• 沒有找到結果。

立 政 治 大 學

N a tio na

l C h engchi U ni ve rs it y

如何與搜索過程銜接,以使數位證據能確實獲得保全。

第四章探討我國網路犯罪偵查實務,首先介紹隱私權在我國受肯認的過程。通訊保 障及監察法是用以規範現在正在進行與未來即將發生的通訊內容蒐集行為,其是否亦可 適用於網路通訊之監察。為了確認犯罪嫌疑人的身分,必須取得個人註冊資料與通訊紀 錄,此類非通訊內容資訊經常可以顯現網路使用者的喜好與習性,該些資訊的取得是否 應有較高的規範門檻,以提高對非通訊內容資訊的保障。1997 年刑法修正首次肯認電 磁紀錄具有保護的法益,並在 2001 年刑事訴訟法的修正中成為得搜索扣押的客體,電 磁紀錄的特性之一為易於毀損與變造,在執行搜索與扣押的過程中,是否應命專家在場 協助,以落實保全數位證據的目的,在搜索過程中若同時適用刑事訴訟法與通訊保障及 監察法,其競合關係為何。

第五章結論,將統整歸納本文各章節所得結論,將外國法制可為我國參考之處加以 具體化,針對現行法令未盡周全處提出具體可行之修法建議並作成結論,以兼顧抑制犯 罪危害的擴大,找出犯罪行為人與維護人權。

‧ 國

立 政 治 大 學

N a tio na

l C h engchi U ni ve rs it y

第二章、犯罪的偵查

第二章 犯罪的偵查

第一節 傳統犯罪的偵查

偵查乃調查犯罪嫌疑人犯罪情形及蒐集證據之程序1。我國刑事訴訟法第 228 條第 1 項規定有,偵查機關在知有犯罪嫌疑者,應即開始偵查。偵查與起訴、審判以及執行共 同構成廣義的刑事訴訟之一環。犯罪的偵查作為是刑事訴訟的開端,而刑事訴訟是為了 要確定具體刑罰權之有無及其範圍所進行之程序,是以認定事實、適用法律,為其主要 內容,認定事實的過程中,必須仰賴證據為之,有證據始得認定事實,事實明瞭,法律 適用始得正確,所謂的證據,是指能使事實達到明瞭之原因(憑藉)2。因此,是否能有效 地掌握犯罪嫌疑人以及其犯罪跡證,將影響到後續的刑事程序能否順利的進行。能夠成 為證據的類型可以區分為人證與物證兩種。

傳統的犯罪手法,犯罪嫌疑人必須親身經歷犯罪現場以實施犯罪行為,因此有可能 會遭到第三人之目擊以及在現場留下犯罪跡證。

第一項 人證

學者將人證定義為:「人證係以人之知識經驗為材料之證據方法,因以人之知識經 驗為證據,故須以人之口頭為陳述3。」人證的範圍包括證人與鑑定人。

證人係指在他人之刑事程序中,陳述自己所見所聞具體事實之第三人,除了存在有 法律所允許的例外情形4,均有在以他人為對象之偵查或審判程序中作證之義務5。證人 屬於重要的證據方法之一,其所陳述的「證言」是屬於供述證據6,陳述內容之真偽將 影響到事實認定與法律適用的結果。證人到場後開始作證程序之前,應先告知具結之義 務與偽證之處罰,並當場由證人踐行具結程序7,經具結後若仍為不實之陳述則將被課 以偽證罪8之處罰。證人之陳述在審判中應經被告之詰問9,才能採為認定被告犯罪事實

1 林俊益,刑事訴訟法概論(下),新學林,2009 年 2 月,頁 3。

2 林俊益,刑事訴訟法概論(上),新學林,2008 年 9 月,頁 352。

3 蔡墩銘,刑事訴訟法論,五南,2001 年 2 月,頁 223。

4 例外情況規定於刑事訴訟法第一百七十九條、第一百八十條、第一百八十一條、第一百八十二條。

5 林俊益,刑事訴訟法概論(上),頁 513。

6 林鈺雄,刑事訴訟法(上),元照,2004 年 9 月,頁 466。

7 刑事訴訟法第一百八十六條。

8 刑法第一百六十八條。

‧ 國

立 政 治 大 學

N a tio na

l C h engchi U ni ve rs it y

之判斷依據。

證人可以進一步區分為與本案無關的第三人以及與本案有關的第三人10,前者即一 般所稱之目擊證人,例如目睹車禍發生或銀行搶案發生之人,後者係指共同參與犯罪之 人亦即同案之共同被告,例如共同參與銀行搶案之人,兩者均因親眼目睹事件之發生而 具有陳述其所觀察到事實之能力。

被害人與告訴人亦得為證人,惟兩者係使被告之受刑事訴追為目的,其陳述之真實 性相較一般之證人為薄弱,仍應調查其他之證據以增強其證明力11

基於訴訟經濟等原因,由檢察官合併或追加起訴或由法院合併審判之結果,而形成 刑事訴訟上之共同被告,為使刑事被告享有憲法第十六條所保障人民之訴訟權,其中包 含充分之防禦權,亦即必須賦予刑事被告詰問證人之權利,經詰問後該證人之陳述始得 作為認定被告犯罪事實之判斷依據,因此共同被告對其他共同被告之案件而言,為被告 以外之第三人,本質上仍屬於證人12

鑑定人係指第三人依其特別知識經驗,就某事項陳述其判斷意見之人,以行使一種 替代證據調查之方法,證人與鑑定人之區別在於,證人所陳述其所觀察的事實是過去的 事實,並無替代性,鑑定人係憑其特別知識經驗就現在之事實陳述其判斷意見之人,具 有替代性,故證人得拘提,但鑑定人不得拘提13

第二項 物證

學者將物證定義為:「物證足供辨識事實,亦即可藉物證以推定所發生之犯罪事實,

故物證可謂為與犯罪有關之物體,通常為有體物14。」

物證的功能在於能將犯罪嫌疑人與犯罪事實連接15,經由遺留在犯罪現場的掌紋、

毛髮、筆跡、械彈之類有體物的掌握,藉由鑑定或勘驗之方式,對於既存的證據資料以 法律特定的方式將之呈現成為證據16,以使該類之物證扮演證明犯罪之功能。

鑑定的目的在於取得鑑定經過與結果之報告,鑑定人並應以言詞或做成鑑定報告之 方式踐行報告義務17。若以言詞的方式在法庭上報告鑑定結果,則應踐行證人的作證程

9 有關詰問之程序請參照,刑事訴訟法第一百六十六條以下。

10 蔡墩銘,刑事訴訟法論,頁 224。

11 林俊益,刑事訴訟法概論(上),頁 514。

12 釋字第 582 號解釋。

13 林俊益,刑事訴訟法概論(上),頁 523-524。

14 蔡墩銘,刑事訴訟法論,頁 226。

15 Kerr, Orin S., Digital Evidence and the New Criminal Procedure, 105 Colum. L. Rev. 279, 282 (2005).

16 楊雲驊,證據保全的規定與實務—以偵查階段為中心,月旦法學雜誌,114 期,2004 年 11 月,頁 96。

17 蔡墩銘,刑事訴訟法論,頁 250。

‧ 國

立 政 治 大 學

N a tio na

l C h engchi U ni ve rs it y

第二章、犯罪的偵查

序,並經被告對其鑑定內容的詰問,才能採為有效的證據。

勘驗係調查證據與犯罪情形所實施之處分,由法官或檢察官就勘驗物,本其五官作 用所實施或認識之結果做成得以為證據資料之勘驗筆錄18。同樣的事實狀態為證據時,

將因其呈現的方式不同而適用不同的證據方法,以身體之物理性質狀態為例,被害人陳 述被告抓傷其手臂,是屬於證人之證據方法,法官當庭勘驗其手臂是否受傷,則是屬於 勘驗之證據方法19

第二節 網路的特性

第一項 匿名性

網路的特性之一就是具有高度的隱密性,行為人身處於某一個角落,可使其行為的 效果發生於遙遠的另一端,行為人的實體位置與行為結果的發生地並沒有緊密的連接關 係,行為人在電腦前所下達的指令,經由網路設備轉換成封包透過網路的傳送,即可使 其行為結果發生於網路的另一端20

網路上信號傳送的最小單位稱為封包,封包表頭(header)記載著信號的來源位址與 目的位址,封包到達目的地後被組合成服務請求,目的地主機依服務請求,將內容回應 給請求端(來源端)主機,目的地主機的系統記錄檔會記錄服務請求主機的位址(IP),至於 下達服務請求指令的行為人的識別資訊,並無法單純由 IP 來判斷。

網路管理人員基於網路架構的設計與安全性的考量,經常會劃定區域網路,僅由一 特定端口對外連接網際網路,在該區域網路中之電腦主機均被配發虛擬 IP,只有需要存 取該區域網路以外之資訊時,服務請求才會經由該對外端口向目的地主機發出,此時,

該對外端口主機將扮演網路位址轉換(Network Address Translation,簡稱 NAT)的功 能,記錄提出服務請求主機的虛擬 IP、目的地主機 IP 與服務請求類型,目的地主機回 應的內容,亦是經由該對外端口進到發出服務請求的區域網路中,由該對外端口主機依 據先前的記錄內容,將目的地主機所回應的內容,轉送至發出該服務請求的主機,此時,

目的地主機的系統記錄檔所記錄服務請求主機的 IP,是該對外端口的 IP,並非真正發

18 林俊益,刑事訴訟法概論(上),頁 549-550。

19 林鈺雄,刑事訴訟法(上),頁 466。

20 身處於赤道島國的一個小朋友,透過網路瀏覽美國白宮網站,赤道的炎熱一如往昔,與現正處於冰天

雪地的美國華盛頓特區,形成強烈的對比,負責白宮安全的警衛與監視設備,並無法察覺小朋友的到訪,

而白宮網站的網管人員,是唯一有機會經由主機的系統記錄檔得知有一個來自該赤道島國的 IP 的瀏覽請 求的人,至於小朋友的身分與性別並無所悉。

‧ 國

立 政 治 大 學

N a tio na

l C h engchi U ni ve rs it y

出該服務請求主機的虛擬 IP,除非能掌握到該對外端口主機的轉換記錄內容,才能找出 真正發出該服務請求主機的 IP。

後門程式早先起源於系統管理人員基於管理上便利的需要所設計的一個便利通 道,這個概念後來被有心人士加以利用,藉由各種方法植入後門程式,以躲避進入電腦 系統所需要的帳號與密碼等安全性的驗證,經由後門程式進入電腦系統後,除了可以竊 取該電腦內的資料,更常見的是被用來當成跳板,以做為發動攻擊的起點,運用跳板主 機可以阻斷反向追蹤,使真正發動攻擊主機的 IP 可以隱匿無蹤。

帳號與密碼可以用來識別合法的使用者,正如同真實世界中鑰匙可以拿來開門一

帳號與密碼可以用來識別合法的使用者,正如同真實世界中鑰匙可以拿來開門一

在文檔中 刑事偵查中數位資訊之保全 (頁 14-133)

相關文件