朗威计算机保密检查取证工具用户手册
朗威数字化信息系统实验室(Dislab)用户手册
用户手册
欢迎使用朗威®DISLab 愿我们共同开启实验教学的数字化时代
朗威®数字化信息系统实验室
Llongwill® Digital Information System Laboratory
V5.0 用户手册
(第二次修订版)
上海市中小学数字化实验系统研发中心 山东省远大网络多媒体有限责任公司 2005 年 9 月
二、DISLab 的安装使用……………………………………………………….……….…P10 1、硬件………………………………………………………………….……………P10 2、软件………………………………………………………………….……………P10
三、DISLab 教材专用软件及其实验应用.………………………………………………P11 1、研究匀速直线运动………………………………………………….……………P11 2、瞬时速度的测定………………………………………………….………………P12 3、从 v-t 图求加速度…………………………………………………….…..………P13 4、斜面上力的分解 …………………………………………….…………………P14 5、牛顿第二定律 ……………………………………………….…………………P14 6、超重失重 …………………………………………………….…………………P16 7、力的相互作用 ……………………………………………………….…………P17 8、弹簧振子的振动图像 ……………………………………….…………………P17 9、声振动图像 ………………………………………………….…………………P18 10、动能大小的比较…………………………………………………………. ……P19 11、动能势能转化……………………………………………. ………...………….P21 12、向心力研究……………………………………………………….…...…….…P22 13、气体压强与体积的关系………………………………………….……...…….P23 14、气体压强与温度的关系………………………………………….……...…….P24 15、摩擦做功使温度升高…………………………………………….……...…….P25 16、小灯泡的 U-I 曲线描述.............................................. ……...............................P26 17、磁感应强度的测定……………………………………………….……..……..P27 18、微弱磁通量变化时的感生电流………………………………….……..……..P28 19、单缝衍射中的光强分布规律…………………………………….……..……..P28 20、G-M 计数器应用………………………………………….……………..……..P29 21、DISLab 电子天平…………………………………………………….…...……P31
朗威安全外设保密国产安全复印机
支持选配件 标配
用户数量 输出留痕 来源审计 内容审计
无限制 支持 支持 支持
99 不支持 不支持 不支持
有限制
99 支持智能嵌入唯一标识 不支持 不支持
谢谢
硬件主要参数 复印分辩率 600dpi x 600dpi 灰度级 256级 内存 4G 原稿类型 纸张,书本,物体 最大原稿尺寸 A3 预热时间(秒) 23秒以内 装订功能 支持 纸张容量 1150张 双面复印 标配支持 角订、边订 选配 鞍式装订器 选配
类别
型号 B280 C450
速度 28页/分钟 45页/分钟
军 军队、军工(华北)
军区采购协议产品入围 军工企业采购,保密室使用 原因:国产、保密的刚需
法 法院、检察院
客户体系内保密刚需 原因:使用
参数
复印机: 安全复印机竞争分析
厂商 机 型 复印分辩率 内存 输出尺寸 连续复印速 度 装订功能 双面复印 C450
朗威 C750
汉光(天大清源相同)
深圳金城
立思辰
1200dpi x 1200dpi 2G A3-A5 45页 2G A3-A5 75页
SC 2800 SC 3500 SC 4200 BMF2190 BMF3280 BMF3350 BMF3420 JC452-364 (单机/网 (单机/网 (单机/网 络) 络) 络) 600dpi x 600dpi x 600dpi 300dpi、 600dpi 600dpi 128MB 标配2G/3G A3-A5 19页 28页 不支持 — 安全性能 35页 42页 A3-A5 42页 不支持 28页 A3-A5 35页 不支持 支持 42页
离线管理
来源审计
最大原稿尺寸 A4(210x297毫米)
X-ways Forensics 教程
第四章 磁盘快照 第五章 过滤 第六章 搜索 第七章 报告
创建案件,载入E01证据文件后,一般应首先进行磁盘快照。由于磁盘快照过程将 会把案件中的所支持的压缩文件、电子邮件及附件、删除的数据解开及恢复出 来,古经快照处理后得到的数据要比未进行磁盘快照的文件数量多。此时进行过 滤和搜索,会得到更准确的结果。
二、添加数据
创建案件后,需要添加所需获取/分析的目标。可以添加物理存储设备,如磁盘、光盘、USB移 动存储设备等,也可添加E01、DD磁盘镜像,以及X-ways 自有的证据文件格式。
file://H:\教学\winhex_Xways\xways\第二章 创建案件.htm
2010-4-29
x-ways forensics 综合数据分析套件 快速入门
2010-4-29
x-ways forensics 综合数据分析套件 快速入门
页码,3/4
本例中,文件名称栏目宽度为176点,文件类型栏目为65点,路径等项目为0,表示不显示。
当需要显示更多未列出的栏目,如路径、哈希值等,可将该栏目数值从0更改为50。数值可暂时设定,之 后可利用鼠标将栏目调整至满意宽度。如需隐藏某栏目,将该数值更改回0即可。
三、更改文件浏览器显示内容
文件浏览器显示内容可以根据实际需要进行调整。通过Ctrl+F5,或菜单中|选项|目录浏览器|,调用目录 浏览器过滤设置对话框。
设置显示宽度: 数字=0,表示不显示该栏目 数字>0,表示该栏目实际显示的宽度
file://H:\教学\winhex_Xways\xways\第三章 基本操作.htm
保存脚本的目录:系统默认保存在X-ways Forensics 的当前目录下,本例为E:\xway目录。本手册中不涉 及脚本,无需改变。
操作手册
操作手册操作手册1. 简介本操作手册旨在为用户提供全面且准确的操作指导,以帮助用户正确、高效地使用特定产品或系统。
请用户在使用前仔细阅读本手册,并按照说明进行操作,以避免不必要的错误或损失。
2. 准备工作在进行任何操作之前,请确保您已经具备以下要求和准备工作:2.1 硬件要求:确保您的设备满足所需的硬件配置要求,例如内存、处理器等。
2.2 软件要求:安装并配置所需的软件,并确保其版本与本操作手册要求的版本一致。
2.3 数据备份:在进行任何操作之前,请务必备份您的重要数据,以防止操作中出现数据丢失或损坏的风险。
2.4 环境准备:确保操作环境安全、稳定,并具备所需的网络、电源等条件。
3. 操作步骤以下是针对特定操作的详细步骤指导,请严格按照顺序操作:3.1 步骤一:在这里描述第一步骤的具体操作流程,可包括文字说明、图示或截图等。
确保清晰明了,便于用户理解和操作。
3.2 步骤二:类似地,描述第二步骤的操作流程及注意事项。
如有必要,可以提供相关的提示或故障排除方法。
3.3 步骤三:依此类推,逐步描述后续步骤的操作流程,直到完成特定操作的全部步骤。
4. 常见问题与解答在使用过程中,用户可能会遇到一些常见问题或疑难情况。
这里列举了一些可能的问题及其解答,供用户参考:4.1 问题一:描述问题的具体情况。
解答:在这里提供相应的解答或解决办法,尽可能详细地解释问题原因和处理方法。
4.2 问题二:描述问题的具体情况。
解答:类似地,提供相应的解答或解决办法。
4.3 问题三:描述问题的具体情况。
解答:以此类推,为更多可能的问题提供解答。
5. 注意事项在操作过程中,请留意以下注意事项,以确保操作的顺利进行:5.1 安全性:遵守安全操作规范,避免对自身或他人造成伤害。
5.2 警示信息:注意并理解操作过程中的警示信息,并按照要求进行操作,避免潜在的风险。
5.3 数据保护:注意数据的保护和隐私,在操作过程中不要泄露敏感信息。
5.4 更新维护:定期检查和更新相关软件或系统,以保持其正常运行和安全性。
朗威计算机保密检查取证工具用户手册范本
计算机检查取证工具用户手册朗威电子技术开发目录第一章计算机检查取证工具简介 (1)1.概述 (1)2.主要功能 (1)3.主要特点 (2)第二章检查工具使用向导 (3)第三章检查工具使用方法 (4)1.检查工具使用方法 (4)1.1 检查功能 (4)1.2 其他功能 (8)1.2.1 文件恢复 (8)1.2.2 隐藏文件检索 (14)1.2.3 搜索文件 (14)1.2.4保存结果 (16)2.涉密版和非涉密版区别 (16)公司简介朗威电子技术开发成立于1999年11月5日,注册资金300万元,注册地址在市南岗区学府路36-2号朗威大厦。
朗威电子技术开发是国家商用密码产品生产定点单位,具有涉及国家秘密的计算机信息系统集成资质,全面致力于“信息安全产品”、“信息安全应用产品”的研制,并且是“安全服务”提供商。
朗威公司目前已经形成了多项拥有自主知识产权的信息安全类产品,分别通过局、公安部、信息产业部等权威部门认证,并为用户提供专家级的咨询和安全服务。
朗威电子签章系统作为中间件在中央政府采购项目中中标,标志着朗威电子签章技术在政府公文传输系统中获得认可,并得到广泛推广。
多年来,朗威电子技术开发专注市场,专心于标准的研究,专门制作符合单项要求的产品,在产品的研发、生产和销售各个环节完全符合国家相关政策的规定。
公司拥有自己的研发队伍。
朗威电子技术开发现有安全产品:朗威桌面安全管理系统、朗威USB移动存储介质使用管理系统、朗威涉密信息实时监管系统、朗威电子签章系统和朗威公文传输系统等。
朗威公司凭借专业的行业背景、先进的软件产品、成熟的技术优势、高素质的技术人才、优越的研发环境为用户提供了完善的解决方案和专业的技术支持,广泛服务于政府、企业、教育、金融、电信等领域,为全国各级涉密部门提供安全保障,为全国许多军工单位的军工资质认证和系统评测提供咨询及技术服务,受到了市场的普遍欢迎。
朗威公司充分意识到工作的严肃性和重要性,研制出的安全产品严格执行国家相关标准、政策,得到了国家局、各地局和军工集团办的肯定。
Wavescan 中文版操作手册
波前像差仪操作手册型号:WaveScan© 该仪器设备2008年版的版权由AMO Manufacturing USA,LLC所有美国印制。
PreVue™、WaveScan WaveFront™标识、WaveScan WaveFront™、WavePrint™和WaveScan™均为AMO公司的商标,该商标已经在美国专利和商标局进行了注册。
CustomVue™、STAR S4™和STAR S4 IR™也为AMO公司的注册商标。
AcuityMap™是20/10 Perfect Vision GmbH的注册商标。
Windows™是美国微软公司的注册商标。
DirectCD™是Roxio公司的注册商标。
WaveScan波前像差仪的设计已获得了相关的专利保护。
在得到AMO Manufacturing USA,LLC的书面授权之前,本出版物的任何部分都不得以任何形式或者通过任何方法,即无论是电子或者机械的方法,包括影印、记录、或者任何信息存储和检索系统进行复制或者传播。
生产企业:AMO Manufacturing USA, LLC注册地址:510 Cottonwood Drive Milpitas, California 95035生产地址:510 Cottonwood Drive Milpitas, California 95035售后服务单位:眼力健(上海)医疗器械贸易有限公司联系方式:86-21-23077666(中国);+1(877)266-4543(美国)注册证编号:国食药监械(进)字2011第2222590号产品标准编号:进口产品注册标准YZB/USA 2945-2011《波前像差仪》如果要在欧洲共同体市场中联系AMO公司,请直接致函:AMO Germany GmbHRudolf‐Plank‐Str. 3176275 EttlingenGermany在欧洲联盟中的报废处理要求准分子激光机系统、WaveScan™系统和裂隙灯中的电子元件和附件以及其他任何以AMO 的名义销售的设备,都严格遵守欧洲联盟关于电气和电子设备(WEEE)报废的规定2002/96/EC。
保密设备硬件
序号设备名称数量主要功能、技术指标
1 主机监控与审计系统
v6.6(北信源)
3套
涉密内网中计算机的管理及控
制,所有接口的管控及介质的
统一的管理发放,信息管理主
管可随时了解终端用户的使用
情况等
2 朗威V1.0三合一产品1套单导盒(2个专用接口)、软件、专用U盘。
单导盒可在装有软件机器上通用。
3 朗威V1.0三合一软件2套对三合一产品进行调整管理
4 朗威V1.0三合一管理端1套对客户端软件进行管理,策略的发放
5 江民防病毒软件1套满足对涉密计算机病毒查杀功能
6 成都网安V2.0恶意程序
辅助检测系统
1套主要用于中间机木马查杀
7 3G手机屏蔽器1台涉密会议使用
8 红黑电源插座3个涉密计算机配置
9 视频监控系统1套6个YS-58A鹰视红外彩色摄像头及19AOC液晶显示器、海康DS-8108HF硬盘录像机
10 红外入侵报警器2套用于门窗的非法入侵报警
11 防盗门1套用于保密室安全管理。
SD10-快速入门指南
4. The Customer agrees not to attempt to decompile the object code of the Product otherwise than in circumstances specifically
provided for by law, and then only after consultation with Digico UK Ltd.
SD10 操作指南
用户手册-入门指南
结合 SD 系列软件阅读参考
用户手册 B 版本对应控台 4.0.680+
地址:广州市番禺区沙头街禺山西路 363 号联邦工业城内 电话:020-84666123 传真:020-84661633 官网:
0-1
SD10 操作指南
Copyright © 2014 Digico UK Ltd
All rights reserved.
No part of this publication may be reproduced, transmitted, transcribed, stored in a retrieval system, or translated into any language in any form by any means without the written permission of Digico UK Ltd. Information in this manual is subject to change without notice, and does not represent a commitment on the part of the vendor. Digico UK Ltd shall not be liable for any loss or damage whatsoever arising from the use of information or any error contained in this manual. All repair and service of the SD10 product should be undertaken by Digico UK Ltd or its authorised agents. Digico UK Ltd cannot accept any liability whatsoever for any loss or damage caused by service, maintenance, or repair by unauthorised personnel.
工具使用手册
工具使用手册1. 引言此工具使用手册旨在为用户提供关于特定工具的详细使用说明和操作指南。
2. 工具概述工具是为解决特定问题或完成特定任务而设计和开发的软件程序。
该工具提供了一系列功能和功能,使用户能够更高效地完成工作。
3. 安装和配置在开始使用该工具之前,用户需要按照以下步骤进行安装和配置:3. 在安装完成后,根据需要配置工具的设置和选项。
4. 工具界面该工具的界面是用户与工具进行交互的主要方式。
以下是工具界面的主要组成部分:1. 菜单栏:包含各种功能和选项的菜单。
2. 工具栏:提供常用功能的快速访问按钮。
3. 主窗口:显示工具的当前状态和操作结果。
4. 侧边栏:显示相关信息和其他辅助功能。
5. 基本操作下面是使用该工具的基本操作步骤:1. 打开工具并登录。
2. 导航到所需的功能或选项。
3. 根据需要输入相关信息和参数。
4. 点击相应的按钮或执行相应的命令以完成操作。
6. 高级功能除了基本操作外,该工具还提供了一些高级功能和选项,以满足用户更复杂的需求。
以下是一些高级功能的示例:- 数据分析和报告生成- 自定义设置和配置- 批量处理和自动化操作- 与其他工具的集成7. 常见问题解答在使用该工具的过程中,用户可能会遇到一些常见问题。
以下是一些常见问题的解答:1. 如何解决登录问题?答:请确保用户名和密码正确,并检查网络连接是否正常。
2. 如何导出数据?答:在相关功能或选项中选择导出操作,并选择目标格式和文件位置。
8. 技术支持和联系方式如果用户在使用该工具的过程中遇到问题或需要进一步帮助,可以通过以下方式联系技术支持团队:- 123-456-78909. 结论本工具使用手册提供了用户所需的详细使用说明和操作指南,以帮助用户更好地使用该工具完成工作。
如果用户有任何进一步的问题或建议,请与技术支持团队联系。
MASS-VIEW
使用说明书MASS-VIEW®系列文档号:9.17.0511日期:2022年7月26日注意事项安装使用仪器前,请仔细阅读操作手册。
如未按照操作手册操作,很可能造成人身伤害和/或设备损坏。
本手册编制与出版期间,我司谨慎、严谨,尽管如此,我司仍不对于本手册存在的任何不准确、错误、不当陈述或任何其他性质错误承担法律或其他责任。
本手册仅供参考,今后可能发生更改。
如有更改,恕不另行通知。
简易操作手册电源模块输出RS232/Modbus递增左右下中心=确认目录使用说明书 (1)安装使用仪器前,请仔细阅读操作手册。
如未按照操作手册操作,很可能造成人身伤害和/或设备损坏。
(1)简易操作手册 (3)目录 (4)1......................................................................................................................................一般产品信息61.1引言 (6)1.2预期用途 (6)1.3符号 (6)1.4产品支持参考文档 (6)1.5保修条款 (7)1.6情况概述 (7)1.7外壳 (7)1.8传感器原理 (9)1.9针阀原理 (9)1.10恒流控制器原理 (9)1.11电子设备、显示器和4向键 (11)1.12软件工具 (12)2设备安装 (13)2.1开箱及检查 (13)2.2拆除和退货说明 (13)2.3安装 (14)2.4串联过滤器 (14)2.5流体连接 (14)2.6管道 (14)2.7电气连接件 (14)2.8试验压力 (15)2.9供应压力 (16)2.10系统清洗 (16)2.11密封 (16)2.12设备仓储 (16)2.13电磁兼容性 (16)3操作 (17)3.1一般规定 (17)3.2电源和预热 (17)3.3设置仪器 (17)3.4用户界面、菜单结构和仪器功能 (18)3.4.1读数界面 (18)3.4.2修改读数界面 (18)3.4.3菜单结构 (19)3.4.4睡眠状态 (20)3.4.5计数器 (20)3.4.6报警器 (20)3.4.7报警器输出 (21)3.4.8用户标记 (21)3.4.9报警触点 (21)3.5其他气体 (23)3.6校零步骤 (23)4维护 (24)4.1一般规定 (24)4.2针阀 (24)5故障排除 (25)5.1一般规定 (25)5.2故障排除总结 (25)5.3服务和维修 (25)1一般产品信息1.1引言MASS-VIEW®仪器可精确测量与控制气体质量流量。
计算机终端保密检查软件采购项目
计算机终端保密检查软件采购项目一、设备名称:计算机终端保密检查软件二、参考品牌:金路标(JLB)三、参考型号:金路标(JLB)四、采购数量:1套五、参数要求:货物必须为原厂原装产品,以下参数项须满足,否则视为不响应招标,我方有权拒绝。
1、计算机终端保密检查工具(V7.0)1)系统信息检查系统信息检查主要是检查本机的硬件配置、硬盘信息、BIOS信息、网络适配器、已装系统补丁、应用软件等相关基础信息。
2)上网记录检查①轻度上网检查:轻度上网检查是针对电脑普通的数据检查取证,所获取的信息主要是存放的磁盘上没有删除的数据信息。
②深度上网检查:深度上网检查是采用最新的数据恢复技术,针对整个磁盘分区进行数据恢复检查,把所有已删除的上网信息恢复出来并且生成详细的检查记录列表。
③轻度拨号检查:轻度拨号检查是针对电脑普通的数据检查取证,所获取的信息主要是存放的磁盘上没有删除的数据信息。
④深度拨号检查:深度拨号检查是采用最新的数据恢复技术,针对整个磁盘分区进行数据恢复检查,把所有已删除的拨号信息恢复出来并且生成详细的检查记录列表。
⑤其他检查:点击IE账号记录、本地站点、可信站点、首先站点、互联站点、收藏站点、Cookies记录、远程桌面检查、网上邻居菜单按钮,再点击“开始查找”按钮,在显示区能清楚显示相关检查结果。
3)涉密信息检查①轻度文件操作检查:轻度文件操作检查,主要是针对计算机曾经处理过的文件操作记录的检查取证。
②深度文件操作检查:深度文件操作检查是相对于轻度文件操作检查而命名的,它主要采用数据恢复技术,把磁盘中已经删除的文件操作记录恢复出来。
③轻度文件内容检查:轻度文件内容检查是实现在磁盘中按文件内容及文件标题进行数据搜索,可以设置查找文件的类型,可以设置关键词内容,可以设置搜索范围,并在记录显示区打开该文件。
④深度文件内容检查:深度文件内容检查是相对于轻度文件内容检查而命名的,它主要采用数据恢复技术,把磁盘中已经删除的文件内容,恢复出来后重复轻度文件内容,可以设置关键词内容,可以设置搜索范围。
工具设备操作手册
工具设备操作手册一、前言欢迎使用本手册,本手册主要介绍了各种工具设备的正确操作方法和注意事项。
准确的操作方法能够确保工作的安全和效率,帮助您更好地完成各类任务。
在使用本手册之前,请先阅读以下几点说明:1. 本手册仅供参考,请在实际操作中结合具体设备的说明书和需求进行操作。
2. 在使用工具设备之前,请确保您已经熟悉设备的各项功能和使用方法。
3. 请在使用任何工具设备前,仔细检查设备是否完好,并且按照要求使用正确的个人防护装备。
4. 如果您不熟悉工具设备的操作或者有任何疑问,请勿擅自操作,应该寻求专业人士的帮助。
二、电动工具电动工具是各种工作任务中常见的工具设备之一,下面将为您介绍几种常见的电动工具的操作方法和注意事项。
1. 电钻操作(1)选择合适的钻头,并根据具体材质和要求调整转速。
(2)确定工作区域无障碍物和人员,确保操作安全。
(3)将电钻插入工件,保持垂直方向,并适度施加压力进行钻孔。
(4)操作完毕后,断电并等待电钻停止旋转后再取出。
2. 电锤操作(1)选择合适的钻头,并根据具体材质和要求调整击打力度和频率。
(2)佩戴适当的安全帽、护目镜等个人防护装备。
(3)握紧电锤手柄,将钻头垂直对准工件并施加适度的压力。
(4)操作完毕后,断电并等待电锤停止工作后再放置。
3. 手持电锯操作(1)根据不同的切割要求,选择合适的锯片。
(2)确保锯片完好,并且定期检查和更换。
(3)佩戴防护手套和护目镜,并确保工作区域安全和无障碍物。
(4)握紧电锯手柄,将锯片对准工件并轻轻推进,保持稳定的速度和力度。
三、手动工具手动工具广泛应用于各个领域的工作任务中,下面将为您介绍几种常见的手动工具的操作方法和注意事项。
1. 螺丝刀使用(1)选择合适的螺丝刀头,并确保刀头与螺丝的型号相匹配。
(2)握住螺丝刀柄,将刀头对准螺丝孔,并施加适度的力度顺时针旋转松螺丝,逆时针旋转拧紧螺丝。
(3)操作时要保持螺丝刀与螺丝孔垂直,并避免滑动或打滑的情况,以免损坏螺丝或手部受伤。
朗威计算机保密检查取证工具用户手册
计算机保密检查取证工具用户手册哈尔滨朗威电子技术开发有限公司目录第一章计算机保密检查取证工具简介...................................1.概述.........................................................2.主要功能.....................................................3.主要特点..................................................... 第二章检查工具使用向导............................................. 第三章检查工具使用方法............................................1.检查工具使用方法.............................................1.1 检查功能.................................................1.2 其他功能.................................................1.2.1 文件恢复............................................1.2.2 隐藏文件检索........................................1.2.3 搜索文件............................................1.2.4保存结果............................................2.涉密版和非涉密版区别.........................................公司简介哈尔滨朗威电子技术开发有限公司成立于1999年11月5日,注册资金300万元,注册地址在哈尔滨市南岗区学府路36-2号朗威大厦。
计算机安全检查工具详细说明书
计算机安全检查工具详细设计说明书目录1. 引言 (3)1.1 编写目的 (3)1.2 参考资料 (3)2. 运行环境 (3)3. 全局数据结构说明................................................................. 错误!未定义书签。
3.1 常量................................................................................ 错误!未定义书签。
3.2 变量................................................................................ 错误!未定义书签。
3.3 数据结构........................................................................ 错误!未定义书签。
4. 模块设计 (3)4.1 业务流程图.................................................................... 错误!未定义书签。
4.2 功能结构图 (6)4.3 功能结构描述 (6)4.4 可行性分析 (7)4.4.1 基本信息查询 (7)4.4.2 USB记录查询 (7)4.4.3 上网记录查询 (8)4.4.4 文件操作记录查询 (8)5. 接口设计 (8)5.1 内部接口 (8)5.2 用户接口 (8)6. 界面设计(demo) (9)6.1 登陆界面 (9)6.2 主界面 (9)7. 安全保密设计 (10)7.1 说明 (10)7.2 设计 (10)7.2.1 身份验证部分 (10)8. 系统出错处理 (10)1.引言1.1编写目的该工具主要作为进行计算机安全性检查工具,具体功能包括对系统基本信息、USB设备信息、上网记录以及系统操作记录的查询显示。
在线取证系统_操作手册范本
蓝盾在线取证系统操作手册广东天海威数码技术有限公司日期:2006-09-24目录1.概述 (2)1.1 系统简介 (2)1.2 系统部署 (3)1.3 系统特点 (3)2.系统界面 (4)2.1 存储媒介获取系统 (4)2.2 易丢失数据获取系统 (14)3.操作指南--存储媒介获取系统 (25)3.1 准备工作 (25)3.2 克隆宿主计算机物理磁盘 (26)3.3 克隆宿主计算机物理磁盘中的一个分区 (27)3.4 克隆宿主计算机逻辑磁盘 (28)3.5 将宿主计算机磁盘数据复制到文件 (29)3.6 提取宿主计算机磁盘中的某一存储区域 (30)3.7 复制宿主计算机存储媒介上的文件 (31)3.8 在宿主计算机存储媒介上搜索文件 (33)4.操作指南—易丢失数据获取系统 (37)4.1 准备工作 (37)4.2 提取宿主计算机的网络类易丢失数据 (38)4.3 提取宿主计算机的进程类易丢失数据 (39)4.4 提取宿主计算机的自启动程序数据 (40)4.5 提取宿主计算机的物理内存数据 (41)4.6 提取宿主计算机的应用程序内存数据 (42)4.7 浏览宿主计算机的物理内存 (43)4.8 浏览宿主计算机的应用程序内存 (44)4.9 比对两次提取的易丢失数据 (45)4.10 阅读已经提取的易丢失数据 (47)5、典型应用 (50)5.1 宿主计算机存储媒介的提取 (50)5.2 宿主计算机易丢失数据的提取 (55)6、名词解释 (61)1.概述1.1 系统简介蓝盾在线取证系统是一套基于光盘运行的证据提取系统,蓝盾在线取证系统的任务是将用户需要获取的存储媒介、易丢失数据等证据信息快速提取到USB、1394等移动存储设备上,并在提取的同时进行校验。
主要包括PE启动光盘、存储媒介获取系统和易丢失数据获取系统三部分。
其中:PE启动光盘:提供图形界面的光盘启动操作环境,对宿主计算机原有存储设备只读,并支持FAT16、FAT32、NTFS、EXT2、EXT3等磁盘文件系统;PE操作环境支持简体、繁体等中文编码;PE操作环境支持对USB、1394等移动存储设备的即插即用。
计算机终端保密检查检查工具技术白皮书
JLB计算机终端保密检查工具技术白皮书北京金路标科技有限公司采购咨询:QQ:10邮件:软件名称:计算机终端保密检查工具版本:V6.0目录1.研发背景...................................................................................................... 错误!未定义书签。
2.适用范围...................................................................................................... 错误!未定义书签。
3.涉密信息系统检查取证工具的技术要求.................................................. 错误!未定义书签。
4.产品功能...................................................................................................... 错误!未定义书签。
4.1涉密计算机检查............................................................................... 错误!未定义书签。
4.2非涉密计算机检查........................................................................... 错误!未定义书签。
4.3增强功能........................................................................................... 错误!未定义书签。
5.产品优势...................................................................................................... 错误!未定义书签。
计算机涉密自查软件操作说明
计算机自查软件操作说明2005-9-28一、光盘内容说明 (2)二、删除软件File Shredder的使用说明 (3)三、已删除文件信息的清除方法 (5)四、涉密计算机上网信息的清除 (8)五、文档批量重命名的方法 (11)六、数据恢复软件Finaldata的使用说明 (13)七、数据恢复软件Recovery My Files的使用说明 (18)一、光盘内容说明本光盘中包含了常用的计算机自查软件及其使用说明,各个目录下的内容分别为:1.“文件删除软件”目录下包含了第三方文件删除软件File Shredder及其使用说明;2.“system mechanic professional”目录下包含了清除已删除文件信息及上网记录的软件system mechanic professional及其使用说明;3.“Total Commander”目录下包含了可用于对文件进行批量重命名的软件TotalCommander及其使用说明;4.“数据恢复软件”目录下包含了两个可用于恢复已删除文件信息的软件Finaldata及Recover My Files及其使用说明,主要用于检验涉密信息的清除是否彻底。
二、删除软件File Shredder的使用说明功能说明:该软件在进行删除文件之后会使用垃圾数据对文件所在存储区域进行多次覆盖。
运用此方法删除比普通的windows删除功能要安全的多,常用的数据恢复软件将无法恢复已删除的内容,从而可以实现对涉密文件的彻底“销毁”。
使用说明:1.在本机上安装软件。
2.选中要删除的文件,然后单击鼠标右键,在弹出的菜单中将出现如图1所示的“AbsoluteShield File Shredder”项。
图13.选择该项,将弹出如图2所示的对话框,确认要删除该文件,单击“是”即可将其彻底删除。
注:运用此方法删除之后的文件将无法再恢复,因此提醒大家在使用之前对有用的内容务必加以备份,以避免由于误删除而造成损失。
计算机保密检查及清除工具产品介绍
一、计算机安全保密检查工具(一)产品介绍计算机保密检查工具是目前全国保密系统普遍使用的一款临检式工具,在各省保密局、公安厅、安全厅、司法厅、水利厅等等保密检查职能部门广泛使用,由于检查速度快、效果好、恢复功能强大、稳定性好以及使用方便等优点被广大客户认可肯定,该工具是我公司最早向国家保密局提出,并参与制定产品国家标准,符合国家保密局最新的产品的规定,价位适中,能够广泛的应用于各保密厅局和单位。
该产品采用磁盘底层恢复技术,是目前市面上最好的检查工具。
其主要功能有:1、涉密计算机违规上互联网情况检查取证该产品采用强大的底层数据恢复技术,能够准确地对计算机是否上过互联网进行数据取证,并且取证效果准确,即使通过专业清理工具对上网信息进行了清除处理、格式化硬盘或重新安装操作系统,该软件仍能够获得准确的上网信息。
并且用户可以根据自己需要选择不同的磁盘分区进行深度检查取证,达到只要计算机上互联网无论怎样进行清理都能够获得上网数据的检查取证效果。
2、非涉密计算机违规处理涉密信息情况检查取证该产品采用强大的底层数据恢复技术,准确再现用户操作的文件记录,并采用专业的文件信息检索技术,可以对不同的磁盘分区内的所有DOC、XLS、TXT、 WPS 和ZIP等格式文件,进行文件内容搜索及文件名称的搜索。
该搜索处理速度快、效率高、并生成类似Google模式的信息检索报告格式。
用户可以根据自己的需要设置显示搜索内容字节的多少,并且在搜索的报告中标识出搜索出来的关键词,能够准确检索出计算机是否违规处理涉密文件。
即使用户把存在磁盘的涉密文件或处理过的涉密文件的操作记录清除掉,该软件也会应用数据恢复技术,把其恢复出来,并进行检查取证。
3、提供系统安全辅助检查该软件能够准确分析出系统中是否存在不合法的数据共享及开放端口;能够准确分析系统是否被后门病毒攻击过,并提供相关的解决方案;能够准确检测出系统使用U盘的历史纪录。
(二)产品价格该检查工具有网络版和单机版两种类型,根据各厅局的需要,网络版更加适用于有网络环境下的检查使用,速度快,全面检查不留死角。
案件取证操作教程EnCase.
EnCase界面简介
文本样式Text Styles标签视图 Tom可通过选择在菜单中选择“View->Text Styles” 访问文本样式标签视图 文本样式是通过不同的设置,按照调查人员的要求浏览 代码页,例如改变颜色和文本行长度等等。 EnCase带有几种默认的文本样式,也可添加更多样式。 可点击鼠标右键在显示菜单里选择相应命令或点击工具 条上的按钮来添加、编辑和从标签中删除文件样式。
EnCase界面简介
案件Cases标签视图 Tom可以通过选择“View->Cases”进入案件标签视 图。在案件标签视图中,可以运用类似Windows资源 管理器的界面浏览证据文件。这样的视图使得操纵不同 案件、不同证据文件、不同逻辑卷以及在左边的不同目 录成为可能。右边的窗口中,显示出左边所选目标的所 有文件夹和文件。如果右边的一个文件是被选中(突出 显示)的话,就可以在下面的活动子标签里的对该文件 进行“预览”。如图
EnCase界面简介
搜索命中Search Hits标签视图 Tom可通过选择在菜单中选择“View->Search Hits” 访问搜索结果标签视图,搜索结果通过置于搜索结果标 签中的关键词搜索生成。 每个关键词都会导致在“搜索结果”标签下创建一个同 名文件夹。关键词搜索结果则会被放置到相应的文件夹 中。
文件类型FILE TYPES标签视图 Tom可通过选择在菜单中选择“View-> File Types” 访问文件类型标签视图。文件类型标签包含关于所有文 件类型以及与之相关的查看器信息如图 EnCase允许用户浏览文件类型、添加文件类型、编辑 文件类型、删除文件类型以及将文件查看器与文件类型 匹配。 EnCase已经有许多文件类型匹配它适用的应用程序, 用来正确地访问文件。同时EnCase允许调查员添加新 的或未被EnCase识别的文件类型的查看器。
25.朗威计算机终端安全登录与文件保护系统策略BMBHEU-CLWD-03V1.05
当用户连续输入5次错误PIN码后,用户密钥锁定
用户拔掉Key时计算机进入锁屏状态
禁止强行结束客户端
禁止卸载客户端
禁止客户端调试日志
客户端随操作系统自动启动
PIN码长度最少10位字符,并且至少包含一个数字,一个英文字母
朗威计算机终端安全登录与文件保护系统
编号:BMB/HEU-CLWD-Hale Waihona Puke 3版本:V1.05安全产品策略
涉密计算机
涉密输出机
涉密中间机
涉密便携式计算机
采用USB KEY与口令相结合的方式进行身份鉴别
空闲操作时间超过10分钟,进行重鉴别
鉴别尝试次数达到5次,对用户账户进行锁定,只能由计算机安全保密管理员恢复
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
计算机保密检查取证工具用户手册哈尔滨朗威电子技术开发有限公司目录第一章计算机保密检查取证工具简介 (1)1.概述 (1)2.主要功能 (1)3.主要特点 (2)第二章检查工具使用向导 (3)第三章检查工具使用方法 (3)1.检查工具使用方法 (3)1.1 检查功能 (4)1.2 其他功能 (8)1.2.1 文件恢复 (8)1.2.2 隐藏文件检索 (14)1.2.3 搜索文件 (14)1.2.4保存结果 (16)2.涉密版和非涉密版区别 (16)公司简介哈尔滨朗威电子技术开发有限公司成立于1999年11月5日,注册资金300万元,注册地址在哈尔滨市南岗区学府路36-2号朗威大厦。
哈尔滨朗威电子技术开发有限公司是国家商用密码产品生产定点单位,具有涉及国家秘密的计算机信息系统集成资质,全面致力于“信息安全保密产品”、“信息安全应用产品”的研制,并且是“安全服务”提供商。
朗威公司目前已经形成了多项拥有自主知识产权的信息安全类产品,分别通过保密局、公安部、信息产业部等权威部门认证,并为用户提供专家级的咨询和安全服务。
朗威电子签章系统作为中间件在中央政府采购项目中中标,标志着朗威电子签章技术在政府公文传输系统中获得认可,并得到广泛推广。
多年来,哈尔滨朗威电子技术开发有限公司专注保密市场,专心于保密标准的研究,专门制作符合保密单项要求的产品,在产品的研发、生产和销售各个环节完全符合国家相关政策的规定。
公司拥有自己的研发队伍。
哈尔滨朗威电子技术开发有限公司现有安全产品:朗威桌面安全管理系统、朗威USB移动存储介质使用管理系统、朗威涉密信息实时监管系统、朗威电子签章系统和朗威公文传输系统等。
朗威公司凭借专业的行业背景、先进的软件产品、成熟的技术优势、高素质的技术人才、优越的研发环境为用户提供了完善的解决方案和专业的技术支持,广泛服务于政府、企业、教育、金融、电信等领域,为全国各级涉密部门提供安全保障,为全国许多军工单位的军工资质认证和系统评测提供咨询及技术服务,受到了市场的普遍欢迎。
朗威公司充分意识到保密工作的严肃性和重要性,研制出的安全产品严格执行国家相关标准、政策,得到了国家保密局、各地保密局和军工集团保密办的肯定。
其中,桌面安全管理系统率先通过国家认证,涉密信息实时监管系统作为全国的优秀模式得到推广,而涉密介质管理系统则是目前唯一能做到对涉密移动存储介质的外联进行监管的产品,居全国领先地位。
哈尔滨朗威电子技术开发有限公司立足龙江,服务全国,提供本地化的安全服务,以“管理严格、操作规范、功夫到家”的司训,“诚信、进取、团队、创新”的企业精神,“以服务赢得客户,以创新求得发展”的经营理念和“做一项工程,树一座丰碑”的服务理念,不断提升公司的技术研发实力,立志使公司产品成为全国同类产品最优,服务社会,构建完善的信息安全平台。
第一章计算机保密检查取证工具简介1.概述计算机保密检查取证工具(以下简称“检查工具”)主要针对各级保密局、政府机关、军工单位、科研院所等各类机关企事业单位保密管理工作机构使用,进行为保密部门对本单位计算机系统的保密检查工作提供强有力的检查手段,检查涉密网及非涉密网在运行中是否发生违规操作及不符合保密要求的操作行为。
该产品可以准确、全面、快捷、方便地提供被检查计算机的相关违规信息等,重点检查涉密计算机是否违规上互联网、使用非合理的存储介质和非涉密计算机是否违规处理涉密信息等,并提供数据恢复的深入检查功能,提供当前系统用户、共享、开放端口等相关信息。
2.主要功能1、系统信息检查主机名、硬盘序列号、硬盘型号、IP地址、MAC地址、操作系统名称、操作系统安装时间、用户账号情况、多操作系统信息、补丁安装情况、硬盘分区情况、系统驱动信息。
2、违规外联检查历史上网记录信息、Cookies目录下遗留的上网记录信息、系统临时目录下上网记录信息、收藏夹下网络信息、注册表上网记录、系统内是否安装无线网卡、常用网络工具、系统是否安装蓝牙设备、是否连接网络、拨号信息、手机设备、深度上网记录。
3、违规接入检查常规移动介质记录、深度移动介质记录、手机设备、打印机安装信息、导入USB 介质信任列表。
4、涉密隐患检查端口信息、安全策略、多操作系统系统、其他软件信息、进程信息、服务信息、杀毒软件信息、常规系统日志信息、共享信息、深度系统日志信息。
5、文件信息检查历史文件操作记录、其它文件操作记录、最近操作的文档信息、系统数据库中的文件操作信息、深度文件操作信息、常规文件信息、深度文件信息、删除文件恢复。
3.主要特点1、能够准确的检查涉密计算机的上网记录,并进行数据取证,即使通过专业清理工具对上网信息进行了清除处理、格式化硬盘或重新安装操作系统,本系统仍能够获得准确的上网信息。
2、支持内容检索功能,通过对文件信息检索技术,可以对不同的磁盘分区内的所有DOC、XLS、TXT、WPS等格式文件进行内容搜索。
即使用户把存在磁盘的涉密文件或处理过的涉密文件的操作记录清除掉,本系统也会应用数据恢复技术,把其恢复出来,并进行检查取证。
3、系统使用简便,操作界面友好,本系统被存储在专用介质中,无需安装,可直接在被检查计算机上自动运行,检查人员仅需输入必要的检测配置既可自动进行检测,检测整个过程无须用户干预,检测结束后自动生成检测报告供用户进行检查取证。
4、自主知识产权,系统内部设计采用可扩充框架结构,实现检测模块化处理,方便满足用户个性化二次开发需求。
5、能够准确检查移动介质的插拔记录,并在取证报告中显示移动介质的设备名称、序列号、第一次使用时间、最后一次使用时间,PID&VID等信息详尽。
6、界面简洁美观,检查结果清晰醒目。
第二章检查工具使用向导本向导会详细地讲解检查工具的各项功能,请您仔细查看使用向导,按照使用向导的讲解,相信您会很快便能掌握检查工具的使用方法及其奥妙所在!检查工具总共分为了两个版本,一个是涉密专用版,一个是非涉密专用版。
检查工具提供五大方面的检查功能:违规外联检查、涉密隐患检查、违规接入检查、文件信息检查、系统基本信息检查。
违规外联检查针对十二个方面进行检查,其中包括:历史上网记录信息、Cookies目录下遗留的上网记录信息、系统临时目录下上网记录信息、收藏夹下网络信息、注册表上网记录、系统内是否安装无线网卡、常用网络工具、系统是否安装蓝牙设备、是否连接网络、拨号信息、手机设备、深度上网记录;涉密隐患检查针对十个方面进行检查,其中包括:端口信息、安全策略、多操作系统系统、其他软件信息、进程信息、服务信息、杀毒软件信息、常规系统日志信息、共享信息、深度系统日志信息;违规接入检查针对六个方面进行检查,其中包括:常规移动介质记录、深度移动介质记录、手机设备、打印机安装信息、导入USB介质信任列表;文件信息检查针对七个方面进行检查,其中包括:历史文件操作记录、其它文件操作记录、最近操作的文档信息、系统数据库中的文件操作信息、深度文件操作信息、常规文件信息、深度文件信息、删除文件恢复;系统基本信息针对十二个方面进行检查,其中包括:主机名、硬盘序列号、硬盘型号、IP地址、MAC地址、操作系统名称、操作系统安装时间、用户账号情况、多操作系统信息、补丁安装情况、硬盘分区情况、系统驱动信息。
下一章我们将为您讲解检查工具各个功能的具体使用方法。
第三章检查工具使用方法1.检查工具使用方法检查工具主要是对涉密电脑进行全面并且综合的检查,检查计算机当前是否与互联网相连接,是否存在违规上网记录和痕迹,检查涉密计算机是否曾经拨号上互联网,使用非合理的存储介质等,并提供数据恢复的深入检查(信息检索)、文件检索等功能,提供当前系统用户、共享、开放端口等相关信息等。
1.1 检查功能将计算机保密检查取证工具(光盘)插入被检查计算机中,双击其中的检查工具,启动检查工具.当用户按照使用简介进入检查工具后,可进入检查工具主界面,如:图1所示:图1检查项目包括五大项:违规外联检查、涉密隐患检查、违规接入检查、文件信息检查、系统基本信息检查。
每一块又包括不同的分项,详细说明如下:系统基本信息检查:主机名、硬盘序列号、硬盘型号、IP地址、MAC地址、操作系统名称、操作系统安装时间、用户账号情况、多操作系统信息、补丁安装情况、硬盘分区情况、系统驱动信息。
违规外联检查:历史上网记录信息、Cookies目录下遗留的上网记录信息、系统临时目录下上网记录信息、收藏夹下网络信息、注册表上网记录、系统内是否安装无线网卡、常用网络工具、系统是否安装蓝牙设备、是否连接网络、拨号信息、手机设备、深度上网记录。
涉密隐患检查:端口信息、安全策略、多操作系统系统、其他软件信息、进程信息、服务信息、杀毒软件信息、常规系统日志信息、共享信息、深度系统日志信息。
违规接入检查:常规移动介质记录、深度移动介质记录、手机设备、MP3设备、打印机安装信息、导入USB介质信任列表。
文件信息检查:历史文件操作记录、其它文件操作记录、最近操作的文档信息、系统数据库中的文件操作信息、深度文件操作信息、常规文件信息、深度文件信息、删除文件恢复。
用户可通过两种方式对被检查计算机进行一系列检查操作,具体操作如下:方式一:通过点击“快速开始”菜单下的“检查常规信息”,弹出如下对话框:图2用户可通过对想要检查的项目进行选择,选择确认后,点击“开始”按钮,既可对选择的项目进行检查。
如用户选择检查全部的项目,则检查结束后,可以在主窗口中查看相关检查结果。
方式二:通过直接点击工具栏中的“常规检查”(功能与方式一相同)。
常规检查是全面检查功能,如果想进行部分检查可点击:“基本信息检查”、“违规外联检查”、“违规接入检查”、“涉密隐患检查”、“文件信息检查”按钮,可对一个或多个项目进行检查以及查看检查结果信息。
例如点击“基本信息”工具栏按钮,点击“开始”,可通过主窗口对检查结果进行查看,如图3所示:图3如果要检查“基本信息”中的一个或者多个项有两种方法,具体操作如下:1)直接点击工具栏中的“基本信息”,然后选择其中想要检查的项,如图4所示:图42)选择菜单栏中的“系统信息检查”菜单下的单个选项进行检查,也可以在此勾选其他项。
1.2 其他功能1.2.1 文件恢复文件恢复,主要分为正常搜索与深度搜索。
正常搜索主要检查用户机器中现有存在的文件,深度搜索主要实现对已经被完全删除文件的查询功能,辅助检查人员准确地对上网行为等进行检查取证。
用户可通过点击如图1所示主界面中“文件恢复”工具栏按钮,弹出“磁盘深度搜索检查工具”界面,如图5所示:图5一、正常搜索正常搜索包括文件分类搜索、文件内容搜索。
选择“文件搜索”菜单下的“正常搜索”项或单击工具栏中的“正常搜索”按钮,出现“正常检查”界面,如图6所示:图6(1)文件分类搜索(普通选项):对指定的路径,根据文件或文件夹名、扩展名、日期进行搜索。