Digital Forensics Quizs (26-30)
Digital Forensics Quizs (26-30) #Question Hash function ဆိုတာ ဘာလဲ ? #Answer Hash ဆိုတာ fixed-length digit (one-way function) ဖြစ်ပါတယ်။ သုံးစွဲတဲ့ hash အပေါ်မူတည်ပြီး သတ်မှတ်ထားတဲ ဂဏန်း အရေအတွက် ရှိပါတယ်။ Evidences တစ်ခုကို အချက်အလက်တစ်ခု ပြောင်းလဲလိုက်တာနဲ့ Hash မှာ ပါတဲ့ ကိန်းဂဏန်း အချို့ပြောင်းလဲသွားမှာ ဖြစ်ပါတယ်။ ဥပမာ Folder တစ်ခုထဲမှာ File အရေအတွက် 5 ခုရှိတယ်ဆိုပါစို့ အဲဒီ Folder ရဲ့ Hash (မူရင်း) ကိန်းဂဏန်းက တစ်မျိုးဖြစ်ပါတယ်။ Folder ထဲကနေ မသမာသော နည်းနဲ့ File တစ်ခုခုကို ဖျက်လိုက်ရင် သော်လည်းကောင်း ပြောင်းလဲလိုက်ရင်သော်လည်းကောင်း Folder ရဲ့ Hash (မူရင်း) ကိန်းဂဏန်းက အချို့ပြောင်းလဲ သွားမှာဖြစ်ပါတယ်။ သုံးစွဲတဲ့ Forensics Tools အပေါ်မူတည်ပြီး MD5, SHA2 , SHA2 အဆင်ပြေရာကို Analysis လုပ်သူက ရွေးချယ်နိုင်ပါတယ်။ #Question Imaging နဲ့ Cloning ရဲ့ကွဲပြားခြားနားချက်က ဘာလဲ ? #Answer Imaging ပြုလုပ်တာကို Bit by bit copying (သို့မဟုတ်) Forensicsally Sound ပြုလုပ်တယ်လို့ခေါ်ပါတယ်။ Storage Me...