可靠数字证据的创建与应用
1. 数字取证概述
数字取证涉及电子证据的获取、保存、检查、分析和呈现。随着网络计算、无线通信和便携式电子设备的发展,数字取证的作用已超越传统的计算机犯罪调查。如今,几乎每一种犯罪都涉及到数字证据的某个方面,数字取证为在法律程序中阐明这些证据提供了技术和工具。此外,数字取证还有无数的情报应用,并且在信息保障方面发挥着至关重要的作用,对安全漏洞的调查能提供有价值的信息,用于设计更安全、更具弹性的系统。
2. 可靠数字证据的创建需求
2.1 传统方法的不足
传统的数字取证方法主要关注在那些并非为创建证据而设计的数字设备中重建事件。然而,在实际应用中,这些设备可能存在各种安全漏洞,导致证据的可靠性受到质疑。例如,软件可能存在弱点,设备可能被攻击和操纵,而这些操作可能不会留下明显的痕迹。
2.2 纳入取证准备要求的重要性
为了解决传统方法的不足,需要在数字设备的设计和开发过程中纳入取证准备要求,即设计支持将数字设备产生的数据用作证据的功能和特性。这样可以确保设备产生的证据符合法律要求,提高证据的证明价值。
3. 安全数字证据的定义与特性
3.1 安全数字证据的定义
一个数据记录如果是由具有以下特性的设备以真实方式创建的,则可以被认为是安全的:
- 设备受到物理保护,至少能确保有篡改的证据。
- 数据记录与设备的身份和状态(包括运行的软件和配置)以及所有其他相关参数(如时间、温度、位置和涉及的用户)安全绑定。
- 数据记录在创建后未被更改。
超级会员免费看
订阅专栏 解锁全文
1010

被折叠的 条评论
为什么被折叠?



