Žinios Discovery
/ Knowledge Discovery >> Žinios Discovery >> Technika >> kompiuteris >> kompiuterių saugumas >>

Kaip Computer Forensic Works

uteriai pripažinti programų - yra ypač problemiška. Programų, vadinamų Pakuotojai galite įterpti vykdomąjį failą į kitų rūšių failus, o įrankiai vadinami rišikliai gali įpareigoti kelis vykdomuosius failus kartu.

Šifravimas yra dar vienas būdas paslėpti duomenis. Kai šifruoti duomenis, naudokite sudėtingą taisyklių rinkinį, pavadintą algoritmas padaryti duomenų neįskaitomas. Pavyzdžiui, algoritmas gali pakeisti tekstinį failą į iš pažiūros beprasmis kolekcijos skaičių ir simbolių. Asmuo, norintis skaityti duomenis reikės šifravimo raktas, kuris apverčia šifravimo procesą taip, kad skaitmenys ir simboliai taptų tekstas. Be rakto, detektyvai turi naudoti kompiuterines programas, skirtas nulaužti šifravimo algoritmą. Kuo daugiau sudėtingas algoritmas, tuo ilgiau užtruks iššifruoti ją be rakto.

Kitos kovos su teismo įrankiai gali pakeisti metaduomenis pridedamas prie bylos. Meta duomenys apima informaciją, pavyzdžiui, kai failas buvo sukurtas ar paskutinį kartą pakeistas. Paprastai jūs negalite pakeisti šią informaciją, bet yra programų, kurios gali leisti asmeniui keisti metaduomenų pridėtus failus. Įsivaizduokite, nagrinėjant failą metaduomenis ir atranda, kad ji sako, failas bus neegzistuoja dar trejiems metams ir paskutinį kartą buvo atvertas prieš šimtmetį. Jeigu metaduomenys yra pažeista, ji tampa sunkiau pateikti kaip patikimas įrodymų.

Kai kurie kompiuterių programos, bus ištrinti duomenis, jei be leidimo vartotojas bando prisijungti prie sistemos. Kai programuotojai nagrinėjama, kaip Computer Forensic programų darbą ir bandėme kurti programas, kad arba blokuoti arba pulti patys programas. Jei Computer Forensic specialistai susiduria su tokio nusikaltėlio, jie turi naudoti atsargiai ir išradingumo gauti duomenis.

Keletas žmonių naudoja anti-ekspertizės parodyti, kaip pažeidžiamos ir nepatikimi kompiuterių duomenys gali būti. Jei galite būti tikri, kai failas buvo sukurtas, kai jis paskutinį kartą buvo atvertas ar net jei ji kada nors egzistavo, kaip jūs galite pateisinti naudojant kompiuterinę parodymus teisme? Nors tai gali būti galiojantį klausimą, daugelis šalių priimame kompiuterio parodymus teisme, nors įrodymų standartai gali skirtis iš vienos šalies į kitą.

Kas tiksliai yra įrodymų standartai? Mes išsiaiškinti kitame skyriuje.
Standartai Kompiuterių įrodinėjimas

JAV, taisyklės yra plačiai paimti ir naudojant kompiuterinę įrodymus. JAV Teisingumo departamentas turi vadovą pavadinimu &quo

Page [1] [2] [3] [4] [5] [6] [7] [8]