课程

中国大学MOOC,为你提供一流的大学教育

hi,小mooc
期末考试会员
SPOC学校专有课程
电子数据取证技术
第1次开课
开课时间: 2020年02月17日 ~ 2020年06月05日
学时安排: 每周2学时
当前开课已结束 已有 125 人参加
老师已关闭该学期,无法查看
spContent=本门课程针对信息犯罪和电子数据取证,介绍相关的基本概念和技术基础,使学习者能够了解电子证据及其形成过程,对电子数据相关的取证技术、流程、工具等进行学习,最后,以实战的方式进行探讨和实践,为今后从事相关行业的科研工作打下坚实的基础。
本门课程针对信息犯罪和电子数据取证,介绍相关的基本概念和技术基础,使学习者能够了解电子证据及其形成过程,对电子数据相关的取证技术、流程、工具等进行学习,最后,以实战的方式进行探讨和实践,为今后从事相关行业的科研工作打下坚实的基础。
—— 课程团队
课程概述

随着网络犯罪活动的日益猖獗和不断升级,网络空间安全得到了国际和国内社会的高度关注,电子数据取证作为网络空间安全的重要组成部分,在获取犯罪证据、打击网络犯罪中起到不可替代的作用。从技术角度而言,针对民事纠纷和行政诉讼,电子数据取证技术同样对于营造良好的网络空间安全环境以及维护公民基本权益等方面起到不可或缺的作用。

对于已经进入的“电子数据”时代,电子数据也已经在新的刑事诉讼法、民事诉讼法、行政诉讼法中国呢明确作为证据类型之一,是新的“证据之王”。

电子数据取证技术已被纳入信息安全类专业指导性专业规范中的选修课程体系,通过本门课程的学习,学生应能了解和掌握信息犯罪和电子数据取证等的相关基本概念,能够利用相关的工具和软件进行电子数据取证,并获取相应的电子证据。通过了解本领域的研究进展和最新动态,掌握相关的理论、方法和技术,为学生今后从事相关行业的科研工作打下坚实的基础。

电子数据取证在公安、海关、工商、税务等执法部门已经成为重要的专业技术;高校、学术团体也在积极开展电子数据取证的相关研究。电子数据取证工作涉及领域广泛、技术标准严格,对于电子数据取证人员的学科背景和专业技能提出了较高要求。电子数据取证是一个相对“小众”的行业。也是一个高度依赖“个人能力”的工作,对从业人员的知识体系和经验要求极高。有必要对此进行系统、全面、深入的学习,对于未来在相关行业的就业、实践,具有深远的理论意义及实践指导价值。

授课目标

针对电子数据取证及其相关技术,介绍相关的基本概念,并对其所涉及的法律基础进行必要概述。使学生了解电子证据及其形成、电子数据取证技术等基本技术和方法。在此基础上,从主机取证、手机取证、网络取证等多个专题对相关的取证技术和取证方法加以分析和介绍。

通过本课程的学习,使学生在了解信息犯罪和电子数据取证相关的基本概念的基础上,掌握几种典型的取证手段和取证方法。针对某种特定类型的电子证据,能够自行学习相关取证工具的使用方法,在相关取证工具的帮助下,具有获取该类型电子证据的取证能力。

成绩 要求

本门课程最终成绩的评定分两个方面:

一是平时成绩,占比30%,授课老师会不定期发布作业,请同学按要求完成;

二是期末考核,占比70%,请参与学习的同学根据给出的大作业要求,完成一篇大作业并按时提交,以此作为期末考核的依据。

课程大纲
基本概念
课时目标:了解信息犯罪的现状、特征,明确信息犯罪所可能带来的危害等。掌握电子数据、电子证据及电子数据取证的基本概念、研究现状、发展趋势等。
1.1 电子数据
1.2 电子数据取证
1.3 国内外发展现状
1.4 人员的素质要求
1.5 发展趋势
取证基础知识
课时目标:学习和了解电子数据取证的计算机基础知识以及数据和存储单位等,了解存储介质、操作系统、文件系统的工作原理,学习网络的基本工作方式。
2.1 计算机基础
2.2 存储介质基础
2.3 操作系统基础
2.4 文件系统工作原理
2.5 网络基础
法律规则和标准体系
课时目标:了解电子数据的法律规则以及相关的立法和规定,熟悉电子证据与其他证据之间的区别,了解电子数据审查的基本概念和内容,熟悉国际及我国在电子数据取证方面相关法律法规的具体规定。
3.1 法律规则
3.2 相关立法及规定
3.3 与其他证据的区别
3.4 电子数据审查
3.5 电子数据取证标准
取证技术基础
课时目标:了解电子证据的收集手段和方法,熟悉电子证据保全的重要性,了解电子数据恢复的基本方法,掌握使用文件过滤与数据搜索的基本技能,了解密码破解的使用方法,掌握基本的数据分析方法。
4.1 电子数据的固定保全
4.2 电子数据恢复
4.3 文件过滤与数据搜索
4.4 密码破解
4.5 数据分析基础
取证原则、流程、工具
课时目标:了解电子数据取证所应遵循的基本原则,熟悉电子数据取证的基本步骤,了解电子数据取证所使用的常用工具,熟悉电子数据取证工具的使用方法。
5.1 取证原则
5.2 取证流程
5.3 取证工具
取证实战
课时目标:了解主机取证的基本概念和基本内容,熟悉针对Windows等操作系统,掌握其主动取证分析的基本方法。了解手机取证所涉及的手机存储与接口、手机操作系统等基本概念,熟悉手机取证所可能涉及的基本数据源,了解手机取证的基本工具,掌握手机取证的基本方法。了解网络取证的相关背景知识,熟悉网络取证数据源所涉及的基本内容,掌握常用的网络通信数据手机的基本方法,针对特定的网络犯罪案例或场景,掌握网络通信数据的分析方法。
6.1 主机取证
6.2 手机取证
6.3 网络取证
展开全部
预备知识

本课程的先修课程是密码学、操作系统结构分析、网络信息安全。需要有这些方面的基础知识。

参考资料

[1] 刘浩阳, 李锦, 刘晓宇主编. 电子数据取证. 清华大学出版社, 2015年.

[2] 麦永浩, 孙国梓, 许榕生等. 计算机取证与司法鉴定. 清华大学出版社, 2009年.

[3] 杨永川, 顾益军, 张培晶等. 计算机取证. 高等教育出版社, 2008年.

[4] 周琳娜, 王东明编著. 数字图像取证技术. 北京邮电大学出版社, 2008年.

[5] James M. Aquilina等著; 彭国军, 陶芬译. 恶意代码取证. 科学出版社, 2009年.

[6] (美)Harlan Carvey著; 王智慧等译. Windows取证分析. 科学出版社, 2009年.

[7] (美)Amelia Phillips等著; 杜江等译. 计算机取证调查指南(第2版). 重庆大学出版社, 2009年.

常见问题

Q :  本门课程多少学时?

A :  32学时。


Q :  每周多少学时?

A :  每周2学时。

南京邮电大学
1 位授课老师
孙国梓

孙国梓

教授

下载
下载

下载App