电子数据取证-Raid重组

😋大家好,我是YAy_17,是一枚爱好网安的小白,正在自学ing。

本人水平有限,欢迎各位大佬指点,一起学习💗,一起进步⭐️

⭐️此后如竟没有炬火,我便是唯一的光。⭐️

目录

RAID概念

RAID定义

RAID优点

RAID术语

 RAID 0 / 条带化

 RAID 1 /镜像化

 RAID 4

RAID 5

RAID 5常规左同步

RAID 5常规左异步

RAID 5 HP双循环

RAID 6双分布式奇偶校验磁盘

RAID 10/镜像+条带    RAID 01/条带+镜像

RAID阵列相关名词 

常见阵列的相关工具

美亚杯中Raid重组的常见方式


RAID概念

RAID定义

Redundant Array of Independent Disk的首字母缩写;中文名为独立(廉价)磁盘冗余阵列;

RAID优点

  1. 更大的存储空间
  2. 更快的传输速度
  3. 更高的数据安全性

RAID术语

  1. 物理盘:物理盘是指创建RAID所用的每块独立的物理磁盘
  2. 逻辑盘:多块物理盘组成RAID之后,多块物理盘就组成了新的硬盘
  3. 热备盘:热备盘是指RAID中空闲、加电并待机的硬盘
  4. 盘序:多块物理盘在创建RAID时,这些物理盘安排在RAID组中的先后顺序
  5. 条带大小:在RAID中每块物理盘被分割为一个一个的大小相等单元成为RAID的条带,是RAID处理数据的基本单位

 RAID 0 / 条带化

创建RAID 0(条带化)至少需要两个磁盘,如果你的数据是非常宝贵的,那么不要使用此RAID级别。

特点:

  1. 高性能
  2. RAID 0 中容量零损失
  3. 零容错
  4. 写和读有很高的性能

 RAID 1 /镜像化

写数据时,他将同时写入这两个(或者多个)驱动器中,创建RAID 1(镜像化)最少需要两个驱动器;

特点:

  1. 良好的性能
  2. 总容量丢失一半可用空间
  3. 完全容错
  4. 重建会更快
  5. 写性能变慢
  6. 读性能变好
  7. 能用于操作系统和小规模的数据库

 RAID 4

特点:

  1. 最少磁盘数:3
  2. 容错性:1
  3. 容量:1-1/N

RAID 5

RAID 5多用于企业级。RAID 5以分布式奇偶校验的方式工作。奇偶校验信息将被用于重建数据。它从剩下的正常驱动器上的信息来重建。在驱动器发生故障时,这可以保护我们的数据。

特点:

  1. 性能卓越
  2. 读速度非常好
  3. 写速度处于平均水准,如果我们不使用硬件RAID控制器,写速度缓慢
  4. 从所有驱动器的奇偶校验信息中重建
  5. 完全容错
  6. 1个磁盘空间将用于奇偶校验

RAID 5常规左同步

  1. 最少磁盘数:3
  2. 容错性:1
  3. 容量:1-1/N

 也是存在着校验位的 ,平均分布在不同的磁盘上;

如何判断时左循环还是右循环?

:我们可以将校验位连接起来,如果形成的是撇(往左移动)那就是左循环;因此上述图示中,我们可以将校验位进行连接,发现从P1到P4的走向,是不断的向左移动的,像“丿”;因此上述图示属于左循环;同理如果形成“捺”的形状,就是右循环,如下图:

RAID 5常规左异步

那么左异步通俗的理解就是数据按照顺序存放;

RAID 5 HP双循环

可以理解为RAID4和RAID 5的结合;

RAID 6双分布式奇偶校验磁盘

RAID 6和RAID 5相似但是他有两个分布式就校验,最少需要4个驱动器

特点:

  1. 性能不佳
  2. 读的性能很好
  3. 如果我们不适用硬件RAID控制器写的性能会很差
  4. 从两个奇偶校验驱动器上重建
  5. 完全容错
  6. 2个磁盘空间将用于奇偶校验
  7. 可用于大型阵列
  8. 用于备份和视频流中,用于大规模

RAID 10/镜像+条带    RAID 01/条带+镜像

RAID 10 可以成为1+0或者0+1.他将做镜像+条带两个工作。在RAID 10中首先做镜像然后做条带,在RAID 01中先做条带,之后再做镜像。

RAID阵列相关名词 

Disk Group:磁盘组,这里相当于是阵列,例如配置了一个RAID 1,就是一个磁盘组;

VD(virtual Disk):虚拟磁盘,虚拟磁盘可以不适用阵列的全部容量,也就是说一个可以分为多个VD;

PD(physical disk):物理磁盘

HS(Hot Spare):热备盘

常见阵列的相关工具

  1.  取证大师RAID参数自动计算
  2.  Raid Reconstructor
  3.  R-Studio
  4.  UFS分析
  5.  Winhex手动分析

美亚杯中Raid重组的常见方式

  1.  如果直接使用取证大师常规方式跑不出来的化情况下,查看题目中是否存在着卷组(VG)和逻辑卷(LV)这种说法,如果存在,那么我们可以使用取证大师 ,解析磁盘结构,来达到重组Raid;因为他要组成逻辑卷,卷组,才能重组Raid
  2.  如果没有提到卷组和逻辑卷的概念,那么我们还是有两种方式,
    1. 那么第一种方式要通过FTK挂载到本地通过本地的磁盘,使用取证大师再去进行跑;
    2. 第二种方式同样还是要去挂载,之后根据他的磁盘系统 去创建一个虚拟机,直接将几块盘,放到虚拟机中,手动进行仿真;
  • 2
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
电子数据取证大赛是一个为了推动电子数据取证技术发展而设立的比赛。在这个比赛中,参赛者需要运用各种技术和工具来收集、验证、保存和分析电子数据,以获取关键证据用于刑事调查、法律诉讼或其他相关领域。 Pandas是一个广泛应用于数据分析和处理的Python库。它提供了强大的数据结构和数据操作工具,使得处理和分析大规模数据集变得更加高效、简洁。在电子数据取证大赛中,参赛者可以使用Pandas来处理和分析收集到的电子数据,以便从中挖掘出关键信息和线索。 Pandas具备多种功能,如数据清洗、数据过滤、数据转换和数据聚合等。对于电子数据取证来说,这些功能非常有用。比如,参赛者可以使用Pandas来清洗收集到的电子数据,去除不必要的空值和重复数据;使用Pandas的过滤功能,筛选出具有特定特征或属性的数据;使用Pandas的转换功能,对数据进行格式化、排序或分类;使用Pandas的聚合功能,汇总和统计数据的特征和分布。 除了基本功能外,Pandas还提供了丰富的统计分析和数据可视化工具。这些工具可以帮助参赛者更好地理解和解释数据,并从中获得更深层次的洞察。比赛中,参赛者可以利用这些工具,对电子数据进行统计分析,如计算数据的平均值、方差和相关系数等;利用数据可视化功能,将数据以图表的形式展示,帮助发现数据的规律和趋势。 综上所述,Pandas在电子数据取证大赛中具有重要作用。参赛者可以利用Pandas强大的数据处理和分析功能,对收集到的电子数据进行处理和分析,以获得关键证据和有用信息。Pandas的灵活性和易用性使得参赛者能够更高效地完成任务,并在竞赛中取得优异的成绩。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Y4y17

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值