| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
计算机取证常识
计算机取证常识
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-26 11:28:05
什么是计算机取证?

计算机取证收集和处理计算机上的所有证据,不光是硬盘里的数据,也包括了CD, DVD。人们可能没有认识到他们在计算机所做的一切,例如浏览网页,使用即时通等都会在计算机上留下线索。在美国计算机取证通常被用在对儿童色情犯罪,电子欺诈,企业欺诈,恐怖活动的调查中。

证据恢复的步骤

证据恢复包括三个阶段:证据获取,证据分析,和证据报告。必须用正确的方法进行这些步骤,否则证据会不被法庭接受。

证据获取涉及从涉案计算机的存储媒介上(例如软盘,USB存储器,硬盘等)将数据传输到用做检查的计算机上。调查员必须保证原有媒介没有遭到改动,与复制数据和原有数据的一致性。

获取数据以后,调查员需要分析文件,邮件等以寻找线索。一些软件可以用来恢复删除掉的邮件,对加密文件解密,在文件中搜寻关键字等。

当证据准备好后,必须做一个报告列出找到的证据并说明与案件相关的理由。

取证软硬件

下面是一些照片

Forensic

这是取证器材,包括了数字像机,电缆,螺丝刀等等。

FastBloc

这是 Guidance Software的FastBloc器件, 允许调查员将内容从硬驱上传输到PC上。

更多的照片可在王玉福兄的论文中找到(http://www.tyjy.net/2/lunwen1.htm

注:照片和部分内容出自http://www.tomshardware.com/business/20040722/index.html

【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    保护企业计算机安全的十
    企业内部网络计算机安全
    关于采取有效措施防范金
    使用计算机应注意的道德
    计算机信息网络国际联网
    计算机信息系统保密管理
    涉及国家秘密的通信、办
    涉及国家秘密的计算机信
    中华人民共和国国家标准
    SCSI:小型计算机系统接
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029
    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有