GA T 1713-2020 法庭科学 破坏性程序检验技术方法.pdf
《GA T 1713-2020 法庭科学 破坏性程序检验技术方法.pdf》由会员分享,可在线阅读,更多相关《GA T 1713-2020 法庭科学 破坏性程序检验技术方法.pdf(6页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240.01 A 92 GA 中华人民共和国 公共安全 行业标准 GA/T XXXX XXXX 法庭科学 破坏性程序检验技术方法 Technical methods for examination of destructive programs in Forensic science 报批 稿 XXXX - XX - XX 发布 XXXX - XX - XX 实施 中华人民共和国公安部 发布 GA/T XXXXX XXXX I 前 言 本标准按照 GB/T 1.1-2009给出的规则起草。 本标准由 公安部 第三研究所 提出。 本标准由 公安部信息系统安全标准化技术委员会归口 。
2、 本标准起草单位: 公安部第三研究所 。 本标准主要起草人: 蔡立明 、 金波 、 杨涛、 沙晶 、 崔宇寅 、 张云集 、 孙杨 。 GA/T XXXXX XXXX 1 法庭科学 破坏性程序检验 技术方法 1 范围 本标准规定了 对 计算机 信息 系统中 的 破坏性程序 进行 检验 、 分析 的技术方法 和 步骤 。 本标准适用于 法庭科学 计算机信息系统中的 破坏性程序 的 检验 鉴定。 2 规范性引用文件 下列文件 对于本文件的应用是必不可少的。凡是注日期的引 用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GA/T 976-2
3、012 电子数据法庭科学鉴定通用方法 3 术语和定义 GA/T 756-2008和 GA/T 976-2012界定 的以及下列术语和定义适用于本 文件。 3.1 计算机 信息 系统 computer information system 具备自动处理数据功能的系统,包括计算机、网络设备、通信设备、自动化控制设备等。 3.2 破坏性程序 destructive program 能够 在预先设定条件 下 自动 触发 , 并破坏计算机 信息 系统 功能 、数据或者应用 程序 的 程序; 或 者 可 以 通过网络、 存储 介质、 文件 等媒介,将自身的部分、全部或变种进行复制、传播 , 并破坏计算机
4、信息 系统 功能 、数据或者应用 程序 的 程序 ; 以及 其他专门设计用于破坏计算机 信息 系统 功能 、数据或者应用 程序 的 程序 。 3.3 程序 行为 program behavior 程序在运行期间 与计算机信息系统的交互及其对计算机信息系统产生的影响。 3.4 静态分析 static analysis 在 程序没有运行 的 情况下 , 对可执行 程序 进行 的 分析 。 3.5 GA/T XXXXX XXXX 2 动态分析 dynamic analysis 在程序 运行过程中 , 对 可执行 程序 的程序行为进行的分析 。 3.6 逆向 分析 reverse analysis 对
5、 可执行程序 进行 反 编译 ,通过分析反 编译 代码 获知 可执行程序的 程序行为及 其 实现过程 。 4 检验 过程 4.1 待检 程序 的固定保全 4.1.1 检材为电子文件时,对电子文件进行备份,并计算 其 完整性 校验值 。 4.1.2 检材 为数字化设备时 ,应对 检材进行拍照或录像,记录其特征 ,并对 检材进行唯一性标识 。 根据 设备状态进行固定保全: a) 检材为开机状态时: 1) 对检材屏幕的显示内容进行拍照或录像 ; 2) 对检材存储介质中的 待检 程序 进行备份并计算 完 整性 校验值 ; 3) 在条件允许的情况下,可获取检材内存镜像并计算 完 整性 校验值 。 b)
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 1713-2020 法庭科学 破坏性程序检验技术方法 1713 2020 法庭 科学 破坏性 程序 检验 技术 方法
