信息网络安全 ›› 2016, Vol. 16 ›› Issue (1): 40-44.doi: 10.3969/j.issn.1671-1122.2016.01.008

• • 上一篇    下一篇

一种Android系统下的QQ取证模型分析

李强1,2(), 刘宝旭1, 姜政伟1, 严坚1   

  1. 1.中国科学院信息工程研究所,北京 100093
    2.中国科学院大学,北京 100049
  • 收稿日期:2015-09-15 出版日期:2016-01-01 发布日期:2020-05-13
  • 作者简介:

    作者简介: 李强(1992-),男,江西,博士研究生,主要研究方向为高级威胁检测、攻击溯源取证等;刘宝旭(1972-),男,山东,研究员,博士,主要研究方向为网络与信息安全、攻防对抗、网络安全评测技术等;姜政伟(1985-),男,湖南,助理研究员,博士,主要研究方向为态势感知、网络安全评测技术;严坚(1985-),男,广西,工程师,本科,主要研究方向为数字取证。

  • 基金资助:
    基金项目: 国家高技术研究发展计划(国家863计划)[2015AA017204]

Analysis of Model of QQ Forensic in Android System

Qiang LI1,2(), Baoxu LIU1, Zhengwei JIANG1, Jian YAN1   

  1. 1. Institute of Information Engineering, Chinese Academy of Sciences, Beijing 100093, China
    2.University of Chinese Academy of Sciences, Beijing 100049, China
  • Received:2015-09-15 Online:2016-01-01 Published:2020-05-13

摘要:

作为Android智能终端上一款装机量较大的社交类即时通信应用程序,手机QQ上保存着各类丰富的用户数据,甚至可作为证据的信息,对其的取证分析研究有着重要的意义。文章首先介绍了Android系统和手机QQ的基本情况,并对国内外取证模型和移动终端即时通信应用的取证研究现状进行介绍,随后参考传统的数字取证分析模型,结合Android移动智能设备和QQ的特点,提出了一种Android系统下的QQ取证分析模型,并对模型的9个阶段工作内容和输出进行说明。最后,按照数据获取能力、数据可信性评价能力、取证结果机器可读能力3个评价指标,将基于分析模型开发的原型系统与典型的商用数字取证分析软件进行测试对比,结果表明本文模型在Android系统下的QQ取证分析具有明显优势。

关键词: Android, 手机QQ, 取证, 分析模型

Abstract:

As one of popular instant messaging applications on smart phone, mobile QQ contains many kinds of user data which even includes the information of evidence, so forensic analysis for mobile QQ is significant. Firstly, this paper introduces the basic information of Android and mobile QQ, and the research status of forensic model and social network instant messaging application on smart phone. Then, referring to traditional digital forensic models and features of Android mobile intelligent device and mobile QQ, this paper comes up with an analysis model of QQ forensic in Android system, and introduces the detail and output at nine phases. Finally, according to three evaluation parameters as follows: ability of data acquisition, ability of data trustworthiness evaluation and ability of machine readable analysis result, the paper compares the prototype based on analysis model with two typical commercial digital forensic software, and the comparative result shows that the analysis model has a couple of advantages in QQ forensic analysis in Android system.

Key words: Android, mobile QQ, forensic, analysis model

中图分类号: