标准解读

《GA/T 1170-2014 移动终端取证检验方法》是由中国公安部发布的一项关于移动设备取证的技术标准。这份标准为执法机构、信息安全专业人员在进行与犯罪活动相关的移动终端(如手机、平板电脑等)数据提取、分析提供了详细的操作指导和流程规范。以下是该标准主要内容的概述:

标准范围

本标准明确了在法律授权下,对移动终端进行取证检验的目的、原则、准备、实施步骤以及报告生成的具体要求。它适用于各类基于不同操作系统(如iOS、Android等)的移动设备。

基本原则

  • 合法性:所有取证活动需在法律许可范围内执行,确保过程合法合规。
  • 完整性:保证取证过程中数据的原始性不被破坏,确保证据的有效性。
  • 客观性:检验过程应客观公正,避免主观臆断。
  • 安全性:采取措施防止数据泄露或被未经授权访问,保护用户隐私。

准备工作

包括但不限于:

  • 确认取证授权和法律依据。
  • 选择合适的取证工具和设备,确保其兼容目标移动终端系统。
  • 制定详细的取证计划,包括备份策略、防止数据更改的措施等。
  • 记录移动终端的物理状态,包括IMEI、型号、操作系统版本等信息。

实施步骤

  1. 物理隔离与保护:将目标设备置于信号屏蔽袋中,防止远程擦除或数据修改。
  2. 数据提取:通过直接读取、逻辑提取或芯片级提取等多种技术手段获取数据。
  3. 分析与解码:利用专门软件对提取的数据进行解码、解析,包括通讯记录、应用程序数据、多媒体文件等。
  4. 日志记录:详细记录每一步操作及发现,确保可追溯性。

报告生成

  • 撰写详细的取证检验报告,内容涵盖检验背景、过程、发现的证据、结论等。
  • 报告需清晰、准确,能够作为法庭证据使用。

注意事项

  • 在整个过程中重视用户数据保护,非必要数据不应被查看或保留。
  • 需要不断更新知识和技术手段,以应对不断变化的移动设备技术和安全措施。

此标准旨在为移动终端的取证工作提供一套科学、系统的操作框架,保障取证工作的有效性和合法性,适应数字时代下打击犯罪的新需求。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2014-07-09 颁布
  • 2014-07-09 实施
©正版授权
GA/T 1170-2014移动终端取证检验方法_第1页
GA/T 1170-2014移动终端取证检验方法_第2页
GA/T 1170-2014移动终端取证检验方法_第3页
GA/T 1170-2014移动终端取证检验方法_第4页
免费预览已结束,剩余4页可下载查看

下载本文档

免费下载试读页

文档简介

ICS3524001

A92..

中华人民共和国公共安全行业标准

GA/T1170—2014

移动终端取证检验方法

Examinationmethodsforevidencecollectionfrommobileterminals

2014-07-09发布2014-07-09实施

中华人民共和国公安部发布

中华人民共和国公共安全

行业标准

移动终端取证检验方法

GA/T1170—2014

*

中国标准出版社出版发行

北京市朝阳区和平里西街甲号

2(100029)

北京市西城区三里河北街号

16(100045)

网址

:

服务热线

:400-168-0010

年月第一版

20149

*

书号

:155066·2-27340

版权专有侵权必究

GA/T1170—2014

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部第三研究所提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位公安部第三研究所

:。

本标准主要起草人郭弘黄道丽金波赵戈杭强伟徐隽

:、、、、、。

GA/T1170—2014

移动终端取证检验方法

1目的和范围

本标准规定了电子数据检验时从移动终端不包括具有无线上网功能的笔记本电脑获取分析与

,()、

呈现证据数据的检验方法

本标准适用于电子数据检验工作中从移动终端不包括具有无线上网功能的笔记本电脑获取分

,()、

析与呈现证据数据

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

数字化设备证据数据发现提取固定方法

GA/T756—2008

电子数据法庭科学鉴定通用方法

GA/T976—2012

3术语和定义

和界定的以及下列术语和定义适用于本文件

GA/T756—2008GA/T976—2012。

31

.

移动终端mobileterminal

基于移动网络应用的设备包括但不限于手机无线上网卡等通讯终端具有无线上网功能的笔记

,、、

本电脑平板电脑游戏机等设备以及无线定位无线监控等终端

、、、PDA、MP4,、。

32

.

蓝牙bluetooth

一种无线数据和语音传输技术将各种通信设备计算机及其终端设备各种数字数据系统甚至家

,、、,

用电器采用无线方式连接起来传输距离为至采用分散式网络结构以及快跳频和短包技

,10cm10m。

术支持点对点及点对多点通信工作在全球通用的频段

,,2.4GHzISM。

33

.

无线保真Wi-Fi

一种无线局域网通讯技术基于标准属于在办公室和家庭中使用的短距离无线

,IEEE802.11,

技术

34

.

红外通信infaredcommunication

一种无线通讯技术利用红外线进行点对点数据传输

,。

35

.

底座cradle

一种对接站使用户的计算机和移动终端能够端连接进行通信和充电

,。

36

.

文件系统filesystem

操作系统的一个组成部分是实现数据的存储

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论