对电子邮件实施自动批量网络取证的系统和方法

    公开(公告)号:CN102130973A

    公开(公告)日:2011-07-20

    申请号:CN201110108483.3

    申请日:2011-04-28

    IPC分类号: H04L29/08 H04L12/58 G06F17/30

    摘要: 本发明提供一种对电子邮件实施自动批量网络取证的系统和方法,包括取证前端子系统、存储子系统、取证后端子系统,还提供一种对电子邮件实施自动批量网络取证系统的取证方法为:1)利用webmail访问自学习模块进行一次人工辅助学习取得webmail访问模式;2)利用HTTP通信模块按照webmail访问自学习模块学习到的访问模式实现自动批量的邮件取证并自动恢复邮件状态实现事前取证的隐蔽性;其中随机延时访问防止邮件服务系统对被取证邮件的帐号临时访问禁止,该系统及方法能在不破坏、不影响该用户正常使用该邮件账号的情况下,达到隐蔽性取证的目的。