電子證據(jù)監(jiān)管鏈的研究與實(shí)現(xiàn)
發(fā)布時(shí)間:2020-07-22 05:52
【摘要】:電子證據(jù)的完整性在數(shù)字取證過(guò)程中起著關(guān)鍵作用,而電子證據(jù)在其整個(gè)生命周期內(nèi)需要頻繁與外部進(jìn)行交互,電子證據(jù)的原始性、完整性、合法性、有效性難以得到保證。為保證電子證據(jù)上述特性,需要建立電子證據(jù)監(jiān)管鏈,用來(lái)記錄、管理電子證據(jù)生命周期中各個(gè)階段與電子證據(jù)相關(guān)的詳細(xì)情況(誰(shuí)在什么時(shí)候、地點(diǎn)以什么理由、方式接觸電子證據(jù)),并采取相應(yīng)的技術(shù)手段來(lái)確保電子證據(jù)能夠應(yīng)對(duì)在各階段所面臨的威脅,以此來(lái)保證電子證據(jù)的完整性以及證據(jù)監(jiān)管鏈的可靠性。本文通過(guò)研究電子證據(jù)相關(guān)的理論知識(shí)以及相關(guān)法律法規(guī),提出電子證據(jù)監(jiān)管鏈模型,并完成電子證據(jù)監(jiān)管鏈平臺(tái)的設(shè)計(jì)和實(shí)現(xiàn)。具體研究?jī)?nèi)容包括如下:一、通過(guò)研究關(guān)于電子證據(jù)的法律法規(guī)以及數(shù)字取證的操作流程規(guī)范,了解我國(guó)司法實(shí)踐中電子證據(jù)必須具備的屬性,以及數(shù)字取證所必須遵循的一些操作規(guī)范。二、根據(jù)上述調(diào)研結(jié)果并結(jié)合相關(guān)理論和技術(shù)構(gòu)建電子證據(jù)監(jiān)管鏈模型。監(jiān)管鏈模型主要功能有兩個(gè):一是生成操作效率高的監(jiān)管鏈;二是能一定程度保證電子證據(jù)監(jiān)管鏈的完整性,并當(dāng)監(jiān)管鏈出現(xiàn)異常時(shí)能夠發(fā)現(xiàn)、定位異常。將監(jiān)管過(guò)程按照電子證據(jù)生命周期進(jìn)行階段劃分,通過(guò)實(shí)際需求生成對(duì)應(yīng)階段的監(jiān)管鏈節(jié)點(diǎn),將監(jiān)管節(jié)點(diǎn)插入到現(xiàn)有的監(jiān)管鏈中,而監(jiān)管鏈?zhǔn)腔谝环N本文特別定義的一種結(jié)構(gòu)——中序平衡二叉樹的生成算法來(lái)實(shí)現(xiàn)動(dòng)態(tài)構(gòu)建的;利用哈希算法,可信時(shí)間戳等技術(shù)來(lái)保證監(jiān)管鏈的完整性。三、基于電子證據(jù)監(jiān)管鏈模型,使用Python語(yǔ)言、MySQL數(shù)據(jù)庫(kù)、Nginx服務(wù)器,利用MVC設(shè)計(jì)模式來(lái)實(shí)現(xiàn)電子證據(jù)監(jiān)管鏈平臺(tái)。本文提出的電子證據(jù)監(jiān)管鏈模型是在監(jiān)管階段劃分的基礎(chǔ)上,利用哈希算法、可信時(shí)間戳等技術(shù)手段保證電子證據(jù)應(yīng)具備的必要屬性,并且設(shè)計(jì)出特定的數(shù)據(jù)結(jié)構(gòu)來(lái)管理監(jiān)管鏈,提高操作監(jiān)管鏈的效率。本文根據(jù)電子證據(jù)監(jiān)管鏈模型設(shè)計(jì)和實(shí)現(xiàn)電子證據(jù)監(jiān)管鏈平臺(tái),能夠?qū)?shù)字取證過(guò)程進(jìn)行監(jiān)管,達(dá)到提高數(shù)字取證效率和取證過(guò)程的司法認(rèn)可度。
【學(xué)位授予單位】:北京工業(yè)大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2018
【分類號(hào)】:TP311.52
【圖文】:
行相關(guān)取證操作來(lái)獲取包含有電子證據(jù)的原始數(shù)據(jù),本階段電子證據(jù)面臨主要威脅為人員操作失誤、操作流程不規(guī)范導(dǎo)致電子證據(jù)失真、失去司法認(rèn)可或者取證設(shè)備發(fā)生故障導(dǎo)致電子證據(jù)無(wú)效。3、數(shù)據(jù)傳輸階段將原始數(shù)據(jù)或電子證據(jù)從一端傳送到另外一端,本階段面臨的主要威脅為數(shù)據(jù)傳輸過(guò)程的數(shù)據(jù)泄露、篡改造成電子證據(jù)的有效性缺失。4、數(shù)據(jù)分析階段對(duì)原始數(shù)據(jù)或中間數(shù)據(jù)進(jìn)行分析獲取到與案件有關(guān)部分?jǐn)?shù)據(jù),經(jīng)過(guò)篩選、歸納整合等操作進(jìn)而轉(zhuǎn)化為電子證據(jù)的過(guò)程,該階段電子證據(jù)面臨的威脅主要為分析操作不規(guī)范導(dǎo)致的電子證據(jù)的可信度缺失。5、證據(jù)使用階段主要是法律工作人員對(duì)于電子證據(jù)的查閱、使用,本階段電子證據(jù)面臨的主要威脅為電子證據(jù)在使用的過(guò)程中由于受到人為或非人為因素而導(dǎo)致的電子證據(jù)的完整性被破壞。6、證據(jù)歸檔階段將結(jié)案案件相關(guān)的電子證據(jù)存入檔案數(shù)據(jù)庫(kù)中保存,并給案件檔案設(shè)置有效保存期限,此階段電子證據(jù)面臨的主要威脅為檔案數(shù)據(jù)庫(kù)被非法訪問(wèn)、存檔的電子證據(jù)被篡改或惡意銷毀。
er)[36]。模式最早是作為一種軟件設(shè)計(jì)模式由 Trygve Reenskaug eroxPARC 在20世紀(jì)80年代發(fā)明的[37]。MVC模式被創(chuàng)造出動(dòng)態(tài)設(shè)計(jì),降低了程序修改和擴(kuò)展的代價(jià),并且模塊化設(shè)分可以被封裝起來(lái)直接重用。此外,該模型由于大大降低使得程序的架構(gòu)層次更加直觀;贛VC模式的軟件還開來(lái),專業(yè)人員可以根據(jù)自身特長(zhǎng)來(lái)進(jìn)行對(duì)應(yīng)部分的實(shí)現(xiàn)器:負(fù)責(zé)將視圖傳輸過(guò)來(lái)的請(qǐng)求根據(jù)請(qǐng)求內(nèi)容進(jìn)行處理,請(qǐng)求。圖(View):與用戶的交互界面,由界面設(shè)計(jì)人員進(jìn)行設(shè)計(jì)相應(yīng)請(qǐng)求。(Model):負(fù)責(zé)處理控制器轉(zhuǎn)發(fā)過(guò)來(lái)的請(qǐng)求,并將處理結(jié)用戶看。這里需要編程人員編寫相應(yīng)的業(yè)務(wù)處理代碼來(lái)實(shí)設(shè)計(jì)人員進(jìn)行數(shù)據(jù)庫(kù)原型設(shè)計(jì)。
圖 2-3 可信時(shí)間戳服務(wù)流程圖Figure 2-3 Trusted time stamp service flow chart信時(shí)間戳服務(wù)提供者——聯(lián)合信任時(shí)間戳服務(wù)中心(TSA)必須按照有規(guī)定運(yùn)營(yíng)并由國(guó)家授時(shí)中心(NTSC)進(jìn)行授時(shí)和守時(shí);用戶申請(qǐng)時(shí)間,需要向TSA發(fā)送對(duì)應(yīng)電子數(shù)據(jù)的消息摘要即哈希值,TSA將哈希值與源進(jìn)行綁定,生成時(shí)間戳文件,并將文件加密傳送給用戶,用戶要驗(yàn)證的完整性時(shí)則從時(shí)間戳文件中取出對(duì)應(yīng)的哈希值和自己計(jì)算的電子數(shù)值進(jìn)行對(duì)比,若二者一致,則證明數(shù)據(jù)在申請(qǐng)時(shí)間戳的時(shí)刻存在且未被造,反之,則證明數(shù)據(jù)已被篡改或偽造。平衡二叉樹簡(jiǎn)介衡二叉樹(Balanced Binary Tree)又被稱為AVL樹,且具有以下性質(zhì):1)它是一棵空樹或它的左右兩個(gè)子樹的高度差的絕對(duì)值不超過(guò)1。2)它的左右兩個(gè)子樹都是一棵平衡二叉樹。
本文編號(hào):2765413
【學(xué)位授予單位】:北京工業(yè)大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2018
【分類號(hào)】:TP311.52
【圖文】:
行相關(guān)取證操作來(lái)獲取包含有電子證據(jù)的原始數(shù)據(jù),本階段電子證據(jù)面臨主要威脅為人員操作失誤、操作流程不規(guī)范導(dǎo)致電子證據(jù)失真、失去司法認(rèn)可或者取證設(shè)備發(fā)生故障導(dǎo)致電子證據(jù)無(wú)效。3、數(shù)據(jù)傳輸階段將原始數(shù)據(jù)或電子證據(jù)從一端傳送到另外一端,本階段面臨的主要威脅為數(shù)據(jù)傳輸過(guò)程的數(shù)據(jù)泄露、篡改造成電子證據(jù)的有效性缺失。4、數(shù)據(jù)分析階段對(duì)原始數(shù)據(jù)或中間數(shù)據(jù)進(jìn)行分析獲取到與案件有關(guān)部分?jǐn)?shù)據(jù),經(jīng)過(guò)篩選、歸納整合等操作進(jìn)而轉(zhuǎn)化為電子證據(jù)的過(guò)程,該階段電子證據(jù)面臨的威脅主要為分析操作不規(guī)范導(dǎo)致的電子證據(jù)的可信度缺失。5、證據(jù)使用階段主要是法律工作人員對(duì)于電子證據(jù)的查閱、使用,本階段電子證據(jù)面臨的主要威脅為電子證據(jù)在使用的過(guò)程中由于受到人為或非人為因素而導(dǎo)致的電子證據(jù)的完整性被破壞。6、證據(jù)歸檔階段將結(jié)案案件相關(guān)的電子證據(jù)存入檔案數(shù)據(jù)庫(kù)中保存,并給案件檔案設(shè)置有效保存期限,此階段電子證據(jù)面臨的主要威脅為檔案數(shù)據(jù)庫(kù)被非法訪問(wèn)、存檔的電子證據(jù)被篡改或惡意銷毀。
er)[36]。模式最早是作為一種軟件設(shè)計(jì)模式由 Trygve Reenskaug eroxPARC 在20世紀(jì)80年代發(fā)明的[37]。MVC模式被創(chuàng)造出動(dòng)態(tài)設(shè)計(jì),降低了程序修改和擴(kuò)展的代價(jià),并且模塊化設(shè)分可以被封裝起來(lái)直接重用。此外,該模型由于大大降低使得程序的架構(gòu)層次更加直觀;贛VC模式的軟件還開來(lái),專業(yè)人員可以根據(jù)自身特長(zhǎng)來(lái)進(jìn)行對(duì)應(yīng)部分的實(shí)現(xiàn)器:負(fù)責(zé)將視圖傳輸過(guò)來(lái)的請(qǐng)求根據(jù)請(qǐng)求內(nèi)容進(jìn)行處理,請(qǐng)求。圖(View):與用戶的交互界面,由界面設(shè)計(jì)人員進(jìn)行設(shè)計(jì)相應(yīng)請(qǐng)求。(Model):負(fù)責(zé)處理控制器轉(zhuǎn)發(fā)過(guò)來(lái)的請(qǐng)求,并將處理結(jié)用戶看。這里需要編程人員編寫相應(yīng)的業(yè)務(wù)處理代碼來(lái)實(shí)設(shè)計(jì)人員進(jìn)行數(shù)據(jù)庫(kù)原型設(shè)計(jì)。
圖 2-3 可信時(shí)間戳服務(wù)流程圖Figure 2-3 Trusted time stamp service flow chart信時(shí)間戳服務(wù)提供者——聯(lián)合信任時(shí)間戳服務(wù)中心(TSA)必須按照有規(guī)定運(yùn)營(yíng)并由國(guó)家授時(shí)中心(NTSC)進(jìn)行授時(shí)和守時(shí);用戶申請(qǐng)時(shí)間,需要向TSA發(fā)送對(duì)應(yīng)電子數(shù)據(jù)的消息摘要即哈希值,TSA將哈希值與源進(jìn)行綁定,生成時(shí)間戳文件,并將文件加密傳送給用戶,用戶要驗(yàn)證的完整性時(shí)則從時(shí)間戳文件中取出對(duì)應(yīng)的哈希值和自己計(jì)算的電子數(shù)值進(jìn)行對(duì)比,若二者一致,則證明數(shù)據(jù)在申請(qǐng)時(shí)間戳的時(shí)刻存在且未被造,反之,則證明數(shù)據(jù)已被篡改或偽造。平衡二叉樹簡(jiǎn)介衡二叉樹(Balanced Binary Tree)又被稱為AVL樹,且具有以下性質(zhì):1)它是一棵空樹或它的左右兩個(gè)子樹的高度差的絕對(duì)值不超過(guò)1。2)它的左右兩個(gè)子樹都是一棵平衡二叉樹。
【參考文獻(xiàn)】
相關(guān)期刊論文 前5條
1 余斌;;基于Bottle的Python網(wǎng)絡(luò)應(yīng)用開發(fā)[J];無(wú)線互聯(lián)科技;2014年06期
2 劉建軍;陳光宣;;電子取證技術(shù)體系研究[J];網(wǎng)絡(luò)安全技術(shù)與應(yīng)用;2013年05期
3 金波;黃道麗;夏榮;;電子數(shù)據(jù)鑒定標(biāo)準(zhǔn)體系研究[J];中國(guó)司法鑒定;2011年01期
4 于靖;;淺談電子證據(jù)在檢察實(shí)務(wù)中的應(yīng)用[J];法制與社會(huì);2010年30期
5 潘大四;凌彥;;電子證據(jù)取證流程監(jiān)管系統(tǒng)研究與實(shí)現(xiàn)[J];電腦知識(shí)與技術(shù)(學(xué)術(shù)交流);2007年13期
本文編號(hào):2765413
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/2765413.html
最近更新
教材專著