可信时间戳技术在电子物证取证中的应用

2014-10-16 21:25黄旭辉
科技资讯 2014年17期
关键词:应用

黄旭辉

摘 要:文章通过论述了可信时间戳技术在电子物证取证中的应用,并构建了在刑事案件的侦查中,将可信时间戳与电子物证技术相结合的取证方案,既可以有效的解决电子物证在取证中所存在的相关问题,同时,还由于可信时间戳本身的权威性与唯一性,大大增强了电子物证的不可抵赖性和所取证据的权威性。

关键词:可信时间戳 电子物证 取证 应用

中图分类号:TP311 文献标识码:A 文章编号:1672-3791(2014)06(b)-0026-01

近几年来,随着社会主义市场经济的发展,互联网和计算机等电子产业的发展势头也愈加的迅猛,然而,电子物证作为刑事案件中的一种新型的物证类型,被我国的公安部门或司法机关等越来越广泛的运用于实际的刑侦办案过程中,因此,电子物证鉴定机构应该不断的提高对电子物证的鉴定技术,规范并完善鉴定流程。

1 可信时间戳的含义

可信时间戳是指由权威、可信的时间戳服务中心所颁发的电子文件凭证,要求其产生的时间和文件内容并未被篡改和伪造,并具有法律效应。除此之外,它还具备权威性、唯一性、可靠性、不可抵赖性、保密性、操作性强和高效等特点。比较常见的可信时间戳机制有:线性连接机制、简单时间戳、树形机制以及分布式协议。国家授时中心肩负着对我国标准时间的产生、保持、和发播职责,是我国最权威的时间服务机构。因此,获取可信时间戳的可信时间的唯一权威渠道是国家授时中心,并且有国家授时中心对其进行监督,从而有效的避免了犯罪嫌疑人对电子物证持有异议并抵赖,保证了电子物证在刑事案件中的公信力和严肃性。

2 构建可信时间戳的电子物证取证平台

关于构建可信时间戳的电子物证取证平台的具体内容是指对互联网和计算机进行常规的取证工作,比如说,对聊天信息记录、网络数据证据和在线视频记录的电子物证数据的采集和固化。同时,还包括对证据包的下载、关键字搜索、哈希验算、取证操作日志记录和文件签名验证等证据的采集工作,而且也支持在线和离线等方式的采集取证,并且将采集到的数据进行固化,不仅保证了电子物证取证途径的合法性,还保证了电子证据的权威性和唯一性,从而提高了在信息网络时代下电子物证取证的公信力和可靠性。

2.1 可信时间戳的电子物证取证平台体系

可信时间戳电子物证取证平台的工作内容主要包括对电子物证的采集和固化,具体可以分为平台客户端、平台服务器端和时间戳服务中心三个部分。时间戳服务中心是可信时间戳电子物证取证平台体系中的第三方机构,主要提供时间戳服务,同时也是把我国法定的标准时间与现代密码技术相结合的第三方服务。并且,由国家授时中心根据标准时间,提供发布和监管服务,利用TSA时间戳签发系统、时间戳授时检测系统等进行实践并运用。

在利用可信时间戳进行电子物证取证工作时,可以通过平台客户端实现所有取证环节中的交互操作,同时,还可以在网站和论坛等互联网电子物证源头上寻找取证线索,还可以授权电子物证取证,对涉及到相关案件的电子物证进行检索,以及对相关的电子物证数据进行固化等操作。在电子物证取证过程中,可以发送服务请求到相应的平台服务器端,并通过平台服务器段处理相关的问题,比如,存储涉案的电子物证、固化涉案电子物证的时间戳、加强对执法人员的监管、严控执法操作以及对访问电子物证的权限等,同时,平台服务器端还承担对涉案电子物证的保全工作,并将重要的电子物证存储在数据库服务器中。

2.2 可信时间戳的电子物证取证平台的功能结构

可信时间戳电子物证取证平台体系结构中,包含的具体的取证工作环节有:身份验证、访问权限控制、电子物证数据的采集和固化、标准时间的校对、URL和IP的验证、数字签名、快速检索查询以及时间戳电子物证的固化等。电子物证的固化主要通过时间戳服务中心去实现可信时间戳的应用,把确保电子物证数据的可靠性作为终极目标,可以通用利用DSA数字签名机制和较易的时间戳技术,进而达到保证电子物证唯一性和完整性的目的。DSA数字签名的对象主要包括签名参数、原始文件信息和签名时间等信息。同时,还要求可信时间戳的源头必须来自国家授时中心,并且尤其对可信时间戳进行监管和实施保障。

在进行可信时间戳的电子物证取证时,在对相应的模块发出检验请求后,必须验证其可信时间戳的合法性,并且检查可信时间戳的内容有无错误。然后在时间戳服务中心提取相应的公钥证书中的公钥信息,通过公钥对数字签名进行逆运算,提出相应的hash值;然后重新提取电子物证的数字指纹,得到hasa1;通过查看和对比其结果与hash是否一致来判断电子物证的完整性和真实性。同时,电子物证取证环节中的检验和提取模块还具有对数据进行管理的功能,对已取证的电子物证进行划分并保存。同时,它还支持自主建立存储单元,对于保存在存储单元的电子物证具有非常强的安全保护功能。并且阻止第三方的非法侵入和数据篡改,还支持对电子物证设定定时的效验以保证电子物证的完整性或者随时随地实施效验操作,校验和监管电子凭证。对电子物证的固化以及对标准时间的校验都来源于国家授时中心,并且由国家授时中心负责对精准时间的保持和监管。在电子物证取证过程中,及时对所取得的电子物证进行实时效验,不但可以保证其电子证据的不可篡改性,还能将具体的时间信息记录下来,作为刑事案件中推翻嫌疑人抵赖的最有力的证据。

2.3 合理的使用IP地址

要保证不使用虚拟地址,就要将IP效验设置为禁止访问同一局域网内的网站,这样才能保证IP地址的正确性,使得所获取的电子物证真实可信,并且将IP的相关信息存储在电子证据里,作为出现纠纷时的有效证据之一。在对URL进行校验时,必须确保在电子取证工作中所获取的电子证据与访问的IP地址一致,确保电子证据来源的真实性和可靠性。同时,可信时间戳电子物证取证平台体系中的身份信息效验模块也具有很重要的作用,它能提供电子取证主体登录系统时,出示合法的且国家授权的数字证书机构下发的电子身份标识,从而有效的保证了取证主体的合法性。同时,电子物证取证的工作人员的身份信息也会随之记录在电子证据中,是防止抵赖的有力证据。对利用计算机进行犯罪的案件进行电子取证,其本质就是在对计算机进行一个详细的扫描并且重现入侵事件的经过。而且,电子物证取证完成后,必须立即自动生成取证的鉴定报告。因为,电子取证的鉴定报告里会详细的记录取证的主体、取证时间和取证的内容等信息。

3 结语

由于通过计算机和网络犯罪的案件层出不穷,而且,各种高科技、高智商的犯罪手段也是日益多样化,依法严厉打击和查处互联网上的违法信息,保护互联网的安全稳定,是构建和谐社会的首要工作。文章通过将可信时间戳技术应用在电子物证的取证工作中,构建了可信时间戳的电子物证取证平台,不仅可以应用于公安部门、公共网络信息监察部门等部门,还可以将其应用于金融行业、海关、计算机法证和反贪等多个领域。使得可信时间戳的电子物证取证平台对于打击计算机网络犯罪和维护社会治安的稳定具有较强的实践意义。

参考文献

[1] 于颃.可信时间戳技术在电子物证取证中的应用[D].大连海事大学,2010(8):123.

[2] 卞昭玲,易彦君.可信时间戳和元数据在电子病历中的应用比较分析[J].湖北档案,2013(10):14-16.endprint

猜你喜欢
应用
配网自动化技术的应用探讨
带压堵漏技术在检修中的应用
行列式的性质及若干应用
癌症扩散和治疗研究中的微分方程模型
红外线测温仪在汽车诊断中的应用
多媒体技术在小学语文教学中的应用研究
微课的翻转课堂在英语教学中的应用研究
分析膜技术及其在电厂水处理中的应用
GM(1,1)白化微分优化方程预测模型建模过程应用分析
煤矿井下坑道钻机人机工程学应用分析