Un modelo forense unificado aplicable al campo de la informática forense de bases de datos
Autores: Alhussan, Amel Ali; Al-Dhaqm, Arafat; Yafooz, Wael M. S.; Emara, Abdel-Hamid M.; Bin Abd Razak, Shukor; Khafaga, Doaa Sami
Idioma: Inglés
Editor: MDPI
Año: 2022
Acceso abierto
Artículo científico
2022
Un modelo forense unificado aplicable al campo de la informática forense de bases de datos
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Investigación forense de bases de datos
Dominio de la informática forense
Modelo forense unificado
Desafíos y problemas
Estandarización
Naturaleza multidimensional
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 34
Citaciones: Sin citaciones
El campo de Investigación Forense de Bases de Datos (DBFI) se centra en capturar e investigar incidentes de bases de datos. DBFI es un subdominio del dominio de la informática forense, que se encarga de los archivos y diccionarios de bases de datos para identificar, adquirir, preservar, examinar, analizar, reconstruir, presentar y documentar incidentes de bases de datos. Varios marcos y modelos se han propuesto para el campo de DBFI en la literatura. Sin embargo, estos modelos y marcos específicos tienen procesos y actividades de investigación redundantes. Por lo tanto, este estudio tiene dos objetivos: (i) realizar una encuesta exhaustiva para descubrir los desafíos y problemas del campo de DBFI y (ii) desarrollar un modelo forense unificado para el campo de la informática forense de bases de datos. Con este fin, se utilizó el método de investigación de ciencia del diseño (DSR) en este estudio. Los resultados mostraron que el campo de DBFI sufre de muchos problemas como la falta de estandarización, naturaleza multidimensional, heterogeneidad y ambigüedad, lo que lo hace complejo para quienes trabajan en este dominio. Además, en este artículo se propuso un modelo llamado Modelo Forense Unificado (UFM), que consta de cinco etapas principales: etapa de inicialización, etapa de adquisición, etapa de investigación, etapa de restauración y recuperación, y etapa de evaluación. Cada etapa tiene varios procesos y actividades. La aplicabilidad de UFM fue evaluada desde dos perspectivas: perspectivas de completitud e implementación. UFM es un modelo novedoso que cubre todos los modelos existentes de DBFI y comprende dos nuevas etapas: la etapa de recuperación y restauración y la etapa de evaluación. El UFM propuesto es tan flexible que cualquier investigador forense podría emplearlo fácilmente al investigar incidentes de bases de datos.
Descripción
El campo de Investigación Forense de Bases de Datos (DBFI) se centra en capturar e investigar incidentes de bases de datos. DBFI es un subdominio del dominio de la informática forense, que se encarga de los archivos y diccionarios de bases de datos para identificar, adquirir, preservar, examinar, analizar, reconstruir, presentar y documentar incidentes de bases de datos. Varios marcos y modelos se han propuesto para el campo de DBFI en la literatura. Sin embargo, estos modelos y marcos específicos tienen procesos y actividades de investigación redundantes. Por lo tanto, este estudio tiene dos objetivos: (i) realizar una encuesta exhaustiva para descubrir los desafíos y problemas del campo de DBFI y (ii) desarrollar un modelo forense unificado para el campo de la informática forense de bases de datos. Con este fin, se utilizó el método de investigación de ciencia del diseño (DSR) en este estudio. Los resultados mostraron que el campo de DBFI sufre de muchos problemas como la falta de estandarización, naturaleza multidimensional, heterogeneidad y ambigüedad, lo que lo hace complejo para quienes trabajan en este dominio. Además, en este artículo se propuso un modelo llamado Modelo Forense Unificado (UFM), que consta de cinco etapas principales: etapa de inicialización, etapa de adquisición, etapa de investigación, etapa de restauración y recuperación, y etapa de evaluación. Cada etapa tiene varios procesos y actividades. La aplicabilidad de UFM fue evaluada desde dos perspectivas: perspectivas de completitud e implementación. UFM es un modelo novedoso que cubre todos los modelos existentes de DBFI y comprende dos nuevas etapas: la etapa de recuperación y restauración y la etapa de evaluación. El UFM propuesto es tan flexible que cualquier investigador forense podría emplearlo fácilmente al investigar incidentes de bases de datos.