王學光
(華東政法大學信息科學與技術系 上海201620)
20世紀90年代,美國拉開了全球“信息高速公路”的序幕。但是隨著電子信息日益燦爛光芒,其雙刃劍的一面也隨之呈現。計算機犯罪、電子商務糾紛、網絡恐怖主義、個人隱私受侵犯等問題層出不窮。如何在司法實踐中收集、保全、認定以及使用電子證據等相關問題,成了法學、偵察學及計算機科學等領域共同關心并亟待解決的問題。計算機犯罪取證(簡稱計算機取證)在這種環境下應運而生,計算機取證一詞最早是在1991年第一次舉行的IACIS(international association computer specialist)國際會議中被正式提出,并在2001年舉行的第十三屆國際FIRST(forum of incident response and security teams)年會上成為當時的主要議題[1]。至此,計算機取證這門計算機與法學等領域的交叉學科受到了廣泛的關注,并成為計算機安全領域的研究熱點之一。
計算機取證一般是指使用相應的軟件和工具對足夠可靠的、有說服力的、有法律效力的電子證據的獲取、保存、分析及提出的過程。也就是針對計算機入侵與犯罪,進行能夠為法庭所接受的證據的獲取、保存、分析和出示的過程[2,3]。本文主要是對計算機犯罪取證及其相關法律問題進行了論述,提出當前我國計算機犯罪取證所面臨的問題,以及以后所要解決的方向。
計算機犯罪取證主要是圍繞有效的電子證據獲取來展開工作的,其目的就是將存儲在計算機及相關設備中反映犯罪者犯罪信息提取,使其成為有效的訴訟證據提供給法庭。計算機證據也被稱為電子證據,其出現在法庭上,在我國只是近10年左右的事,在信息技術較發達的歐美國家,則已有了30年左右的歷史。國際上,賦予電子文件證據地位一直是國際法律界努力的一個目標。對于大陸法系的國家來說,因其對證據的種類限制較少,凡是能夠證明案件真實情況的事實都可能被法庭采納,只是立法中缺少對電子證據的規定而已。對于英美法系的國家,由于其奉行“最佳證據規則”,原件才是最可信、最可靠的證據形式,而電子證據不存在傳統意義上的“原件”,其原件只是一堆人們無法識別的磁信號,人們看到的只是電子證據的外在表現形式,這就使得電子證據在訴訟或仲裁中的應用受到限制,為此,各國都采取了相應的對策。從1982年開始,歐洲理事會、國際商會、聯合國貿法委員會等組織就逐漸開展電子文書等電子信息作為有效證據的規則、立法工作。1997年聯邦德國通過了世界上第一部全面規范Internet的法律案《多媒體法》[4],其中就有對E-mail作為證據的規范規定。之后,1998年加拿大頒布了《統一電子證據法》[5];英國政府于1999年3月公布了《電子通信法案》的征求意見稿;美國眾議院司法委員會在1999年10月通過ueta的法案,承認合同的電子簽名與手寫簽名同樣有效[6]。2001年,菲律賓最高法院制定了《電子證據規則》[7],該法共12項規則,是迄今為止世界上最為詳盡的電子證據法,分別對電子證據、電子簽名、電子文件的概念、鑒證、可采性、證明力、特免權規則、最佳證據規則、傳聞規則以及證明方法等作了系統性規定。國外不僅對電子證據立法方面進行了努力,同時對計算機犯罪取證本身包括取證技術、取證規范等的發展也十分重視,在美國至少有7 095個法律部門擁有自己的計算機取證實驗室,取證專家在實驗室內分析從犯罪現場獲取的計算機及其外設,操作規范,確保證據的有效性。
目前,我國尚無任何一部法律對電子證據作出全面的規定。總體而言,我國規定電子證據的法律可分為兩大部分:一是證據法或訴訟法,二是電子簽名法或電子商務法。前者規范電子證據是為了解決訴訟中遇到的證據難題,后者則是排除電子商務中證據形式方面的交易障礙;前者更多地從正面規定電子證據的地位與采用標準,后者則偏好從側面構建書面形式、文件保管等民商法律制度。另外在我國港澳臺地區也沒有對電子證據獨立規則立法。臺灣地區《電子簽章法》[8]對于電子簽章、數字簽章分別進行了界定,同時,其把文字、聲音、圖片、影像、符號或其他資料通過電子或其他以人的知覺無法直接認識的方式表現出的記錄定義為電子文件,通過這種方式把以電子形式存在的文件賦予與書證相同的效力,并且在《電腦犯罪罰則(刑法修正案)》第220條規定了電子證據的法律地位。香港地區的《電子交易條例》和《訴訟證據條例》[9]中對數碼簽署(即數字簽名)進行了界定,并對電子記錄的可接納性(即可采性)專門進行了強調。
目前在我國司法體系中對于計算機取證中電子證據的獲取存在規定缺乏及技術支撐不足的缺點,證據使用還存在一定的爭議。問題一,在我國3大訴訟法規定的7類法定證據中未明確規定電子證據作為合法的證據類型。這樣,電子證據在司法實踐中能否被采納,就需要進一步探討和研究。雖然在我國的法律《電子簽名法》中對于電子證據的采納、認定做了細致的考量,但是對于更加寬泛的范圍中關于電子證據的認定,我國法律還沒有明確其辭。其二,我國現行電子證據法律規范的一個顯著缺點在于:它們基本不成體系,既有效力較高的 《電子簽名法》、《合同法》、《道路交通安全法》等基本法律,也有位階很低的地方性規范;既有反映國家意志的法律,又有反映地方立法者主張的規章。因而怎樣使現有電子證據相關規范性立法體系化,也是需要研究的一個問題。其三,電子證據取證規范空白,取證技術支撐不足,電子證據取證活動“無法可依”。就我國而言,3大訴訟法找不出1條關于電子證據取證工作的具體規定。在現行《刑事訴訟法》中僅規定了傳統犯罪的偵查、取證規范,而電子犯罪的偵查、取證與傳統犯罪的偵查取證的最大不同就在于它的技術性要求,用傳統的偵查取證方法偵查計算機犯罪往往是舉步維艱,實際部門的電子證據取證活動已經證明了這一點。而且先前法庭案例中出現的電子證據也都比較簡單,如電子郵件、程序源代碼等,不需要使用特殊的工具就能夠得到信息。但隨著技術的不斷發展,計算機犯罪手段不斷提高,聲音、影像等數字信息也逐漸成為認定犯罪的主要依據,但是對于這些電子數據的獲取、保全以及作為法庭所認可的有效證據,還缺乏相關的法律程序以及相應的電子取證工具,以確認其所取得的電子證據的真實性和有效性。
歸于我國當前計算機犯罪取證所存在的問題,從法律和技術層面,今后應當著重以下幾個方面的研究。
(1)計算機犯罪與其相關聯主體的責任關系研究:電子信息大部分流通于網絡空間(互聯網、電話網、有限電視網等),網絡本身并無邊界,它是一個全球性的系統,無法將它像物理空間那樣分隔成許多領域。對傳統司法管轄權來說,要在這樣一個性質完全不同的空間中劃定界限是十分困難的。因而,研究應該從信息傳播的源頭抓起,必須規范信息傳播主體,只有認定這些相關主體的責任,才能有效抑制電子犯罪的發生率。在此方面研究涉及網絡服務提供商、電信服務商、第三方認證機構以及相應的輔助人員等實體參與者的相應規范。
(2)計算機犯罪取證技術研究(靜態、動態)[10,11]:根據電子證據取證時其正在使用的狀態,電子證據取證分為靜態取證與動態取證兩種。對于靜態取證技術,由于它是在事后對電子證據進行提取和分析。因此,靜態取證技術很大程度上不能判別:在電子證據產生之時到取證開始之時這一段時間內,它們所找到的證據是否己經被破壞過,如篡改、刪除、覆蓋等,也就是電子證據的原始性不能夠得到證明。這一關鍵性問題就是電子證據的一致性問題,也是動態取證技術所要突破的重點所在。它對于電子證據的鑒定起到至關重要的作用。這方面的研究一般要借助入侵檢測技術、網絡監控技術、蜜罐技術、防火墻技術對網絡數據流進行過濾、分析以發現證據。
(3)電子證據的鑒定研究:電子證據鑒定是一種新型的司法鑒定,其鑒定對象是以數字化形式存儲、處理、傳輸的電子證據。對于電子證據鑒定的研究應從電子證據鑒定人員資質的認證標準、電子證據動態鑒定規范、電子證據鑒定工具標準以及考慮電子證據鑒定單獨的法律規范等幾個方面著手。
(4)計算機犯罪取證規范研究[12]:由于電子證據是一種必須具備專業技術才能進行收集、保全、認證、質證的證據形式,因而對于電子證據的取證規范研究要從制定取證工具標準并對常用取證工具的可靠性、有效性進行檢測評估;加大計算機取證的規范化力度;加強對計算機取證人員的考核、培訓和監督;建立電子證據取證法等方面著手進行探究。
本文概要地介紹了計算機犯罪取證相關法律問題的發展狀況,提出當前我國計算機犯罪取證所面臨的問題及以后所要研究的方向。主要目的是希望通過加強電子證據的鑒定、電子證據取證規范以及增強取證技術等方面的研究,完善計算機犯罪取證工作,加強電子證據在我國民事、刑事案件中作為有效證據的作用,使電子證據的取證活動最終達到“有法可依”。
1 Sommer P.Computer forensics:an introduction.In:Proceedings of the Compsec'92-the 9th World Conference on Computer,1992
2 Stephen Mason.Electronic evidence:disclosure,discovery and admissibility.Butterworths Law,2007(4)
3 Parra M.Computer forensics,http://www.giac.org/practical/Moroni_Parra_GSEC.doc,2002
4 徐久生,莊敬華譯.德國刑法.北京:中國法制出版社,2000
5 韓波.論加拿大統一電子證據法.政治與法律,2001(5)
6 何家弘,劉品新.電子證據法研究.北京:法律出版社,2002
7 高富平譯.菲律賓電子證據規則規則l、2,www.chinacyberlaw.com,2002-08-18
8 宋偉.電子簽章法的立法原則及基本規則的分析——從 《臺灣電子簽章法》和《電子商務示范法》談起.科技與法律,2001(4)
9 胡惠生.淺論香港的《電子交易條例》.北京郵電大學學報(社會科學版),2001,3(2)
10 丁麗萍,王永吉.計算機取證相關法律技術問題研究.軟件學報,2005,16(2)
11 麥永浩,戴士劍,許榕生.計算機取證與司法鑒定.北京:清華大學出版社,2009
12 劉品新.電子取證的法律規制.北京:中國法制出版社,2010