以云计算为视角的网络犯罪侦查研究

来源 :今日湖北·下旬刊 | 被引量 : 0次 | 上传用户:c707569552
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要随着云计算技术在人们生活中的逐渐普及,新一轮以云计算技术为载体的网络犯罪渐增。云计算技术所具有的“虚拟化”、“可扩展性”等特点在提高信息处理能力、降低企业在IT上成本的同时,也让犯罪分子有了新的网络技术支撑。计算机病毒、黑客入侵等犯罪手段在云计算技术的支撑下,对企业和个人更具杀伤力,数据安全性由此成为人们的关注焦点。为打击日益猖獗的以云计算为支撑的网络犯罪,以期避免不可估量的损失,建立一套具有针对性的网络犯罪侦查体系变得尤为必要。
  关键词网络犯罪云计算侦查取证
  一、网络犯罪综述
  网络犯罪,简而言之,即犯罪分子通过借助网络而实施的犯罪行为,而有关其权威阐述则众说纷纭,与之相关的概念包括电脑犯罪、计算机犯罪、信息犯罪等等,皆没有统一的定义。我国一些学者认为,网络犯罪主要指运用计算机技术借助于网络实施的具有严重社会危害性的行为,不包括通过其他途径对网络实施的犯罪,如盗窃联网的计算机等。本文对网络犯罪的定义采用以下表述:通过计算机、通讯等技术手段,借助于网络信息系统实施的或专门针对网络信息系统实施的具有严重的社会危害性、触犯刑法的行为。
  网络犯罪案件具有其自身的特点,如高智能性、隐蔽性、国际性、复杂性、低风险性等,由此决定了对网络犯罪的侦查不同于一般刑事案件的侦查模式,在现场勘查,证据收集、固定、保全、呈堂形式,采用的技术、工具的合法性,侦查人员的分工、配备以及基本素质的要求上皆应区别对待。
  二、云计算概况
  (一)云计算的概念与特征
  “云”是近些年IT行业十分流行的新名词,一提起“云计算”亦或与“云”相关的字眼,人们总会觉得高端大气、神秘莫测,尽管智能机中、电视里皆有云端,思科、IBM、谷歌等IT巨头更是凭着自己雄厚的技术和市场根基,打造各自云计算平台,人们仍然对云计算的理解“云里雾里”。迄今为止,“云计算”最没有争议的定义是由美国国家标准与技术研究院(NIST)信息技术实验室提出的,他们把云计算定义为“根据云计算用户所需,可方便地使用网络、服务器存储、应用及服务等各种计算资源,并按使用量计费;提供计算资源的运营商甚少管理与干预,并特别强调云计算不间断的可用性”。
  (二)美国云计算的发展状况
  “云计算”这一黄金字眼不仅得到美国企业、科技界的大力倡导和运用,而且受到美国政府的高度关注和推动。奥巴马重视IT技术的应用,2009年3月在白宫管理和预算办公室首次设立并任命昆德拉(KundraVivek)为第一任联邦政府首席信息官,主要负责联邦机构的IT技术应用。2009年12月昆德拉提出针对联邦政府工厂管理改革的“25点计划”,完全肯定了云计算的发展战略;2011年2月,昆德拉签署发布《联邦云计算战略》(federalcloudcomputingstrategy),对云计算的定义、作用进行了明确阐述,提出了推行云计算的措施。
  三、云计算技术环境下的网络犯罪侦查
  古语有云:“利益所在,风险所在”,有利益的地方最容易滋生犯罪,而云端中储存着的大量数据一旦被犯罪分子窃取,所带来的损失也会比传统网络犯罪大得多,基于云计算技术的特点,研究云计算技术环境下的网络犯罪侦查十分必要。
  (一)针对“云”资源的新型犯罪案件的出现
  里德在一次发言中坦陈,云计算不是突然到来的,人们共享数字图片、网上购物、电子邮件、下载和应用程序、搜索引擎等都是云的使用。根据云计算技术的特点,在云计算技术环境下,数据信息流通更加开放,对互联网的依赖程度更高、所涉及领域的范围也越来越大,这些变化所蕴含的利益也更容易吸引不法分子从事犯罪活动。人们通过硬件要求简单的终端设备访问和使用“云”服务,使用各种上软件,实现各种交流,,在这个频繁的“云”访问操作中,无疑会在各种设备与网络节点中留下自己的操作痕迹,一旦自己的各种习惯特征为犯罪分子所掌握,就增加了上当受骗的风险。法国著名法庭科学家、刑事侦查学家艾德蒙洛卡提出了莫名的物质交换原理,其基本思想是两个客体发生直接接触则均会带有对方客休的某些物质。实践证明,很多犯罪分子正是利用了这一点来实施绑架、利用隐私敲诈勒索等犯罪活动。
  (二)云计算技术给侦查取证带来难题
  普通的网络犯罪本身存在许多问题,如侦查人员专业素质问题,犯罪证据验证收集、易破坏等问题,如今云计算技术出现后,侦查取证过程中更是出现了许多让人措手不及的困难。
  1、云技术的利用与发展不够
  任何事物皆有两面性,云技术在给人们带来诸多方便的同时,也让犯罪分子操纵利用形成新的犯罪,但是从反而来看,侦查机关也可以运用云技术来侦查取证。然而纵观国内云技术的利用状况,国内互联网发展高峰时期,投入了很多在托管基础设施上,这些设备目前大多用于经营托管服务,利润率和资源利用率都很低。全国指纹信息数据库、人口信息数据库、笔迹比对数据库等对侦查工作有着实际辅助意义的数据库存都未体现其真正的作用,还有一些其他数据库还未建立。
  2、取证技术的落后与复合人才的缺失
  我国目前所使用的计算机取证技术多为对已被控制的计算机设备进行的取证,如文件搜索、数据恢复与修复、操作系统日志的提取与分析等,而对于计算机信息系统,只提取数据信息的内容是不完整的,数据信息存储和处理过程所处的周边环境也是其必要的组成部分,包括系统操作日志、BIOS记录、文件格式信息、网络标签信息等。这些周边信息对形成证据或线索有着莫大的关联,但是提取时需要从云端海量的信息中筛选,这时就需要既懂计算机专业知识又懂侦查知识的复合性人才,因为只有懂云计算技术专业知识的人才能既快又准的从云端海量信息中及时提取与犯罪分子相关的信息,既能节约时间赢得破案时机,又不会侵犯到公民的隐私,同时他又必须懂得侦查知识与取证手段,不然很容易忽视与案件相关的线索,而在我国这样的复合性人才少之又少,确实是网络犯罪取证的障碍。   3、个人隐私权的侵犯
  公民在享受着“云服务”的同时,由于访问云端的次数较多,必须会在网络节点中留下痕迹,某些IP地址用户的搜索信息和网页浏览习惯也会成为各大公司的研究分析对象。一方面,这些分析结果成为企业的商业秘密,另一方面,它也涉及到公民的隐私权。此外,侦查机关在侦查取证过程中,需要从云端海量的信息中筛选各种与案件有关的信息,其中不可避免地会涉及公民的隐私。这些情形都会给企业带来担忧,害怕侦查工作会侵犯其客户的隐私权导致商业利益受损。在企业的这些担心背后,我们其实可以看到企业对政府公信力的质疑以及国内相关实体法规范的不完善。
  (三)以云计算为视角的网络犯罪侦查新对策
  1、制定并完善相应法律法规
  侦查取证活动是依法进行的诉讼活动,因此,制定并完善相应的法律法规,不仅可以使云计算技术环境下网络犯罪取证工作有法可依,规范取证行为,同时也可以为云计算环境下企业个人对侦查工作出现的各种信任危机提供法律保障。
  针对云计算技术环境下出现的刑事案件类型,实体法与程序法皆应当做出及时的修改和出台相应的司法解释,明确何种行为属于犯罪以及各种新型犯罪的定罪标准与量刑标准。比如,对于以“云”资源为对象的犯罪类型,要制定合理的估价方式,准确办公室此类犯罪带来的破坏性,并根据实际经济损失和利益受损程度、范围等因素明确规定定罪、量刑标准。此外,程序法中应该对取证行为加以约束。鉴于“云”资源的任何一个环节都牵涉到大量用户的合法权益,侦查取证工作中,要有效地获取线索和证据,尽量做到不侵害他人的隐私,保证取证行为的合法性。对取证技术与操作流程加以规范,侦查人员也当在实践中制定一套科学合理的取证流程,既能保证证据的合法性,又能及时迅速的提取与保存证据。
  2、加强侦查机关复合性人才的引进
  尽管刑警被认为是“警察中的佼佼者”,许多警察都以作为刑警而感到光荣与自豪,但是由于侦查工作责任重、压力大、工作艰苦、危险系数高,特别是近些年来,经侦与毒侦从老刑侦中分离出去,刑侦队伍缩小,但是案件却越来越多,致使许多刑侦人员想法调离岗位。其中技术人员的待遇多年来没有实质性的提高,提拔又受限制,工作环境又不利于身体健康,这些问题使得本来人员很少的侦查技术人员队伍越来越小。
  网络犯罪侦查需要复合性人才在前面已经论述过,结合实践中出现的情况,因此加强侦查人员特别是复合性人才的引进尤为重要。提高侦查人员的待遇、保障人财物的供给、对各侦查人员进行进修培训等都是公安机关应当重视的问题。我国已经在很多侦查机关建立了计算机取证实验室,配备了相应的取证设备和软件,也部署了大量计算机取证技术人员。合理、有效的利用这些资源能大限度节省司法资源,有利于网络犯罪侦查取证。同时,侦查机关内部也应该对现有技术人员进行培训与进修,鼓励其不断学习计算机知识特别是云技术,与犯罪潮流走向一致。为此,侦查机关内可设立奖励制度,激发侦查人员们的学习热情,这样不仅有利于在内部培育复合性人才,同时可以鼓励更多的复合性人才走入侦查机关的视野。
  3、整合侦查资源构建“云侦查”平台
  网络犯罪很大的一个特点就是不受国界地域的限制。当犯罪行为和犯罪结果发生在不同国家或地区时,对该犯罪行为的侦查措施就会受到限制,如传统犯罪侦查方法中最重要的一步“现场勘查”将变得困难重重。由此,加强国际间的合作,建立一个统一的“云侦查”平台十分必要。
  然而,由于服务于“云”资源的机构标准不同,各种上数据信息的格式与结构不统一使得“云”与“云”之间无法交流。目前,美国国家标准局正积极地为云计算制定可行的标准,与此同时,更多的民间组织如DTMF,OCCI,OGF和SNIA也都在积极地着手云计算的标准化工作。在云计算标准统一的前提下,建立一个国际间“云侦查”平台,充分利用云计算的超大规模、高可扩展、虚拟化、按需服务、通用性等特点对犯罪分子进行“云搜查”。这就好比将全世界各地区的“小云朵”汇集成一朵“超大云”,云端里收集了各类云用户的行为习惯、引擎搜索记录等,当然,云端里也保留着用户的指纹、血液、DNA等基本信息,让网络犯罪分子经由“超大云”的侦查后无藏身之地。
  4、增进侦查机关与云服务商之间的交流合作
  云服务商的安全服务机制,如访问控制策略、认证机制、通信管理、数据审计等能为用户的数据安全保驾护航。在云计算环境下,身份联合管理能够使合作企业之间更加方便地共享用户身份信息,减少重复认证带来的运行成本。[7]云服务商能掌握到这些身份信息或是其他由云服务商搜集抽象出来的个人信息,在侦查机关侦查过程中很有可能成为破案的关键。加强侦查机关与云服务商之间的交流合作尤为必要。侦查人员在平时的工作生活中,应与云机构保持技术上的交流,多多了解新技术的发展变化状况,思考如何面对新的取证情况;此外,充分的信息沟通,可以使云机构对侦查机关办案时所遵循的办案原则得以了解,不至于以保护商业秘密以及客户隐私权等方面来拒绝侦查机关的侦查要求。此外,由于侦查机关在与云机构的交流合作过程中,树立起一种公正、负责、诚信的正面形象,会促使云机构在日常的商业运行过程中主动地配合侦查机关来收集犯罪线索与证据,达成与侦查机关双赢的局面。
  参考文献:
  [1]刘广三,杨厚瑞.计算机网络犯罪[J].刑事法学,2000(7).
  [2]齐爱民,刘颖合.网络法研究[M].北京:法律出版社,2003.
  [3]KundraVivek.25PointImplementationPlantoReformFederalInformationTechnologyManagement[R].Washingdon,DC:TheWhiteHouse,2009-12-09.
  [4]任克勤.试论刑事侦查学的物质交换原理[J].中国人民公安大学学报,1990-05.
  [5]徐小涛,杨志.物联网信息安全[M].北京:人民邮电出版社,2012.
  (作者单位:华东政法大学)
其他文献
摘 要 随着经济与社会的不断发展,合同纠纷日益增多,利用合同进行诈骗的犯罪也随之增长,这严重扰乱了社会主义市场经济秩序。通过阅读比较相关的裁判文书,重点分析在司法实践中行为人是否具有非法占有的争议焦点,同时结合影响合同诈骗罪量刑的各种情节,从而对合同诈骗罪有一个更为深入的了解。  关键词 合同诈骗罪 非法占有 诈骗罪  一、合同诈骗罪概述  根据刑法规定,合同诈骗罪是指以非法占有为目的,在签订、履
随着我国的综合国力在不断的加强,人们的生活质量也在不断提升,他们对于居住的舒适度也具备了更高的需求.房屋建筑工程施工技术的合理性与现场管理的高效性是保证工程质量的
道路桥梁混凝土是工程施工的必要建筑材料,其施工质量直接影响到桥梁道路的使用寿命也影响着人们的出行交通安全.本文分析了道路桥梁施工中混凝土的常见问题并提出了改善措施
“看!这些山兰酒、茶叶、鸭蛋……都是我们村出产的!”日前,在五指山市水满乡水满村旅游咨询兼电子商务服务站,五指山市旅游商务局派驻该村第一书记王志苗兴奋地对本刊记者说
期刊
在改革开放的新时期,城市化建设步伐也随之加快,因此城市建筑的发展速度也在不断提升.在房建施工过程中,后浇带施工技术可以有效预防与减少施工期间混凝土结构出现裂缝的问题
古人云“能吏寻常见,公廉第一难”,道出既廉且能的良吏之可贵.其实,真正的良吏往往是从廉吏修炼而来,而保持清廉就是他们的核心竞争力.没有廉洁这个“1”,能耐再大也是“0”,
期刊
说起当代工笔人物画的大家,不能不提到一个人——李相民。在人们眼中,李相民是画界的隐士,他年少成名,却一直游离于中国画界之外。然而,了解他的人知道,相对于职业画家来说,
云龙镇隶属海口市琼山区,是省会城市文化核心区的中心镇,也是海口市首个计划单列镇和统筹城乡发展示范镇.rn辖区拥有琼崖红军云龙改编旧日址、冯白驹故居、道教福地“陶公山
期刊
伴随着我国城市建设的飞速发展,房屋建筑行业正处于飞速发展阶段,地基作为房屋建筑的关键,如何保障软土地基施工的顺利实施,对于促进房屋建筑项目整体质量有着重要的意义.本
你也许认为散步是简单的运动,身体不会有太多变化.然而,据美国《预防》杂志网站报道,当你开始迈开腿,在散步1个小时内,身体便会发生一系列积极的生理变化.rn第1~5分钟,首先迈
期刊