知識社會中的信息對策研究論文
時間:2022-11-23 03:06:00
導語:知識社會中的信息對策研究論文一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。
論文摘要:知識社會如何保證信息的安全,是社會必須解決的一個非常重要的問題。要保證信息的安全,就必須要對信息資源加強保密性、堅持信息資源的完整性、保持信息資源的可控性。應該從管理、技術和法律等方面采取相應的對策。
在知識社會·信息不僅是社會財富的主要形態,而且也是決策的重要依據和發展科學技術的基礎性條件。在知識社會,信息在國民經濟增長和勞動生產率的提高方面所起的作用,將大大超過資本和勞動所起的作用。同時,信息資源又具有脆弱性的特點,因此,在知識社會如何保證信息的安全,顯然是社會必須解決的一個非常重要的問題。
一、加強信息資源的保密性
今天,隨著社會信息網絡化的發展,信息犯罪也愈演愈烈,人們對信息資源保密性的問題越來越擔心,對于應該提出什么樣的信息安全對策也越來越關心。根據目前國內外對信息資源保密性問題的大量研究,我們認為可以提出以下一些有關信息資源保密性的安全對策:
1、管理對策。由于目前信息市場秩序的相對混亂和信息交易行為的不規范,必然要求我們從管理上來加強信息內容的安全,凈化信息、市場,保護知識產權,促進信息資源的共享。這不僅有利于防止數據丟失或被盜,阻止有害信息進人網絡、危害社會,而且對于保障國家主權、維持社會治安和促進社會公德的發展,都具有十分重要的意義。對此,各國政府都高度重視,如美國政府1996年初簽發的有關信息安全管理條例,就要求在全美各地新生產的電視機上都安裝“V芯片”,因為它可以自動將帶有傷風敗俗內容的節目,從計算機和電視屏幕上識別并去掉。德國政府對利用信息網絡傳播色情節目的做法也深感不安,加強了這方面的管理力度,要求互聯網的服務器在接入PC機時,禁止傳播有關性和新納粹的資料。新加坡、越南等發展中國家,也于1996年作出決定.要求加強信息網絡的管理、保障信息安全運行,取締任何有損國家主權和人民利益的服務。
首先,必須加強對于網絡工作站的認證、審核的工作.國家政府或者國際權威組織·對于任何想要在計算機網絡上設置網絡工作站的企業、個人、組織,都必須實行認證、審核制度。這樣就可以使網絡工作站納人國家政府.或者國際權威組織有效的管理權限之內,從而結束網絡工作站的“無政府主義”的現狀。
其次,對于每一個上網者,應該實行芯片卡制度。所謂芯片卡制度,實際上是讓每一個上網者都必須具有一個刻有密碼的芯片卡.在這個芯片卡上,帶有使用者標識符,其功能有點像能夠打開汁算機文件的密鑰,或者像是開啟、使用計算機的密鑰。只要使用者一上網,就可以在網絡工作站上記錄下上網者的一切資料。如果上網者是破壞網絡的“黑客”,那么網絡工作站就可以根據這個識別芯片卡所提供的上網者的個人特別編號很快地“破案”。這樣就可以使絕大多數的“黑客”知難而退,保證網絡工作站的安全。
再次.各國政府應該進一步建立、健全信息網絡的管理機構。加強統一管理。由于信息產業的發展具有很強的關聯性、系統性和政策性,而目前許多國家管理多頭、分散,政策不一的現象還大量存在,嚴重影響了信息產業的健康、有序、快速發展。因此,建立常設機構.對于信息網絡實行有效的統一管理勢在必行。
最后,還應積極推行網絡倫理的宣傳教育工作。如美國計算機協會就倡導其網絡成員遵守并支持一般的倫理道德和職業行為規范:
為社會和人類作出貢獻;
避免傷害他人;
要誠實可靠;
要公正并且不采取歧視性行為;
尊重包括版權和專利在內的財產權;
尊重知識產權;
尊重他人的隱私,保守秘密等。
2、技術對策。過去,人們對于網絡工作站的設置是比較隨意的。由于在計算機網絡初創時期,以計算機專家為主體的那些首創者們的價值觀,比較重視“自由”,在他們看來,網絡應該是每一個人“自由”發揮自己的創造性,自由發表自己觀點的最好的場所。在這樣的價值觀的作用下,計算機網絡實際上是一個全開放的信息網,因此,對于在計算機網絡上還要加強信息資源的保密性的問題,人們連想也沒有想過。然而,隨著計算機網絡的實際應用越來越多,入網的人數越來越多,計算機網絡的犯罪問題越來越突出。信息產業是一項高科技的產業,因此,它的技術性是非常強的。對于技術性的問題,顯然應該用技術性的方式來加以防止。
首先,在DOS,Internet,NT等平臺上增設安全性軟件。工作站的硬盤入口必須受到監控或加密,杜絕通過計算機存儲器盜竊數據的可能性。
其次,確保網上PC服務器的安全。網絡工作站必須確保PC服務器認證的連續性,保證數據在傳輸過程中,始終處于一種秘密的狀態。這就需要以加密方式存儲數據,以加密方式傳輸數據,防止數據被其它的信息控制信號阻斷。
再次,設立二級信息處理系統。彌補信息管理中心站的不足。
最后,任何的PC機,要想對于網絡工作站進行訪問.應當經存儲卡認真檢查后,方能被接人PC系統。數據轉移應以加密方式進行,用戶在訪問數據庫時,要由數據庫端口的軟件主芯重新加以識別,審核存儲器卡中的授權是否有效。
當然,保證信息安全的技術,也是一項復雜的技術,它受制于人類社會科學技術發展的整體水平。
因此,我們目前所采用的各種信息安全技術措施,只能是相對的、臨時性的“補救”措施而已,還無法從根本上來解決信息的安全問題.
3、法律對策。法律是利用國家行政手段,對于公民的某些社會行為作出限制性的規定.由于信息網絡是新生的事物,因此,法律顯然就具有滯后的效應.大量的數據流、高度流動性和非物質形態的特性,使得在知識社會的信息活動,已經超出了傳統法律概念的范疇.一個全新的網絡環境正在加速形成.對于這個網絡環境,如何用法律加以規范,當然是需要認真研究的問題.尤其是信息犯罪事件的不斷涌現,使得傳統的法律體系越來越不適應信息技術與信息手段發展的需要.一些法理也難以順理成章,例如在知識社會中,信息占有權力的不平等性導致了信息受體的非完整性,這就必然使信息受體的義務也就具有了非常明顯的不確定性。這就使得權力和義務在信息實現的過程中難以得到均衡。因此,建立全面的、有效的、結構嚴謹的新的法律體系,以規范信息網絡環境,顯得十分必要。這一新的法律體系至少應該具有以下幾個特征:
首先是開放性。一個全面的、有效的、結構嚴謹的新的法律體系,就應當可以全面體現和把握信息網絡的基本特點及與其相關的法律問題。這個新的法律體系應該具有適應新的時展的各種可能性,能夠對于目前尚無法確定的法律問題.應盡可能地給出帶有法理性的原則,并能在宏觀上加以規范。
其次是兼容性。建立全面的、有效的、結構嚴謹的新的法律體系,并不是完全推翻原來傳統的法律體系,而是說·新的法律體系應當與現行的法律體系之間,保持良好的兼容性,這樣就可以使社會的法律總體系變得更加科學和完整。
最后是可操作性。建立全面的、有效的、結構嚴謹的新的法律體系,應該是便于人們在日常生活中貫徹執行的。既要能夠維護信息的正常流通,又要從維護用戶正當的權益出發,制訂出便于當事人行使自己的法律權利的法律體系;既要便于要求法律保護的人的起訴、又要便于司法機關辦案的科學的法律體系。
目前,世界各國有關信息犯罪的法律對策,基本上從兩個方面入手:
一是修改現行法律,如對憲法、刑法、專利法、版權法、反不正當競爭法等法律,進行修改和補充,使之適用于在信息社會越來越嚴重的信息犯罪,使社會對于各種各樣的信息犯罪的懲罰有法可依。如美國早在1984年,就通過了《仿造信息存取手段及計算機欺詐與濫用法》,并對《聯邦刑法典》進行了修改.
二是制定新的信息犯罪的法規,通過單獨立法的程序,來集中打擊信息犯罪活動.如80年代中后期,美國先后頒布實施的《聯邦禁止利用計算機犯罪法》、《信用卡欺詐法》、《計算機安全法》等法律.這些專門的立法中,對于信息犯罪制定了一些專門的術語,作了嚴格的定義,以杜絕罪犯玩弄技術術語逍遙法外的現象。在我國,雖然當前各種信息犯罪問題還遠不及西方發達國家突出,但在21世紀初期,信息犯罪必將會在我國大量發生,并且有可能會成為對我國社會危害性最大的一種犯罪。因此,站在有利于社會發展與穩定的高度,在我國的信息網絡化剛處于起步階段時,就積極探索信息犯罪及其法律對策,具有極其重要的意義。
二、堅持信息資源的完整性
信息資源完整性的概念,是指儲存在計算機網絡中的信息資源能夠非常完整地保存下來,不被損害、破壞或者非法的修改。1985年,加拿大通過了《刑法修正案》,將非法使用計算機和損害、破壞信息網絡的數據信息庫的行為,嚴格規定為是有害社會的犯罪行為。
堅持信息資源的完整性,實際上包含兩個方面的內容。一是原來就儲存在計算機網絡中的各種數據,不被人為的損害、破壞或者非法的修改;二是隨著社會的不斷進步,時代的不斷變化,形勢的不斷發展,計算機網絡中的數據庫,也應該要不斷地加以擴充、修正、補充、完善,這樣才能保證計算機網絡提供給用戶的所有信息,都是真實的、準確的,能夠反映當前最新的情況的。
預防原來就儲存在計算機網絡中的各種數據,不被人為的損害、破壞或者非法的修改,需要通過法律的手段,對于計算機網絡中的數據庫不斷地加以擴充、修正、補充、完善.也需要通過法律的手段。
因為有些單位、機構或者群眾團體,對于向計算機數據庫輸人新的數據的觀念非常淡漠。既沒有專人負責,又沒有數據輸入嚴肅性的概念。這就使有關單位在使用這些數據時,導致了不正確的結果,從而造成了非常嚴重的損失.對于前一個問題的法律問題,現在已經引起了越來越多的人的重視,可是對后一個問題·至今尚沒有引起人們足夠的重視.對于信息社會來說,一方面要維護網絡資源的完整性,另一方面又要使這些網絡資源盡可能地被合理使用。這當然需社會能夠建立健全起一個完整的法律體系。
三、保持信息資源的可控性
信息資源是沒有任何階級性的。任何人都可以通過計算機網絡加以利用。隨著計算機技術的不斷發展,人們使用計算機網絡的數據庫時,聽需要付出的代價將越來越小;這一方面確實符合社會發展的規律,可是另一方面,卻使那些具有保密性的數據非常容易地被任何人利用。這樣就使這些具有保密性的數據失去了可控性。
在當前的國際環境中.討于具有保密性的數據失去了可控性,將意味著什么,這是任何人都心知肚明的。因此,要保持對那些保密性的數據具有可控性,一方面當然要通過技術的手段加以完善,另一方面則應該通過法律的手段,對于那些具有保密性的數據設置法律的保護網。公務員之家
保持信息資源的可控性,對于維護國家的信息安全是非常重要的。從現代戰爭的情況來看,信息戰是非常重要的一種戰爭新概念.近年來的幾場局部戰爭表明,保持信息資源的可控性,已成為取得戰爭勝利的重要保障。信息戰爭是信息時代的產物,是在戰爭中大量使用信息技術和信息武器的基礎上,對構成信息網絡化的戰場進行全時空的信息爭奪與控制的一種戰爭形態.其核心是爭奪戰場信息的控制權,并以此影響和決定戰爭的勝負。信息戰是一種高度綜合的作戰樣式,一切能夠破壞和削弱敵方信息控制能力的作戰行動都可以納人信息戰的范疇,當前,世界各主要國家軍隊戰役理論研究和訓練都把信息戰作為重中之重.信息戰理論已成為現代軍事理論的一個制高點,占有這個制高點,對于贏得未來高技術條件下的局部戰爭具有重要意義。
信息時代的戰爭要依靠計算機和互聯網,如果不能有效地阻止敵國計算機病毒的入侵,不能阻止敵國對我方計算機的誤導,就不可能排除計算機邏輯推理的錯誤(國外稱之為“邏輯炸彈”)。當出現這種情況時,就不能繼續戰爭,并導致戰敗。反之,我方也可以利用計算機控制論的先進技術使敵方的計算機和互聯網陷人癱瘓或對其進行誤導,從而獲勝。這是一場新的軍事革命,這場軍事革命的關鍵是數字化,它可以使通信、圖像和人工智能融人由衛星、導彈、機器人和地面部隊組成的系統中。在電子技術方面的優勢將可以使戰爭雙方破解敵人的密碼乃至發送錯誤信息.而這一切,都需要對于信息能夠加以控制。
根據目標系統聯結和設計情況的不同,對于信息的控制,可以通過因特網、或通過衛星、或定向無線電通訊的無形聯結·進人異域電腦,例如,許多軍事通訊指揮系統就是為無線數據交換設計的。當然侵人也可以有形地在電腦的操作上進行,如由間諜潛人敵人基地。還可以使用潛人敵人防線后的小分隊,他們可以親手將敵方導彈系統的控制芯片,替換成預先準備好的芯片;或者用強大的鐵磁體使敵方的數據庫“磁化”,毀掉敵方的數據庫,從而使被襲擊系統完全癱瘓或毀壞;或者使其暫時受干擾或關閉;或者刺探已存儲的或正在使用中的數據;或者輸人錯誤數據,使之參與通訊過程;或者更改數據或通訊;把數據或控制系統拿過來為己聽用等。
政府的“黑客”也可以為此動用多種所謂的“電腦彈藥”,其中包括:刺探軟件、陷阱門、宏病毒、特洛伊木馬、蠕蟲、邏輯炸彈等。凡此種種,都是為了爭取對于信息的控制權。
網絡是一把“雙刃劍”,當一方打開網絡準備進攻時,實際上也為敵人打開了方便之門。因此,網絡既可能是個美麗的誘惑,也可能是個巨大的陷阱。網絡水平較低的一方,首先要重視網絡防御。“視窗95”剛推出時,澳大利亞海軍就發現,該軟件有個神秘的“黑匣子”,只要進人互聯網,它就會悄悄地向微軟總部發送機器信息。而“視窗,呂”在用戶通過因特網撥號注冊時,系統不但能自動搜集用戶信息,而且它還連接著一個龐大的數據庫,一旦需要,該數據庫可將用戶的秘密提供給政治、經濟、軍事組織。英特爾的奔騰I處理器可通過內置的序列碼,將用戶與截取的信息一一對應起來,破澤出用戶的身份和信息秘密,或在信息產品中故意留下嵌人式病毒.安裝產品隱性通道和可恢復密鑰的密碼等隱患。目前,一些發展中國家的CPU基本上依賴進口,因特網的域名注冊及有關協議均在美國人手里,在這種情況下,計算機網絡及其信息的安全當然就很難保證了。
我們在上網或者進行網絡行動時.別人會利用我們所用操作系統的非自主性,憑借網絡技術的優勢,將我們網絡中的信息全部竊走。所以我們在上因特網時,一方面要相當謹鎮,采取有效的網絡防御措施,保持信,1:.、的主動權;另一方面也應重視網絡進攻,有效阻止敵人對網絡的進攻企圖,從而起到威懾的效果。因此,我們在信息、網絡技術還比較落后的情況下,一定要加強網絡技術的研究和開發(如網絡偵察軟件和技術、網絡攻擊軟件和技術、網絡欺騙軟件和技術等),以在將來的網絡戰中立于不敗之地。最近,美國聯邦調查局通過在服務商的服務器里安放了一種名為“食肉動物”的互聯網偵察系統,跟蹤網上的電子郵件和聊天室。美國聯邦調查局的這一安全措施,雖然可以偵察登錄那些“黑客”和恐怖分子等嫌疑人,但是事實上所有在那個服務器里登錄的網民,包括國外的網民,都能被偵察到。特別是那些有免費電子郵件服務器的網站.有很多的安全漏洞。為此,廣大的網民應該加強網絡的安全觀念,凡是涉及到保密的信息,絕對不能通過普通的電子郵件發送。如果企業的商務信息有可能成為經濟情報的,也不要通過電子郵件發送。對于一般的網民來說,應該盡量使用國內的免費電子郵局,在發送電子郵件時不要使用境外的服務器,千萬不要下載來路不明的軟件,并且不要使用盜版軟件.因為在許多盜版軟件中,隱藏著的黑客程序,會把網民的個人資料“自動”通過網絡發送給“黑客”,從而使上網的人在網上成為毫無防備、易受攻擊的對象。
最近,計算機專家警告人們說:“現在有一種.網絡安全漏洞’,能把計算機代碼隱藏在只有一個像素點那么大小的影象后面,甚至能和背景的顏色一模一樣。從而可以達到‘神不知.鬼不覺’地搜集上網者各種信息的目的。這完全是一種特殊的、名為‘HYML’的間諜軟件。”
在知識社會.哪個國家沒有對于信息的控制權,那么這個國家就沒有真正的國家主權和民族的獨立。一個國家沒有信息安全,也就沒有國家在政治、經濟、軍事等方面的安全。
為了真正實現對信啟、的可控性.我們必須建立起屬于我國自主開發的計算機操作平臺。21世紀之初,國家信,:,產業部牽頭,要研制我國自己的LUINX作平臺。對于有些重要的政府機關或部門應該嚴禁使用英特爾的奔騰班處理器.對于政府上網應該進行安全檢測工作,對于重點的網絡要求做到網管人員持證上網,確保網絡的安全。
通過信息立法,一不但可以預防國外敵對勢力的信息侵略和境外各種電腦“黑客”的人侵,為打擊各類信息犯罪活動提供法律依據,而且可以在國內進行有關信息網絡工作中遵紀守法的教育,警戒那些試圖進行信息犯罪的不穩定分子,使我國在信息產業領域內,在一開始就能形成良好的法律氛圍。隨著信息安全技術的飛速發展,并配之以嚴格的管理和法制治理,在各國精誠合作、共同努力下,信息犯罪問題將會得到有效的防范和及時的處理,信息安全也會越來越有保障。
- 上一篇:大學德育管理系統網絡化探究論文
- 下一篇:業主與信息不對稱性的風險研究論文