基于区块链的法检司数据安全共享技术研究.pdf
《基于区块链的法检司数据安全共享技术研究.pdf》由会员分享,可在线阅读,更多相关《基于区块链的法检司数据安全共享技术研究.pdf(8页珍藏版)》请在咨信网上搜索。
1、2023 年第 10 期(第 42 卷总第 558 期)基于区块链的法检司数据安全共享技术研究汤雪珂1,2,蔡全旺1,2,汪慧君1.2(1.中国船舶集团有限公司第七二二研究所,湖北武汉 430205;2.司法部信息安全与智能装备实验室,湖北武汉 430205)摘要:针对法院、检察院和司法行政机关等单位传递与共享案件数据过程中面临的身份伪冒、监管困难、隐私泄露和数据滥用等安全风险,提出一种基于区块链技术的法检司数据安全共享模型。通过模拟实验,验证了模型的可行性,并且对基于区块链的法检司数据安全共享涉及的混合加密技术、可信计算技术、数据共享管控智能合约以及基于区块链的跨域身份认证技术进行了阐述,以
2、期提升数据资源共享环节的安全防护能力。关键词:法检司数据;区块链;安全共享;可信计算;智能合约中图分类号:TP311.13;TP309;D926文献标识码:ADOI:10.19358/j.issn.2097-1788.2023.10.013引用格式:汤雪珂,蔡全旺,汪慧君.基于区块链的法检司数据安全共享技术研究 J.网络安全与数据治理,2023,42(10):79-86.Research on data security sharing technology of the legal inspectiondepartment based on blockchainTang Xueke1,2,C
3、ai Quanwang1,2,Wang Huijun1,2(1.No.722 Research Institute,China State Shipbuilding Corporation Limited,Wuhan 430205,China;2.Information Security and Intelligent Equipment Laboratory of the Ministry of Justice,Wuhan 430205,China)Abstract:Aiming at the security risks faced by data sharing in the proce
4、ss of transmitting and sharing case data by courts,procu-ratorates,judicial administrative organs and other units,such as identity counterfeiting,regulatory difficulties,privacy leakageand data abuse,this paper proposed a blockchain-based data security sharing model for the legal inspection departme
5、nt.Throughsimulation experiments,the feasibility of the model was verified,and the hybrid encryption technology,trusted computing technol-ogy,data sharing control smart contract,and blockchain-based cross-domain identity authentication technology involved in the da-ta security sharing of the legal i
6、nspection department were elaborated,in order to enhance the security protection capability of dataresource sharing.Key words:data of the legal inspection department;blockchain;security sharing;trusted computing;smart contract基金项目:国家重点研发计划(2022YFC3302904)0引言在“建设更高水平的平安中国,以新安全格局保障新发展格局”的战略目标下,法院、检察院和
7、司法行政机关各单位坚持以科技赋能为动力,研究智慧司法关键技术,促进大数据分析、云计算技术、人工智能、区块链等技术与平安中国建设深度融合1,促进平安中国建设更加智能化、精细化和科学化,为建设智慧社会提供科技支撑。然而目前在法检司数据共享管理方面缺乏体系化的法律规制,且没有统一的数据交互服务和数据标准来实现法检司三方数据的线上汇聚。基于司法案件的特殊性,其案件数据本身具有数量庞大、包含当事人大量隐私信息的特点,在法检司各部门之间传递与共享过程中伴随一些安全风险,不可信数据共享同样会损害当事人的隐私权。此外,法检司各部门参与人员众多,共享系统面临数据失控、滥用等问题。区块链通过可溯源、去中心化和不可
8、篡改等技术特性对数据的全生命周期进行闭环管理2,可以实现链接前数据真实性的交叉验证和链接后数据难以被篡改和溯源3-4,运用共识机制建立参与者之间的信任,实现点对97行业应用Industrial Applications 2023 年第 10 期(第 42 卷总第 558 期)点的价值传递5,通过协调机制和激励机制的设定和共识6,降低安全风险,促进数据的安全共享7-9。基于此,本文提出一种基于区块链的法检司数据安全共享模型,在不改变业务数据共享独立路径的基础上将数据共享行为进行管控上链。在安全性方面,这一安全共享模型使用混合加密处理、可信计算、区块链智能合约及用户身份认证等关键技术,维护数据共享
9、可信和安全,保证在司法案件数据共享过程中数据不被随意篡改和滥用,为未来建设完整的法检司数据共享系统提供参考。1法检司数据共享场景分析在实际的办案过程中,除各部门系统内部有大量频繁的数据交互之外,法检司各部门之间也存在大量的数据交换与流程交接操作,在一些特定的业务场景和环节中实现了法检司数据共享。当前法检司数据共享模型如图 1 所示。图 1当前法检司数据共享模型如图 1 所示,法院、检察院和司法行政机关均有各自的虚拟数据中心,虚拟数据中心与各部门的业务系统之间通过网闸隔离,法检司三方的数据信息通过协同分布式数据融合中心枢纽完成从数据供给方到数据需求方的流转。这种模式的优点在于无须对现有业务系统进
10、行大量改造更便于适配。图中箭头表示法院、检察院和司法业务数据的交互过程,数据传输均以服务接口的方式进行。法院、检察院和司法行政机关数据资源的详细内容如表 1 所示。以刑事审判生效案件“人身自由刑”的交付执行为例,就其业务流程和法检司协同内容予以详细阐述。交付执行是判决或裁定发生法律效力后的程序环节,具体业务流程如图 2 所示。依照 刑事诉讼法 民事诉讼法人民检察院刑事诉讼规则 人民检察院民事诉讼监督规则 和 监狱法 等法律法规要求,交付执行场景下的数据协同内容如表 2 所示。表 1各部门数据资源类型部门数据组成具体内容法院法院业务数据判决书、法律援助申请书、解除强制医疗决定书等材料对外发布数据
11、检察院和司法端所需数据司法行政机关司法业务数据执法 文 书、委 托 授 权 书、告 知 书 等材料对外发布数据法院和检察院所需数据检察院检察院业务数据抗议书、再审建议书、检察建议信息等对外发布数据对外发布数据即法院端和司法端所需数据08投稿网址:2023 年第 10 期(第 42 卷总第 558 期)图 2交付执行业务流程示意图表 2交付执行的数据协同内容供方需方程序解释数据内容法院司法行政机关人民法院对罪犯作出的判决书发生法律效力后,向司法行政机 关 送 达 执 行 通 知书、判决书、起诉书副本以及结案登记表等法律文件执 行 通 知 书、判决书、起诉书副本、结案登记表法院检察院人民法院将执行
12、通知书等法律文书送达所在地的人民检察院执行通知书司法行政机关法院及检察院司法行政机关向法院转送罪犯的入矫入监信息并且抄送检察院入 监 通 知 书、不予收 监 通 知 书、暂不收监通知书检察院法院人民检察院向人民法院 提 出 检 察 建 议、纠正意见案 件 基 本 信 息、罪犯 基 本 信 息、检察建议书检察院司法行政机关人民检察院向司法行政机关提出检察建议、纠正意见案 件 基 本 信 息、罪犯 基 本 信 息、检察建议书2法检司数据共享面临的安全风险根据上文对法检司数据共享场景及业务流程特点的梳理和研究,发现在目前的法检司数据共享流程及现有系统中,主要存在身份伪造冒用、共享监管困难、个人隐私泄
13、露和业务数据滥用四类安全风险。2.1身份伪造冒用以交付执行业务为例,法院在对犯罪嫌疑人作出的判决书发生法律效力后,向司法行政机关送达执行通知书、判决书、起诉书副本、结案登记表等法律文书,并且将执行通知书等法律文书送达所在地的人民检察院,司法行政机关需要确定数据信息来源于法院,再向法院反馈罪犯的入矫入监信息。在这一数据协同过程,由于现有的公钥密码方法的需要,法院和司法行政机关双方需要相互交换公钥才能完成数据共享。由于公钥和使用者身份是绑定关系,认证中心(Certificate Authority,CA)颁发包含用户公钥的可信任证书并且附上电子签名10,在公钥使用前先验证使用者身份的真实性以及证书
14、的合法性,通过验证后再进行加解密操作11。密钥的管理依赖于 PKI(Public Key Infrastructure)的认证中心,大量的证书存储和密钥更换过程给 PKI 系统造成了巨大考验12,中间人攻击冒用合法身份的风险也增加。中间攻击者不仅会拦截需要交换的公钥信息,而且还会将原有公钥替换成自己的公钥发送出去,攻击者通过这种方式伪造冒用身份,可以顺利获取加密数据同时轻易解密信息,进而导致法检司相关信息知悉范围扩大,引起法律纠纷、公众恐慌和社会信任危机等不 良18行业应用Industrial Applications 2023 年第 10 期(第 42 卷总第 558 期)后果。2.2共享监
15、管困难以减刑假释业务场景为例,在减刑假释提请阶段中,检察院需要对司法行政机关提出的减刑假释建议书等法律文件进行书面审查,提出书面检察意见并且送达至司法行政机关,司法行政机关针对检察院提出的检察意见进行反馈,反馈内容有案件基本信息、抄送提请信息、监狱意见信息等。在上述环节中,可能存在内部数据被发送方刻意隐瞒并按照共享流程发送出去的风险,单单从表面上来看这种行为符合数据共享要求,实际上体现出监管方监管不当的安全漏洞13。在数据监管的维度上,数据监管方不仅要监管数据是否按照既定的规则发送,而且也需要监管数据是否被顺利接收且没有被篡改14。传统的数据监管模式存在管控权限过于集中且效率低下的问题15,因
16、此需要一种可靠高效的新型监管手段,解决数据共享过程的监管难题,同时对安全风险加以有效控制,从而保证法检司数据共享的正常运转。2.3个人隐私泄露在协同办案过程中,个人隐私如当事人姓名、年龄、身份证号、证件照片等数据泄露风险也是当前法检司数据共享需要重视的问题,必须采取技术手段保障隐私数据存储和传输安全。业务数据传输过程中,在追求高效率的同时也不能忽视数据隐私安全16。传统的隐私保护存在数据所有权确权难的弊端,具体包括判定数据是否被指定方使用以及判定数据在流转阶段的归属17。大部分隐私保护方案均通过数据拥有者制定访问规则来对数据隐私予以保护,而这种保护在数据被接收方获得之后便不复存在,因而不能满足
17、现有法检司数据共享的安全需求。对于传输中的数据常见的安全保护措施有加密、防火墙、入侵防御和安全网关等。除此之外,还可以依赖密码学算法对共享的数据重新加密后再传输和分发18,这种方式虽然提高了数据共享安全程度,但是对于海量案卷数据的处理较为麻烦,并且密钥交换过程存在泄露风险,不利于数据的流转使用。2.4业务数据滥用在司法案件中,当事人必须如实提供真实详尽的个人信息及其他涉及案件的信息,这些数据关乎公民隐私权甚至关乎国家和社会的数据安全,一旦发生滥用会造成不可估量的严重后果19。现有业务流转涉及法院、检察院、司法行政机关和其他系统运营单位,法检司各部门工作人员依照法律规定对案件材料进行审查和处理,
18、而其他系统运营单位相关人员通过提供各种技术服务维护系统的正常运行。上述工作人员在平时接触案件时可能会有意或无意滥用业务数据,比如未经许可使用或越权使用了某些案件相关信息,造成数据泄露20。一些合作方也可利用自身便利在对业务数据进行分析处理之外,同时进行非法复制、非法转让等操作,类似的未经许可的违规操作难以被及时发现和事后追踪21。在实际共享过程中,基于数据在用户间授权与被授权过程的不透明性,数据被非法使用的情况时有发生,数据的真实性难以知悉,交互安全面临极大挑战22。从提高法检司数据共享安全性的角度出发,有必要采取措施对法院判决书等其他法律文书中的敏感信息的查询和下载等操作进行监控,保证数据在
19、合理范围使用并且不可修改,从而避免业务数据滥用情况的发生。3基于区块链的法检司数据安全共享模型及验证3.1基于区块链的法检司数据安全共享模型针对法院、检察院和司法行政机关数据资源共享中的使用部门多、数据类型复杂、数据量大、应用场景多以及业务范围广泛等特点,本文融合区块链技术优势,通过分析业务数据流转过程,围绕“业务数据独立共享+管控共享数据上链”的双路径思路设计数据资源共享流程,构建了一种基于区块链的法检司数据安全共享系统模型,如图 3 所示。图 3基于区块链的法检司数据安全共享模型参与数据共享的用户有法院、检察院、司法行政机关和系统运营单位,图 3 展示了司法端是数据供方,法院和检察院是数据
20、需方的情形。在实际业务流转时,供方、需方身份可以灵活变换。基于区块链的法检司数据安全共享模型涉及数据提供者、数据接收者、数据共享模块和数据安全共享联盟链四个主要组成部分。28投稿网址:2023 年第 10 期(第 42 卷总第 558 期)由图 3 可见,数据提供方和数据接收方按照独立共享路径进行业务数据共享,首先由数据提供方业务系统将数据进行签名、加密等处理,完成后交付给提供方前置机,提供方前置机通过数据共享模块将数据发送至数据接收方的前置机,最后再通过处理最终到达数据接收方的业务系统。在按照独立共享路径进行业务数据交互的同时,数据提供方和数据接收方将管控数据同步保存至法检司数据安全共享系统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 区块 法检司 数据 安全 共享 技术研究
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。