电玩888游戏大厅下载k

当前位置:首页 / 新闻中心 / 新闻动态 / 正文
新闻中心

[电子证据与网络犯罪检察论坛]暗网中的网络犯罪与取证调查

2021/1/26

2020年12月29日晚,“电子证据与网络犯罪检察论坛”第八讲在线上顺利举办。本讲由中国人民大学法学院教授、博士生导师刘品新担任主持人,中国科学院信息工程研究所网络安全博士、高级工程师徐菲担任主讲人,重庆市公安局电子物证鉴定中心主任、正高级工程师田庆宜担任评议人。

本次讲座的主题是“暗网中的网络犯罪与取证调查”,主题词是“暗网”。主持人刘品新教授表示,暗网是网络犯罪的“黑洞”,有一句话说“不知道暗网就不要说在研究网络犯罪,不了解暗网就不要说网络犯罪治理”,暗网紧扣当今网络治理的热点话题,期待主讲嘉宾徐菲博士带我们进入暗网这个“黑洞”的空间,洞悉其中的知识与奥秘。

徐菲博士围绕“暗网中的网络犯罪与取证调查”这一主题,系统阐述了暗网中的犯罪类型和规模,相关取证技术以及执法管辖的挑战。

图片

第一节

徐菲博士在第一节介绍了何为暗网、暗网中的犯罪与暗网取证。暗网需要特殊的软件、授权和设置,暗网的服务器地址和数据传输通常是匿名的,传输过程全程加密,其内容难以解析。徐菲博士特别以典型暗网匿名通信系统洋葱路由Tor项目为例,生动说明了由于暗网匿名性强、溯源难、动态性高的特点,大量具备安全对抗背景的高级用户聚集其中,形成了多个活跃的专业暗网用户社区,进行各种类型的非法交易,对网络空间和国家安全构成重大威胁。此外,由于暗网的空间边界模糊、资源要素隐匿、技术复杂多变、空间价值密度高,要溯及到犯罪源头取证、抓捕到暗网犯罪嫌疑人极度困难,长期的国际合作势在必行。

第二节

第二节中,徐菲博士讲授了暗网取证的目标和相关技术。 暗网取证的主要目标是将暗网空间与公开的互联网和人类社会的物理世界进行交叉验证,从资源层、服务层、内容层、用户层构建起从暗网虚拟世界到物理世界的映射。暗网取证涉及的关键技术有:(1)流量探针:是部署在互联网交换点、自治域软硬件设备、或植入匿名网络的内部节点,当流量流经节点时,就能监听到感兴趣的流量,获取暗网流量数据,其代表方法是女巫探针;(2)流分析与协议识别:能准确识别出每个流所使用的通信协议和应用协议;(3)网络探测与扫描:包括快速的开放扫描、增加检测过滤难度的隐蔽扫描、高级且隐蔽的空闲扫描;(4)元搜索和网络爬虫:前者目标在于获得尽可能多的服务地址以突破搜索引擎的反爬虫机制,而后者可用于暗网网站内容的分析。此外,徐菲博士还介绍了如何进行暗网取证的节点发现、服务发现、内容发现与匿名追踪,以及暗网取证溯源引发执法管辖的全球性、未知性和攻击性困境。

第三节

徐菲博士介绍了暗网管辖的相关问题。她指出,管辖规则同样适用于暗网中的执法管辖。而暗网中的执法管辖还涉及到跨境电子数据的获取,具体包括:(1)单方远程跨境数据获取:网络空间的虚拟性和无国界性,为执法机构单方进行远程跨境收集电子证据提供了技术上的可能,且已经成为目前跨境电子取证的普遍现象;(2)第三方数据调取的间接取证:通常需要第三方网络服务提供商提供相应的数据,将虚拟世界的数据和现实社会人员身份落地关联,对位于境外证据的间接收集,并不需要进行境外执行管辖权的实施;(3)攻击性技术侦查取证:理论上必须在获得所在国同意的前提下执行,而目标的不确定性会导致无法与相关国家、部门进行协调,各国也普遍根据其国内计算机犯罪法律对境内具有攻击性的跨境网络操作定为犯罪;(4)攻击性技术侦查的跨境实施:我国《刑事诉讼法》将技术侦查的适用范围设定为四大类罪名和一个兜底条款,对严重危害社会的重大网络犯罪案件,公安机关在立案以后根据侦查犯罪的需要,经过严格的批准手续,可以采取技术侦查措施。此外,徐菲博士还具体介绍了国际国内相关的典型法律规定。

第四节

徐菲博士提出了对于网络跨境执法管辖的几点思考:(1)立法管辖权和执法管辖权;(2)技术侦查与网络“武力”攻击的界限:理论上的不确定性和时间上的验证方法缺乏,可能会共同导致冲突升级,造成将犯罪调查升级为国际冲突的风险;(3)在暗网上执法黑客行动的域外法权:涉及一个明确的公理,即一国不得在另一国领土上单方面行使其执法职能;(4)国际公约:欧洲理事会布达佩斯网络犯罪公约是唯一直接提到“远程访问”问题的多边合约;(5)诉讼风险:使用技术侦查手段可能导致执法人员在进行国外诉讼时,违反相关国家的国内法,法庭将不予认可;(6)外交风险:网络技术侦查手段的应用,将难以与国际社会对于网络渗透,尤其是经济网络间谍形式的渗透行为的反对立场达成一致;(7)需要全方面考虑如何在暗网中执法:哪些技术侦查行为可以被授权进行?哪些对象可以被调查?哪些犯罪应该触发使用网络技术侦查?如何对技术侦查手段进行授权?


总结而言,在暗网中跨境取证执法管辖要能够平衡国际关系风险与法律实施,符合并完善网络行为国际规范,最终达到以可预测、合法和符合公众利益的方式实施暗网执法调查的目标。

评议人田庆宜主任点评道,徐菲博士在深入浅出、内容丰富的演讲中,全面梳理了现阶段暗网取证的技术和法律研究的主要进展,对实务部门有着极其重要的参考价值。总体而言,目前发表的相关外文文献主要集中于研究暗网资源的网络测绘等关键技术以及暗网的社会危害和治理对策上,而对于暗网取证的讨论还停留在战术和技术方面,与投入实战使用存在一定距离。田庆宜主任建议,学术界和网络安全界的相关公司携手共同进行系统化的策略应对,如产学研联合研发、系统构建对暗网测绘、取证、溯源、盟约应用的完整执法取证技术体系和法律规则体系。“魔高一尺道高一丈”,相信在执法部门、学术界和网络安全业界的共同努力下,最终一定能解决暗网取证的溯源问题。


在讲座的最后,三位专家各用一句话进行了总结——

徐菲博士:“暗网涉及到较为复杂的技术与管辖问题,需要我们进行持续的探讨和制度建设。”

田庆宜主任:“这次关于暗网的讨论是一个非常好的起点,相信在未来,在我们执法界、学术界和网络安全界的共同努力下,可以发现系统化的针对暗网的处理策略。”

刘品新教授:“对暗网犯罪的关注是我们提升网络犯罪治理的一个阶梯。”


分享到:

研究人员

查看更多+

戴玉忠

1947年1月生,1982年1月于吉林大学法律系本科毕业到检察机关工作,先后任书记员、助理检察员、检察员、副处长、处长;1991年5月起任最高人民检察院刑事检察厅副厅长......

学术著作

查看更多+

北宋士大夫的法律观——苏洵、苏轼、苏辙法治理念与传统法律文化

北宋有名士大夫苏洵、苏轼、苏辙(简称“三苏”)的法律思想,是研究中国法律思想史的重要内容,《中国法律思想通史》第六卷中就......

出版年:2020年 10月
诚博手机网址u发国际官网u发国际官网