网管联盟
|
网管论坛
|
网管u家
|
网管博客
|
网管软件
|
网管求职
|
小游戏
|
网管搜索
|
网管原创
|
网管聚合
|
网管读摘
|
网管焦点
|
世界素材
|
会员投稿
|
会员中心
Windows
Linux
Cisco
网络技术
数据库
黑客攻防
DotNet
Java
PHP
认证
新闻资讯
服务器
存储资讯
网络设备
网管学堂
技术专题
焦点
网吧频道
当前位置: >
bitsCN.com
>
网络攻防
>
安全防护
>
网管文苑
> 计算机取证常识
计算机取证常识
2005-06-02 作者:BitsCN整理 来源:中国网管联盟
点评
投稿
收藏
来源:LucidWood's BLOG
作者:wetu
什么是计算机取证?
计算机取证收集和处理计算机上的所有证据,不光是硬盘里的数据,也包括了CD, DVD。人们可能没有认识到他们在计算机所做的一切,例如浏览网页,使用即时通等都会在计算机上留下线索。在美国计算机取证通常被用在对儿童色情犯罪,电子欺诈,企业欺诈,恐怖活动的调查中。
证据恢复的步骤
证据恢复包括三个阶段:证据获取,证据分析,和证据报告。必须用正确的方法进行这些步骤,否则证据会不被法庭接受。
证据获取涉及从涉案计算机的存储媒介上(例如软盘,USB存储器,硬盘等)将数据传输到用做检查的计算机上。调查员必须保证原有媒介没有遭到改动,与复制数据和原有数据的一致性。
获取数据以后,调查员需要分析文件,邮件等以寻找线索。一些软件可以用来恢复删除掉的邮件,对加密文件解密,在文件中搜寻关键字等。
当证据准备好后,必须做一个报告列出找到的证据并说明与案件相关的理由。
取证软硬件
0
顶一下
TAGs
:
常识
计算机
证据
取证
数据
获取
恢复
调查
机上
计算
上一篇:
网络工程师精华
下一篇:
使用虚拟机测试你的补丁
相关文章列表
一种高效流媒体电影服务器的设计(图)
网管须知:路由相关术语精选
揭秘黑客如何利用漏洞攻击电子邮件系统
维护网站安全 完善检测机制是出路(图)
浅析无线异构网络的关键安全技术
拒绝电脑亚健康的三种方法
突破Isp的共享限制(图)
教你打造卡巴斯基升级服务器
计算机取证常识 评论:
评论加载中…
评论:
请自觉遵守互联网相关政策法规,评论不得超过250字。
验证码:
注册用户
本类热门排行:
1.
巧用端口映射 不通过网关开放任意内网(图
2.
网络管理员必知的三剑客
3.
内网IP到公网IP转换-详解
4.
防御局域网攻击
5.
最好的防火墙ZoneAlarm设置全攻略(图)
6.
STOP 0x00000050或STOP 0x0000008e错误信
7.
网管高招:如何轻松锁定害群之马
8.
网吧同时接两条光纤进局域网解决方案
9.
中小型企业网管员网络管理技术完全篇
10.
使用微软 Bootvis.exe 最佳化启动速度
最新推荐文章:
1.
揭秘黑客如何利用漏洞攻击电子邮件系统
2.
维护网站安全 完善检测机制是出路(图)
3.
突破Isp的共享限制(图)
4.
让Linux系统有效防御ARP攻击
5.
ARP防御批处理
6.
七步让木马与你断绝关系
7.
浅谈黑客入侵的常用方法及防护措施
8.
以人为本控制网络安全
9.
让WEB服务器“快马加鞭”
10.
解析GPRS与3G安全(图)
网管论坛交流:
·
不疯魔不成活
·
令你大开眼界的真正标准化机房,已整理重
·
为赈灾,女孩舍身拍“裸照”
·
Windows Server 2003服务器群集创建和配
·
exchange2k3全套官方资料
·
双儿一周岁了。。。特殊的礼物来啦。。
·
存储备份技术版块守则
·
无盘技术交流区守则
·
DOS命令基础大全之命令详解<作者吐血
·
Windows XP 操作系统默认设置需要注意的