全文预览

电子证据取证中的推理分析技术

上传者:hnxzy51 |  格式:docx  |  页数:9 |  大小:0KB

文档介绍
犯锁定为可能来自内部或得到了该组织协助的某个人。Р4结束语Р电子证据仍然是一个丰富的、经常未被充分利用的信息源,电子证据能确定行为、位置、来源、联系、功能、顺序等很多内容,取证人员对电子证据取证中的推理分析技术的应用可以分析出犯罪事件很多的细节,在调查中缩小调查范围,时间上确定犯罪嫌疑人,重现犯罪现场并对法庭提交公正客观的案件证据具有重要的意义。Р对取证人员来说,在当前网络犯罪情况日趋多样化情况下,电子证据取证中的推理分析技术的应用也将具有更大的挑战性。如何将网络中大量的常见的电子数据拼凑在一起?如何提取只与调查相关的部分电子数据?从日志中提取部分信息是否可能错过某些重要的细节?对路由器、防火墙、入侵检测系统及一些中间系统的日志如何结合起来进行推理?仍是取证人员需要努力的一个技能方向。(责编杨晨)Р[1] Eoghan C,asey. Digital evidence and computer crime [M]. London:Academic Press, 2000.Р[2] http://www.iz.co.uk.Р[3] hhtp://www.netmap.com.Р[4] http://www.cybercrime´.gov/searchmanual.htm.Р基金项目:湖北省教育厅“十五”规划项目( 2004d349)РР湖北省社会科学基金“十五”规划项目( [2005]073)Р公安部应用创新计划项目(公科研[2005]246号)Р公安部公安理论及软科学研究计划项目(公科研[2005]245号)Р作者简介:王宁(1981-),女,讲岷硕士研究生,主要研究方向:信息安全、计算取证;刘志军(1975-),男,讲师,博士研究生,主要研究方向:信息安全、电子取证;麦永浩(1959-):男,教授,博士后,主要研究方向:信息安全、电子取证等。Р  Р-全文完-

收藏

分享

举报
下载此文档