警察人員考試三等考試-刑事鑑識人員類別犯罪偵查113 年第 17 題單選題
下列何者不是數位鑑識常用的技術與方法?
A網路安全防護技術正確答案
B密碼破解技術
C關鍵字搜尋
D資料還原技術
A正確答案
數位鑑識重點在「事後取證」,網路安全防護屬「事前防禦」,方向相反。
為什麼答案是 A
網路安全防護技術屬於「資訊安全」領域,目的是事前預防入侵(如防火牆、IDS),與數位鑑識「事後採證還原」的目的不同,故為本題答案。
載入中…
完整詳解
Pro · 無限重點 數位鑑識重點在「事後取證」,網路安全防護屬「事前防禦」,方向相反。
看到「防護、防禦、防火牆」→ 資安領域;「還原、破解、搜尋」→ 鑑識領域。
逐選項分析
A✓ 正確
網路安全防護技術屬於「資訊安全」領域,目的是事前預防入侵(如防火牆、IDS),與數位鑑識「事後採證還原」的目的不同,故為本題答案。
B✕
嫌犯常對檔案加密隱藏證據,鑑識人員須以暴力破解、字典攻擊等方式破解密碼才能取得證據內容,是數位鑑識標準技術。
C✕
面對海量數位資料,鑑識人員會用關鍵字(如人名、帳號、特定用語)快速搜尋相關證據,是最基本的鑑識手法。
D✕
嫌犯常刪除檔案湮滅證據,鑑識人員透過磁碟還原、救援工具復原被刪除資料,是數位鑑識核心技術之一。
本題陷阱在於「數位鑑識」與「資訊安全」容易被混為一談。鑑識是犯罪發生「後」的取證還原,資安是犯罪發生「前」的預防防護,目的與時序剛好相反,考生須分清楚。