电子证据实质是电子的、电磁的、光学的、磁性的等相似性能的信息
或数据信息·经输出设备显示为人们所能识别的文字、符号、图形、
动画、音频、视频等各种信息形式。体现于计算机及其网络的电子证据形
式表现为:(1 )存在于计算机系统内的形式:①系统日志文件;②备 份介
质;③入侵者残留物:如程序、脚本、进程、内存映像;④交换区文件:5临
时文件;③硬盘未分配的空间(一些刚刚被删除的文件可以在这里找
到;⑦系统缓冲区。(2)存在于网络内的形式:①防火墙日志;2.IDS日志;③其他网络工具所产生的记录和日志等。①上述证据形式是从技术角度简单归纳的取证对象,从法律和技术双重的角度可将取证对象分为数据电文证据、附属信息证据和系统环境证据。刑事电子证据的取证活动应针对每一案件事实,分别明确取证的数据电文证据、附属信息证据和系统环境证据的内容和范围,前述三个相关联的证据构成了一份完整的证明体系,确保电子证据具有真实性和可靠性。取证对象的确定,离不开相应的取证技术,即取证技术是
手段或工具,而取证对象则是目的物,所以,取证技术是获取取证对象的
前提与保障。
|