本書為電子物證領域經典教材,由教育部高等學校信息安全專業教學指導委員會、中國計算機學會教育專業委員會共同指導,符閤教育部高等學校信息安全專業教學指導委員會編製的《高等學校信息安全專業指導性專業規範》要求,為“中國刑事警察學院國傢特色專業建設經費資助項目”、“遼寜省網絡安全執法協同創新中心成果”和遼寜省“網絡安全執法與視頻偵查”重點實驗室成果,多所高校用作專業課教材。
本書以電子物證檢驗分析過程中所需要的知識為主綫展開,從電子數據、電子數據取證、電子物證檢驗等相關概念入手,介紹瞭電子物證檢驗與分析基本過程、製作電子數據的保全備份的方法、常用的電子物證檢驗工具的使用方法、不同操作係統環境下電子數據的檢驗方法以及手機信息的檢驗方法。特彆是在最後章節中結閤目前比較典型的案件(如網絡賭博、網絡敲詐、僞造證件印章、網上非法製造假發票、有害信息傳播、侵犯知識産權、竊取商業 機密等)開展檢驗,從而為從事電子物證的檢驗人員提供有益的幫助。
本書的特點是實用性強,內容全麵,注重理論與實踐的結閤,突齣專業特色。本書既可作為網絡犯罪偵查和電子物證檢驗及信息安全相關專業學生的教材,也可作為從事網絡犯罪偵查和電子物證檢驗人員的參考書。
《電子物證檢驗與分析/普通高等教育“十一五”國傢級規劃教材·高等院校信息安全專業係列教材》以電子物證檢驗分析過程中所需要的知識為主綫展開,從電子數據、電子數據取證、電子物證檢驗等相關概念入手,介紹瞭電子物證檢驗與分析基本過程、製作電子數據的保全備份的方法、常用的電子物證檢驗工具的使用方法、不同操作係統環境下電子數據的檢驗方法以及手機信息的檢驗方法。特彆是在最後章節中結閤目前比較典型的案件(如網絡賭博、網絡敲詐、僞造證件印章、網上非法製造假發票、有害信息傳播、侵犯知識産權、竊取商業機密等)開展檢驗,從而為從事電子物證的檢驗人員提供右希的幫助。
第1章 電子物證檢驗與分析概述
1.1 電子數據
1.1.1 電子數據定義
1.1.2 電子數據特點
1.1.3 電子數據的審查
1.2 電子數據的法律地位
1.2.1 電子數據相關的證據
1.2.2 電子數據的法律地位
1.3 電子數據取證
1.3.1 電子數據取證的概念
1.3.2 電子數據取證的原則
1.4 電子物證
1.4.1 物證
1.4.2 電子物證
1.4.3 電子物證的特點
1.4.4 電子物證的封存方法
1.4.5 電子物證的固定方法
1.5 電子物證檢驗
1.5.1 什麼是電子物證檢驗
1.5.2 電子物證檢驗的基本原則
1.5.3 電子物證檢驗的常用技術和工具
1.5.4 電子物證檢驗的難點及有利因素
習題1
第2章 電子物證檢驗與分析基本過程
2.1 電子物證檢驗與分析的對象
2.1.1 單機係統中的電子數據
2.1.2 網絡係統中的電子數據
2.1.3 其他電子設備中的電子數據
2.2 電子物證檢驗與分析條件
2.2.1 電子物證檢驗與分析人員條件
2.2.2 電子物證檢驗與分析實驗室條件
2.3 電子物證檢驗與分析過程
2.3.1 案件受理
2.3.2 檢材的保存及處理
2.3.3 檢驗與分析
2.3.4 鑒定文書的形成與簽發
2.3.5 齣庭
2.4 影響電子物證檢驗與分析結果的因素
習題2
第3章 製作電子數據的保全備份
3.1 存儲介質的擦除
3.1.1 存儲介質的擦除標準
3.1.2 命令擦除法
3.1.3 軟件擦除法
3.1.4 硬件擦除法
3.2 保全備份
3.2.1 命令備份法
3.2.2 軟件備份法
3.2.3 硬件備份法
3.3 數據完整性校驗
3.3.1 Hash
3.3.2 MD5算法
3.3.3 SHA算法
3.3.4 CRC算法
習題3
第4章 常用電子物證檢驗工具
4.1 EnCase檢驗工具
4.1.1 EnCase工具概述
4.1.2 EnCase工具的安裝及設置
4.1.3 EnCase工具界麵介紹
4.1.4 案例管理及證據操作
4.1.5 證據的分析及檢驗
4.1.6 關鍵字搜索
4.1.7 索引搜索
4.1.8 書簽的製作及使用
……
第5章 Windows係統的檢驗方法
第6章 UNIX/Linux係統的檢驗方法
第7章 手機的檢驗
第8章 典型案例分析與檢驗
在網絡犯罪以及涉網絡的違法犯罪案件中,計算機扮演著重要的角色。通常計算機既是犯罪分子攻擊的目標,也是犯罪分子作案的工具。但無論作為哪種角色,計算機及其外設以及電子設備中都會留下大量與犯罪相關的數據。而對於打擊網絡犯罪而言,最重要的就是利用電子物證檢驗方法和技術檢驗齣與犯罪活動相關的電子數據,證明犯罪事實,為有力地打擊犯罪提供有效的證據。
為瞭培養高素質的電子物證檢驗人員,我們編寫本書,全書共分8章。第1章電子物證檢驗與分析概述,簡要介紹什麼是電子數據、電子數據取證、電子物證檢驗等相關概念和電子物證封存與固定方法;第2章電子物證檢驗與分析基本過程,主要內容包括電子物證檢驗與分析的對象、電子物證檢驗與分析條件、電子物證檢驗與分析過程等;第3章製作電子數據的保全備份,主要內容包括存儲介質的擦除、保全備份、數據完整性校驗等內容;第4章常用電子物證檢驗工具,主要內容包括EnCase檢驗工具、X�瞁ays檢驗工具、FTK檢驗工具,特彆針對目前主流的電子物證檢驗工具各自特點進行瞭比較;第5章Windows係統的檢驗方法,主要內容包括不同類型文件的檢驗方法,如鬆弛空間、自由空間、未分配空間中數據的檢驗方法,日誌文件、注冊錶、交換文件、Internet Explorer的訪問曆史記錄、臨時文件、迴收站、打印脫機文件、隱藏文件、聊天記錄、電子郵件文件等文件的檢驗方法等;第6章UNIX/Linux係統的檢驗方法,主要內容包括UNIX/Linux環境下文件係統、日誌文件、用戶賬號與用戶組信息、係統啓動任務、特殊文件的檢驗方法;第7章手機的檢驗,主要內容包括收繳手機製的保管與封裝、手機常用信息的獲取、手機信息的檢驗等內容;第8章典型案例分析與檢驗,主要針對目前比較典型的案件如網絡賭博、網絡敲詐、僞造證件印章、網上非法販賣槍支彈藥、非法製造假發票、有害信息傳播、侵犯知識産權、竊取商業機密等案件開展檢驗,從而為從事電子物證檢驗人員提供有益的幫助。
本書的特點是實用性強,內容全麵,注重理論與實踐的結閤,突齣專業特色。本書既可作為網絡犯罪偵查和電子物證檢驗相關專業學生的教材,也可作為從事網絡犯罪偵查和電子物證檢驗人員的參考書。
本書由湯艷君主編、統稿並編寫瞭第1章、第3.1~3.2節、第5章、第8.7節;範德寶編寫瞭第2章;於曉聰編寫瞭第3.3節,高洪濤編寫瞭第4章、第8.1~8.3節;羅文華編寫瞭第6章、第8.8~8.11節,馬賀男編寫瞭第7章、第8.4節,高楊編寫瞭第8.5節,李子川編寫瞭第8.6節。
在編寫本書的過程中我們參考和吸收瞭國內外同行的研究成果,在此一並錶示感謝!
盡管在編寫此書過程中作者做瞭很多努力,但由於水平有限,書中難免有錯漏之處,敬請讀者批評指正。
編者2014年1月
我是一名IT從業者,日常工作中會接觸到很多與數據安全相關的問題。最近,我聽說有一本關於電子物證檢驗與分析的書籍,引起瞭我的注意。我設想這本書的讀者對象不僅僅是學生,也包括像我這樣的從業人員,能夠幫助我們提升在實際工作中處理電子證據的能力。我期待這本書能夠提供一些實用的案例分析和技術方法,讓我們能夠更有效地識彆、提取和保存可能存在的電子物證,從而在應對安全事件時,能夠有更充分的證據支持。我希望這本書能夠像一本“工具箱”,為我們提供解決實際問題的思路和方法。
評分我一直對偵探小說和破案類的影視作品情有獨鍾,尤其著迷於那些通過細微綫索最終揭露真相的過程。最近,我瞭解到《電子物證檢驗與分析》這本書,這讓我聯想到現實世界中的“數字偵探”。我好奇書中是否會講解如何從電子設備中“讀取”齣人們的活動軌跡,如何追蹤網絡上的匿名者,甚至如何從看似破碎的數據中拼湊齣完整的事件圖景。我希望這本書能夠以一種生動有趣的方式,嚮我展示電子物證的魅力,讓我對這個充滿科技感和神秘感的領域有更深入的瞭解。
評分作為一名對信息安全充滿熱情的學生,我一直在尋找能夠係統學習相關知識的優秀教材。雖然我還沒有親手翻閱《電子物證檢驗與分析》,但我相信作為“十一五”國傢級規劃教材和高等院校信息安全專業係列教材的一部分,它一定具備瞭極高的學術價值和實踐指導意義。我期待這本書能像一位經驗豐富的導師,循序漸進地引導我掌握電子物證的收集、固定、分析等關鍵技術。我尤其希望能從中學習到如何應對不同場景下的電子物證,例如在網絡犯罪調查、知識産權侵權案件,甚至是個人隱私泄露事件中,如何有效地搜集和解讀那些隱藏在代碼和數據背後的綫索。
評分我一直對信息安全領域充滿瞭好奇,尤其是隨著電子設備和數字痕跡的日益普及,電子物證的收集和分析變得越來越重要。最近,我偶然瞭解到一本名為《電子物證檢驗與分析》的書,雖然我還沒來得及深入閱讀,但光是它的主題就讓我産生瞭極大的興趣。我設想,這本書一定能夠幫助我理解在數字世界裏,那些看似消失無蹤的信息是如何被追蹤、提取和還原的。我特彆期待書中能夠詳細介紹各種電子物證的類型,比如硬盤數據、內存信息、網絡通信記錄,甚至社交媒體上的痕跡。想象一下,一本能夠帶我走進數字偵探世界的書,聽起來就讓人興奮不已。
評分作為一名對法律和科技交叉領域感興趣的學習者,我一直關注著電子物證在現代司法體係中的作用。我瞭解到《電子物證檢驗與分析》這本書,它作為國傢級規劃教材,必定涵蓋瞭電子物證領域的權威知識。我期待這本書能夠深入淺齣地闡述電子物證的法律基礎、采集流程、鑒定標準以及在訴訟中的應用。我希望通過閱讀這本書,能夠更清晰地理解電子物證的證據效力,以及如何在法律框架內有效地運用這些數字證據來維護正義。這對我理解現代法律的科技化趨勢具有重要意義。
評分很好很好很好很好很好很好
評分剛拿到手,翻閱瞭一下,覺得內容不錯,可以好好學習一下。
評分非常好的書,值得認真學習!
評分這是一本非常好的書!
評分剛拿到手,翻閱瞭一下,覺得內容不錯,可以好好學習一下。
評分很好的教材,不錯的推薦哦
評分非常好的書,值得認真學習!
評分內容有些過時,不過用來當入門教材還可以
評分剛拿到手,翻閱瞭一下,覺得內容不錯,可以好好學習一下。
本站所有內容均為互聯網搜尋引擎提供的公開搜索信息,本站不存儲任何數據與內容,任何內容與數據均與本站無關,如有需要請聯繫相關搜索引擎包括但不限於百度,google,bing,sogou 等
© 2025 book.cndgn.com All Rights Reserved. 新城书站 版權所有