欢迎来到163文库! | 帮助中心 精品课件PPT、教案、教学设计、试题试卷、教学素材分享与下载!
163文库
全部分类
  • 办公、行业>
  • 幼教>
  • 小学>
  • 初中>
  • 高中>
  • 中职>
  • 大学>
  • 各类题库>
  • ImageVerifierCode 换一换
    首页 163文库 > 资源分类 > PPTX文档下载
    分享到微信 分享到微博 分享到QQ空间

    《网络空间安全概论》课件8网络空间犯罪与取证.pptx

    • 文档编号:7614771       资源大小:4.95MB        全文页数:33页
    • 资源格式: PPTX        下载积分:20文币     交易提醒:下载本文档,20文币将自动转入上传用户(momomo)的账号。
    微信登录下载
    快捷注册下载 游客一键下载
    账号登录下载
    二维码
    微信扫一扫登录
    下载资源需要20文币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    优惠套餐(点此详情)
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、试题类文档,标题没说有答案的,则无答案。带答案试题资料的主观题可能无答案。PPT文档的音视频可能无法播放。请谨慎下单,否则不予退换。
    3、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者搜狗浏览器、谷歌浏览器下载即可。。

    《网络空间安全概论》课件8网络空间犯罪与取证.pptx

    1、Jasmine.More12互联网不是法外之地2传统的犯罪是以现实空间为平台,随着网络空间的出现,犯罪则延伸到了网络空间网络空间犯罪定义3l ISO/IEC 27032:2012网络空间犯罪定义l 网络空间中的服务或应用程序被用于犯罪或者成为犯罪目标的犯罪活动l 或者网络空间是犯罪来源、犯罪工具、犯罪目标、或者犯罪地点的犯罪活动。”网络空间犯罪的分类4l网络空间中的服务或应用程序被用于犯罪l网络中有哪些服务和应用程序?l通信(即时通信、邮件)、娱乐(短视频、直播、游戏)、购物(淘宝、京东、微店、闲鱼)、浏览(论坛、门户网站)、搜索、社交l网络空间中的服务或应用程序为犯罪目标根据网络空间中的服务

    2、或应用程序所起作用分类网络空间犯罪的分类5l以网络空间为犯罪目标:侵入、控制、破坏l以网络空间为犯罪工具:传统犯罪延伸到网络l以网络空间为犯罪地点:网络赌博、网络色情、网络谣言、软件盗版、版权侵犯l以网络空间为犯罪来源:利用网络空间对现实空间的影响根据网络空间作为一个整体所起作用分类网络空间犯罪的特点6l高技术性l虚拟性l跨区域性l物证电子化l严重的危害性7危害国家安全案例n2020年8月,国家安全机关侦破河北某高校学生田某涉嫌煽动颠覆国家政权案。田某经境外反华媒体记者引荐,成为某西方知名媒体北京分社实习记者,并接受多个境外反华敌对媒体邀请担任驻京记者。田某大量接收活动经费,介入炒作多起热点敏

    3、感案事件,累计向境外提供反宣素材3000余份,刊发署名文章500余篇。田某于2018年创办了一个境外反动网站,大肆传播各类反宣信息和政治谣言,对我国进行恶毒攻击。2019年4月,田某受境外反华媒体人邀请秘密赴西方某国,同境外20余个敌对组织接触,同时接受该国10余名官员直接问询和具体指令,秘密搜集提供污蔑抹黑我国的所谓“证据”。严重危害我政治安全。8危害国家安全案例n辽宁舰泄密案。2014年,张某在微信上添加了一个自称“记者”的人,该“记者”以需要新闻报道材料为由,以丰厚回报利诱张某为其提供军舰照片。张某在境外间谍机关的的指使下,设法进入某军工企业收集情报,共向境外间谍提供”辽宁舰”等目标照片

    4、500余张,其他敏感照片200余张。张某的行为已构成反间谍法第三十八条所规定的间谍行为:“为境外刺探、非法提供国家秘密”,于2015年被判处有期徒刑六年。9危害国家安全案例n被告人朱某某利用“翻墙软件”在互联网上注册推特账号,自2016年开始使用推特账号在互联网编发、转发大量诽谤攻击国家基本政治制度,造谣、污蔑党和国家领导人的谣言,发布“港独”等各类煽动颠覆国家政权、推翻社会主义制度的有害信息。n法院经审理认为,朱某某的行为构成煽动颠覆国家政权罪,判处朱某某有期徒刑十年,剥夺政治权利五年。10危害国家安全案例n2016年,张某在下载暴力恐怖视频和图片并将其上传至QQ空间,供他人浏览。法院认定张

    5、某犯宣扬恐怖主义、极端主义罪,判处其有期徒刑二年三个月,并处罚金人民币五千元。n2020年5月,邓某利用“翻墙”软件登录某国外网站观看下载大量血腥、暴力恐怖视频和图片,其中存储在个人手机和百度网盘中的相关视频图像和图片信息达900余条,经相关部门审查鉴定,邓某非法持有宣扬恐怖主义、极端主义视频图像7条,图片2张。人民法院对邓某以非法持有宣扬恐怖主义、极端主义物品罪判处有期徒刑1年,并处罚金4000元。法律条款11刑法关于计算机犯罪的相关法律条款有包括第二百八十五条、第二百八十六条、第二百八十七条。n非法侵入计算机信息系统罪n非法获取计算机信息系统数据、非法控制计算机信息系统罪n提供侵入、非法控

    6、制计算机信息系统程序、工具罪n破坏计算机信息系统罪n拒不履行信息网络安全管理义务罪n利用计算机实施犯罪的提示性规定,非法利用信息网络罪,帮助信息网络犯罪活动罪典型案例12n利用话费充值平台的系统漏洞,初中毕业生王某多次用1分钱充值了300元的话费,并因此非法获益6万多元。2018年4月王某被以破坏计算机信息系统罪的罪名判有期徒刑5年。n李某购买了一些网络摄像头的IP地址,经查,李某购买的网络摄像头的IP地址,是不法分子通过扫描器,利用厂家预设的初始用户名、密码等弱口令进行大范围扫描所破解并在网络上公开售卖的。李某利用特定软件对他人的网络摄像头进行非法控制,窥探他人隐私,并通过截图、录像等方式传

    7、播。截至案发,警方发现李某已非法控制105台网络摄像头设备。日前,法院以非法控制计算机信息系统罪判处被告人李某有期徒刑三年,缓刑五年,并处罚金2万元。典型案例13n2020年12月至今年2月,被告人梁某影提供电脑给被告人梁某涛用于制作与储存木马程序。阿月(另案处理)购买该木马程序。n被告人顾某、杨某与同案人阿月共谋在网络游戏“魔兽世界怀旧服”中诱骗游戏玩家窃取游戏金币。被害人王某玩网络游戏“魔兽世界怀旧服”时,顾某、杨某诱骗王某用电脑鼠标点击被伪装成微信群二维码的木马程序文件,致使王某电脑系统感染木马病毒。阿月通过远程操控王某的电脑游戏交易确认按钮,将王某游戏账户内9万个“魔兽世界”游戏金币转

    8、至顾某、杨某的游戏账户内。杨某通过交易平台将游戏金币兑换成人民币5943.88元,并提现至其本人银行卡。n被告人顾某、杨某构成非法控制计算机信息系统罪。被告人梁某涛、梁某影构成提供非法控制计算机信息系统程序罪。电信网络诈骗14电信网络诈骗,是一种区别于传统接触电信网络诈骗,是一种区别于传统接触性诈骗的新型诈骗方式。犯罪份子通过电性诈骗的新型诈骗方式。犯罪份子通过电话、网络和短信方式等非接触方式,编造话、网络和短信方式等非接触方式,编造虚假信息,设置骗局,对受害人实施远程虚假信息,设置骗局,对受害人实施远程诈骗,诱使受害人向骗子转账汇款的犯罪诈骗,诱使受害人向骗子转账汇款的犯罪手段。手段。上世纪

    9、上世纪90年代,电信诈骗始于台湾年代,电信诈骗始于台湾地区,后传入我国福建地区地区,后传入我国福建地区犯罪窝点犯罪窝点第一阶段:第一阶段:“台湾系台湾系”诈骗诈骗电白:“猜猜我是谁”诈骗儋州:“机票改签诈骗”余干:“重金求子诈骗”龙岩:“网络购物诈骗”宾阳:“QQ、微信诈骗”双峰:“PS照片诈骗”仙桃:“冒充公检法诈骗”德阳:“网上点卡平台洗钱诈骗”合肥:“推销假文物诈骗”鞍山:“黑广播诈骗”上蔡:“冒充军人采购诈骗”丰宁:“黑社会恐吓诈骗”经过二十多年的发展,此类犯罪方法逐渐被大陆不法分子吸收掌握,纷纷经过二十多年的发展,此类犯罪方法逐渐被大陆不法分子吸收掌握,纷纷效仿,诈骗类型不断升级变种

    10、,套路不断翻新,逐步形成了带有明显区域效仿,诈骗类型不断升级变种,套路不断翻新,逐步形成了带有明显区域特征的职业犯罪群体。特征的职业犯罪群体。国务院挂牌全国重点地区国务院挂牌全国重点地区1、福建安溪县2、福建南靖县3、湖北孝昌县4、广东饶平县5、广西陆川县6、海南东方市7、辽宁鞍山市8、河南上蔡县9、湖北仙桃市10、湖南双峰县11、广西宾阳县12、海南儋州市13、四川德阳市第二阶段:第二阶段:“大陆系大陆系“地域性职业诈骗地域性职业诈骗2009年开始电信网络诈骗集团陆续转移至东南亚的柬埔寨、印尼、马来西亚、泰国、菲律宾、越南、老挝等国。2013年开始,犯罪集团逐渐将犯罪窝点向非洲、欧洲、非洲、

    11、大洋洲、美洲等各个国家转移第三阶段:第三阶段:境内、境外分工境内、境外分工”职业团伙诈骗职业团伙诈骗电信诈骗犯罪周边黑灰产业群电信诈骗犯罪周边黑灰产业群盗取贩卖公民个人盗取贩卖公民个人信息信息开办(贩卖)银行开办(贩卖)银行卡卡利用伪基站发送信利用伪基站发送信息息提供通讯线路提供通讯线路专业转账取款专业转账取款开发网络改号开发网络改号制作木马程序制作木马程序电信网络诈骗犯罪手法解析电信网络诈骗犯罪手法解析兼职刷单案件网上办理贷款、信用卡类诈骗冒充淘宝客服退款类诈骗网上购物类诈骗冒充公检法类诈骗电话冒充熟人类诈骗(广东电白)QQ(微信)冒充熟人诈骗(广西宾阳籍)冒充武警消防人员诈骗投资理财类诈骗

    12、婚恋交友,诱导投资、赌博类诈骗电信网络诈骗犯罪手法解析电信网络诈骗犯罪手法解析 兼职刷单案件:盗取你的网银账号、骗取钱财 网上办理贷款、信用卡类诈骗 冒充淘宝客服退款类诈骗:要求提供银行卡号及验证码等信息,或要求扫描二维码 网上购物类诈骗 冒充公检法类诈骗:要求你将钱转到骗子提供的“安全账户”电话冒充熟人类诈骗(广东电白)QQ(微信)冒充熟人诈骗(广西宾阳籍)冒充武警消防人员诈骗 投资理财类诈骗 婚恋交友,诱导投资、赌博类诈骗:“杀猪盘”诈骗,诱导投资(炒原油、黄金外汇、油币卡等等无不设局炒作),诱导赌博,裸聊敲诈(通过app收集个人信息),卖茶叶 帮助信息网络犯罪活动罪帮助信息网络犯罪活动罪

    13、我国刑法于我国刑法于2014年通过了年通过了刑法刑法修正案(九)修正案(九),其中新增了,其中新增了“帮助信息网络犯罪活动罪帮助信息网络犯罪活动罪”,这,这其中,银行如果不认证履行尽职其中,银行如果不认证履行尽职审查的责任,导致本银行开办的审查的责任,导致本银行开办的对公账户被用于犯罪,是涉嫌构对公账户被用于犯罪,是涉嫌构成成“帮助信息网络犯罪活动罪帮助信息网络犯罪活动罪”的,根据刑法第的,根据刑法第287条的规定,条的规定,情节严重的,处三年以下有期徒情节严重的,处三年以下有期徒刑或者拘役,并处或单处罚金。刑或者拘役,并处或单处罚金。典型案例22n被告人林某、温某、赖某结伙明知他人利用信息网

    14、络实施开设赌场犯罪,仍受雇佣为赌博网站提供广告推广、发展会员等帮助行为n被告人何某、姚某、刘某明知同案人王某、赵某某等人利用信息网络实施犯罪,为其提供软件开发及维护等技术服务n被告人江某在明知他人收购银行卡用于网络犯罪洗钱的情况下,为获取非法利益,非法出售自己的银行卡n构成帮助信息网络犯罪活动罪网络空间犯罪的取证23l网络空间取证是指按照符合法律规范的方式,对能够为法庭接受的,足够可靠和有说服性的,存在于计算机、相关外设和网络中的电子证据的保护、固定、获取、分析和呈堂的过程。Jasmine.More24电子物证的概念25l电子物证l电子数据l电子证据l计算机证据l数字证据电子物证的特征26l潜

    15、在的,不是显而易见的l脆弱性l挥发性l可以被精确的复制,制作多个副本l用适当的软件工具和原件对比,很容易鉴别当前的电子证据是否有改变l犯罪嫌疑人完全销毁电子证据是比较困难的电子数据的审核认定27l第八十七条规定审判人员对单一证据可以从下列方面进行审核认定:证据是否为原件、原物,复制件、复制品与原件、原物是否相符;证据与本案事实是否相关;证据的形式、来源是否符合法律规定;证据的内容是否真实;证人或者提供证据的人与当事人有无利害关系。l第八十八条规定审判人员对案件的全部证据,应当从各证据与案件事实的关联程度、各证据之间的联系等方面进行综合审查判断。最高人民法院关于民事诉讼证据的若干规定Jasmine.More28流程29l取证准备l管理现场l记录现场信息l收集电子物证l拆卸计算机l保护外围设备l证据保存l证据分析l重建l生成报告Jasmine.More30网络空间取证技术分类 31lIP地址追踪和定位技术l陷阱技术l电子证据的收集和传输技术l数据保存技术l电子证据的分析技术基于单机和设备的取证技术32l数据恢复技术l加密解密技术和口令获取l隐藏数据的再现技术l信息搜索与过滤技术l磁盘镜像拷贝技术l反向(逆向)工程技术l芯片数据提取技术基于网络的取证技术33l网络环境下的证据保全技术l日志分析技术l数据捕获技术l网络入侵追踪技术l现场重建技术l人工智能和数据挖掘技术


    注意事项

    本文(《网络空间安全概论》课件8网络空间犯罪与取证.pptx)为本站会员(momomo)主动上传,其收益全归该用户,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!




    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库