الطب الشرعي الرقمي


علم الأدلة الجنائية الرقمية (المعروف أيضًا باسم علم الأدلة الجنائية الرقمية ) [ 1 ] هو فرع من فروع علم الأدلة الجنائية الرقمية، ويتعلق بالأدلة الموجودة في أجهزة الحاسوب ووسائط التخزين الرقمية . يهدف علم الأدلة الجنائية الرقمية إلى فحص الوسائط الرقمية بطريقة سليمة من الناحية الجنائية، بهدف تحديد المعلومات الرقمية وحفظها واستعادتها وتحليلها وعرض الحقائق والآراء المتعلقة بها.
على الرغم من ارتباطها في الغالب بالتحقيق في مجموعة واسعة من جرائم الحاسوب ، إلا أن علم الأدلة الجنائية الرقمية قد يُستخدم أيضًا في الإجراءات المدنية. يتضمن هذا التخصص تقنيات ومبادئ مشابهة لاستعادة البيانات ، ولكن مع إرشادات وممارسات إضافية مصممة لإنشاء سجل تدقيق قانوني .
تخضع الأدلة المستقاة من تحقيقات الطب الشرعي الرقمي عادةً لنفس الإرشادات والممارسات المطبقة على الأدلة الرقمية الأخرى. وقد استُخدمت هذه الأدلة في عدد من القضايا البارزة، وهي مقبولة كموثوقة في الأنظمة القضائية الأمريكية والأوروبية.
ملخص
في أوائل ثمانينيات القرن الماضي، أصبحت الحواسيب الشخصية في متناول المستهلكين على نطاق أوسع، مما أدى إلى ازدياد استخدامها في الأنشطة الإجرامية (مثل المساعدة في ارتكاب عمليات الاحتيال ). وفي الوقت نفسه، تم التعرف على العديد من "جرائم الحاسوب" الجديدة (مثل اختراق أنظمة التشغيل ). وبرز علم الأدلة الجنائية الرقمية خلال هذه الفترة كمنهج لاستعادة الأدلة الرقمية ودراستها لاستخدامها في المحاكم. ومنذ ذلك الحين، ازدادت جرائم الحاسوب والجرائم المرتبطة به، حيث أبلغ مكتب التحقيقات الفيدرالي عن 791,790 جريمة إنترنت مشتبه بها في عام 2020، بزيادة قدرها 69% عن العدد المُبلغ عنه في عام 2019. [ 2 ] [ 3 ] واليوم، يُستخدم علم الأدلة الجنائية الرقمية للتحقيق في مجموعة واسعة من الجرائم، بما في ذلك استغلال الأطفال جنسيًا ، والاحتيال، والتجسس ، والمطاردة الإلكترونية ، والقتل، والاغتصاب. كما يُستخدم هذا العلم في الإجراءات المدنية كشكل من أشكال جمع المعلومات (مثل الاكتشاف الإلكتروني ).
تُستخدم تقنيات الطب الشرعي وخبرة المتخصصين لشرح الحالة الراهنة لأداة رقمية ، مثل نظام حاسوبي، أو وسيط تخزين (مثل القرص الصلب أو القرص المضغوط )، أو مستند إلكتروني (مثل رسالة بريد إلكتروني أو صورة JPEG). [ 4 ] يتراوح نطاق التحليل الجنائي من استرجاع المعلومات البسيط إلى إعادة بناء سلسلة من الأحداث. في كتاب " الطب الشرعي الحاسوبي" الصادر عام 2002، يُعرّف المؤلفان كروز وهايزر الطب الشرعي الحاسوبي بأنه يشمل "حفظ بيانات الحاسوب، وتحديدها، واستخراجها، وتوثيقها، وتفسيرها". [ 5 ] ويصفان هذا التخصص بأنه "أقرب إلى الفن منه إلى العلم"، مما يشير إلى أن منهجية الطب الشرعي مدعومة بالمرونة والمعرفة الواسعة بالمجال . ومع ذلك، فبينما يمكن استخدام عدة طرق لاستخراج الأدلة من جهاز حاسوب معين، فإن الاستراتيجيات التي تستخدمها جهات إنفاذ القانون تتسم بالجمود وتفتقر إلى المرونة الموجودة في المجال المدني. [ 6 ]
الأمن السيبراني
كثيرًا ما يُخلط بين علم الأدلة الجنائية الرقمية والأمن السيبراني . يركز الأمن السيبراني على الوقاية والحماية، بينما يُعد علم الأدلة الجنائية الرقمية أكثر استجابةً وفعاليةً، إذ يشمل أنشطةً مثل التتبع والكشف. عادةً ما يضم أمن الأنظمة فريقين: فريق الأمن السيبراني وفريق الأدلة الجنائية الرقمية، ويعملان معًا. يقوم فريق الأمن السيبراني بإنشاء أنظمة وبرامج لحماية البيانات؛ وفي حال فشل هذه الأنظمة، يتولى فريق الأدلة الجنائية الرقمية استعادة البيانات والتحقيق في الاختراق والسرقة. يتطلب كلا المجالين معرفةً بعلوم الحاسوب. [ 7 ]
الجرائم المتعلقة بالحاسوب
تُستخدم الأدلة الجنائية الرقمية لإدانة المتورطين في الجرائم المادية والرقمية. تشمل بعض هذه الجرائم المتعلقة بالحاسوب: تعطيل الأنظمة، واعتراض البيانات، وانتهاك حقوق النشر، والتزوير. يتعلق تعطيل الأنظمة بتدمير وسرقة أجزاء الحاسوب والملفات الرقمية. أما اعتراض البيانات فهو الوصول غير المصرح به إلى الملفات والمعلومات المخزنة على الأجهزة التقنية. [ 8 ] يشير انتهاك حقوق النشر إلى استخدام المعلومات المحمية بحقوق النشر، وإعادة إنتاجها، وتوزيعها، بما في ذلك قرصنة البرامج. يتضمن التزوير اتهام شخص ما باستخدام بيانات ومعلومات خاطئة أُدخلت إلى النظام من خلال مصدر غير مصرح به. من أمثلة اعتراض البيانات: قضية بنك NSP، وقضية Sony.Sambandh.com، وعمليات الاحتيال المتعلقة باختراق البريد الإلكتروني للشركات. [ 9 ]
استخدم كدليل
في المحكمة، تخضع الأدلة الجنائية الرقمية للشروط المعتادة للأدلة الرقمية . وهذا يتطلب أن تكون المعلومات أصلية، وأن يتم الحصول عليها بطريقة موثوقة، وأن تكون مقبولة كدليل. [ 10 ] تختلف الدول في إرشاداتها وممارساتها الخاصة باستعادة الأدلة. ففي المملكة المتحدة ، يتبع الفاحصون عادةً إرشادات رابطة رؤساء الشرطة التي تساعد على ضمان أصالة الأدلة وسلامتها. ورغم أن هذه الإرشادات اختيارية، إلا أنها مقبولة على نطاق واسع في المحاكم البريطانية.
استُخدمت الأدلة الجنائية الرقمية كدليل في القانون الجنائي منذ منتصف الثمانينيات. ومن الأمثلة البارزة على ذلك: [ 11 ]
- قاتل بي تي كي : أدين دينيس رادر بارتكاب سلسلة من جرائم القتل المتسلسلة على مدى ستة عشر عامًا. قرب نهاية هذه الفترة، أرسل رادر رسائل إلى الشرطة على قرص مرن. [ 12 ] أشارت البيانات الوصفية داخل الوثائق إلى وجود كاتب يُدعى "دينيس" في "كنيسة المسيح اللوثرية"، مما ساهم في القبض على رادر. [ 13 ]
- جوزيف إدوارد دنكان : احتوت ورقة بيانات تم استعادتها من جهاز كمبيوتر دنكان على أدلة تُظهر تخطيطه لجرائمه. استخدم المدعون هذه الأدلة لإثبات سبق الإصرار والترصد، مما أدى إلى الحكم عليه بالإعدام . [ 14 ]
- شارون لوباتكا : قادت مئات الرسائل الإلكترونية الموجودة على جهاز الكمبيوتر الخاص بلوباتكا المحققين إلى قاتلها، روبرت جلاس. [ 11 ]
- مجموعة كوركوران : في هذه القضية، أكد التحليل الجنائي الرقمي واجبات الأطراف في الحفاظ على الأدلة الرقمية عند بدء التقاضي أو عند توقعه بشكل معقول. تم تحليل محركات الأقراص الصلبة ، على الرغم من أن الخبير لم يجد أي دليل على الحذف، وأظهرت الأدلة أن المدعى عليهم قاموا بإتلاف رسائل البريد الإلكتروني عمدًا. [ 11 ]
- الدكتور كونراد موراي : أدين الدكتور كونراد موراي، طبيب مايكل جاكسون ، جزئياً بالأدلة الرقمية، بما في ذلك الوثائق الطبية التي تُظهر كميات قاتلة من البروبوفول .
- أُدين مارك تويتشل ، المعروف أيضاً باسم "قاتل دكستر"، بمساعدة وثيقة محذوفة تم استعادتها من حاسوبه المحمول بعنوان "اعترافات إس كيه". وقد شكل هذا الملف، الذي فصّل أنشطته الإجرامية، دليلاً رئيسياً في القضية.
العملية الجنائية
تتبع التحقيقات الجنائية الرقمية عادةً إجراءات الطب الشرعي الرقمي القياسية، والتي تتكون من أربع مراحل: جمع البيانات، والفحص، والتحليل، وإعداد التقارير. وتُجرى هذه التحقيقات عادةً على بيانات ثابتة (أي صور تم جمعها ) بدلاً من الأنظمة الحية. ويختلف هذا عن الممارسات الجنائية الرقمية السابقة، حيث كان نقص الأدوات المتخصصة يُجبر المحققين في كثير من الأحيان على العمل على بيانات حية.
مختبر الأدلة الجنائية الرقمية
يُعد مختبر الأدلة الجنائية الرقمية بيئة آمنة حيث يمكن حفظ البيانات الإلكترونية وإدارتها والوصول إليها في ظل ظروف مُحكمة، مما يقلل من خطر تلف الأدلة أو تغييرها. ويُزوَّد خبراء الأدلة الجنائية بالموارد اللازمة لاستخراج بيانات ذات مغزى من الأجهزة التي يفحصونها. [ 15 ]
التقنيات
تُستخدم تقنيات متنوعة في التحقيقات الجنائية الرقمية، بما في ذلك:
- تحليل ناقل الحركة المتقاطع
- تعتمد هذه التقنية على ربط المعلومات الموجودة على عدة أقراص صلبة، ويمكن استخدامها لتحديد الشبكات الاجتماعية أو الكشف عن الحالات الشاذة. [ 16 ] [ 17 ]
- تحليل مباشر
- فحص أجهزة الحاسوب من داخل نظام التشغيل باستخدام أدوات الطب الشرعي الرقمي أو أدوات إدارة النظام الحالية لاستخراج الأدلة. تُعد هذه التقنية مفيدة بشكل خاص للتعامل مع أنظمة الملفات المشفرة حيث يمكن استعادة مفاتيح التشفير، أو لإنشاء صورة لوحدة التخزين المنطقية للقرص الصلب (عملية استحواذ مباشرة) قبل إيقاف تشغيل الحاسوب. كما يُعد التحليل المباشر مفيدًا عند فحص الأنظمة الشبكية أو الأجهزة السحابية التي لا يمكن الوصول إليها فعليًا. [ 18 ]
- الملفات المحذوفة
- تتضمن إحدى التقنيات الشائعة في مجال الطب الشرعي استعادة الملفات المحذوفة. لا تقوم معظم أنظمة التشغيل وأنظمة الملفات بمسح بيانات الملفات الفعلية، مما يسمح للمحققين بإعادة بنائها من قطاعات القرص الصلب . يمكن لبرامج الطب الشرعي استخراج البيانات من الملفات عن طريق البحث عن رؤوس الملفات المعروفة وإعادة بناء البيانات المحذوفة.
- الطب الشرعي العشوائي
- تستفيد هذه الطريقة من الخصائص العشوائية للنظام للتحقيق في الأنشطة دون استخدام القطع الأثرية الرقمية التقليدية، وهو أمر مفيد في كثير من الأحيان في حالات سرقة البيانات .
- إخفاء المعلومات
- تتضمن تقنية إخفاء البيانات إخفاء البيانات داخل ملف آخر، مثل إخفاء محتوى غير قانوني داخل صورة. ويكشف محققو الأدلة الجنائية الرقمية عن هذه التقنية بمقارنة قيم التجزئة للملفات، حيث أن أي بيانات مخفية ستغير قيمة التجزئة للملف.
الطب الشرعي للأجهزة المحمولة
- سجلات المكالمات الهاتفية
- تحتفظ شركات الاتصالات عادةً بسجلات المكالمات الواردة، مما يساعد في إنشاء جداول زمنية وتحديد مواقع المشتبه بهم وقت وقوع الجريمة. [ 19 ]
- جهات الاتصال
- تُعد قوائم الاتصال مفيدة في تضييق نطاق المشتبه بهم بناءً على صلاتهم بالضحية. [ 19 ]
- الرسائل النصية
- تحتوي الرسائل النصية على طوابع زمنية وتبقى في خوادم الشركة، غالباً إلى أجل غير مسمى، حتى لو تم حذفها من الجهاز. تُعد هذه السجلات أدلة قيّمة لإعادة بناء الاتصالات بين الأفراد. [ 19 ]
- صور
- يمكن أن توفر الصور أدلة حاسمة، تدعم أو تنفي الحجج من خلال إظهار الموقع والوقت اللذين تم التقاطها فيهما. [ 19 ]
- التسجيلات الصوتية
- ربما يكون بعض الضحايا قد سجلوا لحظات محورية، والتقطوا تفاصيل مثل صوت المهاجم، مما قد يوفر أدلة حاسمة. [ 19 ]
بيانات متقلبة
تُخزَّن البيانات المتطايرة في الذاكرة أو أثناء نقلها، وتُفقد عند إيقاف تشغيل الحاسوب. وتوجد هذه البيانات في مواقع مثل سجلات النظام، وذاكرة التخزين المؤقت، وذاكرة الوصول العشوائي (RAM). ويُشار إلى التحقيق في البيانات المتطايرة باسم "التحليل الجنائي المباشر".
عند ضبط الأدلة، إذا كان الجهاز لا يزال قيد التشغيل، فقد تُفقد البيانات المتغيرة المخزنة في ذاكرة الوصول العشوائي (RAM) فقط إذا لم يتم استعادتها قبل إيقاف تشغيل النظام. يمكن استخدام "التحليل المباشر" لاستعادة بيانات ذاكرة الوصول العشوائي (على سبيل المثال، باستخدام أداة COFEE من مايكروسوفت، أو WinDD، أو WindowsSCOPE ) قبل إزالة الجهاز. تتيح أدوات مثل CaptureGUARD Gateway الوصول إلى الذاكرة الفعلية من جهاز كمبيوتر مقفل.
يمكن أحيانًا استعادة بيانات ذاكرة الوصول العشوائي (RAM) بعد انقطاع التيار الكهربائي، نظرًا لبطء تبدد الشحنة الكهربائية في خلايا الذاكرة. وتستغل تقنيات مثل هجوم إعادة التشغيل البارد هذه الخاصية. تزيد درجات الحرارة المنخفضة والفولتية العالية من فرص الاستعادة، ولكن غالبًا ما يكون من غير العملي تطبيق هذه التقنيات في التحقيقات الميدانية.
تتطلب الأدوات التي تستخرج البيانات الحساسة وجود الحاسوب في مختبر الطب الشرعي للحفاظ على سلسلة الأدلة. في بعض الحالات، يمكن نقل جهاز كمبيوتر يعمل باستخدام أدوات مثل جهاز تحريك مؤشر الفأرة لمنع دخوله في وضع السكون، ووحدة تزويد طاقة غير منقطعة (UPS) للحفاظ على استمرارية التيار الكهربائي.
يمكن أيضًا إعادة تجميع ملفات الصفحات من أنظمة الملفات التي تحتوي على ميزات التسجيل، مثل NTFS و ReiserFS ، لاستعادة بيانات ذاكرة الوصول العشوائي المخزنة أثناء تشغيل النظام.
أدوات التحليل
تتوفر العديد من الأدوات مفتوحة المصدر والتجارية في مجال الأدلة الجنائية الرقمية. تشمل التحليلات الجنائية الشائعة مراجعة يدوية للوسائط، وتحليل سجل نظام ويندوز، وفك تشفير كلمات المرور، والبحث عن الكلمات المفتاحية، واستخراج رسائل البريد الإلكتروني والصور. تُستخدم أدوات مثل Autopsy (برنامج) ، و Belkasoft Evidence Center X ، و Forensic Toolkit (FTK)، و EnCase على نطاق واسع في مجال الأدلة الجنائية الرقمية.
التعليم المهني والوظائف
محلل الأدلة الجنائية الرقمية
يُعدّ محلل الأدلة الجنائية الرقمية مسؤولاً عن حفظ الأدلة الرقمية، وفهرسة الأدلة التي تم جمعها، وتحليل الأدلة ذات الصلة بالقضية الجارية، والاستجابة للاختراقات الإلكترونية (غالباً في سياق الشركات)، وكتابة التقارير التي تتضمن النتائج، والإدلاء بالشهادة في المحكمة. [ 20 ] وقد يُشار إلى محلل الأدلة الجنائية الرقمية أيضاً بمسميات أخرى مثل محلل الأدلة الجنائية الحاسوبية، أو فاحص الأدلة الجنائية الرقمية، أو محلل الأدلة الجنائية الإلكترونية، أو فني الأدلة الجنائية، أو غيرها من المسميات المشابهة، على الرغم من أن هذه الأدوار تؤدي واجبات مماثلة. [ 21 ]
الشهادات
تتوفر العديد من شهادات الطب الشرعي الرقمي، مثل شهادة فاحص الحاسوب المعتمد من ISFCE، وشهادة أخصائي التحقيق في الأدلة الجنائية الرقمية (DFIP)، وشهادة فاحص الطب الشرعي الرقمي المعتمد من IACRB. وتُعدّ شهادة أخصائي الطب الشرعي الإلكتروني المعتمد (CCFP) أبرز شهادة مستقلة عن جهة مُصنِّعة، لا سيما في الاتحاد الأوروبي. [ 22 ] [ 23 ]
كما تقدم العديد من شركات برامج الطب الشرعي التجارية شهادات خاصة بها. [ 24 ]
انظر أيضاً
مراجع
- ↑ مايكل ج. نوبليت؛ مارك م. بوليت؛ لورانس أ. بريسلي (أكتوبر 2000). "استعادة وفحص الأدلة الجنائية الرقمية" . تم الاطلاع عليه بتاريخ 26 يوليو 2010 .
- ↑ "تقرير جرائم الإنترنت لعام 2020" (ملف PDF) . IC3.gov .
- ↑ "مركز شكاوى جرائم الإنترنت يصدر تقرير جرائم الإنترنت لعام 2020" . مكتب التحقيقات الفيدرالي .
- ↑ ياسينساك، أ.؛ إرباشر، ر. ف.؛ ماركس، د. ج.؛ بوليت، م. م.؛ سومر، ب. م. (يوليو 2003). "تعليم الأدلة الجنائية الرقمية". مجلة IEEE للأمن والخصوصية . 1 (4): 15-23 . Bibcode : 2003ISPri..99d..15Y . doi : 10.1109/MSECP.2003.1219052 .
- ↑ وارن ج. كروز ؛ جاي ج. هايزر (2002). الأدلة الجنائية الرقمية: أساسيات الاستجابة للحوادث . أديسون-ويسلي. ص 392. ISBN 978-0-201-70719-9تم الاطلاع عليه بتاريخ 6 ديسمبر 2010 .
- ↑ غونش، ج (أغسطس 2002). "دراسة نماذج الطب الشرعي الرقمي" (PDF) .
- ↑ "ما هو علم الأدلة الجنائية الرقمية؟" . جامعة ويسترن غافرنرز .
- ↑ كروز الثاني، وارن ج.؛ هايزر، جاي ج. (2001). علم الأدلة الجنائية الرقمية: أساسيات الاستجابة للحوادث . بيرسون للتعليم. ISBN 978-0-672-33408-5.
- ↑ صبري، فؤاد (2022). الأدلة الجنائية الرقمية: كيف تُسهم الأدلة الجنائية الرقمية في تطبيق عمل التحقيق في مسرح الجريمة على أرض الواقع . مليار شخص مطلع. ISBN 978-1-792-30942-6.
{{cite book}}: تحقق من|isbn=القيمة: المجموع الاختباري ( مساعدة ) - ↑ آدامز، ر. (2012). ""نموذج الحصول على البيانات المتقدم (ADAM): نموذج عملية لممارسة الطب الشرعي الرقمي" .
- 1 2 3 كيسي، إيوجان (2004). الأدلة الرقمية وجرائم الحاسوب، الطبعة الثانية . إلسيفير. ISBN 978-0-12-163104-8.
- ↑ "القبض على القاتل المتسلسل دينيس رادر، بي تي كي" . مجلة علم النفس اليوم .
- ↑ دولي، شون. "ابنة قاتل بي تي كي المتسلسل: 'كنا نعيش حياتنا الطبيعية... ثم انقلب كل شيء رأسًا على عقب'"" . ABC News .
- ↑ مصادر متنوعة (2009). إيوجان كيسي (محرر). دليل الأدلة الجنائية الرقمية والتحقيق . دار النشر الأكاديمية . ص 567. ISBN 978-0-12-374267-4تم الاطلاع عليه بتاريخ 27 أغسطس 2010 .
- ↑ "الفصل الثالث: أساسيات الأدلة الجنائية الرقمية - الأدلة الجنائية الرقمية الاستقصائية: الدليل العملي للمحامين والمحاسبين والمحققين والمديرين التنفيذيين [ كتاب ] " . www.oreilly.com . تاريخ الاطلاع: 4 مارس 2022 .
- ↑ غارفينكل، سيمسون ل. (2006-09-01). "استخلاص السمات الجنائية وتحليل البيانات عبر محركات الأقراص" . التحقيق الرقمي . وقائع ورشة العمل السنوية السادسة لأبحاث الطب الشرعي الرقمي (DFRWS '06). 3 : 71-81 . doi : 10.1016/j.diin.2006.06.007 . ISSN 1742-2876 .
- ↑ ديفيد، آن؛ موريس، سارة؛ أبلبي-توماس، غاريث (2020-08-20). "نموذج ثنائي المراحل للتحقيقات في الشبكات الاجتماعية في مجال الأدلة الجنائية الرقمية" (ملف PDF) . مجلة الأدلة الجنائية الرقمية والأمن والقانون . 15 (2). doi : 10.15394/jdfsl.2020.1667 . ISSN 1558-7223 . S2CID 221692362 .
- ↑ "الإطار المتقدم لتقييم العملاء عن بُعد (AFERA): إطار عمل لممارسي الطب الشرعي الرقمي" . curate.curtin.edu.au . تاريخ الاسترجاع: 29-04-2026 .
- 1 2 3 4 5 بولارد، كارول (2008). الأدلة الجنائية الرقمية للمبتدئين . جون وايلي وأولاده، المحدودة. الصفحات 219-230 . ISBN 9780470434956.
- ↑ "ما هو محلل الأدلة الجنائية الرقمية؟" . مجلس المفوضية الأوروبية . 28 ديسمبر 2022. مؤرشف من الأصل في 28 نوفمبر 2022. تم الاطلاع عليه في 28 ديسمبر 2022 .
- ↑ "محلل الأدلة الجنائية للدفاع السيبراني لدى وكالة الأمن السيبراني وأمن البنية التحتية (CISA)" . وكالة الأمن السيبراني وأمن البنية التحتية (CISA) . 28 ديسمبر 2022. مؤرشف من الأصل بتاريخ 5 نوفمبر 2022. تم الاطلاع عليه بتاريخ 28 ديسمبر 2022 .
- ↑ "شهادة الأمن السيبراني" . isc2.org . تم الاطلاع عليه بتاريخ 18-11-2022 .
- ↑ "استطلاعات رواتب CCFP" . ITJobsWatch. مؤرشف من الأصل بتاريخ 19 يناير 2017. تم الاطلاع عليه بتاريخ 15 يونيو 2017 .
- ↑ "برنامج شهادة إكس-بيرت" . X-pert.eu . تم الاطلاع عليه بتاريخ 26-11-2015 .
للمزيد من القراءة
- دليل عملي في علم الأدلة الجنائية الرقمية، الطبعة الأولى (غلاف ورقي) بقلم ديفيد بنتون (مؤلف)، فرانك جريندستاف (مؤلف)
- كيسي، إيوجان؛ ستيلاتوس، جيراسيموس ج. (2008). "تأثير تشفير القرص الكامل على الأدلة الجنائية الرقمية". مراجعة أنظمة التشغيل . 42 (3): 93-98 . CiteSeerX 10.1.1.178.3917 . doi : 10.1145/1368506.1368519 . S2CID 5793873 .
- يي تشن هوانغ؛ يانغ جينغ لونغ (2008). "التعرف على الصور الرقمية باستخدام تقنية إزالة التشويش وتطبيقاتها في التحقق من صحة الصور الرقمية بناءً على نموذج ارتباط البكسل التربيعي" (ملف PDF) . وقائع مؤتمر IEEE حول رؤية الحاسوب والتعرف على الأنماط : 1-8 . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 17 يونيو 2010. تاريخ الاسترجاع: 18 ديسمبر 2009 .
- الاستجابة للحوادث والأدلة الجنائية الرقمية، الطبعة الثانية (غلاف ورقي) بقلم كريس بروسايز (مؤلف)، كيفن مانديا (مؤلف)، مات بيبي (مؤلف) "الحقيقة أغرب من الخيال..." (المزيد)
- روس، س.؛ جو، أ. (1999). علم الآثار الرقمي؟ إنقاذ موارد البيانات المهملة أو التالفة (ملف PDF) . بريستول ولندن: المكتبة البريطانية ولجنة نظم المعلومات المشتركة. ISBN 978-1-900508-51-3.
- جورج م. موهاي (2003). الأدلة الجنائية الرقمية المتعلقة بالحاسوب والاختراقات . دار أرتيك هاوس. ص 395. ISBN 978-1-58053-369-0.
- تشاك إيستوم (2013). الطب الشرعي للأنظمة، والتحقيق، والاستجابة . جونز وبارتليت. ص 318. ISBN 978-1284031058أُرشف من المصدر الأصلي بتاريخ 14 يونيو 2013. تم الاطلاع عليه بتاريخ 23 سبتمبر 2013 .
المجلات ذات الصلة
- معاملات IEEE في مجال الطب الشرعي وأمن المعلومات
- مجلة الطب الشرعي الرقمي والأمن والقانون
- المجلة الدولية للجرائم الرقمية والأدلة الجنائية
- مجلة التحقيقات الرقمية
- المجلة الدولية للأدلة الرقمية
- المجلة الدولية لعلوم الحاسوب الجنائية
- مجلة الممارسات الجنائية الرقمية
- علم التشفير
- مجلة الطب الشرعي للأجهزة الرقمية صغيرة الحجم
- الطب الشرعي الرقمي
- إجراءات أمن الحاسوب
- معدات الطب الشرعي
- تدقيق تكنولوجيا المعلومات
