英國電子數據取證標準

英國電子數據取證標準

電子數據取證即使用軟體和工具,按照一些預先定義的程式全面的檢查計算機系統,以提取和保護有關犯罪的證據。英國是近代工業革命的發祥地,哺育出一大批世界著名的科學家,奠定了近代科學和現代科學堅實的基礎,為世界科學技術眾多領域的發展做出了舉世矚目的貢獻。直至今天,英國仍然是世界上最重要的科技強國之一,它的電子數據取證標準化研究也是僅次於美國。

概況

英國在電子數據取證標準化研究方面成果豐碩。英國標準協會、英國首席警官協會、英國內政部科學發展處、信息保障諮詢委員會和英國數字保存聯盟等機構制定了一系列電子數據取證方面的標準規範。

英國標準協會

英國標準協會(BritishStandards Institution,BSI)成立於1901年,當時稱為英國工程標準委員會。經過100多年的發展,現已成為舉世聞名的,集標準研發、標準技術信息提供、產品測試、體系認證和商檢服務五大互補性業務於一體的國際標準服務提供商,面向全球提供服務。

在電子數據取證領域,英國標準學會早在2008年11月就頒布了一系列國家標準,具體包括:

1、BS 10008:2008 《Evidentialweight and legal admissibility of electronic information. Specification》

2、BIP 0008-1:2008 《EvidentialWeight and Legal Admissibility of Information Stored Electronically. Code of Practice for the Implementation of BS 10008》

3、BIP 0008-2:2008 《Evidential Weight and Legal Admissibility of Information Transferred Electronically. Code of Practice for the Implementation of BS 10008》

4、BIP 0008-3:2008 《Evidential Weight and Legal Admissibility of Linking Electronic Identity to Documents.Code of Practice for the Implementation of BS 10008》

5、BIP 0009:2008 《Evidential Weight and Legal Admissibility of Electronic Information. Compliance Workbook for Use with BS 10008》

2014年,英國標準學會對BS 10008: 2008進行了重新修訂,根據即將發布的BS 10008:2014,該標準的章節由原來的7個增加到了10個,並且增加了大數據與雲計算等最新技術。

英國警察協會

英國首席警察協會(Association of Chief Police Officers,ACPO)成立於1948年,是一個非盈利性組織,監管英格蘭,威爾斯和北愛爾蘭的警務實踐。

最佳實戰指南

ACPO曾參與了計算機證據國際組織的計算機取證過程中應該遵守的6項一般原則的制定,為使實踐工作能符合取證的原則和標準, ACPO推出了《電子證據取證的最佳實戰指南》(Guidelines for Best Practice in the Forensic Examination of Digital Technology),並隨著實踐工作的轉變而新增、修訂和完善指南內容。

在該指南中提出了 計算機取證的 4 條基本原則

1.執法機構及人員採取的任何舉措均不能導致計算機及其存儲介質中的可能向法庭提交的數據發生改變;

2.在必須接觸計算機及其存介質中的原始數據時,接觸人員必須能夠勝任,而且能夠解釋證據的關聯性以及取證行為的相關性;

3.計算機取證所有過程必須創建審計追溯記錄或其他記錄,並加以保存,任何獨立的第三方機構經過程驗證都可以得出相同的結果;

4.負責調查的人員(案件負責人)要對法律和原則的遵行情況全面負責。

規範

1、1999年8月,《e-CrimeStrategy》1.0版

2、1999年7月,《Good Practice Guide for Computer-Based Electronic Evidence》官方發布2.0版

3、2003年8月,《Good Practice Guide for Computer-Based Electronic Evidence》官方發布3.0版

4、2007年7月,《Good Practice Guide for Computer-Based Electronic Evidence》官方發布4.0版

5、2011年1月,《Good Practice Guide for Managers of e-Crime investigation》0.1.4版

6、2011年10月,《Good Practice Guide for Digital Evidence》官方發布5.0版

共同編制標準

1、2007年,《Practice Advice on Police Use of Digital Images》

2、2011年8月,《Practice Advice on The Use of CCTV in Criminal Investigations》

科學發展處

2011年,英國內政部科學發展分處(Home Office scientific development branch,HOSDB)更名為套用技術研究中心(Centrefor Applied Science and Technology,CAST),該中心在英國內政部科學發展的部時期就聯合英國首席警察協會(ACPO)以及英國國家警務改善局(NPIA)等機構推出了一系列與電子數據取證相關的技術規範,包括:

1、2007年11月,HOSDB Publication No. 53/07《Storage, Replay and Disposal of Digital Evidential Images》1.0版

2、2007年11月,HOSDB Publication No. 58/07《Digital Imaging Procedures》2.1版

3、2008年8月,HOSDB Publication No. 66/08 《Retrieval of Video Evidence and Production of Working Copies from Digital CCTV Systems》

4、2011年11月,《Codes of Practice and Conduct: for forensic science providers and practitioners in the Criminal Justice System》1.0版

信息安全諮詢

信息安全諮詢委員會(Information Assurance Advisory Council,IAAC)是一家非盈利研究機構,它的目標是致力於一個安全信息社會的建立和維護,推進信息保障,以確保英國的信息社會的安全。迄今為止,該機構發布的和電子數據取證相關的技術規範有:

1、2005年9月,《Directors' and Corporate Advisors' Guide to Digital Investigationsand Evidence》

2、2009年1月,《Directors' and Corporate Advisors' Guide to Digital Investigationsand Evidence》第二版

3、2012年3月,《Digital Evidence, Digital Investigations and E-Disclosure: A Guideto Forensic Readiness for Organizations, Security Advisers and Lawyers》第三版

4、2013年11月,《Digital Investigations and E-Disclosure: A Guide to ForensicReadiness for Organisations, Security Advisers and Lawyers》第四版

數字保存聯盟

英國數字保存聯盟(Digital Preservation Coalition,DPC)成立於2001年,是一家非盈利研究機構。聯盟的目的在於保護保存英國數字資源,激勵和支持聯盟成員確保長期利用和管理數字知識資產,與國內國際合作夥伴一起為保護全球數字記憶和知識資產而努力工作,推動數字保存和管理的發展,該機構在2012年11月發布了《Digital Forensics and Preservation》。

相關詞條

熱門詞條

聯絡我們