MySQL二進(jìn)制日志的分布式電子取證系統設計
摘要:由于MySQL數據庫在互聯(lián)網(wǎng)行業(yè)的使用越來(lái)越廣泛,所以針對MySQL的電子取證問(wèn)題變得越來(lái)越重要。針對該數據庫在長(cháng)時(shí)間運行后產(chǎn)生的海量日志,通過(guò)分析日志的結構,設計出一種電子取證系統。該系統利用Hadoop大數據處理平臺,將海量日志經(jīng)預處理后導入分布式文件系統HDFS中,然后通過(guò)Map-Reduce并行編程模型,實(shí)現了對日志的分布式檢索和提取。通過(guò)實(shí)際編程驗證,當增加Hadoop集群中節點(diǎn)時(shí),取證的速度呈線(xiàn)性增長(cháng)。取證速度遠遠高于單機系統的取證速度,日志量越大,效率的提高越明顯。
注: 保護知識產(chǎn)權,如需閱讀全文請聯(lián)系廣東公安科技雜志社