首頁 > 優(yōu)秀范文 > 網(wǎng)絡(luò)暴力的案例
時(shí)間:2023-07-28 09:19:33
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇網(wǎng)絡(luò)暴力的案例范文。如果您需要更多原創(chuàng)資料,歡迎隨時(shí)與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識!
中圖分類號 TP393 文獻(xiàn)標(biāo)識碼 A 文章編號 1007-5739(2012)03-0068-01
任何一個(gè)系統(tǒng)的安全,都包括2個(gè)方面,即系統(tǒng)的安全管理措施和保護(hù)系統(tǒng)安全的各種技術(shù)手段,也就是人的因素和技術(shù)的因素[1]。系統(tǒng)安全策略的制定與實(shí)施、各種安全技術(shù)和產(chǎn)品的使用和部署,都是通過系統(tǒng)管理員和用戶來完成的。健全的管理體制是維護(hù)網(wǎng)絡(luò)正常安全運(yùn)行的關(guān)鍵[2]。很多系統(tǒng)由于缺乏健全的安全管理體制,因此常出現(xiàn)管理疏忽而導(dǎo)致嚴(yán)重的問題。
1 明確專門負(fù)責(zé)網(wǎng)絡(luò)安全管理的部門
網(wǎng)絡(luò)安全管理部門是系統(tǒng)內(nèi)部具體處理信息安全問題的權(quán)威機(jī)構(gòu),其主要職責(zé)包括以下10個(gè)方面:一是研究和評估各類網(wǎng)絡(luò)安全技術(shù),應(yīng)用推廣適合本系統(tǒng)的技術(shù)。二是制定、監(jiān)督執(zhí)行及修訂安全策略和安全管理規(guī)定。三是制訂出適合單位內(nèi)使用的各類操作系統(tǒng)和網(wǎng)絡(luò)設(shè)備配置指南。四是指導(dǎo)和監(jiān)督信息系統(tǒng)及設(shè)施的建設(shè),以確保信息系統(tǒng)滿足安全要求。五是各接入單位部門計(jì)算機(jī)內(nèi)嚴(yán)禁安裝黑客軟件和病毒軟件、散布黑客軟件和病毒或攻擊其他聯(lián)網(wǎng)主機(jī),建立病毒數(shù)據(jù)庫自動更新和定時(shí)升級安全補(bǔ)丁,定期檢測網(wǎng)內(nèi)病毒和安全漏洞,病毒信息,采取必要的防治措施。六是應(yīng)做好網(wǎng)絡(luò)系統(tǒng)備份工作,確保在系統(tǒng)發(fā)生故障時(shí)能及時(shí)恢復(fù),對各種應(yīng)用系統(tǒng)的配置規(guī)劃和備份計(jì)劃進(jìn)行審查,檢查其是否符合安全要求。七是只允許網(wǎng)管中心工作人員操作網(wǎng)絡(luò)設(shè)備、修改網(wǎng)絡(luò)設(shè)置,其他任何人一概不允許;根據(jù)使用權(quán)限正確分配管理計(jì)算機(jī)服務(wù)器系統(tǒng),并添加口令予以保護(hù),定期修改口令,嚴(yán)禁任何非系統(tǒng)管理員使用、猜測管理員口令。八是對各類個(gè)人主機(jī)、應(yīng)用系統(tǒng)和設(shè)備進(jìn)行不定期地安全檢查。九是定期對網(wǎng)絡(luò)管理員進(jìn)行安全培訓(xùn)和教育,提高其相關(guān)的操作技能和安全保密意識,以便能夠識別安全事件,掌握基本的安全技能及正確的處理方法。十是對各用戶安全事件的日常匯報(bào)進(jìn)行處理[3-4]。
2 制定網(wǎng)絡(luò)安全管理規(guī)定
為明確職責(zé)和責(zé)任,一般網(wǎng)絡(luò)安全管理規(guī)定應(yīng)包括以下7個(gè)方面:一是計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)規(guī)定。用于建設(shè)專用網(wǎng)絡(luò)安全設(shè)施以及描述建設(shè)各類信息系統(tǒng)應(yīng)遵循的一般要求。二是計(jì)算機(jī)網(wǎng)絡(luò)安全管理規(guī)定。用于對違反規(guī)定的行為進(jìn)行處罰以及描述用戶應(yīng)遵守的一般要求。三是安全事件應(yīng)急響應(yīng)流程。定義發(fā)生各類安全事件時(shí)相關(guān)人員的職責(zé)及處理流程。安全事件包括不明原因引起的線路中斷、系統(tǒng)故障導(dǎo)致癱瘓、感染計(jì)算機(jī)病毒、硬件被盜、嚴(yán)重泄密、黑客入侵、誤操作導(dǎo)致重要數(shù)據(jù)丟失等。四是明確安全注意事項(xiàng)和系統(tǒng)使用指南。主管人員應(yīng)制訂相關(guān)應(yīng)用系統(tǒng)的使用指南和安全注意事項(xiàng),讓應(yīng)用系統(tǒng)的操作人員能夠掌握正確的使用方法,以保證各種系統(tǒng)正常運(yùn)行和維護(hù),避免因操作不當(dāng)而造成損失。五是安全保密管理規(guī)定。定義網(wǎng)絡(luò)系統(tǒng)內(nèi)部對人員的一般要求、對各類信息的保密要求以及對違反規(guī)定行為的處罰措施。六是機(jī)房出入管理制度。由專人值守,出入時(shí)登記,從而對非管理人員進(jìn)出中心機(jī)房進(jìn)行管理。七是系統(tǒng)數(shù)據(jù)備份制度。規(guī)定對重要系統(tǒng)和重要數(shù)據(jù)必須備份,針對不同的應(yīng)用系統(tǒng)作出不同的規(guī)定,包括備份保存和恢復(fù)、備份方式、備份周期等。
3 明確網(wǎng)絡(luò)安全管理人員崗位工作職責(zé)
一是建立健全的網(wǎng)絡(luò)安全管理組織,設(shè)立計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作責(zé)任人制度,負(fù)責(zé)全面領(lǐng)導(dǎo)本單位計(jì)算機(jī)的防黃、防黑、防不良信息、防毒等網(wǎng)絡(luò)安全工作。二是網(wǎng)絡(luò)安全管理人員要進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),并實(shí)行持證上崗制。三是網(wǎng)絡(luò)安全管理人員應(yīng)當(dāng)保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施、信息、運(yùn)行環(huán)境的安全。四是網(wǎng)絡(luò)安全管理人員應(yīng)當(dāng)保障網(wǎng)絡(luò)系統(tǒng)和信息系統(tǒng)的正常安全運(yùn)行。五是網(wǎng)絡(luò)安全管理人員必須接受并配合國家有關(guān)部門對網(wǎng)絡(luò)依法進(jìn)行的監(jiān)督檢查和上級網(wǎng)絡(luò)中心對其進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。六是網(wǎng)絡(luò)安全管理人員必須對網(wǎng)絡(luò)接入的用戶,用防火墻技術(shù)屏蔽非法站點(diǎn)和保留日志文件,并進(jìn)行定期檢查。七是網(wǎng)絡(luò)安全管理人員定期檢查各種設(shè)備,確保網(wǎng)絡(luò)暢通和系統(tǒng)正常運(yùn)行,定期備份系統(tǒng)數(shù)據(jù),仔細(xì)閱讀記錄文件,不放過任何異?,F(xiàn)象,定期保養(yǎng)、維護(hù)網(wǎng)絡(luò)中心交換設(shè)備。八是網(wǎng)絡(luò)安全管理人員定期檢測網(wǎng)內(nèi)病毒和安全漏洞,病毒信息,并采取必要措施加以防治。
4 結(jié)語
計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)上充斥著大量的有害信息和不安全因素,為了加強(qiáng)維護(hù)公共秩序、保護(hù)互聯(lián)網(wǎng)的安全和社會穩(wěn)定,應(yīng)當(dāng)接受公安機(jī)關(guān)的檢查、指導(dǎo)和安全監(jiān)督,如實(shí)向公安機(jī)關(guān)提供有關(guān)安全保護(hù)的數(shù)據(jù)文件、信息、資料等,協(xié)助公安機(jī)關(guān)查處通過互聯(lián)網(wǎng)進(jìn)行的違法犯罪活動。
5 參考文獻(xiàn)
[1] WILLIAM STALLINGS.網(wǎng)絡(luò)安全基礎(chǔ)[M].4版.白國強(qiáng),譯.北京:清華大學(xué)出版社,2001.
按照文件要求,市委網(wǎng)信辦對照工作職責(zé),認(rèn)真排查梳理了我市網(wǎng)絡(luò)安全風(fēng)險(xiǎn)點(diǎn),逐項(xiàng)建立完善工作機(jī)制,現(xiàn)匯報(bào)如下:
1.網(wǎng)絡(luò)安全風(fēng)險(xiǎn)研判工作:制定了《網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》,明確了由于人為原因、軟硬件缺陷或故障、自然災(zāi)害等對網(wǎng)絡(luò)和信息系統(tǒng)或其數(shù)據(jù)造成危害引發(fā)負(fù)面影響的事件的分析和處理。
2.網(wǎng)絡(luò)安全風(fēng)險(xiǎn)決策評估機(jī)制:成立了網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,對全市網(wǎng)絡(luò)安全工作統(tǒng)籌指揮。制定了《網(wǎng)絡(luò)安全和信息化委員會工作規(guī)則》,明確網(wǎng)絡(luò)安全工作職責(zé)和工作制度。
3.網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防控協(xié)同機(jī)制:組建了網(wǎng)絡(luò)安全專家小組,努力應(yīng)對新形勢下網(wǎng)絡(luò)安全錯(cuò)綜復(fù)雜的局面,提高網(wǎng)絡(luò)安全保障水平。實(shí)施網(wǎng)絡(luò)安全事件應(yīng)急處置聯(lián)席會制度,對全市網(wǎng)絡(luò)安全事件的進(jìn)行預(yù)防和應(yīng)急處理。
4. 網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防控責(zé)任機(jī)制:下發(fā)了《貫徹落實(shí)<黨委(黨組)網(wǎng)絡(luò)安全工作責(zé)任制實(shí)施辦法>責(zé)任分工方案》,明確責(zé)任主體和責(zé)任分工,提高網(wǎng)絡(luò)風(fēng)險(xiǎn)防范防控意識和能力。
案情簡介2007年12月29日,在北京工作的姜巖,從自己居住的24層樓跳下自殺。她自殺的原因是丈夫王菲和東某有了婚外情。這在網(wǎng)絡(luò)世界引起軒然大波。主人公王菲旋即遭“人肉搜索”。他的家庭住址、工作單位及第三者東某的個(gè)人信息逐漸在網(wǎng)上被披露。隨后,網(wǎng)民在網(wǎng)上的宣泄也逐步從網(wǎng)絡(luò)世界中的謾罵,演變成一場現(xiàn)實(shí)生活中的暴力。隨后,王菲向人民法院提起了訴訟。法院判決被告的行為侵害了王菲的隱私權(quán)和名譽(yù)權(quán)。被告不服提起上訴,二審維持原判。
一、言論自由與網(wǎng)絡(luò)暴力的含義
《憲法》第35條規(guī)定:“中華人民共和國有言論、出版、集會、結(jié)社、游行、示威的自
由。”言論自由是公民有權(quán)通過各種語言形式表達(dá)自己的思想和觀點(diǎn)的自由。言論自由有廣義和狹義之分,我國《憲法》所指的言論自由是狹義的言論自由概念。
在網(wǎng)上發(fā)表具有攻擊性、煽動性和侮辱性的言論,造成當(dāng)事人名譽(yù)損害的,人們習(xí)慣稱之為“網(wǎng)絡(luò)暴力”。
二、網(wǎng)絡(luò)暴力產(chǎn)生的原因
(一)匿名性利于情緒的發(fā)泄。在現(xiàn)實(shí)生活中,由于種種障礙,自己的情緒不能無休止地發(fā)泄。但在網(wǎng)絡(luò)空間不同,互相不認(rèn)識,可以毫無壓力地釋放自己的情緒。由于現(xiàn)代社會的生活越來越物質(zhì)化,人們更多的是從表面來看待一件事情,然后在這個(gè)自由的空間內(nèi)發(fā)表自己的見解。
(二)盲目跟風(fēng)折射理性缺失。不少網(wǎng)民在網(wǎng)絡(luò)輿論的浪潮中,失去自我判斷力,人云亦云,缺乏理性,缺乏獨(dú)立思考和獨(dú)立判斷的能力。網(wǎng)絡(luò)輿論暴力現(xiàn)象反映出我國社會公民群眾存在的道德問題和法律意識薄弱的現(xiàn)象。網(wǎng)絡(luò)輿論暴力深層次的根源還在于國民的性格特征,是民眾“道德審判”和“道德民兵”的傳統(tǒng)在網(wǎng)絡(luò)上的折射。遇到一些自認(rèn)為不公或不對的事,在網(wǎng)上發(fā)表自己的意見,后群起而攻之,忽略法律,在未保護(hù)當(dāng)事人應(yīng)有的權(quán)力下,企圖保護(hù)自己的“正義”。這樣的正義往往以漠視他人的權(quán)利為代價(jià)。最后形成“群體極化”,最終可能形成極端的觀點(diǎn)和行為。
(三)網(wǎng)站故意炒作,推波助瀾。社會主義市場經(jīng)濟(jì)的不斷發(fā)展的一個(gè)弊端就是社會上的人越來越功利化,只要有利可圖便不管不顧。網(wǎng)站也不例外,網(wǎng)站為了賺取利潤,提高點(diǎn)擊率,對偏激言論進(jìn)行更多的傳播也是造成局勢惡化的原因。
三、網(wǎng)絡(luò)背景下的言論自由
在網(wǎng)絡(luò)的虛擬世界中,人們可以隨意地抒發(fā)自己的觀點(diǎn),其中不乏語言上的暴力行為,于是發(fā)生了網(wǎng)絡(luò)暴力。產(chǎn)生網(wǎng)絡(luò)暴力最主要的原因是網(wǎng)絡(luò)言論自由化。網(wǎng)絡(luò)言論自由化表現(xiàn)出的非理性及盲從性容易導(dǎo)致規(guī)模性網(wǎng)絡(luò)暴力,嚴(yán)重侵害當(dāng)事人合法利益。并且網(wǎng)絡(luò)言論的虛擬性和廣泛傳播性會給公共秩序和公序良俗帶來極大沖擊。
我們不否認(rèn)網(wǎng)絡(luò)言論泛濫帶來的負(fù)面影響,但網(wǎng)絡(luò)言論自由帶來的價(jià)值是巨大的。因?yàn)檠哉撟杂勺鳛橐豁?xiàng)憲法權(quán)利寫進(jìn)憲法已經(jīng)許多年,但從來沒有像今天這樣得到了較為充分的實(shí)現(xiàn)。全面的促進(jìn)網(wǎng)絡(luò)言論自由其主要作用和意義之一就是推動言論自由這一憲法權(quán)利的落實(shí)和實(shí)現(xiàn)。人們可以憑借網(wǎng)絡(luò),自由討論國家大事,傳播各種信息。在傳統(tǒng)政治時(shí)代沒有做到的事情,在信息時(shí)代做成了,此應(yīng)為值得歡呼之事。不但如此,網(wǎng)絡(luò)言論自由功能之二是推動了另一項(xiàng)憲法基本權(quán)利的實(shí)現(xiàn)――輿論監(jiān)督權(quán)。我國憲法第四十一條第一款規(guī)定:中華人民共和國公民對于任何國家機(jī)關(guān)和國家工作人員,有提出批評和建議的權(quán)利,對于任何國家機(jī)關(guān)和國家工作人員的違法失職行為,有向有關(guān)國家機(jī)關(guān)提出申訴、控告或檢舉的權(quán)利,但是不得捏造或者歪曲事實(shí)進(jìn)行誣告陷害。這一條文是有關(guān)公民監(jiān)督權(quán)的規(guī)定。監(jiān)督權(quán)是公民的一項(xiàng)憲法基本權(quán)利,通過輿論監(jiān)督則是一種有效的監(jiān)督方式。輿論監(jiān)督權(quán)是通過輿論行使監(jiān)督或說通過輿論的方式達(dá)到監(jiān)督的目的。它是公民言論自由權(quán)利的體現(xiàn),是公民參政議政的一種形式,是現(xiàn)代制度的一個(gè)組成部分。
總而言之,網(wǎng)絡(luò)背景對于言論自由的發(fā)揮有兩面性,它在為言論自由提供最佳實(shí)現(xiàn)平臺的同時(shí),也會使言論自由的濫用造成更加嚴(yán)重的后果。
四、網(wǎng)絡(luò)暴力的應(yīng)對策略
從上面可以看出,網(wǎng)絡(luò)暴力并不屬于言論自由正確行使的范圍之內(nèi)。所以杜絕網(wǎng)絡(luò)暴力,才能真正實(shí)現(xiàn)言論自由。
(一)加強(qiáng)網(wǎng)民的自律教育
整治網(wǎng)絡(luò)暴力,首先要加強(qiáng)網(wǎng)民的教育引導(dǎo)。針對不同群體的網(wǎng)民也可進(jìn)行有區(qū)別的教
育引導(dǎo),這是整治網(wǎng)絡(luò)暴力的有效手段。針對青年學(xué)生網(wǎng)民,可以在學(xué)校教育中開展網(wǎng)絡(luò)教育課,舉行相關(guān)內(nèi)容的主題班隊(duì)會,樹立正確的運(yùn)用網(wǎng)絡(luò)意識和正確的價(jià)值觀;針對青年非學(xué)生網(wǎng)民,可以通過各種公共媒介宣傳網(wǎng)絡(luò)教育,使廣大群眾意識到網(wǎng)絡(luò)暴力的危害,能夠主動抵觸網(wǎng)絡(luò)暴力,至少不主動傳播。
(二)立法規(guī)范網(wǎng)絡(luò)
要從根本上解決網(wǎng)絡(luò)暴力,需要通過立法來規(guī)范網(wǎng)絡(luò)的運(yùn)行,以減少網(wǎng)絡(luò)暴力的發(fā)生。雖然國家有關(guān)部門已經(jīng)前瞻性地制定了與互聯(lián)網(wǎng)相關(guān)的政策規(guī)定,但互聯(lián)網(wǎng)的高速發(fā)展已經(jīng)促使現(xiàn)實(shí)環(huán)境發(fā)生了很大的變化,網(wǎng)絡(luò)暴力這一新生事物顯然不再適應(yīng)舊的規(guī)定。
(三)實(shí)行網(wǎng)絡(luò)實(shí)名制
網(wǎng)絡(luò)的匿名性是導(dǎo)致網(wǎng)絡(luò)暴力發(fā)生的重要原因。因此,有必要推行網(wǎng)絡(luò)實(shí)名制,以限制暴力事件的發(fā)生。
參考文獻(xiàn):
中圖分類號:G48 文獻(xiàn)標(biāo)識碼:A 文章編號:1006-3315(2015)04-147-002
一、引言
信息化時(shí)代對于圖書管理提出更高的要求,比如圖書情報(bào)檔案一體化管理就是在網(wǎng)絡(luò)背景之下應(yīng)運(yùn)而生的產(chǎn)物;它不僅囊括了傳統(tǒng)圖書館的功能,又充分結(jié)合網(wǎng)絡(luò)的力量為用戶提供較為集中的信息處理服務(wù);極大地滿足了高校的教學(xué)科研工作,豐富了用戶體驗(yàn),是信息化時(shí)代圖書館工作人員高效率工作的前提。圖書情報(bào)檔案一體化管理的一個(gè)重要特點(diǎn)就是實(shí)現(xiàn)了資源共享,為用戶所提供的服務(wù)具有高度標(biāo)準(zhǔn)化,然而現(xiàn)在的圖書館在一體化管理上存在一些問題,本文就此展開具體的研究。
二、基于網(wǎng)絡(luò)背景下圖書情報(bào)檔案一體化管理含義
“一體化”廣泛應(yīng)用于社會生活的各行各業(yè),其含義就是將兩種或者兩種以上沒有關(guān)聯(lián)的個(gè)體緊密的結(jié)合在一起,從而使這些個(gè)體形成一定的協(xié)同效力,進(jìn)而為社會提供更加齊全的服務(wù)。
而圖書情報(bào)檔案管理一體化的思想在上世紀(jì)八十年代就已經(jīng)被學(xué)者提出,其具體的含義就是把圖書、情報(bào)、檔案各自的優(yōu)勢相結(jié)合在一起,形成一種互補(bǔ)性優(yōu)勢;再運(yùn)用計(jì)算機(jī)通信技術(shù)構(gòu)建完善的數(shù)據(jù)資源共享以及網(wǎng)絡(luò)共建的系統(tǒng),從而為用戶提供豐富且一體化的數(shù)據(jù)資源服務(wù)。
三、基于網(wǎng)絡(luò)背景下圖書情報(bào)檔案一體化管理的必要性與可行性
(一)圖書情報(bào)檔案一體化管理的必要性
1.三門學(xué)科融合的需要。圖書館學(xué)、情報(bào)學(xué)以及檔案學(xué)從古至今并沒有明顯的界限,在歷史上它們也經(jīng)常出現(xiàn)分分合合的過程。因此這三個(gè)成員之間所具備的共同的性質(zhì),就使得圖書情報(bào)一體化管理在信息時(shí)代的網(wǎng)絡(luò)背景下成為可能。
2.教學(xué)科研、信息資源共享的需要。高??蒲信c教育活動隨著信息化技術(shù)的發(fā)展變得越來越活躍,而科研教育活動的展開需要全方位以及多角度的信息數(shù)據(jù)。而目前高校的圖書情報(bào)管理與檔案管理是分而治之,難以互相滲透,難以為用戶提供全方位的資料。
信息資源共享由于其巨大的作用而應(yīng)用于各行各業(yè),自然也包括網(wǎng)絡(luò)背景之下的圖書情報(bào)檔案管理。信息資源共享的技術(shù)就是把圖書、情報(bào)、檔案的資源運(yùn)用一定的技術(shù)使其緊密的結(jié)合在一起,進(jìn)而為用戶提供全方位的信息資源,滿足用戶的需求。
3.網(wǎng)絡(luò)環(huán)境的需要。在以前,人們需要閱讀,總是到圖書館去,并且使用的是紙質(zhì)書籍;而現(xiàn)在,人們可以足不出戶的感受到閱讀的樂趣,而這一切都是由于數(shù)字圖書館的建立。數(shù)字圖書館不僅在形式上與傳統(tǒng)圖書館有巨大的差別,而且其內(nèi)容也囊括了所有圖書館、檔案館以及情報(bào)中心的各種資料,因而為人們提供與時(shí)俱進(jìn)的服務(wù)的前提,必須是圖書情報(bào)檔案三者走向融合。
(二)圖書情報(bào)檔案一體化管理的可行性
1.同宗同源性的可行性。圖書、情報(bào)、檔案在現(xiàn)代信息管理這門專業(yè)之中分別作為不同的科目所存在,這也就從一個(gè)側(cè)面反映了這三者之間的同宗同源性。一般來說,具有共同特性的事物才有可能形成一體化,而這三者之間恰恰有這種共性。比如一種資料,既可以稱之為圖書,也可以成為情報(bào),也可以成為檔案,這就使得這三者的一體化管理成為可能。
2.網(wǎng)絡(luò)環(huán)境提供可行性?,F(xiàn)代科學(xué)技術(shù)的發(fā)展,尤其是指信息技術(shù),為圖書情報(bào)檔案一體化管理提供有利的保障。這種技術(shù)指的就是信息技術(shù)、通信技術(shù)、數(shù)據(jù)庫技術(shù)等,這些技術(shù)通過信息基礎(chǔ)設(shè)施以及國際互聯(lián)網(wǎng)的對接,種種的網(wǎng)絡(luò)通信信息技術(shù),使得圖書情報(bào)檔案走向一體化成為可能。
3.思想觀念的轉(zhuǎn)變提供可行性?;ヂ?lián)網(wǎng)技術(shù)的發(fā)展改變了人們傳統(tǒng)的觀念,取而代之的就是互聯(lián)網(wǎng)信息資源共享觀念。其中體現(xiàn)共享意識的重要表現(xiàn)就在于網(wǎng)絡(luò)環(huán)境之下信息資源的流通與服務(wù)、文獻(xiàn)數(shù)據(jù)的傳遞與交換、共享編目等網(wǎng)絡(luò)共享方面,都形成了圖書、情報(bào)、檔案一體化管理所必須具備的網(wǎng)狀信息鏈,這些技術(shù)也體現(xiàn)了人們的共享意識。
四、我國網(wǎng)絡(luò)背景下圖書情報(bào)檔案實(shí)現(xiàn)一體化管理所存在的問題
(一)法律法規(guī)不健全
圖書館、情報(bào)中心以及檔案局三者隸屬于不同的管理部門,比如,圖書館隸屬于文化部門以及教育部門;情報(bào)隸屬于科技部門;而檔案則隸屬于檔案局;圖書、情報(bào)、檔案三個(gè)成員各自為政,使這三者領(lǐng)導(dǎo)階層對于實(shí)現(xiàn)一體化管理意見存在一定的分歧。
法律法規(guī)方面在國外圖書館一體化管理之中已經(jīng)有了成功的經(jīng)驗(yàn),有很多國外圖書館在成立之初已經(jīng)頒布了一體化管理的法律法規(guī),在圖書館之后的管理中再對其予以完善。
(二)人才的匱乏
一般來說,構(gòu)建一個(gè)完善的圖書情報(bào)檔案一體化管理系統(tǒng),需要兩種類型的人才:第一種就是熟悉圖書、情報(bào)、檔案管理工作特點(diǎn)的人才;第二種就是擅長系統(tǒng)構(gòu)建、數(shù)據(jù)庫與網(wǎng)絡(luò)的構(gòu)建維護(hù)、網(wǎng)絡(luò)資源的共享等方面的計(jì)算機(jī)技術(shù)人才,同時(shí)第二種人才還需要兼?zhèn)涞谝环N人才所具備的圖書情報(bào)檔案一體化管理能力。但是,我國目前的發(fā)展現(xiàn)狀是這兩種人才都極度的短缺。
(三)網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)不統(tǒng)一
由于我國的圖書、情報(bào)、檔案分屬于不同的部門,各自為政現(xiàn)象突出,這就使得這三者在網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)上存在不統(tǒng)一的現(xiàn)象。具體表現(xiàn)在數(shù)據(jù)資源的采集、匯編、導(dǎo)入、檢索等方面的技術(shù)存在不標(biāo)準(zhǔn)的現(xiàn)象;而實(shí)現(xiàn)一體化的圖書情報(bào)檔案管理,必須要有統(tǒng)一的技術(shù)標(biāo)準(zhǔn),才能夠使系統(tǒng)正常運(yùn)行、用戶也能夠快捷而又完整的搜索到數(shù)據(jù)信息,進(jìn)而滿足用戶的信息需求。
(四)利益不均衡問題
我國學(xué)者對于圖書、情報(bào)、檔案這三個(gè)成員的利益平衡機(jī)制的研究還沒有取得一定的成果。所謂利益平衡機(jī)制,就是根據(jù)圖書館、情報(bào)所以及檔案館的館藏資源的多少來確定其所享有的權(quán)利;但是我國學(xué)者還沒有研究出這三個(gè)成員的貢獻(xiàn)與其享有的權(quán)利之間的平衡關(guān)系。
五、基于網(wǎng)絡(luò)背景下圖書情報(bào)檔案一體化管理的措施
(一)健全相關(guān)法律法規(guī)
當(dāng)前圖書情報(bào)檔案一體化管理需要的就是有關(guān)信息政策以及信息法律方面的立法;雖然有關(guān)這三者在法律之上有一些表現(xiàn),就比如《電子出版物管理規(guī)定》,但是立法的不斷完善才能滿足信息時(shí)代的要求,比如在信息政策方面,應(yīng)包括信息技術(shù)因素立法、信息市場因素立法等;在信息法律之上,包括信息市場立法、信息利益分配立法、知識產(chǎn)權(quán)保護(hù)立法等。
(二)提升從業(yè)人員自身水平
第一,在高校開設(shè)圖書情報(bào)檔案一體化管理的相關(guān)課程,在所開設(shè)的課程之中既包括圖書情報(bào)檔案一體化管理工作的核心內(nèi)容,還包括相關(guān)的組織協(xié)調(diào)管理課程,更包括構(gòu)建一體化管理所需的計(jì)算機(jī)人才;第二,對已經(jīng)在圖書、情報(bào)或者檔案方面供職的人員,應(yīng)對他們開展相關(guān)培訓(xùn)工作,并且開展相應(yīng)的計(jì)算機(jī)操作以及系統(tǒng)開發(fā)維護(hù)的培訓(xùn)課程,從而使這些在職人員得以勝任網(wǎng)絡(luò)環(huán)境之下圖書檔案管理的一體化操作。
(三)統(tǒng)一技術(shù)標(biāo)準(zhǔn)
目前我國的圖書館、情報(bào)中心以及檔案館分別屬于不同的主管部門,這就使得圖書館、情報(bào)中心以及檔案館管理水平不一,且相關(guān)技術(shù)標(biāo)準(zhǔn)與要求也不統(tǒng)一。因此,在構(gòu)建圖書情報(bào)檔案一體化建設(shè)管理之初,需要制定統(tǒng)一技術(shù)標(biāo)準(zhǔn)。技術(shù)標(biāo)準(zhǔn)的統(tǒng)一,使用戶及時(shí)獲取其需要的數(shù)據(jù)資源,也能夠使圖書情報(bào)檔案一體化管理成為可能。比如三者必須使用統(tǒng)一的網(wǎng)絡(luò)結(jié)點(diǎn),使計(jì)算機(jī)可以在不同的局域網(wǎng)之上聯(lián)網(wǎng);同時(shí),一體化的圖書檔案管理實(shí)現(xiàn)館際互借以及資源共享,還需要使網(wǎng)絡(luò)支持廣域網(wǎng)集成管理。
(四)均衡利益
解決利益問題,最重要的就是需要完善現(xiàn)有的利益平衡機(jī)制。而完善利益平衡機(jī)制就需要結(jié)合三個(gè)機(jī)構(gòu)的管理現(xiàn)狀以及國外已經(jīng)掌握的經(jīng)驗(yàn),比如國外一體化管理采用的是雙軌運(yùn)行機(jī)制,這種機(jī)制包含市場機(jī)制以及公益機(jī)制,即在構(gòu)建一體化管理之初,需要與圖書、情報(bào)以及檔案三方簽訂協(xié)議,明確投入多少與收益成正比,從而激發(fā)三方機(jī)構(gòu)的積極性;同時(shí),如果三方機(jī)構(gòu)之中的一方需要某類數(shù)據(jù)資源時(shí),其他有條件的成員必須向其提供其所需要的數(shù)據(jù)資源,而在此過程之中所產(chǎn)生的費(fèi)用由三方共同承擔(dān)。由此,可以極大的減輕三方的利益矛盾,促進(jìn)一體化的順利開展。
六、結(jié)語
圖書、情報(bào)以及檔案三方機(jī)構(gòu)形成一體化管理,是適應(yīng)網(wǎng)絡(luò)時(shí)代的需要,更由于有了信息技術(shù)的支持而具備極強(qiáng)可行性。不過由于我國探索圖書情報(bào)檔案管理還處于初級階段,因而難免會出現(xiàn)一些問題,因此本文針對探索之中所出現(xiàn)的問題研究了一些改善措施,希望本文的一些觀點(diǎn)具備一定的建設(shè)性,以便為用戶提供更優(yōu)質(zhì)的數(shù)據(jù)資源服務(wù)。
參考文獻(xiàn):
中圖分類號:TP309文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2011) 24-0000-01
SMs Network Security Building Analysis in Level Protection Hierarchical Management
Xu Aihua,Lv Yun
(Nanjing Institute of Science& Technology Information,Nanjing 210018)
Abstract:This article based on "communications network security management approach"in the basic situation of small and medium sized networks and applications based on the analysis of the characteristics on small and medium sized network construction and management of network security solutions.
Keywords:Level protection classification management;Small network;
Security building
一、工信部關(guān)于等級保護(hù)分級管理的要求
如何利用等級保護(hù)中分級管理制度,確定不同的系統(tǒng)不同的安全策略,消除內(nèi)部網(wǎng)向公網(wǎng)傳送的信息可能被他人竊聽或篡改等等安全隱患,對中小網(wǎng)絡(luò)而言至關(guān)重要。為此,自2010年3月1日起,工業(yè)和信息化部了《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》(以下簡稱《辦法》)開始施行。《辦法》要求通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)按照各通信網(wǎng)絡(luò)單元遭到破壞后可能造成的危害程度,將本單位已正式投入運(yùn)行的通信網(wǎng)絡(luò)單元由低到高分別劃分為一級、二級、三級、四級、五級?!掇k法》要求,通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)在通信網(wǎng)絡(luò)定級評審?fù)ㄟ^后三十日內(nèi),將通信網(wǎng)絡(luò)單元的劃分和定級情況按照有關(guān)規(guī)定向電信管理機(jī)構(gòu)備案。電信管理機(jī)構(gòu)對通信網(wǎng)絡(luò)運(yùn)行單位開展通信網(wǎng)絡(luò)安全防護(hù)工作的情況進(jìn)行檢查。
二、中小型網(wǎng)絡(luò)基本情況與應(yīng)用特點(diǎn)
中小型計(jì)算機(jī)網(wǎng)絡(luò)主要應(yīng)用于辦公自動化系統(tǒng)、信息查詢系統(tǒng)、郵件服務(wù)、財(cái)務(wù)、人事、計(jì)劃系統(tǒng)等實(shí)際工作和WWW應(yīng)用中。根據(jù)中小型計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用特點(diǎn),需要保證網(wǎng)絡(luò)中的數(shù)據(jù)具有可用性、可靠性、保密性、完整性、安全性等。又由于計(jì)算機(jī)網(wǎng)絡(luò)跨越公共網(wǎng)絡(luò)及與Internet網(wǎng)互聯(lián),這就給計(jì)算機(jī)網(wǎng)絡(luò)帶來嚴(yán)峻的安全問題,如敏感信息的泄露、黑客的侵?jǐn)_、網(wǎng)絡(luò)資源的非法使用以及計(jì)算機(jī)病毒等。這些安全問題如果得不到解決,那將會給計(jì)算機(jī)網(wǎng)絡(luò)帶來嚴(yán)重的安全隱患。所謂可用性是指網(wǎng)絡(luò)信息可被授權(quán)用戶訪問的特性,即網(wǎng)絡(luò)信息服務(wù)在需要時(shí),能夠保證授權(quán)用戶使用??煽啃允侵妇W(wǎng)絡(luò)系統(tǒng)硬件和軟件無故障運(yùn)行的性能,是網(wǎng)絡(luò)系統(tǒng)安全最基本的要求;保密性是指網(wǎng)絡(luò)信息不被泄露的特性,保密性是保證信息即使泄露,非授權(quán)用戶在有限的時(shí)間內(nèi)也不能識別真正的信息內(nèi)容;完整性即網(wǎng)絡(luò)信息在存儲和傳輸過程中不被刪除、修改、偽造、亂序、重放和插入等操作,是指網(wǎng)絡(luò)信息未經(jīng)授權(quán)不能進(jìn)行改變的特性,也稱作不可否認(rèn)性。從技術(shù)角度看,網(wǎng)絡(luò)安全的內(nèi)容大體包括四個(gè)方面,即:網(wǎng)絡(luò)實(shí)體安全、軟件安全網(wǎng)絡(luò)數(shù)據(jù)安全和網(wǎng)絡(luò)安全管理。由此可見,計(jì)算機(jī)網(wǎng)絡(luò)安全不僅要保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全,還要保護(hù)數(shù)據(jù)安全。因此實(shí)施網(wǎng)絡(luò)安全保護(hù)方案,目的是以保證算機(jī)網(wǎng)絡(luò)自身的安全。
三、中小型網(wǎng)絡(luò)安全解決方案
隨著網(wǎng)絡(luò)威脅越來越普遍、破壞性越來越嚴(yán)重,網(wǎng)絡(luò)入侵者攻擊來源廣泛,形式多樣。通常采用信息收集、探測分析系統(tǒng)的安全弱點(diǎn)和實(shí)施攻擊有步驟地進(jìn)行入侵。如在目標(biāo)系統(tǒng)安裝木馬程序用來窺探目標(biāo),網(wǎng)絡(luò)所熟悉的病毒,如紅色代碼、沖擊波,口令蠕蟲等對網(wǎng)絡(luò)造成了巨大損失。本文按照安全風(fēng)險(xiǎn)、需求分析結(jié)果、安全目標(biāo)及安全設(shè)計(jì)原則,為中小型計(jì)算機(jī)網(wǎng)絡(luò)解決網(wǎng)絡(luò)安全問題,力求構(gòu)建一個(gè)適合于中小型計(jì)算機(jī)網(wǎng)絡(luò)的安全體系。
(一)外網(wǎng)安全設(shè)計(jì)
1.防火墻系統(tǒng):采用防火墻系統(tǒng)實(shí)現(xiàn)對內(nèi)部網(wǎng)和廣域網(wǎng)進(jìn)行隔離保護(hù)。對內(nèi)部網(wǎng)絡(luò)中服務(wù)器子網(wǎng)通過單獨(dú)的防火墻設(shè)備進(jìn)行保護(hù)。
2.入侵檢測系統(tǒng):采用入侵檢測設(shè)備,作為防火墻的功能互補(bǔ),提供對監(jiān)控網(wǎng)段的攻擊的實(shí)時(shí)報(bào)警和積極響應(yīng)。
3.病毒防護(hù)系統(tǒng):強(qiáng)化病毒防護(hù)系統(tǒng)的應(yīng)用策略和管理策略,增強(qiáng)病毒防護(hù)有效性。
4.垃圾郵件過濾系統(tǒng):過濾郵件,阻止垃圾郵件及病毒郵件的入侵。
(二)內(nèi)網(wǎng)安全設(shè)計(jì)
采用訪問控制策略,通過密碼、口令(不定期修改、定期保存密碼與口令)等禁止非授權(quán)用戶對服務(wù)器的訪問,以及對辦公自動化平臺、的訪問和管理、用戶身份真實(shí)性的驗(yàn)證、內(nèi)部用戶訪問權(quán)限設(shè)置、ARP病毒的防御、數(shù)據(jù)完整、審計(jì)記錄、防病毒入侵。對內(nèi)部采用:網(wǎng)絡(luò)管理軟件系統(tǒng):使網(wǎng)管人員對網(wǎng)絡(luò)中的實(shí)時(shí)數(shù)據(jù)流量情況能夠清晰了解。掌握整個(gè)網(wǎng)絡(luò)使用流量的平均標(biāo)準(zhǔn),定位網(wǎng)絡(luò)流量的基線,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)是否出現(xiàn)異常流量并控制帶寬。
具體可采用Juniper的整合式安全設(shè)備+三層交換機(jī)的配置方案。Juniper的整合式安全設(shè)備專為互聯(lián)網(wǎng)網(wǎng)絡(luò)安全而設(shè),將硬件狀態(tài)防火墻、虛擬專用網(wǎng)(IP sec VPN)、入侵防護(hù)(IPS)和流量管理等多種安全功能集于一體,可以通過內(nèi)置的Web UI、命令行界面或中央管理方案進(jìn)行統(tǒng)一管理。
三層交換機(jī)具用于日志審計(jì)及監(jiān)控。根據(jù)不同用戶安全級別或者根據(jù)不同部門的安全訪問需求,網(wǎng)絡(luò)利用三層交換機(jī)來劃分虛擬子網(wǎng)(VLAN)。因?yàn)槿龑咏粨Q機(jī)具有路由功能,在沒有配置路由的情況下,不同虛擬子網(wǎng)間是不能夠互相訪問,同時(shí)通過在不同VLAN間做限制來實(shí)現(xiàn)不同資源的訪問控制。通過虛擬子網(wǎng)的劃分,既方便局域網(wǎng)絡(luò)的互聯(lián),又能夠?qū)崿F(xiàn)訪問控制。
四、結(jié)束語
總之,我們必須不斷強(qiáng)化信息安全觀念,加強(qiáng)網(wǎng)絡(luò)與信息系統(tǒng)安全保障工作的檢查和監(jiān)督,充分利用《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》關(guān)于安全等級劃分的要求制定具體的信息安全防護(hù)策略,全面落實(shí)各項(xiàng)制度、預(yù)案,加強(qiáng)技術(shù)積累,定期進(jìn)行網(wǎng)絡(luò)漏洞掃描等安全有效措施,切實(shí)加強(qiáng)網(wǎng)絡(luò)與信息系統(tǒng)安全保障工作,確保中小型網(wǎng)絡(luò)信息系統(tǒng)的安全穩(wěn)定運(yùn)行。
心理解讀:
每一天都有千萬甚至上億條微博被貼到網(wǎng)上,我們?yōu)g覽、轉(zhuǎn)發(fā)、評論,享受著網(wǎng)絡(luò)時(shí)代的快捷。你是否會想到,也許你的一次不經(jīng)意的“轉(zhuǎn)發(fā)”就會對另一個(gè)人產(chǎn)生傷害?你是否會意識到,隨意評論幾個(gè)字就可能使你和“網(wǎng)絡(luò)暴力”這樣的字眼聯(lián)系在一起?然而,這樣的傷害確確實(shí)實(shí)存在著,這一次的受害者是舒淇,下一次又會是誰?
二、網(wǎng)絡(luò)暴力的特征
筆者認(rèn)為,網(wǎng)絡(luò)暴力,是指網(wǎng)民對未經(jīng)證實(shí)或已經(jīng)證實(shí)的網(wǎng)絡(luò)事件,發(fā)表具有攻擊性、煽動性和侮辱性的失實(shí)言論,造成當(dāng)事人名譽(yù)損害;公開當(dāng)事人現(xiàn)實(shí)生活中的個(gè)人隱私,侵犯其隱私權(quán);以及對當(dāng)事人及其親友的正常生活進(jìn)行行為或言論侵?jǐn)_,致使其權(quán)利受損的行為。通過對網(wǎng)絡(luò)暴力案例的調(diào)查分析,可以看出網(wǎng)絡(luò)暴力的幾個(gè)重要特征:第一,以道德的名義,惡意制裁、審判當(dāng)事人并謀求網(wǎng)絡(luò)問題的現(xiàn)實(shí)解決。網(wǎng)民以情緒化的心態(tài),利用網(wǎng)絡(luò)的匿名性,在道德的名義下不顧一切討伐一些在他們看來不道德的行為。第二,通過網(wǎng)絡(luò)追查并公布傳播當(dāng)事人的個(gè)人信息(隱私),煽動和糾集人群實(shí)施暴力。第三,在現(xiàn)實(shí)生活中使當(dāng)事人遭到嚴(yán)重傷害并對現(xiàn)實(shí)產(chǎn)生實(shí)質(zhì)性的威脅。
三、大學(xué)生涉入網(wǎng)絡(luò)暴力事件的心理分析
大學(xué)生在博客、論壇、社交平臺等網(wǎng)絡(luò)社區(qū)上的極度活躍,決定了他們在網(wǎng)絡(luò)暴力參與者當(dāng)中也可能占有較高的比例。調(diào)查表明,有一定數(shù)量的大學(xué)生熱衷于參與網(wǎng)絡(luò)暴力活動,甚至明知網(wǎng)絡(luò)暴力的某些行為觸犯法律,依然樂此不疲。他們這一行動的背后其實(shí)有著深刻的心理因素。一是逆反性格,部分青年只看到社會問題的消極面,對社會前景感到悲觀,從而產(chǎn)生強(qiáng)烈的剝奪感和逆反情緒。二是釋壓需求,對于大多數(shù)人來說,匿名的網(wǎng)絡(luò)不僅是一個(gè)充分表達(dá)自己觀點(diǎn)的合理渠道,也是一個(gè)風(fēng)險(xiǎn)趨近于零的放縱之地。三是狂歡欲望,部分大學(xué)生在學(xué)校主流文化處于被邊緣化或被壓制的狀態(tài)時(shí),就會產(chǎn)生在網(wǎng)絡(luò)虛擬世界發(fā)泄不滿、逃避現(xiàn)實(shí)、追求娛樂放松的心理訴求。四是從眾心理,參與者更多的是懷著一種唯恐天下不亂的看客心,從而喪失了自己的理性判斷,人云亦云,跟風(fēng)追擊。五是理性缺失,青年大學(xué)生由于涉世不深,很容易情緒化和極端化,理性思考和自我控制減弱甚至消失,主動或被動的跟風(fēng)追擊,代之以無意識、非理性的語言暴力。六是成就動機(jī),部分青年大學(xué)生在學(xué)校主流競爭中處于不利地位,便或多或少的產(chǎn)生存標(biāo)新立異的心理,便寄希望于虛擬世界,希望在網(wǎng)絡(luò)空間甚至現(xiàn)實(shí)世界得到重視。
四、大學(xué)生涉入網(wǎng)絡(luò)暴力的規(guī)避措施
根據(jù)中:請記住我站域名國互聯(lián)網(wǎng)絡(luò)信息中心的統(tǒng)計(jì)數(shù)據(jù),截至2014年12月,中國網(wǎng)民規(guī)模達(dá)到6.49億人,網(wǎng)民總數(shù)繼續(xù)位居世界第一,其中大學(xué)生占網(wǎng)民總數(shù)的比例很高。在博客、論壇、社交平臺上大學(xué)生極為活躍,大學(xué)生網(wǎng)民中擁有博客的比例、BBS的應(yīng)用普及率,特別是社交平臺的應(yīng)用普及率都居于所有群體的第一位。中國互聯(lián)網(wǎng)絡(luò)信息中心認(rèn)為,時(shí)間上的閑暇、年輕人的好奇與好動的心理,以及互聯(lián)網(wǎng)的無限可能是他們樂此不疲的重要動力。
如果是本來就是被搜索人(標(biāo)準(zhǔn)稱呼應(yīng)該是“當(dāng)事人”)公布在網(wǎng)上的信息,被搜集匯總另行公告,應(yīng)不算在侵犯他人隱私的行列;但涉及到當(dāng)事人未主動公布的,網(wǎng)友通過各方渠道扒來的,就此公布,肯定就是侵權(quán)了——無論這當(dāng)事人是否是罪大惡極的殺人犯還是行為卑劣的鬧事者,這樣的公布都難逃侵權(quán)一責(zé)。而隱私被公布的后果,少不了各種人身攻擊、騷擾、甚至威脅、恐嚇;雖然被搜索的人往往都是做了些不道德甚至是違法的事才被人肉,但就如人家殺了人,自己不能以殺人方式來還手一樣(除非在防衛(wèi)狀態(tài)——只是還有防衛(wèi)過當(dāng)?shù)呐袛啵?/p>
一、引言
在互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)技術(shù)日益發(fā)達(dá),各種表達(dá)個(gè)人觀點(diǎn)的交流平臺應(yīng)運(yùn)而生。如微博、微信、QQ、貼吧、網(wǎng)絡(luò)論壇、朋友圈、QQ空間等。這些利用網(wǎng)絡(luò)構(gòu)建的交流平臺已深入社會生活的方方面面。2015年我國網(wǎng)民數(shù)量已達(dá)6.68億人,隨著網(wǎng)民的不斷增多,網(wǎng)民素質(zhì)也參差不齊,部分網(wǎng)民為了需求刺激、制造焦點(diǎn)引起關(guān)注、報(bào)復(fù)他人等目的,利用網(wǎng)絡(luò)實(shí)施侮辱、誹謗他人的案件日益增多,如“導(dǎo)演謝某私生子案件”、“艾滋女案件”等。利用網(wǎng)絡(luò)實(shí)施侮辱行為是傳統(tǒng)侮辱行為的新形態(tài),與傳統(tǒng)的侮辱行為相比,利用網(wǎng)絡(luò)實(shí)施侮辱行為成本低、不易被追查、傳播范圍更廣、影響和危害更大。因此,對利用網(wǎng)絡(luò)實(shí)施侮辱行為的刑法界定尤為重要,對規(guī)制網(wǎng)民的違法行為有著重大的現(xiàn)實(shí)指導(dǎo)意義。
二、侮辱罪的概念和犯罪構(gòu)成
根據(jù)我國刑法第246條的規(guī)定,以暴力或者其他方法公然侮辱他人或者捏造事實(shí)誹謗他人,情節(jié)嚴(yán)重的,處三年以下有期徒刑、拘役、管制或者剝奪政治權(quán)利。從這一刑法規(guī)定可以看出,侮辱罪是指使用暴力或者其他方法,公然貶損\侮辱他人人格,破壞他人名譽(yù),情節(jié)嚴(yán)重的行為。
侮辱罪所保護(hù)的客體是他人的人格尊嚴(yán)和名譽(yù)權(quán)。所謂人格尊嚴(yán),是指自然人基于一定的社會環(huán)境、聲譽(yù)、家庭關(guān)系、社會地位等客觀條件而獲得得他人的尊重和認(rèn)同,人格尊嚴(yán)是一個(gè)人應(yīng)當(dāng)受到他人最起碼的尊重的權(quán)利。所謂名譽(yù),是指公民在社會生活中所獲得的正面的名望和聲譽(yù)。因人格尊嚴(yán)和名譽(yù)權(quán)是自然人才依法享有的權(quán)利(法人享有的商譽(yù)不屬于名譽(yù)權(quán)范疇),因此侮辱罪中侮辱行為的對象只能是自然人而不能是單位。侮辱罪的主體是一般主體,即凡到刑事責(zé)任年齡且具有刑事責(zé)任能力的自然人均能構(gòu)成侮辱罪,其主觀方面為直接故意,即故意損壞他人名譽(yù)或侵犯他人人格尊嚴(yán)。侮辱罪客觀方面表現(xiàn)為以暴力或者其他方法公然侮辱他人,情節(jié)嚴(yán)重的行為。但在理論研究之中和司法實(shí)踐中對何為“公然”、何為“侮辱”、何為“情節(jié)嚴(yán)重”等認(rèn)定不一,爭議較大。
(一)“公然”的界定
《辭?!分械摹肮弧币鉃椤懊髂繌埬?、毫無顧忌”?!肮?,即公開,令眾人知曉之意,“公然”,指明目張膽、以大家看得見的方式為之。然而,法律意義上的“公然”和詞源意義上的“公然”既有聯(lián)系又有區(qū)別,對侮辱罪中“公然”的界定對是否構(gòu)成侮辱罪至關(guān)重要。日本學(xué)者大谷實(shí)認(rèn)為:“關(guān)于‘公然’的意義,一是不特定以及多數(shù)人能夠認(rèn)識的狀態(tài);二是不管特定還是不特定,只要多數(shù)人能認(rèn)識就成立的狀態(tài);三是不特定或多數(shù)人能認(rèn)識的狀態(tài)等觀點(diǎn)之間的對立。在我國刑法學(xué)界,主流觀點(diǎn)認(rèn)為公然指不特定人或多數(shù)人得以共聞共見的狀況。筆者認(rèn)為,“公然侮辱”中的“公然”,即不特定的第三人對行為人傳播貶低他人名譽(yù)、人格的事實(shí)明知的狀態(tài)。
(二)“侮辱”的界定
何為侮辱?基于生活觀念、風(fēng)俗習(xí)慣、文化背景、等因素的不同,對侮辱的含義和理解也大不相同。在刑法學(xué)界不同的學(xué)者對此有著不同的理解。德國學(xué)者認(rèn)為侮辱為引起他人輕視或不尊敬之行為,不論其系言辭、書畫或其他類似之方法及行為均屬之,并認(rèn)為包括諷刺漫畫在內(nèi)。日本學(xué)者則一致認(rèn)為,侮辱系“輕蔑之表示”,例如牧野英一所述“對于他人名譽(yù)表示否定之行為”,筆者認(rèn)為,侮辱罪中的“侮辱”主要是指為了達(dá)到破壞他人名譽(yù)、侵犯他人人格尊嚴(yán)令其難堪、痛苦的目的,以不特定第三人知曉的方式實(shí)施輕蔑、貶損、貶低他人名譽(yù)和人格的行為,行為方式既包括暴力方式,也包括其他暴力以外的其他方式。行為方式是多種多樣的,既可以是口頭的,也可以是文字、圖片、動畫、視頻或者暴力行為等。
(三)“情節(jié)嚴(yán)重”的界定
根據(jù)我國《刑法》關(guān)于侮辱罪的規(guī)定,侮辱行為必須“情節(jié)嚴(yán)重”才可構(gòu)成侮辱罪。因此,情節(jié)是否嚴(yán)重對于侮辱罪而言,關(guān)乎罪與非罪的問題,有著重大意義。因此筆者認(rèn)為,一般侮辱行為(民事侵權(quán)行為)與侮辱罪中的侮辱行為的關(guān)鍵在于情節(jié)是否嚴(yán)重。
何為“情節(jié)嚴(yán)重”?我國目前的刑事法律對此并沒明確的規(guī)定。但根據(jù)中華人民共和國最高人民法院和最高人民檢察院《關(guān)于辦理利用信息網(wǎng)絡(luò)實(shí)施誹謗等刑事案件適用法律若干問題的解釋》第二條規(guī)定:“利用信息網(wǎng)絡(luò)誹謗他人,具有下列情形之一的,應(yīng)當(dāng)認(rèn)定為刑法第二百四十六條第一款規(guī)定的“情節(jié)嚴(yán)重”:(一)同一誹謗信息實(shí)際被點(diǎn)擊、瀏覽次數(shù)達(dá)到五千次以上,或者被轉(zhuǎn)發(fā)次數(shù)達(dá)到五百次以上的;(二)造成被害人或者其近親屬精神失常、自殘、自殺等嚴(yán)重后果的;(三)二年內(nèi)曾因誹謗受過行政處罰,又誹謗他人的;(四)其他情節(jié)嚴(yán)重的情形。盡管這一司法解釋是對利用信息網(wǎng)絡(luò)誹謗他人時(shí),判定何為“情節(jié)嚴(yán)重”進(jìn)行了明確規(guī)定,但該司法解釋對利用信息網(wǎng)絡(luò)實(shí)施“侮辱他人”的行為時(shí),是否屬于“情節(jié)嚴(yán)重”,換而言之,是否構(gòu)成侮辱罪,具有重大參照價(jià)值。因?yàn)槲耆枳锖驼u謗罪的行為方式、法律后果、保護(hù)的法益具有極為相似之處。
三、利用網(wǎng)絡(luò)實(shí)施侮辱、誹謗行為的區(qū)分
侮辱罪與誹謗罪都屬于侵犯人格權(quán)、名譽(yù)權(quán)的犯罪。誹謗罪是指故意捏造并散布某種虛構(gòu)的事實(shí)足以損害他人人格和名譽(yù),情節(jié)嚴(yán)重的行為。
利用網(wǎng)絡(luò)實(shí)施的侮辱行為和誹謗行為如何區(qū)分呢?是構(gòu)成侮辱罪還是誹謗罪呢?隨著利用網(wǎng)絡(luò)實(shí)施侵犯人格尊嚴(yán)和名譽(yù)權(quán)的案件日益增多,在實(shí)踐中對二者的準(zhǔn)確區(qū)分尤為重要。一般而言,捏造事實(shí)、散布虛假信息侵害他人名譽(yù)、人格的,如情節(jié)嚴(yán)重,應(yīng)構(gòu)成誹謗罪。反之,散布的是他人真實(shí)的但又不愿公開的信息,侵害他人名譽(yù)和人格,情節(jié)嚴(yán)重的,應(yīng)構(gòu)成侮辱罪。
侮辱罪和誹謗罪的區(qū)別主要在于犯罪的客觀方面:侮辱罪的客觀方面主要表現(xiàn)為行為人以暴力或者其他方式方法公然的侮辱他人,致使他人人受到嚴(yán)重侵犯和侮辱,社會評價(jià)(即名譽(yù))受到貶低,情節(jié)嚴(yán)重的行為,例如行為人強(qiáng)迫被害人吃糞便、尿液,強(qiáng)行剪去被害人頭發(fā)、強(qiáng)迫被害人做有辱人格的動作等。但就誹謗罪而言,誹謗則必須是捏造事實(shí),散步虛假事實(shí)。侮辱含暴力行為但誹謗則不含暴力手段。
對于利用網(wǎng)絡(luò)實(shí)施的侵犯他人名譽(yù)權(quán)、人格尊嚴(yán)的行為到底是構(gòu)成侮辱罪還是誹謗罪,關(guān)鍵在于行為人散布的、傳播的是他人真實(shí)的信息還是虛假的信息(捏造的事實(shí)),如以貶低他人人格、侵害其名譽(yù)為目的,散布、傳播的是真實(shí)的、有辱他人人格、名譽(yù)的視頻、照片、文字、動畫等,則構(gòu)成侮辱罪,如散布的是捏造的、虛假的事實(shí),情節(jié)嚴(yán)重的,則構(gòu)成誹謗罪。最高人民法院和最高人民檢察院《關(guān)于辦理利用信息網(wǎng)絡(luò)實(shí)施誹謗等刑事案件適用法律若干問題的解釋》對“捏造事實(shí)的規(guī)定”,即具有下列情形之一的,應(yīng)當(dāng)認(rèn)定為刑法第二百四十六條第一款規(guī)定的“捏造事實(shí)誹謗他人”:(一)捏造損害他人名譽(yù)的事實(shí),在信息網(wǎng)絡(luò)上散布,或者組織、指使人員在信息網(wǎng)絡(luò)上散布的;(二)將信息網(wǎng)絡(luò)上涉及他人的原始信息內(nèi)容篡改為損害他人名譽(yù)的事實(shí),在信息網(wǎng)絡(luò)上散布,或者組織、指使人員在信息網(wǎng)絡(luò)上散布的;明知是捏造的損害他人名譽(yù)的事實(shí),在信息網(wǎng)絡(luò)上散布,情節(jié)惡劣的,以“捏造事實(shí)誹謗他人”論。
四、利用網(wǎng)絡(luò)傳播信息侮辱他人,是否符合“公然侮辱”這一構(gòu)成要件
利用網(wǎng)絡(luò)實(shí)施的侮辱行為是行為的公然還是結(jié)果的公然呢?侮辱罪中的“公然侮辱”,理論界還存在“行為的公然”與“結(jié)果的公然”之爭。筆者認(rèn)為,侮辱罪中的“公然”侮辱,既包含“行為的公然”,也包含“侮辱的結(jié)果”的公然,即只要侮辱行為和侮辱結(jié)果造成不特定的第三人知曉或知情,對被害人的名譽(yù)和人格尊嚴(yán)造成嚴(yán)重侵犯,情節(jié)嚴(yán)重,即符合侮辱罪中“公然侮辱”這一客觀要件。但從我國刑法第二百四十六條明文規(guī)定——“公然侮辱他人”這一文字表述可看出,“公然”這一詞語在這里是形容侮辱行為的狀態(tài),而不是侮辱行為結(jié)果的狀態(tài),筆者認(rèn)為我國刑法對侮辱罪罪狀的描述是有待商榷的。
中圖分類號:G642 文獻(xiàn)標(biāo)識碼:A
1引言
隨著網(wǎng)絡(luò)的迅速發(fā)展,網(wǎng)絡(luò)安全與維護(hù)技術(shù)越來越受到人們的重視和關(guān)注,而網(wǎng)絡(luò)安全與維護(hù)職業(yè)也日漸受到人們的青睞。學(xué)習(xí)好網(wǎng)絡(luò)安全與維護(hù)相關(guān)技術(shù),能為今后就業(yè)打下堅(jiān)實(shí)的基礎(chǔ)。實(shí)際上網(wǎng)絡(luò)安全與網(wǎng)絡(luò)維護(hù)息息相關(guān),網(wǎng)絡(luò)維護(hù)的目標(biāo)是網(wǎng)絡(luò)安全,網(wǎng)絡(luò)安全需要網(wǎng)絡(luò)維護(hù)來加以保障。本文是我們在從事“網(wǎng)絡(luò)安全與維護(hù)”教學(xué)過程中的一點(diǎn)思考,供同仁們參考。我們在從事該門課程教學(xué)時(shí),希望學(xué)生有個(gè)整體的思維框架:即先有網(wǎng)絡(luò)組建,然后是網(wǎng)絡(luò)設(shè)置,最后才是網(wǎng)絡(luò)維護(hù)。
2 “網(wǎng)絡(luò)安全與維護(hù)”課程的重要性
(1) 信息社會出現(xiàn)的新問題
國家和商業(yè)機(jī)密保護(hù)及電子信息對抗的需求;
存儲信息系統(tǒng)面臨極大的安全威脅;
潛在的網(wǎng)絡(luò)、系統(tǒng)缺陷危及系統(tǒng)的安全;
傳統(tǒng)的安全保密技術(shù)不能確保系統(tǒng)的安全。
(2) 信息系統(tǒng)的安全問題
操作系統(tǒng)的脆弱性;
計(jì)算機(jī)網(wǎng)絡(luò)的資源開放、信息共享以及網(wǎng)絡(luò)復(fù)雜性增大了系統(tǒng)的不安全性;
數(shù)據(jù)庫管理系統(tǒng)等應(yīng)用系統(tǒng)設(shè)計(jì)中存在的安全性缺陷;
缺乏有效的安全管理。
(3) 網(wǎng)絡(luò)安全與維護(hù)的重要性
信息產(chǎn)業(yè)部副部長奚國華在第38屆“世界電信日”暨首屆“世界信息社會日”紀(jì)念大會上說,系統(tǒng)安全漏洞和低級庸俗內(nèi)容使中國網(wǎng)絡(luò)與信息安全面臨嚴(yán)峻形勢,監(jiān)管部門將以技術(shù)手段完善網(wǎng)絡(luò)信息安全監(jiān)控體系。中國將健全信息安全等級保護(hù)制度,大力提高公眾網(wǎng)絡(luò)安全意識,建立主動、開放、有效的網(wǎng)絡(luò)安全保障機(jī)制,加強(qiáng)信息安全風(fēng)險(xiǎn)評估工作,重視應(yīng)急和災(zāi)難備份系統(tǒng)建設(shè),完善網(wǎng)絡(luò)信息安全監(jiān)控和技術(shù)保障體系。
3現(xiàn)有的網(wǎng)絡(luò)安全與維護(hù)課程體系
3.1現(xiàn)有教材體系
現(xiàn)有的教材體系,主要有萬振凱等主編《網(wǎng)絡(luò)安全與維護(hù)》,其主要內(nèi)容包括計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識、漏洞、網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)攻擊和防火墻技術(shù);劉永華主編《網(wǎng)絡(luò)安全與維護(hù)》,其主要內(nèi)容包括網(wǎng)絡(luò)安全概述、操作系統(tǒng)安全、數(shù)字加密與認(rèn)證、防火墻技術(shù)、入侵檢測系統(tǒng)、網(wǎng)絡(luò)病毒的防治、網(wǎng)絡(luò)維護(hù);韓最姣等主編的《網(wǎng)絡(luò)維護(hù)與安全技術(shù)教程與實(shí)訓(xùn)》,其內(nèi)容包括計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)基礎(chǔ)、網(wǎng)絡(luò)管理和維護(hù)管理工具、網(wǎng)絡(luò)設(shè)備管理、網(wǎng)絡(luò)安全概述、Windows Server 2003網(wǎng)絡(luò)安全、防火墻技術(shù)、網(wǎng)絡(luò)黑客攻防技術(shù)、入侵檢測系統(tǒng)(IDS)及應(yīng)用、計(jì)算機(jī)病毒與安全。
3.2網(wǎng)絡(luò)安全與維護(hù)課程體系
從信息安全的歷史來看,信息安全的發(fā)展分為了三個(gè)階段:計(jì)算機(jī)安全階段(主要包括:計(jì)算機(jī)安全學(xué)、密碼與加解密、操作系統(tǒng)安全、實(shí)體安全、數(shù)據(jù)庫安全、計(jì)算機(jī)病毒等);網(wǎng)絡(luò)安全階段(主要包括:網(wǎng)絡(luò)設(shè)備安全、網(wǎng)絡(luò)協(xié)議安全、網(wǎng)管系統(tǒng)(軟件)安全、Web(門戶)安全、VPN、Firewall、IDS/IPS、NetScan、Wireless等);信息安全階段。
我校在課程設(shè)置時(shí),開設(shè)了三門與網(wǎng)絡(luò)安全相關(guān)的課程:“計(jì)算機(jī)安全”課程主要講授計(jì)算機(jī)安全概述、計(jì)算機(jī)密碼學(xué)、計(jì)算機(jī)病毒、實(shí)體安全、數(shù)據(jù)庫安全、操作系統(tǒng)安全等;“網(wǎng)絡(luò)安全與監(jiān)察”課程主要講授網(wǎng)絡(luò)攻防技術(shù)、計(jì)算機(jī)取證、電子證據(jù)獲取、網(wǎng)絡(luò)偵查等;“網(wǎng)絡(luò)安全與維護(hù)”課程主要講授網(wǎng)絡(luò)組建及綜合布線技術(shù)、網(wǎng)絡(luò)系統(tǒng)相關(guān)設(shè)置、網(wǎng)絡(luò)維護(hù)等。
4 “網(wǎng)絡(luò)安全與維護(hù)”課程教學(xué)探討
4.1網(wǎng)絡(luò)組建
建立一個(gè)健全、穩(wěn)定的網(wǎng)絡(luò)是網(wǎng)絡(luò)安全的基礎(chǔ)。若網(wǎng)絡(luò)組建布局得不合理,將會影響后期的網(wǎng)絡(luò)安全。為此,課程首先介紹網(wǎng)絡(luò)的組建策略、方法和相關(guān)技術(shù)規(guī)范。通過郵局實(shí)例來模擬、剖析、講解OSI的七層協(xié)議。通過講解綜合布線的工程設(shè)計(jì)、布線工程施工技術(shù)、布線系統(tǒng)的測試與驗(yàn)收來掌握網(wǎng)絡(luò)組建、綜合布線技術(shù)。
4.2網(wǎng)絡(luò)設(shè)置
網(wǎng)絡(luò)建好后,必須根據(jù)子網(wǎng)數(shù)進(jìn)行網(wǎng)絡(luò)IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)、域名系統(tǒng)、動態(tài)主機(jī)配置協(xié)議等的設(shè)置。網(wǎng)絡(luò)中遭受黑客攻擊或病毒、木馬的入侵,主要是源于網(wǎng)絡(luò)操作系統(tǒng)存在相關(guān)弱點(diǎn)和漏洞,主要由操作系統(tǒng)設(shè)置不當(dāng)引起。所以,在網(wǎng)絡(luò)設(shè)置部分除了要設(shè)置IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)、域名系統(tǒng)DNS、DHCP設(shè)置外,還要對操作系統(tǒng)進(jìn)行設(shè)置,包括賬號和密碼的設(shè)置等。黑客攻擊時(shí)的主要步驟是:隱藏IP――踩點(diǎn)掃描――獲得系統(tǒng)或管理員權(quán)限――種植后門――在網(wǎng)絡(luò)中隱身。在掃描到有漏洞后,就進(jìn)行權(quán)限的提升,破解相關(guān)密碼,建立遠(yuǎn)程連接,進(jìn)行遠(yuǎn)程攻擊。所以,設(shè)置不正確的系統(tǒng)比較脆弱,容易導(dǎo)致黑客的入侵與攻擊,防范攻擊的一個(gè)有效方法是正確設(shè)置用戶帳戶和密碼。
4.3網(wǎng)絡(luò)維護(hù)
經(jīng)過前面兩個(gè)階段,在網(wǎng)絡(luò)維護(hù)這部分,我們也是從三個(gè)方面要求學(xué)生去掌握:目前有哪些網(wǎng)絡(luò)維護(hù)工具;這些網(wǎng)絡(luò)維護(hù)工具如何使用;具體在面對一個(gè)網(wǎng)絡(luò)故障問題時(shí)知道選用哪個(gè)工具去進(jìn)行處理,從而使問題得以解決。在講解網(wǎng)絡(luò)維護(hù)工具原理時(shí),我們先通過實(shí)例教會學(xué)生如何來使用這個(gè)網(wǎng)絡(luò)維護(hù)工具,之后再闡述其相關(guān)原理和設(shè)計(jì)思想。
我們將其總結(jié)為“333”教學(xué)模式:即:總體上,按“網(wǎng)絡(luò)組建――網(wǎng)絡(luò)設(shè)置――網(wǎng)絡(luò)維護(hù)”的思路進(jìn)行;在講解時(shí),按照:“實(shí)例――設(shè)計(jì)思想――原理和關(guān)鍵技術(shù)”;網(wǎng)絡(luò)維護(hù)中:“有哪些網(wǎng)絡(luò)維護(hù)工具――怎樣使用這些工具――在案例分析時(shí)如何選用這些工具”。限于篇幅,本文主要從網(wǎng)絡(luò)維護(hù)常用命令、數(shù)據(jù)恢復(fù)工具(FINALDATA)、密碼破解、防火墻的配置規(guī)則等。
4.3.1網(wǎng)絡(luò)維護(hù)常用命令及使用
(1) 測試路由路徑的tracert命令
在網(wǎng)絡(luò)管理過程中,網(wǎng)絡(luò)管理員在利用ping命令測試遠(yuǎn)程主機(jī)210.40.211.197的連通性時(shí),發(fā)現(xiàn)其返回結(jié)果為不通,返回“reguest time out”。但是該遠(yuǎn)程主機(jī)確實(shí)在正常工作且沒有防火墻將ICMP數(shù)據(jù)包攔截。很明顯,網(wǎng)絡(luò)管理員所處的網(wǎng)絡(luò)位置到該遠(yuǎn)程主機(jī)之間的網(wǎng)絡(luò)出現(xiàn)了故障,由于二者之間經(jīng)過了多個(gè)路由器對數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā),為了快速的定位故障點(diǎn)所在,網(wǎng)絡(luò)管理員使用tracert命令進(jìn)行路由跟蹤。
(2) 分析MAC地址的ARP命令
ARP(Address Resolution Protocol,地址解析協(xié)議)是一個(gè)位于TCP/IP協(xié)議棧中的低層協(xié)議,負(fù)責(zé)將某個(gè)IP地址解析成對應(yīng)的MAC地址。在以太網(wǎng)中,一個(gè)主機(jī)要和另一個(gè)主機(jī)進(jìn)行直接通信,必須要知道目標(biāo)主機(jī)的MAC地址。但這個(gè)目標(biāo)MAC地址是如何獲得的呢?它就是通過地址解析協(xié)議將目標(biāo)IP地址轉(zhuǎn)換成目標(biāo)MAC而獲得的。ARP協(xié)議的基本功能就是通過目標(biāo)設(shè)備的IP地址,查詢目標(biāo)設(shè)備的MAC地址,以保證通信的順利進(jìn)行。
有時(shí)候,網(wǎng)絡(luò)突然掉線或不通,可能是受病毒等的侵入而導(dǎo)致無法找到正確的MAC地址,通過命令A(yù)RP Ca后找到正確的MAC地址而解決了網(wǎng)絡(luò)的連通性。
(3) 查看本機(jī)路由表的route命令
網(wǎng)絡(luò)管理員常常需要對路由器的路由信息進(jìn)行準(zhǔn)確的把握,這些信息存儲在路由表中,每個(gè)主機(jī)和每個(gè)路由器都有自己獨(dú)一無二的路由表。大多數(shù)路由器使用專門的路由協(xié)議來交換和動態(tài)更新路由器之間的路由表。但有些情況下,必須手動將項(xiàng)目添加到路由器和主機(jī)上的路由表中。route就是用來顯示、手動添加和修改路由表項(xiàng)目的。
(4) 連接TCP/UDP信息的netstat命令
netstat指令顯示活動的連接、計(jì)算機(jī)監(jiān)聽的端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表、IPv4統(tǒng)計(jì)信息(IP、ICMP、TCP和UDP協(xié)議)。
使用“netstatCan”命令可以查看目前活動的連接和開放的端口,是網(wǎng)絡(luò)管理員查看網(wǎng)絡(luò)是否被入侵的最簡單方法。
(5) 進(jìn)行網(wǎng)絡(luò)操作的net指令
利用“net user 用戶名密碼”給某用戶修改密碼;只要擁有某主機(jī)的用戶名和密碼,就可以用“IPC$(Internet Protocol Control)”建立信任連接,建立完信任連接后,可以在命令行下完全控制對方計(jì)算機(jī)。
比如得到IP為172.18.25.110計(jì)算機(jī)的管理員密碼為123456,可以利用指令“net use \\172.18.25.110\ipc$ 123456 /user:administrator”。
(6) 進(jìn)行定時(shí)器操作的at指令
和對方建立信任連接后,用于創(chuàng)建定時(shí)器。網(wǎng)絡(luò)犯罪里的邏輯炸彈的思想源于此。指令舉例如下:
at \\172.18.25.110 19:45 calc.exe
4.3.2基于FinalData工具的數(shù)據(jù)恢復(fù)
數(shù)據(jù)恢復(fù)的主要工具有FinalData、EasyRecovery等,通過介紹數(shù)據(jù)恢復(fù)工具FinalData的使用,討論數(shù)據(jù)恢復(fù)的相關(guān)原理。
(1)FinalData簡介和軟件安裝
FinalData的主要功能是回收在Windows95/98/ME/ 2000/XP中被誤刪的文件。還可以恢復(fù)數(shù)據(jù),主引導(dǎo)記錄(MBR),引導(dǎo)扇區(qū)等。
如果希望被刪除文件的可恢復(fù)幾率,可以在軟件安裝完成后安裝“文件刪除管理器”。
如果只是用來恢復(fù)已丟失的數(shù)據(jù),可以選擇不安裝“文件刪除管理器”,防止安裝該功能時(shí)生成的日志文件將已丟失的數(shù)據(jù)覆蓋掉。
注意:絕對不要將軟件安裝在等待恢復(fù)數(shù)據(jù)的硬盤分區(qū)上。
(2) 數(shù)據(jù)恢復(fù)實(shí)例
FinalData軟件主要用來恢復(fù)被丟失或被誤刪除的數(shù)據(jù),特別是在硬盤引導(dǎo)區(qū)損壞或中了病毒無法啟動系統(tǒng)的時(shí)候,只需要在另一個(gè)正常系統(tǒng)上掛上雙硬盤運(yùn)行軟件就可恢復(fù)和轉(zhuǎn)移壞硬盤上的數(shù)據(jù)。
在FinalData軟件的運(yùn)作界面中點(diǎn)擊“文件打開(O)...”或者點(diǎn)擊工具欄最左邊的 按鈕,彈出如圖1所示的窗口。
在圖1所示的“邏輯驅(qū)動器”選項(xiàng)卡中選擇待恢復(fù)的文件所在的分區(qū)盤符,點(diǎn)擊確定,軟件就會開始掃描,稍等片刻,就會出現(xiàn)圖2所示的界面。
這時(shí)直接點(diǎn)擊取消,就會在軟件界面列出快速掃描的結(jié)果,大多數(shù)情況下用這種方法就可以恢復(fù)剛被誤刪且未被覆蓋的文件。如果磁盤被誤格式化,甚至格式化前后磁盤的分區(qū)格式都不相同,那么就有必要點(diǎn)擊上圖的確定,進(jìn)行深度掃描,如果深度掃描都不能恢復(fù),那么基本上可以判定你的數(shù)據(jù)已被覆蓋或丟失。如果已知快速掃描不會有什么結(jié)果而要直接進(jìn)行深度掃描,可以在選中分區(qū)盤符后直接點(diǎn)擊“查找格式”,就會直接跳到上圖。
(3) 數(shù)據(jù)恢復(fù)原理
在Windows中,如果我們用常規(guī)的辦法刪除一個(gè)文件,文件本身并未被真正清除。Windows所謂的刪除實(shí)際只是把文件名稱的第一個(gè)字母改成一個(gè)特殊字符,然后把該文件占用的族標(biāo)記為空閑狀態(tài),但文件包含的數(shù)據(jù)仍在磁盤,下次將新的文件保存到磁盤時(shí),這些族可能被新的文件使用,從而覆蓋原來的數(shù)據(jù)。因此,只要不保存新的文件,被刪除文件的數(shù)據(jù)實(shí)際是仍舊完整無缺地保存在磁盤上。所以我們可以用FinalData這樣的工具軟件繞過操作系統(tǒng),直接操作磁盤,恢復(fù)被刪除的文件。如果不小心刪除了某個(gè)重要文件,想要恢復(fù),這時(shí)千萬不要覆蓋它。立即停用計(jì)算機(jī),不要再向磁盤保存任何文件,包括不要把恢復(fù)工具安裝到已經(jīng)刪除文件所在的磁盤,因?yàn)槿魏螌懭氪疟P的內(nèi)容都有可能覆蓋已刪除文件釋放的磁盤族。如果必須安裝恢復(fù)工具,則安裝到其他硬盤分區(qū),或者干脆拆下硬盤到另一臺機(jī)器上去恢復(fù)。
4.3.3基于Advanced Office Password Recovery的密碼破解
先通過實(shí)例演示W(wǎng)ord、Excel、PowerPoint、Access等密碼是如何破解的,讓學(xué)生獲得一個(gè)感性認(rèn)識,隨后介紹Advanced Office Password Recovery密碼破解工具的功能,最后再介紹密碼破解的種類:字典破解、掩碼式暴力破解和暴力破解等。
(1) 破解設(shè)置
① 字典破解
首先對密碼的設(shè)置字符進(jìn)行猜測和孤寂;如果密碼可能由英文單詞、人名等構(gòu)成,就應(yīng)該選中的“字典破解(推薦)”。AOPR只帶了一個(gè)密碼字典文件,該字典文件在預(yù)備破解時(shí)已經(jīng)使用,因此,要進(jìn)行字典破解需要選擇其他密碼字典文件。在“字典”選項(xiàng)卡,單擊“獲取字典”,在打開的AOPR官方網(wǎng)站可以郵購密碼字典光盤。另外,字典文件也可以由專業(yè)的字典工具生成,比較常用的有“易優(yōu)字典生成器”,該工具功能全面,可以生成生日字典,可以定義特殊位,能生成電話號碼字典等。
② 掩碼式暴力破解
如果你知道密碼中的若干字符,可以選中“掩碼式暴力破解”。使用掩碼式暴力破解比使用純粹的暴力破解更節(jié)約時(shí)間。使用這種破解方法時(shí),要打開“暴力”選項(xiàng)卡,在“掩碼/掩碼字符”框中輸入密碼包含的字符;另外,為了盡量減少嘗試的組合數(shù),仍然要設(shè)置密碼的長度和密碼中其它字符所在的字符集。
③ 暴力破解
如果密碼由字母、數(shù)字等隨機(jī)構(gòu)成,就應(yīng)該選中“暴力破解”。暴力破解是對所有字符(英文字母、數(shù)字和符號等)的組合依次進(jìn)行嘗試的一種破解方法??赡艿慕M合數(shù)越多,破解的時(shí)間越長,而組合數(shù)的多少,與密碼的長度和密碼使用的字符集直接相關(guān),因此,為了減少可能的組合數(shù),在破解前應(yīng)該估計(jì)一下密碼的構(gòu)成特點(diǎn),然后打開“暴力”選項(xiàng)卡,在“密碼長度”下選擇密碼的最小和最大長度,把已知或估計(jì)的密碼長度包括進(jìn)去即可;如果密碼是由小寫英文字母和數(shù)字構(gòu)成,就要選中“字符集”下面的“A-Z”和“0-9”,否則應(yīng)當(dāng)按構(gòu)成密碼的字符集選中相應(yīng)的選項(xiàng)。
如果我們對密碼的構(gòu)成情況一無所知,就應(yīng)當(dāng)打開“選項(xiàng)”選項(xiàng)卡,將“預(yù)備暴力破解”、“預(yù)備字典破解”和“密碼緩存預(yù)備破解”全部選中,一旦破解失敗,就要回到“暴力”選項(xiàng)卡中修改原來的破解設(shè)置,例如增加密碼的最小和最大長度的范圍,同時(shí)選中“A-Z”等更多種類的字符集。
(2) 密碼破解結(jié)果
一旦AOPR找到了正確的文檔密碼,就會自動彈出“Word密碼恢復(fù)”對話框,我們只須單擊顯示了密碼的行右端的按鈕,就可以把破解得到的密碼復(fù)制到剪貼板進(jìn)行密碼破解。
4.3.4基于IE瀏覽器的防火墻技術(shù)及規(guī)則配置
微軟公司在它的瀏覽器IE中加入了“內(nèi)容”管理功能,讓用戶在客戶端能夠?qū)τ嘘P(guān)的接收內(nèi)容進(jìn)行過濾的選擇,RSACi分級制是默認(rèn)的過濾標(biāo)準(zhǔn)選擇。在微軟下一代瀏覽器中,將計(jì)劃加入一個(gè)更加通用的“Internet內(nèi)容選擇平臺讀取器”,使得瀏覽器幾乎能夠采用任何一家標(biāo)簽制作機(jī)構(gòu)的服務(wù)。
(1) 在IE瀏覽器中關(guān)于內(nèi)容選擇的設(shè)置
① 用鼠標(biāo)左鍵單擊菜單欄中的“查看”菜單,在彈出的下拉菜單中選擇“Intemet選項(xiàng)”。
② 選擇“內(nèi)容”頁,左鍵單擊“分級審查”欄中的“啟用”按鈕,輸入控制密碼,并再次輸入確認(rèn)。
③ 在“分級”頁中,左鍵單擊“類別”欄中的“RASCi”名錄下“暴力、、性、語言”任何一個(gè)欄目;此時(shí)顯示一“等級”欄目,移動滑塊設(shè)定出現(xiàn)等級,在下面的“說明”欄中有相應(yīng)的說明。
④ 左鍵單擊“分級審查”窗口頂部的“常規(guī)”頁,在此可以修改密碼,可以設(shè)定“用戶選項(xiàng)”。
⑤ 左鍵單擊“分級審查”窗口頂部的“高級”頁,左鍵單擊“分級系統(tǒng)”欄中的“分級系統(tǒng)”按鈕,可以添加或刪除各種分級系統(tǒng)。
⑥ 根據(jù)提示,左鍵單擊“確定”按鈕數(shù)次,退出設(shè)置。
(2) 在IE瀏覽器中關(guān)于個(gè)人信息過濾的設(shè)置
① 用鼠標(biāo)左鍵單擊菜單欄中的“查看”菜單,在彈出的下拉菜單中選擇“Internet選項(xiàng)”。
② 選擇“內(nèi)容”頁,左鍵單擊“個(gè)人信息”欄“地址管理”按鈕,輸入需要保護(hù)的地址,左鍵單擊“關(guān)閉”確認(rèn)。根據(jù)提示,左鍵單擊各類“確定”鍵退出。
③ 選擇“內(nèi)容”頁,左鍵單擊“個(gè)人信息”欄“付費(fèi)管理”按鈕,根據(jù)提示輸入信用卡類別與號碼、密碼等信息,根據(jù)提示進(jìn)行各種過濾設(shè)定。
也可以左鍵雙擊“我的電腦”圖標(biāo),選擇“控制面板”中的“Intenet選項(xiàng)”;或是左鍵單擊屏幕左下角的“開始”按鈕,選擇“設(shè)置”中的“控制面板”中的“Internct”選項(xiàng),同樣可以完成以上設(shè)置。
通過受限制站點(diǎn)和可信任站點(diǎn)的設(shè)置,讓學(xué)生知道,在防火墻規(guī)則的設(shè)置時(shí),可通過設(shè)置相應(yīng)的IP地址來確定防火墻過濾的主要依據(jù)。從而,將IP地址作為防火墻規(guī)則設(shè)置的一部分。此外通過某些端口的設(shè)置來確定開放某些端口,而關(guān)閉某些端口。防火墻的動作是設(shè)置好IP地址和端口號后,是允許信息通過,還是拒絕信息通過。為此,防火墻規(guī)則的配置主要是三個(gè)方面:IP地址(源IP和目的IP)、端口號(源端口號和目的端口號)、動作(允許,還是拒絕)。這樣,先通過實(shí)例的講解,再講解其配置規(guī)則,并通過上機(jī)實(shí)踐,學(xué)生就容易理解和掌握,且興趣很高,激發(fā)其學(xué)習(xí)激情。
5結(jié)束語
本文從網(wǎng)絡(luò)組建、網(wǎng)絡(luò)設(shè)置到網(wǎng)絡(luò)維護(hù)的分析和討論,給我們提供了一個(gè)網(wǎng)絡(luò)安全與維護(hù)的框架,我們認(rèn)為,網(wǎng)絡(luò)維護(hù)的目標(biāo)是網(wǎng)絡(luò)安全;網(wǎng)絡(luò)安全要通過網(wǎng)絡(luò)維護(hù)手段或工具來維持。為此,首先應(yīng)該組建一個(gè)科學(xué)、合理的網(wǎng)絡(luò);然后進(jìn)行相關(guān)設(shè)置,以減少漏洞的產(chǎn)生,避免不必要的攻擊;最后,給出了我們在網(wǎng)絡(luò)維護(hù)工作中常用的網(wǎng)絡(luò)維護(hù)案例,通過案例,來闡述相關(guān)原理和技術(shù)。目前,按這一思路來編寫的相關(guān)教材很少,我們希望按照這一思路來組織相關(guān)教材,并將我們在教學(xué)工作中的相關(guān)實(shí)例和經(jīng)驗(yàn)體會融入其中。
參考文獻(xiàn):
[1] 韓最姣,李偉. 網(wǎng)絡(luò)維護(hù)與安全技術(shù)教程與實(shí)訓(xùn)[M]. 北京:北京大學(xué)出版社,2008.
[2] 石志國,薛為民,尹浩. 計(jì)算機(jī)網(wǎng)絡(luò)安全教程[M]. 北京:清華大學(xué)出版社,2004.
[3] 薛琴. 基于FinalData的數(shù)據(jù)恢復(fù)技術(shù)在計(jì)算機(jī)取證中的應(yīng)用[J]. 警察技術(shù),2008(4).
[4] 曹鵬. 企業(yè)網(wǎng)絡(luò)安全維護(hù)案例精粹[M]. 北京:電子工業(yè)出版社,2008:313-314.
[5] 黃曉斌. 網(wǎng)絡(luò)信息過濾原理與應(yīng)用[M]. 北京:北京圖書館出版社,2005:131-132.
[6] 萬振凱,蘇華,韓清. 網(wǎng)絡(luò)安全與維護(hù)[M]. 北京:清華大學(xué)出版社,2004.
The Research of the Course Teaching Based on the Network Security and Maintenance
WU Shao-bing
這些為暴力尋找正當(dāng)性的闡釋實(shí)在讓人莫名驚詫,甚至于憤怒。且不說“反抗學(xué)術(shù)霸權(quán)”只是一種輿論臆想,即使真的是對閻的觀點(diǎn)表達(dá)不滿,暴力也該首先被譴責(zé)和聲討??墒?一個(gè)七十多歲的老人在大庭廣眾下莫名其妙地挨了一個(gè)小伙子的巴掌,就這樣在諸如 “文化批評”、“反抗霸權(quán)”、“學(xué)術(shù)分歧”等宏大闡釋中被消解了;一場暴力襲人的治安事件,就這樣被評論家們闡釋成了一場小人物反抗大權(quán)威霸權(quán)的“革命”事件。很少有人站在法律、道德和良俗的角度來嚴(yán)厲批評這種肢體暴力,去抨擊打人者的不道德和粗暴,而是充斥著“革命無罪、造反有理”式的詭辯,把反思的責(zé)任推給了挨打者(閻崇年要反思為什么會挨打),把打人者樹立成了一個(gè)話語權(quán)被壓迫的弱者,一個(gè)敢于站出來挑戰(zhàn)權(quán)威的叛逆英雄。
美化暴力,贊美對抗,把侵犯者打扮成某種受害者和反抗者,無原則地為暴力行為尋找正當(dāng)性,這是一種非常危險(xiǎn)的思維。這種思維隱含的民粹暴力,正是孕育許多社會暴力和加劇許多社會沖突的源頭。
不妨換個(gè)場景,如果是一個(gè)文化娛樂明星,在簽名售書時(shí)因?yàn)橛^點(diǎn)不同打了哪個(gè)名不見經(jīng)傳的老人,輿論如何反應(yīng)?無疑立刻會引發(fā)一場聲勢浩大的輿論聲討,立刻會被憤怒的公眾解讀為一場“無良明星仗勢欺人”、“有錢人仗著幾個(gè)臭錢欺負(fù)窮人”、“強(qiáng)者欺壓弱者”的階級斗爭劇,打人者立即會被輿論群情激憤、苦大仇深的唾沫星子淹死。人肉搜索、網(wǎng)絡(luò)追殺、網(wǎng)絡(luò)通緝之類的網(wǎng)絡(luò)武器肯定會迅速派上用場,打人者的祖宗八代、家庭住址、銀行存款之類的個(gè)人信息會被迅速翻出來示眾,并可能由網(wǎng)絡(luò)暴力轉(zhuǎn)化為聲討打人者的現(xiàn)實(shí)暴力。現(xiàn)實(shí)中有太多這樣的案例了,從李亞鵬的打人,到馮小剛的打人,再到大郅的打人,輿論氣勢洶洶地批判明星的素質(zhì),甚至發(fā)展成為一場針對某個(gè)強(qiáng)勢群體的道德聲討。
可因?yàn)槭且粋€(gè)名不見經(jīng)傳的小人物,打了一個(gè)大紅大紫的文化明星的耳光,雖然這個(gè)明星也是一個(gè)老人―― 但因?yàn)閮烧呱矸莸牟煌?許多評論者的評價(jià)標(biāo)準(zhǔn)立即發(fā)生了變化,小人物的打人行為立即獲得了某種道義合法性,打人便帶有了“挑戰(zhàn)權(quán)威”、“反抗霸權(quán)”、“無奈表達(dá)”的道德色彩,人們會本能地站到小人物一方為其辯護(hù),盡可能地去同情和美化打人者的暴力行為,盡可能地為其暴力尋找種種合理性和正當(dāng)性,以把打人者裝扮成某個(gè)制度性的受害者或某種壓力的反抗者,來弱化其暴力行為的非正義性。
這是一種極端病態(tài)的思維,是滋長許多暴力的思想源頭。我想重復(fù)那段經(jīng)典名言:反抗不等于正確,苦難不等于正義,弱者不等于道德優(yōu)勢,受害不等于無錯(cuò)―― 何況這起事件中所謂的“弱者”、“受害”、“反抗”,純粹是某些評論家臆想出來的。論證暴力正當(dāng)性的人,這樣的暴力也許有一天會落到你自己的身上。