论文部分内容阅读
安卓系统因其开放性和便利性迅速占领了智能终端的大部分市场。安卓智能手机的迅速普及,也导致利用安卓智能手机进行电信诈骗、资金盗取、走私毒品、网络赌博等等违法犯罪活动的行为逐渐增多,严重影响人们的生活,研究智能终端电子数据取证就显得非常必要。在著名的“快播案”中,取证人员因为没有使用正确的取证技术、没有遵循科学的标准规范,造成了巨大取证失误。随着安卓智能手机的不断发展和证据审查制度越来越严,为了避免类似“快播案”问题的发生,如何从安卓智能手机中安全获取电子数据,如何进行过程控制和质量管理,确保电子数据的证据属性,成了亟待解决的难题。论文首先分析了国内外安卓智能手机电子数据取证的相关规范和相关技术研究的现状,介绍了安卓智能手机的系统特点,提出了安卓智能手机电子数据取证的六项基本原则和通用流程;在熟悉常用取证工具的功能模块基础上,结合大量的智能终端电子数据取证实战经验,提出了一种新的安卓智能手机电子数据取证系统模型,该模型从保护用户数据、保证电子数据完整性、过程控制和质量管理等方面考虑,既能满足取证需求又符合规范要求,为智能终端电子数据取证提供了完整的解决方案和整体框架。论文重点分析了安卓智能手机电子数据取证内容和方法,通过分析部分操作对数据完整性的影响,提出了安卓智能手机电子数据取证方法选择方法;结合实践工作,从保证电子数据完整性和取证效率两方面考虑,作者提出了一种全程混合粒度完整性校验的解决方案,并通过实验验证了这种方法的可行性;结合安卓智能手机电子数据量大的特点,设计了一种基于SVM的分类器,在安卓智能手机电子数据取证实践中,处理大量文件时,可以提高筛查关键证据的效率,并通过真实案例的数据验证了其可行性。这些工作将对电子数据取证的理论研究和工作实践都将发挥积极作用。