999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機取證方法關鍵問題的思考

2017-06-30 12:09:15叢慶
科技視界 2017年5期

叢慶

【摘 要】對計算機犯罪證據的識別、獲取、傳輸、保存以及分析和提交認證的過程被稱作是計算機取證,這實質上是對計算機系統進行詳細掃描,并且重新模擬入侵事件的過程。本文對計算機取證的概念與特點以及計算機取證人員在取證的過程中所應當遵循的原則和操作規范進行介紹,對其中的關鍵的地方進行分析,分析其中存在的問題,并且嘗試解決這些問題。

【關鍵詞】計算機取證;電子證據;取證技術;關鍵問題

因為信息化時代的到來,所以計算機技術在快速的發展,人們的工作和生活中對于計算機的應用越來越廣泛和頻繁。計算機以及相關的信息技術的的確確為我們帶來了諸多的便利,但是與此同時也為犯罪分子提供了更多的犯罪方式,因此,計算機相關的犯罪違法的行為正在逐年的上漲。在實際案件中,需要進行計算機取證的案件數量在不斷地上升,因此在第十一屆全國人民代表大會第五次會議審議中,《關于修改(中華人民共和國刑事訴訟法)的決定》中把電子數據規定為一種獨立的證據種類。對于電子證據在刑事訴訟中的法律地位,這是第一次通過基本法律的形式對其進行確認。因為電子證據存在容易被丟失、被篡改、被偽造、破壞以及毀壞的情況,所以取證人員在對計算機開展取證工作的過程中,未必確保證據和原始數據不會被破壞,其操作程序需要嚴格按照要求進行,一定要遵循相關選擇。

1 計算機取證相關定義

就目前而言,尚沒有標準化和全面統一的內容對計算機取證進行定義,因為專家學者和機構對于計算機取證的定義所選擇的角度不盡相同。當前相對而言較為全面并且能夠被絕大部分人認可的定義是:計算機取證是對指定的相關電子證據的相關 證據的收集、確定、保護、分析、歸檔以及法庭出示的過程,此處儲存在計算機以及相關外部設備中可以被法庭接受,并且有足夠說服力而且可靠地證據被叫做電子證據。

2 計算機取證的相關規定標準

因為電子證據自身的易被破壞的特點,所以計算機取證方面對取證人員有很多流程規范進行約束,取證人員在取證的過程中務必遵守基本原則,確保證據的取得過程合法,其次要在監督環境下開展取證工作,并且相關的操作都需要進行記錄,有時需第三方介入參與。

3 計算機取證中存在的關鍵問題的處理

計算機取證中的電子證據來源有三個渠道,第一個渠道是主機系統和相關的附件方面證據;第二個是由網絡系統獲得的證據;第三個渠道是通過其他的各種數字電子設備獲得的證據。因為計算機取證的的設備與階段存在的不同,所以使用的取證技術不同,則其中存在的關鍵問題也不盡相同。

3.1 磁盤復制方面的問題

對于磁盤復制的處理,切不可直接對原始磁盤設備進行直接的取證操作。因為直接從原始磁盤提取數據,很可能會對其中的原始數據造成損壞,從而導致數據被破壞或永久的丟失,不可逆轉。一般是借助鏡像方式復制整個磁盤,或者是對原始磁盤中數據進行精確復制,在復制的過程中,可以通過SHA2或者是MD5對設備或者是數據進行校驗,確保原始磁盤介質中的文件數據與所復制取得的數據文件是完全的一致、沒有被修改過的。與一般的復制黏貼不同,借助磁盤鏡像復制的數據涵蓋了磁盤的臨時文件、交換文件、磁盤未分配區以及文件松弛區等,在很多特定的案件中,這些操作都是必須的。

3.2 對于信息的搜索和過濾

對于信息的搜索與過濾,實質上就是對海量的信息進行搜索處理,從這些數據中獲得那些與案件呈直接或者間接的關系的犯罪證據,諸如圖像、文本、音頻和視頻等文件信息都屬于此范圍,當前數據挖掘技術以及數據過濾技術在此方面應用較為廣泛和頻繁。

3.3 數據恢復方面的問題

因為案件發生的不確定性,所以很多情況下,能夠保存案件證據的各種介質,諸如磁盤、儲存卡等電子設備,自身遭受損壞,或者原有的數據被抹除,針對此情況,通過數據恢復技術將其恢復為正常的數據的技術,一般從操作的角度對數據恢復技術進行區分,可以分為硬件恢復技術以及軟件恢復技術。

3.4 對于隱形文件的識別和提取方面的問題

因為信息化的普及,所以犯罪嫌疑人在反偵察方面的意識越來越高,因此借助快速發展的計算機技術,犯罪嫌疑人很可能會選擇對重要的數據文件采取隱藏、偽裝等方式,使得文件得以被隱形和藏匿,從而達到擺脫偵查的目的。對于這種情況一般在計算機取證方面采用數據隱藏技術、水印提取技術以及文件的反編譯等技術進行處理。

3.5 密碼的分析和解密方面問題

通過各種類型的軟件,對于已經被加密的數據進行解密的技術被稱作是密碼分析和解密技術,一般口令搜索、加密口令等都屬于暴力破解技術范圍,此外密碼分析和解密技術還包括了網絡竊聽技術、密碼破解技術、密碼分析技術等多種技術,在密碼分析技術方面,涵蓋了明文密碼、密文密碼以及密碼文件的破解分析。

3.6 網絡追蹤方面問題

根據IP報文件信息轉發及路由信息對網絡中的信息源的位置進行確定,該技術被稱作是網絡追蹤技術,因為攻擊者從互聯網上違法犯罪,其位置較為虛擬,還需要對所獲取的數據包進行技術分析,從而才能夠精準定位攻擊者的真實位置。一般日志記錄分析、ICMP追蹤、標記信息技術、鏈接監測以及信息安全文法等都是解決該問題常用的辦法。

3.7 日志文件方面問題

日志記錄中,每條信息都記錄了一次單獨的系統事件,日志記錄組成日志文件,所以日志文件中包含了大量的用戶行為和使用痕跡,所以在借助日志文件的基礎上,計算機取證能夠從中獲得大量的有用證據數據,這也是分析日志的重點所在。

3.8 互聯網數據方面問題

很多情況下,犯罪嫌疑人自身并未留下具體證據,但是在互聯網上,其存在著諸多的蛛絲馬跡。在借助數據挖局對互聯網數據進行挖掘分析的前提下,實現分析提取大量業務數據中的關鍵性部分,從而達到獲取其中的未知的、隱藏著的有效證據的面對。

4 總結

計算機取證發展迅速,并且在未來前景甚好。當前我國的計算機取證技術的研究深度正在不斷增加,并且越來越重視對于法律法規以及相關技術的研究,但是就目前而言,依然未能構建合理有效的規范化取證流程,此外相關人員的培養也需要再度加強。

【參考文獻】

[1]李巖.計算機取證中關鍵技術研究[J].上海交通大學,2010(01).

[責任編輯:朱麗娜]

主站蜘蛛池模板: 亚洲香蕉伊综合在人在线| 成人av手机在线观看| 98精品全国免费观看视频| 久久久波多野结衣av一区二区| 国产aaaaa一级毛片| 特级aaaaaaaaa毛片免费视频 | 国产精品欧美日本韩免费一区二区三区不卡 | 中文字幕无线码一区| 色综合久久无码网| 欧美日韩一区二区三区在线视频| 亚洲日本韩在线观看| 国产一级无码不卡视频| 免费国产一级 片内射老| 欧美综合成人| 538国产视频| 久久久久亚洲精品无码网站| 免费又黄又爽又猛大片午夜| 免费观看精品视频999| 婷婷五月在线视频| 亚洲五月激情网| 国内精品一区二区在线观看| 中文国产成人精品久久一| 国产va视频| 成人国产一区二区三区| 精品少妇人妻av无码久久| 国产又色又刺激高潮免费看| 亚洲国产AV无码综合原创| 久久久久国产精品嫩草影院| 国产一级一级毛片永久| 国产午夜福利亚洲第一| 日本久久免费| 欧美日韩高清在线| 日韩天堂网| 97色婷婷成人综合在线观看| 国产性爱网站| 国产精品久久久精品三级| 国产精品乱偷免费视频| 国产成人综合亚洲欧美在| 无码在线激情片| 丰满的少妇人妻无码区| 亚洲欧美国产五月天综合| 中文字幕色站| 亚洲精品动漫| 欧美日本激情| 亚洲欧洲日产国产无码AV| 精品国产自在现线看久久| 国产精品视频公开费视频| 免费一级大毛片a一观看不卡| 乱系列中文字幕在线视频| 成年人福利视频| 国产一区免费在线观看| 亚洲青涩在线| 国产免费高清无需播放器| 91蝌蚪视频在线观看| 麻豆精品视频在线原创| 22sihu国产精品视频影视资讯| 国模粉嫩小泬视频在线观看| 久久亚洲美女精品国产精品| 亚洲a级毛片| 精品无码一区二区三区电影| 午夜无码一区二区三区在线app| 91黄视频在线观看| a级毛片一区二区免费视频| 欧美色香蕉| 真实国产乱子伦视频 | 在线精品视频成人网| 欧美一区二区自偷自拍视频| 热九九精品| 992Tv视频国产精品| 国产激爽爽爽大片在线观看| 免费人成在线观看视频色| 中国黄色一级视频| 乱人伦99久久| 亚洲高清中文字幕在线看不卡| 欧美翘臀一区二区三区| 国产综合在线观看视频| 免费欧美一级| 狠狠色婷婷丁香综合久久韩国| 国产亚洲精久久久久久无码AV| 国产爽妇精品| 久久久久亚洲精品成人网| 亚洲国产欧美国产综合久久 |