龙空技术网

网络安全法、常见罪名与引用场景

YunfangW 494

前言:

当前咱们对“淘宝验证sign签名算法”大致比较讲究,各位老铁们都想要学习一些“淘宝验证sign签名算法”的相关文章。那么小编也在网络上网罗了一些对于“淘宝验证sign签名算法””的相关文章,希望看官们能喜欢,你们一起来学习一下吧!

最近在检索《网络安全法》在民事纠纷和刑事案件中的适用情况。

刑事判决方面,引用《网络安全法》的刑事判决罪名涉及诈骗罪、寻衅滋事罪、虚假广告罪、侵犯公民个人信息罪(占比约66%)、破坏计算机信息系统罪、开设赌场罪、非法侵入计算机信息系统罪、非法利用信息网络罪、非法获取计算机信息系统数据、非法控制计算机信息系统罪、编造、故意传播虚假信息罪、帮助信息网络犯罪活动罪。

刑事判决中引用《网络安全法》大致有三类场景:

第一类:被告人实施了网安法禁止的行为或违反网安法规定的行为,比如利用病毒木马获取个人信息、超范围收集数据等等。

第二类:引用网安法及相关司法解释对涉案信息是否属于“个人信息”进行界定。

第三类:司法鉴定中引用网安法及司法解释对“个人信息”进行确定。

举例说明如下。

第一类

01 病毒木马

被告人违反《中华人民共和国网络安全法》的规定,伙同他人通过发送木马病毒链接短信的方法,将木马病毒植入不特定人手机上,进而控制该手机信息系统,致使上述中了病毒的手机自动将木马病毒链接短信自动发送至该手机通讯录中电话号码对应的手机上,并将中了病毒的手机收到的短信内容拦截并转发至由被告人控制的手机内。被告人采用上述手段,非法控制共计xxx个电话号码对应的手机信息系统。

02 超范围收集数据

2018年至2020年,某公司在未经淘宝公司授权许可的情况下,通过非法手段抓取淘宝直播数据,包装成数据产品后,通过该公司开发的小程序出售牟利。

在李某(法定代表人及经营负责人)授意下,王某(产品负责人)、高某(研发负责人)等人分工合作,以使用IP代理、“X-sign”签名算法等手段突破、绕过淘宝公司的防护机制,再通过数据抓取程序(俗称“爬虫”)大量抓取淘宝公司存储的各主播在淘宝直播时的开播地址、销售额、观看PV、UV等数据。

法院在对争议焦点“是否构成非法获取计算机信息系统数据罪”进行评议时,引用以下法律法规分析并指明“数据获取应在法律框架内展开”:

《刑法》第二百八十五条第二款违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据……”,该国家规定是指《中华人民共和国网络安全法》(以下简称《网络安全法》)、《计算机信息网络国际联网安全保护管理办法》(以下简称《办法》)等相关法律法规

《网络安全法》第二十一条规定“国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改……”;

《网络安全法》第二十七条规定“任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动……”;

《办法》第六条规定“任何单位和个人不得从事下列危害计算机信息网络安全的活动:(一)未经允许,进入计算机信息网络或者使用计算机信息网络资源的……”。

在此基础上对被告人犯罪手段、主观意识、数据类型进行分析,最终判定被告人构成非法获取计算机信息系统数据罪。

第二类

A向B提供大量手机号,B用这些手机号添加微信好友,并将微信好友拉入A指定的微信群,A按10元/人向B支付报酬。B一审被判构成侵犯公民个人信息罪,上诉时提出“电话号码不是公民个人信息”。

法院引用包括《网络安全法》在内的法律法规对辩护意见进行评价,指出根据法律及司法解释的规定可看出公民的电话号码及微信号码应属于公民的个人信息范畴。

《中华人民共和国网络安全法》第七十六条规定:“个人信息,是指以电子或其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证号码、个人生物识别信息、住址、电话号码等。”

《最高人民法院最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》第一条规定:“公民个人信息,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、身份证件号码、通信通讯联系方式、住址、账号密码、财产状况、行踪轨迹等。”

第三类

司法机关会将扣押提取的证据送交司法鉴定中心进行鉴定,鉴定机构会依据网安法及相关司法解释对“个人信息”的界定进行鉴定。

例如某判决中,司法鉴定中心(2017)国信电鉴字第XX号司法鉴定意见书证实:

通过制定筛查算法剔除所有重复的数据文件,并根据《网络安全法》以及最高院、最高检关于“个人信息”的相关司法解释及定义,确定包含个人姓名、身份证件号码、通信通讯联系方式、住址等多要素的数据条目才是为标准个人信息数据条目,以此为依据进行文件去重和数据筛查,计算光盘Word、Excel、Access数据库类型文件中包含的准个人信息条数为xxxxx条。

此处的《网络安全法》以及最高院、最高检关于“个人信息”的相关司法解释及定义即第二类中所引用的规定。

标签: #淘宝验证sign签名算法