[發(fā)明專利]面向Android數(shù)字取證的用戶行為分析方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201410119651.2 | 申請(qǐng)日: | 2014-03-27 |
| 公開(公告)號(hào): | CN103853933B | 公開(公告)日: | 2017-02-15 |
| 發(fā)明(設(shè)計(jì))人: | 何涇沙;萬(wàn)雪姣;趙斌;劉公政;黃娜 | 申請(qǐng)(專利權(quán))人: | 北京工業(yè)大學(xué) |
| 主分類號(hào): | G06F19/00 | 分類號(hào): | G06F19/00 |
| 代理公司: | 北京匯信合知識(shí)產(chǎn)權(quán)代理有限公司11335 | 代理人: | 吳甘棠 |
| 地址: | 100124 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 面向 android 數(shù)字 取證 用戶 行為 分析 方法 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)字取證技術(shù)領(lǐng)域,特別是一種面向Android數(shù)字取證的用戶行為分析方法及系統(tǒng)。
背景技術(shù)
Android數(shù)字取證是指取證人員按照法律規(guī)范的方式,對(duì)存在于Android移動(dòng)終端或其他電子設(shè)備中的電子證據(jù)實(shí)施提取、傳輸、保存、分析和提交的過程。取證人員在用數(shù)字取證工具對(duì)Android設(shè)備進(jìn)行取證時(shí),可以根據(jù)取證工具對(duì)設(shè)備中數(shù)據(jù)的分析結(jié)果對(duì)案件進(jìn)行推理分析,并在最后要得到一份取證工具生成的取證報(bào)告。由于數(shù)字取證的目的是從移動(dòng)電子設(shè)備等相關(guān)電子設(shè)備中收集和發(fā)現(xiàn)證據(jù),因此涉及到兩個(gè)關(guān)鍵技術(shù)分別是數(shù)據(jù)獲取技術(shù)和數(shù)據(jù)分析技術(shù)。
在實(shí)際的犯罪偵查過程中或民事爭(zhēng)議案件中通常都會(huì)涉及到案件相關(guān)人員的移動(dòng)設(shè)備,特定當(dāng)事人實(shí)施了哪些具體行為及其造成的后果往往會(huì)是雙方爭(zhēng)議的焦點(diǎn)。作為電子數(shù)據(jù)證據(jù)鑒定中的一類,用戶行為取證分析的作用十分突出。
用戶行為是指用戶通過對(duì)移動(dòng)設(shè)備進(jìn)行操作,實(shí)現(xiàn)通信、系統(tǒng)管理、數(shù)據(jù)生成、數(shù)據(jù)處理、數(shù)據(jù)存儲(chǔ)等目標(biāo),或多或少會(huì)在移動(dòng)設(shè)備或相關(guān)系統(tǒng)中留下一些行為痕跡。在數(shù)字取證過程中,對(duì)用戶行為分析的結(jié)果對(duì)判定用戶行為具有支撐作用。
在數(shù)字取證過程中,對(duì)用戶行為的分析工作通常依賴于取證人員憑借經(jīng)驗(yàn)和個(gè)人判斷,按照數(shù)字取證的法律法規(guī)來(lái)實(shí)現(xiàn)。然而,對(duì)于不同的用戶行為有不同的鑒定事件,對(duì)于不同的鑒定事件又對(duì)應(yīng)不同的鑒定方法。這就使數(shù)字取證過程中對(duì)用戶行為分析的工作變得繁瑣,取證人員要花費(fèi)大量的精力來(lái)對(duì)取證數(shù)據(jù)進(jìn)行分析,又由于人為因素存在的主觀性,降低了取證分析結(jié)論的可信度及客觀性。如果用系統(tǒng)分析代替人工分析,不但能提高工作效率,又能節(jié)省寶貴的人力資源,還能提升取證分析結(jié)論的可采性。
為了在數(shù)字取證過程中實(shí)現(xiàn)用戶行為分析,需要運(yùn)用關(guān)聯(lián)分析算法對(duì)取證鑒定方法、取證鑒定事件和用戶行為確定其關(guān)聯(lián)關(guān)系,并且每次關(guān)聯(lián)分析結(jié)果都會(huì)作為參數(shù)運(yùn)用于下一步的分析中。關(guān)聯(lián)分析是指如果兩個(gè)或多個(gè)事物之間存在一定的關(guān)聯(lián),那么其中一個(gè)事物就能通過其他事物進(jìn)行預(yù)測(cè)。它的目的是為了挖掘隱藏在數(shù)據(jù)間的相互關(guān)系。關(guān)聯(lián)分析是研究數(shù)據(jù)內(nèi)在聯(lián)系和數(shù)字證據(jù)分析的一種方法,用于發(fā)現(xiàn)同一時(shí)間段內(nèi)的各種聯(lián)系,是揭示數(shù)字證據(jù)與犯罪信息關(guān)聯(lián)模式的關(guān)鍵性技術(shù)。關(guān)聯(lián)規(guī)則要求數(shù)據(jù)集中支持度和信任度分別滿足閾值,其中最著名的算法是R.Agrawal提出的Apriori,其主要思想是把算法分為兩步:第一步是找出所有頻繁項(xiàng)集,第二步是由頻繁項(xiàng)集產(chǎn)生強(qiáng)關(guān)聯(lián)規(guī)則。后來(lái)的許多算法都是對(duì)此算法的改進(jìn)研究,如AprioriTid,AprioriHybrid等。
因此如何根據(jù)Android取證數(shù)據(jù)及用戶行為的關(guān)聯(lián)關(guān)系有效分析用戶行為,提出有效的、滿足數(shù)字取證要求的用戶行為分析方案,對(duì)規(guī)范取證分析流程、提高取證分析效率和準(zhǔn)確率以及提升數(shù)字取證分析結(jié)果的客觀性至關(guān)重要。研究取證數(shù)據(jù)與用戶行為的關(guān)聯(lián)關(guān)系,根據(jù)不同的鑒定需求采用不同的用戶行為分析方法,對(duì)于目前的Android數(shù)字取證系統(tǒng)的設(shè)計(jì)和建設(shè)具有重要的研究?jī)r(jià)值。
發(fā)明內(nèi)容
為達(dá)到上述目的,本發(fā)明提出一種面向Android數(shù)字取證的用戶行為分析方法及系統(tǒng)。
本發(fā)明的面向Android數(shù)字取證的用戶行為分析方法,包括以下步驟:
S1、獲取Android取證數(shù)據(jù);
S2、按數(shù)字取證規(guī)則及取證鑒定需求確定取證鑒定事件;
S3、將S2確定的取證鑒定事件與數(shù)字取證鑒定方法進(jìn)行關(guān)聯(lián)分析,確定本次數(shù)字取證鑒定方法;
S4、用S3確定的本次數(shù)字取證鑒定方法分析S1中獲取的Android取證數(shù)據(jù),得到數(shù)字取證鑒定事件分析結(jié)果;
S5、將S4得到的數(shù)字取證鑒定事件分析結(jié)果與用戶行為進(jìn)行關(guān)聯(lián)分析,得到關(guān)聯(lián)分析結(jié)果;
S6、根據(jù)S5獲得的關(guān)聯(lián)分析結(jié)果,運(yùn)用數(shù)據(jù)挖掘方法對(duì)用戶行為進(jìn)行取證分析,獲得Android數(shù)字取證用戶行為分析結(jié)果;
S7、展現(xiàn)S6獲得的Android數(shù)字取證用戶行為分析結(jié)果。
進(jìn)一步的,在步驟S2中,用以Apriori為核心的關(guān)聯(lián)分析算法對(duì)取證鑒定需求與數(shù)字取證規(guī)則進(jìn)行分析,確定取證鑒定事件。
進(jìn)一步的,在步驟S3中,用以Apriori為核心的關(guān)聯(lián)分析算法對(duì)取證鑒定事件與取證鑒定方法進(jìn)行分析,確定取證鑒定方法。
進(jìn)一步的,在步驟S4中,運(yùn)用數(shù)據(jù)挖掘方法對(duì)Android取證數(shù)據(jù)進(jìn)行數(shù)據(jù)分析,并將分析結(jié)果與取證鑒定事件進(jìn)行關(guān)聯(lián)分析。
進(jìn)一步的,在步驟S5中,用以Apriori為核心的關(guān)聯(lián)分析算法對(duì)數(shù)字取證鑒定事件分析結(jié)果與用戶行為進(jìn)行分析。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京工業(yè)大學(xué),未經(jīng)北京工業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410119651.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F19-00 專門適用于特定應(yīng)用的數(shù)字計(jì)算或數(shù)據(jù)處理的設(shè)備或方法
G06F19-10 .生物信息學(xué),即計(jì)算分子生物學(xué)中的遺傳或蛋白質(zhì)相關(guān)的數(shù)據(jù)處理方法或系統(tǒng)
G06F19-12 ..用于系統(tǒng)生物學(xué)的建模或仿真,例如:概率模型或動(dòng)態(tài)模型,遺傳基因管理網(wǎng)絡(luò),蛋白質(zhì)交互作用網(wǎng)絡(luò)或新陳代謝作用網(wǎng)絡(luò)
G06F19-14 ..用于發(fā)展或進(jìn)化的,例如:進(jìn)化的保存區(qū)域決定或進(jìn)化樹結(jié)構(gòu)
G06F19-16 ..用于分子結(jié)構(gòu)的,例如:結(jié)構(gòu)排序,結(jié)構(gòu)或功能關(guān)系,蛋白質(zhì)折疊,結(jié)構(gòu)域拓?fù)洌媒Y(jié)構(gòu)數(shù)據(jù)的藥靶,涉及二維或三維結(jié)構(gòu)的
G06F19-18 ..用于功能性基因組學(xué)或蛋白質(zhì)組學(xué)的,例如:基因型–表型關(guān)聯(lián),不均衡連接,種群遺傳學(xué),結(jié)合位置鑒定,變異發(fā)生,基因型或染色體組的注釋,蛋白質(zhì)相互作用或蛋白質(zhì)核酸的相互作用
- 一種Android設(shè)備之間遠(yuǎn)程桌面控制的方法
- 一種Android程序的執(zhí)行路徑的還原方法
- 基于ANCS協(xié)議兼容多平臺(tái)的通知消息獲取方法
- 基于字節(jié)碼插樁的Android程序監(jiān)控系統(tǒng)及方法
- 一種減少Android設(shè)備功耗的優(yōu)化方法及裝置
- 一種縮短無(wú)屏Android設(shè)備開機(jī)啟動(dòng)時(shí)間的設(shè)置方法
- 一種基于Android雙系統(tǒng)的系統(tǒng)間通知同步方法
- 基于移動(dòng)操作系統(tǒng)的Android兼容層實(shí)現(xiàn)方法和系統(tǒng)
- 一種Android智能設(shè)備APK安全管控方法
- 一種應(yīng)用程序開發(fā)中創(chuàng)建Android庫(kù)模塊依賴關(guān)系的方法及裝置
- 使用逆空間濾波的數(shù)字圖像重建
- 數(shù)字版權(quán)管理交易系統(tǒng)
- 一種數(shù)字證書自動(dòng)申請(qǐng)方法和裝置及系統(tǒng)
- 用于數(shù)字記憶練習(xí)的數(shù)學(xué)教具
- 一種數(shù)字種類的確定方法及裝置
- 數(shù)字資產(chǎn)編碼方法
- 數(shù)字證書管理方法及設(shè)備
- 數(shù)字媒體水印處理方法、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 數(shù)字亞克力標(biāo)牌
- 一種基于區(qū)塊鏈的數(shù)字資產(chǎn)交易方法、裝置及存儲(chǔ)介質(zhì)
- 一種取證數(shù)據(jù)隱蔽存儲(chǔ)的方法和裝置
- 一種基于多種取證方法混合的取證流程管理方法
- 電子取證方法、取證服務(wù)器、取證智能終端及取證系統(tǒng)
- 針對(duì)移動(dòng)終端的遠(yuǎn)程取證方法、裝置、移動(dòng)終端和系統(tǒng)
- 取證服務(wù)器、取證智能終端及取證系統(tǒng)
- 一種電子取證系統(tǒng)及方法
- 一種快速電子取證方法及系統(tǒng)
- 基于多個(gè)取證設(shè)備的手機(jī)內(nèi)容取證方法和系統(tǒng)
- 用于安卓應(yīng)用的實(shí)時(shí)取證的方法、裝置和電子設(shè)備
- 支持多種操作系統(tǒng)的取證方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





