李想
摘要:自上世紀80年代互聯網進入中國以來,校園快速邁入網絡社會,與之相伴的是各類網絡安全威脅層出不窮并超越技術范疇,成為關乎校園安全、教育質量和社會穩定的重要問題。
關鍵詞:網絡空間安 全案 例挑 戰應對策略
近幾年來,互聯網迅猛發展,正以極快的速度走進校園,網絡在推動教育、文化和社會發展的同時,也產生了新的安全問題,網絡犯罪、網絡恐怖主義、黑客攻擊等現象對校園及社會安全的威脅越來越凸顯。而且由于網絡的隱蔽性、快捷性和難以追蹤,網絡可以輕易跨越傳統的防護邊界,輕易地對校園的網站發動攻擊,卻很難去追蹤威脅的來源,這對校園安全帶來了極大的威脅,如何應對校園網絡空間安全的威脅已經成為了校園安全亟待解決的問題。
一、校園網絡空間安全典型案例
(一)大學生校園網上傳“黃毒”
2004年7月30日,成都市公安局網監處在工作中發現,某高校的校園網上一個人的主頁非法鏈接有境外的淫穢色情網站,經查,該網站為成都某大學校園網免費個人主頁,建立人系該校2002級學生章某,他在網站主頁“X-Rate色情”欄目中提供境外“激情電影下載”、“激情電影與圖片”、“電影自動搜索軟件”、“色貓網”、“色情綜合”、“尋找美女”等淫穢色情鏈接內容,造成了極壞的影響。
(二)大學生網上造地震謠言
犯罪嫌疑人賈某,家住山東,案發前是西安某高校計算機專業大四學生。2008年汶川發生地震后,賈某于5月29日20時30分許,抱著惡作劇的心態,利用所學的計算機知識,進入省地震局網站信息發布頁面,編造并發布了標題為《今晚23:30陜西等地會有強烈地震發生!》的虛假恐怖信息,這條虛假恐怖信息發布后,10分鐘內有700余人次點擊,引起上百名群眾恐慌。
二、校園網絡安全事件的特點和主要問題
(一)校園網絡安全事件的特點
1.入侵者難以追蹤。
2.攻擊者需要的技術水平逐漸降低,但危害增大。
3.攻擊手段更加靈活,聯合攻擊急劇增多。
4.無線網絡、移動手機漸成為安全重災區。
(二)校園網絡安全的主要問題
通過對網絡安全案例特點的分析,造成網絡不安全現象的主要問題有以下幾個方面:
1.校園相關管理部門職責不清。
2.校園缺乏自主可控的關鍵技術。
3.校園缺乏有效的網絡監管。
三、校園網絡安全的應對策略
(一)制定頂層戰略,加強網絡管理
我們要從兩個方面做好頂層設計戰略。一方面,必須頒布明確的政策,指出校園不會主動開展網絡攻擊,但當遭到網絡攻擊時,會使用所有可能的手段予以阻止。另一方面,校園之間要建立網絡空間聯盟,開展網絡安全合作。
同時,我們要平衡好利益沖突,融合好利益訴求,研究解決好信息化發展和管理中那些跨部門、跨領域、超越局部利益和短期利益的瓶頸問題。明確各部門的職責劃分,促進各部門的分工合作,共同推進網絡管理有效化、實效化。
(二)突破關鍵技術,增強自主可控
目前,校園信息安全技術相對落后,技術優勢與相關行業嚴重脫節,而且相關的軟、硬件仍依賴進口,從源頭上受制于人。當前校園重要信息安全系統仍采用國外的技術和裝備,這對國家安全構成了潛在的威脅,由此所引發的安全事件屢屢發生。
我們應當支持鼓勵相關企業通過市場化加快自主創新,力爭在一些重點關鍵技術領域取得突破;還要加快制定相關法律法規,進一步完善中國信息安全保障的工作環境,加強采購環節的安全產品的自主、可控。要加緊對物聯網、云計算、量子通信和生物計算機等前沿尖端技術的自主開發和應用,使國家的網絡安全具有可持續的技術支撐。
(三)加強網絡監管,強化網絡安全
在互聯網時代,政府面臨的危機公關事件和輿論宣傳將十分緊迫,而現實中這恰恰是政府最不擅長的。為了增強控制事態發展,避免出現嚴重后果,我們必須加強網絡監管,引導事件朝著正確方向發展,破滅敵特分子的幻想。首先,建立針對中國大陸互聯網環境的輿情監測體系,通過軟件自動抓取關鍵信息,進行分類分級收集整理分析;其次,面向海外,針對重點國家、重點活動事件設定主題詞,進行多語種環境下有針對性的定期監測。
四、結束語
網絡安全已經成為世界各國共同面臨的嚴重威脅,一場沒有硝煙的戰爭已經打響,校園同樣是網絡安全方面的受害者,必須把網絡安全納入校園綜合治理的總體籌劃,必須迅速構建自主的校園網絡安全體系,必須加強網絡監管和強化網絡安全,才能在這場戰爭中真正立于不敗之地。endprint