計算機在大多數人的日常生活中占很大一部分。事實上,在過去的五到十年里,擁有個人電腦的家庭數量成倍增長。因此,計算機犯罪,特別是身份盜竊和其他由計算機產生的金融犯罪,數量不斷增加,已經成為一個日益嚴重的問題。計算機...
計算機在大多數人的日常生活中占很大一部分。事實上,在過去的五到十年里,擁有個人電腦的家庭數量成倍增長。因此,計算機犯罪,特別是身份盜竊和其他由計算機產生的金融犯罪,數量不斷增加,已經成為一個日益嚴重的問題。計算機取證專家可以從物理硬盤上恢復數據,即使這些數據已經格式化。許多市警察局都有一個計算機取證小組。但是,在未來的幾年里,它們將變得更加廣泛。計算機取證使用特殊的技術和技能來恢復、鑒定,并分析電子信息和數據。它特別有助于警察和調查人員在使用計算機的情況下試圖破案。計算機取證專家有時可以檢索到原本要銷毀或刪除的信息。計算機取證領域的專家通常具有廣泛的工作知識和在存儲數據的設備上運行的特定軟件。這可能包括硬盤驅動器和其他計算機媒體。計算機取證專家可以確定數字證據的來源,例如電子郵件和其他文檔。她還知道如何保存數字證據、分析數字證據和展示數字證據調查結果將提交給調查人員,如果有必要的話,還可以提交法庭。網絡犯罪分子的犯罪行為變得越來越復雜和智能化。網絡犯罪分子犯下的許多最復雜的罪行之所以成功,是因為犯罪分子在他們的電腦上安裝了防御措施。這些對策奏效了防止計算機取證調查。它們可以是計算機病毒、電磁損傷或其他計算機陷阱的形式事實上,如果計算機取證專家不小心,反制措施可能會毀掉全部證據,使其無法挽回。計算機取證調查通常是在搜查令批準扣押嫌疑人的計算機和其他數字媒體時開始的。嫌疑人計算機上的數據被復制,然后利用調查員的技術設備和軟件分析數據。嫌疑人的電腦成為證據。因此,它必須保持在一個嚴密的證據鏈中才能保持原樣。一些調查人員專門解碼密碼。他們也清楚地意識到不關閉正在運行的計算機的重要性。如果他們必須關閉機器,他們會從硬盤上復制所有數據。有時甚至肉眼看不到數據可能沒有可見的文件。這些隱藏的文件是計算機取證小組的瑰寶。電子郵件或電子郵件是大多數人的主要通信方式之一。一些調查人員專門保存、檢索和分析電子郵件文件。它們可以存儲在硬盤驅動器、外部網絡或可移動設備上硬盤,僅舉幾個例子。先進的軟件可以讓調查人員搜索數千封電子郵件,包括嫌疑人從系統中刪除的郵件。計算機取證可以用來檢測計算機病毒的存在
-
發表于 2020-08-07 15:14
- 閱讀 ( 624 )
- 分類:科學教育