MySQL二進制日志的分布式電子取證系統設計
摘要:由于MySQL數據庫在互聯網行業的使用越來越廣泛,所以針對MySQL的電子取證問題變得越來越重要。針對該數據庫在長時間運行后產生的海量日志,通過分析日志的結構,設計出一種電子取證系統。該系統利用Hadoop大數據處理平臺,將海量日志經預處理后導入分布式文件系統HDFS中,然后通過Map-Reduce并行編程模型,實現了對日志的分布式檢索和提取。通過實際編程驗證,當增加Hadoop集群中節點時,取證的速度呈線性增長。取證速度遠遠高于單機系統的取證速度,日志量越大,效率的提高越明顯。
注: 保護知識產權,如需閱讀全文請聯系廣東公安科技雜志社