[发明专利]实现对远程取证目标终端进行协同取证分析的方法及系统在审
申请号: | 201410727957.6 | 申请日: | 2014-12-03 |
公开(公告)号: | CN104462996A | 公开(公告)日: | 2015-03-25 |
发明(设计)人: | 吴松洋;王旭鹏;熊雄;张旭;孔华锋 | 申请(专利权)人: | 公安部第三研究所 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/10;H04L29/06;H04L29/08 |
代理公司: | 上海智信专利代理有限公司 31002 | 代理人: | 王洁;郑暄 |
地址: | 200031*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种实现对远程取证目标终端进行协同取证分析的方法,包括:远程取证目标终端将各个取证分析脚本分解为对应的数个基本操作单元序列;终端判断所有的基本操作单元序列中是否存在重复的基本操作单元序列,如果是则合并重复的基本操作单元序列,否则将基本操作单元序列与取证分析数据对象进行关联,并根据所述的基本操作单元序列对其关联的取证分析数据对象进行相应的操作;本发明还提供一种实现对远程取证目标终端进行协同取证分析的系统,包括取证服务器和取证脚本解释器。采用本发明的方法及系统,将取证脚本解释为具体的取证行为并合理地合并优化取证行为,提高数字取证的可靠性和分析处理效率,具有更广泛的应用范围。 | ||
搜索关键词: | 实现 远程 取证 目标 终端 进行 协同 分析 方法 系统 | ||
【主权项】:
一种实现对远程取证目标终端进行多人协同取证分析的方法,其特征在于,所述的方法包括以下步骤:(1)远程取证目标终端接收数个取证分析脚本;(2)所述的远程取证目标终端将各个取证分析脚本分解为对应的数个基本操作单元序列;(3)所述的远程取证目标终端判断所有的取证分析脚本对应的基本操作单元序列中是否存在重复的基本操作单元序列,如果是,则继续步骤(4),否则继续步骤(5);(4)所述的远程取证目标终端合并重复的基本操作单元序列,并继续步骤(5);(5)所述的远程取证目标终端将所述的基本操作单元序列与取证分析数据对象进行关联;(6)所述的远程取证目标终端根据所述的基本操作单元序列对其关联的取证分析数据对象进行相应的操作。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部第三研究所,未经公安部第三研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410727957.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种文件锁实现方法及装置
- 下一篇:网络隔离方法、装置及系统