魏 勇
(廣州市公安局指揮中心 廣東 廣州 510000)
電子數(shù)據(jù)的關聯(lián)性實證研究
魏 勇
(廣州市公安局指揮中心 廣東 廣州 510000)
現(xiàn)代社會電子數(shù)據(jù)與犯罪密切相關。實踐中,偵查人員由于不熟悉電子數(shù)據(jù)提取、存儲技術,未能發(fā)揮電子數(shù)據(jù)科學證據(jù)的特性。通過實證分析,結合證據(jù)理論,梳理了電子證據(jù)關聯(lián)性節(jié)點,形成了初步的研究成果,即歸納了電子證據(jù)的3個關聯(lián)性規(guī)則:形式關聯(lián)、實質(zhì)關聯(lián)和技術關聯(lián)。
電子數(shù)據(jù) 形式關聯(lián) 實質(zhì)關聯(lián) 技術關聯(lián)
電子數(shù)據(jù)關聯(lián)規(guī)則是刑事證據(jù)規(guī)則的內(nèi)容之一。本研究通過實證分析,結合證據(jù)理論,梳理了電子證據(jù)關聯(lián)性節(jié)點,形成了初步的研究成果,即確立了電子證據(jù)的3個關聯(lián)性規(guī)則:形式關聯(lián)、實質(zhì)關聯(lián)和技術關聯(lián)。
1.1 現(xiàn)代社會犯罪方式的變化使電子數(shù)據(jù)的數(shù)量不斷增加
電子數(shù)據(jù)是記錄或存儲于電子計算機或者類似裝置之中,且能夠被人或者電子計算機系統(tǒng)或者其他類似的設備所讀取和感知的數(shù)據(jù)信息。隨著社會的發(fā)展,犯罪嫌疑人使用計算機、網(wǎng)絡、電子設備進行犯罪的案件不斷增多,在電子設備中遺留、儲存的電子數(shù)據(jù)反映的犯罪信息也不斷增多。在實踐中,偵查部門收集了大量記錄犯罪的服務器后臺數(shù)據(jù)、計算機磁質(zhì)儲存介質(zhì)所留存的與犯罪有關的電子信息、犯罪行為人通過網(wǎng)絡傳遞的與犯罪有關的信息、移動通信工具儲存介質(zhì)的短信、通訊錄及技術偵查手段獲取的電子信息等。這些電子信息以數(shù)據(jù)形式存在于電子介質(zhì)中,對偵查犯罪、證實犯罪有重要作用。
1.2 電子證據(jù)作為科技證據(jù)的特殊性造成其關聯(lián)性難以很好把握
由于電子數(shù)據(jù)是通過科技方法生成,存儲于特定的電子設備中,其生成、提取、展現(xiàn)均具有一定的技術性,存儲方式具有科技性,使用過程具有易損毀性,檢查提取具有專業(yè)性,屬于科學證據(jù)。實踐中,偵查人員由于不熟悉電子數(shù)據(jù)提取、存儲技術,無法直接發(fā)現(xiàn)犯罪證據(jù);技術人員由于對法律知識匱乏,案情了解不深入,無法在電子設備中發(fā)現(xiàn)電子數(shù)據(jù);證據(jù)審查判斷人員由于缺乏電子數(shù)據(jù)專業(yè)知識,無法審查判斷電子數(shù)據(jù)。這一信息量大、客觀性強的證據(jù)由于其技術性和專業(yè)性的特點,阻滯了司法工作人員對其認識的深入,影響了其證明力的發(fā)揮。在司法實踐中未能發(fā)揮其應有的科學證據(jù)的特性。如何將電子數(shù)據(jù)關聯(lián)規(guī)則明晰化、規(guī)范化,對收集電子數(shù)據(jù)的技術人員、司法工作人員均有現(xiàn)實意義。
1.3 刑事訴訟法的新發(fā)展對電子證據(jù)關聯(lián)性規(guī)則建立提出迫切要求
2012年刑事訴訟法第48條已將電子數(shù)據(jù)列為獨立的證據(jù)種類,這意味著電子數(shù)據(jù)與其他證據(jù)的界限已經(jīng)比較清晰,具有獨立的地位;這也意味著立法對作為證據(jù)的電子數(shù)據(jù)提出了專門性新要求,應當根據(jù)電子數(shù)據(jù)的固有特征,建立收集及運用必須遵守的程序、規(guī)則。只有如此,才能還原事實真相,保證該類證據(jù)的證據(jù)能力和證明力。關聯(lián)性作為證據(jù)證明力的核心,有必要在建立證據(jù)規(guī)則時首先進行研究。
1.4 目前我國理論界、實務界對電子數(shù)據(jù)關聯(lián)性的研究成果相對匱乏,探索其關聯(lián)性規(guī)則具有理論、實踐意義
目前我國對證據(jù)關聯(lián)性的理論探討尚不夠全面與深入,立法上亦未明確規(guī)定關聯(lián)性規(guī)則以及其他相關的證據(jù)規(guī)則,理論界很少有人對關聯(lián)性法則給予應有的關注,而立法與實務部門從未明確對審判人員提出相應的要求。由此導致實踐中對證據(jù)關聯(lián)性的判斷以及對關聯(lián)性證據(jù)的使用均比較混亂,不僅不利于對案件事實真相的查明,而且阻滯了司法公正的實現(xiàn)。如上所述,電子數(shù)據(jù)科技性強的自身特性,以及作為獨立證據(jù)種類的立法定位晚的現(xiàn)實狀況,決定了電子數(shù)據(jù)在司法實務界、理論界研究成果的相對匱乏,雖有些理論性研究,但缺乏實證案例研究的支撐,因此,有必要對此進行深入研究,以解決當前司法實務界的迫切需要。
2.1 理論依據(jù)
本研究的理論基礎是我國刑事訴訟法中關于證據(jù)關聯(lián)性研究的主流理論,即證據(jù)關聯(lián)性是證據(jù)的重要特性,證據(jù)只有與待證事實之間有一定關聯(lián)才能作為證明案件的依據(jù),其證據(jù)屬性才能得以發(fā)揮。以提升證據(jù)的證明力作為關聯(lián)性研究的目標,以電子數(shù)據(jù)與待證事實的關系作為研究的關鍵點進行研究。
2.2 研究步驟
在研究中,我們通過收集電子數(shù)據(jù)分析報告,確定取樣方法,分析相關數(shù)據(jù),總結關聯(lián)性規(guī)律,總結論證,確立關聯(lián)性規(guī)則的步驟進行實證分析。具體如下:
(1)收集實證案例。在研究中,我們收集了廣州市公安局電子數(shù)據(jù)實驗室2010年至2011年所做出的全部電子數(shù)據(jù)勘驗記錄,按照分層取樣的方法抽取了100個標本案例進行研究。
(2)確定電子證據(jù)取樣分析點。在研究中,我們以《計算機犯罪現(xiàn)場勘驗與電子證據(jù)檢查規(guī)則》(公信安〔2005〕161號)(以下簡稱《規(guī)則》)為標準,將收集到反映電子數(shù)據(jù)情況的《電子證物檢查工作記錄》樣本按照主體考察,電子數(shù)據(jù)完整性、真實性和原始性考察,固定方式考察,現(xiàn)場勘驗檢查考察,遠程勘查考察,電子證據(jù)檢查考察,勘驗檢查記錄考察7部分,設計出20個取樣點進行數(shù)據(jù)取樣。
(3)統(tǒng)計數(shù)據(jù)。通過將設計的收集與運用規(guī)則取樣表,交給研究人員由其對樣本案例進行收集演示,最后歸類統(tǒng)計,從而完成收集與運用規(guī)則的前期整理工作。
(4)分析數(shù)據(jù),總結規(guī)律。對取樣所得的數(shù)據(jù)進行統(tǒng)計分析,掌握電子數(shù)據(jù)在實踐中收集與運用的規(guī)律。采用理論分析與專家意見結合的方法進行。通過上述綜合研究,得出關聯(lián)性的基本意見。
(5)論證與結論。將前期的實證研究情況與技術人員交換意見,與相關專家征詢意見,總結出關聯(lián)性規(guī)則,得出研究結論。
3.1 收集樣本案例的基本情況
案例性質(zhì)共有26類,100件。賭博案32件,開設賭場案11件,利用邪教破壞法律實施案11件,非法侵入計算機系統(tǒng)案6件,非法經(jīng)營案5件,偽造公文印章案4件,傳播淫穢物品案4件,從事邪教活動案3件,詐騙案3件,敲詐勒索案2件,強奸案2件,破壞計算機信息系統(tǒng)案、職務侵占案、盜竊案、顛覆國家政權案、銷售侵權商品案、非法獲取公民個人信息案、買賣公文案、聚眾擾亂公共場所秩序案、非法從事宗教活動案、出售偽造的發(fā)票案、合同詐騙案、走私珍貴野生動物案、編造虛假恐怖信息案、走私毒品案各1件;性質(zhì)不明的案件3件。
以上數(shù)據(jù)可見,電子數(shù)據(jù)作為證據(jù)已經(jīng)在多種性質(zhì)的案件中使用。常見的多發(fā)性案件如賭博,開設賭場,已經(jīng)從現(xiàn)實社會轉(zhuǎn)移到網(wǎng)絡虛擬社會;一些隱蔽性強的危害國家安全的犯罪也在網(wǎng)上進行。在實踐中,出售非法獲取公民個人信息案多在網(wǎng)絡上進行交易,網(wǎng)絡已經(jīng)成為一種重要的犯罪場所。在多類案件中,電子數(shù)據(jù)已經(jīng)是非常重要的證據(jù)種類。
3.2 對電子證據(jù)的收集固定情況的分析
對《電子證物檢查工作記錄》反映的100件案件電子數(shù)據(jù)的檢查取證過程進行了考察取樣。分析的目的主要是考察電子數(shù)據(jù)的收集是否符合相應規(guī)范,因為只有符合規(guī)范的電子數(shù)據(jù)才是確定其關聯(lián)性的必要條件。
(1)電子證據(jù)的勘查主體和見證人。電子數(shù)據(jù)的科技性決定了收集主體必須是通曉相關知識的專業(yè)人員,我們對電子數(shù)據(jù)檢驗勘查主體進行研究發(fā)現(xiàn),100件案件全部是在1名檢查人員的指揮下,有兩名檢查人員進行檢驗,這與《規(guī)則》第9條規(guī)定的“計算機犯罪現(xiàn)場進行勘驗和對電子證據(jù)進行檢查人員必須二人以上”是一致的。
根據(jù)電子數(shù)據(jù)收集主體的規(guī)定,現(xiàn)場勘驗檢查應邀請一至兩名與案件無關的公民作見證人。研究發(fā)現(xiàn),在對全部案件的全部電子介質(zhì)檢查中,均沒有見證人在場。見證人的缺席必然會對電子數(shù)據(jù)的來源可靠性產(chǎn)生質(zhì)疑。
(2)電子數(shù)據(jù)的真實性和原始性檢查。電子數(shù)據(jù)與案件關聯(lián)的前提是,該電子數(shù)據(jù)在勘查收集時是完整的、真實的,在實踐中主要通過對檢查人員在檢查時是否采用封存方法封存了電子設備,是否拍攝被封存電子設備和存儲媒介的照片并制作了《封存電子證據(jù)清單》來分析的。我們研究了100份樣本案例,從書面情況來看,這些電子數(shù)據(jù)送檢時均有封條封存,并有照片記錄。
(3)存儲媒介和電子數(shù)據(jù)的固定。完整性校驗是保證電子數(shù)據(jù)全貌的重要方法,《規(guī)則》規(guī)定檢查電子設備應當進行完整性校驗方式并制作、填寫《固定電子證據(jù)清單》,對于無法計算、存儲媒介完整性校驗值或制作備份的情形,應當依照第13條規(guī)定的方法封存原始存儲媒介,并在勘驗、檢查筆錄上注明不計算完整性校驗值或制作備份的理由。在實踐中完整性校驗是通過計算Hash值①Hash,譯為哈希,是把任意長度的輸入,通過散列算法變換成固定長度的輸出,該輸出就是散列值,是儲存單位的效驗碼。任何儲存單元,如一個文件,無論是可執(zhí)行程序、圖像文件、臨時文件或者任何類型的文件,不管體積多大,都有一個獨一無二的哈希值,如果文件被修改,其哈希值也隨之變化。的方法進行的。研究發(fā)現(xiàn),在100個案件中有31個案件提取的電子設備沒有進行完整性校驗,31份中有5個電子設備是由于設備自身問題無法讀取其完整數(shù)值。其余69件案件均進行了完整性校驗。這些沒有進行完整值校驗的電子數(shù)據(jù)直接影響其作為證據(jù)的效力,影響其真實性。
(4)電子證據(jù)的檢查提取過程。電子數(shù)據(jù)的存儲、提取具有科技性,操作不當會造成數(shù)據(jù)滅失。因此,電子數(shù)據(jù)的提取過程直接關系到數(shù)據(jù)的原始性和真實性,我們在研究中發(fā)現(xiàn):①電子數(shù)據(jù)提取前對電子物證的原始性描述欠缺。研究發(fā)現(xiàn),在對電子數(shù)據(jù)的復制、制作過程中,檢查人員在對原始存儲媒介備份時,對解除封存狀態(tài)、開始復制、復制結束、重新封存等關鍵步驟均沒有以錄像記錄的方式反映具體的步驟,這些《原始證據(jù)使用記錄》未附在工作記錄中;②電子數(shù)據(jù)的提取方法沒有在記錄中反映?!兑?guī)則》第37條要求,在檢查過程中應當對檢查過程使用的工具,檢查的方法與步驟,提取數(shù)據(jù)的方法等記載明確。研究發(fā)現(xiàn),在取樣的198份電子介質(zhì)中,僅有10份描述了提取數(shù)據(jù)的具體工具和檢查方法。
4.1 電子數(shù)據(jù)關聯(lián)性規(guī)則之形式關聯(lián)
電子數(shù)據(jù)的特性與存儲方式直接關系到關聯(lián)性的建立,因此,首先要明確電子數(shù)據(jù)的存儲方式。電子數(shù)據(jù)存儲在電子介質(zhì)中,電子介質(zhì)屬于特定人所有。三者之間的關系為:
(1)形式關聯(lián)即物理關聯(lián),解決的是人與有形物(存儲電子數(shù)據(jù)的介質(zhì))的關聯(lián)性問題。所謂形式關聯(lián)是指,電子數(shù)據(jù)存儲介質(zhì)與犯罪嫌疑人之間存在著某種聯(lián)系,這種聯(lián)系使犯罪嫌疑人與其犯罪行為、犯罪行為所使用的工具、或犯罪產(chǎn)生的后果聯(lián)系在一起。
電子數(shù)據(jù)存儲在儲存介質(zhì)、電子設備中,電子數(shù)據(jù)介質(zhì)與犯罪嫌疑人關聯(lián),即要確定該存儲電子數(shù)據(jù)的介質(zhì)與犯罪嫌疑人是相關的,確定關聯(lián)必須選定存儲電子數(shù)據(jù)的介質(zhì)與犯罪嫌疑人之間的關聯(lián)點。此相關性主要通過偵查收集電子數(shù)據(jù)的過程來實現(xiàn)。電子數(shù)據(jù)的存儲介質(zhì)與犯罪嫌疑人的關聯(lián)點主要有如下情形:所有、所有并使用、使用(視頻、DNA、用戶名、IP地址)。
(2)關聯(lián)點。一是所有權?;谒袡嚓P系而產(chǎn)生的形式關聯(lián),是指犯罪嫌疑人對存儲電子數(shù)據(jù)的介質(zhì)有所有權。所有權是一種絕對權,是人對物的占有、使用、收益和處分的權利。在實踐中,個性物品、私人物品,如手機、MP3等,往往是犯罪嫌疑人所有的、專用的。因此當查實該介質(zhì)是犯罪嫌疑人所有的時候,就可認為該介質(zhì)與犯罪嫌疑人相連。二是所有并使用。基于所有并使用電子介質(zhì)而產(chǎn)生的形式關聯(lián),這是一種最為標準的關聯(lián)。犯罪嫌疑人是電子介質(zhì)的所有者,并有證據(jù)證明其使用了該介質(zhì),因此足以認定犯罪嫌疑人與該介質(zhì)有關聯(lián)。之所以強調(diào)所有并使用是因為在實踐中所有權與使用權分離的情況比較多,但憑所有權難以使犯罪嫌疑人與案件產(chǎn)生關聯(lián)。三是使用?;谑褂藐P系而產(chǎn)生的形式關聯(lián)是指,在實踐中,雖然犯罪嫌疑人不是介質(zhì)或者網(wǎng)絡的所有人,但有證據(jù)證明其使用了電子介質(zhì),可通過對使用關系的調(diào)查確認其與案件的關聯(lián)。在實踐中,確定犯罪嫌疑人使用電子數(shù)據(jù)介質(zhì)的主要途徑有證人指認、視頻資料、DNA、用戶名密碼、IP地址等。證人指認犯罪嫌疑人使用了電子介質(zhì)或者網(wǎng)絡具有直觀全面、解釋力強的優(yōu)勢,此不贅述;視頻資料被稱為與刑事技術、行動技術、網(wǎng)絡偵查并行的第四刑事技術,已經(jīng)在實踐中發(fā)揮越來越大的作用,其證據(jù)具有客觀準確直觀的特性,視頻資料對使用的證實具有獨特證明力;DNA技術是比較成熟的個體識別技術,具有準確進行同一認定的證明力,如果能在介質(zhì)上提取犯罪嫌疑人的DNA生物樣本,可以認定嫌疑人使用了該電子介質(zhì);用戶名密碼、IP地址是網(wǎng)絡用戶注冊的個性身份代碼,具有獨特性和個體性,通常只有犯罪嫌疑人本人使用。在非法侵入計算機系統(tǒng)案件、網(wǎng)絡賭博案件中,其網(wǎng)絡用戶注冊的身份即是證明其與犯罪相關聯(lián)的關鍵證據(jù)。
4.2 電子數(shù)據(jù)關聯(lián)性規(guī)則之實質(zhì)關聯(lián)
形式關聯(lián)解決的是人與物的外在有形關聯(lián)問題,但存儲在電子介質(zhì)中的電子數(shù)據(jù)是如何生成的,該電子數(shù)據(jù)與具體案件之間的關系如何,這是判定案件性質(zhì)、確定定罪量刑的核心。實質(zhì)關聯(lián)是指電子數(shù)據(jù)的內(nèi)容與待證犯罪事實是相關的,電子數(shù)據(jù)的內(nèi)容直接影響著案件性質(zhì)。案件性質(zhì)的差異決定了實質(zhì)關聯(lián)的不同,對實質(zhì)關聯(lián)需要通過具體的案件來決定關聯(lián)點。從收集的樣本來看,電子數(shù)據(jù)實質(zhì)關聯(lián)主要有3種方式:
(1)以網(wǎng)絡為犯罪現(xiàn)場的案件,犯罪嫌疑人進入網(wǎng)絡、在網(wǎng)絡內(nèi)活動,則可認定其實質(zhì)參與了犯罪。信息化和網(wǎng)絡化的發(fā)展,形成了虛擬世界,虛擬世界為犯罪嫌疑人犯罪提供了虛擬空間,然而造成的危害社會的結果同樣適用于現(xiàn)實世界。犯罪嫌疑人利用科技手段在虛擬世界施行犯罪行為,將虛擬世界作為犯罪現(xiàn)場,其痕跡卻被客觀地記錄在虛擬世界中。在實踐中,此類案件主要有網(wǎng)絡賭博案、非法侵入計算機信息系統(tǒng)案。例如,開設賭場案件,犯罪嫌疑人在網(wǎng)站開設賭場聚集他人賭博,其在該網(wǎng)址的活動痕跡即是實質(zhì)關聯(lián)點。在該案件中,檢查送檢計算機主機是否存有使用賬號登錄永利高網(wǎng)站域名為“www.pp2222.com/888”、“www. ee2222.com/888”、“www.gg3333.com/888”、“www. ff5555.com/888”、“www.ee3333.com/888”、“www. ff1111.com/888”、www.ee5555.com/888的記錄信息;是否存有涉嫌賭博的網(wǎng)頁文件,如有,就可認為該電子數(shù)據(jù)與賭博犯罪有實質(zhì)關聯(lián)。
(2)以網(wǎng)絡為犯罪手段的案件,傳輸?shù)碾娮訑?shù)據(jù)為實質(zhì)關聯(lián)點。犯罪嫌疑人的行為在虛擬的犯罪現(xiàn)場進行,具有立體化、全面性特點,在實踐中并不多,但犯罪嫌疑人利用網(wǎng)絡作為犯罪手段的案件在實踐中占有很大比例。這類案件中,犯罪嫌疑人以網(wǎng)絡為通信手段,或傳達犯意,或虛構事實,或進行敲詐,或糾結同犯,或制造影響,等等。實質(zhì)的關聯(lián)具有典型的個案特征,不同案件有不同的關聯(lián)內(nèi)容,由于犯罪手段的內(nèi)容存留在網(wǎng)絡中的電子數(shù)據(jù)中,暴露了其行為的犯罪性質(zhì),因而該傳輸?shù)膬?nèi)容就是這類犯罪的實質(zhì)關聯(lián)點。
當然,確認實質(zhì)關聯(lián)主要從犯罪嫌疑人是電子數(shù)據(jù)生成者、犯罪嫌疑人是電子數(shù)據(jù)傳輸者、犯罪嫌疑人是電子數(shù)據(jù)的接觸者三方面進行調(diào)查取證。
(3)以存儲設備為存儲信息的案件,存儲設備內(nèi)容為實質(zhì)關聯(lián)點。當電子數(shù)據(jù)只是存儲于介質(zhì)中時,該介質(zhì)只是充當了“存儲”的功能,其內(nèi)容即是實質(zhì)關聯(lián)點。在實踐中,作為存儲功能的介質(zhì)有電腦、手機、U盤、移動硬盤、MP3、電子閱讀器、服務器、數(shù)碼相機、SD存儲卡、電子書等,對這些存儲內(nèi)容的直接調(diào)取,即可證明與案件的關聯(lián)性。在實踐中往往通過對電子數(shù)據(jù)的存儲位置、內(nèi)容的描述來確定其在介質(zhì)中的位置。
4.3 電子數(shù)據(jù)關聯(lián)性規(guī)則之技術關聯(lián)
電子數(shù)據(jù)和其他證據(jù)相比,其顯著特點在于電子數(shù)據(jù)的生成與再現(xiàn)的科技性和專業(yè)性,因此在保全、提取、驗證電子數(shù)據(jù)時需要專業(yè)人員的專業(yè)手段進行。在電子數(shù)據(jù)收集、鑒定、再現(xiàn)中需要多種與電子數(shù)據(jù)生成相關的知識,常見的計算機表示技術(基本數(shù)據(jù)表示、字節(jié)序、時間的表示、字符集),密碼學基礎(密碼算法、隱寫術、數(shù)字簽名、公鑰基礎設施),硬件技術(計算機體系結構、主板處理器與內(nèi)存、數(shù)字與數(shù)據(jù)接口、配置與調(diào)試),軟件技術(程序語言、操作系統(tǒng)、虛擬化技術、數(shù)據(jù)庫、應用軟件、逆向分析),網(wǎng)絡技術(網(wǎng)絡結構、網(wǎng)絡協(xié)議、網(wǎng)絡安全),存儲技術(邏輯、物理、分區(qū)、文件系統(tǒng))等,這些知識均通過相應技術語言和方法得以體現(xiàn)。電子數(shù)據(jù)必須通過技術手段轉(zhuǎn)化方能被偵查人員、檢察人員、審判人員所閱讀理解。因此,電子數(shù)據(jù)的下載、轉(zhuǎn)換為可視聽、可理解的技術手段是實現(xiàn)電子數(shù)據(jù)從科技性證據(jù)向普通證據(jù)轉(zhuǎn)換的關鍵。
(1)通過網(wǎng)絡實施的犯罪,操作技術為關聯(lián)點。例如,破壞計算機信息系統(tǒng)案,遠程勘查確定其具體的活動方式。以某遠程勘查記錄為例:使用安裝有Windows XP操作系統(tǒng)的電腦進行遠程勘驗。經(jīng)初查,URL為“http:// www.high001.com”的網(wǎng)站,IP為119.84.71.223,屬地為重慶市。對遠程勘驗對象的內(nèi)容進行勘驗,情況如下:使用Internet Explorer網(wǎng)頁瀏覽器打開URL為“http:// www.high001. com”的網(wǎng)站頁面,其頁面標題為“韓國 真高(攝衛(wèi)堂鈣 加維D咀嚼片)”,其首頁頁面內(nèi)容有“產(chǎn)品介紹”、“增高原理”、“成功案例”、“媒體報道”、“防偽查詢”等字樣。依次點擊瀏覽該網(wǎng)站上的“產(chǎn)品介紹”、“增高原理”、“成功案例”、“媒體報道”、“防偽查詢”等欄目,其內(nèi)容中含有“韓國 真高 最科學的長高法”、“上百萬次臨床醫(yī)學驗證 韓國韓醫(yī)學會唯一推薦產(chǎn)品”、“訂購熱線:400-628-3133”、“成功檔案 增高8cm不是夢”、“每個用戶都有的專門資料統(tǒng)計”、“6重保證 零風險訂購 韓國成長醫(yī)學會權威認證、韓國國家衛(wèi)生部審批推薦、國家衛(wèi)生部門備案核準銷售、亞洲CE認證咨詢中心認證、全國2850城市貨到付款、全程保密配送絕對隱私保障”等字樣。
該勘查記錄中,使用Internet Explorer網(wǎng)頁瀏覽器打開URL為“http:// www.high001.com”的網(wǎng)站頁面,該打開網(wǎng)頁所使用的技術方式,決定了其所打開的是否為涉嫌犯罪的網(wǎng)頁。
(2)利用網(wǎng)絡作為傳輸手段的案件,傳輸技術為關聯(lián)點。通過網(wǎng)絡犯罪的案件中,犯罪嫌疑人往往通過網(wǎng)絡即時通訊工具QQ、MSN等傳遞犯罪信息,這種情況下,獲取犯罪嫌疑人所發(fā)郵件的來源點,例如,郵件客戶端程序、用戶郵箱、郵件頭、服務器日志記錄等,可以確定犯罪嫌疑人。追溯郵件來源,從而確定犯罪嫌疑人的技術方法就是將電子數(shù)據(jù)與犯罪嫌疑人連在一起的關聯(lián)點。
(3)利用電子設備為存儲設備的案件,其存儲技術為關聯(lián)點。在實踐中,絕大多數(shù)案件是通過對查封扣押的存儲設備分析,從中發(fā)現(xiàn)犯罪相關證據(jù)的。本次100個樣本案例中,共有198個電子介質(zhì),其中電腦135臺,占68.1%;手機18部,占9.1%; U盤12個,占6.1%;移動硬盤10個,占5.1%; MP3播放器7個,占3.5%;電子閱讀器10個,占5.1%;服務器2臺,數(shù)碼相機1臺,SD存儲卡2張,電子書1本。以上數(shù)據(jù)可見,在多數(shù)案件中,電腦和手機仍然是電子數(shù)據(jù)的存儲主體,總數(shù)已經(jīng)達到153個,占全部電子介質(zhì)的77.3%。
常見的存儲設備可分為硬盤、光盤、電存儲介質(zhì)、文件系統(tǒng)等4類。不同的存儲設備有不同的技術原理,調(diào)取、識讀這些存儲設備所存電子數(shù)據(jù)時所用的工具軟件,就是電子數(shù)據(jù)與技術關聯(lián)點。以硬盤為例,不同廠商、不同的硬盤產(chǎn)品,其物理特性、編碼方式、驅(qū)動機構、伺服方式、控制接口均不同,但基本結構相似。要識讀該硬盤內(nèi)的電子數(shù)據(jù),就要針對硬盤的特點選取不同的技術工具,否則可能破壞硬盤內(nèi)數(shù)據(jù),影響電子數(shù)據(jù)的真實性與原始性。
通過以上分析,我們可以得出,當電子數(shù)據(jù)兼具形式關聯(lián)、實質(zhì)關聯(lián)和技術關聯(lián)時,該電子數(shù)據(jù)就與待證實質(zhì)之間確立了聯(lián)系,即具有了證明力。
[1]張軍.刑事證據(jù)規(guī)則理解與適用[M].北京:法律出版社,2010:23-25.
[2]皮勇.刑事訴訟中的電子證據(jù)規(guī)則研究[M].北京:中國人民公安大學出版社,2005:78-81.
[3]羅文華,龍立名.從"快播涉黃案"看電子數(shù)據(jù)取證關鍵技術[J].中國刑警學院學報,2016(3):45-49.
(責任編輯:李艷華)
D921
A
2095-7939(2017)02-0011-05
10.14060/j.issn.2095-7939.2017.02.002
2016-11-12
魏勇(1970-),男,陜西渭南人,廣州市公安局指揮中心調(diào)研處副處長,博士,主要從事刑事偵查理論與實踐研究。