国产丁香婷婷妞妞基地-国产人人爱-国产人在线成免费视频麻豆-国产人成-91久久国产综合精品-91久久国产精品视频

公務員期刊網 論文中心 正文

探索計算機犯罪案件的偵查

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了探索計算機犯罪案件的偵查范文,希望能給你帶來靈感和參考,敬請閱讀。

探索計算機犯罪案件的偵查

主要是偵查機關在辦理其它案件的過程中發現的有關計算機犯罪的情況,特別在偵查金融領域的犯罪案件時發現的計算機犯罪問題。主動發現計算機犯罪線索這是主要指公安機關的計算機網絡監察部門或國家安全機關履行法定職責,主動去發現計算機犯罪。目前,這種情況主要是針對網絡系統,發現犯罪線索的方法主要有幾種。1)建立專門的網絡系統來發現犯罪線索。即通過建立一個完善的獲取計算機犯罪信息的網絡系統,運行該系統來搜集線索。如現在網上電子警察的建立,就是不斷地在網絡上進行“巡邏”,發現犯罪跡象和線索。2)通過組織“瀏覽日”活動發現線索。即在特定的時間在網上搜尋某一特定種類的犯罪活動,來發現犯罪線索。3)利用專門工具對黑客行為進行監視,從中發現犯罪線索。這是針對黑客行為在網絡犯罪中占據及其重要的位置而提出的一種發現線索的方法。

計算機犯罪案件的技術偵查途徑

計算機犯罪是一種智能型犯罪,在表現形態、犯罪手段等方面與傳統犯罪有很大不同。計算機犯罪案件偵查中,應針對具體案情,多方尋求、認真論證、擇優確定并及時調整偵查途徑,通過常規偵查措施與運用計算機技術相結合的方式開展工作。(1)勘查保護外部現場。提取現場腳印、指紋、現場遺留物、門窗鎖具撬壓痕跡、監控器錄像資料等,封存各類備份資料,如備份程序、數據、打印材料、系統信息、日志、工作記錄等。這些證據雖不直接與計算機發生聯系,但很可能作為劃定嫌疑人范圍或嫌疑人同一認定的有力證據。(2)詢問有關人員包括當事人、系統管理員、操作員、安保人員、現場人員、知情人、嫌疑人等。了解案發前后設備及系統運行狀態、有無異常、有過何種操關操作。相關人員有無異常表現。注意參考其他刑事案件的詢問技巧和方法。(3)根據被取證計算機是否接入網絡,計算機犯罪取證分為獨立計算機的取證和網絡計算機的取證。針對不同的犯罪類型,運用專業知識或人員查找電子證據。1)從對計算機文件搜查入手。以計算機為工具的犯罪,往往在計算機中存有犯罪嫌疑人留下的電子痕跡,還有一些人會把與犯罪相關的重要信息資料儲存在計算機內。這種情況下,需要對計算機及移動存儲器等外設進行搜查。搜查時可利用專用瀏覽、恢復刪除、物理掃描、解密等工具軟件,查找可疑文件。對隱藏或加密的硬盤分區和文件、能夠恢復的被刪除文件以及非正常用途文件,要重點審查。2)從查找系統信息記錄文件入手。計算機系統中都存有日志、系統注冊表等系統記錄文件和信息,從這些記錄中可以發現對系統的訪問、操作、更改等情況。盡管有時作案人想到消除記錄,但也常由于作案時間不充裕或自身技術水平不夠高而刪除不了所有證據,留下犯罪信息,查找到這些信息能為偵查工作指引方向。3)從采取網絡接入設施監測入手。這是計算機犯罪案件偵查中經常選用的偵查途徑。即利用犯罪分子往往會再次登錄、重復侵入的特點,采取網絡監測手段,在受害系統中設置更加完善的審計監察、跟蹤監測系統,或設立虛假系統陷阱,在犯罪嫌疑人再次登錄或入侵時,即時響應、報警,監測并記錄入侵時間和手段、所在終端、對計算機系統所進行的非法操作以及導致的結果等信息。4)從有關接入網站記錄入手。入侵計算機系統并進行破壞的犯罪,受害系統中的犯罪記錄很可能連同系統一同被破壞。這種情況下,可以從有關網絡站點的記錄入手開展偵查。因為一般的計算機系統都只與幾個固定的站點直接相連,無論從何處入侵受害系統都必須經由這些站點。通過檢查有關站點的通訊記錄發現蛛絲馬跡,再沿跡追蹤,可能獲取更多線索。

計算機犯罪證據的獲取

目前,利用計算機和網絡作為犯罪工具或針對計算機資產進行犯罪,已成為高科技犯罪的一種新動態。在這些案件中的取證,是把計算機看作犯罪現場,運用先進的辨析技術,搜尋確認罪犯及其犯罪證據,并據此提起訴訟。計算機犯罪證據的獲取主要包括幾個環節。(1)現場勘查案件現場勘查是指調查人員依照《公安機關辦理刑事案件程序規定》和《公安機關辦理行政案件程序規定》等規定,使用計算機科學技術手段和調查訪問的方法,對與案件有關的場所、物品及犯罪嫌疑人、可能隱藏犯罪證據的人的身體進行搜查,并對相關證據扣留封存的一種偵查和調查活動。由于電子證據的易失性,為避免犯罪證據的破壞,現場勘查的效果和及時性直接影響犯罪證據獲取是否成功。(2)查找證據對于新時代的計算機犯罪偵查人員而言,由于面對全新的計算機犯罪形式,對于如何進行搜查,從何處入手搜查等都需要進行仔細的研究,同時也有許多困難要克服。搜查的對象、地點、執行和提取等都表現出特殊性,如果偵查人員不能掌握電子證據的搜集規律,并遵循一定的規則,則會導致證據的遺漏和法律效力上存在問題。(3)收集證據證據手段收集過程的復雜性反應出案件本身的復雜性。在證據收集的過程中,應盡可能地收集一切通過合法手段獲取的信息。計算機取證人員是否能找到犯罪證據取決于:有關犯罪證據必須沒有被覆蓋;取證軟件必須能找到這些數據;取證人員能知道這些文件,并且能證明它們與犯罪有關。由于電子證據的特點,一旦離開案件的事發地就可能永遠無法再找回證據了。如計算機系統日志、互聯網服務提供商的日志等只保存30天。而一旦超過期限就會被覆蓋重寫,再也無法找回。(4)證據固定保全只有證據保存符合法律手續,其真實性和可靠性才有保障。不符合法定的手續和要求的證據,則可能存在人為的因素偽造、變造、調換或由于自然因素發生變化的可能性。對存儲介質操作前應先進行寫保護,并打封簽字,避免介質損壞或被修改。對獲取的電子證據采用安全措施進行保護,非相關人員不準操作存放原始電子證據的計算機。(5)審查證據在計算機犯罪證據的取證過程中,取證人員往往要面對繁雜的電子證據。由于電子證據本身的特點及數字取證的復雜性,如何從中分析、辨識異常數據與正常數據,審查判斷出與案件相關的的電子證據,也是計算機犯罪取證的關鍵。這通常要運用專用的輔助分析軟件工具對數據進行篩選,根據數據確定犯罪實施的過程。(6)分析證據根據獲取的電子證據,分析還原出計算機犯罪的過程,發掘同一事件的不同證據直接的關聯,甚至是不同事件的證據關聯。根據對犯罪嫌疑人的計算機設備情況的分析,掌握犯罪嫌疑人的計算機技術水平,進一步獲取可能的隱藏證據。(7)給出結果并整理訴訟依據在計算機犯罪證據獲取的最后階段,應證據取證分析的結果供法庭作為訴訟證據,為確保證據的可信度,必須對各個步驟的情況進行歸檔以使證據經得起法庭的質詢。

結束語

計算機犯罪是伴隨著電子計算機、互聯網和信息技術的產生和應用而出現的一種新型犯罪形式。面對日益增加的計算機犯罪案件的發生,加強計算機犯罪偵查手段、提高偵查人員的技術水平越來越迫切。計算機取證所面臨的問題是入侵者的犯罪手段和犯罪技術的變化,計算機犯罪取證還需要更高的技術和軟硬件配套發展。

作者:孫 莉 單位:河南警察學院信息安全系

主站蜘蛛池模板: 国产亚洲精品一区二区久久 | 99精品久久秒播无毒不卡 | 日本韩国欧美一区 | 日本在线视频免费看 | 久久久久国产视频 | 国产亚洲欧美视频 | 欧美成人毛片免费网站 | 99re伊人| 国产l精品国产亚洲区久久 国产tv在线 | 精品久久久久久久久久久 | 欧美日韩亚洲一区二区三区 | 日本wwww视频 | 一级 黄 色 片免费 一级aaaaaa毛片免费 | 亚洲第一中文 | 超级乱淫视频aⅴ播放视频 超级碰碰碰在线观看 | 国产成人久久综合二区 | 日本黄色大片在线播放视频免费观看 | 丝袜美腿在线不卡视频播放 | 99re最新这里只有精品 | 一级做a爰片久久毛片免费看 | 国产日韩精品视频 | 日本人一级毛片免费视频 | 亚洲加勒比久久88色综合 | 成人黄色毛片 | 全部免费a级毛片 | 九九视频只有精品六 | 久久精品视频8 | 国产成人精品免费视频大全软件 | 国产 一二三四五六 | 久久久国产一区二区三区丝袜 | 亚洲精品一区二区三区在 | 成年人看的毛片 | 久久精品一区 | 1024手机基地在线看手机 | 欧美一级免费 | 欧美性精品hd在线观看 | 成人做爰在线视频 | 国产3区 | 精品一区二区三区中文字幕 | 欧美自拍另类 | 91视频18|