[發明專利]一種基于安卓的數據取證系統在審
| 申請號: | 201410169767.7 | 申請日: | 2014-04-25 |
| 公開(公告)號: | CN103942054A | 公開(公告)日: | 2014-07-23 |
| 發明(設計)人: | 孫藝;崔毅東;孔熠;程保中;韓萬江;張聰;楊繼軍;蔣先富;齊鴻燁;任兵飛;李悅 | 申請(專利權)人: | 北京郵電大學 |
| 主分類號: | G06F9/44 | 分類號: | G06F9/44 |
| 代理公司: | 北京德琦知識產權代理有限公司 11018 | 代理人: | 張馳;宋志強 |
| 地址: | 100876 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 數據 取證 系統 | ||
1.一種基于安卓的數據取證系統,其特征在于,該數據取證系統與采用安卓系統的終端相連接,該數據取證系統包括虛擬接口單元、軟件數據取證子系統和硬件數據取證子系統;
虛擬接口單元,與所述終端的安卓系統的Linux內核連接,在所述安卓系統的應用程序框架層與所述Linux內核之間構成虛擬層,使用所述終端的安卓系統認為該虛擬層為所述終端的安卓系統的應用;
軟件數據取證子系統,用于通過虛擬接口單元向所述終端的安卓系統的Linux內核發送軟件數據獲取命令,由所述終端的安卓系統的Linux內核基于該軟件數據獲取命令獲取終端軟件數據;并通過虛擬接口單元接收由終端的安卓系統的Linux內核所返回的終端軟件數據;
硬件數據取證子系統,用于通過虛擬接口單元向終端的安卓系統的Linux內核發送硬件數據獲取命令,由所述終端的安卓系統的Linux內核基于硬件數據獲取命令提取終端芯片硬件數據;并通過虛擬接口單元接收由終端的安卓系統的Linux內核所返回的終端芯片硬件數據;
所述軟件數據取證子系統還包括軟件數據標識單元;
軟件數據標識單元,用于生成唯一標識符,并將所述唯一標識符標識與所述終端軟件數據相關聯,以標識所述終端軟件數據;
所述硬件數據取證子系統還包括硬件數據標識單元;
硬件數據標識單元,用于獲取所述終端的硬件標識碼,并將所述硬件標識碼與所述終端芯片硬件數據相關聯,以標識所述終端芯片硬件數據。
2.根據權利要求1所述的基于安卓的數據取證系統,其特征在于,
所述終端芯片硬件數據,是所述終端的安卓系統的Linux內核基于硬件數據獲取命令按位復制終端芯片的數據所提取的。
3.根據權利要求2所述的基于安卓的數據取證系統,其特征在于,所述終端芯片的硬件數據包括下列中的至少一個:
內存的總量;內存的剩余量;SD卡的總量;SD卡的剩余量;剩余電池量百分比;cpu信息。
4.根據權利要求1所述的基于安卓的數據取證系統,其特征在于,所述終端軟件數據包括該終端的用戶數據及該終端的應用程序數據。
5.根據權利要求4所述的基于安卓的數據取證系統,其特征在于,所述應用程序數據包括下列中的至少一個:
通訊錄;短信數據;通話記錄;SIM卡信息;即時通訊軟件使用記錄;日程管理記錄。
6.根據權利要求1所述的基于安卓的數據取證系統,其特征在于,所述軟件數據獲取命令為上網地址記錄信息獲取命令:
軟件數據取證子系統,用于通過虛擬接口單元接收由終端的安卓系統的Linux內核所返回的上網地址記錄信息,其中所述上網地址記錄信息由所述終端的安卓系統的Linux內核基于所述上網地址記錄信息獲取命令所獲取。
7.根據權利要求1所述的基于安卓的數據取證系統,其特征在于,所述軟件數據獲取命令為用戶自行安裝程序數據獲取命令:
軟件數據取證子系統,用于通過虛擬接口單元接收由終端的安卓系統的Linux內核所返回的用戶自行安裝程序數據,其中所述上網地址記錄信息由所述終端的安卓系統的Linux內核基于所述用戶自行安裝程序數據獲取命令所獲取。
8.根據權利要求7所述的基于安卓的數據取證系統,其特征在于,所述用戶自行安裝程序數據包括用戶自行安裝程序名或用戶自行安裝程序版本號。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京郵電大學,未經北京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410169767.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種高疊矩形板材的供料設備
- 下一篇:氣門桿自動檢測用送料裝置
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





