網絡時代的信息安全范例6篇

前言:中文期刊網精心挑選了網絡時代的信息安全范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

網絡時代的信息安全范文1

關鍵詞 大數據;互聯網;安全;策略

中圖分類號TP39 文獻標識碼 A 文章編號 1674-6708(2015)138-0081-02

1 何為大數據

大數據的概念最先由麥肯錫咨詢公司與2011年在其報告《大數據:創新、競爭和生產力的下一個前沿領域》中提出,麥肯錫咨詢公司認為大數據是一類數量龐大、形式多樣的非結構信息數據,這類數據具有巨大的體量和密度較低的價值,主流的軟件工具無法在合理的時間內完成這類數據的擷取、處理和管理,并在可接受時間內傳輸、整理、分析進而獲得處理結果。然而大數據之大,除了數據本身的信息量的“大”以外,更重要的是數據(信息)之間的鏈接變得更加容易,即觀察事物的維度更加的豐富。大數據主要源自于交易數據、交互數據與傳感數據,其中交易數據主要由各類企業ERP系統數據、各類網絡交易支付結算業務系統產生,而交互數據則主要是移動通訊記錄、網絡論壇、網絡媒體平臺產生,傳感數據產生于各類GPS終端、RFID設備以及視頻監控設備等。

2 大數據面臨的安全威脅與安全需求

在當前國民經濟領域的主體各個行業的企業,通過對金融、通信行業的企業存在的企業數據安全現狀進行梳理,就會發現其中存在的網絡信息安全威脅和安全

需求。

2.1 金融行業

首先,大數據時代金融行業面臨安全威脅。隨著電子商務的快速發展,以及移動互聯、云計算、下一代互聯網和大數據等新興技術的運用,金融行業信息安全面臨新的挑戰,傳統互聯網威脅也向金融領域輻射,快速發展的電子商務對網絡結算、支付等金融服務的需求迅速遞增,促進了互聯網和金融業結合緊密度,那些存在于互聯網的傳統威脅,如病毒和木馬也對金融業產生了巨大的威脅,大數據時代互聯網上的金融業務面臨網絡攻擊、非法竊取賬戶數據等新的信息安全問題,導致各類安全隱患的存在。

其次,金融行業在大數據時代存在安全需求。金融行業的信息網絡系統內部存在極高的相互關聯性,數據的使用對象更是多種多樣,產生的安全風險也是來自多個方向,對信息的可靠和保密性要求極高。由此必然決定了金融行業有著高于其他行業的網絡數據信息的安全穩定性要求,要求網絡數據信息系統能夠以極快的速度處理各類信息數據,具備較強的數據冗余備份和容錯性能,以及良好靈活的數據信息管理控制性,以應對復雜的應用。

一般而言,金融行業在數據安全方面所做的工作、保持的水平均高于其他行業,每年有大量的資金和人力投入網絡信息數據安全領域,許多先進的網絡信息安全技術都產生于這一行業。但考慮到金融行業整個業務流程和周期均較長、行業信息系統的復雜程度較高,加之行業內部對數據利用水平的不一致性和差異性以及不當利用,導致了這一行業領域在大數據時代面臨的網絡信息安全威脅增大。綜合以上分析,在大數據時代,金融行業需要從控制數據的訪問、先進數據算法的研發、數據管理機制的優化、增強數據的可應用性等方面著手,改善行業數據安全狀況,滿足網絡信息安全需求,如通過大數據安全技術的運用,強化行業機構內部的控制力度,從而為整個行業監管和行業服務能力的提升產生積極的促進作用,更好地對潛在的金融風險產生防范和化解效果。

2.2 通信行業

通信運營商在面對大量數據的產生、存儲和分析時,會存在諸如數據對外應用和開放的保密、用戶隱私、商業合作等相關問題。這就需要通信運營商利用數據信息臺和工具實現數據的科學建模,確定或歸類這些數據的價值??紤]到數據一般均是以散亂的狀態分散在多個信息系統之中,對于通信運營商而言,可以說數據信息源多種多樣、非常龐雜,這就要求通信運營商具備有效的數據收集與分析的能力,能夠確保數據的完整性和安

全性。

在與其他行業進行合作時,通信運營商需要能夠準確地將外部業務需求轉換成實際的數據需求,建立完善的數據對外開放訪問機制。在此過程中,如何有效保護用戶隱私,防止企業核心數據泄露,成為運營商對外開展大數據應用需要考慮的重要問題。因此,通信運營商存在確保核心數據與資源的保密性、完整性和可用性,以及在保障用戶利益、體驗和隱私的基礎上充分發揮數據價值的安全需求。

3 大數據自身的安全

與其他類型的數據安全不同的是,大數據的安全涉及領域眾多,影響因素也是多方面的,如數據體量和結構類型就比一般的數據類型龐大的多,而在處理速度、價值密度方面則明顯不及一般的數據類型,還有就是在數據存儲、查詢模式、分析應用上都與關系型數據有著顯著差異。大數據意味著數據及其承載系統的分布式,單個數據和系統的價值相對降低,空間和時間的大跨度、價值的稀疏,使得外部人員尋找價值攻擊點更不容易。

此外,考慮到數據中心在大數據時代的網絡體系中的地位和發揮的重要作用,很難想象在大數據環境下能夠完全地實現去中心化。然而由于網絡數據中心一般是網絡安全威脅的首要目標,可以形象地比喻為人體的穴位,具有牽一發而動全身的巨大影響效果。針對網絡數據中心的安全保障問題,目前的監視、分析手段,難以滿足大數據時代的實際需求,這是由于傳統網絡安全解決方案都是在有限的數據規模內考慮問題和解決問題,大數據會導致網絡安全控制或配套操作在很大程度上影響現有安全控制措施的效果。

4 大數據下的安全威脅所應對的策略

綜合以上分析論述,大數據時代威脅網絡信息安全主要有三個方面,首先是大數據集群數據庫面臨的數據安全問題,其次是數據虛擬化存在的保密、泄密問題,最后是多種多樣的智能終端存在的數據安全問題。采取的應對策略從宏觀的角度而言,加快大數據信息安全體系的構建、完善速度,提高建設水準,并向更多行業領域推廣應用。從具體實踐操作的角度而言,加快大數據安全技術的研發,如研發更為先進的大數據技術,消除來自于多維度的數據攻擊,這就需要以全社會的力量,從資金和人才培養方面向大數據技術研發傾斜。在大數據信息安全體系的構建過程中,需要對大數據處理信息資源進行整合,并構建大數據分析處理機制,打通各個數據信息源之間的隔斷,提高數據信息共享級別。而針對網絡數據信息遭受的高級可持續攻擊,應該建立安全防御模型的方式,消除和控制高級可持續攻擊的危害。此外,大數據信息安全體系的完善,離不開對各類大數據的有效管理,為了實現對大數據的安全保護,必須加大對各種大數據的管理力度,有效防止大數據中的信息泄漏。

5 結論

綜合全文所述,在大數據時代的網絡信息安全問題的解決,有賴于嚴格的數據信息保密規范、完善、明晰的安全策略,同時人的因素也是不可或缺,需要大量的綜合素質高、專業技術能強的網絡管理人才,這些都是網絡數據信息得到強有力安全保障的前提和基礎。

參考文獻

網絡時代的信息安全范文2

(貴陽學院,貴陽 550000)

摘要:隨著大數據時代的來臨,互聯網進入了一個新的發展階段,企業以及個人都意識到合理利用數據并進行準確分析后,將會得到巨大的經濟價值,但由于個人維權意識、立法、行業自律等方面的問題,導致個人信息存在泄露、不當使用的現實問題,因此有必要加強對網絡個人信息的安全保護。

關鍵詞 :大數據時代;互聯網;個人信息;安全保護

中圖分類號:D923 文獻標識碼:A 文章編號:1006-4311(2015)26-0223-02

作者簡介:謝靜(1984-),女,貴州貴陽人,講師,研究方向為民商法。

0 引言

大數據時代下網絡環境發生了跨越式的發展,數據信息的準確分析和利用為企業、個人帶來了巨大利益,正是在此種利益的驅動下,網絡中存在個人信息的大量存儲、收集,如何做好個人信息的保護就成為緊要的現實問題,本文將侵權主體分為網絡運營者、網絡用戶兩類進行分析,找到個人信息泄露的三個方面原因,并嘗試提出相應的對策,以期加強大數據時代網絡環境下個人信息的安全保護。

1 大數據時代網絡環境下個人信息泄露狀況嚴峻

最早提出“大數據”時代到來的是全球知名咨詢公司麥肯錫。[1]互聯網正是依賴大數據時代獨特的時代特征,得到了飛速的發展。根據中國互聯網絡信息中心(CNNIC)的第36次《中國互聯網絡發展狀況統計報告》稱,截至2015年6月,我國網民規模達6.68億,互聯網普及率為48.8%。截至2014年12月,我國網絡購物用戶規模達到3.61億,較2013年底增加5953萬人,增長率為19.7%。[2]與此同時,隨著大數據時代下互聯網的高速發展,互聯網已經開始與傳統的金融、農業、地產、醫療、餐飲業相結合,2014年中國互聯網金融產品(服務)的網民滲透率達61.3%,超過六成網民使用過互聯網金融產品或服務。[3]然而,大數據時代在為個人帶來方便、為企業帶來新的商機、為傳統企業的發展帶來革新的同時,也為信息的收集和使用提供了便利?!吨袊W民權益保護調查報告(2015)》顯示,78.2%的網民個人身份信息被泄露過,包括姓名、學歷、家庭住址、身份證號及工作單位等。此外,63.4%的網民個人網上活動信息被泄露過,包括通話記錄、網購記錄、網站瀏覽痕跡、IP地址、軟件使用痕跡及地理位置等。由此可見我國個人信息泄露狀況嚴峻,個人信息權益亟待保護。

2 大數據時代下個人信息受到侵害的途徑

根據侵權主體的不同可以分為網絡運營者侵權和網絡用戶的侵權。

2.1 網絡運營者的侵權 網絡運營者的侵權主要涵蓋有個人信息的過度收集以及個人信息的不當出售。

2.1.1 個人信息的過度收集。首先,在大數據時代的背景下,互聯網技術中過往記錄往往被長期的保存,如一些瀏覽記錄以及一些物流運輸記錄,通過數據的關聯性,無疑將個人的基本情況完整的暴露,從而輕易的追蹤到現實生活中的個人。例如淘寶網就曾曝出因買家給予差評而導致無數的騷擾電話或收到紙錢的事件;其次網絡運營者在為網絡用戶提供軟件服務時利用網絡技術監控對個人信息進行非服務所必須的數據收集,例如對于聯系人、相冊、位置、信息等多方面關鍵個人信息的收集;最后還有一種是網絡經營者利用信息的窺探技術來對個人信息進行非法的掃描,即利用非法的技術手段未經用戶本人的同意收集如個人的聊天記錄、瀏覽記錄等。

2.1.2 網絡經營者對個人信息的不當出售。有些沒有道德的網絡經營者直接將收集到的個人信息作為一種經濟資源出售給其他的經營用戶,導致現實生活中人們往往收到各式各樣的垃圾短信、垃圾郵件。

2.2 網絡用戶的侵權

網絡用戶的侵權主要分為兩種途徑,一種是故意泄露別人的個人信息;還有一種故意惡意程序,竊取別人的個人信息。

第一種情形,最為典型的就是人肉引擎搜索。隨著網絡的普及,當一件事件發生后,如果在網絡上,往往會被大量轉載,出于好奇或者出于氣憤,有些網絡用戶利用人肉引擎搜索將事件中的當事人的個人信息在網絡上進行公布,此行為可能對當事人構成侵害。

第二種情形是大數據時代下,人們之間的網絡聯系變得日益緊密,一些人故意惡意程序,如釣魚網站、篡改號碼的程序,利用互聯網的漏洞和消費者的信任,惡意的竊取網絡用戶的私人信息,通過竊取到的個人信息實行詐騙、盜竊財產等犯罪行為,《中國網民權益保護調查報告(2015)》顯示,近一年來,網民因個人信息泄露、垃圾信息、詐騙信息等現象,導致總體損失約805億元,人均124元,其中約4500萬網民近一年遭受的經濟損失在1000元以上。可見,在我國網絡個人信息安全備受挑戰。

3 我國網絡個人信息保護缺失的原因及對策

3.1 網絡個人信息保護缺失的原因 目前,我國個人信息泄露的情況比較嚴重,究其原因是多方面的。

3.1.1 網絡用戶的安全意識不足以及維權成本較高 網絡用戶在網絡使用的過程中,沒有具有足夠的安全意識。在網上填報相應的個人信息,或者是在安裝相應的軟件時,對網絡運營者所收集的個人信息往往沒有足夠的關注,對于收集信息的范圍也沒有任何的懷疑性,這才為個人信息的泄露提供了源頭。即使發現個人信息存在泄露時,在沒有涉及經濟損失的情形下,或者是在受到的經濟損失較少的情況下,大多數人抱著“多一事不如少一事的心態”沒有意識拿起法律的武器維護自己權利。

除此外,維權成本高也是造成我國個人信息泄露嚴重的一個重要原因。有些個人信息遭到侵權的用戶,即使想拿起法律來維護自己的權利,就目前來看,按照“誰告誰舉證”的原則也需要花費大量的人力來取證,訴訟的時間也相對較長,并且對于結果以及賠償額度上也有一定的不確定性。正是這些原因一定程度上制約了個人在個人信息受到侵權時及時的維護自身的權利。

3.1.2 立法上存在一定的薄弱性 雖然我國侵權法36條規定網絡用戶以及網絡服務者利用網絡侵害他人的權益的,應當承擔侵權責任,但對于網絡用戶哪些權利屬于受保護的范圍以及哪些行為可以認定為侵權行為并沒有涉及,除此外,從責任承擔而言,沒有具體的責任形式以及責任的大小。正是基于此點原因,我國個人信息的侵權者處于有恃無恐的階段,個人信息的泄露問題仍很嚴峻。

3.1.3 網絡運營者自律性不強 網絡個人信息泄露問題嚴重與網絡運營者的自律性不強有著直接的關系。首先體現在網絡運營者對個人信息的保護意識不夠強,對于所收集到的個人信息沒有很強的責任感,沒有做到好技術保護與攔截,導致有人利用網絡漏洞追及到用戶的個人信息;第二網絡運營者本身出于自我技術革新或者是擴大業務范圍的需要往往忽略用戶的個人利益,過度的采集或監控用戶的個人信息;更有些沒有職業道德的網絡運營者直接將利益放在第一位,沒有自律性,直接出售個人信息。

3.2 我國網絡個人信息保護的對策

3.2.1 提升用戶的安全意識、降低維權成本 對于網絡用戶應加大網絡宣傳和教育,提升用戶的安全意識,在日常網絡交流中,不要輕易的泄露自己的個人信息;在日常的消費中要注意選擇安全的網站以及賣家進行交易,要有安全意識,提升對于釣魚網站以及詐騙信息的辨別能力,同時適時了解一些相關的法律法規及政策,在個人信息受到泄露、個人權利受到侵害的時候要學會用司法的途徑解決問題,而不是保持沉默。

降低維權成本,針對用戶維權成本高的問題,可以借鑒下我國的《消費者權益保護法》三十七條中有關消費者協會職責第七項的規定,當發現用戶的個人信息普遍發生受到不當侵害時,如果用戶符合消費者的基本條件,可以由消費者協會依照消費者權益保護法來支持受損害的用戶提起訴訟或者是由消費者協會直接提起訴訟,這樣可以從金錢、時間成本上解決用戶的后顧之憂,同時有了消費者協會的協助,還有可能獲得律師的法律協助。

3.2.2 加強立法的保護

①明確個人信息的范圍及法律責任。面對日益嚴峻的個人信息泄露問題,在立法上首先需要明確個人信息的范圍,在我國才制定的《中華人民共和國網絡安全法(草案)》中,已經對此進行了明確的規定,在法律責任上該草案中對于侵權行為的途徑以及責任進行了分條列舉。該草案目前已經向公眾公開征集意見,相信在不久以后就會正式施行,施行后,個人信息遭受侵權的人在維護自己權益時候就會有法可依。

②明確侵權的構成要素以及舉證責任。要確認對個人信息的侵權,可以采用侵權法中關于一般侵權的規定,在舉證責任上,由于網絡個人侵權中存在很多的技術難題,基于保護的理念出發,我們可以采用舉證責任上的責任倒置,如果舉證不力,則認為侵權成立。以2015年“成都別車女司機被男子當街毆打”事件為例。當女司機盧某發現符合草案規定的個人信息在網絡上遭無故披露時,可以就披露的網絡記錄截屏,以主觀認為有侵權行為和損害事實提起訴訟,在審理中法官將最難的侵權認定問題采取由被告網絡運營者舉證,其需證明自己盧某信息的行為有合理理由,不具有主觀惡意性,且沒有侵害盧某的權益,如不能證明,則可以認定侵權成立,判決網絡運營者敗訴,盧某可以據此要求運營者承擔刪除信息、賠禮道歉、賠償損失。

3.2.3 加強網絡運營者行業自律性 針對前面所提到的網絡運營者的保護意識薄弱和不當出售個人信息的問題,《中華人民共和國網絡安全法(草案)》中均已做出了明確的規定,在該法實施以后,將會有效的加強對個人信息的保護。對于網絡運營者過度收集個人信息的問題,應加強網絡運營者行業的自律性。遵守收集個人信息必須要經過被收集人的認同的規定,同時可以考慮網絡運營者以行業為基礎,制定行業的信息采集模板范本。范本中可以對本行業所必須采集的信息進行規定并對信息采集的目的、用途進行詳細解釋,再將此范本在本行業中推廣使用,這樣既可以防范個別網絡運營者過度收集個人信息,也有利于個人了解自己的信息的使用目的和使用情況。

以上三個措施同時進行,相當于在個人信息外面安裝上了“三道防火墻”,可以有效的方式防止個人信息的泄露,其作用如圖1所示。

4 結語

縱觀大時代的網絡發展,個人信息泄露的途徑越來越多樣化,雖然我國的《中華人民共和國網絡安全法(草案)》對此有了初步規定,但人們應該看到在提升用戶的安全意識、降低維權成本,加強網絡運營者行業自律性仍有不少的問題值得我們思考,以期進一步對個人信息的安全保護進行完善。

參考文獻:

[1]百度百科.

網絡時代的信息安全范文3

【關鍵詞】網絡時代;信息安全;電子政務

21世紀是一個信息高速發展的時代,信息網絡時代的到來使傳統國家安全賴以生存的基礎發生了深刻的變化,從原來重視國土、資源等有形因素轉變為以信息、知識等無形因素為主。在國家安全的各方面,尤其政府信息安全對我們的日常生活影響最為深刻,因為政府的管理影響到我們生活的方方面面。作為一個發展中大國,在信息化、全球化時代,如何應對互聯網給我國政府網絡信息安全帶來的諸多新的威脅與挑戰,已經成為信息時代我國政府安全面臨的一項新的課題。

一、我國政府信息安全威脅的成因

電子政務的安全保障,總體上講就是要解決“網絡環境安全”問題和“網絡應用安全”問題。網絡環境安全主要是防止來自外網的惡意攻擊,防止信息被竊取等;應用安全主要解決電子政務應用中的非法操作,越權訪問等安全問題。目前我國政府信息安全面臨的威脅主要表現在計算機病毒、網絡攻擊、網絡間諜活動和預置陷阱等形式。整體來看,這是世界政府信息安全面臨的共同挑戰,而在我國可能表現得更甚,究其原因在以下方面。

(一)技術被動性引起的安全缺陷。首先我國的芯片基本依賴進口,即使是自己開發的芯片也需要到國外加工;其次為了縮小與世界發達國家的差距,盡快趕上他們,我國從國外引進了不少設備,這都使我國政府信息安全性受到嚴重威脅,因為國外敵對分子容易了解我們網絡的設備和技術,從而為他們破壞我國電子政務系統,盜竊安全情報提供了便利。

(二)人員素質問題引起的安全缺陷。技術、管理等都需要人去掌握,運行,人是各個安全環節中最重要的因素,全面提高人員的綜合素質是網絡信息安全的最重要因素。當前,信息網絡技術在飛速發展,業務在不斷更新,這就要求有關人員不斷地學習新知識并提高其技能?,F實的情況是目前我國從事政府網絡管理的專業人員總體技術水平還是相對較低,這是制約我國政府信息安全性的一個瓶頸。

(三)缺乏系統的安全指標所引起的安全缺陷。國際電聯和國際標準化組織都在安全標準體系的制定方面做了大量工作,而我國電子政務方面尚沒有一個全國性的統一標準?;旧犀F在我國地方是各自為政,缺乏統一的安全標準不但會造成管理上的混亂,而且也會使攻擊者更易得手,這對政府信息安全來說是一個嚴重的隱患。我們應該結合國內具體情況制定嚴格標準,并逐漸形成體系把我國的政府信息安全與保密提高到一個新水平。

二、基本對策

鑒于我國目前信息安全方面的隱患,故此,我國政府在信息安全方面,只能走獨立發展的道路,建立適合中國國情的信息安全保障體系。

(一)我國政府應高度重視信息安全保障體系的建設。隨著全球化信息時代的到來,各國政府都高度重視國家信息安全的建設,先后調整了國家安全戰略,使信息保障成為國家安全的重要組成部分?;诖耍覈谶@方面也不能落后,否則,落后一步,則步步落后,中國政府應該把信息安全保障體系的建設放到一個戰略高度,加快我國信息安全保障體系的建設。

(二)制定和完善信息安全的法律處罰制度。法律是網絡安全的一道防線,可以說,完善的信息安全法律法規是有效保障信息安全的重要措施。要嚴厲打擊通過網絡進行系統破壞和盜竊政府重大安全信息的行為,以保障政府網絡安全系統運行順暢,信息安全傳遞。這也是實現依法治國,凈化網絡風氣的必然舉措。

(三)加強國民信息安全教育。責任你我他,安全靠大家。在我國網絡日益普及的今天,只有提高全民的網絡安全意識和技能,才能更好地保護政府信息安全。尤其政府應對相關人員進行計算機軟硬件及數據信息和網絡等方面的安全教育,提高他們的保密觀念和責任心。對他們加強業務、技術培訓,提高他們的操作技能。這對于維護我國政府的信息安全極為重要。

(四)加大技術研發力度,開發具有我國獨立知識產權的計算機系統。工欲善其事,必先利其器。改變我國政府信息安全受到威脅,尤其是國外敵對分子的威脅,最重要的是要有我們自己的技術。我國政府應大力開發加密技術和中間件技術,加快維護資訊、通訊安全技術的開發和研究,比如加密技術、防火墻技術、訪問控制技術等等。這能夠使別有用心的人盜竊我政府安全情報的機會降低了可能性。另外一方面,還要提高我國政府信息維護人員的綜合技能,這也有助于降低我國信息安全風險。

總之,構建一個具有中國特色的政府信息網絡安全保障體系,是中國這樣一個大國擺脫西方國家信息滲透的重要基礎和前提。我國需要開發出更多的擁有獨立知識產權的技術,增加我國信息技術在世界的影響力,從而更好地維護我國政府的信息安全。進而更好地服務于我國電子政務的發展,打造真正的服務型政府!

參考文獻:

[1]蔡翠紅.信息網絡與國際政治[M].上海:學林出版社,2003

[2]張成福.信息時代政府治理:理解電子化政府的實質內涵[J].中國行政管理,2003(1)

網絡時代的信息安全范文4

隨著網絡時代的到來,使用網絡的用戶不斷增加,用戶在網上的信息的安全是非常需要注意的問題。目前我國用戶在網絡信息中還存在一些不安全的因素,這些因素也對用戶的信息安全有著很不利的影響。對此本文主要詳細闡述了一些網絡信息安全問題產生的原因以及信息安全管理方面的問題,通過分析這些原因來探究一下如何有效地對網絡信息安全進行管理。

關鍵詞:

網絡;信息安全;計算機應用

0引言

網絡技術在社會各行各業的不斷普及,也使得網絡用戶隨之不斷的增加,而在網絡信息的使用中,也出現了很多不安全的問題,影響用戶的正常使用。這些網絡信息安全的問題一些是因為不法分子散發病毒入侵用戶信息安全,同時也是因為我國在網絡安全管理制度上還存在一些不足,這些原因使得網絡信息安全問題越來越多。

1網絡信息安全問題產生的原因

1.1體制不完善

目前我國在互聯網安全管理體制上面不是很完善,完善的安全管理體制對約束網上不安全行為有很重要的作用,因此我國在互聯網安全管理體制上面的不完善,也是造成網絡信息不安全的主要原因?;ヂ摼W的特點是開發性、自由性、共享性,這也使得無法對用戶在互聯網上鑒別不安全網站以及訪問一些網站等行為進行控制,為一些不法分子在網上盜取用戶信息提供了一個有利條件。在互聯網上如果沒有一個健全的管理制度以及對體系進行管理,很多不法分子因沒有制度來約束,會更加過分的在網上進行不法行為,因此建立一個完善的網上管理體制,是解決網絡不安全問題的一個重要措施。

1.2黑客、病毒的入侵

黑客主要是指對計算機技術十分了解以及網絡技術方面比較精通的計算機高手,這些計算機高手黑客通過使用各種各樣的計算機技術,在網上盜取用戶信息、惡意情報、并散發病毒攻擊用戶電腦以及對用戶數據進行破壞等不法行為。目前在互聯網上黑客網站越來越多,這些惡意網站已經超過了22萬左右,這十分影響用戶在互聯網使用時的安全。同時也因為這些黑客高手使用的手段技術比較高,在較短的時間里面就可以對用戶電腦數據進行損壞,并且也可以迅速的傳到各網站上,這在網上造成的后果十分的嚴重。更有一些黑客高手通過計算機技術了解用戶的使用情況以后,通過修改網絡傳輸的一些程序信息,能夠在用戶對其難以進行辨別的情況下傳輸到用戶電腦。且這些病毒具有較強的攻擊性,只要進入到計算機程序馬上就能對其進行破壞,從而導致用戶電腦程序出現混亂,不能正常地進行使用。

1.3網絡信息被篡改

計算機黑客高手在盜取到用戶的使用信息以后,運用各種計算機技術以及手段對用戶的信息進行修改,然后再將已經修改好的用戶信息傳輸到另一個用戶電腦上。因用戶的信息格式已經被黑客高手得到,但這些被盜取的用戶信息是在不知情的情況下進行盜取的,使得黑客高手能夠對其隨意修改。這些計算機黑客高手通過將修改的信息發送到另一個網絡使用用戶上,從而能夠再對另一個用戶的信息進行盜取。

2計算機網絡信息安全的現狀

2.1計算機軟件的缺陷和漏洞

隨著我國網絡用戶的不斷增加,使用電腦的人數也隨之增加。網絡用戶在使用電腦之前都會為其安裝一種特殊的芯片,這種芯片的作用主要是為了分辨網絡用戶身份的序列號,不同的計算機擁有不同的序列號,且都是唯一的序列號。電腦安裝好芯片以后,用戶在網上游覽的信息都會被芯片記錄下來,若這些信息沒有被用戶保存好,被計算機黑客通過不法技術盜取到,對用戶的使用安全有很大的不利影響。目前我國計算機多使用微軟系統,而微軟系統被查出存在一定的漏洞,一些網站的管理人員可以訪問網絡用戶的計算機相關信息。這些計算機軟件存在的缺陷和漏洞,對客戶可以安全訪問網絡查詢所需信息也有著不利影響。

2.2計算機產業發展滯后

隨著計算機技術的引進,我國在計算機技術發展十分迅速,但我國目前使用的計算機系統基本為微軟系統,而微軟系統是由美國微軟公司研究出的。90%以上的操作系統全部由微軟系統控制,我國在此方面沒有獨立的可使用操作系統,且計算機所需配備的硬盤、存儲器等重要設備是有美國和韓國以及日本生產的。因我國在發展計算機領域與其他國家相比比較晚,直到目前還沒有獨立的操作系統,也不能自主研究出一些可用芯片,只是單獨的建立一個中文平臺供我國網絡用戶使用。國內用戶使用的微軟系統被發現存在一些漏洞,網絡用戶的一些信息有可能被泄露出去,這也影響了用戶使用網絡查詢信息時的安全。

2.3缺乏計算機領域的尖端人才

各國在計算機領域都一直在不斷研究和發展,一些專業的計算機技術人員是發展計算機技術的關鍵。我國目前在計算機領域擁有的專業人才還不是很多,需要培養出一些精通計算機技術的專業人才。在社會的不斷發展下我國也迎來了網絡時代,而在網絡時代社會也越來越需求計算機高科技人才,想要自主掌握網絡控制權,是必須擁有一些高科技技術人才來研發的,計算機黑客的入侵、網絡軟件的漏洞這些問題也需要計算機技術人員來解決。我國目前擁有的計算機這方面的人才與其他國家相比,遠遠低于科技比較發達的日本和美國。

2.4我國信息安全法規不完善

使用微軟網絡系統必定會有一些國際使用規則的,微軟系統里面一些網址、域名、網絡IP都是有美國英特爾公司控制的,這些也使得英特爾公司在信息方面擁有一定的控制權。若英特爾公司限制一些端口出入境就能封鎖我國使用用戶的所有信息。雖然我國在一些法規上面也規定了未經用戶允許不能私自對用戶信息進行入侵,但在一些具體的法規方面還存在一些不足,還是需要去完善一些法規,來保證我國網絡用戶在使用上的安全。

3網絡信息安全方面的計算機應用

3.1身份驗證技術

為了防止一些黑客私自入侵用戶電腦,可以在電腦上面設置身份驗證技術。身份驗證技術即是通過對一個用戶或者多個用戶進行相關驗證,確保是用戶本人使用網絡系統,并與用戶之間建立一個相關驗證機制。在驗證機制上,若是用戶本人即可通過驗證使用,非用戶本人而是黑客盜取用戶信息時,可以通過技術禁止使用。若采用人類的一些特征比如指紋、臉部這些認證方法安全度較高,但由于我國在這些方面技術不是很成熟,基本目前采用的都為密碼等身份驗證。

3.2信息加密技術

在網絡查詢信息使用中,建立一個加密的信息技術十分必要,我國社會對加密技術的關注度十分高。加密技術是自我主動進行安全防御的技術,并通過安全的認證或安全交易,來形成一個安全有效的信息安全機制,從而能夠保證信息的機密性以及安全性。目前我國擁有的信息加密技術主要有兩種,一種是對稱加密技術,另一種則是非對稱加密技術,通過一些安全認證和加密技術,來確保用戶在網上的信息安全。

3.3防火墻技術

防火墻技術基本在我國用戶中也常見,防火墻技術主要是通過對用戶狀態的安全監測,過濾一些不安全的信息或者病毒網站,來提高自我的安全應用能力。在使用防火墻技術時,需要對用戶計算機上的所有信息進行封鎖,若客戶需要使用一些信息,需要根據個人需求去開放所需的信息。用戶在使用防火墻技術時,可以利用防火墻攜帶的先進體系以及過濾技術,來保證個人使用網絡查詢信息時的安全,防止遇到一些病毒網站或者黑客入侵電腦等情況。

3.4防病毒技術

計算機黑客通過一些技術對用戶電腦進行病毒入侵,使很多的用戶電腦不能正常使用,針對這些黑客不斷入侵的事件,我國在研究防病毒技術上越來越關注,也研發出很多的防病毒技術。防病毒技術主要是通過與用戶的操作系統相互配合,能夠有效防范一些想要對系統進行攻擊的漏洞。我國目前有一套反黑和反病毒相互結合的防病毒技術,能夠有效地防治一些病毒對用戶信息進行入侵行為,并且一旦發現病毒對用戶信息進行入侵時??梢詫Σ《炯皶r進行殺毒,從而為用戶上網安全提高了一個安全保障。

4結語

綜上所述,隨著網絡時代的到來,計算機技術的普及也使得社會對網絡信息安全問題越來越關注,然而網絡信息的安全管理卻是非常繁雜的問題。為了用戶在網絡信息上的安全使用,除了需要一些先進的技術為其提供安全保障,來防止一些計算機黑客入侵,同時也需要我國相關部門在信息安全方面上的支持,為其完善一些所需的安全法規,從而能夠保證網絡信息技術的安全性。

作者:趙巍 單位:國網吉林省電力有限公司信息通信公司

參考文獻:

[1]段煉.基于網絡信息安全技術管理的計算機應用[J].中國科技縱橫,2015.

[2]孫授卿.吳永琢.基于網絡信息安全技術管理的計算機應用[J].電子制作,2015.

[3]李俊婷.計算機網絡信息安全管理及其防護措施[J].計算機與網絡,2007.

[4]徐學鈺.淺談計算機網絡信息安全的管理措施[J].信息技術應用研究,2011.

網絡時代的信息安全范文5

相關熱搜:信息安全  網絡信息安全  信息安全技術

隨著信息技術的飛速發展,特別是各國“信息高速公路”的開通互聯,網絡已經深入社會的各個領域、各個方面,特別是因特網的發展,引發了社會生產方式的一場革命,使得人類開始進入網絡社會。時到今日,網絡已經成為一個無時不在、無處不有、無所不用的工具,成為人們必須依賴并生活于其中的“新的環境”、“新的社會”。人類的經濟、政治、軍事、文化、教育、科技和一切社會活動越來越強烈地依賴信息資源和信息網絡系統。然而,信息資源共享與信息安全天生是一對矛盾。信息共享的普遍性與信息遭受攻擊的廣泛性是一體兩面的,特別是以承載和輸送信息為天職的信息網絡因其固有的無主管性、跨國界性、不設防性和缺少法律約束等特點,它在為人們帶來利益、價值和方便的同時,也帶來了巨大的風險和隱患,暗藏著極大的危險性甚至毀滅性。這就引發了信息社會最敏感、最具挑戰性的核心問題———信息安全問題,而且信息安全已經成為信息時代安全問題的關鍵和基礎,成為信息時代中最基本、最核心、最重大的頭號安全問題。

一、信息安全的含義

在很長一段時期內,信息的重要性常常與軍事機密聯系在一起,信息安全其實就是保守軍事秘密。然而,隨著計算機的發明和應用,這種情況開始改變。信息的內涵不斷豐富,不再局限于軍事領域,而出現了數據化、規約化、系統化、社會化和綜合化的傾向。20世紀70年代,信息安全由于建立在保護專用機房內的主機及其數據安全的基礎上,是面向單機、面向數據的,其實質是對信息的機密性、完整性和可獲性的保護。80年代以后,計算機開始走出專用機房,進入辦公室和家庭,開始了微機和局域網時代。這時的信息安全既要依靠技術措施保護,也要依靠管理規則規范。因此,這時的信息安全是面向網絡管理、面向規約的。90年代以后,人類進入了互聯網時代。此時,通過網絡,每個用戶都可以連接、使用和控制世界上每一個上網計算機。因此,網絡時代信息安全內容更多,更為強調面向連接、面向用戶。信息安全的內容已由保密性、完整性、可獲性和規則性等數據安全與規約安全概念,擴展到鑒別、授權、訪問控制、抗否認性和可服務性以及基于內容的個人隱私、知識產權等的系統保護。而這些安全問題又要依靠密碼、數字簽名、身份認證、防火墻、安全審計、災難恢復、防病毒、防黑客入侵等安全機制加以解決。其中,完整性、可用性、保密性和可靠性是信息安全的特征,密碼技術和管理是信息安全的核心,安全標準和系統評估構成信息安全的基礎。

從信息網絡系統看,現代信息安全主要包含兩層含義:一是運行系統的安全,包括嚴格而科學的管理,如對信息網絡系統的組織管理、監督檢查,規章制度的建立、落實與完善,管理人員的責任心、預見性、警惕性等;法律、政策的保護,如用戶是否有合法權利,政策是否允許等;物理控制安全,如機房加鎖、線路安全、環境適宜等;硬件運行安全;操作系統安全,如數據文件是否保護等;災害、故障恢復;死鎖的避免和解除;防止電磁信息泄漏等。二是系統信息的安全,包括用戶口令鑒別;用戶存取權限控制;數據存取權限,方式控制;審計跟蹤;數據加密,等等。整體上講,現代的信息安全是物理安全、網絡安全、數據安全、信息內容安全、信息基礎設施安全與公共、國家信息安全的總和,是一個多層次、多因素、多目標的復合系統。

隨著信息網絡系統的迅速發展和全面普及,人與計算機的關系發生了質的變化,人類社會與計算機和網絡組成了一個巨系統,出現了一個全新的世界———網絡社會,人類對信息網絡的依賴越來越強,不僅人們的政治經濟文化生活依賴于網絡,而且個人、企業、民族、國家乃至全人類的安全(包括金融安全、經濟安全、政治安全、軍事安全、科技安全、文化安全等)也建立于計算機中,信息安全的內涵因此正在發生著前所未有的根本變化。概言之,網絡社會的信息安全不僅涉及到個人權益、企業生存、金融風險防范、社會穩定和國家安全,甚至關系到環境安全、生態安全和人類安全。

二、信息安全的意義和作用

在信息時代和網絡社會中,信息安全具有頭等重要的地位,它是一切安全的重中之重和先中之先,是社會發展的首要條件,是民族振興的根本保障,是信息社會健康成長的陽光,是國家生存須臾不可缺少的空氣,是21世紀各國努力爭奪的制高點。

信息安全是網絡時代國家生存和民族振興的根本保障。首先,信息安全是21世紀經濟安全、國家安全和民族振興的首要條件。在和平與發展成為時代主題的信息時代,網絡為王,發展至上。國家安全已不單純是軍事安全,而是越來越表現為經濟安全和綜合國力的強大。不發展就是最大的不安全。這就是說,國家安全與經濟安全越來越不可分割,而經濟安全卻越來越依賴信息基礎設施的安全,依靠信息資源的安全。因此,保證信息網絡的安全性、可靠性,保證信息資源的安全性、可用性就成為頭等重要的大事。如果不能保障網絡安全和信息安全,就不可能獲得信息化的效率和效益,在國際“信息戰”威脅和國內外高技術犯罪的干擾破壞下,社會的經濟生活就難以健康有序地進行,國家的安全就無法保證,國家的生存就會受到威脅。因此,在21世紀,一個國家的信息安全保障能力不僅是其綜合國力和經濟實力的重要組成部分,而且是其國家安全的前提條件。

其次,信息安全是21世紀國家生存的前提條件。盡管人類剛剛步入信息時代,但是嚴重的現實告訴我們,發展中國家從一開始就面臨著巨大的危險,它們普遍遭受來自發達國家的信息霸權的威脅!眾所周知,當代世界已經出現了三類國家:一類是信息霸權國家,它們以其先進的信息技術與網絡技術作為手段,極力推行信息霸權主義,大搞電信霸權、軟件技術霸權、信息利潤霸權和網絡霸權等;二是信息主權國家,它們有獨立的信息主導權、獨立的信息利潤及防范信息霸權的手段;三是信息殖民地國家,它們被動地接受別國的信息、受到霸權國家的信息支配和剝削、沒有防范信息霸權的能力。正因為如此,信息技術和信息網絡在國家間以及地域上的發展極不平衡,信息強國對于信息弱國已經形成了戰略上的“信息優勢”,居于信息劣勢的國家的政治安全、經濟安全、軍事安全乃至民族文化傳統,都將面臨前所未有的沖擊、挑戰和威脅,互聯網成為超級大國謀求跨世紀戰略優勢的新的工具。“信息疆域”不是以傳統的地緣、領土、領空、領海來劃分,而是以帶有政治影響力的信息輻射空間來劃分。“信息疆域”的大小、“信息邊界”的安全關系到一個民族、一個國家在信息時代的興衰存亡。很顯然,在信息時代,一個缺乏信息安全保障能力的國家,是無法開拓自己的“信息疆域”的,也是無法保衛自己的“信息邊疆”的,這樣的國家既無力構筑自己牢固的“精神防線”,更無力搶占并擁有經濟生活和軍事領域的“制信息權”,它在信息社會中將是難以生存的。

2.信息安全是信息社會健康發展和信息革命成功的關鍵因素。在信息社會,無論對于個人還是企業,民族還是國家,信息安全的重要性前所未有。它既是行使和保障合法權益的基本手段,也是整個信息社會正常運行的先決條件。信息安全保障能力既是個人素質、企業實力的重要體現,也是國家主權和社會健康的重要標志,它對個人、企業乃至國家的生存提出了新的挑戰和要求,對國家的物質文明建設、精神文明建設、社會的有序管理、政權的安全鞏固、國民素質的提高以及人的全面自由的發展等正發生著前所未有的深刻作用。在日益成為國家經濟運行支柱的數字化、網絡化環境中,如果沒有信息安全,國家的經濟體制與秩序安全,金融與貨幣安全,產業與市場安全,戰略物資與能源安全,對外貿易與投資安全就不能得到有效保障。也使諸如保障社會生產和生活的正常秩序,保持社會各階層的和睦共處,建立效率與公平兼顧的社會發展機制,控制犯罪、貧窮、腐敗等消極現象,尊重多數人的權利與選擇等社會和個人安全的要求,在未來社會中將難以實現。同樣地,如果沒有信息安全,作為信息社會之基礎的信息網絡、信息產業、信息基礎結構和信息經濟也將失控、紊亂、癱瘓甚至自毀。因此,從個人實現、國家發展和社會運行的戰略高度來看,信息安全既是人們暢游信息社會的“通行證”,搏擊“第三次浪潮”的“護航艦”,也是信息革命成功的關鍵,是信息社會可持續發展的“守護神”。

網絡時代的信息安全范文6

關鍵詞:民法學;理論;網絡時代

一、網絡時代民法方法論的傳播與滲透

(一)網絡時代民法學知識的普及問題

互聯網渠道的信息傳播方式深刻地影響著普通民眾對民法內容的理解,網絡渠道的便捷性提升了人們收集信息、理解信息的能力,然而網絡信息的碎片化也會使信息的傳播的過程中發生一定程度的失真現象,這種失真現象也體現在民法學基本理論的傳播上,形成了民法學在普及與發展過程中的嚴峻挑戰。從積極的角度來看,互聯網大大降低了普通民眾認識民法、學習民法的成本和門檻,隨著互聯網的發展,人們已經開始習慣通過網絡在使用民法。然而在主觀上,演繹法和邏輯推理的盛行是以更改主義和概念法學為基礎的,客觀來說,人們要從,網絡環境的碎片化信息中收集法學文獻和法學文獻雖然難度較大,但也是一個相對可行的辦法,運用邏輯演繹法來對未知對象進行推理并結合生活經驗對推理結果的可行性進行判斷,這種將普通邏輯與法學和法律的基本規律相結合的方法只是從比狹義的將法律論證與法律邏輯統一起來、將法律論證的內容因素與形式結構分隔開來,一定程度上會造成法律論證方式的結構化和形式化。法律邏輯只是邏輯范疇內的一種特殊形式,自身具有許多獨特的內容和邏輯結構,通過邏輯推理而得到的法學理論,其說服力有待檢驗。為了使民法學得到更加全面、更加深入的普及,一定要對民法學做出可以被廣泛理解、與民眾日常生活經驗相符合的解釋。

(二)網絡時代民法學知識的普及對策

在互聯網環境下,民法學知識要普及要從法律解釋方面入手,法律解釋活動要遵循兩個基本原則,分別是關聯性原則和價值取向性原則。關聯性原則是指,法律解釋活動要以社會中真實發生的案例相關聯;價值取向性原則是指法律解釋要以公序良俗的價值觀為標準,堅持公正、公平的價值取向。法律解釋活動需要考慮到以下5個方面。

①受眾理解能力的有限性;

②不同信息傳播方式的局限性;

③人類價值觀的多元性;

④價值標準理解與認識的不全面性;

⑤法律事實的多變性。

由此可知,法律解釋工作的關聯性原則在實踐過程中會面臨許多困難和挑戰,但是真正的法律解釋活動一定要克服一切困難,滿足以上所有要求。在當前我國的互聯網環境下,網絡信息傳播渠道本身具有快速性、虛擬性、技術性、無國界性以及開放性等特征,造成本來難度較大的法律解釋工作變得更加困難,傳統的法學理論解釋方法在網絡環境中顯得更加空洞且蒼白,因此,法學解釋活動一定要精確掌握網絡環境的特殊性質,重新定義法學解釋的基本方法,最大程度上彰顯民法學在民眾日常生產生活中的重要作用的地位。

二、網絡時代法律行為制度的實施

(一)法律行為制度在網絡環境中所面臨的問題

在網絡環境下,民法學理論表達方式與意思表示規則發生了一定程度的改變。在現行民法中,無論是書面的意思表示行為還是口頭的意思表示行為,都是當事從在同一時間、同一空間下進行面對面交流的過程,可以充分運用聽覺與視覺實際感受來對對方的言行進行深層次的領悟,所得出的意思表示更加準確,當事人雙方也比較認可對方的行為。然而在互聯網環境中,由于網絡的虛擬性特點,當事人雙方的溝通與交流在無紙化、數字化環境中開展,所進行了民事法律活動無法用口頭的方式來進行表示,其談話內容無法得到實時且精確的記錄,交流行為的自動化與數字化使得交流過程無法與傳統的民事法律程序相兼容,為法律確認以及法律判斷活動帶來了許多新的難題。這就要求民事法律行為在制度層面根據互聯網的基本特征做出新的調整。

(二)法律行為制度與互聯網環境相統一的措施

為了提高法律行為制度與互聯網信息傳播方式的兼容性,需要重新劃分民事法律活動中意思表示形式的類別,采用特立的、新穎的意思表示方式來與網絡環境下電子化、數字化的信息表達方式相統一。另外,新的民法學網絡交流格式要以參照傳統的法律書面形式來進行設計,網絡環境中當事人的交流活動所起到的作用要與傳統法律行為制度的功能相統一。從根本上說,就是要以傳統的制度功能為依據來改變信息交流方式,使意思表示方式在互聯網環境下也有充分的法律效力,要充分利用網絡民事法律行為數字化與無紙化的特點來提高民事法律行為的便捷性、精確性和公正性。

三、網絡時代民事法律在民事交易方面的問題

(一)網絡時代民法中的交易安全問題

由于網絡環境具有開放性、技術性和虛擬性等特征,網絡民事活動中的交易安全問題日益突顯。交易安全包括信用安全、交付方式安全以及信息安全三個部分。民事信用在法律方面主要指的是民事主體在責任履行和償還債務等方面的評價和依賴。信用安全問題本質上是交易當事人誠信度和償債的問題,當前主流的民事交易行為在建立在雙方考察與接觸的基礎之上的,當事人雙方會對對方的信用進行充分的調查和了解,在深思熟慮的判斷之后產生交易行為。這種交易方式雖然耗時、繁瑣,但是交易的安全性有很強的保證,即使出現了違約問題和信用問題,當事人雙方利用民事法律來解決糾紛也比較容易。然而在法律環境下,支付安全、信用安全、信息安全等問題成為了網絡民事交易行為的最大問題。在信息安全方面,由于網絡所具有的開放性特征,造成了民事交易行為在法律仲裁、司法糾紛等方面存在很大的困難,一些中介服務機構與交易雙方之間所涉及到的安全問題不僅僅體現在信用方面,也體現在信息溝通和交易認證方面。

(二)網絡時代民法中交易安全問題的解決措施

為了解決這些方面的問題,互聯網環境下的民事交易行為一定要對交易過程中所產生的本文交流內容進行及時且精確的記錄,尤其是交易信息所產生的時間和交易方面的IP地址,一定要有一定通過的記錄格式,提高司法機關搜證工作的效率、充分運用各種先進的IT技術手段來提高網絡支付、以信交易信息的安全性。將交易過程中關鍵的支付步驟進行統一化管理,對頁面跳轉的順序以及頁面內容進行明確的規定,大力宣傳網絡安全交易的有關知識,加強民眾的網絡交易安全觀念。

四、網絡時代現行法上主體地位平等原則將面臨挑戰

(一)網絡時代在法律面前一律平等原則方面的問題

由于消費者在咨詢結構上處于弱勢,農民和勞工在談判能力上處于弱勢,在立法上雖有從契約到身份的辨證發展。網絡交易的虛擬性、非謀面性等特征使得交易雙方在交易信息方面處于更加不對稱。

(二)堅持網絡民事法律活動平等原因的有關措施

充分利用互聯網鐵開放性來對網絡法律環境進行改良,提高網絡檢索的便捷性與準確性,使民眾更加容易通過網絡搜索引擎來收集到更高質量的法律知識,免費獲得法律咨詢服務,使民事法律基本理論通過互聯網渠道與民眾貼近距離。

參考文獻: 

[1]柳經緯.社會轉型時期中國民法學的基本任務[J].《法學》2008,10(20)147-148. 

[2]姜茂坤.近代中國民法學中的物權行為理論[c].華東政法大學2008,10(28)51-52. 

[3]柳經緯.改革開放以來民法學的理論轉型——百年中國民法學之考察之二[J].《中國政法大學學報》2010,05(10)108-109. 

[4]田士永.民法學案例研習的教學實踐與思考[J].《中國法學教育研究》2011,10(31)184-185. 

亚洲精品一二三区-久久