GA T 755-2008 电子数据存储介质写保护设备要求及检测方法.pdf
《GA T 755-2008 电子数据存储介质写保护设备要求及检测方法.pdf》由会员分享,可在线阅读,更多相关《GA T 755-2008 电子数据存储介质写保护设备要求及检测方法.pdf(10页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.220.20 A 90 中华人民共和国公共安全行业标准GA/T 755-2008 电子数据存储介质写保护设备要求及检测方法The requirements and test method of write-blocker for electronic data storage 2008-03-24发布2008-03-24实施中华人民共和国公安部发布目。吕本标准由公安部公共信息网络安全监察局提出。本标准由公安部信息系统安全标准化技术委员会归口。本标准起草单位:公安部公共信息网络安全监察局、福建厦门美亚柏科公司。本标准主要起草人:张雪峰、许剑卓、王磊、徐云峰、刘晓宁。GA/T 755
2、-2008 I GA/T 755-2008 电子数据存储介质写保护设备要求及检测方法1 范围本标准规定了电子数据存储介质写保护设备的检测方法。本标准适用于检测ATA、SCSI、USB和Fircwire接口的电子数据存储介质写保护设备。2 规范性引用文件F列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注H期的引用文件,其最新版本适用于本标准。GA/T 754-2008 电子数据存储介质复制工具要求及检测方法3 术语和定义下列术语和定义
3、适用于本标准。3.1 电子数据存储介质eledronic data storage 能写入数据,保留数据和重新读出数据的数据存储设备。3.2 写保护设备write-blocker 将电子数据存储介质接入到计算机上,并保证计算机无法修改电子数据存储介质存储的数据的硬件设备。3.3 被保护存储介质proteded data storage 通过写保护设备接入到其他设备上的电子数据存储介质。3.4 用户数据存储区user data storage area 电子数据存储介质中存储用户写人的数据的存储区域。注:比如硬盘的盘片。3.5 设备参数存储区device parameter storage ar
4、ea 电子数据存储介质中用户数据存储区之外,用于存储硬件配置参数和设备状态信息等非用户写人的数据的存储区域。3.6 注:比如硬盘驱动电路中保存硬盘设备信息的芯片。关键配置参数significant parameter data 设备参数存储区中存储的,对于确定数据存储位置和访问数据有影响的信息。注:比如硬盘扇区总数对确定数据存储位置具有影响,则属于关键配置参数。GA/T 755-2008 3. 7 指令command 向电子数据存储介质发出的,请求电子数据存储介质执行特定操作的指令。所有操作指令都属于读用户数据指令、读设备配置参数指令、修改指令、其他指令中的一种。注:对于ATA接口,存储空间大
5、于138GB的电子数据存储介质使用48比特的扇区地址,存储空间小于138GB的电子数据存储介质使用28比特的扇区地址,并使用不同的指令。3.7. 1 读用户数据指令user data read command 用于读取用户数据存储区中的数据的指令。3.7.2 读设备配置参数指令device parameter read command 用于读取设备配置参数存储区中的数据的指令。3.7.3 修改指令modify command 包括:a) 修改用户数据存储区的数据的指令zb) 修改设备配置参数存储区中可配置参数的指令;c) 可能导致用户数据存储区的数据或设备配置参数存储区中可配置参数被修改的指令
6、;d) 在接口中未描述的指令。3.7.4 其他指令other command 不属于读用户数据指令、读设备配置参数指令、修改指令的其他任意指令。3.8 接口interface 向电子数据存储介质发送指令和返回结果的技术规范。3.9 指令生成器command generator 能生成指令、发送指令,并记录电子数据存储介质返回结果的软件或硬件。3.10 协议分析器protocol analyzer 在数据传输总线上监测总线上传输的指令的设备。4 要求4. 1 修改指令要求写保护设备在任何情况下不应向被保护存储介质发送任何修改指令。4.2 读用户数据指令要求如果计算机向被保护存储介质发送读用户数据
7、指令,写保护设备应正确返回计算机所请求的数据。4.3 读设备配置参数指令要求如果计算机向被保护存储介质发送读配置参数指令,且读取过程未发生错误,如果返回的数据中包含关键配置参数,写保护设备返回计算机的关键配置参数应与电子数据存储介质返回写保护设备的关键配置参数保持一致。4.4 错误处理要求如果计算机向被保护存储介质发送指令时被保护存储介质返回错误报告信息,且发生的错误无法2 通过重发指令等方法解决的,写保护设备应向计算机返回错误报告信息。5 检测方法5. 1 检测工具a) 指令生成器;b) 协议分析器;c) 符合GA/T754 -2008要求的电子数据存储介质复制软件;d) 计算机。GA/T
8、755-2008 注:电子数据存储介质复制软件应在使用写保护设备的情况下进行数据复制,因此可不符合GA/T754 2008中第4章规定的写保护要求。5.2 修改指令要求的检测方法5.2. 1 复制写入检测法5. 2. 1. 1 环境准备a) 准备两个电子数据存储介质,一个存储空间大于138GB,另一个存储空间小于138GB,分别记为源存储介质八和源存储介质B;b) 准备两个与源存储介质A和源存储介质B型号相同、存储空间大小相同的存储介质,分别记为目标存储介质A和目标存储介质B;c) 对惊存储介质分区,使源存储介质上至少有-有效分区,源存储介质上可存储任意数据,但其数据不能全为0;d) 擦除目标
9、存储介质存储的数据,使其存储的数据均为0;e) 将两个目标存储介质分别通过写保护设备接入到计算机上;。对于具备协议分析器的,在写保护设备和目标存储介质之间接入协议分析器。5.2. 1. 2 发出指令a) 使用电子数据存储介质复制软件将源存储介质A存储的数据复制到目标存储介质A上;b) 使用电子数据存储介质复制软件将源存储介质B存储的数据复制到目标存储介质B上;c) 使用电子数据存储介质复制软件将源存储介质A的分区复制到目标存储介质A上;d) 使用电子数据存储介质复制软件将源存储介质B的分区复制到目标存储介质B上。5.2. 1. 3 结果判定a) 检查目标存储介质存储的数据是否都为0;b) 如果
10、目标存储介质存储的数据都为0,且协议分析器未截获修改指令,则判定符合修改指令要求,否则判定不符合修改指令要求。5.2.2 文件系统操作检测法5.2.2. 1 环境准备a) 准备两个电子数据存储介质,一个存储空间大于138GB,另一个存储空间小于138GB,分别记为目标存储介质A和目标存储介质B;b) 擦除目标存储介质存储的数据,使其存储的数据均为0;c) 在目标存储介质A上创建两个分区,第一个分区大于138GB,将第二个分区作为目标分区;d) 在目标存储介质Bt创建一个分区,将该分区作为目标分区;e) 在目标分区上创建三个日录,分别为日录1、日录2、目录3,在目录2下创建两个文件,分别为文件1
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 755 2008 电子 数据 存储 介质 写保护 设备 要求 检测 方法
