Проект «Золотой щит» ( китайский :金盾工程; пиньинь : jīndùn gōngchéng ), также называемый Информационным проектом по национальной общественной безопасности , [a] является общенациональным проектом по фундаментальной конструкции сетевой безопасности, разработанным электронным правительством Китайской Народной Республики . Этот проект включает в себя информационную систему управления безопасностью, криминальную информационную систему, информационную систему управления въездом и выездом, информационную систему супервайзера, информационную систему управления дорожным движением и другие. [1]
Проект Golden Shield является одним из 12 важных «золотых» проектов . Другие «золотые» проекты — это Golden Customs (также известный как Golden Gate) (для таможни), Golden Tax (для налогообложения), Golden Macro, Golden Finance (для финансового управления), Golden Auditing, Golden Security, Golden Agriculture (для сельскохозяйственной информации), Golden Quality (для контроля качества), Golden Water (для информации по охране водных ресурсов), Golden Credit и Golden Discipline.
[2] [б] [3]
Проект «Золотой щит» также управляет Бюро общественной информации и надзора за сетевой безопасностью, [c] которое, как широко распространено мнение, хотя официально это и не утверждается, управляет подпроектом под названием « Великий китайский файрвол» (GFW) [d] [4] , который является проектом цензуры и наблюдения , блокирующим данные из зарубежных стран, которые могут быть незаконными в КНР. Он управляется Министерством общественной безопасности (MPS) правительства Китая . Этот подпроект был инициирован в 1998 году и начал работу в ноябре 2003 года. [5] Он также, по-видимому, использовался для атак на международные веб-сайты с использованием DDoS-атак типа «человек на стороне» , например, GitHub 28.03.2015 . [6]
Политическая и идеологическая подоплека проекта «Золотой щит» считается одним из любимых высказываний Дэн Сяопина в начале 1980-х годов: «Если вы откроете окно для свежего воздуха, то должны ожидать, что в него залетят мухи». [e] Высказывание связано с периодом экономических реформ в Китае, который стал известен как « социалистическая рыночная экономика ». Заменив политические идеологии Культурной революции , реформа привела Китай к рыночной экономике и открыла рынок для иностранных инвесторов. Тем не менее, несмотря на экономическую свободу, ценности и политические идеи Коммунистической партии Китая пришлось защищать, «отмахиваясь от мух» других нежелательных идеологий. [7]
Интернет в Китае появился в 1994 году [8] как неизбежное следствие и вспомогательный инструмент для « социалистической рыночной экономики ». Поскольку доступность Интернета постепенно увеличивалась, он стал общей платформой для общения и инструментом для торговли информацией.
Министерство общественной безопасности предприняло первые шаги по контролю за использованием Интернета в 1997 году, когда оно выпустило всеобъемлющие правила, регулирующие его использование. Ключевые разделы, статьи 4–6, следующие:
Частным лицам запрещено использовать Интернет для: нанесения ущерба национальной безопасности; раскрытия государственных секретов; или нанесения ущерба интересам государства или общества. Пользователям запрещено использовать Интернет для создания, копирования, извлечения или передачи информации, которая подстрекает к сопротивлению Конституции КНР, законам или административным правилам; способствует свержению правительства или социалистической системы; подрывает национальное объединение; искажает правду, распространяет слухи или разрушает общественный порядок; или предоставляет материалы сексуального характера или поощряет азартные игры, насилие или убийство. Пользователям запрещено заниматься деятельностью, которая наносит ущерб безопасности компьютерных информационных сетей, а также использовать сети или изменять сетевые ресурсы без предварительного разрешения. [9]
В 1998 году Коммунистическая партия Китая опасалась, что Китайская демократическая партия (КДП) создаст новую мощную сеть, которую партийная элита не сможет контролировать. [10] КДП была немедленно запрещена, за чем последовали аресты и тюремное заключение. [11] В том же году был начат проект «Золотой щит». Первая часть проекта длилась восемь лет и была завершена в 2006 году. Вторая часть началась в 2006 году и закончилась в 2008 году. 6 декабря 2002 года 300 человек, отвечающих за проект «Золотой щит» из 31 провинции и города по всему Китаю, приняли участие в четырехдневной инаугурационной «Комплексной выставке китайской информационной системы». [12] На выставке было закуплено много западных высокотехнологичных продуктов, включая интернет-безопасность , видеонаблюдение и распознавание лиц . По оценкам, в этом гигантском проекте задействовано около 30 000–50 000 полицейских. [13]
Подсистема Золотого щита получила прозвище « Великий брандмауэр » (防火长城) (термин, впервые появившийся в статье журнала Wired в 1997 году) [14] в связи с его ролью сетевого брандмауэра и древней Великой китайской стеной . Эта часть проекта включает в себя возможность блокировать контент, предотвращая маршрутизацию IP-адресов , и состоит из стандартных брандмауэров и прокси-серверов на шести интернет- шлюзах . [15] Система также выборочно занимается отравлением кэша DNS при запросе определенных сайтов. Правительство, по-видимому, не проводит систематического изучения интернет-контента, поскольку это представляется технически непрактичным. [16] Из-за своей оторванности от более широкого мира протоколов маршрутизации IP сеть, заключенная в Великом брандмауэре, была описана как «китайский автономный домен маршрутизации ». [17]
Во время летних Олимпийских игр 2008 года китайские чиновники потребовали от интернет-провайдеров подготовиться к разблокировке доступа из некоторых интернет-кафе , розеток в гостиничных номерах и конференц-центрах, где, как предполагалось, будут работать или проживать иностранцы. [18]
Проект «Золотой щит» представляет собой интегрированную многоуровневую систему, включающую технические, административные, отделы общественной безопасности, национальной безопасности, рекламы и многие другие. Этот проект планировалось завершить в течение пяти лет, разделив на два этапа.
Первая фаза проекта была сосредоточена на построении информационно-коммуникационной сети первого, второго и третьего уровней, базы данных приложений, общей платформы и т. д. Период составил три года.
По данным информационного агентства Синьхуа , с сентября 2003 года Департамент общественной безопасности Китая зарегистрировал в базе данных 96% информации о населении материкового Китая. Другими словами, в информационной базе данных Департамента общественной безопасности Китая зарегистрирована информация о 1,25 миллиарда из 1,3 миллиарда человек. [19] В течение трех лет проект фазы I завершил магистральную сеть первого, второго и третьего уровня и сеть доступа. Эта сеть охватила органы общественной безопасности на всех уровнях. Низовые группы органов общественной безопасности получили доступ к магистральной сети с уровнем охвата 90%, то есть каждые 100 полицейских имеют 40 компьютеров, подключенных к сети проекта фазы I. Министерство общественной безопасности Китайской Народной Республики заявило, что проект фазы I значительно повысил боевую эффективность общественной безопасности.
В проекте первой фазы приняли участие Университет Цинхуа из Китая и некоторые высокотехнологичные компании из Соединенных Штатов Америки, Великобритании, Израиля и т. д. Компания Cisco Systems из Соединенных Штатов Америки предоставила массивные аппаратные устройства для этого проекта, и поэтому подверглась критике со стороны некоторых членов Конгресса Соединенных Штатов . [20] Согласно внутреннему документу Cisco, Cisco рассматривала Великий китайский брандмауэр и его интернет-цензуру как возможность расширить свой бизнес с Китаем. [21]
По данным Центрального телевидения Китая , стоимость первой фазы составила 6,4 млрд юаней . 6 декабря 2002 года прошла «Выставка информатизации крупных китайских учреждений 2002 года», в которой приняли участие 300 руководителей Министерства общественной безопасности Китайской Народной Республики и других бюро общественной безопасности 31 провинции или муниципалитета. Было представлено множество западных высокотехнологичных продуктов, включая сетевую безопасность, видеонаблюдение и распознавание лиц. [22] Было подсчитано, что для обслуживания системы было нанято около 30000 полицейских. Существовала многоуровневая система отслеживания пользователей сети, нарушающих положения. Пользователи сети, которые хотят использовать Интернет в киберкафе, должны предъявить свои удостоверения личности резидента . Если произошло какое-либо нарушение, владелец киберкафе может отправить личную информацию в полицию через Интернет. Это называется системой автоматизации общественной безопасности, но на самом деле это интегрированная, многоуровневая система блокировки и мониторинга Интернета, включающая в себя технические, административные, общественные, национальные, рекламные и т. д. Функции известны как: читаемость, слышимость и мыслимость.
Проект фазы II начался в 2006 году. Основной задачей было улучшение строительства терминала и системы бизнес-приложений общественной безопасности, попытка информатизировать работу общественной безопасности. Период составил два года. [23]
На основе проекта фазы I, проект фазы II расширил типы информационных приложений для бизнеса общественной безопасности и информатизировал дополнительную информацию общественной безопасности. Ключевые моменты этого проекта включали построение прикладной системы, системную интеграцию, расширение информационного центра и информационное построение в центральных и западных провинциях. Система планировала усилить интеграцию, обмен и анализ информации. Это значительно улучшило бы информацию для поддержки работы общественной безопасности. [23]
Программы цензуры Интернета в материковом Китае подвергли цензуре веб-сайты, которые включают (помимо прочего):
Заблокированные веб-сайты индексируются в меньшей степени, если вообще индексируются, некоторыми китайскими поисковыми системами . Иногда это оказывает значительное влияние на результаты поиска. [25]
По данным The New York Times , Google установила компьютерные системы внутри Китая, которые пытаются получить доступ к веб-сайтам за пределами страны. Если сайт недоступен, то он добавляется в черный список Google China . [26] Однако после разблокировки веб-сайты будут переиндексированы. Ссылаясь на непосредственный опыт Google в отношении великого брандмауэра, в международном сообществе есть некоторая надежда, что он раскроет некоторые из своих секретов. Саймон Дэвис , основатель лондонской группы давления Privacy International , теперь бросает вызов Google, требуя раскрыть технологию, которую он когда-то использовал по заказу Китая. «Таким образом, мы сможем понять природу зверя и, возможно, разработать меры обхода, чтобы можно было открыть коммуникации». «Это было бы досье чрезвычайной важности для прав человека», — говорит Дэвис. Google пока не отреагировала на его призыв. [27]
Поскольку Великий брандмауэр блокирует IP-адреса назначения и доменные имена и проверяет отправляемые или получаемые данные, базовая стратегия обхода цензуры заключается в использовании прокси-узлов и шифровании данных. Большинство инструментов обхода объединяют эти два механизма. [28]
«Репортеры без границ» подозревают, что такие страны, как Австралия , [31] [32] [33] Куба , Вьетнам , Зимбабве и Беларусь, получили технологии слежки от Китая, хотя цензура в этих странах не так уж велика по сравнению с Китаем. [34]
По крайней мере с 2015 года российское агентство Роскомнадзор сотрудничает с китайскими службами безопасности Great Firewall в реализации своей инфраструктуры хранения и фильтрации данных. [35] [36] [37] После российского вторжения на Украину в 2022 году в целях борьбы с дезинформацией и обеспечения соблюдения закона о военной цензуре российские власти начали совершенствовать и расширять возможности этой системы. [38]
Проект «Золотой щит» отличается от « Великого файрвола» (GFW), у которого другая миссия. Различия перечислены ниже:
Политически,
Технически,
Китая потратила три года с 2003 по 2006 год на завершение масштабного проекта "Золотой щит". Не только более 50 процентов полицейских органов Китая вышли в Интернет, но и есть агентство под названием Бюро безопасности и мониторинга общественных информационных сетей, которое курирует большое количество сетевых полицейских. Все это прямые продукты проекта "Золотой щит".