999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于開放網絡的電子證據取證研究

2012-04-29 22:03:28王新南俊松
商場現代化 2012年28期

王新 南俊松

[摘要]互聯網技術的發展給人類生活帶來便利的同時也引發了一些安全隱患利用網絡進行犯罪呈高發態勢。本文主要分析了當前對于開放網絡的取證現狀與難點,并重點探討了開放網絡的電子證據的取證方式與法律審查。

[關鍵詞]開放網絡 電子證據取證 法律審查

隨著互聯網技術的快速發展和普遍應用, 網絡犯罪呈現高發趨勢,客觀來說,計算機網絡犯罪的犯罪特點為智能化程度高、且犯罪手段復雜多樣、犯罪證據的收集與審查與普通刑事案件有很大的差異。對于查辦該類刑事案件,迅速準確獲取電子證據是整個案件查辦的關鍵。因此,認真研究開放網絡的電子證據取證取證, 是十分必要的。

一、開放網絡的電子證據取證現狀以及難點

所謂開放網絡的電子證據取證, 是指在符合法律規定的情形下,綜合利用網絡軟硬件技術對網絡犯罪行為進行證據獲取、保全、以及分析出示的過程。一般認為,對于網絡電子證據的取證可以分為動態取證和靜態取證兩種, 所謂動態取證是指利用網絡技術對犯罪行為進行證據上的誘捕、保存、分析、追蹤和提交的過程。所謂靜態取證,則是指通過對計算機網絡終端進行犯罪證據提取、保存、分析的過程。

與普通犯罪不同的是,網絡犯罪智能化技術含量高、手段復雜多樣,傳統的取證、偵查手段并不能很好地適用,因而,這要求我們必須采取更為特殊的偵查技術手段來取證。當前在檢察實務中主要應用的取證技術方法有:1.查找服務器。主要是通過遠程網絡訪問技術來查找犯罪嫌疑人進行網絡犯罪所使用的服務器IP地址,然后在定位找到服務器。2.扣押并查處犯罪嫌疑人使用的服務器。通過網絡軟件技術對服務器進行證據分析、提取,尋找犯罪行為遺留的犯罪痕跡。3.查扣犯罪嫌疑人進行網絡犯罪的計算機等媒介工具,如電腦、優盤以及可移動硬盤等,可以采用恢復技術對該媒介中可能存在的痕跡進行恢復、提取等操作,用以證明案件事實。

然而,由于上述方法的局限性會導致以下困難:首先是網絡犯罪發現難、確定難問題,由于網絡犯罪沒有時間以及地點等空間限制, 且受害人往往過一段時間后才發現, 相應的證據可能因為時間或者被犯罪份子采用技術手段所銷毀,因而即便是認定了犯罪嫌疑人,但由于定罪證據的丟失,也很難對其定罪處罰。其次是網絡犯罪證據保全技術上的缺失,當前檢察機關偵查人員對計算機技術的掌握程度普遍較低,部分辦案人員在實際的辦案過程中甚至因為不熟悉操作,而導致誤修改、誤刪除等操作頻發,影響網絡電子證據的收集,從而放縱網絡犯罪的發生。最后從證據的角度來說,網絡電子證據通常是以二進制等計算機語言存儲與計算機媒介中,如果要作為訴訟證據使用,則應當進行格式的轉換,在這么一個復雜的轉換過程中如何來保證以有形形式表現出來的內容就是存儲于媒介中的證據呢?

二、基于開放網絡的電子證據取證方法與法律審查

1. 基于開放網絡的電子證據取證方法

筆者認為,根據網絡犯罪電子證據的特點,應當從靜態取證和動態取證兩個方面來分析:

(1)靜態取證方法。首先,我們可以對計算機日志文件進行查詢。日志作為計算機運行的記錄文檔,會記錄一些簡單的犯罪痕跡,在日志中獲得非法入侵行為痕跡的可能性極大。如犯罪嫌疑人利用IP訪問目標系統,,就會在目標系統內留下訪問者的用戶名以及密碼、訪問時間等就會,同樣用FTP探測也會在FTP日志中留下探測者的IP地址、用戶名密碼和探測時間。因此對于日志的取證能夠有效地獲取網絡電子證據。其次,我們可以查詢入侵者訪問網站以及入侵文件。在網絡犯罪中,我們可以通過查詢非法入侵者所訪問的網址、文件以及下載痕跡等探尋犯罪嫌疑人非法入侵的目的以及非法入侵的證據。例如在開始菜單中運行regedit , 從注冊表中搜索recent, 將得到許多recent 記錄。再次,可采用數據恢復技術調查取證。對于被犯罪嫌疑人銷毀的硬盤數據以及其他媒介中存儲的數據,我們可以采取恢復技術重新提取原始數據。最后,也查看網絡日志。防火墻日志、IDS日志、網絡工具所產生的記錄和日志均可查看。

(2)動態取證方法。首先可以采用數據抓包方法。所謂數據抓包方法主要是利用網絡端口技術在網絡上截取數據的一種技術,該種方法是在網絡的最底層進行,在截取數據的過程中不容易被察覺,并且能夠獲得賬號密碼等相關信息,還可以用來查詢高等級的訪問權限以及根據網絡實際情況進行分析進入等。有效地利用嗅探能實時地捕獲入侵者破壞目標系統的證據,這樣的現行證據具有極強的說服力。其次我們可以進行誘惑取證技術。現在通常的做法是蜜罐誘捕,該技術主要采取的是設置一種能夠“誘惑”入侵者的網絡技術,從而根據一開始設定好的程序來獲取不法侵入者的侵入情況。比方說探取不法者的賬號以及密碼情況或者其上網所使用的IP地址等關鍵信息。最后可以采用網絡監控方式。這種方法是一種監控技術,主要是對網絡一切數據進行監控,從而檢測外來入侵者侵入痕跡。我們可以通過IDS,對每一個網絡數據包進行截取和分析,這對于動態取證具有重大的作用。

2. 基于開放網絡的電子證據取證的法律審查

對開放網絡電子證據的法律審查,是對網絡電子證據的合法性進行審查,主要是電子證據的收集應當符合法律的規定,并具有關聯性和客觀性等證據特點。西方發達國家對于電子證據的審查均有一系列的證據審查規則,主要是圍繞電子證據的合法性問題,而我國訴訟法律制度也有相關條款涉及電子證據的這些方面。分析國內外證據制度對于電子證據的規定,對網絡電子證據的法律審查主要是從電子證據收集主體以及證據客觀形式以及提取方式等三個方面來判定,筆者認為,網絡電子證據只有滿足了這三個方面的硬性法律規定,才具有合法性,才能作為訴訟證據使用。具體而言,對于網絡犯罪電子證據的合法性審查, 筆者認為也應從以下幾方面進行:(1)應當審查網絡電子證據取證主體是否合法。(2)應當對網絡電子證據的證據形式以及內容進行審查。(3)審查網絡電子證據收集程序是否合法。

作者簡介:王新,法學碩士,江西省吉安市青原區人民檢察院;南俊松,江西省南昌市青山湖區人民檢察院檢察技術科。

主站蜘蛛池模板: 国产激爽大片高清在线观看| 伊人久久久大香线蕉综合直播| 国产91av在线| 久久亚洲综合伊人| 全免费a级毛片免费看不卡| 婷婷中文在线| 久久久久青草大香线综合精品| 欧美成人综合视频| 午夜精品一区二区蜜桃| 精品一区二区三区水蜜桃| 一本久道久久综合多人| 欧类av怡春院| 综合色区亚洲熟妇在线| 99久久无色码中文字幕| 91精品国产无线乱码在线| 亚洲成av人无码综合在线观看| 亚洲欧美一区二区三区蜜芽| 亚洲国产欧洲精品路线久久| 激情六月丁香婷婷四房播| 国产农村精品一级毛片视频| 中文字幕va| 国产拍揄自揄精品视频网站| 九色91在线视频| 青青操国产| 秋霞国产在线| 亚洲国产午夜精华无码福利| 欧美亚洲国产日韩电影在线| 全免费a级毛片免费看不卡| 99精品久久精品| 久久精品人人做人人综合试看| 日韩黄色精品| 久久国产高清视频| 欧美区一区二区三| 亚洲午夜福利在线| 亚洲欧美精品日韩欧美| 国产精品无码AⅤ在线观看播放| 热久久这里是精品6免费观看| 久久精品午夜视频| 亚洲人成网站在线播放2019| 精品无码国产一区二区三区AV| 亚洲欧美一级一级a| 国产av一码二码三码无码| 美女免费黄网站| 国产欧美中文字幕| 亚洲综合二区| 国产杨幂丝袜av在线播放| 一区二区三区在线不卡免费| 国产99精品久久| 18禁影院亚洲专区| 狠狠综合久久久久综| 国产一在线| 91成人免费观看| 亚洲成aⅴ人在线观看| 国产交换配偶在线视频| 多人乱p欧美在线观看| 自拍偷拍欧美| 亚洲最新在线| 欧美午夜一区| 91色国产在线| 91久久偷偷做嫩草影院免费看| 国产后式a一视频| аv天堂最新中文在线| 丁香婷婷综合激情| 久久精品视频亚洲| 71pao成人国产永久免费视频| 国产高潮流白浆视频| 影音先锋丝袜制服| 成人小视频网| 欧美国产视频| 久久亚洲美女精品国产精品| 久久久久夜色精品波多野结衣| 国产精品主播| 国产亚洲精品va在线| 九色视频在线免费观看| 伊人网址在线| 成人福利在线观看| 免费看黄片一区二区三区| 国产日韩欧美在线播放| 超清无码熟妇人妻AV在线绿巨人| 欧美国产三级| 亚洲欧美日韩动漫| 国产资源免费观看|