前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全意識建議主題范文,僅供參考,歡迎閱讀并收藏。
在信息化技術的發展過程中,計算機網絡技術的應用提升了醫院各項業務的效率與質量,有效的縮短了患者看病的時間,在這些現代化技術應用的過程中,人們可以通過網絡進行掛號以及開藥,有效的提升管理的效率與質量[1]。但是伴隨著信息化的安全問題也是醫院必須要重視的問題,只有強化網絡安全防護才可以保障各項工作的有效開展。
1醫院信息化網絡安全防護問題
1.1網絡安全。
醫院信息化建設中存在的網絡安全技術主要就是應用服務、技術手段、產品以及物理等幾點。在應用服務領域中的網絡安全問題就是在網絡終端鏈接之中存在的各種安全隱患問題,主要就是一些黑客攻擊、病毒性感染以及垃圾郵件與違規操作等問題,這些問題都會導致醫院計算機系統出現網絡終端、服務器癱瘓等問題,甚至會導致患者的信息賬號被盜以及篡改等問題。在產品中的網絡安全就是硬件設備以及軟件操作系統中被植入了一些惡意的代碼等問題,導致其存在安全隱患問題。在技術領域中的安全隱患問題就是在相關產品以及系統的生遇中其自身存在的缺陷以及不足等問題。而在物理層面上的安全問題,就是醫護工作人員自己操作失誤問題、一些計算機攻擊以及自然災害等因素導致的網絡系統無法正常運行[2]。因為網絡安全內容相對較為復雜,在運行過程中各種因素都會對其產生一定的影響,在實踐中必須要對其進行深入、系統的研究,這樣才可以有效的規避各種安全隱患問題。
1.2系統安全問題。
系統安全問題就是在醫院的信息系統中必須要具有一定的安全應用程序,保障其操作系統以及物理的安全性。所謂的數據安全就是醫院數據自身存在的各種安全問題以及防護管理中存在的各種安全問題。隨著網絡技術的不斷發展與更新,各種網絡安全威脅問題逐漸的增多,醫院必須要加強系統安全管理,合理的規避各種問題與安全隱患,這樣才可以在根本上保障醫院信息化建設過程中網絡系統的安全性。
2醫院信息化建設過程中網絡安全的防護途徑
2.1構建完善的醫院網絡安全管理模式。
在醫院的信息化建設與發展過程中,要想真正的提升網絡環境的安全性,保障其正常運行,在實踐中就要構建完善的網絡安全管理系統,加強對網絡安全系統的管理與制約。對此在實踐中,醫院要綜合實際的管理狀況、業務活動以及工作內容,構建科學、完善的管理制度,加強對醫院信息化系統的管理,這樣才可以在根本上保障醫院系統的安全性以及系統性,而計算機安全管理制度以及網絡運行維護管理制度、信息化系統操作制度等制度與規定的構建,可以把保障醫護人員合理的、基于規定要求進行系統操作,可以避免各種違規操作問題的出現,避免因為操作不當導致的各種安全隱患問題的出現。同時,醫院必須要加強崗位培訓,定期加強對工作人員的教育,提升醫護人員的網絡安全意識,讓醫護人員了解自己工作的責任與義務,對此,醫院可以構建完善的網絡安全應急小組,對于出現的各種網絡安全問題進行及時處理,避免問題擴大,這樣才可以在一些嚴重的網絡安全問題出現的時候,保障醫院網絡信息系統的有效恢復,避免惡性影響,保障在最短的實踐中恢復醫院的網絡系統,繼而減少因為網絡系統故障導致的各種損失與問題,為醫院的各項工作的有效開展奠定基礎。
2.2數據備份和恢復。
數據備份是醫院網絡信息管理系統的關鍵內容,也是保障系統在出現安全隱患問題恢復的主要方式與途徑。對此醫院的網絡安全管理人員必須要綜合醫院的實際狀況以及業務需求,基于不同數據的等級以及重要程度對其進行合理設置保護方式,對數據進行等級劃分以及備份處理,一旦醫院的信息系統受到各種安全隱患問題的影響,或者受到不法攻擊的時候就會降低數據的損失,及時通過備份數據恢復網絡信息系統[3]。在現階段多數的醫院都是通過HIS服務器進行數據的存儲護理,這樣可以保障醫院各項信息數據的完整性,可以為醫院的數據信息恢復工作的控制在奠定基礎,進而保障醫院的各項工作有效開展。
2.3科殺毒操作,保障網絡安全。
在對醫院的網絡信息系統進行殺毒處理的過程中,必須要對一些常規性的軟件進行科學性的部署規劃,加強對一些惡意軟件的深度防護。在對一些殺毒軟件進行長規定的部署過程中,必須要選擇科學的、匹配的殺毒軟件,合理的應用防火墻技術手段,這樣才可以有效的避免病毒的入侵問題。同時也可以通過對相關殺毒軟件的在線升級等方式,加強對病毒的診斷與處理,提升網絡系統的安全性,在對一些惡意的軟件進行防護處理的時候,要加強對客戶端以及服務器管理工作的重視。同時,要及時刪除一些多余的程序以及服務,這樣才可以有效的減少系統漏洞問題,通過軟件的更新,利用防火墻及時加強對主機數據的篩選,加強對用戶的一些違規操作的限制與控制,設置權限,加強殺毒軟件的科學化管理,可以在根本上提升系統的安全性。
3結論
網絡安全就是網絡系統中的硬件,軟件以及數據等相關內容。網絡系統在應用過程中必須要具有一定的安全性,不會受到外界各種因素的影響,出現信息的泄露以及更改等問題,也不會因為各種干擾導致中斷。醫院的工作性質與其他行業有所區別,醫院的為網絡系統涉及到各個領域,多臺電腦在同時開展工作,患者在通過網絡系統進行掛號到痊愈都會應用到網絡系統,對此醫院必須要保障計算機網絡的安全性,避免因為信息故障問題導致醫院正常工作無法開展。因此在實踐中,必須要通過構建完善的醫院網絡安全管理模式、數據備份和恢復、科殺毒操作,保障網絡安全等方式開展工作,提升醫院信息系統的安全性,加強防護,這樣才可以保障醫院工作的有效開展。
參考文獻
[1]賈驗龍,裴成霞.醫院信息化建設中的網絡安全和防護[J].電子技術與軟件工程,2017,(16):211.
關鍵詞:醫院無線網絡;安全建設;互聯網技術
現在,隨著網絡的不斷發達使得我們的生活產生了很大的改變,很大程度上提升了我們的生活質量。隨著無線網絡的普遍,不僅極大程度上的豐富了我們的生活,而且也極大程度上推動了醫療體系的發展。和有線網絡相比,無線網絡有著很多的優勢,具有安裝方便、信號強等優點,通過無線電波進行數據傳播,更加的快速有效。
但是,隨之也產生各種各樣安全問題,在無線網絡的安全建設中,還是存在著一定的安全威脅。所以,現在所面臨的最大的挑戰就是安全問題。醫院當中的工作區域或者是休息區域部署無線網絡,更大程度上的方便了醫療工作者還有來就醫的患者,從而使醫療工作更加方便的進行。
1 無線網絡安全建設措施
1.1 概述
現在在我國很多醫院都已經大規模的實施,無線醫療技術方面的應用十分活躍,無論是大城市還是一些偏遠城市都很大程度上的普及了這項技術。但是,和其他的醫療體系發達的國家相比還是存在著很多的不足之處。所以,我們如何加快的普及和推廣這一項技術成為我們現在所面臨的重要問題,而且,在發展無線網絡的過程當中,排在第一位的還是安全問題,甚至還是一個社會道德與法律法規的問題。因此,我們要尋求一個相對合適的手段和采用一種獨特的技術來進行管理,通過無線網絡,利用高科技的設備,在醫院可以實現現代化的發展,實現一種高端的醫療服務,從而能夠提高病人對于本醫院的滿意程度,提升工作效率,美化病區環境。
網絡安全是現在很重要的一個部分,對于整個網絡體系來說,在具有標準的安全體系之外,還要有相對應的安全策略。安全建設措施主要體現在幾個方面,設備安全、連接安全、網絡本身的安全和管理層面的安全。無線網絡的組成由控制層、接入層和管理層三個方面。所以,我們要根據無線網絡的特點來制定特定的安全建設措施。
1.2 安全策略集中控制
所謂安全策略集中控制就是指將所有的安全策略都集中在統一的控制器上面,來進行數據的傳遞,是一種固定的網絡構架??刂浦饕袔讉€方面,登記用戶身份、管控上網的行為、安全加密、制定病毒的對策等。網絡主要的管理員在主控制器上制定與之相匹配的安全策略,進而提升安全系數。
1.3 病毒入侵防護
在訪問網絡時,病毒是一個需要我們要阻攔的東西,在無線網絡訪問互聯網的時候,操作系統中可能就會出現病毒軟件。所以,在用戶認證之前,無線網絡的終端就應該制作出相應的防病毒定義碼對其進行檢查。若是檢查的結果并沒有通過,那么就應該考慮到禁止訪問互聯網。
在訪問網絡之后,可能會產生一些病毒性的網絡殘留,某些用戶很有可能沾染病毒的一些數據,應該在防病毒設備上對其進行全面檢查。檢查的結果為通過時,就能夠允許通過,若是結果顯示的情況是不允許通過,那么則是要丟棄這些數據,用來保證系統沒有被病毒入侵。
2 用實踐
2.1 無線網絡的設計與部署
無線網絡在設計的過程中,主要是以太網來進行連接的,無線AP和一些主要的接入點構成了主要的無線網絡。通過POE交換機進行網絡交換,使用千兆以上的網鏈進行交換和傳輸。通過固定的分配器和一些必要的天線進行無線網絡覆蓋。相對來說比較大的室內則是通過放裝的形式進行信號覆蓋。
2.2 非法電磁信號檢測
對于非法電磁信號的檢測主要是通過智能無線AP,那么現在主要有兩種方法來進行檢測:一種就是在一段時間內,通過AP自動進行掃描;第二種就是將AP設定成能夠持續監視的模式來進行不斷的刷新掃描,進行檢測。選擇非法的電磁信號進行屏蔽,并且按照所需要的頻率進行掃描檢測,并且在周圍環境中進行信號的檢測。通過這樣的方式,自動識別并且檢測非法的電磁信號,用來避免造成網絡的系統崩潰。另外,在相對重點的區域更是要注重安全檢測,避免潛在的危險。
2.3 雙重認證鑒別
為了保障網絡的安全,需要對對接人的設備進行準入認證。通常包括幾個方法來進行認證,有Web和MAC認證兩個方面。兩個不同的方法也對應著不同的系統問題,系統操作的差異化也會導致結果的不同,所以,對于不同種類的移動終端Web存在著很多的局限性,可以采用MAC雙重鑒定方法來實現。在安裝了相應的證書之后,并且所對應的地址一致,之后能夠接入無線網絡。這種雙重認證鑒別的方式,能夠更加安全的進行身份識別,從而使醫院系統更加的安全。
3 結束語
綜上所述,很多醫院的實踐都證明了網絡安全的重要性,無線網絡的實施確實為醫院工作者和來就醫的人員帶來了很多的方便,而且讓醫院的安全系統更加安全。通過無線網絡的技術,醫療信息系統也大部分都是由無線網絡所支持的。
隨著移動醫療設備在醫院的普及,會有包括無線網絡在內的更多更新的技術和理論的出現,那么為了保證網絡的安全性,在新的網絡形式之下,我們要做到的就是保障無線網絡的安全問題,適應當下的安全形勢管理需要,讓無線網絡能夠更好的為人民服務。
參考文獻
[1]徐金建,孫震,王浩.基于“互聯網+”及無線應用安全問題探討[J].中國數字醫學,2015(07):98-100.
[2]楊眉,潘曉雷,彭仕機.醫院無線網絡安全建設措施及應用實踐[J].醫學信息學雜志,2015(02):41-44.
[3]自動化技術、計算機技術[J].中國無線電電子學文摘,2010(04):167-247.
[4]韓雪峰.淺析醫院無線網絡的實施[J].醫療衛生裝備,2010(01):61-63.
[5]朱俊.無線網絡安全問題及其防范措施[J].計算機與網絡,2013(21).
著作權的對象是作品,是指文學、藝術和科學領域內具有獨創性并能以某種有形形式復制的智力成果。網絡著作權是著作權的下位概念,是指各類以數字形式存在的具有獨創性的作品在網絡環境下所享有的著作權權利。換句話說,網絡著作權保護的對象是網絡中的作品。在網絡中傳播的作品主要有兩類:傳統作品的數字化形式和借助數字化技術產生的作品形式,統稱為“網絡作品”。〔1 〕網絡著作權與傳統著作權相比有以下特點:網絡著作權的地域性消失;網絡著作權的權利人身份認證困難;網絡著作權的專有性被削弱。在批量復制技術、網絡傳播技術日益發達的今天,網絡著作權侵權現象日益嚴重,也受到了很大關注。對于網絡著作權案件是否應予以立法上的特殊關注,筆者認為這屬于刑事政策范疇的考量,對于任何一種社會現象的規制,尤其是因為社會現代化而在商業、經濟領域內新出現的社會現象的規制,都不僅僅是法律條文、法律體系的討論,還有實際的國情及立法價值的探討?!? 〕而本文僅在現行法的框架下展開,擬對司法實踐有所裨益。
在現行法看來,網絡只是一個環境,一個場所,很多傳統的行為在網絡上都可以發生,同樣地,犯罪行為也會隨之而來。例如,盜竊Q幣的構成盜竊罪,散布謠言的視為尋釁滋事,〔3 〕雖然頗有爭議,但這些論爭乃至最后結論的得出很大程度上都是將網絡視為一個看不見摸不著的場景,認為在這個場景中切切實實地發生了傳統的民事行為和犯罪行為。此時,民法和刑法的觸角伸及網絡,并非法律的擴張,而是技術的進步給我們的生活拓寬了空間。對網絡行為進行規范判斷,首先要進行定性分析,如果從性質上等同于我們在傳統生活場景中的行為,那么適用傳統法律法規就沒有問題,除非在傳統生活中找不到對應的情形,才需要特殊的網絡相關法律法規予以規制。
關于著作權法禁止的違法行為,《刑法》第217條至第218條著作權刑法規范從8種侵犯著作權行為(2010年《著作權法》第48條)中選取特定的4種行為(非完全一一對應 〔4 〕)成立侵犯著作權罪和銷售侵權復制品罪,并且明確了“以營利為目的”作為前提。就“以營利為目的”的存廢論,有“取消論”、〔5 〕“加重量刑情節論”、〔6 〕“有條件的保留論”、〔7 〕“保留論”,〔8 〕觀點聚訟,爭鋒相對。在網絡侵犯著作權的情形,只是著作權侵權行為發生的地點和方式發生了變化,同樣的爭論不僅重演,甚至“取消論”者的呼聲更高。筆者認為,網絡著作權刑事案件不能因為網絡侵權的便宜性、犯罪偵查的復雜性就輕易提出要特殊相待,甚至提出降低犯罪構成的門檻。學界關于網絡著作權刑事案件中“以營利為目的”應否廢止的論爭實際上源自于對網絡新生事物的恐慌,缺失刑法學的理性判斷。
如果說人類的智力成果是廣袤的海洋,無邊又無際,知識產權法的保護就只是其中的幾座孤島。而鑒于知識產權是私權,公權力對私權的保護只是基于最后保障性地位,因而應具有最大程度的謙抑性。據此,知識產權的刑法保護只能是孤島中的大島。刑法的威懾性在經濟犯罪中本身就是有限的,而刑法對于新興事物的“事必躬親”是缺乏說服力的。網絡侵犯知識產權行為作為新生事物,司法機關既要保護知識產權、打擊侵權行為,也要注意區分、加以甄別,對輕微侵權行為和非典型權行為慎用刑罰,以期達到良好的社會效果和法律效果。立足司法適用的視角,筆者首先要明確的是,現行刑法關于著作權犯罪就規定了侵犯著作權罪和銷售侵權復制品罪兩個罪名,下面就這兩個罪名中的“以營利為目的”展開分析。
二、我國刑法學界關于著作權犯罪“以營利為目的”的觀點
“以營利為目的”作為人的一種主觀心理態度,不僅僅停留在其大腦中的純主觀思維活動,而是必然通過支配行為人客觀的犯罪活動,從犯罪前、犯罪中、犯罪后的一系列客觀外在活動表現出來?!? 〕《刑法》第217條侵犯著作權罪和第218條銷售侵權復制品罪雖然從表面上看,兩罪的罪過形式都是故意,且“以營利為目的”,但通過對行為方式的考察,大致可歸屬于侵犯著作權的直接侵權和間接侵權情形。所謂直接侵權是指行為人直接實施了侵權行為,主觀上有直接的故意,并造成侵權后果的發生,如《刑法》第217條侵犯著作權罪,相應的網絡上著作權的直接侵權可以表現為行為人沒有合法的理由,把受版權法保護的作品上傳到網絡上或從網絡上下載使用,以此營利。間接侵權是指行為人雖沒有直接實施侵犯受版權法保護的作品的行為,但為直接實施侵權行為提供了便利,這種便利本應包括引誘、教唆或有意幫助。在刑法上僅就事后的“幫助”行為進行了規定,發生在網絡環境下就可能是對于明知的侵權復制品在網絡上加以銷售。根據《刑法》第217條和第218條的關系,可見間接侵權是建立在直接侵權的基礎之上的,也就是說沒有直接侵權就不存在間接侵權。我國現行犯罪論體系采取的是主觀的違法性說,即只有同時符合主客觀要件的行為,才具有違法性。根據主客觀相統一原則,兩罪的不同在主觀方面也會體現出來,這就需要對于“以營利為目的”的性質進行辨析。
1.同一論
有學者認為,我國《刑法》第217條侵犯著作權罪和第218條銷售侵權復制品罪主觀方面都要求“以營利為目的”,因此,如果行為人缺乏該主觀要件,即使行為造成嚴重的危害后果,根據罪刑法定原則依然不能構成犯罪。還有學者認為,我國《刑法》第217條侵犯著作權罪的故意是一種包含了“營利目的”的故意——認識到未經他人許可,認識到自己的行為是在復制發行他人作品,認識到自己行為的營利性,并且希望自己的行為能夠復制發行他人作品,希望自己的行為能夠營利。同樣,第218條銷售侵權復制品罪的犯罪故意也是包含了“營利目的”的故意。這兩種觀點雖然對于兩罪的“目的”屬于何種性質的認定未必相同,前者認為兩罪犯罪構成要件中故意以外的必備要素,是籠統的、一般的主觀超過要素;后者認為“營利目的”是犯罪故意的意志要素的一部分。但它們的共同點在于,認為“以營利為目的”在《刑法》第217條和第218條中明確規定表明著作權犯罪是一種目的犯,目的犯的罪過前提是故意,即排除了過失構成侵犯著作權罪的可能。在兩罪的司法認定中,舉證責任相同,都需要對故意以外的“營利目的”進行證明,故為“同一論”。
2.區別論
有學者將犯罪目的與犯罪故意的關系分為三種情況:第一種,犯罪目的屬于注意規定,犯罪目的對犯罪故意和犯罪行為的違法性都沒有影響。這類犯罪雖然含有犯罪目的,但不是目的犯;第二種,犯罪目的是犯罪故意的意志要素的一部分,其功能在于明確犯罪故意的內容。第三種,犯罪目的是犯罪故意之外的主觀超過要素,其功能在于影響行為的違法性?!?0 〕根據這個分類,作者將《刑法》第218條銷售侵權復制品罪的“以營利為目的”歸于第一種,即不影響犯罪故意和犯罪行為違法性,只是起到提醒司法工作人員注意的作用。換言之,《刑法》第217條不屬于這種注意規定可有可無的情形,“以營利為目的”是具備實質意義的構成要件要素,在司法實踐中,需要對之予以證明。故稱“區別論”。
三、《刑法》第217條和第218條“以營利為目的”性質辨析
筆者同意上述區別論,認為對兩罪“以營利為目的”的性質有必要區別對待,并嘗試運用德日刑法中目的犯之“二分法”進行辨析。
1.目的犯之“二分法”
對于主觀的超過要素,德日刑法學通說將目的犯分為斷絕的結果犯與短縮的二行為犯兩種類型?!?1 〕在斷絕的結果犯中,事實上的行為結果與規范上的危害結果不一致,發生斷裂。因此,僅僅根據客觀要件(行為和事實上的行為結果)以及對客觀要件(行為和事實上的行為結果)的認識與意志尚難以認定犯罪是否成立或成立何罪,此時就需要(立法規定和刑法解釋)某種目的以揭示、補充犯罪故意的意志要素。例如,誣告陷害罪的客觀行為是捏造事實,誣告陷害他人,從該行為并不能夠推出行為人具有犯罪故意,如果行為人出于損害他人名譽的目的或者使他人受行政處分的目的都不具有犯罪故意,不構成本罪,只有當行為人意圖使他人受刑事追究時,該目的“補足”本罪犯罪故意所缺少的內容,從而才能夠明確行為人具有犯本罪的故意,有助于本罪的認定。〔12 〕而短縮的二行為犯(間接目的犯)是以實施第二行為為目的的犯罪,但只有第一行為是構成要件行為,第二行為不是構成要件行為;間接故意可以成立短縮的二行為犯;例如,要求行為人客觀上實施第二個行為;與此同時,如果行為人不以實施第二個行為為目的,即使客觀上實施了第一個行為,也不成立犯罪(或者僅成立其他犯罪)?!?3 〕例如《刑法》第269條轉化型搶劫罪,“犯盜竊、詐騙、搶奪罪,為窩藏贓物、抗拒抓捕或者毀滅罪證……”作為法律擬制的搶劫罪,其對于特殊的目的有法律明文規定作為依據,這種目的是超過主觀故意以外的要素。而且,有學者認為,短縮的二行為犯可以由間接故意構成?!?4 〕因為,第一個行為的結果與行為人實施第二行為的目的并不相同,因此,對第一個行為的結果的放任與對第二個行為的目的完全可以并存。簡單說來,兩者最大的區別在于斷絕的結果犯的目的是直接故意的內容;短縮的二行為犯的目的是故意之外的獨立要素。據此,斷絕的結果犯的目的必須在論證直接故意之上;而短縮的二行為犯的目的相對獨立,在主觀方面不需要證明有直接故意,證明間接故意即可告成。
隨著概念的引進和不斷的被討論,我國學者對這兩個概念也逐步地接受并內化形成了自己的理解。針對《刑法》第217條中的“以營利為目的”究竟屬于哪種類型,有兩種觀點:一種觀點認為,侵犯著作權罪的“以營利為目的”屬于斷絕的結果犯。侵犯著作權罪的故意是一種包含了“營利目的”的故意——認識到未經他人許可,認識到自己的行為是在復制發行他人作品,認識到自己行為的營利性,并且希望自己的行為能夠復制發行他人作品,希望自己的行為能夠營利。如果抽掉犯罪故意中的“營利目的”,剩余的內容就是一種法國刑法傳統概念式的抽象故意,這種故意不是我國刑法規定的犯罪故意。另一種觀點認為,侵犯著作權罪是一種典型的“短縮的二行為犯”。就行為人的主觀方面的“以營利為目的”的目的與其所具體實施的侵權行為二者之間的關系進行分析,侵犯著作權罪屬于所謂“短縮的二行為犯”,是為了達到最終實施第二個行為的目的,直接實施了第一個侵犯著作權的行為,就以犯罪既遂處理,對于行為人的第二個行為是否實施、及其實施的程度沒有任何客觀要求。
2.性質辨析
對于外來法學理論的借鑒,還是要“不忘初心”,回歸到最基本的關系上進行解讀。
首先,考察目的和行為的關系。就侵犯著作權罪而言,行為人實施故意侵犯著作權的行為,只有在為了營利時才構成犯罪,侵犯著作權是第一個行為,營利可以通過行為人自己或者第三人銷售以達到目的,這是第二個行為。第二個行為未必要實現,只需要有第二行為的目的即可,二行為犯(營利)目的的實現與否,既不影響犯罪的成立,也不影響犯罪既遂的認定。侵犯著作權是數額犯、情節犯,達到數額或情節要求的按既遂處理;而未達到量的要求的按照未遂處理,跟二行為犯的目的沒有關系。對于銷售侵權復制品而言,雖然規定了“以營利為目的”,但“銷售”一詞表明了行為的營利性,“營利”根據《辭海》釋義,是謀求私利、謀求利潤或贏利的意思。從表面來看,這是對行為人主觀罪過的要求。有學者對“營利、盈利、贏利、牟利”進行了詞義考察,指出贏利與盈利,兩者很相似,是企業經營獲得利潤的結果。而“營利”強調謀求利潤的目的性,與“牟利”接近?!?5 〕銷售是賣出(貨物)的意思,作為商品買賣的雙方,一方為了營利,一方為了獲得自己所需。所以,銷售活動本身就是一種經營活動,其目的就是營利。也就是說,行為人實施符合構成要件的行為就可以實現其目的,符合斷絕的結果犯對目的和行為關系的定義。
其次,考察事實和規范的關系。事實上,有沒有不以營利為目的,侵犯他人著作權的情形?答案是肯定的。這種情形“不以營利為目的”是否需要刑法規制?答案是否定的。這是按照目的解釋得出的必然結論:如果沒有對目的加以規定,立法者認為其行為對法益的侵犯沒有達到應受刑罰處罰的程度,于是該目的具備了區分罪與非罪的機能。從事實層面來看,“以營利為目的”是內化于“故意”之心的。但是從規范意義上來說,正是由于立法者基于應受刑罰懲罰的目的性考慮,只擇取了營利目的這一種情形入罪,體現了強烈的規范意義。所以,對于直接侵權而言,“以營利為目的”不僅僅是注意規定,它不是犯罪故意里面所包含的必然要素。誠然多數犯罪故意都是“以營利為目的”,但不否認有其他目的例如娛樂、滿足自我愛好等目的。第217條侵犯著作權罪要求有特定的犯罪目的才能構成犯罪,“以營利為目的”這個主觀的超過要素,是法律規范施加的,相應地在司法實踐中也需要得到特殊的證明。而銷售侵權復制品的事實和規范內容是同一的。實施銷售活動本身的目的里面就包含了營利目的,在罪狀描述中強調了“以營利為目的”只是對銷售行為的主觀方面的一種重復,并沒有任何補充。這只是法律的一種提示性規定,用以提醒法律工作者在認定行為時常與此相關聯,彼此間存在事實和規范相互印證的關系。2011年“兩高”、公安部《關于辦理侵犯知識產權刑事案件適用法律若干問題的意見》(以下簡稱“2011意見”)第10條關于侵犯著作權犯罪案件“以營利為目的”的認定問題的表述也說明了這一問題,“除銷售外,具有下列情形之一的,可以認定為‘以營利為目的’”,這說明如果具有銷售行為的,就不再需要對“營利目的”加以說明,有銷售行為即證明主觀上有“營利目的”,這是一種基于字面解釋得出的結論,是合理的司法推定。
可見,雖然侵犯著作權罪和銷售侵權復制品罪都規定了“以營利為目的”,但在兩罪的構成要件中所起的作用截然不同,第217條是限制作用,第218條是強調作用。按照目的犯的“二分法”,前者屬于短縮的二行為犯,后者則是斷絕的結果犯。對此性質的辨析和明確,有助于司法實踐中準確定罪量刑。
四、網絡侵犯著作權罪中“以營利為目的”的司法適用
1.目的犯和間接故意
[案件一] 〔16 〕被告單位北京易查無限信息技術有限公司,于某為其法定代表人。自2012年起,于某為提高“易查網”的用戶數量,通過技術部早已開發的爬蟲軟件將互聯網上發現的小說形成目錄索引,用戶搜索、點擊某小說閱讀時,就通過自己開發的程序進行文本樣式轉碼,最后將轉碼后的小說內容緩存到自己的服務器,從而提高用戶的瀏覽速度;用戶訪問觸發轉碼,互聯網上的小說就自動緩存下來,供移動電話用戶在小說頻道內免費閱讀。
面對辯護人提出被告人不存在主觀故意,“被告單位易查公司設有法律部門負責處理涉嫌侵權作品的‘通知-刪除’工作,盡到了注意義務……于某僅提出了做小說轉碼業務的要求,其設想的技術過程并不侵權”,一審法院認為,“被告人于某在被告單位易查公司中負責技術工作,其提議開發涉案觸屏版小說產品,且由其直接提出該產品的技術需求,則在具體開發中,尤其是產品上線前,其應跟蹤了解該產品的技術實現方式,以確保不侵犯他人合法權益。于某自認其并未完全了解該技術的具體實現方式,也未就開發中的具體技術問題進行后續跟蹤,其主觀上至少存在放任的間接故意”。對此,有人認為,如果僅僅證明被告人具有間接故意,對于說明主觀罪過恐怕不夠充分。因為傳統刑法理論告訴我們,目的犯只能存在于直接故意中,間接故意和過失犯罪不存在犯罪目的問題,間接故意犯罪和過失犯罪中的行為人,都不期望危害社會結果的發生。如果無法證明行為人具有直接故意,則不能證明其主觀上具有“營利目的”。
但由于侵犯著作權罪屬于短縮的二行為犯,這就為間接故意的存在提供了可能性。從心理事實來說,當行為人所放任的結果與行為人所追求的目的不具有同一性時,即兩者分別為不同的內容時,完全可能并不矛盾地存在于行為人的主觀心理中。〔17 〕換句話說,在短縮的二行為犯中,由于行為人預期的前行為的犯罪結果與后行為的犯罪目的指向的內容是不同的。因此,行為人主觀上完全可以既有對前行為的結果的放任態度,又有追求后行為的目的。
當然,在本案中,對直接故意的認定也并無困難。經審理查明,被告人通過在“易查網”內植入廣告,使用易查公司的銀行賬戶收取廣告收益分成。從這個事實就可以看出行為人對采取技術手段侵犯他人著作權將為自己帶來利益是明知并且希望的主觀心態,從而可以得出行為人主觀罪過為直接故意,并具有“營利目的”。這與司法解釋“投放相關廣告收取相關費用”也是一致的,“投放相關廣告收取相關費用”作為一種司法推定,符合了刑法理論中直接故意和犯罪目的之間的關系而具有合理性。所謂犯罪目的,是行為人對發生危害結果的希望或者追求的心理態度。在一般情況下,法律對犯罪目的不作明文規定,因為通過分析這些犯罪的構成要件,便可明確其要求的犯罪目的;犯罪目的不是犯罪主觀方面的必要要素,但明確犯罪目的,對正確定罪量刑有所幫助。而在目的犯的場合,則需要證明這主觀的超過要素的存在。由于目的和動機往往深藏于人的內心深處,無法洞察,表面上看增加了公訴方的舉證責任,但實際上運用合理的司法推定就可以使行為人的狡辯遁于無形,例如“投放廣告收取費用”說明行為人為了獲利而直接希望危害結果的發生,排除了放任結果發生的可能。
2.直接營利和間接營利
[案件二] 〔18 〕2010年12月,被告人馬某某在互聯網上設計并推出了“Excel三國殺”游戲,并于2011年7月取得了計算機軟件著作權登記證書。其間,馬某某未經著作權人許可,使用了邊鋒公司運營的三國殺游戲的圖片和聲音。2012年7月,馬某某和邊鋒公司在談判合作“Excel三國殺”游戲未果后,邊鋒公司明確禁止馬某某使用三國殺游戲的相關圖片和聲音。馬某某為謀取私利,仍編輯三國殺游戲的相關圖片和聲音,制作成“Excel三國殺”素材包V2.0,為規避法律,使用“六只白蟻”的網名在互聯網上該素材包供用戶下載,用于“Excel三國殺”游戲的運營。
在本案中,一審法院認為,“Excel三國殺”游戲是馬某某用以營利的主要手段,其直接目的是通過“Excel三國殺”游戲獲取相關收益?!癊xcel三國殺素材包”是其用以增加“Excel三國殺”游戲用戶體驗從而增加下載量的輔助手段,該侵權行為的實施客觀上增加了“Excel三國殺”游戲的營利,馬某某對此事實明知,但仍積極實施侵權行為,間接地收取了相關費用,故應認定其具有“營利目的”。在一審判處被告人馬某某犯侵犯著作權罪后,被告人提出上訴,諸理由中有一項是認為“以營利為目的”的認定事實不清。被告人提出,司法解釋對于“以營利為目的”的規定,是通過信息網絡傳播他人作品,在網站或者網頁上提供刊登收費廣告服務,直接、間接收取費用的。而馬某某在馬峰窩網站中不存在投放相關廣告收取相關費用的行為。
對于涉嫌侵犯著作權罪的案件而言,公訴方除了證明犯罪嫌疑人主觀上是犯罪故意以外,還需要證明額外的“以營利為目的”?!?011意見”以列舉的方式表明三種情形可以認定為“以營利為目的”,并在第(4)項兜底性地規定了其他利用他人作品牟利也可構成。也就是說,“以營利為目的”的情形包括但不限于前三項,關鍵在于行為目的的牟利性,只要排除非營利的目的(包括著作權合理使用)皆有構成犯罪的可能。所以,被告人認為自己沒有投放廣告收取費用就不構成“營利目的”的辯護意見不能成立。
從營利取得的途徑來看,可以分為直接營利和間接營利。直接營利目的相對容易理解;間接營利目的,是指行為人實施完畢刑法規定的某種犯罪的構成要件,并不能直接獲取利潤,尚需要行為人或者第三人實施其他行為才能獲取利潤。在實踐中,間接營利因其具有隱蔽性、復雜性而難以認定的情況多發生于網絡環境下?!?9 〕本案就是典型的通過侵犯他人著作權的方式,增加其用戶(第三方)體驗,從而增加下載量而獲利的情形,屬于間接營利,也是屬于短縮的二行為犯的第二行為目的的情形。
除此以外,間接營利的情形還有:行為人以通過電子郵箱免費發送某專業領域的他人作品為誘餌,在網絡社區要求他人留下郵箱地址,大量套取他人的郵箱地址,出售給電子郵件廣告者,等等。這種通過侵犯他人著作權,通過網絡渠道營利的情形雖然頗經周折,但仍然不能阻斷其中的“營利目的”,屬于以間接方式構成的“以營利為目的”。
3.積極利益和消極利益
[案例三] 〔20 〕磊若公司系“Serv-U”系列軟件的版權所有人,依法對該系列軟件享有所有權及著作權。2011年4月11日,磊若公司通過系統命令監測到,朗科公司的官方網站netac.com.cn正在使用磊若公司一款“Serv-UFTPServerv6.3”的軟件,該軟件系磊若公司于2006年,然而至今為止,其銷售系統上都未見朗科公司的購買記錄。由此可見,朗科公司系長期使用盜版軟件,侵害了磊若公司享有的計算機軟件著作權。遂訴至法院請求損害賠償。法院通過審理,認定被告朗科公司的行為構成商業性使用侵權行為,判決如下:(1)朗科公司停止侵權行為,卸載盜版軟件;(2)朗科公司在國內主要報刊上向磊若公司公開賠禮道歉;(3)朗科公司賠償磊若公司為本案支付的律師費及公證費。確定朗科公司賠償磊若公司經濟損失及維權合理費用共計人民幣200000元。
該案是商業使用盜版軟件的民事案件,商業使用盜版軟件的刑事判決尚未檢索到。這是因為,最高人民法院《著作權解釋》第21條規定:“計算機軟件用戶未經許可或者超過許可范圍商業使用計算機軟件的,依據著作權法第四十七條第(一)項、《計算機軟件保護條例》第二十四條第(一)項的規定承擔民事責任?!边@是我國法律上第一次對最終用戶使用盜版軟件的民事責任予以明確,這一規定使得追究商業使用盜版軟件有了法律依據。2013年修訂后的《計算機軟件保護條例》第24條規定,“除《中華人民共和國著作權法》、本條例或者其他法律、行政法規另有規定外,未經軟件著作權人許可”,“復制或者部分復制著作權人的軟件”,“同時損害社會公共利益的”,應當負行政責任。這是對商業使用盜版軟件行為追究行政責任的直接法律依據。至于是否可以追究刑事責任,以及商業使用盜版軟件行為的含義等沒有明確規定?!?1 〕
在實踐中,商業使用盜版軟件行為并不罕見,很多企業使用網絡上的盜版軟件,一般不會直接產生經濟效益,而是為了節約購置軟件的成本??隙ㄕ撜哒J為,如果“以營利為目的”包括間接營利的話,商業使用盜版軟件也屬于間接營利的情形,可以認定為第217條的“以營利為目的”。判定某項行為是否具有營利目的,需要進行宏觀上的、整體上的考察,考慮到單位經營行為的整體性,成本與利潤的“此消彼長”性,完全可以把節省的成本納入單位的利潤中,從而把單位降低經營成本的目的與動機視為營利的動機與目的。否定論者認為,將商業使用盜版軟件行為人節省開支等的動機理解為間接營利,進而認定屬于營利目的,不符合刑法解釋的原則,不利于法律的理解和適用。〔22 〕
筆者認為,上述的直接營利和間接營利都體現為積極利益的增加,只是增加的方式不同,對于認定其屬于“以營利為目的”并無困難,司法解釋也證明了這一點。而對于節省開支是不是間接營利的問題,筆者持否定觀點。首先,擬借用民法上關于“不當得利”的概念來加以說明,民法上將取得財產利益分為兩種情形:一是財產或利益的積極增加,即通過取得權利、增強權利效力或獲得某種財產利益或義務的減弱而擴大財產范圍。二是財產或利益的消極增加,即因財產或利益本應減少而未減少所得的利益。跟上面的無論是直接營利還是間接營利所產生的積極利益的增加相比,節省開支體現的是消極利益的增加,這是一種狀態的描述,而“營利”的關鍵在于“營”,即通過經營方式謀求。從語詞邏輯上來看,消極利益只能獲得,而不存在“消極營利”的可能。其次,根據系統解釋,在相關知識產權罪名中,如假冒注冊商標罪、銷售侵權復制品、侵犯商業秘密罪等,都存在“營利目的”的構成要件,而這些“營利目的”從罪名體現的表現形式來看,通常都是通過實施侵犯知識產權的行為獲取積極利益的增加。唯獨將侵犯著作權罪“營利”包含消極利益的增加,恐怕行之過遠。再次,“2011意見”第(4)項規定中的“利用”非“商業使用盜版軟件”中的“使用”?!袄谩币辉~帶主觀負面評價色彩,而“使用”則是一般的中性詞。刑法是追求精準的科學,用語上的差之毫厘有可能謬以千里。這里是否可以將“使用”解釋為“利用”,是否會突破罪刑法定的邊界,不無疑問。最后,在我國法律對商業使用盜版軟件行為作出民事和行政責任追究的明文規定之前,對該行為追究民事和行政責任尚且被認為沒有法律依據,而要進行刑事責任追究恐怕更需要以法律明文規定的方式,而不是模棱兩可的學理解釋所能解決。
4.銷售行為反制“營利目的”
《刑法》第218條的銷售侵權復制品罪屬于斷絕的結果犯,“以營利為目的”作為注意規定,并不需要額外的證明,都只要證明其行為性質為銷售即可,因為銷售本身就涵蓋了“營利目的”。同樣地,《刑法》第217條侵犯著作權罪中涉及銷售的情形亦是如此。
(安徽大學,安徽 合肥 230000)
摘 要:當下,隨著全媒體的不斷發展,傳統的新聞傳播教學模式已無法滿足現實需要.因此,建設新聞傳播網絡教學共享平臺顯得尤為重要.文章介紹了安徽大學新聞傳播實驗教學示范中心建設的網絡教學共享平臺,闡述了其主要功能,并提出了新聞傳播網絡教學共享平臺建設的新思路.
關鍵詞 :全媒體;新聞傳播;網絡教學;共享平臺
中圖分類號:G206文獻標識碼:A文章編號:1673-260X(2015)02-0041-03
基金項目:安徽大學2013年大學生科研訓練計劃項目(kyx12013097)階段性成果之一
隨著信息技術的不斷發展,新媒體在各種媒體環境下起著越來越重要的作用,隨之而來的全媒體傳播模式也應運而生.所謂“全媒體”是信息,通訊及網絡技術條件下各種媒介實現深度融合的結果,是媒介形態大變革中最為嶄新的傳播形態.[1]在2008年北京奧運會的報道過程中,中央電視臺在國內首先采取了“全媒體”的直播模式.之后,不論是在廣播電視行業,還是在出版發行業,“全媒體”都得到了迅速應用.新的媒體環境對于人才的要求也不斷提高,但與此同時,我國的大部分新聞傳播教學模式仍停留在紙媒時代,缺乏應對新媒體的技能和實踐,學生缺少實踐鍛煉,難以與業界結合.因此,新聞傳播網絡教學共享平臺的建設尤為重要.
1 建設新聞傳播網絡教學共享平臺的必要性
1.1 傳統教學無法滿足需求
培養全媒體人才的前提條件是建設功能齊全的新聞傳播實驗教學共享平臺.面對業界全媒體人才的需求,大多數高校仍以傳統的單一培養模式為主.各大院校的實驗室也僅僅為本專業服務,各專業間相互獨立.在這樣的教學體系下,學生受課程與培養方案所限制,不能得到全媒體技能的訓練.其中主要的原因是教學平臺功能單一,實驗室建設嚴重滯后.同時,傳統的教學環境和現實中媒體的工作環境差距甚遠,教學長期與實踐脫節.
1.2 全媒體的迅速發展,業界急需復合人才
2007年開始,國家新聞傳播總署啟動了“全媒體數字采編系統工程”的建設,以此為轉折點,全國各大傳統媒體集團紛紛開始轉型.[2]在此過程中,對人才的要求也不斷提高,在此背景下,媒體對于采、寫、編、攝、后期于一體的復合型人才需求量不斷增大.單一的新聞傳播傳統教學已經無法滿足這些需求,所以新聞傳播網絡教學共享平臺的建設迫在眉睫.
1.3 單一網絡教學平臺存在局限性
目前的網絡教學平臺作為網絡教學和學習的環境,只是將傳統教學電子化,改變傳統教學的形式,而沒有改變傳統教學的方式.單一的在線教學視頻僅僅起到知識傳遞的作用,學生僅是被動的接受者.現有的網絡教學平臺不能有效支持教師的教學設計和課程規劃,缺少靈活智能的教學過程控制,支持的教學方式也十分有限.為了應對上述局限,應該在新聞傳播教學領域盡早建設網絡教學共享平臺.
2 新聞傳播網絡教學共享平臺的構建
全媒體環境下的新聞傳播網絡教學平臺應分為三個層次,第一層次是人文素質網絡教學平臺,第二層次是新聞傳播專業教學網站,第三層次是新聞傳播模擬媒體實踐平臺.通過三個層次的教學實踐,可以讓學生一步步加深對理論知識的理解,最終將理論運用于實踐并逐漸提升實踐能力.
2.1 人文素質網絡教學平臺
安徽大學人文素質網絡教學平臺是在安徽大學網絡教學綜合平臺的一個重要組成部分,在精美課程、研究性教學、課程共享聯盟和教學資源中心的基礎上,進一步推出“特色專業/精品專業”建設的子系統.按照優勢突出、特色鮮明、新興交叉、社會需求的原則,推動安徽大學人文學科的建設.以安徽大學新聞傳播學院為例,在平臺上上有廣告學概論和新聞采訪兩門省級精品在線課程,新聞寫作、新聞采訪兩門校級在線精品課程.除此之外,還可以通過教學資源庫訪問中外各大高校的在線課程.
2.2 新聞傳播網絡實驗教學平臺
在學校人文素質網絡教學實踐平臺的基礎上,建設了新聞傳播專業相關教學網站,開發了新聞傳播在線教學網,學寫新聞網,采訪網,利用網絡的開放性和互動性全方位無縫地進行在線教學和學習.
2.3 模擬媒體實踐平臺
建設了面向全國新聞學子的實踐教學真知網(zhenzhi.org),學生微博協會微博(weibo.com/adwb2011)傳媒百科(chuanmeiwiki.com/).這三者共同組成了模擬媒體的新聞傳播實踐平臺.
(1)真知網是綜合型新聞網站,網站從后臺搭建到前臺設計以及內容制作,均由學生自主完成.學生可以在真知網鍛煉網絡實踐,全媒體采集,網絡編輯,攝影攝像,視頻剪輯,專題策劃以及網絡營銷的能力.
(2)微博協會可以對學生進行新媒體的運營和新媒體營銷能力培養,通過在微博協會的實踐,學生可以初步掌握自媒體新媒體的操作,了解網絡話題營銷,提高學生對網絡,尤其是新媒體平臺的認識.
(3)傳媒百科是專業的傳媒類詞條網站.通過對傳媒詞條的編輯,學生可以鍛煉搜集信息,信息整合的能力,這在網絡時代尤為重要.另一方面,學生在編輯的同時需要查閱相關學術著作,可以培養學生專業理論素養和學術熱情.
在此基礎上,實驗中心架設的FTP提供了豐富的各類教學視頻和軟件資料及相關資料.相關實驗、實務課程的大量策劃、采寫、采訪、評論、視頻、圖片作業都分別上傳到對應系統中,成為不斷充實的共享資源.學生通過網絡教學平臺首頁可以進入不同的網站進行學習、分享、共享、交流,獲取教學軟件、課程大綱、數字資源.網絡教學共享平臺的建設,為老師和學生提供了豐富的全媒體素材資源.
3 網絡教學共享平臺的主要功能
3.1 全媒體實踐
在傳統的教學模式中,教師單純地在講臺上講課,學生在臺下聽講,這樣的模式下,學生難以獲得實踐能力的提升,往往會造成理論與實踐脫節的現象.尤其是在新聞傳播這樣的應用型學科中,我們更加應該強調學生的實踐能力.利用實驗中心的機房和設備,教師可以直接在課堂上進行實踐教學,學生的實踐成果同步上傳至網絡教學共享平臺中,教師就可以實時對學生的實踐作品進行指導和批改.在日常教學的過程中,實驗中心網絡教學共享平臺可以提供一個模擬的媒體環境,在這個環境中,學生可以綜合運用全媒體采編技術開展全媒體演練,間接體驗媒體實際的工作環境.
3.2 激發創新能力
平臺支持學生自主上傳個人作品,學生可以自由查看他人作品,發表評論.學生利用網絡教學共享平臺可以和同學互相學習,形成一種良好的學習競爭氛圍.從而激發起學生的創新意識,更好地鍛煉學生的創新能力.學生在平臺上不斷上傳,修改課程作業以及作品,在這個過程中,學生的實踐能力,軟件操作以及創新意識都得到了充分的鍛煉.
3.3 校園媒體實訓
新聞傳播學作為應用型的學科,如何讓學生在校園內就能夠提升實踐能力是平臺所要解決的問題.網絡教學共享平臺第三層次中的真知網,微博協會微博,作為校內知名的校園媒體,可以為學生提供校園媒體實訓機會.學生在校園內自由采寫,最終形成的稿件在指導老師的審核之后,就可以登載在真知網上,或在微博協會微博上,從而使得學生作品能夠在校園內,甚至是社會上嶄露頭角.在平臺的建設過程中,已經有學生稿件被鳳凰網等社會媒體轉載,產生了一定的社會影響.校園媒體實訓為學生將來走向社會打下了堅實的基礎.
4 新聞傳播網絡教學共享平臺的創新建設思路
4.1 多終端融合應用,與時俱進,適應新平臺的不斷出現
面對全媒體媒介環境下帶來的影響,新聞傳播網絡教學共享平臺的建設不能僅限于上述的三個層次,還應當融合互聯網、通訊網和數字電視網等多重背景,給學生以更多的接觸面,以鍛煉實際動手能力來面對不同媒體環境.[3]與此同時應當結合校園電視、IPV6、APP等多種終端展示學生作品,豐富學習資源傳輸媒介,增強便捷性,改善學習體驗,進一步將實踐帶入教學中去.
4.2 大數據環境下學習方案個性訂制
在大數據盛行的當下,共享平臺的每一個學習數據應當得到重視,學院可依托網絡教學共享平臺,在師生使用平臺的過程中,收集學習的數據,利用云技術,將數據進行整合分析,實現各平臺的無縫銜接,從而實現學習資源的利用率,有效解決資源孤島問題.除此之外,通過跟蹤師生學習行為,進行數據挖掘與分析,采用云端分析為學習者提供知識與非知識性的個性化推薦,制定個性化學習方案.
4.3 教學評價標準從理論走向實踐
在傳統的新聞傳播教學評價體系中,分數的高低取決于卷面的成績,然而對于實踐性日漸增強的新聞傳播學科而言,這遠遠是不夠的,應當在考核學生理論知識水平的同時,更加注重考核學生的實際技能.[4]因此要充分利用新聞傳播網絡教學共享平臺這一條件,改革考核機制,通過平臺來展示個人作品,教師以此作為考核的一部分,同時學生可以利用平臺資源制作作品,參加比賽或投稿,以此算入考核成績.這樣在評價學生能力的同時還可以有效地提升學生的操作實踐能力.
5 結語
實驗教學網絡共享平臺的建設需要結合專業的特色,打造出符合新聞傳播學科教學特點和需求的共享平臺.安徽大學新聞傳播實驗教學中心搭建的新聞傳播網絡教學共享平臺從建立以來取得了一定的成果,但是平臺的搭建并不是一朝一夕能夠完成的,也不是建成之后就一成不變的.實驗教學型平臺的搭建是一個動態的過程,需要不斷地創新平臺構架,完善平臺功能,以達到最佳的效果.
參考文獻:
(1)羅鑫.什么是“全媒體”[J].中國記者,2010(3).
(2)劉玉清,杜瑩.新聞傳播教學全媒體實驗平臺建設探討[J].實驗技術與管理,2012(11).
1局域網環境背景下的計算機網絡安全的現狀
目前,隨著網絡技術的發展,全球已經進入到信息化和數字化時代。但在普及計算機網絡技術的過程中,出現了一些問題,尤其用戶隱私和機密文件等相關網絡信息的安全問題。隨著廣域網的建立,計算機的安全防御體系也逐漸建立起來,并且在不斷發展和完善中,同時在網絡入口端創建許多的安全監控措施,降低外來的網絡威脅。但相對局域網來說,局域網環境下的計算機網絡安全受到人們的關注,但由于局域網環境下計算機網絡條件的一些限制,許多用于廣域網的監控安全管理手段在局域網環境中并不能完全發揮其作用[1]。
2局域網環境背景下計算機網絡安全存在的潛在威脅
2.1計算機病毒
計算機病毒不僅侵擾計算機內部的數據編制程序、內部核心數據處理系統,還會破壞計算機指令和程序代碼等,是威脅計算機安全的來源之一。并且隨著網絡技術的發展,各種新型的計算機病毒層出不窮,不僅具有破壞性,而且還有復制功能和傳染性,這給計算機網絡安全造成非常大的影響,影響到局域網環境下的計算機網絡安全。
2.2缺乏計算機網絡安全意識
隨著通訊技術的發展,應用計算機網絡的人群和行業越來越多,但是人們普遍缺乏計算機網絡安全意識。許多用戶在應用計算機網絡時不使用密碼,而且沒有內外網切換安全意識,并且在使用計算機過程中沒有安裝殺毒軟件,進入不健康的網站等,這些操作都屬于不規范的上網行為,給計算機病毒創造入侵的條件,從而導致數據丟失和信息泄密等,嚴重影響了用戶使用計算機的安全,同時在很大程度上影響網絡正常秩序[2]。
2.3沒有完善的局域網管理制度
由于我國計算機網絡技術起步較晚,相對局域網的管理方面還不夠完善,無法保障計算機網絡安全,也給計算機網絡安全帶來威脅。另外,由于我國局域網建設處于起步階段,很多技術建設不足,缺乏先進的硬件設施和監控技術等。此外,由于我國沒有完善的局域網管理制度,局域網環境下的計算機網絡存在很大的安全威脅。
3局域網環境背景下的計算機網絡安全技術應用
3.1應用計算機防毒技術
首先通過計算機對未知病毒進行查殺,借助人工智能和網絡虛擬技術有效地查殺未知的病毒;其次,通過搜索引擎技術加快掃描病毒的速度,及時有效查找計算機病毒,降低對信息的破壞度;同時還可以通過壓縮智能還原技術,在還原解壓文件時快速查找計算機病毒來源。通過運用計算機防毒技術能夠有效預防計算機病毒的入侵和及時查找已入侵的計算機病毒等。
3.2應用數據加密技術
首先,在使用計算機的過程中,應該對用戶的個人信息以及機密文件等進行加密設置,從而保證網絡數據下傳輸過程中的安全,在一定程度上避免數據受到他人惡意騷擾、偷聽竊取等;其次,在使用計算機過程中應該運用加密機制的雙重密鑰,能夠有效增加數字傳輸的安全性,保證用戶隱私不外漏。
3.3強化人們網絡安全意識
人們在使用計算機訪問網絡過程中,許多人都缺乏網絡安全意識。因此,在局域網環境下強化人們的網絡安全意識,定期對一些單位和個人進行網絡安全技術培訓,使人們及時安裝計算機殺毒軟件,培養人們防護計算機網絡安全的意識。3.4構建完善的局域網管理制度為了保障計算機網絡安全,應該構建完善的局域網管理制度。因此,這就要求相關部門應該制定嚴格的計算機網絡安全管理制度,規范外網與內網的訪問,規范網上行為,建立網絡監管機制,避免不規范網上行為將病毒帶入破壞局域網的網絡安全,從而保障局域網環境下計算機網絡的安全。
4結語
網絡信息安全關乎著每個人的信息安全。因此,針對在局域網環境下計算機網絡存在的病毒入侵、安全意識差、沒有完善的局域網管理制度等潛在威脅,相關部門應該運用相應的網絡安全技術,減少數據信息的外漏。通過運用計算機防毒技術、信息加密技術、構建完善的局域網管理制度等網絡安全技術措施,能夠有效地保證網絡信息的安全,給人們營造安全、舒心的上網環境。
作者:關云飛 單位:白銀礦冶職業技術學院
參考文獻
關鍵詞:計算機;網絡安全;防范措施
隨著計算機網絡技術的應用普及,網絡信息信息技術已經滲透到了社會生活的每一個角落,包括人們的生活、工作、學習的方方面面。計算機網絡技術在帶給人們快捷、方便、優質服務的同時,也帶來了一些負面影響,比如病毒的入侵使系統遭到破壞,大量文件、資料丟失;數據在傳輸過程中受到攔截,使數據失去了完整性與安全性;黑客對系統進行攻擊,使系統陷入癱瘓等等。這就對我們的工作、學習、生活造成了一定困擾,同時也使部分企事業單位遭受了不必要的損失。因此,討論如何構建計算機網絡安全的問題,就有著非常重要的現實意義。
1.網絡安全存在的問題
1.1人為失誤
人為失誤所引起的網絡安全表現為以下兩個方面:一是用戶沒有網絡安全意識,比如用戶在填寫用戶口令時,被別人看到,或者將自己的用戶口令、密碼告知他人,從而為網絡安全埋下了隱患;二是網絡管理人員管理上存在失誤,比如沒有網絡配置的級別很低,從而很容易產生安全漏洞。
1.2病毒入侵
電腦病毒實際上就是人為編制程序,計算機在運行這一程序時,能夠自動拷貝或者是有修改的拷貝到其他程序之中,從而給計算機系統的運行造成某種障礙,甚至使整個計算機系統進入癱瘓狀態。計算機病毒的傳播方式有很多,比如收發郵件、插入不安全的U盤或移動硬盤、安裝程序時自帶的以及不法分子散播的等等。電腦病毒有著傳染性、自動復制性、隱蔽性以及破壞性等特點,目前網絡上傳播的活性病毒就有一萬四千余種,而且這一數量還在不斷增加,平均以每個月三百到五百的速度快速增長,已經成為威脅網絡安全的一個重要因素、
1.3黑客攻擊
電腦黑客本身是一個電腦高手,計算機操作水平非常高,而且對于網絡特性、計算機配置以及系統的缺陷與漏洞都了如指掌。因此他們可以使用非常隱蔽的手法進入別人的計算機系統,對系統進行攻擊與破壞,或者盜取用戶的賬號與密碼,給用戶帶來了一定的經濟損失,還有時一些不良信息在用戶的交流平臺上,給用戶的聲譽造成了極壞的影響。
1.4“后門”與軟件漏洞
任何一個操作系統都不是完美的,它們都或多或少的存在著一些缺陷,這是很正常的現象,所以需要我們在使用的過程中對這些漏洞加以防范;還有些編程人程為日后方便自己的使用,經常在軟件設計中給自己留一個“后門”。這些漏洞與“后門”,都為黑客的入侵埋下了隱患,嚴重的威脅著計算機的網絡安全。
2.加強計算機網絡安全的措施
2.1提高網絡安全意識
提高網絡安全意識是做好計算網絡安全工作的一個重要前提,假如單位中的每一個人都有強烈的網絡安全意識,要比任何一種安全保護措施都要管用。單位內部有必要全范圍的展開網絡安全知識宣傳工作,讓每一個員工都知道計算機病毒、黑客攻擊將會帶來怎樣的損失,從而使他們提高網絡安全意識,并培養出良好的使用習慣,不要隨便下載、使用不了解的U盤、移動硬盤以及軟件,不要瀏覽不安全網頁,防止計算機系統受到木馬、病毒的入侵。
2.2物理隔離
物理隔離是指采用有效措施使保密系統與互聯網進行物理隔斷,也就是使用兩個相對獨立的硬盤對外網與內網進行分離。這兩個硬盤要擁有相互獨立的操作系統,而且能夠通過自己專用的接口與外部網絡進行有效連接,這樣就可以保證兩個硬盤是相互獨立的,兩個硬盤沒有共享的數據信息,黑客也就無法入侵到單位的內部網絡系統之中。物理隔離法可以適用于局域網絡,也可以適用于寬帶網絡,它可以通過繼電器來對內網與外網之間的硬盤轉換進行控制,使用戶能夠在內網與外網之間自由轉換,同時網絡技術與協議也完全透明,操作簡便。其不足之處在于:一是用戶在內網與外網轉換時,必須要進行一定的轉換操作,這為用戶帶來了一定的不便;二是信息系統通常情況下要求內網與外網是相通的,如果采用了隔離卡把內網與外網硬盤隔開,這就給信息內部流轉造成了一定的壓力。在防火墻技術出現之后,物理隔離只是用在一些特殊的環境中。
2.3防火墻技術
防火墻技術能夠有效攔截不安全因素入侵用戶的網絡系統,其主要目的是防止外部網絡用戶沒有經過授權就對系統進行訪問。防火墻是將計算機軟件與硬件相結合,使互聯網與互聯網之間建立起一個安全網關,進而確保內部網不受非法用戶的侵入。但防火墻技術卻不能防止從內部發出的惡意操作指令,目前還不能夠做到單一存在,就可以保證計算機網絡系統的絕對安全。所以,我們可以安裝非法入侵檢測系統,來提高防火墻的性能,以彌補系統存在的缺陷。一旦出現非法訪問時,系統就可以立即終止服務,從而能夠保證政府、企事業單位以及個人的機密信息安全性。
2.4安裝殺毒軟件
單位的每一臺計算機,都必須要安裝一款專業的殺毒軟件系統,以保證計算機系統會被木馬與病毒入侵,而造成不必要的損失。殺毒軟件能夠有效攔截、清除越過防火墻,或者是采取其他途徑進入計算機系統的病毒、木馬以及其他惡意文件。現階段,電腦病毒的種類以驚人的速度增長,每種病毒對計算機的損害程度也不盡相同。所以,計算機的殺毒軟件必須要持續不斷的進行更新,以保證對新出現的計算機病毒進行有效防治,同時還要定期對計算機進行全盤查毒與殺毒。
3.總結:
綜上所述,隨著科技的不斷進步,計算機網絡技術也得到了飛速發展,其安全問題受到人們的廣泛關注。提高計算機網絡安全性是一項復雜、系統的工程,需要從思想、管理、技術、設備等多個方面入手,比如提高網絡安全意識;物理隔離;防火墻技術;安裝殺毒軟件等等。同時,我們還要認識到,計算機網絡安全問題是不分國界的,需要世界各國的共同努力,各盡其職,積極構建和諧、安全的網絡運行環境,只有這樣網絡安全問題才能夠得到根本性的改善。
參考文獻:
[1] 史政綱. 淺議計算機網絡安全技術的問題及解決辦法[J]. 科技資訊 , 2007,(13)
[2] 張龍波. 計算機網絡系統的安全防范[J]. 科技資訊 , 2008,(06)
隨著BYOD靈活辦公的普及,在保護企業的數據、應用、知識產權等方面,員工常常成為最大的安全威脅。
員工對IT安全政策的疏忽,以及對網絡威脅的漠不關心是云安全最大的障礙之一。員工顯然對安全問題缺乏充分的了解。調查顯示,幾乎2/3的企業將“員工缺乏網絡安全知識”歸結為最大的內部威脅,公司內僅有1/10的員工完全了解網絡攻擊實施的全過程。
近期思杰和波耐蒙研究所(Ponemon Institute)針對IT安全基礎設施所展開的一項題為《全球調查:需要一種新的IT安全架構》的全球調查顯示,超過一半(66%)的被訪者表示,由于操作太過復雜,員工和第三方選擇繞過安全策略和技術。事實上,這種復雜性更會加劇“影子IT設備或軟件”的增多,它們不受IT管理員監管。
缺乏安全培訓和安全意識不足常常導致兩種截然不同的結果――知道自己遭遇了黑客入侵,以及完全不知道自己的網絡被入侵。如果企業員工沒有充分了解攻擊是如何發生的,既沒有采取措施保護數據安全,也不會對網絡風險進行監控并向IT管理人員求助,那么遭受網絡攻擊的隱患就會一直存在。
企業怎樣才能既讓員工享有移動、高效、便捷的工作方式,又確保數據、應用和具備競爭優勢的知識產權的存儲安全?企業該如何提倡靈活、積極的IT安全管理文化,又該如何通過增加培訓來提升員工的安全意識?
首先,要讓員工成為安全衛士,而非安全隱患。
企業要確保把安全問題放在第一位,并使安全性要求牢牢植根于業務流程之中。安全要求需要嵌入到企業的日常運作中,讓“人體防火墻”發揮作用,讓員工成為安全解決方案,而不是安全隱患的組成部分。
嚴格說來,應該在公司制定從上到下的安全策略,讓盡可能多的部門員工、利益相關方提出意見和建議,網絡安全問題人人有責。集中開展安全講座,每年應該組織一次以上的常規培訓。
開展有趣的網絡安全教育活動,數據泄露事件與社會工程學事件和魚叉式網絡釣魚攻擊有關。網絡釣魚攻擊通常是電子郵件釣魚,騙取受害者點擊惡意鏈接。有些企業據此“定制”了假的釣魚郵件,將郵件發送給員工,使IT團隊能夠了解哪些員工更容易受到攻擊,從而為這些員工提供額外的培訓,幫助他們了解如何發現更復雜的欺詐和騙局。思杰 (Citrix) 公司大中華區總裁曹衡康表示:“我們提倡企業有責任為所有員工提供必要的工具、指導和培訓,以提升員工保護企業安全的主觀能動性。通過提供認證、全面的課程培訓,以及免費的學習機會,提高員工識別潛在攻擊并及時做出響應的能力?!?/p>
其次,要激勵員工守護企業網絡安全。
進一步說,企業還應該讓員工更加積極地參與到抵御安全攻擊、維護網絡安全的日常工作中去。明智的企業應該讓員工樹立安全觀――安全是發展的前提,也是發展的保障,員工必須幫助企業保護知識產權等數據安全,與企業共筑網絡安全防線。
與此同時,樹立持久的安全保護意識,提倡員工學習安全知識,讓員工感到網絡安全防護能力對個人成長至關重要。比如,此前提到的用“偽造”釣魚郵件“模擬”安全攻擊,就是幫助員工提升安全意識的一種方式,旨在培養員工識別潛在攻擊的能力。
這種模擬安全攻擊是行之有效的培訓工具,既可以測試企業員工遇到威脅、受到攻擊時的反應,也可以作為一種互動式的員工培訓活動。向員工介紹最佳實踐和安全做法,激勵員工創造一種自然抵制安全威脅的公司文化,減少大規模安全事件的發生幾率。
這種方法同時能夠賦予企業員工更大的預防攻擊的責任,每個人都可以養成相應的安全習慣和意識,共同推進和保護企業網絡安全。
最后,要自下而上保護數據安全。
員工的安全意識很重要,但采取協作和移動辦公的新員工們,不僅需要培養安全防護知識,更應該獲得具有保障的技術基礎設施,以確保應用、數據等安全。沒有這樣的IT安全基礎設施,任何“有安全意識的”企業文化本質上都是脆弱的。
為了應對網絡威脅格局的日新月異,安全的核心技術支柱應該包括:身份和訪問安全、網絡安全、應用安全、數據安全,以及監控和響應。企業歷經數十年已經學會了一些基本措施、應急響應機制,以及更為規范的安全流程、滿足企業安全需求的解決方案,可以為企業用戶全盤提供企業、網絡、應用、數據直至員工的相關安全培訓。最終,讓員工能夠在任何地方安全、高效工作的同時,還能兼顧滿足隱私、合規和安全風險管理的要求。
摘要: 隨著網絡的迅速發展,計算機網絡迅速進入千家萬戶并豐富和方便著人們的日常生活。但網絡的開放性、互連性使網絡安全受到威脅。本文作者在對目前網絡安全問題做具體研究基礎上提出相關合理化建議,以求在解決這些問題時起到拋磚引玉的作用。
關鍵詞:網絡安全;物理安全保護;技術維護
近年來,通信技術和計算機技術融合推進的網絡技術取得前所未有的發展?;ヂ摼W開始由提供、保證網絡連通性為目標的第一代Internet技術向以提供網絡數據信息服務為特征的第二代Internet技術的過渡。計算機網絡正在深深的改變著我們所生活的世界和人類自身。任何事物都有兩面性,計算機網絡在帶給人們便利、增強人際溝通的同時也帶來了嚴重后果的網絡安全隱患。計算機網絡安全是指網絡中的用戶可以根據使用權限共享信息,并同時保證各種軟硬件等各種資源的安全,并通過各種措施阻止惡意攻擊,防止各種資源不受有意和無意的破壞,從而確保信息的保密性、完整性、可用性、可控性。
1 影響計算機網絡安全的因素
1.1 網絡安全意識較差。
當前,有相當一部分人總是存在僥幸心理,網絡安全使用管理意識單薄,對計算機網絡安全問題造成的損失后果估計不足,對網絡安全問題的習慣性忽視導致在計算機網絡建設投入的人力、物力等硬件設施的效能降低,埋下極大的網絡安全隱患。如用戶網絡安全防范意識不強,隨意轉借他人或與別人共享、選擇密碼,或密碼的設置過于簡單等都可能危機網絡安全??梢哉f,網絡安全意識較差是網絡安全受到威脅的最重要原因。
1.2 人為操作失誤。
計算機操作人員操作不當就極易造成網絡安全出現漏洞,從而為別人實施網絡攻擊提供漏洞。計算機操作人員操作失誤可以分為主動破壞及誤操作。主動破壞包括超出操作授權進行非授權訪問、數據篡改等操作;誤操作是因為缺乏網絡相關知識而造成的網絡安全漏洞問題和錯誤操作,如人工關閉防火墻和誤刪資料、安全等級及權限配置不恰當。
1.3 網絡本身的特點及管理欠缺。
由于當前我國使用的操作系統以美國微軟的視窗為主,特別大多為盜版。再加上美國對網絡技術的封鎖,網絡軟件的漏洞及“后門”等現象普遍存在。這些漏洞和“后門”都存在嚴重的安全隱患。由于Intemet建立的基礎與首要目就是保持線路互通與信息共享,因此TCP/IP在設定之處就沒有考慮相關安全問題。這造成計算機網絡系統性的脆弱和易受破壞。如破壞網絡既可以是通過連接電纜而竊取數據包等硬件形式也可以是通過計算機病毒和攻擊相關軟件漏洞進而種植木馬程序獲取相關信息或使網絡癱瘓。同時,網絡管理員雖然在加強對操作系統、應用軟件和網絡設備的權限授權配置做了程序性限定,但在具體實施時網絡用戶的權限設置并沒有得到很好的遵守。
1.4 網絡中存在的惡意攻擊。
作為計算機網絡所面臨的最大威脅,惡意攻擊對計算機網絡造成極大的危害,并導致機密數據的泄漏。惡意攻擊分為兩種:一種是主動攻擊,網絡使用者以外的人通過盜取個人用戶管理PDU進入數據庫,有選擇地更改、刪除、延遲數據包,甚至將合成或偽造的數據存入數據庫中,從而破壞信息的有效性和完整性:另一類是被擊,通過網絡或種植木馬程序從而實現在不影響網絡正常工作的情況下進行對數據庫信息的截獲、竊取、破譯。
2 維護計算機網絡安全的有效措施
2.1 做好物理安全保護措施。
網絡物理安全性是網絡安全領域最容易被忽視的領域。物理安全保護是指在物理層面對網絡設備及存儲、傳輸網絡信息進行安全保護,是網絡信息安全的物質保障。物理安全保護應從兩個方面考慮:一是自然災害、設備設計所限和設備可能出現的故障;二是操作失誤、意外疏忽等。
2.2 加強網絡安全管理和提高用戶安全防范意識。
網絡安全不僅是技術問題,更是一個管理問題。加強網絡的安全管理是應對計算機網絡安全隱患的重要步驟。具體包括:加大網絡安全規范化管理力度和加強安全技術建設,明確網絡用戶使用權限,通過風險分析、選擇控制目標、制定業務持續計劃來實施和完善安全管理體系。網絡安全問題不僅是網絡安全人員、維護技術人員和管理人員的問題,更是每個用戶的問題。每個網絡用戶應當提高網絡安全意識和樹立強烈的責任意識,注意養成良好上網習慣,養成到官方站點和可信站點下載程序、不輕易安裝不知用途軟件和不輕易執行陌生文件的習慣。
2.3 進行綜合的系統的網絡安全技術建設。
綜合的系統的網絡安全技術建設是我們做好網絡安全的根本。細節決定成敗。網絡安全作為系統工程要求我們做好方方面面的工作。
2.3.1 加強入網訪問安全控制。通過用戶名的識別與驗證、用戶口令的識別與驗證、用戶賬號的缺省限制檢查三個環節加強用戶使用權限和網絡身份確認工作,筑起防止非法訪問的第一道防線。
2.3.2 充分發揮防火墻安全控制作用。防火墻是網絡安全最有效屏障。防火墻通過計算機硬件和軟件等設備組合,將個人用戶使用的計算機與外界網絡有效隔離,以實現限制外界用戶對內部網絡進行訪問和設定內部用戶訪問外界網絡權限。
2.3.3 通過數據加密技術實現信息的動態保護,通過計算機漏洞掃描進行主動式的網絡安全維護來優化系統配置、升級軟件補丁及不斷彌補可能出現的安全漏洞。
3 小結
隨著網絡信息技術的迅速發展,計算機網絡極大豐富和方便著人們的日常生活。但網絡的開放性、互連性等特征使網絡安全受到威脅。因此,采取有效措施加強計算機網絡安全成為互聯網用戶的必然選擇。
參考文獻
[1] 姚渝春,李杰,王成紅 .網絡型病毒與計算機網絡安全 [J].重慶大學學報(自然科學版),2003,(9).
[2]樓文高,姜麗,孟祥輝.計算機網絡安全綜合評價的神經網絡模型 [J].計算機工程與應用,2007,(32).
關鍵詞:高校校園網;安全隱患;防范方法
中圖分類號:TP393.18文獻標識碼:A文章編號:1007-9599 (2012) 02-0000-02
Universitys Campus Network Security Risks and Prevention Methods
Wu Guihua
(Hunan Vocational College of Electronic and Technology,Changsha410217,China)
Abstract:Campus Network plays an ease and the role in the daily school management,teaching,outreach,research,and campus network to establish to provide a guarantee for the process of college information and laid the foundation for sustainable development for the college.However,with the deepening of the campus network construction,security issues become increasingly prominent at the same time,the campus network security methods are increasingly urgent need developed.How to protect the campus network stability,security,high efficiency,has become all over the country universities have begun to pay attention to the problem.Of Campus Network security risks based on years of practical experience on the campus network construction,summarized,and on the basis of a number of relevant prevention methods.
Keywords:University campus network;Security risks;Prevention methods
一、前言
隨著科學技術日新月異的發展,高校校園網已經逐步在學校日常的管理、教學、對外聯絡、科研等工作中起著舉重若輕的作用,校園網的建立為高校信息化進程提供了保證,為高??沙掷m發展奠定了基礎。但是,隨著校園網建設的不斷深入,其存在的安全問題也日益凸顯出來,與此同時,有效的校園網安全防范方法越來越亟需開發出來。作者根據多年對校園網建設的實踐經驗,對目前高校校園網存在的安全隱患基于計算機病毒、操作系統的安全漏洞、校園網絡管理制度不完善,安全意識淡薄等方面進行了總結歸納,并在此基礎上,從服務器、增加高性能防火墻、通過殺毒軟件防治網絡病毒、使用訪問控制和口令加密、系統備份和數據備份、入侵檢測系統、健全學校規范管理制度、增強網絡安全意識等方面提出了若干相關的防范方法。
二、高校校園網的安全隱患
(一)計算機病毒的威脅
隨著互聯網的快速發展,計算機病毒也越來越頻繁的爆發了。病毒的感染,不僅破壞用戶計算機的硬件、軟件,還有可能導致一些重要的數據資料外泄,更甚者會使互聯網絡癱瘓。隨著目前高校校園網絡連接帶寬的提高,同學之間傳輸文件越來越便利,這也無形之中為計算機病毒的傳播滋生了溫床。從近幾年來爆發的艾妮、仇英、灰鴿子、熊貓燒香等大規模病毒傳播事件可以看出,計算機病毒的威脅已經愈來愈嚴峻了。
(二)操作系統的安全漏洞帶來的威脅
計算機病毒對高校校園網的威脅無疑是巨大的,然而病毒對計算機的侵入,大多數情況下是通過電腦操作系統的安全漏洞來實現的,所以,操作系統上的安全漏洞也是一個校園網的安全隱患。近年來微軟公司不斷地推出升級版Windows操作系統,包括前幾年的Vista系統,,到目前亟待上市的Windows 8,其不可避免的系統漏洞,是困擾廣大電腦用戶,尤其是高校校園網面臨的棘手問題。
(三)校園網絡管理制度不完善,安全意識淡薄
高校對校園網絡的管理制度不完善也是一個不可回避的安全隱患。如學生平時在機房將移動硬盤、U盤、手機等存貯介質任意使用;老師和學生的上網權限得不到有效的識別,無法正確的約束和規范師生之間的非法訪問指令;機房的管理登記制度不夠健全,使得沒有權限的人員進入機房;缺乏有效的師生上網監控日志;有些機房管理人員不具備完整的計算機專業知識,無法安全有效地管理、配置網絡等。此外,高校校園網絡用戶安全意識也普遍淡薄。在校園網上,侵入他人計算機、非法盜取賬號、未經授權使用網絡、利用郵件等進行騷擾等行為屢見不鮮。這些都是網絡安全問題日益泛濫的重要原因。
三、加強高校校園網安全的防范方法
(一)使用服務器
服務器是外部互聯網和校園網之間的媒介,使得校園網用戶需要訪問外部互聯網時,必須通過服務器。設定了一定程序的服務器會對校園網用戶的請求進行檢查,只有符合規定的,用戶才可以正常訪問校外互聯網絡。通過服務器程序的運用,在一定程度上限制了校園網用戶對校外不良網絡地址的訪問,同時,也大大的防止了校內資源被非法訪問破壞的可能。服務器的存在,外部資源不能直接接觸到校內網絡用戶,從而增強校園網網絡的安全性。
(二)增加高性能防火墻
所謂防火墻,是一種具有應用性安全作用的技術程序,它建立在信息安全和現代通信網絡技術的基礎之上,是一種使用比較早、應用比較廣泛的網絡安全防范系統。高性能的防火墻系統是由軟件和硬件設備組合起來的,進行防護網絡安全。防火墻能夠對網絡進行安全有效的管理,是通過檢測和控制網絡中的訪問行為和信息交換來實現的。由于其能夠在不同網絡之間形成安全網關,并以此來過濾網絡上的數據,對數據包的進出有效的控制,從而可以封堵網絡上的一些違禁行為。除此之外,防火墻還能準確提供網絡的使用情況,如監控并且分析網絡數據的流動情況、處理及分析網絡數據的實時變動、分析日志并獲取網絡的地址、時間、流量、檢測網絡的監視以及攻擊狀況等。通過高性能防火墻的使用,可以最大限度的減少惡意、非法網絡地址的訪問,有效阻止病毒對計算機的攻擊,從而大大的保證校園網系統的安全。
(三)通過殺毒軟件等來防治網絡病毒
計算機病毒是校園網最大的安全隱患,所以,建立一個覆蓋整個校園網的防御病毒體系,對病毒進行直接的監測、清除,是防范安全最有效的方法。這就需要相關網絡管理人員形成一套網絡硬件、軟件維護制度,嚴格定期的對服務器、工作站進行徹底維護,對網絡系統軟件、操作系統采取安全、保密措施。為了杜絕計算機病毒在學校內網的感染與傳播,學校還應該在容易受到病毒感染、發作的區域采取一定的防御措施,如在工作站、各辦公室以及服務器上安裝殺毒軟件,定期對病毒掃描、檢測并且修復漏洞,升級文件,查殺病毒,保障校園網絡擁有強大的防病毒能力。
(四)使用訪問控制和口令加密
通過對師生進行訪問控制和口令加密,來加強校園網網絡的檢測和實現對授權的管理。學校要通過口令加密對校園網服務器、防火墻、交換機、路由器等網絡設備進行訪問控制限定,用戶只有通過獲取相應口令才可以進行訪問資源的權限。除此之外,對校內網上傳輸文件進行只讀、隱含等加密操作,嚴格的記錄網絡安全日志,建立內部用戶非法活動日志、網絡服務器日志、交換機及路由器日志、網絡主機登錄日志等,及時發現、解決網絡的安全事故,有效地保障網絡安全。
(五)使用VLAN技術進行區域分段
根據安全級別和應用區域對高校校園網進行隔離和分段,這樣,對不同的網段就實現了管理和控制,杜絕了由于某一客戶端的威脅而導致整個網絡的癱瘓,很大程度上限制了非法用戶任意進入校園網的訪問。目前,一般高校主要分成如下VLAN區域:行政辦公、教師、學生、后勤中心、圖書館、學生機房、無線網絡、網絡服務器、網絡交換設備等。對于安全性要求高的行政辦公、網絡服務器等區域,在一定范圍上限制學生用戶的訪問。這樣,很好的抵制了網絡病毒的傳播。
(六)運用數據備份和系統備份
一個良好的校園網網絡,應該具有數據備份和系統備份的功能。對于一些突發的事件,數據備份和系統備份就顯示了強大的作用。所以,學校應該定期做好應用軟件、網絡通信系統、服務器系統及其它數據的備份,建立起網絡設備檔案和網絡資源表,并且對網絡中上各個工作站的維修記錄、故障情況、資源分配情況等一一記錄在案。這也是一個保證網絡安全的重要手段。
(七)使用入侵檢測系統
入侵檢測系統是有效的網絡安全系統,這一系統有效的補充了防火墻。它可以檢測并發現入侵行為,特別是當有惡意用戶想試圖通過因特網進入網絡或計算機系統時能夠報警,以此通知網絡采取相應措施。入侵檢測系統也能收集入侵者的相關信息并記錄,進而自動阻斷通信,重新設置路由和防火墻,并及時發現以提出解決方案,加強系統的防御能力,以免系統再一次受到入侵。
(八)健全學校規范管理制度、增強網絡安全意識
各高校應該根據實際情況,健全學校規范管理制度、增強網絡安全意識。制定出相應的校園網安全管理制度,如機房工作人員操作規程、用戶出入機房管理制度、網絡操作規程等;提高網絡管理人員和全體師生的網絡安全意識。
四、結束語
總之,保障校園網的穩定、安全、高效,是一個極其復雜的工程,提高校園網的安全保障勢必會造成網絡效率的降低以及成本投入的增加。隨著科學技術的不斷發展,越來越多的計算機軟件、系統應用到高校校園網,保證了高校信息化的進程,奠定了高校可持續發展的基礎。但是我們還要在實踐中進一步的探索和研究,尋找確保高校校園網效率與安全的平衡點,建立真正適合高校校內網網絡的安全體系。
參考文獻:
[1]吳誠.淺談校園網絡的安全維護[J].警官文苑,2008,2
[2]龐云,王順和,馮麗.校園網絡安全及防范技術[J].華章,2009,12
[3]呂斌.關于校園網絡安全部署的幾點建議[J].浙江現代教育技術,2006,2
[4]陳緒乾,楊渫塵.淺析網絡安全及防范技術[J].山東水利職業學院院刊,2009,2