計(jì)算機(jī)取證技術(shù)及其發(fā)展趨勢(shì) 南京廖華
本文關(guān)鍵詞:計(jì)算機(jī)取證技術(shù)及其發(fā)展趨勢(shì),由筆耕文化傳播整理發(fā)布。
龍?jiān)雌诳W(wǎng)
計(jì)算機(jī)取證技術(shù)及其發(fā)展趨勢(shì)
作者:劉利
來(lái)源:《中國(guó)科技縱橫》2013年第22期
【摘 要】 計(jì)算機(jī)取證技術(shù)是計(jì)算機(jī)安全技術(shù)的重要組成部分,其主要功能是調(diào)查、獲取計(jì)算機(jī)犯罪的真實(shí)、可靠、完整、安全的證據(jù),其技術(shù)的發(fā)展對(duì)我國(guó)計(jì)算機(jī)安全具有重大意義,本文對(duì)計(jì)算機(jī)取證技術(shù)的發(fā)展及發(fā)展趨勢(shì)進(jìn)行深入研究。
【關(guān)鍵詞】 計(jì)算機(jī) 取證技術(shù) 發(fā)展趨勢(shì)
近年來(lái),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,很多計(jì)算機(jī)網(wǎng)絡(luò)犯罪事件層出不窮,這使網(wǎng)絡(luò)用戶遭受了巨大經(jīng)濟(jì)損失。但是因?yàn)榫W(wǎng)絡(luò)的虛擬性、不穩(wěn)定性,很多計(jì)算機(jī)犯罪事件都找不到確鑿、充分、有說(shuō)服力的證據(jù)。于是計(jì)算機(jī)取證技術(shù)成為計(jì)算機(jī)網(wǎng)絡(luò)安全工程可研工作者研究的熱點(diǎn)問(wèn)題,,計(jì)算機(jī)取證技術(shù)的發(fā)展也隨之受到了越來(lái)越多的關(guān)注。
1 計(jì)算機(jī)取證技術(shù)
1.1 計(jì)算機(jī)取證技術(shù)概述
計(jì)算機(jī)是計(jì)算機(jī)犯罪者進(jìn)行網(wǎng)絡(luò)犯罪的主要載體,在很多計(jì)算機(jī)犯罪的案例中可以發(fā)現(xiàn),網(wǎng)絡(luò)黑客經(jīng)常會(huì)將計(jì)算機(jī)作為入侵目標(biāo)、犯罪工具、盜取信息儲(chǔ)存器,對(duì)其計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊。所以,計(jì)算機(jī)是犯罪行為的重要“合作者”,很多犯罪證據(jù)都會(huì)存入計(jì)算機(jī)內(nèi),計(jì)算機(jī)取證技術(shù)就是依靠這一點(diǎn),對(duì)計(jì)算機(jī)內(nèi)的犯罪證據(jù)進(jìn)行采集、保存、分析的,其本質(zhì)是系統(tǒng)掃描計(jì)算機(jī)程序系統(tǒng)以及重建入侵事件的過(guò)程[1]。
1.2 計(jì)算機(jī)取證技術(shù)應(yīng)用
計(jì)算機(jī)取證技術(shù)的取證對(duì)象是計(jì)算機(jī)的物理證據(jù)和信息證據(jù)。物理證據(jù)是計(jì)算機(jī)犯罪調(diào)查人員在計(jì)算機(jī)犯罪現(xiàn)場(chǎng)扣留的計(jì)算機(jī)硬件。信息證據(jù)是調(diào)查人員應(yīng)用先進(jìn)計(jì)算機(jī)技術(shù)在計(jì)算機(jī)內(nèi)部程序內(nèi)提取出的原始犯罪數(shù)據(jù)(文件、歷史瀏覽網(wǎng)頁(yè)、日志),與其他犯罪證據(jù)一樣,計(jì)算機(jī)電子證據(jù)也應(yīng)具備完整性、真實(shí)性、可靠性、合法性。
1.3 計(jì)算機(jī)取證技術(shù)在提取物理證據(jù)中的應(yīng)用
物理證據(jù)是計(jì)算機(jī)犯罪取證過(guò)程中的基礎(chǔ)工作,因?yàn)榇蠖鄶?shù)物理證據(jù)中都存有大量的犯罪信息,所以調(diào)查人員在對(duì)其進(jìn)行提取時(shí)要非常慎重,以避免損壞犯罪信息,主要注意事項(xiàng)有:
(1)在證據(jù)提取過(guò)程中,不要改變計(jì)算機(jī)硬件內(nèi)的歷史記錄;(2)不要在“證據(jù)計(jì)算機(jī)”執(zhí)行或操作無(wú)關(guān)程序;(3)不要給計(jì)算機(jī)犯罪者銷毀物理證據(jù)的機(jī)會(huì);(4)調(diào)查人員在物理證據(jù)提取之后,要詳細(xì)記錄提取過(guò)程;(5)將硬件證據(jù)存放至安全位置;(6)在犯罪嫌疑人銷毀證據(jù)之前關(guān)掉其物理證據(jù)的電源。計(jì)算機(jī)犯罪證據(jù)可能存放的地點(diǎn)有很多,數(shù)據(jù)硬盤、隱藏文
本文關(guān)鍵詞:計(jì)算機(jī)取證技術(shù)及其發(fā)展趨勢(shì),由筆耕文化傳播整理發(fā)布。
本文編號(hào):206610
本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/206610.html