王 剛,吳良培,樊家林,楊興春,成英明
(1.四川警察學(xué)院 四川瀘州646000;2.瀘州市公安局 四川瀘州 646000)
網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)實踐教學(xué)內(nèi)容創(chuàng)新體系的構(gòu)建
王 剛1,吳良培1,樊家林1,楊興春1,成英明1
(1.四川警察學(xué)院 四川瀘州646000;2.瀘州市公安局 四川瀘州 646000)
刑事偵查是公安機(jī)關(guān)的主業(yè),網(wǎng)絡(luò)犯罪偵查是刑事偵查的重要內(nèi)容。在當(dāng)前公安改革和一流學(xué)科建設(shè)的大背景下,必須面向?qū)崙?zhàn),建立跨學(xué)科教學(xué)團(tuán)隊,創(chuàng)新網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)實踐教學(xué)三大模式:面向公安實戰(zhàn)的電子數(shù)據(jù)提取實踐教學(xué)新模式、網(wǎng)絡(luò)技術(shù)實踐教學(xué)新模式、多媒體隱藏信息提取實踐教學(xué)新模式。加強(qiáng)實踐操作環(huán)節(jié),提升學(xué)生動手能力,提高人才培養(yǎng)質(zhì)量。
網(wǎng)絡(luò)犯罪偵查;實踐教學(xué);創(chuàng)新體系;大部門制
當(dāng)前及今后一段時期,由于網(wǎng)絡(luò)科技的不斷進(jìn)步、網(wǎng)絡(luò)應(yīng)用的不斷普及、智能系統(tǒng)的潛在漏洞和網(wǎng)民的防范滯后,導(dǎo)致了網(wǎng)絡(luò)違法案件處于高發(fā)態(tài)勢。據(jù)統(tǒng)計,2013年,四川省公安機(jī)關(guān)共破獲涉網(wǎng)案件2500多起,比2012年上升900%,抓獲犯罪嫌疑人6000人,比2012年上升680%;近幾年來,河北公安機(jī)關(guān)受理網(wǎng)絡(luò)違法犯罪案件年增長率為25%[1];英國的英格蘭等地區(qū)從2015年開始首次將網(wǎng)絡(luò)犯罪納入年度犯罪調(diào)查統(tǒng)計,2014年6月至2015年6月英格蘭和威爾士地區(qū)的網(wǎng)絡(luò)欺詐預(yù)計達(dá)510萬起[2]。這些數(shù)據(jù)充分說明了當(dāng)前網(wǎng)絡(luò)違法犯罪的嚴(yán)重性和人民群眾對網(wǎng)絡(luò)違法犯罪越來越多的關(guān)注。打擊網(wǎng)絡(luò)違法犯罪不僅是公安機(jī)關(guān)的職責(zé)要求,也是公安院校人才培養(yǎng)的重要工作。
2015年,國家有關(guān)部委聯(lián)合出臺了《關(guān)于加強(qiáng)公安機(jī)關(guān)人民警察招錄工作的意見》和《關(guān)于公安院校公安專業(yè)人才招錄培養(yǎng)制度改革的意見》,這兩個意見的順利發(fā)布實施,暢通了公安專業(yè)畢業(yè)生的入警通道,促進(jìn)了公安院校更加注重內(nèi)涵發(fā)展、更加注重人才質(zhì)量和更加注重需求導(dǎo)向。因此,根據(jù)現(xiàn)實需求,公安院校在不利用涉密系統(tǒng)背景下需加大網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)力度,不斷完善網(wǎng)絡(luò)偵查實踐教學(xué)平臺,培養(yǎng)學(xué)生挖掘涉網(wǎng)線索的思維,提高學(xué)生提取涉網(wǎng)線索的能力。與中央政法委探索試行大部門制、大警種制改革[3][4]相適應(yīng),公安院校應(yīng)積極探索大部門育
人機(jī)制,整合偵查學(xué)、網(wǎng)絡(luò)安全執(zhí)法、刑事科學(xué)技術(shù)等方面的教學(xué)力量,建立跨學(xué)科網(wǎng)絡(luò)犯罪偵查教學(xué)團(tuán)隊,探索網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)實踐新機(jī)制。
網(wǎng)絡(luò)犯罪偵查是網(wǎng)絡(luò)警察的天職,也是網(wǎng)絡(luò)警察的四大任務(wù)之一。2012年,國家成立了公安技術(shù)一級學(xué)科下的網(wǎng)絡(luò)安全與執(zhí)法專業(yè)。隨著公安改革的不斷推進(jìn),該專業(yè)學(xué)生就業(yè)主要面向公安機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門,履行網(wǎng)絡(luò)警察的職責(zé)。
網(wǎng)絡(luò)犯罪偵查,就是依法綜合利用偵查知識、信息資源和網(wǎng)絡(luò)技術(shù)對涉網(wǎng)案件進(jìn)行系列偵查活動的總稱。具體而言,是指具有偵查權(quán)的國家機(jī)關(guān)依法利用公安信息、互聯(lián)網(wǎng)信息、社會信息、大情報系統(tǒng)等資源,充分運(yùn)用信息網(wǎng)絡(luò)技術(shù)和電子數(shù)據(jù)檢驗鑒定技術(shù),對涉案人、財、物進(jìn)行綜合分析研判,最終將涉網(wǎng)線索落地,并對犯罪嫌疑人采取的有關(guān)強(qiáng)制措施。網(wǎng)絡(luò)偵查離不開傳統(tǒng)的偵查思維和謀略,但更需要網(wǎng)偵技術(shù)手段和信息網(wǎng)絡(luò)技術(shù)作為支撐[5]。
公安院校肩負(fù)著網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)重任。截至目前,全國有15所公安政法院校取得網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)資格。絕大多數(shù)高校對該專業(yè)人才培養(yǎng)都處于起步階段,各所院校在專業(yè)實踐教學(xué)環(huán)境、教學(xué)內(nèi)容與課程體系等方面還存在較大差異,沒有成功經(jīng)驗可以借鑒,因此,積極探索新形勢下的網(wǎng)絡(luò)安全與執(zhí)法專業(yè)的實踐教學(xué)內(nèi)容和人才培養(yǎng)模式,培育特色學(xué)科,提高人才培養(yǎng)質(zhì)量,是一項既緊迫又重要的課題。
網(wǎng)絡(luò)犯罪偵查涉及到計算機(jī)科學(xué)、偵查學(xué)、網(wǎng)絡(luò)空間安全、社會工程學(xué)等方面知識,需要打破教學(xué)部門之間壁壘,共同推進(jìn)優(yōu)質(zhì)資源共享,建立網(wǎng)絡(luò)犯罪偵查教學(xué)團(tuán)隊。經(jīng)過調(diào)研,當(dāng)前網(wǎng)絡(luò)犯罪人才培養(yǎng)存在的主要問題有:
1.理論課時多,實踐操作比例少;
2.實踐內(nèi)容量少、實踐環(huán)境單一;
3.實踐教學(xué)案例真實性不夠,實踐中對一些問題作了簡化,與基層公安網(wǎng)絡(luò)犯罪偵查脫節(jié);
4.過度依賴設(shè)備,網(wǎng)絡(luò)安全與執(zhí)法、偵查專業(yè)學(xué)生缺乏一個網(wǎng)絡(luò)犯罪偵查人員應(yīng)該具備的非涉密技術(shù)偵察能力。
網(wǎng)絡(luò)犯罪偵查人才實踐教學(xué)內(nèi)容是否科學(xué)、合理,直接影響到人才培養(yǎng)質(zhì)量的優(yōu)劣。筆者經(jīng)過公安機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門掛職鍛煉、實踐調(diào)研和到重點(diǎn)大學(xué)訪學(xué),給出了更加科學(xué)、更加合理的網(wǎng)絡(luò)犯罪偵查人才實踐教學(xué)模式,具體包括:面向公安實戰(zhàn)的電子數(shù)據(jù)提取實踐教學(xué)新模式(如圖1所示)、面向公安實戰(zhàn)的網(wǎng)絡(luò)技術(shù)實踐教學(xué)新模式(如圖2所示)、面向公安實戰(zhàn)的多媒體隱藏信息提取實踐教學(xué)新模式(如圖3所示)。
從圖1可以看出,基層公安機(jī)關(guān)涉網(wǎng)案件中涉及到的電子數(shù)據(jù)主要來自三大平臺:智能手機(jī)、個人計算機(jī)和服務(wù)器。
在移動互聯(lián)網(wǎng)時代,智能手機(jī)已經(jīng)成為了人們辦公和生活必不可少的工具之一,其存儲著用戶的大量重要信息,是用戶各種信息的載體。涉案智能手機(jī)中可能包含與案件有關(guān)的內(nèi)容,從中提取電子數(shù)據(jù),需要破解九宮格或PIN密碼,進(jìn)而通過專用設(shè)備、工具軟件復(fù)制和恢復(fù)電子數(shù)據(jù)。由于Android操作系統(tǒng)、iPhone智能手機(jī)具有較高的市場份額,因而在智能手機(jī)電子數(shù)據(jù)提取中,被列為主要的實踐對象。常見的Android手機(jī)取證工具有[6]:Android SDK、Android_Locdump、
ClockSmith、SQLite Database Browser等。常見的iPhone手機(jī)取證工具有[6]:iPhone Brower、iPhone Backup Extractor、iPhone Backup Brower、SQLite Database Browser、iStalkr、Elcomsoft Phone Password Breaker等。
圖1 面向公安實戰(zhàn)的電子數(shù)據(jù)提取實踐教學(xué)新模式
涉案服務(wù)器主要有兩種運(yùn)行平臺:Windows SerVer和Linux。因此,必須針對這兩種平臺開展網(wǎng)絡(luò)遠(yuǎn)程勘查實驗,目的是掌握盡可能多有關(guān)目標(biāo)環(huán)境和系統(tǒng)特征的信息。
圖2 面向公安實戰(zhàn)的網(wǎng)絡(luò)技術(shù)實踐教學(xué)新模式
網(wǎng)絡(luò)犯罪偵查人才必須具有扎實的網(wǎng)絡(luò)知識和網(wǎng)絡(luò)技術(shù),需要重新構(gòu)建面向公安實戰(zhàn)的網(wǎng)絡(luò)技術(shù)實踐教學(xué)體系,如圖2所示,具體包括網(wǎng)絡(luò)設(shè)備信息提取技術(shù)、網(wǎng)絡(luò)設(shè)備端口鏡像技術(shù)、Kali網(wǎng)絡(luò)偵察等技術(shù),收集和判斷犯罪嫌疑人或嫌疑組織的網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)、軟硬件配置、網(wǎng)絡(luò)服務(wù)及應(yīng)用狀況,發(fā)現(xiàn)目標(biāo)網(wǎng)絡(luò)系統(tǒng)的薄弱節(jié)點(diǎn),掌握目標(biāo)系統(tǒng)類型、服務(wù)種類、系統(tǒng)漏洞、安全隱患、用戶口令及其它特征參數(shù)。篩選提取的各種網(wǎng)絡(luò)信息,綜合分析研判,為下一步精準(zhǔn)打擊網(wǎng)絡(luò)犯罪活動提供有價值線索。
網(wǎng)絡(luò)犯罪偵查中提取的看似正常的多媒體信息,可能隱藏著秘密信息,這是當(dāng)前公安、國安工作的研究熱點(diǎn)難點(diǎn)之一。據(jù)USA Today報道,1998年兩座東非美國大使館遇襲事件中,拉登等人曾利用網(wǎng)站隱藏恐怖攻擊目標(biāo)的地圖和照片,并下達(dá)恐怖活動的指示。根據(jù)Wired News報道,恐怖分子在eBay和Amazon等拍賣網(wǎng)站上利用數(shù)字圖像作為載體進(jìn)行隱密通信,傳遞攻擊美國世貿(mào)大樓等信息。 美國“9.11”事件之后,世界各國政府開始重視從多媒體信息中提取隱藏的犯罪、暴恐信息。
加強(qiáng)公安熱點(diǎn)難點(diǎn)問題研究、服務(wù)公安實戰(zhàn)[7]是公安高校教師的使命。從隱藏信息的載體上分,有基于文本、圖像、音頻等多媒體文件的,如圖3所示。
圖3 面向公安實戰(zhàn)的多媒體隱藏信息提取實踐教學(xué)新模式
基于文本的隱藏信息提取技術(shù)可分為語義隱藏與提取、像素翻轉(zhuǎn)隱藏與提取、顯示特征隱藏與提取、變換域隱藏和格式特征隱藏等。
基于圖像的隱藏信息提取技術(shù)主要有:(1)基于時域替換的提取算法,如LSB(Least Significant Bit)算法、BPCS(Bit_Plane Complexity Segmentation)算法、基于顏色索引順序的隱寫和基于調(diào)色板圖像內(nèi)容的隱藏方法等。(2)基于變換域的提取算法,如離散余弦變換(DCT)、離散小波
變換(DWT)、離散傅立葉變換(DFT),并利用變換后的系數(shù),再進(jìn)行深入的系數(shù)隱藏和提取工作,常見的方法有量化索引調(diào)制QIM(Quantization Index Modulation)、擴(kuò)展變換抖動調(diào)制STDM (Spread Transform Dither Modulation)。(3)基于統(tǒng)計的提取算法,如Patchwork算法。
基于音頻的隱藏信息提取技術(shù)主要有:(1)基于LSB的信息隱藏與提取技術(shù)。(2)基于回聲隱藏的提取技術(shù)。(3)基于相位隱藏的提取技術(shù)等。
從多媒體中提取隱藏的信息,是公安、國安、情報部門中極具挑戰(zhàn)性的工作。隨著信息隱藏與數(shù)字水印技術(shù)的發(fā)展,將出現(xiàn)一批新的信息隱藏算法,需要我們不斷學(xué)習(xí)掌握、與時俱進(jìn),才能更好地為公安工作服務(wù)。
在堅定政治信念前提下,需要優(yōu)化教師隊伍結(jié)構(gòu),努力建設(shè)一支專業(yè)理論扎實、具有很強(qiáng)實踐能力的教師、工程師,兼?zhèn)浣虒W(xué)能力、公安實戰(zhàn)能力的“雙師雙能型”的網(wǎng)絡(luò)犯罪偵查實戰(zhàn)教學(xué)團(tuán)隊。利用學(xué)院赴基層實踐調(diào)研、掛職鍛煉等機(jī)會,教師需靜下心來,積極實踐,參與涉網(wǎng)案件辦理,增強(qiáng)實戰(zhàn)能力,積累實踐教學(xué)方面的素材,為網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)提供優(yōu)良的條件保障。同時,通過“雙千工程”,從公安機(jī)關(guān)遴選實戰(zhàn)經(jīng)驗豐富的一線民警,參與到網(wǎng)絡(luò)犯罪偵查課程建設(shè)、實踐內(nèi)容構(gòu)建等各個教學(xué)環(huán)節(jié)。強(qiáng)化實踐教學(xué)環(huán)節(jié),切切實實將“教、學(xué)、練、戰(zhàn)”一體化落到實處,扎扎實實培養(yǎng)學(xué)生良好的偵查思維和較強(qiáng)的網(wǎng)絡(luò)線索獲取能力。
創(chuàng)新網(wǎng)絡(luò)犯罪偵查實踐教學(xué)內(nèi)容是提高網(wǎng)絡(luò)安全與執(zhí)法等公安類人才培養(yǎng)質(zhì)量的重要途徑,也是應(yīng)用型本科公安院校的職責(zé)所在,在當(dāng)前公安改革和一流學(xué)科建設(shè)的大背景下,顯得特別重要。創(chuàng)新實踐教學(xué)模式也是一個不斷改進(jìn)和完善的過程,我們必須以優(yōu)勢學(xué)科建設(shè)為引領(lǐng),以教師隊伍建設(shè)為根本,以提高人才培養(yǎng)質(zhì)量為目標(biāo),緊貼實戰(zhàn),搭建環(huán)境,模擬演練,使創(chuàng)新模式在網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)方面發(fā)揮更大作用。
[1]周宵鵬.網(wǎng)絡(luò)犯罪案件年增長率為25%[N].法制日報,2014-10-18.
[2]張春曉,郭旨龍.網(wǎng)絡(luò)犯罪首次納入英年度犯罪統(tǒng)計[N].法制日報,2015-11-24.
[3]孟建柱在中央政法工作會議上的講話[EB/OL].http://www.mps.gov.cn/n16/n1237/n1342/n803680/5031799. htm l.
[4]郭聲琨:以創(chuàng)新理念引領(lǐng)公安事業(yè)發(fā)展進(jìn)步[EB/OL].http://www.gov.cn/guowuyuan/2015-11/19/content_2968683.htm.
[5]王 剛.基層公安機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)理論與實務(wù)[M].成都:四川大學(xué)出版社,2013.
[6]秦玉海,孫奕.智能手機(jī)取證[M].北京:清華大學(xué)出版社,2014.
[7]副省長、公安廳長鄧勇實地調(diào)研學(xué)院工作[EB/OL].http://new s.scpolicec.edu.cn.
[8]佟 暉,齊瑩素,劉長文,等.網(wǎng)絡(luò)安全與執(zhí)法專業(yè)實踐教學(xué)體系研究[J].北京人民警察學(xué)院學(xué)報,2012,(6):84-88
[9]楊 榆,鈕心忻.信息隱藏與數(shù)字水印實驗教程[M].北京:國防工業(yè)出版社,2012.
[10]米 佳,趙明生.網(wǎng)絡(luò)犯罪案件偵查[M].北京:中國人民公安大學(xué)出版社,2014.
(責(zé)任編輯:李宗侯)
D631.15
A
1674-5612(2016)02-0099-05
四川警察學(xué)院高等教育人才培養(yǎng)質(zhì)量和教學(xué)改革項目 《公安院校網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)實踐教學(xué)模式研究》(SCJYJGZD1307)
2016_01_17
王 剛,(1975_),男,浙江臺州人,博士,四川警察學(xué)院教授,研究方向:分布式技術(shù)、智能計算、網(wǎng)吧管理;
樊家林,(1962_),男,四川警察學(xué)院教授,研究方向:偵查學(xué);
楊興春,(1975_),男,四川警察學(xué)院副教授,研究方向:信息安全;
成英明,(1974_),男,瀘州市公安局網(wǎng)絡(luò)安全保衛(wèi)支隊副支隊長,四川省公安廳網(wǎng)偵專家:研究方向:網(wǎng)絡(luò)犯罪偵查;
吳良培,(1961_),男,四川眉山人,四川警察學(xué)院教授,研究方向:偵查學(xué)。