基于安卓内存的证据挖掘与关联分析

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:chueri1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动终端市场的蓬勃发展,手机犯罪现象作为高科技犯罪的一种,智能手机的普及使对手机取证技术的研究迈向新的高度,对移动终端Android平台,取证专家大多是通过转储非易失的安卓物理内存和文件系统,这两种方法虽然可以提取大量隐私数据,但对于加密和删除的数据往往收效甚微。因此需要采取更加先进有效的取证技术来获取移动终端数据。与此同时,得益于数据分析技术的发展和研究,将数据挖掘,关联分析等经典理论应用到取证分析技术中,也慢慢成为趋势。本文通过对安卓内存的研究,介绍了如何转储安卓的物理内存,主要是易失性内存,并采用一些方法分析安卓物理内存,主要是罗列进程列表,搜索敏感信息,解析应用聊天记录等,并利用关联挖掘和聚类分析算法深入挖掘内存数据。最后通过实验分析表明,基于安卓物理内存分析技术结合数据挖掘算法,可以提取手机大部分重要机密信息并能够关联分析用户的行为。主要内容包括:(1)调研分析内存取证技术,总结现阶段安卓内存取证相关研究成果和方法。(2)对比安卓内存采集几种方法,采取对内存损失度最小的方法进行内存采集。(3)研究安卓内存分析技术,从底层进程信息,上层应用数据等不同角度挖掘数据内容从而挖掘用户打开的相关进程,端口,网络连接等底层信息,用户在应用程序中输入的账号口令等敏感信息,以及社交类应用程序中用户与好友间的聊天记录。(4)采用具体关联挖掘和聚类分析算法,对安卓内存数据进行深入的挖掘分析,包括对安卓手机用户在某个时间段的行为关联进行分析,并结合用户与好友的亲密度,对用户的微信好友进行聚类分析。在系统模块实现和实验分析阶段,内存分析各模块正确地获取用户敏感信息和微信聊天记录;同时,通过改进,关联规则挖掘和K-means聚类算法都能够有效对内存数据进行深入分析,从而挖掘出数据背后的信息。
其他文献
《红楼梦》中的内部控制思想初探厦门大学会计系李若山,李树华一、前言对于《红楼梦》这部中国文学史上的精典巨著,鲁迅先生曾有十分精辟的论述:“《红楼梦》是中国许多人所知道
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
我国有上下五千年的发展历史,几乎每个发展阶段中都有该时期具有特色与价值的物品。如今,这类物品通常会出现在全国各地的博物馆中,成为博物馆向外界陈列、展览的对象。同时
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
介绍DPSIR模式和综合交通枢纽的基础上,分析城市综合交通枢纽建设的驱动力、压力、状态、影响、响应因素,构建综合交通枢纽的DPSIR模型,深入研究合肥市综合交通枢纽的驱动力
滑升模板机械化程度高、施工速度快、建筑物的整体性好,有利于加快工程进度、提升经济效益。在安阳世贸中心项目的应用实践中,针对关键施工技术中遇到的难题,对施工工艺、设
情报机构公共关系学是一门边缘性、应用性的社会科学学科。它研究的对象是情报机构与各类公众的关系。研究的内容是情报机构公共关系的基本理论、基本原理、情报机构公共关系
随着基因技术、分子生物学以及免疫学的快速发展,抗肿瘤免疫疗法也逐渐被视为是一种有效的肿瘤治疗方法.在抗肿瘤免疫过程中,树突状细胞(DC)是最具潜力的抗原提呈细胞,在介导
深圳市于2003年正式“禁摩”,2012年正式“限电”,“禁摩限电”工作成为深圳市政府的常规性工作。深圳市公安局交通警察局于2016年3月公布了更为严厉的新“禁摩限电”实施细