论文部分内容阅读
智能手机已成为人们日常生活中必备的工具,日益丰富的移动应用程序极大地方便了人们的日常生活,同时也暴露了用户的敏感数据。智能手机成为了一种新的犯罪工具或犯罪目标,例如使用智能手机进行敲诈,盗取智能手机中的个人隐私信息等非法犯罪活动。如何快速地从智能手机中获取有价值的证据信息对于打击手机犯罪有着重要的现实意义。论文首先分析了基于Android平台的智能手机取证研究现状,结合Android系统本身的特点和手机取证原则,提出了Android手机取证流程模型。其次,研究了Android权限分配机制,提出了针对Android2.2-4.0.3版本手机的临时root权限提取方法。对Android手机中的关键信息包括基本信息和四大类应用程序信息进行静态取证,线性分析信息中可能存储的潜在证据,并针对静态取证存在的问题采用了动态取证方法进行取证。最后,针对线性分析耗时,工作量大等问题,提出了一种基于手机信息网络的可视化方法。以手机信息中的关键数据为基础,构建时间序列模型和手机信息网络模型,结合手机信息网络模型的特点,实现了基于手机信息网络的图自动布局算法,通过实例分析发现,该算法能够合理、清晰地将信息中含有的关联关系映射到二维网络中,取证人员能够能够直观地对网络中的潜在信息进行查看,结合案件迅速做出策略。论文结合上述研究成果,利用编程实现了Android手机取证系统,主要包括静态取证模块、动态取证模块和信息网络可视化模块,并通过包括作者本人的多部Android手机进行测试和实例分析。测试结果表明,该系统具有很高的实用性。