-
题名Android系统数据擦除功能的安全性研究
- 1
-
-
作者
何勤
廖海庆
-
机构
重庆市公安局
-
出处
《计算机科学》
CSCD
北大核心
2016年第B12期162-169,共8页
-
文摘
随着移动互联网的飞速发展,智能移动终端已经成为人们个人隐私数据的重要载体之一。但是对于目前的移动智能终端来说,系统所提供的数据擦除接口并没有达到预想中的安全性。在现有的Android设计模型特别是安全模型中存在一些难以回避的缺陷,正是这些缺陷导致了这些不易察觉的数据还残留风险,而这些风险往往被以往的安全分析所忽视,甚至主观认为这些风险不存在。在这种情况下,攻击者就能够利用安全防范的疏忽发起攻击,进而更为严重地威胁到设备相关使用者的隐私和数据安全。以Android系统为目标,对Android系统提供的多种数据擦除和文件删除方法进行了深入的研究,研究表明其中绝大多数方法都存在著严重的安全隐患。着重分析了Android用户比较常用的3种典型的数据擦除手段:删除文件、卸栽应用程序和回复出厂设置。实验成功地从Android设备中恢复出大量通过上述3种手段删除的数据,证明目前这3种数据擦除手段确实会导致数据残留问题出现。提出名为PureEnc的解决方案来保护Android设备中的数据以对抗数据残留问题。PureEnc可以实现对Android应用程序的自动修改,以达到保护数据的目的,不需要修改系统,可以很方便地部署并有效地保护应用程序的数据,以对抗数据残留漏洞。
-
关键词
android
数据擦除
数据残留
-
Keywords
android,data erase,data recovery
-
分类号
TP316
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于Android系统数据提取技术的研究
被引量:1
- 2
-
-
作者
梁效宁
黄旭
朱星海
-
机构
数据恢复四川省重点实验室
-
出处
《计算机科学》
CSCD
北大核心
2016年第B12期57-60,共4页
-
文摘
Android是目前移动终端和智能设备中使用最广泛的操作系统之一,市场份额接近60%。Android设备通常记录有文字信息、电子邮件、GPS信息、照片、视频等大量数据,是移动终端取证的重要组成部分。在研究Android操作系统特性和结合现有的提取Android设备数据技术手段的基础上,对Android系统中数据提取技术进行了创新性改造,提出并设计了一种基于MPE系统提取Android设备数据的方法,对提升移动终端取证具有重要意义。
-
关键词
android系统
移动终端取证
手机取证
数据恢复
数据提取
-
Keywords
android, Mobile forensics, Mobile phone forensics, data recovery, data acquisition
-
分类号
TP309.3
[自动化与计算机技术—计算机系统结构]
-
-
题名面向Android取证的内存镜像数据恢复方法
- 3
-
-
作者
张雪
狄芳
苏铓
俞研
-
机构
南京理工大学计算机科学与工程学院
三江学院数理部
-
出处
《南京理工大学学报》
CAS
CSCD
北大核心
2022年第4期387-394,共8页
-
基金
国家自然科学基金(62072239)
南京理工大学自主科研专项计划(30921013111)。
-
文摘
安卓(Android)设备生成的用户数据存储在非易失性内存中,从取证的角度来看,非易失性内存中驻留的数据至关重要,可以从中获得犯罪活动的关键证据,因此研究从内存镜像中恢复有价值的证据数据极为重要。该文提出了一种面向Android取证的内存镜像数据恢复方法,通过对内存页结构的分析以及对未删除和已删除数据的获取,实现了数据表和记录的恢复,进而完成了数据库的重构,实现了Android设备内存镜像数据的恢复,并从恢复数据量、通用性、数据恢复能力、文件完整性和数据恢复效率等方面进行了试验分析。试验结果表明,该方法是通用且有效的。
-
关键词
安卓取证
非易失内存
内存镜像
内存页
数据恢复
-
Keywords
android forensics
non-volatile memory
memory image
memory page
data recovery
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于eMMC芯片安卓智能手机数据直读技术研究
被引量:2
- 4
-
-
作者
王凯
王笑强
-
机构
国家信息中心信息安全研究与服务中心
-
出处
《信息安全研究》
2016年第4期317-323,共7页
-
基金
国家"八六三"高技术研究发展计划基金项目(2015AA017204)
-
文摘
通过芯片直读,越过设备系统层直接获取手机存储的完整镜像,可以弥补安卓系统权限特殊性导致无法访问底层扇区问题.介绍了eMMC芯片存储部分的工作原理,与数据恢复相关的读、写和擦除等操作的定义;还分析了厂商对eMMC芯片存储区域的划分、各分区的含义和作用.通过芯片直读的方法得到镜像,从而可以进行分析和数据恢复.
-
关键词
安卓
eMMC芯片
芯片读取
分区
数据恢复
-
Keywords
android
eMMC
chip reading
patitions
data recovery
-
分类号
TP309.3
[自动化与计算机技术—计算机系统结构]
-