• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    電子郵件鑒定方法和系統(tǒng)技術(shù)方案

    技術(shù)編號:9520704 閱讀:134 留言:0更新日期:2014-01-01 17:59
    本發(fā)明專利技術(shù)公開了一種電子郵件鑒定方法和系統(tǒng)。其中,電子郵件鑒定方法包括如下步驟:在指定存儲介質(zhì)中,獲取郵件并進行解析,在解析結(jié)果中提取郵件關(guān)鍵字段;將所述郵件的關(guān)鍵字段與學習庫中預置的關(guān)鍵字段進行自動比對;基于郵件信息比對結(jié)果,獲取鑒定結(jié)果。本發(fā)明專利技術(shù)實現(xiàn)了電子郵件鑒定的智能化,節(jié)省了大量人工提取分析所需的鑒定時間,并提高鑒定鑒定結(jié)果的準確性和可靠性。

    【技術(shù)實現(xiàn)步驟摘要】
    【專利摘要】本專利技術(shù)公開了一種電子郵件鑒定方法和系統(tǒng)。其中,電子郵件鑒定方法包括如下步驟:在指定存儲介質(zhì)中,獲取郵件并進行解析,在解析結(jié)果中提取郵件關(guān)鍵字段;將所述郵件的關(guān)鍵字段與學習庫中預置的關(guān)鍵字段進行自動比對;基于郵件信息比對結(jié)果,獲取鑒定結(jié)果。本專利技術(shù)實現(xiàn)了電子郵件鑒定的智能化,節(jié)省了大量人工提取分析所需的鑒定時間,并提高鑒定鑒定結(jié)果的準確性和可靠性?!緦@f明】電子郵件鑒定方法和系統(tǒng)
    本專利技術(shù)涉及信息安全
    ,尤其涉及一種電子郵件鑒定方法和系統(tǒng)。
    技術(shù)介紹
    目前,計算機取證正處于蓬勃發(fā)展時期,但針對電子郵件的取證鑒定技術(shù)暫不成熟,尤其是電子郵件真實性鑒定技術(shù)更是如此。例如,目前的取證系統(tǒng)可以提供掃描、查看、檢索和分析功能,實現(xiàn)包括聊天記錄、網(wǎng)頁瀏覽記錄、電子郵件的數(shù)據(jù)取證。但是,這些取證系統(tǒng)也僅僅能夠做到“取證”,而對于取證獲取的郵件信息對于郵件的鑒定并未涉及,即取證獲得的郵件信息在證據(jù)固化前是否被嫌疑人篡改過就不得而知了。一般而言,在電子郵件鑒定過程中,由于委托單位提交的硬盤中可能包括數(shù)量眾多的郵件信息,而且每份郵件又存在大量的郵件頭信息,如果僅靠人工進行信息提取分析,必須花費大量的時間精力,而且在疲勞狀態(tài)下,容易遺漏一些關(guān)鍵信息。所以在電子郵件的鑒定過程中,特別希望有一些智能化的設備幫助提取關(guān)鍵字段分析比對,完成郵件鑒定。
    技術(shù)實現(xiàn)思路
    有鑒于此,本專利技術(shù)旨在提出一種電子郵件鑒定方法和系統(tǒng),以使電子郵件鑒定實現(xiàn)智能化,節(jié)省大量人工提取和分析時間。第一方面,本專利技術(shù)公開了一種電子郵件鑒定方法,包括如下步驟:郵件信息收集步驟,在指定存儲介質(zhì)中,獲取郵件并進行解析,在解析結(jié)果中提取郵件關(guān)鍵字段;郵件信息比對步驟,將所述郵件的關(guān)鍵字段與預置的關(guān)鍵字段進行自動比對;鑒定步驟,基于郵件信息比對結(jié)果進行鑒定,獲取鑒定結(jié)果。進一步地,所述的電子郵件鑒定方法的所述郵件信息比對步驟中,所述預置的關(guān)鍵字段來源于學習庫,所述學習庫通過機器學習技術(shù)對各類郵件頭信息進行智能識別,增加預存的郵件類和該類郵件對應的關(guān)鍵字段;所述鑒定步驟中,基于所述郵件信息比對結(jié)果和專家系統(tǒng),獲取所述鑒定結(jié)果。進一步地,所述的電子郵件鑒定方法中,所述郵件信息收集步驟之前還設置有:郵件客戶端掃描步驟,確定所述存儲介質(zhì)中是否存在客戶端,并確定客戶端的屬性信息、安裝信息以及該客戶端針對郵件的存儲路徑。進一步地,所述的電子郵件鑒定方法中,所述郵件客戶端掃描步驟前還設置有:存儲介質(zhì)環(huán)境掃描步驟,對所述存儲介質(zhì)的環(huán)境進行掃描,提取硬盤環(huán)境的關(guān)鍵字段;所述電子郵件鑒定方法還包括:存儲介質(zhì)環(huán)境比對步驟,將所述存儲介質(zhì)環(huán)境的關(guān)鍵字段與學習庫中對應的關(guān)鍵字段進行自動比對,判斷所述存儲介質(zhì)是否具備篡改郵件的環(huán)境;所述鑒定步驟進一步為,基于郵件信息比對結(jié)果、存儲介質(zhì)環(huán)境比對結(jié)果,獲取鑒定結(jié)果。進一步地,所述的電子郵件鑒定方法中,所述存儲介質(zhì)環(huán)境掃描步驟之前還設置有:數(shù)據(jù)恢復步驟,對所述存儲介質(zhì)進行數(shù)據(jù)恢復,而且,所述的電子郵件鑒定方法中,所述鑒定步驟還包括:邏輯性檢查步驟,對每一郵件的自身進行邏輯性的檢查,所述的電子郵件鑒定方法中,所述數(shù)據(jù)恢復步驟中,還包括針對郵件的臨時文件所進行的數(shù)據(jù)恢復。本專利技術(shù)電子郵件鑒定方法可以自動提取給定存儲介質(zhì)中所有格式的郵件,并解析出郵件信息,并將郵件的關(guān)鍵字段與學習庫中預置的關(guān)鍵字段進行自動比對;并基于比對結(jié)果獲取鑒定結(jié)果。本專利技術(shù)實現(xiàn)了電子郵件鑒定的智能化,節(jié)省了大量人工提取分析所需的鑒定時間,并提高鑒定鑒定結(jié)果的準確性和可靠性。第二方面,本專利技術(shù)還公開了一種電子郵件鑒定系統(tǒng),包括:郵件信息收集模塊、郵件信息比對模塊和鑒定模塊。其中,郵件信息收集模塊用于在指定的存儲介質(zhì)中,獲取郵件并進行解析,在解析結(jié)果中提取郵件關(guān)鍵字段;郵件信息比對模塊用于將所述郵件的關(guān)鍵字段與學習庫中預置的關(guān)鍵字段進行自動比對;鑒定模塊用于基于郵件信息比對結(jié)果,獲取鑒定結(jié)果。進一步地,上述電子郵件鑒定系統(tǒng)的所述郵件信息比對模塊中,所述學習庫通過機器自動學習各類郵件信息,增加預存的郵件種類和該種類郵件對應的關(guān)鍵字段;所述鑒定模塊用于進一步基于所述郵件信息比對結(jié)果和專家系統(tǒng),獲取所述鑒定結(jié)果。進一步地,上述電子郵件鑒定系統(tǒng)中,所述郵件信息收集模塊還連接有:郵件客戶端掃描模塊,用于確定所述存儲介質(zhì)中是否存在客戶端,并確定客戶端的屬性信息、安裝信息以及該客戶端針對郵件的存儲路徑。進一步地,上述電子郵件鑒定系統(tǒng)中,所述郵件客戶端掃描模塊還連接有存儲介質(zhì)環(huán)境掃描模塊,用于對所述存儲介質(zhì)的環(huán)境進行掃描,提取硬盤環(huán)境的關(guān)鍵字段;所述電子郵件鑒定系統(tǒng)還包括存儲介質(zhì)環(huán)境比對模塊,用于將所述存儲介質(zhì)環(huán)境的關(guān)鍵字段與學習庫中對應的關(guān)鍵字段進行自動比對,判斷所述存儲介質(zhì)是否具備篡改郵件的環(huán)境;所述鑒定模塊進一步用于,基于郵件信息比對結(jié)果、存儲介質(zhì)環(huán)境比對結(jié)果,獲取鑒定結(jié)果。進一步地,上述電子郵件鑒定系統(tǒng)中,所述存儲介質(zhì)環(huán)境掃描模塊還連接有數(shù)據(jù)恢復模塊,用于對所述存儲介質(zhì)進行數(shù)據(jù)恢復,而且,上述電子郵件鑒定系統(tǒng)中,所述鑒定模塊進一步還包括邏輯性檢查單元,用于對每一郵件的自身進行邏輯性的檢查,上述電子郵件鑒定系統(tǒng)中,所述數(shù)據(jù)恢復模塊中還包括臨時文件恢復單元,用于針對郵件的臨時文件所進行的數(shù)據(jù)恢復。本專利技術(shù)電子郵件鑒定系統(tǒng)可以自動提取給定存儲介質(zhì)中所有格式的郵件,并解析出郵件信息,并將郵件的關(guān)鍵字段與學習庫中預置的關(guān)鍵字段進行自動比對;并基于比對結(jié)果獲取鑒定結(jié)果。本專利技術(shù)實現(xiàn)了電子郵件鑒定的智能化,節(jié)省了大量人工提取分析所需的鑒定時間,并提高鑒定鑒定結(jié)果的準確性和可靠性?!緦@綀D】【附圖說明】構(gòu)成本專利技術(shù)的一部分的附圖用來提供對本專利技術(shù)的進一步理解,本專利技術(shù)的示意性實施例及其說明用于解釋本專利技術(shù),并不構(gòu)成對本專利技術(shù)的不當限定。在附圖中:圖1為本專利技術(shù)電子郵件鑒定方法第一實施例的步驟流程圖;圖2為本專利技術(shù)電子郵件鑒定方法第二實施例的步驟流程圖;圖3為本專利技術(shù)電子郵件鑒定方法第三實施例的步驟流程圖;圖4A為本專利技術(shù)電子郵件鑒定系統(tǒng)第一實施例的結(jié)構(gòu)框圖;圖4B為本專利技術(shù)電子郵件鑒定系統(tǒng)第二實施例的結(jié)構(gòu)框圖;圖5為本專利技術(shù)電子郵件鑒定系統(tǒng)第三實施例的結(jié)構(gòu)框圖;圖6為本專利技術(shù)電子郵件鑒定系統(tǒng)第四實施例的結(jié)構(gòu)框圖;圖7為本專利技術(shù)電子郵件鑒定系統(tǒng)中,可能涉及的郵件信息收集原理圖;圖8為本專利技術(shù)電子郵件鑒定系統(tǒng)中,郵件信息比對模塊中,郵件頭的基于學習庫的的分類示意圖;圖9為本專利技術(shù)電子郵件鑒定系統(tǒng)中,鑒定模塊的工作原理示意圖?!揪唧w實施方式】需要說明的是,在不沖突的情況下,本專利技術(shù)中的實施例及實施例中的特征可以相互組合。下面將參考附圖并結(jié)合實施例來詳細說明本專利技術(shù)。參照圖1,圖1為本專利技術(shù)電子郵件鑒定方法第一實施例的步驟流程圖,包括如下步驟:郵件信息收集步驟S110,在指定存儲介質(zhì)中,獲取郵件并進行解析,在解析結(jié)果中提取郵件關(guān)鍵字段;郵件信息比對 步驟S120,將所述郵件的關(guān)鍵字段與預置的關(guān)鍵字段進行自動比對;鑒定步驟S130, 基于郵件信息比對結(jié)果進行鑒定,獲取鑒定結(jié)果。其中的學習庫包括基于經(jīng)驗數(shù)據(jù)獲取的不同類型郵件的關(guān)鍵字段。優(yōu)選地,在執(zhí)行郵件信息收集步驟SllO前,可以先執(zhí)行郵件客戶端掃描步驟,確定給定的存儲介質(zhì)(如,本文檔來自技高網(wǎng)...

    【技術(shù)保護點】
    一種電子郵件鑒定方法,其特征在于,包括如下步驟:?郵件信息收集步驟,在指定存儲介質(zhì)中,獲取郵件并進行解析,在解析結(jié)果中提取郵件關(guān)鍵字段;?郵件信息比對步驟,將所述郵件的關(guān)鍵字段與預置的關(guān)鍵字段進行自動比對;?鑒定步驟,基于郵件信息比對結(jié)果進行鑒定,獲取鑒定結(jié)果。

    【技術(shù)特征摘要】

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:許元進許林鋒,楊泉清,
    申請(專利權(quán))人:福建伊時代信息科技股份有限公司,
    類型:發(fā)明
    國別省市:

    網(wǎng)友詢問留言 已有0條評論
    • 還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 高清无码视频直接看| 中文有码vs无码人妻| 久久久久无码精品国产| 亚洲中文字幕久久精品无码2021 | 日韩久久无码免费毛片软件| 久久久久亚洲AV无码专区桃色 | 国产AV无码专区亚洲AV男同| 人妻aⅴ中文字幕无码| 中文人妻无码一区二区三区| 亚洲欧洲无码一区二区三区| 人妻中文无码久热丝袜| 亚洲人成无码网站在线观看| 无码人妻久久一区二区三区免费| 乱人伦人妻中文字幕无码久久网| 99久久无码一区人妻a黑| 最新国产精品无码| 精品国产毛片一区二区无码| 免费看国产成年无码AV片| 老子午夜精品无码| 国产Av激情久久无码天堂| 日韩av无码中文无码电影| 精品无码黑人又粗又大又长| 无码国产精品一区二区免费I6 | 精品无码国产AV一区二区三区| 色欲狠狠躁天天躁无码中文字幕| 台湾无码AV一区二区三区| 无码av天天av天天爽| 亚洲性无码一区二区三区| 久久久久亚洲Av无码专| 日韩一区二区三区无码影院| 亚洲av无码成h人动漫无遮挡 | 无码精品黑人一区二区三区 | 无码少妇一区二区三区芒果| 无码精油按摩潮喷在播放| 人妻精品久久无码区| 尤物永久免费AV无码网站| 国产综合无码一区二区色蜜蜜| 无码国模国产在线观看| 国产精品无码DVD在线观看| 中文字幕丰满乱子无码视频| 亚洲精品无码AV人在线播放|