《科技创新与品牌》杂志社热点聚集

计算机法证技术

         近十年来,随着个人计算机及国际互联网的普及,互联网中的商业活动越来越多,也使得全球化通讯信息交换成为现实,如音乐、电影、软件、游戏、图书等这些所有信息被转换为数字格式,与此同时,以电子数据为表现形式的高科技犯罪行为也越来越多,以知识产权的案件也日益增长,尤其是高科技犯罪已经成为全世界普遍面临的现实问题


        近十年来,随着个人计算机及国际互联网的普及,互联网中的商业活动越来越多,也使得全球化通讯、信息交换成为现实,与此同时,以电子数据为表现形式的高科技犯罪行为也越来越多,关于知识产权的案件也日益增长,尤其是高科技犯罪已经成为全世界普遍面临的现实问题。
        据美国联邦调查局调查的数据显示,每年通过计算机、通讯、互联网实施的高科技犯罪至少给社会造成3000亿美元的损失。
        如何及时发现,防范这些潜在的威胁,有效打击这种新的犯罪行为,是国内外普遍关心的问题。由此,作为打击高科技犯罪主要手段之一,计算机法证技术,也在国内越来越受到重视。
        由北京物证技术学会、中国防卫科技学院、中国计算机取证技术研究组、HTCIA国际高科技犯罪调查协会亚太地区分会、ACFE国际反欺诈调查官协会香港分会等主办,来自中、美、英、加、澳、韩等近200多位计算机法证领域专家学者和执法部门组成的2007年的第三届中国计算机取证技术峰会在北京召开。

        什么是计算机取证

        计算机取证技术经过十余年的发展,已经成为公安部门获取证据、发现证据的重要技术手段之一。
        计算机取证收集和处理计算机上的所有证据,不光是硬盘里的数据,也包括了CD, DVD。人们可能没有认识到他们在计算机所做的一切,例如浏览网页、使用即时通等都会在计算机上留下线索。在美国,计算机取证通常被用在对儿童色情犯罪、电子欺诈、企业欺诈、恐怖活动的调查中。
        证据恢复的步骤包括三个阶段:证据获取、证据分析和证据报告。必须用正确的方法进行这些步骤,否则证据会不被法庭接受。
        证据获取涉及从涉案计算机的存储媒介上(例如软盘、USB存储器、硬盘等)将数据传输到用做检查的计算机上。调查员必须保证原有媒介没有遭到改动,与复制数据和原有数据的一致性。获取数据以后,调查员需要分析文件、邮件等以寻找线索。一些软件可以用来恢复删除掉的邮件、对加密文件解密、在文件中搜寻关键字等。当证据准备好后,必须写一个报告列出找到的证据并说明与案件相关的理由。
        信息技术的高速发展,正在深刻地改变着人们的生活,与此同时,人类社会对信息技术的依赖,也带来了巨大的安全风险。计算机犯罪正越来越多地在我们身边发生,这种犯罪行为包括了窃取和破坏数据、传播恶意程序、提供违法信息、诈骗以及恐吓等多种多样的形式。因为计算机罪犯往往可以不受限制地获取进行犯罪所需的专业知识,实施犯案行为不受地域限制,并具有高隐蔽性的特征,所以增长十分迅速。单独依靠信息技术进行安全防御已被证明是远远不够的,我们需要更多的主动性手段来打击和威慑计算机犯罪。
 
        没有结论的结论
 
        在千姿百态无奇不有的世界上,有些事物确实让人百思不得其解。由ACFE国际反欺诈调查官协会香港分会主席、香港廉政公署调查专家曹志光所讲的事件,就是一个很好的说明。他说:“香港廉政公署成立于1974年,他在廉政公署工作了20多年,他之所以能成为ACFE国际反欺诈调查官协会香港分会主席,一个首要原因就是他曾经多次地被别人诈骗过,最终历练出一付火眼金睛。最典型的例子是他的第一位太太,造就他成为诈骗调查专家这一光荣称号。他和他太太结婚仅7天时间,在这不经意的7天里,他的太太将他前半辈子所有财物一洗而空,然后不知行踪……
        会上,针对计算机高科技犯罪,曹主席还列举了这样一个案例——“香港大学计算机犯罪调查案”。那一年,香港大学计算机专业的一名男同学,与女友分手后利用所学专业,通过黑客非法攻克前女友的电脑,然后把前女友电脑里的资料和照片全部拿走,万幸的是女友电脑里的照片,没有什么见不得人的,全是些生活照片。男同学不但从黑客中把前女友的照片全拿走,还给前女友发了一封恐吓伊妹儿,大意是要在大庭广众面前强奸她等等事项,于是前女友报了警。
香港政府对计算机犯罪很重视,在经过警察调查取证确认后,男同学犯了以下两项罪行:
        一是以黑客入侵的身份非法进入别人电脑,另一个是恐吓。男同学违犯了香港有关计算机相关条例中的以下条例:根据香港计算机条例第200章161节, 以犯罪或不诚实意图进入计算机,最高可判5年监禁。此外根据该条例中的滥用设备相关犯罪,例如利用软件工具非法进入一台计算机或拦截电子通信即等同于入室行窃,最高可判14年监禁。
        其次,还有夏门网智星科技有限公司的赵庸首席营运官主讲的“一桩鉴定引起的司法争议”的案例。
        赵庸在这次计算机法证峰会上讲道:“某技术员A,在B公司上班,后来离职去了另一家X公司,A在原来的B公司开发了一组软件叫S,并登记申请了著作权。当他到了X公司后,把在原来B公司开发的软件S后面加了一撇,在新公司继续使用,促使原公司的客户流失并大批拥向现在的X公司。于是原来的B公司把A告上法庭,称X公司的Sˊ为侵权。法庭上,A称Sˊ来源于网上开源代码,并提供了数据。
        所为的开源代码,就是打开原公司的S软件,出现的提示是:“欢迎下载S软件”等诸如此类的提示语,但不得作为商用和经营。
        法庭最后给出的鉴定是没有结论的结论。原因很多,直到记者发稿时,与该案相关人联系Sˊ的审理结果,对方称结果仍有待于进一步的审理。但肯定的一点,有关“Sˊ之类”事件的相关法规,正在出台……
 
        《黄金甲》高票房的秘密武器

        大概很多人都看过《满城尽带黄金甲》这部大片,据北美票房专业网站Boxofficemojo的数据,截至2007年6月25日,《满城尽带黄金甲》全球票房为7500.7万美元,按当日人民币汇率折算,约合人民币为5.7亿元。在盗版影片泛滥成灾的网络上,为何《黄金甲》能有如此高的票房?秘笈在哪里呢?往常在网上能下载到的电影片,而在网络上的中国民众却很难找到《满城尽带黄金甲》的下载链接。这是为什么?
        这是因为《黄金甲》片方首次使用了先进的秘密武器,那就是《满城尽带黄金甲》的网络盗版举报网站。他们在最新公告上写着:张艺谋导演的影片《满城尽带黄金甲》,尚未授权给任何一家网站或个人网页在网络上进行传播。因此任何网站或网页上如有提供该影片的播放或下载,均是违法的。欢迎大家踊跃举报,经验证确实的,将有机会获得精美礼品一份。  
        原来此次《黄金甲》片方为了保证电影市场和影院的利益,除了自断两条财路迟迟不卖音像版权和网络下载权,与厦门网智星科技有限公司进行合作,专门制作了一个网页进行影片盗版举报,每天监控网上的盗版情况。这种委讬专业网络维权机构,运用高科技手段进行大规模网络维权,以打击盗版、保证票房的模式,这在中国尚属首次。
        网络监控的厦门网智星科技有限公司赵庸首席营运官说:“我们全权代理《满城尽带黄金甲》的网络维权业务,部署了200多个网点,每天进行24小时的网络监控,负责监控铲除全国的非法下载《黄金甲》链接,用了最先进的搜索引擎监控《黄金甲》非法下载。如果有一家网站非法下载《黄金甲》,很可能一下就引来上百家网站的链接,这种感染性是无法控制的,这种网络盗版的盛行,会直接导致影片票房损失近1/3。
        赵庸说:“这样构成统一的网络知识产权保护平台,能自动调查、发现网络侵权行为,并进行取证。目前,网智星已删除两万六千多条《满城尽带黄金甲》的网络侵权链接,很大程度上遏制了电影票房流失。根据权威统计,一般网络盗版对影片版权方的票房收入影响超过三成。    赵庸说,还有个别非法提供《满城尽带黄金甲》下载链接的网站接到警告后仍未删除,对此公司已授权进行资料搜集,下一步将向侵权网站所在地法院提起诉讼。
        目前在网上流行的《黄金甲》版本共有四种,但内容基本都是一样的,均是非常不清楚也不完整的枪版。目前下载最常使用的BT、迅雷等网站都没有出现《黄金甲》盗版下载的问题,但是还有一些网吧无视警告和举报,我们都在起草文件,准备起诉。
 
        普遍面临的现实问题
 
        正如中国防卫学院的魏然院长所说:“目前全球正处于科技高速发展时期,个人计算机及国际互联网的应用及普及已经相当广泛。计算机及互联网技术的发展,使全球化通讯及信息交换成为现实,音乐、图书、电影、软件、游戏、演讲、论文,所有信息都被转换为数字格式,互联网中的商业活动也越来越多。与此同时,以电子数据为表现形式的欺诈、侵犯、窃密等种种高科技犯罪行为也越来越多。日益增长的高科技犯罪已经成为了全世界普遍面临的现实问题。
        世界各国的政府相关管理部门、部队、警察、海关、反贪、金融、保险、律师、会计、审计、知识产权、企业安保等部门,甚至于普通百姓,都应该高度重视计算机犯罪行为,并应积极了解、预防、成功发现并有效打击各种潜在的欺诈行为和其他非法活动。如何积极防范、及时发现这些潜在的威胁,有效打击这种新的犯罪行为,是国内外各行业普遍关心的问题。由此,作为打击高科技犯罪最主要的手段之一,计算机法证技术,也在国际上越来越受到关注。
        本届峰会突出围绕高科技犯罪调查、白领犯罪及反欺诈展开讨论,邀请到众多国际知名专家和学者,为推动国内外计算机取证技术的交流与普及做出了突出的贡献。
        希望这个峰会能够作为一个桥梁和平台,促进国内外计算机取证技术的交流,提高国内外计算机取证技术研究领域的实战能力。   
        美国一家研究机构近日完成的一项调查显示,全球大多数国家都缺乏惩治计算机犯罪的立法。
        此次调查共涉及52个国家,其中33个国家的法律没有任何与惩治计算机犯罪有关的条文;有10个国家对本国法律进行了修订,增加了惩治计算机犯罪的条款,还有9个国家表示正准备进行修订。
        调查发现惩治计算机犯罪的法律条款最为齐全的是菲律宾,这显然与“爱虫”病毒曾发源于菲律宾不无关系;另外一个打击计算机犯罪立法较为健全的国家是美国。