李靜彧,李兆森
(1. 北京航空航天大學(xué)法學(xué)院,北京 100083;2. 北京天威誠信電子商務(wù)服務(wù)有限公司,北京 100080)
隨著計(jì)算機(jī)、互聯(lián)網(wǎng)的普及以及電子商務(wù)、電子政務(wù)等的快速發(fā)展,我國已經(jīng)快速進(jìn)入了信息化時代。這種現(xiàn)狀在司法審判上的反映就是大量的電子數(shù)據(jù)已經(jīng)成為最為常見的證據(jù)形態(tài)。但電子數(shù)據(jù)具有虛擬性、隱藏性、多樣性、脆弱性等特點(diǎn),導(dǎo)致電子數(shù)據(jù)的收集、提取、鑒別、運(yùn)用等各個環(huán)節(jié)都有可能被篡改,且不易留下痕跡,又難以識別?,F(xiàn)實(shí)中,由于難以判別電子數(shù)據(jù)的真實(shí)性和完整性,影響了電子數(shù)據(jù)的可采性和證明力。以何種方式提取、保存和提交電子數(shù)據(jù)可能會對電子證據(jù)真實(shí)性的認(rèn)定產(chǎn)生很大影響。
2015年以來,隨著人們逐漸關(guān)注和重視區(qū)塊鏈技術(shù),隱藏在比特幣背后的技術(shù)逐漸被人們挖掘出來,不斷在進(jìn)行嘗試?yán)煤屯茝V,而區(qū)塊鏈本身的去中心化、公開透明、不可篡改等特性逐漸被人們接受并不斷得到應(yīng)用。目前其最重要的一個應(yīng)用場景是利用其存證溯源的特性來作為一個第三方的去中心化的數(shù)據(jù)存證點(diǎn)。從技術(shù)上人們是可以接受其作為第三方存證源的,但從司法角度看,相關(guān)的法律從業(yè)人員對區(qū)塊鏈這種新技術(shù)缺乏了解,影響了區(qū)塊鏈在數(shù)據(jù)存證領(lǐng)域的推廣應(yīng)用。
本文首先結(jié)合《中華人民共和國電子簽名法》介紹區(qū)塊鏈的特點(diǎn)以及利用區(qū)塊鏈技術(shù)進(jìn)行電子數(shù)據(jù)存證的過程。接著從司法實(shí)踐中法官對電子數(shù)據(jù)真實(shí)性審查判斷所關(guān)注的角度出發(fā),論述基于區(qū)塊鏈技術(shù)進(jìn)行存證的電子數(shù)據(jù)的真實(shí)性。
區(qū)塊鏈的本質(zhì)是一種分布式記賬的數(shù)據(jù)庫。在基于同一個交易協(xié)議的基礎(chǔ)上,當(dāng)一筆交易發(fā)起時,該交易系統(tǒng)內(nèi)的所有節(jié)點(diǎn)都可以參與交易的響應(yīng)。將一段時間內(nèi)的所有交易信息記錄下來并形成一個區(qū)塊,按時間前后相連就形成區(qū)塊鏈。因此,區(qū)塊(完整歷史)與鏈(完整驗(yàn)證)相加便形成了區(qū)塊鏈(可追溯完整歷史),其存儲了該交易系統(tǒng)從第一筆交易發(fā)起至今的所有歷史數(shù)據(jù),并為每一筆數(shù)據(jù)提供檢索和查找功能,能夠逐筆驗(yàn)證。
區(qū)塊鏈擁有的技術(shù)特點(diǎn):(1)分布式:整個系統(tǒng)任意節(jié)點(diǎn)之間的權(quán)利和義務(wù)是均等的,且任一節(jié)點(diǎn)的損壞或者失效都不會影響整個系統(tǒng)的運(yùn)作。分布式具體指分布式記賬、分布式傳播和分布式存儲這三大特性。(2)自信任:區(qū)塊鏈采用一套公開透明的數(shù)學(xué)加密算法使整個系統(tǒng)中的所有節(jié)點(diǎn)能夠在自信任的環(huán)境下自動安全地交換數(shù)據(jù),整個系統(tǒng)的運(yùn)作不需要任何人為的干預(yù)。(3)公開透明:區(qū)塊鏈的數(shù)據(jù)對所有人公開,任何人都可以通過公開的接口查看區(qū)塊鏈上的數(shù)據(jù)信息。(4)不可篡改:通過向全網(wǎng)廣播的方式,讓每個參與維護(hù)的節(jié)點(diǎn)都能復(fù)制獲得一份完整數(shù)據(jù)庫的拷貝。除非能夠同時控制整個系統(tǒng)中超過51%的節(jié)點(diǎn),否則單個節(jié)點(diǎn)對賬本的篡改是無效的,也無法影響其他節(jié)點(diǎn)上的數(shù)據(jù)內(nèi)容。(5)集體維護(hù):系統(tǒng)中的數(shù)據(jù)塊由系統(tǒng)中所有具有維護(hù)功能的節(jié)點(diǎn)來共同維護(hù),而這些具有維護(hù)功能的節(jié)點(diǎn)是開源的,任何人都可以參與。(6)隱私保護(hù):由于節(jié)點(diǎn)和節(jié)點(diǎn)之間無須互相信任,因此在信息傳遞過程中節(jié)點(diǎn)和節(jié)點(diǎn)之間無須公開身份,系統(tǒng)中的每個節(jié)點(diǎn)的隱私都受到保護(hù)。國內(nèi)很多學(xué)者也對區(qū)塊鏈的相關(guān)原理以及技術(shù)特點(diǎn)作出相應(yīng)的總結(jié)與解釋,文獻(xiàn)[7]對數(shù)字加密、共識機(jī)制和去中心化等區(qū)塊鏈基礎(chǔ)技術(shù)內(nèi)容進(jìn)行介紹。文獻(xiàn)[9]針對區(qū)塊鏈核心技術(shù)架構(gòu)中主要用到的基礎(chǔ)技術(shù),如哈希算法等進(jìn)行闡述。
為了實(shí)現(xiàn)區(qū)塊鏈在電子數(shù)據(jù)存證系統(tǒng)的應(yīng)用,更好的為業(yè)務(wù)平臺提供具有法律效力的電子存證服務(wù),需要構(gòu)建一個聯(lián)盟鏈,該聯(lián)盟的相關(guān)成員作為區(qū)塊鏈的節(jié)點(diǎn)。如下圖所示加入了公證處和司法鑒定中心以及電子認(rèn)證機(jī)構(gòu)的可信存證服務(wù)系統(tǒng)作為記賬節(jié)點(diǎn)。
圖1 基于區(qū)塊鏈的電子數(shù)據(jù)存證應(yīng)用示意Fig.1 Application of block chain based electronic data storage
其數(shù)據(jù)存證的過程如下描述:
(1)業(yè)務(wù)平臺注冊和實(shí)名認(rèn)證。用戶在業(yè)務(wù)平臺進(jìn)行注冊,業(yè)務(wù)平臺需要對用戶的身份進(jìn)行實(shí)名認(rèn)證才可以進(jìn)行下一步操作,用戶在注冊后要求對個人或者企業(yè)身份進(jìn)行核驗(yàn),個人核驗(yàn)主要通過姓名、身份證號碼、身份證照片正反面、銀行卡號等信息完成,企業(yè)核驗(yàn)主要通過企業(yè)全稱、法人信息、代理人信息、企業(yè)統(tǒng)一信用代碼或者組織機(jī)構(gòu)代碼等信息完成。當(dāng)核驗(yàn)通過后,由權(quán)威第三方 CA機(jī)構(gòu)給個人或者企業(yè)頒發(fā)數(shù)字證書,作為網(wǎng)絡(luò)中代表身份的統(tǒng)一標(biāo)識。
(2)待存證數(shù)據(jù)的產(chǎn)生。用戶在每次進(jìn)行關(guān)鍵業(yè)務(wù)操作時都要進(jìn)行對操作內(nèi)容的可靠電子簽名和對電子簽名動作的真實(shí)意愿表達(dá)。
可靠的電子簽名:電子簽名,是指數(shù)據(jù)電文中以電子形式所含、所附用于識別簽名人身份并表明簽名人認(rèn)可其中內(nèi)容的數(shù)據(jù)。通俗點(diǎn)說,電子簽名就是通過密碼技術(shù)對電子文檔的電子形式的簽名,并非是書面簽名的數(shù)字圖像化,它類似于手寫簽名或印章,也可以說它就是電子印章。
《電子簽名法》第十三條對可靠電子簽名的要求為“電子簽名制作數(shù)據(jù)用于電子簽名時,屬于電子簽名人專有;簽署時電子簽名制作數(shù)據(jù)僅由電子簽名人控制;簽署后對電子簽名的任何改動能夠被發(fā)現(xiàn);簽署后對數(shù)據(jù)電文內(nèi)容和形式的任何改動能夠被發(fā)現(xiàn)?!?/p>
(3)數(shù)據(jù)存儲。區(qū)塊鏈中記錄的是交易信息,通過前面的兩步產(chǎn)生了待存儲的證據(jù)數(shù)據(jù),該數(shù)據(jù)為可檢索的標(biāo)識和電子簽名結(jié)果組成,按照區(qū)塊鏈數(shù)據(jù)存儲的原理,由圖一所示的分布式的四個記賬節(jié)點(diǎn)競爭記賬權(quán),當(dāng)某個節(jié)點(diǎn)競爭勝出擁有記賬權(quán),該節(jié)點(diǎn)把待存儲的證據(jù)數(shù)據(jù)打包存儲在區(qū)塊鏈的節(jié)點(diǎn)上同時加蓋時間戳。由于區(qū)塊鏈?zhǔn)且粋€完全分布式的結(jié)構(gòu),這樣所有的節(jié)點(diǎn)都擁有了這個數(shù)據(jù)。區(qū)塊鏈作為最底層的數(shù)據(jù)存儲持久層,與業(yè)務(wù)系統(tǒng)通過接口打通,所有的需要存證的數(shù)據(jù)都自動通過安全接口自動的存儲在區(qū)塊鏈上。
在訴訟中,對證據(jù)進(jìn)行審查判斷,關(guān)鍵是審查證據(jù)的真實(shí)性、關(guān)聯(lián)性、合法性以及證據(jù)的證明力。電子數(shù)據(jù)作為一種獨(dú)立的法定證據(jù)形式,同樣如此。電子數(shù)據(jù)能夠起到證明與案件事實(shí)有關(guān)的作用,在于其對客觀事實(shí)的正確真實(shí)反映。電子數(shù)據(jù)具有真實(shí)性,才具有證明能力,如果沒有真實(shí)性,則電子數(shù)據(jù)本身尚存疑問,也就無法發(fā)揮證明與案件有關(guān)的事實(shí)的作用。且鑒于電子數(shù)據(jù)具有虛擬性、易損性、不易感知等特性,導(dǎo)致了電子數(shù)據(jù)的真實(shí)性、客觀性在訴訟中成為當(dāng)事人爭議的焦點(diǎn),司法工作者也將電子數(shù)據(jù)的客觀真實(shí)性作為審查判斷證據(jù)證明能力首要內(nèi)容。
審查電子數(shù)據(jù)的真實(shí)性,最高人民法院關(guān)于適用《中華人民共和國刑事訴訟法》的解釋第九十三條規(guī)定應(yīng)當(dāng)審查“電子數(shù)據(jù)內(nèi)容是否真實(shí),有無刪除、修改、增加等情形?!泵袷略V訟也可以參照此規(guī)定進(jìn)行電子數(shù)據(jù)真實(shí)性的審查?!峨娮雍灻ā返?條就此也作出相關(guān)規(guī)定,提出審查數(shù)據(jù)電文作為證據(jù)的真實(shí)性,應(yīng)當(dāng)考慮以下因素:(1)生成、存儲或者傳遞數(shù)據(jù)電文方法的可靠性;(2)保持內(nèi)容完整性方法的可靠性;(3)用以鑒別發(fā)件人方法的可靠性;(4)其他相關(guān)因素。除此之外,同時應(yīng)綜合考慮其他因素。如數(shù)據(jù)格式是否完整,數(shù)據(jù)收集提取的過程是否安全、客觀等。如若用于證明案件事實(shí)的電子數(shù)據(jù),存在偽造、增加、刪除、修改等影響證據(jù)真實(shí)性的情況出現(xiàn),其通常將不被法院認(rèn)定并采納,也會隨之喪失證明力。
我國的司法實(shí)踐中,法官在審查判斷電子數(shù)據(jù)真實(shí)性問題時,主要關(guān)注的角度包括:電子數(shù)據(jù)的生成、電子數(shù)據(jù)的收集以及電子數(shù)據(jù)的保存與傳送等。區(qū)塊鏈技術(shù)能夠保證電子證據(jù)不易受人為篡改、差錯和故障影響等因素,它一經(jīng)形成便始終保持最初、最原始的狀態(tài),能夠客觀真實(shí)地反映案件事實(shí)的本來面貌?;趨^(qū)塊鏈技術(shù)存證的電子數(shù)據(jù)具有較好的客觀真實(shí)性。接下來結(jié)合法官審查電子數(shù)據(jù)真實(shí)性普遍關(guān)注的角度,探討通過區(qū)塊鏈技術(shù)所得電子數(shù)據(jù)的真實(shí)性。
(1)電子數(shù)據(jù)的生成。這要求電子數(shù)據(jù)來源上具有唯一性、確定性。針對電子數(shù)據(jù)的生成,其存儲介質(zhì)及程序運(yùn)行過程等均將影響電子數(shù)據(jù)的真實(shí)性。從存儲介質(zhì)的來看,電子數(shù)據(jù)生成時,其所存之網(wǎng)絡(luò)空間或軟硬盤功能是否正常會影響電子數(shù)據(jù)的真實(shí)性。從運(yùn)行過程來看,生成電子數(shù)據(jù)的程序有無故障、能否正常運(yùn)行以及是否會遭受人為干擾都可能影響電子數(shù)據(jù)的真實(shí)性。區(qū)塊鏈由于其分布式特性,數(shù)據(jù)是完全冗余的存放在每個節(jié)點(diǎn)上的,所以其中一個節(jié)點(diǎn)的損壞是不會影響到整體系統(tǒng)的運(yùn)行,保障了所存電子數(shù)據(jù)的真實(shí)性。
(2)電子數(shù)據(jù)的收集。這要求電子數(shù)據(jù)的提取完整,且符合客觀、安全、恰當(dāng)?shù)囊?,不存在被篡改可能。在收集電子?shù)據(jù)時,一定要以全面收集為原則,以保證電子數(shù)據(jù)的完整性。當(dāng)代訴訟法學(xué)者在談到證據(jù)的真實(shí)性時也承認(rèn)證據(jù)經(jīng)過有關(guān)人員的收集會帶有一定的主觀因素,且如果該主觀因素較影響到客觀事實(shí),所收集到的證據(jù)應(yīng)當(dāng)加以排除,如若不然,將會造成誤判。
基于區(qū)塊鏈的數(shù)據(jù)存證系統(tǒng),在產(chǎn)生存證數(shù)據(jù)時由于是由可靠電子簽名產(chǎn)生,確保了當(dāng)事人是本人操作,數(shù)據(jù)真實(shí)有效,通過區(qū)塊鏈的數(shù)據(jù)存證系統(tǒng)自動存儲數(shù)據(jù),一方面排除了收集人員主觀因素的影響,保障了所得電子數(shù)據(jù)的真實(shí)性;一方面又杜絕了對第三方中心化存證中心的可篡改風(fēng)險。
(3)電子數(shù)據(jù)的保存。電子數(shù)據(jù)具有不易感知的特點(diǎn),且對于存儲軟件或載體較為敏感。在保存過程中,即使發(fā)生變化也很難為人所識別。而且在保存過程中容易出現(xiàn)的誤差、刪改等不良操作,例如碰撞和高溫都可能造成數(shù)據(jù)不可修復(fù)的損壞,與傳統(tǒng)的證據(jù)類型相比,電子數(shù)據(jù)的保存對其真實(shí)性的影響較為明顯。文獻(xiàn)[9]對于電子數(shù)據(jù)在存儲過程中易遭受損害的特點(diǎn)進(jìn)行了相應(yīng)的闡述。
基于區(qū)塊鏈的數(shù)據(jù)存證系統(tǒng)具有分布式、自信任的特點(diǎn),任何一個節(jié)點(diǎn)的損壞或失效都不會影響整個系統(tǒng)的運(yùn)作。對電子數(shù)據(jù)進(jìn)行分布式存儲保障了電子數(shù)據(jù)的安全,且能夠保證整個系統(tǒng)中的所有節(jié)點(diǎn)能夠在自信任的環(huán)境下自動安全地交換數(shù)據(jù),不需要任何人為的操作整個系統(tǒng)便可以運(yùn)作。不會出現(xiàn)電子數(shù)據(jù)不可修復(fù)等情況。同時其區(qū)塊鏈結(jié)構(gòu)中也存儲了對存證數(shù)據(jù)的摘要(HASH),通過數(shù)學(xué)算法很容易驗(yàn)證存儲的原始數(shù)據(jù)是否遭到篡改。
(4)電子數(shù)據(jù)的傳送。電子數(shù)據(jù)從最開始產(chǎn)生到最終被公證處或司法鑒定中心提取使用,可能會經(jīng)過若干環(huán)節(jié)的傳送。在傳送的過程中應(yīng)當(dāng)考慮電子數(shù)據(jù)是否有可能被刪減或修改。以時間為維度,形成一條封閉的“線”,即電子數(shù)據(jù)的保管鏈條。建立保管鏈條的目的在于保護(hù)證據(jù)的真實(shí)性,由此使得該證據(jù)難以被訴訟中的其他方質(zhì)疑其是否可靠。目前的電子數(shù)據(jù)傳送,無法保證傳送鏈條的真實(shí)有效性,該證據(jù)也就有可能會因?yàn)檎鎸?shí)性原因,被法庭拒絕。
區(qū)塊鏈具有公開透明、以及集體維護(hù)等技術(shù)特性。保證存證在區(qū)塊鏈上的數(shù)據(jù)是公開的,任何人都可以通過公開的接口查看區(qū)塊鏈上的數(shù)據(jù)信息。而且通過單個節(jié)點(diǎn)對賬本的篡改是無效的,也無法影響其他節(jié)點(diǎn)上的數(shù)據(jù)內(nèi)容。通過圖一所示的各節(jié)點(diǎn)可以將公證處、司法鑒定機(jī)構(gòu)、電子認(rèn)證機(jī)構(gòu)等加入聯(lián)盟鏈,這樣存證數(shù)據(jù)一旦存儲到區(qū)塊鏈上,這些機(jī)構(gòu)節(jié)點(diǎn)上也會同步擁有,就不會存在其它中間環(huán)節(jié),保證了電子數(shù)據(jù)傳送的真實(shí)性。
電子數(shù)據(jù)獨(dú)有的高科技性使其不同于傳統(tǒng)的證據(jù)形式,更容易被篡改也更難以被保存。區(qū)塊鏈的典型應(yīng)用場景就是存證溯源,基于區(qū)塊鏈的技術(shù)特征,單個節(jié)點(diǎn)的任何突發(fā)狀況不會影響數(shù)據(jù)的真實(shí)性和可靠性。通過加入司法鑒定中心、第三方電子認(rèn)證機(jī)構(gòu)及公證處等權(quán)威機(jī)構(gòu)節(jié)點(diǎn)到區(qū)塊鏈上,共同搭建聯(lián)盟鏈,提升了區(qū)塊鏈存證的公信力。證據(jù)鏈信息去中心化地保存在區(qū)塊鏈,改變了以往數(shù)據(jù)易丟失、篡改后無法證明的狀況,確保了數(shù)據(jù)的真實(shí)完整性。在智能法學(xué)時代,如何將區(qū)塊鏈技術(shù)與司法實(shí)踐更好地結(jié)合,對我們來說是一種考驗(yàn),也是一種機(jī)遇。