安全公司报告
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111574829.9 (22)申请日 2021.12.21 (71)申请人 奇安盘古 (上海) 信息技 术有限公司 地址 201100 上海市闵行区合川路25 55号3 幢3层 申请人 奇安信科技 集团股份有限公司 网神信息技 术 (北京) 股份有限公司 (72)发明人 赵振江 陈楠 李小军 齐向东 吴云坤 (74)专利代理 机构 北京路浩知识产权代理有限 公司 11002 专利代理师 王宇杨 (51)Int.Cl. H04W 12/06(2021.01) H04W 12/30(2021.01)H04L 9/32(2006.01) H04L 9/40(2022.01) (54)发明名称 云服务数据取证方法及装置 (57)摘要 本发明提供一种云服务数据取证方法及装 置, 方法包括: 获取取证用户的云服务账号对应 的加密根令牌; 基于根令牌解密算法对加密根令 牌进行解密, 得到云服务账号的解密根令牌; 基 于子令牌获取算法和解密根令牌, 从云服务器获 取云服务应用的每个子功能各自对应的子令牌; 基于云服务应用的目标子功能的子令牌, 及所述 目标子功能的云接口的访问格式和参数, 从所述 云服务器获取所述目标子功能的对应数据。 本发 明提供的云服务数据取证方法, 实现基于云服务 账号对应的加密根令牌突破手机云服务的安全 防护, 有效提取犯罪嫌疑人的手机云服务数据, 能够保证 证据的全面 性, 提高取证效率。 权利要求书2页 说明书7页 附图3页 CN 114466355 A 2022.05.10 CN 114466355 A 1.一种云服 务数据取证方法, 其特 征在于, 包括: 获取取证用户的云服 务账号对应的加密根令牌; 基于根令牌解密算法对所述加密根令牌进行解密, 得到所述云服务账号的解密根令 牌; 基于子令牌获取算法和所述解密根令牌, 从云服务器获取云服务应用的每个子功能各 自对应的子 令牌; 基于所述云服务应用的目标子功能的子令牌, 及所述目标子功能的云接口的访问格式 和参数, 从所述云服 务器获取 所述目标子功能的对应数据。 2.根据权利要求1所述的云服务数据 取证方法, 其特征在于, 所述获取取证用户的云服 务账号对应的加密根令牌, 包括: 在所述取证用户的取证设备 上运行云服 务数据取证进程; 将所述云服务数据取证进程的权限提升至目标权限, 调用所述云服务数据取证进程从 所述取证用户的取证设备 上提取全局令牌数据库文件; 对所述全局令牌数据库文件进行解析, 得到所述加密根令牌。 3.根据权利要求1所述的云服务数据取证方法, 其特征在于, 所述根令牌解密算法和/ 或所述子 令牌获取算法, 为 通过对所述云服 务应用进行 软件逆向工程得到的。 4.根据权利要求1所述的云服务数据 取证方法, 其特征在于, 所述基于子令牌获取算法 和所述解密根令牌, 从云服 务器获取云服 务应用的每 个子功能各自对应的子 令牌, 包括: 基于所述子令牌获取算法, 将所述解密根令牌和云服务应用的每个子功能各自对应的 子令牌的获取接口, 拼接成可访问的url 地址; 访问所述url 地址, 接收所述云服 务器返回的各 所述子令牌。 5.根据权利要求1所述的云服务数据 取证方法, 其特征在于, 所述目标子功能的云接口 的访问格式和参数, 为通过对所述云服务应用进 行软件逆向工程得到的, 或者, 为通过对所 述云服务应用的网络数据抓包得到的。 6.根据权利要求2所述的云服务数据取证方法, 其特征在于, 所述目标权限, 包括: 系统 system权限或根用户ro ot权限。 7.一种云服 务数据取证装置, 其特 征在于, 包括: 第一获取模块, 用于获取 取证用户的云服 务账号对应的加密根令牌; 解密模块, 用于基于根令牌解密算法对所述加密根令牌进行解密, 得到所述云服务账 号的解密根令牌; 第二获取模块, 用于基于子令牌获取算法和所述解密根令牌, 从云服务器获取云服务 应用的每 个子功能各自对应的子 令牌; 第三获取模块, 用于基于所述云服务应用的目标子功能的子令牌, 及所述目标子功能 的云接口 的访问格式和参数, 从所述云服 务器获取 所述目标子功能的对应数据。 8.一种电子设备, 包括存储器、 处理器及存储在所述存储器上并可在所述处理器上运 行的计算机程序, 其特征在于, 所述处理器执行所述程序时实现如权利要求1至6任一项所 述云服务数据取证方法的步骤。 9.一种非暂态计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机 程序被处 理器执行时实现如权利要求1至 6任一项所述云服 务数据取证方法的步骤。权 利 要 求 书 1/2 页 2 CN 114466355 A 210.一种计算机程序产品, 包括计算机程序, 其特征在于, 所述计算机程序被处理器执 行时实现如权利要求1至 6任一项所述云服 务数据取证方法的步骤。权 利 要 求 书 2/2 页 3 CN 114466355 A 3
专利 云服务数据取证方法及装置
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 23:34:54
上传分享
举报
下载
原文档
(535.8 KB)
分享
友情链接
GB-T 36993-2018 环槽铆钉连接副 技术条件.pdf
DB11-T 2046.1-2022 智慧停车系统技术要求 第1部分:总则 北京市.pdf
专利 一种温控板及电池箱.PDF
GB-T 14617.2-2012 陆地移动业务和固定业务传播特性 第2部分:100 MHz~1 000 MHz固定业务传播特性.pdf
GB-T 21369-2008 火力发电企业能源计量器具配备和管理要求.pdf
网络与信息安全系统事件应急预案.doc
GB-T 29920-2013 电工用稀土高铁铝合金杆.pdf
GB-T 28258-2012 制药机械产品分类及编码.pdf
国家健康医疗大数据标准、安全和服务管理办法.pdf
GB-T 33173-2016 资产管理 管理体系 要求.pdf
GB-T 22081-xxxx ISO-IEC27002 2022 信息安全技术 信息安全控制(征求意见稿).pdf
GB-T 35190-2017 海水中碘-131的测定 β计数法.pdf
GB-T 40364-2021 人类生物样本库基础术语.pdf
GB-T 38472-2019 再生铸造铝合金原料.pdf
GB-T 9985-2022 手洗餐具用洗涤剂.pdf
JR-T0197-2020 金融数据安全 数据安全分级指南.pdf
中国信通院郭雪 交互式应用程序安全测试工具能力要求 标准解读 2021.pdf
GB-T 903-2019 无色光学玻璃.pdf
GB-T 24554-2022 燃料电池发动机性能试验方法.pdf
DB3301-T 0322.2—2020 数据资源管理 第2部分:政务数据安全责任 杭州市.pdf
交流群
-->
1
/
3
13
评价文档
赞助2元 点击下载(535.8 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。