首页
›
答案
›
标签
›
信息犯罪与计算机取证
信息犯罪与计算机取证
1
信息安全的各项环节中,人处于核心地位。
2
物理安全一般分为哪几类?
3
安全管理主要包括哪些内容?
4
定期备份主要应用于重要的信息系统。
5
世界上第一款真正的病毒,叫巴基斯坦病毒;第一款真正的蠕虫,叫Morris蠕虫。
6
威胁是对安全的潜在破坏可能性,但是破坏本身不必真正发生。
7
使破坏真正发生的行为,称之为攻击。
8
我国在2016年12月27日正式发布了《国家网络空间安全战略》。
9
下面属于人为破坏的是:
10
安全管理与管理安全含义相同。
11
在信息社会中,信息具有()等几个鲜明的特征。
12
信息犯罪或网络犯罪,都具有以下特征:()。
13
下列属于针对信息资源实施的犯罪的有:()。
14
犯罪嫌疑人通过网盘传播淫秽色情信息牟利行为,根据信息犯罪定义,该行为属于()。
15
信息安全保护是一个系统工程,尤其要注重两个全:()。
16
情境犯罪预防中增加犯罪难度是指通过控制()增加犯罪难度。
17
下列()行为,不属于网络犯罪行为。
18
计算机互联网起源于美国军方的ARPA网。
19
所谓时间模糊性是指虚拟空间时间与现实空间时间不能完全对应,且从感官上说具有高度压缩感。
20
黑客实施入侵动机具有单一性,即动机均带有牟利的性质。
21
()是计算机取证程序的基础。
22
1985年,FBI的实验室就开始对计算机取证进行研发。
23
从法律角度来看,电子数据证据应满足证据的三个基本属性是()。
24
计算机取证主要包括两个阶段:()和()。
25
事件响应过程模型基本过程比较完整。
26
法律执行过程模型是美国司法部电子犯罪现场调查指南中提出的。
27
多维取证模型与以往的模型相比,提出了取证的策略应随时间变化的新观点。
28
对云主机开展取证分析,首先要得到()的支持。
29
国内外的大企业逐渐采用()技术实现异地的远程数据获取与分析。
30
以下属于计算机反取证技术的有()。
31
在计算机取证过程中,不允许对原始数据直接进行操作。
32
将计算机证据镜像为证据文件是目前国际上普遍采用的手段。
33
目前国内外主流的证据文件格式有()三种。
34
手机内存数据获取技术与计算机内存数据获取方式不存在一定的差异。
35
电子数据证据发展最为成熟的是()证据调查和()证据调查。
36
证据呈堂技术可分为两个子方面:()技术和()技术。
37
为了避免在计算机取证过程中,由于对硬盘操作而引发更改硬盘数据的现象,()已经成为计算机取证的标准配置工具。
38
应用分布式的技术可以将实验室内对电子数据处理提高到更高速、更智能、更深入的层次。
39
EnCase证据文件有两个版本,E01和()格式。
40
日志文件记录了在Windows操作系统中所发生的一切活动。
41
从计算机取证的角度来看,Windows系统中()和()事件是作为用户使用计算机开始活动的起点和终点的。
42
()是用户在使用计算机、手机、平板计算机等设备时产生的电子数据记录。
43
用户使用计算机、手机、平板电脑等设备都会产生用户痕迹。
44
元数据这个名词起源于()年。
45
Who is命令通过查询一个域名服务器,得到一个域名的相关信息。
46
在现场对Android系统的手机进行处置时,首先要保证将取得的手机尽快置于电磁屏蔽环境中。
47
目前,iOS采用的是苹果公司的()文件系统
48
从目前来看,分析Oracle日志的唯一方法是使用Oracle公司提供的()进行。
49
微软在Windows Vista的日志系统是基于XML技术的。
50
证据固定与保全不是司法取证过程中的重要环节。
51
计算机主机系统的电子数据证据是信息犯罪取证的主要来源。
52
必须禁止任何非执法人员接触计算机、电源、网络设备和数字化证据存储设备。
53
证据的备份不是文件级的复制,而是完全复制硬盘上的所有数据信息。
54
对电子数据证据而言,传统的物理固定与保全方法存在一定的缺陷。
55
()也称作硬盘复制。
56
磁盘像指的是复制数据到不同的装置或数据格式,主要用于()。
57
我们可以采用数字签名方法来保护电子数据证据的()。
58
时间戳对于收集和保存电子数据证据非常有效。
59
磁盘镜技术常用于企业数据存储和磁盘阵列技术。
60
基于文件系统的数据恢复方法可能利用了以下信息:()。
61
软件层面数据恢复工具常见的有以下几类不同工具:()。
62
下列哪些数据是系统认为无效数据,取证时常使用数据恢复技术等来获取的数据:()。
63
关于数据恢复中时间属性,描述正确的是:()。
64
下列不属于硬盘外部物理故障的是:()。
65
关于文件系统中簇的理解,正确的是:()。
66
下列软件中,具有软件层面数据恢复功能的是:()。
67
在准备数据恢复前,通常首先要排除物理故障。
68
基于文件特征的数据恢复中因为没有读取目录结构中的信息,或者有些文件名信息本来就没有,所以一般都是随机命名的文件名。
69
由于未分配空间中没有存储数据,所以任何情况下未分配空间均无任何可供数据恢复的数据。
70
声像资料的来源可能为()。
71
语音同一性鉴定的依据体现在语音的()。
72
()特征反映了人的个性特征,具有较强的证明力。
73
常用的图像编辑处理软件有()。
74
图像拼接处理可用于生成全景图像。
75
计算机生成图像是真实场景在2D平面的投影。
76
计算机司法鉴定属于法定三大类鉴定类别之一。
77
不属于证据评估计算机司法鉴定业务的是()。
78
视频文件内容不可播放的原因可能为()。
79
数据挖掘技术属于()技术。
80
电子数据作为一种独立的证据种类,其法律地位已经得到明确。
81
国际上,1995年成立的计算机证据国际组织(IOCE)一直致力于制订处理电子数据证据的国际准则。
82
2003年,IOCE制订了可被称之为《电子数据取证的最佳实战指南》准则。
83
相对来说,我国的计算机取证相关的标准规范仍然较少且并不统一,还处于发展和完善之中。
84
涉及操作的取证技术标准规范,主要包括电子数据的()、一致性检验等常用技术规范。
85
电子数据的证据能力和证明力则是()的主要内容。
86
电子数据证据的可信度评估体系,不能够使评估过程更加具有规范性。
87
计算机司法鉴定的管理和质量监控机制可以提高鉴定的效率、增强鉴定的公正性和准确性、及时发现和纠正计算机司法鉴定工作中所存在的问题。
88
建立计算机司法鉴定管理与质量监控机制有利于体现鉴定部门的司法公正形象,并促进计算机司法鉴定程序规范化制度的形成。
89
计算机司法鉴定的管理与质量监控应对鉴定活动的管理应做到()与()结合。
90
区块链本质上是一个去中心化的数据库。
91
区块链分三类:分别是()。
92
区块链在电子数据证据领域主要有两个应用优势:一是(),二是()。
93
区块链因其本身具备不可篡改、可追溯等特点,能够有效弥补现有电子数据真实可靠性证明难的缺点,非常适合电子存证的要求。
94
云计算是一种基于互联网的计算方式或服务模式。
95
物联网的核心和基础仍然是互联网,是在互联网基础上的延伸和扩展的网络。
96
从智能系统中提取的数据大部分是()的数据,它没有文件类型标识,且可能会有两个或多个位置用于存储同一个文件。
97
新一代信息技术的不断发展和广泛应用,对计算机取证在技术层面上,存在取证工具的落后和云安全等方面的问题。
98
对智能系统取证的研究,与传统的电子数据取证是相同的。
99
无人机取证是()取证中的一种。
100
智慧树知到《信息犯罪与计算机取证》章节测试答案