本书覆盖数字取证技术的主要知识点。 本书共12章。第1~4章介绍数字取证的基础知识、电子数据的固定和提取、主流文件系统和数据恢复等。第5~10章讲解主流的桌面操作系统(Windows、Linux、macOS)以及移动终端操作系统(Android、iOS)的基本原理、安全架构和痕迹特点,涵盖重要痕迹文件、注册表、事件日志、内存、RAID、逻辑卷等数据的取证知识。第11、12章简要介绍高级取证技术,涵盖区块链与数字货币取证、物联网设备取证、汽车取证、暗网取证,并对数据加密与解密、数据隐藏、数据擦除和线索混淆进行探讨。本书提供为仿真教学实验环境而设计的全套教学课件、实验案例、实验指导手册和习题。 本书适合作为高等学校网络空间安全学科各专业和公安院校网络安全与执法方向数字取证课程教材,也可供从事数字取证实践的相关人员参考。
本书是数据取证实验教材,适合网络空间安全方向本科生通过实验指导学习。本书从数字教学环境的基础、取证工具的使用,证据的获取、数据的分析、文件系统和数据恢复、Windows、macOS和Linux等操作系统的痕迹分析、移动终端的取证分析,本书结合知识点设计了丰富的实验,围绕哈希、搜索、恢复、分析等技术,设定了丰富的实验,与《数字取证》的理论教材章节完全契合,做到理论内容和实验环节密切结合。特别是本书作者在将《数字取证》应用于教学实践之后,发现教学过程中缺乏与章节配套的实验内容,而国内也没有相对应的实验教材,因此结合理论教材的内容,也结合《数字取证》的取证流程和方法,更是配合国际最新取证工具和竞赛题目案例进行实验,题目中融入了国内新设立的职位“电子数据取证分析师”和CISAW电子数据取证方向认证的知识点和考点,使学生学习后不仅能够掌握全面的取证知识和技能,还可应用于认证考试和职业技能考试的辅导。