基于Android平臺的手機取證方法研究
本文關(guān)鍵詞:基于Android平臺的手機取證方法研究,由筆耕文化傳播整理發(fā)布。
【摘要】:智能手機已成為人們?nèi)粘I钪斜貍涞墓ぞ,日益豐富的移動應用程序極大地方便了人們的日常生活,同時也暴露了用戶的敏感數(shù)據(jù)。智能手機成為了一種新的犯罪工具或犯罪目標,例如使用智能手機進行敲詐,盜取智能手機中的個人隱私信息等非法犯罪活動。如何快速地從智能手機中獲取有價值的證據(jù)信息對于打擊手機犯罪有著重要的現(xiàn)實意義。 論文首先分析了基于Android平臺的智能手機取證研究現(xiàn)狀,結(jié)合Android系統(tǒng)本身的特點和手機取證原則,提出了Android手機取證流程模型。其次,研究了Android權(quán)限分配機制,提出了針對Android2.2-4.0.3版本手機的臨時root權(quán)限提取方法。對Android手機中的關(guān)鍵信息包括基本信息和四大類應用程序信息進行靜態(tài)取證,線性分析信息中可能存儲的潛在證據(jù),并針對靜態(tài)取證存在的問題采用了動態(tài)取證方法進行取證。最后,針對線性分析耗時,工作量大等問題,提出了一種基于手機信息網(wǎng)絡的可視化方法。以手機信息中的關(guān)鍵數(shù)據(jù)為基礎,構(gòu)建時間序列模型和手機信息網(wǎng)絡模型,結(jié)合手機信息網(wǎng)絡模型的特點,實現(xiàn)了基于手機信息網(wǎng)絡的圖自動布局算法,通過實例分析發(fā)現(xiàn),該算法能夠合理、清晰地將信息中含有的關(guān)聯(lián)關(guān)系映射到二維網(wǎng)絡中,取證人員能夠能夠直觀地對網(wǎng)絡中的潛在信息進行查看,結(jié)合案件迅速做出策略。 論文結(jié)合上述研究成果,利用編程實現(xiàn)了Android手機取證系統(tǒng),主要包括靜態(tài)取證模塊、動態(tài)取證模塊和信息網(wǎng)絡可視化模塊,,并通過包括作者本人的多部Android手機進行測試和實例分析。測試結(jié)果表明,該系統(tǒng)具有很高的實用性。
【關(guān)鍵詞】:Android 智能手機取證 動態(tài)取證 可視化 時間序列
【學位授予單位】:南京郵電大學
【學位級別】:碩士
【學位授予年份】:2014
【分類號】:TP309;D918.2
【目錄】:
- 摘要4-5
- Abstract5-8
- 第一章 緒論8-13
- 1.1 研究背景8-9
- 1.2 研究現(xiàn)狀9-11
- 1.2.1 國內(nèi)研究現(xiàn)狀9-10
- 1.2.2 國外研究現(xiàn)狀10-11
- 1.3 本文研究內(nèi)容11-12
- 1.4 本文結(jié)構(gòu)安排12-13
- 第二章 Android 手機取證理論與前提研究13-23
- 2.1 Android 系統(tǒng)介紹13-15
- 2.1.1 Android 系統(tǒng)結(jié)構(gòu)13-14
- 2.1.2 Android 軟件開發(fā)套件14-15
- 2.2 Android 手機數(shù)據(jù)存儲機制和安全機制15-20
- 2.2.1 Android 手機數(shù)據(jù)存儲機制16-17
- 2.2.2 Android 手機安全機制17-18
- 2.2.3 Android 手機取證原則18-20
- 2.3 Android 手機取證流程模型20-22
- 2.4 本章小結(jié)22-23
- 第三章 基于 SDK 機制的靜態(tài)與動態(tài)取證方法研究23-43
- 3.1 Android 手機權(quán)限提升方法研究23-27
- 3.1.1 Android 手機權(quán)限分配機制24-25
- 3.1.2 Android 手機權(quán)限提取方法25-27
- 3.2 Android 手機基本信息提取技術(shù)的研究27-31
- 3.2.1 Android 手機短信息提取27-29
- 3.2.2 Android 手機聯(lián)系人信息提取29-30
- 3.2.3 Android 手機通話記錄信息提取30-31
- 3.3 Android 手機應用程序信息提取技術(shù)的研究31-39
- 3.3.1 即時通訊類信息提取32-35
- 3.3.2 郵箱類信息提取35-36
- 3.3.3 瀏覽器類信息提取36-37
- 3.3.4 社交類信息提取37-39
- 3.4 Android 手機應用程序動態(tài)取證方法研究39-42
- 3.4.1 動態(tài)取證方法研究的意義39
- 3.4.2 動態(tài)取證方法設計39-42
- 3.5 本章小結(jié)42-43
- 第四章 基于時間序列和社會網(wǎng)絡分析的可視化方法研究43-56
- 4.1 手機信息時間序列43-45
- 4.1.1 手機信息預處理43-44
- 4.1.2 時間序列模型44-45
- 4.2 手機信息網(wǎng)絡的可視化方法45-55
- 4.2.1 手機信息網(wǎng)絡模型45-50
- 4.2.2 基于手機信息網(wǎng)絡的圖自動布局算法50-52
- 4.2.3 算法設計與分析52-55
- 4.3 本章小結(jié)55-56
- 第五章 系統(tǒng)實現(xiàn)與分析56-70
- 5.1 關(guān)鍵信息數(shù)據(jù)庫設計56-58
- 5.2 手機信息靜態(tài)取證的實現(xiàn)與分析58-62
- 5.3 應用程序信息動態(tài)取證的實現(xiàn)與分析62-65
- 5.4 時間序列與社會網(wǎng)絡可視化實現(xiàn)與分析65-69
- 5.4.1 關(guān)鍵信息時間序列的實現(xiàn)與分析65-67
- 5.4.2 關(guān)鍵信息社會網(wǎng)絡的實現(xiàn)與分析67-69
- 5.5 本章小結(jié)69-70
- 第六章 總結(jié)與展望70-72
- 6.1 總結(jié)70-71
- 6.2 展望71-72
- 參考文獻72-75
- 附錄1 攻讀碩士學位期間申請的專利75-76
- 附錄2 攻讀碩士學位期間參加的科研項目76-77
- 致謝77
【相似文獻】
中國期刊全文數(shù)據(jù)庫 前10條
1 姚偉;沙晶;;Android智能手機的取證[J];中國司法鑒定;2012年01期
2 楊衛(wèi)軍;張佩軍;溫萬造;;Android手機短信獲取與恢復方法[J];警察技術(shù);2013年03期
3 秦海權(quán);王晨;尹丹;;基于Android系統(tǒng)的惡意軟件分析平臺的設計與實現(xiàn)[J];警察技術(shù);2013年06期
4 董春江;彭勁榮;;Android軟件許可證及其商用法律風險研究[J];科技與法律;2011年04期
5 沐澤;;Android技術(shù)撬動兩岸IT市場新支點——首屆海峽兩岸Android技術(shù)及產(chǎn)業(yè)合作發(fā)展研討會側(cè)記[J];臺聲;2010年02期
6 鐘華;繆紅;李進;;面向Android智能手機的電子數(shù)據(jù)取證分析[J];信息安全與通信保密;2014年07期
7 錢偉;陳小兵;;Android屏幕鎖解鎖在取證上的應用[J];中國司法鑒定;2013年06期
8 張輝極;薛艷英;;基于Android系統(tǒng)的取證技術(shù)分析[J];信息網(wǎng)絡安全;2012年04期
9 ;信息博覽[J];僑園;2011年06期
10 王希貝;;Android開源手機與知識產(chǎn)權(quán)保護淺析[J];中國發(fā)明與專利;2010年11期
中國重要會議論文全文數(shù)據(jù)庫 前10條
1 萬曉燕;徐國慶;;一種Android系統(tǒng)多待機方案設計[A];2011年全國電子信息技術(shù)與應用學術(shù)會議論文集[C];2011年
2 鮑軒;章堅武;;基于Android的音視頻監(jiān)控軟件的設計[A];浙江省信號處理學會2012學術(shù)年會論文集[C];2012年
3 Di Jiaqi;Wang Jianhua;Zhang Long;;The Research in Mobile Learning Based on Android Smartphone Platform Application[A];2012年計算機應用與系統(tǒng)建模國際會議論文集[C];2012年
4 Xin Li;Yumei Zhai;Xiong Li;;Research and Implementation of Face Detection System on Android Smart Phone[A];2013年中國智能自動化學術(shù)會議論文集(第二分冊)[C];2013年
5 符易陽;周丹平;;Android安全機制分析[A];第26次全國計算機安全學術(shù)交流會論文集[C];2011年
6 金潔;張琳;;基于Android平臺的校園街景的研究和實現(xiàn)[A];2010年通信理論與信號處理學術(shù)年會論文集[C];2010年
7 張立;韓銀和;袁小龍;;Android系統(tǒng)網(wǎng)絡模塊功耗的評估和分析[A];第十四屆全國容錯計算學術(shù)會議(CFTC'2011)論文集[C];2011年
8 Cheng Chen;Li Liu;Jianguo Chen;Cheng Zhang;;Extracting Language Strings from XML Based on Android[A];Proceedings of 2011 International Conference on Computer Science and Information Technology(ICCSIT 2011)[C];2011年
9 Zhe Chen;Pei-Luen Patrick Rau;Dennis Schumacher;Osama Khan;Poom Laupattarakasem;Cherry Yu;Nam Wahrenberg;;Development of an Android Mobile Application for International Students[A];第八屆和諧人機環(huán)境聯(lián)合學術(shù)會議(HHME2012)論文集CHCI[C];2012年
10 魏寧;王金海;;基于Android平臺的多生理參數(shù)檢測系統(tǒng)研究與設計[A];天津市生物醫(yī)學工程學會第三十四屆學術(shù)年會論文集[C];2014年
中國重要報紙全文數(shù)據(jù)庫 前10條
1 ;今年Android手機銷量將增長9倍[N];計算機世界;2009年
2 本報記者 連曉東;Android機遇無窮 兩岸攜手1+1>2[N];中國電子報;2010年
3 本報實習記者 朱怡兵;Android陷兩難境地 過度開放或適得其反[N];通信信息報;2010年
4 本報記者 林劍;Android陣營風頭正勁 國產(chǎn)手機增加競爭籌碼[N];通信信息報;2009年
5 尼爾·卡利斯特;Android版本更替頻繁適得其反[N];中國計算機報;2009年
6 ;Android培訓市場忽悠調(diào)查[N];電腦報;2011年
7 項有建 《沖出數(shù)字化》作者;Android 4提升平板話語權(quán)[N];通信產(chǎn)業(yè)報;2011年
8 本報記者 曾航;Android商店:不能承受之亂[N];21世紀經(jīng)濟報道;2012年
9 趙玲玲;康佳發(fā)布“六核”Android4.2云電視[N];中華合作時報;2013年
10 通信產(chǎn)業(yè)報(網(wǎng))互聯(lián)網(wǎng)主編 王彥彬;Android一統(tǒng)天下為時尚早[N];通信產(chǎn)業(yè)報;2013年
中國博士學位論文全文數(shù)據(jù)庫 前3條
1 楊歡;協(xié)議漏洞挖掘及Android平臺惡意應用檢測技術(shù)研究[D];西安電子科技大學;2014年
2 尹國偉;基于Android的農(nóng)技推廣數(shù)據(jù)可靠采集系統(tǒng)研究[D];中國農(nóng)業(yè)科學院;2014年
3 曾述可;基于靜態(tài)分析的Android操作系統(tǒng)隱私保護機制評估方法研究[D];中國科學技術(shù)大學;2014年
中國碩士學位論文全文數(shù)據(jù)庫 前10條
1 秦凱;Android開源社區(qū)應用項目開發(fā)的效率研究[D];華南理工大學;2012年
2 陳捷;基于Android的視訊終端[D];吉林大學;2013年
3 王劍龍;基于Android的智能家居控制系統(tǒng)的研究與實現(xiàn)[D];吉林大學;2013年
4 李鈺;基于Android系統(tǒng)的行人檢測設計[D];天津大學;2012年
5 黃鑫;基于Android的大學生個人課程助理系統(tǒng)的設計與實現(xiàn)[D];廈門大學;2014年
6 祝忠方;基于Android的移動互聯(lián)終端的設計和實現(xiàn)[D];北方工業(yè)大學;2014年
7 江聳;基于Android平臺的監(jiān)獄警務通系統(tǒng)的設計與實現(xiàn)[D];中山大學;2013年
8 黨李成;基于Google Android智能手機平臺的研究與應用[D];安徽大學;2010年
9 侯效;基于Android的智能終端應用防護系統(tǒng)短信過濾子模塊的設計與實現(xiàn)[D];北京郵電大學;2011年
10 胡銳;基于Android系統(tǒng)智能手機的游戲移植開發(fā)[D];華南理工大學;2011年
本文關(guān)鍵詞:基于Android平臺的手機取證方法研究,由筆耕文化傳播整理發(fā)布。
本文編號:413831
本文鏈接:http://sikaile.net/falvlunwen/fanzuizhian/413831.html