哈希值比对如何让“内鬼”无处遁形
代理商业秘密案件,最让人头疼的一个环节,就是证据的“锁死”问题。原告拿着一份技术图纸,指着被告电脑里的一份文件说“这是他偷的”,被告回一句“这是我网上随便下的”。双方各执一词,法官要看的是铁证。怎么证明这两份文件就是同一份东西,光靠文件名显然不行,改名太容易了。
哈希值,我们业内也常叫它“数字指纹”,就是专门解决这个问题的。
一、不用记复杂公式,搞懂三个特性就行
哈希值背后的算法很复杂,但作为律师,我们不需要懂数学,只要记住它的三个特性就够用了。
第一个特性是唯一性。 每一个电子文件都有且只有一个数字指纹,这个世界上不存在两份内容不同但哈希值却相同的文件。说白了,这就是电子文件的DNA。
第二个特性是敏感性。 文件内容哪怕只改了一个标点符号,或者多了一个空格,哈希值就会变得面目全非,跟原来的完全不一样。这个特性反过来也成立,只要两个文件的哈希值一模一样,那就说明它们的内容一个字都不差。
第三个特性是不可逆性。 给你一串哈希值,你没办法反推出原始文件的内容。这个特性在法律实务中非常实用,做存证的时候不需要把商业秘密的原始数据交给第三方,只需要存储哈希值就行,既能固定证据,又不会造成二次泄密。
理解这三个特性,后面的所有操作逻辑就都通了。
二、庭审攻防中的实战价值
2024年,全国检察机关共受理审查起诉侵犯商业秘密犯罪案件163件385人,案件数同比上升12.4%。在这些案件的办理过程中,哈希值技术正在发挥越来越关键的作用。
1、面对“我没偷”的辩解
最高人民检察院2026年8月发布的“夏某铭、李某等四人侵犯商业秘密案”就是典型案例。在这起案件中,李某于2019年入职恩某公司从事研发工作,签订了保密合同。2023年初,夏某铭等3人商议成立新公司,以高薪、住房及股份等条件诱使李某携带公司技术资料入职。李某在离职前将CT滑环相关图纸等技术资料从公司管理系统下载复制至U盘,并通过微信群披露给新公司人员。
检察机关介入后,对权利人公司管理系统中李某的登录记录及后台下载数据进行了哈希值比对校验。服务器上的原始技术图纸算出一个哈希值,李某U盘里被改过名的文件算出另一个哈希值——比对结果完全一致。经鉴定,恩某公司主张的技术信息具有非公知性,且与李某U盘内的图纸等资料所载信息具有同一性,上述技术信息的合理许可使用费高达人民币1156.32万元。
这种比对的证明力,相当于警方在案发现场提取到一枚指纹,跟嫌疑人手指上的指纹对上了。面对这种证据,被告人再做任何辩解都显得苍白。
2、面对“我改过了”的辩解
也有被告人会说,我拿走之后自己修改过。这个说法在哈希值面前站不住脚,原因恰恰就是前面说的第二个特性,哈希值对内容极其敏感,改了就会变。反过来讲,如果哈希值和原始文件一模一样,那就证明内容没有任何改动。检察机关正是用这个逻辑,证明了行为人是原样复制、原样披露,连“我做过修改处理”的辩解空间都堵死了。
3、海量数据也能快速锁定
北京市检察机关在办理一起侵犯商业秘密案时,犯罪嫌疑人持有大量移动硬盘,每个硬盘中涉及的文件数量均以万计。检察机关及时申请技术人员同步辅助办案,确定以比对哈希值的方式验证同一性,在短时间内确定了侵权事实和侵权范围。北京市人民检察院在相关指引中明确指出,检察机关通过哈希值验证的方式在短时间内予以确定,对指控犯罪发挥了重要作用,该方法亦可供同类案件商业秘密权利主体自行收集证据时参考。
三、经营信息案件,哈希值同样管用
技术图纸这类“技术信息”的比对相对直观,图纸本身有结构、有尺寸、有参数,鉴定机构容易下手。但经营信息类的商业秘密,比如客户名单、交易习惯、报价策略,一直是司法实践中的难点。
江苏南通通州湾检察院办过一个典型案例,很能说明问题。该院成立之初,就办理了南通市首例侵犯经营信息类商业秘密案。涉案外贸公司员工王某离职时带走公司核心老客户,庭上的辩解很常见,说客户信息都是公开可查的,人家愿意跟谁做生意是双方自愿。
案件的关键突破口就是哈希值技术。为破解取证难题,该院运用哈希值技术进行测算,确认涉案客户信息与公司原始资料的一致性超过97%,并调取公司多年客户邮件、聊天记录,发现客户的维系并非王某一己之功。2022年11月,王某因犯侵犯商业秘密罪被法院判处有期徒刑九个月,并处罚金30万元。哈希值技术在这个案子里扮演了定海神针的角色,也为我们办理同类案件提供了一个可复制的思路。
四、案发前存证,效果更好
对于企业法务和合规负责人,我更想提醒的是另一件事,哈希值的价值绝不仅仅体现在案发后的司法鉴定环节,案发前的存证其实更重要,效果也更好。
2024年4月,广东诞生了首份商业秘密保护电子数据公证存证。南方公证处打造的电子数据存证平台“粤存证”,依托“公证+区块链”提供在线数据存证服务。每当企业产生核心技术、关键交易等涉及商业秘密的新数据,工作人员可以直接登录平台完成哈希值存证。区块链具有不可篡改、全程留痕、可以追溯等特性,确保了商业秘密的原始性、完整性和真实性。
操作流程并不复杂,企业不需要把源代码、图纸、客户名单这些原始数据上传给任何第三方平台,只需要计算这些文件的哈希值,然后上传存证就可以了,整个操作也就是几分钟的事,成本几乎为零。
将来一旦发生泄密事件,你拿出存证平台里的哈希值,跟侵权人设备里提取的文件哈希值做比对。时间戳是公证处盖的,数据是区块链锁死的,侵权人连“你事后伪造了这份图纸”的借口都找不到。《最高人民法院关于互联网法院审理案件若干问题的规定》第十一条第二款明确规定,当事人提交的电子数据,通过哈希值校验等证据收集、固定和防篡改的技术手段认证,能够证明其真实性的,互联网法院应当确认。这才是真正的降维打击。
五、几点实务建议
最后,从律师办案的角度,说几个实操层面的建议。
第一,报案前先固定哈希值,而且要锁死“证据没被动过”。
很多企业发现泄密之后,第一反应是启动内部调查,反复打开、拷贝、比对涉密文件。等折腾完了决定报案,原始数据的哈希值已经被破坏了,没办法证明“这个文件就是泄密时的那个状态”。
这里面有一个关键操作逻辑,跟电子取证的标准流程有关。办案人员扣押一台电脑后,第一步不是直接开机翻文件,那样会改变文件的访问时间、元数据,甚至可能触发自动清理脚本。正确的做法是:先把硬盘完整复制一份镜像,复制之前算一次原始数据的哈希值,复制完成后再算一次镜像的哈希值,两次结果一致,才能证明复制过程没有漏掉或改掉任何数据。这个流程走完,才能开始后续的分析工作。
商业秘密案件的道理是一样的。发现泄密的第一时间,直接找公证处或者司法鉴定机构上门,对服务器原始数据做哈希值固定取证,把证据先锁死再说。这一步做扎实了,后面才经得起被告方的质证。
第二,海量数据别慌。
涉案设备里的文件数量往往以万计甚至十万计,人工比对根本不现实。直接申请司法机关做哈希库碰撞,把涉案设备里所有文件的哈希值全部过一遍,跟公司涉密文件库的哈希值做自动匹配,成本远低于逐份人工审查,效率和精度都高出几个量级。
第三,民事诉讼同样适用。
哈希值比对不是刑事案件的专利。在商业秘密民事侵权诉讼中,原告完全可以自行委托鉴定机构做哈希值比对,出具鉴定意见作为证据提交。只要鉴定程序规范、链条完整,法院的采信率很高。
技术工具放在那里,怎么用在关键节点上,才是律师的价值所在。数字指纹这个工具用好了,就是商业秘密案件中最硬的证据,没有之一。
合肥知识产权律师网