GA∕T 1713-2020 法庭科学 破坏性程序检验技术方法(公共安全).pdf
《GA∕T 1713-2020 法庭科学 破坏性程序检验技术方法(公共安全).pdf》由会员分享,可在线阅读,更多相关《GA∕T 1713-2020 法庭科学 破坏性程序检验技术方法(公共安全).pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS 35.240.01 A 92 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T XXXXXXXX 法庭科学 破坏性程序检验技术方法 Technical methods for examination of destructive programs in Forensic science 报批稿 XXXX-XX-XX 发布 XXXX-XX-XX 实施 中华人民共和国公安部 发 布 GA/T XXXXXXXXX I 前 言 本标准按照GB/T 1.1-2009给出的规则起草。本标准由公安部第三研究所提出。本标准由公安部信息系统安全标准化技术委员会归口。本标准起草单
2、位:公安部第三研究所。本标准主要起草人:蔡立明、金波、杨涛、沙晶、崔宇寅、张云集、孙杨。GA/T XXXXXXXXX 1 法庭科学 破坏性程序检验技术方法 1 范围 本标准规定了对计算机信息系统中的破坏性程序进行检验、分析的技术方法和步骤。本标准适用于法庭科学计算机信息系统中的破坏性程序的检验鉴定。2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GA/T 976-2012 电子数据法庭科学鉴定通用方法 3 术语和定义 GA/T 756-2008和GA/T 976-20
3、12界定的以及下列术语和定义适用于本文件。3.1 计算机信息系统 computer information system 具备自动处理数据功能的系统,包括计算机、网络设备、通信设备、自动化控制设备等。3.2 破坏性程序 destructive program 能够在预先设定条件下自动触发,并破坏计算机信息系统功能、数据或者应用程序的程序;或者可以通过网络、存储介质、文件等媒介,将自身的部分、全部或变种进行复制、传播,并破坏计算机信息系统功能、数据或者应用程序的程序;以及其他专门设计用于破坏计算机信息系统功能、数据或者应用程序的程序。3.3 程序行为 program behavior 程序在运行
4、期间与计算机信息系统的交互及其对计算机信息系统产生的影响。3.4 静态分析 static analysis 在程序没有运行的情况下,对可执行程序进行的分析。3.5 GA/T XXXXXXXXX 2 动态分析 dynamic analysis 在程序运行过程中,对可执行程序的程序行为进行的分析。3.6 逆向分析 reverse analysis 对可执行程序进行反编译,通过分析反编译代码获知可执行程序的程序行为及其实现过程。4 检验过程 4.1 待检程序的固定保全 4.1.1 检材为电子文件时,对电子文件进行备份,并计算其完整性校验值。4.1.2 检材为数字化设备时,应对检材进行拍照或录像,记录
5、其特征,并对检材进行唯一性标识。根据设备状态进行固定保全:a)检材为开机状态时:1)对检材屏幕的显示内容进行拍照或录像;2)对检材存储介质中的待检程序进行备份并计算完整性校验值;3)在条件允许的情况下,可获取检材内存镜像并计算完整性校验值。b)检材为关机状态时:1)对于具有写保护条件的,应将检材中的存储介质通过写保护设备连接至检验设备上;2)关闭检验设备上的安全防护软件,防止安全防护软件自动将待检程序删除;3)对检材存储介质中的待检程序进行备份,备份时应将待检程序与检验设备上的其他程序及 文件进行隔离,防止待检程序对检验设备上的系统、程序、文件造成破坏;4)计算待检程序的完整性校验值。4.2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GAT 1713-2020 法庭科学 破坏性程序检验技术方法公共安全 GA 1713 2020 法庭 科学 破坏性 程序 检验 技术 方法 公共安全
限制150内