Jump to content

Национальная справочная библиотека программного обеспечения

Национальная справочная библиотека программного обеспечения
Аббревиатура НСРЛ
Тип ИДТИ
Головная организация
НИСТ
Веб-сайт http://www.nsrl.nist.gov/

Национальная справочная библиотека программного обеспечения (NSRL) — это проект Национального института стандартов и технологий (NIST), который поддерживает хранилище известного программного обеспечения, профилей файлов и подписей файлов для использования правоохранительными органами и другими организациями, занимающимися компьютерными криминалистическими расследованиями. Проект поддерживается юстиции США Министерства Национальным институтом юстиции , Федеральным бюро расследований (ФБР), Лабораторией компьютерной криминалистики Министерства обороны (DCFL), Таможенной службой США , поставщиками программного обеспечения, а также правоохранительными органами штата и местного уровня. [1] Он также предоставляет исследовательскую среду для вычислительного анализа больших наборов файлов. [2]

Компоненты

[ редактировать ]

NSRL состоит из трех основных элементов: [3]

  1. Большая физическая коллекция пакетов коммерческого программного обеспечения (например, операционные системы , готовое прикладное программное обеспечение);
  2. База данных, содержащая подробную информацию или метаданные о каждом файле, составляющем каждый из этих пакетов программного обеспечения;
  3. Небольшой общедоступный набор данных, содержащий наиболее широко используемые метаданные для каждого файла в коллекции, который публикуется и обновляется ежеквартально. Это называется набором эталонных данных .

Справочный набор данных

[ редактировать ]

NSRL собирает программное обеспечение из различных источников и вычисляет на их основе дайджесты сообщений или криптографические хеш-значения. Дайджесты хранятся в наборе справочных данных (RDS), который можно использовать для идентификации «известных» файлов на цифровых носителях. Это поможет облегчить большую часть усилий, связанных с определением того, какие файлы важны в качестве доказательств на компьютерах или файловых системах, которые были изъяты в рамках уголовных расследований. [3] Хотя хэш-набор RDS содержит некоторое вредоносное программное обеспечение (например, инструменты стеганографии и взлома ), он не содержит незаконных материалов (например, непристойных изображений).

Коллекция оригинальных носителей программного обеспечения сохраняется с целью обеспечения повторяемости рассчитанных значений хеш-функции, обеспечивая допустимость этих данных в суде .

В 2004 году NSRL выпустила набор хешей для проверки программного обеспечения eVoting в рамках Стратегии безопасности электронного голосования Комиссии по содействию выборам США . [4]

По состоянию на 1 октября 2013 г. набор справочных данных имеет версию 2.42 и содержит более 33,9 миллиона уникальных хеш-значений. Набор данных доступен бесплатно для общественности. [5]

Помимо операционной системы и прикладного программного обеспечения, в библиотеке также собраны многочисленные популярные названия видеоигр, которые можно использовать как в рамках криминалистики данных, так и частично для сохранения видеоигр . [6]

См. также

[ редактировать ]
  1. ^ «Специальная база данных 28 NIST (RDS)» . Национальная справочная библиотека программного обеспечения (NSRL) . Национальный институт стандартов и технологий . 27 августа 2010 г. Проверено 7 апреля 2012 г.
  2. ^ Уайт, Дуг; Оуэнс, Тревор (4 мая 2012 г.). «Спасение жизни: Национальная справочная библиотека программного обеспечения» . Сигнал: Блог Библиотеки Конгресса о сохранении цифровой информации . Библиотека Конгресса . Проверено 16 января 2016 г. .
  3. ^ Перейти обратно: а б Стив Мид (сентябрь 2006 г.). «Уникальная идентификация файлов в Национальной справочной библиотеке программного обеспечения» (PDF) . Цифровое расследование . 3 (3): 138–150. дои : 10.1016/j.diin.2006.08.010 . ISSN   1742-2876 . S2CID   17079984 .
  4. ^ Вертон, Дэн (ноябрь 2004 г.). «Федеральные органы выпускают тестовые копии программного обеспечения для электронного голосования» . Компьютерный мир . Проверено 1 сентября 2010 г.
  5. ^ «RDS Readme.txt» . Архивировано из оригинала 6 ноября 2013 года . Проверено 1 октября 2013 г.
  6. ^ Валентин, Ревекка (10 сентября 2018 г.). «NIST добавляет игровое программное обеспечение в Национальную справочную библиотеку программного обеспечения» . GamesIndustry.biz . Проверено 10 сентября 2018 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 1dc8e88504de0361864936ed6f2b357c__1692279480
URL1:https://arc.ask3.ru/arc/aa/1d/7c/1dc8e88504de0361864936ed6f2b357c.html
Заголовок, (Title) документа по адресу, URL1:
National Software Reference Library - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)