Entry № 183
证据保管链
证据保管链 是什么?
证据保管链对每一份证据从查扣到最终处置过程中,每位经手人、所处地点与所执行操作进行的有序、可追溯的书面记录。
证据保管链(CoC)用于维护数字与实物证据的完整性与可采纳性。每次交接都附带时间戳、标识符(案件号、物证编号、哈希值)与签字,物证存放在防篡改容器中,并保管于具有访问控制的场所。最佳实践遵循 ISO/IEC 27037、NIST SP 800-86 以及 ACPO/SWGDE 指南:使用写保护设备获取,复制前后计算加密哈希(SHA-256),并保存工作副本。保管链一旦断裂——缺失记录、哈希不一致、封条破损——证据可能被法庭排除,影响诉讼、保险与监管调查。
● 示例
- 01
签字的 CoC 表单记录被扣押笔记本从取证到出庭的全过程。
- 02
SHA-256 哈希记录证明磁盘镜像自采集到分析未被篡改。
● 常见问题
证据保管链 是什么?
对每一份证据从查扣到最终处置过程中,每位经手人、所处地点与所执行操作进行的有序、可追溯的书面记录。 它属于网络安全的 取证与应急响应 分类。
证据保管链 是什么意思?
对每一份证据从查扣到最终处置过程中,每位经手人、所处地点与所执行操作进行的有序、可追溯的书面记录。
如何防御 证据保管链?
针对 证据保管链 的防御通常结合技术控制与运营实践,详见上方完整定义。
证据保管链 还有哪些其他名称?
常见的别称包括: CoC, 证据链。