摘要
由于MySQL数据库在互联网行业的使用越来越广泛,所以针对MySQL的电子取证问题变得越来越重要。针对该数据库在长时间运行后产生的海量日志,通过分析日志的结构,设计出一种电子取证系统。该系统利用Hadoop大数据处理平台,将海量日志经预处理后导入分布式文件系统HDFS中,然后通过Map-Reduce并行编程模型,实现了对日志的分布式检索和提取。通过实际编程验证,当增加Hadoop集群中节点时,取证的速度呈线性增长。取证速度远远高于单机系统的取证速度,日志量越大,效率的提高越明显。
出处
《网络安全技术与应用》
2018年第4期88-90,共3页
Network Security Technology & Application