基于联动协同原理的Android数字取证分析方法及系统

基本信息

申请号 CN201410145982.3 申请日 -
公开(公告)号 CN103942423A 公开(公告)日 2017-02-01
申请公布号 CN103942423A 申请公布日 2017-02-01
分类号 G06F19/00 分类 计算;推算;计数;
发明人 何泾沙;万雪姣;黄娜;刘公政;赵斌 申请(专利权)人 上海新诤信知识产权服务股份有限公司
代理机构 北京汇信合知识产权代理有限公司 代理人 翟国明
地址 100124 北京市朝阳区平乐园100号
法律状态 -

摘要

摘要 本发明提供一种基于联动协同原理的Android数字取证分析方法及系统,其中方法包括以下步骤:S1、获取Android取证数据;S2、进行数据预处理;S3、判定取证分析过程是否先进行协同分析;S4、基于联动协同原理进行取证分析得到协同取证分析数据,然后执行S5;S5、对取证预处理数据或协同取证分析数据,参照模型库和特征库中数据之间相互关联的特征及属性,联动检测并分析异常数据得到异常联动检测分析结果;S6、对异常联动检测分析结果运用联动检测分析方法进行检测和分析,得到行为联动检测分析结果;S7、展现异常联动检测分析结果和行为联动检测分析结果。本发明实现了基于联动协同原理的Android数字取证。