[发明专利]一种基于安卓的数据取证系统在审
申请号: | 201410169767.7 | 申请日: | 2014-04-25 |
公开(公告)号: | CN103942054A | 公开(公告)日: | 2014-07-23 |
发明(设计)人: | 孙艺;崔毅东;孔熠;程保中;韩万江;张聪;杨继军;蒋先富;齐鸿烨;任兵飞;李悦 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | G06F9/44 | 分类号: | G06F9/44 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 张驰;宋志强 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 数据 取证 系统 | ||
1.一种基于安卓的数据取证系统,其特征在于,该数据取证系统与采用安卓系统的终端相连接,该数据取证系统包括虚拟接口单元、软件数据取证子系统和硬件数据取证子系统;
虚拟接口单元,与所述终端的安卓系统的Linux内核连接,在所述安卓系统的应用程序框架层与所述Linux内核之间构成虚拟层,使用所述终端的安卓系统认为该虚拟层为所述终端的安卓系统的应用;
软件数据取证子系统,用于通过虚拟接口单元向所述终端的安卓系统的Linux内核发送软件数据获取命令,由所述终端的安卓系统的Linux内核基于该软件数据获取命令获取终端软件数据;并通过虚拟接口单元接收由终端的安卓系统的Linux内核所返回的终端软件数据;
硬件数据取证子系统,用于通过虚拟接口单元向终端的安卓系统的Linux内核发送硬件数据获取命令,由所述终端的安卓系统的Linux内核基于硬件数据获取命令提取终端芯片硬件数据;并通过虚拟接口单元接收由终端的安卓系统的Linux内核所返回的终端芯片硬件数据;
所述软件数据取证子系统还包括软件数据标识单元;
软件数据标识单元,用于生成唯一标识符,并将所述唯一标识符标识与所述终端软件数据相关联,以标识所述终端软件数据;
所述硬件数据取证子系统还包括硬件数据标识单元;
硬件数据标识单元,用于获取所述终端的硬件标识码,并将所述硬件标识码与所述终端芯片硬件数据相关联,以标识所述终端芯片硬件数据。
2.根据权利要求1所述的基于安卓的数据取证系统,其特征在于,
所述终端芯片硬件数据,是所述终端的安卓系统的Linux内核基于硬件数据获取命令按位复制终端芯片的数据所提取的。
3.根据权利要求2所述的基于安卓的数据取证系统,其特征在于,所述终端芯片的硬件数据包括下列中的至少一个:
内存的总量;内存的剩余量;SD卡的总量;SD卡的剩余量;剩余电池量百分比;cpu信息。
4.根据权利要求1所述的基于安卓的数据取证系统,其特征在于,所述终端软件数据包括该终端的用户数据及该终端的应用程序数据。
5.根据权利要求4所述的基于安卓的数据取证系统,其特征在于,所述应用程序数据包括下列中的至少一个:
通讯录;短信数据;通话记录;SIM卡信息;即时通讯软件使用记录;日程管理记录。
6.根据权利要求1所述的基于安卓的数据取证系统,其特征在于,所述软件数据获取命令为上网地址记录信息获取命令:
软件数据取证子系统,用于通过虚拟接口单元接收由终端的安卓系统的Linux内核所返回的上网地址记录信息,其中所述上网地址记录信息由所述终端的安卓系统的Linux内核基于所述上网地址记录信息获取命令所获取。
7.根据权利要求1所述的基于安卓的数据取证系统,其特征在于,所述软件数据获取命令为用户自行安装程序数据获取命令:
软件数据取证子系统,用于通过虚拟接口单元接收由终端的安卓系统的Linux内核所返回的用户自行安装程序数据,其中所述上网地址记录信息由所述终端的安卓系统的Linux内核基于所述用户自行安装程序数据获取命令所获取。
8.根据权利要求7所述的基于安卓的数据取证系统,其特征在于,所述用户自行安装程序数据包括用户自行安装程序名或用户自行安装程序版本号。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410169767.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种高叠矩形板材的供料设备
- 下一篇:气门杆自动检测用送料装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置