网络侦查技术(cybercrime investigative technology),工学-公安技术-公安技术综合-公安技术体系-公安处置技术,在刑事诉讼中国家侦查机关为了收集证据、查明犯罪事实、抓获犯罪嫌疑人,利用基于计算机网络建立的刑事犯罪情报信息数据库、数据挖掘技术、情报信息共享和分析技术以及电子数据取证技术而依照法定程序开展的一种侦查活动。网络侦查技术包括网络攻防技术、电子取证技术、计算机安全技术等,具有很强的理论性和实践性。网络攻防技术包括信息收集、口令攻击、缓冲区溢出、恶意代码、Web应用程序攻击、嗅探、假消息、拒绝服务攻击等多种攻击技术。电子取证技术也称数字取证,是指对取证人员如何按照符合法律规范的方式,对能够成为合法、可靠、可信的,存在于计算机、相关外设和网络中的电子证据的识别、获取、传输、保存、分析和提交数字证据的过程。数字证据一般情况下是指关键的文件、图片和邮件,有时候则应要求重现计算机在过去工作中的细节,比如入侵取证,网络活动状态取证等。计算机安全技术包括操作系统安全、数据库安全和网络安全等。