安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111574829.9 (22)申请日 2021.12.21 (71)申请人 奇安盘古 (上海) 信息技 术有限公司 地址 201100 上海市闵行区合川路25 55号3 幢3层 申请人 奇安信科技 集团股份有限公司 网神信息技 术 (北京) 股份有限公司 (72)发明人 赵振江 陈楠 李小军 齐向东 吴云坤 (74)专利代理 机构 北京路浩知识产权代理有限 公司 11002 专利代理师 王宇杨 (51)Int.Cl. H04W 12/06(2021.01) H04W 12/30(2021.01)H04L 9/32(2006.01) H04L 9/40(2022.01) (54)发明名称 云服务数据取证方法及装置 (57)摘要 本发明提供一种云服务数据取证方法及装 置, 方法包括: 获取取证用户的云服务账号对应 的加密根令牌; 基于根令牌解密算法对加密根令 牌进行解密, 得到云服务账号的解密根令牌; 基 于子令牌获取算法和解密根令牌, 从云服务器获 取云服务应用的每个子功能各自对应的子令牌; 基于云服务应用的目标子功能的子令牌, 及所述 目标子功能的云接口的访问格式和参数, 从所述 云服务器获取所述目标子功能的对应数据。 本发 明提供的云服务数据取证方法, 实现基于云服务 账号对应的加密根令牌突破手机云服务的安全 防护, 有效提取犯罪嫌疑人的手机云服务数据, 能够保证 证据的全面 性, 提高取证效率。 权利要求书2页 说明书7页 附图3页 CN 114466355 A 2022.05.10 CN 114466355 A 1.一种云服 务数据取证方法, 其特 征在于, 包括: 获取取证用户的云服 务账号对应的加密根令牌; 基于根令牌解密算法对所述加密根令牌进行解密, 得到所述云服务账号的解密根令 牌; 基于子令牌获取算法和所述解密根令牌, 从云服务器获取云服务应用的每个子功能各 自对应的子 令牌; 基于所述云服务应用的目标子功能的子令牌, 及所述目标子功能的云接口的访问格式 和参数, 从所述云服 务器获取 所述目标子功能的对应数据。 2.根据权利要求1所述的云服务数据 取证方法, 其特征在于, 所述获取取证用户的云服 务账号对应的加密根令牌, 包括: 在所述取证用户的取证设备 上运行云服 务数据取证进程; 将所述云服务数据取证进程的权限提升至目标权限, 调用所述云服务数据取证进程从 所述取证用户的取证设备 上提取全局令牌数据库文件; 对所述全局令牌数据库文件进行解析, 得到所述加密根令牌。 3.根据权利要求1所述的云服务数据取证方法, 其特征在于, 所述根令牌解密算法和/ 或所述子 令牌获取算法, 为 通过对所述云服 务应用进行 软件逆向工程得到的。 4.根据权利要求1所述的云服务数据 取证方法, 其特征在于, 所述基于子令牌获取算法 和所述解密根令牌, 从云服 务器获取云服 务应用的每 个子功能各自对应的子 令牌, 包括: 基于所述子令牌获取算法, 将所述解密根令牌和云服务应用的每个子功能各自对应的 子令牌的获取接口, 拼接成可访问的url 地址; 访问所述url 地址, 接收所述云服 务器返回的各 所述子令牌。 5.根据权利要求1所述的云服务数据 取证方法, 其特征在于, 所述目标子功能的云接口 的访问格式和参数, 为通过对所述云服务应用进 行软件逆向工程得到的, 或者, 为通过对所 述云服务应用的网络数据抓包得到的。 6.根据权利要求2所述的云服务数据取证方法, 其特征在于, 所述目标权限, 包括: 系统 system权限或根用户ro ot权限。 7.一种云服 务数据取证装置, 其特 征在于, 包括: 第一获取模块, 用于获取 取证用户的云服 务账号对应的加密根令牌; 解密模块, 用于基于根令牌解密算法对所述加密根令牌进行解密, 得到所述云服务账 号的解密根令牌; 第二获取模块, 用于基于子令牌获取算法和所述解密根令牌, 从云服务器获取云服务 应用的每 个子功能各自对应的子 令牌; 第三获取模块, 用于基于所述云服务应用的目标子功能的子令牌, 及所述目标子功能 的云接口 的访问格式和参数, 从所述云服 务器获取 所述目标子功能的对应数据。 8.一种电子设备, 包括存储器、 处理器及存储在所述存储器上并可在所述处理器上运 行的计算机程序, 其特征在于, 所述处理器执行所述程序时实现如权利要求1至6任一项所 述云服务数据取证方法的步骤。 9.一种非暂态计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机 程序被处 理器执行时实现如权利要求1至 6任一项所述云服 务数据取证方法的步骤。权 利 要 求 书 1/2 页 2 CN 114466355 A 210.一种计算机程序产品, 包括计算机程序, 其特征在于, 所述计算机程序被处理器执 行时实现如权利要求1至 6任一项所述云服 务数据取证方法的步骤。权 利 要 求 书 2/2 页 3 CN 114466355 A 3
专利 云服务数据取证方法及装置
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 23:34:54
上传分享
举报
下载
原文档
(535.8 KB)
分享
友情链接
GB-T 38548.3-2020 内容资源数字化加工 第3部分:加工规格.pdf
GB-T 24533-2019 锂离子电池石墨类负极材料.pdf
面向AI大模型的智算中心网络演进白皮书-2023 -中国移动.pdf
GB-T 24252-2019 蚕丝被.pdf
GB-T 1683-2018 硫化橡胶 恒定形变压缩永久变形的测定方法.pdf
信通院 应用程序接口-API数据安全研究报告-2020年.pdf
DB11-T 1344-2016 信息安全等级保护检查规范 北京市.pdf
T-CHIA 14.5—2018 医疗健康物联网 感知设备通信数据命名表 第5部分:血压计.pdf
DB63-T 2010.1-2022 涉路行为标准化规范 第1部分:技术导则 青海省.pdf
GB/T 38825-2020 民用飞机复合材料制件铆接要求.pdf
NY-T 3001-2016 饲料中氨基酸的测定 毛细管电泳法.pdf
JR-T 0079—2013 保险业信息系统运行维护工作规范.pdf
DB13-T 5087-2019 超低能耗交通附属建 筑节能应用设计导则 河北省.pdf
GB-T 17799.2-2023 电磁兼容 通用标准 第2部分:工业环境中的抗扰度标准.pdf
T-DFLX 013—2023 梅花鹿茸冻干技术规范.pdf
GB-T 28181-2011 安全防范视频监控联网系统信息传输、交换、控制技术要求.pdf
T-CRSUD 001—2022 数字化能力服务城市评价指标.pdf
GB-T 24718-2023 防眩板.pdf
T-CSRS CSRS—2022 中国睡眠医学中心建设指南.pdf
GB-T 17678.1-1999 CAD电子文件光盘存储、归档与档案管理要求 第一部分电子文件归档与档案管理.pdf
1
/
3
13
评价文档
赞助2.5元 点击下载(535.8 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。