中文久久久字幕|亚洲精品成人 在线|视频精品5区|韩国国产一区

歡迎來到優(yōu)發(fā)表網(wǎng),期刊支持:400-888-9411 訂閱咨詢:400-888-1571股權(quán)代碼(211862)

購物車(0)

期刊大全 雜志訂閱 SCI期刊 期刊投稿 出版社 公文范文 精品范文

網(wǎng)絡(luò)安全監(jiān)督體系范文

時間:2023-06-15 17:11:00

序論:在您撰寫網(wǎng)絡(luò)安全監(jiān)督體系時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導(dǎo)您走向新的創(chuàng)作高度。

網(wǎng)絡(luò)安全監(jiān)督體系

第1篇

關(guān)鍵詞 二次系統(tǒng);網(wǎng)絡(luò);安全防護;預(yù)案

中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2010)33-0228-02

Region Scheduling Data Network Security Assessment and Emergency System

CAO Jianfeng

AbstractSecondary power system in accordance with the national security of the relevant requirements of the Fuzhou region of the second grid system to assess network security, in view of the Fuzhou region of the second grid system issues of network security defense research, practice, and to identify areas of Fuzhou, the second grid weak point of the safety of the system, and scientific solutions. For the safety assessment report to study the formulation of security policy, the implementation of pilot programs and practice, and then test it again to build and improve the regional power network security defense system to system, and summed up the defense system the formation of the standard model.

KeyWordSecondary system;networking;security

0 引言

電力監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)作為電力系統(tǒng)的重要基礎(chǔ)設(shè)施,不僅與電力系統(tǒng)生產(chǎn)、經(jīng)營和服務(wù)相關(guān),而且與電網(wǎng)調(diào)度、與控制系統(tǒng)的安全運行緊密關(guān)聯(lián),是電力系統(tǒng)安全的重要組成部分。電力生產(chǎn)直接關(guān)系到國計民生,其安全問題一直是國家有關(guān)部門關(guān)注的重點之一。

隨著通信技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,接入電力調(diào)度數(shù)據(jù)網(wǎng)的電力控制系統(tǒng)越來越多。電力系統(tǒng)一次設(shè)備的改善,其可控性已滿足閉環(huán)的要求。隨著變電集控所模式的建立、變電站減人增效,大量采用遠方控制,這對電力控制系統(tǒng)和數(shù)據(jù)網(wǎng)絡(luò)的安全性、可靠性、實時性提出了新的嚴峻挑戰(zhàn)。而另一方面,Internet技術(shù)和因特網(wǎng)已得到廣泛使用,使得病毒和黑客也日益猖獗。目前有一些調(diào)度中心、發(fā)電廠、變電站在規(guī)劃、設(shè)計、建設(shè)控制系統(tǒng)和數(shù)據(jù)網(wǎng)絡(luò)時,對網(wǎng)絡(luò)安全問題重視不夠,構(gòu)成了對電網(wǎng)安全運行的嚴重隱患。除此之外,還存在黑客在調(diào)度數(shù)據(jù)網(wǎng)中采用“搭接”的手段對傳輸?shù)碾娏刂菩畔⑦M行“竊聽”和“篡改”,進而對電力一次設(shè)備進行非法破壞性操作的威脅。因此電力監(jiān)控系統(tǒng)和數(shù)據(jù)網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性已成為一個非常緊迫的問題。

1福州地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡(luò)安全評估概述

1.1 概況

福州地調(diào)二次系統(tǒng)安全評估包括:二次系統(tǒng)資產(chǎn)評估、網(wǎng)絡(luò)與業(yè)務(wù)構(gòu)架評估、節(jié)點間通信關(guān)系分析、二次系統(tǒng)威脅評估、現(xiàn)有防護措施評估、主機安全性評估、網(wǎng)絡(luò)系統(tǒng)評估、安全管理評估、業(yè)務(wù)系統(tǒng)安全評估、二次系統(tǒng)風險計算和分析、安全建議等評估內(nèi)容,評估之后針對系統(tǒng)的薄弱點進行安全加固,并制定《福州局電力調(diào)度自動化系統(tǒng)應(yīng)急預(yù)案體系》,提高調(diào)度自動化系統(tǒng)運行的可靠性,安全性,有效預(yù)防和正確、快速處置電力調(diào)度自動化系統(tǒng)癱瘓事件,不斷提高福州電網(wǎng)預(yù)防和控制調(diào)度自動化事件的能力,最大限度地減少其影響和損失,保障電網(wǎng)的安全運行。安全評估的實施基本流程如圖1所示。

1.2 網(wǎng)絡(luò)安全評估的過程

1.2.1資產(chǎn)調(diào)查

資產(chǎn)調(diào)查作為信息收集的一個關(guān)鍵步驟,是開始安全評估工作的第一步,也是安全加固工作的基礎(chǔ),其主要目的是準確全面的獲得被評估系統(tǒng)的信息資產(chǎn)清單。

因此,在進行評估項目實施時,我們很重視資產(chǎn)調(diào)查的過程和方法,以期收集到準確、全面的信息資產(chǎn)清單。對于每一個資產(chǎn)來說,都需要比較準確的收集各項屬性,因此我們計劃整個資產(chǎn)調(diào)查過程如下,以確保我們的資產(chǎn)調(diào)查目標的實現(xiàn)。

1.2.2采用了正向測試與逆向滲透相結(jié)合的漏洞深度檢測方法

在本項目中,安全掃描主要是通過評估工具以本地掃描的方式對評估范圍內(nèi)的系統(tǒng)和網(wǎng)絡(luò)進行安全掃描,從內(nèi)網(wǎng)和外網(wǎng)兩個角度來查找網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)設(shè)備、服務(wù)器主機、數(shù)據(jù)和用戶賬號/口令等安全對象目標存在的安全風險、漏洞和威脅。應(yīng)用正向測試與逆向滲透相結(jié)合的漏洞深度檢測方法,對電力二次系統(tǒng)主機信息安全進行分析。

1.2.3采用了遠程漏洞掃描與本地主機自動化腳本檢測相結(jié)合的脆弱性獲取方法

滲透測試主要依據(jù)安全專家已經(jīng)掌握的安全漏洞,模擬黑客的攻擊方法對系統(tǒng)和網(wǎng)絡(luò)進行非破壞性質(zhì)的攻擊性測試。所有的測試將在授權(quán)和監(jiān)督下進行。滲透測試和工具掃描可以很好的互相補充。工具掃描具有很好的效率和速度,但是存在一定的誤報率,不能發(fā)現(xiàn)高層次、復(fù)雜的安全問題;滲透測試需要投入的人力資源較大、對測試者的專業(yè)技能要求很高(滲透測試報告的價值直接依賴于測試者的專業(yè)機能),但是非常準確,可以發(fā)現(xiàn)邏輯性更強、更深層次的弱點。

1.2.險計算和分析

信息安全風險評估的風險計算部分主要以業(yè)務(wù)系統(tǒng)作為風險計算和分析的對象,以福州電業(yè)局本部為例,本次對福州電業(yè)局SCADA系統(tǒng)、電能量采集系統(tǒng)、OMS系統(tǒng)和DMIS網(wǎng)站共4個業(yè)務(wù)系統(tǒng)進行了評估和測試,各個業(yè)務(wù)系統(tǒng)的信息資產(chǎn)價值、威脅發(fā)生可能性和脆弱性嚴重程度的進行賦值,并通過風險計算,得出風險計算結(jié)果,確定各個系統(tǒng)的危險程度,找到業(yè)務(wù)系統(tǒng)的安全薄弱點。

1.2.5安全建議

根據(jù)計算出來的安全結(jié)果,通過管理和技術(shù)等兩方面來加強網(wǎng)絡(luò)設(shè)備和安全設(shè)備的安全性,對訪問重要設(shè)備的用戶應(yīng)遵循一定規(guī)章制度,對網(wǎng)絡(luò)配置的更改、權(quán)限的分配要及時進行記錄備份歸檔。

對重要業(yè)務(wù)系統(tǒng)和服務(wù)器進行定期的漏洞病毒掃描,對掃描結(jié)果進行分析記錄并歸檔。對新系統(tǒng)上線前應(yīng)進行掃描和加固,對掃描的日志及時進行安全審計并歸檔。

對網(wǎng)絡(luò)運行日志、操作系統(tǒng)運行日志、數(shù)據(jù)庫運行日志、業(yè)務(wù)系統(tǒng)運行日志進行定期的安全審計并提交安全審計記錄和報告,對報告中的非法行為應(yīng)及時報告并處理。

對于網(wǎng)絡(luò)設(shè)備和安全設(shè)備的配置日志應(yīng)另存儲在日志服務(wù)器中,而非存儲在本地路由器或是交換機上,并定期的進行備份歸檔。對于日志的種類應(yīng)當包括所有用戶對網(wǎng)絡(luò)設(shè)備和安全設(shè)備的查看、更改等。

本文為全文原貌 未安裝PDF瀏覽器用戶請先下載安裝 原版全文

2地區(qū)電網(wǎng)自動化系統(tǒng)整體應(yīng)急預(yù)案體系建設(shè)

2.1應(yīng)急預(yù)案體系的出現(xiàn)

現(xiàn)階段地區(qū)調(diào)度自動化各系統(tǒng)聯(lián)系緊密,單個系統(tǒng)的故障將連鎖影響多個其他系統(tǒng)運行,電力調(diào)度數(shù)據(jù)網(wǎng)建設(shè)向縣調(diào)及110kV變電站延伸,接入系統(tǒng)種類日趨復(fù)雜,二次安全防護木桶效應(yīng)日趨明顯。由于系統(tǒng)風險主要來自于病毒及相關(guān)聯(lián)系統(tǒng)的故障,故障類型復(fù)雜并存在觸發(fā)或并況,應(yīng)急預(yù)案的思路逐步擺脫了自動化單個系統(tǒng)預(yù)案的思路,慢慢向以自動化二次整體應(yīng)急預(yù)案體系進行轉(zhuǎn)變。該思路面對系統(tǒng)出現(xiàn)嚴重故障時,整體地考慮恢復(fù)手段及措施,隔離故障區(qū)域,屏蔽受影響系統(tǒng)的部分功能,將日常人工或自動備份的硬件及軟件快速導(dǎo)入故障設(shè)備,恢復(fù)系統(tǒng)。在日常備份及演練過程中,綜合考慮各系統(tǒng)間的互補能力和約束條件,并切合地調(diào)實際,高效率低成本地實現(xiàn)該預(yù)案體系。該體系重視系統(tǒng)整體恢復(fù)的效率和日常投入成本的二維標準,兼收并蓄各種技術(shù)手段和管理手段的優(yōu)勢。

2.2 應(yīng)急預(yù)案體系的特點

該預(yù)案體系適應(yīng)自動化系統(tǒng)日益聯(lián)系緊密的特點,擺脫之前針對某一系統(tǒng)制定預(yù)案的思路,采用“整體考慮,互為備用,分散管理,集中恢復(fù)”總體思路,避免出現(xiàn)系統(tǒng)孤島,綜合考慮,兼顧各個系統(tǒng)及全面事故預(yù)想,具有兼容性強,各子系統(tǒng)預(yù)案操作性強,入門要求低,恢復(fù)手段有效快速,投資成本低,日常維護工作量少,實用化推廣價值高的特點。

預(yù)案體系總體框架圖各子預(yù)案關(guān)聯(lián)關(guān)系圖

2.3 預(yù)案體系各個子預(yù)案之間的關(guān)系

2.3.1共存關(guān)系

各預(yù)案體系間存在互相引用,互為補充關(guān)系。簡化了對預(yù)案編寫的復(fù)雜程度,將復(fù)雜的系統(tǒng)問題轉(zhuǎn)化成為多個專項問題來解決。

集控系統(tǒng)資源成為EMS預(yù)案中的備用設(shè)備,將整體自動化系統(tǒng)一體化考慮,互為備用,充分利用資源,降低預(yù)案成本。

2.3.2互斥關(guān)系

預(yù)案體系中的電源子預(yù)案和其他預(yù)案間存在互斥關(guān)系,當涉及到整體電源異常時,就要考慮犧牲小系統(tǒng),保全大系統(tǒng)的整體

3 結(jié)論

本項目對地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡(luò)安全防御體系開展了專題研究與實踐,研究結(jié)果有效提高了地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡(luò)的安全防御能力,對網(wǎng)省調(diào)度中心乃地市電業(yè)局的二次系統(tǒng)安全建設(shè)都起到了重要的指導(dǎo)意義。項目根據(jù)研究結(jié)果構(gòu)建了調(diào)度自動化應(yīng)急預(yù)案體系以及與之相配套開發(fā)的快速備份恢復(fù)系統(tǒng),投資少,效益高,為電網(wǎng)的安全可靠運行提供堅強的技術(shù)支撐。該項目的開展促進了調(diào)度中心對現(xiàn)有二次系統(tǒng)安全現(xiàn)狀和存在的各種安全風險有了深入的了解 ,確保調(diào)度中心對二次系統(tǒng)中存在的各種安全風險采取相應(yīng)的網(wǎng)絡(luò)安全手段和部署選用必要的安全產(chǎn)品 ,對今后全省乃至全國地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡(luò)安全建設(shè)具有重要的指導(dǎo)意義。

參考文獻

[1]張王俊,唐躍中,顧立新.上海電網(wǎng)調(diào)度二次系統(tǒng)安全防護策略分析.電網(wǎng)技術(shù),2004(18).

[2]王治華.安全運營中心及其在調(diào)度中心二次系統(tǒng)中的應(yīng)用.電力系統(tǒng)自動化,2007(22).

[3]陳文斌.電力二次系統(tǒng)網(wǎng)絡(luò)與信息安全技術(shù)研究.電工技術(shù),2008(11).

[4]民,辛耀中,向力,盧長燕,鄒國輝,彭清卿.調(diào)度自動化系統(tǒng)及數(shù)據(jù)網(wǎng)絡(luò)的安全防護.電力系統(tǒng)自動化,2001(21).

[5]葛?;郏R瀟,周振宇.網(wǎng)絡(luò)安全管理平臺中的數(shù)據(jù)融合技術(shù) .電力系統(tǒng)自動化,2004(24).

[6]胡炎,辛耀中.韓英鐸 二次系統(tǒng)安全體系結(jié)構(gòu)化設(shè)計方法.電工技術(shù),2003(21).

[7]程碧祥,電力調(diào)度自動化系統(tǒng)中物理隔離技術(shù)的研究與應(yīng)用.電工技術(shù),2008(1).

第2篇

關(guān)鍵詞: 《網(wǎng)絡(luò)安全與病毒防護》 項目化教學體系構(gòu)建 實施研究

1.引言

近年來國內(nèi)高職教育的定位日漸清晰,培養(yǎng)“高素質(zhì)、高技能”的應(yīng)用型人才成為高職教育長期面臨的一項重要任務(wù)。隨著對“工學結(jié)合”人才培養(yǎng)模式的探索,項目驅(qū)動教學法的引入給高職教育帶來新的活力,同時也使職業(yè)教育者找到提高教學質(zhì)量的有力抓手。

項目驅(qū)動教學法是指師生共同圍繞一個完整的項目而實施的教學活動,通過組織學生參與項目的設(shè)計,由教師對項目分解并示范,然后由學生對該項目進行討論,協(xié)作學習的一種新的教學方法。它注重培養(yǎng)學生的綜合應(yīng)用能力,讓學生接觸到實際工作內(nèi)容。

2.《網(wǎng)絡(luò)安全與病毒防護》課程項目化教學存在的問題

項目教學作為主體教學模式,不僅學生認可度高,項目驅(qū)動教學法的架構(gòu)也基本形成。但是,項目驅(qū)動教學法在教學實踐中依然暴露出一些問題:(1)教學項目設(shè)計缺少系統(tǒng)性,項目驅(qū)動教學法成敗的關(guān)鍵是“項目化”的課程標準,教學項目應(yīng)以教學內(nèi)容為基礎(chǔ)進行系統(tǒng)性設(shè)計;(2)項目教學的資源嚴重不足,項目驅(qū)動教學法還處在推廣階段,大量課程還處在資源少甚至空白的狀態(tài),急需加快建設(shè)步伐;(3)項目實施的外部條件有待改善,項目驅(qū)動教學法強調(diào)的是學生參與實踐,然而各學校的教學條件不足,使項目驅(qū)動教學法的實施受到了很多束縛;(4)網(wǎng)絡(luò)安全與病毒防護課程應(yīng)用項目驅(qū)動法教學的研究還處在較低的水平。

3.《網(wǎng)絡(luò)安全與病毒防護》課程項目化教學的研究內(nèi)容、目標、要解決的問題和主要特色

3.1研究內(nèi)容:(1)調(diào)查研究市場對網(wǎng)絡(luò)安全人才的用人標準,從而進行課程改革;(2)研究基于技能培養(yǎng)要求的課程標準體系,重點研究課程教學標準;(3)編寫基于項目驅(qū)動教學法的教材、電子教案、課件;(4)探索項目驅(qū)動教學法在課程中的應(yīng)用,重點研究項目驅(qū)動式教學法在課程教學過程中的方法和手段;(5)研究影響項目驅(qū)動教學法在課程教學中的影響因素;(6)企業(yè)工程師參與教學的實施與管理機制;(7)具體的學生評價考核體系。

3.2研究目標:(1)通過課題的研究,形成完善的課程教學標準;(2)通過課題的研究,形成一整套項目化課程教學資料;(3)通過課題的研究,明確項目驅(qū)動式教學法在課程教學中課堂的組織形式;(4)通過課題的研究,形成項目驅(qū)動式教學法應(yīng)用效果的理論研究成果;(5)通過課題的研究,形成完整的針對具體課程的校企合作人才培養(yǎng)方案。

3.3要解決的問題:(1)編寫的《網(wǎng)絡(luò)安全與病毒防護》要基于真實工作情境的實訓(xùn)項目及項目化教程、電子教案、課件;(2)項目驅(qū)動式教學法在《網(wǎng)絡(luò)安全與病毒防護》課程中課堂的組織形式和一般規(guī)律,以及如何應(yīng)用到其他課程的方法;(3)項目驅(qū)動式教學法應(yīng)用效果及影響因素的理論研究;(4)校企合作課程教學模式的創(chuàng)建。

3.4研究的主要特色:(1)借鑒國內(nèi)其他學者就項目驅(qū)動教學法的理論性研究,這里的研究側(cè)重應(yīng)用性,強調(diào)項目驅(qū)動教學法與課程教學的實踐結(jié)合,有利于提高教學的社會效率,使得研究更具有應(yīng)用價值;(2)研究利用合作企業(yè)和學校實訓(xùn)條件開發(fā)真實的實訓(xùn)教學項目,使學生在真實的情境中學習知識,培養(yǎng)技能;(3)項目驅(qū)動式教學法應(yīng)用于課程教學,改變了現(xiàn)有的教學狀況,增強了教學效果;(4)針對具體課程進行深度校企合作,培養(yǎng)高素質(zhì)高技能的信息安全技能人才,隨著合作的深入,對其他課程教學有比較大的指導(dǎo)意義;(5)研究的成果將首先應(yīng)用于日常教學工作,促進專業(yè)教學水平的提高,課題的研究成果還將在取得經(jīng)驗后向?qū)W校其他課程教學推廣。

4.項目化教學體系的實施與構(gòu)建應(yīng)取得的效果

需要對《網(wǎng)絡(luò)安全與病毒防護》課程進行一次系統(tǒng)的梳理,結(jié)合教育教學實際,在校企合作背景下,構(gòu)建項目化教學體系并實施。應(yīng)該取得的效果主要體現(xiàn)在以下方面:(1)對課程教學內(nèi)容進行項目化設(shè)計,使教學內(nèi)容更加貼近工作實際,有助于學生學習積極性的提高,使學生“學會”即“會用”,真正成為“高素質(zhì)、高技能”的應(yīng)用型人才;(2)為課程建立起一整套項目驅(qū)動式教學資源,從而為學生自主學習提供有力的支持,有助于學生學習質(zhì)量的提高;(3)為項目驅(qū)動性教學方法的應(yīng)用提供一個參考的范例,有助于其他課程的研究開發(fā);(4)教師通過校企合作、下企業(yè)鍛煉學習,進一步提高自己對相關(guān)課程的認識和教學水平,進一步提高項目驅(qū)動法教學的應(yīng)用能力;(5)學生在校內(nèi)教師和企業(yè)工程師的共同指導(dǎo)下,提高學生的動手能力,改善學習方法;(6)某些學生直接到合作企業(yè)參加實際工作,讓學生在就業(yè)前直接體驗就業(yè)崗位工作,在進一步提高學生動手能力的同時,縮短學生就業(yè)后的崗位適應(yīng)期。

5.項目化教學體系的構(gòu)建與實施過程中需要安排的實際工作

具體為:(1)下企業(yè)考察,進行市場調(diào)研;(2)設(shè)計方案研究,搜集有關(guān)研究資料;(3)課程標準的調(diào)研與修訂、實訓(xùn)項目開發(fā);(4)校企合作教材、電子教案、課件等教學資源建設(shè);(5)選派專業(yè)教師參加企業(yè)實踐,提升教師實踐技能;(6)組織部分學生下企業(yè)實習,零距離接觸工作崗位;(7)課題項目成果投入教育教學實踐并檢驗;(8)組織學生參加各級各類信息安全類技能大賽;(9)整理和分析研究資料;(10)推廣應(yīng)用研究成果。

6.結(jié)語

對課程教學體系進行項目化設(shè)計,使教學內(nèi)容更貼近工作實際,有助于學生學習積極性的提高,使學生“學會”即“會用”,真正成為“高素質(zhì)、高技能”的應(yīng)用型人才。在課程中,推行項目化教學,引入實際工程項目和體驗企業(yè)真實工作環(huán)境的校內(nèi)外實習實訓(xùn),采用“教、學、做”一體的教學方法,突出學生的實踐能力培養(yǎng)和工程思想的建立。圍繞信息安全技術(shù)應(yīng)用領(lǐng)域的先進技術(shù)、主流產(chǎn)品,引導(dǎo)院校、教師、企業(yè)促進教產(chǎn)互動、校企合作,提升高職計算機網(wǎng)絡(luò)專業(yè)學生能力素質(zhì),實現(xiàn)人才培養(yǎng)與企業(yè)需求的無縫對接。

參考文獻:

[1]郭芙琴.項目教學法在高職技能型課程中的應(yīng)用[J].成人教育,2011(6).

[2]馬蕾.高職院校教學質(zhì)量評價體系的構(gòu)建[J].濟南職業(yè)學院學報,2010(5).

[3]劉焱.項目教學法在高職旅游管理類專業(yè)基礎(chǔ)課程中的設(shè)計初探——以《旅游市場營銷》為例[J].廣東交通職業(yè)技術(shù)學院學報,2010(2).

[4]潘文群.高職項目化教學課程的考核評定初探[J].職業(yè)教育研究,2011(12).

第3篇

[關(guān)鍵詞]農(nóng)村;電子商務(wù)平臺;法制

在電子商務(wù)快速發(fā)展的大背景下,也為農(nóng)村經(jīng)濟發(fā)展帶來了巨大的機遇,一時間農(nóng)村電子商務(wù)平臺得到了較好的發(fā)展。對于農(nóng)村電子商務(wù)平臺的發(fā)展而言,應(yīng)當建立起完善的法制體系作為保障,能夠針對當前農(nóng)村電子商務(wù)平臺發(fā)展中存在的一些問題進行較好的解決。

1農(nóng)村電子商務(wù)平臺發(fā)展中存在的法制問題

從當前農(nóng)村電子商務(wù)平臺的發(fā)展情況來看,還存在著一些較為突出的法制問題,例如相關(guān)立法不健全、缺乏完善的市場管理體系、網(wǎng)絡(luò)安全監(jiān)督機制缺失等等。1.1相關(guān)立法不健全首先,在當前農(nóng)村電子商務(wù)平臺的發(fā)展中,存在著相關(guān)立法不健全的問題,目前我國在農(nóng)村電子商務(wù)平臺發(fā)展方面,相關(guān)的法律法規(guī)并不健全。從當前的法律體系情況來看,并沒有出臺專門針對農(nóng)村電子商務(wù)平臺發(fā)展方面的相關(guān)法律。最新出臺的相關(guān)政策,只有2015年出臺的《關(guān)于促進農(nóng)村電子商務(wù)加快發(fā)展的指導(dǎo)意見》,該意見并不具有較好的法律效力。

1.2缺乏完善的市場管理體系

缺乏完善的市場管理體系,也是當前農(nóng)村電子商務(wù)平臺發(fā)展中存在的一個突出問題。對于農(nóng)村電子商務(wù)平臺的健康發(fā)展而言,需要有著完善的市場管理體系對其發(fā)展進行規(guī)范。但是從當前農(nóng)村電子商務(wù)平臺的發(fā)展情況來看,還缺乏這種完善的市場管理體系。根本原因在于目前我國相關(guān)法律法規(guī)體系中,缺乏關(guān)于農(nóng)村電子商務(wù)平臺發(fā)展市場管理體系方面的相關(guān)規(guī)定,導(dǎo)致法律依據(jù)不足。因而整體來看,目前我國在農(nóng)村電子商務(wù)平臺發(fā)展中的市場管理體系規(guī)范方面,還存在著很大的欠缺,尤其是法律建設(shè)方面,存在著一定的滯后問題。

1.3網(wǎng)絡(luò)安全監(jiān)督機制缺失

對于農(nóng)村電子商務(wù)平臺的發(fā)展而言,網(wǎng)絡(luò)安全問題是一個重要的問題。尤其是在農(nóng)村電子商務(wù)平臺的發(fā)展中,由于相關(guān)操作人員和經(jīng)營人員本身專業(yè)水平不高,使得可能出現(xiàn)網(wǎng)絡(luò)安全問題的風險大大增加,這對農(nóng)村電子商務(wù)平臺的發(fā)展會造成較大的影響。應(yīng)當看到,當前我國在農(nóng)村電子商務(wù)平臺發(fā)展中,相應(yīng)的法制體系并沒有形成對其較好的網(wǎng)絡(luò)安全監(jiān)督。這也是導(dǎo)致當前農(nóng)村電子商務(wù)平臺網(wǎng)絡(luò)安全問題的一個重要原因所在。并且由于缺乏完善的網(wǎng)絡(luò)安全監(jiān)督機制,也難以較好地規(guī)范相關(guān)操作人員和經(jīng)營人員的行為,埋下了一定的網(wǎng)絡(luò)安全隱患,影響到了農(nóng)村電子商務(wù)平臺的健康發(fā)展。

2關(guān)于完善農(nóng)村電子商務(wù)平臺法制體系的對策

針對當前農(nóng)村電子商務(wù)平臺發(fā)展中存在的一些法制方面的問題,應(yīng)當積極采取相應(yīng)的對策。例如健全相關(guān)法律法規(guī)體系,建立完善的市場管理規(guī)范機制,建立完善的網(wǎng)絡(luò)安全監(jiān)督機制,等等。

2.1健全相關(guān)法律法規(guī)體系

健全相關(guān)法律法規(guī)體系,對于保障農(nóng)村電子商務(wù)平臺的健康發(fā)展有著重要的作用。應(yīng)當看到,當前之所以農(nóng)村電子商務(wù)平臺發(fā)展中存在著很多不規(guī)范的問題,其中一個重要原因便是相關(guān)立法不健全。因而相關(guān)立法部門應(yīng)當出臺關(guān)于農(nóng)村電子商務(wù)發(fā)展方面的專門法律,并且進行較為細化的規(guī)定,嚴格規(guī)范農(nóng)村電子商務(wù)平臺的發(fā)展。在當前我國農(nóng)村電子商務(wù)發(fā)展較為迅速的背景下,健全相關(guān)法律法規(guī)體系是非常重要的。

2.2建立完善的市場管理規(guī)范機制

建立完善的市場管理規(guī)范機制,也是促進農(nóng)村電子商務(wù)平臺發(fā)展重要的途徑。針對當前農(nóng)村電子商務(wù)發(fā)展中存在的一些市場管理不規(guī)范問題,應(yīng)當在相關(guān)法律法規(guī)體系中進行針對性的明確,規(guī)范農(nóng)村電子商務(wù)平臺發(fā)展中的一些市場活動。例如在農(nóng)村電子商務(wù)平臺的支付方面,應(yīng)當針對電子商務(wù)交易的特點和實際情況,來進行相應(yīng)的規(guī)范,并且體現(xiàn)出農(nóng)村環(huán)境的實際特點。可以看出,建立完善的市場管理規(guī)范機制,不但要在相關(guān)法律法規(guī)體系中進行完善,也應(yīng)當較好地針對其特點來進行優(yōu)化。

2.3建立完善的網(wǎng)絡(luò)安全監(jiān)督機制

對于農(nóng)村電子商務(wù)平臺的發(fā)展而言,建立完善的網(wǎng)絡(luò)安全監(jiān)督機制也是非常重要的。網(wǎng)絡(luò)安全問題是農(nóng)村電子商務(wù)平臺發(fā)展中的一個重要問題。為了防范網(wǎng)絡(luò)安全問題,保障電子商務(wù)平臺交易的安全,以及相應(yīng)的個人信息安全等等,都應(yīng)當加強對于農(nóng)村電子商務(wù)平臺的監(jiān)督。在這一過程中,一方面要在從法制角度對相關(guān)法律體系進行完善;另一方面,相關(guān)執(zhí)法部門也應(yīng)當承擔起自身的責任,加強對于農(nóng)村電子商務(wù)平臺網(wǎng)絡(luò)安全問題的監(jiān)督,規(guī)范相關(guān)操作人員和經(jīng)營人員的行為。

3結(jié)語

從當前農(nóng)村電子商務(wù)平臺的發(fā)展情況來看,還存在著一些較為突出的法制問題,例如相關(guān)立法不健全、缺乏完善的市場管理體系、網(wǎng)絡(luò)安全監(jiān)督機制缺失等等。針對當前農(nóng)村電子商務(wù)平臺發(fā)展中存在的一些法制方面的問題,應(yīng)當積極采取相應(yīng)的對策。例如健全相關(guān)法律法規(guī)體系,建立完善的市場管理規(guī)范機制,建立完善的網(wǎng)絡(luò)安全監(jiān)督機制,等等。通過采取這些措施,可以較好地促進農(nóng)村電子商務(wù)平臺的健康發(fā)展,也能夠促進相應(yīng)法制環(huán)境的完善。

[參考文獻]

[1]楊揚,呂絲屏,方芳.新農(nóng)村背景下我國農(nóng)村電子商務(wù)平臺的建設(shè)探析[J].現(xiàn)代經(jīng)濟信息,2015(08).

第4篇

伴隨著現(xiàn)代通信技術(shù)、計算機網(wǎng)絡(luò)在電力系統(tǒng)的各層面深入應(yīng)用,電力通信、信息安全問題越來越突出。當前,電力通信、信息網(wǎng)絡(luò)安全監(jiān)督管理還是沿用電力一次管理模式中,所以,需要對其安全問題做好防范工作。文章簡要從管理的完善規(guī)章制度、常用的通信、網(wǎng)絡(luò)安全技術(shù)預(yù)防措施進行探究。

【關(guān)鍵詞】國網(wǎng) 通信 信息 安全 防范

1 電力通信、信息管理規(guī)章制度

1.1 國網(wǎng)安全規(guī)章制度

目前,從國網(wǎng)層面對電力通信、信息網(wǎng)絡(luò)安全管理,任然依照電力一次管理模式管理。在《國網(wǎng)電網(wǎng)公司電力安全規(guī)程》第10章“二次系統(tǒng)上的工作”中,提了通信系統(tǒng)中光纖通道中的安全防護措施。但對電力通信系統(tǒng)工作中的安全防護措施歸納涵蓋的不全面,更沒有提及電力信息網(wǎng)絡(luò)工作中的安全防護措施。雖然,各省、地市電力公司針對電力通信、信息網(wǎng)絡(luò)安全監(jiān)督管理做了相關(guān)規(guī)定。但這只能在區(qū)域內(nèi)應(yīng)用,且各有各的的規(guī)定要求,無法提到電力行業(yè)對電力通信工作和信息網(wǎng)絡(luò)工作要求中,體現(xiàn)出安全規(guī)章制度對電力通信、信息網(wǎng)絡(luò)安全監(jiān)督管理上的不完整。

1.2 電力通信系統(tǒng)技術(shù)接入

目前,用戶發(fā)電廠、變電站和用電客戶的一次設(shè)備及系統(tǒng),按照一次電網(wǎng)的相關(guān)接入規(guī)定要求,能可靠安全的并網(wǎng)接入國家電網(wǎng)系統(tǒng)。隨之用戶電力通信系統(tǒng)也接入電網(wǎng)通信系統(tǒng),組成整體的電力通信網(wǎng),因此,用戶通信網(wǎng)安全穩(wěn)定運行直接影響到通信網(wǎng)和電網(wǎng)的安全運行。

例如:2014年4月8日21時26分,750kVXX變電站華為OSN3500傳輸設(shè)備至330kXX變方向產(chǎn)生收光信號丟失告警,光路中斷。致使330kVXX線兩套保護通道主備通道均異常,750kVXX變至XX方向穩(wěn)控業(yè)務(wù)異常。

暴露出:用戶變電站所屬通信、信息設(shè)備未明確設(shè)備運行維護責任主體單位,造成XX變電站通信信息設(shè)備長期處于無人運維狀態(tài),導(dǎo)致設(shè)備運行狀況無法掌控,設(shè)備隱患缺陷不能得到及時處理,系統(tǒng)設(shè)備運行健康水平下降。統(tǒng)計該地區(qū)全網(wǎng)范圍內(nèi)尚有約70%左右的用戶變、用戶電站內(nèi)部信息通信設(shè)備由于用戶技術(shù)力量不足無法進行日常運維,并且未委托其他運維團隊進行信息通信設(shè)備運維工作,對全網(wǎng)信息通信系統(tǒng)安全運行造成了隱患。

雖然,各省、地市電力公司針對電力通信、網(wǎng)絡(luò)技術(shù)監(jiān)督管理做了相關(guān)規(guī)定。但這只能在區(qū)域內(nèi)應(yīng)用,且各有各的的規(guī)定要求,無法提到電力行業(yè)對電力通信工作要求中,在實際工作中很難對用戶做到真正規(guī)范要求,致使電力通信網(wǎng)管理混亂,給電力通信網(wǎng)的安全穩(wěn)定運行埋下重大隱患。體現(xiàn)出安全規(guī)章制度對電力通信、信息網(wǎng)絡(luò)安全監(jiān)督管理上的不完整。

1.3 電力信息應(yīng)用

國家電網(wǎng)公司以組建了獨立的信息網(wǎng),隨著計算機終端的普及,有效的提高了工作質(zhì)量和工作效率,然而因為使用人員的不正確操作,例如:出現(xiàn)了“一機兩用”、止隨意修改IP地址和安裝防病毒軟件等因素,往往使計算機網(wǎng)絡(luò)受到安全威脅,所以,需要對其安全問題做好防范措施。

雖然,各省、地市電力公司針對電力網(wǎng)絡(luò)技術(shù)監(jiān)督管理做了相關(guān)規(guī)定。但這只能在區(qū)域內(nèi)應(yīng)用,在電力行業(yè)沒有出臺信息網(wǎng)絡(luò)安全監(jiān)督管理規(guī)章制度。

2 完善電力通信、信息安全問題的要求

2.1 安全制度

結(jié)合新技術(shù)在電力行業(yè)的應(yīng)用,完善電力行業(yè)的安全管理規(guī)章制度,為電力行業(yè)在新形勢安全穩(wěn)定發(fā)展,及時提供有效的安全管理制度要求。例如:對新通信、信息技術(shù)在電力行業(yè)中的應(yīng)用做出具體安全要求,并認真貫徹落實電力行業(yè)新補充的各項要求,發(fā)揮安全保證體系和安全監(jiān)督體系的共同作用,建立行之有效的預(yù)防作用。

2.2 技術(shù)規(guī)定

結(jié)合電網(wǎng)發(fā)展出現(xiàn)的新形勢,尤其完善電力行業(yè)中用戶通信系統(tǒng)接入的技術(shù)要求和設(shè)備維護要求。為電力通信網(wǎng)的可靠穩(wěn)定運行,提供有利的技術(shù)制定指導(dǎo)。明確用戶變電站所屬通信、信息設(shè)備運行維護責任主體單位,避免用戶變電站通信信息設(shè)備長期處于無人運維狀態(tài),提高電力信息通信系統(tǒng)安全運行。

2.3 信息網(wǎng)絡(luò)安全防護

根據(jù)計算機網(wǎng)絡(luò)安全的內(nèi)容,制定出電力系統(tǒng)計算機網(wǎng)絡(luò)使用規(guī)定,為電力行計算機網(wǎng)絡(luò)在新形勢安全穩(wěn)定發(fā)展,及時提供有效的安全技術(shù)制度要求。例如必須進行桌面終端標準化管理系統(tǒng)注冊及MAC地址綁定,防止“一機兩用”出現(xiàn)違規(guī)外聯(lián)現(xiàn)象;嚴禁隨意修改IP地址防止地址沖突;必須安裝防病毒軟件,使辦公終端免受病毒、木馬程序的破壞。計算機終端必須設(shè)置開機密碼,登錄口令長度不得小于8位字符串,要求是大小字母、數(shù)字、特殊字符中的3種字符組合,賬號和口令禁止相同,防止非授權(quán)用戶訪問計算機終端資源;使用的移動存儲介質(zhì)必須要進行加密處理,防止非授權(quán)移動存儲介質(zhì)拷貝計算機終端資源。

3 結(jié)束語

總之,隨著當前新科技在電力行業(yè)中的應(yīng)用和電力行業(yè)通信、信息系統(tǒng)在新形勢下自身的不斷發(fā)展,相關(guān)安全制度、技術(shù)規(guī)定需要不斷完善,更好的為電力通信、信息安全穩(wěn)定發(fā)展,提供安全保證體系和安全監(jiān)督體系的指導(dǎo),為電網(wǎng)可靠穩(wěn)定發(fā)展奠定堅強基石。

參考文獻

[1]國家電網(wǎng)公司電力安全工作規(guī)程[M].北京:中國電力出版社,2009.

[2]電力系統(tǒng)通信管理規(guī)程[M].北京:中國電力出版社,2011.

[3]國家電網(wǎng)公司安全事故調(diào)查規(guī)程[M].北京:中國電力出版社,2012.

作者簡介

薛奎(1973-),男,青海省西寧市人?,F(xiàn)為國網(wǎng)青海省電力公司信息通信公司工程師,專業(yè)從事信息通信安全監(jiān)督管理工作。

第5篇

【關(guān)鍵詞】計算機網(wǎng)絡(luò)犯罪;偵查; 比例原則;措施

FR

(一)技術(shù)偵查措施的分類

1.依照侵犯公民隱私權(quán)程度的不同,分為侵犯內(nèi)容信息的偵查措施和侵犯非內(nèi)容信息的偵查措施。

2.根據(jù)收集的信息形成時間的不同,分為已經(jīng)形成的違法信息的搜查和正在形成的違法信息的監(jiān)聽

(二)技術(shù)偵查措施的范圍及遵循的原則

1.司法審查原則

從上面的分析可以看出來,西方的國家對于侵犯公民內(nèi)容信息的偵查措施,還是以司法審查原則作為一個準則,即要求偵查機關(guān)在采用此類偵查措施以前,必須向法官提出申請,經(jīng)法官審查許可才能實施。

2.比例原則

比例原則被稱為公法的“帝王法則”。比例原則的適用范圍可以分為三個方面,第一是適合性原則,第二是必要性原則,第三是相稱性原則。西方國家對于打擊計算機網(wǎng)絡(luò)犯罪的偵查措施都要求符合比例原則。

(三)技術(shù)偵查手段存在的不足

1.肉食者的缺陷

值得肯定的是,在打擊計算機網(wǎng)絡(luò)犯罪的過程中,建立偵查部門進行監(jiān)控和監(jiān)聽是能起到不小的作用,但是其中潛在的不足之處也是很大的。比如肉食者系統(tǒng),它具有很強的收集數(shù)據(jù)信息的能力,雖然它的系統(tǒng)中存在過濾系統(tǒng)可以摒棄那些不需要的內(nèi)容與信息,但是安裝過這個軟件的互聯(lián)網(wǎng)用戶的電子信息都會暴露在肉食者系統(tǒng)的監(jiān)控之下,這對于保護公民的隱私權(quán)無疑是一個不小的威脅,為此肉食者系統(tǒng)受到了人權(quán)團體的廣泛批判。

2.“棱鏡”等項目存在的缺陷

(1)司法審查的力度大大減弱

首先,“棱鏡”項目雖然取得了《國外情報監(jiān)視法案》的授權(quán),在取得法院命令之后可以對情報進行監(jiān)聽,但是只要證明“關(guān)系到美國國家安全的重要情報可能丟失或者無法及時并且時間緊迫來不及申請法院命令”,就可以有權(quán)利進行監(jiān)聽,美國情報部門在某些情況下可以利用這一條規(guī)定來逃避司法部門的審查。其次,針對國外情報監(jiān)視法院法官的選任來看,是有很大難度的起到對行政的監(jiān)督作用。

(2)一定程度上違反了比例原則

客觀來說,“棱鏡”項目在打擊圍護社會安定方面有著不容小覷的力量,但是如果以此作為美國政府侵犯全球的公民的隱私權(quán)作為基本條件之一,則大大的減少了該項目在公民心中的支持率。顯然,絕大多數(shù)人認為“棱鏡”項目對于隱私權(quán)造成的損害遠遠超過了其對于打擊犯罪時取得的成就。

四、我國的現(xiàn)狀、存在的缺陷以及制度完善

隨著互聯(lián)網(wǎng)的飛速發(fā)展,計算機網(wǎng)絡(luò)慢慢地開始滲透到人們的生活,隨之而來的是計算機網(wǎng)絡(luò)犯罪案件的增多,據(jù)公安網(wǎng)絡(luò)安全保衛(wèi)局所的統(tǒng)計數(shù)據(jù)分析,近年來全國公安受理的黑客攻擊破壞類案件數(shù)量每年增長均超過百分之八十?;谶@一原因,我國立法、執(zhí)法和司法機關(guān)在這方面投入了巨大的精力。到目前為止,我國頒布了《計算機信息系統(tǒng)安全保護案例》、《計算機信息網(wǎng)絡(luò)軌跡聯(lián)網(wǎng)安全保護管理辦法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等多個條例,而且我國還設(shè)立了專門的計算機網(wǎng)絡(luò)管理與監(jiān)督檢查部門,主要在網(wǎng)絡(luò)安全方面發(fā)揮作用。通過立法與法規(guī)打擊計算機網(wǎng)絡(luò)犯罪的同時,也很好的關(guān)注到了公民的隱私權(quán)。我國在采取措施有效的偵查計算機網(wǎng)絡(luò)犯罪這方面,所擁有的經(jīng)驗是很有限的,同時所經(jīng)歷的時間也不是很長,因而在處理計算機網(wǎng)絡(luò)犯罪時建立的制度與機構(gòu)都不是很完善。

(一)計算機網(wǎng)絡(luò)安全監(jiān)督檢查機構(gòu)職責的認定不夠明確,不能充分發(fā)揮其積極性

當前階段,可以對網(wǎng)絡(luò)安全監(jiān)督檢查機構(gòu)偵查的權(quán)限有所約束的大部分是公安部的內(nèi)部規(guī)定。公安部在近幾年頒布了《公安部刑事案件管轄分工規(guī)定》、《關(guān)于計算機犯罪案件管轄分工問題的通知》以及《刑事案件管轄分工補充規(guī)定二》等等。但是這些規(guī)定中指出,有關(guān)計算機網(wǎng)絡(luò)犯罪中的刑事案件的偵查主要由偵查部門去處理,而網(wǎng)絡(luò)安全監(jiān)督檢查機構(gòu)也可以發(fā)揮其專業(yè)化能力和技術(shù)水平,并不是一個完全的行政管理機構(gòu)。但是上述規(guī)定也是有著很大的缺陷的。首先,網(wǎng)絡(luò)安全監(jiān)督檢查機構(gòu)只能有權(quán)限參與四類有關(guān)于計算機為直接犯罪對象的案件,而前面提到過計算機網(wǎng)絡(luò)犯罪分為兩大類。網(wǎng)絡(luò)安全監(jiān)督檢查機構(gòu)是最快最直接去接觸犯罪線索的,也是具有專業(yè)的知識的群體,發(fā)揮其主動性是很有必要的,所以得拓網(wǎng)絡(luò)安全監(jiān)督檢查機構(gòu)的適用范圍。其次,在我國并沒有明確的規(guī)定網(wǎng)絡(luò)安全監(jiān)督檢查機有權(quán)利去配合偵查部門的工作,這對于打擊網(wǎng)絡(luò)犯罪是很不利的。因此,我國應(yīng)該進一步去明確并拓寬網(wǎng)絡(luò)安全監(jiān)督檢查機構(gòu)的職責,同時其他的有涉及計算機網(wǎng)絡(luò)的案件,網(wǎng)絡(luò)安全監(jiān)督檢查機構(gòu)負有配合的義務(wù),充分的發(fā)揮其在計算機網(wǎng)絡(luò)方面的優(yōu)勢。

(二)技術(shù)偵查措施所涉及的范圍有限

我國2012年修正的《刑事訴訟法》中有提到技術(shù)偵查的適用的范圍有明確的規(guī)定,公安機關(guān)“對于危害國家安全犯罪、恐怖活動犯罪、黑社會性質(zhì)的組織犯罪、重大犯罪或者其他嚴重危害社會的犯罪案件”都可以適用技術(shù)偵查。這個規(guī)定有利于打擊犯罪和保護公民的隱私權(quán),但計算機網(wǎng)絡(luò)犯罪有著它獨特的性質(zhì),并沒有納入可以采用技術(shù)偵查的范圍。后來頒布的《規(guī)定》彌補了這一缺陷,為計算機網(wǎng)絡(luò)犯罪的偵查提供了便利和法律依據(jù)。但是《規(guī)定》的適用的范圍僅僅只是有關(guān)公安機關(guān)偵查的案件,《刑事訴訟法》暴露出的缺陷與不足并沒有得到大的根據(jù)改善。

1.偵查措施所涉及范圍模糊

根據(jù)我國《刑事訴訟法》第148條的規(guī)定,可以采用技術(shù)偵查措施需要具備兩個條件,一是嚴重案件,二是“根據(jù)偵查犯罪的需要”。上述的兩個條件其實總的來說只要一個,就是重大的案件。而后者,“根據(jù)偵查犯罪的需要”是一種很含糊的說法,而它所限制的范圍也是很狹隘的。為了彌補這個缺陷,公安機關(guān)、檢察機關(guān)對此進行了更為詳細的分類,而所起的作用很有限,并沒有解決好規(guī)定含混的缺陷。因此,我國很有必要對技術(shù)偵查措施的范圍通過立法進一步的優(yōu)化,建立更加完善的體系。

2.缺少內(nèi)容信息與非內(nèi)容信息的區(qū)分

西方國家在劃分內(nèi)容信息與非內(nèi)容信息技術(shù)偵查手段方面有明確規(guī)定,并且針對這兩種不同的措施設(shè)立了較為完善的適用范圍以及條件,因此偵查部門會盡量采取積極有效而對公民的人權(quán)有所保障的措施。在我國,《刑事訴訟法》等相關(guān)法律法規(guī)都沒有對此做出明確的規(guī)定及分類,這可能引起很多不良的后果。例如:過分的限制非內(nèi)容信息的技術(shù)偵查措施的涉及范圍,很大程度上不能充分發(fā)揮其所具有的作用。同時會引起內(nèi)容信息技術(shù)偵查手段的涉及范圍過于寬泛和偵查人員不愿意采用不涉及技術(shù)偵查手段。

3.扣押的對象為電子郵件,侵犯公民的隱私保護權(quán)及通訊自由權(quán)

在我國相關(guān)的法律法規(guī)中,將電子郵件規(guī)定為扣押對象,與傳統(tǒng)郵件、電報一樣。這忽略了電子郵件作為新興的電子通訊產(chǎn)品所具有的特點,監(jiān)控和提取電子郵件應(yīng)劃分為技術(shù)偵查手段。因為電子郵件是一種通過互聯(lián)網(wǎng)作為工具的通訊方式,它的內(nèi)容是很容易被拷貝,不應(yīng)該與傳統(tǒng)郵件一樣以扣押的方式去提取有效的信息。而且,電子郵件的提取可以在收件人與發(fā)件人不知曉的情況下進行提取,而傳統(tǒng)郵件被扣押后會被知曉,電子郵件的提取在秘密的情況下進行,這符合技術(shù)偵查措施的條件。再者,電子郵件與傳統(tǒng)郵件在作為偵查對象時,所造成的侵害程度是有所不同的,電子郵件被提取后,有可能繼續(xù)收發(fā)郵件,造成進一步的隱私泄露,而傳統(tǒng)郵件被扣押后,其數(shù)量是有限的,雙方也會停止收發(fā)郵件。最后,短信、微信、QQ等通訊軟件與電子郵件的特點很相似,都是通過計算機網(wǎng)絡(luò)進行傳遞,它們的所涉及的范圍應(yīng)該相同。

五、結(jié)論

當前階段我國在打擊計算機網(wǎng)絡(luò)犯罪方面還面臨著嚴峻的任務(wù),同時也是我們不可避免的一項重要內(nèi)容,在本文當中,筆者總結(jié)了國內(nèi)外現(xiàn)階段打擊計算機網(wǎng)絡(luò)犯罪過程當中存在的問題與缺陷以及較為常見的手段與措施,希望能對我國有效打擊計算機網(wǎng)絡(luò)犯罪與完善計算機網(wǎng)絡(luò)制度有一定幫助,進而更好地去迎接計算機網(wǎng)絡(luò)犯罪帶來的挑戰(zhàn)。

參考文獻:

[1]于志剛. 網(wǎng)絡(luò)空間中犯罪幫助行為的制裁體系與完善思路[J]. 中國法學,2016,(02):5-24.

[2]于志剛. 網(wǎng)絡(luò)犯罪立法與法學研究契合的方向[J]. 重慶郵電大學學報(社會科學版),2015,(06):23-30+87.

[3]于志剛. 締結(jié)和參加網(wǎng)絡(luò)犯罪國際公約的中國立場[J]. 政法論壇,2015,(05):91-108.

[4]于沖. 網(wǎng)絡(luò)犯罪罪名體系的立法完善與發(fā)展思路――從97年刑法到《刑法修正案(九)草案》[J]. 中國政法大學學報,2015,(04):39-54+159.

[5]李懷勝. 三代網(wǎng)絡(luò)環(huán)境下網(wǎng)絡(luò)犯罪的時代演變及其立法展望[J]. 法學論壇,2015,(04):94-101.

[6]張智輝. 試論網(wǎng)絡(luò)犯罪的立法完善[J]. 北京聯(lián)合大學學報(人文社會科學版),2015,(02):91-98.

[7]于志剛. 網(wǎng)絡(luò)思維的演變與網(wǎng)絡(luò)犯罪的制裁思路[J]. 中外法學,2014,(04):1045-1058.

[8]于志剛. 網(wǎng)絡(luò)犯罪的發(fā)展軌跡與刑法分則的轉(zhuǎn)型路徑[J]. 法商研究,2014,(04):44-53.

[9]陳永生. 計算機網(wǎng)絡(luò)犯罪對刑事訴訟的挑戰(zhàn)與制度應(yīng)對[J]. 法律科學(西北政法大學學報),2014,(03):140-153.

[10]于志剛. 網(wǎng)絡(luò)犯罪的代際演變與刑事立法、理論之回應(yīng)[J]. 青海社會科學,2014,(02):1-11+207.

[11]于志. “信息化跨國犯罪”時代與《網(wǎng)絡(luò)犯罪公約》的中國取舍――兼論網(wǎng)絡(luò)犯罪刑事管轄權(quán)的理念重塑和規(guī)則重建[J]. 法學論壇,2013,(02):94-104.

[12]皮勇. 新刑事訴訟法實施后我國網(wǎng)絡(luò)犯罪相關(guān)刑事程序立法的新發(fā)展[J]. 法學評論,2012,(06):116-125.

[13]吳師法,徐立坤. 新時期網(wǎng)絡(luò)犯罪管轄權(quán)研究[J]. 中國公共安全(學術(shù)版),2009,(Z1):124-130.

第6篇

【關(guān)鍵詞】網(wǎng)絡(luò)型病毒 計算機網(wǎng)絡(luò)安全 技術(shù)實踐

1 網(wǎng)絡(luò)型病毒的特點

1.1 具有較強的執(zhí)行力

網(wǎng)絡(luò)型病毒在編制的過程中其原理與正常程序是相同的,因此都能夠執(zhí)行程序中的命令,網(wǎng)絡(luò)型病毒是一個比較微小的程序,與一般的程序相比,它不是完整的程序結(jié)構(gòu),往往不能夠單獨存在,只能通過寄生在文件或是源程序中,通過正常程序的運用進行命令的執(zhí)行。

1.2 具有傳染性,傳播速度快

網(wǎng)絡(luò)型病毒具有自我復(fù)制能力,能夠在文件或是源程序中進行自我復(fù)制,并且在接觸其他設(shè)備時進行感染。它的攻擊速度比較快,可以進行許多破壞活動,并在攻擊的同時進行傳播。

1.3 具有潛伏性

網(wǎng)絡(luò)型病毒在感染計算機設(shè)備時通常不會馬上進行進行攻擊,而是會在計算機設(shè)備中進行潛伏,然后傳染給其他的文件,這個過程人們一般很難發(fā)現(xiàn)計算機感染了網(wǎng)絡(luò)病毒,從而給計算機設(shè)備造成了巨大的隱患。

1.4 具有可觸發(fā)性

網(wǎng)絡(luò)型病毒潛伏在計算機設(shè)備中,在進行某項操作時就可能觸發(fā)病毒的爆發(fā),造成計算機程序的破壞,因此在進行計算機使用時,嚴格規(guī)范操作可以防止觸發(fā)網(wǎng)絡(luò)型病毒,從一定程度上保障網(wǎng)絡(luò)的安全使用。

2 網(wǎng)絡(luò)型病毒的防范措施

2.1 加強工作站的防治技術(shù)

工作站的防治技術(shù)一般分為三種:第一種是利用網(wǎng)絡(luò)病毒查殺軟件,殺毒軟件能夠檢測出計算機中潛藏的病毒,然后提示工作人員進行查殺工作,并且殺毒軟件還能根據(jù)技術(shù)的提升增強殺毒能力,在防治網(wǎng)絡(luò)病毒的過程中發(fā)揮著很大的作用。第二種是在工作站安裝防護病毒卡,防病毒卡可以對信息終端的病毒進行隨時檢測,但是其升級的過程十分復(fù)雜,因此會降低網(wǎng)絡(luò)的運行效率。第三種是安裝防病毒芯片,防病毒芯片安裝在網(wǎng)絡(luò)連接口處可以都病毒進行控制和防治,但是病毒芯片的升級也十分緩慢,對網(wǎng)絡(luò)的運行有一定的影響。

2.2 預(yù)防引導(dǎo)型病毒的方法

引導(dǎo)型病毒可以對計算機內(nèi)存進行控制,其破壞原理是,當人們啟動計算機設(shè)備時,引導(dǎo)型就會搶先占領(lǐng)內(nèi)存,然后計算機的運行速度就是被拖慢,另外計算機軟盤是最容易產(chǎn)生引導(dǎo)型病毒的,軟盤一旦被引導(dǎo)型病毒攻擊就會徹底失去工作能力,并且病毒在攻擊軟盤之后很快進行攻擊硬盤設(shè)備。因此保護好計算機軟盤是防止引導(dǎo)型病毒產(chǎn)生、破壞計算機程序的有效方式,同時也可以利用軟盤來對硬盤進行保護。

2.3 預(yù)防文件型病毒的方法

文件型病毒是指潛伏在文件中的病毒,攻擊對象是計算機中的文件,預(yù)防文件型病毒需要加強文件的安全性工作。在計算機系統(tǒng)中安裝源程序的檢測、查殺軟件對于增強計算機系統(tǒng)中的文件有著較好的效果,該軟件可以有效區(qū)分計算機中的文件和病毒,不會給文件型病毒留下攻擊的空間,以此來抑制文件型病毒的傳播。

2.4 實行個性化預(yù)防措施

網(wǎng)絡(luò)型病毒通常具有普遍性和大眾性,因此具備充分的傳播條件,在計算機網(wǎng)絡(luò)之間進行大肆傳播,因而如果我們能夠?qū)τ嬎銠C中的文件或是源代碼進行個性化設(shè)置,設(shè)置出一定的特性,網(wǎng)絡(luò)型病毒在傳播中就會存在一定的困難,從而被有效的阻止,因為病毒并不能隨著文件形式的改變而改變,例如我們對文件進行加密或是將文件的擴展名更改,這樣病毒就失去了傳播的條件,有效進行了防治。

2.5 加強IT人員的職業(yè)素養(yǎng)

IT行業(yè)的專業(yè)性很強,在現(xiàn)在的應(yīng)用范圍也也十分廣,IT技術(shù)人員運用高科技技術(shù)豐富網(wǎng)絡(luò)環(huán)境,維護網(wǎng)絡(luò)的穩(wěn)定運行。但同時IT技術(shù)也可以對網(wǎng)絡(luò)環(huán)境進行破壞,實施非法行為,并且大量數(shù)據(jù)顯示,網(wǎng)絡(luò)型病毒的制造者也都是IT行業(yè)的從業(yè)人員,這都是由于IT技術(shù)人員職業(yè)素養(yǎng)不高造成的。因此在對IT人員進行職業(yè)技能培訓(xùn)的同時也要加強職業(yè)素養(yǎng)的培養(yǎng),提升IT人員的綜合素質(zhì),讓高技術(shù)人員更多的為計算機事業(yè)做貢獻。

3 計算機網(wǎng)絡(luò)安全技術(shù)

3.1 及時進行系統(tǒng)補丁,保障系統(tǒng)穩(wěn)定性

計算機系統(tǒng)將常會出現(xiàn)漏洞,給病毒的侵入以可乘之機,及時給系統(tǒng)進行補丁可以有效防止網(wǎng)絡(luò)型病毒攻擊計算機的可能,保證計算機的正常工作。用戶應(yīng)該一周至少進行以此補丁,然后在補丁之后重新啟動計算機,按照規(guī)范進行計算機的操作,并且經(jīng)常清理不常使用的軟件,將不能再使用的應(yīng)用插件進行卸載,可以增強計算機對病毒的抵御能力,保障網(wǎng)絡(luò)使用的安全。

3.2 建立防火墻

防火κ潛U霞撲慊不收外界攻擊的良好攻擊,防火墻可以將計算機系統(tǒng)中的內(nèi)網(wǎng)和外網(wǎng)進行區(qū)分,對于進入計算機網(wǎng)絡(luò)的信息進行篩選,將帶有病毒的或是危險性比較高的信息的數(shù)據(jù)進行攔截,從而保障計算機系統(tǒng)的安全使用。網(wǎng)絡(luò)型病毒想要侵入計算機系統(tǒng)時,首先需要攻破防火墻,因此病毒侵入計算機系統(tǒng)的概率就會大大降低。

3.3 構(gòu)建計算機網(wǎng)絡(luò)安全監(jiān)督體系

構(gòu)建網(wǎng)絡(luò)安全監(jiān)督體系,充分發(fā)揮網(wǎng)絡(luò)安全部門的監(jiān)管職責也是維護網(wǎng)絡(luò)安全的重要手段,網(wǎng)絡(luò)安全監(jiān)管部門應(yīng)該建立完善的網(wǎng)絡(luò)安全監(jiān)督體系,加強網(wǎng)絡(luò)安全的監(jiān)管,引進更先進的技術(shù),運用加密技術(shù)等方式保護網(wǎng)絡(luò)信息的安全。

3.4 漏洞掃描技術(shù)

漏洞掃描技術(shù)是一種主動防范的技術(shù),通過自我檢測的方式發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中的漏洞,進行病毒的查殺,并且梯形網(wǎng)絡(luò)管理人員對漏洞進行修補,從而阻止網(wǎng)絡(luò)型病毒對網(wǎng)絡(luò)環(huán)境的攻擊。漏洞掃描一般有兩種方法,一是獲取網(wǎng)絡(luò)端口的數(shù)據(jù)與漏洞掃描數(shù)據(jù)庫中的數(shù)據(jù)進行匹配,發(fā)現(xiàn)匹配的數(shù)據(jù)就是網(wǎng)絡(luò)環(huán)境中的漏洞,然后進行相應(yīng)的修補;另一種是模擬黑客的身份,對網(wǎng)絡(luò)環(huán)境進行攻擊,從而發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中比較容易被攻擊的漏洞,兩種方式都可以有效檢測到網(wǎng)絡(luò)環(huán)境中的漏洞,在網(wǎng)絡(luò)型病毒攻擊之前進行漏洞的修補,可以有效防止病毒對網(wǎng)絡(luò)環(huán)境的攻擊,保障用戶的上網(wǎng)安全。

4 結(jié)語

網(wǎng)絡(luò)是一把雙刃劍,使用不當就會給自己的生活帶來麻煩和損失,因此用戶要規(guī)范網(wǎng)絡(luò)使用,安裝殺毒軟件定期進行病毒查殺,不登錄沒有安全認證的網(wǎng)頁。同時網(wǎng)絡(luò)技術(shù)人員應(yīng)該運用網(wǎng)絡(luò)安全技術(shù)保障網(wǎng)絡(luò)環(huán)境的安全,防止不法分子的攻擊給用戶帶來損失。

參考文獻

[1]張士波.網(wǎng)絡(luò)型病毒分析與計算機網(wǎng)絡(luò)安全技術(shù)[J].硅谷,2013.

[2]高衛(wèi)衛(wèi).網(wǎng)絡(luò)型病毒分析與計算機網(wǎng)絡(luò)安全技術(shù)[J].信息與電腦(理論版),2012.

第7篇

【關(guān)鍵詞】網(wǎng)絡(luò)型病毒;計算機網(wǎng)絡(luò)安全;技術(shù);實踐

1網(wǎng)絡(luò)型病毒的特點

1.1具有較強的執(zhí)行力

網(wǎng)絡(luò)型病毒在編制的過程中其原理與正常程序是相同的,因此都能夠執(zhí)行程序中的命令,網(wǎng)絡(luò)型病毒是一個比較微小的程序,與一般的程序相比,它不是完整的程序結(jié)構(gòu),往往不能夠單獨存在,只能通過寄生在文件或是源程序中,通過正常程序的運用進行命令的執(zhí)行。

1.2具有傳染性,傳播速度快

網(wǎng)絡(luò)型病毒具有自我復(fù)制能力,能夠在文件或是源程序中進行自我復(fù)制,并且在接觸其他設(shè)備時進行感染。它的攻擊速度比較快,可以進行許多破壞活動,并在攻擊的同時進行傳播。

1.3具有潛伏性

網(wǎng)絡(luò)型病毒在感染計算機設(shè)備時通常不會馬上進行進行攻擊,而是會在計算機設(shè)備中進行潛伏,然后傳染給其他的文件,這個過程人們一般很難發(fā)現(xiàn)計算機感染了網(wǎng)絡(luò)病毒,從而給計算機設(shè)備造成了巨大的隱患。

1.4具有可觸發(fā)性

網(wǎng)絡(luò)型病毒潛伏在計算機設(shè)備中,在進行某項操作時就可能觸發(fā)病毒的爆發(fā),造成計算機程序的破壞,因此在進行計算機使用時,嚴格規(guī)范操作可以防止觸發(fā)網(wǎng)絡(luò)型病毒,從一定程度上保障網(wǎng)絡(luò)的安全使用。

2網(wǎng)絡(luò)型病毒的防范措施

2.1加強工作站的防治技術(shù)

工作站的防治技術(shù)一般分為三種:第一種是利用網(wǎng)絡(luò)病毒查殺軟件,殺毒軟件能夠檢測出計算機中潛藏的病毒,然后提示工作人員進行查殺工作,并且殺毒軟件還能根據(jù)技術(shù)的提升增強殺毒能力,在防治網(wǎng)絡(luò)病毒的過程中發(fā)揮著很大的作用。第二種是在工作站安裝防護病毒卡,防病毒卡可以對信息終端的病毒進行隨時檢測,但是其升級的過程十分復(fù)雜,因此會降低網(wǎng)絡(luò)的運行效率。第三種是安裝防病毒芯片,防病毒芯片安裝在網(wǎng)絡(luò)連接口處可以都病毒進行控制和防治,但是病毒芯片的升級也十分緩慢,對網(wǎng)絡(luò)的運行有一定的影響。

2.2預(yù)防引導(dǎo)型病毒的方法

引導(dǎo)型病毒可以對計算機內(nèi)存進行控制,其破壞原理是,當人們啟動計算機設(shè)備時,引導(dǎo)型就會搶先占領(lǐng)內(nèi)存,然后計算機的運行速度就是被拖慢,另外計算機軟盤是最容易產(chǎn)生引導(dǎo)型病毒的,軟盤一旦被引導(dǎo)型病毒攻擊就會徹底失去工作能力,并且病毒在攻擊軟盤之后很快進行攻擊硬盤設(shè)備。因此保護好計算機軟盤是防止引導(dǎo)型病毒產(chǎn)生、破壞計算機程序的有效方式,同時也可以利用軟盤來對硬盤進行保護。

2.3預(yù)防文件型病毒的方法

文件型病毒是指潛伏在文件中的病毒,攻擊對象是計算機中的文件,預(yù)防文件型病毒需要加強文件的安全性工作。在計算機系統(tǒng)中安裝源程序的檢測、查殺軟件對于增強計算機系統(tǒng)中的文件有著較好的效果,該軟件可以有效區(qū)分計算機中的文件和病毒,不會給文件型病毒留下攻擊的空間,以此來抑制文件型病毒的傳播。

2.4實行個性化預(yù)防措施

網(wǎng)絡(luò)型病毒通常具有普遍性和大眾性,因此具備充分的傳播條件,在計算機網(wǎng)絡(luò)之間進行大肆傳播,因而如果我們能夠?qū)τ嬎銠C中的文件或是源代碼進行個性化設(shè)置,設(shè)置出一定的特性,網(wǎng)絡(luò)型病毒在傳播中就會存在一定的困難,從而被有效的阻止,因為病毒并不能隨著文件形式的改變而改變,例如我們對文件進行加密或是將文件的擴展名更改,這樣病毒就失去了傳播的條件,有效進行了防治。

2.5加強IT人員的職業(yè)素養(yǎng)

IT行業(yè)的專業(yè)性很強,在現(xiàn)在的應(yīng)用范圍也也十分廣,IT技術(shù)人員運用高科技技術(shù)豐富網(wǎng)絡(luò)環(huán)境,維護網(wǎng)絡(luò)的穩(wěn)定運行。但同時IT技術(shù)也可以對網(wǎng)絡(luò)環(huán)境進行破壞,實施非法行為,并且大量數(shù)據(jù)顯示,網(wǎng)絡(luò)型病毒的制造者也都是IT行業(yè)的從業(yè)人員,這都是由于IT技術(shù)人員職業(yè)素養(yǎng)不高造成的。因此在對IT人員進行職業(yè)技能培訓(xùn)的同時也要加強職業(yè)素養(yǎng)的培養(yǎng),提升IT人員的綜合素質(zhì),讓高技術(shù)人員更多的為計算機事業(yè)做貢獻。

3計算機網(wǎng)絡(luò)安全技術(shù)

3.1及時進行系統(tǒng)補丁,保障系統(tǒng)穩(wěn)定性

計算機系統(tǒng)將常會出現(xiàn)漏洞,給病毒的侵入以可乘之機,及時給系統(tǒng)進行補丁可以有效防止網(wǎng)絡(luò)型病毒攻擊計算機的可能,保證計算機的正常工作。用戶應(yīng)該一周至少進行以此補丁,然后在補丁之后重新啟動計算機,按照規(guī)范進行計算機的操作,并且經(jīng)常清理不常使用的軟件,將不能再使用的應(yīng)用插件進行卸載,可以增強計算機對病毒的抵御能力,保障網(wǎng)絡(luò)使用的安全。

3.2建立防火墻

防火墻是保障計算機不收外界攻擊的良好攻擊,防火墻可以將計算機系統(tǒng)中的內(nèi)網(wǎng)和外網(wǎng)進行區(qū)分,對于進入計算機網(wǎng)絡(luò)的信息進行篩選,將帶有病毒的或是危險性比較高的信息的數(shù)據(jù)進行攔截,從而保障計算機系統(tǒng)的安全使用。網(wǎng)絡(luò)型病毒想要侵入計算機系統(tǒng)時,首先需要攻破防火墻,因此病毒侵入計算機系統(tǒng)的概率就會大大降低。

3.3構(gòu)建計算機網(wǎng)絡(luò)安全監(jiān)督體系

構(gòu)建網(wǎng)絡(luò)安全監(jiān)督體系,充分發(fā)揮網(wǎng)絡(luò)安全部門的監(jiān)管職責也是維護網(wǎng)絡(luò)安全的重要手段,網(wǎng)絡(luò)安全監(jiān)管部門應(yīng)該建立完善的網(wǎng)絡(luò)安全監(jiān)督體系,加強網(wǎng)絡(luò)安全的監(jiān)管,引進更先進的技術(shù),運用加密技術(shù)等方式保護網(wǎng)絡(luò)信息的安全。

3.4漏洞掃描技術(shù)

漏洞掃描技術(shù)是一種主動防范的技術(shù),通過自我檢測的方式發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中的漏洞,進行病毒的查殺,并且梯形網(wǎng)絡(luò)管理人員對漏洞進行修補,從而阻止網(wǎng)絡(luò)型病毒對網(wǎng)絡(luò)環(huán)境的攻擊。漏洞掃描一般有兩種方法,一是獲取網(wǎng)絡(luò)端口的數(shù)據(jù)與漏洞掃描數(shù)據(jù)庫中的數(shù)據(jù)進行匹配,發(fā)現(xiàn)匹配的數(shù)據(jù)就是網(wǎng)絡(luò)環(huán)境中的漏洞,然后進行相應(yīng)的修補;另一種是模擬黑客的身份,對網(wǎng)絡(luò)環(huán)境進行攻擊,從而發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中比較容易被攻擊的漏洞,兩種方式都可以有效檢測到網(wǎng)絡(luò)環(huán)境中的漏洞,在網(wǎng)絡(luò)型病毒攻擊之前進行漏洞的修補,可以有效防止病毒對網(wǎng)絡(luò)環(huán)境的攻擊,保障用戶的上網(wǎng)安全。

4結(jié)語

網(wǎng)絡(luò)是一把雙刃劍,使用不當就會給自己的生活帶來麻煩和損失,因此用戶要規(guī)范網(wǎng)絡(luò)使用,安裝殺毒軟件定期進行病毒查殺,不登錄沒有安全認證的網(wǎng)頁。同時網(wǎng)絡(luò)技術(shù)人員應(yīng)該運用網(wǎng)絡(luò)安全技術(shù)保障網(wǎng)絡(luò)環(huán)境的安全,防止不法分子的攻擊給用戶帶來損失。

參考文獻

[1]張士波.網(wǎng)絡(luò)型病毒分析與計算機網(wǎng)絡(luò)安全技術(shù)[J].硅谷,2013.