计算机犯罪调查与数字证据处理全解析
1. 计算机在犯罪调查中的角色
在计算机犯罪调查中,计算机扮演着多种关键角色:
- 犯罪工具 :当犯罪通过计算机网络实施时,计算机作为通信等工具参与其中,只是犯罪过程中的一个角色载体。
- 存储设施 :犯罪相关的信息会存储在计算机文件中,计算机成为证据的存储地。
- 受害者 :计算机本身成为攻击目标,此时它就成为法医调查的焦点。
在几乎所有的法医调查案件中,计算机都是核心,因为调查往往涉及从计算机的固定和可移动磁盘及其各个部件中提取和研究数据。
2. 数字证据概述
证据是用于证明事实的有形事物。在各类案件中,证据可分为以下几种来源:
- 目击证人的证词 :由亲眼目睹事件的人提供。
- 物理证据 :作为导致主张或断言的活动序列的痕迹。
- 数字证据 :作为导致主张或断言的数字活动序列的数字足迹。每次数字活动留下的数字足迹形成网络轨迹,这是调查的重点。
3. 寻找数字证据
处理数字证据时,要明确每个电子活动都会留下一系列足迹,这使得寻找数字证据有了方向。但由于每次数字活动产生的足迹数量庞大,寻找特定证据就像大海捞针。通常寻找的证据包括固定在各种介质(如CD、内存和软盘)中的二进制数据、犯罪中使用物品的残留物以及物理材料(如文件夹、信件和纸片)。
在调查开始时,调查人员需要做好以下
超级会员免费看
订阅专栏 解锁全文
24

被折叠的 条评论
为什么被折叠?



