RU2454719C1 - Apparatus for duplicating data media for conducting computer-based legal criminalistic examination - Google Patents

Apparatus for duplicating data media for conducting computer-based legal criminalistic examination Download PDF

Info

Publication number
RU2454719C1
RU2454719C1 RU2011104899/08A RU2011104899A RU2454719C1 RU 2454719 C1 RU2454719 C1 RU 2454719C1 RU 2011104899/08 A RU2011104899/08 A RU 2011104899/08A RU 2011104899 A RU2011104899 A RU 2011104899A RU 2454719 C1 RU2454719 C1 RU 2454719C1
Authority
RU
Russia
Prior art keywords
inputs
controlled
eni
outputs
switching device
Prior art date
Application number
RU2011104899/08A
Other languages
Russian (ru)
Inventor
Максим Игоревич Зайцев (RU)
Максим Игоревич Зайцев
Алексей Геннадиевич Сайбель (RU)
Алексей Геннадиевич Сайбель
Original Assignee
Общество с ограниченной ответственностью "Лаборатория инженерного анализа"
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Общество с ограниченной ответственностью "Лаборатория инженерного анализа" filed Critical Общество с ограниченной ответственностью "Лаборатория инженерного анализа"
Priority to RU2011104899/08A priority Critical patent/RU2454719C1/en
Application granted granted Critical
Publication of RU2454719C1 publication Critical patent/RU2454719C1/en

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

FIELD: information technology.
SUBSTANCE: automated workstation for conducting criminalistic examination of electronic data media consists of a personal computer and a universal stand for examining electronic data media, wherein the stand further includes a write protection module which is a set of s channels formed by series-connected delay line and controlled circuit breaker, a comparator and a command register. Inputs of the 1st-sth channels are respectively connected to the 1st-sth first inputs of the comparator, whose second 1st-sth inputs are connected to the 1st-sth outputs of the command register. The output of the comparator is connected to control inputs of all controlled circuit breakers.
EFFECT: high reliability of examination results owing to elimination of the possibility of writing information onto the electronic data medium when preparing for and during examination.
4 dwg

Description

Предлагаемое устройство относится к области криминалистики и судебной экспертизы, а именно к использованию электронных средств для повышения оперативности и объективности проведения экспертиз и экспертных исследований информационных носителей за счет автоматизации ряда операций.The proposed device relates to the field of forensics and forensics, and in particular to the use of electronic means to increase the efficiency and objectivity of conducting examinations and expert studies of information carriers by automating a number of operations.

Предложенное устройство позволяет с высокой надежностью оперативно создавать информационную копию электронного носителя информации (ЭНИ), при этом количественные и качественные характеристики ЭНИ не изменяются, что имеет решающее значение для обеспечения законной силы результатов процедуры судебной экспертизы.The proposed device allows with high reliability to quickly create an information copy of an electronic information carrier (ENI), while the quantitative and qualitative characteristics of ENI do not change, which is crucial to ensure the validity of the results of the forensic procedure.

Одним из родов судебной экспертизы является компьютерная экспертиза (КЭ). На данном этапе развития КЭ - самостоятельный род судебных экспертиз, относящийся к классу инженерно-технических экспертиз и проводимый в целях: определения статуса объекта как компьютерного средства, выявления и изучения его следовой картины в расследуемом преступлении, а также получения доступа к компьютерной информации на информационных носителях с последующим всесторонним ее исследованием. Указанные цели представляются родовыми задачами КЭ [1]. При этом в качестве информационных носителей при данном виде экспертиз выступают электронные носители информации (ЭНИ).One of the types of forensics is computer forensics (CE). At this stage of development, CE is an independent type of forensic examination, belonging to the class of engineering and technical examinations and carried out in order to: determine the status of an object as a computer tool, identify and study its trace in the investigated crime, and also gain access to computer information on information media followed by a comprehensive study of it. These goals are represented by the generic tasks of CE [1]. At the same time, electronic information carriers (ENI) act as information carriers in this type of expertise.

Процесс собирания доказательств по преступлениям, сопряженным с использованием компьютерных средств, включает в себя, прежде всего, обнаружение, фиксацию и изъятие компьютерной информации. Тактика следственных действий по раскрытию и расследованию преступлений в обсуждаемом случае неразрывно и напрямую зависит от используемых специальных средств и инструментов. Эти технические средства должны быть предназначены для поиска и предварительного исследования ЭНИ, которые впоследствии могут приобрести статус вещественных доказательств. Приборы, аппаратуру, оборудование, инструменты, принадлежности, применяемые для собирания и исследования доказательств в процессе судопроизводства, принято обозначать как «криминалистическая техника».The process of collecting evidence for crimes involving the use of computer tools includes, first of all, the detection, recording and removal of computer information. The tactics of investigative actions for the disclosure and investigation of crimes in the case under discussion are inextricably and directly dependent on the special tools and instruments used. These technical means should be designed for the search and preliminary investigation of ENI, which can subsequently acquire the status of material evidence. Instruments, apparatus, equipment, tools, accessories used to collect and investigate evidence in the course of legal proceedings are commonly referred to as “forensic technology”.

Первичную основу рассматриваемого класса криминалистической техники составляют аппаратно-программные средства, приемы и методы, заимствованные из таких областей науки и техники, как вычислительная техника и программирование, радиотехника и электроника, вычислительные сети и телекоммуникации, криптография и защита информации.The primary basis of the class of forensic technology under consideration is hardware and software, techniques and methods borrowed from such fields of science and technology as computer engineering and programming, radio engineering and electronics, computer networks and telecommunications, cryptography and information protection.

Постепенно криминалистическая техника пополняется средствами, приемами и методами, специально разработанными для целей исследования и раскрытия преступлений в сфере компьютерной информации.Gradually, the forensic technique is replenished with means, techniques and methods specially developed for the purpose of investigation and disclosure of crimes in the field of computer information.

На сегодняшний момент типовым технико-криминалистическим оснащением собирания компьютерной информации являются следующие средства [2]:To date, the following technical means are the typical technical and forensic equipment for collecting computer information [2]:

- персональный портативный компьютер (ПК), с достаточным быстродействием и объемом оперативной памяти, обладающий возможностями предварительного полного физического копирования исследуемых носителей данных (в т.ч. жестких дисков) на рабочий винчестер соответствующей емкости (часто в съемном варианте);- a personal portable computer (PC), with sufficient speed and RAM capacity, with the possibility of preliminary full physical copying of the studied storage media (including hard drives) to a working hard drive of the appropriate capacity (often in a removable version);

- установленные на указанном ПК операционная система Windows 98 (2000) с набором системных и прикладных утилит (например, Norton SystemWork); файловые диспетчеры (в т.ч. с поддержкой MS DOS-сессий), расширенное прикладное программное обеспечение (MS Office, графические пакеты (PhotoShop, Corel-Draw) и пр.;- Windows 98 (2000) operating system installed on the specified PC with a set of system and application utilities (for example, Norton SystemWork); file managers (including with support for MS DOS-sessions), advanced application software (MS Office, graphic packages (PhotoShop, Corel-Draw), etc .;

- комплект пустых CD и/или CD-R;- a set of empty CDs and / or CD-Rs;

- устройство CD-RW для записи на компакт-диски;- CD-RW device for recording on compact discs;

- необходимые кабели сопряжения (в т.ч. нуль-модемный кабель);- necessary interface cables (including null modem cable);

- набор CD и дискет (загрузочных и с сервисными утилитами) для определения конфигурации исследуемого персонального компьютера, его характеристик;- a set of CDs and floppy disks (bootable and with service utilities) for determining the configuration of the investigated personal computer, its characteristics;

- набор CD и дискет с программами вирусной диагностики;- a set of CDs and floppy disks with virus diagnostic programs;

- упаковочный материал: жесткие коробки для упаковки изымаемых системных блоков и носителей данных; антистатические пакеты для носителей данных, полиэтиленовые пакеты и холщовые мешки; бумага для опечатывания разъемов, клей, липкая лента;- packaging material: rigid boxes for packaging seized system units and data carriers; antistatic bags for data carriers, plastic bags and canvas bags; paper for sealing connectors, adhesive, adhesive tape;

- вспомогательный инструменты - электронный тестер, отвертки, плоскогубцы и пр. (например, для отключения разъемов, вскрытия кожухов системных блоков, изъятия жестких дисков).- auxiliary tools - an electronic tester, screwdrivers, pliers, etc. (for example, to disconnect connectors, open the covers of system units, remove hard drives).

Средства исследования информации, хранящейся в электронной форме, должны обеспечивать [3]:Means of researching information stored in electronic form should provide [3]:

- техническую возможность доступа к информации, содержащейся в объекте исследования (жесткие диски компьютеров, гибкие магнитные диски, магнитооптические диски, кассеты стриммеров, оптические диски, флеш-память и другие средства хранения информации);- the technical ability to access the information contained in the object of study (computer hard drives, flexible magnetic disks, magneto-optical disks, tape drives, optical disks, flash memory and other means of information storage);

- фиксацию информации, не разрушая и не изменяя объекта исследования (например, на жестких дисках лабораторных компьютеров, записываемых оптических дисках);- fixing information without destroying or changing the object of study (for example, on hard disks of laboratory computers, recordable optical discs);

- преобразование информации в форму, доступную для восприятия экспертом (программное обеспечение для поиска и визуализации информации).- converting information into a form that is accessible to the expert (software for searching and visualizing information).

Эти задачи решаются совместно техническими и программными средствами обеспечения исследований.These tasks are solved jointly by hardware and software research support.

Таким образом, можно сделать вывод о том, что методика решения любой задачи при компьютерной экспертизе должна уточняться при появлении нового поколения аппаратного обеспечения или новых версий программного обеспечения [4, 5].Thus, we can conclude that the methodology for solving any problem during computer examination should be refined when a new generation of hardware or new software versions appears [4, 5].

Благодаря наличию высококлассных специалистов в ряде ведущих экспертных организаций отрабатываются технологии проведения практических работ по проведению криминалистических экспертиз ЭНИ. Для этого проводится целый комплекс специфических нетиповых работ, разрабатывается и осваивается соответствующий инструментарий.Thanks to the presence of highly qualified specialists, a number of leading expert organizations are developing technologies for conducting practical work on conducting forensic examinations of ENI. For this, a whole range of specific non-standard work is carried out, the corresponding tools are developed and mastered.

Результатом соответствующих работ являются АРМ (программные или программно-аппаратные комплексы) для всех конкретных видов работ.The result of the corresponding work is AWP (software or hardware-software systems) for all specific types of work.

Методические наработки и средства автоматизации, аккумулирующие в себе знания и опыт уникальных высококлассных специалистов, позволяют повышать уровень решения вопросов КЭ малыми силами на местах, путем поручения этих задач малочисленным группам или отдельным штатным экспертам.Methodological developments and automation tools, accumulating the knowledge and experience of unique highly qualified specialists, make it possible to increase the level of solving CE issues by small local forces by assigning these tasks to small groups or individual full-time experts.

Одним из таких АРМ является система ПРОПЛАН.One such AWP is the PROPLAN system.

Автоматизированное рабочее место ПРОПЛАН для проведения компьютерной экспертизы представляет собой специализированный программно-технический комплекс, обеспечивающий автоматизацию деятельности эксперта и его рабочего места при КЭ.The PROPLAN automated workstation for computer expertise is a specialized software and hardware complex that provides automation of the expert and his workplace during CE.

Техническая часть комплекса представляет собой:The technical part of the complex is:

- стенд для исследования информационных носителей,- a stand for the study of information media,

- ПЭВМ для обработки данных исследования и подготовки экспертного заключения.- A personal computer for processing research data and preparing an expert opinion.

Программная часть комплекса состоит из набора общего и специального программного обеспечения (ОМО и СМО).The software part of the complex consists of a set of general and special software (OMO and SMO).

В качестве СМО используется «ПРОфессиональная система для решения Поисковых задач и Логического АНализа машинных носителей информации» («ПРОПЛАН»).As a QS, the “Professional system for solving Search problems and the Logical ANALYSIS of machine data carriers” (“PROPLAN”) is used.

Основным недостатком указанного АРМ является невозможность подключения ЭНИ новых типов, появившихся после его создания, и невозможность его модернизации для устранения указанного недостатка в силу ограниченности числа кодов системных прерываний, соответствующих максимальному числу подключаемых внешних устройств.The main disadvantage of this AWP is the impossibility of connecting ENI of new types that appeared after its creation, and the impossibility of upgrading it to eliminate this drawback due to the limited number of system interrupt codes corresponding to the maximum number of connected external devices.

Указанный недостаток устранен в АРМ для проведения криминалистических экспертиз ЭНИ [6].The indicated drawback was eliminated in the AWS for conducting forensic examinations of ENI [6].

АРМ для проведения криминалистических экспертиз ЭНИ состоит из стенда для исследования ЭНИ и ПЭВМ для обработки данных исследования и подготовки экспертного заключения. Стенд для исследования ЭНИ состоит из управляемого коммутационного устройства, обеспечивающего возможность сопряжения электронного носителя информации и ПЭВМ по информационным шинам и шинам управления, и источника регулируемого напряжения, при этом управляемое коммутационное устройство имеет m+n входов/выходов и представляет собой набор из m·n управляемых вентилей, образующих коммутационную матрицу размерности m×n, соединяющую 1÷m и (m+1)÷(m+n) входы/выходы таким образом, что каждый i-й вход/выход

Figure 00000001
соединен с j-м входом/выходом
Figure 00000002
посредством управляемого ij-го вентиля, при этом m=k+1, числа k и n соответствуют максимальным значениям чисел контактов разъемов ПЭВМ и электронного носителя информации соответственно; в свою очередь управляемый вентиль состоит из двух управляемых усилителей (УУ), а также двух неуправляемых вентилей (НУВ), причем выходы управляемых усилителей подключены ко входам неуправляемых вентилей, а выходы неуправляемых вентилей соединены со входами управляемых усилителей таким образом, что образуется замкнутое кольцо из четырех элементов; точки соединения входов управляемых усилителей и выходов неуправляемых вентилей служат входами/выходами управляемых вентилей; выход источника регулируемого напряжения подключается к m-му входу управляемого коммутационного устройства, 1÷k входы/выходы управляемого коммутационного устройства подключаются к контактам разъема ПЭВМ, (m+1)÷(m+n) входы/выходы управляемого коммутационного устройства подключаются к контактам разъема электронного носителя информации.Workstation for conducting forensic examinations of ENI consists of a stand for research of ENI and PCs for processing research data and preparing an expert opinion. The ENI research bench consists of a controlled switching device that provides the possibility of interfacing an electronic information carrier and a personal computer via information buses and control buses, and an adjustable voltage source, while the controlled switching device has m + n inputs / outputs and is a set of m · n controlled gates forming a switching matrix of dimension m × n connecting 1 ÷ m and (m + 1) ÷ (m + n) inputs / outputs in such a way that every i-th input / output
Figure 00000001
connected to j-th input / output
Figure 00000002
by means of a controlled ij-th gate, with m = k + 1, the numbers k and n correspond to the maximum values of the numbers of contacts of the PC connectors and the electronic information carrier, respectively; in turn, the controlled valve consists of two controlled amplifiers (UE), as well as two uncontrolled gates (NUV), the outputs of the controlled amplifiers are connected to the inputs of the uncontrolled gates, and the outputs of the uncontrolled gates are connected to the inputs of the controlled amplifiers in such a way that a closed ring of four elements; connection points of inputs of controlled amplifiers and outputs of uncontrolled gates serve as inputs / outputs of controlled gates; the output of the regulated voltage source is connected to the m-th input of the managed switching device, 1 ÷ k inputs / outputs of the controlled switching device are connected to the terminals of the PC connector, (m + 1) ÷ (m + n) the inputs / outputs of the managed switching device are connected to the contacts of the connector electronic information carrier.

Основным недостатком указанного АРМ является потенциальная возможность несанкционированной записи на ЭНИ информации во время подготовки к экспертизе и при ее проведении из-за особенностей взаимодействия ПЭВМ и ЭНИ (обусловленных алгоритмическими особенностями функционирования операционной системы ПЭВМ, а также служебных и прикладных программ, выполняемых на ПЭВМ при подключенном ЭНИ) и ошибок экспертов и вспомогательного технического персонала. При появлении на ЭНИ записей, датированных после его изъятия, результаты экспертизы могут быть опротестованы и признаны недействительными.The main disadvantage of this AWP is the potential for unauthorized recording of information on the ENI during preparation for the examination and during its conduct due to the peculiarities of the interaction between the personal computer and the ENI (due to the algorithmic features of the functioning of the personal computer operating system, as well as utility and application programs executed on the PC when connected ENI) and the errors of experts and technical support staff. If entries appear on the ENI that are dated after its withdrawal, the results of the examination may be protested and invalidated.

Данное АРМ выбрано в качестве прототипа.This AWP is selected as a prototype.

Целью изобретения является исключение возможности записи информации на ЭНИ во время подготовки к экспертизе и при ее проведении, что позволит повысить достоверность результатов экспертизы.The aim of the invention is to eliminate the possibility of recording information on ENI during preparation for the examination and during its implementation, which will improve the reliability of the results of the examination.

Сущность изобретения: устройство, состоящее из ПЭВМ и универсального стенда для исследования ЭНИ, отличается тем, что универсальный стенд, состоящий из управляемого коммутационного устройства (УКУ), обеспечивающего возможность сопряжения ЭНИ и ПЭВМ, и источника регулируемого напряжения (ИРН) дополнен Модулем блокирования записи, основой которого является набор из s каналов, каждый из которых представляет собой цепочку из последовательно соединенных Линии задержки и Управляемого размыкателя. Кроме того, в состав Модуля блокирования записи входят Устройство сравнения и Регистр команды. Шины управления ПЭВМ и ЭНИ соединяются через Модуль блокирования записи. При появлении на входе s каналов совокупности сигналов, соответствующих команде «запись», вырабатывается сигнал управления, обеспечивающий блокирование поступления данной команды на выходы s каналов, что обеспечивает невозможность записи на ЭНИ какой-либо информации. Число s равно числу шин управления ЭНИ, размыкание каналов выполняется по команде от Устройства сравнения, формируемой при совпадении совокупности сигналов на входе s каналов с содержимым Регистра команды. Линии задержки выполняют задержку сигналов на интервал времени, равный быстродействию Устройства сравнения.The inventive device consisting of a personal computer and a universal stand for the study of ENI, characterized in that the universal stand, consisting of a managed switching device (UCF), providing the possibility of pairing the ENI and the PC, and an adjustable voltage source (IRN) is supplemented by a recording blocking module, the basis of which is a set of s channels, each of which is a chain of series-connected delay lines and a controlled breaker. In addition, the Comparison Device and the Command Register are part of the Record Blocking Module. The control buses of the PC and ENI are connected via the Write blocking module. When a set of signals corresponding to the “record” command appears at the input of s channels, a control signal is generated that blocks the receipt of this command at the s channel outputs, which makes it impossible to record any information on the ENI. The number s is equal to the number of ENI control buses, the channels are opened by a command from the Comparison Device, formed when the set of signals at the input of the channels coincides with the contents of the Command Register. The delay lines delay the signals for a time interval equal to the speed of the Comparison Device.

Перечень фигур:List of figures:

Фиг.1 - Схема Устройства дублирования информационных носителей для проведения компьютерных судебных криминалистических экспертиз. Показаны основные элементы устройства и связи между ними.Figure 1 - Scheme of the Duplication of information media for computer forensic forensics. Shows the main elements of the device and the relationship between them.

Фиг.2 - Схема управляемого коммутационного устройства. Показан принцип построения коммутационной матрицы размерностью m×n, состоящей из mn управляемых вентилей, а также входы и выходы управляемого коммутационного устройства.Figure 2 - Diagram of a controlled switching device. The principle of constructing a switching matrix of dimension m × n, consisting of mn controlled gates, as well as the inputs and outputs of a controlled switching device, is shown.

Фиг.3 - Схемы управляемого вентиля. Показан состав управляемого вентиля, а также соединения между элементами, входящими в его состав.Figure 3 - Scheme of a controlled valve. The composition of the controlled valve, as well as the connection between the elements included in its composition, is shown.

Фиг.4 - Схемы модуля блокирования записи. Показан состав модуля блокирования записи, а также соединения между элементами, входящими в его состав.4 is a diagram of a recording blocking module. The composition of the recording blocking module, as well as the connection between the elements included in its composition, is shown.

Поставленная цель достигается тем, что Устройство дублирования информационных носителей для проведения компьютерных судебных криминалистических экспертиз состоит из:This goal is achieved in that the Device for duplication of information media for computer forensic forensics consists of:

- Универсального стенда для исследования ЭНИ;- A universal stand for the study of ENI;

- ПЭВМ 1 для подготовки и хранения методических указаний, обработки данных исследования и подготовки экспертного заключения (см. фиг.1).- PC 1 for the preparation and storage of guidelines, processing of research data and the preparation of an expert opinion (see figure 1).

Универсальный стенд для исследования ЭНИ представляет собой совокупность Управляемого коммутационного устройства (УКУ) 2, обеспечивающего возможность сопряжения ЭНИ и ПЭВМ 1 по информационным шинам и шинам управления (при этом термин «сопряжение» означает обеспечение электрического соединения и согласование уровней сигнала), Источника регулируемого напряжения (ИРН) 3, позволяющего обеспечить питание УКУ и ЭНИ (через УКУ), и Модуля блокирования записи 4, обеспечивающего блокирование поступления команды «запись» на входы ЭНИ (см. фиг.1).The universal test bench for ENI is a combination of a Controlled Switching Device (UKU) 2, which provides the possibility of pairing ENI and PC 1 on information buses and control buses (the term “pairing” means providing an electrical connection and matching signal levels), a source of adjustable voltage ( IRN) 3, which provides power to the UCU and ENI (via the UCU), and the Write blocking module 4, which blocks the receipt of the “write” command to the ENI inputs (see Fig. 1).

УКУ 2 имеет m+n входов/выходов (ВВ) и представляет собой набор из m·n управляемых вентилей (УВ) 5, образующих коммутационную матрицу размерности m×n, соединяющую 1÷m и (m+1)÷(m+n) ВВ (см. фиг.2) таким образом, что каждый i-й ВВ

Figure 00000001
соединен с j-м ВВ
Figure 00000002
посредством УВ 5.ij. При этом m=k+1, числа k и n соответствуют максимальным значениям чисел контактов разъемов ПЭВМ и ЭНИ соответственно.UKU 2 has m + n inputs / outputs (BB) and is a set of m · n controlled gates (HC) 5 forming a switching matrix of dimension m × n connecting 1 ÷ m and (m + 1) ÷ (m + n ) BB (see figure 2) in such a way that each i-th BB
Figure 00000001
connected to the j-th explosive
Figure 00000002
by HC 5.ij. Moreover, m = k + 1, the numbers k and n correspond to the maximum values of the numbers of contacts of the PC and ENI connectors, respectively.

УВ 5 предназначен для обеспечения возможности сопряжения ЭНИ и ПЭВМ 1 по информационным шинам и шинам управления, а также обеспечения возможности подвода электрического питания от ИРН к ЭНИ.UV 5 is designed to provide the possibility of pairing the ENI and the PC 1 on the information buses and control buses, as well as providing the possibility of supplying electrical power from the IRN to the ENI.

УВ 5 состоит из двух управляемых усилителей (УУ) 6 и 9, а также двух неуправляемых вентилей (НУВ) 7 и 8, причем выходы УУ 6 и 9 подключены ко входам НУВ 7 и 8 соответственно, а выходы НУВ 7 и 8 соединены со входами УУ 9 и 6 соответственно. Точки соединения входов УУ и выходов НУВ служат входами/выходами УВ 5 (см. фиг.3).HC 5 consists of two controlled amplifiers (CC) 6 and 9, as well as two uncontrolled gates (CCF) 7 and 8, with the outputs of CC 6 and 9 connected to the inputs of CCF 7 and 8, respectively, and the outputs of CCF 7 and 8 are connected to the inputs UU 9 and 6, respectively. The connection points of the inputs of the UE and the outputs of the NUV serve as inputs / outputs of the HC 5 (see figure 3).

ИРН 3 представляет блок питания, обеспечивающий возможность формирования напряжения, величина которого не меньше необходимого для питания ЭНИ.IRN 3 is a power supply unit that provides the ability to generate voltage, the value of which is not less than necessary for power ENI.

Модуль блокирования записи 4 представляет собой совокупность s каналов, каждый из которых представляет собой цепочку из последовательно соединенных Линии задержки 10 и Управляемого размыкателя 11, Устройства сравнения 12 и Регистра команды 13.The write blocking module 4 is a collection of s channels, each of which is a chain of series-connected delay lines 10 and a controlled breaker 11, the comparison device 12 and the register of the command 13.

Входы 1-го - s-го каналов подключены соответственно к 1-му - s-му первым входам Устройства сравнения 12, ко вторым 1-му - s-му входам которого подключены 1-й - s-й выходы Регистра команды 13. Выход Устройства сравнения 12 подключен к управляющим входам всех Управляемых размыкателей 11.The inputs of the 1st - sth channels are connected respectively to the 1st - sth first inputs of the Comparison Device 12, to the second 1st - sth inputs of which the 1st - sth outputs of the Command Register 13 are connected. Output Comparison device 12 is connected to the control inputs of all managed breakers 11.

Линия задержки 10 представляет собой устройство, осуществляющее задержу во времени водного сигнала на время, равное быстродействию Устройства сравнения 12, что обеспечивает исключение поступления команд управления на вход ЭНИ до принятия решения Устройством сравнения 12 (см. фиг.4).The delay line 10 is a device that implements a time delay of the water signal for a time equal to the speed of the Comparison Device 12, which ensures that control commands are not input to the ENI before a decision is made by the Comparison Device 12 (see Fig. 4).

Управляемый размыкатель 11 представляет собой проводимость, сопротивление которой резко увеличивается по команде, поступающей на управляющий вход. Механическим аналогом Управляемого размыкателя 11 является реле. При поступлении команды на управляющий вход Управляемого размыкателя 11.i соединение ЭНИ с ПЭВМ 1 по i-му каналу прерывается.Managed circuit breaker 11 is a conductivity, the resistance of which increases sharply on command received at the control input. The mechanical analogue of the Managed breaker 11 is a relay. When a command arrives at the control input of the Managed breaker 11.i, the connection of the ENI with the PC 1 through the i-th channel is interrupted.

Устройство сравнения 12 представляет собой устройство с 2s входами, при попарном совпадении всех входных сигналов на первых и вторых s входах на выходе Устройства сравнения 12 вырабатывается управляющий сигнал, поступление которого на входы Управляемых размыкателей 11 приводит к рассоединению ЭНИ с ПЭВМ 1 по шинам управления.Comparison device 12 is a device with 2s inputs, when all input signals are paired at the first and second s inputs at the output of Comparison device 12, a control signal is generated, the input of which to the inputs of the Controlled Breakers 11 leads to disconnection of the ENI from the PC 1 via the control buses.

Регистр команды 13 представляет собой регистр, состоящий из s ячеек памяти, предназначен для хранения значения команды «запись».The register of the command 13 is a register consisting of s memory cells, designed to store the value of the command "record".

Принцип действия Устройства дублирования информационных носителей для проведения компьютерных судебных криминалистических экспертиз состоит в следующем. Каждый контакт разъема ПЭВМ 1 соединяется с i-м ВВ

Figure 00000003
УКУ 2. Каждый контакт разъема ЭНИ соединяется с j-м ВВ
Figure 00000002
УКУ 2, причем шины управления ЭНИ соединяются через Модуль блокирования записи 4. Выход ИРН 3 подключается к m-му ВВ УКУ 2. Все УУ 9 m-го канала УКУ 2, каналов, подключенных к контактам разъема ПЭВМ 1, являющихся выходами, и каналов, подключенных к контактам разъема ЭНИ, являющихся входами, выставляются в режим нулевого усиления (на выходе УУ 9 постоянный нулевой потенциал). Все УУ 6 m-го канала УКУ 2, каналов, подключенных к контактам разъема ПЭВМ 1, являющихся входами, и каналов, подключенных к контактам разъема ЭНИ, являющихся выходами, выставляются на заданный уровень усиления (обеспечивающий согласование входных и выходных уровней сигналов ПЭВМ и ЭНИ). В Регистр команды 13 записывается значение команды «запись».The principle of operation of the Device for duplication of information media for computer forensic forensics is as follows. Each pin of the PC connector 1 is connected to the i-th explosive
Figure 00000003
UKU
2. Each pin of the ENI connector is connected to the j-th explosive
Figure 00000002
UKU
2, and the ENI control buses are connected via the Record blocking module 4. IRN 3 output is connected to the mth explosive device of UKU 2. All УУ 9 of the mth channel of UKU 2, channels connected to the PCM connector pins 1, which are outputs, and channels connected to the contacts of the ENI connector, which are inputs, are set to zero gain mode (at the output of UU 9 a constant zero potential). All UU 6 of the m-th channel of UKU 2, channels connected to the contacts of the PC connector 1, which are inputs, and channels connected to the contacts of the ENI connector, which are outputs, are set to the specified gain level (ensuring matching of the input and output signal levels of the PC and ENI ) The value of the “write” command is written to the Command Register 13.

Устройство может использоваться в двух режимах:The device can be used in two modes:

1. Исследовательский режим;1. Research mode;

2. Режим проведения криминалистической экспертизы ЭНИ.2. The regime of forensic examination of ENI.

В исследовательском режиме осуществление всех соединений и установления необходимых уровней напряжений осуществляется высококвалифицированным специалистом на основе изучения технических характеристик и особенностей ЭНИ. Результаты фиксируются в виде методических указаний, размещаемых в памяти ПЭВМ 1.In a research mode, the implementation of all compounds and the establishment of the necessary voltage levels is carried out by a highly qualified specialist based on a study of the technical characteristics and characteristics of ENI. The results are recorded in the form of guidelines placed in the memory of PC 1.

В режиме проведения криминалистической экспертизы ЭНИ после осуществления всех соединений и установления необходимых уровней напряжений (в соответствии с методическими указаниями) осуществляется считывание информации из памяти ЭНИ и формируется образ ЭНИ в памяти ПЭВМ 1 (оперативной или долговременной, например, на жестком магнитном диске).In the forensic examination mode of the ENI, after all the connections have been made and the necessary voltage levels have been established (in accordance with the methodological instructions), information is read from the ENI memory and an ENI image is formed in the PC memory 1 (operational or long-term, for example, on a hard magnetic disk).

В случае выставления (несанкционированного или ошибочного) на шины управления команды «запись» Устройство сравнения 12 формирует сигнал управления, который поступает на управляющие входы Управляемых размыкателей 10.1-10.s, в результате чего происходит размыкание связи ПЭВМ-ЭНИ по шинам управления и команда «запись» не выполняется.In the case of issuing (unauthorized or erroneous) control commands “record” on the control bus Comparison device 12 generates a control signal that is fed to the control inputs of the Managed circuit breakers 10.1-10.s, as a result of which the PC-ENI communication opens on the control buses and the command “ recording ”is not performed.

После формирования образа (завершения дублирования) ЭНИ УКУ 2 отключается и производится отключение ЭНИ от УКУ 2 и Модуля блокирования записи 4.After the image is formed (duplication is completed) ENI UKU 2 is disconnected and ENI is disconnected from UKU 2 and Record Blocking Module 4.

Дальнейшее всестороннее исследование информации осуществляется при работе с образом ЭНИ.Further comprehensive study of the information is carried out when working with the image ENI.

Предлагаемое устройство может применяться для всех видов информационных носителей, представляющих собой ЭНИ с параллельным интерфейсом, однако, в связи с тем, что проблема доступа к информации наиболее актуальна для информационных носителей в виде накопителя на жестком магнитном диске, особое значение имеет практическое решение именно в отношении таких устройств.The proposed device can be used for all types of information media, which are ENI with a parallel interface, however, due to the fact that the problem of access to information is most relevant for information media in the form of a hard disk drive, a practical solution is of particular importance in relation to such devices.

Экспериментально установлено, что при использовании предлагаемого устройства совместно с ПЭВМ, работающей под управлением операционной системы Windows XP, попытка записи информации на внешний накопитель на жестком магнитном диске приводит к выводу на экран монитора сообщения «Ошибка записи», при этом информация на диск не записывается, следовательно, дублируемый информационный носитель не изменяет своего содержания.It was experimentally established that when using the proposed device in conjunction with a PC running the Windows XP operating system, an attempt to write information to an external hard disk drive leads to the output of the message “Write Error” on the monitor screen, while the information is not written to the disk, therefore, the duplicated information medium does not change its content.

Таким образом, цель изобретения достигнута.Thus, the objective of the invention is achieved.

СПИСОК ЛИТЕРАТУРЫBIBLIOGRAPHY

1. Зубаха B.C., Усов А.И., Саенко Г.В., Волков Г.А., Белый С.Л., Семикаленова А.И. Общие положения по назначению и производству компьютерно-технической экспертизы: Методические рекомендации. - М.: ГУ ЭКЦ МВД России, 2000. - 65 с., 6 ил., библиограф., прил.1. Zubakha B.C., Usov A.I., Saenko G.V., Volkov G.A., Bely S.L., Semikalenova A.I. General provisions on the designation and production of computer-technical expertise: Methodological recommendations. - M .: GU EKTS Ministry of Internal Affairs of Russia, 2000. - 65 p., 6 ill., Bibliographer., Adj.

2. Шелудченко В.И. Технико-криминалистические средства и методы собирания компьютерной информации // Материалы Всероссийского межведомственного семинара. - Белгород: МВД РФ, 2002. - С.205-207.2. Sheludchenko V.I. Technical and forensic tools and methods for collecting computer information // Materials of the All-Russian Interdepartmental Seminar. - Belgorod: Ministry of Internal Affairs of the Russian Federation, 2002. - S.205-207.

3. Копытин А.В., Маршалко Б.Г., Федотов Е.Т. Судебная экспертиза ПЭВМ // Материалы Всероссийского межведомственного семинара. - Казань: МВД Республики Татарстан, 2004. - C.1153. Kopytin A.V., Marshalko B.G., Fedotov E.T. Forensic examination of a personal computer // Materials of the All-Russian Interdepartmental Seminar. - Kazan: Ministry of Internal Affairs of the Republic of Tatarstan, 2004. - C.115

4. Айков Д., Сейгер К., Фопсторх У. Компьютерные преступления. Руководство по борьбе с компьютерными преступлениями. Пер. с англ. В.И.Воропаева и Г.Г.Трехалина. - М.: Мир, 1999.4. Aikov D., Seiger K., Fopstorh U. Computer crimes. Computer Crime Guide. Per. from English V.I. Voropaev and G.G. Trekhalin. - M .: Mir, 1999.

5. Семенов Н.В., Мотуз О.В. Судебно-кибернетическая экспертиза - инструмент борьбы с преступностью XXI века // Защита информации, конфидент, 1999, 1-2.5. Semenov N.V., Motuz O.V. Forensic-cybernetic examination - a tool to combat crime of the XXI century // Information Protection, Confident, 1999, 1-2.

6. Автоматизированное рабочее место для проведения криминалистических экспертиз электронных носителей информации. Патент на изобретение РФ №2297664 от 20.04.2007.6. An automated workstation for conducting forensic examinations of electronic information carriers. Patent for the invention of the Russian Federation No. 2297664 dated 04/20/2007.

Claims (1)

Автоматизированное рабочее место для проведения криминалистических экспертиз электронных носителей информации (ЭНИ), состоящее из Персональной электронно-вычислительной системы (ПЭВМ) 1 для обработки данных исследования и подготовки экспертного заключения, Универсального стенда для исследования ЭНИ, состоящего из Управляемого коммутационного устройства 2, обеспечивающего возможность сопряжения ЭНИ и ПЭВМ 1 по информационным шинам и шинам управления, и Источника регулируемого напряжения 3, при этом Управляемое коммутационное устройство 2 имеет m+n входов/выходов и представляет собой набор из m·n Управляемых вентилей 5, образующих коммутационную матрицу размерности m×n, соединяющую 1÷m и (m+1)÷(m+n) входы/выходы таким образом, что каждый i-й вход/выход (i∈{1,m}) соединен с j-м входом/выходом (j∈{m+1, m+n}) посредством ij-го Управляемого вентиля 5, при этом m=k+1, числа k и n соответствуют максимальным значениям чисел контактов разъемов ПЭВМ 1 и ЭНИ соответственно; в свою очередь Управляемый вентиль 5 состоит из двух Управляемых усилителей (УУ) 6 и 9, а также двух Неуправляемых вентилей (НУВ) 7 и 8, причем выходы Управляемых усилителей 6 и 9 подключены ко входам Неуправляемых вентилей 7 и 8 соответственно, выходы Неуправляемых вентилей 7 и 8 соединены со входами Управляемых усилителей 9 и 6 соответственно, а точки соединения входов Управляемых усилителей и выходов Неуправляемых вентилей служат входами/выходами Управляемых вентилей 5; выход Источника регулируемого напряжения 3 подключен к m-му входу Управляемого коммутационного устройства 2, 1÷k входы/выходы Управляемого коммутационного устройства 2 подключены к 1÷k контактам разъема ПЭВМ 1, отличающееся тем, что Универсальный стенд для исследования ЭНИ дополнительно содержит Модуль блокирования записи 4, состоящий из: s Линий задержки 10, s Управляемых размыкателей 11, s-канального Устройства сравнения 12 и s-разрядного Регистра команды 13, при этом (m+s+1)÷(m+n) входы/выходы Управляемого коммутационного устройства 2 подключаются к соответствующим контактам разъема ЭНИ непосредственно, a (m+1)÷(m+s) входы/выходы Управляемого коммутационного устройства 2 подключаются к 1÷s контактам разъема ЭНИ соответственно через 1÷s каналы Модуля блокирования записи 4, каждый из которых представляет собой последовательно соединенные Линию задержки 10 и Управляемый размыкатель 11, также входы 1÷s Линий задержки 10 подключены соответственно к первым s входам Устройства сравнения 12, ко вторым s входам которого подключены 1÷s выходы Регистра команды 13 соответственно, а выход Устройства сравнения 12 подключен одновременно к управляющим входам всех Управляемых размыкателей 11. An automated workstation for conducting forensic examinations of electronic storage media (ENI), consisting of a Personal Electronic Computing System (PC) 1 for processing research data and preparing an expert opinion, a universal stand for investigating ENI, consisting of a Controlled Switching Device 2 that provides the ability to pair ENI and PC 1 on the information buses and control buses, and the Adjustable voltage source 3, while the controlled switching device your 2 has m + n inputs / outputs and is a set of m · n Controlled gates 5, forming an m × n switching matrix connecting 1 ÷ m and (m + 1) ÷ (m + n) inputs / outputs in this way so that each i-th input / output (i∈ {1, m}) is connected to the j-th input / output (j∈ {m + 1, m + n}) by means of the ij-th Control Gate 5, while m = k + 1, the numbers k and n correspond to the maximum values of the numbers of contacts of the PC connectors 1 and ENI, respectively; In turn, Controlled Valve 5 consists of two Controlled Amplifiers (CU) 6 and 9, as well as two Uncontrolled Gates (CIR) 7 and 8, and the outputs of Controlled Amplifiers 6 and 9 are connected to the inputs of Uncontrolled Gates 7 and 8, respectively, the outputs of Uncontrolled Gates 7 and 8 are connected to the inputs of the controlled amplifiers 9 and 6, respectively, and the connection points of the inputs of the controlled amplifiers and the outputs of the uncontrolled gates serve as inputs / outputs of the controlled gates 5; the output of the Adjustable voltage source 3 is connected to the mth input of the Controlled switching device 2, 1 ÷ k inputs / outputs of the Controlled switching device 2 are connected to 1 ÷ k contacts of the PC connector 1, characterized in that the Universal test bench for ENI additionally contains a recording blocking module 4, consisting of: s Delay lines 10, s Controlled circuit breakers 11, s-channel Comparison device 12 and s-bit Command register 13, while (m + s + 1) ÷ (m + n) inputs / outputs of the Controlled switching device 2 connect to to the corresponding contacts of the ENI connector directly, a (m + 1) ÷ (m + s) inputs / outputs of the Controlled Switching Device 2 are connected to 1 ÷ s contacts of the ENI connector, respectively, through 1 ÷ s channels of Record Blocking Module 4, each of which is a series the connected Delay Line 10 and the Controlled Switch 11, also the inputs 1 ÷ s of the Delay Line 10 are connected respectively to the first s inputs of the Comparison Device 12, to the second s inputs of which are connected 1 ÷ s the outputs of the Command Register 13 respectively, and the output of the Device is comparable Nation 12 is connected simultaneously to the control inputs of all managed breakers 11.
RU2011104899/08A 2011-02-09 2011-02-09 Apparatus for duplicating data media for conducting computer-based legal criminalistic examination RU2454719C1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RU2011104899/08A RU2454719C1 (en) 2011-02-09 2011-02-09 Apparatus for duplicating data media for conducting computer-based legal criminalistic examination

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2011104899/08A RU2454719C1 (en) 2011-02-09 2011-02-09 Apparatus for duplicating data media for conducting computer-based legal criminalistic examination

Publications (1)

Publication Number Publication Date
RU2454719C1 true RU2454719C1 (en) 2012-06-27

Family

ID=46681997

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2011104899/08A RU2454719C1 (en) 2011-02-09 2011-02-09 Apparatus for duplicating data media for conducting computer-based legal criminalistic examination

Country Status (1)

Country Link
RU (1) RU2454719C1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2764396C1 (en) * 2018-10-11 2022-01-17 Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации Device for conducting computer forensic examinations of smart television receivers

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2297664C1 (en) * 2005-08-09 2007-04-20 ЗАО "Региональный научно-исследовательский экспертный центр" Automated workplace for performing criminalistic reviews of electronic information carriers
RU2320010C2 (en) * 2005-05-05 2008-03-20 ЗАО "Региональный научно-исследовательский экспертный центр" Device for examining electronic pocket books
EP1717767B1 (en) * 2005-04-14 2009-08-19 Radio Tactics Limited A forensic toolkit and methods for accessing data stored on electronic smart cards

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1717767B1 (en) * 2005-04-14 2009-08-19 Radio Tactics Limited A forensic toolkit and methods for accessing data stored on electronic smart cards
RU2320010C2 (en) * 2005-05-05 2008-03-20 ЗАО "Региональный научно-исследовательский экспертный центр" Device for examining electronic pocket books
RU2297664C1 (en) * 2005-08-09 2007-04-20 ЗАО "Региональный научно-исследовательский экспертный центр" Automated workplace for performing criminalistic reviews of electronic information carriers

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2764396C1 (en) * 2018-10-11 2022-01-17 Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации Device for conducting computer forensic examinations of smart television receivers

Similar Documents

Publication Publication Date Title
Wofford et al. Path-goal theories of leadership: A meta-analysis
US8917853B2 (en) Enhanced customer experience through speech detection and analysis
Ji et al. Single-cell ATAC-seq signal extraction and enhancement with SCATE
RU2297664C1 (en) Automated workplace for performing criminalistic reviews of electronic information carriers
Poplawski et al. Systematically evaluating interfaces for RNA-seq analysis from a life scientist perspective
CN105468482A (en) Hard disk position identification and fault diagnosis method and server device
Brinkman Improving the rigor and reproducibility of flow cytometry-based clinical research and trials through automated data analysis
RU2454719C1 (en) Apparatus for duplicating data media for conducting computer-based legal criminalistic examination
WO2022080582A1 (en) Target-oriented reinforcement learning method, and device for performing same
CN110309046A (en) Modeling
O’Brien et al. The power and pitfalls of Dirichlet-multinomial mixture models for ecological count data
CN113609008A (en) Test result analysis method and device and electronic equipment
RU2517235C2 (en) Cloud service and system for execution of computer-aided legal expertise of cards with magnetic strips
KR20180094756A (en) Timeline based live forensic visualization system and method
Jayathilake A mind map based framework for automated software log file analysis
RU121619U1 (en) MOBILE AUTOMATED WORKPLACE FOR COLLECTING INFORMATION FOR COMPUTER EXAMINATION
RU2581568C2 (en) System for computer-aided legal forensic examination of electronic data media
RU2413288C2 (en) Automated workstation for carrying out criminalistic examination of cellular telephones
Marbouty et al. Metagenomes binning using proximity-ligation data
RU2755263C1 (en) Method, automated workstation and stencil for conducting computer forensic criminalistic examination of plastic cards
CN104461870B (en) Record the method and device of test result
Heijl et al. Mind the gap: preventing circularity in missense variant prediction
RU2454032C2 (en) Device for examination of mobile terminals in cellular networks
Valdes et al. Methods to detect transcribed pseudogenes: RNA-Seq discovery allows learning through features
CN115565609B (en) Automatic analysis method for DNA sequencing data

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20130210

NF4A Reinstatement of patent

Effective date: 20140320

NF4A Reinstatement of patent

Effective date: 20160310

MM4A The patent is invalid due to non-payment of fees

Effective date: 20180210