加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于时间属性的数字取证分析鉴别方法

发明专利有效专利
  • 申请号:
    CN202110031814.1
  • IPC分类号:G06F21/62;G06F21/64
  • 申请日期:
    2021-01-11
  • 申请人:
    重庆邮电大学
著录项信息
专利名称一种基于时间属性的数字取证分析鉴别方法
申请号CN202110031814.1申请日期2021-01-11
法律状态实质审查申报国家中国
公开/公告日2021-04-30公开/公告号CN112733187A
优先权暂无优先权号暂无
主分类号G06F21/62IPC分类号G;0;6;F;2;1;/;6;2;;;G;0;6;F;2;1;/;6;4查看分类表>
申请人重庆邮电大学申请人地址
重庆市南岸区黄桷垭崇文路2号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人重庆邮电大学当前权利人重庆邮电大学
发明人陈龙;张程;董振兴
代理机构北京同恒源知识产权代理有限公司代理人杨柳岸
摘要
本发明涉及一种基于时间属性的数字取证分析鉴别方法,属于信息安全领域。首先,提取电子数据并解析文件元数据包含的时间戳信息。然后,根据常见操作对文件时间戳的影响规则对文件进行基础性判断。再然后,进一步地基于$LogFile判断$MFT时间创建记录是否有被篡改的可能。接着,基于$USNjrnl判断$MFT时间修改记录是否被篡改的可能。其次,基于Prefetchfiles记录的时间戳判断是否有时间伪造工具使用痕迹。最后,基于Linkfiles记录的时间戳判断$MFT时间是否被篡改。本发明有助于案件中对单一证据的不确定性进行真实性鉴别,提高取证分析结果的可信性。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供