基于FAT32文件系统的文件恢复方法及其系统

    公开(公告)号:CN105786653B

    公开(公告)日:2018-09-11

    申请号:CN201610115295.6

    申请日:2016-03-01

    Abstract: 本发明公开了一种基于FAT32文件系统的文件恢复方法及其系统,方法包括:获取当前分区内各个FDT目录项的起始簇号和起始扇区号;将第一个有效的FDT目录项的起始簇号和起始扇区号分别记录为当前分区的根目录的起始簇号和起始扇区号;确定下一有效的FDT目录项;计算当前分区的簇大小;计算根目录的偏移扇区数;计算下一有效的FDT目录项的理论起始扇区号;若下一有效的FDT目录项的起始扇区号和所述理论起始扇区号不相等,则确定存在新的分区;对之前的FDT目录项进行恢复处理;本发明在磁盘存在多个分区,且分区被格式化删除的情况下,实现了对各个分区的文件的恢复,可提高数据恢复效果。

    一种支持均衡资源的SOLR集群扩展方法及系统

    公开(公告)号:CN106648897A

    公开(公告)日:2017-05-10

    申请号:CN201611234696.X

    申请日:2016-12-28

    Abstract: 本发明提出本发明提出一种支持均衡资源的SOLR集群扩展方法及系统,在新服务器加入时,自动根据服务器上的节点数和数据量的增长情况创建新的分片,保证新数据按均衡入库到相应的服务器上。通过该方法及系统可以自动在SOLR的集群中,灵活的根据系统性能和数据量添加服务器到集群中,然后系统会自动根据服务器性能创建分片和复制集,均衡数据量到相应的SOLR Core中,无需人工手动添加分片,也不会造成局部热点的现象。

    一种基于标点连续性的通用网页正文提取方法及其系统

    公开(公告)号:CN102591612B

    公开(公告)日:2014-12-03

    申请号:CN201110446701.4

    申请日:2011-12-27

    Abstract: 本发明公开了一种基于标点连续性的通用网页正文提取方法及其系统,包括读入文件,转化为Unicode的处理步骤;去除噪声标记信息的处理步骤;生成html标记树的处理步骤;处理正文格式信息的处理步骤;提取文本节点生成文本句子序列的处理步骤;利用常用的标点对文本序列块重新分句的处理步骤和利用标点的连续性原理提取最长连续正文的处理步骤。这种利用标点的连续性来获取网页正文的方式,具有处理速度快、适应性强和通用性强的特点。

    一种基于标点连续性的通用网页正文提取方法及其系统

    公开(公告)号:CN102591612A

    公开(公告)日:2012-07-18

    申请号:CN201110446701.4

    申请日:2011-12-27

    Abstract: 本发明公开了一种基于标点连续性的通用网页正文提取方法及其系统,包括读入文件,转化为Unicode的处理步骤;去除噪声标记信息的处理步骤;生成html标记树的处理步骤;处理正文格式信息的处理步骤;提取文本节点生成文本句子序列的处理步骤;利用常用的标点对文本序列块重新分句的处理步骤和利用标点的连续性原理提取最长连续正文的处理步骤。这种利用标点的连续性来获取网页正文的方式,具有处理速度快、适应性强和通用性强的特点。

    一种防止TCP插入式拒绝服务攻击的方法和装置

    公开(公告)号:CN102469084A

    公开(公告)日:2012-05-23

    申请号:CN201010541593.4

    申请日:2010-11-10

    Abstract: 本发明公开了一种防止TCP插入式拒绝服务攻击的方法,包括:接收网卡驱动发送过来的TCP数据包;判断所述TCP数据包是否为RST数据包;如果为RST数据包,将所述数据包和其四元组放到RST数据包队列,所述四元组包括所述RST数据包的源IP地址、目的IP地址、源端口和目的端口;定期检查所述RST数据包队列,如果队列中的RST数据包存在时间超过预定门限,则放行RST数据包。通过本发明公开的方法,有效防止TCP插入式拒绝服务攻击。

    一种操作系统时间可信度的判定方法及装置

    公开(公告)号:CN109409040B

    公开(公告)日:2020-09-11

    申请号:CN201811283483.5

    申请日:2018-10-31

    Abstract: 本发明公开了一种操作系统时间可信度的判定方法及装置,涉及电子数据取证鉴定领域。该方法包括:选定与操作系统时间相关的集合A,所述集合A中的元素至少包含两个不同的属性x和y,所述属性x和y是与所述操作系统时间相关的属性,所述集合A中的元素总数量大于等于2;分别根据所述属性x和y对所述集合A中的所有元素进行排序,得到排序列表A1和A2;比较所述A1和A2,若A1不等于A2,则判定操作系统时间不可信。该方法能够可靠地判定操作系统时间是否被篡改,特别是在无法通过事件日志来进行判定的情况下仍然有效。

    一种基于谷歌浏览器的远程网站取证方法、终端设备及存储介质

    公开(公告)号:CN107943997B

    公开(公告)日:2020-08-07

    申请号:CN201711265886.2

    申请日:2017-12-05

    Abstract: 本发明涉及一种基于谷歌浏览器的远程网站取证方法、终端设备及存储介质,在该方法中,包括以下步骤:S10:通过操作系统控制台启动谷歌浏览器,使用编程软件创建一个空白页面,并且将编程软件与新创建的空白页面进行连接;S20:通过使用编程软件调用接口来实现网站的登陆、开启页面通知和开启网络跟踪的功能;S30:通过接口打开待取证的页面,待网页加载完成后,通过调用相关接口将网页的所有资源文件进行保存,将网页保存为图片,并且通过设定自定义接口后重新编译浏览器调用该接口将网页保存为静态页面。本发明通过对谷歌浏览器提供的丰富开发接口和浏览器内核的修改,监听网页加载过程中的请求和保存网页数据,以达到快速、完整网站取证的目的。

    一种支持均衡资源的SOLR集群扩展方法及系统

    公开(公告)号:CN106648897B

    公开(公告)日:2019-11-22

    申请号:CN201611234696.X

    申请日:2016-12-28

    Abstract: 本发明提出本发明提出一种支持均衡资源的SOLR集群扩展方法及系统,在新服务器加入时,自动根据服务器上的节点数和数据量的增长情况创建新的分片,保证新数据按均衡入库到相应的服务器上。通过该方法及系统可以自动在SOLR的集群中,灵活的根据系统性能和数据量添加服务器到集群中,然后系统会自动根据服务器性能创建分片和复制集,均衡数据量到相应的SOLR Core中,无需人工手动添加分片,也不会造成局部热点的现象。

    一种操作系统时间可信度的判定方法及装置

    公开(公告)号:CN109409040A

    公开(公告)日:2019-03-01

    申请号:CN201811283483.5

    申请日:2018-10-31

    CPC classification number: G06F21/16 G06F11/3495

    Abstract: 本发明公开了一种操作系统时间可信度的判定方法及装置,涉及电子数据取证鉴定领域。该方法包括:选定与操作系统时间相关的集合A,所述集合A中的元素至少包含两个不同的属性x和y,所述属性x和y是与所述操作系统时间相关的属性,所述集合A中的元素总数量大于等于2;分别根据所述属性x和y对所述集合A中的所有元素进行排序,得到排序列表A1和A2;比较所述A1和A2,若A1不等于A2,则判定操作系统时间不可信。该方法能够可靠地判定操作系统时间是否被篡改,特别是在无法通过事件日志来进行判定的情况下仍然有效。

    一种文件时间戳可信度的判定方法及装置

    公开(公告)号:CN109388617A

    公开(公告)日:2019-02-26

    申请号:CN201811283492.4

    申请日:2018-10-31

    CPC classification number: G06F21/64

    Abstract: 本发明公开了一种文件时间戳可信度的判定方法及装置,涉及电子数据取证鉴定领域。该方法包括:获取待判定文件在文件系统中所记录的时间戳,并将所述时间戳转换为十进制;确定所述时间戳末尾零的个数为N;当所述N>=预设阈值n时,判定所述待判定文件时间戳不可信。本发明技术方案能够有效判定文件的时间戳信息是否被篡改,可以方便地对大量文件进行检测,提高了文件电子数据的可靠性,填补了文件时间戳可信度判定方法的空白。

Patent Agency Ranking