标准解读

《GA/T 1476-2018法庭科学远程主机数据获取技术规范》是中国公共安全行业标准之一,旨在为法庭科学领域中远程计算机数据的合法采集与分析提供一套详细的操作指南和技术要求。这份标准主要关注于如何在保证证据合法性、完整性和真实性的前提下,对位于远程位置的计算设备上的电子数据进行有效、规范地获取。

标准内容概览

  1. 范围:明确了该标准适用于使用技术手段对远程主机上的电子数据进行合法获取的过程,包括但不限于犯罪侦查、诉讼证据收集等领域。

  2. 术语和定义:界定了远程主机数据获取、电子数据、数据完整性、加密通信等相关专业术语,为标准的实施提供了统一的语言基础。

  3. 基本原则:强调了在进行远程数据获取时应遵循的法律原则,如合法性、必要性及最小干预原则,确保操作不侵犯个人隐私权和数据保护法等相关法律法规。

  4. 技术要求

    • 安全接入:规定了远程访问的技术安全措施,如使用加密通道、身份验证机制,确保数据传输过程的安全。
    • 数据获取方式:描述了多种远程数据获取技术方法,包括镜像复制、增量获取等,并对每种方法的操作流程和适用场景进行了说明。
    • 数据完整性校验:要求采取措施确保获取的数据未被篡改,如使用哈希值校验等技术手段。
    • 日志记录:强调了操作全程应有详细日志记录,以便追溯和验证数据获取的合法性与合规性。
  5. 证据管理:提出了数据保管、备份及销毁的具体要求,确保电子证据的妥善管理和长期保存。

  6. 法律责任:提醒执行人员必须在法律法规框架内行动,明确了违规操作可能面临的法律责任。

  7. 质量控制:建议建立质量管理体系,对数据获取的整个流程进行监督和评估,确保操作的准确性和有效性。

实施意义

该标准的出台,为司法机关和相关技术服务机构提供了远程主机数据获取的标准化流程和技术指导,有助于提升电子证据收集的专业性和合法性,同时保护了当事人的合法权益,促进了我国法庭科学领域的规范化发展。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-04-13 颁布
  • 2018-04-13 实施
©正版授权
GA/T 1476-2018法庭科学远程主机数据获取技术规范_第1页
GA/T 1476-2018法庭科学远程主机数据获取技术规范_第2页
GA/T 1476-2018法庭科学远程主机数据获取技术规范_第3页
免费预览已结束,剩余5页可下载查看

下载本文档

GA/T 1476-2018法庭科学远程主机数据获取技术规范-免费下载试读页

文档简介

ICS13310

A92.

中华人民共和国公共安全行业标准

GA/T1476—2018

法庭科学远程主机数据获取技术规范

Technicalspecificationsforremotehostdataacquisitioninforensics

2018-04-13发布2018-04-13实施

中华人民共和国公安部发布

GA/T1476—2018

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由全国刑事技术标准化技术委员会电子物证检验分技术委员会提出

(SAC/TC179/SC7)

并归口

本标准起草单位公安部网络侦察技术研发中心上海弘连网络科技有限公司盘石软件上海有

:、、()

限公司厦门美亚柏科信息股份有限公司

、。

本标准主要起草人刘晓宇翟晓飞陆道宏宋庆飞赵庸

:、、、、。

GA/T1476—2018

法庭科学远程主机数据获取技术规范

1范围

本标准规定了以远程访问的方式获取远程主机数据的方法

本标准适用于法庭科学领域电子物证检验中对远程主机数据的获取检验

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术词汇第部分基本术语

GB/T5271.1—20001:

数字化设备证据数据发现提取固定方法

GA/T756—2008

电子数据法庭科学鉴定通用方法

GA/T976—2012

取证与鉴定文书电子签名

GA/T977—2012

3术语和定义

和界定的以及下列术

GB/T5271.1—2000、GA/T756—2008、GA/T976—2012GA/T977—2012

语和定义适用于本文件

31

.

远程主机remotehost

通过网络进行访问远端控制的计算机

、。

32

.

虚拟主机virtualhost

在网络服务器上分出一定的磁盘空间供用户放置站点应用组件等以提供必要的站点功能数据

,、,、

存放和传输功能

4检验步骤

41时间校对

.

在远程主机数据获取时应与国家授时中心等标准时间源进行时间校对记录准确的开始时间和结

,,

束时间

42远程主机外部网络信息记录

.

查询并记录相关的域名信息路由跟踪信息以及常用服务端口开放情况等

、。

43远程主机操作系统信息获取

.

431系统基本信息和授权用户信息

..

使用提供的用户名密码进行远程主机访问记录系统当前时间开机时间操作系统版本当前连

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论