-
公开(公告)号:CN117171100A
公开(公告)日:2023-12-05
申请号:CN202310917262.3
申请日:2023-07-25
Applicant: 厦门市美亚柏科信息股份有限公司
IPC: G06F16/11 , G06F16/174 , G06F16/17
Abstract: 本发明公开一种基于虚拟文件系统的小文件动态聚合方法、装置及可读介质,响应于确定存在存储载体,打开存储载体,获取文件的操作句柄,在操作句柄的句柄表中读取幻数,响应于确定幻数合法,读取存储载体的初始化信息并进行反序列化,得到初始化信息结构;基于初始化信息结构创建物理文件系统实例,构建从第一集合到第二集合的映射关系,第一集合和第二集合的元素均包括读取、写入、更新;构建挂载点,根据主机文件系统特性构建存储载体中存放的目录结构,获取操作系统对挂载点的文件操作并进行拦截;通过映射关系查找文件操作在第二集合中对应的元素并进行调用,将对应的元素操作的对象重定向为存储载体,能实现海量小文件的实时动态读写及聚合。
-
公开(公告)号:CN112631993A
公开(公告)日:2021-04-09
申请号:CN202011581267.6
申请日:2020-12-28
Applicant: 厦门市美亚柏科信息股份有限公司
Abstract: 本发明给出了一种基于JFFS2文件系统的文件增删改痕迹分析方法及系统,包括通过提取JFFS2文件系统中的一个文件信息节点,根据所述文件信息节点的文件唯一标识ID提取具有与所述文件唯一标识ID相同的所属文件ID的数据节点,将所有所述数据节点组成集合SD;再提取所述集合SD中的一个数据节点记为数据节点DN;最后根据所述数据节点DN的文件大小iSize、所属文件数据偏移offset和原始数据解压长度dsize之间的关系判断所述文件信息节点中文件名所指向的文件的增加、删除和修改状态。实现了对JFFS2文件系统的文件数据在各历史时段的增删改痕迹的深度分析,对电子数据取证及数据具有重大的意义。
-
公开(公告)号:CN115983248A
公开(公告)日:2023-04-18
申请号:CN202211501760.1
申请日:2022-11-28
Applicant: 厦门市美亚柏科信息股份有限公司
IPC: G06F40/279 , G06F40/216 , G06N3/08 , G06N3/0464
Abstract: 本发明给出了一种基于手机短信的行为分析方法,包括提取手机短信信息;对提取的短信数据进行人工标注,并根据不同短信内容将其归到不同类别;通过分层抽样的方法,按8:1:1区将数据分训练集、验证集和测试集;通过关键词比对、正则表达式、行为意图识别及关键要素提取进行处理,得到分析结果;将分析结果融合汇聚,输出用户的相关行为的刻画分析。在传统内容关键词比对、正则表达式分析基础上,利用人工智能文本语义分析技术及相关方法,面对海量的数据,全面深入智能分析短信内容,不用人工翻阅统计,刻画目标对象短信行为事件,为用户第一时间发现线索、固定证据、分析研判提供高效的技术手段。
-
-
公开(公告)号:CN112800051A
公开(公告)日:2021-05-14
申请号:CN202011581298.1
申请日:2020-12-28
Applicant: 厦门市美亚柏科信息股份有限公司
Abstract: 本发明给出了一种PostGresSQL数据库删除记录的恢复方法和装置,包括通过对PostgreSQL数据库的系统表pg_database表中表数据文件的页数据进行解析,获取并解析表文件数据页头信息,得到Tuple条数,根据Tuple条数,遍历解析Tuple索引,确定到所有Tuple相对于头部的偏移位置及长度;再通过Tuple索引遍历所有的Tuple,对每条Tuple按照如下方法进行解析:首先通过Tuple偏移地址确定Tuple头部和Tuple数据,然后解析Tuple头部,得到用于标识该Tuple是删除Tuple还是正常Tuple的Tuple状态标识,解析删除Tuple中的所有字段数据,得到整条Tuple的所有数据。该方法不需要PostgreSQL数据库引擎的支持,无需运行数据库服务,不依赖日志文件及事务是否开启,能直接对数据库表底层的存储数据进行扫描,然后全面的恢复出删除数据。
-
-
-
-