- 編號(hào):24479
 
- 書名:數(shù)字證據(jù)與計(jì)算機(jī)犯罪(第2版)(國(guó)外IT精品叢書)
 
- 作者:[美]EOGHAN CAS    
 
- 出版社:電子工業(yè)出版社
 
- 出版時(shí)間:2004年9月
 
- 入庫(kù)時(shí)間:2006-6-19
 
- 定價(jià):48
 
 
圖書內(nèi)容簡(jiǎn)介
沒(méi)有圖書簡(jiǎn)介
圖書目錄
    目    錄
    第一部分?jǐn)?shù)字調(diào)查
  第1章數(shù)字證據(jù)與計(jì)算機(jī)犯罪…………………………………………………………………2
    1.1數(shù)字證據(jù)………………………………………………………………………………4
    1.2增強(qiáng)數(shù)字證據(jù)意識(shí)……………………………………………………………………5
    1.3數(shù)字證據(jù)的難題………………………………………………………………………6
    1.4跟蹤電腦蹤跡…………………………………………………………………………8
    1.5跟蹤電腦蹤跡所面臨的難題…………………………………………………………10
    1.6法學(xué)與數(shù)字證據(jù)………………………………………………………………………10
    1.7總結(jié)……………………………………………………………………………………11
  第2章計(jì)算機(jī)犯罪調(diào)查的歷史及相關(guān)術(shù)語(yǔ)…………………………………………………14
    2.1計(jì)算機(jī)犯罪調(diào)查簡(jiǎn)史…………………………………………………………………15
    2.2調(diào)查工具的發(fā)展………………………………………………………………………16
    2.3計(jì)算機(jī)犯罪調(diào)查語(yǔ)言…………………………………………………………………17
    2.4總結(jié)……………………………………………………………………………………23
  第3章技術(shù)和法律………………………………………………………………………26
    3.1技術(shù)和法律——美國(guó)視點(diǎn)……………………………………………………………26
    3.2美國(guó)的計(jì)算機(jī)濫用……………………………………………………………………39
    3.3技術(shù)和刑法——?dú)W洲視點(diǎn)……………………………………………………………41
    3.4總結(jié)……………………………………………………………………………………53
  第4章調(diào)查過(guò)程………………………………………………………………………………59
    4.1數(shù)字證據(jù)的作用………………………………………………………………………62
    4.2調(diào)查方法學(xué)……………………………………………………………………………66
    4.3總結(jié)……………………………………………………………………………………74
  第5章利用數(shù)字證據(jù)進(jìn)行調(diào)查推理…………………………………………………………76
    5.1模糊法學(xué)分析…………………………………………………………………………78
    5.2受害者研究和風(fēng)險(xiǎn)評(píng)估………………………………………………………………83
    5.3犯罪現(xiàn)場(chǎng)特征…………………………………………………………………………84
    5.4證據(jù)的動(dòng)態(tài)性和錯(cuò)誤的出現(xiàn)…………………………………………………………87
    5.5報(bào)告……………………………………………………………………………………89
    5.6總結(jié)……………………………………………………………………………………95
  第6章’慣用手法、動(dòng)機(jī)和技術(shù)…………………………………………………………………97
    6.1消滅病態(tài)犯罪和其他無(wú)意識(shí)后果…………………………………………………97
    6.2慣用手法………………………………………………………………………………98
    6.3技術(shù)和慣用手法………………………………………………………………………99
    6.4動(dòng)機(jī)和技術(shù)…………………………………………………………………………105
    6.5現(xiàn)有技術(shù)……………………………………………………………………………110
    6.6總結(jié)…………………………………………………………………………………111
第7章法庭上的數(shù)字證據(jù)……………………………………………………………………113
  7.1授權(quán)一許可令………………………………………………………………………113
  7.2真實(shí)性和可靠性……………………………………………………………………115
  7.3 Casey確定性級(jí)別…………………………………………………………………117
  7.4最好的證據(jù)…………………………………………………………………………119
  7.5直接證據(jù)與間接證據(jù)………………………………………………………………119
  7.6傳聞…………………………………………………………………………………120
  7.7科學(xué)證據(jù)……………………………………………………………………………122
  7.8提交數(shù)字證據(jù)………………………………………………………………………123
  7.9總結(jié)…………………………………………………………………………………124
    第二部分  計(jì)算機(jī)
第8章計(jì)算機(jī)基礎(chǔ)知識(shí)………………………………………………………………………128
  8.1計(jì)算機(jī)發(fā)展史簡(jiǎn)述…………………………………………………………………128
  8.2計(jì)算機(jī)的基本操作…………………………………………………………………129
  8.3數(shù)據(jù)的表示方法……………………………………………………………………131
  8.4存儲(chǔ)介質(zhì)和數(shù)據(jù)隱藏………………………………………………………………133
  8.5文件系統(tǒng)和數(shù)據(jù)存儲(chǔ)位置…………………………………………………………135
  8.6加密概述……………………………………………………………………………138
  8.7總結(jié)…………………………………………………………………………………140
第9章計(jì)算機(jī)中的法學(xué)應(yīng)用…………………………………………………………………142
  9.1授權(quán)與準(zhǔn)備…………………………………………………………………………143
  9.2鑒定…………………………………………………………………………………145
  9.3文檔編制……………………………………………………………………………146
  9.4收集和保存…………………………………………………………………………148
  9.5檢驗(yàn)與分析…………………………………………………………………………155
  9.6推理…………………………………………………………………………………163
  9.7報(bào)告…………………………………………………………………………………170
  9.8總結(jié)………………………………………………………………………………171
第10章Windows系統(tǒng)的法學(xué)檢驗(yàn)…………………………………………………………174
  10.1 Windows證據(jù)獲取啟動(dòng)盤………………………………………………………174
  10.2文件系統(tǒng)……………………………………………………………………………175
  10.3數(shù)據(jù)證據(jù)處理工具概述……………………………………………………………179
  10.4數(shù)據(jù)恢復(fù)……………………………………………………………………………181
  10.5  日志文件……………………………………………………………………………187
  10.6文件系統(tǒng)跟蹤………………………………………………………………………188
  10.7注冊(cè)表………………………………………………………………………………191
  10.8 Internet跟蹤………………………………………………………………………192
  10.9程序分析……………………………………………………………………………199
  10.10總結(jié)………………………………………………………………………………200
第11章UNIX系統(tǒng)的法學(xué)檢驗(yàn)……………………………………………………………202
  11.1 UNIX證據(jù)獲取啟動(dòng)盤……………………………………………………………202
  11.2文件系統(tǒng)……………………………………………………………………………203
  11.3數(shù)字證據(jù)處理工具概述……………………………………………………………206
  11.4數(shù)據(jù)恢復(fù)……………………………………………………………………………212
  11.5  日志文件……………………………………………………………………………221
  11.6文件系統(tǒng)跟蹤………………………………………………………………………221
  11.7 Internet跟蹤………………………………………………………………………225
  11.8總結(jié)…………………………………………………………………………………229
第12章Macintosh系統(tǒng)的法學(xué)檢驗(yàn)………………………………………………………230
  12.1文件系統(tǒng)……………………………………………………………………………230
  12.2數(shù)字證據(jù)處理工具概述……………………………………………………………232
  12.3數(shù)據(jù)恢復(fù)……………………………………………………………………………233
  12.4文件系統(tǒng)跟蹤………………………………………………………………………234
  12.5 Internet跟蹤………………………………………………………………………236
  12.6總結(jié)…………………………………………………………………………………239
第13章手持設(shè)備的法學(xué)檢驗(yàn)………………………………………………………………240
  13.1手持設(shè)備概述………………………………………………………………………241
  13.2手持設(shè)備數(shù)據(jù)的收集和檢驗(yàn)………………………………………………………245
  13.3處理密碼保護(hù)和加密………………………………………………………………252
  13.4數(shù)字證據(jù)的相關(guān)資源………………………………………………………………252
  13.5總結(jié)…………………………………………………………………………………254
    第三部分網(wǎng)絡(luò)
第14章網(wǎng)絡(luò)基礎(chǔ)知識(shí)………………………………………………………………………258
    14.1  計(jì)算機(jī)網(wǎng)絡(luò)簡(jiǎn)史…………………………………………………………………258
    14.2網(wǎng)絡(luò)技術(shù)概述………………………………………………………………………260
    14.3網(wǎng)絡(luò)技術(shù)……………………………………………………………………………263
    14.4  使用互聯(lián)網(wǎng)協(xié)議連接網(wǎng)絡(luò)………………………………………………………267
    14.5  總結(jié)………………………………………………………………………………275
第15章網(wǎng)絡(luò)中的法學(xué)應(yīng)用…………………………………………………………………277
  15.1  準(zhǔn)備和授權(quán)………………………………………………………………………278
  15.2  識(shí)別………………………………………………………………………………282
  15.3  文檔化、收集和保存………………………………………………………………286
  15.4  過(guò)濾和數(shù)據(jù)簡(jiǎn)化…………………………………………………………………289
  15.5  類、個(gè)體特征和證據(jù)源評(píng)估………………………………………………………291
  15.6  證據(jù)恢復(fù)…………………………………………………………………………294
  15.7  調(diào)查推理……………………………………………………………………295
  15.8  報(bào)告結(jié)果…………………………………………………………………………302
  15.9  總結(jié)……………………………………………………………302
第16章物理層和數(shù)據(jù)鏈路層中的數(shù)字證據(jù)………………………………………………304
    16.1  以太網(wǎng)……………………………………………………………………………304
    16.2  連接數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層——封裝……………………………………………306
    16.3  以太網(wǎng)與ATM網(wǎng)絡(luò)……………………………………………………………310
    16.4  文檔化、收集、保存………………………………………………………………311
    16.5  分析工具和技術(shù)…………………………………………………………………314
    16.6  總結(jié)………………………………………………………………………………320
第17章網(wǎng)絡(luò)層和傳輸層中的數(shù)字證據(jù)……………………………………………………322
    17.1 TCP/IP……………………………………………………………………………322
    17.2  建立網(wǎng)絡(luò)…………………………………………………………………………332
    17.3  與TCP/IP有關(guān)的數(shù)字證據(jù)……………………………………………………335
    17.4  總結(jié)………………………………………………………………………………347
第18章Internet上的數(shù)字證據(jù)……………………………………………………………350
    18.1 Internet在犯罪調(diào)查中的角色……………………………………………………350
    18.2 Internet服務(wù)的合法使用和非法使用……………………………………………351
    18.3把Internet用做調(diào)查工具…………………………………………………………359
    18.4網(wǎng)絡(luò)匿名和自我保護(hù)………………………………………………………………363
    18.5電子郵件偽造和跟蹤………………………………………………………………369
    18.6 Usenet偽造和跟蹤………………………………………………………………372
    18.7 IRC上的搜索和跟蹤………………………………………………………………375
    18.8總結(jié)…………………………………………………………………………………380
    第四部分調(diào)查計(jì)算機(jī)犯罪
第19章計(jì)算機(jī)入侵調(diào)查……………………………………………………………………384
  19.1  計(jì)算機(jī)入侵手段…………………………………………………………………385
  19.2  入侵調(diào)查…………………………………………………………………………387
  19.3  調(diào)查推理…………………………………………………………………………399
  19.4  一個(gè)詳細(xì)的案例…………………………………………………………………408
  19.5總結(jié)…………………………………………………………………………………412
第20章Internet上的性犯罪………………………………………………………………413
  20.1世界的窗口…………………………………………………………………………415
  20.2法律上需要考慮的事項(xiàng)……………………………………………………………417
  20.3確定及處理數(shù)字證據(jù)………………………………………………………………419
  20.4調(diào)查網(wǎng)絡(luò)性罪犯……………………………………………………………………422
  20.5調(diào)查推理……………………………………………………………………………428
  20.6總結(jié)…………………………………………………………………………………434
第21章網(wǎng)絡(luò)騷擾……………………………………………………………………………440
  21.1  網(wǎng)絡(luò)騷擾的手段…………………………………………………………………441
  21.2  調(diào)查網(wǎng)絡(luò)騷擾……………………………………………………………………443
  21.3網(wǎng)絡(luò)騷擾案例………………………………………………………………………447
  第22章數(shù)字證據(jù)托辭………………………………………………………………………451
  22.1  對(duì)托辭的調(diào)查……………………………………………………………………451
  22.2時(shí)間托辭……………………………………………………………………………453
  22.3  地點(diǎn)托辭…………………………………………………………………………454
  22.4  總結(jié)………………………………………………………………………………455
    第五部分指南
第23章數(shù)字證據(jù)處理指南…………………………………………………………………458
  23.1識(shí)別或查封…………………………………………………………………………458
  23.2保存…………………………………………………………………………………461
第24章數(shù)字證據(jù)檢驗(yàn)指南…………………………………………………………………463
    24.1準(zhǔn)備…………………………………………………………………………………463
    24.2處理…………………………………………………………………………………464
    24.3識(shí)別并處理特定的文件……………………………………………………………471
    24.4總結(jié)…………………………………………………………………………………471
詞匯表……………………………………………………………………………………………473
共477頁(yè)