CN113325923A - 一种基于取证数据的涉毒情报线索分析装置及其分析模型 - Google Patents
一种基于取证数据的涉毒情报线索分析装置及其分析模型 Download PDFInfo
- Publication number
- CN113325923A CN113325923A CN202110466324.4A CN202110466324A CN113325923A CN 113325923 A CN113325923 A CN 113325923A CN 202110466324 A CN202110466324 A CN 202110466324A CN 113325923 A CN113325923 A CN 113325923A
- Authority
- CN
- China
- Prior art keywords
- arc
- analysis
- analysis module
- information
- module
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000004458 analytical method Methods 0.000 title claims abstract description 178
- 241000700605 Viruses Species 0.000 title description 12
- 230000000694 effects Effects 0.000 claims abstract description 57
- 238000003012 network analysis Methods 0.000 claims abstract description 11
- 238000013500 data storage Methods 0.000 claims abstract description 7
- 238000009423 ventilation Methods 0.000 claims description 26
- 230000017525 heat dissipation Effects 0.000 claims description 24
- 230000008676 import Effects 0.000 claims description 10
- 210000002421 cell wall Anatomy 0.000 claims description 7
- 230000005389 magnetism Effects 0.000 claims description 7
- 230000003612 virological effect Effects 0.000 claims description 6
- 238000005206 flow analysis Methods 0.000 claims description 5
- 239000003053 toxin Substances 0.000 claims 1
- 231100000765 toxin Toxicity 0.000 claims 1
- 238000004457 water analysis Methods 0.000 abstract description 6
- 239000003814 drug Substances 0.000 abstract description 4
- 229940079593 drug Drugs 0.000 abstract description 4
- XLYOFNOQVPJJNP-UHFFFAOYSA-N water Substances O XLYOFNOQVPJJNP-UHFFFAOYSA-N 0.000 abstract description 4
- 238000012216 screening Methods 0.000 description 8
- 238000011835 investigation Methods 0.000 description 6
- 238000000034 method Methods 0.000 description 6
- 238000001514 detection method Methods 0.000 description 4
- 238000001914 filtration Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- GNFTZDOKVXKIBK-UHFFFAOYSA-N 3-(2-methoxyethoxy)benzohydrazide Chemical compound COCCOC1=CC=CC(C(=O)NN)=C1 GNFTZDOKVXKIBK-UHFFFAOYSA-N 0.000 description 2
- 238000003556 assay Methods 0.000 description 2
- 238000012937 correction Methods 0.000 description 2
- 239000000284 extract Substances 0.000 description 2
- 238000005457 optimization Methods 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- 230000001502 supplementing effect Effects 0.000 description 2
- 238000012549 training Methods 0.000 description 2
- 208000001613 Gambling Diseases 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000007405 data analysis Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 210000000056 organ Anatomy 0.000 description 1
- 239000002574 poison Substances 0.000 description 1
- 231100000614 poison Toxicity 0.000 description 1
- 238000009418 renovation Methods 0.000 description 1
- 230000001988 toxicity Effects 0.000 description 1
- 231100000419 toxicity Toxicity 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F1/00—Details not covered by groups G06F3/00 - G06F13/00 and G06F21/00
- G06F1/16—Constructional details or arrangements
- G06F1/1613—Constructional details or arrangements for portable computers
- G06F1/1633—Constructional details or arrangements of portable computers not specific to the type of enclosures covered by groups G06F1/1615 - G06F1/1626
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F1/00—Details not covered by groups G06F3/00 - G06F13/00 and G06F21/00
- G06F1/16—Constructional details or arrangements
- G06F1/20—Cooling means
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/24—Querying
- G06F16/245—Query processing
- G06F16/2458—Special types of queries, e.g. statistical queries, fuzzy queries or distributed queries
- G06F16/2465—Query processing support for facilitating data mining operations in structured databases
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Human Computer Interaction (AREA)
- Databases & Information Systems (AREA)
- Fuzzy Systems (AREA)
- Mathematical Physics (AREA)
- Probability & Statistics with Applications (AREA)
- Software Systems (AREA)
- Computational Linguistics (AREA)
- Data Mining & Analysis (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明公开了一种基于取证数据的涉毒情报线索分析装置,包括弧形机体,所述弧形机体内开设有弧形滑槽,所述弧形滑槽内滑动插设有弧形盖,所述弧形盖的内弧壁上安装有磁性限位片;还公开了一种一种基于取证数据的涉毒情报线索分析模型,包括取证数据导入模组;查询检索输入模块;分析模组;数据存储模块;分析结果显示模块;分析结果导出模块。本发明通过采用关系网络分析模块、资金流水分析模块、活动轨迹分析模块、串并案分析模块和交集分析模块对嫌疑人的关系网络、资金流水和活动轨迹进行分析和研判,能够快速准确的提取出敏感信息和定位到相似案件,且能够实现多案件信息交叉联系并快速确认犯罪团伙以及关键联络人,增加破案速度。
Description
技术领域
本发明涉及缉毒领域,尤其涉及一种基于取证数据的涉毒情报线索分析装置及其分析模型。
背景技术
新型案件与电子数据紧密相关,是未来公安机关侦查的重点,电信诈骗、网络赌博、网络卖淫、线上毒品交易等新型违法犯罪活动,蔓延性大、发展迅速,团伙作案、反侦查能力强,手段翻新速度快, 跨区跨境犯罪突出。
现有的取证数据分析一般通过关键词与历史案件进行对比分析,其分析范围大,不能够准确快速定位到相似案件,且对于繁杂的智能终端内部的信息处理较为麻烦,不能够准确的定位到敏感信息数据,容易导致证据遗漏,且不能够分析出多案件之间的关联,无法提供有效的确犯罪团伙的线索。
发明内容
本发明的目的是为了解决现有技术中存在无法准确定位相似按键以及敏感信息数据,且不能够分析案件之间的关联性,无法提供有效的线索的缺点,而提出的一种基于取证数据的涉毒情报线索分析装置及其分析模型。
为了实现上述目的,本发明采用了如下技术方案:
一种基于取证数据的涉毒情报线索分析装置,包括弧形机体,所述弧形机体内开设有弧形滑槽,所述弧形滑槽内滑动插设有弧形盖,所述弧形盖的内弧壁上安装有磁性限位片,弧形机体的水平表面的一侧安装有弧形显示器,所述弧形显示器的弧半径大于磁性限位片的转动半径,所述弧形机体的水平表面居中开设有取证槽,所述取证槽的槽壁上嵌设有数据接头,所述弧形机体的机仓内安装有取证主机,所述数据接头连接取证主机。
优选地,所述弧形机体的两端对称开设有两个风腔,每个所述风腔靠近弧形机体机仓的一侧均安装有散热电机,每个所述散热电机的机轴均延伸至风腔内并安装有散热风叶,两个所述散热风叶的安装方向相同。
优选地,所述弧形机体的机仓侧壁开设有多个连通风腔的第一散热孔,所述弧形显示器的侧壁上对称开设有多个第二散热孔,所述取证槽的槽壁上对称开设有多个第三散热孔,所述弧形滑槽的槽壁上对称开设有多个第一通风孔,每个所述风腔的侧壁上均开设有多个第二通风孔,所述弧形盖的两端对称安装有两个通风网。
一种基于取证数据的涉毒情报线索分析模型,采用上述的分析装置,所述取证主机内包括:
取证数据导入模组,用于连接取证网络或取证设备后,获取取证网络上的取证报告或取证设备内的取证数据;
查询检索输入模块,用于输入不同的查询检索关键词后,获取查询检索内容;
分析模组,用于根据取证数据导入模块导入的数据进行多种分析,获得取证数据的关键信息,并提供有效线索;
数据存储模块,用于连接分析模组并将分析模组分析完成的取证数据分类存储,并提供历史案件的存储;
分析结果显示模块,用于连接分析模组并将分析模组分析的结果通过显示设备显示,并提供详细的图文描述;
分析结果导出模块,用于连接分析模组并将分析模组分析的结果导出到本地设备。
优选地,所述分析模组包括关系网络分析模块,用于通过分析嫌疑人的网络联系方式、电话信息联系方式以及资金交易关系,确定嫌疑人的人员关系网。
优选地,所述分析模组包括资金流水分析模块,用于通过分析嫌疑人终端设备中短信交易信息以及软件交易信息,获取嫌疑人的每笔交易数据以及交易的频次。
优选地,所述分析模组包括活动轨迹分析模块,用于通过分析嫌疑人的出行类应用位置信息,获取嫌疑人的活动范围,研判出嫌疑人的工作地点、家庭地址、可以作案窝点、碰面位置和交叉位置。
优选地,所述分析模组包括串并案分析模块,用于通过分析嫌疑人的关系网络、资金流水和活动轨迹,判断其所涉案件与其他案件之间的串并关系,提供多个案件之间相互联系的线索。
优选地,所述分析模组包括交集分析模块,用于通过分析嫌疑人的关系网络、资金流水和活动轨迹之间的交集,判断其与其他嫌疑人之间的关系,提供犯罪团伙或关键联络人的线索。
优选地,所述取证数据导入模组包括数据读取模块和数据写入模块,所述数据读取模块用于读取取证网络上的取证报告内容以及读取取证设备内的取证数据,所述数据写入模块用于现场输入取证信息。
一种基于取证数据的涉毒情报线索分析方法,应用于上述的基于取证数据的涉毒情报线索分析装置,包括以下步骤:
A、取证数据导入;通过取证数据导入模组将取证网络或取证设备中的取证数据导入到所述分析装置中;
B、特征提取分析;分析模组通过关系网络分析模块、资金流水分析模块和活动轨迹分析模块将取证数据依据分析模型提取关系网络特征信息、资金流水特征信息和活动轨迹特征信息;
其中,所述分析模型通过以下步骤获取:
a、历史案件数据导入;将历史涉毒案件依次逐条导入并计数,设导入历史案件数量为n;
b、案件训练数量判断;对导入的历史案件数量进行判断,即n≦m,m为自定义阈值,且m的数量尽可能设置较大值,保证模型建立的准确性;
c、历史案件数据分析;对导入的历史案件进行分析,确定历史案件的信息种类,并对历史案件内的信息分为关系网络信息、资金流水信息、活动轨迹信息和无关信息;
d、过滤无关信息;通过对分类信息进行过滤,将无关信息滤除,得到关系网络信息、资金流水信息和活动轨迹信息;
e、提取数据特征信息;将关系网络信息、资金流水信息和活动轨迹信息中的特征信息进行提取,得到关系网络特征信息、资金流水特征信息和活动轨迹特征信息;
f、条件筛选;根据条件库内的条件筛选关系网络特征信息、资金流水特征信息和活动轨迹特征信息;
g、获取关键特征;关系网络特征信息、资金流水特征信息和活动轨迹特征信息经过筛选后得到关系网络关键特征、资金流水关键特征和活动轨迹关键特征;
h、人工筛选矫正;涉毒分析专业人员通过对步骤g中的关系网络关键特征、资金流水关键特征和活动轨迹关键特征进行进一步筛选,将判断错误的关键特征排除;
i、获取准确特征;关系网络关键特征、资金流水关键特征和活动轨迹关键特征经过排出后得到关系网络、资金流水和活动轨迹的准确特征;
j、提取特征条件;根据获得的系网络、资金流水和活动轨迹的准确特征提取其中的特征条件;
k、优化条件库;将准确特征中提取的特征条件补充到条件库内进行丰富优化,获得新的条件库;
l、获得分析模型;通过历史案件的不断导入分析,条件库不断被优化丰富,当案件导入数量超过m时,获得较为准确的分析模块,包括优化后的条件库;
C、特征分析比对;将提取的关系网络特征信息、资金流水特征信息和活动轨迹特征信息与分析模型库内的历史案件进行串并案分析和交集分析;
其中,所述分析模型库通过以下步骤建立:
a、大量案件数据导入;将大量历史案件通过取证数据导入模组导入逐条到所述分析装置中;
b、数据特征逐条提取;将大量历史案件逐条进行特征提取,使得每个案件具备较为准确的特征;
c、数据分类存储建库;根据案件的特征分类以及案件的性质分类建立数据库,形成历史案件库,使其能够提供参考比对以及查询检索;
D、分析结果显示;将分析的结果通过显示设备以详细图文的方式显示;
E、分析结果存储;将分析的结果存储在数据存储模块中,使其进入历史案件库内,丰富取证分析的参考案件。
优选地,在步骤B中,通过关系网络分析模块依照分析模型分析嫌疑人终端设备上的网络联系方式、电话信息联系方式以及资金交易关系,提取嫌疑人的关系网络特征信息,通过资金流水分析模块依照分析模型分析嫌疑人终端设备上的短信交易信息以及软件交易信息,提取嫌疑人的资金流水特征信息,通过活动轨迹分析模块依照分析模型分析嫌疑人终端设备上的出行类应用位置信息,提取嫌疑人的活动轨迹特征信息。
优选地,在步骤C中,通过串并案分析模块与分析模型库内的历史案件进行比对,分析嫌疑人所涉案件与其他案件之间的串并关系,提供多个案件之间相互联系的线索,通过交集分析模块与分析模型库内的历史案件进行比对,分析嫌疑人与其他嫌疑人之间的关系,提供犯罪团伙或关键联络人的线索。
本发明具有以下有益效果:
1、分析模组中的关系网络分析模块分析时,将嫌疑人智能终端内的所有网络联系方式、电话信息联系方式以及资金交易关系提炼出,形成关系网络信息,通过分析模型获得关系网络特征信息,便于分析出嫌疑人的社交关系网络和犯罪组织结构,进一步缩小范围,增加分析速度。
2、分析模组中的资金流水分析模块分析时,将嫌疑人终端设备中短信交易信息以及软件交易信息全部获取,形成资金流水信息,通过分析模型获得资金流水特征信息,便于分析出统计收入/支出、交易对方及交易时间趋势,为快速破案提供侦查方向和线索来源。
3、分析模组中的活动轨迹分析模块分析时,将嫌疑人智能终端内的出行类应用位置信息全部提取,形成活动轨迹信息,通过分析模型获得活动轨迹特征信息,便于分析出出嫌疑人的工作地点、家庭地址、可以作案窝点、碰面位置和交叉位置。
4、析模组中的串并案分析模块分析时,将嫌疑人的关系网络特征信息、资金流水特征信息和活动轨迹特征信息全部与历史案件进行比对,分析出案件之间的串并关系,便于提供给侦查人员侦查思路。
5、分析模组中的交集分析模块分析时,将嫌疑人的关系网络特征信息、资金流水特征信息和活动轨迹特征信息与历史案件对比,分析出多个案件之间的交集,便于分析出嫌疑人与其他嫌疑人之间的关系,快速定位犯罪团伙或关键联络人的线索。
6、通过对嫌疑人的各项关键特征的分析,能够快速准确的获得分析出嫌疑人的团伙,且能够快速定位到嫌疑人的交易位置以及快速确认关键联络人的信息,便于侦查人员对整个团伙实施快速抓捕。
7、通过散热电机工作使得两个散热风叶形成定向流动的气流,将外部空气通过第一通风孔、通风网、第二通风孔吹入并将内部热流通过第二通风孔、通风网和第一通风孔吹出,使得沿第一散热孔、第二散热孔和第三散热孔流动的气流快速将取证主机、弧形显示器和取证槽内移动设备产生的热量散出,实现快速散热,且由于弧形盖关闭,使得气流流向恒定,避免外部其它方向的干扰气流影响热气流排出,即能够增加气流流动散热的速度,增加取证速度。
综上所述,本发明通过采用关系网络分析模块、资金流水分析模块、活动轨迹分析模块、串并案分析模块和交集分析模块对嫌疑人的关系网络、资金流水和活动轨迹进行分析和研判,能够快速准确的提取出敏感信息和定位到相似案件,且能够实现多案件信息交叉联系并快速确认犯罪团伙以及关键联络人,增加破案速度。
附图说明
图1为本发明提出的一种基于取证数据的涉毒情报线索分析装置的结构示意图;
图2为本发明提出的一种基于取证数据的涉毒情报线索分析装置的侧视图;
图3为本发明提出的一种基于取证数据的涉毒情报线索分析装置的散热风叶部分放大图;
图4为本发明提出的一种基于取证数据的涉毒情报线索分析模型的组成框图;
图5为本发明提出的一种基于取证数据的涉毒情报线索分析方法的步骤示意图;
图6为本发明提出的一种基于取证数据的涉毒情报线索分析模型的构建流程图。
图中:1弧形机体、11第一散热孔、2弧形滑槽、21第一通风孔、3弧形盖、31磁性限位片、32通风网、4弧形显示器、41第二散热孔、5取证槽、51第三散热孔、52数据接头、6取证主机、7风腔、71第二通风孔、8散热电机、81散热风叶。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。
参照图1-3,一种基于取证数据的涉毒情报线索分析装置,包括弧形机体1,弧形机体1内开设有弧形滑槽2,弧形滑槽2内滑动插设有弧形盖3,弧形盖3的内弧壁上安装有磁性限位片31,弧形机体1的水平表面的一侧安装有弧形显示器4,弧形显示器4的弧半径大于磁性限位片31的转动半径,弧形机体1的水平表面居中开设有取证槽5,取证槽5的槽壁上嵌设有数据接头52,弧形机体1的机仓内安装有取证主机6,数据接头52连接取证主机6。
弧形机体1的两端对称开设有两个风腔7,每个风腔7靠近弧形机体1机仓的一侧均安装有散热电机8,每个散热电机8的机轴均延伸至风腔7内并安装有散热风叶81,两个散热风叶81的安装方向相同。
弧形机体1的机仓侧壁开设有多个连通风腔7的第一散热孔11,弧形显示器4的侧壁上对称开设有多个第二散热孔41,取证槽5的槽壁上对称开设有多个第三散热孔51,弧形滑槽2的槽壁上对称开设有多个第一通风孔21,每个风腔7的侧壁上均开设有多个第二通风孔71,弧形盖3的两端对称安装有两个通风网32
参照图4-6,一种基于取证数据的涉毒情报线索分析模型,采用上述的分析装置,取证主机6内包括:
取证数据导入模组,用于连接取证网络或取证设备后,获取取证网络上的取证报告或取证设备内的取证数据;
查询检索输入模块,用于输入不同的查询检索关键词后,获取查询检索内容;
分析模组,用于根据取证数据导入模块导入的数据进行多种分析,获得取证数据的关键信息,并提供有效线索;
数据存储模块,用于连接分析模组并将分析模组分析完成的取证数据分类存储,并提供历史案件的存储;
分析结果显示模块,用于连接分析模组并将分析模组分析的结果通过显示设备显示,并提供详细的图文描述;
分析结果导出模块,用于连接分析模组并将分析模组分析的结果导出到本地设备。
所述分析模组包括关系网络分析模块,用于通过分析嫌疑人的网络联系方式、电话信息联系方式以及资金交易关系,确定嫌疑人的人员关系网。
所述分析模组包括资金流水分析模块,用于通过分析嫌疑人终端设备中短信交易信息以及软件交易信息,获取嫌疑人的每笔交易数据以及交易的频次。
所述分析模组包括活动轨迹分析模块,用于通过分析嫌疑人的出行类应用位置信息,获取嫌疑人的活动范围,研判出嫌疑人的工作地点、家庭地址、可以作案窝点、碰面位置和交叉位置。
所述分析模组包括串并案分析模块,用于通过分析嫌疑人的关系网络、资金流水和活动轨迹,判断其所涉案件与其他案件之间的串并关系,提供多个案件之间相互联系的线索。
所述分析模组包括交集分析模块,用于通过分析嫌疑人的关系网络、资金流水和活动轨迹之间的交集,判断其与其他嫌疑人之间的关系,提供犯罪团伙或关键联络人的线索。
所述取证数据导入模组包括数据读取模块和数据写入模块,所述数据读取模块用于读取取证网络上的取证报告内容以及读取取证设备内的取证数据,所述数据写入模块用于现场输入取证信息。
参照图2-3,一种基于取证数据的涉毒情报线索分析方法,应用于上述的基于取证数据的涉毒情报线索分析装置,包括以下步骤:
A、取证数据导入;通过取证数据导入模组将取证网络或取证设备中的取证数据导入到所述分析装置中;
B、特征提取分析;分析模组通过关系网络分析模块、资金流水分析模块和活动轨迹分析模块将取证数据依据分析模型提取关系网络特征信息、资金流水特征信息和活动轨迹特征信息;
其中,所述分析模型通过以下步骤获取:
a、历史案件数据导入;将历史涉毒案件依次逐条导入并计数,设导入历史案件数量为n;
b、案件训练数量判断;对导入的历史案件数量进行判断,即n≦m,m为自定义阈值,且m的数量尽可能设置较大值,保证模型建立的准确性;
c、历史案件数据分析;对导入的历史案件进行分析,确定历史案件的信息种类,并对历史案件内的信息分为关系网络信息、资金流水信息、活动轨迹信息和无关信息;
d、过滤无关信息;通过对分类信息进行过滤,将无关信息滤除,得到关系网络信息、资金流水信息和活动轨迹信息;
e、提取数据特征信息;将关系网络信息、资金流水信息和活动轨迹信息中的特征信息进行提取,得到关系网络特征信息、资金流水特征信息和活动轨迹特征信息;
f、条件筛选;根据条件库内的条件筛选关系网络特征信息、资金流水特征信息和活动轨迹特征信息;
g、获取关键特征;关系网络特征信息、资金流水特征信息和活动轨迹特征信息经过筛选后得到关系网络关键特征、资金流水关键特征和活动轨迹关键特征;
h、人工筛选矫正;涉毒分析专业人员通过对步骤g中的关系网络关键特征、资金流水关键特征和活动轨迹关键特征进行进一步筛选,将判断错误的关键特征排除;
i、获取准确特征;关系网络关键特征、资金流水关键特征和活动轨迹关键特征经过排出后得到关系网络、资金流水和活动轨迹的准确特征;
j、提取特征条件;根据获得的系网络、资金流水和活动轨迹的准确特征提取其中的特征条件;
k、优化条件库;将准确特征中提取的特征条件补充到条件库内进行丰富优化,获得新的条件库;
l、获得分析模型;通过历史案件的不断导入分析,条件库不断被优化丰富,当案件导入数量超过m时,获得较为准确的分析模块,包括优化后的条件库;
C、特征分析比对;将提取的关系网络特征信息、资金流水特征信息和活动轨迹特征信息与分析模型库内的历史案件进行串并案分析和交集分析;
其中,所述分析模型库通过以下步骤建立:
a、大量案件数据导入;将大量历史案件通过取证数据导入模组导入逐条到所述分析装置中;
b、数据特征逐条提取;将大量历史案件逐条进行特征提取,使得每个案件具备较为准确的特征;
c、数据分类存储建库;根据案件的特征分类以及案件的性质分类建立数据库,形成历史案件库,使其能够提供参考比对以及查询检索;
D、分析结果显示;将分析的结果通过显示设备以详细图文的方式显示;
E、分析结果存储;将分析的结果存储在数据存储模块中,使其进入历史案件库内,丰富取证分析的参考案件。
在步骤B中,通过关系网络分析模块依照分析模型分析嫌疑人终端设备上的网络联系方式、电话信息联系方式以及资金交易关系,提取嫌疑人的关系网络特征信息,通过资金流水分析模块依照分析模型分析嫌疑人终端设备上的短信交易信息以及软件交易信息,提取嫌疑人的资金流水特征信息,通过活动轨迹分析模块依照分析模型分析嫌疑人终端设备上的出行类应用位置信息,提取嫌疑人的活动轨迹特征信息。
在步骤C中,通过串并案分析模块与分析模型库内的历史案件进行比对,分析嫌疑人所涉案件与其他案件之间的串并关系,提供多个案件之间相互联系的线索,通过交集分析模块与分析模型库内的历史案件进行比对,分析嫌疑人与其他嫌疑人之间的关系,提供犯罪团伙或关键联络人的线索。
本发明在使用时,将嫌疑人的手机或平板电脑等移动设备通过数据线连接数据接头52,然后将其放在取证槽5内进行读取取证数据,然后关闭弧形盖3,使得整个装置成圆柱状,在取证的过程中,由于大量高速计算读取,使得移动设备、弧形显示器4和取证主机6均产生大量热量,而散热电机8工作通过两个散热风叶81形成定向流动的气流,将外部空气通过第一通风孔21、通风网32、第二通风孔71吹入并将内部热流通过第二通风孔71、通风网32和第一通风孔21吹出,使得沿第一散热孔11、第二散热孔41和第三散热孔51流动的气流快速将取证主机6、弧形显示器4和取证槽5内移动设备产生的热量散出,实现快速散热,且由于弧形盖3关闭,使得气流流向恒定,避免外部其它方向的干扰气流影响热气流排出,即能够增加气流流动散热的速度,增加取证速度。
取证主机6对通过数据接头52读取的取证数据的具体处理步骤如下:
将取证数据通过取证数据导入模组的数据读取模块导入到分析装置中,分析模组开始对取证数据进行分析,然后再将分析结果存储在数据存储模块中,再将分析结果通过分析结果显示模块显示详细的图文信息,办案人员根据需求通过分析结果导出模块将分析结果导出并打印。
分析模组中的关系网络分析模块分析时,将嫌疑人智能终端内的所有网络联系方式、电话信息联系方式以及资金交易关系提炼出,形成关系网络信息,通过分析模型获得关系网络特征信息,便于分析出嫌疑人的社交关系网络和犯罪组织结构,进一步缩小范围,增加分析速度。
分析模组中的资金流水分析模块分析时,将嫌疑人终端设备中短信交易信息以及软件交易信息全部获取,形成资金流水信息,通过分析模型获得资金流水特征信息,便于分析出统计收入/支出、交易对方及交易时间趋势,为快速破案提供侦查方向和线索来源。
分析模组中的活动轨迹分析模块分析时,将嫌疑人智能终端内的出行类应用位置信息全部提取,形成活动轨迹信息,通过分析模型获得活动轨迹特征信息,便于分析出出嫌疑人的工作地点、家庭地址、可以作案窝点、碰面位置和交叉位置。
分析模组中的串并案分析模块分析时,将嫌疑人的关系网络特征信息、资金流水特征信息和活动轨迹特征信息全部与历史案件进行比对,分析出案件之间的串并关系,便于提供给侦查人员侦查思路。
分析模组中的交集分析模块分析时,将嫌疑人的关系网络特征信息、资金流水特征信息和活动轨迹特征信息与历史案件对比,分析出多个案件之间的交集,便于分析出嫌疑人与其他嫌疑人之间的关系,快速定位犯罪团伙或关键联络人的线索。
通过对嫌疑人的各项关键特征的分析,能够快速准确的获得分析出嫌疑人的团伙,且能够快速定位到嫌疑人的交易位置以及快速确认关键联络人的信息,便于侦查人员对整个团伙实施快速抓捕。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,根据本发明的技术方案及其发明构思加以等同替换或改变,都应涵盖在本发明的保护范围之内。
Claims (10)
1.一种基于取证数据的涉毒情报线索分析装置,包括弧形机体(1),其特征在于,所述弧形机体(1)内开设有弧形滑槽(2),所述弧形滑槽(2)内滑动插设有弧形盖(3),所述弧形盖(3)的内弧壁上安装有磁性限位片(31),弧形机体(1)的水平表面的一侧安装有弧形显示器(4),所述弧形显示器(4)的弧半径大于磁性限位片(31)的转动半径,所述弧形机体(1)的水平表面居中开设有取证槽(5),所述取证槽(5)的槽壁上嵌设有数据接头(52),所述弧形机体(1)的机仓内安装有取证主机(6),所述数据接头(52)连接取证主机(6)。
2.根据权利要求1所述的一种基于取证数据的涉毒情报线索分析装置,其特征在于,所述弧形机体(1)的两端对称开设有两个风腔(7),每个所述风腔(7)靠近弧形机体(1)机仓的一侧均安装有散热电机(8),每个所述散热电机(8)的机轴均延伸至风腔(7)内并安装有散热风叶(81),两个所述散热风叶(81)的安装方向相同。
3.根据权利要求1所述的一种基于取证数据的涉毒情报线索分析装置,其特征在于,所述弧形机体(1)的机仓侧壁开设有多个连通风腔(7)的第一散热孔(11),所述弧形显示器(4)的侧壁上对称开设有多个第二散热孔(41),所述取证槽(5)的槽壁上对称开设有多个第三散热孔(51),所述弧形滑槽(2)的槽壁上对称开设有多个第一通风孔(21),每个所述风腔(7)的侧壁上均开设有多个第二通风孔(71),所述弧形盖(3)的两端对称安装有两个通风网(32)。
4.一种基于取证数据的涉毒情报线索分析模型,采用权利要求1中的分析装置,其特征在于,所述取证主机(6)内包括:
取证数据导入模组,用于连接取证网络或取证设备后,获取取证网络上的取证报告或取证设备内的取证数据;
查询检索输入模块,用于输入不同的查询检索关键词后,获取查询检索内容;
分析模组,用于根据取证数据导入模块导入的数据进行多种分析,获得取证数据的关键信息,并提供有效线索;
数据存储模块,用于连接分析模组并将分析模组分析完成的取证数据分类存储,并提供历史案件的存储;
分析结果显示模块,用于连接分析模组并将分析模组分析的结果通过显示设备显示,并提供详细的图文描述;
分析结果导出模块,用于连接分析模组并将分析模组分析的结果导出到本地设备。
5.根据权利要求4所述的一种基于取证数据的涉毒情报线索分析模型,其特征在于,所述分析模组包括关系网络分析模块,用于通过分析嫌疑人的网络联系方式、电话信息联系方式以及资金交易关系,确定嫌疑人的人员关系网。
6.根据权利要求4所述的一种基于取证数据的涉毒情报线索分析模型,其特征在于,所述分析模组包括资金流水分析模块,用于通过分析嫌疑人终端设备中短信交易信息以及软件交易信息,获取嫌疑人的每笔交易数据以及交易的频次。
7.根据权利要求4所述的一种基于取证数据的涉毒情报线索分析模型,其特征在于,所述分析模组包括活动轨迹分析模块,用于通过分析嫌疑人的出行类应用位置信息,获取嫌疑人的活动范围,研判出嫌疑人的工作地点、家庭地址、可以作案窝点、碰面位置和交叉位置。
8.根据权利要求4所述的一种基于取证数据的涉毒情报线索分析模型,其特征在于,所述分析模组包括串并案分析模块,用于通过分析嫌疑人的关系网络、资金流水和活动轨迹,判断其所涉案件与其他案件之间的串并关系,提供多个案件之间相互联系的线索。
9.根据权利要求4所述的一种基于取证数据的涉毒情报线索分析模型,其特征在于,所述分析模组包括交集分析模块,用于通过分析嫌疑人的关系网络、资金流水和活动轨迹之间的交集,判断其与其他嫌疑人之间的关系,提供犯罪团伙或关键联络人的线索。
10.根据权利要求4所述的一种基于取证数据的涉毒情报线索分析模型,其特征在于,所述取证数据导入模组包括数据读取模块和数据写入模块,所述数据读取模块用于读取取证网络上的取证报告内容以及读取取证设备内的取证数据,所述数据写入模块用于现场输入取证信息。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110466324.4A CN113325923A (zh) | 2021-04-28 | 2021-04-28 | 一种基于取证数据的涉毒情报线索分析装置及其分析模型 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110466324.4A CN113325923A (zh) | 2021-04-28 | 2021-04-28 | 一种基于取证数据的涉毒情报线索分析装置及其分析模型 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN113325923A true CN113325923A (zh) | 2021-08-31 |
Family
ID=77413831
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110466324.4A Pending CN113325923A (zh) | 2021-04-28 | 2021-04-28 | 一种基于取证数据的涉毒情报线索分析装置及其分析模型 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113325923A (zh) |
Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102012727A (zh) * | 2010-12-20 | 2011-04-13 | 东莞市金翔电器设备有限公司 | 防尘电脑机箱 |
CN102968163A (zh) * | 2012-12-13 | 2013-03-13 | 天津华锐源科技有限公司 | 电脑机箱 |
CN202975921U (zh) * | 2012-12-24 | 2013-06-05 | 厦门市美亚柏科信息股份有限公司 | 一种取证分析专用计算机 |
US8793795B1 (en) * | 2005-01-28 | 2014-07-29 | Intelligent Computer Solutions, Inc. | Computer forensic tool |
CN204557336U (zh) * | 2015-04-23 | 2015-08-12 | 哈尔滨商业大学 | 一种柱形多接口机箱 |
CN108549470A (zh) * | 2018-06-25 | 2018-09-18 | 兰州城市学院 | 一种计算机镂空式服务器机箱结构 |
CN208680945U (zh) * | 2018-10-08 | 2019-04-02 | 宁波飞图自动技术有限公司 | 一种高速组装检测机 |
CN111090779A (zh) * | 2019-03-01 | 2020-05-01 | 王文梅 | 一种办案勘查取证数据云存储及检索分析方法 |
CN112054911A (zh) * | 2020-09-11 | 2020-12-08 | 杭州安恒信息安全技术有限公司 | 一种基于物联网的智能设备多途径调查取证装置 |
-
2021
- 2021-04-28 CN CN202110466324.4A patent/CN113325923A/zh active Pending
Patent Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8793795B1 (en) * | 2005-01-28 | 2014-07-29 | Intelligent Computer Solutions, Inc. | Computer forensic tool |
CN102012727A (zh) * | 2010-12-20 | 2011-04-13 | 东莞市金翔电器设备有限公司 | 防尘电脑机箱 |
CN102968163A (zh) * | 2012-12-13 | 2013-03-13 | 天津华锐源科技有限公司 | 电脑机箱 |
CN202975921U (zh) * | 2012-12-24 | 2013-06-05 | 厦门市美亚柏科信息股份有限公司 | 一种取证分析专用计算机 |
CN204557336U (zh) * | 2015-04-23 | 2015-08-12 | 哈尔滨商业大学 | 一种柱形多接口机箱 |
CN108549470A (zh) * | 2018-06-25 | 2018-09-18 | 兰州城市学院 | 一种计算机镂空式服务器机箱结构 |
CN208680945U (zh) * | 2018-10-08 | 2019-04-02 | 宁波飞图自动技术有限公司 | 一种高速组装检测机 |
CN111090779A (zh) * | 2019-03-01 | 2020-05-01 | 王文梅 | 一种办案勘查取证数据云存储及检索分析方法 |
CN112054911A (zh) * | 2020-09-11 | 2020-12-08 | 杭州安恒信息安全技术有限公司 | 一种基于物联网的智能设备多途径调查取证装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104794192B (zh) | 基于指数平滑、集成学习模型的多级异常检测方法 | |
WO2017092418A1 (zh) | 过车记录处理方法和装置 | |
CN105577679B (zh) | 一种基于特征选择与密度峰值聚类的异常流量检测方法 | |
CN106469181B (zh) | 一种用户行为模式分析方法及装置 | |
CN106709349B (zh) | 一种基于多维度行为特征的恶意代码分类方法 | |
Li et al. | A supervised clustering and classification algorithm for mining data with mixed variables | |
CN107465691A (zh) | 基于路由器日志分析的网络攻击检测系统及检测方法 | |
CN109284988A (zh) | 数据分析系统及方法 | |
CN107870988A (zh) | 一种信息核查方法、终端设备及存储介质 | |
CN106021545A (zh) | 用于车辆远程诊断与备件检索的方法 | |
CN107733902A (zh) | 一种目标数据扩散过程的监控方法及装置 | |
CN106792523A (zh) | 一种基于大规模WiFi活动轨迹的异常行为检测方法 | |
CN104834739B (zh) | 互联网信息存储系统 | |
CN112001170A (zh) | 一种识别经过变形的敏感词的方法和系统 | |
CN113010637A (zh) | 一种文本审核方法及装置 | |
CN112291261A (zh) | 一种知识图谱驱动的网络安全日志审计分析方法 | |
CN109376531A (zh) | 基于语义重编码与特征空间分离的Web入侵检测方法 | |
CN113325923A (zh) | 一种基于取证数据的涉毒情报线索分析装置及其分析模型 | |
CN108647497A (zh) | 一种基于特征提取的api密钥自动识别系统 | |
CN117829994A (zh) | 一种基于图计算的洗钱风险分析方法 | |
CN106991171A (zh) | 基于智慧校园信息服务平台的话题发现方法 | |
CN114817518B (zh) | 基于大数据档案识别的证照办理方法、系统及介质 | |
CN110851414A (zh) | 一种以聚类法进行边界数据分析的方法及其系统 | |
CN110728146A (zh) | 舆情发现方法、装置、终端设备以及存储介质 | |
Yang et al. | Anomaly detection of vehicle data based on LOF algorithm |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20210831 |
|
RJ01 | Rejection of invention patent application after publication |