- 相關(guān)推薦
淺談我國當(dāng)代信息安全危機(jī)及其措施的優(yōu)秀論文
互聯(lián)網(wǎng)的經(jīng)濟(jì)浪潮已經(jīng)成為現(xiàn)代社會發(fā)展的先進(jìn)生產(chǎn)力,是國民經(jīng)濟(jì)增長的巨大源泉。我國目前面臨著國民經(jīng)濟(jì)與社會發(fā)展的雙重任務(wù),網(wǎng)絡(luò)化是當(dāng)今世界經(jīng)濟(jì)和社會發(fā)展的大趨勢,是我國趕超世界發(fā)達(dá)國家的新的歷史機(jī)遇。但是,信息化在帶來巨大經(jīng)濟(jì)和社會效益的同時(shí),也帶來了新的安全問題。這些問題已經(jīng)嚴(yán)重制約了國民經(jīng)濟(jì)和社會的發(fā)展。所以,如何應(yīng)對當(dāng)今社會的信息安全危機(jī)成為了一項(xiàng)重要課題。
十年前許多人還不知道網(wǎng)絡(luò)的存在,而今天信息革命的迅猛發(fā)展使我們每一個(gè)人,在獲益的同時(shí)都感受到了巨大無比的壓力。海量的信息如同取之不盡的能源一樣,在給人類文明以強(qiáng)大動力的同時(shí)也對人類進(jìn)程產(chǎn)生了深遠(yuǎn)的影響。我們應(yīng)該看到,計(jì)算機(jī)和網(wǎng)絡(luò)的使用帶來了眾多的社會問題,科技進(jìn)步產(chǎn)生了異化反應(yīng)。信息安全危機(jī)不但影響我們的生活,而且直接威脅國家的安全以及社會的穩(wěn)定。對于信息安全的地位,我國工程院沈昌祥和汪成為院士為其做過一個(gè)比喻:“芯片是細(xì)胞,計(jì)算機(jī)是大腦,網(wǎng)絡(luò)是神經(jīng),智能是營養(yǎng),信息是血漿,信息安全是免疫系統(tǒng)!庇纱宋覀兛梢钥闯觯畔踩怯(jì)算機(jī)和網(wǎng)絡(luò)的保障,是我國科技健康、協(xié)調(diào)、穩(wěn)定發(fā)展的基礎(chǔ)。
一、 信息安全和不良信息的危害
目前國際上的信息安全狀態(tài)不容樂觀,對于信息安全主要是在消極防御,經(jīng)常是被各種突如其來的威脅“牽著鼻子走”。我國是最近幾年信息產(chǎn)業(yè)發(fā)展最快的國家之一,而我國的信息技術(shù)研究還遠(yuǎn)遠(yuǎn)落后于國際水平,我國的軟件、硬件核心技術(shù)大多不是建立在外國研究的基礎(chǔ)之上,就是依賴進(jìn)口。發(fā)達(dá)國家為了自己的軍事、政治、商業(yè)用途在其研發(fā)過程中總會留下一些“后門”,而發(fā)達(dá)國家可以要求企業(yè)根據(jù)國家利益,得到這些數(shù)據(jù),從而輕易地竊取到使用該軟、硬件用戶的保密數(shù)據(jù)和資料。從公布的數(shù)據(jù)可以看出我國計(jì)算機(jī)和網(wǎng)絡(luò)產(chǎn)品大多為國外進(jìn)口,被我國的信息安全專家稱之為“美元買來的絞索”。2而一些重要的政府機(jī)關(guān)和軍事部門,為了保證信息安全,我們只能犧牲效率,使用我們自行研發(fā)的低端產(chǎn)品?梢钥闯觯谛畔踩I(lǐng)域我國的軟、硬件環(huán)境都是不容樂觀的。
另外,信息安全的威脅主要來自兩個(gè)方面:
(一)外部威脅包括自然威脅和人為威脅,自然威脅是指地震、洪水、火災(zāi)、電力故障等。人為威脅是指盜竊行為和人為的對計(jì)算機(jī)、網(wǎng)絡(luò)硬件設(shè)備惡意或過失行為。
(二)內(nèi)部威脅是指敵對國家、駭客、別有用心的人以及對手通過網(wǎng)絡(luò)利用病毒、漏洞等對計(jì)算機(jī)以及網(wǎng)絡(luò)的攻擊行為。
我們必須認(rèn)識到,信息技術(shù)不是洪水猛獸,但是它對我們傳統(tǒng)的安全觀和法律體系提出了挑戰(zhàn)。俄羅斯在一九九七年的《俄羅斯國家安全構(gòu)想》中就提到,“保障國家安全應(yīng)當(dāng)把保障經(jīng)濟(jì)安全放在第一位” ,“信息安全又是經(jīng)濟(jì)安全的重中之重”。不但是俄羅斯,我國也已經(jīng)把信息安全作為一種戰(zhàn)略來考慮了,在當(dāng)前多極化的社會中,我們要摒棄冷戰(zhàn)思維,崇尚世界和平。我們要建立包括政治安全、經(jīng)濟(jì)安全、軍事安全、科技安全、環(huán)境安全和信息安全等多方面的綜合安全體系。3我們必須有一個(gè)明確的認(rèn)識和清醒的頭腦,認(rèn)識信息安全概念以及重要性,它不僅關(guān)系到經(jīng)濟(jì)、社會的穩(wěn)定,而且已經(jīng)威脅到我們國家的生死存亡,信息安全的防御應(yīng)當(dāng)成為當(dāng)前我國國家安全工作的重點(diǎn)之一。
信息安全所造成的影響分為兩個(gè)層次:
1.美國只在打印機(jī)中用了一枚帶病毒的芯片,就使伊拉克在戰(zhàn)爭中一敗涂地;駭客利用漏洞輕易地拿走幾千萬甚至上億的資金;歷史的經(jīng)驗(yàn)已經(jīng)證明一個(gè)漏洞都會造成巨大的損失,一個(gè)病毒足以導(dǎo)致一個(gè)國家在戰(zhàn)爭中失敗。
2.網(wǎng)絡(luò)文化的霸權(quán)對民族文化、傳統(tǒng)文化的侵蝕,所造成的影響和危害已經(jīng)不亞于一場戰(zhàn)爭,并且這場戰(zhàn)爭已經(jīng)到了刻不容緩的地步。網(wǎng)絡(luò)上百分之八十為英文信息,而其所尊崇的是西方文化的價(jià)值體系,加之以和平演變?yōu)槟康牡囊恍﹦e有用心的挑撥,使我們已經(jīng)生活在這種網(wǎng)絡(luò)文化當(dāng)中的年輕一代的價(jià)值體系以及人生觀日趨模糊和扭曲。國家的希望在青年,長此以往,我們的國家將失去自己已經(jīng)綿延數(shù)千年的傳統(tǒng)文化,而一個(gè)沒有自己文化的國家,必將成為他國的附庸,注定會消失在歷史進(jìn)程的長河之中。
二、 信息安全的體系和法律應(yīng)對
目前學(xué)界有種種觀點(diǎn),有的學(xué)者認(rèn)為應(yīng)當(dāng)效仿美國的深度防御戰(zhàn)略,組成一個(gè)以預(yù)警、保護(hù)、檢測、反應(yīng)、恢復(fù)、反擊為核心的動態(tài)防御體系。4有的學(xué)者認(rèn)為當(dāng)前我國的技術(shù)能力遠(yuǎn)不及美國,所以對我國的信息安全應(yīng)以消極防御為主。筆者認(rèn)為兩種觀點(diǎn)都有可取之處。僅從技術(shù)角度考慮我國的力量確實(shí)相對薄弱,短時(shí)間內(nèi)達(dá)到美國的水平也不現(xiàn)實(shí)。所以應(yīng)當(dāng)分析具體情況,從五個(gè)方面著手構(gòu)建我國的防御體系。
第一、統(tǒng)一管轄機(jī)關(guān)。
目前,對于互聯(lián)網(wǎng)的管理,可謂是令出多門,有國務(wù)院、公安部、信息產(chǎn)業(yè)部、鐵道部、國家廣播電視總局、新聞出版署、藥品監(jiān)督管理局、中國人民銀行、人事部、文化部、教育部、水利部、國家保密局、版權(quán)局、煙草專賣局、證監(jiān)會、國務(wù)院辦公廳、信息化領(lǐng)導(dǎo)小組加上各省規(guī)章等二十多個(gè)部委都下發(fā)過文件,換而言之,二十多個(gè)部委都在一定范圍內(nèi)有管轄權(quán)。這不僅反映了我國互聯(lián)網(wǎng)管理急需法律調(diào)整規(guī)范,也反映了目前我國管理的混亂。雖然我國成立了信息化領(lǐng)導(dǎo)小組,可是這不能從根本上解決管轄機(jī)關(guān)的問題,因?yàn)闆]有以法律的形式規(guī)定下來這個(gè)部門的職權(quán)和管轄范圍。通過實(shí)踐中出現(xiàn)的問題我們可以看到,1.雖然有了二十多個(gè)部委的規(guī)章加上刑法、訴訟法、行政法、民法的相關(guān)規(guī)范,可是仍然存在大量的法律空白,稍遠(yuǎn)一些的上海竊取信息資料案,以及最近開庭審理的“情色六月天”案都出現(xiàn)了法律空白的尷尬。2007年中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)發(fā)布了《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》,報(bào)告顯示,中國目前的網(wǎng)民即將超過2億,網(wǎng)站總數(shù)約為78.84萬個(gè)。5如此龐大的數(shù)量,其管理范圍和管理難度是相當(dāng)巨大的,沒有一個(gè)統(tǒng)一的管轄機(jī)關(guān)進(jìn)行專門的管轄,使互聯(lián)網(wǎng)和諧穩(wěn)定發(fā)展必然成為一句空話。2.專業(yè)技術(shù)的缺失,從發(fā)現(xiàn)犯罪到取得證據(jù),直至定罪量刑都需要專業(yè)的知識,所以,這個(gè)專門的管轄機(jī)關(guān)必須由一批專業(yè)的人員來組成。
第二、管轄機(jī)關(guān)的管轄方式、職權(quán)和原則。
由于互聯(lián)網(wǎng)隨時(shí)隨地的訪問特性,沒有必要如公安局一樣在各個(gè)地方都設(shè)立機(jī)構(gòu)。統(tǒng)一管轄機(jī)關(guān)的工作范圍是一切互聯(lián)網(wǎng)相關(guān)的立法和行政職能,而執(zhí)法仍然需要由公安機(jī)關(guān)完成。應(yīng)當(dāng)認(rèn)識到所有的國家機(jī)器運(yùn)轉(zhuǎn)往往是消極的、被動的,代表國家對信息管轄的最終目的不是懲罰而是保護(hù),所以管轄機(jī)關(guān)的一個(gè)重要責(zé)任就是在打擊文化霸權(quán)的同時(shí),保護(hù)并且發(fā)揚(yáng)本國的文化。創(chuàng)造屬于本國的網(wǎng)絡(luò)文化,信息在網(wǎng)絡(luò)社會沒有國界,可是文化卻是深深植根于國家。傳統(tǒng)的儒家文化中就有“君子懷刑,小人懷惠”的觀念,儒家文化希望人們成為君子,“君子懷刑”是說君子念念不忘的是遵守法制,而小人卻緊抱眼前利益。我國所有文化、所有人都生活在這種文化當(dāng)中,他是我國文化的根基,也必然是我國網(wǎng)絡(luò)文化發(fā)展的必然趨勢。所以弘揚(yáng)這種文化價(jià)值體系是信息管轄機(jī)關(guān)的重要目標(biāo)。只有文化真正與網(wǎng)絡(luò)文化所融合,網(wǎng)民接受了這種思想體系,才能更好地使用信息資源而不被他人所利用。當(dāng)然我們要做到讓“君子”有法可依,所以對于信息安全的立法也迫在眉睫。雖然有人主張,網(wǎng)絡(luò)是無國界的,所以應(yīng)當(dāng)與世界各國共同制定法律。筆者認(rèn)為這是不可取的,網(wǎng)絡(luò)雖然沒有國界,但是各國都有自己的國情。所以應(yīng)當(dāng)盡快制定出符合我國國情的信息安全法。
我國制定的信息安全法規(guī)應(yīng)遵循如下原則:
1.國家安全至上原則。
在信息戰(zhàn)爭越演越烈的今天,作為一個(gè)公民我們有義務(wù)犧牲自己的一部分權(quán)利來保證國家的安全,“皮之不存,毛之焉附?”,正如同一個(gè)人,連最起碼的生命健康權(quán)都無法保障,怎么談得上去保證名譽(yù)權(quán)、隱私權(quán)?不僅我國,美國在911之后,制定的《愛國者法》又順利地通過了議會的投票得以延長實(shí)施,其中具有代表性的一項(xiàng)內(nèi)容,就是由于安全原因,執(zhí)法機(jī)關(guān)在不得到法院許可的情況下,即可對公民的電話、網(wǎng)絡(luò)等信息進(jìn)行監(jiān)聽和監(jiān)視。所以說任何權(quán)利都不是孤立的,他必然要在保證根本利益的前提下得以保障。
2.合理性原則。
同樣是基于信息安全的特殊性,對信息安全必須要采用合理性原則。在國家安全至上原則之下,必然要給與管轄機(jī)關(guān)相對較大的自由裁量權(quán)。承認(rèn)和保護(hù)自由裁量權(quán)十分必要,但是也必須看到自由裁量權(quán)也有被濫用的可能,應(yīng)當(dāng)對自由裁量權(quán)的行使加以控制。合理性原則要求行政機(jī)關(guān)必須合理地行使自由裁量權(quán)。
第三、“內(nèi)外兼修”的管理模式。
對于信息安全僅以進(jìn)攻或者消極防御方式管理都是不可取的。應(yīng)當(dāng)分清“內(nèi)外”,“內(nèi)”是指計(jì)算機(jī)、網(wǎng)絡(luò)的安全管理,主要包括故意對網(wǎng)絡(luò)的沖擊、破壞、修改、竊取、非法監(jiān)聽和監(jiān)視行為,這一方面的管理主要是靠我們技術(shù)的提升,及防火墻和入侵檢測軟硬件的開發(fā)。由于技術(shù)等原因,在內(nèi)部應(yīng)當(dāng)進(jìn)行有預(yù)警的積極防御(軍事、情報(bào)方面的用途除外)。而“外”是指以國家、企業(yè)、個(gè)人為對象的調(diào)控。應(yīng)當(dāng)采取主動的方式進(jìn)行調(diào)控,這也是我們不需要借助技術(shù)的主要調(diào)控方式之一。信息安全對國家、企業(yè)、個(gè)人來說都很重要。從國家層面上來說,其所面臨的主要威脅是來自于敵對勢力對信息的竊取和攻擊。在這個(gè)層次上,信息的密級一般都比較高,而國與國之間不但有相互防御的問題也有彼此攻擊的行為,還有國家出于某種國家需要會對企業(yè)和個(gè)人的信息進(jìn)行采集,信息安全在這個(gè)層面是最為重要的,管理也應(yīng)當(dāng)最為嚴(yán)格。所以對重要資料采用非聯(lián)網(wǎng)的單機(jī)備份是十分重要的。而企業(yè)防御的對象主要是競爭對手的非法商業(yè)行為,而企業(yè)的某些信息也關(guān)系到企業(yè)的生死存亡。美國的911之后許多企業(yè)都一蹶不振,而有些企業(yè)卻得到了快速發(fā)展,主要原因就是某些企業(yè)商業(yè)信息全部丟失而有些企業(yè)卻在專業(yè)的公司做了備份,所以得到了快速的恢復(fù)和發(fā)展。個(gè)人處于這個(gè)模式的最低位置,其安全往往依托于國家和企業(yè)的作為或者不作為,但是信息的特點(diǎn)往往個(gè)人化,如駭客行為會使整個(gè)結(jié)構(gòu)發(fā)生變化。
造成信息安全的問題,駭客行為是主要原因,而人為操作失誤也占了相當(dāng)大的比例。所有的攻擊和防御行為都是由人來完成的,即使是最為智能的機(jī)器也是人設(shè)計(jì)的,所以對信息安全的管理首先就是要注重人的管理,在普及計(jì)算機(jī)、網(wǎng)絡(luò)知識,融合傳統(tǒng)文化于網(wǎng)絡(luò)文化的同時(shí),對網(wǎng)民進(jìn)行信息安全的法律教育是十分必要的,而法律文化也是文化的一個(gè)重要組成部分。相比于單純對計(jì)算機(jī)網(wǎng)絡(luò)的管理,對人的管理更加困難,可是面對信息戰(zhàn)爭的今天,面對日益由于無知和好奇增多的網(wǎng)絡(luò)犯罪,不得不說這是比技術(shù)提升更重要的方式。技術(shù)的難題遲早會解決,可是人們的思想問題如果不妥善處理,隨時(shí)會釀成比技術(shù)難題更大的惡果,所以從法律和文化層面進(jìn)行的外部調(diào)控是保證信息安全的有力武器。
第四、技術(shù)能力的提升是當(dāng)務(wù)之急。
目前我國的軟硬件技術(shù)能力都急待提升,硬件方面我們無法生產(chǎn)高端芯片,主要技術(shù)和核心產(chǎn)品的知識產(chǎn)權(quán)都掌握在外國生產(chǎn)商手里,一旦開戰(zhàn)外國政府可以以國家需要為借口得到我國計(jì)算機(jī)芯片的某些“后門”,那么后果可想而知。在軟件方面,由于我國信息安全的相關(guān)產(chǎn)業(yè)起步較晚,所以軟件漏洞較多,無法滿足安全的需要。
第五、專門人才的培養(yǎng)和安全防范意識的普及。
網(wǎng)絡(luò)安全的專門人才應(yīng)當(dāng)以能力培養(yǎng)為核心,是集數(shù)理、外語、計(jì)算機(jī)技術(shù)等跨學(xué)科的專業(yè)性人才,并且是根據(jù)實(shí)際工作的需要進(jìn)行法律、安全等專業(yè)培養(yǎng)的復(fù)合型人才。這樣才能適應(yīng)信息技術(shù)快速發(fā)展的實(shí)踐需要。當(dāng)然不僅是專業(yè)人才,普通“網(wǎng)民”也應(yīng)努力提高網(wǎng)絡(luò)安全的防護(hù)意識,在生活中人們都有盡量少與陌生人交談的安全意識,而在網(wǎng)絡(luò)上卻會輕易地泄漏自己的基本信息情況,如果其處于特殊的部門或崗位,不但會給自己也會給國家?guī)黼[患。在計(jì)算機(jī)軟件方面,許多用戶沒有安裝“防火墻”而造成損失的屢見不鮮。
綜上所述,信息安全的立法刻不容緩,僅僅依靠等待國際聯(lián)盟立法是極為不可取的,國際聯(lián)盟不論是從資金、權(quán)力分配的協(xié)調(diào)等方面都是遙不可及的,目前只有依靠我們自己的研究與努力,保證信息安全。我們不但要注重網(wǎng)絡(luò)技術(shù)、軟硬件發(fā)展,而且網(wǎng)絡(luò)立法、網(wǎng)絡(luò)文化的發(fā)展也應(yīng)當(dāng)是當(dāng)前信息安全工作的重中之重。只有相對完善的網(wǎng)絡(luò)法規(guī)和健康的網(wǎng)絡(luò)文化,才能保證更好地利用網(wǎng)絡(luò)資源。在信息爆炸的今天,我們不能簡單地以縮短上網(wǎng)時(shí)間來提高安全系數(shù),只有完善網(wǎng)絡(luò)文化、法律、技術(shù),才能真正保證信息安全和我們國家和諧穩(wěn)定的發(fā)展。
【淺談我國當(dāng)代信息安全危機(jī)及其措施的優(yōu)秀論文】相關(guān)文章:
當(dāng)代文化建筑空間形態(tài)創(chuàng)作研究優(yōu)秀論文10-11
計(jì)算機(jī)信息安全技術(shù)分析優(yōu)秀論文10-09
淺談小型企業(yè)生產(chǎn)管理信息系統(tǒng)構(gòu)建的優(yōu)秀論文10-09
淺談獨(dú)立學(xué)院學(xué)前教育的優(yōu)秀論文10-10
公安系統(tǒng)網(wǎng)絡(luò)信息安全的問題分析優(yōu)秀論文10-09
淺談企業(yè)管理措施10-26
淺談和諧藝校校園文化的優(yōu)秀論文10-10
淺談區(qū)域史研究中的文化自信的優(yōu)秀論文10-10
會計(jì)信息失真的原因及其制約的措施10-26