RU2454032C2 - Device for examination of mobile terminals in cellular networks - Google Patents

Device for examination of mobile terminals in cellular networks Download PDF

Info

Publication number
RU2454032C2
RU2454032C2 RU2010109467/08A RU2010109467A RU2454032C2 RU 2454032 C2 RU2454032 C2 RU 2454032C2 RU 2010109467/08 A RU2010109467/08 A RU 2010109467/08A RU 2010109467 A RU2010109467 A RU 2010109467A RU 2454032 C2 RU2454032 C2 RU 2454032C2
Authority
RU
Russia
Prior art keywords
input
code
unit
output
outputs
Prior art date
Application number
RU2010109467/08A
Other languages
Russian (ru)
Other versions
RU2010109467A (en
Inventor
Игорь Евгеньевич Зайцев (RU)
Игорь Евгеньевич Зайцев
Вячеслав Николаевич Маковский (RU)
Вячеслав Николаевич Маковский
Алексей Владимирович Панкратов (RU)
Алексей Владимирович Панкратов
Алексей Геннадиевич Сайбель (RU)
Алексей Геннадиевич Сайбель
Original Assignee
Общество с ограниченной ответственностью "Научно-исследовательский центр "Экспертиза"
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Общество с ограниченной ответственностью "Научно-исследовательский центр "Экспертиза" filed Critical Общество с ограниченной ответственностью "Научно-исследовательский центр "Экспертиза"
Priority to RU2010109467/08A priority Critical patent/RU2454032C2/en
Publication of RU2010109467A publication Critical patent/RU2010109467A/en
Application granted granted Critical
Publication of RU2454032C2 publication Critical patent/RU2454032C2/en

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)
  • Storage Device Security (AREA)

Abstract

FIELD: information technology.
SUBSTANCE: invention relates to the field of criminalistics and forensic analysis, namely, to a device for holding examinations and expert examinations of electronic information carriers. A device for carrying out examinations of mobile terminals in cellular networks consists of an Automated Workstation for forensic examinations of electronic information carriers, and in its composition additionally comprises a code generation unit, a control unit, a display unit, an interface unit, a data register, a counter, a comparison device, a controlled key, a resistor, an operational amplifier, an analog-digital converter, a memory unit and a processing unit. Taken together, the listed elements enable transmitting all possible authorisation code combinations to the SIM card input with interruption of the authorisation process up to the moment of recording a new value of the number of attempts at authorisation in non-volatile memory of the SIM card. The PIN code is determined by comparing the type of time dependency of the SIM card power current for all alternatives of the authorisation code and picking up therefrom the time dependency which corresponds to the authorisation procedure when entering the PIN code.
EFFECT: providing ability of automation of the process of selecting a code combination which is the PIN code of a cellular telephone undergoing criminalistic examination, with high reliability and operability.
4 dwg

Description

Предлагаемое устройство относится к области криминалистики и судебной экспертизы, а именно к использованию электронных средств для повышения оперативности и объективности проведения экспертиз и экспертных исследований электронных носителей информации за счет автоматизации ряда операций.The proposed device relates to the field of forensics and forensics, and in particular to the use of electronic means to increase the efficiency and objectivity of conducting examinations and expert studies of electronic storage media by automating a number of operations.

Предложенное устройство позволяет с высокой надежностью оперативно получать доступ к информации, хранящейся в памяти поступившего на судебную экспертизу мобильного терминала сотовой связи (являющегося одним из видов электронных носителей информации (ЭНИ)), при этом количественные и качественные характеристики мобильного терминала сотовой связи как ЭНИ не изменяются, что имеет решающее значение для обеспечения законной силы результатов процедуры судебной экспертизы.The proposed device allows with high reliability to quickly access information stored in the memory received at the forensic examination of a mobile cellular communication terminal (which is one of the types of electronic information carriers (ENI)), while the quantitative and qualitative characteristics of a mobile cellular terminal like ENI do not change , which is crucial to ensure the validity of the results of the forensic procedure.

Одним из родов судебной экспертизы является компьютерно-техническая экспертиза (КТЭ). На данном этапе развития КТЭ - самостоятельный род судебных экспертиз, относящийся к классу инженерно-технических экспертиз и проводимый в целях: определения статуса объекта как компьютерного средства, выявления и изучения его следовой картины в расследуемом преступлении, а также получения доступа к компьютерной информации на ЭНИ с последующим всесторонним ее исследованием. Указанные цели представляются родовыми задачами КТЭ [1].One of the types of forensic examination is computer-technical examination (CTE). At this stage of development, KHPP is an independent type of forensic examination, belonging to the class of engineering and technical examinations and conducted in order to: determine the status of an object as a computer tool, identify and study its trace in the crime under investigation, and also gain access to computer information on ENI with subsequent comprehensive study of it. These goals are represented by the generic tasks of the CHP [1].

Процесс собирания доказательств по преступлениям, сопряженным с использованием компьютерных средств, включает в себя, прежде всего, обнаружение, фиксацию и изъятие компьютерной информации. Тактика следственных действий по раскрытию и расследованию преступлений в обсуждаемом случае неразрывно и напрямую зависит от используемых специальных средств и инструментов. Эти технические средства должны быть предназначены для поиска и предварительного исследования ЭНИ, которые впоследствии могут приобрести статус вещественных доказательств. Приборы, аппаратуру, оборудование, инструменты, принадлежности, применяемые для собирания и исследования доказательств в процессе судопроизводства, принято обозначать как «криминалистическая техника».The process of collecting evidence for crimes involving the use of computer tools includes, first of all, the detection, recording and removal of computer information. The tactics of investigative actions for the disclosure and investigation of crimes in the case under discussion are inextricably and directly dependent on the special tools and instruments used. These technical means should be designed for the search and preliminary investigation of ENI, which can subsequently acquire the status of material evidence. Instruments, apparatus, equipment, tools, accessories used to collect and investigate evidence in the course of legal proceedings are commonly referred to as “forensic technology”.

Первичную основу рассматриваемого класса криминалистической техники составляют аппаратно-программные средства, приемы и методы, заимствованные из таких областей науки и техники как: вычислительная техника и программирование, радиотехника и электроника, вычислительные сети и телекоммуникации, криптография и защита информации.The primary basis of the class of forensic technology under consideration is hardware and software, techniques and methods, borrowed from such fields of science and technology as: computer engineering and programming, radio engineering and electronics, computer networks and telecommunications, cryptography and information security.

Постепенно криминалистическая техника пополняется средствами, приемами и методами, специально разработанными для целей исследования и раскрытия преступлений в сфере компьютерной информации.Gradually, the forensic technique is replenished with means, techniques and methods specially developed for the purpose of investigation and disclosure of crimes in the field of computer information.

На сегодняшний момент типовым технико-криминалистическим оснащением собирания компьютерной информации являются следующие средства [2]:To date, the following technical means are the typical technical and forensic equipment for collecting computer information [2]:

- персональный портативный компьютер (IBM-совместимый), с достаточным и быстродействием и оперативной памятью, обладающий возможностями предварительного полного физического копирования исследуемых носителей данных (в т.ч. жестких дисков) на рабочий винчестер соответствующей емкости (часто в съемном варианте);- a personal portable computer (IBM-compatible), with sufficient and speed and RAM, with the ability to pre-complete physical copy of the studied storage media (including hard drives) to a working hard drive of the appropriate capacity (often in a removable version);

- установленные на указанном PC операционная система семейства Windows с набором системных и прикладных утилит (например, Norton SystemWork); файловые диспетчеры (в т.ч. с поддержкой MS DOS-сессий), расширенное прикладное программное обеспечение (MS Office, графические пакеты (PhotoShop, Corel-Draw) и пр.);- Windows operating system installed on the specified PC with a set of system and application utilities (for example, Norton SystemWork); file managers (including those with support for MS DOS sessions), advanced application software (MS Office, graphic packages (PhotoShop, Corel-Draw), etc.);

- комплект пустых 3.5" дискет;- a set of empty 3.5 "floppy disks;

- устройство CD-RW для записи на компакт-диски;- CD-RW device for recording on compact discs;

- комплект пустых CD-R;- a set of empty CD-R;

- необходимые кабели сопряжения (в т.ч. нуль-модемный кабель);- necessary interface cables (including null modem cable);

- набор дискет и CD (загрузочных и с сервисными утилитами) для определения конфигурации исследуемого персонального компьютера, его характеристик;- a set of floppy disks and CDs (bootable and with service utilities) for determining the configuration of the personal computer under study and its characteristics;

- набор дискет и CD с программами вирусной диагностики;- A set of floppy disks and CDs with virus diagnostic programs;

- упаковочный материал: жесткие коробки для упаковки изымаемых системных блоков и носителей данных; антистатические пакеты для носителей данных, полиэтиленовые пакеты и холщовые мешки; бумага для опечатывания разъемов, клей, липкая лента;- packaging material: rigid boxes for packaging seized system units and data carriers; antistatic bags for data carriers, plastic bags and canvas bags; paper for sealing connectors, adhesive, adhesive tape;

- вспомогательный инструменты - электронный тестер, отвертки, плоскогубцы и пр. (например, для отключения разъемов, вскрытия кожухов системных блоков, изъятия жестких дисков).- auxiliary tools - an electronic tester, screwdrivers, pliers, etc. (for example, to disconnect connectors, open the covers of system units, remove hard drives).

Изложенные позиции касаются лишь одного вида объектов компьютерных средств - IBM-совместимых компьютеров и типовых ЭНИ к ним. В то же время многообразие аппаратных и программных средств современных информационных технологий требует разработки подобных подходов и к другим возможным объектам исследований (вычислительные сети, средства телекоммуникаций и связи, средства персонального использования (мобильные терминалы сотовой связи (сотовые телефоны, коммуникаторы, сотовые модемы и др.), электронные органайзеры, пейджеры) и пр.), представляющих интерес для следствия.The stated positions relate to only one type of computer facilities - IBM-compatible computers and typical ENI to them. At the same time, the variety of hardware and software of modern information technologies requires the development of similar approaches to other possible research objects (computer networks, telecommunications and communications, personal use tools (mobile cellular terminals (cell phones, communicators, cellular modems, etc.) ), electronic organizers, pagers), etc.) of interest to the investigation.

Средства исследования информации, хранящейся в электронной форме, должны обеспечивать [3]:Means of researching information stored in electronic form should provide [3]:

- техническую возможность доступа к информации, содержащейся в объекте исследования (жесткие диски компьютеров, гибкие магнитные диски, магнитооптические диски, кассеты стримеров, оптические диски, флэш-память и другие средства хранения информации);- the technical ability to access the information contained in the object of study (computer hard drives, flexible magnetic disks, magneto-optical disks, tape drives, optical disks, flash memory and other means of information storage);

- фиксацию информации, не разрушая и не изменяя объекта исследования (например, на жестких дисках лабораторных компьютеров, записываемых оптических дисках);- fixing information without destroying or changing the object of study (for example, on hard disks of laboratory computers, recordable optical discs);

- преобразование информации в форму, доступную для восприятия экспертом (программное обеспечение для поиска и визуализации информации).- converting information into a form that is accessible to the expert (software for searching and visualizing information).

Эти задачи решаются совместно техническими и программными средствами обеспечения исследований.These tasks are solved jointly by hardware and software research support.

Таким образом, можно сделать вывод о том, что методика решения любой задачи при компьютерно-технической экспертизе должна уточняться при появлении нового поколения аппаратного обеспечения или новых версий программного обеспечения [4, 5].Thus, we can conclude that the methodology for solving any problem during computer-technical examination should be refined when a new generation of hardware or new software versions appears [4, 5].

Благодаря наличию высококлассных специалистов в ряде ведущих экспертных организаций отрабатываются технологии проведения практических работ по проведению криминалистических экспертиз ЭНИ. Для этого проводится целый комплекс специфических нетиповых работ, разрабатывается и осваивается соответствующий инструментарий.Thanks to the presence of highly qualified specialists, a number of leading expert organizations are developing technologies for conducting practical work on conducting forensic examinations of ENI. For this, a whole range of specific non-standard work is carried out, the corresponding tools are developed and mastered.

Результатом соответствующих работ являются устройства и автоматизированные рабочие места (АРМ) (программные или программно-аппаратные комплексы) для всех конкретных видов работ.The result of the relevant work are devices and workstations (AWS) (software or hardware-software systems) for all specific types of work.

Методические наработки и средства автоматизации, аккумулирующие в себе знания и опыт уникальных высококлассных специалистов, позволяют повышать уровень решения вопросов КТЭ малыми силами на местах путем поручения этих задач малочисленным группам или отдельным штатным экспертам.Methodological developments and automation tools, accumulating the knowledge and experience of unique, highly qualified specialists, make it possible to increase the level of solving CHP issues by small local forces by assigning these tasks to small groups or individual full-time experts.

Одним из таких АРМ является система ПРОПЛАН.One such AWP is the PROPLAN system.

Автоматизированное рабочее место ПРОПЛАН для проведения компьютерно-технической экспертизы представляет собой специализированный программно-технический комплекс, обеспечивающий автоматизацию деятельности эксперта и его рабочего места при КТЭ.The PROPLAN workstation for computer-technical expertise is a specialized software and hardware complex that automates the activities of the expert and his workplace at CHP.

Техническая часть комплекса представляет собой:The technical part of the complex is:

- стенд для исследования информационных носителей,- a stand for the study of information media,

- персональную вычислительную машину (ПЭВМ) для обработки данных исследования и подготовки экспертного заключения.- a personal computer (PC) for processing research data and preparing an expert opinion.

Программная часть комплекса состоит из набора общего и специального математического (программного) обеспечения (ОМО и СМО).The software part of the complex consists of a set of general and special mathematical (software) software (OMO and SMO).

В качестве СМО используется «Профессиональная система для решения Поисковых задач и Логического АНализа машинных носителей информации» («ПРОПЛАН»).As a QS, the “Professional system for solving Search problems and Logical ANALYSIS of machine data carriers” (“PROPLAN”) is used.

Основным недостатком указанного АРМ является невозможность подключения ЭНИ новых типов, появившихся после его создания, и невозможность его модернизации для устранения указанного недостатка в силу ограниченности числа кодов системных прерываний, соответствующих максимальному числу подключаемых внешних устройств.The main disadvantage of this AWP is the impossibility of connecting ENI of new types that appeared after its creation, and the impossibility of upgrading it to eliminate this drawback due to the limited number of system interrupt codes corresponding to the maximum number of connected external devices.

Указанный недостаток устранен в АРМ для проведения криминалистических экспертиз ЭНИ [6].The indicated drawback was eliminated in the AWS for conducting forensic examinations of ENI [6].

АРМ для проведения криминалистических экспертиз ЭНИ состоит из стенда для исследования ЭНИ и ПЭВМ для обработки данных исследования и подготовки экспертного заключения. Стенд для исследования ЭНИ состоит из управляемого коммутационного устройства (УКУ), обеспечивающего возможность сопряжения электронного носителя информации и ПЭВМ по информационным шинам и шинам управления, и источника регулируемого напряжения (ИРН), при этом управляемое коммутационное устройство имеет m+n входов/выходов и представляет собой набор из m·n управляемых вентилей, образующих коммутационную матрицу размерности m×n, соединяющую 1÷m и (m+1)÷(m+n) входы/выходы таким образом, что каждый i-ый вход/выход (i∈{1,m}) соединен с j-ым входом/выходом (j∈{m+1,m+n}) посредством управляемого ij-го вентиля, при этом m=k+1, числа k и n соответствуют максимальным значениям чисел контактов разъемов ПЭВМ и электронного носителя информации соответственно; в свою очередь управляемый вентиль состоит из двух управляемых усилителей (УУ), а также двух неуправляемых вентилей (НУВ), причем выходы управляемых усилителей подключены ко входам неуправляемых вентилей, а выходы неуправляемых вентилей соединены со входами управляемых усилителей таким образом, что образуется замкнутое кольцо из четырех элементов; точки соединения входов управляемых усилителей и выходов неуправляемых вентилей служат входами/выходами управляемых вентилей; выход источника регулируемого напряжения подключается к m-му входу управляемого коммутационного устройства, 1÷k входы/выходы управляемого коммутационного устройства подключаются к контактам разъема ПЭВМ, (m+1)÷(m+n) входы/выходы управляемого коммутационного устройства подключаются к контактам разъема электронного носителя информации.Workstation for conducting forensic examinations of ENI consists of a stand for research of ENI and PCs for processing research data and preparing an expert opinion. The ENI research bench consists of a controlled switching device (UCF), which provides the possibility of interfacing an electronic information carrier and a personal computer via information buses and control buses, and an adjustable voltage source (IRN), while the controlled switching device has m + n inputs / outputs and represents is a set of m · n controlled gates forming a switching matrix of dimension m × n connecting 1 ÷ m and (m + 1) ÷ (m + n) inputs / outputs in such a way that each i-th input / output (i∈ {1, m}) is connected to the j-th input / output m (j∈ {m + 1, m + n}) by controlled ij-th gate, wherein m = k + 1, the number k and n values correspond to the maximum numbers of computers and electronic contact data carrier connectors, respectively; in turn, the controlled valve consists of two controlled amplifiers (UE), as well as two uncontrolled gates (NUV), the outputs of the controlled amplifiers are connected to the inputs of the uncontrolled gates, and the outputs of the uncontrolled gates are connected to the inputs of the controlled amplifiers in such a way that a closed ring of four elements; connection points of inputs of controlled amplifiers and outputs of uncontrolled gates serve as inputs / outputs of controlled gates; the output of the regulated voltage source is connected to the m-th input of the managed switching device, 1 ÷ k inputs / outputs of the controlled switching device are connected to the terminals of the PC connector, (m + 1) ÷ (m + n) the inputs / outputs of the managed switching device are connected to the contacts of the connector electronic information carrier.

Существенной особенностью мобильного терминала сотовой связи, как разновидности ЭНИ, является наличие процедуры авторизации пользователя, без выполнения которой невозможно получить полный доступ ко всей информации, хранящейся в памяти исследуемого мобильного терминала сотовой связи, в первую очередь к информации, хранящейся в памяти SIM-карты (SIM - Subscriber identification module - модуль идентификации пользователя). Для выполнения процедуры авторизации необходимо знание четырехзначного кода PIN (personal identification number - персональный идентификационный номер).An essential feature of a mobile cellular communication terminal, as a variation of ENI, is the presence of a user authorization procedure, without which it is impossible to gain full access to all information stored in the memory of the studied mobile cellular communication terminal, primarily information stored in the SIM card memory ( SIM - Subscriber identification module). To complete the authorization procedure, you need to know the four-digit PIN code (personal identification number).

Существует 4 варианта состояния мобильного терминала сотовой связи, поступающего на экспертизу:There are 4 options for the status of a mobile cellular terminal for examination:

1) мобильный терминал сотовой связи находится в состоянии, когда процедура авторизации уже выполнена (например, владельцем);1) the mobile cellular terminal is in a state where the authorization procedure has already been completed (for example, by the owner);

2) мобильный терминал сотовой связи находится в выключенном состоянии и известен PIN-код (например, сообщен владельцем или получен оперативным путем);2) the mobile cellular communication terminal is off and the PIN code is known (for example, it was communicated by the owner or received promptly);

3) мобильный терминал сотовой связи находится в выключенном состоянии и известен его абонентский номер;3) the mobile cellular communication terminal is off and its subscriber number is known;

4) мобильный терминал сотовой связи находится в выключенном состоянии при полной априорной неопределенности его принадлежности.4) the mobile cellular communication terminal is in the off state with complete a priori uncertainty of its affiliation.

При третьем варианте код доступа может быть получен у оператора мобильной связи по решению суда. Поэтому три первых варианта позволяют выполнять экспертизу стандартным путем с использованием АРМ для проведения криминалистических экспертиз ЭНИ.In the third embodiment, the access code can be obtained from the mobile operator by court order. Therefore, the first three options allow you to carry out the examination in a standard way using the automated workplace to conduct forensic examinations of ENI.

Основным недостатком указанного АРМ является невозможность проведения в полном объеме криминалистической экспертизы мобильного терминала сотовой связи, находящегося в выключенном состоянии при полной априорной неопределенности его принадлежности из-за невозможности проведения процедуры авторизации.The main drawback of this AWP is the impossibility of conducting a full forensic examination of a mobile cellular communication terminal that is off with a complete a priori uncertainty of its ownership due to the impossibility of carrying out an authorization procedure.

Данное устройство выбрано в качестве прототипа.This device is selected as a prototype.

Известны технические решения, позволяющие получить доступ к информации, закрытой паролем. Так, существует Устройство для проведения экспертизы электронных записных книжек (ЭЗК) [7].Known technical solutions that allow access to information that is password protected. So, there is a device for the examination of electronic notebooks (EZK) [7].

Устройство для проведения экспертизы электронных записных книжек состоит из:A device for the examination of electronic notebooks consists of:

- блока генерации кодов,- code generation unit,

- блока сопряжения,- interface unit,

- блока визуального контроля,- visual inspection unit,

- блока управления,- control unit

- блока индикации.- indication unit.

Блок генерации кодов предназначен для формирования последовательности кодовых комбинаций, претендующих на роль пароля для доступа к информации, хранимой в ЭЗК. Он представляет собой устройство, имеющее управляющий вход, служебный выход и n информационных выходов, где n - количество кнопок на клавиатуре ЭЗК. По управляющему сигналу, поступающему на управляющий вход, блок генерации кодов формирует кодовую комбинацию, представляющую собой последовательность не перекрывающихся во времени импульсов на m (m≤n) информационных выходах. Последовательность управляющих сигналов, поданная на управляющий вход, приводит к формированию последовательности различных кодовых комбинаций, порядок следования которых определяется алгоритмом формирования кодовых комбинаций или словарем кодовых комбинаций.The code generation unit is designed to generate a sequence of code combinations that claim to be a password for accessing information stored in the EZK. It is a device that has a control input, a service output and n information outputs, where n is the number of buttons on the EZK keyboard. Based on the control signal supplied to the control input, the code generation unit generates a code combination, which is a sequence of non-overlapping time pulses at m (m≤n) information outputs. The sequence of control signals applied to the control input leads to the formation of a sequence of different code combinations, the sequence of which is determined by the algorithm for generating code combinations or a dictionary of code combinations.

Блок сопряжения предназначен для обеспечения физического соединения информационных выходов блока генерации кодов с выходами клавиатуры ЭЗК и согласования уровней напряжений. В простейшем случае блок сопряжения представляет собой набор проводников, соединяющих информационные выходы блока генерации кодов с контактными площадками клавиатуры ЭЗК без нарушения их целостности или с контактами разъема клавиатуры, имеющейся у многих моделей ЭЗК.The interface unit is designed to provide a physical connection of the information outputs of the code generation unit with the outputs of the EZK keyboard and the coordination of voltage levels. In the simplest case, the interface unit is a set of conductors connecting the information outputs of the code generation unit to the contact pads of the EZK keyboard without violating their integrity or to the contacts of the keyboard connector available on many EZK models.

Блок управления предназначен для формирования управляющих сигналов для блока генерации кодов. Он представляет собой устройство с двумя входами и двумя выходами, выполняющее функцию формирователя импульсов, запускаемого входными сигналами.The control unit is intended for generating control signals for the code generation unit. It is a device with two inputs and two outputs, performing the function of a pulse shaper, triggered by the input signals.

Блок визуального контроля предназначен для контроля состояния индикатора ЭЗК и представляет собой чувствительный элемент, различающий интенсивность свечения или цвет. Он должен различать состояния индикатора ЭЗК, соответствующие индикации сообщений о правильном и неправильном вводе пароля.The visual control unit is designed to monitor the status of the EZK indicator and is a sensitive element that distinguishes the intensity of the glow or color. He must distinguish between the states of the EZK indicator corresponding to the indication of messages about correct and incorrect password entry.

Блок индикации предназначен для формирования сигнала (звукового и/или светового) об окончании процесса подбора пароля и представляет собой устройство, формирующее звуковой и/или световой сигнал по запускающему сигналу, поступающему на его вход с выхода блока управления.The display unit is designed to generate a signal (audio and / or light) about the end of the password selection process and is a device that generates an audio and / or light signal from a trigger signal received at its input from the output of the control unit.

Однако число попыток авторизации ограничено. Поэтому методика перебора вариантов кода доступа не может быть применена из-за низкой (≈0,0003) вероятности случайного подбора правильного значения кода доступа за три попытки.However, the number of authorization attempts is limited. Therefore, the methodology for enumerating access code options cannot be applied due to the low (≈0,0003) probability of accidentally selecting the correct access code value in three attempts.

Поэтому основным недостатком указанного устройства является невозможность гарантированного определения правильного кода доступа (PIN-кода).Therefore, the main disadvantage of this device is the impossibility of guaranteed determination of the correct access code (PIN code).

Технической задачей изобретения является обеспечение возможности автоматизации процесса подбора кодовой комбинации, являющейся PIN-кодом поступившего на криминалистическую экспертизу мобильного терминала сотовой связи.An object of the invention is to enable automation of the process of selecting a code combination, which is the PIN code received for the forensic examination of a mobile cellular communication terminal.

Сущность изобретения: устройство, состоящее из АРМ для проведения криминалистических экспертиз ЭНИ, отличается тем, что в его состав дополнительно введены: блок генерации кодов, блок управления, блок индикации, блок сопряжения, регистр данных, счетчик, устройство сравнения, управляемый ключ, операционный усилитель, аналого-цифровой преобразователь (АЦП), резистор, блок памяти и устройство обработки. В совокупности перечисленные элементы позволяют осуществить подачу на вход SIM-карты всех возможных комбинаций кода авторизации с прерыванием процедуры авторизации до момента времени записи нового значения числа попыток авторизации в энергонезависимую память SIM-карты. Определение PIN-кода осуществляется путем сравнения вида временной зависимости питающего тока SIM-карты для всех вариантов кода авторизации и выделения из них уникальной временной зависимости, соответствующей процедуре авторизации при введении PIN-кода.The inventive device consists of an automated workplace for conducting forensic examinations of ENI, characterized in that it additionally includes: a code generation unit, a control unit, an indication unit, a pairing unit, a data register, counter, a comparison device, a controlled key, an operational amplifier , analog-to-digital converter (ADC), resistor, memory unit and processing device. Taken together, the listed elements allow to submit to the SIM card input all possible combinations of the authorization code with interruption of the authorization procedure until the time of writing a new value for the number of authorization attempts to the non-volatile memory of the SIM card. The PIN code is determined by comparing the type of time dependence of the supply current of the SIM card for all authorization code options and extracting a unique time dependence from them that corresponds to the authorization procedure when entering the PIN code.

Поставленная задача решается тем, что Устройство для проведения экспертиз мобильных терминалов сотовой связи состоит из:The problem is solved in that the Device for the examination of mobile cellular communication terminals consists of:

- АРМ для проведения криминалистических экспертиз ЭНИ 1 [6];- AWP for forensic examinations ENI 1 [6];

- Устройства обеспечения доступа к закрытой кодом авторизации информации 2.- Devices for providing access to a closed code for authorization of information 2.

АРМ для проведения криминалистических экспертиз ЭНИ 1 предназначено для сопряжения мобильного терминала сотовой связи и ПЭВМ 1.1 (Фиг.1) по информационным шинам и шинам управления (при этом термин «сопряжение» означает обеспечение электрического соединения и согласование уровней сигнала).Workstation for conducting forensic examinations ENI 1 is intended for pairing a mobile cellular communication terminal and a personal computer 1.1 (Figure 1) on information buses and control buses (the term “pairing” means providing an electrical connection and matching signal levels).

Устройство обеспечения доступа к закрытой кодом авторизации информации 2 предназначено для выявления значения PIN-кода мобильного терминала сотовой связи.A device for providing access to a closed information authorization code 2 is intended for detecting a PIN code value of a mobile cellular communication terminal.

Устройство обеспечения доступа к закрытой кодом авторизации информации 2 состоит из:A device for providing access to a closed information authorization code 2 consists of:

- Счетчика 3;- Counter 3;

- Устройства сравнения 4;- Comparison devices 4;

- Регистра данных 5;- Data Register 5;

- Управляемого ключа 6;- Managed key 6;

- Операционного усилителя 8;- operational amplifier 8;

- АЦП 9;- ADC 9;

- Резистора 7;- Resistor 7;

- Блока визуального контроля 10;- Visual inspection unit 10;

- Регистра памяти 11;- memory register 11;

- Блока сопряжения 12;- Interface unit 12;

- Устройства обработки 13;- Processing devices 13;

- Блока генерации кодов 14;- Block generating codes 14;

- Блока управления 15;- control unit 15;

- Блока индикации 16.- Display unit 16.

Счетчик 3 представляет собой устройство с двумя входами и одним выходом, предназначенное для подсчета поступающих на первый вход тактовых импульсов, второй вход является управляющим - при подаче на него сигнала происходит обнуление счетчика.Counter 3 is a device with two inputs and one output, designed to count the clock pulses arriving at the first input, the second input is the control one - when the signal is applied to it, the counter is reset.

Устройство сравнения 4 представляет собой устройство с двумя входами и одним выходом, предназначенное для сравнения поступающих на его входы числовых значений, при совпадении которых вырабатывается выходной сигнал.Comparison device 4 is a device with two inputs and one output, designed to compare the numerical values arriving at its inputs, when they coincide, an output signal is generated.

Регистр данных 5 представляет собой устройство с одним выходом, предназначенное для хранения постоянного числового значения.The data register 5 is a device with one output, designed to store a constant numerical value.

Управляемый ключ 6 представляет собой устройство с одним управляющим входом, двумя сигнальными входами и двумя сигнальными выходами, при этом первый сигнальный вход и первый сигнальный выход соединены между собой, предназначенное для размыкания по сигналу, поступающему на управляющий вход, постоянно замкнутых второго сигнального входа со вторым сигнальным выходом и одновременного замыкания сигнальных выходов между собой (Фиг.2).Managed key 6 is a device with one control input, two signal inputs and two signal outputs, while the first signal input and the first signal output are interconnected, designed to open the second signal input that is constantly closed to the second signal input from the second signal input to the second signal output and the simultaneous closure of the signal outputs to each other (Figure 2).

Операционный усилитель 8 предназначен для обеспечения требуемого уровня сигнала на входе АЦП 9, предназначенного для преобразования входного аналогового сигнала в цифровой.Operational amplifier 8 is designed to provide the required signal level at the input of the ADC 9, designed to convert the input analog signal to digital.

Резистор 7 предназначен для выполнения роли пассивной нагрузки в цепи обратной связи Операционного усилителя 8, на которой обеспечивается падение напряжения.The resistor 7 is designed to act as a passive load in the feedback circuit of the operational amplifier 8, which provides a voltage drop.

Блок визуального контроля 10 предназначен для контроля состояния индикатора мобильного терминала сотовой связи и представляет собой чувствительный элемент, различающий интенсивность (яркость) свечения или цвет (например, фотодиод с линзой). Он должен различать состояние индикатора мобильного терминала сотовой связи, соответствующее индикации сообщения о необходимости введения PIN-кода.The visual control unit 10 is designed to monitor the status of the indicator of a mobile cellular communication terminal and is a sensitive element that distinguishes between the intensity (brightness) of the glow or color (for example, a photodiode with a lens). He must distinguish between the status of the indicator of a mobile cellular communication terminal corresponding to the indication of a message about the need to enter a PIN code.

Блок памяти 11 представляет собой устройство с одним информационным и одним управляющим входами и одним выходом, предназначенное для временного хранения набора числовых значений, поступающих на его вход.The memory block 11 is a device with one information and one control inputs and one output, designed for temporary storage of a set of numerical values received at its input.

Блок сопряжения 12 предназначен для обеспечения физического соединения информационных выходов Блока генерации кодов 14 с выходами клавиатуры мобильного терминала сотовой связи и согласования уровней напряжений. В простейшем случае Блок сопряжения 12 представляет собой набор проводников, соединяющих информационные выходы Блока генерации кодов 14 с контактными площадками клавиатуры мобильного терминала сотовой связи без нарушения их целостности или с контактами разъема клавиатуры, имеющейся у большинства моделей мобильных терминалов сотовой связи.The interface unit 12 is designed to physically connect the information outputs of the Code Generation Unit 14 with the keyboard outputs of the mobile cellular communication terminal and match voltage levels. In the simplest case, the Interface Unit 12 is a set of conductors connecting the information outputs of the Code Generation Unit 14 to the keypad pads of a mobile cellular communication terminal without violating their integrity or to the keyboard connector pins available on most models of mobile cellular communication terminals.

Устройство обработки 13 предназначено для выбора из множества сигналов, представленных в цифровой форме, наиболее отличающегося.The processing device 13 is designed to select from a variety of signals presented in digital form, the most different.

Блок генерации кодов 14 предназначен для формирования последовательности кодовых комбинаций, претендующих на роль PIN-кода для доступа к информации, хранимой в мобильном терминале сотовой связи. Он представляет собой устройство, имеющее управляющий вход и одиннадцать информационных выходов (по числу кнопок на клавиатуре мобильного терминала сотовой связи, которые могут использоваться при вводе PIN-кода: кнопки от «0» до «9» и «Ввод»). По управляющему сигналу, поступающему на управляющий вход, Блок генерации кодов 14 формирует кодовую комбинацию, представляющую собой последовательность из пяти не перекрывающихся во времени импульсов на информационных выходах (по числу нажатий на клавиши мобильного терминала сотовой связи при вводе PIN-кода). Последовательность управляющих сигналов, поданная на управляющий вход, приводит к формированию последовательности различных кодовых комбинаций, порядок следования которых определяется алгоритмом формирования кодовых комбинаций или словарем кодовых комбинаций. При отсутствии априорных данных Блок генерации кодов 14 последовательно формирует все возможные комбинации от «0000» до «9999».The code generation unit 14 is designed to generate a sequence of code combinations that pretend to be a PIN code for accessing information stored in a mobile cellular communication terminal. It is a device that has a control input and eleven information outputs (by the number of buttons on the keyboard of a mobile cellular communication terminal that can be used when entering a PIN code: buttons from "0" to "9" and "Enter"). Based on the control signal received at the control input, the Code Generation Unit 14 generates a code combination, which is a sequence of five non-overlapping pulses at the information outputs (by the number of keystrokes on the keys of the mobile cellular communication terminal when entering the PIN code). The sequence of control signals applied to the control input leads to the formation of a sequence of different code combinations, the sequence of which is determined by the algorithm for generating code combinations or a dictionary of code combinations. In the absence of a priori data, the Code Generation Unit 14 sequentially generates all possible combinations from “0000” to “9999”.

Блок управления 15 предназначен для формирования управляющих сигналов для Блока генерации кодов 14 и Устройства обработки 13. Он представляет собой устройство с одним входом и двумя выходами, выполняющее функцию формирователя импульсов, запускаемого входными сигналами.The control unit 15 is designed to generate control signals for the Code generation block 14 and the Processing device 13. It is a device with one input and two outputs, which performs the function of a pulse shaper triggered by the input signals.

Блок индикации 16 предназначен для отображения результатов процесса подбора PIN-кода.The display unit 16 is intended to display the results of the PIN code selection process.

При этом первый (счетный) вход Счетчика 3 является счетным входом Устройства обеспечения доступа к закрытой кодом авторизации информации 2; выходы Счетчика 3 и Регистра данных 5 подключены к первому и второму входам Устройства сравнения 4 соответственно, выход которого подключен к управляющему входу Управляемого ключа 6; выход Операционного усилителя 8 подключен через АЦП 9 ко входу Блока памяти 11, выход которого подключен ко входу Устройства обработки 13, выход которого подключен ко входу Блока индикации 16; выход Блока визуального контроля 10 подключен ко входу Блока управления 15, первый выход которого подключен ко входу Блока генерации кодов 14, а второй - к управляющему входу Устройства обработки 13; первый-одиннадцатый выходы Блока генерации кодов 14 подключены к первому-одиннадцатому входам Блока сопряжения 12 соответственно, одиннадцатый выход Блока генерации кодов 14 также параллельно подключен к управляющим входам Счетчика 3 и Блока памяти 11; первый-одиннадцатый выходы Блока сопряжения 12 являются информационными выходами Устройства обеспечения доступа к закрытой кодом авторизации информации 2; первый и второй выходы Управляемого ключа 6 являются первым и вторым выходами Устройства обеспечения доступа к закрытой кодом авторизации информации 2 соответственно, второй сигнальный вход Управляемого ключа 6 является вторым сигнальным входом Устройства обеспечения доступа к закрытой кодом авторизации информации 2, первый сигнальный вход Управляемого ключа 6 соединен с инверсным входом Операционного усилителя 8 и через Резистор 7 соединен с выходом Операционного усилителя 8, прямой вход Операционного усилителя 8 является первым сигнальным входом Устройства обеспечения доступа к закрытой кодом авторизации информации 2.Moreover, the first (counting) input of Counter 3 is the counting input of the Device for providing access to the closed information authorization code 2; the outputs of Counter 3 and Data Register 5 are connected to the first and second inputs of Comparison Device 4, respectively, the output of which is connected to the control input of the Managed key 6; the output of the Operational amplifier 8 is connected through an ADC 9 to the input of the Memory Unit 11, the output of which is connected to the input of the Processing Unit 13, the output of which is connected to the input of the Display Unit 16; the output of the visual control unit 10 is connected to the input of the control unit 15, the first output of which is connected to the input of the code generation unit 14, and the second to the control input of the processing device 13; the first to eleventh outputs of the Code Generation Unit 14 are connected to the first to eleventh inputs of the Interface Unit 12, respectively, the eleventh output of the Code Generation Unit 14 is also connected in parallel to the control inputs of the Counter 3 and the Memory Unit 11; the first to eleventh outputs of the Interface unit 12 are the information outputs of the Device for providing access to a closed code for authorization of information 2; the first and second outputs of the Managed key 6 are the first and second outputs of the Device for providing access to the closed information authorization code 2, respectively, the second signal input of the Managed key 6 is the second signal input of the Device for providing access to the closed information authorization code 2, the first signal input of the Managed key 6 is connected with the inverse input of the operational amplifier 8 and through a resistor 7 connected to the output of the operational amplifier 8, the direct input of the operational amplifier 8 is the first signal nym input devices provide access to sensitive information, authorization code 2.

Принцип действия Устройства для проведения экспертиз мобильных терминалов сотовой связи состоит в следующем. Контакты разъема мобильного терминала сотовой связи подключаются к АРМ для проведения криминалистических экспертиз ЭНИ 1. SIM-карта извлекается из штатного гнезда мобильного терминала сотовой связи. Стандартно SIM-карта соединена с мобильным терминалом сотовой связи по пяти линиям: две линии питания (плюс и минус), линия передачи от мобильного терминала сотовой связи к SIM-карте тактовых импульсов, линия передачи от мобильного терминала сотовой связи к SIM-карте сигнала «Сброс» и линия, по которой осуществляется информационный обмен между мобильным терминалом сотовой связи и SIM-картой (вх/вых). Для удобства описания будем использовать нумерацию выходов мобильного терминала сотовой связи и входов SIM-карты в соответствии с таблицей.The principle of operation of the Device for the examination of mobile cellular terminals is as follows. The contacts of the connector of the mobile cellular terminal are connected to the workstation for forensic examinations of ENI 1. The SIM card is removed from the standard socket of the mobile cellular terminal. The SIM card is standardly connected to the mobile cellular terminal via five lines: two power lines (plus and minus), a transmission line from the mobile cellular terminal to the SIM card of clock pulses, a transmission line from the mobile cellular terminal to the SIM signal card Reset ”and the line through which information is exchanged between a mobile cellular communication terminal and a SIM card (I / O). For convenience of description, we will use the numbering of the outputs of the mobile cellular terminal and the inputs of the SIM card in accordance with the table.

Номерroom Назначение линииLine assignment 1one Питание минус (-)Power minus (-) 22 Питание плюс (+)Nutrition Plus (+) 33 Передача тактовых импульсов (ТИ)Clock Transmission (TI) 4four Передача сигнала «Сброс» (сброс)Reset Signal Transmission (Reset) 55 Информационный обмен (вх/вых)Information Exchange (I / O)

Извлеченная SIM-карта соединяется с мобильным терминалом сотовой связи с помощью удлинителя или отдельных проводников следующим образом: выходы 1 и 2 мобильного терминала сотовой связи подключаются к первому и второму сигнальным входам Устройства обеспечения доступа к закрытой кодом авторизации информации 2 соответственно, входы 1 и 2 SIM-карты подключаются к первому и второму выходам Устройства обеспечения доступа к закрытой кодом авторизации информации 2 соответственно, выходы 3, 4 и 5 мобильного терминала сотовой связи подключаются к 3, 4 и 5 входам SIM-карты соответственно, счетный вход Устройства обеспечения доступа к закрытой кодом авторизации информации 2 (первый вход Счетчика 3) подключается к выходу 3 мобильного терминала сотовой связи (МТСС) (Фиг.3).The removed SIM card is connected to the mobile cellular terminal using an extension cord or separate conductors as follows: the outputs 1 and 2 of the mobile cellular terminal are connected to the first and second signal inputs of the Device for providing access to the closed information authorization code 2, respectively, SIM inputs 1 and 2 -cards are connected to the first and second outputs of the Device for providing access to the closed information authorization code 2, respectively, the outputs 3, 4 and 5 of the mobile cellular communication terminal are connected to 3, 4 and 5 inputs of the SIM card, respectively, the counting input of the Device for providing access to the closed information authorization code 2 (the first input of the Counter 3) is connected to the output 3 of the mobile cellular communication terminal (MTCC) (Figure 3).

Первый-одиннадцатый выходы Блока сопряжения 12 подключаются к контактным площадкам клавиатуры мобильного терминала сотовой связи без нарушения их целостности или с контактами разъема клавиатуры, имеющейся у большинства моделей мобильных терминалов сотовой связи. При этом первый выход подключается к кнопке «0» клавиатуры, второй - к кнопке «1», третий - к кнопке «2», четвертый - к кнопке «3», пятый - к кнопке «4», шестой - к кнопке «5», седьмой - к кнопке «6», восьмой - к кнопке «7», девятый - к кнопке «8», десятый - к кнопке «9», одиннадцатый - к кнопке «Ввод».The first to eleventh outputs of the Interface unit 12 are connected to the keypad pads of the mobile cellular communication terminal without violating their integrity or with the contacts of the keyboard connector available on most models of mobile cellular communication terminals. In this case, the first output is connected to the keyboard “0” button, the second - to the “1” button, the third - to the “2” button, the fourth - to the “3” button, the fifth - to the “4” button, the sixth - to the “5” button ”, The seventh - to the button“ 6 ”, the eighth - to the button“ 7 ”, the ninth - to the button“ 8 ”, the tenth - to the button“ 9 ”, the eleventh - to the button“ Enter ”.

В Регистр данных 5 записывается число N тактовых импульсов, за которое выполняется часть алгоритма (Фиг.4) работы мобильного терминала сотовой связи от момента запроса PIN-кода SIM-карты до момента начала записи в энергонезависимую память числа попыток ввода кода авторизации.In the Data Register 5, the number N of clock pulses is recorded, for which part of the algorithm (Fig. 4) of the mobile cellular terminal operation is executed from the moment of requesting the SIM card PIN code to the moment of recording the number of attempts to enter the authorization code in non-volatile memory.

При включении питания мобильного терминала сотовой связи происходит его загрузка, и на экране мобильного терминала сотовой связи появляется информация о необходимости введения PIN-кода, реагируя на которую Блок визуального контроля 10 выдает команду на Блок управления 15, который формирует сигнал запуска и подает его на вход Блока генерации кодов 14, который формирует пять последовательных по времени импульсов, которые через Блок сопряжения 12 поступают на мобильный терминал сотовой связи. При этом первые четыре импульса обеспечивают имитацию четырех нажатия кнопок клавиатуры мобильного терминала сотовой связи, соответствующих цифрам от «0» до «9», пятый импульс обеспечивает имитацию нажатия кнопки клавиатуры мобильного терминала сотовой связи, соответствующей функции «Ввод». Например, для передачи в SIM-карту кода «0000» Блок генерации кодов 14 последовательно сформирует на первом выходе последовательность из четырех импульсов и пятый импульс на одиннадцатом выходе; для передачи в SIM-карту кода «1234» Блок генерации кодов 14 последовательно сформирует по одному импульсу на втором, третьем, четвертом, пятом и одиннадцатом выходах и т.д.When the power of the mobile cellular terminal is turned on, it is loaded, and information on the need to enter a PIN code appears on the screen of the mobile cellular terminal, responding to which the Visual Control Unit 10 issues a command to the Control Unit 15, which generates a start signal and sends it to the input The code generation unit 14, which generates five time-sequential pulses, which through the Interface unit 12 are supplied to the mobile cellular communication terminal. In this case, the first four pulses provide a simulation of four keystrokes of the keyboard buttons of a mobile cellular communication terminal, corresponding to the numbers from "0" to "9", the fifth pulse provides a simulation of a keystroke of a keyboard button of a mobile cellular communication terminal, corresponding to the Input function. For example, to transfer the code “0000” to the SIM card, the Code Generation Unit 14 will sequentially generate at the first output a sequence of four pulses and a fifth pulse at the eleventh output; for transmitting the “1234” code to the SIM card, the code generation unit 14 will sequentially generate one pulse at the second, third, fourth, fifth and eleventh outputs, etc.

Импульс с одиннадцатого выхода Блока генерации кодов 14 обеспечивает начало процедуры проверки соответствия введенной кодовой комбинации PIN-коду в SIM-карте и одновременно обнуляет и запускает Счетчик 3 (по управляющему входу 2), а также, поступив на вход Блока памяти 11, обеспечивает начало новой записи.The pulse from the eleventh output of the Code generation block 14 provides the beginning of the procedure for checking the correspondence of the entered code combination to the PIN code in the SIM card and at the same time resets and starts Counter 3 (via control input 2), and also, upon entering the memory block 11, it starts a new records.

Тактовые импульсы с третьего выхода мобильного терминала сотовой связи, поступая на вход SIM-карты, что необходимо для выполнения алгоритма процедуры верификации кода авторизации, одновременно поступают на вход Счетчика 3 и изменяют состояние на его выходе. При совпадении значения подсчитанных тактовых импульсов на выходе Счетчика 3 с числом N, хранящемся в Регистре данных 5, Устройство сравнения 4 выдает команду на вход Управляемого ключа 6, по которой последний обеспечивает размыкание второго сигнального входа со вторым выходом и замыкание выходов между собой, что обеспечивает обесточивание SIN-карты и прерывание выполняемого алгоритма до выполнения процедуры записи числа попыток ввода PIN-кода в энергонезависимую память.The clock pulses from the third output of the mobile cellular terminal, arriving at the input of the SIM card, which is necessary to perform the authentication code verification procedure, are simultaneously sent to the input of Counter 3 and change the state at its output. If the values of the calculated clock pulses at the output of the Counter 3 coincide with the number N stored in the Data Register 5, the Comparison Device 4 issues a command to the input of the Managed Key 6, by which the latter ensures the opening of the second signal input with the second output and the closure of the outputs to each other, which ensures de-energizing the SIN card and interrupting the running algorithm before executing the procedure for recording the number of attempts to enter the PIN code in non-volatile memory.

Во время выполнения алгоритма работы SIM-карты сила питающего ее тока изменяется в зависимости от выполняемых операций. Это обусловлено тем, что во время выполнения алгоритма при смене выполняемых операций в процессоре SIM-карты изменяется число открытых и закрытых вентилей. Протекающий через Резистор 7 и выходной каскад Операционного усилителя 8 ток обеспечивает падение напряжения на Резисторе 7, которое поступает на вход АЦП 9. Таким образом, на вход АЦП 9 поступает сигнал S(t), уровень которого пропорционален силе тока, питающего SIM-карту. Последовательность дискретных значений уровня сигнала S(t) в цифровой форме с входа АЦП 9 поступает в Блок памяти 11, где запоминается для последующей обработки в виде отдельных записей для каждого введенного варианта кода авторизации (начало новой записи инициируется импульсом с одиннадцатого выхода Блока генерации кодов 14, поступающим на управляющий вход Блока памяти 11).During the execution of the SIM card operation algorithm, the strength of the current supplying it changes depending on the operations performed. This is due to the fact that during the execution of the algorithm when changing the operations performed in the processor of the SIM card, the number of open and closed valves changes. The current flowing through the Resistor 7 and the output stage of the Operational amplifier 8 provides a voltage drop across the Resistor 7, which is fed to the input of the ADC 9. Thus, the signal S (t), the level of which is proportional to the current supplying the SIM card, is fed to the input of the ADC 9. The sequence of discrete values of the signal level S (t) in digital form from the input of the ADC 9 is sent to the Memory Unit 11, where it is stored for subsequent processing as separate entries for each entered version of the authorization code (the beginning of a new entry is initiated by a pulse from the eleventh output of the Code generation block 14 entering the control input of the memory block 11).

При получении Блоком управления 15 сигнала с выхода Блока визуального контроля 10 после выдачи Блоком управления 15 на Блок генерации кодов 14 команды для формирование последней кодовой комбинации со второго выхода Блока управления 15 поступает импульс на управляющий вход Устройства обработки 13, по которому Устройство обработки 13 считывает содержимое Блока памяти 11 и осуществляет поиск записи, имеющей наибольшее отличие от остальных (например, путем вычисления коэффициентов взаимной корреляции всех записей и выбора записи, имеющей наименьшую сумму значений коэффициентов взаимной корреляции со всеми остальными записями).When the Control Unit 15 receives a signal from the output of the Visual Control Unit 10 after the Control Unit 15 issues a command to the Code Generation Unit 14 to generate the last code combination from the second output of the Control Unit 15, a pulse is sent to the control input of the Processing Unit 13, by which the Processing Unit 13 reads the contents The memory block 11 and searches for the record that has the greatest difference from the others (for example, by calculating the cross-correlation coefficients of all the records and selecting the record with the smallest the sum of the values of the cross correlation coefficients with all other entries).

Номер найденной записи поступает с выхода Устройства обработки 13 на вход Блока индикации 16. При последовательном вводе всех возможных комбинаций кода авторизации номер записи (при нумерации с нуля) будет равен числу, обозначающему PIN-код SIM-карты мобильного терминала сотовой связи, подвергаемому экспертному исследованию. Блок индикации 16 отображает результаты выполнения процедуры поиска PIN-кода.The number of the found record is sent from the output of the Processing Unit 13 to the input of the Display Unit 16. When sequentially entering all possible combinations of the authorization code, the number of the record (when starting from scratch) will be equal to the number that indicates the PIN code of the SIM card of the mobile cellular communication terminal to be examined . The display unit 16 displays the results of the PIN code search procedure.

Устройство может использоваться в двух режимах:The device can be used in two modes:

1 Исследовательский режим;1 research mode;

2 Режим проведения криминалистической экспертизы мобильного терминала сотовой связи.2 The regime of forensic examination of a mobile cellular terminal.

В исследовательском режиме осуществление всех соединений и установления необходимых уровней напряжений осуществляется высококвалифицированным специалистом на основе изучения технических характеристик и особенностей мобильного терминала сотовой связи. Результаты фиксируются в виде методических указаний. Подключаемая SIM-карта должна иметь такой же тип, как и SIM-карта мобильного терминала сотовой связи, поступившего на экспертизу, и иметь известный PIN-код.In the research mode, the implementation of all connections and the establishment of the necessary voltage levels is carried out by a highly qualified specialist based on a study of the technical characteristics and features of the mobile cellular communication terminal. The results are recorded in the form of guidelines. The plugged-in SIM card must be of the same type as the SIM card of the mobile cellular communication terminal that has arrived for examination and have a known PIN code.

Экспериментально определяется число N тактовых импульсов, за которое выполняется часть алгоритма работы мобильного терминала сотовой связи от момента запроса PIN-кода SIM-карты до момента начала записи в энергонезависимую память числа попыток ввода кода авторизации.The number N of clock pulses is determined experimentally, during which part of the algorithm of the mobile cellular communication terminal is executed from the moment of requesting the PIN code of the SIM card to the moment of the start of recording the number of attempts to enter the authorization code in non-volatile memory.

В режиме проведения криминалистической экспертизы мобильного терминала сотовой связи после осуществления всех соединений и установления необходимых уровней напряжений (в соответствии с методическими указаниями) осуществляется запись числа N в Регистр данных 5 и автоматически выполняется подбор PIN-кода. Далее осуществляется считывание информации из памяти мобильного терминала сотовой связи и SIM-карты и формируется их образ в памяти ПЭВМ 1.1 (оперативной или долговременной, например, на жестком магнитном диске).In the forensic examination mode of the mobile cellular communication terminal, after all connections are made and the necessary voltage levels are established (in accordance with the methodological instructions), the number N is recorded in Data Register 5 and the PIN code is automatically selected. Further, information is read from the memory of the mobile cellular communication terminal and SIM-card and their image is formed in the memory of the personal computer 1.1 (operational or long-term, for example, on a hard magnetic disk).

После формирования образа дальнейшее всестороннее исследование информации осуществляется при работе с этим образом.After forming the image, further comprehensive study of the information is carried out when working with this image.

Предлагаемое устройство может применяться для всех видов мобильных терминалов сотовой связи, имеющих процедуру авторизации пользователя, однако в связи с тем, что проблема доступа к информации наиболее трудно разрешаема для мобильных терминалов сотовой связи, находящихся в выключенном состоянии при полной априорной неопределенности его принадлежности, особое значение имеет практическое решение именно в отношении таких устройств (например, в случае необходимости идентификации личности потерпевшего).The proposed device can be used for all types of mobile cellular terminals having a user authorization procedure, however, due to the fact that the problem of access to information is most difficult to solve for mobile cellular terminals that are turned off with complete a priori uncertainty of its ownership, special significance has a practical solution precisely in relation to such devices (for example, if it is necessary to identify the identity of the victim).

При проведении экспериментальной проверки работоспособности заявляемого устройства в качестве последовательно соединенных элементов схемы: АЦП 9 и Блока памяти 11 использовался цифровой осциллограф Tektronix TDS5104B.When conducting an experimental check of the operability of the claimed device, a Tektronix TDS5104B digital oscilloscope was used as series-connected elements of the circuit: ADC 9 and Memory block 11.

В качестве Операционного усилителя 8 использовался операционный усилитель AD8055, в качестве Резистора 7 резистор номинала 330 Ом.As an operational amplifier 8, an operational amplifier AD8055 was used, as a resistor 7, a resistor of nominal value 330 Ohms.

Функции Устройства обработки 13 и Блока индикации 16 были реализованы на ПЭВМ. Сравнение записанных в память осциллографа реализаций сигнала S(t), соответствующего всем введенным кодовым комбинациям от «0000» до «9999», осуществлялось путем вычисления коэффициента взаимной корреляции реализации сигнала S(t). Выбор реализации сигнала S(t), имеющей минимальное значение суммарного коэффициента взаимной корреляции с остальными реализациями, позволил правильно получить значение PIN-кода.The functions of the Processing Unit 13 and Display Unit 16 were implemented on a PC. Comparison of the realizations of the signal S (t) recorded in the memory of the oscilloscope corresponding to all entered code combinations from “0000” to “9999” was carried out by calculating the cross-correlation coefficient of the implementation of the signal S (t). The choice of the implementation of the signal S (t), which has the minimum value of the total cross-correlation coefficient with the other implementations, made it possible to correctly obtain the value of the PIN code.

Таким образом, техническая задача изобретения решена. Предлагаемое устройство обеспечит радикальное повышение потенциальных возможностей экспертизы:Thus, the technical problem of the invention is solved. The proposed device will provide a radical increase in the potential for examination:

- за счет автоматизации процесса перебора повышается оперативность процесса;- due to the automation of the search process increases the efficiency of the process;

- выполнение экспертом перебора с помощью технического устройства обеспечивает взаимосвязанную работу элементов технологической цепи и возможность документирования действий.- the expert’s search using a technical device ensures the interconnected operation of the elements of the technological chain and the possibility of documenting actions.

СПИСОК ЛИТЕРАТУРЫBIBLIOGRAPHY

1. Зубаха B.C., Усов А.И., Саенко Г.В., Волков Г.А., Белый С.Л., Семикаленова А.И. Общие положения по назначению и производству компьютерно-технической экспертизы: Методические рекомендации. - М.: ГУ ЭКЦ МВД России, 2000. - 65 с., 6 ил., библиограф., прил.1. Zubakha B.C., Usov A.I., Saenko G.V., Volkov G.A., Bely S.L., Semikalenova A.I. General provisions on the designation and production of computer-technical expertise: Methodological recommendations. - M .: GU EKTS Ministry of Internal Affairs of Russia, 2000. - 65 p., 6 ill., Bibliographer., Adj.

2. Шелудченко В.И. Технико-криминалистические средства и методы собирания компьютерной информации // Материалы Всероссийского межведомственного семинара. - Белгород: МВД РФ, 2002. - С.205-207.2. Sheludchenko V.I. Technical and forensic tools and methods for collecting computer information // Materials of the All-Russian Interdepartmental Seminar. - Belgorod: Ministry of Internal Affairs of the Russian Federation, 2002. - S.205-207.

3. Копытин А.В., Маршалко Б.Г., Федотов Е.Т. Судебная экспертиза ПЭВМ // Материалы Всероссийского межведомственного семинара. - Казань: МВД Республики Татарстан, 2004. - C.115.3. Kopytin A.V., Marshalko B.G., Fedotov E.T. Forensic examination of a personal computer // Materials of the All-Russian Interdepartmental Seminar. - Kazan: Ministry of Internal Affairs of the Republic of Tatarstan, 2004. - C.115.

4. Айков Д., Сейгер К., Фопсторх У. Компьютерные преступления. Руководство по борьбе с компьютерными преступлениями / Пер. с англ. В.И.Воропаева и Г.Г.Трехалина. - М.: Мир, 1999.4. Aikov D., Seiger K., Fopstorh U. Computer crimes. Guide to the fight against computer crime / Per. from English V.I. Voropaev and G.G. Trekhalin. - M .: Mir, 1999.

5. Семенов Н.В., Мотуз О.В. Судебно-кибернетическая экспертиза - инструмент борьбы с преступностью XXI века // Защита информации, конфидент, 1999, 1-2.5. Semenov N.V., Motuz O.V. Forensic-cybernetic examination - a tool to combat crime of the XXI century // Information Protection, Confident, 1999, 1-2.

6. Голубев В.А., Зайцев И.Е., Сайбель А.Г. Автоматизированное рабочее место для проведения криминалистических экспертиз электронных носителей информации. Патент РФ №2297664 от 20.04.2007 г.6. Golubev V.A., Zaitsev I.E., Saibel A.G. An automated workstation for conducting forensic examinations of electronic information carriers. RF patent No. 2297664 dated 04/20/2007

7. Голубев В.А., Сайбель Л.В. Устройство для проведения экспертизы электронных записных книжек. Патент РФ №2320010 от 20.03.2008 г.7. Golubev V.A., Saibel L.V. A device for the examination of electronic notebooks. RF patent №2320010 dated March 20, 2008

Claims (1)

Устройство для проведения экспертиз мобильных терминалов сотовой связи, состоящее из автоматизированного рабочего места для проведения криминалистических экспертиз электронных носителей информации 1, отличающееся тем, что дополнительно введено устройство обеспечения доступа к закрытой кодом авторизации информации 2, включающее в себя счетчик 3, устройство сравнения 4, регистр данных 5, управляемый ключ 6, резистор 7, операционный усилитель 8, аналого-цифровой преобразователь (АЦП) 9, блок визуального контроля 10, блок памяти 11, блок сопряжения 12, устройство обработки 13, блок генерации кодов 14, блок управления 15, блок индикации 16, при этом первый вход счетчика 3 является счетным входом устройства обеспечения доступа к закрытой кодом авторизации информации 2; выходы счетчика 3 и регистра данных 5 подключены к первому и второму входам устройства сравнения 4 соответственно, выход которого подключен к управляющему входу управляемого ключа 6; выход операционного усилителя 8 подключен через АЦП 9 ко входу блока памяти 11, выход которого подключен ко входу устройства обработки 13, выход которого подключен ко входу блока индикации 16; выход блока визуального контроля 10 подключен ко входу блока управления 15, первый выход которого подключен ко входу блока генерации кодов 14, а второй - к управляющему входу устройства обработки 13; первый-одиннадцатый выходы блока генерации кодов 14 подключены к первому-одиннадцатому входам блока сопряжения 12 соответственно, одиннадцатый выход блока генерации кодов 14 также параллельно подключен к управляющим входам счетчика 3 и блока памяти 11; первый-одиннадцатый выходы блока сопряжения 12 являются информационными выходами устройства обеспечения доступа к закрытой кодом авторизации информации 2; первый и второй выходы управляемого ключа 6 являются первым и вторым выходами устройства обеспечения доступа к закрытой кодом авторизации информации 2 соответственно, второй сигнальный вход управляемого ключа 6 является вторым сигнальным входом устройства обеспечения доступа к закрытой кодом авторизации информации 2, первый сигнальный вход управляемого ключа 6 соединен с инверсным входом операционного усилителя 8 и через резистор 7 соединен с выходом операционного усилителя 8, прямой вход операционного усилителя 8 является первым сигнальным входом устройства обеспечения доступа к закрытой кодом авторизации информации 2. A device for conducting examinations of mobile cellular communication terminals, consisting of an automated workstation for conducting forensic examinations of electronic information carriers 1, characterized in that an additional device for providing access to a closed information authorization code 2, including a counter 3, a comparison device 4, a register, is also introduced 5, controlled key 6, resistor 7, operational amplifier 8, analog-to-digital converter (ADC) 9, visual control unit 10, memory unit 11, interface unit tions 12, processing unit 13, code generation unit 14, the control unit 15, display unit 16, the first input of the counter 3 is counting input device providing access to sensitive information authorization code 2; the outputs of the counter 3 and data register 5 are connected to the first and second inputs of the comparison device 4, respectively, the output of which is connected to the control input of the managed key 6; the output of the operational amplifier 8 is connected through an ADC 9 to the input of the memory unit 11, the output of which is connected to the input of the processing device 13, the output of which is connected to the input of the display unit 16; the output of the visual control unit 10 is connected to the input of the control unit 15, the first output of which is connected to the input of the code generation unit 14, and the second to the control input of the processing device 13; the first to eleventh outputs of the code generation unit 14 are connected to the first to eleventh inputs of the interface unit 12, respectively, the eleventh output of the code generation unit 14 is also connected in parallel to the control inputs of the counter 3 and the memory unit 11; the first to eleventh outputs of the interface unit 12 are the information outputs of the device for providing access to the closed authorization code information 2; the first and second outputs of the managed key 6 are the first and second outputs of the device for providing access to the closed information authorization code 2, the second signal input of the managed key 6 is the second signal input of the device for providing access to the closed information authorization code 2, the first signal input of the managed key 6 is connected with the inverse input of the operational amplifier 8 and through a resistor 7 connected to the output of the operational amplifier 8, the direct input of the operational amplifier 8 is the first signal nym input devices for access to classified information authorization code 2.
RU2010109467/08A 2010-03-12 2010-03-12 Device for examination of mobile terminals in cellular networks RU2454032C2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RU2010109467/08A RU2454032C2 (en) 2010-03-12 2010-03-12 Device for examination of mobile terminals in cellular networks

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2010109467/08A RU2454032C2 (en) 2010-03-12 2010-03-12 Device for examination of mobile terminals in cellular networks

Publications (2)

Publication Number Publication Date
RU2010109467A RU2010109467A (en) 2011-09-20
RU2454032C2 true RU2454032C2 (en) 2012-06-20

Family

ID=44758459

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2010109467/08A RU2454032C2 (en) 2010-03-12 2010-03-12 Device for examination of mobile terminals in cellular networks

Country Status (1)

Country Link
RU (1) RU2454032C2 (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1717767A1 (en) * 2005-04-14 2006-11-02 Radio Tactics Limited A forensic toolkit and methods for accessing data stored on electronic smart cards
RU2297664C1 (en) * 2005-08-09 2007-04-20 ЗАО "Региональный научно-исследовательский экспертный центр" Automated workplace for performing criminalistic reviews of electronic information carriers
RU2320010C2 (en) * 2005-05-05 2008-03-20 ЗАО "Региональный научно-исследовательский экспертный центр" Device for examining electronic pocket books

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1717767A1 (en) * 2005-04-14 2006-11-02 Radio Tactics Limited A forensic toolkit and methods for accessing data stored on electronic smart cards
RU2320010C2 (en) * 2005-05-05 2008-03-20 ЗАО "Региональный научно-исследовательский экспертный центр" Device for examining electronic pocket books
RU2297664C1 (en) * 2005-08-09 2007-04-20 ЗАО "Региональный научно-исследовательский экспертный центр" Automated workplace for performing criminalistic reviews of electronic information carriers

Also Published As

Publication number Publication date
RU2010109467A (en) 2011-09-20

Similar Documents

Publication Publication Date Title
USRE42382E1 (en) Volume mount authentication
Jansen et al. Guidelines on cell phone forensics
Guo et al. Validation and verification of computer forensic software tools—Searching Function
CN111078482B (en) Communication navigation equipment test system, method, equipment and readable storage medium
WO2019051946A1 (en) Node task data display method and apparatus, storage medium and computer equipment
US10592370B2 (en) User control of automated test features with software application programming interface (API)
CN110941942A (en) Method, device and system for checking circuit schematic diagram
CN112734045A (en) Exception handling method and device for federated learning and electronic equipment
Padmanabhan et al. Comparative analysis of commercial and open source mobile device forensic tools
JP2018189641A5 (en)
Krishnan et al. Smartphone forensic challenges
US11681831B2 (en) Threat detection using hardware physical properties and operating system metrics with AI data mining
RU2297664C1 (en) Automated workplace for performing criminalistic reviews of electronic information carriers
RU2413288C2 (en) Automated workstation for carrying out criminalistic examination of cellular telephones
RU2454032C2 (en) Device for examination of mobile terminals in cellular networks
CN112363885B (en) Method, device, electronic equipment and computer readable medium for detecting application abnormality
Daware et al. Mobile forensics: Overview of digital forensic, computer forensics vs. mobile forensics and tools
RU2320010C2 (en) Device for examining electronic pocket books
Slay et al. Towards a formalization of digital forensics
RU170238U1 (en) COMPLEX FOR RESEARCH OF RADIO ELECTRONIC DEVICES
US6990387B1 (en) Test system for identification and sorting of integrated circuit devices
CN110297754A (en) A kind of test information feedback method and system
CN110162463A (en) Method for testing software, device and electronic equipment based on automated test tool
RU2454719C1 (en) Apparatus for duplicating data media for conducting computer-based legal criminalistic examination
RU2517235C2 (en) Cloud service and system for execution of computer-aided legal expertise of cards with magnetic strips

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20120330

NF4A Reinstatement of patent

Effective date: 20140320

MM4A The patent is invalid due to non-payment of fees

Effective date: 20150313