[发明专利]一种基于隐蔽数据流的数据采集方法在审

专利信息
申请号: 202111306921.7 申请日: 2021-11-05
公开(公告)号: CN114186247A 公开(公告)日: 2022-03-15
发明(设计)人: 程俊;李文飞 申请(专利权)人: 写逸网络科技(上海)有限公司
主分类号: G06F21/60 分类号: G06F21/60
代理公司: 上海骁象知识产权代理有限公司 31315 代理人: 赵俊寅
地址: 201801 上海市嘉定*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 隐蔽 数据流 数据 采集 方法
【权利要求书】:

1.一种基于隐蔽数据流的数据采集方法,其特征在于,包括以下步骤:

步骤S1:通过对采集装置初始化完成各项配置;

步骤S2:将配置完成的采集装置经过伪装成资料拷贝的形式,插入目标电脑,进行隐蔽数据采集;

步骤S3:隐蔽数据采集完成后,将采集装置插入自有计算机,进行数据提取与恢复;

步骤S4:完成数据提取与恢复后,进行采集装置的后处理流程,读写痕迹擦除。

2.根据权利要求1所述的一种基于隐蔽数据流的数据采集方法,其特征在于:所述步骤S1具体包括以下步骤:

步骤S11:配置上网记录采集,包括浏览器的历史记录、地址栏URL、浏览器Cookie、浏览器收藏夹、浏览器临时文件;

步骤S12:配置邮件客户端采集,包括本地客户端邮箱收件箱、已发送、草稿箱、已删除、垃圾箱、归档文件夹以及自定义文件夹;

步骤S13:配置即时通讯记录采集,包括即时通讯记录的联系人列表、点对点消息列表、群聊列表、以及即时通讯软件的音视频文件;

步骤S14:配置文档采集,包括配置目标采集的区域,全盘查找或指定一个或多个磁盘查找,配置文档采集的种类;

步骤S15:配置密钥生成,配置密钥生成一对RSA公私钥,其中公钥用于数据采集过程中的隐蔽数据加密写入,私钥用于数据采集装置的数据提取和恢复过程。

3.根据权利要求1所述的一种基于隐蔽数据流的数据采集方法,其特征在于:所述步骤S2具体包括以下步骤:

步骤S21:采集程序自启动,采集装置通过基于计算机漏洞利用的方式进行自动启动,隐蔽运行无界面、无进程、无网络连接的采集程序;

步骤S22:数据获取,采集程序根据初始化阶段的配置选项高速获取目标文件,包括上网记录、邮件客户端数据、即时通讯数据、文档数据;

步骤S23:数据加密,采集程序使用高强度RSA密钥进行数据加密;

步骤S24:隐蔽写入,采集程序使用NTFS数据流的形式直接将文件字节流以数据块的形式写入采集装置。

4.根据权利要求3所述的一种基于隐蔽数据流的数据采集方法,其特征在于:所述步骤S24的数据块写入根据采集装置的特有硬件特征进行读写。

5.根据权利要求1所述的一种基于隐蔽数据流的数据采集方法,其特征在于:所述步骤S3具体包括以下步骤:

步骤S31:通过PC端软件识别采集装置并进行隐蔽NTFS数据块提取;

步骤S32:加载密钥文件,PC端软件通过加载密钥文件将解密过程需要用到的私钥加载到程序内存中;

步骤S33:数据解密,将第一步提取的加密数据块和第二步加载的密钥文件,采用多线程高并发的解密引擎,执行文件解密操作。

6.根据权利要求1所述的一种基于隐蔽数据流的数据采集方法,其特征在于:所述步骤S4具体包括以下步骤:

步骤S41:清除配置信息;

步骤S42:清除数据块,对隐蔽数据采集过程中进行写入的NTFS数据块信息进行数据的清除;

步骤S43:对整个采集装置进行磁盘的覆写擦除,恢复初始状态。

7.根据权利要求1所述的一种基于隐蔽数据流的数据采集方法,其特征在于:所述步骤S41中配置信息包括采集装置初始化阶段生成的上网记录采集配置、邮件客户端采集配置、即时通讯记录采集配置、文档采集配置、密钥生成配置。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于写逸网络科技(上海)有限公司,未经写逸网络科技(上海)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111306921.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top