法庭科学调查顾问 FIC
法庭科学调查顾问


司法鉴定专家
法庭科学分析员

FIC Windows Utilities
FIC Windows Utilities

数字系统 - 计算机 - 互联网 - 电信


 


是什么^
人类通过重大的技术发展,已经能够把相当一部分人的思维和智能转移到数字系统之中。在这一过程中,电子计算机的出现起了主导作用,因为它有助于对大量信息进行定量和定性的管理与处理,推动生产线的形成,并改变服务提供的方式。在后工业时代,信息已经成为一种战略性、宝贵而重要的手段。
随着计算机技术、电子网络和电信的巨大进步,我们正处于一个传统人类活动得到质量提升的时代,涉及通信、人员、货物和资本流动、服务提供,以及与电子交易和互联网接入有关的活动,这种变化同时发生在国家和国际层面。
与数字系统使用相关的信息可能成为干预对象,例如篡改、伪造、仿造、传播或未经授权访问数据,也可能构成其他犯罪的客观要件,例如非法材料传播、利用计算机实施伪造和诈骗、诽谤、侵入和破坏网络、传播恶意软件等。这些干预形式,也就是高技术犯罪,并非固定不变,而是在短时间内不断变化。按照实施方式,可分为利用计算机实施的犯罪,以及通过互联网和网络空间实施的犯罪。发生在互联网中的犯罪又可分为针对社会整体、针对财产利益以及针对公民个人权利的犯罪。
所谓数字系统,是指具有自动化电子数字、可重新编程、通用的系统,能够根据一组预先确定的指令和命令,即软件,管理和处理数据;或者是具有电子或磁性记录与存储空间,并与其他系统通信以利用其中所记录信息的系统。
 
应用领域
^
数字系统、互联网和电信检验领域在需要开展下列工作的案件中提供服务:

  • 对数字信息管理设备及其软件进行实验室检验,以查明与受托案件有关的要素和信息,例如计算机及其外设、移动电话、电子记事本、信用卡磁条等。
  • 对电子系统地址,即数字痕迹,进行专项追踪检验,该系统曾用于通过互联网和电信实施争议行为,例如阻碍网络通信、修改和窃取数据、侵入和破坏网络、未经授权访问、传播恶意软件、帮助实施犯罪、伪造和诈骗等,其目的在于发现并关联该数字系统的使用者与上述行为。

实验室检验^
我们采用国际公认、科学证明并为司法所接受的科学技术方法,始终依照当时适用的法律,对数字系统进行实验室分析检验,内容包括:

  1. 对存储在计算机电子或磁性介质中,或其外围系统中的数字文件进行读取、恢复和比对检验。
  2. 对存储在移动电话、传真设备和其他电子设备的存储器或卡片中的数字文件进行读取和比对检验。
  3. 读取信用卡和其他卡片磁条内容,并检验其他现代数字数据存储介质,例如电子电路或其他形式的数据数字记录介质。
  4. 对软件和数字记录的盗版进行检验,例如程序、光盘、影像盘等。
  5. 加密和解密检验。
  6. 调查、确认并认证互联网和电信用户的活动,以证实非法材料的传播,或构成各种犯罪客观要件的行为,例如诈骗、侮辱、协助自杀,以及各种针对计算机系统的恶意数字攻击或侵入。

评估 - 利用 ^
此外,我们还进行:

  • 评估国家及其他实验室或专家的实验室检验报告,适用于与数字系统、互联网和电信有关的案件。
  • 利用有关材料对需要进一步检验的材料,指出可用于追加分析、论证和展示的法庭科学要点,并确定本可进行实验室检验和利用、但未提出相应请求的事项。


研究 - 培训 ^
此外,我们还开展:

  • 编写研究并提出建议,涉及采取特别的预防和处置措施,采购用于本地和广域网络安全的专用设备和软件,并防范通过数字系统、电子邮件、互联网和电信实施的犯罪,例如恶意数字攻击或侵入计算机系统、聊天室中的可疑通信、恶意程序、特洛伊木马、蠕虫、网络小文件、网络钓鱼、垃圾信息、恶意软件、拨号程序等。
    这些研究和建议主要面向政府服务和机构、私营或广义公共部门的组织和企业、自然人等,并将根据每一机构或个人的需要进行调整。
  • 制定专项培训计划和信息研讨会,以防范上述任何形式的侵害,并根据每一机构或个人的需要进行调整。
  • 检查现有的防护软件和设备。

可根据被审查案件提出的示例性问题^

  1. 所使用软件中的代码是原创的,还是从其他来源被盗取或侵占的,例如涉及知识产权?
  2. 被扣押的光盘是真品还是非法复制品?
  3. 从读取移动电话、电子记事本等的存储器中,是否可以获得争议性材料?
  4. 卡片的磁条中包含哪些数据,例如信用卡、电话卡等?
  5. 被审查的争议数字文件能否解密?
  6. 能否查明利用互联网实施非法行为的使用者,例如侮辱、诈骗或经济犯罪?
  7. 互联网上材料传播账户是由声称的持有人创建,还是由他人创建,来自何处、由何人创建?
  8. 能否判断所调查的电子邮件是真实的还是虚拟的?
topbackadd