个人博客

厦门培训日记2(2016-11-2)

随笔

毕竟是来学习的,今天的日记主要是记录所学的内容和触发的感想,没有那么多搞笑的事。
早上第一节课果然不出我所料,PPT介绍美亚柏科的发展历程和公司的主要产品。对于稍微研究过网监工作的在座各位来说,美亚柏科的简介基本上已是网监教材的入门知识。随着新产品不断上市,美亚柏科的产品定位也越来越清晰,主要分为大数据、电子数据取证、互联网搜索、视频分析四类。
介绍完公司情况之后,课程的含金量开始不断提高。
一、电子数据取证的四大原则(敲黑板,划重点了)
1、不损坏原则(加只读锁)。2、避免使用原始记录(建立并使用副本)。3、记录取证操作(文字和截屏或摄影等)。4、遵循相关的法律法规。
这四大原则我一直都明白,但今天才算是得到专家的归纳和明确。忽然想起几年前查办几个商标和虚假宣传案件时,和同事们对电子数据进行复制。那时候凭自己对电脑和网络技术的认识,提出了接近以上原则的电子取证的初级想法。虽然最后并没有被采纳而且后来也很少有机会接触到电子取证,但我一直不怀疑自己的想法,现在回想起莫名有些细思极恐的感觉。
二、现场勘查方法。
取证准备——现场安保——现场拍照——收集相关证物——处理计算机——介质复制——填写清单——封存证物——结束勘查。
这个方法基本上是参照以上四大原则,但要求更为具体,而且也需要有一支训练有素的团队合理分工、有序开展工作。如果一个猪一样的队友把开机状态下的电脑开机,或者把已关机的电脑开机,建议这队友不要再出现在团队中了。
三、电子数据固定的方式类型。
分为复制、拷贝、镜像三种。我们一般很容易把复制和拷贝划上等号,但仔细分析之后,你会发现两者的区别:复制就是广义的COPY,而拷贝则是狭义的复制粘贴。换句话说,复制是整个原始数据的克隆,而拷贝则仅限于用鼠标选择原始文件的复制粘贴;复制的内容可能会比拷贝要更多,尤其是那些因隐藏而无法拷贝的文件。而镜像则是对数据保全的完美操作,不仅起到了打包压缩、防止修改等作用,而且还可以后期校验MD5值(HASHVALUE)。
四、操作练习。
下午是对美亚柏科开发的两个软件进行操作练习。其中的精灵数据可以采集到电脑本次开机后的各种操作的先后顺序,还能很方便地查到电脑里存在的各种帐号和密码。这个软件在现场勘查中是有作用的,通过查看当事人开机后运行了什么软件、打开了什么文档,可以较快捷地找到办案所需的关键数据。
而取证大师的功能则更为强大,可以一键就让当事人的电脑隐私全无。通过对已镜像保存的数据进行自动分析,可以获知数据里的关于系统信息、帐号密码、加密文件、最近打开文件等数据,而且还可以搜索到内容中含有关键字的文件。
鉴于取证大师的高性能,旁边的梧州局韦兄很是感兴趣地向老师询问价格。当得知这个300M的软件需要5万元/3年的时候,我们的内心想法是复杂的。
除了以上四点,今天还有讲到文件的加密和隐藏方法,在此不作详解。
看着美亚的各种高科技、黑科技,看着他们的创业历程和发展前景,我就想,政府部门距离先进科技真是太遥远了,换句话说,我们的知识层面与当前流行的科技水平完全不在一个档次。本想着该由我们来引导企业发展,结果企业比政府发展得更好;本想着我们监管企业,结果还得依靠企业的技术来监管企业。政府没有技术,是可以向企业购买。但政府已经慢慢地看不懂企业的各种新技术,这才是最着急的。所以我们才要把那高高在上的心态摆回应有的位置,不断地学习、了解“最先进的生产力”。要对科技保持敬畏的态度,在承认自己已经与最新科技脱节的事实前提下,坚持对知识的渴望,和依靠先进技术来开展工作、减轻工作和指导工作的决心。
话又说回来,既然是普遍现象,那就不是一蹴而就的事。
出来培训,除了学习知识,还有一个重要的作用便是与其他地区同仁交流。这几天认识了梧州、贵港、玉林甚至还有广东阳江的同仁,交流了一些网监和信息化工作的经验看法。
在此我抛开网监和信息化,先补充一下对美亚柏科的一些看法(坏笑):1、教室WIFI网络质量太差,多人联网时就会出现掉线情况,如此极端的情况我也是第一次见。2、通过公司U盘来分发随堂练习软件。这个坏处多多,一是共用U盘容易传播病毒,二是大家轮流使用U盘,耗时长。其实完全可以把软件放到WIFI局域网,通过局域网内的网页或者软件所属的的URL来下载。3、诺大个公司似乎还使用试用版的WINRAR和屏幕录制大师(由于演示界面一闪而过,我不是太确定到底是哪个软件来着)。
五、其他
这几天伙食比较好,肚子一天天见长。从昨晚就开始制定了锻炼计划:50个俯卧撑、50个仰卧起坐、100个扩胸、3分钟平板支撑。——是的,现在平板支撑只能坚持3分钟,说明意志力薄弱。这两天都完成了锻炼计划,等培训结束后再上效果图吧。
晚上泡了一壶茶(宾馆提供茶具),静静地听了几首歌,略惬意,略想家。

评论 (0)

还没有评论,来抢沙发吧~

发表评论

← 返回文章列表