網(wǎng)絡(luò)暴力的概率范文

時間:2023-12-20 17:43:15

導(dǎo)語:如何才能寫好一篇網(wǎng)絡(luò)暴力的概率,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

網(wǎng)絡(luò)暴力的概率

篇1

摘 要

第一章 緒論

第一節(jié) 研究背景與意義

一、研究背景

二、研究意義

第二節(jié) 相關(guān)研究綜述

一、關(guān)于微傳播的研究

二、 關(guān)于倫理失范的研究

三、 關(guān)于網(wǎng)絡(luò)傳播倫理失范的研究

第三節(jié) 研究思路與方法

一、研究思路

二、研究方法

第四節(jié) 研究創(chuàng)新與不足

一、研究創(chuàng)新

二、研究不足

第二章 相關(guān)概念與理論概述

第一節(jié) 相關(guān)概念界定

一、微傳播概念界定

二、傳播倫理相關(guān)概念界定

三、倫理失范相關(guān)概念界定

第二節(jié) 相關(guān)理論概述

一、儒家的倫理思想

二、責(zé)任倫理理論

三、網(wǎng)絡(luò)行為規(guī)范力理論

四、破窗理論

第三章 微傳播倫理失范現(xiàn)象與影響分析

第一節(jié) 微傳播謠言泛濫程度嚴(yán)重

一、謠言散播呈專業(yè)化和周期性特點

二、謠言傳播社會影響惡劣

第二節(jié) 微傳播中網(wǎng)絡(luò)暴力現(xiàn)象突出

一、普通人遭受網(wǎng)絡(luò)暴力概率增加

二、對當(dāng)事人心理傷害嚴(yán)重

三、語言暴力成為普遍存在

第三節(jié) 微傳播中隱私泄露涉及面廣

一、泄露用戶的個人信息

二、泄露用戶注冊的個人信息

第四節(jié) 微傳播低俗文化影響社會風(fēng)氣

一、微傳播標(biāo)題黨大行其道

二、語言污染從網(wǎng)絡(luò)空間衍生至紙質(zhì)媒體

三、無底線惡搞擾亂社會主流價值觀

第五節(jié) 微營銷手段涉嫌違反廣告法

一、欺詐式營銷傳播風(fēng)頭強勁

二、咒罵祝福式營銷傳播暗藏脅迫

第四章 微傳播倫理失范的主要原因

第一節(jié) 社會環(huán)境層面的原因

一、社會轉(zhuǎn)型期公民心理發(fā)生變化

二、社會矛盾和生活重壓催生網(wǎng)民泄憤情緒

三、微傳播法律條例不夠完善

第二節(jié) 網(wǎng)絡(luò)傳播層面的原因

一、微傳播本身的碎片化特點

二、微傳播本身的信息機制

三、微傳播對把關(guān)人機制的消解

四、微傳播的病毒式式擴散特點

第三節(jié) 個人行為層面的原因

一、虛擬空間用戶主體道德感的弱化

二、微傳播用戶媒體素養(yǎng)的欠缺

三、傳播群體集體窺私欲的旺盛

四、網(wǎng)絡(luò)從眾心理的影響

五、對經(jīng)濟利益不擇手段的追求

第五章 微傳播倫理失范的規(guī)制

第一節(jié) 完善并嚴(yán)格執(zhí)行微傳播治理法規(guī)

一、政府制定并不斷完善網(wǎng)絡(luò)治理法規(guī)

二、行業(yè)協(xié)會并倡導(dǎo)自律規(guī)約

三、傳播社區(qū)積極推出并宣傳微傳播規(guī)約

四、加強微傳播治理的執(zhí)法力度

第二節(jié) 做好微傳播平臺運營管理

一、以技術(shù)設(shè)計提示微傳播用戶的道德意識

二、對微傳播內(nèi)容進行適度監(jiān)督

三、對微傳播用戶倫理失范行為及時懲戒

四、使用專門賬戶和技術(shù)手段迅速辟謠

第三節(jié) 加強微傳播用戶的道德倫理教育

一、明確微傳播的道德倫理底限

二、加強網(wǎng)絡(luò)人際傳播道德教育

三、加強微傳播用戶的責(zé)任意識教育

篇2

一時嘩然。江民公司曾經(jīng)以邏輯鎖讓網(wǎng)民見識過盜版的代價,而今軟綁架電腦鎖更是讓網(wǎng)民震驚。

其實網(wǎng)絡(luò)軟綁架的概念在2004年曾一度成為熱點,遙想當(dāng)年,先是中國國家信息安全網(wǎng)站被入侵且主頁被修改,隨后深圳騰訊公司、神州數(shù)碼公司、思科系統(tǒng)公司、江民殺毒公司、新浪臺北站、天下競技、華夏黑客同盟、黑客動畫、黑鷹基地等眾多商業(yè)或民間網(wǎng)站被攻擊入侵,其間除了有技術(shù)草莽的心態(tài)外,還或多或少、或隱或現(xiàn)的夾雜著利益影子,即以技術(shù)入侵為手段,威脅、敲詐獲利,一時間,媒體驚呼:難道互聯(lián)網(wǎng)真的進入軟綁架時代?

需要說明的是不論硬綁架還是軟綁架,目的都是為了敲詐,軟硬之后,錢才是硬道理。網(wǎng)絡(luò)的虛擬,縱容了人類的欲望,技術(shù)制勝的心理更是讓這種欲望達到了極致,畢竟虛擬和匿名意味著懲治成本和被捕捉概率的低微。

網(wǎng)絡(luò)對面沒人知道你是一條狗,網(wǎng)絡(luò)世界也很難知曉到底誰在使壞、玩陰。

網(wǎng)絡(luò)軟綁架、軟敲詐如火如荼說明黑客行為已經(jīng)從傳統(tǒng)的逞英雄階段過渡到商業(yè)化階段,“不交保護費就把你干掉”,是“完美商業(yè)公式”的網(wǎng)絡(luò)表現(xiàn)。

篇3

最近,人工智能發(fā)展取得了令人震撼的重大突破:運用人工智能的圍棋軟件完勝職業(yè)棋手。

游戲是人工智能開發(fā)和測試的極佳舞臺。在過去的20多年里,電腦在諸多智力游戲領(lǐng)域都戰(zhàn)勝了人腦,國際象棋、象棋、跳棋等都被人工智能拿下。圍棋是世界上最復(fù)雜的棋類游戲,涉及的回合數(shù)及策略組合遠多于國際象棋,而且不像國際象棋和象棋那樣可以通過子力多寡直接判斷出形勢的優(yōu)劣,一些棋子看似被逼入絕境,卻又能通過打劫、做活等方式起死回生,這讓電腦在形勢判斷上不如人腦那般精確,所以圍棋一直是人工智能領(lǐng)域的核心難題,甚至被認為是“人類智能最后的陣地”。

雖然各種數(shù)學(xué)計算表明,窮舉圍棋的狀態(tài)是不可能的,而人們也曾深信,人類所擁有的局勢的判斷力和理解力是電腦無法領(lǐng)悟的,然而現(xiàn)在,深度學(xué)習(xí)這一最尖端的人工智能技術(shù)可以讓電腦掌握不弱于人類的判斷力。圍棋這一人工智能研究高峰即將被征服,確實令科研人員大為振奮。

軟件戰(zhàn)勝職業(yè)棋手的“秘籍”是模仿人腦的神經(jīng)回路和深度學(xué)習(xí)能力。軟件的“長棋”路徑是分析人類棋手策略、自己“苦練”下棋并從中學(xué)習(xí),思考如何長線布局擊敗對手。軟件不再以“暴力窮舉”的計算能力來求勝,而是利用自身的深度學(xué)習(xí)能力,通過輸入職業(yè)棋手的海量棋局,模仿人類的下棋方式,“過濾”掉明顯的差棋以大大縮小計算量,慢慢掌握了人類最引以為傲的圍棋功夫――“直覺”。

軟件不是單純模仿職業(yè)棋手。它通過事先輸入的職業(yè)棋手3000萬種下法來學(xué)習(xí),達到能夠以57%的概率算準(zhǔn)對手應(yīng)招的水平。在此基礎(chǔ)上,它將自己的對戰(zhàn)復(fù)盤數(shù)百萬次,在不斷積累勝負經(jīng)驗的過程中,掌握取勝方式。在觀察棋子的整體布局的基礎(chǔ)上選擇最佳下法,這一方式接近于帶著直覺和第六感作出判斷的人腦功能。

軟件使用兩種神經(jīng)網(wǎng)絡(luò),如同有了兩個“大腦”。監(jiān)督其學(xué)習(xí)的策略網(wǎng)絡(luò)著眼于棋盤中各子的位置,估算每種可能的下法成為最好下法的可能性。價值網(wǎng)絡(luò)則通過設(shè)想的棋子分布,估算獲勝的概率。它通過提供整體的位置判斷來配合策略網(wǎng)絡(luò)。這樣,有兩個“大腦”的軟件就可以達到職業(yè)棋手的水平。由此分析局面,判斷每種下子策略的優(yōu)劣,“挑選”出那些比較有前途的下法,拋棄明顯的劣者,將計算量控制在電腦可以勝任的范圍內(nèi),接近了人類棋手的想棋模式。

相形之下,人有固有的弱點:有時會犯大錯,會疲勞,會因為太想贏而承受壓力,但軟件不會,它不僅強大,而且穩(wěn)定。一位棋手一年或許可以下1000局棋,但軟件一天就能玩100萬局,不會疲勞。

盡管現(xiàn)在軟件的大局觀稍差,但其對局部棋型的感覺及計算已有相當(dāng)水準(zhǔn)。隨著電腦運算能力的不斷提高,加上云計算、大數(shù)據(jù)等新技術(shù)的廣泛應(yīng)用,在云平臺的支持下,再輔以棋譜、布局、對局、定式等大數(shù)據(jù)的支撐,能打敗所有職業(yè)棋手的軟件已呼之欲出。

篇4

論文關(guān)鍵詞 網(wǎng)絡(luò)游戲 虛擬財產(chǎn) 物權(quán)說 盜竊罪

一、網(wǎng)絡(luò)游戲虛擬財產(chǎn)之界定

(一)網(wǎng)絡(luò)游戲虛擬財產(chǎn)的含義

虛擬財產(chǎn)有廣義和狹義之分。廣義概念側(cè)重對“虛擬”的理解,認為數(shù)字化的、非物化的財產(chǎn)形式都可納人虛擬財產(chǎn)的范疇。 狹義概念認為,只有在網(wǎng)絡(luò)游戲中,能被玩家控制并存儲于服務(wù)器中的數(shù)據(jù)資料才是虛擬財產(chǎn),例如網(wǎng)絡(luò)游戲賬號,武器等。本文所討論的網(wǎng)絡(luò)游戲虛擬財產(chǎn)即狹義的虛擬財產(chǎn)。

傳統(tǒng)民法認為,要成為民法體系中的財產(chǎn),必須具備四個條件,分別是客觀性、價值性、稀缺性和可控制性。筆者認為虛擬財產(chǎn)符合民法體系中的財產(chǎn)構(gòu)成要件。首先,虛擬財產(chǎn)的“虛擬”二字并非指虛擬財產(chǎn)客觀上不存在,而是強調(diào)虛擬財產(chǎn)對網(wǎng)絡(luò)空間的依賴性。虛擬財產(chǎn)的客觀性表現(xiàn)為數(shù)據(jù)代碼和動態(tài)圖像,人們通過虛擬物品知覺到虛擬財產(chǎn)的存在。可見,此處的虛擬實際上是真實的客觀存在,具備實際存在形式和功能,能為人們所感知。計算機通過數(shù)據(jù)代碼和顯示技術(shù)的組合,可以唯妙唯翹地展現(xiàn)在玩家面前。 其次,虛擬財產(chǎn)的本質(zhì)是由編程人員編寫創(chuàng)作的數(shù)據(jù)代碼,凝結(jié)著編程人員的勞動,故具有價值。玩家在游戲中主要是通過個人勞動并伴隨財產(chǎn)投入而獲得虛擬財產(chǎn),畢竟在游戲過程還需要投入大量的金錢,例如上網(wǎng)的費用,直接購買虛擬財產(chǎn)的費用等。此外,現(xiàn)實中存在著虛擬財產(chǎn)的交易行為且不乏金額巨大者,可見,當(dāng)今時代的社會交易中,虛擬財產(chǎn)亦具備交換價值。再次,運營商需對網(wǎng)絡(luò)游戲的運營投入大量的人力物力,其維持運營并盈利的手段就是控制某些虛擬物品在游戲中的存有量以刺激玩家進行消費,同時網(wǎng)游公司為了維持游戲的長久生命力,也會對游戲中的各種道具出現(xiàn)的概率進行控制,以防止道具的泛濫而危及游戲的運營。對于玩家來說,網(wǎng)絡(luò)虛擬財產(chǎn)的稀缺性則體現(xiàn)為在網(wǎng)游公司的控制下,高等級裝備出現(xiàn)的概率極低,而且在特定條件下該裝備還可能消失。由此可見,虛擬財產(chǎn)也兼具稀缺性。最后,虛擬財產(chǎn)本質(zhì)上為數(shù)據(jù),存儲在游戲運營商的服務(wù)器中,但玩家對其游戲賬號內(nèi)的角色,物品擁有完全的處分權(quán)利,玩家進入游戲后即可對角色和道具進行使用、刪除等處分。這與傳統(tǒng)財產(chǎn)并沒有本質(zhì)上的差別。

(二) 網(wǎng)絡(luò)游戲虛擬財產(chǎn)的法律屬性

在明確虛擬財產(chǎn)為應(yīng)受法律保護的公民財產(chǎn)后,所要解決的首要問題就是虛擬財產(chǎn)的法律屬性問題。網(wǎng)絡(luò)虛擬財產(chǎn)的法律屬性將決定刑法中定罪量刑之適用。理論上,對于網(wǎng)絡(luò)游戲虛擬財產(chǎn)的法律屬性,主要有三種觀點,分別為物權(quán)說、債權(quán)說和知識產(chǎn)權(quán)說。

筆者認為,債權(quán)說忽略了虛擬財產(chǎn)的獨立性。在玩家正式進入游戲之后,遵循游戲規(guī)則而取得虛擬財產(chǎn)之時,運營商與各玩家之間的交付行為的確體現(xiàn)的是一種債權(quán)關(guān)系。但虛擬財產(chǎn)交付后玩家即享有完全的處分權(quán),虛擬財產(chǎn)具有了獨立性,其轉(zhuǎn)讓、拋棄等行為不再受制于服務(wù)合同。可見,虛擬財產(chǎn)并不屬于債權(quán)。知識產(chǎn)權(quán)說混淆了這兩者——網(wǎng)絡(luò)游戲與虛擬財產(chǎn),網(wǎng)絡(luò)游戲由供應(yīng)商創(chuàng)作完成,供應(yīng)商當(dāng)然享有著作權(quán)。但是玩家在游戲中僅僅遵循供應(yīng)商在游戲中設(shè)計好的情節(jié)和規(guī)則進行游戲并使用虛擬財產(chǎn),期間的行為均為重復(fù)性的簡單勞動,并不包含創(chuàng)造性,因此,虛擬財產(chǎn)并不屬于知識產(chǎn)權(quán)的范疇。

物權(quán)說主張,一個客體只要能被排他性的控制并具有獨立的經(jīng)濟性,就可以被認定為民法上的物。而運營商通過編程構(gòu)建網(wǎng)絡(luò)游戲世界和道具,在運營商與玩家達成服務(wù)合同之前,虛擬財產(chǎn)掌握在運營商的手中,運營商對其享有排他性的控制權(quán),而在運營商與玩家訂立服務(wù)合同之后,虛擬財產(chǎn)也隨即轉(zhuǎn)移到玩家的游戲賬號中,玩家此時即可通過對游戲賬號的排他性控制來實現(xiàn)對虛擬財產(chǎn)的排他性控制。另外,結(jié)合上文對虛擬財產(chǎn)之價值屬性的分析,可知,虛擬財產(chǎn)具備獨立的經(jīng)濟價值。“只要具有法律上的排他性支配或者管理的可能性及獨立的經(jīng)濟性,就可被認定為法律上的物。”此外,網(wǎng)絡(luò)虛擬財產(chǎn)具有民法上的財產(chǎn)之基本屬性。因此,“理論上應(yīng)當(dāng)把網(wǎng)絡(luò)虛擬財產(chǎn)作為一種特殊物,適用現(xiàn)行法律對物權(quán)的有關(guān)規(guī)定。” 而筆者亦贊同此觀點。

二、 侵犯網(wǎng)絡(luò)游戲虛擬財產(chǎn)行為之定罪分析

(一)運營商對網(wǎng)絡(luò)虛擬財產(chǎn)的侵犯

運營商主要是通過惡意修改或刪除游戲數(shù)據(jù)等以實現(xiàn)對網(wǎng)絡(luò)虛擬財產(chǎn)的侵犯。根據(jù)上文的分析,在玩家與運營商達成服務(wù)合同,進入游戲并按照游戲規(guī)則進行活動和使用虛擬財產(chǎn)后,玩家則享有對虛擬財產(chǎn)的排他性控制權(quán),虛擬財產(chǎn)的所有權(quán)即由玩家享有,運營商僅為玩家提供了存放數(shù)據(jù)的場所和供玩家使用虛擬財產(chǎn)的平臺,運營商不能惡意修改或刪除游戲數(shù)據(jù),否則可能構(gòu)成犯罪。

修改或刪除游戲數(shù)據(jù)看似僅僅發(fā)生在網(wǎng)絡(luò)空間,但由于虛擬財產(chǎn)所具有的財產(chǎn)屬性,該行為已經(jīng)侵犯了玩家的對虛擬財產(chǎn)的所有權(quán),具有一定的社會危害性。有些游戲的頂級賬號花費了玩家大量的心血和金錢,如果運營商惡意修改或刪除游戲數(shù)據(jù)則會導(dǎo)致玩家的前期付出化為烏有。網(wǎng)絡(luò)游戲運營網(wǎng)絡(luò)運營商惡意修改或刪除游戲數(shù)據(jù)的行為與傳統(tǒng)的毀壞財物犯罪只是形式上的區(qū)別,可為傳統(tǒng)罪名所涵蓋。因此,筆者認為,對于惡意修改或刪除游戲數(shù)據(jù)的行為,可按故意毀壞財物罪處罰;若運營商在發(fā)行游戲之初就抱有利用網(wǎng)絡(luò)游戲吸引玩家,而后刪除數(shù)據(jù)關(guān)閉游戲的,則可按詐騙罪定罪處罰。

(二)運營商以外的人對網(wǎng)絡(luò)游戲虛擬財產(chǎn)的侵犯

1.“搶劫”網(wǎng)絡(luò)游戲虛擬財產(chǎn)。“張某”在“傳奇世界”的網(wǎng)絡(luò)游戲中發(fā)現(xiàn)李某的游戲角色竟持有每個游戲中僅有的且市值為 1 萬元的“屠龍刀”,便向李某發(fā)出一條帶有盜號病毒的網(wǎng)址,待李某的電腦中毒后,記錄下李某的游戲賬號和密碼,立即登陸并將李某強行彈下線,張某就可將李某的“屠龍刀”轉(zhuǎn)移到自身的賬號中。 本案中,行為人“張某”與被害人“李某”沒有發(fā)生身體接觸,而是利用計算機技術(shù)手段強行轉(zhuǎn)移了“李某”的虛擬財產(chǎn)。根據(jù)我國《刑法》第 263 條的規(guī)定以及刑法學(xué)界的通說,傳統(tǒng)的搶劫罪是指行為人以暴力、脅迫或者其他使人不能反抗、不知反抗的方法,當(dāng)場強行獲得他人財物的行為。搶劫罪侵犯的客體具有雙重性,一是他人的人身權(quán)利,另一則是他人的財產(chǎn)權(quán)利。在該犯罪的構(gòu)成要件中,人身權(quán)利與財產(chǎn)權(quán)利遭到侵犯是搶劫罪模型的必要因素,二者缺一不可。 “張某”只是憑借自己的計算機技術(shù)使“李某”不能登錄自己的賬號,并沒有對“李某”構(gòu)成人身的強制,其行為僅僅侵犯了“李某”的財產(chǎn)權(quán)利。此外,搶劫罪還要求財產(chǎn)的的取得與暴力行為要具有當(dāng)場性,“張某”與“李某”并沒有接觸,當(dāng)然不具備搶劫罪犯罪構(gòu)成所要求的當(dāng)場性。故利用計算機技術(shù)強行使轉(zhuǎn)移他人虛擬財產(chǎn)的行為不構(gòu)成搶劫罪。

對該“搶劫”虛擬財產(chǎn)的行為,實際上并不構(gòu)成搶劫罪,理應(yīng)成立盜竊罪。“搶劫”虛擬財產(chǎn)的目的有兩種,一是自用,一是轉(zhuǎn)賣,無論虛擬財產(chǎn)最終流向何人,行為都有破壞他人對虛擬財產(chǎn)的占有,建立自己的占有的意圖,具有非法占有的目的。同時“搶劫”虛擬財產(chǎn)的行為往往通過種植木馬或偽裝病毒郵件的方式盜去被害人的賬號密碼,其手段具有非法性。因此“搶劫虛擬財產(chǎn)”的行為符合盜竊罪的主觀方面。盜竊罪所要保護的恰恰是公民的公私財產(chǎn)權(quán),通過上文的分析,虛擬財產(chǎn)是民法上的財產(chǎn),屬于公私財物的范圍,玩家享有虛擬財產(chǎn)的所有權(quán),故“搶劫”虛擬財產(chǎn)的行為的指向?qū)ο笸耆媳I竊罪的客體。我國刑法學(xué)界的通說認為,盜竊罪在客觀方面表現(xiàn)為行為人具有秘密竊取數(shù)額較大的公私財物、多次秘密竊取公私財物、入戶盜竊或者攜帶兇器盜竊、扒竊的行為。其中的秘密指的是行為人自認為其行為是秘密的。“搶劫”虛擬財產(chǎn)的行為雖然在被害人眼前進行,但是行為人往往自以為其“搶劫”行為神不知鬼不覺,盜竊罪的秘密性只要求實施盜竊行為的行為人采取自以為不被財物所有人或占有人察覺的隱蔽方法將財物盜走即可,故“搶劫”虛擬財產(chǎn)的行為符合盜竊罪的客觀方面。

綜上,筆者認為,利用計算機技術(shù)獲取他人游戲賬號密碼,伺機登陸他人賬號強行轉(zhuǎn)移虛擬財產(chǎn)的行為,只要數(shù)額達到定罪標(biāo)準(zhǔn),則可以盜竊罪定罪處罰。

2. 盜竊虛擬財產(chǎn)。轉(zhuǎn)移虛擬財產(chǎn)的行為也不罕見,如臺灣刑事警察局就曾查獲一起侵入網(wǎng)吧計算機而取得他人賬號、密碼,進而盜賣網(wǎng)絡(luò)游戲中的裝備與天幣、游戲點數(shù)的案件。 作案方法同樣是利用木馬病毒獲取他人賬號密碼,而后伺機轉(zhuǎn)移虛擬財產(chǎn)。而在臺灣,此行為被定性為盜竊。

篇5

1研究基礎(chǔ)

近年來,學(xué)者們嘗試對網(wǎng)絡(luò)輿情的文本進行情感傾向性分析,揭示網(wǎng)民對輿情事件的整體態(tài)度,方便政府機關(guān)和媒體機構(gòu)應(yīng)對突發(fā)事件能夠及時采取有效措施。情感傾向性分析的研究大體可被分為三個層次:詞語級情感傾向性研究、句子級情感傾向性研究、篇章級情感傾向性研究。詞語級情感傾向性分析是研究文本情感傾向性的前提和基礎(chǔ),一是通過建立同義詞網(wǎng)絡(luò)(WordNet)、基于語義相關(guān)法與語義相似度的方法擴展已有的詞典生成系統(tǒng)的情感詞典;二是基于機器自學(xué)習(xí)方法,如PMI計算方法、多語言模型、樸素貝葉斯和最大熵模型構(gòu)建給出特定詞語的情感極性與強度。句子級情感傾向性則是通過上下文關(guān)聯(lián)和機器學(xué)習(xí)方法、具有多重冗余標(biāo)記CRF的分級模型、依存語法距離的影響因子模型等提取與情感傾向性判斷相關(guān)的論述的持有者、評價對象、論述本身的傾向極性、強度以及論述本身的重要性等。篇章級情感傾向性分析則綜合使用樸素貝葉斯、最大熵和支持向量機分類方法、情感密度函數(shù)、依存句法關(guān)系判斷文本的情感傾向。

篇章級情感傾向性分析默認文本是針對同一個對象進行評論,忽視不同評論對象觀點的差異性,在涉及牽涉多方利益的社會輿情時,無法全面、真實反映民眾的關(guān)注焦點及其態(tài)度,因此,基于話題的網(wǎng)絡(luò)輿情情感分析成為近期研究熱點。國外學(xué)者提出的ASUM、JST及TSM模型以獲取網(wǎng)絡(luò)文本的主題及對應(yīng)的情感信息。國內(nèi)學(xué)者提出無監(jiān)督的主題情感混合模型(UTSU)、主題-對立情感挖掘模型(TOSM)、多粒度話題情感聯(lián)合模型(MG-TSJ),對話題及其子話題的情感進行正負向判斷,而本研究團隊曾于2014年提出基于概率潛在語義分析(PLSA)的網(wǎng)絡(luò)輿情話題情感分析方法,挖掘話題情感隨時間演變的過程。綜觀網(wǎng)絡(luò)輿情情感分析,普遍以整個事件情感的正向或負向程度作為研究目標(biāo),沒有明確其具體指向的是事件的當(dāng)事人、監(jiān)管部門或事件本身,也沒有展示情感指向的具體內(nèi)容。比如對食品安全危機網(wǎng)民一般是憤怒,那么憤怒的是制造者造假、銷售者售假、監(jiān)管部門監(jiān)管不力不作為還是醫(yī)療機構(gòu)搶救不力呢?前期曾出現(xiàn)了南京城管和擺攤瓜農(nóng)之間的爭端,網(wǎng)民普遍表示憤怒,根據(jù)以往事件的經(jīng)驗,網(wǎng)民的憤怒一般指向的是城管的野蠻執(zhí)法,相關(guān)輿論的引導(dǎo)方向就應(yīng)該是進一步規(guī)范城管執(zhí)法程序。但此次糾紛網(wǎng)民的憤怒指向瓜農(nóng)不配合執(zhí)法、甚至用西瓜砸執(zhí)法人員的行為,那么輿論引導(dǎo)的方向就轉(zhuǎn)變?yōu)槊癖娨袷爻鞘泄芾硐嚓P(guān)規(guī)定,并積極配合城管執(zhí)法行為。所以,如果單純從網(wǎng)絡(luò)輿情事件整體分析,是沒有辦法準(zhǔn)確把握網(wǎng)民的情緒指向,容易導(dǎo)致言論引導(dǎo)的不當(dāng)。充分挖掘民眾對于話題所涉及人物、事件的情感內(nèi)容及情感變化,為政府監(jiān)管部門或涉事主體采取積極、主動、有效的言論引導(dǎo)提供科學(xué)參考是我們致力解決的問題。

2模型建立

2.1研究框架本文使用分詞軟件對純文本進行分詞、去停用詞和無用詞處理,構(gòu)建文檔———詞共現(xiàn)矩陣來表達文本;利用PLSA模型建立網(wǎng)絡(luò)輿情話題空間,去除話題中代表情感傾向的特征詞,并通過TF-IDF對特征詞進行修正,形成不帶有情感傾向的子話題———特征詞空間;將每個子話題征詞對應(yīng)的文本資料以句子為單位重新整理,形成以各特征詞為核心的具有一定交叉性的文本集合,使用分詞軟件處理文本,提取其中情感詞,利用TF-IDF函數(shù)構(gòu)建出特征詞———情感詞空間;應(yīng)用HowNet相似度算法計算每個情感詞對應(yīng)的正負情感傾向值,并綜合考慮特征詞對應(yīng)的所有情感詞,計算得出特征詞的情感值,對輿情參與者的情感指向及變化進行準(zhǔn)確定位。

2.2話題提取話題一般由數(shù)組特征詞表達的子話題構(gòu)成。ThomasHofmann在1999年提出了概率潛在語義分析(PLSA)模型在海量文本的潛在語義識別方面表現(xiàn)良好,且其概率統(tǒng)計模型能夠準(zhǔn)確表達潛在語義并描述語義特征,因此,本文將PLSA應(yīng)用到網(wǎng)絡(luò)輿情話題的識別中來,引入一個潛在話題,對應(yīng)著PLSA中的一個潛在語義層,通過識別海量文本的潛在語義來確定網(wǎng)絡(luò)輿情中的話題,并利用其概率統(tǒng)計特性,從而為進一步研究網(wǎng)絡(luò)輿情話題特征詞,以及為輿情參與者情感演化的研究提供數(shù)據(jù)支撐。

2.3情感分析情感詞指具有情感傾向性的任何名詞、動詞、形容詞等,話題文本的情感傾向主要通過情感詞來傳遞,同樣,話題特征詞的情感傾向值也是通過指向特征詞的情感詞來測算。在話題提取的基礎(chǔ)上,本文根據(jù)特征詞對應(yīng)的文本資料進行篩選,以句子為單位重新整理;然后將整理后的句子根據(jù)句中不同的特征詞保存到不同的特征詞文檔中;利用TF-IDF函數(shù)在每個特征詞文檔整理出與特征詞關(guān)系密切的情感詞空間。詞的語義傾向性是指這個詞與它根本義項的偏離度,用偏離方向(direction)和偏離強度(strength)來衡量。偏離方向是指該詞的意義是正面的還是負面的,在情感分類中這個詞語是贊成的還是反對的,偏離強度指該詞所表達的正面或負面傾向的強度。對于情感詞傾向性分析,本文首先采用知網(wǎng)情感分析所用詞語集中的一個子集:“中文情感分析用詞語集”,利用正面的情感詞語和正面的評價詞語建成褒義詞詞典,將負面的情感詞語和負面的評價詞語建成貶義詞詞典,由于單個字或詞在上下文環(huán)境中會表現(xiàn)出不同的褒貶性,所以在操作過程中人工去除這些難以確定情感傾向值的詞,具體的詞典規(guī)模如表1所示。

3實證分析

由于網(wǎng)絡(luò)的復(fù)雜性和傳播的日趨碎片化,在保障基本的公眾表達與社會監(jiān)督等積極功能之外,網(wǎng)絡(luò)輿論潛在的負面效應(yīng)對輿情的監(jiān)測和預(yù)警提出了更高的要求。微博上,由于“大V”效應(yīng)、明星效應(yīng)、公眾人物效應(yīng)等所引起的熱點事件總能在一段時間內(nèi)占據(jù)熱搜榜榜首,所以對微博熱點事件進行監(jiān)測與跟蹤,研究分析突發(fā)事件的輿論導(dǎo)向,防止對社會產(chǎn)生不良的負面效應(yīng)。本文利用火車頭腳本編輯器實現(xiàn)了海量輿情文本的提取技術(shù);通過ICTCLAS漢語分詞系統(tǒng)對提取的文本信息進行分詞;然后結(jié)合TF-IDF和PLSA模型提取子話題特征詞,豐富實驗文本,提高研究準(zhǔn)確性;基于HowNet的語義傾向性分析技術(shù),通過相似度的計算對話題特征詞進行情感傾向性分析,間接得到輿情參與者的情感傾向性;最后得到一段時間內(nèi)輿情參與者對于輿情事件情感的具體指向。由于微博文本短、信息量少、文本特征矩陣稀疏,本文利用PLSA模型得到的潛在語義結(jié)構(gòu)保留了文本語義。在PLSA模型中,與話題密切關(guān)系的詞語會以較大的條件概率出現(xiàn)在該話題上,可以認為就是這些關(guān)鍵詞語定義了該話題,從而得到文本子話題。另一方面雖然PLSA模型使用EM算法避免過擬合現(xiàn)象,但PLSA模型的訓(xùn)練參數(shù)的值會隨著文檔的數(shù)目線性遞增,只能生成其所在數(shù)據(jù)集的文檔模型,但無法生成新的文檔模型。所以本文實證主要是對已經(jīng)產(chǎn)生的話題文本通過時間分割確定文本集進行話題提取和情感分析。

3.1話題空間本文采集2015年4月7日的熱點事件“劉翔退役”的新浪微博建立文本集,作為本文網(wǎng)絡(luò)輿情話題特征詞提取的研究對象,建立話題空間。根據(jù)百度指數(shù)和微指數(shù)的統(tǒng)計數(shù)據(jù)表明:“劉翔退役”事件的生命周期為4月6號到4月12號,數(shù)據(jù)量達到頂峰的時間段位于4月7日———劉翔發(fā)表退役聲明。此突發(fā)事件的生命周期如圖2~圖3所示。本文對2015年4月6日至4月12日關(guān)于劉翔退役時間的微博進行24小時的跟蹤提取,得到表2所示的數(shù)據(jù)圖表。表2中列出采到的原始數(shù)據(jù)以及實驗數(shù)據(jù)量。在使用全機器采集,缺少一定的準(zhǔn)確性,且計算機硬件條件不足等情況下,采集到的文本有限,對于采集到的文本還需要人工處理。人工處理包括:刪去重復(fù)性文本;去除文本中不可識別的符號;采集到的文本按一定的比重作為實驗文本等。

3.2話題提取利用PLSA模型對采集到的劉翔退役事件進行話題提取,以“天”為節(jié)點,提取每個時間節(jié)點的微博話題。根據(jù)百度指數(shù),4月7日是劉翔退役事件的最熱時期,所以本文以4月7日微博文本建立的話題空間,進行文本分詞,構(gòu)建PLSA模型。

3.3基于特征詞的情感詞提取以4月7日劉翔宣布退役當(dāng)天所產(chǎn)生的一個子話題為例(見表4),首先將與“劉翔退役”有關(guān)文本資料進行篩選,以句子為單位重新整理;然后將整理后的句子根據(jù)句中不同的特征詞保存到不同的特征詞文檔中;最后在每個特征詞文檔中整理與之相對應(yīng)的情感詞。利用Google搜索引擎對這些詞匯進行搜索,按照返回的Hits數(shù)進行排序,選取出現(xiàn)頻率最高的詞匯作為基準(zhǔn)詞。本文選取20對基準(zhǔn)詞進行測試,基準(zhǔn)詞如表5所示。以特征詞劉翔的情感關(guān)鍵詞為例,通過基于How-Net的詞匯傾向性計算方法得到部分詞匯的傾向值,如表6所示。最后計算可得到4月7號“劉翔退役”子話題征詞劉翔的情感傾向值。從計算結(jié)果可以看出,雖然兩次因傷病奧運退賽的表現(xiàn)讓大家頗為惋惜,但廣大網(wǎng)民與各路媒體對劉翔本人的評價是非常積極的,認為他是一個偉大的運動員、在世界田徑賽場上創(chuàng)造了中國奇跡,對于“劉翔退役”事件的主角更多的是對其所過往取得成績的肯定。

3.4基于特征詞的情感演化參考所有子話題文本中的話題特征詞,根據(jù)實驗?zāi)P秃蛯嶒灁?shù)據(jù),選取最具有代表性和研究意義的幾個特征詞:劉翔、孫海平、退役、退賽、冠軍、運動員、廣告、耐克,利用上文所示公式和方法得到4月6號到12號期間輿情參與者關(guān)于話題特征詞的情感演化趨勢。為了方便之后的分析與比較,我們將特征詞按照自己的屬性分為四組分別制圖(見圖4~圖7),第一組為:劉翔、孫海平;第二組為:退役、退賽;第三組為:冠軍、運動員;第四組為:廣告、耐克。通過研究輿情參與者對話題特征詞的情感演化,得到上述圖表。我們可以直觀得觀察到從4月6號到4月12號這一段時間內(nèi),網(wǎng)民對“劉翔退役”這一話題及其子話題中的特征詞的情緒演變趨勢。每一組圖表的含義相似,但表中的特征詞與突發(fā)事件的主體有著不同類型的聯(lián)系,便于我們從各個角度有效分析輿情參與者對公眾人物及其相關(guān)名詞的情感演化趨勢。第一組在人物情感上,對于劉翔基于其所取得的突破更多的是正向情緒,對于其教練孫海平則頗有微詞;第二組在退役和退賽表現(xiàn)上,廣大網(wǎng)民接受劉翔因為長期傷病離開賽場退役的決定,肯定其取得的成績,但對于兩次退賽的表現(xiàn)廣大網(wǎng)民的情緒指向較低,在理解的基礎(chǔ)上參雜著些許失望;第三組在身份定位上,廣大網(wǎng)民更多是對冠軍榮譽的追崇,對于運動員身份的情緒值則較低,這也體現(xiàn)了對運動員為國贏得榮譽的尊崇;第四組涉及商業(yè)行為的,明顯情緒值低的多,正向情緒沒有超過50的,而對廣告則負面情緒值接近-150,這也體現(xiàn)了廣大網(wǎng)民對于體育賽事更多的是對運動員表現(xiàn)的關(guān)注,而廣告的植入和代言還是比較受抵制的。

4結(jié)語

篇6

電話:024-88537029轉(zhuǎn)408

來電實錄:

笨笨的豬豬 23歲

我和老公家境都很好,半年前結(jié)婚時,光在婚慶布置上就花了30多萬。婚前我對他挺滿意的,可婚后我發(fā)現(xiàn)他毛病不是一般的多。首先,他不愛干凈,經(jīng)常不洗澡就上床。其次,他特別愛玩游戲,一下班回家就坐在電腦前,可以不吃不喝玩上四五個小時。跟他說話,他也很敷衍,因為“如果精力分散會輸?shù)粲螒颉薄_@是什么爛理由?

我每天都在家宅著,好不容易盼到他下班,可以和我說說話、逛逛街,可他卻不理我。我們常是他一臺電腦,我一臺電腦,他游戲,我淘寶。這樣的婚姻豈不是很悲哀嗎?有時真想離婚算了,可周圍的朋友說我身在福中不知福。你覺得我應(yīng)該怎么做呢?

【專家回復(fù)】

親愛的豬豬,世上沒有過不下去的婚姻,只有不想過的人。離婚從來就不是解決問題的辦法,也許你遇到另一個人才會發(fā)現(xiàn),所有的問題都會出在老地方,換句話說,你會發(fā)現(xiàn)“男人都一樣”。

如果一個三十歲的女人,在遇到類似問題時跟我說同樣的話,我一定會寫篇吐槽回信,可對于你這么一位90后的小妹妹,我還是能包容的。人在二十多歲的時候,總是愿意相信一句話:生活在別處。他們會很輕易地放棄一份工作,很輕易地放棄一段愛情,很輕易地放棄一個朋友,莫不是因為這種相信。可惜,人要到很久之后才能明白,這世上并不存在傳說中的“別處”。你所擁有的,不過是你手上、你身邊的這些。

其實,婚姻好不是因為我們遇到了對的人,事實上,碰到完全為你量身定做的人概率極低,簡直可以為零。真正好的婚姻是,不管我們遇到了誰,都能夠幸福地生活下去。

男人并不像愛情小說里那么完美,一定又帥氣又多金還有源源不斷的進取心;愛情也不像文藝電影里拍的那么容易,女人一定被無條件包容、寵愛,一定以大團圓為結(jié)局。一段愛情如何發(fā)展、修煉,全看兩個人的互動、過招。所以,愛情其實是一項技術(shù)活。

如同美國溝通專家、作家約翰.格雷所說:“不論你多么有才華或多么努力,如果你不知道游戲規(guī)則,就不會成功。”戀愛與婚姻中,無論你家世有多好,學(xué)識有多棒,面容有多漂亮,如果你不知道愛情的規(guī)則,你也會把握不住幸福。

你說的那些不足,比如不洗澡就上床,其實是男人的通病。如果你換個角度看看,他們這樣又臟又臭又懶惰也挺可愛。如果你攤上一個有潔癖,特別講究的老公,輪到他來挑剔你不洗手就偷吃水果、不噴香水就出門,你說不定也吃不消。

另外,男人的血液里流著搏殺的因子,以前在狩獵場、戰(zhàn)場,現(xiàn)在在職場,在情場,在股市,在網(wǎng)絡(luò)游戲中。總之,他不在這里戰(zhàn)斗,就在那里戰(zhàn)斗。游戲其實就是男人基因中開疆拓土延續(xù)下來的遺傳密碼。

如果你的先生只是沉溺網(wǎng)上你看不慣的“打打殺殺”,你應(yīng)該慶幸。男人身上一種叫荷爾蒙素的東西,決定了他們比女人積淀了更多的暴力、競爭和刺激情結(jié),它們需要渠道來宣泄,你愿意它們變成其它形式的暴力嗎?

女人要做的不是限制他的自由,而是將他圈在一個你能掌控的戰(zhàn)場里。與其讓他去酒吧,不如讓他在家里玩游戲。這么一說,你或許會豁然開朗,很多曾看不慣的東西可能也不那么遭你厭惡了。

換位思考一下,在他眼里,可能你也有許多他不能接受的愛好,比如整天宅在家里,比如每天趴在網(wǎng)上淘寶。最后再說說你們兩個沒時間溝通的問題,或許,他是只顧著游戲忽略了和你的溝通。可如果你只希望他陪你聊天、逛街,也確實不實際,就如同他讓你陪他玩游戲,你可能也不樂意一樣。或許,你提出一個你們倆都感興趣的活動,他就能自覺自愿地參與其中了。

篇7

利用PIN碼破解WPA/WPA2加密的方法相信大家都有所耳聞——現(xiàn)在市面上的 Wi-Fi路由器,出廠時其實便已預(yù)設(shè)啟用WPS的加密保護,而這樣的「好意原本也算是相當(dāng)安全的做法。但在WPS加密卻存在著十分重大的安全漏洞。用戶只需要兩小時左右(最短時間),便能以不斷嘗試密碼組合的暴力(Brute Force)攻擊,破解WPS密碼保護的路由器。

采用WPS加密技術(shù)的Wi-Fi路由器,在用戶的每次密碼嘗試時,會分成「前半四碼和「后半四碼。前四碼如果錯誤的話,那路由器就會直接送出「錯誤訊息,而不會繼續(xù)看后四碼,意味著試到正確的前四碼,最多只需要試10000組號碼。一旦沒有錯誤訊息,就表示前四碼是正確的,而我們便可以開始嘗試后四碼--后四碼比前四碼還要簡單,因為八碼中的最后一碼是檢查碼,由前面七個數(shù)字產(chǎn)生,因此實際上要試的只有三個數(shù)字,共一千個組合。

這使得原本最高應(yīng)該可達一千萬組的密碼組合(七位數(shù)+檢查碼),瞬間縮減到僅剩11,000組,大幅降低破解所需的時間。雖然也有部分路由器機種具備封鎖(Lock Down)機制來避免類似的攻擊,但可惜的是,這樣的機制仍不足以及時阻止攻擊的發(fā)生。(不過還是有讓破解變得更為耗時啦!但完成破解的平均時間還是低于一天……)

值得一提的是目前部分型號的路由器,可以通過MAC地址直接算出PIN碼,這樣用戶只需輸入PIN碼,就能夠瞬間得到無線密碼。通過前文我們能夠得到以下結(jié)論——路由開啟WPS功能,在得到PIN碼的情況下,就可以破解此款路由的無線網(wǎng)絡(luò)。那么對于網(wǎng)友們來說,應(yīng)該怎么設(shè)置自己的無線網(wǎng)絡(luò),有效的防治他人蹭網(wǎng)呢?下面筆者就為大家講解下防蹭網(wǎng)技巧。

禁用WPS功能

既然PIN碼方式PJ無線密碼需要路由開啟WPS功能,那么用戶就要關(guān)閉WPS功能,這樣就能夠“阻止”這個漏洞。

一般路由器內(nèi)部都有WPS控制界面,用戶可以根據(jù)自己的路由器進行設(shè)置,有的路由器也支持一鍵開啟、關(guān)閉WPS功能。在關(guān)閉了WPS功能之后,蹭網(wǎng)者就不能通過窮舉PIN碼的方式就進行破解了。另外PIN碼是可以修改的,這樣就意味著即使你的PIN碼泄露了,你可以進行修改防治他人破解。

升級安全加密方式

雖然關(guān)閉了WPS功能,蹭網(wǎng)者不能通過PIN碼的方式破解,但是他們還可以通過“抓包”的方法。這種做法我們沒有什么阻止辦法,但是我們能夠做到的是設(shè)置復(fù)雜的密碼。

“抓包”的原理是:找到活動的客戶端,然后將客戶端“踢”下網(wǎng)絡(luò),客戶端在失去網(wǎng)絡(luò)連接后就會發(fā)送驗證數(shù)據(jù)進行二次連接,而在驗證數(shù)據(jù)中就包含了無線的密碼。

蹭網(wǎng)者在抓到包后,并不能直接得到無線密碼,要得到密碼還要進行跑包(跑字典)。目前最高端的顯卡跑字典能夠達到每秒80萬左右,這樣破解無線密碼只是個時間的問題。目前淘寶也有部分的商家進行“跑包業(yè)務(wù)”。

但是也不是什么樣的包都能夠通過字典跑出來,一些所謂的“金剛包”恐怕要跑到猴年馬月去了。

這樣就意味著,用戶在進行加密的時候,只需將自己的密碼選擇“數(shù)字加字母的方式(最好加上特殊符號),長度控制在十位數(shù)以上,這樣即使“被抓包了”,蹭網(wǎng)者跑包跑出密碼的概率非常低。

關(guān)閉DHCP功能

那么萬一你的密碼被別人跑出來了,我們又該怎么辦呢?實踐告訴我們有密碼也不定能夠上網(wǎng)——我們在關(guān)閉DHCP功能之后,主機就不能獲得IP地址。在沒有IP地址的情況下,就不能夠進行上網(wǎng)了吧!

DHCP是Dynamic Host Configuration Protocol(動態(tài)主機分配協(xié)議)縮寫,主要功能就是幫助用戶隨機分配IP地址,省去了用戶手動設(shè)置IP地址、子網(wǎng)掩碼以及其他所需要的TCP/IP參數(shù)的麻煩。

這本來是方便用戶的功能,但卻被很多別有用心的人利用。一般的路由器DHCP功能是默認開啟的,這樣所有在信號范圍內(nèi)的無線設(shè)備都能自動分配到IP地址,這就留下了極大的安全隱患。攻擊者可以通過分配的IP地址輕易得到很多你的路由器的相關(guān)信息,所以禁用DHCP功能非常必要。

在關(guān)閉了DHCP之后,我們要為自己的主機手動分配IP地址,不然自己的機子也上不了網(wǎng)的。需要注意的是路由器內(nèi)的網(wǎng)關(guān)是可以更改,在關(guān)閉了DHCP之后記得設(shè)置一個不常用的網(wǎng)關(guān)!不要用那種地球人都知道的192.168.1.1、192.168.0.1之類的網(wǎng)關(guān),因為那樣的網(wǎng)關(guān)極易被人猜中!

MAC地址綁定/IP地址過濾

如果你經(jīng)過了以上的兩部,還是被人蹭網(wǎng)了,那么該怎么辦——MAC地址綁定。

由于每個網(wǎng)卡的MAC地址是唯一的,所以用戶可以通過設(shè)置MAC地址列表的方式來提高安全性——登陸管理界面,點擊“無線設(shè)置”|“訪問控制”。MAC地址過濾選擇”允許”則僅允許列表中的MAC地址訪問無線。如選擇為”禁止”則列表中的MAC地址不能訪問無線。”配置MAC地址”一欄,填寫好MAC地址后點擊”添加”并”保存”。

在綁定了MAC之后,這樣凡是不符合網(wǎng)卡地址都不能連接到該網(wǎng)絡(luò)。除此之外用戶還可以設(shè)置IP地址過濾,在啟用了IP地址過濾功能后,只有IP地址在MAC列表中的用戶才能正常訪問無線網(wǎng)絡(luò),其它的不在列表中的就自然無法連入網(wǎng)絡(luò)了。

不過對于高手來說,即使你設(shè)置了MAC地址綁定,攻擊者也可以通過“偽造MAC”的方式的進行上網(wǎng)。呵呵,道高一尺魔高一丈,那么我們怎么樣對付這樣的家伙呢?

關(guān)閉SSID廣播

對于經(jīng)驗的蹭網(wǎng)者來說,即使設(shè)置MAC綁定,他依然可以蹭你的網(wǎng)(方法請百度)。既然我們組織不了他的蹭網(wǎng)行為,我們可以給他增加些麻煩——關(guān)閉SSID廣播。

簡單來說,SSID便是你給自己的無線網(wǎng)絡(luò)所取的名字。在搜索無線網(wǎng)絡(luò)時,你的網(wǎng)絡(luò)名字就會顯示在搜索結(jié)果中。一旦攻擊者利用通用的初始化字符串來連接無線網(wǎng)絡(luò),極容易入侵到你的無線網(wǎng)絡(luò)中來,所以筆者強烈建議你關(guān)閉SSID廣播。

還要注意,由于特定型號的訪問點或路由器的缺省SSID在網(wǎng)上很容易就能搜索到,比如“netgear,linksys等”,因此一定要盡快更換掉。對于一般家庭來說選擇差別較大的命名即可。

關(guān)閉SSID后再搜索無線網(wǎng)絡(luò)你會發(fā)現(xiàn)由于沒有進行SSID廣播,該無線網(wǎng)絡(luò)被無線網(wǎng)卡忽略了,尤其是在使用Windows XP管理無線網(wǎng)絡(luò)時,可以達到“掩人耳目”的目的,使無線網(wǎng)絡(luò)不被發(fā)現(xiàn)。不過關(guān)閉SSID會使網(wǎng)絡(luò)效率稍有降低,但安全性會大大提高,因此關(guān)閉SSID廣播還是非常值得的。

你以為關(guān)閉了SSID廣播就安全了么?呵呵,姑娘你太單純了,即使關(guān)閉了SSID的網(wǎng)絡(luò)也可以黑掉。

那么我們經(jīng)過了以上的種種設(shè)置,無線網(wǎng)絡(luò)依然能夠被黑掉么?答案是肯定的,世上無難事只怕有心人,我們所做的種種安全設(shè)置,都會給蹭網(wǎng)者帶來重重障礙,但是并不能完全阻止蹭網(wǎng)的發(fā)生。不過以上的種種發(fā)放對付一般的菜鳥還是很有效的。

修改路由器登陸密碼

最后筆者還要談下,路由器的登陸密碼,很多人都沒有習(xí)慣修改路由器的登陸密碼。這樣的蹭網(wǎng)的人破解了網(wǎng)絡(luò)之后,通過默認的登陸密碼就可以登陸到你的路由器(即使修改了登陸密碼,也可以暴力破解登陸密碼的,但是筆者還是建議修改下)。這樣也就意味著你的上網(wǎng)賬號,主機的認證的資料統(tǒng)統(tǒng)一欄無余。如果一個別有用心的黑客,通過網(wǎng)絡(luò)在你的電腦里下毒、掛木馬,你的網(wǎng)購賬號、銀卡賬號等等……

篇8

1. 林業(yè)行政執(zhí)法缺乏權(quán)威,被執(zhí)行對象逃避執(zhí)法,甚至暴力抗法的情況時有發(fā)生,執(zhí)法人員人身安全沒有保障。由于當(dāng)前木材走私販賣分子拉幫結(jié)派,形成集團化、組織化和網(wǎng)絡(luò)化,形成一股股黑惡勢力,非法收購、無證運輸、強行沖關(guān)等違法行為很是猖獗,暴力抗法事件不斷發(fā)生。由于林業(yè)行政執(zhí)法手段單一、缺乏必要的強制手段,對待走私分子的逃避執(zhí)法和暴力抗法行為,執(zhí)法機構(gòu)往往束手無策。對于毆打執(zhí)法人員的行為,因為沒有證據(jù)或者證據(jù)不充分,有的違法行為人至今仍逍遙法外,執(zhí)法人員的工作積極性受到了極大影響,執(zhí)法工作受到前所未有的沖擊。

2. 林業(yè)行政執(zhí)法效能偏低,對于林業(yè)違法行為打擊力度不夠,難以形成足夠的威懾力。在林木采伐環(huán)節(jié),盜伐、濫伐現(xiàn)象嚴(yán)重,而盜伐、濫伐以及非法收購案件的破獲幾率較低,造成源頭管理的困難。在木材運輸環(huán)節(jié),非法運輸木材情況非常嚴(yán)重,而由于各種因素的影響,對此類案件的查處率并不高,而非法收購和非法運輸者在高額利潤的誘惑下,鋌而走險,查處的概率較低,對于非法行為人形不成足夠的威懾力,因此,林業(yè)違法行為不僅無法完全遏制,反而有愈演愈烈之勢。

二、林業(yè)行政執(zhí)法存在問題的成因分析

1. 客觀因素

(1) 木材需求旺盛與供應(yīng)不足之間的矛盾,為林業(yè)違法行為提供了利益誘惑和動機支持。我國的木材需求市場已經(jīng)放開,由于建筑裝修、家具等產(chǎn)業(yè)的發(fā)展,對木材的需求量持續(xù)上升,木材價格始終保持在一個比較高的價位。與之相對的是,由于木材生產(chǎn)領(lǐng)域尚處于計劃管理體制下,導(dǎo)致木材供應(yīng)量與需求量之間存在巨大缺口。一方面是旺盛的需求,一方面是短缺的合法供應(yīng),這就為非法供應(yīng)提供了可乘之機。在利益的誘惑下,濫伐、盜伐、非法收購、非法運輸?shù)确欠ǖ墓?yīng)渠道就會相應(yīng)建立起來,這樣導(dǎo)致林業(yè)行政執(zhí)法的工作量大大增加。同時由于非法收購、非法運輸?shù)刃袨樘颖芰藝叶愂蘸鸵?guī)費,中間利潤相當(dāng)大,也就為非法行為人采取逃避執(zhí)法,甚至暴力抗法等行為提供了充足的動機。

(2)道路交通設(shè)施的完善以及道路交通工具的發(fā)達,為木材流通領(lǐng)域的監(jiān)管增加難度。隨著當(dāng)前交通網(wǎng)絡(luò)的日益發(fā)達,我縣的鄉(xiāng)村基本上達到了村村通公路,出縣的大小公路達到三十五條之多,木材檢查站的設(shè)置跟不上道路的發(fā)展,這給流通流域的監(jiān)管帶來了相當(dāng)大的難度。由于高額利潤的誘惑和支撐,非法行為人利用高級廂式車、面包車等來走私非法木材,同時還運用小汽車、摩托車、手機、望遠鏡等現(xiàn)代工具對執(zhí)法機構(gòu)圍追堵截,實施反偵察。相比較而言,林業(yè)行政執(zhí)法機關(guān)的裝備明顯落后,難以有效打擊林業(yè)違法行為。

(3)行政執(zhí)法的目標(biāo)制、任務(wù)制管理機制,以及執(zhí)法經(jīng)費的欠缺,為林業(yè)行政執(zhí)法的謀利行為提供了制度激勵。林業(yè)行政執(zhí)法中存在謀利的現(xiàn)象。由于林業(yè)行政執(zhí)法的人員過多,各級財政撥給林業(yè)行政主管部門的經(jīng)費不足,難以維持正常的執(zhí)法經(jīng)費開支,林業(yè)行政執(zhí)法機構(gòu)必須在行政執(zhí)法的過程中自己想辦法解決經(jīng)費,由此導(dǎo)致林業(yè)行政執(zhí)法的目的出現(xiàn)異化,由保護國家森林資源不受破壞蛻變成為本部門利益進行權(quán)力尋租。這在客觀上催生了林業(yè)行政執(zhí)法機關(guān)的“放水養(yǎng)魚”和“拉客過站”的現(xiàn)象,這也為腐敗的滋生提供了溫床。另外,因為沒有經(jīng)費保障,管理上缺乏激勵機制,在日常工作中,能辦事、會做事與不辦事、辦不好事的工作人員待遇一樣,沒有體現(xiàn)多勞多得的利益分配原則,不能很好地調(diào)動全體工作人員的工作積極性。

2. 主觀因素

(1)執(zhí)法人員的綜合素質(zhì)、執(zhí)法水平偏低,年齡偏大,難以適應(yīng)高強度、壓力大的行政執(zhí)法工作。林業(yè)局基層工作站和執(zhí)法大隊二百多人中,大多數(shù)不具備專科以上學(xué)歷,而且平均年齡偏大,法律素養(yǎng)不夠,辦事能力不高,雖經(jīng)培訓(xùn),也難以在短時間內(nèi)明顯改善。當(dāng)前的林業(yè)行政執(zhí)法具有高風(fēng)險、高強度的特點,要求工作人員必須精神高度集中,并且隨時準(zhǔn)備外出執(zhí)行任務(wù),這就對工作人員的身體素質(zhì)提出較高要求。據(jù)統(tǒng)計,林業(yè)綜合行政執(zhí)法大隊現(xiàn)有的 85 名工作人員中,50 歲以上的有 37 人,占總?cè)藬?shù)的 43.7%,有兩個護林哨的工作人員全部由 50 歲以上的工作人員組成。

(2)三支林業(yè)行政執(zhí)法隊伍沒有形成較強的合力,影響了打擊林業(yè)違法行為的效力。當(dāng)前,走私木材行為非常猖獗,在遂井線上以“面包車”和“全順車”最為瘋狂。森林公安、執(zhí)法大隊和林業(yè)工作站三個執(zhí)法單位,按其職責(zé),森林公安和林業(yè)工作站主抓源頭,執(zhí)法大隊主抓流通領(lǐng)域;執(zhí)法大隊和林業(yè)工作站主抓林業(yè)行政案件,森林公安主抓林業(yè)刑事和治安案件。

三、改進林業(yè)行政執(zhí)法工作的幾點建議

1. 加大執(zhí)法力度,提升執(zhí)法權(quán)威。嚴(yán)格依據(jù)《森林法》等相關(guān)法律法規(guī)的規(guī)定,切實做到有法可依、有法必依、執(zhí)法必嚴(yán)、違法必究。嚴(yán)格按照執(zhí)法程序辦案,突出重點,重拳出擊,嚴(yán)厲打擊盜伐、濫伐林木、違法占用林地及毀林占地等違法犯罪行為。建議每年開展一次規(guī)模較大、力度較強,由縣政法委牽頭,公安、武警、交警、林業(yè)局聯(lián)合執(zhí)法的林業(yè)專項整治行動,重點打擊木材走私販賣分子集團化、組織化、網(wǎng)絡(luò)化的黑惡勢力,重點打擊“面包車”、“全順車”等微型車和無牌無證的走私車輛,改善,林業(yè)行政執(zhí)法環(huán)境,提升林業(yè)行政執(zhí)法的權(quán)威。

2. 加強聯(lián)合執(zhí)法,形成執(zhí)法網(wǎng)絡(luò)。森林公安、執(zhí)法大隊和林業(yè)工作站要加強聯(lián)系,信息共享,既分工、又合作,為保護遂川縣森林資源建立起三位一體的林業(yè)執(zhí)法網(wǎng)絡(luò),同時在縣委、縣政府的協(xié)調(diào)下,請求地方公安、交警等多個部門予以配合,嚴(yán)厲打擊各種林業(yè)違法犯罪活動,為遂川林業(yè)的可持續(xù)發(fā)展保駕護航。

篇9

關(guān)鍵詞:互聯(lián)網(wǎng);驗證碼;;C#;驗證

中圖分類號:TP393文獻標(biāo)識碼:A文章編號:1009-3044(2011)22-5301-03

Image Verification Code's Implementation and Verification Based on Internet

FANG Bei

(School of Computer Science & Technology, Soochow University, Suzhou 215000, China)

Abstract: This article describes the use of technology prevalent in today's Internet, landing module verification code, verification code outlined the principles, the role of the formation method, and the verification code for effective verification. Exposition of this article can help Internet users to enhance the awareness of Internet security for web programming enthusiasts to provide technical reference, to prevent unauthorized users to use RI-volume registration, visit the Web site.

Key words: internet; verification code; ; C#; verficattion

隨著計算機網(wǎng)絡(luò)的迅猛發(fā)展,網(wǎng)絡(luò)安全已經(jīng)成為當(dāng)今網(wǎng)絡(luò)研究的重點方向。通常人們可以通過網(wǎng)頁注冊成為網(wǎng)站的用戶并合理瀏覽、使用該網(wǎng)站的資源,但是有時網(wǎng)站也會受到客戶機的惡意攻擊,如:非法用戶使用機器人程序批量注冊和登錄、暴力破解密碼、惡意灌水、非法使用網(wǎng)絡(luò)資源等。當(dāng)今流行的判斷用戶合法性的手段之一就是使用驗證碼技術(shù),這相當(dāng)于為合法用戶除用戶名、密碼的匹配外,又設(shè)置了一道防火墻。因此,驗證碼技術(shù)在網(wǎng)站上得到了廣泛的使用,而最為廣泛采用的是圖片驗證碼。

所謂圖片驗證碼,就是通過程序產(chǎn)生一串隨即產(chǎn)生的字符和數(shù)字的序列,并生成一副圖片,并對該圖片進行干擾像素的設(shè)定,由用戶識別圖片中的字符序列,在指定位置輸入并提交給網(wǎng)站進行驗證,驗證成功后方能執(zhí)行下一步操作。

1 常見的驗證碼類型

1)文本驗證碼:在網(wǎng)頁中以文本的形式寫在用戶瀏覽到的網(wǎng)頁中,也是最原始的驗證碼,安全性較差,目前很少網(wǎng)站采用這種形式的驗證碼。

2)圖片驗證碼:在網(wǎng)頁中以圖片的形式將驗證碼呈現(xiàn)給用戶,該形式可以在一定程度上有效防止非法用戶對網(wǎng)站的攻擊,但是通過一些圖像識別技術(shù),還是有可能破解圖片驗證碼的信息,因此需要對圖片驗證碼進行模糊化,即產(chǎn)生干擾,降低被識別的概率。

3)郵件驗證碼:用戶在網(wǎng)頁中輸入自己的郵箱地址,系統(tǒng)將以郵件的形式將驗證碼發(fā)送到用戶指定的郵箱中,從時間成本和效率上來說,這種方式較為麻煩。

4)手機驗證碼:網(wǎng)站要求用戶提供自己的手機號碼,系統(tǒng)以短信的形式將驗證碼發(fā)送到用戶手機上。這種方式較易受到用戶的抵觸,除銀行、通訊等較為隱私的服務(wù)外,一般網(wǎng)站不采用這種形式。

綜上所述,使用圖片驗證碼是以上驗證碼類型中較為合適的方式。

2 產(chǎn)生圖片驗證碼的步驟及代碼

本文采用技術(shù),編程語言采用C#,實現(xiàn)圖片驗證碼,主要步驟如下:

1)首先創(chuàng)建一個“網(wǎng)站”項目,如筆者創(chuàng)建的為“webSite2”。

2)在該網(wǎng)站自動創(chuàng)建的默認主頁即“Default.aspx”頁面的設(shè)計窗口中放置一個文本框(ID:TextBox_code)及一個確定按鈕(ID: Button_commit)。代碼如下:

3)新建一個頁面,筆者創(chuàng)建的頁面名稱為“CreateVCode.aspx”。該程序用于產(chǎn)生圖片驗證碼。

4)轉(zhuǎn)到“CreateVCode.aspx.cs”文件,在引用語句的下方,輸入如下源代碼:

public partial class CreateVCode : System.Web.UI.Page

{

protected void Page_Load(object sender, EventArgs e)

{

Create_Check_Code(4);

}

public void Create_Check_Code(int i)

{

string checkCode = CreateCode(i);

Session["CheckCode"] = checkCode;

CreateImage(checkCode);

}

//產(chǎn)生4位隨機序列

public string CreateCode(int codeLength)

{

//由于數(shù)字0和字母o經(jīng)常容易混淆,故筆者棄用字母o

string codeString = "1,2,3,4,5,6,7,8,9,0,a,b,d,d,e,f,g,h,i,j,k,l,m,n,p,q,r,s,t,u,v,w,x,y,z";

string[] strArr = codeString.Split(',');

string code = "";

Random rand = new Random();

for (int i = 0; i < codeLength; i++)

{

code += strArr[rand.Next(0, strArr.Length)];

}

return code;

}

//產(chǎn)生驗證圖片

public void CreateImage(string code)

{

Bitmap image = new Bitmap(80, 30);

Graphics g = Graphics.FromImage(image);

WebColorConverter ww = new WebColorConverter();

g.Clear((Color)ww.ConvertFromString("#AFE000"));

Random random = new Random();

//畫圖片的背景噪音線

for (int i = 0; i < 50; i++)

{

int x1 = random.Next(image.Width);

int x2 = random.Next(image.Width);

int y1 = random.Next(image.Height);

int y2 = random.Next(image.Height);

g.DrawLine(new Pen(Color.LightGray), x1, y1, x2, y2);

}

Font font = new Font("TimesNewRoman", 16, FontStyle.Bold | FontStyle.Italic);

System.Drawing.Drawing2D.LinearGradientBrush brush = new System.Drawing.Drawing2D.LinearGradientBrush(

new Rectangle(0, 0, image.Width, image.Height), Color.Blue, Color.Gray, 1.2f, true);

g.DrawString(code, font, brush, 0, 0);

//畫圖片的前景噪音點

for (int i = 0; i < 50; i++)

{int x = random.Next(image.Width);

int y = random.Next(image.Height);

image.SetPixel(x, y, Color.Black);

}

//畫圖片的邊框線

g.DrawRectangle(new Pen(Color.Silver), 0, 0, image.Width - 1, image.Height - 1);

System.IO.MemoryStream ms = new System.IO.MemoryStream();

image.Save(ms, System.Drawing.Imaging.ImageFormat.Gif);

Response.ClearContent();

Response.ContentType = "image/Gif";

Response.BinaryWrite(ms.ToArray());

g.Dispose();

image.Dispose();

}

}

5)由于源代碼中涉及到繪圖,故需要引用“System.Drawing”。

6)轉(zhuǎn)到“Default.aspx”頁面的代碼窗口,在文本框及確定按鈕之間添加一個圖片標(biāo)簽,并設(shè)置其src屬性為“CreateVCode.aspx”。代碼如下:

此時,若運行網(wǎng)站,將得到如圖1所示的效果。

但是尚未對該驗證碼進行驗證,而其實驗證碼已經(jīng)保存在Session對象中,故對驗證碼驗證的過程其實是判斷用戶輸入的驗證碼與Session中的是否一致。

3 圖片驗證碼的驗證

1)選擇“Default.aspx”頁面的代碼窗口,為確定按鈕設(shè)定事件及方法。代碼如下:

2)轉(zhuǎn)到“Default.aspx.cs”頁面,在引用語句的下方輸入如下源代碼:

public partial class _Default: System.Web.UI.Page

{

protected void Page_Load(object sender, EventArgs e)

{

}

protected void Button_commit_Click(object sender, EventArgs e)

{

String code = (String)Session["CheckCode"];

if (!this.TextBox_code.Text.ToUpper().Equals(code.ToUpper()))

{

Response.Write("alert('驗證碼錯誤');");

}

else

{

Response.Write("alert('驗證碼正確');");

}

}

}

上述代碼編寫了Button_commit_Click方法,該方法用于獲取用戶在文本框中輸入的信息,并與Session中的信息進行比對,如果兩者一致,將得到如圖2所示的效果,用戶可進行下一步操作。若輸入不一致,將得到如圖3所示的效果,圖片驗證碼將自動刷新,由用戶重新輸入。

圖2 圖片驗證碼得到正確輸入時的反饋 圖3 圖片驗證碼未得到正確輸入時的反饋

4 結(jié)束語

驗證碼技術(shù)是為防止非法用戶惡意攻擊、批量注冊的有效方法,用技術(shù)實現(xiàn)帶干擾的圖片驗證碼,具有使用價值。但是本文中使用的字符較少,仍可被較高級的圖片識別技術(shù)準(zhǔn)確識別。因此,仍具有安全隱患,具體解決方法還有待于進一步研究。

參考文獻:

[1] 謝世煊.C#程序設(shè)計及基于工作過程的項目開發(fā)[M].西安:西安電子科技大學(xué)出版社,2010.

[2] 密君英動態(tài)網(wǎng)站開發(fā)技術(shù)實用教程[M].北京:中國電力出版社,2008.

篇10

關(guān)鍵詞:視頻業(yè)務(wù);安全運維;防篡改;安全云;圖像識別

1 視頻業(yè)務(wù)安全解決方案概述

隨著寬帶網(wǎng)絡(luò)和移動互聯(lián)網(wǎng)的發(fā)展以及信息技術(shù)(IT)的進步,視頻業(yè)務(wù)發(fā)展迅猛,其流量占據(jù)了網(wǎng)絡(luò)流量的70%以上,已經(jīng)成為繼語音、短信、數(shù)據(jù)之后主要的電信基礎(chǔ)業(yè)務(wù)[1]。據(jù)預(yù)測,移動視頻流量在未來6年將增長24倍,2020年視頻流量在網(wǎng)絡(luò)數(shù)據(jù)消費的占比將會超過95%[2]。人們可以隨時隨地播放、下載視頻,視頻業(yè)務(wù)成為人們生活的重要組成部分。

視頻業(yè)務(wù)的高速發(fā)展也給視頻業(yè)務(wù)運營帶來了嚴(yán)重的安全風(fēng)險:

(1)互聯(lián)網(wǎng)化的視頻業(yè)務(wù)必然帶來互聯(lián)網(wǎng)化的主機分布式部署,其中的能力設(shè)備服務(wù)于公眾,往往數(shù)量巨大,其安全管理和運維存在較大風(fēng)險,每一個設(shè)計或運維缺陷產(chǎn)生的安全風(fēng)險都會導(dǎo)致嚴(yán)重后果。

(2)如果播放內(nèi)容的存儲設(shè)備遭到黑客入侵并篡改,將迅速傳播并在公眾輿論中造成惡劣影響,給業(yè)務(wù)的運營商帶來不可挽回的重大損失。

(3)視頻業(yè)務(wù)往往具有強大的主機服務(wù)性能和網(wǎng)絡(luò)帶寬。如果這些主機或網(wǎng)絡(luò)設(shè)備被黑客攻陷并植入后門,作為僵尸網(wǎng)絡(luò)的一部分通過發(fā)起分布式拒絕服務(wù)(DDoS)去攻擊其他服務(wù),形成對互聯(lián)網(wǎng)環(huán)境的“反噬”,其危害o疑是巨大的。

(4)此外,緩存視頻和其他類型資源的內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)作為資源加速設(shè)施,極大地節(jié)省了帶寬,提升了用戶體驗。但由于源站可能存在不良資源(病毒文件,違反法律或公序良俗的圖片、視頻等),使得CDN系統(tǒng)存儲并傳播了這些內(nèi)容,同樣會導(dǎo)致不良影響并造成運營風(fēng)險。

因此視頻業(yè)務(wù)安全解決方案對于保障視頻業(yè)務(wù)的運營極為重要。

2 傳統(tǒng)視頻業(yè)務(wù)安全方案及其不足

傳統(tǒng)視頻業(yè)務(wù)安全解決方案是參照傳統(tǒng)基礎(chǔ)電信業(yè)務(wù)安全解決方案來構(gòu)建的。傳統(tǒng)的基礎(chǔ)電信業(yè)務(wù)從網(wǎng)絡(luò)層、系統(tǒng)層、應(yīng)用層等方面實施安全策略:

(1)通過對組網(wǎng)實施安全域劃分,將各類網(wǎng)元劃分為Trust、DMZ、Un-Trust等區(qū)域,對不同等級區(qū)域?qū)嵤┎煌陌踩呗裕M可能在安全性、服務(wù)性能等要素間取得平衡。

(2)對系統(tǒng)和數(shù)據(jù)設(shè)備實施安全加固,包括安全補丁的安裝、合規(guī)配置、最小化服務(wù)、訪問控制設(shè)置等。

(3)通過定期安全掃描、滲透測試等強化系統(tǒng)的安全評估,通過安全開發(fā)流程避免應(yīng)用層漏洞。

上述基礎(chǔ)手段有效地提升了系統(tǒng)安全性,降低系統(tǒng)被入侵的風(fēng)險,但對視頻業(yè)務(wù)而言仍然存在如下不足和風(fēng)險:

(1)對視頻業(yè)務(wù)中大量分布式主機安全管理能力不足。由于視頻業(yè)務(wù)往往主機數(shù)量巨大且分布多個地市,某一個點出現(xiàn)某種安全弱點都有可能造成不良后果。

(2)對入侵行為響應(yīng)緩慢,無法有效監(jiān)測控制、阻止、告警。

(3)無法對視頻業(yè)務(wù)中直播、點播的碼流實施有效監(jiān)測控制,防止碼流在傳輸時被篡改造成惡劣影響。

(4)無法對設(shè)備中緩存的視頻、海報模板等內(nèi)容實施安全監(jiān)管,尤其互聯(lián)網(wǎng)應(yīng)用服務(wù)(OTT)視頻業(yè)務(wù)中的播放素材可能來源于不同的內(nèi)容提供商甚至個人用戶,其合法性需要得到快速有效地鑒別。

針對上述問題,我們提出了新一代視頻業(yè)務(wù)的安全解決方案。

3 新一代視頻業(yè)務(wù)安全解決方案

視頻業(yè)務(wù)一般性的組網(wǎng)分層架構(gòu)如圖1所示,其中機頂盒、智能手機等終端通過寬帶、移動網(wǎng)絡(luò)等承載網(wǎng)接入到邊緣服務(wù)節(jié)點,完成認證并向用戶提供視頻業(yè)務(wù);邊緣節(jié)點和中心區(qū)域的網(wǎng)元進行交互,實現(xiàn)如內(nèi)容注入等業(yè)務(wù)流程。

相應(yīng)的業(yè)務(wù)安全解決方案體系結(jié)構(gòu)如圖2所示。其中,各主要組成部分為:

?主機安全運維――對視頻業(yè)務(wù)大量的服務(wù)節(jié)點和中心節(jié)點,從日志管理、入侵檢測、合規(guī)管理等方面提升系統(tǒng)基礎(chǔ)安全性。

?主機內(nèi)容防篡改――在主機內(nèi)核部署模塊只允許指定進程對指定目錄進行寫操作,其他非法進程的寫操作則直接被阻斷并告警。

?碼流防篡改――通過數(shù)字簽名方式檢測視頻流端到端的傳輸是否發(fā)生非法篡改。

?業(yè)務(wù)安全云――對服務(wù)節(jié)點可能面臨的Web攻擊、DDoS攻擊等安全威脅實施保護。

?內(nèi)容安全(不良內(nèi)容識別)――對緩存在服務(wù)節(jié)點的視頻、圖片、文本等內(nèi)容實施掃描,識別其中的不良內(nèi)容(如黃色、暴力等)以及可能攜帶的系統(tǒng)病毒,通知業(yè)務(wù)系統(tǒng)采取進一步處置措施。

3.1 主機安全運維

視頻業(yè)務(wù)往往需要在業(yè)務(wù)開展的地、市區(qū)域部署大量服務(wù)節(jié)點和若干中心節(jié)點。如前所述,大量的設(shè)備需要統(tǒng)一進行安全管理,避免因某個節(jié)點安全缺陷造成的風(fēng)險。如圖3所示,這里引入了主機安全運維方案,從進程管理、日志管理、設(shè)備管理、安全合規(guī)管理等幾個方面提升視頻業(yè)務(wù)節(jié)點的安全性。

(1)進程和賬號管理:監(jiān)測控制主機進程和賬號,如果出現(xiàn)異常變化,如新增非系統(tǒng)以及非業(yè)務(wù)的進程和賬號,立即生成日志并告警上報;

(2)日志管理和入侵檢測:統(tǒng)一存儲所有設(shè)備的日志信息,防止設(shè)備日志被非法刪除或篡改,并分析日志信息,發(fā)現(xiàn)入侵痕跡及時告警上報;

(3)設(shè)備管理三權(quán)分立:將主機管理權(quán)限設(shè)置為管理員、操作員和審計員。

?管理員包干管理若干節(jié)點主機并分配操作員,為其創(chuàng)建臨時運維賬號和操作時間窗,但管理員無操作設(shè)備權(quán)限;

?操作員在指定的時間窗口進行運維操作,超出時間則其賬號將被收回;

?審計員審計設(shè)備操作狀態(tài),發(fā)現(xiàn)并處置安全隱患。

(4)安全合規(guī)加固管理:定期檢測系統(tǒng)的合規(guī)配置,將不合規(guī)部分予以告警上報。

通過這4個方面的安全運維管理,節(jié)點安全狀況從出現(xiàn)安全事件后被動采取措施,轉(zhuǎn)變?yōu)槭虑爸鲃訖z測、事中告警阻斷和事后回溯,有效提升了視頻服務(wù)節(jié)點安全管控能力。

3.2 主機內(nèi)容防篡改

如上文所述,服務(wù)節(jié)點內(nèi)容被惡意篡改后的傳播將導(dǎo)致惡劣的后果。傳統(tǒng)的防篡改方案基于比對,設(shè)定可信源后,定期將目標(biāo)目錄下的文件和可信源依次比對。該方案的問題在于:

(1)比對過程極大消耗了系統(tǒng)資源,且視頻業(yè)務(wù)中服務(wù)節(jié)點分布各地,數(shù)量眾多,需要保持?jǐn)?shù)據(jù)同步;

(2)如果可信源被攻破,則后續(xù)的比對都將失去意義;

(3)比對周期之間如果發(fā)生篡改,則非法篡改的內(nèi)容依然會被迅速傳播,導(dǎo)致方案失效。

新一代主機內(nèi)容防篡改方案在電子節(jié)目單(EPG)、CDN等服務(wù)節(jié)點部署基于內(nèi)核的防篡改模塊,針對存儲的內(nèi)容文件,依據(jù)預(yù)先配置的策略,只允許合法進程對相應(yīng)目錄寫操作,其他進程均視為非法,并禁止增加、刪除、修改這些目錄下的文件。

對應(yīng)的策略配置形如:

目錄1――進程1

目錄1――進程2

目錄2――進程3

……

其含義為對目錄1,進程1和進程2可做寫操作(如EPG模板更新、CDN內(nèi)容注入等);對目錄2,進程3可做寫操作。其他進程對目錄1、2的寫操作將被直接阻止,同時做告警操作。

對應(yīng)于傳統(tǒng)比對方案,該方案的優(yōu)勢在于:

(1)基于群飼動模塊,執(zhí)行過程對性能消耗幾乎可忽略不計;

(2)不需要設(shè)置可信源以及基于可信源的數(shù)據(jù)同步;

(3)發(fā)生的篡改被直接阻斷,不留下任何傳播惡意信息的時間窗口。

3.3 端到端的碼流防篡改

互聯(lián)網(wǎng)環(huán)境下,提供視頻業(yè)務(wù)的節(jié)點直接面向公眾傳送視頻流。為防止碼流在傳輸?shù)浇K端的過程中被非法篡改,造成用戶無法收看正常的節(jié)目甚至接收惡意碼流,造成不良影響,引入端到端的碼流防篡改方案。

(1)在視頻源的后向增加簽名服務(wù)器,接收視頻流,根據(jù)加密算法生成簽名信息流;

(2)如果終端具有鑒別簽名信息流能力,則同時接受來自CDN節(jié)點的視頻流和來自簽名服務(wù)器的簽名流,并對視頻流計算簽名值和簽名流比對,如一致則接收到的視頻流合法,否則該視頻流非法,進行阻斷和告警處理;

(3)如果終端不具備鑒別簽名信息流的能力,則在CDN節(jié)點之后,視頻流接收終端之前的位置部署簽名檢測服務(wù)器,進行上述的類似檢測和告警。

采用如上的帶外方式和節(jié)點并行部署簽名服務(wù)器,在不改變現(xiàn)有組網(wǎng)的情況下,有效保證了端到端的碼流傳輸安全。

3.4 業(yè)務(wù)安全云

提供互聯(lián)網(wǎng)視頻服務(wù)的節(jié)點可能面臨的攻擊包括Web應(yīng)用層攻擊、系統(tǒng)級0day攻擊、DDoS攻擊等。上文已提及基礎(chǔ)的安全加固、安全開發(fā)流程可一定程度緩解這些攻擊,但仍取決于系統(tǒng)研發(fā)人員和工程人員的安全意識和能力。

新一代視頻業(yè)務(wù)安全解決方案包括了業(yè)務(wù)安全云方案,在業(yè)務(wù)服務(wù)節(jié)點前置安全云,根據(jù)服務(wù)節(jié)點的特點搭載可選的Web應(yīng)用防火墻、抗DDoS、定制抗特定0day漏洞、文件病毒掃描等功能,其架構(gòu)如圖4所示。

(1)抗DDoS模塊可選用輕量級的基于規(guī)則的異常流量探測和實時阻斷方案,或者重量級的流量清洗和回注方案;

(2)針對服務(wù)節(jié)點中的EPG等Web應(yīng)用防護,架設(shè)Web應(yīng)用防火墻,抵御常見的Web攻擊;同時針對突發(fā)的0day漏洞,且后向服務(wù)節(jié)點無法及時升級補丁的場景,提供虛擬補丁引擎,針對漏洞特點編寫規(guī)則,以防火墻方式抵御入侵;

(3)如果服務(wù)節(jié)點和客戶端發(fā)生文件傳輸,則在傳輸過程中可以通過安全云實施病毒掃描,以阻止病毒文件的擴散。

業(yè)務(wù)安全云服務(wù)的具體部署特性如下:

(1)根據(jù)后向服務(wù)節(jié)點情況配置上述何種防護措施,如針對互聯(lián)網(wǎng)緩存系統(tǒng)可配置上述3種安全功能,針對EPG配置Web應(yīng)用防火墻(WAF)&虛擬補丁以及輕量級的抗DDoS功能等;

(2)根據(jù)服務(wù)節(jié)點傳輸流量線性調(diào)整安全云服務(wù)的部署,配置足夠且可靠的安全服務(wù)能力,且不會因為其單點故障導(dǎo)致整個服務(wù)失敗。

3.5 內(nèi)容安全

以上章節(jié)探討了視頻業(yè)務(wù)設(shè)備節(jié)點針對黑客攻擊的防御方案,可以歸結(jié)為系統(tǒng)安全問題。另一方面節(jié)點存儲的內(nèi)容來源也會隨著業(yè)務(wù)發(fā)展而日趨多樣化,如多家內(nèi)容提供商甚至個人用戶上傳的自制視頻內(nèi)容等。盡管視頻服務(wù)運營商未必直接生產(chǎn)內(nèi)容,但仍要對其存儲內(nèi)容的合法性負有相應(yīng)的責(zé)任。因此,需要一套高效可行的解決方案來鑒別視頻業(yè)務(wù)存儲內(nèi)容的合法性,也就是內(nèi)容安全問題。

不良內(nèi)容的識別可針對圖像和視頻,如圖5所示,處理流程可分為如下步驟:

(1)服務(wù)節(jié)點下發(fā)文件采集策略,告知新增了哪些待判別的文件;

(2)根據(jù)策略向服務(wù)節(jié)點采集待判別文件并存儲在本地;

(3)對采集的視頻、圖像等資源實施判別;

(4)將判別出的不良文件信息上報到服務(wù)節(jié)點,待后者進一步處置,處置方式則包括文件刪除、通知管理員、記錄日志、降低源站信用等級等。

不良信息的判別采用基于大數(shù)據(jù)的機器學(xué)習(xí)方式。對圖像的判別分為離線、在線兩個階段[3]。

(1)離線:采集數(shù)十萬張以上的正負樣本,提取圖像特征值并入庫;

(2)在線:獲得待判別的目標(biāo)圖像,提取特征數(shù)據(jù),并依據(jù)上述特征值,利用機器學(xué)習(xí)算法判斷目標(biāo)圖像非法的概率,概率大于一定閾值則判定為非法[4-5]。

不良圖片的判別準(zhǔn)確率一方面依靠機器學(xué)習(xí)算法的選型和實現(xiàn),另一方面則有賴于離線階段樣本的收集。此外,圖形處理器(GPU)運算技術(shù)的運用將大幅提升離線和在線運算的效率。

視頻文件的鑒別可通過抽幀方式轉(zhuǎn)化為圖片,再利用上述圖片判別方式進行判別。

4 視頻業(yè)務(wù)安全未來研究展望

隨著視頻業(yè)務(wù)的不斷發(fā)展,視頻業(yè)務(wù)安全研究的新課題也將不斷涌現(xiàn)。從目前來看,未來視頻業(yè)務(wù)安全研究將有如下兩方面的重要內(nèi)容。

一方面是對視頻內(nèi)容安全實時監(jiān)測控制技術(shù)的研究。現(xiàn)有方案將視頻文件抽幀得到圖片實施判斷,如果圖片采樣率過高會消耗大量計算資源,采樣率過低則判斷精確度下降。隨著人工智能和機器學(xué)習(xí)的發(fā)展,未來針對視頻畫面、聲音的具體內(nèi)容以及前后幀關(guān)聯(lián),需要提出更加高效的實時算法去判斷視頻內(nèi)容合法性,從根本上解決流媒體內(nèi)容安全問題,確保視頻平臺作為社會傳媒核心系統(tǒng)的安全性,避免造成不良的社會和政治影響。

另一方面是大數(shù)據(jù)分析平臺在視頻業(yè)務(wù)安全中的應(yīng)用研究。將網(wǎng)絡(luò)設(shè)備、主機、應(yīng)用、安全設(shè)備等產(chǎn)生的所有網(wǎng)絡(luò)行為數(shù)據(jù)(含日志、流量等)進行收集,結(jié)合內(nèi)部基礎(chǔ)信息,包括資產(chǎn)、組織架構(gòu)、人員賬號、安全域等上下文信息,構(gòu)建核心大數(shù)據(jù)分析算法模型,對復(fù)雜的網(wǎng)絡(luò)攻擊事件和內(nèi)部違規(guī)行為進行深度挖掘,考量網(wǎng)絡(luò)、主機、應(yīng)用、數(shù)據(jù)等各條安全防護措施[6],度量視頻業(yè)務(wù)網(wǎng)絡(luò)安全一般狀況,同時預(yù)測業(yè)務(wù)安全潛在的安全攻擊等風(fēng)險,及時發(fā)現(xiàn)現(xiàn)有視頻業(yè)務(wù)網(wǎng)絡(luò)及平臺安全解決方案所存在的問題,并提醒運維人員在哪一環(huán)節(jié)存在短板需要彌補[7-8]。

5 結(jié)束語

通過上述分析可知,對視頻業(yè)務(wù)而言,單一維度的安全防護措施無法全面解決安全風(fēng)險,整個安全防御體系中任何一個點出現(xiàn)偏差都有可能功虧一簣。因此,我們只有從系統(tǒng)、存儲、傳輸、攻防手段、內(nèi)容屬性等多個維度建立視頻業(yè)務(wù)的完整安全防護體系,才能從根本上解決互聯(lián)網(wǎng)環(huán)境下視頻業(yè)務(wù)的安全問題。

參考文獻

[1] 曹珈, 徐火順, 尹芹. 大視頻變革之路[J]. 中興通訊技術(shù)(簡訊), 2016, (3):19-23

[2] 華新海, 劉耀東, 徐火順. 下一代融合視頻業(yè)務(wù)架構(gòu)與演進[J]. 電信科學(xué), 2015, 31(4):2-9. DOI: 10.11959/j.issn.1000-0801.2015094

[3] 陳驍, 金鑫, 譚曉陽. 基于軀干檢測的單人不良圖片識別[J]. 中國圖象圖形學(xué)報, 2016, 21(3):348-355. DOI: 10.11834/jig.20160309

[4] LIU Y, LIN S, SHENG T, et al. Adult Image Detection Combining BoVW Based on Region of Interest and Color Moments[C]// IIP 2010:Intelligent Information Processing V, Uk:DBLP, 2010:316-325. DOI: 10.1007/978-3-642-16327-2_38

[5] YAN C C, LIU Y, XIE H, et al. Extracting Salient Region for Pornographic Image Detection[J]. Journal of Visual Communication & Image Representation, 2014, 25(5):1130-1135. DOI:10.1016/j.jvcir.2014.03.005

[6] 鈮兀 GUL J, 羅平. 云時代下的大數(shù)據(jù)安全技術(shù)[J]. 中興通訊技術(shù), 2016, 22(1):14-18. DOI: 10.3969/j.issn.1009-6868.2016.01.004