网站大量收购独家精品文档,联系QQ:2885784924

数位鉴识与资料救援前瞻性研究.pdf

  1. 1、本文档共53页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
数位鉴识与资料救援前瞻性研究

數位鑑識與資料救援前瞻性研究 主講人: thx (張道弘) 1 什麼是數位鑑識? 數位鑑識也稱為電腦鑑識,是一門有效解 決資通安全與電腦犯罪難題的科學。 其定義為:以一定程序保存、識別、抽 取、記載及解讀電腦或網路媒體 ... 。 數位鑑識以及偵查的方式,在案件的偵 查,透過軟體並有流程,拿取一些儲存於 儲存裝置,可有助於案情釐清以及曝光。 2 司法單位所用的儲存媒體鑑識技術 使用:Encase , Winhex ,R-Studio , FTK imager ,Helix Live CD純軟體 做邏輯區分析處理。 資料讀取出來,純做數值運算,撈取資料 如果是主流 File System 現行商用軟體已 非常成熟.技術公開透明。 3 數位鑑識技術生活化應用 此外以下狀況也會運用到數位鑑識技術 但是要注意法律: 無故以不正方法侵犯他人隱私 知悉之他人秘密,即為妨害秘密罪 徵信社 商業或特務間諜 公司管理人員查詢使用者電腦行為 家長調查查詢家庭小孩電腦行為 4 數位鑑識法理性流程 由於數位證據容易被修改,因此若要做為法 律證物,要有一定流程,校驗程序以保障證物 沒被修改. 在設計數位鑑識軟體上因此需加入 1.專案管理. 2.對每次數位證據操作有記錄 3.對主數位證物檔有HASH記錄.以確保數位 證據沒被修改. 5 困難度高的數位鑑識 基層的警員以及偵查隊需要做更高技術層次 數位鑑識,須透過專門的偵查部門才有設備 跟研究人員才能進行取證,會嚴重影響到辦 案進度及只有重大案件才能用上這些技術. 實際上 如果瞭解底層技術,透過了解其原 理以及運作模式的情況下,可以用普通的設 備或軟體達到接近專業效果 6 高難度鑑識 :ATA 加密與解密 加密為 ATA 規範的一部分,用於保護硬碟資料。ATA 密碼 長度為 32 位元,包括:User Password 和 Master Password (Master Password 僅用於解除 User Password 而並不會鎖住 硬碟)。 ATA 密碼的設置是由 ATA Protocol Security SetPassword 指令組完成的。執行 Security Set Password 指令後,在硬碟下 次重新啟動後密碼就會生效。 ATA Password 存在電路版上外也記錄在碟片模組上 (在碟片上的故軔體+參數通稱為模組). 因此更換電路版無法解密。 ATA 密碼保護的硬碟初始化 ATA 待命訊號正常,但僅回應有限 的 ATA 指令,如設備識別型號指令,序號識別指令等等,但不 允許讀取硬碟上的資料 。 7 ATA 加密與解密 用戶如何判斷硬碟被設定 ATA 加密? 1.硬碟在BIOS中可以正確識別(包括型號,序列號,LBA 等 等)。

文档评论(0)

laolao123 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档