GA T 1564-2019 法庭科学 现场勘查电子物证提取技术规范.pdf
《GA T 1564-2019 法庭科学 现场勘查电子物证提取技术规范.pdf》由会员分享,可在线阅读,更多相关《GA T 1564-2019 法庭科学 现场勘查电子物证提取技术规范.pdf(8页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 13.310 A92 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA GA/T 法庭科学 现场勘查 电子物证 提取 技术规范 Forensic sciences Technical specifications for collection of electronic evidence during scene investigation 20 -发布 20 - -实施 中华人民共和国公安部 发布 GA/T 前 言 本标准按照 GB/T 1.1-2009给出的规则起草 。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由全国刑
2、事技术标准化技术委员会电子物证检验分技术委员会( SAC/TC179/SC7)提出 。 本标准 由全国刑事技术标准化技术委员会( SAC/TC179)归口 。 本标准起草单位: 北京市 公安司法鉴定中心 、公安部物证鉴定中心。 本标准起草人: 朱秀云 、姚波 、 贾永生、宋润 、 汤瑾玥、 邢桂东 。 GA/T 1 法庭科学 现场 勘查 电子物证 提取 技术规范 1 范围 本标准规定了 案(事)件现场 勘查中 电子物证提取的 技术 方法。 本标准适用于法庭科学领域中电子物证现场提取。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。
3、凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 29360-2012 电子物证数据恢复检验规程 GB/T 29362-2012 电子物证数据搜索检验规 程 GA/T 1069-2013 法庭科学电子物证 手机 检验 技术规范 3 术语和定义 下列术语和定义适用于本文件。 3.1 电子物证现场提取 scene collection of electronic evidence 对案(事)件现场及其场所电子物证的发现、固定、收集的过程。 3.2 易失性数据 volatile data 存在于网络中传输的数据或运行于计算机等电子设备中随电源切断或关机而消失的数据。 3
4、.3 在线提取 electronic evidence collection online 在目标系统运行的情况下,获取目标系 统中的电子数据的过程。 3.4 远程勘验 remote inspection 通过网络对远程目标系统实施勘验,以提取、固定远程目标系统的状态和存留的内容。 3.5 手机信号屏蔽设备 mobile phone signal shielding device 对手机通信信号进行隔离,阻断手机通信的专用设备。 3.6 保全备份设备 safe backup device 对存储介质中的原始数据进行完整、精确、无损备份的设备。 GA/T 2 3.7 只读设备 read-only
5、 device 对接入的存储介质具有写保护功能的设备。 4 现场提取设备 4.1 硬件 照 录 像 设备、电子物证现场勘查箱、 手机信号屏蔽设备、 手机屏蔽箱(袋)、 手机取证设备、 仿真 设备、保全备份设备、 专用存储介质、 便携式计算机 、打印机 等 。 4.2 软件 综合 取证分析软件、 手机取证分析软件、 仿真 软件 、 在线取证软件 、免安装 和免 系统 注册软件 等 。 5 电子物证现场 实物 提取 5.1 计算机物证 提取 5.1.1 关机状态的提取 5.1.1.1 对物证进行唯一性编号。 5.1.1.2 对物证的连线及设备接口一对一进行唯一性编号。 5.1.1.3 对现场进行拍
6、照或录像,包括物证的品牌、唯一性编号等信息。 5.1.1.4 绘制网络拓扑图。 5.1.1.5 拆除物证设备间连线及电源线。 5.1.1.6 封存物证。 5.1.2 开机状态的提取 5.1.2.1 对物证进行唯一性 编号。 5.1.2.2 对现场、屏幕进行拍照或录像。 5.1.2.3 对有 屏保密码的设备应 现场获取或 使用 免安装和免系统 注册 软件 解除密码,对获取的密码应 验证并记录。 不能解除屏保密码时,应先关闭物证设备,再 按 5.1.1.25.1.1.5 步骤执行。 5.1.2.4 使用在线取证软件 在线 提取易失 性 数据,保存在 有唯一性编号的 专用存储介质中 ,并计算、 记录
7、 哈希值 。 5.1.2.5 应查看硬盘分区状况、文件显示属性,并进行记录 。 5.1.2.6 接入互联网的设备,应查看 正在运行的 浏览器、 QQ 等软件设置,关闭软件退出即自动删除 数据的功能设置;若虚拟机、 VPN 等特殊软件正在运行,应记录使用状态,并记录本 环境所处接入互 联网中的 IP。 5.1.2.7 记录物证的 系统 时间和 北京 时间。 GA/T 3 5.1.2.8 对正在运行的有密码保护的数据进行提取,保存在有唯一性编号的专用存储介质中,并计算、 记录哈希值;记录有密码的设备、软件、载体;现场获取或解除密码,对获取的密码应验证并记录 。 5.1.2.9 记录数据提取 路径和
8、 保存的路径。 5.1.2.10 关闭物证设备 操作如下: 对于切断电源不会导致数据损坏的 物证 ,可直接切断电源 ; 对于切断电源会导致数据损坏的物证,应按正常步骤关闭 。 5.1.2.11 按 5.1.1.25.1.1.5 步骤执行。 5.1.2.12 封存 物证和 专用存储介质。 5.2 手机物证的实物提取 5.2.1 关机状态的提取 5.2.1.1 对物证进行唯一性编号。 5.2.1.2 对现场进行拍照或录像,包括物证的品牌、唯一性特征等信息 。 5.2.1.3 获取加密设备、加密扩展存储卡等密码。对获取的密码应验证并记录。 5.2.1.4 封存物证。 5.2.2 开机状态的提取 5.
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 1564-2019 法庭科学 现场勘查电子物证提取技术规范 1564 2019 法庭 科学 现场 勘查 电子 物证 提取 技术规范
