第一章 电子数据司法鉴定概论 1
第一节 电子数据司法鉴定 2
一、电子数据司法鉴定的基本概念 2
二、电子数据司法鉴定的主要鉴定类别和适用范围 4
三、电子数据司法鉴定各鉴定类别的鉴定事项和鉴定要求 5
第二节 电子数据司法鉴定的基础和特点 7
一、电子数据司法鉴定的法律基础 8
二、电子数据司法鉴定的技术基础 8
三、电子数据司法鉴定的特点 9
第三节 电子数据司法鉴定的方案制定与体系结构 10
一、电子数据司法鉴定的法律方案制定 10
二、电子数据司法鉴定的技术方案制定 12
三、电子数据司法鉴定计划的制定 13
四、电子数据司法鉴定的工作环境和证据链监督 13
五、电子数据司法鉴定的体系结构 13
第四节 电子数据司法鉴定的要求 14
一、电子数据司法鉴定的特殊执业规则和行业要求 14
二、对电子数据司法鉴定意见的评价要求 16
第五节 信息虚拟社会的法律责任制度 17
一、刑事责任 17
二、行政责任 18
三、民事责任 19
第六节 电子数据司法鉴定的发展趋势及分析 20
一、主机证据保全、恢复和分析技术 20
二、网络数据取证与分析技术 22
三、主动取证技术 23
四、电子数据证据法学研究 24
第七节 小结 24
思考题 25
参考文献 25
第二章 电子证据及相关鉴定的法律制度 26
第一节 电子证据的法律地位 26
一、对待电子证据的非歧视原则 27
二、我国电子证据的混合定位法及其走向 28
第二节 电子证据的可采性标准 31
一、关联性标准 31
二、合法性标准 32
三、真实性标准 33
第三节 电子证据的证明力标准 36
一、电子证据证明力的认定标准 37
二、可靠性标准 38
三、完整性标准 39
四、电子证据的定案规则 41
第四节 电子数据司法鉴定的法律制度 42
一、电子数据司法鉴定的法律定位 42
二、电子数据司法鉴定的法律原则 43
第五节 小结 45
思考题 45
参考文献 45
第三章 电子数据司法鉴定基础 47
第一节 电子数据司法鉴定的基本原则 47
一、电子证据的基本特征 47
二、电子数据取证与鉴定的基本原则 48
三、电子数据取证与鉴定的基本步骤 48
第二节 电子数据司法鉴定技术知识体系 50
一、知识体系的构成 50
二、数的机器表示 51
三、密码学基础 55
四、硬件技术 59
五、软件技术 61
六、计算机网络 64
七、存储技术 69
第三节 电子数据司法鉴定标准体系 72
一、标准化的需求 72
二、国内外标准化的情况 73
三、标准体系的架构 74
四、标准体系的构成 76
第四节 小结 76
思考题 76
参考文献 76
第四章 现场勘验与电子数据提取、固定 78
第一节 电子数据现场勘验 78
一、电子数据现场勘验的任务 78
二、现场勘验规划与准备 79
三、现场保护规划与准备 83
四、现场电子数据处理 83
第二节 电子数据提取、固定的方法 92
一、使用硬盘复制机进行数据提取、固定 93
二、使用只读锁+软件进行数据提取、固定 95
三、现场数据固定应急方法 98
四、电子数据提取、固定的后处理工作 99
第三节 实验室中数据固定与检材管理 99
一、检材接收 100
二、检材预检 102
三、检材备份 104
四、检材存放 105
五、检材流转 106
六、检材清退 106
七、备份检材清理 107
第四节 小结 107
思考题 107
参考文献 108
第五章 用户行为司法鉴定 109
第一节 用户行为司法鉴定概述 109
一、用户行为司法鉴定 109
二、用户行为司法鉴定事项和鉴定要求 110
第二节 用户行为司法鉴定技术 120
一、用户身份确定技术 120
二、文件系统分析 120
三、日志分析 122
四、注册表分析 124
五、临时数据分析 125
第三节 小结 127
思考题 128
参考文献 128
第六章 恶意程序司法鉴定 129
第一节 恶意程序司法鉴定概述 129
一、学习目的 129
二、恶意程序的概念 129
三、恶意程序的分类 130
第二节 常用恶意程序司法鉴定工具介绍 131
一、文件校验工具 131
二、环境模拟工具 132
三、行为分析工具 134
四、动态代码分析工具 138
五、静态代码分析工具 140
第三节 恶意程序司法鉴定流程 142
一、文件校验 142
二、黑盒测试 143
三、白盒测试 143
第四节 恶意程序司法鉴定典型范例 144
一、文件校验 144
二、黑盒测试 145
三、白盒测试 152
第五节 小结 153
思考题 154
参考文献 154
第七章 电子文档与数据电文司法鉴定 155
第一节 电子文档与数据电文司法鉴定综述 155
一、电子文档与数据电文的定义 155
二、电子文档与数据电文的法律含义 155
三、电子文档与数据电文司法鉴定的常见类型 156
第二节 电子文档与数据电文司法鉴定技术 156
一、基础知识 156
二、证据获取 163
三、证据分析 173
四、常用工具介绍 178
第三节 电子文档与数据电文司法鉴定展望 180
一、国外现状 180
二、技术展望及新类型案件 180
第四节 电子文档与数据电文司法鉴定案例分析 181
第五节 小结 182
思考题 182
参考文献 182
第八章 数据库司法鉴定 184
第一节 数据库司法鉴定的业务范围和主要任务 184
一、数据库司法鉴定的业务范围 184
二、数据库司法鉴定的主要任务和内容 185
第二节 数据库司法鉴定关键技术 193
一、常见关系型数据库系统基础操作 193
二、数据库司法鉴定的主要技术 200
第三节 小结 208
思考题 208
参考文献 208
第九章 电子数据相似性司法鉴定 209
第一节 电子数据相似性司法鉴定概述 209
一、电子数据相似性司法鉴定的内容 209
二、电子数据相似性司法鉴定方法与流程 211
第二节 电子数据相似性司法鉴定技术 212
一、电子数据相似性司法鉴定的基础知识 212
二、电子数据相似性司法鉴定的关键技术 215
第三节 电子数据相似性司法鉴定案例 231
一、送检材料 231
二、委托检验事项 231
三、检验过程 231
第四节 电子数据相似性司法鉴定发展趋势及面临的问题 233
一、面临的法律问题:软件相似性判断准则 233
二、技术发展趋势和面临的技术问题 235
第五节 小结 237
思考题 238
参考文献 238
第十章 手机数据司法鉴定 239
第一节 手机数据司法鉴定概述 239
一、手机数据司法鉴定的内容 239
二、手机数据司法鉴定的特殊要求 240
第二节 手机数据司法鉴定技术应用 240
一、手机取证概述 240
二、手机数据司法鉴定的基础知识 244
三、手机数据司法鉴定的相关技术 251
四、手机数据分析鉴定 263
第三节 手机数据司法鉴定发展趋势及面临的问题 264
第四节 小结 264
思考题 265
参考文献 265
第十一章 网络数据司法鉴定 269
第一节 网络数据司法鉴定概述 269
一、网络数据司法鉴定的定义 269
二、网络数据司法鉴定的内容 270
三、网络数据司法鉴定的特点 271
第二节 网络数据源与证据收集 271
一、网络数据的来源 271
二、网络数据的收集 273
三、网络数据的保护和保存 275
四、网络数据的关联和分析 276
五、攻击者的确认 277
第三节 网络数据司法鉴定相关技术手段 279
一、IP地址获取技术 279
二、针对电子邮件的取证技术 280
三、网络输入输出系统取证技术 281
四、网络入侵跟踪技术 281
五、人工智能和数据挖掘技术 281
六、IDS取证技术 282
七、蜜阱取证技术 282
八、恶意程序技术 282
九、入侵容忍技术 282
十、网络监控和传感器技术 283
十一、网络透视技术 283
十二、Agent技术 283
十三、SVM取证技术 284
第四节 网络数据司法鉴定处理工具 284
一、Sniffer Infinistream 285
二、eTrust Network Forensics 286
三、NetDetector 287
四、NetMoniter 290
第五节 证据获取/工具使用实例 291
第六节 小结 293
思考题 294
参考文献 294
第十二章 电子数据司法鉴定实验室建设 296
第一节 电子数据司法鉴定概述 296
一、电子数据司法鉴定的发展背景 296
二、电子数据司法鉴定存在的问题 297
三、电子数据司法鉴定实验室的提出 300
第二节 电子数据司法鉴定实验室 300
一、电子数据司法鉴定实验室概念 300
二、电子数据司法鉴定实验室工作流程 301
三、电子数据司法鉴定实验室的区域划分 305
四、电子数据司法鉴定实验室的技术能力 311
第三节 电子数据司法鉴定实验室规范化管理 315
一、管理规范化 315
二、技术规范化 316
第四节 电子数据司法鉴定实验室展望 317
一、实验室发展趋势 317
二、未来发展设想 318
第五节 小结 319
思考题 319
参考文献 319
第十三章 电子数据司法鉴定机构认证认可 320
第一节 电子数据司法鉴定机构认证认可的概念和意义 320
一、电子数据司法鉴定机构认证认可的概念 321
二、电子数据司法鉴定机构认证认可的意义 322
第二节 电子数据司法鉴定机构认证认可的现状和特点 324
一、国际电子数据司法鉴定机构实验室认可的现状 324
二、国际电子数据司法鉴定机构实验室认可的特点 327
三、我国电子数据司法鉴定机构认证认可的现状 330
第三节 我国电子数据司法鉴定机构认证认可的依据 331
一、电子数据司法鉴定机构认证的依据 331
二、电子数据司法鉴定机构认可的依据 333
第四节 电子数据司法鉴定机构认证认可的基本步骤 334
一、质量管理体系的建立 334
二、质量管理体系的运行和持续改进 337
三、认可评审的一般程序 338
第五节 认证认可质量管理体系建立中的关键要素 341
一、管理要素 341
二、技术要素 342
第六节 小结 344
思考题 345
参考文献 345
第十四章 电子数据司法鉴定案例 346
第一节 某破坏网络安全管理系统案 346
一、基本案情及委托要求 346
二、鉴定过程 347
三、检测结果和鉴定意见 354
四、小结 354
第二节 某短信联盟诈骗案 354
一、基本案情及委托要求 354
二、鉴定过程 355
三、检测结果和鉴定意见 369
四、小结 370
第三节 云南新东方86亿网络赌博案 371
一、基本案情及委托要求 371
二、鉴定过程 371
三、检测结果和鉴定意见 378
四、小结 379
第四节 某网络传销案 380
一、基本案情及委托要求 380
二、鉴定过程 380
三、检测结果和鉴定意见 388
四、小结 388
思考题 389
参考鉴定书编号 389
附录 390
电子数据司法鉴定操作规范(试行) 390
《电子数据司法鉴定操作规范(试行)》编制说明 400
《电子数据司法鉴定操作规范(试行)》条款释义 402
参考文献 406