国立ソフトウェア参照ライブラリ(NSRL)は、国立標準技術研究所(NIST)のプロジェクトであり、法執行機関やコンピュータフォレンジック調査に関わるその他の組織が利用できる既知のソフトウェア、ファイルプロファイル、ファイル署名のリポジトリを維持しています。このプロジェクトは、米国司法省国立司法研究所、連邦捜査局(FBI)、国防コンピュータフォレンジック研究所(DCFL)、米国税関、ソフトウェアベンダー、州および地方の法執行機関によって支援されています。[ 1 ]また、大規模なファイルセットの計算分析のための研究環境も提供しています。[ 2 ]
NSRLは3つの主要な要素で構成されています。[ 3 ]
NSRLはさまざまなソースからソフトウェアを収集し、それらからメッセージダイジェスト、つまり暗号学的ハッシュ値を計算します。ダイジェストは参照データセット(RDS)に保存され、デジタルメディア上の「既知の」ファイルを識別するために使用できます。これにより、犯罪捜査の一環として押収されたコンピュータやファイルシステム上のどのファイルが証拠として重要であるかを判断するのに必要な労力の多くを軽減できます。 [ 3 ] RDSハッシュセットには悪意のあるソフトウェア(ステガノグラフィやハッキングツールなど)が含まれていますが、違法な素材(わいせつな画像など)は含まれていません。
計算されたハッシュ値の再現性を確保し、このデータが法廷で証拠として認められるようにするため、オリジナルのソフトウェアメディアのコレクションが維持されます。
2004年、NSRLは米国選挙支援委員会の電子投票セキュリティ戦略の一環として、電子投票ソフトウェアを検証するためのハッシュセットを公開した。 [ 4 ]
2013年10月1日現在、参照データセットはバージョン2.42であり、3390万を超える固有のハッシュ値が含まれています。データセットは一般に無料で公開されています。[ 5 ]
オペレーティングシステムやアプリケーションソフトウェアに加えて、この図書館は、データフォレンジックの一部として、またビデオゲームの保存の一部として、数多くの人気ビデオゲームタイトルも収集している。[ 6 ]