加急见刊

MySQL二进制日志的分布式电子取证系统设计

王伟兵; 吴琪; 文伯聪 广东警官学院计算机系; 广东广州510230

摘要:由于MySQL数据库在互联网行业的使用越来越广泛,所以针对MySQL的电子取证问题变得越来越重要。针对该数据库在长时间运行后产生的海量日志,通过分析日志的结构,设计出一种电子取证系统。该系统利用Hadoop大数据处理平台,将海量日志经预处理后导入分布式文件系统HDFS中,然后通过Map-Reduce并行编程模型,实现了对日志的分布式检索和提取。通过实际编程验证,当增加Hadoop集群中节点时,取证的速度呈线性增长。取证速度远远高于单机系统的取证速度,日志量越大,效率的提高越明显。

注: 保护知识产权,如需阅读全文请联系广东公安科技杂志社