計算機數(shù)據(jù)報告范文

時間:2024-02-23 17:50:54

導語:如何才能寫好一篇計算機數(shù)據(jù)報告,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

計算機數(shù)據(jù)報告

篇1

背景:商場賬務(wù)信息豐富,且查詢信息量大,要想提高服務(wù)質(zhì)量和管理水平,須借助計算機來進行現(xiàn)代化的信息管理。在此背景下,我們針對商場賬務(wù)管理需求開發(fā)了這個管理系統(tǒng)。

意義:使商場賬務(wù)管理更加高效、簡單、規(guī)范。

2、主要工作思路

1)系統(tǒng)需求分析。

通過調(diào)研,了解工作流程,收集基本信息數(shù)據(jù),明確設(shè)計任務(wù),進行系統(tǒng)的可行性研究。

2)系統(tǒng)設(shè)計。

系統(tǒng)總流程設(shè)計和系統(tǒng)總框架設(shè)計。

3)數(shù)據(jù)庫設(shè)計。

4)程序開發(fā)。

5)程序測試。

6)撰寫論文。

3、文獻綜述

通過查詢文獻和一些教材,我知道開發(fā)數(shù)據(jù)庫應(yīng)用系統(tǒng),有很多功能強大的開發(fā)工具,如:

篇2

論文摘要:網(wǎng)絡(luò)的入侵取證系統(tǒng)是對網(wǎng)絡(luò)防火墻合理的補充,是對系統(tǒng)管理員安全管理的能力的擴展,可使網(wǎng)絡(luò)安全的基礎(chǔ)結(jié)構(gòu)得到完整性的提高。通過采集計算機網(wǎng)絡(luò)系統(tǒng)的相關(guān)一系列關(guān)鍵點信息,并系統(tǒng)分析,來檢測網(wǎng)絡(luò)是否存在違反了安全策略行為及遭到襲擊的現(xiàn)象。隨著計算機的普及,有計算機引發(fā)的案件也越發(fā)頻繁,該文即針對計算機基于網(wǎng)絡(luò)動態(tài)的網(wǎng)絡(luò)入侵取證作進一步的探討。

計算機網(wǎng)絡(luò)的入侵檢測,是指對計算機的網(wǎng)絡(luò)及其整體系統(tǒng)的時控監(jiān)測,以此探查計算機是否存在違反安全原則的策略事件。目前的網(wǎng)絡(luò)入侵檢測系統(tǒng),主要用于識別計算機系統(tǒng)及相關(guān)網(wǎng)絡(luò)系統(tǒng),或是擴大意義的識別信息系統(tǒng)的非法攻擊,包括檢測內(nèi)部的合法用戶非允許越權(quán)從事網(wǎng)絡(luò)非法活動和檢測外界的非法系統(tǒng)入侵者的試探行為或惡意攻擊行為。其運動的方式也包含兩種,為目標主機上的運行來檢測其自身通信的信息和在一臺單獨機器上運行從而能檢測所有的網(wǎng)絡(luò)設(shè)備通信的信息,例如路由器、Hub等。

1 計算機入侵檢測與取證相關(guān)的技術(shù)

1.1 計算機入侵檢測

入侵取證的技術(shù)是在不對網(wǎng)絡(luò)的性能產(chǎn)生影響的前提下,對網(wǎng)絡(luò)的攻擊威脅進行防止或者減輕。一般來說,入侵檢測的系統(tǒng)包含有數(shù)據(jù)的收集、儲存、分析以及攻擊響應(yīng)的功能。主要是通過對計算機的網(wǎng)絡(luò)或者系統(tǒng)中得到的幾個關(guān)鍵點進行信息的收集和分析,以此來提早發(fā)現(xiàn)計算機網(wǎng)絡(luò)或者系統(tǒng)中存在的違反安全策略行為以及被攻擊跡象。相較于其他的一些產(chǎn)品,計算機的入侵檢測系統(tǒng)需要更加多的智能,需要對測得數(shù)據(jù)進行分析,從而得到有用的信息。

計算機的入侵檢測系統(tǒng)主要是對描述計算機的行為特征,并通過行為特征對行為的性質(zhì)進行準確判定。根據(jù)計算機所采取的技術(shù),入侵檢測可以分為特征的檢測和異常的檢測;根據(jù)計算機的主機或者網(wǎng)絡(luò),不同的檢測對象,分為基于主機和網(wǎng)絡(luò)的入侵檢測系統(tǒng)以及分布式的入侵檢測系統(tǒng);根據(jù)計算機不同的工作方式,可分為離線和在線檢測系統(tǒng)。計算機的入侵檢測就是在數(shù)以億記的網(wǎng)絡(luò)數(shù)據(jù)中探查到非法入侵或合法越權(quán)行為的痕跡。并對檢測到的入侵過程進行分析,將該入侵過程對應(yīng)的可能事件與入侵檢測原則規(guī)則比較分析,最終發(fā)現(xiàn)入侵行為。按照入侵檢測不同實現(xiàn)的原來,可將其分為基于特征或者行為的檢測。

1.2 計算機入侵取證

在中國首屆計算機的取證技術(shù)峰會上指出,計算機的入侵取證學科是計算機科學、刑事偵查學以及法學的交叉學科,但由于計算機取證學科在我國屬于新起步階段,與發(fā)達國家在技術(shù)研究方面的較量還存在很大差距,其中,計算機的電子數(shù)據(jù)的取證存在困難的局面已經(jīng)對部分案件的偵破起到阻礙作用。而我國的計算機的電子數(shù)據(jù)作為可用證據(jù)的立法項目也只是剛剛起步,同樣面臨著計算機的電子數(shù)據(jù)取證相關(guān)技術(shù)不成熟,相關(guān)標準和方法等不足的窘境。

計算機的入侵取證工作是整個法律訴訟過程中重要的環(huán)節(jié),此過程中涉及的不僅是計算機領(lǐng)域,同時還需滿足法律要求。因而,取證工作必須按照一定的即成標準展開,以此確保獲得電子數(shù)據(jù)的證據(jù),目前基本需要把握以下幾個原則:實時性的原則、合法性的原則、多備份的原則、全面性的原則、環(huán)境原則以及嚴格的管理過程。

2 基于網(wǎng)絡(luò)動態(tài)的入侵取證系統(tǒng)的設(shè)計和實現(xiàn)

信息科技近年來得到迅猛發(fā)展,同時帶來了日益嚴重的計算機犯罪問題,靜態(tài)取證局限著傳統(tǒng)計算機的取證技術(shù),使得其證據(jù)的真實性、及時性及有效性等實際要求都得不到滿足。為此,提出了新的取證設(shè)想,即動態(tài)取證,來實現(xiàn)網(wǎng)絡(luò)動態(tài)狀況下的計算機系統(tǒng)取證。此系統(tǒng)與傳統(tǒng)取證工具不同,其在犯罪行為實際進行前和進行中開展取證工作,根本上避免取證不及時可能造成德證據(jù)鏈缺失。基于網(wǎng)絡(luò)動態(tài)的取證系統(tǒng)有效地提高了取證工作效率,增強了數(shù)據(jù)證據(jù)時效性和完整性。

2.1 計算機的入侵取證過程

計算機取證,主要就是對計算機證據(jù)的采集,計算機證據(jù)也被稱為電子證據(jù)。一般來說,電子證據(jù)是指電子化的信息數(shù)據(jù)和資料,用于證明案件的事實,它只是以數(shù)字形式在計算機系統(tǒng)中存在,以證明案件相關(guān)的事實數(shù)據(jù)信息,其中包括計算機數(shù)據(jù)的產(chǎn)生、存儲、傳輸、記錄、打印等所有反映計算機系統(tǒng)犯罪行為的電子證據(jù)。

就目前而言,由于計算機法律、技術(shù)等原因限制,國內(nèi)外關(guān)于計算機的取證主要還是采用事后取證方式。即現(xiàn)在的取證工作仍將原始數(shù)據(jù)的收集過程放在犯罪事件發(fā)生后,但計算機的網(wǎng)絡(luò)特性是許多重要數(shù)據(jù)的存儲可能在數(shù)據(jù)極易丟失的存儲器中;另外,黑客入侵等非法網(wǎng)絡(luò)犯罪過程中,入侵者會將類似系統(tǒng)日志的重要文件修改、刪除或使用反取證技術(shù)掩蓋其犯罪行徑。同時,2004年FBI/CSI的年度計算機報告也顯示,企業(yè)的內(nèi)部職員是計算機安全的最大威脅,因職員位置是在入侵檢測及防火墻防護的系統(tǒng)內(nèi)的,他們不需要很高的權(quán)限更改就可以從事犯罪活動。

2.2 基于網(wǎng)絡(luò)動態(tài)的計算機入侵取證系統(tǒng)設(shè)計

根據(jù)上文所提及的計算機入侵的取證缺陷及無法滿足實際需要的現(xiàn)狀,我們設(shè)計出新的網(wǎng)絡(luò)動態(tài)狀況下的計算機入侵的取證系統(tǒng)。此系統(tǒng)能夠?qū)崿F(xiàn)將取證的工作提前至犯罪活動發(fā)生之前或者進行中時,還能夠同時兼顧來自于計算機內(nèi)、外犯罪的活動,獲得盡可能多的相關(guān)犯罪信息。基于網(wǎng)絡(luò)動態(tài)的取證系統(tǒng)和傳統(tǒng)的取證系統(tǒng)存在的根本差別在于取證工作的開展時機不同,基于分布式策略的動態(tài)取證系統(tǒng),可獲得全面、及時的證據(jù),并且可為證據(jù)的安全性提供更加有效的保障。

此外,基于網(wǎng)絡(luò)動態(tài)的入侵取證系統(tǒng)在設(shè)計初始就涉及了兩個方面的取證工作。其一是攻擊計算機本原系統(tǒng)的犯罪行為,其二是以計算機為工具的犯罪行為(或說是計算機系統(tǒng)越權(quán)使用的犯罪行為)。系統(tǒng)采集網(wǎng)絡(luò)取證和取證兩個方面涉及的這兩個犯罪的電子證據(jù),并通過加密傳輸?shù)哪K將采集到的電子證據(jù)傳送至安全的服務(wù)器上,進行統(tǒng)一妥善保存,按其關(guān)鍵性的級別進行分類,以方便后續(xù)的分析查詢活動。并對已獲電子證據(jù)以分析模塊進行分析并生成報告?zhèn)溆谩Mㄟ^管理控制模塊完成對整個系統(tǒng)的統(tǒng)一管理,來確保系統(tǒng)可穩(wěn)定持久的運行。

2.3 網(wǎng)絡(luò)動態(tài)狀況下的計算機入侵取證系統(tǒng)實現(xiàn)

基于網(wǎng)絡(luò)動態(tài)計算機的入侵取證系統(tǒng),主要是通過網(wǎng)絡(luò)取證機、取證、管理控制臺、安全服務(wù)器、取證分析機等部分組成。整個系統(tǒng)的結(jié)構(gòu)取證,是以被取證機器上運行的一個長期服務(wù)的守護程序的方式來實現(xiàn)的。該程序?qū)Ρ槐O(jiān)測取證的機器的系統(tǒng)日志文件長期進行不間斷采集,并配套相應(yīng)得鍵盤操作和他類現(xiàn)場的證據(jù)采集。最終通過安全傳輸?shù)姆绞綄⒁勋@電子數(shù)據(jù)證據(jù)傳輸至遠程的安全服務(wù)器,管理控制臺會即刻發(fā)送指令知道操作。

網(wǎng)絡(luò)取證機使用混雜模式的網(wǎng)絡(luò)接口,監(jiān)聽所有通過的網(wǎng)絡(luò)數(shù)據(jù)報。經(jīng)協(xié)議分析,可捕獲、匯總并存儲潛在證據(jù)的數(shù)據(jù)報。并同時添加“蜜罐”系統(tǒng),發(fā)現(xiàn)攻擊行為便即可轉(zhuǎn)移進行持續(xù)的證據(jù)獲取。安全服務(wù)器是構(gòu)建了一個開放必要服務(wù)器的系統(tǒng)進行取證并以網(wǎng)絡(luò)取證機將獲取的電子證據(jù)進行統(tǒng)一保存。并通過加密及數(shù)字簽名等技術(shù)保證已獲證據(jù)的安全性、一致性和有效性。而取證分析機是使用數(shù)據(jù)挖掘的技術(shù)深入分析安全服務(wù)器所保存的各關(guān)鍵類別的電子證據(jù),以此獲取犯罪活動的相關(guān)信息及直接證據(jù),并同時生成報告提交法庭。管理控制臺為安全服務(wù)器及取證提供認證,以此來管理系統(tǒng)各個部分的運行。

基于網(wǎng)絡(luò)動態(tài)的計算機入侵取證系統(tǒng),不僅涉及本網(wǎng)絡(luò)所涵蓋的計算機的目前犯罪行為及傳統(tǒng)計算機的外部網(wǎng)絡(luò)的犯罪行為,同時也獲取網(wǎng)絡(luò)內(nèi)部的、將計算機系統(tǒng)作為犯罪工具或越權(quán)濫用等犯罪行為的證據(jù)。即取證入侵系統(tǒng)從功能上開始可以兼顧內(nèi)外部兩方面。基于網(wǎng)絡(luò)動態(tài)的計算機入侵取證系統(tǒng),分為證據(jù)獲取、傳輸、存儲、分析、管理等五大模塊。通過各個模塊間相互緊密協(xié)作,真正良好實現(xiàn)網(wǎng)絡(luò)動態(tài)的計算機入侵取證系統(tǒng)。

3 結(jié)束語

隨著信息科學技術(shù)的迅猛發(fā)展,給人們的生活和工作方式都帶來了巨大的變化,也給犯罪活動提供了更廣闊的空間和各種新手段。而基于網(wǎng)絡(luò)動態(tài)的計算機入侵取證系統(tǒng),則通過解決傳統(tǒng)計算機的入侵取證系統(tǒng)瓶頸技術(shù)的完善,在犯罪活動發(fā)生前或進行中便展開電子取證工作,有效彌補了計算機網(wǎng)絡(luò)犯罪案件中存在的因事后取證導致的證據(jù)鏈不足或缺失。全面捕獲證據(jù),安全傳輸至遠程安全服務(wù)器并統(tǒng)一妥善保存,且最終分析獲得結(jié)論以報告的形式用于法律訴訟中。但是作為一門新興的學科,關(guān)于計算機取證的具體標準及相關(guān)流程尚未完善,取證工作因涉及學科多且涵蓋技術(shù)項目廣,仍需不斷的深入研究。

參考文獻:

[1] 魏士靖.計算機網(wǎng)絡(luò)取證分析系統(tǒng)[D].無錫:江南大學,2006.

[2] 李曉秋.基于特征的高性能網(wǎng)絡(luò)入侵檢測系統(tǒng)[D].鄭州:中國信息工程大學,2003.

[3] 史光坤.基于網(wǎng)絡(luò)的動態(tài)計算機取證系統(tǒng)設(shè)計與實現(xiàn)[D].長春:吉林大學,2007.

篇3

關(guān)鍵詞:大數(shù)據(jù)時代人工智能計算機網(wǎng)絡(luò)技術(shù)應(yīng)用

中圖分類號:TP18文獻標識碼:A文章編號:1674-098X(2018)01(a)-0157-02

人工智能是計算機和網(wǎng)絡(luò)技術(shù)、通信技術(shù)三者結(jié)合的產(chǎn)物,在大數(shù)據(jù)時代成為爆炸性的數(shù)據(jù)處理工具。計算機網(wǎng)絡(luò)中有很多漏洞,其效率也不夠高,人工智能可以彌補這些缺點,對社會穩(wěn)定和發(fā)展有著特殊的意義。

1人工智能的內(nèi)涵

人工智能屬于計算機技術(shù),是一種可以模仿人類一些行為以及思維進行的綜合性技術(shù)。人工智能的范圍很廣,包括語言學、心理學以及哲學,模擬人們對外界的聲音和圖像進行智能化處理,讓人們對生活中遇到的問題具體化分析,從而提高人們的生活水平。人工智能作為將人類思維轉(zhuǎn)化為數(shù)據(jù)的新型方式,只要將數(shù)據(jù)錄入到計算機系統(tǒng)當中,機器就可以自動操作[1]。同時,隨著計算機網(wǎng)絡(luò)的發(fā)展,對人工智能的進步產(chǎn)生影響,二者互相依靠,將網(wǎng)絡(luò)中的詞義、數(shù)據(jù)進一步轉(zhuǎn)化為機器操作,突出其重要性。人工智能的優(yōu)越之處就是能夠處理一些不夠清晰的信息,從信息中取得有效數(shù)據(jù)并且進行處理,再將結(jié)論反饋給用戶。

2人工智能的特征

2.1化繁為簡

人工智能可以從根本上解決很多無法確定的問題,很多在生活中無法得到解答的問題,都能從人工智能中模擬具體的計算機運算,將難度很強的問題簡單化,實現(xiàn)對很多不清晰數(shù)據(jù)的全面掌握。通過對人工智能的管理,讓計算機網(wǎng)絡(luò)管理得到安全保障。

2.2加快信息處理的速度

人工智能作為我國一項新興技術(shù),主要是對人類的思維和行為進行模仿,同時與計算機技術(shù)進行有效結(jié)合,加快了對信息和數(shù)據(jù)等處理的速度,從而提高了用戶的工作效率,縮短了用戶查找資料的時間。在使用計算機過程中,人工智能可以加快網(wǎng)絡(luò)運行的速度,在網(wǎng)絡(luò)管理當中也具有很強的實用性質(zhì)。

3大數(shù)據(jù)時代人工智能在計算機網(wǎng)絡(luò)技術(shù)中的應(yīng)用

3.1保障網(wǎng)絡(luò)安全

人工智能就像是人類的大腦進行自動化操作,對錯誤的數(shù)據(jù)進行初步篩選,能夠體現(xiàn)出很強的優(yōu)越性,尤其是噪聲輸入模式等網(wǎng)絡(luò)安全管理。人工智能技術(shù)在計算機網(wǎng)絡(luò)安全中有著重要的地位,在處理垃圾郵件、智能防火墻方面具有良好的效果[2]。人工智能技術(shù)在處理垃圾郵件的時候,可以先掃描用戶的郵件,將一些不符合網(wǎng)絡(luò)安全的郵件進行標注,用戶就可以盡快發(fā)現(xiàn)問題并且處理,以免對自己的計算機產(chǎn)生危害。人工智能系統(tǒng)規(guī)避了垃圾郵件的騷擾行為,確保了計算機的安全。

智能防火墻系統(tǒng)可以提供拒絕服務(wù)等安全措施,智能防火墻不僅能夠降低計算機的數(shù)據(jù)運算量,還可以及時發(fā)現(xiàn)入侵互聯(lián)網(wǎng)程序的病毒,在分辨率極高的情況下防御病毒的傳播。

在計算機連接網(wǎng)絡(luò)的過程中,入侵檢測十分關(guān)鍵,對網(wǎng)絡(luò)的安全性也十分重要,入侵檢測將會影響到計算機數(shù)據(jù)的完整性與安全性。通過分類處理形成數(shù)據(jù)報告,將計算機網(wǎng)絡(luò)的安全狀態(tài)反饋給用戶,用戶能在第一時間發(fā)現(xiàn)計算機出現(xiàn)的安全問題,人工智能相對于傳統(tǒng)的模糊鑒別具有更高的安全系數(shù),讓用戶的計算機時刻處于保護之中。

3.2管理與評價

在大數(shù)據(jù)的時代背景之下,計算機網(wǎng)絡(luò)管理需要加快人工智能技術(shù)的應(yīng)用。人工智能不但能夠在網(wǎng)絡(luò)安全管理上發(fā)揮作用,而且可以利用專家數(shù)據(jù)庫進行綜合管理。計算機網(wǎng)絡(luò)技術(shù)想要不斷進步,就要持續(xù)開發(fā)人工智能技術(shù),將問題放在知識庫當中進行管理。計算機網(wǎng)絡(luò)在管理方面瞬息萬變,工具類動態(tài)碼也在不斷變化,人工智能可以化繁為簡,將復(fù)雜的程式變得簡單,對綜合管理來說十分有利。

人工智能模式在整個信息系統(tǒng)中扮演著重要的角色,就是因為系統(tǒng)中借鑒了很多專家的經(jīng)驗和知識,并且將更新的內(nèi)容持續(xù)輸入其中。完善系統(tǒng)內(nèi)容可以匯聚專家的想法,將一些相似的問題通過人工智能系統(tǒng)在計算機網(wǎng)絡(luò)管理中進行評價,使其在計算機網(wǎng)絡(luò)中起到重要的作用。

人工智能系統(tǒng)在當前的企業(yè)管理當中也得到廣泛應(yīng)用,伴隨著企業(yè)的經(jīng)濟發(fā)展,根據(jù)人工智能技術(shù)特點進行監(jiān)控,讓企業(yè)的管理更加現(xiàn)代化,不斷提高工作效率。人工智能提供的智能化管理可以讓企業(yè)管理更加便捷、減少成本。

3.3管理模式

人工智能系統(tǒng)其實是一個軟件,由知識庫和數(shù)據(jù)庫等通訊部分組成,以知識庫作為依托,對數(shù)據(jù)進行分析處理,為用戶提供更好的服務(wù)。人工智能管理能夠在用戶自定義的模式上對信息進行探索,然后將數(shù)據(jù)傳輸至指定的位置,為用戶提供最人性化的服務(wù)[3]。用戶在查找數(shù)據(jù)的時候,人工智能管理技術(shù)可以通過計算機信息分析和查找,向用戶傳遞有用的信息,為用戶節(jié)省大量的查詢時間。人工智能技術(shù)已經(jīng)成為日常生活中不可缺少的應(yīng)用,無論是網(wǎng)上購物還是收發(fā)郵件,都會為用戶提供十分優(yōu)質(zhì)的服務(wù)。人工智能程序本身就有很多自主性,為用戶直接分配任務(wù),通過學習促進計算機網(wǎng)絡(luò)技術(shù)的發(fā)展。

3.4人工免疫技術(shù)

人工免疫技術(shù)就像是人的免疫系統(tǒng),用計算機程序體現(xiàn)基因庫和各類選擇,配合使用各類技術(shù)彌補傳統(tǒng)入侵檢測的不足,以及無法自動識別病毒等。而人工智能免疫系統(tǒng)可以將各類病毒自動識別,在系統(tǒng)中產(chǎn)生一串字符,將匹配的字符刪除,如果能夠通過檢測就會進行下一步程序,這個技術(shù)的應(yīng)用還有待改善,但具有較大的應(yīng)用價值。

3.5數(shù)據(jù)融合技術(shù)

數(shù)據(jù)融合技術(shù)是以用戶作為對象,將多個數(shù)據(jù)進行重新組合,在組合的基礎(chǔ)之上挖掘出更多的信息。數(shù)據(jù)融合在網(wǎng)絡(luò)安全的管理中,能夠?qū)⒍鄠€傳感器在系統(tǒng)中進行連接,提高計算機的系統(tǒng)性能,將傳感器的入侵范圍縮小,打破原有的局限模式,保證入侵檢測系統(tǒng)的安全,多種技術(shù)融合之后會產(chǎn)生更好的效果。現(xiàn)階段入侵檢測方面的技術(shù)很多,包含數(shù)據(jù)庫和各類知識結(jié)構(gòu)的拼接,構(gòu)建了專家的知識系統(tǒng),如果一旦受到系統(tǒng)的入侵就可以自動檢測數(shù)據(jù),確定入侵的種類和危害。專家知識庫包含很多基本理論和經(jīng)驗,將已知的內(nèi)容轉(zhuǎn)化為各類編碼,數(shù)據(jù)庫中得到專家的支持并且采用各類管理方式,以便完成計算機的各項工作。

4結(jié)語

大數(shù)據(jù)時代中,人工智能在計算機網(wǎng)絡(luò)技術(shù)中的運用越來越廣泛,如果想要進一步加快人工智能的腳步,就需要明確它的優(yōu)勢以及應(yīng)用現(xiàn)狀,逐步深化人工智能技術(shù)的發(fā)展趨勢。計算機技術(shù)的發(fā)展趨勢決定了人工智能的發(fā)展程度,也會在很大程度上促進計算機網(wǎng)絡(luò)的應(yīng)用。只有將人工智能技術(shù)與計算機網(wǎng)絡(luò)緊密地結(jié)合在一起,才能夠讓二者相互促進。人工智能的應(yīng)用必須要滿足當前科技的發(fā)展,只有保證計算機網(wǎng)絡(luò)的安全運行,人們的生活才會更加便捷,網(wǎng)絡(luò)安全的諸多問題也會減輕。只有不斷地對計算機技術(shù)進行創(chuàng)新和優(yōu)化配置,才能夠讓人工智能技術(shù)發(fā)揮得更好,為社會創(chuàng)造更高的價值。

參考文獻 

[1] 李艷旭.大數(shù)據(jù)時代人工智能在計算機網(wǎng)絡(luò)技術(shù)中的應(yīng)用[J].農(nóng)家參謀,2017,2(16):112. 

篇4

會計信息系統(tǒng)是一個以提供財務(wù)信息為主的經(jīng)濟信息系統(tǒng)。具體由憑證單元、賬簿組織、報表體系、記賬方法和賬務(wù)處理程序等組成,主要按照規(guī)定的會計制度、法規(guī)、方法和程序,完成對價值運動中所產(chǎn)生的數(shù)據(jù)的收集、加工、存儲、傳輸,形成有助于決策的會計信息。會計信息系統(tǒng)根據(jù)對會計數(shù)據(jù)加工處理手段的不同可以分為手工會計信息系統(tǒng)和電算化會計信息系統(tǒng)。電算化會計信息系統(tǒng)是以計算機作為主要數(shù)據(jù)處理工具的會計信息系統(tǒng),主要具有如下特點:會計數(shù)據(jù)標準化、集中化和自動化;內(nèi)部控制程序化。

二、電算化會計信息系統(tǒng)在管理方面存在的風險

在了解了會計信息系統(tǒng)的概念和特點之后,我們有必要知道這樣的信息系統(tǒng)到底存在著怎樣的風險。計算機應(yīng)用技術(shù)的發(fā)展給會計工作帶來了一場巨大的變革,為會計工作提供了嶄新的手段——會計電算化。它的出現(xiàn)不僅改變了會計信息的處理和存儲方式,而且對會計理論和實務(wù)產(chǎn)生了重大影響。同時,隨著新技術(shù)特別是互聯(lián)網(wǎng)技術(shù)的引入,會計信息系統(tǒng)面臨的各種風險也在增大,如硬件因素引起的風險、軟件方面引起的風險、工作環(huán)境引起的安全風險、病毒“黑客”侵入引起的風險、管理因素引起的風險等。本文就管理方面的風險加以闡述。

管理風險是指電算化會計系統(tǒng)的有關(guān)管理制度不完善、不健全而引起的風險。它包括內(nèi)部控制薄弱造成的風險、操作不當造成的風險、備份恢復(fù)機制缺陷帶來的風險以及內(nèi)部工作人員職業(yè)道德問題引起的風險。會計電算化系統(tǒng)在處理方式和內(nèi)部結(jié)構(gòu)上與原來的手工會計系統(tǒng)存在著較大的差別,原來的一系列管理制度已不能適應(yīng)電算化會計系統(tǒng)管理工作的需要。要保證電算化會計系統(tǒng)的正常、安全、有效運行,必須建立健全一系列管理制度,否則不但不能很好地發(fā)揮會計電算化系統(tǒng)的作用,而且還會造成單位會計工作的混亂,給各種非法舞弊行為以可乘之機,甚至會給國家、社會、集體造成無法挽回的損失。

(一)內(nèi)部控制薄弱造成的風險

1.不相容職務(wù)相分離原則的應(yīng)用問題

內(nèi)部控制重點就在于不相容職務(wù)分離。采用計算機后,不相容職務(wù)相分離這一在手工核算體制下常用的有效控制原則,在很多時候卻得不到遵循。由于數(shù)據(jù)處理集中進行,導致職責合并嚴重,會計人員大大減少,從而使一些不相容職務(wù)得不到分離,如有些單位會計人員既從事數(shù)據(jù)輸入、輸出工作,又負責數(shù)據(jù)報送,這增加了他們在未經(jīng)批準情況下,直接對使用中的數(shù)據(jù)和程序進行修改、復(fù)制或刪除等操作的可能性,從而使會計數(shù)據(jù)的準確和及安全性得不到保證,其危害是不言而喻的。

2.數(shù)據(jù)的安全性差

(1)數(shù)據(jù)信息易被篡改。在手工會計信息系統(tǒng)中,信息都是用紙張記錄,其法律效力被廣泛承認,而且所作的任何修改都會有痕跡留下來,數(shù)據(jù)不易被篡改。而在電算化會計處理過程中,計算機存儲方式是將信息轉(zhuǎn)化為數(shù)字形式存儲在磁(光)介質(zhì)上,不易實現(xiàn)簽字、蓋章等具有法律效力的手段。因此,數(shù)據(jù)極易被篡改甚至偽造而不留任何痕跡。未經(jīng)授權(quán)的人員有可能通過計算機和網(wǎng)絡(luò)瀏覽全部數(shù)據(jù)文件,甚至復(fù)制、偽造、銷毀企業(yè)重要數(shù)據(jù)。

(2)利用數(shù)據(jù)信息進行計算機舞弊和犯罪。計算機犯罪具有很大的隱蔽性和危害性,發(fā)現(xiàn)計算機舞弊和犯罪的難度較之手工會計系統(tǒng)更大,計算機舞弊和犯罪造成的危害和損失可能比手工會計系統(tǒng)更大,這給一些不法之徒提供了機會。據(jù)美國的一項研究表明:一般手工操作系統(tǒng)的銀行舞弊案每次造成的損失為10.4萬美元,而使用計算機系統(tǒng)的銀行舞弊案的平均損失為61.7萬美元,是一般手工操作系統(tǒng)的6倍以上。

3.審查、復(fù)核機制被削弱

在手工會計信息系統(tǒng)中,會計工作被分成幾個步驟,按一定的程序完成,任何一個步驟或一道手續(xù)的處理,都意味著是對前面步驟或手續(xù)的復(fù)核和審查,前一步驟中出現(xiàn)了錯誤,往往可以在后一步驟中被發(fā)現(xiàn)并加以修改。而使用計算機后,大部分會計處理步驟不再存在,被計算機所代替自動完成,審查、復(fù)核等控制機制隨之削弱,甚至消失了。原始數(shù)據(jù)輸入計算機后,記賬、報表等均由計算機處理,再也沒有經(jīng)手人負責,如果處理過程出現(xiàn)錯誤,將無從追查責任者,審查、復(fù)核機制被大大削弱。

(二)操作不當造成的風險

操作不當?shù)男问接泻芏啵饕腥缦乱恍┍憩F(xiàn):①職員在進入電子數(shù)據(jù)處理領(lǐng)域時,沒有經(jīng)過適當?shù)纳矸輽z查和識別。②沒有防止未經(jīng)許可的人員利用遠距離終端進入系統(tǒng)。③口令泄露給未經(jīng)批準的人員。他們可能自己尋找口令,或從廢棄的輸出結(jié)果中取得口令,也可以通過觀察操作人員的操作以得到口令。④控制表中或授權(quán)等級庫中沒有及時清除離職人員的姓名和口令,使他們在離職以后依舊能夠接近電子數(shù)據(jù)處理系統(tǒng)。⑤沒有受過培訓的人員處理實際數(shù)據(jù),有可能無意地改變或破壞計算機文件。⑥計算機系統(tǒng)的操作人員對硬件設(shè)備的不正確操作可以引起系統(tǒng)的損壞,從而危害系統(tǒng)的安全。不正確的操作主要是指操作人員不按規(guī)定的程序使用硬件設(shè)備。例如不按順序開機、關(guān)機,有可能燒毀計算機的硬盤,從而造成數(shù)據(jù)的全部丟失。

(三)備份恢復(fù)機制缺陷帶來的風險

實現(xiàn)會計電算化后,對計算機硬件的要求在不斷提高,但是由于種種原因致使計算機硬件存在著某些缺陷,如硬盤的損壞而沒有備份,數(shù)據(jù)會丟失。即使有些計算機硬件系統(tǒng)存在恢復(fù)機制,但是恢復(fù)控制薄弱。如對備份文件未能做到恰當?shù)谋9埽贿€有部分單位當系統(tǒng)遇到意外事件無法工作時,不知道如何恢復(fù)系統(tǒng),也沒有制訂系統(tǒng)恢復(fù)計劃。

(四)內(nèi)部工作人員職業(yè)道德問題引起的風險

1.會計人員的無意行為

由于電算化系統(tǒng)內(nèi)的工作人員素質(zhì)不高或責任心不強等原因造成的數(shù)據(jù)錄入錯誤,操作步驟失誤,監(jiān)控力度不夠等,使會計數(shù)據(jù)錄入或處理出現(xiàn)錯誤,從而導致會計信息不真實、不可靠和不完整。

2.人為的舞弊行為

電算化系統(tǒng)的內(nèi)部工作人員為了達到竊取商業(yè)秘密、非法轉(zhuǎn)移資金、掩蓋各種舞弊行為等非法目的,有意協(xié)助競爭對手獲取和破壞會計數(shù)據(jù),從而對會計軟件數(shù)據(jù)等進行非法篡改、刪除,給單位造成嚴重損失。

三、電算化會計信息系統(tǒng)風險的防范措施

(一)建立健全會計電算化內(nèi)部控制制度

要保障計算機會計信息系統(tǒng)的安全,各單位不僅要遵循國家制定的保護計算機系統(tǒng)安全及計算機知識產(chǎn)權(quán)的法律法規(guī),還應(yīng)建立一整套從投入使用、業(yè)務(wù)操作到設(shè)備管理等完善的、行之有效的會計電算化風險防范措施(包括加強職務(wù)不相容的內(nèi)部控制、加強數(shù)據(jù)安全的內(nèi)部控制、實施有效的實時監(jiān)控)。

1.加強職務(wù)不相容的內(nèi)部控制

職務(wù)不相容控制是內(nèi)部控制的基礎(chǔ),是由不同的部門或人員來承擔不相容的職責。職務(wù)不相容控制的內(nèi)容主要分為以下3個方面:①電算化部門與用戶部門的職務(wù)分離。電算化部門是對數(shù)據(jù)進行處理和控制的部門或人員,用戶部門是指產(chǎn)生原始數(shù)據(jù)或使用計算機處理所得信息的部門或人員,兩者之間應(yīng)盡可能保持不相容職務(wù)的分離。②電算化部門內(nèi)部的職務(wù)分離。電算化系統(tǒng)從建立到運行的整個生命周期中,根據(jù)職能不同劃分為兩大部門,即系統(tǒng)開發(fā)部門和系統(tǒng)應(yīng)用部門。系統(tǒng)開發(fā)部門主要承擔系統(tǒng)的開發(fā)研制以及系統(tǒng)的維護工作等,系統(tǒng)應(yīng)用部門主要負責日常會計處理工作。③崗位授權(quán)的職務(wù)分離。單位應(yīng)根據(jù)企業(yè)規(guī)模及會計軟件的管理功能,設(shè)立系統(tǒng)管理員、電算主管員、軟件操作員、系統(tǒng)維護員、檔案管理員等崗位,這些崗位可以一人多崗,也可以一崗多人,但必須做到不相容職務(wù)的分離。

2.加強數(shù)據(jù)安全的內(nèi)部控制

數(shù)據(jù)安全控制是要做到任何情況下數(shù)據(jù)都不丟失、不毀損、不泄露、不被非法侵入,數(shù)據(jù)處理結(jié)果正確。一般包括以下內(nèi)容:①數(shù)據(jù)輸入控制。首先,輸入的數(shù)據(jù)應(yīng)經(jīng)過必要的授權(quán)和審批,并經(jīng)有關(guān)的內(nèi)控部門檢查。其次,應(yīng)采用各種技術(shù)手段對輸入數(shù)據(jù)的準確性進行校驗,如總數(shù)控制校驗、平衡校驗、數(shù)據(jù)類型校驗、重復(fù)輸入校驗等。②數(shù)據(jù)處理控制。包括有效性控制和文件控制。有效性控制包括數(shù)字的核對。對字段和記錄的長度檢查、代碼和數(shù)值有效范圍的檢查、記錄總數(shù)的檢查等。文件控制包括檢查文件長度、文件標識、文件是否被病毒感染等。③數(shù)據(jù)輸出控制。一般應(yīng)檢查輸出數(shù)據(jù)與輸入數(shù)據(jù)是否匹配,輸出數(shù)據(jù)是否完整,是否能滿足使用部門的需要,數(shù)據(jù)的發(fā)送對象、份數(shù)應(yīng)有明確的規(guī)定,要建立標準化的報告編號、收發(fā)、保管工作等。

3.實施有效的實時監(jiān)控

隨著會計不斷發(fā)展,計算機在會計中的應(yīng)用已相當普遍。手工方式下內(nèi)部控制已不能適應(yīng)電算化會計信息系統(tǒng)要求,這就要求在電算化會計系統(tǒng)內(nèi)設(shè)置操作與監(jiān)控兩個崗位,對每一筆業(yè)務(wù)同時進行多份備份。當會計人員進行賬務(wù)處理時,其操作和數(shù)據(jù)也被同步記錄在監(jiān)控人員機器上,由監(jiān)控人員進行即時或定期審查,一旦出現(xiàn)數(shù)據(jù)不一致便進行深入調(diào)查,以實現(xiàn)有效牽制,從而實施有效監(jiān)控,加大審查、復(fù)核力度。

(二)加強操作管理的內(nèi)部控制

企業(yè)操作管理控制主要用來規(guī)范每一個操作員的行為以及各自之間的權(quán)限,以保證數(shù)據(jù)處理的準確性和安全性。操作管理的內(nèi)部控制一般包括:

1.嚴把操作員上崗關(guān)

操作員必須經(jīng)過專門的會計電算化培訓、持有會計電算化等級證書方能上崗。

2.規(guī)定操作員的工作職責和工作權(quán)限

為保證會計數(shù)據(jù)的準確、真實,對需輸入的原始憑證和記賬憑證等會計數(shù)據(jù),未經(jīng)電算主管員審核簽章,操作員不得輸入計算機;對已輸入計算機的憑證需由電算主管員核對并簽章后方可登記機內(nèi)賬簿。同時,操作員應(yīng)按被授予的權(quán)限嚴格作業(yè),不得越權(quán)接觸系統(tǒng),以避免人為因素或操作不當給系統(tǒng)帶來不必要的損失和風險。

3.建立操作員上機登記制度

操作員應(yīng)認真填工上機日志,記錄每天的上機操作內(nèi)容,并定期打印會計軟件提供的上機日志。

4.操作員不得泄露密碼

為防止密碼泄露,企業(yè)可對操作密碼實行雙人控制,即將所設(shè)密碼分為兩部分,一部分由電算主管員掌握,另一部分由操作員掌握,只有兩者同時兼有密碼,方能進入操作。這樣可以達到相互監(jiān)控的目的。

(三)建立多級備份機制

1.服務(wù)器雙機熱備份或RAID鏡像技術(shù)

在后臺建立雙機數(shù)據(jù)庫服務(wù)器系統(tǒng),進行系統(tǒng)熱備份,在發(fā)生故障時,服務(wù)器自動切換,保證在一般故障情況下服務(wù)器系統(tǒng)的不停頓工作,這在多賬套、多部門應(yīng)用以及遠程網(wǎng)絡(luò)服務(wù)條件下保持數(shù)據(jù)庫不間斷服務(wù)尤其重要。RAID是廉價磁盤冗余列陣的英文縮寫,在數(shù)據(jù)庫服務(wù)器中,它通過磁盤鏡像技術(shù)實現(xiàn)數(shù)據(jù)冗余來提高數(shù)據(jù)的可靠性,即一個邏輯磁盤由兩個物理磁盤組成,并且每個寫操作都在兩個磁盤上進行,如果其中一個磁盤發(fā)生故障,數(shù)據(jù)可從另一個磁盤讀出。

2.財務(wù)軟件系統(tǒng)自動備份

財務(wù)軟件系統(tǒng)必要的自動備份可以彌補用戶自主備份不足所產(chǎn)生的損失,雖然它會消耗系統(tǒng)資源,并且頻繁的自動備份會影響系統(tǒng)的運行效率。一般是定期自動備份(如一周、一月)和數(shù)據(jù)更新時強制性自動備份(如大量數(shù)據(jù)輸入、結(jié)賬時的備份)。

3.系統(tǒng)管理員定期集中備份和賬套主管的日常備份

這是用戶自主進行的備份工作,要做到勤備份、少恢復(fù),任何恢復(fù)操作必須有明確的書面記錄,記載數(shù)據(jù)恢復(fù)的原因、恢復(fù)時間、恢復(fù)人和用以恢復(fù)的備份數(shù)據(jù)詳細情況。數(shù)據(jù)的備份應(yīng)分別存在3個以上地點,并由專人保管,貼上寫保護標簽并用印章或封條簽封,并定期進行轉(zhuǎn)儲。

(四)會計人員的培訓和繼續(xù)教育制度以及風險評估和分級管理制度

1.人員培訓,提高會計人員素質(zhì)

搞好會計電算化人員的后續(xù)培訓是內(nèi)部控制的有效措施。會計電算化已成為一門融會計學、管理學、電子計算機技術(shù)、信息技術(shù)為一體的邊緣學科。高質(zhì)量的會計軟件需要優(yōu)秀的軟件設(shè)計者的研制開發(fā),會計軟件的持久應(yīng)用也離不開稱職的軟件操作人員,他們應(yīng)該是既精通會計業(yè)務(wù),又精通計算機和計算機數(shù)據(jù)處理技術(shù)的復(fù)合型人才。目前,新的應(yīng)用軟件不斷涌現(xiàn),操作系統(tǒng)不斷升級,有的財務(wù)軟件即使未更換,也存在升級、增加新功能的問題,這就要求將會計電算化培訓列入會計人員后續(xù)教育的內(nèi)容中去,在培訓時不僅僅是對操作系統(tǒng)的培訓,還應(yīng)包括讓這些人員了解系統(tǒng)投入運行后新的內(nèi)部控制機制,計算機會計系統(tǒng)運行后新的憑證流轉(zhuǎn)程序,計算機會計系統(tǒng)提供的高質(zhì)量的會計信息的進一步利用和分析的前景等。

篇5

    關(guān) 鍵 詞 :數(shù)字化 數(shù)字證據(jù) 視聽資料 書證 數(shù)字證據(jù)規(guī)則

    包括法律在內(nèi)的社會科學往往隨著自然科學的發(fā)展,在對自然科學所引導的社會關(guān)系進行調(diào)整的同時獲得了自身的進一步發(fā)展與完善。從法律縱向發(fā)展歷史來看,每次重大技術(shù)進步都會在刺激生產(chǎn)力飛躍提升的同時促進法律進步,工業(yè)革命時代如此,信息革命時代也是如此。數(shù)字技術(shù)的迅速發(fā)展,給法律提出了許多新的問題。這其中首先是實體法的擴展與創(chuàng)新,隨之而來的則是程序法的修正。但是由于目前研究尚處于初始狀態(tài),許多問題并沒有得到有效解決。

    數(shù)字技術(shù)對法律提出的挑戰(zhàn),體現(xiàn)于合同法、知識產(chǎn)權(quán)法、行政法的一些程序流程中,我國在一些實體法中已開始逐漸解決,但在程序法上仍未開始這方面的嘗試。在當前已經(jīng)出現(xiàn)的大量技術(shù)含量極高的案例中,作為程序的核心——證據(jù)制度,不論是民事,還是刑事、行政證據(jù)制度在面對新問題時都處于一種尚付闕如的尷尬境地,這種尷尬在目前沸沸揚揚的新浪與搜狐的訴訟之爭中又一次被重演。不僅當前制定證據(jù)法的學者們所提出的數(shù)稿中有的根本就沒有此方面的規(guī)定,即使作為對以往司法實踐的總結(jié)與最新證據(jù)規(guī)則的《最高人民法院關(guān)于民事訴訟證據(jù)的若干規(guī)定》,對數(shù)字技術(shù)引發(fā)出的愈來愈多的問題也依然未給予應(yīng)有的注意。因此非常有必要在數(shù)字技術(shù)環(huán)境下對證據(jù)制度進行再研究(注:數(shù)字證據(jù)可以出現(xiàn)于三大程序法中,本文針對民事、行政、刑事程序法中的數(shù)字證據(jù)問題的共性進行討論,并不涉及基于不同程序性質(zhì)而產(chǎn)生的細節(jié)問題。同時,我們無意在此對我國原有證據(jù)體系的分類模式與合理性等進行論證,那并不是本文所主要研究的問題。)。

    一、數(shù)字證據(jù)概念評析

    使用精確的概念,進行內(nèi)涵的準確界定與外延的清晰延展,對于一個科學體系的建立極具方法論意義,并且也符合社會學方法的規(guī)則,因此,建立一個體系首先進行的便應(yīng)是概念的歸納。同時,一個精確的概念必須能夠抽象歸納出所有客體的本質(zhì)共性,必須能夠把表現(xiàn)同性質(zhì)的所有現(xiàn)象全部容納進去。對數(shù)字證據(jù)進行概念歸納,基于其鮮明的技術(shù)特征,在歸納時要回歸到數(shù)字技術(shù)層面,在其所使用的數(shù)字技術(shù)與存在的社會經(jīng)濟基礎(chǔ)的結(jié)合中尋找恰當?shù)耐黄泣c。

    關(guān)于數(shù)字證據(jù)的概念,在國際上至今未有定論,如computer evidence(計算機證據(jù))、electronic evidence(電子證據(jù))、digital evidence(數(shù)字證據(jù))都具有其使用者。我國采取數(shù)字證據(jù)概念的大多是IT業(yè)界,法律學者采用的概念主要是計算機證據(jù)與電子證據(jù),進而在這些概念基礎(chǔ)上分析證據(jù)的性質(zhì)、效力、類型等(注:還有的學者在論述中并未對其使用的概念進行定義,如吳曉玲發(fā)表于《計算機世界》1999年第7期的《論電子商務(wù)中的電子證據(jù)》一文中使用電子證據(jù),游偉、夏元林發(fā)表于《法學》2001年第3期的《計算機數(shù)據(jù)的證據(jù)價值》一文中使用計算機數(shù)據(jù)電訊。呂國民發(fā)表于《法律科學》2001年第6期的《數(shù)據(jù)電文的證據(jù)問題及解決方法》一文所使用的數(shù)據(jù)電文等都未進行明確的法律上的界定。)。這些概念以及在此基礎(chǔ)上的分析存在一些問題,之所以如此,或者是因為單純注重對社會經(jīng)濟層面的考查卻忽略了對技術(shù)層面的透徹分析,或者是因為雖進行了技術(shù)的分析,但卻未深入到進行法律歸納所需要的足夠程度。因而有必要在與這些概念、定義的多維比較中分析數(shù)字證據(jù)概念的內(nèi)涵與外延。

    (一)數(shù)字證據(jù)與計算機證據(jù)、電子證據(jù)概念的比較首先必須明確的是,雖然各個概念所使用的語詞不同,但在內(nèi)涵上,計算機證據(jù)、電子證據(jù)都是針對不同于傳統(tǒng)的數(shù)字化運算過程中產(chǎn)生的證據(jù),在外延上一般囊括數(shù)字化運算中產(chǎn)生的全部信息資料。不過,計算機證據(jù)與電子證據(jù)這兩個概念并不妥貼,不能充分表現(xiàn)該種證據(jù)的本質(zhì)內(nèi)涵,由此而容易導致概念在外延上不能涵蓋該種證據(jù)的全部形態(tài)。

    1.“計算機證據(jù)”概念。有人認為,“計算機證據(jù),是指在計算機或計算機系統(tǒng)運行過程中產(chǎn)生的以其記錄的內(nèi)容來證明案件事實的電磁記錄物”。[1]采取“計算機證據(jù)”概念來表述數(shù)字化過程中形成的證據(jù)具有一定合理性,因為計算機及以計算機為主導的網(wǎng)絡(luò)是數(shù)字化運算的主要設(shè)備,并且目前數(shù)字化信息也大多存儲于電磁性介質(zhì)之中。從數(shù)字化所依靠的設(shè)備的角度來歸納此類證據(jù)的共性,在外延上能夠涵蓋絕大多數(shù)此類證據(jù)。然而,雖然計算機設(shè)備是當前數(shù)字化處理的主要設(shè)備,計算機中存儲的資料也是當前此類證據(jù)中的主要部分,但是進行數(shù)字化運算處理的計算機這一技術(shù)設(shè)備并不是數(shù)字化的唯一設(shè)備,例如掃描儀、數(shù)碼攝像機這些設(shè)備均是數(shù)字化運算不可或缺的設(shè)備,但并不能認為這些也屬于計算機之列。從國外立法來看,沒有國家采取computerevidence,采用這種概念的學者在論述中也往往又兼用了其他的概念。迪爾凱姆認為,研究事物之初,要從事物的外形去觀察事物,這樣更容易接觸事物的本質(zhì),但卻不可以在研究結(jié)束后,仍然用外形觀察的結(jié)果來解釋事物的實質(zhì)。所以,“計算機證據(jù)”概念從事物外形上進行定義具有一定合理性,但是“計算機證據(jù)”概念未能歸納出數(shù)字化過程中形成的可以作為證明案件事實情況的證據(jù)共性,不能夠涵蓋數(shù)字化過程中產(chǎn)生的全部的信息資料,而且在法律上也不能對將來出現(xiàn)的證據(jù)類型預(yù)留出彈性空間。

    2.“電子證據(jù)”概念。目前,采用“電子證據(jù)”者甚眾,但對電子證據(jù)的具體含義則各有不同表述。有人認為:“電子證據(jù),又稱為計算機證據(jù),是指在計算機或計算機系統(tǒng)運行過程中產(chǎn)生的以其記錄的內(nèi)容來證明案件事實的電磁記錄物。”[2]有人認為:“電子證據(jù),是指以數(shù)字的形式在計算機存儲器或外部儲存的介質(zhì)中,能夠證明案件真實情況的數(shù)據(jù)或信息。”[3]“電子證據(jù)是指以儲存的電子化信息資料來證明案件真實情況的電子物品或電子記錄,它包括視聽資料和電子證據(jù)。”[4]加拿大明確采用了電子證據(jù)概念,在《統(tǒng)一電子證據(jù)法》(Uniform Electronic Evidence Act)的定義條款中規(guī)定:“電子證據(jù),指任何記錄于或產(chǎn)生于計算機或類似設(shè)備中的媒介中的資料,其可以為人或計算機或相關(guān)設(shè)備所讀取或接收。”[5]

    綜合起來,各種電子證據(jù)的定義主要有兩種:第一,狹義的電子證據(jù),等同于計算機證據(jù)概念,即自計算機或計算機外部系統(tǒng)中所得到的電磁記錄物,此種內(nèi)涵過于狹小,不能涵蓋數(shù)字化過程中生成的全部證據(jù),不如第二種定義合理。第二,廣義上的電子證據(jù),包括視聽資料與計算機證據(jù)兩種證據(jù),在內(nèi)容上包含了第一種定義,并且還包括我國訴訟法中原有的視聽資料。但我們認為,這些定義中不僅所使用的“電子”一詞不妥,而且所下定義亦為不妥,理由如下:第一,將電子證據(jù)或者計算機證據(jù)定性為電磁記錄物未免過于狹隘。雖然數(shù)字設(shè)備的整個運作過程一般由電子技術(shù)操控,各個構(gòu)件以及構(gòu)件相互之間以電子運動來進行信息傳輸,但是仍然不可以認為該種證據(jù)即為自電子運動過程中得到的資料。美國《統(tǒng)一電子交易法》2 (5)中規(guī)定:“電子(electronic),是指含有電子的、數(shù)據(jù)的、磁性的、光學的、電磁的或類似性能的相關(guān)技術(shù)。”擴大解釋了電子的語詞內(nèi)涵,使用各種不同的技術(shù)載體來表達擴大的電子語義,已經(jīng)失去了“電子”一詞的原義,原本意義上的電子只是其使用的“電子”概念中的一種技術(shù)而已,從而能夠涵蓋大多數(shù)此類證據(jù)。不過,既然如此,還不如直接使用能夠涵蓋這些技術(shù)特性的“數(shù)字”概念,在工具價值方面更有可取之處。加拿大《統(tǒng)一電子證據(jù)法》解釋中之所以采取“電子”,“因為信息為計算機或類似設(shè)備所記錄或存儲”,但這個理由并不充分。并且接下來又承認有些數(shù)字信息(digital information)未涵蓋于本法,因為有其他的法律進行調(diào)整。第二,電子證據(jù)概念不能揭示此類證據(jù)的本質(zhì)特征。電子運動只是數(shù)字化運算的手段,而非本質(zhì),并且也并不是所有數(shù)字設(shè)備的運算全都采取電子運動手段。進行數(shù)字化運算的計算機設(shè)備及其他數(shù)字設(shè)備的共同之處在于這些設(shè)備的運算均采取數(shù)字化方式,而非在于均采取電子運動手段。第三,不論是將視聽資料這種已存的證據(jù)類型納入電子證據(jù)中,還是將電子證據(jù)納入視聽資料中,都會致使“電子證據(jù)”與我國訴訟法中的“視聽資料”相混淆,而此類證據(jù)與視聽資料證據(jù)的本質(zhì)共性并不相同。視聽資料主要為錄音、錄像資料,其信息的存儲以及傳輸?shù)纫捕疾扇‰娮舆\動手段。錄音、錄像采取模擬信號方式,其波形連續(xù);而在計算機等數(shù)字設(shè)備中,以不同的二進制數(shù)字組合代表不同的脈沖,表達不同信號,信息的存儲、傳輸采取數(shù)字信號,其波形離散、不連續(xù)。二者的實現(xiàn)、表現(xiàn)、存儲、轉(zhuǎn)化都不相同。傳統(tǒng)的電話、電視、錄音、錄像等都采取模擬信號進行通訊,這是視聽資料的共性,而計算機與網(wǎng)絡(luò)信息技術(shù)則采取數(shù)字化方式通信,這是數(shù)字化運算中生成的證據(jù)的共性,兩者不同,不應(yīng)混淆。

    可見,狹義上的電子證據(jù)在外延上只能容納數(shù)字化過程中產(chǎn)生的部分證據(jù),失之過狹;廣義上的電子證據(jù)確實能夠在外延上容納數(shù)字化過程中產(chǎn)生的全部證據(jù),但卻失之過寬,如將視聽資料與計算機證據(jù)這兩種差別極大的證據(jù)容于同一種證據(jù)類型中,將不得不針對兩種證據(jù)進行規(guī)則的制定,從而導致同種證據(jù)類型的證據(jù)規(guī)則不相統(tǒng)一,很難建立起一個和諧一致的體系。

    (二)數(shù)字證據(jù)概念的內(nèi)涵與外延我們認為,數(shù)字證據(jù)就是信息數(shù)字化過程中形成的以數(shù)字形式讀寫的能夠證明案件事實情況的資料。這里使用的“數(shù)字”(digital,digits pl.)與日常用語中的“數(shù)字”語義并不相同,雖并不如“電子”更為人們熟悉和容易理解,但重要的是根據(jù)科學的需要和借助于專門術(shù)語的表達,使用科學的概念來清晰地定義相關(guān)事物,況且“數(shù)字”概念在現(xiàn)今信息時代也并不是一個新概念,早已為人們廣泛接受和使用。現(xiàn)代計算機與數(shù)字化理論認為,數(shù)是對世界真實和完全的反映,是一種客觀存在。人類基因組的破譯說明,甚至代表人類文明最高成就的人自身也可以數(shù)字化。[6]來勢洶涌的全球信息化潮流實際上就是對事物的數(shù)字化(digitalization)處理過程,區(qū)別于紙質(zhì)信件、電話、傳真等傳統(tǒng)信息交流方式,這種采用新的信息處理、存儲、傳輸?shù)臄?shù)字方式在現(xiàn)代社會包括日常交往與商業(yè)貿(mào)易中逐步建立其不可替代的地位。毋庸置疑的是,數(shù)字技術(shù)還會不斷地發(fā)展,因此在進行法律調(diào)整之時就更不能限定所使用的技術(shù)與存儲的介質(zhì),從而在法律上為技術(shù)的發(fā)展留存一個寬松的空間。

    1.數(shù)字證據(jù)有其數(shù)字技術(shù)性。信息數(shù)字化處理過程中,數(shù)字技術(shù)設(shè)備以"0"與"1" 二進制代碼進行數(shù)值運算與邏輯運算,所有的輸入都轉(zhuǎn)換為機器可直接讀寫而人并不能直接讀寫的"0"、"1"代碼在數(shù)字技術(shù)設(shè)備中進行運算,然后再將運算結(jié)果轉(zhuǎn)換為人可讀的輸出。數(shù)字證據(jù)以數(shù)字化為基礎(chǔ),以數(shù)字化作為區(qū)別于其他證據(jù)類型的根本特征。數(shù)字證據(jù)具有依賴性,其生成、存儲、輸出等都需借助于數(shù)字化硬件與軟件設(shè)備;具有精確性,數(shù)字證據(jù)能準確地再現(xiàn)事實;具有易篡改性,數(shù)字化技術(shù)特性決定了數(shù)字資料可以方便地進行修正、補充,但這些優(yōu)點在數(shù)字資料作為證據(jù)使用時成為缺點,使其極易被篡改或銷毀,從而降低了數(shù)字證據(jù)的可靠性,這個特點也決定了在對數(shù)字證據(jù)進行規(guī)則的制定時應(yīng)當切實保障其真實性。 SWGDE(Scientific Working Group on DigitalEvidence)與IODE(International Organization on Digital alvidence)在1999年在倫敦舉辦的旨在為各國提供數(shù)字證據(jù)交換規(guī)則的會議IHCFC(International Hi-Tech Crime and Forensics Conference)上提交了一份名為《數(shù)字證據(jù):標準與原則》的報告,對數(shù)字證據(jù)從技術(shù)方面進行了定義,“數(shù)字證據(jù)是指以數(shù)字形式存儲或傳輸?shù)男畔⒒蛸Y料”,[7]在接下來的規(guī)則中則重點闡述了如何對數(shù)字證據(jù)的真實性進行保障。

    2.數(shù)字證據(jù)有其外延廣泛性。數(shù)字證據(jù)概念在外延上既可以容納目前以數(shù)字形式存在的全部證據(jù),又具有前瞻性,可以容納以后隨著技術(shù)與社會發(fā)展而出現(xiàn)的此類證據(jù)。數(shù)字證據(jù)可以產(chǎn)生于電子商務(wù)中,也可以產(chǎn)生于平時的日常關(guān)系中,表現(xiàn)為電子郵件、機器存儲的交易記錄、計算機中的文件、數(shù)碼攝影機中存儲的圖片等。從美國FBI目前的犯罪執(zhí)法中可以看到,現(xiàn)在專家越來越喜歡用數(shù)字技術(shù)對一些其他證據(jù)進行處理,例如用AvidXpress視頻編輯系統(tǒng)、Dtective圖像增強處理軟件對取得的錄像進行處理,并且這種處理也往往得到法庭的承認。這種對原始證據(jù)進行數(shù)字技術(shù)加工后形成的證據(jù)也可看作是一種傳來數(shù)字證據(jù),即形成了一種證據(jù)類型向另一種證據(jù)類型的轉(zhuǎn)化,例如對我國視聽資料中的錄音、錄像進行數(shù)字處理后可以認為是數(shù)字證據(jù),適用數(shù)字證據(jù)規(guī)則。這一點很重要,因為不同的證據(jù)類型往往適用不同的證據(jù)規(guī)則,從而在真實性等方面可能作出不同的認定。

    數(shù)字證據(jù)一般有兩種存在形式:一是機器中存儲的機器可讀資料,二是通過輸出設(shè)備輸出的人可讀資料,如顯示設(shè)備顯示出來或者打印設(shè)備打印出來的資料。前種作為數(shù)字證據(jù)毫無疑問,而后者從表面看來似乎可以認定為書證。其實,此種人可讀的輸出資料仍然屬于數(shù)字證據(jù),因為這些資料來源于數(shù)字化設(shè)備,是在設(shè)備運行過程中取得的,其產(chǎn)生完全依賴于前者,人可讀的資料是由機器可讀的資料經(jīng)過一個轉(zhuǎn)化過程而取得的,兩種資料在內(nèi)容上保持了一致性,具有同質(zhì)性,只是表現(xiàn)方式不同而已。后者的真實性依賴于前者,在如何確保真實性、合法性等規(guī)則上,應(yīng)適用數(shù)字證據(jù)的規(guī)則,卻不可以因為其表現(xiàn)為傳統(tǒng)的紙面形式就認為是書證,從而適用書證規(guī)則。

    二、將數(shù)字證據(jù)納入我國證據(jù)體系具有必要性與可行性

    數(shù)字技術(shù)推動出現(xiàn)的社會經(jīng)濟關(guān)系提出新的要求,體現(xiàn)于法律之上,在實體法上表現(xiàn)為,要求更新確認這種新技術(shù)指示的新類型社會關(guān)系當事人間的權(quán)利義務(wù)關(guān)系;在程序法上表現(xiàn)為,當這種社會關(guān)系的當事人因權(quán)利義務(wù)關(guān)系發(fā)生糾紛時,應(yīng)當存在與之相適應(yīng)的相關(guān)程序,或者對已有程序進行完善,能夠滿足這種糾紛不同以往而與其技術(shù)特征相適應(yīng)的要求。而在程序法證據(jù)制度上的一個基本表現(xiàn)就是,要求數(shù)字化過程中所產(chǎn)生的一些數(shù)據(jù)資料等能夠納入到證據(jù)體系中,得到證據(jù)規(guī)則的認可,能夠被法庭接受成為證明案件事實的證據(jù)。

    雖然數(shù)字證據(jù)并不單純只是在電子商務(wù)關(guān)系中產(chǎn)生,其還可在其他社會關(guān)系中產(chǎn)生(注:以數(shù)字化設(shè)備為基礎(chǔ)而生成的數(shù)字形式讀寫的證據(jù)均可認為是數(shù)字證據(jù),其可以為民事程序法上的證據(jù),也可以為刑事、行政程序法上的證據(jù)。不過,在現(xiàn)階段,電子商務(wù)關(guān)系中產(chǎn)生的這類證據(jù)的數(shù)量多于其他類型社會關(guān)系,但不可以認為數(shù)字證據(jù)即為電子商務(wù)中產(chǎn)生的證據(jù),例如內(nèi)部局域網(wǎng)、個人計算機存儲的資料也可成為數(shù)字證據(jù)。),但數(shù)字證據(jù)問題主要是出于電子商務(wù)的飛速發(fā)展而提出。出于電子商務(wù)交易追求交易的快速便捷、無紙化(paperless trading)流程,在很多交易過程中很少有甚至根本就沒有任何紙質(zhì)文件出現(xiàn),電子商務(wù)交易中所存在的與交易相關(guān)的資料可能完全是以數(shù)字化形式存在于計算機等存儲設(shè)備中。一旦產(chǎn)生糾紛,如果在程序法上不承認數(shù)字證據(jù)的證據(jù)力,當事人將沒有任何證據(jù)來支持自己的權(quán)利主張,無法得到法律救濟,商人對電子交易就難以產(chǎn)生依賴感,不利于電子商務(wù)的發(fā)展。

    自20世紀90年代起,EDI數(shù)據(jù)交換方式便以其便捷、高效、準確而備受青睞。一些重要的國際組織對電子商務(wù)等進行大量的立法工作,歐美各國在實體上早已承認以數(shù)據(jù)電文方式訂立合同、申報納稅與以信件、電報、傳真等傳統(tǒng)方式具有相同效力,在程序法上也作了相應(yīng)的規(guī)定。美國《聯(lián)邦證據(jù)規(guī)則》通過重申現(xiàn)行判例和成文法的形式肯定了數(shù)據(jù)電文無論是人工做成的還是計算機自動錄入的都可作為訴訟證據(jù)。英國1968年《民事證據(jù)法》規(guī)定,在任何民事訴訟程序中,文書內(nèi)容只要符合法庭規(guī)則就可被接受成為證明任何事實的證據(jù),而不論文書的形式如何。 [8]在1988年修正《治安與刑事證據(jù)法》(The Police and Criminal Evidence Act)也作出了類型的規(guī)定。加拿大通過R.V.McMullen (Ont.C.A.,1979)一案確立了新證據(jù)在普通法上的相關(guān)規(guī)則。聯(lián)合國貿(mào)法會在《電子商務(wù)示范法》中規(guī)定,“不得僅僅以某項信息采用數(shù)據(jù)電文形式為理由而否定其法律效力、有效性和可執(zhí)行性”,又承認了以數(shù)據(jù)電文方式訂立的合同的有效性,并且認為,在一定情況下數(shù)據(jù)電文滿足了對原件的要求,在訴訟中不得否認其為原件而拒絕接受為證據(jù)。這些規(guī)定運用功能等同法(functional-equivalent),認為只要與傳統(tǒng)式具有相同的功能,即可認定為具有同等效力。我國也與這一國際立法趨勢相靠攏,例如我國新修訂的海關(guān)法中規(guī)定了電子數(shù)據(jù)報關(guān)方式。更為重要的是,我國在合同法中已承認以電子數(shù)據(jù)交換方式訂立的合同的有效性,承認其符合法律對合同書面形式的要求。要使實體法的修改有實際意義,就必須設(shè)定相應(yīng)的程序規(guī)則,使得以實體規(guī)定為依據(jù),在訴訟中尋求救濟時具有程序法基礎(chǔ),否則實體法上的修改不啻一紙空文。