[[{"content_id":431760,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"مقدمه ای بر فارنزیک (forensic) و جرم شناسی رایانه ای","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"کلمه فارنزیک در لغت به معنی دادگاه و یا پزشکی قانونی معنا شده است و در علوم مختلف در هر زمینه ای از قبیل پزشکی، فیزیک و شیمی تا کامپیوتر، جمع آوری و بررسی شواهد می باشد.&nbsp;\r\n\r\n\r\n\r\n&nbsp;در دنیای مدرن هر روز با تکنولوژی جدید که مورد استفاده اکثریت افراد جامعه است، مواجه می شویم. بالطبع لابلای این تکنولوژی، جرم و جنایت هم اتفاق می افتد. نکته مهم این است که جمع آوری ادله اثبات جرم در دنیای مجازی بسیار مشکل تر از فضای سنتی است به صورتی که در دنیای مجازی فرد خود را پشت یک سری صفر و یک مخفی می کند که تشخیص اینکه این جرم توسط چه کسی و به واسطه چه ابزاری و چگونه اتفاق افتاده را بسیار سخت و مشکل می کند.\r\n\r\nبنابراین نیازمند علمی برای جمع آوری اطلاعات هستیم که آن علم&nbsp;computer forensic&nbsp;است. علم فارنزیک کامپیوتر به دنبال جمع آوری شواهد و مدارکی است که مجرم و شرایط وقوع جرم را بررسی می کند و ضمناً مدارکی که برای دادگاه معتبر باشد را کشف می نماید.&nbsp;\r\n\r\nکلمه فارنزیک در لغت به معنی دادگاه و یا پزشکی قانونی معنا شده است و در علوم مختلف در هر زمینه ای از قبیل پزشکی، فیزیک و شیمی تا کامپیوتر، جمع آوری و بررسی شواهد می باشد.&nbsp;\r\n\r\nدر واقع فارنزیک کامپیوتری مجموعه تکنیک ها و متد هایی است که برای جمع آوری شواهد از تجهیزات کامپیوتری، رسانه های دیجیتالی و ...برای کشف جرم مورد استفاده قرار می گیرد و هچنین علم کشف و ضبط و پردازش و تفسیر داده ها از کامپیوتر است.&nbsp;\r\n\r\nدر علم فارنزیک کارشناسان از ابزارهایی برای کشف جرم استفاده می کنند ؟\r\n\r\nنرم افزارهای بازیابی اطلاعات:&nbsp;با استفاده از این ابزار حتی اگر فایلی توسط مجرم از روی کامپیوتر پاک شود یا اینکه عمدا به گونه ای دستکاری شده باشد که بازیابی آن امکان پذیر نباشد&nbsp; را می توان بازیابی کرد.&nbsp;\r\n\r\nنرم افزارهایی برای کپی برداری از دیسک و حافظه:&nbsp;از آنجا که به محض خاموش کردن کامپیوتر، بخشی از حافظه پاک می شود و امکان دسترسی به آن برای جمع آوری مدرک سخت می شود، از این نرم افزارها برای کپی برداری از حافظه استفاده می شود.&nbsp;\r\n\r\nابزارهایی برای مقایسه کردن داده ها:&nbsp;برای ثابت کردن اینکه داده هایی که به دادگاه ارائه شده همان داده هایی است که از جرم باقی مانده است ، باید آنها را با هم مقایسه کنیم تا مدارک معتبر باشد و برای این کار از ابزارهای فارنزیک می توان استفاده کرد.\r\n\r\nابزارهایی برای دسترسی به&nbsp;meta data:&nbsp;زمانی که در کامپیوتر فایلی ذخیره می شود، یا از فایلی استفاده می شود، آن فایل یک سری جزییات را در مورد خود به سیستم عامل ارسال می کند که به عنوان شواهد می تواند مورد استفاده قرار گیرد که استفاده از این داده ها و فایل ها توسط علم فارنزیک و ابزار های آن صورت می گیرد.\r\n\r\nابزارهای رمز گشایی داده ها و پسورد ها:&nbsp;گاهی مجرمان پیشرفته تر، رمز هایی را برای فایل ها و قسمت های مختلف قرار می دهند که رمز گشایی را برای کارشناسی که به بررسی شواهد می پردازد بسیار سخت و زمانبر می کند و در این هنگام ابزارهای رمز گشایی می تواند مشکل را حل کند.\r\n\r\nزمینه های مختلف علم فارنزیک دیجیتال عبارتند از&nbsp;:\r\n\r\nفارنزیک کامپیوتر؛\r\nفارنزیک موبایل؛\r\nفارنزیک شبکه؛\r\nفارنزیک بد افزارها.\r\n\r\nبا تمام این تفاسیر متوجه می شویم در هنگامی که استفاده از ساختارهای فناوری اطلاعات در تجارت و بازرگانی فراگیر شده و تمامی جعل اسناد، کلاهبرداری و ... در فناوری اطلاعات اتفاق می افتد، فارنزیک می تواند با جمع آوری ادله، حتی اگر توسط مجرم حرفه ای مخدوش شده باشد، به کمک پلیس و مراجع قضایی بیاید و به کشف جرم و مجرم بپردازد.\r\n\r\n\r\n\r\n\r\nمنبع:&nbsp;\r\n&nbsp;ایران هشدار","content_html":"<h1><span style=\"color:rgb(0,84,96);font-family:tahoma, sans-serif;font-size:12px;line-height:23px;text-align:justify;\">کلمه فارنزیک در لغت به معنی دادگاه و یا پزشکی قانونی معنا شده است و در علوم مختلف در هر زمینه ای از قبیل پزشکی، فیزیک و شیمی تا کامپیوتر، جمع آوری و بررسی شواهد می باشد. <\/span><\/h1>\n\n<div class=\"zxcasdqwe\" style=\"border:1px solid rgb(204,204,204);padding:8px;color:rgb(50,50,50);font-family:Tahoma, Arial, Verdana, Helvetica;font-size:13.6px;line-height:20.264px;background:rgb(255,255,255) url(&quot;\/sites\/all\/themes\/fata\/css\/images\/pattern.gif&quot;) repeat;\">\n<div class=\"node odd full-node node-type-news\" id=\"node-51671\" style=\"margin:.5em 0px 10px;color:rgb(0,84,96);font-size:12px;line-height:20px;font-family:Tahoma, sans-serif;padding:8px;border:1px solid rgb(204,204,204);text-align:justify;background:url(&quot;\/sites\/all\/themes\/fata\/css\/images\/pattern.gif&quot;) repeat;\">\n<div class=\"rtejustify\"> <span style=\"color:rgb(0,0,0);\">در دنیای مدرن هر روز با تکنولوژی جدید که مورد استفاده اکثریت افراد جامعه است، مواجه می شویم. بالطبع لابلای این تکنولوژی، جرم و جنایت هم اتفاق می افتد. نکته مهم این است که جمع آوری ادله اثبات جرم در دنیای مجازی بسیار مشکل تر از فضای سنتی است به صورتی که در دنیای مجازی فرد خود را پشت یک سری صفر و یک مخفی می کند که تشخیص اینکه این جرم توسط چه کسی و به واسطه چه ابزاری و چگونه اتفاق افتاده را بسیار سخت و مشکل می کند<span dir=\"ltr\">.<\/span><br \/><br \/>\nبنابراین نیازمند علمی برای جمع آوری اطلاعات هستیم که آن علم<span dir=\"ltr\"> computer forensic <\/span>است. علم فارنزیک کامپیوتر به دنبال جمع آوری شواهد و مدارکی است که مجرم و شرایط وقوع جرم را بررسی می کند و ضمناً مدارکی که برای دادگاه معتبر باشد را کشف می نماید<span dir=\"ltr\">. <\/span><br \/><br \/>\nکلمه فارنزیک در لغت به معنی دادگاه و یا پزشکی قانونی معنا شده است و در علوم مختلف در هر زمینه ای از قبیل پزشکی، فیزیک و شیمی تا کامپیوتر، جمع آوری و بررسی شواهد می باشد<span dir=\"ltr\">. <\/span><br \/><br \/>\nدر واقع فارنزیک کامپیوتری مجموعه تکنیک ها و متد هایی است که برای جمع آوری شواهد از تجهیزات کامپیوتری، رسانه های دیجیتالی و ...برای کشف جرم مورد استفاده قرار می گیرد و هچنین علم کشف و ضبط و پردازش و تفسیر داده ها از کامپیوتر است<span dir=\"ltr\">. <\/span><br \/><br \/><span style=\"font-size:14px;\">در علم فارنزیک کارشناسان از ابزارهایی برای کشف جرم استفاده می کنند ؟<\/span><\/span><br \/><br \/><span style=\"color:rgb(0,0,128);\"><span style=\"font-size:14px;\">نرم افزارهای بازیابی اطلاعات:<\/span> <\/span><span style=\"color:rgb(0,0,0);\">با استفاده از این ابزار حتی اگر فایلی توسط مجرم از روی کامپیوتر پاک شود یا اینکه عمدا به گونه ای دستکاری شده باشد که بازیابی آن امکان پذیر نباشد  را می توان بازیابی کرد<span dir=\"ltr\">. <\/span><\/span><br \/><br \/><span style=\"color:rgb(0,0,128);\"><span style=\"font-size:14px;\">نرم افزارهایی برای کپی برداری از دیسک و حافظه<\/span><\/span>: <span style=\"color:rgb(0,0,0);\">از آنجا که به محض خاموش کردن کامپیوتر، بخشی از حافظه پاک می شود و امکان دسترسی به آن برای جمع آوری مدرک سخت می شود، از این نرم افزارها برای کپی برداری از حافظه استفاده می شود<span dir=\"ltr\">. <\/span><\/span><br \/><br \/><span style=\"font-size:14px;\"><span style=\"color:rgb(0,0,128);\">ابزارهایی برای مقایسه کردن داده ها<\/span>:<\/span><span style=\"color:rgb(0,0,0);\"> برای ثابت کردن اینکه داده هایی که به دادگاه ارائه شده همان داده هایی است که از جرم باقی مانده است ، باید آنها را با هم مقایسه کنیم تا مدارک معتبر باشد و برای این کار از ابزارهای فارنزیک می توان استفاده کرد<span dir=\"ltr\">.<\/span><\/span><br \/><br \/><span style=\"color:rgb(0,0,128);\"><span style=\"font-size:14px;\">ابزارهایی برای دسترسی به<\/span><\/span><span dir=\"ltr\"><span style=\"font-size:14px;\"><span style=\"color:rgb(0,0,128);\"> meta data<\/span>:<\/span> <\/span><span style=\"color:rgb(0,0,0);\">زمانی که در کامپیوتر فایلی ذخیره می شود، یا از فایلی استفاده می شود، آن فایل یک سری جزییات را در مورد خود به سیستم عامل ارسال می کند که به عنوان شواهد می تواند مورد استفاده قرار گیرد که استفاده از این داده ها و فایل ها توسط علم فارنزیک و ابزار های آن صورت می گیرد<span dir=\"ltr\">.<\/span><\/span><br \/><br \/><span style=\"font-size:14px;\"><span style=\"color:rgb(0,0,128);\">ابزارهای رمز گشایی داده ها و پسورد ها:<\/span><\/span> <span style=\"color:rgb(0,0,0);\">گاهی مجرمان پیشرفته تر، رمز هایی را برای فایل ها و قسمت های مختلف قرار می دهند که رمز گشایی را برای کارشناسی که به بررسی شواهد می پردازد بسیار سخت و زمانبر می کند و در این هنگام ابزارهای رمز گشایی می تواند مشکل را حل کند<span dir=\"ltr\">.<\/span><\/span><br \/><br \/><span style=\"color:rgb(0,0,0);\"><strong><span style=\"font-size:14px;\">زمینه های مختلف علم فارنزیک دیجیتال عبارتند از<\/span><\/strong><span dir=\"ltr\"><strong><span style=\"font-size:14px;\"> :<\/span><\/strong><\/span><\/span><br \/><br \/><span style=\"color:rgb(0,0,128);\"><strong>فارنزیک کامپیوتر؛<br \/>\nفارنزیک موبایل؛<br \/>\nفارنزیک شبکه؛<br \/>\nفارنزیک بد افزارها<\/strong><\/span><span dir=\"ltr\"><span style=\"color:rgb(0,0,128);\"><strong>.<\/strong><\/span><\/span><br \/><br \/><span style=\"color:rgb(0,0,0);\">با تمام این تفاسیر متوجه می شویم در هنگامی که استفاده از ساختارهای فناوری اطلاعات در تجارت و بازرگانی فراگیر شده و تمامی جعل اسناد، کلاهبرداری و ... در فناوری اطلاعات اتفاق می افتد، فارنزیک می تواند با جمع آوری ادله، حتی اگر توسط مجرم حرفه ای مخدوش شده باشد، به کمک پلیس و مراجع قضایی بیاید و به کشف جرم و مجرم بپردازد<span dir=\"ltr\">.<\/span><\/span><\/div>\n\n<div class=\"field field-type-link field-field-ct-news-src\">\n<div class=\"field-items\">\n<div class=\"field-item odd\" style=\"margin-bottom:10px;padding-top:10px;background:url(&quot;\/sites\/all\/themes\/fata\/css\/images\/pattern.gif&quot;) repeat;\">\n<div class=\"field-label-inline-first\" style=\"font-weight:bold;\">منبع: <\/div>\n <a href=\"http:\/\/www.iranhoshdar.ir\/\" style=\"text-decoration:none;color:rgb(0,64,128);\" target=\"_blank\" rel=\"nofollow\">ایران هشدار<\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-02-08 20:04:32","content_date_event":"2016-02-08 20:04:32","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-02-08 20:05:43","content_date_register":"2016-02-08 20:05:43","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201602\/29164_3083274436_150_120.webp","300":".\/cache\/184\/attach\/201602\/29164_3083274436_150_120.webp","400":".\/cache\/184\/attach\/201602\/29164_3083274436_150_120.webp","600":".\/cache\/184\/attach\/201602\/29164_3083274436_150_120.webp","900":".\/cache\/184\/attach\/201602\/29164_3083274436_150_120.webp","1200":".\/cache\/184\/attach\/201602\/29164_3083274436_150_120.webp"},"ext":"jpg","file_media":1,"token":3083274436,"files":{"original":{"url":".\/file\/184\/attach\/201602\/29164_3083274436.jpg","width":150,"height":120,"size":0}}}]}]]