計算機數據報告范文

時間:2024-02-23 17:50:54

導語:如何才能寫好一篇計算機數據報告,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。

計算機數據報告

篇1

背景:商場賬務信息豐富,且查詢信息量大,要想提高服務質量和管理水平,須借助計算機來進行現代化的信息管理。在此背景下,我們針對商場賬務管理需求開發(fā)了這個管理系統(tǒng)。

意義:使商場賬務管理更加高效、簡單、規(guī)范。

2、主要工作思路

1)系統(tǒng)需求分析。

通過調研,了解工作流程,收集基本信息數據,明確設計任務,進行系統(tǒng)的可行性研究。

2)系統(tǒng)設計。

系統(tǒng)總流程設計和系統(tǒng)總框架設計。

3)數據庫設計。

4)程序開發(fā)。

5)程序測試。

6)撰寫論文。

3、文獻綜述

通過查詢文獻和一些教材,我知道開發(fā)數據庫應用系統(tǒng),有很多功能強大的開發(fā)工具,如:

篇2

論文摘要:網絡的入侵取證系統(tǒng)是對網絡防火墻合理的補充,是對系統(tǒng)管理員安全管理的能力的擴展,可使網絡安全的基礎結構得到完整性的提高。通過采集計算機網絡系統(tǒng)的相關一系列關鍵點信息,并系統(tǒng)分析,來檢測網絡是否存在違反了安全策略行為及遭到襲擊的現象。隨著計算機的普及,有計算機引發(fā)的案件也越發(fā)頻繁,該文即針對計算機基于網絡動態(tài)的網絡入侵取證作進一步的探討。

計算機網絡的入侵檢測,是指對計算機的網絡及其整體系統(tǒng)的時控監(jiān)測,以此探查計算機是否存在違反安全原則的策略事件。目前的網絡入侵檢測系統(tǒng),主要用于識別計算機系統(tǒng)及相關網絡系統(tǒng),或是擴大意義的識別信息系統(tǒng)的非法攻擊,包括檢測內部的合法用戶非允許越權從事網絡非法活動和檢測外界的非法系統(tǒng)入侵者的試探行為或惡意攻擊行為。其運動的方式也包含兩種,為目標主機上的運行來檢測其自身通信的信息和在一臺單獨機器上運行從而能檢測所有的網絡設備通信的信息,例如路由器、Hub等。

1 計算機入侵檢測與取證相關的技術

1.1 計算機入侵檢測

入侵取證的技術是在不對網絡的性能產生影響的前提下,對網絡的攻擊威脅進行防止或者減輕。一般來說,入侵檢測的系統(tǒng)包含有數據的收集、儲存、分析以及攻擊響應的功能。主要是通過對計算機的網絡或者系統(tǒng)中得到的幾個關鍵點進行信息的收集和分析,以此來提早發(fā)現計算機網絡或者系統(tǒng)中存在的違反安全策略行為以及被攻擊跡象。相較于其他的一些產品,計算機的入侵檢測系統(tǒng)需要更加多的智能,需要對測得數據進行分析,從而得到有用的信息。

計算機的入侵檢測系統(tǒng)主要是對描述計算機的行為特征,并通過行為特征對行為的性質進行準確判定。根據計算機所采取的技術,入侵檢測可以分為特征的檢測和異常的檢測;根據計算機的主機或者網絡,不同的檢測對象,分為基于主機和網絡的入侵檢測系統(tǒng)以及分布式的入侵檢測系統(tǒng);根據計算機不同的工作方式,可分為離線和在線檢測系統(tǒng)。計算機的入侵檢測就是在數以億記的網絡數據中探查到非法入侵或合法越權行為的痕跡。并對檢測到的入侵過程進行分析,將該入侵過程對應的可能事件與入侵檢測原則規(guī)則比較分析,最終發(fā)現入侵行為。按照入侵檢測不同實現的原來,可將其分為基于特征或者行為的檢測。

1.2 計算機入侵取證

在中國首屆計算機的取證技術峰會上指出,計算機的入侵取證學科是計算機科學、刑事偵查學以及法學的交叉學科,但由于計算機取證學科在我國屬于新起步階段,與發(fā)達國家在技術研究方面的較量還存在很大差距,其中,計算機的電子數據的取證存在困難的局面已經對部分案件的偵破起到阻礙作用。而我國的計算機的電子數據作為可用證據的立法項目也只是剛剛起步,同樣面臨著計算機的電子數據取證相關技術不成熟,相關標準和方法等不足的窘境。

計算機的入侵取證工作是整個法律訴訟過程中重要的環(huán)節(jié),此過程中涉及的不僅是計算機領域,同時還需滿足法律要求。因而,取證工作必須按照一定的即成標準展開,以此確保獲得電子數據的證據,目前基本需要把握以下幾個原則:實時性的原則、合法性的原則、多備份的原則、全面性的原則、環(huán)境原則以及嚴格的管理過程。

2 基于網絡動態(tài)的入侵取證系統(tǒng)的設計和實現

信息科技近年來得到迅猛發(fā)展,同時帶來了日益嚴重的計算機犯罪問題,靜態(tài)取證局限著傳統(tǒng)計算機的取證技術,使得其證據的真實性、及時性及有效性等實際要求都得不到滿足。為此,提出了新的取證設想,即動態(tài)取證,來實現網絡動態(tài)狀況下的計算機系統(tǒng)取證。此系統(tǒng)與傳統(tǒng)取證工具不同,其在犯罪行為實際進行前和進行中開展取證工作,根本上避免取證不及時可能造成德證據鏈缺失。基于網絡動態(tài)的取證系統(tǒng)有效地提高了取證工作效率,增強了數據證據時效性和完整性。

2.1 計算機的入侵取證過程

計算機取證,主要就是對計算機證據的采集,計算機證據也被稱為電子證據。一般來說,電子證據是指電子化的信息數據和資料,用于證明案件的事實,它只是以數字形式在計算機系統(tǒng)中存在,以證明案件相關的事實數據信息,其中包括計算機數據的產生、存儲、傳輸、記錄、打印等所有反映計算機系統(tǒng)犯罪行為的電子證據。

就目前而言,由于計算機法律、技術等原因限制,國內外關于計算機的取證主要還是采用事后取證方式。即現在的取證工作仍將原始數據的收集過程放在犯罪事件發(fā)生后,但計算機的網絡特性是許多重要數據的存儲可能在數據極易丟失的存儲器中;另外,黑客入侵等非法網絡犯罪過程中,入侵者會將類似系統(tǒng)日志的重要文件修改、刪除或使用反取證技術掩蓋其犯罪行徑。同時,2004年FBI/CSI的年度計算機報告也顯示,企業(yè)的內部職員是計算機安全的最大威脅,因職員位置是在入侵檢測及防火墻防護的系統(tǒng)內的,他們不需要很高的權限更改就可以從事犯罪活動。

2.2 基于網絡動態(tài)的計算機入侵取證系統(tǒng)設計

根據上文所提及的計算機入侵的取證缺陷及無法滿足實際需要的現狀,我們設計出新的網絡動態(tài)狀況下的計算機入侵的取證系統(tǒng)。此系統(tǒng)能夠實現將取證的工作提前至犯罪活動發(fā)生之前或者進行中時,還能夠同時兼顧來自于計算機內、外犯罪的活動,獲得盡可能多的相關犯罪信息?;诰W絡動態(tài)的取證系統(tǒng)和傳統(tǒng)的取證系統(tǒng)存在的根本差別在于取證工作的開展時機不同,基于分布式策略的動態(tài)取證系統(tǒng),可獲得全面、及時的證據,并且可為證據的安全性提供更加有效的保障。

此外,基于網絡動態(tài)的入侵取證系統(tǒng)在設計初始就涉及了兩個方面的取證工作。其一是攻擊計算機本原系統(tǒng)的犯罪行為,其二是以計算機為工具的犯罪行為(或說是計算機系統(tǒng)越權使用的犯罪行為)。系統(tǒng)采集網絡取證和取證兩個方面涉及的這兩個犯罪的電子證據,并通過加密傳輸的模塊將采集到的電子證據傳送至安全的服務器上,進行統(tǒng)一妥善保存,按其關鍵性的級別進行分類,以方便后續(xù)的分析查詢活動。并對已獲電子證據以分析模塊進行分析并生成報告?zhèn)溆谩Mㄟ^管理控制模塊完成對整個系統(tǒng)的統(tǒng)一管理,來確保系統(tǒng)可穩(wěn)定持久的運行。

2.3 網絡動態(tài)狀況下的計算機入侵取證系統(tǒng)實現

基于網絡動態(tài)計算機的入侵取證系統(tǒng),主要是通過網絡取證機、取證、管理控制臺、安全服務器、取證分析機等部分組成。整個系統(tǒng)的結構取證,是以被取證機器上運行的一個長期服務的守護程序的方式來實現的。該程序將對被監(jiān)測取證的機器的系統(tǒng)日志文件長期進行不間斷采集,并配套相應得鍵盤操作和他類現場的證據采集。最終通過安全傳輸的方式將已獲電子數據證據傳輸至遠程的安全服務器,管理控制臺會即刻發(fā)送指令知道操作。

網絡取證機使用混雜模式的網絡接口,監(jiān)聽所有通過的網絡數據報。經協(xié)議分析,可捕獲、匯總并存儲潛在證據的數據報。并同時添加“蜜罐”系統(tǒng),發(fā)現攻擊行為便即可轉移進行持續(xù)的證據獲取。安全服務器是構建了一個開放必要服務器的系統(tǒng)進行取證并以網絡取證機將獲取的電子證據進行統(tǒng)一保存。并通過加密及數字簽名等技術保證已獲證據的安全性、一致性和有效性。而取證分析機是使用數據挖掘的技術深入分析安全服務器所保存的各關鍵類別的電子證據,以此獲取犯罪活動的相關信息及直接證據,并同時生成報告提交法庭。管理控制臺為安全服務器及取證提供認證,以此來管理系統(tǒng)各個部分的運行。

基于網絡動態(tài)的計算機入侵取證系統(tǒng),不僅涉及本網絡所涵蓋的計算機的目前犯罪行為及傳統(tǒng)計算機的外部網絡的犯罪行為,同時也獲取網絡內部的、將計算機系統(tǒng)作為犯罪工具或越權濫用等犯罪行為的證據。即取證入侵系統(tǒng)從功能上開始可以兼顧內外部兩方面?;诰W絡動態(tài)的計算機入侵取證系統(tǒng),分為證據獲取、傳輸、存儲、分析、管理等五大模塊。通過各個模塊間相互緊密協(xié)作,真正良好實現網絡動態(tài)的計算機入侵取證系統(tǒng)。

3 結束語

隨著信息科學技術的迅猛發(fā)展,給人們的生活和工作方式都帶來了巨大的變化,也給犯罪活動提供了更廣闊的空間和各種新手段。而基于網絡動態(tài)的計算機入侵取證系統(tǒng),則通過解決傳統(tǒng)計算機的入侵取證系統(tǒng)瓶頸技術的完善,在犯罪活動發(fā)生前或進行中便展開電子取證工作,有效彌補了計算機網絡犯罪案件中存在的因事后取證導致的證據鏈不足或缺失。全面捕獲證據,安全傳輸至遠程安全服務器并統(tǒng)一妥善保存,且最終分析獲得結論以報告的形式用于法律訴訟中。但是作為一門新興的學科,關于計算機取證的具體標準及相關流程尚未完善,取證工作因涉及學科多且涵蓋技術項目廣,仍需不斷的深入研究。

參考文獻:

[1] 魏士靖.計算機網絡取證分析系統(tǒng)[D].無錫:江南大學,2006.

[2] 李曉秋.基于特征的高性能網絡入侵檢測系統(tǒng)[D].鄭州:中國信息工程大學,2003.

[3] 史光坤.基于網絡的動態(tài)計算機取證系統(tǒng)設計與實現[D].長春:吉林大學,2007.

篇3

關鍵詞:大數據時代人工智能計算機網絡技術應用

中圖分類號:TP18文獻標識碼:A文章編號:1674-098X(2018)01(a)-0157-02

人工智能是計算機和網絡技術、通信技術三者結合的產物,在大數據時代成為爆炸性的數據處理工具。計算機網絡中有很多漏洞,其效率也不夠高,人工智能可以彌補這些缺點,對社會穩(wěn)定和發(fā)展有著特殊的意義。

1人工智能的內涵

人工智能屬于計算機技術,是一種可以模仿人類一些行為以及思維進行的綜合性技術。人工智能的范圍很廣,包括語言學、心理學以及哲學,模擬人們對外界的聲音和圖像進行智能化處理,讓人們對生活中遇到的問題具體化分析,從而提高人們的生活水平。人工智能作為將人類思維轉化為數據的新型方式,只要將數據錄入到計算機系統(tǒng)當中,機器就可以自動操作[1]。同時,隨著計算機網絡的發(fā)展,對人工智能的進步產生影響,二者互相依靠,將網絡中的詞義、數據進一步轉化為機器操作,突出其重要性。人工智能的優(yōu)越之處就是能夠處理一些不夠清晰的信息,從信息中取得有效數據并且進行處理,再將結論反饋給用戶。

2人工智能的特征

2.1化繁為簡

人工智能可以從根本上解決很多無法確定的問題,很多在生活中無法得到解答的問題,都能從人工智能中模擬具體的計算機運算,將難度很強的問題簡單化,實現對很多不清晰數據的全面掌握。通過對人工智能的管理,讓計算機網絡管理得到安全保障。

2.2加快信息處理的速度

人工智能作為我國一項新興技術,主要是對人類的思維和行為進行模仿,同時與計算機技術進行有效結合,加快了對信息和數據等處理的速度,從而提高了用戶的工作效率,縮短了用戶查找資料的時間。在使用計算機過程中,人工智能可以加快網絡運行的速度,在網絡管理當中也具有很強的實用性質。

3大數據時代人工智能在計算機網絡技術中的應用

3.1保障網絡安全

人工智能就像是人類的大腦進行自動化操作,對錯誤的數據進行初步篩選,能夠體現出很強的優(yōu)越性,尤其是噪聲輸入模式等網絡安全管理。人工智能技術在計算機網絡安全中有著重要的地位,在處理垃圾郵件、智能防火墻方面具有良好的效果[2]。人工智能技術在處理垃圾郵件的時候,可以先掃描用戶的郵件,將一些不符合網絡安全的郵件進行標注,用戶就可以盡快發(fā)現問題并且處理,以免對自己的計算機產生危害。人工智能系統(tǒng)規(guī)避了垃圾郵件的騷擾行為,確保了計算機的安全。

智能防火墻系統(tǒng)可以提供拒絕服務等安全措施,智能防火墻不僅能夠降低計算機的數據運算量,還可以及時發(fā)現入侵互聯網程序的病毒,在分辨率極高的情況下防御病毒的傳播。

在計算機連接網絡的過程中,入侵檢測十分關鍵,對網絡的安全性也十分重要,入侵檢測將會影響到計算機數據的完整性與安全性。通過分類處理形成數據報告,將計算機網絡的安全狀態(tài)反饋給用戶,用戶能在第一時間發(fā)現計算機出現的安全問題,人工智能相對于傳統(tǒng)的模糊鑒別具有更高的安全系數,讓用戶的計算機時刻處于保護之中。

3.2管理與評價

在大數據的時代背景之下,計算機網絡管理需要加快人工智能技術的應用。人工智能不但能夠在網絡安全管理上發(fā)揮作用,而且可以利用專家數據庫進行綜合管理。計算機網絡技術想要不斷進步,就要持續(xù)開發(fā)人工智能技術,將問題放在知識庫當中進行管理。計算機網絡在管理方面瞬息萬變,工具類動態(tài)碼也在不斷變化,人工智能可以化繁為簡,將復雜的程式變得簡單,對綜合管理來說十分有利。

人工智能模式在整個信息系統(tǒng)中扮演著重要的角色,就是因為系統(tǒng)中借鑒了很多專家的經驗和知識,并且將更新的內容持續(xù)輸入其中。完善系統(tǒng)內容可以匯聚專家的想法,將一些相似的問題通過人工智能系統(tǒng)在計算機網絡管理中進行評價,使其在計算機網絡中起到重要的作用。

人工智能系統(tǒng)在當前的企業(yè)管理當中也得到廣泛應用,伴隨著企業(yè)的經濟發(fā)展,根據人工智能技術特點進行監(jiān)控,讓企業(yè)的管理更加現代化,不斷提高工作效率。人工智能提供的智能化管理可以讓企業(yè)管理更加便捷、減少成本。

3.3管理模式

人工智能系統(tǒng)其實是一個軟件,由知識庫和數據庫等通訊部分組成,以知識庫作為依托,對數據進行分析處理,為用戶提供更好的服務。人工智能管理能夠在用戶自定義的模式上對信息進行探索,然后將數據傳輸至指定的位置,為用戶提供最人性化的服務[3]。用戶在查找數據的時候,人工智能管理技術可以通過計算機信息分析和查找,向用戶傳遞有用的信息,為用戶節(jié)省大量的查詢時間。人工智能技術已經成為日常生活中不可缺少的應用,無論是網上購物還是收發(fā)郵件,都會為用戶提供十分優(yōu)質的服務。人工智能程序本身就有很多自主性,為用戶直接分配任務,通過學習促進計算機網絡技術的發(fā)展。

3.4人工免疫技術

人工免疫技術就像是人的免疫系統(tǒng),用計算機程序體現基因庫和各類選擇,配合使用各類技術彌補傳統(tǒng)入侵檢測的不足,以及無法自動識別病毒等。而人工智能免疫系統(tǒng)可以將各類病毒自動識別,在系統(tǒng)中產生一串字符,將匹配的字符刪除,如果能夠通過檢測就會進行下一步程序,這個技術的應用還有待改善,但具有較大的應用價值。

3.5數據融合技術

數據融合技術是以用戶作為對象,將多個數據進行重新組合,在組合的基礎之上挖掘出更多的信息。數據融合在網絡安全的管理中,能夠將多個傳感器在系統(tǒng)中進行連接,提高計算機的系統(tǒng)性能,將傳感器的入侵范圍縮小,打破原有的局限模式,保證入侵檢測系統(tǒng)的安全,多種技術融合之后會產生更好的效果?,F階段入侵檢測方面的技術很多,包含數據庫和各類知識結構的拼接,構建了專家的知識系統(tǒng),如果一旦受到系統(tǒng)的入侵就可以自動檢測數據,確定入侵的種類和危害。專家知識庫包含很多基本理論和經驗,將已知的內容轉化為各類編碼,數據庫中得到專家的支持并且采用各類管理方式,以便完成計算機的各項工作。

4結語

大數據時代中,人工智能在計算機網絡技術中的運用越來越廣泛,如果想要進一步加快人工智能的腳步,就需要明確它的優(yōu)勢以及應用現狀,逐步深化人工智能技術的發(fā)展趨勢。計算機技術的發(fā)展趨勢決定了人工智能的發(fā)展程度,也會在很大程度上促進計算機網絡的應用。只有將人工智能技術與計算機網絡緊密地結合在一起,才能夠讓二者相互促進。人工智能的應用必須要滿足當前科技的發(fā)展,只有保證計算機網絡的安全運行,人們的生活才會更加便捷,網絡安全的諸多問題也會減輕。只有不斷地對計算機技術進行創(chuàng)新和優(yōu)化配置,才能夠讓人工智能技術發(fā)揮得更好,為社會創(chuàng)造更高的價值。

參考文獻 

[1] 李艷旭.大數據時代人工智能在計算機網絡技術中的應用[J].農家參謀,2017,2(16):112. 

篇4

會計信息系統(tǒng)是一個以提供財務信息為主的經濟信息系統(tǒng)。具體由憑證單元、賬簿組織、報表體系、記賬方法和賬務處理程序等組成,主要按照規(guī)定的會計制度、法規(guī)、方法和程序,完成對價值運動中所產生的數據的收集、加工、存儲、傳輸,形成有助于決策的會計信息。會計信息系統(tǒng)根據對會計數據加工處理手段的不同可以分為手工會計信息系統(tǒng)和電算化會計信息系統(tǒng)。電算化會計信息系統(tǒng)是以計算機作為主要數據處理工具的會計信息系統(tǒng),主要具有如下特點:會計數據標準化、集中化和自動化;內部控制程序化。

二、電算化會計信息系統(tǒng)在管理方面存在的風險

在了解了會計信息系統(tǒng)的概念和特點之后,我們有必要知道這樣的信息系統(tǒng)到底存在著怎樣的風險。計算機應用技術的發(fā)展給會計工作帶來了一場巨大的變革,為會計工作提供了嶄新的手段——會計電算化。它的出現不僅改變了會計信息的處理和存儲方式,而且對會計理論和實務產生了重大影響。同時,隨著新技術特別是互聯網技術的引入,會計信息系統(tǒng)面臨的各種風險也在增大,如硬件因素引起的風險、軟件方面引起的風險、工作環(huán)境引起的安全風險、病毒“黑客”侵入引起的風險、管理因素引起的風險等。本文就管理方面的風險加以闡述。

管理風險是指電算化會計系統(tǒng)的有關管理制度不完善、不健全而引起的風險。它包括內部控制薄弱造成的風險、操作不當造成的風險、備份恢復機制缺陷帶來的風險以及內部工作人員職業(yè)道德問題引起的風險。會計電算化系統(tǒng)在處理方式和內部結構上與原來的手工會計系統(tǒng)存在著較大的差別,原來的一系列管理制度已不能適應電算化會計系統(tǒng)管理工作的需要。要保證電算化會計系統(tǒng)的正常、安全、有效運行,必須建立健全一系列管理制度,否則不但不能很好地發(fā)揮會計電算化系統(tǒng)的作用,而且還會造成單位會計工作的混亂,給各種非法舞弊行為以可乘之機,甚至會給國家、社會、集體造成無法挽回的損失。

(一)內部控制薄弱造成的風險

1.不相容職務相分離原則的應用問題

內部控制重點就在于不相容職務分離。采用計算機后,不相容職務相分離這一在手工核算體制下常用的有效控制原則,在很多時候卻得不到遵循。由于數據處理集中進行,導致職責合并嚴重,會計人員大大減少,從而使一些不相容職務得不到分離,如有些單位會計人員既從事數據輸入、輸出工作,又負責數據報送,這增加了他們在未經批準情況下,直接對使用中的數據和程序進行修改、復制或刪除等操作的可能性,從而使會計數據的準確和及安全性得不到保證,其危害是不言而喻的。

2.數據的安全性差

(1)數據信息易被篡改。在手工會計信息系統(tǒng)中,信息都是用紙張記錄,其法律效力被廣泛承認,而且所作的任何修改都會有痕跡留下來,數據不易被篡改。而在電算化會計處理過程中,計算機存儲方式是將信息轉化為數字形式存儲在磁(光)介質上,不易實現簽字、蓋章等具有法律效力的手段。因此,數據極易被篡改甚至偽造而不留任何痕跡。未經授權的人員有可能通過計算機和網絡瀏覽全部數據文件,甚至復制、偽造、銷毀企業(yè)重要數據。

(2)利用數據信息進行計算機舞弊和犯罪。計算機犯罪具有很大的隱蔽性和危害性,發(fā)現計算機舞弊和犯罪的難度較之手工會計系統(tǒng)更大,計算機舞弊和犯罪造成的危害和損失可能比手工會計系統(tǒng)更大,這給一些不法之徒提供了機會。據美國的一項研究表明:一般手工操作系統(tǒng)的銀行舞弊案每次造成的損失為10.4萬美元,而使用計算機系統(tǒng)的銀行舞弊案的平均損失為61.7萬美元,是一般手工操作系統(tǒng)的6倍以上。

3.審查、復核機制被削弱

在手工會計信息系統(tǒng)中,會計工作被分成幾個步驟,按一定的程序完成,任何一個步驟或一道手續(xù)的處理,都意味著是對前面步驟或手續(xù)的復核和審查,前一步驟中出現了錯誤,往往可以在后一步驟中被發(fā)現并加以修改。而使用計算機后,大部分會計處理步驟不再存在,被計算機所代替自動完成,審查、復核等控制機制隨之削弱,甚至消失了。原始數據輸入計算機后,記賬、報表等均由計算機處理,再也沒有經手人負責,如果處理過程出現錯誤,將無從追查責任者,審查、復核機制被大大削弱。

(二)操作不當造成的風險

操作不當的形式有很多,但主要有如下一些表現:①職員在進入電子數據處理領域時,沒有經過適當的身份檢查和識別。②沒有防止未經許可的人員利用遠距離終端進入系統(tǒng)。③口令泄露給未經批準的人員。他們可能自己尋找口令,或從廢棄的輸出結果中取得口令,也可以通過觀察操作人員的操作以得到口令。④控制表中或授權等級庫中沒有及時清除離職人員的姓名和口令,使他們在離職以后依舊能夠接近電子數據處理系統(tǒng)。⑤沒有受過培訓的人員處理實際數據,有可能無意地改變或破壞計算機文件。⑥計算機系統(tǒng)的操作人員對硬件設備的不正確操作可以引起系統(tǒng)的損壞,從而危害系統(tǒng)的安全。不正確的操作主要是指操作人員不按規(guī)定的程序使用硬件設備。例如不按順序開機、關機,有可能燒毀計算機的硬盤,從而造成數據的全部丟失。

(三)備份恢復機制缺陷帶來的風險

實現會計電算化后,對計算機硬件的要求在不斷提高,但是由于種種原因致使計算機硬件存在著某些缺陷,如硬盤的損壞而沒有備份,數據會丟失。即使有些計算機硬件系統(tǒng)存在恢復機制,但是恢復控制薄弱。如對備份文件未能做到恰當的保管;還有部分單位當系統(tǒng)遇到意外事件無法工作時,不知道如何恢復系統(tǒng),也沒有制訂系統(tǒng)恢復計劃。

(四)內部工作人員職業(yè)道德問題引起的風險

1.會計人員的無意行為

由于電算化系統(tǒng)內的工作人員素質不高或責任心不強等原因造成的數據錄入錯誤,操作步驟失誤,監(jiān)控力度不夠等,使會計數據錄入或處理出現錯誤,從而導致會計信息不真實、不可靠和不完整。

2.人為的舞弊行為

電算化系統(tǒng)的內部工作人員為了達到竊取商業(yè)秘密、非法轉移資金、掩蓋各種舞弊行為等非法目的,有意協(xié)助競爭對手獲取和破壞會計數據,從而對會計軟件數據等進行非法篡改、刪除,給單位造成嚴重損失。

三、電算化會計信息系統(tǒng)風險的防范措施

(一)建立健全會計電算化內部控制制度

要保障計算機會計信息系統(tǒng)的安全,各單位不僅要遵循國家制定的保護計算機系統(tǒng)安全及計算機知識產權的法律法規(guī),還應建立一整套從投入使用、業(yè)務操作到設備管理等完善的、行之有效的會計電算化風險防范措施(包括加強職務不相容的內部控制、加強數據安全的內部控制、實施有效的實時監(jiān)控)。

1.加強職務不相容的內部控制

職務不相容控制是內部控制的基礎,是由不同的部門或人員來承擔不相容的職責。職務不相容控制的內容主要分為以下3個方面:①電算化部門與用戶部門的職務分離。電算化部門是對數據進行處理和控制的部門或人員,用戶部門是指產生原始數據或使用計算機處理所得信息的部門或人員,兩者之間應盡可能保持不相容職務的分離。②電算化部門內部的職務分離。電算化系統(tǒng)從建立到運行的整個生命周期中,根據職能不同劃分為兩大部門,即系統(tǒng)開發(fā)部門和系統(tǒng)應用部門。系統(tǒng)開發(fā)部門主要承擔系統(tǒng)的開發(fā)研制以及系統(tǒng)的維護工作等,系統(tǒng)應用部門主要負責日常會計處理工作。③崗位授權的職務分離。單位應根據企業(yè)規(guī)模及會計軟件的管理功能,設立系統(tǒng)管理員、電算主管員、軟件操作員、系統(tǒng)維護員、檔案管理員等崗位,這些崗位可以一人多崗,也可以一崗多人,但必須做到不相容職務的分離。

2.加強數據安全的內部控制

數據安全控制是要做到任何情況下數據都不丟失、不毀損、不泄露、不被非法侵入,數據處理結果正確。一般包括以下內容:①數據輸入控制。首先,輸入的數據應經過必要的授權和審批,并經有關的內控部門檢查。其次,應采用各種技術手段對輸入數據的準確性進行校驗,如總數控制校驗、平衡校驗、數據類型校驗、重復輸入校驗等。②數據處理控制。包括有效性控制和文件控制。有效性控制包括數字的核對。對字段和記錄的長度檢查、代碼和數值有效范圍的檢查、記錄總數的檢查等。文件控制包括檢查文件長度、文件標識、文件是否被病毒感染等。③數據輸出控制。一般應檢查輸出數據與輸入數據是否匹配,輸出數據是否完整,是否能滿足使用部門的需要,數據的發(fā)送對象、份數應有明確的規(guī)定,要建立標準化的報告編號、收發(fā)、保管工作等。

3.實施有效的實時監(jiān)控

隨著會計不斷發(fā)展,計算機在會計中的應用已相當普遍。手工方式下內部控制已不能適應電算化會計信息系統(tǒng)要求,這就要求在電算化會計系統(tǒng)內設置操作與監(jiān)控兩個崗位,對每一筆業(yè)務同時進行多份備份。當會計人員進行賬務處理時,其操作和數據也被同步記錄在監(jiān)控人員機器上,由監(jiān)控人員進行即時或定期審查,一旦出現數據不一致便進行深入調查,以實現有效牽制,從而實施有效監(jiān)控,加大審查、復核力度。

(二)加強操作管理的內部控制

企業(yè)操作管理控制主要用來規(guī)范每一個操作員的行為以及各自之間的權限,以保證數據處理的準確性和安全性。操作管理的內部控制一般包括:

1.嚴把操作員上崗關

操作員必須經過專門的會計電算化培訓、持有會計電算化等級證書方能上崗。

2.規(guī)定操作員的工作職責和工作權限

為保證會計數據的準確、真實,對需輸入的原始憑證和記賬憑證等會計數據,未經電算主管員審核簽章,操作員不得輸入計算機;對已輸入計算機的憑證需由電算主管員核對并簽章后方可登記機內賬簿。同時,操作員應按被授予的權限嚴格作業(yè),不得越權接觸系統(tǒng),以避免人為因素或操作不當給系統(tǒng)帶來不必要的損失和風險。

3.建立操作員上機登記制度

操作員應認真填工上機日志,記錄每天的上機操作內容,并定期打印會計軟件提供的上機日志。

4.操作員不得泄露密碼

為防止密碼泄露,企業(yè)可對操作密碼實行雙人控制,即將所設密碼分為兩部分,一部分由電算主管員掌握,另一部分由操作員掌握,只有兩者同時兼有密碼,方能進入操作。這樣可以達到相互監(jiān)控的目的。

(三)建立多級備份機制

1.服務器雙機熱備份或RAID鏡像技術

在后臺建立雙機數據庫服務器系統(tǒng),進行系統(tǒng)熱備份,在發(fā)生故障時,服務器自動切換,保證在一般故障情況下服務器系統(tǒng)的不停頓工作,這在多賬套、多部門應用以及遠程網絡服務條件下保持數據庫不間斷服務尤其重要。RAID是廉價磁盤冗余列陣的英文縮寫,在數據庫服務器中,它通過磁盤鏡像技術實現數據冗余來提高數據的可靠性,即一個邏輯磁盤由兩個物理磁盤組成,并且每個寫操作都在兩個磁盤上進行,如果其中一個磁盤發(fā)生故障,數據可從另一個磁盤讀出。

2.財務軟件系統(tǒng)自動備份

財務軟件系統(tǒng)必要的自動備份可以彌補用戶自主備份不足所產生的損失,雖然它會消耗系統(tǒng)資源,并且頻繁的自動備份會影響系統(tǒng)的運行效率。一般是定期自動備份(如一周、一月)和數據更新時強制性自動備份(如大量數據輸入、結賬時的備份)。

3.系統(tǒng)管理員定期集中備份和賬套主管的日常備份

這是用戶自主進行的備份工作,要做到勤備份、少恢復,任何恢復操作必須有明確的書面記錄,記載數據恢復的原因、恢復時間、恢復人和用以恢復的備份數據詳細情況。數據的備份應分別存在3個以上地點,并由專人保管,貼上寫保護標簽并用印章或封條簽封,并定期進行轉儲。

(四)會計人員的培訓和繼續(xù)教育制度以及風險評估和分級管理制度

1.人員培訓,提高會計人員素質

搞好會計電算化人員的后續(xù)培訓是內部控制的有效措施。會計電算化已成為一門融會計學、管理學、電子計算機技術、信息技術為一體的邊緣學科。高質量的會計軟件需要優(yōu)秀的軟件設計者的研制開發(fā),會計軟件的持久應用也離不開稱職的軟件操作人員,他們應該是既精通會計業(yè)務,又精通計算機和計算機數據處理技術的復合型人才。目前,新的應用軟件不斷涌現,操作系統(tǒng)不斷升級,有的財務軟件即使未更換,也存在升級、增加新功能的問題,這就要求將會計電算化培訓列入會計人員后續(xù)教育的內容中去,在培訓時不僅僅是對操作系統(tǒng)的培訓,還應包括讓這些人員了解系統(tǒng)投入運行后新的內部控制機制,計算機會計系統(tǒng)運行后新的憑證流轉程序,計算機會計系統(tǒng)提供的高質量的會計信息的進一步利用和分析的前景等。

篇5

    關 鍵 詞 :數字化 數字證據 視聽資料 書證 數字證據規(guī)則

    包括法律在內的社會科學往往隨著自然科學的發(fā)展,在對自然科學所引導的社會關系進行調整的同時獲得了自身的進一步發(fā)展與完善。從法律縱向發(fā)展歷史來看,每次重大技術進步都會在刺激生產力飛躍提升的同時促進法律進步,工業(yè)革命時代如此,信息革命時代也是如此。數字技術的迅速發(fā)展,給法律提出了許多新的問題。這其中首先是實體法的擴展與創(chuàng)新,隨之而來的則是程序法的修正。但是由于目前研究尚處于初始狀態(tài),許多問題并沒有得到有效解決。

    數字技術對法律提出的挑戰(zhàn),體現于合同法、知識產權法、行政法的一些程序流程中,我國在一些實體法中已開始逐漸解決,但在程序法上仍未開始這方面的嘗試。在當前已經出現的大量技術含量極高的案例中,作為程序的核心——證據制度,不論是民事,還是刑事、行政證據制度在面對新問題時都處于一種尚付闕如的尷尬境地,這種尷尬在目前沸沸揚揚的新浪與搜狐的訴訟之爭中又一次被重演。不僅當前制定證據法的學者們所提出的數稿中有的根本就沒有此方面的規(guī)定,即使作為對以往司法實踐的總結與最新證據規(guī)則的《最高人民法院關于民事訴訟證據的若干規(guī)定》,對數字技術引發(fā)出的愈來愈多的問題也依然未給予應有的注意。因此非常有必要在數字技術環(huán)境下對證據制度進行再研究(注:數字證據可以出現于三大程序法中,本文針對民事、行政、刑事程序法中的數字證據問題的共性進行討論,并不涉及基于不同程序性質而產生的細節(jié)問題。同時,我們無意在此對我國原有證據體系的分類模式與合理性等進行論證,那并不是本文所主要研究的問題。)。

    一、數字證據概念評析

    使用精確的概念,進行內涵的準確界定與外延的清晰延展,對于一個科學體系的建立極具方法論意義,并且也符合社會學方法的規(guī)則,因此,建立一個體系首先進行的便應是概念的歸納。同時,一個精確的概念必須能夠抽象歸納出所有客體的本質共性,必須能夠把表現同性質的所有現象全部容納進去。對數字證據進行概念歸納,基于其鮮明的技術特征,在歸納時要回歸到數字技術層面,在其所使用的數字技術與存在的社會經濟基礎的結合中尋找恰當的突破點。

    關于數字證據的概念,在國際上至今未有定論,如computer evidence(計算機證據)、electronic evidence(電子證據)、digital evidence(數字證據)都具有其使用者。我國采取數字證據概念的大多是IT業(yè)界,法律學者采用的概念主要是計算機證據與電子證據,進而在這些概念基礎上分析證據的性質、效力、類型等(注:還有的學者在論述中并未對其使用的概念進行定義,如吳曉玲發(fā)表于《計算機世界》1999年第7期的《論電子商務中的電子證據》一文中使用電子證據,游偉、夏元林發(fā)表于《法學》2001年第3期的《計算機數據的證據價值》一文中使用計算機數據電訊。呂國民發(fā)表于《法律科學》2001年第6期的《數據電文的證據問題及解決方法》一文所使用的數據電文等都未進行明確的法律上的界定。)。這些概念以及在此基礎上的分析存在一些問題,之所以如此,或者是因為單純注重對社會經濟層面的考查卻忽略了對技術層面的透徹分析,或者是因為雖進行了技術的分析,但卻未深入到進行法律歸納所需要的足夠程度。因而有必要在與這些概念、定義的多維比較中分析數字證據概念的內涵與外延。

    (一)數字證據與計算機證據、電子證據概念的比較首先必須明確的是,雖然各個概念所使用的語詞不同,但在內涵上,計算機證據、電子證據都是針對不同于傳統(tǒng)的數字化運算過程中產生的證據,在外延上一般囊括數字化運算中產生的全部信息資料。不過,計算機證據與電子證據這兩個概念并不妥貼,不能充分表現該種證據的本質內涵,由此而容易導致概念在外延上不能涵蓋該種證據的全部形態(tài)。

    1.“計算機證據”概念。有人認為,“計算機證據,是指在計算機或計算機系統(tǒng)運行過程中產生的以其記錄的內容來證明案件事實的電磁記錄物”。[1]采取“計算機證據”概念來表述數字化過程中形成的證據具有一定合理性,因為計算機及以計算機為主導的網絡是數字化運算的主要設備,并且目前數字化信息也大多存儲于電磁性介質之中。從數字化所依靠的設備的角度來歸納此類證據的共性,在外延上能夠涵蓋絕大多數此類證據。然而,雖然計算機設備是當前數字化處理的主要設備,計算機中存儲的資料也是當前此類證據中的主要部分,但是進行數字化運算處理的計算機這一技術設備并不是數字化的唯一設備,例如掃描儀、數碼攝像機這些設備均是數字化運算不可或缺的設備,但并不能認為這些也屬于計算機之列。從國外立法來看,沒有國家采取computerevidence,采用這種概念的學者在論述中也往往又兼用了其他的概念。迪爾凱姆認為,研究事物之初,要從事物的外形去觀察事物,這樣更容易接觸事物的本質,但卻不可以在研究結束后,仍然用外形觀察的結果來解釋事物的實質。所以,“計算機證據”概念從事物外形上進行定義具有一定合理性,但是“計算機證據”概念未能歸納出數字化過程中形成的可以作為證明案件事實情況的證據共性,不能夠涵蓋數字化過程中產生的全部的信息資料,而且在法律上也不能對將來出現的證據類型預留出彈性空間。

    2.“電子證據”概念。目前,采用“電子證據”者甚眾,但對電子證據的具體含義則各有不同表述。有人認為:“電子證據,又稱為計算機證據,是指在計算機或計算機系統(tǒng)運行過程中產生的以其記錄的內容來證明案件事實的電磁記錄物?!盵2]有人認為:“電子證據,是指以數字的形式在計算機存儲器或外部儲存的介質中,能夠證明案件真實情況的數據或信息?!盵3]“電子證據是指以儲存的電子化信息資料來證明案件真實情況的電子物品或電子記錄,它包括視聽資料和電子證據?!盵4]加拿大明確采用了電子證據概念,在《統(tǒng)一電子證據法》(Uniform Electronic Evidence Act)的定義條款中規(guī)定:“電子證據,指任何記錄于或產生于計算機或類似設備中的媒介中的資料,其可以為人或計算機或相關設備所讀取或接收。”[5]

    綜合起來,各種電子證據的定義主要有兩種:第一,狹義的電子證據,等同于計算機證據概念,即自計算機或計算機外部系統(tǒng)中所得到的電磁記錄物,此種內涵過于狹小,不能涵蓋數字化過程中生成的全部證據,不如第二種定義合理。第二,廣義上的電子證據,包括視聽資料與計算機證據兩種證據,在內容上包含了第一種定義,并且還包括我國訴訟法中原有的視聽資料。但我們認為,這些定義中不僅所使用的“電子”一詞不妥,而且所下定義亦為不妥,理由如下:第一,將電子證據或者計算機證據定性為電磁記錄物未免過于狹隘。雖然數字設備的整個運作過程一般由電子技術操控,各個構件以及構件相互之間以電子運動來進行信息傳輸,但是仍然不可以認為該種證據即為自電子運動過程中得到的資料。美國《統(tǒng)一電子交易法》2 (5)中規(guī)定:“電子(electronic),是指含有電子的、數據的、磁性的、光學的、電磁的或類似性能的相關技術。”擴大解釋了電子的語詞內涵,使用各種不同的技術載體來表達擴大的電子語義,已經失去了“電子”一詞的原義,原本意義上的電子只是其使用的“電子”概念中的一種技術而已,從而能夠涵蓋大多數此類證據。不過,既然如此,還不如直接使用能夠涵蓋這些技術特性的“數字”概念,在工具價值方面更有可取之處。加拿大《統(tǒng)一電子證據法》解釋中之所以采取“電子”,“因為信息為計算機或類似設備所記錄或存儲”,但這個理由并不充分。并且接下來又承認有些數字信息(digital information)未涵蓋于本法,因為有其他的法律進行調整。第二,電子證據概念不能揭示此類證據的本質特征。電子運動只是數字化運算的手段,而非本質,并且也并不是所有數字設備的運算全都采取電子運動手段。進行數字化運算的計算機設備及其他數字設備的共同之處在于這些設備的運算均采取數字化方式,而非在于均采取電子運動手段。第三,不論是將視聽資料這種已存的證據類型納入電子證據中,還是將電子證據納入視聽資料中,都會致使“電子證據”與我國訴訟法中的“視聽資料”相混淆,而此類證據與視聽資料證據的本質共性并不相同。視聽資料主要為錄音、錄像資料,其信息的存儲以及傳輸等也都采取電子運動手段。錄音、錄像采取模擬信號方式,其波形連續(xù);而在計算機等數字設備中,以不同的二進制數字組合代表不同的脈沖,表達不同信號,信息的存儲、傳輸采取數字信號,其波形離散、不連續(xù)。二者的實現、表現、存儲、轉化都不相同。傳統(tǒng)的電話、電視、錄音、錄像等都采取模擬信號進行通訊,這是視聽資料的共性,而計算機與網絡信息技術則采取數字化方式通信,這是數字化運算中生成的證據的共性,兩者不同,不應混淆。

    可見,狹義上的電子證據在外延上只能容納數字化過程中產生的部分證據,失之過狹;廣義上的電子證據確實能夠在外延上容納數字化過程中產生的全部證據,但卻失之過寬,如將視聽資料與計算機證據這兩種差別極大的證據容于同一種證據類型中,將不得不針對兩種證據進行規(guī)則的制定,從而導致同種證據類型的證據規(guī)則不相統(tǒng)一,很難建立起一個和諧一致的體系。

    (二)數字證據概念的內涵與外延我們認為,數字證據就是信息數字化過程中形成的以數字形式讀寫的能夠證明案件事實情況的資料。這里使用的“數字”(digital,digits pl.)與日常用語中的“數字”語義并不相同,雖并不如“電子”更為人們熟悉和容易理解,但重要的是根據科學的需要和借助于專門術語的表達,使用科學的概念來清晰地定義相關事物,況且“數字”概念在現今信息時代也并不是一個新概念,早已為人們廣泛接受和使用?,F代計算機與數字化理論認為,數是對世界真實和完全的反映,是一種客觀存在。人類基因組的破譯說明,甚至代表人類文明最高成就的人自身也可以數字化。[6]來勢洶涌的全球信息化潮流實際上就是對事物的數字化(digitalization)處理過程,區(qū)別于紙質信件、電話、傳真等傳統(tǒng)信息交流方式,這種采用新的信息處理、存儲、傳輸的數字方式在現代社會包括日常交往與商業(yè)貿易中逐步建立其不可替代的地位。毋庸置疑的是,數字技術還會不斷地發(fā)展,因此在進行法律調整之時就更不能限定所使用的技術與存儲的介質,從而在法律上為技術的發(fā)展留存一個寬松的空間。

    1.數字證據有其數字技術性。信息數字化處理過程中,數字技術設備以"0"與"1" 二進制代碼進行數值運算與邏輯運算,所有的輸入都轉換為機器可直接讀寫而人并不能直接讀寫的"0"、"1"代碼在數字技術設備中進行運算,然后再將運算結果轉換為人可讀的輸出。數字證據以數字化為基礎,以數字化作為區(qū)別于其他證據類型的根本特征。數字證據具有依賴性,其生成、存儲、輸出等都需借助于數字化硬件與軟件設備;具有精確性,數字證據能準確地再現事實;具有易篡改性,數字化技術特性決定了數字資料可以方便地進行修正、補充,但這些優(yōu)點在數字資料作為證據使用時成為缺點,使其極易被篡改或銷毀,從而降低了數字證據的可靠性,這個特點也決定了在對數字證據進行規(guī)則的制定時應當切實保障其真實性。 SWGDE(Scientific Working Group on DigitalEvidence)與IODE(International Organization on Digital alvidence)在1999年在倫敦舉辦的旨在為各國提供數字證據交換規(guī)則的會議IHCFC(International Hi-Tech Crime and Forensics Conference)上提交了一份名為《數字證據:標準與原則》的報告,對數字證據從技術方面進行了定義,“數字證據是指以數字形式存儲或傳輸的信息或資料”,[7]在接下來的規(guī)則中則重點闡述了如何對數字證據的真實性進行保障。

    2.數字證據有其外延廣泛性。數字證據概念在外延上既可以容納目前以數字形式存在的全部證據,又具有前瞻性,可以容納以后隨著技術與社會發(fā)展而出現的此類證據。數字證據可以產生于電子商務中,也可以產生于平時的日常關系中,表現為電子郵件、機器存儲的交易記錄、計算機中的文件、數碼攝影機中存儲的圖片等。從美國FBI目前的犯罪執(zhí)法中可以看到,現在專家越來越喜歡用數字技術對一些其他證據進行處理,例如用AvidXpress視頻編輯系統(tǒng)、Dtective圖像增強處理軟件對取得的錄像進行處理,并且這種處理也往往得到法庭的承認。這種對原始證據進行數字技術加工后形成的證據也可看作是一種傳來數字證據,即形成了一種證據類型向另一種證據類型的轉化,例如對我國視聽資料中的錄音、錄像進行數字處理后可以認為是數字證據,適用數字證據規(guī)則。這一點很重要,因為不同的證據類型往往適用不同的證據規(guī)則,從而在真實性等方面可能作出不同的認定。

    數字證據一般有兩種存在形式:一是機器中存儲的機器可讀資料,二是通過輸出設備輸出的人可讀資料,如顯示設備顯示出來或者打印設備打印出來的資料。前種作為數字證據毫無疑問,而后者從表面看來似乎可以認定為書證。其實,此種人可讀的輸出資料仍然屬于數字證據,因為這些資料來源于數字化設備,是在設備運行過程中取得的,其產生完全依賴于前者,人可讀的資料是由機器可讀的資料經過一個轉化過程而取得的,兩種資料在內容上保持了一致性,具有同質性,只是表現方式不同而已。后者的真實性依賴于前者,在如何確保真實性、合法性等規(guī)則上,應適用數字證據的規(guī)則,卻不可以因為其表現為傳統(tǒng)的紙面形式就認為是書證,從而適用書證規(guī)則。

    二、將數字證據納入我國證據體系具有必要性與可行性

    數字技術推動出現的社會經濟關系提出新的要求,體現于法律之上,在實體法上表現為,要求更新確認這種新技術指示的新類型社會關系當事人間的權利義務關系;在程序法上表現為,當這種社會關系的當事人因權利義務關系發(fā)生糾紛時,應當存在與之相適應的相關程序,或者對已有程序進行完善,能夠滿足這種糾紛不同以往而與其技術特征相適應的要求。而在程序法證據制度上的一個基本表現就是,要求數字化過程中所產生的一些數據資料等能夠納入到證據體系中,得到證據規(guī)則的認可,能夠被法庭接受成為證明案件事實的證據。

    雖然數字證據并不單純只是在電子商務關系中產生,其還可在其他社會關系中產生(注:以數字化設備為基礎而生成的數字形式讀寫的證據均可認為是數字證據,其可以為民事程序法上的證據,也可以為刑事、行政程序法上的證據。不過,在現階段,電子商務關系中產生的這類證據的數量多于其他類型社會關系,但不可以認為數字證據即為電子商務中產生的證據,例如內部局域網、個人計算機存儲的資料也可成為數字證據。),但數字證據問題主要是出于電子商務的飛速發(fā)展而提出。出于電子商務交易追求交易的快速便捷、無紙化(paperless trading)流程,在很多交易過程中很少有甚至根本就沒有任何紙質文件出現,電子商務交易中所存在的與交易相關的資料可能完全是以數字化形式存在于計算機等存儲設備中。一旦產生糾紛,如果在程序法上不承認數字證據的證據力,當事人將沒有任何證據來支持自己的權利主張,無法得到法律救濟,商人對電子交易就難以產生依賴感,不利于電子商務的發(fā)展。

    自20世紀90年代起,EDI數據交換方式便以其便捷、高效、準確而備受青睞。一些重要的國際組織對電子商務等進行大量的立法工作,歐美各國在實體上早已承認以數據電文方式訂立合同、申報納稅與以信件、電報、傳真等傳統(tǒng)方式具有相同效力,在程序法上也作了相應的規(guī)定。美國《聯邦證據規(guī)則》通過重申現行判例和成文法的形式肯定了數據電文無論是人工做成的還是計算機自動錄入的都可作為訴訟證據。英國1968年《民事證據法》規(guī)定,在任何民事訴訟程序中,文書內容只要符合法庭規(guī)則就可被接受成為證明任何事實的證據,而不論文書的形式如何。 [8]在1988年修正《治安與刑事證據法》(The Police and Criminal Evidence Act)也作出了類型的規(guī)定。加拿大通過R.V.McMullen (Ont.C.A.,1979)一案確立了新證據在普通法上的相關規(guī)則。聯合國貿法會在《電子商務示范法》中規(guī)定,“不得僅僅以某項信息采用數據電文形式為理由而否定其法律效力、有效性和可執(zhí)行性”,又承認了以數據電文方式訂立的合同的有效性,并且認為,在一定情況下數據電文滿足了對原件的要求,在訴訟中不得否認其為原件而拒絕接受為證據。這些規(guī)定運用功能等同法(functional-equivalent),認為只要與傳統(tǒng)式具有相同的功能,即可認定為具有同等效力。我國也與這一國際立法趨勢相靠攏,例如我國新修訂的海關法中規(guī)定了電子數據報關方式。更為重要的是,我國在合同法中已承認以電子數據交換方式訂立的合同的有效性,承認其符合法律對合同書面形式的要求。要使實體法的修改有實際意義,就必須設定相應的程序規(guī)則,使得以實體規(guī)定為依據,在訴訟中尋求救濟時具有程序法基礎,否則實體法上的修改不啻一紙空文。