当前位置: 首页icon 51CTO软考 > 软考资讯 > >计算机安全工程师 计算机安全工程师

计算机安全工程师 计算机安全工程师

作者:mb5ce3810a164cb2024-01-17 01:00:04
备考咨询 刷题指导
添加专属学姐
下载资料 2024上半年软考备考资料+考试大纲
下载按钮 下载
引号

摘要:小编为大家整理了信息安全工程师考点:计算机取证,希望对在备考信息安全工程师考试的考生有所帮助。

引号

【考法分析】

本考点主要是对计算机取证技术相关内容的考查。

【要点分析】

1.计算机取证是将计算机调查和分析技术应用与对潜在的,有法律效力的证据的确定与提取上。

2.计算机取证包括了对以磁介质编码信息方式存储的计算机证据的保护,确认,提取和归档。与传统证据一样,电子证据必须是可信,准备,完整,符合法律法规的,是法庭所能够接受的。同时,电子证据与传统证据不同,具有高科技性,无形性和易破坏性等特点

3.计算机取证主要是对电子证据的获取,分析,归档,保存和描述的过程;计算机取证的通常步骤包括:保护目标计算机系统,确定电子证据,收集电子证据,保全电子证据。

4.分析电子证据的信息需要很深的专业知识,应依靠专业的取证网。通常取证分析工作中用到的技术包括:① 对比分析和关键字查询;② 文件特征分析技术;③ 密码破译;④ 数据恢复与残留数据分析;⑤ 磁盘备份文件,镜像文件,交换文件,临时文件分析技术;⑥ 日志记录文件分析;⑦ 相关性分析等。

【备考点拨】

了解并理解相关考点内容。

免费刷题报考资讯 机考模拟 学习群