久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

如何有效獲取電子證據(jù)

 半日清閑 2011-03-25
當(dāng)今社會計算機的應(yīng)用范圍日益拓展,,使之成為犯罪嫌疑人記錄犯罪證據(jù)的工具,,他們往往把一些賬目,,賄賂記錄等有效證據(jù)存入電腦不易被察覺的地方。而為了防止被偵查到,,他們往往在犯罪活動結(jié)束后將自己殘留在電腦系統(tǒng)中的“痕跡”擦除掉,,如盡量刪除或修改日志文件及其他有關(guān)記錄。但是,,犯罪嫌疑人經(jīng)常忽視一點:一般的刪除文件操作,,即使在清空了回收站后,如果不是對硬盤進行低級格式化處理或?qū)⒂脖P空間裝滿,,仍有可能恢復(fù)已經(jīng)刪除的文件,。

  其實,文件在磁盤上的存儲就像是一個鏈表,,表頭是文件的起始地址,,整個文件并不一定是連續(xù)的,而是一個節(jié)點一個節(jié)點連接起來的,。要訪問某個文件時,,只要找到表頭就行了。刪除文件時,,其實只是把表頭刪除了,,后面的數(shù)據(jù)并沒有刪除,直到下一次進行寫磁盤操作需要占用節(jié)點所在位置時,,才會把相應(yīng)的數(shù)據(jù)覆蓋掉,。數(shù)據(jù)恢復(fù)軟件正是利用了這一點。所以,,就算你誤刪了文件之后又進行了其他寫磁盤操作,,只要沒有覆蓋掉那些數(shù)據(jù),一般都是可以恢復(fù)的,。我們可以利用計算機的這一儲存原理,,來進行犯罪數(shù)據(jù)的恢復(fù)、還原,、分析,,從而找到一些有利的證據(jù)。

  現(xiàn)在美國至少有70%的法律部門擁有自己的計算機取證實驗室,。目前國內(nèi)法律部門打擊計算機犯罪主要是針對制造傳播木馬,、病毒的偵查和取證,有關(guān)計算機取證方面的研究和實踐也是剛剛起步,。但是當(dāng)前利用計算機犯罪的案件已經(jīng)大量涌現(xiàn),,計算機取證技術(shù)在檢察機關(guān)應(yīng)用雖然只是探索性的嘗試,但這種技術(shù)對于調(diào)查取證、輔助立案偵查具有很強的實用價值,。同時也是檢察技術(shù)向現(xiàn)代化科技強檢的一大途徑,,對于推動信息技術(shù)人員參與、協(xié)助辦案,,充分利用信息技術(shù)人員的技術(shù)優(yōu)勢,,參與、協(xié)助辦理涉及信息技術(shù)的案件,,提高辦案的科技含量,、充分發(fā)揮檢察技術(shù)職能,強化法律監(jiān)督,,促進社會和諧穩(wěn)定都具有非常重要的意義,。

  那么,貪污賄賂偵查中如何進行計算機取證呢?

  (一)計算機取證遵循的理念,。計算機證據(jù)即電子證據(jù),,其取證技術(shù)與傳統(tǒng)證據(jù)一樣,電子證據(jù)必須是可信,、準(zhǔn)確,、完整、符合法律法規(guī)并使法庭所能夠接受的,。在計算機取證過程中應(yīng)遵循的理念是:把涉案計算機作為物證對待,,在不對原有數(shù)據(jù)進行改動損壞的前提下進行取證,證明獲取證據(jù)與原有證據(jù)是相同的,,并在不改動原有數(shù)據(jù)的情況下進行分析,。

  (二)電子證據(jù)收集。電子證據(jù)即計算機證據(jù),,是指在計算機或計算機系統(tǒng)運行過程中產(chǎn)生的以其記錄的內(nèi)容來證明案件事實的電磁記錄物,。由于電子證據(jù)的不穩(wěn)定性和易更改性為收集者作假和隨意變更提供了可能,在證據(jù)的提取過程中應(yīng)有當(dāng)事人或見證人在場,,即在證據(jù)被正式提交給法庭時,,必須能夠說明在證據(jù)從最初的獲取狀態(tài)到在法庭上出現(xiàn)沒有任何變化。

  在證據(jù)搜集過程中,,應(yīng)注意以下問題:(1)在電子證據(jù)的收集過程中,,要注意電子證據(jù)的收集和相關(guān)人隱私權(quán)沖突問題的解決,這類問題主要發(fā)生在國家機關(guān)收集電子證據(jù)的過程中,。一般情形下,,電子證據(jù)的收集和提取主要是對計算機的硬盤文件進行查看,但是許多情形下,,電子數(shù)據(jù)并不是現(xiàn)成的,,這種時候往往要通過當(dāng)事人的電子郵件、電子通訊、恢復(fù)刪除文件等方式來取得證據(jù),。由于這些證據(jù)中經(jīng)常涉及當(dāng)事人隱私,,在收集和運用電子數(shù)據(jù)的過程中,,應(yīng)該注意保護當(dāng)事人的隱私權(quán),,嚴(yán)格按照法律規(guī)定程序進行收集。只能收集與本案有關(guān)的電子數(shù)據(jù),,不得任意擴大收集范圍,。對于嚴(yán)重違反法定程序并侵犯當(dāng)事人合法權(quán)益的行為所收集到的電子證據(jù)應(yīng)當(dāng)排除其證據(jù)效力。(2)由于電子證據(jù)的易修改,、易破壞性,,作為證據(jù)使用可能會出現(xiàn)當(dāng)事人翻供的現(xiàn)象。對于這種情況,,技術(shù)人員在收集的過程中應(yīng)至少兩人在場,。最好一個操作一個記錄,敏感現(xiàn)場收集證據(jù)應(yīng)使用同步錄音錄像,。

  (三)實施的具體步驟:

  1.涉案計算機系統(tǒng)的保護,。(1)對涉案計算機第一時間進行封鎖。(2)對涉案計算機硬盤,、光盤等存儲介質(zhì)進行原數(shù)據(jù)拷貝,,盡量避免在原計算機內(nèi)操作,以免數(shù)據(jù)丟失,。有必要利用硬盤拷貝機把涉案硬盤進行整盤拷貝,。(3)利用先進的計算機取證勘查箱進行取證,它具有應(yīng)用范圍廣,、攜帶方便,、規(guī)范化、專業(yè)化的特點,。(4)在現(xiàn)場取證調(diào)查時應(yīng)記錄的內(nèi)容包括:電腦使用者,,電腦狀態(tài),是否連接網(wǎng)絡(luò),,執(zhí)行取證在場人員,,電腦的品牌、型號,,電腦硬盤序列號,,電腦的外設(shè)情況。

  2.確定證據(jù),。(1)利用搜索工具,,進行一系列的關(guān)鍵字搜索查找最重要的信息。(2)借助專業(yè)的刪除———格式化恢復(fù)工具,把刪除,、隱藏,、加密的信息找出。注意Wind°ws系統(tǒng)的交換文件和硬盤中未分配的空間往往存放著犯罪嫌疑人容易忽視的證據(jù),。(3)利用數(shù)據(jù)解密技術(shù)和密碼破譯技術(shù),,對電子介質(zhì)中的被保護信息進行強行訪問,獲取信息,。(4)把搜集好的數(shù)據(jù)與辦案干警初步確定數(shù)據(jù)進行印證,。(5)收集好的原數(shù)據(jù)應(yīng)做備份。

  3.提取分析數(shù)據(jù),。(1)利用專業(yè)的取證分析平臺對文件屬性,、文件的摘要和日志進行分析。分析平臺應(yīng)具有數(shù)據(jù)恢復(fù),、數(shù)據(jù)修復(fù),、多格式支持、信息檢索等必要功能,。(2)對確鑿證據(jù),,作出與案件關(guān)聯(lián)的分析報告。

  4.歸檔,。對得出的結(jié)論以及電子證據(jù)要嚴(yán)格保管,、做好備份。辦案人員查看時必須登記,。

  計算機技術(shù)是把雙刃劍,,作為法律保護神的檢察機關(guān),要緊緊把握時代特征,,充分利用高科技手段強化法律監(jiān)督,,打擊高科技犯罪,更有效地保護人民生命財產(chǎn)安全,,促進社會和諧穩(wěn)定,。


    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,,不代表本站觀點,。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,,謹(jǐn)防詐騙,。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報,。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多