Kỹ thuật chống kiểm duyệt

Một phần của tài liệu An ninh truyền thông (Trang 59 - 60)

2. Các Nghiên cứu về Chống Kiểm Duyệt

2.2. Kỹ thuật chống kiểm duyệt

Qua nghiên cứu mạng lưới kiểm duyệt tiên tiến nhất của Trung Quốc, có thể đánh giá được các cơng nghệ vượt kiểm duyệt. Phương pháp và chính sách làm việc của chính phủ Trung Quốc có thể hướng dẫn công nghệ tiên tiến cho chế độ hay quốc gia quan tâm đến khả năng kiểm duyệt nội dung trực tuyến.

Các phương pháp chặn nội dung trực tuyến phổ biến nhất ở Trung Quốc gồm chặn địa chỉ IP, DNS Hijacking và lọc nội dung như từ khóa hoặc chặn URL. Chặn địa chỉ IP để hạn chế người dùng truy cập nội dung phản động, nhưng có thể chặn cả những trang web được lưu trên một địa chỉ IP không chứa nội dung phản động.

DNS hijacking cho phép nhà mạng chặn truy cập vào nội dung bằng cách ngăn chặn tên miên của trang web thay vì địa chỉ IP, là kỹ thuật tốt hơn chặn IP, nhưng vẫn dễ bị vượt qua, ví dụ DNS hijacking chặn hoặc chuyển hướng người dùng đến một trang web khác. Vì vậy, nếu nhiều trang web được lưu trữ trên một địa chỉ IP, chỉ trang web có tên miền trog danh sách sẽ bị chặn.

Tuy nhiên, trong trường hợp cần kiểm duyệt một bài trên trang web, sẽ phải chặn toàn bộ trang web. Để giải quyết hạn chế này, tiến bộ trong việc lọc nội dung như từ khóa hoặc lọc URL đã được thực hiện, để chặn chính xác và chi tiết hơn. Một số kỹ thuật chống kiểm duyệt được phát triển để vượt qua các phương pháp lọc kỹ thuật trên. Trong khi nhiều dự án nghiên cứu, phát triển công nghệ vượt kiểm duyệt, các ứng dụng thương mại phổ biến nhất được sử dụng cho việc

vượt kiểm duyệt Internet dựa trên một trong các phương pháp mô tả trong Bảng phương pháp vượt kiểm duyệt sau:

Phƣơng pháp Định nghĩa

HTTP Proxy Máy khách gửi yêu cầu kết nối thông qua một máy chủ

proxy trung gian. Proxy server phân tích và gửi yêu cầu

HTTP đến máy chủ đích sau đó trả kết quả lại cho máy

khách.

CGI Proxy CGI proxy sử dụng một script chạy trên máy chủ web thực

hiện chức năng proxy. Máy khách gửi yêu cầu truy cập URL tới máy chủ CGI proxy. Máy chủ CGI Proxy lấy các thông tin từ dữ liệu lưu trữ, gửi yêu cầu HTTP đến máy chủ đích, sau đó trả về kết quả cho máy khách.

IP Tunneling Một công cụ phổ biến được sử dụng cho IP Tunneling là mạng riêng ảo VPN, cung cấp cho máy khách sử dụng kết nối có nguồn gốc từ các máy chủ VPN thay vì từ máy

khách. Máy khách kết nối tới mạng VPN ở một nước khác

không bị kiểm duyệt, có quyền truy cập như đang ở nước khơng bị kiểm duyệt.

Re-routing Hệ thống tái định tuyến sẽ định tuyến lại kết nối thông qua một hệ thống các máy chủ proxy, mã hóa dữ liệu lại tại mỗi proxy. Như vậy, mỗi proxy server lưu log nguồn gốc kết nối cho đầu vào và đầu ra, nhưng không phải của nút tiếp sau.

Distributed Hosting

Là một hệ thống lặp nội dung trên nhiều máy chủ, để máy khách có thể truy cập được từ bất cứ máy chủ nào. Vì vậy, khi không thể truy cập vào hệ thống chính, thì máy khách vẫn có thể truy cập vào các nội dung trên các máy chủ phụ.

Một phần của tài liệu An ninh truyền thông (Trang 59 - 60)

Tải bản đầy đủ (PDF)

(134 trang)