摘 要:網(wǎng)絡(luò)黑客攻擊、計算機(jī)病毒侵襲、網(wǎng)絡(luò)詐騙及企業(yè)內(nèi)部不法職工泄密和競爭對手的竊秘是網(wǎng)絡(luò)安全運行的主要風(fēng)險源。由于很難應(yīng)對網(wǎng)絡(luò)風(fēng)險的社會性,傳染性和復(fù)雜性。為確保網(wǎng)絡(luò)安全運行,必須對其風(fēng)險產(chǎn)生、成因進(jìn)行深入研究,尤其是規(guī)避的對策,并提出了相應(yīng)的網(wǎng)絡(luò)技術(shù)的風(fēng)險防范機(jī)制和措施。
關(guān)鍵詞:網(wǎng)絡(luò)技術(shù);風(fēng)險產(chǎn)生;風(fēng)險成因;風(fēng)險規(guī)避
中圖分類號:TP273 文獻(xiàn)標(biāo)識碼:A 文章編號:1006-8937(2014)9-0051-02
網(wǎng)絡(luò)技術(shù)是一種虛擬空間,是實現(xiàn) “非接觸”的信息交流的具體手段和方法,同時也創(chuàng)造了一個遠(yuǎn)程控制的方式,徹底改變了人們的生活,但很多網(wǎng)絡(luò)技術(shù)的特點,也成為了一代人技術(shù)風(fēng)險網(wǎng)絡(luò)源。由于網(wǎng)絡(luò)技術(shù)的不完備性,容易遇到黑客、病毒和木馬的入侵,普通網(wǎng)民過度依靠技術(shù)專家,專家和技術(shù)專家領(lǐng)導(dǎo)對網(wǎng)民的控制過度依賴。技術(shù)選擇模式的虛擬經(jīng)濟(jì),技術(shù)異化和缺乏技術(shù)網(wǎng)絡(luò)規(guī)范商業(yè)惡性競爭導(dǎo)致立法和失控的風(fēng)險系統(tǒng)已導(dǎo)致使網(wǎng)絡(luò)成為現(xiàn)實。探索網(wǎng)絡(luò)技術(shù)風(fēng)險、原因和機(jī)制,以便于避免網(wǎng)絡(luò)技術(shù)的風(fēng)險。
1 網(wǎng)絡(luò)安全運行主要風(fēng)險源
1.1 計算機(jī)病毒
計算機(jī)病毒指病毒直接向信息系統(tǒng)進(jìn)行破壞,從而導(dǎo)致磁盤格式化,刪除重要的文件和重寫數(shù)據(jù),破壞CMOS以及寄生于磁盤,磁盤空間占用系統(tǒng)資源和內(nèi)存,修改中斷地址,嚴(yán)重干擾影響子系統(tǒng)的運行,使之成為崩潰或無法運行。
1.2 網(wǎng)絡(luò)黑客的攻擊
網(wǎng)絡(luò)黑客的攻擊是指黑客利用開放的協(xié)議或工具,收集相關(guān)信息駐留在網(wǎng)絡(luò)系統(tǒng)中的各個主機(jī)系統(tǒng)檢測到目標(biāo)網(wǎng)絡(luò)上的每臺主機(jī),在系統(tǒng)內(nèi)尋找安全漏洞,成功實踐后,在建立一個類似攻擊對象的模擬環(huán)境模擬攻擊,真正的網(wǎng)絡(luò)攻擊,然后實施。黑客針對不同的網(wǎng)站和用戶的攻擊不同的手段,和性能優(yōu)勢的特性或顯著減少攻擊性行為。例如,涉及與攻擊的主要方式采用篡改網(wǎng)頁,以達(dá)到目的泄憤和炫耀的政府和安全管理類的網(wǎng)站,不排除放置惡意代碼的可能性;對于中小企業(yè)來說,尤其是在企業(yè)網(wǎng)絡(luò)的核心業(yè)務(wù),采用有組織的分布式拒絕服務(wù)攻擊和敲詐勒索等手段,迫使企業(yè)接受相應(yīng)條件。對于個人用戶,攻擊者竊取更多的是用戶身份信息,盜取用戶游戲賬號、銀行賬號、密碼等,竊取用戶的私有財產(chǎn)。
1.3 內(nèi)部泄漏無良雇員和竊取競爭對手
主要是指內(nèi)部不法人員泄露商業(yè)機(jī)密和約束機(jī)制的不滿掌握故意泄露內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),用戶名和密碼,并納入一些內(nèi)通過各種方式竊取他人歸類的網(wǎng)上傳播或內(nèi)部員工的銷毀方案信息傳播出去。競爭對手盜竊是指競爭對手可能采取有針對性的合法和非法渠道,不利于你的毀滅,毀滅利用搜索引擎提交的,重定向損傷,破壞死鏈接,重復(fù)的內(nèi)容損害,毀壞公共收集系統(tǒng),過渡到提交銷毀這六種方式可以破壞網(wǎng)絡(luò)來竊取數(shù)據(jù),從而使企業(yè)的知識產(chǎn)權(quán)和商業(yè)秘密的泄露。
1.4 網(wǎng)絡(luò)詐騙
采用多種網(wǎng)絡(luò)技術(shù)是指網(wǎng)絡(luò)騙子手段盜取或騙取信用卡,借記卡,ID卡和在線游戲,如卡號和密碼,通過各種渠道獲取相關(guān)信息,掌握使用的信息實施詐騙活動。隨著網(wǎng)絡(luò)技術(shù)的不斷提高,黑客和電腦病毒越來越難以侵入網(wǎng)絡(luò)系統(tǒng),一些不法分子轉(zhuǎn)向技術(shù)需要網(wǎng)絡(luò)詐騙的一個較低的水平。
2 網(wǎng)絡(luò)技術(shù)風(fēng)險的成因
2.1 對技術(shù)專家的依賴性增強(qiáng)
由于普遍缺乏對網(wǎng)絡(luò)技術(shù)的用戶,使得大多數(shù)互聯(lián)網(wǎng)用戶必須使用技術(shù)專家的力量來幫助他們使用互聯(lián)網(wǎng)。隨著技術(shù)的不斷發(fā)展和完善,網(wǎng)絡(luò)世界可以完成對網(wǎng)絡(luò)用戶的功能越來越依賴技術(shù)專家也不斷提高。但隨著增加的網(wǎng)絡(luò)復(fù)雜性的功能,雖然用戶之前的應(yīng)用過程中變得更簡單,但網(wǎng)絡(luò)技術(shù)對于普通用戶的網(wǎng)絡(luò)功能,但它變得越來越神秘。用的應(yīng)用程序,如QQ和擴(kuò)展用戶的數(shù)量的范圍內(nèi)持續(xù)增加,QQ軟件的不斷加強(qiáng)的重要性用戶。許多人依靠QQ軟件的形成,它成為不少網(wǎng)友仍然與外界溝通的重要手段。
2.2 網(wǎng)絡(luò)技術(shù)不完備
在硬件或軟件技術(shù)從技術(shù)上來講,現(xiàn)有的網(wǎng)絡(luò)技術(shù)不是絕對完全可靠。會有各種各樣的計算機(jī)程序漏洞的硬件設(shè)計難免有瑕疵。黑客是網(wǎng)絡(luò)技術(shù)的專家,誰通過自己的網(wǎng)絡(luò)技術(shù)制備的母病毒程序,傳播到網(wǎng)絡(luò)中。由于計算機(jī)漏洞的流行,網(wǎng)絡(luò)病毒有著非常巨大的破壞,它可以在你的計算機(jī)的漏洞來攻擊計算機(jī)。普通網(wǎng)民,計算機(jī)病毒,如用戶的計算機(jī)上無人之境,恣意橫行。當(dāng)普通用戶使用網(wǎng)絡(luò),將面臨很大的風(fēng)險。
2.3 技術(shù)專家對網(wǎng)絡(luò)的控制
隨著網(wǎng)絡(luò)用戶依賴于技術(shù)專家深化網(wǎng)絡(luò)用戶控制深入到其中的技術(shù)專家。網(wǎng)絡(luò)應(yīng)用技術(shù)專家已成為網(wǎng)絡(luò)用戶網(wǎng)絡(luò)活動的必要組成部分,喪失技術(shù)專家,幫助用戶正常的網(wǎng)絡(luò)活動將是不可能的。同時,由于僅在網(wǎng)絡(luò)中示出的函數(shù),則實際的技術(shù),為實現(xiàn)該方法的用戶界面的前方,但用戶是不知道。這使得技術(shù)專家的技術(shù)行為失控,他們可以在情況下,用戶的知識,靠自己的雙手權(quán)威的手中,根據(jù)自己的意愿來使用的計算機(jī)程序。
從技術(shù)角度來看,計算機(jī)安全軟件的功能結(jié)構(gòu)可分為掃描、處理、更新3個分量。在用戶安全形勢的計算機(jī)安全軟件許可下,計算機(jī)完整的掃描,可以發(fā)現(xiàn)隱藏著的風(fēng)險。為了維護(hù)安全軟件,客戶端和服務(wù)器的完整必須得到實時的數(shù)據(jù)交換。這種結(jié)構(gòu)是專為滿足安全性的兩個邏輯,又符合邏輯的盜竊。在正常情況下,當(dāng)安全軟件對電腦進(jìn)行掃描時,安全的名義將得到用戶的許可,并且還同意提供的安全軟件解決方案來處理安全隱患。再加上遠(yuǎn)程服務(wù)器可以是實時通信,安全軟件也可以轉(zhuǎn)化為用來竊取用戶的個人信息的工具。當(dāng)你讓電腦上的安全軟件掃描后,該軟件可以根據(jù)自己的需要查找目標(biāo)文件,并根據(jù)處理意見,或代表執(zhí)行的意見視為安全風(fēng)險給用戶。此外,隨著服務(wù)器軟件的實時信息交換也保證了技術(shù)專家可以是他們的訂單的完整,準(zhǔn)確的執(zhí)行。
3 完善科技風(fēng)險管理的主要措施
面對現(xiàn)代技術(shù)帶來的社會風(fēng)險,除了政府應(yīng)發(fā)揮職能,建立科技風(fēng)險系統(tǒng),形成一個強(qiáng)大和穩(wěn)定的評估機(jī)構(gòu),以有效控制和技術(shù)活動的影響。
3.1 建立科技風(fēng)險評估機(jī)構(gòu)
科技評估是基于明確委托的宗旨,遵循一定的原則,程序和標(biāo)準(zhǔn)的技術(shù)評估,運用科學(xué)、可行的方法來科學(xué)和技術(shù)政策制定,明晰科技計劃,領(lǐng)域的發(fā)展科學(xué)技術(shù),科技項目,科技成果,科研機(jī)構(gòu),專業(yè)咨詢和評估活動,以及科技人員和技術(shù)相關(guān)活動的開展行為。技術(shù)評估需要遵循客觀、公正的原則,科學(xué)原則、相關(guān)性原則、可行性原則、回避原則??萍荚u估的方法有全面的評價指標(biāo),是指運用經(jīng)濟(jì)分析、運籌學(xué)、數(shù)理統(tǒng)計、模糊評價方法,計算機(jī)技術(shù)評價方法的基礎(chǔ)上,以規(guī)則為基礎(chǔ)的評估方法等。技術(shù)評估可以根據(jù)資產(chǎn)評估和作戰(zhàn)評估的社會功能劃分。前者指的是客觀,科學(xué)的評價和判斷,并進(jìn)行相關(guān)的政府部門發(fā)揮決策,監(jiān)督職能提供服務(wù)的政府活動;后者是指企業(yè)或其他社會組織及相關(guān)活動科學(xué)評價和判斷的行為的目的,為他們提供參考的東西被評估的決策,判斷。其主要服務(wù)對象是決策的各級管理,監(jiān)督部門,投資者,技術(shù)應(yīng)用和持有人等。
3.2 制定科學(xué)的風(fēng)險管理與控制決策
建立新的風(fēng)險管理和控制機(jī)制的關(guān)鍵條件是科學(xué)、理性的決策,其中主要的是政府的風(fēng)險管理和控制決策??梢哉f,通過合理利用自身的資源和強(qiáng)制力的政府,可以有效地降低技術(shù)風(fēng)險帶來的。政府的決定是基于基于這樣的事實,對于生活的政策的群眾和財產(chǎn)安全的問題上,應(yīng)遵循科學(xué),客觀的指導(dǎo)科學(xué)研究和理論。對于風(fēng)險管理和控制,由于涉及現(xiàn)代科技的一些問題沒有完全回答不能簡單地用是或沒有定義,這一次政府決定從科學(xué)原理和行政方面不僅考慮,還要考慮到占社會道德的作用,并積極吸納和聽取民意,使政府在最廣大人民的根本利益的決定。
3.3 網(wǎng)絡(luò)技術(shù)風(fēng)險的技術(shù)規(guī)避
技術(shù)是網(wǎng)絡(luò)風(fēng)險的根源,同樣也可以是限制網(wǎng)絡(luò)的風(fēng)險的一種方法。一方面,網(wǎng)絡(luò)技術(shù)風(fēng)險是由于泛在網(wǎng)技術(shù)漏洞和技術(shù)的缺陷引起。通過合理的設(shè)計技術(shù),更安全和更好地使用技術(shù),網(wǎng)絡(luò)技術(shù)風(fēng)險即可規(guī)避。在這方面,需要加強(qiáng)規(guī)范性的網(wǎng)絡(luò)技術(shù),以提高邏輯嚴(yán)謹(jǐn)?shù)陌踩院褪痉恫煌膽?yīng)用,網(wǎng)絡(luò)應(yīng)用和平臺技術(shù)之間的關(guān)鍵技術(shù)之間互訪的整體設(shè)計。加強(qiáng)網(wǎng)絡(luò)威脅防護(hù)網(wǎng)絡(luò)系統(tǒng),加強(qiáng)整體安全架構(gòu)和維護(hù),通過技術(shù)手段降低損壞。此外,還以技術(shù)支持同一領(lǐng)域的上游,以避免過度壟斷技術(shù)依賴于技術(shù)引起創(chuàng)建多個技術(shù)標(biāo)準(zhǔn)。
3.4 加強(qiáng)國際合作和技術(shù)風(fēng)險的研究
現(xiàn)代社會是高度發(fā)達(dá)的一般鏈接到全球網(wǎng)絡(luò)社會的一個全球性的,技術(shù)風(fēng)險比以往更迅速蔓延科技社會,使這個各種前所未有的民族、國家、區(qū)域和全球不再彼此分離??茖W(xué)無國界,技術(shù)風(fēng)險和沒有國界的。事實證明,在風(fēng)險分配邏輯技術(shù)不同于社會財富分配的邏輯,全球技術(shù)風(fēng)險已經(jīng)超越階級、階層、國界,成為人類“共享”的東西。在當(dāng)今迅速發(fā)展的全球化,導(dǎo)致也產(chǎn)生的風(fēng)險的后果往往全局,局部或局部危機(jī)可能蔓延至整個世界,這導(dǎo)致了全球性的危機(jī)。盡管技術(shù)風(fēng)險可能在一個國家,地區(qū),而是全球技術(shù)處理風(fēng)險的現(xiàn)實的威脅產(chǎn)生,但不能依靠一個人。一個國家,一個地區(qū),“單方面”行動必須依靠共同的信念,基于全球協(xié)調(diào)行動共同治理。各國政府應(yīng)積極參與交流與國際社會合作有關(guān)的風(fēng)險,取長補(bǔ)短,形成先進(jìn)經(jīng)驗,共同指導(dǎo)學(xué)習(xí)抵御風(fēng)險的技術(shù),克服危機(jī)。
參考文獻(xiàn)
[1] 翟健.談計算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用及安全防御[J].青春歲月, 2011,(16).
[2] 張偉偉,霍立平.校園網(wǎng)絡(luò)信息安全對策分析[J].青年文學(xué)家,2009,(10).
[3] 王倩.網(wǎng)絡(luò)發(fā)展期待安全與法制[J].河南師范大學(xué)學(xué)報(哲學(xué)社會科學(xué)版),2001,(6).
[4] 盧志勇.淺談廣播電視發(fā)射站自動化系統(tǒng)的網(wǎng)絡(luò)安全與維護(hù)[J].青春歲月,2011,(18).
[5] 葉大鯤,田斌.吉林華橋外國語學(xué)院校園網(wǎng)的設(shè)計與實現(xiàn)[J].吉林華橋外國語學(xué)院學(xué)報,2005,(2).
[6] 宋志雄.概論數(shù)字化時代網(wǎng)絡(luò)安全面臨的挑戰(zhàn)和應(yīng)對策略[J].文學(xué)教育(中旬刊),2011,(3).
[7] 肖媛娥,陳文芳.教育信息化背景下的高校網(wǎng)絡(luò)管理[J].大家,2011,(11).
[8] 劉麗君.淺談網(wǎng)絡(luò)安全與策略[J].安徽文學(xué)(下半月刊),2010,(11).
[9] 龔麗娜.探討基于認(rèn)知心理學(xué)的網(wǎng)站交互設(shè)計原則[J].藝術(shù)與設(shè)計(理論版),2010,(10).