标准解读

《GA/T 1170-2014 移动终端取证检验方法》是由中国公安部发布的一项关于移动设备取证的技术标准。这份标准为执法机构、信息安全专业人员在进行与犯罪活动相关的移动终端(如手机、平板电脑等)数据提取、分析提供了详细的操作指导和流程规范。以下是该标准主要内容的概述:

标准范围

本标准明确了在法律授权下,对移动终端进行取证检验的目的、原则、准备、实施步骤以及报告生成的具体要求。它适用于各类基于不同操作系统(如iOS、Android等)的移动设备。

基本原则

  • 合法性:所有取证活动需在法律许可范围内执行,确保过程合法合规。
  • 完整性:保证取证过程中数据的原始性不被破坏,确保证据的有效性。
  • 客观性:检验过程应客观公正,避免主观臆断。
  • 安全性:采取措施防止数据泄露或被未经授权访问,保护用户隐私。

准备工作

包括但不限于:

  • 确认取证授权和法律依据。
  • 选择合适的取证工具和设备,确保其兼容目标移动终端系统。
  • 制定详细的取证计划,包括备份策略、防止数据更改的措施等。
  • 记录移动终端的物理状态,包括IMEI、型号、操作系统版本等信息。

实施步骤

  1. 物理隔离与保护:将目标设备置于信号屏蔽袋中,防止远程擦除或数据修改。
  2. 数据提取:通过直接读取、逻辑提取或芯片级提取等多种技术手段获取数据。
  3. 分析与解码:利用专门软件对提取的数据进行解码、解析,包括通讯记录、应用程序数据、多媒体文件等。
  4. 日志记录:详细记录每一步操作及发现,确保可追溯性。

报告生成

  • 撰写详细的取证检验报告,内容涵盖检验背景、过程、发现的证据、结论等。
  • 报告需清晰、准确,能够作为法庭证据使用。

注意事项

  • 在整个过程中重视用户数据保护,非必要数据不应被查看或保留。
  • 需要不断更新知识和技术手段,以应对不断变化的移动设备技术和安全措施。

此标准旨在为移动终端的取证工作提供一套科学、系统的操作框架,保障取证工作的有效性和合法性,适应数字时代下打击犯罪的新需求。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2014-07-09 颁布
  • 2014-07-09 实施
©正版授权
GA_T 1170-2014 移动终端取证检验方法_第1页
GA_T 1170-2014 移动终端取证检验方法_第2页
GA_T 1170-2014 移动终端取证检验方法_第3页
GA_T 1170-2014 移动终端取证检验方法_第4页
免费预览已结束,剩余4页可下载查看

下载本文档

GA_T 1170-2014 移动终端取证检验方法-免费下载试读页

文档简介

ICS3524001 A 92 . . 中华人民共和国公共安全行业标准 GA/T11702014 移动终端取证检验方法 Examinationmethodsforevidencecollectionfrom mobileterminals2014-07-09发布 2014-07-09实施 中华人民共和国公安部 发 布 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 移动终端取证检验方法 GA/T11702014 * 中 国 标 准 出 版 社 出 版 发 行北京市朝阳区和平里西街甲 号 2 (100029) 北京市西城区三里河北街 号 16 (100045) 网址 : 服务热线 :400-168-0010年 月第一版 2014 9 * 书号 :1550662-27340 版权专有 侵权必究 GA/T11702014 前 言 本标准按照 给出的规则起草 GB/T1.12009 。本标准由公安部第三研究所提出 。本标准由公安部信息系统安全标准化技术委员会归口 。本标准起草单位 公安部第三研究所 : 。本标准主要起草人 郭弘 黄道丽 金波 赵戈 杭强伟 徐隽 : 、 、 、 、 、 。 GA/T11702014 移动终端取证检验方法1 目的和范围 本标准规定了电子数据检验时 从移动终端 不包括具有无线上网功能的笔记本电脑 获取 分析与 , ( ) 、 呈现证据数据的检验方法 。 本标准适用于电子数据检验工作中 从移动终端 不包括具有无线上网功能的笔记本电脑 获取 分 , ( ) 、 析与呈现证据数据 。2 规范性引用文件 下列文件对于本文件的应用是必不可少的 凡是注日期的引用文件 仅注日期的版本适用于本文 。 , 件 凡是不注日期的引用文件 其最新版本 包括所有的修改单 适用于本文件 。 , ( ) 。 数字化设备证据数据发现提取固定方法 GA/T7562008 电子数据法庭科学鉴定通用方法 GA/T9762012 3 术语和定义 和 界定的以及下列术语和定义适用于本文件 GA/T7562008 GA/T9762012 。31 . 移动终端 mobileterminal 基于移动网络应用的设备 包括但不限于手机 无线上网卡等通讯终端 具有无线上网功能的笔记 , 、 、 本电脑 平板电脑 游戏机 等设备 以及无线定位 无线监控等终端 、 、 、PDA、MP4 , 、 。32 . 蓝牙 bluetooth 一种无线数据和语音传输技术 将各种通信设备 计算机及其终端设备 各种数字数据系统 甚至家 , 、 、 , 用电器采用无线方式连接起来 传输距离为 至 采用分散式网络结构以及快跳频和短包技 , 10cm 10m。 术 支持点对点及点对多点通信 工作在全球通用的 频段 , , 2.4GHzISM 。33 . 无线保真 Wi-Fi 一种无 线 局 域 网 通 讯 技 术 基 于 标 准 属 于 在 办 公 室 和 家 庭 中 使 用 的 短 距 离 无 线 , IEEE802.11 , 技术 。34 . 红外通信 infaredcommunication 一种无线通讯技术 利用红外线进行点对点数据传输 , 。35 . 底座 cradle 一种对接站 使用户的计算机和移动终端能够端连接进行通信和充电 ,

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论