欢迎来到天天文库
浏览记录
ID:28008969
大小:6.16 MB
页数:67页
时间:2018-12-07
《电子数据取证鉴定实验室建设项目方案说明书》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、WORD格式整理版电子数据取证鉴定实验室建设项目方案书目录第1章技术和工作基础61.1公司介绍6学习参考好帮手WORD格式整理版1.2某公司产品介绍61.2.1某现场计算机取证系统(SafeImager)61.2.1.1离线取证71.2.1.2在线取证81.2.1.3产品特性91.2.1.4SafeImager增强型101.2.2某手机取证分析系统(SafeMobile)111.2.3某介质取证分析系统(SafeAnalyzer)131.2.4某易载镜像助手(SafeMount)221.2.5某计算机仿
2、真取证系统(SafeVM)251.2.6某可视化数据分析平台(IDVP)271.2.7某实验室管理系统(LIMS)311.2.8某计算机现场取证勘察箱(SafeSuite)331.2.9某计算机取证分析平台(SafeForensicPlatform)351.3取证专业培训35第2章实验室技术规格和要求372.1公安部对鉴定试验室的能力要求372.2实验室装备功能要求392.3实验室的区域设置402.4实验室的管理41学习参考好帮手WORD格式整理版2.4.1实验室域管理环境412.4.2流程管理422.
3、4.3安防设备42第3章实验室设备配置规格说明433.1数据的固定设备433.1.1证据数据完整性的保护433.1.1.1某只读接口套件433.1.1.2Solo-III高速多功能复制机套件463.1.1.3某1to2光盘复制机483.1.1.4数据完整性校验值计算软件493.1.2证据数据原始性的保护493.1.2.1摄像机493.1.2.2照相机493.1.2.3屏幕录像软件493.2本地数字化设备非运行状态下的数据提取503.2.1独立存储介质的数据提取503.2.2镜像文件加载软件503.3不可
4、独立访问存储介质的数据提取503.3.1Safemobile手机取证系统介绍503.3.2磁存储介质物理数据提取513.3.2.1SafeDisk硬盘检测、解密和固件恢复系统51学习参考好帮手WORD格式整理版3.3.2.2无尘工作环境513.3.3光存储介质物理数据提取533.3.3.1光盘修复机/清洗机/软件533.4本地数字化设备运行状态下的数据提取543.4.1运行状态下数字化设备上的数据提取543.4.1.1某仿真取证系统(SafeVM)543.4.1.2Rainbow-LmHash543.4
5、.1.3某现场取证系统(SafeImager)543.4.2运行状态下数字化设备网络通信数据的提取543.4.2.1wireshark543.5远程数字化设备的数据提取553.5.1远程数字化设备存储处理的数据提取553.5.2远程数字化设备运行状态数据提取553.6数据的发现563.6.1某介质取证分析软件(SA)563.6.2R-Studio介绍563.7数据的解密与解码583.7.1加密数据的解密:Elcomsoft密码破解套件583.7.2结构化数据的解码593.8数据的分析593.9程序功能的
6、黑盒分析60学习参考好帮手WORD格式整理版3.9.1程序功能的静态分析:IDAPRO(专业版+反编译)603.9.2有害程序搜索软件613.10实验室环境条件613.10.1基础环境和设备条件613.10.2数据发现提取固定基础条件613.10.2.1证据数据存储设备613.10.2.2物证存储柜623.10.2.3本地数字化设备检验专用主机(取证分析工作站SFP-101)633.10.2.4远程数字化设备检验专用主机643.10.2.5物证封存袋、封存条643.10.3程序功能检验基础条件643.1
7、0.4实验室管理条件643.11实验室附属设施64第4章实验室建设项目工程实施654.1项目实施概况654.2项目实施甘特图65第5章技术培训和支持665.1技术培训665.2技术支持665.2.1保证期内服务计划665.2.2保证期后服务计划67学习参考好帮手WORD格式整理版修订记录版本时间作者备注2.12009-6-26某数码2.0版本上修改了文档风格和格式学习参考好帮手WORD格式整理版第1章技术和工作基础1.1公司介绍某软件(前身“上海某数码信息技术有限公司”)成立于2002年,专业从事网络安
8、全和计算机取证产品的研发和服务。2004年4月,随着专业取证技术的发展,计算机取证产品的研发和服务即成为公司的主要发展方向。某公司的取证技术人员曾多次参与针对公安技术人员的全国性的培训讲解,和公安信息网络安全保卫部门建立了良好的沟通关系,提供专业的取证产品和技术服务,在一些新的技术领域和案件上提出自己的见解并参与到实际工作中。在计算机取证研发和实践过程中,某公司对国内外电子证据鉴定实验室的建设也十分关注。参照国外实验室的框架我们为公安部、上
此文档下载收益归作者所有