智能移动终端应用数据取证技术研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:uugoooo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的崛起和智能移动终端的广泛使用,其基于智能移动终端应用程序进行隐私窃取、诈骗以及恶意攻击等犯罪活动也日益猖獗。因此,针对智能移动终端应用程序的数据进行取证对于遏制不法行为具有重要的意义。本文主要研究智能移动终端应用程序数据取证问题,重点研究SQLite数据库被删除数据的恢复方法,在此基础上设计实现了一个Android和iOS应用程序数据自动化取证系统。其主要工作如下:(1)研究了智能移动终端应用程序的SQLite数据库数据存储方式,并重点研究其数据删除原理,包括删除数据的结构、存储方式以及各种复杂的场景。研究了SQLite数据库各种删除数据的恢复方法。在此基础上,提出了一种用于SQLite数据库删除数据恢复的相似类型匹配估算方法(Similary Type Matching Estimation, STME)。(2)针对现有SQLite数据库删除数据恢复方法在删除数据块出现的多个不连续数据单元的复杂场景下恢复能力不足情况,STME方法对前人的方法进行了改进。在SQLite数据库中删除数据块主要以自由块和空闲页两种形式存在于数据库,该方法可直接提取以自由块形式存储的被删除数据中所含应用程序数据内容,对于以空闲页形式存储的被删除数据可先通过暴力破解的方式恢复空闲页上的数据信息,再进一步通过STME方法提取出应用程序数据内容。经测试表明,STME恢复方法可将数据恢复率提高到百分之八十以上,优于现有方法。(3)针对现有取证系统存在取证数据缺乏良好的组织,取证系统自动化程度不够等问题。本文在分析应用程序用户痕迹的基础上,将用户数据以即时通讯类和非即时通讯类两种组织方式进行取证;并通过提取用户数据文件的结构特征进行匹配,实现用户数据的自动化取证。(4)设计并实现了智能移动终端应用程序数据自动化取证系统。本文开发的取证系统对Android和iOS两种主流操作系统的应用程序数据进行取证,针对不同应用类型设计相应取证数据结构,可自动化解析以SQLite数据库、XML、Plist格式存储的原始数据,并以可视化的方式呈现给终端用户。目前,该系统支持主流的浏览器类、即时通信类、云客户端类以及移动支付类应用程序三十多种。
其他文献
目的:对比分析青光眼患者联合可调整缝线的小梁切除术中使用丝裂霉素C(mitomycin C,MMC)与5-氟尿嘧啶(5-fluorouracil,5-FU)的临床预后及并发症。方法:回顾性病例系列研究。选取本
针对国家安全对防暴车的需要,介绍了国内外典型防暴车产品功能及性能特点。
(一)引言在环保工作中具有重要意义的硒,通常用氢化物-原子荧光法测定。关于测定硒时其他元素的干扰及其消除已有一些报导,但其机理尚不清楚,以致干扰元素的允许存在量较低
针对永磁同步电机(PMSM)低速运行时的速度跟踪精度差,使用输入-输出精确反馈线性化控制,以探索高精度的PMSM低速运行控制特性。为了获取更好的精确控制性能,首先采用微分同胚
反舰导弹在实战中的命中率和威力已使各国加强了对舰船防御系统的研究,从而使反舰导弹的突防难度增大。舰载有源干扰对末制导雷达的威胁并不大,而箔条干扰、舷外假目标以及弹
本文论述在陶瓷设计与造物过程中,由于陶瓷产品的作用不同、目的各异,其设计与造物的过程模式必然不同,通过探讨分析不同陶瓷造物模式,试图揭示设计行为目的与艺术行为目的之
目的了解贵阳市职业性噪声现状,为职业性噪声的防制提供科学依据。方法针对贵阳市职业性噪声危害较为严重的企业进行现场调查,并对其职工进行职业体检,采集相关数据以统计学
介绍水力式升船机的特点,对水力式升船机的关键设计技术进行论述。水力式升船机具有安全可靠、适应下游水位变幅大的特点。重点对水力式升船机的输水系统、机械系统、船厢出
分析变频调速的节能原理,针对工况运行凝结水泵存在节流损失大等问题,提出进行高压变频改造;介绍变频器的特点、改造方案,指出应注意的问题,并对变频改造的节能效果进行分析
<正>两岸金融交流与合作是两岸交往中的重要内容,对两岸经济合作与两岸关系和平发展有重要意义。随着两岸经济关系的密切,两岸金融交流与合作的领域也在不断扩大,层次与水平