互联网技术正以难以想象的速度发展。借助不断发展的互联网技术,我们跨入了全新的数字时代。数字技术不断改变着我们的生活状态并提高了我们的生活质量,因为它兼备速度和性能,使我们可以用相对较低的成本处理各种不同类型的事务。无论你是否意识到,实际上现在几乎所有人都在依赖互联网更有效地完成各自的日常事务:转账汇款、网上冲浪、即时通信、收发邮件、分享信息等。
但不幸的是,墨菲定律也随着互联网技术的发展变得更明显:“每一个解决方案都会带来一系列新的问题。”有组织的犯罪集团以及其他利用互联网技术非法获利的个人也发现了互联网技术中存在的机会。拒绝服务攻击、网站破坏、电信诈骗、洗钱、勒索等网络犯罪活动已经逐步浮出水面。我们不断地听到全球诸多金融、政府机构被黑客入侵以及个人信息泄露并被滥用的新闻。网络犯罪已成为我们所有人都必须面对的现实问题。据预测,网络犯罪将呈全球化蔓延的趋势,全球每年在对抗网络犯罪中的损失达数十亿美元。
为了有效地打击网络犯罪,执法人员不仅要根据犯罪行为找到嫌疑人,还必须能够向法庭提供令人信服的电子数据证据,以便将罪犯绳之以法。这些电子证据包括计算机日志文件、电子邮件、电子化的财务数据、电子表格等资料。如果这些电子证据已经被删除,则要尽可能采用技术手段恢复。研究表明,大多数电子证据都可以从各种常用电子设备中获得,例如,计算机、数码相机、行车记录仪,以及3G/4G/5G手机等。
在一个案件中,阿拉斯加前州长Sarah Palin的电子邮件账户被田纳西州的一名学生入侵。嫌疑人重置了Palin的电子邮件账户密码,并将修改后的密码发布在论坛上。FBI通过追踪犯罪嫌疑人的数字足迹,最终找到了他的居住地点。这些证据对于帮助联邦检察官进一步获得必要的数字证据并逮捕嫌疑人至关重要,即使嫌疑人曾经在其笔记本电脑上删除、修改、隐藏和覆盖了文件,也依然会遗留部分痕迹。
没有人可以单独和网络犯罪进行战斗,技术的发展速度也远远超过法律所能适应的范围。传统的法庭科学虽然具有不可估量的价值,但却无法应对新出现的网络犯罪浪潮。最终,一个令人激动的法庭科学新分支—电子数据取证技术出现了。
电子数据取证调查是一系列相互依赖和关联的过程,是采用技术来研究和重建导致电子数据处于当前状态的事件过程。电子数据包括(但不限于)计算机系统数据(例如,软件应用程序和数据库)、数据存储设备(例如,硬盘、CD、DVD和USB存储设备)中的数据、电子文档(例如,电子表格、文档、电子邮件和图像)。电子数据的容量可以与整个互联网一样大,也可以只有一个字节那样小。通过技术方法检验电子数据,调查人员可以向法院提供值得信赖、令人满意且受法律认可的证据,并提供与犯罪事件相关问题的答案。
与已存在多年的传统物证鉴定分析不同,电子数据取证作为一门新的学科,必须克服许多挑战才能在国际上被广泛接受。这些挑战包括:
(a) 因为电子数据很容易被删除或更改,因此收集电子证据的过程可能会改变证据本身,使其成为法院所不接受的非法证据。因此,办案人员必须保持证据的原始状态,并证明电子证据在采集前后没有发生任何更改。
(b) 取证目标的容量不断增长,电子数据取证技术的复杂性不断提高,实际案件中可能需要数百GB甚至TB级的容量来存储必要的证据。
(c) 技术的发展速度总是快过法律的完善速度,因此网络犯罪分子可以充分利用“法律体系的漏洞”,并利用新技术开展不道德活动。但是,从技术上讲,这些活动可能还是“合法的”,因为此时的法律还不够完善,尚没有对应的法条来应对新技术所带来的新问题。这可能成为公诉人和律师的绊脚石。
作为一门新兴学科,电子数据取证技术并不为人所熟知。但随着越来越多的企业和个人需要寻求有关网络犯罪事件的真相,人们对电子数据取证的兴趣也在不断提高。网络犯罪可以在世界的任何地方实施。越来越多的民事或刑事案件涉及电子数据,而训练有素的专业取证调查人员却远远不够。对于高校来说,为了让学生做好充分的准备并能够以适用的工具来打击网络犯罪,开设电子数据取证课程已经迫在眉睫。
《荀子·儒效篇》中说:“不闻不若闻之,闻之不若见之,见之不若知之,知之不若行之。学至于行之而止矣。”我坚信,在网络安全教育中,要培养出优秀的学生,理论知识和动手实践都是必不可少的。在电子数据取证课程中,我的这种教学方法吸引了很多学生,也为他们提供了很多帮助。学生们知道了为什么需要学习这门学科,也了解了涉及这门学科的各方面知识。最重要的是,老师要教学生如何将课堂上学到的知识和技能运用到现实生活中去。我尝试通过案例分析和实验练习将理论与实际联系起来,以帮助学生更好地学习取证知识。这样一来,他们得到的是实践经验和理论结合的全方位学习体验,而不仅仅是如何应用公式得到结果。例如,在网络环境中使用地址解析协议(ARP)欺骗的中间人(Man-In-The-Middle, MITM)攻击是一种经典但复杂的网络攻击。精美的课件可能会对学生的学习有所帮助,但不一定能够在课堂上获得学生的关注和互动。为