譚博文 朱容宇 李俊霖
摘 ? 要:隨著信息化建設(shè)的不斷深入,電子數(shù)據(jù)在生活、工作、政務(wù)等領(lǐng)域呈幾何方式增長(zhǎng),大量的案件和糾紛發(fā)生在計(jì)算機(jī)及互聯(lián)網(wǎng)上,電子數(shù)據(jù)逐漸成為這個(gè)時(shí)代的“司法證據(jù)”。文章研究重點(diǎn)為基于區(qū)塊鏈技術(shù)在存證保全應(yīng)用場(chǎng)景下對(duì)于電子數(shù)據(jù)客觀性、完整性、合法性的探索以及解決方案。
關(guān)鍵詞:區(qū)塊鏈;電子數(shù)據(jù);存證保全
1 ? ?區(qū)塊鏈技術(shù)簡(jiǎn)介
近年來,電子數(shù)據(jù)在各類案件及糾紛中占比大幅上漲,信息化時(shí)代的來臨,使電子數(shù)據(jù)的作用和價(jià)值也越來越被大眾所關(guān)注。作為8大類證據(jù)之一,電子數(shù)據(jù)具有易破壞性和易篡改性等缺點(diǎn),而區(qū)塊鏈技術(shù)能夠較好地解決其中的安全、可靠及信任問題。
區(qū)塊鏈并不是新興的技術(shù),10年前就作為比特幣底層技術(shù)出現(xiàn)了,只是在最近兩年才被人們所關(guān)注并熟知。區(qū)塊鏈的本質(zhì)就是由分布式存儲(chǔ)、共識(shí)機(jī)制、點(diǎn)對(duì)點(diǎn)傳輸、加密算法等技術(shù)集成的一套技術(shù)體系,其核心價(jià)值是能從技術(shù)的角度解決信任問題,構(gòu)建一個(gè)高可信的系統(tǒng)。區(qū)塊鏈系統(tǒng)能夠做到去中心化、去信任化、可溯源監(jiān)管,同時(shí),保證系統(tǒng)內(nèi)數(shù)據(jù)的一致性和可靠性[1]。
數(shù)字化、信息化能夠給生活、工作、娛樂帶來更多的便利,互聯(lián)網(wǎng)也正在改變國(guó)家和城市的社會(huì)結(jié)構(gòu)和經(jīng)濟(jì)框架。信息化帶來便利的同時(shí),也存在一定的問題。人們?cè)诨ヂ?lián)網(wǎng)上的每一次操作都伴隨著信息的輸入和結(jié)果的輸出,正是由于人們?cè)诨ヂ?lián)網(wǎng)上的活動(dòng)越加頻繁,線下的操作如購(gòu)買、投資、創(chuàng)作等行為移到了線上,隨之而來的是互聯(lián)網(wǎng)案件糾紛逐年增長(zhǎng),并且在出現(xiàn)問題時(shí),人們由于對(duì)電子數(shù)據(jù)固定和保全方面缺乏專業(yè)知識(shí)和技術(shù),同時(shí),很少有專業(yè)機(jī)構(gòu)為其提供鑒定服務(wù),從而在訴訟等環(huán)節(jié)提供出來的證據(jù)在真實(shí)性、合法性方面遭到質(zhì)疑,導(dǎo)致訴訟證據(jù)無(wú)效而敗訴。
2 ? ?電子數(shù)據(jù)
2.1 ?電子數(shù)據(jù)簡(jiǎn)介
電子數(shù)據(jù)是信息化的產(chǎn)物,基于計(jì)算機(jī)應(yīng)用、通信應(yīng)用等手段進(jìn)行的人機(jī)交互、人人交互過程中產(chǎn)生、處理、傳輸、存儲(chǔ)的數(shù)據(jù)均屬于電子數(shù)據(jù),其內(nèi)容包括但不限于文字、符號(hào)、圖片、數(shù)字、音視頻等。在《民事訴訟法》《刑事訴訟法》《行政訴訟法》均有明確規(guī)定,電子數(shù)據(jù)屬于8大類證據(jù)之一,足以證明其重要性[2]。
2.2 ?電子數(shù)據(jù)取證固定和保全存證
2.2.1 ?電子數(shù)據(jù)的取證固定
利用計(jì)算機(jī)軟硬件技術(shù)、網(wǎng)絡(luò)電子取證技術(shù)、遠(yuǎn)程勘驗(yàn)技術(shù)等,在司法有效的情況下對(duì)在計(jì)算機(jī)、互聯(lián)網(wǎng)或其他通信設(shè)備上產(chǎn)生的電子數(shù)據(jù)進(jìn)行獲取、固定、分析、出示的整個(gè)過程稱為電子數(shù)據(jù)的取證固定。
電子數(shù)據(jù)的取證固定是在各類案件、糾紛過程中的核心步驟,在訴訟活動(dòng)中,全部的過程包括收集、審查、判斷證據(jù),并運(yùn)用證據(jù)證明案件的事實(shí)真相,在法制社會(huì),離開證據(jù)就無(wú)法查明案件事實(shí)。目前,在案件糾紛的判定中對(duì)證據(jù)的要求越來越嚴(yán)格,以取證固定為核心的偵查觀念貫穿整個(gè)調(diào)查過程,所以取證固定的證據(jù)必須是真實(shí)、客觀、全面[3]。
2.2.2 ?電子數(shù)據(jù)的保全存證
電子數(shù)據(jù)的存證保全是指對(duì)用戶信息、原始文件、時(shí)間戳等信息進(jìn)行固化,以確保存證保全的數(shù)據(jù)文件中用戶信息、時(shí)間信息、內(nèi)容數(shù)據(jù)不可篡改,由電子數(shù)據(jù)保全與認(rèn)證服務(wù)機(jī)構(gòu)進(jìn)行可靠性驗(yàn)證并出具受認(rèn)可的保全證書。
通過第三方機(jī)構(gòu)存證的電子數(shù)據(jù)可避免案件糾紛的各方當(dāng)事人對(duì)電子數(shù)據(jù)的質(zhì)疑,同時(shí),有專業(yè)機(jī)構(gòu)人員對(duì)電子數(shù)據(jù)進(jìn)行客觀性、完整性、合法性等檢驗(yàn)后,可提高公檢法司等部門共同認(rèn)可電子證據(jù)合法性的效率。
3 ? ?基于區(qū)塊鏈的電子數(shù)據(jù)存證保全平臺(tái)
3.1 ?區(qū)塊鏈簡(jiǎn)介
互聯(lián)網(wǎng)發(fā)展使得全球的聯(lián)系與互動(dòng)越來越密切,但隨之而來的是巨大的信任鴻溝。由于現(xiàn)有的主流數(shù)據(jù)庫(kù)技術(shù)框架都是中心化的,在此架構(gòu)上無(wú)法很好地解決信任問題,區(qū)塊鏈因其去中心化、去信任化、防篡改、匿名性、安全性、開源性等特點(diǎn),已逐漸成為關(guān)注熱點(diǎn)和未來探索的重點(diǎn)。
3.2 ?關(guān)鍵技術(shù)
區(qū)塊鏈的本質(zhì)就是由各項(xiàng)技術(shù)組合而成的一套技術(shù)體系,而各項(xiàng)關(guān)鍵技術(shù)則是整個(gè)存證平臺(tái)運(yùn)行的基礎(chǔ)。
3.2.1 ?分布式存儲(chǔ)
與傳統(tǒng)中心化存儲(chǔ)方式不同,分布式存儲(chǔ)是將數(shù)據(jù)切成小塊并通過開放節(jié)點(diǎn)的存儲(chǔ)空間建立的一種分布式數(shù)據(jù)庫(kù)。
分布式存儲(chǔ)主要的特點(diǎn)在于每個(gè)節(jié)點(diǎn)無(wú)法獲取到數(shù)據(jù)文件的完整信息,節(jié)點(diǎn)無(wú)法進(jìn)行單獨(dú)記賬,能夠利用各節(jié)點(diǎn)的空余空間進(jìn)行存儲(chǔ)。在本平臺(tái)主要用于解決中心化數(shù)據(jù)庫(kù)中的數(shù)據(jù)易被篡改、易丟失、難恢復(fù)等問題[4]。
3.2.2 ?共識(shí)機(jī)制
在分布式系統(tǒng)中,多個(gè)節(jié)點(diǎn)是通過異步通信的方式組成一個(gè)網(wǎng)絡(luò)集群,但在異步的網(wǎng)絡(luò)中可能出現(xiàn)主機(jī)故障、性能降低、網(wǎng)絡(luò)擁塞等問題,均可能導(dǎo)致錯(cuò)誤信息傳播,所以需要定義一種容錯(cuò)規(guī)則,來保證各主機(jī)之間達(dá)成安全可靠的共識(shí)狀態(tài)。在本平臺(tái)中,共識(shí)機(jī)制就是解決在沒有信任基礎(chǔ)的個(gè)體之間不同網(wǎng)絡(luò)節(jié)點(diǎn)上存證數(shù)據(jù)的一致性和有效性問題。
3.2.3 ?點(diǎn)對(duì)點(diǎn)傳輸
在點(diǎn)對(duì)點(diǎn)傳輸網(wǎng)絡(luò)中,由網(wǎng)絡(luò)上等級(jí)相同的節(jié)點(diǎn)作為中心服務(wù)器和客戶端,任意的兩個(gè)節(jié)點(diǎn)都可以進(jìn)行交易交互,完成后全網(wǎng)的所有節(jié)點(diǎn)都會(huì)同步這次交易交互。在本平臺(tái)中,利用點(diǎn)對(duì)點(diǎn)傳輸模式可避免依賴少數(shù)幾臺(tái)服務(wù)器的情況,能夠較好地避免因單個(gè)服務(wù)器或客戶端故障而影響存證結(jié)果。
3.2.4 ?加密算法
本文采用的是哈希算法,也是區(qū)塊鏈技術(shù)使用最多的一種算法,可將任意長(zhǎng)度的輸入在合理的時(shí)間范圍內(nèi)轉(zhuǎn)換生成固定長(zhǎng)度的輸出,且同時(shí)具備碰撞阻力、隱秘性等屬性,主要用于數(shù)字簽名、存證完整性和一致性的驗(yàn)證。
3.3 ?區(qū)塊鏈與電子數(shù)據(jù)的應(yīng)用
從全國(guó)首例“區(qū)塊鏈存證案”案例和最高法印發(fā)的《關(guān)于互聯(lián)網(wǎng)法院審理若干問題的規(guī)定》來看,基于區(qū)塊鏈的存證方式逐步得到了司法層面的認(rèn)可,利用區(qū)塊鏈及其他相關(guān)技術(shù)對(duì)電子數(shù)據(jù)全生命周期提供監(jiān)控和保護(hù),防止證據(jù)被篡改,并且可溯源、可監(jiān)管,為公檢法司等部門提供有效的技術(shù)手段支持。
3.4 ?基于區(qū)塊鏈的電子數(shù)據(jù)存證保全平臺(tái)設(shè)計(jì)
3.4.1 ?平臺(tái)系統(tǒng)框架設(shè)計(jì)
本平臺(tái)的設(shè)計(jì)由瀏覽器端、服務(wù)器端組成,具體由門戶層、應(yīng)用層、通信層、關(guān)鍵技術(shù)層、聯(lián)盟節(jié)點(diǎn)層構(gòu)成:
(1)門戶層,主要展示區(qū)塊信息、存證查詢、公眾監(jiān)督信息。區(qū)塊信息包括當(dāng)前塊哈希、當(dāng)前區(qū)塊高度、上一區(qū)塊哈希等信息;存證查詢可通過輸入文件序列號(hào)查詢存證摘要信息;公眾監(jiān)督信息實(shí)時(shí)展示監(jiān)督摘要、備案號(hào)、存證主體、存證來源等信息。
(2)應(yīng)用層,是用戶與平臺(tái)發(fā)生交互的核心層。取證固定版塊用戶可通過瀏覽器端進(jìn)行網(wǎng)頁(yè)取證、過程取證;共識(shí)存證版塊用戶可自主上傳存證內(nèi)容或?qū)⑷∽C書進(jìn)行保全存證;司法出證版塊用戶可在線提交電子數(shù)據(jù)至第三方司法鑒定機(jī)構(gòu),更加快捷地進(jìn)鑒定等流程;存證驗(yàn)證版塊用戶通過對(duì)比前后文件哈希值的方式,驗(yàn)證文件的完整性和一致性;存證下載板塊提供文件原件、保全證書等下載;日志記錄將會(huì)記錄用戶在平臺(tái)的每一步操作,作為后續(xù)審計(jì)溯源的憑證。
(3)通信層,此層建立取證固定、共識(shí)存證、司法出證等版塊與平臺(tái)、用戶之間的通信。
(4)關(guān)鍵技術(shù)層,各項(xiàng)核心技術(shù)構(gòu)成了平臺(tái)應(yīng)用的支撐層,是整個(gè)平臺(tái)建設(shè)的保障和運(yùn)行的基礎(chǔ)。
(5)聯(lián)盟節(jié)點(diǎn)層,基于區(qū)塊鏈的存證平臺(tái)采用聯(lián)盟鏈的方式,取證、存證過程中的電子數(shù)據(jù)將實(shí)時(shí)同步到公檢法司等各類機(jī)構(gòu)聯(lián)盟節(jié)點(diǎn),以此提升提交原始數(shù)據(jù)的共識(shí)認(rèn)可效率。
3.4.2 ?平臺(tái)業(yè)務(wù)流程設(shè)計(jì)
平臺(tái)主要功能流程如下:
(1)用戶在平臺(tái)上注冊(cè)后進(jìn)行實(shí)名認(rèn)證,核驗(yàn)用戶真實(shí)身份通過,能夠確認(rèn)使用的個(gè)人或主體身份真實(shí)、有效,方可進(jìn)行存證、取證等操作。
(2)用戶登錄平臺(tái)后進(jìn)行的任何操作,業(yè)務(wù)平臺(tái)將對(duì)用戶身份進(jìn)行認(rèn)證以確保為本人操作。
(3)登錄后用戶可上傳存證文件,平臺(tái)將提取文件數(shù)字指紋及其他相關(guān)屬性,服務(wù)器接收到文件后,先校驗(yàn)文件一致性,并進(jìn)行簽名驗(yàn)證,若文件校驗(yàn)結(jié)果一致且簽名成功,則進(jìn)行文件存證、記錄到區(qū)塊鏈并生成保全證書。在此平臺(tái)上,用戶擁有存證查詢的權(quán)限,根據(jù)電子數(shù)據(jù)隱私保護(hù),電子數(shù)據(jù)在默認(rèn)情況下僅由該用戶自己可見,其他用戶不可見。
(4)存證后用戶可在平臺(tái)上進(jìn)行存證驗(yàn)證,以此判斷文件是否完整、是否被篡改。通過計(jì)算存儲(chǔ)文件與上傳文件的哈希值并進(jìn)行驗(yàn)證,哈希值相同表明數(shù)據(jù)未被篡改,反之則表明已被篡改。
(5)提供電子數(shù)據(jù)的取證固定,主要應(yīng)用于互聯(lián)網(wǎng)網(wǎng)頁(yè)取證和過程取證,取證固定模塊主要包括互聯(lián)網(wǎng)網(wǎng)頁(yè)取證裝置、加密存儲(chǔ)裝置、電子證書認(rèn)證裝置。在進(jìn)行互聯(lián)網(wǎng)網(wǎng)頁(yè)取證時(shí),將進(jìn)行數(shù)字簽名對(duì)用戶進(jìn)行身份驗(yàn)證,并打開錄像模塊和自動(dòng)截圖功能對(duì)取證數(shù)據(jù)進(jìn)行實(shí)時(shí)保存,同時(shí),利用爬蟲技術(shù)能夠獲取網(wǎng)絡(luò)路由跳轉(zhuǎn)信息、網(wǎng)頁(yè)數(shù)據(jù)服務(wù)器IP信息等底層數(shù)據(jù)內(nèi)容,可以確定這些數(shù)據(jù)是否真實(shí)有效地出現(xiàn)在互聯(lián)網(wǎng)上。此功能的主要作用在于保證電子數(shù)據(jù)取證固定的完整性、及時(shí)性、連續(xù)性。
(6)平臺(tái)設(shè)計(jì)了第三方司法鑒定服務(wù)模塊,在案件或糾紛發(fā)生時(shí),可在線申請(qǐng)電子數(shù)據(jù)司法鑒定,并提交預(yù)檢檢材、委托書等,鑒定機(jī)構(gòu)在接受委托后進(jìn)入鑒定流程。
3.4.3 ?平臺(tái)意義與價(jià)值
電子數(shù)據(jù)存證平臺(tái)宗旨是從人們互聯(lián)網(wǎng)生活的各種場(chǎng)景出發(fā),通過電子數(shù)據(jù)的取證、存證、出證及司法服務(wù)等進(jìn)行融合應(yīng)用,為用戶提供安全、可靠的電子數(shù)據(jù)客觀性、完整性、合法性綜合服務(wù)。
區(qū)塊鏈本身就是一個(gè)分布式數(shù)據(jù)庫(kù),分布式存證的方式,電子數(shù)據(jù)丟失和被篡改的可能性極小,可以更好地保護(hù)電子數(shù)據(jù)的安全;利用網(wǎng)絡(luò)電子取證技術(shù),在司法有效的條件下進(jìn)行及時(shí)、完整、連續(xù)的電子數(shù)據(jù)取證,保證電子數(shù)據(jù)取證的法律效力,為電子數(shù)據(jù)的存證環(huán)節(jié)提供了前提保障;平臺(tái)對(duì)接第三方司法鑒定機(jī)構(gòu),優(yōu)化整個(gè)出證過程,通過線上線下結(jié)合的方式提升司法鑒定效率,同時(shí)互聯(lián)網(wǎng)法院、司法鑒定機(jī)構(gòu)、公證機(jī)構(gòu)等作為電子數(shù)據(jù)同步背書和監(jiān)督的聯(lián)盟節(jié)點(diǎn),使得信息更加透明化,從而全面提升電子數(shù)據(jù)及平臺(tái)的社會(huì)公信力,保障了電子數(shù)據(jù)客觀性、完整性、合法性。
4 ? ?結(jié)語(yǔ)
電子數(shù)據(jù)在信息化程度加深的領(lǐng)域有非常重要的作用和意義,而區(qū)塊鏈本身具去中心化、去信任化、可溯源監(jiān)管等特性,能夠和電子數(shù)據(jù)應(yīng)用有效融合。本文研究了基于區(qū)塊鏈技術(shù)的電子數(shù)據(jù)存證平臺(tái),從電子數(shù)據(jù)的取證、存證、出證方面做了一些應(yīng)用探索。目前,人們對(duì)于電子數(shù)據(jù)的認(rèn)識(shí)程度還不夠高,電子數(shù)據(jù)與區(qū)塊鏈融合應(yīng)用探索也正在起步階段,但兩者結(jié)合來進(jìn)一步研究電子數(shù)據(jù)的客觀性、完整性、合法性等方法及應(yīng)用是該領(lǐng)域的發(fā)展趨勢(shì)。
[參考文獻(xiàn)]
[1]李兆先,李彩虹.基于區(qū)塊鏈的電子數(shù)據(jù)存證應(yīng)用研究[J].軟件,2017(8):63-67.
[2]侯義斌,梁勛,占小瑜.基于區(qū)塊鏈的電子證據(jù)系統(tǒng)架構(gòu)模型[J].計(jì)算機(jī)科學(xué),2018(6A):348-351.
[3]劉懿中,劉建偉,喻輝.區(qū)塊鏈共識(shí)機(jī)制研究:典型方案對(duì)比[J].中興通訊技術(shù),2018(6):2-7.
[4]張玉潔.區(qū)塊鏈技術(shù)的司法適用、體系難題與證據(jù)法革新[J].東方法學(xué),2019(3):99-109.