主管:中华人民共和国司法部
主办:司法鉴定科学研究院
ISSN 1671-2072  CN 31-1863/N

中国司法鉴定 ›› 2012 ›› Issue (5): 59-65.

• • 上一篇    下一篇

网络犯罪分析:用户及系统的多视图分析方法

邹锦沛1,何思乐1,许志光1等   

  1. 1.香港大学 计算机系,香港 999077; 2.中国科学院高能物理研究所,北京 100039; 3.湖北警官学院,武汉430034
  • 收稿日期:2012-06-14 出版日期:2012-09-15 发布日期:2022-07-25
  • 作者简介:邹锦沛(1960—),男,博士,副教授,香港资讯保安及法证公会(ISFS)主席,香港法证学会理事。主要从事计算机取证和信息安全方向研究。

  • Received:2012-06-14 Published:2012-09-15 Online:2022-07-25

摘要:

近年来网络犯罪数量呈快速上升的势头,但是却缺乏一种有效的取证方法来处理这些案件。调查人员通常依靠调查大量繁琐的源代码来了解犯罪模型及提取证据,但这种方式需要很多的人力与时间,并可能导致人为错误。为了克服调查人员可能出现的这些潜在错误,我们在本文中提出了一种半自动的方法来解决这些问题。该方法集成了用户视图(基于取证调查人员的高级别研究)和系统视图(基于对源代码的自动分析),来帮助调查人员精确调查的范围。本文应用此方法分析了一个真实案件,证明了方法的可行性,同时帮助调查人员高效地确定了调查范围和犯罪模型。可见这种半自动方法可以对大量有多个来源的电子证据进行有效分析,提高了网络犯罪案件取证的效率和可靠性。

关键词: 网络犯罪分析, 电子取证方法, 半自动方法

中图分类号: