中文

即时消息与VoIP应用的取证获取和分析

密码学与安全 2016-12-02 v1

摘要

互联网的出现极大地改变了数百万人的日常活动,其中之一是人们的通信方式,即时消息(IM)和基于IP的语音传输(VoIP)通信已变得普遍。尽管IM应用如今是无处不在的通信工具,但观察到关于从IM服务收集证据的相关研究有限。原因是IM可以成为受害者和嫌疑犯通信的非常有用却又非常危险的平台。事实上,智能手机上即时消息使用量的增加已成为移动和计算机取证专家的宝库。应用留下的痕迹和证据可保存在智能手机上,强烈需要使用正确的取证技术检索那些潜在证据。最近,大多数IM取证研究聚焦于诸如WhatsApp、Viber和Skype等应用。然而,在文献中,关于诸如WhatsApp、Viber、Skype和Tango等IM应用在iOS和Android双平台上的取证分析和比较很少,尽管该应用总用户已超过10亿。因此,本文我们提出了这四种IM和VoIP在iOS和Android双平台上的取证获取与分析。我们试图回答当使用IM通信时如何收集证据。我们还定义了目标人工制品的分类法以指导并构建后续取证分析。最后,对通过IM供应商可获取的信息进行了回顾。本研究的成果就这些IM和VoIP应用可识别的人工制品类型提供了详尽答案。此外,我们比较了这些流行应用:WhatsApp、Skype、Viber和Tango的取证分析。

关键词

引用

@article{arxiv.1612.00204,
  title  = {Forensics Acquisition and Analysis of instant messaging and VoIP applications},
  author = {Christos Sgaras and M-Tahar Kechadi and Nhien-An Le-Khac},
  journal= {arXiv preprint arXiv:1612.00204},
  year   = {2016}
}