摘要 当传统的预防性安全机制无法遏制复杂而隐秘的网络犯罪事件时,数字取证可用于辅助这些机制。数字取证调查过程基本上是手动的,或者充其量是半自动化的,需要高技能的劳动力并投入大量时间。行业标准工具以证据为中心,仅自动执行少数前期任务(例如解析和索引),并且从多个证据源进行集成的能力有限。此外,这些工具始终是人为驱动的。这些挑战在当今日益计算机化和高度网络化的环境中更加严重。需要收集和分析的数字证据量增加了,典型案件中涉及的数字证据来源的多样性也增加了。这进一步阻碍了数字取证从业者、实验室和执法机构,导致案件积压导致调查和法律系统的延误。需要提高数字调查过程的效率,以提高速度并减少人力投入。本研究旨在通过推进数字取证调查流程的自动化来实现这一时间和精力的减少。使用设计科学研究方法,设计和开发工件以解决这些实际问题。总结一下,自动化数字调查系统的要求和架构