数字取证:运用计算机科学与调查方法,对电子设备与数字数据(如电脑、手机、云端、网络日志等)进行识别、保全、提取、分析与呈堂,以支持法律调查、内部合规或安全事件响应的过程。(也常译作“数字法证”)
/ˌdɪdʒɪtəl fəˈrɛnsɪks/
Digital forensics can recover deleted files from a laptop.
数字取证可以从笔记本电脑中恢复被删除的文件。
After the breach, the company hired experts in digital forensics to analyze server logs, trace the attacker’s movements, and document evidence for court.
发生数据泄露后,公司聘请数字取证专家分析服务器日志,追踪攻击者的行动路径,并整理可用于法庭的证据。
digital 源自拉丁语 digitus(“手指”),引申为“数字”(早期用手指计数);forensics 来自拉丁语 forensis(“公共论坛/法庭相关的”),英语中 forensic 常指“与司法鉴定、法庭证据相关”。合起来 digital forensics 就是“面向取证/法庭证据的数字数据分析”。