- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PAGE
PAGE 4
计算机取证包括物理设备获取和电子数据发现两 个阶段l5lo 物理设备的获取是 指取证调查 人员定位并扣押相关的计算机硬件设备(如计算机主机、网络设备、 USB 存储设备 、打印设备等);电子数据的发现是指对计算 机主机原始数据进行备 份井从 (注册表、文件 、日志、回收站等)中获取可以用来作为电子证据的信息。
1.2.3 计算机取证的原则
由于计算机证据容易受损 ,难以获取,在进行计算机取证时工作 人员必须严格
遵循以下原则 :
1) 合法性原则 : 取证人员应合法地收集计算机证据 ,避免辛苦获取的证据却
无法被法庭采用 :
2) 及时性原则 : 取证人员要尽可能 的在嫌疑人删除、篡改相 关信息前 ,尽快
收集证据 :
3) 准确性原则 : 取证人员要科学使用取 证工具 ,详细做好证据获取 、保管记 录 ,确保数据的原始性和完整性。
取证步骤
根据 电子证据的特点, 结合取证系统模型 ,取1,iE步骤司分为 :
1)获取待取证目标机
2)对原始数据进行备份
3)在备份盘上 ,避行数据恢复 和排序
4)对已获取数据展开分析
5)归一化处理分析结果
6)数据固定和加密
7)最终证据提 呈法庭
1.3 国内外研究现状和不足
1.3.1 国外研究现状分析
自 1966 年首例 计算机犯罪案件发生 以来,国外计算机犯罪和反犯罪斗争有着 几十年的历史 ,为计算机取证方面积累了很多宝贵经验 ,有许多专业计算机取证部 门、取证研究实验室和咨询服务公司研究开发计算机取证工具例 ,其中具有代表性 的取证工具如下 :
1)美国 GUIDANCE 软件公司研制的 Encase,是目前取ì.iE界应用最多 的软件, 能够调查取证 Windows ,Maeintosh ,Unix 或 DOS 机器的硬盘 。在Window s 系统下,
不必关闭主机系统 ,就把当前系统 的运行环境和所有数据生成 一个镜像文件 ,通过
分析镜像文件 ,发现犯罪分子选留证据:
)英国 VOGON 公司开发 的 Fligh tserver ,同样能够取ìiE运行 Windows 、MAC 、 Unix 等操作系统计算机 。能够按扇区拷贝计算机硬盘数据,并生成一 个物理镜像 , 通过字符南匹配 的方式查找计算机上被删除的文件、 隐藏文件和压缩文件 ,辅助取 证调查 人员发现犯罪证据 :
3)NTI 公司的软件系统 Net Threat An alyser 使用人工智能中的棋式识别技术 ,分 析 Slack 磁盘空间 、未分配磁盘空间、自由空间中所包含的信息 ,研究交换文件 、 级存文件 、l临时文件及网络流动数据 。
由于信息技术较发达 ,相应的对取 ìiE技术的研究也比较早,计算机证据出现在 国外已有四十多年的历史 ,数字证据和计算机取 ìiE技术己被法庭所承认井得到执 行 ,美国的各研究机构 与公司所开发的工具主要提盖了数字证据的获取 、保金、分 析和归挡的过程 ,各研究机构与公 司也都在继续优化现有的各种工具 ,提高利用 工 具进行数字证据搜集 、保金、鉴定 、分析的可靠性和准确度 ,进一步提高计算机取 证的自动化和l智能化[7J 。
1.3.2 国内研究现状分析
与国外相比,我 国有关计算机取证的研究与实践起步较 晚。计算机取证的概念 于 2001 年逝入中 国,有关计算机取证的研 究与实践工作也仅有十年左右的时间 , 计算机取证技术研究相对落后 ,相关 的法律法规仍恨不完善 ,人们的信息安全意识 仅停留在被动防护而不是 主动防护的层次上 ,导致目前即使发现计算 机犯罪案件却 不能及时收集证据 ,将犯罪者诉之法庭。缺乏具有自主知识产权的优秀计算机取证 工具和完普的法律法规 ,以及专门 的法律取证调查机构都 是目前我 国计算机取证的 发展和普及需要解决的 问题。
剧 1-1 计算机取证系统的研究模型
我国推出的第一部电子取证设备 ,即是 2003 年 10 月在探:ljll举行的第四届中国 国际高新技术成果交易会上,中国科学院高能 物理研究所计算中 心研究员许榕生教 授推出了类 似飞机 黑匣子的棋拟机器 一取证机,它能够在网络或者系统遭到入侵 之后,侦探黑客的入侵手段,并向操作人员提供合法的电子证据 (8)。随着技术的不 断发展,计算机犯罪手段也随之提高,必须制定相关的法律、法规,开发具有自主 知识产权的计算机取证 工具、提高人们的 信息安全意识,使日益增加的计算机犯罪 及网络犯罪受到应有的制裁 。2004 年 川 月由北京人民警察学院和 中国科学院软件 研究所在北京联合举办了首届全国 计算机取证技术研讨会 ,2006 年 10 月在新疆警 官高等专科学校举 办了第二届全国计算机取证技术研讨会 ,两次研讨会 ,发展井丰 富了
您可能关注的文档
- 基于主动学习的SAR图像分类方法研究-控制科学与工程专业论文.docx
- 基于主动和被动模式的分布式代理缓存服务器的设计与实现-计算机系统结构专业论文.docx
- 基于主元分析的间歇过程故障检测和故障传感器的重构与分离-检测技术与自动化装置专业论文.docx
- 基于主动Lamb波的复合材料层合板冲击损伤识别研究-固体力学专业论文.docx
- 基于主动学习的中文分词方法研究-计算机应用技术专业论文.docx
- 基于主动学习的半监督谱聚类算法研究计算机软件与理论专业论文.docx
- 基于主动学习机制的声学模型扩充方法-计算机技术专业论文.docx
- 基于主动学习的多示例多标签学习算法研究-计算机技术专业论文.docx
- 基于主动学习的数据流分类器分析-计算机系统结构专业论文.docx
- 基于主动学习的网络数据分类方法分析-计算机科学与技术专业论文.docx
- 1 阳光工程引导性培训基础知识课件-高一《蔬菜生产技术》同步教学(北理工版).pptx
- 第5章 瓜类蔬菜种植与病虫害防治课件-高一《蔬菜生产技术》同步教学(北理工版).pptx
- 6 茄果类蔬菜种植课件-高一《蔬菜生产技术》同步教学(北理工版).pptx
- 项目五茄果类蔬菜生产任务三辣椒生产(一)(课件)-高二《蔬菜生产技术》同步教学(机械工业出版社).pptx
- 9.2人格形成的生物学因素(课件)《儿童发展心理学》(华东师范大学出版社).pptx
- 2.2 蔬菜栽培的理论基础知识 生长与发育(课件)- 高一《蔬菜生产技术(南方本)》同步教学(中国农业大学出版社).pptx
- 6.2句子发展(课件)《儿童发展心理学》(华东师范大学出版社).pptx
- 6.3语言获得理论(课件)《儿童发展心理学》(华东师范大学出版社).pptx
- 13.2儿童和青少年逆反(课件)《儿童发展心理学》(华东师范大学出版社).pptx
- 项目二设施的环境特点及调节控制(课件)-高二《蔬菜生产技术》同步教学(机械工业出版社).pptx
最近下载
- 水产动物营养与饲料 微量矿物元素营养 铁.pptx VIP
- 2023年资料员资格考试题库【轻巧夺冠】.docx
- 岭南版6年级美术 第1课《源远流长的古代美术》课件.pptx
- 学堂课程在线人工智能原理(北大)章节测试答案.docx
- 2024届高二物理第十二章《电能 能量守恒定律》测试题(含答案).docx VIP
- 2022年土地登记代理人题库700道及答案解析.docx
- 三路抢答器PLC控制公开课.ppt VIP
- Unit 4 Plants around us Part B (课件)人教PEP版(2024)英语三年级上册.pptx VIP
- 红黄蓝交响(课件)2025人美版美术三年级上册.ppt
- 2025年中国IXPE瑜伽垫材料市场调查研究报告.docx
原创力文档


文档评论(0)