時間:2024-04-03 14:35:11
緒論:在尋找寫作靈感嗎?愛發表網為您精選了8篇網絡空間安全的意義,愿這些內容能夠啟迪您的思維,激發您的創作熱情,歡迎您的閱讀與分享!
5月9日,國務院召開常務會議,研究部署推進信息化發展、保障信息安全工作。健全安全防護和管理和加快安全能力建設成為本次國務院會議頒布的《關于大力推進信息化發展和切實保障信息安全的若干意見》(下稱《意見》)的工作重點。
《意見》強調,要健全重要信息系統和基礎信息網絡要與安全防護設施同步規劃、同步建設、同步運行,強化技術防范,嚴格安全管理,切實提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力;加強地理、人口、法人、統計等基礎信息資源的保護和管理,強化企業、機構在網絡經濟活動中保護用戶數據和國家基礎數據的責任;完善網絡與信息安全基礎設施,加強信息安全應急等基礎性工作,提高風險隱患發現、監測預警和突發事件處置能力;加大信息安全技術研發力度,支持信息安全產業
發展。
英國政府高度重視信息安全,在近三年之內連續兩次出臺了國家網絡安全戰略,2011年11月25日的《英國網絡安全戰略》對英國信息安全建設做出了戰略部署和具體安排,英國推進信息安全建設的做法對我國有哪些借鑒意義?
英式樣本
《英國網絡安全戰略》全文共43頁,文件正文由“網絡空間驅動經濟增長和增強社會穩定”、“變化中的威脅”、“網絡安全2015年愿景”和“行動方案”四個部分組成,介紹了戰略的背景和動機,并提出了未來四年的戰略計劃以及切實的行動方案。該戰略繼承了2009年英國的網絡安全戰略,并繼續在高度重視網絡安全基礎上進一步提出了切實可行的計劃和方案。
《英國網絡安全戰略》的一個總體愿景是在包括自由、公平、透明和法治等核心價值觀基礎上,構建一個充滿活力和恢復力的安全網絡空間,并以此來促成經濟大規模增長以及產生社會價值,通過切實行動促進經濟繁榮、國家安全以及社會穩定。
在此愿景下,其設立的四個戰略目標分別為應對網絡犯罪,使英國成為世界上商業環境最安全的網絡空間之一;使英國面對網絡攻擊的恢復力更強,并保護其在網絡空間中的利益;幫助塑造一個可供英國大眾安全使用的、開放的、穩定的、充滿活力的網絡空間,并進一步支撐社會開放;構建英國跨層面的知識和技能體系,以便對所有的網絡安全目標提供基礎支持。
為實現上述目標,英國政府配套出臺了三個行動原則。第一是風險驅動的原則:針對網絡安全的脆弱性和不確定性,在充分考慮風險的基礎上建立響應機制。第二是廣泛合作的原則:在國內加強政府與私營部門以及個人的合作,在國際上加強與其他國家和組織的合作。第三是平衡安全與自由私密的原則:在加強網絡安全的同時充分考慮公民隱私權、自由權和其它基礎自由權利。
與此同時,《英國網絡安全戰略》還規定了個人、私營機構和政府的規范和責任。它要求個人在網絡空間應做到基本的自我保護,懂得基本的安全操作知識,也要為各自在網絡空間中的行為承擔責任;私營機構在網絡空間不僅要做到主動的安全防御,還要與政府機構和執法機關等互相合作來面對挑戰,另外還要抓住網絡安全產業發展帶來的機遇;政府在網絡空間要在降低政府系統本身風險的同時,發揮其在網絡安全構建方面的主導作用。
在具體實施細則方面,《英國網絡安全戰略》配套制定了八個行動方案支撐點,分別是:
明確戰略資金在各機構的分配方式。該戰略明確了未來四年中投入的6.5億英鎊的分配方式,以確保英國以一種更積極的方法來應對網絡威脅。在英國國家通信總局的支持下,一半左右的資金將被用于加強英國檢測和對抗網絡攻擊的核心功能。
加強網絡安全國際合作。英國將積極與其他國家和國際組織展開合作,以共同開發網絡空間行為的國際規范或“交通規則”。
降低政府系統和關鍵基礎設施的風險。英國將結合本國國情,與掌控關鍵基礎設施的私營機構展開合作,開發嚴格的網絡安全標準,推動建設威脅信息共享的“網絡交換機”。
建立網絡安全專業人才隊伍。英國將采取認證培訓、學科教育、資金支持以及繼續舉行網絡安全挑戰賽等方式建立核心專業人才隊伍,并鼓勵有“道德感的”黑客參與進來。
構建網絡犯罪法律體系。英國將在鼓勵舉報網絡犯罪的同時,針對網絡犯罪行為構建強力的法律框架,以支持執法機構應對網絡犯罪。英國還將致力于建立應對跨國網絡犯罪的合作機制,以杜絕“避風港”的存在。
提高公眾網絡安全意識。英國將運用媒體宣傳來幫助大眾了解和應對網絡威脅,普及不同層次的網絡安全教育,與互聯網提供商合作以幫助個人確認是否受到網絡侵害,將為所有人提供明確的網絡安全建議。
增強商業網絡安全功能。英國認為商業領域是網絡空間犯罪和經濟間諜活動的最大受害者,政府應與消費者和私營結構一起增強商業網絡安全功能,包括建立信息共享的網絡“交換機”、制定相關標準以及重點確保在線消費安全等。
培育網絡安全商業機會。英國將在國家通信總局等部門的技術支持下,化威脅為機遇,在網絡空間中樹立網絡安全競爭優勢,以促進經濟增長,最終將之轉化為英國的競爭力優勢之一。
戰略背后
無疑,《英國網絡安全戰略》旨在提升網絡安全產業國際競爭力,確保英國擁有一個安全的網絡環境。《英國網絡安全戰略》中不止一次提到要確保英國在網絡安全產業處于國際領先地位。
與美國的《網絡空間國際戰略》相比,英國政府并不謀求網絡空間的主導地位,而是將注意力集中在維護本國網絡安全、加強本國網絡安全產業競爭力、創造網絡安全商業機遇等方面。作為該戰略核心的“英國2015年愿景”中,在短短的60余字中分別兩次提到“促進經濟大規模增長”和“促進經濟繁榮”,充分表明英國政府通過網絡安全促進經濟發展的
決心。
當前包括英國在內的歐洲依然處于金融危機導致的困境,例如經濟發展低迷、政府赤字居高不下、失業率持續增加等。英國政府敏銳的意識到了網絡安全行業帶來的經濟機遇,不惜斥資6.5億英鎊改善網絡安全環境,增加網絡安全競爭力,以搶占網絡安全行業市場,確保其“先行者優勢”。
此外,戰略中明確提出了要建立相應的法律體系和執法隊伍,利用英國先進的相關技術支持網絡安全部門的發展,健全網絡安全國家響應機制,提高在線公共服務水平,分享網絡安全信息,以及杜絕網絡犯罪國際“避風港”等。這些措施的目的是確保英國擁有安全的網絡環境,并在網絡安全領域處于優勢地位。
我們注意到,《英國網絡安全戰略》細化了戰略實施方案,強調多方合作機制。英國推進信息安全建設非常注重戰略等文件的可操作性,如其更加強調戰略的實施細節,并在附錄中詳細闡述了針對四個戰略目標的具體實施方案。戰略實施方案分別從政策導向、執法體系、機構合作、技術培訓、人才培養、市場培育以及國際合作等各方面提出了實施細則,具有很強的可操作性。
針對網絡空間結構的復雜性,英國政府認識到網絡安全需要網絡空間構成各方的廣泛參與,該戰略從多維度提出建設多方合作機制,包括在英國國內增強政府與私營機構、政府與個人、私營機構與個人之間的合作,以確保三方在構建安全網絡空間發揮各自的角色;在國際上加強本國政府與他國政府、本國政府與國際組織之間的合作,以確保英國在網絡安全領域的國際主導地位。
再造
英國在重視網絡安全的基礎上,提出將網絡安全作為新的經濟增長點,以便刺激經濟增長、擺脫當前的經濟困境。英國針對網絡安全的具體做法對我國有著重要的借鑒意義。
一是加快制定我國的網絡安全戰略。近年來,各個國家愈發重視網絡空間安全問題,將網絡安全提升到國家戰略高度。例如美國了《網絡空間國際戰略》,印度推出了《國家網絡安全策略草案》等。我國雖然對網絡安全發展也非常重視,但是尚停留在安全保障、被動防御的階段,還沒有形成推進網絡安全的戰略體系,還沒有出臺過國家網絡安全戰略。因此,國家應立足國家層面,加快制定并出臺我國網絡安全戰略,明確網絡空間是我國的新疆域,并將保障網絡空間安全作為新時期維護國家利益的重要任務,確定我國網絡安全發展戰略目標、戰略重點和主要主張,全方位指導我國網絡安全建設。
二是制定切實可行的戰略實施方案。網絡安全戰略的實施任務多、涉及面廣,必須由各部門聯合制定切實可行的實施方案,協作推進,確保戰略實施。《英國網絡安全戰略》非常注重戰略的可實施性,可操作性。這一點對我國具有非常大的參考價值。我們應進一步加強網絡與信息安全領導小組對我國網絡安全的統一領導和協調職責,提高保障網絡安全、應對網絡犯罪、推動網絡應用和宣傳推廣等工作的協調能力。同時,在網絡與信息安全領導小組統一領導和協調下,各職能部門要相互配合,針對戰略目標從政策導向、執法體系、機構合作、技術培訓、人才培養、市場培育、以及國際合作等方面制定切實可行的實施方案,確保我國網絡安全戰略的順利實施。
三是重視網絡安全產業,促進經濟發展。英國網絡安全戰略地亮點之一是英國政府不僅敏銳地意識到了網絡安全行業帶來的經濟機遇,而且將網絡安全產業作為英國新經濟增長點。《英國網絡安全戰略》明確提出未來四年將斥資6.5億英鎊改善英國網絡安全環境,充分表明英國政府通過網絡安全促進經濟發展的決心。這一點對我國制定網絡安全戰略也有重要的啟示作用。我國制定網絡安全戰略不僅應著眼于構建安全的網絡空間,還應該高度重視網絡安全行業帶來的經濟增長。在制定國家戰略時,應明確提出鼓勵網絡安全產業發展的政策、資金、法律等方面措施,推動我國網絡安全企業做大做強和安全產業快速發展,充分發揮網絡安全產業在我國經濟增長中的帶動作用。
國家互聯網信息辦公室2016年12月27日《國家網絡空間安全戰略》。《國家網絡空間安全戰略》闡明了中國關于網絡空間發展和安全的重大立場和主張,明確了戰略方針和主要任務,切實維護國家在網絡空間的、安全、發展利益,是指導國家網絡安全工作的綱領性文件。
《國家網絡空間安全戰略》指出,互聯網等信息網絡已經成為信息傳播的新渠道、生產生活的新空間、經濟發展的新引擎、文化繁榮的新載體、社會治理的新平臺、交流合作的新紐帶、國家的新疆域。《國家網絡空間安全戰略》要求,要以總體國家安全觀為指導,貫徹落實創新、協調、綠色、開放、共享的發展理念,增強風險意識和危機意識,統籌國內國際兩個大局,統籌發展安全兩件大事,積極防御、有效應對,推進網絡空間和平、安全、開放、合作、有序,維護國家、安全、發展利益,實現建設網絡強國的戰略目標。
《國家網絡空間安全戰略》強調,一個安全穩定繁榮的網絡空間,對各國乃至世界都具有重大意義。中國愿與各國一道,堅持尊重維護網絡空間、和平利用網絡空間、依法治理網絡空間、統籌網絡安全與發展,加強溝通、擴大共識、深化合作,積極推進全球互聯網治理體系變革,共同維護網絡空間和平安全。中國致力于維護國家網絡空間、安全、發展利益,推動互聯網造福人類,推動網絡空間和平利用和共同治理。
【理論分析】
1.是一個國家的生命和靈魂
網絡空間是國家的組成部分。網絡空間不容侵犯,尊重網絡空間,維護網絡安全,謀求共治,實現共贏,正在成為國際社會共識。
2.獨立權是國家的基本權利
各國范圍內的網絡事務由各國人民自己做主。
3.國家利益是國際關系的決定因素
維護國家利益是國家對外活動的出發點和落腳點。國家間的共同利益是國家合作的基礎。各國應尊重彼此在網絡空間的安全利益和重大關切,推動構建和諧網絡世界。
4.和平與發展是當今時代主題
和平利用網絡空間符合人類的共同利益。
5.我國的國家性質和國家利益決定我國實行獨立自主的和平外交政策,走和平發展道路
維護我國的、安全和發展利益,促進世界的和平與發展是我國外交政策的基本目標。維護世界和平、促進共同發展是我國外交政策的宗旨。中國致力于維護國家網絡空間、安全、發展利益,推動互聯網造福人類,推動網絡空間和平利用和共同治理,符合我國的外交政策。
【追蹤練習】
1.《國家網絡空間安全戰略》強調,根據憲法和法律法規管理我國范圍內的網絡活動,保護我國信息設施和信息資源安全,采取包括經濟、行政、科技、法律、外交、軍事等一切措施,堅定不移地維護我國網絡空間。堅決反對通過網絡顛覆我國國家政權、破壞我國國家的一切行為。下列關于國家的認識正確的是()
①是國家統一而不可分割的最高權力
②任何一個國家和地區都擁有自己的
③是構成國家重要的因素
④對內表現為國家最高權力的獨立自主性
A.①②
B.②③
C.①③
D.③④
2.中國致力于維護國家網絡空間、安全、發展利益,推動互聯網造福人類,推動網絡空間和平利用和共同治理。這主要是基于()
①和平與發展是當今時代的主題
②國家間的共同利益是國家合作的基礎
③中國已成為國際政治經濟新秩序的主導
④國家間的合作代替了競爭
A.①②
B.①③
C.②④
D.③④
3.閱讀材料,回答問題。
國家互聯網信息辦公室2016年12月27日《國家網絡空間安全戰略》。《國家網絡空間安全戰略》闡明了中國關于網絡空間發展和安全的重大立場和主張,明確了戰略方針和主要任務。
《國家網絡空間安全戰略》指出,互聯網等信息網絡已經成為信息傳播的新渠道、生產生活的新空間、經濟發展的新引擎、文化繁榮的新載體、社會治理的新平臺、交流合作的新紐帶、國家的新疆域。《國家網絡空間安全戰略》要求,要以總體國家安全觀為指導,貫徹落實創新、協調、綠色、開放、共享的發展理念,增強風險意識和危機意識,統籌國內國際兩個大局,統籌發展安全兩件大事,積極防御、有效應對,推進網絡空間和平、安全、開放、合作、有序,維護國家、安全、發展利益,實現建設網絡強國的戰略目標。
《國家網絡空間安全戰略》強調,一個安全穩定繁榮的網絡空間,對各國乃至世界都具有重大意義。中國愿與各國一道,堅持尊重維護網絡空間、和平利用網絡空間、依法治理網絡空間、統籌網絡安全與發展,加強溝通、擴大共識、深化合作,積極推進全球互聯網治理體系變革,共同維護網絡空間和平安全。中國致力于維護國家網絡空間、安全、發展利益,推動互聯網造福人類,推動網絡空間和平利用和共同治理。
結合材料,運用當代國際社會的有關知識分析如何構建和平、安全、開放、合作、有序的網絡空間。
參考答案:
關鍵詞:網絡戰;國際法規則;塔林手冊
伴隨著互聯網信息技術的發展,網絡信息交換和獲取日益便利,隨之而來的的網絡攻擊和其他網絡安全威脅不斷增多,這對國家的網絡空間安全和治理帶來了新的挑戰。世界各國紛紛出臺相關的網絡空間安全戰略。中國緊跟時代步伐,在2014年2月27日,成立了中央網絡安全和信息化領導小組,開始由網絡大國向網絡強國邁進。面對網絡空間爭奪的日益激烈,北約組織2013年推出了《塔林網絡戰國際法手冊》,2017年又推出了2.0版本。《塔林手冊》可以說是當代世界對網絡空間國際規則的體系化、權威性論述,對我國維護網絡空間和安全,參與國際網絡空間治理有著重要解決意義。
一、《塔林手冊》的前世今生
(一)《塔林手冊》出臺的背景
隨著網絡技術在軍事領域的廣泛應用,“網絡戰”的概念從提出起就引起了學界的熱議。隨著多起網絡攻擊事件的發生,人們開始認為網絡戰爭已經從概念走向實際。被廣泛認為接近國際法意義上的“網絡戰爭”的標志事件是2007年在愛沙尼亞、2008年在格魯吉亞、2010年在伊朗和2014年在烏克蘭發生的網絡攻擊[6]。2007年4月,愛沙尼亞連續三周受到了來源不明的大規模網絡攻擊,導致其總統府、議會、幾乎全部政府部門、主要媒體和商業機構都因網站陷入癱瘓狀態而無法正常運轉[7]。2010年9月,一種名為“震網”(Stuxnet)的病毒攻擊了伊朗納坦斯離心濃縮廠,導致上千臺離心機報廢,剛封頂的布什爾核電站被迫延期啟動,伊朗的核項目倒退數年。外界普遍認為,美國和以色列軍方機構主導了這一次“震網”病毒的開發。這被不少專家認為是第一次真正意義上的“網絡戰爭”[8]。
為了爭奪網絡空間的話語權,使現有國際法律適用于網絡戰,在北約卓越合作網絡防御中心(NATO CCD COE)支持下,由總編輯邁克爾?施米特等47位分別來自美國、加拿大、德國、英國的法律學者、法律實務專家和技術專家組成國際專家組和編寫組,其中,總編輯1人,編委會成員5人,法律組主持專家2人,法律專家9人,技術專家2人,觀察員5人,同行評議專家13人,項目協調1人,項目經理1人,書記員2人,法律研究人員6人。編寫小組歷時3年,在2013年完成了《塔林網絡戰國際法手冊》的編寫[9]。
(二)《塔林手冊》1.0版
《塔林手冊》國際專家組許多專家具有學界和軍方的雙重背景,而且不少編委會成員、法律專家、同行評議專家以及全部的技術專家、書記員和項目協調、項目經理都來自于北約或各國軍方。此外,專家組的5位觀察員分別來自美國網絡指揮部、紅十字國際委員會和北約最高盟軍統帥部總部。因此,從發起機構和國際專家組的人員構成以及編纂過程可以推斷,《塔林手冊》兼有學術、政治和軍事的多重背景。更多的體現了西方國家的利益訴求。《塔林手冊》是西方學界對網絡戰的規則研究集大成的非約束性文件。其核心內容是回答了現有的國際法規則適用于網絡戰及網絡空間。其基于國際法的法理的基礎上,針對于武力使用、戰時法、中立法、人道主義保護等武裝沖突法中的核心問題等,做了適用現行際法的努力。《塔林手冊》的第一章認為,一國有權對其領土范圍內的網絡基礎設施和網絡行為加以管理和控制,對其領土內的參加網絡活動的個人、網絡基礎設施以及國際法規定的治外法權地享有司法管轄權,對歸屬于其的網絡行動負有國際法責任,從而確定了國家與網絡空間的國際法關系,解決網絡空間涉及的管轄和控制、國家責任問題。第二章則是關于“使用武力”的規定。網絡戰爭是否能構成使用武力?該章從“禁止使用武力”、“自衛權”等概念出發,探討了網絡上構成“使用武力”的要件以及自衛權的行使問題。《塔林手冊》的另一部分重要內容是關于武裝沖突法和戰時中立法在網絡戰爭中的適用。“在武裝沖突中實施網絡行動應遵守武裝沖突法”,成為這一部分的基本出發點。對參加武裝沖突、戰俘、報復、人道援助等基本行為都作出了規定。
(三)《塔林手冊》2.0版
為了進一步解決和平時期網絡空間的國際法適用問題,國際專家組經過了三年多的精心準備,在2017年正式出版了《塔林手冊》2.0版。相對于《塔林手冊》1.0版,2.0版更側重于和平時期的網絡空間國際法適用,于此同時,2.0版的專家組成員更為廣泛,除去北約國家專家之外,還有來自白俄羅斯、泰國、日本和中國的專家。并且在海牙的政府咨詢會中,聽取了五十多個國家政府代表的意見。
在內容上,《塔林手冊》2.0版與1.0版一脈相承,都以概念作為基礎,認為網絡空間對國際法的適用正是源于國家對網絡空間擁有,在國際法層次上體現為國家的獨立自主,在國內法上體現為對領土范圍內的個人、網絡基礎設施擁有管轄權。相比1.0版,2.0版擴展了內容的適用范圍,將各國時常經歷的、低于使用武力或者武裝沖突閾值的常見性網絡事件納入研究范圍,涵蓋了網絡空間從戰時到和平時代的一系列國際法適用規則,力圖增進其實用性。
網絡安全事關國家安全
網絡安全失守,對國家來說,可能意味著對整個國家安全的威脅。網絡安全之所以關乎國家安全和國家權益,是由互聯網強大而獨特的信息功能所決定的。梅特卡夫定律認為,網絡價值隨網絡用戶數增長而呈幾何級數增加。互聯網的大面積普及使得其應用功能和應用價值實現了從量變到質變的跨越,成為承載全人類信息傳播、管理控制和社會運行的戰略基礎設施,從而對國家安全產生了根本性影響。
我國正處在一個矛盾頻現、危機頻發、風險叢生的社會轉型期,由于我國社會在人口、地域、民族、歷史沿革和現實發展條件等方面存在著巨大的差異,社會問題和社會矛盾也具有多樣化的特征,這就使得社會風險呈現出極大的復雜性。而在互聯網普及的時代,國際爭斗中最常用、最危險的手段,不是軍事武力,而是網絡滲透和控制。某些國家憑借網絡技術優勢,可以掌握其他國家的政治、經濟和軍事絕密情報,可以癱瘓其通信網絡、金融信息系統和軍事指揮系統,實現不戰而屈人之兵。因此,強化網絡治理工作,保障網絡空間的清朗、穩定、和諧和安全已成為黨和政府的重要任務和挑戰。
一個安全穩定繁榮的網絡空間,對各國乃至世界都具有重大意義。網絡空間成為繼陸、海、空、天之后的第五大空間,大國博弈的又一個主戰場。2011年美國《網絡空間國際戰略》和《網絡空間行動戰略》,將網絡空間與海陸天空并列為領域,還成立了網絡軍隊司令部。全世界已有30多個國家已經制定了網絡空間戰略及相關政策。在這種形勢下,網絡空間是一個國家的構成部分,侵犯一個國家的網絡空間,就是侵犯一個國家的。
網絡安全是社會共同責任
網絡安全是全球性挑戰,沒有哪個國家能夠置身事外、獨善其身,維護網絡安全是國際社會的共同責任。去年出訪巴西時曾指出,雖然互聯網具有高度全球化的特征,但每一個國家在信息領域的權益都不應受到侵犯,互聯網技術再發展也不能侵犯他國的信息。在信息領域沒有雙重標準,各國都有權維護自己的信息安全,不能一個國家安全而其他國家不安全,一部分國家安全而另一部分國家不安全,更不能犧牲別國安全謀求自身所謂絕對安全。國際社會要本著相互尊重和相互信任的原則,通過積極有效的國際合作,共同構建和平、安全、開放、合作的網絡空間,建立多邊、民主、透明的國際互聯網治理體系。
維護網絡安全是全社會的共同責任,需要廣泛動員各方面力量共同參與。在北京主持召開網絡安全和信息化工作座談會時指出:“網絡安全為人民,網絡安全靠人民,維護網絡安全是全社會共同責任,需要政府、企業、社會組織、廣大網民共同參與,共筑網絡安全防線。”各級黨委政府要完善政策、健全法制、強化執法、打擊犯罪,推動網絡空間法治化;互聯網企業要切實承擔起社會責任,保護用戶隱私,保障數據安全,維護網民權益;網絡社會組織要加強行業自律,推動網上誠信體系建設,有力懲戒違法失信行為;專家學者、新媒體代表人士、網絡從業人員要發揮積極作用,切實形成全社會共同維護網絡安全的強大合力。
人才是網絡安全的基石
缺少網絡安全人才,就沒有網絡安全而言,人才是網絡安全的基石。當前,我國已有7億網民和龐大的網絡系統,而我國的網絡安全人才培養規模和能力還遠遠不能適應發展需要。網絡安全是技術性和專業性非常強的新興領域,并且網絡技術的更新發展極其迅速,網絡安全專門人才尤為匱乏。加快網絡安全人才建設迫在眉睫。
網絡空間的競爭,歸根結底是人才競爭。指出:“建設網絡強國,要把人才資源匯聚起來,建設一支政治強、業務精、作風好的強大隊伍。‘千軍易得,一將難求’,要培養造就世界水平的科學家、網絡科技領軍人才、卓越工程師、高水平創新團隊。”要聚天下英才而用之,為網信事業發展提供有力人才支撐。引進人才力度要進一步加大,人才體制機制改革步子要進一步邁開。
只有構建了具有全球競爭力的人才制度體系,才能源源不斷地培養出、引進來具有全球競爭力的人才。不管是哪個國家、哪個地區的,只要是優秀人才,都可以為我所用。要建立靈活的人才激勵機制,讓作出貢獻的人才有成就感、獲得感。
構建關鍵基礎設施安全保障體系
雖然我國的網信事業發展迅速,但是,與美國相比,我國的網絡安全技術、特別是核心技術還有一定差距。核心技術受制于人、關鍵基礎設施受控于人,已經成為我國網絡安全的軟肋。大力創新、積極使用自主可控的技術和產品,是維護國家網絡安全、保障廣大人民群眾利益的根本之道,也是政府、企業和廣大網民的應盡之責。
網絡信息是跨國界流動的,信息流引領技術流、資金流、人才流,信息資源日益成為重要生產要素和社會財富,信息掌握的多寡成為國家軟實力和競爭力的重要標志。信息技術和產業發展程度決定著信息化發展水平,要加強核心技術自主創新和基礎設施建設,提升信息采集、處理、傳播、利用、安全能力,更好惠及民生。
要通過持續技術創新和發展來做好網絡安全防護,尤其是核心技術創新。強調:“建設網絡強國,要有自己的技術,有過硬的技術。” 中國是典型的后發國家,是網絡大國,但國際互聯網發展至今,眾多核心的技術,基本都掌握在西方國家特別是美國手中。維護國家網絡安全,必須擁有自己的網絡核心技術,而要擁有核心技術就必須開展網絡技術創新,不斷研發擁有自主知識產權的互聯網產品,才能不受制于其他國家。
要加快構建高速、移動、安全、泛在的新一代網絡和信息基礎設施,加快構建關鍵信息基礎設施安全保障體系,全天候全方位感知網絡安全態勢,增強網絡安全防御能力和威懾能力。
指出:“要有良好的信息基礎設施,形成實力雄厚的信息經濟。”網絡基礎設施是一個國家重要的戰略資源,對于一個國家而言,倘若網絡和信息關鍵基礎設施被控制、威脅、攻擊或者破壞,國家整個網絡系統必然面臨威脅。從國家經濟和社會層面來看,中國的網絡關鍵基礎設施信息系統發展較晚,關鍵技術落后,抗外部入侵和攻擊能力較弱。這些關鍵基礎信息系統一旦停止運行或者崩潰,不僅會影響到國家的網絡安全,給國家經濟帶來重大損失,甚至會嚴重影響社會穩定。“十三五”規劃綱要提出:“建立關鍵信息基礎設施保護制度,完善涉及國家安全重要信息系統的設計、建設和運行監督機制。”
“沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。建設網絡強國,要有自己的技術,有過硬的技術;要有豐富全面的信息服務,繁榮發展的網絡文化;要有良好的信息基礎設施,形成實力雄厚的信息經濟;要有高素質的網絡安全和信息化人才隊伍;要積極開展雙邊、多邊的互聯網國際交流合作。建設網絡強國的戰略部署要與‘兩個一百年’奮斗目標同步推進,向著網絡基礎設施基本普及、自主創新能力顯著增強、信息經濟全面發展、網絡安全保障有力的目標不斷前進。”
――2014年2月27日,中央網絡安全和信息化領導小組第一次會議召開,發表重要講話
網絡安全事關國家安全
“網絡安全和信息化對一個國家很多領域都是牽一發而動全身的,要認清我們面臨的形勢和任務,充分認識做好工作的重要性和緊迫性,因勢而謀,應勢而動,順勢而為。網絡安全和信息化是一體之兩翼、驅動之雙輪,必須統一謀劃、統一部署、統一推進、統一實施。做好網絡安全和信息化工作,要處理好安全和發展的關系,做到協調一致、齊頭并進,以安全保發展、以發展促安全,努力建久安之勢、成長治之業。”
――2014年2月27日,中央網絡安全和信息化領導小組第一次會議召開,發表重要講話
建設國際互聯網治理體系
“當今世界,互聯網發展對國家、安全、發展利益提出了新的挑戰,必須認真應對。雖然互聯網具有高度全球化的特征,但每一個國家在信息領域的權益都不應受到侵犯,互聯網技術再發展也不能侵犯他國的信息。在信息領域沒有雙重標準,各國都有權維護自己的信息安全,不能一個國家安全而其他國家不安全,一部分國家安全而另一部分國家不安全,更不能犧牲別國安全謀求自身所謂的絕對安全。國際社會要本著相互尊重和相互信任的原則,通過積極有效的國際合作,共同構建和平、安全、開放、合作的網絡空間,建立多邊、民主、透明的國際互聯網治理體系。”
――2014年7月16日,在巴西國會發表《弘揚傳統友好 共譜合作新篇》的演講
互聯網“新疆域”不是“法外之地”
“中國是網絡安全的堅定維護者。中國是黑客攻擊的受害國。中國政府不會以任何形式參與、鼓勵或支持企業從事竊取商業秘密行為。不論是網絡商業竊密,還是對政府網絡發起黑客攻擊,都是違法犯罪行為,都應該根據法律和相關國際公約予以打擊。中美雙方在網絡安全上有共同關切,我們愿同美方加強合作。”
“互聯網作為20世紀最偉大的發明之一,把世界變成了‘地球村’,深刻改變著人們的生產生活,有力推動著社會發展,具有高度全球化的特性。但是,這塊‘新疆域’不是‘法外之地’,同樣要講法治,同樣要維護國家、安全、發展利益。”
――2015年9月22日,接受美國《華爾街日報》書面采訪
打造中美合作新亮點
“一個安全、穩定、繁榮的網絡空間,對一國乃至世界和平與發展越來越具有重大意義。如何治理互聯網、用好互聯網是各國都關注、研究、投入的大問題。沒有人能置身事外。中國倡導建設和平、安全、開放、合作的網絡空間,主張各國制定符合自身國情的互聯網公共政策。中美都是網絡大國,雙方擁有重要共同利益和合作空間。雙方理應在相互尊重、相互信任的基礎上,就網絡問題開展建設性對話,打造中美合作的亮點,讓網絡空間更好造福兩國人民和世界人民。”
――2015年9月23日,在西雅圖微軟公司總部會見出席中美互聯網論壇雙方主要代表
對抗摩擦不是正確選項
隨著互聯網技術的迅速發展,網絡中沒有硝煙的戰爭越來越多地威脅到國家安全。如果互聯網完全脫離管轄,不承認網絡主權,國家網絡安全自然無法保障。如今軍事上的網絡攻擊日益猖獗,例如斯諾登曝光的震驚世界的“棱鏡門”事件,不僅使發展中國家深受其害,美國在西方世界的盟友也是受害者。
面對日益嚴重的網絡安全問題,中國于2014年2月17日成立中央網絡安全和信息化領導小組。盡管在“棱鏡門”事發后,中國政府在實現互聯網基礎設施“國產化”方面不斷努力,但仍然受到美國種種牽制,中國政府明確表示捍衛網絡主權的決心,這一點在立法上有所體現,北約主導制定的《塔林手冊》也定義和分析了網絡主權。
一、網絡主權與國際法——以《塔林手冊》為中心
(一)《塔林手冊》中網絡主權的含義
《塔林手冊》全稱《網絡戰適用于國際法塔林手冊》,研究和分析《塔林手冊》中網絡主權的含義,就不能離開編寫《塔林手冊》的國際專家組和編寫時的背景。直到現在,沒有直接針對網絡空間領域的國際法規則。在北約卓越合作網絡防御中心支持下,研究網絡問題的國際法專家和通信技術專家共約20名,組成獨立國際專家組,根據當今國際法規則,研究國際社會上的網絡攻擊,歷時3年編篡出《手冊》。《塔林手冊》體現西方國家關于網絡攻擊的國際法適用問題的主流觀點,是研究網絡主權問題的重要依據。
《塔林手冊》規則1就是主權,雖然沒有直接提網絡主權,但本手冊全書都是與網絡戰相關的,可以推出這里的主權特指網絡主權。網絡主權的概念主要與第一章第一節有關。第一章第一節是“主權、管轄權和管制”。規則1明確網絡主權是指“國家對該國領土的網絡基礎設施和網絡活動可以施加控制。”這個定義非常明確,易于理解。規則2針對的是管轄權的范圍,包括領土上個人網絡活動,基礎設施和依據國際法的治外法權地。這就對網絡主權的管轄范圍進行了限定,同時任何國家不能對網絡空間本身享有主權。將規則1和規則2綜合起來,網絡主權即國家對該國領土及治外法權地上的網絡活動和網絡基礎設施的管轄權。
(二)《塔林手冊》對網絡主權的規制
各國在行使網絡主權時,必須受到現行國際法規則的規制。《塔林手冊》對網絡主權的規制,本文主要從以下幾個方面探討:
首先,是關于“使用武力”的規定。《塔林手冊》根據《聯合國》關于普遍禁止使用武力侵犯他國,政治獨立的第2條第4款,在規則10明確規定:“使用武力或以武力威脅,侵犯其他任何國家的或政治獨立,以及其他任何不符合聯合國目標的網絡行動,是非法的。”同時在規則11明確定義“使用武力”:“網絡行動從規模和影響上達到了非網絡行動構成使用武力的程度時,即構成使用武力。”其中有8個具體標準來判斷:嚴重性、緊急性、直接性、侵略性、效果估計性、軍事性質、國家參與程度、推定合法性。但這樣的標準更具學理性,而不是操作性,能否客觀地“評價規模和影響”有待考驗。但關于禁止使用武力的規定,無疑是對網絡主權的重要規制。
其次,是關于“自衛權”的規定。《塔林手冊》規則13規定了“針對武力的自衛”,規則14談到了自衛權的“必要性和適度性”,規則15指出自衛需滿足“迫切性和即時性”。也就是涉及到自衛權的限度問題。限度是指自衛權要遵循軍事必要原則和比例原則(與規則14相對應)與即時性原則(與規則15相對應)。軍事必要原則在于“應盡可能利用其他方法阻止武裝攻擊,只有當受攻擊的國家除了求助于武力外,已沒有任何方法可以阻止武力攻擊,方可訴諸武力。”遭遇攻擊受害國首先要確定攻擊者身份,但攻擊者往往隱藏身份,追蹤難度較大,可以考慮采取防御手段防止損失。對于比例原則,即要求自衛的武力在規模和影響上要與攻擊者的武力程度相稱。當然,如何評估雙方攻擊的規模和影響,技術難度較大,如果受害者技術水平若低于攻擊方,相稱的反擊也是個難題。即時性原則也需要特別強調,網絡攻擊瞬間即可產生破壞效果,受害者很難短期內確認攻擊者身份、攻擊方式和損失,很難馬上進行自衛行動。當受害者網絡癱瘓,難以修復,是無法反擊的。當攻擊者利用帶有邏輯炸彈和時間炸彈的植入程序,使實際破壞與植入程序的網絡攻擊時間間隔較長,受害者因此無法反擊。從技術層面上來說,自衛權的即時性原則面臨嚴峻挑戰。
最后,是《塔林手冊》中的人道主義保護規則。人道主義保護主要涉及對平民和民用目標的保護與特殊人員和特殊目標的保護,這種保護意味著區分原則適用于網絡戰,《塔林手冊》規定了區分原則。《塔林手冊》規則32和規則34分別規定禁止攻擊平民和禁止攻擊民用目標。對于特定人員和特殊目標的保護,包括醫療人員及醫療設施的保護(規則70-73),對聯合國人員、物資的保護(規則74),對危險力量設施的保護(規則80),對被拘者的保護(規則75-77)等等。《塔林手冊》除了根據人道主義的原則規定禁止攻擊的目標外,同時在規則34規定了合法攻擊的目標,包括武裝團體成員,政府武裝的成員,直接參加敵對行動的平民以及在國際武裝沖突中非占領區參加網絡攻擊的人員。
二、《塔林手冊》對保護我國網絡主權的利弊分析
《塔林手冊》對我國保護網絡主權有利有弊,需要客觀全面地看待,接下來筆者將從利弊兩個方面進行具體分析。
(一)《塔林手冊》對保護我國網絡主權的有利影響
首先,從網絡主權的角度來說,《塔林手冊》明確規定國家擁有網絡主權,其中包括管轄權。這與中國主張對內實行互聯網的管理職能和對外的網絡主權有相似之處。同時,明確禁止使用武力或以武力威脅的網絡行動,無疑制約了奉行網絡進攻型戰略的國家。同時,《塔林手冊》雖然包含了人道主義原則,但并沒有以人道主義或以人權的名義在網絡空間對他國可以使用武力的條款,這使得西方國家長期盛行的霸權主義有所收斂,這對于我國保護網絡主權創造了有利條件。
其次,從網絡攻擊的角度來說,《塔林手冊》對網絡攻擊的概念進行了限定,防止國際社會濫用網絡攻擊的概念指責我國。其中規則30規定了只有造成人員傷亡或物質損壞的預期結果才能被定義為網絡攻擊。以美國為首的西方國家長期無端指責中國企業竊取商業機密,但竊取商業機密不屬于《塔林手冊》中關于網絡攻擊的范疇,因此,不能作為網絡攻擊的借口。同時,《塔林手冊》明確規定網絡行動經過某國的基礎設施不是網絡行動歸因于該國的有效證據,這讓西方國家依據IP地址為位于中國,就認為中國發起了網絡攻擊的理論不攻自破。
最后,從自衛權的角度來說,《塔林手冊》明確了國家面對網絡攻擊的自衛權,這對中國面對外來網絡威脅進行自衛反擊提供了理論依據。同時,可以針對部分非國家行為行使自衛權,《塔林手冊》規則6將國家指定的非國家行為視為國家行為,這種解釋對中國行使自衛權當然是有利的。
(二)《塔林手冊》對保護我國網絡主權的不利影響
首先,從網絡主權的角度來說,盡管《塔林手冊》承認網絡主權的獨立,但從技術層面來說,中國網絡主權的獨立卻面臨嚴峻挑戰。全球有13臺根服務器,10臺分布在美國,而中國沒有根服務器。美國通過根服務器很容易封鎖中國互聯網。《塔林手冊》并沒有對擁有核心基礎設施和核心技術的國家進行限制,這對包括中國在內的發展中國家是非常不利的。同時《塔林手冊》認為只有造成物理性損壞才被視為侵犯網絡主權,這種狹窄的界定顯然對于保護我國網絡主權是不利的。
其次,從網絡攻擊的角度來說,《塔林手冊》規則8第5條、第6條中的含糊的國家責任規定對中國非常不利。第5條提到國家不能“明知并許可”網絡攻擊。網絡攻擊的8個衡量標準之一就是國家參與程度。中國的網絡基礎設施由國家主導,會承擔更多國際法責任。
最后,從自衛權的角度來說,自衛權界定過于狹窄。《塔林手冊》規則13要求針對造成人員死傷或財產損害的網絡行動才能行使自衛權,這顯然是不合理的。《塔林手冊》規則15允許預先自衛,規定:“如果網絡攻擊已經發生或即將發生,可以使用武力。”對于自衛權界定的根據是《聯合國》第51條,該條沒有規定國家擁有預先自衛權,這種預先自衛權容易導致奉行網絡進攻型戰略的霸權主義國家濫用自衛權,對我國的網絡主權構成威脅。
三、《塔林手冊》對我國關于網絡主權立法的啟示
《塔林手冊》作為有一定官方背景的學術成果,利用網絡戰國際立法的空白并變相制定規則,限制對手。這啟示我國一方面要加強網絡主權相關的國內立法工作,另一方面要積極參與國際規則制定,二者缺一不可。
(一)制定并完善國內網絡主權相關法律法規
第一,通過立法推動國家和企業研究信息化核心技術,鼓勵技術創新,逐步實現信息技術自主可控。通過立法要求政府在采購涉及國家安全的基礎設施時,應優先采購國內企業研發生產的產品,獎勵信息化核心技術的研究,進而打破發達國家技術壟斷,為實現我國網絡主權的獨立奠定技術基礎。
第二,通過立法加強政府對網絡空間安全的監督,進而落實網絡主權中的管轄權,為對外維護網絡主權奠定基礎。我國應當立法規定政府有權對境內建設、運營、維護和使用網絡過程中的網絡安全進行全面監管,要求網絡運營者遭到網絡攻擊時應及時向政府主管部門報告,并履行網絡安全的管理義務,為保護我國網絡主權創造良好條件。
第三,通過立法明確網絡主權,并為維護網絡主權提供法律基礎。其一,要明確規定國家的網絡自衛權,同時要堅決抵制《塔林手冊》中關于允許預先自衛的有關條款,反對濫用武力的“先發制人”的所謂自衛權。其二,區分國家和私人公司的法定權利和責任,避免由于國家控制基礎設施而承擔不必要的國際法責任。
(二)積極參與國際規則制定
第一,要積極參與網絡戰的國際規則制定,必須要大力培養國際法人才尤其是國際法與信息技術的復合型人才,并支持相關方面的創新研究。這樣可以了解到西方國家對網絡戰的看法和基本立場,為參與網絡戰相關的國際法規則制定打下人才和理論基礎。
第二,針對網絡戰國際立法空白且短期內不會有相關法律出臺的情況,我國應當積極參與雙邊協議和多邊公約的制定。通過雙邊協議和多邊公約,加強網絡安全合作,成為國際規則的制定者,使規則更有利于保護我國的網絡主權。
第三,積極推動網絡空間國際立法,表明我國在網絡戰問題的立場,反對網絡霸權主義。其一,要堅決反對網絡空間預先自衛的權利。其二,限制某些西方國家對互聯網和軟件核心技術和設施的壟斷。總之,我國應當積極推動網絡空間“非軍事化”以保護我國的網絡主權。
四、結語
研究《塔林手冊》,能夠推動我國對網絡戰的國際法問題的研究,對于我國來說,無論是國內立法,還是參與國際規則制定,都具有重要的參考價值和借鑒意義。我國應當積極研究網絡戰的國際法問題,參與制定網絡戰的國際法規則,為有效維護我國網絡主權創造良好的條件。
1.論信息安全、網絡安全、網絡空間安全
2.用戶參與對信息安全管理有效性的影響——多重中介方法
3.基于信息安全風險評估的檔案信息安全保障體系構架與構建流程
4.論電子檔案開放利用中信息安全保障存在的問題與對策
5.美國網絡信息安全治理機制及其對我國之啟示
6.制度壓力、信息安全合法化與組織績效——基于中國企業的實證研究
7.“棱鏡”折射下的網絡信息安全挑戰及其戰略思考
8.再論信息安全、網絡安全、網絡空間安全
9.“云計算”時代的法律意義及網絡信息安全法律對策研究
10.計算機網絡信息安全及其防護對策
11.網絡信息安全防范與Web數據挖掘技術的整合研究
12.現代信息技術環境中的信息安全問題及其對策
13.處罰對信息安全策略遵守的影響研究——威懾理論與理性選擇理論的整合視角
14.論國民信息安全素養的培養
15.國民信息安全素養評價指標體系構建研究
16.高校信息安全風險分析與保障策略研究
17.大數據信息安全風險框架及應對策略研究
18.信息安全學科體系結構研究
19.檔案信息安全保障體系框架研究
20.美國關鍵基礎設施信息安全監測預警機制演進與啟示
21.美國政府采購信息安全法律制度及其借鑒
22.“5432戰略”:國家信息安全保障體系框架研究
23.智慧城市建設對城市信息安全的強化與沖擊分析
24.信息安全技術體系研究
25.電力系統信息安全研究綜述
26.美國電力行業信息安全工作現狀與特點分析
27.國家信息安全協同治理:美國的經驗與啟示
28.論大數據時代信息安全的新特點與新要求
29.構建基于信息安全風險評估的檔案信息安全保障體系必要性研究
30.工業控制系統信息安全研究進展
31.電子文件信息安全管理評估體系研究
32.社交網絡中用戶個人信息安全保護研究
33.信息安全與網絡社會法律治理:空間、戰略、權利、能力——第五屆中國信息安全法律大會會議綜述
34.三網融合下的信息安全問題
35.云計算環境下信息安全分析
36.信息安全風險評估研究綜述
37.淺談網絡信息安全技術
38.云計算時代的數字圖書館信息安全思考
39.“互聯網+金融”模式下的信息安全風險防范研究
40.故障樹分析法在信息安全風險評估中的應用
41.信息安全風險評估風險分析方法淺談
42.計算機網絡的信息安全體系結構
43.用戶信息安全行為研究述評
44.數字化校園信息安全立體防御體系的探索與實踐
45.大數據時代面臨的信息安全機遇和挑戰
46.企業信息化建設中的信息安全問題
47.基于管理因素的企業信息安全事故分析
48.借鑒國際經驗 完善我國電子政務信息安全立法
49.美國信息安全法律體系考察及其對我國的啟示
50.論網絡信息安全合作的國際規則制定
51.國外依法保障網絡信息安全措施比較與啟示
52.云計算下的信息安全問題研究
53.云計算信息安全分析與實踐
54.新一代電力信息網絡安全架構的思考
55.歐盟信息安全法律框架之解讀
56.組織信息安全文化的角色與建構研究
57.國家治理體系現代化視域下地理信息安全組織管理體制的重構
58.信息安全本科專業的人才培養與課程體系
59.美國電力行業信息安全運作機制和策略分析
60.信息安全人因風險研究進展綜述
61.信息安全:意義、挑戰與策略
62.工業控制系統信息安全新趨勢
63.基于MOOC理念的網絡信息安全系列課程教學改革
64.信息安全風險綜合評價指標體系構建和評價方法
65.企業群體間信息安全知識共享的演化博弈分析
66.智能電網信息安全及其對電力系統生存性的影響
67.中文版信息安全自我效能量表的修訂與校驗
68.智慧城市環境下個人信息安全保護問題分析及立法建議
69.基于決策樹的智能信息安全風險評估方法
70.互動用電方式下的信息安全風險與安全需求分析
71.高校信息化建設進程中信息安全問題成因及對策探析
72.高校圖書館網絡信息安全問題及解決方案
73.國內信息安全研究發展脈絡初探——基于1980-2010年CNKI核心期刊的文獻計量與內容分析
74.云會計下會計信息安全問題探析
75.智慧城市信息安全風險評估模型構建與實證研究
76.試論信息安全與信息時代的國家安全觀
77.IEC 62443工控網絡與系統信息安全標準綜述
78.美國信息安全法律體系綜述及其對我國信息安全立法的借鑒意義
79.淺談網絡信息安全現狀
80.大學生信息安全素養分析與形成
81.車聯網環境下車載電控系統信息安全綜述
82.組織控制與信息安全制度遵守:面子傾向的調節效應
83.信息安全管理領域研究現狀的統計分析與評價
84.網絡信息安全及網絡立法探討
85.神經網絡在信息安全風險評估中應用研究
86.信息安全風險評估模型的定性與定量對比研究
87.美國信息安全戰略綜述
88.信息安全風險評估的綜合評估方法綜述
89.信息安全產業與信息安全經濟分析
90.信息安全政策體系構建研究
91.智能電網物聯網技術架構及信息安全防護體系研究
92.我國網絡信息安全立法研究
93.電力信息安全的監控與分析
94.從復雜網絡視角評述智能電網信息安全研究現狀及若干展望
95.情報素養:信息安全理論的核心要素
96.信息安全的發展綜述研究
97.俄羅斯聯邦信息安全立法體系及對我國的啟示
98.國家信息安全戰略的思考
關鍵詞:計算機;防范;病毒;發展
得益于信息全球化的趨勢,當代的信息技術發展迅猛,極大的促進了資源空間的共享。在共享資源過程,計算機病毒所帶來的安全問題卻越來越突出。因此,針對計算機病毒分析并且提高安全防護的緊迫性進一步凸顯。
1計算機病毒的含義、類型
計算機病毒再計算機中加入的惡意的能夠破壞信息以及電腦技能的程序,能影響計算機使用性能,降低使用效率的一系列代碼。計算機病毒具有傳播性快、隱蔽性強、感染性強、潛伏時間不定、可激發性、表現性或破壞性等突出特點,可對電腦硬盤數據進行惡意破壞,導致其無法正常使用。如早些年出現的熊貓燒香病毒,CIH病毒等。常見的計算機病毒類型有許多,其中包括包括引導區病毒,文件型病毒,扇區病毒以及木馬等程序。
2常見的計算機病毒傳染方式以及特征
隨著互聯網的發展趨于多想話,病毒的類型衍生也越來越多,傳播的途徑也越來越隱蔽,造成當今網絡病毒的防范手段越來越復雜,以及對信息造成的損害也更大。在前些年,病毒使通過u盤、光盤、軟盤、硬盤等移動存儲進行傳播,這種傳播的效率不是很高。目前的病毒主要是通過網絡傳播,在上網時被用戶不知情的情況下捆綁至電腦,有極強的隱蔽性。當前存在的病毒絕大多數都使通過互聯網進行傳播的。之所以病毒區別于其他正常程序,是因為除了一般普通的程序重所具有的存儲信息的正常特征以外,還具有四個基本特性。(1)隱蔽性。病毒均可能藏在電腦硬盤不同扇區不同位置,而且出現具有隨機性,普通用戶很難察覺一個文件是否含有病毒。(2)感染性強。作為計算機病毒最常見的屬性,寄生性傳染使判別計算機惡意程序區別其他程序的基本特征。(3)潛伏時間不定。病毒可能隨時會在計算機中發生作用,也可能等待盜取有用的信息之后才破壞信息文件。(4)破壞性大。病毒能一般受到其作者能力及其目的性的制約。可能只是簡單盜取資料,也可能使破壞整個計算機的文件,導致重要的文件無法使用。這也是病毒帶來的最大的危害。(5)可觸發性特征。計算機病毒為了防止被用戶清除,可以自己隱藏進某些文件,不被用戶輕易發現,減少不必要的作用,待到特定時間才發揮作用。但是如果病毒抑制潛伏,就無法發揮其感染。只有具備相應的可觸發性,才能保持殺傷力,進行破壞文件盜取目標文件的目的。
3采取有效措施應對以及防護病毒
3.1主動采取預防措施
由于病毒的啟動機制基本都是固定的,都是在開機時就隨即運行至隨即存儲里,占用計算機的內存,同時導致計算機運行變慢。針對此情況,在啟動計算機時候避免插入u盤、光盤等存儲介質,防止病毒由此進行傳播。此外,還要注重平時使用習慣,利用存儲介質對計算機硬盤進行有效保護,對文件備份等操作。
3.2充分利用沙盒軟件
對于網上下載的文件,可能無法預測文件是否含有病毒,可以先在沙盒軟件中運行該軟件,就算有病毒也對自己點計算機沒有影響,重置下沙盒軟件即可。這樣既可以成功的運行目標軟件,也能有效防范病毒再計算機中傳播。
3.3加強信息人員網絡素養以及職業道德修養
加強網絡安全防護,不僅要加強信息端技術安全管理,加強IT人員的道德修養也同樣重要,是從病毒的起始源預防之策。只要信息技術人員擁有一定的職業道德與素養,就會自覺維護網絡安全。
3.4有關部門應該健全相關法律
現在的網絡,如同法外之地一般,網絡犯罪、侵犯隱私、信息安全問題時刻都有發生。有關部門要充分重視網絡安全問題,建立健全法律法規政策,有了完善的法律作為支撐,才能有效的防止不法分子做出逾矩之事,并且在網絡上收斂自我。同時要加強對不法人員的懲罰力度。
3.5加強網絡空間國際合作
隨著經濟、信息全球化以及信息技術迅猛發展,跨國病毒隨之萌生。全球各國家也應該加強國際網絡空間合作,攜手共建“網絡命運共同體”,共同創立網絡安全體系,加強網絡安全管理,才能促進計算機技術發展邁向更加平穩的方向。治理好網絡空間,加大對網絡違法人員打擊力度,使計算機技術真正的造福人類而不是造福于不法分子。
4結束語
計算機的迅猛發展的確給我們的生活帶來的很大的幫助,但是隨之而來的病毒威脅不容小覷,其危害在當今技術發達的時代仍然可見一斑。在利用計算機的簡便性的同時,還要注意計算機維護與安全,有效預防病毒威脅,學習安全防護知識,減少病毒攻擊,使計算機不斷發揮其造福人類作用。同時計算機領域安全管理問題也十分重要,應該加大力度進行治理。同時,每個人也都該擔起維護網絡安全的責任,共同營造一個良好的網絡空間。
參考文獻
[1]成昱昊.淺析計算機病毒及預防的現實意義[J].計算機光盤軟件與應用,2013(21):150-151.
[2]梅珊.基于復雜agent網絡的病毒傳播建模和仿真研究[D].國防科學技術大學,2010.
[3]馬宗亞,張會彥,安二紅.計算機安全與計算機病毒的預防分析研究[J].煤炭技術,2013,32(5):180-181.
[4]李廈.談圖書館計算機系統中的病毒及其預防[J].現代情報,2004,24(7):122-122.
[5]邢永剛,劉蕓,晉永.計算機病毒對C4I系統的攻擊和預防[J].微機發展,2004,14(12):70-72.