采編/本刊高嵐
李大猛中共黨員,1977年出生,1999年從事公安工作,現(xiàn)任濟(jì)南市公安局網(wǎng)絡(luò)安全保衛(wèi)支隊(duì)一大隊(duì)大隊(duì)長,四級高級警長,公安部網(wǎng)安局法律專家?guī)鞂<胰瞬牛瑵?jì)南市“出彩型”好干部。長期從事刑事偵查、公安法制、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)信息等公安警務(wù)工作。從警24年以來,始終牢記職責(zé)使命,以堅(jiān)定信念、無限熱愛和執(zhí)著追求,在公安業(yè)務(wù)領(lǐng)域刻苦鉆研、晝夜攻堅(jiān),一步步成長為網(wǎng)警專業(yè)人才。牽頭建設(shè)了全國首個(gè)網(wǎng)安執(zhí)法監(jiān)督管控系統(tǒng)、全國首個(gè)網(wǎng)絡(luò)行政執(zhí)法信息化平臺。曾榮立個(gè)人三等功。
2023年以來,我國出臺了相關(guān)政策,加強(qiáng)對虛擬貨幣的監(jiān)管,建立健全準(zhǔn)入機(jī)制,推進(jìn)區(qū)塊鏈技術(shù)的應(yīng)用和發(fā)展,強(qiáng)化反洗錢等工作,加強(qiáng)國際合作與交流。隨著新技術(shù)的快速發(fā)展,新的安全挑戰(zhàn)也不斷涌現(xiàn),研究安全技術(shù)的創(chuàng)新應(yīng)用逐漸成為公安機(jī)關(guān)在區(qū)塊鏈安全治理方面關(guān)注的熱點(diǎn)。
濟(jì)南市公安局在網(wǎng)絡(luò)安全治理領(lǐng)域尤其是區(qū)塊鏈安全治理方面,采取了多項(xiàng)措施,以應(yīng)對日益嚴(yán)峻的網(wǎng)絡(luò)空間安全挑戰(zhàn),在提升網(wǎng)絡(luò)安全防護(hù)水平、保障城市經(jīng)濟(jì)社會(huì)發(fā)展和提供優(yōu)質(zhì)公共服務(wù)方面取得了顯著成效。專題邀請濟(jì)南市公安局網(wǎng)絡(luò)安全保衛(wèi)支隊(duì)一大隊(duì)大隊(duì)長李大猛,為讀者分析當(dāng)前區(qū)塊鏈安全治理相關(guān)的技術(shù)研究與應(yīng)用,分享濟(jì)南創(chuàng)新實(shí)踐經(jīng)驗(yàn)。
記者:近年來,濟(jì)南公安在網(wǎng)絡(luò)空間安全治理尤其是區(qū)塊鏈生態(tài)安全方面都進(jìn)行了哪些探索和實(shí)踐?取得了怎樣的成果?
李大猛:習(xí)近平總書記在中央政治局就區(qū)塊鏈技術(shù)發(fā)展現(xiàn)狀和趨勢進(jìn)行的第十八次集體學(xué)習(xí)時(shí)指出,要探索利用區(qū)塊鏈數(shù)據(jù)共享模式,實(shí)現(xiàn)政務(wù)數(shù)據(jù)跨部門、跨區(qū)域共同維護(hù)和利用,促進(jìn)業(yè)務(wù)協(xié)同辦理,深化“最多跑一次”改革,為人民群眾帶來更好的政務(wù)服務(wù)體驗(yàn)。為了應(yīng)對這一挑戰(zhàn),濟(jì)南市公安局聯(lián)合浪潮集團(tuán)以區(qū)塊鏈、云計(jì)算、大數(shù)據(jù)、人工智能等新一代信息技術(shù)為基礎(chǔ),共同打造了“城市盾”網(wǎng)絡(luò)安全防護(hù)體系和數(shù)據(jù)安全防護(hù)產(chǎn)品“數(shù)安鏈”平臺。
濟(jì)南市的網(wǎng)絡(luò)空間“城市盾”綜合管控防御體系旨在提升全市網(wǎng)絡(luò)空間安全的整體防護(hù)水平。該體系以網(wǎng)絡(luò)空間全維感知平臺、云端智能防御平臺、主機(jī)防護(hù)平臺、數(shù)據(jù)安全鏈平臺和實(shí)戰(zhàn)應(yīng)用中心等五大核心業(yè)務(wù)為主,構(gòu)建了濟(jì)南市網(wǎng)絡(luò)安全“打防管控”的總體框架,為省會(huì)城市的發(fā)展提供了清朗的網(wǎng)絡(luò)空間環(huán)境,有效保障了省會(huì)城市的經(jīng)濟(jì)社會(huì)發(fā)展。
當(dāng)前,互聯(lián)網(wǎng)在政治、經(jīng)濟(jì)、社會(huì)等領(lǐng)域發(fā)揮著越來越重要的作用。然而,網(wǎng)絡(luò)空間安全威脅和風(fēng)險(xiǎn)也在不斷增加,信息系統(tǒng)遭受網(wǎng)絡(luò)攻擊的情況也越來越多,僅今年以來,濟(jì)南市網(wǎng)絡(luò)空間“城市盾”綜合管控防護(hù)體系成功攔截境外網(wǎng)絡(luò)攻擊1.6億次,日均遭受網(wǎng)絡(luò)攻擊總數(shù)71.46萬次,截至目前,全市下發(fā)安全隱患387期,安全事件135期、預(yù)警通報(bào)22期,幫助濟(jì)南市500余家單位解除信息安全隱患。
截至2023年,已有7000余家單位的34700余個(gè)網(wǎng)站和信息系統(tǒng)接入了“城市盾”,累計(jì)攔截網(wǎng)絡(luò)攻擊2億3500萬余次。與去年相比,網(wǎng)絡(luò)攻擊案件同比下降了91%,累計(jì)節(jié)省的網(wǎng)絡(luò)安全資金投入超過4.5億元。例如,濟(jì)南某三甲醫(yī)院每年網(wǎng)絡(luò)安全資金投入200余萬元,而接入“城市盾”后,年均投入下降了60%。再如2021年8月,濟(jì)南市局通過“城市盾”智能預(yù)警某學(xué)校教務(wù)系統(tǒng)漏洞,成功破獲了利用學(xué)生信息進(jìn)行網(wǎng)絡(luò)詐騙的案件14起,并追回了9000余條新生隱私信息,挽回經(jīng)濟(jì)損失200余萬元。
為了解決當(dāng)前濟(jì)南市跨網(wǎng)絡(luò)、跨部門、跨系統(tǒng)的數(shù)據(jù)交換頻繁、網(wǎng)絡(luò)數(shù)據(jù)交互不可控的現(xiàn)狀,研發(fā)了基于區(qū)塊鏈技術(shù)的“數(shù)安鏈”平臺,對重要數(shù)據(jù)從采集獲取、處理到結(jié)果反饋進(jìn)行全生命周期的閉環(huán)管理。該平臺的原理是通過對各個(gè)主體單位(包括數(shù)據(jù)接口提供方和使用方)以及網(wǎng)絡(luò)設(shè)備(如服務(wù)器和網(wǎng)關(guān))進(jìn)行統(tǒng)一身份標(biāo)識的確權(quán)認(rèn)證,鎖定責(zé)任主體;將數(shù)據(jù)流轉(zhuǎn)過程和數(shù)據(jù)操作寫入?yún)^(qū)塊鏈存證,實(shí)現(xiàn)數(shù)據(jù)的可追溯性和不可篡改性。這樣一來,數(shù)據(jù)交換過程中的安全風(fēng)險(xiǎn)大大降低,數(shù)據(jù)的安全性得到有效保障。并通過智能合約自動(dòng)管理數(shù)據(jù)的分發(fā)對應(yīng)關(guān)系和訪問授權(quán),無人為干預(yù),減少人力成本。
濟(jì)南市的“數(shù)安鏈”平臺已經(jīng)在政務(wù)、醫(yī)療、金融等領(lǐng)域得到廣泛應(yīng)用。例如,在政務(wù)領(lǐng)域,各級政府部門可以通過該平臺實(shí)現(xiàn)政務(wù)數(shù)據(jù)的安全共享和協(xié)同辦理,提高政務(wù)辦理效率和服務(wù)質(zhì)量;在醫(yī)療領(lǐng)域,該平臺可以確保醫(yī)療數(shù)據(jù)的安全傳輸和隱私保護(hù),促進(jìn)醫(yī)療機(jī)構(gòu)之間的數(shù)據(jù)共享和協(xié)同診療;在金融領(lǐng)域,該平臺可以提供安全的數(shù)據(jù)交換和交易環(huán)境,防止金融數(shù)據(jù)泄露和篡改,增強(qiáng)金融系統(tǒng)的穩(wěn)定性和可信度。
總的來說,濟(jì)南市在網(wǎng)絡(luò)安全領(lǐng)域采取了多項(xiàng)措施,以應(yīng)對日益嚴(yán)峻的網(wǎng)絡(luò)空間安全挑戰(zhàn)。這些措施在提升網(wǎng)絡(luò)安全防護(hù)水平、保障城市經(jīng)濟(jì)社會(huì)發(fā)展和提供優(yōu)質(zhì)公共服務(wù)方面取得了顯著成效。
記者:請您介紹一下,當(dāng)前與區(qū)塊鏈安全治理相關(guān)的技術(shù)主要有哪些?
李大猛:目前,濟(jì)南市局在多個(gè)新技術(shù)領(lǐng)域進(jìn)行了研究和應(yīng)用探索。以下介紹幾種與區(qū)塊鏈安全治理密切相關(guān)的熱點(diǎn)技術(shù):
首先是區(qū)塊鏈技術(shù)。區(qū)塊鏈技術(shù)已經(jīng)在全球范圍內(nèi)得到廣泛應(yīng)用。近年來,濟(jì)南一直在推動(dòng)區(qū)塊鏈技術(shù)的應(yīng)用和產(chǎn)業(yè)生態(tài)的有序發(fā)展。2020年,濟(jì)南印發(fā)了《濟(jì)南市區(qū)塊鏈產(chǎn)業(yè)創(chuàng)新發(fā)展行動(dòng)計(jì)劃》,提出了到2022年的發(fā)展目標(biāo)、重點(diǎn)任務(wù)和保障措施。經(jīng)過近三年的實(shí)施推進(jìn),目前全市區(qū)塊鏈核心業(yè)務(wù)收入超過10億元,“泉城鏈”“質(zhì)量鏈”“迪諾鏈”“公積金數(shù)字黃河鏈”等成為國內(nèi)知名政務(wù)和行業(yè)區(qū)塊鏈平臺。在便民服務(wù)方面,濟(jì)南市推出了“區(qū)塊鏈+失效居民身份證核驗(yàn)及有效居民身份證信息應(yīng)用”系統(tǒng)。凡是濟(jì)南市戶口且在濟(jì)南制證的市民,均可登錄濟(jì)南公安“e警通”,通過“刷臉”認(rèn)證進(jìn)行核驗(yàn),隨時(shí)查詢市民身份證的有效狀態(tài),非常方便快捷。
其次是數(shù)據(jù)安全技術(shù)。近年來,數(shù)據(jù)要素對經(jīng)濟(jì)的推動(dòng)作用愈發(fā)重要,國家發(fā)布的《數(shù)據(jù)要素二十條》正在從制度層面推動(dòng)數(shù)據(jù)要素市場化的快速建設(shè)。應(yīng)用數(shù)據(jù)安全技術(shù)賦能的目標(biāo)是保護(hù)數(shù)據(jù)的機(jī)密性、完整性和可用性,防止數(shù)據(jù)被未經(jīng)授權(quán)的訪問、篡改、丟失或泄露,常用到的技術(shù)手段有數(shù)據(jù)加密、訪問控制、安全審計(jì)和監(jiān)控,以及強(qiáng)化網(wǎng)絡(luò)安全。前面提到的“數(shù)安鏈”就是在城市外部網(wǎng)絡(luò)安全布防的基礎(chǔ)之上,對于大量數(shù)據(jù)在城市內(nèi)部網(wǎng)內(nèi)、網(wǎng)間的傳輸交互,從以下三個(gè)方面提供具體的防控措施:第一,政府?dāng)?shù)據(jù)的認(rèn)證授權(quán)。利用區(qū)塊鏈技術(shù)對數(shù)據(jù)提供方和使用方進(jìn)行身份認(rèn)證,確保數(shù)據(jù)來源安全,并通過智能合約程序自動(dòng)化受理請求過程,將認(rèn)證和授權(quán)記錄寫入?yún)^(qū)塊鏈保存;第二,政府?dāng)?shù)據(jù)的加密保護(hù)。傳輸和使用過程不直接使用原始數(shù)據(jù),采用“數(shù)據(jù)鐵籠”技術(shù),利用國家商用密碼技術(shù)對數(shù)據(jù)進(jìn)行加密和定向發(fā)送,使數(shù)據(jù)在傳輸過程中可用不可見,使用后的數(shù)據(jù)立即銷毀,確保整個(gè)過程中的數(shù)據(jù)安全;第三,政府?dāng)?shù)據(jù)的審計(jì)溯源。數(shù)據(jù)的傳輸和使用過程全部永久記錄在區(qū)塊鏈上,不可篡改,可以隨時(shí)追蹤數(shù)據(jù)流轉(zhuǎn)過程,對數(shù)據(jù)使用記錄進(jìn)行審計(jì),各方對全過程的行為不可抵賴。
最后,就是數(shù)據(jù)挖掘和大數(shù)據(jù)分析技術(shù)。數(shù)據(jù)挖掘和大數(shù)據(jù)分析技術(shù)包括聚類分析、分類算法、關(guān)聯(lián)規(guī)則挖掘、機(jī)器學(xué)習(xí)、可視化和交互分析等多種方法和算法。大數(shù)據(jù)分析技術(shù)在我們工作中應(yīng)用非常廣泛。在情報(bào)分析和線索挖掘過程中,通過對大量的情報(bào)數(shù)據(jù)、監(jiān)控視頻、通信記錄等進(jìn)行分析,利用數(shù)據(jù)挖掘和大數(shù)據(jù)分析技術(shù),發(fā)現(xiàn)犯罪嫌疑人之間的關(guān)聯(lián)關(guān)系、活動(dòng)模式和交流方式,從中提取關(guān)鍵線索,幫助偵破案件和打擊犯罪團(tuán)伙。近年來,隨著大數(shù)據(jù)、區(qū)塊鏈等新興技術(shù)的發(fā)展,一些不法分子也會(huì)利用這些技術(shù)進(jìn)行違法犯罪活動(dòng)。特別是由于區(qū)塊鏈的匿名性、全球流通性,涉加密貨幣犯罪態(tài)勢嚴(yán)峻。分析涉及加密貨幣犯罪的傳銷和詐騙案件時(shí),通常涉及大量的數(shù)據(jù),因此會(huì)需要運(yùn)用大數(shù)據(jù)分析技術(shù)和相關(guān)應(yīng)用來處理這些數(shù)據(jù)。
記者:基于新技術(shù)、平臺等的研發(fā)與應(yīng)用,在區(qū)塊鏈安全治理尤其是虛擬貨幣犯罪治理方面有哪些經(jīng)驗(yàn)分享給各地同行?
蜘蛛精很快來到了巨石前,并不稍停,抬起節(jié)足直接踩了上去。那巨石高有兩米,它一步而上,輕松如履平地。青辰蜷身在一處凸出石體的下方,但那只能遮住他的半截身子,他的腿腳和頭臉都露在外面。他用手臂護(hù)著頭臉,稍稍露出眼睛朝上望著。蜘蛛精離他很近,他發(fā)現(xiàn),對方的身體,并非是一般蜘蛛那種細(xì)腰寬肚,而是一個(gè)人形,比成年人小著一些,四肢俱全。它渾身裹在漆黑的硬甲中,位于八只節(jié)足的中間,在節(jié)足的支撐下懸空斜傾,仿似飄著一般。
李大猛:濟(jì)南市局在區(qū)塊鏈安全治理,特別是在虛擬貨幣犯罪治理方面,積累了一些經(jīng)驗(yàn),愿意與各地同行分享。具體包括以下幾方面:
第一,加強(qiáng)組織管理。成立了專門的虛擬貨幣犯罪打擊專題小組,小組成員具有不同的專長,旨在提升市局在涉加密貨幣犯罪方面的綜合研判能力,并培養(yǎng)專業(yè)人才。
第二,加強(qiáng)技術(shù)手段支持。引入了一套歐科云鏈開發(fā)的鏈上天眼虛擬幣追蹤系統(tǒng),以加強(qiáng)對這類犯罪活動(dòng)的追蹤和偵查手段。該系統(tǒng)利用區(qū)塊鏈鏈上數(shù)據(jù)作為數(shù)據(jù)基礎(chǔ),借助大數(shù)據(jù)治理技術(shù)的支持,結(jié)合機(jī)器學(xué)習(xí)、數(shù)據(jù)建模、相似度算法和特征工程等關(guān)鍵技術(shù),將傳統(tǒng)經(jīng)濟(jì)類案件中的技戰(zhàn)術(shù)方法應(yīng)用于加密貨幣相關(guān)案件。結(jié)合多種決策分析方法和偵查邏輯,幫助辦案人員快速了解和掌握被調(diào)查案件、地址、資金流向、關(guān)系鏈路和交易行為等特征,并以可視化方式展現(xiàn)和追蹤,以便于快速取證和調(diào)查,同時(shí)發(fā)現(xiàn)潛在的涉案地址。
第三,加強(qiáng)人才隊(duì)伍培養(yǎng)。開展了專業(yè)培訓(xùn),旨在提升全市公安機(jī)關(guān)在區(qū)塊鏈及加密貨幣業(yè)務(wù)相關(guān)領(lǐng)域的能力。目前,已成功舉辦了兩場培訓(xùn),培訓(xùn)內(nèi)容涵蓋了區(qū)塊鏈基礎(chǔ)知識、加密貨幣案件偵辦的全流程技戰(zhàn)法、實(shí)戰(zhàn)案例分享以及新興DeFi和NFT相關(guān)概念的普及。市局還派代表參加各地的講座和研討會(huì),例如山東、甘肅、寧夏和太原等地,與其他省市共享經(jīng)驗(yàn)并學(xué)習(xí)交流。因?yàn)楦鞯卦诖驌艏用茇泿欧缸锓矫娑加凶约旱囊惶仔惺逻壿?,我們希望通過這種交流與合作的方式,推動(dòng)共同進(jìn)步和經(jīng)驗(yàn)共享。
記者:當(dāng)前,在科技興警的道路上,區(qū)塊鏈、人工智能等新技術(shù)的發(fā)展為公安工作帶來了哪些挑戰(zhàn)與機(jī)遇?
李大猛:區(qū)塊鏈等技術(shù)發(fā)展確實(shí)帶來了許多挑戰(zhàn),主要包括以下三個(gè)方面:
第二,公、檢、法系統(tǒng)對于涉加密貨幣犯罪的打擊需要一個(gè)系統(tǒng)接受及專業(yè)學(xué)習(xí)的過程,加密貨幣犯罪涉及多個(gè)領(lǐng)域和專業(yè)知識,需要公安、檢察院和法院等多個(gè)部門的協(xié)同合作,目前大部分部門還處于相對被動(dòng)的階段,公檢法體系有關(guān)加密貨幣犯罪打擊的專業(yè)素養(yǎng)和協(xié)同能力有較大提升空間。
第三,民眾易受新興技術(shù)蠱惑和誘騙,結(jié)合區(qū)塊鏈和元宇宙等新科技概念以及“一帶一路”“鄉(xiāng)村振興”國家政策等噱頭展開的經(jīng)濟(jì)犯罪行為層出不窮,這類犯罪隱蔽性、利誘性增強(qiáng),濫用了民眾對新鮮事物的渴望和追求,嚴(yán)重危害人民群眾人身財(cái)產(chǎn)安全。
問題也是機(jī)遇,解決問題的過程就是創(chuàng)造價(jià)值的過程。針對上述問題,首先,我們可以推動(dòng)區(qū)塊鏈、人工智能等新興技術(shù)的研發(fā)和應(yīng)用。技術(shù)的善惡取決于使用者,通過研發(fā)和應(yīng)用這些技術(shù),將這些技術(shù)能力應(yīng)用到日常實(shí)踐中,網(wǎng)絡(luò)安全的防御和應(yīng)對能力必將隨之提升。其次,推動(dòng)建立跨警種、跨部門以及國家之間的合作機(jī)制勢在必行。通過共享情報(bào)信息、合作調(diào)查和打擊跨國犯罪,各方可以共同應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),形成合力,從而提高整體安全水平。當(dāng)然,面對新興技術(shù)帶來的安全風(fēng)險(xiǎn),宣傳教育起著重要的作用,提高民警和大眾對新興技術(shù)的理解和認(rèn)知,可以幫助大家更好地識別和應(yīng)對安全風(fēng)險(xiǎn),從而防患于未然。
記者:請您結(jié)合區(qū)塊鏈安全治理的未來發(fā)展趨勢,談一談未來規(guī)劃?
李大猛:關(guān)于區(qū)塊鏈安全治理的未來發(fā)展趨勢分析和規(guī)劃建議,我認(rèn)為有以下四個(gè)方面的重點(diǎn):
首先,加強(qiáng)技術(shù)研究和創(chuàng)新。通過加強(qiáng)技術(shù)研究和創(chuàng)新,特別關(guān)注區(qū)塊鏈隱私保護(hù)、智能合約安全、去中心化身份驗(yàn)證等方面的研究,能夠提升網(wǎng)絡(luò)安全治理的能力,為安全治理提供技術(shù)支持和解決方案。
其次,建立數(shù)據(jù)驅(qū)動(dòng)的警務(wù)管理體系。利用大數(shù)據(jù)分析、人工智能和機(jī)器學(xué)習(xí)等技術(shù),建立起數(shù)據(jù)驅(qū)動(dòng)的警務(wù)管理體系,能夠?qū)崿F(xiàn)對網(wǎng)絡(luò)安全威脅的早期預(yù)警和及時(shí)應(yīng)對。
再次,加強(qiáng)國際合作和信息共享,與其他國家和地區(qū)建立合作機(jī)制,分享經(jīng)驗(yàn)、共同應(yīng)對跨國網(wǎng)絡(luò)安全威脅,將提高各警種對跨國犯罪分子的追蹤和打擊能力。
還有一點(diǎn)至關(guān)重要,需要提高公檢法人員的科技素養(yǎng)。通過加強(qiáng)培訓(xùn)和教育,能夠提升公檢法人員在區(qū)塊鏈、人工智能、加密技術(shù)等新技術(shù)領(lǐng)域的應(yīng)用能力和安全意識,在處理與新興技術(shù)相關(guān)的案件時(shí)能夠準(zhǔn)確把握技術(shù)細(xì)節(jié),提高調(diào)查能力和證據(jù)分析水平,從而更加有效地維護(hù)網(wǎng)絡(luò)安全和打擊犯罪活動(dòng)。同時(shí),還應(yīng)當(dāng)培養(yǎng)專業(yè)的網(wǎng)絡(luò)安全人才,以增強(qiáng)公檢法人員的整體科技素養(yǎng)、技術(shù)儲備以及對新技術(shù)的理解力,從而為安全治理提供可靠的科技人才支撐,更長遠(yuǎn)地應(yīng)對新興技術(shù)帶來的安全挑戰(zhàn)。
需要注意的是,區(qū)塊鏈技術(shù)的發(fā)展日新月異,未來可能還會(huì)出現(xiàn)新的安全挑戰(zhàn)和治理需求。因此,我們會(huì)繼續(xù)深入研究和創(chuàng)新,及時(shí)調(diào)整和完善安全治理策略,以應(yīng)對不斷變化的安全威脅。希望濟(jì)南公安的經(jīng)驗(yàn)?zāi)軌驗(yàn)橄嚓P(guān)部門和從業(yè)人員提供有益的借鑒和啟示,共同推動(dòng)區(qū)塊鏈生態(tài)安全治理的進(jìn)一步發(fā)展。