IT-rikostutkinta · Linux
LUKS-salauksen rikostekninen luokittelu – salattujen Linux-tietovälineiden oikea arviointi
LUKS (Linux Unified Key Setup) on Linux-ympäristön standardi levyn ja osioiden täydelliseen salaukseen. Se kätkee varsinaisen salausavaimen avainslotti-alueelle, joka avataan salasanalla tai avaintiedostoilla.
Rikosteknisten tutkimusten kannalta on ratkaisevaa, onko olemassa pätevää tapaa avata lukitus, esimerkiksi tunnetun salasanalauseen, tallennetun avaintiedoston tai keskitetyn avainhallinnan avulla. Ilman tällaista tapaa salattu alue pysyy nykyisen tekniikan tasolla saavuttamattomana.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.
Tutkinta suoritetaan periaatteessa yksinomaan rikosteknologisella kopiolla, rikosteknologisella kuvalla tai teknisesti vastaavalla, todistusvoimaisesti tallennetulla tietolähteellä. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusvoimaisesti.
Palvelumme
Tarkistamme LUKS-otsikkorakenteen, tunnistamme olemassa olevat avainpaikat ja selvitämme yhdessä tilaajan kanssa, mitä laillisia avaustapoja on käytettävissä, ennen kuin varsinainen tiedostojärjestelmän analysointi aloitetaan.
Tyypillisiä käyttökohteita
Näin tapahtuu LUKS-salatun järjestelmän luokittelu
Ensinnäkin LUKS-otsikko analysoidaan version, salausparametrien ja käytettävissä olevien avainpaikkojen määrittämiseksi. Sen jälkeen selvitetään yhdessä asiakkaan kanssa, mitä salasanoja, avaintiedostoja tai keskitettyjä avainhallintajärjestelmiä on käytettävissä tavanomaista lukituksen avaamista varten. Vasta kun lukituksen avaaminen on onnistunut, jatketaan tiedostojärjestelmän analysointia.
Miksi LUKS-luokitus on rikosteknologisesti merkityksellinen?
LUKS-salatut järjestelmät ovat laajalti käytössä yrityspalvelimissa ja -Workstation-laitteissa. Ilman kelvollista avausmenetelmää tietokantaa ei voida käyttää riippumatta tallennusvälineen fyysisestä kunnosta.
LUKS-salauksen kiertäminen ilman kelvollista avainta ei nykyisen tekniikan tasolla ole realistisesti mahdollista, eikä se kuulu tutkimuksemme piiriin. Siksi olemassa olevat pääsymahdollisuudet selvitetään aina aluksi.
Usein kysyttyjä kysymyksiä
LanCologne – Linux-rikostutkinta Köln
Tarvitsetteko ammattimaista rikosteknistä tutkimusta aiheesta „LUKS-salauksen rikostekninen luokittelu"? LanCologne auttaa teitä digitaalisten todisteiden oikeudenkäyntikelpoisessa varmistamisessa sekä asiaankuuluvien Linux-artefaktien jäljitettävissä olevassa analysoinnissa.
Tähän aiheeseen liittyen
- Swap-osion rikostekninen analysointi – ulkoistettujen työmuistin sisältöjen arviointi
- tmpfs- ja RAM-pohjaisten tiedostojärjestelmien rikostekninen luokittelu – väliaikaisten muistialueiden oikea arviointi
- Poistettujen tiedostojen forensisinen palauttaminen ext4-tiedostojärjestelmästä – palautuksen mahdollisuudet ja rajoitukset
- Inode-rakenteen rikostekninen analysointi – metatietojen hyödyntäminen rikosteknisenä päälähteenä