網絡取證技術研究行業(yè)發(fā)展現(xiàn)狀及未來趨勢分析
隨著計算機網絡的迅速發(fā)展和普及,網絡安全變得日益重要和復雜。網絡入侵、計算機犯罪問題也越來越嚴重,攻擊和入侵事件甚至直接威脅到國家的安全,信息安全問題日益嚴峻,在犯罪事件發(fā)生后對犯罪行為進行事后的取證,存在著證據的真實性、有效性和及時性等問題。如何及時準確地從網絡中獲取計算機證據,打擊和遏制網絡犯罪正日益成為計算機網絡安全的研究熱點。
網絡犯罪是近年來比較突出的問題,電子科技的發(fā)展,在給人們帶來便利的同時,也給一些不良分子提供了犯罪的可乘之機,網絡犯罪往往具有靈活性、跨國性、匿名性和復雜性等特征,這也使得網絡犯罪的管理存在著非常大的困難。網絡取證涉及得方面很多,包括了電子計算機,存儲設備等,網絡取證是數字取證的重要部分,網絡取證盡可能的可以分析整理網絡犯罪的證據,為進行網絡犯罪案件的突破提供出口,這對于現(xiàn)在的網絡安全管理是非常重要的,但現(xiàn)在的網絡取證發(fā)展仍需要做出進一步的研究與管理。
存在的問題
網絡取證目前在國內剛剛興起,人們的網絡安全意識和法律觀念較淡薄,取證技術相對滯后,使得網絡取證還面臨著一些困難和挑戰(zhàn),主要表現(xiàn)在:
(1)海量的計算機數據給證據收集和分析帶來困難
計算機系統(tǒng)和計算機網絡中每天產生的數據復雜而龐大,如何及時獲取和保存這些海量數據給人們提出了巨大的挑戰(zhàn)。如何在海量的數據中審查判斷出與案件關聯(lián)的、反映案件客觀事實的計算機證據更是一項艱巨任務。由于計算機數據自身容易修改且不留任何痕跡的特性,使得信息的完整性保護變得非常困難。
(2)沒有標準的網絡取證流程
由于計算機取證是一門新興的學科,發(fā)展還不完善,還沒有統(tǒng)一的、科學的計算機取證過程和步驟,沒有統(tǒng)一的、科學的計算機取證工具的評判標準和評判機構;商用和個人的計算機取證工具側重于事后取證。
(3)相關的法律法規(guī)還不完善
現(xiàn)在美國至少有70%的法律部門擁有自己的計算機取證實驗室。而目前我國還沒有設立計算機取證方面專門的法律法規(guī),還沒有專門的取證機構,計算機取證人員的認證也沒有實行,律師界對計算機證據的認識還很模糊和膚淺。還需要繼續(xù)加強計算機和網絡安全相關的立法工作。
(4)用戶網絡安全意識和法律觀念淡薄
目前大部分政府部門、企事業(yè)單位、學校、中小型公司等聯(lián)網單位沒有經過專業(yè)培訓的計算機安全技術人員,用戶網絡安全觀念非常淡薄。另外,一些單位為了自身的聲譽,在遭受網絡攻擊或者其他網絡違法犯罪侵犯時,沒有及時向公安機關報案,使得違法犯罪分子逃避打擊,導致更多的網絡犯罪發(fā)生。
(5)取證專業(yè)技術人才嚴重匱乏
網絡取證是一門新興的交叉學科,涉及法律和計算機專業(yè)知識,這就造成網絡取證專業(yè)人嚴重匱乏。因此,必須培養(yǎng)這方面的人才,建立相關的資格認證機制,對該類人員進行審核和認證。目前還沒有機構對計算機取證人員的資質進行認證,使得取證結果的權威性受到質疑。
(6)反取證技術的發(fā)展
目前有不少的黑客從事反取證技術的研究,通過刪除、篡改或隱藏證據使得取證失效。例如用數據隱藏技術、數據擦除技術和數據加密等技術削弱取證工作的效果。
發(fā)展趨勢
未來網絡取證技術的發(fā)展主要有以下幾個方向:
1、網絡取證方法與工具的研究
數據獲取技術、數據恢復技術、數據分析技術、數據保存技術、基于數據挖掘的海量數據取證技術。
2、網絡取證規(guī)范和標準的研究與制定
研究和制定科學的網絡取證步驟和流程,為了保證數字證據在收集、保存、檢查和轉移等過程中的準確性和可靠性,法律實施組織和取證組織必須建立并維護一個高質量的系統(tǒng),建立規(guī)范的文檔、使用廣為認可的設備和材料、取證人員的資質認定等。
3、網絡取證相關法律法規(guī)的健全
研究網絡取證的合法性標準,制定和健全與信息安全、計算機基礎設施保護等相關的法律法規(guī),為計算機取證和電子證據的應用打下法律基礎。
4、網絡取證機構的設立和認證
取證機構的配置、取證機構的管理、取證機構的資質認證、取證人員的培訓和認證等。
5、無線網絡取證技術
隨著手機上網、無線上網、3G網絡越來越普及,利用手機和無線局域網、CDMA無線上網犯罪的案件逐年上升,目前涉及無線網絡取證的技術正在開發(fā)和完善中,已取得了階段性的成果。
免責聲明:
1、本站部分文章為轉載,其目的在于傳遞更多信息,我們不對其準確性、完整性、及時性、有效性和適用性等作任何的陳述和保證。本文僅代表作者本人觀點,并不代表本網贊同其觀點和對其真實性負責。
2、中金普華產業(yè)研究院一貫高度重視知識產權保護并遵守中國各項知識產權法律。如涉及文章內容、版權等問題,我們將及時溝通與處理。