Linux环境下利用i节点收集电子证据的方法 |
| |
引用本文: | 罗文华,高洪涛.Linux环境下利用i节点收集电子证据的方法[J].刑事技术,2006(2):47-49. |
| |
作者姓名: | 罗文华 高洪涛 |
| |
作者单位: | 中国刑事警察学院计算机犯罪侦查系,辽宁,沈阳,110035 |
| |
摘 要: | 1引言所谓电子证据,是指以数字的形式保存在计算机存储器或外部存储介质中、能够证明案件真实情况的数据或信息。作为一种新的诉讼证据,电子证据的收集与获取过程必须保证合法、确实、充分,只有这样才能准确的认定案件事实,才能正确的使用法律追究犯罪嫌疑人的法律责任。所以,电子证据的收集与获取工作是计算机案件侦破过程中一个十分重要的环节。电子证据收集通常包括寻找文件系统中的所有相关数据,利用磁盘分析技术进行数据恢复,检查磁盘文件被增、删、改的痕迹等工作。在Windows系列操作系统中能够用于电子证据收集的系统工具与应用软件…
|
关 键 词: | i节点 电子证据 |
文章编号: | 1008-3650(2006)02-0047-03 |
修稿时间: | 2004年8月27日 |
本文献已被 CNKI 维普 万方数据 等数据库收录! |
|