[发明专利]一种云端数据在线取证系统及方法有效

专利信息
申请号: 202010328006.7 申请日: 2020-04-23
公开(公告)号: CN111522625B 公开(公告)日: 2023-02-28
发明(设计)人: 吴松洋;孙文琦;刘善军;张鹤;王娟 申请(专利权)人: 公安部第三研究所
主分类号: G06F9/455 分类号: G06F9/455
代理公司: 上海天翔知识产权代理有限公司 31224 代理人: 刘常宝
地址: 200031*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 云端 数据 在线 取证 系统 方法
【权利要求书】:

1.云端数据在线取证系统,其特征在于,包括:云取证分析系统,存证数据云,调证接口,存证接口;所述云取证分析系统用于获取动态的取证分析需求,根据取证分析需求通过调证接口向对应的云服务商调取取证分析所需的云数据;所述存证数据云通过存证接口接收并存储云服务商返回的云数据;所述云取证分析系统从存证数据云中获取云服务商返回的云数据进行云数据的取证分析形成数据证据;所述云取证分析系统中至少包括如下一种功能单元:

调证单元,所述调证单元接收调证指令,生成标准格式的调证请求,通过调证接口向对应的云服务商调取证据数据;

仿真单元,所述仿真单元从存证数据云中获取云服务商返回的数据,进行仿真环境的搭建,实现事件现场还原,从而可进行证据数据的提取;

分析单元,所述分析单元对仿真还原的现场进行分析,定位到证据数据;

报告与展示单元,所述报告与展示单元对分析单元产生的分析结果进行展示,呈现数据证据;

所述存证数据云存储从云服务商返回的各项云数据,并可对不同案件、不同调证用户的数据进行隔离存储;所述云端数据在线取证系统可进行跨地域远程分析,基于隔离技术对于同一份证据数据可并行多组的虚拟仿真和取证分析;所述调证接口可标准化地传输调证指令,使得云服务商能够自动化的识别调证指令,快速定位并生成符合格式的证据数据;所述存证接口可对存证数据云中的证据数据进行快速调取和解析。

2.根据权利要求1所述的云端数据在线取证系统,其特征在于,所述云取证分析系统以云服务的形式运行。

3.根据权利要求1所述的云端数据在线取证系统,其特征在于,所述存证接口还可定义数据类型和/或数据量。

4.根据权利要求1所述的云端数据在线取证系统,其特征在于,所述仿真单元通过仿真接口与存证数据云进行数据交换。

5.根据权利要求1所述的云端数据在线取证系统,其特征在于,所述分析单元通过分析接口与存证数据云进行数据交换。

6.权利要求1-5中任一项所述的云端数据在线取证系统的云端数据取证方法,其特征在于,所述方法构建能够进行在线取证的云平台,基于该可在线取证的云平台对云服务商进行在线数据调证。

7.根据权利要求6所述的云端数据取证方法,其特征在于,在进行在线数据调证时,可进行在线仿真还原事件现场。

8.根据权利要求7所述的云端数据取证方法,其特征在于,所述方法可进行同源同构的在线仿真,在构建的能够进行在线取证的云平台中搭建相应事件在云服务商中运行时的仿真环境,将从云服务商中获取到的证据数据在搭建的仿真环境运行,完成数据证据的固定保全。

9.根据权利要求7所述的云端数据取证方法,其特征在于,所述方法进行在线仿真时,按需动态分配仿真资源,自动分析网络拓扑、配置所需环境。

10.根据权利要求6所述的云端数据取证方法,其特征在于,所述能够进行在线取证的云平台可由相应可信任第三方运行。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部第三研究所,未经公安部第三研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010328006.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top