BibTex RIS Kaynak Göster

Adli Bilişim İncelemelerinde Birebir Kopya Alınmasının (İmaj Almak) Önemi

Yıl 2012, Cilt: 5 Sayı: 3, 29 - 34, 25.01.2013

Öz

Adli bilişim alanında yapılan incelemelerde tüm inceleme ve analiz faaliyetleri olaya ait delillerin birebir kopyaları üzerinde yapılmaktadır. Birebir kopya delilin üzerindeki bütün verilerin kopyasının alınması anlamına gelmektedir. Adli bilişim laboratuvarlarında yaygın olarak Windows işletim sistemi üzerinde çalışan kapalı kaynak kodlu yazılımlar kullanılmaktadır. Bbirebir kopya alınması işlemi için açık kaynak kodlu yazılımların da kapalı kaynak kodlu yazılımlar kadar başarılı olup olmadığını gözlemlemek amacıylaçalışmamızı planladık.

3,8 GB kapasitesi olan USB belleği kapalı kaynak kodlu bir yazılım olan FTK Imager yazılımı ile ve açık kaynak kodlu bir yazılım olan Guymager yazılımı ile birebir kopyalayarak karşılaştırdık.

İşlemci kullanımı, kopyalama süresi ve ortalama kopyalama hızı açısından Guymager yazılımının FTK Imager yazılımına göre başarılı olduğu tespit edilmiştir. Hesaplanan Hash değeri bakımından ise her iki yazılımda da aynı sonuç elde edilmiştir.

Araştırmamızda birebir kopyalama işleminde açık kaynak kodlu bir yazılım olan Guymager, kapalı kaynak kodlu bir yazılım olan FTK Imagerdan daha başarılı bulunmuştur. Ancak kesin sonuçlar elde edebilmek için bu konuda daha fazla araştırma yapılmasına ihtiyaç vardır.

Yıl 2012, Cilt: 5 Sayı: 3, 29 - 34, 25.01.2013

Öz

Toplam 0 adet kaynakça vardır.

Ayrıntılar

Birincil Dil Türkçe
Bölüm Makaleler
Yazarlar

Ahmet Serhat Şirikçi Bu kişi benim

Nergis Cantürk

Yayımlanma Tarihi 25 Ocak 2013
Gönderilme Tarihi 17 Temmuz 2012
Yayımlandığı Sayı Yıl 2012 Cilt: 5 Sayı: 3

Kaynak Göster

APA Şirikçi, A. S., & Cantürk, N. (2013). Adli Bilişim İncelemelerinde Birebir Kopya Alınmasının (İmaj Almak) Önemi. Bilişim Teknolojileri Dergisi, 5(3), 29-34.