個(gè)人信息安全知識(shí)范文
時(shí)間:2023-10-10 17:44:19
導(dǎo)語:如何才能寫好一篇個(gè)人信息安全知識(shí),這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
一、消防安全治理應(yīng)做到“安全第一,預(yù)防為主”,把消防安全作為頭等大事來抓
火災(zāi)帶來的危害,人人都懂,但在日常工作中卻往往被忽視,被麻痹,僥幸心理代替,往往要等到確實(shí)發(fā)生了事故,造成了損失,才會(huì)回過頭來警醒。這就是因?yàn)闆]有把防范火災(zāi)的工作放在第一位所導(dǎo)致的?!半[患險(xiǎn)于明火,防范勝于救災(zāi),責(zé)任重于泰山”這十八個(gè)字是xx同志二十多年前提出的,至今仍是消防安全治理的主旨所在。而做好預(yù)防工作的要害就在于提高對(duì)這項(xiàng)工作的重視程度,在校園中,應(yīng)該以消除火災(zāi)隱患、提高防火意識(shí)為目的,不作口頭文章,以實(shí)際行動(dòng)和措施來切實(shí)做好消防安全工作。
二、加強(qiáng)消防安全知識(shí)培訓(xùn),提高防范意識(shí)
由于有些工作涉及到易燃易爆化學(xué)品等高危險(xiǎn)物質(zhì),校園內(nèi)部對(duì)火災(zāi)隱患已經(jīng)有了一定的防范意識(shí),但通過這次培訓(xùn),發(fā)現(xiàn)現(xiàn)有防范意識(shí)程度還是不夠的。不論是一線工作人員還是治理人員,都應(yīng)對(duì)崗位和部門可能涉及到的火災(zāi)風(fēng)險(xiǎn)和消防通道等消防相關(guān)設(shè)施有充分的了解。不論是火災(zāi)高危險(xiǎn)崗位人員還是其他人員,都應(yīng)該定期接受相關(guān)專家的消防安全教育培訓(xùn),內(nèi)容包括:有關(guān)消防法規(guī)、消防安全制度、保障消防安全的操作規(guī)程;各部門各崗位的火災(zāi)危險(xiǎn)性和防火措施;各種消防設(shè)施的性能、滅火器材的使用方法;報(bào)火警、撲救初起火災(zāi)和自救逃生的知識(shí)和技能等。
三、消防安全工作要做到“三個(gè)抓”,不為隱患留空隙
第一是要“抓重點(diǎn)”。涉及到易燃易爆設(shè)備和物品的部門除了定期的培訓(xùn)之外,還要經(jīng)常組織進(jìn)行防火檢查,發(fā)現(xiàn)火災(zāi)隱患,要記錄在案并及時(shí)研究整改。組織建立義務(wù)消防隊(duì),不僅可以及時(shí)撲滅前期火災(zāi),更重要的是通過義務(wù)消防隊(duì)的組織,將消防意識(shí)和技能深入到重點(diǎn)部門的各方各面。
篇2
【關(guān)鍵詞】社交網(wǎng)絡(luò);用戶個(gè)人信息;安全保護(hù)
在科技的發(fā)展下,我們已經(jīng)步入了大數(shù)據(jù)時(shí)代,社交網(wǎng)絡(luò)開始興起,越來越多的人利用社交網(wǎng)絡(luò)來分享自己的所見所聞,我們也開始通過電腦、手機(jī)來記錄信息,社交網(wǎng)絡(luò)中的個(gè)人信息也開始成為商家博弈的焦點(diǎn),在開發(fā)社交網(wǎng)絡(luò)的過程中如何保護(hù)個(gè)人信息是大數(shù)據(jù)時(shí)代亟待解決的一個(gè)問題。
1社交網(wǎng)絡(luò)用戶個(gè)人信息安全存在的挑戰(zhàn)
社交網(wǎng)絡(luò)運(yùn)營商必須要在掌握大量數(shù)據(jù)的基礎(chǔ)上來分析用戶、預(yù)測(cè)市場(chǎng)走向,這樣才能夠在激勵(lì)的競(jìng)爭(zhēng)中一直都處在不敗之地,但是,這同時(shí)也是一把雙刃劍,雖然能夠幫助商家準(zhǔn)確的預(yù)測(cè)信息,但是也給個(gè)人信息安全性帶來了巨大的挑戰(zhàn)。其風(fēng)險(xiǎn)主要表現(xiàn)在以下幾個(gè)方面:
1.1賬號(hào)被盜的風(fēng)險(xiǎn)
賬號(hào)安全是我們使用社交網(wǎng)絡(luò)的基本要求,在大數(shù)據(jù)環(huán)境下,人們的社交網(wǎng)絡(luò)賬號(hào)越來越多,為了方便記憶,常常使用同一個(gè)手機(jī)號(hào)與郵箱進(jìn)行認(rèn)證,為了便于后續(xù)的操作,網(wǎng)絡(luò)運(yùn)營商之間也在不斷的進(jìn)行合作,同一個(gè)賬戶可以享受多個(gè)網(wǎng)站的服務(wù)。同時(shí),數(shù)據(jù)的關(guān)鍵性非常強(qiáng),一旦其中一個(gè)賬戶被盜,就會(huì)波及其他的賬戶,賬戶安全問題是非常嚴(yán)峻的。
1.2個(gè)人信息控制權(quán)問題
與傳統(tǒng)環(huán)境相比而言,人們對(duì)于個(gè)人信息的控制權(quán)變得越來越低,在傳統(tǒng)環(huán)境下,信息控制需要付出較高的代價(jià),但是在現(xiàn)階段的時(shí)代,個(gè)人的信息很容易被收集、訪問以及傳播,對(duì)不同社交網(wǎng)絡(luò)的信息進(jìn)行分析與整合,能夠建立起一種包括朋友圈、喜好、個(gè)人履歷、信仰的信息體系。如果這些信息被黑客獲取,很容易影響我們的信息控制權(quán)。
1.3隱私安全問題
隱私安全問題是目前個(gè)人信息安全面臨的最嚴(yán)峻威脅,人們的地理位置、日程、情緒已經(jīng)被數(shù)據(jù)化,與傳統(tǒng)互聯(lián)網(wǎng)時(shí)代相比,大數(shù)據(jù)時(shí)代數(shù)據(jù)之間的關(guān)聯(lián)性更加高,雖然運(yùn)營商對(duì)于這些信息都會(huì)進(jìn)行匿名處理,但是,不安好心的人可以通過軟件將這些分離的數(shù)據(jù)關(guān)聯(lián)起來,導(dǎo)致數(shù)據(jù)匿名性失效。
2在社交網(wǎng)絡(luò)中如何保護(hù)個(gè)人信息的安全性
如何保障個(gè)人信息的安全性是使用社交網(wǎng)絡(luò)必須要考慮到的重要問題,需要從行業(yè)、國家與用戶層面進(jìn)行應(yīng)對(duì),充分發(fā)揮出創(chuàng)新用戶的優(yōu)勢(shì):
2.1要有法律保障
大數(shù)據(jù)在我國還屬于一種新生事物,行業(yè)需要不斷的前進(jìn)和努力,關(guān)于大數(shù)據(jù)還沒有完善的法律制度,這是無法保障個(gè)人信息安全的。目前,《信息安全技術(shù)、公共及商用服務(wù)信息系統(tǒng)個(gè)人信息指南》是保護(hù)個(gè)人信息的最高標(biāo)準(zhǔn),其實(shí)施時(shí)間是2013年3月份,對(duì)于相關(guān)信息予以了明確的界定,但是這是無法保護(hù)個(gè)人信息安全性的。同時(shí),散落的信息也難以滿足用戶的信息控制權(quán),為了最大限度的保障個(gè)人信息安全,必須要及早制定好完善的法律法規(guī),出臺(tái)《個(gè)人信息保護(hù)法》。
2.2完善行業(yè)自律公約
良好的行業(yè)自律公約是保障這一行業(yè)和諧發(fā)展的前提條件,要讓社交網(wǎng)絡(luò)之路走得更加長遠(yuǎn),就需要構(gòu)建起關(guān)于本行業(yè)的規(guī)章制度。這可以采取幾個(gè)措施:第一,尊重每一個(gè)用戶的知情權(quán),為他們提供授權(quán)的方式,在服務(wù)條款中闡述信息數(shù)據(jù)的使用期限和使用方式;第二,尋求個(gè)人信息的擁有者,為數(shù)據(jù)服務(wù)商、數(shù)據(jù)消費(fèi)者以及個(gè)人信息擁有者制定出完善的行業(yè)自律公約,保障數(shù)據(jù)應(yīng)用的科學(xué)性,保障用戶個(gè)人信息的安全性和隱蔽性,為他們營造出良好的數(shù)據(jù)使用環(huán)境。
2.3提升用戶的信息安全素養(yǎng)
用戶是使用社交網(wǎng)絡(luò)的主人,要真正保證個(gè)人信息的安全,用戶必須要具備一定的安全素養(yǎng),信息安全素養(yǎng)主要由信息安全知識(shí)以及信息安全能力有機(jī)組成。實(shí)際上,信息安全知識(shí)是非常豐富的,作為使用者的我們需要加強(qiáng)學(xué)習(xí),積極主動(dòng)的了解病毒、木馬的特性,提升自己的信息安全意識(shí),明確自己的責(zé)任與義務(wù)。同時(shí),在使用社交網(wǎng)站的過程中,要遵循相關(guān)的法律法規(guī),對(duì)于重要資料,要定期進(jìn)行備份,此外,還要定期對(duì)自己的移動(dòng)設(shè)備和電腦進(jìn)行更新,避免使用公共網(wǎng)絡(luò),這樣才能夠最大限度的保障個(gè)人信息的安全性。
2.4提升社交網(wǎng)絡(luò)企業(yè)信息安全管理水平
無論是法律制度與行業(yè)自律,都離不開外部力量的保障,社交網(wǎng)絡(luò)企業(yè)必須要采取合理的措施提升用戶信息安全性,用戶信息安全保護(hù)的主體主要針對(duì)社交網(wǎng)絡(luò)企業(yè),他們?yōu)榱碎_展業(yè)務(wù),需要收集大量的信息,各個(gè)社交網(wǎng)絡(luò)企業(yè)必須要將保障用戶信息的安全提升到一定的高度,加強(qiáng)管理力度。目前,大多數(shù)社交網(wǎng)站都采用了Ajax技術(shù),在運(yùn)行過程中,必須要關(guān)注CSRF以及XSS的攻擊,在網(wǎng)站成立初期,可以限制用戶的輸入內(nèi)容,對(duì)頁面開展代碼測(cè)試。同時(shí),還要具備良好的信息倫理道德,注重對(duì)用戶信息的保護(hù),細(xì)化隱私條款,制定出安全的網(wǎng)站訪問指南,在收集以及利用信息時(shí),應(yīng)該設(shè)置好限制,明確收集目的,對(duì)于涉及財(cái)產(chǎn)安全和用戶隱私的信息,必須要加大保密級(jí)別,嚴(yán)格限制其利用和訪問。此外,還要注意到的問題是,目前很多社交網(wǎng)站都開始與第三方應(yīng)用程序進(jìn)行協(xié)作,這些程序能夠獲取到用戶的信息,社交網(wǎng)站是無法對(duì)此進(jìn)行監(jiān)控的,因此,相關(guān)部門需要進(jìn)一步推出與第三方應(yīng)用程序相關(guān)的安全保護(hù)準(zhǔn)則。
3結(jié)語
社交網(wǎng)絡(luò)的不斷普及和廣泛應(yīng)用,使人們的個(gè)人信息與日?;顒?dòng)在網(wǎng)絡(luò)上得到越來越多的展現(xiàn)。但是,社交網(wǎng)絡(luò)為用戶提供交流和展示平臺(tái)的同時(shí),如果不能對(duì)涉及用戶切身利益的個(gè)人隱私信息加以保護(hù)和控制,將會(huì)給用戶帶來嚴(yán)重的困擾和損失。提高社交網(wǎng)絡(luò)的信息安全,需要用戶提高信息安全意識(shí),從自身做起,保護(hù)隱私信息,社交網(wǎng)站則需要堅(jiān)守保護(hù)用戶隱私的承諾,加強(qiáng)對(duì)自身以及第三方的監(jiān)控和管理。同時(shí),政府也需要制定相關(guān)的法律政策,創(chuàng)造良好的法律環(huán)境,為社交網(wǎng)絡(luò)用戶提供有效的法律保障。
參考文獻(xiàn):
[1]魏來,鄭躍.隱私2.0:Web2.0時(shí)代的用戶隱私保護(hù)研究[J].圖書與情報(bào),2010(05).
[2]徐敬宏.美國網(wǎng)絡(luò)隱私權(quán)的行業(yè)自律保護(hù)及其對(duì)我國的啟示[J].情報(bào)理論與實(shí)踐,2008(06).
篇3
隨著網(wǎng)絡(luò)與科學(xué)技術(shù)的不斷發(fā)展與成熟,現(xiàn)代社會(huì)生活中每一位個(gè)體產(chǎn)生的數(shù)據(jù)量也在迅猛增長,數(shù)據(jù)的計(jì)量單位已經(jīng)達(dá)到PB(1,024TB)級(jí),我們已經(jīng)迎來了大數(shù)據(jù)時(shí)代。大數(shù)據(jù)時(shí)代的人們運(yùn)用智能手機(jī)、iPad等移動(dòng)電子設(shè)備,可以隨時(shí)隨地在社交網(wǎng)絡(luò)上地址定位信息、照片、日記等個(gè)人隱私信息。
這些信息被網(wǎng)絡(luò)數(shù)據(jù)服務(wù)商等機(jī)構(gòu)不斷地跟蹤和記錄,挖掘其潛在的巨大價(jià)值,尋求數(shù)據(jù)背后隱藏的巨大經(jīng)濟(jì)利益。如何保護(hù)好個(gè)人的信息一直是網(wǎng)絡(luò)用戶、專家學(xué)者乃至國家備受關(guān)注的問題。
1大數(shù)據(jù)的內(nèi)涵及其特征
1.1大數(shù)據(jù)的內(nèi)涵
每一位個(gè)體在搜索引擎上的任何一次搜索形成的數(shù)據(jù)都會(huì)被記錄下來,這些數(shù)據(jù)在不斷積累、匯集的過程中,逐漸成了“大數(shù)據(jù)”。大數(shù)據(jù)的定義很多學(xué)者已經(jīng)給出,但表述各不相同。
綜合來看,大數(shù)據(jù)就是數(shù)據(jù)量大、數(shù)據(jù)類型多的數(shù)據(jù)集合,同時(shí)傳統(tǒng)的數(shù)據(jù)處理技術(shù)及IT技術(shù)無法對(duì)該數(shù)據(jù)集進(jìn)行采集、獲取、處理等操作。用戶最能切身感受到的大數(shù)據(jù)表現(xiàn)為:相關(guān)企業(yè)根據(jù)個(gè)體在網(wǎng)絡(luò)上的瀏覽痕跡,進(jìn)行細(xì)致的用戶需求分析,然后向用戶提供定制和個(gè)性化的服務(wù)。
1.2大數(shù)據(jù)的特征
大數(shù)據(jù)通常是指數(shù)據(jù)的規(guī)模大于10TB以上的數(shù)據(jù)集,可以概括成“4V”:①數(shù)據(jù)量大(Volume)。生活在網(wǎng)絡(luò)時(shí)代里,數(shù)據(jù)的計(jì)量單位也在隨著數(shù)據(jù)量的不斷變化而變大。②數(shù)據(jù)類型多(Variety)。常見的類型有結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化的數(shù)據(jù)、半結(jié)構(gòu)化數(shù)據(jù)。
多類型的數(shù)據(jù)結(jié)構(gòu)對(duì)數(shù)據(jù)的處理分析能力提出了更高的要求。③價(jià)值稀疏性(Value)。大數(shù)據(jù)時(shí)代數(shù)據(jù)量非常大,但是有價(jià)值的數(shù)據(jù)比例又很小。④速度快、時(shí)效高(Velocity)。信息技術(shù)的不斷創(chuàng)新發(fā)展,促使數(shù)據(jù)的增長速度也急速提高,使各行各業(yè)對(duì)數(shù)據(jù)的時(shí)效性提出了更高的要求,對(duì)處理數(shù)據(jù)的響應(yīng)速度也有更嚴(yán)格的要求。
2大數(shù)據(jù)時(shí)代個(gè)人信息不安全的原因分析
2.1外在原因
2.1.1數(shù)據(jù)本身在傳播中具有動(dòng)態(tài)、交互、連續(xù)性。大數(shù)據(jù)時(shí)代信息和數(shù)據(jù)在傳播的過程中是動(dòng)態(tài)化、碎片化的,而有著這樣特性的數(shù)據(jù)在網(wǎng)絡(luò)中更加容易被捕捉和搜索,這就加大了個(gè)人信息被泄露的風(fēng)險(xiǎn)。大數(shù)據(jù)時(shí)代用戶的數(shù)據(jù)具有緊密的交互性,擁有龐大數(shù)據(jù)量的計(jì)算機(jī)可以依據(jù)用戶之間的數(shù)據(jù)的交互分析出兩者之間的網(wǎng)絡(luò)關(guān)系。所以,一旦某人信息泄露,就有可能因蛛絲馬跡而泄露其好友的個(gè)人信息。
2.1.2相關(guān)企業(yè)過度尋求大數(shù)據(jù)背后的商業(yè)利益?;ヂ?lián)網(wǎng)能夠及時(shí)地追蹤到個(gè)體的個(gè)人信息,其手段之一就是運(yùn)用瀏覽器里的瀏覽記錄和Cookies。如:在2013年“3·15晚會(huì)”曝光有關(guān)企業(yè)對(duì)用戶的Cookies信息進(jìn)行無告知收集,通過對(duì)數(shù)據(jù)的分析處理,辨別每一個(gè)用戶的社會(huì)階層、職業(yè)、家庭收入等。更有被利益驅(qū)使的企業(yè)通過不正當(dāng)?shù)那雷冑u用戶的個(gè)人信息,為自己贏取利潤。
2.2內(nèi)在原因
個(gè)人信息主體安全意識(shí)薄弱。根據(jù)《中國移動(dòng)語音社交應(yīng)用行業(yè)研究報(bào)告》,預(yù)測(cè)2017年中國整體網(wǎng)民規(guī)模將達(dá)8.5億人,中國移動(dòng)網(wǎng)民將達(dá)7.5億人,中國的網(wǎng)民數(shù)量呈現(xiàn)穩(wěn)步的增長趨勢(shì)[1]。網(wǎng)民數(shù)量在不斷增加的同時(shí),信息安全事件也頻頻發(fā)生。如:中國鐵路12306網(wǎng)站個(gè)人用戶信息的泄露等。雖然我國在信息安全保護(hù)技術(shù)方面存在一定的欠缺,但根本原因還是用戶的個(gè)人隱私保護(hù)的意識(shí)薄弱。目前,在國內(nèi)非常流行的社交網(wǎng)絡(luò)當(dāng)屬微信朋友圈和新浪微博。
相關(guān)報(bào)告指出:微信用戶平均每4分鐘便會(huì)看一下手機(jī)微信,新浪微博更是廣大網(wǎng)民及時(shí)了解各類實(shí)時(shí)專題新聞并進(jìn)行互動(dòng)的渠道之一。根據(jù)《TIME》(時(shí)代周刊)2012年8月的調(diào)查顯示:“1/4的人每隔30分鐘就看一下手機(jī),1/5的人每隔10分鐘就要看一下,1/3的人承認(rèn)即使很短時(shí)間不用手機(jī),他們也會(huì)感到焦慮?!边@種過度依賴網(wǎng)絡(luò)的行為,更有可能在不經(jīng)意間泄露個(gè)人的信息。
3大數(shù)據(jù)時(shí)代個(gè)人信息安全保護(hù)存在的問題
3.1缺乏完善的個(gè)人信息安全保護(hù)法
大數(shù)據(jù)時(shí)代,提到個(gè)人信息的保護(hù),很多人會(huì)認(rèn)為我國個(gè)人信息保護(hù)的法律是空缺的。實(shí)際情況并非如此,我國涉及個(gè)人信息保護(hù)的法律法規(guī)不在少數(shù),如:《中華人民共和國電子簽名法》《侵權(quán)責(zé)任法》[2]以及2013年3月1日開始實(shí)施的個(gè)人信息安全國家標(biāo)準(zhǔn)《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》[3],然而其內(nèi)容都是較為零散的,不具備一定的針對(duì)性和適用性,整體缺乏制約作用。同時(shí),如何切實(shí)可行地保護(hù)個(gè)人的信息問題,現(xiàn)有的法律沒有做出明確的規(guī)定,也沒有進(jìn)行細(xì)致的歸納和劃分,不能從根本上保障個(gè)人的信息安全。
3.2外在攻擊技術(shù)力度加強(qiáng),應(yīng)對(duì)技術(shù)相對(duì)薄弱
在技術(shù)層面上,一方面,傳統(tǒng)的信息安全技術(shù)已經(jīng)不能適用于大數(shù)據(jù)時(shí)代復(fù)雜多樣的數(shù)據(jù)集;另一方面,侵權(quán)者攻擊的力度也在不斷地加強(qiáng),傳統(tǒng)的信息保護(hù)技術(shù)已經(jīng)被依次破解,新的攻擊形式層出不窮,而新的防衛(wèi)技術(shù)研發(fā)投入不足。
3.3缺乏完善的管理機(jī)制
談及信息安全,“三分靠技術(shù),七分靠管理”,合理高效的管理是信息安全的一大保障。目前,國家層面缺乏完善的管理機(jī)制,企業(yè)層面缺少行業(yè)的自律機(jī)制,個(gè)人而言則更加隨意,難以形成統(tǒng)一高效的管理。網(wǎng)絡(luò)上隨處可見參差不齊的信息就是管理存在不足最直接的表現(xiàn)?,F(xiàn)實(shí)生活中的每個(gè)人都會(huì)受到很多管理體制的制約,若違犯必將受到相應(yīng)的懲罰,虛擬的網(wǎng)絡(luò)世界更應(yīng)該如此,但目前我國尚欠缺有力的監(jiān)管體制保障其整體秩序。
4大數(shù)據(jù)時(shí)代有效保護(hù)個(gè)人信息安全的建議4.1完善立法
進(jìn)一步加強(qiáng)個(gè)人信息安全的立法制度。在大數(shù)據(jù)時(shí)代,各行各業(yè)的數(shù)據(jù)處于不斷交融、碰撞的動(dòng)態(tài)變化之中,慢慢形成行業(yè)發(fā)展的新局面。首先,政府應(yīng)該建立個(gè)人信息保護(hù)的專項(xiàng)法律。個(gè)人信息保護(hù)的專項(xiàng)法案是對(duì)其他已有相關(guān)法律法規(guī)的有力補(bǔ)充,既保障個(gè)人信息保護(hù)有法可依,也打擊侵犯?jìng)€(gè)人信息安全的行為。
其次,法律法規(guī)要明確數(shù)據(jù)的采集界限以及數(shù)據(jù)的使用權(quán)。什么樣的數(shù)據(jù)能夠被獲取利用?什么樣的數(shù)據(jù)屬于個(gè)人隱私應(yīng)該予以保護(hù)?這都需要有明確的規(guī)定。數(shù)據(jù)采集過程中,一定要按照法律規(guī)定的獲取范圍采集所需數(shù)據(jù),數(shù)據(jù)的使用權(quán)同樣也是需要探討的。
4.2技術(shù)創(chuàng)新預(yù)防外來攻擊
在注重信息安全的理念中,雖然只提及三分靠技術(shù),但是技術(shù)的提升卻是保障信息安全最直接有效的方式。首先,在大數(shù)據(jù)時(shí)代,需要加強(qiáng)個(gè)人信息保護(hù)技術(shù)的研發(fā)創(chuàng)新,同時(shí)加大力度推動(dòng)云計(jì)算、移動(dòng)互聯(lián)網(wǎng)的硬件技能的不斷提升;其次,技術(shù)的不斷創(chuàng)新依靠的是強(qiáng)大的技術(shù)團(tuán)隊(duì)、技術(shù)人才。從賽迪智庫頒布的2015版大數(shù)據(jù)白皮書得知,大數(shù)據(jù)的人才無論是中國還是美國等發(fā)達(dá)國家都是稀缺的,這就需要國家加大資金的投入,培養(yǎng)專業(yè)性的大數(shù)據(jù)技術(shù)人才,提高信息技術(shù)水平。
4.3加強(qiáng)各行各業(yè)的自律和監(jiān)管
信息安全的七分靠管理,應(yīng)該體現(xiàn)在各行各業(yè)、各組織機(jī)構(gòu),應(yīng)該相對(duì)應(yīng)地形成內(nèi)部的標(biāo)準(zhǔn)和公約,明確各方的責(zé)任與義務(wù),監(jiān)督與管理其對(duì)數(shù)據(jù)的各項(xiàng)使用權(quán)利。同時(shí),政府需要加強(qiáng)對(duì)個(gè)人信息服務(wù)行業(yè)的引導(dǎo),如:對(duì)移動(dòng)運(yùn)營商應(yīng)該加以鼓勵(lì)合理地運(yùn)用數(shù)據(jù),為廣大網(wǎng)民提供更加便捷且個(gè)性化的服務(wù)。在監(jiān)管方面,需要引入第三方安全評(píng)估的認(rèn)證機(jī)構(gòu),加強(qiáng)對(duì)行業(yè)數(shù)據(jù)處理的全部流程的監(jiān)管。
4.4推行網(wǎng)絡(luò)實(shí)名制
推行網(wǎng)絡(luò)實(shí)名制是提高個(gè)體信息安全意識(shí)的方式之一。有些人認(rèn)為推行網(wǎng)絡(luò)實(shí)名制會(huì)壓制網(wǎng)民言論自由,不能完全體現(xiàn)民主。但是從鐵路運(yùn)輸?shù)氖燮睂?shí)名制的成功案例來看,互聯(lián)網(wǎng)絡(luò)實(shí)名制雖然可能會(huì)存在不足之處,但是必定是利大于弊。首先,實(shí)行網(wǎng)絡(luò)實(shí)名制,某種程度上會(huì)讓網(wǎng)絡(luò)上的言論更加得體,從而營造健康的網(wǎng)絡(luò)環(huán)境。
如:網(wǎng)絡(luò)冷暴力給網(wǎng)民帶來的危害案例比比皆是,網(wǎng)絡(luò)言論的過度自由給青少年群體帶來的傷害也是顯而易見。推行網(wǎng)絡(luò)實(shí)名制可以在一定程度上限制不法分子的惡意中傷等。其次,實(shí)行網(wǎng)絡(luò)實(shí)名制可以有效地保護(hù)用戶的個(gè)人財(cái)產(chǎn)。當(dāng)下,“微商”是非常紅火的一個(gè)名詞,但“微商”的可信度不高。假若這樣的網(wǎng)絡(luò)創(chuàng)業(yè)能夠推行實(shí)名制,必然會(huì)提高網(wǎng)民對(duì)其的認(rèn)可度。最后,推行實(shí)名制一定程度上能夠降低網(wǎng)絡(luò)犯罪的發(fā)生。
4.5加強(qiáng)信息安全教育
加強(qiáng)信息安全教育是一個(gè)漫長的且需要持之以恒的過程。社會(huì)各階層群體都應(yīng)該加強(qiáng)信息安全知識(shí)的學(xué)習(xí)。國家也應(yīng)該針對(duì)不同的人群,提供相應(yīng)的學(xué)習(xí)條件。如:對(duì)在校學(xué)生,可以開設(shè)信息安全相關(guān)的課程,鼓勵(lì)學(xué)生進(jìn)行選修學(xué)習(xí);對(duì)工作人員,應(yīng)該定期參加信息安全知識(shí)的培訓(xùn)。
篇4
1大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)信息安全存在的問題
1.1網(wǎng)絡(luò)用戶操作問題
如今網(wǎng)絡(luò)在中國的普及十分全面,已經(jīng)在無形中滲透到生活中的各個(gè)方面和場(chǎng)所,這也就導(dǎo)致了網(wǎng)絡(luò)用戶對(duì)于網(wǎng)絡(luò)安全的問題認(rèn)知不同。在諸多網(wǎng)絡(luò)安全問題中,有很大一部分是與網(wǎng)絡(luò)用戶自身操作不當(dāng)有關(guān)。現(xiàn)在,隨著網(wǎng)絡(luò)購物的興起,讓很多人改變了原有的購物方式,而且如今的游戲軟件太多,所以很多用戶手機(jī)里都安裝了網(wǎng)絡(luò)游戲,這些事物的存在,讓一些安全意識(shí)不夠的網(wǎng)絡(luò)用戶面臨著信息安全的問題。有些用戶防范意識(shí)太低,有時(shí)會(huì)輕易透露出自己的隱私信息到不安全的網(wǎng)站上,從而遭受巨大的損失。
1.2釣魚網(wǎng)站太多
雖然在大數(shù)據(jù)時(shí)代,人們的生活受其影響變得十分便捷,節(jié)省了很多時(shí)間和財(cái)力,但是依舊會(huì)出現(xiàn)很多釣魚網(wǎng)站,對(duì)人們的生活和心理產(chǎn)生影響。這些釣魚網(wǎng)站的形式多種多樣,在一定程度上影響了用戶的判斷能力,同時(shí)他們會(huì)偽裝成一些很官方的網(wǎng)站,看起來具有迷惑性,導(dǎo)致很多用戶會(huì)認(rèn)為這是安全的,從而泄露了自身的隱私信息。一旦隱私被這些釣魚網(wǎng)站所知曉,那么就會(huì)對(duì)用戶的財(cái)產(chǎn)安全造成一定的影響,這會(huì)讓很多用戶在日常生活中對(duì)網(wǎng)絡(luò)產(chǎn)生排斥感和不信任。對(duì)于網(wǎng)絡(luò)安全問題也是一種消極影響。
1.3網(wǎng)絡(luò)系統(tǒng)自身的安全問題和網(wǎng)民的安全意識(shí)不足
有些網(wǎng)絡(luò)系統(tǒng)隨時(shí)都會(huì)出現(xiàn)漏洞,讓黑客或者病毒有機(jī)可乘[1],大多數(shù)網(wǎng)絡(luò)安全問題都和網(wǎng)絡(luò)系統(tǒng)自身的安全性有關(guān)。系統(tǒng)的漏洞可能很隱蔽,讓人無從察覺,也就無法進(jìn)行修復(fù)。所以對(duì)網(wǎng)絡(luò)系統(tǒng)經(jīng)常維護(hù)是很有必要的,同時(shí)也需要提高自身的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),修復(fù)隱秘的漏洞,讓黑客和網(wǎng)絡(luò)病毒無處下手。另一個(gè)問題就是網(wǎng)民的安全意識(shí)不強(qiáng),在很多軟件上都會(huì)輕易的記錄自己的密碼以及賬號(hào),和個(gè)人的隱私信息。在當(dāng)今這個(gè)時(shí)代,許多網(wǎng)絡(luò)信息之間會(huì)存在一個(gè)跳轉(zhuǎn)鏈接,一旦點(diǎn)進(jìn)去就等同于落入陷阱。許多用戶不了解其中存在的安全問題,誤以為此鏈接是受保護(hù)的,從而會(huì)在上網(wǎng)的過程中遭到病毒的攻擊。很多軟件的密碼保護(hù)措施做的也不好,所以盜號(hào)的現(xiàn)象屢見不鮮,而黑客也經(jīng)常會(huì)利用這一點(diǎn),對(duì)用戶的網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊,來盜取財(cái)產(chǎn)或者個(gè)人信息。
2加強(qiáng)網(wǎng)絡(luò)信息安全防護(hù)的措施
2.1加強(qiáng)網(wǎng)絡(luò)安全知識(shí)教育
在如今,由于網(wǎng)民的日益增加,網(wǎng)絡(luò)安全知識(shí)教育的普及也應(yīng)該得到落實(shí)。提高網(wǎng)民的安全意識(shí)十分必要,這是因?yàn)樵谌藗兊娜粘I钪?,衣食住行乃至身心健康都與網(wǎng)絡(luò)有著密不可分的聯(lián)系,但是大多數(shù)網(wǎng)民的安全意識(shí)依然不高,因此網(wǎng)絡(luò)安全教育勢(shì)在必行。由于很多民眾會(huì)無意間將自己的個(gè)人信息存在多個(gè)網(wǎng)絡(luò)平臺(tái),而現(xiàn)在很多不法網(wǎng)站會(huì)借此機(jī)會(huì)盜取人們的安全信息,從而對(duì)群眾個(gè)人造成不可估計(jì)的損失和傷害。因此,加強(qiáng)群眾的網(wǎng)絡(luò)信息安全意識(shí)教育,可以從根本上減少網(wǎng)絡(luò)安全問題的發(fā)生。
2.2網(wǎng)絡(luò)信息安全的管理應(yīng)不斷加強(qiáng)
網(wǎng)絡(luò)安全管理,對(duì)于維護(hù)網(wǎng)絡(luò)信息的安全十分重要[2],在這個(gè)大數(shù)據(jù)的時(shí)代背景之下,人們已經(jīng)離不開網(wǎng)絡(luò),因?yàn)樗屛覀兊纳钭兊酶颖憷?。雖然現(xiàn)在的網(wǎng)絡(luò)技術(shù)足以應(yīng)對(duì)大多數(shù)安全問題,但依然不能放松警惕,要不斷地對(duì)其加強(qiáng)和修復(fù),減少網(wǎng)絡(luò)漏洞的存在。不論是現(xiàn)在還是未來,人們的生活都跟大數(shù)據(jù)緊密地聯(lián)系在一起,倘若我們的網(wǎng)絡(luò)信息安全得不到保障,那么我們的生活方式也會(huì)受到很大的影響。而加強(qiáng)網(wǎng)絡(luò)信息安全的管理,是從根本上杜絕網(wǎng)絡(luò)安全隱患,讓人們可以安心的工作和生活。
2.3阻擋黑客攻擊,以及防火墻的有效應(yīng)用
黑客攻擊對(duì)于網(wǎng)絡(luò)安全來說,是一個(gè)非常大的隱患,通常這種都是為了竊取和篡改被攻擊系統(tǒng)的數(shù)據(jù),無論是個(gè)人還是企業(yè),一旦被黑客偷襲,都將會(huì)給自身造成難以彌補(bǔ)的巨大損失。有很多企業(yè)的最高級(jí)機(jī)密通常會(huì)受到黑客的攻擊,倘若防御系統(tǒng)不夠完善或者有漏洞,都會(huì)給黑客可乘之機(jī)。所以無論是公司還是個(gè)人,都應(yīng)該對(duì)自己的計(jì)算機(jī)安裝防護(hù)系統(tǒng),或者定去檢查和維護(hù),計(jì)算機(jī)中不要存放太多過于機(jī)密的文件,即便是存了也要嚴(yán)加保護(hù)。另外,防火墻和安全系統(tǒng)都要安裝在電腦里,這類保護(hù)系統(tǒng)都是專業(yè)的網(wǎng)絡(luò)科技團(tuán)隊(duì)經(jīng)歷過無數(shù)次實(shí)踐研發(fā)出來的,可以很好的防止安全問題的發(fā)生,也是當(dāng)下對(duì)網(wǎng)絡(luò)用戶的私密信息進(jìn)行保護(hù)的最好措施。而且防火墻可以在每時(shí)每刻對(duì)系統(tǒng)進(jìn)行監(jiān)測(cè),能夠及時(shí)提醒用戶注意外部的威脅和內(nèi)部的隱患,并在第一時(shí)間進(jìn)行清除。防火墻和安全監(jiān)測(cè)系統(tǒng)都可以有效的避免計(jì)算機(jī)遭受到計(jì)算機(jī)病毒,以及黑客的襲擊。是我們?cè)诰W(wǎng)絡(luò)中保護(hù)自身隱私的一道安全屏障。
篇5
【關(guān)鍵詞】移動(dòng)社交網(wǎng)絡(luò);信息安全保護(hù);無線加密技術(shù);WPA;WPA2
隨著人類文明和科技進(jìn)步,我們已步入互聯(lián)網(wǎng)時(shí)代。大數(shù)據(jù)、云計(jì)算、智能化等新一代信息技術(shù)的發(fā)展,正以空前的力量和效率,掀起一場(chǎng)影響全人類的深層變革,改變了人們的生活方式,提供了前所未有的思維模式。移動(dòng)社交網(wǎng)絡(luò)已成為生活中不可或缺的一部分,它豐富了人們的物質(zhì)和精神生活,同時(shí)移動(dòng)社交網(wǎng)絡(luò)中用戶信息安全問題也成為當(dāng)今社會(huì)的一個(gè)焦點(diǎn),越來越受到人們的關(guān)注,飽受廣大網(wǎng)民詬病。
1移動(dòng)社交網(wǎng)絡(luò)用戶信息安全問題現(xiàn)狀分析
當(dāng)今社會(huì)移動(dòng)社交網(wǎng)絡(luò)(MobileSocialNetwork)已成為社交網(wǎng)絡(luò)的主流,移動(dòng)社交網(wǎng)絡(luò)雖然是一種虛擬的社交媒體,但為用戶提供了分享信息、交流思想、溝通情感的平臺(tái)。近年來,隨著4G技術(shù)以及無線網(wǎng)絡(luò)技術(shù)的發(fā)展及智能移動(dòng)終端的廣泛使用,移動(dòng)社交網(wǎng)絡(luò)得到高速發(fā)展。然而,移動(dòng)社交網(wǎng)絡(luò)在給用戶提供便捷高效的服務(wù)的同時(shí)也面臨著極大地安全挑戰(zhàn)。據(jù)第38次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》(2016.7)顯示,截止2016年6月,我國網(wǎng)民規(guī)模已達(dá)7.1億,互聯(lián)網(wǎng)普及率達(dá)到51.7%,手機(jī)上網(wǎng)主導(dǎo)地位強(qiáng)化,手機(jī)網(wǎng)民規(guī)模達(dá)到6.56億,網(wǎng)民中手機(jī)上網(wǎng)的人群占比為92.5%,中國網(wǎng)站總數(shù)為454萬個(gè)[1]。另據(jù)有關(guān)資料顯示,2015年有95.9%的手機(jī)網(wǎng)民遇到過手機(jī)信息安全事件,手機(jī)網(wǎng)民中會(huì)主動(dòng)查看手機(jī)軟件隱私權(quán)限的用戶僅占35.8%,44.7%的用戶會(huì)在不確認(rèn)公共Wi-Fi是否安全的情況下直接連接,58.9%的手機(jī)網(wǎng)民沒有聽說過偽基站,26.4%的用戶在遭遇手機(jī)信息安全事件后不會(huì)采取任何措施進(jìn)行處理[2]。由上述情況來看,人們?cè)谌粘I钪谢蚨嗷蛏俣加龅竭^因個(gè)人信息泄露導(dǎo)致的諸如騷擾詐騙短信或電話、非正常鏈接、惡意軟件攻擊、病毒木馬入侵等信息安全事件,但因受影響程度的不同,人們的處理態(tài)度和方式也不一樣。因大多數(shù)未造成直接的經(jīng)濟(jì)損失,加上舉報(bào)程序復(fù)雜且操作成本高,人們擔(dān)心花費(fèi)時(shí)間和精力得不償失,半數(shù)以上的人選擇不理睬的態(tài)度,從而慫恿了不法分子的猖獗,這也是導(dǎo)致詐騙信息不斷的主要原因。除非造成了重大經(jīng)濟(jì)損失或出現(xiàn)人身傷亡事故,如徐玉玉事件,才會(huì)引起高度關(guān)注??偟膩砜?,各類信息安全事件在數(shù)量上將呈上升趨勢(shì);在內(nèi)容上花樣百出、不斷翻新;在手段上隱蔽性更強(qiáng)、欺騙性更大。移動(dòng)社交網(wǎng)絡(luò)中用戶的信息安全正成為移動(dòng)互聯(lián)網(wǎng)時(shí)代突出的社會(huì)問題。
2移動(dòng)社交網(wǎng)絡(luò)中的信息安全問題原因探究
移動(dòng)社交網(wǎng)絡(luò)中用戶個(gè)人信息安全形勢(shì)仍較嚴(yán)峻,主要有以下原因:(1)用戶信息安全意識(shí)淡薄。目前仍有一部分網(wǎng)民在個(gè)人信息安全方面沒有采取任何防護(hù)措施。由于許多網(wǎng)站的隱私設(shè)置比較繁瑣,很多用戶都沒有進(jìn)行隱私設(shè)置;有一些用戶習(xí)慣于用一個(gè)ID注冊(cè)多個(gè)賬號(hào),甚至用同樣的密碼;有的用戶使用與自己相關(guān)的個(gè)人信息等純數(shù)字來設(shè)置密碼,很容易被破譯;有的隨意安裝未知來源的社交應(yīng)用軟件,導(dǎo)致移動(dòng)終端和個(gè)人信息遭到泄露;還有部分用戶不會(huì)使用終端系統(tǒng)的隱私控制功能,不能及時(shí)更新系統(tǒng);隨意開啟GPS功能,導(dǎo)致位置信息泄露[3]。(2)信息安全保護(hù)技術(shù)還存在漏洞。在智能終端設(shè)備上安裝第三方社交軟件,通過這種第三方軟件進(jìn)行注冊(cè)和認(rèn)證,會(huì)把用戶的信息及使用數(shù)據(jù)進(jìn)行記錄在移動(dòng)終端設(shè)備上,通過用戶的操作從而竊取用戶的身份標(biāo)識(shí)。然后通過截獲的用戶信息進(jìn)一步的竊取其相關(guān)用戶的信息[4]。(3)網(wǎng)絡(luò)企業(yè)安全管理職責(zé)缺失。企業(yè)在運(yùn)營過程中掌握大量用戶個(gè)人信息資料,是用戶信息安全保護(hù)的義務(wù)主體和第一責(zé)任人。但部分移動(dòng)社交網(wǎng)絡(luò)運(yùn)營機(jī)構(gòu)不重視用戶信息的安全保護(hù),缺乏制度建設(shè),沒有完全履行保護(hù)用戶信息安全的職責(zé)。不進(jìn)行技術(shù)創(chuàng)新,缺乏有效防范信息安全風(fēng)險(xiǎn)的解決方案;沒有投入充足的經(jīng)費(fèi)建設(shè)專業(yè)安全管理團(tuán)隊(duì),沒有良好的應(yīng)急能力。(4)個(gè)人信息安全法律體系滯后。由于互聯(lián)網(wǎng)技術(shù)是新興產(chǎn)業(yè),近十年來發(fā)展異常迅猛,尤其是在個(gè)人信息安全方面存在法律缺失。我國目前尚未出臺(tái)一部完整獨(dú)立的《個(gè)人信息保護(hù)法》,而散落在其他法律條款中的規(guī)定,也無法完整的反映并保證用戶的信息安全。此外,現(xiàn)成的法律體系主要表現(xiàn)為個(gè)人信息安全受到侵害時(shí)的一種補(bǔ)救機(jī)制,缺乏事前警示作用。
3移動(dòng)社交網(wǎng)絡(luò)中的信息安全保護(hù)原理
為了保護(hù)用戶數(shù)據(jù),無線網(wǎng)絡(luò)從WEP加密技術(shù)逐步改進(jìn)成為今天應(yīng)用最廣泛的WPA無線加密技術(shù),它有兩種標(biāo)準(zhǔn),下面進(jìn)行介紹:
3.1WPA加密技術(shù)
WPA全稱是Wi-FiProtectedAccess,它作為一種系統(tǒng),能夠保護(hù)無線網(wǎng)絡(luò)(Wi-Fi)的安全。Wi-Fi聯(lián)盟(TheWi-FiAl-liance)這個(gè)組織建立并確定了WPA,WPA最重要的部分就在TKIP和IEEE802.1X。TKIP相當(dāng)于包含在WEP密碼的一層“外殼”,它的密鑰長度是128位,解決了WEP密鑰短的問題。IEEE802.1X:①發(fā)出連接上網(wǎng)請(qǐng)求;②發(fā)出請(qǐng)求數(shù)據(jù)幀;③經(jīng)過一系列處理將用戶的信息發(fā)到服務(wù)器;④比較傳送來的與數(shù)據(jù)庫中的信息有何不同;⑤將對(duì)應(yīng)的口令進(jìn)行加密處理;⑥將加密后的口令傳給客戶端;⑦對(duì)上一部分的信息進(jìn)行加密整理;⑧檢查處理加密過的信息。
3.2WPA2加密技術(shù)
WPA2是WiFi聯(lián)盟新通過的協(xié)議標(biāo)準(zhǔn)的認(rèn)證形式,其中Michael算法被更加安全的CCMP所取代、而AES算法取代了RC4加密算法。WPA2支持安全性更高的算法AES;但與WPA不同的是,WPA2支持802.11g及以上的無線網(wǎng)卡。
3.3WPA與WPA2的公式區(qū)別
WPA=IEEE802.11idraft3=IEEE802.1X/EAP+WEP(選擇性項(xiàng)目)/TKIPWPA2=IEEE802.11i=IEEE802.1X/EAP+WEP(選擇性目)/TKIP/CCMP
3.4WPA技術(shù)的四個(gè)優(yōu)勢(shì)
WPA會(huì)不斷一直的迭代密鑰,增加其密鑰長度,從而增加安全級(jí)別。WPA所采用的有效的保障機(jī)制,讓其可以應(yīng)用在不同種類的網(wǎng)卡。WPA使公共場(chǎng)所和學(xué)術(shù)辦公地安全地設(shè)置無線網(wǎng)絡(luò),不必?fù)?dān)心信息安全問題。WPA實(shí)現(xiàn)“一戶一密”。即每一個(gè)用戶都使用分配給自己的密碼。
4移動(dòng)社交網(wǎng)絡(luò)用戶信息安全保護(hù)對(duì)策
保障移動(dòng)社交網(wǎng)絡(luò)用戶信息安全,需從用戶個(gè)人、網(wǎng)絡(luò)企業(yè)、國家立法三個(gè)層面多維度應(yīng)對(duì)。具體措施如下:(1)提高用戶信息安全素養(yǎng),加強(qiáng)風(fēng)險(xiǎn)防范意識(shí)。信息安全素養(yǎng)是指?jìng)€(gè)人在當(dāng)今網(wǎng)絡(luò)環(huán)境下對(duì)信息安全的理解與認(rèn)知,以及應(yīng)對(duì)信息安全問題所反映出來的綜合能力[5]。增強(qiáng)信息安全意識(shí),學(xué)習(xí)信息安全知識(shí),有助于人們了解網(wǎng)絡(luò)犯罪和病毒攻擊的特征,提高識(shí)別風(fēng)險(xiǎn)的能力。同時(shí)遵守信息倫理道德,不受騙,不騙人,從自身做起,做一個(gè)遵紀(jì)守法的文明網(wǎng)民,營創(chuàng)風(fēng)清氣正的社交網(wǎng)絡(luò)環(huán)境。(2)提高網(wǎng)絡(luò)安全保護(hù)技術(shù),加強(qiáng)信息安全監(jiān)管。未來網(wǎng)絡(luò)安全攻守雙方將以新型技術(shù)漏洞為核心進(jìn)行長期博弈。因此,提高技術(shù)壁壘,減少技術(shù)漏洞是保障信息安全的基礎(chǔ),要加強(qiáng)互聯(lián)網(wǎng)技術(shù)和安全防護(hù)技術(shù)的深度融合,不斷創(chuàng)新,從源頭上保證個(gè)人信息安全。魔高一尺,道高一丈,要讓黑客在紅客面前無機(jī)可乘,無計(jì)可施。(3)提高運(yùn)營管理水平,完善行業(yè)自律機(jī)制。社交網(wǎng)絡(luò)企業(yè)作為信息安全體系的主導(dǎo)因素,有義務(wù)在技術(shù)、制度、管理等方面提升綜合能力,承擔(dān)相應(yīng)責(zé)任。社交網(wǎng)絡(luò)企業(yè)要深刻意識(shí)到用戶信息安全的重要性,切實(shí)履行保護(hù)用戶信息安全的職責(zé),建設(shè)專業(yè)安全管理團(tuán)隊(duì),建立完備的隱私控制策略。在與第三方共享數(shù)據(jù)時(shí)要建立行業(yè)自律機(jī)制,遵守自律公約,保證用戶個(gè)人信息的隱私和安全。(4)健全信息安全法律體系,加大安全事件執(zhí)法力度。加快成立專門的國家級(jí)個(gè)人信息安全管理部門,與時(shí)俱進(jìn),同步的完善信息安全法律體系。實(shí)行信息安全事件責(zé)任追究,做到有法可依,違法必究,對(duì)重大信息安全事件加大打擊力度,以高壓態(tài)勢(shì)整肅信息安全環(huán)境,促進(jìn)移動(dòng)社交網(wǎng)絡(luò)的繁榮和健康發(fā)展。
參考文獻(xiàn)
[1]CNNIC:2016年7月第38次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告.
[2]CNNIC:2015年中國手機(jī)網(wǎng)民網(wǎng)絡(luò)安全狀況報(bào)告.
[3]王娜,許大辰.移動(dòng)社交網(wǎng)絡(luò)中個(gè)人信息保護(hù)現(xiàn)狀的調(diào)查與分析———從用戶行為習(xí)慣視角出發(fā).情報(bào)雜志,2015,1.
[4]劉建偉,李為宇,孫鈺.社交網(wǎng)絡(luò)安全問題及其解決方案.中國科學(xué)技術(shù)大學(xué)學(xué)報(bào).
篇6
在互聯(lián)網(wǎng)、移動(dòng)計(jì)算技術(shù)以及云計(jì)算技術(shù)等先進(jìn)技術(shù)的發(fā)展浪潮下,新興大數(shù)據(jù)概念應(yīng)運(yùn)而生,其中將通過大量非結(jié)構(gòu)化數(shù)據(jù)以及半結(jié)構(gòu)化數(shù)據(jù)共同形成的數(shù)據(jù)組合稱為大數(shù)據(jù)。傳統(tǒng)信息數(shù)據(jù)需要有充足的時(shí)間與經(jīng)費(fèi)作為后盾才能展開存儲(chǔ)與加工等工作,再加上信息數(shù)據(jù)儲(chǔ)存加工技術(shù)不完善,因此在實(shí)際應(yīng)用中會(huì)遇到許多問題。伴隨著互聯(lián)網(wǎng)信息技術(shù)快速發(fā)展和社會(huì)的進(jìn)步,越來越多企業(yè)開始將采用大數(shù)據(jù)處理各項(xiàng)工作事務(wù),借助于大數(shù)據(jù)處理可以對(duì)社會(huì)人群特征及行為進(jìn)行分析,企業(yè)也可以通過大數(shù)據(jù)開展?fàn)I銷和預(yù)測(cè)工作,極大提高企業(yè)工作效率和經(jīng)濟(jì)效益。在上傳數(shù)據(jù)時(shí)上傳者可能會(huì)不小心將隱秘信息更新到網(wǎng)絡(luò)平臺(tái)上,這會(huì)導(dǎo)致企業(yè)或者個(gè)人隱私泄露,嚴(yán)重威脅隱私安全。
1 網(wǎng)絡(luò)信息安全存在的主要問題
1.1 賬戶信息極易產(chǎn)生泄露
伴隨著數(shù)據(jù)應(yīng)用范圍逐步擴(kuò)大,網(wǎng)絡(luò)信息安全問題日益凸顯,個(gè)人隱私極易發(fā)生泄露,網(wǎng)絡(luò)黑客可能會(huì)捉住網(wǎng)絡(luò)數(shù)據(jù)信息泄露契機(jī)直接進(jìn)入個(gè)人電腦竊取私密信息。根據(jù)互聯(lián)網(wǎng)信息安全相關(guān)報(bào)告表明,在2013年網(wǎng)絡(luò)數(shù)據(jù)信息泄露事件比2012年增長速率更快,大約5.5億網(wǎng)民身份信息發(fā)生泄露,其中黑客攻擊是網(wǎng)絡(luò)信息數(shù)據(jù)泄露的最主要原因,黑客攻擊通過竊取個(gè)人賬戶來破壞網(wǎng)民數(shù)據(jù)信息安全以謀取利益。
在互聯(lián)網(wǎng)快速發(fā)展和電子商務(wù)盛行下,越來越多的網(wǎng)民開始申請(qǐng)網(wǎng)絡(luò)社交賬號(hào)和支付寶賬戶,用以日常信息交流和日常消費(fèi)。通常情況下多數(shù)用戶會(huì)使用手機(jī)以及郵箱來注冊(cè)互聯(lián)網(wǎng)平臺(tái)賬號(hào),并且在各大網(wǎng)站上進(jìn)行認(rèn)證服務(wù)。很多網(wǎng)絡(luò)運(yùn)營商為了方便客戶操作更是賦予用戶網(wǎng)絡(luò)信息賬號(hào)相互關(guān)聯(lián)的權(quán)限,因此當(dāng)用戶其中一個(gè)平臺(tái)賬號(hào)數(shù)據(jù)信息受到黑客攻擊時(shí),另外一個(gè)關(guān)聯(lián)賬號(hào)數(shù)據(jù)信息也可能會(huì)產(chǎn)生泄露。
1.2 網(wǎng)民隱私安全受到威脅
網(wǎng)路隱私信息泄露是阻礙大數(shù)據(jù)時(shí)展的一個(gè)重大因素,許多網(wǎng)民通常會(huì)在各種社交網(wǎng)絡(luò)平臺(tái)來發(fā)表自己的動(dòng)態(tài),并且在公開社交網(wǎng)絡(luò)平臺(tái)上和朋友以及家人進(jìn)行各種信息互動(dòng),而社交網(wǎng)絡(luò)平臺(tái)上會(huì)保留著動(dòng)態(tài)狀況以及聊天記錄,這一行為給網(wǎng)絡(luò)黑客帶來了契機(jī),他們憑借著高超計(jì)算機(jī)技術(shù)竊取網(wǎng)民用戶聊天記錄和個(gè)人信息,利用互聯(lián)網(wǎng)將個(gè)人信息泄露出去并用以謀取利益,嚴(yán)重威脅著用戶的信息安全和財(cái)產(chǎn)安全。
2 探討解決大數(shù)據(jù)網(wǎng)絡(luò)信息安全問題的有效措施
2.1 積極開發(fā)網(wǎng)絡(luò)安全技術(shù)
隨著互聯(lián)網(wǎng)信息技術(shù)快速發(fā)展和大數(shù)據(jù)時(shí)展進(jìn)程深入,黑客攻擊和病毒傳播以及系統(tǒng)漏洞等問題都對(duì)網(wǎng)絡(luò)信息安全造成很大威脅,基于此,應(yīng)當(dāng)開發(fā)各種新型技術(shù)來保障網(wǎng)絡(luò)信息安全。
設(shè)置訪問控制。用戶使用平臺(tái)賬戶訪問和瀏覽網(wǎng)頁信息時(shí)需要進(jìn)行身份認(rèn)證,從而個(gè)人網(wǎng)絡(luò)信息得到安全保障。在登錄賬戶時(shí)需要通過手機(jī)驗(yàn)證碼才能完成登錄,同時(shí)還要嚴(yán)格設(shè)置信息訪問權(quán)限,避免網(wǎng)民信息被他人竊取。
建立數(shù)據(jù)加密機(jī)制。所謂數(shù)據(jù)加密是指通過加密算法和加密密鑰來加密各種文件信息,并以加密形式傳播網(wǎng)絡(luò)信息,這不但能防止黑客攻擊,而且能保障數(shù)據(jù)安全傳播。因此應(yīng)當(dāng)建立健全網(wǎng)絡(luò)加密體系和機(jī)制,從而提高網(wǎng)民信息傳播的安全性。
借助于網(wǎng)絡(luò)防火墻來嚴(yán)格控制網(wǎng)絡(luò)訪問權(quán)限,從而確保數(shù)據(jù)信息傳播以及存儲(chǔ)的安全性。即設(shè)置兩層網(wǎng)絡(luò),分別是內(nèi)網(wǎng)和外網(wǎng),并使用防火墻來嚴(yán)格界定互聯(lián)網(wǎng)訪問內(nèi)容,嚴(yán)格監(jiān)督人員訪問網(wǎng)站,避免非法用戶入侵內(nèi)部網(wǎng)絡(luò)并竊取內(nèi)部機(jī)密信息。
2.2 完善網(wǎng)絡(luò)信息安全法律法規(guī)
為了保障網(wǎng)絡(luò)信息安全不僅需要堅(jiān)硬的技術(shù)支持,還需要建立完善的網(wǎng)絡(luò)信息法律管理制度。當(dāng)前發(fā)達(dá)國家已經(jīng)先后建立了網(wǎng)絡(luò)信息安全管理法律,并出臺(tái)了各種違法犯罪懲罰制度,不僅能夠有效規(guī)范網(wǎng)民行為,還能有效保障國家利益以及消費(fèi)者基本權(quán)益,因此應(yīng)當(dāng)完善網(wǎng)絡(luò)信息安全法律法規(guī),約束網(wǎng)民行為。除此之外,還可以建立互聯(lián)網(wǎng)監(jiān)管部門,加強(qiáng)對(duì)網(wǎng)絡(luò)行為和信息的監(jiān)督和管理,積極開展各項(xiàng)網(wǎng)絡(luò)安全知識(shí)以及法律法規(guī)宣傳活動(dòng),全面提升社會(huì)網(wǎng)民的安全意識(shí),從而有效減少網(wǎng)絡(luò)信息泄露事件。
2.3 提升自身安全防范意識(shí)
當(dāng)前我國多數(shù)網(wǎng)民信息安全意識(shí)仍然有待提升,再加上信息安全概念理解模糊,因此在社交網(wǎng)絡(luò)或者瀏覽網(wǎng)站上容易丟失個(gè)人隱私信息,從而受到各種網(wǎng)絡(luò)安全威脅。所以網(wǎng)民應(yīng)當(dāng)加強(qiáng)對(duì)信息安全概念的理解,提高自身網(wǎng)絡(luò)安全防范意識(shí),避免個(gè)人信息被黑客竊取用以謀取利益,保障自身信息安全和財(cái)產(chǎn)安全,營造良好的網(wǎng)絡(luò)環(huán)境。
3 結(jié)束語
總而言之,隨著互聯(lián)網(wǎng)信息技術(shù)快速發(fā)展和大數(shù)據(jù)時(shí)展進(jìn)程不斷深入,網(wǎng)絡(luò)信息安全問題日益凸顯,因此對(duì)大數(shù)據(jù)平臺(tái)存在的各種網(wǎng)絡(luò)信息安全問題展開討論分析,并就其存在問題提出應(yīng)對(duì)性策略對(duì)維護(hù)網(wǎng)絡(luò)信息安全有著重要意義。積極開發(fā)網(wǎng)絡(luò)安全保護(hù)技術(shù),建立健全網(wǎng)絡(luò)平臺(tái)信息管理法律制度,提升網(wǎng)絡(luò)信息安全防范意識(shí),從而營造良好的網(wǎng)絡(luò)平臺(tái)環(huán)境。
篇7
在2000萬條開房信息泄露后,上海市民王金龍以個(gè)人名義向酒店發(fā)起訴訟。面對(duì)成千上萬名沉默的受害人,他希望以這場(chǎng)號(hào)稱“維護(hù)個(gè)人信息安全第一案”的訴訟呼吁更多受害人站出來維權(quán),最終推動(dòng)個(gè)人隱私和個(gè)人信息的立法保護(hù)。
“既然開了這個(gè)頭,再難的路,我也會(huì)堅(jiān)持走下去。”王金龍對(duì)記者如是說,無奈的臉上閃爍著堅(jiān)毅。這位擔(dān)任信息安全公司副總經(jīng)理職務(wù)的“70后”前一陣辭去工作,做了一件看起來很“傻”的事情——為2000萬人討公道。
2013年10月左右,網(wǎng)絡(luò)上流傳的一份名為“2000萬開房信息”的資料在各大論壇提供下載。隨后,“查開房”網(wǎng)站開始出現(xiàn),大量網(wǎng)友“躺槍”,驚呼“后脊梁直冒冷汗”。在泄露的數(shù)據(jù)中,房客開房時(shí)間介于2010年下半年至2013年上半年,包含姓名、性別、國籍、民族、身份證號(hào)、生日、地址、郵編、手機(jī)、固話、傳真、郵箱、公司、住宿時(shí)間14個(gè)字段。
在2000萬條開房信息泄露后,王金龍和伙伴以個(gè)人名義向酒店發(fā)起訴訟。2013年12月30日,此案在上海市浦東新區(qū)人民法院正式立案。
信息泄露的極端遭遇
相比很多人遭遇的只是一些騷擾或者詐騙電話,另一個(gè)具有廣泛流傳度的故事是一名受害人競(jìng)因?yàn)殚_房數(shù)據(jù)的泄露而丟了未婚妻。本來,他們已到了談婚論嫁的時(shí)候。但女友居然在2000萬條開房數(shù)據(jù)中一不小心查詢到未婚夫在幾年前幾乎每周都有幾個(gè)晚上到酒店開房,且每次只逗留兩三個(gè)小時(shí),這顯然不是因?yàn)槌霾睢?/p>
盡管這名受害者解釋說,這只是他以前和前女友開房時(shí)留下的記錄,沒想到“陳芝麻爛谷子的事”給現(xiàn)在的生活造成這么大的困擾。最后,他的女友決定與他分手。
對(duì)比上面的故事,王金龍的故事也頗為曲折。這名35歲的小伙子本來不姓王,現(xiàn)今他之所以姓王,就是因?yàn)檫@次的信息泄露事件。2013年秋季,2000萬條開房數(shù)據(jù)泄露的消息傳出來。隨后,數(shù)據(jù)庫被廣泛應(yīng)用,查開房的網(wǎng)站到處都有。出于職業(yè)敏感,王金龍搜到了自己在2012年12月出差廣州時(shí)的信息。當(dāng)時(shí),他曾入住漢庭酒店。
當(dāng)王金龍注意這個(gè)信息時(shí),也早有其他人注意到了。于是,不久之后,他便開始頻繁地收到比較精準(zhǔn)的推銷電話,從賣房子、賣黃金期貨、炒白銀到推銷保險(xiǎn),甚至到能接收成人節(jié)目的衛(wèi)星電視等。更讓他驚訝的還在于,這些推銷員能準(zhǔn)確地說出他住的房子有多大、開什么品牌的汽車。
恍然間,王金龍發(fā)現(xiàn)自己就像一個(gè)裸奔的人,仿佛所有人都在盯著他,而他卻無一絲遮羞之布。這還不算驚險(xiǎn)的,他還因此遭遇過更加離奇的事。一次,王金龍接到一個(gè)陌生電話:“是金龍嗎?”等他確認(rèn)之后,對(duì)方卻不說自己是誰,而是讓王金龍去“猜”。有經(jīng)驗(yàn)的王金龍并沒有入套,結(jié)果對(duì)方說出一番讓他至今心有余悸的話:“等到你×月×日過生日時(shí),我把禮物從廣州寄到你×地的家里去,你記得收快遞?!?/p>
這里面的生日信息、家庭住址信息和實(shí)際情況完全吻合。如此翔實(shí)的信息讓王金龍忘了戒備,以為對(duì)方真是他曾經(jīng)的一位客戶,只是自己忘了這個(gè)人的姓名。于是,他就這么支支吾吾地跟對(duì)方敷衍了幾句。第二天中午,王金龍又接到那人的電話。那人自稱遇到麻煩,要向王金龍借一筆錢。直到這時(shí),王金龍才恍然大悟,原來這也是騙子。
據(jù)了解,“2000萬開房信息”資料有兩個(gè)版本,其中一個(gè)容量1.7G的2000萬條數(shù)據(jù)基本指向2000萬個(gè)實(shí)實(shí)在在的個(gè)人,每人1條。此外,還有一個(gè)容量7G的資料文件,內(nèi)容更詳盡,會(huì)有某人在某酒店幾年里的所有開房記錄,故數(shù)據(jù)量更大。
民間漏洞檢測(cè)平臺(tái)“烏云網(wǎng)”稱泄密信息于2013年中旬就已被盜取,泄露源無從查起,國家互聯(lián)網(wǎng)應(yīng)急中心已就此事展開調(diào)查。究竟誰是泄露者,或許已經(jīng)不重要,甚至把這樣的“兇手”繩之以法,也無法阻擋2000萬人數(shù)據(jù)泄露的危機(jī)。
為了規(guī)避越來越多的風(fēng)險(xiǎn),王金龍決定改姓。不過,這個(gè)決定遇到了很大的麻煩,因?yàn)楦改覆煌猓按笳煞蛟谑?,行不更名,坐不改姓”,尤其改姓涉及祖宗。但是,最后與父母多次溝通后,他獲得了父母的理解。
當(dāng)王金龍去派出所辦理改姓事宜時(shí),警察覺得這個(gè)成年人過來改姓有點(diǎn)兒莫名其妙,因?yàn)檫@會(huì)帶來一系列的信息更換,比如身份證、戶口本、社??āy行卡等,而且麻煩的還在于畢業(yè)證恐怕就無法更換修改了。大約10天之后,他成了“王金龍”。當(dāng)這些事情料理完畢,王金龍的維權(quán)行動(dòng)開始了。
面對(duì)現(xiàn)實(shí)的無力與挫敗
在給記者的一份自白聲明中,王金龍這樣介紹維權(quán)的初衷:“我一直在信息安全領(lǐng)域工作,做了大量的企業(yè)咨詢和培訓(xùn)服務(wù)。但是,畢竟個(gè)人能接觸的面有限,個(gè)人信息安全知識(shí)的傳播速度、廣度也都非常有限,我只能看著越來越多的個(gè)人信息在網(wǎng)上被隨意泄露甚至買賣,不斷有受害者由于個(gè)人信息的泄露導(dǎo)致感情破裂、錢財(cái)損失甚至失去生命?!?“我一直覺得應(yīng)該去做點(diǎn)什么。”王金龍?jiān)阡亯|一長串背景后,表示自己有責(zé)任、也有義務(wù)發(fā)起對(duì)泄露企業(yè)的訴訟維權(quán)。只不過,這沒有先例,國家也缺乏對(duì)個(gè)人信息安全的法律。因此,他也曾打消過發(fā)起訴訟的念頭。
隨后,王金龍?jiān)谂c相關(guān)媒體從業(yè)人員、律師交流后發(fā)現(xiàn),只要提起訴訟,即便沒有立案,這種行動(dòng)本身也會(huì)對(duì)個(gè)人信息安全的推動(dòng)和普及有積極意義。于是,他開始了取證、訴訟的歷程。
王金龍并不孤獨(dú),他還有一個(gè)伙伴叫張威。他們都是在信息安全行業(yè)工作十多年的白領(lǐng),也都是開房數(shù)據(jù)泄露的受害者。張威說,有些推銷信息很有針對(duì)性,定位非常精確,這表示非常詳盡的個(gè)人信息已被外泄,并被分析過了。
記者在隨機(jī)調(diào)查中也發(fā)現(xiàn),即便是理財(cái)類的推銷信息,也有著相當(dāng)?shù)木珳?zhǔn)度。有些高級(jí)白領(lǐng)收到的推銷信息,基本上都是門檻在百萬元級(jí)別的理財(cái)計(jì)劃,而另外一些普通白領(lǐng)收到的只是門檻在數(shù)萬元的理財(cái)計(jì)劃。這證明,人們的信息早已被反復(fù)地精準(zhǔn)使用。而這次2000萬人的開房信息泄露,也早已被“物盡其用”。由于不同的網(wǎng)站提供下載,尤其是BT方式的傳播,完全無法禁止,所以,資料已經(jīng)是幾何級(jí)數(shù)的泄露。
王金龍通過下載相關(guān)信息制作了一份《上海市民信息泄露情況分析報(bào)告》,他得出的結(jié)論非常驚人。上海有86萬名受害人,居全國首位。上海戶籍人口才1400多萬,這就意味不到20個(gè)人中就有1個(gè)人信息被泄露。記者通過身邊十來個(gè)人的身份證信息,驗(yàn)證了將近有一半的人信息已經(jīng)被泄露。雖然有的當(dāng)事人否認(rèn)曾經(jīng)在彼時(shí)彼地開過房,但是,身份證信息以及他們的手機(jī)號(hào)則可以輕松檢索到。
幾乎每個(gè)人在得知自己中招后都表現(xiàn)出憤怒,但隨后也就變得無可奈何。泄露的后果已經(jīng)無法改變,作為受害者還能做些什么?王金龍說:“作為信息安全講師,我們一直告訴別人如何做好信息安全,到最后發(fā)現(xiàn)連自己的隱私都保護(hù)不了?!弊罱K,王金龍和張威決定用實(shí)際行動(dòng)推動(dòng)信息安全保護(hù)。隨后,他們開設(shè)了2000萬條開房信息“受害者聯(lián)盟”的QQ群、公眾微信號(hào)。王金龍表示,他希望通過這兩個(gè)渠道,先將有意維權(quán)的受害人集中到一起,商討如何維權(quán)。第一個(gè)加入“受害者聯(lián)盟”QQ群的受害者,就是丟了未婚妻的那位網(wǎng)友。
在了解到更多受害者的故事后,王金龍和張威更加堅(jiān)定了訴訟之路。隨后,他們?cè)谂笥训慕榻B下,聘請(qǐng)了上海市律師協(xié)會(huì)電子商務(wù)與網(wǎng)絡(luò)法律委員會(huì)主任商建剛及其同事黃海東律師,開始訴前準(zhǔn)備工作。毫無疑問,工作是艱難的。就拿取證來說,王金龍到閔行公證處去了三次,因?yàn)殡娮尤∽C需要提前預(yù)約,需要一周時(shí)間。前兩次去,他反復(fù)進(jìn)行演練和操作。第三次去,他花了4個(gè)小時(shí)才將1.7G的數(shù)據(jù)庫完整下載。這個(gè)過程還被全程錄像。不僅如此,他還將數(shù)據(jù)庫刻成光盤,讓其成為有公信力的查閱證據(jù)。
訴訟維權(quán)之路的艱難
最后,王金龍和張威提起訴訟,要求判令酒店以書面形式公開賠禮道歉,賠償經(jīng)濟(jì)損失20萬元。他們解釋說,本來打算要求賠償1元。但認(rèn)真考慮后,覺得不妥,要求賠償1元意味告訴民眾,原來個(gè)人信息不值錢。
王金龍和張威為提起訴訟支付了高昂的律師費(fèi)、訴訟費(fèi)、公證費(fèi)等。王金龍告訴記者:“如果官司勝訴,費(fèi)用還有盈余的話,多出的錢將全部用到個(gè)人信息保障公益維權(quán)事業(yè)上?!?/p>
“我們希望能給那些不重視信息安全的商家以警醒,給那些認(rèn)為可以隨意買賣個(gè)人信息的人員以警醒,給那些正利用我們的信息謀取不義之財(cái)?shù)娜艘跃??!蓖踅瘕堈f。他希望那些因個(gè)人信息泄露而帶來苦惱的兄弟姐妹們也能站出來,提供被侵權(quán)的相關(guān)法律證據(jù),一起吶喊、一起維權(quán)、一起伸張正義,推動(dòng)個(gè)人信息保護(hù)立法。
“在2000萬條開房信息泄露后,以個(gè)人名義向酒店發(fā)起訴訟,這在國內(nèi)屬首例?!鄙探▌偮蓭熯@樣說?,F(xiàn)在,大多數(shù)受害人還在沉默。他希望通過訴訟,讓少數(shù)人先邁出實(shí)質(zhì)性的一步,這也是為了呼吁更多受害人加入進(jìn)來維權(quán),最終能推動(dòng)個(gè)人隱私和個(gè)人信息的保護(hù)。
商建剛認(rèn)為,我國《侵權(quán)責(zé)任法》規(guī)定,提供服務(wù)的商家應(yīng)盡到安全責(zé)任。這個(gè)安全怎么定義?是僅指人身、財(cái)產(chǎn)安全,還是也包括信息安全?比如,如果酒店管理不善,消費(fèi)者的行李在酒店客房?jī)?nèi)被盜,或客人在大堂因地滑摔跤,酒店應(yīng)該承擔(dān)責(zé)任。根據(jù)這樣的邏輯,如果酒店管理不善,導(dǎo)致消費(fèi)者信息泄露,消費(fèi)者當(dāng)然也有權(quán)索賠。
篇8
關(guān)鍵詞 計(jì)算機(jī);信息;安全;因素;對(duì)策
中圖分類號(hào):TP3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)10-0143-01
科學(xué)技術(shù)的產(chǎn)生與實(shí)際廣泛運(yùn)用總是在矛盾中發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)也不例外。21世紀(jì)是計(jì)算機(jī)技術(shù)蓬勃發(fā)展的時(shí)代,人們的日常生活極大程度的依賴其技術(shù)的發(fā)展與完善。然后,伴隨著計(jì)算機(jī)科學(xué)技術(shù)的不斷發(fā)展,我們也看到網(wǎng)絡(luò)信息技術(shù)的各種漏洞對(duì)人們個(gè)人信息和財(cái)產(chǎn)安全帶來的實(shí)際威脅。同時(shí),我國的政治、經(jīng)濟(jì)、國防等部分的正常運(yùn)作也依賴于計(jì)算機(jī)科學(xué)技術(shù),若出現(xiàn)安全漏洞對(duì)國家財(cái)產(chǎn)和公民安全所造成的危害是不可估量的。所以,無論是國家部門、企事業(yè)單位、集體組織以及個(gè)體都需高度重視計(jì)算機(jī)信息安全管理問題。
1 計(jì)算機(jī)信息安全的相關(guān)概念
計(jì)算機(jī)信息安全是指現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)通信所需要的內(nèi)部和外部環(huán)境,主要的保護(hù)對(duì)象為計(jì)算機(jī)信息通信系統(tǒng)中硬件及軟件等數(shù)據(jù)信息,在運(yùn)行過程中使其免受木馬、盜號(hào)、惡意篡改信息等黑客行為,從而保障計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)的安全、穩(wěn)定運(yùn)行。因此,計(jì)算機(jī)信息安全指的是保障信息在網(wǎng)絡(luò)傳輸是能抵御各種攻擊,并對(duì)系統(tǒng)產(chǎn)生的各種安全漏洞進(jìn)行自我修復(fù)或發(fā)出預(yù)警指示提醒信息管理人員及時(shí)采取相應(yīng)措施。計(jì)算機(jī)信息安全所涉及的系統(tǒng)信息數(shù)據(jù)極為龐大,主要包括計(jì)算機(jī)ID信息、硬件資源、網(wǎng)絡(luò)服務(wù)器地址、服務(wù)器管理員密碼、文件夾密碼以及計(jì)算機(jī)系統(tǒng)不斷變換與更新的各類登錄用戶名和密碼信息等內(nèi)容。從整體來來歸類,可以將計(jì)算機(jī)信息安全劃分為信息的存儲(chǔ)安全和傳輸安全兩大類。
2 計(jì)算機(jī)信息安全技術(shù)防護(hù)的內(nèi)容
計(jì)算機(jī)信息安全防護(hù)技術(shù)所包含的內(nèi)容較為繁雜,從現(xiàn)階段安全技術(shù)應(yīng)用的實(shí)際情況來看,強(qiáng)化計(jì)算機(jī)安全防護(hù)技術(shù)可以從安全技術(shù)管理入手。安全管理包含的主要內(nèi)容為:對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行安全檢測(cè)和漏洞修補(bǔ)、分析系統(tǒng)數(shù)據(jù)、安裝系統(tǒng)防火墻、設(shè)置管理員密碼、安裝正版殺毒軟件、對(duì)系統(tǒng)進(jìn)行定期不定期的入侵檢測(cè)掃描等。同時(shí),計(jì)算機(jī)安全防護(hù)管理人員應(yīng)積極的研究并完善信息安全管理制度,嚴(yán)格根據(jù)管理?xiàng)l列規(guī)范安全防護(hù)行為,加強(qiáng)對(duì)管理人員的安全知識(shí)培訓(xùn),提高其安全防護(hù)意識(shí)。
3 提高計(jì)算機(jī)信息安全的策略
為了提高計(jì)算機(jī)信息安全防護(hù)水平,保護(hù)國家和個(gè)人的信息與財(cái)產(chǎn)安全,以充分發(fā)揮計(jì)算機(jī)科學(xué)技術(shù)的社會(huì)和經(jīng)濟(jì)效益,我們應(yīng)從以下幾個(gè)方面來加強(qiáng)計(jì)算機(jī)信息安全防護(hù)工作。
3.1 提高計(jì)算機(jī)信息安全防護(hù)意識(shí),加強(qiáng)法律立法
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的高速發(fā)展以及個(gè)人PC機(jī)、移動(dòng)終端的大眾化使用,隨之而來的信息安全威脅與日俱爭(zhēng),一方面是由于計(jì)算機(jī)操作使用者的技術(shù)門檻要求過低;另一方面是計(jì)算機(jī)安全防護(hù)技術(shù)與黑客技術(shù)的發(fā)展所呈現(xiàn)出的矛盾性。無論是國家部門還是企事業(yè)組織對(duì)職工的安全防護(hù)知識(shí)力度的不足,更導(dǎo)致計(jì)算機(jī)安全事故頻發(fā)。因此,要提高計(jì)算機(jī)信息安全防護(hù)技術(shù)水平,首要加強(qiáng)法律立法,對(duì)各種黑客入侵和人為惡意破壞行為進(jìn)行法律上的制裁;同時(shí),國家應(yīng)出臺(tái)并完善計(jì)算機(jī)安全防護(hù)管理?xiàng)l例,使計(jì)算機(jī)信息安全防護(hù)工作有法可依,有法可循。針對(duì)認(rèn)為操作失誤而導(dǎo)致的計(jì)算機(jī)安全事故,應(yīng)做好對(duì)相關(guān)人員的安全防護(hù)知識(shí)教育工作,提高其安全防護(hù)意識(shí),從思想上認(rèn)知到計(jì)算機(jī)安全防護(hù)知識(shí)對(duì)維護(hù)個(gè)人和集體財(cái)產(chǎn)安全的重要性。企事業(yè)單位應(yīng)將掌握一定的計(jì)算機(jī)安全防護(hù)知識(shí)作為職工聘任標(biāo)準(zhǔn)之一,并將這一標(biāo)準(zhǔn)加入到職工考核之中,在各類組織結(jié)構(gòu)內(nèi)容構(gòu)建計(jì)算機(jī)信息安全管理?xiàng)l例,以規(guī)范人們的日常行為。
3.2 計(jì)算機(jī)信息安全防護(hù)的具體技術(shù)
1)設(shè)立身份驗(yàn)證機(jī)制。身份驗(yàn)證機(jī)制即是確認(rèn)訪問計(jì)算機(jī)信息系統(tǒng)的具體個(gè)人是否為系統(tǒng)所允許,最主要的目的是防止其他個(gè)人的惡意欺詐和假冒攻擊行為。對(duì)身份驗(yàn)證通常有三種方法:①設(shè)立管理員登陸密碼和私有密鑰等;②通過特殊的媒介進(jìn)行身份驗(yàn)證,如網(wǎng)銀登陸所需要的U盾,管理員配置的IC卡和護(hù)照等;③通過驗(yàn)證用戶的生物體征來達(dá)到密碼保護(hù)的功能,如IPHONE的HOME鍵指紋識(shí)別功能,或者其他的視網(wǎng)膜識(shí)別和筆跡識(shí)別等。
2)設(shè)定用戶操作權(quán)限。結(jié)合計(jì)算機(jī)信息數(shù)據(jù)的具體應(yīng)用,設(shè)置不同的個(gè)體訪問、修改、保存、復(fù)制和共享權(quán)限,以防止用戶的越權(quán)行為對(duì)信息安全系統(tǒng)所帶來的潛在威脅。如設(shè)置計(jì)算機(jī)PC端的管理員和訪客密碼,文件的可修改、可復(fù)制權(quán)限等。
3)加密計(jì)算機(jī)信息數(shù)據(jù)。信息數(shù)據(jù)的加密即是通過美國改變信息符號(hào)的排列足組合方式或設(shè)置對(duì)象之間的身份識(shí)別機(jī)制,以實(shí)現(xiàn)只有合法用戶才能獲取信息的目的。計(jì)算機(jī)信息加密方法一般分為:信息表加密、信息記錄加密以及信息字段加密等。其中計(jì)算機(jī)信息記錄的加密處理方式因其操作方式便利、靈活性高、選擇性多而受到較為廣泛的應(yīng)用。如網(wǎng)絡(luò)聊天工具的異地登錄聊天信息查詢的密碼登錄功能。
3.3 網(wǎng)絡(luò)安全監(jiān)測(cè)
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)傳輸帶寬進(jìn)行合理分配,并預(yù)留相應(yīng)的空間,以滿足網(wǎng)絡(luò)使用高峰期的資源需求,并控制網(wǎng)絡(luò)IP訪問,設(shè)置IP過濾和黑名單功能,關(guān)閉系統(tǒng)的遠(yuǎn)程控制與撥號(hào)功能。局域網(wǎng)內(nèi)設(shè)置用戶訪問、復(fù)制、修改與共享權(quán)限,有WIFI的局域網(wǎng)設(shè)置相應(yīng)的密鑰。同時(shí),要監(jiān)測(cè)端口掃描、木馬攻擊、服務(wù)攻擊、IP碎片攻擊、惡意插件下載與安裝等潛在的信息安全威脅。對(duì)操作終端安裝殺毒軟件,定期的進(jìn)行全盤掃描和殺毒,以及時(shí)的檢測(cè)系統(tǒng)是否存在惡意攻擊代碼,系統(tǒng)不能刪除的文件要進(jìn)行手動(dòng)清除。
4 結(jié)束語
隨著計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,對(duì)計(jì)算機(jī)信息安全防護(hù)工作也提出了更多的挑戰(zhàn),我國的計(jì)算機(jī)信息安全防護(hù)技術(shù)已然取得了一定的成績(jī),但仍存在著諸多的不足,這就需要科研人員不斷吸收更多先進(jìn)的技術(shù)并積極的進(jìn)行自主研發(fā),在實(shí)踐工作中不斷的提高與完善計(jì)算機(jī)信息安全防護(hù)機(jī)制,使計(jì)算信息網(wǎng)絡(luò)技術(shù)更好的服務(wù)于人們的日常工作與生活。
參考文獻(xiàn)
[1]周智佑.談?wù)勑畔踩珕栴}[J].術(shù)語標(biāo)準(zhǔn)化與信息技術(shù),2008(03).
篇9
根據(jù)總行《關(guān)于開展2020年支付清算系統(tǒng)宣傳工作的通知》要求,為了讓轄內(nèi)客戶更好地了解和認(rèn)識(shí)支付清算系統(tǒng),進(jìn)一步擴(kuò)大支付清算系統(tǒng)的影響力,提升支付結(jié)算服務(wù)水平。墩麻扎支行全體員工積極響應(yīng)號(hào)召開展支付清算宣傳活動(dòng),現(xiàn)將我支行支付清算宣傳活動(dòng)的開展情況總結(jié)如下:
一是加強(qiáng)培訓(xùn),墩麻扎支行利用晨會(huì)、夕會(huì),學(xué)習(xí)各種現(xiàn)代化支付系統(tǒng)的功能,如小額支付系統(tǒng)、網(wǎng)上支付跨行清算系統(tǒng)、電子信用證系統(tǒng)、銀行同業(yè)賬戶登記及共享平臺(tái)、手機(jī)號(hào)碼支付等,同時(shí)對(duì)個(gè)人銀行賬戶管理、二類和三類賬戶開立和功能、銀行卡安全管理等知識(shí)進(jìn)行集中培訓(xùn)學(xué)習(xí)。
二是以支行為依托,在大廳擺放支付清算宣傳折頁,安排柜員及大堂經(jīng)理為客戶介紹相關(guān)知識(shí),宣講內(nèi)容包括支付清算系統(tǒng)服務(wù)功能、業(yè)務(wù)流程和對(duì)外服務(wù)時(shí)間,重點(diǎn)介紹大額清算延長時(shí)間、提高小額支付金額上限、系統(tǒng)升級(jí)整合業(yè)務(wù)新特點(diǎn)和業(yè)務(wù)處理的新變化、銀行卡個(gè)人信息安全保護(hù)、金融IC卡的使用方法和注意事項(xiàng)等。全體員工已進(jìn)行常態(tài)化、標(biāo)準(zhǔn)化提醒客戶防范金融風(fēng)險(xiǎn)。同時(shí)大廳內(nèi)積極宣傳云閃付、手機(jī)銀行等移動(dòng)支付工具,以此提升移動(dòng)支付的影響力。
三是擴(kuò)大宣傳范圍,我行員工利用下班時(shí)間走進(jìn)周邊的村子,面對(duì)面、手把手向客戶講解支付清算系統(tǒng)知識(shí),向轄內(nèi)客戶大力宣傳網(wǎng)上支付跨行清算系統(tǒng)的新變化、新功能。通過在宣傳現(xiàn)場(chǎng)發(fā)放宣傳折頁、為客戶的疑問解疑答惑等通俗易懂的方式開展支付清算宣傳,讓客戶直觀、便捷的了解到央行支付清算系統(tǒng)的相關(guān)內(nèi)容知識(shí)。此次開展的“金融知識(shí)掃盲”活動(dòng),讓客戶深切的感受到了支付清算系統(tǒng)給生產(chǎn)、生活帶來的便利和好處。
此次簡(jiǎn)單直接,通俗易懂的宣傳方式受到了網(wǎng)點(diǎn)客戶和周邊群眾的熱烈歡迎。通過此次支付清算宣傳系列活動(dòng)豐富了周邊客戶的金融安全知識(shí),同時(shí)進(jìn)一步展現(xiàn)了支付清算系統(tǒng)“央行支付 中流砥柱”良好品牌形象,受到了廣大客戶一致好評(píng)。墩麻扎支行也會(huì)繼續(xù)將支付清算系統(tǒng)知識(shí)普及到“最后一公里”!
篇10
關(guān)鍵詞:信息安全教育 對(duì)策 建議
一、前言
隨著計(jì)算機(jī)的普及,網(wǎng)絡(luò)已經(jīng)成為高校學(xué)生學(xué)習(xí)和生活的親密伙伴。雖然許多學(xué)生從大學(xué)一年級(jí)開始就積極參加各種計(jì)算機(jī)技術(shù)等級(jí)考試,取得了各種計(jì)算機(jī)專業(yè)領(lǐng)域的認(rèn)證證書,但在信息安全方面,高校學(xué)生的安全意識(shí)表現(xiàn)令人擔(dān)憂。高校學(xué)生作為計(jì)算機(jī)應(yīng)用領(lǐng)域的高端人群,在技術(shù)上和知識(shí)積累上具有一定的優(yōu)勢(shì),應(yīng)成為維護(hù)網(wǎng)絡(luò)信息安全的中堅(jiān)力量;與此同時(shí),由于網(wǎng)絡(luò)快速發(fā)展和網(wǎng)民低齡化的趨勢(shì),中小學(xué)生群體的在計(jì)算機(jī)安全方面存在的薄弱安全意識(shí)不容忽視。認(rèn)清網(wǎng)絡(luò)安全教育的嚴(yán)峻形勢(shì),努力提高網(wǎng)絡(luò)安全意識(shí)具有非常重要的意義。
二、網(wǎng)民信息安全意識(shí)現(xiàn)狀
中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)的《第26次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》(《報(bào)告》)顯示,截至2010年6月,中國網(wǎng)民規(guī)模達(dá)到4.2億,突破了4億關(guān)口,較2009年底增加3600萬人;互聯(lián)網(wǎng)普及率攀升至31.8%,較2009年底提高2.9個(gè)百分點(diǎn)。龐大的人口基數(shù)成為網(wǎng)絡(luò)的蓬勃發(fā)展的基石,同時(shí)由于生活水平的迅速提高,為網(wǎng)民數(shù)量的攀升奠定了良好的基礎(chǔ)。如此大規(guī)模的網(wǎng)絡(luò)應(yīng)用群體,使信息安全問題成為網(wǎng)絡(luò)安全工作者必然面對(duì)挑戰(zhàn)。
《報(bào)告》顯示,由于網(wǎng)民年齡結(jié)構(gòu)繼續(xù)向成熟化發(fā)展,30歲以上各年齡段網(wǎng)民占比均有所上升,整體從2009年底的38.6%攀升至2010年中的41%。30歲以上年齡段網(wǎng)民比例上升,一方面,說明我國信息化進(jìn)程中所覆蓋的群體范圍較廣;另一方面,由于信息安全教育工作的非同步性,導(dǎo)致多數(shù)網(wǎng)民重應(yīng)用輕安全,給信息安全帶來極大風(fēng)險(xiǎn)。從時(shí)間上來看,30歲以上網(wǎng)民多數(shù)在2005年以前接受正規(guī)教育,由于當(dāng)時(shí)的條件和環(huán)境限制,難以對(duì)當(dāng)時(shí)的學(xué)生從網(wǎng)絡(luò)安全方面進(jìn)行足夠的宣傳教育。
與此同時(shí),不容忽視的是網(wǎng)民學(xué)歷結(jié)構(gòu)呈現(xiàn)了低端化趨勢(shì)。截至2010年6月,初中和小學(xué)以下學(xué)歷網(wǎng)民分別占到整體網(wǎng)民的27.5%和9.2%,而且這一群體比例的增速超過整體網(wǎng)民。大專及以上學(xué)歷網(wǎng)民占比繼續(xù)降低,下降至23.3%。分職業(yè)看,學(xué)生群體在整體網(wǎng)民中的占比仍遠(yuǎn)遠(yuǎn)高于其他群體,接近1/3的網(wǎng)民為學(xué)生。如此大比例的學(xué)生網(wǎng)民群體,如果在校期間得不到良好的網(wǎng)絡(luò)安全教育,那么當(dāng)他們步入工作崗位以后,勢(shì)必會(huì)成為網(wǎng)絡(luò)安全的弱勢(shì)群體,給未來網(wǎng)絡(luò)的安全性帶來隱患。中國今天的網(wǎng)絡(luò)環(huán)境的嚴(yán)峻形勢(shì)與2005年以前網(wǎng)絡(luò)安全教育的薄弱與缺失不無關(guān)系。亡羊補(bǔ)牢,猶未晚也,如何在當(dāng)前環(huán)境下為在校學(xué)生的網(wǎng)絡(luò)安全教育提供幫助,是信息安全工作者義不容辭的責(zé)任。
根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心研究,網(wǎng)民中85%以上的用戶在提交個(gè)人信息時(shí),雖然對(duì)信息安全問題存在顧慮,但為了獲取免費(fèi)服務(wù)、免費(fèi)產(chǎn)品,或者為了認(rèn)識(shí)更多的朋友,仍還是會(huì)在網(wǎng)上填寫個(gè)人的真實(shí)信息。僅2010年上半年,就有59.2%的網(wǎng)民在使用互聯(lián)網(wǎng)過程中遇到過病毒或木馬攻擊,遇到該類不安全事件的網(wǎng)民規(guī)模達(dá)到2.5億人;30.9%的網(wǎng)民賬號(hào)或密碼被盜過。之所以存在這種“明知山有虎,偏向虎山行”的窘境,與用戶自身的網(wǎng)絡(luò)安全防護(hù)能力缺失有關(guān),也是過去網(wǎng)絡(luò)安全教育不足所帶來的后果。一方面,多數(shù)網(wǎng)民自身防護(hù)能力較弱;另一方面,少數(shù)網(wǎng)民存在作惡心態(tài),企圖通過病毒、木馬等所形成的利益鏈條中獲益,存在作惡行為,導(dǎo)致網(wǎng)絡(luò)安全形勢(shì)嚴(yán)峻,安全事件層出不窮。另外,由于即時(shí)通訊、網(wǎng)絡(luò)安全領(lǐng)域出現(xiàn)了一家獨(dú)大的情況,廣大網(wǎng)民面臨著“人為刀俎,我為魚肉”的窘境,2010年11月,騰訊QQ和360出現(xiàn)的紛爭(zhēng)可見一斑。網(wǎng)絡(luò)安全基礎(chǔ)教育的缺失為廠商的全方位壟斷化發(fā)展提供了可能。
三、對(duì)策及建議
從各項(xiàng)分析數(shù)據(jù)中我們不難看出,當(dāng)前的現(xiàn)實(shí)清晰的告訴我們,加強(qiáng)網(wǎng)絡(luò)安全教育已經(jīng)不是未雨綢繆,而是亡羊補(bǔ)牢。雖然網(wǎng)絡(luò)安全問題不可能隨著網(wǎng)絡(luò)安全教育的提升而消失,但隨著網(wǎng)民網(wǎng)絡(luò)安全意識(shí)的提升和網(wǎng)絡(luò)安全技能的增強(qiáng),中國信息安全整體水平將大幅提高,由于網(wǎng)絡(luò)安全意識(shí)薄弱和網(wǎng)絡(luò)安全技能缺失所帶來的損失將大大降低。
那么如何有效實(shí)現(xiàn)這一目標(biāo)呢?首先,加強(qiáng)在校生網(wǎng)絡(luò)安全教育,讓未來的中堅(jiān)力量打好基礎(chǔ);其次,在全國范圍內(nèi)加強(qiáng)宣傳教育;第三,借助專業(yè)網(wǎng)絡(luò)安全機(jī)構(gòu)力量,強(qiáng)化和提高網(wǎng)絡(luò)安全教育水平。具體措施如下。
1.加強(qiáng)在校生網(wǎng)絡(luò)安全教育
當(dāng)前許多高校學(xué)生的網(wǎng)絡(luò)安全意識(shí)僅僅停留在保管好密碼、安裝殺毒軟件這一基礎(chǔ)層面,許多學(xué)生對(duì)定期修改密碼、定期升級(jí)殺毒軟件這些基本安全要求或者置若罔聞,或者完全依賴軟件自身功能實(shí)現(xiàn)。而對(duì)于病毒、木馬完全依賴殺毒軟件的識(shí)別和判斷,對(duì)于郵件中的附件缺乏基本的識(shí)別能力。在諸多釣魚網(wǎng)站面前更是缺乏辨別能力,上當(dāng)受騙的例子屢見不鮮。高校學(xué)生尚且如此,更何況其他網(wǎng)民群體。目前部分高校計(jì)算機(jī)基礎(chǔ)教育仍停留在重應(yīng)用操作輕安全培訓(xùn)的水平上,對(duì)學(xué)生的考核過程也以應(yīng)用操作為主,缺乏對(duì)網(wǎng)絡(luò)安全知識(shí)的考評(píng),從指導(dǎo)方向上導(dǎo)致學(xué)生對(duì)網(wǎng)絡(luò)安全的漠視。所以從課堂教育角度加大網(wǎng)絡(luò)安全知識(shí)的講授程度,同時(shí)在考核過程中增加相應(yīng)內(nèi)容,以必修和應(yīng)知應(yīng)會(huì)的形式讓學(xué)生接受和掌握網(wǎng)絡(luò)安全技能是必不可少的教學(xué)內(nèi)容。
2.規(guī)范信息安全宣傳教育
以公安部、國家保密局、國家密碼管理局和國務(wù)院信息化工作辦公室聯(lián)合下發(fā)的《信息安全等級(jí)保護(hù)管理辦法》為規(guī)范,積極發(fā)揮平面媒體和網(wǎng)絡(luò)媒體的作用,加強(qiáng)宣傳力度,在全社會(huì)范圍內(nèi)提升群眾的信息安全意識(shí),將群眾的信息安全主動(dòng)防御意識(shí)和法律觀念提高到一個(gè)全新的高度,使安全意識(shí)和計(jì)算機(jī)使用水平同步提高,盡最大可能將計(jì)算機(jī)安全領(lǐng)域的法盲現(xiàn)象降低,避免無知者無畏的現(xiàn)象發(fā)生。
3.借助網(wǎng)絡(luò)安全機(jī)構(gòu)力量
高校教學(xué)環(huán)節(jié)中的信息安全內(nèi)容以基礎(chǔ)知識(shí)為主,對(duì)于滲透、釣魚等技術(shù)手段介紹較為淺顯;對(duì)于當(dāng)前發(fā)生的網(wǎng)絡(luò)安全問題具有一定的滯后性;教師難以及時(shí)補(bǔ)充和跟蹤當(dāng)前網(wǎng)絡(luò)發(fā)生的熱點(diǎn)問題。高校和其他信息安全相關(guān)教育機(jī)構(gòu)和宣傳部門應(yīng)與網(wǎng)絡(luò)安全機(jī)構(gòu)及時(shí)溝通,盡可能地將最新的網(wǎng)絡(luò)安全熱點(diǎn)問題和防護(hù)措施提供給高校學(xué)生和社會(huì)群體,防患于未然。