標(biāo)準(zhǔn)解讀

《GA/T 1476-2018法庭科學(xué)遠(yuǎn)程主機(jī)數(shù)據(jù)獲取技術(shù)規(guī)范》是中國(guó)公共安全行業(yè)標(biāo)準(zhǔn)之一,旨在為法庭科學(xué)領(lǐng)域中遠(yuǎn)程計(jì)算機(jī)數(shù)據(jù)的合法采集與分析提供一套詳細(xì)的操作指南和技術(shù)要求。這份標(biāo)準(zhǔn)主要關(guān)注于如何在保證證據(jù)合法性、完整性和真實(shí)性的前提下,對(duì)位于遠(yuǎn)程位置的計(jì)算設(shè)備上的電子數(shù)據(jù)進(jìn)行有效、規(guī)范地獲取。

標(biāo)準(zhǔn)內(nèi)容概覽

  1. 范圍:明確了該標(biāo)準(zhǔn)適用于使用技術(shù)手段對(duì)遠(yuǎn)程主機(jī)上的電子數(shù)據(jù)進(jìn)行合法獲取的過程,包括但不限于犯罪偵查、訴訟證據(jù)收集等領(lǐng)域。

  2. 術(shù)語(yǔ)和定義:界定了遠(yuǎn)程主機(jī)數(shù)據(jù)獲取、電子數(shù)據(jù)、數(shù)據(jù)完整性、加密通信等相關(guān)專業(yè)術(shù)語(yǔ),為標(biāo)準(zhǔn)的實(shí)施提供了統(tǒng)一的語(yǔ)言基礎(chǔ)。

  3. 基本原則:強(qiáng)調(diào)了在進(jìn)行遠(yuǎn)程數(shù)據(jù)獲取時(shí)應(yīng)遵循的法律原則,如合法性、必要性及最小干預(yù)原則,確保操作不侵犯?jìng)€(gè)人隱私權(quán)和數(shù)據(jù)保護(hù)法等相關(guān)法律法規(guī)。

  4. 技術(shù)要求

    • 安全接入:規(guī)定了遠(yuǎn)程訪問的技術(shù)安全措施,如使用加密通道、身份驗(yàn)證機(jī)制,確保數(shù)據(jù)傳輸過程的安全。
    • 數(shù)據(jù)獲取方式:描述了多種遠(yuǎn)程數(shù)據(jù)獲取技術(shù)方法,包括鏡像復(fù)制、增量獲取等,并對(duì)每種方法的操作流程和適用場(chǎng)景進(jìn)行了說明。
    • 數(shù)據(jù)完整性校驗(yàn):要求采取措施確保獲取的數(shù)據(jù)未被篡改,如使用哈希值校驗(yàn)等技術(shù)手段。
    • 日志記錄:強(qiáng)調(diào)了操作全程應(yīng)有詳細(xì)日志記錄,以便追溯和驗(yàn)證數(shù)據(jù)獲取的合法性與合規(guī)性。
  5. 證據(jù)管理:提出了數(shù)據(jù)保管、備份及銷毀的具體要求,確保電子證據(jù)的妥善管理和長(zhǎng)期保存。

  6. 法律責(zé)任:提醒執(zhí)行人員必須在法律法規(guī)框架內(nèi)行動(dòng),明確了違規(guī)操作可能面臨的法律責(zé)任。

  7. 質(zhì)量控制:建議建立質(zhì)量管理體系,對(duì)數(shù)據(jù)獲取的整個(gè)流程進(jìn)行監(jiān)督和評(píng)估,確保操作的準(zhǔn)確性和有效性。

實(shí)施意義

該標(biāo)準(zhǔn)的出臺(tái),為司法機(jī)關(guān)和相關(guān)技術(shù)服務(wù)機(jī)構(gòu)提供了遠(yuǎn)程主機(jī)數(shù)據(jù)獲取的標(biāo)準(zhǔn)化流程和技術(shù)指導(dǎo),有助于提升電子證據(jù)收集的專業(yè)性和合法性,同時(shí)保護(hù)了當(dāng)事人的合法權(quán)益,促進(jìn)了我國(guó)法庭科學(xué)領(lǐng)域的規(guī)范化發(fā)展。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2018-04-13 頒布
  • 2018-04-13 實(shí)施
?正版授權(quán)
GA/T 1476-2018法庭科學(xué)遠(yuǎn)程主機(jī)數(shù)據(jù)獲取技術(shù)規(guī)范_第1頁(yè)
GA/T 1476-2018法庭科學(xué)遠(yuǎn)程主機(jī)數(shù)據(jù)獲取技術(shù)規(guī)范_第2頁(yè)
GA/T 1476-2018法庭科學(xué)遠(yuǎn)程主機(jī)數(shù)據(jù)獲取技術(shù)規(guī)范_第3頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余5頁(yè)可下載查看

下載本文檔

GA/T 1476-2018法庭科學(xué)遠(yuǎn)程主機(jī)數(shù)據(jù)獲取技術(shù)規(guī)范-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS13310

A92.

中華人民共和國(guó)公共安全行業(yè)標(biāo)準(zhǔn)

GA/T1476—2018

法庭科學(xué)遠(yuǎn)程主機(jī)數(shù)據(jù)獲取技術(shù)規(guī)范

Technicalspecificationsforremotehostdataacquisitioninforensics

2018-04-13發(fā)布2018-04-13實(shí)施

中華人民共和國(guó)公安部發(fā)布

GA/T1476—2018

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由全國(guó)刑事技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會(huì)電子物證檢驗(yàn)分技術(shù)委員會(huì)提出

(SAC/TC179/SC7)

并歸口

。

本標(biāo)準(zhǔn)起草單位公安部網(wǎng)絡(luò)偵察技術(shù)研發(fā)中心上海弘連網(wǎng)絡(luò)科技有限公司盤石軟件上海有

:、、()

限公司廈門美亞柏科信息股份有限公司

、。

本標(biāo)準(zhǔn)主要起草人劉曉宇翟曉飛陸道宏宋慶飛趙庸

:、、、、。

GA/T1476—2018

法庭科學(xué)遠(yuǎn)程主機(jī)數(shù)據(jù)獲取技術(shù)規(guī)范

1范圍

本標(biāo)準(zhǔn)規(guī)定了以遠(yuǎn)程訪問的方式獲取遠(yuǎn)程主機(jī)數(shù)據(jù)的方法

本標(biāo)準(zhǔn)適用于法庭科學(xué)領(lǐng)域電子物證檢驗(yàn)中對(duì)遠(yuǎn)程主機(jī)數(shù)據(jù)的獲取檢驗(yàn)

。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術(shù)詞匯第部分基本術(shù)語(yǔ)

GB/T5271.1—20001:

數(shù)字化設(shè)備證據(jù)數(shù)據(jù)發(fā)現(xiàn)提取固定方法

GA/T756—2008

電子數(shù)據(jù)法庭科學(xué)鑒定通用方法

GA/T976—2012

取證與鑒定文書電子簽名

GA/T977—2012

3術(shù)語(yǔ)和定義

和界定的以及下列術(shù)

GB/T5271.1—2000、GA/T756—2008、GA/T976—2012GA/T977—2012

語(yǔ)和定義適用于本文件

。

31

.

遠(yuǎn)程主機(jī)remotehost

通過網(wǎng)絡(luò)進(jìn)行訪問遠(yuǎn)端控制的計(jì)算機(jī)

、。

32

.

虛擬主機(jī)virtualhost

在網(wǎng)絡(luò)服務(wù)器上分出一定的磁盤空間供用戶放置站點(diǎn)應(yīng)用組件等以提供必要的站點(diǎn)功能數(shù)據(jù)

,、,、

存放和傳輸功能

4檢驗(yàn)步驟

41時(shí)間校對(duì)

.

在遠(yuǎn)程主機(jī)數(shù)據(jù)獲取時(shí)應(yīng)與國(guó)家授時(shí)中心等標(biāo)準(zhǔn)時(shí)間源進(jìn)行時(shí)間校對(duì)記錄準(zhǔn)確的開始時(shí)間和結(jié)

,,

束時(shí)間

。

42遠(yuǎn)程主機(jī)外部網(wǎng)絡(luò)信息記錄

.

查詢并記錄相關(guān)的域名信息路由跟蹤信息以及常用服務(wù)端口開放情況等

、。

43遠(yuǎn)程主機(jī)操作系統(tǒng)信息獲取

.

431系統(tǒng)基本信息和授權(quán)用戶信息

..

使用提供的用戶名密碼進(jìn)行遠(yuǎn)程主機(jī)訪問記錄系統(tǒng)當(dāng)前時(shí)間開機(jī)時(shí)間操作系統(tǒng)版本當(dāng)前連

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。

評(píng)論

0/150

提交評(píng)論