GA/T 1174-2014 电子证据数据现场获取通用方法

GA/T 1174-2014 General methods for capture of live electronic evidence data

行业标准-公共安全 中文简体 现行 页数:5页 | 格式:PDF

基本信息

标准号
GA/T 1174-2014
相关服务
标准类型
行业标准-公共安全
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2014-07-09
实施日期
2014-07-09
发布单位/组织
中华人民共和国公安部
归口单位
公安部信息系统安全标准化技术委员会
适用范围
本标准规定了电子证据数据现场搜索、获取、固定和保存的通用方法。
本标准适用于在电子数据现场取证的工作中,搜索、获取、固定和保存电子证据数据。

发布历史

研制信息

起草单位:
公安部第三研究所
起草人:
张颖、金波、郭弘、黄道丽、崔宇寅、雷云婷
出版信息:
页数:5页 | 字数:8 千字 | 开本: 大16开

内容描述

ICS35.240.01

A92

中华人民共和国公共安全行业标准

/—

GAT11742014

电子证据数据现场获取通用方法

Generalmethodsforcatureofliveelectronicevidencedata

p

ㅤㅤㅤㅤ

2014-07-09发布2014-07-09实施

中华人民共和国公安部发布

/—

GAT11742014

电子证据数据现场获取通用方法

1目的和范围

、、。

本标准规定了电子证据数据现场搜索获取固定和保存的通用方法

,、、。

本标准适用于在电子数据现场取证的工作中搜索获取固定和保存电子证据数据

2规范性引用文件

。,

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,()。

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

/—数字化设备证据数据发现提取固定方法

GAT7562008

/—电子数据法庭科学鉴定通用方法

GAT9762012

3术语和定义

/—和/—界定的以及下列术语和定义适用于本文件。

GAT7562008GAT9762012

3.1

随机存取内存转储ㅤㅤㅤㅤ()

randomaccessmemordumRAMdum

ypp

将随机存取内存()中的部分或者全部内容传送到某种类型的存储介质上。

RAM

3.2

逻辑文件loicalfile

g

,直接处理的数据及结构。

用户所观察到的文件组织形式是可以

4步骤

4.1制定证据获取方案

,,:

在进行电子证据数据现场获取之前需制定详细的计划包括

)现场获取的目的和范围;

a

),,

定制服务