摘要:網絡安全已經從被動的安全防護轉向主觀的防御,對于網絡行為的研究有助于我們分析現有的網絡安全隱患,進而構建有效的安全體系。通過對網絡的行為特征進行了研究,分析了相關安全問題,并分析討論了安全體系的構建方式。
關鍵詞:網絡行為;網絡安全;安全體系
中圖分類號:TP393文獻標識碼:A 文章編號:1009-3044(2008)31-0840-01
The Research in Network Security Affected by the Network's Actions
ZHANG Ling-zhi1, XUE Jing-xin1, SUN Hai-long2
(1.Tianjin Foreign Study University, International Institute of Commerce, Tianjin 300204, China; 2.Tianjin Foreign Study University, Foundation Department, Tianjin 300204, China)
Abstract: The network security defense has been transmitted from passive to active. The research of the network's actions contributed to the analyzed the hidden dangers in the network security. Then we can build effective security system. In researching the character of the network's actions, analyzing the security problem in network and discuss how to building the security system.
Key words: network's actions; network security; security system
1 引言
從90年代起,計算機網絡從軍事、教育、科研進入到全社會各個領域,網絡安全的問題越來越被人們所重視。網絡安全就是通過各種技術和管理措施,使網絡正常運行,從而確保網絡數據的可有用性、完整性和保密性。談到網絡安全,人們總會想起計算機病毒。從技術角度來說,病毒和黑客是影響網絡安全的主要因素。而這些危害網絡安全的問題主要是來自外部,這種危險是屬于突發性的,只能被動的防御。正如每個人都會安裝殺毒軟件但是仍然會被病毒攻擊。因此,應該注意如何主動地防御網絡的攻擊以保證網絡的安全。
2 網絡行為的現狀
根據《2007年中國七城市互聯網調查報告》顯示中國的網民已經達到1.62億人,僅次于美國位居世界第二位。隨著中國信息化技術的發展,以及互聯網絡接入技術的進步,我國網民的數量還要進一步的增加。當前眾多網民的行為可以歸納為五大類。第一, 人際交往。包括向家人、老師、同學、朋友、熟人等收發郵件, 與網友聊天等。電子信箱以它方便、快捷、省錢等優點為大學生廣泛接受, 逐漸取代傳統的書信而成為人們人際交往的重要手段。躲在聊天室侃大山則是更隱蔽、也是更直接的交流方式, 最受歡迎, 因此這一類行為是網上行為的最主要內容之一; 第二, 娛樂消遺。包括玩游戲、打牌、下棋、聽音樂、看錄像等。網絡為人們提供了嶄新的娛樂工具, 上網也就成了最好的消遣方式, 它的吸引力自然要比舞廳和電影院大得多。把上網當作工作之余的調節、放松活動已成為一種時尚, 但不少人沉溺其中, 不能自拔, 占用了大量的工作和休息時間, 少數人甚至通宵上網, 嚴重影響了工作和身心健康; 第三, 追求刺激。包括瀏覽色情網站, 玩暴力游戲等。在眾多的網民中, 曾光顧色情網站的大有人在, 加上玩暴力游戲, 這一類行為的比例不可小視。有的人上網就是為了追求刺激, 為了看到更刺激的頁面, 甚至不惜花高價上收費網站; 第四, 學習。包括瀏覽新聞, 下載軟件, 檢索資料等。在網上可以查找資料、收集信息; 第五,參與網上購物, 進行商務往來。隨著電子商務的發展,現代的人們已經逐漸接受了網上購物的行為。很多人已經從周末去商店演變為天天逛網店。
3 網絡行為引發的安全隱患
在人類社會的發展中,人們總是想方設法與別人進行交流,在這種動力的驅動下,人們發明了一系列的交流方式。隨著網絡的產生,人們充分利用了這一方式來達到與人交流的目的。現有大多數網民上網的主要行為就是與其他網民的在線交流,主要通過QQ和MSN的方式。而這兩種方式正是大多數病毒軟件和黑客軟件主要的攻擊對象。
計算機病毒感染與侵入方式主要通過瀏覽惡意網頁或下載、電子郵件、利用系統漏洞、即時通訊工具(MSN、QQ等)、P2P軟件、局域網或無線網絡、U 盤等等。病毒的編制技術也在不斷提高和變化, 呈現出越來越大的危害性。網上盜號(游戲賬號、銀行賬號、QQ號等)、網上欺詐、網絡洗錢等安全問題日益猖獗。如不久前爆發的“熊貓燒香”病毒及其變種, 中毒后就可能出現網絡盜號、破壞硬盤數據、使電腦系統崩潰甚至整個局域網癱瘓等后果。
據一份社會調查顯示,在200多萬的學生中有50%以上的學生宣稱自己曾瀏覽過色情站點。其中,63%的人在瀏覽黃色網站的過程中造成機器被病毒感染,12%的人有賬號被盜的情況發生。可見黃色網站帶給我們的危害不僅是心理和生理上。通過掛在黃色網站上的木馬病毒盜取機器所有者的各種帳號已經成為危害網絡安全的主要方式,而且這種手段利用人們的心理弱點已經達到了不可防范的程度。
4 網絡安全體系的構建
通常所說的網絡安全是從技術層面來理解, 是指網絡設備和網絡信息的安全, 凡是涉及網絡設備安全, 網絡信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全的研究領域。但筆者認為隨著網絡應用的不斷深入和發展, 還需要從人本的角度來看待網絡安全問題, 就是要保護網民的生理和心理方面的安全。所以從廣義上來理解網絡安全是指為保護網絡設備、網絡信息安全, 及網絡使用者的生理和心理健康免受侵害而采取的措施總和。
因此,網絡安全的構建應該采用主動防范,根據網絡行為的特點找出針對此行為的安全漏洞加以防護形成一套完整的安全體系。具體應從以下幾點做起:
4.1 加強網絡監管機制
政府部門應該充分發揮其部門的職能,結合現有的網絡風險,采取必要的法律手段打擊網絡犯罪。我國在這方面已經采取了一定的措施,從“熊貓燒香”病毒的作者被捕到依法關閉千余的黃色、暴力等非法網站。這些工作對于凈化網絡起到了很重要的作用。但是,我們還應該看到,網絡是沒有國界的,很多網站將服務器放在國外來躲避法律的制裁,我們也應該采用相應的技術手段來封鎖網民對其訪問。
4.2 加大網民的網絡安全教育
我們應該看到,要想讓網民遠離非法網站,只有通過網民本身的自我約束才能達到最好的結果。而這些需要通過各方面的共同協作,加大對網絡行為危害的大張旗鼓的教育。讓人們認識到這類行為對于他們的危害的巨大,進而主動地采取措施放棄對不良網站的訪問。而這類教育應該從學生開始。眾所周知,現有網民中學生網民屬于自我控制能力較差的一個群體,而且他們對于網絡的利用又是最大的一部分人群。所以,教育部門應該考慮如何對學生群體進行安全教育,讓他們懂得網絡的風險和危害,從主觀上保護自己。而現有的網絡安全教育更多的是從技術角度去考慮,這顯然不能起到治本的作用。應該加大力度對于網絡行為危害的教育,讓學生認識到這些行為的危害,從而主動的規避這些風險。
應該看到, 網絡時代的傳統教育方式的功能和道德傳遞效果相對減弱, 隨著現代通信技術和計算機網絡的發展, 人們以極快的速度接受新的知識或信息, 道德觀念也隨之變化。這就大大拓展了他們思維和行為的空間, 同時也增強了道德行為的自由度和靈活性。因此在現有環境下, 如不加強網絡信息安全教育, 其將產生的后果是非常嚴重的。
4.3 鼓勵網絡娛樂產業的發展
我們應該看到,人們網上的生活主要是學習和娛樂。相關調查顯示,人們67%的網上活動都是娛樂為主。而現有的網絡娛樂多以網絡游戲、在線視頻和在線聊天等為主。網絡娛樂活動的增加可以讓人們的網絡生活更加豐富,在活動的選擇上更加多樣。能夠滿足不同人群的需要。
總之,為了保證人們網絡行為的安全, 提高安全意識顯得極其重要的。網絡安全不僅是影響學生學習, 還將影響其將來的工作、生活。網絡安全并不是通過網絡安全技術的發展, 由某些專門機構或人員就能解決好, 而是需要動員更廣泛的網絡民眾共同參與的系統工程, 是信息社會網民的基本素質。我們需要整合多方面的努力, 建設一個良好網絡生態環境。
參考文獻:
[1] 張小靜,大學生網絡行為調查分析與研究對策[J]. 中國校外教育,2007.10:112-114.
[2] 黃建標,網絡學習安全意識培養分析[J]. 計算機教育,2008.1:233-235.
[3] 易菊香,大學生網絡行為與動機的調查研究[J]. 邊疆經濟與文化,2008.1:35-37.
[4] 陳世偉, 大學生網絡信息安全教育探析[J]. 武漢科技學院學報,2005.1:120-128.
[5] 林陽, 中國網絡信息安全教育研究[J]. 開放教育研究,2003.6:78-79.