安全公司报告
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111574829.9 (22)申请日 2021.12.21 (71)申请人 奇安盘古 (上海) 信息技 术有限公司 地址 201100 上海市闵行区合川路25 55号3 幢3层 申请人 奇安信科技 集团股份有限公司   网神信息技 术 (北京) 股份有限公司 (72)发明人 赵振江 陈楠 李小军 齐向东  吴云坤  (74)专利代理 机构 北京路浩知识产权代理有限 公司 11002 专利代理师 王宇杨 (51)Int.Cl. H04W 12/06(2021.01) H04W 12/30(2021.01)H04L 9/32(2006.01) H04L 9/40(2022.01) (54)发明名称 云服务数据取证方法及装置 (57)摘要 本发明提供一种云服务数据取证方法及装 置, 方法包括: 获取取证用户的云服务账号对应 的加密根令牌; 基于根令牌解密算法对加密根令 牌进行解密, 得到云服务账号的解密根令牌; 基 于子令牌获取算法和解密根令牌, 从云服务器获 取云服务应用的每个子功能各自对应的子令牌; 基于云服务应用的目标子功能的子令牌, 及所述 目标子功能的云接口的访问格式和参数, 从所述 云服务器获取所述目标子功能的对应数据。 本发 明提供的云服务数据取证方法, 实现基于云服务 账号对应的加密根令牌突破手机云服务的安全 防护, 有效提取犯罪嫌疑人的手机云服务数据, 能够保证 证据的全面 性, 提高取证效率。 权利要求书2页 说明书7页 附图3页 CN 114466355 A 2022.05.10 CN 114466355 A 1.一种云服 务数据取证方法, 其特 征在于, 包括: 获取取证用户的云服 务账号对应的加密根令牌; 基于根令牌解密算法对所述加密根令牌进行解密, 得到所述云服务账号的解密根令 牌; 基于子令牌获取算法和所述解密根令牌, 从云服务器获取云服务应用的每个子功能各 自对应的子 令牌; 基于所述云服务应用的目标子功能的子令牌, 及所述目标子功能的云接口的访问格式 和参数, 从所述云服 务器获取 所述目标子功能的对应数据。 2.根据权利要求1所述的云服务数据 取证方法, 其特征在于, 所述获取取证用户的云服 务账号对应的加密根令牌, 包括: 在所述取证用户的取证设备 上运行云服 务数据取证进程; 将所述云服务数据取证进程的权限提升至目标权限, 调用所述云服务数据取证进程从 所述取证用户的取证设备 上提取全局令牌数据库文件; 对所述全局令牌数据库文件进行解析, 得到所述加密根令牌。 3.根据权利要求1所述的云服务数据取证方法, 其特征在于, 所述根令牌解密算法和/ 或所述子 令牌获取算法, 为 通过对所述云服 务应用进行 软件逆向工程得到的。 4.根据权利要求1所述的云服务数据 取证方法, 其特征在于, 所述基于子令牌获取算法 和所述解密根令牌, 从云服 务器获取云服 务应用的每 个子功能各自对应的子 令牌, 包括: 基于所述子令牌获取算法, 将所述解密根令牌和云服务应用的每个子功能各自对应的 子令牌的获取接口, 拼接成可访问的url 地址; 访问所述url 地址, 接收所述云服 务器返回的各 所述子令牌。 5.根据权利要求1所述的云服务数据 取证方法, 其特征在于, 所述目标子功能的云接口 的访问格式和参数, 为通过对所述云服务应用进 行软件逆向工程得到的, 或者, 为通过对所 述云服务应用的网络数据抓包得到的。 6.根据权利要求2所述的云服务数据取证方法, 其特征在于, 所述目标权限, 包括: 系统 system权限或根用户ro ot权限。 7.一种云服 务数据取证装置, 其特 征在于, 包括: 第一获取模块, 用于获取 取证用户的云服 务账号对应的加密根令牌; 解密模块, 用于基于根令牌解密算法对所述加密根令牌进行解密, 得到所述云服务账 号的解密根令牌; 第二获取模块, 用于基于子令牌获取算法和所述解密根令牌, 从云服务器获取云服务 应用的每 个子功能各自对应的子 令牌; 第三获取模块, 用于基于所述云服务应用的目标子功能的子令牌, 及所述目标子功能 的云接口 的访问格式和参数, 从所述云服 务器获取 所述目标子功能的对应数据。 8.一种电子设备, 包括存储器、 处理器及存储在所述存储器上并可在所述处理器上运 行的计算机程序, 其特征在于, 所述处理器执行所述程序时实现如权利要求1至6任一项所 述云服务数据取证方法的步骤。 9.一种非暂态计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机 程序被处 理器执行时实现如权利要求1至 6任一项所述云服 务数据取证方法的步骤。权 利 要 求 书 1/2 页 2 CN 114466355 A 210.一种计算机程序产品, 包括计算机程序, 其特征在于, 所述计算机程序被处理器执 行时实现如权利要求1至 6任一项所述云服 务数据取证方法的步骤。权 利 要 求 书 2/2 页 3 CN 114466355 A 3

.PDF文档 专利 云服务数据取证方法及装置

文档预览
中文文档 13 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 云服务数据取证方法及装置 第 1 页 专利 云服务数据取证方法及装置 第 2 页 专利 云服务数据取证方法及装置 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 23:34:54上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。