Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 183

证据保管链

审核人Cybersecurity entrepreneur & security researcher

证据保管链 是什么?

证据保管链对每一份证据从查扣到最终处置过程中,每位经手人、所处地点与所执行操作进行的有序、可追溯的书面记录。


证据保管链(CoC)用于维护数字与实物证据的完整性与可采纳性。每次交接都附带时间戳、标识符(案件号、物证编号、哈希值)与签字,物证存放在防篡改容器中,并保管于具有访问控制的场所。最佳实践遵循 ISO/IEC 27037、NIST SP 800-86 以及 ACPO/SWGDE 指南:使用写保护设备获取,复制前后计算加密哈希(SHA-256),并保存工作副本。保管链一旦断裂——缺失记录、哈希不一致、封条破损——证据可能被法庭排除,影响诉讼、保险与监管调查。

示例

  1. 01

    签字的 CoC 表单记录被扣押笔记本从取证到出庭的全过程。

  2. 02

    SHA-256 哈希记录证明磁盘镜像自采集到分析未被篡改。

常见问题

证据保管链 是什么?

对每一份证据从查扣到最终处置过程中,每位经手人、所处地点与所执行操作进行的有序、可追溯的书面记录。 它属于网络安全的 取证与应急响应 分类。

证据保管链 是什么意思?

对每一份证据从查扣到最终处置过程中,每位经手人、所处地点与所执行操作进行的有序、可追溯的书面记录。

如何防御 证据保管链?

针对 证据保管链 的防御通常结合技术控制与运营实践,详见上方完整定义。

证据保管链 还有哪些其他名称?

常见的别称包括: CoC, 证据链。

相关术语

另见