【正文】
我們只有掌握了高超的駕馭技能,才能使網(wǎng)絡(luò)金融活動更穩(wěn)、更快地向前發(fā)展。1其他方面的技術(shù)如動態(tài)內(nèi)存獲取技術(shù).基于Honeypot/Honeynet的取證系統(tǒng).基于入侵檢測系統(tǒng)的取證系統(tǒng).信息隱藏的取證發(fā)現(xiàn)和分析技術(shù),逆向工程取證分析技術(shù).密碼分析技術(shù).證據(jù)間的關(guān)聯(lián)分析技術(shù)等。IP地理位置調(diào)查技術(shù)通過建立一個IP地址對應(yīng)的可能的地理位置的數(shù)據(jù)庫,幫助加快lP地址的調(diào)查。入侵追蹤方法可分為四類:基于主機的方法依靠每一臺主機收集的信息實施追蹤。采用安全性高的Hash算法.如MDSHA時.兩個不同的文件不可能得到相同的Hash結(jié)果 從而.當(dāng)文件一被修改 就可檢測出來。取證數(shù)據(jù)傳輸時的傳輸安全技術(shù)將所記錄的數(shù)據(jù)從目標(biāo)機器安全地轉(zhuǎn)移到取證分析機上.由于網(wǎng)絡(luò)取證的整個過程必須具有不可篡改性.因此 數(shù)據(jù)在傳輸過程中要提高對遠(yuǎn)程數(shù)據(jù)傳輸?shù)谋C苄裕苊庠趥鬏斖局性馐芊欠ǜ`取。通過手工或使用日志分析工具如:NetTracker、LogSurfer、NetIog和Analog等。但是 一旦攻擊者獲得了權(quán)限 他們就可以輕易地破壞或刪除操作系統(tǒng)所保存的日志記錄.從而掩蓋他們留下的痕跡 在實際中可以考慮使用安全的日志系統(tǒng)和第三方日志工具來對抗日志的清除問題。同時這些分析工具對FIle Slack文件 未分配文件、刪除文件可進行關(guān)鍵詞檢索 能夠識別有關(guān)Internet活動的文字、電話號碼、信用卡號、身份證號、網(wǎng)絡(luò)登錄及密碼等關(guān)鍵詞。對已刪除文件的恢復(fù)技術(shù)即使是將硬盤數(shù)據(jù)刪除并清空回收站.?dāng)?shù)據(jù)還仍然保留在硬盤上.只是硬盤FAT表中相應(yīng)文件的文件名被標(biāo)記.只要該文件的位置沒有被重新寫入數(shù)據(jù).原來的數(shù)據(jù)就可以恢復(fù)出來。(3)來自于其他安全產(chǎn)品的證據(jù):防火墻 IDS系統(tǒng) 訪問控制系統(tǒng)、路由器、網(wǎng)卡 PDA以及其他安全設(shè)備、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)取證分析系統(tǒng)產(chǎn)生的日志信息。(5)取證過程和結(jié)論的可重現(xiàn):由于電子證據(jù)的特殊性,任何取證分析的結(jié)果或結(jié)論可以在另外一名取證人員的操作下重現(xiàn)。(三)網(wǎng)絡(luò)取證的基本原則網(wǎng)絡(luò)取證應(yīng)遵循如下原則:(1)保持?jǐn)?shù)據(jù)的原始性:取證分析的數(shù)據(jù)是被分析機器上數(shù)據(jù)的原始逐比特復(fù)制。它常用于描述事后調(diào)查的手段以及提供接近實時響應(yīng)的方法。鑒于目前法律的制定比計算機相關(guān)的糾紛相對滯后,以及計算機取證技術(shù)與計算機犯罪相關(guān)法規(guī)的不完善性,我們認(rèn)為計算機取證應(yīng)該分為廣義的定義和狹義的定義(1)廣義的計算機取證:發(fā)現(xiàn)計算機及其相關(guān)設(shè)備中的有利于計算機事件調(diào)查的數(shù)據(jù),并提取,保護,保存的過程。 審計報告分為三部分:第一部分與傳統(tǒng)審計報告一致,反映被審單位財務(wù)狀況和經(jīng)營業(yè)績;第二部分是針對被審單位網(wǎng)絡(luò)財務(wù)系統(tǒng)的合理性、安全性進行分析評析;第三部分由專門的財務(wù)分析系統(tǒng)對企業(yè)未來形勢進行分析,并指出每個重大變化,對相關(guān)利益者產(chǎn)生何種影響。 ,編制審計報告與管理建議書。(3)通過假設(shè)系統(tǒng)外一個非授權(quán)的進入請求,測試通訊回應(yīng)技術(shù)的運行情況。 由工程技術(shù)部人員對網(wǎng)絡(luò)硬件環(huán)境審查,包括各部件的兼容性,信息通道的暢通性,有無可疑的多余接口等;由程序檢測部人員對網(wǎng)絡(luò)軟件環(huán)境審查,包括程序設(shè)計的合理性、可行性,操作的權(quán)限問題,實時監(jiān)測系統(tǒng)的完善性等。就新的審計準(zhǔn)則而言,必須做到既有獨創(chuàng)的一面,又有沿襲傳統(tǒng)的一面,說它獨創(chuàng)性的一面,主要表現(xiàn)在規(guī)范審計企業(yè)的網(wǎng)絡(luò)信息系統(tǒng)為中心的一整套制度以及電子版本的業(yè)務(wù)約定書、管理層說明書、審計報告等電子文件的合法化,這些制度具有濃厚的網(wǎng)絡(luò)特色,這與傳統(tǒng)審計準(zhǔn)則具有明顯的區(qū)別;由于網(wǎng)絡(luò)審計在審計獨立性、客觀公正以及審計的職業(yè)道德等方面仍然類似于傳統(tǒng)審計,并且有時還離不開實地審計的參與,所以在規(guī)范類似審計方面可以適當(dāng)?shù)难匾u仍適用的傳統(tǒng)審計準(zhǔn)則。國家財政部、審計署等相關(guān)部門應(yīng)該加快建立一套適用于網(wǎng)絡(luò)審計自身特點的新的審計準(zhǔn)則— — 網(wǎng)絡(luò)審計準(zhǔn)則,以指導(dǎo)網(wǎng)絡(luò)審計工作。5.3 審計軟件.使之更趨完善審計軟件的一部分功能可以內(nèi)嵌人企業(yè)的財務(wù)軟件中,對日常的企業(yè)的經(jīng)濟行為進行實時監(jiān)控,在企業(yè)發(fā)生一定程度的違規(guī)操作時,實時提醒,體現(xiàn)網(wǎng)絡(luò)審計的時效性。(2)企業(yè)加強內(nèi)部控制,提高企業(yè)的網(wǎng)絡(luò)安全防范意識,建立安全可靠的網(wǎng)絡(luò)交易系統(tǒng),在進行網(wǎng)上交易時保護企業(yè)的安全,保證會計信息的準(zhǔn)確性和可維護性,從而降低審計風(fēng)險。以企業(yè)信息化為特長尤其是以網(wǎng)絡(luò)審計為特長的社會咨詢服務(wù)機構(gòu)太少,專業(yè)從事企業(yè)管理信息化工程實施或監(jiān)理的機構(gòu)尚無。其能否作為審計和稅務(wù)檢查的有效證據(jù),也是一個亟待解決的問題。我國目前這種網(wǎng)絡(luò)審計人才匱乏,審計人員知識結(jié)構(gòu)不完整或者更新很慢,出現(xiàn)橫向?qū)W科知識邊緣斷接,縱向知識更新斷層的局面。(3)外部網(wǎng)絡(luò)風(fēng)險。如計算機發(fā)生了鏈路故障或者遭到自然、機械災(zāi)害損壞,已經(jīng)非法操作等,導(dǎo)致數(shù)據(jù)毀損或丟失。(3)審計人員素質(zhì)更高,知識更全面。(2)審計時效性得到保障。(1)審計空間進一步拓展。 鑒于上述不同的原因,我們有理由相信,網(wǎng)絡(luò)審計的產(chǎn)生和發(fā)展不僅僅只停留在理論研究上,它的產(chǎn)生符合網(wǎng)絡(luò)經(jīng)濟的需要,目前我們討論網(wǎng)絡(luò)審計將具有前瞻性意義。 最后,由于審計與會計的血緣性,使它的發(fā)展受到會計制度和實務(wù)創(chuàng)新的影響。 再次,網(wǎng)絡(luò)經(jīng)濟是跨越時空的經(jīng)濟。根據(jù)經(jīng)濟學(xué)原理,一個企業(yè)的發(fā)展是以利潤最大化原則去運作經(jīng)營,作為中介服務(wù)的審計同樣如此。與此同時,與計算機網(wǎng)絡(luò)相關(guān)的法庭案例也不斷出現(xiàn),并呈現(xiàn)逐年增加的趨勢,對網(wǎng)絡(luò)經(jīng)濟的發(fā)展產(chǎn)生了嚴(yán)重影響。1998年全球的網(wǎng)上銷售額達(dá)到43O億美元,2005年超過18000億美元,是1998年的40多倍。s malpractice, and proposes the corresponding development strategy and the puting embarks from the network evidence collection39。s work and the life, the network economy bees in the people economic activity an imp