公務(wù)員期刊網(wǎng) 精選范文 網(wǎng)絡(luò)安全法論文范文

網(wǎng)絡(luò)安全法論文精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全法論文主題范文,僅供參考,歡迎閱讀并收藏。

網(wǎng)絡(luò)安全法論文

第1篇:網(wǎng)絡(luò)安全法論文范文

當(dāng)前在計(jì)算機(jī)網(wǎng)絡(luò)安全中,存在的安全隱患主要有:①口令入侵。計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的過程中,存在的口令入侵安全隱患,主要是一些非法入侵者,使用計(jì)算機(jī)網(wǎng)絡(luò)中的一些合法的用戶口令、賬號(hào)等進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)的登陸,并對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊破壞。計(jì)算機(jī)網(wǎng)絡(luò)安全的口令入侵安全隱患,在非法入侵者將計(jì)算機(jī)網(wǎng)絡(luò)使用者的用戶口令、密碼破解之后,就會(huì)利用合法用戶的賬號(hào)進(jìn)行登錄,然后進(jìn)入網(wǎng)絡(luò)中進(jìn)行攻擊。②網(wǎng)址欺騙技術(shù)。在計(jì)算機(jī)網(wǎng)絡(luò)用戶使用計(jì)算機(jī)網(wǎng)絡(luò)的過程中,其通過方位網(wǎng)頁、Web站點(diǎn)等,在計(jì)算機(jī)網(wǎng)絡(luò)用戶通過網(wǎng)絡(luò)訪問各個(gè)網(wǎng)站的過程中,往往忽視網(wǎng)絡(luò)的安全性問題,正是因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)的合法用戶在使用的過程中,沒有關(guān)注到安全問題,為黑客留下了破壞的機(jī)會(huì)。黑客利用用戶訪問的網(wǎng)站、網(wǎng)頁等,將其信息篡改,將計(jì)算機(jī)網(wǎng)絡(luò)使用者訪問的URL篡改為黑客所使用的計(jì)算機(jī)的服務(wù)器,在計(jì)算機(jī)網(wǎng)絡(luò)用戶再次登陸這些網(wǎng)站、網(wǎng)頁的同時(shí),就會(huì)出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,而黑客就會(huì)利用這些安全漏洞,對(duì)合法用戶的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊。③電郵攻擊。在計(jì)算機(jī)網(wǎng)絡(luò)實(shí)際運(yùn)行中,產(chǎn)生這些安全隱患的影響因素有很多,例如計(jì)算機(jī)網(wǎng)絡(luò)的軟件技術(shù)、硬件技術(shù)不完善;計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全配置建立不完善;計(jì)算機(jī)網(wǎng)絡(luò)安全制度不健全等等,這些都會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全使用產(chǎn)生危害,為此需要加強(qiáng)計(jì)算網(wǎng)絡(luò)安全的防范。

2模糊層次分析法特征及其在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中的實(shí)施步驟

2.1模糊層次分析法特征模糊綜合評(píng)價(jià)法是把傳統(tǒng)層次分析與模糊數(shù)學(xué)各方面優(yōu)勢考慮其中的綜合型評(píng)價(jià)方法。層次分析法重視人的思想判斷在科學(xué)決策中的作用,把人的主觀判斷數(shù)字化,從而有助于人們對(duì)復(fù)雜的、難以精確定量的問題實(shí)施量化分析。首先我們采用模糊數(shù)構(gòu)造判斷矩陣替代單純的1-9標(biāo)度法解決相對(duì)應(yīng)的量化問題,其次,采用模糊綜合評(píng)價(jià)法的模糊數(shù)對(duì)不同因素的重要性實(shí)施準(zhǔn)確的定位于判斷[2]。

2.2模糊層次分析法步驟網(wǎng)絡(luò)安全是一門設(shè)計(jì)計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、信息安全技術(shù)等多種學(xué)科的綜合技術(shù)。計(jì)算機(jī)網(wǎng)絡(luò)是現(xiàn)代科技化的重要信息平臺(tái),網(wǎng)絡(luò)安全評(píng)價(jià)是在保障網(wǎng)絡(luò)系統(tǒng)安全性能的基礎(chǔ)上,實(shí)施的相關(guān)網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)安全管理工作,并把操作環(huán)境、人員心理等各個(gè)方面考慮其中,滿足安全上網(wǎng)的環(huán)境氛圍。隨著計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)應(yīng)用已經(jīng)牽涉多個(gè)領(lǐng)域,人們對(duì)網(wǎng)絡(luò)的依賴度也日益加深,網(wǎng)絡(luò)安全成為重要的問題。采用模擬層次分析法對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行評(píng)價(jià),模擬層次分析法實(shí)際使用步驟如下:

2.2.1創(chuàng)建層次結(jié)構(gòu)模型模糊層次分析法首先要從問題的性質(zhì)及達(dá)到的總目標(biāo)進(jìn)行分析,把問題劃分為多個(gè)組成因素,并根據(jù)各個(gè)因素之間的相互關(guān)系把不同層次聚集組合,創(chuàng)建多層次結(jié)構(gòu)模型。

2.2.2構(gòu)建模糊判斷矩陣因計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)組各個(gè)專家根據(jù)1-9標(biāo)度說明,采用兩兩比較法,逐層對(duì)各個(gè)因素進(jìn)行分析,并對(duì)上個(gè)層次某因素的重要性展開判斷,隨之把判斷時(shí)間采用三角模糊數(shù)表示出現(xiàn),從而創(chuàng)建模糊判斷矩陣[3]。

2.2.3層次單排序去模糊化是為把模糊判斷矩陣轉(zhuǎn)換為非模糊化判斷矩陣,隨之在非模糊狀態(tài)下使用模糊層次分析法。去模糊化之后對(duì)矩陣對(duì)應(yīng)的最大根λmax的特征向量進(jìn)行判斷,對(duì)同一層次相對(duì)應(yīng)的因素對(duì)上層某因素的重要性進(jìn)行排序權(quán)值。

2.2.4一致性檢驗(yàn)為確保評(píng)價(jià)思維判斷的一致性,必須對(duì)(Aa)λ實(shí)施一致性檢驗(yàn)。一致性指標(biāo)CI及比率CR采用以下公式算出:CI=(λmax-n)(/n-1);CR=CI/RI,在上述公式中,n表示判斷矩陣階數(shù),RI表示一致性指標(biāo)[4]。

2.2.5層次總排序進(jìn)行層次總排序是對(duì)最底層各個(gè)方案的目標(biāo)層進(jìn)行權(quán)重。經(jīng)過權(quán)重計(jì)算,使用自上而下的辦法,把層次單排序的結(jié)果逐層進(jìn)行合成。

3模糊層次分析法在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中的具體應(yīng)用

使用模糊層分析法對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全展開評(píng)價(jià),我們必須以全面科學(xué)、可比性等原則創(chuàng)建有價(jià)值的安全評(píng)價(jià)體系。實(shí)際進(jìn)行抽象量化時(shí),使用三分法把計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)內(nèi)的模糊數(shù)定義成aij=(Dij,Eij,F(xiàn)ij),其中Dij<Eij<Fij,Dij,Eij,F(xiàn)ij[1/9,1],[1,9]這些符號(hào)分別代表aij的下界、中界、上界[5]。把計(jì)算機(jī)網(wǎng)絡(luò)安全中多個(gè)因素考慮其中,把它劃分為目標(biāo)層、準(zhǔn)則層和決策層三個(gè)等級(jí)目,其中準(zhǔn)則層可以劃分為兩個(gè)級(jí)別,一級(jí)模塊采用物理安全(C1)、邏輯安全(C2)、安全管理(C3)等因素組成,二級(jí)模塊則劃分為一級(jí)因子細(xì)化后的子因子。依照傳統(tǒng)的AHP1-9標(biāo)度法,根據(jù)各個(gè)因素之間的相互對(duì)比標(biāo)度因素的重要度,標(biāo)度法中把因素分別設(shè)為A、B,標(biāo)度1代表A與B相同的重要性,標(biāo)度3代表A比B稍微重要一點(diǎn),標(biāo)度5代表A比B明顯重要,標(biāo)度7則表示A比B強(qiáng)烈重要,標(biāo)度9代表A比B極端重要。如果是倒數(shù),應(yīng)該依照矩陣進(jìn)行判斷。以此為基礎(chǔ)創(chuàng)建不同層次的模糊判斷矩陣,根據(jù)目標(biāo)層、準(zhǔn)基層、決策層的模糊對(duì)矩陣進(jìn)行判斷,例如:當(dāng)C1=(1,1,1)時(shí),C11=C12=C13=(1,1,1)。采用這種二分法或許各個(gè)層次相對(duì)應(yīng)的模糊矩陣,同時(shí)把次矩陣特征化方法進(jìn)行模糊。獲取如下結(jié)果:準(zhǔn)則層相對(duì)于目標(biāo)層權(quán)重(wi),物理、邏輯、安全管理數(shù)據(jù)為:0.22、0.47、0.31。隨之對(duì)應(yīng)用層次單排序方根法實(shí)施權(quán)重單排序,同時(shí)列出相對(duì)于的最大特征根λmax。為確保判斷矩陣的準(zhǔn)確性和一致性,必須對(duì)模糊化之后的矩陣實(shí)施一致性檢驗(yàn),計(jì)算出一致性指標(biāo)CI、CR數(shù)值,其中CI=(λmax-n)(/n-1),CR=CI/RI,當(dāng)CR<0.1的時(shí)候,判斷矩陣一致性是否兩否,不然實(shí)施修正。最后使用乘積法對(duì)最底層的排序權(quán)重進(jìn)行計(jì)算,確保或許方案層相對(duì)于目標(biāo)層的總排序權(quán)重[6]。

4結(jié)語

第2篇:網(wǎng)絡(luò)安全法論文范文

【關(guān)鍵詞】大學(xué)生;網(wǎng)絡(luò)素養(yǎng);網(wǎng)絡(luò)安全

本文基于網(wǎng)絡(luò)素養(yǎng)視角下探究大學(xué)生網(wǎng)絡(luò)安全教育引導(dǎo)來源于2016年影響較為廣泛的“徐某某”電信詐騙事件。2016年8月,某省高考錄取新生徐某某的考生信息被犯罪分子通過網(wǎng)絡(luò)技術(shù)手段竊取,并假扮教育局、財(cái)政局工作人員以發(fā)放助學(xué)金名義騙取徐某某上大學(xué)的費(fèi)用9900元。在得知被騙后,徐某某郁結(jié)于心,最終導(dǎo)致心臟驟停不幸離世。該事件發(fā)生后,立即引起了社會(huì)各界廣泛關(guān)注,大學(xué)生網(wǎng)絡(luò)安全又被推向輿論的浪尖。因此,如何開展大學(xué)生網(wǎng)絡(luò)安全教育引導(dǎo),提高大學(xué)生的網(wǎng)絡(luò)安全防范意識(shí)是我們值得深思的問題。

一、網(wǎng)絡(luò)素養(yǎng)與網(wǎng)絡(luò)安全的關(guān)系

網(wǎng)絡(luò)素養(yǎng)主要由五個(gè)部分構(gòu)成:信息接收、信息解讀、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)利用、網(wǎng)絡(luò)倫理道德1。網(wǎng)絡(luò)安全與網(wǎng)絡(luò)素養(yǎng)的關(guān)系是包含、融合和發(fā)展的關(guān)系。網(wǎng)絡(luò)安全是構(gòu)成網(wǎng)絡(luò)素養(yǎng)的重要部分之一,網(wǎng)絡(luò)安全進(jìn)一步發(fā)展了網(wǎng)絡(luò)素養(yǎng)的內(nèi)涵和外延;網(wǎng)絡(luò)素養(yǎng)包含了網(wǎng)絡(luò)安全,缺乏網(wǎng)絡(luò)安全的網(wǎng)絡(luò)素養(yǎng)注定是不完整的、不全面的,因此兩者相輔相成,相互影響,缺一不可。

二、大學(xué)生網(wǎng)絡(luò)安全意識(shí)缺失的表現(xiàn)

1.信息辨別能力不強(qiáng)

網(wǎng)絡(luò)信息浩如煙海,對(duì)信息判斷能力相對(duì)較弱的大學(xué)生而言一旦遇到虛假信息就有可能造成不可估計(jì)的后果。如網(wǎng)絡(luò)兼職,利用課余時(shí)間做兼職是在校大學(xué)生接觸社會(huì)鍛煉自己的一個(gè)很好途徑,而電腦、手機(jī)和網(wǎng)絡(luò)的普及,促使很多大學(xué)生不再局限于傳統(tǒng)的兼職手段,而是涌現(xiàn)了部分網(wǎng)絡(luò)兼職群體,也出現(xiàn)了很多網(wǎng)絡(luò)兼職網(wǎng)站。雖然網(wǎng)絡(luò)兼職具有不受地域限制、信息流通更快捷等優(yōu)點(diǎn),但遇到的不確定性因素卻增多,如個(gè)人信息被盜,騙取押金、冒充親人騙取錢財(cái)?shù)?。同時(shí),大學(xué)生對(duì)二維碼風(fēng)險(xiǎn)、公共wifi、偽基站風(fēng)險(xiǎn)的認(rèn)識(shí)還需要進(jìn)一步加強(qiáng)。

2.網(wǎng)絡(luò)成癮

包括“游戲癮”、“購物癮”、“社交癮”等網(wǎng)絡(luò)成癮問題。長期處于網(wǎng)絡(luò)成癮會(huì)導(dǎo)致大學(xué)生學(xué)業(yè)荒廢、與家人朋友關(guān)系疏遠(yuǎn)、身心受損等嚴(yán)重后果。如網(wǎng)絡(luò)購物,雖然突破了傳統(tǒng)商務(wù)模式的障礙,無論對(duì)消費(fèi)者、市場都有著巨大的吸引力和影響力,網(wǎng)上商品的物美價(jià)廉和便捷性也極大吸引了大學(xué)生消費(fèi)群體。但是網(wǎng)購是把雙刃劍,具有兩面性。雖然現(xiàn)在網(wǎng)絡(luò)支付手段和環(huán)境相對(duì)安全,但也難免有不法分子投機(jī)取巧,利用不法手段竊取用戶支付信息導(dǎo)致財(cái)產(chǎn)損失2。此外長期沉迷網(wǎng)絡(luò)購物、網(wǎng)絡(luò)游戲等,會(huì)造成大學(xué)生超前消費(fèi),意志消沉,從而構(gòu)成網(wǎng)絡(luò)犯罪。

3.網(wǎng)絡(luò)犯罪

網(wǎng)絡(luò)犯罪也是大學(xué)生常見的網(wǎng)絡(luò)安全問題之一。在刷微博、朋友圈和其他APP上獲取資訊時(shí)候,“三觀”尚未成熟且理性思維尚缺的大學(xué)生容易產(chǎn)生從眾心理和嘗新心理,導(dǎo)致錯(cuò)誤的信息判斷,網(wǎng)絡(luò)輿論暴力、網(wǎng)絡(luò)涉黃、網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)涉謠等現(xiàn)象出現(xiàn)。但是部分大學(xué)生不能合理規(guī)劃個(gè)人消費(fèi),盲目攀比,或者部分大學(xué)生需要資金支持個(gè)人創(chuàng)業(yè),如果遇到不正規(guī)不合法的網(wǎng)貸渠道,風(fēng)險(xiǎn)意識(shí)較弱的大學(xué)生必定成為弱勢群體,倘若大學(xué)生欠下債務(wù)而無力償還就有可能走向犯罪。

三、開展大學(xué)生網(wǎng)絡(luò)安全教育引導(dǎo)

1.建立網(wǎng)絡(luò)安全防護(hù)

在國家政策的指導(dǎo)和保障下,要建立網(wǎng)絡(luò)安全產(chǎn)業(yè)鏈,構(gòu)筑網(wǎng)絡(luò)安全壁壘。一是從法律保障和安全監(jiān)管角度出發(fā),與時(shí)俱進(jìn)地推動(dòng)和完善與網(wǎng)絡(luò)安全相關(guān)的法律法規(guī)、技術(shù)標(biāo)準(zhǔn),做好法律保障;加強(qiáng)網(wǎng)絡(luò)安全監(jiān)管和綜合治理能力,提升網(wǎng)絡(luò)安全事件應(yīng)急力和打擊力度。基于此,《中華人民共和國網(wǎng)絡(luò)安全法》的推出為保障網(wǎng)絡(luò)安全,為信息化健康運(yùn)行奠定了有法可依的基礎(chǔ)。二是從社會(huì)監(jiān)督角度出發(fā),充分發(fā)揮行業(yè)組織和專業(yè)機(jī)構(gòu)的作用,建立健全網(wǎng)絡(luò)安全社會(huì)監(jiān)督舉報(bào)機(jī)制,形成行業(yè)監(jiān)管氛圍;三是從運(yùn)營商的角度出發(fā),無論是個(gè)體企業(yè)還是企業(yè)之間都要加強(qiáng)網(wǎng)絡(luò)安全防范意識(shí),并嚴(yán)格自律。由此肅清網(wǎng)絡(luò)環(huán)境的不良行為,對(duì)凈化網(wǎng)絡(luò)環(huán)境,為互聯(lián)網(wǎng)良性健康發(fā)展保駕護(hù)航。

2.拓展高校網(wǎng)絡(luò)安全教育引導(dǎo)

將網(wǎng)絡(luò)安全教育引導(dǎo)與日常思想政治教育工作結(jié)合起來,充分發(fā)揮高校輔導(dǎo)員隊(duì)伍的作用。再次,網(wǎng)絡(luò)安全教育引導(dǎo)要貫穿于第一課堂和第二課堂,在課堂教育、教材融入和科研課題研究基礎(chǔ)上,在大學(xué)生之間廣泛開展網(wǎng)絡(luò)安全實(shí)踐教育,通過正反案例分析、情景再現(xiàn)互動(dòng)、技能知識(shí)競賽等形式培養(yǎng)大學(xué)生網(wǎng)絡(luò)安全意識(shí)。大學(xué)生自我提升網(wǎng)絡(luò)安全意識(shí)雖然大學(xué)生的文化知識(shí)水平較高,但是由于尚未完全踏入社會(huì),社會(huì)經(jīng)驗(yàn)不足,容易缺乏安全防范意識(shí),加之法律觀念淡薄,從而導(dǎo)致一些不良事件發(fā)生。因此,大學(xué)生自我網(wǎng)絡(luò)安全意識(shí)培養(yǎng)是現(xiàn)實(shí)需要。首先,學(xué)習(xí)計(jì)算機(jī)使用知識(shí)。大學(xué)生要學(xué)會(huì)如何使用計(jì)算機(jī)、如何利用計(jì)算機(jī)為個(gè)人發(fā)展服務(wù)。在使用過程中能夠正確辨別那些是有害信息、有害軟件,通過知識(shí)的學(xué)習(xí)鑄造一道網(wǎng)絡(luò)安全心理防線。其次,加強(qiáng)自身法制觀念。因?yàn)楸匾姆烧J(rèn)知對(duì)于個(gè)人來說是一種約束,但也更是一種保護(hù)手段。再次,要提高社會(huì)實(shí)踐防范能力。大學(xué)生面臨著從學(xué)校過渡到社會(huì)人的關(guān)鍵階段,社會(huì)實(shí)踐作為大學(xué)生踴躍參加的活動(dòng)之一,年齡的增長并不意味著思想的成熟,對(duì)危險(xiǎn)預(yù)判的缺乏往往導(dǎo)致安全事故的發(fā)生。

四、結(jié)語

網(wǎng)絡(luò)的發(fā)展帶來的大學(xué)生網(wǎng)絡(luò)安全問題是現(xiàn)實(shí)問題,是一項(xiàng)緊迫且必需完成的任務(wù)。網(wǎng)絡(luò)安全作為網(wǎng)絡(luò)素養(yǎng)的重要組成部分之一,加強(qiáng)網(wǎng)絡(luò)安全引導(dǎo)是我們實(shí)施網(wǎng)絡(luò)素養(yǎng)教育的重要措施之一,關(guān)注和研究這一領(lǐng)域,將開辟網(wǎng)絡(luò)素養(yǎng)教育更多途徑,豐富網(wǎng)絡(luò)素養(yǎng)教育內(nèi)容。

參考文獻(xiàn)

[1]中國互聯(lián)網(wǎng)絡(luò)信息中心.《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》,2017.

[2]吳澤鵬.大學(xué)生自身網(wǎng)絡(luò)安全問題研究,西安工業(yè)大學(xué)碩士學(xué)位論文,2016.

[3]中國互聯(lián)網(wǎng)絡(luò)信息中心.《2015年中國手機(jī)網(wǎng)民網(wǎng)絡(luò)安全狀況報(bào)告》,2015.

注釋

第3篇:網(wǎng)絡(luò)安全法論文范文

論文關(guān)鍵詞:網(wǎng)絡(luò)文化 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)安全文化

論文摘要:該文論述了文化對(duì)人的網(wǎng)絡(luò)信息行為的影響,介紹了網(wǎng)絡(luò)安全文化的產(chǎn)生背景和構(gòu)成。并對(duì)網(wǎng)絡(luò)安全文化的內(nèi)涵及作用機(jī)制進(jìn)行了研究。

1 引言

網(wǎng)絡(luò)環(huán)境的出現(xiàn)極大地方便了人們之間的信息交流,推動(dòng)了人類社會(huì)的進(jìn)步。但同時(shí),它也是一把雙刃劍,它在為我們提供了便利的同時(shí),也帶來了許多問題。其中網(wǎng)絡(luò)安全問題已成為日漸棘手、迫切需要解決的一項(xiàng)任務(wù)。以往,人們注重從技術(shù)上去著手解決這個(gè)問題,而往往忽略了其它防護(hù),雖然收到了一定的效果,卻不能從根本上解決網(wǎng)絡(luò)安全問題。事實(shí)上,信息管理的成功,關(guān)鍵在于人的因素。加強(qiáng)人的因素管理,是保障網(wǎng)絡(luò)安全的重要途徑。而人是社會(huì)的人,他生活在一定的文化背景之中,文化對(duì)人的信息安全行為產(chǎn)生巨大影響。因此,筆者從文化、網(wǎng)絡(luò)文化、安全文化三者的內(nèi)在聯(lián)系入手,試圖探討一種新的文化—“網(wǎng)絡(luò)安全文化”。本文就“網(wǎng)絡(luò)安全文化”相關(guān)概念、與其它文化的聯(lián)系及其意義進(jìn)行了分析與探討。有關(guān)“網(wǎng)絡(luò)安全文化”的結(jié)構(gòu)體系與實(shí)施途徑等內(nèi)容,將在另外的論文中予以研究,在此不作贅述。

2 網(wǎng)絡(luò)安全文化的產(chǎn)生背景和構(gòu)成

互聯(lián)網(wǎng)出現(xiàn)以后,人們的網(wǎng)絡(luò)活動(dòng)日見頻繁,并隨之產(chǎn)生網(wǎng)絡(luò)文化,網(wǎng)絡(luò)活動(dòng)總會(huì)有意識(shí)或無意識(shí)地包含著安全活動(dòng)。因此,安全文化便自然地融入其中,引導(dǎo)和制約著人們的網(wǎng)絡(luò)信息安全行為,起到約束和管理人的網(wǎng)絡(luò)信息行為的作用,形成了一種全新的、而被人們忽視了的“網(wǎng)絡(luò)安全文化”。基于此,本文提出網(wǎng)絡(luò)安全文化的概念,它是安全文化的子類,是安全文化和網(wǎng)絡(luò)文化相互滲透的結(jié)果。它繼承了安全文化與網(wǎng)絡(luò)文化的共性,同時(shí)又具有自己的特性。它通過影響網(wǎng)絡(luò)操控者人的行為來影響網(wǎng)絡(luò)安全,它對(duì)網(wǎng)絡(luò)安全的影響貫穿人們網(wǎng)絡(luò)活動(dòng)的始終。因此,我們認(rèn)為網(wǎng)絡(luò)安全文化是安全文化和網(wǎng)絡(luò)文化的一個(gè)子類,它指人們對(duì)網(wǎng)絡(luò)安全的理解和態(tài)度,以及對(duì)網(wǎng)絡(luò)事故的評(píng)判和處理原則, 是每個(gè)人對(duì)網(wǎng)絡(luò)安全的價(jià)值觀和行為準(zhǔn)則的總和。如前所述,網(wǎng)絡(luò)安全文化是網(wǎng)絡(luò)文化與安全文化的交集,既是安全文化發(fā)展到網(wǎng)絡(luò)時(shí)代的產(chǎn)物,屬于安全文化的一部分,也是網(wǎng)絡(luò)文化的安全影響因素,屬于網(wǎng)絡(luò)文化的一部分。

參照傳統(tǒng)的文化結(jié)構(gòu)劃分方法,我們將網(wǎng)絡(luò)安全文化分為三層,即網(wǎng)絡(luò)安全物質(zhì)文化、網(wǎng)絡(luò)安全制度文化和網(wǎng)絡(luò)安全精神文化。網(wǎng)絡(luò)安全物質(zhì)文化是網(wǎng)絡(luò)安全文化的外顯部分,也是最基本、最常見構(gòu)成部分,它主要指包括像防火墻之類的各種網(wǎng)絡(luò)安全硬件設(shè)備和軟件產(chǎn)品,網(wǎng)絡(luò)安全制度文化是更深一層次的文化,包括各種維護(hù)網(wǎng)絡(luò)安全的法律法規(guī)和規(guī)章制度,網(wǎng)絡(luò)安全精神文化是網(wǎng)絡(luò)安全文化的核心,包括人們對(duì)網(wǎng)絡(luò)安全的意識(shí)、心理、理論等。在這三層中,網(wǎng)絡(luò)安全物質(zhì)文化是物質(zhì)體現(xiàn),同時(shí)也是決定因素,它決定網(wǎng)絡(luò)安全制度文化與網(wǎng)絡(luò)安全精神文化,網(wǎng)絡(luò)安全制度文化是中間層,既由網(wǎng)絡(luò)安全物質(zhì)文化決定,也受網(wǎng)絡(luò)安全精神文化的影響,同時(shí)也反作用于網(wǎng)絡(luò)安全物質(zhì)文化和網(wǎng)絡(luò)安全精神文化,網(wǎng)絡(luò)安全精神文化是核心,是網(wǎng)絡(luò)安全文化的本質(zhì),由網(wǎng)絡(luò)安全物質(zhì)文化和網(wǎng)絡(luò)安全制度文化決定,同時(shí)內(nèi)在于前二者,反作用于前二者,三者相互影響,相互促進(jìn)。

3 網(wǎng)絡(luò)安全文化的作用機(jī)制

3.1 網(wǎng)絡(luò)安全文化的作用方式

1) 網(wǎng)絡(luò)安全文化影響人們的網(wǎng)絡(luò)安全觀念,安全觀念即人們對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)與評(píng)判準(zhǔn)則,這個(gè)認(rèn)識(shí)可以用幾個(gè)問題來描述:網(wǎng)絡(luò)應(yīng)不應(yīng)該安全;什么是網(wǎng)絡(luò)安全;怎么評(píng)價(jià)網(wǎng)絡(luò)安全;如何保證網(wǎng)絡(luò)安全。這些問題都會(huì)影響到網(wǎng)絡(luò)的安全,作為一種價(jià)值觀,它可以直接影響到人的行為及其它方面。2) 網(wǎng)絡(luò)安全文化影響網(wǎng)絡(luò)安全相關(guān)法律法規(guī)的制定,法律法規(guī)是統(tǒng)治階級(jí)意志的表現(xiàn),而這種意志毫無疑問是受價(jià)值觀影響的,安全法律法規(guī)一旦頒行后就成為強(qiáng)制性的手段規(guī)范人們的網(wǎng)絡(luò)安全行為。3) 網(wǎng)絡(luò)安全文化影響網(wǎng)絡(luò)倫理的形成,網(wǎng)絡(luò)倫理包括道德意識(shí)、道德關(guān)系、道德活動(dòng)三個(gè)層次,與法律法規(guī)不同,網(wǎng)絡(luò)倫理道德是人們?cè)诰W(wǎng)絡(luò)活動(dòng)中慢慢形成的共同的價(jià)值觀與行為準(zhǔn)則,它雖然不像法律那樣有強(qiáng)制性,但它能在不知不覺中制約人們的網(wǎng)絡(luò)行為,起到一種軟制約的作用,這種作用有時(shí)甚至比法律更有力。4) 網(wǎng)絡(luò)安全文化影響技術(shù)的發(fā)展,技術(shù)總是為生產(chǎn)力發(fā)展服務(wù),而生產(chǎn)力又受到生產(chǎn)關(guān)系的制約,當(dāng)人們?cè)絹碓阶⒁獾骄W(wǎng)絡(luò)安全的時(shí)候,那些更能滿足安全需要的技術(shù)總能得到較快的發(fā)展,像各種安全理論和防火墻之類的安全設(shè)備正變得越來越科學(xué)與可靠,從而使網(wǎng)絡(luò)更安全。5) 網(wǎng)絡(luò)安全文影響組織結(jié)構(gòu)與權(quán)力分配,在網(wǎng)絡(luò)發(fā)展初期,人們更看重的是速度與共享,人們自愿地接入網(wǎng)絡(luò)而較少考慮安全方面的問題,那時(shí)的發(fā)展行成了今天網(wǎng)絡(luò)的雛形,隨著網(wǎng)絡(luò)的發(fā)展及安全事故的增加,安全問題越來越受到人們的重視,安全考慮也越來越融入到網(wǎng)絡(luò)建設(shè)中去,從而各種各樣的網(wǎng)絡(luò)安全管理組織應(yīng)運(yùn)而生,雖然在互聯(lián)網(wǎng)中每個(gè)人都是平等的,但也總存在著一些特權(quán)組織與用戶,他們擁有一般用戶所沒有的超級(jí)權(quán)限以便能夠?qū)W(wǎng)絡(luò)安全進(jìn)行管理與監(jiān)控。

3.2 網(wǎng)絡(luò)安全文化的作用過程

網(wǎng)絡(luò)是計(jì)算機(jī)技術(shù)與通信技術(shù)的結(jié)合,它從一開始就是為人們通信服務(wù),它的根本任務(wù)始終是信息共享與交流,它的主體是人,客體是信息。網(wǎng)絡(luò)安全文化則產(chǎn)生于人的網(wǎng)絡(luò)信息活動(dòng)并影響人的網(wǎng)絡(luò)信息活動(dòng),它的影響過程是全過程的,即從信息的收集、加工、存儲(chǔ),到傳輸?shù)恼麄€(gè)過程。

1) 網(wǎng)絡(luò)安全文化對(duì)信息選取、收集的影響。網(wǎng)絡(luò)安全文化通過前述各種方式對(duì)網(wǎng)絡(luò)主體的信息收集行為的影響可以從以下幾個(gè)問題來闡述:應(yīng)該從哪些地方收集信息,原創(chuàng)還是下載;應(yīng)該怎樣收集信息,用合法手段還是非法手段;應(yīng)該收集什么樣的信息,有益信息還是有害信息,或者非法信息;為什么要收集信息,合法目的還是非法目的。網(wǎng)絡(luò)安全文化就是通過回答這些問題而在行為主體心中形成一定的價(jià)值取向從而制約他們的安全行為。2) 網(wǎng)絡(luò)安全文化對(duì)信息加工、存儲(chǔ)的影響。網(wǎng)絡(luò)安全文化對(duì)信息加工與存儲(chǔ)的影響可以通過以下幾個(gè)問題闡述:為什么要加工信息,合法目的還是非法目的;加工什么樣的信息,有益的還是有害的,或者是非法的;怎樣加工、存儲(chǔ)信息,安全可靠,還是不安全可靠。3) 網(wǎng)絡(luò)安全文化對(duì)信息、傳輸?shù)挠绊憽>W(wǎng)絡(luò)安全文化對(duì)信息、傳輸?shù)挠绊懣梢詮囊韵聨紫聠栴}來闡述:應(yīng)該什么樣的信息,有益的信息還是無用信息,抑或非法信息,應(yīng)該怎樣信息,通過安全合理的渠道還是相反;如何保證信息傳輸?shù)陌踩?,用技術(shù)手段還是管理手段抑或二者兼有。

4 網(wǎng)絡(luò)安全文化建設(shè)的意義和作用

網(wǎng)絡(luò)安全文化存在于人的心里,是引導(dǎo)和規(guī)范人的網(wǎng)絡(luò)行為的“心鏡”。人們通過將自己的行為與之相比較,來判斷自己的行為是否應(yīng)該發(fā)生。它和行為主體的動(dòng)機(jī)、情緒、態(tài)度等要素一起作用于主體,在很大程度上影響著主體的行為,并使得網(wǎng)絡(luò)更加安全和諧,因此培育優(yōu)秀、先進(jìn)的網(wǎng)絡(luò)安全文化具有重大的現(xiàn)實(shí)意義和作用。

1) 能減少網(wǎng)絡(luò)安全事故的發(fā)生,提高網(wǎng)絡(luò)的安全系數(shù)并減少由網(wǎng)絡(luò)安全事故帶來的經(jīng)濟(jì)損失。

2) 它能增強(qiáng)網(wǎng)絡(luò)的安全性和提高網(wǎng)絡(luò)的運(yùn)行效率,網(wǎng)絡(luò)安全文化通過影響人的行為來保證網(wǎng)絡(luò)的安全高效運(yùn)行。

3) 它能營造和諧的網(wǎng)絡(luò)環(huán)境,在網(wǎng)絡(luò)中,沒有種族、地域、財(cái)富的限制,人人平等,人們可以自由地交流,可以充分地展示自己。

4) 能促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,先進(jìn)的網(wǎng)絡(luò)安全文化總是促使人們?nèi)プ杂X發(fā)掘網(wǎng)絡(luò)中的不安全因素并解決它們,不斷地改進(jìn)網(wǎng)絡(luò)性能,使網(wǎng)絡(luò)更加安全,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展。

5) 它促進(jìn)了人類文化的發(fā)展,豐富了文化的內(nèi)涵,推動(dòng)了人類社會(huì)的進(jìn)步,它能促使人類文化的交融,使優(yōu)秀的文化得以發(fā)揚(yáng),使落后的文化得以摒棄。

5 結(jié)束語

綜上所述,網(wǎng)絡(luò)安全文化是安全文化在網(wǎng)絡(luò)時(shí)代的發(fā)展,是網(wǎng)絡(luò)文化的一個(gè)重要組成部分,它產(chǎn)生于人們的網(wǎng)絡(luò)安全活動(dòng),又反過來影響和制約人們的網(wǎng)絡(luò)安全活動(dòng),它對(duì)解決目前日益緊迫的網(wǎng)絡(luò)安全問題有著重大的意義,培養(yǎng)積極、健康的網(wǎng)絡(luò)安全文化是我們目前面臨的一個(gè)重要且緊迫的任務(wù)。

參考文獻(xiàn):

[1] 羅益群.信息社會(huì)學(xué)[M].長沙:湖南人民出版社,2001.

第4篇:網(wǎng)絡(luò)安全法論文范文

論文提要:當(dāng)今世界已進(jìn)入了信息化時(shí)代,信息化和信息產(chǎn)業(yè)發(fā)展水平已成為衡量一個(gè)國家綜合國力的重要標(biāo)準(zhǔn)。黨的十七大明確提出了一條“以信息化帶動(dòng)工業(yè)化,以工業(yè)化促進(jìn)信息化”的具有中國特色的信息化道路。信息資源隨之成為社會(huì)資源的重要組成部分,但由于信息資源不同于其他資源的特殊性質(zhì),如何保證信息的安全性和保密性成為我國信息化建設(shè)過程中需要解決的重要問題。

一、信息化的內(nèi)涵、信息資源的性質(zhì)及信息的安全問題

“信息化”一詞最早是由日本學(xué)者于20世紀(jì)六十年代末提出來的。經(jīng)過40多年的發(fā)展,信息化已成為各國社會(huì)發(fā)展的主題。

信息作為一種特殊資源與其他資源相比具有其特殊的性質(zhì),主要表現(xiàn)在知識(shí)性、中介性、可轉(zhuǎn)化性、可再生性和無限應(yīng)用性。由于其特殊性質(zhì)造成信息資源存在可能被篡改、偽造、竊取以及截取等安全隱患,造成信息的丟失、泄密,甚至造成病毒的傳播,從而導(dǎo)致信息系統(tǒng)的不安全性,給國家的信息化建設(shè)帶來不利影響。因此,如何保證信息安全成為亟須解決的重要問題。

信息安全包括以下內(nèi)容:真實(shí)性,保證信息的來源真實(shí)可靠;機(jī)密性,信息即使被截獲也無法理解其內(nèi)容;完整性,信息的內(nèi)容不會(huì)被篡改或破壞;可用性,能夠按照用戶需要提供可用信息;可控性,對(duì)信息的傳播及內(nèi)容具有控制能力;不可抵賴性,用戶對(duì)其行為不能進(jìn)行否認(rèn);可審查性,對(duì)出現(xiàn)的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。與傳統(tǒng)的安全問題相比,基于網(wǎng)絡(luò)的信息安全有一些新的特點(diǎn):

一是由于信息基礎(chǔ)設(shè)施的固有特點(diǎn)導(dǎo)致的信息安全的脆弱性。由于因特網(wǎng)與生俱來的開放性特點(diǎn),從網(wǎng)絡(luò)架到協(xié)議以及操作系統(tǒng)等都具有開放性的特點(diǎn),通過網(wǎng)絡(luò)主體之間的聯(lián)系是匿名的、開放的,而不是封閉的、保密的。這種先天的技術(shù)弱點(diǎn)導(dǎo)致網(wǎng)絡(luò)易受攻擊。

二是信息安全問題的易擴(kuò)散性。信息安全問題會(huì)隨著信息網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè)與因特網(wǎng)的普及而迅速擴(kuò)大。由于因特網(wǎng)的龐大系統(tǒng),造成了病毒極易滋生和傳播,從而導(dǎo)致信息危害。

三是信息安全中的智能性、隱蔽性特點(diǎn)。傳統(tǒng)的安全問題更多的是使用物理手段造成的破壞行為,而網(wǎng)絡(luò)環(huán)境下的安全問題常常表現(xiàn)為一種技術(shù)對(duì)抗,對(duì)信息的破壞、竊取等都是通過技術(shù)手段實(shí)現(xiàn)的。而且這樣的破壞甚至攻擊也是“無形”的,不受時(shí)間和地點(diǎn)的約束,犯罪行為實(shí)施后對(duì)機(jī)器硬件的信息載體可以不受任何損失,甚至不留任何痕跡,給偵破和定罪帶來困難。

信息安全威脅主要來源于自然災(zāi)害、意外事故;計(jì)算機(jī)犯罪;人為錯(cuò)誤,比如使用不當(dāng),安全意識(shí)差等;“黑客”行為;內(nèi)部泄密;外部泄密;信息丟失;電子諜報(bào),比如信息流量分析、信息竊取等;信息戰(zhàn);網(wǎng)絡(luò)協(xié)議自身缺陷,等等。

二、我國信息化中的信息安全問題

近年來,隨著國家宏觀管理和支持力度的加強(qiáng)、信息安全技術(shù)產(chǎn)業(yè)化工作的繼續(xù)進(jìn)行、對(duì)國際信息安全事務(wù)的積極參與以及關(guān)于信息安全的法律建設(shè)環(huán)境日益完善等因素,我國在信息安全管理上的進(jìn)展是迅速的。但是,由于我國的信息化建設(shè)起步較晚,相關(guān)體系不完善,法律法規(guī)不健全等諸多因素,我國的信息化仍然存在不安全問題。

1、信息與網(wǎng)絡(luò)安全的防護(hù)能力較弱。我國的信息化建設(shè)發(fā)展迅速,各個(gè)企業(yè)紛紛設(shè)立自己的網(wǎng)站,特別是“政府上網(wǎng)工程”全面啟動(dòng)后,各級(jí)政府已陸續(xù)設(shè)立了自己的網(wǎng)站,但是由于許多網(wǎng)站沒有防火墻設(shè)備、安全審計(jì)系統(tǒng)、入侵監(jiān)測系統(tǒng)等防護(hù)設(shè)備,整個(gè)系統(tǒng)存在著相當(dāng)大的信息安全隱患。美國互聯(lián)網(wǎng)安全公司賽門鐵克公司2007年發(fā)表的報(bào)告稱,在網(wǎng)絡(luò)黑客攻擊的國家中,中國是最大的受害國。

2、對(duì)引進(jìn)的國外設(shè)備和軟件缺乏有效的管理和技術(shù)改造。由于我國信息技術(shù)水平的限制,很多單位和部門直接引進(jìn)國外的信息設(shè)備,并不對(duì)其進(jìn)行必要的監(jiān)測和改造,從而給他人入侵系統(tǒng)或監(jiān)聽信息等非法操作提供了可乘之機(jī)。3、我國基礎(chǔ)信息產(chǎn)業(yè)薄弱,核心技術(shù)嚴(yán)重依賴國外,缺乏自主創(chuàng)新產(chǎn)品,尤其是信息安全產(chǎn)品。我國信息網(wǎng)絡(luò)所使用的網(wǎng)管設(shè)備和軟件基本上來自國外,這使我國的網(wǎng)絡(luò)安全性能大大減弱,被認(rèn)為是易窺視和易打擊的“玻璃網(wǎng)”。由于缺乏自主技術(shù),我國的網(wǎng)絡(luò)處于被竊聽、干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡(luò)安全處于極脆弱的狀態(tài)。

4、信息犯罪在我國有快速發(fā)展趨勢。除了境外黑客對(duì)我國信息網(wǎng)絡(luò)進(jìn)行攻擊,國內(nèi)也有部分人利用系統(tǒng)漏洞進(jìn)行網(wǎng)絡(luò)犯罪,例如傳播病毒、竊取他人網(wǎng)絡(luò)銀行賬號(hào)密碼等。

5、在研究開發(fā)、產(chǎn)業(yè)發(fā)展、人才培養(yǎng)、隊(duì)伍建設(shè)等方面與迅速發(fā)展的形勢極不適應(yīng)。

造成以上問題的相關(guān)因素在于:首先,我國的經(jīng)濟(jì)基礎(chǔ)薄弱,在信息產(chǎn)業(yè)上的投入還是不足,尤其是在核心和關(guān)鍵技術(shù)及安全產(chǎn)品的開發(fā)生產(chǎn)上缺乏有力的資金支持和自主創(chuàng)新意識(shí)。其次,全民信息安全意識(shí)淡薄,警惕性不高。大多數(shù)計(jì)算機(jī)用戶都曾被病毒感染過,并且病毒的重復(fù)感染率相當(dāng)高。

除此之外,我國目前信息技術(shù)領(lǐng)域的不安全局面,也與西方發(fā)達(dá)國家對(duì)我國的技術(shù)輸出進(jìn)行控制有關(guān)。

三、相關(guān)解決措施

針對(duì)我國信息安全存在的問題,要實(shí)現(xiàn)信息安全不但要靠先進(jìn)的技術(shù),還要有嚴(yán)格的法律法規(guī)和信息安全教育。

1、加強(qiáng)全民信息安全教育,提高警惕性。從小做起,從己做起,有效利用各種信息安全防護(hù)設(shè)備,保證個(gè)人的信息安全,提高整個(gè)系統(tǒng)的安全防護(hù)能力,從而促進(jìn)整個(gè)系統(tǒng)的信息安全。

2、發(fā)展有自主知識(shí)產(chǎn)權(quán)的信息安全產(chǎn)業(yè),加大信息產(chǎn)業(yè)投入。增強(qiáng)自主創(chuàng)新意識(shí),加大核心技術(shù)的研發(fā),尤其是信息安全產(chǎn)品,減小對(duì)國外產(chǎn)品的依賴程度。

3、創(chuàng)造良好的信息化安全支撐環(huán)境。完善我國信息安全的法規(guī)體系,制定相關(guān)的法律法規(guī),例如信息安全法、數(shù)字簽名法、電子信息犯罪法、電子信息出版法、電子信息知識(shí)產(chǎn)權(quán)保護(hù)法、電子信息個(gè)人隱私法、電子信息進(jìn)出境法等,加大對(duì)網(wǎng)絡(luò)犯罪和信息犯罪的打擊力度,對(duì)其進(jìn)行嚴(yán)厲的懲處。

4、高度重視信息安全基礎(chǔ)研究和人才的培養(yǎng)。為了在高技術(shù)環(huán)境下發(fā)展自主知識(shí)產(chǎn)權(quán)的信息安全產(chǎn)業(yè),應(yīng)大力培養(yǎng)信息安全專業(yè)人才,建立信息安全人才培養(yǎng)體系。

5、加強(qiáng)國際防范,創(chuàng)造良好的安全外部環(huán)境。由于網(wǎng)絡(luò)與生俱有的開放性、交互性和分散性等特征,產(chǎn)生了許多安全問題,要保證信息安全,必須積極參與國際合作,通過吸收和轉(zhuǎn)化有關(guān)信息網(wǎng)絡(luò)安全管理的國際法律規(guī)范,防范來自世界各地的黑客入侵,加強(qiáng)信息網(wǎng)絡(luò)安全。

第5篇:網(wǎng)絡(luò)安全法論文范文

文章共分七個(gè)部分: 引言部分,提出寫作論文的起由,該領(lǐng)域的研究現(xiàn)狀,以及論文的主要內(nèi)容和研究方法; 第一章,從國際政治學(xué)和信息科學(xué)的角度闡明國家安全與信息安全的相關(guān)概念,并找尋到安全、國家安全、信息、國家信息安全之間的內(nèi)在聯(lián)系。冷戰(zhàn)后,信息安全日漸突出。信息安全是指保證信息的完整性、可用性、保密性、可靠性和可控性,實(shí)質(zhì)就是要保證信息系統(tǒng)及信息網(wǎng)絡(luò)中的信息資源不因自然或人為的因素而遭到破壞、更改、泄露和非法占用。信息安全具有高度脆弱性和風(fēng)險(xiǎn)性、潛伏性和突發(fā)性、攻擊源的多樣性和防范對(duì)象的不確定性、安全主體的不對(duì)稱性等特征。信息安全的內(nèi)容廣泛,涉及政治、經(jīng)濟(jì)、文化、軍事、科技、資源生態(tài)等領(lǐng)域。威脅信息安全的因素主要包括病毒、網(wǎng)絡(luò)黑客、網(wǎng)絡(luò)犯罪和垃圾信息等。

第二章,深入分析信息安全對(duì)我國和世界安全的影響。在信息網(wǎng)絡(luò)廣泛滲透于社會(huì)生活各個(gè)領(lǐng)域的條件下,信息安全成為國家安全的基石。主要體現(xiàn)在:信息安全成為影響政治安全的重要因素,國家的維護(hù)更加困難,難以控制的“網(wǎng)上政治總動(dòng)員”危害社會(huì)穩(wěn)定,顛覆性宣傳直接危及國家政權(quán),國家形象更易遭受攻擊和歪曲;信息安全是經(jīng)濟(jì)安全的重要前提,它關(guān)乎國家經(jīng)濟(jì)安全的全局,信息產(chǎn)業(yè)自身安全令人擔(dān)憂,網(wǎng)絡(luò)經(jīng)濟(jì)犯罪成為經(jīng)濟(jì)安全的頑疾,金融業(yè)遭受的安全挑戰(zhàn)更加嚴(yán)重;信息安全對(duì)文化安全的影響不容忽視,“網(wǎng)絡(luò)文化帝國主義”威脅我國傳統(tǒng)文化的繼承和發(fā)揚(yáng),社會(huì)主義意識(shí)形態(tài)、價(jià)值觀念和道德規(guī)范遭到?jīng)_擊;信息安全對(duì)軍事安全的作用更加突出,“制信息權(quán)”對(duì)戰(zhàn)爭結(jié)局意義重大,信息威懾、網(wǎng)絡(luò)信息戰(zhàn)、黑客攻擊與軍事泄密嚴(yán)重威脅軍事安全。

第三章,中國信息安全面臨的挑戰(zhàn)與威脅。中國的信息化建設(shè)起步較晚,信息安全技術(shù)水平也比較滯后,網(wǎng)絡(luò)安全系數(shù)很低,信息安全現(xiàn)狀不容樂觀,主要從信息流動(dòng)途徑、發(fā)達(dá)國家的技術(shù)遏制及世界信息強(qiáng)國信息戰(zhàn)略對(duì)我國的威脅和啟示等方面進(jìn)行了分析。在本章中尤其分析了美國、英國、法國、日本、韓國、俄羅斯、印度等國家信息戰(zhàn)略,以求對(duì)保障中國信息安全提供借鑒與思考。

第四章,從我國信息安全遭到挑戰(zhàn)的原因分析,探討包括我國在信息安全保障現(xiàn)狀、信息安全管理制度、國民信息安全意識(shí)、基礎(chǔ)信息產(chǎn)業(yè)嚴(yán)重依靠國外、立法不完善等方面存在的問題,以求對(duì)捍衛(wèi)我國信息安全提供思考。同時(shí)還分析了全球信息化對(duì)我國信息安全的沖擊與啟示。

第6篇:網(wǎng)絡(luò)安全法論文范文

【關(guān)鍵詞】大學(xué)生;網(wǎng)絡(luò)購物;對(duì)策研究

一、大學(xué)生網(wǎng)絡(luò)購物面臨的困境

所謂網(wǎng)絡(luò)購物是指消費(fèi)者通過互聯(lián)網(wǎng)上的檢索平臺(tái)搜索所需的商品信息,以電子訂購單的方式發(fā)出購物意向,再通過網(wǎng)上銀行或支付寶等支付平臺(tái)支付金錢,商家通過郵購或者快遞公司送貨上門,消費(fèi)者簽收貨物,完成整個(gè)交易的過程。

(一)網(wǎng)絡(luò)欺詐成為常見的購物陷阱

“大部分大學(xué)生作為一個(gè)沒有收入來源的純消費(fèi)群體,由于受消費(fèi)資金的限制經(jīng)常會(huì)在網(wǎng)店上購買一些價(jià)格比較便宜的商品”,消費(fèi)者在網(wǎng)絡(luò)購物時(shí)不能通過直接觀察和觸摸檢驗(yàn)商品的真實(shí)性這一弊端和大學(xué)生追求物美價(jià)廉的心理造成了一些商家非法出售劣質(zhì)商品,謀取不正當(dāng)利益的行為現(xiàn)象。

(二)支付安全一般難有安全保障

支付安全是大學(xué)生在網(wǎng)絡(luò)購物過程中遇到的重要問題。貨到付款作為最安全的支付方式被大學(xué)生喜愛和認(rèn)可,現(xiàn)實(shí)原因主要是貨到付款不利于商家的資本周轉(zhuǎn)同時(shí)也降低了商品交易速度,并沒被大部分購物網(wǎng)站所采用。由于商家的限制,網(wǎng)絡(luò)購物的消費(fèi)者只能選擇網(wǎng)上銀行付款。另外一些不良的網(wǎng)上支付習(xí)慣也容易產(chǎn)生支付安全問題。

(三)物流配送問題多多

郵費(fèi)過高,當(dāng)前大部分大學(xué)生認(rèn)為網(wǎng)絡(luò)購物時(shí)快遞的收費(fèi)標(biāo)準(zhǔn)偏貴;快件損毀或丟失,原因包括部分企業(yè)盲目追求短期效益,企業(yè)超負(fù)荷運(yùn)轉(zhuǎn),快遞從業(yè)人員的準(zhǔn)入門檻低,派送快遞的人員素質(zhì)整體上不高;快件延誤,部分物流企業(yè)追求規(guī)模效應(yīng)和業(yè)務(wù)量的最大化,盲目的擴(kuò)大企業(yè)經(jīng)營規(guī)模和服務(wù)范圍,導(dǎo)致企業(yè)不能快速的收取快件;驗(yàn)貨程序不合理,分快遞公司遵從先簽單后驗(yàn)貨的不合理程序,依照正確的先驗(yàn)貨后簽單的程序進(jìn)行的快遞公司只占少部分。

(四)大學(xué)生隱私權(quán)在網(wǎng)絡(luò)購物中屢被侵犯

1.網(wǎng)絡(luò)購物中不良商家故意侵犯大學(xué)生隱私權(quán)

由于現(xiàn)在的網(wǎng)絡(luò)技術(shù)的先進(jìn)性,一些有心的網(wǎng)上經(jīng)營者往往會(huì)對(duì)消費(fèi)者信息進(jìn)行處理,然后將這些消費(fèi)者的個(gè)人隱私予以不正當(dāng)?shù)睦茫蛘咭砸欢ǖ膬r(jià)格轉(zhuǎn)賣給其他網(wǎng)站或者企業(yè)等。由于大學(xué)生群體社會(huì)經(jīng)驗(yàn)不足,詐騙分子很容易把目標(biāo)鎖定在這一群體,因此大學(xué)生一些隱私信息的泄露對(duì)大學(xué)生很不利。

2.多數(shù)大學(xué)生在網(wǎng)絡(luò)購物方面法律意識(shí)淡薄

大學(xué)生在網(wǎng)絡(luò)購物方面的法律意識(shí)比較淡薄。主要原因是我國網(wǎng)絡(luò)方面的法律法規(guī)還在處在逐步完善的階段,大學(xué)生也缺乏這方面知識(shí)的積累。

(五)大學(xué)生存在過度消費(fèi)現(xiàn)象

大學(xué)生因一時(shí)心動(dòng)購買了一些沒有多少實(shí)用價(jià)值的物品,還有一些大學(xué)生貪圖賣家包郵商品,在無意中買了很多原本沒打算買的東西,因此花了很多的錢。

(六)大學(xué)生過度迷戀網(wǎng)絡(luò)購物

一些大學(xué)生自控能力差,承受不住網(wǎng)絡(luò)商家的誘惑,成為整天沉迷于網(wǎng)購的上班族,甚至有人對(duì)網(wǎng)購成癮,他們對(duì)網(wǎng)購形成了心理依賴,也在一定程度上影響了大學(xué)生的學(xué)習(xí)生活。

二、造成大學(xué)生網(wǎng)絡(luò)購物困境的原因

(一)我國的網(wǎng)站管理制度不健全

我國現(xiàn)有的網(wǎng)站管理制度并不是很健全,許多網(wǎng)站經(jīng)營者不顧廣告的真?zhèn)我誀I利為目的向其他商家信息。很多有心的商家便利用了這一漏洞,輕而易舉的在網(wǎng)絡(luò)上虛假的商品廣告,吸引網(wǎng)絡(luò)消費(fèi)者購買商品或服務(wù),而大學(xué)生在消費(fèi)資金上受到限制,過分關(guān)注價(jià)格,對(duì)一些虛假信息容易信以為真。

(二)物流企業(yè)分散度高、部分物流人員職業(yè)素質(zhì)差

中國的物流企業(yè)起步較晚,進(jìn)入門檻低,這導(dǎo)致了中國的物流企業(yè)分散度非常高,部分物流企業(yè)盲目追求短期效益,企業(yè)超負(fù)荷運(yùn)轉(zhuǎn)”??爝f從業(yè)人員的準(zhǔn)入門檻低,派送快遞的人員素質(zhì)整體上不高。

(三)網(wǎng)絡(luò)隱私保護(hù)法的缺失

“我國對(duì)互聯(lián)網(wǎng)的法制管理還處于初級(jí)階段,關(guān)于網(wǎng)絡(luò)隱私保護(hù)的法律法規(guī)還不健全,沒有制定專門的網(wǎng)絡(luò)隱私保護(hù)法”。因此,消費(fèi)者在進(jìn)行網(wǎng)絡(luò)消費(fèi)時(shí)較易遭遇侵權(quán)行為。

(四)大學(xué)生網(wǎng)絡(luò)安全教育缺乏

高校教學(xué)中無論是公共課、還是專業(yè)課的教學(xué)大綱都沒有把網(wǎng)絡(luò)安全的法律法規(guī)教育正式納入,更沒有制訂相關(guān)的課程標(biāo)準(zhǔn),絕大部分大學(xué)生沒有接受系統(tǒng)的網(wǎng)絡(luò)安全法律法規(guī)教育,對(duì)網(wǎng)絡(luò)安全缺乏全面的認(rèn)識(shí)。

(五)大學(xué)生不理性的消費(fèi)觀念

部分大學(xué)生自身意志力不強(qiáng),看到打折的商品就抑制不住購物的沖動(dòng)而買了一些無用的商品,還有一些大學(xué)生盲目消費(fèi),追求名牌,存在攀比心理,他們?cè)谛袨樯匣ハ嘤绊憽?/p>

(六)某些大學(xué)生網(wǎng)購成癮

從網(wǎng)絡(luò)購物來看,網(wǎng)絡(luò)購物方便快捷,價(jià)格低廉使部分大學(xué)生過分迷戀網(wǎng)絡(luò)購物。從大學(xué)生自身來看,一方面是由于大學(xué)生意志力不強(qiáng),看到打折商品便抑制不住購買的沖動(dòng),即使給自己的生活造成了很大的負(fù)擔(dān)也在所不惜。另一方面是因?yàn)榇髮W(xué)生存在學(xué)習(xí),就業(yè)等方面的壓力,部分人通過借助網(wǎng)絡(luò)購物來舒緩壓力。

三、應(yīng)對(duì)大學(xué)生網(wǎng)絡(luò)購物遇到的問題的對(duì)策

(一)政府應(yīng)充分發(fā)揮自己的作用

政府要降低物流企業(yè)的分散度,運(yùn)用經(jīng)濟(jì)手段提高物流行業(yè)的進(jìn)入標(biāo)準(zhǔn),降低物流企業(yè)的分散度,完善網(wǎng)絡(luò)信息審查機(jī)制,制定關(guān)于網(wǎng)絡(luò)隱私保護(hù)的專門法律,使網(wǎng)絡(luò)購物消費(fèi)者的隱私權(quán)得到保護(hù)。

(二)物流企業(yè)提供多樣化服務(wù),提高配送效率,優(yōu)化服務(wù)流程

“物流企業(yè)的發(fā)展影響著網(wǎng)絡(luò)購物的發(fā)展,物流的好壞快慢影響著大學(xué)生是否會(huì)再次選擇該家商品?!蔽锪鞲鶕?jù)自身企業(yè)的特點(diǎn)形成自己獨(dú)特的發(fā)展優(yōu)勢,注重企業(yè)的長遠(yuǎn)發(fā)展。

(三)高校要注重大學(xué)生的理性消費(fèi)教育

高校應(yīng)該倡導(dǎo)大學(xué)生樹立理性的消費(fèi)觀,定期開展理財(cái)教育講座,使大學(xué)生學(xué)習(xí)必要的網(wǎng)絡(luò)消費(fèi)知識(shí),倡導(dǎo)文明健康消費(fèi)。

(四)大學(xué)生從自身做起,樹立理性消費(fèi)觀念

大學(xué)生要從自身做起養(yǎng)成良好上網(wǎng)習(xí)慣,包括信息傳遞習(xí)慣,登陸習(xí)慣,支付習(xí)慣,保護(hù)好個(gè)人隱私。在網(wǎng)絡(luò)購物時(shí)經(jīng)過多次比較后嚴(yán)謹(jǐn)?shù)倪x擇購物網(wǎng)站,選擇正規(guī)的網(wǎng)站商家,理性的看待網(wǎng)站的宣傳,學(xué)會(huì)用法律武器維護(hù)自身的合法權(quán)益,積極學(xué)習(xí)網(wǎng)絡(luò)購物方面的法律法規(guī)。

參考文獻(xiàn):

[1]宋朝陽.淺析大學(xué)生網(wǎng)絡(luò)購物現(xiàn)狀及前景[J].湖南財(cái)經(jīng)高等學(xué)校學(xué)報(bào),2009(119):100

[2]何昕.網(wǎng)絡(luò)交易中消費(fèi)者隱私權(quán)法律保護(hù)問題研究[D].西南財(cái)經(jīng)大學(xué)碩士學(xué)位論文,2008

[3]林敏暉.網(wǎng)絡(luò)購物中物流瓶頸問題的思考[J].物流工程與管理,2010(11):28

第7篇:網(wǎng)絡(luò)安全法論文范文

 

1、企業(yè)網(wǎng)絡(luò)信息安全管理的現(xiàn)狀分析

 

1.1、鋼鐵企業(yè)信息化的必要性分析

 

隨著我國經(jīng)濟(jì)的發(fā)展和科技的進(jìn)步,信息化已在越來越多的企業(yè)中被得到應(yīng)用,而鋼鐵企業(yè)作為我國的經(jīng)濟(jì)支柱之一,在近年來也逐漸實(shí)現(xiàn)了鋼鐵企業(yè)的信息化建設(shè)。在鋼鐵企業(yè)中實(shí)施信息化建設(shè),一方面是可以將鋼鐵企業(yè)的發(fā)展空間擴(kuò)大,提高企業(yè)本身的在市場的競爭力,使其在如今競爭激勵(lì)的市場中占有一席之地,對(duì)鋼鐵企業(yè)實(shí)施信息化建設(shè)是企業(yè)發(fā)展的需要;另一方面,由于鋼鐵企業(yè)的業(yè)務(wù),其所涉及到數(shù)據(jù)、文檔和圖紙等的數(shù)量都是比較多的,想要將這些數(shù)據(jù)、文檔和圖紙儲(chǔ)存起來是一件不容易的事,操作起來比較復(fù)雜,而通過信息化技術(shù)的支持則可以大大的簡化了這個(gè)儲(chǔ)存操作的過程,便于人員進(jìn)行操作,使鋼鐵企業(yè)的運(yùn)行效率得到大大的提高,對(duì)鋼鐵企業(yè)實(shí)施信息化建設(shè)是企業(yè)管理的需要。除此之外,隨著生產(chǎn)鏈全球化和供應(yīng)鏈全球化的日益緊密,鋼鐵企業(yè)作為我國的經(jīng)濟(jì)支柱之一,要求其利用信息化管理加強(qiáng)對(duì)鋼鐵生產(chǎn)建設(shè)的指導(dǎo)的迫切性已是越來越突出。因此,對(duì)鋼鐵企業(yè)實(shí)施信息化建設(shè)是非常有必要的,它不僅僅是鋼鐵企業(yè)本身發(fā)展的需要,也是鋼鐵企業(yè)管理的需要,同時(shí)也還是生產(chǎn)鏈全球化和供應(yīng)鏈全球化對(duì)鋼鐵企業(yè)生產(chǎn)的要求所在。

 

1.2、當(dāng)前存在的問題

 

上述信息化優(yōu)勢證明我國電力企業(yè)近年來關(guān)于網(wǎng)絡(luò)信息化建設(shè)取得了一些成果,給行業(yè)信息化建設(shè)打下了良好的基礎(chǔ),但在網(wǎng)絡(luò)信息安全管理方面仍普遍存在較多問題。

 

(1)信息化機(jī)構(gòu)建設(shè)不健全

 

鋼鐵企業(yè)很少為信息管理部門專門設(shè)置機(jī)構(gòu),因而缺乏應(yīng)有的規(guī)范的崗位及建制。大多信息部門附屬在技術(shù)部、科技部或總經(jīng)理工作部門下,甚至僅設(shè)置一個(gè)專責(zé)人員負(fù)責(zé)。信息化管理是一項(xiàng)系統(tǒng)性的工程,沒有專門的部門負(fù)責(zé)是不能滿足現(xiàn)代企業(yè)信息化安全的需求的。

 

(2)企業(yè)管理阻礙信息化發(fā)展

 

有些鋼鐵企業(yè)管理辦法革新緩慢,大多采用較落后的、非現(xiàn)代信息化企業(yè)的管理模式。這樣的企業(yè)即便引入最完善的信息管理系統(tǒng)、最先進(jìn)的信息化設(shè)備,也只能受落后的企業(yè)管理模式所制約,無法發(fā)揮其應(yīng)有的作用。

 

(3)內(nèi)部監(jiān)管不足,相關(guān)法規(guī)不夠完善

 

內(nèi)部網(wǎng)絡(luò)安全監(jiān)管對(duì)信息安全管理起著至關(guān)重要的作用。很多信息安全案件發(fā)生的根本原因都是缺乏有效的網(wǎng)絡(luò)安全監(jiān)管,即使許多信息安全管理者認(rèn)識(shí)到了加強(qiáng)內(nèi)部監(jiān)管的重要性,但實(shí)施起來依然阻力重重。很多具體的危害信息安全的行為并沒有在現(xiàn)行的信息安全法律、法規(guī)中做出明確的界定。

 

(4)身份認(rèn)證缺陷

 

電力企業(yè)一般只建立內(nèi)部使用的信息系統(tǒng),而企業(yè)內(nèi)部不同管理部門、不同層次員工有不同等級(jí)的授權(quán),根據(jù)授權(quán)等級(jí)不同決定各部門和員工訪問的數(shù)據(jù)和信息不同。這類授權(quán)是以身份認(rèn)證為基礎(chǔ)的信息訪問控制,但在當(dāng)前的企業(yè)身份認(rèn)證系統(tǒng)中大多存在缺陷和漏洞,給信息安全留下隱患。

 

(5)軟件系統(tǒng)安全風(fēng)險(xiǎn)較大

 

軟件系統(tǒng)安全風(fēng)險(xiǎn)指兩方面,一是編寫的各種應(yīng)用系統(tǒng)可能有漏洞造成安全風(fēng)險(xiǎn),二是操作系統(tǒng)本身風(fēng)險(xiǎn),隨著近期微軟停止對(duì)windowsXP系統(tǒng)的服務(wù)支持,大量使用windowsXP系統(tǒng)的信息管理軟件都將得不到系統(tǒng)漏洞的修補(bǔ),這無疑會(huì)給信息安全帶來極大風(fēng)險(xiǎn)。

 

(6)管理人員意識(shí)不足

 

很多鋼鐵企業(yè)員工網(wǎng)絡(luò)安全意識(shí)參差不齊,一方面是時(shí)代的迅速發(fā)展導(dǎo)致較年輕的管理人員安全意識(shí)較高,而對(duì)網(wǎng)絡(luò)接觸較少的中老年員工網(wǎng)絡(luò)安全意識(shí)較為缺乏;另一方面也有電力企業(yè)管理制度不夠完善、忽視對(duì)員工進(jìn)行及時(shí)培訓(xùn)的原因。在這種人員背景下,如果管理人員配備不當(dāng)、信息管理系統(tǒng)設(shè)置不合理都會(huì)給企業(yè)信息埋下安全隱患。

 

2、完善企業(yè)網(wǎng)絡(luò)信息安全方案的具體實(shí)施

 

2.1、防火墻部署

 

防火墻是建立在內(nèi)部專有網(wǎng)絡(luò)和外部公有網(wǎng)絡(luò)之間的。所有來自公網(wǎng)的傳輸信息或從內(nèi)網(wǎng)發(fā)出的信息都必須穿過防火墻。網(wǎng)絡(luò)訪問的安全一方面我們要配置防火墻禁止對(duì)內(nèi)訪問,以防止互聯(lián)網(wǎng)上黑客的非法入侵;另一方面對(duì)允許對(duì)內(nèi)訪問的合法用戶設(shè)立安全訪問區(qū)域。防火墻是在系統(tǒng)內(nèi)部和外部之間的隔離層,可保護(hù)內(nèi)部系統(tǒng)不被外部系統(tǒng)攻擊。

 

通過配置安全訪問控制策略,可確保與外界可靠、安全連接。防火墻的功能是對(duì)訪問用戶進(jìn)行過濾,通過防火墻的設(shè)置,對(duì)內(nèi)網(wǎng)、公網(wǎng)、DMZ區(qū)進(jìn)行劃分,并實(shí)施安全策略,防止外部用戶或內(nèi)部用戶彼此之間的惡性攻擊。同時(shí)防火墻支持VPN功能,對(duì)經(jīng)常出差的領(lǐng)導(dǎo)、員工支持遠(yuǎn)程私有網(wǎng)絡(luò),用戶通過公網(wǎng)可以象訪問本地內(nèi)部局域網(wǎng)一樣任意進(jìn)行訪問。此外,防火墻還可以收集和記錄關(guān)于系統(tǒng)和網(wǎng)絡(luò)使用的多種信息,為流量監(jiān)控和入侵檢測提供可靠的數(shù)據(jù)支持。

 

2.2、防病毒系統(tǒng)

 

計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)中其中最為關(guān)鍵的一個(gè)部分即是加強(qiáng)對(duì)防病毒系統(tǒng)的建設(shè),這就需要在實(shí)際工作中,通過科學(xué)合理對(duì)防病毒系統(tǒng)進(jìn)行裝置,從而實(shí)現(xiàn)對(duì)病毒的集中管理,利用中心控制室來對(duì)局域網(wǎng)的計(jì)算機(jī)和服務(wù)器進(jìn)行有效的監(jiān)視,從而加強(qiáng)病毒的防范。而對(duì)于進(jìn)入到計(jì)算機(jī)系統(tǒng)內(nèi)的病毒則需要做出及時(shí)的影響,預(yù)以及時(shí)清除。

 

2.3、流量監(jiān)控系統(tǒng)

 

什么是流量監(jiān)控?眾所周知,網(wǎng)絡(luò)通信是通過數(shù)據(jù)包來完成的,所有信息都包含在網(wǎng)絡(luò)通信數(shù)據(jù)包中。兩臺(tái)計(jì)算機(jī)通過網(wǎng)絡(luò)“溝通”,是借助發(fā)送與接收數(shù)據(jù)包來完成的。所謂流量監(jiān)控,實(shí)際上就是針對(duì)這些網(wǎng)絡(luò)通信數(shù)據(jù)包進(jìn)行管理與控制,同時(shí)進(jìn)行優(yōu)化與限制。流量監(jiān)控的目的是允許并保證有用數(shù)據(jù)包的高效傳輸,禁止或限制非法數(shù)據(jù)包傳輸,一保一限是流量監(jiān)控的本質(zhì)。在P2P技術(shù)廣泛應(yīng)用的今天,企業(yè)部署流量監(jiān)控是非常有必要的。

 

2.4、合理的配置策略

 

通過將企業(yè)網(wǎng)絡(luò)劃分為虛擬網(wǎng)絡(luò)VLAN網(wǎng)段,這樣不僅可以有效的增加網(wǎng)絡(luò)連接的靈活性,而且可以對(duì)網(wǎng)絡(luò)上的廣播進(jìn)行有效的控制,減少?zèng)]必要的廣播,從而有效的釋放帶寬,不信有效的提高網(wǎng)絡(luò)利用率,而且使網(wǎng)絡(luò)的安全性和保密性能得到有效的提升,確保了網(wǎng)絡(luò)安全管理的實(shí)現(xiàn)。

 

2.5、安全管理制度

 

目前我國還沒有制訂統(tǒng)一的網(wǎng)絡(luò)安全管理規(guī)范,所以在當(dāng)前網(wǎng)絡(luò)安全不斷受到威脅的情況下,需要我們首先在設(shè)計(jì)上對(duì)安全功能進(jìn)行完善,其次還要加強(qiáng)網(wǎng)絡(luò)安全管理制度的建立,并確保各種安全措施得以落實(shí)。對(duì)于企業(yè)中安全等級(jí)要求較高的系統(tǒng),則需要由專人進(jìn)行管理,實(shí)行嚴(yán)格的出入管理,利用不同手段對(duì)出入人員進(jìn)行識(shí)別和登記管理,從而確保企業(yè)網(wǎng)絡(luò)信息的安全性。

 

總之,在計(jì)算機(jī)技術(shù)、信息技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展下,企業(yè)在生產(chǎn)活動(dòng)中都建立了屬于自己的局域網(wǎng)和企業(yè)辦公平臺(tái),從而使企業(yè)在生產(chǎn)和經(jīng)營過程中的數(shù)據(jù)傳輸速度加快,而且業(yè)務(wù)系統(tǒng)及管理系統(tǒng)以網(wǎng)絡(luò)分支的情況下分布開來,這對(duì)于企業(yè)管理效率的提升起到了積極的作用。網(wǎng)絡(luò)技術(shù)在企業(yè)中的應(yīng)用,有效的改變了企業(yè)的生產(chǎn)方式,推動(dòng)了企業(yè)的快速發(fā)展,但其也帶來了一定的隱患,如果不能及時(shí)對(duì)網(wǎng)絡(luò)的安全進(jìn)行有效的防范,則會(huì)給企業(yè)帶來嚴(yán)重的經(jīng)濟(jì)損失。

 

作者:施雅芳 來源:城市建設(shè)理論研究 2014年35期

第8篇:網(wǎng)絡(luò)安全法論文范文

高校教務(wù)檔案是高校檔案的重要組成部分,涉及到了信息種類的多個(gè)領(lǐng)域。高校教務(wù)檔案本質(zhì)上是有生命的,它的生命在于它的有用性。目前,檔案信息化已成為高校檔案部門加快檔案管理現(xiàn)代化步伐的重要手段,同時(shí)信息化管理影響了高校教務(wù)檔案信息的安全?;诖?,本文主要針對(duì)高校教務(wù)檔案信息管理安全影響因素以及對(duì)策措施做了詳細(xì)闡述。

【關(guān)鍵詞】

高校;教務(wù)檔案;信息安全

1 高校教務(wù)檔案的類型及特點(diǎn)

1.1 高校教務(wù)檔案的類型

高校教務(wù)檔案主要包括三項(xiàng)內(nèi)容:教育教學(xué)檔案、教師檔案和學(xué)生檔案。

(1)教育教學(xué)檔案包括教學(xué)管理各個(gè)環(huán)節(jié)中形成的材料。如:教學(xué)大綱、計(jì)劃、課程表,考試試卷、成績、學(xué)生名冊(cè),教學(xué)文件、學(xué)籍管理等。

(2)教師檔案包括教師教學(xué)教案、日歷,教學(xué)研究論文、書籍,教師評(píng)教記錄,年終考核等,主要以教師在執(zhí)行教學(xué)任務(wù)、業(yè)務(wù)職稱晉升等方面形成的材料。

(3)學(xué)生檔案綜合反映了學(xué)生在校期間各方面發(fā)展情況,無論是學(xué)生個(gè)人信息的登記、學(xué)期成績記錄、思想品德考核表,還是學(xué)生在校期間的日常行為規(guī)范、獎(jiǎng)懲情況、畢業(yè)自我鑒定等皆會(huì)歸于學(xué)生檔案中。

1.2 高校教務(wù)檔案的特點(diǎn)

(1)教務(wù)檔案的專業(yè)性。高校的教學(xué)活動(dòng)秉持的是科學(xué)嚴(yán)謹(jǐn)?shù)慕虒W(xué)理念和指導(dǎo)方法,是一種專門性活動(dòng),高校教學(xué)檔案則是對(duì)整體教學(xué)活動(dòng)的完整記錄,而且較為明顯地體現(xiàn)出學(xué)科的專業(yè)特性,教學(xué)活動(dòng)始終與學(xué)科的專業(yè)教學(xué)與研究活動(dòng)是密不可分的。

(2)教務(wù)檔案的周期性。高校教務(wù)檔案的信息記錄都是有周期的,每一年高校都會(huì)招收大量新生,同時(shí)也會(huì)歡送各位應(yīng)屆生,記錄對(duì)象的變化需要高校教務(wù)檔案周期性的記錄并不斷做出部分調(diào)整,但自始至終都應(yīng)保持著極強(qiáng)的穩(wěn)定性。高校整體教學(xué)過程始終無法脫離學(xué)生入學(xué)和學(xué)生畢業(yè)這個(gè)周期過程,因而需要按照學(xué)年和學(xué)期做出適時(shí)合理的各項(xiàng)安排。

(3)教務(wù)檔案的分散性。通常情況下,高校教務(wù)檔案的數(shù)據(jù)資料來源較為分散,大多數(shù)都是通過教學(xué)和管理的過程收集到的,如學(xué)生學(xué)籍檔案管理處、招生處、就業(yè)管理處、二級(jí)學(xué)院、高校所屬的分校校區(qū)等等。而且有的來自不同的教學(xué)層面,如學(xué)生的畢業(yè)設(shè)計(jì)、優(yōu)秀論文、課程實(shí)驗(yàn)報(bào)告、社會(huì)實(shí)踐記錄等,同時(shí)還包括來自教師的課程課件、PPT、講義、學(xué)術(shù)論文等等。龐大的數(shù)據(jù)信息量,廣泛的數(shù)據(jù)采集范圍,對(duì)于高校教學(xué)檔案的收集整理造成一定的影響,大多有價(jià)值的數(shù)據(jù)資料分散于各個(gè)部門的教師和學(xué)生手中,缺乏專門人員對(duì)各項(xiàng)信息統(tǒng)一收集、記錄,造成教務(wù)辦公室負(fù)擔(dān)加重。

2 影響高校教務(wù)辦公室檔案信息安全的原因

2.1 人為因素

人為因素是高校教務(wù)檔案信息安全受到威脅的主要原因。部門職工對(duì)于信息安全缺乏強(qiáng)烈的信息安全責(zé)任意識(shí),且專業(yè)技能水平較低、對(duì)待工作存在不負(fù)責(zé)的現(xiàn)象,如此不僅會(huì)將檔案信息的順序、位置混亂擺放,更為嚴(yán)重的是將費(fèi)盡人力、物力收集的數(shù)據(jù)信息丟失或是破壞。有些教務(wù)檔案信息一旦遭到破壞,會(huì)給高校教育教學(xué)工作帶來重大影響。為了避免該類嚴(yán)重事故的發(fā)生,高校人事管理部門在聘用檔案專業(yè)管理人員時(shí)應(yīng)經(jīng)過嚴(yán)格的政治審查和專業(yè)測試,被面試者需經(jīng)過初試、復(fù)試以及最終測試后方可就職。嚴(yán)格的人才聘用制度有益于采用具有強(qiáng)烈責(zé)任心的專業(yè)人員,如此便會(huì)大大降低高校教務(wù)檔案信息受到的人為因素的影響。值得注意的是,學(xué)生的行為也會(huì)嚴(yán)重影響著高校教務(wù)檔案信息的安全,部分學(xué)生由于成績過低,不想被記錄于檔案中,會(huì)選擇入侵檔案信息系統(tǒng)篡改數(shù)據(jù)信息。

2.2 資金因素

資金因素也是高校教務(wù)檔案信息安全穩(wěn)定的重要因素之一,教務(wù)部門對(duì)專業(yè)技術(shù)人員的培訓(xùn)教育、檔案信息的日常安全管理、突發(fā)事件的應(yīng)急處理、相關(guān)設(shè)備和系統(tǒng)的定期維護(hù)和升級(jí)等各個(gè)環(huán)節(jié)皆需要資金的投入與支持。因而,為了確保高效教務(wù)檔案的信息安全得到保障,相關(guān)部門需保證各個(gè)環(huán)節(jié)的信息安全資金經(jīng)費(fèi)能夠準(zhǔn)確到位,并在相關(guān)法律和政策監(jiān)督的前提下,充分利用每一筆來之不易的資金,保證其能夠得到充分、合理、有效的利用。

2.3 技術(shù)因素

信息技術(shù)在高校教務(wù)檔案管理系統(tǒng)的日常運(yùn)行中起著至關(guān)重要的安全保障作用。由于高校教務(wù)檔案部門保存著周期非常長久的數(shù)據(jù)信息,一旦被破壞將會(huì)造成極為嚴(yán)重的后果,因而在信息安全方面除了要保障高校教務(wù)檔案管理系統(tǒng)的安全運(yùn)行之外,同時(shí)要警惕外界非法用戶的入侵行為。如果沒有信息技術(shù)的大力支持,高校教務(wù)檔案信息將時(shí)刻受到安全威脅。

3 高校教務(wù)辦公室檔案信息安全的構(gòu)建策略

3.1 人員安全意識(shí)

(1)加強(qiáng)人員信息安全意識(shí)。在高校內(nèi)部擴(kuò)大檔案信息安全的宣傳教育范圍,提高相關(guān)工作人員的信息安全意識(shí),定期對(duì)工作人員進(jìn)行信息安全法律培訓(xùn),不斷強(qiáng)調(diào)檔案價(jià)值的重要性,促使其在日常工作中能夠積極主動(dòng)保護(hù)教務(wù)檔案信息安全。

(2)提高信息化管理水平。改善傳統(tǒng)高校教務(wù)檔案管理的模式,為保證能夠?qū)Ω咝=虅?wù)檔案信息進(jìn)行實(shí)時(shí)檢索,需實(shí)時(shí)信息化、數(shù)字化、網(wǎng)絡(luò)化的統(tǒng)一管理,建立安全、穩(wěn)定、科學(xué)的高校教務(wù)檔案信息管理系統(tǒng)。為了日后便于查詢和利用各類數(shù)據(jù)信息,高校各個(gè)部門應(yīng)配合教務(wù)檔案管理部門的工作,及時(shí)將日常工作中的數(shù)據(jù)資料發(fā)送到該部門,并由其專業(yè)管理人員對(duì)這些數(shù)據(jù)資料進(jìn)行篩選和整理,存儲(chǔ)于高校教務(wù)檔案信息管理系統(tǒng)中。

3.2 網(wǎng)絡(luò)安全技術(shù)

(1)防火墻技術(shù)?,F(xiàn)代網(wǎng)絡(luò)環(huán)境下,為抵御外部網(wǎng)絡(luò)對(duì)管理系統(tǒng)進(jìn)行非法訪問,高校應(yīng)該設(shè)置防火墻技術(shù)。該技術(shù)是對(duì)訪問內(nèi)部網(wǎng)絡(luò)的一種控制技術(shù),能夠阻止外部網(wǎng)絡(luò)的非法用戶進(jìn)入網(wǎng)絡(luò)內(nèi)部破壞系統(tǒng)。

(2)入侵檢測技術(shù)。近些年,入侵檢測技術(shù)是比較流行的新型網(wǎng)絡(luò)安全技術(shù),在高校教務(wù)檔案信息管理的日常工作中,入侵檢測技術(shù)能夠?qū)υL問網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行實(shí)時(shí)記錄,同時(shí)能夠抵御內(nèi)部網(wǎng)絡(luò)的攻擊,有效減少外部非法用戶入侵內(nèi)部網(wǎng)絡(luò)的時(shí)間。

3.3 安全管理建設(shè)

(1)選擇檔案載體。由于檔案信息載體存在較大差異,載體的選擇將會(huì)直接影響到高校教務(wù)檔案的信息安全,因此需制定一套完善的高校教務(wù)檔案信息備份管理機(jī)制。

(2)設(shè)備配置管理。在高校教務(wù)檔案管理工作中,設(shè)備的整體性能和安全等級(jí)需謹(jǐn)慎考慮,同時(shí)要考慮其儲(chǔ)存的位置、環(huán)境、溫濕度等等。

(3)系統(tǒng)安全建設(shè)。

系統(tǒng)的安全保障建設(shè)是確保教務(wù)檔案信息安全的有力支撐,需結(jié)合高校實(shí)際工作情況,鼓勵(lì)管理人員參與到系統(tǒng)開發(fā)的整個(gè)過程,為系統(tǒng)規(guī)劃建設(shè)提供合理化建議。

4 結(jié)語

隨著信息安全研究的不斷深入,相信高校教務(wù)檔案信息安全問題會(huì)得到及時(shí)的解決,網(wǎng)絡(luò)發(fā)展而發(fā)展的信息安全保障體系會(huì)被建成,從而保障高校教務(wù)檔案信息安全管理這一分支,使其在信息安全保障體系的庇護(hù)下健康發(fā)展。

【參考文獻(xiàn)】

[1]張惠.網(wǎng)絡(luò)環(huán)境下高校數(shù)字檔案信息安全保障初探[J].科技信息,2011(19)

[2]張新剛.高校數(shù)字化檔案信息安全影響因素[J].南陽師范學(xué)院學(xué)報(bào),2011(7)

[3]邵麗麗.高校教務(wù)檔案管理常見問題及對(duì)策[J].中國電力教育,2010(3):51-52

第9篇:網(wǎng)絡(luò)安全法論文范文

    論文關(guān)鍵詞 計(jì)算機(jī)取證 電子證據(jù) 規(guī)制

    一、引言

    隨著計(jì)算機(jī)和網(wǎng)絡(luò)的廣泛應(yīng)用,人們的工作和生活也越來越依賴這一現(xiàn)代化的工具了。但與此同時(shí),利用計(jì)算機(jī)和網(wǎng)絡(luò)的犯罪案例也急劇增加,它擾亂了社會(huì)的經(jīng)濟(jì)秩序,對(duì)國家的安全、社會(huì)文化等都構(gòu)成了威脅。為了更好地打擊計(jì)算機(jī)犯罪,計(jì)算機(jī)取證這一交叉于計(jì)算機(jī)和法學(xué)的學(xué)科應(yīng)運(yùn)而生。計(jì)算機(jī)取證過程中獲得的電子證據(jù)與傳統(tǒng)證據(jù)相比,具有易失性、脆弱性等特點(diǎn),現(xiàn)實(shí)辦案過程中,所獲取的材料往往多用作辦案線索而非定案證據(jù),一直以來在證明力上保守質(zhì)疑。為了能夠得到法庭認(rèn)可的證據(jù),就應(yīng)該規(guī)范取證的過程,規(guī)范取證的步驟,依據(jù)相關(guān)的操作規(guī)范進(jìn)行取證工作。那么如何制定規(guī)范?是從技術(shù)角度還是從法律角度進(jìn)行規(guī)范?計(jì)算機(jī)發(fā)展日新月異,技術(shù)或者法律的規(guī)制是否也應(yīng)與時(shí)俱進(jìn)呢?如何解決這些問題,不妨先看看國外在標(biāo)準(zhǔn)化方面的進(jìn)程。下面先從計(jì)算機(jī)取證的含義談起,著重介紹國際計(jì)算機(jī)取證標(biāo)準(zhǔn)化方面的工作。

    二、計(jì)算機(jī)取證的含義

    計(jì)算機(jī)取證沒有統(tǒng)一、準(zhǔn)確的定義。計(jì)算機(jī)取證資深專家JuddRobbins給出的定義:將計(jì)算機(jī)調(diào)查和分析技術(shù)應(yīng)用于對(duì)潛在的、有法律效力的證據(jù)的確定與獲取上。計(jì)算機(jī)緊急事件響應(yīng)組CERT和取證咨詢公司NTI擴(kuò)展了該定義:計(jì)算機(jī)取證包括了對(duì)磁介質(zhì)編碼信息方式存儲(chǔ)的計(jì)算機(jī)證據(jù)的保護(hù)、確認(rèn)、提取和歸檔。系統(tǒng)管理審計(jì)和網(wǎng)絡(luò)安全協(xié)會(huì)SANS歸結(jié)為:計(jì)算機(jī)取證是使用軟件和工具,按照一些預(yù)先定義的程序,全面地檢查計(jì)算機(jī)系統(tǒng),以提取和保護(hù)有關(guān)計(jì)算機(jī)犯罪的證據(jù)。

    這些概念比較側(cè)重于對(duì)證據(jù)的收集和獲取,而沒有涉及對(duì)證據(jù)的分析和法庭出示等問題,因此這幾種定義是不完全的。

    目前,比較全面且能廣泛接受的概念是:計(jì)算機(jī)取證是指對(duì)能夠?yàn)榉ㄍソ邮艿摹⒆銐蚩煽亢陀姓f服力的、存在于計(jì)算機(jī)和相關(guān)外設(shè)中的電子證據(jù)的確定、收集、保護(hù)、分析、歸檔以及法庭出示的過程。取證的目的是為了據(jù)此找出入侵者(或入侵的機(jī)器),并解釋入侵的過程。

    此外,和計(jì)算機(jī)取證相近的術(shù)語還有計(jì)算機(jī)取證、電子證據(jù)的收集等,雖然,業(yè)界有很多學(xué)者對(duì)它們的含義進(jìn)行了區(qū)分和界定,實(shí)際上,筆者認(rèn)為它們的含義大體相同,涉及的取證過程的步驟、原則、標(biāo)準(zhǔn)等理論也基本一致可以互通,所以并沒有嚴(yán)格區(qū)分的必要。

    三、計(jì)算機(jī)取證的基本步驟

    計(jì)算機(jī)取證的工作流程目前并沒有統(tǒng)一的規(guī)定,早在1999年,美國人法默和韋尼瑪在一次電子取證分析培訓(xùn)班上率先提出了基本過程模型,遵循如下的基本取證流程:第一步,保護(hù)現(xiàn)場安全并進(jìn)行隔離;第二步,對(duì)現(xiàn)場進(jìn)行記錄;第三步,系統(tǒng)地查找證據(jù);第四步,對(duì)證據(jù)進(jìn)行提取和打包;第五步,建立證據(jù)保管鏈。后來,相繼有多種模型被提出,如:事件響應(yīng)過程模型、執(zhí)法過程模型、抽象過程模型、綜合數(shù)字取證模型、增強(qiáng)式數(shù)字取證模型、基于需求的計(jì)算機(jī)取證過程模型、多維計(jì)算機(jī)取證模型、可信計(jì)算取證模型以及網(wǎng)絡(luò)實(shí)時(shí)取證模型??偟膩砜?這些模型是分別立足于不同的取證環(huán)境或技術(shù)的,所反映出來的取證流程也有所差異。但大致都包含了如下幾個(gè)部分:

    (一)現(xiàn)場保護(hù)與勘查現(xiàn)場勘查是獲取證據(jù)的第一步,是指計(jì)算機(jī)偵查人員依照規(guī)定,使用計(jì)算機(jī)科學(xué)技術(shù)手段和調(diào)查訪問的方法,對(duì)與計(jì)算機(jī)案件有關(guān)的場所、物品及犯罪嫌疑人、被告人以及可能隱藏罪證的人的身體進(jìn)行檢查、搜索,并對(duì)于和犯罪相關(guān)的證據(jù)材料扣留封存的一種偵查活動(dòng)。

    (二)證據(jù)獲取證據(jù)的獲取是指識(shí)別物理設(shè)備中可能含有電子證據(jù)的電子數(shù)據(jù),并對(duì)這些電子數(shù)據(jù)進(jìn)行收集,或直接利用技術(shù)手段收集電子數(shù)據(jù)的過程。從本質(zhì)上說,就是從眾多的未知和不確定性中找到確定性的東西。所以,這一階段的任務(wù)就是保存所有電子數(shù)據(jù),至少要復(fù)制硬盤上所有已分配和未分配的數(shù)據(jù),也就是通常所說的硬盤映像。除了硬盤數(shù)據(jù)外,網(wǎng)絡(luò)數(shù)據(jù)也是要獲取的證據(jù)。網(wǎng)絡(luò)數(shù)據(jù)包括實(shí)時(shí)獲取的網(wǎng)絡(luò)通信數(shù)據(jù)流,網(wǎng)絡(luò)設(shè)備上產(chǎn)生的日志文件,防火墻的日志文件以及與網(wǎng)絡(luò)應(yīng)用有關(guān)的日志和登陸日志文件等。

    (三)證據(jù)鑒定計(jì)算機(jī)證據(jù)的鑒定主要是解決證據(jù)的完整性驗(yàn)證。計(jì)算機(jī)取證工作的難點(diǎn)之一是證明取證人員所收集到的證據(jù)沒有被修改過。而計(jì)算機(jī)獲取的證據(jù)又恰恰具有易改變和易損毀的特點(diǎn),如果獲取的電子數(shù)據(jù)不加以妥善保存,電子數(shù)據(jù)很容易受到破壞,甚至消失。所以,取證過程中應(yīng)注重采取保護(hù)證據(jù)的措施。常用的電子數(shù)據(jù)的保存技術(shù)主要有物證監(jiān)督鏈、數(shù)字時(shí)間戳技術(shù)、數(shù)字指紋技術(shù)、數(shù)據(jù)加密技術(shù)等等。

    (四)證據(jù)分析分析證據(jù)是計(jì)算機(jī)取證的核心和關(guān)鍵,分析已獲取的數(shù)據(jù),然后確定證據(jù)的類型,包括檢查文件和目錄內(nèi)容以及恢復(fù)已刪除的內(nèi)容,分析計(jì)算機(jī)的類型、采用的操作系統(tǒng),是否為多操作系統(tǒng)或有無隱藏的分區(qū);有無可疑外設(shè);有無遠(yuǎn)程控制、木馬程序及當(dāng)前計(jì)算機(jī)系統(tǒng)的網(wǎng)絡(luò)環(huán)境等,并用科學(xué)的方法根據(jù)已發(fā)現(xiàn)的證據(jù)推出結(jié)論。

    (五)證據(jù)追蹤上面提到的計(jì)算機(jī)取證步驟是靜態(tài)的,即事件發(fā)生后對(duì)目標(biāo)系統(tǒng)的靜態(tài)分析。隨著計(jì)算機(jī)犯罪技術(shù)手段的升級(jí),這種靜態(tài)的分析已經(jīng)無法滿足要求,發(fā)展趨勢是將計(jì)算機(jī)取證與入侵檢測等網(wǎng)絡(luò)安全工具和網(wǎng)絡(luò)體系結(jié)構(gòu)技術(shù)相結(jié)合,進(jìn)行動(dòng)態(tài)取證,即計(jì)算機(jī)動(dòng)態(tài)取證。

    (六)證據(jù)提交這個(gè)步驟主要包括打印對(duì)目標(biāo)計(jì)算機(jī)系統(tǒng)的全面分析和追蹤結(jié)果,以及所有可能有用的文件和被挖掘出來的文件數(shù)據(jù)的清單,然后給出分析結(jié)論,主要涉及計(jì)算機(jī)犯罪的日期和時(shí)間、硬盤的分區(qū)情況、操作系統(tǒng)版本、運(yùn)行取證工具時(shí)數(shù)據(jù)和操作系統(tǒng)的完整性、病毒評(píng)估情況、發(fā)現(xiàn)的文件結(jié)構(gòu)、數(shù)據(jù)、作者的信息,對(duì)信息的任何隱藏、刪除、保護(hù)、加密企圖,以及在調(diào)查中發(fā)現(xiàn)的其他的相關(guān)信息,標(biāo)明提取時(shí)間、地點(diǎn)、機(jī)器、提取人及見證人,給出必要的專家證明或在法庭上的證詞。最后以證據(jù)的形式按照合法的程序提交給司法機(jī)關(guān)。

    四、計(jì)算機(jī)取證的規(guī)制現(xiàn)狀

    在遵循取證原則的基礎(chǔ)上,計(jì)算機(jī)取證的各個(gè)階段所需要遵守的法律界限在哪里,如何把所獲取的電子證據(jù)送上法庭以及如何呈送,這些問題的解決都需要與計(jì)算機(jī)取證相關(guān)的規(guī)則和制度的出現(xiàn)。

    計(jì)算機(jī)取證的規(guī)制分技術(shù)規(guī)制和法律規(guī)制兩個(gè)方面,前者從技術(shù)角度推動(dòng)計(jì)算機(jī)取證的標(biāo)準(zhǔn)化,后者從法律角度促進(jìn)計(jì)算機(jī)取證的合法化。它們之間存在著一定的界限。舉例來說,在證據(jù)提交的這個(gè)步驟中,提交什么樣格式的文檔,文檔中包含的內(nèi)容和數(shù)據(jù)及其相互關(guān)系如何,是否需要統(tǒng)一界定,這屬于技術(shù)規(guī)制的范疇。技術(shù)規(guī)制同其他自然科學(xué)一樣,與政策和法律體制無關(guān),因此,不同國家之間可以相互參考。

    但法律規(guī)制則不然,顯然無法照搬別國的法律條文,例如:就電子證據(jù)是否單獨(dú)立法各個(gè)國家的作法就不盡相同,英美法系的國家大都有專門的法案,美國在1996年設(shè)立了《國家信息安全法案》,英國在1984年出臺(tái)了《數(shù)據(jù)保護(hù)法》,而大陸法系的國家則不一定設(shè)有專門的法案,如:法國作為大陸法系的代表之一,沒有專門的證據(jù)法典,只是在1992年通過、1994年生效的《刑法典》中專設(shè)了“計(jì)算機(jī)信息領(lǐng)域的犯罪”一章。

    計(jì)算機(jī)取證的法律規(guī)制與技術(shù)規(guī)制區(qū)別明顯,但這并不說明這兩者之間不能轉(zhuǎn)化,技術(shù)規(guī)制經(jīng)過實(shí)踐檢驗(yàn),法律確認(rèn)后便可成為法律規(guī)制。正因?yàn)橄嗷ブg的可轉(zhuǎn)化性,所以本文無法也沒有必要單獨(dú)從技術(shù)規(guī)制和法律規(guī)制兩個(gè)角度分裂開來介紹目前的國外研究現(xiàn)狀,而是從標(biāo)準(zhǔn)化草案和立法現(xiàn)狀兩個(gè)角度來介紹規(guī)制情況。

    (一)標(biāo)準(zhǔn)化草案1.美國SWGDE組織提出的標(biāo)準(zhǔn)化草案計(jì)算機(jī)取證的標(biāo)準(zhǔn)化工作起源于“Digital Evidence:Standardsand Principles(數(shù)字證據(jù):標(biāo)準(zhǔn)和原則)”一文的出版,該文由SWGDE(Scientific Working Group DigitalEvidence,數(shù)字證據(jù)科學(xué)小組,它是國際計(jì)算機(jī)證據(jù)組織在美國的分部)起草,并于1999年10月在倫敦舉辦的國際高技術(shù)犯罪和取證會(huì)議上公布,次年4月刊登在美國聯(lián)邦調(diào)查局出版的《Forensic Science Communications》。目前,已被美國法律部門采納為標(biāo)準(zhǔn)化草案。

    “數(shù)字證據(jù):標(biāo)準(zhǔn)和原則”一文中明確規(guī)定,為使數(shù)字證據(jù)以一種安全的方式進(jìn)行收集、保存、檢查和傳輸,以確保其準(zhǔn)確性和可靠性,法律部門和取證機(jī)構(gòu)必須建立一個(gè)有效的質(zhì)量體系并需編制一份標(biāo)準(zhǔn)化操作規(guī)程(Standard Operating Procedures Manual, SOP,2011年6月已出第二版)。考慮到了計(jì)算機(jī)技術(shù)的飛速發(fā)展,SOP文件必須每年有權(quán)威機(jī)構(gòu)審查一次,以確保其使用范圍和有效性。在SOP文檔中,規(guī)定了取證過程操作的技術(shù)規(guī)程,方法性的指導(dǎo)了取證的過程??紤]到處理證據(jù)過程中關(guān)注的角度不同,SOP文檔分為實(shí)驗(yàn)室單元和現(xiàn)場單元兩種類型的文檔,現(xiàn)場單元文檔中列舉了在證據(jù)保存、動(dòng)態(tài)內(nèi)存數(shù)據(jù)獲取、數(shù)據(jù)鏡像、移動(dòng)設(shè)備收集等環(huán)節(jié)過程中所需要軟硬設(shè)備、局限性、處理過程的標(biāo)準(zhǔn)化建議,實(shí)驗(yàn)室單元文檔中列舉了在介質(zhì)擦除、硬件拆除、BIOS檢測、介質(zhì)寫保護(hù)等環(huán)節(jié)中所需要的軟硬設(shè)備、局限性、處理過程的標(biāo)準(zhǔn)化建議。

    2.FIRST會(huì)上提出的標(biāo)準(zhǔn)化2002年6月在夏威夷召開的第14屆FIRST(Forum of Incident Response and Security Teams)年會(huì)上,巴西教授提出了一個(gè)新的標(biāo)準(zhǔn)化模型。該模型是一個(gè)兩級(jí)分類結(jié)構(gòu),分為法律標(biāo)準(zhǔn)類和技術(shù)標(biāo)準(zhǔn)類: