全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS 35.240 CCS A92 SF 中 华 人 民 共 和 国 司 法 行 政 行 业 标 准 SF/T 0158—2023 代替 SF/Z JD0403001 —2014 软件相似性鉴定技术规范 Technical specification for examination of software similarity 2023 - 10 - 07发布 2023 - 12 - 01实施 中华人民共和国司法部 发布 SF/T 0158 —2023 I 目次 前言 ................................ ................................ ................. II 1 范围 ................................ ................................ ............... 1 2 规范性引用文件 ................................ ................................ ..... 1 3 术语和定义 ................................ ................................ ......... 1 4 仪器设备 ................................ ................................ ........... 1 5 总体要求 ................................ ................................ ........... 2 6 鉴定步骤 ................................ ................................ ........... 2 7 鉴定记录 ................................ ................................ ........... 7 8 鉴定意见 ................................ ................................ ........... 7 参考文献 ................................ ................................ .............. 9 SF/T 0158 —2023 II 前言 本文件按照 GB/T 1.1 —2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 本文件代替 SF/Z JD0403001 —2014《软件相似性鉴定实施规范》,与 SF/Z JD0403001 —2014相比, 除结构调整和编辑性改动外,主要技术变化如下: a) 更改了“范围” 的内容(见第1章,2014年版的第1章); b) 增加了“规范性引用文件”(见第 2章); c) 更改了“术语和定义”(见第 3章,2014年版的第2章); d) 更改了“仪器设备”(见第 4章,2014年版的第3章); e) 增加了“总体 要求”(见第 5章); f) 更改了“鉴定步骤”(见第 6章,2014年版的第4章); g) 更改了“鉴定记录”(见第 7章,2014年版的第5章); h) 更改了“鉴定意见”(见第 8章,2014年版的第6章)。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由 司法鉴定科学研究院提出。 本文件由司法部信息中心归口。 本文件起草单位: 司法鉴定科学研究院、公安部第三研究所、最高人民检察院检察技术信息研究中 心、中国科学院软件研究所、国家工业信息安全发展研究中心、 上海市人民检察院 。 本文件主要起草人: 郭弘、吴松洋、李佳、李岩、田野、丁丽萍、潘妍、高峰、卢启萌、杨恺、曾 锦华、耿浦洋、李致君、毛晓、凌嵘、邹晓晨、方海峰、金波、张颖。 本文件及其所代替文件的历次版本发布情况为: —— 2014年首次发布为 SF/Z JD0403001 —2014; —— 本次为第一次修订。 SF/T 0158 —2023 1 软件相似性鉴定技术规范 1 范围 本文件规定了软件相似性鉴定的总体 要求以及仪器设备、鉴定步骤、鉴定记录和鉴定意见的要求。 本文件适用于司法鉴定领域中对软件相似性的鉴定。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。 其中, 注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 11457 信息技术 软件工程术语 GB/T 29361 法庭科学 电子数据文件一致性检验规程 SF/T 0105 存储介质数据镜像技术规程 SF/T 0157 移动终端电子数据鉴定技术规范 3 术语和定义 GB/T 11457 、GB/T 29361 、SF/T 0157界定的以及下列术语和定义适用于本文件。 检材 questioned software/code for examination 电子数据检验鉴定中需检验的软件的程序、代码或开发测试文档等 。 注: 通常为涉嫌侵权的软件。 样本 known software/code for comparison 电子数据检验鉴定中用于同检材 (3.1)进行比对检验的软件的程序、代码或开发测试文档 。 注: 通常为被侵权的软件。 数字水印 digital watermark 一种运用计算机算法嵌入载体文件的保护信息。 [来源:GB/T 36303 —2018,3.1] 非原创文件 non-original file 不享有著作权的程序文件 。 示例:公共程序库文件、第三方库文件和基于开源许可证的文件等。 4 仪器设备 硬件 鉴定所用仪器设备硬件宜包括但不限于: a) 电子数据鉴定工作站; b) 数码照相机; c) 数码摄像机; d) 存储介质只读设备; e) 存储介质复制设备。 SF/T 0158 —2023 2 软件 鉴定所用仪器设备软 件宜包括但不限于: a) 完整性校验值计算 软件; b) 电子数据相似性比较软件; c) 安装程序解包 软件; d) 计算机/移动终端系统仿真软件; e) 网络数据包分析 软件; f) 反汇编分析软件; g) 应用程序功能分析 软件; h) 数据库分析软件。 5 总体要求 排除非原创:如检材和样本包含非原创文件 /内容,软件的相似性 比对宜包含排除非原创文件 /内 容后的比对检验。 对等比对:检材和样本应在对等形态下进行比对检验,如源程序与源程序进行比对、目标程序与 目标程序进行比对、文档与文档进行比对、数据库与数据库进行比对。如果检材与样本形态不一致,则 应通过编译或者反汇编等手段转换一致后进行比对。 考虑差异:比对过程宜充分考虑名称(如文件名、变量名和函数名等)、语法(如空行、空格和 字符大小写等)、注释、顺序以及编译器等差异造成的影响 。 操作可追溯:与鉴定有关的情况应及时、客观、全面地记录,对于不可再现情况录像记录,应确 保鉴定过程和结果的可追溯性。 6 鉴定步骤 记录检材 /样本的情况 根据检材 /样本的载体类型,应选择以下适当方式进行记录。 a) 载体为实物:对检材 /样本的实物载体进行唯一性编号后拍照 或录像,并记录其 类别、品牌型 号、唯一性编号、性状 等。 b) 载体位于网络:记录检材 /样本的下载网址 、远程访问的账号及口令等信息。必要时,通过网 络数据包监测,分析检材 /样本的下载来源。 提取固定检材 /样本 6.2.1 根据检材 /样本的载体类型,应选择以下适当方式进行数据提取。 a) 载体为具备复制条件的数字化设备: 按照 SF/T 0105 的规定制作镜像并核对其完整性校验值, 然后采用只读方式对该镜像进行检材 /样本的数据提取。 b) 载体为不具备复制条件的电子设备(非移动终端):使用录像或者录屏的方式记录检材 /样本 的数据提取过程。 c) 载体为移动终端:按照 SF/T 0157的规定对检材 /样本进行数据提取。 d) 载体为网络:使用录像或者录屏的方 式记录检材 /样本的数据提取过程 ,并从可信时间源获取 并记录开始时间和结束时间。 6.2.2 对提取的检材 /样本应计算完整性校验值。 注: 对于使用录像或者录屏的方式记录检材 /样本的数据提取过程的,录像或录屏包含检材 /样本的完整性校验值的 计算过程。 相似性比对分析 6.3.1 相似性比对 6.3.1.1 基本要求 SF/T 0158 —2023 3 审查检材和样本的类型,选择合适的鉴定项目进行比对,常见的比对项目 应包括但不限于: a) 源程序的比对; b) 目标程序的比对 ; c) 源程序和目标程序
SF-T 0158-2023 软件相似性鉴定技术规范
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-27 03:04:18
上传分享
举报
下载
原文档
(613.8 KB)
分享
友情链接
ISO 12614-7 2021 Road vehicles — Liquefied natural gas (LNG) fuel system components — Part 7 Pressure relief valve (PRV).pdf
ISO 55001 2014 Asset management — Management systems — Requirements.pdf
ISO-IEC 7811-6 2018 Identification cards - Recording technique - Part 6 Magnetic stripe High coercivity.pdf
ISO 6198 1993 Micrographics — Readers for transparent microforms — Performance ch.pdf
ISO TS 13399-311 2016 Cutting tool data representation and exchange — Part 311 Creation and exchange of 3D models — Solid reamers.pdf
ISO 4266-2 2023 Petroleum and liquid petroleum products — Measurement of lev.pdf
ISO 764 2020 Horology — Magnetic resistant watches.pdf
ISO 10726 2020 Portable chain-saws — Chain catcher — Dimensions and mechanical strength.pdf
ISO 6376-1980Carbonaceous materials for the production of aluminium. Pitch for electrodes. Determina.pdf
ISO 17506 2022 Industrial automation systems and integration — COLLADATM digital asset schema specification for 3D visualization of industrial data.pdf
GB-T 16824.2-2016 六角法兰面自攻螺钉.pdf
GB-T 22393-2015 机器状态监测与诊断 一般指南.pdf
GB-T 20946-2007 起重用短环链 验收总则.pdf
GB-T 24949-2010 船舶和海上技术 船用电磁罗经.pdf
GB-T 25087-2010 道路车辆 圆形、屏蔽和非屏蔽的60V和600V多芯护套电缆.pdf
GB-Z 19219-2003 工业自动化 时限通信体系结构 时限通信系统的用户需求和网络管理.pdf
GB-T 6495.4-1996 晶体硅光伏器件的I-V实测特性的温度和辐照度修正方法.pdf
GB-T 38701-2020 供应链安全管理体系 对供应链安全管理体系审核认证机构的要求.pdf
GB-T 6177.1-2016 2型六角法兰面螺母.pdf
GB-T 25084-2010 标称电压高于1000V的架空线路用绝缘子串和绝缘子串组 交流工频电弧试验.pdf
1
/
3
13
评价文档
赞助2元 点击下载(613.8 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。