论文部分内容阅读
电子物证技术是随着计算机技术发展而产生起来的一门新兴科学技术,已经渗透到刑事侦查和刑事技术工作的各个领域,是对传统物证技术的一种补充和延伸。在计算机技术不断发展和计算机知识迅速普及的今天,电子物证技术在刑事侦查和刑事技术中的应用也将是全方位、立体化的,有助于提高高科技犯罪案件的侦查破案率。本文以电子物证技术理论范畴的基本内涵和分类为研究的逻辑起点,以电子物证的收集和固定为基础,通过以计算机信息来源的视角来研究电子物证技术,对电子物证数据信息的收集和固定原则,所使用的专业设备,以及收集和固定的对象加以阐释。重点研究了计算机信息来源电子物证技术的主要内容(基于主机的电子物证技术和基于网络的电子物证技术),对其中所涉及到的典型技术方法进行了一定程度的分析与总结。其中,基于主机的计算机信息来源电子物证技术主要包括:电子物证数据恢复技术、计算机硬盘取证复制技术、数据信息筛选分析技术、密码破译分析技术以及协议分析技术;而基于网络的计算机信息来源电子物证技术则主要包括了:电子物证网络嗅探技术、电子物证网络爬虫技术、网络挖掘技术以及漏洞扫描技术。通过对各类具体操作技术的分析介绍,更加明确了各类具体技术在不同实践操作过程中的具体应用,规范了各类具体技术的实践应用方法,为电子物证技术人员收集、固定电子物证数据信息提供了切实可行的理论依据,使得电子物证数据信息的获取更加准确、及时。最后,本文通过运用对比分析的方法,对数据挖掘技术、漏洞扫描技术等具体技术应用在不同信息来源中时所产生的异同进行了分析比较,为电子物证技术人员在具体采用各类技术时指明了利弊所在,从而能够在具体应用时做到扬长避短,发挥出各类具体技术在不同信息来源中所采用时的最大效用价值,真正为案件的破获提供第一手完整、真实、有效的电子物证数据信息。