نام پژوهشگر: محمد علی دوستاری

حفظ اعتبار مدارک دیجیتال در طول فرایند جرم شناسی دیجیتال در سیستم عامل ویندوز
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه شاهد - دانشکده فناوری اطلاعات 1393
  محسن اکبری   محمد علی دوستاری

با رشد و گسترش استفاده از دستگاه های دیجیتال و تکنولوژی های مرتبط با آنها، جرایم نیز در دنیای دیجیتال پدیدار شدند و رشد سریع این جرایم باعث ظهور مفهوم جدیدی به نام جرم شناسی دیجیتال گردید. جرم شناسی دیجیتال، استخراج اطلاعات مشکوک از دستگاه های دیجیتالی و بررسی قابلیت پذیرش آنها در دادگاه می باشد. سهولت تغییر و یا تولید مدارک دیجیتال نگران کننده است. لذا مدارک دیجیتال برای ارائه در دادگاه باید قابل پذیرش، معتبر، کامل، قابل اعتماد و قابل باور باشند. حقوقدان ها و متخصصان حوزه جرم شناسی دیجیتال به یک نقشه راه کاربردی نیاز دارند تا راهنمای آنها برای شناسایی مدارک دیجیتال مرتبط با یک پرونده و ارزیابی بار حقوقی آنها باشد. امروزه سیستم عامل های شرکت مایکروسافت از محبوبیت زیادی بین کاربران برخوردار است. همین امر انگیزه شناخت بهتر این محیط برای متخصصان حوزه جرم شناسی دیجیتال خواهد بود. در این پایان نامه نیازمندی های قانونی پذیرش مدارک دیجیتال در دادگاه، بر اساس قوانین فدرال کشور آمریکا و قانون جرایم رایانه ای ایران بررسی می شود. سپس بر اساس این نیازمندی ها، و با الهام گرفتن از اصول کلارک-ویلسون در مورد حفظ جامعیت مدارک دیجیتال، روشی برای حفظ و بررسی اعتبار مدارک دیجیتال ارائه شده است. برای تحلیل موارد فوق، با شبیه سازی یک جرم رایانه ای در محیط سیستم عامل ویندوز و استخراج لاگ های رخداد ویندوز به عنوان مدارک دیجیتال مرتبط با این جرم رایانه ای تلاش شده است تا پذیرش و اعتبارسنجی این مدارک دیجیتال بر اساس روش ارائه شده و سیستم حقوقی کشورهای امریکا و ایران بررسی شود.