金盾プロジェクト(中国語:金盾工程;ピンイン: jīndùn gōngchéng)は、国家公安業務情報プロジェクトとも呼ばれ、[ a ]中華人民共和国の電子政府による中国全国ネットワークセキュリティ基盤構築プロジェクトです。このプロジェクトには、セキュリティ管理情報システム、犯罪情報システム、出入国管理情報システム、監督者情報システム、交通管理情報システムなどが含まれます。[ 1 ]
ゴールデンシールドプロジェクトは、12の重要な「ゴールデン」プロジェクトの1つです。他の「ゴールデン」プロジェクトは、ゴールデンカスタムズ(ゴールデンゲートとも呼ばれる)(税関用)、ゴールデンタックス(課税用)、ゴールデンマクロ、ゴールデンファイナンス(財務管理用)、ゴールデン監査、ゴールデンセキュリティ、ゴールデン農業(農業情報用)、ゴールデンクオリティ(品質管理用)、ゴールデンウォーター(水利情報用)、ゴールデンクレジット、ゴールデンディシプリンプロジェクトです。[ 2 ] [ b ] [ 3 ]
ゴールデンシールドプロジェクトは、公共情報およびネットワークセキュリティ監督局も管理しています。[ c ]この局は、公式には主張されていませんが、中国のグレートファイアウォール(GFW)[ d ] [ 4 ]と呼ばれるサブプロジェクトを運営していると広く信じられている局です。これは、中国政府公安部(MPS)によって運営されています。このサブプロジェクトは1998年に開始され、2003年11月に運用を開始しました。[ 5 ]また、マンオンザサイドDDoSを使用して国際的なWebサイトを攻撃するためにも使用されているようです。たとえば、2015/03/28のGitHubです。[ 6 ]
金盾プロジェクトの政治的・思想的背景は、1980年代初頭の鄧小平のお気に入りの格言の一つ、「新鮮な空気を取り入れるために窓を開ければ、ハエが何匹か入ってくるのは当然だ」 [ e ]と解釈される。この格言は、中国の経済改革期、いわゆる「社会主義市場経済」の時代に由来する。文化大革命の政治思想に取って代わったこの改革は、中国を市場経済へと導き、外国投資家に市場を開放した。しかしながら、経済的自由が実現したにもかかわらず、中国共産党の価値観や政治思想は、他の望ましくない思想の「ハエ」を叩き落とすことで守らなければならなかった。[ 7 ]
中国におけるインターネットは1994年に登場し、[ 8 ] 「社会主義市場経済」の必然的な結果であり、それを支えるツールとなった。インターネットの利用可能性が徐々に高まるにつれて、それは一般的なコミュニケーションプラットフォームおよび情報取引ツールとなった。
公安部は1997年にインターネット利用を規制する包括的な規則を公布し、インターネット利用の規制に向けた最初の措置を講じた。その主要な条項である第4条から第6条は以下のとおりである。
個人は、インターネットを国家安全保障を害する、国家機密を漏洩する、または国家や社会の利益を損なう目的で使用することは禁止されています。また、インターネットを使用して、中華人民共和国憲法、法律、行政規則への抵抗を扇動する情報、政府や社会主義体制の転覆を助長する情報、国家統一を損なう情報、真実を歪曲する情報、噂を広める情報、社会秩序を破壊する情報、性的に示唆的な資料を提供する情報、または賭博、暴力、殺人を助長する情報を作成、複製、取得、または送信することも禁止されています。さらに、コンピュータ情報ネットワークのセキュリティを害する活動に従事すること、および事前の承認なしにネットワークを使用したり、ネットワークリソースを変更したりすることも禁止されています。[ 9 ]
1998年、中国共産党は、中国民主党(CDP)が党のエリートが制御できない強力な新しいネットワークを生み出すことを恐れた。[ 10 ] CDPは直ちに禁止され、逮捕と投獄が続いた。[ 11 ]同年、ゴールデンシールドプロジェクトが開始された。プロジェクトの第1部は8年間続き、2006年に完了した。第2部は2006年に始まり、2008年に終了した。2002年12月6日、中国全土の31の省と市からゴールデンシールドプロジェクトの責任者300人が、4日間の開会式「中国情報システム総合展示会」に参加した。[ 12 ]展示会では、インターネットセキュリティ、ビデオ監視、顔認識など、多くの西側のハイテク製品が購入された。この巨大プロジェクトには約3万~5万人の警察官が従事していると推定されている。[ 13 ]
ゴールデンシールドのサブシステムは、ネットワークファイアウォールとしての役割と古代の万里の長城にちなんで、「グレートファイアウォール」(防火長城)(この用語は1997年のWired誌の記事で初めて登場)[ 14 ]というニックネームで呼ばれています。このプロジェクトの一部には、IPアドレスのルーティングを阻止することでコンテンツをブロックする機能が含まれており、 6つのインターネットゲートウェイにある標準的なファイアウォールとプロキシサーバーで構成されています。[ 15 ]また、このシステムは、特定のサイトが要求された場合に選択的にDNSキャッシュポイズニングを実行します。政府は、技術的に非現実的であるため、インターネットコンテンツを体系的に調査しているようには見えません。[ 16 ]グレートファイアウォール内のネットワークは、IPルーティングプロトコルのより大きな世界から切り離されているため、「中国の自律ルーティングドメイン」と表現されています。[ 17 ]
2008年の夏季オリンピック期間中、中国当局はインターネットプロバイダーに対し、外国人が仕事や滞在をする予定の特定のインターネットカフェ、ホテルの客室、会議センターのアクセスジャックからのアクセスをブロック解除する準備をするよう指示した。[ 18 ]
ゴールデンシールド計画は、グレートファイアウォール(GFW)とは別個のものであり、その目的も異なります。両者の違いは以下のとおりです。
政治的には、
技術的には、
ゴールデンシールド計画は、技術、管理、公安、国家安全保障、広報など、多くの部門が関わる統合された多層システムで構成されています。この計画は2段階に分けて実施され、5年以内に完了する予定でした。
プロジェクトの第一段階では、第一層、第二層、第三層の情報通信ネットワーク、アプリケーションデータベース、共有プラットフォームなどの構築に重点が置かれ、期間は3年間でした。
新華社通信によると、2003年9月以降、中国公安部は中国本土の人口情報の96%をデータベースに記録した。つまり、13億人のうち12億5千万人の情報が中国公安部の情報データベースに記録されている。 [ 20 ] 3年以内に、第1段階プロジェクトは第1レベル、第2レベル、第3レベルの基幹ネットワークとアクセスネットワークを完成させた。このネットワークはすべてのレベルの公安機関をカバーしている。公安機関の末端チームは、カバー率90%で基幹ネットワークにアクセスしており、つまり、100人の警察官ごとに40台のコンピュータが第1段階プロジェクトのネットワークに接続されている。中華人民共和国公安部は、第1段階プロジェクトが公安の戦闘効果を大幅に向上させたと述べた。
第 1 段階のプロジェクトに参加したメンバーには、中国の清華大学、米国、英国、イスラエルなどのハイテク企業が含まれています。米国のシスコ システムズはこのプロジェクトに大量のハードウェア デバイスを提供したため、米国議会の一部のメンバーから批判されました。[ 21 ] [ 22 ] シスコの内部文書によると、シスコは中国のグレート ファイアウォールとインターネット検閲を中国とのビジネスを拡大する機会と見ていました。[ 23 ]
中国中央テレビによると、第1段階の費用は64億元だった。2002年12月6日、「2002年中国大機関情報化博覧会」が開催され、中華人民共和国公安部および31省または直轄市の他の公安局の300人のリーダーが博覧会に参加した。ネットワークセキュリティ、ビデオ監視、顔認識など、多くの西側のハイテク製品があった。[ 24 ]システムの維持には約3万人の警察官が雇用されていると推定されている。規定に違反するネットユーザーを追跡するための多段階システムがあった。インターネットカフェでインターネットを使用したいネットユーザーは、住民身分証明書を提示する必要がある。何らかの違反行為が発生した場合、インターネットカフェのオーナーはインターネットを通じて個人情報を警察に送信できる。これは公共安全自動化システムと呼ばれていますが、実際には技術、管理、公共安全、国家安全保障、広報などを含む、統合された多層的なインターネット遮断・監視システムです。その特徴は、読みやすく、聞きやすく、考えやすいことです。
第2段階プロジェクトは2006年に開始されました。主な任務は、ターミナル建設と公共安全業務アプリケーションシステムを強化し、公共安全業務の情報化を図ることでした。期間は2年間でした。[ 25 ]
第1段階プロジェクトに基づき、第2段階プロジェクトでは公安業務の情報アプリケーションの種類を拡大し、公安情報のさらなる情報化を図った。このプロジェクトの要点は、アプリケーションシステムの構築、システム統合、情報センターの拡張、中西部省の情報構築であった。このシステムは、統合を強化し、情報の共有と分析を行うことを計画していた。これにより、公安業務支援のための情報が大幅に強化されるだろう。[ 25 ]
中国本土のインターネット検閲プログラムは、以下のようなウェブサイトを検閲している(ただし、これらに限定されない)。
ブロックされたウェブサイトは、一部の中国の検索エンジンではインデックス登録される程度が低いか、まったくインデックス登録されない。これは検索結果に大きな影響を与えることがある。[ 27 ]
ニューヨーク・タイムズによると、Googleは中国国内に国外のウェブサイトにアクセスしようとするコンピュータシステムを設置している。サイトにアクセスできない場合は、Google Chinaのブラックリストに追加される。[ 28 ]しかし、ブロックが解除されると、ウェブサイトは再インデックスされる。Googleがグレートファイアウォールを直接経験したことを踏まえ、国際社会ではGoogleがその秘密の一部を明らかにしてくれることを期待している。ロンドンを拠点とする圧力団体プライバシー・インターナショナルの創設者であるサイモン・デイビス氏は現在、Googleに対し、かつて中国の要請で使用した技術を明らかにするよう求めている。「そうすれば、この怪物の本質を理解し、おそらく回避策を開発して、通信の開放が可能になるだろう」とデイビス氏は言う。「それは人権にとって非常に重要な文書となるだろう」とデイビス氏は述べている。Googleはまだ彼の要求に応じていない。[ 29 ]
グレートファイアウォールは宛先IPアドレスとドメイン名をブロックし、送受信されるデータを検査するため、基本的な検閲回避戦略はプロキシノードを使用してデータを暗号化することです。ほとんどの回避ツールは、これら2つのメカニズムを組み合わせています。[ 30 ]
国境なき記者団は、オーストラリア[ 33 ] [ 34 ] [ 35 ] 、キューバ、ベトナム、ジンバブエ、ベラルーシなどの国々が中国から監視技術を入手したと疑っているが、これらの国々の検閲は中国に比べればそれほど厳しくはない[ 36 ] 。
少なくとも2015年以降、ロシアのロスコムナゾールは、中国のグレートファイアウォールのセキュリティ担当者と協力して、データ保持とフィルタリングのインフラストラクチャを実装している。[ 37 ] [ 38 ] [ 39 ] 2022年のロシアによるウクライナ侵攻以降、ロシア当局は偽情報対策と戦争検閲法の施行のために、このシステムの機能を改善および拡大し始めた。[ 40 ]
2025年9月、方斌星が支援する中国企業Geedge Networksから流出した文書により、中国がグレートファイアウォール監視技術をカザフスタン、エチオピア、パキスタン、ミャンマーに輸出していたことが明らかになった。[ 41 ] [ 42 ]
中国の警察当局は2003年から2006年までの3年間を費やして、大規模な「金盾プロジェクト」を完了させた。中国の警察機関の50%以上がインターネットに接続しただけでなく、多数のネットワーク警察を監督する公共情報ネットワークセキュリティ監視局という機関も存在する。これらはすべて金盾プロジェクトの直接的な成果である。