RU2764396C1 - Device for conducting computer forensic examinations of smart television receivers - Google Patents

Device for conducting computer forensic examinations of smart television receivers Download PDF

Info

Publication number
RU2764396C1
RU2764396C1 RU2020123156A RU2020123156A RU2764396C1 RU 2764396 C1 RU2764396 C1 RU 2764396C1 RU 2020123156 A RU2020123156 A RU 2020123156A RU 2020123156 A RU2020123156 A RU 2020123156A RU 2764396 C1 RU2764396 C1 RU 2764396C1
Authority
RU
Russia
Prior art keywords
television receiver
digital camera
control unit
screen
intelligent television
Prior art date
Application number
RU2020123156A
Other languages
Russian (ru)
Inventor
Татьяна Львовна Аппазова
Игорь Евгеньевич Зайцев
Игорь Вячеславович Куприянов
Кирилл Игоревич Куприянов
Денис Александрович Рыжиков
Алексей Геннадиевич Сайбель
Original Assignee
Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации filed Critical Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации
Priority to RU2020123156A priority Critical patent/RU2764396C1/en
Application granted granted Critical
Publication of RU2764396C1 publication Critical patent/RU2764396C1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • G06F15/16Combinations of two or more digital computers each having at least an arithmetic unit, a program unit and a register, e.g. for a simultaneous processing of several programs

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

FIELD: computer technology.SUBSTANCE: device for the creation of an information copy of a smart television receiver consists of a personal computer (hereinafter – PC), wherein it additionally contains a pulse generator, a controlled key, an infrared emitter, a control device, a digital camera, a sensor screen, while to PC, the control device is connected, to which the digital photo camera, the sensor screen and the controlled key, through which an output of the pulse generator is connected to an input of the infrared emitter, are connected.EFFECT: providing the possibility of creation of an information copy of the smart television receiver in the form of a large binary object.1 cl, 4 dwg

Description

Предлагаемое устройство относится к области криминалистики и судебной экспертизы, а именно к использованию технологии управляемой фотофиксации следовой картины для повышения оперативности и экономической эффективности проведения экспертиз и экспертных исследований электронных носителей информации (ЭНИ) в виде интеллектуальных телевизионных приемников (смарт-ТВ) за счет автоматизации ряда операций.The proposed device relates to the field of forensic science and forensic science, namely, the use of technology for controlled photofixation of a trace pattern to increase the efficiency and economic efficiency of examinations and expert studies of electronic information carriers (ENI) in the form of intelligent television receivers (smart TV) by automating a number of operations.

Предлагаемое устройство позволяет с высокой надежностью оперативно создавать большой двоичный объект в качестве информационной копии интеллектуального телевизионного приемника (ИТП), при этом количественные и качественные характеристики ИТП не изменяются, что имеет решающее значение для обеспечения законной силы результатов процедуры судебной экспертизы.The proposed device allows you to quickly create a large binary object as an information copy of an intelligent television receiver (ITR) with high reliability, while the quantitative and qualitative characteristics of the ITP do not change, which is crucial for ensuring the validity of the results of the forensic examination procedure.

Одним из родов судебной экспертизы является компьютерная экспертиза (КЭ). На данном этапе развития КЭ - самостоятельный род судебных криминалистических экспертиз, относящийся к классу инженерно-технических экспертиз и проводимый в целях: определения статуса объекта как компьютерного средства, выявления и изучения его следовой картины в расследуемом преступлении, а также получения доступа к компьютерной информации на информационных носителях с последующим всесторонним ее исследованием. Указанные цели представляются родовыми задачами КЭ [1]. При этом в качестве информационных носителей при данном виде экспертиз выступают ЭНИ, в роли которых могут выступать: электронные (флеш-карты, смарт-карты, sim-карты, встроенные устройства памяти аппаратов мобильной связи, компьютеров и гаджетов, накопители на жестких магнитных дисках) носители информации, а также магнитные (накопители на магнитных лентах и дисках) и оптические (CD, DVD) носители информации в совокупности с электронно-механическими устройствами, обеспечивающими сопряжение указанных носителей информации с компьютером.One of the types of forensic science is computer forensics (CE). At this stage of development, CE is an independent kind of forensic forensic examination, belonging to the class of engineering and technical examinations and carried out in order to: determine the status of an object as a computer tool, identify and study its trace pattern in the crime under investigation, and also gain access to computer information on information media, followed by a comprehensive study of it. These goals appear to be generic tasks of CE [1]. At the same time, ENI act as information carriers for this type of examination, which can be: electronic (flash cards, smart cards, sim cards, built-in memory devices of mobile communication devices, computers and gadgets, hard disk drives) information carriers, as well as magnetic (magnetic tape and disk drives) and optical (CD, DVD) information carriers in conjunction with electronic-mechanical devices that ensure the pairing of these information carriers with a computer.

Процесс собирания доказательств по преступлениям, сопряженным с использованием компьютерных средств, включает в себя, прежде всего, обнаружение, фиксацию и изъятие компьютерной информации. Тактика следственных действий по раскрытию и расследованию преступлений в обсуждаемом случае неразрывно и напрямую зависит от используемых специальных средств и инструментов. Эти технические средства должны быть предназначены для поиска и предварительного исследования ЭНИ, которые впоследствии могут приобрести статус вещественных доказательств. Приборы, аппаратуру, оборудование, инструменты, принадлежности, применяемые для собирания и исследования доказательств в процессе судопроизводства, принято обозначать как «криминалистическая техника».The process of collecting evidence for crimes involving the use of computer tools includes, first of all, the detection, recording and seizure of computer information. The tactics of investigative actions for the disclosure and investigation of crimes in the case under discussion is inextricably and directly dependent on the special means and tools used. These technical means should be designed for the search and preliminary study of ENI, which may subsequently acquire the status of physical evidence. Devices, apparatus, equipment, tools, accessories used for collecting and examining evidence in the course of legal proceedings are commonly referred to as "forensic technology".

Первичную основу рассматриваемого класса криминалистической техники составляют аппаратно-программные средства, приемы и методы, заимствованные из таких областей науки и техники как: вычислительная техника и программирование, радиотехника и электроника, вычислительные сети и телекоммуникации, криптология и защита информации.The primary basis of the considered class of forensic technology is hardware and software tools, techniques and methods borrowed from such areas of science and technology as: computer technology and programming, radio engineering and electronics, computer networks and telecommunications, cryptology and information security.

Постепенно криминалистическая техника пополняется средствами, приемами и методами, специально разработанными для целей исследования и раскрытия преступлений в сфере компьютерной информации.Gradually, forensic technology is replenished with tools, techniques and methods specially developed for the purpose of researching and solving crimes in the field of computer information.

На этапе становления КЭ типовым технико-криминалистическим оснащением собирания компьютерной информации являлись следующие средства [2]:At the stage of formation of CE, the following tools were the typical technical and forensic equipment for collecting computer information [2]:

- персональный компьютер (ПК), с достаточным быстродействием и объемом оперативной памяти, обладающий возможностями предварительного полного физического копирования исследуемых носителей данных (в т.ч. жестких дисков) на рабочий винчестер соответствующей емкости (часто в съемном варианте);- a personal computer (PC), with sufficient speed and RAM capacity, which has the ability to preliminary complete physical copying of the studied data carriers (including hard drives) to a working hard drive of the appropriate capacity (often in a removable version);

- установленные на указанном ПК операционная система семейства Windows с набором системных и прикладных утилит (например, Norton System Work);- operating system of the Windows family installed on the specified PC with a set of system and application utilities (for example, Norton System Work);

- файловые диспетчеры (в т.ч. с поддержкой MS DOS-сессий), расширенное прикладное программное обеспечение (MS Office, графические пакеты (PhotoShop, CorelDraw) и пр.);- file managers (including those with support for MS DOS sessions), extended application software (MS Office, graphics packages (PhotoShop, CorelDraw), etc.);

- комплект пустых CD и/или CD-R;- a set of blank CDs and/or CD-Rs;

- устройство CD-RW для записи на компакт-диски;- CD-RW device for recording on CDs;

- необходимые кабели сопряжения (в т.ч. нуль-модемный кабель);- necessary interface cables (including null-modem cable);

- набор CD и флеш-накопителей (загрузочных и с сервисными утилитами) для определения конфигурации исследуемого персонального компьютера, его характеристик;- a set of CDs and flash drives (bootable and with service utilities) to determine the configuration of the personal computer under study, its characteristics;

- набор CD и флеш-накопителей с программами вирусной диагностики;- a set of CDs and flash drives with virus diagnostic programs;

- упаковочный материал: жесткие коробки для упаковки изымаемых системных блоков и носителей данных; антистатические пакеты для носителей данных, полиэтиленовые пакеты и холщовые мешки; бумага для опечатывания разъемов, клей, липкая лента;- packaging material: rigid boxes for packaging seized system units and data carriers; antistatic bags for data carriers, plastic bags and canvas bags; paper for sealing connectors, glue, adhesive tape;

- вспомогательный инструменты - электронный тестер, отвертки, плоскогубцы и пр. (например, для отключения разъемов, вскрытия кожухов системных блоков, изъятия жестких дисков).- auxiliary tools - an electronic tester, screwdrivers, pliers, etc. (for example, to disconnect connectors, open casings of system units, remove hard drives).

Средства исследования информации, хранящейся в цифровой форме, должны обеспечивать [3]:The means of researching information stored in digital form should provide [3]:

- техническую возможность доступа к информации, содержащейся в объекте исследования (накопители на жестких магнитных дисках, магнитные диски и ленты, магнитооптические диски, кассеты стримеров, оптические диски, флеш-память и другие средства хранения информации);- technical ability to access information contained in the object of study (hard disk drives, magnetic disks and tapes, magneto-optical disks, streamer cassettes, optical disks, flash memory and other information storage media);

- фиксацию информации, не разрушая и не изменяя объекта исследования (например, на жестких дисках лабораторных компьютеров, записываемых оптических дисках);- fixation of information without destroying or changing the object of study (for example, on hard drives of laboratory computers, recordable optical discs);

- преобразование информации в форму, доступную для восприятия экспертом (программное обеспечение для поиска и визуализации информации).- transformation of information into a form accessible to the perception of an expert (software for searching and visualizing information).

Эти задачи решаются совместно современными техническими и программными средствами обеспечения исследований.These tasks are solved jointly by modern technical and software tools for research support.

Таким образом, можно сделать вывод о том, что методика решения любой задачи при компьютерной экспертизе должна уточняться при появлении нового поколения аппаратного обеспечения или новых версий программного обеспечения [4, 5].Thus, we can conclude that the methodology for solving any problem in computer forensics should be refined when a new generation of hardware or new versions of software appears [4, 5].

Благодаря наличию высококлассных специалистов в ряде ведущих экспертных организаций отрабатываются технологии проведения практических работ по проведению криминалистических экспертиз ЭНИ. Для этого проводится целый комплекс специфических нетиповых работ, разрабатывается и осваивается соответствующий инструментарий.Thanks to the presence of highly qualified specialists in a number of leading expert organizations, technologies for conducting practical work on conducting forensic examinations of ENI are being developed. To do this, a whole range of specific non-standard work is being carried out, and appropriate tools are being developed and mastered.

Результатом соответствующих работ являются автоматизированные рабочие места (АРМ) (программные или программно-аппаратные комплексы) для всех конкретных видов работ.The result of the relevant work are automated workstations (AWP) (software or software and hardware systems) for all specific types of work.

Методические наработки и средства автоматизации, аккумулирующие в себе знания и опыт уникальных высококлассных специалистов, позволяют повышать уровень решения вопросов КЭ малыми силами на местах, путем поручения этих задач малочисленным группам или отдельным штатным экспертам.Methodological developments and automation tools, accumulating the knowledge and experience of unique highly qualified specialists, make it possible to increase the level of solving CE issues by small forces on the ground, by entrusting these tasks to small groups or individual full-time experts.

Первым отечественным АРМ для проведения КЭ стала система ПРОПЛАН.The PROPLAN system became the first domestic workstation for conducting CE.

Автоматизированное рабочее место ПРОПЛАН для проведения компьютерной экспертизы представляет собой специализированный программно-технический комплекс, обеспечивающий автоматизацию деятельности эксперта и его рабочего места при КЭ.Automated workplace PROPLAN for conducting computer expertise is a specialized software and hardware complex that provides automation of the activities of the expert and his workplace during CE.

Техническая часть комплекса представляет собой:The technical part of the complex is:

- стенд для исследования информационных носителей,- stand for the study of information carriers,

- персональную электронно-вычислительную машину (ПЭВМ) для обработки данных исследования и подготовки экспертного заключения.- a personal electronic computer (PC) for processing research data and preparing an expert opinion.

Программная часть комплекса состоит из набора общего и специального программного обеспечения (ОМО и СМО).The software part of the complex consists of a set of general and special software (OMO and SMO).

В качестве СМО используется «ПРОфессиональная система для решения Поисковых задач и Логического АНализа машинных носителей информации» («ПРОПЛАН»).The “PRO-professional system for solving search problems and logical analysis of computer media” (“PROPLAN”) is used as a QS.

Основным недостатком указанного АРМ является невозможность подключения ЭНИ новых типов, появившихся после его создания и невозможность его модернизации для устранения указанного недостатка в силу ограниченности числа кодов системных прерываний, соответствующих максимальному числу подключаемых внешних устройств.The main disadvantage of this workstation is the impossibility of connecting ENI of new types that appeared after its creation and the impossibility of upgrading it to eliminate this drawback due to the limited number of system interrupt codes corresponding to the maximum number of connected external devices.

Указанный недостаток устранен в АРМ для проведения криминалистических экспертиз электронных носителей информации [6], которое на современном этапе является типовым программно-аппаратным оснащением подразделений КЭ в большинстве регионов России.This shortcoming has been eliminated in the automated workplace for conducting forensic examinations of electronic information carriers [6], which at the present stage is a typical software and hardware equipment of CE units in most regions of Russia.

АРМ для проведения криминалистических экспертиз ЭНИ состоит из стенда для исследования ЭНИ и ПЭВМ для обработки данных исследования и подготовки экспертного заключения. Стенд для исследования ЭНИ состоит из управляемого коммутационного устройства, обеспечивающего возможность сопряжения электронного носителя информации и ПЭВМ по информационным шинам и шинам управления, и источника регулируемого напряжения.AWS for conducting forensic examinations ENI consists of a stand for ENI research and a PC for processing research data and preparing an expert opinion. The ENI research stand consists of a controlled switching device that provides the ability to interface an electronic information carrier and a PC via information buses and control buses, and a regulated voltage source.

Реализуемый с помощью данного АРМ способ экспертизы ЭНИ состоит в следующем:The ENI examination method implemented with the help of this workstation is as follows:

- считывают данные с ЭНИ;- read data from ENI;

- формируют в памяти АРМ для проведения криминалистических экспертиз электронных носителей информации большой двоичный объект в качестве информационной копии ЭНИ;- form in the memory of the automated workplace for conducting forensic examinations of electronic storage media a binary large object as an information copy of ENI;

- проводят обработку большого двоичного объекта аппаратными средствами АРМ с использованием специального программного обеспечения для получения ответов на вопросы, поставленные перед экспертом. При необходимости используют возможности аппаратно-программных средств других экспертно-криминалистических подразделений, например, при проведении экспертиз и исследований карт с магнитной полосой [7];- carry out the processing of a large binary object by the AWS hardware using special software to obtain answers to the questions posed to the expert. If necessary, use the capabilities of hardware and software tools of other forensic departments, for example, when conducting examinations and studies of cards with a magnetic stripe [7];

- формируют итоговое экспертное заключение.- form the final expert opinion.

Данный АРМ позволяет выполнять полный спектр операций по обработке информации, хранящейся на ЭНИ. Вместе с тем существенным недостатком указанного АРМ является невозможность исследования ЭНИ, не имеющих стандартного компьютерного интерфейса.This workstation allows you to perform a full range of operations for processing information stored on ENI. At the same time, a significant drawback of this workstation is the impossibility of studying ENIs that do not have a standard computer interface.

Данное АРМ выбрано в качестве прототипа.This workstation was chosen as a prototype.

Достаточно новым объектом экспертного исследования является интеллектуальный телевизионный приемник, часто именуемый телевизором с функцией смарт-ТВ или просто смарт-ТВ, существенной особенностью которого является сочетание качеств, как телевизионного приемника, так и компьютера, что позволяет отнести данный класс устройств к объектам компьютерной экспертизы [8].A fairly new object of expert research is an intelligent television receiver, often referred to as a TV with a smart TV function or simply smart TV, the essential feature of which is the combination of the qualities of both a television receiver and a computer, which makes it possible to attribute this class of devices to the objects of computer expertise [ eight].

Такие устройства появились в быту менее двадцати лет назад как телевизоры с функцией управляемой записи телевизионных программ на встроенный накопитель цифровых данных с возможностью последующего просмотра записанных телепередач.Such devices appeared in everyday life less than twenty years ago as televisions with the function of controlled recording of television programs on a built-in digital data storage device with the possibility of subsequent viewing of recorded television programs.

В дальнейшем смарт-телевизор расширил свои возможности до полноценного компьютера, позволяющего при наличии подключения к сети Интернет реализовать домашний медиацентр, обеспечивающий помимо просмотра телевизионных программ возможность проводить время за персональной или сетевой игрой, заниматься интернет-серфингом, общаться с удаленными абонентами и распределенными группами абонентов в форматах телеграфной, видеотелеграфной (факсимильной), телефонной, видеотелефонной или телевизионной связи, а также осуществлять передачу и прием сигналов и данных для выполнения юридически значимых действий и других целей, в зависимости от предустановленного и специально установленного программного обеспечения [9, 10]. Данные устройства не имеют выходных разъемов, за исключением USB, для подключения внешних компьютерных устройств. Пользовательская информация хранится в памяти устройства и в облачном хранилище в зашифрованном виде.In the future, the smart TV expanded its capabilities to a full-fledged computer, which, if connected to the Internet, allows you to implement a home media center that, in addition to watching television programs, provides the opportunity to spend time playing a personal or network game, surf the Internet, communicate with remote subscribers and distributed groups of subscribers in the formats of telegraph, videotelegraph (fax), telephone, videotelephone or television communication, as well as to transmit and receive signals and data to perform legally significant actions and other purposes, depending on the pre-installed and specially installed software [9, 10]. These devices do not have output connectors, with the exception of USB, for connecting external computer devices. User information is stored in the device memory and in the cloud storage in encrypted form.

Криминалистическое экспертное исследование интеллектуальных телевизионных приемников (смарт-ТВ) проводится с целью выявления и анализа перечня установленных пользовательских приложений и их настроек, перечня подключенных устройств, содержания учетных записей и журналов браузеров, мессенджеров и социальных сетей, а также данных, расположенных в облачных хранилищах.A forensic expert study of smart television receivers (smart TV) is carried out in order to identify and analyze the list of installed user applications and their settings, the list of connected devices, the content of accounts and logs of browsers, instant messengers and social networks, as well as data located in cloud storages.

Доступ к перечисленной информации может быть осуществлен с использованием экрана исследуемого телевизионного приемника, при этом управление осуществляется с использованием пульта управления или клавиатуры, в случае ее наличия. Фиксация информации для составления экспертного заключения осуществляется с использованием фотокамеры.Access to the listed information can be carried out using the screen of the studied television receiver, while the control is carried out using the control panel or keyboard, if available. Fixing information for drawing up an expert opinion is carried out using a camera.

В силу многочисленности производителей и отсутствия унификации операционных систем и протоколов управления смарт-ТВ процедура исследования каждого экземпляра является сложной экспертной задачей, которая дополнительно усложняется при отсутствии (неисправности) пульта управления и описания данной модели смарт-ТВ.Due to the large number of manufacturers and the lack of unification of operating systems and smart TV control protocols, the procedure for examining each instance is a complex expert task, which is further complicated in the absence (malfunction) of the control panel and description of this smart TV model.

Целью изобретения является автоматизация экспертизы смарт-ТВ путем использования аппаратных и программных средств, что позволит повысить оперативность компьютерной криминалистической экспертизы.The aim of the invention is to automate the examination of smart TV by using hardware and software, which will increase the efficiency of computer forensic examination.

Сущность изобретенияThe essence of the invention

Устройство, состоящее из персональной электронно-вычислительной машины (ПЭВМ), отличается тем, что содержит генератор импульсов, управляемый ключ, инфракрасный излучатель (ИК-излучатель), блок управления, цифровую камеру и сенсорный экран.The device, consisting of a personal electronic computer (PC), is characterized in that it contains a pulse generator, a controlled key, an infrared emitter (IR emitter), a control unit, a digital camera and a touch screen.

Перечень фигурList of figures

Фиг. 1 - Схема Устройства. Показаны основные элементы системы и связи между ними.Fig. 1 - Diagram of the Device. The main elements of the system and the links between them are shown.

Фиг. 2 - Внешний вид экрана опытного образца Устройства. Показаны основные элементы интерфейса.Fig. 2 - Appearance of the Device prototype screen. The main elements of the interface are shown.

ЭЛЕМЕНТЫ УСТРОЙСТВАDEVICE ELEMENTS

Поставленная цель достигается тем, что устройство состоит из (см. фиг.1):This goal is achieved by the fact that the device consists of (see figure 1):

- генератора импульсов 1,- pulse generator 1,

- управляемого ключа 2,- managed key 2,

- инфракрасного излучателя 3,- infrared emitter 3,

- персональной электронно-вычислительной машины (ПЭВМ) 4,- personal electronic computer (PC) 4,

- блока управления 5,- control unit 5,

- цифровой камеры 6,- digital camera 6,

- сенсорного экрана 7.- touch screen 7.

НАЗНАЧЕНИЕ КАЖДОГО ЭЛЕМЕНТА УСТРОЙСТВАPURPOSE OF EACH ELEMENT OF THE DEVICE

Генератор импульсов 1 представляет собой устройство, формирующее последовательность коротких импульсов (длительность импульсов существенно короче длительности импульса, используемого для управления ИТП в соответствии с используемым производителем протоколом).The pulse generator 1 is a device that generates a sequence of short pulses (the duration of the pulses is significantly shorter than the duration of the pulse used to control the ITP in accordance with the protocol used by the manufacturer).

Управляемый ключ 2 представляет собой устройство, пропускающее на выход входной сигнал при наличии на управляющем входе разрешающего сигнала.Managed key 2 is a device that passes the input signal to the output if there is an enabling signal at the control input.

ИК-излучатель 3 представляет собой устройство, излучающее в инфракрасном диапазоне при наличии на входе сигнала. Обеспечивает управление телевизионным приемником.The IR emitter 3 is a device that emits in the infrared range when there is a signal at the input. Provides control of the television receiver.

ПЭВМ 4 представляет собой устройство, обеспечивающее возможность ввода/вывода, хранения и обработки данных за счет использования общего и специального программного обеспечения.PC 4 is a device that provides the ability to input / output, storage and processing of data through the use of general and special software.

Блок управления 5 обеспечивает получение из ПЭВМ 4 и хранение команд управление и их передачу на входы управляемых им блоков 2, 6, 7, а также получение и хранение данных от цифровой камеры 6 и сенсорного экрана 7, а также передачу данных в ПЭВМ 4.The control unit 5 provides for receiving and storing control commands from the PC 4 and their transmission to the inputs of the blocks 2, 6, 7 controlled by it, as well as receiving and storing data from the digital camera 6 and the touch screen 7, as well as transmitting data to the PC 4.

Цифровая камера 6, представляет собой устройство, обеспечивающее управляемую фотофиксацию экрана исследуемого телевизионного приемника.Digital camera 6 is a device that provides controlled photographic fixation of the screen of the TV receiver under study.

Сенсорный экран 7 представляет собой устройство, обеспечивающее отображение информации, а также формирование сигналов управления с помощью виртуальной клавиатуры.Touch screen 7 is a device that provides information display, as well as the formation of control signals using a virtual keyboard.

ОПИСАНИЕ УСТРОЙСТВА В СТАТИКЕDESCRIPTION OF THE DEVICE IN STATIC

Выход генератора импульсов 1 подключен ко входу ИК-излучателя 3 через управляемый ключ 2, управляющий вход которого подключен к выходу блока управления 5, первый вход/выход которого подключен к ПЭВМ 4, второй вход/выход которого подключен к цифровой фотокамере 6, а третий вход/выход которого подключен к сенсорному экрану 7.The output of the pulse generator 1 is connected to the input of the IR emitter 3 through a controlled key 2, the control input of which is connected to the output of the control unit 5, the first input/output of which is connected to the PC 4, the second input/output of which is connected to the digital camera 6, and the third input / whose output is connected to the touch screen 7.

ОПИСАНИЕ УСТРОЙСТВА В ДИНАМИКЕDEVICE DESCRIPTION IN DYNAMICS

Принцип действия Устройства для проведения компьютерных судебных криминалистических экспертиз интеллектуальных телевизионных приемников состоит в следующем. Используя ПЭВМ 4, осуществляют формирование и передачу в блок управления 5 цепочки команд управления телевизионным приемником.The operating principle of the Device for conducting computer forensic examinations of intelligent television receivers is as follows. Using PC 4, the formation and transmission to the control unit 5 of the chain of commands for controlling the television receiver is carried out.

Блок управления 5 формирует на входе управляемого ключа 2 последовательность видеоимпульсов, длительность которых соответствует формату сигналов управления телевизионным приемником исследуемого типа; данная последовательность видеоимпульсов выступает в роли бинарной модулирующей функции для амплитуды последовательности импульсов, поступающих на вход ИК-излучателя от генератора импульсов 1. Излучаемые ИК-излучателем 3 сигналы управляют исследуемым интеллектуальным телевизионным приемником, в результате чего на его экране отображаются настройки, содержимое папок, учетных записей и т.д.The control unit 5 generates at the input of the controlled key 2 a sequence of video pulses, the duration of which corresponds to the format of the control signals of the television receiver of the type under study; this sequence of video pulses acts as a binary modulating function for the amplitude of the sequence of pulses supplied to the input of the IR emitter from the pulse generator 1. The signals emitted by the IR emitter 3 control the intelligent television receiver under study, as a result of which its screen displays the settings, the contents of folders, accounting records, etc.

После завершения передачи очередной команды и окончания периода ожидания, задаваемого программно для исследуемой модели интеллектуального телевизионного приемника, блок управления 5 подает команду на вход цифровой камеры 6 для фотофиксации изображения экрана исследуемого интеллектуального телевизионного приемника. Последовательность фотокопий экрана исследуемого интеллектуального телевизионного приемника хранится в памяти цифровой фотокамеры 6 и по команде от блока управления 5 передается через блок управления 5 в ПЭВМ 4, где формируют итоговое экспертное заключение.After the completion of the transmission of the next command and the end of the waiting period specified by the software for the studied model of an intelligent television receiver, the control unit 5 sends a command to the input of the digital camera 6 to photograph the image of the screen of the studied intelligent television receiver. The sequence of photocopies of the screen of the studied intelligent television receiver is stored in the memory of the digital camera 6 and, on command from the control unit 5, is transmitted through the control unit 5 to the PC 4, where the final expert opinion is formed.

Взаимодействие оператора с блоком управления 5 осуществляется с использованием сенсорного экрана 7, на котором отображаются текущие настройки, дублируется видимое цифровой фотокамерой 6 поле, а также отображается виртуальная клавиатура, с использованием которой оператор может управлять исследуемым интеллектуальным телевизионным приемником (как телевизионным пультом управления), выбирать из списка доступных для исследования моделей интеллектуальных телевизионных приемников конкретную модель, управлять цифровой фотокамерой 6 и др.The interaction of the operator with the control unit 5 is carried out using the touch screen 7, which displays the current settings, duplicates the field visible by the digital camera 6, and also displays a virtual keyboard, using which the operator can control the studied intelligent television receiver (as a television remote control), select from the list of models of intelligent television receivers available for research, a specific model, control a digital camera 6, etc.

Экспериментальный образец Устройства для проведения компьютерных судебных криминалистических экспертиз интеллектуальных телевизионных приемников представлен на Фиг. 2. Блок управления 5 выполнен на базе модуля Raspberry Pi Model 3 В, в качестве сенсорного экрана 7 использован тачскрин для Raspberry, в качестве цифровой фотокамеры 6 предусмотрено использование интегрированной в корпус устройства модульной камеры Raspicam или внешне подключаемого цифрового фотоаппарата.An experimental sample of the Device for conducting computer forensic examinations of intelligent television receivers is shown in Fig. 2. The control unit 5 is made on the basis of the Raspberry Pi Model 3 V module, the Raspberry touchscreen is used as a touch screen 7, and the Raspicam modular camera integrated into the device case or an externally connected digital camera is used as a digital camera 6.

Предлагаемое устройство позволяет автоматизировано сформировать в памяти ПЭВМ 4 информационную копию исследуемого интеллектуального телевизионного приемника в виде большого двоичного объекта, представленного последовательностью фотографий экрана исследуемого интеллектуального телевизионного приемник.The proposed device allows you to automatically generate in the memory of the PC 4 an information copy of the studied intelligent television receiver in the form of a binary large object, represented by a sequence of photographs of the screen of the studied intelligent television receiver.

Таким образом, цель изобретения достигнута.Thus, the purpose of the invention is achieved.

СПИСОК ЛИТЕРАТУРЫBIBLIOGRAPHY

1. Зубаха B.C., Усов А.И., Саенко Г.В., Волков Г.А., Белый С.Л., Семикаленова А.И. Общие положения по назначению и производству компьютерно-технической экспертизы: Методические рекомендации. - М.:ГУ ЭКЦ МВД России, 2000. - 65 с., 6 ил., библиограф., прил.1. Zubakha B.C., Usov A.I., Saenko G.V., Volkov G.A., Belyi S.L., Semikalenova A.I. General provisions for the appointment and production of computer-technical expertise: Guidelines. - M.: GU ECC of the Ministry of Internal Affairs of Russia, 2000. - 65 p., 6 illustrations, bibliography, app.

2. Шелудченко В.И. Технико-криминалистические средства и методы собирания компьютерной информации // Материалы Всероссийского межведомственного семинара. - Белгород: МВД РФ, 2002. - С. 205-207.2. Sheludchenko V.I. Technical and forensic means and methods of collecting computer information // Proceedings of the All-Russian Interdepartmental Seminar. - Belgorod: Ministry of Internal Affairs of the Russian Federation, 2002. - S. 205-207.

3. Копытин А.В., Маршалко Б.Г., Федотов Е.Т. Судебная экспертиза ПЭВМ // Материалы Всероссийского межведомственного семинара. - Казань: МВД Республики Татарстан, 2004. - С. 1153. Kopytin A.V., Marshalko B.G., Fedotov E.T. Forensic examination of PC // Proceedings of the All-Russian Interdepartmental Seminar. - Kazan: Ministry of Internal Affairs of the Republic of Tatarstan, 2004. - P. 115

4. Айков Д., Сейгер К., Фопсторх У. Компьютерные преступления. Руководство по борьбе с компьютерными преступлениями. Пер. с англ. В.И. Воропаева и Г.Г. Трехалина. - М.: Мир, 1999.4. Aikov D., Seiger K., Fopstorkh U. Computer crimes. Guide to Combating Computer Crimes. Per. from English. IN AND. Voropaeva and G.G. Trekhalin. - M.: Mir, 1999.

5. Семенов Н.В., Мотуз О.В. Судебно-кибернетическая экспертиза - инструмент борьбы с преступностью XXI века//3ащита информации, конфидент, 1999, 1-2.5. Semenov N.V., Motuz O.V. Forensic cybernetic expertise - a tool to combat crime in the XXI century//Information security, confidant, 1999, 1-2.

6. Автоматизированное рабочее место для проведения криминалистических экспертиз электронных носителей информации. Патент на изобретение РФ №2297664 от 20.04.2007.6. Automated workplace for conducting forensic examinations of electronic media. Patent for the invention of the Russian Federation No. 2297664 dated 04/20/2007.

7. Облачный сервис и система для проведения компьютерных судебных криминалистических экспертиз карт с магнитной полосой. Заявка на изобретение №2012109413/08 от 12.03.2012.7. Cloud service and system for conducting computer forensic examinations of magnetic stripe cards. Application for invention No. 2012109413/08 dated March 12, 2012.

8. Мещеряков В.А. Преступления в сфере компьютерной информации: правовой и криминалистический анализ. - Воронеж, 2001.8. Meshcheryakov V.A. Crimes in the field of computer information: legal and forensic analysis. - Voronezh, 2001.

9. ГОСТ 19.101-77. ЕСПД.9. GOST 19.101-77. ESPD.

10. ГОСТ Р 51904-2002.10. GOST R 51904-2002.

Claims (1)

Устройство для создания информационной копии интеллектуального телевизионного приемника, состоящее из персональной электронно-вычислительной машины (ПЭВМ) 4, отличающееся тем, что в состав дополнительно включены генератор импульсов 1, управляемый ключ 2, инфракрасный излучатель 3, устройство управления 5, цифровая камера 6, сенсорный экран 7, при этом к ПЭВМ 4 подключено устройство управления 5, к которому подключены цифровая фотокамера 6, сенсорный экран 7 и управляемый ключ 2, через который выход генератора импульсов 1 подключен ко входу инфракрасного излучателя 3; используя ПЭВМ 4, осуществляют формирование и передачу в блок управления 5 цепочки команд управления телевизионным приемником, после чего блок управления 5 формирует на входе управляемого ключа 2 последовательность видеоимпульсов, длительность которых соответствует формату сигналов управления телевизионным приемником исследуемого типа, причем данная последовательность видеоимпульсов выступает в роли бинарной модулирующей функции для амплитуды последовательности импульсов, поступающих на вход ИК-излучателя от генератора импульсов 1; излучаемые ИК-излучателем 3 сигналы управляют исследуемым интеллектуальным телевизионным приемником, в результате чего на его экране отображаются настройки, содержимое папок, учетных записей и т.д.; после завершения передачи очередной команды и окончания периода ожидания, задаваемого программно для исследуемой модели интеллектуального телевизионного приемника, блок управления 5 подает команду на вход цифровой камеры 6 для фотофиксации изображения экрана исследуемого интеллектуального телевизионного приемника, при этом последовательность фотокопий экрана исследуемого интеллектуального телевизионного приемника хранится в памяти цифровой фотокамеры 6 и по команде от блока управления 5 передается из цифровой фотокамеры 6 через блок управления 5 в ПЭВМ 4, где формируют итоговое экспертное заключение.A device for creating an information copy of an intelligent television receiver, consisting of a personal electronic computer (PC) 4, characterized in that it additionally includes a pulse generator 1, a controlled key 2, an infrared emitter 3, a control device 5, a digital camera 6, a sensor screen 7, while a control device 5 is connected to the PC 4, to which a digital camera 6, a touch screen 7 and a controlled key 2 are connected, through which the output of the pulse generator 1 is connected to the input of the infrared emitter 3; using a PC 4, they form and transmit to the control unit 5 a chain of commands to control the television receiver, after which the control unit 5 generates a sequence of video pulses at the input of the controlled key 2, the duration of which corresponds to the format of the control signals of the television receiver of the type under study, and this sequence of video pulses acts as binary modulating function for the amplitude of the sequence of pulses supplied to the input of the IR emitter from the pulse generator 1; the signals emitted by the IR emitter 3 control the intelligent television receiver under investigation, as a result of which settings, the contents of folders, accounts, etc. are displayed on its screen; after the completion of the transmission of the next command and the end of the waiting period set programmatically for the studied model of an intelligent television receiver, the control unit 5 sends a command to the input of the digital camera 6 to photograph the image of the screen of the studied intelligent television receiver, while the sequence of photocopies of the screen of the studied intelligent television receiver is stored in memory digital camera 6 and on command from the control unit 5 is transmitted from the digital camera 6 through the control unit 5 to the PC 4, where the final expert opinion is formed.
RU2020123156A 2018-10-11 2018-10-11 Device for conducting computer forensic examinations of smart television receivers RU2764396C1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RU2020123156A RU2764396C1 (en) 2018-10-11 2018-10-11 Device for conducting computer forensic examinations of smart television receivers

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2020123156A RU2764396C1 (en) 2018-10-11 2018-10-11 Device for conducting computer forensic examinations of smart television receivers

Publications (1)

Publication Number Publication Date
RU2764396C1 true RU2764396C1 (en) 2022-01-17

Family

ID=80040626

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2020123156A RU2764396C1 (en) 2018-10-11 2018-10-11 Device for conducting computer forensic examinations of smart television receivers

Country Status (1)

Country Link
RU (1) RU2764396C1 (en)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2413288C2 (en) * 2009-01-11 2011-02-27 Общество с ограниченной ответственностью "Научно-исследовательский центр "Экспертиза" Automated workstation for carrying out criminalistic examination of cellular telephones
RU2454719C1 (en) * 2011-02-09 2012-06-27 Общество с ограниченной ответственностью "Лаборатория инженерного анализа" Apparatus for duplicating data media for conducting computer-based legal criminalistic examination
RU121619U1 (en) * 2012-03-12 2012-10-27 Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации MOBILE AUTOMATED WORKPLACE FOR COLLECTING INFORMATION FOR COMPUTER EXAMINATION
RU2581568C2 (en) * 2014-01-09 2016-04-20 Закрытое акционерное общество "Региональный научно-исследовательский экспертный центр" System for computer-aided legal forensic examination of electronic data media
RU170238U1 (en) * 2016-11-14 2017-04-18 Закрытое акционерное общество "Региональный научно-исследовательский экспертный центр" COMPLEX FOR RESEARCH OF RADIO ELECTRONIC DEVICES

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2413288C2 (en) * 2009-01-11 2011-02-27 Общество с ограниченной ответственностью "Научно-исследовательский центр "Экспертиза" Automated workstation for carrying out criminalistic examination of cellular telephones
RU2454719C1 (en) * 2011-02-09 2012-06-27 Общество с ограниченной ответственностью "Лаборатория инженерного анализа" Apparatus for duplicating data media for conducting computer-based legal criminalistic examination
RU121619U1 (en) * 2012-03-12 2012-10-27 Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации MOBILE AUTOMATED WORKPLACE FOR COLLECTING INFORMATION FOR COMPUTER EXAMINATION
RU2581568C2 (en) * 2014-01-09 2016-04-20 Закрытое акционерное общество "Региональный научно-исследовательский экспертный центр" System for computer-aided legal forensic examination of electronic data media
RU170238U1 (en) * 2016-11-14 2017-04-18 Закрытое акционерное общество "Региональный научно-исследовательский экспертный центр" COMPLEX FOR RESEARCH OF RADIO ELECTRONIC DEVICES

Similar Documents

Publication Publication Date Title
KR102543508B1 (en) Automated object tracking in a video feed using machine learning
US10923157B2 (en) System and method for event data collection and video alignment
CN108900776A (en) Method and apparatus for determining the response time
US20110289117A1 (en) Systems and methods for user controllable, automated recording and searching of computer activity
US11250045B2 (en) Media content modification
US20160027019A1 (en) Systems and methods for generating workflow reports
US8239390B2 (en) Filtered remote journal
US10750239B2 (en) Server apparatus and method for controlling same
CN103327278A (en) Real time sharing method and device of images
US20200177960A1 (en) Automatic embedding of information associated with video content
CN103813215A (en) Information collection method and electronic device
US11776271B2 (en) Systems and methods for creating a story board with forensic video analysis on a video repository
CN104169913A (en) A picture display method and device and a terminal device
US10719492B1 (en) Automatic reconciliation and consolidation of disparate repositories
US9769434B1 (en) Remote control of a user's wearable computing device in help desk applications
CN109697242B (en) Photographing question searching method and device, storage medium and computing equipment
CN103279337A (en) Method and apparatus for executing application file and screen capture method and apparatus therefor
RU2764396C1 (en) Device for conducting computer forensic examinations of smart television receivers
Salem et al. Digital video recorder for Raspberry PI cameras with multi-camera synchronous acquisition
US20180276004A1 (en) Visual history for content state changes
Corcella et al. A visual tool for analysing IoT trigger/action programming
CA3060800A1 (en) Single view presentation of multiple queries in a data visualization application
US9166976B2 (en) Creation and management of digital content and workflow automation via a portable identification key
US9087127B1 (en) Method for providing an integrated video module
RU2517235C2 (en) Cloud service and system for execution of computer-aided legal expertise of cards with magnetic strips