RU121619U1 - MOBILE AUTOMATED WORKPLACE FOR COLLECTING INFORMATION FOR COMPUTER EXAMINATION - Google Patents

MOBILE AUTOMATED WORKPLACE FOR COLLECTING INFORMATION FOR COMPUTER EXAMINATION Download PDF

Info

Publication number
RU121619U1
RU121619U1 RU2012109425/08U RU2012109425U RU121619U1 RU 121619 U1 RU121619 U1 RU 121619U1 RU 2012109425/08 U RU2012109425/08 U RU 2012109425/08U RU 2012109425 U RU2012109425 U RU 2012109425U RU 121619 U1 RU121619 U1 RU 121619U1
Authority
RU
Russia
Prior art keywords
information
computer
hdd
processing unit
output
Prior art date
Application number
RU2012109425/08U
Other languages
Russian (ru)
Inventor
Алексей Леонидович Вахрушев
Валентин Анатольевич Голубев
Игорь Евгеньевич Зайцев
Алексей Геннадиевич Сайбель
Original Assignee
Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации filed Critical Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации
Priority to RU2012109425/08U priority Critical patent/RU121619U1/en
Application granted granted Critical
Publication of RU121619U1 publication Critical patent/RU121619U1/en

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

Мобильное автоматизированное рабочее место сбора информации для проведения компьютерных экспертиз, состоящее из портативной персональной электронно-вычислительной машины, выполняющей роль Блока обработки, Модуля записи RAID, двух накопителей на жестких магнитных дисках (НЖМД), Индикаторной панели, Блока управления и Принтера этикеток, обеспечивает подключение дублируемого НЖМД и копирование одновременно на два НЖМД, образующих RAID-массив, параллельно процессу копирования вычисляется хэш-функция, после завершения дублирования автоматически распечатывается две этикетки с вычисленным значением хэш-функции, которыми маркируются НЖМД с копиями информации. A mobile workstation for collecting information for computer examinations, consisting of a portable personal electronic computer that acts as a Processing Unit, RAID Writer, two hard disk drives (HDD), Indicator Panel, Control Unit and Label Printer, provides connection duplicated hard drives and copying simultaneously to two hard drives that make up the RAID array, a hash function is calculated in parallel with the copy process, after the automatic duplication is completed Two labels with the calculated value of the hash function are printed precisely, with which the HDD is marked with copies of the information.

Description

Предлагаемое устройство относится к области криминалистики и судебной экспертизы, а именно, к использованию электронных средств для повышения оперативности и объективности проведения экспертиз и экспертных исследований информационных носителей за счет автоматизации ряда операций.The proposed device relates to the field of forensics and forensics, namely, the use of electronic means to increase the efficiency and objectivity of conducting examinations and expert studies of information carriers by automating a number of operations.

Предложенное устройство позволяет с высокой надежностью оперативно создавать информационную копию электронного носителя информации (ЭНИ), при этом количественные и качественные характеристики ЭНИ не изменяются, что имеет решающее значение для обеспечения законной силы результатов процедуры судебной экспертизы.The proposed device allows with high reliability to quickly create an information copy of an electronic information carrier (ENI), while the quantitative and qualitative characteristics of ENI do not change, which is crucial to ensure the validity of the results of the forensic procedure.

Одним из родов судебной экспертизы является компьютерная экспертиза (КЭ). На данном этапе развития КЭ - самостоятельный род судебных экспертиз, относящийся к классу инженерно-технических экспертиз и проводимый в целях: определения статуса объекта как компьютерного средства, выявления и изучения его следовой картины в расследуемом преступлении, а также получения доступа к компьютерной информации на информационных носителях с последующим всесторонним ее исследованием. Указанные цели представляются родовыми задачами КЭ [1]. При этом в качестве информационных носителей при данном виде экспертиз выступают электронные носители информации (ЭНИ).One of the types of forensics is computer forensics (CE). At this stage of development, CE is an independent type of forensic examination, belonging to the class of engineering and technical examinations and carried out in order to: determine the status of an object as a computer tool, identify and study its trace in the investigated crime, and also gain access to computer information on information media followed by a comprehensive study of it. These goals are represented by the generic tasks of CE [1]. At the same time, electronic information carriers (ENI) act as information carriers in this type of expertise.

Процесс собирания доказательств по преступлениям, сопряженным с использованием компьютерных средств, включает в себя, прежде всего, обнаружение, фиксацию и изъятие компьютерной информации. Тактика следственных действий по раскрытию и расследованию преступлений в обсуждаемом случае неразрывно и напрямую зависит от используемых специальных средств и инструментов. Эти технические средства должны быть предназначены для поиска и предварительного исследования ЭНИ, которые впоследствии могут приобрести статус вещественных доказательств. Приборы, аппаратуру, оборудование, инструменты, принадлежности, применяемые для собирания и исследования доказательств в процессе судопроизводства, принято обозначать как «криминалистическая техника».The process of collecting evidence for crimes involving the use of computer tools includes, first of all, the detection, recording and removal of computer information. The tactics of investigative actions for the disclosure and investigation of crimes in the case under discussion are inextricably and directly dependent on the special tools and instruments used. These technical means should be designed for the search and preliminary investigation of ENI, which can subsequently acquire the status of material evidence. Instruments, apparatus, equipment, tools, accessories used to collect and investigate evidence in the course of legal proceedings are commonly referred to as “forensic technology”.

Первичную основу рассматриваемого класса криминалистической техники составляют аппаратно-программные средства, приемы и методы, заимствованные из таких областей науки и техники как: вычислительная техника и программирование, радиотехника и электроника, вычислительные сети и телекоммуникации, криптография и защита информации.The primary basis of the class of forensic technology under consideration is hardware and software, techniques and methods, borrowed from such fields of science and technology as: computer engineering and programming, radio engineering and electronics, computer networks and telecommunications, cryptography and information security.

Постепенно криминалистическая техника пополняется средствами, приемами и методами, специально разработанными для целей исследования и раскрытия преступлений в сфере компьютерной информации.Gradually, the forensic technique is replenished with means, techniques and methods specially developed for the purpose of investigation and disclosure of crimes in the field of computer information.

На сегодняшний момент типовым технико-криминалистическим оснащением собирания компьютерной информации являются следующие средства [2]:To date, the following technical means are the typical technical and forensic equipment for collecting computer information [2]:

- персональный портативный компьютер (ПК), с достаточным быстродействием и объемом оперативной памяти, обладающий возможностями предварительного полного физического копирования исследуемых носителей данных (в т.ч. жестких дисков) на рабочий винчестер соответствующей емкости (часто в съемном варианте);- a personal portable computer (PC), with sufficient speed and RAM capacity, with the possibility of preliminary full physical copying of the studied storage media (including hard drives) to a working hard drive of the appropriate capacity (often in a removable version);

- установленные на указанном ПК операционная система Windows 98 (2000) с набором системных и прикладных утилит (например, Norton SystemWork); файловые диспетчеры (в т.ч. с поддержкой MS DOS-сессий), расширенное прикладное программное обеспечение (MS Office, графические пакеты (PhotoShop, Corel-Draw) и пр.;- Windows 98 (2000) operating system installed on the specified PC with a set of system and application utilities (for example, Norton SystemWork); file managers (including with support for MS DOS-sessions), advanced application software (MS Office, graphic packages (PhotoShop, Corel-Draw), etc .;

- комплект пустых CD и/или CD-R;- a set of empty CDs and / or CD-Rs;

- устройство CD-RW для записи на компакт-диски;- CD-RW device for recording on compact discs;

- необходимые кабели сопряжения (в т.ч. нуль-модемный кабель);- necessary interface cables (including null modem cable);

- набор CD и дискет (загрузочных и с сервисными утилитами) для определения конфигурации исследуемого персонального компьютера, его характеристик;- a set of CDs and floppy disks (bootable and with service utilities) for determining the configuration of the investigated personal computer, its characteristics;

- набор CD и дискет с программами вирусной диагностики;- a set of CDs and floppy disks with virus diagnostic programs;

- упаковочный материал: жесткие коробки для упаковки изымаемых системных блоков и носителей данных; антистатические пакеты для носителей данных, полиэтиленовые пакеты и холщовые мешки; бумага для опечатывания разъемов, клей, липкая лента;- packaging material: rigid boxes for packaging seized system units and data carriers; antistatic bags for data carriers, plastic bags and canvas bags; paper for sealing connectors, adhesive, adhesive tape;

- вспомогательный инструменты - электронный тестер, отвертки, плоскогубцы и пр. (например, для отключения разъемов, вскрытия кожухов системных блоков, изъятия жестких дисков).- auxiliary tools - an electronic tester, screwdrivers, pliers, etc. (for example, to disconnect connectors, open the covers of system units, remove hard drives).

Средства исследования информации, хранящейся в электронной форме, должны обеспечивать [3]:Means of researching information stored in electronic form should provide [3]:

- техническую возможность доступа к информации содержащейся в объекте исследования (жесткие диски компьютеров, гибкие магнитные диски, магнитооптические диски, кассеты стриммеров, оптические диски, флеш-память и другие средства хранения информации);- technical ability to access the information contained in the object of study (computer hard drives, flexible magnetic disks, magneto-optical disks, tape drives, optical disks, flash memory and other means of information storage);

- фиксацию информации, не разрушая и не изменяя объекта исследования (например, на жестких дисках лабораторных компьютеров, записываемых оптических дисках);- fixing information without destroying or changing the object of study (for example, on hard disks of laboratory computers, recordable optical discs);

- преобразование информации в форму, доступную для восприятия экспертом (программное обеспечение для поиска и визуализации информации).- converting information into a form that is accessible to the expert (software for searching and visualizing information).

Эти задачи решаются совместно техническими и программными средствами обеспечения исследований.These tasks are solved jointly by hardware and software research support.

Таким образом, можно сделать вывод о том, что методика решения любой задачи при компьютерной экспертизе, должна уточняться при появлении нового поколения аппаратного обеспечения или новых версий программного обеспечения [4, 5].Thus, we can conclude that the methodology for solving any problem in computer forensics should be refined when a new generation of hardware or new software versions appears [4, 5].

Благодаря наличию высококлассных специалистов в ряде ведущих экспертных организаций отрабатываются технологии проведения практических работ по проведению криминалистических экспертиз ЭНИ. Для этого проводится целый комплекс специфических нетиповых работ, разрабатывается и осваивается соответствующий инструментарий.Thanks to the presence of highly qualified specialists, a number of leading expert organizations are developing technologies for conducting practical work on conducting forensic examinations of ENI. For this, a whole range of specific non-standard work is carried out, the corresponding tools are developed and mastered.

Результатом соответствующих работ являются АРМ (программные или программно-аппаратные комплексы) для всех конкретных видов работ.The result of the corresponding work is AWP (software or hardware-software systems) for all specific types of work.

Методические наработки и средства автоматизации, аккумулирующие в себе знания и опыт уникальных высококлассных специалистов, позволяют повышать уровень решения вопросов КЭ малыми силами на местах, путем поручения этих задач малочисленным группам или отдельным штатным экспертам.Methodological developments and automation tools, accumulating the knowledge and experience of unique highly qualified specialists, make it possible to increase the level of solving CE issues by small local forces by assigning these tasks to small groups or individual full-time experts.

Одним из таких АРМ является система ПРОПЛАН.One such AWP is the PROPLAN system.

Автоматизированное рабочее место ПРОПЛАН для проведения компьютерной экспертизы представляет собой специализированный программно-технический комплекс, обеспечивающий автоматизацию деятельности эксперта и его рабочего места при КЭ.The PROPLAN automated workstation for computer expertise is a specialized software and hardware complex that provides automation of the expert and his workplace during CE.

Техническая часть комплекса представляет собой:The technical part of the complex is:

- стенд для исследования информационных носителей,- a stand for the study of information media,

- ПЭВМ для обработки данных исследования и подготовки экспертного заключения.- A personal computer for processing research data and preparing an expert opinion.

Программная часть комплекса состоит из набора общего и специального программного обеспечения (ОМО и СМО).The software part of the complex consists of a set of general and special software (OMO and SMO).

В качестве СМО используется «ПРОфессиональная система для решения Поисковых задач и Логического АНализа машинных носителей информации» («ПРОПЛАН»).As a QS, the “Professional system for solving Search problems and the Logical ANALYSIS of machine data carriers” (“PROPLAN”) is used.

Основным недостатком указанного АРМ является невозможность подключения ЭНИ новых типов, появившихся после его создания и невозможность его модернизации для устранения указанного недостатка в силу ограниченности числа кодов системных прерываний, соответствующих максимальному числу подключаемых внешних устройств.The main disadvantage of this workstation is the inability to connect new types of ENIs that appeared after its creation and the inability to modernize it to eliminate this drawback due to the limited number of system interrupt codes corresponding to the maximum number of external devices connected.

Указанный недостаток устранен в АРМ для проведения криминалистических экспертиз ЭНИ [6].The indicated drawback was eliminated in the AWS for conducting forensic examinations of ENI [6].

АРМ для проведения криминалистических экспертиз ЭНИ состоит из стенда для исследования ЭНИ и ПЭВМ для обработки данных исследования и подготовки экспертного заключения. Стенд для исследования ЭНИ состоит из управляемого коммутационного устройства, обеспечивающего возможность сопряжения электронного носителя информации и ПЭВМ по информационным шинам и шинам управления, и источника регулируемого напряжения, при этом управляемое коммутационное устройство имеет m+n входов/выходов и представляет собой набор из m·n управляемых вентилей, образующих коммутационную матрицу размерности m×n, соединяющую 1÷m и (m+1)÷(m+n) входы/выходы таким образом, что каждый i-ый вход/выход (i∈{1, m}) соединен с j-ым входом/выходом (j∈{m+1, m+n}) посредством управляемого ij-го вентиля, при этом m=k+1, числа k и n соответствуют максимальным значениям чисел контактов разъемов ПЭВМ и электронного носителя информации соответственно; в свою очередь управляемый вентиль состоит из двух управляемых усилителей (УУ), а также двух неуправляемых вентилей (НУВ), причем выходы управляемых усилителей подключены ко входам неуправляемых вентилей, а выходы неуправляемых вентилей соединены со входами управляемых усилителей таким образом, что образуется замкнутое кольцо из четырех элементов; точки соединения входов управляемых усилителей и выходов неуправляемых вентилей служат входами/выходами управляемых вентилей; выход источника регулируемого напряжения подключается к m-му входу управляемого коммутационного устройства, 1÷k входы/выходы управляемого коммутационного устройства подключаются к контактам разъема ПЭВМ, (m+1)÷(m+n) входы/выходы управляемого коммутационного устройства подключаются к контактам разъема электронного носителя информации.Workstation for conducting forensic examinations of ENI consists of a stand for research of ENI and PCs for processing research data and preparing an expert opinion. The ENI research bench consists of a controlled switching device that provides the possibility of interfacing an electronic information carrier and a personal computer via information buses and control buses, and an adjustable voltage source, while the controlled switching device has m + n inputs / outputs and is a set of m · n controlled gates forming a switching matrix of dimension m × n connecting 1 ÷ m and (m + 1) ÷ (m + n) inputs / outputs in such a way that every i-th input / output (i∈ {1, m}) connected to the j-th input / output (j∈ {m + 1, m + n}) by means of a controlled ij-th gate, with m = k + 1, the numbers k and n correspond to the maximum values of the numbers of contacts of the PC connectors and the electronic information carrier, respectively; in turn, the controlled valve consists of two controlled amplifiers (UE), as well as two uncontrolled gates (NUV), the outputs of the controlled amplifiers are connected to the inputs of the uncontrolled gates, and the outputs of the uncontrolled gates are connected to the inputs of the controlled amplifiers in such a way that a closed ring of four elements; connection points of inputs of controlled amplifiers and outputs of uncontrolled gates serve as inputs / outputs of controlled gates; the output of the regulated voltage source is connected to the m-th input of the managed switching device, 1 ÷ k inputs / outputs of the controlled switching device are connected to the terminals of the PC connector, (m + 1) ÷ (m + n) the inputs / outputs of the managed switching device are connected to the contacts of the connector electronic information carrier.

Данное АРМ выбрано в качестве прототипа.This AWP is selected as a prototype.

Универсальность является основным достоинством данного АРМ. Вместе с тем, объектом подавляющего большинства компьютерных экспертиз электронных носителей информации являются накопители на жестких магнитных дисках (НЖМД). Использование АРМ для компьютерной экспертизы НЖМД предполагает:Versatility is the main advantage of this workstation. At the same time, the object of the vast majority of computer examinations of electronic storage media is hard disk drives (HDD). The use of AWP for computer expertise of HDD involves:

- изъятие последнего в соответствии с установленным порядком процессуальных действий;- seizure of the latter in accordance with the established procedure for procedural actions;

- дублирование данного НЖМД на НЖМД Автоматизированного рабочего места;- duplication of this HDD on the HDD of the Workstation;

- хранение изъятого НЖМД до завершения судебного процесса в качестве вещественного доказательства.- storage of the seized HDD until the end of the trial as evidence.

Такой порядок использования определил облик АРМ для проведения криминалистических экспертиз ЭНИ и особенности его реализации, одной из которых является его стационарность. Данный недостаток создает значительные неудобства при его использовании на выездных мероприятиях в силу громоздкости составных частей АРМ (системный блок ПЭВМ, клавиатура, манипулятор, монитор, блок питания, стенд для исследования ЭНИ), а также необходимости раскоммутации составных частей для транспортировки и последующей сборки АРМ для выполнения процедур экспертизы.Such an order of use determined the appearance of the automated workplace for conducting forensic examinations of ENI and the features of its implementation, one of which is its stationarity. This drawback creates significant inconvenience when using it at field events due to the cumbersomeness of the AWP component parts (PC system unit, keyboard, manipulator, monitor, power supply unit, ENI research stand), as well as the need to uncommute the components for transportation and subsequent assembly of the AWP for performing examination procedures.

Необходимость хранения изъятого НЖМД до завершения судебного процесса в качестве вещественного доказательства обусловлена необходимостью иметь эталон информации, подвергаемой экспертизе, что имеет значение для обеспечения законной силы результатов процедуры судебной экспертизы. Практика показывает, что в ряде случаев изъятие НЖМД приводит к остановке коммерческой деятельности предприятия, и в результате обращений терпящих убытки в суд принимаются судебные решения о возвращении изъятого НЖМД владельцу, что в большинстве случаев сводит выполненный экспертом объем работы к нулю.The need to store the seized HDD until the trial is completed as material evidence is due to the need to have a standard of information subject to examination, which is important to ensure the validity of the results of the forensic procedure. Practice shows that in some cases the seizure of a hard drive leads to a halt in the business of the enterprise, and as a result of appeals to the court, court decisions are made to return the seized hard drive to the owner, which in most cases reduces the amount of work performed by the expert to zero.

Таким образом, перед заявляемым устройством ставится комплексная цель: обеспечить оперативное создание информационной копии НЖМД без его изъятия (на месте) с возможностью подтверждения целостности информации, поступающей на экспертизу.Thus, the claimed device has a comprehensive goal: to ensure the prompt creation of an information copy of the hard drive without its removal (on the spot) with the possibility of confirming the integrity of the information submitted for examination.

Сущность изобретения состоит в том, дублируемый НЖМД с помощью заявляемого устройства копируется одновременно на два НЖМД, образующих RAID-массив, параллельно процессу копирования выполняется процесс вычисления хэш-функции, после завершения процесса дублирования автоматически распечатывается две этикетки с вычисленным значением хэш-функции, которые наклеиваются на НЖМД с копиями информации, хранящейся на дублируемом НЖМД, и значение хэш-функции заносится в протокол.The essence of the invention lies in the fact that a duplicated HDD using the inventive device is copied simultaneously to two HDDs that form a RAID array, a hash function calculation process is executed in parallel with the duplication process, after the duplication process is completed, two labels with the calculated hash function value are automatically printed, which are pasted on HDD with copies of information stored on the duplicated HDD, and the value of the hash function is recorded in the protocol.

Перечень фигур:List of figures:

Фиг.1 - Схема Мобильного автоматизированного рабочего места сбора информации для проведения компьютерных экспертиз. Показаны основные элементы устройства и связи между ними.Figure 1 - Scheme of a mobile workstation for collecting information for computer examinations. Shows the main elements of the device and the relationship between them.

Фиг.2 - Экспериментальный образец Мобильного автоматизированного рабочего места сбора информации для проведения компьютерных экспертиз. Показаны внешний вид и вариант компоновки основных элементов устройства.Figure 2 - An experimental sample of a mobile workstation for collecting information for computer examinations. Shows the appearance and layout of the main elements of the device.

Поставленная цель достигается тем, что Мобильное автоматизированное рабочее место сбора информации для проведения компьютерных экспертиз состоит из:This goal is achieved by the fact that the Mobile workstation for collecting information for computer examinations consists of:

- Блока обработки 1;- Processing unit 1;

- Модуля записи RAID 2;- RAID 2 writer;

- Сменных НЖМД 3 и 4 соответственно;- Replaceable hard drives 3 and 4, respectively;

- Индикаторной панели 5;- Indicator panel 5;

- Блока управления 6;- Control unit 6;

- Принтера этикеток 7 (см. фиг.1).- Label printer 7 (see figure 1).

Блок обработки 1 представляет собой материнскую плату с процессором и оперативной памятью, системой ввода/вывода, имеющей: видеовыход для подключения Индикаторной панели 5, вход управления для подключения Блока управления 6, принтерный выход для подключения Принтера этикеток 7, вход данных для подключения НЖМД и выход данных для подключения Модуля записи RAID 2, и обеспечивает, за счет выполнения программного кода соответствующего назначения, считывание информации с дублируемого НЖМД, вычисление хэш-функции и запись информации средствами Модуля записи RAID 2 параллельно на НЖМД 3 и 4.Processing unit 1 is a motherboard with a processor and RAM, an input / output system having: a video output for connecting the Indicator panel 5, a control input for connecting a Control Unit 6, a printer output for connecting a Label Printer 7, a data input for connecting a hard drive and an output data for connecting the RAID 2 Writer, and provides, by executing program code for the appropriate purpose, reading information from the duplicated HDD, calculating the hash function, and writing information using M RAID 2 write module in parallel on HDD 3 and 4.

Модуля записи RAID 2 представляет собой аппаратный модуль параллельной записи информации на два НЖМД, предназначен для применения по прямому назначению.The RAID 2 writer is a hardware module for parallel writing of information to two HDDs, designed for its intended purpose.

НЖМД 3 и 4 представляют собой одинаковые по модели накопители на жестких магнитных дисках. Предназначены для записи и хранения копии информации, хранящейся на дублируемом НЖМД.HDD 3 and 4 are the same model of hard disk drives. Designed for recording and storing copies of information stored on a duplicated HDD.

Индикаторная панель 5 представляет собой малогабаритный жидкокристаллический экран, предназначенный для отображения хода и результата выполнения операций.The indicator panel 5 is a small-sized liquid crystal screen designed to display the progress and result of operations.

Блок управления 6 представляет собой кнопочную клавиатуру и предназначен для управления режимами работы Автоматизированного рабочего места.The control unit 6 is a button keyboard and is designed to control the operating modes of the Workstation.

Принтер этикеток 7 представляет собой малогабаритное печатающее устройство, предназначенное для изготовления наклеиваемых этикеток с нанесением на них вычисленного в ходе дублирования значения хэш-функции.Label printer 7 is a small-sized printing device designed for the manufacture of glued labels with the application of the hash value calculated during duplication on them.

Условия малогабаритности обусловлены требованием к мобильности Автоматизированного рабочего места.The conditions of small size are determined by the requirement for mobility of the Workstation.

Информационный выход Блока обработки 1 подключен ко входу Модуля записи RAID 2, к выходу которого параллельно подключены входы НЖМД 3 и НЖМД 4. Видеовыход Блока обработки 1 подключен ко входу Индикаторной панели 5. Управляющий вход Блока обработки 1 соединен с выходом Блока управления 6. Принтерный выход Блока обработки 1 подключен ко входу Принтера этикеток 7.The information output of Processing Unit 1 is connected to the input of the RAID 2 Writer, the inputs of HDD 3 and HDD are connected in parallel 4. The video output of Processing Unit 1 is connected to the input of the Indicator Panel 5. The control input of Processing Unit 1 is connected to the output of the Control Unit 6. Printer output Processing unit 1 is connected to the input of the Label Printer 7.

Принцип действия Мобильного автоматизированного рабочего места сбора информации для проведения компьютерных экспертиз состоит в следующем. Ко входу данных Блока обработки 1 подключается дублируемый НЖМД. К выходу Модуля записи RAID 2 подключаются два НЖМД 3 и 4 с объемом не менее, чем объем дублируемого НЖМД. С помощью кнопок Блока управления 6 осуществляется настройка и запуск программы, хранящейся в памяти Блока обработки 1, при выполнении которой Блок обработки 1 считывает данные с дублируемого НЖМД, вычисляет значение хэш-функции и передает данные на вход Модуля записи RAID 3, который обеспечивает запись этих данных параллельно на два НЖМД 3 и 4.The principle of operation of the Mobile workstation for collecting information for computer examinations is as follows. A duplicated HDD is connected to the data input of Processing Unit 1. Two HDDs 3 and 4 are connected to the output of the RAID 2 Writer with a volume of no less than the volume of the duplicated HDD. Using the buttons of the Control Unit 6, the program stored in the memory of the Processing Unit 1 is configured and launched, during which the Processing Unit 1 reads data from the duplicated HDD, calculates the hash value and transfers the data to the input of the RAID 3 Writer, which records these data in parallel to two HDDs 3 and 4.

Во время выполнения процедуры дублирования параметры хода процесса дублирования и его результаты отображаются на экране Индикаторной панели 5. К отображаемым параметрам процесса дублирования относятся: время начала, скорость записи, процент выполнения и расчетное время завершения. Процесс дублирования может быть завершен нормально или аварийно, что отразится на экране Индикаторной панели 5.During the duplication procedure, the parameters of the process of duplication and its results are displayed on the screen of the Indicator panel 5. The displayed parameters of the duplication process include: start time, recording speed, percentage of completion and estimated completion time. The duplication process can be completed normally or abnormally, which will be reflected on the screen of the Indicator panel 5.

После завершения дублирования Блок обработки 1 выдает вычисленное значение хэш-функции на принтерный выход, и подключенный к этому выходу Принтер этикеток 7 автоматически распечатывает две этикетки, на которых содержится вычисленное значение хэш-функции. Этикетки наклеиваются на НЖМД 3 и НЖМД 4, о чем выполняется соответствующая запись в протоколе с указанием вычисленного значения хэш-функции. Далее НЖМД 3 и 4 направляются в сопровождении протокола в экспертное учреждения, где один из них будет храниться как вещественное доказательство в качестве эталона, а второй будет исследоваться экспертом.After the duplication is completed, Processing Unit 1 outputs the calculated hash function value to the printer output, and the Label Printer 7 connected to this output automatically prints two labels that contain the calculated hash function value. Labels are pasted on HDD 3 and HDD 4, about which the corresponding record is made in the protocol indicating the calculated value of the hash function. Then, HDDs 3 and 4 are sent, accompanied by a protocol, to an expert institution, where one of them will be stored as material evidence as a reference, and the second will be examined by an expert.

Экспериментальный образец Мобильного автоматизированного рабочего места сбора информации для проведения компьютерных экспертиз представлен на Фиг.2. Блок обработки 1 выполнен на базе промышленного компьютера с операционной системой Linux. Мобильность АРМ обеспечивается размещением всех элементов заявляемого устройства в металлическом кейсе, материал и форма которого обеспечивают теплоотвод.An experimental sample of a mobile workstation for collecting information for computer examinations is presented in figure 2. Processing unit 1 is based on an industrial computer with the Linux operating system. The mobility of the workstation is ensured by placing all the elements of the claimed device in a metal case, the material and shape of which provide heat dissipation.

АРМ предназначен для использования в качестве оборудования эксперта-криминалиста при проведении оперативных мероприятий и при работе на месте происшествия.AWP is designed to be used as equipment by an expert criminalist during operational activities and at the scene.

Данный АРМ также пригоден и удобен для применения в рамках копирования компьютерной информации, выполняемой представителями Федеральной антимонопольной службы, не имеющими права изымать носители информации, но которым, в соответствии с современным законодательством, все лица, занимающиеся коммерческой деятельностью на территории Российской Федерации, обязаны предоставлять доступ ко всей служебной информации, в том числе хранящейся на компьютерных носителях.This workstation is also suitable and convenient for use within the framework of copying computer information performed by representatives of the Federal Antimonopoly Service, who are not authorized to seize information carriers, but to which, in accordance with modern legislation, all persons engaged in commercial activities in the Russian Federation are required to provide access to all official information, including stored on computer media.

Таким образом, цель изобретения достигнута.Thus, the objective of the invention is achieved.

СПИСОК ЛИТЕРАТУРЫBIBLIOGRAPHY

1 Зубаха B.C., Усов А.И., Саенко Г.В., Волков Г.А., Белый С.Л., Семикаленова А.И. Общие положения по назначению и производству компьютерно-технической экспертизы: Методические рекомендации. - М.: ГУ ЭКЦ МВД России, 2000. - 65 с., 6 ил., библиограф., прил.1 Zubakha B.C., Usov A.I., Saenko G.V., Volkov G.A., Bely S.L., Semikalenova A.I. General provisions on the designation and production of computer-technical expertise: Methodological recommendations. - M .: GU EKTS Ministry of Internal Affairs of Russia, 2000. - 65 p., 6 ill., Bibliographer., Adj.

2 Шелудченко В.И. Технико-криминалистические средства и методы собирания компьютерной информации // Материалы Всероссийского межведомственного семинара. - Белгород: МВД РФ, 2002. - С.205-207.2 Sheludchenko V.I. Technical and forensic tools and methods for collecting computer information // Materials of the All-Russian Interdepartmental Seminar. - Belgorod: Ministry of Internal Affairs of the Russian Federation, 2002. - S.205-207.

3 Копытин А.В., Маршалко Б.Г., Федотов Е.Т. Судебная экспертиза ПЭВМ // Материалы Всероссийского межведомственного семинара. - Казань: МВД Республики Татарстан, 2004. - C.1153 Kopytin A.V., Marshalko B.G., Fedotov E.T. Forensic examination of a personal computer // Materials of the All-Russian Interdepartmental Seminar. - Kazan: Ministry of Internal Affairs of the Republic of Tatarstan, 2004. - C.115

4 Айков Д., Сейгер К., Фопсторх У. Компьютерные преступления. Руководство по борьбе с компьютерными преступлениями. Пер. с англ. В.И.Воропаева и Г.Г.Трехалина. - М.: Мир, 1999.4 Aikov D., Seiger K., Fopstorh U. Computer crimes. Computer Crime Guide. Per. from English V.I. Voropaev and G.G. Trekhalin. - M .: Mir, 1999.

5 Семенов Н.В., Мотуз О.В. Судебно-кибернетическая экспертиза - инструмент борьбы с преступностью XXI века // Защита информации, конфидент, 1999, 1-2.5 Semenov N.V., Motuz O.V. Forensic-cybernetic examination - a tool to combat crime of the XXI century // Information Protection, Confident, 1999, 1-2.

6 Автоматизированное рабочее место для проведения криминалистических экспертиз электронных носителей информации. Патент на изобретение РФ №2297664 от 20.04.2007.6 An automated workstation for conducting forensic examinations of electronic information carriers. Patent for the invention of the Russian Federation No. 2297664 dated 04/20/2007.

Claims (1)

Мобильное автоматизированное рабочее место сбора информации для проведения компьютерных экспертиз, состоящее из Блока обработки 1, Модуля записи RAID 2, двух накопителей на жестких магнитных дисках (НЖМД) 3 и 4 и Принтера этикеток 7, отличающееся тем, что в состав дополнительно включены Индикаторная панель 5 и Блок управления 6, при этом информационный выход Блока обработки 1 подключен ко входу Модуля записи RAID 2, к выходу которого параллельно подключены входы НЖМД 3 и НЖМД 4, видеовыход Блока обработки 1 подключен ко входу Индикаторной панели 5, управляющий вход Блока обработки 1 соединен с выходом Блока управления 6, принтерный выход Блока обработки 1 подключен ко входу Принтера этикеток 7.
Figure 00000001
A mobile workstation for collecting information for computer examinations, consisting of Processing Unit 1, RAID Writer 2, two hard disk drives 3 and 4, and a Label Printer 7, characterized in that the indicator panel 5 is additionally included and Control Unit 6, while the information output of Processing Unit 1 is connected to the input of the RAID 2 Writer, to the output of which the inputs of HDD 3 and HDD 4 are connected in parallel, the video output of Processing Unit 1 is connected to the input of the Display Panel 5, pack the processing input of Processing Unit 1 is connected to the output of Control Unit 6, the printer output of Processing Unit 1 is connected to the input of Label Printer 7.
Figure 00000001
RU2012109425/08U 2012-03-12 2012-03-12 MOBILE AUTOMATED WORKPLACE FOR COLLECTING INFORMATION FOR COMPUTER EXAMINATION RU121619U1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RU2012109425/08U RU121619U1 (en) 2012-03-12 2012-03-12 MOBILE AUTOMATED WORKPLACE FOR COLLECTING INFORMATION FOR COMPUTER EXAMINATION

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2012109425/08U RU121619U1 (en) 2012-03-12 2012-03-12 MOBILE AUTOMATED WORKPLACE FOR COLLECTING INFORMATION FOR COMPUTER EXAMINATION

Publications (1)

Publication Number Publication Date
RU121619U1 true RU121619U1 (en) 2012-10-27

Family

ID=47147859

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2012109425/08U RU121619U1 (en) 2012-03-12 2012-03-12 MOBILE AUTOMATED WORKPLACE FOR COLLECTING INFORMATION FOR COMPUTER EXAMINATION

Country Status (1)

Country Link
RU (1) RU121619U1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2764396C1 (en) * 2018-10-11 2022-01-17 Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации Device for conducting computer forensic examinations of smart television receivers

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2764396C1 (en) * 2018-10-11 2022-01-17 Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации Device for conducting computer forensic examinations of smart television receivers

Similar Documents

Publication Publication Date Title
US9792655B2 (en) Automated assessment
US9588879B2 (en) Usability testing
US8839048B2 (en) Method for ranking analysis tools
US11429899B2 (en) Data model processing in machine learning using a reduced set of features
US20170103400A1 (en) Capturing and identifying important steps during the ticket resolution process
JP2019521310A (en) System and method for liquid handling quality assurance
Rhoads et al. A review of the current state of digital plate reading of cultures in clinical microbiology
RU2297664C1 (en) Automated workplace for performing criminalistic reviews of electronic information carriers
RU121619U1 (en) MOBILE AUTOMATED WORKPLACE FOR COLLECTING INFORMATION FOR COMPUTER EXAMINATION
Joshi et al. Forensics analysis of solid state drive (SSD)
RU2517235C2 (en) Cloud service and system for execution of computer-aided legal expertise of cards with magnetic strips
JP2008209328A (en) Automatic analyzer
Schneider et al. In search of lost data: A study of flash sanitization practices
EP4099156A1 (en) Source code analysis apparatus and source code analysis method
RU2454719C1 (en) Apparatus for duplicating data media for conducting computer-based legal criminalistic examination
US9679609B2 (en) Systems and methods for cataloguing audio-visual data
CN115203472A (en) Data management method and system based on data annotation
RU2581568C2 (en) System for computer-aided legal forensic examination of electronic data media
RU2755263C1 (en) Method, automated workstation and stencil for conducting computer forensic criminalistic examination of plastic cards
US6748399B1 (en) Performance-based expert witnessing
RU2413288C2 (en) Automated workstation for carrying out criminalistic examination of cellular telephones
CN115565609B (en) Automatic analysis method for DNA sequencing data
CN112365928A (en) Biological information data analysis and result quality control automation method and system
Gupta et al. Digital Forensics-A Technological Revolution in Forensic Sciences
RU2454032C2 (en) Device for examination of mobile terminals in cellular networks

Legal Events

Date Code Title Description
MM1K Utility model has become invalid (non-payment of fees)

Effective date: 20140313

NF1K Reinstatement of utility model

Effective date: 20150227