智能手机电子数据取证分析.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
智能手机电子数据取证分析

智能手机电子数据取证分析   【摘 要】智能手机作为物证和电子数据存储源的地位越来越突出,利用专业手段提取电子数据的手机取证工作在侦查犯罪中的作用日渐重要。侦查人员必须及时做好手机的扣押及电子数据的提取固定工作。对手机取证的资料进行细致认真的编辑和整理,严肃认真的完成好分析工作,为确保手机取证工作完成好打下坚实的基础。   【关键词】智能手机 电子数据 取证分析   近年来,犯罪嫌疑人利用智能手机从事违法犯罪活动的案件越来越多,造成了极大的社会危害性与传统手机不一样,智能手机可以像个人电脑一样配备有独立的操作系统,从单纯的通话工具发展为集通话、多媒体通信、网络接入为一体。司法实践中,智能手机作为物证和电子数据存储源的地位越来越突出,利用专业手段提取电子数据的手机取证工作在侦查犯罪中的作用日渐重要,如何能有效地获取手机中的电子证据,包括删除的证据,已经日益成为一个迫切需要解决的问题。   一、智能手机的电子数据取证的重要性和可能性   在数字时代,智能手机是沟通的组成部分。人们不再只是打电话、收发短信,而且还用手机建立社交网络,使用网上银行购买、销售商品,看新闻和电影,玩游戏。这也构成了手机取证的重要前提。随着计算机犯罪个案不断增加,犯罪手段日益数字化,搜集电子证据的工作成为提供重要线索及破案的关键。通过恢复已被破坏的计算机数据及提供相关的电子资料证据,安卓手机将在犯罪取证上占据一席之地。   在审查案件过程中,经常发现犯罪嫌疑人、被害人和证人在笔录中陈述通过手机、QQ、短信、微信等方式进行联系,但案卷中没有相关的手机电子数据材料予以印证。手机电子数据作为电子证据的一种,具有很大的易变性,容易因人为或环境因素而变化和灭失,一旦错过时机可能造成重要证据流失。因此,侦查人员必须及时做好手机的扣押及电子数据的提取固定工作。   科研出版社2014年7月《Journal of Information Security》(信息安全)英文期刊发表了爱尔兰都柏林大学Muhammad Faheem的研究成果,证明手机取证的可能性。研究过程首先须获得Root访问权限,然后是创建DD存储图像。之后,学者采用了一种叫UFED的客户端分析软件,对图片进行分析,获得取证的重要信息。研究数据显示,安卓手机在未来几年内将超过iPhone的销售量。学者认为安卓手机的取证是一项相对较新、不断发展的学科,是安卓手机新机型进入市场的结果。学者的研究表明,在没有取证工具的完全执照复印件的情况下,仍然可以做取证分析,而且与使用昂贵的商业工具的结果完全一样或相似。智能手机在司法取证中能够发挥作用,是智能手机对我们的生活越来越重要的又一佐证。   二、取证过程中的证据获取方法   SIM卡的证据获取。目前,对SIM卡进行证据获取的常用方法主要有两种,一个是在智能读卡器的作用下利用读卡器的设备功能对SIM卡中的数据进行有效的提取。在此方法过程中,读卡器使用的数据访问指令集需要完全符合欧洲电信标准协会TS31. 101和TS51. 011标准,否则很难将SIM卡中的数据进行获取。另外一种方法可以通过指令操作直接来完成SIM卡中数据的获取。   手机存储卡的证据获取。(1)AT指令集。AT指令集是由国外的公司设计的,1990年以前,只是用来控制调制解调器,随着技术的不断发展,应用于手机的AT指令集也被研究人员开发出来。通过使用应用于手机的AT指令集,我们可获得手机生产企业、手机型号、操作系统类型、、电话记录等多种手机信息;(2)手机生产商提供的软件包。当前,为了获得手机中存储数据的镜像功能,很多手机里都会附带一些与手机同步数据的软件包。常见的软件有ES 任务管理器、Google 星空地图、百度地图、支付宝软件、QQ同步助手、微软浏览器、360浏览器、新浪微博、手机备份软件等,这些可从手机内存中得到电话簿、电话记录、短消息记录以及个人行程表等信息;(3)OBEX。OBEX最早是由微软、苹果和诺基亚公司专门为红外线传输而制定的一套协议规则,它在功能上类似于HTTP协议。OBEX能够具有以下几个特点:可实现快速开发、可用在资源有限的小型设备上、跨平台、柔性的数据支持、方便的作为其他Internet传输协议的上层协议、可扩展性、可测试可调试。   三、手机电子数据取证与规范   规范程序,确保手机取证形式合法内容客观真实。手机SIM卡、手机内/外置存储卡以及移动网络运营商数据库中存储的信息是以电子数据形式存在的,从证据分类上看属于修改后刑诉法第48条第1款第(八)项新增的“电子数据”。对电子数据的提取和固定是一项专业性很强的工作,在目前的侦查实践中相关取证程序还需规范。   作为通讯工具的手机,本身是重要的物证,其品牌、型号、规格等物理属性对于案件事实具有一定的证明作用。而手机内的短信

文档评论(0)

bokegood + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档