Inventory number IRN Number of state registration
0225РК01396 BR24993232-OT-25 0124РК01239
Document type Terms of distribution Availability of implementation
Промежуточный Gratis Number of implementation: 0
Not implemented
Publications
Native publications: 5
International publications: 13 Publications Web of science: 2 Publications Scopus: 12
Number of books Appendicies Sources
1 27 119
Total number of pages Patents Illustrations
1111 0 385
Amount of funding Code of the program Table
279999999.76 О.1408 44
Code of the program's task under which the job is done
01
Name of work
Разработка инновационных технологий проведения цифровых криминалистических исследований с применением интеллектуальных программно-аппаратных комплексов
Report title
Type of work Source of funding The product offerred for implementation
Applied Модель
Report authors
Рзаева Лейла Гумметовна , Иманберді Әбілқайр Ерболұлы , Конакбаев Олжас Балкыбекулы , Жалғас Айдана Бозқұланқызы , Алибек Айгерим Женисбеккызы , Жетписбаева Алия Сейлхановна , Баткульдин Алишер Русланович , Жанкулов Данияр Маратулы , Нысанов Нурсултан , Григорьев Тимур , Шаяхметов Мади Арсенович , Тажибаева Перизат Шалгынбайкызы , Поголовкин Даниил ,
0
10
2
2
Customer МНВО РК
Information on the executing organization
Short name of the ministry (establishment) Нет
Full name of the service recipient
"Astana IT University"
Abbreviated name of the service recipient "Astana IT University"
Abstract

Объектом исследования являются файловые системы твердотельных накопителей.

Зерттеу объектісі қатты күйдегі дискілердің файлдық жүйелері болып табылады.

Цель программы заключается в разработке инновационных технологий проведения цифровых криминалистических исследований с применением интеллектуальных программно-аппаратных комплексов

Бағдарламаның мақсаты – интеллектуалды бағдарламалық және аппараттық жүйелерді пайдалана отырып, цифрлық сот-сараптамалық зерттеулер жүргізудің инновациялық технологияларын дамыту.

- Методы теоретического исследования (моделирование, абстрагирование, анализ шифрования, классификация структур и разработка схем экспертного анализа); - Математические методы (статистические и эвристические тесты детекции шифрования: энтропия Шеннона, критерий Колмогорова–Смирнова, сигнатурный анализ; алгоритмы проверки структуры ФС); - Методы сбора и обработки первичной информации, обеспечения её достоверности и воспроизводимости; - Метод извлечения и восстановления файлов из файловых систем видеорегистраторов; - Метод извлечения данных из неисправных мобильных устройств (при условии целостности чипа); - Метод извлечения данных напрямую с материнской платы; - Методы анализа и обработки данных; - Методы инженерного проектирования (микросервисная архитектура, ETL-модели, контейнеризация, векторный поиск); - Методы компьютерного анализа и распознавания (Computer Vision, OCR, детекция лиц, транскрибация речи и семантический поиск).

- Теориялық зерттеу әдістері (модельдеу, абстракциялау, шифрлауды талдау, құрылымдарды жіктеу және сараптамалық талдау схемаларын әзірлеу); - Математикалық әдістер (шифрлауды анықтаудың статистикалық және эвристикалық сынақтары: Шеннон энтропиясы, Колмогоров-Смирновтың критерийі, қолтаңбаны талдау; ФС құрылымын Тексеру алгоритмдері); - Бастапқы ақпаратты жинау және өңдеу, оның дұрыстығы мен қайталануын қамтамасыз ету әдістері; - DVR файлдық жүйелерінен файлдарды шығару және қалпына келтіру әдісі; - Ақаулы мобильді құрылғылардан деректерді алу әдісі (чиптің тұтастығын ескере отырып); - Деректерді тікелей аналық платадан алу әдісі; - Деректерді талдау және өңдеу әдістері; - Инженерлік жобалау әдістері (микросервистік сәулет, ETL модельдері, контейнерлеу, векторлық іздеу); - Компьютерлік талдау және тану әдістері (Computer Vision, OCR, бетті анықтау, сөйлеуді транскрипциялау және семантикалық іздеу).

1) Разработано ПО для проверки и исправления файловых систем, поиска и восстановления данных; 2) Создан софт и инструкции для низкоуровневой работы с чипами и извлечения данных; 3) Спроектирована плата (ридер) для считывания дампов с еММС (1-4 бит) с адаптерами; 4) Разработан метод восстановления видео с регистраторов (3 бренда по 1 модели); 5) Создан метод анализа геопозиций из файлов; 6) Разработан метод анализа чатов, истории браузера и загрузок; 7) Созданы модули поиска по критериям в файлах разных форматов; 8) Разработано два вида эргономичных аппаратных комплексов; 9) Подготовлена подробная блок-схема исходного кода; 10) Подготовлены 10 статей для публикации в рецензируемом научном издании по научному направлению проекта, индексируемых в Science Citation Index Expanded базы Web of Science и (или) имеющих процентиль по CiteScore в базе Scopus не менее 50 (пятидесяти); 10 статей или обзоров в рецензируемом зарубежном или отечественном издании, рекомендованном КОКНВО МНВО РК; 13 статей на международные конференции; Итого 23 зарубежные статьи и 10 отечественных; Опубликованы 17 статей Scopus/КОКНВО (Web of Science 2, Scopus 10); 11) Реализован пользовательский интерфейс по требованиям заказчика; 12) Проведен CTF для студентов с целью рекрутинга победителей.

1) Файлдық жүйелерді тексеруге және түзетуге, деректерді іздеуге және қалпына келтіруге арналған бағдарламалық жасақтама; 2) Чиптермен төмен деңгейлі жұмыс істеу және деректерді алу үшін бағдарламалық жасақтама мен нұсқаулар жасалды; 3) Адаптерлері бар еММС (1-4 бит) бар қоқыстарды оқуға арналған тақта (оқырман) жобаланған; 4) Тіркеушілерден бейнені қалпына келтіру әдісі әзірленді (1 модель бойынша 3 бренд); 5) Файлдардан геопозицияны талдау әдісі жасалды; 6) Чаттарды, шолғыш тарихын және жүктеулерді талдау әдісі жасалды; 7) Әртүрлі форматтағы файлдарда критерийлер бойынша іздеу модульдері құрылды; 8) Эргономикалық аппараттық кешендердің екі түрі әзірленді; 9) Бастапқы кодтың толық блок-схемасы дайындалды; 10) Жобаның ғылыми бағыты бойынша рецензияланатын ғылыми басылымда жариялау үшін Web of Science базасының Science Citation Index Expanded индекстелетін және (немесе) Scopus базасында citescore бойынша кемінде 50 (елу) процентилі бар 10 мақала; МНВО КОКНВО ұсынған рецензияланатын шетелдік немесе отандық басылымда 10 мақала немесе шолу дайындалды ҚР; Халықаралық конференцияларға 13 мақала; барлығы 23 шетелдік мақала және 10 отандық мақала; Scopus/КОКНВО (Web of Science 2, Scopus 10) 17 мақала жарияланды; 11) Тапсырыс берушінің талаптары бойынша пайдаланушы интерфейсі іске асырылды; 12) Жеңімпаздарды жалдау мақсатында Студенттер үшін CTF өткізілді.

Разработано специализированное программное обеспечение для проверки целостности файловых систем, восстановления удаленных данных и низкоуровневого взаимодействия с чипами памяти. Спроектирована и изготовлена уникальная аппаратная конструкция (материнская плата) для прямого считывания дампов с еММС-накопителей с набором адаптеров. Созданы два вида интеллектуальных программно-аппаратных комплексов с учетом эргономических требований. Разработана микросервисная архитектура системы с применением технологий контейнеризации, ETL-моделей и алгоритмов компьютерного зрения (OCR, детекция объектов). Разработаны методики извлечения данных из неисправных мобильных устройств и видеорегистраторов. Проведено соревнование CTF для привлечения квалифицированных кадров.

Файлдық жүйелердің тұтастығын тексеруге, жойылған деректерді қалпына келтіруге және жад чиптерімен төмен деңгейлі өзара әрекеттесуге арналған арнайы бағдарламалық жасақтама жасалды. Адаптерлер жиынтығы бар emms дискілерінен қоқыстарды тікелей оқуға арналған бірегей аппараттық құрылым (аналық плата) жобаланған және жасалған. Эргономикалық талаптарды ескере отырып, зияткерлік бағдарламалық-аппараттық кешендердің екі түрі құрылды. Контейнерлеу технологияларын, ETL модельдерін және компьютерлік көру алгоритмдерін (OCR, объектілерді анықтау) қолдана отырып, жүйенің микросервистік архитектурасы жасалды. Ақаулы мобильді құрылғылар мен бейнетіркегіштерден деректерді алу әдістері әзірленді. Білікті кадрларды тарту үшін CTF жарысы өткізілді.

Не предусмотрено

Қарастырылмаған

Во время апробирования модуля на реальных данных была выявлена эффективность разработанного модуля на 90 процентов, что подтверждается протоколами тестирования сотрудниками КНБ

Модульді нақты деректерге сынақтан өткізу кезінде әзірленген модульдің тиімділігі 90 пайызға анықталды, бұл ҰҚК қызметкерлерінің тестілеу хаттамаларымен расталады

Цифровая криминалистика, мобильная криминалистика, извлечение и восстановление данных, криминалистическое расследование, интеллектуальный анализ данных, цифровые доказательства, искусственный интеллект, восстановление удаленных данных, артефакты.

Сандық криминалистика, мобильді криминалистика, деректерді алу және қалпына келтіру, криминалистикалық тергеу, деректерді іздеу, цифрлық дәлелдер, жасанды интеллект, жойылған деректерді қалпына келтіру, артефактілер.

UDC indices
343.9:004.9:001.895(083.94)
International classifier codes
50.33.33; 28.27.15; 28.23.15; 20.53.19; 20.19.27;
Readiness of the development for implementation
Key words in Russian
Методов шифрования файловых систем; Мобильные устройства и видеорегистраторы; Способы извлечения информации; Шифрование операционной системы; Метод сортировки данных; Метод группировки данных; Метод распознавания образов; Анализ и сравнение аналогов; Архитектура программмного обеспечения; Блок-схема исходного кода;
Key words in Kazakh
Файлдық жүйені шифрлау әдістері; Мобильді құрылғылар мен бейнетіркегіштер; Ақпаратты алу тәсілдері; Операциялық жүйені шифрлау; Мәліметтерді сұрыптау әдісі; Деректерді топтау әдісі; Үлгіні тану әдісі; Аналогтарды талдау және салыстыру; Бағдарламалық қамтамасыз ету архитектурасы; Бастапқы код блок-схемасы;
Head of the organization Ахметов Альтаир Амангельдиевич Кандидат юридических наук /
Head of work Рзаева Лейла Гумметовна PhD / Ассоциированный профессор
Native executive in charge Иманберді Әбілқайр Ерболұлы Магистр