[發明專利]一種基于GoIP設備的自動化取證方法及系統有效
| 申請號: | 202010900394.1 | 申請日: | 2020-09-01 |
| 公開(公告)號: | CN111770203B | 公開(公告)日: | 2020-12-22 |
| 發明(設計)人: | 李維;張瑞冬;童永鰲;朱鵬 | 申請(專利權)人: | 成都無糖信息技術有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/12;H04L9/32 |
| 代理公司: | 成都為知盾專利代理事務所(特殊普通合伙) 51267 | 代理人: | 李漢強 |
| 地址: | 610000 四川省成都市高新*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 goip 設備 自動化 取證 方法 系統 | ||
本發明公開了一種基于GoIP設備的自動化取證方法及系統,該方法操作為PC機與GoIP設備連接:將PC機與GoIP設備采用網線連接;PC機與GoIP設備的連接配置:配置IP,建立PC機與GoIP設備的連接;GoIP設備的識別:檢測識別GoIP設備屬于哪個廠家的產品,獲得該設備的取證規則;取證:根據獲得的取證規則,將GoIP設備各類數據導出到PC機上并計算文件哈希,提取重要數據并生成取證報告文檔。本發明的操作終端可以互聯網下載安裝即可使用,解決了使用的便捷性問題。通用性:本技術方案支持目前所有主流詐騙使用的GoIP設備的取證,非技術人員可無需了解各類GoIP設備的硬件和固件的差異、配置選項和專業名詞的差異,使用本技術方案即可完成對目前所有主流GoIP詐騙設備的取證。
技術領域
本發明涉及網絡信息技術領域,具體涉及一種基于GoIP設備的自動化取證方法。
背景技術
當前,由于VoIP直接落地到境內進行詐騙的渠道基本被阻斷,境外詐騙分子通過在境內部署GoIP設備進行通話落地已經成為一種常用技術手段。
在通過對GoIP定位打擊,繳獲到GoIP設備后,面臨著高效快速取證的難題。因為通過GoIP溯源犯罪嫌疑人的一些重要數據存儲在GoIP設備上(如SIP服務器、SIM Bank服務等IP等),只有從GoIP設備獲取這些數據才能繼續溯源和收集證據,并且GoIP設備上的這些服務器具有時效性,當犯罪分子發現GoIP設備被繳獲后可能迅速清空或關閉互聯網上的服務器,導致后續溯源和固定證據無法進行。
一般情況下,會通過請求遠程技術指導或將設備拿到(或郵寄)相關技術支持的公司或單位進行數據提取和證據采集。但是,遠程技術指導面臨著需要專業的技術人員和其他設備和工具的配合,而郵寄等方式又需要花費較長的時間。而且即使是技術人員,在取證的過程中還需解決各類GoIP設備與PC的網絡連接、不同種類GoIP重要數據配置位置不同、不同種類GoIP重要數據配置名稱(名稱叫法、描述)不同等多種問題。
為了解決如上問題,我公司經過對涉詐的多款GoIP設備進行研究分析,經過多次實踐,最終形成了一套完善的解決方案,可解決GoIP設備的簡單快捷自動化取證的問題。
發明內容
為克服上述存在之不足,本發明的發明人通過長期的探索嘗試以及多次的實驗和努力,不斷改革與創新,提出了一種基于GoIP設備的自動化取證方法,該方法解決GoIP設備取證的便捷性、時效性和易用性問題。
為實現上述目的本發明所采用的技術方案是:
一種基于GoIP設備的自動化取證方法,其包括以下操作:
S1,PC機與GoIP設備連接:將PC機與GoIP設備采用網線連接;
S2,PC機與GoIP設備的連接配置:配置IP,建立PC機與GoIP設備的連接;
S3,GoIP設備的識別:檢測識別GoIP設備屬于哪個廠家的產品,獲得該設備的取證規則;
S4,取證:根據獲得的取證規則,將GoIP設備各類數據導出到PC機上并計算文件哈希,提取重要數據并生成取證報告文檔。
進一步地:S1中所述GoIP設備有多個以太網口,選擇具有PC標識的網口,如果沒有則任意選擇其中一個LAN口或ETH口。
進一步地:S2中配置IP分為靜態IP地址配置、動態IP地址配置;
所述靜態IP地址配置是在PC機上啟動一個ARP掃描服務,獲取與PC機使用網線相連接的GoIP設備上配置的IP地址,并將PC機與GoIP設備相連接的網卡設置為GoIP設備同網段的IP地址,實現PC機到GoIP設備的訪問。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都無糖信息技術有限公司,未經成都無糖信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010900394.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于指紋采集的工業控制應用程序安全監測方法
- 下一篇:浪涌保護器





