信息技術(shù)一邊推動著社會的發(fā)展,另一邊深深地影響著人們的生活方式;ヂ(lián)網(wǎng)技術(shù)的深度應用,孕育并產(chǎn)生了物聯(lián)網(wǎng)、云計算、區(qū)塊鏈和移動互聯(lián)網(wǎng)技術(shù)等熱點研究領(lǐng)域。信息的產(chǎn)生與處理速度超越了以往任何一個時代。人們在日常工作生活中接觸到大量電子產(chǎn)品,它們在種類和數(shù)量上與以往不可同日而語。電子產(chǎn)品中生成、處理和存儲的電子數(shù)據(jù),記錄了人們的活動軌跡和行為特征,這些數(shù)據(jù)在案件調(diào)查、事件溯源和糾紛調(diào)解中有著不可忽視的價值。
電子產(chǎn)品在提高和改善人們生活品質(zhì)的同時,為信息犯罪也提供了便捷之門。犯罪成本和犯罪風險大幅度下降,犯罪的隱蔽性和機動性大大提高。信息技術(shù)的兩面性,不斷提醒著人們要充分發(fā)揮技術(shù)的正能量,作好應對負面影響的準備。
生活在信息時代,人們在使用高科技產(chǎn)品的過程中,不可避免地會留下電子痕跡。以當前信息產(chǎn)生、更替和消失的速度,這些電子痕跡若不及時被收集、固定或保存,就會隨著時間的流逝消失得無影無蹤。如何在有價值的信息消失或被淹沒之前,準確地捕獲并固定保存之,是信息時代對計算機法庭科學提出的挑戰(zhàn)。
為了適應科學技術(shù)的高速發(fā)展,改變法律更新相對滯后而產(chǎn)生的二者步調(diào)不一致的局面,我國針對信息技術(shù)領(lǐng)域制定和頒布了一系列的法律法規(guī),加強對網(wǎng)絡空間的治理與管控,維
護網(wǎng)絡空間的和諧與穩(wěn)定,增強對信息犯罪的打擊力度和震懾力度。自2005 年我國頒布實施《中華人民共和國電子簽名法》以來,我國法律界和計算機科學領(lǐng)域的專家和學者們始終
對電子數(shù)據(jù)證據(jù)的研究保持著高度熱情和積極性。從2012 年到2015 年,我國刑事訴訟法、民事訴訟法和行政訴訟法相繼修訂,均將電子數(shù)據(jù)作為獨立證據(jù)種類在法條中予以規(guī)定和認
可,這一系列舉措明確了電子數(shù)據(jù)證據(jù)的法律地位,結(jié)束了此前較為混亂的電子數(shù)據(jù)證據(jù)的歸屬與界定問題,為涉及電子數(shù)據(jù)案件的調(diào)查取證給予了法律上的支持和認可。
此外,最高人民法院和最高人民檢察院在2011 年9 月1 日頒布實施的《關(guān)于辦理危害計算機信息系統(tǒng)安全刑事案件應用法律若干問題的解釋》,對危害計算機信息系統(tǒng)安全的犯罪活動的量刑進行了詳細的規(guī)定,并在2013 年9 月9 日公布的《關(guān)于辦理利用信息網(wǎng)絡實施誹謗等刑事案件的司法解釋》中對利用信息網(wǎng)絡誹謗他人的行為處罰進行了詳細的規(guī)定。最高人民法院、最高人民檢察院和公安部聯(lián)合印發(fā)的、2016 年10 月1 日起實施的《關(guān)于辦理刑事案件收集提取和審查判斷電子數(shù)據(jù)若干問題的規(guī)定》,對電子數(shù)據(jù)從獲取、固定、存管、分析、出具報告到呈堂的一系列環(huán)節(jié)中,應遵循的原則和注意事項進行了規(guī)范和指導。為今后在司法實踐中遇到相關(guān)問題給出了具體的、易于操作的解決問題的依據(jù)。
上述法律法規(guī)的增補與完善為今后處理電子數(shù)據(jù)相關(guān)案件提供了堅實的法律基礎和判案依據(jù),也為先進技術(shù)的推廣與應用提供了法律保障和支持。與此同時,各行各業(yè)在技術(shù)的使用規(guī)范、系統(tǒng)和人員的管理制度上都作出了相應的規(guī)定。這些措施在很大程度上預防和減少了違法行為的發(fā)生,但是并不能杜絕此類事件的出現(xiàn)。隨著技術(shù)的不斷發(fā)展和完善,新的違法手段也在不斷產(chǎn)生。因此在電子數(shù)據(jù)取證領(lǐng)域,需要及時推陳出新,將先進技術(shù)融入取證技術(shù)規(guī)范中,以適應高速發(fā)展的科技水平和日益增長的社會需求。
隨著案件中涉及電子數(shù)據(jù)的情形越來越普遍,電子數(shù)據(jù)作為主要證據(jù),甚至是案件中唯一一種證據(jù),在案件審理中的重要地位已經(jīng)受到人們的普遍關(guān)注。為了充分發(fā)揮電子證據(jù)應有的法律效力,在法學與計算機科學領(lǐng)域都對電子證據(jù)進行了研究。前者側(cè)重于電子證據(jù)的可采性、證明力、證據(jù)規(guī)則以及司法實踐等方面所涉及的法律問題的探索,后者則側(cè)重于從技術(shù)層面研究電子數(shù)據(jù)取證的理論基礎、主要技術(shù)和工具、相關(guān)操作規(guī)程等問題。
在兩個領(lǐng)域不斷探索的過程中,越來越需要進行交叉領(lǐng)域的融合,尋求另一個領(lǐng)域在相關(guān)問題上的研究支持,并且共同探討某些問題的解決方案。如司法實踐中對法律條款的可操作性要求與技術(shù)領(lǐng)域的操作規(guī)程之間的界定與平衡問題。由于法律的相對穩(wěn)定性,不能頻繁地修改或更新其內(nèi)容,因此在法條的制定過程中,本著技術(shù)中立、功能等同原則,不宜涉及過于具體與細節(jié)的技術(shù)操作,以免技術(shù)的發(fā)展影響到現(xiàn)有法律的實施。然而在司法實踐中,籠統(tǒng)、抽象和理論化的法律指導規(guī)則,對具體的司法實踐而言可操作性不強。例如2005 年頒布的《中華人民共和國電子簽名法》,其中規(guī)定電子數(shù)據(jù)必須保證其完整性屬性,才能具有法律效力。然而卻沒有涉及如何判定電子數(shù)據(jù)保持了其完整性屬性。這導致法官在具體案件的審理過程中,沒有可以依據(jù)的證據(jù)規(guī)則指導其案件判定。因此如何在司法實踐的可操作性與法律規(guī)范的穩(wěn)定性之間尋找平衡點,以及如何界定司法實踐的操作性指導原則與具體的技術(shù)規(guī)范之間的界限,需要兩個領(lǐng)域的專家、學者和研究人員共同努力,尋求科學而有效的解決方案。
此外,在技術(shù)上已經(jīng)解決的問題,如何在法律上盡快獲得相應的支持,也是目前在電子證據(jù)立法和技術(shù)研究領(lǐng)域共同關(guān)注的一個問題。由于法律本身在程序、規(guī)范等方面已經(jīng)制定規(guī)則,為了更好地與之銜接,技術(shù)在發(fā)展過程中,可以適當考慮法律層面的需求,在設計之初將司法領(lǐng)域的需求融入到技術(shù)創(chuàng)新之中,使得其本身一旦成熟,法律對其支持能較為容易地實現(xiàn)。同時法律在制定和更新時,要考慮到技術(shù)的發(fā)展,對于先進科技領(lǐng)域的支持要及時趕上,及時完善。隨著社會的發(fā)展,技術(shù)與法律不再是各自前行的兩個沒有交集的研究領(lǐng)域。它們的交叉與融合將越來越頻繁,結(jié)合將越來越緊密,二者在發(fā)展過程中,將相互協(xié)調(diào),相互促進,共同繁榮。
第一章.為何需要主動電子數(shù)據(jù)取證技術(shù) _1
第一節(jié)電子數(shù)據(jù)取證現(xiàn)狀 _ 5
一、電子證據(jù)作為獨立證據(jù)種類 _ 5
二、證據(jù)規(guī)則有待完善 _ 6
三、國外電子證據(jù)法律比較與借鑒 _ 8
四、電子數(shù)據(jù)取證技術(shù)的發(fā)展及其趨勢 _ 10
第二節(jié)主動電子數(shù)據(jù)取證技術(shù)研究背景 _ 18
一、取證的主動性 _ 20
二、適應大規(guī)模分布式網(wǎng)絡環(huán)境 _ 21
第三節(jié)主動電子數(shù)據(jù)取證技術(shù)面臨的法律挑戰(zhàn) _ 22
一、取證的合法性 _ 23
二、證據(jù)規(guī)則 _ 25
三、侵權(quán)與連帶責任問題 _ 26
四、個人信息保護問題 _ 27
第二章.基于蜜場的主動電子數(shù)據(jù)取證技術(shù)及其....特點 _ 29
第一節(jié)基于蜜場的主動電子數(shù)據(jù)取證技術(shù) _ 31
一、蜜場技術(shù)的發(fā)展背景 _ 31
二、基于蜜場的電子數(shù)據(jù)取證技術(shù)原理 _ 38
第二節(jié)基于蜜場的主動電子數(shù)據(jù)取證技術(shù)特點 _ 57
一、蜜場技術(shù)的優(yōu)勢 _ 57
二、蜜場技術(shù)存在的風險 _ 61
第三節(jié)蜜場技術(shù)獲取的電子數(shù)據(jù)證據(jù)的特點 _ 62
一、證據(jù)的合法性界定問題 _ 62
二、證據(jù)的動態(tài)性和時效性問題 _ 65
三、取證環(huán)境的特殊性問題 _ 67
第三章.主動電子數(shù)據(jù)取證技術(shù)的合法性....探討 _ 69
第一節(jié)取證手段的合法性 _ 70
第二節(jié)取證程序的合法性 _ 74
一、取證的主體 _ 75
二、取證范圍的界定 _ 76
三、取證的客體 _ 78
第四章.主動取證技術(shù)獲取的電子數(shù)據(jù)證據(jù)....規(guī)則 _ 80
第一節(jié)合法性規(guī)則 _ 81
一、蜜場系統(tǒng)設置的目的和預期目標 _ 82
二、蜜場系統(tǒng)的配置信息與運行記錄維護 _ 89
三、合法性判定的原則與規(guī)則 _ 101
四、合法性判定規(guī)則的分析與解釋 _ 105
第二節(jié)真實性判定規(guī)則 _ 109
一、蜜場系統(tǒng)正常運行的判定 _ 111
二、真實性判定規(guī)則 _ 119
第三節(jié)關(guān)聯(lián)性判定規(guī)則 _ 136
一、時間關(guān)聯(lián)分析 _ 137
二、地址關(guān)聯(lián)分析 _ 137
三、用戶行為關(guān)聯(lián)分析 _ 138
四、內(nèi)容關(guān)聯(lián)分析 _ 138
五、與其他證據(jù)的關(guān)聯(lián)分析 _ 139
第五章.侵權(quán)與連帶責任問題 _ 144
第一節(jié)侵權(quán)與連帶責任問題分析 _ 145
一、以蜜罐/ 蜜場為跳板攻擊產(chǎn)生的兩種不同原因 _ 145
二、分布式拒絕服務攻擊中蜜罐/ 蜜場技術(shù)涉及的侵權(quán)責任分析 _ 147
第二節(jié)建議的解決方案 _ 162
一、完善蜜罐/ 蜜場產(chǎn)品的安全審查和認證檢測法律制度 _ 163
二、完善侵權(quán)責任相關(guān)法律制度 _ 165
三、從技術(shù)手段防范蜜罐/ 蜜場系統(tǒng)被利用引起的侵權(quán)責任 _ 167
第六章.個人信息保護問題 _ 169
第一節(jié)個人信息保護問題分析 _ 170
一、關(guān)于個人信息保護的權(quán)利基礎和不同立法模式 _ 170
二、我國關(guān)于個人信息保護現(xiàn)有法律規(guī)定評析 _ 172
三、基于蜜場的主動電子數(shù)據(jù)取證技術(shù)的個人信息保護問題分析 _ 177
第二節(jié)完善基于蜜場的主動電子數(shù)據(jù)取證技術(shù)個人信息保護的建議 _ 185
一、個人信息保護法和配套規(guī)則的制定完善 _ 185
二、個人信息保護的非法律措施 _ 185
第七章.案例分析 _ 189
第一節(jié)經(jīng)典案例分析 _ 190
一、案例一:發(fā)現(xiàn)新的入侵工具 _ 190
二、案例二:垃圾郵件態(tài)勢分析 _ 194
三、案例三:追蹤僵尸網(wǎng)絡 _ 197
四、案例四:攻擊者入侵蜜場/ 蜜罐系統(tǒng)案 _ 217
第二節(jié)案例分析總結(jié) _ 221
參考文獻 _ 224
后記 _ 230