前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)空間安全的特點(diǎn)主題范文,僅供參考,歡迎閱讀并收藏。
網(wǎng)絡(luò)空間戰(zhàn)場已經(jīng)無所不在,無所不能。曾高瞻遠(yuǎn)矚地指出:“當(dāng)今世界,互聯(lián)網(wǎng)發(fā)展對國家、安全、發(fā)展利益提出了新的挑戰(zhàn),必須認(rèn)真應(yīng)對,任何國家都不可能置身事外”。因此,我們必須深刻認(rèn)識“黑客門”事件所折射出的網(wǎng)絡(luò)空間在各個(gè)領(lǐng)域的無限潛力和巨大風(fēng)險(xiǎn)。
事件:美俄“黑客門”拉響網(wǎng)絡(luò)空間安全警報(bào)
最近美國頻頻指責(zé)俄羅斯黑客操縱美國大選,奧巴馬政府認(rèn)為,在總統(tǒng)大選期間,俄羅斯黑客入侵了人士的郵箱,并在俄情報(bào)部門、俄最高層官員的授意下在網(wǎng)絡(luò)上泄露了不利于希拉里競選的信息,為希拉里競選挖坑設(shè)坎,導(dǎo)致出人意料的結(jié)果。為此,奧巴馬宣布對俄進(jìn)行制裁,下令從華盛頓和舊金山驅(qū)逐35名俄羅斯外交官。
美國聯(lián)邦調(diào)查局和國土安全部了一份報(bào)告,就“俄羅斯民間及軍方情報(bào)服務(wù)機(jī)構(gòu)破壞和利用與美國大選有關(guān)的互聯(lián)網(wǎng)端點(diǎn)的工具和基礎(chǔ)設(shè)施”提供了相關(guān)技術(shù)細(xì)節(jié)。美國政府跟蹤到了發(fā)出惡意軟件指令的鍵盤,該鍵盤上的語言屬于斯拉夫語系,這臺(tái)設(shè)備留下了“數(shù)字指紋”,而且,從最近的入侵事件來看,這些指紋指向俄羅斯政府。
2016年12月30日,美國國土安全部和FBI公布俄利用黑客介入美國選舉的報(bào)告,這是美國首次在官方報(bào)告中點(diǎn)名某國主使惡意黑客攻擊。報(bào)告揭示了俄羅斯利用網(wǎng)絡(luò)手段介入美國選舉的具體細(xì)節(jié)。目前,美國和俄羅斯對于該事件均言辭激烈,交手頻繁,網(wǎng)絡(luò)空間安全的警報(bào)頻頻拉響。
警惕:或成“多米諾骨牌效應(yīng)”中的局內(nèi)人
網(wǎng)絡(luò)空間安全是國家安全的新領(lǐng)域、大國博弈的新戰(zhàn)場、技術(shù)創(chuàng)新的新前沿。人類以什么方式生產(chǎn),就會(huì)以什么方式作戰(zhàn)。新一輪的國防和軍隊(duì)改革要構(gòu)建能夠打贏信息化戰(zhàn)爭、有效履行使命任務(wù)的中國特色現(xiàn)代軍事力量體系。毫無疑問,在未來世界的大國博弈中,網(wǎng)絡(luò)空間的較量將走向前臺(tái),扮演越來越核心的角色,成為未來戰(zhàn)爭的重要作戰(zhàn)方式和新式作戰(zhàn)力量,不僅貫穿戰(zhàn)爭的全程,也影響較量的進(jìn)程和結(jié)局,必將是交戰(zhàn)雙方全力爭奪的戰(zhàn)略制高點(diǎn)。
誰擁有網(wǎng)絡(luò)空間優(yōu)勢,誰就能在新一輪的對抗中占據(jù)主動(dòng)。近年來,西亞、北非政權(quán)被顛覆的新戰(zhàn)爭方式,以及香港“占中”事件的深刻教訓(xùn),此次我們作為第三方的眼睛看這場自詡世界超級大國的重要事件,下一場我們很可能就是“多米諾骨牌效應(yīng)”中的局內(nèi)人。“互聯(lián)網(wǎng)已成為輿論斗爭的主戰(zhàn)場”,美國掌握著80%的主導(dǎo)權(quán),利用互聯(lián)網(wǎng)針對中國搞“”,是美國的優(yōu)勢,也是美國的國家戰(zhàn)略。因此,分析和判斷美俄的“黑客門”事件,深刻認(rèn)清我國在網(wǎng)絡(luò)空g的安全威脅,對于應(yīng)對未來在網(wǎng)絡(luò)空間的挑戰(zhàn)具有重要的現(xiàn)實(shí)意義。
策略:建“千里眼”“順風(fēng)耳”“神經(jīng)網(wǎng)”體系
美俄“黑客門”事件也為各“網(wǎng)絡(luò)后起國”帶來信心,網(wǎng)絡(luò)攻擊能力被稱作窮人的“原子彈”,能夠以非對稱手段迅速填平實(shí)體空間的武器代差,改變競爭格局,是美國“抵消戰(zhàn)略”較難企及的新領(lǐng)域。而通過該事件更加印證了這一點(diǎn),我們應(yīng)當(dāng)堅(jiān)定信心和決心,發(fā)揮后發(fā)優(yōu)勢,迎頭趕上;在網(wǎng)絡(luò)空間不僅要有攻擊能力,還要有足夠的防御能力、預(yù)警能力和追溯能力,要能夠有技術(shù)手段和力量來監(jiān)測和尋證網(wǎng)絡(luò)攻擊,要建起網(wǎng)絡(luò)空間的“千里眼”“順風(fēng)耳”“神經(jīng)網(wǎng)”體系。
一、加速構(gòu)建國家網(wǎng)絡(luò)空間聯(lián)合指揮體系。
我國網(wǎng)絡(luò)空間建設(shè)在機(jī)構(gòu)設(shè)置上,要堅(jiān)持頂層設(shè)計(jì)與部門定位相結(jié)合,既要“九龍治網(wǎng)”,更要“強(qiáng)龍治網(wǎng)”,“強(qiáng)龍”的定位一定要高于“九龍”,擔(dān)負(fù)起頂層設(shè)計(jì)職責(zé)。
1. 建立國家頂層網(wǎng)絡(luò)空間聯(lián)合指揮機(jī)構(gòu)。建議加快組建橫跨軍、政、民各領(lǐng)域,貫通上、中、下各層級的國家網(wǎng)絡(luò)空間聯(lián)合指揮機(jī)構(gòu),適當(dāng)組(擴(kuò))建相關(guān)職能部門,負(fù)責(zé)網(wǎng)絡(luò)空間頂層體系設(shè)計(jì)和論證、統(tǒng)籌指導(dǎo)、指揮協(xié)同和建設(shè)管理,統(tǒng)籌國家通信與網(wǎng)絡(luò)安全力量,突出網(wǎng)絡(luò)空間作戰(zhàn)在聯(lián)合作戰(zhàn)指揮系統(tǒng)中所扮演的角色。
2. 構(gòu)建機(jī)構(gòu)與職能適度分離的運(yùn)行模式。在網(wǎng)絡(luò)空間指揮運(yùn)行上,亟需在頂層論證設(shè)計(jì)上,按“老部門、新職能”的思路,保持現(xiàn)有機(jī)構(gòu)不變,賦予原機(jī)構(gòu)網(wǎng)絡(luò)空間統(tǒng)籌、指揮、建設(shè)、協(xié)調(diào)職能,遂行網(wǎng)絡(luò)空間新職能任務(wù),實(shí)現(xiàn)由“機(jī)構(gòu)主導(dǎo)”向“職能主導(dǎo)”的轉(zhuǎn)變。
3. 建設(shè)高效運(yùn)行的常態(tài)化協(xié)調(diào)機(jī)制。推進(jìn)協(xié)調(diào)機(jī)制高效運(yùn)行,應(yīng)在國家層面建立高層協(xié)調(diào)機(jī)制,在軍隊(duì)層面建立多元力量統(tǒng)一行動(dòng)機(jī)制,在情報(bào)方面建立國家情報(bào)數(shù)據(jù)共享機(jī)制,在人才方面建立軍地人才交流合作機(jī)制,在訓(xùn)練方面建立境內(nèi)外聯(lián)演聯(lián)訓(xùn)機(jī)制,最大限度地提高整體合力。
二、重塑我國網(wǎng)絡(luò)空間“軍隊(duì)主導(dǎo)進(jìn)攻,國家統(tǒng)籌防御”的攻防兼?zhèn)淞α矿w系。
“網(wǎng)絡(luò)安全保障、態(tài)勢感知、網(wǎng)絡(luò)防御、網(wǎng)絡(luò)威懾”四大能力,是全面推進(jìn)網(wǎng)絡(luò)空間能力體系建設(shè)的重要遵循,這些國家層面的體系能力建設(shè),需要我們堅(jiān)持六個(gè)結(jié)合,即“網(wǎng)絡(luò)與信息安全相結(jié)合,境內(nèi)與境外戰(zhàn)場相結(jié)合,進(jìn)攻與防御相結(jié)合,網(wǎng)上與網(wǎng)下相結(jié)合,法律與技術(shù)保障相結(jié)合,頂層設(shè)計(jì)與部門定位相結(jié)合”。
“網(wǎng)絡(luò)空間不是虛擬空間,而是實(shí)實(shí)在在的社會(huì)空間,要本著對社會(huì)負(fù)責(zé)、對人民負(fù)責(zé)的態(tài)度,加強(qiáng)網(wǎng)絡(luò)生態(tài)治理。”6月1日下午,浙江省委、省政府召開網(wǎng)絡(luò)安全和信息化工作座談會(huì),省委書記、省委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組長夏寶龍出席會(huì)議時(shí)如此表示。
在會(huì)上,夏寶龍表示,在中央網(wǎng)絡(luò)安全和信息化工作座談會(huì)上的重要講話,提出了關(guān)于網(wǎng)絡(luò)安全和信息化工作的一系列重大論斷,是中國特色社會(huì)主義網(wǎng)信事業(yè)的實(shí)踐總結(jié)和理論升華,是新的歷史條件下基本原理與我國互聯(lián)網(wǎng)實(shí)踐相結(jié)合的最新成果,為網(wǎng)信事業(yè)發(fā)展指明了方向、提供了遵循。
夏寶龍?jiān)跁?huì)上提出,浙江全省上下要認(rèn)真貫徹落實(shí)在中央網(wǎng)絡(luò)安全和信息化工作座談會(huì)上的重要講話精神,進(jìn)一步加強(qiáng)網(wǎng)絡(luò)生態(tài)治理,增強(qiáng)網(wǎng)絡(luò)安全防御,大力發(fā)展信息經(jīng)濟(jì),強(qiáng)化互聯(lián)網(wǎng)人才隊(duì)伍建設(shè),努力推動(dòng)浙江網(wǎng)信事業(yè)更好發(fā)展。
夏寶龍認(rèn)為,網(wǎng)絡(luò)空間不是虛擬空間,而是實(shí)實(shí)在在的社會(huì)空間,要本著對社會(huì)負(fù)責(zé)、對人民負(fù)責(zé)的態(tài)度,加強(qiáng)網(wǎng)絡(luò)生態(tài)治理。要用法治方式治理網(wǎng)絡(luò)生態(tài),以社會(huì)主義核心價(jià)值觀引領(lǐng)網(wǎng)絡(luò)文化,發(fā)揮好網(wǎng)絡(luò)引導(dǎo)輿論、反映民意的作用,走好網(wǎng)上群眾路線。網(wǎng)絡(luò)安全是網(wǎng)信事業(yè)的基石,要全力建設(shè)網(wǎng)絡(luò)安全防御體系,加強(qiáng)對關(guān)鍵信息基礎(chǔ)設(shè)施的安全防護(hù),形成全社會(huì)共同維護(hù)網(wǎng)絡(luò)安全的良好氛圍,推動(dòng)浙江省網(wǎng)信事業(yè)健康發(fā)展。信息經(jīng)濟(jì)在新常態(tài)下具有至關(guān)重要的作用,要盡快在核心技術(shù)上取得突破,做好信息化和工業(yè)化深度融合這篇大文章,堅(jiān)定不移地推進(jìn)轉(zhuǎn)型升級,努力搶占未來發(fā)展制高點(diǎn)。網(wǎng)絡(luò)空間的競爭,歸根結(jié)底是人才競爭,要加強(qiáng)互聯(lián)網(wǎng)人才隊(duì)伍建設(shè),聚天下英才而用之,不斷提高網(wǎng)信管理隊(duì)伍政治素質(zhì)和業(yè)務(wù)能力,為浙江省網(wǎng)信事業(yè)發(fā)展提供有力人才支撐。
此前,4月28日下午,浙江省委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組召開會(huì)議, 夏寶龍?jiān)跁?huì)上要求,要認(rèn)真學(xué)習(xí)領(lǐng)會(huì)關(guān)于網(wǎng)絡(luò)安全和信息化工作重要講話精神,不斷深化認(rèn)識,切實(shí)增強(qiáng)責(zé)任感使命感。他還分析說,黨的十特別是十八屆三中全會(huì)以來,就網(wǎng)絡(luò)安全和信息化工作發(fā)表了一系列重要講話,對統(tǒng)籌推進(jìn)網(wǎng)絡(luò)安全和信息化工作進(jìn)行了全面擘畫,明確了網(wǎng)信工作的方向目標(biāo)、重點(diǎn)任務(wù)和基本遵循。要認(rèn)真學(xué)習(xí)領(lǐng)會(huì),特別是要從落實(shí)“四個(gè)全面”戰(zhàn)略布局的高度,不斷深化對網(wǎng)絡(luò)安全和信息化工作的認(rèn)識,切實(shí)增強(qiáng)做好網(wǎng)絡(luò)安全和信息化工作的政治責(zé)任感和歷史使命感。
關(guān)鍵詞:關(guān)鍵詞:網(wǎng)絡(luò)犯罪;技術(shù)原因;防范
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:
網(wǎng)絡(luò)技術(shù)革命把人類社會(huì)推向了信息網(wǎng)絡(luò)化的時(shí)代,這不僅改變了長期以來我們既有的社會(huì)經(jīng)濟(jì)結(jié)構(gòu),而且更重要的是改變了我們的價(jià)值觀念和社會(huì)生活方式,形成了全新的社會(huì)生活空間,即網(wǎng)絡(luò)社會(huì)。但是,計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)誘使社會(huì)丑惡的東西也搭乘上了信息化快車,并演變?yōu)楦咧悄芑木W(wǎng)絡(luò)犯罪。沒有計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的存在和發(fā)展,就不會(huì)有網(wǎng)絡(luò)犯罪存在和發(fā)展的可能。
1. 網(wǎng)絡(luò)空間的開放性
資源共享是計(jì)算機(jī)網(wǎng)絡(luò)的重要特點(diǎn),對無數(shù)的計(jì)算機(jī)用戶無疑是天大的好事,否則,網(wǎng)絡(luò)也不會(huì)受到人們的如此青睞。但也正是因?yàn)椤肮蚕怼保瑓s被一些別有用心者鉆了空子,使得網(wǎng)絡(luò)信息及網(wǎng)絡(luò)設(shè)備的安全受到了種種不同程度的威脅。網(wǎng)絡(luò)空間是我們的物理世界無法比擬的開放性的虛擬空間,它像個(gè)公用的四通八達(dá)的大廣場。網(wǎng)絡(luò)空間是“公用”的,人們都“大公無私”地把自家能夠搬動(dòng)的東西盡往網(wǎng)絡(luò)空間里搬,叫做“資源共享”和“信息化”。可是你“自己”的東西搬到網(wǎng)絡(luò)里邊去了以后,就很難像在自己“家”里那樣妥善保護(hù)了。這不是說在網(wǎng)絡(luò)空間里建立“技術(shù)”和“法制”的邊界沒有用,而是說明這已經(jīng)是迫在眉睫的事了。但網(wǎng)絡(luò)空間里畢竟已經(jīng)沒有了明顯的“家”(無論是大家或小家)的界限和防線。沒有堅(jiān)固設(shè)防的開放、互動(dòng)的網(wǎng)絡(luò)給犯罪分子提供了一種便利且有效的工具,從而使現(xiàn)實(shí)生活中的違法行為在網(wǎng)上得到了擴(kuò)張和蔓延,真是“哪里有網(wǎng)絡(luò),哪里就具備了網(wǎng)絡(luò)犯罪的物質(zhì)基礎(chǔ),就有了網(wǎng)絡(luò)犯罪的基本條件。要保證網(wǎng)絡(luò)中的信息安全,就必須想辦法盡可能抵御的種種威脅,學(xué)會(huì)識別這些破壞手段,以便采取技術(shù)策略和法律制約兩方面的努力,確保信息系統(tǒng)的安全。
2. 網(wǎng)絡(luò)信息系統(tǒng)的脆弱性
近年來很多著名網(wǎng)站遭黑客沉重襲擊,這充分暴露了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部安全的脆弱性。網(wǎng)絡(luò)技術(shù)防范的落后已成為計(jì)算機(jī)違法犯罪高發(fā)的一個(gè)因素。我國的這方面的問題尤為嚴(yán)重。
2.1 我國目前采用的主要的網(wǎng)絡(luò)安全防范手段存在缺陷
我國目前采用的主要的網(wǎng)絡(luò)安全防范手段是安裝一般的防火墻。其安全功能是有限的,很難防止偽造的IP攻擊。采用一般的應(yīng)用程序中的安全手段,由于其中缺乏完善的密鑰管理手段,根本防止不了監(jiān)聽+重放攻擊。
2.2 我國的網(wǎng)絡(luò)信息系統(tǒng)存在獨(dú)特的安全缺陷
首先,技術(shù)被動(dòng)性引起的安全缺陷。我國在計(jì)算機(jī)硬件方面受制于人,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)很多部件的關(guān)鍵技術(shù)也都掌握在外國生產(chǎn)商手里,因此無法從核心硬件上來做技術(shù)防范。其次,缺乏系統(tǒng)的安全標(biāo)準(zhǔn)所引起的安全缺陷。國際電聯(lián)和國際標(biāo)準(zhǔn)化組織都在安全標(biāo)準(zhǔn)體系的制定方面上做了大量的工作。安全些標(biāo)準(zhǔn)與安全問題存在著密切的聯(lián)系。有了嚴(yán)格的安全標(biāo)準(zhǔn)并依據(jù)標(biāo)準(zhǔn)進(jìn)行管理就可以在一定程度上提高抵御危險(xiǎn)的能力,反之,則會(huì)因造成管理上的混亂,而且也會(huì)使攻擊者更容易得手。
此外,網(wǎng)絡(luò)軟件不可能百分之百地沒有缺陷和漏洞,例如,TCP/IP網(wǎng)絡(luò)協(xié)議的安全問題。然而,這些漏洞和缺陷恰恰是黑客對系統(tǒng)進(jìn)行攻擊的首選目標(biāo),導(dǎo)致黑客頻頻侵入網(wǎng)絡(luò)內(nèi)部的主要原因就是相應(yīng)系統(tǒng)和應(yīng)用軟件本身的脆弱性和安全措施不完備。另外,許多軟件中的“后門”往往都是軟件編程人員為了自己方便而設(shè)置的,一般不為外人知曉,可是一旦“后門”被侵入,將使黑客對網(wǎng)絡(luò)系統(tǒng)資源的非法攻擊成為可能。
3.網(wǎng)絡(luò)信息系統(tǒng)管理的復(fù)雜性
網(wǎng)絡(luò)信息系統(tǒng)管理的復(fù)雜性和我國網(wǎng)絡(luò)信息技術(shù)和管理人員素質(zhì)問題引起的安全缺陷。首先,計(jì)算機(jī)信息系統(tǒng)的功能日趨強(qiáng)大,其硬件和軟件也同時(shí)成倍地復(fù)雜化和龐大,雖然各國都在努力使計(jì)算機(jī)系統(tǒng)的設(shè)計(jì)盡可能地完美和減少缺陷,但是事實(shí)證明這是不可能的。一種安全軟件往往才公布幾天就被某些計(jì)算機(jī)“天才”們以令人沮喪的事實(shí)證明是漏洞百出。對于所有的計(jì)算機(jī)操作系統(tǒng)而言,沒有人能夠從理論上、實(shí)踐上證明其正確性、完整性和合理性。另外,結(jié)構(gòu)復(fù)雜而龐大的計(jì)算機(jī)系統(tǒng)及其網(wǎng)絡(luò)在物理結(jié)構(gòu)、使用條件上難以在全球按一個(gè)統(tǒng)一的標(biāo)準(zhǔn)、制式和協(xié)議行事。其次,我國網(wǎng)絡(luò)從業(yè)及管理人員的素質(zhì)狀況是不能令人滿意的,一方面是網(wǎng)絡(luò)規(guī)模在不斷擴(kuò)大,而另一方面卻是人員素質(zhì)的停滯不前甚至下降,這一矛盾就為我國的網(wǎng)絡(luò)安全留下了隱患。人為因素和非人為因素都可以對網(wǎng)絡(luò)安全構(gòu)成威脅,但是相對于自然災(zāi)害及無意侵害對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)造成的危害,精心設(shè)計(jì)的人為攻擊威脅最大。這是因?yàn)槿说囊蛩刈顬閺?fù)雜,人的思想最為活躍,不可能完全用靜止的方法和法律法規(guī)加以防護(hù)。這是網(wǎng)絡(luò)安全目前所面臨的最大威脅。
4. 網(wǎng)絡(luò)犯罪的技術(shù)防范體系
網(wǎng)絡(luò)犯罪的技術(shù)防范措施是預(yù)防網(wǎng)絡(luò)犯罪的一個(gè)非常有效的方法。網(wǎng)絡(luò)犯罪虛擬空間不同于現(xiàn)實(shí)空間的犯罪,因?yàn)閷?shí)施此類犯罪一定要在網(wǎng)上進(jìn)行,如網(wǎng)絡(luò)犯罪中的黑客入侵公共信息系統(tǒng),刪改、破壞數(shù)據(jù),傳播網(wǎng)上病毒。如果犯罪在網(wǎng)下進(jìn)行,在網(wǎng)下場所實(shí)施犯罪,那么它就不是網(wǎng)絡(luò)犯罪,這是網(wǎng)絡(luò)犯罪一個(gè)很重要的特征。網(wǎng)絡(luò)安全不僅僅是一個(gè)技術(shù)問題,還是一個(gè)管理問題和法律問題。網(wǎng)絡(luò)安全技術(shù)是網(wǎng)路安全的最基本的保障。先進(jìn)的網(wǎng)絡(luò)安全技術(shù)應(yīng)具有網(wǎng)絡(luò)安全防護(hù)能力、隱患發(fā)現(xiàn)能力、攻擊及濫用監(jiān)測與預(yù)警能力、應(yīng)急處理能力和信息對抗能力。用戶應(yīng)當(dāng)根據(jù)自身面臨的安全威脅,進(jìn)行風(fēng)險(xiǎn)評估,決定其所需要的安全服務(wù)種類,選擇相應(yīng)的安全機(jī)制,然后集成先進(jìn)的安全技術(shù),形成一個(gè)全方位的安全系統(tǒng)。
面對網(wǎng)絡(luò)犯罪的威脅,人們求助于認(rèn)證、訪問控制、機(jī)密性、數(shù)據(jù)完整性、非否認(rèn)、病毒防范等各種安全措施。但是這些安全措施僅僅是根據(jù)固定的安全威脅和系統(tǒng)弱點(diǎn)而實(shí)施的,因而也只是靜態(tài)的、被動(dòng)的防守。而網(wǎng)絡(luò)本身所具有的動(dòng)態(tài)性,網(wǎng)絡(luò)技術(shù)固有的脆弱性以及信息固有的不確定性,決定了網(wǎng)絡(luò)安全不存在一勞永逸的安全解決方案。網(wǎng)絡(luò)安全不僅是安全設(shè)施,而且是一個(gè)安全過程;不僅要靜態(tài)地防護(hù),而且要?jiǎng)討B(tài)地適應(yīng);不僅要被動(dòng)的防守, 也要主動(dòng)的防范。
要根據(jù)當(dāng)前的系統(tǒng)脆弱性和當(dāng)前了解的犯罪趨勢預(yù)測未來可能受到的攻擊和威脅,以便采取相應(yīng)的安全保護(hù)措施,這便是預(yù)警的任務(wù)。根據(jù)系統(tǒng)面臨的安全威脅,決定其所需要的安全服務(wù),選擇相應(yīng)的安全機(jī)制,形成一個(gè)安全保護(hù)系統(tǒng)。入侵檢測系統(tǒng)要不斷地監(jiān)視網(wǎng)絡(luò)、自動(dòng)掃描系統(tǒng)和配置參數(shù)、分析和審計(jì)用戶口令及訪問授權(quán),發(fā)現(xiàn)漏洞、弱點(diǎn);實(shí)時(shí)監(jiān)控和快速檢測未授權(quán)的黑客行為,通過向管理員發(fā)出入侵或者人侵企圖來加強(qiáng)當(dāng)前的存取控制系統(tǒng);對內(nèi)部網(wǎng)絡(luò)資源操作進(jìn)行實(shí)時(shí)監(jiān)控,避免內(nèi)部員工的誤操作和非授權(quán)訪問。當(dāng)緊急事件或安全事故發(fā)生時(shí),進(jìn)行實(shí)時(shí)響應(yīng),根據(jù)入侵檢測系統(tǒng)的報(bào)警及時(shí)阻止可能存在的攻擊,實(shí)施安全措施堵塞安全漏洞,保障系統(tǒng)繼續(xù)運(yùn)行。如果已經(jīng)造成了損失,系統(tǒng)遭到破壞,還必須擁有恢復(fù)的手段,使系統(tǒng)在盡可能短的時(shí)間內(nèi)恢復(fù)正常,將損失減少到最低限度。積極配合,為執(zhí)法機(jī)關(guān)或者司法機(jī)關(guān)依法處理違法犯罪行為提供線索。這樣,網(wǎng)絡(luò)安全系統(tǒng)將預(yù)警、保護(hù)、檢測、反應(yīng)、恢復(fù)以及反擊等各個(gè)方面融為一體,形成一個(gè)循環(huán)的、動(dòng)態(tài)的體系。
網(wǎng)絡(luò)安全技術(shù)是網(wǎng)絡(luò)安全的最基本的保障。先進(jìn)的網(wǎng)絡(luò)安全技術(shù)應(yīng)具有網(wǎng)絡(luò)安全防護(hù)能力、隱患發(fā)現(xiàn)能力、攻擊及濫用監(jiān)測與預(yù)警能力、應(yīng)急處理能力和信息對抗能力。用戶應(yīng)當(dāng)根據(jù)自身面臨的安全威脅,進(jìn)行風(fēng)險(xiǎn)評估,決定其所需要的安全服務(wù)種類,選擇相應(yīng)的安全機(jī)制,然后集成先進(jìn)的安全技術(shù),形成一個(gè)全方位的安全系統(tǒng)。國際標(biāo)準(zhǔn)化組織(ISO)在開放系統(tǒng)互連參考模型(OSI)的基礎(chǔ)上,制定了一個(gè)網(wǎng)絡(luò)安全體系結(jié)構(gòu)。其任務(wù)是提供安全服務(wù)與有關(guān)機(jī)制的一般描述,確定在參考模型內(nèi)部可以提供這些服務(wù)與機(jī)制的位置。針對網(wǎng)絡(luò)系統(tǒng)受到的威脅,OSI安全體系結(jié)構(gòu)要求的安全服務(wù)有五種:認(rèn)證服務(wù)、訪問控制服務(wù)、機(jī)密、數(shù)據(jù)完整和非否認(rèn)服務(wù)。
總之,網(wǎng)絡(luò)犯罪的技術(shù)防控措施是發(fā)展的、動(dòng)態(tài)的。今天是安全的技術(shù)明天就不一定很安全,網(wǎng)絡(luò)的攻防是此消彼長,道高一尺、魔高一丈的事情。用戶需要根據(jù)自身網(wǎng)絡(luò)系統(tǒng)拓?fù)浣Y(jié)構(gòu)的變化隨時(shí)調(diào)整安全策略的部屬,采取綜合的防御手段對網(wǎng)絡(luò)系統(tǒng)實(shí)行立體的安全防護(hù),不僅如此,這些安全防護(hù)手段還應(yīng)當(dāng)具備良好的“溝通”能力和有效的互動(dòng)機(jī)制。沒有一勞永逸的安全,也沒有一蹴而就的安全,網(wǎng)絡(luò)犯罪的技術(shù)防范只是一個(gè)不斷延續(xù)、循環(huán)提升的過程。
參考文獻(xiàn):
1.論信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全
2.用戶參與對信息安全管理有效性的影響——多重中介方法
3.基于信息安全風(fēng)險(xiǎn)評估的檔案信息安全保障體系構(gòu)架與構(gòu)建流程
4.論電子檔案開放利用中信息安全保障存在的問題與對策
5.美國網(wǎng)絡(luò)信息安全治理機(jī)制及其對我國之啟示
6.制度壓力、信息安全合法化與組織績效——基于中國企業(yè)的實(shí)證研究
7.“棱鏡”折射下的網(wǎng)絡(luò)信息安全挑戰(zhàn)及其戰(zhàn)略思考
8.再論信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全
9.“云計(jì)算”時(shí)代的法律意義及網(wǎng)絡(luò)信息安全法律對策研究
10.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對策
11.網(wǎng)絡(luò)信息安全防范與Web數(shù)據(jù)挖掘技術(shù)的整合研究
12.現(xiàn)代信息技術(shù)環(huán)境中的信息安全問題及其對策
13.處罰對信息安全策略遵守的影響研究——威懾理論與理性選擇理論的整合視角
14.論國民信息安全素養(yǎng)的培養(yǎng)
15.國民信息安全素養(yǎng)評價(jià)指標(biāo)體系構(gòu)建研究
16.高校信息安全風(fēng)險(xiǎn)分析與保障策略研究
17.大數(shù)據(jù)信息安全風(fēng)險(xiǎn)框架及應(yīng)對策略研究
18.信息安全學(xué)科體系結(jié)構(gòu)研究
19.檔案信息安全保障體系框架研究
20.美國關(guān)鍵基礎(chǔ)設(shè)施信息安全監(jiān)測預(yù)警機(jī)制演進(jìn)與啟示
21.美國政府采購信息安全法律制度及其借鑒
22.“5432戰(zhàn)略”:國家信息安全保障體系框架研究
23.智慧城市建設(shè)對城市信息安全的強(qiáng)化與沖擊分析
24.信息安全技術(shù)體系研究
25.電力系統(tǒng)信息安全研究綜述
26.美國電力行業(yè)信息安全工作現(xiàn)狀與特點(diǎn)分析
27.國家信息安全協(xié)同治理:美國的經(jīng)驗(yàn)與啟示
28.論大數(shù)據(jù)時(shí)代信息安全的新特點(diǎn)與新要求
29.構(gòu)建基于信息安全風(fēng)險(xiǎn)評估的檔案信息安全保障體系必要性研究
30.工業(yè)控制系統(tǒng)信息安全研究進(jìn)展
31.電子文件信息安全管理評估體系研究
32.社交網(wǎng)絡(luò)中用戶個(gè)人信息安全保護(hù)研究
33.信息安全與網(wǎng)絡(luò)社會(huì)法律治理:空間、戰(zhàn)略、權(quán)利、能力——第五屆中國信息安全法律大會(huì)會(huì)議綜述
34.三網(wǎng)融合下的信息安全問題
35.云計(jì)算環(huán)境下信息安全分析
36.信息安全風(fēng)險(xiǎn)評估研究綜述
37.淺談網(wǎng)絡(luò)信息安全技術(shù)
38.云計(jì)算時(shí)代的數(shù)字圖書館信息安全思考
39.“互聯(lián)網(wǎng)+金融”模式下的信息安全風(fēng)險(xiǎn)防范研究
40.故障樹分析法在信息安全風(fēng)險(xiǎn)評估中的應(yīng)用
41.信息安全風(fēng)險(xiǎn)評估風(fēng)險(xiǎn)分析方法淺談
42.計(jì)算機(jī)網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)
43.用戶信息安全行為研究述評
44.數(shù)字化校園信息安全立體防御體系的探索與實(shí)踐
45.大數(shù)據(jù)時(shí)代面臨的信息安全機(jī)遇和挑戰(zhàn)
46.企業(yè)信息化建設(shè)中的信息安全問題
47.基于管理因素的企業(yè)信息安全事故分析
48.借鑒國際經(jīng)驗(yàn) 完善我國電子政務(wù)信息安全立法
49.美國信息安全法律體系考察及其對我國的啟示
50.論網(wǎng)絡(luò)信息安全合作的國際規(guī)則制定
51.國外依法保障網(wǎng)絡(luò)信息安全措施比較與啟示
52.云計(jì)算下的信息安全問題研究
53.云計(jì)算信息安全分析與實(shí)踐
54.新一代電力信息網(wǎng)絡(luò)安全架構(gòu)的思考
55.歐盟信息安全法律框架之解讀
56.組織信息安全文化的角色與建構(gòu)研究
57.國家治理體系現(xiàn)代化視域下地理信息安全組織管理體制的重構(gòu)
58.信息安全本科專業(yè)的人才培養(yǎng)與課程體系
59.美國電力行業(yè)信息安全運(yùn)作機(jī)制和策略分析
60.信息安全人因風(fēng)險(xiǎn)研究進(jìn)展綜述
61.信息安全:意義、挑戰(zhàn)與策略
62.工業(yè)控制系統(tǒng)信息安全新趨勢
63.基于MOOC理念的網(wǎng)絡(luò)信息安全系列課程教學(xué)改革
64.信息安全風(fēng)險(xiǎn)綜合評價(jià)指標(biāo)體系構(gòu)建和評價(jià)方法
65.企業(yè)群體間信息安全知識共享的演化博弈分析
66.智能電網(wǎng)信息安全及其對電力系統(tǒng)生存性的影響
67.中文版信息安全自我效能量表的修訂與校驗(yàn)
68.智慧城市環(huán)境下個(gè)人信息安全保護(hù)問題分析及立法建議
69.基于決策樹的智能信息安全風(fēng)險(xiǎn)評估方法
70.互動(dòng)用電方式下的信息安全風(fēng)險(xiǎn)與安全需求分析
71.高校信息化建設(shè)進(jìn)程中信息安全問題成因及對策探析
72.高校圖書館網(wǎng)絡(luò)信息安全問題及解決方案
73.國內(nèi)信息安全研究發(fā)展脈絡(luò)初探——基于1980-2010年CNKI核心期刊的文獻(xiàn)計(jì)量與內(nèi)容分析
74.云會(huì)計(jì)下會(huì)計(jì)信息安全問題探析
75.智慧城市信息安全風(fēng)險(xiǎn)評估模型構(gòu)建與實(shí)證研究
76.試論信息安全與信息時(shí)代的國家安全觀
77.IEC 62443工控網(wǎng)絡(luò)與系統(tǒng)信息安全標(biāo)準(zhǔn)綜述
78.美國信息安全法律體系綜述及其對我國信息安全立法的借鑒意義
79.淺談網(wǎng)絡(luò)信息安全現(xiàn)狀
80.大學(xué)生信息安全素養(yǎng)分析與形成
81.車聯(lián)網(wǎng)環(huán)境下車載電控系統(tǒng)信息安全綜述
82.組織控制與信息安全制度遵守:面子傾向的調(diào)節(jié)效應(yīng)
83.信息安全管理領(lǐng)域研究現(xiàn)狀的統(tǒng)計(jì)分析與評價(jià)
84.網(wǎng)絡(luò)信息安全及網(wǎng)絡(luò)立法探討
85.神經(jīng)網(wǎng)絡(luò)在信息安全風(fēng)險(xiǎn)評估中應(yīng)用研究
86.信息安全風(fēng)險(xiǎn)評估模型的定性與定量對比研究
87.美國信息安全戰(zhàn)略綜述
88.信息安全風(fēng)險(xiǎn)評估的綜合評估方法綜述
89.信息安全產(chǎn)業(yè)與信息安全經(jīng)濟(jì)分析
90.信息安全政策體系構(gòu)建研究
91.智能電網(wǎng)物聯(lián)網(wǎng)技術(shù)架構(gòu)及信息安全防護(hù)體系研究
92.我國網(wǎng)絡(luò)信息安全立法研究
93.電力信息安全的監(jiān)控與分析
94.從復(fù)雜網(wǎng)絡(luò)視角評述智能電網(wǎng)信息安全研究現(xiàn)狀及若干展望
95.情報(bào)素養(yǎng):信息安全理論的核心要素
96.信息安全的發(fā)展綜述研究
97.俄羅斯聯(lián)邦信息安全立法體系及對我國的啟示
98.國家信息安全戰(zhàn)略的思考
關(guān)鍵詞:國防理論;網(wǎng)絡(luò)安全;威脅;對策
主席指出:“網(wǎng)絡(luò)安全和信息化對一個(gè)國家很多領(lǐng)域都是牽一發(fā)而動(dòng)全身的”“沒有網(wǎng)絡(luò)安全,就沒有國家安全,沒有信息化就沒有現(xiàn)代化”①。當(dāng)今世界,信息技術(shù)革命日新月異,對國際政治、經(jīng)濟(jì)、軍事等領(lǐng)域產(chǎn)生了深刻影響,同時(shí)也極大地促進(jìn)了網(wǎng)絡(luò)技術(shù)的飛速發(fā)展。網(wǎng)絡(luò)疆域拓寬了國家安全的新邊界,網(wǎng)絡(luò)安全成為國家安全戰(zhàn)略防御的新長城。充分認(rèn)清網(wǎng)絡(luò)安全威脅的主要特點(diǎn),采取更加有力有效的應(yīng)對措施,對于扎實(shí)做好網(wǎng)絡(luò)安全工作,確保國家長治久安具有重要意義。
網(wǎng)絡(luò)安全威脅的主要特點(diǎn)
網(wǎng)絡(luò)輿情的威脅。由于互聯(lián)網(wǎng)的普遍性、便捷性和隱蔽性,網(wǎng)絡(luò)在給人們帶來方便的同時(shí),也為敵對勢力或進(jìn)行破壞活動(dòng)提供了條件,他們往往將網(wǎng)絡(luò)作為其實(shí)現(xiàn)政治和社會(huì)目的的主要手段,利用網(wǎng)絡(luò)空間造謠惑眾、煽風(fēng)點(diǎn)火,嚴(yán)重?cái)_亂一個(gè)國家或地區(qū)的社會(huì)秩序。高級持續(xù)性威脅(APT)。APT,即AdvancedPersistentThreat,是一種專門針對政府、企業(yè)、關(guān)鍵業(yè)務(wù)網(wǎng)等重要目標(biāo)進(jìn)行的長期、復(fù)雜的有組織的網(wǎng)絡(luò)攻擊行為。APT一般被一個(gè)國家或大型組織操控,窺視的都是另一個(gè)國家關(guān)鍵行業(yè)(如電力、管道、通信等)、重要信息系統(tǒng)、核心技術(shù)科研機(jī)構(gòu)等,伺機(jī)實(shí)現(xiàn)網(wǎng)絡(luò)入侵獲得情報(bào)或技術(shù)。這種網(wǎng)絡(luò)入侵方式通常由經(jīng)驗(yàn)豐富的黑客團(tuán)伙組織實(shí)施,具有攻擊目標(biāo)明確、手段多樣、技術(shù)復(fù)雜、行為隱蔽等特點(diǎn),是近年來出現(xiàn)的一種新型綜合性網(wǎng)絡(luò)攻擊手段。一旦攻擊成功,將會(huì)給對方的經(jīng)濟(jì)社會(huì)造成重大損失、國家安全帶來嚴(yán)重危害。無線網(wǎng)絡(luò)的威脅。一方面,無線網(wǎng)絡(luò)本身易成為被攻擊的目標(biāo)。敵對勢力利用空間無線鏈路的開放性,采用在電磁空間無線接入對方網(wǎng)絡(luò)鏈路層,可實(shí)施網(wǎng)絡(luò)偵察和網(wǎng)絡(luò)干擾與攻擊,且技術(shù)性、可行性都比較強(qiáng)。因此,選擇攻擊無線網(wǎng)絡(luò)已成為未來一個(gè)國家(組織)攻擊另一個(gè)國家(組織)的重要方式。另一方面,無線網(wǎng)絡(luò)也可直接用來攻擊敵方的戰(zhàn)場網(wǎng)絡(luò)。主要是利用惡意數(shù)據(jù)流欺騙干擾敵方的偵察衛(wèi)星、間諜衛(wèi)星、通信衛(wèi)星,以及武器瞄準(zhǔn)系統(tǒng)和導(dǎo)航系統(tǒng)的空間數(shù)據(jù)鏈,導(dǎo)致其戰(zhàn)場網(wǎng)絡(luò)數(shù)據(jù)失效、體系癱瘓。
維護(hù)國家網(wǎng)絡(luò)安全的主要對策
建立網(wǎng)絡(luò)安全防御體系。網(wǎng)絡(luò)安全事關(guān)國家安全,需要軍地雙方共同努力,攜手共建網(wǎng)絡(luò)安全防御體系。應(yīng)建立數(shù)據(jù)采集平臺(tái)和情報(bào)信息共享機(jī)制,按照全網(wǎng)布控、全時(shí)探測、廣域監(jiān)察、局域管控的思路,構(gòu)建安全事件實(shí)時(shí)監(jiān)測和攻擊預(yù)警體系;通過借助云計(jì)算等技術(shù)手段對各種情報(bào)進(jìn)行分析研究,及早發(fā)現(xiàn)安全威脅,提高主動(dòng)防御能力;全面收集重要終端和服務(wù)器的信息及原始流量,進(jìn)行集中逐項(xiàng)記錄、數(shù)據(jù)挖掘和整合分析,自動(dòng)生成漏洞庫、黑客行為特征數(shù)據(jù)庫等,及時(shí)發(fā)現(xiàn)安全隱患,有效遏制安全威脅。應(yīng)定期檢查網(wǎng)絡(luò)安全狀況,深入查找漏洞,發(fā)現(xiàn)網(wǎng)絡(luò)安全的薄弱環(huán)節(jié);定期審計(jì)已經(jīng)部署的防火墻、入侵檢測和預(yù)防系統(tǒng),實(shí)時(shí)完善預(yù)防系統(tǒng)的知識庫和特征庫,及時(shí)獲取安全漏洞、木馬病毒等最新動(dòng)態(tài)信息;定期進(jìn)行系統(tǒng)安全風(fēng)險(xiǎn)評估,及時(shí)更新系統(tǒng)相關(guān)安全補(bǔ)丁,收集匯總?cè)W(wǎng)日志進(jìn)行智能關(guān)聯(lián)分析,通過合理規(guī)劃安全域、加強(qiáng)系統(tǒng)賬戶賬號權(quán)限管理、系統(tǒng)安全策略優(yōu)化等,及時(shí)封堵不法入侵。應(yīng)強(qiáng)化“以攻助防、以攻驗(yàn)防”的思想,依托軍地科研院所和相關(guān)網(wǎng)監(jiān)部門打造“網(wǎng)絡(luò)藍(lán)軍”,以應(yīng)對未知病毒和跨網(wǎng)滲透攻擊為目標(biāo),以網(wǎng)絡(luò)防御的作戰(zhàn)效果為導(dǎo)向,組織研究性實(shí)驗(yàn)、對抗性演練,在聯(lián)合演練中提升對新型病毒攻擊的早期預(yù)警和高效處置能力,形成相互協(xié)調(diào)、功能完備的軍地網(wǎng)絡(luò)防護(hù)體系。
發(fā)展網(wǎng)絡(luò)安全防護(hù)裝備。裝備是物化的戰(zhàn)斗力,是夯實(shí)網(wǎng)絡(luò)安全的物質(zhì)基礎(chǔ),只有大力發(fā)展網(wǎng)絡(luò)防護(hù)裝備,才能不斷增強(qiáng)網(wǎng)絡(luò)防御能力。重點(diǎn)研發(fā)具有自主知識產(chǎn)權(quán)的安全可信芯片、服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫等核心產(chǎn)品,依托自主的核心基礎(chǔ)平臺(tái),研制可信可控的安全防護(hù)軟(硬)件產(chǎn)品,從根本上解決信息技術(shù)受制于人的被動(dòng)局面。同時(shí),集中力量加大對核心關(guān)鍵技術(shù)的研發(fā)力度,突出在漏洞利用、掃描探測、密碼破解、傳輸加密等技術(shù)上取得創(chuàng)新突破;在保證網(wǎng)絡(luò)安全基礎(chǔ)上,可采取“成熟一個(gè)應(yīng)用一個(gè)推廣一個(gè)”的辦法,用國內(nèi)最新自主可控技術(shù)產(chǎn)品逐個(gè)取代國外技術(shù)產(chǎn)品,待時(shí)機(jī)成熟時(shí),對國家和軍隊(duì)某些符合特定需求的核心技術(shù)和軟(硬)件,完全實(shí)現(xiàn)“國內(nèi)自主可控”。
【關(guān)鍵詞】網(wǎng)絡(luò);安全;方案
【中圖分類號】G412.65 【文章標(biāo)識碼】B 【文章編號】1326-3587(2012)11-0091-02
一、前言
近來,隨著信息化的發(fā)展和普及,危害網(wǎng)絡(luò)安全的事情時(shí)常發(fā)生。例如,越權(quán)訪問、病毒泛濫、網(wǎng)上隨意信息,甚至發(fā)表不良言論。這些問題需要我們引起足夠的重視,規(guī)劃并建設(shè)一個(gè)方便、高效、安全、可控的信息系統(tǒng)成為當(dāng)前系統(tǒng)建設(shè)的重要工作。
信息系統(tǒng)安全建設(shè)項(xiàng)目,應(yīng)該嚴(yán)格按照網(wǎng)絡(luò)和信息安全工程學(xué)的理論來實(shí)施;嚴(yán)格按照信息安全工程的規(guī)律辦事,做到“安全規(guī)劃前瞻、行業(yè)需求明確、技術(shù)手段先進(jìn)、工程實(shí)施規(guī)范、管理措施得力、系統(tǒng)效率明顯”,因此,將按照信息安全工程學(xué)的理論指導(dǎo)實(shí)施用戶信息網(wǎng)絡(luò)系統(tǒng)安全項(xiàng)目的建設(shè),從政策法規(guī)、組織體系、技術(shù)標(biāo)準(zhǔn)、體系架構(gòu)、管理流程等方面入手,按照科學(xué)規(guī)律與方法論,從理論到實(shí)踐、從文檔到工程實(shí)施等方面,著手進(jìn)行研究、開發(fā)與實(shí)施。
信息系統(tǒng)安全建設(shè)是一項(xiàng)需要進(jìn)行長期投入、綜合研究、從整體上進(jìn)行運(yùn)籌的工程。該工程學(xué)主要從下列幾個(gè)方面入手來構(gòu)造系統(tǒng)安全:
1、對整個(gè)信息系統(tǒng)進(jìn)行全面的風(fēng)險(xiǎn)分析與評估,充分了解安全現(xiàn)狀;
2、根據(jù)評估分析報(bào)告,結(jié)合國家及行業(yè)標(biāo)準(zhǔn),進(jìn)行安全需求分析;
3、根據(jù)需求分析結(jié)果,制定統(tǒng)一的安全系統(tǒng)建設(shè)策略及解決方案;
4、根據(jù)解決方案選擇相應(yīng)的產(chǎn)品、技術(shù)及服務(wù)商,實(shí)施安全建設(shè)工程;
5、在安全建設(shè)工程實(shí)施后期,還要進(jìn)行嚴(yán)格的稽核與檢查。
二、安全系統(tǒng)設(shè)計(jì)要點(diǎn)
有些用戶對網(wǎng)絡(luò)安全的認(rèn)識存在一些誤區(qū):認(rèn)為網(wǎng)絡(luò)運(yùn)行正常,業(yè)務(wù)可以正常使用,就認(rèn)為網(wǎng)絡(luò)是安全的,是可以一直使用的;網(wǎng)絡(luò)安全幾乎全部依賴于所安裝的防火墻系統(tǒng)和防病毒軟件,認(rèn)為只要安裝了這些設(shè)備,網(wǎng)絡(luò)就安全了;他們沒有認(rèn)識到網(wǎng)絡(luò)安全是動(dòng)態(tài)的、變化的,不可能僅靠單一安全產(chǎn)品就能實(shí)現(xiàn)。所以,我們必須從網(wǎng)絡(luò)安全可能存在的危機(jī)入手,分析并提出整體的網(wǎng)絡(luò)安全解決方案。
1、建設(shè)目標(biāo)。
通過遼寧地區(qū)網(wǎng)絡(luò)及應(yīng)用安全項(xiàng)目的建設(shè)目標(biāo)來看,構(gòu)建一個(gè)安全、高效的網(wǎng)絡(luò)及應(yīng)用安全防護(hù)體系,充分保障業(yè)務(wù)系統(tǒng)穩(wěn)定可靠地運(yùn)行勢在必行。
2、設(shè)計(jì)思想。
一個(gè)專業(yè)的網(wǎng)絡(luò)及應(yīng)用安全解決方案必須有包含對網(wǎng)絡(luò)及應(yīng)用安全的整體理解。它包括理論模型和眾多項(xiàng)目案例實(shí)施的驗(yàn)證。該方案模型應(yīng)是參照國際、國內(nèi)標(biāo)準(zhǔn),集多年的研發(fā)成果及無數(shù)項(xiàng)目實(shí)施經(jīng)驗(yàn)提煉出來的,同時(shí)方案需要根據(jù)這個(gè)理論模型及眾多的專業(yè)經(jīng)驗(yàn)幫助客戶完善對其業(yè)務(wù)系統(tǒng)安全的認(rèn)識,最終部署安全產(chǎn)品和實(shí)施安全服務(wù)以保證客戶系統(tǒng)的安全。
為什么要實(shí)施安全體系?
內(nèi)因,也就是根本原因,是因?yàn)槠湫畔⒂袃r(jià)值,網(wǎng)絡(luò)健康高效的運(yùn)行需求迫切。客戶的信息資產(chǎn)值越來越大,信息越來越電子化、網(wǎng)絡(luò)化,越來越容易泄漏、篡改和丟失,為了保護(hù)信息資產(chǎn)不減值,網(wǎng)絡(luò)行為正常、穩(wěn)定,必須要適當(dāng)?shù)谋Wo(hù),因此要有安全投入。
其次才是我們耳熟能詳?shù)耐庖颍缭馐芄簟.?dāng)前在網(wǎng)絡(luò)信息領(lǐng)域中,入侵的門檻已經(jīng)越來越低(攻擊條件:簡單化;攻擊方式:工具化;攻擊形式:多樣化;攻擊后果:嚴(yán)重化;攻擊范圍:內(nèi)部化;攻擊動(dòng)機(jī):目的化;攻擊人群:低齡化和低層次化),因此當(dāng)入侵者采用技術(shù)方式攻擊,客戶必須采用安全技術(shù)防范。隨著我國安全技術(shù)的逐步深入研究,已經(jīng)把各種抽象的安全技術(shù)通過具體的安全產(chǎn)品和安全服務(wù)體現(xiàn)了出來。
時(shí)間和空間是事物的兩個(gè)根本特性,即一經(jīng)一緯構(gòu)成了一個(gè)立體的整體概念,安全系統(tǒng)的設(shè)計(jì)也可以這么理解。
從時(shí)間角度部署安全系統(tǒng),如圖一,基于時(shí)間的防御模型。
該模型的核心思想是從時(shí)間方面考慮,以入侵者成功入侵一個(gè)系統(tǒng)的完整步驟為主線,安全方案的設(shè)計(jì)處處與入侵者爭奪時(shí)間,趕在入侵者前面對所保護(hù)的系統(tǒng)進(jìn)行安全處理。在入侵前,對入侵的每一個(gè)時(shí)間階段,即下一個(gè)入侵環(huán)節(jié)進(jìn)行預(yù)防處理。也就是說,與入侵者賽跑,始終領(lǐng)先一步。
從空間角度部署安全系統(tǒng),如圖二,基于空間的防御模型。
一個(gè)具體的網(wǎng)絡(luò)系統(tǒng)可以根據(jù)保護(hù)對象的重要程度(信息資產(chǎn)值的大小)及防護(hù)范圍,把整個(gè)保護(hù)對象從網(wǎng)絡(luò)空間角度劃分成若干層次,不同層次采用具有不同特點(diǎn)的安全技術(shù),其突出的特點(diǎn)是對保護(hù)對象“層層設(shè)防、重點(diǎn)保護(hù)”。
一個(gè)基本的網(wǎng)絡(luò)系統(tǒng)按防護(hù)范圍可以分為邊界防護(hù)、區(qū)域防護(hù)、節(jié)點(diǎn)防護(hù)、核心防護(hù)四個(gè)層次。
邊界防護(hù)是指在一個(gè)系統(tǒng)的邊界設(shè)立一定的安全防護(hù)措施,具體到系統(tǒng)中邊界一般是兩個(gè)不同邏輯或物理的網(wǎng)絡(luò)之間,常見的邊界防護(hù)產(chǎn)品有防火墻等。
區(qū)域防護(hù)相較于邊界是一個(gè)更小的范圍,指在一個(gè)重要區(qū)域設(shè)立的安全防護(hù)措施,常見的區(qū)域防護(hù)產(chǎn)品有網(wǎng)絡(luò)入侵檢測系統(tǒng)等。
節(jié)點(diǎn)防護(hù)范圍更小,一般具體到一臺(tái)服務(wù)器或主機(jī)的防護(hù)措施,它主要是保護(hù)系統(tǒng)的健壯性,消除系統(tǒng)的漏洞,常見的節(jié)點(diǎn)防護(hù)產(chǎn)品主機(jī)監(jiān)控與審計(jì)系統(tǒng)。
核心防護(hù)的作用范圍最小但最重要,它架構(gòu)在其它網(wǎng)絡(luò)安全體系之上,能夠保障最核心的信息系統(tǒng)安全,常見的核心防護(hù)產(chǎn)品有身份認(rèn)證系統(tǒng)、數(shù)據(jù)加密、數(shù)據(jù)備份系統(tǒng)等。
3、設(shè)計(jì)原則。
1) 實(shí)用性。
以實(shí)際業(yè)務(wù)系統(tǒng)需求為基礎(chǔ),充分考慮未來幾年的發(fā)展需要來確定系統(tǒng)規(guī)模。以平臺(tái)化、系統(tǒng)化來構(gòu)造安全防護(hù)體系,各安全功能模塊以組件方式擴(kuò)展。
2) 標(biāo)準(zhǔn)化。
安全體系設(shè)計(jì)、部署符合國家 相關(guān)標(biāo)準(zhǔn),各安全產(chǎn)品之間實(shí)現(xiàn)無縫連接,確實(shí)不能實(shí)現(xiàn)的必需采用其他技術(shù)手段予以解決,并與內(nèi)部的網(wǎng)絡(luò)平臺(tái)兼容,使安全體系的設(shè)備能夠方便的接入到現(xiàn)有網(wǎng)絡(luò)系統(tǒng)中。
【關(guān)鍵詞】網(wǎng)絡(luò)犯罪;刑法規(guī)制;對策建議
中圖分類號:D92 文獻(xiàn)標(biāo)識碼:A 文章編號:1006-0278(2013)07-153-01
一、網(wǎng)絡(luò)犯罪的概念
計(jì)算機(jī)網(wǎng)絡(luò)犯罪已經(jīng)成為嚴(yán)重危害社會(huì)秩序的犯罪形式之一。網(wǎng)絡(luò)犯罪是在計(jì)算機(jī)犯罪基礎(chǔ)上“孵化”出來的一種犯罪新形態(tài),網(wǎng)絡(luò)犯罪必須在特定的空間內(nèi)實(shí)施。關(guān)于網(wǎng)絡(luò)犯罪的確切定義,存在很大的爭論。網(wǎng)絡(luò)涉及了三方面的秩序:一是網(wǎng)絡(luò)本身秩序,或者說網(wǎng)絡(luò)系統(tǒng)的安全性;二是網(wǎng)絡(luò)資產(chǎn)合法所有權(quán)的秩序;三是網(wǎng)絡(luò)合理使用的秩序,即網(wǎng)絡(luò)空間虛擬社會(huì)的秩序。2001年歐洲委員會(huì)《網(wǎng)絡(luò)犯罪公約》草案規(guī)定,網(wǎng)絡(luò)犯罪是指“危害計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)和計(jì)算機(jī)數(shù)據(jù)機(jī)密性、完整性和可用性,以及對這些系統(tǒng)、網(wǎng)絡(luò)和數(shù)據(jù)的濫用行為”。從網(wǎng)絡(luò)屬性及其刑法保護(hù)的角度出發(fā),將網(wǎng)絡(luò)犯罪刑法保護(hù)對象分為三類是比較科學(xué)的,分別體現(xiàn)了網(wǎng)絡(luò)的不同價(jià)值屬性,也體現(xiàn)了網(wǎng)絡(luò)犯罪問題的特殊性。因此,大多數(shù)學(xué)者傾向于將網(wǎng)絡(luò)犯罪定義為嚴(yán)重侵犯網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)數(shù)據(jù)及網(wǎng)絡(luò)信息安全犯罪。
二、網(wǎng)絡(luò)犯罪特點(diǎn)
與傳統(tǒng)的犯罪相比網(wǎng)絡(luò)犯罪具有以下一些獨(dú)特的特點(diǎn):
1.網(wǎng)絡(luò)犯罪是典型的計(jì)算機(jī)犯罪。比較常見的偷窺、復(fù)制、更改或者刪除計(jì)算機(jī)數(shù)據(jù)、信息的犯罪,散步破壞性病毒、邏輯炸彈或者放置后門程序的犯罪,就是典型的以計(jì)算機(jī)為對象的犯罪,而網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)侮辱、誹謗與恐嚇犯罪以及網(wǎng)絡(luò)詐騙、教唆等犯罪,則是以計(jì)算機(jī)網(wǎng)絡(luò)形成的虛擬空間作為犯罪工具、犯罪場所的犯罪。
2.犯罪成本低、傳播速度、范圍廣。通常網(wǎng)絡(luò)犯罪分子只要有一臺(tái)能夠接入互聯(lián)網(wǎng)的電腦即可進(jìn)行犯罪活動(dòng)
3.行為的智力性。與傳統(tǒng)犯罪相比,網(wǎng)絡(luò)犯罪的目標(biāo)大多數(shù)針對網(wǎng)絡(luò)系統(tǒng)中存儲(chǔ)的數(shù)據(jù)、信息及其運(yùn)行系統(tǒng),做案行為人必須具有相當(dāng)高的專業(yè)技術(shù)和熟練的操作技能,否則很難實(shí)現(xiàn)侵入或破壞網(wǎng)絡(luò)系統(tǒng)的目的。
4.隱蔽性強(qiáng),取證困難。作為一種以高科技為支撐的犯罪,網(wǎng)絡(luò)犯罪具有瞬時(shí)性、動(dòng)態(tài)性的特點(diǎn)。
三、網(wǎng)絡(luò)犯罪的構(gòu)成特征
像研究刑法的大多數(shù)罪行一樣,對網(wǎng)絡(luò)犯罪的構(gòu)成特征也通過犯罪主體、犯罪客體、犯罪主觀方面、犯罪客觀方面來研究。
1.網(wǎng)絡(luò)犯罪的主體一般是一般主體,即可以是自然人,也可以是法人。一般來說,網(wǎng)絡(luò)犯罪的主體是具有一定計(jì)算機(jī)知識水平的人。
2.網(wǎng)絡(luò)犯罪的客體是為刑法所保護(hù)的而網(wǎng)絡(luò)犯罪所侵犯的一切社會(huì)關(guān)系。網(wǎng)絡(luò)犯罪所侵犯的同類客體正是信息交流于共享得以正常進(jìn)行的公共秩序。
3.網(wǎng)絡(luò)犯罪在主觀方面的表現(xiàn)為故意。因?yàn)樵谶@類犯罪中,犯罪行為人進(jìn)入系統(tǒng)以前,需要通過輸入輸出設(shè)備打入指令或者技術(shù)手段突破系統(tǒng)的安全保護(hù)屏障,利用計(jì)算機(jī)信息網(wǎng)絡(luò)實(shí)施危害社會(huì)的行為,破壞網(wǎng)絡(luò)管理秩序。
4.網(wǎng)絡(luò)犯罪客觀方面表現(xiàn)為違反有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)管理法律、法規(guī),侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計(jì)算機(jī)系統(tǒng),對計(jì)算機(jī)信息系統(tǒng)的功能,數(shù)據(jù)也應(yīng)用程序進(jìn)行刪除、修改,或者破壞計(jì)算機(jī)系統(tǒng)軟件、硬件設(shè)備等侵害計(jì)算機(jī)系統(tǒng)安全的行為,以及利用計(jì)算機(jī)實(shí)施偷窺、復(fù)制、更改或者刪除計(jì)算機(jī)信息,詐騙、教唆犯罪,網(wǎng)絡(luò),以及網(wǎng)絡(luò)上的侮辱、誹謗與恐嚇等犯罪。
四、網(wǎng)絡(luò)犯罪治理的對策建議
如何規(guī)范網(wǎng)絡(luò)行為,加強(qiáng)網(wǎng)絡(luò)立法,網(wǎng)絡(luò)上形形的犯罪致使我們應(yīng)增大對其的打擊力度。雖然我國的網(wǎng)絡(luò)立法已經(jīng)取得了一些成績,但與網(wǎng)絡(luò)立法先進(jìn)的國家相比,我國網(wǎng)絡(luò)立法還有許多空白。所以可以從以下幾個(gè)方面加強(qiáng)治理網(wǎng)絡(luò)犯罪:
(一)加強(qiáng)技術(shù)與管理方面的預(yù)防
必須大力開展高安全計(jì)算機(jī)的研制和生產(chǎn),替換不安全的計(jì)算機(jī)。同時(shí)要建設(shè)安全的計(jì)算機(jī)管理,重要部門的計(jì)算機(jī)管理應(yīng)當(dāng)有保衛(wèi)干部和計(jì)算機(jī)專業(yè)人員共同管理。要建立對網(wǎng)絡(luò)的定期安全檢查制度和上報(bào)制度,必須注意定期抽樣比較資料,查核文件,有效管理電腦作業(yè)人員并隨時(shí)掌握其異常舉止,設(shè)計(jì)完整的測試系統(tǒng)方法。
(二)制定一部完善的計(jì)算機(jī)網(wǎng)絡(luò)法
就我國現(xiàn)行的網(wǎng)絡(luò)虛擬空間來說,只有部分相應(yīng)的行政規(guī)章,還沒有嚴(yán)格意義上的網(wǎng)絡(luò)法律。隨著網(wǎng)絡(luò)時(shí)間的不斷深入和網(wǎng)絡(luò)越來越融入生活,制定和頒布網(wǎng)絡(luò)基本法律顯得越來越迫切。此外,還要建立配套的行政法規(guī)和部門規(guī)章,對網(wǎng)絡(luò)法的實(shí)施進(jìn)行細(xì)化,確保可操作性。
(三)加強(qiáng)執(zhí)法辦案人員網(wǎng)絡(luò)司法水平
對于網(wǎng)絡(luò)犯罪必須堅(jiān)持綜合治理的犯罪控制總方略,把技術(shù)防范和刑事懲治有效地結(jié)合起來。要加強(qiáng)網(wǎng)絡(luò)犯罪司法人員的網(wǎng)絡(luò)專業(yè)技術(shù)訓(xùn)練。網(wǎng)絡(luò)犯罪是一種智能化犯罪,科技含量高,所以在要在司法領(lǐng)域?qū)崿F(xiàn)對網(wǎng)絡(luò)犯罪的“以技制技”的目的,就必須加強(qiáng)司法人員的網(wǎng)絡(luò)技術(shù)培訓(xùn)。否則司法機(jī)關(guān)在對網(wǎng)絡(luò)防醉的刑事偵查、、審理中就十分被動(dòng)。
(四)強(qiáng)化國際間的司法合作,嚴(yán)厲打擊網(wǎng)絡(luò)犯罪
在該書中,作者對科技發(fā)展與戰(zhàn)爭演變的機(jī)理進(jìn)行了深入探討。從古至今的戰(zhàn)爭演變,就其與科學(xué)的關(guān)系而言,可以稱之為物理戰(zhàn)。從更高的層面上看,武器殺人,還不是戰(zhàn)爭的終極目的。戰(zhàn)爭的最終目的是使對方屈從于我方意志,即從精神層面上制服對手。這就意味著,光有物理戰(zhàn)是遠(yuǎn)遠(yuǎn)不夠的。信息化戰(zhàn)爭是物質(zhì)與精神、觀念與現(xiàn)實(shí)的統(tǒng)一,它既是物質(zhì)形態(tài)發(fā)展的表現(xiàn),也是精神因素作用的必然結(jié)果。贏得未來信息化戰(zhàn)爭,必須掌握戰(zhàn)爭的主動(dòng)權(quán)、獲取戰(zhàn)爭的制域權(quán)并主導(dǎo)戰(zhàn)爭的話語權(quán)。奪取認(rèn)知空間的制腦權(quán),“不戰(zhàn)而屈人之兵”是信息化戰(zhàn)爭的最高境界。
認(rèn)知空間指的是人類認(rèn)知活動(dòng)所涉及的范圍和領(lǐng)域,它是反映人的情感、意志、信仰和價(jià)值觀等內(nèi)容的無形空間,存在于斗爭參與者的思想中。國家認(rèn)知空間分散存在于每個(gè)個(gè)體的主觀世界,由全社會(huì)無數(shù)個(gè)體的認(rèn)知空間疊加而成。國家利益不僅以實(shí)體形式存在于自然空間、技術(shù)空間,也無形地存在于認(rèn)知空間。“制腦權(quán)”就是以宣傳媒體、民族語言、文化產(chǎn)品等所承載的精神信息為武器,以滲透、影響及形塑社會(huì)大眾與國家精英的認(rèn)知、情感、意識為指向,最終操控一個(gè)國家的價(jià)值觀念、民族精神、意識形態(tài)、文化傳統(tǒng)、歷史信仰等,促使其放棄自己探索的理論認(rèn)識、社會(huì)制度及發(fā)展道路,走向自我毀滅的彼岸。
伴隨著全球網(wǎng)絡(luò)的崛起及新興媒體的發(fā)展,目前,美、俄、英等世界主要軍事強(qiáng)國都十分重視認(rèn)知空間安全的戰(zhàn)略問題。美軍正在信息戰(zhàn)框架下整合傳統(tǒng)的心理戰(zhàn)、戰(zhàn)略傳播、公共外交等不同形式的認(rèn)知空間作戰(zhàn)。2009年6月,美國國防部在“信息協(xié)調(diào)委員會(huì)”基礎(chǔ)上,又成立了全球接觸戰(zhàn)略協(xié)調(diào)委員會(huì),隨后,又向國會(huì)提交了首份《戰(zhàn)略傳播報(bào)告》。 2010年12月3日,美國時(shí)任國防部長羅伯特?蓋茨簽署命令,將“心理作戰(zhàn)”改為“軍事信息支援作戰(zhàn)”,正式將心理戰(zhàn)納入信息戰(zhàn)框架。俄、英、德、法等國軍方也在探索加強(qiáng)心理戰(zhàn)力量體系建設(shè),切實(shí)提高信息作戰(zhàn)水平。
當(dāng)前,隨著全球媒體時(shí)代的到來,特別是新興社交媒體的發(fā)展,大國之間的政治博弈持續(xù)加劇,人類心理困惑、道德危機(jī)、信仰迷失等“認(rèn)知域癥狀”不斷凸顯。對此,作者在《制腦權(quán):全球媒體時(shí)代的戰(zhàn)爭法則與國家安全戰(zhàn)略》一書中指出,認(rèn)知空間對抗主要有以下三個(gè)特點(diǎn):一是國家認(rèn)知空間的安全邊界具有模糊性,二是國家認(rèn)知空間的信息攻防具有操控性,三是國家認(rèn)知空間的戰(zhàn)略對抗具有持久性。
進(jìn)而,作者剖析了奪取國家認(rèn)知空間較量“制腦權(quán)”的四種主要方式:
關(guān)鍵字:小城鎮(zhèn);空間特色;控制引導(dǎo)
1 引言
新型城鎮(zhèn)化發(fā)展戰(zhàn)略中提出,要走以人為本、四化同步、優(yōu)化布局、生態(tài)文明、文化傳承的中國特色新型城鎮(zhèn)化道路[1],小城鎮(zhèn)作為城市之尾、鄉(xiāng)村之首,是未來發(fā)展的重點(diǎn)。然而,城鎮(zhèn)化發(fā)展帶來機(jī)遇的同時(shí)也留下了挑戰(zhàn)――空間特色的缺失。趙煒,楊矯通過對當(dāng)代小城鎮(zhèn)街道與院落空間再創(chuàng)造,探索小城鎮(zhèn)建設(shè)“漸進(jìn)”式城市設(shè)計(jì)思路[2]。魯曉軍等結(jié)合綿竹市漢旺鎮(zhèn)總體規(guī)劃實(shí)踐,加強(qiáng)公眾參與“安全”及“生態(tài)”和注重空間特色營造等方面進(jìn)行探討[3]。童本勤等以南京為例,在分析評價(jià)的基礎(chǔ)上提出了城市空間特色塑造的思路、手法和實(shí)施對策[4]。段進(jìn)論述了城市空間特色的認(rèn)知規(guī)律和調(diào)研分析方法,闡述了城市空間特色的構(gòu)成規(guī)律[5]。
總之,小城鎮(zhèn)空間特色的關(guān)注與研究比較少。本文借鑒城市空間特色的塑造方法,并結(jié)合小城鎮(zhèn)自身的特點(diǎn),以以寶雞市鳳翔縣柳林鎮(zhèn)新區(qū)為例,探討小城鎮(zhèn)空間特色體系的構(gòu)建方法和控制引導(dǎo)途徑。
2 小城鎮(zhèn)空間特色
柳林鎮(zhèn)位于寶雞市鳳翔縣城西8km處,是中國四大名酒之一西鳳酒的產(chǎn)地,素有“酒鄉(xiāng)”美稱。柳林城鎮(zhèn)區(qū)地處柳林鎮(zhèn)地域東南部,108省道西(西安)千(千陽)線穿鎮(zhèn)而過。正在建設(shè)的寶平高速和彬長鐵路運(yùn)煤專線、合鳳高速、大鳳高速、西千公路均在柳林地區(qū)交匯。
2.1 小城鎮(zhèn)空間特色資源的挖掘
特色資源是塑造小城鎮(zhèn)特色空間的基礎(chǔ),對小城鎮(zhèn)特色資源的挖掘時(shí)一項(xiàng)重要的基礎(chǔ)工作。寶雞市柳林鎮(zhèn)特色資源主要包括:自然、歷史、城鎮(zhèn)建設(shè)等方面。自然資源,柳林鎮(zhèn)地形為二級洪積扇,黃土覆蓋其上;歷史文脈資源,柳林鎮(zhèn)區(qū)原名柳林鋪,街西有一渠流水渭雍水河源頭,相傳周文王時(shí),鳳凰“翔于雍,鳴于岐”時(shí)曾飲此水故稱飲鳳渠,因渠西柳樹成林而得名。歷代設(shè)驛站,是西通千隴必經(jīng)之地,過往客商留宿者甚多,形成集市。
2.2 小城鎮(zhèn)發(fā)展方向的確定
在寶雞市柳林鎮(zhèn)的空間特色的研究中,基于對相關(guān)規(guī)劃的分析和解讀[7],從形象上定位規(guī)劃區(qū)是柳林鎮(zhèn)的行政辦公和商業(yè)中心;從功能上定位,規(guī)劃地塊的開發(fā)建設(shè)主要涉及行政辦公、文化教育、商業(yè)金融、文體科技等幾大方面。
2.3空間特色的構(gòu)建
2.3.1 結(jié)合自然――由自然環(huán)境走向生態(tài)安全的特色空間的塑造
通過對現(xiàn)狀規(guī)劃區(qū)道路、地形要素的自然分布和形態(tài)以及現(xiàn)狀用地布局方式等進(jìn)行整合,在不同的區(qū)塊內(nèi)設(shè)計(jì)城鎮(zhèn)功能空間形態(tài),以符合不同的肌理形式。
以柳林大道與東大街沿線地段為城鎮(zhèn)中心,形成“一心、兩主軸、兩次軸”的空間結(jié)構(gòu);設(shè)計(jì)上注重多樣性和連續(xù)性,體現(xiàn)步移景異的景觀效果;空間處理上更重要的是完成從公共空間到半公共空間的過渡形成空間序列,體現(xiàn)歸屬感。
2.3.2 交錯(cuò)網(wǎng)絡(luò)空間――從雜亂模糊走向特色多元特色空間的塑造
在特色的地理環(huán)境中,對既有的景觀特色加以尊重,加強(qiáng)其自然特征,完善現(xiàn)狀綠化,維持田園般的生活基質(zhì)。通過一系列的廣場、節(jié)點(diǎn)、綠地和開敞空間將城鎮(zhèn)生活領(lǐng)域空間與自然空間構(gòu)成網(wǎng)絡(luò)化的體系,體現(xiàn)空間形態(tài)的多樣性和連續(xù)性。
2.3.3宜居人居文化――從隱性枯燥走向顯性鮮明的特色空間的塑造
適宜性居住社區(qū)是針對城鄉(xiāng)居民福祉非常重要的有關(guān)生活質(zhì)量方面的問題,宜居人居文化是城鎮(zhèn)社會(huì)網(wǎng)絡(luò)由隱性走向鮮明顯性的重要手段,規(guī)劃通過構(gòu)建網(wǎng)絡(luò)狀道路、建設(shè)優(yōu)美街道、創(chuàng)造一系列的公共空間、創(chuàng)造舒適的休閑環(huán)境、創(chuàng)造豐富的城鎮(zhèn)景觀來得以實(shí)現(xiàn)。
3 小城鎮(zhèn)空間特色的控制與引導(dǎo)
城市公共空間是構(gòu)成城市特色的重要的組成部分,城市公共空間主要包括城市街道、廣場、綠化帶、公園、水景等城市開放空間、城市干道和其他類型的公共空間[8]。
3.1 建筑景觀
建筑是空間中最直觀的景觀,不同的建筑風(fēng)貌顯現(xiàn)出小城鎮(zhèn)不同的發(fā)展階段;不同的建筑風(fēng)格、高度、尺度、色彩反應(yīng)出不同的建筑功能,它對小城鎮(zhèn)的空間特色的塑造有控制和引導(dǎo)的作用。柳林鎮(zhèn)以現(xiàn)代建筑為主題,通過對當(dāng)?shù)亟ㄖ嘏c形式的解析及現(xiàn)代構(gòu)造技術(shù)與材料的結(jié)合,形成具有現(xiàn)代質(zhì)感與地域文化特質(zhì)的街道風(fēng)格。
3.2 廣場空間
廣場作為市民活動(dòng)多樣化的生態(tài)和人文相交融的集會(huì)、游憩空間,對空間有重要的控制和引導(dǎo)作用。柳林鎮(zhèn)中心廣場空間組織圍繞南北軸線和東西軸線展開,由北向南追求由實(shí)空間到虛空間、由平面空間到凸起空間的轉(zhuǎn)化,形成有抑有揚(yáng)、有張有弛、有放有收的空間變化模式;東西軸線有效地溝通東西地塊。規(guī)劃采用植被分隔、鋪地界定、高差錯(cuò)落相結(jié)合的手法,使廣場空間相互融合、滲透,形成有機(jī)聯(lián)系的整體。
3.3 街道空間
街道空間做為重要的線型空間和感知路徑,通過街道界面、天際線、建筑退讓等,通過對空間進(jìn)行控制引導(dǎo),形成良好的街道景觀。柳林鎮(zhèn)某一街道空間,有實(shí)體空間也有虛空間,實(shí)虛相生,建筑布局前后錯(cuò)落,抑揚(yáng)頓挫,形成豐富的街道空間。
4 結(jié)語
本文以寶雞市柳林鎮(zhèn)新區(qū)為例,探討了在新型城鎮(zhèn)化背景下小城鎮(zhèn)空間特色體系的構(gòu)建和控引導(dǎo)。然而在城鎮(zhèn)化進(jìn)程中有許多突出的矛盾和問題,如人口的大量流失、文化遺產(chǎn)保護(hù)力度不夠使得空間特色的遺失、城鎮(zhèn)空間分布的不合理等,這對小城鎮(zhèn)的發(fā)展來說既是挑戰(zhàn)也是機(jī)遇。所以在小城鎮(zhèn)建設(shè)過程中應(yīng)該充分挖掘自身特色,充分發(fā)揮本地區(qū)的優(yōu)勢,創(chuàng)造一個(gè)充滿活力的小城鎮(zhèn)。這將有效的引導(dǎo)和控制修建性詳細(xì)規(guī)劃和控制性詳細(xì)規(guī)劃的編制,并為后續(xù)規(guī)劃和管理提供良好的建議。
小城鎮(zhèn)的建設(shè)不同于大城市和中等城市,不能沿用大城市和中等城市的發(fā)展道路。盲目的照搬照抄將給人類帶來的是缺少內(nèi)涵的空間。
參考文獻(xiàn):
[1]《國家新型城鎮(zhèn)化規(guī)劃(2014-2020年)》
[2]趙煒,楊矯.三峽小城鎮(zhèn)“漸變”式城市設(shè)計(jì)方法初探[J].重慶建筑大學(xué)學(xué)報(bào),2004(06).
[3]魯曉軍等.小城鎮(zhèn)災(zāi)后重建規(guī)劃的四點(diǎn)思考――以綿竹市漢旺鎮(zhèn)總體規(guī)劃為例[J].城市
規(guī)劃;2010(05).
[4]童本勤,魏羽力.發(fā)揚(yáng)城市地方優(yōu)勢,塑造城市空間特色――以南京城市空間特色塑
造為例[J].城市規(guī)劃,2004(02).
[5]段進(jìn). 城市空間特色的符號構(gòu)成與認(rèn)知――以南京市市民調(diào)查為實(shí)證[J].規(guī)劃師;
2002(1).
[6]段進(jìn). 城市空間特色的認(rèn)知規(guī)律與調(diào)研分析[J].現(xiàn)代城市研究,2002(1).
級別:部級期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級別:部級期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級別:省級期刊
榮譽(yù):中國學(xué)術(shù)期刊(光盤版)全文收錄期刊
級別:部級期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級別:部級期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫