|
這可能是截至2018年6月相對(duì)最全的電子取證相關(guān)的標(biāo)準(zhǔn)規(guī)范,包括3個(gè)國(guó)家標(biāo)準(zhǔn)、22個(gè)公共安全標(biāo)準(zhǔn)、10個(gè)司法鑒定技術(shù)規(guī)范及大量的國(guó)外規(guī)范、操作指南。大部分文檔可以在本人博客中的對(duì)應(yīng)頁(yè)面進(jìn)行下載。 國(guó)內(nèi)的相關(guān)標(biāo)準(zhǔn)規(guī)范
GB/T 29360-2012 《電子物證數(shù)據(jù)恢復(fù)檢驗(yàn)規(guī)程》 GB/T 29361-2012 《電子物證文件一致性檢驗(yàn)規(guī)程》 GB/T 29362-2012 《電子物證數(shù)據(jù)搜索檢驗(yàn)規(guī)程》
GA/T 754-2008 《電子數(shù)據(jù)存儲(chǔ)介質(zhì)復(fù)制工具要求及檢測(cè)方法》 GA/T 755-2008 《電子數(shù)據(jù)存儲(chǔ)介質(zhì)寫保護(hù)設(shè)備要求及檢測(cè)方法》 GA/T 756-2008 《數(shù)字化設(shè)備證據(jù)數(shù)據(jù)發(fā)現(xiàn)提取固定方法》 GA/T 757-2008 《程序功能檢驗(yàn)方法》 GA/T 825-2009 《電子物證數(shù)據(jù)搜索檢驗(yàn)技術(shù)規(guī)范》(已廢止) GA/T 826-2009 《電子物證數(shù)據(jù)恢復(fù)檢驗(yàn)技術(shù)規(guī)范》(已廢止) GA/T 827-2009 《電子物證文件一致性檢驗(yàn)技術(shù)規(guī)范》(已廢止) GA/T 828-2009 《電子物證軟件功能檢驗(yàn)技術(shù)規(guī)范》 GA/T 829-2009 《電子物證軟件一致性檢驗(yàn)技術(shù)規(guī)范》 GA/T 976-2012 《電子數(shù)據(jù)法庭科學(xué)鑒定通用方法》 GA/T 977-2012 《取證與鑒定文書電子簽名》 GA/T 978-2012 《網(wǎng)絡(luò)游戲私服檢驗(yàn)技術(shù)方法》 GA/T 1069-2013 《法庭科學(xué)電子物證手機(jī)檢驗(yàn)技術(shù)規(guī)范》 GA/T 1070-2013 《法庭科學(xué)計(jì)算機(jī)開關(guān)機(jī)時(shí)間檢驗(yàn)技術(shù)規(guī)范》 GA/T 1071-2013 《法庭科學(xué)電子物證Windows操作系統(tǒng)日志檢驗(yàn)技術(shù)規(guī)范》 GA/T 1170-2014 《移動(dòng)終端取證檢驗(yàn)方法》 GA/T 1171-2014 《芯片相似性比對(duì)檢驗(yàn)方法》 GA/T 1172-2014 《電子郵件檢驗(yàn)技術(shù)方法》 GA/T 1173-2014 《即時(shí)通訊記錄檢驗(yàn)技術(shù)方法》 GA/T 1174-2014 《電子證據(jù)數(shù)據(jù)現(xiàn)場(chǎng)獲取通用方法》 GA/T 1175-2014 《軟件相似性檢驗(yàn)技術(shù)方法》 GA/T 1176-2014 《網(wǎng)頁(yè)瀏覽器歷史數(shù)據(jù)檢驗(yàn)技術(shù)方法》
SF/Z JD0400001-2014 《電子數(shù)據(jù)司法鑒定通用實(shí)施規(guī)范》 SF/Z JD0401001-2014 《電子數(shù)據(jù)復(fù)制設(shè)備鑒定實(shí)施規(guī)范》 SF/Z JD0402001-2014 《電子郵件鑒定實(shí)施規(guī)范》 SF/Z JD0403001-2014 《軟件相似性鑒定實(shí)施規(guī)范》 SF/Z JD0400002-2015 《電子數(shù)據(jù)證據(jù)現(xiàn)場(chǎng)獲取通用規(guī)范》
SF/Z JD0401002-2015 《手機(jī)電子數(shù)據(jù)提取操作規(guī)范》 SF/Z JD0402002-2015 《數(shù)據(jù)庫(kù)數(shù)據(jù)真實(shí)性鑒定規(guī)范》 SF/Z JD0402003-2015 《即時(shí)通訊記錄檢驗(yàn)操作規(guī)范》 SF/Z JD0403002-2015 《破壞性程序檢驗(yàn)操作規(guī)范》 SF/Z JD0403003-2015 《計(jì)算機(jī)系統(tǒng)用戶操作行為檢驗(yàn)規(guī)范》
國(guó)外的操作規(guī)范及最佳實(shí)踐ISO/IEC電子數(shù)據(jù)取證標(biāo)準(zhǔn)體系ISO/IEC 27035:2011《信息技術(shù)-安全技術(shù)-信息安全事件管理》 ISO/IEC 27037:2012《信息技術(shù)-安全技術(shù)-電子證據(jù)識(shí)別. 收集. 獲取和保存指南》 ISO/IEC 27038:2014《信息技術(shù)-安全技術(shù)-數(shù)字化修訂詳述》 ISO/IEC 27040:2015《信息技術(shù)-安全技術(shù)-存儲(chǔ)安全》 ISO/IEC 27041《信息技術(shù)-安全技術(shù)-調(diào)查方法適宜性充分性保障指南》 ISO/IEC 27042《信息技術(shù)-安全技術(shù)-電子證據(jù)分析解釋指南》 ISO/IEC 27043:2015 《信息技術(shù)-安全技術(shù)-信息技術(shù)-安全技術(shù)-調(diào)查原則和過(guò)程》 ISO/IEC 27044《信息技術(shù)-安全技術(shù)-安全信息和事件管理指南》 ISO/IEC 27050《信息技術(shù)-安全技術(shù)-電子證據(jù)發(fā)現(xiàn)》 ISO/IEC 30121:2015《信息技術(shù)-電子數(shù)據(jù)取證風(fēng)險(xiǎn)架構(gòu)管理》
SWGDE Best Practices for Chip-Off 2016年2月8日發(fā)布V1.0版本
SWGDE Best Practices for Collection of Damaged Mobile Devices 2016年2月8日發(fā)布V1.1版本
SWGDE Best Practices for Examining Mobile Phones Using JTAG 2015年9月29日發(fā)布V1.0版本
SWGDE Best Practices for Mobile Phone Forensics 2013年2月11日發(fā)布V2.0版本
SWGDE Core Competencies for Mobile Phone Forensics 2013年2月11日發(fā)布V1.0版本
SWGDE Best Practices for Computer Forensic Acquisitions 2018年4月25日發(fā)布V1.0版本
SWGDE Capture of Live Systems 2014年9月5日發(fā)布V2.0版本
SWGDE Best Practices for Handling Damaged Hard Drives 2014年9月5日發(fā)布V1.0版本
SWGDE Best Practices for Computer Forensics 2014年9月5日發(fā)布V3.1版本
美國(guó)國(guó)家標(biāo)準(zhǔn)于技術(shù)研究院(NIST) Guidelines on PDA Forensics 2004年11月1日發(fā)布,NIST SP 800-72 Guide to Integrating Forensic Techniques into Incident Response 2006年9月1日發(fā)布,NIST SP 800-86 Guidelines on Mobile Device Forensic 2014年5月15日發(fā)布,NIST SP 800-101 Revision 1
Digital Evidence in the Courtroom A Guide for Law Enforcement and Prosecutors 《法庭中的數(shù)據(jù)證據(jù):執(zhí)法部門及檢察官操作守則》 Electronic Crime Scene Investigation An On-the-Scene Reference for First Responders 《電子犯罪現(xiàn)場(chǎng)調(diào)查:第一響應(yīng)者的現(xiàn)場(chǎng)參考》 Electronic CrimeScene Investigation A Guide for First Responders 《電子犯罪現(xiàn)場(chǎng)調(diào)查:第一響應(yīng)者指南》 Forensic Examination of Digital Evidence A Guide for Law Enforcement 《數(shù)字證據(jù)的司法審查:法務(wù)人員指南》 investigations involving the internet and computer networks 《涉及互聯(lián)網(wǎng)和計(jì)算機(jī)網(wǎng)絡(luò)的調(diào)查》
美國(guó)試驗(yàn)與材料學(xué)會(huì)國(guó)際組織 Standard Guide for Education and Training in Computer Forensics ASTM E2678-09(2014),2014年最后修訂 StandardPractice for Computer Forensics ASTM E2763-10,2010年最后修訂 Standard Guide for Forensic Digital Image Processing ASTM E2825-18,2018年最后修訂 Standard Guide for Establishing Confidence in Digital Forensic Results by Error Mitigation Analysis ASTM E3016-15e1,2015年最后修訂 Standard Guide for Core Competencies for Mobile Phone Forensics ASTM E3046-15,2015年最后修訂 Standard Practice for Examining Magnetic Card Readers ASTM E3017-15,2015年最后修訂
Good Practice Guide for Digital Evidence 英國(guó)警察協(xié)會(huì)(ACPO)《數(shù)據(jù)證據(jù)良好操作指南》 Best Practices For Seizing Electronic Evidence v.3 - A Pocket Guidefor First Responders 美國(guó)特勤局,2007年發(fā)布 Searching and Seizing Computers and Obtaining Electronic Evidence in Criminal Investigations
參考資料: 取證中國(guó)論壇 中國(guó)司法部網(wǎng)站
|