þekking Discovery
/ Knowledge Discovery >> þekking Discovery >> tækni >> tölva >> tölva öryggi >>

Hvernig Computer réttar Works

ara gæti notað það sem sönnunargögn gegn grunar og leita tölvuna, jafnvel þó það var ekki fjallað í upprunalegu tilefni. Ef PC var ekki kveikt á, þá einkaspæjara hefði enga heimild til að leita það og þyrfti að fara það eitt og sér.
Stigum Computer réttar rannsókn

Judd Robbins, tölvunarfræðingur og leiðir sérfræðingur í réttar-tölva, listi eftirfarandi skrefum rannsóknarlögreglumenn að fylgja til að sækja tölvuna vísbendingar:

  1. Öruggur tölvukerfi til að tryggja að búnaður og gögn eru örugg. Þetta þýðir að lögreglumönnum verður að tryggja að enginn óviðkomandi einstaklingur getur nálgast tölvur eða geymslum sem taka þátt í leitinni. Ef tölva kerfi tengist Internetinu, detectives verður rjúfa tenginguna.
  2. Finna alla skrána á tölvukerfi, þ.mt skrár sem eru dulkóðuð, vernduð með lykilorð, falinn eða eytt, en ekki enn plága. Rannsóknarlögreglumenn gera afrit af öllum skrám í kerfinu. Þetta felur í sér skrár á harða diskinn í tölvunni eða í öðrum geymslum. Þar aðgang skrá getur breytt því, það er mikilvægt að rannsakendur vinna aðeins frá afrit af skrá á meðan að leita að sönnunargögnum. Upprunalega kerfið ætti enn varðveitt og ósnortinn.
  3. Endurheimta eins mikið eytt upplýsingar og mögulegt er með því að nota forrit sem getur greint og sækja skal eytt gögnum.
  4. Sýna innihald allra faldar skrár með forrit sem eru hönnuð til að greina að viðstöddum falinn gögn.
  5. Eyði og aðgangur varið skrár.
  6. Greina sérsvið diskum í tölvunni, þar á meðal hluta sem eru venjulega óaðgengilegur. (Hvað tölva, ónotað pláss á diskinum í tölvu er kölluð óráðstafað rými. Það rúm gæti innihaldið skrár eða hluta af skrám sem tengjast málinu.)
  7. Document hvert skref málsmeðferð. Það er mikilvægt fyrir detectives að veita sönnun þess að rannsóknir þeirra varðveitt allar upplýsingar um tölvukerfi án þess að breyta eða skemma það. Ára geta fara á milli rannsókn og rannsókn, og án viðeigandi skjöl, sönnunargögn verði ekki tæk. Robbins segir að gögnin fela í sér ekki aðeins allar skrár og gögn batna úr kerfinu, en einnig skýrslu um húsaskipan kerfisins og hvort einhver skrár haft dulkóðun eða voru á annan hátt falinn.
  8. Vera tilbúinn til að bera vitni í dómi sem sérfræðingur vitni í réttar-tölva. Jafnvel þegar rannsókn er lokið, starf lögreglumönnum kann því ekki hægt að gera. Þeir mega samt þurft að gefa vitnisburð fyrir dómi [Heimild: Robbins]

    Öll þessi skref eru mikilvæg, en fyrsta skrefið er gagnr

    Page [1] [2] [3] [4] [5] [6] [7]