当前位置 - 무료 법률 상담 플랫폼 - 법률 문의 - 전자 증거의 고정 및 보존 방법은 무엇입니까?

전자 증거의 고정 및 보존 방법은 무엇입니까?

문장 찾기:/view/69237c39376baf1 ffc4fadf4.html

일반적인 전자증거 수집 방법

출처:/zhangkai 76985/blog 대대 전자 데이터 교환 (EDI), 정부 기관의 파일 관리, 그리고 인터넷을 기반으로 한 현대 전자 상거래는 셀 수 없는 전통 용어를 새롭게 해석하였다. 소송 분야에서는 컴퓨터가 사회생활에 접어든 이래로 컴퓨터 기반 증거 형식이 이미 존재한다. 컴퓨터는 정부, 회사, 기타 조직 및 개인 제작 문서, 보관 파일, 거래, 통신에 광범위하게 자주 사용되어 정보화 시대에 이러한 컴퓨터 기반 증거 형식을 발견하는 중요한 방법이 될 것입니다. 일상생활의 전자증거와 함께 전자증거 수집은

1, 전자증거 수집 전용 도구 < P > 1, 전자증거 수집 전용 도구 < P > 전자증거는 기술 발전에 의해 발생하며, 증거 수집 과정에서 반드시 몇 가지 전용 도구를 이용해야 한다.

데이터 추출 및 분석 툴은 네트워크 포렌식 전문가 키트에서 가장 기본적인 도구입니다. 여기에는 운영 체제에 이미 있는 명령줄 도구와 특수 도구 소프트웨어 및 키트가 모두 포함됩니다. < P > 인터넷 법의학에 사용되는 전용 도구로는 스캐닝 도구 등이 있습니다.

2, 기타 도구 < P > 는 주로 다른 드라이브용 빈 디스크, 이동식 버너, 스캐너, 노트북, 모뎀 등입니다. < P > 둘째, 전자증거 표현의 다양성으로 인해 수집시 1, 휴대전화 문자메시지 형식 전자증거 수집과 다르게 취급해야 한다. 최근 몇 년 동안 휴대전화 문자메시지는 사람들의 중요한 연락처가 되었으며, 편리성과 은폐성으로 범죄자들도 중요한 범죄 수단과 범죄 수단으로 이용되고 있다. 예를 들면 문자메시지로 범죄 활동을 지휘하거나 직접 사기 활동을 하는 것과 같다. (윌리엄 셰익스피어, 문자, 문자, 문자, 문자, 문자, 문자, 문자, 문자) 이런 경우, 이런 증거를 수집할 수 있다면, 사건을 확인하는 데 종종 결정적인 역할을 한다. 각 휴대전화 사용자의 휴대전화 번호와 가입증 번호는 모두 고유하기 때문이다. 문자 메시지가 발송되면 수신인 휴대전화는 상대방의 휴대전화 번호를 다시 표시할 수 있다. 이렇게 하면 발신자가 누구인지 확인하고 사건의 사실을 확인하는 역할을 할 수 있다. 이러한 증거를 수집할 때 다음과 같은 방법을 취할 수 있습니다. 첫째, 정보를 받는 사람이 문자 메시지를 삭제하지 않고 이 정보를 직접 저장하고 휴대폰을 최종 재판의 증거 자료로 보관할 수 있습니다. 둘째, 사건과 관련된 문자 메시지가 삭제된 경우 휴대전화 문자 운영자를 통해 문자 내용을 검색할 수 있다. 수집할 때 운영자의 저장 정보를 통해 해당 휴대전화 문자 메시지의 발송 시간, 쌍방 휴대전화 번호 및 내용을 인쇄할 수 있으며, 현장에 있는 스태프가 서명하고 도장을 찍어서 출처를 확인시켜 수사와 재판에 사용할 수 있도록 할 수 있다. (데이비드 아셀, Northern Exposure (미국 TV 드라마), 스포츠명언)

2, e-메일 형식의 e-메일 증거 수집. 이메일은 인터넷을 기반으로 하는 새로운 통신 방식이며, 전통적인 통신 방식과의 차이점은 사람들이 표현하고자 하는 의미를 디지털 신호로 변환하여 인터넷을 통해 상대방의 컴퓨터 화면에 표시한다는 것입니다. 전자 메일은 민사소송에서 이미 확인되었다. 예를 들면 우리나라 계약법이 규정한 계약의 서면 형식에는 전자 데이터 메일 형식이 포함된다. 형사소송 분야에서도 사법기관의 해석에도 반영되지만 수집 방법에 대해서는 규정이 없다. 수집 시 먼저 e-메일의 특징을 이해해야 합니다. e-메일은 다른 형태의 e-메일 증거와는 달리 e-메일 사용자마다 e-메일이 있어야 하며, 각 e-메일은 사용자 이름, 계정 이름 및 암호가 고유합니다. 순수 e-메일의 헤더에는 발신자, 웹 주소 및 송수신 시간이 포함되어 있습니다. 누구나 등록된 사용자의 사용자 이름, 계정 이름, 비밀번호를 파악하면 메일을 송수신하거나 삭제할 수 있다. 물론, 일반적으로 받은 편지함에 있는 파일은 읽기 전용이고 수정을 거부하기 때문에 받은 편지함에서 직접 파일을 수정하는 것은 쉽지 않습니다. 다른 이름으로 저장해도 위치만 변경되며 해당 속성은 변경되지 않습니다.

e-메일의 이러한 특징을 위해 수집된 e-메일이 안전한 환경에 있는 메시지라는 전제 조건이 있어야 합니다. 즉, e-메일이 존재하는 컴퓨터 하드웨어 운영 시스템은 안전하며 e-메일은 바이러스나 해커의 공격을 받지 않습니다. 그렇지 않으면 수집된 증거 자료가 의미가 없습니다. 이러한 조건을 충족하려면 수집한 인원이 반드시 일정한 컴퓨터와 네트워크 기술을 갖추어야 하며, 동시에 일정한 설비가 있어야 한다. 민사소송에서 최고인민법원은' 민사소송 증거에 관한 몇 가지 규정' 에서 전문가가 법정에 나가 증언하는 방법을 규정하고 있는데, 이런 방법은 외국에서 기술고문제도라고 불린다. 전자증거 수집에서 전문 기술자를 초빙하여 법정에 출두할 때 수집 상황을 설명하다. 전문가가 수집할 때 인쇄 또는 복사를 통해 고정할 수 있으며, 법정에서 멀티미디어 인증을 통해 e-메일의 내용과 사용자 이름 등을 직접 표시할 수 있습니다.

3, 인터넷 채팅 형식의 전자 증거 자료 수집. 인터넷 채팅은 인터넷 기술의 발전에 따라 발생하는 시기적절한 양방향 의사 소통 방식이며, 대화방 채팅과 QQ 채팅의 두 가지 주요 유형이 있습니다. 대화방 채팅은 홈페이지에 개설된 대화방을 통해' 1 인 대 다수' 의 공개 채팅을 하는 반면, QQ 채팅은' 일대일' 의 사적인 대화를 뜻하며, 이메일보다 기존 환경이 더 개방적이고 모으기가 더 어렵다. 따라서 인터넷 채팅 증거를 수집할 때는 세 가지 유형의 증거를 수집해야 한다. 하나는 채팅 내용 증거, 채팅 대화 내용 포함, 채팅자의 간단한 개인 정보 포함, 물론 이 정보는 일반적으로 거짓이다. 수집된 인터넷 IP 주소와 인터넷 사용 인터넷을 통해 입증해야 한다. 두 번째 범주는 시스템 환경 증거, 즉 우리가 사용하는 컴퓨터 하드웨어 및 소프트웨어 데이터가 정상인지 여부, 인터넷 채팅 증거의 신뢰성을 증명하는 데 도움이 됩니다. 세 번째 범주는 IP 주소, 사용 중인 서버, 인터넷 계정, 정보 전달 경로 등과 같은 보조 정보 증거로서, 채팅자를 특정 행위자와 연결시킨다. 채팅 내용의 경우 인터넷 서비스 업체를 통해 복사, 인쇄로 수집할 수 있으며, 인터넷 서비스 업체가 저장되지 않은 경우 채팅자 양측의 컴퓨터 기록에서 수집하여 복사 또는 인쇄로 고정할 수 있습니다. 변조된 채팅 기록의 경우 전문 기술자를 고용하여 복구할 수 있습니다. 현재의 기술은 모든 하드 드라이브의 쓰기 기록이 복구될 수 있다는 것을 증명하기에 충분하고, 컴퓨터의 파일 수정도 완전히 의미 있는 삭제 또는 덮어쓰기가 아니기 때문입니다. (데이비드 아셀, Northern Exposure (미국 TV 드라마), 컴퓨터명언) 이에 대해 수집한 증거는 관련 전문가가 감정 결론을 내는 방식으로 고정할 수 있으며, 운용할 때 재생 증거로 운용할 수 있다.

이 글의 저자: 삭주시 공안국 과학기술처

이려판문룡