前言:中文期刊網精心挑選了網絡安全預警預案范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡安全預警預案范文1
關鍵詞:網絡;檔案;信息安全;對策
中圖分類號:TP368.6 文獻標識碼:A文章編號:1007-9599 (2011) 05-0000-01
File Information Security Measures under Network Environment
Jiang Rui
(Liaoning Broadcasting TV Transmission and Emission Center,Shenyang110016,China)
Abstract:The thesis analyzes the risks in face of archives information safety and the factors which threatens the archives information safety in the network environment and research on methods which can guarantee the archives information safety in the viewpoints of network environemnt build-up and the application of safety technology.
Keywords:Network;File;Information safety;Strategy
目前,隨著各類檔案信息網站的不斷建成,檔案信息資源面臨的風險也越來越大。以遼寧省為例,14個省轄市中已經有11個市建立了檔案信息網站,還有1個市的網站正在建設中。同時,經濟發展相對較好的縣(市、區),像大連市的所有區(市、縣)也建立了檔案信息網站。這些網站在給人們帶來便利的同時,也給檔案信息安全造成了一定的威脅。
一、網絡環境下檔案信息安全所面臨的嚴峻形勢
首先,由于我國還沒有制定統一的檔案信息管理網站的建設規劃,各地就自行建設其網站,這就造成了各地檔案信息網站的條塊分割,互不相連,檔案網站的綜合防護能力較弱。其次,網站建設是一個系統且復雜的工作,由于經費、技術、人才等現實原因造成了不少檔案網站在最初建設時只注重形式上的完成,而忽略了系統的安全,或多或少留下了一些漏洞,不安分的黑客留下了攻擊的后門。再次,檔案信息系統的安全保護措施在系統初建階段一般相對安全,但隨著軟硬件設施升級調整、網絡環境變化、系統數據量的增大、信息安全要求調整等,檔案信息的安全狀況也會發生變化。
二、網絡環境下保證檔案信息安全的對策
(一)打造檔案信息安全的網絡軟環境
檔案信息安全是一個系統的課題,只有各相關環節緊密地銜接在一起,才能夠保證檔案信息的安全。一方面,各級領導要高度重視檔案信息安全工作,制定出切實可行的規章制度并嚴格落實執行。如針對計算機、網絡、機房、數據交換、網站管理、保密管理、防病毒、維護等方面,加強制度建設,搞好科學規范的管理,保證系統的正常運行。
(二)打造檔案信息安全的硬件環境
檔案信息管理網站的硬件環境是指由檔案信息網絡中的各種物理設備及基礎設施組成的環境。從硬件環境的角度來看,地震、水災、火災等自然災害,電源故障,設備被盜、被毀,電磁干擾,線路截獲等其他因素,時刻威脅著檔案信息系統的安全。只有制定嚴格的網絡安全管理制度,并且加強網絡設備和機房報警裝置的管理,這些風險才可能避免。具體應采取如下的措施。
第一,嚴格落實有關規定,實行內外網分離。不得將計算機及網絡接入互聯網及其他公共信息網絡。對于保存有不宜公開的檔案信息的內部網絡,堅決不允許接入國際互聯網,以防止不該公開的檔案信息通過互聯網泄露出去。
第二,選擇有效的防攻擊安全設施。檔案信息管理系統要選用質量好、信譽度高的硬件產品,同時,要根據網絡的具體類型和要求選擇合適的網絡配置方式。防火墻是硬件的重中之重。選擇防火墻時,一要選擇品牌好的產品。防火墻屬高科技產品,生產這樣的設備不僅需要強大的資金作后盾,而且在技術實力上也需要有強大的保障。質量好的防火墻能夠有效地控制通信,能夠為不同級別、不同需求的用戶提供不同的控制策略。二要選擇安全性高的產品。防火墻本身就是一個用于安全防護的設備,其自身的安全性也顯得非常重要。防火墻的安全性能取決于防火墻是否采用安全的操作系統和是否采用專用的硬件平臺。另外,防火墻除了應包含先進的鑒別措施外,還應采用盡可能多的先進技術,如包過濾、加密、可信的信息、身份識別及驗證、信息的保密性保護、信息的完整性校驗、系統的訪問控制機制、授權管理等技術。這些都是防火墻安全系統所必須考慮的問題。
(三)基于現有技術制定可靠的系統安全和應用策略
第一,選擇正確的網絡配置技術。目前最有效的防攻擊的網絡安全技術是多子網網關技術。就是將內部網絡劃分成若干個安全級別不同的子網,實現內部一個網段與另一個網段的物理隔離。這樣,就能防止某一個網段的安全問題影響到整個網絡的安全。另外,還可采用IP地址綁定技術,就是將所有的MAC地址與客戶端IP地址進行綁定。這樣,既可以防止IP地址被冒用,又大大地方便了日常網絡的IP地址管理,減少無關人員隨意變更網絡設置所造成的危險。
第二,安全為先,打造檔案信息網絡的防毒體系。防毒體系的搭建需要通過相應的防毒軟件來實現。防毒軟件又有單機版和網絡版之分。從全局考慮,應選擇網絡版,因為網絡版在遇到網絡類的蠕蟲病毒、ARP欺騙病毒等傳播能力強的病毒時有較強的查殺能力,而單機版就相形見絀了。同時,網絡版在可管理性、統一查殺、推送安裝、任務更新等方面都有著相當大的優勢。另外,在選擇防毒軟件時,還要考慮到網絡中的可管理節點數、資源占用情況、客戶端與服務器的統一性等問題。最后,還要認真地研究軟件的配置方式,以做到正確配置。
第三,檔案信息數據是檔案信息安全的核心。綜合運用文檔加密、身份認證、數字證書、動態口令等技術手段,保障檔案信息數據的安全。同時,也要做好檔案信息數據的日常備份工作,以防檔案信息網絡遭受攻擊后能夠迅速地恢復數據,保證網絡的正常運行。
網絡安全預警預案范文2
關鍵詞:BP神經網絡;計算機網絡;安全評估
中圖分類號:TP18 文獻標識碼:A 文章編號:1009-3044(2013)18-4303-05
網絡安全從本質上看是網絡的信息安全。而從廣義來說,涉及到的范圍就較大,凡是有關網絡信息的完整性、保密性、真實性、可用性和可控性方面,都是網絡安全需要考慮與研究的領域。
隨著全球計算機技術和 Internet 的迅猛發展,全球信息化進程加速,互聯網與千家萬戶息息相關,在我們的工作和生活中扮演著極其重要的角色。與此同時,網絡和網絡用戶也在以指數級的速度增長?;ヂ摼W正引領著我們的生活進入一個前所未有的,以網絡為基礎的信息化環境。由此,網絡安全就顯得尤為重要。
1 網絡安全評估的重要性
由于現階段的計算機系統,其網絡設備存在不完善的因素,包括設計的缺陷、漏洞及網絡協議等,這樣的情況下,計算機網絡就潛在各種可能的安全風險。近年來,計算機網絡受到的侵害越來越多,網絡漏洞各種各樣,計算機安全得不到應有的保障。具體表現為:
1) 網絡病毒更加多樣、智能與隱蔽。
2) 隨著網絡扮演越來越重要的角色,各方的生產生活都離不開網絡,因此網絡服務商、管理部門和運營商都十分重視網絡的安全,并提出了更多的需求。
3) 網絡安全脆弱的根源是漏洞。
目前,針對網絡安全進行的惡意活動越來越多,如何有效保證網絡安全正常運行已經成為各方都十分關注的問題。在這樣的情況下,我們需要事先對系統與網絡進行安全檢查與評估,分析現有網絡是否安全可靠,并且對于檢測出的問題,提出并實施相應的有針對性的安全防范措施,力求將損失降到最低,將風險扼殺在潛伏期。
2 BP神經網絡技術
2.1 BP神經網絡技術介紹
2.1.1 神經網絡技術概要
BP(Back Propagation)神經網絡這一算法是由Rumelhart和McCelland等人于1986年提出的。它的主要思想是按照誤差逆傳播算法訓練多層前饋網絡,它可以解決多層的網絡里所隱含的單元連接的學習問題。這一方法的提出,為此后打開了重要的一片領域,它成為目前應用最為廣泛的模型之一。BP神經網絡一般分為三層結構,包括輸入層、輸出層以及隱含層。
2.1.2 輸入層、輸出層變量及預處理
BP神經網絡輸入層變量屬于自變量,是需要通過專業的知識來確定的,如果說增加輸入層的變量的數量,那么還要進行主成分分析,再對所有的變量進行縮減,使得數量與增加前的輸入層數量相當,然后再對輸入變量前與縮減變量后的系統誤差進行比較,通過比值的大小達到縮減輸入層變量的目的。
輸入層變量屬于因變量,一般系統不對輸入層變量的數量進行具體要求,但是為了網絡模型得到更好的訓練,系統對于BP神經網絡應要進行轉換。即把具有多個輸入變量的模型轉換成多個具有一個輸出的模型,以達到更好的效果。
預處理有很多的方法,一般筆者根據實際需求以及喜好,會采用各不相同的方式。但是殊途同歸,進行完數據的處理之后,對網絡神經輸出的結果進行一定程度的變換,最后得到的數據才是所需數據。并且,與處理后,數據值要控制在0.2~0.8之間,使得建立的模型具有一定的外推能力。
2.1.3 BP神經網絡的拓撲結構
BP神經網絡的拓撲結構包含隱含層層數、隱含層結點數、動量因子、初始權值、學習率、誤差精度等。
BP神經網絡的拓撲結構最應注意的是隱含層結點的數量,過多或過少都會產生問題,或者使得網絡訓練時間過長、無法找到最優點,或者使得網絡的穩定性較差。因此,應合理優化隱含點的節點數,同時考慮網絡結構的復雜程度以及誤差的大小,綜合各方情況確定節點數。
2.2 BP神經網絡技術算法
2.2.1 BP神經網絡算法學習過程
1) 工作信號的正向傳播:工作信號的正向傳播指的是輸入信號經由輸入層傳向輸出層,最終在輸出端產生輸出信號。
2) 誤差信號的反向傳播:工作信號的反向傳播指的是誤差信號由輸出端向后傳播,誤差信號指的是網絡實際輸出信號和期望輸出信號之間的差值。
本文以含有三個隱含層的BP神經網絡為例,其結構如下圖所示。
9) 輸入下一個學習樣本,返回步驟(3),直至全部 z 個模式對訓練完畢;
10) 進入下一輪學習。
2.2.1 BP神經網絡算法工作過程
BP神經網絡算法的工作工程并不復雜,具體如下:
1) 對神經網絡參數初始化。
2) 計算隱藏層單元的個數、輸出層單元的輸出個數、輸出層單元誤差,若誤差在誤差范圍內,可輸出結果。
1)若2)中的誤差不在誤差范圍內,則重新調整中間層到輸出層連接的權值和輸出層單元,再調整輸入層到中間層的連接權值和輸出單元,更新學習次數。
1) 反復步驟3),當學習次數大于上限或滿足誤差要求,結束學習輸出結果。
2) 輸出最終結果。
3 BP神經網絡算法的優越性
3.1 網絡安全評估方法
雖然關于網絡安全評估的研究在國內僅十多年的歷史,但人們已經提出了多種評估方法,其中較有代表性的方法是故障樹分析法(Fault Tree Analysis, FTA)、層次分析法(Analytic Hierarchy Process, AHP)、模糊綜合評判法(Fuzzy Comprehensive Evaluation method, FCE)和基于貝葉斯、BP 神經網絡、D_S 證據理論等方法。
3.2網絡安全評估方法比較
不同的網絡安全評估方法具有不同的優缺點,針對網絡安全的實際需要,選擇不同的評估方法,個方法具體優缺點如下表。
2.該方法要求大量可供參考的歷史資料
從以上比較中我們可以看出,基于BP神經的網絡安全評估方法具有良好的優越性,特別是針對故障樹分析法、層次分析法、基于貝葉斯、模糊綜合評判法等主觀性較強、方法繁復的方法,基于BP神經評估方法的客觀性就顯得尤為的重要。
4 基于BP神經網絡的計算機網絡安全評估過程
4.1 構建計算機網絡安全評估指標集
計算機網絡是一個很復雜的體系,能夠影響網絡安全的因素較多,建立科學的、合理的網絡安全評價指標將關系到評價的作用和功能。 本文通過歸納網絡安全的各個影響因素,以物理安全、邏輯安全和管理安全作為評價指標體系的一級指標,并進行逐層細化,最終建立了完整的網絡安全評價指標體系,具體如表 2 所示。
4.2 各評價指標的取值和標準化
在本文設計的各個指標集中,因為所描述的因素各不相同,既有定量的評價指標,也有定性的評價指標,因此在評價時所選擇的取值規則也是不一樣的。
4.2.1定量指標
對于定量指標,由于其衡量的單位不同,因此必須進行標準化的處理,并將最終取值范圍控制在0~1之間,方法如表1所示。
4.2.2定性指標
對于定性指標,該文采用的是專家打分法,專家打分法較為抽象,可采用配值標準化處理,保持與定量指標的一致性。
4.3 BP神經網絡結構的設定與訓練
確定BP神經網絡對計算機網絡安全進行評估的層數。主要利用試湊法,根據輸入層輸出層神經元個數,確定隱含層神經元個數。
與此同時,設定誤差精度與訓練次數,當訓練的精度或訓練次數達到要求后,即停止訓練,保存數據。
4.4 對計算機網絡安全進行評估
將計算機的網絡安全評估等級分為四種,分別是安全、基本安全、不安全與很不安全。其中,安全等級的評估值大于或等于0.8、基本安全等級的評估值大于或等于0.7且小于0.8、不安全等級的評估值大于或等于0.6且小于0.7、、很不安全等級的評估值小于0.6。根據網絡評估的具體數值,對網絡安全進行四種等級的判定。
5 基于BP神經網絡的計算機網絡安全評估實例
5.1 實例探究
本文通過實例對以上的闡述進行探究:設計BP神經網絡輸入層的節點為5,輸出層節的點為1,隱含層的節點為19,學習精度E設為01001,權值調整參數、網絡閾值均設為011,最大迭代次數為1000次,輸入層與隱含層之間采用Logsig傳遞函數,隱含層與輸出層之間采用Purelin轉遞函數。
本文收集了40份計算機網絡安全評估數據樣本,對數據進行處理與分析后,根據前文所表述的評估步驟,對各網絡進行了安全評估,具體數據見下圖。
5.2實例分析
結合調查獲得的實際情況,結果表明,基于BP神經網絡算法的計算機網絡安全評估模型精準性較好,與實際情況較為符合。同時我們可以看到,當前許多網絡的安全性存在一定的隱患,多數網絡的安全等級屬于基本安全與很不安全之間,少有安全性很高、評估值大于0.9的網絡系統。
另外,應用BP神經網絡計算方法還可以對同一等級內的網絡進行不同安全程度的驚喜評定,因此,BP模型能夠精確地對改造后的網絡安全進行重新評價,并根據評價結果提出具有針對性的提高網絡安全的有效措施。
6 結論
當前,網絡安全是網絡管理人員急需解決的重要問題,網絡安全評估作為有效防護網絡安全的手段之一,是一項技術要求復雜的工作。而BP神經網絡算法既有神經神經網絡自學習、自適應的特點,同時還兼有專家的知識經驗,因此成為了非線性映射能力較強的綜合評價模型之一。BP神經網絡算法在網絡安全評估中的應用,減少了主觀因素,提高了檢測評估的客觀性,有利于用戶發現網絡安全的漏洞與薄弱,做好安全措施,提高網絡安全水平。
本文介紹了BP神經網絡算法,并通過與其他評估方法的對比分析其優越性,提出利用BP神經網絡對計算機網絡安全進行評估,并提出相應的評估過程。最后以實例驗證了BP神經網絡算法在計算機網絡安全評估的應用。但本文亦有不足之處,第一,在實例中缺少其他評估方法的應用,無法突出BP神經網絡算法的優越性;第二,缺少對實例結果精確性的檢驗,這些工作應在將來予以補正。
參考文獻:
[1] Lee W.A data mining framework for constructing features andmodels for intrusion detection systems[D].New York Columbia University,1999.
[2] Lv H Y , Cao Y D.Research on network risk situation assessment based on threat analysis[C].2008 International Symposium on Information Science and Engineering,2008:252-257.
[3] Biswajeet Pradhan,Saro Lee. Regional landslide susceptibility analysis using back-propagation neural network model at Cameron Highland, Malaysia [J].Earth and Environmental Science,2010, 7(1):13-30.
[4] 趙冬梅,劉海峰,劉晨光.基于BP 神經網絡的信息安全風險評估[J].計算機工程與應用,2007(1).
[5] 金嶠,方帥,閻石.BP網絡模型改進方法綜述[J].沈陽建筑工程學院學報:自然科學版,2001,17(3):197-199.
網絡安全預警預案范文3
一、我國誠信安全研究現狀
在我國,目前有關電子商務誠信方面的研究主要是集中在電子商務中的誠信評價與如何構建誠信體系方面,并且主要是理論方面的研究,其中大多是對建立電子商務誠信體系方面的研究。常用的方式是把目前的電子商務中誠信缺失問題提出來,并進行分析,從而提出建設誠信體系的想法。其中,利用博弈方法對誠信問題進行分析的文章比較多。對誠信問題的技術研究方面,目前還比較少。目前,安全問題是電子商務的瓶頸已形成共識,但對電子商務誠信問題的認識還不全面,很多人認為電子商務的誠信問題僅僅是道德和法制問題,限制了誠信問題的解決思路。電子商務是在以信息技術為基礎的互聯網上實現的,因此電子商務的誠信也需要采用技術手段提供保障。
我國在解決電子商務的誠信安全問題上,采取了一定的措施。在誠信安全技術保障方面,主要采用了數字簽名、數字證書、身份驗證等來保證交易信息及用戶身份的真實性。在網絡實現方面,有第三方支付方案和硬信用方案提供誠信擔保。在誠信安全環境建設方面,交易網站提供誠信評價機制促進網絡誠信的建設。在法律法規方面,2005年4月我國正式頒布實施《中華人民共和國電子簽名法》,它的出臺為我國電子商務發展提供了基本的法律保障,為中國電子商務安全認證體系和誠信體系的建立奠定了基礎。2004年12月中國電子商務協會還倡導成立“中國電子商務誠信聯盟”,并于2006年3月在北京正式頒布《中國企業電子商務誠信基本規范》。這標志著中國電子商務交易市場的誠信評價將不再是一片空白,我國電子商務誠信體系開始走向規范化道路。但是,誠信安全問題還沒有得到真正解決。
二、誠信安全的網絡環境建設
(一)當前網站的誠信安全建設。第三方支付和硬信用較好地避免“收款不發貨”、“發貨不付款”的非誠信的發生,起到誠信擔保作用,保障電子商務交易的順利進行。然而,為了預防發生產品質量問題、降低網絡欺詐等非誠信行為的發生,大型的電子商務平臺目前主要采用了信用評價和舉報制度。
1、信用評價。大型的電子商務平臺采取站內買賣雙方互評的方法,以好評度的高低來反映信用程度。交易后的評價反饋機制激勵誠實可靠的參與者累積良好信譽度并長期留在這一市場上而淘汰不誠實者,從而減少非誠信行為發生。
目前,淘寶網、eBay易趣和拍拍網都采用信用評價的方式來加強本網站誠信安全。信用評價的方式、管理辦法基本相同。具體措施有:交易后,雙方對該筆交易做出評價,分“好”、“中”、“差”三等,并累計各種評價的個數,對參與者的評價可供查詢。根據反饋評價,通過數學模型得出對不同參與者的不同信譽等級,并對不同信用等級做出相應的交易限制。
通過拍拍網的信用評價規則,可以了解當前網站信用評價方式。信用評價方式交易成功互評,信用評價分三個方向:好評為正、中評為零、差評為負。買賣信用評價徹底分離,可以有效減少惡意炒賣信用度的行為,凈化信用環境。以后,可考慮允許賣方通過設置“買方級別限制”參數來控制買方的出價,減少惡意競拍的發生。
2、限制交易規則。當賣信用度低于-4時,該賣家登陸后不能繼續商品;編輯商品后,該商品修改后的信息只保存在倉庫中。其他動作都可以做。當買信用度低于-2時,該買家登陸后不能繼續買商品。除了不能買商品,其他都可以做。買家同時在處理中的未支付買入交易最多不得超過20筆。
通過信用評價規則,可以看出,交易雙方在交易后進行互相評價,可以對交易雙方的信用進行量化,進而根據信用度進行交易限制,對信用度低的賣家可以限制和減少出售次數,甚至禁止出售商品,對信用度低的買家可以限制和減少購買次數,甚至禁止購買商品。其次,信用評價信息和信用度可供查詢,買方和買方都可以根據對方的信用度決定是否與之交易。
據研究分析,買方的信用評價對賣方至關重要,直接影響賣方的貿易數量。由于誠信問題成為公眾或企業最為擔心的問題,而對賣方信用評價就是對賣方誠信的評估,因此公眾和企業在網上交易前,特別關注賣方的信用評價。2006年9月4日,由中國電子商務協會主辦的“第九屆中國國際電子商務大會”在人民大會堂召開,以下是中國電子商務協會副理事長和本屆大會的執行主席趙銀虎調查報告的部分內容:調查表明,64.2%的公眾和71.1%的企業在網上交易時會查看賣方的信用評價,這也顯示了信用評價的重要性。信用評估對規范電子商務誠信有著重要的作用,如果買方在交易完成后能及時對賣方行為進行評估,并形成習慣,將在很大程度上防范賣方非誠信行為的發生。據顯示,公眾或企業雖然意識到信用評價的重要作用,但在具體的行動中,公眾和企業的表現不盡如人意。公眾中只有23.5%的買方“總是及時評估”賣方信用,而企業的比例僅為16.7%,40.3%的買方企業在交易完成后對賣方企業“不評估”。公眾和企業的這種行為如果持續下去,將很難建立起積極的誠信評價機制。
3、舉報制度。大型電子商務網站一般也提供舉報制度,舉報制度是電子商務平臺為了維護用戶的合法權益,打造誠信交易環境,針對網上交易產生的違規行為采取的一種措施。舉報是對用戶違反網絡交易規則行為的事前監督,有益于網絡交易誠信環境的建立。整個舉報體系由舉報、處罰和申訴三部分組成。舉報內容包括出售禁售品、商品違規、商品侵權、信用炒作、哄抬價格、求購違禁商品等。對于舉報,被舉報方可以申訴。如果舉報屬實,被舉報方將受到相應的處罰。
舉報制度的目的是營造公正、公開、公平、和諧的電子商務誠信安全環境。通過建立舉報制度,可以有效減少相關非誠信行為的發生。
(二)建立統一的信用評價和監管機構。誠然,各電子商務平臺在誠信安全建設上采取了許多措施,信用評價對買賣雙方分級管理、舉報制度處罰非誠信行為,有些網站還推出了“先行賠付”舉措。這些都為各自的誠信安全建設做出了一定的貢獻。但各電子商務平臺自身沒有一個有效、完善的約束機制,使得網絡里充斥著眾多假冒偽劣的商品和商家。而且容易出現信用炒作現象。各個電子商務平臺也是各自為政,信息評價、舉報制度都沒有一個統一的規范。各平臺的信用評價的評價方式、信用度的計算方法、管理辦法以及舉報處罰措施并不相同。各個電子商務平臺各自為政,誠信信息無法共享。因此,需要建立統一信用評價和監管機構。
信用評價與監管機構應能實現如下功能:(l)建立并完善統一信用評價機制。采用統一的信用評價方式、信用度計算方法、信用管理辦法,對電子商務交易雙方進行信用評價,并對企業和個人信用分等級管理。提供網站調用接口,各電子商務網站的信用評價采用統一的信用評價機制。(2)建立信用信息數據庫。從企業和個人登記、經營、信用評價以及舉報、獎懲等方面采集信用信息。將這些信息及時、準確地錄入到信用信息數據庫中,實現企業和個人信用信息共享。(3)對公眾提供企業和個人信用信息查詢和公示服務。公眾可以從查詢系統中方便地查詢相關企業和個人的信用狀況。信用評價與監管機構還應定期或不定期地對信用好的企業和個人以及失信企業和個人的不良行為通過網絡和其他媒體進行公示,喚起社會廣泛的監督。目前,在我國關于某個企業、某個人的信用信息是封閉的,在一個市場主體里沒有辦法查詢別人的信用信息,各個部門都把這些當作商業秘密或者個人隱私加以保護。這使得在許多商業活動中,電子商務的交易者都是在不了解對方信用的情況下進行的,大大增加了電子商務的風險。
三、誠信安全的社會環境建設
(一)建立健全法律法規,加大對失信行為的懲處力度。目前,我國正在加快電子商務法律法規建設。2005年1月8日,國務院頒發《關于加快電子商務發展的若干意見》;2005年4月1日,我國頒布實施《電子簽名法》;2006年3月11日,中國電子商務協會誠信評價中心頒布《中國企業電子商務誠信基本規范》。
中國電子商務協會誠信評價中心于2006年3月11日在北京正式頒布由該中心制定的《中國企業電子商務誠信基本規范》。這個基本規范的頒布,標志著中國電子商務交易市場的誠信評價將不再是一片空白。中國電子商務誠信體系走向規范化道路。《中國企業電子商務誠信基本規范》涉及企業的真實性與合法性、企業對客戶個人信息的保護、企業的在線商務行為等三方面內容:
1、企業的真實性與合法性?!吨袊髽I電子商務誠信基本規范》規定電子商務企業應該符合真實性和合法性的要求。真實性側重于企業的真實存在,既是有營業執照的實體存在。合法性就是指企業經營業務的相關許可證,譬如從事電子商務所必需的ICP證、經營音像必需的影像制品經營許可證、經營圖書必需的出版物經營許可證、經營醫藥必需的醫療器械經營許可證,有了這些保證,才能證明網站真正的有能力來經營此項業務,才能真正對自己的銷售行為負責。
2、對消費者個人信息的保護。對網站隱私公告、消費者信息收集、信息使用等方面的內容進行規范。讓電子商務企業的信息操作流程對于消費者透明化,讓消費者有權知道自己提交的信息如何被使用,這對于獲得消費者信賴是很重要的。特別是消費者的敏感信息,如信用卡和銀行卡卡號、密碼等,一旦被不法網站得到,極有可能會對消費者造成直接經濟損失,補救不僅顯得滯后而且會很困難。另外,對于網民其他信息和網上行為的保護也是重要的一項,如果將網民的個人信息和上網行為習慣等泄露出去,對于其本人勢必會造成一定的麻煩,甚至會對其日常工作、生活產生困擾。
3、企業在線商務行為。對運營電子商務站點的企業進行審核,包括企業運營狀況、經營范圍、客服支持、承諾履行、軟件插件、商品信息等多項考核內容。因為誠信評價是每年復核一次,周期較長,所以對于電子商務企業的合格要求也比較高。良好運營證明,爭端處理機制的良好記錄都是審核的標準。此外,在商品及服務表述信息上,《中國企業電子商務誠信基本規范》也將進行考核。買家收到的商品與商家描述不符是網上交易投訴的熱點,一些誠信缺失的商家僅僅用圖片來標示商品而不加詳細文字說明,一旦買家提出商品不符的投訴,圖片是不能成為證據的,能成為證據的只能是商家對商品的說明文字。由于對法規的不了解,網上購物者很容易掉入誠信缺失的商家設置的陷阱,而且只能“啞巴吃黃連”。對于在線商務行為信息的審查,可以很好地彌補現實法律在網上執行上的漏洞,避免消費者被誤導或欺騙。根據《中國企業電子商務誠信基本規范》條例,通過12個一級指標和60個二級指標,對自愿參與的企業核查和評價誠信規范的程度。電子商務誠信標識共有紅色和藍色兩種,藍色代表企業達到基本的誠信標準,紅色代表企業達到高級誠信標準。根據誠信狀況,企業電子商務網站將懸掛不同的標識。這些誠信標識有效期為一年,中國電子商務協會誠信評價中心每年將對企業的誠信狀況核查一次,對懸掛的標識及時做出調整。
在中國電子商務迅猛發展卻麻煩不斷的狀態中,《中國企業電子商務誠信基本規范》的應運而生是里程碑式的事件。經過推廣傳播,《中國企業電子商務誠信基本規范》必將在打擊誠信缺失的電子商務網站上給予相關部門有效配合,在保護消費者合法利益上發揮重要的作用。只有一個真正誠信、和諧、有序的市場環境,中國的電子商務才能取得長足而且符合人民利益的發展。
雖然我國已經制定了一些與電子商務有關的法律法規,并對電子商務誠信安全建設起到很大的促進作用,然而我國的電子商務誠信環境不容樂觀。目前,電子商務誠信安全有關的法律法規不健全,缺乏對失信行為的懲罰機制。這在一定程度上助長了失信行為的發生。
因此,需要建立健全法律法規,加快誠信立法,以形成對誠信體系的強勢約束力,營造良好的誠信法律法規環境。法律的健全包括銀行誠信、非銀行誠信的立法,商業誠信與消費者誠信行為的立法,以及商業授信的立法等等。同時,建立對誠信缺失企業與個人的約束和懲處機制,加大對失信行為的懲處力度,弘揚誠信。失信成本過低,必然導致各種不講誠信的欺詐行為泛濫,且容易失去控制。賦予相關部門依據法律法規實施獎懲的權力,如對信譽良好的企業給予優惠政策,采取免于檢查、實行信譽年檢等措施予以獎勵;對于確實缺乏誠信的企業與個人可以采用金融制裁,降低信用等級,在交易時要求提供各種保證,甚至不與其交易。通過上述方式加大失信行為的道德成本、經濟成本、機會成本和法律成本,同時將失信企業或個人的不良行為記錄進行廣泛傳播,讓失信者難于在社會經濟生活中生存。
(二)促進誠信自律,提高企業誠信形象。企業的誠信是一種無形資產,它反映了企業的信用、實力和形象,良好的信譽可以給企業帶來實際的經濟收益。加強電子商務企業誠信建設,還需要采取措施促進企業誠信自律。2004年12月21日,由中國電子商務協會倡導成立的“中國電子商務誠信聯盟”在北京宣告成立。eBay易趣、卓越等業內40多家互聯網企業老總聚集,并簽下了“誠信宣言”。這顯示了中國電子商務企業開始從他律走向自律。成立電子商務誠信聯盟的目的是營造放心的網上消費環境,保護消費者的權益;規范電子商務交易行為,維護良好的市場秩序;促進電子商務行業向規范化、專業化發展。電子商務誠信聯盟主要職責是建立并實施電子商務信用監督、失信懲處制度;制定電子商務行業誠信評價標準體系,建立對企業電子商務評級制度;制定電子商務行業規范,監督電子商務誠信經營。
(三)加強誠信教育,培養公民誠信意識和誠信消費習慣。在電子商務活動中,完善電子商務誠信安全一個至關重要的因素是人們的誠信意識和誠信消費習慣。誠信安全的社會環境建設要以法律法規建設為主,但法律不是萬能的,也有其自身的局限性。道德教育可以彌補法律法規的不足,尤其是傳統文化中的道德教育是對僥幸心理的自律性約束,是一種無形的力量,往往能夠起到法治所不能起到的作用。應該在全社會范圍內進行持續的誠實守信教育,這是因為誠信是一切道德的基礎。講誠信是市場經濟的黃金法則,誠實守信對任何人、任何民族、任何國家都具有普遍的價值。電子商務誠信安全社會環境建設需要道德教育和法治的相互補充、相互促進。因此,建設電子商務誠信安全,必須將誠信的法律法規和誠信的道德相結合,在全國范圍內進行誠信道德教育,將傳統道德中的誠信思想繼承、改造和發展,使之與電子商務的要求相結合,形成電子商務的誠信道德規范,營造“守信為榮,失信可恥”的電子商務環境,使電子商務參與各方自覺遵守誠信道德規范。通過誠信道德教育,培養公民的誠信意識,使誠信道德深入民心,從而推動我國電子商務向著良好的方向發展。
網絡安全預警預案范文4
關鍵詞:國際網絡安全合作;困境;出路
國際網絡安全合作的過程中,還面臨很多困境,不能確保相關的合作效果,嚴重影響其長遠發展。因此,在未來的工作中應總結豐富經驗,在國際網絡安全合作期間尋找到出路,以此有效的提升合作效果。
一、國際網絡安全合作困境
(一)缺乏正確的合作觀念意識社會領域中的意識形態屬于具備權威性、系統性的觀念,其在社會各界和各個群體之內,主要是政治思想還有宗教信仰的認同體系。但是,近年來在國際網絡安全合作期間,缺乏正確的合作觀念意識,導致相關的基礎缺乏牢固性,難以將合作的優勢凸顯出來。且在網絡信息技術發展的進程中,不僅未能將各種意識形態之間的分歧消除,還會導致在網絡信息空間之內,出現意識形態方面的斗爭。這樣很容易使得各個國際主體相互的網絡安全問題在理解方面和認知方面有分歧,難以確保相互之間的有效合作。
(二)利益爭奪方面的矛盾問題網絡信息平臺快速發展的進程中,其屬于陸海空之外的空間,屬于國際化競爭還有博弈期間的焦點還有場所,甚至一些人會認為,只要掌控具體信息、控制相關網絡系統,就能夠擁有世界。而目前可以發現,西方的一些發達國家已經開始進行網絡權利的爭奪,編制出了網絡安全戰略,并且利用軍事手段和外交手段等,開始爭奪國際中的網絡空間主導權,確保自身的網絡安全,這就導致在利益爭奪的過程中,國際網絡安全的合作積極性難以提升,也無法確保相互之間的平等合作和交流,對相關合作的長遠發展造成不利影響。(三)缺乏完善的合作機制在互聯網技術快速發展的進程中,經濟全球化的速度加快,各個國家之間的網絡空間競爭加劇,相互的博弈也開始增強。通常情況下,國際合作主要是在平等、互利的情況下建立,然而,不同國際的發展能力不同,導致相互之間的能力不對稱,難以提升相互的平等性,再加上未能編制出較為完善的合作機制,這樣很容易導致出現合作信息不對稱的現象,甚至會誘發其他的問題[1]。
二、國際網絡安全合作的對策分析
(一)將國家的主觀能動性充分發揮全世界的信息技術發展進程中,網絡弱國開始享有十分公平的網絡環境,屬于國際網絡安全合作期間,十分重要的部分。在此過程中,應該將國家的主觀能動性有效的發揮出來,在網絡空間中能夠盡量的發展自身網絡信息技術,并合理的掌握其中的核心競爭元素,在獲取到合作話語權的情況下,整合網絡信息技術資源,并且增加資金的支持度,有效促使國際網絡安全合作相關工作的合理實施和發展。在此過程中,對于網絡的弱國而言,需要自主性的捍衛自身網絡主權,強化網絡信息技術的開發力度。不僅需要拓寬自身的網絡空間共同利益,還需和其他的國家相互之間溝通交流,使得相關的網絡弱國,能夠充分意識到自己國家網絡安全的劣勢情況,創建出較為良好的網絡安全合作陣地,這樣在合理合作的情況下,有效促使弱國在網絡方面的安全進步。與此同時,還需結合實際的情況,將網絡安全技術還有制度等融入其中,完善相關的工作制度,篩選最佳工作措施,提升網絡安全合作的效果。另外,建議網絡的強國,多承擔相關的責任,這樣有助于在合理承擔責任的情況下,改善目前的現狀[2]。
(二)完善相關的合作機制近年來在網絡安全合作期間,各個國家之間的競爭和博弈開始增加,在此情況下,會導致國際網絡安全合作受到影響。應結合實際情況,正確開展相關的網絡安全合作管理工作,制定完善的合作機制。首先,建議可以出臺一些國際化的網絡安全合作公約,明確各個國家之間的責任和責任,保證網絡資源的合理配置,尤其在語言還有文化多元化的背景之下,應按照具體狀況正確進行網絡安全的管控,保證其平穩性。具體而言,在相關的公約中,應該給予主權國家一定的網絡權利,明確具體的話語權還有控制權,這樣在各個國家權利義務明確的情況下,制定完善的安全合作的決策方案,完善具體的法律制度。其次,應重視特殊性網絡系統安全性的維護,采用合理的融資方式與基礎設施建設方式等,開展各方面的管理活動,確保能夠通過有效的合作措施解決問題。最后,制定出較為完善的戰略方案。
(三)樹立正確的合作觀念為有效提升相關的國際網絡安全合作的效果,應樹立正確的合作觀念意識,遵循科學化的原則。各個國家均需要結合相關的網絡安全合作特點和規律,制定完善的工作方案,在相互合作的情況下,創建出平等化的交流環境,通過這個平等的環境相互合作。與此同時,國家之間不應該只重視自身的利益,而是要形成較為良好的合作觀念意識,在有效改善合作現狀和措施的情況下,通過正確的方式參與到合作活動中,有效的改善現狀,以此在良好的國際網絡安全合作中獲取到網絡安全管理的力量,為國家化的網絡安全發展夯實基礎。
三、結語
目前在國際網絡的安全合作過程中,還存在很多難以解決的問題,不能確保相互之間的合作效果,嚴重影響整體的工作質量。因此,在未來的工作中要求樹立正確觀念意識,采用有效的合作方式解決問題,在制定完善合作機制的情況下,強化相互之間的合作觀念意識,以此有效解決問題,促使相互之間合作效果的有效增強,達到預期的目的。
參考文獻:
[1]劉寧,郎平.不同議題下的中美網絡安全關系:合作、競爭與沖突[J].戰略決策研究,2017,22(02):5-21+101.
網絡安全預警預案范文5
網絡安全宣傳標語口號1
1、多一份網絡防護技能,多一份信息安全保證
2、文明上網引領時尚,強化安全成就夢想
3、網絡安全始于心,安全網絡踐于行
4、守護網絡安全,呵護精神家園
5、e言e行見素養,e點e滴筑安全
6、乘信息快車,請系好安全帶
7、便利生于指尖,安全牢記心間
8、網絡如山勤思為徑,信息似海安全作舟
9、網絡是把雙刃劍,安全使用是關鍵
10、網絡穿行利害間,帶上安全益無邊
11、爭做網絡“達”人,修身兼“安”天下
12、修網德,勤網思,明網安,善網行
13、網上“送禮”很多,真的沒有幾個
14、免費wifi不要蹭,賬號密碼不要登
15、“眾”視網絡安全,“指”為幸福一點
16、白送的“禮包”不收,幸運的`“中獎”不領
17、安全上網,健康成長。文明上網,放飛夢想
18、保護網絡安全,守護精神家園
19、網絡創造幸福時代,安全守護綠色家園、
20、公德在我心,文明貴在行
21、培養公德心,爭做文明人
22、抵制不良風氣,倡導文明風尚
23、倡導精神文明,弘揚社會正氣
24、文明出行我示范,文明禮儀我踐行
25、強化文明意識,提高文明素質
26、文明是城市之魂,美德是立身之本
27、人人參與文明創建,個個爭當文明使者
28、網品如人品,文明受尊重,文明交流,凈化網絡。
29、文明上網,上網文明。建文明城市,做文明市民。
30、綠色網絡連接美好心情,污言濫語蛀壞健康橋梁。
網絡安全宣傳標語口號2
1.自覺遵紀守法,倡導社會公德,促進綠色網絡建設。
2.上網不上癮,健康又文明。
3.倡議文明上網,承諾網上文明,共建文明網絡。
4.網絡資源要利用,網絡文明要謹記。
5.網上沖浪要有度,沉迷早晚會翻船。
6.充分利用網絡便捷之利,堅決抵制網絡低俗之風。
7.豐富的網絡讓人心充實,純凈的.心靈使網絡文明。
8.不勸君戒網,勸君莫被網。
9.網絡提高知識的速度,文明提高生活的質量。
10.不昧己心,不盡人情,不竭物力,文明上網。
11.網文化之精華,絡天下之精英,聞世間之正事,明做人之德行。
12.文明上網,快樂健康;文明上網,利于成長;文明上網,提升修養;文明上網,放飛夢想。
13.沉迷網絡游戲,人生就會沒戲;遠離網絡游戲,演好人生這場戲。
14.除網絡陋習,講勤學上進,樹文明新風。
15.網絡無邊,青春有限,珍惜時間,文明上網。
16. 弘揚陽光網絡,抵御不良信息。
17.健康綠色上網,共建和諧網絡。
18.共同維護網絡健康,共享綠色心靈。
網絡安全預警預案范文6
關鍵詞:互聯網 網絡安全 缺陷 應對策略
中圖分類號:TP393 文獻標識碼:A 文章編號:1003-9082(2016)10-0006-02
引言
數據信息泄露、網站運行癱瘓、計算機病毒、計算機犯罪等名詞近年來不斷衍生,并且各種傳統社會很少見的事情,在當代社會屢見不鮮。網絡技術的發展在為人們提供方便快捷的同時也帶來了一定的安全隱患,網絡技術層出不窮,也不僅僅局限于計算機,手機、平板等各種電子設備,甚至手機的網絡訪問量遠超過電腦,如何做好網絡安全工作已成為當前國家和社會共同關注的問題
一、網絡安全的定義
網絡安全主要是指網絡系統的軟件、硬件以及系統中數據的保護,避免數據因外界各種因素的干擾,導致數據被更改或者泄露,以實現網絡系統正常安全可靠運行,可靠提供網絡服務[1]。網絡安全主要是指網絡信息的安全,并具有保密性、可控性、可用性、完整性、可審查性等特征。網絡安全由于環境和應用類型的不同主要分為系統安全、信息傳播安全、網絡安全、信息內容安全四方面內容。
二、網絡安全問題的產生
站在不同的視角網絡安全有不同的解釋。廣義上網絡安全主要是指信息安全和控制安全兩方面內容[2]。其中網絡信息的安全工作是否到位用信息的可用性、信息的完整性、信息的可靠性和保密性為依據,控制安全則主要是指網絡訪問過程中進行身份認證、授權認證和訪問控制等。互聯網滿足了人類對于各種數據信息的需要,使得遠距離可視通信成為可能,工作中網絡技術的采用使得工作效率大大提高,提升了企業的信息利用率,促進了整個社會經濟的快速發展,與此同時網絡還存在部分安全問題。
1.系統的問題
在進行計算機和各種電子設備設計過程中,由于技術不成熟和設計者等眾多原因使得產品存在缺陷,當用戶使用電子產品或者計算機時由于系統的不完善,出現安全問題。其中系統問題主要表現在三方面。以下分別進行闡述。
第一、操作系統存在缺陷。開發操作系統的企業的技術各不相同,網絡安全方面的各種互聯網技術交叉使用,在使用過程中由于各種原因導致網絡信息安全隱患,并且當前黑客技術不斷發展,他們開發各種軟件,侵入各種電子設備終端,竊取機密信息、個人密碼等重要資料,嚴重危機用戶的信息安全。同時網絡硬件配置不協調會影響網絡系統質量,從而使得網絡功能的實現受阻,網絡運行的可靠性降低。第二、各種軟件存在漏洞。電子設備使用過程中需要安裝各種軟件,部分軟件由于功能不完善,當用戶下載使用過程中存在安全隱患,從而使得用戶信息出現泄漏情況。第三、網絡安全服務存在問題。在使用計算機進行通信過程中,計算機采用的TCP/IP協議,TCP/IP在設計過程中就存在諸多安全隱患,很多應用采用該協議就是的計算機通信過程中存在信息安全隱患,同時在使用電子設備連接無線網絡設備時可能會接觸到釣魚Wifi、虛假網站等,從而產生網絡安全問題。
2.人為因素
人為因素造成的網絡安全問題主要表現在黑客的威脅和攻擊。現代計算機使用過程中黑客攻擊的事件數不勝數,黑客利用自身掌握的網絡知識和計算機知識,研發各種入侵軟件,破壞、篡改損壞網絡,非法侵入企業或者他人信息系統,獲取重要的機密數據信息或者個人重要密碼等,已達到自身的目的。現代黑客入侵的手段和方式非常多樣化,例如間諜軟件、口令攻擊、漏洞攻擊、病毒、網絡監聽、木馬、虛擬機、無線入侵等多種攻擊方式。黑客的攻擊會給國家的政治和經濟安全造成嚴重影響,威脅人們的正常生活。黑客之所以能夠入侵網絡使得信息泄露,主要是由于網絡本身存在安全漏洞,因此相關的設計人員要不斷強化網絡安全設計保證網絡的安全可靠運行。此外計算機病毒是嚴重威脅計算機信息安全的又一重大難題。計算機病毒是由于高技術犯罪,計算機病毒一般是指附著在其他程序上可以實現自我繁殖的程序代碼,它嚴重算壞計算機的正常運行,當情況較為嚴重時會導致數據信息文件的丟失,甚至損壞計算機主板。
3.自身因素
網絡安全的問題的另一主要成因是由于企業個人網絡安全意識不強,在使用網絡是未采取必要的安全防護措施,從而導致信息的泄露。用戶在使用網絡時針對應用服務系統的訪問限制和安全通信方面考慮較少,人為造成安全漏洞,從而給黑客可乘之機,嚴重威脅網絡信息的安全。
三、互聯網背景下網絡安全問題的應對策略
根據當前網絡安全問題的成因的深刻剖析,可知,網絡安全問題一部分由于是網絡技術的原因造成,另一部分是由于非技術原因導致的網絡安全問題。相應的解決對策也分為兩方面,其一技術層面的應對策略,其二非技術層面的應對策略。以下針對這兩方面進行詳細闡述。
1.技術層面的應對策略
1.1防病毒技術
防病毒技術是一種硬件防病毒技術,主要是指與操作系統相配合,實現大部分病毒的防范[3]。防病毒技術直觀分為病毒的預防、病毒檢測、病毒清除三種技術。其中病毒預防技術主要是指采用編寫程序保留在計算機操作系統內以實現對于系統的優先控制權,防止計算機病毒對計算機系統的損壞。病毒檢測技術主要是指加強對病毒的類型及其數據信息文件特征的檢測,以判斷計算機是否感染病毒。最后階段病毒清除技術,根據檢測出的病毒結果,采用病毒查殺軟件進行對病毒的清除工作。
1.2入侵檢測技術
當計算機受到外界攻擊后計算機的操作系統、應用程序等會發生變化,通過加強對于這部分信息的檢測,以確定是否存在非法入侵的行為,若存在入侵問題則切斷相關線路。計算機的入侵檢測技術不會對計算的網絡性能產生影響。目前常用的檢測方法主要是誤用檢測和異常檢測,其中誤用檢測主要是通過對攻擊行為的特征與特征庫進行對比,以確定攻擊對象,該檢測方式具有檢測的準確率較高,檢測速度快。但是特征庫中不具有的攻擊行為一般難以檢測出來。
1.3加密技術
加密技術利用各種算法把重要的數據變為亂碼進行存儲和傳輸,到達目的后再采用某種技術手段進行還原,加密技術是最常用的安全保密手段[4]。機密技術的關鍵是加密算法、秘鑰的管理。該目的主要是組織計算機遭受非法入侵。
2.非技術層面的網絡安全應對策略
2.1健全網絡安全管理機制及相關法律法規
當前在互聯網技術下,為了實現信息技術的發展,首先要提供健康的網絡發展環境。法律部門要不斷完善相關法律法規,同時加強健康網絡安全環境管理機制的建設,當前我國已頒布《中國互聯網域名注冊暫行管理辦法》、《互聯網信息服務管理辦法》等法律規章,以文件相關要求為依據,健全安全機制和網絡安全制度。
2.2提升用戶的安全意識
人為因素是導致互聯網產生網絡安全問題的主要原因。目前系統漏洞并不是造成網絡安全的而主要原因,更多的是用戶在使用過程中未注重有效的防護措施。因此在實際生活工作中,人們要不斷提升自身網絡安全意識,提高人們對于網絡入侵的意識和應對的能力,此外大型企業還要配備必要的專業技能較強的網絡安全防護人員,已實現對各種網絡問題的有效應對,保證網絡的可靠安全,為用戶提供健康的網絡運行環境,保證數據信息的安全。
2.3加強網絡安全管理
安全的網絡運行環境的建立需要健全的的網絡管理規章制度的相配合,其次建立明確的崗位責任制,注重用戶和管理員的專業技能的提升,培養高尚的職業道德情操,此外做好重要部門的計算病毒的檢查,并及時進行數據的備份。
結束語
在互聯網背景下,人們的各項工作的效率得到顯著提升,與此同時也存在諸多網絡安全問題,嚴重影響了個人、企業、國家等的信息安全,對社會的發展構成一定的威脅,其中網絡安全問題產生的原因一方面是由于系統自身設計的問題,另一方面是人為原因和自身因素,結合自身實際,采取相應有效的解決對策以實現網絡安全可靠運行,保障用戶的安全使用環境。
參考文獻
[1]美.托林斯.網絡安全基礎:應用與標準(第5版)[J].北京:清華大學出版社,2014(11):110-111.
[2]范黎明.關于信息網絡安全與防護策略的幾點思考[J].信息安全,2015(06):226-226.
[3]顧昊.加強計算機網絡安全的點思考[J].熱點思考,2010(126):141-141.