99久久99久久精品免费看蜜桃,亚洲国产成人精品青青草原,少妇被粗大的猛烈进出va视频,精品国产不卡一区二区三区,人人人妻人人澡人人爽欧美一区

首頁 > 文章中心 > 網(wǎng)絡(luò)空間安全的定義

網(wǎng)絡(luò)空間安全的定義

前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)空間安全的定義范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

網(wǎng)絡(luò)空間安全的定義

網(wǎng)絡(luò)空間安全的定義范文第1篇

 

隨著互聯(lián)網(wǎng)技術(shù)的迅速發(fā)展,網(wǎng)絡(luò)中沒有硝煙的戰(zhàn)爭(zhēng)越來越多地威脅到國家安全。如果互聯(lián)網(wǎng)完全脫離管轄,不承認(rèn)網(wǎng)絡(luò)主權(quán),國家網(wǎng)絡(luò)安全自然無法保障。如今軍事上的網(wǎng)絡(luò)攻擊日益猖獗,例如斯諾登曝光的震驚世界的“棱鏡門”事件,不僅使發(fā)展中國家深受其害,美國在西方世界的盟友也是受害者。

 

面對(duì)日益嚴(yán)重的網(wǎng)絡(luò)安全問題,中國于2014年2月17日成立中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組。盡管在“棱鏡門”事發(fā)后,中國政府在實(shí)現(xiàn)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施“國產(chǎn)化”方面不斷努力,但仍然受到美國種種牽制,中國政府明確表示捍衛(wèi)網(wǎng)絡(luò)主權(quán)的決心,這一點(diǎn)在立法上有所體現(xiàn),北約主導(dǎo)制定的《塔林手冊(cè)》也定義和分析了網(wǎng)絡(luò)主權(quán)。

 

一、網(wǎng)絡(luò)主權(quán)與國際法——以《塔林手冊(cè)》為中心

 

(一)《塔林手冊(cè)》中網(wǎng)絡(luò)主權(quán)的含義

 

《塔林手冊(cè)》全稱《網(wǎng)絡(luò)戰(zhàn)適用于國際法塔林手冊(cè)》,研究和分析《塔林手冊(cè)》中網(wǎng)絡(luò)主權(quán)的含義,就不能離開編寫《塔林手冊(cè)》的國際專家組和編寫時(shí)的背景。直到現(xiàn)在,沒有直接針對(duì)網(wǎng)絡(luò)空間領(lǐng)域的國際法規(guī)則。在北約卓越合作網(wǎng)絡(luò)防御中心支持下,研究網(wǎng)絡(luò)問題的國際法專家和通信技術(shù)專家共約20名,組成獨(dú)立國際專家組,根據(jù)當(dāng)今國際法規(guī)則,研究國際社會(huì)上的網(wǎng)絡(luò)攻擊,歷時(shí)3年編篡出《手冊(cè)》?!端质謨?cè)》體現(xiàn)西方國家關(guān)于網(wǎng)絡(luò)攻擊的國際法適用問題的主流觀點(diǎn),是研究網(wǎng)絡(luò)主權(quán)問題的重要依據(jù)。

 

《塔林手冊(cè)》規(guī)則1就是主權(quán),雖然沒有直接提網(wǎng)絡(luò)主權(quán),但本手冊(cè)全書都是與網(wǎng)絡(luò)戰(zhàn)相關(guān)的,可以推出這里的主權(quán)特指網(wǎng)絡(luò)主權(quán)。網(wǎng)絡(luò)主權(quán)的概念主要與第一章第一節(jié)有關(guān)。第一章第一節(jié)是“主權(quán)、管轄權(quán)和管制”。規(guī)則1明確網(wǎng)絡(luò)主權(quán)是指“國家對(duì)該國領(lǐng)土的網(wǎng)絡(luò)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)活動(dòng)可以施加控制?!边@個(gè)定義非常明確,易于理解。規(guī)則2針對(duì)的是管轄權(quán)的范圍,包括領(lǐng)土上個(gè)人網(wǎng)絡(luò)活動(dòng),基礎(chǔ)設(shè)施和依據(jù)國際法的治外法權(quán)地。這就對(duì)網(wǎng)絡(luò)主權(quán)的管轄范圍進(jìn)行了限定,同時(shí)任何國家不能對(duì)網(wǎng)絡(luò)空間本身享有主權(quán)。將規(guī)則1和規(guī)則2綜合起來,網(wǎng)絡(luò)主權(quán)即國家對(duì)該國領(lǐng)土及治外法權(quán)地上的網(wǎng)絡(luò)活動(dòng)和網(wǎng)絡(luò)基礎(chǔ)設(shè)施的管轄權(quán)。

 

(二)《塔林手冊(cè)》對(duì)網(wǎng)絡(luò)主權(quán)的規(guī)制

 

各國在行使網(wǎng)絡(luò)主權(quán)時(shí),必須受到現(xiàn)行國際法規(guī)則的規(guī)制?!端质謨?cè)》對(duì)網(wǎng)絡(luò)主權(quán)的規(guī)制,本文主要從以下幾個(gè)方面探討:

 

首先,是關(guān)于“使用武力”的規(guī)定?!端质謨?cè)》根據(jù)《聯(lián)合國》關(guān)于普遍禁止使用武力侵犯他國,政治獨(dú)立的第2條第4款,在規(guī)則10明確規(guī)定:“使用武力或以武力威脅,侵犯其他任何國家的或政治獨(dú)立,以及其他任何不符合聯(lián)合國目標(biāo)的網(wǎng)絡(luò)行動(dòng),是非法的?!蓖瑫r(shí)在規(guī)則11明確定義“使用武力”:“網(wǎng)絡(luò)行動(dòng)從規(guī)模和影響上達(dá)到了非網(wǎng)絡(luò)行動(dòng)構(gòu)成使用武力的程度時(shí),即構(gòu)成使用武力?!逼渲杏?個(gè)具體標(biāo)準(zhǔn)來判斷:嚴(yán)重性、緊急性、直接性、侵略性、效果估計(jì)性、軍事性質(zhì)、國家參與程度、推定合法性。但這樣的標(biāo)準(zhǔn)更具學(xué)理性,而不是操作性,能否客觀地“評(píng)價(jià)規(guī)模和影響”有待考驗(yàn)。但關(guān)于禁止使用武力的規(guī)定,無疑是對(duì)網(wǎng)絡(luò)主權(quán)的重要規(guī)制。

 

其次,是關(guān)于“自衛(wèi)權(quán)”的規(guī)定?!端质謨?cè)》規(guī)則13規(guī)定了“針對(duì)武力的自衛(wèi)”,規(guī)則14談到了自衛(wèi)權(quán)的“必要性和適度性”,規(guī)則15指出自衛(wèi)需滿足“迫切性和即時(shí)性”。也就是涉及到自衛(wèi)權(quán)的限度問題。限度是指自衛(wèi)權(quán)要遵循軍事必要原則和比例原則(與規(guī)則14相對(duì)應(yīng))與即時(shí)性原則(與規(guī)則15相對(duì)應(yīng))。軍事必要原則在于“應(yīng)盡可能利用其他方法阻止武裝攻擊,只有當(dāng)受攻擊的國家除了求助于武力外,已沒有任何方法可以阻止武力攻擊,方可訴諸武力?!痹庥龉羰芎紫纫_定攻擊者身份,但攻擊者往往隱藏身份,追蹤難度較大,可以考慮采取防御手段防止損失。對(duì)于比例原則,即要求自衛(wèi)的武力在規(guī)模和影響上要與攻擊者的武力程度相稱。當(dāng)然,如何評(píng)估雙方攻擊的規(guī)模和影響,技術(shù)難度較大,如果受害者技術(shù)水平若低于攻擊方,相稱的反擊也是個(gè)難題。即時(shí)性原則也需要特別強(qiáng)調(diào),網(wǎng)絡(luò)攻擊瞬間即可產(chǎn)生破壞效果,受害者很難短期內(nèi)確認(rèn)攻擊者身份、攻擊方式和損失,很難馬上進(jìn)行自衛(wèi)行動(dòng)。當(dāng)受害者網(wǎng)絡(luò)癱瘓,難以修復(fù),是無法反擊的。當(dāng)攻擊者利用帶有邏輯炸彈和時(shí)間炸彈的植入程序,使實(shí)際破壞與植入程序的網(wǎng)絡(luò)攻擊時(shí)間間隔較長(zhǎng),受害者因此無法反擊。從技術(shù)層面上來說,自衛(wèi)權(quán)的即時(shí)性原則面臨嚴(yán)峻挑戰(zhàn)。

 

最后,是《塔林手冊(cè)》中的人道主義保護(hù)規(guī)則。人道主義保護(hù)主要涉及對(duì)平民和民用目標(biāo)的保護(hù)與特殊人員和特殊目標(biāo)的保護(hù),這種保護(hù)意味著區(qū)分原則適用于網(wǎng)絡(luò)戰(zhàn),《塔林手冊(cè)》規(guī)定了區(qū)分原則?!端质謨?cè)》規(guī)則32和規(guī)則34分別規(guī)定禁止攻擊平民和禁止攻擊民用目標(biāo)。對(duì)于特定人員和特殊目標(biāo)的保護(hù),包括醫(yī)療人員及醫(yī)療設(shè)施的保護(hù)(規(guī)則70-73),對(duì)聯(lián)合國人員、物資的保護(hù)(規(guī)則74),對(duì)危險(xiǎn)力量設(shè)施的保護(hù)(規(guī)則80),對(duì)被拘者的保護(hù)(規(guī)則75-77)等等。《塔林手冊(cè)》除了根據(jù)人道主義的原則規(guī)定禁止攻擊的目標(biāo)外,同時(shí)在規(guī)則34規(guī)定了合法攻擊的目標(biāo),包括武裝團(tuán)體成員,政府武裝的成員,直接參加敵對(duì)行動(dòng)的平民以及在國際武裝沖突中非占領(lǐng)區(qū)參加網(wǎng)絡(luò)攻擊的人員。

 

二、《塔林手冊(cè)》對(duì)保護(hù)我國網(wǎng)絡(luò)主權(quán)的利弊分析

 

《塔林手冊(cè)》對(duì)我國保護(hù)網(wǎng)絡(luò)主權(quán)有利有弊,需要客觀全面地看待,接下來筆者將從利弊兩個(gè)方面進(jìn)行具體分析。

 

(一)《塔林手冊(cè)》對(duì)保護(hù)我國網(wǎng)絡(luò)主權(quán)的有利影響

 

首先,從網(wǎng)絡(luò)主權(quán)的角度來說,《塔林手冊(cè)》明確規(guī)定國家擁有網(wǎng)絡(luò)主權(quán),其中包括管轄權(quán)。這與中國主張對(duì)內(nèi)實(shí)行互聯(lián)網(wǎng)的管理職能和對(duì)外的網(wǎng)絡(luò)主權(quán)有相似之處。同時(shí),明確禁止使用武力或以武力威脅的網(wǎng)絡(luò)行動(dòng),無疑制約了奉行網(wǎng)絡(luò)進(jìn)攻型戰(zhàn)略的國家。同時(shí),《塔林手冊(cè)》雖然包含了人道主義原則,但并沒有以人道主義或以人權(quán)的名義在網(wǎng)絡(luò)空間對(duì)他國可以使用武力的條款,這使得西方國家長(zhǎng)期盛行的霸權(quán)主義有所收斂,這對(duì)于我國保護(hù)網(wǎng)絡(luò)主權(quán)創(chuàng)造了有利條件。

 

其次,從網(wǎng)絡(luò)攻擊的角度來說,《塔林手冊(cè)》對(duì)網(wǎng)絡(luò)攻擊的概念進(jìn)行了限定,防止國際社會(huì)濫用網(wǎng)絡(luò)攻擊的概念指責(zé)我國。其中規(guī)則30規(guī)定了只有造成人員傷亡或物質(zhì)損壞的預(yù)期結(jié)果才能被定義為網(wǎng)絡(luò)攻擊。以美國為首的西方國家長(zhǎng)期無端指責(zé)中國企業(yè)竊取商業(yè)機(jī)密,但竊取商業(yè)機(jī)密不屬于《塔林手冊(cè)》中關(guān)于網(wǎng)絡(luò)攻擊的范疇,因此,不能作為網(wǎng)絡(luò)攻擊的借口。同時(shí),《塔林手冊(cè)》明確規(guī)定網(wǎng)絡(luò)行動(dòng)經(jīng)過某國的基礎(chǔ)設(shè)施不是網(wǎng)絡(luò)行動(dòng)歸因于該國的有效證據(jù),這讓西方國家依據(jù)IP地址為位于中國,就認(rèn)為中國發(fā)起了網(wǎng)絡(luò)攻擊的理論不攻自破。

 

最后,從自衛(wèi)權(quán)的角度來說,《塔林手冊(cè)》明確了國家面對(duì)網(wǎng)絡(luò)攻擊的自衛(wèi)權(quán),這對(duì)中國面對(duì)外來網(wǎng)絡(luò)威脅進(jìn)行自衛(wèi)反擊提供了理論依據(jù)。同時(shí),可以針對(duì)部分非國家行為行使自衛(wèi)權(quán),《塔林手冊(cè)》規(guī)則6將國家指定的非國家行為視為國家行為,這種解釋對(duì)中國行使自衛(wèi)權(quán)當(dāng)然是有利的。

 

(二)《塔林手冊(cè)》對(duì)保護(hù)我國網(wǎng)絡(luò)主權(quán)的不利影響

 

首先,從網(wǎng)絡(luò)主權(quán)的角度來說,盡管《塔林手冊(cè)》承認(rèn)網(wǎng)絡(luò)主權(quán)的獨(dú)立,但從技術(shù)層面來說,中國網(wǎng)絡(luò)主權(quán)的獨(dú)立卻面臨嚴(yán)峻挑戰(zhàn)。全球有13臺(tái)根服務(wù)器,10臺(tái)分布在美國,而中國沒有根服務(wù)器。美國通過根服務(wù)器很容易封鎖中國互聯(lián)網(wǎng)。《塔林手冊(cè)》并沒有對(duì)擁有核心基礎(chǔ)設(shè)施和核心技術(shù)的國家進(jìn)行限制,這對(duì)包括中國在內(nèi)的發(fā)展中國家是非常不利的。同時(shí)《塔林手冊(cè)》認(rèn)為只有造成物理性損壞才被視為侵犯網(wǎng)絡(luò)主權(quán),這種狹窄的界定顯然對(duì)于保護(hù)我國網(wǎng)絡(luò)主權(quán)是不利的。

 

其次,從網(wǎng)絡(luò)攻擊的角度來說,《塔林手冊(cè)》規(guī)則8第5條、第6條中的含糊的國家責(zé)任規(guī)定對(duì)中國非常不利。第5條提到國家不能“明知并許可”網(wǎng)絡(luò)攻擊。網(wǎng)絡(luò)攻擊的8個(gè)衡量標(biāo)準(zhǔn)之一就是國家參與程度。中國的網(wǎng)絡(luò)基礎(chǔ)設(shè)施由國家主導(dǎo),會(huì)承擔(dān)更多國際法責(zé)任。

 

最后,從自衛(wèi)權(quán)的角度來說,自衛(wèi)權(quán)界定過于狹窄?!端质謨?cè)》規(guī)則13要求針對(duì)造成人員死傷或財(cái)產(chǎn)損害的網(wǎng)絡(luò)行動(dòng)才能行使自衛(wèi)權(quán),這顯然是不合理的?!端质謨?cè)》規(guī)則15允許預(yù)先自衛(wèi),規(guī)定:“如果網(wǎng)絡(luò)攻擊已經(jīng)發(fā)生或即將發(fā)生,可以使用武力?!睂?duì)于自衛(wèi)權(quán)界定的根據(jù)是《聯(lián)合國》第51條,該條沒有規(guī)定國家擁有預(yù)先自衛(wèi)權(quán),這種預(yù)先自衛(wèi)權(quán)容易導(dǎo)致奉行網(wǎng)絡(luò)進(jìn)攻型戰(zhàn)略的霸權(quán)主義國家濫用自衛(wèi)權(quán),對(duì)我國的網(wǎng)絡(luò)主權(quán)構(gòu)成威脅。

 

三、《塔林手冊(cè)》對(duì)我國關(guān)于網(wǎng)絡(luò)主權(quán)立法的啟示

 

《塔林手冊(cè)》作為有一定官方背景的學(xué)術(shù)成果,利用網(wǎng)絡(luò)戰(zhàn)國際立法的空白并變相制定規(guī)則,限制對(duì)手。這啟示我國一方面要加強(qiáng)網(wǎng)絡(luò)主權(quán)相關(guān)的國內(nèi)立法工作,另一方面要積極參與國際規(guī)則制定,二者缺一不可。

 

(一)制定并完善國內(nèi)網(wǎng)絡(luò)主權(quán)相關(guān)法律法規(guī)

 

第一,通過立法推動(dòng)國家和企業(yè)研究信息化核心技術(shù),鼓勵(lì)技術(shù)創(chuàng)新,逐步實(shí)現(xiàn)信息技術(shù)自主可控。通過立法要求政府在采購涉及國家安全的基礎(chǔ)設(shè)施時(shí),應(yīng)優(yōu)先采購國內(nèi)企業(yè)研發(fā)生產(chǎn)的產(chǎn)品,獎(jiǎng)勵(lì)信息化核心技術(shù)的研究,進(jìn)而打破發(fā)達(dá)國家技術(shù)壟斷,為實(shí)現(xiàn)我國網(wǎng)絡(luò)主權(quán)的獨(dú)立奠定技術(shù)基礎(chǔ)。

 

第二,通過立法加強(qiáng)政府對(duì)網(wǎng)絡(luò)空間安全的監(jiān)督,進(jìn)而落實(shí)網(wǎng)絡(luò)主權(quán)中的管轄權(quán),為對(duì)外維護(hù)網(wǎng)絡(luò)主權(quán)奠定基礎(chǔ)。我國應(yīng)當(dāng)立法規(guī)定政府有權(quán)對(duì)境內(nèi)建設(shè)、運(yùn)營、維護(hù)和使用網(wǎng)絡(luò)過程中的網(wǎng)絡(luò)安全進(jìn)行全面監(jiān)管,要求網(wǎng)絡(luò)運(yùn)營者遭到網(wǎng)絡(luò)攻擊時(shí)應(yīng)及時(shí)向政府主管部門報(bào)告,并履行網(wǎng)絡(luò)安全的管理義務(wù),為保護(hù)我國網(wǎng)絡(luò)主權(quán)創(chuàng)造良好條件。

 

第三,通過立法明確網(wǎng)絡(luò)主權(quán),并為維護(hù)網(wǎng)絡(luò)主權(quán)提供法律基礎(chǔ)。其一,要明確規(guī)定國家的網(wǎng)絡(luò)自衛(wèi)權(quán),同時(shí)要堅(jiān)決抵制《塔林手冊(cè)》中關(guān)于允許預(yù)先自衛(wèi)的有關(guān)條款,反對(duì)濫用武力的“先發(fā)制人”的所謂自衛(wèi)權(quán)。其二,區(qū)分國家和私人公司的法定權(quán)利和責(zé)任,避免由于國家控制基礎(chǔ)設(shè)施而承擔(dān)不必要的國際法責(zé)任。

 

(二)積極參與國際規(guī)則制定

 

第一,要積極參與網(wǎng)絡(luò)戰(zhàn)的國際規(guī)則制定,必須要大力培養(yǎng)國際法人才尤其是國際法與信息技術(shù)的復(fù)合型人才,并支持相關(guān)方面的創(chuàng)新研究。這樣可以了解到西方國家對(duì)網(wǎng)絡(luò)戰(zhàn)的看法和基本立場(chǎng),為參與網(wǎng)絡(luò)戰(zhàn)相關(guān)的國際法規(guī)則制定打下人才和理論基礎(chǔ)。

 

第二,針對(duì)網(wǎng)絡(luò)戰(zhàn)國際立法空白且短期內(nèi)不會(huì)有相關(guān)法律出臺(tái)的情況,我國應(yīng)當(dāng)積極參與雙邊協(xié)議和多邊公約的制定。通過雙邊協(xié)議和多邊公約,加強(qiáng)網(wǎng)絡(luò)安全合作,成為國際規(guī)則的制定者,使規(guī)則更有利于保護(hù)我國的網(wǎng)絡(luò)主權(quán)。

 

第三,積極推動(dòng)網(wǎng)絡(luò)空間國際立法,表明我國在網(wǎng)絡(luò)戰(zhàn)問題的立場(chǎng),反對(duì)網(wǎng)絡(luò)霸權(quán)主義。其一,要堅(jiān)決反對(duì)網(wǎng)絡(luò)空間預(yù)先自衛(wèi)的權(quán)利。其二,限制某些西方國家對(duì)互聯(lián)網(wǎng)和軟件核心技術(shù)和設(shè)施的壟斷。總之,我國應(yīng)當(dāng)積極推動(dòng)網(wǎng)絡(luò)空間“非軍事化”以保護(hù)我國的網(wǎng)絡(luò)主權(quán)。

 

四、結(jié)語

 

研究《塔林手冊(cè)》,能夠推動(dòng)我國對(duì)網(wǎng)絡(luò)戰(zhàn)的國際法問題的研究,對(duì)于我國來說,無論是國內(nèi)立法,還是參與國際規(guī)則制定,都具有重要的參考價(jià)值和借鑒意義。我國應(yīng)當(dāng)積極研究網(wǎng)絡(luò)戰(zhàn)的國際法問題,參與制定網(wǎng)絡(luò)戰(zhàn)的國際法規(guī)則,為有效維護(hù)我國網(wǎng)絡(luò)主權(quán)創(chuàng)造良好的條件。

網(wǎng)絡(luò)空間安全的定義范文第2篇

關(guān)鍵詞:網(wǎng)絡(luò)安全;信息對(duì)抗;建議

中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-3044(2009)35-9962-02

On the Network Environment Information in the Fight Against

XIE Qi-ai

(Hefei University of Computer and Information Science, Hefei 230009, China)

Abstract: Information confrontation is a contradiction of the unity of opposites body movement, In the process of social development is inherent in.The paper presents the information against the definition, characteristics and manifestations. Second, analysis of information to combat the causes of, Described the development of information against the trend and have made some suggestions.

Key words: network security; information counter; advice

互聯(lián)網(wǎng)的迅猛發(fā)展使得人類各種活動(dòng)對(duì)信息網(wǎng)絡(luò)的依賴程度越來越大,如同交通工具、水、電一樣,日漸成為人們生活中須臾不可或缺的組成部分。但是任何事物都有兩面性,網(wǎng)絡(luò)同樣是一把“雙刃劍”。人們?cè)诘靡嬗诰W(wǎng)絡(luò)技術(shù)帶來便利的同時(shí),也面對(duì)網(wǎng)絡(luò)安全所帶來的嚴(yán)峻考驗(yàn)?!靶畔?duì)抗”就是其中一種尤為突出的表現(xiàn)形態(tài)??梢哉f,一種以信息為武器的戰(zhàn)爭(zhēng)已隨著信息化時(shí)代的到來而到來。

1 信息對(duì)抗的定義、特點(diǎn)及表現(xiàn)形式

1.1 信息對(duì)抗的定義

信息對(duì)抗是指利用信息攻擊和防御的理論與技術(shù),通過制定策略和計(jì)劃,以實(shí)現(xiàn)各自目標(biāo)的行為總和,其最高形式為信息戰(zhàn)。它是研究有關(guān)防止敵方攻擊信息系統(tǒng)、檢測(cè)敵方攻擊信息系統(tǒng)、恢復(fù)破壞的信息系統(tǒng)及如何攻擊破壞敵方信息系統(tǒng)的理論和技術(shù)的一門科學(xué)。

1.2 信息對(duì)抗的特點(diǎn)

1)信息對(duì)抗作戰(zhàn)空間更加抽象和廣闊,超越視距。信息空間對(duì)抗是在無形戰(zhàn)場(chǎng)中的爭(zhēng)斗,其戰(zhàn)場(chǎng)即是沒有硝煙的、潛藏的、四通八達(dá)的網(wǎng)絡(luò)系統(tǒng)??梢哉f只要是網(wǎng)絡(luò)和電磁波可及的地方都是其作戰(zhàn)空間。

2)無前線和后方之分。計(jì)算機(jī)網(wǎng)絡(luò)空間成為戰(zhàn)場(chǎng),消除了地理空間的界限,使得對(duì)抗雙方的前方、后方、前沿、縱深的概念變得模糊,進(jìn)攻和防御的界限很難劃分。

3)其攻擊對(duì)象主要是信息。對(duì)敵方信息或竊取、或更改、或破壞,甚至毀壞信息基礎(chǔ)設(shè)施。對(duì)抗的戰(zhàn)略目標(biāo)是使對(duì)手完全喪失處理信息的能力。

4)從防御方來說,保證信息安全是一個(gè)動(dòng)態(tài)過程。我們要用動(dòng)態(tài)的安全模型、方法、技術(shù)和解決方案來應(yīng)對(duì)網(wǎng)絡(luò)安全問題。

1.3 信息對(duì)抗的表現(xiàn)形式

1)硬件層面:硬件層面上的信息對(duì)抗主要表現(xiàn)為常規(guī)物理方式直接破壞、摧毀計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的實(shí)體,完成目標(biāo)打擊和摧毀任務(wù),如直接摧毀敵方的指揮控制中心、網(wǎng)絡(luò)節(jié)點(diǎn)以及通信信道。

2)網(wǎng)絡(luò)層面:主要有電磁干擾與反干擾的對(duì)抗;用邏輯手段破壞敵方的網(wǎng)絡(luò)系統(tǒng),保護(hù)已方的網(wǎng)絡(luò)系統(tǒng)。

3)信息層面:信息的獲取與反獲取,其主要是收集各個(gè)領(lǐng)域情報(bào)信息的斗爭(zhēng);信息的傳輸與反傳輸,在通信領(lǐng)域中干擾與反干擾、竊取與保密的斗爭(zhēng);信息的處理與反處理,在信息處理系統(tǒng)的各個(gè)環(huán)節(jié)實(shí)施阻礙、破壞和干擾的活動(dòng);信息的使用與反使用,這是執(zhí)行系統(tǒng)領(lǐng)域中干擾與反干擾的斗爭(zhēng);信息的控制與反控制,這是對(duì)指揮控制信息實(shí)施的干擾與反干擾。

2 信息對(duì)抗產(chǎn)生的原因

網(wǎng)絡(luò)攻擊能夠進(jìn)行的根本原因在于信息系統(tǒng)中廣泛存在的脆弱性問題??芍^“知己知彼,百戰(zhàn)不殆”。要想防范,就要知道信息對(duì)抗產(chǎn)生的原因。其原因主要有硬件漏洞、軟件漏洞、網(wǎng)絡(luò)漏洞以及人為漏洞??梢詺w為自然和人為兩大類。

自然威脅主要有:自然災(zāi)害,如地震、洪水、火災(zāi)等;硬件故障,如存儲(chǔ)介質(zhì)的保密性差、機(jī)房構(gòu)造、線路被竊聽、介質(zhì)剩磁效應(yīng)、系統(tǒng)復(fù)雜性、硬件設(shè)備不一致等;軟件故障,如操作系統(tǒng)漏洞、數(shù)據(jù)庫漏洞、Web漏洞等;電磁干擾、電磁泄漏等。

人為威脅分為:盜竊類型的威脅,如盜竊計(jì)算機(jī)設(shè)備、竊取信息資源等;破壞類型的威脅,如破壞計(jì)算機(jī)設(shè)備、刪除信息資源、安裝惡意代碼等;處理類型的威脅,如修改設(shè)備配置、非授權(quán)改變文件、插入虛假的輸入等;意外損壞類型的威脅,如文件的誤刪除、磁盤誤操作、帶電拔插等。

3 信息對(duì)抗的發(fā)展趨勢(shì)

3.1 網(wǎng)絡(luò)攻防趨勢(shì)

對(duì)于網(wǎng)絡(luò)攻擊方面,網(wǎng)絡(luò)攻擊方式日新月異,并呈現(xiàn)出智能化、系統(tǒng)化、綜合化的發(fā)展趨勢(shì)。其主要表現(xiàn)在如下幾個(gè)方面:

首先,攻擊策略更為隱蔽,如慢速和分布式掃描。其次,新的攻擊方法不斷涌現(xiàn),自動(dòng)化的攻擊工具不斷得到改進(jìn)。再次,網(wǎng)絡(luò)攻擊趨向于組織性的行為,趨向于時(shí)間和空間上分散的協(xié)同行為。最后,發(fā)現(xiàn)安全漏洞的速度越來越快,攻擊工具的特征更難發(fā)現(xiàn),更難利用攻擊特征進(jìn)行檢測(cè)。

在網(wǎng)絡(luò)防御方面,針對(duì)不同的網(wǎng)絡(luò)層次和不同的應(yīng)用需求也存在著多種安全防御措施,網(wǎng)絡(luò)防御方面主要呈現(xiàn)以下幾種趨勢(shì):

1)綜合利用多種防御技術(shù),以軟硬件相結(jié)合的方式進(jìn)行全方位的防御被看做網(wǎng)絡(luò)防御的最佳解決方案。值得注意的是,要建立完善的網(wǎng)絡(luò)入侵的安全防范機(jī)制,除了技術(shù)的研究與應(yīng)用之外,還要重視技術(shù)與管理、法制建設(shè),以及與網(wǎng)絡(luò)倫理、道德等網(wǎng)絡(luò)文化的構(gòu)件之間的綜合集成;2)將智能信息處理理論與技術(shù),如人工神經(jīng)網(wǎng)絡(luò)、數(shù)據(jù)挖掘等,運(yùn)用于IDS的研究與開發(fā),將是一個(gè)重要的發(fā)展方向;3)防御依然是信息安全的首要問題;4)網(wǎng)絡(luò)空間上的戰(zhàn)略預(yù)警成為網(wǎng)上攻防的制高點(diǎn)。

3.2 信息對(duì)抗的研究趨勢(shì)

1) 寬帶網(wǎng)絡(luò)的研究。寬帶網(wǎng)絡(luò)是相對(duì)傳統(tǒng)網(wǎng)絡(luò)而言具備較高通信速率和較高吞吐量的計(jì)算機(jī)網(wǎng)絡(luò)。整個(gè)網(wǎng)絡(luò)由骨干網(wǎng)和接入網(wǎng)構(gòu)成。但是,隨著人們對(duì)網(wǎng)絡(luò)的依賴日益加深,在享受寬帶網(wǎng)絡(luò)帶來的種種便利的同時(shí),人們不禁擔(dān)心自己的數(shù)據(jù)信息是否安全。因此,未來對(duì)寬帶網(wǎng)絡(luò)的研究主要側(cè)重于對(duì)安全問題作出分析。

2) IPv6新協(xié)議的研究。網(wǎng)絡(luò)的迅速發(fā)展給網(wǎng)絡(luò)不斷帶來信息安全問題,為解決這些問題,新的協(xié)議規(guī)范不斷推出,如新的傳輸協(xié)議、新的加密協(xié)議和最新的網(wǎng)絡(luò)接口等。在所有新協(xié)議中值得注意的是IPv6協(xié)議的推廣,它將替代現(xiàn)行的IPv4協(xié)議。

3) 無線網(wǎng)絡(luò)的安全研究。無線數(shù)據(jù)傳輸技術(shù)近年來不斷有所突破,標(biāo)準(zhǔn)化進(jìn)展也極為迅速,在此基礎(chǔ)上無線局域網(wǎng)也開始崛起,越來越受到人們的重視。因此,未來無線網(wǎng)絡(luò)的安全問題也是將來信息對(duì)抗研究的熱點(diǎn)之一。

4 對(duì)信息對(duì)抗的幾點(diǎn)建議

信息對(duì)抗是信息安全界最近才發(fā)展起來的一個(gè)研究領(lǐng)域,人們?cè)陂_展信息對(duì)抗過程中不但要重點(diǎn)研究發(fā)展網(wǎng)絡(luò)攻擊手段和戰(zhàn)法,不斷提高網(wǎng)絡(luò)攻擊能力。同時(shí),還應(yīng)不斷增強(qiáng)信息系統(tǒng)的安全防御能力,形成以攻為主、攻防兼?zhèn)涞木W(wǎng)絡(luò)戰(zhàn)能力。由此提出幾點(diǎn)建議:

1)轉(zhuǎn)變觀念,增強(qiáng)公民信息安全意識(shí)。一要轉(zhuǎn)變信息安全離我們很遠(yuǎn),和個(gè)人沒有關(guān)系的觀念,二是要走出“有了防火墻就可以保障網(wǎng)絡(luò)的安全”的誤區(qū)。

2)要制定信息安全政策,建立信息安全操作指南。安全政策和策略應(yīng)該強(qiáng)調(diào)安全目標(biāo)的安全職責(zé)。操作指南能指導(dǎo)人們安全使用網(wǎng)絡(luò)設(shè)備,使其充分認(rèn)識(shí)到不規(guī)范操作所產(chǎn)生的嚴(yán)重危害。提倡良好的操作使用習(xí)慣,減少不安全事件的損害。

3)要加強(qiáng)信息對(duì)抗基礎(chǔ)設(shè)施建設(shè),包括信息對(duì)抗裝備建設(shè)和信息對(duì)抗人才建設(shè)。裝備是信息對(duì)抗的重要物質(zhì)基礎(chǔ),是決定對(duì)抗雙方勝負(fù)的重要因素。而人是對(duì)抗過程的主角,培養(yǎng)和造就高素質(zhì)的信息對(duì)抗人才,既是前提,也是基本保證。

4)要建立維護(hù)信息安全的應(yīng)急處理機(jī)制與長(zhǎng)效機(jī)制,建立應(yīng)急響應(yīng)服務(wù)機(jī)構(gòu)。 隨著網(wǎng)絡(luò)迅速發(fā)展,用戶不斷增加,網(wǎng)絡(luò)入侵事件也隨之逐漸增多。為了能有效維護(hù)網(wǎng)絡(luò)的安全有效運(yùn)轉(zhuǎn),需建立維護(hù)信息安全的應(yīng)急處理機(jī)制與長(zhǎng)效機(jī)制及一些應(yīng)急響應(yīng)服務(wù)機(jī)構(gòu)。

信息領(lǐng)域的安全是一個(gè)國家安全領(lǐng)域的重要組成部分,能否在信息對(duì)抗領(lǐng)域中占據(jù)主動(dòng)地位,將對(duì)一個(gè)國家的發(fā)展產(chǎn)生重要的影響。只有實(shí)現(xiàn)了網(wǎng)絡(luò)信息的安全,才能確保電子政務(wù)、電子商務(wù)、網(wǎng)絡(luò)科研、網(wǎng)絡(luò)銀行、遠(yuǎn)程教育、遠(yuǎn)程醫(yī)療等系統(tǒng)的正常運(yùn)行,真正造福于人類。

參考文獻(xiàn):

[1] 蔣平,李冬靜.信息對(duì)抗[M].北京:清華大學(xué)出版社,2007.

[2] Holden G.網(wǎng)絡(luò)防御與安全對(duì)策[M].北京:清華大學(xué)出版社,2004.

[3] 蔣天發(fā).網(wǎng)絡(luò)信息安全[M].北京:電子工業(yè)出版社,2009.

[4] 吳曉平,魏國珩,陳澤茂.信息對(duì)抗理論與方法[M].武漢大學(xué)出版社,2008.

[5] 蔡立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:中國水利水電出版社,2002.

網(wǎng)絡(luò)空間安全的定義范文第3篇

[關(guān)鍵詞]大數(shù)據(jù) 安全風(fēng)險(xiǎn) 保障策略

中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2015)05-0269-01

0 引言

近年來,隨著云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)網(wǎng)絡(luò)的快速發(fā)展,全球數(shù)據(jù)量出現(xiàn)了巨幅增長(zhǎng),這種數(shù)據(jù)量大到超出傳統(tǒng)數(shù)據(jù)處理方法所能捕獲和管理的能力,于是產(chǎn)生了“大數(shù)據(jù)”。一方面,通過數(shù)據(jù)挖掘和智能分析,決策者能從大數(shù)據(jù)中發(fā)現(xiàn)知識(shí)、規(guī)律和趨勢(shì);另一方面,大數(shù)據(jù)的發(fā)展將進(jìn)一步擴(kuò)大信息開放程度,個(gè)人隱私或敏感信息的泄露時(shí)有發(fā)生。面對(duì)現(xiàn)階段大數(shù)據(jù)發(fā)展的特征和面臨的風(fēng)險(xiǎn),如何保障大數(shù)據(jù)安全具有重要意義。

1 大數(shù)據(jù)的定義

當(dāng)前,對(duì)于大數(shù)據(jù)尚無一個(gè)統(tǒng)一、明確的定義。按照維基百科的定義,大數(shù)據(jù)是指所涉及的數(shù)據(jù)量規(guī)模巨大到無法通過目前現(xiàn)有數(shù)據(jù)庫管理工具,在合理時(shí)間內(nèi)達(dá)到管理、截取、處理、并整理成為幫助企業(yè)經(jīng)營決策更積極目的的信息。美國知名咨詢公司麥肯錫在專題研究報(bào)告中稱:大數(shù)據(jù)指的是大小超出常規(guī)的數(shù)據(jù)庫工具獲取、存儲(chǔ)、管理和分析能力的數(shù)據(jù)集。

2 大數(shù)據(jù)的特征

從定義可以提取出大數(shù)據(jù)“4V”的特征,即Volume(海量化)、Variety(多樣化)、Velocity(快速化)和Value(價(jià)值價(jià)值大)。

2.1 海量的數(shù)據(jù)規(guī)模(Volume)

大數(shù)據(jù)時(shí)代,各種移動(dòng)設(shè)備、智能終端無時(shí)無刻不在產(chǎn)生數(shù)據(jù),PB級(jí)別將是常態(tài)。根據(jù)互聯(lián)網(wǎng)數(shù)據(jù)中心的預(yù)測(cè),全球到2020年將總共擁有35ZB(10億個(gè)T)的數(shù)據(jù)量。如果把這些數(shù)據(jù)全部刻錄到容量為9GB的光盤上,其疊加的高度將達(dá)到233萬公里,相當(dāng)于在地球與月球之間往返三次。

2.2 多樣的數(shù)據(jù)類型(Variety)

以往數(shù)據(jù)大都以二維結(jié)構(gòu)呈現(xiàn),但隨著互聯(lián)網(wǎng)、多媒體技術(shù)的高速發(fā)展,視頻、音頻、圖片、郵件、RFID、GPS和傳感器等產(chǎn)生的非結(jié)構(gòu)化數(shù)據(jù)在快速增長(zhǎng)。這些數(shù)據(jù)在編碼方式、數(shù)據(jù)格式、應(yīng)用特征等方面存在差異,多信息源并發(fā)形成大量的異構(gòu)數(shù)據(jù),不同結(jié)構(gòu)的數(shù)據(jù)處理和分析方式也有所區(qū)別。

2.3 極快的處理速度(Velocity)

數(shù)據(jù)的快速流動(dòng)和處理是大數(shù)據(jù)區(qū)別于傳統(tǒng)數(shù)據(jù)挖掘的顯著特征。大數(shù)據(jù)中存儲(chǔ)著大量的流數(shù)據(jù),這些數(shù)據(jù)在互聯(lián)網(wǎng)絡(luò)中不斷傳遞,必須對(duì)數(shù)據(jù)進(jìn)行快速實(shí)時(shí)處理。如何把握數(shù)據(jù)的時(shí)效性,是大數(shù)據(jù)時(shí)代對(duì)數(shù)據(jù)管理提出的基本要求。

3 大數(shù)據(jù)面臨的安全風(fēng)險(xiǎn)

近年來,大數(shù)據(jù)發(fā)展帶來機(jī)遇和價(jià)值的同時(shí),其安全風(fēng)險(xiǎn)也廣為人們所關(guān)注和擔(dān)憂,美國“棱鏡門”項(xiàng)目的曝光更加凸顯了這一問題。大數(shù)據(jù)的安全風(fēng)險(xiǎn)主要體現(xiàn)在以下幾個(gè)方面:

3.1 大數(shù)據(jù)極易受到網(wǎng)絡(luò)攻擊

在網(wǎng)絡(luò)空間中,大數(shù)據(jù)成為更容易被“發(fā)現(xiàn)”的大目標(biāo),承載著越來越多的關(guān)注度。一方面,大數(shù)據(jù)不僅意味著海量的數(shù)據(jù),也意味著更敏感、更有價(jià)值的數(shù)據(jù),這些數(shù)據(jù)會(huì)吸引更多的潛在攻擊者。另一方面,數(shù)據(jù)的大量聚集,使得黑客一次成功的攻擊能夠獲得更多的數(shù)據(jù),無形中降低了黑客的進(jìn)攻成本,增加了“收益率”。

3.2 大數(shù)據(jù)加大隱私泄露風(fēng)險(xiǎn)

一方面,隨著社交網(wǎng)絡(luò)、電子商務(wù)的興起,人們之間的聯(lián)系越來越依賴網(wǎng)絡(luò),大量個(gè)人信息分散在不同的網(wǎng)絡(luò)位置,只要將相關(guān)數(shù)據(jù)聚集起來,就很容易分析出個(gè)人的隱私信息。另一方面,很多基于大數(shù)據(jù)的研究分析都未考慮到個(gè)體隱私問題,時(shí)常把敏感信息部署到公開的服務(wù)器上,加大了個(gè)人隱私泄漏的風(fēng)險(xiǎn)。

3.3 大數(shù)據(jù)成為高級(jí)可持續(xù)攻擊的載體

傳統(tǒng)的檢測(cè)是基于單個(gè)時(shí)間點(diǎn)和具體威脅特征進(jìn)行的實(shí)時(shí)匹配檢測(cè),而高級(jí)可持續(xù)攻擊(APT)是一個(gè)實(shí)施過程,不具有能夠被實(shí)時(shí)檢測(cè)出來的明顯特征,黑客可以利用大數(shù)據(jù)將攻擊隱藏起來。同時(shí),大數(shù)據(jù)的價(jià)值低密度性,安全分析工具很難聚焦在價(jià)值點(diǎn)上,攻擊者可以將攻擊代碼隱藏在大數(shù)據(jù)中,讓其很難被發(fā)現(xiàn)。

4 大數(shù)據(jù)安全的保障策略

現(xiàn)階段大數(shù)據(jù)技術(shù)面臨許多安全風(fēng)險(xiǎn),同時(shí)大數(shù)據(jù)也為數(shù)據(jù)安全的發(fā)展提供了新的機(jī)遇。對(duì)海量的數(shù)據(jù)進(jìn)行分析能夠更好地監(jiān)控網(wǎng)絡(luò)異常行為,防范網(wǎng)絡(luò)詐騙和黑客入侵。異常的網(wǎng)絡(luò)行為都以數(shù)據(jù)的形式藏匿在大數(shù)據(jù)中,可以從存儲(chǔ)、應(yīng)用和管理等方面著手,有效應(yīng)對(duì)大數(shù)據(jù)的安全威脅。

4.1 大數(shù)據(jù)存儲(chǔ)的安全策略

有效解決大數(shù)據(jù)的安全存儲(chǔ),有以下途徑:一是數(shù)據(jù)加密,大數(shù)據(jù)可以按照需要存儲(chǔ)在數(shù)據(jù)集的任何存儲(chǔ)空間,通過 SSL(Secure Sockets Layer安全套接層)加密,實(shí)現(xiàn)數(shù)據(jù)集的節(jié)點(diǎn)和應(yīng)用程序之間移動(dòng)來保護(hù)大數(shù)據(jù)。二是分離密鑰和加密數(shù)據(jù),使數(shù)據(jù)使用和數(shù)據(jù)保管獨(dú)立開來,密鑰與被保護(hù)的數(shù)據(jù)相互隔離。三是使用過濾器,一旦發(fā)現(xiàn)數(shù)據(jù)離開用戶網(wǎng)絡(luò),就自動(dòng)阻止數(shù)據(jù)的再次傳輸,以保證數(shù)據(jù)安全。四是數(shù)據(jù)備份,通過系統(tǒng)容災(zāi)、敏感信息集中管控等方式,最大程度地保證大數(shù)據(jù)在損壞情況下完整。

4.2 大數(shù)據(jù)應(yīng)用的安全策略

一是嚴(yán)密防范APT攻擊,針對(duì)APT安全攻擊隱蔽性強(qiáng)、長(zhǎng)期潛伏、攻擊路徑和渠道不確定等特征,設(shè)計(jì)具備實(shí)時(shí)檢測(cè)能力與事后回溯能力的全流量審計(jì)方案,有效防范攜帶病毒的應(yīng)用程序。二是嚴(yán)格控制用戶訪問,根據(jù)大數(shù)據(jù)的密級(jí)程度和用戶需求不同,為大數(shù)據(jù)和用戶設(shè)定不同的訪問權(quán)限等級(jí),并通過單點(diǎn)登錄嚴(yán)格控制用戶訪問,從而保證數(shù)據(jù)安全。三是安裝實(shí)時(shí)分析系統(tǒng),從大數(shù)據(jù)中第一時(shí)間挖掘出黑客攻擊、非法操作、潛在威脅等各類安全事件,并及時(shí)發(fā)出警告并做出回應(yīng)。

4.3 大數(shù)據(jù)管理的安全策略

安全技術(shù)防范措施固然重要,科學(xué)有效的管理策略也很關(guān)鍵。一是規(guī)范統(tǒng)一建設(shè),建設(shè)一套規(guī)范的運(yùn)行機(jī)制、建設(shè)標(biāo)準(zhǔn)和共享平臺(tái),實(shí)現(xiàn)各類信息系統(tǒng)網(wǎng)絡(luò)互連、數(shù)據(jù)集成和資源共享,確保其在統(tǒng)一的安全規(guī)范框架下運(yùn)行。二是建立安全系統(tǒng),建立一個(gè)基于異構(gòu)數(shù)據(jù)為中心的安全系統(tǒng),既便于對(duì)大數(shù)據(jù)的使用進(jìn)行控制,也能夠保證大數(shù)據(jù)的安全。三是樹立創(chuàng)新理念,大數(shù)據(jù)時(shí)代應(yīng)以創(chuàng)新理念融合大數(shù)據(jù)與云計(jì)算,積極尋找新的立足點(diǎn)和著力點(diǎn),在數(shù)據(jù)挖掘、人工智能等技術(shù)應(yīng)用和融合創(chuàng)新方面實(shí)現(xiàn)突破。

5 結(jié)語

作為“未來的新石油”,大數(shù)據(jù)已成為繼云計(jì)算、物聯(lián)網(wǎng)之后信息技術(shù)領(lǐng)域的又一熱點(diǎn),但其面臨的安全挑戰(zhàn)不容忽視。為了保障大數(shù)據(jù)的安全,促進(jìn)信息科學(xué)技術(shù)的健康可持續(xù)發(fā)展,就必須著眼于現(xiàn)狀,提出并落實(shí)有效的保障策略,使其真正成為這個(gè)時(shí)代的驅(qū)動(dòng)力量。

參考文獻(xiàn)

[1] 嚴(yán)霄鳳,張德馨.大數(shù)據(jù)研究[J].計(jì)算機(jī)技術(shù)與發(fā)展,2013(4).

網(wǎng)絡(luò)空間安全的定義范文第4篇

關(guān)鍵詞:信息安全 病毒 垃圾郵件 安全管理

隨著信息化建設(shè)的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)在教學(xué)和日常工作中的應(yīng)用日益廣泛,網(wǎng)絡(luò)信息安全問題隨之?dāng)[在了大家面前。電腦病毒網(wǎng)絡(luò)化趨勢(shì)愈來愈明顯,垃圾郵件日益猖獗,黑客攻擊呈指數(shù)增長(zhǎng),利用互聯(lián)網(wǎng)傳播有害信息手段日益翻新。因此,深入研究計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問題,有針對(duì)性地加強(qiáng)網(wǎng)絡(luò)信息安全防護(hù),是網(wǎng)絡(luò)安全必須做的工作。

一、網(wǎng)絡(luò)信息安全的概念

網(wǎng)絡(luò)信息安全的定義包含網(wǎng)絡(luò)安全和信息安全兩方面的內(nèi)容。信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù)。網(wǎng)絡(luò)安全包括系統(tǒng)安全,即硬件平臺(tái)、操作系統(tǒng) 、應(yīng)用軟件;運(yùn)行服務(wù)安全,即保證服務(wù)的連續(xù)性、高效率。

二、計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨的問題

1、網(wǎng)絡(luò)的物理缺陷

網(wǎng)絡(luò)協(xié)議和軟件等都有一定的缺陷。而自然災(zāi)害、電磁輻射等無目的事件有時(shí)會(huì)直接威脅到網(wǎng)絡(luò)的安全,影響信息的存儲(chǔ)媒體,從而導(dǎo)致網(wǎng)絡(luò)信息的不安全性。

2、病毒傳播

計(jì)算機(jī)病毒是一種人為編制的程序,能在計(jì)算機(jī)系統(tǒng)運(yùn)行的過程中自身精確地拷貝或有修改地拷貝到其他程序體內(nèi),給計(jì)算機(jī)系統(tǒng)帶來某種故障或使其完全癱瘓,它具有傳染性 、隱蔽性、激發(fā)性、復(fù)制性、破壞性等特點(diǎn)。隨著網(wǎng)絡(luò)技術(shù)斷發(fā)展、網(wǎng)絡(luò)空間的廣泛運(yùn)用,病毒的種類急劇增加,計(jì)算機(jī)病毒將自己附到其他程序上,在這些程序運(yùn)行時(shí)進(jìn)入到系統(tǒng)中進(jìn)行擴(kuò)散。計(jì)算機(jī)感染上病毒后,輕則使系統(tǒng)效率下降。重則造成系統(tǒng)死機(jī)或毀壞.使部分文件或全部數(shù)據(jù)丟失,甚至造成計(jì)算機(jī)主板等部件的損壞。

3、網(wǎng)絡(luò)軟件的漏洞和“后門”

網(wǎng)絡(luò)軟件不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo)。另外,軟件的“后門”都是軟件公司的設(shè)計(jì)編程人員為了自便而設(shè)置的,一般不為外人所知,但一旦“后門”洞開,其造成的后果將不堪設(shè)想。

4、垃圾郵件和間諜軟件

一些人利用電子地址的“公開性”和系統(tǒng)的“可廣播性”進(jìn)行、宗教、政治等活動(dòng),把自己的電子郵件強(qiáng)行推入別人的電子郵箱,強(qiáng)迫他人接受垃圾。與計(jì)算機(jī)病毒不同,間諜軟件的主要目的不在于對(duì)系統(tǒng)造成破壞,而是竊取系統(tǒng)或是信息。

5、防御體系不健全

首先是網(wǎng)絡(luò)安全的技術(shù)保障水平有待提高,網(wǎng)絡(luò)安全認(rèn)證體系和監(jiān)管體系不完善,防火墻、反病毒軟件的研制滯后于網(wǎng)絡(luò)安全的需要,難以防范網(wǎng)絡(luò)侵入和破壞;其次,網(wǎng)絡(luò)用戶安全防范意識(shí)不強(qiáng),未采取安全防范措施,容易受到網(wǎng)絡(luò)攻擊或服務(wù)器遭劫持;再次,網(wǎng)絡(luò)安全的法律制度不健全,對(duì)網(wǎng)絡(luò)安全侵犯行為難以從法律上加以追究。

三、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防御對(duì)策

安全是網(wǎng)絡(luò)賴以生存的保障,只有安全得到保障,網(wǎng)絡(luò)才能實(shí)現(xiàn)自身的價(jià)值。網(wǎng)絡(luò)安全技術(shù)隨著人們網(wǎng)絡(luò)實(shí)踐而發(fā)展,其涉及面非常廣。

1、采用冗余拓?fù)浣Y(jié)構(gòu),構(gòu)建安全可靠的網(wǎng)絡(luò)。在計(jì)算機(jī)網(wǎng)絡(luò)的頂層設(shè)計(jì)中,要把網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)、重要節(jié)點(diǎn)鏈路的備份和冗余作為重要內(nèi)容,建設(shè)安全可靠的網(wǎng)絡(luò),同時(shí)建設(shè)好網(wǎng)絡(luò)備份系統(tǒng)。當(dāng)網(wǎng)絡(luò)出現(xiàn)故障后,可快速恢復(fù)其運(yùn)行和有關(guān)數(shù)據(jù)。

2、多法并用,扼制計(jì)算機(jī)網(wǎng)絡(luò)病毒傳播,防范黑客攻擊。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)病毒應(yīng)采用預(yù)防、檢測(cè)和消除技術(shù),主要包括設(shè)置文件口令,對(duì)硬盤進(jìn)行物理加鎖,將重要信息轉(zhuǎn)存?zhèn)浞?安裝專用的防病毒程序、防火墻,并及時(shí)升級(jí)更新;合理擴(kuò)展網(wǎng)絡(luò)地址空間,減少安全漏洞;對(duì)計(jì)算機(jī)硬件、網(wǎng)絡(luò)控制技術(shù)等進(jìn)行安全保護(hù),以保護(hù)計(jì)算機(jī)數(shù)據(jù)不受病毒破壞和黑客竊取。

3、運(yùn)用反垃圾郵件技術(shù),堵塞傳播渠道。垃圾郵件對(duì)網(wǎng)絡(luò)系統(tǒng)的危害程度越來越大,它直接影響到網(wǎng)絡(luò)的安全運(yùn)行和信息的實(shí)時(shí)使用。對(duì)此,要建立結(jié)合網(wǎng)關(guān)、服務(wù)器和應(yīng)用層的多層次反垃圾郵件、短信系統(tǒng),嚴(yán)格控制垃圾郵件、短信在網(wǎng)上傳播,并在郵件和客戶端采取主動(dòng)防范措施。

4、實(shí)行入網(wǎng)設(shè)備“許可證制度”,完善安全系統(tǒng)建設(shè)。對(duì)接入計(jì)算機(jī)網(wǎng)絡(luò)的各類終端,都要采取安全技術(shù)措施,并經(jīng)權(quán)威機(jī)構(gòu)安全檢測(cè)合格后,發(fā)給入網(wǎng)許可證。要完善網(wǎng)絡(luò)安全系統(tǒng)建設(shè),切實(shí)保證計(jì)算機(jī)網(wǎng)絡(luò)信息不泄漏。

5、加強(qiáng)網(wǎng)絡(luò)安全管理,用法規(guī)約束網(wǎng)絡(luò)行為。在網(wǎng)絡(luò)安全中,無論從采用的管理模型,還是技術(shù)控制,最重要的還是貫徹始終的安全管理。管理是多方面的,有信息的管理、人員的管理、制度的管理、機(jī)構(gòu)的管理等,它的作用也是關(guān)鍵的,是網(wǎng)絡(luò)安全防范中的靈魂。首先要提高網(wǎng)絡(luò)信息安全保密意識(shí),認(rèn)清計(jì)算機(jī)網(wǎng)絡(luò)安全的嚴(yán)峻形勢(shì),切實(shí)加強(qiáng)網(wǎng)絡(luò)信息安全保密觀念。其次要普及網(wǎng)絡(luò)信息安全技術(shù)知識(shí),樹立正確的安全意識(shí),如設(shè)立專職的系統(tǒng)管理員,進(jìn)行定時(shí)強(qiáng)化培訓(xùn),對(duì)網(wǎng)絡(luò)運(yùn)行情況進(jìn)行定時(shí)檢測(cè)。再次要對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)控和安全漏洞檢測(cè),及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全隱患,采取有效措施予以解決。

總之,網(wǎng)絡(luò)信息安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面。隨著網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)日新月益的飛速發(fā)展,新的安全問題不斷產(chǎn)生和變化。我們必須綜合考慮安全因素,制定合理的目標(biāo) 、技術(shù)方案和相關(guān)的配套法規(guī)。安全與反安全就像矛盾的兩個(gè)方面,總是不斷地向上攀升,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。

參考文獻(xiàn):

[1]張曉峰.網(wǎng)絡(luò)信息安全的風(fēng)險(xiǎn)及防范[J].理工科研,2009(8)

[2]袁德明、喬月圓.計(jì)算機(jī)網(wǎng)絡(luò)安全[M].北京:電子出版社,2007

網(wǎng)絡(luò)空間安全的定義范文第5篇

【關(guān)鍵詞】網(wǎng)絡(luò) 虛擬財(cái)產(chǎn) 法律保護(hù)

一、虛擬財(cái)產(chǎn)的概述

(1)虛擬財(cái)產(chǎn)的定義。虛擬財(cái)產(chǎn)是指存在于網(wǎng)絡(luò)虛擬空間的一種虛擬的、不是實(shí)際存在但又如同真的權(quán)利和利益。虛擬財(cái)產(chǎn)不僅包括網(wǎng)絡(luò)游戲中的網(wǎng)絡(luò)虛擬財(cái)產(chǎn)還包括虛擬社區(qū)中的網(wǎng)絡(luò)虛擬財(cái)產(chǎn),以及其他存在于網(wǎng)絡(luò)的符合前面所總結(jié)出的虛擬財(cái)產(chǎn)的定義的財(cái)產(chǎn)。

(2)虛擬財(cái)產(chǎn)的特征。網(wǎng)絡(luò)虛擬財(cái)產(chǎn)具有空間虛擬性、技術(shù)限制性、可交易性以及價(jià)值性的特點(diǎn)。虛擬物品的交易,直接表現(xiàn)出了虛擬物品在現(xiàn)實(shí)世界中的價(jià)值,我們應(yīng)該承認(rèn)虛擬財(cái)產(chǎn)的價(jià)值并予以保護(hù)。

(3)虛擬財(cái)產(chǎn)的法律保護(hù)的必要性。一是虛擬財(cái)產(chǎn)的價(jià)值性特征決定了它是應(yīng)當(dāng)受法律保護(hù)的對(duì)象;二是虛擬財(cái)產(chǎn)的立法保護(hù)是完善我國法律體系的需要;三是司法實(shí)踐表明保護(hù)虛擬財(cái)產(chǎn)的必要性。

二、虛擬財(cái)產(chǎn)法律保護(hù)的現(xiàn)狀及不足

(1)立法現(xiàn)狀及不足。目前我國仍然沒有推出針對(duì)性的單獨(dú)立法對(duì)虛擬財(cái)產(chǎn)予以保護(hù),使得實(shí)踐中無法可依。我國關(guān)于網(wǎng)絡(luò)虛擬財(cái)產(chǎn)的法律滯后性相對(duì)嚴(yán)重,目前缺乏針對(duì)性的立法,只能從《憲法》和《民法通則》上有關(guān)于公民合法財(cái)產(chǎn)的條文中尋找對(duì)網(wǎng)絡(luò)虛擬財(cái)產(chǎn)保護(hù)的法律依據(jù)。而絡(luò)虛擬財(cái)產(chǎn)侵權(quán)類型中,我國《侵權(quán)責(zé)任法》第2條規(guī)定中吸收了社會(huì)發(fā)展中逐漸成熟的各種權(quán)利類型,但仍然沒有包含網(wǎng)絡(luò)虛擬財(cái)產(chǎn)這一部分的內(nèi)容。而現(xiàn)行有關(guān)網(wǎng)絡(luò)虛擬財(cái)產(chǎn)的多是關(guān)于網(wǎng)絡(luò)安全的規(guī)章或是管理辦法,缺乏比較成熟的網(wǎng)絡(luò)法律體系,因而加快針對(duì)這一問題的專門性立法是實(shí)踐的需要,也是解決糾紛,規(guī)范網(wǎng)絡(luò)發(fā)展的需要。

(2)司法現(xiàn)狀及不足。網(wǎng)絡(luò)虛擬財(cái)產(chǎn)糾紛主要發(fā)生在游戲運(yùn)營商、游戲玩家、第三人(此處第三人指游戲運(yùn)營商和游戲玩家以外的人)之間,按照糾紛主體主要可以分為以下兩類: 第一類糾紛主要發(fā)生在運(yùn)營商和玩家之間,這類糾紛主要分兩種。第一種是因?yàn)橛螒蛲婕业木W(wǎng)絡(luò)游戲數(shù)據(jù)丟失而導(dǎo)致虛擬財(cái)產(chǎn)毀損的糾紛。第二種糾紛主要基于運(yùn)營商停止了網(wǎng)絡(luò)游戲的運(yùn)營。第二類糾紛主要集中發(fā)生在玩家與第三人之間。根據(jù)糾紛發(fā)生的原因主要分為:因第三人盜取玩家的虛擬財(cái)產(chǎn)而產(chǎn)生的糾紛以及因虛擬物品交易過程中存在欺詐行為而產(chǎn)生的糾紛。

近年來,我國因網(wǎng)絡(luò)虛擬財(cái)產(chǎn)引起的案件層出不窮,然而由于缺乏統(tǒng)一的法律依據(jù),最終的判決結(jié)果各不相同。因此,只有建立統(tǒng)一的法律保護(hù)體系,才能更加有效地處理好此類案件糾紛,保護(hù)好網(wǎng)絡(luò)虛擬財(cái)產(chǎn)權(quán)利人的權(quán)益。

三、虛擬財(cái)產(chǎn)法律保護(hù)的完善建議

(一)立法保護(hù)完善建議

(1)民事法律保護(hù)。對(duì)虛擬財(cái)產(chǎn)進(jìn)行保護(hù)的實(shí)體問題,可以在現(xiàn)行民法和合同法框架內(nèi),具體適用債權(quán)等相關(guān)方面的法律規(guī)定,同時(shí)通過出臺(tái)有關(guān)規(guī)定,確定網(wǎng)絡(luò)虛擬財(cái)產(chǎn)的法律地位及認(rèn)定方法,做到有法可依。從立法角度, 解決與虛擬財(cái)產(chǎn)有關(guān)問題,先完成對(duì)虛擬財(cái)產(chǎn)在法律上明確規(guī)定其為一種私有財(cái)產(chǎn), 而后利用現(xiàn)有的相關(guān)民事法律調(diào)整涉及虛擬財(cái)產(chǎn)權(quán)益關(guān)系的行為。

(2)刑法中盜竊罪的犯罪對(duì)象作擴(kuò)大解釋。盜竊罪作為一種財(cái)產(chǎn)犯罪, 法律對(duì)犯罪對(duì)象未作具體規(guī)定, 傳統(tǒng)刑法理論一般把盜竊罪犯罪對(duì)象界定為公私財(cái)物。隨著社會(huì)不斷發(fā)展,刑事立法對(duì)公私財(cái)物所有權(quán)的司法保護(hù)范圍也相應(yīng)的由一般有形財(cái)物擴(kuò)展至無形財(cái)物。最高人民法院、最高人民檢察院《關(guān)于辦理盜竊案件具體應(yīng)用法律的若干問題的解釋》第1條第4款明確規(guī)定, 盜竊公私財(cái)物, 既指有形財(cái)物,也包括電力、煤氣、天然氣、重要技術(shù)成果等無形財(cái)物, 以及盜用他人長(zhǎng)途電話賬號(hào)、碼號(hào)造成損失的等。建議通過司法解釋的方式明確對(duì)盜竊虛擬財(cái)產(chǎn)行為的定罪處罰。

(3)網(wǎng)絡(luò)虛擬財(cái)產(chǎn)的價(jià)值評(píng)估。建立網(wǎng)絡(luò)虛擬財(cái)產(chǎn)價(jià)值評(píng)估機(jī)構(gòu),統(tǒng)一的網(wǎng)絡(luò)虛擬財(cái)產(chǎn)評(píng)估標(biāo)準(zhǔn),為各種虛擬財(cái)產(chǎn)提供對(duì)應(yīng)于現(xiàn)實(shí)價(jià)值形式的評(píng)估,在糾紛發(fā)生時(shí)提供確定賠償數(shù)額的依據(jù)。

(4)制定虛擬財(cái)產(chǎn)保護(hù)條例。從長(zhǎng)遠(yuǎn)考慮, 當(dāng)條件成熟時(shí), 制定一部程序、實(shí)體合一的虛擬財(cái)產(chǎn)保護(hù)條例, 對(duì)虛擬財(cái)產(chǎn)的定義、虛擬財(cái)產(chǎn)的內(nèi)容、侵犯虛擬財(cái)產(chǎn)應(yīng)承擔(dān)的刑事、民事、行政責(zé)任, 保護(hù)虛擬財(cái)產(chǎn)的行政執(zhí)法和司法程序等主要內(nèi)容進(jìn)行規(guī)范。

(二)司法保護(hù)完善建議

由于網(wǎng)絡(luò)虛擬財(cái)產(chǎn)的特殊性質(zhì),在司法保護(hù)中存在的問題體現(xiàn)在:首先,網(wǎng)絡(luò)環(huán)境的虛擬性為網(wǎng)絡(luò)用戶隱匿或提供虛假材料提供了便利的條件;其次,在網(wǎng)絡(luò)空間中,網(wǎng)絡(luò)用戶是在運(yùn)營商預(yù)先設(shè)定的環(huán)境中從事活動(dòng)的,因而,他們的自主程度是受限制的;再次,互聯(lián)網(wǎng)具有全球性和實(shí)時(shí)性,而具體案件卻具有時(shí)間確定性和地域性,這就使得法院在審理網(wǎng)絡(luò)案件時(shí)遇到了管轄的難題。

針對(duì)上述問題,在司法層面可以通過以下幾個(gè)方面加強(qiáng)對(duì)網(wǎng)絡(luò)虛擬財(cái)產(chǎn)的保護(hù): 首先,明確訴訟主體。網(wǎng)絡(luò)游戲應(yīng)當(dāng)實(shí)行實(shí)名制,網(wǎng)絡(luò)用戶在注冊(cè)賬號(hào)時(shí)要如實(shí)填寫自己的個(gè)人信息,并且要妥善保管好自己的賬號(hào)和密碼;而運(yùn)營商要要盡到保障用戶資料安全,保證用戶資料不外泄的義務(wù)。這樣才能明確網(wǎng)絡(luò)用戶的身份,使其在面臨訴訟是處于一個(gè)合法有利的法律地位。其次,解決此類糾紛的取證、證據(jù)保全以及舉證責(zé)任問題。當(dāng)此類案件進(jìn)入訴訟程序時(shí),網(wǎng)絡(luò)用戶可以請(qǐng)求法院進(jìn)行證據(jù)保全,要求運(yùn)營商提供正確的網(wǎng)絡(luò)虛擬財(cái)產(chǎn)以及其他電子記錄并加以儲(chǔ)存,以防止這些證據(jù)的滅失,更好的維護(hù)網(wǎng)絡(luò)虛擬財(cái)產(chǎn)的權(quán)利人的合法利益,進(jìn)一步提高訴訟效率。再次,在救濟(jì)途徑上可以引入仲裁機(jī)制??梢葬槍?duì)網(wǎng)絡(luò)虛擬財(cái)產(chǎn)設(shè)置專門的仲裁機(jī)構(gòu),以有效應(yīng)對(duì)當(dāng)前各類網(wǎng)絡(luò)虛擬財(cái)產(chǎn)糾紛案件并減小對(duì)司法機(jī)關(guān)的壓力。最后,明確司法管轄權(quán)。第一,對(duì)于虛擬財(cái)產(chǎn)案件的管轄權(quán)問題,可以參照最高人民法院在2000年頒布的《關(guān)于審理涉及計(jì)算機(jī)網(wǎng)絡(luò)著作權(quán)糾紛案件適用法律若干問題的解釋》第1條的規(guī)定。對(duì)于跨時(shí)空、跨國界的案件,要加強(qiáng)本國法院對(duì)案件的司法管轄權(quán),同時(shí)必須通過國際合作,簽訂有關(guān)管轄權(quán)的國際公約,加強(qiáng)對(duì)公民合法權(quán)益的保護(hù)。

參考文獻(xiàn):

相關(guān)期刊更多

網(wǎng)絡(luò)與信息

省級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

遼寧省發(fā)展和改革委員會(huì)

衛(wèi)星與網(wǎng)絡(luò)

部級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

工業(yè)和信息化部

農(nóng)業(yè)網(wǎng)絡(luò)信息

部級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

農(nóng)業(yè)部