- 相關推薦
淺議網(wǎng)絡域名失范行為
法國的雅克·阿塔利曾說“人們對網(wǎng)絡的期待就像1492年發(fā)現(xiàn)美洲新大陸時一樣,這個新的黃金園將屬于大家,還是它的發(fā)現(xiàn)者呢?這個答案只有當人們決定向哪個機構遞交具有重大價值的網(wǎng)絡用戶地址時,才能揭曉!毕旅嫘【幘蜑榇蠹艺砹岁P于淺議網(wǎng)絡域名失范行為的論文哦!
摘要:在互聯(lián)網(wǎng)由“虛擬性”向“現(xiàn)實性”、“信息媒介”向“生活平臺”過渡的誘因和助推下,傳統(tǒng)違法犯罪活動展現(xiàn)出其驚人的適應能力,迅速將觸角伸入了互聯(lián)網(wǎng)領域,呈現(xiàn)出復雜之勢。而域名作為互聯(lián)網(wǎng)的基本入口,自然成為傳統(tǒng)違法犯罪行為網(wǎng)絡變異的首要關涉要素。
關鍵詞:網(wǎng)絡域名;失范
一、網(wǎng)絡域名的概念與價值
與現(xiàn)實世界中的門牌號碼相似,互聯(lián)網(wǎng)世界也必須要有某種方式來確定聯(lián)入其中的每一臺主機的名稱。這樣,就需要有一個固定的機構來為每一臺主機確定名字,由此確定這臺主機在互聯(lián)網(wǎng)上的“地址”,而域名就是帶有主機名稱的“地址”。它由一串用點分隔的字符組成,如baidu.com就是一個域名。
根據(jù)“互聯(lián)網(wǎng)名稱與數(shù)字分配機構”(ICANN)的定義,域名至少包括兩個部分:頂級域名和二級域名。頂級域名是用以識別域名所屬類別、應用范圍、注冊國等公用信息的代碼,例如“.cn”“.com”等。二級域名是指域名使用者自己設計能體現(xiàn)其特殊性,并據(jù)以同他人域名相區(qū)別的字符串。域名注冊實行“在先申請”原則,可以通過在線方式完成。注冊機構在域名數(shù)據(jù)庫中對被注冊域名進行檢索,如未發(fā)現(xiàn)與之完全相同的域名存在,則將被注冊域名加入到該數(shù)據(jù)庫中,表示注冊成功。
因為互聯(lián)網(wǎng)是全球性的,所以某一域名一經(jīng)注冊,全球或地區(qū)范圍內(nèi)的任何人便休想染指(排斥性);網(wǎng)絡無國界的特性,使得域名保護的國內(nèi)法管轄往往鞭長莫及(國內(nèi)法保護的無力性)。同時,由于互聯(lián)網(wǎng)是以“包交換”的方式的技術連接分布,所以負責命名的機構除了命名之外,并不能做更多的事情。網(wǎng)絡域名的特點,可以從技術、商業(yè)和社會科學等不同角度進行分析:
(一)域名系統(tǒng)是互聯(lián)網(wǎng)的“命門”之一
計算機是個數(shù)字世界,任何信息在計算機中都被表示成數(shù)字化的形式,都有相應的數(shù)字代碼與之對應。服務于此的域名系統(tǒng)(DNS)是逐級授權的分布式數(shù)據(jù)查詢系統(tǒng),主要用于完成域名到IP地址的翻譯轉(zhuǎn)換功能。絕大多數(shù)互聯(lián)網(wǎng)應用都基于域名系統(tǒng)開展,絕大多數(shù)互聯(lián)網(wǎng)通信都必須先通過域名系統(tǒng)完成域名到IP地址的尋址轉(zhuǎn)換。
(二)域名作為互聯(lián)網(wǎng)文化和虛擬財產(chǎn)而存在
1、域名特別是中文域名作為互聯(lián)網(wǎng)文化要素
域名是互聯(lián)網(wǎng)基礎資源,任何互聯(lián)網(wǎng)應用都有賴于這一基礎資源。中文是互聯(lián)網(wǎng)上的第二大語言。自2008年始,“互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構”巴黎年會決議,允許使用中文作為互聯(lián)網(wǎng)頂級域字符。中文域名具備諸多優(yōu)勢,以鮮明的“中國元素”特色示人,讓世界各地的網(wǎng)民能夠立刻望“名”生義,使中華傳統(tǒng)文化通過網(wǎng)絡走入現(xiàn)實生活,而不僅僅“活”在博物館里或者書本上。而中韓兩國“端午節(jié).CN”域名之爭,不但警示國人要重視傳統(tǒng)文化保護,也將建立傳統(tǒng)文化的互聯(lián)網(wǎng)知識產(chǎn)權保護體系提上重要日程。
2、域名作為商業(yè)標識,是一種虛擬財產(chǎn)
隨著網(wǎng)絡由信息媒介向生活平臺的轉(zhuǎn)變,網(wǎng)絡因素“置換”了財產(chǎn)的存在形態(tài),虛擬的網(wǎng)絡本身以及存在于網(wǎng)絡上的具有財產(chǎn)性的電磁記錄,也被人們用現(xiàn)有的度量標準加以數(shù)字化度量而表現(xiàn)得更像土地或動產(chǎn)。由于在同一等級水平內(nèi)的域名必須是唯一的,而頂級域名也是有限的,所以域名資源稀缺。稀缺的東西就有商業(yè)價值。隨著電子商務的發(fā)展,域名本身的原始技術特性也在應用中逐漸淡化,而其所蘊涵的識別性日益凸顯,已被譽為"企業(yè)的網(wǎng)上商標",是企業(yè)信息化的第一步。所以有人將域名稱為“Internet上的房地產(chǎn)”。域名代表著公司企業(yè)在網(wǎng)絡空間的商業(yè)形象,是公司企業(yè)通過互聯(lián)網(wǎng)進行宣傳及銷售活動的標識,每當提及一個域名時,人們馬上就會聯(lián)想到“特定的人格形象”,因此域名自然就成為企業(yè)無形資產(chǎn)的一部分,相應的商業(yè)價值自然水漲船高。這已經(jīng)成為法律界的共識。甚至像聯(lián)合國、國際貨幣基金組織等國際組織都被迫向互聯(lián)網(wǎng)名稱與數(shù)字分配機構ICANN施加壓力,要求該機構防止.un或.imf這樣的域名被搶注。
二、現(xiàn)階段網(wǎng)絡域名失范行為分析
(一)域名劫持
域名劫持(Domain Name Hijacking),是指通過各種攻擊手段控制了域名管理密碼和域名管理郵箱,然后將該域名的NS紀錄指向到黑客可以控制的域名系統(tǒng)(DNS)服務器,然后通過在該DNS服務器上添加相應域名紀錄,從而使網(wǎng)民訪問該域名時,進入了黑客所指向的內(nèi)容。值得注意的是:域名被劫持后,不僅網(wǎng)站內(nèi)容會被改變,甚至會導致域名所有權也旁落他人。但如果是國內(nèi)的CN域名被劫持,還可以通過和注冊服務商或注冊管理機構聯(lián)系,較快地拿回控制權。
在所有域名失范行為中,幾乎沒有比攻擊機關、企業(yè)、事業(yè)等單位組織的域名系統(tǒng)服務器更能引起人們的恐慌。根據(jù)北龍中網(wǎng)《中國域名服務及安全現(xiàn)狀報告》數(shù)據(jù)顯示,從2009年8月到2010年8月一年時間內(nèi),全球大型的域名攻擊多達20起,涉及到了域名服務的各個層級。例如2010年“百度DNS遭劫持事件”,由于不法分子惡意篡改,致使中國搜索巨頭“百度”的域名解析遭到故障長達5個多小時。后美國域名提供商Register.com成了域名攻擊黑客的替罪羊:美國法院做出裁決,允許百度起訴美國域名提供商Register.com違反合同、玩忽職守和應對黑客攻擊輕率。(二)域名盜竊
我國刑法中已將電力、煤氣、移動電話號碼等無形財產(chǎn)列為盜竊罪的犯罪對象,一個IP地址只能有一個域名,它與移動電話號碼、電子幣、QQ號碼一樣,具有唯一性、確定性、可直接支配性,能夠被人們所控制和占有,并且域名的取得需付出真實的貨幣,而且隨著其知名度、信譽度的提高,具有更高的商業(yè)價值。因此,域名財產(chǎn)性特征,使其可以成為盜竊行為侵犯的對象。
(三)域名惡意搶注
根據(jù)美國《域名反搶注法》,搶注域名是“未經(jīng)許可,注冊的域名是或者包含了美國商標或活著的名人名”,對于惡意搶注域名者,除了強制取消域名外,還要處以10萬美元的罰金。也許最為國人們所熟知的就是“中央一套”被人搶注為避孕套商標及域名的事例。
由于前述網(wǎng)絡域名的技術、政治、經(jīng)濟等特性,使得某人或某企業(yè)搶注域名并高價轉(zhuǎn)讓已成為某些人夢想發(fā)財致富的捷徑!皭阂鈸屪ⅰ倍喟l(fā)生在以“申請在先”為授權原則、能帶來一定經(jīng)濟利益或精神利益的權利領域,多發(fā)生于商標、域名及商號。當前國內(nèi)司法領域判斷域名搶注是否侵權的標準主要是要滿足三個要素,即是否惡意、是否會引起混淆、當事方能否對其域名作出合理解釋。
(四)域名反向搶奪
與搶注域名相伴而生的是域名的反向搶奪。域名反向搶奪,亦有稱反向域名劫持,指商標所有人等惡意利用域名爭議解決程序,企圖剝奪域名注冊人的域名的行為。注冊域名經(jīng)過域名持有人的大量資金投人和精心經(jīng)營為公眾熟知后,被他人注冊為商標妨礙域名持有人的正常使用;或采取混淆、淡化的手法使用;或利用馳名域名的知名度“搭便車”進行商業(yè)炒作,致使域名持有人遭到不必要的經(jīng)濟和商譽損失。眾所周知,域名是隨著互聯(lián)網(wǎng)的發(fā)展新出現(xiàn)的一種權利,雖然對其權利屬性存有爭議,但各國法律都無一例外對其進行法益保護。然而,一些企業(yè)和個人濫用私權,憑借著所謂的先用權、知名度等理由,突破法律保護的平等原則,混淆注冊商標與注冊域名的界限,主張將域名作為一種類同商標在互聯(lián)網(wǎng)領域使用的延伸,要求對其注冊商標不加區(qū)分的“直通車”式延伸保護,從而實現(xiàn)其局部權益升級為全球性或全行業(yè)性擴大化的保護和利益。
(五)域名欺詐
域名欺詐是實施網(wǎng)絡詐騙的主要手段。網(wǎng)絡詐騙是指以非法占有他人財物為目的,利用網(wǎng)絡手段虛構事實或者隱瞞真相,騙取他人財物的行為。包括利用游戲裝備交易進行詐騙,利用網(wǎng)上購物拍賣進行詐騙,直接利用網(wǎng)絡虛構事實進行詐騙等。例如,2005年1月,多地警方聯(lián)合破獲一起域名欺詐案,6名犯罪嫌疑人開設假冒“中國工商銀行”網(wǎng)站,騙取用戶賬號密碼,盜取用戶資金9萬余元,并通過網(wǎng)上購物詐騙70余萬元。
偽造網(wǎng)站的犯罪手段有的是假冒網(wǎng)址和域名,有的則復制真實網(wǎng)頁,在用戶輸入錯誤,誤入偽造的網(wǎng)站進行交易時盜取賬號和密碼。在具體實施時,不法分子一般是“克隆”銀行網(wǎng)站,欺騙用戶直接輸入賬號和密碼。有的則是“克隆”知名商品網(wǎng)站,用超低價吸引用戶,欺騙用戶在支付時輸入銀行卡的賬號和密碼。還有的是自己建立一定規(guī)模的“商品網(wǎng)站”,在用戶支付時再轉(zhuǎn)到虛假銀行網(wǎng)站,在獲取消費者銀行賬號和密碼后,立即采用網(wǎng)上支付手段或是轉(zhuǎn)賬手段將賬號內(nèi)的資金盜走。
(六)惡意域名
所謂的惡意域名,就是病毒團伙用于存放惡意程序的服務器的“地址”。為避免安全廠商和公安部門順藤摸瓜,通過跟蹤服務器動向來追查他們的行動規(guī)律和地理位置,病毒團伙頻繁的更換服務器,服務器的域名自然也是隨之改變。
根據(jù)國內(nèi)某知名網(wǎng)絡安全服務公司的監(jiān)測,目前國內(nèi)網(wǎng)絡中,每天大約新增10個左右的惡意域名,這些域名可能指向同一個黑客服務器,也可能單獨具有一個對應的服務器。而每款木馬下載器中所包含的下載列表,兩三天就會更新一次,基本上是每出一個木馬新病毒,病毒團伙都會立即更換惡意域名。例如:根據(jù)對手機網(wǎng)絡色情違法犯罪行為的調(diào)查,央視《焦點訪談》指出xxxx網(wǎng)站的經(jīng)營者申請幾十個域名易如反掌,并能脫離監(jiān)管。一些違法犯罪分子注冊存儲多達三十個域名,將域名指向到他們所架設的黃色網(wǎng)站服務器上去。之前用的域名被封掉之后,他們馬上可以通過更換域名的方式,重新讓他們的WAP網(wǎng)站復活。
(七)域名監(jiān)管失職
網(wǎng)絡技術的發(fā)展與應用,有力地推動著社會的發(fā)展,但也帶來了一種附加現(xiàn)象,即過失犯罪增多,其危害性也比以往更嚴重。從域名注冊代理商到中國互聯(lián)網(wǎng)絡信息中心,對虛假注冊域名行為存在放任自流,對注冊之后的域名監(jiān)管也沒有按照相應的制度進行等。一些域名代理服務商們唯利是圖,客觀上成為了不法網(wǎng)站逃避監(jiān)管的幫兇,而中國互聯(lián)網(wǎng)絡信中心作為我國互聯(lián)網(wǎng)域名唯一的注冊管理機構,在收取了巨額運營費的情況下,卻沒有盡到法定職責,沒有嚴格執(zhí)行實名制審查,客觀上也助長了域名失范行為的發(fā)生。
(八)電腦黑客
電腦黑客是指“侵入他人電腦網(wǎng)絡,繼而植入病毒,偷走資料,改掉用戶名和密碼,操控網(wǎng)頁,或者只是簡單地勘察網(wǎng)絡”的人。在域名服務系統(tǒng)中,黑客方式主要表現(xiàn)為中間人攻擊、緩存窺探、緩存中毒、DNS放大、反射攻擊等。中間人攻擊,是攻擊者冒充域名服務器的一種欺騙行為,它主要用于向主機提供錯誤DNS信息。中間人攻擊大多數(shù)本質(zhì)都是被動,其檢測和防御十分困難。緩存窺探:DNS緩存窺探是一個確定某一個資源記錄是否存在于一個特定的DNS緩存中的過程。通過這個過程攻擊者可以得到一些信息,例如解析器處理了哪些域名查詢。攻擊者通常利用緩存窺探尋找可攻擊對象。緩存中毒(或DNS欺騙):通過向DNS服務器注入非法網(wǎng)絡域名地址實現(xiàn)緩存中毒攻擊,對該類安全威脅的檢測十分困難。利用該漏洞輕則可以讓用戶無法打開網(wǎng)頁,重則是網(wǎng)絡釣魚和金融詐騙,給受害者造成巨大損失。DNS放大、反射攻擊:在這兩類攻擊中,DNS服務器往往不是攻擊目標,而是充當了無辜的被利用者的角色。這種攻擊向互聯(lián)網(wǎng)上的一系列無辜的第三方DNS服務器發(fā)送小的和欺騙性的詢問信息。這些DNS服務器隨后將向表面上是提出查詢的那臺服務器發(fā)回大量的回復,導致通訊流量的放大并且最終導致攻擊目標癱瘓。
三、治理網(wǎng)絡域名失范行為的對策
法治中心模式主要通過對互聯(lián)網(wǎng)的立法和執(zhí)法來化解和消除網(wǎng)絡空間的失范問題。例如,美國先后制定了正當通信法案、電子通信隱私法、反垃圾郵件法等法案,歐盟先后制定因特網(wǎng)有害和違法信息通訊、網(wǎng)絡犯罪公約6等法規(guī),西方國家的網(wǎng)絡立法重點在于保護公民隱私和知識產(chǎn)權、保護未成年免受網(wǎng)絡色情暴力侵襲、打擊各類網(wǎng)絡犯罪及恐怖主義等。事實上通過法治途徑規(guī)制網(wǎng)絡失范行為、打擊網(wǎng)絡犯罪與網(wǎng)絡恐怖主義困難重重,并未到達預期效果。其原因在于:(一)法律具有滯后性,難以適應網(wǎng)絡空間新問題新情況;(二)有些以打擊網(wǎng)絡犯罪和網(wǎng)絡恐怖主義為主要目標的法律法規(guī),可能侵犯公民正當權利,涉嫌違憲;(三)取證、法律適用、執(zhí)行等環(huán)節(jié)缺少可操作性。
技術中心模式主要是利用高科技手段阻斷違法和網(wǎng)絡病毒的傳播并對行動者進行尋源打擊。常用的技術手段主要包括:1、網(wǎng)絡域名的分級和域名解析服務軟硬件技術升級,它包括對網(wǎng)絡域名重要性分類和安全保護分級等;2、尋源追蹤打擊技術。從未經(jīng)篡改的稽查目錄中追溯違法信源,并對其進行鎖定打擊;3、監(jiān)控和截聽技術。對網(wǎng)絡空間進行監(jiān)控,對私人的電子交流軟件和電子郵件的內(nèi)容進行窺錄。網(wǎng)絡技術手段雖然在防控非法網(wǎng)絡行為方面發(fā)揮了出色的功效,但是技術并不能當作治理的根本之道。一方面是技術失靈問題。攻防雙方是一個交替升級,魔道斗法的無限循環(huán)過程。另一方面,有些技術同樣面臨侵犯人們權利的指控。
不難發(fā)現(xiàn),網(wǎng)絡技術、網(wǎng)絡法制和網(wǎng)絡利用者,這三者實際上組成了一種多元制衡的信息社會結(jié)構圖景。網(wǎng)絡失范之社會控制當以價值平衡為中心。因此,無論“技術中心模式”還是“法治中心模式”,都有其合理性,但將其推至極端則失之片面。筆者認為,與其認為一元中心,不如承認二者交互依托,互為因果。在技術解決與制度解決的關系問題上,爭論技術與制度誰優(yōu)誰劣沒有什么意義,技術與制度之間是相互影響、相互依賴的關系。技術和法制相對人類而言,是實現(xiàn)目的的手段,在手段和目的之間始終存在一種緊張的二元對立關系。這種張力是會造成許多的不良后果的。面對日益嚴峻的網(wǎng)絡域名安全現(xiàn)狀。對網(wǎng)絡技術、網(wǎng)絡法制和網(wǎng)絡利用者都應秉持“有限度的期望”,正如馬克斯·韋伯所說:“可能之事皆不可得,除非你執(zhí)著地尋覓這個世界上的不可能之事!
【淺議網(wǎng)絡域名失范行為】相關文章:
鄉(xiāng)村關系失范與治10-09
營銷道德失范的成因分析09-30
論價值失范與文學使命的終結(jié)10-01
高校檔案管理失范及對策論文10-09
高校檔案管理失范對策分析論文10-09
高校行政管理倫理失范研究論文10-08
論營銷倫理道德失范的成因與對策10-01
淺議第三方物流與網(wǎng)絡10-08