应用办公生活信息教育商业
投稿投诉
商业财经
汽车智能
教育国际
房产环球
信息数码
热点科技
生活手机
晨报新闻
办公软件
科学动态
应用生物
体育时事

试论制导网络安全的诸因素及安全防范对策

  摘要:随着互联网逐渐向社会生活各个领域的不断纵深渗透,网络已经走进了各行各业、千家万户,而形形色色、各式各样制导影响、干扰、危害甚至威胁到网络安全的诱因与风险也随之产生,它打破了因互联网而构建的社会运作方式的平衡状态,危害着人民生活的基本秩序,造成社会治安的诸多新隐患。鉴此,人民公安机关在网络安全执法中,尤需注重造成网络安全威胁的各种因素并采取有效的安全防患措施。据此,笔者将在本文中专题予以浅述,以此就教于同道。
  关键词:网络安全;执法;因素;对策
  综观我国目前的网络安全现状,自1998年国家在公安机关设立专门负责互联网监督管理及网络违法犯罪执法的部门之后,网警在维护网络安全的工作中发挥着无可替代的重要职能作用,信息网络安全事件的发生率呈明显的下降趋势,计算机以及移动终端因黑客人为的病毒感染率也都在逐年不断的下降。由此可见,公安网络安全执法工作成效斐然。然而,新的网络安全问题也层出不穷,并呈现出的有组织、有计划的系统化作案特点,且违法犯罪手段日趋智能化,制导网络安全的手段花样翻新,导致特定的目标群体、特定的领域蒙受重大损失,这务必引起我的高度关注和警惕。那么,试论制导网络安全的诸因素到底有哪些呢?这里,笔者结合个人课堂学习所获专业知识和实习调查所掌握的一手资料略作阐述。
  一、关于网络安全威胁的几个常见因素
  (一)软件自带的安全漏洞,易被不法之徒所利用
  虽然,在市场化激烈的竞争下,当下推出的网络软件质量水平都是相当理想的,但是任何操作系统和应用程序都会存在一定的缺陷和漏洞,并且在后期使用的过程中就可能会因为使用者的一些不良使用习惯以及不安全的网址所侵入。例如常见的TCPIP协议被拒绝服务或攻击的缺陷就是系统自带的。这些不为人所察觉的威胁很容易使我们的网络数据处于一个十分危险的状态,这些缺陷随时都有可能被那些不法之徒所利用,进行各种违法犯罪活动。
  (二)计算机配置中存在的问题,亦为违法犯罪分子乘隙而入
  在网络安全设置上,还有一部分出自于计算机的配置上出现的问题,这往往也会被各类违法犯罪人员乘隙而入。对此,许多人的认识都是知之甚少的,这就导致了在使用过程中很容易因为后期配置不当而产生安全问题。例如,每一部计算机所必需的防火墙安装软件如果出现了配置不当的情况,防火墙软件的作用将会大打折扣甚至不起任何作用。而有的网络应用程序进行启动的时候,就会在计算机内形成一系列的安全缺口,和这个软件进行绑定的其他软件也会一同被启用,甚至用户自己都无法察觉。因此,要想消除掉这样的安全隐患,我们就应该对用户进行这方面的宣传和启蒙,使其懂得该如何对该软件进行正确配置或者禁止该程序,以防患于未燃。
  (三)使用的安全意识薄弱,形成网络安全的隐患漏洞
  在实际网络活动当中,许多计算机的使用者在针对计算机内部运行时弹出的用户指令的执行上不够谨慎,没有树立良好的隐私数据自我保护意识,从而形成大量网络安全的隐患漏洞;另外,也有的经常性的将自己的私人账号转借他人使用和共享信息,这也极容易造成不必要的网络安全威胁。
  (四)类型繁多的病毒,是违法犯罪分子或极端分子的秘密武器
  计算机病毒,是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码,它具有传播性、隐蔽性、感染性、潜伏性、可激发性、表现性或破坏性。病毒的編制者往往都是一些具有强烈的反社会性的违法犯罪分子或极端分子,他们制造病毒的目的就是为了破坏和入侵系统性、大范围内的计算机系统。因之,病毒一旦成为他们向社会和无辜民众发起进攻的秘密武器,它有可能寄生在计算机内部的任何角落,会通过计算机所在的网络进行传播,一经触发就具备有强烈的破坏性。由此可见,计算机病毒是所有计算机从业者以及使用者都需要密切注意的一种网络威胁,同时也是网络警察在处理网络安全事件和执法过程中需要密切注视的社会治安新动向。
  (五)黑客利用漏洞对数据进行窃取,这也是一种新型的犯罪手段
  黑客利用漏洞对数据进行窃取,这也是一种新型的犯罪手段。黑客,是一部分具备有大量计算机知识经验的高智商类型人群,他们可以利用一些系统存在的安全漏洞来非法进入他人或者某些单位的计算机系统当中,甚至还出现过入侵公安系统的黑客,一旦成功就容易造成受害方的计算机系统数据丢失,损失的后果是无法估计的。
  二、网络安全技术的使用
  在现实的互联网活动如电子商务、电子政务、电子警务和电子军务中,要确保网络安全,有大量网络安全技术可以运用。
  (一)防火墙技术
  防火墙技术(FireWall),是一种常见的对网络安全进行维护的技术,它在网络之间可以运用预定义的方式强制地对内网和外网的通信情况进行访问控制,是一种预防性的安全策略。在两个及以上的网络之间需要通过防火墙进行传输的数据包,都会被这个提前设定好的安全策略进行相应的检查,根据这一点来确认数据包能否在这些网络之间被允许通信,与此同时,所用网络的运行状态防火墙也会进行监管。
  可以说防火墙技术一定程度上达到了维护网络安全秩序的作用,是一种简单实用且管理方式透明安全的网络安全技术,而且它也有一个重要优势是它所定义的安全策略并不会影响到系统的原有运行模式,能够悄无声息且有效地对系统进行防护。而有一点美中不足,就是只要是不通过防火墙进行攻击的威胁,防火墙是丝毫都察觉不到的,并且防火墙无法对使用者的使用习惯进行分析判断和防止内部变节者的异动。
  (二)数据加密技术的使用
  针对一些重要机关部门信息资料的密级程度,使用者可以运用数据加密技术来对其进行重新编码,使得即使遭到非法入侵,非使用者本人泄密依然难以窃取不到任何已经被加密过的内容。因为,其表现优良的安全性和秘密性特质,该项技术也被广泛使用。通常来说有四种作用各不相同的数据加密技术,分别是数据存储加密技术、数据传输加密技术、数据完整性鉴别加密技术和数据密钥管理加密技术,党政机关、公安部门对许多涉密资料电子档案都会运用这些技术进行加密处理,他们的作用各不相同,下面来进行简要阐述。
  所谓数据存储加密,主要是为了保护数据文件在存储过程中不被窃取,一般是由密文存储和存取控制这两种方式完成。而数据传输加密则是对网络间的传输数据流进行加密,正常情况下是采用有线路加密或者端口加密这两种方式完成。另外,数据完整性鉴别技术就主要用于对与数据内容相关的进行传送、存取和处理的人员身份信息的确认工作,将其进行验证,如果在系统内进行对比验证的对象所输入的特征值不能与最初设定好的参数表达相一致,则不允许通过数据请求,以此来实现对数据进行保密的安全保护工作。这项加密工作,最后又涉及到密钥管理技术,该项技术是数据加密技术中最具代表性的一项技术,是计算机指令与数学算法进行相结合来保护数据的方式,它对于涉密保密工作具有无可替代的作用。
  三、网络安全执法过程中面临的困难与问题
  (一)立法过程艰难,许多网络安全案件执法依据缺失
  随着互联网产业的迅速发展,呈现出法律法规与之不相适应的问题,由于立法的严肃性,制定某项法律法规要通过从地方到中央的层层拟定和审核,往往刚出台的新规已跟不上互联网技术革新之后层出不穷出现的网络安全形势。时至今天,真正明确规定公安机关网络执法权限的法律只有《中华人民共和国警察法》中第六条第十二款,即我国的公安机关依法履行监督管理计算机系统的安全保护工作的职责。而这项宽泛的规定落实到地方的具体执法工作中,就只能演化成一些地方性法规和各级公安机关部门内部制定的规章制,变来进行的,这些尚处于实验期的《条例》执行起来法律效力较低,约束力较弱,也不能适应和适用于所有的网络安全事件,甚至都不能成为法院进行裁决的法律依据。
  立法的缺失,势必给网络安全执法带来了困难。在建设法制国家法制社会的今天,网络警察在对网络安全违法犯罪行使执法权、侦查权时,都必须严格依照现行法律所规定的原则来进行,假如在执法层面处于法律法规上的真空地带,那么即使在办案过程中侦查取证完整,也无法将违法犯罪分子绳之以法。笔者所言并非危言耸听,仅以在网络安全案件的侦查中电子证据的取证为例,迄今为止,国家对于电子证据取证的流程和作为证据的法律效律尚无明确法条作规定,因之,相对于其他材料的取证,电子证据进行取证的难度也会更大。而即便是取证完整,由于法规的空白,在审理中一旦行为人对公安机关的执法结果提出异议和申请行政复议甚至要求赔偿,其结果会使案件的侦查审判工作功亏一篑,造成人民公安机关和审判机关工作的严重被动,导致国家公信权威的损害,从而放纵了犯罪,衍生了更多利用法律漏洞和网络安全漏洞投机取巧的不法之徒,甚至形成网络环境混乱的不良后果。有鉴于此,如何将网络安全案件进行定性和归类,也是我们的执法机关今后需要去认真总结和思考的关键点。
  (二)监管部门之间未形成合力
  在当今这个互联网时代,对于网络安全的监管,已不仅仅是由公安机关专司其责了,而是一项社会性很强的综合工程。由于互联网产业的自身属性,国家文化部、工信部还有国家版权局等部门对网络安监管也具备有相应的执法权,而这些部门之间缺乏网络安全监管工作方面的相互交流和信息情报的交换,因之更缺乏相互合作的默契,加之缺少严格的法律法规来支撑,使得执法过程重复且时间较长,影响了整体的监管效率,各部门之间因为各自对网络安全事件的理解不同而产生摩擦,互相推诿和扯皮的现象时有发生,甚至形成一个案件多个处理意见的局面。例如2010年9月爆发的奇虎360与腾讯之间的纷争,长达将近两个月的时间,相关部门都没有给出具体的处理意见,直到十一月份才由工信部和公安部同时进行联合管理和全面干預,此案才算落下帷幕。上述事件,就是一例监管机关职责范围不清、各部门之间配合不紧密而导致的典型事件。
  (三)网络安全执法队伍的技术力量与互联网发展的时代不相匹配
  虽然,目前国家网络安全执法部门内部人员的聘用,在技术含量上已经是高配置,亦即是精挑细选的对计算机网络知识精通的专业人员。但是,相对于形形色色、层出不穷的网络安全事件而言,还是存在着心有余而力不足的情况。特别是针对于文前提及的电子证据采集这类高尖难技术问题的处理和解决,往往显得力不从心、手足无措。由于电子证据存在着易被行为人销毁、在办案过程中极易丢失和内部关键数据容易被损坏等等这些问题,这种取证的困难程度加大了执法部门取证的难度,也在一定程度上加大了网络安全执法部门行使执法权的难度。鉴此,在今后的工作中应不断加强网络执法部门核心人员的培训,提高业务技术水平,真正扭转网络安全执法队伍的技术力量与互联网发展的时代不相匹配的现状。
  四、有效应对网络安全问题的几项对策
  (一)加强国家立法,切实完善网络安全执法依据
  针对目前制导网络安全执法方面的诸多因素与问题,归根结底首要一条还是法律上的空白和真空所造成的。为了使网络安全执法部门行使有效的安全监督管理执法,并做到有法可依,有法必依和执法必严,我们急需加强国家层面的立法,在现行的《刑法》和《刑事诉讼法》等法律中增加相关条款,或制定《网络安全法》,并且形成与之配套的法规细则来进行支撑,避免与相关其他立法造成冲突,规定关于危害网络安全的具体违法行为的惩罚条款;同时将人民公安机关和检察审判机关对于涉及网络违法犯罪案件的执法过程和侦查、起诉、审理案件的程序进行细化和规范;对网络安全执法部门相关人员的权责和执法领域进行明确划分,从而切实健全和完善网络安全执法依据,提升打击惩处网络违法犯罪力度,减少冤假错案的产生,保障国家机密不被泄漏和人民群众财产不受侵害,为创建和谐社会保驾护航。
  (二)加强统一领导,形成专门机关与社会齐抓共管相结合的网络安全监管模式
  网络安全是一项事关党和国家事业全局的重大工作,作为中央统管网络安全的领导机构中央网络安全和信息化领导小组亟待进一步加强,以真正做到集中统一领导,形成权威,切实负起顶层设计、总体布局、统筹协调、督办落实之责,以确保各监管部门之间真正形成强大的管理合力。与此同时,人民公安机关,文化宣传、工信部、国家计算机网络和信息管理中心等部门,也要形成全覆盖式的梯级管理,明晰职能,各司其责,有主有从,相互配合,共同协作,避免交叉办案,力戒互相推诿和扯皮,从而将网络安全事件一同纳入社会治安综合治理的重要目标当中,各职能部门携手联合,齐抓共管,准确高效地管控好网络世界,打击网络安全违法犯罪。

我的书法之路艺术就像广阔的大海,海面上时不时会拍打出高高低低的海浪,各种海浪的魅力各不一样,我就折服于其中的书法。我与它结缘于萍乡的秋收广场。那里有一位身穿长袍的老爷爷,他一手挥笔,……紫光国微2021年净利润19。54亿元同比增长142。28紫光国微发布2021年年度报告。报告期内,紫光国微持续做强做优做大,营业收入、净利润等主要经营指标持续高速增长,实现营业收入53。42亿元,同比增长63。35;归属于上市公司股……台积电4月14日发布一季度财报预计全年资本支出维持不变4月1日消息,据国外媒体报,晶圆代工商台积电官网的信息显示,他们一季度的财报,将在4月14日下午发布。台积电在官网上还表示,他们一季度的财报分析师问答会议,将在当日下午两……特斯拉二手车要比新车贵7500元!客服回应新车要等至少三个月日前,据报道,有消费者想买二手特斯拉,结果在特斯拉官网发现,沈阳一辆特斯拉2021Model3二手认证售价为287400,而特斯拉官网标售的全新2022款Model3价格为27……6599元起!联想ThinkCentreneoP780台式机联想召开了以ldquo;你好middot;先锋rdquo;为主题的ThinkFamily2022春季新品发布会,带来了全新ThinkCentreneoP780台式机,首发价65……Verizon斥资4000万美元入股CasaSystemsVerizon的投资部门签署了一项协议,以近4000万美元收购移动基础设施公司CasaSystems9。9的股份。后者在披露这笔交易的同时,还披露了与Verizon无线部门签订……国有煤炭企业人力资源管理现状及改进措施探究摘要:科技以人为本的理念已经深入到现代各个企业当中,而未来市场的竞争已经不单单是科技与知识的竞争,它将是企业人才的竞争。随着社会信息网络化、资源知识化和经济全球化的全新时代的到……国产宝马X5官方视频发布价格或跳水10万起日前,宝马集团正式发布了国产宝马X5长轴距版的官图,近日,其又公布了该车的相关视频,展现出更多的细节。从视频中可以看到,新车将用上宝马家族化的ldquo;大鼻孔rdquo……凯迪拉克2023款Lyriq提前生产系该品牌首款EV凯迪拉克于当地时间周一宣布,2023款Lyriq电动越野车现已在通用汽车田纳西州春山工厂投产。这款电动车是该豪华品牌推出的第一款电动车。Lyriq正式提前投产,此前通用汽车最初……为庆祝首款笔记本上太空25周年华硕推出Zenbook14XO据华硕官网消息,为纪念首台华硕笔电P6300上太空25年,华硕Zenbook14XOLED太空特别版正式上市。华硕Zenbook14XOLED太空特别版从外包装到笔记本机……直白造句用直白造句大全31。作者用直白的语言介绍了原声,电声及心理声学的基本原理以及它们在录音室设计中的应用。32。他的脸是白的;可又不像别人的那么白法,简直白得叫人看了难受,白得叫人看了浑身……华硕发布新一代miniPC主机可挂屏幕支持三个4K显示器华硕推出新一代miniPC主机PN63S1,最高搭载35瓦的英特尔酷睿i711370H处理器、支持多达三个4K显示器。其三围尺寸仅13厘米x12厘米x6厘米,重量约900……
IMF金融系统应尽快布局量子加密近年来,量子科技逐渐成为当今全球科技革命竞争的焦点之一,其创新步伐不断加快,而其中最受瞩目、同时最常被讨论的当属量子计算。当前密码技术主要基于对称密钥、非对称密钥、Has……SiPearl联合英特尔共同开发新芯片用于欧洲首个超大规模超近日,SiPearl宣布和英特尔合作共同开发一款新芯片,专门用于欧洲的第一个超大规模超级计算机。双方的合作将结合Rhea(SiPearl开发的高计算能力和低功耗的微处理器)和P……苹果官网迎来改版新增苹果独家家居及AirPods版块10月19日消息,据国外媒体报道,在今日苹果ldquo;来炸场rdquo;特别活动结束后,苹果官网除了上架新品,还对官网页面重新进行了设计,主要将其产品和服务分开。据悉,……骁龙778G5000mAh持久续航vivoT1带劲上场全新vivoT1带劲上场vivoT1搭载骁龙778G处理器vivoT1采用5000mAh超大容量电池vivoT1搭载6400万像素超清三摄系统2021年10月19日,vi……月子餐有哪些作用《辣妈正传》有这样的一幕,夏冰的爸爸为了让女儿在产后恢复健康,特地找来了个台湾明星推荐的月子餐给女儿吃,目的就是希望女儿美丽又健康。月子餐真的这么神奇?月子餐有哪些作用呢?我们……岁林志玲的婚姻观让我明白别高估任何一前两天看《十三邀》,许知远采访林志玲。采访时间是2017年,当时林志玲42岁。聊起结婚的话题,很多人都觉得林志玲到了这样一个年纪还没有选择走入婚姻,很大程度上是因为……武大完全自主研发全球首款高精度音频定位芯片日前,浙江德清知路导航研究院有限公司发布了全球首款基于RISCV高精度室内定位音频芯片,拥有完全自主的核心知识产权,突破了消费级智能终端室内高精度定位ldquo;卡脖子rdqu……苹果M1升级版芯片曝光新MacBookPro首发苹果之前已经公布,10月18日将发布新品来炸场(北京时间10月19日凌晨1点),而它就是新一代MacBookPro,同时还有M1芯片升级版。有新的证据确认了苹果全新芯片的……我爱梅花风雨送春归,飞雪迎春到。已是悬崖百丈冰,犹有花枝俏每当我读到这首词时,便不禁想起我姥姥家门前的那棵梅花树。你看那让人瞧不起的梅花,也很美呢?你再看它那美丽的身躯,挺拔的树……英特尔30。0。100。9955显卡驱动发布修复Xe显卡游戏英特尔发布了最新的30。0。100。9955版显卡驱动。这一驱动适用于英特尔第六代核显至第十一代锐炬Xe核显、锐炬独显,大小为550MB左右。本次驱动同样支持Windows11……Canalys芯片短缺,Q3智能手机出货同比下降6市场研究机构Canalys日前发布报告称,受芯片短缺影响,第三季度全球智能手机出货量下滑6。去年第三季度出货量为3。48亿台,今年同期为3。28亿台。芯片短缺使得智能手机……女人为什么都爱大叔女人为什么都爱大叔?相信很多人都有这样的疑问,那下面就让我们一起来看看吧。据日本Livedoor新闻网报道,相比同岁或者年龄比自己小的男性,越来越多的女性在择偶时开始偏向……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网