日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種針對大型網(wǎng)絡(luò)設(shè)備隱匿技術(shù)的安全取證方法有效

專利信息
申請?zhí)枺?/td> 201810324981.3 申請日: 2018-04-12
公開(公告)號: CN108737373B 公開(公告)日: 2020-09-22
發(fā)明(設(shè)計)人: 呂志泉;韓志輝;何永強;吳毓書;張萌;楊亞龍;楊華;李世淙;陳陽;徐劍;饒毓;嚴寒冰;丁麗;李佳;常霞;狄少嘉;徐原;溫森浩;李志輝;姚力;朱蕓茜;郭晶;朱天;高勝;胡俊;王小群;張騰;呂利鋒;何能強;李挺;王適文;劉婧;肖崇蕙;賈子驍;張帥;馬莉雅;雷君;周彧;周昊;高川 申請(專利權(quán))人: 國家計算機網(wǎng)絡(luò)與信息安全管理中心
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京慧泉知識產(chǎn)權(quán)代理有限公司 11232 代理人: 王順榮;唐愛華
地址: 100029*** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 針對 大型 網(wǎng)絡(luò)設(shè)備 隱匿 技術(shù) 安全 取證 方法
【權(quán)利要求書】:

1.一種針對大型網(wǎng)絡(luò)設(shè)備隱匿技術(shù)的安全取證方法,其特征在于:

步驟1:獲取網(wǎng)絡(luò)設(shè)備底層系統(tǒng)的超級用戶權(quán)限即“root”權(quán)限;

步驟2:在目標設(shè)備的底層系統(tǒng)創(chuàng)建一個進程即“process”;

步驟3:在該進程中注冊異常處理函數(shù),接管最終異常事件;

步驟4:在該進程中通過注冊信息取證函數(shù),提供應(yīng)用程序編程接口即“API-Application Programming Interface”,包括:獲取系統(tǒng)文件信息函數(shù)、獲取進程隱藏檢測信息函數(shù)、獲取文件恢復(fù)信息函數(shù)、獲取內(nèi)存信息函數(shù)、獲取磁盤信息函數(shù)和獲取內(nèi)核信息函數(shù);

步驟5:創(chuàng)建一個管道即“pipe”;

步驟6:根據(jù)用戶輸入,確認取證信息的類別;

步驟7:執(zhí)行相應(yīng)的取證函數(shù),通過管道回傳到本地;

在步驟4中所述的“在該進程中通過注冊信息取證函數(shù),提供應(yīng)用程序編程接口即“API-Application Programming Interface”,包括:獲取系統(tǒng)文件信息函數(shù)、獲取進程隱藏檢測信息函數(shù)、獲取文件恢復(fù)信息函數(shù)、獲取內(nèi)存信息函數(shù)、獲取磁盤信息函數(shù)和獲取內(nèi)核信息函數(shù)”;

各獲取信息的內(nèi)容如下:

獲取系統(tǒng)文件信息:通過系統(tǒng)靜態(tài)信息獲取函數(shù)即“DepthStaticBasicDataForensic()”函數(shù),該信息取證方法是通過靜態(tài)編譯的程序讀取網(wǎng)絡(luò)設(shè)備底層系統(tǒng)重要的配置文件、日志文件、數(shù)據(jù)文件的內(nèi)容;

獲取進程隱藏檢測信息:通過系統(tǒng)隱藏進程檢測函數(shù)即“DepthWatchHideCourseForensic()”函數(shù),該信息取證方法是通過多種不同的方式分別從:文件檢查、信號的發(fā)送、進程調(diào)度策略、時間片、進程屬性諸特點來檢測當前網(wǎng)絡(luò)設(shè)備的系統(tǒng)中是否存在隱藏、可疑及惡意的獲取設(shè)備的敏感信息、用戶數(shù)據(jù)的進程;

獲取文件恢復(fù)信息:通過已刪除文件檢測函數(shù)恢復(fù)函數(shù)即“DepthRecoverCourseDelFileForensic()”函數(shù),該信息取證方法是獲取網(wǎng)絡(luò)設(shè)備底層系統(tǒng)特定進程刪除文件的恢復(fù),通過讀取進程相關(guān)的所有文件描述符即“/proc/pid/fd”目錄相關(guān)文件,來恢復(fù)刪除的文件信息;

獲取進程內(nèi)存信息:通過進程內(nèi)存獲取函數(shù)即“DepthMemeroyCourseForens ic()”函數(shù),該信息取證方法是獲取網(wǎng)絡(luò)設(shè)備底層系統(tǒng)運行程序的虛擬內(nèi)存信息;

獲取磁盤信息:通過磁盤信息獲取函數(shù)即“DepthDiskDataForensic()”函數(shù),該信息取證方法是獲取網(wǎng)絡(luò)設(shè)備底層系統(tǒng)磁盤使用、分區(qū)信息;

獲取內(nèi)核信息:通過內(nèi)核信息獲取函數(shù)即“DepthKernelDataForensic()”函數(shù),該信息取證方法是獲取網(wǎng)絡(luò)設(shè)備底層系統(tǒng)內(nèi)核內(nèi)存信息、符號表信息、內(nèi)核掛載模塊信息;

各信息獲取的作法如下:

在通過系統(tǒng)靜態(tài)信息獲取函數(shù)即“DepthStaticBasicDataForensic()”中,執(zhí)行了獲取系統(tǒng)日志的命令即“./busybox tar-cf-/var/log//mnt/disk0/log//mnt/disk0/syslog//mnt/disk0/coredumpfsysimage.bin|cat”,獲取了系統(tǒng)普通日志,內(nèi)核崩潰日志;執(zhí)行了內(nèi)核掛載模塊命令即“./busybox lsmod”獲取了內(nèi)核掛載模塊信息;執(zhí)行了進程列表命令即“./busybox ps–ef”獲取進程列表信息;通過獲取系統(tǒng)文件列表及屬性函數(shù)即“LoopLSL”函數(shù)獲取系統(tǒng)文件列表及屬性;通過系統(tǒng)調(diào)整進程調(diào)度算法函數(shù)即“sched_get_priority_max(SCHED_FIFO)”函數(shù)調(diào)整取證進程調(diào)度算法和優(yōu)先級之后,通過循環(huán)獲取系統(tǒng)md5列表函數(shù)即“LoopMd5sum”函數(shù)獲取系統(tǒng)文件md5列表;

在通過系統(tǒng)隱藏進程檢測函數(shù)即“DepthWatchHideCourseForensic()”中,通過循環(huán)遍歷每個進程的進程號,通過進程信息函數(shù)即“PrintInfo()”函數(shù),調(diào)用進程目錄函數(shù)即“ProcProcDir()”函數(shù),進程文件描述符函數(shù)即“ProProcFdDir()”函數(shù),進程網(wǎng)絡(luò)函數(shù)即“ProProcNetDir”函數(shù),來判斷進程是否被隱藏;

在通過已刪除文件檢測函數(shù)恢復(fù)函數(shù)即“DepthRecoverCourseDelFileForensic()”函數(shù)中,通過循環(huán)打開每個進程的文件描述符,通過文件刪除字符信息函數(shù)即“FindDeleteStr()”函數(shù),刪除文件狀態(tài)信息即“PrintDeleteFileInfo()”,來判斷是否是已刪除文件;通過已刪除文件恢復(fù)函數(shù)即“RecoverFileData()”函數(shù),來恢復(fù)已刪除文件;

在通過進程內(nèi)存獲取函數(shù)即“DepthMemeroyCourseForensic()”函數(shù)中,通過創(chuàng)建進程狀態(tài)數(shù)據(jù)函數(shù)即“NewStatusData()”函數(shù)創(chuàng)建進程狀態(tài)數(shù)據(jù);通過獲取進程狀態(tài)數(shù)據(jù)即“GetCoureseStatusData”函數(shù)獲取進程狀態(tài)數(shù)據(jù);通過進程攔截函數(shù)即“MemeroyCourseForensic”函數(shù)對進程進行攔截;通過進程狀態(tài)信息即“Memero yCourse”函數(shù)獲取攔截時的進程狀態(tài)信息;

在通過磁盤信息獲取函數(shù)即“DepthDiskDataForensic()”中,通過獲取磁盤大小命令即“df–h”;通過獲取磁盤分區(qū)狀態(tài)命令即“fdisk-l”來獲取網(wǎng)絡(luò)設(shè)備底層系統(tǒng)磁盤使用、分區(qū)信息;

在通過內(nèi)核信息獲取函數(shù)“即DepthKernelDataForensic()”中,通過系統(tǒng)獲取內(nèi)核掛載模塊命令即“l(fā)smod”;通過獲取linux系統(tǒng)版本文件即“/proc/version”,查看內(nèi)核版本;通過查看內(nèi)核符號表文件即“/proc/kallsyms”獲取內(nèi)核符號表;通過系統(tǒng)內(nèi)核日志接口即“klogctl()”函數(shù),獲取環(huán)形緩沖區(qū)信息;通過Elf32_Ehd r結(jié)構(gòu)體獲取內(nèi)核虛擬內(nèi)存的鏡像文件即“/dev/kmem”的可加載內(nèi)存段即“l(fā)oad”段信息。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國家計算機網(wǎng)絡(luò)與信息安全管理中心,未經(jīng)國家計算機網(wǎng)絡(luò)與信息安全管理中心許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201810324981.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久久精品99久久精品36亚| 国产一区二区免费在线| 88国产精品视频一区二区三区| 久久久久亚洲| 素人av在线| 日韩免费一级视频| 国产精品久久久久四虎| 欧美激情精品久久久久久免费 | 午夜激情免费电影| 大bbw大bbw巨大bbw看看 | 日本护士hd高潮护士| 国产精品二区在线| 91久久综合亚洲鲁鲁五月天| 欧美三级午夜理伦三级中视频 | 年轻bbwwbbww高潮| 精品福利一区二区| 少妇高清精品毛片在线视频| 国产精品二区一区二区aⅴ| 久久国产精品波多野结衣| 久久久中精品2020中文| 国语对白一区二区| 国产日韩一区二区三区| 国产真实乱偷精品视频免| 久久精品视频一区二区| 在线亚洲精品| 精品99在线视频| 国产资源一区二区三区| 99国产精品久久久久老师| 91精品福利在线| 99爱精品视频| 香蕉av一区| 国产亚洲精品精品国产亚洲综合| 亚洲精品www久久久久久广东| 大bbw大bbw巨大bbw看看| 99爱精品在线| 国产精品日韩精品欧美精品| 精品久久二区| 日韩欧美精品一区二区| 国产综合亚洲精品| 视频一区二区国产| 亚洲乱小说| xxxx18日本护士高清hd| 91麻豆精品国产91久久久更新时间| 国产精品99一区二区三区| 欧美日韩一区二区三区四区五区| 国产一区观看| 久久国产欧美日韩精品| 欧美日韩一区二区三区不卡| 夜色av网| 国产精品v欧美精品v日韩精品v| 国产精品麻豆一区二区| 中文在线一区二区三区| 亚洲免费永久精品国产| 狠狠干一区| 一区二区三区国产精品视频 | 日韩午夜三级| 国产一区二区日韩| 99久热精品| 久久国产精品99国产精| 久久一级精品| 国产午夜亚洲精品羞羞网站 | 狠狠躁夜夜| 国产一区二区a| 欧美日韩三区二区| 久久免费视频一区二区| 欧美日韩一区视频| 午夜av在线电影| 999久久国精品免费观看网站| 精品久久小视频| 日本少妇一区二区三区| 国产精品一区二区免费视频| 大桥未久黑人强制中出| 亚洲福利视频一区| 四季av中文字幕一区| 福利视频亚洲一区| 国产精品不卡一区二区三区| 欧美一区二区在线不卡| 公乱妇hd在线播放bd| 色妞www精品视频| 国产午夜亚洲精品羞羞网站| 久久久久国产精品免费免费搜索| 少妇高潮ⅴideosex| 日本精品在线一区| 欧美日韩国产午夜| 日韩精品在线一区二区三区| 狠狠色噜噜狠狠狠四色米奇| 国产乱老一区视频| 狠狠躁天天躁又黄又爽| 久久午夜精品福利一区二区| 久久精品综合| 欧美乱妇在线视频播放| 久久久久久国产精品免费| 欧美在线视频精品| 国语对白一区二区| 强制中出し~大桥未久在线播放| 羞羞视频网站免费| 一区二区三区国产精品| 国产一区二区视频免费在线观看| 精品国产区一区二| 国产日韩欧美专区| 欧美国产亚洲精品| 国产精品免费不卡| 亚洲精品国产久| 国产一区日韩在线| 国产一二区在线| 国产偷自视频区视频一区二区| 国产精品一品二区三区四区五区| 久久一区二区三区视频| 亚洲精品456在线播放| 国产精品欧美久久久久一区二区| 日韩欧美一区精品| 精品三级一区二区| 国产精品18久久久久久白浆动漫| 亚洲欧美制服丝腿| 狠狠躁夜夜躁2020| 国模少妇一区二区三区| 99国精视频一区一区一三| av午夜剧场| 午夜一区二区视频| 久久99精品一区二区三区| 国产三级在线视频一区二区三区| 国产精品一区二区av日韩在线| 北条麻妃久久99精品| 国产精品国精产品一二三区| 福利电影一区二区三区| 国内久久久| 午夜毛片在线观看| 91亚洲欧美日韩精品久久奇米色| 国产午夜精品一区理论片飘花| 91精品国产综合久久国产大片| 久久精品国产综合| 91一区二区三区在线| 97国产精品久久久| 欧美一区二区精品久久| 国产精品亚发布| 精品a在线| 制服丝袜视频一区| 日韩毛片一区| 国产精品美女一区二区视频| 国产日韩一区二区三免费| 欧美系列一区二区| 久久99国产视频| 91看片app| 亚洲精品日韩精品| 欧美日韩久久一区二区| 91亚洲欧美强伦三区麻豆| 国产69久久| 99久久夜色精品| 91久久精品久久国产性色也91| 国产一区二区视频免费在线观看| 国产精品一级在线| 91人人爽人人爽人人精88v| 欧美日韩综合一区二区| 日韩精品免费一区二区夜夜嗨| 日韩精品一区二区免费| 少妇高清精品毛片在线视频| 精品久久久久久亚洲综合网| 欧美日韩精品在线播放| 国产精品久久久久久久久久不蜜臀| 四季av中文字幕一区| 国产精品久久久久久久久久久杏吧| 国产精品久久久久久亚洲调教| 国内视频一区二区三区| 国产欧美一区二区三区在线看| 在线国产精品一区| 精品婷婷伊人一区三区三| 色妞妞www精品视频| 欧美xxxxxhd| 中文字幕一区三区| 在线观看欧美日韩国产| 国产精品高潮呻吟久| 国产床戏无遮挡免费观看网站| 九色国产精品入口| 国产欧美日韩一级| 午夜毛片在线| 亚洲一区欧美| 精品中文久久| 欧美日韩一区二区三区不卡| 日本二区在线播放| 久久久久久久国产| 日韩精品一区二区三区免费观看| 91精品中综合久久久婷婷| 中文字幕一区二区在线播放| 午夜影院5分钟| 美女脱免费看直播| 国产伦理久久精品久久久久| 91久久国产露脸精品国产| 蜜臀久久99精品久久久久久网站| 蜜臀久久99精品久久一区二区| 国产精品一级片在线观看| 国产午夜精品一区二区理论影院| 国产一区二区黄| 欧美激情午夜| 国产99久久久久久免费看| 久久一二区| 午夜私人影院在线观看| 久久精品一二三四| 国产日韩欧美二区| 91福利视频免费观看| 亚欧精品在线观看| 国产一级精品在线观看| 欧美一级片一区| 19videosex性欧美69| 中文字幕一区二区三区乱码| 96精品国产| 久久精品—区二区三区| 91麻豆精品国产自产欧美一级在线观看| 狠狠色噜噜狠狠狠色综合| 91精品视频一区二区三区| 中文字幕欧美一区二区三区 | 日韩在线一区视频| 精品在线观看一区二区| 久久久久国产亚洲| 日韩av在线一区| 国产精品久久国产精品99| 国产欧美日韩va另类在线播放| 99久久婷婷国产综合精品草原| 国产亚洲精品久久久久久久久动漫| 国产特级淫片免费看| 久久久久久亚洲精品| 少妇自拍一区| 久久国产欧美视频| 国产1区在线观看| 欧美视频1区| 国产一区二区三区黄| 国产精一区二区三区| 国产精品久久免费视频在线| 亚洲精品一区中文字幕| 二区三区视频| 亚洲欧洲一区二区| 久久久久亚洲| 欧美一区二区三区性| 国内少妇自拍视频一区| 亚洲v欧美v另类v综合v日韩v| 日本黄页在线观看| 欧美精品日韩精品| 国产日韩欧美一区二区在线播放| 日韩精品久久一区二区三区| 91精品视频一区二区| 国产91丝袜在线熟| 少妇太爽了在线观看免费| 日韩久久精品一区二区三区| 国产精品高潮呻吟久| 国产91热爆ts人妖系列| 免费**毛片| 国产中文字幕一区二区三区 |