通信信息痕迹的提取与利用.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
通信信息痕迹的提取与利用 一、 通信信息痕迹 信息是没有实体的,必须在相关媒体上存在。信息可以通过录音、录像、软盘、硬盘、光碟、E2PROM芯片和文字记录等多种方式加以固定。由于信息传播媒体的存在, 使信息得以保存, 使信息痕迹的提取成为可能。我们将犯罪嫌疑人遗留在多种通信媒体上、用于相互间交流的通信记录称做“通信信息痕迹”。它同犯罪嫌疑人作案后留下的手印、足迹、毛发、精斑等有形的痕迹一样, 具有极高的提取和利用价值。 通信信息痕迹是由主呼人向被呼人传递信息时, 在通信媒体上留下的“特殊痕迹”, 其痕迹的形成具备痕迹检验学关于“痕迹形成三要素”的构成要件。通信信息痕迹的“造痕体”是主呼人使用的通信工具, 其“承痕体”是各类通信媒体的计算机网络主服务器和用户使用的寻呼接收机、移动电话、程控电话等通信工具中存储的通信记录, 其“载荷”是传输信息的通信媒体。依照不同的提取来源, 通信信息痕迹可以划分为“静态信息痕迹”和“动态信息痕迹”两大类。 1、 机底档和通信记录 静态信息痕迹包括移动电话、无线寻呼机等通信工具营销单位保存的购机底档、通信记录和通信工具本身的综合技术指标。其中, 购机底档是指通信工具使用人的购机记录和入网登记卡, 通信记录是指已经存留在用户通信工具上的信息内容和通信传输媒体计算机网络主服务器中保存的用户通信记录, 也包括死者或作案人使用的通讯记录本。通信机本身的综合技术指标, 是指该型号的通信工具在进入市场流通前, 经国家技术监督局和信息进行综合性能检测后, 所存留的技术档案。静态信息痕迹均具备保存性和不变性的特点。 2、 电话、通信工具 动态信息痕迹是指犯罪嫌疑人作案过程中以移动电话、程控电话、IC卡电话和无线寻呼机等通信工具为信息传递媒体, 彼此间沟通犯罪情报或与外界联系时产生的通信信息痕迹。这类信息痕迹的随机性较大, 具有更换快、识别难、监控难的特点。 二、 通信信息特征 1、 计算机网络主服务器 通信信息痕迹的保存, 除一小部分存贮在用户的通信工具之中, 绝大多数保存在通信传输媒体的计算机网络主服务器中。由于主服务器的内存容量有限, 当计算机网络主服务器中保存的通信记录达到一定限量时, 新的通信记录就会自动地将旧的通信记录“覆盖”而使之消失。 2、 主呼方和被呼方都无法单独制造信息痕迹 通信信息痕迹是由主呼人向被呼方传递信息时, 在通信媒体计算机网络主服务器和被呼人的通信工具上留下的“特殊痕迹”。它是由主呼人和被呼方共同造成的, 任意其中的一方都无法单独制造通信信息痕迹。无论主呼人何时发出信息, 被呼方何时接收到信息, 只有二者分别具有发送和接收通信信息的行为, 通信信息痕迹才具备有效的条件, 这就是通信信息痕迹所反映的主呼人向被呼方传递信息的特定的指向性。 3、 安全的信息传递 各类通信媒体对客户信息私密性的保护非常重视, 它允许使用通信媒体的客户利用自编的密码或者利用自编的隐语进行相互间的信息交流, 这使得信息的传递更为安全、稳妥。当犯罪分子滥用通信媒体的信息保密功能时, 不但为他们彼此间交流犯罪信息增加了“保险系数”, 也为警方利用通信信息破案设置了相应的“技术障碍”。 4、 侦查人员在使用法律程序前后,也必须具备业务目 通信信息包含的内容非常广泛, 其中既有能为案件侦破提供服务的信息痕迹, 又有大量的与案件侦破无关的其他信息。这就要求侦查人员在分析和利用通信信息时, 要熟悉犯罪嫌疑人的情况, 根据案情的需要客观地进行分析和选取;还要防范具有反侦查经验的惯犯制造虚假的通信信息, 干扰、迷惑侦查人员的侦查视线。 三、 通信信息的提取和使用 (一) 搜索信息的提取和使用 1、 “调单”查询 信息查询法是获取涉案BP机的寻呼号码或机内地址码后, 在寻呼台电脑主服务器上“调单”查询该机寻呼资料的一种常规方法。寻呼台电脑主服务器一般可以保存每位客户十几条到几十条信息, 保存时间一般可达5~7天, 所以“调单查询”工作一定要迅速, 以免错过资料保存时限。 2、 寻呼机的解决方案 信息复原法是指运用BP机加、解密专用技术装备, 使涉案BP机的E2PROM芯片恢复内存信息——查出机内地址码, 由此确定机号和机主情况的一种信息复原方法。利用组合型写码解密系统可以对国内大量使用的美国、日本、韩国和国产的数百种寻呼机进行解密和译码处理, 是寻呼信息复原和破译的得力装备。2001年10月, 深圳蛇口一酒店洗手间发生爆炸, 侦查人员在洗手间花盆内提取到一小块黑色的传呼机码片, 经过技术处理, 很快解读出E2PROM芯片中存储的信息, 通过“按机找人”的方式, 很快将作案人刘某抓获。 E2PROM芯片是BP机可擦可编程只读存储器, BP机所有地址码都存储在E2PROM芯片中并在一定时间内不会丢失, 但是E2PROM存储在微处理

文档评论(0)

lgjllzx + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档