Ngăn chặn truy cập nội dung xấu trên Internet
(ICTPress) - Internet mang lại rất nhiều tiện ích nhưng đồng thời cũng mang lại những hiểm họa, đặc biệt là từ những trang web có nội dung xấu. Làm thế nào để ngăn chặn việc truy cập những nội dung xấu trên Internet là vấn đề đang thu hút sự quan tâm của các nhà quản lý và của cả xã hội ở Việt Nam nói riêng và ở nhiều quốc gia trên thế giới nói chung.
Hai chuyên gia nổi tiếng của Liên bang Nga trong lĩnh vực an ninh thông tin là tiến sĩ Igor Ashmanov và bà Natalya Kaspersky đã có một số hội thảo về chủ đề này tại Hà Nội. Bài viết giới thiệu một số nội dung đã được trình bày và bàn luận tại các hội thảo đó.
Kỷ nguyên kỹ thuật số
Trong kỷ nguyên mới của truyền thông kỹ thuật số, công cụ sử dụng để xây dựng các nội dung số có công năng ngày càng mạnh và có giá thành ngày càng rẻ. Internet cùng với các công nghệ mới, các phương tiện thông tin và truyền thông di động, đang tạo ra một hệ thống thông tin toàn cầu có khả năng tạo lập, chia sẻ và tham gia vào những gì đang diễn ra của cuộc sống, cho phép con người đưa tin tức, suy nghĩ, ý tưởng, hình ảnh đi bất cứ đâu, vào bất kỳ thời điểm nào. Hệ thống thông tin Internet bao gồm rất nhiều mạng máy tính của các doanh nghiệp, viện nghiên cứu, trường đại học, chính phủ và người dùng cá nhân trên toàn cầu. Hệ thống này cung cấp một khối lượng thông tin và dịch vụ khổng lồ. Những người dùng Internet bình thường có thể công bố trực tuyến những tác phẩm của mình dưới nhiều hình thức, có cả âm thanh và hình ảnh, đó là một trong những lý do thúc đẩy sự ra đời và phát triển nhanh chóng của các trang web cá nhân, các mạng xã hội...
Tờ báo tường đa quốc gia
Internet ngày càng trở nên gắn bó mật thiết với đời sống hằng ngày của tất cả chúng ta. Nhờ có Internet, mỗi cá nhân có thể trình diễn những tác phẩm của mình cho các độc giả trên khắp thế giới. Có thể hình dung Internet như một tờ báo tường khổng lồ, đa quốc gia; nơi mà bất cứ cá nhân hay tổ chức nào đều có thể tự do viết tin bài.
Đặc điểm của tờ báo tường đa quốc gia này là:
Số lượng người viết và nội dung cá nhân. Số lượng người viết đã lên tới hàng trăm triệu và con số này vẫn không ngừng tăng lên. Một số lượng rất lớn nội dung trên Internet được hình thành bởi những cá nhân cụ thể. Đó là nhật ký (blog), phương tiện truyền thông tư nhân, các trang web cá nhân trong các mạng xã hội v.v... Trong khá nhiều trường hợp, người viết trên Internet giấu danh tính thật của mình khi tham gia viết trên Internet.
Sự công khai nội dung và dễ dàng sao chép. Bất kỳ ý kiến, tác phẩm, văn bản, hình ảnh, video nào trên Internet đều có thể được truy cập dễ dàng và không hạn chế về đối tượng. Việc sao chép nội dung cũng rất dễ dàng với vài thao tác đơn giản như nhấp chuột hay bàn phím.
Dung lượng thông tin khổng lồ và không có ranh giới địa lý. Hiện nay, theo các ước tính khác nhau dung lượng Internet toàn cầu là từ 50 đến 100 tỷ trang.
Trách nhiệm với xã hội
Cũng chính sự phát triển mạnh mẽ và rộng rãi của Internet, giờ đây tất cả những người sử dụng Internet đều biết rằng Internet mang lại rất nhiều tiện ích nhưng đồng thời cũng mang lại những hiểm họa, đặc biệt là từ những trang web có nội dung xấu. Ai sẽ chịu trách nhiệm về vấn đề này - đó là câu hỏi đang được đặt ra ở nhiều quốc gia.
Các nước Tây Âu và Mỹ: Các nhà cung cấp dịch vụ Internet chịu trách nhiệm cho việc truy cập hoặc cung cấp chỗ lưu trữ nội dung, và sẽ chấm dứt việc lưu trữ nội dung theo yêu cầu của tòa án hoặc cơ quan quản lý, các hoster được miễn trách nhiệm truy tố vì nội dung xấu.
Trung Quốc: Các ISP và các web-hoster chịu trách nhiệm về nội dung xấu trong các kênh truyền thông hoặc trên các máy chủ của mình. Điều này có nghĩa là các đối tượng này phải có nghĩa vụ thực hiện các hoạt động tìm kiếm những nội dung xấu này. Các nhà cung cấp dịch vụ hosting chịu trách nhiệm về nội dung cùng với các chủ sở hữu trang web và phải tự giám sát các nội dung được đăng tải trên hệ thống của mình. Tuy nhiên, chính phủ giúp giảm nhẹ gánh nặng giám sát nội dung của các hoster bằng cách cung cấp và thường xuyên cập nhật danh sách các “từ xấu” không được phép đăng tải trên các phương tiện truyền thông đại chúng và cả các trang web. Danh sách này có thể được tải về từ website của chính phủ và người ta có thể sử dụng một phần mềm đơn giản để kiểm tra sự có mặt hay không của các “từ xấu” trên các trang web.
Một số nước Ả Rập: Các ISP đang bị buộc phải lắp đặt các bộ lọc mạng (tường lửa) cho phép ngăn chặn truy cập vào "website xấu".
Một số phương pháp ngăn chặn truy cập nội dung xấu trên Internet
Làm thế nào để ngăn chặn việc truy cập tới những nội dung xấu trên Internet đã và đang trở thành vấn đề được quan tâm không chỉ của các nhà quản lý, các chính trị gia, các doanh nhân mà là vấn đề của xã hội. Sau đây là nguyên lý, cơ chế hoạt động của các bộ lọc trang tin điện tử (web-filter) và một số phương án triển khai:
Ảnh minh họa: english.aljazeera.net
Nguyên lý và cơ chế hoạt động
Các bộ lọc trang tin điện tử được dùng để ngăn chặn người sử dụng Internet truy cập tới những nội dung xấu. Đứng từ góc độ người sử dụng, bộ lọc này giống như một web-proxy mà tất cả lưu lượng web phải đi qua. Bộ lọc phân tích và rút ra từ nội dung trang web những tổ hợp từ quan trọng, tính toán hệ số phù hợp và chủ đề của nó. Mỗi trang web đều được gắn với một hoặc nhiều chủ đề khác nhau. Bộ lọc thực hiện việc tự động phân loại các trang web, có nghĩa là nó nhận biết được nội dung của từng trang web.
Mỗi trang web được yêu cầu đều được kiểm tra sự xuất hiện của những nội dung không mong muốn. Sau đó hệ thống sẽ xem xét để ra quyết định – cho phép, ngăn chặn hiển thị trang web hay thực hiện những hành động khác (cảnh báo, chuyển hướng). Khi trang web được yêu cầu lại, bộ lọc không truy cập Internet nữa. Điều này giúp tiết kiệm băng thông cũng như đẩy nhanh tốc độ truy cập. Đối với mỗi người sử dụng hoặc nhóm người sử dụng, dịch vụ cho phép xây dựng các ”chính sách lọc”.
Tiêu chí lọc
Sau đây là một số tiêu chí trong việc lọc:
- Trang web thuộc một chủ đề xác định
- Trang web thuộc một phân loại lĩnh vực xác định
- Trang web có chứa đường dẫn tới những địa chỉ xấu
- Trang web có chứa trích dẫn tới những nội dung xấu
- Trang web có quảng cáo ép buộc hoặc spam
- Trang web có chứa virus hoặc mã độc
Căn cứ trên các tiêu chí này, việc lọc sẽ được tiến hành theo một số quy tắc như: Chủ đề bị cấm, các website bị cấm, các loại giao thức bị cấm (video, torrents)... Cụ thể, một số biện pháp sẽ được thực hiện như: Cấm vô điều kiện, cho phép hiển thị trang web, cảnh báo người sử dụng, ngăn chặn/thay đổi một số thành phần trang web, hạn chế theo thời gian...
Các phương án triển khai:
Có 3 phương án triển khai việc lọc các trang tin điện tử, đó là: Bộ lọc web trung tâm; Bộ lọc cho doanh nghiệp (gateway, appliance) và Bộ lọc cho máy tính cá nhân.
Phương án 1: Bộ lọc web trung tâm
Cluster gồm hàng trăm/nghìn máy chủ, dùng để lọc nội dung của hàng triệu người sử dụng, bao gồm:
- Người dùng cá nhân,
- Người dùng là tổ chức (trường học, cơ quan nhà nước, các công ty);
- Các dịch vụ truy cập Internet đại chúng (ISP, Internet Café, quán Internet).
Với phương án này, nhìn từ góc độ người dùng, bộ lọc web giống như một web proxy duy nhất.
Một số thông số kỹ thuật được đưa ra để tham khảo cho phương án này:
- Hiệu suất cho một Node của cluster: 50Mbit/giây.
- Cấu hình: Cluster có cấu hình phân tán, các node của cluster độc lập với nhau.
- Cập nhật dữ liệu và phần mềm: tự động và độc lập, không ảnh hưởng tới hệ thống. Việc cập nhật nhiều lần trong một giờ.
- Dung lượng: Để lọc cho một triệu người dùng (10Gbit/sec) cần khoảng từ 150-200 server và các thiết bị mạng.
Phương án 2: Bộ lọc quy mô doanh nghiệp
Bộ lọc nội dung sử dụng cho mạng nội bộ của bất cứ một tổ chức nào.
- Thành phần: Máy chủ đặt tại cửa ra vào của mạng nội bộ của một tổ chức, hoạt động giống như proxy cho tất cả người sử dụng mạng doanh nghiệp; được quản lý bởi quản trị viên hệ thống.
- Hình thức cung cấp: Một máy chủ được cài đặt và cấu hình với đầy đủ các phần mềm cần thiết. Để hoạt động chỉ cần thực hiện việc cấu hình rất đơn giản và lựa chọn các chính sách lọc nội dung.
- Cập nhật phần mềm và dữ liệu tự động theo một lịch trình định trước.
- Dịch vụ có thể được thực hiện theo hình thức trả phí thuê bao hàng tháng (bao gồm giá thuê thiết bị và chi phí cập nhật phần mềm, dữ liệu).
Phương án 3: Bộ lọc cho PC
- Thành phần: Phần mềm dành cho các cá nhân, CSDL lọc được cập nhật từ hệ thống máy chủ trung tâm.
- Phần mềm được cài đặt cùng với máy tính mới khi xuất xưởng, hoặc phần mềm được bán với giá thành thấp để các đại lý bán hàng và người sử dụng cài đặt trước khi sử dụng.
- Việc phát triển và hỗ trợ cho một sản phẩm phần mềm riêng biệt như vậy cho các loại hệ điều hành khác nhau là một công việc khá phức tạp. Có thể thay thế bằng cách sử dụng dịch vụ bộ lọc web trung tâm với việc cấu hình lại proxy trên trình duyệt.
Kinh nghiệm thực tế
Kinh nghiệm thực tế triển khai tại Liên bang Nga và các quốc gia khác cho thấy mỗi nhóm người sử dụng có thể lựa chọn phương án triển khai và sử dụng những tính năng kỹ thuật của dịch vụ web-filter một cách phù hợp nhất theo nhu cầu của mình. Thời gian tới, phiên bản tiếng Việt của bộ lọc web sẽ có mặt tại Việt Nam, với các thiết kế được chỉnh sửa để phù hợp với cácđiều kiện Việt Nam. Điều đó sẽ góp phần thúc đẩy sự phát triển và làm lành mạnh môi trường Internet.
Nguyễn Minh