个人介绍
电子数据取证技术

主讲教师:张俊

教师团队:共3

  • 张俊
  • 黄学鹏
  • 何姗
开课院系: 信息技术系
课程编号: 20200303520
课程基本信息
课程编号:1100164
课程名称:《电子取证技术》
课程类型:专业课程
课程性质:必修
总 学 时:48(其中理论课学时:18   实验或上机学时:30   实训学时:    ) 
周 学 时:3
学    分:3
适用专业:网络安全与执法、信息安全、法学司法鉴定方向、侦查学视频侦查方向
开课学期:7
开课单位:信息技术系
教师团队

张俊

职称:教师

黄学鹏

职称:教师

何姗

职称:教师

单位:湖北警官学院

部门:信息技术系

课程性质和目的

本课程是一门专业课,属于法学和计算机科学与技术等学科的交叉学科,涉及到信息安全、计算机和法学中的行为证据分析以及法律领域,提供网络安全与执法、侦查学视频侦察方向的公安专业,以及信息安全,法学司法鉴定方向的非公安专业本科生学习本课程介绍电子取证与分析鉴定各方面内容的技术细节,讲授数字证据获取与分析的一般方法。学生通过对电子数据取证理论、方法和技术的学习和实验,系统化地掌握电子数据取证(电子数据恢复)的基本技术,常用取证软件的使用方法,以及电子数据司法鉴定的基本知识和技能,为将来从事相应的执法司法、网络安全等工作打下良好的基础。

本课程可以结合授课专业和总课时的不同,选取、侧重不同的章节进行授课。

课程教学内容及各章节学时分配

第一章  电子取证与司法鉴定概论(4学时)

知识点:电子取证,计算机取证,数字取证等概念,数据恢复的概念

了解:电子取证与分析鉴定相关概念

理解:电子取证与分析鉴定内容

掌握:电子取证与分析鉴定模型、过程

 

第一节  电子取证与分析鉴定相关概念(2学时)

知识点:流程,方法,过程,规范,标准

一、电子取证与分析鉴定相关概念

二、数字证据

三、电子犯罪调查

 

第二节  电子取证与分析鉴定内容(1学时)

知识点:历史与发展,与网络犯罪的关系

一、电子取证与分析鉴定历史、发展 (网络犯罪)

二、电子科学与法学的结合

三、电子取证与分析鉴定面临的难题和解决方法

 

第三节  电子取证与分析鉴定模型、过程(1学时)

知识点:模型与特征

一、电子取证与分析鉴定模型

二、电子取证与分析鉴定过程

三、电子取证与分析鉴定特征及作用

 

第二章  电子取证与分析鉴定的预备知识(8学时)

知识点:文件系统与存储介质,新型存储介质

了解:存储介质基础

理解:数据恢复与数据销毁

掌握:文件系统、时间概念、字符编码

 

第一节  存储介质基础(6学时,含实验4学时)

知识点:FATFAT32NTFS

一、存储介质基础,文件系统

二、时间概念

三、字符与编码

 

第二节  数据恢复与数据销毁(2学时)

知识点:加密方法,解密方法,破解工具,时间和效率考虑

一、数据加密

二、数据隐藏

三、数据恢复

四、数据销毁

 

第三章  电子取证与分析鉴定相关的法学问题(4学时)

知识点:国家、公安部、司法部的有关规范性文件

了解:法律依据

理解:直接证据与间接证据

掌握:司法鉴定报告

 

第一节  法律依据(2学时)

知识点:刑事、民事、行政诉讼法

一、法律依据

二、司法调查

三、司法鉴定授权、许可

第二节  直接证据与间接证据(1学时)

知识点:证据的特点与电子数据证据

一、证据特性:真实性、可靠性、关联性

二、直接证据

三、间接证据

 

第三节  司法鉴定报告(1学时)

知识点:报告的格式,撰写要求

一、证据的显示与质询

二、司法鉴定报告

三、电子安全事件报告

 

第四章  电子取证与分析鉴定技术(4学时)

知识点:证据分类,证据判别

了解:现场电子取证与分析鉴定设备

理解;电子数据恢复

掌握:电子证据的检验、分析与推理

 

第一节  现场电子取证与分析鉴定设备(含实验2学时)

知识点:硬件与软件设备与工具

一、电子取证与分析鉴定便携专用机

二、电子取证与分析鉴定硬盘克隆机

三、现场取证与分析鉴定设备接口套件

 

第二节 电子证据的检验、分析与推理(含实验2学时)

知识点:收集与处理的工具与方法

一、电子证据的收集与保存

二、电子证据的检验

三、电子证据的分析与推理

 

第五章  Windows系统的电子取证与分析鉴定(8学时)

知识点:Windows的取证特点

了解:Windows系统

理解:Windows系统现场证据获取

掌握:Windows系统中电子证据获取,Encase、取证大师等使用方法

 

第一节  Windows系统现场证据获取(含实验4学时)

知识点:现场获取与事后处理

一、Windows系统

二、Windows系统现场证据获取

三、工具使用实例

 

第二节Windows系统中电子证据获取(含实验4学时)

知识点:证据获取点分类及其处理

一、Windows系统中电子证据获取的目的

二、Windows系统中电子证据获取的种类

三、Windows系统中电子证据获取特点、内容、原则

 

第六章  Linux/Unix系统的电子取证与分析鉴定(10学时)

知识点:UnixLinuxAndroid)、MacOS系统组织结构,手机取证技术

了解:UnixLinuxAndroid)、MacOS的文件系统,手机取证知识

理解:文件系统及其权限、日志文件,越狱与Root

掌握:ABD使用,手机大师的使用

 

第一节  Linux/Unix系统取证分析(6学时,含实验4学时)

知识点:Linux/Unix的文件系统、权限、设备管理、常见日志文件(Ubuntu为例)

一、Linux/Unix的文件系统

二、Linux/Unix的权限、设备管理

三、Linux/Unix的常见日志文件

 

第二节  手机取证(含实验4学时)

知识点:手机操作系统,系统分区,APP数据等

一、手机取证技术介绍

二、ABD使用

三、越狱与Root

 

第七章  电子取证与分析鉴定分析案例(10学时)

知识点:传统犯罪与新型犯罪

了解:各种计算机犯罪的特点与调查方法

理解:电子取证与分析鉴定分析的分析流程

掌握:电子取证与分析鉴定分析的方法

 

第一节  证据的镜像获取与转换方法(含实验2学时)

知识点:文件镜像格式及其处理

一、网络证据特点

二、网络证据获取的原则、条件、规定

三、网络证据获取

 

第二节  CNAS能力验证试题讲解与实操(含实验4学时)

一、CNAS能力验证介绍

二、CNAS能力验证测试题讲解

三、CNAS能力验证测试题实操

第三节  电子数据取证大赛试题讲解与实操(含实验4学时)

一、电子数据取证大赛介绍

二、电子数据取证大赛试题讲解

三、电子数据取证大赛试题实操

 

四、课程的重点、难点及解决办法

第一章  电子取证与司法鉴定概论(4学时)

重点:电子取证,计算机取证,数字取证等概念,数据恢复的概念

难点:电子取证与分析鉴定相关概念

解决方法:举例。电子取证与司法鉴定,电子取证过程模型

 

第二章  电子取证与分析鉴定的预备知识(8学时)

重点:文件系统、时间概念、字符编码

难点:文件系统工作机制,时间的含义,不同字符编码的区别

解决方法:验证型实验

 

第三章  电子取证与分析鉴定相关的法学问题(4学时)

重点:国家、公安部、司法部的有关规范性文件

难点:法律依据,真实性、可靠性、关联性等特性

解决方法:学习规范,学习案例

 

第四章  电子取证与分析鉴定技术(4学时)

重点:电子证据的取证(检验)、分析与推理

难点:理解和使用电子取证与分析鉴定方法和设备

解决方法:学习案例,实验电子数据恢复

 

第五章  Windows系统的电子取证与分析鉴定(8学时)

重点:Windows的取证特点,取证关键点

难点:文件系统和操作系统的了解

解决方法:实验课程,学生独立完成实验报告

 

第六章  Linux/Unix系统的电子取证与分析鉴定(10学时)

重点:UnixLinuxAndroid)、MacOS系统组织结构,手机取证技术

难点:ABD使用,UnixLinuxAndroid)、MacOS的文件系统,手机取证知识

解决方法:学习文件系统及其权限、日志文件,越狱与Root

 

第七章  电子取证与分析鉴定分析案例(10学时)

重点:文件镜像格式及其处理

难点:典型案件的调查取证方法

解决方法:实操练习,真实场景模拟

本课程与其它课程的联系与分工

先修与后修课程:先修课程《信息安全数学基础》、《计算机组成原理》、《高级语言程序设计》、《计算机网络》;后修课程《网络安全》、《电子取证技术》、《网络安全与防范》。

参考教材

1.教材与软件

[1] 取证分析实战, 自编讲义, 张俊、郭永健等, 2018

 

2.主要参考书

[1]计算机取证与司法鉴定(第2版),麦永浩等,清华大学出版社,2015

[2]电子数据检验技术与应用,秦玉海等,中国人民公安大学出版社,2015

[3]电子数据取证与Python方法, 张俊译, 北京: 电子工业出版社, 2017

[4]计算机取证与网络犯罪导论(第3版), []Marjie T. Britz, 戴鹏、周雯、邓勇进译, 北京: 电子工业出版社, 2016

[5] Windows Forensic Analysis Toolkit (Fourth Edition), Harlan Carvey, Waltham, MA, USA, Elsevier, 2014

3、推荐网站:取证中国论坛

4、推荐微信公众号:电子取证及可信应用湖北省协同创新中心

课程的重点、难点及解决办法

第一章  电子取证与司法鉴定概论(4学时)

重点:电子取证,计算机取证,数字取证等概念,数据恢复的概念

难点:电子取证与分析鉴定相关概念

解决方法:举例。电子取证与司法鉴定,电子取证过程模型

 

第二章  电子取证与分析鉴定的预备知识(8学时)

重点:文件系统、时间概念、字符编码

难点:文件系统工作机制,时间的含义,不同字符编码的区别

解决方法:验证型实验

 

第三章  电子取证与分析鉴定相关的法学问题(4学时)

重点:国家、公安部、司法部的有关规范性文件

难点:法律依据,真实性、可靠性、关联性等特性

解决方法:学习规范,学习案例

 

第四章  电子取证与分析鉴定技术(4学时)

重点:电子证据的取证(检验)、分析与推理

难点:理解和使用电子取证与分析鉴定方法和设备

解决方法:学习案例,实验电子数据恢复

 

第五章  Windows系统的电子取证与分析鉴定(8学时)

重点:Windows的取证特点,取证关键点

难点:文件系统和操作系统的了解

解决方法:实验课程,学生独立完成实验报告

 

第六章  Linux/Unix系统的电子取证与分析鉴定(10学时)

重点:UnixLinuxAndroid)、MacOS系统组织结构,手机取证技术

难点:ABD使用,UnixLinuxAndroid)、MacOS的文件系统,手机取证知识

解决方法:学习文件系统及其权限、日志文件,越狱与Root

 

第七章  电子取证与分析鉴定分析案例(10学时)

重点:文件镜像格式及其处理

难点:典型案件的调查取证方法

解决方法:实操练习,真实场景模拟

课程考核

1. 本课程为考试课程。

平时考核成绩占20%,包括3次随机考勤、5次课后作业的综合考评。课程平时成绩不及格者,不得参加课程成绩综合评定,课程成绩记零分;

实验成绩占30%,包括5次实验报告成绩,每个实验报告折算为6%

期中考试成绩10%,包括一次课堂测试题的成绩;

期末考试成绩占40%,闭卷。

 

2. 作业要求:

学生的课程作业数不少于9次,包括5次理论课练习题和4次实验报告。

 

3. 考试题型及要求:

1)考试题型及比例:填空题(10-20%)、选择题(10-20%)、名词解释(10-15%)、判断改错题(10-20%)、简答题(15-20%)、论述题和计算题(10-20%)。

2)认知层次及比例:识记:理解:简单应用:综合运用的比例关系为3331

 

4. 课程综合评定方法:

总成绩 = 平时成绩 X 20% + 实验成绩 X 30% + 期中考试10% + 期末成绩 X 40%

 

大纲

课程评价

教学资源
课程章节 | 文件类型   | 修改时间 | 大小 | 备注
1.1 第一课时 概论
文档
.pptx
2022-09-03 3.11MB
1.2 第二课时 理论基础
文档
.pptx
2022-09-03 1.70MB
1.3 第三课时 技术基础1
文档
.pptx
2022-09-03 5.43MB
1.4 第四课时 技术基础2
文档
.pptx
2022-09-03 1.24MB
1.5 第五课时 字符与编码
文档
.pptx
2022-09-03 897.64KB
1.6 第六课时 后台打印文件
文档
.ppt
2022-09-03 1.91MB
1.7 第七课时 预读取文件
文档
.ppt
2022-09-03 640.00KB
1.8 第八课时 正则表达式
文档
.ppt
2022-09-03 512.00KB
1.10 第十课时 时间调查
文档
.pptx
2022-09-03 27.01MB
1.11 第十一课时  数据获取
文档
.pptx
2022-09-03 667.73KB
1.12 第十二课时 取证应用
文档
.pptx
2022-09-03 10.02MB
2.1 第一单元 硬盘镜像
视频
.wmv
2022-09-03 18.70MB
2.2 第二单元 基本操作
文档
.pdf
2022-09-03 1011.32KB
 
视频
.wmv
2022-09-03 16.93MB
2.3 第三单元 Windows取证
视频
.wmv
2022-09-03 16.93MB
2.6 第六单元 现场勘验
文档
.pdf
2022-09-03 549.68KB
3.1 第一课时 Python基础知识
文档
.pptx
2022-09-03 524.01KB
3.2 第二课时 Python序列
文档
.pptx
2022-09-03 298.80KB
3.3 第三课时 选择与循环
文档
.pptx
2022-09-03 291.63KB
3.4 第四课时 字符串与正则表达式
文档
.ppt
2022-09-03 1.43MB
3.6 第六课时 面向对象设计
文档
.ppt
2022-09-03 629.50KB
 
文档
.pptx
2022-09-03 183.40KB
3.7 第七课时 文件操作
文档
.pptx
2022-09-03 287.72KB
3.8 第八课时 异常处理与程序调试
文档
.pptx
2022-09-03 260.68KB
3.9 第九课时 GUI编程
文档
.ppt
2022-09-03 2.10MB
3.10 第十课时 网络程序设计
文档
.ppt
2022-09-03 2.38MB
4.1 Android手机镜像与备份方法
视频
.avi
2023-01-01 615.88MB
4.2 APK逆向之动态分析
视频
.avi
2023-01-01 1.28GB
4.3 APK数据库备份
视频
.avi
2023-01-01 445.38MB
4.4 APK之静态分析
视频
.avi
2023-01-01 917.03MB
4.5 ARP在网络流分析中的应用
视频
.avi
2023-01-01 217.88MB
4.6 Excel在数据分析中的应用
视频
.avi
2023-01-01 1.31GB
4.7 FAT32NTFS文件系统
视频
.avi
2023-01-01 1.15GB
4.8 FZ数据清洗与挖掘
视频
.avi
2023-01-01 371.47MB
4.9 NoSQL云数据库取证
视频
.avi
2023-01-01 237.47MB
4.10 PC客户端数据分析(一)
视频
.avi
2023-01-01 300.72MB
4.11 Python数据分析之Pandas库使用
视频
.avi
2023-01-01 817.72MB
4.12 Python数据分析之常见算法
视频
.avi
2023-01-01 601.08MB
4.13 Python数据分析之可视化操作
视频
.avi
2023-01-01 585.54MB
4.14 Python数据分析之流程控制
视频
.avi
2023-01-01 347.38MB
4.15 Python数据分析之数据结构
视频
.avi
2023-01-01 489.97MB
4.16 Python数据分析之字符串
视频
.avi
2023-01-01 495.35MB
4.17 VPN的工作原理
视频
.avi
2023-01-01 344.11MB
4.18 贝叶斯定理:大数据背后的神秘公式
视频
.avi
2023-01-01 149.13MB
4.19 被害人与中继窝点涉案电子数据提取固定
视频
.avi
2023-01-01 242.71MB
4.20 磁盘阵列重组与恢复方法
视频
.avi
2023-01-01 297.73MB
4.21 打赏影视频勘查取证思路
视频
.avi
2023-01-01 262.59MB
4.22 大数据开源情报实战技术分享
视频
.avi
2023-01-01 355.67MB
4.23 电信网络新型违法犯罪概述
视频
.avi
2023-01-01 444.56MB
4.24 电信网络诈骗新技术分析
视频
.avi
2023-01-01 325.36MB
4.26 反诈案件中APK逆向分析应用
视频
.avi
2023-01-01 337.52MB
4.27 指定基础课程--硬件基础-网络设备识别
视频
.avi
2023-01-01 156.30MB
4.28 指定基础课程--硬件基础-存储设备识别
视频
.avi
2023-01-01 161.93MB
4.29 指定基础课程--社会工程学概述
视频
.avi
2023-01-01 116.50MB
4.30 指定基础课程--木马的概念
视频
.avi
2023-01-01 64.82MB
4.31 指定基础课程--计算机病毒
视频
.avi
2023-01-01 116.42MB
4.32 指定基础课程--Web攻击的概念
视频
.avi
2023-01-01 140.16MB
4.33 刑事案件现场电子数据勘验流程
视频
.avi
2023-01-01 959.07MB
4.34 云主机勘验与取证访谈
视频
.avi
2023-01-01 878.82MB
4.35 云取证那些事
视频
.avi
2023-01-01 300.54MB
4.36 云取证
视频
.avi
2023-01-01 280.21MB
4.37 云仿真
视频
.avi
2023-01-01 738.04MB
4.38 易丢失数据之内存分析
视频
.avi
2023-01-01 605.62MB
4.39 移动终端恶意程序
视频
.avi
2023-01-01 1004.08MB
4.40 效率源--网站还原
视频
.avi
2023-01-01 668.87MB
4.41 效率源--数据库取证分析
视频
.avi
2023-01-01 646.57MB
4.42 效率源--Android程序功能分析
视频
.avi
2023-01-01 567.74MB
4.43 现场勘查
视频
.avi
2023-01-01 752.35MB
4.44 手机云数据提取技术与应用
视频
.avi
2023-01-01 399.65MB
4.45 网络开源情报在反诈扩线实战中的应用
视频
.avi
2023-01-01 438.13MB
课程章节
4
第四部分 实战培训视频
提示框
提示框
确定要报名此课程吗?
确定取消

京ICP备10040544号-2

京公网安备 11010802021885号