張 斐
(陜西警官職業(yè)學(xué)院信息技術(shù)系, 陜西西安 710021)
近年來,我國針對網(wǎng)絡(luò)安全環(huán)境的日趨復(fù)雜,采取了一系列措施來加強(qiáng)網(wǎng)絡(luò)安全建設(shè),如2017年6月“網(wǎng)絡(luò)安全法”正式開始實(shí)施,電子法庭科學(xué)在以審判為中心的司法實(shí)踐中作用愈加重要。近年來涉電子信息類犯罪案件急劇增多,涉及鑒定的案件量也急速增加,幾乎案案不離手機(jī),大案要案都有電子取證的影子。而在案件的偵破和定性中司法鑒定是必不可少的一環(huán)。
截至2017年底,全國經(jīng)司法行政機(jī)關(guān)登記管理的鑒定機(jī)構(gòu)共4 338家,從事法醫(yī)、物證、聲像資料和環(huán)境損害鑒定業(yè)務(wù)的機(jī)構(gòu)為2 606家,其中電子數(shù)據(jù)司法鑒定的機(jī)構(gòu)占3.38%[1],約為88家。
按司法鑒定委托主體區(qū)分,公安機(jī)關(guān)委托的業(yè)務(wù)最多,占總業(yè)務(wù)量的41.08%,公檢法機(jī)關(guān)委托的共占61.34%。此外按涉及種類分類,民事訴訟中委托的最多,占40.10%,刑事訴訟案件也占到了13.57%[1]。
目前,陜西省具備電子物證司法鑒定資質(zhì)的機(jī)構(gòu)全部依托公安系統(tǒng)成立,其法定代表人為各級公安機(jī)關(guān),只有少數(shù)幾家屬于外省社會法人鑒定機(jī)構(gòu)派駐到我省的辦事處,通常接收檢材后寄送回鑒定機(jī)構(gòu)本部處理。大多數(shù)鑒定服務(wù)的主體還是政府部門。通常情況下,省內(nèi)一家電子物證鑒定機(jī)構(gòu)的年均登記鑒定業(yè)務(wù)量約為40~50件,公安系統(tǒng)鑒定機(jī)構(gòu)較社會機(jī)構(gòu)處理的電子物證檢材種類和數(shù)量更多。
根據(jù)《中華人民共和國計(jì)量法》的規(guī)定,鑒定/檢測機(jī)構(gòu)需要由省級以上人民政府計(jì)量行政部門對其檢測能力及可靠性進(jìn)行CMA認(rèn)證[2],該項(xiàng)認(rèn)證具有強(qiáng)制性,因此要求鑒定機(jī)構(gòu)必須通過此認(rèn)證,遵循規(guī)范化、制度化、標(biāo)準(zhǔn)化管理。通過對案件相關(guān)電子物證的獲取得到電子數(shù)據(jù)載體即檢材,運(yùn)用電子取證技術(shù)對檢材進(jìn)行提取、分析、鑒定的過程就是電子物證司法鑒定的主要過程,這期間以保證檢材的原始性為首要原則,禁止任何不當(dāng)操作對檢材原始狀態(tài)的更改,因而大量檢材的管理就必須做到科學(xué)化和精細(xì)化。目前對于電子物證檢材的編號,主要依靠手工進(jìn)行管理,在編號時(shí)根據(jù)編碼人員的習(xí)慣,采用各自的編碼方法,沒有統(tǒng)一的標(biāo)準(zhǔn)。
刑事訴訟司法鑒定中需要鑒定的材料一般由偵查人員在現(xiàn)場勘查中發(fā)現(xiàn)提取獲得,或者由偵查人員負(fù)責(zé)收??;民事訴訟中鑒定材料一般由當(dāng)事人提供,通常也是爭議所在。拿筆跡鑒定來舉例子,需要鑒定的筆跡就是犯罪現(xiàn)場發(fā)現(xiàn)的筆跡,或當(dāng)事人雙方爭議的筆跡比如借條上的字,而電子物證鑒定案件中的檢材是指電子物證鑒定中的檢驗(yàn)對象[3],包括電腦、手機(jī)、硬盤等電子信息載體。樣本是指電子物證鑒定中用于同檢材進(jìn)行比對檢驗(yàn)的電子數(shù)據(jù)[3],可分實(shí)驗(yàn)樣本和自由樣本,傳統(tǒng)試驗(yàn)樣本是叫被鑒定的人現(xiàn)場書寫材料供鑒定,電子實(shí)驗(yàn)樣本有別于此,是鑒定人對檢材提取的數(shù)據(jù)以用于偵查實(shí)驗(yàn)(如病毒、木馬),模擬檢材本身得到計(jì)算機(jī)程序的運(yùn)行結(jié)果;自由樣本由辦案人員收集,或通過法院委托被鑒定人所在單位協(xié)助收集。
司法鑒定中檢材的合法性是否會影響由此而得出鑒定證據(jù)的證據(jù)能力,在不同國家的法律法規(guī)中表現(xiàn)不同。例如:美國的聯(lián)邦證據(jù)規(guī)則第703條規(guī)定:如果鑒定專家對取證問題形成意見或推理所依據(jù)的是在特定領(lǐng)域中可合理作為根據(jù)的事實(shí)或數(shù)據(jù),這些事實(shí)或資料不必要作為證據(jù)采納。但此項(xiàng)規(guī)定并不意味著鑒定專家提供的證據(jù)就可建立在非法的證據(jù)基礎(chǔ)上。根據(jù)美國學(xué)者的解釋,盡管該條規(guī)定允許專家將鑒定結(jié)論建立在法理上不被采納,事實(shí)上卻可靠的傳聞或其他證據(jù)之上,但控方的專家證言仍然不得以違反“米蘭達(dá)規(guī)則”所獲得的證據(jù)為基礎(chǔ),這里所謂的“米蘭達(dá)規(guī)則”就是犯罪嫌疑人在接收問詢時(shí)有保持沉默和拒絕回答的權(quán)利。在這里,“毒樹之果”的理論仍然適用。當(dāng)出于政策性考慮使某些檢材不能被采納時(shí),該檢材也不可作為專家意見的基礎(chǔ)[3]。由此產(chǎn)生的專家證言也就喪失了證據(jù)能力。
大陸法系國家在證據(jù)可采性問題上限制較少,但都在不同程度上適用非法證據(jù)排除規(guī)則。對于某些以非法手段得到的證據(jù),法律禁止其作為證據(jù)使用,以此為基礎(chǔ)作出的鑒定結(jié)論不具有證據(jù)能力。鑒定不能成為某些非法性因素的過濾器[4]。法律雖然不要求作為鑒定結(jié)論的基礎(chǔ)的所有事實(shí)或材料都具有可采性,但當(dāng)某些基礎(chǔ)性的事實(shí)或材料是以非法手段獲得或違反政策考慮時(shí),其非法性將危及以此為基礎(chǔ)的鑒定結(jié)論的證據(jù)能力。
(1)原始性原則
電子數(shù)據(jù)鑒定應(yīng)以保證檢材/樣本的原始性為首要原則,禁止任何不當(dāng)操作對檢材/樣本原始狀態(tài)的更改。不得將生成、提取的數(shù)據(jù)存儲在原始存儲媒介中。不得在目標(biāo)系統(tǒng)中安裝新的應(yīng)用程序。
(2)完整性原則
條件允許情況下,電子數(shù)據(jù)鑒定應(yīng)首先對原始電子數(shù)據(jù)制作電子數(shù)據(jù)副本,并進(jìn)行完整性校驗(yàn),確保電子數(shù)據(jù)副本與原始電子數(shù)據(jù)的一致性。
(3)安全性原則
電子數(shù)據(jù)鑒定原則上以電子數(shù)據(jù)副本為操作對象,檢材/樣本應(yīng)封存妥善保管以確保安全。整個(gè)檢驗(yàn)鑒定過程應(yīng)在安全可控的環(huán)境中進(jìn)行。例如:手機(jī)檢材的保管就需要在具有防輻射、防定位、防泄密功能的手機(jī)信號屏蔽袋內(nèi)保存。
(4)可靠性原則
電子數(shù)據(jù)鑒定所使用的技術(shù)方法、檢驗(yàn)環(huán)境、軟硬件設(shè)備應(yīng)經(jīng)過檢測和驗(yàn)證,確保鑒定過程、鑒定結(jié)果的準(zhǔn)確可靠。
(5)可重現(xiàn)原則
電子數(shù)據(jù)鑒定應(yīng)通過及時(shí)記錄、數(shù)據(jù)備份等方式,保證鑒定結(jié)果的可重現(xiàn)性。
(6)可追溯原則
電子數(shù)據(jù)鑒定過程應(yīng)受到監(jiān)督和控制,通過責(zé)任劃分、記錄標(biāo)識和過程監(jiān)督等方式,滿足追溯性要求。
(7)及時(shí)性原則
對委托鑒定的動態(tài)、時(shí)效性電子數(shù)據(jù),應(yīng)及時(shí)進(jìn)行數(shù)據(jù)固定與保存,防止數(shù)據(jù)改變和丟失。
以上是2014年3月17日由司法部司法鑒定管理局頒布的《司法鑒定技術(shù)規(guī)范》提出的針對電子數(shù)據(jù)鑒定的7項(xiàng)原則,明確了對電子數(shù)據(jù)檢材的提取和管理,也對電子數(shù)據(jù)鑒定作出了一個(gè)規(guī)范性的指導(dǎo)原則。
在現(xiàn)場首先應(yīng)該校驗(yàn)計(jì)算機(jī)系統(tǒng)時(shí)間與標(biāo)準(zhǔn)時(shí)間的差別,并予記錄。通常不能開啟處于關(guān)閉狀態(tài)的計(jì)算機(jī)設(shè)備進(jìn)行檢查。如遇到緊急情況需要開啟設(shè)備,應(yīng)先將源計(jì)算機(jī)硬盤采用接入只讀鎖進(jìn)行全盤復(fù)制,獲得鏡像后,再由取證分析設(shè)備查看其信息內(nèi)容。如需要在現(xiàn)場制作磁盤鏡像或拷貝文件時(shí),偵查人員應(yīng)計(jì)算鏡像或邏輯拷貝文件的哈希值[6]。對于移動終端類檢材如手機(jī),管理中還應(yīng)該采用屏蔽設(shè)備隔離外界電磁篡改和毀壞。此外還應(yīng)注意提取電子設(shè)備上的手印、微量物證等傳統(tǒng)的證據(jù)。
鑒定機(jī)構(gòu)以往在受理檢材時(shí),由于缺乏嚴(yán)格的交接制度,受案過程隨意,甚至有些案件不是由了解案情的偵查員或技術(shù)員送檢,而是由無關(guān)人員轉(zhuǎn)送,送檢人不規(guī)范的保管檢材,為鑒定人員后續(xù)開展工作直接造成困難甚至致使其陷入困境[7]。由于電子物證與傳統(tǒng)的取證技術(shù)相比具有一定的隱蔽性、易逝性、易改性與形式多樣性,鑒定人員在接收電子物證檢材后,如果缺乏精細(xì)化的管理,也會造成檢材數(shù)據(jù)的丟失或者檢材本身的嚴(yán)重?fù)p壞。
在電子物證司法鑒定中,電子物證檢材的交接、提取、分析和保管是整個(gè)鑒定過程的關(guān)鍵環(huán)節(jié),任何一個(gè)環(huán)節(jié)出現(xiàn)失誤都會直接給偵查和鑒定工作帶來災(zāi)難性的后果。而電子物證檢材被提交給鑒定機(jī)構(gòu)開始,就需要給它指定一個(gè)符合唯一性原則的編碼并進(jìn)行拍照,如同給電子物證檢材設(shè)定一個(gè)身份證號,貫穿于偵查、檢控、審判和裁定全過程。對于具備保全條件的檢材和樣本還要進(jìn)行保全備份。
(1)江蘇省某警院電子司法鑒定中心在2017年通過了CMA認(rèn)證,該機(jī)構(gòu)采用基本編碼規(guī)則如下。
編碼序列為單位- 年份- 案件號- 編號,例如某客戶2018年9月1日送檢了一臺主機(jī)(若內(nèi)置2個(gè)硬盤)、一臺筆記本(若內(nèi)置1個(gè)硬盤)、3部手機(jī)、2個(gè)硬盤、2個(gè)優(yōu)盤,假設(shè)這是該中心在2018年第11個(gè)案子,那么檢材編號為:
①1臺主機(jī)編號為XXSFJD- 2018- 011- 001,內(nèi)置硬盤未作編號;
②1臺筆記本電腦編號為XXSFJD- 2018- 011- 002,內(nèi)置硬盤未作編號;
③2個(gè)硬盤的編號為XXSFJD- 2018- 011- 003、XXSFJD- 2018- 011- 004;
④2個(gè)優(yōu)盤的編號為XXSFJD- 2018- 011- 005、XXSFJD- 2018- 011- 006;
⑤3部手機(jī)的編號為XXSFJD- 2018- 011- 007、XXSFJD- 2018- 011- 008、XXSFJD- 2018- 011- 009。
通過調(diào)研,廣西某警院電子司法鑒定中心電子物證檢材編碼規(guī)則大致與之相同,還有國內(nèi)很多鑒定機(jī)構(gòu)都采用的類似的編碼方式。
(2)云南省某公安機(jī)關(guān)電子司法鑒定中心已通過CMA認(rèn)證和CNAS認(rèn)證[8],該機(jī)構(gòu)采用基本編碼規(guī)則如下。
電子物證檢材根據(jù)類型分為存儲介質(zhì)(Storage Medium)、移動終端(Mobile Terminal)、其他檢材(Other Sample)[5],其中電腦硬盤、優(yōu)盤及各種存儲卡屬于存儲介質(zhì),手機(jī)及具備通信功能的電子設(shè)備屬于移動終端,不在此兩類的檢材屬于其他。該中心的基本的編碼規(guī)則為單位- 年份- 鑒定號- 類型- 編號。例如:XXSFJD- 2018- XXX- SM- 001代表XX司法鑒定中心2018年第XXX號案件中第1件存儲介質(zhì);XXSFJD- 2018- XXX- MT- 001代表2018年第XXX號案件中第1件移動終端;XXSFJD- 2018- XXX- OS- 001代表2018年第XXX號案件中第1件其他檢材。如按將此規(guī)則應(yīng)用于上一個(gè)案例,假設(shè)案件編號為011,則檢材編號為:
①1臺主機(jī)編號為XXSFJD- 2018- 011- SM- 001,內(nèi)置硬盤(若內(nèi)置2個(gè)硬盤)編號為XXSFJD- 2018- 011- SM- 001- 001和XXSFJD- 2018- 011- SM- 001- 002;
②1臺筆記本電腦編號為XXSFJD- 2018- 011- SM- 002,內(nèi)置硬盤編號為XXSFJD- 2018- 011- SM- 002- 001;
③2個(gè)硬盤的編號為XXSFJD- 2018- 011- SM- 003、XXSFJD- 2018- 011- SM- 004;
④2個(gè)優(yōu)盤的編號為XXSFJD- 2018- 011- SM- 005、XXSFJD- 2018- 011- SM- 006;
⑤3部手機(jī)的編號為XXSFJD- 2018- 011- MT- 001、XXSFJD- 2018- 011- MT- 002、XXSFJD- 2018- 011- MT- 003。
此規(guī)則未界定源盤和目標(biāo)盤,因此需要對送檢材料劃定區(qū)域存放,與保存有源盤鏡像文件的目標(biāo)盤存儲介質(zhì)隔離開。
(3)福建省某司法鑒定中心已通過CMA認(rèn)證和CNAS認(rèn)證,該機(jī)構(gòu)采用基本編碼規(guī)則如下。
電腦主機(jī)、筆記本編碼是:Y代表源盤;20180X0X代表受理日期;00N代表當(dāng)天受理的第N個(gè)案件;00Z代表受理當(dāng)天第N個(gè)案件內(nèi)第Z個(gè)機(jī)箱或者電腦,如Y20180901001- 001代表2018年9月1日第一個(gè)案件的第一個(gè)機(jī)箱。移動硬盤和優(yōu)盤編碼規(guī)則是:Y代表源盤;20180X0X代表受理日期;00N代表當(dāng)天中證受理的第N個(gè)案件;000代表無機(jī)箱外殼,只有檢材沒有檢樣 ;00H代表第H個(gè)檢材,如Y20180901001- 000- 001代表2018年9月1日第一個(gè)案件的第一個(gè)電腦硬盤。如按將此規(guī)則應(yīng)用于第一個(gè)案例,假設(shè)這是該中心在2018年9月1日的第4個(gè)案子,那么檢材編號為:
①1臺主機(jī)編號為Y2018091004- 001,內(nèi)置硬盤(若內(nèi)置2個(gè)硬盤)編號為Y2018091004- 001- 001和Y2018091004- 001- 002;
②1臺筆記本電腦編號為Y2018091004- 002,內(nèi)置硬盤編號為Y2018091004- 002- 001;
③3部手機(jī)的編號為Y2018091004- 000- 001、Y2018091004- 000- 002、Y2018091004- 000- 003;
④2個(gè)硬盤的編號為Y2018091004- 000- 004、Y2018091004- 000- 005;
⑤2個(gè)優(yōu)盤的編號為Y2018091004- 000- 006、Y2018091004- 000- 007。
這里需要指出的是,該中心是將整部未拆開的電腦主機(jī)界定為檢材,而將拆開的電腦內(nèi)的硬盤作為檢樣。通常由于檢材中手機(jī)是沒有源盤和目標(biāo)盤之分,所以手機(jī)類也可不需要標(biāo)示源盤標(biāo)識。
(4)參考以上多家司法鑒定中心電子物證檢材編碼規(guī)則,我們提出了編碼規(guī)則建議,如下所示。
編碼序列為單位編碼(XAGASFJD)- 年份(20XX)- 案件編號(XXX)- 類型- 序號- 子序號;檢材類型包含電腦主機(jī)(PC)、存儲介質(zhì)(SM)、移動終端(MT)、其他檢材(OS);將此規(guī)則應(yīng)用于以上案例電子物證檢材,那么編號為:
①1臺主機(jī)編號為XAGASFJD- 2018- 004- PC- 001,內(nèi)置硬盤(若內(nèi)置2個(gè)硬盤)編號為XAGASFJD- 2018- 004- PC- 001- 001和XAGASFJD- 2018- 004- PC- 001- 002;
②1臺筆記本電腦編號為XAGASFJD- 2018- 004- PC- 002,內(nèi)置硬盤編號為XAGASFJD- 2018- 004- PC- 002- 001;
③3部手機(jī)的編號為XAGASFJD- 2018- 004- MT- 001、XAGASFJD- 2018- 004- MT- 002、XAGASFJD- 2018- 004- MT- 003;
④2個(gè)硬盤的編號為XAGASFJD- 2018- 004- SM- 001、XAGASFJD- 2018- 004- SM- 002;
⑤2個(gè)優(yōu)盤的編號為XAGASFJD- 2018- 004- OS- 001、XAGASFJD- 2018- 004- OS- 002。
由于固態(tài)硬盤(SSD)、優(yōu)盤等半導(dǎo)體存儲和機(jī)械硬盤等磁性存儲有著存儲原理上的不同,所以歸為其他檢材范疇。
考慮到編碼最終要打印到標(biāo)簽紙上貼在檢材表面,如遇到類似于SD卡、TF卡等表面積較小的檢材,就需要考慮到標(biāo)簽實(shí)際長度,因此對編碼規(guī)則進(jìn)行了精簡。
(1)通過討論最終確定了西安市某公安機(jī)關(guān)電子物證司法鑒定中心的編碼規(guī)則:
編碼序列為單位編碼(XADFC)- 年份(20XX)- 鑒定編號(XXX)- 類型- 編號
XADFC- 2018- 004- SM- 001- [001]-[B01]
XADFC- 2018- 004- MT- 001- [001]
XADFC- 2018- 004- OD- 001- [001]
①PC、HD、移動硬盤、硬盤、U盤、存儲卡等;
XADFC- 2018- 004- SM- 001
對于這些設(shè)備包含的硬盤或者存儲卡,增加子序號;
XADFC- 2018- 004- SM- 001- 001;
如果在鑒定案件中制作的備份介質(zhì),則可按下列編碼:
XADFC- 2018- 004- SM- 001- 001- B,如果備份為多個(gè)可增加兩位數(shù)字編號,如下所示:
XADFC- 2018- 004- SM- 001- 001- B01。
②手機(jī)等移動終端;
XADFC- 2018- 004- MT- 001
如果手機(jī)包含TF卡等存儲卡,則增加子序號
XADFC- 2018- 004- MT- 001- 001。
③其他檢材;
XADFC- 2018- 004- OD- 001
如果檢材包含存儲卡,增加子序號
XADFC- 2018- 004- OD- 001- 001。
(2)將此規(guī)則應(yīng)用于以上案例電子物證檢材,那么編號如下。
①1臺主機(jī)編號為XADFC- 2018- 004- SM- 001,內(nèi)置硬盤(若內(nèi)置2個(gè)硬盤)編號為XADFC- 2018- 004- SM- 001- 001和XADFC- 2018- 004- SM- 001- 002;
②1臺筆記本電腦編號為XADFC- 2018- 004- SM- 002,內(nèi)置硬盤編號為XADFC- 2018- 004- SM- 002- 001;
③3部手機(jī)的編號為XADFC- 2018- 004- MT- 001、XADFC- 2018- 004- MT- 002、XADFC- 2018- 004- MT- 003;
④2個(gè)硬盤的編號為XADFC- 2018- 004- SM- 003、XADFC- 2018- 004- SM- 004;
⑤2個(gè)優(yōu)盤的編號為XADFC- 2018- 004- SM- 005、XADFC- 2018- 004- SM- 006。
這套編碼規(guī)則是在鑒定中心實(shí)驗(yàn)室迎接CMA認(rèn)證的背景下,參考了多家司法鑒定中心的檢材編碼規(guī)則的基礎(chǔ)上,廣泛征求了該電子物證司法鑒定中心多名資深鑒定人員的意見后經(jīng)多次修改制定的,由于鑒定案件號本身是具有唯一性的,因此未將具體日期反映在編碼之中,用鑒定編號唯一標(biāo)示該起案件。自2018年10月中旬開始實(shí)行,目前已開始應(yīng)用于鑒定案例的電子物證檢材管理工作之中。
依據(jù)2017年司法部司法鑒定執(zhí)業(yè)監(jiān)督情況通報(bào),各省級司法行政機(jī)關(guān)接到對司法鑒定機(jī)構(gòu)和司法鑒定人投訴舉報(bào)共計(jì)1 624件,其中投訴發(fā)生率最高的北京市為萬分之30.3,陜西省次之為萬分之30[1]。對于鑒定本身來說,投訴可能意味著送檢人對鑒定意見的不認(rèn)可,有爭議的鑒定也許會直接導(dǎo)致偵查工作的偏向,嚴(yán)重干擾案件的定性。
電子物證司法鑒定工作具有自身的獨(dú)特性,從國家層面上2015年開始對鑒定機(jī)構(gòu)強(qiáng)制推行CMA計(jì)量認(rèn)證,從而保證鑒定機(jī)構(gòu)為社會提供服務(wù)的公正性、科學(xué)性和權(quán)威性。隨著中國司法鑒定事業(yè)的高速發(fā)展,更多的鑒定機(jī)構(gòu)正在積極快速推進(jìn)中國合格評定國家認(rèn)可委員會(CNAS)實(shí)驗(yàn)室認(rèn)證[8],通過這兩項(xiàng)認(rèn)證積極促進(jìn)了電子物證鑒定的發(fā)展。從鑒定機(jī)構(gòu)層面,需要加強(qiáng)電子物證現(xiàn)場勘驗(yàn)人員及送檢人員對檢材的重視程度教育,完善案卷內(nèi)記錄文件管理,樹立“檢材、證據(jù)是案件唯一生命”的理念,形成保護(hù)電子物證檢材的意識,對于重要物證更要責(zé)任到人,對于鑒定機(jī)構(gòu)而言電子物證檢材的管理需要得到加強(qiáng)。
由于電子物證司法鑒定是一項(xiàng)系統(tǒng)工作,包括電子物證檢材的管理都必須遵循司法部相關(guān)標(biāo)準(zhǔn),同時(shí)也結(jié)合地域和機(jī)構(gòu)特色指導(dǎo)符合自身特點(diǎn)的管理章程,本文聚焦于電子物證檢材管理中的編碼問題,參考并依據(jù)相關(guān)標(biāo)準(zhǔn)制定了一套檢材編碼規(guī)則,希望相關(guān)部門出臺更具規(guī)范化的科學(xué)管理規(guī)則。