[發明專利]云服務數據取證方法及裝置在審
| 申請號: | 202111574829.9 | 申請日: | 2021-12-21 |
| 公開(公告)號: | CN114466355A | 公開(公告)日: | 2022-05-10 |
| 發明(設計)人: | 趙振江;陳楠;李小軍;齊向東;吳云坤 | 申請(專利權)人: | 奇安盤古(上海)信息技術有限公司;奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06;H04W12/30;H04L9/32;H04L9/40 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 王宇楊 |
| 地址: | 201100 上海*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 服務 數據 取證 方法 裝置 | ||
本發明提供一種云服務數據取證方法及裝置,方法包括:獲取取證用戶的云服務賬號對應的加密根令牌;基于根令牌解密算法對加密根令牌進行解密,得到云服務賬號的解密根令牌;基于子令牌獲取算法和解密根令牌,從云服務器獲取云服務應用的每個子功能各自對應的子令牌;基于云服務應用的目標子功能的子令牌,及所述目標子功能的云接口的訪問格式和參數,從所述云服務器獲取所述目標子功能的對應數據。本發明提供的云服務數據取證方法,實現基于云服務賬號對應的加密根令牌突破手機云服務的安全防護,有效提取犯罪嫌疑人的手機云服務數據,能夠保證證據的全面性,提高取證效率。
技術領域
本發明涉及計算機技術領域,尤其涉及一種云服務數據取證方法及裝置。
背景技術
通常,用戶會在手機中存儲個人數據,而各個手機廠家在各自的手機云服務上存儲著眾多用戶的海量數據。隨著犯罪手段的數字化,搜集電子證據的工作成為提供重要線索及偵破案件的關鍵;其中,手機云服務的取證工作在電子數據取證領域有著舉足輕重的地位。
云服務的安全防護一直是各手機廠家重點關注的方向,這給手機云服務的取證工作帶來了巨大的挑戰。當在取證工作中獲得了犯罪嫌疑人的案件手機,但未能獲取相應的云服務賬號名和密碼時,無法對手機云服務的數據進行取證,導致證據缺失,影響取證效率。
發明內容
針對相關技術存在的問題,本發明提供一種云服務數據取證方法及裝置。
本發明提供一種云服務數據取證方法,包括:
獲取取證用戶的云服務賬號對應的加密根令牌;
基于根令牌解密算法對所述加密根令牌進行解密,得到所述云服務賬號的解密根令牌;
基于子令牌獲取算法和所述解密根令牌,從云服務器獲取云服務應用的每個子功能各自對應的子令牌;
基于所述云服務應用的目標子功能的子令牌,及所述目標子功能的云接口的訪問格式和參數,從所述云服務器獲取所述目標子功能的對應數據。
根據本發明提供的一種云服務數據取證方法,所述獲取取證用戶的云服務賬號對應的加密根令牌,包括:
在所述取證用戶的取證設備上運行云服務數據取證進程;
將所述云服務數據取證進程的權限提升至目標權限,調用所述云服務數據取證進程從所述取證用戶的取證設備上提取全局令牌數據庫文件;
對所述全局令牌數據庫文件進行解析,得到所述加密根令牌。
根據本發明提供的一種云服務數據取證方法,所述根令牌解密算法和/或所述子令牌獲取算法,為通過對所述云服務應用進行軟件逆向工程得到的。
根據本發明提供的一種云服務數據取證方法,所述基于子令牌獲取算法和所述解密根令牌,從云服務器獲取云服務應用的每個子功能各自對應的子令牌,包括:
基于所述子令牌獲取算法,將所述解密根令牌和云服務應用的每個子功能各自對應的子令牌的獲取接口,拼接成可訪問的url地址;
訪問所述url地址,接收所述云服務器返回的各所述子令牌。
根據本發明提供的一種云服務數據取證方法,所述目標子功能的云接口的訪問格式和參數,為通過對所述云服務應用進行軟件逆向工程得到的,或者,為通過對所述云服務應用的網絡數據抓包得到的。
根據本發明提供的一種云服務數據取證方法,所述目標權限,包括:系統system權限或根用戶root權限。
本發明還提供一種云服務數據取證裝置,包括:
第一獲取模塊,用于獲取取證用戶的云服務賬號對應的加密根令牌;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于奇安盤古(上海)信息技術有限公司;奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司,未經奇安盤古(上海)信息技術有限公司;奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111574829.9/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





