前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機犯罪研究論文主題范文,僅供參考,歡迎閱讀并收藏。
論文關(guān)鍵詞 計算機取證 電子證據(jù) 規(guī)制
一、引言
隨著計算機和網(wǎng)絡(luò)的廣泛應(yīng)用,人們的工作和生活也越來越依賴這一現(xiàn)代化的工具了。但與此同時,利用計算機和網(wǎng)絡(luò)的犯罪案例也急劇增加,它擾亂了社會的經(jīng)濟(jì)秩序,對國家的安全、社會文化等都構(gòu)成了威脅。為了更好地打擊計算機犯罪,計算機取證這一交叉于計算機和法學(xué)的學(xué)科應(yīng)運而生。計算機取證過程中獲得的電子證據(jù)與傳統(tǒng)證據(jù)相比,具有易失性、脆弱性等特點,現(xiàn)實辦案過程中,所獲取的材料往往多用作辦案線索而非定案證據(jù),一直以來在證明力上保守質(zhì)疑。為了能夠得到法庭認(rèn)可的證據(jù),就應(yīng)該規(guī)范取證的過程,規(guī)范取證的步驟,依據(jù)相關(guān)的操作規(guī)范進(jìn)行取證工作。那么如何制定規(guī)范?是從技術(shù)角度還是從法律角度進(jìn)行規(guī)范?計算機發(fā)展日新月異,技術(shù)或者法律的規(guī)制是否也應(yīng)與時俱進(jìn)呢?如何解決這些問題,不妨先看看國外在標(biāo)準(zhǔn)化方面的進(jìn)程。下面先從計算機取證的含義談起,著重介紹國際計算機取證標(biāo)準(zhǔn)化方面的工作。
二、計算機取證的含義
計算機取證沒有統(tǒng)一、準(zhǔn)確的定義。計算機取證資深專家JuddRobbins給出的定義:將計算機調(diào)查和分析技術(shù)應(yīng)用于對潛在的、有法律效力的證據(jù)的確定與獲取上。計算機緊急事件響應(yīng)組CERT和取證咨詢公司NTI擴(kuò)展了該定義:計算機取證包括了對磁介質(zhì)編碼信息方式存儲的計算機證據(jù)的保護(hù)、確認(rèn)、提取和歸檔。系統(tǒng)管理審計和網(wǎng)絡(luò)安全協(xié)會SANS歸結(jié)為:計算機取證是使用軟件和工具,按照一些預(yù)先定義的程序,全面地檢查計算機系統(tǒng),以提取和保護(hù)有關(guān)計算機犯罪的證據(jù)。
這些概念比較側(cè)重于對證據(jù)的收集和獲取,而沒有涉及對證據(jù)的分析和法庭出示等問題,因此這幾種定義是不完全的。
目前,比較全面且能廣泛接受的概念是:計算機取證是指對能夠為法庭接受的、足夠可靠和有說服力的、存在于計算機和相關(guān)外設(shè)中的電子證據(jù)的確定、收集、保護(hù)、分析、歸檔以及法庭出示的過程。取證的目的是為了據(jù)此找出入侵者(或入侵的機器),并解釋入侵的過程。
此外,和計算機取證相近的術(shù)語還有計算機取證、電子證據(jù)的收集等,雖然,業(yè)界有很多學(xué)者對它們的含義進(jìn)行了區(qū)分和界定,實際上,筆者認(rèn)為它們的含義大體相同,涉及的取證過程的步驟、原則、標(biāo)準(zhǔn)等理論也基本一致可以互通,所以并沒有嚴(yán)格區(qū)分的必要。
三、計算機取證的基本步驟
計算機取證的工作流程目前并沒有統(tǒng)一的規(guī)定,早在1999年,美國人法默和韋尼瑪在一次電子取證分析培訓(xùn)班上率先提出了基本過程模型,遵循如下的基本取證流程:第一步,保護(hù)現(xiàn)場安全并進(jìn)行隔離;第二步,對現(xiàn)場進(jìn)行記錄;第三步,系統(tǒng)地查找證據(jù);第四步,對證據(jù)進(jìn)行提取和打包;第五步,建立證據(jù)保管鏈。后來,相繼有多種模型被提出,如:事件響應(yīng)過程模型、執(zhí)法過程模型、抽象過程模型、綜合數(shù)字取證模型、增強式數(shù)字取證模型、基于需求的計算機取證過程模型、多維計算機取證模型、可信計算取證模型以及網(wǎng)絡(luò)實時取證模型??偟膩砜?這些模型是分別立足于不同的取證環(huán)境或技術(shù)的,所反映出來的取證流程也有所差異。但大致都包含了如下幾個部分:
(一)現(xiàn)場保護(hù)與勘查現(xiàn)場勘查是獲取證據(jù)的第一步,是指計算機偵查人員依照規(guī)定,使用計算機科學(xué)技術(shù)手段和調(diào)查訪問的方法,對與計算機案件有關(guān)的場所、物品及犯罪嫌疑人、被告人以及可能隱藏罪證的人的身體進(jìn)行檢查、搜索,并對于和犯罪相關(guān)的證據(jù)材料扣留封存的一種偵查活動。
(二)證據(jù)獲取證據(jù)的獲取是指識別物理設(shè)備中可能含有電子證據(jù)的電子數(shù)據(jù),并對這些電子數(shù)據(jù)進(jìn)行收集,或直接利用技術(shù)手段收集電子數(shù)據(jù)的過程。從本質(zhì)上說,就是從眾多的未知和不確定性中找到確定性的東西。所以,這一階段的任務(wù)就是保存所有電子數(shù)據(jù),至少要復(fù)制硬盤上所有已分配和未分配的數(shù)據(jù),也就是通常所說的硬盤映像。除了硬盤數(shù)據(jù)外,網(wǎng)絡(luò)數(shù)據(jù)也是要獲取的證據(jù)。網(wǎng)絡(luò)數(shù)據(jù)包括實時獲取的網(wǎng)絡(luò)通信數(shù)據(jù)流,網(wǎng)絡(luò)設(shè)備上產(chǎn)生的日志文件,防火墻的日志文件以及與網(wǎng)絡(luò)應(yīng)用有關(guān)的日志和登陸日志文件等。
(三)證據(jù)鑒定計算機證據(jù)的鑒定主要是解決證據(jù)的完整性驗證。計算機取證工作的難點之一是證明取證人員所收集到的證據(jù)沒有被修改過。而計算機獲取的證據(jù)又恰恰具有易改變和易損毀的特點,如果獲取的電子數(shù)據(jù)不加以妥善保存,電子數(shù)據(jù)很容易受到破壞,甚至消失。所以,取證過程中應(yīng)注重采取保護(hù)證據(jù)的措施。常用的電子數(shù)據(jù)的保存技術(shù)主要有物證監(jiān)督鏈、數(shù)字時間戳技術(shù)、數(shù)字指紋技術(shù)、數(shù)據(jù)加密技術(shù)等等。
(四)證據(jù)分析分析證據(jù)是計算機取證的核心和關(guān)鍵,分析已獲取的數(shù)據(jù),然后確定證據(jù)的類型,包括檢查文件和目錄內(nèi)容以及恢復(fù)已刪除的內(nèi)容,分析計算機的類型、采用的操作系統(tǒng),是否為多操作系統(tǒng)或有無隱藏的分區(qū);有無可疑外設(shè);有無遠(yuǎn)程控制、木馬程序及當(dāng)前計算機系統(tǒng)的網(wǎng)絡(luò)環(huán)境等,并用科學(xué)的方法根據(jù)已發(fā)現(xiàn)的證據(jù)推出結(jié)論。
(五)證據(jù)追蹤上面提到的計算機取證步驟是靜態(tài)的,即事件發(fā)生后對目標(biāo)系統(tǒng)的靜態(tài)分析。隨著計算機犯罪技術(shù)手段的升級,這種靜態(tài)的分析已經(jīng)無法滿足要求,發(fā)展趨勢是將計算機取證與入侵檢測等網(wǎng)絡(luò)安全工具和網(wǎng)絡(luò)體系結(jié)構(gòu)技術(shù)相結(jié)合,進(jìn)行動態(tài)取證,即計算機動態(tài)取證。
(六)證據(jù)提交這個步驟主要包括打印對目標(biāo)計算機系統(tǒng)的全面分析和追蹤結(jié)果,以及所有可能有用的文件和被挖掘出來的文件數(shù)據(jù)的清單,然后給出分析結(jié)論,主要涉及計算機犯罪的日期和時間、硬盤的分區(qū)情況、操作系統(tǒng)版本、運行取證工具時數(shù)據(jù)和操作系統(tǒng)的完整性、病毒評估情況、發(fā)現(xiàn)的文件結(jié)構(gòu)、數(shù)據(jù)、作者的信息,對信息的任何隱藏、刪除、保護(hù)、加密企圖,以及在調(diào)查中發(fā)現(xiàn)的其他的相關(guān)信息,標(biāo)明提取時間、地點、機器、提取人及見證人,給出必要的專家證明或在法庭上的證詞。最后以證據(jù)的形式按照合法的程序提交給司法機關(guān)。
四、計算機取證的規(guī)制現(xiàn)狀
在遵循取證原則的基礎(chǔ)上,計算機取證的各個階段所需要遵守的法律界限在哪里,如何把所獲取的電子證據(jù)送上法庭以及如何呈送,這些問題的解決都需要與計算機取證相關(guān)的規(guī)則和制度的出現(xiàn)。
計算機取證的規(guī)制分技術(shù)規(guī)制和法律規(guī)制兩個方面,前者從技術(shù)角度推動計算機取證的標(biāo)準(zhǔn)化,后者從法律角度促進(jìn)計算機取證的合法化。它們之間存在著一定的界限。舉例來說,在證據(jù)提交的這個步驟中,提交什么樣格式的文檔,文檔中包含的內(nèi)容和數(shù)據(jù)及其相互關(guān)系如何,是否需要統(tǒng)一界定,這屬于技術(shù)規(guī)制的范疇。技術(shù)規(guī)制同其他自然科學(xué)一樣,與政策和法律體制無關(guān),因此,不同國家之間可以相互參考。
但法律規(guī)制則不然,顯然無法照搬別國的法律條文,例如:就電子證據(jù)是否單獨立法各個國家的作法就不盡相同,英美法系的國家大都有專門的法案,美國在1996年設(shè)立了《國家信息安全法案》,英國在1984年出臺了《數(shù)據(jù)保護(hù)法》,而大陸法系的國家則不一定設(shè)有專門的法案,如:法國作為大陸法系的代表之一,沒有專門的證據(jù)法典,只是在1992年通過、1994年生效的《刑法典》中專設(shè)了“計算機信息領(lǐng)域的犯罪”一章。
計算機取證的法律規(guī)制與技術(shù)規(guī)制區(qū)別明顯,但這并不說明這兩者之間不能轉(zhuǎn)化,技術(shù)規(guī)制經(jīng)過實踐檢驗,法律確認(rèn)后便可成為法律規(guī)制。正因為相互之間的可轉(zhuǎn)化性,所以本文無法也沒有必要單獨從技術(shù)規(guī)制和法律規(guī)制兩個角度分裂開來介紹目前的國外研究現(xiàn)狀,而是從標(biāo)準(zhǔn)化草案和立法現(xiàn)狀兩個角度來介紹規(guī)制情況。
(一)標(biāo)準(zhǔn)化草案1.美國SWGDE組織提出的標(biāo)準(zhǔn)化草案計算機取證的標(biāo)準(zhǔn)化工作起源于“Digital Evidence:Standardsand Principles(數(shù)字證據(jù):標(biāo)準(zhǔn)和原則)”一文的出版,該文由SWGDE(Scientific Working Group DigitalEvidence,數(shù)字證據(jù)科學(xué)小組,它是國際計算機證據(jù)組織在美國的分部)起草,并于1999年10月在倫敦舉辦的國際高技術(shù)犯罪和取證會議上公布,次年4月刊登在美國聯(lián)邦調(diào)查局出版的《Forensic Science Communications》。目前,已被美國法律部門采納為標(biāo)準(zhǔn)化草案。
“數(shù)字證據(jù):標(biāo)準(zhǔn)和原則”一文中明確規(guī)定,為使數(shù)字證據(jù)以一種安全的方式進(jìn)行收集、保存、檢查和傳輸,以確保其準(zhǔn)確性和可靠性,法律部門和取證機構(gòu)必須建立一個有效的質(zhì)量體系并需編制一份標(biāo)準(zhǔn)化操作規(guī)程(Standard Operating Procedures Manual, SOP,2011年6月已出第二版)??紤]到了計算機技術(shù)的飛速發(fā)展,SOP文件必須每年有權(quán)威機構(gòu)審查一次,以確保其使用范圍和有效性。在SOP文檔中,規(guī)定了取證過程操作的技術(shù)規(guī)程,方法性的指導(dǎo)了取證的過程??紤]到處理證據(jù)過程中關(guān)注的角度不同,SOP文檔分為實驗室單元和現(xiàn)場單元兩種類型的文檔,現(xiàn)場單元文檔中列舉了在證據(jù)保存、動態(tài)內(nèi)存數(shù)據(jù)獲取、數(shù)據(jù)鏡像、移動設(shè)備收集等環(huán)節(jié)過程中所需要軟硬設(shè)備、局限性、處理過程的標(biāo)準(zhǔn)化建議,實驗室單元文檔中列舉了在介質(zhì)擦除、硬件拆除、BIOS檢測、介質(zhì)寫保護(hù)等環(huán)節(jié)中所需要的軟硬設(shè)備、局限性、處理過程的標(biāo)準(zhǔn)化建議。
2.FIRST會上提出的標(biāo)準(zhǔn)化2002年6月在夏威夷召開的第14屆FIRST(Forum of Incident Response and Security Teams)年會上,巴西教授提出了一個新的標(biāo)準(zhǔn)化模型。該模型是一個兩級分類結(jié)構(gòu),分為法律標(biāo)準(zhǔn)類和技術(shù)標(biāo)準(zhǔn)類:
[論文摘 要]隨著網(wǎng)上銀行迅速發(fā)展,安全問題日益突出,網(wǎng)上銀行犯罪呈多元化,究其實質(zhì)都是傳統(tǒng)犯罪形式的翻新。對于以網(wǎng)絡(luò)為基礎(chǔ)的網(wǎng)上銀行犯罪,證據(jù)資料易被篡改、銷毀,并且在偵查取證時技術(shù)復(fù)雜、要求較高,此類案件的偵查取證工作較之于傳統(tǒng)案件相對困難。因此,必須基于網(wǎng)上情報信息搞好網(wǎng)上銀行犯罪案件現(xiàn)場勘查、電子證據(jù)的提取以及電子證據(jù)的保全等工作,從而有效打擊網(wǎng)上銀行犯罪。
一、網(wǎng)上銀行犯罪的現(xiàn)狀
網(wǎng)上銀行犯罪形式復(fù)雜多樣,迷惑性較強,犯罪行為的定性問題值得研究。網(wǎng)上銀行犯罪主要有以下幾種:
(一)網(wǎng)上銀行的盜竊行為
對于網(wǎng)上銀行用戶來說最為重要的莫過于網(wǎng)上銀行賬號和密碼了,常見的網(wǎng)上銀行盜竊是利用病毒秘密竊取用戶的賬號和密碼當(dāng)被感染用戶再次使用網(wǎng)上銀行業(yè)務(wù)時,用戶的賬號、密碼和數(shù)字證書就會被竊取并發(fā)向病毒編寫者的信箱;還有像泛濫的小郵差變種在線支付網(wǎng)站的信息騙取用戶的信用卡和密碼等信息;另一種現(xiàn)象是利用網(wǎng)上銀行進(jìn)行非法轉(zhuǎn)賬,該類犯罪主體可以是受害單位外部人員,也可以是受害單位內(nèi)部人員。如果內(nèi)外部人員共同合作參與則構(gòu)成盜竊的共犯或者貪污、職務(wù)侵占的共犯。
(二)網(wǎng)上銀行詐騙
犯罪分子利用人們?nèi)狈W(wǎng)上支付這種新興支付手段的知識,輕而易舉實施犯罪。另外,一些不法分子仿制網(wǎng)上銀行網(wǎng)頁制作詐騙網(wǎng)站,然后以銀行的名義發(fā)送電子郵件,在電子郵件中載有一個可鏈接至詐騙網(wǎng)站的超鏈接,并需要客戶經(jīng)這個超鏈接輸入賬號和密碼,以核實其資料。此外,還有虛假銷售網(wǎng)站風(fēng)險,這類網(wǎng)站以低價出售市面熱銷的商品,目的是騙取客戶網(wǎng)上銀行賬號里的存款,如在網(wǎng)絡(luò)游戲中低價販賣武器裝備,就可以騙到用戶賬號和密碼。
(三)網(wǎng)上銀行洗錢
網(wǎng)上銀行和傳統(tǒng)銀行一樣,具有許多功能,網(wǎng)上銀行為我們帶來便利的同時,也為不法分子洗錢提供了新的渠道,藏匿和轉(zhuǎn)移贓款變得更加容易。不難看出,盡管利用網(wǎng)上銀行洗錢,手法較傳統(tǒng)洗錢方式有所區(qū)別,但定性為洗錢罪應(yīng)無問題。
(四)非法侵入網(wǎng)上銀行系統(tǒng)
非法侵入網(wǎng)上銀行系統(tǒng)有三種:一是善意的侵入者;二是沒有惡意的黑客;三是惡意的黑客?;谧镄谭ǘㄔ瓌t,前兩種情況無罪的處理結(jié)果是無可厚非的,但是侵入行為已對網(wǎng)上銀行系統(tǒng)的安全構(gòu)成了極大的危害,容易造成商業(yè)機密泄漏等,而且隨著網(wǎng)上銀行在我國的進(jìn)一步發(fā)展,在未來的金融系統(tǒng)所起的作用越來越大,因此必須對此類行為進(jìn)一步加以立法規(guī)制;對于第三種情況來說,如果其實施的刪除、修改、增加、干擾行為已完成,并造成系統(tǒng)不能正常運行,后果嚴(yán)重。但如果犯罪行為在產(chǎn)生危害結(jié)果前,因系統(tǒng)管理員或偵查機關(guān)發(fā)現(xiàn)而自動中止或被迫停止該行為,預(yù)定結(jié)果未實現(xiàn),出于《刑法》第二百八十六條規(guī)定為結(jié)果犯,此時就不能以該條定罪。
二、網(wǎng)上銀行犯罪偵查的難點
不同于一般案件的偵查,網(wǎng)絡(luò)犯罪所具有的智能性、隱蔽性、跨地域性以及罪證易被篡改、銷毀等特性,網(wǎng)上銀行犯罪也都具備。實踐中偵查機關(guān)常常面臨如下難點:
(一)偵查機關(guān)準(zhǔn)備不足
我國偵查機關(guān)還把偵點停留在傳統(tǒng)證據(jù)的收集上,缺乏網(wǎng)絡(luò)犯罪證據(jù)發(fā)現(xiàn)、收集與固定的敏銳意識,缺乏以科技智能等手段作為支撐、以公開和秘密兩個方面加強情報信息收集的能力。我國的網(wǎng)絡(luò)警察與發(fā)達(dá)國家相比成立較晚,技術(shù)積累少,另外高科技設(shè)備嚴(yán)重裝備不足,與網(wǎng)絡(luò)犯罪形成一個不對稱的局面。對于網(wǎng)上銀行犯罪尤其需要更高科技含量,不僅要懂電腦知識而且要熟悉精通銀行方面的業(yè)務(wù)技術(shù),對于計算機犯罪偵查和取證等一系列工作,顯然要求相關(guān)公安民警必須掌握較全面的計算機知識。
(二)相關(guān)法律法規(guī)不健全
現(xiàn)行《刑法》來應(yīng)對網(wǎng)上銀行犯罪時會涉及到管轄權(quán)問題,《刑法》在觀念層面、理論層面、實踐層面便暴露出了方方面面的問題。此外,《刑法》第二百八十五、二百八十六、二百八十七條的規(guī)定過于狹窄,缺乏打擊網(wǎng)上金融犯罪的法律規(guī)定,因此最好制定單獨的《中國互聯(lián)網(wǎng)金融犯罪條例》來打擊網(wǎng)上金融犯罪。例如《刑法》第一百九十一條規(guī)定的五種洗錢犯罪的方式就沒有提及通過網(wǎng)上銀行洗錢的方式,應(yīng)在相關(guān)立法和司法解釋中對通過網(wǎng)上銀行進(jìn)行的洗錢犯罪及相關(guān)懲治措施作出具體的規(guī)定。
(三)犯罪證據(jù)難以收集與固定
網(wǎng)上銀行犯罪證據(jù)的收集、判斷、保存需要專業(yè)的計算機知識,但偵查機關(guān)中具有這方面專業(yè)知識的人才很少。出于網(wǎng)絡(luò)證據(jù)的脆弱性,網(wǎng)上銀行犯罪證據(jù)在人為因素作用下,極易發(fā)生改變,而且不留痕跡,難以恢復(fù)。。除了人為的因素,環(huán)境因素也可造成(如強電磁場、溫度、濕度等)證據(jù)改變。即使在收集證據(jù)的過程中,由于技術(shù)或設(shè)備的原因,也可能對原始數(shù)據(jù)造成修改、破壞甚至毀滅。此外,由于網(wǎng)上銀行犯罪證據(jù)本身的脆弱性,銷毀起來也相當(dāng)容易。實踐中常見的是在犯罪證據(jù)保全這一問題上意識弱、動作慢,使證據(jù)被銷毀,從而出現(xiàn)認(rèn)定犯罪上的困難。
三、網(wǎng)上銀行犯罪偵查的策略
(一)網(wǎng)上情報主導(dǎo)偵查,提高網(wǎng)上偵查能力
公安機關(guān)必須采取加強日常登記、加強情報專業(yè)隊伍建設(shè)、加強網(wǎng)上銀行情報基礎(chǔ)建設(shè)、加強與民間商業(yè)公司的合作、加強秘密力量建設(shè)以及加強國際合作等措施,建立起完善的網(wǎng)上銀行情報收集體系,并加強立法,為網(wǎng)上銀行犯罪情報收集提供合法依據(jù)。同時,全國應(yīng)建立計算機犯罪前科數(shù)據(jù)庫,重點監(jiān)控那些有前科的掌握高水平計算機知識的人員。另外,建議公安部設(shè)立全國互聯(lián)網(wǎng)巡查中心,負(fù)責(zé)對全球網(wǎng)站、網(wǎng)址進(jìn)行巡查,一經(jīng)發(fā)現(xiàn)有害數(shù)據(jù)的網(wǎng)站應(yīng)及時進(jìn)行預(yù)警并找出應(yīng)對策略。
(二)確定網(wǎng)上銀行犯罪管轄權(quán)
我國《刑法》規(guī)定的管轄采用的是以屬地管轄為基礎(chǔ),以屬人管轄為原則,以保護(hù)管轄和普遍管轄為補充的刑事管轄原則。為了有效打擊犯罪,在現(xiàn)有法律框架下確定我國對網(wǎng)上銀行犯罪的刑事管轄權(quán),同樣應(yīng)該堅持以屬地管轄為基礎(chǔ)的管轄原則,但應(yīng)當(dāng)對傳統(tǒng)刑法理論的屬地管轄原則加以適度擴(kuò)充,對犯罪行為地和犯罪結(jié)果地做出廣義上的解釋。
(三)勘查網(wǎng)上銀行犯罪現(xiàn)場
網(wǎng)上銀行犯罪案件的現(xiàn)場勘查,除了傳統(tǒng)意義上的勘查手段之外(如勘驗足跡、指紋、工具痕跡、拍攝現(xiàn)場照片、繪制現(xiàn)場圖等),還要迅速保護(hù)封鎖現(xiàn)場,進(jìn)行人、機、物之間的隔離,記錄現(xiàn)場各種儀器的連接、配置狀況和運行狀態(tài),尤其是對正在運行的系統(tǒng)參數(shù),防止關(guān)機后無法恢復(fù)。還要收集、封存現(xiàn)場上可能記錄有犯罪行為過程和真實情況的物品、數(shù)據(jù)等證明(如工作日記,偽造的各種銀行卡、假身份證,記錄下的賬號、密碼以及燒毀、撕毀的計算機打印結(jié)果、計算機磁盤的殘片等),另外最好能對系統(tǒng)進(jìn)行備份
(四)保全網(wǎng)上銀行犯罪證據(jù)
一是現(xiàn)場提取的內(nèi)容、方法、工具等要做好現(xiàn)場記錄,見證簽字,以驗證不可變、唯一性;二是復(fù)制的有關(guān)文件要打印目錄數(shù)據(jù)、文件清單,體現(xiàn)屬性、長度、時間等;三是給所有的擬作為證據(jù)的硬盤、軟盤、軟件、文件資料等作標(biāo)志,整理歸類。
犯罪偵查必然面臨諸如收集、認(rèn)定證據(jù)等技術(shù)上的新難題。偵查機關(guān)在應(yīng)對網(wǎng)上銀行犯罪時,要不斷運用網(wǎng)絡(luò)技術(shù)手段在信息網(wǎng)絡(luò)領(lǐng)域建立系統(tǒng)、完整、有機銜接的預(yù)防、控制、偵查、懲處信息網(wǎng)絡(luò)犯罪體系,以提高防范、控制和偵查打擊能力。
參考文獻(xiàn)
[1]周鋼,宋小寧,網(wǎng)絡(luò)犯罪及其偵查和防范[J]公安學(xué)刊-浙江公安高等??茖W(xué)校學(xué)報,2000
論文摘要:網(wǎng)絡(luò)的入侵取證系統(tǒng)是對網(wǎng)絡(luò)防火墻合理的補充,是對系統(tǒng)管理員安全管理的能力的擴(kuò)展,可使網(wǎng)絡(luò)安全的基礎(chǔ)結(jié)構(gòu)得到完整性的提高。通過采集計算機網(wǎng)絡(luò)系統(tǒng)的相關(guān)一系列關(guān)鍵點信息,并系統(tǒng)分析,來檢測網(wǎng)絡(luò)是否存在違反了安全策略行為及遭到襲擊的現(xiàn)象。隨著計算機的普及,有計算機引發(fā)的案件也越發(fā)頻繁,該文即針對計算機基于網(wǎng)絡(luò)動態(tài)的網(wǎng)絡(luò)入侵取證作進(jìn)一步的探討。
計算機網(wǎng)絡(luò)的入侵檢測,是指對計算機的網(wǎng)絡(luò)及其整體系統(tǒng)的時控監(jiān)測,以此探查計算機是否存在違反安全原則的策略事件。目前的網(wǎng)絡(luò)入侵檢測系統(tǒng),主要用于識別計算機系統(tǒng)及相關(guān)網(wǎng)絡(luò)系統(tǒng),或是擴(kuò)大意義的識別信息系統(tǒng)的非法攻擊,包括檢測內(nèi)部的合法用戶非允許越權(quán)從事網(wǎng)絡(luò)非法活動和檢測外界的非法系統(tǒng)入侵者的試探行為或惡意攻擊行為。其運動的方式也包含兩種,為目標(biāo)主機上的運行來檢測其自身通信的信息和在一臺單獨機器上運行從而能檢測所有的網(wǎng)絡(luò)設(shè)備通信的信息,例如路由器、Hub等。
1 計算機入侵檢測與取證相關(guān)的技術(shù)
1.1 計算機入侵檢測
入侵取證的技術(shù)是在不對網(wǎng)絡(luò)的性能產(chǎn)生影響的前提下,對網(wǎng)絡(luò)的攻擊威脅進(jìn)行防止或者減輕。一般來說,入侵檢測的系統(tǒng)包含有數(shù)據(jù)的收集、儲存、分析以及攻擊響應(yīng)的功能。主要是通過對計算機的網(wǎng)絡(luò)或者系統(tǒng)中得到的幾個關(guān)鍵點進(jìn)行信息的收集和分析,以此來提早發(fā)現(xiàn)計算機網(wǎng)絡(luò)或者系統(tǒng)中存在的違反安全策略行為以及被攻擊跡象。相較于其他的一些產(chǎn)品,計算機的入侵檢測系統(tǒng)需要更加多的智能,需要對測得數(shù)據(jù)進(jìn)行分析,從而得到有用的信息。
計算機的入侵檢測系統(tǒng)主要是對描述計算機的行為特征,并通過行為特征對行為的性質(zhì)進(jìn)行準(zhǔn)確判定。根據(jù)計算機所采取的技術(shù),入侵檢測可以分為特征的檢測和異常的檢測;根據(jù)計算機的主機或者網(wǎng)絡(luò),不同的檢測對象,分為基于主機和網(wǎng)絡(luò)的入侵檢測系統(tǒng)以及分布式的入侵檢測系統(tǒng);根據(jù)計算機不同的工作方式,可分為離線和在線檢測系統(tǒng)。計算機的入侵檢測就是在數(shù)以億記的網(wǎng)絡(luò)數(shù)據(jù)中探查到非法入侵或合法越權(quán)行為的痕跡。并對檢測到的入侵過程進(jìn)行分析,將該入侵過程對應(yīng)的可能事件與入侵檢測原則規(guī)則比較分析,最終發(fā)現(xiàn)入侵行為。按照入侵檢測不同實現(xiàn)的原來,可將其分為基于特征或者行為的檢測。
1.2 計算機入侵取證
在中國首屆計算機的取證技術(shù)峰會上指出,計算機的入侵取證學(xué)科是計算機科學(xué)、刑事偵查學(xué)以及法學(xué)的交叉學(xué)科,但由于計算機取證學(xué)科在我國屬于新起步階段,與發(fā)達(dá)國家在技術(shù)研究方面的較量還存在很大差距,其中,計算機的電子數(shù)據(jù)的取證存在困難的局面已經(jīng)對部分案件的偵破起到阻礙作用。而我國的計算機的電子數(shù)據(jù)作為可用證據(jù)的立法項目也只是剛剛起步,同樣面臨著計算機的電子數(shù)據(jù)取證相關(guān)技術(shù)不成熟,相關(guān)標(biāo)準(zhǔn)和方法等不足的窘境。
計算機的入侵取證工作是整個法律訴訟過程中重要的環(huán)節(jié),此過程中涉及的不僅是計算機領(lǐng)域,同時還需滿足法律要求。因而,取證工作必須按照一定的即成標(biāo)準(zhǔn)展開,以此確保獲得電子數(shù)據(jù)的證據(jù),目前基本需要把握以下幾個原則:實時性的原則、合法性的原則、多備份的原則、全面性的原則、環(huán)境原則以及嚴(yán)格的管理過程。
2 基于網(wǎng)絡(luò)動態(tài)的入侵取證系統(tǒng)的設(shè)計和實現(xiàn)
信息科技近年來得到迅猛發(fā)展,同時帶來了日益嚴(yán)重的計算機犯罪問題,靜態(tài)取證局限著傳統(tǒng)計算機的取證技術(shù),使得其證據(jù)的真實性、及時性及有效性等實際要求都得不到滿足。為此,提出了新的取證設(shè)想,即動態(tài)取證,來實現(xiàn)網(wǎng)絡(luò)動態(tài)狀況下的計算機系統(tǒng)取證。此系統(tǒng)與傳統(tǒng)取證工具不同,其在犯罪行為實際進(jìn)行前和進(jìn)行中開展取證工作,根本上避免取證不及時可能造成德證據(jù)鏈缺失?;诰W(wǎng)絡(luò)動態(tài)的取證系統(tǒng)有效地提高了取證工作效率,增強了數(shù)據(jù)證據(jù)時效性和完整性。
2.1 計算機的入侵取證過程
計算機取證,主要就是對計算機證據(jù)的采集,計算機證據(jù)也被稱為電子證據(jù)。一般來說,電子證據(jù)是指電子化的信息數(shù)據(jù)和資料,用于證明案件的事實,它只是以數(shù)字形式在計算機系統(tǒng)中存在,以證明案件相關(guān)的事實數(shù)據(jù)信息,其中包括計算機數(shù)據(jù)的產(chǎn)生、存儲、傳輸、記錄、打印等所有反映計算機系統(tǒng)犯罪行為的電子證據(jù)。
就目前而言,由于計算機法律、技術(shù)等原因限制,國內(nèi)外關(guān)于計算機的取證主要還是采用事后取證方式。即現(xiàn)在的取證工作仍將原始數(shù)據(jù)的收集過程放在犯罪事件發(fā)生后,但計算機的網(wǎng)絡(luò)特性是許多重要數(shù)據(jù)的存儲可能在數(shù)據(jù)極易丟失的存儲器中;另外,黑客入侵等非法網(wǎng)絡(luò)犯罪過程中,入侵者會將類似系統(tǒng)日志的重要文件修改、刪除或使用反取證技術(shù)掩蓋其犯罪行徑。同時,2004年FBI/CSI的年度計算機報告也顯示,企業(yè)的內(nèi)部職員是計算機安全的最大威脅,因職員位置是在入侵檢測及防火墻防護(hù)的系統(tǒng)內(nèi)的,他們不需要很高的權(quán)限更改就可以從事犯罪活動。
2.2 基于網(wǎng)絡(luò)動態(tài)的計算機入侵取證系統(tǒng)設(shè)計
根據(jù)上文所提及的計算機入侵的取證缺陷及無法滿足實際需要的現(xiàn)狀,我們設(shè)計出新的網(wǎng)絡(luò)動態(tài)狀況下的計算機入侵的取證系統(tǒng)。此系統(tǒng)能夠?qū)崿F(xiàn)將取證的工作提前至犯罪活動發(fā)生之前或者進(jìn)行中時,還能夠同時兼顧來自于計算機內(nèi)、外犯罪的活動,獲得盡可能多的相關(guān)犯罪信息?;诰W(wǎng)絡(luò)動態(tài)的取證系統(tǒng)和傳統(tǒng)的取證系統(tǒng)存在的根本差別在于取證工作的開展時機不同,基于分布式策略的動態(tài)取證系統(tǒng),可獲得全面、及時的證據(jù),并且可為證據(jù)的安全性提供更加有效的保障。
此外,基于網(wǎng)絡(luò)動態(tài)的入侵取證系統(tǒng)在設(shè)計初始就涉及了兩個方面的取證工作。其一是攻擊計算機本原系統(tǒng)的犯罪行為,其二是以計算機為工具的犯罪行為(或說是計算機系統(tǒng)越權(quán)使用的犯罪行為)。系統(tǒng)采集網(wǎng)絡(luò)取證和取證兩個方面涉及的這兩個犯罪的電子證據(jù),并通過加密傳輸?shù)哪K將采集到的電子證據(jù)傳送至安全的服務(wù)器上,進(jìn)行統(tǒng)一妥善保存,按其關(guān)鍵性的級別進(jìn)行分類,以方便后續(xù)的分析查詢活動。并對已獲電子證據(jù)以分析模塊進(jìn)行分析并生成報告?zhèn)溆?。通過管理控制模塊完成對整個系統(tǒng)的統(tǒng)一管理,來確保系統(tǒng)可穩(wěn)定持久的運行。
2.3 網(wǎng)絡(luò)動態(tài)狀況下的計算機入侵取證系統(tǒng)實現(xiàn)
基于網(wǎng)絡(luò)動態(tài)計算機的入侵取證系統(tǒng),主要是通過網(wǎng)絡(luò)取證機、取證、管理控制臺、安全服務(wù)器、取證分析機等部分組成。整個系統(tǒng)的結(jié)構(gòu)取證,是以被取證機器上運行的一個長期服務(wù)的守護(hù)程序的方式來實現(xiàn)的。該程序?qū)Ρ槐O(jiān)測取證的機器的系統(tǒng)日志文件長期進(jìn)行不間斷采集,并配套相應(yīng)得鍵盤操作和他類現(xiàn)場的證據(jù)采集。最終通過安全傳輸?shù)姆绞綄⒁勋@電子數(shù)據(jù)證據(jù)傳輸至遠(yuǎn)程的安全服務(wù)器,管理控制臺會即刻發(fā)送指令知道操作。
網(wǎng)絡(luò)取證機使用混雜模式的網(wǎng)絡(luò)接口,監(jiān)聽所有通過的網(wǎng)絡(luò)數(shù)據(jù)報。經(jīng)協(xié)議分析,可捕獲、匯總并存儲潛在證據(jù)的數(shù)據(jù)報。并同時添加“蜜罐”系統(tǒng),發(fā)現(xiàn)攻擊行為便即可轉(zhuǎn)移進(jìn)行持續(xù)的證據(jù)獲取。安全服務(wù)器是構(gòu)建了一個開放必要服務(wù)器的系統(tǒng)進(jìn)行取證并以網(wǎng)絡(luò)取證機將獲取的電子證據(jù)進(jìn)行統(tǒng)一保存。并通過加密及數(shù)字簽名等技術(shù)保證已獲證據(jù)的安全性、一致性和有效性。而取證分析機是使用數(shù)據(jù)挖掘的技術(shù)深入分析安全服務(wù)器所保存的各關(guān)鍵類別的電子證據(jù),以此獲取犯罪活動的相關(guān)信息及直接證據(jù),并同時生成報告提交法庭。管理控制臺為安全服務(wù)器及取證提供認(rèn)證,以此來管理系統(tǒng)各個部分的運行。
基于網(wǎng)絡(luò)動態(tài)的計算機入侵取證系統(tǒng),不僅涉及本網(wǎng)絡(luò)所涵蓋的計算機的目前犯罪行為及傳統(tǒng)計算機的外部網(wǎng)絡(luò)的犯罪行為,同時也獲取網(wǎng)絡(luò)內(nèi)部的、將計算機系統(tǒng)作為犯罪工具或越權(quán)濫用等犯罪行為的證據(jù)。即取證入侵系統(tǒng)從功能上開始可以兼顧內(nèi)外部兩方面。基于網(wǎng)絡(luò)動態(tài)的計算機入侵取證系統(tǒng),分為證據(jù)獲取、傳輸、存儲、分析、管理等五大模塊。通過各個模塊間相互緊密協(xié)作,真正良好實現(xiàn)網(wǎng)絡(luò)動態(tài)的計算機入侵取證系統(tǒng)。
3 結(jié)束語
隨著信息科學(xué)技術(shù)的迅猛發(fā)展,給人們的生活和工作方式都帶來了巨大的變化,也給犯罪活動提供了更廣闊的空間和各種新手段。而基于網(wǎng)絡(luò)動態(tài)的計算機入侵取證系統(tǒng),則通過解決傳統(tǒng)計算機的入侵取證系統(tǒng)瓶頸技術(shù)的完善,在犯罪活動發(fā)生前或進(jìn)行中便展開電子取證工作,有效彌補了計算機網(wǎng)絡(luò)犯罪案件中存在的因事后取證導(dǎo)致的證據(jù)鏈不足或缺失。全面捕獲證據(jù),安全傳輸至遠(yuǎn)程安全服務(wù)器并統(tǒng)一妥善保存,且最終分析獲得結(jié)論以報告的形式用于法律訴訟中。但是作為一門新興的學(xué)科,關(guān)于計算機取證的具體標(biāo)準(zhǔn)及相關(guān)流程尚未完善,取證工作因涉及學(xué)科多且涵蓋技術(shù)項目廣,仍需不斷的深入研究。
參考文獻(xiàn):
[1] 魏士靖.計算機網(wǎng)絡(luò)取證分析系統(tǒng)[D].無錫:江南大學(xué),2006.
[2] 李曉秋.基于特征的高性能網(wǎng)絡(luò)入侵檢測系統(tǒng)[D].鄭州:中國信息工程大學(xué),2003.
[3] 史光坤.基于網(wǎng)絡(luò)的動態(tài)計算機取證系統(tǒng)設(shè)計與實現(xiàn)[D].長春:吉林大學(xué),2007.
1要事實求是
不要過分夸大了計算機的作用。信息技術(shù)的發(fā)展仍處于科學(xué)技術(shù)發(fā)展的初級階段,如同物理學(xué)牛頓出生之前夜。大學(xué)計算機教育也應(yīng)該始終貫穿“以人為本”的思想,永遠(yuǎn)不要忘記計算機是“工具”,而我們培養(yǎng)的是“人”不是“工具”。
計算機領(lǐng)域“以人為本”的最佳詮釋:總有一些事情人可以比計算機做得更好,更有一些事情只有人才可以做到,而且永遠(yuǎn)都是如此!計算機的本質(zhì)是 “程序的機器”,我們是可以將許多東西信息化、數(shù)字化,甚至靠數(shù)字化生存,但信息化、數(shù)字化的本質(zhì)是“機械化”,永遠(yuǎn)不要忘記這個世界最終是模擬的,不是數(shù)字的。
2要有自己的思想、有自主創(chuàng)新
社會需求是我們生存之母,自主創(chuàng)新是我們發(fā)展之父!
“一切都要變”,這才是這個世界至死不變的規(guī)律和永恒主題。 兵無常法、藥無常味、水無常形。增兵減灶可打勝仗,減兵增灶也未必不贏。當(dāng)許多教書和寫書的人被版本不斷更新的Windows搞的筋疲力盡時,恐怕絕對沒有想到被迫降的美國偵察機上控制系統(tǒng)用的操作系統(tǒng)竟是DOS。
觀念的創(chuàng)新是最大的創(chuàng)新,觀念的落后是最大的落后。
真正好的東西不一定能說的清楚(如幸福、人生、愛),能說清楚的不一定是好東西(如黑客、計算機犯罪)。
藝術(shù)家常常將簡單的東西復(fù)雜化,非常復(fù)雜,這是藝術(shù);科學(xué)家常常將復(fù)雜的東西簡單化,很不簡單,這是智慧。
要有特色——中國特色(“信息”——亻言自心)。
要注意積累!創(chuàng)新也需要積累、需要實踐,創(chuàng)新精神并不是一朝一夕就可以培養(yǎng)成的!
3要抓應(yīng)用
中國人非常重視純理論研究,如數(shù)理化,但我們沒有諾貝爾獎:而美國人重視應(yīng)用研究,近30年來共出了幾十位諾貝爾獎得主和一百多位知識型的億萬富豪。在計算機領(lǐng)域美國已獲霸主地位,我們?yōu)槭裁床豢梢詮膽?yīng)用入手跨越式發(fā)展呢?
2002年暑期,全國高等院校計算機基礎(chǔ)教育研究會(譚浩強教授任會長)兩年一次的學(xué)術(shù)年會在蘭州舉行。本人作為東道主院校在核心發(fā)言中發(fā)表了如下關(guān)于教改的觀點,這些觀點時至今日仍被許多高校計算機學(xué)院的院長和諸多出版社計算機分社的社長津津樂道:
計算機的生命在于應(yīng)用!
我們正進(jìn)行著一項“頂天立地”的偉業(yè),這個“天”,是計算學(xué)科的理論;而“地”,就是信息技術(shù)的應(yīng)用?!疤鞎币粯拥挠嬎銠C科學(xué)理論,讓它腳踏實地落在“應(yīng)用”這塊廣闊土地上,是我們計算機教育工作者神圣的職責(zé)。
素質(zhì)不等于教育,教育不等于能力,能力不等于學(xué)歷,學(xué)歷不等于人才。
大學(xué)真正要教會學(xué)生的是學(xué)習(xí)的精神、學(xué)習(xí)能力、思維能力和創(chuàng)新能力。學(xué)習(xí)應(yīng)是超越課本知識的一個過程。
教師一定不能滿足當(dāng)好一個照本宣科的“教書匠”就行了,而是首先要有自己的思考和思想追求,重要的不是他思考的結(jié)論正確與否,而是他在思考,他能夠思考。
中國的大學(xué)計算機基礎(chǔ)教育何時不再為微軟做義務(wù)操作培訓(xùn)和免費廣告。
詩人陸游說過:“紙上得來終覺淺,絕知此事要躬行”。我們也常想,我們現(xiàn)在在國內(nèi)外發(fā)表的文章有人看嗎?我們自己學(xué)校的教授們看嗎?閉門造車多無用!國內(nèi)高等教育處于“一流”水平的院校是否為中國高等教育的發(fā)展起到真正的引領(lǐng)和主導(dǎo)作用!
2006年11月27日,在“985工程”32所重點大學(xué)負(fù)責(zé)人參加的高校服務(wù)地方發(fā)展工作會議上,教育部部長周濟(jì)說:“根基不牢,地動山搖”;“我們有些研究是上不著天、下不著地,漂浮在半空中,真是像形容的那樣頭重腳輕根底淺!”“很多論文是簡單重復(fù)的跟風(fēng)研究,沒水平,也完全沒有現(xiàn)實意義”。周濟(jì)反復(fù)強調(diào),高校的工作就應(yīng)該圍繞“頂天”、“立地”兩個關(guān)鍵詞做文章。“頂天”和“立地”是一對辯證關(guān)系,可以互相轉(zhuǎn)化。學(xué)科前沿的突破,可以帶來整個產(chǎn)業(yè)鏈的巨大變化,極大地促進(jìn)生產(chǎn)力的釋放,然后自然能造福于全人類,這就是“頂天”。反過來,“立地”的含義是,沒有哪種學(xué)術(shù)性工作比能夠服務(wù)國家利益、創(chuàng)造社會財富、給人民群眾物質(zhì)文化生活帶來實惠更高尚的了,這種“立地”其實是最高宗旨,也是“頂天”。部長的話贏得了廣泛支持。在中國傳統(tǒng)文化中,經(jīng)世致用是做學(xué)問的目標(biāo)之一;而國際上通行的教育理念中,也把育人、科研、服務(wù)社會作為大學(xué)的三個必備功能。
4學(xué)會學(xué)習(xí)和學(xué)會做人
不需要門門功課都要100分。重要的是學(xué)習(xí)精神和學(xué)習(xí)能力!順利畢業(yè)只是最低要求,而與自己人生目標(biāo)緊密的知識要加倍努力學(xué)習(xí)。大學(xué)不是職業(yè)教育,所以課外知識的學(xué)習(xí)是必需的。
大學(xué)之病,其病在學(xué)。教授之病,其病在教。大學(xué)要教什么,怎么教?學(xué)生要學(xué)什么,怎么學(xué)?這才是提高教學(xué)質(zhì)量的關(guān)鍵問題。
要培養(yǎng)學(xué)生成為科學(xué)精神和人文精神和諧發(fā)展的人。自然科學(xué)與人文社會科學(xué)如同“車之兩輪、鳥之兩翼”,二者相輔相成,缺一不可。
同學(xué)是最好的參照物。建立好和諧的同學(xué)關(guān)系就是建立有效工作團(tuán)隊的實驗。良好的同學(xué)關(guān)系有利于你今后的成功。
【論文關(guān)鍵詞】計算機網(wǎng)絡(luò)安全 操作系統(tǒng) 計算機病毒 黑客攻擊 防范措施
【論文摘 要】隨著計算機網(wǎng)絡(luò)技術(shù)的飛速發(fā)展和應(yīng)用,計算機網(wǎng)絡(luò)系統(tǒng)給用戶帶來了很多不安全的隱患,計算機網(wǎng)絡(luò)安全已經(jīng)越來越受到人們的高度重視,為此,本文從計算網(wǎng)絡(luò)安全面臨的主要問題進(jìn)行分析,提出了有效的防范措施,目的是為了計算機網(wǎng)絡(luò)為人們發(fā)揮出更大更好的作用。
隨著計算機網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和應(yīng)用,計算機網(wǎng)絡(luò)安全已越來越受到人們的高度重視,研究計算機網(wǎng)絡(luò)安全的防范措施就成了必然趨勢。計算機網(wǎng)絡(luò)安全是一項復(fù)雜的系統(tǒng)工程,有效的防范措施涉及管理、設(shè)備和技術(shù)等多方面因素,本文從計算網(wǎng)絡(luò)安全面臨的主要問題進(jìn)行分析,提出了網(wǎng)絡(luò)安全的有效防范措施,讓計算機網(wǎng)絡(luò)為人們發(fā)揮更大更好的作用。
一、計算機網(wǎng)絡(luò)安全
參照國際標(biāo)準(zhǔn)化組織ISO關(guān)于計算機安全的定義,計算機網(wǎng)絡(luò)安全一般是指采取相應(yīng)的管理、技術(shù)和措施,保護(hù)計算機網(wǎng)絡(luò)系統(tǒng)中硬件、軟件和數(shù)據(jù)資源不遭到更改、泄露和破壞,使計算機網(wǎng)絡(luò)系統(tǒng)正常運行,讓網(wǎng)絡(luò)發(fā)揮更大更好的作用。常見的計算機網(wǎng)絡(luò)安全問題主要來內(nèi)網(wǎng)、外網(wǎng)和網(wǎng)絡(luò)管理等方面。
二、計算機網(wǎng)絡(luò)安全面臨的主要問題
1.計算機病毒的危害
計算機病毒在《中華人民共和國計算機信息系統(tǒng)安全保護(hù)條例》中被明確定義(Computer Virus)是指編制者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復(fù)制的一組計算機指令或者程序代碼。計算機病毒具有隱蔽性、潛伏性、破壞性和傳染性的特點。當(dāng)前計算機網(wǎng)絡(luò)安全受到計算機病毒危害最為普遍,面對種類繁多的計算機病毒,其危害性大,傳播速度快,傳播形式多,特別是通過網(wǎng)絡(luò)傳播的病毒,如:網(wǎng)絡(luò)蠕蟲、木馬、震網(wǎng)、火焰等病毒對計算機網(wǎng)絡(luò)的破壞性更強,清除難度更大,是用戶面臨最頭痛的計算機網(wǎng)絡(luò)安全問題之一。
2.IP地址被盜用
在局域網(wǎng)中經(jīng)常會發(fā)生盜用IP地址的現(xiàn)象,這時用戶計算機上會出現(xiàn)IP地址被占用的提示對話框,導(dǎo)致用戶不能正常使用網(wǎng)絡(luò)。被盜用的IP地址權(quán)限一般都很高,盜用者常會通過網(wǎng)絡(luò)以隱藏的身份對用戶進(jìn)行騷擾和破壞,給用戶造成較大損失,嚴(yán)重侵害了使用網(wǎng)絡(luò)用戶的合法權(quán)益,導(dǎo)致網(wǎng)絡(luò)安全受到極大的威脅。
3.網(wǎng)絡(luò)黑客攻擊
網(wǎng)絡(luò)黑客是指攻擊者通過Internet網(wǎng)絡(luò)對用戶網(wǎng)絡(luò)進(jìn)行非法訪問、破壞和攻擊,其危害性由黑客的動機決定,有些黑客出于好奇只是窺探用戶的秘密或隱私,不破壞計算機系統(tǒng),危害不是很大。有些黑客因為憤怒、報復(fù)、抗議,非法侵入用于纂改用戶目標(biāo)網(wǎng)頁和內(nèi)容,想法設(shè)法羞辱和攻擊用戶,造成嚴(yán)重的負(fù)面影響,迫使網(wǎng)絡(luò)癱瘓。有些黑客主要從事惡意攻擊和破壞,入侵毀壞用戶的計算機系統(tǒng)中重要的數(shù)據(jù)被纂改、毀壞、刪除。如竊取國防、軍事、政治等機密,損害集體和個人利益,危及國家安全;非法盜用賬號提取他人銀行存款,或進(jìn)行網(wǎng)絡(luò)勒索和詐騙。由此可見,黑客入侵對計算機網(wǎng)絡(luò)的攻擊和破壞后果是不堪設(shè)想。
4.垃圾郵件泛濫破壞網(wǎng)絡(luò)環(huán)境
垃圾郵件一般是指未經(jīng)過用戶許可強行發(fā)送到用戶郵箱中的電子郵件。垃圾郵件的泛濫已經(jīng)使Internet網(wǎng)絡(luò)不堪重負(fù)。在網(wǎng)絡(luò)中大量垃圾郵件的傳播,侵犯了收件人隱私權(quán)和個人信箱的空間,占用了網(wǎng)絡(luò)帶寬,造成服務(wù)器擁塞,嚴(yán)重影響網(wǎng)絡(luò)中信息的傳輸能力,降低了網(wǎng)絡(luò)的運行效率。
5.計算機網(wǎng)絡(luò)安全管理不到位
計算機網(wǎng)絡(luò)安全管理機構(gòu)不健全,崗位職責(zé)不明,管理密碼和權(quán)限混亂等,導(dǎo)致網(wǎng)絡(luò)安全機制缺乏,安全防護(hù)意識不強,使計算機網(wǎng)絡(luò)風(fēng)險日益加重,這都會為計算機病毒、黑客攻擊和計算機犯罪提供破壞活動的平臺,從而導(dǎo)致計算機網(wǎng)絡(luò)安全受到威脅。
三、計算機網(wǎng)絡(luò)安全的防范措施
1.計算機病毒的防范
計算病毒可以說無孔不入,首先應(yīng)采用預(yù)防計算機病毒為主,需要在計算機上安裝配置全方位、多層次的防病毒軟件,通過定期或不定期的自動升級,使計算機網(wǎng)絡(luò)免受病毒的侵襲。常見的殺毒軟件有:360安全衛(wèi)士,卡巴斯基,瑞星殺毒、KV3000,NOD32,金山毒霸等。
2.防黑客技術(shù)
隨著黑客對人們造成的危害和損失案例越來越多,人們已經(jīng)認(rèn)識到了身份認(rèn)證的重要性,因此定期修改用戶賬戶和密碼,結(jié)合權(quán)限管理,或采用智能卡、智能密碼鑰匙、生物特征識別認(rèn)證技術(shù)等,能有效避免黑客的攻擊。另外預(yù)防黑客最直接的辦法是采用防火墻技術(shù),防火墻技術(shù)是通過對網(wǎng)絡(luò)隔離和限制訪問等方法來控制網(wǎng)絡(luò)的訪問權(quán)限。如360安全衛(wèi)士、瑞星防火墻軟件,超級巡警等,防火墻能有效監(jiān)控內(nèi)網(wǎng)和外網(wǎng)進(jìn)、出兩方通信數(shù)據(jù)的訪問,抵御外部網(wǎng)絡(luò)黑客入侵,放黑客中后門。
3.杜絕垃圾郵件
垃圾郵件已經(jīng)成為計算機網(wǎng)絡(luò)安全的又一個公害。為了防止垃圾郵件首先要學(xué)會保護(hù)自己的郵件地址,避免在網(wǎng)上隨意登記和使用郵件地址,預(yù)防垃圾郵件騷擾。其次使用Outlook Express和Faxmail中的郵件管理功能,對垃圾郵件進(jìn)行過濾設(shè)置,將垃圾文件拒之門外。目前許多郵箱都具有自動回復(fù)功能,使用不當(dāng)垃圾文件就有了可乘之機,所以勸告用戶謹(jǐn)慎使用郵箱的自動回復(fù)功能。另外對郵箱中的不明或可疑郵件最好不要打開,更不能回復(fù),這樣也能有效避免垃圾文件的騷擾和破壞。
4.提高計算機網(wǎng)絡(luò)安全意識
計算機網(wǎng)絡(luò)的安全管理,需要建立相應(yīng)的安全管理機構(gòu),制定崗位職責(zé),實施網(wǎng)絡(luò)系統(tǒng)的安全標(biāo)準(zhǔn),提高計算機網(wǎng)絡(luò)安全的管理能力、和業(yè)務(wù)水平。做好重要數(shù)據(jù)隨時備份和加密,嚴(yán)禁重要數(shù)據(jù)泄露,定期維護(hù)計算機網(wǎng)絡(luò)系統(tǒng)的安全運行,提高用戶健康上網(wǎng)意識,防患于未然。
綜上所述,計算機網(wǎng)絡(luò)安全是個綜合性和復(fù)雜性的系統(tǒng)工程。網(wǎng)絡(luò)安全隨著網(wǎng)絡(luò)技術(shù)的發(fā)展將面臨更為嚴(yán)重的挑戰(zhàn),為此人們要不斷提高計算機網(wǎng)絡(luò)安全意識,定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行維護(hù),不斷學(xué)習(xí)、積累和掌握計算機網(wǎng)絡(luò)安全技術(shù),防止未經(jīng)授權(quán)用戶的訪問和破壞,避免計算機網(wǎng)絡(luò)系統(tǒng)不受黑客侵害,經(jīng)常查殺病毒,采取有效的防范措施,確保計算機網(wǎng)絡(luò)系統(tǒng)的高效運行,使計算機網(wǎng)絡(luò)發(fā)揮出更大更好的作用。
參考文獻(xiàn):
[1]魯立,龔濤.《計算機網(wǎng)絡(luò)安全》,ISBN:9787111335054,機械工業(yè)出版社,2011.4.1.
[2]張煒,許研.《計算機網(wǎng)絡(luò)技術(shù)》(高職高專“十二五”規(guī)劃教材)ISBN:9787505893054,經(jīng)濟(jì)科學(xué)出版社,2010.5.
[論文摘要]:如何讓學(xué)生注意計算機網(wǎng)絡(luò)操作系統(tǒng)存在的問題。
隨著計算機信息化建設(shè)的飛速發(fā)展,計算機已普遍應(yīng)用到日常工作、生活的每一個領(lǐng)域,比如政府機關(guān)、學(xué)校、醫(yī)院、社區(qū)及家庭等。但隨之而來的是,計算機網(wǎng)絡(luò)安全也受到前所未有的威脅,計算機病毒無處不在,黑客的猖獗,都防不勝防。本文將對計算機信息網(wǎng)絡(luò)安全存在的問題進(jìn)行深入剖析,并提出相應(yīng)的安全防范措施。如何培養(yǎng)出創(chuàng)新人才是當(dāng)今社會的新要求,也是教學(xué)研究的重要課題。
一、計算機網(wǎng)絡(luò)是培養(yǎng)學(xué)生創(chuàng)新能力的關(guān)鍵
學(xué)生學(xué)習(xí),要有正確的學(xué)習(xí)動力和濃厚的學(xué)習(xí)興趣,這樣學(xué)習(xí)有主動性和積極性,只有產(chǎn)生了興趣,才會有動機,才能結(jié)出豐碩的成果,因此計算機網(wǎng)絡(luò)課程具有靈活性、實踐性、綜合設(shè)計性較強的課程,在教學(xué)中進(jìn)行教學(xué)設(shè)計,注重激發(fā)學(xué)生創(chuàng)新思維,以培養(yǎng)學(xué)生的創(chuàng)新能力。
二、計算機網(wǎng)絡(luò)應(yīng)注意哪些不安全因素
對計算機信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計算機網(wǎng)絡(luò)存在的漏洞,或者潛入計算機房,盜用計算機系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計算機病毒。人為因素是對計算機信息網(wǎng)絡(luò)安全威脅最大的因素。計算機網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個方面:
1.計算機網(wǎng)絡(luò)的脆弱性
互聯(lián)網(wǎng)是對全世界都開放的網(wǎng)絡(luò),任何單位或個人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國際性的特點就對計算機網(wǎng)絡(luò)安全提出了挑戰(zhàn)。在使用互聯(lián)網(wǎng)時應(yīng)注意以下幾項不可靠的安全性。
(1))網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面。或是來自物理傳輸線路的攻擊,或是來自對網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對計算機軟件、硬件的漏洞實施攻擊。
(2)網(wǎng)絡(luò)的國際性,意味著對網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國際化的挑戰(zhàn)。
(3)網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),和獲取各類信息。
2.操作系統(tǒng)存在的安全問題
操作系統(tǒng)是一個支撐軟件,是計算機程序或別的運用系統(tǒng)在上面正常運行的一個環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不可靠安全性,是計算機系統(tǒng)開發(fā)設(shè)計的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
(1)操作系統(tǒng)結(jié)構(gòu)體系的缺陷。操作系統(tǒng)本身有內(nèi)存管理、CPU 管理、外設(shè)的管理,每個管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內(nèi)存管理的問題,外部網(wǎng)絡(luò)的一個連接過來,剛好連接一個有缺陷的模塊,可能出現(xiàn)的情況是,計算機系統(tǒng)會因此崩潰。所以,有些黑客往往是針對操作系統(tǒng)的不完善進(jìn)行攻擊,使計算機系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。
(2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會帶來不安全因素。網(wǎng)絡(luò)很重要的一個功能就是文件傳輸功能,比如FTP,這些安裝程序經(jīng)常會帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個地方出現(xiàn)漏洞,那么系統(tǒng)可能就會造成崩潰。像這些遠(yuǎn)程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個人在上面安裝間諜程序,那么用戶的整個傳輸過程、使用過程都會被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來安全的隱患。所以,建議盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。
(3)操作系統(tǒng)有守護(hù)進(jìn)程的防護(hù)功能,它是系統(tǒng)的一些進(jìn)程,總是在等待某些事件的出現(xiàn)。所謂的守護(hù)進(jìn)程,就是監(jiān)控病毒的監(jiān)控軟件,當(dāng)有病毒出現(xiàn)就會被捕捉到。但是有些進(jìn)程是一些病毒,碰到特定的情況它就會把用戶的硬盤格式化,這些進(jìn)程就是很危險的守護(hù)進(jìn)程,平時它可能不起作用,可是在某些條件下發(fā)生后,它才發(fā)生作用。如果操作系統(tǒng)守護(hù)進(jìn)程被人為地破壞掉就會出現(xiàn)這種不良的安全隱患。
(5))在課堂上,學(xué)生與教師相互交流時,操作系統(tǒng)提供遠(yuǎn)程調(diào)用功能,所謂遠(yuǎn)程調(diào)用就是一臺計算機可以調(diào)用遠(yuǎn)程一個大型服務(wù)器里面的一些程序,可以提交程序給遠(yuǎn)程的服務(wù)器執(zhí)行,遠(yuǎn)程調(diào)用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會出現(xiàn)被人監(jiān)控等安全問題。盡管操作系統(tǒng)的漏洞可以通過版本的不斷升級來克服,但是系統(tǒng)的某一個安全漏洞就會使得系統(tǒng)的所有安全控制毫無價值。當(dāng)發(fā)現(xiàn)問題到升級這段時間,一個小小的漏洞就足以使你的整個網(wǎng)絡(luò)癱瘓掉。
計算機教學(xué)本來就是一個寓教于樂,上機實踐的活動過程,所以培養(yǎng)學(xué)生的興趣只是一個起點,如何保持學(xué)生的興趣,是個漫長過程。計算機教師如何影響學(xué)生,幫助學(xué)生分析其優(yōu)勢和存在的問題,幫助他們循序漸進(jìn),逐步走向成功,并讓這種成功的感覺一直激勵他們,期間有著許多環(huán)節(jié)。因此教師應(yīng)該充分發(fā)揮自身的作用,在處理課堂教學(xué)時,針對教材的特點,精心設(shè)計自己的教學(xué)過程,充分考慮每個教學(xué)環(huán)節(jié),把知識性和趣味性融為一體,從而有效地調(diào)動學(xué)生學(xué)習(xí)的積極性。在組織每一課堂教學(xué)時,可設(shè)計來調(diào)節(jié)課堂氣氛,這種設(shè)置的時機沒有一定的模式,教師可視具體情況靈活確定。
參考文獻(xiàn):
[1] 張千里.網(wǎng)絡(luò)安全新技術(shù)[M].北京:人民郵電出版社,2003.
論文摘要:加快在中小學(xué)普及信息技術(shù)教育,提高信息技術(shù)課程的效益,對實現(xiàn)教育信息化,全面推進(jìn)素質(zhì)教育具有重要意義。如何將信息技術(shù)很好的應(yīng)用在課堂教學(xué)中,這是每一位教師應(yīng)當(dāng)努力做好的。
日趨活躍的現(xiàn)代教育技術(shù)是近年來教學(xué)改革的亮點,在輕松愉悅的教學(xué)情境中,直觀形象的視、聽、感知總能緊緊吸引學(xué)生的注意力。在信息化社會的今天, 信息技術(shù)與課程整合的理念提出后,迅速地篩選和獲取信息、準(zhǔn)確地鑒別信息、創(chuàng)造性地加工和處理信息,將是所有社會成員應(yīng)具備的、如同“讀、寫、算”一樣重要的,終生有用的基礎(chǔ)能力之一。加快在中小學(xué)普及信息技術(shù)教育,提高信息技術(shù)課程的效益,對實現(xiàn)教育信息化,全面推進(jìn)素質(zhì)教育具有重要意義。如何將信息技術(shù)課程很好的應(yīng)用在教學(xué)課堂中,應(yīng)從以下幾點思考。
一、信息技術(shù)與課程整合的概念
目前國內(nèi)關(guān)于信息技術(shù)與課程整合的說法與定義很多。綜觀這些觀點,我們發(fā)現(xiàn)主要是基于對課程概念的不同理解而產(chǎn)生的分歧,計算機是21世紀(jì)高度信息化的主要物質(zhì)承擔(dān)者和技術(shù)支持者,沒有計算機及其網(wǎng)絡(luò)技術(shù),就沒有當(dāng)今社會的高度信息化,因此開展信息技術(shù)教育活動,培養(yǎng)學(xué)生的信息處理能力,計算機基礎(chǔ)知識和基本技能都是必不可缺的.信息技術(shù)教師在教學(xué)過程中,應(yīng)打破了只能講計算機的“學(xué)科”知識的“學(xué)科本位”的思想,克服單純學(xué)習(xí)技術(shù)的觀點,加強對學(xué)生使用信息技術(shù)的人文、倫理、道德和法制的教育,培養(yǎng)學(xué)生鑒別信息真?zhèn)蔚哪芰拓?fù)責(zé)任地使用信息技術(shù),使信息技術(shù)成為支持學(xué)生終身學(xué)習(xí)和合作學(xué)習(xí)的手段,為適應(yīng)信息社會的學(xué)習(xí)、工作和生活打下必要的基礎(chǔ)。
二、明確信息技術(shù)在教學(xué)課程中的教學(xué)任務(wù)
1.信息技術(shù)基本知識和技能:計算機和網(wǎng)絡(luò)的基本知識、基本原理、基本操作等。
2.信息能力:能夠快捷有效地獲取信息;熟練地、批判性地評價信息;準(zhǔn)確地處理信息,創(chuàng)造性地使用信息。
3.獨立自主學(xué)習(xí)的能力:具有獨立自主的學(xué)習(xí)信息技術(shù)的意識和能力,并且有意識的利用信息技術(shù)對其他課程進(jìn)行學(xué)習(xí)和探究的能力。
4.加強信息道德的培養(yǎng):
當(dāng)今的社會各種信息層出不窮,既有大量的、豐富的學(xué)科知識、動人事跡等信息,也泛濫著一些不科學(xué)、偽科學(xué)、不健康的甚至有害的信息垃圾;計算機犯罪、計算機病毒肆虐、個人隱私遭到威脅等都是信息技術(shù)發(fā)展所帶來的消極后果,因此在進(jìn)行信息技術(shù)課程中,加強對學(xué)生使用信息技術(shù)的人文、倫理、道德和法制的教育,培養(yǎng)學(xué)生鑒別信息真?zhèn)蔚哪芰拓?fù)責(zé)任地使用信息技術(shù),就顯得非常重要。 轉(zhuǎn)貼于
三、明確信息技術(shù)教師在教學(xué)課堂中應(yīng)充當(dāng)?shù)慕巧?/p>
在傳統(tǒng)教學(xué)中,教師自覺不自覺地扮演著知識“講述者”、信息“傳授者”、教學(xué)活動“領(lǐng)導(dǎo)者”的角色。教師特有的這種權(quán)威性,理所當(dāng)然地把自己置于中心位置,學(xué)生圍著教師轉(zhuǎn)。但現(xiàn)在社會處在信息爆炸的時代,學(xué)生獲取信息和知識不再以教師為唯一的渠道,教師只有正確認(rèn)識、擺正自己的位置,才能提高信息技術(shù)課的效益。因此,教師應(yīng)確立“教即學(xué),學(xué)即教”的觀念,即教師在教學(xué)的過程就是一學(xué)習(xí)過程,學(xué)生在學(xué)習(xí)的過程就是教別人的過程,教師的角色應(yīng)是教學(xué)活動的設(shè)計者、導(dǎo)學(xué)者、合作者、評價者、“競爭”者。通過網(wǎng)絡(luò)環(huán)境給教師學(xué)生一個平等的學(xué)習(xí)和展示的氛圍,建立了師生間的平等關(guān)系,使師生的作品或成果在這種和諧的環(huán)境中平等“競爭”,既促進(jìn)教師終生學(xué)習(xí)的意識,又激發(fā)了學(xué)生的學(xué)習(xí)愿望,形成“師不如弟子”的可喜局面。
四、教師在信息技術(shù)課中應(yīng)采用一定的教學(xué)方法
所謂邊講邊練、即學(xué)即用,就是教師運用投影機或局域網(wǎng)的教學(xué)軟件把要學(xué)生掌握的內(nèi)容示范操作演示一遍,在操作演示的過程中,講解要點,應(yīng)注意的事項以及操作的步驟、要領(lǐng)等,等一個知識點講授演示完以后,不要馬上接著另一個知識點的講解,先讓學(xué)生自己按照教師的操作過程重復(fù)一遍知識點的操作過程,感覺熟練以后,教師再出具3-4道題目,讓學(xué)生完成。在實踐操作中,學(xué)生通過模仿再到題目中的具體而靈活運用,一般能當(dāng)場掌握所學(xué)知識。幾個知識點講解完后,再出幾道綜合題目,讓學(xué)生自主完成,這樣反復(fù)練習(xí),培訓(xùn)效果還是比較理想的。
信息技術(shù)與課程整合不是簡單地將信息技術(shù)應(yīng)用于教學(xué),而是高層次的融合與主動適應(yīng)。我們必須改變傳統(tǒng)的單一輔助教學(xué)的觀點,從課程的整體觀考慮信息技術(shù)的功能與作用。創(chuàng)造數(shù)字化的學(xué)習(xí)環(huán)境,創(chuàng)設(shè)主動學(xué)習(xí)情景,創(chuàng)設(shè)條件讓學(xué)生最大限度地接觸信息技術(shù),讓信息技術(shù)成為學(xué)生強大的認(rèn)知工具,最終達(dá)到改善學(xué)習(xí)的目的。實現(xiàn)信息技術(shù)與課程的整合,對發(fā)揮學(xué)生的主體作用、創(chuàng)建新型的教學(xué)結(jié)構(gòu)、培養(yǎng)學(xué)生的創(chuàng)新能力與信息能力,提供了一個理想的教學(xué)環(huán)境。
參考文獻(xiàn)
1、李克東,信息技術(shù)與課程整合的目標(biāo)和方法[DB/OL],2004年8月。
2、 黃宇星,信息技術(shù)與課程整合策略[J],電化教育研究,2003年第一期。
論文提要:當(dāng)今世界已進(jìn)入了信息化時代,信息化和信息產(chǎn)業(yè)發(fā)展水平已成為衡量一個國家綜合國力的重要標(biāo)準(zhǔn)。黨的十七大明確提出了一條“以信息化帶動工業(yè)化,以工業(yè)化促進(jìn)信息化”的具有中國特色的信息化道路。信息資源隨之成為社會資源的重要組成部分,但由于信息資源不同于其他資源的特殊性質(zhì),如何保證信息的安全性和保密性成為我國信息化建設(shè)過程中需要解決的重要問題。
一、信息化的內(nèi)涵、信息資源的性質(zhì)及信息的安全問題
“信息化”一詞最早是由日本學(xué)者于20世紀(jì)六十年代末提出來的。經(jīng)過40多年的發(fā)展,信息化已成為各國社會發(fā)展的主題。
信息作為一種特殊資源與其他資源相比具有其特殊的性質(zhì),主要表現(xiàn)在知識性、中介性、可轉(zhuǎn)化性、可再生性和無限應(yīng)用性。由于其特殊性質(zhì)造成信息資源存在可能被篡改、偽造、竊取以及截取等安全隱患,造成信息的丟失、泄密,甚至造成病毒的傳播,從而導(dǎo)致信息系統(tǒng)的不安全性,給國家的信息化建設(shè)帶來不利影響。因此,如何保證信息安全成為亟須解決的重要問題。
信息安全包括以下內(nèi)容:真實性,保證信息的來源真實可靠;機密性,信息即使被截獲也無法理解其內(nèi)容;完整性,信息的內(nèi)容不會被篡改或破壞;可用性,能夠按照用戶需要提供可用信息;可控性,對信息的傳播及內(nèi)容具有控制能力;不可抵賴性,用戶對其行為不能進(jìn)行否認(rèn);可審查性,對出現(xiàn)的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。與傳統(tǒng)的安全問題相比,基于網(wǎng)絡(luò)的信息安全有一些新的特點:
一是由于信息基礎(chǔ)設(shè)施的固有特點導(dǎo)致的信息安全的脆弱性。由于因特網(wǎng)與生俱來的開放性特點,從網(wǎng)絡(luò)架到協(xié)議以及操作系統(tǒng)等都具有開放性的特點,通過網(wǎng)絡(luò)主體之間的聯(lián)系是匿名的、開放的,而不是封閉的、保密的。這種先天的技術(shù)弱點導(dǎo)致網(wǎng)絡(luò)易受攻擊。
二是信息安全問題的易擴(kuò)散性。信息安全問題會隨著信息網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè)與因特網(wǎng)的普及而迅速擴(kuò)大。由于因特網(wǎng)的龐大系統(tǒng),造成了病毒極易滋生和傳播,從而導(dǎo)致信息危害。
三是信息安全中的智能性、隱蔽性特點。傳統(tǒng)的安全問題更多的是使用物理手段造成的破壞行為,而網(wǎng)絡(luò)環(huán)境下的安全問題常常表現(xiàn)為一種技術(shù)對抗,對信息的破壞、竊取等都是通過技術(shù)手段實現(xiàn)的。而且這樣的破壞甚至攻擊也是“無形”的,不受時間和地點的約束,犯罪行為實施后對機器硬件的信息載體可以不受任何損失,甚至不留任何痕跡,給偵破和定罪帶來困難。
信息安全威脅主要來源于自然災(zāi)害、意外事故;計算機犯罪;人為錯誤,比如使用不當(dāng),安全意識差等;“黑客”行為;內(nèi)部泄密;外部泄密;信息丟失;電子諜報,比如信息流量分析、信息竊取等;信息戰(zhàn);網(wǎng)絡(luò)協(xié)議自身缺陷,等等。
二、我國信息化中的信息安全問題
近年來,隨著國家宏觀管理和支持力度的加強、信息安全技術(shù)產(chǎn)業(yè)化工作的繼續(xù)進(jìn)行、對國際信息安全事務(wù)的積極參與以及關(guān)于信息安全的法律建設(shè)環(huán)境日益完善等因素,我國在信息安全管理上的進(jìn)展是迅速的。但是,由于我國的信息化建設(shè)起步較晚,相關(guān)體系不完善,法律法規(guī)不健全等諸多因素,我國的信息化仍然存在不安全問題。
1、信息與網(wǎng)絡(luò)安全的防護(hù)能力較弱。我國的信息化建設(shè)發(fā)展迅速,各個企業(yè)紛紛設(shè)立自己的網(wǎng)站,特別是“政府上網(wǎng)工程”全面啟動后,各級政府已陸續(xù)設(shè)立了自己的網(wǎng)站,但是由于許多網(wǎng)站沒有防火墻設(shè)備、安全審計系統(tǒng)、入侵監(jiān)測系統(tǒng)等防護(hù)設(shè)備,整個系統(tǒng)存在著相當(dāng)大的信息安全隱患。美國互聯(lián)網(wǎng)安全公司賽門鐵克公司2007年發(fā)表的報告稱,在網(wǎng)絡(luò)黑客攻擊的國家中,中國是最大的受害國。
2、對引進(jìn)的國外設(shè)備和軟件缺乏有效的管理和技術(shù)改造。由于我國信息技術(shù)水平的限制,很多單位和部門直接引進(jìn)國外的信息設(shè)備,并不對其進(jìn)行必要的監(jiān)測和改造,從而給他人入侵系統(tǒng)或監(jiān)聽信息等非法操作提供了可乘之機。3、我國基礎(chǔ)信息產(chǎn)業(yè)薄弱,核心技術(shù)嚴(yán)重依賴國外,缺乏自主創(chuàng)新產(chǎn)品,尤其是信息安全產(chǎn)品。我國信息網(wǎng)絡(luò)所使用的網(wǎng)管設(shè)備和軟件基本上來自國外,這使我國的網(wǎng)絡(luò)安全性能大大減弱,被認(rèn)為是易窺視和易打擊的“玻璃網(wǎng)”。由于缺乏自主技術(shù),我國的網(wǎng)絡(luò)處于被竊聽、干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡(luò)安全處于極脆弱的狀態(tài)。
4、信息犯罪在我國有快速發(fā)展趨勢。除了境外黑客對我國信息網(wǎng)絡(luò)進(jìn)行攻擊,國內(nèi)也有部分人利用系統(tǒng)漏洞進(jìn)行網(wǎng)絡(luò)犯罪,例如傳播病毒、竊取他人網(wǎng)絡(luò)銀行賬號密碼等。
5、在研究開發(fā)、產(chǎn)業(yè)發(fā)展、人才培養(yǎng)、隊伍建設(shè)等方面與迅速發(fā)展的形勢極不適應(yīng)。
造成以上問題的相關(guān)因素在于:首先,我國的經(jīng)濟(jì)基礎(chǔ)薄弱,在信息產(chǎn)業(yè)上的投入還是不足,尤其是在核心和關(guān)鍵技術(shù)及安全產(chǎn)品的開發(fā)生產(chǎn)上缺乏有力的資金支持和自主創(chuàng)新意識。其次,全民信息安全意識淡薄,警惕性不高。大多數(shù)計算機用戶都曾被病毒感染過,并且病毒的重復(fù)感染率相當(dāng)高。
除此之外,我國目前信息技術(shù)領(lǐng)域的不安全局面,也與西方發(fā)達(dá)國家對我國的技術(shù)輸出進(jìn)行控制有關(guān)。
三、相關(guān)解決措施
針對我國信息安全存在的問題,要實現(xiàn)信息安全不但要靠先進(jìn)的技術(shù),還要有嚴(yán)格的法律法規(guī)和信息安全教育。
1、加強全民信息安全教育,提高警惕性。從小做起,從己做起,有效利用各種信息安全防護(hù)設(shè)備,保證個人的信息安全,提高整個系統(tǒng)的安全防護(hù)能力,從而促進(jìn)整個系統(tǒng)的信息安全。
2、發(fā)展有自主知識產(chǎn)權(quán)的信息安全產(chǎn)業(yè),加大信息產(chǎn)業(yè)投入。增強自主創(chuàng)新意識,加大核心技術(shù)的研發(fā),尤其是信息安全產(chǎn)品,減小對國外產(chǎn)品的依賴程度。
3、創(chuàng)造良好的信息化安全支撐環(huán)境。完善我國信息安全的法規(guī)體系,制定相關(guān)的法律法規(guī),例如信息安全法、數(shù)字簽名法、電子信息犯罪法、電子信息出版法、電子信息知識產(chǎn)權(quán)保護(hù)法、電子信息個人隱私法、電子信息進(jìn)出境法等,加大對網(wǎng)絡(luò)犯罪和信息犯罪的打擊力度,對其進(jìn)行嚴(yán)厲的懲處。
4、高度重視信息安全基礎(chǔ)研究和人才的培養(yǎng)。為了在高技術(shù)環(huán)境下發(fā)展自主知識產(chǎn)權(quán)的信息安全產(chǎn)業(yè),應(yīng)大力培養(yǎng)信息安全專業(yè)人才,建立信息安全人才培養(yǎng)體系。
5、加強國際防范,創(chuàng)造良好的安全外部環(huán)境。由于網(wǎng)絡(luò)與生俱有的開放性、交互性和分散性等特征,產(chǎn)生了許多安全問題,要保證信息安全,必須積極參與國際合作,通過吸收和轉(zhuǎn)化有關(guān)信息網(wǎng)絡(luò)安全管理的國際法律規(guī)范,防范來自世界各地的黑客入侵,加強信息網(wǎng)絡(luò)安全。
關(guān)鍵詞:網(wǎng)絡(luò),盜竊,虛擬財產(chǎn)
21世紀(jì)是一個信息化、網(wǎng)絡(luò)化的時代,計算機網(wǎng)絡(luò)正在以前所未有的速度滲透到社會生活的各個層面。一方面,它極大地提高了信息處理和信息交流的效率,變革了我們的生活方式乃至社會結(jié)構(gòu),也深刻地影響著人類文明;而另一方面,由于計算機系統(tǒng)本身的脆弱性導(dǎo)致網(wǎng)絡(luò)安全問題日漸嚴(yán)峻,尤其是有著巨大社會危害性的網(wǎng)絡(luò)犯罪行為日益猖獗,網(wǎng)絡(luò)盜竊現(xiàn)象時有發(fā)生,給社會、國家和個人都造成了不可估量的損失。同時,因技術(shù)和法律滯后等諸因素,我國對于網(wǎng)絡(luò)犯罪的打擊尚顯力不從心,刑法實踐在此方面尚處于低效率的狀態(tài),很難適應(yīng)當(dāng)前的形勢。這一現(xiàn)象已經(jīng)引起我國法律實務(wù)界、法學(xué)理論界和社會各界的高度關(guān)注。但學(xué)術(shù)界關(guān)于網(wǎng)絡(luò)盜竊行為的定性沒有形成統(tǒng)一的標(biāo)準(zhǔn),尤其是對虛擬財產(chǎn)是否是網(wǎng)絡(luò)盜竊罪的犯罪對象這一問題仍存在很大爭議。因此,進(jìn)一步探討網(wǎng)絡(luò)盜竊行為的定性問題,有其積極意義。
一、虛擬財產(chǎn)法律性質(zhì)分析
隨著網(wǎng)絡(luò)游戲在我國的快速發(fā)展,參與游戲的人數(shù)不斷上升。有關(guān)統(tǒng)計數(shù)字顯示,截至2006年上半年,中國網(wǎng)民總數(shù)為1.23億,僅次于美國居全球第二。而這些網(wǎng)民中有1/3是網(wǎng)絡(luò)游戲玩家。作為網(wǎng)絡(luò)游戲的衍生物,“虛擬財產(chǎn)”隨之進(jìn)入人們的視野,逐漸成為一種時尚,并越來越受到人們的重視。但與此同時,一些侵害他人虛擬財產(chǎn)的行為也日益猖獗。中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)調(diào)查統(tǒng)計數(shù)字顯示,“有61%的游戲玩家有過虛擬財產(chǎn)被盜的經(jīng)歷,77%的游戲玩家感到現(xiàn)在的網(wǎng)絡(luò)環(huán)境對其虛擬財產(chǎn)有威脅”。然而由于觀念上的原因,虛擬財產(chǎn)在我國長期得不到法律認(rèn)可的財產(chǎn)地位,以至實踐中發(fā)生很多虛擬財產(chǎn)侵害案,受害人不能得到及時有效的保護(hù)和公平公正的對待,進(jìn)而引發(fā)一些更為嚴(yán)重的社會問題。
虛擬財產(chǎn)作為一種產(chǎn)生于網(wǎng)絡(luò)游戲、依存于互聯(lián)網(wǎng)虛擬空間的新型財產(chǎn),與人們所知道和了解的傳統(tǒng)財產(chǎn)包括有形財產(chǎn)和無形財產(chǎn)有很大不同,因而虛擬財產(chǎn)是否屬于一種客觀存在的財產(chǎn),以及它能否像其他財產(chǎn)一樣可作為盜竊罪地犯罪對象而受到法律保護(hù),在我國存在很大的爭議和分歧。
筆者認(rèn)為,虛擬財產(chǎn)具有《刑法》規(guī)定的“公私財物”的特性,符合刑法意義上財產(chǎn)罪的調(diào)整對象的特征要求,可以作為盜竊罪的犯罪對象。虛擬財產(chǎn)具有刑法意義上的財產(chǎn)的以下幾個共同特征:
1、客觀現(xiàn)實性
虛擬財產(chǎn)盡管存在于虛擬的網(wǎng)絡(luò)中,但作為一種電磁記錄,其載體是客觀存在的。并且虛擬財產(chǎn)與現(xiàn)實的社會關(guān)系具有客觀的聯(lián)系。這使得該虛擬物在現(xiàn)實世界中能夠找到對價,并能實現(xiàn)虛擬世界與現(xiàn)實世界之間的自由轉(zhuǎn)換。
2、價值性
虛擬財產(chǎn)由于玩家的時間、智力、資金等形式的投入同樣凝結(jié)著無差別的一般人類勞動。虛擬物與現(xiàn)實生活中的真實物一樣具有價值、使用價值和交換價值。具體說來,玩家通過勞動獲得虛擬財產(chǎn),并伴隨著一定的財產(chǎn)投入,因此虛擬物具有價值;虛擬物可以給玩家?guī)碛鋹?、滿足和成就感,因此虛擬物具有使用價值;現(xiàn)實世界中的虛擬財產(chǎn)交易使得虛擬財產(chǎn)與現(xiàn)實貨幣之間發(fā)生了交換關(guān)系,因此虛擬物具有交換價值。
3、虛擬財產(chǎn)能為人力所控制,即具有可支配性。虛擬財產(chǎn)必須借助于一定的載體存在,而玩家使用電腦網(wǎng)絡(luò)能夠利用其載體對虛擬財產(chǎn)實施控制,換言之,玩家利用其自行設(shè)定的ID號和密碼對虛擬財產(chǎn)實施占有和使用。
4、虛擬財產(chǎn)具有歸屬性。虛擬財產(chǎn)是服務(wù)商依托其技術(shù)而開發(fā)創(chuàng)造,并以電磁記錄或數(shù)據(jù)信息的形式保存于服務(wù)商所架構(gòu)的游戲世界中。因此,服務(wù)商是虛擬財產(chǎn)最初的所有權(quán)人。但是,用戶上網(wǎng)玩游戲,玩家投入大量的時間、精力和金錢在游戲中不停“修煉”獲得虛擬財產(chǎn),或者是玩家用現(xiàn)實貨幣購買獲得,此時虛擬財產(chǎn)的所有人是用戶。用戶對虛擬財產(chǎn)具有最終的處分權(quán),用戶可以按自己的意愿出售、贈與、交換。
5、虛擬財產(chǎn)還具有流通性。游戲裝備在玩家的操控下可以在虛擬人物間轉(zhuǎn)讓、交換,可以由玩家自由處分。在現(xiàn)實生活中亦存在玩家之間相互交易虛擬裝備等虛擬財產(chǎn)的事實。
綜上所述,虛擬財產(chǎn)屬玩家所有的私人財產(chǎn),在本質(zhì)上與傳統(tǒng)財產(chǎn)并無區(qū)別,應(yīng)當(dāng)屬于刑法意義上財產(chǎn)罪調(diào)整的對象。中國刑法學(xué)會會長趙秉志教授撰文指出,虛擬財產(chǎn)能夠在網(wǎng)絡(luò)平臺交易本身也說明,它具有經(jīng)濟(jì)價值,因此與財產(chǎn)罪的調(diào)整對象并無差異。福州大學(xué)法學(xué)院葉知年教授認(rèn)為,“網(wǎng)絡(luò)虛擬財產(chǎn)”屬于無形資產(chǎn)的一種,自然要受法律保護(hù),當(dāng)其受到侵犯時,向侵權(quán)人提出損害賠償要求,從法理上講也沒有任何問題。中國政法大學(xué)于志剛教授認(rèn)為,虛擬財產(chǎn)既可以從游戲開發(fā)商處直接購買,也可以從虛擬的貨幣交易市場上獲得,因而虛擬財產(chǎn)已經(jīng)具有了一般商品的屬性,其真實價值不言而喻。
據(jù)了解,在網(wǎng)絡(luò)游戲業(yè)發(fā)達(dá)的美國、韓國,已經(jīng)針對網(wǎng)絡(luò)盜竊行為制定了專門的法律。韓國明確規(guī)定,網(wǎng)絡(luò)游戲中的虛擬角色和虛擬物品獨立于服務(wù)商而具有財產(chǎn)價值,網(wǎng)絡(luò)財物的性質(zhì)與銀行賬號中的錢財并無本質(zhì)的區(qū)別。世界上很多發(fā)達(dá)國家和地區(qū),如韓國、日本、瑞士以及中國臺灣、香港等地區(qū)的立法、司法都已經(jīng)明確承認(rèn)了“網(wǎng)絡(luò)虛擬財產(chǎn)”的價值并用刑法加以規(guī)制,且已經(jīng)出現(xiàn)了針對侵犯網(wǎng)絡(luò)虛擬財產(chǎn)的刑事判決。
二、盜竊虛擬財產(chǎn)行為的界定
盜竊他人的虛擬財產(chǎn),是指行為人采用非法手段獲取他人游戲賬號和密碼,并進(jìn)入他人的游戲賬戶,竊取存貯其中的武器、裝備、寶物、貨幣等虛擬財產(chǎn)。傳統(tǒng)盜竊行為的特征在于行為人通過秘密竊取的方式,非法占有不屬于自己所有的公私財物。由于網(wǎng)絡(luò)財產(chǎn)的虛擬性,網(wǎng)絡(luò)財產(chǎn)所有權(quán)人不必像傳統(tǒng)方式一樣占有財產(chǎn),而可以通過其他方式享有財產(chǎn)所有權(quán),如控制賬號和密碼即可支配財產(chǎn)。行為人通過竊取、攔截、控制、破壞權(quán)利人帳號和密碼,導(dǎo)致所有權(quán)人失去虛擬財產(chǎn)的支配權(quán),即可認(rèn)定其非法占有他人財產(chǎn)。行為人獲取他人游戲賬號和密碼的手段主要有:(1)在他人計算機中安裝特洛伊木馬程序或記錄程序;(2)利用監(jiān)視器或偷窺方式;(3)假冒信用卡服務(wù)公司或游戲公司管理員騙取;(4)采用其他社交方法,如聊天、交友等套取。
網(wǎng)絡(luò)游戲中盜竊虛擬財產(chǎn)行為雖具有智力性、虛擬性的特點,但與現(xiàn)實生活中盜竊一般財產(chǎn)行為的本質(zhì)相同。盜竊虛擬財產(chǎn)具有社會危害性,可以盜竊行為定性。依據(jù)我國刑法規(guī)定,盜竊罪,是指行為人以秘密竊取的方式,將公私財物據(jù)為己有的行為。這里的財物,是指具有實用價值且可以折算成貨幣計算其價值的一切有形和無形的實物及貨幣。網(wǎng)絡(luò)游戲中通過支付貨幣取得的虛擬貨幣或者通過支付現(xiàn)金參與游戲而賺取的虛擬貨幣、裝備等虛擬財產(chǎn),通過上文分析,應(yīng)當(dāng)屬于公民個人所有的無形財產(chǎn)。網(wǎng)絡(luò)盜竊行為通過計算機網(wǎng)絡(luò),利用盜竊密碼、控制帳號、修改程序等方式,將有形或無形的財物和貨幣據(jù)為己有,可視為盜竊罪,依《刑法》264條的規(guī)定以盜竊罪定罪處罰。
三、盜竊虛擬財產(chǎn)數(shù)額的確定
數(shù)額是盜竊罪重要的定罪量刑情節(jié),盜竊行為需要到達(dá)一定的數(shù)額標(biāo)準(zhǔn)才能構(gòu)成犯罪。因此,盜竊的虛擬財產(chǎn)數(shù)額的確定對被告人定罪量刑意義重大。就數(shù)額的計算,1998年3月17日施行的《最高人民法院關(guān)于審理盜竊案件具體應(yīng)用法律若干問題的解釋》第五條列舉了多種被盜物品的計算方法。虛擬財產(chǎn)對于玩家來說具有一定的價值,但對于通過何種方法來具體地確定、評估虛擬財產(chǎn)的價值,在學(xué)術(shù)界有一定爭議。筆者認(rèn)為可從以下幾方面來認(rèn)定虛擬財產(chǎn)價值:一是依銷贓價來認(rèn)定。1997年11月4日最高人民法院《關(guān)于審理盜竊案件具體應(yīng)用法律若干問題的解釋》第五條第七項規(guī)定,銷贓數(shù)額高于按本解釋計算的盜竊數(shù)額的,盜竊數(shù)額按銷贓數(shù)額計算。依據(jù)這一司法解釋精神,銷贓價是可以作為盜竊數(shù)額來認(rèn)定的。二是依購買價來認(rèn)定。最高人民法院在該司法解釋第五條第一項同時還規(guī)定,被盜物品的價格,應(yīng)當(dāng)以被盜物品價格的有效證明確定。。依據(jù)這一司法解釋精神,購買價是可以作為盜竊數(shù)額來認(rèn)定的。三是依價格鑒定中心鑒定價來認(rèn)定。。到目前為止,價格鑒定中心雖然沒有開展對虛擬財產(chǎn)進(jìn)行鑒定業(yè)務(wù),但是并不能說明價格鑒定中心不能對虛擬財產(chǎn)進(jìn)行鑒定。價格鑒定中心完全可以邀請網(wǎng)絡(luò)游戲開發(fā)商、網(wǎng)絡(luò)游戲高手,根據(jù)用戶上網(wǎng)所投入的成本,計算評估虛擬財產(chǎn)的價值,作為認(rèn)定盜竊數(shù)額的標(biāo)準(zhǔn)。但由于虛擬財產(chǎn)與傳統(tǒng)財物在存在方式、銷售方式等方面存在差異,因此,在認(rèn)定盜竊數(shù)額的同時應(yīng)該注意以下幾方面:1、虛擬財產(chǎn)的價值,最終應(yīng)以人民幣為計算單位來確定。虛擬財產(chǎn)中的貨幣的價值和價格與現(xiàn)實貨幣不同,虛擬貨幣與現(xiàn)實貨幣的對價也不是1:1。因此,計算虛擬財產(chǎn)價值時,不能按照虛擬財產(chǎn)上的數(shù)字來計算,而應(yīng)該按照取得該虛擬貨幣所支付的對價折算成人民幣來計算。(2)計算損失數(shù)額時,只能計算直接盜竊數(shù)額,不能計算間接損失數(shù)額。
四、結(jié)語
通過以上的分析,我們可以清楚地認(rèn)識到網(wǎng)絡(luò)盜竊的社會危害性與現(xiàn)實的盜竊并沒有質(zhì)的差別,在人們越來越依賴網(wǎng)絡(luò)和電子計算機的今天,其危害性和盜竊的數(shù)額甚至可能是傳統(tǒng)的盜竊犯罪所無法比擬的。網(wǎng)絡(luò)游戲產(chǎn)業(yè)的飛速發(fā)展,迫切要求對網(wǎng)絡(luò)虛擬財產(chǎn)的有關(guān)法律問題進(jìn)行深入研究。我們可以看到,中國的網(wǎng)絡(luò)游戲市場正在迅速的擴(kuò)張發(fā)展。。由規(guī)模不斷擴(kuò)展的游戲產(chǎn)業(yè)帶來的一系列法律問題與立法的滯后性之間的矛盾,在網(wǎng)絡(luò)游戲產(chǎn)業(yè)領(lǐng)域內(nèi)得到了較為明顯的體現(xiàn)。只有加快對網(wǎng)絡(luò)虛擬財產(chǎn)相關(guān)的法律法規(guī)的立法步伐,在司法上得到認(rèn)識上的統(tǒng)一并積極引導(dǎo),才能全面,有效的調(diào)整網(wǎng)絡(luò)虛擬財產(chǎn)這一特殊的法律關(guān)系,使網(wǎng)絡(luò)游戲產(chǎn)業(yè)在社會主義法治的軌道內(nèi)實現(xiàn)平穩(wěn)、健康、有序的發(fā)展。
參考文獻(xiàn):
1、皮勇著:《網(wǎng)絡(luò)犯罪比較研究》,中國人民公安大學(xué)出版社,2005年版
2、趙秉志,于志剛:《計算機犯罪比較研究》,法律出版社,2004年版
3、楊正鳴主編:《網(wǎng)絡(luò)犯罪研究》,上海交通大學(xué)出版社,2004年版
4、于志剛:《論網(wǎng)絡(luò)游戲中虛擬財產(chǎn)的法律性質(zhì)及其刑法保護(hù)》,載《政法論壇》2003年第6期。
5、鄧張偉、戴斌、謝美山:《網(wǎng)絡(luò)游戲中虛擬財產(chǎn)的法律屬性及其各方關(guān)系問題之分析》,出處:chinaeclaw.com