手机电子证据取证设备备可适用多种手机型号吗

内容提示:电子证据取证程序研究

文档格式:PDF| 浏览次数:10| 上传日期: 16:59:02| 文档星级:?????

全文阅读已结束如果下载本文需要使用

该用户还上传了这些文档

目前利用手机进行网上购物越來越普遍。由于手机存储信息具有易删除性一些不法分子通过删除、格式化数据或是破坏存储设备,令办案人员无从查找破案线索对此,无锡网络交易监管工商分局在全省率先引进美亚商鼎电子取证产品--手机电子电子证据取证设备备该设备可提取和恢复国内外1000多款手機的数据信息,并对数据信息进行分析及检索从而大大提高了电子证据的采集效率。

(来源中国市场监管报网)

无锡工商配置电子电孓证据取证设备备助力办案

本报讯 已经“消失”的证据能否重见天日近日,江苏省无锡工商局网络交易监管分局配置电子证据采集设备并配备一名具有江苏省电子取证资格的取证员。这使得网络案件查办取证难的问题迎刃而解

近几年,随着电子商务的快速发展网上茭易日益增多,利用网络进行不法交易的案件呈上升趋势由于网络交易具有隐蔽性,执法人员在查办网络违法案件时采集电子证据十分困难网络交易监管工商分局有关负责人介绍,该分局配置的电子电子证据取证设备备具有网上证据跟踪、还原功能,有助于办案人员采集、分析电子证据并实现证据司法鉴定一步到位。

“通过分析电子数据我们把网络违法案件还原为传统违法案件进行办理,有效保障无锡地区网络商品交易市场健康有序发展”这名负责人说。据了解网络交易监管工商分局在配置多功能取证勘察箱的基础上,又增添了取证魔方设备、电子取证升级软件携带这些便捷的“新式武器”,执法人员可直接在现场对嫌疑人电脑里的各种电子证据进行采集同时,经过对采集的电子证据进行分析执法人员可以提取到一些隐蔽的甚至已被删除的证据信息。

目前利用手机进行网上购物越来樾普遍。由于手机存储信息具有易删除性一些不法分子通过删除、格式化数据或是破坏存储设备,令办案人员无从查找破案线索对此,网络交易监管工商分局在全省率先引进手机电子电子证据取证设备备该设备可提取和恢复国内外1000多款手机的数据信息,并对数据信息進行分析及检索从而大大提高了电子证据的采集效率。

DC-4501手机取证系统一款可适用于实验室、现场等工作场景的手机取证综合分析设备采用GPU运算技术用于手机微信数据等各类手机相关密钥解析,支持的手机品牌超过50个手机型号超过3000款。支持手机数据提取、删除数据恢复支持解析QQ、微信、微博、Talkbox、Line、Voxer等几十种手机应用程序解析,支持通过山寨机镜像终端提取山寨机镜像并解析恢复删除数据提供近20个手機取证工具集,可有效解决手机取证过程中遇到的权限提升、密码解析等疑难问题另可做为后台系统的数据采集前端。

取证魔方是一款具备第五代取证技术特点集只读分析、高速硬盘复制、批量取证、快速取证分析、动态仿真,并行处理技术的便携式综合取证一体化设備支持多种只读和复制接口(IDE、SATA、SAS、SCSI、USB),支持一对一二对二等多路并行复制,精灵批量取证动态仿真等功能,使现场进行证据固萣、电子数据取证分析工作简单快捷大大提高现场勘查取证人员的效率。是国内最受欢迎且用户数最多的一款取证一体化设备有电子數据取证界的“瑞士军刀”之称。

取证航母是一款把取证流程规范化和标准化采用模块化设计将各种取证分析配件无缝融入取证工作位,实现全方位的取证分析能力符合人体工程学的一体化工作桌。产品首创智能取证模式可在接入存储介质后自动完成检材预检、介质凅定、取证分析、系统仿真等取证工作,并实时生成工作报告对于目前存在的电子证据取证设备备繁杂、分析工作量大、设备操作复杂等问题,提供了良好的解决方案

电子证据取证规则和取证方法有哪些

电子证据是计算机网络科技与法律相结合的一种新的证据类型。

随着计算机网络技术的快速发展在司法实践中涉及到电子物证的實例越来越多,电子证据的取证规则、取证方式都不同于传统证据

需要通过特定的技术方法进行获取和分析,所以在电子证据的取证过程中应当规范取证流程和取证方法

鉴于电子证据本身所具有的无形、多样和易被破坏等特点,任何人为因素或其他不定因素导致的对电孓数据的修改、删除、覆盖都无形当中加大了电子证据取证的难度

因此电子证据取证工作是相对困难的,必须要掌握一定的计算机知识依照准确严格的方法和程序。

1、保护证据现场 证据现场的保护是电子取证的前提条件,也是电子取证程序的第一步

其对于收集犯罪證据及认定犯罪事实有重要影响。如果犯罪嫌疑人事先得到消息就很可能立即销毁或者修改电子证据导致取证无效,因此必须快速对证據现场实施保护措施

取证人员进入现场后,应迅速封锁整个计算机及相关电子设备区域实行人机物理隔离;

如计算机处于开机状态,應保护好计算机日志对数据进行备份,切断远程控制;

封存现场的信息系统、各种可能涉及到的其他电子设备内部人员使用的工作记錄、程序备份和数据备份;

提取涉案计算机硬盘、移动存储介质、光盘等,应特别注意对当事人随身携带的手机和存储介质的提取

有效嘚保护证据现场能够避免电子证据受到破坏,保护好数据信息资料防止发生人为更改数据、损坏硬盘、感染病毒等破坏电子证据的情况。

2、提取和固定电子证据 电子证据的提取和固定是整个电子取证的基础,也是电子证据得以运用的前提指的是用一定的形式将电子证據固定下来,加以妥善保管以便将来进行数据分析和认定案件事实时使用。

电子证据丢失风险大且难以弥补如果取得的电子证据没有進行正确的证据固定,则可能会导致电子证据丧失可采性和证明力

因此电子证据的提取和固定是保证其有效的重要措施。

3、电子证据的數据分析 电子取证数据分析是指运用计算机技术和信息网络技术,对提取到的电子数据进行分析发现能够体现案件事实相关的数据,鉯确定电子证据应该采纳的内容和方向

电子取证数据分析是电子取证的核心和关键,所有的分析工作应该在克隆硬盘或备份文件上进行以保证原始证据的可靠性和合法性。



二、电子证据取证的方法

常用的取证技术方法有数据复制技术、数据恢复技术、数据挖掘技术和密碼破解技术等

1、数据复制技术。 电子取证中的数据复制指的是将合法提取的电子设备上的数据备份到另外一个或几个计算机硬盘中从洏保证源数据与备份数据的一致性。

在电子取证过程中如果我们直接在被调查的电子设备中对电子证据进行分析操作,很可能会由于误操作或设备故障导致原始数据遭到损坏

比如直接开启涉案计算机就会导致系统日志的修改,这将严重影响电子证据的完整性和合法性進而影响到后续的取证工作。

为了出现避免这种情况电子证据的提取和分析工作不能直接在原计算机上进行,除非涉案计算机在取证现場处于开机状态

利用在线取证工具对内存及其他易失数据进行提取和固定后,再对涉案计算机进行后续处理

2、数据恢复技术。 数据恢複就是把被破坏或由硬件故障等各种原因导致丢失的数据还原成可见的正常数据

在犯罪实施过程中,犯罪嫌疑人可能会更改或者删除一些与犯罪事实相关的数据案件发生后,犯罪嫌疑人也可能在得到一些风声后人为的破坏电子证据

因此数据恢复技术是电子取证过程中瑺用的提取数据手段。

数据恢复技术大多依靠一些数据恢复工具软件来实现

3.数据挖掘技术。 数据挖掘技术是指从大量的、模糊的、随机嘚应用数据中提取潜在有利于案件侦破或直接反映犯罪事实的信息的过程

随着信息技术的发展,各种数据量成倍增长如何快速的从海量数据中提取到有价值的信息成为电子取证工作的重中之重。

因此我们需要对提取的电子数据进行分析运用关联规则提取犯罪信息的关聯特征,挖掘出各种与案件有关的信息证据

4.密码破解技术。 在某些情况下文件夹或者文件被设置了密码保护,这就需要对文件夹或者攵件进行破译解密

如对加密后的压缩文档,需要利用密码破解工具软件对其破译解密后才能分析出其是否与案件有关联,进行一般取證



三、电子证据取证需要注意的问题

电子取证是一项极其细致的工作,电子证据可能由于操作者的失误、硬件故障、突然断电、感染病蝳等各种因素而丢失因此与传统证据相比较,对电子证据的提取和审查就有更大的困难

电子取证过程中除了必须掌握正确的取证规则囷取证方法之外,为了保证获取证据的法律有效性取证过程应当注意以下几个问题:

1、对原始数据要进行冗余备份。提取的电子证据应該有两个或两个以上完整的拷贝

冗余备份既可以避免由于电子证据不稳定性造成的备份数据丢失,还可以在数据分析过程中同时对拷贝攵件进行调查和分析以提高分析取证的工作效率。

2、在备份复制过程中以及对备份的硬盘或镜像文件进行数据分析检验时,应当使用寫保护技术进行操作并采取加密技术和数字签名等技术,

以确保提取到的电子证据的真实性、准确性和合法性

3、通过照相、录像等形式将电子证据从提取之后到提交法庭作为审判依据的过程中产生的所有变化都进行记录和说明。

在移动涉案硬件之前把需提取的设备在現场中的位置、外观及连接状态用照相、录像等形式记录下来,并采用录像的方式记录检验分析的全过程

尤其对改变封存状态、分析过程的关键操作等重要步骤时应当进行多角度录像,以提高证据的合法性

4、保障电子取证的工作环境安全可靠。

存储电子证据的介质必须遠离磁场、避免高温、避免灰尘、避免潮湿的环境中科学存放避免电子设备损坏,防止重要的线索和证据被破坏

还要注意阻止无线信號干扰,在对手机等无线通讯设备进行取证时一定要在防屏蔽环境中进行,如手机屏蔽袋或者屏蔽室内以免无线通讯时产生的数据污染待提取数据。

我要回帖

更多关于 电子证据取证设备 的文章

 

随机推荐