時間:2023-05-28 09:20:24
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇計算機犯罪研究論文范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
關鍵詞:計算機犯罪;刑事法;沖擊;立法完善
隨著信息技術突飛猛進的發展,尤其是計算機技術與網絡技術的結合,人類社會產生了前所未有的巨大變革。然而,科學技術歷來就是一把雙刃劍。絢麗多姿的網絡世界,就像“潘多拉魔盒”在給人類社會帶來希望的同時,也釋放出“飄過世紀的烏云”———計算機犯罪1.國外一位犯罪學家指出:比起現實世界,人們似乎更傾向于在網絡上犯罪
1.隨著社會信息化程度的不斷提高,計算機犯罪日益嚴重地滲透到社會生活的各個層面,遭受計算機犯罪侵害的領域越來越廣泛,危害的程度也越來越高。這給我國的刑事法造成了諸多沖擊,亟待研究解決。
計算機犯罪對相關罪名立法之沖擊在我國第一部刑法(1979年刑法)立法時,由于當時的計算機發展水平不高,計算機在我國的應用范圍極其有限,故該部刑法未對計算機犯罪作出任何規定。隨著計算機技術的不斷發展和應用范圍的不斷擴大,1986年在深圳發生了我國首例以計算機為犯罪工具的金融詐騙案件2.此后,類似的案件不斷增多。對于此類以計算機為犯罪工具的案件,1979年刑法還能勉強應對,可以按其目的行為所觸犯的罪名如詐騙罪、盜竊罪、貪污罪等進行處罰。然而,對于隨后發生的純正的計算機犯罪,即以計算機信息系統為侵害對象的非法侵入和破壞行為,1979年刑法就顯得無能為力了。針對這種沖擊,修訂后刑法(1997年刑法)作出了一定的回應,以第285條和第286條專門規定了非法侵入計算機信息系統罪和破壞計算機信息系統罪兩個罪名。但是,由于計算機犯罪是一種全新的犯罪形式,加之立法經驗和立法水平不足,這兩個罪名的立法本身就不盡完善。再加之立法的回應跟不上一日千里的計算機發展和應用速度,計算機犯罪又對修訂后刑法發出諸多沖擊,使得1997年刑法在層出不窮的計算機犯罪面前又顯得相對滯后。這種滯后在罪名問題上主要表現為:
(一)已有罪名的立法缺陷已日益顯現
首先,刑法第285條規定:“違反國家規定,侵入國家事務、國防建設、尖端科學技術領域的計算機信息系統,處三年以下有期徒刑或拘役”。該條將非法侵入計算機信息系統罪的犯罪對象僅限于國家事務、國防建設和尖端科技領域的計算機信息系統,保護范圍顯得過于狹窄。這種規定,明顯落后于時展的需要,與計算機技術日新月異的發展及其在我國各行各業的廣泛應用狀況極不相稱。目前我國許多單位,尤其是金融、郵電、醫療、交通、高校等部門都建立了計算機信息系統。這些信息系統關系到社會生活的各個方面,許多系統與公眾利益息息相關,如果我們對這些計算機信息系統不從刑法上加以保護,那么對這些系統的非法侵入將無法用刑罰加以制裁,這極不利于打擊犯罪,保護國家、社會和個人的合法權益。因此,在刑法中對其保護范圍作適當的擴大,顯得很有必要。再者,根據刑法第286條的規定,破壞計算機信息系統罪,是指違反國家規定,對計算機信息系統功能進行刪除、修改、增加、干擾或對計算機信息系統中儲存、處理、傳輸的數據和應用程序進行刪除、修改、增加的操作,或故意制作、傳播計算機病毒等破壞性程序,影響計算機系統正常運行,造成嚴重后果的行為。本條旨在保護計算機信息系統安全,但該條的規定也顯示出一些不足之處。本條將傳播計算機病毒的行為規定為實害犯,即需要造成嚴重后果的才能構成犯罪。這一規定不盡合理。計算機病毒往往具有潛伏性,使得感染病毒的計算機系統不一定立刻受到病毒的影響。例如風行全球的CIH病毒,就經歷了一個較長的潛伏期之后,才全面爆發。如果按本條的規定以實害犯標準加以衡量,那么在潛伏期內就看不出其實質的危害結果,從而很難適用本條對其加以懲處。但如果以危險犯標準,即計算機病毒可能給信息系統造成多大危害來加以衡量,則可以通過估測病毒感染的范圍以及從程序代碼的分析結果中估測其可能具有的破壞力大小,只要其對計算機信息系統安全的威脅達到一定程度就能成罪。因而,若將本條中傳播計算機病毒的行為由實害犯改為危險犯并單獨成罪,則更加合理、可取。
(二)罪名闕如,法網不密
我國現行刑法關于計算機犯罪的規定,尚存許多立法空白,從而導致法網不密。這主要表現在:(1)沒有規定竊用計算機服務罪。在我國現行刑法中,竊用計算機服務的行為并未受到應有的重視,這使刑法與時展的要求產生一定的脫節。在現代社會中,由計算機系統所提供的信息服務也是一種商品,它是與信息采集、加工、處理、查詢等相關的一種勞務。使用計算機信息服務需要向提供方支付一定的費用,因此,竊用他人計算機信息系統的服務,則侵犯了所有人對系統的使用權和收益權,并給所有人造成了經濟損失。對于這種行為,理應作為犯罪予以打擊。然而,我國現行刑法并未規定竊用計算機服務為犯罪,這使得實踐中對一些案件無法處理或打擊不力。(2)沒有規定盜竊計算機軟件、數據罪。計算機系統內部的數據,有些是屬于知識產權的軟件,有些屬于商業秘密的資料,有些則是屬于國家秘密,竊取這些數據或軟件的行為,雖然可以適用相應罪名來加以處罰,但是,計算機系統中還有相當一部分數據并不屬于以上的內容,卻具有廣泛的知識性和十分重要的價值。從知識經濟的角度考慮,竊取這些數據的行為也應規定為犯罪,否則就會造成盜竊有形的物質財產構成犯罪,而盜竊無形的知識財富不構成犯罪的畸形狀態。(3)沒有規定破壞計算機設備罪。計算機設備包括計算機實體硬件、系統軟件或其他附屬設備。盡管對破壞計算機設備的行為也可以依照毀壞公私財物罪定罪處罰,但由于毀壞公私財物罪的法定刑較低,按此罪處理打擊力度顯然不夠。由于計算機本身在現代社會生產和人民生活中的地位非常重要,所以對計算機設備應像對交通工具、電力設備等一樣予以特別保護。因而,單獨規定破壞計算機設備罪很有必要。
(三)罪名類型歸屬不當,應作調整
隨著信息化程度的不斷提高,社會對計算機系統的依賴程度亦越來越高,計算機犯罪的社會危害性變得越來越大,因而也越來越具有危害公共安全的性質。現行刑法將計算機犯罪歸屬于分則第六章妨害社會管理秩序罪當中,這一歸類不甚妥當。將計算機犯罪的部分罪種由妨害社會管理秩序罪調整至分則第二章危害公共安全罪當中,將隨著社會的發展變得越來越有必要。
計算機犯罪對犯罪主體問題之沖擊
計算機犯罪主體的低齡化是一個不可忽視的趨勢。世界各國的學校教育都將計算機操作作為一種基本內容加以普及,這對于社會的技術化進程無疑具有巨大的推動作用。但是,這也造就了一大批精通計算機技術的未成年人,這些人利用計算機技術的違法犯罪在一些國家已成為一個社會問題。我國的教育制度現在也強調此種教育,因而此種主體低齡化的趨勢也可能在我國發生。至少未成年人制作計算機病毒的案件就已發生多起3.然而,我國刑法第17條第2款規定:“已滿14周歲不滿16周歲的人,犯故意殺人、故意傷害致人重傷或者死亡、、搶劫、販賣、放火、爆炸、投毒罪的,應當負刑事責任?!边@就是說,除了該條款中規定的,種犯罪以外,該年齡段的人實施的任何危害社會的行為都不作犯罪處理。因而,我國刑法中的非法侵入計算機信息系統罪、破壞計算機信息系統罪的主體就不包括該年齡段的未成年人。但從司法實踐來看,少年“黑
客”是一種不可小覷的破壞力量,這就對我國刑法關于刑事責任年齡的規定產生了沖擊。為了應對這種沖擊,筆者認為,我國刑法應把已滿14周歲不滿16周歲的未成年人納入計算機犯罪的主體范圍。
此外,從司法實踐來看,單位利用計算機網絡實施非法侵入、破壞計算機信息系統的行為已不鮮見。例如,1997年,北京江民新技術公司為防止盜版,在其產品“KV3LL++”殺毒軟件中加入“邏輯鎖”,致使許多計算機不能正常運行4.再如,一些企業為了達到破壞其競爭對手商業信譽的目的而侵入、破壞他人計算機網絡,這樣的行為時有發生。然而,根據我國刑法第30條、第285條、第286條的規定,單位不能成為侵入計算信息系統罪和破壞計算機信息系統罪的主體。因而,上述的單位危害行為又對我國刑法造成了沖擊。為此,有必要將單位主體納入計算機犯罪的規制范圍。
計算機犯罪對刑罰問題之沖擊
根據我國刑法第285條、第286條的規定,我國刑法對計算機犯罪僅規定了自由刑,未規定財產刑和資格刑,并且自由刑的法定刑較低(第285條僅規定3年以下有期徒刑或拘役;第286條對一般情形只規定5年以下有期徒刑或拘役,對造成嚴重后果的,亦只規定5年以上有期徒刑)。這一刑罰制度在日益猖獗的計算機犯罪面前,威懾力不足,從而使刑罰效果大打折扣,不利于實現刑罰的一般預防與特殊預防的目的。
計算機犯罪的主體往往是掌握計算機技術的智能型犯罪人,其犯罪目的通常是為了謀取非法利益或進行技術挑戰。為了有效地打擊、威懾和預防此類犯罪,應對現行刑法的刑種作出調整,增設以下財產刑和資格刑:(1)罰金。立法時可以采取倍比罰金制,即對犯罪人處以非法所得若干倍的罰金,使之真正起到懲戒和預防犯罪的雙重效果。(2)沒收財產。主要適用于以非法牟利為目的,情節嚴重的計算機犯罪。(3)剝奪犯罪人的職業資格。例如剝奪從事與計算機相關行業的資格等。這主要適用于對計算機形成癮癖的所謂“網蟲”的犯罪人。
計算機犯罪的顯著特征就是容易成功,獲利大,風險小,不易偵破,定罪困難,后果嚴重。根據罪責刑相適應原則,不施重刑,難以防止和打擊,只有提高法定刑幅度,才能有效地回應其挑戰,防患于未然。我國臺灣地區的電腦犯罪立法即體現了這種精神,例如其“刑法”第318條規定:“利用電腦或其他相關設備犯第316至318條之罪,加重其刑至二分之一。”其316至318條之規定為電腦資訊犯罪,其泄露資訊因電腦的特質所造成的損害遠較傳統犯罪為大,所以立法明確規定加重刑罰,這種做法無疑會對遏制電腦犯罪起到較好作用。因此按照罪責刑相適應原則,調高計算機犯罪的法定刑標準,避免罪刑失衡,是我國刑法為回應計算機犯罪的沖擊而應當作出的選擇。
計算機犯罪對刑事管轄權之沖擊
根據我國刑法第6條至第11條的規定,我國刑法的刑事管轄權是以屬地原則為主,兼采其他原則。而傳統意義上的地域(即領域)僅含領陸、領水、領空和擬制領土,它是一個具體的,可觸及的物理空間,其界限相對分明。然而,計算機網絡的出現,創造了一個全新的“虛擬世界”或“虛擬空間”———賽博空間(CyberSpace)。這一空間是屬于真實的物理架構“(即多種線路及多種計算機設備所連結構成的系統)的數字化空間,人們不能物理地進入這一空間,但通過各種數字化的界面,卻可以進行多種多樣的活動”5.這一“虛擬空間”,有學者稱之為“第五空間”,并認為傳統刑法的屬地管轄僅包括領陸、領水、領空、擬制領土“4個空間”,不包括“虛擬世界”的計算機網絡系統這一“第五空間”,因而對于發生在本國領域外,又非直接針對本國及其公民的“第五空間”的犯罪,以屬地原則為主、其他屬人、保護原則為輔的傳統刑法的管轄權顯然難以覆蓋。例如,無國籍人某B在Z國X網站實施了通過因特網傳授教義并發展組織的行為,訪問該網站的任何人因此均可在該網站主頁上讀到其教義并在線入教。這樣,某B的行為無疑涉嫌構成中國刑法第300條規定的有關組織的犯罪。然而對于本案,中國刑法很難管轄。因為因特網域既非領陸、領水、領空,也非擬制領土,不屬于上述四大領域之任一部分,本案行為及結果又不發生在我國“領域內”,加之行為人某B既不是中國公民,又不是針對特定的中國國家或公民的犯罪,因而根據中國現行刑法關于空間效力的規定,中國刑法無權管轄6.然而,此類犯罪畢竟對于我國具有嚴重的社會危害性,若無權管轄又有放縱犯罪之嫌。由此可見,互聯網絡這一“虛擬空間”的出現,無疑對傳統的刑事管轄權問題產生了巨大的沖擊。對此,我國和國際社會應該反思傳統刑法對于網絡空間管轄規定之不足,盡早地對這種沖擊作出回應,構想出超前性的刑法新“領域”,將刑法的“領域”適當地擴大到該“虛擬空間”。
計算機犯罪對刑事偵查及刑事證據制度之沖擊
計算機犯罪作為一種與高科技相伴生的犯罪,它與傳統犯罪有著許多不同的地方。計算機犯罪的行為人大多受過一定的教育和技術訓練,具有相當高的計算機專業知識和嫻熟的計算機操作技能,他們作案時多種手段并用,手法高明巧妙,作案前一般又往往經過周密的預謀和精心的策劃,具有很強的反偵查能力,體現了智能型犯罪的特點,這加大了被識別、被發現的難度。計算機犯罪,特別是網絡犯罪,多數是在“虛擬空間”里進行,因而其犯罪現場已不具有傳統犯罪現場的物理性和確定性,難以按照傳統的方法和習慣進行現場勘查、收集證據。計算機具有強大的運算能力,犯罪分子可以在很短的時間內作案,偵查機關很難現場追蹤犯罪分子,也給監控帶來困難。計算機犯罪具有行為地與結果發生地、行為時與結果發生時的分離性,因而難以在現場直接抓獲犯罪人。計算機犯罪的證據多存在于電磁介質(如硬盤、軟盤)中,信息在其中以數字方式儲存,具有隱含性,人的肉眼難以分辨,必須借助專門的計算機和軟件的支持才能看到,并且電磁介質極易受到有意和無意的損傷而失去證據意義,這給偵查取證工作帶來了不少困難。出于以上因素的影響,在現實生活中,計算機犯罪的發現率和偵破率都是極低的,這給刑事偵查工作造成了不小的沖擊。為了應對這種沖擊,我國的偵查機關應當加強對計算機犯罪偵查問題的研究,加強偵查人員的計算機技術培訓,建立健全專門的偵查機構,組建反計算機犯罪特別警察隊伍,加強國際社會計算機犯罪偵查的合作與交流,采取切實有效的措施提高計算機犯罪的偵破率。
計算機犯罪也給我國的刑事證據制度造成了一定的沖擊。我國現行刑事訴訟法第42條規定:證明“案件真實情況的一切事實,都是證據。證據有以下7種:(1)物證、書證;(2)證人證言;(3)被害人陳述;(4))犯罪嫌疑人、被告人供述和辯解;(5)鑒定結論;(6)勘驗、檢查筆錄;(7)視聽資料”。在上述7種證據種類中,計算機犯罪中的電子證據———電磁記錄,究竟屬于哪一種證據?由于計算機犯罪中的證據問題是一個全新的問題,我國法學界和司法實踐部門對其認識還不統一,對于它的法律定位,產生了“視聽資料說”、“書證說”、“鑒定結論說”、“獨立證據說”和“混合證據說”等不同觀點7.筆者認為,計算機證據主要有3個特點:其一,是以其所存儲信息的內容來證明犯罪事實;其二,其存在方式是以二進制代碼的形式(即數字式形式)存儲于存儲介質中;其三,在感知方式上,它必須借助電子設備,且不能脫離特定的系統環境。第一個特點使計算機證據具有書證、視聽資料的某些特征,但后兩個特點又使它區別于所有證據種類。數字化信息的一個突出特點就是它以“0”或“1”兩個數的不同編碼存儲,信息一旦數字化就可以利用計算機隨意加碼、編輯,而不具有其他證據相對穩定直觀的特點。因此,將計算機證據歸屬于刑事訴訟法第42條中的任何一種證據,都是不妥當的。隨著計算機犯罪案件的不斷增多,計算機電磁證據將大量涌現,為了避免區分認定證據上的分歧與爭論,刑事訴訟法應該作出恰當的回應,有必要將計算機證據規定為一種新的證據種類,給它一個明確的法律定位。超級秘書網
注釋:
1.趙廷光,朱華池,皮勇.計算機犯罪的定罪與量刑[M]北京-人民法院出版社。2000.13。
2.康樹華.犯罪學通論[M]北京-北京大學出版社。1993.330。
3.于志剛.計算機犯罪研究[M]北京中國檢察出版社,1999.31。
4.廖天華.KV300L++“邏輯鎖”事件有結論[N]電腦報1997-09-12。
5.李文燕.計算機犯罪研究[M]北京:中國方正出版社,2001.3.13。
電子文件不宜被籠統地稱為“電子證據”或“計算機證據”
對于電子文件的概念,目前國內外檔案學界最為主流的觀點認為,電子文件應該是"文件"這個屬概念加上"電子"這個限定詞,即電子文件在本質上仍然是屬于"文件"的,在形式上是表現為電子數據信息的。①但是,電子文件與"信息"、"編碼"又有所不同,"大多數電子數據、電子記錄或信息匯集并非文件,因為它們不能作為憑證"。②因此,國內有學者明確提出,"電子文件是以代碼形式記錄于磁帶、磁盤、光盤等載體,依賴計算機系統存取并可在通信網絡上傳輸的文件"。③
1.電子文件作為證據時不宜等同于計算機證據。在我國,電子文件證據效力研究中似乎有一種跡象就是在電子文件證據法律效力研究中套用對計算機證據的研究,甚至將電子文件證據效力研究等同于計算機證據效力研究。誠然,計算機證據進入法學研究領域,其歷史之長,其經驗之豐富都足以為當今從事電子文件證據研究的學者所借鑒。然而有一個問題是,對于作為"模板"的計算機證據研究中的"計算機證據"本身,國內外學者們仍有著不同的觀點④:
其一,將"計算機證據"等同于"計算機犯罪的證據"。持這種觀點的學者將所有計算機犯罪案件所涉及的證據全部納入。對于計算機證據的這種理解顯然與我們所討論的電子文件證據是風馬牛不相及的。
其二,將"計算機證據"界定為"與計算機相關的證據"。在這樣的理解下,計算機證據包括三種形式:⑴有關某一行為、事件或條件的證據,這些證據一般都是傳統的、由人工保存的各種業務檔案的計算機化的表現形式。⑵電子計算機模擬證據。⑶計算機系統的測試結果。從以上內容來看,事實上只有第一種形式的"計算機證據"反映了電子文件的特點,可以與電子文件證據對應起來,而第二、三兩種形式的"計算機證據"只能游離于電子文件證據之外。
其三,將"計算機證據"理解為"計算機產生的證據"。持這種觀點的學者認為,計算機證據就是記錄在紙張上的以文書形式存在的計算機化數據的打印輸出結果。因為用以作為證據的各種材料必須是人能夠理解和識別的,對于無人能理解的材料,法院不會認可其為證據。這里應該指出的是,把計算機證據界定為"計算機產生的證據"是將計算機證據限于計算機的打印輸出,這樣定義過于狹窄,不能概括計算機證據的全部內涵,更不能與電子文件證據等同起來。
由此可見,對于"計算機證據"無論持哪一種認識,它與電子文件證據之間難以劃等號,也不是包含與被包含的關系。
2.電子文件作為證據時不應被籠統地稱為"電子證據"。目前持此說法者甚眾。從字面來看,"電子證據"應該從內部分為兩大類---以模擬信號方式存在的電子證據,如錄音、錄像資料;以數字形式存在的電子證據,即電子文件類證據、由此而衍生出對于電子證據的不同理解。
⑴狹義的電子證據。如"電子證據是以通過計算機存儲的材料和證據證明案件事實的一種手段,它最大的功能是存儲數據,能綜合、連續地反映與案件有關的資料數據"⑤,"電子證據是以數字的形式保存在計算機內部存儲器或外部存儲介質中,能夠證明案件真實情況的數據或信息"⑥。從這些定義來看,所謂的"電子證據"是自計算機或相關設備中所得到的數字型的電磁記錄物,與電子文件證據具有同質性。
⑵廣義的電子證據。如"電子證據是指以存儲的電子化信息資料來證明案件真實情況的電子物品或電子記錄,它包括視聽資料和計算機證據"⑦,"電子證據,指任何記錄于或產生于計算機或類似設備中和媒介中的資料,其可以為人或計算機或相關設備所讀取或接受"⑧。從這些定義來看,廣義的電子證據實際上與對電子文件的字面的理解達成了一致,即包括模擬的電子證據和數字的電子證據。
廣義的電子證據概念在內容上涵蓋了狹義的電子證據的概念,似乎更為合理,但是廣義的電子證據中所包含的模擬信號方式存在的電子證據實際上已存在于現有證據法框架下視聽資料的范圍。因此,在電子文件法律效力的研究中直接借用甚至照搬電子證據研究的成果是行不通的。
電子文件不宜隨計算機證據或電子證據被歸為現有的某種或某向種證據類型
認為電子文件可劃歸現有證據類型的觀點主要有:
1.視聽資料說。該觀點認為電子文件應該劃歸視聽資料。如,在《刑事訴訟法學》中,"視聽資料"被認為是"指以錄音、錄像、電子計算機以及其他高科技設備儲存的信息證明案件真實情況的資料"⑨。持該種觀點的理由是,電子文件與視聽資料都是存儲在非傳統的書面介質上的電磁或其他形式,要成為"呈堂供證"必須實現由"機器可讀"到"人可讀"的轉化,而現在許多視聽資料是以數字形式存儲的,能夠為計算機處理。
然而,電子文件是以與案件有關的電磁記錄、命令記錄來反映案件事實的,雖然在作為證據時以聲音、圖像等可聽可視的形式表現出來,但不能因此而將其劃歸視聽資料。如果因為一種證據是可視可聽的就將其作為視聽證據,那么幾乎所有的證據類型都可以為"視聽資料"所淹沒,這顯然是欠妥的。
2.書證說。該觀點認為電子文件是一種特殊的書證。其依據有:⑴書證是以文字、符號圖畫等內容證明案件事實的證據。其特征在于以內容證明案件事實。電子文件雖然有多種外在表現形式,但都無一例外地是以其所表達的思想或記載的內容來反映案件情況的。⑵從立法上看,我國1999年制定的《合同法》第11條規定,"書面形式是指合同書、信件及數據電文(包括電報、電傳、傳真、電子數據交換和電子郵件)等可以有形地表現所載內容的形式。"聯合國貿法會《電子商務示范法》第六條第1款規定:"如果法律要求信息采用書面,則假若一項數據電文所含信息可以調取以備日后查用,即滿足了該項要求。"也就是說,如果電子文件滿足了這一點,即成為紙質文件的等價物,符合了"書面形式"的要求。⑩但是,我們認為有這樣幾點需要考慮:首先,按照"以文字、符號、圖畫等內容證明案件事實就是書證"這樣一種邏輯,那么"鑒定結論"、"勘驗筆錄"也可以涵蓋在書證中。其次,在現有的立法實踐中,一再被強調的"功能等同"不是"形式等同","功能等同"是認為電子文件與書證在形式等同起來再按照傳統書證賦予其法律效力,如果這樣的話,那么電子文件可以和書證一樣不必經過認證中心或機構的審查而作為司法的依據。這顯然也是行不通的。
3.分別歸類說。此種觀點盡管不像前兩種那樣在學術界蔚然成風,但是也很具有代表性。電子文件可以將文字、圖形、圖像、影像 、聲音等各種信息形式加以有機組合,據此,有學者提出,如果輸入、存儲的信息記錄在硬盤、磁盤、光盤等介質上,即為物證;如果輸出打印到紙張上,即為書證;如果以聲音、圖像形式表現,即為視聽資料。{11}
從載體及表現形式來看,電子文件證據在外延上與視聽資料和書證等其他證據形式確有著交叉之處,但要將電子文件證據分解為多種證據,必將使證據種類的認定出現混亂局面。
從以上分析可得,電子文件既不能為現有的任何一種證據形式所包括,更不能被分解為各種證據形式,而是應該被賦予獨立的證據地位。
注釋:
①陶碧云,中美兩國電子文件管理之區別,《上海檔案》1999?熏?穴5?雪
②?眼美?演戴維?比爾曼等,《電子證據---當代機構文件管理戰略》,中國人民大學出版社?熏1999
③馮惠玲,《電子文件管理教程》,中國人民大學出版社?熏2001
④樊崇義等,《視聽資料研究綜述與評價》,中國人民公安大學出版社?熏2002
⑤董杜驕,電子證據研究的認知起點,《科技進步與對策》2003?熏?穴1?雪?押139-140
⑥韓鷹,對電子證據的法律研究,《中國律師2000年大會論文精選》上卷,法律出版社?熏2001.
⑦⑧于海防等,數字證據的程序法定位---技術、經濟視角的法律分析,《法律科學》2002?穴5?雪
⑨陳光中等,《刑事訴訟法學》,中國政法大學出版社,2000
⑩戴定麗,原件概念的創新與電子文件的證據性,《檔案與建設》2002,(7)
(一)物證技術學研究的回顧
縱觀1997年物證技術學的研究,主要集中在以下幾個方面:
1.拓寬物證技術研究領域。隨著我國法制建設的發展和完善,對為法律服務的物證技術的要求也越來越高。不僅“刑事犯罪案件逐年增多,暴力化、技巧化、智能化趨勢明顯,有組織的犯罪增多,犯罪手段的現代化程度提高”,〔1〕對物證技術提出了嚴峻的挑戰,
而且民事訴訟案件中,要保證準確地執法,也越來越多的要求對案件中的各種物證進行科學鑒定。鑒于“常規的手印、足跡等痕跡物證在現場上的提取率越來越低?!薄?〕因此,廣泛發現、提取、
鑒定其他微量物證就顯得格外重要。如爆炸殘留物、纖維、毛發、油脂、泥土、涂料以及塑料、金屬屑等。
2.物證技術鑒定制度的完善。隨著法制建設的飛速發展,在訴訟中占重要地位的物證技術鑒定,其制度的進一步完善越來越緊迫。有的學者對我國現行鑒定制度中存在問題及鑒定活動不規范的現象,作了調研,寫出有關論文數篇。公安部物證鑒定中心還組織力量對以往物證鑒定有關條例進行研討,業已著手制定物證鑒定工作條例。為了確保物證鑒定的準確性,有的學者對某些鑒定技術的標準化和質量控制提出了措施。有的學者從法理角度和我國司法實踐相結合,對立法的理論依據和現實條件進行了細致的研究。還有的學者就我國現實中物證鑒定主體、鑒定資格與涉圍鑒定證人、鑒定權的劃分等問題進行了比較全面地分析和論述。
3.物證攝影技術。本年度該領域的研究主要集中在新技術、新方法的研究。如對玻璃橫斷面痕跡的拍照;變壓器矽鋼片油漬指印的拍照;蠟表面指印的拍攝方法;利用定向反射鏡進行暗視場照相的方法;利用偏振光燈拍照灰塵印痕;以及對相對平行區顱面、顏面上對應特征水平攝影位置關系的研究;刑事錄像與計算機圖像處理等方面的研究。
4.痕跡技術。痕跡物證技術方面學者們完成了“八·五”國家科技攻關項目:“DFO合成及其顯現潛在指紋技術研究”;
“定向反射顯理潛在指印技術系統研究”;“加濕502膠重顯方法及器材研究”;
“微粒懸浮液顯現潛在手印方法”等,使我國痕跡物證在上述技術中有的達到國際先進水平,有的處于國際領先地位。在此基礎上,97年痕跡物證技術研究又取得豐碩成果,各類學刊上發表了近百篇文章,涉及手印、足跡、工具痕跡、槍彈痕跡及動物咬痕等的顯現、提取、鑒定的各個方面。如有的學者探討了足跡邊緣特征的檢驗;足跡檢驗中影響特征形成的幾種因素;同一人異體鞋鞋底磨損形態變異規律;手壓的裝足跡的檢驗等問題。有的學者對非原配鑰匙痕跡、鋸路波形成機理等方面進行了研究。有的學者對槍彈陽膛線痕跡變寬機理、槍彈痕跡防護技術、彈頭擦點痕跡及改造手槍的鑒定等進行了深入的研究。有的學者還就耳廊印痕鑒定技術、煙頭上牙印痕跡、錄像資料與器材的帶機同一認定進行了探討。
5.文書物證技術。實踐中近年來涉及文書物證的案件逐漸增多,文書物證技術研究也有了相當的發展。97年國內學者在這一方面的研究主要有:多種方法偽裝字跡案件的檢驗;血書的字跡檢驗;反轉交叉套摹筆跡的檢驗;編造規律性特征的偽裝筆跡檢驗;書寫相對時間的檢驗及文件制作時間的鑒定;電腦打印文件的打字人識別等。
6.毒物及其他微量化學特證技術。世界范圍內的禁毒活動對毒物、物證技術研究提出了更高要求。97年10月份召開了首屆全國檢驗技術交流會,會議匯集論文134篇,
廣泛研究了應用現代分析儀器對進行檢驗的新技術。在毒物分析方面,學者研究了因相等取技術在毒物分析中的應用;毒性元素砷、汞、鉛試樣處理方法及等離子體光譜測試技術等。在分析方面,學者們對GC/FID
測定在人體內殘留時間,生物體內海洛因及其代謝物的REMEDI的快速檢驗進行了研究。國內外學者還對違禁藥品的測定方法、可卡因對人體毒性作用、可卡因原子光譜、的快速檢出法等進行了深入研究。在其他微量化學物證技術方面,學者們應用現代分析技術,拓寬檢驗領域。一年來,學刊上發表的論文主要有:從污染的縱火殘留物中鑒別石油蒸餾物的氣相色譜;微量金屬物證的掃描電鏡/x—射線能譜;植物粑粉證據研究;土壤科學在空難事件調查中的作用;x
—射線熒光法分析人體組織和衣服上射擊殘留物;膠帶捉取射擊殘留物;微纖維;同位素標定在物證中的作用等。
7.生物物證技術。生物物證技術方面,97年10月份召開了首屆全國法醫物證新技術、新進展研討會。與會專家對“八·五”期間的科研成就進行了回顧。這一領域內的DNA分析技術仍是研究的重點。
“八·五”期間在“非同位素標記探針的DNA指紋圖技術、復合擴沖STR位點的DNA分型技術、人類線粒體DNA測序技術、DNA
擴沖片段長度多態性和DNA探針研制等多項國家重點科技攻關項目均達到國際先進水平或躍居國際領先地位,其中有四項獲得國家科技進步二等獎。1997年學者們繼續開拓前進,研究的熱點是:“多聚酶鏈反應(PCR
)技術”和“短串聯重復序列(STR)的擴沖技術”。
有的學者提出“這兩項技術將取代“DNA”指紋圖技術”,〔3〕發揮其對微量、陳舊、污染人體檢材進行個人識別的優越性。
(二)物證技術學研究的展望
在新的一年里,研究的主要內容除繼續深化物證技術的基礎理論研究和物證鑒定制度的改革外,還將對以下課題進行深入研究:物證技術中計算機的應用方面,在原來指紋檔案計算機管理的基礎上,已發展到在鑒定中應用指紋印的計算機自動識別系統;在法醫物證的DNA
分析中,有的已將分析結果用計算機掃描保存,克服了不同檢材必須同步分析的缺點;學者們更著眼于物證技術鑒定中自動識別系統的應用;物證技術鑒定中信息、數據為的建立以及物證技術與國際互聯網絡等的研究。在痕跡物證、文書物證、微量化學物證等其他各領域中,將進一步研究新技術、新方法。對國外物證技術研究新成果的引進和國內外其他自然科學先進技術的借鑒,使物證技術鑒定水平再上一個臺階。另外,目前學者們對物證鑒定技術的標準化和鑒定搟量控制的必要性已達成共識。將在這方面加深研究,進一步提高物證鑒定的整體水平,更好地為法律服務。
二、1997年偵查學研究的回顧與展望
(一)1997年的回顧
1997年是我國偵查學研究深入開拓和穩步前進的一年。年初,在杭州召開了“現代刑偵工作方針專家座談會”,對偵查工作方針進行了研討。此外,專家學者們還就偵查體制改革、偵查措施、方法等有關問題展開了全方位研究,取得了豐碩成果。1997年我國偵查學研究的主要問題集中在以下幾個方面:
1.偵查工作方針?,F行的偵查工作方針是公安部于1978年制定的《刑事偵察工作細則》中確定的。有的學者在分析該方針不足與過時的基礎上,從制訂偵查方針的依據、內容方面進行了探索,提出了“專群結合、破防并舉、科學辦案、狠抓戰機”的新方針建議。在杭州會議上,更多學者則圍繞《公安學刊》1996年第三期發表的斯大孝、蔡楊蒙的《論爭取把更多的案件處置在始發階段》一文,展開了熱烈討論。學者們從不同角度充分肯定了“爭取把更多的案件處置在始發階段”的必要性、可行性和優越性,認為它應作為新時期偵查工作的一個重要指導方針。有的學者還由此提出了對傳統偵查工作的反思,主張將偵查工作置于大治安之中,強調公安機關要把預防犯罪和打擊犯罪作為偵查工作的出發點和落腳點。有的學者認為,爭取把更多案件處置在始發階段是偵查工作走出低效益的關鍵環節,強調以此為突破口轉變思想深化公安偵查改革。還有學者進行了配套論證,認為貫徹落實“爭取把更多案件處置在始發階段”應樹立服務觀、效率觀、全局觀、群眾觀、科學觀五大新觀念。圍繞偵查工作方針的討論,其參與人員之眾多,研究態度之務實,影響之深遠廣泛,無疑構成了該年度偵查學研究中的一道亮麗風景。
2.偵查體制改革。我國現行偵查體制仍是計劃經濟的產物。學者們總結認為,其存在著管轄分工不科學、機構設置重疊和不合理、職責不明、缺乏競爭機制、協作不力、效率低下、程序不順等諸多問題。有的學者建議,繼續完善和推廣偵查人員責任制,改革偵查工作考核標準,大膽實行競爭機制。還有學者對市局刑警隊和分局刑警隊建制提出了改良意見,認為應將市局刑警隊與分局刑警隊重復的一線偵查力量進行合并,把這些偵查力量放置在基層,以充分發揮他們的工作效率。有的學者對派出所偵查職能改革進行評析,認為派出所雖然不再承擔偵查破案的主要任務,但也不能完全不管案件偵查,而要積極配合協助偵查部門調查取證,抓好偵查基礎工作。有的學者進而提出了派遣刑警人員入駐派出所的設想與方案。有的學者還剖析了我國公安機關內部現行的偵查部門與預審部門分別專門設置及其工作互相交叉的現象與不良后果,主張實行偵查預審合一的制度,以減少不必要的環節。還有學者從條塊關系出發,提出建立自上而下大刑偵機制的改革設想,主張加強不同地區、不同部門、不同警種之間的協作。
3.偵查措施和方法。這一方面的研究主要集中在各種措施和方法的運用上,且多結合實際案例或實踐中的具體問題加以論述。有的從緝捕對象、緝捕人員、緝捕行動的主客觀因素、緝捕保障方面探討了緝捕行動的決策依據;有的探討了偵查中推斷犯罪分子職業的方法;有的分析了串并案偵查的前提、基礎及成功保障;有的學者對新時期如何開展布控、協查進行了研究;還有學者對開設偵查TV(或警察TV)、利用電視通緝令等方式的必要性和實行辦法進行了初步探討。此外,還有學者研究了偵查措施現代化與合法化的問題。
4.偵查協作與偵查信息。加強偵查協作一直是近幾年研究的熱點問題。有的學者探討了各部門、各警種協同作戰體制建立的可能性。有的學者對現行三級破案制度進行了剖析,主張建立與各地犯罪形勢相適應的偵查機構層次。在具體協作方式上,交流偵查信息是學者們議論的重點。有的學者認為,派出所應將重心放在搞好基礎情報工作上。一些學者則提出要實行情報信息的計算機化管理。還有學者提出應擴大情報信息庫的種類等。
5.偵查謀略。關于偵查謀略的研究相對有所降溫。少數學者從兵法謀略的宏觀角度探討了“孫子兵法”與現代偵查相結合的問題,提出了一些新見解。
6.具體類案的偵查。隨著我國改革開放和科技發展,團伙犯罪和計算機犯罪日益猖獗,因此這些案件的偵查已引起人們的高度重視。不過,大多數文章對此研究還停留在對于具體個案的分析評論、對犯罪的情況、特點、手法的介紹以及一般性對策上。
7.
涉外聯合偵查制度和外國偵查制度。涉外聯合偵查制度和外國偵查制度是我國偵查學的薄弱地帶。有些學者從涉外聯合偵查的形式與范圍、原則、基本程序等方面進行了初步研究;有的學者則繼續深入研究了西方主要國家犯罪偵查制度,取得了一些可喜成果。
(二)今后的展望
1998年我國偵查學領域內主要研究的課題應當包括:偵查學基礎理論及其框架;大刑偵體制改革的深入發展;新刑事訴訟法生效后偵查程序及方法的科學化與合法化;偵查基本觀念與功能轉換;外國犯罪偵查制度;反偵查理論;暴力犯罪案件偵查對策;犯罪案件偵查對策;計算機犯罪案件偵查對策;新刑法確定的新型犯罪案件的特點及偵查對策。
注釋:
〔1〕張新威、楊明輝:《關于我國刑事科學技術事業建設與發展的幾點思路和設想》,中國刑事科學技術協會首屆學術研討會論文匯編,第21頁。
關鍵詞:計算機網絡;教學改革;考試改革;仿真平臺;協議分析
隨著工業化、信息化程度的不斷提高,計算機網絡在社會生產、生活各領域發揮越來越重要的作用。很多行業在選用網絡相關技術人才時考核學生掌握的網絡基本知識、基本原理掌握程度及網絡規劃、建設、管理、運維能力,這就為高校應用型人才培養提出明確目標。
1.“計算機網絡”考試改革提出的背景
適應網絡新技術與新應用帶來的新形勢,為維護網絡社會穩定、打擊網絡違法犯罪,公安院校需要為網絡警察實戰部門培養后備軍?;ヂ摼W是網絡警察執法的工作陣地,需要學生在校期間系統、扎實地掌握網絡協議、工程、應用相關知識和技能,才能勝任日后在網絡環境下從事公共信息網絡安全監管、信息監控、攻擊防御、偵查取證等執法工作。加強計算機網絡課程教學的課程改革和實戰訓練是實現網絡保衛執法技術專業人才培養目標的重要手段。
1.1課程定位
“計算機網絡”是網絡安全保衛執法技術專業的專業基礎課、必修課,在大學二年級春季學期開設。網絡知識的理解和實踐,既為學生繼續學習網絡安全、信息對抗、網絡犯罪偵查等專業課提供支撐,又為學生在網絡環境下從事公共信息網絡安全監管、信息監控、攻擊防御、偵查取證提供支撐[1]。
1.2教學內容及組織形式
“計算機網絡”課程主要講授互聯網體系結構、網絡建設及網絡應用。通過課程學習,學生可以系統理解網絡通信協議,掌握網絡規劃、設計、建設及運維,精通協議通信處理過程及相關網絡設備組件特性,靈活利用TCP/IP參考模型知識指導解決網絡安全保衛、計算機犯罪偵查工作中碰到的疑難問題。即學生對于計算機網絡的學習,應當理論與實踐并重,理解網絡工作原理和網絡工程項目實踐并重。然而,“計算機網絡”課程的知識體系繁雜、互聯網協議工作原理深奧難懂、實踐能力培養對路由器、交換機、服務器等硬件依賴性強。為此,在教學改革過程中提出基于“教學練戰一體化”的計算機網絡教學設計,
2.考試改革的目的
2.1原有考試存在的弊端
考試是檢驗教學質量和效果的重要手段。傳統的“期末閉卷筆試”已經不適應教學練戰一體化教學模式下的計算機網絡課程的考核,原因分析如下:
2.1.1將考試時間安排在期末,即所有教學內容已經完成,考試目的只是檢測“教”與“學”的最終效果,雖然閱卷過程中教師可以統計分析學生對教學重點、難點的掌握程度,但因為課程已經結束,無法及時反饋學生學習效果,不能良性促進課堂教學內容、手段、方法的調整。
2.1.2采用閉卷、筆試考試形式[2][3],測試內容偏重理論及理論的運用,導致學生忽視平時積累、考前集中突擊背誦,無法實現“養成素質、掌握知識、精通能力”的培養目標。
2.1.3紙質試卷無法檢驗“練”和“戰”的效果。在教學過程中,學生要借助PacketTracer仿真軟件,Wireshark協議分析軟件及硬件路由器、交換機等工具積累網絡規劃設計、運維管理能力。這些知識和技能的掌握程度無法通過一張紙質試卷檢測和評定。
2.2考試改革的目的
考試改革的出發點在于加強理論與實踐的結合,使學生通過實際動手操作,更深入地理解和掌握理論知識,靈活運用網絡原理解決網絡組建、應用過程中遇到的問題,這一考試改革的出發點符合公安院校應用型人才要“精于實戰”的培養目標。
3.考試改革的內容與組織形式
為充分發揮考試的檢驗與反饋作用,“計算機網絡”課程考試改革設置課堂作業、實驗實訓、期中測試、課程論文、上機測試五個考核環節,占比權重分別為10%、10%、20%、10%、40%。具體分析如下:
3.1課堂作業考評
課堂作業考評重點檢測學生對單元知識點的理解和掌握程度。教師隨堂布置作業,題目設計要緊扣教學重點和難點。通過學生的作業完成情況,教師可以及時調整教學安排,對于作業中的共性問題通過重點講解,結合案例深入剖析,使學生克服畏難心理,將理論部分扎實掌握。
3.2實驗實訓考評
實驗實訓考評重點檢測學生對軟硬件實驗平臺的熟悉程度,考核學生網絡規劃、設計、組建、故障診斷與維護網絡的能力。通常“計算機”網絡課一學期有四個實驗實訓項目,教師指導完成其中的兩個驗證性實驗。另外一個設計型實驗和一個綜合型實驗列入考試改革考評、教師引導,學生以小組形式根據設定的網絡情境,進行組網方案設計和故障診斷排除,考評側重于方案設計、團隊組織分工、網絡性能評價等指標。
3.3期中測試
期中測試安排在期中教學檢查周隨堂進行,考核前半學期的教學重點,主要評估學生對基本知識和原理的掌握程度。期中測試以筆試閉卷或開卷形式進行,題目難度應適中或稍微增加難度。增加該環節,可以及時有效地反饋學生學習效果,提高學習主動性,堅持預習、學習、復習不間斷。
3.4課程論文
增加課程論文的目的是鼓勵學生在學習掌握現有網絡理論體系的基礎上,跟蹤網絡新技術與新應用的發展,探討前沿技術及應用在公安信息化、網絡安全保衛執法領域應用的現狀與趨勢。
3.5上機測試
基于仿真的上機測試是安排在學期末進行的綜合考試,在整個考評環節中占比最大,為40%,重點考核案例分析能力、發現問題解決問題的能力。結合培養方案和教學大綱的要求,上機測試設計三個大的題目,分別考評學生網絡工程、協議分析、網絡原理及應用的綜合知識和技能。
3.5.1網絡工程題要求學生根據題目設定的情境,進行局域網組網方案設計、規劃IP地址;在CiscoPacketTracer仿真平臺上進行路由器、交換機、服務器設備選型,按照規劃的網絡進行網絡設備聯網和調試;分析網絡連接狀態,完成故障診斷;最終在實現網絡連接、設備互聯互通。測試學生網絡工程實踐能力。
3.5.2協議分析題是對于特定環境下的網絡捕包文件進行分析,使用Wireshark軟件對應用層、傳輸層、網絡層、網絡接口層協議數據單元進行還原,從中提取出關鍵信息,測試學生根據捕獲數據流重現通信主機IP地址、使用賬號密碼、使用的軟件名稱、傳輸數據內容等網絡行為的能力。
3.5.3網絡原理及應用題目屬于綜合性題目,從網絡應用協議的工作原理、解釋網絡服務工作過程中遇到的應用現象出發,內容覆蓋了教學大綱中的多個知識點,這部分題目實際是考查學生理論聯系實際,并靈活運用理論指導實踐、解決實踐中遇到問題的能力。
4.考試改革實踐
我校2006年建立計算機網絡硬件實驗室,實踐教學增加了交換網絡、路由網絡、服務器搭建、協議分析等實驗。2010年在教學中引入CiscoPacketTracer仿真工具輔助學生課下自主學習。近年來,在教學練戰一體化教學模式下的“計算機網絡”改革過程中,為科學評價學生的學習質量和效果,不斷調整完善考試改革內容、方法和組織形式,最終形成課堂作業、實驗實訓、期中測試、課程論文、上機測試五個考核環節。根據連續兩年實施考試改革的實踐效果,對480名學生進行聽課狀態、作業質量、實踐能力、考試分數,以及學生學習其他專業課的知識儲備能力方面進行跟蹤評估,可以肯定該考試改革極大地調動了學生學習的主動性、創造性。學生能夠扎實掌握計算機網絡基礎知識和技能,靈活運用網絡知識和技能解決后續課程學習中遇到的困難。
5.結語
本文提出考試改革,采用多種形式對學生學習階段全過程考核,可以檢驗課程“教”“學”“練”“戰”的效果,理論與實踐相結合,提高學生學習的積極性、主動性,真正提高教學質量。
參考文獻:
[1]黃淑華.網絡仿真工具在警務實訓中的應用研究與實踐.警察技術,2012(4).
[2]段秀紅.淺談“計算機網絡”課程考試方法的改革與研究.中國管理信息化,2013(24).
論文摘 要: 隨著科學技術的日益進步,信息的傳播越來越多,網絡成為信息化建設的重要載體。本文作者針對計算機網絡系統存在的安全性和可靠性問題,從網絡安全內容、網絡安全的威脅、解決措施等方面提出一些見解,以期能解決一些實際問題。
計算機技術和網絡技術的高速發展,對整個社會的科學技術、經濟與文化帶來巨大的推動和沖擊。而計算機網絡具有的聯結形式多樣性、終端分布不均勻性和網絡的互連性、開放性等特征,使網絡容易受到黑客、惡意軟件等的攻擊,所以網絡信息的安全和保密是一個非常重要的課題。計算機網絡安全是一個綜合的系統工程,需要我們做長期的探索和規劃。
1.網絡安全的定義
網絡安全從本質上來講就是網絡上的信息安全,就是指網絡系統中流動和保存的數據,不受到偶然的或者惡意的破壞、泄露、更改。系統連續正常的工作,網絡服務不中斷。從廣義上來說,凡是涉及網絡信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全所要研究的領域。從本質上來講,網絡安全就是網絡上的信息安全,是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行。網絡服務不中斷。廣義來說凡是涉及網絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全所要研究的領域。
2.網絡安全存在的問題
2.1權限攻擊
互聯網的物理連接方式是一大弱點,任何人只要能實際接觸到電纜且擁有適當的工具,便能將他的計算機接上,并且成為上面的超級用戶。攻擊者通常以root身份執行有缺陷的系統守護進程,實現無需一個賬號登錄到本地直接獲取遠程系統的管理員權限,擅自修改程序,進行權限的攻擊。
2.2系統漏洞攻擊。
漏洞是指在硬件、軟件、協議的具體實現或系統安全策略存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統。網絡最基本的配置就是TCP/IP,但是目前的實現上只要求了效率并沒有考慮到安全的因素,這樣無疑是增大代碼量,從而使運行效率降低,所以該配置本身來講就是很不安全的,從而受到影響,很容易被竊聽和欺騙。
2.3垃圾郵件
攻擊者利用電子郵件的公開性進行各種活動,把自己的郵件強行推入別人的電子郵箱,強迫他人接受垃圾郵件。因為采用了很弱的口令加密方式,使攻擊者可以很容易地分析口令的密碼,從而使攻擊者通過某種方法得到密碼后還原出原文來。
2.4病毒的攻擊
計算機病毒是指編制或在計算機程序中插入的破壞計算機功能和數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。病毒具有一些共性,如傳播性、隱蔽性、破壞性和潛伏性等,同時具有一些個性。
2.5黑客的攻擊
黑客是影響網絡安全的最主要因素之一。隨著社會發展和技術的進步,出現了一類專門利用計算機犯罪的人,即那些憑借自己所掌握的計算機技術,專門破壞計算機系統和網絡系統。他們通過一些非法手段,利用自己編寫的或現成的工具來查找網絡系統的漏洞,然后對網絡系統發動攻擊,對網絡的正常使用造成或多或少的危害。
2.6網絡管理
網絡系統的正常運行離不開系統管理人員對網絡系統的管理。由于對系統的管理措施不當,會造成設備的損壞,保密信息的人為泄露等,因而這些失誤人為的因素是主要的。
3.解決網絡安全問題的對策
3.1訪問時的控制策略
入網訪問控制屬于第一訪問控制,它主要控制那些能登錄到服務器并且獲得網絡資源,控制準許用戶入網的時間和準許他們在哪個工作站入網。網絡的權限訪問,是針對網絡非法操作所提出的一種安全保護措施。同時控制目錄級安全、屬性安全、網絡服務器安全、網絡監測和鎖定,以及網絡端口和節點。
3.2系統漏洞攻擊的應對策略
因為漏洞是系統本身存在的,因此現在的應用中人們開始在殺毒軟件的引導下進行打補丁進行修復存在的漏洞,系統的服務有很多,應該根據實際情況進行服務。同時利用防火墻可以阻隔大多數端口的外部訪問。
3.3重視備份和恢復
備份系統應該是全方位的、多層次的。首先要使用硬件設備來防止硬件故障:如果由于軟件故障或人為誤操作造成了數據的邏輯損壞,則使用軟件方式和手工方式相結合的方法恢復系統。這種結合方式構成了對系統的多級防護,不僅能夠有效地防止物理損壞,而且能夠徹底防止邏輯損壞。
3.4病毒防范
病毒防范包括針對單個計算機系統和整個網絡病毒的防范。對于一個大的網絡,可集中進行病毒防范、統一管理。網絡防病毒軟件必須能對網絡中的病毒進行正確識別;對整個網絡進行防、殺毒處理;徹底、完全地清除病毒。此外,防病毒產品升級工作無需人工干預可以在預定時間自動從網站下載最新的升級文件,并自動分發到局域網中所有安裝防病毒軟件的機器上。
3.5黑客攻擊的應對策略
首先利用防火墻,在網絡通訊時執行一種訪問控制尺度,允許防火墻同意訪問的人與數據進入自己的內部網絡,同時將不允許的用戶與數據拒之門外,最大限度地阻止網絡中的黑客來訪問自己的網絡。其次進行入侵檢測,在入侵檢測系統中利用審計記錄能夠識別出任何不希望有的活動,從而限制這些活動,以保護系統的安全。采用入侵檢測技術,最好采用混合入侵檢測,在網絡中同時采用基于網絡和基于主機的入侵檢測系統,則會構架成一套完整立體的主動防御體系。
3.6管理的安全對策
管理問題是網絡安全問題的核心問題,人在很多活動中是主體,制定全面的網絡安全管理制度是完善網絡安全體系的前提。如果沒有相應的管理制度,再好的網絡安全實施方案都形同虛設。因此要加強人員的安全培訓,制訂詳細的、有時效性的安全及維護規章制度,規范安全管理,同時利用各種手段加大自動化管理力度。
參考文獻
[1]文壽,王珂.網管員必備寶典[M].北京:清華大學出版社,2007.
[2]司天歌,劉鐸,戴一奇.安全的基于網絡的計算機系統[J].清華大學學報,2007,(07).
論文摘要:內部控制關系到企業財產物資的安全完整,關系到會計系統對企業經濟活動反映的正確性和可靠性,本文從計算機會計系統的系統開發,發展控制為出發點,詳細論述了電算化會計的日??刂?。
一、強化電算化會計系統的內部控制勢在必行
1、計算機的使用改變了企業會計核算的環境 企業使用計算機處理會計和財務數據后,企業的會計核算的環境發生了很大的變化,會計部門的組成人員從原來由財務、會計專業人員組成,轉變為由財務、會計專業人員和計算機數據處理系統的管理人員及計算機專家組成。會計部門不僅利用計算機完成基本的會計業務,還能利用計算機完成各種原先沒有的或由其他部門完成的更為復雜的業務活動。
2、電算化會計系統改變了會計憑證的形式 在電算化會計系統中,原先的書面形式的資料減少了,有些甚至消失了。由于電子商務、網上交易、無紙化交易等的推行,每一項交易發生時,有關該項交易的有關信息由業務人員直接輸入計算機,并由計算機自動記錄,原先使用的每項交易必備的各種憑證、單據被部分地取消了,原來在核算過程中進行的各種必要的核對、審核等工作有相當一部分變為由計算機自動完成了。原來書面形式的各類文件、現在儲存在磁性介質上,因此,電算化會計系統的內部控制與手工會計系統的內部控制制度有著很大的不同,控制的重點由對人的控制為主轉變為對人、機控制為主,控制的程序也應當與計算機處理程序相一致。
3、計算機的使用提高了控制舞弊、犯罪的難度 隨著計算機使用范圍的擴大,利用計算機進行的貪污、舞弊、詐騙等犯罪活動也有所增加,由于儲存在計算機磁性媒介上的數據容易被篡改,未經授權的人員有可能通過計算機和網絡瀏覽全部數據文件,復制、偽造、銷毀企業重要的數據。計算機犯罪具有很大的隱蔽性和危害性,因此,電算化會計系統的內部控制不僅難度大、復雜,而且還要有各種控制的計算機技術手段。
二、電算化會計系統的內部控制要體現在工作的全過程
1、系統開發、發展控制 計算機會計系統的系統開發、發展控制包括開發前的可行性研究、資本預算、經濟效益評估等工作,開發過程中系統分析、系統設計、系統實施等工作,以及對現有系統的評估、企業發展需求、系統更新的可行性研究、更新方案的決策等工作。系統開發、發展控制的主要內容一般包括以下幾方面。
①授權和領導認可。認可和授權,計算機會計系統的開發項目一般投資金額都比較大,對企業整體管理目標的影響也比較大,往往需要對原有的管理體制進行較大的改革,是牽一發動全身的重大舉措,因此必需得到授權和領導認可。
②符合標準和規范。計算機會計系統的開發和發展項目,不論是自行組織開發還是購買商品化軟件,都必需遵循國家有關機關和部門制訂的標準和規范。其中包括符合標準和規范的開發和審批過程、合格的開發人員或軟件制造商、系統的文件資料和流程圖、系統各功能模塊的設計等等。
③人員培訓。計算機會計系統應在開發階段就要對使用該系統的有關人員進行培訓,提高這些人員對系統的認識和理解,以減少系統運行后出錯的可能性。外購的商品化軟件應要求軟件制作公司提供足夠的培訓機會和時間,在系統運行前對有關人員進行的培訓,不僅應包括系統的操作培訓,還應包括對運行流程,內部控制等多方面的培訓。
④系統轉換。新的計算機會計系統在投入使用,替換原有的手工會計系統或舊的計算機會計系統,必需經過一定的轉換程序。企業應在系統轉換之際,采取有效的控制手段,作好各項轉換的準備工作,企業在系統轉換購買自行開發相關系統后,應運行一段時間,以便檢驗新的計算機會計系統。運行的時間一般至少為三個月。
⑤程序修改控制。企業經營活動變化及經營環境變化,可能導致使用中的軟件進行修改,對會計軟件進行修改必須經過周密計劃和嚴格記錄,修改過程的每一個環節都必須設置必要的控制,計算機會計系統的操作人員不能參與軟件的修改,所有與軟件修改有關的記錄都應該打印后存檔。
2、管理控制 管理控制是指企業建立起一整套內部控制制度,以加強和完善對計算機會計系統涉及的各個部門和人員的管理和控制。管理控制包括組織機構的設置、責任劃分、上機管理、檔案管理、設備管理等等。
①組織機構設置。企業實現了會計電算化后,應對原有的組織機構進行適當的調整,以適應計算機會計系統的要求。企業可以按會計數據的不同形態劃分,也可以按會計崗位和工作職責劃分崗位。組織機構的設置必須適合企業的實際規模和企業總體經營目標,并且應按精簡、合理的原則對組織機構的設置進行成本效益分配。
②職責劃分。內部控制的關鍵之點就在于不相容職務的分離,計算機會計系統與手工會計系統一樣,對每一項可能引起舞弊或欺詐的經濟業務,都不能由一個人或一個部門經手到底,必須分別由幾個人或幾個部門承擔。企業為防止舞弊或欺詐。應建立一整套符合職責劃分原則的內部控制制度,同時,還應建立起職務輪換制度。
③上機管理。企業用于計算機會計系統的計算機應盡可能是專用的,企業應對計算機的使用建立一整套管理制度,以保證每一個工作人員和每一臺計算機都只做其應該做的事情。
④檔案管理。計算機會計系統有關的資料應及時存檔,企業應建立起完善的檔案制度,加強檔案管理。
⑤設備管理。對于用于計算機會計系統的各種硬件設備,應當建立一套完備的管理制度以保證設備的完好,保證設備能夠正常運行。硬件設備的管理包括對設備所處的環境進行的溫度、濕度、防火、防雷擊、防靜電等的控制,也包括對人文環境的控制,如防止無關人員進入計算機工作區域、防止設備被盜、防止設備用于其他方面等。
3、日常控制 日??刂剖侵钙髽I計算機會計系統運行過程中的經常性控制。日??刂瓢ń洕鷺I務發生控制、數據輸入控制、數據通訊控制、數據處理控制、數據輸出控制和數據儲存控制等。
①業務發生控制。業務發生控制又稱“程序檢查”,主要目的是采用相應的控制程序,甄別、拒納各種無效的、不合理的及不完整的經濟業務。
②數據輸入控制。由于計算機處理數據的能力很強,處理速度非??欤绻斎氲臄祿粶蚀_,處理結果就會出現差錯,在數據輸入時如果存在哪怕是很小的錯誤數據,一旦輸入計算機就可能導致錯誤的擴大化,影響整個計算機會計系統的正常運行。因此,企業應該建立起一整套內部控制制度以便對輸入的數據進行嚴格的控制,保證數據輸入的準確性。
③數據通訊控制。數據通訊控制是企業為了防止數據在傳輸過程中發生錯誤、丟失、泄密等事故的發生而采取的內部控制措施。企業應該采用各種技術手段以保證數據在傳輸過程中的準確、安全,可靠。
④數據處理控制。數據處理控制是指對計算機會計系統進行數據處理的有效性和可靠性進行的控制。數據處理控制分為有效性控制和文件控制。
⑤數據輸出控制。數據輸出控制是企業為了保證輸出信息的準確、可靠而采取的各種控制措施。輸出數據控制一般應檢查輸出數(上接第90頁)
我國法務會計建設的必要性
由于現代會計只注重如何用特有的專業術語來表達復雜的經濟行為,而現代審計又只注重財務報表是否按公認會計準則編制,并也用相同的專業名詞來解釋他們的審計工作,這就使普通公眾難以理解這些用復雜會計、審計語言表達的經濟行為,從而為進一步通過法律手段來維護自身的經益增加了障礙。因此,如何在復雜的會計、審計語言與法律之間架設一座溝通的橋梁,便成為當務之急。法務會計的應運而生,解決了復雜的會計語言與法律之間的溝通問題,為妥善處理與會計有關的法律問題提供了一個極為有利的工具。法務會計主要存在于三大領域:
(一)企業、事業單位。該領域中的法務會計的主要職能是使企事業單位的財務、會計行為符合國家現行法律,在遵守或不違反法律的前提下,尋求本單位的最大財務利益,并能運用法律的武器進行交涉以維護自身的正當權益。
(二)社會服務中介機構。如會計師事務所、律師事務所等都是法務會計應用的重要部門。在這些機構中,活躍著一批經過國家有關部門考試、考核并具有資產評估、稅務、證券評估等資格的法務會計人員,他們依據各種法定經濟標準和規范,通過檢查、分析、認定之后所出具的報告自然具有法律效應。
(三)司法機關及國家審計部門。司法機關的司法會計也是法務會計的重要組成部分。司法會計在偵查、審理
交易糾紛、貪污受賄等經濟案件時,都要涉及被審查單位的會計資料及會計人員。這就要求司法會計人員不僅要精通法律,還要有會計、審計知識,才能勝任。國家審計機關和企業內部的審計人員,也應該是既熟知國家、企業內部有關審計法律,又懂會計、審計的法務會(審計)人才。
法務會計專業人才素質的要求
從事法務會計的人員必須具有一系列的知識與技能,才能有效地進行財務調查。這不僅包括會計知識,而且包括經營知識和法律意識。具有這些技術,法務會計人員才能夠進行調查、分析、報告,并對舞弊以及白領犯罪調查的財務方面進行作證。在很多情況下,可能會要求法務會計人員對刑事案件中的舞弊或者民事案件中的財務損失進行量化。因此,法務會計的專業技術知識和技能至少應包含以下七類:會計、審計、知識;辨別舞弊的技能;相關的法律知識;對人的心理和動機的理解力;調查的精神狀態和職業批判的懷疑精神;溝通技術;對計算機的信息技術的掌握等。
從事法務會計的人員還必須具有高尚的職業道德和獨立敬業精神。法務會計人員必須在行使其職能時保持客觀、公允、真實、合理、合法。這就要求其必須有較高的職業道德、嚴謹的治學態度、實事求是的工作作風和敏銳的洞察力。除此以外,自律、保密、定期接受后續教育、合理收費、公平競爭等方面也是從業人員不可或缺的素質。獨立與保密是密切相關的,也是從業者綜合素質的體現。
法務會計人才培養方案
為適應社會主義市場經濟和加入WTO的需要,盡快培養出一大批既精通會計又熟悉相關法律,既有高尚的職業道德又有獨立敬業精神的法務會計人才。
(一)設置法務會計專業
目前,在國家教委會公布的本科專業目錄中有經濟法、會計學、審計學等相關專業,但尚未有法務會計專業。國家教委應盡快組織法務會計本科專業的申報,鼓勵那
些已開設了會計學、審計學、經濟法專業的高校積極申報法務會計專業。
1.課程結構與課程設置。課程設置分理論教學與實踐教學兩個部分,理論教學分為必修課和選修課兩類。法務會計專業實現本專業培養目標而設置的專業基礎課和專業課有如英語、高等數學、計算機應用技術、管理學、基礎會計、財務會計、高級會計學、成本會計、管理會計、財務管理、審計學、財務審計、法理學、法律倫理、司法會計、經濟法、稅務會計或稅法、國際稅收(法)、民法、刑法、犯罪學、邏輯學、心理學、微觀經濟學、宏觀經濟學、證據調查學等。
法務會計專業選修課也分為兩類;一類是根據專業需要設置的選修課,如:應用文寫作、公共關系學、證券投資、稅務會計、審計實務、保險法、勞動法、仲裁法、金融法、破產法、刑事訴訟實務、民事訴訟法實務、經濟法案件偵查等;另一類是為拓寬學生的知識面,增強其適應能力和提高其文化修養而設立的校內選修課或公共選修課。這類課程涉及領域較為廣泛,學生可根據自己的興趣自主選擇。
2.實踐教學環節和課外實踐安排。實踐性環節是培養高質量法務會計人才的重要教學環節.實踐性環節可分為不定期實踐性環節和定期實踐性環節兩個部分。不定期實踐性環節,主要是配合理論課程進行的案例調查 、案例討論、模擬法庭辯論、專題研究報告等;定期實踐性環節,是在學生學完了基本理論課程的基礎上,在本科第三學年安排專業實習、第四學年安排畢業實習和做畢業論文。
畢業實習過程中,將學生分別安排到法院和會計師事務所進行實際工作鍛煉。其間,學生應在律師和注冊會計師的指導下,參與一到兩個經濟案件的調查、取證、審理和撰寫報告工作,將所學的理論知識應用到分析、解決實際問題中去。畢業論文階段學生應在老師的指導下,就法務會計的某個研究領域進行深入的理論研究,最后撰寫一份1.2萬字以上的畢業論文.
3.教學改革與創新。本專業除了傳授知識技能外,應強調對學生分析能力、合作與研究精神的培養。課程側重財務法律管理技能、財務決策、金融調查創新和風險管理等方面內容。授課方式采用理論講解、課堂討論和案例分析相結合。案例式的教學創新立足于財務金融與法律會計交叉領域,使學生通過系統的學習以及與業界專家的研討和案例模擬分析,達到理論扎實、業務熟練的實戰目的。
在課程之外,本專業還應設計大量應用性課題的講座,內容緊扣法律和會計領域的前沿動態,使學生了解國內外最新投融資犯罪領域和會計審查領域內的發展狀況。如刑事訴訟實務、仲裁法、金融法和金融犯罪調查、稅
法和稅法犯罪調查、破產法和破產管理人制度、電子商務欺詐和計算機犯罪、刑事訴訟實務、民事訴訟法實務、公司財務報表的閱讀和分析、法律與公證實務、經濟法案件偵查等。
法務會計是一個復合型學科,同時涉及會計、審計、法律、管理、金融等多個領域。法務會計師的知識結構就像一個二層的大蛋糕;最大的底層是堅實的會計專業背景;中層部分是包括審計、內部控制、風險評估和欺詐調查在內的完整的知識體系;最小的上層部分是對法律環境的基本了解;蛋糕最上面的糖果則代表較強的溝通技巧,包括書面和口頭表達能力。面向21世紀的大學本科會計教育目標應該是培養熟練掌握會計基本理論和基本技能、又具較多相關知識的應用型、通用型專業人才。
(二)加快研究型法務會計人才的培養
目前在研究生培養中,法務會計專業人才的培養還幾乎是空白,應盡快設置法務會計專業碩士點,或在現有會計學專業、法學專業碩士點以及會計學專業博士點上設置法務會計研究方向。對于報考法務會計專業研究生的學生要有資格限制要求具備會計學專業或法學專業學士學位,在職報考的學生要求具備律師或注冊會計師資格。這些研究生在讀期間除了學習有關法務會計專業研究型的理論課程外,主要從事法務會計的理論與實務研究,通過一年到一年半左右的碩士學位論文研究或通過兩年左右的博士學位論文研究,使學生對法務會計的某個領域有比較深入的研究,并初步具備專門從事法務會計理論研究和實際操作的能力、這部分學生畢業后可作為業務骨干盡快地充實到法務會計教學、研究和實務工作第一線,以推動我國法務會計工作的開展。