內容簡介
本書作為《信息犯罪與計算機取證》一書的配套實訓教材,對其理論內容進一步拓展,實踐性內容進一步充實。本書圍繞信息犯罪與計算機取證這一主題,針對信息安全、信息犯罪、計算機取證、計算機司法鑑定、綜合實訓等問題進行了深入探討,並分別設計了實踐性內容引導讀者鍛鍊或實驗。內容主要包括:信息安全實驗、信息犯罪討論分析、計算機取證基礎實驗、計算機取證技術實驗、電子數據證據的發現與收集實驗、電子數據證據的固定與保全實驗、數據恢復實驗、電子數據證據分析與評估實驗、計算機司法鑑定實驗、案件綜合實驗等相關基礎知識及實訓內容,以進一步增強“信息犯罪與計算機取證”課程實踐性環節的教學需要。
本書適用於計算機、信息安全、通信電子、網路安全與執法、法學、公安學等相關學科專業的本科高年級學生以及相關專業研究生、企事業單位及公檢法司等部門工作人員作為教材或參考書使用。
作者簡介
王永全,華東政法大學教授,主要研究方向為計算機取證、信息安全等。 主編(著)教材6部,參編(著)教材14部。 獲得教學和科研成果獎等獎勵10項,其中,省(部)級以上獎勵3項。
目錄
第 1章 信息安全實驗 1
1.1 網路安全檢測 1
1.1.1 網路安全檢測基礎知識 2
1.1.2 網路安全檢測實驗 3
1.2 網路安全攻防 8
1.2.1 網路安全攻防基礎知識 9
1.2.2 網路安全攻防實驗 12
1.3 加密解密技術 17
1.3.1 加密解密技術基礎知識 17
1.3.2 加密解密技術實驗 20
第 2章 信息犯罪討論分析 25
2.1 網路色情類案件 25
2.1.1 網路色情犯罪概述 25
2.1.2 網路色情類案例分析 28
2.2 網路黑客類案件 28
2.2.1 網路黑客犯罪概述 28
2.2.2 網路黑客類案例分析 31
2.3 網路誹謗類案件 33
2.3.1 網路誹謗犯罪概述 33
2.3.2 網路誹謗類案例分析 35
2.4 網路智慧財產權類案件 36
2.4.1 網路智慧財產權犯罪概述 36
2.4.2 網路智慧財產權類案例分析 38
第3章 計算機取證基礎實驗 40
3.1 X-ways Forensics取證 40
3.1.1 X-ways Forensics基礎知識 40
3.1.2 X-ways Forensics取證實驗 55
3.2 EnCase取證 55
3.2.1 EnCase基礎知識 55
3.2.2 EnCase取證實驗 77
3.3 FTK取證 78
3.3.1 FTK基礎知識 78
3.3.2 FTK取證實驗 91
3.4 取證大師取證 92
3.4.1 取證大師基礎知識 92
3.4.2 取證大師取證實驗 111
3.5 DC-4501取證 112
3.5.1 DC-4501基礎知識 112
3.5.2 DC-4501取證實驗 117
3.6 SafeAnalyzer取證 118
3.6.1 SafeAnalyzer基礎知識 118
3.6.2 SafeAnalyzer取證實驗 128
3.7 SafeMobile取證 129
3.7.1 SafeMobile基礎知識 129
3.7.2 SafeMobile取證實驗 135
第4章 計算機取證技術實驗 137
4.1 電子數據搜尋 137
4.1.1 電子數據搜尋基礎知識 137
4.1.2 電子數據搜尋實驗 142
4.2 電子數據提取 143
4.2.1 電子數據提取基礎知識 143
4.2.2 電子數據提取實驗 145
4.3 遠程取證 146
4.3.1 遠程取證基礎知識 146
4.3.2 遠程取證實驗 147
第5章 電子數據證據的發現與收集實驗 149
5.1 Windows中電子數據證據的發現與收集 149
5.1.1 Windows中電子數據證據的發現與收集基礎知識 149
5.1.2 Windows中電子數據證據的發現與收集實驗 151
5.2 Linux中電子數據證據的發現與收集 152
5.2.1 Linux中電子數據證據的發現與收集基礎知識 152
5.2.2 Linux中電子數據證據的發現與收集實驗 154
5.3 Mac OS X中電子數據證據的發現與收集 155
5.3.1 Mac OS X中電子數據證據的發現與收集基礎知識 155
5.3.2 Mac OS X中電子數據證據的發現與收集實驗 162
5.4 iOS中電子數據證據的發現與收集 163
5.4.1 iOS中電子數據證據的發現與收集基礎知識 163
5.4.2 iOS中電子數據證據的發現與收集實驗 170
5.5 Android中電子數據證據的發現與收集 171
5.5.1 Android中電子數據證據的發現與收集基礎知識 171
5.5.2 Android中電子數據證據的發現與收集實驗 179
第6章 電子數據證據的固定與保全實驗 181
6.1 Hash 181
6.1.1 Hash基礎知識 181
6.1.2 Hash實驗 184
6.2 硬碟複製機 185
6.2.1 硬碟複製機基礎知識 185
6.2.2 硬碟複製機實驗 187
6.3 使用軟體製作鏡像 190
6.3.1 使用軟體製作鏡像基礎知識 190
6.3.2 使用軟體製作鏡像實驗 195
第7章 數據恢復實驗 202
7.1 數據恢復專用工具 202
7.1.1 數據恢復專用工具基礎知識 202
7.1.2 數據恢復專用工具實驗 207
7.2 FAT檔案系統分析與數據恢復 208
7.2.1 FAT檔案系統基礎知識 208
7.2.2 FAT檔案系統分析與數據恢復實驗 213
7.3 NTFS檔案系統分析與數據恢復 215
7.3.1 NTFS檔案系統基礎知識 215
7.3.2 NTFS檔案系統分析與數據恢復實驗 218
第8章 電子數據證據的分析與評估實驗 222
8.1 事件過程分析 222
8.1.1 事件過程分析基礎知識 222
8.1.2 事件過程分析實驗 224
8.2 關聯信息分析 225
8.2.1 關聯信息分析基礎知識 225
8.2.2 人員關聯信息分析實驗 227
8.3 電子數據證據評估 227
8.3.1 電子數據證據評估基礎知識 227
8.3.2 證據保管鏈完整性評估實驗 230
第9章 計算機司法鑑定實驗 232
9.1 電子郵件真實性鑑定 232
9.1.1 電子郵件真實性鑑定基礎知識 232
9.1.2 電子郵件真實性鑑定實驗 240
9.2 惡意代碼鑑定 241
9.2.1 惡意代碼鑑定基礎知識 241
9.2.2 惡意代碼鑑定實驗 251
9.3 軟體相似性鑑定 251
9.3.1 軟體相似性鑑定基礎知識 251
9.3.2 軟體相似性鑑定實驗 258
第 10章 案件綜合實驗 259
參考文獻 261