• 被代替
  • 已被新标准代替,建议下载现行标准GA/T 1071-2021
  • 2013-05-27 颁布
  • 2013-06-01 实施
©正版授权
GA/T 1071-2013法庭科学电子物证Windows操作系统日志检验技术规范_第1页
GA/T 1071-2013法庭科学电子物证Windows操作系统日志检验技术规范_第2页
GA/T 1071-2013法庭科学电子物证Windows操作系统日志检验技术规范_第3页
免费预览已结束,剩余5页可下载查看

下载本文档

文档简介

ICS13310

A92.

中华人民共和国公共安全行业标准

GA/T1071—2013

法庭科学电子物证Windows操作系统

日志检验技术规范

TechnicalspecificationsforWindowsoperatingsystemlogexamination

ofelectronicforensics

2013-05-27发布2013-06-01实施

中华人民共和国公安部发布

GA/T1071—2013

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由全国刑事技术标准化技术委员会电子物证检验分技术委员会提出

(SAC/TC179/SC7)

并归口

本标准起草单位中国刑事警察学院司法鉴定中心公安部物证鉴定中心

:、。

本标准主要起草人汤艳君秦玉海高洪涛刘奇志罗文华高扬楚川红

:、、、、、、。

GA/T1071—2013

法庭科学电子物证Windows操作系统

日志检验技术规范

1范围

本标准规定了操作系统包括

Windows,Windows2000、WindowsXP、Windows2003、Windows

和日志检验的方法

VistaWindows7。

本标准适用于法庭科学领域中的电子物证检验

2术语和定义

下列术语和定义适用于本文件

21

.

Windows操作系统日志Windowsoperatingsystemlog

操作系统所指定对象的操作和其操作结果按时间排列有序的集合包括应用程序日志

Windows。、

安全日志和系统日志

22

.

应用程序日志applicationlog

记录由应用程序产生的事件

23

.

安全日志securitylog

记录与安全相关事件包括成功和不成功的登录或退出系统资源使用等

,、。

24

.

系统日志systemlog

记录由操作系统组件产生的事件主要包括驱动程序系统组件和应用软件的崩溃以及

Windows,、

数据丢失错误等

3仪器设备

31硬件

.

存储介质保全备份设备具有只读接口的电子物证检验工作站

、、。

32软件

.

321操作系统

..:Windows。

322软件工具具有操作系统日志查看功能的软件操作系统提供的事件查看

..

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论