李靜彧,李兆森
(1. 北京航空航天大學(xué)法學(xué)院,北京 100083;2. 北京天威誠(chéng)信電子商務(wù)服務(wù)有限公司,北京 100080)
隨著計(jì)算機(jī)、互聯(lián)網(wǎng)的普及以及電子商務(wù)、電子政務(wù)等的快速發(fā)展,我國(guó)已經(jīng)快速進(jìn)入了信息化時(shí)代。這種現(xiàn)狀在司法審判上的反映就是大量的電子數(shù)據(jù)已經(jīng)成為最為常見(jiàn)的證據(jù)形態(tài)。但電子數(shù)據(jù)具有虛擬性、隱藏性、多樣性、脆弱性等特點(diǎn),導(dǎo)致電子數(shù)據(jù)的收集、提取、鑒別、運(yùn)用等各個(gè)環(huán)節(jié)都有可能被篡改,且不易留下痕跡,又難以識(shí)別。現(xiàn)實(shí)中,由于難以判別電子數(shù)據(jù)的真實(shí)性和完整性,影響了電子數(shù)據(jù)的可采性和證明力。以何種方式提取、保存和提交電子數(shù)據(jù)可能會(huì)對(duì)電子證據(jù)真實(shí)性的認(rèn)定產(chǎn)生很大影響。
2015年以來(lái),隨著人們逐漸關(guān)注和重視區(qū)塊鏈技術(shù),隱藏在比特幣背后的技術(shù)逐漸被人們挖掘出來(lái),不斷在進(jìn)行嘗試?yán)煤屯茝V,而區(qū)塊鏈本身的去中心化、公開(kāi)透明、不可篡改等特性逐漸被人們接受并不斷得到應(yīng)用。目前其最重要的一個(gè)應(yīng)用場(chǎng)景是利用其存證溯源的特性來(lái)作為一個(gè)第三方的去中心化的數(shù)據(jù)存證點(diǎn)。從技術(shù)上人們是可以接受其作為第三方存證源的,但從司法角度看,相關(guān)的法律從業(yè)人員對(duì)區(qū)塊鏈這種新技術(shù)缺乏了解,影響了區(qū)塊鏈在數(shù)據(jù)存證領(lǐng)域的推廣應(yīng)用。
本文首先結(jié)合《中華人民共和國(guó)電子簽名法》介紹區(qū)塊鏈的特點(diǎn)以及利用區(qū)塊鏈技術(shù)進(jìn)行電子數(shù)據(jù)存證的過(guò)程。接著從司法實(shí)踐中法官對(duì)電子數(shù)據(jù)真實(shí)性審查判斷所關(guān)注的角度出發(fā),論述基于區(qū)塊鏈技術(shù)進(jìn)行存證的電子數(shù)據(jù)的真實(shí)性。
區(qū)塊鏈的本質(zhì)是一種分布式記賬的數(shù)據(jù)庫(kù)。在基于同一個(gè)交易協(xié)議的基礎(chǔ)上,當(dāng)一筆交易發(fā)起時(shí),該交易系統(tǒng)內(nèi)的所有節(jié)點(diǎn)都可以參與交易的響應(yīng)。將一段時(shí)間內(nèi)的所有交易信息記錄下來(lái)并形成一個(gè)區(qū)塊,按時(shí)間前后相連就形成區(qū)塊鏈。因此,區(qū)塊(完整歷史)與鏈(完整驗(yàn)證)相加便形成了區(qū)塊鏈(可追溯完整歷史),其存儲(chǔ)了該交易系統(tǒng)從第一筆交易發(fā)起至今的所有歷史數(shù)據(jù),并為每一筆數(shù)據(jù)提供檢索和查找功能,能夠逐筆驗(yàn)證。
區(qū)塊鏈擁有的技術(shù)特點(diǎn):(1)分布式:整個(gè)系統(tǒng)任意節(jié)點(diǎn)之間的權(quán)利和義務(wù)是均等的,且任一節(jié)點(diǎn)的損壞或者失效都不會(huì)影響整個(gè)系統(tǒng)的運(yùn)作。分布式具體指分布式記賬、分布式傳播和分布式存儲(chǔ)這三大特性。(2)自信任:區(qū)塊鏈采用一套公開(kāi)透明的數(shù)學(xué)加密算法使整個(gè)系統(tǒng)中的所有節(jié)點(diǎn)能夠在自信任的環(huán)境下自動(dòng)安全地交換數(shù)據(jù),整個(gè)系統(tǒng)的運(yùn)作不需要任何人為的干預(yù)。(3)公開(kāi)透明:區(qū)塊鏈的數(shù)據(jù)對(duì)所有人公開(kāi),任何人都可以通過(guò)公開(kāi)的接口查看區(qū)塊鏈上的數(shù)據(jù)信息。(4)不可篡改:通過(guò)向全網(wǎng)廣播的方式,讓每個(gè)參與維護(hù)的節(jié)點(diǎn)都能復(fù)制獲得一份完整數(shù)據(jù)庫(kù)的拷貝。除非能夠同時(shí)控制整個(gè)系統(tǒng)中超過(guò)51%的節(jié)點(diǎn),否則單個(gè)節(jié)點(diǎn)對(duì)賬本的篡改是無(wú)效的,也無(wú)法影響其他節(jié)點(diǎn)上的數(shù)據(jù)內(nèi)容。(5)集體維護(hù):系統(tǒng)中的數(shù)據(jù)塊由系統(tǒng)中所有具有維護(hù)功能的節(jié)點(diǎn)來(lái)共同維護(hù),而這些具有維護(hù)功能的節(jié)點(diǎn)是開(kāi)源的,任何人都可以參與。(6)隱私保護(hù):由于節(jié)點(diǎn)和節(jié)點(diǎn)之間無(wú)須互相信任,因此在信息傳遞過(guò)程中節(jié)點(diǎn)和節(jié)點(diǎn)之間無(wú)須公開(kāi)身份,系統(tǒng)中的每個(gè)節(jié)點(diǎn)的隱私都受到保護(hù)。國(guó)內(nèi)很多學(xué)者也對(duì)區(qū)塊鏈的相關(guān)原理以及技術(shù)特點(diǎn)作出相應(yīng)的總結(jié)與解釋,文獻(xiàn)[7]對(duì)數(shù)字加密、共識(shí)機(jī)制和去中心化等區(qū)塊鏈基礎(chǔ)技術(shù)內(nèi)容進(jìn)行介紹。文獻(xiàn)[9]針對(duì)區(qū)塊鏈核心技術(shù)架構(gòu)中主要用到的基礎(chǔ)技術(shù),如哈希算法等進(jìn)行闡述。
為了實(shí)現(xiàn)區(qū)塊鏈在電子數(shù)據(jù)存證系統(tǒng)的應(yīng)用,更好的為業(yè)務(wù)平臺(tái)提供具有法律效力的電子存證服務(wù),需要構(gòu)建一個(gè)聯(lián)盟鏈,該聯(lián)盟的相關(guān)成員作為區(qū)塊鏈的節(jié)點(diǎn)。如下圖所示加入了公證處和司法鑒定中心以及電子認(rèn)證機(jī)構(gòu)的可信存證服務(wù)系統(tǒng)作為記賬節(jié)點(diǎn)。
圖1 基于區(qū)塊鏈的電子數(shù)據(jù)存證應(yīng)用示意Fig.1 Application of block chain based electronic data storage
其數(shù)據(jù)存證的過(guò)程如下描述:
(1)業(yè)務(wù)平臺(tái)注冊(cè)和實(shí)名認(rèn)證。用戶在業(yè)務(wù)平臺(tái)進(jìn)行注冊(cè),業(yè)務(wù)平臺(tái)需要對(duì)用戶的身份進(jìn)行實(shí)名認(rèn)證才可以進(jìn)行下一步操作,用戶在注冊(cè)后要求對(duì)個(gè)人或者企業(yè)身份進(jìn)行核驗(yàn),個(gè)人核驗(yàn)主要通過(guò)姓名、身份證號(hào)碼、身份證照片正反面、銀行卡號(hào)等信息完成,企業(yè)核驗(yàn)主要通過(guò)企業(yè)全稱、法人信息、代理人信息、企業(yè)統(tǒng)一信用代碼或者組織機(jī)構(gòu)代碼等信息完成。當(dāng)核驗(yàn)通過(guò)后,由權(quán)威第三方 CA機(jī)構(gòu)給個(gè)人或者企業(yè)頒發(fā)數(shù)字證書(shū),作為網(wǎng)絡(luò)中代表身份的統(tǒng)一標(biāo)識(shí)。
(2)待存證數(shù)據(jù)的產(chǎn)生。用戶在每次進(jìn)行關(guān)鍵業(yè)務(wù)操作時(shí)都要進(jìn)行對(duì)操作內(nèi)容的可靠電子簽名和對(duì)電子簽名動(dòng)作的真實(shí)意愿表達(dá)。
可靠的電子簽名:電子簽名,是指數(shù)據(jù)電文中以電子形式所含、所附用于識(shí)別簽名人身份并表明簽名人認(rèn)可其中內(nèi)容的數(shù)據(jù)。通俗點(diǎn)說(shuō),電子簽名就是通過(guò)密碼技術(shù)對(duì)電子文檔的電子形式的簽名,并非是書(shū)面簽名的數(shù)字圖像化,它類似于手寫(xiě)簽名或印章,也可以說(shuō)它就是電子印章。
《電子簽名法》第十三條對(duì)可靠電子簽名的要求為“電子簽名制作數(shù)據(jù)用于電子簽名時(shí),屬于電子簽名人專有;簽署時(shí)電子簽名制作數(shù)據(jù)僅由電子簽名人控制;簽署后對(duì)電子簽名的任何改動(dòng)能夠被發(fā)現(xiàn);簽署后對(duì)數(shù)據(jù)電文內(nèi)容和形式的任何改動(dòng)能夠被發(fā)現(xiàn)?!?/p>
(3)數(shù)據(jù)存儲(chǔ)。區(qū)塊鏈中記錄的是交易信息,通過(guò)前面的兩步產(chǎn)生了待存儲(chǔ)的證據(jù)數(shù)據(jù),該數(shù)據(jù)為可檢索的標(biāo)識(shí)和電子簽名結(jié)果組成,按照區(qū)塊鏈數(shù)據(jù)存儲(chǔ)的原理,由圖一所示的分布式的四個(gè)記賬節(jié)點(diǎn)競(jìng)爭(zhēng)記賬權(quán),當(dāng)某個(gè)節(jié)點(diǎn)競(jìng)爭(zhēng)勝出擁有記賬權(quán),該節(jié)點(diǎn)把待存儲(chǔ)的證據(jù)數(shù)據(jù)打包存儲(chǔ)在區(qū)塊鏈的節(jié)點(diǎn)上同時(shí)加蓋時(shí)間戳。由于區(qū)塊鏈?zhǔn)且粋€(gè)完全分布式的結(jié)構(gòu),這樣所有的節(jié)點(diǎn)都擁有了這個(gè)數(shù)據(jù)。區(qū)塊鏈作為最底層的數(shù)據(jù)存儲(chǔ)持久層,與業(yè)務(wù)系統(tǒng)通過(guò)接口打通,所有的需要存證的數(shù)據(jù)都自動(dòng)通過(guò)安全接口自動(dòng)的存儲(chǔ)在區(qū)塊鏈上。
在訴訟中,對(duì)證據(jù)進(jìn)行審查判斷,關(guān)鍵是審查證據(jù)的真實(shí)性、關(guān)聯(lián)性、合法性以及證據(jù)的證明力。電子數(shù)據(jù)作為一種獨(dú)立的法定證據(jù)形式,同樣如此。電子數(shù)據(jù)能夠起到證明與案件事實(shí)有關(guān)的作用,在于其對(duì)客觀事實(shí)的正確真實(shí)反映。電子數(shù)據(jù)具有真實(shí)性,才具有證明能力,如果沒(méi)有真實(shí)性,則電子數(shù)據(jù)本身尚存疑問(wèn),也就無(wú)法發(fā)揮證明與案件有關(guān)的事實(shí)的作用。且鑒于電子數(shù)據(jù)具有虛擬性、易損性、不易感知等特性,導(dǎo)致了電子數(shù)據(jù)的真實(shí)性、客觀性在訴訟中成為當(dāng)事人爭(zhēng)議的焦點(diǎn),司法工作者也將電子數(shù)據(jù)的客觀真實(shí)性作為審查判斷證據(jù)證明能力首要內(nèi)容。
審查電子數(shù)據(jù)的真實(shí)性,最高人民法院關(guān)于適用《中華人民共和國(guó)刑事訴訟法》的解釋第九十三條規(guī)定應(yīng)當(dāng)審查“電子數(shù)據(jù)內(nèi)容是否真實(shí),有無(wú)刪除、修改、增加等情形。”民事訴訟也可以參照此規(guī)定進(jìn)行電子數(shù)據(jù)真實(shí)性的審查?!峨娮雍灻ā返?條就此也作出相關(guān)規(guī)定,提出審查數(shù)據(jù)電文作為證據(jù)的真實(shí)性,應(yīng)當(dāng)考慮以下因素:(1)生成、存儲(chǔ)或者傳遞數(shù)據(jù)電文方法的可靠性;(2)保持內(nèi)容完整性方法的可靠性;(3)用以鑒別發(fā)件人方法的可靠性;(4)其他相關(guān)因素。除此之外,同時(shí)應(yīng)綜合考慮其他因素。如數(shù)據(jù)格式是否完整,數(shù)據(jù)收集提取的過(guò)程是否安全、客觀等。如若用于證明案件事實(shí)的電子數(shù)據(jù),存在偽造、增加、刪除、修改等影響證據(jù)真實(shí)性的情況出現(xiàn),其通常將不被法院認(rèn)定并采納,也會(huì)隨之喪失證明力。
我國(guó)的司法實(shí)踐中,法官在審查判斷電子數(shù)據(jù)真實(shí)性問(wèn)題時(shí),主要關(guān)注的角度包括:電子數(shù)據(jù)的生成、電子數(shù)據(jù)的收集以及電子數(shù)據(jù)的保存與傳送等。區(qū)塊鏈技術(shù)能夠保證電子證據(jù)不易受人為篡改、差錯(cuò)和故障影響等因素,它一經(jīng)形成便始終保持最初、最原始的狀態(tài),能夠客觀真實(shí)地反映案件事實(shí)的本來(lái)面貌?;趨^(qū)塊鏈技術(shù)存證的電子數(shù)據(jù)具有較好的客觀真實(shí)性。接下來(lái)結(jié)合法官審查電子數(shù)據(jù)真實(shí)性普遍關(guān)注的角度,探討通過(guò)區(qū)塊鏈技術(shù)所得電子數(shù)據(jù)的真實(shí)性。
(1)電子數(shù)據(jù)的生成。這要求電子數(shù)據(jù)來(lái)源上具有唯一性、確定性。針對(duì)電子數(shù)據(jù)的生成,其存儲(chǔ)介質(zhì)及程序運(yùn)行過(guò)程等均將影響電子數(shù)據(jù)的真實(shí)性。從存儲(chǔ)介質(zhì)的來(lái)看,電子數(shù)據(jù)生成時(shí),其所存之網(wǎng)絡(luò)空間或軟硬盤(pán)功能是否正常會(huì)影響電子數(shù)據(jù)的真實(shí)性。從運(yùn)行過(guò)程來(lái)看,生成電子數(shù)據(jù)的程序有無(wú)故障、能否正常運(yùn)行以及是否會(huì)遭受人為干擾都可能影響電子數(shù)據(jù)的真實(shí)性。區(qū)塊鏈由于其分布式特性,數(shù)據(jù)是完全冗余的存放在每個(gè)節(jié)點(diǎn)上的,所以其中一個(gè)節(jié)點(diǎn)的損壞是不會(huì)影響到整體系統(tǒng)的運(yùn)行,保障了所存電子數(shù)據(jù)的真實(shí)性。
(2)電子數(shù)據(jù)的收集。這要求電子數(shù)據(jù)的提取完整,且符合客觀、安全、恰當(dāng)?shù)囊?,不存在被篡改可能。在收集電子?shù)據(jù)時(shí),一定要以全面收集為原則,以保證電子數(shù)據(jù)的完整性。當(dāng)代訴訟法學(xué)者在談到證據(jù)的真實(shí)性時(shí)也承認(rèn)證據(jù)經(jīng)過(guò)有關(guān)人員的收集會(huì)帶有一定的主觀因素,且如果該主觀因素較影響到客觀事實(shí),所收集到的證據(jù)應(yīng)當(dāng)加以排除,如若不然,將會(huì)造成誤判。
基于區(qū)塊鏈的數(shù)據(jù)存證系統(tǒng),在產(chǎn)生存證數(shù)據(jù)時(shí)由于是由可靠電子簽名產(chǎn)生,確保了當(dāng)事人是本人操作,數(shù)據(jù)真實(shí)有效,通過(guò)區(qū)塊鏈的數(shù)據(jù)存證系統(tǒng)自動(dòng)存儲(chǔ)數(shù)據(jù),一方面排除了收集人員主觀因素的影響,保障了所得電子數(shù)據(jù)的真實(shí)性;一方面又杜絕了對(duì)第三方中心化存證中心的可篡改風(fēng)險(xiǎn)。
(3)電子數(shù)據(jù)的保存。電子數(shù)據(jù)具有不易感知的特點(diǎn),且對(duì)于存儲(chǔ)軟件或載體較為敏感。在保存過(guò)程中,即使發(fā)生變化也很難為人所識(shí)別。而且在保存過(guò)程中容易出現(xiàn)的誤差、刪改等不良操作,例如碰撞和高溫都可能造成數(shù)據(jù)不可修復(fù)的損壞,與傳統(tǒng)的證據(jù)類型相比,電子數(shù)據(jù)的保存對(duì)其真實(shí)性的影響較為明顯。文獻(xiàn)[9]對(duì)于電子數(shù)據(jù)在存儲(chǔ)過(guò)程中易遭受損害的特點(diǎn)進(jìn)行了相應(yīng)的闡述。
基于區(qū)塊鏈的數(shù)據(jù)存證系統(tǒng)具有分布式、自信任的特點(diǎn),任何一個(gè)節(jié)點(diǎn)的損壞或失效都不會(huì)影響整個(gè)系統(tǒng)的運(yùn)作。對(duì)電子數(shù)據(jù)進(jìn)行分布式存儲(chǔ)保障了電子數(shù)據(jù)的安全,且能夠保證整個(gè)系統(tǒng)中的所有節(jié)點(diǎn)能夠在自信任的環(huán)境下自動(dòng)安全地交換數(shù)據(jù),不需要任何人為的操作整個(gè)系統(tǒng)便可以運(yùn)作。不會(huì)出現(xiàn)電子數(shù)據(jù)不可修復(fù)等情況。同時(shí)其區(qū)塊鏈結(jié)構(gòu)中也存儲(chǔ)了對(duì)存證數(shù)據(jù)的摘要(HASH),通過(guò)數(shù)學(xué)算法很容易驗(yàn)證存儲(chǔ)的原始數(shù)據(jù)是否遭到篡改。
(4)電子數(shù)據(jù)的傳送。電子數(shù)據(jù)從最開(kāi)始產(chǎn)生到最終被公證處或司法鑒定中心提取使用,可能會(huì)經(jīng)過(guò)若干環(huán)節(jié)的傳送。在傳送的過(guò)程中應(yīng)當(dāng)考慮電子數(shù)據(jù)是否有可能被刪減或修改。以時(shí)間為維度,形成一條封閉的“線”,即電子數(shù)據(jù)的保管鏈條。建立保管鏈條的目的在于保護(hù)證據(jù)的真實(shí)性,由此使得該證據(jù)難以被訴訟中的其他方質(zhì)疑其是否可靠。目前的電子數(shù)據(jù)傳送,無(wú)法保證傳送鏈條的真實(shí)有效性,該證據(jù)也就有可能會(huì)因?yàn)檎鎸?shí)性原因,被法庭拒絕。
區(qū)塊鏈具有公開(kāi)透明、以及集體維護(hù)等技術(shù)特性。保證存證在區(qū)塊鏈上的數(shù)據(jù)是公開(kāi)的,任何人都可以通過(guò)公開(kāi)的接口查看區(qū)塊鏈上的數(shù)據(jù)信息。而且通過(guò)單個(gè)節(jié)點(diǎn)對(duì)賬本的篡改是無(wú)效的,也無(wú)法影響其他節(jié)點(diǎn)上的數(shù)據(jù)內(nèi)容。通過(guò)圖一所示的各節(jié)點(diǎn)可以將公證處、司法鑒定機(jī)構(gòu)、電子認(rèn)證機(jī)構(gòu)等加入聯(lián)盟鏈,這樣存證數(shù)據(jù)一旦存儲(chǔ)到區(qū)塊鏈上,這些機(jī)構(gòu)節(jié)點(diǎn)上也會(huì)同步擁有,就不會(huì)存在其它中間環(huán)節(jié),保證了電子數(shù)據(jù)傳送的真實(shí)性。
電子數(shù)據(jù)獨(dú)有的高科技性使其不同于傳統(tǒng)的證據(jù)形式,更容易被篡改也更難以被保存。區(qū)塊鏈的典型應(yīng)用場(chǎng)景就是存證溯源,基于區(qū)塊鏈的技術(shù)特征,單個(gè)節(jié)點(diǎn)的任何突發(fā)狀況不會(huì)影響數(shù)據(jù)的真實(shí)性和可靠性。通過(guò)加入司法鑒定中心、第三方電子認(rèn)證機(jī)構(gòu)及公證處等權(quán)威機(jī)構(gòu)節(jié)點(diǎn)到區(qū)塊鏈上,共同搭建聯(lián)盟鏈,提升了區(qū)塊鏈存證的公信力。證據(jù)鏈信息去中心化地保存在區(qū)塊鏈,改變了以往數(shù)據(jù)易丟失、篡改后無(wú)法證明的狀況,確保了數(shù)據(jù)的真實(shí)完整性。在智能法學(xué)時(shí)代,如何將區(qū)塊鏈技術(shù)與司法實(shí)踐更好地結(jié)合,對(duì)我們來(lái)說(shuō)是一種考驗(yàn),也是一種機(jī)遇。