譚博文 朱容宇 李俊霖
摘 ? 要:隨著信息化建設(shè)的不斷深入,電子數(shù)據(jù)在生活、工作、政務(wù)等領(lǐng)域呈幾何方式增長,大量的案件和糾紛發(fā)生在計算機及互聯(lián)網(wǎng)上,電子數(shù)據(jù)逐漸成為這個時代的“司法證據(jù)”。文章研究重點為基于區(qū)塊鏈技術(shù)在存證保全應(yīng)用場景下對于電子數(shù)據(jù)客觀性、完整性、合法性的探索以及解決方案。
關(guān)鍵詞:區(qū)塊鏈;電子數(shù)據(jù);存證保全
1 ? ?區(qū)塊鏈技術(shù)簡介
近年來,電子數(shù)據(jù)在各類案件及糾紛中占比大幅上漲,信息化時代的來臨,使電子數(shù)據(jù)的作用和價值也越來越被大眾所關(guān)注。作為8大類證據(jù)之一,電子數(shù)據(jù)具有易破壞性和易篡改性等缺點,而區(qū)塊鏈技術(shù)能夠較好地解決其中的安全、可靠及信任問題。
區(qū)塊鏈并不是新興的技術(shù),10年前就作為比特幣底層技術(shù)出現(xiàn)了,只是在最近兩年才被人們所關(guān)注并熟知。區(qū)塊鏈的本質(zhì)就是由分布式存儲、共識機制、點對點傳輸、加密算法等技術(shù)集成的一套技術(shù)體系,其核心價值是能從技術(shù)的角度解決信任問題,構(gòu)建一個高可信的系統(tǒng)。區(qū)塊鏈系統(tǒng)能夠做到去中心化、去信任化、可溯源監(jiān)管,同時,保證系統(tǒng)內(nèi)數(shù)據(jù)的一致性和可靠性[1]。
數(shù)字化、信息化能夠給生活、工作、娛樂帶來更多的便利,互聯(lián)網(wǎng)也正在改變國家和城市的社會結(jié)構(gòu)和經(jīng)濟框架。信息化帶來便利的同時,也存在一定的問題。人們在互聯(lián)網(wǎng)上的每一次操作都伴隨著信息的輸入和結(jié)果的輸出,正是由于人們在互聯(lián)網(wǎng)上的活動越加頻繁,線下的操作如購買、投資、創(chuàng)作等行為移到了線上,隨之而來的是互聯(lián)網(wǎng)案件糾紛逐年增長,并且在出現(xiàn)問題時,人們由于對電子數(shù)據(jù)固定和保全方面缺乏專業(yè)知識和技術(shù),同時,很少有專業(yè)機構(gòu)為其提供鑒定服務(wù),從而在訴訟等環(huán)節(jié)提供出來的證據(jù)在真實性、合法性方面遭到質(zhì)疑,導(dǎo)致訴訟證據(jù)無效而敗訴。
2 ? ?電子數(shù)據(jù)
2.1 ?電子數(shù)據(jù)簡介
電子數(shù)據(jù)是信息化的產(chǎn)物,基于計算機應(yīng)用、通信應(yīng)用等手段進(jìn)行的人機交互、人人交互過程中產(chǎn)生、處理、傳輸、存儲的數(shù)據(jù)均屬于電子數(shù)據(jù),其內(nèi)容包括但不限于文字、符號、圖片、數(shù)字、音視頻等。在《民事訴訟法》《刑事訴訟法》《行政訴訟法》均有明確規(guī)定,電子數(shù)據(jù)屬于8大類證據(jù)之一,足以證明其重要性[2]。
2.2 ?電子數(shù)據(jù)取證固定和保全存證
2.2.1 ?電子數(shù)據(jù)的取證固定
利用計算機軟硬件技術(shù)、網(wǎng)絡(luò)電子取證技術(shù)、遠(yuǎn)程勘驗技術(shù)等,在司法有效的情況下對在計算機、互聯(lián)網(wǎng)或其他通信設(shè)備上產(chǎn)生的電子數(shù)據(jù)進(jìn)行獲取、固定、分析、出示的整個過程稱為電子數(shù)據(jù)的取證固定。
電子數(shù)據(jù)的取證固定是在各類案件、糾紛過程中的核心步驟,在訴訟活動中,全部的過程包括收集、審查、判斷證據(jù),并運用證據(jù)證明案件的事實真相,在法制社會,離開證據(jù)就無法查明案件事實。目前,在案件糾紛的判定中對證據(jù)的要求越來越嚴(yán)格,以取證固定為核心的偵查觀念貫穿整個調(diào)查過程,所以取證固定的證據(jù)必須是真實、客觀、全面[3]。
2.2.2 ?電子數(shù)據(jù)的保全存證
電子數(shù)據(jù)的存證保全是指對用戶信息、原始文件、時間戳等信息進(jìn)行固化,以確保存證保全的數(shù)據(jù)文件中用戶信息、時間信息、內(nèi)容數(shù)據(jù)不可篡改,由電子數(shù)據(jù)保全與認(rèn)證服務(wù)機構(gòu)進(jìn)行可靠性驗證并出具受認(rèn)可的保全證書。
通過第三方機構(gòu)存證的電子數(shù)據(jù)可避免案件糾紛的各方當(dāng)事人對電子數(shù)據(jù)的質(zhì)疑,同時,有專業(yè)機構(gòu)人員對電子數(shù)據(jù)進(jìn)行客觀性、完整性、合法性等檢驗后,可提高公檢法司等部門共同認(rèn)可電子證據(jù)合法性的效率。
3 ? ?基于區(qū)塊鏈的電子數(shù)據(jù)存證保全平臺
3.1 ?區(qū)塊鏈簡介
互聯(lián)網(wǎng)發(fā)展使得全球的聯(lián)系與互動越來越密切,但隨之而來的是巨大的信任鴻溝。由于現(xiàn)有的主流數(shù)據(jù)庫技術(shù)框架都是中心化的,在此架構(gòu)上無法很好地解決信任問題,區(qū)塊鏈因其去中心化、去信任化、防篡改、匿名性、安全性、開源性等特點,已逐漸成為關(guān)注熱點和未來探索的重點。
3.2 ?關(guān)鍵技術(shù)
區(qū)塊鏈的本質(zhì)就是由各項技術(shù)組合而成的一套技術(shù)體系,而各項關(guān)鍵技術(shù)則是整個存證平臺運行的基礎(chǔ)。
3.2.1 ?分布式存儲
與傳統(tǒng)中心化存儲方式不同,分布式存儲是將數(shù)據(jù)切成小塊并通過開放節(jié)點的存儲空間建立的一種分布式數(shù)據(jù)庫。
分布式存儲主要的特點在于每個節(jié)點無法獲取到數(shù)據(jù)文件的完整信息,節(jié)點無法進(jìn)行單獨記賬,能夠利用各節(jié)點的空余空間進(jìn)行存儲。在本平臺主要用于解決中心化數(shù)據(jù)庫中的數(shù)據(jù)易被篡改、易丟失、難恢復(fù)等問題[4]。
3.2.2 ?共識機制
在分布式系統(tǒng)中,多個節(jié)點是通過異步通信的方式組成一個網(wǎng)絡(luò)集群,但在異步的網(wǎng)絡(luò)中可能出現(xiàn)主機故障、性能降低、網(wǎng)絡(luò)擁塞等問題,均可能導(dǎo)致錯誤信息傳播,所以需要定義一種容錯規(guī)則,來保證各主機之間達(dá)成安全可靠的共識狀態(tài)。在本平臺中,共識機制就是解決在沒有信任基礎(chǔ)的個體之間不同網(wǎng)絡(luò)節(jié)點上存證數(shù)據(jù)的一致性和有效性問題。
3.2.3 ?點對點傳輸
在點對點傳輸網(wǎng)絡(luò)中,由網(wǎng)絡(luò)上等級相同的節(jié)點作為中心服務(wù)器和客戶端,任意的兩個節(jié)點都可以進(jìn)行交易交互,完成后全網(wǎng)的所有節(jié)點都會同步這次交易交互。在本平臺中,利用點對點傳輸模式可避免依賴少數(shù)幾臺服務(wù)器的情況,能夠較好地避免因單個服務(wù)器或客戶端故障而影響存證結(jié)果。
3.2.4 ?加密算法
本文采用的是哈希算法,也是區(qū)塊鏈技術(shù)使用最多的一種算法,可將任意長度的輸入在合理的時間范圍內(nèi)轉(zhuǎn)換生成固定長度的輸出,且同時具備碰撞阻力、隱秘性等屬性,主要用于數(shù)字簽名、存證完整性和一致性的驗證。
3.3 ?區(qū)塊鏈與電子數(shù)據(jù)的應(yīng)用
從全國首例“區(qū)塊鏈存證案”案例和最高法印發(fā)的《關(guān)于互聯(lián)網(wǎng)法院審理若干問題的規(guī)定》來看,基于區(qū)塊鏈的存證方式逐步得到了司法層面的認(rèn)可,利用區(qū)塊鏈及其他相關(guān)技術(shù)對電子數(shù)據(jù)全生命周期提供監(jiān)控和保護(hù),防止證據(jù)被篡改,并且可溯源、可監(jiān)管,為公檢法司等部門提供有效的技術(shù)手段支持。
3.4 ?基于區(qū)塊鏈的電子數(shù)據(jù)存證保全平臺設(shè)計
3.4.1 ?平臺系統(tǒng)框架設(shè)計
本平臺的設(shè)計由瀏覽器端、服務(wù)器端組成,具體由門戶層、應(yīng)用層、通信層、關(guān)鍵技術(shù)層、聯(lián)盟節(jié)點層構(gòu)成:
(1)門戶層,主要展示區(qū)塊信息、存證查詢、公眾監(jiān)督信息。區(qū)塊信息包括當(dāng)前塊哈希、當(dāng)前區(qū)塊高度、上一區(qū)塊哈希等信息;存證查詢可通過輸入文件序列號查詢存證摘要信息;公眾監(jiān)督信息實時展示監(jiān)督摘要、備案號、存證主體、存證來源等信息。
(2)應(yīng)用層,是用戶與平臺發(fā)生交互的核心層。取證固定版塊用戶可通過瀏覽器端進(jìn)行網(wǎng)頁取證、過程取證;共識存證版塊用戶可自主上傳存證內(nèi)容或?qū)⑷∽C書進(jìn)行保全存證;司法出證版塊用戶可在線提交電子數(shù)據(jù)至第三方司法鑒定機構(gòu),更加快捷地進(jìn)鑒定等流程;存證驗證版塊用戶通過對比前后文件哈希值的方式,驗證文件的完整性和一致性;存證下載板塊提供文件原件、保全證書等下載;日志記錄將會記錄用戶在平臺的每一步操作,作為后續(xù)審計溯源的憑證。
(3)通信層,此層建立取證固定、共識存證、司法出證等版塊與平臺、用戶之間的通信。
(4)關(guān)鍵技術(shù)層,各項核心技術(shù)構(gòu)成了平臺應(yīng)用的支撐層,是整個平臺建設(shè)的保障和運行的基礎(chǔ)。
(5)聯(lián)盟節(jié)點層,基于區(qū)塊鏈的存證平臺采用聯(lián)盟鏈的方式,取證、存證過程中的電子數(shù)據(jù)將實時同步到公檢法司等各類機構(gòu)聯(lián)盟節(jié)點,以此提升提交原始數(shù)據(jù)的共識認(rèn)可效率。
3.4.2 ?平臺業(yè)務(wù)流程設(shè)計
平臺主要功能流程如下:
(1)用戶在平臺上注冊后進(jìn)行實名認(rèn)證,核驗用戶真實身份通過,能夠確認(rèn)使用的個人或主體身份真實、有效,方可進(jìn)行存證、取證等操作。
(2)用戶登錄平臺后進(jìn)行的任何操作,業(yè)務(wù)平臺將對用戶身份進(jìn)行認(rèn)證以確保為本人操作。
(3)登錄后用戶可上傳存證文件,平臺將提取文件數(shù)字指紋及其他相關(guān)屬性,服務(wù)器接收到文件后,先校驗文件一致性,并進(jìn)行簽名驗證,若文件校驗結(jié)果一致且簽名成功,則進(jìn)行文件存證、記錄到區(qū)塊鏈并生成保全證書。在此平臺上,用戶擁有存證查詢的權(quán)限,根據(jù)電子數(shù)據(jù)隱私保護(hù),電子數(shù)據(jù)在默認(rèn)情況下僅由該用戶自己可見,其他用戶不可見。
(4)存證后用戶可在平臺上進(jìn)行存證驗證,以此判斷文件是否完整、是否被篡改。通過計算存儲文件與上傳文件的哈希值并進(jìn)行驗證,哈希值相同表明數(shù)據(jù)未被篡改,反之則表明已被篡改。
(5)提供電子數(shù)據(jù)的取證固定,主要應(yīng)用于互聯(lián)網(wǎng)網(wǎng)頁取證和過程取證,取證固定模塊主要包括互聯(lián)網(wǎng)網(wǎng)頁取證裝置、加密存儲裝置、電子證書認(rèn)證裝置。在進(jìn)行互聯(lián)網(wǎng)網(wǎng)頁取證時,將進(jìn)行數(shù)字簽名對用戶進(jìn)行身份驗證,并打開錄像模塊和自動截圖功能對取證數(shù)據(jù)進(jìn)行實時保存,同時,利用爬蟲技術(shù)能夠獲取網(wǎng)絡(luò)路由跳轉(zhuǎn)信息、網(wǎng)頁數(shù)據(jù)服務(wù)器IP信息等底層數(shù)據(jù)內(nèi)容,可以確定這些數(shù)據(jù)是否真實有效地出現(xiàn)在互聯(lián)網(wǎng)上。此功能的主要作用在于保證電子數(shù)據(jù)取證固定的完整性、及時性、連續(xù)性。
(6)平臺設(shè)計了第三方司法鑒定服務(wù)模塊,在案件或糾紛發(fā)生時,可在線申請電子數(shù)據(jù)司法鑒定,并提交預(yù)檢檢材、委托書等,鑒定機構(gòu)在接受委托后進(jìn)入鑒定流程。
3.4.3 ?平臺意義與價值
電子數(shù)據(jù)存證平臺宗旨是從人們互聯(lián)網(wǎng)生活的各種場景出發(fā),通過電子數(shù)據(jù)的取證、存證、出證及司法服務(wù)等進(jìn)行融合應(yīng)用,為用戶提供安全、可靠的電子數(shù)據(jù)客觀性、完整性、合法性綜合服務(wù)。
區(qū)塊鏈本身就是一個分布式數(shù)據(jù)庫,分布式存證的方式,電子數(shù)據(jù)丟失和被篡改的可能性極小,可以更好地保護(hù)電子數(shù)據(jù)的安全;利用網(wǎng)絡(luò)電子取證技術(shù),在司法有效的條件下進(jìn)行及時、完整、連續(xù)的電子數(shù)據(jù)取證,保證電子數(shù)據(jù)取證的法律效力,為電子數(shù)據(jù)的存證環(huán)節(jié)提供了前提保障;平臺對接第三方司法鑒定機構(gòu),優(yōu)化整個出證過程,通過線上線下結(jié)合的方式提升司法鑒定效率,同時互聯(lián)網(wǎng)法院、司法鑒定機構(gòu)、公證機構(gòu)等作為電子數(shù)據(jù)同步背書和監(jiān)督的聯(lián)盟節(jié)點,使得信息更加透明化,從而全面提升電子數(shù)據(jù)及平臺的社會公信力,保障了電子數(shù)據(jù)客觀性、完整性、合法性。
4 ? ?結(jié)語
電子數(shù)據(jù)在信息化程度加深的領(lǐng)域有非常重要的作用和意義,而區(qū)塊鏈本身具去中心化、去信任化、可溯源監(jiān)管等特性,能夠和電子數(shù)據(jù)應(yīng)用有效融合。本文研究了基于區(qū)塊鏈技術(shù)的電子數(shù)據(jù)存證平臺,從電子數(shù)據(jù)的取證、存證、出證方面做了一些應(yīng)用探索。目前,人們對于電子數(shù)據(jù)的認(rèn)識程度還不夠高,電子數(shù)據(jù)與區(qū)塊鏈融合應(yīng)用探索也正在起步階段,但兩者結(jié)合來進(jìn)一步研究電子數(shù)據(jù)的客觀性、完整性、合法性等方法及應(yīng)用是該領(lǐng)域的發(fā)展趨勢。
[參考文獻(xiàn)]
[1]李兆先,李彩虹.基于區(qū)塊鏈的電子數(shù)據(jù)存證應(yīng)用研究[J].軟件,2017(8):63-67.
[2]侯義斌,梁勛,占小瑜.基于區(qū)塊鏈的電子證據(jù)系統(tǒng)架構(gòu)模型[J].計算機科學(xué),2018(6A):348-351.
[3]劉懿中,劉建偉,喻輝.區(qū)塊鏈共識機制研究:典型方案對比[J].中興通訊技術(shù),2018(6):2-7.
[4]張玉潔.區(qū)塊鏈技術(shù)的司法適用、體系難題與證據(jù)法革新[J].東方法學(xué),2019(3):99-109.