तांत्रिक अहवालाचे महत्त्व
डिजिटल फॉरेन्सिक तपासणीचा अहवाल हा सायबर गुन्हे प्रकरणातील सर्वात महत्त्वाचा तांत्रिक दस्तऐवज आहे. हा अहवाल न्यायालयात electronic evidence ची विश्वासार्हता सिद्ध करतो.
डिजिटल साधनांच्या वैज्ञानिक तपासणीचे दस्तऐवजीकरण जे evidence ची integrity, authenticity आणि chain of custody सिद्ध करते.
तांत्रिक अहवालाची उद्दिष्टे
- Evidence Integrity: पुराव्याची अखंडता सिद्ध करणे
- Reproducibility: तपासणी पुन्हा करता यावी
- Admissibility: न्यायालयात स्वीकार्यता
- Clarity: Non-technical वाचकांसाठी समजण्यास सुलभ
फॉरेन्सिक अहवालाची संरचना
१. शीर्षक पृष्ठ
२. Executive Summary
- तपासणीचा उद्देश
- तपासलेली साधने
- मुख्य निष्कर्ष
- महत्त्वाचे पुरावे
३. Exhibit Details
Chain of Custody Documentation
Chain of Custody म्हणजे पुराव्याच्या हाताळणीची संपूर्ण नोंद - कोणाकडून कोणाला, कधी आणि कशासाठी.
Chain of custody मध्ये break असल्यास evidence tampering चा आरोप होऊ शकतो आणि पुरावा अमान्य होऊ शकतो.
Chain of Custody Log
प्रत्येक handover मध्ये नोंदवा
- तारीख आणि वेळ
- देणाऱ्याचे आणि घेणाऱ्याचे नाव व पद
- Exhibit ची स्थिती
- हस्तांतरणाचा उद्देश
- दोघांच्या सह्या
Hash Verification
Hash म्हणजे डिजिटल fingerprint. Evidence ची integrity सिद्ध करण्यासाठी hash calculation अनिवार्य आहे.
Hash Algorithms वापरा
- MD5: 128-bit hash (legacy, still used)
- SHA-1: 160-bit hash
- SHA-256: 256-bit hash (recommended)
जर acquisition time आणि examination time चे hash values match होत असतील, तर evidence मध्ये कोणताही बदल झालेला नाही हे सिद्ध होते.
Examination Methodology
वापरलेल्या पद्धती आणि साधनांचे तपशीलवार वर्णन करा:
Tools Used
Examination Steps
- Visual Inspection: Physical condition check
- Documentation: Photo documentation of device
- Write Protection: Write blocker connection
- Imaging: Bit-by-bit forensic copy creation
- Hash Verification: Pre and post-acquisition hash
- Analysis: Keyword search, timeline analysis, artifact extraction
- Reporting: Findings documentation
Findings Documentation
Structure of Findings
प्रत्येक finding खालील format मध्ये document करा:
Screenshots आणि Evidence
- प्रत्येक महत्त्वाच्या finding चा screenshot
- Timestamp visible असावा
- File path clearly visible
- Hash value of the file
Section 65B Certificate
भारतीय साक्षी कायदा (आता BSA 2023) कलम 65B (आता कलम 63) नुसार electronic evidence न्यायालयात स्वीकार्य होण्यासाठी प्रमाणपत्र आवश्यक आहे.
Supreme Court ने स्पष्ट केले की Section 65B certificate अनिवार्य आहे. Original device उपलब्ध असल्यासच secondary evidence certificate शिवाय स्वीकार्य होऊ शकते.
Certificate Format
Certificate कोण देऊ शकतो?
- Computer system चा in-charge officer
- IT administrator
- Forensic examiner
- Service provider representative
तांत्रिक माहिती सोपी करणे
न्यायाधीश आणि वकील तांत्रिक तज्ञ नसतात. अहवाल सामान्य वाचकाला समजेल असा लिहावा.
तांत्रिक शब्दांचे स्पष्टीकरण
"IP Address (Internet Protocol Address - प्रत्येक internet-connected device चा unique identification number, जसे घराचा पत्ता असतो) 192.168.1.1 वरून access केले गेले."
"TCP/IP stack मधून IPv4 address resolution protocol द्वारे..." - हे सामान्य वाचकाला समजणार नाही.
Glossary समाविष्ट करा
अहवालाच्या शेवटी तांत्रिक शब्दांची व्याख्या द्या:
- Hash: डिजिटल fingerprint जे file ची integrity तपासते
- Metadata: Data about data (file creation date, author, etc.)
- IMEI: Mobile device चा unique 15-digit identifier
- MAC Address: Network device चा hardware identifier
- Chain of Custody - प्रत्येक handover document करा
- Hash Verification - MD5/SHA-256 acquisition आणि analysis वेळी
- Tool Documentation - वापरलेल्या software चे नाव आणि version
- Section 65B/63 Certificate - electronic evidence साठी अनिवार्य
- Findings Format - location, hash, description, relevance
- Simplify Technical Terms - glossary समाविष्ट करा