The invention relates to an on-line data extraction device and a method for an office automation equipment storage component, belonging to the computer technology field. The present invention through the disassembly of the hard disk, direct connection cable, the use of office automation equipment itself to provide web, SMB services, the office equipment storage units in the data and log in without shutdown, uninterruptible power supply, without stop online extraction, and according to the different types of office automation equipment to provide network services the online data of different extraction methods, the whole process is fast, convenient, and office automation equipment of different models of brand is universal, compared with the existing disassembly of the hard disk offline extraction technology, online data extraction method without removing the hard disk provided by the invention can not only shorten the extraction time.
【技术实现步骤摘要】
办公自动化设备存储部件的在线数据提取设备及方法
本专利技术涉及计算机
,具体涉及一种办公自动化设备存储部件的在线数据提取设备及方法。
技术介绍
随着办公自动化水平的提高,打印机、复印机、扫描仪等办公自动化设备在各级政府部门、企事业单位得到了广泛应用。目前的办公自动化设备多数内置大容量存储部件以提高处理效率,但也带了相当大的安全隐患,由办公自动化设备存储部件导致的失泄密事件时有发生。通过提取办公自动化设备存储部件留存的打印、复印、扫描等电子文档和操作日志,可以对办公自动化设备的违规使用进行监管以及对发生安全事件的办公自动化设备进行事后查证。当前市面上针对办公自动化设备存储部件的数据提取,主要是采取将存储部件(如硬盘)从设备上拆下后进行离线数据恢复的方法。比如,达思凯瑞技术有限公司推出了一款复印机数据提取分析系统。该系统通过离线检测,即将复印机硬盘拆下后,通过数据线和电源线与检测主机连接,提取分析硬盘中的数据。该系统可以把不同品牌复印机硬盘的图片信息展现在电脑上,还可以分析以往的行为记录,可有效避免涉密数据的泄密风险。达思复印机硬盘数据提取分析系统在进行复印机硬盘数据提取时,需将硬盘从复印机上拆下,才能采用数据恢复软件对硬盘数据进行扫描提取。低端复印机一般不配置硬盘,中高端复印机结构复杂,拆卸困难,现场检查可操作性不强,且磁盘扫描耗时,若复印机采用特殊存储格式,数据识别率低。且由于涉密单位对办公设备管理的要求,在实际检查过程中,离线拆除硬盘是不被允许的,在这种情况下,需要对复印机存储的数据进行不拆硬盘的检测提取。
技术实现思路
(一)要解决的技术问题本专利技 ...
【技术保护点】
一种办公自动化设备存储部件的在线数据提取设备,其特征在于,所述设备用于在与办公自动化设备进行网线连接之后,通过IP探测工具扫描办公自动化设备所在局域网,获取办公自动化设备IP地址,并调用内置的自动搜索模块识别办公自动化设备品牌和型号;然后依据办公自动化设备的品牌和型号,通过查询内置的办公自动化设备知识数据库,确认该办公自动化设备提供的网络服务类型;接着依据办公自动化设备提供的网络服务类型,进行服务的访问;若该网络服务未设置认证帐号和密码,则直接登录,若设置了认证帐号和密码,则调用内置的口令破解工具获取认证帐号和密码,口令破解工具包括web服务登录口令破解工具和smb服务登录口令破解工具;破解成功,则通过获取的登录口令登录办公自动化设备,破解失败,则结束在线数据提取过程;成功登录办公自动化设备后,根据办公自动化设备提供的网络服务类型,采用不同方法对存储部件进行在线数据提取:web服务数据和日志提取是根据内置的办公自动化设备检测方法库,确认不同品牌型号办公自动化设备对应的下载页面URL地址,定向到下载页面,根据下载页面提示的信息进行数据和日志文件下载;smb服务数据和日志提取是根据内置的办 ...
【技术特征摘要】
1.一种办公自动化设备存储部件的在线数据提取设备,其特征在于,所述设备用于在与办公自动化设备进行网线连接之后,通过IP探测工具扫描办公自动化设备所在局域网,获取办公自动化设备IP地址,并调用内置的自动搜索模块识别办公自动化设备品牌和型号;然后依据办公自动化设备的品牌和型号,通过查询内置的办公自动化设备知识数据库,确认该办公自动化设备提供的网络服务类型;接着依据办公自动化设备提供的网络服务类型,进行服务的访问;若该网络服务未设置认证帐号和密码,则直接登录,若设置了认证帐号和密码,则调用内置的口令破解工具获取认证帐号和密码,口令破解工具包括web服务登录口令破解工具和smb服务登录口令破解工具;破解成功,则通过获取的登录口令登录办公自动化设备,破解失败,则结束在线数据提取过程;成功登录办公自动化设备后,根据办公自动化设备提供的网络服务类型,采用不同方法对存储部件进行在线数据提取:web服务数据和日志提取是根据内置的办公自动化设备检测方法库,确认不同品牌型号办公自动化设备对应的下载页面URL地址,定向到下载页面,根据下载页面提示的信息进行数据和日志文件下载;smb服务数据和日志提取是根据内置的办公自动化设备检测方法库,确认不同品牌型号办公自动化设备所存储数据和日志文件所在的目录,从该目录下载存储在办公自动化设备中的数据和日志文件;最后采用文件预览的形式显示进行数据和日志提取时获取到的文件的缩略图,如果用户想查看文件内容,则调用操作系统对应的应用程序打开该文件。2.如权利要求1所述的设备,其特征在于,所述自动化搜索模块用于根据获取到的办公自动化设备IP,向该IP的办公自动化设备发出http请求,从返回的http报文中截取设备品牌和型号信息关键字,根据关键字建立设备关键字码表,根据关键字码表即可搜索到设备品牌和型号信息。3.如权利要求1所述的设备,其特征在于,所述IP探测工具用于向指定网段发起ARP请求包,如果IP不存在,则无回应,如果IP存在,则通过ARP回应请求IP,接收到办公自动化设备的MAC地址与对应的IP。4.如权利要求1或2或3所述的设备,其特征在于,所述web服务登录口令破解工...
【专利技术属性】
技术研发人员:田鹏,牛中盈,
申请(专利权)人:北京计算机技术及应用研究所,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。