APP下载

“秒拨”动态IP切换技术的性质评析

2018-02-07邓矜婷

中国检察官 2018年6期
关键词:电信业务词条IP地址

随着互联网技术的迅速发展,网络犯罪也不断蔓延开来,还形成了日益精细的网络犯罪黑产。目前网络犯罪已占我国犯罪的三分之一,并以每年30%的速度增长。[1]上游技术的开发还在不断地降低下游犯罪的成本,增加刑事侦查和犯罪认定的难度。秒拨动态IP切换技术(以下简称“秒拨”)就是其中之一。本来,一台实体计算机在一段时间内对应的IP地址是基本固定和有限的,所以可以根据IP地址来识别和限制某台计算机的访问和登陆行为。比如,由于正常的QQ用户在一至两个小时内只会登陆一次QQ,那么如果某台计算机在几秒中内尝试几百次的登陆行为,这种行为就是很不正常的,往往意味着有人在使用这台计算机进行违法或犯罪行为,或为其后面的违法犯罪行为做准备。[2]要阻断这种违法犯罪行为或其预备,则最为有效的就是限制这台计算机的登陆行为,让它在一段时间里只能登陆一次,从而极大地增加了它违法犯罪的成本。而在虚拟的网络空间中,对于这台计算机的识别就是依靠IP地址,因为如前所述,这台计算机发出的登陆行为的数据包在一段时间内所携带的IP地址是唯一不变的。拒绝带有这一IP地址的数据包就可以限制这台计算机的登陆行为。而秒拨使得某台计算机的IP地址可以在非常短的时间内发生变化(“秒级跳变”),无法再通过IP地址来识别这台计算机。它使得原本依靠IP地址来辨别某台联网计算机行为是否正常进而限制其行为而建立起的网络安全防护策略变得不再可靠,容易攻破。由于这种网络安全策略经常被大型互联网公司使用,[3]所以从这一点上讲,能够隐匿计算机身份的秒拨可以对网络安全造成很大的危害。

那么是否可以由此判定秒拨是一项足够危险的技术,以至应当对该技术的提供方科以较严重的法律责任来进行限制,甚至禁止?在技术中立原则仍然占主流的今天,[4]要作出这样一个判定需要满足较高的门槛,包括:这项技术所能辐射的直接及间接的正当性用途与违法/犯罪性用途的相对质量/数量比较;这项技术运用过程中对正当权益的破坏程度;这项技术对实现正当性用途与违法/犯罪性用途的关键程度、可替代性及比较;社会对违法/犯罪性用途的可包容性;相关的社会及技术发展的合理预期等。

本文认为,现阶段秒拨具备的下述特点使其难以满足这一门槛,所以目前不能将这项技术判定为危险技术,不能一概而论地对技术提供方科以严重的法律责任。

第一,秒拨的直接用途是在短时间内改变某台计算机的IP地址,从而无法通过IP地址识别该计算机。由于目前实体计算机的可识别性是否必须,其在网络空间秩序中扮演怎样的角色等问题尚存争议,所以隐匿计算机身份是否造成危害以及危害性有多大均难以回答。这个问题与网络实名制的问题类似。即使经过几十年的争论和发展,至今互联网也没有普遍地要求入网皆须实名,而只是在一些重要领域、关乎重大安全的应用中有限制地要求实名认证。同样地,也不会要求任何联网计算机的身份必须是可识别的,也就不会普遍地禁止秒拨的使用。但是,同样地,也会在一些重要情形下要求来访计算机及其使用者的身份是可识别的,所以秒拨的使用和传播是要受到限制的。根据需要受限制的程度及可选方案,也就可能要求秒拨的提供方在提供秒拨时合理谨慎地了解对方可能使用秒拨的情形,并在显然了解对方可能将秒拨用于在那些重要情形下隐匿计算机身份时拒绝初始或继续提供。

第二,即使在要求计算机身份可识别的情况下,IP地址之于计算机与身份证之于个人还是有很大差别的。不同于每个个体都有一个固定唯一的身份证,计算机并不会拥有一个固定唯一永久不变的IP。根据IPV4协议分配的IP地址,已经在2011年分配完了。[5]虽然IPV6协议能够提供足够多的IP地址,但是因为诸多共知的原因,IPV6协议尚未良好的推广落地。[6]所以IP地址现在是稀缺的,比如中国有十几亿的网络用户,但是只分到了3亿多的IP地址。[7]这就导致在中国必然会有多个计算机共用一个IP地址的情况。为了应对这种稀缺的情况,国内电信业务公司采用了动态IP的方法,也就是说,在一段时间内,随机的分配给有上网需要的计算机动态的IP,即某台计算机的IP是会发生变化的。[8]还有些电信业务公司会建立起自己的内网IP,分配给自己的协议用户,再使用NAT技术转换成接到因特网的IP地址。所以这些计算机分配到的内网IP地址是不同于它们向外传输数据包时所携带的IP地址。[9]由此可以看到,即使没有秒拨,在正常情况下,计算机的IP地址也不是唯一的,而是动态可变的。而且不同于身份证的制作,可以在它的制作工艺上加入很多的防伪技术、特征等,IP地址是很容易就可以被改变的。所以从可靠性和稳定性的角度看在现阶段IP地址还不能够发挥像身份证识别个体那样用以识别计算机的功能。由此,即使在需要识别计算机的情形下,对计算机IP地址的保护也不会像身份证那样,秒拨对IP的切换也就难以造成像伪造身份证那样的危害。当然,随着网络秩序的不断建立和确定,IP技术的发展,不排除未来IP发挥更重要的作用,需要重新评估。

第三,秒拨的原理是通过技术手段将全国乃至国际上的多种IP地址整合,提供给用户切换IP,实现对其原始IP的伪装。[10]在IP地址缺乏的今天,如此整合IP会否影响原本控制IP分配的实体的正当权益,主要体现为行政部门对IP分配的管控需要或者私部门对IP地址的民事权益?本文认为在现阶段答案是否定的。其一,IP地址只是一个逻辑地址,不能算是通常意义上所说的电信资源。不是数据包,本身不包含数据信息,也不是软件或者硬件,不是接入网络所需的电缆或者光缆。目前没有任何法律法规,将IP地址作为一种资源,或明确私部门对IP地址享有民事权益。其二,目前也没有关于IP地址的任何行政法规或部门规章。虽然我国的电信条例是有关电信业务的行政法规,但是根据2016年新修订的该条例第2条和第8条,及其所附的电信业务分类目录(2015年版),IP地址的分配不属于其中规定的电信业务。[11]所以很难说,行政部门或私部门对IP地址有很强的管控需要或民事权益。不过由于IP地址是每一个联网的计算机发送数据包时必然要分配的地址,相当于这个数据包的一个地址标签,所以IP地址分配是与数据传输相关联的。而且在没有秒拨之前,一台计算机的IP地址是由与其签订上网协议的电信业务公司从其IP地址池中随机分配的。而该电信业务公司则要在根据电信条例获得从事某项电信业务的许可后,才会获得与该电信业务相对应的IP地址池。所以,虽然行政部门可能没有意识到要对IP地址的分配进行管控,但现实是,如果没有IP切换技术的帮助,一台计算机是不能随意的获得IP地址,更别说是获得跨地区、跨国界的IP地址了。但即使如此,IP地址仅仅是一个逻辑地址,切换IP并不意味着某台计算机就可以享用或挤占外地的或者未签协议的公司的电信资源,包括上网速度和网络传输服务。切换IP主要是突破了网络资源的地域性限制。比如有些带有地域限制的音频视频、新闻媒体等内容资源或软件资源等。这些限制,有些是因为这些资源受到知识产权的保护,是合法合理的,有些限制则不一定合法合理,而是妨碍了信息在网络上正常的自由流动,而秒拨则还突破了登陆/访问次数限制,这些限制中非法/合法限制的占比等需要进一步的研究。

通过上述分析可以看到,虽然秒拨可以被用来突破以IP地址建立起的网络安全防护策略,增加网络安全风险,但是目前秒拨的直接用途及其实现过程并不会侵犯行政利益或民事权益。而且,通过IP地址限制计算机行为并不是网络安全防护的唯一路径,还有其它的技术,比如验证码,网络安全的技术也在不断的发展。短时间内改变计算机的IP地址的确能够突破基于相对稳定的IP地址所建立起来的某些网络资源的使用限制,但是这些限制并不全是合法的,有不少限制是不合法的,或者不利于信息的自由流动。而信息能够自由流动被认为是网络的重要价值,也是实现网络其他价值的重要手段。由此更说明了秒拨的间接用途,并不只是非法的,还有正当合法的。

因此,本文认为,秒拨不应被作为一项危险技术予以特别规范,秒拨提供方不应一概而论的被科以像刑事责任那样严重的法律责任,还是要看其与下游犯罪之间的联系。在帮助行为正犯化的趋势下,有些帮助行为,因其具有独立的严重的法益侵害性而被作为正犯处理,[12]但对秒拨而言,无论其既有的直接或间接用途,还是用IP地址识别计算机的技术本身的可靠性,目前都没有或不应承担重要的法益,不应作为正犯独立入罪。不过,在讨论秒拨与下游犯罪之间的联系时,比如判断是否存在共同犯意或主观故意时,应当考虑网络犯罪的特点,以及这些联系在网络中的新表现,篇幅所限,这里不再展开讨论。未来,如果网络秩序更加确定,网络资源和IP地址内含的权益更加清晰,IP地址识别计算机的技术更加可靠,其在网络秩序中扮演了更加重要、难以替代的角色,那么,秒拨甚至切换IP技术的危害性都需要重新评价。

注释:

[1]参见《网络犯罪以每年30%以上速度增长》,载http://news.ifeng.com/a/20170114/50573409_0.shtml,访问日期:2018年2月21日。

[2]参见本期主题背景资料。

[3]同[2]。

[4]参见陈伟、谢可君:《网络中立帮助行为处罚范围的限定》,载《上海政法学院学报》2018年第1期。

[5]参见百度百科,IP地址,该词条由“科普中国”百科科学词条编写与应用工作项目审核。载https://baike.baidu.com/item/IP地址,访问日期:2018年2月21日。

[6]同[5]。

[7]同[5]。

[8]参见百度百科,动态IP地址,该词条由“科普中国”百科科学词条编写与应用工作项目审核。载https://baike.baidu.com/item/动态IP地址,访问日期:2018年2月21日。

[9]参见百度百科,NAT,该词条由“科普中国”百科科学词条编写与应用工作项目审核。载https://baike.baidu.com/item/nat/320024?fr=aladdin,访问日期:2018 年2月21日;参见《为什么电信逐渐不给用户分配真实的IP地址》, 载 https://www.zhihu.com/question/29069458,访问日期:2018年2月21日。

[10]同[2]。

[11]参见《中华人民共和国电信条例》(2016修订)第2条和第8条。

[12]参见魏东、金燚:《网络犯罪魔变中的刑法理性检讨》,载《刑法论丛》2017年第2卷。

猜你喜欢

电信业务词条IP地址
铁路远动系统几种组网方式IP地址的申请和设置
IP地址切换器(IPCFG)
基于SNMP的IP地址管理系统开发与应用
公安网络中IP地址智能管理的研究与思考
2016年4月中国直销网络热门词条榜
2016年3月中国直销网络热门词条榜
2016年9月中国直销网络热门词条榜
大数据相关词条
2014年7月份通信业经济运行情况
2014年8月份通信业经济运行情况