利用图形处理器并行化基于哈希的数据雕刻
分布式、并行与集群计算
2009-01-12 v1
摘要
检测已删除图像文件的碎片并从磁盘上所有可用碎片中重建这些图像文件的能力是数字取证领域的一项关键活动。尽管通过简单比较磁盘扇区内容与已知文件内容即可完成从磁盘文件碎片重建图像文件,但这种暴力方法可能非常耗时。本文介绍了利用图形处理器(GPU)检测磁盘簇中特定图像文件字节模式的研究结果。每个磁盘扇区的唯一标识模式与已知图像中的模式进行比较。模式匹配表明可能存在图像,并将该磁盘扇区标记为需要进一步深入检查以确认匹配。基于 GPU 的实现显著优于软件实现。
引用
@article{arxiv.0901.1307,
title = {Using Graphics Processors for Parallelizing Hash-based Data Carving},
author = {Sylvain Collange and Yoginder Dandass and Marc Daumas and David Defour},
journal= {arXiv preprint arXiv:0901.1307},
year = {2009}
}