刘泽
中国人民公安大学 北京 100038
目前我国学者对网络取证的定义大多限定在事后静态取证的范围内,还有些学者是进行实时动态取证的界定,而没有把实时取证与事后取证结合起来进行界定。笔者认为网络取证(Network Forensics)可以定义为:使用科学的技术证明方法来收集、融合、发现、检查、关联、分析以及存档保存在计算机及其相关设备中的信息数据和对计算机网络进行实时入侵时存在的相关信息数据,其目的是发现已经成功的非授权性的攻击入侵网络行为和实时动态性的破坏网络的行为,进而证明各种网络违法行为及其造成的损失,并为应急事件的响应和网络系统的恢复使用提供有用的信息。目前网络取证的证据来源主要有:网络数据流、连网设备(包括调制解调器、网卡、路由器、集线器、交换机、网线、接口等)、网络安全设备或软件(包括IDS、防火墙、反病毒软件日志、网络系统审计记录、网络流量监控记录等)。
当前,科学技术突飞猛进,以信息技术为主要标志的高新技术革命已对我国公安机关传统的警务运作模式提出了挑战,警务工作信息化已成为警务工作的重大课题。信息化警务模式,是指以信息技术为支撑,以打防控一体化为手段,通过全面地收集、分析、研判和使用情报信息,提高警务决策的科学性,提升警务资源的使用效益,以达到预防和打击犯罪、维护社会治安秩序的实现为目的的高效的警务运作模式。……