Research Article

RAID Sistemlerinin Adli Bilişim Açısından İncelenmesi

Volume: 14 Number: 53 June 8, 2023
EN TR

RAID Sistemlerinin Adli Bilişim Açısından İncelenmesi

Abstract

Günlük hayatta kullanımının yaygınlaşması ve kriminal laboratuvarlara gelen delil miktarındaki artış nedeniyle, RAID (Redundant Array of Independent Disks – Bağımsız Disklerin Yedekli Dizisi) sistemlerinin adli bilişim açısından incelenmesi bu çalışmanın amacını oluşturmaktadır. Yapılan çalışmada, öncelikli olarak RAID sistemleri ve kullanılan parametreler incelenmiştir. RAID sistemleri tekrardan oluşturulurken bilinmesi gereken parametrelerin, RAID seviyesi, doğru disk sıralaması, şerit boyutu ve geometri bilgisi olduğu anlaşılmıştır. En çok kullanım alanının olduğu belirlenen RAID 0, 1 ve 5 sistemleri ayrıntılı olarak ele alınmıştır. RAID sistemlerinin adli bilişim açısından incelenmesi aşamasında, tüm parametre özelliklerini üzerinde barındıran RAID 5 sistemi VROC (Virtual RAID On CPU) yazılımı ile oluşturulmuştur. Oluşturulan RAID sistemi içerisinde dosya kopyalama ve silme işlemleri gerçekleştirilmiştir. İşlemler sonucunda sabit disklerin imajı Tableau TD2u donanımıyla alınmıştır. Alınan imajlar DiskInternals Raid Recovery isimli yazılım ile incelenmiştir. İncelemeler neticesinde belirtilen yazılımla RAID yapısının tekrardan nasıl oluşturulduğu gösterilmiştir. RAID sistemi oluşturulurken yazılımın, ihtiyaç duyulan tüm parametre kombinasyonlarını otomatik olarak deneyebildiği, otomatik denemelerin başarılı sonuç vermediği durumlarda ihtiyaç duyulan parametrelerin kullanıcı tarafından bilinmesi ve yazılıma girilmesi gerektiği tespit edilmiştir. İhtiyaç duyulan parametrelerin yanlış girilmesi durumunda disk yapısının doğru bir şekilde oluşturulamadığı ve kullanıcı verilerine erişilemediği görülmüştür. Sonuç itibariyle, kriminal incelemelerde son dönemlerde sıkça karşılaşılan fakat uygulamalı gösterimi bulunmayan RAID sistemlerinin tekrardan oluşturulması noktasında ihtiyaç duyulan parametreler ortaya konulmuş ve incelemelerde izlenecek yöntemler belirlenmiştir.

Keywords

References

  1. Bahar, F. (2022). Küresel güvenlik tedbirleri. Gözetleme olgusu bağlamında özel güvenlik ve mobese kameraları. Sosyologca, 3(6). https://sosyologca.org/?mod=makale_tr_ozet&makale_id=54383
  2. Balı, A. R. (2010). Performance Analysis On Raid Levels. [Yayınlamamış Yüksek Lisans Tezi]. Bahçeşehir Üniversitesi, Fen Bilimleri Enstitüsü.
  3. Bolat, Y. (2015). Memory Forensics. [Yayınlanmamış Yüksek Lisans Tezi]. İstanbul Bilgi Üniversitesi, Sosyal Bilimler Enstitüsü.
  4. Carrier, B. (2005). File system forensic analysis. Addison-Wesley.
  5. Choi, J., Park, J., & Lee, S. (2020). Reassembling linux‐based hybrid raid. Journal of Forensic Sciences, 65(3), 966-973. https://doi.org/10.1111/1556-4029.14258
  6. Corbett, P., English, B., Goel, A., Grcanac, T., Kleiman, S., Leong, J., & Sankar, S. (2004). {row-diagonal} parity for double disk failure correction. 3rd USENIX Conference on File and Storage Technologies (FAST 04).
  7. Demirel, G., ve Kanlioğlu, A. (2021). Fotoğraf Serüveninin Son Durağı, Mobil Fotoğrafçılık. Erciyes İletişim Dergisi, 2, 81-100. https://doi.org/10.17680/erciyesiletisim.973527
  8. Goel, A., & Corbett, P. (2012). RAID triple parity. ACM SIGOPS Operating Systems Review, 46(3), 41-49. https://doi.org/10.1145/2421648.2421655

Details

Primary Language

Turkish

Subjects

Computer Forensics, Electronics, Sensors and Digital Hardware (Other)

Journal Section

Research Article

Publication Date

June 8, 2023

Submission Date

October 3, 2022

Acceptance Date

April 8, 2023

Published in Issue

Year 2023 Volume: 14 Number: 53

APA
Oğuz, R., & Yılmaz, Y. (2023). RAID Sistemlerinin Adli Bilişim Açısından İncelenmesi. AJIT-E: Academic Journal of Information Technology, 14(53), 142-161. https://doi.org/10.5824/ajite.2023.02.004.x
AMA
1.Oğuz R, Yılmaz Y. RAID Sistemlerinin Adli Bilişim Açısından İncelenmesi. AJIT-e: Academic Journal of Information Technology. 2023;14(53):142-161. doi:10.5824/ajite.2023.02.004.x
Chicago
Oğuz, Ramazan, and Yiğithan Yılmaz. 2023. “RAID Sistemlerinin Adli Bilişim Açısından İncelenmesi”. AJIT-E: Academic Journal of Information Technology 14 (53): 142-61. https://doi.org/10.5824/ajite.2023.02.004.x.
EndNote
Oğuz R, Yılmaz Y (June 1, 2023) RAID Sistemlerinin Adli Bilişim Açısından İncelenmesi. AJIT-e: Academic Journal of Information Technology 14 53 142–161.
IEEE
[1]R. Oğuz and Y. Yılmaz, “RAID Sistemlerinin Adli Bilişim Açısından İncelenmesi”, AJIT-e: Academic Journal of Information Technology, vol. 14, no. 53, pp. 142–161, June 2023, doi: 10.5824/ajite.2023.02.004.x.
ISNAD
Oğuz, Ramazan - Yılmaz, Yiğithan. “RAID Sistemlerinin Adli Bilişim Açısından İncelenmesi”. AJIT-e: Academic Journal of Information Technology 14/53 (June 1, 2023): 142-161. https://doi.org/10.5824/ajite.2023.02.004.x.
JAMA
1.Oğuz R, Yılmaz Y. RAID Sistemlerinin Adli Bilişim Açısından İncelenmesi. AJIT-e: Academic Journal of Information Technology. 2023;14:142–161.
MLA
Oğuz, Ramazan, and Yiğithan Yılmaz. “RAID Sistemlerinin Adli Bilişim Açısından İncelenmesi”. AJIT-E: Academic Journal of Information Technology, vol. 14, no. 53, June 2023, pp. 142-61, doi:10.5824/ajite.2023.02.004.x.
Vancouver
1.Ramazan Oğuz, Yiğithan Yılmaz. RAID Sistemlerinin Adli Bilişim Açısından İncelenmesi. AJIT-e: Academic Journal of Information Technology. 2023 Jun. 1;14(53):142-61. doi:10.5824/ajite.2023.02.004.x