科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道波士顿爆炸案:极具压力中对众包视频取证

波士顿爆炸案:极具压力中对众包视频取证

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

对于波士顿执法机关来说,试图利用众包完成视频图像以及静态照片来识别出本星期早些时间发生在市内的致命爆炸被证明属于一项非常具有挑战性的选择;但是,这种做法也并不是没有先例的情况。

作者:编译 来源:ZDNet安全频道 2013年4月19日

关键字: 大数据 视频取证

  • 评论
  • 分享微博
  • 分享邮件

对于波士顿执法机关来说,试图利用众包完成视频图像以及静态照片来识别出本星期早些时间发生在市内的致命爆炸被证明属于一项非常具有挑战性的选择;但是,这种做法也并不是没有先例的情况。

早在2011年的时间,加拿大不列颠哥伦比亚省温哥华市就采取过类似措施。当时,警方的目标是确认出在温哥华法裔加拿大人队对阵波士顿棕熊队的史丹利杯总决赛第七场比赛结束后制造打砸抢烧事件的元凶。这场打砸抢烧事件导致100多人受伤,商业与设备方面的损失总额则超过了450万美元。

“大概会有数百人的镜头拍摄到单独或者多名人员离开炸弹的情形。”执法与应急服务视频协会视频分析导师格兰特·弗雷德里克斯的观点。

为了确认出制造打砸抢烧活动的元凶,温哥华警察局负责该案的调查分队从广大公众、各家媒体以及遍布全市的闭路电视摄像机中调取了采用几十种不同格式超过1600小时的视频图像以及接近100万张数字图片。

为了给温哥华警方在图像分析方面提供足够帮助,位于美国印第安纳波利斯的执法与应急服务视频协会(LEVA)派出了一支由50名司法取证分析师组成的专业团队。首先,来自印第安纳波利斯大学多媒体证据处理实验室的分析师团队选择将所有视频图像都转换成为相同的一种标准格式,并把它们传送到只有几个人能够连接的中心视频服务器上。

分析师们夜以继日花了两个多星期的时间进行完全部处理,终于完成了所有录像的分析工作,并为特定人员以及具体事件添加上了元数据以及专门识别标记。举例来说,如果有人一直在盯着某个方向看,可能就意味是有起事件就在相应时间或者位置发生。利用这种处理方式,分析师们标记出的事件总数超过了15000起。

作为执法与应急服务视频协会的导师以及本次司法取证工作的技术经理,格兰特·弗雷德里克斯声称,调查人员可以利用插入进去的元数据来对图像进行搜索,并能够借助多个来源的不同录像进行连续跟踪,从而实现勾画出个人行动与事件发生过程的目标。这项分析导致超过200名参与打砸抢烧活动的犯罪嫌疑人受到了刑事指控。

直到现在,温哥华市进行的这项行动依然属于对众包完成视频与图片进行司法取证的最大项目之一。

作为联邦调查局位于美国弗吉尼亚州匡蒂科的国家学院讲授视频分析课程的导师,以及司法鉴定视频解决方案的创始人,弗雷德里克斯认为,尽管数据量非常巨大会让项目难度有所上升,但波士顿的调查工作也能够采用同样模式。

对此,弗雷德里克斯进行了解释:“具体来说,星期一发生在波士顿的事件涉及15到20万人——该群体成员中拥有手机的比例非常高,并且都处于拍摄照片以及视频的过程中”。这就意味着,“任何人都有可能收集到与本次调查相关的证据”。他还进一步指出,在自己没有注意到的情况下,“大概会有数百人的镜头拍摄到单独或者多名人员离开炸弹的情形。”。

星期二的时间,负责调查波士顿爆炸案的执法机关公开发出呼吁,希望广大市民上交所有在事件发生时拍摄到的录像或者数字照片。波士顿警察局长埃德·戴维斯发下了誓言,调查人员将会“一帧一帧认真看完所有视频”,从里面追查出这起造成3人死亡超过170人受伤袭击事件的凶手。

弗雷德里克斯认为,波士顿调查团队当务之急的工作是确保公众上交的视频以及数字图像能够得到恰当到位的正确处理。他指出,当年温哥华市民在提交与打砸抢烧事件相关视频的时间,很多都编辑过画面或者调整了文件格式,这让处理多种拍摄画面来获得更高完整性的工作大打折扣。

按照弗雷德里克斯的观点,警方接下来的工作重点就应该是将公众上交以及爆炸发生地区数百台闭路电视拍摄到的所有图像都转换成为一种具有标准互操作性的未压缩通用格式。

在温哥华的调查中,来自LEVA的分析师采用了一种叫做Omnivore的工具软件。它是由一家位于美国马里兰州伯顿斯维尔的公司海洋系统所开发的,可以将数百种采用不同屏幕分辨率、屏幕尺寸、帧速率与模拟或者数字文件格式的视频转换成为统一的标准格式。

按照海洋系统副总裁查尔斯·瓜里诺的观点,为了确保画面质量的连贯性,接下来就需要对标准化视频进行进行稳定处理。而只要图像稳定下来,调查人员就可以在查看视频的同时对从画面中发现的任何重大嫌疑迹象进行锁定或者标记。

瓜里诺认为:“这就象是为视频贴上一张黄色的停止播放标签。”这些标签还能够让调查人员利用特定搜索条件直接到达视频的特定画面。

瓜里诺声称,此类标签可以让调查人员获得来自不同视频源的连贯图片,对在特定时间段经过不同视频源的人员进行持续跟踪。“使用者可以对来自不同来源的多段视频进行排队以及同步处理”,即便图片属于由多台视频设备捕获的类型,我们依然能够做到按照事件发生的实际顺序来进行查看。

现在,很多司法取证用视频工具都配备了音频采集与处理功能,让使用者能够利用特定单词或者短语来对视频进行全面搜索。对于该功能,瓜里诺专门举例进行了详细说明:“在拿到一段视频之后,我可以选择输入一个可能会出现的词,【该软件】就会按照发音来对音频以及视频进行全面搜索,并将有人说‘炸弹’的具体位置给出来”。

按照摩托罗拉系统公司首席技术官保罗·斯坦伯格的观点:“在波士顿,警方所面临的主要挑战是如何获得尽可能多的数据”。作为专业系统集成商,该公司与美国以及其它地方的政府以及警察局进行过很多合作,主要业务是建立用于事件之后审查工作的监视系统。

他指出:“由于有些图片已经被上传到社会化网络上,这就意味着来源将会有很多;并且,由于智能手机与便携数字相机在视频方面采取的是不同解决方案,从而会导致数据在实际质量方面存在很大差异”。按照他的观点,通常情况下,分辨率越低,所得到的结果就越不精确。

斯坦伯格认为:“在过去的时间,软件已经被用在面部对比以及遗弃类案件中。此外,软件甚至还被用来对人们在屏幕上出现的时间进行监测”。并且,由于数字相机在画质方面普遍都有了很大提高,从而让司法取证工具的可用性也得以迅速上升。他指出:“这样来看的话,现在能够使用的数据就变得更多了”。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章