2计算机犯罪与取证.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2计算机犯罪与取证

计算机犯罪与取证技术 Computer crime and computer forensics 内容提要 计算机犯罪的概念 计算机取证的基本概念 取证的原则与步骤 取证工具 网络取证/入侵取证 背景 随着社会信息化、网络化大潮的推进,社会生活中的计算机犯罪由最初的“小荷才露尖尖角”到目前的层出不穷,举不胜举,因此,电子数据证据的法律效力正在成为学界关注的焦点,计算机取证技术也逐渐得到重视。 计算机犯罪的概念 Computer related crime or computer aimed crime? 广义说:计算机犯罪———通常是指所有涉及计算机的犯罪。 欧洲经济合作与发展组织的专家认为:“在自动数据处理过程中任何非法的、违反职业道德的、未经过批准的行为都是计算机犯罪。” 我国刑法学者有人认为:“凡是故意或过失不当使用计算机致使他人受损失或有受损失危险的行为,都是计算机犯罪。” 计算机犯罪概念 狭义说:计算机犯罪———通常是对计算机资产本身进行侵犯的犯罪。 瑞典的私人保密权法规定:“未经过批准建立和保存计算机私人文件,非法窃取电子数据处理记录或非法篡改、删除记录侵犯个人隐私的行为都是计算机犯罪。” 计算机犯罪概念 折衷说:计算机本身在计算机犯罪中以“犯罪工具”或“犯罪对象”的方式出现,这一概念注重的是计算机本身在犯罪中的作用。 德国学者施奈德认为:“计算机犯罪指的是利用电子数据处理设备作为作案工具的犯罪行为或者把数据处理设备当作作案对象的犯罪行为。” 我国学者认为:“计算机犯罪是以计算机为工具或以计算机资产为对象的犯罪行为。” 计算机犯罪的类型举例 非法侵入计算机信息系统罪。  《刑法》第285条规定,违反国家规定,侵入国有事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。 计算机犯罪的类型举例 破坏计算机信息系统罪。 这一行为《刑法》第286条概括为破坏计算机信息系统罪。主要表现为: 故意对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的行为; 故意对计算机信息系统中存储处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的行为; 故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的行为。 计算机犯罪的类型举例 盗窃罪 《刑法》第287条规定了利用计算机实施金融诈骗、盗窃、贪污、挪用公款、窃取国家秘密罪。利用计算机实施盗窃的行为纳入盗窃罪定罪处罚的范围,从而使盗窃罪更具信息时代的特征。 如盗窃电子资金,不法分子往往利用电子资金过户系统,例如定点销售系统、自动存取款机、自动化票据交换所、电子身份证系统等提供的便利,使用计算机技术通过网络修改电子资金帐目,窃取电子资金。 参考许霆案 计算机犯罪的具体形式 数据欺骗 非法篡改输入/输出数据获取个人利益,是最普通最常见的计算机犯罪活动。 发生在金融系统的此种计算机犯罪多为内外勾结,串通作案,由内部人员修改数据,外部人员提取钱款。 计算机犯罪的具体形式 意大利香肠术 侵吞存款利息余额,积少成多的一种作案手段,是金融系统计算机犯罪的典型类型。这种方法很像偷吃香肠一样,每次偷吃一小片并不引起人们的注意,但是日积月累的数目也是相当可观。 此类案件在国内外均有发现,因为只有修改计算机程序才能达到其犯罪目的,故多为直接接触程序的工作人员所为。目前国内多数为局域网管理银行帐目而产生此类犯罪。 计算机犯罪的具体形式 特洛依木马 某些程序表面上来看是正常合适的,但在内部却隐藏秘密指令和非法程序段的程序的代名词。 此种方法是指以软件程序为基础进行欺骗和破坏的方法。  计算机犯罪的具体形式 冒名顶替  利用别人口令,窃用计算机谋取个人私利的做法。 在机密信息系统和金融系统中,罪犯常以此手法作案。单用户环境多为内部人员所为,网络系统则可能为非法渗透。 计算机犯罪的具体形式 清理垃圾 从计算机系统周围废弃物中获取信息的一种方法。 逻辑炸弹 指插入用户程序中的一些异常指令编码,该代码在特定时刻或特定条件下执行破坏作用,所以称为逻辑炸弹或定时炸弹。 计算机取证的基本概念 定义 计算机取证( computer forensics )就是对计算机犯罪的证据进行获取、保全、分析和陈述,实际上可以认为是一个详细扫描计算机系统以及重建入侵事件的过程 可以认为,计算机取证是指对能够为法庭接受的、足够可靠和有说服性的,存在于数字犯罪场景(计算机和相关外设)中的数字证据的确认、保护、提取和归档的过程 计算机取证的基本概念 目的 计算机取证的目的是根据取证所得的证据进行分析,试图找出入侵者和/或入侵的机器,并重构或解释入侵过程 who /when /where/ how/ what 计算机取证的基本

文档评论(0)

153****9595 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档