前言
本技术规范旨在确立电子数据司法鉴定实验室进行计算机系统用户操作行为检验应当遵循的技术方法和步骤等方面的要求,确保相关鉴定活动的规范有序。
本技术规范按照 GB/T 1.1-2009 规则起草。
本技术规范由司法部司法鉴定科学技术研究所提出。
本技术规范由司法部司法鉴定管理局归口。
本技术规范由司法部司法鉴定科学技术研究所负责起草。
本技术规范主要起草人:施少培、杨旭、李岩、卢启萌、卞新伟、陈晓红、奚建华、孙维龙、曾锦华。
1 范围
本技术规范规定了计算机系统用户操作行为检验的技术方法和步骤。
本技术规范适用于电子数据鉴定中的计算机系统用户操作行为检验。
2 规范性引用文件
下列文件对于本技术规范的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本技术规范。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本技术规范。
SF/Z JD0400001-2014 电子数据司法鉴定通用实施规范
SF/Z JD0402001-2014 电子邮件鉴定实施规范
3 术语和定义
SF/Z JD0400001-2014 电子数据司法鉴定通用实施规范所确立的以及下列术语和定义适用于本技术规范。
3.1用户操作行为 User Behavior用户使用计算机系统的特定行为,如登录/登出、接入外部设备、文件操作、打印、软件使用、浏览网页、即时通讯、收发电子邮件等。用户操作行为分为正在进行的行为和已经发生的行为。
3.2操作痕迹 Operation Trace存在于日志、注册表、临时文件、配置文件、数据库等区域,可以全部或部分反映用户操作行为过程的数据。
4 检验步骤
4.1 了解相关情况
4.1.1 了解检材的使用情况,如用户信息、系统状态、可能的操作行为等。
4.1.2 如检材有登录口令或加密密钥保护,了解口令或密钥信息,并获得使用授权。