国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

暗網(wǎng)環(huán)境下恐怖主義信息挖掘與分析

2021-05-11 18:18:17謝玲
國際展望 2021年3期
關(guān)鍵詞:暗網(wǎng)黑市爬蟲

謝玲

基于互聯(lián)網(wǎng)訪問權(quán)限的若干分層與互聯(lián)網(wǎng)技術(shù)的深度應(yīng)用,全球恐怖主義活動已深入到不同層級的網(wǎng)絡(luò)空間,形成了活動在表網(wǎng)(Clearnet)中的恐怖主義和活躍于暗網(wǎng)(darknet)中的恐怖主義,網(wǎng)絡(luò)恐怖主義發(fā)生空間轉(zhuǎn)換、大量寄生于暗網(wǎng)渠道。一方面,這是因為強大的反恐執(zhí)法措施對恐怖主義的表網(wǎng)生存空間產(chǎn)生強烈擠壓,恐怖分子面對隨時被追蹤、定位的風(fēng)險,必然轉(zhuǎn)而在新的網(wǎng)絡(luò)生態(tài)環(huán)境中實施在線恐怖主義活動。另一方面,暗網(wǎng)所具有的通信和交易隱藏特點可以降低恐怖組織及其成員在表網(wǎng)活動時的法律風(fēng)險??植婪肿邮褂媚涿ㄐ跑浖c比特幣等加密數(shù)字貨幣支付系統(tǒng)可以逃避表網(wǎng)流量分析,最大限度地減小被發(fā)現(xiàn)的可能性。由于這種原因,暗網(wǎng)更適宜于恐怖主義信念、恐怖活動方式等信息的留存和累積,恐怖組織發(fā)布宣傳材料等活動更無顧忌,籌款、招募、協(xié)調(diào)的行動更加便利。這些都使得暗網(wǎng)成為恐怖主義犯罪的“天堂”。

正因為如此,觀察和分析恐怖主義活動在暗網(wǎng)中的規(guī)律及其信息,可以系統(tǒng)準(zhǔn)確評判恐怖組織的網(wǎng)絡(luò)技術(shù)成熟度,了解其在暗網(wǎng)擴張的手段和策略,并預(yù)測和掌握其線下活動的計劃。暗網(wǎng)的加密特性與恐怖主義活動的隱蔽性一經(jīng)結(jié)合,建立針對暗網(wǎng)的恐怖主義信息自動采集機制就會更加困難。本研究擬在這方面進行一些探索,并嘗試提出以下綜合性思路。一是建立一個初步的暗網(wǎng)反恐信息挖掘與分析系統(tǒng),從信息爬取、事件預(yù)測和網(wǎng)絡(luò)交互三個角度研究恐怖組織的暗網(wǎng)使用情況。二是采取包括設(shè)計暗網(wǎng)聚焦爬蟲工具、建立涉恐事件數(shù)據(jù)模型、分析危險社群用戶在內(nèi)的技術(shù)手段,從暗網(wǎng)黑市和暗網(wǎng)論壇中收集、提取恐怖主義活動信息,分析和預(yù)測恐怖組織的在線狀況、發(fā)展動態(tài)與線下行為。這樣的暗網(wǎng)信息工作有助于實務(wù)部門研判暗網(wǎng)恐怖主義活動規(guī)律,制定更加全面、有效和專業(yè)的反恐行動對策。

一、網(wǎng)絡(luò)恐怖主義的滋生與蔓延

隨著互聯(lián)網(wǎng)通信和人工智能技術(shù)的迅速發(fā)展,年輕人群在線上的活動、社交方式以及接收信息的途徑發(fā)生顯著變化,恐怖組織開始以網(wǎng)絡(luò)和大數(shù)據(jù)為中心,有系統(tǒng)地使用互聯(lián)網(wǎng)輸出恐怖主義信息,利用多層網(wǎng)絡(luò)結(jié)構(gòu)發(fā)展出各種靈活的線上組織形式。例如,建立恐怖組織“官方”網(wǎng)站、創(chuàng)建社交媒體賬號發(fā)布隨時可用的在線宣傳資源,以影響低齡激進分子思想,吸引更多的支持者。互聯(lián)網(wǎng)逐漸演變?yōu)槿谫Y、招募、武器交易等恐怖主義活動的常規(guī)線上支持工具,恐怖主義更有向互聯(lián)網(wǎng)空間的隱秘角落蔓延的趨勢。其中,網(wǎng)絡(luò)深層的暗網(wǎng)站點成為恐怖主義最新的社交招募和信息輸出路徑。在互聯(lián)網(wǎng)空間中,恐怖組織逐步構(gòu)建起一個由恐怖組織網(wǎng)站、分散的網(wǎng)絡(luò)社交媒體和暗網(wǎng)三部分構(gòu)成的龐大的實時在線恐怖主義信息網(wǎng)絡(luò)系統(tǒng)。為行文方便,本文將暗網(wǎng)環(huán)境下的恐怖主義簡稱為“暗網(wǎng)恐怖主義”。

21世紀(jì)初,有國外學(xué)者指出,恐怖組織試圖開發(fā)一個在全球范圍內(nèi)指揮和控制成員的網(wǎng)絡(luò)通信情報系統(tǒng),包括但不限于建立專門的網(wǎng)站作為恐怖主義信息發(fā)布平臺。? 基于此,最早開始關(guān)注恐怖主義網(wǎng)絡(luò)活動的一批美國學(xué)者依據(jù)本國安全機構(gòu)提供的恐怖組織名單,登錄部分恐怖組織設(shè)立的“官方”網(wǎng)站進行信息采集和研究。他們利用內(nèi)容分析技術(shù)對網(wǎng)站內(nèi)容進行動態(tài)追蹤和多維研判,試圖了解恐怖分子如何以互聯(lián)網(wǎng)為平臺進行恐怖主義活動的宣傳、策動與實施。? 該項研究對于分析傳統(tǒng)恐怖組織的網(wǎng)上活動規(guī)律具有重要價值,但其局限性在于通過建立“官方”網(wǎng)站的形式實施在線宣傳的恐怖組織,不到名單顯示的恐怖組織數(shù)量的一半,對未建立專門網(wǎng)絡(luò)平臺發(fā)布信息的恐怖組織,則無法借此觀察其線上活動的新特點和新趨勢。

隨著網(wǎng)絡(luò)社交媒體的快速發(fā)展,恐怖分子已經(jīng)大量借助臉書(Facebook)、照片墻(Instagram)、推特(Twitter)、優(yōu)兔(YouTube)等社交媒體賬戶和標(biāo)簽、網(wǎng)絡(luò)論壇、游戲模塊宣傳恐怖主義,形成了恐怖主義線上活動的新趨勢。據(jù)統(tǒng)計,極端恐怖組織“伊斯蘭國”(Islamic State of Iraq and Syria)在全球擁有近1 000家社交和數(shù)字媒體運營商,創(chuàng)辦出版了在精致程度上可與主流期刊比肩的英文雜志《達比克》(Dabiq),從事相關(guān)工作的人員數(shù)量超過許多大型公關(guān)機構(gòu)。? 此外,恐怖組織還在各個訪問流量較高的社交媒體上注冊賬號、發(fā)布恐怖主義信息,進行宣傳、籌款、協(xié)調(diào)、招募人員等活動,擴大社會影響。以YouTube視頻為例,截至2021年,每月有23億用戶觀看總時長達10億小時的視頻,占全球互聯(lián)網(wǎng)訪問量的一半,其中18至25歲的互聯(lián)網(wǎng)用戶是YouTube的使用主力。? 由于YouTube用戶量大、視頻發(fā)布門檻低、不注冊賬號即可訪問,為恐怖組織上傳非法暴力視頻、分享極端主義內(nèi)容、連接其他煽動宗教和民族仇恨的團體共同形成危險網(wǎng)絡(luò)社區(qū)提供了便利,也為非法活動走向線下提供了支持。據(jù)相關(guān)研究預(yù)測,如果恐怖分子利用YouTube、Twitter等社交媒體傳遞信息,組織、煽動恐怖主義行為,其響應(yīng)者可在兩小時內(nèi)引發(fā)騷亂,對于密切聯(lián)絡(luò)的激進網(wǎng)上社群,騷亂的發(fā)生時間能縮短到20分鐘左右。

由于YouTube、Twitter每分鐘可上傳100小時視頻并能隨時刪除發(fā)布內(nèi)容,研究者使用常規(guī)的分析方法已跟不上海量數(shù)據(jù)的更新和銷毀速度,更難預(yù)測相關(guān)線下恐怖活動走向。一些學(xué)者開始采用爬蟲技術(shù)檢索、發(fā)現(xiàn)YouTube用戶文件中的恐怖主義信息,? 結(jié)合社會網(wǎng)絡(luò)分析方法 (Social Network Analysis),以節(jié)點交互的結(jié)構(gòu)圖映射社交網(wǎng)絡(luò)中恐怖分子及其支持者,分析極端社區(qū)的發(fā)起形式與組織架構(gòu)。但是,隨著恐怖主義線上活動逐漸由表網(wǎng)向暗網(wǎng)遷移,恐怖分子開始使用隱蔽在線應(yīng)用程序。前述研究以及以此為基礎(chǔ)的反恐安全監(jiān)控與網(wǎng)絡(luò)執(zhí)法打擊已無法掌控恐怖組織輸出暴力極端主義的完整路徑,即使采取常規(guī)方式掃描、發(fā)現(xiàn)和分析恐怖主義觸角所伸向的暗網(wǎng)空間也會存在遺漏。只有利用技術(shù)手段進一步深入恐怖分子倚重的暗網(wǎng)空間,才能對恐怖主義活動進行更系統(tǒng)和有效的針對性打擊。

二、暗網(wǎng)結(jié)構(gòu)與暗網(wǎng)恐怖主義的關(guān)聯(lián)

暗網(wǎng)恐怖主義活動已經(jīng)構(gòu)成一種新的戰(zhàn)略性安全威脅。對于這一隱秘的網(wǎng)絡(luò)空間,我們要首先查明暗網(wǎng)能夠為恐怖組織提供何種支持,查清高風(fēng)險涉恐人員對于暗網(wǎng)的可及性和通聯(lián)意圖,查實恐怖主義在暗網(wǎng)上的運作模式。只有充分把握暗網(wǎng)恐怖主義的外部行為特征與內(nèi)部作用機制,才能使信息技術(shù)安全策略有針對性地預(yù)防和減小暗網(wǎng)恐怖活動可能造成的危害后果。

(一)恐怖主義信息網(wǎng)絡(luò)與暗網(wǎng)

網(wǎng)絡(luò)的三層結(jié)構(gòu)中,處于第一層級的表網(wǎng)是指利用標(biāo)準(zhǔn)搜索引擎和網(wǎng)絡(luò)瀏覽器可以訪問的頁面和內(nèi)容。過去對于恐怖主義與互聯(lián)網(wǎng)關(guān)系的研究主要集中于互聯(lián)網(wǎng)的表網(wǎng)。處于第二層級的深網(wǎng)(Deepnet)是指托管在互聯(lián)網(wǎng)開放部分,但卻有內(nèi)容訪問限制而未被搜索引擎索引和收錄的網(wǎng)絡(luò)站點,如公司內(nèi)部使用的網(wǎng)站、網(wǎng)上銀行個人賬戶和圖書館目錄等。? 但深網(wǎng)仍然可以通過常規(guī)網(wǎng)絡(luò)瀏覽器和授權(quán)的連接方法獲得訪問。處于第三層級的暗網(wǎng)是隱藏在深網(wǎng)中的一部分特殊的加密子集,它是指由加密網(wǎng)絡(luò)和匿名通信構(gòu)建,需要通過“洋蔥”路由器(The Onion Router, TOR)、I2P路由器(Invisible Internet Project)和“隨意網(wǎng)”(Freenet)等通信軟件提供匿名通信協(xié)議才能訪問的網(wǎng)絡(luò)。

以匿名通信軟件TOR為例,它廣泛應(yīng)用于隱秘的地下自由通信,其“匿名性”的基本原理是通過隱藏流量分析保護用戶隱私、支持匿名瀏覽以及避開網(wǎng)絡(luò)監(jiān)控。TOR網(wǎng)絡(luò)由成千上萬個作為中繼節(jié)點的服務(wù)器組成,每個中繼節(jié)點都由全球志愿者免費提供。? 網(wǎng)絡(luò)流量經(jīng)過TOR網(wǎng)絡(luò)從中繼節(jié)點自動選配的入口節(jié)點、中間節(jié)點、出口節(jié)點時,每一節(jié)點都會參與數(shù)據(jù)包傳遞的加密,既不記錄流量的來源,也不記錄流向,IP地址只顯示退出節(jié)點,從而達到隱藏信息發(fā)送用戶真實IP地址的目的。? 網(wǎng)絡(luò)匿名協(xié)議覆蓋暗網(wǎng)環(huán)境下與恐怖活動有關(guān)的地下交易市場、在線社區(qū),能夠為地理位置分散的恐怖分子及其追隨者提供通聯(lián)渠道與身份保護。加之各國政府過濾和取締表網(wǎng)中的極端主義內(nèi)容,頻繁變化IP地址、令執(zhí)法追蹤困難的暗網(wǎng)成為地下犯罪和恐怖主義活動的“溫床”。杰米·巴特利特(Jamie Bartlett)將其描述為“一個能夠搜羅網(wǎng)絡(luò)中所有令人震驚、不安和充滿爭議的黑暗角落的術(shù)語,一個容納了你所能想象的各種形態(tài)的罪犯和捕食者的領(lǐng)地” 。

(二)暗網(wǎng)恐怖主義的行為特征

針對不特定多數(shù)人施加暴力或以暴力相威脅是恐怖主義的基本行為特征??植澜M織通過煽動民眾、制造恐慌、謀取暴利,以達到某種政治、經(jīng)濟、宗教或社會目的。隨著互聯(lián)網(wǎng)的普及,線下恐怖主義也向線上轉(zhuǎn)移??植澜M織利用不受追蹤的暗網(wǎng)作為恐怖主義信息輸出路徑,招募恐怖分子、籌措資金,對潛在危險用戶施以極端化影響,在條件具備時提供培訓(xùn)和必要幫助,或調(diào)集新的恐怖分子參與,對實施線下暴力恐怖主義活動提供便利?;诳植澜M織的暗網(wǎng)線上活動與發(fā)生線下暴力恐怖行為相關(guān)聯(lián)的屬性,對于暗網(wǎng)恐怖主義目前學(xué)界重點關(guān)注兩個問題。

第一,暗網(wǎng)恐怖主義活動的認定問題。各國學(xué)者對于恐怖主義尚未形成統(tǒng)一定義?;谧诮虅訖C、政治意識形態(tài)、民族分離主義等復(fù)雜動機實施的暴力行為,一般被視為主要的恐怖主義活動類型,但在進行實際認定時,各國對于一些組織的恐怖主義屬性問題存在不同意見。例如,美國安全機構(gòu)認定的國際恐怖主義團體包括黎巴嫩真主黨(Hezbollah)、哈馬斯卡薩姆旅(Ezzedine al-Qassam Brigades)等在其他一些國家并未被認定為恐怖組織。另有部分學(xué)者認為,對于狹義的單一問題,如墮胎、環(huán)保、反對執(zhí)法等引起的極端行徑,因存在暴力行為特征以及作為行為后果的恐怖圖景,也應(yīng)屬于恐怖主義活動范疇。本文認為,對于這類因單一問題引發(fā)的極端行為,應(yīng)當(dāng)依據(jù)暴力實施者所侵害的具體法益認定為某種類型的普通刑事犯罪,該行為人系刑事法所規(guī)制的一般對象;因復(fù)雜動機實施暴力的行為人或組織,在聚焦其暴力特性的同時,應(yīng)以中國國內(nèi)法為主,結(jié)合國際條約和國際社會普遍認可、接受的認定規(guī)則判定其組織及活動的恐怖主義性質(zhì)。認定暗網(wǎng)中的“恐怖主義”不能放大到一個松散而寬泛的范圍。

第二,暗網(wǎng)恐怖組織追隨者的識別原則。由于受網(wǎng)絡(luò)恐怖主義洗腦影響的深度不同,部分極端主義分子在現(xiàn)實中發(fā)動侵害和襲擊的個人動機既多樣又相互重疊。據(jù)全球應(yīng)對恐怖主義開源數(shù)據(jù)庫(Global Terrorism Database, GTD)發(fā)布的1970—2016年恐怖主義意識形態(tài)動機背景報告,“意識形態(tài)動機未知”類型的恐怖襲擊占到所有恐怖主義攻擊數(shù)量的24%。? 實施此類襲擊的危險人員的具體行動指向表面上與恐怖組織并無關(guān)聯(lián),但通過學(xué)習(xí)和模仿恐怖分子的暴力恐怖行為方式,其行為的實際表現(xiàn)和危害結(jié)果又與恐怖主義活動趨于一致,對其屬于恐怖組織成員還是一般追隨者在實踐中難以準(zhǔn)確認定。本文認為,通過暗網(wǎng)站點接觸過恐怖組織的用戶,只要其主觀上表示出認同并自愿接受其意識形態(tài)、行為模式和濫殺意圖,客觀上將暴力行徑嵌入各種危險動機,即使僅為了表達其極端想法而實施暴力恐怖行為,一般也應(yīng)認定為恐怖組織成員并納入暗網(wǎng)信息監(jiān)控。對于一些與恐怖組織的隸屬關(guān)系并不明顯,為實施恐怖主義活動而意欲獲取相關(guān)知識和技能,或者存在購買武器裝備意向、可能會實際進行暴力活動的危險個人,則應(yīng)注意根據(jù)情況區(qū)分是否納入暗網(wǎng)恐怖組織追隨者的范圍。

(三)暗網(wǎng)恐怖主義活動的平臺與功能

暗網(wǎng)環(huán)境下恐怖分子具體實施的恐怖主義活動類型由暗網(wǎng)平臺的構(gòu)成與功能所決定。暗網(wǎng)平臺主要由暗網(wǎng)論壇和暗網(wǎng)黑市兩個部分組成,加密聊天室或點對點的即時加密通訊因缺乏網(wǎng)絡(luò)信息傳播的公共特性不列入本文的討論范圍。

第一,暗網(wǎng)論壇。暗網(wǎng)論壇是指利用TOR等特殊網(wǎng)絡(luò)建立的網(wǎng)上信息發(fā)布和交流平臺。其結(jié)構(gòu)和組織形式與表網(wǎng)論壇類似,由不同主題的分區(qū)版塊和若干子版塊組成。但暗網(wǎng)論壇采取不同種類和等級的信息安全機制保護用戶隱私安全,大量使用圖靈測試防止計算機自動訪問。因論壇討論的話題不能被普通搜索引擎檢索,暗網(wǎng)論壇中遍布恐怖主義、武器、毒品、“網(wǎng)絡(luò)黑灰產(chǎn)”? 犯罪等非法內(nèi)容,且論壇之間能夠以超鏈接方式相互關(guān)聯(lián)。

恐怖組織利用暗網(wǎng)論壇收集信息、招募人員、建設(shè)虛擬社區(qū)、進行恐怖融資,可繞過在表網(wǎng)上從事同樣活動面臨的法律風(fēng)險及執(zhí)法打擊。表網(wǎng)上發(fā)布的恐怖主義信息因受舉報和執(zhí)法控制存活期短,往往在恐怖主義“官方”站點投入使用、與支持者剛建立初步連接時就被強制關(guān)停,這迫使恐怖組織不得不轉(zhuǎn)向影響較大的網(wǎng)站或社交應(yīng)用離散化地推送信息。而在暗網(wǎng)空間建立較為固定的社群網(wǎng)絡(luò)發(fā)布恐怖主義信息則具有明顯優(yōu)勢。例如,暗網(wǎng)論壇可以設(shè)置進入權(quán)限和匿名訪問。暗網(wǎng)論壇認可的特定用戶被自由放行的同時,經(jīng)過匿名通信處理,可以形成較為固定的、經(jīng)常交流恐怖主義信息和討論線下活動的激進網(wǎng)絡(luò)社群。恐怖組織伺機在暗網(wǎng)中發(fā)展狂熱的追隨者,在線傳播簡易爆炸物、生化危險制劑制作和使用的培訓(xùn)視頻,出售槍械武器及使用手冊,推出關(guān)于核武器的學(xué)習(xí)教程,這些在暗網(wǎng)論壇上接受恐怖主義思想灌輸和武器培訓(xùn)的追隨者相對于表網(wǎng)上的支持者更具有行為攻擊性和現(xiàn)實危害性。

第二,暗網(wǎng)黑市。暗網(wǎng)黑市是指利用TOR等特殊網(wǎng)絡(luò)搭建的非法商品網(wǎng)絡(luò)交易平臺,其網(wǎng)絡(luò)銷售模式與表網(wǎng)購物平臺類似,提供數(shù)字貨幣電子錢包托管服務(wù)、國際信用卡資金兌換數(shù)字貨幣的匯兌渠道以及匿名購買選項。常見的非法商品主要是毒品、武器、色情和惡意軟件產(chǎn)品、公民個人信息等。在暗網(wǎng)黑市販賣的各類非法物品中,武器是與恐怖主義活動相關(guān)性最強、危險性最高的交易對象,其交易成功意味著恐怖組織和個人可能在線下動用武力實現(xiàn)恐怖主義目標(biāo)。越是為國際社會嚴(yán)格禁止持有、極度危險的高級別威脅性武器,越有可能為了避開執(zhí)法視線在暗網(wǎng)空間完成交易流轉(zhuǎn)。? 暗網(wǎng)黑市與論壇也有著密切聯(lián)系,賣家會在暗網(wǎng)論壇零星發(fā)布商品信息并提供交易鏈接,買家循著論壇線程能夠查找到暗網(wǎng)黑市買家信息。

通過分析暗網(wǎng)黑市買賣雙方購買需求與意向,探知交易指向的高風(fēng)險地區(qū),再結(jié)合其他信息進一步定位其背后存在的恐怖主義組織或極端主義團體,分析該組織運用武器的威脅能級,如是否具有專業(yè)技術(shù)操作人員、校準(zhǔn)維護人員、監(jiān)測設(shè)施和專門場地,可以評估恐怖組織的危險活動等級以及預(yù)測恐怖主義行動的發(fā)生概率。過去的恐怖組織成員多是一些暴力、無知、拒絕現(xiàn)代化和高科技的宗教狂熱分子,但是“9·11”恐怖襲擊事件之后美國媒體報道了“一些令人震驚的發(fā)現(xiàn)”,恐怖組織招募的年輕一代部分來自中產(chǎn)階級家庭,他們受過良好的高等教育,能夠執(zhí)行更為復(fù)雜的軍事行動并使用威脅性武器,? 一些恐怖分子甚至認為核武器是他們未來行動的重要手段。因此,在暗網(wǎng)黑市中監(jiān)測和識別與恐怖主義有關(guān)的大規(guī)模殺傷性武器交易內(nèi)容以及核交易企圖極為必要。

(四)對暗網(wǎng)信息進行挖掘分析的意義

在21世紀(jì)初,國內(nèi)外已有一些關(guān)于表網(wǎng)恐怖主義信息挖掘和建模分析的研究,但針對暗網(wǎng)空間的論壇和黑市探討恐怖主義活動軌跡、交流內(nèi)容和極端社群結(jié)構(gòu)的研究仍然有限。相對于表網(wǎng)恐怖主義的識別、追蹤和預(yù)測活動,暗網(wǎng)領(lǐng)域的恐怖主義信息更值得予以關(guān)注和深度挖掘。

第一,彌補網(wǎng)絡(luò)反恐的盲區(qū)。在整個實時在線的恐怖主義信息網(wǎng)絡(luò)系統(tǒng)中,暗網(wǎng)環(huán)境下的匿名恐怖主義活動和隱匿蹤跡的涉恐交易是反恐監(jiān)控和安全防范的難點。網(wǎng)絡(luò)恐怖主義對全球安全的威脅能否消除取決于對網(wǎng)絡(luò)安全機制最為薄弱環(huán)節(jié)的把控,因此必須加強對暗網(wǎng)領(lǐng)域恐怖主義繁衍的遏制。

第二,提高信息篩查的精準(zhǔn)性。針對表網(wǎng)的恐怖主義信息挖掘一般是以開源出版物、報告、網(wǎng)站和社交媒體為基礎(chǔ)進行關(guān)鍵詞和聯(lián)想詞的自動或半自動檢索,從海量數(shù)據(jù)中采集到的大量信息、數(shù)據(jù)可能都是合法內(nèi)容和鏈接。例如,設(shè)定檢索參數(shù)為“與恐怖主義相關(guān)的大規(guī)模殺傷性武器”,得到的大部分是一般性的知識科普類介紹。而對于社交媒體評論區(qū)上傳的恐怖視頻及討論發(fā)言,爬蟲程序很難突破人類語言表達的豐富性、并直接檢測評論用戶對恐怖主義視頻宣傳的情感態(tài)度,在這兩種情形下需要采取手動信息篩查和復(fù)雜的文本情緒分析,否則所有相關(guān)的站點內(nèi)容、評論信息都會被認定為符合關(guān)鍵詞和聯(lián)想詞特征而納入數(shù)據(jù)采集范圍,會導(dǎo)致龐大的無效信息大量占據(jù)后臺解析空間。而暗網(wǎng)中至少有一半登陸者發(fā)布非法信息和交易供求任務(wù),? 如果統(tǒng)計模型直接從暗網(wǎng)黑市和論壇的線程、文檔中構(gòu)建,涉恐內(nèi)容出現(xiàn)在篩選集合中的精準(zhǔn)性更高。

第三,建立恐怖主義活動的反向推演。我們知道,分析暗網(wǎng)黑市上正在出售的惡意軟件產(chǎn)品的種類、特點、入侵途徑,涉及機構(gòu)和個人可以獲得網(wǎng)絡(luò)安全防范的反向提示并以此彌補目標(biāo)計算機的安全漏洞,以防遭遇現(xiàn)實網(wǎng)絡(luò)攻擊。而對恐怖組織和個人在暗網(wǎng)黑市和論壇上發(fā)布的行動指令和交易需求的分析,也可以作為揭示恐怖組織的下一步行動、預(yù)測恐怖主義活動的緊急屬性和威脅級別的依據(jù),進而有助于相關(guān)機構(gòu)結(jié)合其他渠道的調(diào)查信息識別具體危險并采取相應(yīng)干預(yù)措施。

三、遏制暗網(wǎng)恐怖主義的技術(shù)方略

本研究提出一個與表網(wǎng)信息挖掘和分析相對的暗網(wǎng)技術(shù)框架,用以發(fā)現(xiàn)、監(jiān)控、利用暗網(wǎng)環(huán)境中的恐怖主義信息,為打擊線上、線下恐怖主義尋找突破口。主要技術(shù)方略可分為三個部分:一是利用爬蟲工具和內(nèi)容解析器等底層技術(shù)設(shè)施從暗網(wǎng)黑市和論壇中收集、挖掘、分析恐怖主義信息;二是通過搭建博弈論框架、優(yōu)化算法分析來暗網(wǎng)數(shù)據(jù);三是通過收集的數(shù)據(jù)發(fā)現(xiàn)黑市買家和賣家、恐怖主義信息傳播者構(gòu)成的恐怖主義社交網(wǎng)絡(luò)。這樣,基于實時數(shù)據(jù)所表征的恐怖活動潛在威脅以及所把握的危險社區(qū)和隱蔽恐怖社群狀況,可以為相關(guān)機構(gòu)提供一個用于預(yù)測未來可能發(fā)生的恐怖主義場景的數(shù)據(jù)分析框架,形成打擊暗網(wǎng)恐怖主義線下活動的技術(shù)支撐條件。

(一)暗網(wǎng)信息的自動抓取與深度挖掘

從暗網(wǎng)空間自動收集和提取恐怖主義信息,建立一個實時變動的暗網(wǎng)數(shù)據(jù)集合,是進行分析、研究并生成可視化關(guān)系圖譜的前提。如前所述,一些研究人員在表網(wǎng)上運用文本分析方法和鏈接分析算法對恐怖組織“官方”網(wǎng)站發(fā)布的數(shù)據(jù)進行收集、存檔和研判,并對恐怖分子使用大眾社交軟件發(fā)送離散信息予以密切關(guān)注。對于暗網(wǎng)中的黑市和論壇,我們也需要開發(fā)專門的爬蟲工具來訪問涉恐站點、自動獲取站點中的敏感信息。

升級版的爬蟲系統(tǒng)將抓取站點選擇為恐怖主義信息較為集中的暗網(wǎng)論壇、黑市站點,以及在這些論壇網(wǎng)站中收集到的關(guān)聯(lián)站點鏈接。在設(shè)計時應(yīng)充分考慮暗網(wǎng)與表網(wǎng)信息收集分析系統(tǒng)存在的差異,對暗網(wǎng)爬蟲系統(tǒng)的設(shè)計進行相應(yīng)的技術(shù)擴容。一是要考慮暗網(wǎng)站點IP地址因使用匿名協(xié)議變動快,運行穩(wěn)定性差、使用壽命短,且一般需要使用特定的輔助客戶端程序進行訪問的特點;二是要在數(shù)據(jù)抓取時識別和避開暗網(wǎng)上的國際執(zhí)法釣魚網(wǎng)站網(wǎng)頁;三是要增加相對精準(zhǔn)的跨語言檢索功能,這是因為暗網(wǎng)論壇除了使用英語進行交流,基于恐怖主義發(fā)生的民族和地域性特點,也會使用阿拉伯語、法語、俄語、德語等其他語種發(fā)布信息。

第一,暗網(wǎng)爬蟲系統(tǒng)主要由爬蟲模塊和數(shù)據(jù)倉庫模塊兩大部分構(gòu)成。爬蟲模塊包括連接器、下載器以及解析器等組件,負責(zé)將目標(biāo)站點數(shù)據(jù)下載到本地數(shù)據(jù)庫中。數(shù)據(jù)倉庫模塊主要是用于提供各種分析維度的查詢接口,并以用戶、團體、站點為對象建立模型,通過數(shù)據(jù)分析評估恐怖主義事件的行為模式、關(guān)聯(lián)模式以及危害程度等,數(shù)據(jù)倉庫模塊分析所需要的數(shù)據(jù)可以定時從爬蟲數(shù)據(jù)庫抽取。在兩大功能模塊之間建立一個“設(shè)置”模塊,將數(shù)據(jù)倉庫模塊初步分析所得的預(yù)測結(jié)果返回給爬蟲模塊中的調(diào)度器,進一步指引爬蟲工具抓取和過濾信息的方向,以提高數(shù)據(jù)“捕獲”的準(zhǔn)確性和爬蟲系統(tǒng)運行效率。此外,考慮到使用站點的恐怖組織成員分布在世界各地,可能使用多種語言,網(wǎng)絡(luò)用語與日常溝通用語之間也存在較大區(qū)別,使用日常用語模式進行分析可能會漏掉一些關(guān)鍵信息的收集,因此,可使用接口安裝第三方翻譯平臺的插件來提高爬蟲工具在各種語言環(huán)境中的應(yīng)對能力,并通過在系統(tǒng)中自建附加功能模塊“語料庫”的方式,使系統(tǒng)更好地識別多語種交流中的敏感信息。

第二,爬蟲模塊的主要構(gòu)成與功能實現(xiàn)。一是爬蟲工具和解析器代碼的分離與協(xié)調(diào)。由于每個站點都需要設(shè)計對應(yīng)的爬蟲工具和解析器,為了對不同結(jié)構(gòu)的網(wǎng)站進行數(shù)據(jù)抓取,需要在設(shè)計中分離爬蟲程序和解析器的代碼,以便日后擴展抓取范圍。二者可以通過網(wǎng)絡(luò)地址管理器(Uniform Resource Locator Manager, URL)和爬蟲調(diào)度器進行工作協(xié)調(diào)。二是著重進行HTML靜態(tài)文檔與動態(tài)數(shù)據(jù)檢索。為解決不同暗網(wǎng)平臺的網(wǎng)絡(luò)結(jié)構(gòu)差異與訪問權(quán)限控制問題,針對不同站點的特征,使用能夠避開訪問控制、無響應(yīng)服務(wù)器、去重以及偽裝登陸的爬蟲工具,從暗網(wǎng)黑市和論壇下載信息。三是恐怖主義活動相關(guān)內(nèi)容的提取?;诿總€暗網(wǎng)站點的結(jié)構(gòu),使用與之對應(yīng)的內(nèi)容解析器對下載的HTML文檔進行解析,將網(wǎng)頁內(nèi)容保存至數(shù)據(jù)庫中,根據(jù)有關(guān)材料初步判定當(dāng)前抓取的頁面是黑市站點還是論壇網(wǎng)站。其中,暗網(wǎng)黑市與武器交易相關(guān)的商品信息、供應(yīng)商信息、詢價信息、論壇宣揚恐怖主義的帖子、作者信息(包括聲譽等級、話題興趣等)、參與討論的用戶信息、超鏈接等重要字段一經(jīng)匹配,自動納入爬蟲模塊數(shù)據(jù)庫收集儲存范圍,為后續(xù)分析提供數(shù)據(jù)支持。四是分階段、分類型下載與分析信息。從爬蟲模塊細化出能夠應(yīng)對不同類型站點的下載器,剛開始抓取數(shù)據(jù)時只設(shè)置暗網(wǎng)論壇或黑市頁面的爬蟲工具,對在網(wǎng)站中抓取到的鏈接,作為鏈接類型的數(shù)據(jù)保存在數(shù)據(jù)庫中,以便開發(fā)出對應(yīng)的爬蟲工具再提取該鏈接的網(wǎng)頁信息。數(shù)據(jù)倉庫模塊應(yīng)定期抽取數(shù)據(jù)進行分析,并在該模塊建立暗網(wǎng)黑市、論壇用戶及團體的數(shù)據(jù)集市,? 以滿足暗網(wǎng)恐怖主義社群網(wǎng)絡(luò)分析的需求。隨著系統(tǒng)抓取數(shù)據(jù)量的增長,可能會發(fā)現(xiàn)恐怖分子用于招募人員或購買物資的站點,通過前面數(shù)據(jù)倉庫模塊的分析,可以篩選出一批可疑站點繼續(xù)進行抓取。

第三,數(shù)據(jù)倉庫模塊的主要構(gòu)成與功能實現(xiàn)路徑。一是數(shù)據(jù)倉庫模塊的結(jié)構(gòu)化創(chuàng)建。數(shù)據(jù)倉庫模塊的數(shù)據(jù)來自本系統(tǒng)的爬蟲模塊,它很少會出現(xiàn)數(shù)據(jù)結(jié)構(gòu)不一致的情況,但剛開始爬取一個站點時,由于不能準(zhǔn)確分辨是否為系統(tǒng)所需要的數(shù)據(jù),而假設(shè)暗網(wǎng)論壇和黑市中的信息都是比較集中的恐怖主義信息,爬蟲工具會將所有發(fā)言信息都下載到數(shù)據(jù)庫中。為排除數(shù)據(jù)源中的非恐怖主義信息,可將數(shù)據(jù)倉庫模塊建立為ODS數(shù)據(jù)運營層—DWD數(shù)據(jù)明細層—DWS數(shù)據(jù)服務(wù)層三層結(jié)構(gòu)。由于ODS數(shù)據(jù)運營層與爬蟲模塊的數(shù)據(jù)庫基本保持相同的數(shù)據(jù)粒度,在該層不需要進行數(shù)據(jù)清理,只在數(shù)據(jù)庫表中標(biāo)記每條數(shù)據(jù)的關(guān)鍵詞。二是DWD數(shù)據(jù)明細層的預(yù)處理。DWD層根據(jù)ODS層的標(biāo)記有選擇性地保留數(shù)據(jù),在數(shù)據(jù)進入該層之前依據(jù)數(shù)據(jù)倉庫技術(shù)(Extract Transform Load, ETL)流程進行數(shù)據(jù)清洗,轉(zhuǎn)換為便于分析的形式。對于比較復(fù)雜的信息文本,需要通過特定技術(shù)提取關(guān)鍵內(nèi)容。比如,對于暗網(wǎng)論壇中語義復(fù)雜的內(nèi)容,還需進行關(guān)鍵信息識別,并作為常規(guī)的分析數(shù)據(jù)保存在ODS層數(shù)據(jù)庫中;ODS層再將數(shù)據(jù)整理成統(tǒng)一的格式以便進行后續(xù)分析。比如,一條特定信息除了從其自身內(nèi)容剝離出可供分析的有效數(shù)據(jù)外,還與一系列特定信息相關(guān)聯(lián),這些信息保存在爬蟲數(shù)據(jù)庫不同的表結(jié)構(gòu)中。ODS層根據(jù)數(shù)據(jù)對象之間的關(guān)聯(lián)關(guān)系加以延展,可以生成更多用于數(shù)據(jù)挖掘的重要信息。三是分類過濾無關(guān)數(shù)據(jù)。鑒于爬蟲工具獲取的暗網(wǎng)論壇和黑市信息可能存在少量與恐怖主義無關(guān)的內(nèi)容——如釣魚執(zhí)法網(wǎng)站的信息,可運行分類器過濾功能,并在數(shù)據(jù)倉庫模塊中構(gòu)造分類模型對數(shù)據(jù)進行信息自動化檢測和篩查,? 通過自動配置爬蟲模塊中的調(diào)度器,停止與恐怖主義無關(guān)網(wǎng)頁的數(shù)據(jù)抓取。四是對DWS數(shù)據(jù)服務(wù)層數(shù)據(jù)進行多維度分析評估。數(shù)據(jù)倉庫模塊挖掘的數(shù)據(jù)源主要是用戶發(fā)言中涉及恐怖主義招募、活動組織策劃方案與武器交易的內(nèi)容。使用DWD層中經(jīng)過預(yù)處理的數(shù)據(jù),在關(guān)聯(lián)網(wǎng)頁的基礎(chǔ)上整理出包含恐怖主義團體、事件類型、地區(qū)、策劃行動日期、策劃時長、武器基本信息等維度的恐怖主義活動事件構(gòu)成要素,建立多維度可視分析的“數(shù)據(jù)立方體”,? 通過“數(shù)據(jù)立方體”的上卷和下鉆,在各個維度對團體危害程度等進行評估。在數(shù)據(jù)挖掘早期,由于數(shù)據(jù)量不足且不易評估,主要考慮使用聚類分析算法對人員角色進行基本分類,待后期從其他路徑搜集到的信息可以與數(shù)據(jù)庫中爬取的信息進行匹配后,再進一步評估、改進模型,對一連串相關(guān)的恐怖主義行為指向進行關(guān)聯(lián)分析,進而使用邏輯回歸、決策樹和支持向量機等算法對未來的涉恐事件發(fā)展趨勢進行預(yù)測。

(二)暗網(wǎng)信息的智能推演與技術(shù)博弈

暗網(wǎng)環(huán)境下的信息安全分析,以未知信息價值高于已知事件為假設(shè)性前提。因為只有在暗網(wǎng)信息收集、價值排序和關(guān)聯(lián)化處理完成,并形成信息研判結(jié)論及轉(zhuǎn)化為相關(guān)的行動方案和防御性措施之后,針對暗網(wǎng)信息的分析工作才能對反恐活動發(fā)揮真正的輔助作用。即使是涉恐線索暫時缺乏確實證據(jù)的支撐,也要盡量從信息分析中得出暴力恐怖事件發(fā)生概率和過程的模擬結(jié)果。這是因為爬蟲工具所抽取信息的規(guī)則本身,就是基于暗網(wǎng)中涉恐事件發(fā)生的基本框架,只是在信息采集的層面上不能直接顯示出明確的恐怖組織行動規(guī)則、完整的恐怖主義事件發(fā)生邏輯與具體恐怖組織成員和追隨者特征。這就需要運用信息分析的假設(shè)論和博弈論更加詳細地探討、分析暗網(wǎng)恐怖主義活動可能存在的線下事件模型,并發(fā)揮暗網(wǎng)涉恐信息整合的執(zhí)行意義。

第一,抽取相關(guān)性信息構(gòu)建涉恐事件數(shù)據(jù)模型。首先,使用爬蟲工具遍覽暗網(wǎng)中相關(guān)鏈接和網(wǎng)頁,提取含有恐怖主義關(guān)鍵詞和聯(lián)想詞的各類文檔、圖片、音頻和視頻。其次,基于對文本內(nèi)容類別的篩選,自動識別疑似恐怖分子發(fā)布的宣傳、招募、培訓(xùn)、溝通、交易等活動信息,以及危險用戶的反饋信息。再次,通過數(shù)據(jù)分析ODS層的預(yù)處理,將單個零碎的信息數(shù)據(jù)通過時間、空間和事件等重點分類要素串聯(lián)為信息鏈,揭示恐怖組織利用暗網(wǎng)社群建立不同強度的作戰(zhàn)組織結(jié)構(gòu)或煽動暴力恐怖活動的可能模式。

第二,探知涉恐事件數(shù)據(jù)模型發(fā)生的有效性。按照博弈論框架下的事件模型及運行結(jié)果,預(yù)判暗網(wǎng)論壇和黑市恐怖主義在線活動所涵蓋的危險要素及其可能生成的線下攻擊行為、規(guī)模及涉恐高危人員。以黑市交易為例,一是依據(jù)暗網(wǎng)黑市中某種武器或爆炸物的銷售量、庫存剩余量、數(shù)字貨幣兌換情況,可以估算單項恐怖主義活動成本效益;二是在合理預(yù)算條件下,評估恐怖分子購買的武器類型、數(shù)量及可能支持何種規(guī)模的攻擊策略以獲取最大的行動回報;三是從爬蟲數(shù)據(jù)庫中提取另一組顯示主題、位置、日期的強關(guān)聯(lián)性向量增加事件精確度,計算攻擊模式下的模擬事件結(jié)果以及這一恐怖主義行動的發(fā)生概率;四是通過對暗網(wǎng)黑市中交易用戶的語言特征、所在地區(qū)、交易方式、商品儲備類型等信息的標(biāo)記化和一致性分析,結(jié)合數(shù)據(jù)挖掘判斷多個暗網(wǎng)平臺上銷售的同類型武器商品是否出自同一賣家,確定是否將其識別為高危涉恐成員并進行更為深入的社會網(wǎng)絡(luò)分析和恐怖分子畫像。

第三,推演涉恐事件數(shù)據(jù)模型與反恐方案的博弈結(jié)果?;趯α㈦p方相互作用的博弈論框架,結(jié)合爬蟲數(shù)據(jù)庫建立數(shù)學(xué)模型,對包括人員、組織、能力、威脅等級、防御級別在內(nèi)的恐怖主義行動選擇與反恐方案進行賦值評估,以便研究恐怖組織行動的概率、類別和對策。? 首先,將爬蟲工具抽取到的分類恐怖信息及可能暗含的攻擊方式,按照事件關(guān)聯(lián)性逐項建模作為給定變量,確定權(quán)重。其次,圍繞恐怖組織實施暴恐行動的事件模型,對武器購置、人員招募、信息交易、恐怖融資和隱秘社區(qū)的建設(shè)維護等事件要素賦值,計算事件模型所代表的整體危險水平。再次,結(jié)合其他信息來源的危險變量及賦值、地理信息的實時來源反復(fù)調(diào)整反恐預(yù)案,設(shè)置阻截要素以降低恐怖組織可能實施的暴恐活動的發(fā)生。最后,對博弈論框架中的雙方活動進程進行預(yù)案性能評估分析,以及得出調(diào)整后的應(yīng)對措施能否有效控制危險事件的結(jié)論。

(三)暗網(wǎng)恐怖主義社群的用戶分析

執(zhí)行爬蟲信息抓取分析以及反恐智能推演,主要是針對暗網(wǎng)恐怖組織可能實施的線下活動進行預(yù)測性的危機描述、事件識別與預(yù)警處置。由暗網(wǎng)的結(jié)構(gòu)特性出發(fā),進一步擴展出這些潛在恐怖主義活動的運作方式和發(fā)生順序,可以挖掘出恐怖主義信息背后隱藏的激進個人、恐怖組織與恐怖主義基地之間的聯(lián)系模式。因為在暗網(wǎng)信息接觸的過程中,暗網(wǎng)黑市的買方和賣方、論壇發(fā)帖者與訪問者之間可能會在互動過程中識別彼此身份、傳授和習(xí)得激進意識形態(tài)、達成共同的行動意圖,而頻繁的恐怖主義話題、標(biāo)簽的信息交流凝聚了危險用戶關(guān)系網(wǎng)絡(luò),增加了恐怖主義行為風(fēng)險。通過一定方法探知恐怖主義線上人際關(guān)系結(jié)構(gòu)的潛在模式和發(fā)展動態(tài),有助于定位暗網(wǎng)中恐怖組織和追隨者個人活動軌跡較為集中的隱蔽社區(qū)。

社會網(wǎng)絡(luò)分析和超鏈接分析是在已建成的暗網(wǎng)恐怖主義爬蟲數(shù)據(jù)庫基礎(chǔ)上,以強連接方式確定論壇、黑市使用情況與用戶之間相互關(guān)系的可視化方法。二者結(jié)合能夠動態(tài)發(fā)現(xiàn)和擴展出最大集合的涉恐關(guān)聯(lián)信息,有助于有關(guān)機構(gòu)更加全面、深入地掌握暗網(wǎng)恐怖組織的人員構(gòu)成及其深度網(wǎng)絡(luò)活動,為采取措施防范恐怖主義襲擊提供有效支持。

具體而言,在暗網(wǎng)站點利用爬蟲工具獲取恐怖主義相關(guān)活動和人員信息后,將涉恐人員之間的互動關(guān)系形態(tài)用一定的網(wǎng)絡(luò)結(jié)構(gòu)和關(guān)系圖例表現(xiàn)出來:暗網(wǎng)黑市的買方和賣方、暗網(wǎng)論壇的發(fā)帖者和訪問者各以一個節(jié)點表示,他們在暗網(wǎng)中的二元活動關(guān)系以一條連線表示,? 節(jié)點間相互指向的圖示和度量可以用來映射暗網(wǎng)中的涉恐人員與恐怖組織之間的聯(lián)系與緊密程度,假定嵌入其中的若干社會關(guān)系模式對可能發(fā)生的暴恐行動將產(chǎn)生重要影響。

第一,分析出松散結(jié)構(gòu)網(wǎng)絡(luò)中的核心節(jié)點并進行用戶畫像。高頻節(jié)點反映暗網(wǎng)中涉恐人員的身份角色和人身危險性,利用節(jié)點的計算和排序,分析出位于核心節(jié)點的重點人物。根據(jù)該重點人物在暗網(wǎng)中的發(fā)言內(nèi)容、交易類型、上網(wǎng)習(xí)慣、網(wǎng)絡(luò)特征、應(yīng)用場景等多維數(shù)據(jù),抽象出一個標(biāo)簽化的用戶模型,在多個涉恐黑市或論壇搜索與該模型具有高相似度的用戶,循線追蹤其真實身份及關(guān)系網(wǎng)絡(luò),探查是否集結(jié)或參與恐怖主義社群。

第二,創(chuàng)建隱蔽社區(qū)危險用戶交互關(guān)系視圖?;诙鄠€代表重點人物的關(guān)鍵節(jié)點形成強連接的聚類視圖,以節(jié)點密度、形狀、規(guī)模和中心點分析恐怖組織或極端主義人員的聚類結(jié)構(gòu)、層次和分布。通過關(guān)聯(lián)分析,找出由危險用戶組成、較為穩(wěn)定的活躍集群,以此勾勒暗網(wǎng)中的恐怖主義隱蔽社區(qū),確定在社區(qū)中扮演主要角色并居于組織核心地位的用戶。

第三,推演恐怖主義暗網(wǎng)滲透方式與種類。通過聚類社群和隱蔽社區(qū)發(fā)布信息的時間跨度,分析重點人物的活躍度與某一事件模型發(fā)生的同時性、秘密網(wǎng)絡(luò)結(jié)成的時間規(guī)律和隱秘社區(qū)的擴張速度、變動狀態(tài)等。提取暗網(wǎng)論壇、黑市集合中所有網(wǎng)頁的超鏈接,包括暗網(wǎng)論壇和暗網(wǎng)黑市中的發(fā)帖、評論的外部鏈接進行聚合列表,發(fā)現(xiàn)更多的超鏈接推送給爬蟲數(shù)據(jù)庫,形成網(wǎng)絡(luò)分析圖譜揭示暗網(wǎng)站點相互交互的密切關(guān)系。

結(jié) 束 語

基于暗網(wǎng)通信與交易的匿名和無痕的特性,打擊暗網(wǎng)恐怖主義活動難度較大。而由于網(wǎng)絡(luò)結(jié)構(gòu)的層級性,以目前的技術(shù)手段不可能徹底消除暗網(wǎng)。我們能夠采取的應(yīng)對之策,應(yīng)當(dāng)是對表網(wǎng)中用于發(fā)現(xiàn)恐怖主義信息的技術(shù)原理和分析方法加以改造和升級后,運用于暗網(wǎng)信息的智能分析與深度挖掘,以有效遏制暗網(wǎng)恐怖主義活動。暗網(wǎng)并非“法外之地”,就加強網(wǎng)絡(luò)安全、筑牢安全防線的現(xiàn)實需要而言,有必要加大資源投入,使更多的研究機構(gòu)和實務(wù)部門能夠加入打擊暗網(wǎng)恐怖主義的活動,包括利用先進的信息調(diào)查和智能數(shù)據(jù)挖掘技術(shù)、運用可視化分析工具等技術(shù)手段與方法,偵測恐怖主義線上、線下活動,甄別隱藏在暗網(wǎng)中的恐怖分子及其支持者,遏制暗網(wǎng)恐怖主義滋生和蔓延的趨勢。打擊暗網(wǎng)恐怖主義活動是一場多兵種配合的綜合戰(zhàn),無法憑借單一的技術(shù)方法去應(yīng)對,而應(yīng)當(dāng)綜合使用多種方式和手段,采取包括但不限于網(wǎng)絡(luò)戰(zhàn)、心理戰(zhàn)、軍事戰(zhàn)等在內(nèi)的各種措施,加大打擊力度,以形成對網(wǎng)絡(luò)恐怖主義的高壓態(tài)勢。在反恐斗爭中提高反恐能力和水平,不斷增強應(yīng)對措施的有效性,不給暗網(wǎng)恐怖主義分子留下可乘之機,在利用好互聯(lián)網(wǎng)給人類帶來的福祉的同時,通過“利劍”“凈網(wǎng)”等行動,還互聯(lián)網(wǎng)一片清朗的空間,增強人民群眾的安全感。

[責(zé)任編輯:楊 立]

猜你喜歡
暗網(wǎng)黑市爬蟲
訪問澳數(shù)據(jù)黑市,僅需500美元
利用網(wǎng)絡(luò)爬蟲技術(shù)驗證房地產(chǎn)灰犀牛之說
暗網(wǎng)犯罪的現(xiàn)狀及趨勢研究
法制博覽(2021年1期)2021-11-25 19:18:02
基于Python的網(wǎng)絡(luò)爬蟲和反爬蟲技術(shù)研究
嗅出“暗網(wǎng)”中隱匿的犯罪信息
暗網(wǎng)
方圓(2020年16期)2020-09-22 07:03:44
被“暗網(wǎng)”盯上的年輕人
利用爬蟲技術(shù)的Geo-Gnutel la VANET流量采集
電子測試(2018年1期)2018-04-18 11:53:04
大數(shù)據(jù)環(huán)境下基于python的網(wǎng)絡(luò)爬蟲技術(shù)
電子制作(2017年9期)2017-04-17 03:00:46
古巴經(jīng)濟衰退
柘城县| 长沙县| 汤阴县| 大方县| 高雄市| 郑州市| 深水埗区| 洞头县| 麦盖提县| 城步| 梨树县| 湖北省| 贡山| 万全县| 贵溪市| 潢川县| 厦门市| 陆河县| 东台市| 兴安盟| 墨脱县| 桓台县| 湟源县| 象州县| 永州市| 法库县| 石渠县| 福州市| 西充县| 吴桥县| 台州市| 桂阳县| 石棉县| 建水县| 托里县| 保定市| 敖汉旗| 黄浦区| 肥城市| 长沙市| 婺源县|