重慶沙坪壩區(qū)上橋重慶工程職業(yè)技術(shù)學(xué)院信息工程學(xué)院 鄧國萍 400037
摘要:網(wǎng)絡(luò)技術(shù)發(fā)展促進(jìn)了信息傳播方式的不斷翻新。由于網(wǎng)絡(luò)信息的內(nèi)容良莠不齊,網(wǎng)絡(luò)色情、暴力等有害信息也借助于網(wǎng)絡(luò)新興技術(shù)得以迅速傳播,嚴(yán)重影響了網(wǎng)絡(luò)環(huán)境的健康和諧。本文將著重探討P2P技術(shù)的信息傳播機(jī)理以及其危害性特征,介紹如何針對(duì)其原理來進(jìn)行有效查證。
關(guān)鍵詞:P2P、淫穢色情、BT
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1672-3791(2013)04(b)-0000-00
一、P2P技術(shù)傳播信息機(jī)理
(一)P2P技術(shù)的特點(diǎn)
P2P是peer-to-peer的縮寫,稱為對(duì)等聯(lián)網(wǎng),是一種資源共享的網(wǎng)絡(luò)體系架構(gòu)。P2P技術(shù)主要有兩個(gè)特點(diǎn):一是弱化服務(wù)器作用。P2P直接讓用戶通過互聯(lián)網(wǎng)共享和交互,無需連接到服務(wù)器去瀏覽與下載,任意兩臺(tái)個(gè)人計(jì)算機(jī)互為服務(wù)器和客戶機(jī)。二是改變互聯(lián)網(wǎng)以大網(wǎng)站為中心的狀態(tài),重返"非中心化",使信息數(shù)量、成本資源都向互聯(lián)網(wǎng)各點(diǎn)均勻分布,從而為用戶提供一個(gè)真正完全平等自由的互聯(lián)網(wǎng)。
P2P技術(shù)的應(yīng)用極為廣泛,如ICQ、MSN等即時(shí)通信和熱門下載工具BT(BitTorrent的簡稱)等。其中BT是一個(gè)多點(diǎn)下載的P2P軟件。它顛覆了互聯(lián)網(wǎng)原來的存儲(chǔ)、下載模式,使一臺(tái)電腦在下載網(wǎng)上信息的同時(shí)自身也成為一個(gè)服務(wù)器,為其他電腦提供下載。這種“乘法效應(yīng)”客觀上使信息傳播空前便利和迅捷。
(二)BT傳播信息的主要過程
BT傳播信息分為制作、發(fā)布和下載三個(gè)環(huán)節(jié)。首先,信息發(fā)布者利用BT軟件,將想要發(fā)布的信息資源制成torrent種子文件。該文件中包括數(shù)據(jù)分塊、校驗(yàn)信息和tracker服務(wù)器地址等內(nèi)容;其次,發(fā)布者將制作的種子文件上傳給tracker服務(wù)器管理者,經(jīng)管理者審核后,決定是否發(fā)布;再次,下載者通過搜索引擎、特定論壇等方式獲取種子文件信息。當(dāng)獲得所需種子文件并運(yùn)行后,BT軟件就會(huì)自動(dòng)請(qǐng)求數(shù)據(jù)節(jié)點(diǎn)(peers)為下載作準(zhǔn)備(數(shù)據(jù)節(jié)點(diǎn)的查找就是依靠Tracker服務(wù)器進(jìn)行數(shù)據(jù)交流)。當(dāng)獲得數(shù)據(jù)節(jié)點(diǎn)后,下載者便可以和請(qǐng)求到的數(shù)據(jù)節(jié)點(diǎn)建立TCP連接,通過BT協(xié)議向數(shù)據(jù)節(jié)點(diǎn)請(qǐng)求數(shù)據(jù),從而獲得需要的信息資源。
二、P2P技術(shù)應(yīng)用帶來的危害
P2P技術(shù)猶如雙刃劍,其快速傳播的功能在給網(wǎng)民帶來便捷的同時(shí),也被不法人員用來傳播淫穢色情等有害信息。通過對(duì)收集的BT種子進(jìn)行抽樣分析,發(fā)現(xiàn)60%以上為淫穢色情信息種子。為此,加大對(duì)利用P2P技術(shù)傳播網(wǎng)絡(luò)淫穢色情信息違法犯罪活動(dòng)的監(jiān)管、打擊已迫在眉睫。
在傳統(tǒng)的C/S 模式中,只要通過傳播淫穢色情信息的網(wǎng)站或者論壇,就能查到網(wǎng)站服務(wù)器所在地及其發(fā)帖IP,從而對(duì)服務(wù)器管理者或有害信息發(fā)布者予以打擊處理。但是,在P2P技術(shù)下,給相關(guān)部門的監(jiān)管工作帶來新的挑戰(zhàn):
(一)對(duì)Tracker服務(wù)器難以實(shí)施有效監(jiān)管
從BT傳播信息的主要過程看出,信息的傳播需經(jīng)過Tracker服務(wù)器管理者的審核。如果管理者在審核時(shí)嚴(yán)格把關(guān),就能杜絕讓淫穢種子發(fā)布到互聯(lián)網(wǎng)上。但事實(shí)上,相關(guān)部門難以對(duì)Tracker服務(wù)器實(shí)施有效監(jiān)管,一是因?yàn)門racker服務(wù)器數(shù)量多。Tracker服務(wù)器的構(gòu)建比較簡單,只需下載Tracker服務(wù)器軟件(常用的有Btserver)就可以構(gòu)建。相關(guān)部門在互聯(lián)網(wǎng)管理中,難以做到面面俱到,對(duì)每個(gè)可能架構(gòu)服務(wù)器的網(wǎng)民實(shí)施有效管理。二是因?yàn)榘l(fā)現(xiàn)違法Tracker服務(wù)器難。Tracker服務(wù)器管理者通常發(fā)布的是健康信息種子,如把關(guān)不嚴(yán)則可能使少量淫穢色情種子夾在其中而發(fā)布。由于技術(shù)上的局限,“魚龍混雜”的信息使相關(guān)部門難以高效率地從海量信息中查找到淫穢色情種子。
(二)偵察組證難,使犯罪分子逃脫打擊
互聯(lián)網(wǎng)的跨地域性和信息的開放共享性,使網(wǎng)絡(luò)中的淫穢種子文件可以被大量不同地域的用戶下載并上傳。公安機(jī)關(guān)在偵察組證過程中,需找到眾多下載者的用戶信息并從中篩選出上傳量大的用戶,再從這些用戶的計(jì)算機(jī)中提取其上傳該種子文件的痕跡證據(jù)。由于下載者數(shù)量巨大且分布分散,從而給偵察組證工作帶來了難度。
(三)對(duì)下載者下載行為缺乏法律規(guī)制
根據(jù)最高人民法院的司法解釋,制作、復(fù)制、出版、販賣、傳播淫穢物品為違法犯罪行為。而在BT 淫穢種子傳播中發(fā)揮了重要角色的廣大下載者卻不在此列。他們并不是制作、復(fù)制、出版、販賣者,若要以傳播淫穢物品來打擊,對(duì)下載者,由于其上傳功能是BT技術(shù)自帶的,其傳播是否主觀故意不易認(rèn)定。不能因?yàn)锽T使用者在下載淫穢色情信息的同時(shí)也在進(jìn)行上傳這一客觀情況,就將其行為認(rèn)定為違法犯罪,否則就會(huì)犯客觀歸罪錯(cuò)誤。
三、利用BT分析技術(shù)查證種子發(fā)布者
網(wǎng)上傳播淫穢色情信息等違法犯罪活動(dòng)之所以屢禁不止,其根本原因在于利益驅(qū)使,不法分子能夠通過上傳淫穢色情信息吸引更多下載者的方式牟取利益(比如以此來提高網(wǎng)站訪問量從而吸引廣告商而牟利)。為了有效遏制網(wǎng)絡(luò)淫穢色情信息的傳播,監(jiān)管部門通過循線追蹤,查找到淫穢種子制作者,從源頭上切斷種子的傳播路徑。
(一)BT傳播淫穢信息的漏洞
通過分析BT淫穢種子傳播過程,可以看出Tracker服務(wù)器是BT技術(shù)中信息傳播最關(guān)鍵、最重要的環(huán)節(jié)。種子發(fā)布者想要在Tracker服務(wù)器上發(fā)布一個(gè)種子,必須經(jīng)過Tracker服務(wù)器管理人員審核,只有通過審核的種子才能在這個(gè)Tracker上發(fā)布,并且Tracker服務(wù)器能夠記錄種子文件上傳者的相關(guān)信息(用戶名,上傳IP,上傳時(shí)間等)。這就為查證種子發(fā)布者的真實(shí)身份及IP地址提供了方向。
(二)BT種子分析技術(shù)的探索
為進(jìn)一步弄清BT種子和Tracker服務(wù)器的相互關(guān)系,尋找種子制作者的突破口,分析模擬BT種子制作傳播的全過程。首先,利用專門的軟件(比特彗星)制作BT種子。在制作種子時(shí),有一個(gè)欄目需填寫Tracker服務(wù)器地址。如果只是隨意填寫一個(gè),能成功索引該文件嗎?如果能,則表明對(duì)種子文件能夠成功索引的Tracker服務(wù)器未必真正發(fā)布了該淫穢種子,那么,監(jiān)管部門就不能根據(jù)Tracker服務(wù)器查找到種子上傳者的相關(guān)信息。為此,下載一個(gè)常用的Tracker服務(wù)器軟件Btserver,構(gòu)建了服務(wù)器環(huán)境。實(shí)驗(yàn)結(jié)果表明,僅僅填寫Tracker服務(wù)器的地址根本無法對(duì)種子文件進(jìn)行索引,必須將相應(yīng)的種子文件提交到所填地址對(duì)應(yīng)的Tracker服務(wù)器上并且被成功收錄后,種子文件才能傳播。于是,將所制作的種子文件成功收錄到構(gòu)建的Tracker服務(wù)器中。當(dāng)利用BT軟件下載該種子文件時(shí),軟件就會(huì)自動(dòng)顯示出對(duì)該種子文件進(jìn)行索引的情況。如果某Tracker服務(wù)器能夠成功索引該文件,其狀態(tài)即為“l(fā)ogged in”,并且能夠反饋相關(guān)的“peers”(如下圖所示)。
實(shí)驗(yàn)表明,淫穢種子經(jīng)過Tracker服務(wù)器管理者審核是淫穢種子傳播過程中的必要過程。這就證實(shí)了相關(guān)部門通過對(duì)種子文件進(jìn)行成功索引的Tracker服務(wù)器,查找種子上傳者信息提供了可行性和準(zhǔn)確性。
(三)查證BT傳播淫穢色情信息人員的主要步驟
通過前文的分析和探索,可以將查證BT傳播淫穢色情信息人員歸納為幾個(gè)步驟:
1、查找BT淫穢種子文件
除了通過群眾舉報(bào)、利用搜索引擎搜索等傳統(tǒng)方式,還可以利用專門的“PPSearch有害信息監(jiān)測系統(tǒng)”獲取BT淫穢種子文件。
“PPSearch有害信息監(jiān)測系統(tǒng)”是以模擬P2P合法用戶的方式,連接到P2P網(wǎng)絡(luò)上,通過設(shè)置關(guān)鍵字采集P2P網(wǎng)絡(luò)上的資源信息及共享這些資源的用戶信息,并加以分類統(tǒng)計(jì)?!癙PSearch有害信息監(jiān)測系統(tǒng)”主要由三個(gè)部分構(gòu)成:
(1)P2P接入部分:由4臺(tái)高性能計(jì)算機(jī)負(fù)責(zé)接入P2P網(wǎng)絡(luò),負(fù)責(zé)前端P2P網(wǎng)絡(luò)信息的采集。
(2)前置處理機(jī)群:由2臺(tái)高性能的PC服務(wù)器構(gòu)成,負(fù)責(zé)對(duì)采集到的數(shù)據(jù)進(jìn)行前期處理,插入數(shù)據(jù)庫。
(3)系統(tǒng)后臺(tái)和管理部分:由6臺(tái)獨(dú)立的高性能數(shù)據(jù)庫服務(wù)器構(gòu)成,包括數(shù)據(jù)庫服務(wù)器和管理分析服務(wù)器,負(fù)責(zé)管理整個(gè)系統(tǒng),存儲(chǔ)探測的信息,分析P2P上的資源和用戶分布情況及對(duì)應(yīng)關(guān)系。
(4)下載存儲(chǔ)部分:由一臺(tái)高性能服務(wù)器構(gòu)成,包括BT等下載服務(wù)器,負(fù)責(zé)下載指定共享文件。
在系統(tǒng)中,設(shè)置“淫穢”等關(guān)鍵字采集可疑的淫穢種子文件并進(jìn)行下載。下載完畢后,人工對(duì)所下載內(nèi)容進(jìn)行甄別,判斷是否包含淫穢色情信息。
2、利用BT軟件查找Tracker服務(wù)器
當(dāng)確定下載的種子文件中含有淫穢色情信息時(shí),利用BT軟件查找能成功索引該種子文件的Tracker服務(wù)器,并對(duì)其運(yùn)行情況進(jìn)行記錄,這說明該種子文件一定存放在該Tracker服務(wù)器上。
3、利用案件協(xié)查系統(tǒng)查找種子上傳者信息
通過互聯(lián)網(wǎng)查出該Tracker服務(wù)器的屬地,利用當(dāng)?shù)氐木W(wǎng)絡(luò)監(jiān)管系統(tǒng),提取該服務(wù)器上關(guān)于這個(gè)BT種子的基本信息:上傳者用戶名、上傳IP、上傳時(shí)間等。
4、對(duì)BT淫穢種子文件上傳者進(jìn)行落地查證
根據(jù)Tracker服務(wù)器屬地網(wǎng)監(jiān)部門反饋的BT淫穢種子文件上傳者的相關(guān)信息,按照案件初查責(zé)任制,將案件移交給上傳者所在地網(wǎng)監(jiān)部門,請(qǐng)求其對(duì)BT淫穢種子文件上傳者作進(jìn)一步落地查處并通過上傳者找到種子文件制作者,從源頭上打擊此類犯罪。
P2P在廣泛運(yùn)用于網(wǎng)絡(luò)傳輸?shù)耐瑫r(shí),也成為了不法分子傳播淫穢色情信息的主要通道,網(wǎng)絡(luò)監(jiān)管部門應(yīng)當(dāng)創(chuàng)新工作方法,加強(qiáng)主動(dòng)進(jìn)攻能力,強(qiáng)化對(duì)P2P網(wǎng)絡(luò)中傳輸?shù)膬?nèi)容的監(jiān)管,嚴(yán)厲打擊淫穢種子制作者,從源頭上切斷種子的傳播路徑,積極營造一個(gè)文明健康的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn):
[1] 管磊.P2P技術(shù)揭秘--P2P網(wǎng)絡(luò)技術(shù)原理與典型系統(tǒng)開發(fā)[M].北京:清華大學(xué)出版社,2011
[2] 張春紅等. P2P技術(shù)全面解析[M].北京:人民郵電出版社, 2010
[3] 音坤 李琳. P2P技術(shù)環(huán)境下網(wǎng)絡(luò)倫理問題及其解決途徑 [J]. 滁州學(xué)院學(xué)報(bào),2010(4)
[4] 張曉津. P2P網(wǎng)絡(luò)環(huán)境下侵權(quán)問題研究 [J]. 信息網(wǎng)絡(luò)安全,2002(3)