当前位置:文档之家› 2016年电子取证实验室新标准

2016年电子取证实验室新标准


能够打印证据光盘封面。 能够对设备、送检物品、技术记录、质量记 录进行识别。 用于对设备、送检物品、技术记录、质量记 录进行标识。 用于销毁涉密文件。 支持各类硬盘、存储卡等存储介质的数据清 除。 用于存储重要案件的证据数据。 用于存储送检物品、存储证据数据的存储介 质等,应具备防火、防磁、防静电功能。 应具备防火、防静电性能。 应具备防火、防静电性能。 应具备防火、防静电性能。 用于封存送检物品,具备防静电功能。 提供不间断供电保护。 对实验室的出入门口、取证工作场地、检材 保管场地等进行录像监控,录像数据保存三 个月以上。
设备小巧、灵活、方便携带,可迅速开展取 证工作,具备写保护、数据固定、数据分析 、数据仿真等功能。 支持Windows、UNIX、Mac OS、Android、 iOS、Windows Mobile、Symbian OS等操作 系统终端通讯数据包的获取。 能够在通信线路上获取网络通信数据,对数 据解密、解码,还原通讯内容,同时具有流 量统计功能。 能够对WIFI等各种无线网络通信数据进行空 中获取和解密。 支持移动通讯网络数据的空中获取和解密。 针对获取的网站服务器数据,能够对网站 (包含云环境下的网站)进行重构分析。 能够实现对各类网站的全部或按条件筛选的 部分网页进行抓取固定的功能,并具有加盖 时间戳,屏幕录像,生成报告等辅助功能。 支持window、UNIX主流操作系统的系统信息 、数据库、Web服务信息及数据文件、特定 文件、过程日志的提取功能,并可实现多种 哈希计算以确保数据文件的完整性。 支持通过HTTP 1.0、HTTP 1.1、WAP 2.0协 议对远程主机的Web漏洞进行扫描,目标系 统至少包括应包括IIS、WebLogic、Apache 、Tomcat等。 支持SIM、UIM卡内数据的提取。 支持将SIM卡、UIM卡中的所有数据复制到另 一张SIM卡、UIM卡中。 能够恢复SIM卡中的短信、通话记录等数据 。 在不损坏用户数据情况下,通过刷机获取 root权限。 能够实现对智能终端的数据获取、数据恢复 、权限破解与密码绕过。 能够实现各种型号的手机等智能终端数据的 提取、恢复和简单密码破解,支持智能、非 智能、山寨机等多种机型,需携带方便、速 度快,适合用于现场取证。 通过芯片读取设备提取、分析常见手机存储 芯片中的数据。
支持磁盘、闪存等介质的复制源存储介质至 目标存储介质、复制源存储介质至目标存储 介质镜像文件、复制源存储介质指定文件至 目标存储介质。
支持IDE、SATA、SCSI、USB、SAS接口,CF 、SD(含microSD、miniSD等)、TF、SM、 MMC、PCMIC ATA、Memory Stick(含MS Pro Duo、MS Micro等)闪存卡接口,标准SIM卡 、Micro SIM卡、Nano SIM卡、USIM卡、 CUIM卡、RUIM卡、UIM卡的接口转换。 支持各种计算机或带磁盘阵列的服务器在不 拆机的情况下进行在线硬盘的复制。 支持对CD、DVD、蓝光等光存储介质实施快 速复制。 支持对4mm、 8mm、 AIT、DLT、SDLT、LTO 等各种格式的磁带复制。 支持存储介质物理、逻辑以及各种文件的 MD5、SHA128和SHA256散列值的快速计算, 并具有自动比对功能。 有效像素不低于300万,录像存储时间不小 于8小时,具有光学防抖,夜间拍摄等功能 功能。 有效像素不低于1000万,具有光学防抖,闪 光灯,定焦、变焦等功能。 屏幕录像在每秒25帧以上,能够流畅记录所 有在屏幕上显示的操作信息。 支持对硬盘、U盘、闪存卡、光盘等送检光 盘进行预检。 支持BGA、TSOP芯片安全拆取和重新焊接, 能够有效除去芯片上的胶质,在拆取下的芯 片上安全、准确植珠。 支持拆焊下的芯片中数据进行提取。
性能与参数指标 电子数据存储介质进行写保护,保证电子数 据存储介质的数据不被修改。支持IDE、 SATA、SCSI、USB、SAS、eSATA、1394等普 通接口,闪存只读接口,CF、SD、SM、MMC 、PCMIC ATA、Memory Stick等闪存接口以 及Macbook Air等非标准接口。
盘石手机芯片取证系统套件 UFED TOUCH手机取证系统
效率源Flash Doctor Enterprise 数据恢复大师 PC3000 FLASH专修工具
Atola硬盘诊断、固件修复和口令恢复系统 MRT硬盘维修与数据恢复产品套装 PC3000 UDMA硬盘专修工具+DE 效率源HD Doctor硬盘固件专修全套件 效率源数据指南针法证版 无尘工作台
45
抗电磁干 扰
46
电磁信号屏蔽设备
数据解密 数据解密 解码 数据解码
47
加密文件的识别和 破解工具 常用网络应用服务 器及客户端数据的 解码软件 隐写文件的识别和 解码工具 应用程序反向工程 软件 恶意程序识别工具
48 49 50
程序功能 分析
51
52
应用程序行为跟踪 工具
数据分析 53 操作系统仿真运行 工具 数据关系可视化分 析工具 日志分析软件 关键字搜索 存储介质特定应用 数据分析工具 实验室质量流程监 管系统 技术操作区
能够屏蔽、阻断手机等智能终端与外界通讯 的电磁信号,并通过数据线使其与数据分析 工作站通讯。 支持常见哈希类型、文档类型、压缩文件、 虚拟容器、网络秘钥、操作系统密钥、磁盘 加密、即时通讯软件密码等类型的破解。支 持类型覆盖大部分国内常用的加密场景。 能够对各种邮件、即时通信(包括语音、视 频聊天)、P2P、FTP、WEB等服务器及客户 端软件存储的数据进行解码。 支持各类隐写文件的识别和解码。 能够对Windows、UNIX、Mac OS、Android、 iOS等操作系统上的应用程序进行反向编译 。 能够扫描发现Windows、UNIX、Mac OS、 Android、iOS系统上运行的病毒、木马、自 启动程序等恶意程序。 能够对Windows、UNIX、Mac OS、Android、 iOS等操作系统上的应用程序进行动态跟 踪;能够对特定应用程序访问网络、访问文 件、访问操作系统资源、修改系统内核、启 动其他进程等各种行为进行分析。 能够仿真运行原始存储介质中的Windows、 UNIX、Mac OS、adroid、iOS操作系统而不 影响原始存储介质中存储的数据,能够绕过 或者破解开机密码,支持DD、E01等常见镜 像文件格式,支持32位和64位操作系统。 能够根据数据的关联性对数据的关系进行可 视化分析。 能够对常用应用软件日志、系统日志、网络 设备日志等进行统计、关联和分析。 具备对多类编码的关键字进行快速检索 支持即时通信内容、邮件内容、上网记录、 自启动程序列表等特定应用数据的分析。 有效管理实验室人员、设备、检材、档案, 并用于日常工作的记录。 实验室具有专门的技术操作区域,不包含机 房、配电室,具有防磁防静电措施,有效划 分案件受理、取证分析、设备保管、检材保 管、报告文书保管等区域。 用于对送检物品进行检验,包括服务器、台 式机或笔记本电脑。 基础装备。
盘石一体化只读接口(含SAS) 盘石只读接口面板
1、Falcon高速硬盘复制机 2、TD3高速硬盘复制机套件 盘石极速硬盘复制机 盘石便携式硬盘复制机 盘石迷你硬盘复制机
盘石转接口套件 只读接口套件 盘石手机取证黄蜂软件
盘石计算机现场取证软件 盘石光盘复制机(1to3)
盘石介质取证分析软件
屏幕录像专家 盘石SafeImager Pro计算机现场取证系统 芯片取证套件
31
网络通讯 数据提取32 33 34 35 Nhomakorabea36
远程数据 提取
37
远程主机数据取证 工具
38
Web漏洞检测及权限 获取工具
39 手机卡数 据提取 40 41
手机卡提取设备 SIM卡复制工具 SIM卡数据恢复软件
42 智能终端 数据取证 智能终端 数据取证
刷机工具
43
智能终端取证工具
44
智能终端快速取证 设备 职能终端芯片取证 工具
盘石视频取证平台
X-Ways Forensics司法取证软件 Mount Image Pro镜像加载软件 效率源数据指南针法证版
StegoHunt隐写文件挖掘软件
IDVP盘石可视化数据分析软件 Analyst's Notebook可视化关联分析软件
盘石计算机仿真取证平台 盘石计算机仿真取证软件
数据分析
54 55 56 57
实验室管 理 环境要求
58
59
60 61
本地数字化设备检 验专用主机 打印机、扫描仪、 复印机、装订机
基础设施
62 63 基础设施 64 65 基础装备 66 67 68 69 70 71 72 73 74
光盘刻录打印一体 机 条形码扫描器 条码打印机 碎纸机 存储介质数据擦除 设备或软件 证据存储设备 检材存储柜 档案柜 备件存储专用柜 取证设备存放柜 物证封存袋、封存 条(持续经费) UPS不间断电源 监控摄像
数据恢复工具 数据库数据恢复软 件 数据库数据提取软 件 内存数据提取工具
28
29
现场在线数据提取 工具
30
便携式计算机取证 设备 本地终端网络数据 获取工具 有线网络通信数据 取证专用设备 无线网络通信数据 取证专用设备 移动通讯网络数据 取证专用设备 远程网站组织重构 分析工具 网页数据取证工具
项目
子项
序号
装备
1
电子数据存储介质 通用写保护工具
2
电子数据存储介质 通用复制工具
数据完整 性保护 3 电子数据存储介质 接口转换工具
数据固定
4 5 6 7
免拆机硬盘复制工 具 光盘复制设备 磁带复制设备 校验计算工具
8 数据原始 性保护 9 10 11 12 13
摄像机 数码相机 屏幕录像软件 预检设备 芯片拆焊设备 存储芯片数据提取
能够修复USB接口损坏、控制芯片损坏、电 子元件损坏以及电路板损坏等物理损坏,闪 存文件系统逻辑损坏,因控制器引起的文件 传输过程中的数据丢失,因软件引起的数据 不可读或丢失。 支持1.8、2.5、3.5寸等各类硬盘固件的读 取、修复,磁盘坏道修复、屏蔽,使硬盘数 据可读取。 对硬盘电路板损坏进行检测、维修、开盘维 修的电路工具集合。 能够修复硬盘磁头、线圈、电机出现的故 障,洁净度达到百级以上。 能够对各种加密硬盘通过软件解密、硬件替 换等各种方式实现加密硬盘的解密。 能够解析可提取的视频文件,恢复已删除视 频文件,并提供错误处理、时间校准、写保 护等功能。 支持将EnCase、DD、Smart、ISO、GHOST、 VMware等各种存储介质镜像文件或虚拟机文 件加载成为可访问分区。 支持SCSI、SAS、SATA、IDE接口的RAID0至 RAID6、RAID10、RAID50等磁盘阵列重组。 支持对4mm, 8mm, AIT, DLT,SDLT,LTO等各 种格式的磁带读取,并将数据转存到硬盘。 支持CD、DVD、蓝光等光盘盘面的物理修复 。 支持CD、DVD、蓝光等光盘逐扇区级读取方 式读取受损光盘中的数据并提取相关的数据 。 能够智能化恢复被删除的文档、音频、视频 、图像等文件。 支持Oracle、SQL Server、Mysql、Sybase 等常用数据库被删除数据的恢复。 支持Oracle、SQL Server、Mysql、Sybase 等常用数据库数据的查找、分析和提取。 支持所有Windows、UNIX、Mac OS操作系统 内存、网络连接状态、文件访问状态等各种 系统关闭后易丢失数据的提取和解析。 支持Windows、UNIX、Mac OS操作系统中操 作系统信息、网络信息、进程信息、用户记 录、密码信息、浏览器记录、物理内存镜像 、介质和分区数据镜像、取证过程日志及指 定文件的提取,并能够对提取的现场在线数 据文件进行多种哈希计算。
相关主题