網(wǎng)絡(luò)空間安全現(xiàn)狀范文

時(shí)間:2024-01-02 17:56:06

導(dǎo)語:如何才能寫好一篇網(wǎng)絡(luò)空間安全現(xiàn)狀,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公文云整理的十篇范文,供你借鑒。

網(wǎng)絡(luò)空間安全現(xiàn)狀

篇1

關(guān)鍵詞:電力監(jiān)控系統(tǒng);網(wǎng)絡(luò)安全;定期培訓(xùn)

計(jì)算機(jī)監(jiān)控系統(tǒng)是電力系統(tǒng)的重要組成部分,其對于電力系統(tǒng)的安全可靠運(yùn)行具有比較重要的作用,但是現(xiàn)階段,電力企業(yè)在發(fā)展的過程中,其計(jì)算機(jī)監(jiān)控系統(tǒng)會由于多種原因出現(xiàn)運(yùn)行不暢的問題,而無法安裝安全防護(hù)軟件,甚至不能升級其中相關(guān)操作系統(tǒng),這也是多數(shù)發(fā)電企業(yè)電力監(jiān)控系統(tǒng)運(yùn)行的過程中都存在的安全隱患問題。按照網(wǎng)絡(luò)安全分區(qū)的相關(guān)原則,電力監(jiān)控系統(tǒng)安全區(qū)的系統(tǒng)和其他系統(tǒng)之間是不具有聯(lián)系的,但是如果出現(xiàn)U盤帶入病毒等不良情況,就會導(dǎo)致不設(shè)防的系統(tǒng)處于比較危險(xiǎn)的狀態(tài)中,使得發(fā)電廠或者電網(wǎng)等都處于比較危險(xiǎn)的狀態(tài),這就需要相關(guān)電力系統(tǒng)工作人員不斷完善網(wǎng)絡(luò)安全防護(hù)工作,促使電力系統(tǒng)運(yùn)行能夠具有較高的安全性和可靠性。

1電力監(jiān)控系統(tǒng)現(xiàn)階段安全防護(hù)的問題

1.1技術(shù)管理方面的問題

電力監(jiān)控系統(tǒng)現(xiàn)階段存在安全防護(hù)技術(shù)管理方面的問題,主要包含分區(qū)錯(cuò)誤和跨區(qū)并聯(lián)等,首先是分區(qū)錯(cuò)誤的問題,這一問題的發(fā)生,主要是由于電力監(jiān)控系統(tǒng)本身具有復(fù)雜性和多樣性等特點(diǎn),使得系統(tǒng)確定安全等級時(shí)存在一定困難,并且這一過程的成本比較多,在系統(tǒng)論角度下,需要將其中具備有不同特性以及重要性的系統(tǒng)進(jìn)行相關(guān)的安全程度分區(qū)處理,針對性確立安全防護(hù)策略,促使其能夠達(dá)到不同等級的安全防護(hù)的具體要求。但是確立電力監(jiān)控系統(tǒng)的安全防護(hù)體系時(shí),在初期的規(guī)劃工作以及建設(shè)的過程中,往往由于對網(wǎng)絡(luò)的重視程度不足而造成在建設(shè)完成后出現(xiàn)設(shè)備和系統(tǒng)分區(qū)時(shí)定義等錯(cuò)誤情況[1]??鐓^(qū)并聯(lián)主要是在對生產(chǎn)控制區(qū)域相對比較大和管理信息范圍比較大的區(qū)域設(shè)置單項(xiàng)安全隔離裝置等,而在一些控制區(qū)域、非控制區(qū)域之間使用防火墻等系統(tǒng)實(shí)施相應(yīng)的訪問控制工作,促使實(shí)現(xiàn)邏輯隔離的效果。在通常情況下,安全等級較低的系統(tǒng)在將數(shù)據(jù)傳輸?shù)降燃壐叩南到y(tǒng)時(shí),需要實(shí)施反向隔離傳輸,也需要對其傳輸?shù)臄?shù)據(jù)進(jìn)行加密處理,在現(xiàn)階段的網(wǎng)絡(luò)安全防護(hù)系統(tǒng)建設(shè)的過程中,人們在網(wǎng)絡(luò)安全方面的防護(hù)意識相對比較薄弱,其中監(jiān)控系統(tǒng)存在有跨區(qū)互聯(lián)等現(xiàn)象。

1.2運(yùn)行管理方面的問題

在建設(shè)和實(shí)際管理電力監(jiān)控系統(tǒng)的安全防護(hù)體系時(shí),也存在一定的問題,首先是其中存在著數(shù)據(jù)明文管理的現(xiàn)象,密碼口令泄漏時(shí),就會造成防護(hù)系統(tǒng)整體失去防護(hù)能力。其次,電力監(jiān)控系統(tǒng)運(yùn)行管理賬和拓?fù)鋱D等方面的內(nèi)容和實(shí)際情況不符合,在出現(xiàn)系統(tǒng)故障問題或者出現(xiàn)系統(tǒng)異常時(shí),不能夠在第一時(shí)間內(nèi)尋找故障的源頭,使得設(shè)備的風(fēng)險(xiǎn)難以得到控制。同時(shí)其中也包含其他方面的問題,在運(yùn)行管理的過程中,機(jī)房準(zhǔn)入制度不健全,在防范系統(tǒng)物理入侵等現(xiàn)象時(shí)有效性較低,沒有比較完備的系統(tǒng)備份制度,促使系統(tǒng)在管理的過程中,由于受到襲擊而難以及時(shí)恢復(fù)。

2安全管理系統(tǒng)體系結(jié)構(gòu)

在設(shè)計(jì)安全管理系統(tǒng)之前,需要詳細(xì)了解電力監(jiān)控網(wǎng)絡(luò)安全管理系統(tǒng)的結(jié)構(gòu)內(nèi)容,這是在電力監(jiān)控網(wǎng)絡(luò)中進(jìn)行有效訪問和控制的基礎(chǔ)內(nèi)容,其中分布式電力監(jiān)控網(wǎng)絡(luò)在運(yùn)行的過程中,其安全管理系統(tǒng)的體系結(jié)構(gòu)中主要包含權(quán)限管理和安全服務(wù)等內(nèi)容,每一個(gè)方面的內(nèi)容都能夠作為比較獨(dú)立的組件經(jīng)過有效設(shè)計(jì)得以實(shí)現(xiàn)。權(quán)限管理在具體實(shí)施時(shí),主要包含角色管理和用戶管理兩個(gè)方面的內(nèi)容,而安全服務(wù)主要能夠?qū)崿F(xiàn)身份認(rèn)證、權(quán)限檢查以及安全審計(jì)等方面的功能,所有功能都需要數(shù)據(jù)支撐。數(shù)據(jù)服務(wù)能夠在權(quán)限管理中提供所需要的工程資源數(shù)據(jù)等,數(shù)據(jù)服務(wù)是權(quán)限管理中的基礎(chǔ)部分,角色管理和用戶管理等在實(shí)施過程中,主要負(fù)責(zé)的是組態(tài)管理和監(jiān)控工程的角色等方面的任務(wù)[2]。在實(shí)施組態(tài)管理之后,需要將組態(tài)結(jié)果存儲于權(quán)限數(shù)據(jù)庫,需要管理員進(jìn)行相關(guān)的權(quán)限管理操作,也需要在監(jiān)控其他子系統(tǒng)時(shí)進(jìn)行身份認(rèn)證,審查其權(quán)限內(nèi)容,并且實(shí)施安全審計(jì)處理,審計(jì)的結(jié)果需要保存在數(shù)據(jù)庫中,使得這些數(shù)據(jù)能夠在之后的管理中提供必要的依據(jù)。安全管理系統(tǒng)在運(yùn)行時(shí),其主要是采用基于角色訪問控制的原理,根據(jù)實(shí)際的情況進(jìn)行具體刪減處理。

3保證電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全的措施

3.1提升安全防護(hù)人員的綜合素質(zhì)

對電力監(jiān)控系統(tǒng)進(jìn)行網(wǎng)絡(luò)安全維護(hù)時(shí),相關(guān)的工作人員的作用是比較重要的,在電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全維護(hù)工作實(shí)施的過程中,需要關(guān)注和重視維護(hù)人員的工作情況,需要關(guān)注維護(hù)人員的安全意識以及其責(zé)任心等,也需要在實(shí)施具體維護(hù)工作的過程中,設(shè)置相關(guān)的專職技術(shù)管理人員,使得相關(guān)的管理措施在具體實(shí)施的過程中得到充分實(shí)踐和落實(shí)。電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全維護(hù),對維護(hù)人員的要求不斷提升,不僅需要在選拔維護(hù)人員時(shí)選擇比較優(yōu)秀的人員,同時(shí)也需要對相關(guān)的安全維護(hù)人員進(jìn)行定期培訓(xùn)和定期檢查,對這些人員實(shí)施績效考核,促使電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全維護(hù)人員在開展具體維護(hù)工作的過程中,能夠具有比較充足的技術(shù)能力處理維護(hù)中遇到的相關(guān)問題。

3.2加大生產(chǎn)控制大區(qū)撥號訪問控制力度

電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全維護(hù)的過程中,數(shù)據(jù)是需要關(guān)注的重要內(nèi)容,為了能夠有效確保數(shù)據(jù)的機(jī)密性和數(shù)據(jù)的安全性,生產(chǎn)控制區(qū)在進(jìn)行電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全維護(hù)時(shí),需要防止出現(xiàn)外部撥號訪問的情況,同時(shí)需要關(guān)注網(wǎng)絡(luò)用戶的身份問題,在網(wǎng)絡(luò)用戶使用網(wǎng)絡(luò)時(shí),需要具體驗(yàn)證和有效核對其身份的相關(guān)信息,關(guān)注其中運(yùn)作的一臺服務(wù)器同時(shí)布置不同網(wǎng)段地址的現(xiàn)象,使得其能夠在具體運(yùn)行的過程中,具有比較良好的網(wǎng)絡(luò)環(huán)境,促使生產(chǎn)控制大區(qū)撥號訪問運(yùn)行的過程得到更加有效的控制和規(guī)范,使得其在運(yùn)行的過程中,能夠取得相對比較良好的安全維護(hù)效果[3]。

4結(jié)語

電力監(jiān)控系統(tǒng)是電力安全生產(chǎn)系統(tǒng)中相對比較重要的內(nèi)容,這一部分內(nèi)容能夠有效促使電力系統(tǒng)安全有效運(yùn)行,在電力監(jiān)控系統(tǒng)運(yùn)行管理時(shí),不僅需要建設(shè)相關(guān)的安全防護(hù)體系,同時(shí)也需要建立相關(guān)的網(wǎng)絡(luò)安全管理制度,只有在技術(shù)實(shí)施時(shí),具有比較規(guī)范化的管理內(nèi)容對其加以規(guī)范化管理,才能夠有效促使發(fā)電企業(yè)的電力監(jiān)控系統(tǒng)的運(yùn)行更加安全穩(wěn)定、可靠高效。

參考文獻(xiàn)

[1]章偉華.電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)探討[J].信息記錄材料,2017,18(6):46-47.

[2]高夏生,黃少雄,梁肖.電力監(jiān)控系統(tǒng)安全防護(hù)要素[J].電腦知識與技術(shù),2017,13(8):212-214,222.

篇2

這些情況,充分說明了一個(gè)基本問題:由廣義的電信網(wǎng)(包括電信網(wǎng)、廣播電視網(wǎng)與互聯(lián)網(wǎng))構(gòu)成的網(wǎng)絡(luò)空間,已成為人類社會的“第二類生存空間”,網(wǎng)絡(luò)與信息安全問題更亟須妥善有效的應(yīng)對,國家的管轄權(quán)必須要延伸到網(wǎng)絡(luò)空間,并確立安全可靠的國家網(wǎng)絡(luò)空間。

當(dāng)前,中國通信、互聯(lián)網(wǎng)及銀行使用的大部分軟硬件產(chǎn)品,大都來自西方發(fā)達(dá)國家。與此同時(shí),互聯(lián)網(wǎng)的出現(xiàn),促使網(wǎng)絡(luò)成為受眾超過任何媒體、影響力迅速增長的巨大新媒體。根據(jù)統(tǒng)計(jì),中國網(wǎng)民已接近6億,其中手機(jī)網(wǎng)民4.64億,他們已成為與網(wǎng)絡(luò)互動的自媒體。但同時(shí),互聯(lián)網(wǎng)也成為以訛傳訛的謠言溫床,并因?yàn)榱鱾魉俣瓤?,影響面廣,對社會秩序造成的影響也越來越大。

此外,全球市場環(huán)境正發(fā)生重大變革,中國經(jīng)濟(jì)發(fā)展模式也正由出口外向型轉(zhuǎn)向更多依靠內(nèi)需,為此,中國正在積極推動信息消費(fèi)與兩化融合,以此拉動國內(nèi)有效需求,推動產(chǎn)業(yè)結(jié)構(gòu)和社會經(jīng)濟(jì)轉(zhuǎn)型升級,這也需要更加安全、高效的信息通信網(wǎng)絡(luò)作為基礎(chǔ)支撐。

在這樣的形勢下,深化電信改革,打造一個(gè)高效可靠的國家網(wǎng)絡(luò)空間治理體系,已經(jīng)刻不容緩。一是加強(qiáng)政府對通信信息的管理體系是當(dāng)務(wù)之急。

站在國家利益全局的高度,統(tǒng)籌國家優(yōu)勢資源,設(shè)計(jì)和構(gòu)建國家統(tǒng)一的網(wǎng)絡(luò)空間治理體系,強(qiáng)化網(wǎng)絡(luò)空間的管控能力、網(wǎng)絡(luò)產(chǎn)業(yè)的推動能力、網(wǎng)絡(luò)國防的支撐能力和網(wǎng)絡(luò)文化的引導(dǎo)能力等四項(xiàng)能力,應(yīng)該成為這個(gè)治理體系的四項(xiàng)最重要職能。目前,美國電信業(yè)是由對國會負(fù)責(zé)的獨(dú)立政府機(jī)構(gòu)FCC(美國聯(lián)邦通訊委員會)管理。相比之下,中國通信信息的管理體系亟待充實(shí)。

二是必須實(shí)施網(wǎng)業(yè)分離,深化國有電信公司改革。

國家控股的電信公司是為各行各業(yè)提供基礎(chǔ)保障的具有公益特點(diǎn)的部門,應(yīng)該通過網(wǎng)絡(luò)、網(wǎng)絡(luò)基礎(chǔ)平臺(包括應(yīng)用基礎(chǔ)平臺)和電信基礎(chǔ)數(shù)據(jù),向政府、企業(yè)與民眾提供安全可靠又廉價(jià)的基礎(chǔ)服務(wù)。但由于同時(shí)擔(dān)負(fù)了更多的大眾常規(guī)通信服務(wù)職能,所以電信公司一直不得不在基礎(chǔ)服務(wù)和市場盈利之間進(jìn)行艱難平衡。這既增加了管理難度,也讓電信公司面臨越來越大的挑戰(zhàn)。

要解決這個(gè)問題,可以著力推動網(wǎng)業(yè)分離,電信變身為像水、電、氣一樣的民生服務(wù)提供者,提供電信網(wǎng)絡(luò)支撐。其他競爭性或服務(wù)性的業(yè)務(wù),則原則上支持由民企及國有中小企業(yè)開拓發(fā)展。

此外,基礎(chǔ)網(wǎng)絡(luò)建設(shè)應(yīng)逐步國產(chǎn)化,以華為、中興等國內(nèi)企業(yè)的硬件設(shè)備和國內(nèi)軟件公司研發(fā)的國產(chǎn)軟件為主,以此為基礎(chǔ)打好網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全戰(zhàn)。同時(shí)加強(qiáng)網(wǎng)絡(luò)安全的研究與投資,并建立與之配套的扶持政策體系和市場環(huán)境。值得注意的是,必須改變電信公司以完成銷售收入與利潤為中心的運(yùn)營現(xiàn)狀,將電信的基礎(chǔ)服務(wù)保障作用及安全保障作用,作為企業(yè)考核的主要內(nèi)容。

三是需要在深化電信改革的統(tǒng)一部署下,實(shí)現(xiàn)三網(wǎng)融合。

隨著互聯(lián)網(wǎng)技術(shù)的飛速進(jìn)步,傳統(tǒng)的電信網(wǎng)與廣播電視網(wǎng)將逐步融入新一代的互聯(lián)網(wǎng),廣播電視系統(tǒng)不應(yīng)另建一個(gè)專用互聯(lián)網(wǎng)。三網(wǎng)融合的困難是部門利益的分割之爭。只有對國家網(wǎng)絡(luò)空間治理體系進(jìn)行科學(xué)的頂層設(shè)計(jì),才能實(shí)現(xiàn)在統(tǒng)一網(wǎng)絡(luò)基礎(chǔ)上的職責(zé)與業(yè)務(wù)的合理分工,完成三網(wǎng)融合的重大改革之舉。

四是必須在避免重復(fù)建設(shè)的原則基礎(chǔ)上,開展第四代移動通信系統(tǒng)建設(shè)。

以第三代移動通信系統(tǒng)投資為參考,若三大電信公司各建一個(gè)4G網(wǎng),總計(jì)將投資近萬億人民幣。如果廣播電視系統(tǒng)從頭開始再建一個(gè)4G網(wǎng),則要再增加數(shù)千億。對這樣大的投資,應(yīng)花大力氣進(jìn)行符合科學(xué)發(fā)展的總體可行性研究。

篇3

建構(gòu)主義安全觀是多元化的安全觀理論中的一個(gè),其理論視角是基于社會建構(gòu)主義范式。建構(gòu)主義學(xué)派不囿于單一的因果鏈條,認(rèn)為行為產(chǎn)生的解釋來自于更加宏觀和復(fù)雜的因素,建構(gòu)主義更多地追溯歷史、文化、環(huán)境和制度中多方面多層次的解釋維度。建構(gòu)主義安全觀視角關(guān)于國家的出發(fā)點(diǎn)是:“國家行為由思想信念、集體規(guī)范和社會認(rèn)同決定。”互聯(lián)網(wǎng)發(fā)展的巨大作用,就是不僅為現(xiàn)實(shí)生活提供了便利的條件、改變了生活方式,同時(shí)也對精神的塑造、文化的傳播和社會交往的方式構(gòu)成深刻影響?;ヂ?lián)網(wǎng)使思想觀念的形成與傳播、集體規(guī)范的達(dá)成與生效以及社會共識的共建與穩(wěn)定等諸多條件和環(huán)境都發(fā)生了變化,可以說在客觀安全是基本物質(zhì)保障的前提下,互聯(lián)網(wǎng)對精神、觀念和思想方面的塑造能力更值得重視。建構(gòu)主義安全觀認(rèn)為:“安全屬于社會建構(gòu)的一種,社會建構(gòu)主義重視建構(gòu)行為體之間的互動,并且認(rèn)為文化對行為體的安全行為具有規(guī)范作用。”即安全是一個(gè)動態(tài)概念,其生成受到結(jié)構(gòu)的影響,同時(shí)其變化受到后天行為的規(guī)制和約束。以建構(gòu)主義安全觀的視角,網(wǎng)絡(luò)安全不再指涉單純的主體安全,同時(shí)也包含了結(jié)構(gòu)安全的內(nèi)涵,不僅將現(xiàn)實(shí)安全與虛擬安全之間的影響包含其中,也將安全作為一種共存共生的平衡狀態(tài)賦于國家結(jié)構(gòu)的互動之中。建構(gòu)主義安全觀強(qiáng)調(diào)主客觀的一種互動和相互影響,即“安全”是一個(gè)相對的概念,是一個(gè)在主客體之間相互定義生成的一種理想狀態(tài)?;ヂ?lián)網(wǎng)時(shí)代,安全領(lǐng)域重心發(fā)生了轉(zhuǎn)移,如今的格局是實(shí)體安全和虛擬安全雙重建構(gòu)的體系,虛擬安全在網(wǎng)絡(luò)領(lǐng)域,以意識形態(tài)和信息安全的方式影響著現(xiàn)實(shí)。國家網(wǎng)絡(luò)安全除了硬件安全保障,同時(shí)需要建立具有安全意識的網(wǎng)絡(luò)公共對話空間。網(wǎng)絡(luò)安全來自于虛擬安全與現(xiàn)實(shí)安全,現(xiàn)實(shí)安全要求有扎實(shí)的硬件建設(shè)和技術(shù)開發(fā),而虛擬安全則更多的是來自于網(wǎng)民的安全感和安全意識。建構(gòu)主義安全觀是全面系統(tǒng)并且人性化的安全觀,與社會構(gòu)成強(qiáng)有力的關(guān)聯(lián),也和日趨網(wǎng)絡(luò)化的現(xiàn)實(shí)發(fā)生更多交集。建構(gòu)主義的安全觀符合當(dāng)前互聯(lián)網(wǎng)時(shí)代賦權(quán)、平等和去中心化的特征,同時(shí)也將現(xiàn)實(shí)安全與虛擬安全、客觀安全與主觀安全有機(jī)有效地整合在一起。同時(shí),互聯(lián)網(wǎng)將共識制造的成本大大降低,由于地理因素造成的障礙被克服,對話的條件提升,渠道資源進(jìn)步,互聯(lián)網(wǎng)時(shí)代的建構(gòu)主義安全觀強(qiáng)調(diào)思想和對話的作用,強(qiáng)調(diào)結(jié)構(gòu)性的影響和理念的共享與共識的傳播。

二、建構(gòu)主義視角下國家網(wǎng)絡(luò)安全的內(nèi)涵

阿諾德•沃爾夫弗斯在《沖突與合作》中將“安全”從主客觀兩個(gè)角度進(jìn)行了分析,他認(rèn)為客觀意義層面的安全指的是指所擁有的價(jià)值不存在現(xiàn)實(shí)威脅的狀態(tài),重在強(qiáng)調(diào)客觀事實(shí)和結(jié)果;而主觀層面則更集中于主觀的安全與否,指不受價(jià)值攻擊和威脅的恐懼和不安,強(qiáng)調(diào)感覺,重在不安全感和恐懼的形成。理解“安全”也需要理解安全的反面——不安全——也就是威脅和恐懼。安全狀態(tài)是一種二元結(jié)合、相互影響的理想狀態(tài)。相反,對于威脅的界定和控制能夠有效地保證安全狀態(tài)的存續(xù)。對于一個(gè)國家而言,內(nèi)部威脅和外部威脅也截然不同,“在國際維度上被認(rèn)為安全的行為,可以是內(nèi)向的也可以是外向的,換言之,可以是防衛(wèi)性的,也可以是進(jìn)攻性的。防衛(wèi)是對現(xiàn)狀的維護(hù),是對自身內(nèi)部的保護(hù),而進(jìn)攻則是對現(xiàn)狀的改變和對現(xiàn)有格局的突破,是對外的行為。”網(wǎng)絡(luò)安全包含了兩個(gè)層面的主旨討論,一層是“網(wǎng)絡(luò)”的本體和主旨的描述規(guī)劃了問題的主要來源和考查范圍,另一層是“安全”所隱含的理論背景、發(fā)展趨勢和本質(zhì)訴求。“網(wǎng)絡(luò)”的內(nèi)涵已經(jīng)伴隨著計(jì)算機(jī)技術(shù)的發(fā)展,通訊技術(shù)、互聯(lián)網(wǎng)技術(shù)、云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)等技術(shù)的不斷推動而不斷被補(bǔ)充,但是對其“安全”問題的探討一直是伴隨其技術(shù)發(fā)展重要性不斷上升的核心問題。安全問題,就安全的屬性而言,絕大多數(shù)學(xué)者認(rèn)為:“安全是一個(gè)具有二元結(jié)構(gòu)的問題,包括主客觀兩個(gè)方面,客觀是指外界現(xiàn)狀和客觀現(xiàn)實(shí),而主觀則是對人們心理狀態(tài)和感覺的強(qiáng)調(diào)。”這就將安全問題劃入由客觀安全和主觀安全組成的二元體系。從這個(gè)安全觀的角度出發(fā),安全問題涉及到從宏觀、中觀到微觀的影響范圍,具體而言,就落實(shí)到國家安全、社會安全以及個(gè)人安全。網(wǎng)絡(luò)已經(jīng)深入到國家發(fā)展和人民日常生活的方方面面,其重要作用幾乎涵蓋了所有方面。所以,當(dāng)下網(wǎng)絡(luò)和信息安全就成為安全問題所要討論的重要部分,其牽涉到技術(shù)方面的開發(fā)和控制,同時(shí)在網(wǎng)絡(luò)系統(tǒng)和信息傳播過程中的環(huán)節(jié)安全問題也有著重要的影響機(jī)制。網(wǎng)絡(luò)安全關(guān)系上至國家信息安全、社會協(xié)調(diào),下至民心穩(wěn)定、個(gè)體隱私,對其防御、保護(hù)和治理是我們面臨的新挑戰(zhàn)。“網(wǎng)絡(luò)安全因?yàn)榫W(wǎng)絡(luò)化的進(jìn)程和網(wǎng)絡(luò)對現(xiàn)實(shí)生活更大范圍的介入,使得其安全問題不僅指網(wǎng)上生活的安全,保證網(wǎng)上生活、交易、信息的安全性,同時(shí)也拓展到了網(wǎng)下生活的安全,就是與網(wǎng)絡(luò)關(guān)聯(lián)的每個(gè)人的生活都是安全的,不論個(gè)人主體是主動介入還是被動介入。”網(wǎng)絡(luò)安全的內(nèi)涵是豐富、復(fù)雜并且多元的,其順著網(wǎng)絡(luò)發(fā)展的觸角延伸到了國家運(yùn)行、社會運(yùn)轉(zhuǎn)和人民生活的各個(gè)層面,它已經(jīng)不僅是技術(shù)開發(fā)階段的安全問題,在其被使用和利用的過程中,以及衍生出的其他和網(wǎng)絡(luò)相關(guān)的問題都屬于網(wǎng)絡(luò)安全涵蓋的范疇。“網(wǎng)絡(luò)安全若從其本質(zhì)而言是網(wǎng)絡(luò)上的信息安全。從更廣義的層面上來說,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究和探索領(lǐng)域。”國務(wù)院信息化辦公室副主任王秀軍從“防護(hù)對象”和“維護(hù)手段”兩個(gè)方面定位網(wǎng)絡(luò)安全問題,她認(rèn)為:“在不同時(shí)期,網(wǎng)絡(luò)安全的稱謂和解釋都有所不同,其內(nèi)涵在不斷深化,外延在不斷擴(kuò)展,而目前備受關(guān)注的網(wǎng)絡(luò)安全包括技術(shù)安全、數(shù)據(jù)安全、應(yīng)用安全、渠道安全、資本安全、意識形態(tài)安全等方面。”網(wǎng)絡(luò)安全的議題隨著時(shí)代變遷、技術(shù)創(chuàng)新、社會變革和國家建設(shè)的步伐,其理論內(nèi)涵和外延在不斷被重構(gòu)和豐富,對國家安全、國家利益、公共安全、經(jīng)濟(jì)建設(shè)和社會穩(wěn)定等方面的重要意義不言而喻,成為國家戰(zhàn)略選擇過程中不能忽視和回避的戰(zhàn)略性問題。在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會議上的講話中,在強(qiáng)調(diào)了網(wǎng)絡(luò)安全和信息化的重要作用之后,強(qiáng)調(diào)網(wǎng)絡(luò)安全和信息化是事關(guān)國家安全和國家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問題,將網(wǎng)絡(luò)安全視為關(guān)乎國家安全的重要命題,也是互聯(lián)網(wǎng)日益發(fā)達(dá)的今天,國家安全議題所出現(xiàn)的新挑戰(zhàn)、新任務(wù),網(wǎng)絡(luò)安全甚至成為關(guān)乎國家安全的必要安全指標(biāo)之一。

(一)“網(wǎng)絡(luò)安全”建構(gòu)“國家安全”。

網(wǎng)絡(luò)安全已成為國家安全大議題下眾多安全要素的重要組成部分,無論是從客觀還是主觀層面,我國國家安全理論方面的建設(shè)都為國家安全這一重要國家議題提供了豐富的智力資源和理論成果。“國家安全是維護(hù)國家和的根本前提,沒有國家安全其他無從談起,而國家安全也是推進(jìn)國家經(jīng)濟(jì)可持續(xù)、穩(wěn)健發(fā)展和實(shí)現(xiàn)全社會穩(wěn)定運(yùn)行的安全基礎(chǔ)。”從國家層面出發(fā),安全議題可分為內(nèi)部安全和外部安全,內(nèi)部安全始終作為國家系統(tǒng)內(nèi)的重大安全問題,涉及社會穩(wěn)定、公共安全以及微觀的個(gè)人安全等,而外部安全則涉及在全球化環(huán)境下國際間競爭,以國家為單位應(yīng)對外國網(wǎng)絡(luò)攻擊、入侵和信息泄露等問題。網(wǎng)絡(luò)安全作為一種重要的戰(zhàn)略資源,其行為主體并不再限于國家或者權(quán)威機(jī)構(gòu),而將使用權(quán)力下放到了每一個(gè)個(gè)人,同時(shí)將構(gòu)建網(wǎng)絡(luò)安全保障國家安全的義務(wù)具體到個(gè)人。“由于網(wǎng)絡(luò)世界的非對稱性、去中心性和碎片性,網(wǎng)絡(luò)犯罪主體的追蹤范圍已經(jīng)擴(kuò)大到個(gè)人、組織甚至國家。”個(gè)人、組織和國家都是通過網(wǎng)絡(luò)安全來維護(hù)國家整體安全的基本單位。宏觀的國家安全被劃分成不同的領(lǐng)域:“政治、經(jīng)濟(jì)、科技、文化、軍事、社會”的安全。目前,我國新的總體國家安全觀謀求的是集“政治安全、國土安全、軍事安全、經(jīng)濟(jì)安全、文化安全、社會安全、科技安全、信息安全、生態(tài)安全、資源安全、核安全等于一體的國家安全體系,回應(yīng)當(dāng)下錯(cuò)綜復(fù)雜的各類安全挑戰(zhàn)。”所以,網(wǎng)絡(luò)安全對于我國的完整、政治安全等核心安全問題有著重要保障意義,同時(shí)對于經(jīng)濟(jì)發(fā)展、社會運(yùn)行和公共安全有著重要的建構(gòu)意義。

(二)“網(wǎng)絡(luò)安全”保障“國家利益”。

“杜查希克認(rèn)為國家利益有五個(gè)永恒的要素:①國家實(shí)體的生存,主要指國民和國土的存在;②基本價(jià)值的生存,如自由、民主、獨(dú)立、平等;③基本政治制度的維持;④經(jīng)濟(jì)的發(fā)展;⑤領(lǐng)土和完整。”無論是信息還是網(wǎng)絡(luò)都是國家重要的戰(zhàn)略資源,網(wǎng)絡(luò)安全和信息化是國家重要資源的維護(hù)對象和途徑。國家利益同樣涉及內(nèi)部利益和外部利益,內(nèi)部利益是國家實(shí)現(xiàn)外部利益的前提和保證,內(nèi)部和外部利益也相互影響。而網(wǎng)絡(luò)安全的內(nèi)涵指涉的是一個(gè)全局、全方位和全空間的安全意義,不僅對我國內(nèi)部國家利益——國家的存在及存在狀態(tài)以及內(nèi)部價(jià)值的建構(gòu)、經(jīng)濟(jì)繁榮、政治穩(wěn)定有著提供安全保障的作用,同時(shí)對外部的國家利益——比如國際中存在、國際地位和國際競爭的公平和展開有著重要的建構(gòu)意義。在網(wǎng)絡(luò)構(gòu)建空間中,能否能夠在意識形態(tài)領(lǐng)域獲得主動權(quán)和話語權(quán),很大程度上決定我國國家利益的實(shí)現(xiàn)。

(三)“網(wǎng)絡(luò)安全”建構(gòu)“空間安全”。

網(wǎng)絡(luò)是一個(gè)國家重要的戰(zhàn)略資源已成為世界共識,網(wǎng)絡(luò)建設(shè)屬于國家基礎(chǔ)設(shè)施建設(shè)的重要環(huán)節(jié),對于一個(gè)國家而言,倘若涉及國計(jì)民生的基礎(chǔ)性設(shè)施被控制、威懾、攻擊或者破壞,從結(jié)構(gòu)主義的觀點(diǎn)出發(fā),這個(gè)國家整個(gè)運(yùn)行系統(tǒng)必然面臨威脅。新《國家安全法》以法律的形式明確了“維護(hù)國家網(wǎng)絡(luò)空間”。網(wǎng)絡(luò),已經(jīng)成為新的空間要素而客觀存在,“信息”是在巴西演講別提出的概念,是繼陸、海、空、天之外的國家第五大空間,網(wǎng)絡(luò)空間的保護(hù)和管理,是對連接這個(gè)國家的經(jīng)濟(jì)、政治、文化和社會的空間的總體關(guān)照,同時(shí),網(wǎng)絡(luò)空間也成為拉動經(jīng)濟(jì)發(fā)展、維護(hù)國家安全、傳播先進(jìn)文化、促進(jìn)國際交流的主導(dǎo)動力來源。我國將網(wǎng)絡(luò)安全上升到國家安全的高度,將網(wǎng)絡(luò)建設(shè)升級至國家層面的議題,此舉標(biāo)志著中國這個(gè)世界上名副其實(shí)的互聯(lián)網(wǎng)大國——擁有最多的網(wǎng)民數(shù)量、運(yùn)行最龐大的互聯(lián)網(wǎng)應(yīng)用市場、具備最強(qiáng)大的科技發(fā)展動力,樹立從網(wǎng)絡(luò)大國到網(wǎng)絡(luò)強(qiáng)國的發(fā)展目標(biāo)的矢志不移的決心。國家首先要充分認(rèn)識到網(wǎng)絡(luò)安全議題的重要性、關(guān)鍵性和緊迫性,再以網(wǎng)絡(luò)安全為原點(diǎn)輻射和管理邏輯起點(diǎn),促進(jìn)國家其他安全問題的落實(shí)和跟進(jìn)——完整、信息公開、隱私保護(hù)、經(jīng)濟(jì)穩(wěn)健、政治穩(wěn)定和公共安全以及全民安全。

三、我國國家網(wǎng)絡(luò)安全的戰(zhàn)略分析

結(jié)合中國的具體國情和網(wǎng)絡(luò)自身的特性,2014年是中國進(jìn)入互聯(lián)網(wǎng)世界的第20年,并且多項(xiàng)針對網(wǎng)絡(luò)安全與發(fā)展的政策和措施相繼出臺、落到實(shí)處。中國要以2014年為發(fā)展元年,確定中國網(wǎng)絡(luò)安全國家戰(zhàn)略六點(diǎn)基本原則:(1)法律底線——保護(hù)公民隱私及國家到個(gè)人最基本的權(quán)益,發(fā)揮法規(guī)和市場規(guī)律的力量;(2)合作先行——鼓勵(lì)合作,國內(nèi)跨地區(qū)、跨行業(yè)、跨部門合作,國際上尋求積極合作機(jī)會;(3)職責(zé)明確——明確各部門的義務(wù)和責(zé)任,也明確各安全責(zé)任主體的責(zé)任和義務(wù);(4)遵循規(guī)律——尊重互聯(lián)網(wǎng)客觀特點(diǎn)和發(fā)展規(guī)律、市場經(jīng)濟(jì)規(guī)律、政治制度和社會文化特征,不能將網(wǎng)絡(luò)建設(shè)視為割裂之要素,更不能反其道而行之;(5)制造共識——群眾基礎(chǔ)培養(yǎng)和意識形態(tài)基礎(chǔ),為主觀安全的構(gòu)建而努力,建立一種全新的安全防護(hù)及管理機(jī)制以應(yīng)對日益嚴(yán)峻的網(wǎng)絡(luò)安全狀況;(6)應(yīng)對靈活——尊重網(wǎng)絡(luò)空間規(guī)律和特點(diǎn),提高靈活性,部門建制要符合需求,增加垂直縱深力度,減少層級和多部門分散。在以上六點(diǎn)原則基礎(chǔ)上,結(jié)合我國互聯(lián)網(wǎng)發(fā)展水平、現(xiàn)實(shí)社會的發(fā)展特點(diǎn),在思想與對話并重、現(xiàn)實(shí)與虛擬并駕的前提下落實(shí)我國網(wǎng)絡(luò)安全的發(fā)展戰(zhàn)略。

(一)整體觀念,要樹立總體國家安全發(fā)展觀。

對我國而言,網(wǎng)絡(luò)技術(shù)的全球范圍普及和發(fā)展既是機(jī)遇也是挑戰(zhàn),出現(xiàn)了新的發(fā)展契機(jī),但同時(shí)也使國家發(fā)展的外部環(huán)境變得更加復(fù)雜,網(wǎng)絡(luò)空間的無遠(yuǎn)弗屆讓個(gè)體網(wǎng)民的信息安全風(fēng)險(xiǎn)加大,在全球化大局的驅(qū)動和全世界各國齊頭并進(jìn)的格局下,加強(qiáng)網(wǎng)絡(luò)空間治理成為國家的重要議題和國際間各國新的博弈。“從進(jìn)入20世紀(jì)以來人類的空間實(shí)踐來看,人類社會空間的轉(zhuǎn)換集中體現(xiàn)在三個(gè)維度:城市化空間、全球化空間和網(wǎng)絡(luò)空間。”我國網(wǎng)絡(luò)發(fā)展面臨的國際局勢可描述為:存在競爭關(guān)系,在尋求合作的背后是資源的爭奪、技術(shù)的博弈和實(shí)力的對抗,而且國際形勢并不樂觀,網(wǎng)絡(luò)攻擊和控制始終存在。而國內(nèi)形勢則是:地區(qū)發(fā)展不平衡,政策覆蓋不平衡,受互聯(lián)網(wǎng)影響大,數(shù)字鴻溝始終存在,網(wǎng)絡(luò)安全問題頻發(fā)而且呈現(xiàn)形式多樣,例如網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)流言甚至是網(wǎng)絡(luò)犯罪等。“國家不可能是一種完全獨(dú)立的權(quán)力,應(yīng)該在經(jīng)濟(jì)方面尋找它的基礎(chǔ),而為了不陷入經(jīng)濟(jì)主義,又必須借助于‘多元決定論’去考察國家的‘相對自主性’。”國家權(quán)力機(jī)構(gòu)正是具有這種“相對自主性”的特點(diǎn),從中國國家本身出發(fā),“總體國家安全觀”是對內(nèi)對外雙向建設(shè)和治理中的概括性戰(zhàn)略,是作為國家權(quán)力的高度將“安全”議題多元化,將“網(wǎng)絡(luò)安全”作為整個(gè)國家安全總戰(zhàn)略的一部分,“總體國家安全觀”既面向國內(nèi)大局,同時(shí)也以整體的形式防御和應(yīng)對外部國際局勢。“當(dāng)前我國國家安全內(nèi)涵和外延比歷史上任何時(shí)候都要豐富,時(shí)空領(lǐng)域比歷史上任何時(shí)候都要寬廣,內(nèi)外因素比歷史上任何時(shí)候都要復(fù)雜”將“網(wǎng)絡(luò)安全”納入到總體國家安全觀中,打造國家安全“命運(yùn)共同體”。2014年4月15日,在主持召開中央國家安全委員會第一次會議時(shí)提出:堅(jiān)持總體國家安全觀,構(gòu)建集政治安全、國土安全、軍事安全、經(jīng)濟(jì)安全、文化安全、社會安全、科技安全、信息安全、生態(tài)安全、資源安全、核安全等于一體的國家安全體系。總體安全觀從國家角度確定網(wǎng)絡(luò)大安全范圍,從政治治理和國家角度規(guī)制了網(wǎng)絡(luò)安全。“貫徹以人民安全為宗旨的總體國家安全觀,既要著眼于實(shí)現(xiàn)全體人民的安全,又要體現(xiàn)到保障每個(gè)人的安全上。”

(二)強(qiáng)制與認(rèn)同并行,國內(nèi)與國外并重。

1.“強(qiáng)制”與“同意”:“葛蘭西把國家看作是政治社會和市民社會的結(jié)合,是強(qiáng)制和同意的結(jié)合。”由此在踐行網(wǎng)絡(luò)安全執(zhí)行的主體討論中,“強(qiáng)制”和“同意”是網(wǎng)絡(luò)安全在政治社會和市民社會的雙向核心即政治層面的執(zhí)行力,“政治統(tǒng)治是以執(zhí)行某種社會職能為基礎(chǔ),而且政治統(tǒng)治只有在它執(zhí)行了它的這種社會職能時(shí)才能持續(xù)下去。”同時(shí),來自市民社會的“同意”反映出網(wǎng)絡(luò)安全意識形態(tài)層面的民意基礎(chǔ)和輿論基礎(chǔ)。在網(wǎng)絡(luò)安全治理過程中,問題復(fù)雜,層級重復(fù)而且建制部門之間的職能也有重合和覆蓋,這時(shí),國家的建制和從政治高度出發(fā)、從市民社會微觀表現(xiàn)議題都規(guī)定了網(wǎng)絡(luò)安全防御、維護(hù)和合作的要求。

2.“國內(nèi)規(guī)制,國際塑造”是指在網(wǎng)絡(luò)安全的戰(zhàn)略考量中需要考慮的“國內(nèi)”和“國際”的雙向維度,也是綜合大環(huán)境要素和全球化的趨勢:以國內(nèi)安全帶動國際安全。“吉登斯認(rèn)為不能將全球化僅僅視為經(jīng)濟(jì)方面的全球化,實(shí)際上全球化涉及到全球的軍事、政治、文化等各個(gè)方面,它甚至深入到個(gè)人的行為、思想和日常生活。”即使是在全球化的巨大浪潮和國際間加強(qiáng)交流的語境之下,問題和歸屬問題都是不能忽視和妥協(xié)的關(guān)鍵問題,而網(wǎng)絡(luò)和歸屬也直接關(guān)乎國家的網(wǎng)絡(luò)安全水平。網(wǎng)絡(luò)安全作為國家安全總體戰(zhàn)略的一部分和重要基礎(chǔ)安全,一定要建立“統(tǒng)一領(lǐng)導(dǎo),多維治理”的戰(zhàn)略部署格局,國內(nèi)以規(guī)范和治理為主,國際上則是合作與防御并存。中國的國家網(wǎng)絡(luò)建設(shè)需要在國際上獲得合法性、國際認(rèn)同和國際地位,中國的網(wǎng)齡尚輕,在國際舞臺上還有很大塑造空間,現(xiàn)在是定義中國國家網(wǎng)絡(luò)地位的階段,所以,國際視野中以“塑造”戰(zhàn)略為主,同時(shí)加強(qiáng)自身防御能力,開展有條件有范圍的國際合作和共享,既分享網(wǎng)絡(luò)治理經(jīng)驗(yàn)和理念,同時(shí)也要加強(qiáng)核心技術(shù)保密和網(wǎng)絡(luò)系統(tǒng)安全不被攻擊和脅迫,確保在去邊界、去中心的網(wǎng)絡(luò)空間中保持獨(dú)立自主同時(shí)開放包容的角色和定位。

(三)從“防御”到“自生”再到“引導(dǎo)”的多層級戰(zhàn)略防御。

防御是我國網(wǎng)絡(luò)安全戰(zhàn)略的執(zhí)行前提,是最為基礎(chǔ)的目標(biāo);自生是在防御基礎(chǔ)上提出的新要求,就是要加強(qiáng)自主創(chuàng)新能力,減少對大國技術(shù)生產(chǎn)的依賴;引導(dǎo)是中國國家網(wǎng)絡(luò)安全戰(zhàn)略最宏大的目標(biāo),從國內(nèi)內(nèi)部安全的角度而言,內(nèi)部引導(dǎo)是規(guī)劃國家內(nèi)部網(wǎng)絡(luò)建設(shè)建制,從某種意義上說,只有大國乃至超級大國,才會有這樣的需求和意識。將國家權(quán)威投射在網(wǎng)絡(luò)空間范圍內(nèi),并努力將整個(gè)國際網(wǎng)絡(luò)空間納入到本國的控制系統(tǒng)。從“目標(biāo)界定與威脅認(rèn)定”的角度出發(fā),“威脅認(rèn)定究其本質(zhì)說是一個(gè)‘歸因’過程,換言之,這是一個(gè)主觀與客觀相結(jié)合的過程,而非純粹的客觀判定。‘歸因’之于威脅認(rèn)定,就是‘科學(xué)地找到令人滿意的威脅來源’”。放眼全球化和自身建設(shè),實(shí)現(xiàn)防御、自生、引導(dǎo)三個(gè)層級的目標(biāo)。實(shí)現(xiàn)“保護(hù)我國關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全及自身防御能力、提高自身的自主研發(fā)和技術(shù)開發(fā)能力,網(wǎng)絡(luò)安全的設(shè)備安全和技術(shù)安全、規(guī)制國內(nèi)安全網(wǎng)絡(luò)和在國際關(guān)系中獲得話語權(quán)和主動權(quán)”三大層次上的戰(zhàn)略目標(biāo)。

(四)上達(dá)國家下至個(gè)人的多主體多層級的有序安全體系建設(shè)。

從劃分安全主體的分層級戰(zhàn)略出發(fā)——相對于本國而言的國外勢力主體、國家、企業(yè)和個(gè)人。這項(xiàng)戰(zhàn)略有助于細(xì)化責(zé)任歸屬,切實(shí)提高治理效率。第一層級,即最高層級,也是安全問題的核心主體。網(wǎng)絡(luò)安全的最高層級首先是國家安全,具體也包括一些核心機(jī)構(gòu)和重要職能部門的安全。隨著國家網(wǎng)絡(luò)化的程度越來越高,網(wǎng)絡(luò)被應(yīng)用到生活和管理的更多方面,從而也對網(wǎng)絡(luò)安全提出了更高的要求,其蘊(yùn)藏的風(fēng)險(xiǎn)也更大;其次是全球化語境中相對于自身國家而言的外國主體,即和國家本身既是競爭又是合作的關(guān)系的主體,他們在網(wǎng)絡(luò)安全領(lǐng)域的身份具有二重性:網(wǎng)絡(luò)安全的主要威脅主體和國際環(huán)境中的合作主體。第二層級涉及企業(yè)安全。互聯(lián)網(wǎng)改變了企業(yè)的運(yùn)營模式、組織手段和服務(wù)方式,網(wǎng)絡(luò)化的程度越來越高,同時(shí)移動互聯(lián)網(wǎng)的興起和發(fā)展,使得各個(gè)移動終端、移動手機(jī)和可穿戴設(shè)備、人工智能等都成為一個(gè)網(wǎng)絡(luò)入口,管理成本更高,終端碎片化,也就大大增加了攻擊企業(yè)內(nèi)網(wǎng)和信息外流的風(fēng)險(xiǎn)。如此這般,對企業(yè)層級的保護(hù)也需要被納入到網(wǎng)絡(luò)安全議題的日程上來。互聯(lián)網(wǎng)時(shí)代每個(gè)位移范圍的手機(jī)都可以變成一個(gè)Wi-Fi,對企業(yè)的網(wǎng)絡(luò)攻擊可以繞開防火墻,從攻擊員工個(gè)人入手,再對單位發(fā)起攻擊,這同樣需要網(wǎng)絡(luò)安全解決方案的保護(hù)。第三個(gè)層次則是個(gè)體安全。以上提到的移動互聯(lián)網(wǎng)技術(shù)和終端的發(fā)展使網(wǎng)絡(luò)的入口變得極其復(fù)雜和多樣,智能手機(jī)、移動終端、可穿戴設(shè)備和人工智能以及物聯(lián)網(wǎng)技術(shù),用戶信息通過各種能夠感知和不能感知的渠道和方式被無處不在的終端搜集、傳輸和處理,一旦被攻破,個(gè)人隱私便會泄漏,對個(gè)人隱私權(quán)的保護(hù)就存在威脅。同時(shí),個(gè)人也是網(wǎng)絡(luò)空間中散落的個(gè)體和小的傳播媒介,個(gè)人力量也有在網(wǎng)絡(luò)空間制造威脅和巨大傳播流、傳播話題的能力。這三個(gè)層級的主體戰(zhàn)略提供了一個(gè)從宏觀到微觀的戰(zhàn)略層次:對網(wǎng)絡(luò)空間和信息化流程中的各責(zé)任主體進(jìn)行規(guī)制、引導(dǎo)和保護(hù),他們受到的安全威脅與能夠制造的安全威脅同樣值得重視。與此同時(shí),我國國家網(wǎng)絡(luò)安全戰(zhàn)略還要提高應(yīng)對靈活性和預(yù)案預(yù)警能力,建設(shè)國家規(guī)格的網(wǎng)絡(luò)安全數(shù)據(jù)庫,強(qiáng)化數(shù)據(jù)保護(hù)。隨著互聯(lián)網(wǎng)技術(shù)的豐富和演進(jìn),不斷提高國家適應(yīng)網(wǎng)絡(luò)發(fā)展但是又不受制受控于網(wǎng)絡(luò)技術(shù)的應(yīng)對能力和技術(shù)水平;硬件發(fā)展的同時(shí)國家的軟實(shí)力也要相應(yīng)支持跟進(jìn),加強(qiáng)人才隊(duì)伍的培訓(xùn)和建設(shè);運(yùn)用垂直縱深的管理模式,尋求政策平衡、區(qū)域平衡和國際平衡三者之間的平衡點(diǎn)。網(wǎng)絡(luò)安全的度要拿捏把握,在保護(hù)安全的前提下不能限制了網(wǎng)絡(luò)使用,壓抑了網(wǎng)絡(luò)本身的發(fā)展?jié)撡|(zhì),這不只是權(quán)利獲取問題,也不只是信息使用問題,更是國家經(jīng)濟(jì)發(fā)展問題。從國家宏觀治理的角度出發(fā),減少政策性和可避免的鴻溝的出現(xiàn),以免出現(xiàn)其他一系列的連鎖反應(yīng)。決策者的認(rèn)知對于決策的制定至關(guān)重要,認(rèn)知變化成為政策變化的主要?jiǎng)恿?,研究國家網(wǎng)絡(luò)安全問題要樹立“問題導(dǎo)向”的思路——威脅存在的可能性和形式以及評估體系,建立相應(yīng)的安全相應(yīng)系統(tǒng),安全意識的培訓(xùn)和疏導(dǎo),提高抵御風(fēng)險(xiǎn)和威脅的能力,國家層面的安全保護(hù)以及國際網(wǎng)絡(luò)安全合作,既駕馭全球網(wǎng)絡(luò)技術(shù)發(fā)展的東風(fēng)同時(shí)也辯證理性地看待這其中伴隨的裹挾和沖擊。“生于憂患,死于安樂”。要樹立國家網(wǎng)絡(luò)安全的危機(jī)意識。網(wǎng)絡(luò)世界日新月異,也為國家的治理和調(diào)控提出挑戰(zhàn),如何應(yīng)戰(zhàn)、利用、協(xié)調(diào)和維護(hù)對于國家、政府、企業(yè)和個(gè)人都任重而道遠(yuǎn)。首先技術(shù)開發(fā)方面即不能受制于人,要掌握充分自主和駕馭空間:將主動權(quán)和對技術(shù)的控制權(quán)牢牢掌握在本國能力可及范圍,硬件、軟件都不再受制于人,安全掌握在自己手中,國家網(wǎng)絡(luò)安全預(yù)警系統(tǒng)建設(shè)先行,降低安全威脅。提升國民網(wǎng)絡(luò)素養(yǎng),筑起網(wǎng)絡(luò)安全的高墻。“我國要舉國家之力動員全民共同努力最終建立起多邊、民主、透明的國際互聯(lián)網(wǎng)治理體系,共同構(gòu)建和平、安全、開放、合作的網(wǎng)絡(luò)空間。”經(jīng)過五年技術(shù)研發(fā)、調(diào)試和攻關(guān),我國自主研發(fā)的“網(wǎng)絡(luò)身份證”技術(shù)等大規(guī)模服務(wù)技術(shù)難題已被悉數(shù)攻克,網(wǎng)絡(luò)安全的客觀安全要求有過硬的技術(shù)支持和堅(jiān)實(shí)的管理系統(tǒng)。在網(wǎng)絡(luò)安全的硬件執(zhí)行力和網(wǎng)絡(luò)身份管理方面,已經(jīng)建立起全國唯一的“公安部公民網(wǎng)絡(luò)身份識別系統(tǒng)”。這是中國公安部針對網(wǎng)絡(luò)虛擬的社會管理,為切實(shí)保護(hù)公民網(wǎng)絡(luò)安全而采取的重要安全舉措。建立網(wǎng)絡(luò)身份管理的基礎(chǔ)框架,是構(gòu)成網(wǎng)絡(luò)社會法治化的管理基礎(chǔ),是形成中國網(wǎng)絡(luò)信任與身份管理體系的有益探索,這也是建立互聯(lián)網(wǎng)治理有效的數(shù)據(jù)庫建設(shè)以及后續(xù)跟進(jìn)的長期有效的基礎(chǔ)保障。同時(shí),我國已經(jīng)連續(xù)兩年舉行網(wǎng)絡(luò)安全周活動,切實(shí)將網(wǎng)絡(luò)安全作為公民教育的一部分落到實(shí)處,從個(gè)人層面抵抗網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅,增強(qiáng)網(wǎng)絡(luò)安全與自我保護(hù)意識,樹立網(wǎng)絡(luò)安全觀念,建設(shè)最具有群眾基礎(chǔ)和社會共識的網(wǎng)絡(luò)安全保護(hù)網(wǎng),引導(dǎo)公眾健康使用網(wǎng)絡(luò),共建健康文明的網(wǎng)絡(luò)大環(huán)境,實(shí)現(xiàn)網(wǎng)絡(luò)安全從上至下的分層布局和有序管理。

四、結(jié)語

篇4

(一)電子商務(wù)中消費(fèi)者隱私權(quán)的內(nèi)涵

電子商務(wù)交易過程中的消費(fèi)者隱私權(quán)主要針對的是消費(fèi)者私人信息的權(quán)利保護(hù)方面,這是由電子商務(wù)依托于虛擬的而非實(shí)體運(yùn)行的網(wǎng)絡(luò)平臺的性質(zhì)所決定的,在這個(gè)平臺中,消費(fèi)者的私人信息被入侵的幾率遠(yuǎn)遠(yuǎn)大于消費(fèi)者私人生活被打擾的幾率(私人生活安寧的權(quán)利被侵犯亦是衍生于私人信息泄露的結(jié)果)。除此之外,電子商務(wù)本身的性質(zhì)與特點(diǎn)也決定了消費(fèi)者私人信息更受威脅的現(xiàn)實(shí),因?yàn)殡娮由虅?wù)交易活動是消費(fèi)者運(yùn)用自身所有的電子設(shè)備,通過網(wǎng)絡(luò)進(jìn)行交易的一個(gè)過程,這個(gè)過程一般包括了電子商務(wù)活動的準(zhǔn)備階段、合同簽訂或協(xié)議達(dá)成的階段、合同履行或違約責(zé)任追究的階段,消費(fèi)者要參與這個(gè)過程,必然會訪問相關(guān)的網(wǎng)頁,注冊或使用個(gè)人的真實(shí)信息以順利達(dá)成交易。在此過程中,消費(fèi)者的隱私問題實(shí)際上伴隨著交易的始終,消費(fèi)者的姓名、地址、聯(lián)系方式、職業(yè)等信息,甚至于消費(fèi)者的消費(fèi)愛好、消費(fèi)習(xí)慣等信息都可以歸類于消費(fèi)者的隱私權(quán)范圍內(nèi),因此,電子商務(wù)中消費(fèi)者隱私權(quán)的內(nèi)涵包括但不限于消費(fèi)者的個(gè)人基本信息(如姓名、地址、電話號碼等)、消費(fèi)者的個(gè)人偏好(如購物習(xí)慣等)和消費(fèi)者網(wǎng)絡(luò)存儲信息(如個(gè)人網(wǎng)絡(luò)空間等)。

(二)我國電子商務(wù)中消費(fèi)者隱私權(quán)保護(hù)方面的現(xiàn)狀

我國與消費(fèi)者隱私權(quán)保護(hù)方面關(guān)聯(lián)性最大的《消費(fèi)者權(quán)益保護(hù)法》從1994年開始施行以來,一直側(cè)重于保障消費(fèi)者的人格尊嚴(yán),立足于對消費(fèi)者精神層面的保護(hù),較少強(qiáng)調(diào)消費(fèi)者信息安全方面,這與當(dāng)時(shí)立法時(shí)外部環(huán)境的影響不無關(guān)系,也因?yàn)楫?dāng)時(shí)我國尚未出現(xiàn)電子商務(wù)的活動,更不可能有今天這種電子商務(wù)在國內(nèi)欣欣向榮的發(fā)展?fàn)顩r,傳統(tǒng)的交易模式仍是商業(yè)運(yùn)行的主體模式。在之后的數(shù)年內(nèi),我國的地方性法規(guī)開始逐漸提出“隱私權(quán)”的概念,如山東省、上海市、安徽省等各省市在制定相關(guān)的消費(fèi)者保護(hù)條例過程中開始重視隱私權(quán)的問題,伴隨著電子商務(wù)的崛起和迅速發(fā)展,學(xué)者們也開始關(guān)注電子商務(wù)中消費(fèi)者隱私的保護(hù)層面,彭惠梅、甘守義(2009)就提出了電子商務(wù)下消費(fèi)者的隱私權(quán)“涵蓋對于個(gè)人資料支配權(quán)、利用權(quán)和維護(hù)權(quán)及個(gè)人私事或私生活的隱蔽或隱瞞權(quán)、保持個(gè)人生活和領(lǐng)域不受干擾和侵犯的權(quán)利”??梢?,我國對于電子商務(wù)中消費(fèi)者隱私權(quán)保護(hù)方面的研究將會不斷前進(jìn)和發(fā)展。

電子商務(wù)交易過程中消費(fèi)者隱私權(quán)被侵犯的主要表現(xiàn)形式

電子商務(wù)交易過程有諸多參與主體,其中除了消費(fèi)者之外,尚有物流企業(yè)、第三方支付平臺、網(wǎng)絡(luò)中的“賣方”、提供交易平臺的服務(wù)方等其他主體角色,甚至于惡意篡取他人信息的軟件者也頻頻活動于電子商務(wù)交易過程中,以上這些除了消費(fèi)者之外的交易相關(guān)方主體都有接觸到并記錄消費(fèi)者私人信息的可能性,進(jìn)而延伸到在掌握了信息之后侵犯消費(fèi)者隱私權(quán)的可能性。因?yàn)橄M(fèi)者個(gè)人隱私的獲取在網(wǎng)絡(luò)這個(gè)虛擬平臺中顯得尤其重要,具有較大的市場價(jià)值。在電子商務(wù)交易過程中,消費(fèi)者隱私權(quán)被侵犯的主要表現(xiàn)形式主要有消費(fèi)者個(gè)人基本信息被非法收集、消費(fèi)者私人網(wǎng)絡(luò)空間被肆意入侵、消費(fèi)者網(wǎng)絡(luò)活動被非法追蹤記錄這三種形式,而這三種形式在嚴(yán)重程度、先后次序上又是層層遞進(jìn)的,三者間關(guān)系如圖2所示:如圖2所示,電子商務(wù)交易過程中消費(fèi)者隱私權(quán)被侵的主要表現(xiàn)形式有以下三種:

(一)消費(fèi)者個(gè)人基本信息被非法收集

上文中已經(jīng)有所提及,消費(fèi)者個(gè)人基本信息涉及到了姓名、地址、聯(lián)系方式、職業(yè)、電子郵箱等,很多電子商務(wù)交易進(jìn)行之前,消費(fèi)者需要首先進(jìn)行準(zhǔn)備工作,注冊個(gè)人基本信息,登錄網(wǎng)站或打開網(wǎng)頁與交易“賣方”就交易價(jià)格或數(shù)量進(jìn)行交涉,當(dāng)消費(fèi)者與“賣方”達(dá)成協(xié)議后,需要使用到第三方支付平臺,此后貨物的運(yùn)輸由物流公司方面完成,最終消費(fèi)者收到貨物后進(jìn)行確認(rèn)。這一完整的流程中,每個(gè)步驟都有消費(fèi)者私人信息隨時(shí)泄露的漏洞,因?yàn)檫@些步驟中交易方所獲得的都是關(guān)于消費(fèi)者的第一手資料,是最直接、最真實(shí)的資料,因而不排除有相關(guān)交易主體(除消費(fèi)者外)出于某種個(gè)人非法目的,為了謀取私人利益,收集消費(fèi)者信息進(jìn)行出售獲利的行為。事實(shí)上,現(xiàn)實(shí)生活中此類現(xiàn)象也并不少見,消費(fèi)者的私人信息未能得到有效保護(hù),流動到了消費(fèi)者從不關(guān)注的網(wǎng)頁或企業(yè)手中。

(二)消費(fèi)者私人網(wǎng)絡(luò)空間被肆意入侵

消費(fèi)者私人網(wǎng)絡(luò)空間主要涉及消費(fèi)者的郵箱、QQ或其他一些個(gè)人的空間領(lǐng)域。很多消費(fèi)者郵箱中經(jīng)常會收到商家推介的各種活動信息,或是新產(chǎn)品的推銷信息,但這些商家都是消費(fèi)者未曾注冊過或未曾接觸過的陌生群體,這是建立在實(shí)際信息基礎(chǔ)上的商家對消費(fèi)者私人網(wǎng)絡(luò)空間入侵的第一層面;有的電子交易相關(guān)主體獲取了消費(fèi)者聯(lián)系方式或郵箱后,推介虛假信息,進(jìn)行詐騙活動,對消費(fèi)者私人生活造成了較大干擾,這種現(xiàn)象在電子商務(wù)活動發(fā)展初期對消費(fèi)者造成經(jīng)濟(jì)損失的案例較多,但近年來隨著消費(fèi)者的警惕心上升,詐騙活動主體得逞的概率也大大降低了,這種現(xiàn)象偶有發(fā)生,這是建立在虛假信息基礎(chǔ)上的商家對消費(fèi)者私人網(wǎng)絡(luò)空間入侵的第二層面;有的電子商務(wù)交易相關(guān)主體竊取消費(fèi)者QQ號碼,登錄后各種不實(shí)推銷信息,隨意刪除消費(fèi)者好友,或通過向消費(fèi)者熟悉的群體發(fā)送消息進(jìn)行詐騙活動,這種行為已經(jīng)上升到了非常嚴(yán)重的侵權(quán)程度,這是完全脫離了信息承載的推介活動,是徹底的侵權(quán)、詐騙活動。

(三)消費(fèi)者網(wǎng)絡(luò)活動被非法追蹤記錄

無論是消費(fèi)者個(gè)人基本信息被非法收集還是消費(fèi)者私人網(wǎng)絡(luò)空間被肆意入侵,這都只是對消費(fèi)者的個(gè)人生活造成偶爾干擾的事件。在部分網(wǎng)絡(luò)交易活動中,消費(fèi)者的活動記錄被非法監(jiān)聽、窺探、追蹤,一些電子商務(wù)交易相關(guān)主體使用先進(jìn)的技術(shù)與設(shè)備對消費(fèi)者的交易記錄進(jìn)行跟蹤記錄以獲取消費(fèi)者的交易偏好等信息,進(jìn)行非法利用或出售以謀取利益,這些行為也嚴(yán)重影響到了消費(fèi)者的生活?,F(xiàn)實(shí)生活中,伴隨著電子商務(wù)活動的飛速發(fā)展,除了本文總結(jié)的這三種電子商務(wù)交易過程中消費(fèi)者隱私權(quán)被侵的主要表現(xiàn)形式外,還有很多新的表現(xiàn)形式在逐漸呈現(xiàn)出來,但其本質(zhì)都脫離不了利用消費(fèi)者私人信息為個(gè)人謀取非法利益,而本文所提及的這三種表現(xiàn)形式是尤其具有代表性的,正如圖2中箭頭方向所標(biāo)示出的,這三種表現(xiàn)形式中,消費(fèi)者個(gè)人基本信息被非法收集是消費(fèi)者私人網(wǎng)絡(luò)空間被肆意入侵的前提,正是由于消費(fèi)者信息的泄露才進(jìn)而產(chǎn)生了之后私人空間被肆意入侵的結(jié)果,而這兩者又為消費(fèi)者網(wǎng)絡(luò)活動被非法追蹤記錄提供了便利和條件。

構(gòu)建我國電子商務(wù)交易中消費(fèi)者隱私權(quán)的保護(hù)制度

(一)從源頭上引起公眾對自身交易隱私權(quán)的重視

公眾在參與電子商務(wù)交易中所表現(xiàn)出的維護(hù)隱私意識的淡薄,雖然隨著近年來電子商務(wù)中詐騙案件、侵權(quán)行為的出現(xiàn)有所改進(jìn),仍有大部分消費(fèi)者未能清楚地認(rèn)識到個(gè)人信息泄露的危險(xiǎn)性。在網(wǎng)絡(luò)這個(gè)平臺中,個(gè)人隱私的保護(hù)是要時(shí)刻、處處引起消費(fèi)者警惕的,因?yàn)楹芏嘞M(fèi)者個(gè)人信息的泄露往往出于消費(fèi)者的無心之失,或者由于很多消費(fèi)者在進(jìn)行網(wǎng)絡(luò)活動時(shí)不明確某些行為的后果,例如,消費(fèi)者隨意點(diǎn)開某些網(wǎng)頁鏈接,隨意打開某些網(wǎng)站進(jìn)行個(gè)人信息的注冊、登記等等,最終導(dǎo)致個(gè)人信息流出對自身造成困擾甚至經(jīng)濟(jì)損失。由此可見,消費(fèi)者的隱私權(quán)被電子商務(wù)交易相關(guān)主體侵犯這一現(xiàn)象,首先要從消費(fèi)者這個(gè)源頭進(jìn)行遏制,樹立消費(fèi)者的隱私權(quán)觀念,培養(yǎng)起消費(fèi)者對于個(gè)人隱私保護(hù)的重視,消費(fèi)者個(gè)人應(yīng)當(dāng)養(yǎng)成良好的上網(wǎng)習(xí)慣,陌生網(wǎng)頁、陌生鏈接不隨意打開,定期檢查電腦的安全情況,確保計(jì)算機(jī)的安全漏洞盡快被補(bǔ)上,防止造成進(jìn)一步的損失。

(二)從外部加強(qiáng)法律對隱私權(quán)的保護(hù)

立法方面,我國對于電子商務(wù)交易過程中消費(fèi)者隱私權(quán)的保護(hù)立法尚處于起步和探索的階段,我們可以參考對此已經(jīng)有成熟研究的國外法律方面:首先,在《民法典》中明確、清楚地規(guī)定隱私權(quán)的定義,并將網(wǎng)絡(luò)隱私權(quán)的定義具體化,只有將隱私權(quán)的定義落到細(xì)處,將網(wǎng)絡(luò)隱私權(quán)的細(xì)微差異落到細(xì)處,其他的法律責(zé)任追究工作才會有具體的依據(jù)和憑證。其次,對于電子商務(wù)中消費(fèi)者隱私權(quán)的保護(hù)專門立法,從當(dāng)前電子商務(wù)規(guī)模急劇增長的背景出發(fā),總結(jié)社會中發(fā)生的電子商務(wù)交易中消費(fèi)者隱私權(quán)被侵犯的實(shí)際案例,全面考慮應(yīng)當(dāng)規(guī)范的侵權(quán)行為,主要可以從消費(fèi)者的私人信息出發(fā),延伸到對消費(fèi)者私人信息的利用、非法追蹤記錄等方面的規(guī)范。最后,將侵犯消費(fèi)者隱私權(quán)的責(zé)任提升到《刑法》中來,如果發(fā)生了電子商務(wù)交易過程中對于消費(fèi)者隱私權(quán)的侵犯行為,嚴(yán)重干擾到消費(fèi)者的正常生活和私人空間,侵犯方的相關(guān)主體將要承擔(dān)刑事責(zé)任,重責(zé)之下才有抑制甚至消除侵權(quán)行為的可能。

(三)從內(nèi)部完善電子商務(wù)運(yùn)作環(huán)境

篇5

1.論信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全

2.用戶參與對信息安全管理有效性的影響——多重中介方法

3.基于信息安全風(fēng)險(xiǎn)評估的檔案信息安全保障體系構(gòu)架與構(gòu)建流程

4.論電子檔案開放利用中信息安全保障存在的問題與對策

5.美國網(wǎng)絡(luò)信息安全治理機(jī)制及其對我國之啟示

6.制度壓力、信息安全合法化與組織績效——基于中國企業(yè)的實(shí)證研究

7.“棱鏡”折射下的網(wǎng)絡(luò)信息安全挑戰(zhàn)及其戰(zhàn)略思考

8.再論信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全

9.“云計(jì)算”時(shí)代的法律意義及網(wǎng)絡(luò)信息安全法律對策研究

10.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對策

11.網(wǎng)絡(luò)信息安全防范與Web數(shù)據(jù)挖掘技術(shù)的整合研究

12.現(xiàn)代信息技術(shù)環(huán)境中的信息安全問題及其對策

13.處罰對信息安全策略遵守的影響研究——威懾理論與理性選擇理論的整合視角

14.論國民信息安全素養(yǎng)的培養(yǎng)

15.國民信息安全素養(yǎng)評價(jià)指標(biāo)體系構(gòu)建研究

16.高校信息安全風(fēng)險(xiǎn)分析與保障策略研究

17.大數(shù)據(jù)信息安全風(fēng)險(xiǎn)框架及應(yīng)對策略研究

18.信息安全學(xué)科體系結(jié)構(gòu)研究

19.檔案信息安全保障體系框架研究

20.美國關(guān)鍵基礎(chǔ)設(shè)施信息安全監(jiān)測預(yù)警機(jī)制演進(jìn)與啟示

21.美國政府采購信息安全法律制度及其借鑒

22.“5432戰(zhàn)略”:國家信息安全保障體系框架研究

23.智慧城市建設(shè)對城市信息安全的強(qiáng)化與沖擊分析

24.信息安全技術(shù)體系研究

25.電力系統(tǒng)信息安全研究綜述

26.美國電力行業(yè)信息安全工作現(xiàn)狀與特點(diǎn)分析

27.國家信息安全協(xié)同治理:美國的經(jīng)驗(yàn)與啟示

28.論大數(shù)據(jù)時(shí)代信息安全的新特點(diǎn)與新要求

29.構(gòu)建基于信息安全風(fēng)險(xiǎn)評估的檔案信息安全保障體系必要性研究

30.工業(yè)控制系統(tǒng)信息安全研究進(jìn)展

31.電子文件信息安全管理評估體系研究

32.社交網(wǎng)絡(luò)中用戶個(gè)人信息安全保護(hù)研究

33.信息安全與網(wǎng)絡(luò)社會法律治理:空間、戰(zhàn)略、權(quán)利、能力——第五屆中國信息安全法律大會會議綜述

34.三網(wǎng)融合下的信息安全問題

35.云計(jì)算環(huán)境下信息安全分析

36.信息安全風(fēng)險(xiǎn)評估研究綜述

37.淺談網(wǎng)絡(luò)信息安全技術(shù)

38.云計(jì)算時(shí)代的數(shù)字圖書館信息安全思考

39.“互聯(lián)網(wǎng)+金融”模式下的信息安全風(fēng)險(xiǎn)防范研究

40.故障樹分析法在信息安全風(fēng)險(xiǎn)評估中的應(yīng)用

41.信息安全風(fēng)險(xiǎn)評估風(fēng)險(xiǎn)分析方法淺談

42.計(jì)算機(jī)網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)

43.用戶信息安全行為研究述評

44.數(shù)字化校園信息安全立體防御體系的探索與實(shí)踐

45.大數(shù)據(jù)時(shí)代面臨的信息安全機(jī)遇和挑戰(zhàn)

46.企業(yè)信息化建設(shè)中的信息安全問題

47.基于管理因素的企業(yè)信息安全事故分析

48.借鑒國際經(jīng)驗(yàn) 完善我國電子政務(wù)信息安全立法

49.美國信息安全法律體系考察及其對我國的啟示

50.論網(wǎng)絡(luò)信息安全合作的國際規(guī)則制定  

51.國外依法保障網(wǎng)絡(luò)信息安全措施比較與啟示

52.云計(jì)算下的信息安全問題研究

53.云計(jì)算信息安全分析與實(shí)踐

54.新一代電力信息網(wǎng)絡(luò)安全架構(gòu)的思考

55.歐盟信息安全法律框架之解讀

56.組織信息安全文化的角色與建構(gòu)研究

57.國家治理體系現(xiàn)代化視域下地理信息安全組織管理體制的重構(gòu)

58.信息安全本科專業(yè)的人才培養(yǎng)與課程體系

59.美國電力行業(yè)信息安全運(yùn)作機(jī)制和策略分析

60.信息安全人因風(fēng)險(xiǎn)研究進(jìn)展綜述

61.信息安全:意義、挑戰(zhàn)與策略

62.工業(yè)控制系統(tǒng)信息安全新趨勢

63.基于MOOC理念的網(wǎng)絡(luò)信息安全系列課程教學(xué)改革

64.信息安全風(fēng)險(xiǎn)綜合評價(jià)指標(biāo)體系構(gòu)建和評價(jià)方法

65.企業(yè)群體間信息安全知識共享的演化博弈分析

66.智能電網(wǎng)信息安全及其對電力系統(tǒng)生存性的影響

67.中文版信息安全自我效能量表的修訂與校驗(yàn)

68.智慧城市環(huán)境下個(gè)人信息安全保護(hù)問題分析及立法建議

69.基于決策樹的智能信息安全風(fēng)險(xiǎn)評估方法

70.互動用電方式下的信息安全風(fēng)險(xiǎn)與安全需求分析

71.高校信息化建設(shè)進(jìn)程中信息安全問題成因及對策探析

72.高校圖書館網(wǎng)絡(luò)信息安全問題及解決方案

73.國內(nèi)信息安全研究發(fā)展脈絡(luò)初探——基于1980-2010年CNKI核心期刊的文獻(xiàn)計(jì)量與內(nèi)容分析

74.云會計(jì)下會計(jì)信息安全問題探析

75.智慧城市信息安全風(fēng)險(xiǎn)評估模型構(gòu)建與實(shí)證研究

76.試論信息安全與信息時(shí)代的國家安全觀

77.IEC 62443工控網(wǎng)絡(luò)與系統(tǒng)信息安全標(biāo)準(zhǔn)綜述

78.美國信息安全法律體系綜述及其對我國信息安全立法的借鑒意義

79.淺談網(wǎng)絡(luò)信息安全現(xiàn)狀

80.大學(xué)生信息安全素養(yǎng)分析與形成

81.車聯(lián)網(wǎng)環(huán)境下車載電控系統(tǒng)信息安全綜述

82.組織控制與信息安全制度遵守:面子傾向的調(diào)節(jié)效應(yīng)

83.信息安全管理領(lǐng)域研究現(xiàn)狀的統(tǒng)計(jì)分析與評價(jià)

84.網(wǎng)絡(luò)信息安全及網(wǎng)絡(luò)立法探討

85.神經(jīng)網(wǎng)絡(luò)在信息安全風(fēng)險(xiǎn)評估中應(yīng)用研究

86.信息安全風(fēng)險(xiǎn)評估模型的定性與定量對比研究

87.美國信息安全戰(zhàn)略綜述

88.信息安全風(fēng)險(xiǎn)評估的綜合評估方法綜述

89.信息安全產(chǎn)業(yè)與信息安全經(jīng)濟(jì)分析

90.信息安全政策體系構(gòu)建研究

91.智能電網(wǎng)物聯(lián)網(wǎng)技術(shù)架構(gòu)及信息安全防護(hù)體系研究

92.我國網(wǎng)絡(luò)信息安全立法研究

93.電力信息安全的監(jiān)控與分析

94.從復(fù)雜網(wǎng)絡(luò)視角評述智能電網(wǎng)信息安全研究現(xiàn)狀及若干展望

95.情報(bào)素養(yǎng):信息安全理論的核心要素

96.信息安全的發(fā)展綜述研究

97.俄羅斯聯(lián)邦信息安全立法體系及對我國的啟示

98.國家信息安全戰(zhàn)略的思考

篇6

1網(wǎng)絡(luò)技術(shù)對人文社會的積極影響

1)網(wǎng)絡(luò)傳媒有助于加強(qiáng)人文社會精神文明的建設(shè)。網(wǎng)絡(luò)技術(shù)的進(jìn)步使網(wǎng)絡(luò)傳媒手段走進(jìn)人們的舞臺,作為一種高效的信息傳播媒介具有多平臺、交互性強(qiáng)、多媒體、多終端的特點(diǎn),突破了廣播、電視等傳統(tǒng)傳媒手段受地域環(huán)境和文化制約等地域性特征,使人們能夠很快的了解外界新事物、接受新觀念而不僅僅局限于本民族、本國家的文化。加之許多地區(qū)為了宣傳自己的歷史文化都建立了主頁,這樣就有利于人們學(xué)習(xí)各地區(qū)、各民族的優(yōu)秀風(fēng)俗習(xí)慣、文化傳統(tǒng)、價(jià)值觀念以及行為方式,促進(jìn)文化交流和人文社會精神文明的發(fā)展。

2)有助于促進(jìn)人際交流。網(wǎng)絡(luò)技術(shù)的發(fā)展拓展了人際關(guān)系交往的空間、突破了現(xiàn)實(shí)人際交往一對一的限制并且豐富了交往內(nèi)容,使人們可以利用互聯(lián)網(wǎng)全方位、多層次的信息傳輸將自己的感受感想和觀點(diǎn)理念與遠(yuǎn)在千里之外、萬里之遙的陌生人進(jìn)行交流,從而擴(kuò)大了人際交往范圍,毋庸置疑,這種與陌生人的人際交流是不帶任何功利色彩的一種文化交流,不受現(xiàn)實(shí)社會中人與人之間的各種復(fù)雜人際關(guān)系的影響,更真實(shí)、更真誠,這說明互聯(lián)網(wǎng)上的各種人際關(guān)系群體的寬容度較現(xiàn)實(shí)社會要高很多,不同社會階層的人都可以在互聯(lián)網(wǎng)上解除思想的束縛,在較輕松的狀態(tài)下進(jìn)行社會交往,積極參與社會組織并遵從一定社會成員的角色,學(xué)會解決人際沖突和建立良好人際關(guān)系的方法。

2網(wǎng)絡(luò)技術(shù)的進(jìn)步對人文社會的消極影響

網(wǎng)絡(luò)技術(shù)進(jìn)步給人們帶來了一個(gè)擺脫社會倫理道德和公序良俗約束的高度開放的空間,這就使人們極易在互聯(lián)網(wǎng)上出現(xiàn)道德失范、人文墮落和文化退步等問題,最終在現(xiàn)實(shí)中也失去了社會責(zé)任和社會道德。

1)不健康網(wǎng)絡(luò)信息使道德水平下降。筆者分別在google、baidu等搜索引擎上輸入了科學(xué)、文明、性、命運(yùn)、占卜、看相、風(fēng)水、鬼等關(guān)鍵詞,然后對搜索結(jié)果進(jìn)行了統(tǒng)計(jì)。從統(tǒng)計(jì)結(jié)果可以看出,科學(xué)與文明是網(wǎng)絡(luò)傳播的主流內(nèi)容,但非科學(xué)的、迷信的信息內(nèi)容也大到了驚人的程度。在某種意義上,這反映出網(wǎng)絡(luò)傳播的現(xiàn)狀。當(dāng)前,一些傳播者在金錢利益的驅(qū)使下,為了最大限度地提高點(diǎn)擊率,便不擇手段地投其所好,在互聯(lián)網(wǎng)上大肆宣傳迷信、鬼神方面的內(nèi)容,對社會構(gòu)成了嚴(yán)重的危害。當(dāng)前,我國社會正處于快速轉(zhuǎn)型時(shí)期,各種社會矛盾、沖突日益增多,人們的價(jià)值理念和行為方式也發(fā)生了巨大的改變。當(dāng)一部分人感到精神困惑或空虛的時(shí)候,他們便會求助于鬼怪、神靈的庇佑。于是,一些不法分子便利用網(wǎng)絡(luò)技術(shù)進(jìn)行招搖撞騙。如此一來,網(wǎng)絡(luò)空間就演變?yōu)橐粋€(gè)傳播不良信息的場所。這類不良信息以及某些虛假信息、不負(fù)責(zé)任信息和無聊信息的傳播使人們的道德意識扭,影響其形成健全道德的人格,成為誘發(fā)犯罪的導(dǎo)火索,甚至成為直接實(shí)施犯罪的工具。目前,危害國家,社會和公共安全,侵犯財(cái)產(chǎn),妨礙社會秩序管理,肆意傳播計(jì)算機(jī)病毒等網(wǎng)絡(luò)犯罪時(shí)有發(fā)生,不僅阻礙了網(wǎng)絡(luò)技術(shù)的發(fā)展,也影響了個(gè)人及群體道德水平。

2)容易造成現(xiàn)實(shí)人際關(guān)系冷漠。網(wǎng)絡(luò)技術(shù)的進(jìn)步創(chuàng)造了一個(gè)高度信息化、自動化的“網(wǎng)絡(luò)社會”,使人們可以用電腦來完成現(xiàn)實(shí)中的很多工作和事情,同時(shí)也導(dǎo)致人際關(guān)系淡化,人情趨于冷漠,世態(tài)更加“炎涼”。人與人面對面的交往越來越多地被人與網(wǎng)絡(luò)的交往所取代,從而導(dǎo)致人與人之間關(guān)系的疏遠(yuǎn),人們也容易變得緊張、孤僻、冷漠。特別是一些整天沉溺于“網(wǎng)絡(luò)社會”的人甚至對現(xiàn)實(shí)社會生活中的他人與社會的幸福漠不關(guān)心,主動與人交流的機(jī)會也越來越少,逐漸對與人進(jìn)行面對面的對話或交流產(chǎn)生厭倦,造成認(rèn)知與人際交往能力的障礙。

綜上所述,網(wǎng)絡(luò)技術(shù)的進(jìn)步給人文社會帶來積極作用的同時(shí),也對人文社會提出了新挑戰(zhàn),下面筆者提出一些減少或者消除網(wǎng)絡(luò)技術(shù)進(jìn)步消極影響的對策。

3減少網(wǎng)絡(luò)技術(shù)消極作用的對策

3.1防止道德水平下降的對策

1)加強(qiáng)道德觀及網(wǎng)絡(luò)道德規(guī)范建設(shè)。盡管網(wǎng)絡(luò)技術(shù)的進(jìn)步為自由上網(wǎng)、開展各種活動提供了極為廣闊的空間和自由度,但虛擬的網(wǎng)上活動與現(xiàn)實(shí)社會的活動在本質(zhì)上是一致的,因此必須加強(qiáng)社會道德觀的建設(shè),不斷研究制定與網(wǎng)絡(luò)發(fā)展相適應(yīng)的網(wǎng)絡(luò)道德規(guī)范作為現(xiàn)實(shí)社會傳統(tǒng)道德規(guī)范的延伸,對網(wǎng)絡(luò)行為進(jìn)行一定的約束,提高人們道德意識,使之認(rèn)識到空間和自由度的擴(kuò)大不意味可以隨意制造信息垃圾、進(jìn)行信息欺詐,否則將受到社會輿論的譴責(zé)。

2)利用科技手段,凈化網(wǎng)絡(luò)空間。在網(wǎng)絡(luò)技術(shù)不斷發(fā)展的同時(shí)要大力開發(fā)和推廣“過濾技術(shù)”,用過濾軟件、“水印”跟蹤技術(shù)、加密技術(shù)或者防火墻技術(shù)有效地將上文提到的不良信息自動封鎖,為廣大用戶創(chuàng)造一片網(wǎng)絡(luò)凈土,凈化網(wǎng)絡(luò)空間。

篇7

關(guān)鍵詞:空間互聯(lián)網(wǎng);發(fā)展現(xiàn)狀;趨勢

隨著科學(xué)技術(shù)的不斷發(fā)展以及科學(xué)技術(shù)的不斷進(jìn)步,互聯(lián)網(wǎng)技術(shù)已經(jīng)滲透到人們的生活與生產(chǎn)等各個(gè)方面。目前將人們的活動延伸和拓展到太空領(lǐng)域是當(dāng)前科學(xué)家們探討的焦點(diǎn)問題。但是在實(shí)際發(fā)展過程中,還存在很多問題,還需要科學(xué)家們針對問題提出具體的優(yōu)化改革措施和調(diào)整方案,提高網(wǎng)絡(luò)運(yùn)行效率和數(shù)據(jù)傳輸?shù)陌踩?、穩(wěn)定性,進(jìn)一步促進(jìn)空間互聯(lián)網(wǎng)技術(shù)的長遠(yuǎn)發(fā)展??臻g互聯(lián)網(wǎng)技術(shù)的研究與發(fā)展需要以互聯(lián)網(wǎng)技術(shù)作為支撐點(diǎn),在此基礎(chǔ)上分析空間互聯(lián)網(wǎng)技術(shù)未來發(fā)展趨勢。

一、空間互聯(lián)網(wǎng)技術(shù)

空間互聯(lián)網(wǎng)技術(shù)是將地面互聯(lián)網(wǎng)技術(shù)與空間信息資源進(jìn)行有效融合,其融合原則是“高效利用,綜合集成”。融合和信息傳輸?shù)闹饕ぞ呤切l(wèi)星,充分利用衛(wèi)星信息傳輸快、準(zhǔn)的優(yōu)點(diǎn)擴(kuò)大通信網(wǎng)絡(luò)的信號覆蓋范圍,提高傳輸效率。近幾年,隨著社會經(jīng)濟(jì)的迅猛發(fā)展以及科學(xué)技術(shù)的不斷進(jìn)步,空間互聯(lián)網(wǎng)技術(shù)逐步深入到人們的生活與生產(chǎn)中,并廣泛運(yùn)用于各行各業(yè)。比如在政治、經(jīng)濟(jì)、文化等各領(lǐng)域?qū)梢钥吹娇臻g互聯(lián)網(wǎng)技術(shù)的身影。

二、空間互聯(lián)網(wǎng)技術(shù)發(fā)展現(xiàn)狀

(一)網(wǎng)絡(luò)資源的有限性

網(wǎng)絡(luò)節(jié)點(diǎn)是組成空間互聯(lián)網(wǎng)體系的重要組成部分。在實(shí)際運(yùn)行過程中,對網(wǎng)絡(luò)節(jié)點(diǎn)的管理工作主要是由衛(wèi)星負(fù)擔(dān)。但是衛(wèi)星的位置是按照一定的運(yùn)動規(guī)律在不斷變化,因此空間互聯(lián)網(wǎng)的拓?fù)浣Y(jié)構(gòu)也會隨之發(fā)生變化。空間互聯(lián)網(wǎng)的拓?fù)浣Y(jié)構(gòu)不僅受衛(wèi)星位置變化的影響,還會受時(shí)間的影響。太空網(wǎng)絡(luò)設(shè)備是實(shí)現(xiàn)空間互聯(lián)網(wǎng)技術(shù)的核心要素,但是相比地球環(huán)境而言,太空環(huán)境更加惡劣。因此太空設(shè)備在環(huán)境條件較差的情況下是不能完全發(fā)揮其性能的,從而大大降低了太空設(shè)備的性能。與實(shí)際性能相差太遠(yuǎn),使得網(wǎng)絡(luò)設(shè)備提供的網(wǎng)絡(luò)資源無法在空間互聯(lián)網(wǎng)技術(shù)中得到充分利用。

(二)能力有限

計(jì)算機(jī)芯片是空間互聯(lián)網(wǎng)技術(shù)與地面互聯(lián)網(wǎng)技術(shù)的核心要素,都需要借助計(jì)算機(jī)芯片設(shè)計(jì)產(chǎn)品和實(shí)現(xiàn)互聯(lián)網(wǎng)技術(shù)的優(yōu)勢。計(jì)算機(jī)芯片具有計(jì)算效率高、儲存功能強(qiáng)等優(yōu)勢,因此被廣泛運(yùn)用于互聯(lián)網(wǎng)技術(shù)中。但是在互聯(lián)網(wǎng)空間技術(shù)中安插計(jì)算機(jī)芯片,計(jì)算機(jī)芯片的功能就會被嚴(yán)重削弱,其空間傳輸能力也會因?yàn)橛?jì)算機(jī)功能的削弱而下降。由于衛(wèi)星位置和空間拓?fù)浣Y(jié)構(gòu)會隨著運(yùn)動規(guī)律和時(shí)間的變化不斷發(fā)生變化,導(dǎo)致空間互聯(lián)網(wǎng)網(wǎng)絡(luò)節(jié)點(diǎn)不穩(wěn)定、不固定,從而大量出現(xiàn)斷網(wǎng)、信號不強(qiáng)等現(xiàn)象。

(三)網(wǎng)絡(luò)協(xié)議不完善

目前,就空間網(wǎng)絡(luò)協(xié)議而言,主要包括DNT協(xié)議、空間IP協(xié)議和CCSDS協(xié)議。但是這些網(wǎng)絡(luò)協(xié)議不夠科學(xué)化、專業(yè)化和體系化,在實(shí)際運(yùn)行中就無法與地面互聯(lián)網(wǎng)TCP/IP協(xié)議進(jìn)行有效融合。網(wǎng)絡(luò)協(xié)議的兼容性差是當(dāng)前空間網(wǎng)絡(luò)技術(shù)的主要問題。另外,這三種空間協(xié)議的成本普遍偏高、利用率偏低,與現(xiàn)代通信技術(shù)之間的差異性較大。

(四)傳輸可靠性偏低

空間互聯(lián)網(wǎng)的結(jié)構(gòu)較為復(fù)雜,在展開網(wǎng)絡(luò)接入工作時(shí)會存在很多不確定的因素,操作人員一旦注意力不集中,就很容易將網(wǎng)絡(luò)節(jié)點(diǎn)集中在一個(gè)密集區(qū)域,這就是一種典型的物理環(huán)路結(jié)構(gòu)。這種結(jié)構(gòu)會嚴(yán)重影響網(wǎng)路數(shù)據(jù)傳輸?shù)陌踩院瓦B續(xù)性。一旦網(wǎng)路數(shù)據(jù)在傳輸過程中受到強(qiáng)烈的干擾,就會造成網(wǎng)絡(luò)中斷、網(wǎng)絡(luò)信號不連續(xù)等現(xiàn)象。在空間展開數(shù)據(jù)傳輸工作時(shí),由于傳輸距離比在地球水平線中的傳輸距離遠(yuǎn),因此其傳輸時(shí)間相對要長一些。但是數(shù)據(jù)在傳輸過程中會受到很多不可控因素的干擾,容易在傳輸中形成誤碼,從而嚴(yán)重降低空間互聯(lián)網(wǎng)數(shù)據(jù)傳輸?shù)姆€(wěn)定性。

三、空間互聯(lián)網(wǎng)技術(shù)的發(fā)展趨勢

(一)優(yōu)化體系結(jié)構(gòu)

空間互聯(lián)網(wǎng)技術(shù)中儲存的數(shù)據(jù)規(guī)模較大,因其內(nèi)部結(jié)構(gòu)的復(fù)雜性以及空間資源的有限性,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)的伸縮性能不高。但是要想進(jìn)一步擴(kuò)大空間互聯(lián)網(wǎng)的往來業(yè)務(wù),就需要提高網(wǎng)絡(luò)系統(tǒng)的自我調(diào)節(jié)程度,并合理調(diào)整和優(yōu)化空間互聯(lián)網(wǎng)的內(nèi)部動態(tài)結(jié)構(gòu),拓展和延伸內(nèi)部動態(tài)結(jié)構(gòu)的發(fā)展道路,科學(xué)規(guī)劃未來空間互聯(lián)網(wǎng)技術(shù)發(fā)展方案以及發(fā)展方向,為構(gòu)建科學(xué)化、體系化和專業(yè)化的體系結(jié)構(gòu)創(chuàng)設(shè)一個(gè)良好的環(huán)境。在調(diào)整和優(yōu)化內(nèi)部體系結(jié)構(gòu)和動態(tài)結(jié)構(gòu)的同時(shí)要加強(qiáng)網(wǎng)絡(luò)管理。網(wǎng)絡(luò)管理作為空間互聯(lián)網(wǎng)體系的主要構(gòu)成要素,合理分配空間網(wǎng)絡(luò)資源和提升空間網(wǎng)絡(luò)系統(tǒng)的伸縮性方面具有積極的促進(jìn)作用。因此在未來空間互聯(lián)網(wǎng)體系結(jié)構(gòu)優(yōu)化的同時(shí)加強(qiáng)網(wǎng)絡(luò)管理,實(shí)現(xiàn)提高空間網(wǎng)絡(luò)服務(wù)質(zhì)量的目的。

(二)研發(fā)新型網(wǎng)絡(luò)安全技術(shù)

研發(fā)網(wǎng)絡(luò)安全防護(hù)技術(shù)不僅可以提高空間數(shù)據(jù)傳輸?shù)姆€(wěn)定性和安全性,還可以提高空間互聯(lián)網(wǎng)動態(tài)結(jié)構(gòu)的關(guān)聯(lián)性,這是未來的一個(gè)必然發(fā)展趨勢。加強(qiáng)網(wǎng)絡(luò)安全技術(shù)的初衷是空間網(wǎng)絡(luò)系統(tǒng)是一個(gè)龐大的儲存庫,是一個(gè)整體。在這個(gè)整體環(huán)境中,各部分之間的關(guān)聯(lián)性較小,封閉性較為嚴(yán)重。因此一旦空間互聯(lián)網(wǎng)體系的一部分出現(xiàn)問題,就會直接影響其他與之相關(guān)聯(lián)的部分。因此與地面互聯(lián)網(wǎng)技術(shù)相比,空間互聯(lián)網(wǎng)技術(shù)的安全性、網(wǎng)絡(luò)的傳輸性、數(shù)據(jù)的傳輸效率、網(wǎng)絡(luò)的穩(wěn)定性都不能與之相匹配。因此在未來的信息安全防護(hù)技術(shù)發(fā)展中,要想進(jìn)一步實(shí)現(xiàn)以上目標(biāo),就需要引入先進(jìn)科學(xué)技術(shù),不斷探索與研發(fā)適合空間互聯(lián)網(wǎng)結(jié)構(gòu)體系的安全防護(hù)技術(shù)。規(guī)定安全標(biāo)準(zhǔn)和加強(qiáng)信息保密性工作是探索和研發(fā)新型網(wǎng)絡(luò)安全技術(shù)的前提條件,提高空間互聯(lián)網(wǎng)生存發(fā)展能力是研發(fā)安全防護(hù)技術(shù)的最終目標(biāo),提高數(shù)據(jù)信息的傳輸效率、提高網(wǎng)絡(luò)資源的性能、增加往來業(yè)務(wù)是空間互聯(lián)網(wǎng)的目標(biāo)內(nèi)容。

(三)網(wǎng)絡(luò)空間協(xié)議的完善化

從以上分析中可以看出空間互聯(lián)網(wǎng)的三種網(wǎng)絡(luò)協(xié)議與地面網(wǎng)絡(luò)協(xié)議之間的兼容性較差,且存在很多的缺點(diǎn)。需要加強(qiáng)網(wǎng)絡(luò)協(xié)議的探索步伐,確保未來空間網(wǎng)絡(luò)協(xié)議能夠與地面網(wǎng)絡(luò)協(xié)議實(shí)現(xiàn)兼容性,并滿足空間通信的需求。DNT協(xié)議、空間IP協(xié)議和CCSDS協(xié)議這三種協(xié)議中,未來最具有發(fā)展前途的是DNT協(xié)議,因此需要注重完善該協(xié)議內(nèi)容和協(xié)議標(biāo)準(zhǔn),促進(jìn)空間互聯(lián)網(wǎng)技術(shù)的進(jìn)步。

(四)網(wǎng)絡(luò)管理技術(shù)的可靠性

空間網(wǎng)絡(luò)結(jié)構(gòu)具有復(fù)雜性,因此其危險(xiǎn)因素相應(yīng)較多。這些危險(xiǎn)因素會嚴(yán)重影響網(wǎng)絡(luò)傳輸?shù)姆€(wěn)定性和連續(xù)性,這就需要根據(jù)空間網(wǎng)絡(luò)技術(shù)結(jié)構(gòu)實(shí)際情況和網(wǎng)絡(luò)運(yùn)行情況制定具有針對性的管理方案,加強(qiáng)網(wǎng)絡(luò)管理水平。在空間網(wǎng)絡(luò)結(jié)構(gòu)中安裝監(jiān)視系統(tǒng),實(shí)時(shí)監(jiān)控與掌握空間網(wǎng)絡(luò)技術(shù)的運(yùn)行情況。監(jiān)視系統(tǒng)的安裝還可以及時(shí)發(fā)現(xiàn)與處理網(wǎng)絡(luò)故障問題,并將故障問題自動發(fā)送至維修管理部門,力求最大限度將經(jīng)濟(jì)損失降低到最小,從而達(dá)到提高該技術(shù)的可靠性目的,這是未來空間互聯(lián)網(wǎng)技術(shù)的發(fā)展趨勢之一。

結(jié)束語:

就目前空間互聯(lián)網(wǎng)技術(shù)發(fā)展?fàn)顩r而言,還存在很多的問題,比如空間資源的有限性、網(wǎng)絡(luò)協(xié)議的不完善等等。這就需要不斷運(yùn)用新技術(shù)和新理論知識完善空間互聯(lián)網(wǎng)技術(shù),加強(qiáng)網(wǎng)絡(luò)技術(shù)管理工作、調(diào)整和優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)、研發(fā)新型防護(hù)技術(shù)。并在此基礎(chǔ)上對空間互聯(lián)網(wǎng)技術(shù)進(jìn)行創(chuàng)新化,為空間互聯(lián)網(wǎng)技術(shù)的發(fā)展創(chuàng)設(shè)一個(gè)健康和諧的發(fā)展環(huán)境,促進(jìn)其長遠(yuǎn)發(fā)展。

參考文獻(xiàn)

[1]李宇原.空間互聯(lián)網(wǎng)技術(shù)發(fā)展現(xiàn)狀及趨勢探討[J].通訊世界,2015,10:14-15.

[2]孫鵬.移動互聯(lián)網(wǎng)技術(shù)的發(fā)展現(xiàn)狀及未來發(fā)展趨勢[J].通訊世界,2016,02:1-2.

[3]晏捷.移動互聯(lián)網(wǎng)的傳播互動空間發(fā)展現(xiàn)狀與趨勢分析[J].東南傳播,2010,03:21-23.

篇8

網(wǎng)絡(luò)安全產(chǎn)業(yè)是知識密集型產(chǎn)業(yè),網(wǎng)絡(luò)安全學(xué)科與其他學(xué)科有很多交叉,是高技術(shù)專業(yè),需要構(gòu)建完善的知識體系。當(dāng)前,我國網(wǎng)絡(luò)安全人才儲備不足,亟待加強(qiáng)人才隊(duì)伍建設(shè)。2015年6月,國務(wù)院學(xué)位委員會、教育部決定在“工學(xué)”門類下增設(shè)“網(wǎng)絡(luò)空間安全”一級學(xué)科,此舉充分體現(xiàn)了國家對網(wǎng)絡(luò)安全的重視,希望將分散在計(jì)算機(jī)科學(xué)、通信技術(shù)和軟件工程學(xué)等學(xué)科的相關(guān)網(wǎng)絡(luò)安全科目進(jìn)行統(tǒng)籌,集中資源和力量來培養(yǎng)網(wǎng)絡(luò)安全人才。

筆者近年供職于中國信息安全研究院,深入?yún)⑴c了國家網(wǎng)絡(luò)安全頂層設(shè)計(jì)和標(biāo)準(zhǔn)編制等工作,目睹了國際和國內(nèi)網(wǎng)絡(luò)安全政策、產(chǎn)業(yè)和技術(shù)的重要變革,對產(chǎn)業(yè)政策、產(chǎn)業(yè)現(xiàn)狀和需求,以及網(wǎng)絡(luò)安全技術(shù)體系進(jìn)行了深入研究。本文結(jié)合近年工作經(jīng)驗(yàn)與高教研究,以打造網(wǎng)絡(luò)安全體系性人才為目標(biāo),對網(wǎng)絡(luò)安全專業(yè)的教學(xué)特點(diǎn)、教學(xué)內(nèi)容、教學(xué)方法和考核方式等進(jìn)行了一系列探索。

一、網(wǎng)絡(luò)安全專業(yè)的教學(xué)特點(diǎn)

網(wǎng)絡(luò)安全專業(yè)涉及范圍廣,涵蓋了計(jì)算機(jī)、通信、電子、數(shù)學(xué)、生物、法律、教育和國際貿(mào)易等多學(xué)科內(nèi)容,屬知識密集型專業(yè),具有很強(qiáng)的專業(yè)性、廣泛性和實(shí)踐性,隨著物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)等新技術(shù)新應(yīng)用的出現(xiàn),網(wǎng)絡(luò)安全專業(yè)的特點(diǎn)更加突出。

1.內(nèi)容涉及范圍廣。網(wǎng)絡(luò)安全專業(yè)涉及信息系統(tǒng)軟硬件的本質(zhì)安全,以及應(yīng)對網(wǎng)絡(luò)威脅、數(shù)據(jù)傳輸?shù)确矫娴膭討B(tài)過程安全,在安全訪問領(lǐng)域涉及密碼學(xué)和生物學(xué)等,在網(wǎng)絡(luò)安治理方面涉及法律學(xué),在網(wǎng)絡(luò)安全服務(wù)方面涉及教育學(xué)和管理學(xué)等,WTO第二十一條“國家安全例外”等內(nèi)容涉及國際貿(mào)易學(xué)。

2.知識和技術(shù)迭代速度快。網(wǎng)絡(luò)安全由傳統(tǒng)意義上的信息安全演變而來。狹義的信息安全重點(diǎn)關(guān)注內(nèi)容安全,即確保信息的完整性、可用性和保密性。隨著新技術(shù)新應(yīng)用的層出不窮,異構(gòu)信息系統(tǒng)和復(fù)雜多變的網(wǎng)絡(luò)威脅帶來了新挑戰(zhàn)。除具備網(wǎng)絡(luò)安全基礎(chǔ)知識和技能以外,了解和掌握更多新技術(shù)知識是網(wǎng)絡(luò)安全專業(yè)對學(xué)生提出的新要求。

3.對實(shí)際操作能力要求高。網(wǎng)絡(luò)安全對實(shí)踐操作能力有很高要求,構(gòu)建具有本質(zhì)安全的自主可控軟硬件系統(tǒng)需要豐富開發(fā)經(jīng)驗(yàn)和集成適配能力。應(yīng)對復(fù)雜多變的網(wǎng)絡(luò)安全威脅,需要提前具備應(yīng)急響應(yīng)和災(zāi)難恢復(fù)能力;面對國際貿(mào)易中技術(shù)壁壘的挑戰(zhàn),需要深入研究國際貿(mào)易保護(hù)下的信息安全產(chǎn)業(yè)和政策競爭策略等。

二、教學(xué)內(nèi)容設(shè)置

對于網(wǎng)絡(luò)安全專業(yè)學(xué)生和非網(wǎng)絡(luò)安全專業(yè)學(xué)生,在設(shè)置網(wǎng)絡(luò)安全專業(yè)課程和教學(xué)內(nèi)容時(shí)應(yīng)予以區(qū)分,以使不同發(fā)展方向的學(xué)生在畢業(yè)以后將在校期間學(xué)習(xí)的知識充分發(fā)揮,適應(yīng)未來職位對其知識儲備的差異化需求。

(一)網(wǎng)絡(luò)安全專業(yè)學(xué)生

網(wǎng)絡(luò)安全涵蓋本質(zhì)安全和動態(tài)過程安全兩大部分。對于網(wǎng)絡(luò)安全專業(yè)的學(xué)生,在教學(xué)內(nèi)容設(shè)置上,應(yīng)鼓勵(lì)學(xué)生通過理論和實(shí)踐,構(gòu)建網(wǎng)絡(luò)安全體系觀念,并依據(jù)個(gè)人愛好,深耕具體技術(shù)方向,使網(wǎng)絡(luò)安全專業(yè)畢業(yè)生具備頂層大局觀和技術(shù)優(yōu)勢。

1.本質(zhì)安全方向。近年來,“棱鏡門”等事件充分說明美國政府可利用其全球大型IT或互聯(lián)網(wǎng)企業(yè)的技術(shù)、產(chǎn)品和服務(wù),甚至對產(chǎn)品植入后門,來竊聽、竊取各國數(shù)據(jù)和信息,這促使我國政府和產(chǎn)業(yè)界高度重視本質(zhì)安全。本質(zhì)安全涉及包括CPU、芯片、操作系統(tǒng)、數(shù)據(jù)庫、整機(jī)、網(wǎng)絡(luò)設(shè)備等軟硬件技術(shù)產(chǎn)品的自主研發(fā),目前我國黨政軍和“8+2”對以上技術(shù)產(chǎn)品渴求度很大,人才隊(duì)伍建設(shè)亟待加強(qiáng),因此在課程內(nèi)容應(yīng)增強(qiáng)核心硬件和基礎(chǔ)軟件知識的普及力度,使學(xué)生在本質(zhì)安全基礎(chǔ)理論、產(chǎn)品設(shè)計(jì)和集成適配等方面有所突破。

2.過程安全方向。學(xué)習(xí)了本質(zhì)安全相關(guān)知識后,就可了解如何構(gòu)建一個(gè)相對完整、安全的信息系統(tǒng),但在信息系統(tǒng)運(yùn)行過程中,還需要針對系統(tǒng)構(gòu)建運(yùn)維服務(wù)體系,從外圍加強(qiáng)整個(gè)信息系統(tǒng)的安全性和健壯性。過程安全相關(guān)的教學(xué)內(nèi)容包括容災(zāi)備份、追蹤溯源、安全訪問等技術(shù),在過程安全教學(xué)內(nèi)容中,可以以聚合式的思維來教授相關(guān)知識,以使學(xué)生具備完整的運(yùn)維服務(wù)體系思維。 (二)非網(wǎng)絡(luò)安全專業(yè)學(xué)生

1.專業(yè)與網(wǎng)絡(luò)安全有交互的學(xué)生。本部分以涉及網(wǎng)絡(luò)安全的國際貿(mào)易和法律專業(yè)為例,闡述如何面向?qū)I(yè)與網(wǎng)絡(luò)安全有交互的學(xué)生進(jìn)行教學(xué)。

對于國際貿(mào)易專業(yè)學(xué)生,引導(dǎo)學(xué)生加強(qiáng)國際IT貿(mào)易問題研究,特別是WTO第二十一條“國家安全例外”,即從國家安全考量出發(fā),深入研究世界主要國家限制其他國家企業(yè)在其本土投資的案例,以及外國企業(yè)如何規(guī)避WTO限制,在我國廣泛開展IT投資,總結(jié)國際貿(mào)易爭端經(jīng)驗(yàn),為未來圍繞“技術(shù)性貿(mào)易壁壘”的國際貿(mào)易糾紛做好充分準(zhǔn)備。

對于法律專業(yè)學(xué)生,鼓勵(lì)學(xué)生加強(qiáng)《中華人民共和國網(wǎng)絡(luò)安全法》法理研究,深入學(xué)習(xí)互聯(lián)網(wǎng)治理和網(wǎng)絡(luò)安全相關(guān)法律和法規(guī),培養(yǎng)網(wǎng)絡(luò)安全法人才,為黨政軍和相關(guān)產(chǎn)業(yè)提供網(wǎng)絡(luò)安全法律力量支撐,提升國家和企業(yè)的國際競爭力。

2.其他專業(yè)學(xué)生。對于其他專業(yè)學(xué)生,設(shè)置網(wǎng)絡(luò)安全知識普及課程,通過案例分析和實(shí)踐體驗(yàn)等手段,培養(yǎng)學(xué)生安全使用互聯(lián)網(wǎng)的習(xí)慣,提升網(wǎng)絡(luò)安全意識,了解和掌握網(wǎng)絡(luò)安全防范和處理基本方法,鞏固意識形態(tài),促使學(xué)生做到文明上網(wǎng)、安全使用、加強(qiáng)防護(hù),構(gòu)建和諧清朗網(wǎng)絡(luò)空間。

三、創(chuàng)新教學(xué)方法

教學(xué)方法和理念因?qū)W校和教師的不同而千差萬別??偟膩砜矗F(xiàn)代教學(xué)方法秉承以學(xué)生為主體、互動教學(xué)和構(gòu)建體系化知識三項(xiàng)原則[1],重視創(chuàng)新性和突破性,符合新時(shí)代和新形勢對我國高等教育提出的要求。本節(jié)結(jié)合網(wǎng)絡(luò)安全專業(yè)的特點(diǎn),總結(jié)了三個(gè)面向該專業(yè)的創(chuàng)新教學(xué)方法。

(一)教法和學(xué)法結(jié)合

網(wǎng)絡(luò)安全專業(yè)涉及范圍廣且實(shí)踐性很強(qiáng),因此在教學(xué)方法上需要?jiǎng)?chuàng)新,將教法和學(xué)法進(jìn)行有機(jī)結(jié)合,構(gòu)建學(xué)生的理論和技術(shù)體系,提高實(shí)踐能力。

PPT教授法。教師精煉教材重點(diǎn),利用互聯(lián)網(wǎng)和多媒體手段,將要點(diǎn)和案例以圖文并茂的PPT展示,并結(jié)合課堂上的口頭表述將知識展現(xiàn)給學(xué)生。比如利用信息系統(tǒng)模擬工控系統(tǒng)運(yùn)行環(huán)境,利用DDOS進(jìn)行持續(xù)攻擊,使學(xué)生從各生產(chǎn)節(jié)點(diǎn)和控制系統(tǒng)觀察受攻擊時(shí)的狀態(tài),調(diào)動學(xué)生的注意力,加深學(xué)生的印象,使學(xué)生隨著教師思路來學(xué)習(xí)。

互動提問法。在課堂上利用互動提問法可啟發(fā)學(xué)生的思維,調(diào)動學(xué)生積極性和學(xué)習(xí)熱情,促進(jìn)學(xué)生提高注意力和快速學(xué)習(xí)到重要知識點(diǎn),避免無精打采或溜號走神等現(xiàn)象發(fā)生。同時(shí),提問法給學(xué)生提供了討論、發(fā)表個(gè)人觀點(diǎn)的機(jī)會,也促進(jìn)了學(xué)生表達(dá)能力的提升。比如講到構(gòu)建本質(zhì)安全信息系統(tǒng)時(shí),可以首先向?qū)W生提問,構(gòu)建該系統(tǒng)需要具備什么樣的要素,請學(xué)生總結(jié)自己認(rèn)為的具有本質(zhì)安全信息系統(tǒng)的構(gòu)造,以此增加師生間的互動,培養(yǎng)探究意識和發(fā)現(xiàn)問題的敏感性。

分組發(fā)表法。將學(xué)生分組并布置特定研究方向,鼓勵(lì)學(xué)生利用互聯(lián)網(wǎng)資源來獲取知識、查找案例,并編制集文字、圖片和視頻等素材為一體的PPT,在課堂上進(jìn)行發(fā)表,通過教授的點(diǎn)評和同學(xué)的提問促使學(xué)生深入了解該方向內(nèi)容,做到專;通過聆聽其他組的同學(xué)做發(fā)表,可以了解其他人的研究成果,并可通過課堂提問和課下交流來深入了解其他網(wǎng)絡(luò)安全技術(shù)知識,做到廣。例如學(xué)習(xí)網(wǎng)絡(luò)安全政策時(shí),可組建學(xué)生小組,基于學(xué)生網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)和知識,深入研究包括FedRAMP、美關(guān)鍵基礎(chǔ)設(shè)施保護(hù)總統(tǒng)令或國防部云計(jì)算安全指南等網(wǎng)絡(luò)安全政策,并在課堂上做發(fā)表,與師生共同分享和研討美國的網(wǎng)絡(luò)安全治理經(jīng)驗(yàn)。

(二)傳統(tǒng)授課和網(wǎng)絡(luò)授課結(jié)合

目前,采用傳統(tǒng)教學(xué)模式依然是我國教育的主要方式,作為“以教師為中心”的課堂教學(xué)模式,傳統(tǒng)授課模式通過教師在課堂上當(dāng)面將知識教授給學(xué)生,可以促進(jìn)有意義的學(xué)習(xí)、加深學(xué)生的理解和記憶,也有利于未來對知識的提取。而網(wǎng)絡(luò)授課的教學(xué)模式在傳統(tǒng)課堂教學(xué)模式的基礎(chǔ)上融合了互聯(lián)網(wǎng)的優(yōu)勢,該模式相較傳統(tǒng)教授模式具有更好的靈活性、互動性和廣泛性。特別是對于教師資源相對匱乏的地域,可以依托互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,通過網(wǎng)絡(luò)授課的模式將發(fā)達(dá)地區(qū)的優(yōu)質(zhì)教育資源引入到地方課堂,使學(xué)生享受到公平的先進(jìn)的網(wǎng)絡(luò)安全教育資源。

(三)注重實(shí)訓(xùn)體系建設(shè)

依托網(wǎng)絡(luò)安全企業(yè)或其他專業(yè)機(jī)構(gòu)建設(shè)網(wǎng)絡(luò)安全實(shí)訓(xùn)基地,與高校等人才培養(yǎng)單位聯(lián)合,對網(wǎng)絡(luò)安全專業(yè)學(xué)生進(jìn)行實(shí)踐技能訓(xùn)練。實(shí)訓(xùn)基地對于我國網(wǎng)絡(luò)安全人才培養(yǎng)具有重要意義。首先,實(shí)訓(xùn)基地可解決我國網(wǎng)絡(luò)安全人才培養(yǎng)和使用相“脫節(jié)”、學(xué)生實(shí)際動手能力嚴(yán)重不足等問題。其次,實(shí)訓(xùn)基地涵蓋技術(shù)、戰(zhàn)略、法規(guī)等多個(gè)領(lǐng)域,有利于培養(yǎng)跨學(xué)科、復(fù)合型人才。

實(shí)訓(xùn)基地培訓(xùn)既要涵蓋網(wǎng)絡(luò)安全技術(shù),也要涵蓋網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃和法律標(biāo)準(zhǔn)等。針對網(wǎng)絡(luò)安全專業(yè)的不同研究方向,有針對性地分類建設(shè)攻防、追蹤溯源、容災(zāi)備份、安全測評、自主可控等實(shí)訓(xùn)場景;針對網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃,針對性地研究世界主要國家網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃,分析各國目前網(wǎng)絡(luò)安全現(xiàn)狀和未來發(fā)展重點(diǎn);針對法律標(biāo)準(zhǔn),深入研究WTO“國家安全例外”、 中美網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn),為未來工作找到技術(shù)和法律依據(jù)。

四、改進(jìn)考核方式

篇9

關(guān)鍵詞:信息安全;技術(shù)管理;計(jì)算機(jī)應(yīng)用

0引言

目前,人們在使用計(jì)算機(jī)時(shí),常常會遇到一些危及信息安全的問題和故障,給用戶帶來損失和麻煩,新時(shí)期用戶對于計(jì)算機(jī)應(yīng)用環(huán)境安全的要求不斷提高。新時(shí)期用戶對于安全的計(jì)算機(jī)應(yīng)用環(huán)境的要求不斷提高,需要相關(guān)部門結(jié)合現(xiàn)有的網(wǎng)絡(luò)信息安全技術(shù)管理問題,探究網(wǎng)絡(luò)信息安全技術(shù)管理的有效策略。

1目前危及網(wǎng)絡(luò)信息安全的主要因素

1.1互聯(lián)網(wǎng)自身的風(fēng)險(xiǎn)因素

互聯(lián)網(wǎng)本身是一個(gè)復(fù)雜的虛擬空間形態(tài),內(nèi)容眾多,涉及面廣,覆蓋范圍大,其中還涉及各類硬件、軟件、設(shè)備、數(shù)據(jù)和信息等資源,這一復(fù)雜的網(wǎng)絡(luò)系統(tǒng)能夠同時(shí)接收不同渠道傳遞的數(shù)據(jù)信息,而不同渠道的信息資源質(zhì)量良莠不齊,還有很多信息本身帶有一定的危險(xiǎn)因素,或者是攜帶病毒,這些都會帶來互聯(lián)網(wǎng)系統(tǒng)的安全問題,這是互聯(lián)網(wǎng)自身存在的風(fēng)險(xiǎn)和漏洞,也是造成網(wǎng)絡(luò)信息安全問題出現(xiàn)的根本原因。

1.2病毒威脅和黑客攻擊的風(fēng)險(xiǎn)因素

互聯(lián)網(wǎng)平臺包含大量的硬軟件,這些硬軟件是互聯(lián)網(wǎng)系統(tǒng)的重要組成部分,一些不法分子或者商家通過在相關(guān)軟件和硬件中插入病毒,以達(dá)到對不同計(jì)算機(jī)設(shè)備進(jìn)行破壞的目的,甚至存在一些高技術(shù)水準(zhǔn)的網(wǎng)絡(luò)黑客惡意攻擊其他用戶計(jì)算機(jī)系統(tǒng),竊取重要信息和數(shù)據(jù),篡改程序、文件信息等,造成對方計(jì)算機(jī)用戶的計(jì)算機(jī)系統(tǒng)癱瘓,信息丟失和被篡改,后果十分嚴(yán)重。

2計(jì)算機(jī)網(wǎng)絡(luò)信息安全的管理現(xiàn)狀

現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)信息安全已經(jīng)成為全民關(guān)注的熱點(diǎn)話題之一,人們迫切需要一個(gè)安全的網(wǎng)絡(luò)環(huán)境來保障他們各項(xiàng)網(wǎng)絡(luò)活動和交易的完成。但是就目前的網(wǎng)絡(luò)信息安全技術(shù)管理現(xiàn)狀來看,情況并不樂觀。首先,我國尚未建立起比較完善的網(wǎng)絡(luò)信息安全管理制度,沒有建立全面的一體化的安全管理規(guī)劃,導(dǎo)致網(wǎng)絡(luò)信息安全技術(shù)管理工作的開展缺乏規(guī)范和指導(dǎo),管理成效不理想;其次,在網(wǎng)絡(luò)信息安全的相關(guān)防范技術(shù)的宣傳和教育上,相關(guān)企業(yè)和部門也沒有做好預(yù)防和宣傳工作,計(jì)算機(jī)用戶雖然知道網(wǎng)絡(luò)信息安全的重要性,但是缺乏相應(yīng)的防范知識和能力,導(dǎo)致他們在計(jì)算機(jī)應(yīng)用中依然無法做好安全防范準(zhǔn)備,在應(yīng)對安全侵襲問題時(shí)束手無策;再次,在網(wǎng)絡(luò)信息安全技術(shù)的掌握上,計(jì)算機(jī)用戶也處于較低的水平,他們不能有效運(yùn)用相應(yīng)的技術(shù)管理手段來維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,導(dǎo)致計(jì)算機(jī)系統(tǒng)受到安全威脅;最后,相關(guān)硬軟件的安全防護(hù)措施上也存在一定缺陷,從而導(dǎo)致安全漏洞出現(xiàn)。

3網(wǎng)絡(luò)信息安全技術(shù)管理的有效策略

3.1制定安全管理制度,實(shí)現(xiàn)一體化安全管理

為大力推進(jìn)網(wǎng)絡(luò)信息安全管理創(chuàng)新工作的開展,推進(jìn)網(wǎng)絡(luò)信息高效運(yùn)轉(zhuǎn),提高應(yīng)對網(wǎng)絡(luò)安全事件的能力,相關(guān)企業(yè)和部門需要采取一系列措施,提升信息網(wǎng)絡(luò)安全管理水平。首先,健全工作制度。制定《網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《信息系統(tǒng)賬號和權(quán)限管理制度》《網(wǎng)絡(luò)信息安全管理辦法》等一系列制度,從不同角度和層面完善信息網(wǎng)絡(luò)系統(tǒng)安全管理體系;第二,不斷完善防病毒體系。更換一批老化的安全設(shè)備,更新防毒墻、病毒庫和系統(tǒng)漏洞補(bǔ)丁;常態(tài)化開展重要信息系統(tǒng)和政府網(wǎng)站安全自查、檢查等工作;第三,強(qiáng)化日常監(jiān)測。采用“人工+自動監(jiān)測”方式,堅(jiān)持每日讀網(wǎng),對門戶網(wǎng)站等重要系統(tǒng)進(jìn)行監(jiān)測,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)不連通、鏈接失效等問題,杜絕“不及時(shí)、不準(zhǔn)確、不回應(yīng)、不實(shí)用”等問題發(fā)生;第四,加快建立應(yīng)急隊(duì)伍。從網(wǎng)絡(luò)信息安全相關(guān)技術(shù)服務(wù)單位中選擇相關(guān)專家和技術(shù)人員與信息技術(shù)應(yīng)用人員組成網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍,并保持緊密聯(lián)系,建立長效溝通協(xié)調(diào)機(jī)制,在發(fā)生安全事件時(shí),合力解決問題。相關(guān)部門要增強(qiáng)政治意識、大局意識和責(zé)任意識,建立網(wǎng)絡(luò)安全管控協(xié)調(diào)機(jī)制,涉事部門必須無條件支持網(wǎng)絡(luò)信息處置相關(guān)安排。要高度重視網(wǎng)絡(luò)安全問題和不實(shí)信息內(nèi)容,形成一盤棋思想,做到守土有責(zé),屬地管理,誰主管誰負(fù)責(zé)。各應(yīng)急聯(lián)動部門要做到24小時(shí)在線監(jiān)測,并統(tǒng)一處置流程,統(tǒng)一上報(bào)渠道,做到不漏報(bào)、不擱置、不走形式,違規(guī)必追責(zé),追責(zé)必懲處。要有擔(dān)當(dāng),講政治,顧大局,擔(dān)負(fù)起網(wǎng)絡(luò)信息內(nèi)容線上處置的主責(zé)和線下處置的監(jiān)督責(zé)任。要強(qiáng)化底線思維,做到教育疏導(dǎo)到位,認(rèn)真解決到位。

3.2加強(qiáng)網(wǎng)絡(luò)信息安全宣傳,提升安全防范意識

網(wǎng)絡(luò)安全不僅事關(guān)國家安全和國家發(fā)展,也直接關(guān)系到每一個(gè)網(wǎng)民的切身利益。要精心組織網(wǎng)絡(luò)安全宣傳周活動,深入宣傳貫徹《網(wǎng)絡(luò)安全法》,大力培育積極健康、向上向善的網(wǎng)絡(luò)文化,持續(xù)加強(qiáng)網(wǎng)絡(luò)空間治理,嚴(yán)厲打擊各類網(wǎng)絡(luò)違法犯罪活動,整合各方力量,共同落實(shí)國家網(wǎng)絡(luò)安全戰(zhàn)略,推動形成全社會重視網(wǎng)絡(luò)安全、維護(hù)網(wǎng)絡(luò)安全的良好局面。地區(qū)要定期開展網(wǎng)絡(luò)信息安全宣傳教育工作,例如在網(wǎng)絡(luò)與信息安全宣傳周以“網(wǎng)絡(luò)安全為師生,網(wǎng)絡(luò)安全靠師生”為主題,開展活動內(nèi)容豐富、形式多樣的宣傳活動?;顒悠陂g充分利用官方微信公眾平臺、微博平臺等新媒體宣傳媒介,以及專題網(wǎng)站、廣播、電子屏幕、宣傳海報(bào)和橫幅等方式宣傳活動方案內(nèi)容及網(wǎng)絡(luò)與信息安全知識。還可舉辦網(wǎng)絡(luò)與信息安全知識講座教職工專場、網(wǎng)絡(luò)與信息安全知識講座學(xué)生專場、網(wǎng)絡(luò)與信息安全知識視頻培訓(xùn)、知識問答等活動,發(fā)放網(wǎng)絡(luò)安全法宣傳冊等材料。通過專題網(wǎng)站國家有關(guān)網(wǎng)絡(luò)與信息安全法律法規(guī)、網(wǎng)絡(luò)與信息安全知識。為了更好地落實(shí)網(wǎng)絡(luò)與信息安全責(zé)任制,活動期間學(xué)校和企業(yè)與各部門、院(系)簽訂網(wǎng)絡(luò)與信息安全責(zé)任書。通過活動宣傳網(wǎng)絡(luò)安全法律法規(guī),普及基本的網(wǎng)絡(luò)與信息安全知識,使廣大群眾增強(qiáng)網(wǎng)絡(luò)安全防范意識,提高網(wǎng)絡(luò)和信息安全防護(hù)技能。

3.3強(qiáng)化技術(shù)防范,促進(jìn)安全應(yīng)用

在計(jì)算機(jī)的使用過程中,要不斷強(qiáng)化網(wǎng)絡(luò)信息安全的技術(shù)防范措施,強(qiáng)化專管員履職能力。制定辦公設(shè)備信息安全定期檢查考核制度,專管員每周不定期對設(shè)備涉密信息及安全使用情況進(jìn)行抽查,對員工使用辦公機(jī)具和生產(chǎn)客戶端、信息管理、外來U盤、中轉(zhuǎn)申請使用及審批、機(jī)具感染病毒等多方面進(jìn)行監(jiān)測,發(fā)現(xiàn)問題按照考核辦法處理,落實(shí)好激勵(lì)制度。重視信息安全硬件設(shè)施的規(guī)范使用。在暢通數(shù)據(jù)傳輸通道的同時(shí),注重信息安全硬件設(shè)施的規(guī)范使用,定期更新維護(hù)防毒軟件,大力降低安全風(fēng)險(xiǎn),確保網(wǎng)絡(luò)信息安全,防患于未然。建立安全防護(hù)體系,強(qiáng)化關(guān)鍵信息基礎(chǔ)數(shù)據(jù)保護(hù)。梳理包括三級網(wǎng)元、DNS等在內(nèi)的23個(gè)網(wǎng)絡(luò)關(guān)鍵信息基礎(chǔ)設(shè)施,并在等級保護(hù)的基礎(chǔ)上,進(jìn)一步加強(qiáng)安全防護(hù)工作。此外,還要加強(qiáng)互聯(lián)網(wǎng)網(wǎng)絡(luò)空間安全工作,建設(shè)移動互聯(lián)網(wǎng)惡意程序監(jiān)測和處置系統(tǒng)、僵木蠕監(jiān)測和處置系統(tǒng)、異常流量監(jiān)測和處置系統(tǒng),對各類惡意程序進(jìn)行監(jiān)測處置。還要加強(qiáng)治理,防范打擊通訊信息詐騙。從業(yè)務(wù)源頭和技術(shù)防范方面加強(qiáng)治理,切實(shí)防范打擊通訊信息詐騙。加強(qiáng)重要信息系統(tǒng)監(jiān)控和管理工作。嚴(yán)格內(nèi)外網(wǎng)使用規(guī)定,禁止內(nèi)外網(wǎng)混用,嚴(yán)格病毒防范,禁止隨意使用各類數(shù)據(jù)傳輸媒介,規(guī)范稅務(wù)網(wǎng)絡(luò)信息安全行為。加強(qiáng)網(wǎng)絡(luò)終端監(jiān)管,建立安全監(jiān)控和管理機(jī)制,實(shí)時(shí)對違規(guī)使用網(wǎng)絡(luò)的行為和計(jì)算機(jī)病毒進(jìn)行監(jiān)控,對發(fā)現(xiàn)的違規(guī)行為和計(jì)算機(jī)病毒及時(shí)進(jìn)行處理,并通知使用單位進(jìn)行整改。及時(shí)升級管理系統(tǒng)。對已經(jīng)運(yùn)行的財(cái)務(wù)軟件系統(tǒng)做好硬件軟件的日常維護(hù)工作,及時(shí)修補(bǔ)漏洞,更新系統(tǒng)。同時(shí),在財(cái)政業(yè)務(wù)內(nèi)、外網(wǎng)統(tǒng)一安裝防火墻和做好數(shù)據(jù)的備份工作。通過這樣全面的安全防護(hù)措施的實(shí)施,確保網(wǎng)絡(luò)運(yùn)營的安全高效進(jìn)行。

3.4完善網(wǎng)絡(luò)硬軟件建設(shè),強(qiáng)化軟件維護(hù)和管理

要促進(jìn)計(jì)算機(jī)的高效應(yīng)用,還需要不斷加強(qiáng)網(wǎng)絡(luò)軟、硬件安全建設(shè)。做到日常與新態(tài)并重,軟、硬件建設(shè)相結(jié)合,硬件上下功夫,軟件上重管理,在做好網(wǎng)絡(luò)日常管理的同時(shí),定期檢查網(wǎng)絡(luò)節(jié)點(diǎn),定時(shí)進(jìn)行漏洞掃描,落實(shí)網(wǎng)絡(luò)安全域邊界的訪問措施和策略。購置新一代應(yīng)用防火墻、防病毒網(wǎng)關(guān)、上網(wǎng)行為管理網(wǎng)關(guān)和關(guān)鍵網(wǎng)絡(luò)核心路由、交換硬件和網(wǎng)絡(luò)審計(jì)系統(tǒng)、安全審計(jì)系統(tǒng)和網(wǎng)絡(luò)運(yùn)維管理系統(tǒng)等軟件系統(tǒng),確保內(nèi)外網(wǎng)絡(luò)出口安全運(yùn)維。針對網(wǎng)絡(luò)運(yùn)營中存在的漏洞,必須要盡快采取相應(yīng)的技術(shù)措施。為強(qiáng)化網(wǎng)絡(luò)安全漏洞管理,首先要建立漏洞管理全流程監(jiān)督處罰制度,及時(shí)發(fā)現(xiàn)未修復(fù)漏洞的行為,并追究相關(guān)責(zé)任;然后要強(qiáng)制執(zhí)行重要信息系統(tǒng)上線前漏洞檢測,盡量在源頭堵住漏洞;最后對存在嚴(yán)重網(wǎng)絡(luò)安全漏洞,可能導(dǎo)致大規(guī)模用戶隱私泄露、人身傷害或者影響民生服務(wù)、關(guān)鍵基礎(chǔ)設(shè)施正常運(yùn)行的軟硬件產(chǎn)品,應(yīng)實(shí)施強(qiáng)制召回,避免造成更大的損失。

4結(jié)論

網(wǎng)絡(luò)環(huán)境復(fù)雜多變,其中涉及的人員眾多,覆蓋面較廣,網(wǎng)絡(luò)信息安全技術(shù)管理是確保計(jì)算機(jī)應(yīng)用的關(guān)鍵要素,針對網(wǎng)絡(luò)信息安全管理中存在的固有問題,相關(guān)硬軟件運(yùn)營商、網(wǎng)絡(luò)運(yùn)營商等都需要盡快采取有效的安全技術(shù)防護(hù)和管理措施,針對突出的網(wǎng)絡(luò)信息安全漏洞問題,采取相應(yīng)的解決方案,確保構(gòu)建安全的網(wǎng)絡(luò)信息環(huán)境,為計(jì)算機(jī)的高效應(yīng)用提供良好的環(huán)境。

參考文獻(xiàn):

[1]楊雨鋒.計(jì)算機(jī)網(wǎng)絡(luò)與信息安全防范措施探究——評《計(jì)算機(jī)網(wǎng)絡(luò)與信息安全技術(shù)》[J].新聞與寫作,2016(9):125.

[2]謝劍.虛擬專用網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用價(jià)值研究[J].信息化建設(shè),2016(4):63-64.

[3]高山山.基于網(wǎng)絡(luò)信息安全技術(shù)管理下的計(jì)算機(jī)應(yīng)用探究[J].科技創(chuàng)新與應(yīng)用,2015(33):106.

[4]馬民虎,張敏.信息安全與網(wǎng)絡(luò)社會法律治理:空間、戰(zhàn)略、權(quán)利、能力——第五屆中國信息安全法律大會會議綜述[J].西安交通大學(xué)學(xué)報(bào)(社會科學(xué)版),2015,35(2):92-97.

篇10

【關(guān)鍵詞】基礎(chǔ)信息網(wǎng)絡(luò)安全;公共互聯(lián)網(wǎng);移動互聯(lián)網(wǎng)

一、引言

在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會議強(qiáng)調(diào)“沒有網(wǎng)絡(luò)安全,就沒有國家安全”[1]。如今以互聯(lián)網(wǎng)為核心的網(wǎng)絡(luò)空間已成為第五大戰(zhàn)略空間,互聯(lián)網(wǎng)安全問題已引起了各國的高度重視。尤其2013年的“棱鏡門”事件,使得國際社會和普通公眾對網(wǎng)絡(luò)安全的空前關(guān)注。過去的幾年間我國互聯(lián)網(wǎng)安全狀況總體平穩(wěn)。但是從相關(guān)數(shù)據(jù)上看,我國互聯(lián)網(wǎng)仍然存在較多安全隱患。對廣大網(wǎng)民、社會經(jīng)濟(jì)和國家安全均造成不同程度的威脅和挑戰(zhàn)。本綜述重點(diǎn)闡述我國互聯(lián)網(wǎng)所面臨的安全威脅現(xiàn)狀和未來發(fā)展趨勢。

二、我國互聯(lián)網(wǎng)安全現(xiàn)狀簡介

(一)基礎(chǔ)信息網(wǎng)絡(luò)安全形勢分析

我國基礎(chǔ)網(wǎng)絡(luò)安全防護(hù)水平已有較大改進(jìn),但仍存在諸多信息系統(tǒng)安全風(fēng)險(xiǎn),尤其是DNS面臨安全漏洞、DOS攻擊等威脅,從而引發(fā)一些安全風(fēng)險(xiǎn)。下面從四個(gè)方面進(jìn)行分析:

1.基礎(chǔ)網(wǎng)絡(luò)安全防護(hù)水平得以進(jìn)一步提高

2013年基礎(chǔ)電信企業(yè)高度重視網(wǎng)絡(luò)安全防護(hù)工作,對全網(wǎng)開展了網(wǎng)絡(luò)單元和業(yè)務(wù)系統(tǒng)的定級備案調(diào)整工作,網(wǎng)絡(luò)單元開展了符合性評測和風(fēng)險(xiǎn)評估,各企業(yè)符合性評測達(dá)標(biāo)率均在97%以上。檢測中還著重加大了用戶個(gè)人信息保護(hù)工作的檢查力度,通過安全隱患的測試和修復(fù),有效降低了通信網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)。

2.基礎(chǔ)網(wǎng)絡(luò)信息系統(tǒng)仍存在諸多安全風(fēng)險(xiǎn)

2013年國家信息安全漏洞共享平臺通報(bào)了漏洞風(fēng)險(xiǎn)事件518起,較其去年增長超過了一倍。其中軟硬件、信息泄露、權(quán)限繞過、SQL注入、弱口令等類型漏洞較多,分別占42.1%、15.3%、12.7%、12.0%和11.2%。對此,各企業(yè)均積極響應(yīng),及時(shí)進(jìn)行修復(fù)加固處理。但仍有部分接入層網(wǎng)絡(luò)設(shè)備被攻擊、控制,網(wǎng)絡(luò)單元穩(wěn)定運(yùn)行及用戶數(shù)據(jù)安全存在威脅,我國對國家級有組織攻擊風(fēng)險(xiǎn)的基礎(chǔ)網(wǎng)絡(luò)整體防御能力仍然很薄弱。

3.DNS系統(tǒng)依然是影響互聯(lián)網(wǎng)安全、穩(wěn)定運(yùn)行的薄弱環(huán)節(jié)

域名解析服務(wù)的安全問題直接影響到網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。但由于域名注冊服務(wù)機(jī)構(gòu)的域名管理存在漏洞,攻擊者可以輕易篡改域名解析記錄,從而導(dǎo)致用戶的正常訪問受到嚴(yán)重影響。此外,針對域名系統(tǒng)的拒絕服務(wù)攻擊日益嚴(yán)重。直接針對DNS系統(tǒng)發(fā)起的攻擊,不僅能導(dǎo)致目標(biāo)網(wǎng)站癱瘓,而且還會牽連到大量無辜網(wǎng)站,從而造成極其嚴(yán)重的后果。

4.承載互聯(lián)網(wǎng)業(yè)務(wù)的基礎(chǔ)信息網(wǎng)絡(luò)頻現(xiàn)安全問題

伴隨著基礎(chǔ)網(wǎng)絡(luò)設(shè)施的不斷完善,承載互聯(lián)網(wǎng)業(yè)務(wù)的基礎(chǔ)信息網(wǎng)絡(luò)業(yè)務(wù)類型日益增多,急需引入新的安全風(fēng)險(xiǎn)機(jī)制。例如2013年7月22日,騰訊的微信業(yè)務(wù)出現(xiàn)了故障,全國大約有6000多萬用戶無法正常使用[2]。同年部分互聯(lián)網(wǎng)公司的網(wǎng)站域名在某些地區(qū)被劫持,甚至強(qiáng)行插入廣告,某些寬帶接入商的小區(qū)路由器對部分網(wǎng)站進(jìn)行劫持跳轉(zhuǎn)等事件。隨著互聯(lián)網(wǎng)業(yè)務(wù)的不斷創(chuàng)新所導(dǎo)致的安全問題不斷演化,如何及時(shí)、有效的解決和應(yīng)對,這就需要互聯(lián)網(wǎng)服務(wù)提供商和基礎(chǔ)電信企業(yè)共同努力。

(二)公共互聯(lián)網(wǎng)治理形勢分析

2013年工信部組織開展了防范治理黑客地下產(chǎn)業(yè)鏈專項(xiàng)行動,及時(shí)處置木馬僵尸網(wǎng)絡(luò)等網(wǎng)絡(luò)攻擊威脅,取得一定成效。但網(wǎng)絡(luò)設(shè)備后門、個(gè)人信息泄露等事件依舊頻繁出現(xiàn),表明公網(wǎng)環(huán)境仍然存在較多安全問題。雖然專項(xiàng)行動下我國境內(nèi)感染主機(jī)數(shù)量總體略有降低,但感染遠(yuǎn)程控制類木馬的主機(jī)數(shù)量有小幅上漲趨勢,這對用戶主機(jī)極具危害性。

1.眾多網(wǎng)絡(luò)設(shè)備后門依然存在

據(jù)CNVD統(tǒng)計(jì),2013年共收集各類安全漏洞7854個(gè),其中高危漏洞2607個(gè),軟硬件漏洞505個(gè),都較2012年有所增長。同時(shí),CNVD分析驗(yàn)證了Cisco、D-LINK、Netgear等廠商的路由器存在后門,黑客可由此直接控制路由器,進(jìn)一步發(fā)起竊取信息、DNS劫持、網(wǎng)絡(luò)釣魚等攻擊,直接威脅用戶網(wǎng)上交易和數(shù)據(jù)存儲安全。

2.個(gè)人信息泄露問題仍面臨挑戰(zhàn)

云計(jì)算、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)、社交網(wǎng)絡(luò)等互聯(lián)網(wǎng)新技術(shù)、新業(yè)務(wù)正改變個(gè)人信息收集和使用方式,個(gè)人信息的可控性逐步削弱,姓名、身份證號、消費(fèi)記錄等重要信息面臨泄露風(fēng)險(xiǎn)。例如,2013年的“查開房”事件[3]。

(三)移動互聯(lián)網(wǎng)環(huán)境分析

移動互聯(lián)網(wǎng)惡意程序數(shù)量正呈現(xiàn)出大幅增長態(tài)勢,惡意程序的制作、、預(yù)裝、傳播等初步形成一條完整利益鏈條,移動互聯(lián)網(wǎng)生態(tài)環(huán)境、亟須加強(qiáng)管理。

1.安卓平臺的惡意程序呈爆發(fā)式增長

2013年,CNCERT自主監(jiān)測和交換捕獲的移動互聯(lián)網(wǎng)惡意程序樣本中的99.5%是針對安卓平臺。其中71.5%是惡意扣費(fèi)程序,較2012年有大幅度增長。

2.手機(jī)惡意程序傳播渠道多樣化

2013年,據(jù)CNCERT監(jiān)測發(fā)現(xiàn)移動互聯(lián)網(wǎng)惡意程序傳播次數(shù)達(dá)到1296萬余次,移動互聯(lián)網(wǎng)惡意程序下載鏈接1207萬個(gè),用于傳播移動互聯(lián)網(wǎng)惡意程序的域名15247個(gè)、IP地址60976個(gè)。這些域名包括移動應(yīng)用商店、論壇、網(wǎng)盤、博客等眾多類型。為此,CNCERT組織開展了8次移動互聯(lián)網(wǎng)惡意程序治理行動。同年,中國反網(wǎng)絡(luò)病毒聯(lián)盟(ANVA)建立了“移動互聯(lián)網(wǎng)應(yīng)用自律白名單”機(jī)制,公布了首批“移動互聯(lián)網(wǎng)應(yīng)用自律白名單”。

(四)經(jīng)濟(jì)信息安全威脅分析

2013年的互聯(lián)網(wǎng)與金融行業(yè)深度融合,以余額寶、現(xiàn)金寶、理財(cái)通等為代表的互聯(lián)網(wǎng)金融產(chǎn)品市場火爆,。但與此同時(shí),釣魚攻擊也呈現(xiàn)跨平臺發(fā)展趨勢,在線交易系統(tǒng)防護(hù)稍有不慎即可引發(fā)連鎖效應(yīng),影響金融安全和信息消費(fèi)。

1.跨平臺釣魚攻擊呈增長態(tài)勢

除了傳統(tǒng)互聯(lián)網(wǎng)的釣魚網(wǎng)站之外,黑客還結(jié)合移動互聯(lián)網(wǎng),利用仿冒移動應(yīng)用、移動互聯(lián)網(wǎng)惡意程序、偽基站等多種手段,實(shí)施跨平臺的釣魚欺詐攻擊,危害用戶經(jīng)濟(jì)利益。例如,黑客利用安卓系統(tǒng)的“簽名驗(yàn)證繞過”高危漏洞,制作散播大量仿冒國內(nèi)主流銀行等金融機(jī)構(gòu)的移動應(yīng)用,誘導(dǎo)用戶安裝,盜取用戶銀行賬戶信息。

2.在線交易系統(tǒng)安全問題的連鎖效應(yīng)

隨著互聯(lián)網(wǎng)金融市場的異常火爆,互聯(lián)網(wǎng)和移動通信技術(shù)降低了使用門檻,在帶來便利的同時(shí)也引入新的安全風(fēng)險(xiǎn)。

例如,支付寶錢包客戶端iOS版的手勢密碼漏洞,導(dǎo)致系統(tǒng)安全問題出現(xiàn)后,風(fēng)險(xiǎn)也隨之傳導(dǎo)至關(guān)聯(lián)的銀行、證券、電商等其他行業(yè),產(chǎn)生連鎖反應(yīng)。

(五)政府網(wǎng)站面臨威脅分析

政府網(wǎng)站因其公信力高、影響力大,容易成為黑客攻擊目標(biāo)。相對部委網(wǎng)站而言,地方政府網(wǎng)站更易遭受攻擊。

1.地方政府網(wǎng)站成為黑客攻擊的“重災(zāi)區(qū)”

據(jù)CNCERT監(jiān)測,2013年,政府網(wǎng)站被篡改數(shù)量為2430個(gè),較2012年增長了34.9%,其中大多數(shù)地方政府網(wǎng)站,這是由于地方政府網(wǎng)站存在技術(shù)和管理水平瓶頸,而且一些部門對預(yù)警通報(bào)置若罔聞,導(dǎo)致安全威脅長期存在很容易成為黑客實(shí)施進(jìn)一步攻擊的跳板。

2.境外黑客組織頻繁攻擊我國政府網(wǎng)站

2013年,境外“匿名者”、“阿爾及利亞黑客”等多個(gè)黑客組織曾對我國政府網(wǎng)站發(fā)起頻繁攻擊。其主要利用網(wǎng)站漏洞預(yù)先植入后門,對網(wǎng)站實(shí)施控制后遂發(fā)起攻擊。

(六)大量境外地址的頻繁攻擊威脅

國家級有組織網(wǎng)絡(luò)攻擊行為顯著增多,給國家關(guān)鍵基礎(chǔ)設(shè)施和重要信息系統(tǒng)帶來嚴(yán)重威脅和挑戰(zhàn)。

1.國家背景的有組織攻擊

2013年6月以來,斯諾登曝光“棱鏡計(jì)劃”[4]等多項(xiàng)美國家安全局網(wǎng)絡(luò)監(jiān)控項(xiàng)目,披露美國情報(bào)機(jī)構(gòu)對多個(gè)國家和民眾長期實(shí)施監(jiān)聽和網(wǎng)絡(luò)滲透攻擊。國家安全和互聯(lián)網(wǎng)用戶隱私安全面臨嚴(yán)重威脅。

2.大量境外地址的攻擊威脅

境外主機(jī)通過植入后門對境內(nèi)網(wǎng)站實(shí)施遠(yuǎn)程控制,其中針對我國的釣魚站點(diǎn)有90.2%位于境外,通過木馬僵尸網(wǎng)絡(luò),41.1%主機(jī)被境外所控制。為此,CNCERT不斷加強(qiáng)與國際CERT組織間的網(wǎng)絡(luò)安全合作,完善跨境網(wǎng)絡(luò)安全事件處置協(xié)作機(jī)制。

三、我國互聯(lián)網(wǎng)安全對策

(一)加快網(wǎng)絡(luò)安全戰(zhàn)略和相關(guān)政策制定,統(tǒng)籌規(guī)劃網(wǎng)絡(luò)安全保障能力

隨著“棱鏡門”和國家級APT事件持續(xù)發(fā)酵,應(yīng)盡快制定符合我國國情的國家級網(wǎng)絡(luò)信息安全戰(zhàn)略,明確應(yīng)對網(wǎng)絡(luò)安全威脅的戰(zhàn)略目標(biāo)、指導(dǎo)思想和方針,為維護(hù)國家網(wǎng)絡(luò)空間安全提供戰(zhàn)略指導(dǎo);同時(shí),應(yīng)制定相關(guān)配套法規(guī)政策,明確相關(guān)主體工作內(nèi)容和責(zé)任義務(wù)。

(二)加大網(wǎng)絡(luò)安全投入,提高網(wǎng)絡(luò)安全意識

建議相關(guān)行業(yè)、企業(yè)和政府部門,加大網(wǎng)絡(luò)設(shè)備和技術(shù)研發(fā)方面的投入,強(qiáng)化安全保障和管理,提高應(yīng)對網(wǎng)絡(luò)安全新風(fēng)險(xiǎn)能力,減少因技術(shù)不斷發(fā)展引起的網(wǎng)絡(luò)安全隱患。

(三)加強(qiáng)網(wǎng)絡(luò)安全技術(shù)手段建設(shè),提高網(wǎng)絡(luò)攻擊追溯能力

針對傳統(tǒng)攻擊以及互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)可能引發(fā)的新攻擊,建議強(qiáng)化網(wǎng)絡(luò)安全技術(shù)手段的研究和建設(shè),進(jìn)一步提高網(wǎng)絡(luò)攻擊的威脅監(jiān)測、全局感知、預(yù)警防護(hù)、應(yīng)急處置、協(xié)同聯(lián)動等能力。

(四)提高核心設(shè)備國產(chǎn)化水平,加快完善信息安全審查制度

建議加強(qiáng)網(wǎng)絡(luò)關(guān)鍵設(shè)備、核心技術(shù)的研發(fā)和推廣,提高重點(diǎn)行業(yè)和重要信息系統(tǒng)聯(lián)網(wǎng)設(shè)備軟硬件的國產(chǎn)化水平,提升軟硬件產(chǎn)品和服務(wù)的自主可控能力。同時(shí),建議盡快完善信息安全審查制度框架,明確信息產(chǎn)品的審查范圍和審查內(nèi)容,進(jìn)一步增強(qiáng)國家信息和網(wǎng)絡(luò)安全保護(hù)水平。

(五)加強(qiáng)移動互聯(lián)網(wǎng)惡意程序治理,維護(hù)良性移動生態(tài)環(huán)境

建議政府主管部門加大移動互聯(lián)網(wǎng)監(jiān)管力度,督促企業(yè)落實(shí)各項(xiàng)責(zé)任,加強(qiáng)對移動互聯(lián)網(wǎng)應(yīng)用商店、增值電信企業(yè)經(jīng)營者的網(wǎng)絡(luò)安全管理,建立健全標(biāo)準(zhǔn)規(guī)范以明確應(yīng)用程序制作者和應(yīng)用商店的責(zé)任。

(六)加強(qiáng)網(wǎng)民網(wǎng)絡(luò)安全意識,提升全民網(wǎng)絡(luò)安全防護(hù)能力

建議政府、企業(yè)、安全廠商和社會組織等共同努力,提升網(wǎng)民的網(wǎng)絡(luò)安全防范意識和技能。防范個(gè)人主機(jī)或移動終端的木馬僵尸網(wǎng)絡(luò)操控,防止財(cái)產(chǎn)損失和個(gè)人信息泄露。

參考文獻(xiàn)

[1]人民日報(bào)(數(shù)字報(bào))[DB/OL].http://.cn

[2]新華網(wǎng)[DB/OL].http://

[3]百度百科[DB/OL].http://

[4]互動百科[DB/OL].http://