JTAG设备取证(JTAG device obtain evidence),工学-公安技术-网络安全与执法-电子数据取证,基于JTAG协议通过专用数据读取设备读取芯片存储单元电子数据的电子数据取证过程。JTAG是基于IEEE(1149.1)标准的一个接口通信协议,含义是联合测试工作组,英文全称是Joint Test Action Group,也称为标准测试访问端口和边界扫描结构。JTAG有三大功能:①下载器,即将软件下载到Flash中;②调试,即获取芯片运行时各个寄存器的状态;③边界扫描,可以访问芯片内部的信号逻辑状态和芯片各引脚状态等。JTAG最初设计用于测试印刷电路板,后续因其便捷通用的特性,扩展应用到了很多其他领域,取证领域就是其中之一。JTAG内部是由一个叫TAP的状态机控制的,TAP有16个同步状态,整个交互过程都由其控制。JTAG至少应包含4个逻辑信号引脚,分别是TCK,TMS,TDI,TDO。①TCK (Test clock input),时钟信号。TCK给TAP提供了一个独立的、基本的时钟信号,TAP所有的操作都是通过这个时钟信号来驱动的。