[發(fā)明專利]基于聯(lián)動(dòng)協(xié)同原理的Android數(shù)字取證分析方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201410145982.3 | 申請(qǐng)日: | 2014-04-11 |
| 公開(公告)號(hào): | CN103942423B | 公開(公告)日: | 2017-02-01 |
| 發(fā)明(設(shè)計(jì))人: | 何涇沙;萬雪姣;黃娜;劉公政;趙斌 | 申請(qǐng)(專利權(quán))人: | 北京工業(yè)大學(xué) |
| 主分類號(hào): | G06F19/00 | 分類號(hào): | G06F19/00 |
| 代理公司: | 北京匯信合知識(shí)產(chǎn)權(quán)代理有限公司11335 | 代理人: | 翟國明 |
| 地址: | 100124 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 聯(lián)動(dòng) 協(xié)同 原理 android 數(shù)字 取證 分析 方法 系統(tǒng) | ||
1.一種基于聯(lián)動(dòng)協(xié)同原理的Android數(shù)字取證分析方法,包括以下步驟:
S1、從Android移動(dòng)終端獲取Android取證數(shù)據(jù);
S2、對(duì)所述Android取證數(shù)據(jù)進(jìn)行數(shù)據(jù)預(yù)處理,得到取證預(yù)處理數(shù)據(jù),其中,所述數(shù)據(jù)預(yù)處理包括特征化、標(biāo)準(zhǔn)化和離散化;
S3、根據(jù)所述取證預(yù)處理數(shù)據(jù)判定取證分析過程是否先進(jìn)行協(xié)同分析,若需先進(jìn)行協(xié)同分析,執(zhí)行S4;若不需先進(jìn)行協(xié)同分析,執(zhí)行S5;
S4、基于聯(lián)動(dòng)協(xié)同原理對(duì)S2中的所述取證預(yù)處理數(shù)據(jù)進(jìn)行取證分析,得到協(xié)同取證分析數(shù)據(jù),然后執(zhí)行S5;
S5、對(duì)S2獲得的所述取證預(yù)處理數(shù)據(jù)或S4獲得的協(xié)同取證分析數(shù)據(jù),參照模型庫和特征庫中數(shù)據(jù)之間相互關(guān)聯(lián)的特征及屬性,聯(lián)動(dòng)檢測(cè)并分析異常數(shù)據(jù),得到異常聯(lián)動(dòng)檢測(cè)分析結(jié)果;
S6、對(duì)所述異常聯(lián)動(dòng)檢測(cè)分析結(jié)果運(yùn)用聯(lián)動(dòng)檢測(cè)分析方法進(jìn)行檢測(cè)和分析,得到行為聯(lián)動(dòng)檢測(cè)分析結(jié)果;
S7、展現(xiàn)S5獲得的異常聯(lián)動(dòng)檢測(cè)分析結(jié)果和S6獲得的行為聯(lián)動(dòng)檢測(cè)分析結(jié)果。
2.根據(jù)權(quán)利要求1的基于聯(lián)動(dòng)協(xié)同原理的Android數(shù)字取證分析方法,其特征在于,在S2中基于粗糙集和模糊集理論按照數(shù)字取證規(guī)則對(duì)所述Android取證數(shù)據(jù)進(jìn)行標(biāo)準(zhǔn)化預(yù)處理,對(duì)所述Android取證數(shù)據(jù)中的關(guān)系型數(shù)據(jù)按照數(shù)據(jù)邏輯結(jié)構(gòu)做特征化處理,對(duì)所述Android取證數(shù)據(jù)中的系統(tǒng)不能識(shí)別的數(shù)據(jù)進(jìn)行數(shù)據(jù)格式轉(zhuǎn)換或數(shù)據(jù)離散化處理。
3.根據(jù)權(quán)利要求1的基于聯(lián)動(dòng)協(xié)同原理的Android數(shù)字取證分析方法,其特征在于,在S5中參照異常數(shù)據(jù)模型庫中數(shù)據(jù)之間互相關(guān)聯(lián)的特征來聯(lián)動(dòng)檢測(cè)是否存在異常數(shù)據(jù),根據(jù)異常數(shù)據(jù)特征庫中數(shù)據(jù)之間互相關(guān)聯(lián)的屬性來聯(lián)動(dòng)分析異常數(shù)據(jù)。
4.根據(jù)權(quán)利要求1的基于聯(lián)動(dòng)協(xié)同原理的Android數(shù)字取證分析方法,其特征在于,在S6中參照行為模型庫中數(shù)據(jù)之間互相關(guān)聯(lián)的特征來聯(lián)動(dòng)檢測(cè)用戶行為,根據(jù)行為特征庫中指定數(shù)據(jù)之間互相關(guān)聯(lián)的屬性來聯(lián)動(dòng)分析用戶行為。
5.一種基于聯(lián)動(dòng)協(xié)同原理的Android數(shù)字取證分析系統(tǒng),其特征在于,包括:
取證數(shù)據(jù)獲取模塊,用于獲取來自Android移動(dòng)終端的Android取證數(shù)據(jù);
數(shù)據(jù)預(yù)處理模塊,用于對(duì)所述取證數(shù)據(jù)獲取模塊獲取的Android取證數(shù)據(jù)進(jìn)行數(shù)據(jù)預(yù)處理,得到取證預(yù)處理數(shù)據(jù),所述數(shù)據(jù)預(yù)處理包括特征化、標(biāo)準(zhǔn)化和離散化;
判定模塊,用于根據(jù)所述取證預(yù)處理數(shù)據(jù)判定取證分析過程是否先進(jìn)行協(xié)同分析,若需先進(jìn)行協(xié)同分析,執(zhí)行聯(lián)動(dòng)協(xié)同分析模塊;若不需先進(jìn)行協(xié)同分析,執(zhí)行異常檢測(cè)聯(lián)動(dòng)模塊;
聯(lián)動(dòng)協(xié)同分析模塊,基于聯(lián)動(dòng)協(xié)同原理對(duì)數(shù)據(jù)預(yù)處理模塊處理后的取證預(yù)處理數(shù)據(jù)進(jìn)行取證分析,得到協(xié)同取證分析數(shù)據(jù),然后執(zhí)行異常檢測(cè)聯(lián)動(dòng)模塊;
異常檢測(cè)聯(lián)動(dòng)模塊,對(duì)聯(lián)動(dòng)協(xié)同分析模塊得到的協(xié)同取證分析數(shù)據(jù)或者是數(shù)據(jù)預(yù)處理模塊得到的取證預(yù)處理數(shù)據(jù),參照模型庫和特征庫中數(shù)據(jù)之間相互關(guān)聯(lián)的特征及屬性,聯(lián)動(dòng)檢測(cè)并分析異常數(shù)據(jù),得到異常聯(lián)動(dòng)檢測(cè)分析結(jié)果;
行為檢測(cè)聯(lián)動(dòng)模塊,對(duì)異常檢測(cè)聯(lián)動(dòng)模塊得到的異常聯(lián)動(dòng)檢測(cè)分析結(jié)果運(yùn)用聯(lián)動(dòng)檢測(cè)分析方法進(jìn)行檢測(cè)和分析,得到行為聯(lián)動(dòng)檢測(cè)分析結(jié)果。
取證分析展現(xiàn)模塊,展現(xiàn)異常檢測(cè)聯(lián)動(dòng)模塊獲得的異常聯(lián)動(dòng)檢測(cè)分析結(jié)果和行為檢測(cè)聯(lián)動(dòng)模塊獲得的行為聯(lián)動(dòng)檢測(cè)分析結(jié)果。
6.根據(jù)權(quán)利要求5中的基于聯(lián)動(dòng)協(xié)同原理的Android數(shù)字取證分析系統(tǒng),其特征在于,在所述數(shù)據(jù)預(yù)處理模塊中,基于粗糙集和模糊集理論按照數(shù)字取證規(guī)則對(duì)所述Android取證數(shù)據(jù)進(jìn)行標(biāo)準(zhǔn)化預(yù)處理,對(duì)所述Android取證數(shù)據(jù)中的關(guān)系型數(shù)據(jù)按照數(shù)據(jù)邏輯結(jié)構(gòu)做特征化處理,對(duì)所述Android取證數(shù)據(jù)中的系統(tǒng)不能識(shí)別的數(shù)據(jù)進(jìn)行數(shù)據(jù)格式轉(zhuǎn)換或數(shù)據(jù)離散化處理。
7.根據(jù)權(quán)利要求5中的基于聯(lián)動(dòng)協(xié)同原理的Android數(shù)字取證分析系統(tǒng),其特征在于,在所述異常檢測(cè)聯(lián)動(dòng)模塊中,參照異常數(shù)據(jù)模型庫中數(shù)據(jù)之間互相關(guān)聯(lián)的特征來聯(lián)動(dòng)檢測(cè)是否存在異常數(shù)據(jù),根據(jù)異常數(shù)據(jù)特征庫中數(shù)據(jù)之間互相關(guān)聯(lián)的屬性來聯(lián)動(dòng)分析異常數(shù)據(jù)。
8.根據(jù)權(quán)利要求5中的基于聯(lián)動(dòng)協(xié)同原理的Android數(shù)字取證分析系統(tǒng),其特征在于,在所述行為檢測(cè)聯(lián)動(dòng)模塊中,參照行為模型庫中數(shù)據(jù)之間互相關(guān)聯(lián)的特征來聯(lián)動(dòng)檢測(cè)用戶行為,根據(jù)行為特征庫中指定數(shù)據(jù)之間互相關(guān)聯(lián)的屬性來聯(lián)動(dòng)分析用戶行為。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京工業(yè)大學(xué),未經(jīng)北京工業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410145982.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F19-00 專門適用于特定應(yīng)用的數(shù)字計(jì)算或數(shù)據(jù)處理的設(shè)備或方法
G06F19-10 .生物信息學(xué),即計(jì)算分子生物學(xué)中的遺傳或蛋白質(zhì)相關(guān)的數(shù)據(jù)處理方法或系統(tǒng)
G06F19-12 ..用于系統(tǒng)生物學(xué)的建?;蚍抡妫纾焊怕誓P突騽?dòng)態(tài)模型,遺傳基因管理網(wǎng)絡(luò),蛋白質(zhì)交互作用網(wǎng)絡(luò)或新陳代謝作用網(wǎng)絡(luò)
G06F19-14 ..用于發(fā)展或進(jìn)化的,例如:進(jìn)化的保存區(qū)域決定或進(jìn)化樹結(jié)構(gòu)
G06F19-16 ..用于分子結(jié)構(gòu)的,例如:結(jié)構(gòu)排序,結(jié)構(gòu)或功能關(guān)系,蛋白質(zhì)折疊,結(jié)構(gòu)域拓?fù)?,用結(jié)構(gòu)數(shù)據(jù)的藥靶,涉及二維或三維結(jié)構(gòu)的
G06F19-18 ..用于功能性基因組學(xué)或蛋白質(zhì)組學(xué)的,例如:基因型–表型關(guān)聯(lián),不均衡連接,種群遺傳學(xué),結(jié)合位置鑒定,變異發(fā)生,基因型或染色體組的注釋,蛋白質(zhì)相互作用或蛋白質(zhì)核酸的相互作用
- 一種火災(zāi)報(bào)警的聯(lián)動(dòng)控制方法及系統(tǒng)
- 一種電動(dòng)聯(lián)動(dòng)切換裝置
- 聯(lián)動(dòng)門及聯(lián)動(dòng)門系統(tǒng)
- 一種基于智能家居系統(tǒng)的二級(jí)聯(lián)動(dòng)控制系統(tǒng)及方法
- 一種智能家居系統(tǒng)聯(lián)動(dòng)回路的處理方法和裝置
- 一種四向固定聯(lián)動(dòng)夾具
- 一種基于智能家居系統(tǒng)的聯(lián)動(dòng)系統(tǒng)
- 聯(lián)動(dòng)組件以及聯(lián)動(dòng)裝置
- 一種智能設(shè)備的聯(lián)動(dòng)控制方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種聯(lián)動(dòng)控制方法、裝置及聯(lián)動(dòng)中間件
- 移動(dòng)通信終端的協(xié)同方法及其界面系統(tǒng)
- 業(yè)務(wù)協(xié)同流程配置、業(yè)務(wù)協(xié)同方法及裝置
- 一種基于健康檔案共享平臺(tái)的跨醫(yī)院協(xié)同檢查信息系統(tǒng)
- 一種協(xié)同控制方法、協(xié)同控制系統(tǒng)及變頻器
- 基于協(xié)同網(wǎng)關(guān)的跨域協(xié)同交互方法
- 一種生產(chǎn)協(xié)同管理方法及系統(tǒng)
- 云邊協(xié)同方法、裝置、系統(tǒng)、設(shè)備和介質(zhì)
- 一種智能辦公協(xié)同操作方法及系統(tǒng)
- 一種用于無人裝備的時(shí)間協(xié)同航跡規(guī)劃方法
- 基于大數(shù)據(jù)的智慧辦公協(xié)同方法及系統(tǒng)





