<<
>>

§ 2. Криминалистическая классификация объективных форм существования компьютерной информации

Известно, что любая классификация является логической категорией. При этом научные классификации выступают в форме классификаций понятий, а не предметов и вещей. Всякое предметное классифицирование, т.

е. распределение материальных объектов по группам - не разновидность последней, а ее «материализация» в натуре. В криминалистической науке, - писал Р. С. Белкин, - мы имеем дело с логическими классификациями, в практике борьбы с преступностью - с предметными классификациями, точнее - с предметным классифицированием на основе научной или эмпирической, классификации . Причем частные криминалистические классификации - существенная часть криминалистической систематики. Помимо своего гносеологического значения как одного из средств познания, эти классификации представляют собой и одно из средств практической деятельности, разрабатываемых криминалистикой специально для борьбы с преступностью[114] [115] [116]. Все это в полной мере относится и к криминалистическим классификациям выделенных нами объектов, которые будут рассмотрены и далее.

Анализ понятия и содержания компьютерной информации, проведенный в первом параграфе данной главы, а также материалов оперативно-розыскной, следственной, экспертной и судебной практики позволяет с криминалистических позиций классифицировать компьютерную информацию по ряду оснований (рис. 9) .

Рис. 9. Криминалистическая классификация компьютерной информации

По юридическому положению:

1. Недокументированная компьютерная информация - данные, управляющие команды и сигналы, образующиеся и (или) используемые в процессе обработки информации и не обладающие признаками документа, например, находящиеся в электронной цифровой форме индивидуальное имя пользователя в компьютерной сети Интернет - логин и соответствующий ему пароль, закрытый и открытый ключи электронной цифровой подписи, идентификаторы, автоматически передаваемые сотовым радиотелефоном при попадании в зону действия оператора связи.

2. Документированная компьютерная информация - зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или в установленных законодательством Российской Федерации случаях ее материальный носитель.

По категории доступности:

1. Общедоступная - компьютерная информация общего пользования (с неограниченным доступом).

2. Охраняемая законом - компьютерная информация, доступ к которой ограничивается в соответствии с действующим законодательством. Она всегда будет чужой для лица, не имеющего к ней доступа на законных основаниях либо получившего его в нарушение установленного ее обладателем порядка и правил защиты.

По форме представления:

1. Электромагнитный сигнал - средство переноса компьютерной информации в пространстве и во времени с помощью электромагнитных колебаний (волн). По своей сути сигнал - это условный знак для передачи какого-либо сообщения, распоряжения, команды и т. п.[117]

2. Электронное сообщение - информация, переданная или полученная пользователем информационно-телекоммуникационной (компьютерной) сети.

3. Электронный документ - документ, в котором информация представлена в электронно-цифровой форме[118].

4. Файл - поименованная область записей на материальном носителе информации (МНИ), где в закодированном виде хранится строго определенная информация с реквизитами, позволяющими ее идентифицировать. Как в библиотеке, архиве или папке упорядочивают

местоположение книги или документа, так и на машинном носителе упорядочивают файлы. Для этого каждому файлу присваивается имя, которое, во-первых, позволяет отличить его от множества других файлов и, во-вторых, дает некоторое представление о категории сведений, содержащихся в нем, или о лице, его создавшем. Однако это не обязательно: файлу может быть дано любое условное наименование, не связанное с его содержанием. К имени файла может быть добавлено так называемое «расширение», т. е. примечание, содержащее не более трех символов.

Расширение отражает специфику формата файла и особенности его использования. По расширению, как правило, можно установить название или вид программы для ЭВМ, с помощью которой файл был создан и может быть переведен в человекочитаемую форму.

При создании файла или изменении его содержания компьютерной системой либо программой для ЭВМ автоматически регистрируются дата и время, когда эти действия были совершены. Они берутся ЭВМ автоматически из внутрисистемных показаний встроенного календаря и таймера (часов) операционной системы, но могут быть изменены пользователем вручную.

Имя, расширение, дата и время являются атрибутами (реквизитами) файла, которые фиксируются в каталоге.

Каталог файлов (директория) - еще один идентификационный реквизит. Он содержит информацию о группе файлов, хранимых совместно на одном машинном носителе. Директория имеет имя (название) и, в свою очередь, может быть зарегистрирована в другой директории (одна «папка» может быть вложена в другую). В этом случае она становится подчиненной, или «субдиректорией». Так образуется иерархическая файловая система: на каждом машинном носителе всегда имеются корневой каталог - тот, в котором начинают регистрироваться обычные файлы («главная папка»), и каталоги 1-го уровня («папки», вложенные в нее), в них могут регистрироваться файлы и каталоги 2-го уровня («папки», вложенные в «папки» 1-го уровня) и т. д.

5. Программа для ЭВМ - это представленная в объективной форме совокупность данных и команд, предназначенных для функционирования электронных вычислительных машин и других

w 119

компьютерных устройств в целях получения определенного результата. Под программой для ЭВМ подразумеваются также подготовительные материалы, полученные в ходе ее разработки, и порождаемые ею аудиовизуальные отображения (ст. 1261 ГК РФ). [119]

Анализ содержания этого юридического определения позволяет сделать вывод о том, что компьютерная программа может существовать в двух материальных формах:

1) в виде обычного рукописного или машинописного документа на бумаге (пленке), который называется «исходный текст» («исходник») и представляет собой алгоритм обработки данных и подачи управляющих команд, описанный с помощью языков программирования;

2) в виде документированной компьютерной информации - электронного документа, который называется «объектный код» - это исходный текст, преобразованный в электронно-цифровую форму с помощью инструментальных программ (систем программирования).

Таким образом, если программа находится в электронно-цифровой форме, то она одновременно является электронным документом, а также средством управления ЭВМ и других компьютерных устройств, в том числе их системы или сети. В последнем случае по функциональному назначению компьютерные программы можно подразде-

120

лить на следующие виды .

5.1. С и с т е м н а я п р о г р а м м а

5.1.1. Базовая система ввода-вывода информации (Basic Input- Output System - BIOS) - специальная программа, записываемая на интегральную микросхему постоянного запоминающего устройства (ПЗУ), где интегральная микросхема (ИМС) - это микроэлектронное изделие окончательной или промежуточной формы, предназначенное для выполнения функции электронной схемы, элементы и связи которого нераздельно сформированы в объеме и (или) на по-

121

верхности материала, на основе которого изготовлено изделие .

BIOS обеспечивает автоматический запуск ЭВМ после включения электропитания и организует базовый процесс ввода-вывода информации на уровне бинарных кодов - машинных языков, преобразующих (кодирующих) всю информацию (сигналы, данные, команды) в логическую последовательность цифр «0» и «1». Именно поэтому в настоящее время в обиходе и законодательстве многих стран мира используются такие термины, как «электронная цифровая подпись (ЭЦП)», «цифровая бумага», «цифровая фотография», «цифровая видео- и аудиозапись», «электронно-цифровая форма» и т. п. [120] [121]

5.1.2. Системный загрузчик - программа, которая также находится в ПЗУ. Она автоматически включается после исполнения BIOS и производит тестирование всех технических устройств как в самой ЭВМ (интегральных микросхем: ОЗУ, центрального процессора, кэш-памяти и др.; винчестера, дисководов, громкоговорителя и др.), так и подключенных к ней (периферийных устройств). При положительном результате тестирования программа запускает на исполнение (загружает) с винчестера или иного машинного носителя операционную систему и передает ей управление ЭВМ. Эта программа также позволяет пользователю выборочно работать с несколькими операционными системами на одной ЭВМ.

5.1.3. Операционная система (ОС) - совокупность взаимосвязанных программ, выступающих в качестве интеллектуального посредника между аппаратными средствами, средствами электросвязи системы или сети ЭВМ и пользователем (человеком). Она состоит из следующих программных компонент:

• командный процессор (интерпретатор команд) обеспечивает анализ и исполнение команд, подаваемых пользователем с пульта управления ЭВМ (клавиатуры), в том числе загружает программы в оперативную память (ОЗУ) и запускает их на исполнение;

• драйвер - программа, обеспечивающая автоматическое управление конкретным периферийным компьютерным устройством (каждому отдельно взятому периферийному устройству соответствует свой драйвер);

• файловая система - программа, обеспечивающая логическое размещение и хранение данных и команд на машинных носителях информации в виде логических дисков, папок (каталогов) и файлов.

5.1.4. Вспомогательная программа (утилита) расширяет возможности функционирования операционной системы по отдельным направлениям организации процесса автоматической обработки информации. С помощью этих программ пользователь получает набор дополнительных инструментов по контролю, мониторингу и управлению компонентами ОС, а также внутренними и внешними устройствами ЭВМ.

5.1.5. Программа-оболочка - сервисная программа, облегчающая работу пользователя с операционной системой. Например, на протяжении ряда лет самой популярной программой-оболочкой являлась «Norton Commander», которая была разработана американским программистом Питером Нортоном. В настоящее время в ОС Windows используются ее аналоги - «Windows Commander», «Far» и «Total Commander».

5.2. П р и к л а д н а я п р о г р а м м а - программа, с которой непосредственно работает пользователь (человек) для решения вычислительных и информационных задач. Иногда по функциональному назначению они объединяются в пакеты прикладных программ - наборы специализированных программных инструментов, предназначенные для решения задач определенного вида. К ним относятся: текстовые процессоры (текстовые редакторы); настольные издательские системы; табличные процессоры (электронные таблицы); графические редакторы; автоматизированные рабочие места (АРМ); системы автоматизации проектирования (САПР); системы управления базами данных (СУБД); архиваторы; организаторы сетевого планирования и управления проектами; инструментальные средства отладки программ; игры; программы распознавания символов; электронные переводчики; программы обработки фото-, видео- и звукозаписи; имитационно-обучающие программы; экспертные системы; программы управления технологическими процессами, производствами, отдельными объектами и др.

5.3. П р о г р а м м а с п е ц и а л ь н о г о н а з н а ч е н и я

5.3.1. Вредоносная программа - созданная или существующая программа со специально внесенными изменениями, заведомо приводящими к несанкционированному уничтожению, блокированию, модификации либо копированию компьютерной информации, нарушению работы ЭВМ, системы ЭВМ или их сети[122].

5.3.2. Антивирусная программа - программа, предназначенная для поиска, регистрации, блокирования и (или) уничтожения вредоносных программ либо программных объектов, содержащих исполняемый объектный код вредоносной программы или часть его.

5.3.3. Программа защиты от несанкционированного доступа (НСД) к охраняемой законом информации - программа, предназначенная для защиты других программ от их неправомерного использования, копирования и модификации, предотвращения неправомерного доступа к системе или сети ЭВМ, а также используемая в целях контроля эффективности принимаемых мер защиты информации.

5.3.4. Программа для борьбы с преступностью - компьютерная программа, специально созданная для обеспечения раскрытия, расследования и предупреждения преступлений, а также обучения сотрудников правоохранительных органов.

5.4. И н с т р у м е н т а л ь н а я п р о г р а м м а - программа, используемая для создания, тестирования, отладки и исследования всех возможных компьютерных программ. Инструментальные программы представляется возможным классифицировать на подвиды.

5.4.1. Транслятор - программа, которая производит перевод исходного текста программы, написанного человеком на одном из языков программирования (Turbo C, Turbo C++, Turbo Pascal, Microsoft C, Microsoft Basic, Clipper и др.), на машинный язык кодов команд - в объектный код.

5.4.2. Компилятор (редактор связей) - программа, позволяющая работать с библиотекой стандартных подпрограмм, которая выполняет следующие операции: ввод-вывод данных и команд, их преобразование; математические функции над введенными данными; устанавливает логические связи обращения к операционной системе, для работы в которой пишется новая программа; корректирует возможные ошибки, возникающие во время исполнения программы, и выдает сообщения о них пользователю - программисту; осуществляет остановку исполнения (прерывание) программы по определенным командам; выполняет другие операции по настройке и отладке создаваемой программы. Компиляторы обеспечивают выбор конкретных подпрограмм из библиотеки, компонуют и логически присоединяют их к созданной с помощью транслятора новой программе (автоматически устанавливают необходимые логические связи). Без них вновь созданная программа не будет работать в конкретной операционной системе, программной среде, в ЭВМ или ином компьютерном устройстве определенного вида. Компилятор в качестве входных данных использует набор объектных кодов исходной программы и библиотеку стандартных подпрограмм, из которых он создает набор кодов с программой, готовой к исполнению (работе), или ее загрузочный модуль.

5.4.3. Декомпилятор - программа, выполняющая функции, обратные транслятору. Она воспроизводит и преобразует объектный код в исходный текст (переводит текст и алгоритм работы программы с машинного языка на язык программирования).

5.4.4. Интерпретатор - программа, совмещающая в себе функции транслятора и компилятора. Пользователь вводит в нее с клавиатуры текст программы, написанной на определенном языке программирования, например Бейсике, и сразу начинает ее использовать.

5.4.5. Исследовательская (тестовая) программа - программа, предназначенная для получения информации о входящих в состав ЭВМ, системы или сети ЭВМ компьютерных устройствах и их программном обеспечении (их состоянии, технических характеристиках, настройках, работоспособности, эффективности осуществления ими той или иной вычислительной операции и других). Например, с помощью этих программ можно получить данные о файловой системе машинных носителей, их технических характеристиках - (допустимом объеме записи информации, объеме реально записанной на них информации, разметке (характеристиках форматирования), присвоенной метке тома, количестве сбойных кластеров (секторов), а также определить причину нарушения (сбоя) работы ЭВМ, системы или сети ЭВМ и конкретного компьютерного устройства, входящего в их состав. Эти программы широко используются как специалистами и экспертами в области программирования, в том числе судебными для производства компьютерно-технических экспертиз, так и правонарушителями.

6. База данных - представленная в объективной форме совокупность самостоятельных материалов (статей, расчетов, нормативных актов, судебных решений и иных подобных материалов), систематизированных таким образом, чтобы эти материалы могли быть найдены и обработаны с помощью ЭВМ (п. 2 ст. 1260 ГК РФ). Как правило, для создания, организации и обработки компьютерной информации в форме базы данных используются специальные прикладные программы - системы управления базами данных (СУБД).

7. Электронная страница - документированная компьютерная информация, находящаяся в информационно-телекоммуникационной

123

сети по определенному адресу, называемому «доменное имя» . Иными словами, это электронный документ, который при обращении пользователя к определенной физической области компьютерной сети, обозначенной соответствующим доменным именем, автоматически формируется и отображается специально разработанной компьютерной программой. Эта программа состоит из организационно-упорядоченных и логически взаимосвязанных файлов, каждый из которых выполняет свою индивидуальную функцию. Электронные страницы могут содержать текстовую, графическую, звуковую, фотографическую и видеорядную информацию.

8. Сайт - организационно упорядоченные и логически взаимосвязанные электронные страницы, имеющие различные доменные имена. [123]

<< | >>
Источник: Вехов В. Б.. Основы криминалистического учения об исследовании и использовании компьютерной информации и средств ее обработки : монография / В. Б. Вехов. - Волгоград : ВА МВД России,2008. - с.. 2008

Еще по теме § 2. Криминалистическая классификация объективных форм существования компьютерной информации:

  1. ПОЗНАНИЕ В СУДЕБНОЙ МЕДИЦИНЕ (система методов познания)
  2. § 2. Объект и предмет хищения
  3. оглавление
  4. § 2. Предмет, объект, система и задачи криминалистического компьютероведения
  5. § 2. Криминалистическая классификация объективных форм существования компьютерной информации
  6. § 3. Понятие и механизм образования электронно-цифровых следов
  7. Понятие электронного документа и его производных как доказательств
  8. § 5. Основы криминалистического исследования вредоносных программ для ЭВМ и других компьютерных устройств
  9. § 6. Иные элементы механизма совершения преступлений против собственности на транспорте и их характеристика
  10. § 1. Познание сущности информации как одна из тенденций развития науки криминалистики
  11. Введение
- Административное право зарубежных стран - Гражданское право зарубежных стран - Европейское право - Жилищное право Р. Казахстан - Зарубежное конституционное право - Исламское право - История государства и права Германии - История государства и права зарубежных стран - История государства и права Р. Беларусь - История государства и права США - История политических и правовых учений - Криминалистика - Криминалистическая методика - Криминалистическая тактика - Криминалистическая техника - Криминальная сексология - Криминология - Международное право - Римское право - Сравнительное право - Сравнительное правоведение - Судебная медицина - Теория государства и права - Трудовое право зарубежных стран - Уголовное право зарубежных стран - Уголовный процесс зарубежных стран - Философия права - Юридическая конфликтология - Юридическая логика - Юридическая психология - Юридическая техника - Юридическая этика -