闞澤
隨著社會的不斷發展,信息技術被越來越多的應用在社會各個方面中,在互聯網、物聯網等技術的發展下,數據安全是當前發展面臨的主要問題之一。由此衍生出的信息犯罪案件也層出不窮,電子物證成為了我們破案中需要掌握的關鍵,而可信時間戳技術能夠很好的解決電子物證在取證過程中遇到的困難,在很大程度上可信時間戳技術能夠確保電子物證的準確性,也使得電子物證不容易受到篡改或偽造。本文就將對可信時間戳技術和電子物證取證的特殊性進行淺要分析,探究具有可行性的應用策略。
(一)可信時間戳概念簡述
可信時間戳技術就是由權威的可信戳服務中心簽發的電子憑證,這份電子數據或電子文件,能夠提供一份完整的、可檢驗的憑證,確定電子數據產生的準確時間,并且具有法律效力,能夠幫人們解決電子數據、文件被偽造或被篡改等問題。我國的可信時間戳服務由中國科學院國家授時中心服務延伸而來,確保了時間源的可靠性,并且在當前已經形成了專門的服務體系,能夠在實時監測的情況下,保證可信時間戳服務的權威性。當前也已經出現了國際電子時間戳標準規范,在不斷完善的服務體系下產生不可偽造的時戳文件。
(二)可信時間戳技術功能簡述
可信時間戳技術現今已經成功應用于社會的各個層面,對于公安機關的刑事偵查、醫療體系的病歷保存來說都有著重要作用,能夠有效推動電子物證取證、電子病歷的運用和電子檔案的創新管理。首先,可信時間戳服務確保了電子簽名的有效性。電子簽名對當前社會發展來說越來越重要,能夠使得大量電子文件簽名者的身份得以驗證,由于其重要性我國早已出臺《中華人民共和國電子簽名法》,其中對電子簽名的概念以及對電子簽名的各項要求都做了詳細規范。為了保證電子簽名的有效性,使其具備法律效力我們就要應用到可信時間戳服務,為電子簽名提供準確的簽署時間。其次,數字信息在當前互聯網技術的不斷發展下極容易遭到有心之人的破壞或者偽造,通過信息的偽造和篡改進行不法手段的犯罪,像許多詐騙案件,就是通過偽造信息等手段引誘被害者,所以電子物證等也面臨著同樣的風險,可信時間戳服務則能通過權威驗證來保證數據信息的完整性和客觀性。關于,可信時間戳服務的具體應用,已經在2008年深圳龍崗區法院判決的“利龍湖”一案中得到有效應用,讓全社會看到可信時間戳服務的切實有效性。
(一)電子物證
電子物證是典型的當代信息技術的產物,電子物證能夠直觀的對案件事實起到證明作用,但電子物證在取證過程中也面臨著諸多問題。電子物證在呈現方式上有著很大的開放空間,多樣的呈現方式作為案件證據來說也有著更為直觀和生動積極影響。當前電子物證也在不同層面存在不同的分類標準,在詳細分類下,各類刑事案件就能夠針對案件特點明確數字取證的范圍和方向,并且各類數字證據形成完整的數據鏈,推動案件的偵破和判決。但電子物證由于它的判定過程存在一定的難度,所以對于它的使用人們依然是以謹慎的態度為主,所以電子物證的驗證對于能否作為法律證據的使用來說具有至關重要的作用,在過去就曾有電子物證未被納入法律證據的案例存在。
(二)電子取證
電子物證的取證和其他普通物證取證不同,由于電子物證的特殊性對取證過程也有一定要求。首先,電子物證需要取證人員具備一定的信息技術,雖然電子物證取證較為便捷也使得電子物證交于保存,但取證人員要具備相關的專業技能,才能準備取得工作所需的數字證據,推動案件發展,否則不僅沒有積極影響,還會增加案件分析的工作量,甚至破壞數字證據。其次,電子物證雖然容易產生于計算機系統中,但由于計算機的開放性,數字證據也很容易遭到更改或者偽造,并且還有可能出現通過截取、間接、刪除等手段故意誤導破案人員的數字證據,所以要求我們在取證過程中一定要具備良好的專業設備,確保數據恢復的有效性。最后,電子取證還存在一個棘手的問題就是其內容的廣泛性,電子物證會通過互聯網的傳輸、交換等程序分布在不同的網絡區域,會導致數據存在的范圍十分廣闊,對于取證人員來說是一定的挑戰和壓力,甚至在牽涉到一些境外案件時,各國的取證方式也存在不同,加劇了數字取證的矛盾和沖突。
就當前來看,電子物證的提取勘驗主要有以下幾種方式:數據信息的獲取,在數據獲取方面取證人員需要對案件所需要的電子信息進行拷貝或者恢復,在這個過程中要注意保證數據的完整性和原始性;數據信息的分析,主要是需要取證人員對所獲證據進行全面的分析,通過深入分析來推斷犯案人員的身份、行為等;數據信息的破譯,在面對一些難度較大的信息案件時,由于犯罪分子的狡詐通常會對數據信息進行加密,這就需要取證人員通過專業技能破譯、獲取完整的電子物證。
(一)規范可信時間戳在電子取證中的服務過程
我們要發揮出可信時間戳技術在電子物證取證過程中的重要價值,首先就要明白可信時間戳在數字取證中的服務流程。首先,我們要想或許數據信息的Hush值,保證數據信息的原始性,我們就要通過第三方權威機構來獲取該數據可信時間戳簽名,只有在得到第三方權威機構的認證之后才能作為數字證據保存起來。對于已經獲取的數字證據我們可以通過可信時間戳服務來驗證,驗證過程中可以及時有效地發現該數據是否存在著被篡改過的痕跡,為案件的推動提供科學、有力的支撐。在檢驗過程中,取證人員尤其要注意數據的時間是否標準、可靠。由于計算機系統的時間設定具有一定的開放性,所以當系統時區被更改時,所產生的數據信息的時間也會相應發生改變,有時對案件的進展造成阻礙,所以面對這種情況,我們要充分利用可信時間戳服務,將計算機系統的時間和國家標準時間進行校對,核查信息數據產生時間的準確性。在這個過程中,我們要以嚴格的標準來規范各個程序的進行,對于取證人員的專業性要做一定的要求,在取證過程中嚴格采用正規、有效地途徑,并且對取證人員的身份信息也要進行一定的核驗和記錄。
(二)構建可信時間戳的數字取證平臺
在上文中筆者對電子物證的廣泛性有所論述,由于電子物證在取證過后還需要進行專業的分析和篩選,最后才能確定可作為實際證據的信息數據有哪些,所以構建可信時間戳的數字取證平臺能夠推動數字取證工作的專業化、系統化,還確保了數字取證途徑的合法化,對電子物證的可靠信及作為證據的公信力提高也有著積極影響。首先我們要在確定取證過程中的結構設計,需要由取證服務、認證服務和加蓋服務三方面構成,共同完成數字信息的采集和提取。取證服務就需要對電子物證進行收集,在得到有效證據之后通過數字取證平臺和可信時間戳服務中心取得聯系,進行第二步的認證服務,將數字證據進行時間戳認證,得到最終具有法律效力的電子物證。最后,平臺要能自動生成數字取證報告,在報告中要對取證過程、取證人員、取證對象、取證時間等進行記錄,便于后續的檔案記錄。
在當前的發展現狀中,信息泄露或數據竊取等案件頻發,網絡信息安全也是人們廣泛議論的社會話題,大量案件的產生也就導致電子物證的作用不再被忽視,司法機關對于電子物證的采用制定了相關的法律法規,以確保數字證據的可靠性,對于電子取證程序也不斷進行優化工作。因此,我們要對二者的結合進行長期的深入研究,以推動數字取證的工作效率為目標積極開展技術研究工作。本文對于可信時間戳服務和電子物證取證工作都做了消息論述,對于可信時間戳服務在數字取證中的應用也提出了一些應用策略,論述過程中的不足將在今后的工作中不斷進行優化和改善。
作者單位:山東省濱海公安局網安支隊