- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
效率源产品入选美国国家标准与技术研究院《移动终端取证的操作指南》
国产手机取证产品入选美国《移动终端取证的操作指南》?彰显中国“智造”实力 图1:NIST发布的《移动终端取证的操作指南》 移动终端取证成趋势,设备开发难度大随着移动终端的迅速发展,利用移动终端进行各类非法或犯罪行为呈上升趋势,这使得电子数据取证的主要目标从存储介质向移动终端延伸。由于移动终端更新换代速度非常快,操作系统多样,且移动终端的运行机制不同于传统计算机设备,因此移动终端取证设备的开发难度超过介质取证设备。移动终端取证设备的开发需要具有强大的科研和技术实力,目前国际上比较知名的移动终端取证设备制造商有Guidance Software、AccessData、MicroSystemation、Paraben、Logicube、ICS、X-Ways、Cellebrite、Oxygen等。而在国内,比较知名的移动终端取证设备制造商有效率源科技、磐石软件、美亚柏科等。效率源产品入选《指南》,彰显中国移动终端取证实力根据美国国家标准与技术研究院NIST发布的《移动终端取证的操作指南》(NIST SP 800-101 Revision 1 《Guidelines on Mobile Device Forensic》),列出了目前国际领先的移动终端取证设备以及对应支持的提取层级。其中,效率源两款产品SD FlashDoctor、SD iphone Recovery成功入选。图2:效率源SD FlashDoctor入选 图3:效率源SD iphone Recovery入选此次效率源入选的SD FlashDoctor是专门针对U盘、CF卡、记忆棒、录音笔等FLASH存储进行数据恢复提取专业级设备。该设备采用全球创新的FLASH数据恢复通用算法,可解决分区丢失、误删除、误格式化、误克隆、黑客破坏、无法识别、数据区坏道、FLASH存储控制芯片损坏、电路烧毁等造成的数据丢失问题。而SD iphone Recovery主要支持越狱及非越狱苹果系列产品(Iphone、iPod Touch、iPad)中已删除短信息、通话记录、通讯录等关键数据恢复提取。目前,SD FlashDoctor已经升级为FLASH闪存数据恢复大师,而SD iphone Recovery已经融入到新一代取证设备SPF9139 智能手机数据恢复取证系统。图4:由SD FlashDoctor升级而来的FLASH闪存数据恢复大师图5:效率源SPF9139 智能手机数据恢复取证系统 针对移动终端取证难点,创新性开发新产品移动终端取证特别是手机取证目前主要的难点是针对应用数据的存储容器如SQLite、ESE进行记录级的删除数据恢复、已删除的APP数据数据、基于镜像的签名恢复、删除图片恢复、密码破解等等。针对这些移动终端取证行业难题,效率源科技进行了创新性研究和开发。作为国家科技部重点新产品研制单位,效率源科技拥有15年的介质存储技术底层研究和世界领先的数据恢复技术,申请国家专利达260余项,有5项技术成果被鉴定为国际领先。目前,公司已经成功开发出SPF9139 智能手机数据恢复取证系统、MTF 手机可视化行踪取证系统、APE安卓手机数据物理提取系统、SQLite手机数据专业恢复软件等重点新产品,在公安、检察院、司法机构打击犯罪过程中发挥了重要作用。 图6:效率源MTF 手机可视化行踪取证系统 图7:效率源SQLite手机数据专业恢复软件 1
文档评论(0)