图书简介:
1.1 相关概念解析 / 1
1.1.1 电子数据 / 1
1.1.2 数字勘查 / 2
1.1.3 数字取证 / 2
1.2 电子数据取证技术在维护网络空间安全中的重要作用 / 3
1.3 电子数据取证技术在其他领域中的应用 / 5
1.4 电子数据取证技术的发展趋势 / 6
习题 / 8
2.1 数字现场勘查相关法律 / 10
2.1.1 数字现场勘查相关法律依据与制度规范 / 10
2.1.2 数字现场勘查基本工作流程 / 14
2.2 我国电子数据取证技术标准化发展现状 / 16
2.2.1 电子数据取证技术标准化的重要性 / 16
2.2.2 电子数据取证领域的国家标准 / 16
2.2.3 公安部公共安全行业标准体系 / 17
2.2.4 司法部司法鉴定技术规范体系 / 19
2.2.5 关于实验室和人员管理的标准体系 / 20
2.3 本地现场勘查 / 22
2.3.1 现场电子物证识别 / 22
2.3.2 现场电子数据保护 / 25
2.3.3 现场电子数据提取 / 26
2.3.4 其他现场处置措施 / 27
2.4 在线提取 / 28
2.4.1 网页的勘查取证 / 28
2.4.2 云盘的勘查取证 / 29
2.5 远程勘验 / 30
2.5.1 主机的勘查取证 / 30
2.5.2 商业应用私有云的勘查取证 / 31
习题 / 31
3.1 常用取证硬件工具 / 32
3.2 常用取证软件工具 / 33
3.3 字符编码 / 34
3.3.1 ASCII 码 / 34
3.3.2 ANSI 码 / 35
3.3.3 中文编码 / 35
3.3.4 Unicode 和 UTF / 36
3.3.5 字节顺序标记和代码页 / 36
3.4 文件签名 / 37
3.5 文件过滤 / 37
3.5.1 基于文件名的过滤 / 38
3.5.2 基于文件大小的过滤 / 39
3.5.3 基于文件时间的过滤 / 39
3.6 数据搜索 / 40
3.6.1 关键字搜索与正则表达式 / 40
3.6.2 文件签名搜索 / 41
3.7 系统仿真 / 44
习题 / 44
4.1 存储介质基础知识 / 45
4.1.1 电子数据存储介质概览 / 45
4.1.2 硬盘的接口类型 / 47
4.2 磁盘分区模式 / 48
4.2.1 MBR 分区模式 / 48
4.2.2 GPT 分区模式 / 49
4.3 文件系统基础 / 50
4.3.1 FAT32 文件系统 / 51
4.3.2 NTFS 文件系统 / 56
4.4 数据恢复原理 / 61
4.4.1 FAT32 文件系统的数据恢复原理 / 61
4.4.2 NTFS 文件系统的数据恢复原理 / 62
4.4.3 固态硬盘中数据难恢复的原因 / 62
4.5 RAID 重组 / 62
4.5.1 RAID 技术概述 / 63
4.5.2 RAID0 / 64
展开