王 剛,吳良培,樊家林,楊興春,成英明
(1.四川警察學(xué)院 四川瀘州646000;2.瀘州市公安局 四川瀘州 646000)
網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)實(shí)踐教學(xué)內(nèi)容創(chuàng)新體系的構(gòu)建
王 剛1,吳良培1,樊家林1,楊興春1,成英明1
(1.四川警察學(xué)院 四川瀘州646000;2.瀘州市公安局 四川瀘州 646000)
刑事偵查是公安機(jī)關(guān)的主業(yè),網(wǎng)絡(luò)犯罪偵查是刑事偵查的重要內(nèi)容。在當(dāng)前公安改革和一流學(xué)科建設(shè)的大背景下,必須面向?qū)崙?zhàn),建立跨學(xué)科教學(xué)團(tuán)隊(duì),創(chuàng)新網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)實(shí)踐教學(xué)三大模式:面向公安實(shí)戰(zhàn)的電子數(shù)據(jù)提取實(shí)踐教學(xué)新模式、網(wǎng)絡(luò)技術(shù)實(shí)踐教學(xué)新模式、多媒體隱藏信息提取實(shí)踐教學(xué)新模式。加強(qiáng)實(shí)踐操作環(huán)節(jié),提升學(xué)生動(dòng)手能力,提高人才培養(yǎng)質(zhì)量。
網(wǎng)絡(luò)犯罪偵查;實(shí)踐教學(xué);創(chuàng)新體系;大部門制
當(dāng)前及今后一段時(shí)期,由于網(wǎng)絡(luò)科技的不斷進(jìn)步、網(wǎng)絡(luò)應(yīng)用的不斷普及、智能系統(tǒng)的潛在漏洞和網(wǎng)民的防范滯后,導(dǎo)致了網(wǎng)絡(luò)違法案件處于高發(fā)態(tài)勢(shì)。據(jù)統(tǒng)計(jì),2013年,四川省公安機(jī)關(guān)共破獲涉網(wǎng)案件2500多起,比2012年上升900%,抓獲犯罪嫌疑人6000人,比2012年上升680%;近幾年來,河北公安機(jī)關(guān)受理網(wǎng)絡(luò)違法犯罪案件年增長(zhǎng)率為25%[1];英國(guó)的英格蘭等地區(qū)從2015年開始首次將網(wǎng)絡(luò)犯罪納入年度犯罪調(diào)查統(tǒng)計(jì),2014年6月至2015年6月英格蘭和威爾士地區(qū)的網(wǎng)絡(luò)欺詐預(yù)計(jì)達(dá)510萬起[2]。這些數(shù)據(jù)充分說明了當(dāng)前網(wǎng)絡(luò)違法犯罪的嚴(yán)重性和人民群眾對(duì)網(wǎng)絡(luò)違法犯罪越來越多的關(guān)注。打擊網(wǎng)絡(luò)違法犯罪不僅是公安機(jī)關(guān)的職責(zé)要求,也是公安院校人才培養(yǎng)的重要工作。
2015年,國(guó)家有關(guān)部委聯(lián)合出臺(tái)了《關(guān)于加強(qiáng)公安機(jī)關(guān)人民警察招錄工作的意見》和《關(guān)于公安院校公安專業(yè)人才招錄培養(yǎng)制度改革的意見》,這兩個(gè)意見的順利發(fā)布實(shí)施,暢通了公安專業(yè)畢業(yè)生的入警通道,促進(jìn)了公安院校更加注重內(nèi)涵發(fā)展、更加注重人才質(zhì)量和更加注重需求導(dǎo)向。因此,根據(jù)現(xiàn)實(shí)需求,公安院校在不利用涉密系統(tǒng)背景下需加大網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)力度,不斷完善網(wǎng)絡(luò)偵查實(shí)踐教學(xué)平臺(tái),培養(yǎng)學(xué)生挖掘涉網(wǎng)線索的思維,提高學(xué)生提取涉網(wǎng)線索的能力。與中央政法委探索試行大部門制、大警種制改革[3][4]相適應(yīng),公安院校應(yīng)積極探索大部門育
人機(jī)制,整合偵查學(xué)、網(wǎng)絡(luò)安全執(zhí)法、刑事科學(xué)技術(shù)等方面的教學(xué)力量,建立跨學(xué)科網(wǎng)絡(luò)犯罪偵查教學(xué)團(tuán)隊(duì),探索網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)實(shí)踐新機(jī)制。
網(wǎng)絡(luò)犯罪偵查是網(wǎng)絡(luò)警察的天職,也是網(wǎng)絡(luò)警察的四大任務(wù)之一。2012年,國(guó)家成立了公安技術(shù)一級(jí)學(xué)科下的網(wǎng)絡(luò)安全與執(zhí)法專業(yè)。隨著公安改革的不斷推進(jìn),該專業(yè)學(xué)生就業(yè)主要面向公安機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門,履行網(wǎng)絡(luò)警察的職責(zé)。
網(wǎng)絡(luò)犯罪偵查,就是依法綜合利用偵查知識(shí)、信息資源和網(wǎng)絡(luò)技術(shù)對(duì)涉網(wǎng)案件進(jìn)行系列偵查活動(dòng)的總稱。具體而言,是指具有偵查權(quán)的國(guó)家機(jī)關(guān)依法利用公安信息、互聯(lián)網(wǎng)信息、社會(huì)信息、大情報(bào)系統(tǒng)等資源,充分運(yùn)用信息網(wǎng)絡(luò)技術(shù)和電子數(shù)據(jù)檢驗(yàn)鑒定技術(shù),對(duì)涉案人、財(cái)、物進(jìn)行綜合分析研判,最終將涉網(wǎng)線索落地,并對(duì)犯罪嫌疑人采取的有關(guān)強(qiáng)制措施。網(wǎng)絡(luò)偵查離不開傳統(tǒng)的偵查思維和謀略,但更需要網(wǎng)偵技術(shù)手段和信息網(wǎng)絡(luò)技術(shù)作為支撐[5]。
公安院校肩負(fù)著網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)重任。截至目前,全國(guó)有15所公安政法院校取得網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)資格。絕大多數(shù)高校對(duì)該專業(yè)人才培養(yǎng)都處于起步階段,各所院校在專業(yè)實(shí)踐教學(xué)環(huán)境、教學(xué)內(nèi)容與課程體系等方面還存在較大差異,沒有成功經(jīng)驗(yàn)可以借鑒,因此,積極探索新形勢(shì)下的網(wǎng)絡(luò)安全與執(zhí)法專業(yè)的實(shí)踐教學(xué)內(nèi)容和人才培養(yǎng)模式,培育特色學(xué)科,提高人才培養(yǎng)質(zhì)量,是一項(xiàng)既緊迫又重要的課題。
網(wǎng)絡(luò)犯罪偵查涉及到計(jì)算機(jī)科學(xué)、偵查學(xué)、網(wǎng)絡(luò)空間安全、社會(huì)工程學(xué)等方面知識(shí),需要打破教學(xué)部門之間壁壘,共同推進(jìn)優(yōu)質(zhì)資源共享,建立網(wǎng)絡(luò)犯罪偵查教學(xué)團(tuán)隊(duì)。經(jīng)過調(diào)研,當(dāng)前網(wǎng)絡(luò)犯罪人才培養(yǎng)存在的主要問題有:
1.理論課時(shí)多,實(shí)踐操作比例少;
2.實(shí)踐內(nèi)容量少、實(shí)踐環(huán)境單一;
3.實(shí)踐教學(xué)案例真實(shí)性不夠,實(shí)踐中對(duì)一些問題作了簡(jiǎn)化,與基層公安網(wǎng)絡(luò)犯罪偵查脫節(jié);
4.過度依賴設(shè)備,網(wǎng)絡(luò)安全與執(zhí)法、偵查專業(yè)學(xué)生缺乏一個(gè)網(wǎng)絡(luò)犯罪偵查人員應(yīng)該具備的非涉密技術(shù)偵察能力。
網(wǎng)絡(luò)犯罪偵查人才實(shí)踐教學(xué)內(nèi)容是否科學(xué)、合理,直接影響到人才培養(yǎng)質(zhì)量的優(yōu)劣。筆者經(jīng)過公安機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門掛職鍛煉、實(shí)踐調(diào)研和到重點(diǎn)大學(xué)訪學(xué),給出了更加科學(xué)、更加合理的網(wǎng)絡(luò)犯罪偵查人才實(shí)踐教學(xué)模式,具體包括:面向公安實(shí)戰(zhàn)的電子數(shù)據(jù)提取實(shí)踐教學(xué)新模式(如圖1所示)、面向公安實(shí)戰(zhàn)的網(wǎng)絡(luò)技術(shù)實(shí)踐教學(xué)新模式(如圖2所示)、面向公安實(shí)戰(zhàn)的多媒體隱藏信息提取實(shí)踐教學(xué)新模式(如圖3所示)。
從圖1可以看出,基層公安機(jī)關(guān)涉網(wǎng)案件中涉及到的電子數(shù)據(jù)主要來自三大平臺(tái):智能手機(jī)、個(gè)人計(jì)算機(jī)和服務(wù)器。
在移動(dòng)互聯(lián)網(wǎng)時(shí)代,智能手機(jī)已經(jīng)成為了人們辦公和生活必不可少的工具之一,其存儲(chǔ)著用戶的大量重要信息,是用戶各種信息的載體。涉案智能手機(jī)中可能包含與案件有關(guān)的內(nèi)容,從中提取電子數(shù)據(jù),需要破解九宮格或PIN密碼,進(jìn)而通過專用設(shè)備、工具軟件復(fù)制和恢復(fù)電子數(shù)據(jù)。由于Android操作系統(tǒng)、iPhone智能手機(jī)具有較高的市場(chǎng)份額,因而在智能手機(jī)電子數(shù)據(jù)提取中,被列為主要的實(shí)踐對(duì)象。常見的Android手機(jī)取證工具有[6]:Android SDK、Android_Locdump、
ClockSmith、SQLite Database Browser等。常見的iPhone手機(jī)取證工具有[6]:iPhone Brower、iPhone Backup Extractor、iPhone Backup Brower、SQLite Database Browser、iStalkr、Elcomsoft Phone Password Breaker等。
圖1 面向公安實(shí)戰(zhàn)的電子數(shù)據(jù)提取實(shí)踐教學(xué)新模式
涉案服務(wù)器主要有兩種運(yùn)行平臺(tái):Windows SerVer和Linux。因此,必須針對(duì)這兩種平臺(tái)開展網(wǎng)絡(luò)遠(yuǎn)程勘查實(shí)驗(yàn),目的是掌握盡可能多有關(guān)目標(biāo)環(huán)境和系統(tǒng)特征的信息。
圖2 面向公安實(shí)戰(zhàn)的網(wǎng)絡(luò)技術(shù)實(shí)踐教學(xué)新模式
網(wǎng)絡(luò)犯罪偵查人才必須具有扎實(shí)的網(wǎng)絡(luò)知識(shí)和網(wǎng)絡(luò)技術(shù),需要重新構(gòu)建面向公安實(shí)戰(zhàn)的網(wǎng)絡(luò)技術(shù)實(shí)踐教學(xué)體系,如圖2所示,具體包括網(wǎng)絡(luò)設(shè)備信息提取技術(shù)、網(wǎng)絡(luò)設(shè)備端口鏡像技術(shù)、Kali網(wǎng)絡(luò)偵察等技術(shù),收集和判斷犯罪嫌疑人或嫌疑組織的網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)、軟硬件配置、網(wǎng)絡(luò)服務(wù)及應(yīng)用狀況,發(fā)現(xiàn)目標(biāo)網(wǎng)絡(luò)系統(tǒng)的薄弱節(jié)點(diǎn),掌握目標(biāo)系統(tǒng)類型、服務(wù)種類、系統(tǒng)漏洞、安全隱患、用戶口令及其它特征參數(shù)。篩選提取的各種網(wǎng)絡(luò)信息,綜合分析研判,為下一步精準(zhǔn)打擊網(wǎng)絡(luò)犯罪活動(dòng)提供有價(jià)值線索。
網(wǎng)絡(luò)犯罪偵查中提取的看似正常的多媒體信息,可能隱藏著秘密信息,這是當(dāng)前公安、國(guó)安工作的研究熱點(diǎn)難點(diǎn)之一。據(jù)USA Today報(bào)道,1998年兩座東非美國(guó)大使館遇襲事件中,拉登等人曾利用網(wǎng)站隱藏恐怖攻擊目標(biāo)的地圖和照片,并下達(dá)恐怖活動(dòng)的指示。根據(jù)Wired News報(bào)道,恐怖分子在eBay和Amazon等拍賣網(wǎng)站上利用數(shù)字圖像作為載體進(jìn)行隱密通信,傳遞攻擊美國(guó)世貿(mào)大樓等信息。 美國(guó)“9.11”事件之后,世界各國(guó)政府開始重視從多媒體信息中提取隱藏的犯罪、暴恐信息。
加強(qiáng)公安熱點(diǎn)難點(diǎn)問題研究、服務(wù)公安實(shí)戰(zhàn)[7]是公安高校教師的使命。從隱藏信息的載體上分,有基于文本、圖像、音頻等多媒體文件的,如圖3所示。
圖3 面向公安實(shí)戰(zhàn)的多媒體隱藏信息提取實(shí)踐教學(xué)新模式
基于文本的隱藏信息提取技術(shù)可分為語(yǔ)義隱藏與提取、像素翻轉(zhuǎn)隱藏與提取、顯示特征隱藏與提取、變換域隱藏和格式特征隱藏等。
基于圖像的隱藏信息提取技術(shù)主要有:(1)基于時(shí)域替換的提取算法,如LSB(Least Significant Bit)算法、BPCS(Bit_Plane Complexity Segmentation)算法、基于顏色索引順序的隱寫和基于調(diào)色板圖像內(nèi)容的隱藏方法等。(2)基于變換域的提取算法,如離散余弦變換(DCT)、離散小波
變換(DWT)、離散傅立葉變換(DFT),并利用變換后的系數(shù),再進(jìn)行深入的系數(shù)隱藏和提取工作,常見的方法有量化索引調(diào)制QIM(Quantization Index Modulation)、擴(kuò)展變換抖動(dòng)調(diào)制STDM (Spread Transform Dither Modulation)。(3)基于統(tǒng)計(jì)的提取算法,如Patchwork算法。
基于音頻的隱藏信息提取技術(shù)主要有:(1)基于LSB的信息隱藏與提取技術(shù)。(2)基于回聲隱藏的提取技術(shù)。(3)基于相位隱藏的提取技術(shù)等。
從多媒體中提取隱藏的信息,是公安、國(guó)安、情報(bào)部門中極具挑戰(zhàn)性的工作。隨著信息隱藏與數(shù)字水印技術(shù)的發(fā)展,將出現(xiàn)一批新的信息隱藏算法,需要我們不斷學(xué)習(xí)掌握、與時(shí)俱進(jìn),才能更好地為公安工作服務(wù)。
在堅(jiān)定政治信念前提下,需要優(yōu)化教師隊(duì)伍結(jié)構(gòu),努力建設(shè)一支專業(yè)理論扎實(shí)、具有很強(qiáng)實(shí)踐能力的教師、工程師,兼?zhèn)浣虒W(xué)能力、公安實(shí)戰(zhàn)能力的“雙師雙能型”的網(wǎng)絡(luò)犯罪偵查實(shí)戰(zhàn)教學(xué)團(tuán)隊(duì)。利用學(xué)院赴基層實(shí)踐調(diào)研、掛職鍛煉等機(jī)會(huì),教師需靜下心來,積極實(shí)踐,參與涉網(wǎng)案件辦理,增強(qiáng)實(shí)戰(zhàn)能力,積累實(shí)踐教學(xué)方面的素材,為網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)提供優(yōu)良的條件保障。同時(shí),通過“雙千工程”,從公安機(jī)關(guān)遴選實(shí)戰(zhàn)經(jīng)驗(yàn)豐富的一線民警,參與到網(wǎng)絡(luò)犯罪偵查課程建設(shè)、實(shí)踐內(nèi)容構(gòu)建等各個(gè)教學(xué)環(huán)節(jié)。強(qiáng)化實(shí)踐教學(xué)環(huán)節(jié),切切實(shí)實(shí)將“教、學(xué)、練、戰(zhàn)”一體化落到實(shí)處,扎扎實(shí)實(shí)培養(yǎng)學(xué)生良好的偵查思維和較強(qiáng)的網(wǎng)絡(luò)線索獲取能力。
創(chuàng)新網(wǎng)絡(luò)犯罪偵查實(shí)踐教學(xué)內(nèi)容是提高網(wǎng)絡(luò)安全與執(zhí)法等公安類人才培養(yǎng)質(zhì)量的重要途徑,也是應(yīng)用型本科公安院校的職責(zé)所在,在當(dāng)前公安改革和一流學(xué)科建設(shè)的大背景下,顯得特別重要。創(chuàng)新實(shí)踐教學(xué)模式也是一個(gè)不斷改進(jìn)和完善的過程,我們必須以優(yōu)勢(shì)學(xué)科建設(shè)為引領(lǐng),以教師隊(duì)伍建設(shè)為根本,以提高人才培養(yǎng)質(zhì)量為目標(biāo),緊貼實(shí)戰(zhàn),搭建環(huán)境,模擬演練,使創(chuàng)新模式在網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)方面發(fā)揮更大作用。
[1]周宵鵬.網(wǎng)絡(luò)犯罪案件年增長(zhǎng)率為25%[N].法制日?qǐng)?bào),2014-10-18.
[2]張春曉,郭旨龍.網(wǎng)絡(luò)犯罪首次納入英年度犯罪統(tǒng)計(jì)[N].法制日?qǐng)?bào),2015-11-24.
[3]孟建柱在中央政法工作會(huì)議上的講話[EB/OL].http://www.mps.gov.cn/n16/n1237/n1342/n803680/5031799. htm l.
[4]郭聲琨:以創(chuàng)新理念引領(lǐng)公安事業(yè)發(fā)展進(jìn)步[EB/OL].http://www.gov.cn/guowuyuan/2015-11/19/content_2968683.htm.
[5]王 剛.基層公安機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)理論與實(shí)務(wù)[M].成都:四川大學(xué)出版社,2013.
[6]秦玉海,孫奕.智能手機(jī)取證[M].北京:清華大學(xué)出版社,2014.
[7]副省長(zhǎng)、公安廳長(zhǎng)鄧勇實(shí)地調(diào)研學(xué)院工作[EB/OL].http://new s.scpolicec.edu.cn.
[8]佟 暉,齊瑩素,劉長(zhǎng)文,等.網(wǎng)絡(luò)安全與執(zhí)法專業(yè)實(shí)踐教學(xué)體系研究[J].北京人民警察學(xué)院學(xué)報(bào),2012,(6):84-88
[9]楊 榆,鈕心忻.信息隱藏與數(shù)字水印實(shí)驗(yàn)教程[M].北京:國(guó)防工業(yè)出版社,2012.
[10]米 佳,趙明生.網(wǎng)絡(luò)犯罪案件偵查[M].北京:中國(guó)人民公安大學(xué)出版社,2014.
(責(zé)任編輯:李宗侯)
D631.15
A
1674-5612(2016)02-0099-05
四川警察學(xué)院高等教育人才培養(yǎng)質(zhì)量和教學(xué)改革項(xiàng)目 《公安院校網(wǎng)絡(luò)犯罪偵查人才培養(yǎng)實(shí)踐教學(xué)模式研究》(SCJYJGZD1307)
2016_01_17
王 剛,(1975_),男,浙江臺(tái)州人,博士,四川警察學(xué)院教授,研究方向:分布式技術(shù)、智能計(jì)算、網(wǎng)吧管理;
樊家林,(1962_),男,四川警察學(xué)院教授,研究方向:偵查學(xué);
楊興春,(1975_),男,四川警察學(xué)院副教授,研究方向:信息安全;
成英明,(1974_),男,瀘州市公安局網(wǎng)絡(luò)安全保衛(wèi)支隊(duì)副支隊(duì)長(zhǎng),四川省公安廳網(wǎng)偵專家:研究方向:網(wǎng)絡(luò)犯罪偵查;
吳良培,(1961_),男,四川眉山人,四川警察學(xué)院教授,研究方向:偵查學(xué)。