亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        類型化研究下的電子數(shù)據(jù)取證與認定規(guī)則

        2019-02-19 08:06:32
        山東警察學院學報 2019年4期
        關鍵詞:證據(jù)犯罪傳統(tǒng)

        趙 菁

        (北京師范大學法學院,北京 100875)

        隨著網(wǎng)絡犯罪的演進與發(fā)展,網(wǎng)絡犯罪分子正逐漸摒棄傳統(tǒng)“低端”的留下線索較多的網(wǎng)絡犯罪,而向著更為“高端”的方向發(fā)展。電子數(shù)據(jù)類證據(jù)的形式更為多樣化與隱蔽化,其收集提取與審查判斷難度也不斷加大。電子數(shù)據(jù)的快速發(fā)展極大地影響了傳統(tǒng)的證據(jù)概念,不僅在形式特征方面與傳統(tǒng)證據(jù)有較大差異,而且在司法實踐中,電子數(shù)據(jù)的收集、提取、審查、判定與傳統(tǒng)程序的差異也更為明顯。2016年,最高人民法院、最高人民檢察院、公安部頒布的《關于辦理刑事案件收集提取和審查判斷電子數(shù)據(jù)若干問題的規(guī)定》(以下簡稱《關于電子數(shù)據(jù)收集提取判定的規(guī)定》)中的有關內(nèi)容與傳統(tǒng)的司法證明程序也有著很大差別。而在司法實踐中,電子數(shù)據(jù)類證據(jù)往往是網(wǎng)絡犯罪定罪的關鍵。在證據(jù)收集提取和審查判定方法上與傳統(tǒng)證據(jù)有如此大的區(qū)別,是否意味著應當對電子數(shù)據(jù)單獨看待,采取與其他證據(jù)完全不同的方式應對呢?是否應當為電子數(shù)據(jù)設立一套專門的司法證明程序呢?因此,探討如何應對其所帶來的對傳統(tǒng)證據(jù)理論的沖擊,對于應對猖獗的網(wǎng)絡犯罪有著重大意義。

        一、電子數(shù)據(jù)類型化研究的復雜性

        (一) 網(wǎng)絡犯罪中電子數(shù)據(jù)研究現(xiàn)狀

        我國2012年《刑事訴訟法》修訂中,正式將電子數(shù)據(jù)類證據(jù)列為一種新的證據(jù)種類。(1)2012年《刑事訴訟法》第48條規(guī)定,證據(jù)包括:(一)物證;(二)書證;(三)證人證言;(四)被害人陳述;(五)犯罪嫌疑人、被告人供述和辯解;(六)鑒定意見;(七)勘驗、檢查、辨認、偵查實驗等筆錄;(八)視聽資料、電子數(shù)據(jù)。2018年《刑事訴訟法》修訂中,電子數(shù)據(jù)依然是證據(jù)種類的一項。(2)2018年《刑事訴訟法》第50條規(guī)定,證據(jù)包括:(一)物證;(二)書證;(三)證人證言;(四)被害人陳述;(五)犯罪嫌疑人、被告人供述和辯解;(六)鑒定意見;(七)勘驗、檢查、辨認、偵查實驗等筆錄;(八)視聽資料、電子數(shù)據(jù)。同樣,在2012年修訂的《民事訴訟法》以及2014年修訂的《行政訴訟法》中,也將電子數(shù)據(jù)列入證據(jù)種類中。有觀點認為,同8種傳統(tǒng)證據(jù)相比,電子數(shù)據(jù)有可能來源于傳統(tǒng)的7種證據(jù),其實際上是將傳統(tǒng)證據(jù)部分剝離出來而泛稱的一種新證據(jù)形式,因而不應將之列為新的證據(jù)種類。例如,在計算機入侵犯罪案件中產(chǎn)生的電子痕跡,是通過電子信息的存在和狀況證明案件事實的物證,同時也是電子證據(jù),也就是電子物證。[1]并且,在世界立法范圍內(nèi),將電子數(shù)據(jù)單獨列為證據(jù)的國家目前并不多。筆者認為,我國將電子數(shù)據(jù)作為一類證據(jù)獨立于其他類證據(jù),無疑是具有前瞻性的。有學者認為,“就司法證明方式而言,人類已經(jīng)從‘神證’進入‘人證’時代;又從‘人證’進入‘物證’時代。也許,我們即將進入另一個新的司法證明時代,即電子證據(jù)的時代?!盵2]一方面,科技迅猛發(fā)展所帶來的網(wǎng)絡犯罪復雜化、高科技化,必然導致電子證據(jù)的重要性不斷凸顯;另一方面,隨著關于電子證據(jù)類型以及收集取證、審查判斷技術研究的不斷完善,將電子數(shù)據(jù)劃作一種獨立的證據(jù)種類也成為了必然要求。

        關于“電子數(shù)據(jù)”的概念,還有其他表達方式,如“電子證據(jù)”、“電子數(shù)據(jù)證據(jù)”、“網(wǎng)絡證據(jù)”、“計算機證據(jù)”等。在理論研究與司法實踐中,這些不同稱謂往往指代同一概念,本文中這些表述都指同一概念,即“電子數(shù)據(jù)”。印度將電子數(shù)據(jù)概括為“由介質、磁性物體、光學設備、計算機存儲器或類似設備生成、傳輸、接收、存儲的任何信息的存在形式”(3)參見1999年印度《信息技術法》第2條第1款第18項。。本文研究的對象為以電子形式存在的一切材料及其派生物,或通過電子技術或電子設備形成的所有證據(jù)。[3]

        (二) 網(wǎng)絡犯罪的高科技性與復雜性

        網(wǎng)絡犯罪的概念是隨著網(wǎng)絡技術的發(fā)展與網(wǎng)絡犯罪自身的不斷演變與發(fā)展得以逐步建立的。網(wǎng)絡的發(fā)展經(jīng)歷了1.0、2.0時代,如今是3.0時代。伴隨著網(wǎng)絡的發(fā)展,網(wǎng)絡犯罪的手段與方法也在不斷“升級”,可以說,隨著網(wǎng)絡技術每次微小的革新,網(wǎng)絡犯罪都會衍發(fā)出新的犯罪模式。從整體而言,網(wǎng)絡犯罪經(jīng)歷了計算機犯罪、傳統(tǒng)犯罪的網(wǎng)絡異化,以及網(wǎng)絡作為犯罪空間的犯罪階段。目前,三種階段性的網(wǎng)絡犯罪類型共同存在于我國與國際范圍內(nèi),共同構成網(wǎng)絡犯罪。三種網(wǎng)絡犯罪分為網(wǎng)絡作為“犯罪對象”的網(wǎng)絡犯罪、網(wǎng)絡作為“犯罪工具”的網(wǎng)絡犯罪,以及網(wǎng)絡作為“犯罪空間”的網(wǎng)絡犯罪。[4]三種類型的網(wǎng)絡犯罪目前的態(tài)勢是:以網(wǎng)絡為“犯罪對象”的網(wǎng)絡犯罪已較少;以網(wǎng)絡為“犯罪工具”的網(wǎng)絡犯罪的比例相對較大,且基本穩(wěn)定;而以網(wǎng)絡作為“犯罪空間”的網(wǎng)絡犯罪已有發(fā)展勢頭。從國際角度來看,“犯罪空間”類網(wǎng)絡犯罪是一種發(fā)展趨勢。例如,傳統(tǒng)的利用網(wǎng)絡進行信用卡欺詐盡管案發(fā)數(shù)量仍然很高,但已趨于穩(wěn)定;而與之相對的國際上網(wǎng)絡商業(yè)間諜和勒索卻逐漸興起。這表明,網(wǎng)絡犯罪分子正逐漸摒棄傳統(tǒng)的“低端”的留下線索較多的網(wǎng)絡犯罪,而正在向著更為“高端”的方向發(fā)展。

        (三) 電子數(shù)據(jù)的多樣性與復雜性

        電子數(shù)據(jù)的概念是隨著網(wǎng)絡技術與網(wǎng)絡犯罪的演變與發(fā)展而逐漸確立起來的。網(wǎng)絡犯罪本身具有案發(fā)現(xiàn)場難以確定等特點,決定了網(wǎng)絡犯罪定罪的關鍵落到電子數(shù)據(jù)上。而在網(wǎng)絡犯罪的新態(tài)勢下,網(wǎng)絡犯罪分子逐漸摒棄傳統(tǒng)的留下線索較多的網(wǎng)絡犯罪,對電子證據(jù)的收集與認定提出了更高的要求。網(wǎng)絡犯罪愈演愈烈并呈現(xiàn)出新的特點,使得案件更加不易察覺,案發(fā)現(xiàn)場更難以確定。傳統(tǒng)的信用卡欺詐最終會留下痕跡,而網(wǎng)絡商業(yè)間諜和勒索類犯罪卻不容易留下痕跡,隱秘性更強,從而造成取證的困難。網(wǎng)絡犯罪的“專業(yè)化”越來越不可避免地對電子數(shù)據(jù)的提取與認定提出了更高的要求。

        電子數(shù)據(jù)具有多樣性,各種電子數(shù)據(jù)從其來源、外在形式到其收集提取、審查判斷等方面都有不同特點。因其類型的多樣化,我們應對其種類進行界定與劃分,一方面能夠更準確地對電子數(shù)據(jù)內(nèi)涵進行更為深入的了解,另一方面能夠更準確、有效地對電子數(shù)據(jù)進行收集提取與審查判斷。本文通過總結國內(nèi)外專家學者的研究成果,根據(jù)各類電子數(shù)據(jù)的不同特點從不同角度進行了分類:

        1.根據(jù)外在形式,我國電子數(shù)據(jù)的規(guī)定將數(shù)據(jù)歸納為4類:第一類是由網(wǎng)絡平臺發(fā)布的信息,如網(wǎng)頁、微博和朋友圈等;第二類是Web應用服務的通信信息,如手機短信、電子郵件和即時消息等;第三類是用戶注冊信息、身份認證信息、電子交易記錄、通信記錄等;第四類是電子文檔,如文檔、圖片、數(shù)字證書和計算機程序等。(4)參見最高人民法院、最高人民檢察院、公安部2016年頒布的《關于辦理刑事案件收集提取和審查判斷電子數(shù)據(jù)若干問題的規(guī)定》。

        2.根據(jù)所依存的信息技術的不同,可將電子數(shù)據(jù)分為電子通信證據(jù)、計算機證據(jù)、網(wǎng)絡證據(jù)和其他證據(jù)。電子通信證據(jù)主要包括電傳資料、傳真資料、手機錄音證據(jù)等;計算機證據(jù)主要包括電子計算機文件證據(jù)、計算機輸出物等;網(wǎng)絡證據(jù)主要包括電子郵件、電子數(shù)據(jù)交換、電子聊天記錄、電子簽名、域名、網(wǎng)頁及網(wǎng)絡痕跡等;此外,還有廣播技術、電視技術和電影技術等。

        3. 依據(jù)內(nèi)容和功能,電子數(shù)據(jù)可分成3種:一是數(shù)據(jù)電文證據(jù),其是指數(shù)據(jù)電文正文本身,即記載法律關系發(fā)生、變更與滅失的數(shù)據(jù),如E-mail,用于證明待證事實;二是附屬信息證據(jù),其是指對數(shù)證據(jù)電文生成、存儲、增刪而引起的記錄,如電子系統(tǒng)的日志記錄、電子文件的屬性信息,后者主要用于證明數(shù)據(jù)電文證據(jù)的真實可靠;三是系統(tǒng)環(huán)境證據(jù),其是指數(shù)據(jù)電文運行所處的硬件和軟件環(huán)境,即某一電子數(shù)據(jù)在生成、存儲、傳輸、修改、添加、刪除和刪除過程中生成電子數(shù)據(jù)的計算機環(huán)境。[5]

        4. 根據(jù)電子數(shù)據(jù)的證明機制,可將其分為以電子形式所記載的意思表示來證明案件真實情況的電子證據(jù),以電子信息的存在或狀況來證明案件真實情況的數(shù)碼片段證據(jù),以可視電話作為形式的陳述證據(jù),以數(shù)碼相機拍攝的現(xiàn)場照片的證據(jù)等。[6]

        5. 根據(jù)計算機系統(tǒng)是否封閉,電子數(shù)據(jù)可分為兩類:一種是封閉式計算機系統(tǒng)中的電子數(shù)據(jù),主要有單個電子文件、數(shù)據(jù)庫、傳統(tǒng)電子數(shù)據(jù)交換等,如計算機自動生成的電話費單。另一種是開放計算機系統(tǒng)中的電子數(shù)據(jù),主要為因特網(wǎng)中的電子數(shù)據(jù),如電子郵件、網(wǎng)絡聊天室等。[7]

        6. 從電子數(shù)據(jù)的生成角度可將其分為3類:第一類是包含一人或數(shù)人所寫內(nèi)容的記錄,如電子郵件內(nèi)容、文檔處理、即時訊息。此類電子數(shù)據(jù)須證明文件內(nèi)容是人類真正的意思表達。第二類是由計算機自己生成,無人工輸入的記錄,如數(shù)據(jù)記錄、電話之間的接線、ATM機交易。此類電子數(shù)據(jù)須證明產(chǎn)生數(shù)據(jù)的計算機在當時仍在繼續(xù)工作。第三類混合了人為輸入以及由人類寫的軟件所產(chǎn)生和存儲的運算,如包含人為結算清單的金融試算表。此類電子數(shù)據(jù)須弄清楚到底是輸入數(shù)據(jù)的人還是寫軟件的人創(chuàng)造了記錄的內(nèi)容,以及輸數(shù)據(jù)的人創(chuàng)造了多少內(nèi)容,寫軟件的人又創(chuàng)造了多少內(nèi)容。[8]

        此外,從電子數(shù)據(jù)屬于傳統(tǒng)證據(jù)的革新形式的角度,又可將電子數(shù)據(jù)列出以下類別:電子書證、電子物證、電子視聽資料、電子證人證言、電子當事人陳述、關于電子數(shù)據(jù)的鑒定意見與電子勘驗檢查筆錄等。

        電子數(shù)據(jù)的分類技術和方法具有多樣性,也處在不斷更新與探索階段。一方面,隨著網(wǎng)絡犯罪與電子數(shù)據(jù)的發(fā)展與演變,人們對于電子數(shù)據(jù)的認識也經(jīng)歷了由淺入深,由單一籠統(tǒng)化到精細化的過程。在筆者梳理電子數(shù)據(jù)類型當中,根據(jù)一種標準進行的分類也處在發(fā)展變化中。另一方面,隨司法實踐中,收集提取、審查判斷電子數(shù)據(jù)的經(jīng)驗的不斷豐富,必然要求針對不同類型證據(jù)采取不同的具體扣押、封存、收集、提取以及審查判定方式。從電子數(shù)據(jù)外在形式、計算機系統(tǒng)封閉與否、構成角度以及生成角度等多個方面對其種類進行界定具有很大價值與意義。電子數(shù)據(jù)的類型化研究不僅在學理上讓我們對電子數(shù)據(jù)有了更準確的認識,更能從實踐角度指導我們對電子數(shù)據(jù)進行收集提取與審查判斷。

        二、電子數(shù)據(jù)取證規(guī)則類型化分析

        隨著網(wǎng)絡犯罪的發(fā)展,犯罪分子留下的電子痕跡越來越隱蔽,給偵查人員收集、提取以及審查電子數(shù)據(jù)類證據(jù)帶來了不小的難度。司法實踐中,電子數(shù)據(jù)的收集、提取方式亟需特別規(guī)定。那么,如何來應對電子數(shù)據(jù)取證規(guī)則帶來的挑戰(zhàn)呢?一方面,電子數(shù)據(jù)取證應遵守傳統(tǒng)取證原則。盡管電子數(shù)據(jù)對傳統(tǒng)的證據(jù)收集、提取程序產(chǎn)生了巨大沖擊,但筆者認為,只要其取證規(guī)則符合證據(jù)的取證原則,那么它就是合理的。我國傳統(tǒng)取證原則包括及時取證原則、全面取證原則、合法取證原則等。電子數(shù)據(jù)作為證據(jù)的一種,取證時也須遵循傳統(tǒng)的取證原則,但是在具體取證與保全中應當采取符合其特點的具體程序與措施。那么,如何規(guī)定電子數(shù)據(jù)取證與保全的具體程序與措施呢?筆者認為,一切都應該基于確保電子數(shù)據(jù)的客觀性、真實性、完整性和合法性。《關于電子數(shù)據(jù)收集提取判定的規(guī)定》中有關電子數(shù)據(jù)收集、提取過程中的具體技術性規(guī)定,也是為了確保電子數(shù)據(jù)的客觀性、真實性和完整性。另一方面,應當在類型化研究的基礎上,進一步對收集、提取電子數(shù)據(jù)作出具體規(guī)定。目標系統(tǒng)中的電子數(shù)據(jù)復雜隱蔽、千變?nèi)f化,稍有不慎便有丟失數(shù)據(jù)的風險。因此,應根據(jù)電子數(shù)據(jù)的類別來設定具體的收集、提取規(guī)則,在確定其類別及特性后再使用適當?shù)姆椒▽﹄娮訑?shù)據(jù)進行收集與提取。

        (一) 封閉計算機系統(tǒng)與開放型計算機系統(tǒng)下電子數(shù)據(jù)的取證

        電子數(shù)據(jù)種類千差萬別,每種電子數(shù)據(jù)的特性也各不相同,在收集、提取過程中采取不當?shù)姆椒ㄉ杂胁簧骶陀锌赡芷茐碾娮訑?shù)據(jù)的完整性。如何在司法實踐中應用這一規(guī)定也存在許多困難。我國相關部門對收集、提取電子數(shù)據(jù)作出了具體規(guī)定。在是否封存原始介質的問題上,僅籠統(tǒng)規(guī)定了無法獲取原始存儲介質的,可提取電子數(shù)據(jù)。(5)參見2014年最高人民法院、最高人民檢察院、公安部《關于辦理網(wǎng)絡犯罪案件適用刑事訴訟程序若干問題的意見》,2016年最高人民法院、最高人民檢察院、公安部《關于辦理刑事案件收集提取和審查判斷電子數(shù)據(jù)若干問題的規(guī)定》。因此,有必要在對電子數(shù)據(jù)類型研究的基礎上進一步作出規(guī)定。

        首先,應當根據(jù)計算機系統(tǒng)封閉與否,判定電子數(shù)據(jù)屬于封閉計算機系統(tǒng)的證據(jù)還是開放型計算機系統(tǒng)的證據(jù)。如果是開放型計算機系統(tǒng)中的證據(jù),除非不得已要進行遠程現(xiàn)場勘查,應當及時迅速切斷其網(wǎng)絡。因為網(wǎng)絡犯罪分子有可能通過網(wǎng)絡遠程或后門程序對電子數(shù)據(jù)進行篡改。其次,在封存電子數(shù)據(jù)原始存儲介質與現(xiàn)場提取電子數(shù)據(jù)之間的取舍問題上應當進行權衡?!蛾P于電子數(shù)據(jù)收集提取判定的規(guī)定》及司法實踐中的通常做法是現(xiàn)場封存原始存儲介質,僅在一些情形導致無法進行封存的情況下才進行數(shù)據(jù)的現(xiàn)場提取。這是由電子數(shù)據(jù)提取的高技術性決定的,先將原始存儲介質封存,再到專業(yè)的實驗室完成電子數(shù)據(jù)的提取,的確更能保證提取的完整性。然而,這種做法也有可能丟失掉未寫入硬盤的數(shù)據(jù)和網(wǎng)絡流動數(shù)據(jù)。面對此種困境,可以先對數(shù)據(jù)提取的系統(tǒng)環(huán)境及難度系數(shù)進行評估,并且將電子數(shù)據(jù)的類型進行判定。對于較為簡單且未遭到病毒侵襲的網(wǎng)絡環(huán)境中通過下載、保存的方式即可提取的電子數(shù)據(jù),應當進行現(xiàn)場提取,例如,現(xiàn)場提取數(shù)字視頻片段等證據(jù)證明案件的真實情況。此種做法可節(jié)約封存存儲介質所耗費的司法資源,也可完全避免封存、移送等程序上出現(xiàn)差錯的風險。通過判斷系統(tǒng)環(huán)境是否運行完畢,對于可能存在未寫入硬盤的數(shù)據(jù)的情況,也應當進行現(xiàn)場提取。然而,現(xiàn)場司法工作人員往往面臨復雜多樣的網(wǎng)絡環(huán)境,很難判斷提取數(shù)據(jù)難度系數(shù)及風險系數(shù),在此種困境下筆者認為還是應當遵循原始存儲介質封存為原則的方法。對于必須進行現(xiàn)場數(shù)據(jù)提取的情況,要注意以下幾點:首先,不要使用目標設備中的程序來作任何調(diào)查和提取。例如,cmd.exe在任何一臺Windows操作系統(tǒng)的設備中都存在,但是很多網(wǎng)絡入侵案件的cmd.exe已被攻擊者替換。此外,如果技術人員使用設備中的文件,也會導致文件的時間戳發(fā)生變化,從而對計算機環(huán)境造成一定的損害。其次,用于提取數(shù)據(jù)的軟件應盡可能小。在線調(diào)查和提取不可避免地會破壞一部分內(nèi)存或磁盤。使用的軟件越大,所占用空間就越大。同時,盡量不進行虛擬內(nèi)存交換。通常,應使用命令行程序而不是圖形界面。使用的軟件需要從USB閃存驅動器或CD啟動,而不應安裝到被勘探的系統(tǒng)中啟動。[9]

        此外,在整個電子數(shù)據(jù)收集提取的過程中,為保證其真實性、完整性與合法性,應當在必要時采取以下措施:計算電子數(shù)據(jù)完整性校驗值,制作、封存電子數(shù)據(jù)備份,凍結電子數(shù)據(jù),對收集、提取電子數(shù)據(jù)的相關活動進行錄像等。(6)參見最高人民法院、最高人民檢察院、公安部2016年頒布的《關于辦理刑事案件收集提取和審查判斷電子數(shù)據(jù)若干問題的規(guī)定》??偠灾?,只要是符合證據(jù)的取證原則、是為保證證據(jù)的真實性、完整性,那么電子數(shù)據(jù)的取證措施就是合理的。

        (二) 保持各類電子數(shù)據(jù)原始性

        1. 在電子數(shù)據(jù)的取證過程中,要特別注意保持各類電子數(shù)據(jù)原始性,是由電子數(shù)據(jù)的特性決定的。當電子數(shù)據(jù)成為一種新的證據(jù)類型時,其從形式到特點都與傳統(tǒng)證據(jù)大相庭徑。形式上,電子數(shù)據(jù)區(qū)別于傳統(tǒng)證據(jù)的重要特征是其無形性。傳統(tǒng)的證據(jù)可分為言詞證據(jù)與實物證據(jù)。傳統(tǒng)的實物證據(jù)都是有形的,諸如殺人時留下的刀、帶血跡的衣服等。筆者認為,電子數(shù)據(jù)也是物證,是由特定二進制代碼處理的“0”和“1”的數(shù)據(jù),一切信息由看不見的無形編碼組成。正是電子數(shù)據(jù)的無形性這一特性,決定了它的其他特點,如介質依賴性、易破壞性、易復制性以及難以確定原始制作人等。

        首先,電子數(shù)據(jù)需依賴光盤等物質,嚴重依賴計算機等介質,離開了介質電子數(shù)據(jù)將無法發(fā)揮功效。犯罪分子可通過網(wǎng)絡利用黑客手段入侵存儲電子數(shù)據(jù)的計算機等介質進行篡改偽造毀滅,而且由于電子數(shù)據(jù)以“比特”的形式非連續(xù)存在,很難留下人為損壞的痕跡。而傳統(tǒng)的物證一是具有獨立性,一般并不依賴于介質;二是對其的篡改及毀滅通常在物理空間進行,很難在無形無影中將其篡改毀滅。其次,電子數(shù)據(jù)具有易復制性。電子數(shù)據(jù)是以計算機可變性的儲存媒介作為記錄器的,在內(nèi)容不變的情形下具有可重復利用性,可以在不同的媒介進行轉換,其變化僅僅是媒介的變化,一般無內(nèi)容的變化。如微博的轉發(fā),只要未遇到媒介的障礙或者被篡改,復制本與原本相同,甚至毫無差異,具有同等的法律效力。[10]而傳統(tǒng)證據(jù)的復制一方面并不像電子數(shù)據(jù)那樣快速,另一方面很難做到與原本完全相同。再次,電子數(shù)據(jù)難以確定原始制作人,盡管網(wǎng)絡中的傳輸可以確定網(wǎng)址(IP)及其代號,但因存在冒用可能,以網(wǎng)址(IP)及其代號還不能確定制作人。而傳統(tǒng)證據(jù),如合同書證,具有可讀性,確定原始制作人只需證明合同制定時是雙方簽字即可。電子數(shù)據(jù)與傳統(tǒng)證據(jù)之間還存在許多其他差異。對于這些不同點研究的初衷并不是為了將電子數(shù)據(jù)“異化”,將之與傳統(tǒng)證據(jù)區(qū)別開來,而是為了更好地了解電子數(shù)據(jù),從而根據(jù)其特性應對復雜的高科技網(wǎng)絡犯罪所帶來的取證難、認證難等問題。不論電子數(shù)據(jù)有多少不同于傳統(tǒng)證據(jù)的特征,其作為證據(jù)種類的一種,仍然符合客觀性、關聯(lián)性和合法性三方面特征。

        2. 在電子數(shù)據(jù)取證過程中,應當注意保護證據(jù)的原始性。首先,在硬件移動前,以拍攝、繪畫和文本記錄現(xiàn)場提取設備的相對位置、具體外觀和連接狀態(tài)。整個檢查和分析過程由攝像機記錄,特別是解除封鎖狀態(tài)的主要步驟,檢查過程的關鍵操作,以及重新存儲應該是多角度視頻記錄。其次,有必要在不破壞原始介質的情況下分析獲得的數(shù)據(jù),以便提取有效的證據(jù)。為了確保原始媒體數(shù)據(jù)的完整性,必須在數(shù)據(jù)分析之前鏡像原始數(shù)據(jù),然后分析副本。對于原始數(shù)據(jù)要進行冗余備份,電子數(shù)據(jù)在保存時應該有兩個或更多的副本。這樣做的必要性在于,其一,鑒于電子數(shù)據(jù)類證據(jù)本身的不穩(wěn)定性,冗余備份可避免造成備份數(shù)據(jù)的丟失。其二,冗余備份能夠提高取證與認定效率,在認定過程中能夠同時對多個備份進行分析。再次,在備份和復制過程以及備份硬盤或映像文件的數(shù)據(jù)分析、恢復和驗證過程中,應使用安全的只讀接口并使用寫保護技術進行操作。重要證據(jù)文件還應采用必要的加密技術和數(shù)字簽名技術。應記錄分析過程中使用的設備的型號和序列號,軟件的多個名稱、版本號,特定操作程序,檢查結果等,生成相應的工作記錄或檢查文檔。最后,為確保證據(jù)的連續(xù)性,應作整個取證過程的詳細記錄。電子數(shù)據(jù)自提取到提交法庭整個過程中產(chǎn)生的變化,都應當進行記錄和說明。

        三、電子數(shù)據(jù)認證規(guī)則類型化分析

        通過對電子數(shù)據(jù)的概念以及類型的梳理,我們不難看出電子數(shù)據(jù)從其形式、生成到收集取證與審查判斷,都與傳統(tǒng)的證據(jù)有著截然不同的特點。網(wǎng)絡技術、網(wǎng)絡犯罪和電子數(shù)據(jù)的發(fā)展給傳統(tǒng)證據(jù)理論與證據(jù)規(guī)則帶來了巨大影響。

        (一) 人工輸入型證據(jù)與非人工輸入型證據(jù)的認定

        雖然審查電子數(shù)據(jù)的具體方法與傳統(tǒng)證據(jù)不同,但仍然是審查證據(jù)的真實性、完整性和合法性。審查的內(nèi)容主要包括電子數(shù)據(jù)本身、原始存儲介質的占用、存儲狀態(tài)以及電子數(shù)據(jù)的收集和提取過程。完整性檢查值,與備份電子數(shù)據(jù)的比較以及凍結訪問操作日志的審查等不同于傳統(tǒng)的證據(jù)審查。但是,仍有必要審查電子數(shù)據(jù)是否具有證明力和證據(jù)能力。為確定電子數(shù)據(jù)是否具有證據(jù)資格及其證據(jù)的強度,我們應根據(jù)其不同類型進行設置。以電子表示形式顯示案件真實狀態(tài)的電子數(shù)據(jù),以電子信息的存在或狀況來證明案件真實情況的數(shù)碼錄像片段證據(jù),以及以可視電話作為形式的陳述證據(jù)以及以數(shù)碼相機拍攝的現(xiàn)場照片的證據(jù)等電子數(shù)據(jù),應當分別適用不同的證明機制與標準。例如,存儲在電腦里的照片數(shù)據(jù)的丟失導致照片有所缺失或模糊,但只要其反映的內(nèi)容能夠證明犯罪事實,證明力就不受影響;然而,對于需要通過計算機程序生成的電子證據(jù),如數(shù)據(jù)遭到破壞,其證明力就會大大降低。對于以上電子數(shù)據(jù)表面上看似乎采用了不同的標準,但實際上是為了確保證據(jù)的真實性和完整性。

        電子數(shù)據(jù)對傳統(tǒng)的證據(jù)規(guī)則產(chǎn)生著很大沖擊,下面以英美法系傳聞證據(jù)規(guī)則為例加以說明。傳聞證據(jù)規(guī)則是英美法系國家古老而重要的證據(jù)規(guī)則。傳聞證據(jù)表明證人并未陳述自己親身經(jīng)歷的事實,而只陳述他人在審判外的陳述,代為提出以作自己之供述者而言(包括口頭、文書或其他方式)。[11]根據(jù)傳聞證據(jù)規(guī)則,如果傳聞某人的陳述,除非是法律例外,否則應予以排除。但是,當網(wǎng)絡犯罪中的電子數(shù)據(jù)使用此規(guī)則時,就會產(chǎn)生問題。首先,難以判斷它是否是傳聞證據(jù),且難以保證電子數(shù)據(jù)的可靠性。電子數(shù)據(jù)的產(chǎn)生不同于人類語言形成的過程,電子記錄系統(tǒng)本身不能為電子記錄的生成行為提供證明。當電子記錄通過計算機傳輸時,原始信息通常已經(jīng)幾易其手,其內(nèi)容可能已經(jīng)改變,人們又無法通過交叉詢問的方式來詢問計算機。[12]而在法庭上提出電子數(shù)據(jù)的人往往對信息并不親身所知。其次,如果根據(jù)傳統(tǒng)證據(jù)的處理方式將傳聞證據(jù)規(guī)則運用于電子數(shù)據(jù),則將會對其進行排除,而在網(wǎng)絡犯罪中電子數(shù)據(jù)往往又是定罪的關鍵依據(jù),如將其排除將對定案造成極大困難。對此,有學者認為應當采取“原則加例外”的方式,將電子數(shù)據(jù)作為傳聞證據(jù)規(guī)則的例外情形進行設定。其他國家已對傳聞證據(jù)規(guī)則的一些例外情況作出規(guī)定,美國《聯(lián)邦證據(jù)規(guī)則》第803條、第804條及第807條列舉了30多項傳聞證據(jù)規(guī)則的例外情形,如市場報告、商業(yè)出版物等;出于同樣的原因,應當將電子數(shù)據(jù)也列為傳聞證據(jù)的例外情況。筆者認為并不能一概而論,然而參照國外列舉式例外規(guī)定也不明智,如按照電子數(shù)據(jù)的不同類型來設定即可一目了然。從電子數(shù)據(jù)生成的角度,電子數(shù)據(jù)包括三類:人類撰寫內(nèi)容的記錄,由計算機自己生成、無人工輸入的記錄,混合了人為輸入以及由人類寫的軟件所產(chǎn)生和存儲的運算。計算機自己生成的數(shù)據(jù),因其沒有受到人為的干擾,應當規(guī)定為傳聞證據(jù)規(guī)則的例外情況。

        (二) 數(shù)據(jù)電文證據(jù)與附屬信息證據(jù)的認定

        在定案上,應當將電子證據(jù)作為傳統(tǒng)證據(jù)來對待,因此關于電子數(shù)據(jù)定案的證明標準并不能降低,依然是“事實清楚,證據(jù)確實、充分”,即達到“排除合理懷疑”;電子數(shù)據(jù)也仍應遵循傳統(tǒng)證據(jù)規(guī)則。但電子數(shù)據(jù)由于高科技性,相較于傳統(tǒng)定案,相關技術專家的鑒定意見對定案影響重大。在此基礎上,法庭科學和鑒定行為可以對證據(jù)進行技術分析,確定要比較的證據(jù)的技術參數(shù)和類型差別,并為法官比較證明力提供法庭科學的支持。[13]我們應當對不同類型的電子數(shù)據(jù)進行分類后,根據(jù)不同類別電子數(shù)據(jù)的特征設定如何達到“排除合理懷疑”標準的具體規(guī)則。

        存在電子數(shù)據(jù)的案件的定案規(guī)則盡管看似更為復雜,但實質上仍然遵循傳統(tǒng)的定案規(guī)則。例如,關于證據(jù)的相互印證規(guī)則,電子數(shù)據(jù)也應遵循。但與傳統(tǒng)證據(jù)的印證規(guī)則相比,它有自己的特點。我們需要在電子數(shù)據(jù)類型研究的基礎上進行研究。例如,電子數(shù)據(jù)可以分為數(shù)據(jù)電文證據(jù)、附屬信息證據(jù)和系統(tǒng)環(huán)境證據(jù),具體取決于內(nèi)容和功能。三者所起的證明作用是不同的。前一種主要證明待證明事實,后兩種主要用于證明數(shù)據(jù)消息證據(jù)的真實性。后者與用于證明傳統(tǒng)證據(jù)保管的證據(jù)類似,必須構成一個完整的證據(jù)鏈,表明每一條數(shù)據(jù)信息證據(jù)都是從形成到提取,再到最終提交給法院,每個環(huán)節(jié)都有詳細記錄,構成了完整的證據(jù)保管鏈。它闡明了電子數(shù)據(jù)的構成和功能,理解了虛擬空間的證據(jù)體系,并依靠電子數(shù)據(jù)成為現(xiàn)實。來自不同計算機的數(shù)據(jù)消息證據(jù)屬于來源獨立的電子數(shù)據(jù),因為它們是不同計算機 CPU操作的產(chǎn)物。如果它們是一致的,并且它們的支持信息證據(jù)可以相互核實,司法人員可以用它來確定案件的事實。[14]

        四、結語

        在網(wǎng)絡犯罪不斷演進發(fā)展的背景下,電子數(shù)據(jù)作為一種新型的電子種類也在不斷發(fā)展,這無疑對傳統(tǒng)證據(jù)理論產(chǎn)生了巨大沖擊。一方面,電子數(shù)據(jù)和傳統(tǒng)證據(jù)的類型和特征有很大差異;另一方面,電子數(shù)據(jù)在收集、提取與審查以及判斷過程中的規(guī)則和方法也不同于傳統(tǒng)證據(jù)。面對網(wǎng)絡犯罪與電子數(shù)據(jù)對傳統(tǒng)證據(jù)理論帶來的沖擊,我們不應當將電子數(shù)據(jù)看作“洪水猛獸”,一種“異化”的新型證據(jù),從而推翻原來的證據(jù)理論,重新建立一套專門適用于電子數(shù)據(jù)類證據(jù)的司法認證程序。雖然電子數(shù)據(jù)具有多種形式,并有著與傳統(tǒng)證據(jù)不同的特點,但其仍能夠歸屬于證據(jù)體系當中適用證據(jù)規(guī)則。因此,筆者認為,應當緊緊圍繞證據(jù)的真實性、完整性、合法性,進一步細化電子數(shù)據(jù)的相關規(guī)定。盡管電子數(shù)據(jù)的收集、提取與審查、判斷方法與傳統(tǒng)證據(jù)有很大不同,但最終,復雜的設計應該是為了確保電子數(shù)據(jù)的真實性、完整性與合法性。這與傳統(tǒng)證據(jù)是一致的。電子數(shù)據(jù)取證仍應符合及時取證、全面取證及合法取證的取證原則,其審查與判斷的內(nèi)容仍然是證據(jù)的真實性、完整性與合法性。誠如本文中所列,由于電子數(shù)據(jù)具有多樣性與復雜性,在其司法證明程序中需要設定精細而具體的制度和規(guī)則,容易導致制度設計的繁冗與不清晰。筆者認為,具體制度和規(guī)則的設置應當建立在對電子數(shù)據(jù)類型化研究的基礎之上,從而根據(jù)不同種類電子證據(jù)的特性來對程序與規(guī)則進行細化。

        猜你喜歡
        證據(jù)犯罪傳統(tǒng)
        飯后“老傳統(tǒng)”該改了
        中老年保健(2021年3期)2021-08-22 06:52:22
        同樣的新年,不同的傳統(tǒng)
        Televisions
        老傳統(tǒng)當傳承
        傳媒評論(2018年8期)2018-11-10 05:22:12
        口耳相傳的直苴賽裝傳統(tǒng)
        中國三峽(2017年9期)2017-12-19 13:27:25
        對于家庭暴力應當如何搜集證據(jù)
        紅土地(2016年3期)2017-01-15 13:45:22
        手上的證據(jù)
        什么是犯罪?
        “大禹治水”有了新證據(jù)
        手上的證據(jù)
        亚洲红怡院| 久久午夜羞羞影院免费观看 | 国产综合无码一区二区辣椒| 尹人香蕉久久99天天拍| 亚洲日韩av无码| 免费视频一区二区| 国产黑色丝袜在线观看网站91| 国产av天堂亚洲av刚刚碰| 国产啪亚洲国产精品无码| 亚洲天堂2017无码中文| 亚洲色图视频在线播放| 好看的日韩精品视频在线| 777国产偷窥盗摄精品品在线| 欧美日韩亚洲精品瑜伽裤| 人妻丝袜中文字幕久久| 久久99精品国产麻豆| 免费无码a片一区二三区| 欧美精品中文字幕亚洲专区| 亚洲色图视频在线观看,| 男人天堂这里只有精品| 亚洲综合精品伊人久久| 免费国产99久久久香蕉| 亚洲av高清一区二区| 日日躁夜夜躁狠狠躁| 国产麻无矿码直接观看| 青青草视频在线视频播放| 一区二区三区国产内射 | 我要看免费久久99片黄色| 一边吃奶一边摸做爽视频| 国产精品一区二区av片| 风流少妇一区二区三区91| 中文字幕有码无码人妻av蜜桃 | 无码日韩人妻AV一区免费 | 欧美乱人伦人妻中文字幕| 最新国产拍偷乱偷精品| 人妻少妇粉嫩av专区一| 无码一区二区三区| 亚洲欧美日韩国产综合一区二区| 蜜桃成人永久免费av大| 电驱蚊液可以插一晚上吗| 在教室伦流澡到高潮hgl动漫|