Inventory number IRN Number of state registration
0224РК01213 BR24993232-OT-24 0124РК01239
Document type Terms of distribution Availability of implementation
Промежуточный Gratis Number of implementation: 0
Not implemented
Publications
Native publications: 0
International publications: 0 Publications Web of science: 0 Publications Scopus: 0
Number of books Appendicies Sources
2 18 67
Total number of pages Patents Illustrations
351 0 153
Amount of funding Code of the program Table
283999999.95 О.1408 21
Code of the program's task under which the job is done
01
Name of work
Разработка инновационных технологий проведения цифровых криминалистических исследований с применением интеллектуальных программно-аппаратных комплексов
Report title
Type of work Source of funding The product offerred for implementation
Applied Метод, способ
Report authors
Рзаева Лейла Гумметовна , Иманберді Әбілқайр Ерболұлы , Каскабаева Дана Бердижановна , Амиргалиев Бейбут , Абитова Гульнара Аскеровна , Кумалаков Болатжан Арменович , Алдашева Лаура Сабитхановна , Конакбаев Олжас Балкыбекулы , Жалғас Айдана Бозқұланқызы , Сыздыкова Зулейха Анваровна , Алибек Айгерим Женисбеккызы , Баткульдин Алишер Русланович , Калпаков Ерболат Нурбергенович , Мұсылманбай Мейірғали , Байбусинов Азамат Сансызбаевич , Ниязалиев Қуандық Алтайұлы , Құрманғали Елжас Серғалиұлы , Давыдов Денис Викторович , Лихачев Владислав Вадимович , Атанбаев Ернат Еркебұланұлы , Сатиева Енлик Канатбековна , Перов Виталий Витальевич , Ильдартов Дияр Асқарұлы , Opirskyy Ivan , Тажибаева Перизат Шалгынбайкызы , Жанкулов Данияр Маратулы , Григорьев Тимур , Жетписбаева Алия Сейлхановна , Шаяхметов Мади Арсенович , Поголовкин Даниил , Аймухамбетов Олжас Кайратович , Хасанова Асель Алибековна , Жалгасбаев Еркебулан Турдымуратович , Таимова Ляйля Адылкановна ,
4
6
3
1
Customer МНВО РК
Information on the executing organization
Short name of the ministry (establishment) Нет
Full name of the service recipient
Товарищество с ограниченной ответственностью "Astana IT University"
Abbreviated name of the service recipient "Astana IT University"
Abstract

Файловые системы твердотельных накопителей

Қатты күйдегі дискілердiң файлдық жүйелері

Разработка инновационных технологий проведения цифровых криминалистических исследований с применением интеллектуальных программно-аппаратных комплексов

Интеллектуалды программалық-жасақтау кешендердерін қолдану арқылы сандық криминалистикалық зерттеулерді жүргізетін инновациялық технологияларды әзірлеу

Методы теоретического, математического и эмпирического исследований: - Методы теоретического исследования (моделирование, абстрагирование, анализ, синтез, классификация, типология). - Математические методы (статистические, метод визуализации данных, методы и модели динамического программирования, методы и модели теории графов и сетевого моделирования). - Методы сбора первичной (исходной) информации, ее источники и применение для решения задач программы, способы обработки данных, а также обеспечения их достоверности и воспроизводимости. - Метод извлечения существующих и восстановление удаленных файлов из файловой системы видеорегистраторов. - Метод извлечения данных из неисправного мобильного устройства с учетом целостности чипа. - Метод извлечения данных из материнской платы устройства. - Методы первичного и глубокого анализа разного типа файлов.

Теориялық, математикалық және эмпирикалық зерттеу әдістері: - теориялық зерттеу әдістері (модельдеу, абстракциялау, талдау, синтез, классификация, типология). - Математикалық әдістер (статистикалық, деректерді визуализациялау әдісі, динамикалық бағдарламалау әдістері мен үлгілері, графиктер теориясы мен желілік модельдеу әдістері мен модельдері). - бастапқы (бастапқы) ақпаратты жинау әдістері, оның көздері және бағдарламалық есептерді шешу үшін қолданылуы, мәліметтерді өңдеу әдістері, сонымен қатар олардың сенімділігі мен қайталануын қамтамасыз ету. - Бар файлдарды шығару және видеорегистратордың файлдык жүйесінен жойылған файлдарды қалпына келтіру әдісі. - Чиптің тұтастығын ескере отырып, ақаулы мобильді құрылғыдан деректерді алу әдісі. - Құрылғының аналық платасынан деректерді шығару әдісі. - Файлдардың әртүрлі түрлерін бастапқы және терең талдау әдістері.

Конечный результат: Выполнены анализ методов шифрования файловых систем видеорегистраторов и мобильных устройств Разработаны методы опредления разделов диска и файловой системы, поиска наличия шифрования и дешифровки данных при условии наличия пароля, метода сортировки данных по типам, метод автоматической группировки данных по папкам, метод анализа основных типов файлов по конфигурационным данным, метод распознавания образов и идентификация голосов в медиафайлах, методы по поиску по ключевым критериям в файлах разного формата Исследованы способы извлечения информации с жесткого диска и твердотельного накопителя Разработан модуль ПО, автоматический генерирующий отчет в текстовом формате, и модуль ПО по определению уникальной хеш-суммы документа Проведено соревнование CTF для студентов технических специальностей Новизна: Разработка интеллектуальной системы, позволяющей извлекать данные даже из поврежденных или удаленных областей цифровых носителей. Разработка метода восстановления битов удаленного файла, упорядочивание и приведение в читаемый формат, и метода анализа текстовой информации на предмет поиска ключевых слов с применением метода “регулярных выражений".

Алынған нәтижелер: видеорегистратордың файлдык жүйелерін шифрлау және мобилді құрылғылылар әдістеріне талдау жасалды Дискілер мен файлдық жүйе бөлімдері үшін құпия сөз болған жағдайда деректерді шифрлау және дешифрлеудің болуын іздейтін әдістер, деректерді түрі бойынша сұрыптау әдісі, деректерді автоматты түрде қалталарға топтау әдісі, конфигурация деректерін пайдаланып негізгі файл түрлерін талдау, медиа файлдардағы кескіндерді тану және дауыстарды анықтау әдісі, әртүрлі форматтағы файлдарда негізгі критерийлер бойынша іздеу әдістері жасалды Қатты диск пен қатты күйдегі дискіден ақпарат алу жолдары зерттелді Мәтіндік форматта автоматты түрде есеп шығаратын бағдарламалық қамтамасыз ету модулі және құжаттың бірегей хэш-сомасын анықтау бойынша бағдарламалық қамтамасыз ету модулі әзірленді Техникалық студенттер арасында CTF жарысы өтті Жаңалығы: Сандық медианың зақымдалған немесе жойылған аймақтарынан да деректерді шығаруға мүмкіндік беретін интеллектуалды жүйені әзірлеу. Жойылған файлдың биттерін қалпына келтіру, жүйелеу және оқуға болатын пішімге келтіру әдісін және «тұрақты өрнек» әдісі арқылы кілт сөздерді іздеу үшін мәтіндік ақпаратты талдау әдісін әзірлеу.

Разработано Техническое задание с детализацией функионала всех модулей АПК. Разработаны 3D модели двух переносных аппаратных комплексов (ПАК) с расширенным функционалом по анализу полученных данных. Разработаны функциональные схемы аппаратной составляющей двух видов АПК. Разработана арахитектура ПО.

Әзірленген техникалық тапсырмада АПК-нің барлық модульдерінің функционалы егжей-тегжейлі сипатталған. Кеңейтілген деректерді талдау функционалы бар екі портативті аппараттық кешеннің (ПАК) 3D модельдері әзірленді. АПК-нің екі түрінің аппараттық бөлігінің функционалдық схемалары әзірленді. Бағдарламалық қамтамасыз етудің архитектурасы әзірленді.

Исследований по внедрению не были запланированы.

Енгізуді зерттеу жұмыстары жоспарланбаған.

В рамках реализации проекта был проведен глубокий анализ методов шифрования видеорегистратов и мобильных устройств, что дало возможность разработать метеоды и код ПО для их обнаружения и дешифрования. Такаже была реализована разработка методов и кодов ПО по опделению разделов дискка и файловой системы, поиска наличия шифрования данных и дешифровки данных при наличии пароля.

Жоба аясында бейнетіркегіштер мен мобильді құрылғыларды шифрлау әдістеріне терең талдау жүргізілді, бұл оларды анықтау және дешифрлеу үшін бағдарламалық қамтамасыз ету әдістері мен кодтарын әзірлеуге мүмкіндік берді. Сондай-ақ, дискі бөлімдерін және файлдық жүйені анықтау, деректердің шифрланғанын тексеру және пароль болған жағдайда деректерді дешифрлеу әдістері мен кодтары әзірленді.

Цифровая криминалистика, мобильная криминалистика, извлечение и восстановление данных, криминалистическое расследование, интеллектуальный анализ данных, цифровые доказательства, искусственный интеллект, восстановление удаленных данных, артефакты

Сандық криминалистика, мобильді криминалистика, деректерді алу және қалпына келтіру, криминалистикалық тергеу, деректерді іздеу, цифрлық дәлелдер, жасанды интеллект, жойылған деректерді қалпына келтіру, артефактілер

UDC indices
УДК 343.9:004.9:001.895(083.94)
International classifier codes
50.33.33; 28.27.15; 28.23.15; 20.53.19; 20.19.27;
Readiness of the development for implementation
Key words in Russian
Методов шифрования файловых систем; Мобильные устройства и видеорегистраторы; Способы извлечения информации; Шифрование операционной системы; Метод сортировки данных; Метод группировки данных; Метод распознавания образов; Анализ и сравнение аналогов; Архитектура программмного обеспечения; Блок-схема исходного кода;
Key words in Kazakh
Файлдық жүйені шифрлау әдістері; Мобильді құрылғылар мен бейнетіркегіштер; Ақпаратты алу тәсілдері; Операциялық жүйені шифрлау; Мәліметтерді сұрыптау әдісі; Деректерді топтау әдісі; Үлгіні тану әдісі; Аналогтарды талдау және салыстыру; Бағдарламалық қамтамасыз ету архитектурасы; Бастапқы код блок-схемасы;
Head of the organization Хикметов Аскар Кусупбекович Кандидат физико-математических наук /
Head of work Рзаева Лейла Гумметовна PhD / доцент
Native executive in charge Иманберді Әбілқайр Ерболұлы Магистр