《电子数据取证》读书笔记-第四章

本文介绍了由1988年成立的计算机证彬国际组织所制定的六项计算机取证原则,确保电子证据的准确性和可靠性。同时,文章详细阐述了电子数据取证的四个主要流程:评估、获取、分析及报告,特别强调了在网络环境下电子数据取证的特点和流程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

计算机证彬国际组统(ntenatinal Orgnization on Computer Enidence. 1OCE)198年曼人陶集团(C8)委托,负责制定国际计算机取证原则,并于2000年颁布了计算机取证的6条原则:

(1)取证过程必须符合规定和标准;

(2)获取电子证据时,不得改变证据的原始性;

(3)接触原始证据的人员应该得到培训;

(4)任何对电子证据进行获取,访问、存储或转移的活动必须有完整记录;

(5)任何人接触电子证据时,必须对其在该证据上的任何操作活动负责;

(6)任何负责获取、访问、存储或转移电子证据的机构须遵从上述原则。

电子数据取证的流程
<1>评估
<2>获取(1)镜像获取 (2)数据获取 ①文件获取 ②易失性证据获取
收集易失性数据的基本步骤:

①运行可信的程序;

②记录系统时间和日期;

③确定登录信息(包括远程用户);

④记录所有文件的创建、修改和访问时间;

⑤确定打开的端口;

⑥列出与打开端口相关的应用程序;

⑦列出所有正在运行的进程;

⑧列出所有当前和最近的连接;

⑨再次记录系统时间和日期。

<3>分析
1.获得取证目标的基本信息
2.文件过滤
3.关键词搜索
4.文件分析
5.数据恢复
6.密码破解
7.书签和记录找到的数据
<4>报告

单机环境电子数据取证
特点:
~数据保存在相对稳定的环境中
~人机关联
~取证的难度较低

网络环境电子数据取证
特点:
~数据量大
~数据类型相对单一
~数据格式复杂化
流程:
1.评估
2.获取
3.分析
4.报告

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Lear.Du

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值