当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 计算机取证常识

安全基础
可以用于交换环境下SNIFFER的几种攻击技术手段
嗅探的时候,防火墙能发现吗?
wincap and sniffer(1)
wincap and sniffer(2)
客户端登录到Win 2000域
网络故障问答集萃
软件开发项目控制浅谈(1)
软件开发项目控制浅谈(2)
软件开发项目控制浅谈(3)
软件开发项目控制浅谈(4)
用Telnet快速收发电子邮件(1)
用Telnet快速收发电子邮件(2)
Windows XP系统启动提速专题
让Google长个好“记性”
恢复EXE文件关联补完版
真真假假的安全警告
网络安全应急三观
全力打造个人网络安全
系统自动启动程序之十大藏身之所
访问权限问题问答集锦

安全基础 中的 计算机取证常识


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 79 ::
收藏到网摘: n/a

什么是计算机取证?

计算机取证收集和处理计算机上的所有证据,不光是硬盘里的数据,也包括了CD, DVD。人们可能没有认识到他们在计算机所做的一切,例如浏览网页,使用即时通等都会在计算机上留下线索。在美国计算机取证通常被用在对儿童色情犯罪,电子欺诈,企业欺诈,恐怖活动的调查中。

证据恢复的步骤

证据恢复包括三个阶段:证据获取,证据分析,和证据报告。必须用正确的方法进行这些步骤,否则证据会不被法庭接受。

证据获取涉及从涉案计算机的存储媒介上(例如软盘,USB存储器,硬盘等)将数据传输到用做检查的计算机上。调查员必须保证原有媒介没有遭到改动,与复制数据和原有数据的一致性。

获取数据以后,调查员需要分析文件,邮件等以寻找线索。一些软件可以用来恢复删除掉的邮件,对加密文件解密,在文件中搜寻关键字等。

当证据准备好后,必须做一个报告列出找到的证据并说明与案件相关的理由。

取证软硬件