美国联邦调查局人员使用Logicube搜寻证据CNN - Tuesday, December 31, 2002
| |
美国地方法院法官Leonie Brinkema公布了一份详细的政府报告,他把这项两度延迟的审讯定于2003年6月进行。根据检方提供的信息,该案的证据中包括多达140个计算机硬盘,Moussaoui使用其中的4台计算机。根据法庭的报告,FBI探员使用了Safeback和Logicube的软件来复制嫌疑犯的硬盘”。政府报告中包括了该案参与者Dara K Sewell的一份书面陈述。“美国对Zecarias Moussaoui”犯罪号码01-445-A.。书面陈述中提及了下面的内容:在以下的文字中,“鉴定”表示确认在证据中提供的硬盘复制样本与FBI最初找到的硬盘具有完全一致的内容。FBI使用了三种不同的方法来复制或映象一个硬盘:
(1) GNU/Linux的常规命令DD,在Red Hat Linux 7.1下运行
(2) New Technologies公司的SafeBack 2.18硬盘映象工具
(3) Logicube Inc.公司的Solitaire Forensics Kit, SFK-000A手持式硬盘拷贝机
“…在时间、存取程度或支配程度受到限制的场合(例如硬盘不能拆走,而只能在现场分析),CART检查员更乐于使用Logicube的SFK-000A手持式硬盘拷贝机,因为它具有相对较快的复制速度以及良好的易用性和便携性。”
“...与SafeBack不同,Logicube的硬盘拷贝机不是基于软件的,它不需要先建立数据源(例如一个硬盘)的映象文件,再把映象文件恢复到相似的介质中(例如另一个硬盘)。Logicube硬盘拷贝机的运作机制更象一台高速磁带拷贝机,一般是把源盘连接在Logicube手持设备的一端,目标盘连接在另一端,该端专门用于接收数据。
“然而,与SafeBack相同的是,Logicube手持式硬盘拷贝机使用CRC校验技术来确保生成的复制数据精确的反映了源硬盘上的数据。此外,与SafeBack一样,两年来FBI利用Logicube的产品成功和精确地复制了数以百计的硬盘,并将Logicube作为FBI自己认证的产品。最后,Logicube的制造商在销售他们的产品之前进行了广泛的测试,以确保该工具能够精确地复制数据”
|