ForensiBlock:基于溯源的数据取证和可审计性的区块链框架
摘要:数字取证中保持准确的溯源记录是至关重要的,因为它们支撑证据的可信度和完整性,涉及到诸如问责性和可重现性的关键方面。区块链具有几个可以满足这些要求的特性。以前的系统利用公共区块链,即将区块链视为黑盒子,并从其不可变性属性中受益。然而,区块链对每个人都是可访问的,这引发了安全问题,并且由于数字数据的规模和复杂性,有效提取溯源面临挑战。这需要为数字取证设计定制的区块链。我们的解决方案Forensiblock具有一种新颖的设计,可以自动化调查步骤,确保安全数据访问,追踪数据来源,保留记录并加速溯源提取。Forensiblock结合了基于角色的访问控制与分阶段授权(RBAC-SA)和分布式默克尔根用于案件追踪。这些特性支持经过授权的资源访问,并能有效地检索溯源记录。特别是,在离线存储提取溯源记录的两种方法中,通过默克尔根验证的离线方法明显更好,尤其是在区块链大小和案件数量增加的情况下。我们还发现,我们的分布式默克尔根的创建略微增加了智能合约的处理时间,但显著提高了历史访问效率。总的来说,我们展示了Forensiblock在处理数字取证数据方面提供了安全、高效和可靠的能力。
作者:Asma Jodeiri Akbarfam, Mahdieh Heidaripour, Hoda Maleki, Gokila Dorai, Gagan Agrawal
论文ID:2308.03927
分类:Cryptography and Security
分类简称:cs.CR
提交时间:2023-08-09