范江波
(西南財經(jīng)大學網(wǎng)絡安全與信息化辦公室 成都 611130)(qctlr@126.com)
一切都應該有一個起點,這一切都始于Deep Web.任何用戶都可以漫游到深度網(wǎng)絡中,Deep Web是一個你無法想象的大網(wǎng),它隱藏在互聯(lián)網(wǎng)黑暗的一面,它的內(nèi)容不是被任何標準的搜索引擎(如 Google或 Yahoo或Bing)索引的.只有4%~20%的網(wǎng)絡是公眾可見的,其余約80%的網(wǎng)絡是在黑暗中隱藏的.這就像冰山,只能看到它的一小部分,其余的都隱藏在下面,如圖1所示:
圖1 冰山模式——暗網(wǎng)簡圖
以下介紹與此相關(guān)的專業(yè)術(shù)語:
暗網(wǎng)是一個術(shù)語,專指一系列加密網(wǎng)絡上存在的網(wǎng)站,使用傳統(tǒng)搜索引擎或通過傳統(tǒng)瀏覽器訪問時無法找到[1].幾乎所有黑暗網(wǎng)絡上的所有網(wǎng)站都使用Tor加密工具隱藏自己的身份.你可能知道Tor隱藏你的身份和活動的能力.你可以使用Tor來欺騙你的位置,使其看起來與你所在的位置不同,從而更像使用VPN服務.當一個網(wǎng)站通過Tor運行它有很多相同的效果.事實上,要訪問使用Tor加密的dark Web上的網(wǎng)站,Web用戶需要使用Tor.正如最終用戶的IP地址通過幾層加密彈出,似乎在Tor網(wǎng)絡上的另一個IP地址,網(wǎng)站的IP地址也是如此.比起使用Tor在開放的互聯(lián)網(wǎng)上訪問網(wǎng)站的已經(jīng)秘密的行為,對于雙方來說都有幾個層次的保密性.因此,任何人都可以訪問黑暗網(wǎng)絡上的網(wǎng)站,但要確定網(wǎng)站后面的人是非常困難的.
Surface Web或稱“Clearnet”或“Surface Net”,西班牙語中的術(shù)語是指“清潔網(wǎng)絡”或“表面網(wǎng)絡”.雙方都提到了同樣的事情,萬維網(wǎng)的任何人都可以輕松地從任何瀏覽器訪問[2].這是一個通過我們的IP很容易追蹤的網(wǎng)絡.它主要由傳統(tǒng)搜索引擎(如Google,Bing或Yahoo)索引的頁面組成,也包括可以公開訪問的所有其他網(wǎng)站,例如Facebook,Twitter和其他社交網(wǎng)絡,而不被索引的一個深網(wǎng)網(wǎng)站或博客很難知道它的確切大?。刂?016年9月14日,http:??skunksworkedp2cg.onion已經(jīng)存檔了超過6 000個洋蔥網(wǎng)站,這個數(shù)字相當于 world Wide WebSize.com對“至少47億頁”的估計數(shù).盡管如此,可訪問的Web仍然只是一小部分.
Deep Web(深網(wǎng))是指搜索引擎無法找到的所有網(wǎng)頁.因此,深度網(wǎng)絡包括黑暗網(wǎng)絡,還包括所有的用戶數(shù)據(jù)庫、網(wǎng)頁郵件頁面、需要注冊的網(wǎng)頁論壇和付費墻背后的頁面.通常黑暗網(wǎng)絡與更大更普遍更溫和的深網(wǎng)容易相混淆.通常,為了區(qū)分 Dark net,Deep Web和Surface Web或表面網(wǎng)絡的概念,通常使用冰山模式.尖端,表面上突出的那個小部分就是表面網(wǎng)絡.所有在水之下的是Deep Web,其中最深的部分就是dark net或dark Web.
dark net(或稱 dark Web)這個詞是2002年在Peter Biddle,Paul England,Marcus Peinado和Br yan Will man這4位微軟研究人員撰寫的“The darknet and the Future of Content Distribution”一書中創(chuàng)造出來的.在這里,他們把它稱為網(wǎng)絡和技術(shù)的集合,在共享數(shù)字內(nèi)容方面可能是一場革命.
為了解釋這個概念,簡單地說,盡管黑暗網(wǎng)絡是我們在互聯(lián)網(wǎng)上發(fā)現(xiàn)的有意隱藏的內(nèi)容,而黑暗網(wǎng)絡是那些托管這些網(wǎng)頁的特定網(wǎng)絡,比如Tor或者I2P.雖然只有一個互聯(lián)網(wǎng)——萬維網(wǎng),但是它們深處隱藏著組成黑暗網(wǎng)絡的內(nèi)容.最為人所知的是朋友對朋友網(wǎng)Freenet,I2P或不可見互聯(lián)網(wǎng)項目,它的Eepsites擴展名為.I2P或Zero Net.但是最受歡迎的是Tor,一個匿名網(wǎng)絡也有自己的dark net,基本上每個人在談論它們的時候都會提到[3].
我們當今使用的互聯(lián)網(wǎng)的前身是20世紀60年代一系列研究的成果,其主要目的是面向軍事的研究,其設計是“去中心化”,以便保證在單個點不能工作的情況下(例如一個基地被毀)仍然能維持其他基地互相通信.隨著互聯(lián)網(wǎng)的民用,出現(xiàn)了各種各樣的通信協(xié)議,例如,20世紀70年代的電子郵件協(xié)議和90年代的HTTP協(xié)議.但是,互聯(lián)網(wǎng)在設計時很少考慮加密的設計.這大概是可以理解的,在20世紀60—70年代,密碼學并沒有如今這樣發(fā)達,計算機的運算能力也不夠充分.例如,DES對稱加密算法是70年代末的產(chǎn)物,其密鑰長度只有56 b.到了90年代,出現(xiàn)了SSL?TLS,這時才有了按照今天的觀點看比較可以接受的加密技術(shù).互聯(lián)網(wǎng)上保持匿名的設計進度則更加落后[4].Tor是在90年代末期出現(xiàn)的.Tor的誕生也是來自美國軍方的項目,是在互聯(lián)網(wǎng)上隱藏使用者或者服務提供者的地理位置的工具.暗網(wǎng)這個名詞是隨著Tor和類似的工具的開發(fā)而產(chǎn)生的.暗網(wǎng)不是在互聯(lián)網(wǎng)之外的另一個物理網(wǎng)絡,它只是存在于互聯(lián)網(wǎng)上由一系列服務器構(gòu)成的也可以互相通信的系統(tǒng),在這個系統(tǒng)中通信是匿名的、加密的,但是因為各種原因,和普通互聯(lián)網(wǎng)幾乎是隔絕的.在暗網(wǎng)中也存在服務器和客戶端的區(qū)別,也存在網(wǎng)址.筆者在文中將不區(qū)分暗網(wǎng)(dark net或者dark Web)和深網(wǎng)(Deep Web)這2個名詞.在其他地方這2個詞似乎是按照不同的規(guī)模或者是否只能和認識的人連接.然而無論是Tor,I2P還是Freenet,在某種程度上都具有相似的特點,也都是構(gòu)建在普通的互聯(lián)網(wǎng)之上的應用,對這類應用的認識是可以統(tǒng)一的.
Deep Web一詞是由專業(yè)公司創(chuàng)建的“Bright Planet”索引,用于描述不可索引的內(nèi)容,如動態(tài)數(shù)據(jù)庫請求、付費墻以及使用傳統(tǒng)搜索引擎難以找到的其他元素.Deep Web又稱為 Dark Web[5],Deep net,Hidden Web,Invisible Web,中文名為暗網(wǎng)、深網(wǎng)、深層網(wǎng)絡、深度網(wǎng)絡.與表層網(wǎng)頁(Surface Web或Visible Web)相對應,深網(wǎng)、暗網(wǎng)這是2個不同的概念,然而大多數(shù)人將其混淆.后來絲綢之路的案例,媒體開始使用這個術(shù)語來指代其他元素,如黑暗網(wǎng)絡(或黑網(wǎng)).它是存在于黑網(wǎng)上的萬維網(wǎng)內(nèi)容,覆蓋使用因特網(wǎng)需特定軟件、配置或授權(quán)訪問的網(wǎng)絡.黑色網(wǎng)絡構(gòu)成了深度網(wǎng)絡的一小部分,網(wǎng)絡的一部分沒有被搜索引擎索引,盡管有時術(shù)語深度網(wǎng)絡被錯誤地用來指特定的黑色網(wǎng)絡.構(gòu)成黑暗網(wǎng)絡的黑網(wǎng)包括小型的以及由公共組織和個人運營的Tor,F(xiàn)reenet和I2P等大型流行網(wǎng)絡.黑網(wǎng)的用戶由于其未加密的性質(zhì)而將其稱為Clear net.Tor黑網(wǎng)可以稱為onionland,是指網(wǎng)絡的頂級域名后綴.onion和洋蔥路由的流量匿名化技術(shù).
dark net是在20世紀70年代提出的,為了安全的目的,指定了與ARPANET(演變成互聯(lián)網(wǎng) )隔離的網(wǎng)絡.暗網(wǎng)地址可以從ARPANET接收數(shù)據(jù),但沒有出現(xiàn)在網(wǎng)絡列表中,也不會回答ping或其他查詢.這個詞在2002年由Peter Biddle,Paul England,Marcus Peinado和Bryan Willman發(fā)表的“The darknet and the Future of Content Distribution”一書中得到了公眾的認可.
暗網(wǎng)使得每臺能運行暗網(wǎng)軟件的計算機都可以提供服務,這是恢復了互聯(lián)網(wǎng)的對等性.雖然互聯(lián)網(wǎng)在設計之初也是分布式的,但是由于各種運營商的存在、IP地址的容量限制和域名系統(tǒng)的限制等原因,使用互聯(lián)網(wǎng)進行“點到點”的通信是十分困難的.暗網(wǎng)使得所有的節(jié)點都具備同樣的提供服務和訪問服務的能力,只要能訪問暗網(wǎng),不管是位于數(shù)據(jù)中心的計算機,還是一臺用Wi Fi接入網(wǎng)絡的Andr oid手機都可以成為服務器.使用暗網(wǎng)提供服務還有一個好處就是更加魯棒(Robust).Robust這個詞的含義類似堅實、可靠.暗網(wǎng)就是這樣的一種構(gòu)建.雖然互聯(lián)網(wǎng)設計上本來就是分布式、可靠的,但是這種可靠更多地是針對那些來自互聯(lián)網(wǎng)之外的災難:自然災害、戰(zhàn)爭攻擊等等導致的個別節(jié)點無法訪問.對于互聯(lián)網(wǎng)內(nèi)部出現(xiàn)的主動攻擊,例如區(qū)域性的防火墻,互聯(lián)網(wǎng)中很少有什么技術(shù)能抵抗這一點.暗網(wǎng)提供了另一種可能,只要能夠連接上暗網(wǎng)就能和其他節(jié)點保持通信.即使在此中間有些節(jié)點因為什么原因被限制訪問,或者成為壞節(jié)點(例如丟棄數(shù)據(jù)包或者進行主動的監(jiān)視),要到達目的節(jié)點只需要更換一個線路就可以.由于加密在設計中的存在,想要監(jiān)視暗網(wǎng)的通信內(nèi)容也是很難的[6].
樸茨茅斯大學的Gareth Owen在2014年12月的一項研究中發(fā)現(xiàn),最常見的托管類型是兒童色情,其次是黑市,而流量最高的單個站點專門用于僵尸網(wǎng)絡的運營.許多被舉報的網(wǎng)站還有對政治討論的論壇,與比特幣相關(guān)的網(wǎng)站與欺詐相關(guān)的服務和郵購服務是最豐富的.2017年7月,Tor項目3位創(chuàng)始人之一Roger Dingledine表示,F(xiàn)acebook是最大的隱藏服務.黑網(wǎng)只占Tor網(wǎng)絡流量的3%.暗網(wǎng)主要服務內(nèi)容分類如下:
1)僵尸網(wǎng)絡服務.僵尸網(wǎng)絡通常以其基于審查制度隱藏服務的命令和控制服務器構(gòu)成,從而創(chuàng)建大量與僵尸相關(guān)的流量.
2)比特幣服務.Tor等常用的比特幣服務,像Grams這樣的黑客市場整合.由ESSEC研究員Jean-Loup Richet與聯(lián)合國毒品和犯罪問題辦事處一起進行的一項研究表明,比特幣 用于洗錢目的呈現(xiàn)新的趨勢.一種常見的做法是使用數(shù)字貨幣交換服務,將比特幣轉(zhuǎn)換為網(wǎng)絡游戲貨幣(如“魔獸世界”中的金幣),然后再轉(zhuǎn)換成貨幣.
3)Dark net市場服務[7].非法毒品和其他商品交易的商業(yè)黑市市場吸引了大量的媒體報道,首先是絲綢之路[8]和Diabolus市場的普及以及隨后被合法當局扣押.其他市場銷售軟件漏洞和武器.有關(guān)機構(gòu)已嘗試對黑暗網(wǎng)絡市場中的價格差異與現(xiàn)實生活中或萬維網(wǎng)上的價格進行比較,并研究了商品質(zhì)量.在2013年1月至2015年3月期間,Evolution(最為流行的加密市場之一)對非法毒品質(zhì)量進行了一次這樣的研究,結(jié)果發(fā)現(xiàn)違禁藥物的純度與其各自列表中所標明的信息不同,雖然價格便宜,但是出售的非法藥物存在質(zhì)量問題.
4)黑客組織和服務.許多黑客單獨或作為團體的一部分出售他們的服務.這樣的團體包括xDedic,hackforum,Trojanforge,Mazafaka,dark-Ode和The Real Deal黑網(wǎng)市場.有些人已經(jīng)知道跟蹤和勒索明顯的戀童癖者.黑客網(wǎng)絡也提供了針對金融機構(gòu)和銀行的網(wǎng)絡犯罪和黑客服務,通過各種政府和私人組織已經(jīng)嘗試監(jiān)督這一活動,并且在《計算機科學》雜志上可以查閱所使用的工具.互聯(lián)網(wǎng)規(guī)模的DNS分布式反射拒絕服務(DRDoS)攻擊也是通過利用黑暗網(wǎng)絡來實現(xiàn)的.許多黑客組織,例如Code:Green,也根據(jù)自己的技能招募黑客.還有許多騙局網(wǎng)站也出現(xiàn)了,這些網(wǎng)站最終會提供下載感染木馬或后門程序的工具.
5)欺詐服務.有許多論壇提供如比特幣交易網(wǎng)站以及欺詐和假冒服務.許多這樣的網(wǎng)站本身就是騙局.
6)惡作劇和未經(jīng)驗證的內(nèi)容.有報道稱,眾多的暗殺和襲擊者被雇傭,然而這些被認為是完全的騙局.絲綢之路的創(chuàng)始人被國土安全調(diào)查局(HSI)逮捕,據(jù)稱他雇傭了1名殺手,殺死了6人,盡管指控后來被撤銷了.“紅屋 ”一詞是根據(jù)日本動畫和同名都市傳奇創(chuàng)造出來的.但是,有證據(jù)表明,所有報道的事件都是惡作?。?015年6月25日,一個令人毛骨悚然的獨立游戲Sad Satan被Youtubers Obscure恐怖角落所審查,他們聲稱他們是通過黑暗的網(wǎng)絡找到的[9].
7)網(wǎng)絡釣魚和詐騙.大量的通過克隆網(wǎng)站和其他騙局網(wǎng)站進行網(wǎng)絡釣魚誘使使用者上當.目前網(wǎng)絡釣魚呈現(xiàn)上升趨勢.
8)拼圖.諸如蟬(cicada)3301之類的謎題和后繼者有時會使用隱藏的服務,以便更加匿名地提供線索,通常會增加對創(chuàng)作者身份的猜測.
9)非法色情網(wǎng)站.分發(fā)兒童色情內(nèi)容的網(wǎng)站經(jīng)常隱藏有向用戶散布的惡意軟件,其他內(nèi)容包括性虐待和殺害動物和復仇色情.
10)恐怖主義.
11)社交媒體.暗網(wǎng)中存在著與萬維網(wǎng)上類似的新興社交媒體平臺.Facebook和其他傳統(tǒng)的社交媒體平臺已經(jīng)開始制作他們網(wǎng)站的黑客版本,以解決與傳統(tǒng)平臺相關(guān)的問題,并繼續(xù)在萬維網(wǎng)的所有領域提供服務.
黑暗網(wǎng)絡(簡稱為暗網(wǎng))中的非法活動繼續(xù)增長,暗網(wǎng)是網(wǎng)絡犯罪分子的一個特權(quán)地方,在特定條件下可以匿名運作.聯(lián)合國毒品和犯罪問題辦事處(毒品和犯罪問題辦公室)公布了年度報告,其中特別提到了網(wǎng)絡隱藏部分的貨物和毒品非法貿(mào)易.這些騙子似乎比許多國家的執(zhí)法機構(gòu)早了一步,在很多情況下,這些機構(gòu)無法在黑暗的網(wǎng)絡上瞄準黑市.在暗網(wǎng)中的非法活動正在增長,越來越多的罪犯濫用匿名網(wǎng)絡,如Tor網(wǎng)絡和I2P.面對暗網(wǎng)中非法活動的日益增長,立法、技術(shù)能力和能力建設是全球執(zhí)法機構(gòu)必須分享戰(zhàn)略的重要組成部分.許多國家的執(zhí)法機構(gòu)仍然無法有效處理利用暗網(wǎng)基礎設施的非法活動.行為者的匿名性和管轄權(quán)問題是阻礙其活動最常見的問題.
在許多情況下,技術(shù)上的困難要求以臥底方式參與到黑市中來識別經(jīng)營者.通過暗網(wǎng)購買毒品引起了人們對暗網(wǎng)吸引一般犯罪的潛力的擔憂;黑市是多種非法活動的重要推動者.與此同時非法貨物付款的交易數(shù)量大幅增加,比特幣和其他加密貨幣在許多黑市交易中成為常態(tài)[10].
聯(lián)合國毒品和犯罪問題辦公室(UNODC)的報告還援引了2014年底在50個國家對10萬多名互聯(lián)網(wǎng)用戶(其中75%曾經(jīng)購買非法藥物)進行的全球調(diào)查.調(diào)查顯示通過互聯(lián)網(wǎng)購買藥物的人數(shù)有所增加;從2000年的1.2%上升到2009年的4.9%,2013年為16.4%,2014年為25.3%.有趣的是,通過暗網(wǎng)購買藥物的網(wǎng)民數(shù)量也有所增加.更多的人在暗網(wǎng)上購物,更多的人使用搖頭丸和體驗危害,合成大麻素是世界上最危險的藥物.全球幾乎有1?10的參與者(9.3%)報告曾經(jīng)從黑網(wǎng)購買毒品,2015年從暗網(wǎng)購買量從4.5%上升到6.7%.毒品包括搖頭丸、大麻、新型或新型物質(zhì).此外,還包括各種毒品、走私、器官買賣、人口販賣、殺手、黑客、邪教、恐怖組織、兒童色情、性變態(tài)、金融犯罪、洗黑錢等等黑色交易.由此帶來了一系列的社會問題,簡要總結(jié)如下:
1)策反更容易.暗網(wǎng)的運營者“電子前哨基金會”是知名自由主義網(wǎng)絡組織,其用戶多為自由主義和無政府主義者,再加上美國政府的有意推動,攻擊社會主義制度、瓦解和顛覆社會主義價值體系的文章在暗網(wǎng)中非常多.在這種環(huán)境下,一些理想信念弱化、政治立場不堅定的涉密人員就很容易被敵對勢力洗腦、策反,甚至主動勾連進行“賣密”.
2)支付更隱蔽.在暗網(wǎng)上泛濫的非法交易主要支付手段是比特幣,而比特幣的交易是完全匿名的.比特幣不僅能在中國兌換成人民幣,也能在國外兌換成美金、歐元等.如果敵對勢力使用比特幣收買、策反我涉密人員“賣密”,則他們之間的金錢往來會更加隱蔽,并很難通過傳統(tǒng)銀行業(yè)務渠道進行監(jiān)控[11-12].
3)接入很簡單.接入暗網(wǎng)并不復雜,下載一個幾兆大小的軟件,經(jīng)過簡單設置就可以匿名接入暗網(wǎng).就算是完全沒有網(wǎng)絡基礎的人,經(jīng)過敵對勢力的簡單教導,幾步就能掌握.另外,暗網(wǎng)的運營者電子前哨基金會還在智能手機平臺發(fā)布了接入軟件,更加方便接入暗網(wǎng).
4)監(jiān)管更困難.監(jiān)管暗網(wǎng)要比互聯(lián)網(wǎng)難很多,尤其是近年來云服務的推廣.即使是美國執(zhí)法部門,查獲暗網(wǎng)的一個網(wǎng)站也需要幾年時間.比如,“絲綢之路”在2011年1月上線,很快就引起了美國執(zhí)法部門的注意,但直到2013年10月才抓獲了烏布利希.2014年12月15日,在我國香港特別行政區(qū)的“占中”事件中.通過我國相關(guān)部門的調(diào)查結(jié)果得知,此次事件并非是一場市民自發(fā)的行動,而是一場有預謀有組織為擾亂我國社會秩序的行動.本次活動的組織者通過匿名網(wǎng)絡與境外的一些陰謀者進行通信,從而使陰謀者能夠第一時間掌握“占中”的基本情況,并推動此事件向惡化的方向發(fā)展.這里所說的匿名網(wǎng)絡就是暗網(wǎng),陰謀者利用暗網(wǎng)的特性通過論壇、社交網(wǎng)絡等平臺進行部署一些擾亂我國秩序的行動.
世界因互聯(lián)網(wǎng)而多彩,生活因互聯(lián)網(wǎng)而豐富.自20世紀下半葉以來,以互聯(lián)網(wǎng)為代表的信息技術(shù)日新月異,讓世界變成了地球村,實現(xiàn)了天涯若比鄰.作為信息交流的高速公路,互聯(lián)網(wǎng)為人類提供了思想交流的廣闊平臺;作為經(jīng)濟發(fā)展的新型空間,互聯(lián)網(wǎng)為人類生活帶來了前所未有的便利.世界不同地方的人們都可以在互聯(lián)網(wǎng)的世界里自由徜徉,呼朋喚友、學習新知、表達意見、分享信息、購買商品、享受服務,互聯(lián)網(wǎng)生存已成人類生活新常態(tài).
暗網(wǎng)具有極其豐富的數(shù)據(jù)資源,若通過網(wǎng)絡惡意攻擊等威脅互聯(lián)網(wǎng)安全的方式獲取暗網(wǎng)資源,則會對整個互聯(lián)網(wǎng)的正常發(fā)展產(chǎn)生不良影響.因此網(wǎng)絡和信息安全對于互聯(lián)網(wǎng)的良好發(fā)展與網(wǎng)絡安全是緊密聯(lián)系、不可分割的整體.在擁有巨大信息的暗網(wǎng)中,某些暗網(wǎng)數(shù)據(jù)資源是企業(yè)或個人的保密信息或具有權(quán)限訪問的信息,某些不法分子通過網(wǎng)絡攻擊或入侵等黑客手段竊取數(shù)據(jù),造成網(wǎng)絡企業(yè)無法正常運營,個人信息慘遭泄露.通過倒賣信息的黑色地下產(chǎn)業(yè)鏈則會進一步加劇網(wǎng)絡攻擊和信息泄露事件的發(fā)生.這些隱患對我國網(wǎng)絡和信息安全構(gòu)成較大威脅,影響互聯(lián)網(wǎng)行業(yè)健康有序的發(fā)展.
暗網(wǎng)是世界各地執(zhí)法機構(gòu)的黑暗地帶,2013年10月,英國國家犯罪調(diào)查局和GCHQ宣布組建“聯(lián)合行動小組 ”,專注于網(wǎng)絡犯罪.2015年11月,這個團隊負責處理黑網(wǎng)上的性侵犯兒童等以及其他網(wǎng)絡犯罪,包括GCHQ和國家犯罪局(NCA)在內(nèi)的英國執(zhí)法和情報機構(gòu)已經(jīng)成立了一個新的單位——聯(lián)合行動小組(JOC),專門處理網(wǎng)絡犯罪.“NCA和GCHQ聯(lián)合行動單元(JOC)匯集了2個機構(gòu)的官員,最初的重點是解決網(wǎng)上性侵犯兒童等孌童癖“①針對在線戀童癖者執(zhí)法的最大挑戰(zhàn)之一就是即使在線使用像Tor這樣的匿名網(wǎng)絡,也可以在線追蹤他們.所謂的黑網(wǎng)越來越多地被戀童癖者用來查看令人惡心的圖像.,英國政府一直站在打擊網(wǎng)上性侵犯兒童等孌童癖行為的前列,2014年12月,英國首相戴維·卡梅倫(David Cameron)宣布了設立一個網(wǎng)絡專家小組的計劃,該小組將參與調(diào)查黑暗中的犯罪行為網(wǎng)頁,國家情報機構(gòu)將加入跟蹤和逮捕在線濫用者和戀童癖者的行為,英國政府有更大的權(quán)力,在線監(jiān)測嫌犯.據(jù)英國當局透露,多達1 300名兒童受到戀童癖網(wǎng)上虐待,而且是冰山一角,因此,打擊這種非法行為是一種道德和社會義務同時也是法律義務.
2015年國際刑警組織宣布提供專門的暗網(wǎng)培訓計劃,其中包括關(guān)于Tor、網(wǎng)絡安全和模擬黑市市場的技術(shù)信息.2017年3月,美國國會研究機構(gòu)對于暗網(wǎng)進行了廣泛報道,指出信息如何被訪問和呈現(xiàn)的變化動態(tài).2015年7月,2名來自紐約的人在訪問Tor網(wǎng)絡的隱藏服務后,被指控在網(wǎng)上進行兒童色情犯罪.聯(lián)邦調(diào)查局(FBI)通過使用黑客工具確定了他們的行為.2017年8月,代表銀行和零售商專門從事暗網(wǎng)監(jiān)控和研究的網(wǎng)絡安全公司,在可能和必要時將他們的調(diào)整結(jié)果分享給聯(lián)邦調(diào)查局和其他執(zhí)行機構(gòu).
此外法國國會為應對私密信息傳輸正式授權(quán)法國政府可以在緊急狀態(tài)下關(guān)閉任何涉及恐怖主義[13]行徑的互聯(lián)網(wǎng)公共通信服務.美國聯(lián)邦通信委員會FCC建議美國重新修訂竊聽法案,擴大竊聽范圍.還有官員呼吁科技公司放開包括通話、短信和電子郵件等加密通信的訪問權(quán)限.FBI和CIA也開始進一步要求蘋果和谷歌開放智能機通信加密的后門.英國則將向軍情五處、軍情六處和政府通信總部增撥15% 的經(jīng)費,計劃在5年內(nèi)投入19億英鎊用于打擊網(wǎng)絡襲擊和網(wǎng)絡恐怖活動,并集中全英國頂尖專家成立一個新的國家網(wǎng)絡中心.德國政府則預計在情報領域增加500個工作崗位.韓國、越南等國也紛紛加強和推動涉及網(wǎng)絡恐怖襲擊、通信秘密保護等立法工作[14].
各國投入高額成本打擊暗網(wǎng),但前景并不樂觀.英國政府通信總部對高校的資助在不斷增加,其中Heilbronn研究所是一家由多所英國大學的科研精英合作的機構(gòu),其主要精力即為間諜部門指導的追蹤研究項目.2014年2月,俄羅斯總統(tǒng)普京通過了一項法案,允許政府在必要時期切斷俄羅斯國內(nèi)的整個互聯(lián)網(wǎng),而且強制要求日均訪問量超過3 000人次的網(wǎng)站所有者向政府備案,放棄匿名權(quán).美國聯(lián)邦調(diào)查局、美國緝毒局、美國煙酒槍炮及爆裂物管理局和國家安全局等美國政府部門為攻入暗網(wǎng)中的非法網(wǎng)站,花費每年都在數(shù)千萬美元之巨.而美國國防部先進研究項目局則在2015年初發(fā)布暗網(wǎng)搜索引擎Memex,通過深度挖掘暗網(wǎng),獲取Google搜索和其他商業(yè)搜索引擎未能涉及到的所有隱秘信息,但該搜索引擎只面向美國軍方.斯諾登泄露的一份美國國家安全局文件(2012年6月的文檔)顯露出,美國國家安全局對破解暗網(wǎng)的前景并不感到樂觀,甚至明確表示:“將永遠不可能完全揭開所有暗網(wǎng)用戶的真實身份”.而被抓獲的“絲綢之路”創(chuàng)辦者也并非是在暗網(wǎng)上露出了“馬腳”,而是因為在普通因特網(wǎng)上留下了太多關(guān)于“絲綢之路”網(wǎng)站的招聘和代碼求助信息.
暗網(wǎng)雖然目前尚未對我國造成大范圍的直接影響,但是,它所產(chǎn)生的問題我們不能忽視,這是因為網(wǎng)絡的無國界性和技術(shù)的無邊界性、訪問暗網(wǎng)的便捷性所至.對于暗網(wǎng)的了解、管理,國家相關(guān)部門正密切關(guān)注.我們要加大在網(wǎng)絡安全方面的技術(shù)投入和研發(fā).互聯(lián)網(wǎng)最重要的就是要加強監(jiān)管,要完善我們的法律體系,從管理層面,從源頭上把不法行為清理掉.由于暗網(wǎng)能夠提供有害信息穿透、真實網(wǎng)絡身份隱藏、電子黑市交易等存在較大安全隱患的服務,為了更好地對抗有害暗網(wǎng),建議下一步開展工作如下:
1)加強國際網(wǎng)絡空間和信息安全合作以及對優(yōu)勢技術(shù)濫用立法限制.
互聯(lián)網(wǎng)雖然是無形的,但運用互聯(lián)網(wǎng)的人們都是有形的,互聯(lián)網(wǎng)不是法外之地,也應該平衡自由與秩序.正如習近平主席所指出的,互聯(lián)網(wǎng)是人類的共同家園,國際網(wǎng)絡空間治理應該堅持多邊參與,由大家商量著辦,發(fā)揮政府、國際組織、互聯(lián)網(wǎng)企業(yè)、技術(shù)社群、民間機構(gòu)、公民個人等各個主體作用,不搞單邊主義,不搞一方主導或由幾方湊在一起說了算.各國應該加強溝通交流,完善網(wǎng)絡空間對話協(xié)商機制,研究制定全球互聯(lián)網(wǎng)治理規(guī)則,使全球互聯(lián)網(wǎng)治理體系更加公正合理,更加平衡地反映大多數(shù)國家意愿和利益.
各個國家都應參與共同努力收集網(wǎng)絡戰(zhàn)爭的防御和情報,以打擊犯罪分子和恐怖分子使用深網(wǎng)獲取的不義之財.各個國家都應制定切實可行的互聯(lián)網(wǎng)監(jiān)控法規(guī).政治上的合作對成功至關(guān)重要.如聯(lián)合國反恐執(zhí)行工作隊等組織跨越數(shù)十個全球?qū)嶓w,合作以查找和制止恐怖主義活動.一方面,國際社會要在聯(lián)合國框架下加快制定有關(guān)網(wǎng)絡空間行為準則的進程,所有國家、尤其是網(wǎng)絡強國要約束自身的行為,拋棄冷戰(zhàn)和黷武思維,不要把維護網(wǎng)絡空間穩(wěn)定掛在嘴邊,把它作為指責他國的口號和旗幟,背地里卻仍一昧追求網(wǎng)絡霸權(quán)、網(wǎng)絡威懾.二是切實開展積極有效的國際合作,打破法律和制度障礙,通力合作圍剿遍布在全球各地的黑客組織,遏制暗網(wǎng)等地下黑市的發(fā)展勢頭,防止破壞性網(wǎng)絡技術(shù)的擴散與濫用.為了從根本上保障Tor在互聯(lián)網(wǎng)上的積極應用,避免美國等技術(shù)大國對網(wǎng)絡的私用和濫用,有必要推動建立多方、透明和民主的互聯(lián)網(wǎng)治理機制,并加快制定網(wǎng)絡空間行為規(guī)則,規(guī)范各類主體行為,加快建立網(wǎng)絡空間新秩序[15].
2)推動網(wǎng)絡和信息安全相關(guān)法律法規(guī)政策的完善.
依據(jù)現(xiàn)有法律法規(guī),加強網(wǎng)絡和信息安全領域相關(guān)法律法規(guī)政策的完善,明確企業(yè)和個人的網(wǎng)絡和信息安全的基本權(quán)利和形態(tài),強化網(wǎng)絡和信息安全的法律責任和義務,提高法律對網(wǎng)絡和信息安全保護的要求,細化法律政策的執(zhí)行細節(jié),加大違反網(wǎng)絡和信息安全法律的相關(guān)違法分子的懲戒力度,以確保我國互聯(lián)網(wǎng)和社會整體環(huán)境良性發(fā)展.為有效解決暗網(wǎng)中加密應用帶來的互聯(lián)網(wǎng)監(jiān)管挑戰(zhàn),建議國家有關(guān)部門加強互聯(lián)網(wǎng)加密服務監(jiān)管的相關(guān)立法工作.對互聯(lián)網(wǎng)信息內(nèi)容安全監(jiān)管工作進行明確定位并制訂相應的法律依據(jù)[16],明確監(jiān)管部門、服務提供商、網(wǎng)絡提供商、用戶四方的權(quán)利和義務,落實網(wǎng)絡信息安全責任[17].在此基礎上,進一步明確和細化互聯(lián)網(wǎng)加密服務監(jiān)管相關(guān)法律法規(guī),借鑒國際上反恐、技偵、打擊違法犯罪、兒童保護、知識產(chǎn)權(quán)保護等方面的共同需求和做法,如明確要求提供加密服務的企業(yè)必須在對數(shù)據(jù)進行加密和壓縮之前提供監(jiān)管接口,以滿足政府管理部門的需求[18].
3)加強對“翻墻”工具的監(jiān)管.
我國為了建立良好健康的上網(wǎng)環(huán)境,政府花費巨資搭建了一個比較強大的網(wǎng)絡防火墻.但是為了滿足一些人上外網(wǎng)的需求,五花八門的翻墻工具通過搜索引擎搜索即可下載使用.由于我國的長城防火墻可以對暗網(wǎng)進行屏蔽,但是當用戶通過“翻墻”工具翻出防火墻,再使用暗網(wǎng)專用的Tor瀏覽器就可以對暗網(wǎng)進行訪問.這樣一些不法分子仍能利用暗網(wǎng)從事違法犯罪活動.同時一些人也可能會受到國外的不實信息蠱惑對我國社會的穩(wěn)定和諧造成影響.因此相關(guān)部門應對翻墻工具進行監(jiān)管.筆者建議國家相關(guān)部門應該呼吁我國的搜索引擎公司對涉及“翻墻”工具的信息進行過濾屏蔽,從源頭切斷暗網(wǎng)的訪問途徑.
4)加強特定行業(yè)的監(jiān)管.
目前,暗網(wǎng)中涉及販賣槍支、毒品等網(wǎng)站受到很多恐怖分子或癮君子的喜愛.由于暗網(wǎng)的完全隱匿性,想通過網(wǎng)站等信息對這些利用境外網(wǎng)站非法購買槍支或毒品的不法人士進行控制可以說是不可能的.目前,此類案件中涉及到槍支毒品的主要送貨方式還是物流快遞.因此,筆者建議國家出臺相應的政策法規(guī)對一些監(jiān)管不力運送非法物品的快遞公司進行取締,同時要加強快遞工作人員的入職教育以及工作技能,當發(fā)現(xiàn)可疑物件時要第一時間上報公安或相應的監(jiān)管機構(gòu).
5)提高互聯(lián)網(wǎng)網(wǎng)絡搜索和信息查詢技術(shù)能力.
各搜索引擎廠商在持續(xù)加強搜索技術(shù)能力,通過研究各類深網(wǎng)的合法查詢接口抓取深網(wǎng)信息,旨在發(fā)現(xiàn)對社會產(chǎn)生危害影響的站點和信息,打擊違法犯罪活動.現(xiàn)在已經(jīng)有不少學者研究出一些深網(wǎng)資源抓取方法,可從用戶請求界面表格收集關(guān)鍵詞的深網(wǎng)抓取模型并且抓取深網(wǎng)資源,還可以通過網(wǎng)絡服務主動公布的網(wǎng)址自動探尋資源.
6)加強關(guān)于暗網(wǎng)的宣傳信息力度.
目前暗網(wǎng)在我國境內(nèi)市場還不是很大,但是由于中國的網(wǎng)民數(shù)量是世界最多的,經(jīng)營維護暗網(wǎng)網(wǎng)站的不法人員為了謀取更大的利益必將在中國拓展市場.他們通常會利用互聯(lián)網(wǎng)的貼吧或論壇等公共平臺對其經(jīng)營管理的非法網(wǎng)站進行推廣.警方可學習“絲綢之路”案件的偵破方法,建立完善的預警系統(tǒng),對此類信息利用設置關(guān)鍵字或暗語的方式進行統(tǒng)一防控,一旦系統(tǒng)發(fā)現(xiàn)此類信息,警方應高度重視對此類信息進行快速封堵并對線索進行排查,從而獲取落地線索.
7)加快完善網(wǎng)絡安全的人才培養(yǎng)機制與制度.
2017年6月,中網(wǎng)辦、發(fā)改委、教育部等6部門聯(lián)合印發(fā)《關(guān)于加強網(wǎng)絡安全學科建設和人才培養(yǎng)的意見》,提出加快網(wǎng)絡安全學科專業(yè)和院系建設,創(chuàng)新網(wǎng)絡安全人才培養(yǎng)機制,強化網(wǎng)絡安全師資隊伍建設,推動高等院校與行業(yè)企業(yè)合作育人、協(xié)同創(chuàng)新,完善網(wǎng)絡安全人才培養(yǎng)配套措施,形成網(wǎng)絡安全人才培養(yǎng)、技術(shù)創(chuàng)新、產(chǎn)業(yè)發(fā)展的良性生態(tài)鏈.
在黨的十九大報告中,習總書記先后8次提到了網(wǎng)絡,特別強調(diào)要瞄準世界科技前沿,加強應用基礎研究,突出關(guān)鍵共性技術(shù)、前沿引領技術(shù)、顛覆性技術(shù)創(chuàng)新,為建設網(wǎng)絡強國提供有力支撐.培養(yǎng)一批具有創(chuàng)新思維、全球視野和社會責任感的高素質(zhì)、實戰(zhàn)型和創(chuàng)新型網(wǎng)絡安全人才.
網(wǎng)絡安全即國家安全[19],若沒有一個健康和諧的網(wǎng)絡環(huán)境,現(xiàn)實社會的穩(wěn)定也定會受到影響.《中華人民共和國網(wǎng)絡安全法》的第十二條第二款:任何個人和組織使用網(wǎng)絡應當遵守憲法法律,遵守公共秩序,尊重社會公德,不得危害國家安全,不得利用網(wǎng)絡從事危害國家安全、榮譽和利益,煽動顛覆國家政權(quán),推翻社會主義制度,煽動分裂國家、破壞國家統(tǒng)一,宣揚恐怖主義、極端主義,宣揚民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經(jīng)濟秩序和社會秩序,以及侵害他人名譽、隱私、知識產(chǎn)權(quán)和其他合法權(quán)益等活動.暗網(wǎng)中大量的信息與法律是完全違背的,國家各部門機關(guān)應當積極作為,加強對暗網(wǎng)技術(shù)研究,切實解決暗網(wǎng)中的違法犯罪活動,努力構(gòu)建一個穩(wěn)定良好健康和諧的安全網(wǎng)絡環(huán)境.互聯(lián)網(wǎng)是人類的共同家園,各國應該共同構(gòu)建網(wǎng)絡空間命運共同體,推動網(wǎng)絡空間互聯(lián)互通、共享共治,為開創(chuàng)人類發(fā)展更加美好的未來助力.