電子商務中網絡隱私安全保護論文

時間:2022-02-22 04:02:00

導語:電子商務中網絡隱私安全保護論文一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

電子商務中網絡隱私安全保護論文

一、網絡隱私權的定義、特點以及網絡空間隱私權的侵權狀況

(一)網絡隱私權的定義

隱私這個詞源于英文private,其愿意為“讓我自己呆著”。隱私在不同的國家有不同的稱謂,俄羅斯人認為隱私是指個人的生活,英國人則認為隱私是指個人的私生活。在我國,一般認為,隱私是一種與公共利益、群體利益無關的,當事人不愿他人知道或他人不便知道的信息,當事人不愿意他人干涉或他人不便干涉的個人私事和當事人不愿他人侵入或他人不便侵入或他人不便侵入的個人領域。人類的隱私權是人的基本權利之一,它是公民人格權利中最基本、最重要的內容之一,是伴隨著人們對自身的尊嚴、權利、價值的產生而出現的。它的內容包括:隱私的隱瞞權、個人生活不被干擾權和個人資料的支配、控制以及不被非法收集、利用權。

網絡隱私權是指公民在網上享有的私人生活安寧與私人信息依法受到保護,不被他人非法侵犯、知悉、搜集、復制、分開和利用的一種人格權;也指禁止在網上泄露某些與個人有關的敏感信息,包括事實、圖像以及毀損的意見等。

網絡隱私權一般包括以下內容:1、個人資料被收集的知情權。所謂個人資料,即指姓名、年齡、血型、種族、通訊地址、健康狀況等,還應包括個人的背景資料,如個人愛好、職業、交易程度、個人信用和財產狀況等。2、個人私事和個人領域的保護權(主要包括:對個人計算機的個人資料的保護和對網上通信內容的保密。)以及選擇是否進行信息披露的最終決定權。3、個人資料的安全請求權和信息瀏覽及更正權。主要包括:保護權利主體不受網絡的不當干擾,有權瀏覽自己的被收集的信息并對記錄錯誤的內容進行更正。4、保護權利主體對個人隱私的正當利用,排除他人非法利用,以及對被侵犯隱私所造成損失的求償權。

(二)網絡隱私權的特點

首先,網絡隱私權的主體是被收集個人資料的自然人,客體是網絡隱私權主體認為不宜分開的個人資料。

其次,網絡隱私侵權一般是采取非法手段獲取、使用、披露個人資料,并且網絡侵害行為隨著網絡技術的發展逐漸普及化、技術化。

再次,網絡隱私權的內容不斷拓展,很多在現實社會中不屬于隱私的內容在網絡中卻屬于隱私。由于網絡具有虛似性和無國界性,使得網絡隱私權比傳統的隱私權更加容易被侵犯。

最后,網絡隱私的內容具有經濟價值,侵權者侵犯他人的網絡隱私權的主要目的為了獲取非法經濟利益。

(三)網絡空間隱私權的侵權狀況

在互聯網日益融入人們生活的今天,網絡隱私的侵權行為也越來越多。互聯網上侵害他人的隱私權的最主要的表現形式是非法獲取、利用他人資料。侵權者往往出于各自的目的,運用各種技術手段,對網民的個人資料進行收集或盜取,其表現形式如下:

1、大量收集用戶個人資料以用于非法目的的情況在未成年人中尤為重要。很多網站在提供服務時,往往設法從自我防護能力較差的兒童網民那里套取他們的姓名、家庭地址和電子郵件地址、社會安全號碼和信用卡號碼以及其他他們認為必要的信息。當然,他們取得和使用這些信息根本就不會告訴兒童的監護人,更不用說取得監護人的同意。事實上,受害者在大多數情況下也并不知道自己的隱私權已經被侵犯。有的網站在網民享受網站提供的服務時,通常會要求他們填寫很多個人資料,當網站掌握這些資料后,為了獲取經濟利益,往往跟其它網站分享這些資料或者干脆把獲取的網民的個人資料出售給那些需要這些資料的買主。

2、有些軟硬件廠商在生產自己的產品時,在產品中加和了能夠自動收集消費者隱私的程序,這種程序能把大量的用戶的隱密信息記錄在計算機中。有些網站使用一種叫“BO”的程序,它可以很輕松的幫助網站采集和傳送網民的各種基本資料。此外,一種叫Cookie的程序經常被用來竊取用戶的信息,由于Cookie具有強大的網上追蹤、目標行銷等功能,所以很多網站通常用它來跟蹤用戶在網上的操作,從而掌握用戶的習慣、愛好、消費狀況等純屬私人秘密的東西,并將掌握的資料用于非法目的。一些網絡廣告商還經常使用Cookies來統計廣告內容的點擊率和點擊量,通過分析點擊率的高低,來確定他們市場策略。由于廣告商收集數據的方法非常隱蔽,一般難抓到他們的把柄。除此之外,當網絡使用者在網上搜集和傳輸信息時,網絡本身所具有的強大記錄功能適時地搜集記錄了上網者的個人信息;而另外一種叫做“特洛伊木馬”的程序則常被用來訪問客戶的電腦,記錄客戶的行為。

3、一些常見的網絡侵權行為,通常表現為向客戶發送垃圾郵件、擅自在網上宣揚、公布他人隱私、對個人通訊內容進行非法侵害、監聽等形式。一些單位或雇主利用一種名叫“網絡神探”的軟件,對本單位或雇員在辦公室的情況進地監視,這種軟件的使用,就好象在未經同意的情況下,私自進入他人住宅,隨意窺探他人隱私一樣。近幾年來,政府在實施對社會安全管理的同時也有可能侵犯網民的網絡隱私,如美國聯邦調查局經常使用一種叫做“食肉動物”的網上郵件竊讀系統來收集和篩選電子郵件。

二、網絡隱私權問題產生的原因

網絡隱私權問題的產生是當前信息化、網絡化的產物,我們不應該對他一概而論,相反更應該仔細分析其問題產生的原因。筆者主要從以下幾方面分析問題存在的原因:

1.網絡特有的虛擬性、開放性、技術性、數字性和交互性對隱私權的法律保護產生了巨大的影響,給現行的隱私權法律保護制度提出了新的問題和挑戰。現有的隱私權法律保護制度相對于網絡隱私權法律保護的現實要求已經明顯滯后,完善網絡隱私權法律保護制度是客觀現實的緊迫要求。

雖然我國法律已經開始重視對隱私權的保護,但是迄今為止,卻還沒有一部法律直接將隱私權寫入法律條款中,我國法律還沒有把隱私權界定為一項獨立的人格權,在隱私權的保護方面沒有專門的法律法規,僅在司法實踐上確認將隱私權歸于名譽權中或作為一般人格利益的內容之一加以保護。目前的立法狀況不僅無法解決在傳統領域的隱私權保護問題,更無法面對信息技術的高速發展和電子產品的廣泛應用對網絡空間個人隱私權提出的挑戰。法律體制的不完善導致了網絡隱私權法律保護的缺陷,使網絡隱私權遭受侵害時尋求法律救濟成為難題,限制了被侵權人通過法律途徑保護自身權益的機會,不利于全面、有效、充分地保障個人網絡隱私權。

客觀地講,我國目前在網絡隱私權立法和司法保護上的滯后,使得我國的互聯網產業有了一個寬松的發展環境,在一定程度上對互聯網產業發展是有利的。然而,隨著網絡技術的進一步發展和社會的全面信息化,圍繞網絡個人隱私權產生的糾紛將會越來越多,如果不及時制定科學合理的網絡隱私權保護法律制度,網絡隱私侵權糾紛勢必反過來成為互聯網絡產業健康持續發展的主要障礙之一。互聯網產業的發展與網絡隱私權的保護不可偏廢,構建我國的網絡隱私法律保護制度,迫在眉睫。

2.互聯網的開放性。從網絡本身來看,網絡是一個自由、開放的世界,它使全球連成一個整體,它一方面使得搜集個人隱私極為方便,另一方面也為非法散布隱私提供了一個大平臺。由于互聯網成員的多樣和位置的分散,其安全性并不好。互聯網上的信息傳送是通過路由器來傳送的,而用戶是不可能知道是通過哪些路由進行的,這樣,有些人或組織就可以通過對某個關鍵節點的掃描跟蹤來竊取用戶信息。也就是說從技術層面上截取用戶信息的可能性是顯然存在的。

3.網絡小甜餅cookie。某些Web站點會在用戶的硬盤上用文本文件存儲一些信息,這些文件被稱為Cookie,包含的信息與用戶和用戶的愛好有關。現在的許多網站在每個訪客進入網站時將cookie放入訪客電腦,不僅能知道用戶在網站上買了些什么,還能掌握該用戶在網站上看過哪些內容,總共逗留了多長時間等,以便了解網站的流量和頁面瀏覽數量。另外,網絡廣告商也經常用cookie來統計廣告條幅的點擊率和點擊量,從而分析訪客的上網習慣,并由此調整廣告策略。一些廣告公司還進一步將所收集到的這類信息與用戶在其他許多網站的瀏覽活動聯系起來。這顯然侵犯了他人的隱私。

3.網絡服務提供商(ISP)在網絡隱私權保護中的責任。ISP對電子商務中隱私權保護的責任,包括:在用戶申請或開始使用服務時告知使用因特網可能帶來的對個人權利的危害;告知用戶可以合法使用的降低風險的技術方法;采取適當的步驟和技術保護個人的權利,特別是保證數據的統一性和秘密性,以及網絡和基于網絡提供的服務的物理和邏輯上的安全;告知用戶匿名訪問因特網及參加一些活動的權利;不為促銷目的而使用數據,除非得到用戶的許可;對適當使用數據負有責任,必須向用戶明確個人權利保護措施;在用戶開始使用服務或訪問ISP站點時告知其所采集、處理、存儲的信息內容、方式、目的和使用期限;在網上公布數據應謹慎。

目前,網上的許多服務都是免費的,如免費電子郵箱、免費下載軟件、免費登錄為用戶或會員以接收一些信息以及一些免費的咨詢服務等,然而人們發現在接受這些免費服務時,必經的一道程序就是登錄個人的一些資料,如姓名、地址、工作、興趣愛好等,服務提供商會聲稱這是為了方便管理,但是,也存在著服務商將這些信息挪作他用甚至出賣的可能。

三、對網絡隱私權保護的技術支持

(一)電子商務信息安全協議

1.安全套接層協議(SecureSocketsLayer,SSL)。SSL是由NetscapeCommunication公司1994年設計開發的,主要用于提高應用程序之間的數據的安全系數。SSL的整個概念可以被總結為:一個保證任何安裝了安全套接層的客戶和服務器之間事務安全的協議,該協議向基于TCP/IP的客戶、服務器應用程序提供了客戶端與服務的鑒別、數據完整性及信息機密性等安全措施。

2.安全電子交易公告(SecureElectronicTransactions,SET)。SET是為在線交易設立的一個開放的、以電子貨幣為基礎的電子付款系統規范。SET在保留對客戶信用卡認證的前提下,又增加了對商家身份的認證。SET已成為全球網絡的工業標準。

3.安全超文本傳輸協議(S-HTTP)。依*密鑰的加密,保證Web站點間的交換信息傳輸的安全性。SHTTP對HT-TP的安全性進行了擴充,增加了報文的安全性,是基于SSL技術上發展的。該協議向互聯網的應用提供完整性、可鑒別性、不可抵賴性及機密性等安全措施。

4.安全交易技術協議(STT)。STT將認證與解密在瀏覽器中分離開,以提高安全控制能力。

5.UN/EDIFACT標準。UN/EDIFACT報文是唯一的國際通用的電子商務標準。

(二)P2P技術與網絡信息安全

P2P(Peer-to-Peer,即對等網絡)是近年來廣受IT業界關注的一個概念。P2P是一種分布式網絡,最根本的思想,同時它與C/S最顯著的區別在于網絡中的節點(peer)既可以獲取其它節點的資源或服務,同時,又是資源或服務的提供者,即兼具Client和Server的雙重身份。一般P2P網絡中每一個節點所擁有的權利和義務都是對等的,包括通訊、服務和資源消費。

1.隱私安全性

首先,目前的Internet通用協議不支持隱藏通信端地址的功能。攻擊者可以監控用戶的流量特征,獲得IP地址。甚至可以使用一些跟蹤軟件直接從IP地址追蹤到個人用戶。SSL之類的加密機制能夠防止其他人獲得通信的內容,但是這些機制并不能隱藏是誰發送了這些信息。而在P2P中,系統要求每個匿名用戶同時也是服務器,為其他用戶提供匿名服務。由于信息的傳輸分散在各節點之間進行而無需經過某個集中環節,用戶的隱私信息被竊聽和泄漏的可能性大大縮小。P2P系統的另一個特點是攻擊者不易找到明確的攻擊目標,在一個大規模的環境中,任何一次通信都可能包含許多潛在的用戶。

其次,目前解決Internet隱私問題主要采用中繼轉發的技術方法,從而將通信的參與者隱藏在眾多的網絡實體之中。而在P2P中,所有參與者都可以提供中繼轉發的功能,因而大大提高了匿名通訊的靈活性和可*性,能夠為用戶提供更好的隱私保護。

2.對等誠信

為使得P2P技術在更多的電子商務中發揮作用,必須考慮到網絡節點之間的信任問題。實際上,對等誠信由于具有靈活性、針對性并且不需要復雜的集中管理,可能是未來各種網絡加強信任管理的必然選擇。

對等誠信的一個關鍵是量化節點的信譽度。或者說需要建立一個基于P2P的信譽度模型。信譽度模型通過預測網絡的狀態來提高分布式系統的可*性。一個比較成功的信譽度應用例子是在線拍賣系統eBay。在eBay的信譽度模型中,買賣雙方在每次交易以后可以相互提升信譽度,一名用戶的總的信譽度為過去6個月中這些信譽度的總和。eBay依*一個中心來管理和存儲信譽度。同樣,在一個分布式系統中,對等點也可以在每次交易以后相互提升信譽度,就象在eBay中一樣。例如,對等點i每次從j下載文件時,它的信譽度就提升(+1)或降低(-1)。如果被下載的文件是不可信的,或是被篡改過的,或者下載被中斷等,則對等點i會把本次交易的信譽度記為負值(-1)。就象在eBay中一樣,我們可以把局部信譽度定義為對等點i從對等點j下載文件的所有交易的信譽度之和。每個對等點i可以存貯它自身與對等點j的滿意的交易數,以及不滿意的交易數,則可定義為:

Sij=sat(i,j)-unsat(i,j)

(三)電子商務中的信息安全技術

電子商務的信息安全在很大程度上依賴于安全技術的完善,這些技術包括:密碼技術、鑒別技術、訪問控制技術、信息流控制技術、數據保護技術、軟件保護技術、病毒檢測及清除技術、內容分類識別和過濾技術、系統安全監測報警技術等。

1.加密技術。加密技術是電子商務采取的主要安全保密措施,是最常用的安全保密手段,利用技術手段把重要的數據變為亂碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)。加密技術包括兩個元素:算法和密鑰。算法是將普通的文本(或者可以理解的信息)與一竄數字(密鑰)的結合,產生不可理解的密文的步驟,密鑰是用來對數據進行編碼和解碼的一種算法。在安全保密中,可通過適當的密鑰加密技術和管理機制來保證網絡的信息通訊安全。密鑰加密技術的密碼體制分為對稱密鑰體制和非對稱密鑰體制兩種。相應地,對數據加密的技術分為兩類,即對稱加密(私人密鑰加密)和非對稱加密(公開密鑰加密)。對稱加密以數據加密標準(DNS,DataEncryptionStandard)算法為典型代表,非對稱加密通常以RSA(RivestShamirAd1eman)算法為代表。對稱加密的加密密鑰和解密密鑰相同,而非對稱加密的加密密鑰和解密密鑰不同,加密密鑰可以公開而解密密鑰需要保密。。

2.數字簽名技術就是附加在數據單元上的一些數據,或是對數據單元所作的密碼變換。基于公鑰密碼體制和私鑰密碼體制都可以獲得數字簽名,目前主要是基于公鑰密碼體制的數字簽名。普通數字簽名算法有RSA、ElGamal、Fiat-Shamir、Guillou-Quisquarter、Schnorr、Ong-Schnorr-Shamir數字簽名算法、Des/DSA,橢圓曲線數字簽名算法和有限自動機數字簽名算法等。

3.防火墻技術。防火墻(Firewall)防火墻在你的網絡周圍創建了一個保護的邊界。并且對于公網隱藏了你內部系統的一些信息以增加保密性。當遠程節點偵測你的網絡時,他們僅僅能看到防火墻。遠程設備將不會知道你內部網絡的布局以及都有些什么。防火墻提高認證功能和對網絡加密來限制網絡信息的暴露。通過對所能進來的流量時行源檢查,以限制從外部發動的攻擊數字簽名技術。4.數字時間戳技術。在電子商務交易的文件中,時間是十分重要的信息,是證明文件有效性的主要內容。在簽名時加上一個時間標記,即有數字時間戳(DigitaTime-stamp)的數字簽名方案:驗證簽名的人或以確認簽名是來自該小組,卻不知道是小組中的哪一個人簽署的。指定批準人簽名的真實性,其他任何人除了得到該指定人或簽名者本人的幫助,否則不能驗證簽名。

四、電子商務中的隱私安全對策

隨著網絡技術的發展,世界各國越來越重視網絡隱私權的保護,為了有效保護網民的網絡隱私權,主要西方發達國家及國家及國家組織都普遍重視在全球電子商務中個人隱私保護問題,并且采取相應的措施。例如,加拿大、歐盟、歐洲理事會及經濟合作和發展組織都已采取行動對全球電子商務中的個人隱私保護問題加以調整。各國的作法一般分為兩種:一種是通過立法的方式來對全球電子商務中的個人隱私加以保護:另外一種是不采取立法的方式,而鼓勵行業自律,例如,美國就一直不提倡通過立法途徑解決對全球電子商務中的隱私保護問題,當然,第二種方式也不是絕對的,美國針對少年兒童在網絡傳輸中的隱私保護就采取立法的形式。

通過以上西方國家對網絡隱私權的保護可以為我國這方面問題的解決提供有益的幫助和借鑒。我國已經加入了WTO,國內市場和相關行業要陸續開放,加快網絡業發展,積極融入全球電子商務市場已是必然。但是,我國公民保護隱私的意識普遍淡薄,網絡隱私權問題越來越突出。因此,我們要未雨綢繆,積極采取對策,構筑網絡隱私的保護體系,適應國際社會發展的需要。

(一)加快立法保護的進程

目前,我國雖然已有多個法律涉及對個人隱私的保護,但對于一般的隱私權保護缺乏細致的規定,更未形成一個完整的系統化制度,對于網絡個人隱私的保護問題更是有涉及。因而在隱私權的法律保護方面存在諸多的問題和漏洞。

從我國現實情況來看,應從以下幾個方面做起:第一,借鑒發達國家隱私權保護立法的經驗,結合中國的現實情況,適時制定我國的個人隱私數據保護法新的法律要就個人隱私數據的收集、持有、處理、存儲、披露和公開、數據主體的知悉和更正權、不正當使用數據的法律責任,法律監督和執法機制等方面作出明確詳細的規定要比現有的法律詳細、準確、具體,更具有可操作性。法律既要賦予個人對隱私數據的控制權,還應規定政府在使用或公開個人信息方面的權利和義務;既要能保護個人的隱私權,又要兼顧網絡服務商的利益。隱私權保護法律應與國際上的相關法律相接軌,與國內的相關法律相銜接。第二,在《民法通則》中增加有關隱私權的條款準確界定隱私權的含義,并把其作為人格權的獨立內容加以規范。在刑法、訴訟法、行政法等法律中增加相關的條款,初步建立起以民法為重點、其它法律為輔的公民隱私權保護體系。最后,由于立法和修法的時間較長,遠水不解近渴,所以國家有關部門可以先制定隱私權保護的行政規章。

(二)網絡服務商要加強行業自律

在當前我國隱私權法律基礎與環境還相對薄弱,對網絡隱私缺乏有效法律規制的情況之下,行業自律也是不可或缺的。網絡的發展日新月異,不斷地會出現新事物、新問題,而法律卻是僵硬的,傾向于穩定與滯后的,通常落后于社會的實踐。法律并非保值百病的良藥。完全依*法律的規制會遏制、影響網絡快速發展。所以即使制定出相關的法律,行業自律仍不失其價值和作用。

為了推動網絡行業的自我規范,建設消費者信任的網絡環境,切實保護個人的網絡隱私權,當務之急是做好這幾個方面的工作:首先,鼓勵和發展網絡信息中介機構。該機構一方面收集個人的信息資料,并與個人簽定個人資料收集、使用和保護的合同;另一方面該機構代表個人,向服務商有選擇地披露個人信息資料,為個人提供符合個人品位愛好的個性化服務。其次,由信息產業部和個人隱私保護協會聯合成立網絡隱私達標認證機構,該機構負責對各個網絡運營商隱私權保護的狀況進行審計、監督和檢查,符合協會保護政策和原則的,再進一步做詳細的評估和認證,最后授權認證通過的網絡運營商使用達標的標記。最后,網絡界應當成立由網站、ISP、服務商、IT公司等組成的行業個人隱私保護協會,該協會負責網絡隱私保護的發展規劃工作,制定出網絡隱私保護的具體政策和原則,并向從事在線活動的商業機構施加壓力,促進自我規范。

(三)加強保護網絡隱私重要性的宣傳力度,全面樹立保護意識

充分利用各種新聞媒體廣泛宣傳,使網絡服務商、國家政府機關、企業和公民都明白網絡隱私保護的重要意義。首先。有利于公民合法權益的保護,更有利于建立安定、有序的社會環境,提高人們的生活質量,使物質文明與精神文明達到平衡發展。其次,保護個人隱私是對人性自由和尊嚴的尊重,是一項基本的社會倫理要求,也是人類文明進步的一個重要標志。只有積極保護和尊重他人的隱私權,才能贏得別人對我們隱私的保護和尊重。

(四)加強網絡監管

網絡監營就是國家運用行政、技術、法律等手段,對網絡信息的輸入、傳播、提取、交流、處理等過程進行監控和管理,包括禁止個人或組織非法收集、篡改、傳播、利用他人的隱私資料。首先,網絡經營者和服務商應搞好安全管理,網絡經營者和服務商有義務配合管理機關做好網絡信息安全工作,包括對用戶輸入信息適當的檢查義務,對國內外具有不良內容的站點監察與隔離的義務以及通知、報告、協作義務。再次,要加強對網絡信息的的統一管理,重點保護好隱私信息。國家賦予公安部門為網絡信息管理的執法機構,各地方公安機關都成立了電子警察,電子警察在對網絡信息管理的過程中,應當改變傳統的觀念,把網上侵害個人隱私信息的案件作為一項新的內容納入工作范圍,在維護網絡安全的同時,確保網絡用戶的隱私不受侵擾。最后,建立網絡隱私保護的評估體系。管理部門定期對網絡隱私保護環節中涉及的法律政策、網絡運營商、中介機構、網站、消費者等方面作出評價,發現問題,及時糾正。

(五)個人應加強自我保護

網上個人隱私遭到侵害,僅僅把責任歸咎于網絡運營商是不對的。實際上,在大多數的情況下,泄露了個人相關資料的不是別人,正是毫無保護就連接到互聯網上的我們自己。因此,網絡用戶應提高防范意識,采取必要的措施保護個人的隱私資料。

個人可以采取的安全防護措施有:(1)在網上瀏覽時,使用服務器或匿名瀏覽方式,此類網站有Anonymizer(http:∥)、proxyMate(http:∥)等,都是免費的。(2)對個人資料進行加密保護。(3)申請免費電子郵箱時,盡量不使用真實姓名和填寫相關的真實資料。通過電子郵件通信時,若信中的內容十分重要,應使用有加密功能的郵箱。(4)設立個人多重檔案,分別為你訪問的不同性質網站以及你在那里的活動而量身訂做。(5)不要在網站上留下過多的個人資料。在網上填寫一些表格時,可以寫一些假資料或半真半假的資料。對于需要保密的資料,應慎重填寫。(6)謹慎對待網上購物。在決定參加網上購物以前,要對網上商城的信用和隱私保護情況進行調查,調查的方法有三:實地考察;向其用戶詢問;查看其網頁上是否提供了隱私保護。對于信用不好的,千萬不要提供個人資料和參加。

參考文獻:

1.梅紹祖著:《網絡與隱私》,清華大學出版社,2006年版

,2.屈茂輝,凌立志著:《網絡侵權行為法》,湖南大學出版社,2005年版

3.李德成著:《網絡隱私權保護制度初論》,中國方止出版社,2001年版

4.孫昌軍.鄭遠民等著:《網絡安全法》,湖南大學出版社,2002年版

5.金誠.“從網絡執法看網絡隱私的保護問題”.網絡安全技術與應用,2001(5)

6.劉春燕.“網絡時代如何保護個人隱私權”.天津政法管理干部學院學報,2001(2)

7.趙立平.《電子商務概論》.上海:復旦大學出版社,2000.

8.張新寶主編:《互聯網上的侵權問題研究》,中國人民大學出版社,2003年版

9.董金華.《關于隱私權的理論探析》,載《理論探索》,2004年第6期

10.姜振穎:《論隱私權及其法律保護》,載《河南大學學報(社科版)》,2004年第5頁。