文章簡(jiǎn)要論述了“網(wǎng)絡(luò)安全與計(jì)算機(jī)犯罪”方面的一些基礎(chǔ)知識(shí),包括計(jì)算機(jī)網(wǎng)絡(luò)安全和計(jì)算機(jī)犯罪的定義、內(nèi)涵、主要威脅及技術(shù)隱患。特別是隨著計(jì)算機(jī)普及率的提高,人們利用計(jì)算機(jī)從事各項(xiàng)活動(dòng)日益增多,利用計(jì)算機(jī)網(wǎng)絡(luò)的犯罪行為也隨之出現(xiàn)了,例如一些網(wǎng)絡(luò)黑客頻頻入侵網(wǎng)絡(luò)安全系統(tǒng),進(jìn)行各種攻擊行為,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)無(wú)法正常安全的運(yùn)行,他們的行為從根本上威脅了網(wǎng)絡(luò)的安全性,給社會(huì)和個(gè)人造成了巨大的損失。如何解決網(wǎng)絡(luò)信息安全方面現(xiàn)存的各種各樣的隱患,特別是計(jì)算機(jī)犯罪,已經(jīng)成為了當(dāng)今社會(huì)值得關(guān)注的一大重要課題。
一、網(wǎng)絡(luò)信息安全的基礎(chǔ)知識(shí)
所謂計(jì)算機(jī)網(wǎng)絡(luò)安全就是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)安全從其本質(zhì)上來(lái)講就是網(wǎng)絡(luò)上的信息安全;從廣義來(lái)說(shuō),凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。
網(wǎng)絡(luò)安全的根本目的就是防止通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)傳輸?shù)男畔⒈环欠ㄊ褂谩H绻麌?guó)家信息網(wǎng)絡(luò)上的數(shù)據(jù)遭到竊取、更改或破壞,那么它必將關(guān)系到國(guó)家的主權(quán)和聲譽(yù)、社會(huì)的繁榮和穩(wěn)定、民族文化的繼承和發(fā)揚(yáng)等一系列重要問(wèn)題。所謂計(jì)算機(jī)網(wǎng)絡(luò)犯罪,就是犯罪分子利用計(jì)算機(jī)或網(wǎng)絡(luò)的技術(shù)上或管理上的部分安全漏洞,通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)對(duì)受害者的計(jì)算機(jī)或網(wǎng)絡(luò)系統(tǒng)進(jìn)行非授權(quán)操作,從而造成受害者在經(jīng)濟(jì)、名譽(yù)以及心理等方面損失的犯罪行為,也就是說(shuō)犯罪分子以計(jì)算機(jī)或網(wǎng)絡(luò)為犯罪工具或攻擊對(duì)象,故意實(shí)施的危害計(jì)算機(jī)網(wǎng)絡(luò)安全的、觸犯有關(guān)法律規(guī)范的行為。
二、計(jì)算機(jī)犯罪所涉及的網(wǎng)絡(luò)安全問(wèn)題
計(jì)算機(jī)犯罪常見(jiàn)的現(xiàn)象。(1)計(jì)算機(jī)破壞。該類(lèi)犯罪一般指行為人以非法方式,故意破壞計(jì)算機(jī)硬件或軟件,使計(jì)算機(jī)系統(tǒng)失效的犯罪行為。
(2)計(jì)算機(jī)侵入。有些人侵入計(jì)算機(jī)系統(tǒng),目的不在于盜用、破壞或間諜活動(dòng),而只是為了尋求攻破技術(shù)安全措施的樂(lè)趣。實(shí)際上,這類(lèi)犯罪活動(dòng)經(jīng)常被發(fā)現(xiàn),就其危害而言,必須進(jìn)行具體分析。在大多數(shù)情況下,受到侵犯的計(jì)算機(jī)用戶(hù)實(shí)際沒(méi)有受到損害,只是遭遇到危險(xiǎn)。但在任何情況里,有關(guān)的計(jì)算機(jī)系統(tǒng)的完整性和秘密性總是遭到破壞。
(3)非法盜版侵犯知識(shí)產(chǎn)權(quán)。未經(jīng)授權(quán)拷貝和使用計(jì)算機(jī)程序國(guó)內(nèi)外對(duì)于計(jì)算機(jī)程序和視頻圖像都以版權(quán)為核心的知識(shí)產(chǎn)權(quán)加以保護(hù),罪犯隨意拷貝計(jì)算機(jī)程序,然后低價(jià)出售,常給受害企業(yè)造成嚴(yán)重?fù)p失,甚至于威脅到其生存境地。因此,軟件盜版是一種普遍存在的計(jì)算機(jī)犯罪行為。
(4)傳播有害數(shù)據(jù)的犯罪。近幾年來(lái),計(jì)算機(jī)犯罪不僅指破壞隱私權(quán)和財(cái)產(chǎn),還針對(duì)法律保護(hù)的其他目標(biāo)。主要是利用計(jì)算機(jī)和通信網(wǎng)絡(luò)傳播有害數(shù)據(jù)的犯罪行為。在歐美,表現(xiàn)為一些利用計(jì)算機(jī)散布種族主義和色情內(nèi)容的案件,我國(guó)也出現(xiàn)利用計(jì)算機(jī)散布色情內(nèi)容、宣傳危害國(guó)家安全的內(nèi)容等計(jì)算機(jī)犯罪事件。由于計(jì)算機(jī)網(wǎng)絡(luò)的特點(diǎn),這些有害數(shù)據(jù)的傳播面寬、速度快、不可控制,并且偵查犯罪人、確定責(zé)任、搜集證據(jù)困難,使得這類(lèi)犯罪的危害性較之傳統(tǒng)的犯罪更大。需要強(qiáng)調(diào)的是,濫用計(jì)算機(jī)已成為一種全球性的威脅,當(dāng)代計(jì)算機(jī)系統(tǒng)對(duì)當(dāng)代信息社會(huì)已具備極其重要的意義。
三、 防止計(jì)算機(jī)犯罪的安全措施
1、加強(qiáng)立法。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)犯罪,我國(guó)現(xiàn)行刑法只在第285、286條規(guī)定了非法侵入計(jì)算機(jī)系統(tǒng)和破壞計(jì)算機(jī)系統(tǒng)的犯罪,面對(duì)日益蔓延的計(jì)算機(jī)網(wǎng)絡(luò)犯罪,這兩條罪名很難將其囊括,而根據(jù)罪行法定原則,法無(wú)明文規(guī)定不為罪,以至許許多多計(jì)算機(jī)網(wǎng)絡(luò)犯罪行為逃避了法律的制裁。為更好地依法打擊計(jì)算機(jī)違法犯罪活動(dòng),保護(hù)網(wǎng)絡(luò)安全,有必要借鑒發(fā)達(dá)國(guó)家的辦法,制定一部專(zhuān)門(mén)法律,通過(guò)增強(qiáng)其針對(duì)性、系統(tǒng)性和可操作性,為依法治理計(jì)算機(jī)網(wǎng)絡(luò)違法犯罪提供必要的法律保障。
2、加強(qiáng)安全管理隊(duì)伍的建設(shè)。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,絕對(duì)的安全是不存在的,制定健全的安全管理體制是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保證,要不斷完善安全管理機(jī)制,嚴(yán)格遵守安全管理規(guī)章,即時(shí)杜絕管理漏洞。優(yōu)秀的管理體系可以提高一半的工作效率,同樣,科學(xué)合理的網(wǎng)絡(luò)管理體系可以大大增強(qiáng)網(wǎng)絡(luò)的安全性。所以,加強(qiáng)管理,防堵各種安全漏洞是十分必要的。
3、加強(qiáng)網(wǎng)絡(luò)防護(hù)措施。防火墻:目前技術(shù)最為復(fù)雜而且安全級(jí)別最高的防火墻是隱蔽智能網(wǎng)關(guān),它將網(wǎng)關(guān)隱藏在公共系統(tǒng)之后使其免遭直接攻擊。病毒的防護(hù):在企業(yè)培養(yǎng)集體防毒意識(shí),部署統(tǒng)一的防毒策略,高效、及時(shí)地應(yīng)對(duì)病毒的入侵。物理措施:如保護(hù)網(wǎng)絡(luò)關(guān)鍵設(shè)備,制定嚴(yán)格的網(wǎng)絡(luò)安全規(guī)章制度,采取防輻射、防火以及安裝不間斷電源等措施。訪問(wèn)控制:對(duì)用戶(hù)訪問(wèn)網(wǎng)絡(luò)資源的權(quán)限進(jìn)行嚴(yán)格的認(rèn)證和控制。數(shù)據(jù)加密:對(duì)網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進(jìn)行加密,到達(dá)目的地后再解密還原為原始數(shù)據(jù),目的是防止非法用戶(hù)截獲后盜用信息。
4、加強(qiáng)網(wǎng)絡(luò)道德教育。良好的網(wǎng)絡(luò)道德環(huán)境是預(yù)防計(jì)算機(jī)犯罪的第一步。計(jì)算機(jī)網(wǎng)絡(luò)犯罪的年齡已呈現(xiàn)低齡化的趨勢(shì),十幾歲的“小黑客”已經(jīng)出現(xiàn),在狠抓“兩個(gè)文明”建設(shè)的同時(shí),一定不要忘記網(wǎng)絡(luò)文明是精神文明的主要組成部分。虛擬空間與現(xiàn)實(shí)空間精神文明建設(shè)任務(wù)相比較而言,也許前者比后者更為艱巨。只有加強(qiáng)人文教育,用優(yōu)秀的文化道德思想引導(dǎo)網(wǎng)路社會(huì)形成既符合時(shí)代進(jìn)步的要求又合理合法的網(wǎng)絡(luò)道德觀。我們必須大力加強(qiáng)思想道德教育,建立科學(xué)健康和諧的網(wǎng)絡(luò)道德觀,這才是真正有效預(yù)防計(jì)算機(jī)犯罪的重要措施。
其他措施:其他措施包括信息過(guò)濾、容錯(cuò)、數(shù)據(jù)鏡像、數(shù)據(jù)備份和審計(jì)等。近幾年來(lái),都是圍繞網(wǎng)絡(luò)安全問(wèn)題提出了許多解決辦法,例如數(shù)據(jù)加密技術(shù)、防火墻技術(shù)安、安全審計(jì)技術(shù)、安全管理技術(shù)、系統(tǒng)漏洞檢測(cè)技術(shù)等等保密單位、經(jīng)濟(jì)、金融等要害部門(mén)對(duì)涉密內(nèi)容要與網(wǎng)絡(luò)進(jìn)行分離,不在網(wǎng)絡(luò)上操作整理相關(guān)信息,涉及網(wǎng)絡(luò)信息的操作,須從網(wǎng)絡(luò)下載后再在隔離的計(jì)算機(jī)上整理調(diào)用。
(作者單位:崔 偉,徐州空軍學(xué)院研究生管理大隊(duì);郭宇峰、魯二斌,徐州空軍學(xué)院后勤指揮系。)