计算机犯罪取证之 采集易失性证据
结束:取证不只针对黑客
我们还需要了解一点,电子取证不是只针对黑客、病毒一类的取证范围,很多传统意义上不属于计算机犯罪的事件也通过电子取证开展调查。最著名的事件莫过于Chandra Levy失踪案,这位和美国政治相关的实习医生,警方在她的电脑中收集了很多信息,最后通过电脑中她失踪前浏览过的网址,在华盛顿近郊的Rock Creek公园里找到了她的尸体。
我们还需要了解一点,电子取证不是只针对黑客、病毒一类的取证范围,很多传统意义上不属于计算机犯罪的事件也通过电子取证开展调查。最著名的事件莫过于Chandra Levy失踪案,这位和美国政治相关的实习医生,警方在她的电脑中收集了很多信息,最后通过电脑中她失踪前浏览过的网址,在华盛顿近郊的Rock Creek公园里找到了她的尸体。
1984 年美国FBI 实验室和其他法律执行部门开始建立了检查计算机证据的实验室,从那时开始计算机取证分析日益成为国外各研究机构与公司对计算机网络的重点研究课题。计算机取证技术概念于2001年从国外进入国内,从入侵取证反黑客开始,逐渐形成。真正让普通网民了解电子取证是在2002年10月底,Enterasys公司网络安全设计师Dick Bussiere来华访问,各个媒体都进行的计算机犯罪取证的报道。当时很多网民才第一次听到了计算机法医学的概念。相对于电子取证,国外的研究和立法要比我们早了很多。我们需要更多的网络管理人员了解和学习电子取证的方法,一旦出现威胁企业网络的重大事件,可以为司法部门提供正确的协助。
0
相关文章