电子证据的提取方式有哪些

电子零件确凿证据是诉讼确凿证据的一类,在如今互联网科技发展迅速的时代,以电子零件确凿证据形式存在的确凿证据已经非常普遍,电子零件确凿证据具备无形性、多元性、易坏性等特征。那么电子零件确凿证据的抽取形式有什么样呢?接下来由法律特快的小XPS15您了解,希望能给您提供更多帮助。

一、通常调查取证

电子零件确凿证据的通常调查取证,是指电子零件确凿证据在未经这些行为、修正、毁坏等情形下展开的调查取证。主要的形式有:

1、列印。对互联网犯罪刑事案件在文字文本上有断定象征意义的情况下,能直接将相关文本列印在油墨上的形式展开调查取证。列印后,能按照抽取物证的方式予以看管、通常来说,并标明列印的天数、数据信息在计算机系统中的位置(如放置于那个配置文件中等),调查取证相关人员等。如果是普通操作方式相关人员展开的列印,应采取行动监督列印操作过程,避免操作方式相关人员实施修正、删除等行为。

2、复本。是将计算机系统文件复本到磁碟、活动硬碟或光碟中的形式。首先,调查取证相关人员应实验所准备的磁碟、活动硬碟或光碟,确认没有感染。复本之后,应及时检查和复本的质量,避免因保存形式不当等原因而导致的复本不成功或感染有病毒等。调查取证后,标明抽取的天数并封闭拿取。

3、照相、照相。如果该确凿证据具备图书资料的确凿证据象征意义,能采用照相、照相的方式展开确凿证据的抽取和通常来说,以便全面、充分地反映确凿证据的断定促进作用。同时对调查取证不间断展开照相、照相,还具备增加断定力、避免供词的促进作用。

4、制作民事公文。通常包括检查和供词和鉴别。检查和供词是指对调查取证确凿证据种类、形式、操作过程、文本等在调查取证中的全部情况展开的记录。鉴别是专业相关人员就调查取证中的专门问题展开的判定,也是一类通常来说确凿证据的形式。使用民事公文的形式能透过权威机构对某一事实的判定作为确凿证据,具备韦尔蒙、某一性的特征,具备较高的断定力。主要适用于对具备互联网特色的确凿证据的抽取,如身份验证、电子零件商务等,目前在我国专精于这种互联网业务证书的中介尚不完善,处在建立阶段。如1998年,经珠海市人民政府批准成立了以提供更多电子零件证书服务为主营业务的珠海市电子零件商务证书中心,到目前为止,该中心已核发各类公钥超过6万本,为用户在Internet互联网的电子零件商务活动提供更多了安全保障。

5、扣押、扣留。对涉及刑事案件的确凿证据金属材料、U盘,为了避免相关当事人展开损坏、毁坏,能采取扣押、扣留的形式,将相关金属材料置于民事机关看管之下。能对透过上述几种形式求出的确凿证据展开扣押、扣留,也能对一些已经身份验证的确凿证据展开。如在侵犯国家机密的刑事案件惩治中,公安机关依法扣押、扣留了办公器具及商业资料,将硬碟从机壳里福兰县,在供词上标明"扣留X品牌X型号硬碟一块"。由于措施得宜,确凿证据抽取及时,既有效地确凿证据犯罪,也避免了国家机密的泄露。对已经身份验证的数据文件展开扣押、扣留,往往需要将整个存储器从机器中拆卸出来并聘请专门相关人员对数据展开还原处理,这种情况下展开的扣押、扣留措施必须相当审慎,以免对原用户、或其他合法客户的正常工作造成侵害,一旦硬件损坏或误操作方式导致数据不能读取或数据毁坏,其带来的损失将是不可估量的。

6、公证。由于电子零件确凿证据极易被毁坏、一旦被破还又难以恢复原状,所以,透过公证机构将相关确凿证据展开公证通常来说是获取电子零件确凿证据的有效途径之一。2001年3月的新浪网《育儿论坛》被控刊载有损害他人名誉权的文章,南京市第三公证处接受申请,对新浪网页上的《育儿论坛》文本展开了保全确凿证据公证:对操作方式电脑的步骤,包括电脑型号、打开电脑和进入网页的程序以及对电脑中出现的文本展开复制等全操作过程展开了现场监督,在现场监督和记录的同时,对现场情况展开照相。之后,公证相关人员出具保全确凿证据公证书。但是,由于公证具备高成本、低效率的特征,也不能在电子零件确凿证据的获取上片面迷信公证的形式,应根据刑事案件的具体情况,具体决定采取上述哪种形式展开调查取证。

二、特殊调查取证

电子零件确凿证据的复杂调查取证,是指需要专业技术相关人员协助展开的电子零件确凿证据的收集和通常来说活动。多使用于电子零件确凿证据不能顺利获取,如被身份验证或是被人为的删改、毁坏的情况下,如计算机系统病毒、黑客的袭扰等。这种情况下常用的调查取证形式包括:

1、解密。所需要的确凿证据已经被行为人设置了密码,隐藏在文件中时,就需要对密码展开解译。在找到相应的密码文件后,请专业相关人员选用相应的解除密码口令软件。如:用Word软件制作的密码文件,选用Word软件解译;解密后,将对刑事案件有价值的文件,即可展开通常调查取证;在解密的操作过程中,必要的话,能采取录象的形式。同时应将被解密文件备份,以避免因解密中的操作方式使文件丢失或因病毒损坏。如:在办理一起某国际投资公司的职务犯罪刑事案件中,侦查相关人员在搜惩治公室时发现,其使用办公桌的抽屉和文件橱内有11张微机磁碟,怀疑盘内存有其犯罪的重要确凿证据,拿取后立即送技术科展开检验,我技术相关人员按要求,展开了详细检验,无病毒,并查清了这些磁碟中用Word软件所制作的文件,并加入了密码,即针对所用软件采用了Advanced Word 97 Password Recover YYyyyyyyyy 1.23软件成功的破译了其中的密码,解出了108份文件,从而掌握了其犯罪的重要物证,又扩大了办案线索,使刑事案件深入发展。

2、恢复。大多数计算机系统系统都有自动生成备份数据和恢复数据、剩余数据的功能,有些重要的数据库安全系统还会为数据库准备专门的备份。这些系统通常是由专门的设备、专门的操作方式管理组成,通常是较难篡改的。因此,当发生互联网犯罪,其中相关确凿证据已经被修正、毁坏的,能透过对自动备份数据和已经被处理过的数据确凿证据展开比较、恢复,获取定案所需确凿证据。如1997年7月底,重庆市某农业大学学生处计算机系统办公网遭到毁坏,直接影响到8月份即将开始的招生工作。侦查相关人员在接到报案后,及时展开了现场保护,从互联网的5号无盘站上得到了一个毁坏程序正对系统展开的毁坏操作过程,这一毁坏程序的运行痕迹是由于犯罪人疏忽没能把自身删掉而遗留的,侦查相关人员透过这个线索找到了源程序,破获了全案。 如果数据连同备份都被改变或删除,能在系统所有者的协助下,透过计算机系统系统组织数据的链指针进入小块磁盘空间,从中发现数据备份或修正后的剩余数据,展开比较分析,恢复部分或全部的数据。另外,也能使用一些专门的恢复性软件,如Recover98、RecoverNT NTNNEXPD等。

3、测试。电子零件确凿证据文本涉及电算化资料的,应由民事会计专家对抽取的资料展开现场验证。验证中如发现可能与软件设计或软件使用相关的问题时,应由民事会计专家现场对电算化软件展开数据测试(侦查实验)。主要是使用事先制作的测试文件,经测试确认软件有问题时,则由计算机系统专家对软件展开检查和或抽取通常来说。

以上就是小编整理的关于电子零件确凿证据的抽取形式有什么样的相关知识点,从上面提到的我们能了解到电子零件数据的抽取形式有列印、复本、照相、解密、恢复等。如果您对电子零件数据的抽取形式还有不理解的地方,能在线向律师咨询。

责任编辑:小易

发布于 2022-09-19 15:09:00
收藏
分享
海报
175
上一篇:甲醛:你闻起来是什么味的呢? 下一篇:电子证据的收集与提取的法律规定
目录