[曾哲君 黃梓倍 陳曉瑾]
近年來,網絡安全法律體系逐步完善,以《網絡安全法》《數據安全法》和《個人信息保護法》為上位法,輔以《網絡信息內容生態(tài)治理規(guī)定》《網絡安全審查辦法》《互聯網信息服務管理辦法》等多部目的明確、條文細致的下位法或配套規(guī)范,將網絡信息安全提高到前所未有的高度。然而,《第51 次中國互聯網絡發(fā)展狀況統(tǒng)計報告》[1]指出,截至2022 年12 月,我國網民規(guī)模達10.67 億,互聯網普及率達75.6%,同比2021 年提升2.6%,全國各級網絡舉報部門共受理舉報17 214.7 萬件,較2021 年同期增長3.6%。這些數據在一定程度上從側面反映出網絡綜合整治抓手還不夠成熟,違法和不良信息傳播在互聯網普及過程中的扼制力度仍相對薄弱,信息內容安全審核面臨著挑戰(zhàn)。
中共中央總書記習近平多次就加強網絡綜合治理體系建設作出重要論述、提出明確要求[2]:“打贏網絡意識形態(tài)斗爭,必須提高網絡綜合治理能力,形成黨委領導、政府管理、企業(yè)履責、社會監(jiān)督、網民自律等多主體參與,經濟、法律、技術等多種手段相結合的綜合治網格局”“要全面提升技術治網能力和水平”,其強調新技術在網絡強國建設中的重要性,要將新技術融入綜合治網相關工作,全面提升治網管網能力水平。
區(qū)塊鏈作為新興技術,其去中心化、防篡改、可追溯等特性能夠避免網絡信息被惡意篡改或偽造,維護網絡信息的安全性和真實性,其留痕溯源的威懾力在一定程度上約束了網絡行為。對此,一些國內專家也做了相應的研究。王雅嬌[3]等認為將區(qū)塊鏈與信息安全防護技術相結合,可以更好的實現網絡信息安全,切實維護個人利益與國家安全。張福成[4]等認為內容審核的關鍵核心是公信力,而區(qū)塊鏈正是提升公信力、彰顯公信力的有力技術體系,基于區(qū)塊鏈建設的審核系統(tǒng)更易于被認同。陳曉峰[5]等認為借助區(qū)塊鏈的理念和技術,對審核機構和人員進行追責,提升監(jiān)測監(jiān)管的事前預判、事中調度、事后評估能力,打造良性運轉的內容審核環(huán)境。
基于此,本文利用區(qū)塊鏈技術去中心化、不可篡改和可追溯等特征,研究區(qū)塊鏈在信息內容先審后發(fā)管控中的系統(tǒng)應用方案,實現全流程可信審批與有效監(jiān)管,快速精準追溯問題,體系化地防范和規(guī)避信息內容的安全風險,助力網絡強國建設。
隨著互聯網技術的日益發(fā)展,5G 通信、人工智能等技術的集群性突破使信息內容的生產方式變得越來越多樣化和復雜化,呈現出海量性、即時性等特征,難以避免違法、不良、虛假信息在社交媒體、新聞傳播、網絡廣告等領域泛濫,使信息內容監(jiān)管工作頗具挑戰(zhàn)。
目前國家層面和行業(yè)層面尚未形成信息內容先審后播、后發(fā)制度或標準[6],不具備強制執(zhí)行力,信息內容不審就發(fā)的互聯網平臺并不在少數,有審核的平臺也趨向選擇內容審核外包服務,總體審核能力薄弱,存在諸多風險。包括但不限于5 個方面:
(1)研判主觀性:信息內容審核的過程中可能存在人為偏見或主觀判斷,導致不公正或有誤判的情況發(fā)生。
(2)審核標準不完善:信息內容審核標準的不完善、缺乏明確性和一致性,導致審核意見不統(tǒng)一,產生審核結果的效度問題。
(3)技術封鎖:審核員遭受網絡技術攻擊或封鎖,審核流程受到干擾,審核結果難以保證安全性和可靠性。
(4)法律問題:信息內容審核可能存在法律問題,例如涉及到知識產權、個人信息等隱私問題,審核結果可能產生法律風險。
(5)未知變量:審核員整體素質普遍偏低,由于信息內容審核的過程是人們基于經驗和知識的主觀判斷,而且涉及到大量來源復雜、數據量多變的因素,可能發(fā)生未知變量導致審核結果產生負面影響。
針對以上諸多風險問題,相關機構需要建立規(guī)范、公正、透明的信息內容審核標準和流程,并合理運用先進技術,如區(qū)塊鏈、人工智能、大數據等,提高審核效率、準確性和安全性。
國家廣播電視總局辦公廳發(fā)布了《基于區(qū)塊鏈的內容審核標準體系(2021 版)》[7],以促進信息內容健康可持續(xù)發(fā)展為目標,推動基于區(qū)塊鏈的內容審核系統(tǒng)標準化建設和規(guī)范化運行,標志著區(qū)塊鏈在信息內容審核業(yè)務中的應用已經步入正軌,其可以解決真實性驗證問題,利用智能合約實現審核業(yè)務自動化,對審核流全流程進行跟蹤監(jiān)控和風險識別。
基于區(qū)塊鏈的信息內容審核一般采用聯盟鏈的形式,實現弱中心化驗證。信息內容發(fā)布者經過多方權威組織的認證,以輔助審核者驗證信息的真實性。同時,信息內容發(fā)布者在區(qū)塊鏈上留下身份信息和時間戳等痕跡方便審核者進行追溯。2021 年最高人民法院發(fā)布的《人民法院在線訴訟規(guī)則》中整體上確認了被認定為未篡改的區(qū)塊鏈電子證據具備法律效力,在法律與技術的雙重約束下,進一步扼制違法、不良、虛假信息內容的傳播,提高了信息內容的真實性。另外,利用智能合約可以實現信息內容的審核自動化,提高審核的效率和準確性,保證審核過程的公正性和透明度,避免人為的干預和不合理因素的影響。
目前國內外在信息內容審核業(yè)務上已經應用智能合約實現了自動化、智能化。在國外,利用智能合約實現注冊、更新和撤銷新聞機構[8],實行問責機制,提高新聞機構的可信度,以解決虛假新聞問題。在國內,將智能合約與人工智能等技術融合成為了信息內容審核業(yè)務的重要應用方向。例如,利用人工智能模塊對歷史的審核數據進行分析[9],反哺優(yōu)化智能合約的參數,從而進一步提高審核效率,解決了人工審核時效性低、重復性工作量大的問題。
面臨國內信息內容審核發(fā)展現狀,中國通信服務股份有限公司作為國內知名通信企業(yè)、高新技術企業(yè),結合企業(yè)自身業(yè)務發(fā)展痛點,積極探索區(qū)塊鏈技術在信息內容安全領域的應用,并以平臺化的理念,打造基于區(qū)塊鏈的信息內容先審后發(fā)管控平臺,解決上傳發(fā)布的信息內容的可靠性、真實性問題,對信息內容進行風險識別及溯源追責,實現信息內容傳播全流程有效監(jiān)管,確保信息內容安全,助力網絡強國建設。
中國通服下屬各省份、地市公司眾多,信息內容發(fā)布平臺各異,以自營網站居多,部分平臺在發(fā)布信息內容時存在審批死角、監(jiān)控死角,難以實現發(fā)布內容的統(tǒng)一監(jiān)管。同時,缺乏審批前后內容對比與監(jiān)控,無法及時有效的監(jiān)測發(fā)布內容與審批內容的一致性,難以及時對信息內容異常情況進行告警、追責,存在較大的信息內容安全隱患。
4.2.1 平臺架構
本平臺主要由區(qū)塊鏈底座、不良信息撥測引擎、先審后發(fā)管控系統(tǒng)三個部分組成,如圖1 所示,實現信息內容“先審后發(fā)”管控能力的構建,包括對信息內容可信審批和發(fā)布、內容監(jiān)控、異常識別警示等,達到“先審后發(fā)”規(guī)范化留痕、分析、審計,為信息內容安全傳播保駕護航。
(1)區(qū)塊鏈底座
區(qū)塊鏈底座是平臺的關鍵組成部分,作為底層技術和基礎設施,主要包括點對點網絡、分布式共識機制、密碼技術、智能合約等,為區(qū)塊鏈網絡提供了安全、穩(wěn)定、高效和可擴展的基礎環(huán)境,統(tǒng)一身份認證,固化平臺數據以及實現用戶行為留痕,是支撐平臺上層應用的重要基礎。
(2)不良信息撥測引擎
不良信息撥測引擎利用基于人工智能的內容檢查技術,采用圖像識別、自然語言處理、深度學習等人工智能技術,通過大數據采集和算法分析,對信息內容進行實時監(jiān)測,實現對信息內容安全的自動判斷、定位和處理,以識別和過濾出風險內容,例如暴力、色情、恐怖等信息。
(3)先審后發(fā)管控系統(tǒng)
先審后發(fā)管控系統(tǒng)基于傳統(tǒng)審批引擎技術,在一定的規(guī)則和流程下,通過設定條件和處理規(guī)則實現信息內容審批自動化。系統(tǒng)利用傳統(tǒng)審批引擎技術進行前置審核和基礎數據驗證,同時通過調用智能合約完成后續(xù)操作和審批過程,確保數據和審批流的真實性和可靠性。
4.2.2 關鍵設計
(1)全流程可信審批
采用區(qū)塊鏈技術實現用戶身份的統(tǒng)一驗證、認證和授權,基于非對稱加密技術,為身份驗證提供了高度的安全保障,保護用戶的信息安全和隱私,保證身份信息的真實性和可信度,并在可信身份認證后對信息內容進行先審后發(fā)全流程管理。平臺基于區(qū)塊鏈技術的審核流程中所有操作不可隨意篡改,在關鍵環(huán)節(jié)進行動態(tài)可信驗證,實現全流程可信審批,內容操作真實可信和可溯源。同時根據實際需求自定義配置審核流程,滿足不同場景需求,利用可編程的智能合約實現審核流的可信自動化,避免人為干預造成的審核風險。
(2)內容安全風險識別與告警
基于不良信息撥測引擎的監(jiān)控能力,對平臺編輯內容、審核內容、發(fā)布內容各環(huán)節(jié)進行實時監(jiān)測,自動識別提交的信息內容涉及的敏感信息和存在的安全風險,并對媒體賬戶發(fā)布的內容進行一致性對比分析,及時發(fā)現異常情況并進行告警,如圖2 所示。利用智能合約技術實現對異常告警信息進行記錄、通告、處理跟蹤等,為告警閉環(huán)處置、責任追溯提供支撐。
圖2 內容安全風險識別
(3)鏈上監(jiān)管
本平臺對接各涉及內容信息發(fā)布的平臺,包括企業(yè)自營網站及公眾媒體平臺,將相關數據自動上報。利用區(qū)塊鏈可追溯、防篡改的互信機制,將對外發(fā)布的內容從新增、審核、修改到最終發(fā)布的全流程核審信息以及日常監(jiān)測信息實時固化在區(qū)塊鏈上進行存證,為開展鏈上監(jiān)管提供基礎。通過智能合約對審批確認后的安全內容自動發(fā)布,基于上鏈固化的數據或摘要信息為后續(xù)監(jiān)管有效性校驗提供支持,如圖3 所示。
圖3 數據上鏈與監(jiān)管
(1)強化智能合約技術應用
傳統(tǒng)智能合約仍存在漏洞被黑客利用的安全性問題,技術封鎖的問題未能很好的解決,通過積極引入人工智能算法來強化傳統(tǒng)智能合約技術的應用。一方面利用人工智能進行自我攻防測試來挖掘合約代碼存在的漏洞[10],有效解決智能合約存在的安全性、可靠性,另一方面利用人工智能優(yōu)化智能合約,使自動化審核更健狀,更高效、準確。
(2)探索零信任身份認證
區(qū)塊鏈為人員信息、授權記錄、操作記錄等提供了不可抵賴的存儲服務,確保整個登錄過程記錄清晰完整,便于審計定責,但仍不能確定賬戶是否被盜用。在區(qū)塊鏈的技術基礎上構建零信任身份認證,包括密碼、指紋、人臉識別等多因素身份驗證,提高身份驗證的準確性和安全性,防范技術封鎖,為審核流提供更加可靠和安全的方案。
(3)優(yōu)化審核機制與制度
合理運用人工審核與智能審核雙軌運行的機制,在確保審核質量的基礎上提升審核效率。同時,構建基于區(qū)塊鏈的隨機算法分配多級審核人員,降低人為干預和不合理因素的影響,并建立激勵和懲罰制度,提高人工審核質量。
隨著國家政策的推動和新興技術的發(fā)展,區(qū)塊鏈技術已然廣泛應用于信息安全、審核等領域。本文將“先審后發(fā)”機制與區(qū)塊鏈、人工智能等新技術結合,利用區(qū)塊鏈防篡改、可追溯等特性打造信息內容先審后發(fā)管控平臺,實現全流程可信審批,強化信息內容安全審核與管控,并在最后簡要指出平臺未來的優(yōu)化路徑和相關技術的研究方向,以期許平臺能力跨越式發(fā)展,形成信息內容安全有力抓手,有效提高信息內容的安全性和可信度,防范違法、不良信息傳播。“先審后發(fā)”制度將是大勢所趨,發(fā)展區(qū)塊鏈技術成為保障信息安全、審核安全的必要手段,為數字時代的信息安全提供創(chuàng)新性解決方案,助力國家網絡強國建設。