[發(fā)明專利]一種對(duì)存儲(chǔ)介質(zhì)進(jìn)行自動(dòng)化智能取證的方法及其系統(tǒng)無效
| 申請(qǐng)?zhí)枺?/td> | 200810072533.5 | 申請(qǐng)日: | 2008-12-29 |
| 公開(公告)號(hào): | CN101546364A | 公開(公告)日: | 2009-09-30 |
| 發(fā)明(設(shè)計(jì))人: | 滕達(dá);王海濱 | 申請(qǐng)(專利權(quán))人: | 廈門市美亞柏科資訊科技有限公司 |
| 主分類號(hào): | G06F21/00 | 分類號(hào): | G06F21/00 |
| 代理公司: | 廈門市首創(chuàng)君合專利事務(wù)所有限公司 | 代理人: | 連耀忠 |
| 地址: | 361000福建省廈門*** | 國(guó)省代碼: | 福建;35 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 存儲(chǔ) 介質(zhì) 進(jìn)行 自動(dòng)化 智能 取證 方法 及其 系統(tǒng) | ||
1.一種對(duì)存儲(chǔ)介質(zhì)進(jìn)行自動(dòng)化智能取證的方法,其特征在于:包括如下步驟:
自動(dòng)加載分析功能模塊步驟,該步驟是在啟動(dòng)分析后,取證計(jì)算機(jī)運(yùn)行取證系統(tǒng),自動(dòng)尋找系統(tǒng)可用分析功能模塊插件,并將所有插件的所有分析功能模塊自動(dòng)加載到取證計(jì)算機(jī)中,使取證計(jì)算機(jī)具備全面的分析功能;
智能選擇需分析模塊步驟,該步驟是由取證人員根據(jù)案件的類型、特點(diǎn)向取證計(jì)算機(jī)輸入設(shè)定條件,取證系統(tǒng)根據(jù)所述設(shè)定條件智能選擇需要采用的分析模塊;
開始分析步驟,該步驟是啟動(dòng)進(jìn)入功能分析;
從存儲(chǔ)介質(zhì)讀取部分?jǐn)?shù)據(jù)步驟,該步驟是由取證計(jì)算機(jī)從待分析的存儲(chǔ)介質(zhì)中讀取部分?jǐn)?shù)據(jù);
功能分析步驟,該步驟是由取證計(jì)算機(jī)的取證系統(tǒng)從所述智能選擇需分析模塊步驟所選擇確定的需被采用的分析模塊中調(diào)出其中的一個(gè)分析模塊;
智能識(shí)別有用結(jié)果步驟,該步驟是由功能分析步驟中所調(diào)用的所述分析模塊對(duì)從存儲(chǔ)介質(zhì)讀取部分?jǐn)?shù)據(jù)步驟中讀取的所述部分?jǐn)?shù)據(jù)進(jìn)行分析處理,智能識(shí)別出有用信息;
保存有用結(jié)果步驟,該步驟是將智能識(shí)別有用結(jié)果步驟所識(shí)別出的有用信息存儲(chǔ)在取證計(jì)算機(jī)所對(duì)應(yīng)的存儲(chǔ)區(qū)域中;
分析判斷步驟,該步驟是對(duì)智能選擇需分析模塊步驟所選擇確定的需被采用的所有分析模塊是否被調(diào)用完進(jìn)行判斷;當(dāng)判斷結(jié)果為未調(diào)用完時(shí),返回功能分析步驟選擇調(diào)用另一個(gè)分析模塊進(jìn)行分析取證;當(dāng)判斷結(jié)果為已調(diào)用完時(shí),轉(zhuǎn)到下一步驟;
數(shù)據(jù)讀取判斷步驟,該步驟是對(duì)被取證的存儲(chǔ)介質(zhì)的數(shù)據(jù)是否讀取完畢進(jìn)行判斷;當(dāng)判斷結(jié)果為所述存儲(chǔ)介質(zhì)的數(shù)據(jù)未讀完時(shí),返回從存儲(chǔ)介質(zhì)讀取部分?jǐn)?shù)據(jù)步驟,繼續(xù)讀取所述存儲(chǔ)介質(zhì)的未被讀取的數(shù)據(jù);當(dāng)判斷結(jié)果為所述存儲(chǔ)介質(zhì)的數(shù)據(jù)已讀完時(shí),取證分析完成。
2.根據(jù)權(quán)利要求1所述的一種對(duì)存儲(chǔ)介質(zhì)進(jìn)行自動(dòng)化智能取證的方法,其特征在于:所述自動(dòng)加載分析功能模塊步驟中,進(jìn)一步的還包括如下步驟:
枚舉功能模塊控件步驟,該步驟是讀取取證計(jì)算機(jī)上安裝的取證插件;
加入自動(dòng)分析列表步驟,該步驟是把讀取出來的取證插件信息加入自動(dòng)分析列表里,讓自動(dòng)分析功能具備全面的分析功能;
枚舉判斷步驟,該步驟是對(duì)枚舉取證計(jì)算機(jī)上安裝的所有取證插件是否枚舉完畢進(jìn)行判斷;當(dāng)判斷結(jié)果為枚舉未完畢時(shí),返回枚舉功能模塊控件步驟,繼續(xù)讀取取證計(jì)算機(jī)上安裝的取證插件;當(dāng)判斷結(jié)果為枚舉完畢時(shí),加載完畢,結(jié)束自動(dòng)加載分析功能模塊步驟。
3.根據(jù)權(quán)利要求1所述的一種對(duì)存儲(chǔ)介質(zhì)進(jìn)行自動(dòng)化智能取證的方法,其特征在于:所述智能選擇需分析模塊步驟中,進(jìn)一步的還包括如下步驟:
選擇案件類型步驟,該步驟是由取證人員根據(jù)案件實(shí)際情況,向取證計(jì)算機(jī)的取證系統(tǒng)所顯示的案件屬性表填入對(duì)應(yīng)的內(nèi)容,取證系統(tǒng)根據(jù)案件屬性自動(dòng)生成分析該案件時(shí)所要采用的分析策略;
加載智能庫(kù)分析模塊步驟,該步驟是加載智能庫(kù)里面的所有分析模塊;
確定要分析模塊步驟,該步驟是由取證計(jì)算機(jī)的取證系統(tǒng)根據(jù)選擇案件類型后所產(chǎn)生的分析策略,以及取證系統(tǒng)可分析的所有分析模塊,智能挑選出適于該案件進(jìn)行分析所需要的一個(gè)或多個(gè)功能分析模塊,以便在后續(xù)步驟中提供調(diào)用。
4.一種對(duì)存儲(chǔ)介質(zhì)進(jìn)行自動(dòng)化智能取證的系統(tǒng),其特征在于:包括:
一自動(dòng)加載分析功能模塊裝置,該裝置用來在啟動(dòng)分析后,能自動(dòng)尋找系統(tǒng)可用分析功能模塊插件,并將所有插件的所有分析功能模塊自動(dòng)加載進(jìn)來;
一智能選擇需分析模塊裝置,該裝置用來接收取證人員根據(jù)案件的類型、特點(diǎn)所輸入的設(shè)定條件,根據(jù)所輸入的設(shè)定條件智能選擇需要采用的分析模塊,并將被選用的各分析模塊存入存儲(chǔ)裝置中;
一存儲(chǔ)裝置,設(shè)有第一存儲(chǔ)區(qū)用來存儲(chǔ)被選用的各分析模塊,設(shè)有第二存儲(chǔ)區(qū)用來存儲(chǔ)有用信息;
一讀取待分析存儲(chǔ)介質(zhì)部分?jǐn)?shù)據(jù)裝置,該裝置用來逐次讀取被檢測(cè)存儲(chǔ)介質(zhì)的部分?jǐn)?shù)據(jù);
一調(diào)用分析模塊裝置,該裝置用來從存儲(chǔ)裝置中逐個(gè)調(diào)取被選用的分析模塊;
一智能識(shí)別有用信息裝置,該裝置是利用分析模塊對(duì)從存儲(chǔ)介質(zhì)讀取的部分?jǐn)?shù)據(jù)進(jìn)行分析處理,智能識(shí)別出有用信息,并將該有用信息存儲(chǔ)到存儲(chǔ)裝置的第二存儲(chǔ)區(qū)中;
一第一比較判斷裝置,該裝置對(duì)存儲(chǔ)裝置中所存儲(chǔ)的被選用的各分析模塊是否調(diào)用完進(jìn)行判斷,并根據(jù)判斷結(jié)果輸出控制信號(hào);
一第二比較判斷裝置,該裝置對(duì)待分析存儲(chǔ)介質(zhì)內(nèi)的數(shù)據(jù)是否讀取完進(jìn)行判斷,并根據(jù)判斷結(jié)果輸出控制信號(hào);
自動(dòng)加載分析功能模塊裝置的輸出接至智能選擇需分析模塊裝置,前者將加載的分析模塊輸出給后者,由后者根據(jù)設(shè)定條件進(jìn)行選擇;智能選擇需分析模塊裝置與存儲(chǔ)裝置相連接,前者將選定的各分析模塊存儲(chǔ)在后者對(duì)應(yīng)的存儲(chǔ)區(qū)中;讀取待分析存儲(chǔ)介質(zhì)部分?jǐn)?shù)據(jù)裝置與待分析存儲(chǔ)介質(zhì)相連接,前者讀取后者的部分?jǐn)?shù)據(jù);讀取待分析存儲(chǔ)介質(zhì)部分?jǐn)?shù)據(jù)裝置與調(diào)用分析模塊裝置相連接,后者調(diào)取前者對(duì)待分析存儲(chǔ)介質(zhì)所讀取的部分?jǐn)?shù)據(jù);調(diào)用分析模塊裝置與存儲(chǔ)裝置相連接,前者從后者中逐個(gè)調(diào)取被選用的分析模塊;調(diào)用分析模塊裝置的輸出接至智能識(shí)別有用信息裝置的輸入,前者將所調(diào)取的來自待分析存儲(chǔ)介質(zhì)的部分?jǐn)?shù)據(jù)和被選用的分析模塊輸給后者,由后者根據(jù)分析模塊對(duì)所述的部分?jǐn)?shù)據(jù)進(jìn)行分析處理;智能識(shí)別有用信息裝置的輸出接至存儲(chǔ)裝置,前者將分析處理后所得到的有用信息存儲(chǔ)到后者對(duì)應(yīng)的存儲(chǔ)區(qū)中;智能識(shí)別有用信息裝置的輸出接至第一比較判斷裝置的輸入,前者將已分析處理完成的信號(hào)輸出給后者;第一比較判斷裝置與存儲(chǔ)裝置相連接,前者從后者調(diào)取各分析模塊的信息,對(duì)分析模塊是否調(diào)取完進(jìn)行比較判斷;第一比較判斷裝置的控制信號(hào)輸出接至調(diào)用分析模塊裝置的控制端,后者根據(jù)前者的指令決定是否從存儲(chǔ)裝置中調(diào)用分析模塊;第一比較判斷裝置的輸出接至第二比較判斷裝置的輸入,前者將已處理完成的信號(hào)輸出給后者;第二比較判斷裝置與待分析存儲(chǔ)介質(zhì)相連接,前者從后者獲得比較信號(hào),并對(duì)待分析存儲(chǔ)介質(zhì)的數(shù)據(jù)是否讀取完進(jìn)行比較判斷;第二比較判斷裝置的控制信號(hào)輸出接至讀取待分析存儲(chǔ)介質(zhì)部分?jǐn)?shù)據(jù)裝置的控制端,后者根據(jù)前者的指令決定是否從待分析存儲(chǔ)介質(zhì)中繼續(xù)讀取數(shù)據(jù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廈門市美亞柏科資訊科技有限公司,未經(jīng)廈門市美亞柏科資訊科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810072533.5/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種按摩拖鞋
- 下一篇:一種USB安全接入方法
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 動(dòng)態(tài)存儲(chǔ)管理裝置及方法
- 一種存儲(chǔ)方法、服務(wù)器及存儲(chǔ)控制器
- 一種基于存儲(chǔ)系統(tǒng)的控制方法及裝置
- 一種信息的存儲(chǔ)控制方法
- 一種數(shù)據(jù)存儲(chǔ)方法及裝置
- 數(shù)據(jù)存儲(chǔ)方法、裝置、計(jì)算機(jī)設(shè)備以及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)存儲(chǔ)控制方法及裝置
- 存儲(chǔ)設(shè)備、存儲(chǔ)系統(tǒng)及存儲(chǔ)方法
- 物料存儲(chǔ)方法及系統(tǒng)
- 基于雙芯智能電表的數(shù)據(jù)分類存儲(chǔ)方法和裝置
- 請(qǐng)求沒有進(jìn)行IMS注冊(cè)的用戶進(jìn)行注冊(cè)的方法
- 對(duì)要進(jìn)行紋理操作的像素進(jìn)行分組
- 對(duì)餐盤進(jìn)行溫度調(diào)節(jié)和進(jìn)行分配的獨(dú)立小車
- 對(duì)圖像進(jìn)行編碼
- 對(duì)任務(wù)進(jìn)行調(diào)度
- 對(duì)任務(wù)進(jìn)行調(diào)度
- 蛋糕(甜蜜進(jìn)行時(shí))
- 對(duì)定位輔助數(shù)據(jù)進(jìn)行分級(jí)和分組以進(jìn)行廣播
- 對(duì)物體進(jìn)行分離和定向以進(jìn)行供料
- 對(duì)工件進(jìn)行評(píng)價(jià)以進(jìn)行加工的方法
- 自動(dòng)化設(shè)備和自動(dòng)化系統(tǒng)
- 一種基于流程驅(qū)動(dòng)的測(cè)試自動(dòng)化方法以及測(cè)試自動(dòng)化系統(tǒng)
- 用于工業(yè)自動(dòng)化設(shè)備認(rèn)識(shí)的系統(tǒng)和方法
- 實(shí)現(xiàn)過程自動(dòng)化服務(wù)的標(biāo)準(zhǔn)化設(shè)計(jì)方法學(xué)的自動(dòng)化系統(tǒng)
- 一種日產(chǎn)50萬(wàn)安時(shí)勻漿自動(dòng)化系統(tǒng)
- 一種自動(dòng)化肥料生產(chǎn)系統(tǒng)
- 一種電氣自動(dòng)化設(shè)備自動(dòng)檢測(cè)系統(tǒng)及檢測(cè)方法
- 用于自動(dòng)化應(yīng)用的抽象層
- 一種基于虛擬化架構(gòu)的自動(dòng)化系統(tǒng)功能驗(yàn)證方法
- 自動(dòng)化測(cè)試框架自動(dòng)測(cè)試的實(shí)現(xiàn)技術(shù)





