您现在的位置: 论文网 >> 计算机论文 >> 计算机理论论文 >> 计算机犯罪及取征技术的研究论文

计算机犯罪及取征技术的研究

作者:于瑞华
出处:论文网
时间:2006-03-03

4 当前计算机取证技术的局限和反取证技术
  计算机取证的理论和软件是近年来计算机安全领域内取得的重大成果。然而,在实际取证过程中。我们发现目前的计算机取证技术还存在着很大的局限性。首先,有关犯罪的电子证据必须没有被覆盖:其次,取证软件必须能够找到这些数据。并能知道它代表的内容。但从当前软件的实现情况来看。许多取证分析软件并不能恢复所有被删除的文件。
  正是由于技术上的局限性。使得一些犯罪分子认为有机可乘。因此在取证技术迅速发展的同时.一种叫做反取证的技术也悄悄出现了。反取证技术就是删除或隐藏证据,使取证调查无效。现在反取证技术主要分为三类:数据擦除、数据隐藏、数据加密。这些技术还可结合使用,使取证工作变得很困难。
  数据擦除是最有效的反取证方法。它清除所有的证据。由于原始数据不存在了。取证自然就无法进行。数据隐藏仅在取证者不知道到哪里寻找证据时才有效。为逃避取证,犯罪者还把暂时不能删除的文件伪装成其他类型的文件或把他们隐藏在图形或音乐文件中。也有人将数据文件隐藏在磁盘的隐藏空间中。
  加密文件的作用是我们所熟知的。对可执行文件的加密是因为在被入侵主机上执行的黑客程序无法被隐藏,而黑客又不想让取证人员有方向地分析出这些程序的作用,因此,在程序运行前先执行一个文本解密程序。来解密被加密的代码。而被解密的代码可能是黑客程序。也可能是另一个解密程序。
  此外,黑客还可以利用Root Kit(系统后门、木马程序),绕开系统日志或利用盗窃的密码冒充其他用户登陆。这些反取证技术给取证工作带来极大的困难。
5 结束语
  在各种各样的计算机犯罪手段与信息安全防范技术对垒的形势下。目前的研究多着眼于入侵防范对于入侵后的取证技术的研究相对滞后。仅仅通变现有的网络安全技术打击计算机犯罪已经不能够适应当前的形式。因此需要发挥社会和法律的力量去对付计算机和网络犯罪。计算机取证学的出现和矗用是网络安全防御理论走向成熟的标志。也是相多法律得以有效执行的重要保障。

 

参考文献:
【1】高铭喧主编<新编中国刑法学>1998年版
【2】蒋平主编‘计算机犯罪问题研究)2000年版
[3] Robbim J.An Explanation of Computer Foremics http//www.computerforensics/forensics htm
[4]Farmer D,Venema W Computer Foremics Analysis Class Handouts.

上一页 [1] [2]

论文搜索
关键字:计算机犯罪 计算机取证 电子证据
最新计算机理论论文
浅析高校计算机基础教学现状及应对策略研究
新时期电子信息技术发展现状与趋势分析
浅谈中职学校计算机理论课程教学的改革
定性仿真理论及其应用
新世纪的软件产业与集成电路产业
关于计算机普及教育的几个问题
IT市场初长成
中国计算机业的企业和政策
美国政府在计算机技术发展中的作用及其启示
学习化环境和师资培训
热门计算机理论论文
关于计算机普及教育的几个问题
基于信息技术的研究性学习
中国计算机业的企业和政策
谈谈提高输入数据正确性的方法
未来计算机与计算机技术
Visual C++与Delphi/C++Builder之比较及未来
VB编程中网格控件的选用及使用方法
基于Web的多媒体CAI课件开发过程中若干问题
WebQuest在高中研究性学习中的应用
关于土地信息系统建立过程中的数据质量问题