Computer Forensics est la branche de la science médico-légale qui examine les données stockées numériquement sur un disque dur ou autre support de stockage de données. Fonction
informatique judiciaire est sur la préservation et l'extraction de données. Les données se retrouve souvent dans les journaux du serveur ou sur les disques durs des suspects . Étant donné que chaque mouvement sur un ordinateur laisse une empreinte , les experts médico-légaux doivent savoir comment attacher cette empreinte à un cas .
Histore
informatique judiciaire peut être retracée au début des années 1990, quand les ordinateurs ont commencé à être intégrés dans notre existence quotidienne. DIBS USA était l'une des premières sociétés de preuves informatiques à émerger.
Idées fausses
informatique judiciaire n'implique pas beaucoup de piratage informatique ou de haut niveau connaissances en matière de sécurité depuis plus de données que les enquêteurs seraient à la recherche est en bois . La partie la plus difficile que traverse chacun de ces journaux qui peuvent contenir des milliers d'entrées par seconde.
Types
Il existe différents types de preuves informatiques qui cherchent à remplir différentes fins . L'analyse de réseau affiche le trafic de données , tandis qu'un autre branche pourrait impliquer la récupération de données hors d'un disque dur d'ordinateur portable brûlée .
Effets
technologie informatique judiciaire a conduit un grand nombre de criminels d'utiliser le cryptage technologie . Depuis cryptage de niveau militaire est légal pour une utilisation aux États-Unis , beaucoup de gens cryptent leurs fichiers avec des algorithmes qui sont impossibles pour les médecins légistes à se fissurer .