非法活动预防系统(儿童色情,虐待动物,…)

这是一个非常敏感的话题,需要我们的解决scheme。 我有几个服务器,我租给几个人。 我拥有扫描服务器的所有合法权限和权限。

我想阻止人们存储儿童色情,动物残忍或其他类似性质的video。 因为这是最敏感的问题,因此首先要防止儿童色情制品。

我试着在网上search解决scheme,但是找不到很多人讨论这个问题,我相信主要是因为它被认为是禁忌话题的讨论。

我的一个想法是在服务器上search已知文件的签名。 有没有这样的数据库?

我知道像GoDaddy这样的大公司有这样的预防系统,但作为一个小公司老板,我该怎么办?

有各种政府和工业计划将向托pipe服务提供商提供“已知不良”材料的哈希(例如CP)。 然后,您可以散列在您的服务器上的文件并进行比较。 以下是我所知道的几个:

  1. HashKeeper
    停止,由美国司法部经营
    http://www.nsrl.nist.gov/RDS/rds_2.44/Hashkeeper-RDS244-split.zip
  2. DCMEC HVSI
    由Missing Kids运营的非盈利组织
    http://www.missingkids.com/Exploitation/Industry
  3. NIST NSRL
    哈希用于软件文件,主要用于避免软件盗版
    http://www.nsrl.nist.gov/Downloads.htm

其他说明:

  1. 这将被称为“CP”,以避免使用实际的术语。 这是禁忌。
  2. 美国的法律对于让服务提供商对客户的服务器负责,是非常合理的。 尽最大努力防止滥用,向用户传达滥用政策,并有程序处理违反政策的行为。
  3. CP大约是“敏感”的。 确保您的回应包括在发现任何已知的CP违规情况时立即联系相关部门 – 不要篡改数据或服务器,请先联系相关部门。 当局会build议您从那里采取哪些步骤。

除了克里斯关于CP的回答之外,我还指出,大个子们处理这个问题的方式是:

  1. 使用包含已知坏材料散列值的数据库
    • 这甚至不是一个特别有效的解决scheme,因为稍有改变就会改变散列
    • 他们通常或经常维护他们自己的数据库,除了任何可公开访问的数据库
  2. 来自用户的报告
    • 以电子邮件联系人的forms( [email protected]
    • 报告用户生成联系人的网站链接( click here to report this
  3. 支付实际的人来审查内容,或授权内容上传之前
    • 例如,MPAA和RIAA雇用数十人在网上search他们的版权材料

所以,对你而言,基本上意味着你将不会有一个很好的方式来筛选出不合法的令人反感的材料,因为令人反感的材料需要由一个人来识别。 大部分被识别的东西都不能进入可公开访问的数据库,甚至很容易改变,以避免散列检查。 所以底线是你不能真的阻止这种types的行为,而你所能做的就是一旦发生反应。

而且请注意,如果您开始扫描某种令人反感的内容,则需要扫描其他types的内容。 当然,法律因地而异,但是如果您正在扫描CP,虐待动物video等,但是不要扫描盗版媒体,如果有人使用您的服务器托pipe受版权保护的材料,则会很难避免责任。 所以…好吧,没有什么是简单的,是吗?

不幸的是,虽然克里斯S提到的有限公司确实存在,但它们是无用的。 以下命令将更改文件的哈希值,但保留完全可播放的值:

 $ echo '0' >> pornfile.mp4 

事实是,许多主要处理用户上传的video的公司都会审查每个文件 。 看到这个相关的问题的后果! 因此,如果您的主要业务是用户上传的video,我强烈build议您的公司安装这样一个人类审查系统。