- 您的位置:
- 标准下载网 >>
- 标准分类 >>
- 公共安全行业标准(GA) >>
- GA/T 1480-2018 法庭科学计算机操作系统仿真检验技术规范

【GA公共安全标准】 法庭科学计算机操作系统仿真检验技术规范
- GA/T1480-2018
- 现行
标准号:
GA/T 1480-2018
标准名称:
法庭科学计算机操作系统仿真检验技术规范
标准类别:
公共安全行业标准(GA)
标准状态:
现行出版语种:
简体中文下载格式:
.zip .pdf下载大小:
804.54 KB

点击下载
标准简介:
GA/T 1480-2018.Technical specifications for computer operating system emulation examination in Forensics.
1范围
GA/T 1480规定了Windows、Linux以及MacOS操作系统仿真检验的技术方法。
GA/T 1480适用于法庭科学领域电子物证检验中的计算机操作系统仿真检验。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 5271.1- -2000 信息技术 词汇第1 部分:基本术语
GA/T 755- -2008 电 子数据存储介质写保护设备要求及检测方法
GA/T756--2008数字化设备证据数据发现提取固定方法
GA/T 976- -2012 电子数据法 庭科学鉴定通用方法
3术语和定义
GB/T 5271.1-2000 .GA/T 755- -2008 GA/T 756- -2008 和GA/T 976- -2012 界定的以及下列术语和定义适用于本文件。
3.1系统仿真system emulation
利用虛拟化技术.重新定向技术对计算机操作系统的内核、硬件设备、用户环境、各种网络协议、应用程序.数据记录等信息进行动态模拟。
3.2 仿真对象emulation object
用于系统仿真的存储介质、镜像文件及虚拟机文件等.

部分标准内容:
中华人民共和国公共安全行业标准GA/T1480—2018
法庭科学计算机操作系统仿真检验技术规范
Technical specifications for computer operating system emulationexaminationinForensics
2018-04-17发布
中华人民共和国公安部
2018-04-17实施
本标准按照GB/T1.1—2009给出的规则起草。GA/T1480—2018
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本标准由全国刑事技术标准化技术委员会电子物证检验分技术委员会(SAC/TC179/SC7)提出并归口。
本标准起草单位:公安部网络侦察技术研发中心、盘石软件(上海)有限公司、厦门美亚柏科信息股份有限公司、上海弘连网络科技有限公司。本标准主要起草人:刘晓宇、翟晓飞、宋庆飞、李毅、陆道宏、赵庸。I
1范围
法庭科学计算机操作系统仿真检验技术规范
本标准规定了Windows、Linux以及MacOS操作系统仿真检验的技术方法。本标准适用于法庭科学领域电子物证检验中的计算机操作系统仿真检验。2规范性引用文件
GA/T1480—2018
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T5271.1一2000信息技术词汇第1部分:基本术语GA/T755—2008电子数据存储介质写保护设备要求及检测方法GA/T756—2008数字化设备证据数据发现提取固定方法GA/T976—2012电子数据法庭科学鉴定通用方法3术语和定义
GB/T5271.1—2000.GA/T755—2008,GA/T756—2008和GA/T976—2012界定的以及下列术语和定义适用于本文件。
系统仿真systememulation
利用虚拟化技术、重新定向技术对计算机操作系统的内核、硬件设备、用户环境、各种网络协议、应用程序、数据记录等信息进行动态模拟。3.2
emulationobject
仿真对象
用于系统仿真的存储介质,镜像文件及虚拟机文件等。4仿真检验步骤
4.1检验准备
4.1.1检材编号
对送检的检材进行唯一性编号。4.1.2检材拍照wwW.bzxz.Net
对送检的检材加上唯一性编号并拍照。4.1.3检材保全备份
按照GA/T756一2008的要求对具备保全条件的检材进行固定保全。1
GA/T1480—2018
4.2仿真对象接入
使用符合GA/T755一2008要求的写保护设备接人检材(若已保全,使用保全的存储设备或文件),对仿真对象进行加载。
4.3仿真检验步骤
4.3.1运行环境设置
对仿真对象的运行环境进行设置,包括内存,硬盘类型,网络配置等。4.3.2检验环境设置
设定仿真对象适用的检验环境,包括设定检验工具集、检验目标介质等。3仿真启动设置
必要时,在仿真对象启动过程中,进行选择和替换启动自动加载的驱动和程序、规避登录密码等系统安全措施等处理。
4.4仿真对象数据提取固定
4.4.1数据获取
按照GA/T756一2008要求获取仿真对象中的静态数据和易失性数据,以及处于开机或联网状态下的仿真对象的网络活动数据、数据传输交互等产生的系统外部数据等。4.4.2数据保存
将检出数据采用封盘刻录方式刻录在不可擦写的空白光盘上或者保存在专用存储介质中,并计算检出数据的哈希值。
5检验记录
按照GA/T756—2008的要求记录检验过程。6检验结果表述
检验结果表述应符合以下规定:a)检验结果分为检出、未检出、不具备检验条件3种;检验结果应根据检验要求对检验对象、检验范围、检验所得进行客观、概括、有针对性的描述;b)质
检验结果表述应包含检材编号,检出情况,检出数据文件或保存检出数据介质哈希值,保存检出数据介质编号等必要信息。
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。

标准图片预览:




- 热门标准
- GA公共安全标准
- GA/T496-2009 闯红灯自动记录系统通用技术条件
- GA398.2-2002 经济犯罪案件管理信息代码第2部分:案件来源代码
- GA436-2003 机动车修理业、报废机动车回收拆解业治安管理信息系统数据库规范
- GA437-2003 机动车修理业、报废机动车回收拆解业治安管理信息系统数据交换格式
- GA/T625-2010 活体指纹图像采集技术规范
- GA/T16.107-2015 道路交通管理信息代码第107部分:伤残等级代码
- GA/T63-93警 摄像机与镜头D型连接螺纹
- GA/T693.8-2007 案(事)件现场勘验信息分类与代码 第8部分:作案工具来源代码
- GA135-1996 DOS操作系统环境中计算机病毒防治产品测试方法
- GA184-1999 故障车警告标志牌
- GA/T440-2003 车辆反劫防盗联网报警系统中车载防盗报警设备与车载无线通信终接设备之间的接口
- GA557.8-2005 互联网上网服务营业场所信息安全管理代码 第8部分:系统操作日志操作行为代码
- GA770-2008 消防员化学防护服装
- GA437-2003 机动车修理业、报废机动车回收拆解业治安管理信息系统数据交换格式
- GA/T1717.1-2020 信息安全技术网络安全事件通报预警第1部分:术语
- 行业新闻
- Coinbase内幕人士在过去三个月内出售了超过500万美元的股票
- GENIUS 法案冲击下,Tether 能否守住龙头地位?
- ZachXBT预警:2025年黑客攻击升级,加密货币犯罪进入超级循环
- 以太坊14亿美元稳定币激增引发看涨希望,然而...
- 如果美国卷入伊朗-以色列战争,比特币价格将如何反应
- Pi Network 重大日子:核心团队会在 6 月 28 日打破关于 GCV 的沉默吗?
- 纳斯达克上市公司Eyenovia宣布将$HYPE纳入财政储备
- SUI价格预测:SUI有望突破3.30美元
- Semler Scientific 计划购买 105,000 枚比特币
- 麦刚:他改变了泡泡玛特和比特币
- 链上侦探ZachXBT宣称加密货币正处于"犯罪超级周期"
- DOGE即将迎来重大突破,看涨分析师预计狗狗币将很快创下新高
- 战争危机中的加密货币?比特币除外——看看BTC如何挺住
- 埃隆·马斯克的X平台将推出投资交易功能:会支持加密货币吗?
- 贝莱德IBIT比特币ETF资金流入创纪录,比特币冲击10.9万美元大关 | ETF动态
网站备案号:湘ICP备2023016450号-1