RU2764396C1 - Device for conducting computer forensic examinations of smart television receivers - Google Patents
Device for conducting computer forensic examinations of smart television receivers Download PDFInfo
- Publication number
- RU2764396C1 RU2764396C1 RU2020123156A RU2020123156A RU2764396C1 RU 2764396 C1 RU2764396 C1 RU 2764396C1 RU 2020123156 A RU2020123156 A RU 2020123156A RU 2020123156 A RU2020123156 A RU 2020123156A RU 2764396 C1 RU2764396 C1 RU 2764396C1
- Authority
- RU
- Russia
- Prior art keywords
- television receiver
- digital camera
- control unit
- screen
- intelligent television
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F15/00—Digital computers in general; Data processing equipment in general
- G06F15/16—Combinations of two or more digital computers each having at least an arithmetic unit, a program unit and a register, e.g. for a simultaneous processing of several programs
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
Предлагаемое устройство относится к области криминалистики и судебной экспертизы, а именно к использованию технологии управляемой фотофиксации следовой картины для повышения оперативности и экономической эффективности проведения экспертиз и экспертных исследований электронных носителей информации (ЭНИ) в виде интеллектуальных телевизионных приемников (смарт-ТВ) за счет автоматизации ряда операций.The proposed device relates to the field of forensic science and forensic science, namely, the use of technology for controlled photofixation of a trace pattern to increase the efficiency and economic efficiency of examinations and expert studies of electronic information carriers (ENI) in the form of intelligent television receivers (smart TV) by automating a number of operations.
Предлагаемое устройство позволяет с высокой надежностью оперативно создавать большой двоичный объект в качестве информационной копии интеллектуального телевизионного приемника (ИТП), при этом количественные и качественные характеристики ИТП не изменяются, что имеет решающее значение для обеспечения законной силы результатов процедуры судебной экспертизы.The proposed device allows you to quickly create a large binary object as an information copy of an intelligent television receiver (ITR) with high reliability, while the quantitative and qualitative characteristics of the ITP do not change, which is crucial for ensuring the validity of the results of the forensic examination procedure.
Одним из родов судебной экспертизы является компьютерная экспертиза (КЭ). На данном этапе развития КЭ - самостоятельный род судебных криминалистических экспертиз, относящийся к классу инженерно-технических экспертиз и проводимый в целях: определения статуса объекта как компьютерного средства, выявления и изучения его следовой картины в расследуемом преступлении, а также получения доступа к компьютерной информации на информационных носителях с последующим всесторонним ее исследованием. Указанные цели представляются родовыми задачами КЭ [1]. При этом в качестве информационных носителей при данном виде экспертиз выступают ЭНИ, в роли которых могут выступать: электронные (флеш-карты, смарт-карты, sim-карты, встроенные устройства памяти аппаратов мобильной связи, компьютеров и гаджетов, накопители на жестких магнитных дисках) носители информации, а также магнитные (накопители на магнитных лентах и дисках) и оптические (CD, DVD) носители информации в совокупности с электронно-механическими устройствами, обеспечивающими сопряжение указанных носителей информации с компьютером.One of the types of forensic science is computer forensics (CE). At this stage of development, CE is an independent kind of forensic forensic examination, belonging to the class of engineering and technical examinations and carried out in order to: determine the status of an object as a computer tool, identify and study its trace pattern in the crime under investigation, and also gain access to computer information on information media, followed by a comprehensive study of it. These goals appear to be generic tasks of CE [1]. At the same time, ENI act as information carriers for this type of examination, which can be: electronic (flash cards, smart cards, sim cards, built-in memory devices of mobile communication devices, computers and gadgets, hard disk drives) information carriers, as well as magnetic (magnetic tape and disk drives) and optical (CD, DVD) information carriers in conjunction with electronic-mechanical devices that ensure the pairing of these information carriers with a computer.
Процесс собирания доказательств по преступлениям, сопряженным с использованием компьютерных средств, включает в себя, прежде всего, обнаружение, фиксацию и изъятие компьютерной информации. Тактика следственных действий по раскрытию и расследованию преступлений в обсуждаемом случае неразрывно и напрямую зависит от используемых специальных средств и инструментов. Эти технические средства должны быть предназначены для поиска и предварительного исследования ЭНИ, которые впоследствии могут приобрести статус вещественных доказательств. Приборы, аппаратуру, оборудование, инструменты, принадлежности, применяемые для собирания и исследования доказательств в процессе судопроизводства, принято обозначать как «криминалистическая техника».The process of collecting evidence for crimes involving the use of computer tools includes, first of all, the detection, recording and seizure of computer information. The tactics of investigative actions for the disclosure and investigation of crimes in the case under discussion is inextricably and directly dependent on the special means and tools used. These technical means should be designed for the search and preliminary study of ENI, which may subsequently acquire the status of physical evidence. Devices, apparatus, equipment, tools, accessories used for collecting and examining evidence in the course of legal proceedings are commonly referred to as "forensic technology".
Первичную основу рассматриваемого класса криминалистической техники составляют аппаратно-программные средства, приемы и методы, заимствованные из таких областей науки и техники как: вычислительная техника и программирование, радиотехника и электроника, вычислительные сети и телекоммуникации, криптология и защита информации.The primary basis of the considered class of forensic technology is hardware and software tools, techniques and methods borrowed from such areas of science and technology as: computer technology and programming, radio engineering and electronics, computer networks and telecommunications, cryptology and information security.
Постепенно криминалистическая техника пополняется средствами, приемами и методами, специально разработанными для целей исследования и раскрытия преступлений в сфере компьютерной информации.Gradually, forensic technology is replenished with tools, techniques and methods specially developed for the purpose of researching and solving crimes in the field of computer information.
На этапе становления КЭ типовым технико-криминалистическим оснащением собирания компьютерной информации являлись следующие средства [2]:At the stage of formation of CE, the following tools were the typical technical and forensic equipment for collecting computer information [2]:
- персональный компьютер (ПК), с достаточным быстродействием и объемом оперативной памяти, обладающий возможностями предварительного полного физического копирования исследуемых носителей данных (в т.ч. жестких дисков) на рабочий винчестер соответствующей емкости (часто в съемном варианте);- a personal computer (PC), with sufficient speed and RAM capacity, which has the ability to preliminary complete physical copying of the studied data carriers (including hard drives) to a working hard drive of the appropriate capacity (often in a removable version);
- установленные на указанном ПК операционная система семейства Windows с набором системных и прикладных утилит (например, Norton System Work);- operating system of the Windows family installed on the specified PC with a set of system and application utilities (for example, Norton System Work);
- файловые диспетчеры (в т.ч. с поддержкой MS DOS-сессий), расширенное прикладное программное обеспечение (MS Office, графические пакеты (PhotoShop, CorelDraw) и пр.);- file managers (including those with support for MS DOS sessions), extended application software (MS Office, graphics packages (PhotoShop, CorelDraw), etc.);
- комплект пустых CD и/или CD-R;- a set of blank CDs and/or CD-Rs;
- устройство CD-RW для записи на компакт-диски;- CD-RW device for recording on CDs;
- необходимые кабели сопряжения (в т.ч. нуль-модемный кабель);- necessary interface cables (including null-modem cable);
- набор CD и флеш-накопителей (загрузочных и с сервисными утилитами) для определения конфигурации исследуемого персонального компьютера, его характеристик;- a set of CDs and flash drives (bootable and with service utilities) to determine the configuration of the personal computer under study, its characteristics;
- набор CD и флеш-накопителей с программами вирусной диагностики;- a set of CDs and flash drives with virus diagnostic programs;
- упаковочный материал: жесткие коробки для упаковки изымаемых системных блоков и носителей данных; антистатические пакеты для носителей данных, полиэтиленовые пакеты и холщовые мешки; бумага для опечатывания разъемов, клей, липкая лента;- packaging material: rigid boxes for packaging seized system units and data carriers; antistatic bags for data carriers, plastic bags and canvas bags; paper for sealing connectors, glue, adhesive tape;
- вспомогательный инструменты - электронный тестер, отвертки, плоскогубцы и пр. (например, для отключения разъемов, вскрытия кожухов системных блоков, изъятия жестких дисков).- auxiliary tools - an electronic tester, screwdrivers, pliers, etc. (for example, to disconnect connectors, open casings of system units, remove hard drives).
Средства исследования информации, хранящейся в цифровой форме, должны обеспечивать [3]:The means of researching information stored in digital form should provide [3]:
- техническую возможность доступа к информации, содержащейся в объекте исследования (накопители на жестких магнитных дисках, магнитные диски и ленты, магнитооптические диски, кассеты стримеров, оптические диски, флеш-память и другие средства хранения информации);- technical ability to access information contained in the object of study (hard disk drives, magnetic disks and tapes, magneto-optical disks, streamer cassettes, optical disks, flash memory and other information storage media);
- фиксацию информации, не разрушая и не изменяя объекта исследования (например, на жестких дисках лабораторных компьютеров, записываемых оптических дисках);- fixation of information without destroying or changing the object of study (for example, on hard drives of laboratory computers, recordable optical discs);
- преобразование информации в форму, доступную для восприятия экспертом (программное обеспечение для поиска и визуализации информации).- transformation of information into a form accessible to the perception of an expert (software for searching and visualizing information).
Эти задачи решаются совместно современными техническими и программными средствами обеспечения исследований.These tasks are solved jointly by modern technical and software tools for research support.
Таким образом, можно сделать вывод о том, что методика решения любой задачи при компьютерной экспертизе должна уточняться при появлении нового поколения аппаратного обеспечения или новых версий программного обеспечения [4, 5].Thus, we can conclude that the methodology for solving any problem in computer forensics should be refined when a new generation of hardware or new versions of software appears [4, 5].
Благодаря наличию высококлассных специалистов в ряде ведущих экспертных организаций отрабатываются технологии проведения практических работ по проведению криминалистических экспертиз ЭНИ. Для этого проводится целый комплекс специфических нетиповых работ, разрабатывается и осваивается соответствующий инструментарий.Thanks to the presence of highly qualified specialists in a number of leading expert organizations, technologies for conducting practical work on conducting forensic examinations of ENI are being developed. To do this, a whole range of specific non-standard work is being carried out, and appropriate tools are being developed and mastered.
Результатом соответствующих работ являются автоматизированные рабочие места (АРМ) (программные или программно-аппаратные комплексы) для всех конкретных видов работ.The result of the relevant work are automated workstations (AWP) (software or software and hardware systems) for all specific types of work.
Методические наработки и средства автоматизации, аккумулирующие в себе знания и опыт уникальных высококлассных специалистов, позволяют повышать уровень решения вопросов КЭ малыми силами на местах, путем поручения этих задач малочисленным группам или отдельным штатным экспертам.Methodological developments and automation tools, accumulating the knowledge and experience of unique highly qualified specialists, make it possible to increase the level of solving CE issues by small forces on the ground, by entrusting these tasks to small groups or individual full-time experts.
Первым отечественным АРМ для проведения КЭ стала система ПРОПЛАН.The PROPLAN system became the first domestic workstation for conducting CE.
Автоматизированное рабочее место ПРОПЛАН для проведения компьютерной экспертизы представляет собой специализированный программно-технический комплекс, обеспечивающий автоматизацию деятельности эксперта и его рабочего места при КЭ.Automated workplace PROPLAN for conducting computer expertise is a specialized software and hardware complex that provides automation of the activities of the expert and his workplace during CE.
Техническая часть комплекса представляет собой:The technical part of the complex is:
- стенд для исследования информационных носителей,- stand for the study of information carriers,
- персональную электронно-вычислительную машину (ПЭВМ) для обработки данных исследования и подготовки экспертного заключения.- a personal electronic computer (PC) for processing research data and preparing an expert opinion.
Программная часть комплекса состоит из набора общего и специального программного обеспечения (ОМО и СМО).The software part of the complex consists of a set of general and special software (OMO and SMO).
В качестве СМО используется «ПРОфессиональная система для решения Поисковых задач и Логического АНализа машинных носителей информации» («ПРОПЛАН»).The “PRO-professional system for solving search problems and logical analysis of computer media” (“PROPLAN”) is used as a QS.
Основным недостатком указанного АРМ является невозможность подключения ЭНИ новых типов, появившихся после его создания и невозможность его модернизации для устранения указанного недостатка в силу ограниченности числа кодов системных прерываний, соответствующих максимальному числу подключаемых внешних устройств.The main disadvantage of this workstation is the impossibility of connecting ENI of new types that appeared after its creation and the impossibility of upgrading it to eliminate this drawback due to the limited number of system interrupt codes corresponding to the maximum number of connected external devices.
Указанный недостаток устранен в АРМ для проведения криминалистических экспертиз электронных носителей информации [6], которое на современном этапе является типовым программно-аппаратным оснащением подразделений КЭ в большинстве регионов России.This shortcoming has been eliminated in the automated workplace for conducting forensic examinations of electronic information carriers [6], which at the present stage is a typical software and hardware equipment of CE units in most regions of Russia.
АРМ для проведения криминалистических экспертиз ЭНИ состоит из стенда для исследования ЭНИ и ПЭВМ для обработки данных исследования и подготовки экспертного заключения. Стенд для исследования ЭНИ состоит из управляемого коммутационного устройства, обеспечивающего возможность сопряжения электронного носителя информации и ПЭВМ по информационным шинам и шинам управления, и источника регулируемого напряжения.AWS for conducting forensic examinations ENI consists of a stand for ENI research and a PC for processing research data and preparing an expert opinion. The ENI research stand consists of a controlled switching device that provides the ability to interface an electronic information carrier and a PC via information buses and control buses, and a regulated voltage source.
Реализуемый с помощью данного АРМ способ экспертизы ЭНИ состоит в следующем:The ENI examination method implemented with the help of this workstation is as follows:
- считывают данные с ЭНИ;- read data from ENI;
- формируют в памяти АРМ для проведения криминалистических экспертиз электронных носителей информации большой двоичный объект в качестве информационной копии ЭНИ;- form in the memory of the automated workplace for conducting forensic examinations of electronic storage media a binary large object as an information copy of ENI;
- проводят обработку большого двоичного объекта аппаратными средствами АРМ с использованием специального программного обеспечения для получения ответов на вопросы, поставленные перед экспертом. При необходимости используют возможности аппаратно-программных средств других экспертно-криминалистических подразделений, например, при проведении экспертиз и исследований карт с магнитной полосой [7];- carry out the processing of a large binary object by the AWS hardware using special software to obtain answers to the questions posed to the expert. If necessary, use the capabilities of hardware and software tools of other forensic departments, for example, when conducting examinations and studies of cards with a magnetic stripe [7];
- формируют итоговое экспертное заключение.- form the final expert opinion.
Данный АРМ позволяет выполнять полный спектр операций по обработке информации, хранящейся на ЭНИ. Вместе с тем существенным недостатком указанного АРМ является невозможность исследования ЭНИ, не имеющих стандартного компьютерного интерфейса.This workstation allows you to perform a full range of operations for processing information stored on ENI. At the same time, a significant drawback of this workstation is the impossibility of studying ENIs that do not have a standard computer interface.
Данное АРМ выбрано в качестве прототипа.This workstation was chosen as a prototype.
Достаточно новым объектом экспертного исследования является интеллектуальный телевизионный приемник, часто именуемый телевизором с функцией смарт-ТВ или просто смарт-ТВ, существенной особенностью которого является сочетание качеств, как телевизионного приемника, так и компьютера, что позволяет отнести данный класс устройств к объектам компьютерной экспертизы [8].A fairly new object of expert research is an intelligent television receiver, often referred to as a TV with a smart TV function or simply smart TV, the essential feature of which is the combination of the qualities of both a television receiver and a computer, which makes it possible to attribute this class of devices to the objects of computer expertise [ eight].
Такие устройства появились в быту менее двадцати лет назад как телевизоры с функцией управляемой записи телевизионных программ на встроенный накопитель цифровых данных с возможностью последующего просмотра записанных телепередач.Such devices appeared in everyday life less than twenty years ago as televisions with the function of controlled recording of television programs on a built-in digital data storage device with the possibility of subsequent viewing of recorded television programs.
В дальнейшем смарт-телевизор расширил свои возможности до полноценного компьютера, позволяющего при наличии подключения к сети Интернет реализовать домашний медиацентр, обеспечивающий помимо просмотра телевизионных программ возможность проводить время за персональной или сетевой игрой, заниматься интернет-серфингом, общаться с удаленными абонентами и распределенными группами абонентов в форматах телеграфной, видеотелеграфной (факсимильной), телефонной, видеотелефонной или телевизионной связи, а также осуществлять передачу и прием сигналов и данных для выполнения юридически значимых действий и других целей, в зависимости от предустановленного и специально установленного программного обеспечения [9, 10]. Данные устройства не имеют выходных разъемов, за исключением USB, для подключения внешних компьютерных устройств. Пользовательская информация хранится в памяти устройства и в облачном хранилище в зашифрованном виде.In the future, the smart TV expanded its capabilities to a full-fledged computer, which, if connected to the Internet, allows you to implement a home media center that, in addition to watching television programs, provides the opportunity to spend time playing a personal or network game, surf the Internet, communicate with remote subscribers and distributed groups of subscribers in the formats of telegraph, videotelegraph (fax), telephone, videotelephone or television communication, as well as to transmit and receive signals and data to perform legally significant actions and other purposes, depending on the pre-installed and specially installed software [9, 10]. These devices do not have output connectors, with the exception of USB, for connecting external computer devices. User information is stored in the device memory and in the cloud storage in encrypted form.
Криминалистическое экспертное исследование интеллектуальных телевизионных приемников (смарт-ТВ) проводится с целью выявления и анализа перечня установленных пользовательских приложений и их настроек, перечня подключенных устройств, содержания учетных записей и журналов браузеров, мессенджеров и социальных сетей, а также данных, расположенных в облачных хранилищах.A forensic expert study of smart television receivers (smart TV) is carried out in order to identify and analyze the list of installed user applications and their settings, the list of connected devices, the content of accounts and logs of browsers, instant messengers and social networks, as well as data located in cloud storages.
Доступ к перечисленной информации может быть осуществлен с использованием экрана исследуемого телевизионного приемника, при этом управление осуществляется с использованием пульта управления или клавиатуры, в случае ее наличия. Фиксация информации для составления экспертного заключения осуществляется с использованием фотокамеры.Access to the listed information can be carried out using the screen of the studied television receiver, while the control is carried out using the control panel or keyboard, if available. Fixing information for drawing up an expert opinion is carried out using a camera.
В силу многочисленности производителей и отсутствия унификации операционных систем и протоколов управления смарт-ТВ процедура исследования каждого экземпляра является сложной экспертной задачей, которая дополнительно усложняется при отсутствии (неисправности) пульта управления и описания данной модели смарт-ТВ.Due to the large number of manufacturers and the lack of unification of operating systems and smart TV control protocols, the procedure for examining each instance is a complex expert task, which is further complicated in the absence (malfunction) of the control panel and description of this smart TV model.
Целью изобретения является автоматизация экспертизы смарт-ТВ путем использования аппаратных и программных средств, что позволит повысить оперативность компьютерной криминалистической экспертизы.The aim of the invention is to automate the examination of smart TV by using hardware and software, which will increase the efficiency of computer forensic examination.
Сущность изобретенияThe essence of the invention
Устройство, состоящее из персональной электронно-вычислительной машины (ПЭВМ), отличается тем, что содержит генератор импульсов, управляемый ключ, инфракрасный излучатель (ИК-излучатель), блок управления, цифровую камеру и сенсорный экран.The device, consisting of a personal electronic computer (PC), is characterized in that it contains a pulse generator, a controlled key, an infrared emitter (IR emitter), a control unit, a digital camera and a touch screen.
Перечень фигурList of figures
Фиг. 1 - Схема Устройства. Показаны основные элементы системы и связи между ними.Fig. 1 - Diagram of the Device. The main elements of the system and the links between them are shown.
Фиг. 2 - Внешний вид экрана опытного образца Устройства. Показаны основные элементы интерфейса.Fig. 2 - Appearance of the Device prototype screen. The main elements of the interface are shown.
ЭЛЕМЕНТЫ УСТРОЙСТВАDEVICE ELEMENTS
Поставленная цель достигается тем, что устройство состоит из (см. фиг.1):This goal is achieved by the fact that the device consists of (see figure 1):
- генератора импульсов 1,- pulse generator 1,
- управляемого ключа 2,- managed
- инфракрасного излучателя 3,-
- персональной электронно-вычислительной машины (ПЭВМ) 4,- personal electronic computer (PC) 4,
- блока управления 5,- control unit 5,
- цифровой камеры 6,-
- сенсорного экрана 7.-
НАЗНАЧЕНИЕ КАЖДОГО ЭЛЕМЕНТА УСТРОЙСТВАPURPOSE OF EACH ELEMENT OF THE DEVICE
Генератор импульсов 1 представляет собой устройство, формирующее последовательность коротких импульсов (длительность импульсов существенно короче длительности импульса, используемого для управления ИТП в соответствии с используемым производителем протоколом).The pulse generator 1 is a device that generates a sequence of short pulses (the duration of the pulses is significantly shorter than the duration of the pulse used to control the ITP in accordance with the protocol used by the manufacturer).
Управляемый ключ 2 представляет собой устройство, пропускающее на выход входной сигнал при наличии на управляющем входе разрешающего сигнала.Managed
ИК-излучатель 3 представляет собой устройство, излучающее в инфракрасном диапазоне при наличии на входе сигнала. Обеспечивает управление телевизионным приемником.The
ПЭВМ 4 представляет собой устройство, обеспечивающее возможность ввода/вывода, хранения и обработки данных за счет использования общего и специального программного обеспечения.PC 4 is a device that provides the ability to input / output, storage and processing of data through the use of general and special software.
Блок управления 5 обеспечивает получение из ПЭВМ 4 и хранение команд управление и их передачу на входы управляемых им блоков 2, 6, 7, а также получение и хранение данных от цифровой камеры 6 и сенсорного экрана 7, а также передачу данных в ПЭВМ 4.The control unit 5 provides for receiving and storing control commands from the PC 4 and their transmission to the inputs of the
Цифровая камера 6, представляет собой устройство, обеспечивающее управляемую фотофиксацию экрана исследуемого телевизионного приемника.
Сенсорный экран 7 представляет собой устройство, обеспечивающее отображение информации, а также формирование сигналов управления с помощью виртуальной клавиатуры.
ОПИСАНИЕ УСТРОЙСТВА В СТАТИКЕDESCRIPTION OF THE DEVICE IN STATIC
Выход генератора импульсов 1 подключен ко входу ИК-излучателя 3 через управляемый ключ 2, управляющий вход которого подключен к выходу блока управления 5, первый вход/выход которого подключен к ПЭВМ 4, второй вход/выход которого подключен к цифровой фотокамере 6, а третий вход/выход которого подключен к сенсорному экрану 7.The output of the pulse generator 1 is connected to the input of the
ОПИСАНИЕ УСТРОЙСТВА В ДИНАМИКЕDEVICE DESCRIPTION IN DYNAMICS
Принцип действия Устройства для проведения компьютерных судебных криминалистических экспертиз интеллектуальных телевизионных приемников состоит в следующем. Используя ПЭВМ 4, осуществляют формирование и передачу в блок управления 5 цепочки команд управления телевизионным приемником.The operating principle of the Device for conducting computer forensic examinations of intelligent television receivers is as follows. Using PC 4, the formation and transmission to the control unit 5 of the chain of commands for controlling the television receiver is carried out.
Блок управления 5 формирует на входе управляемого ключа 2 последовательность видеоимпульсов, длительность которых соответствует формату сигналов управления телевизионным приемником исследуемого типа; данная последовательность видеоимпульсов выступает в роли бинарной модулирующей функции для амплитуды последовательности импульсов, поступающих на вход ИК-излучателя от генератора импульсов 1. Излучаемые ИК-излучателем 3 сигналы управляют исследуемым интеллектуальным телевизионным приемником, в результате чего на его экране отображаются настройки, содержимое папок, учетных записей и т.д.The control unit 5 generates at the input of the controlled key 2 a sequence of video pulses, the duration of which corresponds to the format of the control signals of the television receiver of the type under study; this sequence of video pulses acts as a binary modulating function for the amplitude of the sequence of pulses supplied to the input of the IR emitter from the pulse generator 1. The signals emitted by the
После завершения передачи очередной команды и окончания периода ожидания, задаваемого программно для исследуемой модели интеллектуального телевизионного приемника, блок управления 5 подает команду на вход цифровой камеры 6 для фотофиксации изображения экрана исследуемого интеллектуального телевизионного приемника. Последовательность фотокопий экрана исследуемого интеллектуального телевизионного приемника хранится в памяти цифровой фотокамеры 6 и по команде от блока управления 5 передается через блок управления 5 в ПЭВМ 4, где формируют итоговое экспертное заключение.After the completion of the transmission of the next command and the end of the waiting period specified by the software for the studied model of an intelligent television receiver, the control unit 5 sends a command to the input of the
Взаимодействие оператора с блоком управления 5 осуществляется с использованием сенсорного экрана 7, на котором отображаются текущие настройки, дублируется видимое цифровой фотокамерой 6 поле, а также отображается виртуальная клавиатура, с использованием которой оператор может управлять исследуемым интеллектуальным телевизионным приемником (как телевизионным пультом управления), выбирать из списка доступных для исследования моделей интеллектуальных телевизионных приемников конкретную модель, управлять цифровой фотокамерой 6 и др.The interaction of the operator with the control unit 5 is carried out using the
Экспериментальный образец Устройства для проведения компьютерных судебных криминалистических экспертиз интеллектуальных телевизионных приемников представлен на Фиг. 2. Блок управления 5 выполнен на базе модуля Raspberry Pi Model 3 В, в качестве сенсорного экрана 7 использован тачскрин для Raspberry, в качестве цифровой фотокамеры 6 предусмотрено использование интегрированной в корпус устройства модульной камеры Raspicam или внешне подключаемого цифрового фотоаппарата.An experimental sample of the Device for conducting computer forensic examinations of intelligent television receivers is shown in Fig. 2. The control unit 5 is made on the basis of the Raspberry Pi Model 3 V module, the Raspberry touchscreen is used as a
Предлагаемое устройство позволяет автоматизировано сформировать в памяти ПЭВМ 4 информационную копию исследуемого интеллектуального телевизионного приемника в виде большого двоичного объекта, представленного последовательностью фотографий экрана исследуемого интеллектуального телевизионного приемник.The proposed device allows you to automatically generate in the memory of the PC 4 an information copy of the studied intelligent television receiver in the form of a binary large object, represented by a sequence of photographs of the screen of the studied intelligent television receiver.
Таким образом, цель изобретения достигнута.Thus, the purpose of the invention is achieved.
СПИСОК ЛИТЕРАТУРЫBIBLIOGRAPHY
1. Зубаха B.C., Усов А.И., Саенко Г.В., Волков Г.А., Белый С.Л., Семикаленова А.И. Общие положения по назначению и производству компьютерно-технической экспертизы: Методические рекомендации. - М.:ГУ ЭКЦ МВД России, 2000. - 65 с., 6 ил., библиограф., прил.1. Zubakha B.C., Usov A.I., Saenko G.V., Volkov G.A., Belyi S.L., Semikalenova A.I. General provisions for the appointment and production of computer-technical expertise: Guidelines. - M.: GU ECC of the Ministry of Internal Affairs of Russia, 2000. - 65 p., 6 illustrations, bibliography, app.
2. Шелудченко В.И. Технико-криминалистические средства и методы собирания компьютерной информации // Материалы Всероссийского межведомственного семинара. - Белгород: МВД РФ, 2002. - С. 205-207.2. Sheludchenko V.I. Technical and forensic means and methods of collecting computer information // Proceedings of the All-Russian Interdepartmental Seminar. - Belgorod: Ministry of Internal Affairs of the Russian Federation, 2002. - S. 205-207.
3. Копытин А.В., Маршалко Б.Г., Федотов Е.Т. Судебная экспертиза ПЭВМ // Материалы Всероссийского межведомственного семинара. - Казань: МВД Республики Татарстан, 2004. - С. 1153. Kopytin A.V., Marshalko B.G., Fedotov E.T. Forensic examination of PC // Proceedings of the All-Russian Interdepartmental Seminar. - Kazan: Ministry of Internal Affairs of the Republic of Tatarstan, 2004. - P. 115
4. Айков Д., Сейгер К., Фопсторх У. Компьютерные преступления. Руководство по борьбе с компьютерными преступлениями. Пер. с англ. В.И. Воропаева и Г.Г. Трехалина. - М.: Мир, 1999.4. Aikov D., Seiger K., Fopstorkh U. Computer crimes. Guide to Combating Computer Crimes. Per. from English. IN AND. Voropaeva and G.G. Trekhalin. - M.: Mir, 1999.
5. Семенов Н.В., Мотуз О.В. Судебно-кибернетическая экспертиза - инструмент борьбы с преступностью XXI века//3ащита информации, конфидент, 1999, 1-2.5. Semenov N.V., Motuz O.V. Forensic cybernetic expertise - a tool to combat crime in the XXI century//Information security, confidant, 1999, 1-2.
6. Автоматизированное рабочее место для проведения криминалистических экспертиз электронных носителей информации. Патент на изобретение РФ №2297664 от 20.04.2007.6. Automated workplace for conducting forensic examinations of electronic media. Patent for the invention of the Russian Federation No. 2297664 dated 04/20/2007.
7. Облачный сервис и система для проведения компьютерных судебных криминалистических экспертиз карт с магнитной полосой. Заявка на изобретение №2012109413/08 от 12.03.2012.7. Cloud service and system for conducting computer forensic examinations of magnetic stripe cards. Application for invention No. 2012109413/08 dated March 12, 2012.
8. Мещеряков В.А. Преступления в сфере компьютерной информации: правовой и криминалистический анализ. - Воронеж, 2001.8. Meshcheryakov V.A. Crimes in the field of computer information: legal and forensic analysis. - Voronezh, 2001.
9. ГОСТ 19.101-77. ЕСПД.9. GOST 19.101-77. ESPD.
10. ГОСТ Р 51904-2002.10. GOST R 51904-2002.
Claims (1)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
RU2020123156A RU2764396C1 (en) | 2018-10-11 | 2018-10-11 | Device for conducting computer forensic examinations of smart television receivers |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
RU2020123156A RU2764396C1 (en) | 2018-10-11 | 2018-10-11 | Device for conducting computer forensic examinations of smart television receivers |
Publications (1)
Publication Number | Publication Date |
---|---|
RU2764396C1 true RU2764396C1 (en) | 2022-01-17 |
Family
ID=80040626
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
RU2020123156A RU2764396C1 (en) | 2018-10-11 | 2018-10-11 | Device for conducting computer forensic examinations of smart television receivers |
Country Status (1)
Country | Link |
---|---|
RU (1) | RU2764396C1 (en) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU2413288C2 (en) * | 2009-01-11 | 2011-02-27 | Общество с ограниченной ответственностью "Научно-исследовательский центр "Экспертиза" | Automated workstation for carrying out criminalistic examination of cellular telephones |
RU2454719C1 (en) * | 2011-02-09 | 2012-06-27 | Общество с ограниченной ответственностью "Лаборатория инженерного анализа" | Apparatus for duplicating data media for conducting computer-based legal criminalistic examination |
RU121619U1 (en) * | 2012-03-12 | 2012-10-27 | Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации | MOBILE AUTOMATED WORKPLACE FOR COLLECTING INFORMATION FOR COMPUTER EXAMINATION |
RU2581568C2 (en) * | 2014-01-09 | 2016-04-20 | Закрытое акционерное общество "Региональный научно-исследовательский экспертный центр" | System for computer-aided legal forensic examination of electronic data media |
RU170238U1 (en) * | 2016-11-14 | 2017-04-18 | Закрытое акционерное общество "Региональный научно-исследовательский экспертный центр" | COMPLEX FOR RESEARCH OF RADIO ELECTRONIC DEVICES |
-
2018
- 2018-10-11 RU RU2020123156A patent/RU2764396C1/en active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU2413288C2 (en) * | 2009-01-11 | 2011-02-27 | Общество с ограниченной ответственностью "Научно-исследовательский центр "Экспертиза" | Automated workstation for carrying out criminalistic examination of cellular telephones |
RU2454719C1 (en) * | 2011-02-09 | 2012-06-27 | Общество с ограниченной ответственностью "Лаборатория инженерного анализа" | Apparatus for duplicating data media for conducting computer-based legal criminalistic examination |
RU121619U1 (en) * | 2012-03-12 | 2012-10-27 | Российская Федерация, от имени которой выступает Министерство внутренних дел Российской федерации | MOBILE AUTOMATED WORKPLACE FOR COLLECTING INFORMATION FOR COMPUTER EXAMINATION |
RU2581568C2 (en) * | 2014-01-09 | 2016-04-20 | Закрытое акционерное общество "Региональный научно-исследовательский экспертный центр" | System for computer-aided legal forensic examination of electronic data media |
RU170238U1 (en) * | 2016-11-14 | 2017-04-18 | Закрытое акционерное общество "Региональный научно-исследовательский экспертный центр" | COMPLEX FOR RESEARCH OF RADIO ELECTRONIC DEVICES |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102543508B1 (en) | Automated object tracking in a video feed using machine learning | |
US10923157B2 (en) | System and method for event data collection and video alignment | |
CN108900776A (en) | Method and apparatus for determining the response time | |
US20110289117A1 (en) | Systems and methods for user controllable, automated recording and searching of computer activity | |
US11250045B2 (en) | Media content modification | |
US20160027019A1 (en) | Systems and methods for generating workflow reports | |
US8239390B2 (en) | Filtered remote journal | |
US10750239B2 (en) | Server apparatus and method for controlling same | |
CN103327278A (en) | Real time sharing method and device of images | |
US20200177960A1 (en) | Automatic embedding of information associated with video content | |
CN103813215A (en) | Information collection method and electronic device | |
US11776271B2 (en) | Systems and methods for creating a story board with forensic video analysis on a video repository | |
CN104169913A (en) | A picture display method and device and a terminal device | |
US10719492B1 (en) | Automatic reconciliation and consolidation of disparate repositories | |
US9769434B1 (en) | Remote control of a user's wearable computing device in help desk applications | |
CN109697242B (en) | Photographing question searching method and device, storage medium and computing equipment | |
CN103279337A (en) | Method and apparatus for executing application file and screen capture method and apparatus therefor | |
RU2764396C1 (en) | Device for conducting computer forensic examinations of smart television receivers | |
Salem et al. | Digital video recorder for Raspberry PI cameras with multi-camera synchronous acquisition | |
US20180276004A1 (en) | Visual history for content state changes | |
Corcella et al. | A visual tool for analysing IoT trigger/action programming | |
CA3060800A1 (en) | Single view presentation of multiple queries in a data visualization application | |
US9166976B2 (en) | Creation and management of digital content and workflow automation via a portable identification key | |
US9087127B1 (en) | Method for providing an integrated video module | |
RU2517235C2 (en) | Cloud service and system for execution of computer-aided legal expertise of cards with magnetic strips |