前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的物聯(lián)網(wǎng)信息安全論文主題范文,僅供參考,歡迎閱讀并收藏。
屆時(shí),大會(huì)將設(shè)立 “信息系統(tǒng)整體安全保護(hù)的有效途徑”和“電子認(rèn)證服務(wù)的解決之道” 兩個(gè)分論壇,并集納各界經(jīng)典名篇、學(xué)術(shù)成果、研究課題、應(yīng)用經(jīng)驗(yàn),編輯出版《2012中國信息安全技術(shù)展望學(xué)術(shù)論文集》,其中優(yōu)秀論文將擇優(yōu)在《信息安全與技術(shù)》雜志(國家級(jí)刊物)上刊登,并全文收錄于《中國學(xué)術(shù)期刊網(wǎng)絡(luò)出版總庫》及CNKI系列數(shù)據(jù)庫、《中文核心期刊(遴選)數(shù)據(jù)庫》、《中文科技期刊數(shù)據(jù)庫》。
征文內(nèi)容如下:
1.計(jì)算機(jī)安全、下一代網(wǎng)絡(luò)安全技術(shù);
2.網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理、密碼學(xué)、軟件安全;
3.信息系統(tǒng)等級(jí)安全保護(hù)、重要信息系統(tǒng)安全;
4.云計(jì)算與云安全、物聯(lián)網(wǎng)的安全;
5.移動(dòng)互聯(lián)網(wǎng)的安全信息安全保障體系、移動(dòng)計(jì)算平臺(tái)安全性研究;
6.信息內(nèi)容安全、通信安全、網(wǎng)絡(luò)攻防滲透測(cè)試技術(shù);
7.可信計(jì)算;
8.關(guān)鍵基礎(chǔ)設(shè)施安全;
9.系統(tǒng)與網(wǎng)絡(luò)協(xié)議安全分析;
10.系統(tǒng)架構(gòu)安全分析;
11.面向業(yè)務(wù)應(yīng)用的整體安全保護(hù)方案;
12.信息安全漏洞態(tài)勢(shì)研究;
13.新技術(shù)新應(yīng)用信息安全態(tài)勢(shì)研究;
14.Web應(yīng)用安全;
15.計(jì)算機(jī)系統(tǒng)安全等級(jí)保護(hù)標(biāo)準(zhǔn)的實(shí)施與發(fā)展現(xiàn)狀;
16.國內(nèi)外電子認(rèn)證服務(wù)相關(guān)政策與標(biāo)準(zhǔn)研究;
17.電子認(rèn)證服務(wù)最新技術(shù)和產(chǎn)品;
18.電子認(rèn)證服務(wù)應(yīng)用創(chuàng)新;
19.電子認(rèn)證服務(wù)行業(yè)研究和熱點(diǎn)事件解析;
20.可靠電子簽名與數(shù)據(jù)電文的認(rèn)定程序/技術(shù)規(guī)范/應(yīng)用規(guī)范/應(yīng)用案例分析;
21.數(shù)字證書交叉認(rèn)證技術(shù)規(guī)范/應(yīng)用規(guī)范/應(yīng)用案例分析;
相關(guān)熱搜:信息安全 網(wǎng)絡(luò)信息安全 信息安全技術(shù)
論文首先簡(jiǎn)要概述了信息安全防護(hù)存在的問題,并以信息系統(tǒng)安全等級(jí)保護(hù)制度為指南,結(jié)合單位現(xiàn)狀、需求和發(fā)展方向,提出了“人防、物防、技防、制防”四防并重的安全防護(hù)體系,并搭建一體化的信息安全管理平臺(tái),保障信息安全資源的最優(yōu)利用,最大可能實(shí)現(xiàn)重要業(yè)務(wù)的可持續(xù)性。
1 引言
現(xiàn)在隨著企業(yè)發(fā)展越來越依賴信息化,信息化已成為各單位發(fā)展的重要技術(shù)支撐和必要工作手段,同時(shí)也是實(shí)現(xiàn)可持續(xù)化發(fā)展和提高競(jìng)爭(zhēng)力的重要保障。然而在信息化帶來便捷的同時(shí),網(wǎng)絡(luò)與信息系統(tǒng)安全風(fēng)險(xiǎn)也在增加,尤其是移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)等新技術(shù)的應(yīng)用帶來了信息安全方面新的嚴(yán)峻挑戰(zhàn)。與此同時(shí),信息系統(tǒng)的安全防護(hù)水平在技術(shù)與管理等方面仍處于較低水平,因此落后的安全防護(hù)與新技術(shù)快速應(yīng)用之間的矛盾,成為阻礙企業(yè)信息化發(fā)展的主要阻力之一。
2 信息安全防護(hù)存在的問題
盡管信息化發(fā)展迅速,然而由于在建設(shè)初期缺乏統(tǒng)一頂層設(shè)計(jì)和總體策劃,諸如不同建設(shè)時(shí)期、不同需求導(dǎo)向、不同開發(fā)工具、不同系統(tǒng)架構(gòu)技術(shù)路線等建設(shè)而成的網(wǎng)絡(luò)與信息系統(tǒng)形成了異構(gòu)、復(fù)雜的系統(tǒng)狀態(tài),因此企業(yè)信息系統(tǒng)存在基礎(chǔ)設(shè)施落后、網(wǎng)絡(luò)建設(shè)各自為政,缺乏有效數(shù)據(jù)交換手段,造成的利用率不高、缺乏終端安全防護(hù)措施和完善的計(jì)算機(jī)入網(wǎng)監(jiān)管手段以及防病毒和防木馬的意識(shí)薄弱等諸多問題。
同時(shí)信息化建設(shè)是隨著需求的改變不斷發(fā)展變化的,信息安全防護(hù)也是一個(gè)動(dòng)態(tài)的體系,這就決定了任何技術(shù)或手段都不可能一次性地解決信息安全防護(hù)中的所有問題,想要打破以前,重新統(tǒng)一規(guī)劃信息化基礎(chǔ)設(shè)施和安全體系建設(shè),以提升信息化基礎(chǔ)支撐能力和信息系統(tǒng)安全運(yùn)行能力的想法也難以實(shí)現(xiàn)。如何在現(xiàn)有復(fù)雜異構(gòu)的信息系統(tǒng)中,建立一個(gè)涵蓋信息化各層面的安全防護(hù)體系,及時(shí)有效地保障當(dāng)前的信息安全是亟待解決的難題。
3 信息安全防護(hù)體系
信息安全防護(hù)體系是由信息系統(tǒng)、信息安全技術(shù)、人、管理、操作等元素有機(jī)結(jié)合,能夠?qū)π畔⑾到y(tǒng)進(jìn)行綜合防護(hù),保障信息系統(tǒng)安全可靠運(yùn)行,保障信息的“保密性、完整性、可用性、可控性、抗抵賴性”。傳統(tǒng)的信息安全防護(hù)只限于技術(shù)防護(hù)手段上,普遍重技術(shù)、輕管理,甚至有的單位還存在以事故推動(dòng)的現(xiàn)象。本文以信息系統(tǒng)安全等級(jí)保護(hù)制度為指南,結(jié)合單位現(xiàn)狀、需求和主營業(yè)務(wù)發(fā)展方向,并根據(jù)安全等級(jí)保護(hù)要求以及安全體系特點(diǎn),從人員、物理設(shè)施、安全技術(shù)、管理制度四個(gè)方面,建立一套適合自身建設(shè)規(guī)范與信息安全管理規(guī)范的安全防護(hù)體系,突出“人防、物防、技防、制防”四防并重特點(diǎn),并以安全等級(jí)保護(hù)制度和該安全防護(hù)體系搭建信息安全管理平臺(tái),實(shí)現(xiàn)安全管理的信息化、流程化與規(guī)范化。
3.1 物理安全
物理安全主要包括基礎(chǔ)設(shè)施、環(huán)境及安全防護(hù)設(shè)備等方面,重點(diǎn)做好主機(jī)房等場(chǎng)所設(shè)施的安全防范工作,例如采用室內(nèi)監(jiān)控技術(shù)、用戶訪問登記以及自動(dòng)報(bào)警系統(tǒng)等記錄用戶登錄及其訪問情況,方便隨時(shí)查看。此外,對(duì)于主機(jī)房以及重要信息存儲(chǔ)設(shè)備來說,要通過采用多路電源同時(shí)接入的方式,保障電源的可持續(xù)供給,以防因斷電造成安全威脅。
3.2 人員安全
人員安全主要是指建立適合自身各級(jí)系統(tǒng)的領(lǐng)導(dǎo)組織機(jī)構(gòu)與責(zé)任部門,明確崗位設(shè)置與職責(zé),完善培訓(xùn)制度,如圖1所示,加強(qiáng)從業(yè)人員的信息安全教育,增強(qiáng)從業(yè)人員的信息安全等級(jí)保護(hù)意識(shí)。通過定期組織培訓(xùn)、業(yè)務(wù)交流、技術(shù)考核等多種方式,不斷強(qiáng)化各類人員信息安全和風(fēng)險(xiǎn)防范的觀念,樹立信息安全等級(jí)保護(hù)的意識(shí),確保在日常運(yùn)行維護(hù)和應(yīng)急處置過程中,能夠?qū)⒏黝愘Y源優(yōu)先集中在等級(jí)保護(hù)級(jí)別更高的系統(tǒng)。
3.3 安全技術(shù)
信息安全等級(jí)保護(hù)工作的核心是對(duì)信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息安全產(chǎn)品實(shí)行按等級(jí)管理,對(duì)發(fā)生的事情按等級(jí)分類并進(jìn)行相應(yīng)處置。根據(jù)信息系統(tǒng)級(jí)別的差異,有效規(guī)劃安全產(chǎn)品布局,在信息系統(tǒng)中正確地配置其安全功能,通過身份鑒別、自主訪問控制、強(qiáng)制訪問控制、安全審計(jì)、完整性和保密性保護(hù)、邊界防護(hù)、惡意代碼防范、密碼技術(shù)應(yīng)用等主要技術(shù)保護(hù)措施確保網(wǎng)絡(luò)、主機(jī)、應(yīng)用和數(shù)據(jù)的安全性。同時(shí),制定相應(yīng)的應(yīng)急處置預(yù)案、應(yīng)急協(xié)調(diào)機(jī)制,建立安全監(jiān)測(cè)和災(zāi)難恢復(fù)機(jī)制,落實(shí)信息系統(tǒng)安全監(jiān)測(cè)、災(zāi)難備份措施,并不斷梳理完善系統(tǒng)的運(yùn)維監(jiān)控體系和應(yīng)急處置方案,確保各類信息安全資源能夠按照信息系統(tǒng)等保的級(jí)別合理分配,優(yōu)先監(jiān)控和保障級(jí)別高的信息系統(tǒng)安全穩(wěn)定運(yùn)行。
3.4 管理制度
管理制度主要包括安全策略、安全技術(shù)規(guī)范、安全操作指南、系統(tǒng)建設(shè)、安全管理、運(yùn)維、安全檢查與評(píng)估、應(yīng)急響應(yīng)等方面,同時(shí)將信息系統(tǒng)的定級(jí)、備案、測(cè)評(píng)、整改等工作納入流程管理機(jī)制,確保等級(jí)保護(hù)工作常態(tài)化和制度化。
4 信息安全管理平臺(tái)
本文以等級(jí)保護(hù)制度與安全防護(hù)體系作為基礎(chǔ),信息安全管理為主線,搭建信息安全管理平臺(tái),從而實(shí)現(xiàn)信息安全管理過程清晰,管理過程中的信息高度集成、統(tǒng)一、規(guī)范、可追溯、可視化、安全管理工作流程化、規(guī)范化。
信息安全管理平臺(tái)包含信息應(yīng)用管理平臺(tái)、信息安全管理平臺(tái)和基礎(chǔ)設(shè)施管理平臺(tái),主要涉及機(jī)房安全管理、網(wǎng)絡(luò)安全管理、系統(tǒng)運(yùn)行維護(hù)管理、系統(tǒng)安全風(fēng)險(xiǎn)管理、資產(chǎn)和設(shè)備管理、信息安全建設(shè)管理、數(shù)據(jù)及信息安全管理、用戶管理、安全監(jiān)測(cè)管理、信息安全評(píng)估管理、備份與恢復(fù)管理、應(yīng)急處置管理、密碼管理、安全審計(jì)管理等功能模塊,平臺(tái)架構(gòu)如圖2所示。
通過信息安全管理平臺(tái),規(guī)范安全保護(hù)設(shè)施的建設(shè),實(shí)現(xiàn)在規(guī)劃新建、改建、擴(kuò)建信息系統(tǒng)時(shí)同步完成對(duì)系統(tǒng)的等級(jí)保護(hù)定級(jí)工作,同時(shí)按照預(yù)定的等保級(jí)別規(guī)劃和設(shè)計(jì)安全方案,投入一定比例的資金建設(shè)信息安全設(shè)施,保障信息安全與信息化建設(shè)相適應(yīng);加強(qiáng)信息安全評(píng)估管理,定期開展等級(jí)測(cè)評(píng)工作,開展風(fēng)險(xiǎn)評(píng)估工作。在評(píng)估過程中將信息系統(tǒng)安全等級(jí)保護(hù)工作與單位的信息安全基線工作相結(jié)合,把信息系統(tǒng)等級(jí)保護(hù)工作中發(fā)現(xiàn)的安全隱患和需整改的問題,納入信息安全基線的范圍,通過本單位信息安全基線的定期評(píng)估和整改,逐步提升重要信息系統(tǒng)的安全保障能力水平。
信息安全防護(hù)是一項(xiàng)不斷發(fā)展變化的過程,只有充分熟悉信息安全等級(jí)保護(hù)制度的基礎(chǔ),對(duì)系統(tǒng)正確的定級(jí),準(zhǔn)確的風(fēng)險(xiǎn)評(píng)估,才能實(shí)現(xiàn)信息系統(tǒng)安全持續(xù)的建設(shè)和運(yùn)維。
5 結(jié)束語
本文簡(jiǎn)要介紹了現(xiàn)有信息安全防護(hù)存在的問題,并以信息系統(tǒng)安全等級(jí)保護(hù)制度為指南,結(jié)合單位現(xiàn)狀、需求和主營業(yè)務(wù)發(fā)展方向,建立“人防、物防、技防、制防”四防并重的安全防護(hù)體系,搭建一體化的信息安全防護(hù)管理平臺(tái),通過等級(jí)保護(hù)制度,不斷完善優(yōu)化運(yùn)維管理機(jī)制,保障信息安全資源的最優(yōu)利用,最大可能實(shí)現(xiàn)重要業(yè)務(wù)的可持續(xù)性。
論文關(guān)鍵詞:三網(wǎng)融合 CAS CPK 可信連接
當(dāng)前我國三網(wǎng)融合正在推進(jìn),在三網(wǎng)融合過程中網(wǎng)絡(luò)的安全保護(hù)可信度不僅對(duì)通訊、數(shù)據(jù)的交換傳輸連接來說是最重要的,對(duì)于廣播電視系統(tǒng)來說也是至關(guān)重要的頭等大事。長期以來我國廣電系統(tǒng)的運(yùn)營方式絕大部分只是從點(diǎn)到面的單向傳輸即使是雙向互動(dòng)點(diǎn)對(duì)點(diǎn)的傳輸也還處于剛剛啟動(dòng)的階段,更何況在三網(wǎng)融合時(shí)代廣電也要進(jìn)入通訊、數(shù)據(jù)以及互聯(lián)網(wǎng)傳輸?shù)念I(lǐng)域,而且還要和國際接規(guī)交流,因此對(duì)于網(wǎng)絡(luò)的安全可信要求不可能再出現(xiàn)電信和廣電各搞一套的了。
過去廣電系統(tǒng)的信息傳輸是以公益性為主來運(yùn)營的,在市場(chǎng)經(jīng)濟(jì)為主導(dǎo)的今天,廣電自然也應(yīng)轉(zhuǎn)向具有盈利性的服務(wù)方向邁進(jìn)。到目前為止,廣電系統(tǒng)只是在付費(fèi)電視一個(gè)狹窄的領(lǐng)域內(nèi)運(yùn)作。付費(fèi)電視需要條件接收技術(shù)(CAS)來支持,從上世紀(jì)末開始十幾年未我們只是圍繞著國外開發(fā)的加解密技術(shù)(非對(duì)稱密鑰體系)轉(zhuǎn),目前這種為付費(fèi)電視應(yīng)用的技術(shù)在國際上也已日趨落后,而且沖艮本不能適應(yīng)在三網(wǎng)融合中的應(yīng)用。
雖然公開密鑰體系也早已為廣電業(yè)界所熟悉,但也只是局限在國外只在廣電領(lǐng)域內(nèi)局部采用的技術(shù)(比如RSA等,至于CPK.CombinedPublicKey體系恐怕無人關(guān)注).可是公鑰系統(tǒng)在IT行業(yè)中的應(yīng)用已經(jīng)很普及。由于廣電和工信部門之間缺乏相互的聯(lián)系,對(duì)于工信部門正在開展進(jìn)行的相關(guān)技術(shù)活動(dòng)廣電部門也很少關(guān)注和報(bào)道同樣工信息對(duì)于廣電系統(tǒng)網(wǎng)絡(luò)公共安全的重要性也不定十分了解,所以加強(qiáng)兩部門雙方的信息溝通對(duì)推進(jìn)我國三網(wǎng)融合是十分必要的。
ISO/IEC JTC1/SC6(iIlI~信息技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會(huì)系統(tǒng)間通信與信息交換分技術(shù)委員會(huì)第六分會(huì))目前正在開展未來網(wǎng)絡(luò)標(biāo)準(zhǔn)化研究工作。未來網(wǎng)絡(luò)是ISOIIEC在2007年8月西安會(huì)議上成立的一個(gè)新一代網(wǎng)絡(luò)標(biāo)準(zhǔn)制訂計(jì)劃,其宗旨是用全新的設(shè)計(jì)理念,用展望未來的方法,以需求為指導(dǎo),大膽地設(shè)計(jì)出一套能夠滿足未來長遠(yuǎn)需求的新型網(wǎng)絡(luò)體系。未未網(wǎng)絡(luò)命名和尋址是目前產(chǎn)業(yè)界研究的重點(diǎn)和熱點(diǎn),是ISO/IECJTC1/SC6研究的重要議題。根據(jù)工業(yè)信息化部科技司8FJ組織國內(nèi)專家單位的論證評(píng)審意見,國內(nèi)有關(guān)專家出席了今年9月ISO/IECJTC/SC6在倫敦舉行了關(guān)于未來網(wǎng)絡(luò)會(huì)議的年會(huì),中國專家在倫敦會(huì)議上報(bào)告介紹了由中國發(fā)明及使用CPK標(biāo)識(shí)認(rèn)證并且實(shí)現(xiàn)了可信連接的新技術(shù),提出了未來互聯(lián)網(wǎng)的新通訊理念、機(jī)制、規(guī)則、框架及新的通訊協(xié)議。在今年10月在北京召開~RSA2010信息安全國際論壇(全球最權(quán)威的信息安全年度峰會(huì)首次進(jìn)入中國)上,中國專家發(fā)表了解決互聯(lián)網(wǎng)信息安全的地址認(rèn)證專題報(bào)告。
眾所周知,互聯(lián)網(wǎng)的安全是個(gè)讓全球人們都頭疼的大問題,全球許多專家和科學(xué)工作者為此做了大量艱苦的工作并試圖找出解決的方法。最后人們逐漸達(dá)成共識(shí)互聯(lián)網(wǎng)的安全問題來自互聯(lián)網(wǎng)自身的信任機(jī)制。用比喻來說明,如果有人想給你寄一封信或包裹,郵政系統(tǒng)不管里面是什么內(nèi)容,也不管接收方是否愿意,都會(huì)把信送到接收方手里,由接收方自己來拆信、拆包來檢驗(yàn)。網(wǎng)絡(luò)通訊機(jī)制也是一樣,會(huì)把郵件送到接收亢由接收方自己打開和檢驗(yàn)。
大多數(shù)的互聯(lián)網(wǎng)用戶和企業(yè)都采用防病毒軟件來進(jìn)行病毒識(shí)別和防護(hù),用形象的比喻,這些防病毒軟件就像城墻門口站的士兵,如中國古代水滸一樣,檢查每一個(gè)人的臉與城墻上掛的林沖和魯智深畫像是否一樣來檢查每一個(gè)數(shù)據(jù)包。這種古老的比對(duì)法有先天和不可克服的缺陷。所以美國總統(tǒng)信息技術(shù)顧問委員會(huì)在2005年就提出,堵漏洞和打補(bǔ)丁不是解決辦法。
美國提出了網(wǎng)際安全和可信系統(tǒng)的概念,并提出標(biāo)識(shí)認(rèn)證、新的安全基礎(chǔ)協(xié)議是首要事項(xiàng)和關(guān)鍵。但是更重要的事情是怎樣實(shí)現(xiàn)真正的可信連接非常幸運(yùn)的是,中國專家找到了解決辦法,使用CPK加上fPv9互聯(lián)網(wǎng)協(xié)議(美國已放棄而被我國采用)能夠?qū)崿F(xiàn)真正的可信連接。
其工作原理是改變了通訊規(guī)則,從現(xiàn)有的先通訊后驗(yàn)證,改為先驗(yàn)證后通訊,同時(shí)互聯(lián)網(wǎng)的通訊規(guī)則也從“基于IP地址的通訊”改變?yōu)椤盎贗D標(biāo)識(shí)的通訊”互聯(lián)網(wǎng)通訊協(xié)議也是具有全新報(bào)頭結(jié)構(gòu)的新協(xié)議,報(bào)頭中增加了標(biāo)識(shí)認(rèn)證,在數(shù)據(jù)傳輸之前實(shí)行基于標(biāo)識(shí)(1D)的原始地址驗(yàn)證保證和實(shí)現(xiàn)可信連接。
1新通訊規(guī)則的產(chǎn)生
基于IP的通信已發(fā)展為IPv4,iPv6,成為通信的主流(IPv9地址容量遠(yuǎn)大于lPv6,其可以向下兼容),普及到全世界范圍。但是由于當(dāng)時(shí)的技術(shù)條件,IPv4、IPv6從設(shè)計(jì)就沒有考慮安全機(jī)制。現(xiàn)在,安全問題越未越突出,危及到互聯(lián)網(wǎng)的生存。
以互聯(lián)網(wǎng)為主的通信網(wǎng)絡(luò)也發(fā)生了很大變化,從單純信息系統(tǒng)發(fā)展為與物聯(lián)網(wǎng)相結(jié)合的新的網(wǎng)際空間,在廣闊的網(wǎng)際空間以構(gòu)建可信系統(tǒng)為主要目標(biāo)。
為此,各國都相繼開展了新一代互聯(lián)網(wǎng)的研究,并取得了一些成果。從國際上的討論看,看法趨于一致,認(rèn)為未來網(wǎng)絡(luò)是大家共同參與的“綠色網(wǎng)絡(luò)”,即使有惡意活動(dòng)發(fā)生,應(yīng)立即能被發(fā)現(xiàn),立即能被遏制。這是個(gè)很復(fù)雜的任務(wù),確實(shí)需要解決很多相關(guān)問題新一代互聯(lián)網(wǎng)的建設(shè),首先應(yīng)從解決現(xiàn)行互聯(lián)網(wǎng)存在的弊病入手。
互聯(lián)網(wǎng)的安全缺陷來源于最初設(shè)計(jì)的信任機(jī)制,缺乏驗(yàn)證機(jī)制,不管用戶是否愿意,郵件一定送達(dá),并由接收方自己進(jìn)行檢驗(yàn)。
全球信息安全采用的筑高墻、堵漏洞打補(bǔ)丁等“識(shí)別壞人’的技術(shù)路線不是一個(gè)好的解決辦法,要徹底解決網(wǎng)絡(luò)信息安全必須改變通訊機(jī)制為懷疑機(jī)制。
美國提出網(wǎng)際安全(Cybersecurity)及可信系統(tǒng)(Trustingsystem)概念,提出認(rèn)證技術(shù)(AuthenticationTechnologies)及新的安全基礎(chǔ)通訊協(xié)議(SecureFundamentalProtcols)是實(shí)現(xiàn)可信系統(tǒng)的首要任務(wù)和關(guān)鍵。
為此,需要重新設(shè)計(jì)和定義通訊規(guī)則把現(xiàn)有通訊體制的先通訊后驗(yàn)證的機(jī)制改變?yōu)橄闰?yàn)證后通訊的可信連接機(jī)制,這要從以下兩個(gè)方面入手。
(1)尋址方式:地址的定義不應(yīng)采用隨機(jī)數(shù),隨機(jī)數(shù)不易被廣泛辨認(rèn),只能由指定的DNS來解析,為網(wǎng)絡(luò)壟斷提供了方便;而醞釀中的與地理位置相結(jié)合的地址定名方式(如十進(jìn)制實(shí)名地址),容易被辨認(rèn),不需要遠(yuǎn)程解析。
(2)地址證明:發(fā)送方提供本地址真實(shí)性的證明(證據(jù)),接受方驗(yàn)證其真實(shí)性任何一方都能驗(yàn)證源發(fā)地址或路由地址的真實(shí)性,以此做到可信連接,防止非法接入.域名和ID地址一致。
2技術(shù)路線
在IPv9協(xié)議上實(shí)現(xiàn)了基于真實(shí)地址的可信連接路由器,實(shí)現(xiàn)了“先驗(yàn)證后通訊’的新通訊機(jī)制。主要從三個(gè)方面進(jìn)行。
(1)地址證明
地址證明與驗(yàn)證,屬于標(biāo)識(shí)鑒別的范疇。當(dāng)代信息安全的核心是標(biāo)識(shí)鑒別,是可信系統(tǒng)的“銀彈”。銀彈需要用新的密碼技術(shù)解決,是各種公鑰體制夢(mèng)寐以求的難題。公鑰密碼體制經(jīng)歷了三個(gè)發(fā)展階段:
第一個(gè)發(fā)展階段是1976年Diffie等人提出非對(duì)稱密碼,第二個(gè)發(fā)展階段是1984年Shamir等人提出基于標(biāo)識(shí)的公鑰體制,第三個(gè)發(fā)展階段是2003年我國南相浩等專家提出的基于種子的組合公鑰體B~CPK。CPK正好能解決對(duì)超大規(guī)模地址的水平化密鑰管理及互相認(rèn)證。CPK的出現(xiàn)推動(dòng)了公鑰密碼體制技術(shù)的進(jìn)展。
CPK為每一個(gè)地址提供證明自身真實(shí)性的證據(jù)(由地址簽名),任何路由器均可鑒別其地址的真?zhèn)?驗(yàn)證簽名)。
因?yàn)榘l(fā)送方地±馬是在數(shù)據(jù)傳輸之前先行到達(dá)接收方的,接收方可以在數(shù)據(jù)傳輸之前先行對(duì)地址進(jìn)行鑒別,判斷其真?zhèn)畏Q為“事先鑒別”。只有事先鑒別才能有效防止非法接入。
(2)路由協(xié)議的制定
實(shí)名地址的通信協(xié)議與隨機(jī)數(shù)地址的通信協(xié)議有所不同,相應(yīng)協(xié)議的改造是不可避免的。由于地址鑒別系統(tǒng)是新增加的協(xié)議,對(duì)傳輸格式產(chǎn)生很大影響。因此要重點(diǎn)研究報(bào)頭格式。這涉及到路由器的架構(gòu)。
新設(shè)計(jì)的可信網(wǎng)絡(luò)連接報(bào)頭結(jié)構(gòu)如表1所示。
(3)可信計(jì)算環(huán)境
1 前言
隨著現(xiàn)代信息技術(shù)的發(fā)展和網(wǎng)絡(luò)技術(shù)的普遍應(yīng)用,信息服務(wù)行業(yè)在服務(wù)內(nèi)容、服務(wù)方式與服務(wù)對(duì)象等方面發(fā)生了革命性變化,運(yùn)作效率也有了顯著提升。在網(wǎng)絡(luò)環(huán)境下,信息服務(wù)行業(yè)在國家經(jīng)濟(jì)生活中的地位日益重要。但是,網(wǎng)絡(luò)同時(shí)也是攻擊事件和病毒蠕蟲等滋生之地。信息安全事件已經(jīng)不單單是影響個(gè)別民眾、企業(yè)的小事,而是影響到國家的安全。
隨著信息安全事件發(fā)生的日益頻繁,發(fā)達(dá)國家和地區(qū)對(duì)信息安全問題都予以了高度重視。我國長期以來信息安全意識(shí)不強(qiáng),即使是重視,也僅限于政治和軍事領(lǐng)域。近幾年來,面對(duì)國際信息環(huán)境的變化與挑戰(zhàn),我國也采取了一系列對(duì)策。在法律法規(guī)建設(shè)方面,《計(jì)算機(jī)軟件保護(hù)條例》、《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》等相繼出臺(tái)。
2 信息安全基本概念
國內(nèi)外對(duì)“信息安全”沒有統(tǒng)一的定義?!吨腥A人民共和過計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》的定義:“保障計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(網(wǎng)絡(luò))的安全,運(yùn)行環(huán)境的安全,保障信息安全,保障計(jì)算機(jī)功能的正常發(fā)揮,以維護(hù)計(jì)算機(jī)信息系統(tǒng)的安全”。國家信息安全重點(diǎn)實(shí)驗(yàn)室的定義:“信息安全涉及到信息的機(jī)密性、完整性、可用性、可控性。綜合起來說,就是要保障電子信息的有效性。國際標(biāo)準(zhǔn)化委員會(huì)的定義:“為數(shù)據(jù)處理系統(tǒng)而采取的技術(shù)的和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件、數(shù)據(jù)不因偶然的或惡意的原因而遭到破壞、更改、顯露”。英國信息安全管理標(biāo)準(zhǔn)的定義:“信息安全是使信息避免一系列威脅,保障商務(wù)的連續(xù)性,最大限度地減少商務(wù)損失,最大限度地獲取投資和商務(wù)的回報(bào),涉及信息的機(jī)密性、完整性、可用性”。美國人則認(rèn)為:“信息安全包括信息的機(jī)密性、完整性、可用性、真實(shí)性和不可抵賴性”。其實(shí),當(dāng)前信息安全的概念正在與時(shí)俱進(jìn),它從早期的通信保密發(fā)展到關(guān)注信息的保密、完整、可用、可控和不可否認(rèn)的信息安全,并進(jìn)一步發(fā)展到如今的信息保障和信息保障體系。信息保障依賴于人、操作和技術(shù)實(shí)現(xiàn)組織的任務(wù)運(yùn)作,針對(duì)技術(shù)信息基礎(chǔ)設(shè)施的管理活動(dòng)同樣依賴于這三個(gè)因素,穩(wěn)健的信息保障狀態(tài)意味著信息保障和政策、步驟、技術(shù)和機(jī)制在整個(gè)組織的信息基礎(chǔ)設(shè)施的所有層面上均能得到實(shí)施,即面向數(shù)據(jù)安全概念是信息保密性、完整性和可用性;面向使用者的安全概念則是鑒別、授權(quán)、訪問、控制、抗否認(rèn)性和可服務(wù)性以及基于內(nèi)容的個(gè)人隱私、知識(shí)產(chǎn)權(quán)等的保護(hù),這兩者的結(jié)合就是信息安全保障體現(xiàn)的安全服務(wù),而這些安全問題又要依賴于密碼、數(shù)字簽名、身份驗(yàn)證技術(shù)、防火墻、災(zāi)難恢復(fù)、防毒墻和防黑客入侵等安全機(jī)制加以解決,其中密碼技術(shù)和管理是信息安全的核心,而安全標(biāo)準(zhǔn)和系統(tǒng)評(píng)估則是信息安全的基礎(chǔ)。因此,信息安全就是指一個(gè)國家的社會(huì)信息化的狀態(tài)不受外來威脅與侵害,一個(gè)國家的信息技術(shù)體系不受到外來的威脅與侵害。
3 信息安全的基本屬性
信息安全有以下幾點(diǎn)基本屬性:
3.1 完整性
信息存儲(chǔ)和傳輸?shù)倪^程保持被修改不被破壞的,不入,不延遲,不亂序和不丟失的數(shù)據(jù)特征。對(duì)于軍用信息來說完整性遭破壞導(dǎo)致延誤戰(zhàn)機(jī),自相殘殺或閑置戰(zhàn)斗力,破壞信息完整性是對(duì)信息安全發(fā)動(dòng)攻擊的最終目的。
3.2 可用性
信息可被合法用戶訪問并能按照要求順序使用的特征,既在需要時(shí)就可以去用所需信息??捎眯怨艟褪亲钄嘈畔⒌目捎眯?。例如破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行就屬于這種類型攻擊。
3.3 保密性
信息給非授權(quán)個(gè)人/實(shí)體或供其使用的特征。軍用信息安全尤為注重信息保密性。
3.4 可控性
授權(quán)機(jī)構(gòu)可以隨時(shí)控制信息的機(jī)密性。美國的政府提倡“密鑰托管’、“密鑰恢復(fù)”等措施就是實(shí)現(xiàn)信息安全可控性的例子。
3.5 可靠性
信息用戶認(rèn)可的質(zhì)量連續(xù)服務(wù)于用戶的特征,但也有人認(rèn)為可靠性是人們對(duì)信息系統(tǒng)而不是信息本身的要求??傮w來看,信息安全就是要保證信息的基本屬性不被破壞,信息按照發(fā)送方的意愿成功被接收方接收。
4 網(wǎng)絡(luò)安全的威脅
4.1 人為的無意失誤
如操作員安全配置不當(dāng)造成的安全漏洞,用戶安全意識(shí)不強(qiáng),用戶口令選擇不慎,用戶將自己的賬號(hào)隨意轉(zhuǎn)借他
人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來威脅。
4.2 人為的惡意攻擊
此類攻擊又可以分為以下兩種:一種是主動(dòng)攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息。這兩種攻擊均可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄漏。
4.3 網(wǎng)絡(luò)軟件的漏洞和“后門”
網(wǎng)絡(luò)軟件不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo)。另外,軟件的“后門”都是軟件公司的設(shè)計(jì)編程人員為了自便而設(shè)置的,一般不為外人所知,但一旦“后門”洞開,其造成的后果將不堪設(shè)想。計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全和網(wǎng)絡(luò)信息安全實(shí)際上是密不可分的,兩者相輔相成,缺一不可。計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全特征是針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)本身可能存在的安全問題,實(shí)施網(wǎng)絡(luò)安全增強(qiáng)方案,以保證計(jì)算機(jī)網(wǎng)絡(luò)自身的安全。網(wǎng)絡(luò)信息安全則緊緊圍繞信息在互聯(lián)網(wǎng)絡(luò)上應(yīng)用時(shí)產(chǎn)生的各種安全問題,在計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全的基礎(chǔ)上,如何保障信息應(yīng)用過程的順利進(jìn)行。沒有計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全作為基礎(chǔ),網(wǎng)絡(luò)信息安全就猶如空中樓閣,無從談起。沒有信息安全保障,即使計(jì)算機(jī)網(wǎng)絡(luò)本身再安全,仍然無法達(dá)到計(jì)算機(jī)網(wǎng)絡(luò)信息應(yīng)用的最終目的。
5 信息安全策略
信息安全策略是指為保證提供一定級(jí)別的安全保護(hù)所必須遵守的規(guī)則。實(shí)現(xiàn)信息安全,不但靠先進(jìn)的技術(shù),而且也得靠嚴(yán)格的安全管理,法律約束和安全教育。
5.1 先進(jìn)的信息安全技術(shù)是網(wǎng)絡(luò)安全的根本保證
用戶對(duì)自身面臨的威脅進(jìn)行風(fēng)險(xiǎn)評(píng)估,決定其所需要的安全服務(wù)種類,選擇相應(yīng)的安全機(jī)制,然后集成先進(jìn)的安全技術(shù),形成一個(gè)全方位的安全系統(tǒng);
5.2 嚴(yán)格的安全管理
各計(jì)算機(jī)網(wǎng)絡(luò)使用機(jī)構(gòu),企業(yè)和單位應(yīng)建立相應(yīng)的網(wǎng)絡(luò)安全管理辦法,加強(qiáng)內(nèi)部管理,建立合適的網(wǎng)絡(luò)安全管理系統(tǒng),加強(qiáng)用戶管理和授權(quán)管理,建立安全審計(jì)和跟蹤體系,提高整體網(wǎng)絡(luò)安全意識(shí);
5.3 制訂嚴(yán)格的法律、法規(guī)
計(jì)算機(jī)網(wǎng)絡(luò)是一種新生事物。它的許多行為無法可依,無章可循,導(dǎo)致網(wǎng)絡(luò)上計(jì)算機(jī)犯罪處于無序狀態(tài)。面對(duì)日趨嚴(yán)重的網(wǎng)絡(luò)犯罪,必須建立與網(wǎng)絡(luò)安全相關(guān)的法律、法規(guī),使非法分子懾于法律,不敢輕舉妄動(dòng)。
作者:張秀梅 來源:科教導(dǎo)刊 2009年5期
關(guān)鍵詞:物聯(lián)網(wǎng) 安全 發(fā)展前景
一、對(duì)物聯(lián)網(wǎng)的認(rèn)識(shí)及作用
物聯(lián)網(wǎng)是新一代信息技術(shù)的重要組成部分,是一個(gè)基于互聯(lián)網(wǎng)、傳統(tǒng)電信網(wǎng)等信息承載體,讓所有能夠被獨(dú)立尋址的普通物理對(duì)象實(shí)現(xiàn)互聯(lián)互通的網(wǎng)絡(luò)。它具有普通對(duì)象設(shè)備化、自治終端互聯(lián)化和普適服務(wù)智能化3個(gè)重要特征。因此,顧名思義,“物聯(lián)網(wǎng)就是物物相連的互聯(lián)網(wǎng)”。這有兩層意思:第一,物聯(lián)網(wǎng)的核心和基礎(chǔ)仍然是互聯(lián)網(wǎng),是在互聯(lián)網(wǎng)基礎(chǔ)上的延伸和擴(kuò)展的網(wǎng)絡(luò);第二,其用戶端延伸和擴(kuò)展到了任何物品與物品之間,進(jìn)行信息交換和通信。因此,物聯(lián)網(wǎng)的定義是通過射頻識(shí)別(RFID)、紅外感應(yīng)器、全球定位系統(tǒng)、激光掃描器等信息傳感設(shè)備,按約定的協(xié)議,把任何物品與互聯(lián)網(wǎng)相連接,進(jìn)行信息交換和通信,以實(shí)現(xiàn)對(duì)物品的智能化識(shí)別、定位、跟蹤、監(jiān)控和管理的一種網(wǎng)絡(luò)。物聯(lián)網(wǎng)和傳統(tǒng)的互聯(lián)網(wǎng)相比,具有以下鮮明的特征:
第一,提供了傳感器的連接。智能處理的能力,能夠?qū)ξ矬w實(shí)施智能控制。從上文我們對(duì)物聯(lián)網(wǎng)的認(rèn)識(shí),物聯(lián)網(wǎng)可以實(shí)現(xiàn)物物相通。但是除此之外,物聯(lián)網(wǎng)還有其他的作用:
第二,除了實(shí)現(xiàn)人與人之間的相互交換信息和通信之外,還可以實(shí)現(xiàn)人與物、物與物之間進(jìn)行信息交換和通信。當(dāng)然,這里人還是主體。因?yàn)椋锱c物之間進(jìn)行信息交換和通信的目的,還是要為人服務(wù)、為人所用。
第三,除了實(shí)現(xiàn)信息的交換與通信的目的,還可以通過安裝信息傳感設(shè)備,如射頻識(shí)別裝置、紅外感應(yīng)器、全球定位系統(tǒng)、激光掃描器等,將所有的物品都與網(wǎng)絡(luò)連接在一起,方便識(shí)別和管理。
二、物聯(lián)網(wǎng)的應(yīng)用情況
人不在家,家里煤氣泄漏了空調(diào)忘關(guān)了你也馬上能知道;坐在家里,就可以知道地里某塊農(nóng)田的土壤是否健康……這些,就是物聯(lián)網(wǎng)的功勞。輕觸一下電腦或者手機(jī)的按鈕,千里之外你想了解的某件物品的狀況、某個(gè)人的活動(dòng)情況,一目了然。如此智能的場(chǎng)景,已不僅是好萊塢科幻大片中才有的情形了,21世紀(jì)的今天,由于物聯(lián)網(wǎng)的逐漸應(yīng)用,你、我將和我們身邊無數(shù)物品一起,成為網(wǎng)絡(luò)的用戶。物聯(lián)網(wǎng)用途廣泛,可運(yùn)用于城市公共安全、工業(yè)安全生產(chǎn)、環(huán)境監(jiān)控、智能家居、公共衛(wèi)生、健康監(jiān)測(cè)等多個(gè)領(lǐng)域,讓人們享受到更加安全輕松的生活。舉幾個(gè)例子來說吧,從成都開車到重慶,上車后,只要設(shè)置好目的地便可隨意睡覺、看電影,車載系統(tǒng)會(huì)通過路面接收到的信號(hào)智能行駛;不住在醫(yī)院,只要通過一個(gè)小小的儀器,醫(yī)生就能24小時(shí)監(jiān)控病人的體溫、血壓、脈搏;下班了,只要用手機(jī)發(fā)出一個(gè)指令,家里的電飯煲就會(huì)自動(dòng)加熱做飯,空調(diào)開始降溫等等。
具體來說,就是通過安裝信息傳感設(shè)備,如射頻識(shí)別(RFID)裝置、紅外感應(yīng)器、全球定位系統(tǒng)、激光掃描器等,將所有的物品都與網(wǎng)絡(luò)連接在一起,方便識(shí)別和管理。電視、洗衣機(jī)、空調(diào)甚至自行車、門鎖和血壓計(jì)上都能使用。
三、物聯(lián)網(wǎng)安全問題研究
盡管物聯(lián)網(wǎng)技術(shù)在國外已成熟,但國內(nèi)物聯(lián)網(wǎng)才剛剛起步,問題顯然很明顯。那就是物聯(lián)網(wǎng)安全,物聯(lián)網(wǎng)是一種虛擬網(wǎng)絡(luò)與現(xiàn)實(shí)世界實(shí)時(shí)交互的新型系統(tǒng),其無處不在的數(shù)據(jù)感知以無線為主的信息傳輸、智能化的信息處理,一方面固然有利于提高社會(huì)效率,另一方面也會(huì)引起大眾對(duì)信息安全和隱私保護(hù)問題的關(guān)注。從技術(shù)上講物聯(lián)網(wǎng)存在很多網(wǎng)絡(luò)安全隱患。由于物聯(lián)網(wǎng)在很多場(chǎng)合都需要無線傳輸,這種暴露在公開場(chǎng)所之中的信號(hào)很容易被竊取,也更容易擾,這將直接影響到物聯(lián)網(wǎng)體系的安全。物聯(lián)網(wǎng)規(guī)模很大,與人類社會(huì)的聯(lián)系十分緊密,一旦受到病毒攻擊,很可能出現(xiàn)世界范圍內(nèi)的工廠停產(chǎn)、商店停業(yè)、交通癱瘓,讓人類社會(huì)陷入一片混亂。
同時(shí)物聯(lián)網(wǎng)還可能帶來許多個(gè)人隱私泄露。在未來的物聯(lián)網(wǎng)中,每個(gè)人包括每件擁有的物品都將隨時(shí)隨地連接在這個(gè)網(wǎng)絡(luò)上,隨時(shí)隨地被感知,在這種環(huán)境中如何確保信息的安全性和隱私性,防止個(gè)人信息、業(yè)務(wù)信息和財(cái)產(chǎn)丟失或被他人盜用,將是物聯(lián)網(wǎng)推進(jìn)過程中需要突破的重大障礙之一。
四、物聯(lián)網(wǎng)的發(fā)展前景
盡管目前物聯(lián)網(wǎng)目前還有很多需要改進(jìn)的地方,但這并不影響我們對(duì)物聯(lián)網(wǎng)、的展望,我認(rèn)為以后的物聯(lián)網(wǎng)發(fā)展趨勢(shì)應(yīng)該有以下幾點(diǎn):
無線控制不斷深化:比如在智能家居這一應(yīng)用方面,業(yè)內(nèi)人士認(rèn)為,未來,WiFi無線網(wǎng)絡(luò)傳輸技術(shù)和Zigbee無線技術(shù)會(huì)在家庭中得到更廣泛的應(yīng)用。用戶通過Zigbee遙控器,可以對(duì)連接在家庭網(wǎng)絡(luò)上的家用電器使用狀況進(jìn)行查詢,并對(duì)其進(jìn)行無線遙控。用戶在使用時(shí),不再局限于傳統(tǒng)的智能終端設(shè)備,家中的電視、電腦、手機(jī)等顯示設(shè)備都可以作為控制終端。
網(wǎng)絡(luò)功能強(qiáng)勢(shì)凸顯:一直以來,網(wǎng)絡(luò)化是物聯(lián)網(wǎng)的主要發(fā)展趨勢(shì)。通過互聯(lián)網(wǎng),人們可以將智能家居系統(tǒng)中的視頻監(jiān)控與手機(jī)有效結(jié)合起來,一旦有小偷進(jìn)入家中,報(bào)警信號(hào)即可迅速通過網(wǎng)絡(luò),傳送到小區(qū)安防中心、地區(qū)報(bào)警中心及用戶手機(jī)上。各報(bào)警中心和用戶可以立即調(diào)入視頻圖像,保證在第一時(shí)間有效地監(jiān)看到小偷的面貌,確保日后調(diào)查取證。同時(shí)我們還可以利用智能交通系統(tǒng)將交通中出現(xiàn)的任何相關(guān)問題及時(shí)反應(yīng)到交警值班處,以此來提高辦事效率。
智能控制內(nèi)容逐步擴(kuò)大:物聯(lián)網(wǎng)通過智能化手段,使得人們生活體驗(yàn)變得更加的方便、舒適。針對(duì)目前物聯(lián)網(wǎng)的一些應(yīng)用方面的缺陷,可以想象在未來的社會(huì)我們必定要克服當(dāng)前出現(xiàn)的智能不能完全實(shí)現(xiàn)智能、過于復(fù)雜等缺陷。參考文獻(xiàn):
[1]什么是物聯(lián)網(wǎng).中國信息產(chǎn)業(yè)網(wǎng),2009-12-11.
【 關(guān)鍵詞 】 VPN;IPv6;IPSec協(xié)議;一致性測(cè)試
1 引言
虛擬專用網(wǎng)(VPN)是通過一個(gè)公共網(wǎng)絡(luò)(如Internet)建立起來的一個(gè)臨時(shí)的、安全的鏈接,它是對(duì)企業(yè)內(nèi)部網(wǎng)的擴(kuò)展。VPN可以幫助遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商與公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全可靠傳輸,它從根本上解決了網(wǎng)絡(luò)面臨的不安全因素的威脅,大大提高了網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)陌踩?、可靠性和保密性?/p>
根據(jù)實(shí)現(xiàn)技術(shù)不同,VPN主要可分為PPTP(Point-to-Point Tunneling Protocol)、 L2TP(Layer 2 Tunneling Protocol)、MPLS(Multi Protocol Label Switch)、 IPSec(Internet Protocol Security)、 SSL(Secure Sockets Layer)等幾類。IPSec VPN 是目前VPN 解決方案中發(fā)展最成熟的一個(gè)。對(duì)根據(jù)IPSec協(xié)議開發(fā)的VPN產(chǎn)品的安全性測(cè)試、評(píng)估和認(rèn)可是使其廣泛應(yīng)用的基礎(chǔ)。其中測(cè)試又是為評(píng)估和認(rèn)可提供最可信的依據(jù),因此對(duì)測(cè)試進(jìn)入深入研究顯得迫切而需要。
VPN產(chǎn)品的測(cè)試包括性能、功能、協(xié)議一致性、安全性等方面測(cè)試。本文從IPSec協(xié)議的安全性出發(fā),討論了基于IPv6環(huán)境的IPSec協(xié)議一致性和安全性方面的測(cè)試方法。
2 IPv6簡(jiǎn)介
IPv4協(xié)議是當(dāng)前互聯(lián)網(wǎng)使用的最基本的通訊協(xié)議,已經(jīng)使用了20多年,也獲得了巨大的成功。但是,隨著近幾年來互聯(lián)網(wǎng)的高速發(fā)展,IPv4也暴露出相當(dāng)?shù)木窒扌裕缇W(wǎng)絡(luò)層安全性較低、易用性較差、服務(wù)質(zhì)量較低等,但最主要的莫過于地址耗盡問題。由于互聯(lián)網(wǎng)的快速發(fā)展遠(yuǎn)遠(yuǎn)超過了所有人的預(yù)期,目前全球的IPv4 地址已經(jīng)接近耗盡,根據(jù) 2010 年 1 月全球互聯(lián)網(wǎng)地址號(hào)碼資源分配管理機(jī)構(gòu)(NRO)的公開數(shù)據(jù),目前全球IPv4的地址僅剩不到 4 億個(gè),為了應(yīng)對(duì)IPv4 的地址耗盡問題,IETF(Internet Engineering Task Force,互聯(lián)網(wǎng)工程任務(wù)小組)從 1990 年開始規(guī)劃接替IPv4 的下一代IP協(xié)議,并成立了IPng(IP-the next generation)工作小組,1996 年,隨著RFC2460 等一系列標(biāo)準(zhǔn)的制定,IPv6(Internet Protocol Version 6,網(wǎng)際協(xié)議版本六)協(xié)議正式問世。
IPv6是“Internet Protocol Version 6”的縮寫,也被稱作下一代互聯(lián)網(wǎng)協(xié)議。在大多數(shù)方面,IPv6 協(xié)議是 IPv4 協(xié)議的延伸,除了 FTP 協(xié)議等內(nèi)嵌了網(wǎng)絡(luò)層地址的協(xié)議,大多數(shù)傳輸層和應(yīng)用層的協(xié)議幾乎不用或者只需要簡(jiǎn)單的修改就可以從 IPv4 過渡到 IPv6。在繼承 IPv4 的主體架構(gòu)的同時(shí),IPv6 還具有很多 IPv4不具有的優(yōu)點(diǎn)。
(1)更大的地址空間
IPv6 相比IPv4 的最大區(qū)別是IPv6 擁有更多的地址空間,這也讓物聯(lián)網(wǎng)這個(gè)未來的網(wǎng)絡(luò)發(fā)展趨勢(shì)成為了可能。但是更多的地址并不是IPv6 單純追求的目標(biāo),地址的增加使IPv6 能夠擁有更好、更系統(tǒng)、更層次化的地址分配以及更有效的路由策略。
(2)無狀態(tài)地址自動(dòng)配置
IPv6 主機(jī)可以在配置時(shí)通過使用 ICMPv6 的路由器發(fā)現(xiàn)消息自動(dòng)連接到已路由的 IPv6 網(wǎng)絡(luò)。當(dāng)?shù)谝淮芜B接到網(wǎng)絡(luò)時(shí),IPv6 主機(jī)將自己的默認(rèn)本地鏈路地址發(fā)送到路由器,如果該地址唯一,路由器會(huì)響應(yīng)一個(gè)包含網(wǎng)絡(luò)層設(shè)置參數(shù)的公告報(bào)文,如果該地址在網(wǎng)絡(luò)中有重復(fù),網(wǎng)絡(luò)會(huì)通過 DHCPv6 自動(dòng)設(shè)置主機(jī)地址。
(3) 組播
與 IPv4 不同,組播是 IPv6 協(xié)議中的必選協(xié)議,該協(xié)議使單一數(shù)據(jù)包能夠同時(shí)發(fā)送到多個(gè)目的地。IPv6 不包含廣播是因?yàn)榻M播可以完成廣播的一切功能,在 IPv4 中,子網(wǎng)的最后一個(gè)地址被用為廣播地址,而在 IPv6 中,這個(gè)地址可以被當(dāng)作正常地址分發(fā)給主機(jī)使用,從而節(jié)省更多的地址空間。
(4) 強(qiáng)制性的網(wǎng)絡(luò)層安全協(xié)議
IPSec 協(xié)議為 IP 協(xié)議提供了身份驗(yàn)證和加密的功能,在 IPv4 中,IPSec 協(xié)議是可選的,而 IPv6 對(duì) IPSec 協(xié)議的支持是強(qiáng)制性的。雖然目前 IPSec 協(xié)議僅主要用于使用了 BGP 協(xié)議(Border Gateway Protocol,邊界網(wǎng)關(guān)協(xié)議)的路由器之間,但是隨著 IPv6 的進(jìn)一步普及,IPSec 將會(huì)有非常大的發(fā)展空間。
(5) 簡(jiǎn)化的路由器處理過程
IPv6 對(duì)數(shù)據(jù)包的包頭做了一系列的優(yōu)化,使路由器的轉(zhuǎn)發(fā)過程得到簡(jiǎn)化,從而使路由器更有效,更快速的處理數(shù)據(jù)包。
1) IPv6 的包頭相比 IPv4 的包頭減少了部分不常用的選項(xiàng),從而使整個(gè)包頭 得到了簡(jiǎn)化,雖然 IPv6 的地址比 IPv4 地址的4倍長,但是 IPv6 的包頭只有 IPv4包頭的兩倍大。
2) IPv6 路由器不需要 NAT 轉(zhuǎn)換,從而不會(huì)存在 IPv4 中的數(shù)據(jù)碎片化問題。
3) IPv6 的包頭去掉了校驗(yàn)和,整個(gè)協(xié)議將數(shù)據(jù)校驗(yàn)的工作交給了數(shù)據(jù)鏈路層的校驗(yàn)和 TCP,UDP 等高層協(xié)議的校驗(yàn),使路由器在 TTL 等包頭參數(shù)變化的時(shí)候不需要重新計(jì)算校驗(yàn)和,從而加快路由器處理速度。
4) IPv6 采用了更小的路由表,其地址分配遵循聚類原則,使路由器能在路由表中用一條記錄表示一片子網(wǎng),從而減少了路由表的長度,提高了路由器轉(zhuǎn)發(fā)數(shù)據(jù)包的速度。
(6) 移動(dòng)性
移動(dòng) IPv6 避免了移動(dòng) IPv4 中存在的三角路由缺陷,從而使路由機(jī)制更高效,移動(dòng) IPv6 還支持 NEMO(Network Mobility,網(wǎng)絡(luò)移動(dòng)性),能夠在不重新計(jì)數(shù)的情況下將整個(gè)子網(wǎng)從一個(gè)路由器移動(dòng)到另一個(gè)路由器。
(7) 可擴(kuò)展性
IPv4 的包頭為固定的 40 字節(jié),而 IPv6 包頭則為不定長,其主包頭后還可添加擴(kuò)展包頭,從而使 IPv6 可以在不需要重新設(shè)計(jì)協(xié)議的基礎(chǔ)上支持未來可能出現(xiàn)的新技術(shù)。
(8) 更大的數(shù)據(jù)包有效載荷
IPv4 限制數(shù)據(jù)包的有效載荷為 65,535個(gè)字節(jié),而IPv6 數(shù)據(jù)包的有效載荷為 4,294,967,295個(gè)字節(jié),更大的有效載荷可以有效提高較大MTU(Maximum Transmission Unit,最大傳輸單元)連接的工作效率。
3 IPv6環(huán)境下IPSEC VPN協(xié)議一致性測(cè)試方法
1998 年,IETF提交了RFC2401,正式提出了IPSec協(xié)議,并對(duì)其基本的架構(gòu)和部件做出了明確的定義。IPSec(Internet Protocol Security,Internet協(xié)議安全)是通過對(duì)每個(gè)IP數(shù)據(jù)包和數(shù)據(jù)流進(jìn)行認(rèn)證和加密的方法保障網(wǎng)絡(luò)通信安全的協(xié)議族,其基本的架構(gòu)包括安全協(xié)議、密鑰管理和算法三部分,而其中安全協(xié)議包括AH(Authentication Header,驗(yàn)證包頭)和ESP(Encapsulating Security Payload,封裝安全有效載荷),密鑰管理包括ISAKMP(Internet SecurityAssociation and KeyManagement Protocol,Internet安全關(guān)聯(lián)和密鑰管理協(xié)議)、IKE(Internet key exchange,Internet密鑰交換協(xié)議)和SKEME(Secure Key Exchange Mechanism,安全密鑰交換機(jī)制)。之后的RFC2402 到RFC2411 均對(duì)IPSec的安全框架進(jìn)行了補(bǔ)充和完善,使IPSec協(xié)議在兩個(gè)對(duì)等體設(shè)備之間的網(wǎng)絡(luò)層上提供數(shù)據(jù)機(jī)密性、數(shù)據(jù)完整性、數(shù)據(jù)驗(yàn)證、抗回放檢測(cè)和對(duì)等體驗(yàn)證等安全特性。IPSec協(xié)議的設(shè)計(jì)初衷是為了IPv6 協(xié)議的網(wǎng)絡(luò)安全服務(wù)的,但由于IPv6 網(wǎng)絡(luò)的普及進(jìn)展不如預(yù)期的迅速,IETF將其稍加修改并使其可以應(yīng)用于IPv4 網(wǎng)絡(luò)。由于IPv4 和IPv6 數(shù)據(jù)包的包頭有所區(qū)別,IPSec對(duì)于IPv4 的支持程度并不如對(duì)IPv6 網(wǎng)絡(luò)的支持程度理想。
3.1 一致性測(cè)試介紹
在IPv6環(huán)境下,首先需要滿足IPv6協(xié)議的一致性要求。協(xié)議一致性,就是要求產(chǎn)品在通訊時(shí),能夠嚴(yán)格遵循IPv6相關(guān)RFC文件所提出的具體要求,所發(fā)起的數(shù)據(jù)包滿足相關(guān)格式要求,對(duì)接收到各種數(shù)據(jù)包是否需要響應(yīng)、如何響應(yīng),對(duì)異常包的處理等。滿足協(xié)議一致性,是解決信息安全產(chǎn)品在下一代互聯(lián)網(wǎng)中互聯(lián)互通、安全通訊的基礎(chǔ),也是其實(shí)現(xiàn)安全功能的一個(gè)先決條件。
IPv6相關(guān)協(xié)議都把IPv6節(jié)點(diǎn)分為主機(jī)和路由器兩類。主機(jī)和路由器在功能上有很大的差異,因此具有不同的測(cè)試目的。一些要求是針對(duì)主機(jī),路由器不必實(shí)現(xiàn);另一些要求是針對(duì)路由器的,主機(jī)不必實(shí)現(xiàn);還有一些要求是針對(duì)全部IPv6節(jié)點(diǎn)的,主機(jī)和路由器都必須實(shí)現(xiàn)。在IPv6相關(guān)協(xié)議的RFC文件中均約定:Must項(xiàng),表示必須實(shí)現(xiàn)的要求,約170多項(xiàng),包含強(qiáng)制性的核心協(xié)議,能夠基本與其他設(shè)備進(jìn)行通信;Should項(xiàng),表示應(yīng)該實(shí)現(xiàn)的要求,約450多項(xiàng),幾乎涵蓋了整個(gè)RFC,這也是商用IPv6設(shè)備所應(yīng)該具備的;May項(xiàng),為擴(kuò)展要求,主要包括DHCPv6、IPSec、SIP等。
目前,已經(jīng)有不少測(cè)試工具來對(duì)協(xié)議一致性進(jìn)行測(cè)試:如開源的Tahi IPv6 Ready測(cè)試套件、IXIA的IxANVL。
各種測(cè)試工具基本都采用拓?fù)鋱D,如圖1所示。
當(dāng)測(cè)試針對(duì)“主機(jī)”的協(xié)議時(shí),只要使用一條鏈路即可;當(dāng)測(cè)試針對(duì)“路由”的協(xié)議時(shí),就需要同時(shí)使用兩條鏈路,測(cè)試儀器通過一塊網(wǎng)卡發(fā)出數(shù)據(jù)包,再接收被測(cè)設(shè)備回應(yīng)或轉(zhuǎn)發(fā)回來的數(shù)據(jù)包來判斷其是否支持該協(xié)議,并自動(dòng)生成結(jié)果報(bào)表。測(cè)試過程中,需要對(duì)被測(cè)設(shè)備進(jìn)行一定的配置,使其支持測(cè)試的協(xié)議類型。如果被測(cè)設(shè)備以網(wǎng)橋模式工作,則可以在鏈路B中部署一臺(tái)協(xié)議一致性能夠完全滿足的路由設(shè)備,再進(jìn)行測(cè)試。
其次,需要對(duì)產(chǎn)品的環(huán)境適應(yīng)性進(jìn)行測(cè)試。在實(shí)驗(yàn)室搭建純IPv6、及采用各種過渡技術(shù)的網(wǎng)絡(luò)環(huán)境,這就需要支持各種過渡機(jī)制的路由、交換設(shè)備。然后根據(jù)各信息安全產(chǎn)品的工作特點(diǎn),部署在測(cè)試環(huán)境中,進(jìn)行相應(yīng)的功能測(cè)試。這與IPv4環(huán)境下的測(cè)試沒有太大的區(qū)別,難點(diǎn)就在于測(cè)試環(huán)境的布置。
信息安全產(chǎn)品在工作時(shí),可能會(huì)給網(wǎng)絡(luò)帶來一定影響,有其所能夠支持的最大帶寬、最大并發(fā)、網(wǎng)絡(luò)延遲等。若性能指標(biāo)過低,將會(huì)嚴(yán)重影響其可用性,所以有必要對(duì)各類產(chǎn)品所對(duì)應(yīng)的性能指標(biāo)進(jìn)行測(cè)試。這主要采用專用的性能測(cè)試儀器進(jìn)行測(cè)試,如Spirent、IXIA、Agilent等廠商均具備支持IPv6的高性能測(cè)試儀表。
3.2 一致性測(cè)試用例
下面給出用IXIA廠商的設(shè)備進(jìn)行協(xié)議一致性測(cè)試的測(cè)試用例。
根據(jù)RFC2460/RFC2462 中IPv6核心協(xié)議、RFC4861 IPv6中鄰居發(fā)現(xiàn)協(xié)議、RFC4862IPv6中無狀態(tài)地址自動(dòng)配置協(xié)議、RFC1981中IPv6 PMTU發(fā)現(xiàn)協(xié)議、RFC4443中 ICMPv6協(xié)議一致性測(cè)試要求,在測(cè)試時(shí)分別相應(yīng)的選擇IPv6 Core、NDP、IPv6-Autoconfig、PMTU Discovery、ICMPv6測(cè)試套件。
按照協(xié)議一致性測(cè)試拓?fù)鋱D完成配置部署測(cè)試設(shè)備和被測(cè)設(shè)備后:
1) 選擇相應(yīng)的測(cè)試套件;
2) 根據(jù)DUT設(shè)備的模式,選擇路由模式;
3) 在儀表界面中選擇對(duì)應(yīng)測(cè)試接口,分別連接到DUT的2個(gè)端口;
4) 配置IPv6 DUT的interface1地址為2001:1::1:1,網(wǎng)關(guān)地址相同;
5) 配置IPv6 DUT的interface2地址為2001:2::1:1,網(wǎng)關(guān)地址相同;
6) 配置IPv6 ANVL的interface1地址為2001:1::1:2;
7) 配置IPv6 ANVL的interface2地址為2001:2::1:2;
8) 掩碼都設(shè)置為64;
9) 選擇測(cè)試套件中所有拓?fù)鋱D中的必須項(xiàng)。
最后,統(tǒng)計(jì)測(cè)試結(jié)果,查看Must項(xiàng)、Should項(xiàng)的通過率。
4 IPv6環(huán)境下IPSEC VPN穿透性測(cè)試方法
為了測(cè)試協(xié)議的健壯性,還需對(duì)產(chǎn)品進(jìn)行穿透性測(cè)試。下面給出穿透性測(cè)試的測(cè)試用例。首先,測(cè)試環(huán)境網(wǎng)絡(luò)拓?fù)?/p>
按照測(cè)試拓?fù)鋱D完成配置部署測(cè)試設(shè)備和被測(cè)設(shè)備后,可以進(jìn)行以下步驟:
1) 通過FireFox瀏覽器登錄Mu8000;
2) 根據(jù)DUT設(shè)備的模式,選擇路由或網(wǎng)橋模式;
3) 在儀表界面中選擇對(duì)應(yīng)測(cè)試接口,配置IP地址,分別連接到DUT的2個(gè)端口;
4) 選擇HTTP協(xié)議,選擇源、目的IP(V6地址);
5) 試運(yùn)行(Verify),刪除試運(yùn)行未通過的項(xiàng)目,并記錄;
6) 運(yùn)行測(cè)試(Run);
7) 繼續(xù)在同一對(duì)端口上選擇FTP、IPv6和ICMPv6,添加測(cè)試。
最后,查看結(jié)果,檢查是否所有協(xié)議測(cè)試均能正常運(yùn)行完畢;是否所有協(xié)議均無fault。
5 結(jié)束語
如今,越來越多的企業(yè)和政府部門的業(yè)務(wù)開始或已經(jīng)通過互聯(lián)網(wǎng)進(jìn)行,為了保護(hù)自己的業(yè)務(wù)流和信息流能夠在互聯(lián)網(wǎng)這個(gè)公用平臺(tái)上安全的傳輸,許多企業(yè)和政府部門開始考慮構(gòu)建虛擬專用網(wǎng)(VPN)。本文結(jié)合IPSec協(xié)議的安全性,深入討論了基于IPv6環(huán)境下IPSec VPN協(xié)議一致性的測(cè)試方法,從信息安全產(chǎn)品的安全性測(cè)試的角度給出了VPN產(chǎn)品的穿透性測(cè)試的測(cè)試用例。
參考文獻(xiàn)
[1] D.R.Stinson, Cryptograhpy:Theory&Practice, CRC Press, Inc, 1995.03.
[2] 中國互聯(lián)網(wǎng)絡(luò)信息中心.中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告[R].2010:21-22.
[3] Silvia Hagen.IPv6 精髓[M].清華大學(xué)出版社,2004:18.
[4] S. Kent. RFC2401.Security Architecture for the Internet Protocol [S].1998.
[5] 趙邑新,BGP4協(xié)議一致性測(cè)試,清華大學(xué)碩士論文,2001.
[6] RFC2460.Deering,S.and R.Hinden,”Internet Protocol,Version 6(IPv6)Specification”,RFC 2460,December 1998.
[7] 梅鋒,孫東濱.IPv6環(huán)境下網(wǎng)絡(luò)取證研究[J].信息網(wǎng)絡(luò)安全,2012,(11):82-85.
[8] 朱彥軍,王斌君.基于3G網(wǎng)絡(luò)的多VPN通道系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J].信息網(wǎng)絡(luò)安全,2012,(06):72-75.
[9] 沈亮,張艷,顧健.物聯(lián)網(wǎng)網(wǎng)絡(luò)層中基于IPv6的信息安全產(chǎn)品發(fā)展趨勢(shì)研究[J].信息網(wǎng)絡(luò)安全,2012,(08):38-40.
基金項(xiàng)目:
由國家發(fā)改委“下一代互聯(lián)網(wǎng)關(guān)鍵信息安全產(chǎn)品相關(guān)標(biāo)準(zhǔn)”項(xiàng)目資助。
論文關(guān)鍵詞:網(wǎng)絡(luò)文化;生態(tài);倫理;策略
維持生態(tài)平衡是人類必須直面的一個(gè)研究課題。同樣,網(wǎng)絡(luò)信息資源中也存在著信息生態(tài)問題,也就是說,網(wǎng)絡(luò)是人與信息的生態(tài)系統(tǒng),也需要我們努力地加以開發(fā)、利用和保護(hù)。本文試就網(wǎng)絡(luò)文化傳播生態(tài)環(huán)境的危機(jī)與策略問題作些探討。
一、網(wǎng)絡(luò)文化傳播之生態(tài)危害表現(xiàn)
道德倫理失范。杜拉凱將失范注釋為“一種社會(huì)規(guī)范缺乏、含混或者社會(huì)規(guī)范變化多端以致不能為社會(huì)提供指導(dǎo)的社會(huì)情境?!庇捎诰W(wǎng)絡(luò)技術(shù)的超乎尋常的高速發(fā)展,現(xiàn)實(shí)的道德規(guī)范很難適應(yīng)這種高速的新環(huán)境,結(jié)果,不可避免地出現(xiàn)道德的沖突。道德的沖突,必然會(huì)引發(fā)一系列的網(wǎng)絡(luò)生態(tài)道德失范問題:黃毒泛濫、版權(quán)侵犯、病毒傳播、黑客騷擾等。
信息污染。信息污染是指網(wǎng)絡(luò)上充斥著信息垃圾,妨礙了人類對(duì)有用信息的吸收和利用。遨游在互聯(lián)網(wǎng)世界里,就會(huì)或多或少遭遇到垃圾郵件、病毒侵蝕、過時(shí)信息等的“轟炸”。
自由主義泛濫。網(wǎng)絡(luò)突破了傳播學(xué)上人際傳播的單向傳播模式,而代之以多元聯(lián)動(dòng)。在網(wǎng)絡(luò)中,任何人可以按照自己的思維和邏輯行事,可以較少地受到別人的壓制和束拘,形成一個(gè)無拘無束的“自由王國”。由此,一些禁不住誘惑的人就開始?jí)櫲搿扒榫W(wǎng)”,并不由自主地越陷越深。
人際關(guān)系冷漠。由于網(wǎng)絡(luò)文化的同律化、標(biāo)準(zhǔn)化、程序化,使人的思維簡(jiǎn)單化和直觀化,致使人們的知識(shí)匱乏、審美能力下降。而人際傳播關(guān)系也不斷疏遠(yuǎn),人際交往變成了“人機(jī)交往”。隨著網(wǎng)絡(luò)的不斷普及,入網(wǎng)者將會(huì)有更多的時(shí)間耗費(fèi)在網(wǎng)絡(luò)上。于是,出現(xiàn)了漠不關(guān)心現(xiàn)實(shí)生活的情狀,這樣,冷漠、孤僻等心理問題油然而生,進(jìn)而導(dǎo)致人際間的親情、友情等道德關(guān)系的破裂與淪喪。
侵犯隱私與網(wǎng)絡(luò)犯罪。人們的一舉一動(dòng)會(huì)在網(wǎng)絡(luò)上留下符號(hào)烙印,也很容易被追蹤,因此讓一些不法分子很輕易地獲得“網(wǎng)民”的隱私。那些不法的數(shù)據(jù)采集商利用各種電子手段收集“網(wǎng)民”有關(guān)個(gè)人的點(diǎn)滴情況,并儲(chǔ)存于計(jì)算機(jī)中,同時(shí)出售給違法公司。網(wǎng)絡(luò)犯罪已成為一大社會(huì)公害,對(duì)網(wǎng)絡(luò)安全運(yùn)行構(gòu)成了嚴(yán)重威脅,是最為嚴(yán)重的破壞網(wǎng)絡(luò)生態(tài)環(huán)境的行為。心理失衡。心理失衡時(shí)有發(fā)生。心理失衡也有人稱其為“信息綜合癥”,是指與信息有關(guān)的癥候群。有的因失去信息而感到精神上的匱乏,繼而產(chǎn)生信息孤獨(dú)感;有的會(huì)造成人與人之間的隔閡越來越大,成為“信息恐懼癥”。
文化霸權(quán)危機(jī)。“據(jù)統(tǒng)計(jì),目前占世界人口20%的發(fā)達(dá)國家擁有全世界信息量的80%,而80%的發(fā)展中國家(其中包括中國)卻只擁有信息總量的20%,信息富裕與信息匱乏的最高比例達(dá)100:1。信息大量集中于富國的結(jié)果,使得信息貧富差距日益擴(kuò)大,發(fā)展中國家正面臨一場(chǎng)前所未有的、另一種形式的貧困威脅——信息貧困?!卑l(fā)達(dá)國家經(jīng)由網(wǎng)絡(luò)向目標(biāo)國受眾不斷地傳播文化信息,將自己的意識(shí)形態(tài)、價(jià)值觀強(qiáng)加于人。
二、網(wǎng)絡(luò)文化傳播出現(xiàn)生態(tài)危機(jī)的原因
網(wǎng)絡(luò)文化傳播過程中造成生態(tài)危機(jī)的原因是多方面的,這與網(wǎng)絡(luò)的特殊性有關(guān),也與網(wǎng)絡(luò)發(fā)展過程中的其他因素有關(guān)。
網(wǎng)絡(luò)文化的特殊性。所謂網(wǎng)絡(luò)文化,“是一種蘊(yùn)涵特殊內(nèi)容和表現(xiàn)手段的文化形式,是人們?cè)谏鐣?huì)活動(dòng)中依賴于以信息、網(wǎng)絡(luò)技術(shù)及網(wǎng)絡(luò)資源為支點(diǎn)的網(wǎng)絡(luò)活動(dòng)而創(chuàng)造的特質(zhì)財(cái)富和精神財(cái)富的總和?!薄>W(wǎng)絡(luò)是一種技術(shù),更是一種文化。這種新興的網(wǎng)絡(luò)文化具有開放性、多元性、互動(dòng)性、自主性、虛擬性等主要特征。它拋開了人類的肉體,拋卻了限制與拘束,只留下人類自由精神的遐想與暢達(dá)。
網(wǎng)絡(luò)生態(tài)空間觀念的誤區(qū)。許多人對(duì)“網(wǎng)絡(luò)社會(huì)”的認(rèn)識(shí)尚不夠清晰,只是把網(wǎng)絡(luò)看成充其量不過是一種技術(shù)、一種“媒體”,遠(yuǎn)未把網(wǎng)絡(luò)放到“我們只有一個(gè)地球”如此崇高的程度,至少,在如今,還沒有誰把網(wǎng)絡(luò)看作是人類真正的“第二生存空間”。所以,即使有人破壞了網(wǎng)絡(luò)生態(tài)環(huán)境,也不會(huì)像破壞自然環(huán)境那樣遭到同樣程度的譴責(zé)。由于對(duì)網(wǎng)絡(luò)生存空間的淡漠和對(duì)網(wǎng)絡(luò)虛擬性理解的偏差,導(dǎo)致了有些人對(duì)人類“第二生存空間”環(huán)境問題的曲解。網(wǎng)絡(luò)空間具有虛擬性,但它是真真切切存在的。然而,人們把這種虛擬性常??闯墒且环N虛幻性,結(jié)果導(dǎo)致了理解上的偏誤。這與“地球是人類賴以生存的環(huán)境”理論相比,其自覺性上存在較大的差異。
“信息崇拜”的負(fù)效應(yīng)。信息崇拜,是指過分夸大信息的價(jià)值甚至將其神化。羅斯扎克指出:“信息被認(rèn)為與傳說中用來紡織皇帝輕薄飄逸的長袍的綢緞具有同樣的性質(zhì):看不見、摸不著,卻倍受推崇?!睂?duì)信息的崇拜極其容易造成對(duì)信息的濫用、誤用,造成網(wǎng)絡(luò)信息污染,導(dǎo)致信息膨脹乃至信息高速公路的堵塞,從而極大地破壞網(wǎng)絡(luò)生態(tài)環(huán)境。
傳統(tǒng)德育教學(xué)的滯后。網(wǎng)絡(luò)道德失范不僅僅是網(wǎng)絡(luò)單方面的原因,也與我們傳統(tǒng)德育本身存在的不足有關(guān)。如果我們具備比較崇高的道德品質(zhì)、優(yōu)秀的素質(zhì)水準(zhǔn)和自我教育的能力,那么,在“網(wǎng)絡(luò)社會(huì)”中會(huì)大大減少出現(xiàn)失范行為的可能性。
黑客哲學(xué)的泛化?!昂诳汀笔且粋€(gè)特殊的群體,他們有自視的黑客倫理或黑客哲學(xué)。他們懷疑權(quán)威,又具有高超的網(wǎng)絡(luò)技術(shù)水平。由于“黑客”在互聯(lián)網(wǎng)的早期發(fā)展中起到了不可小視的作用,于是他們成為一些青少年崇拜的對(duì)象。黑客哲學(xué)要旨是崇尚信息自由共享,反對(duì)信息壟斷,蔑視權(quán)威。這些觀念的極端化使黑客在網(wǎng)絡(luò)中“耀武揚(yáng)威”。
語言文化霸權(quán)的威脅。互聯(lián)網(wǎng)絡(luò)上使用的通用語言是英語,不懂英語幾乎寸步難行。正如尼葛洛龐帝所言的:“在互聯(lián)網(wǎng)上沒有地域性和民族性,英語將成為標(biāo)準(zhǔn)。”
這對(duì)于非英語民族和國家來說,就意味著在網(wǎng)上使用自己民族語言的機(jī)會(huì)被剝奪了。更有甚者,一些西方強(qiáng)國必然會(huì)依據(jù)其網(wǎng)絡(luò)上信息流的絕對(duì)優(yōu)勢(shì),向其他國家特別是發(fā)展中國家進(jìn)行文化侵略。
三、網(wǎng)絡(luò)文化傳播的生態(tài)倫理觀策略
1.確立科學(xué)合理的網(wǎng)絡(luò)生態(tài)觀念?!啊鷳B(tài)’本是指自然界的萬物依自然本來的規(guī)定而和諧地處在合理的生命循環(huán)之中,是自然界和諧性的一種表述。由于人類與自然的緊張關(guān)系,學(xué)界近年將‘生態(tài)’嫁接到由人的存在而衍生的‘倫理’、‘文化’、‘哲學(xué)’,乃至‘宗教’等文化的概念上,從而形成了“生態(tài)倫理”、“生態(tài)文化”、“生態(tài)哲學(xué)”等觀察領(lǐng)域?!痹诰W(wǎng)絡(luò)文化傳播中,當(dāng)我們用普遍聯(lián)系的哲學(xué)觀點(diǎn)去分析網(wǎng)絡(luò)與網(wǎng)絡(luò)運(yùn)行環(huán)境之間的相互影響時(shí),便形成了網(wǎng)絡(luò)生態(tài)環(huán)境系統(tǒng)。
網(wǎng)絡(luò)生態(tài)系統(tǒng)符合系統(tǒng)的一般特點(diǎn),但它不僅是強(qiáng)調(diào)技術(shù)因素的網(wǎng)絡(luò)系統(tǒng),而是與網(wǎng)絡(luò)發(fā)展有關(guān)的社會(huì)環(huán)境、信息環(huán)境與信息主體共同組成了一個(gè)網(wǎng)絡(luò)運(yùn)行大系統(tǒng)。在這個(gè)大系統(tǒng)中,強(qiáng)調(diào)各因子之間的普遍聯(lián)系和整體性。所以,在網(wǎng)絡(luò)系統(tǒng)上,只要某些或某個(gè)環(huán)節(jié)出了問題,就會(huì)產(chǎn)生整個(gè)系統(tǒng)的生存風(fēng)險(xiǎn),即網(wǎng)絡(luò)生態(tài)危機(jī)。在網(wǎng)絡(luò)的運(yùn)行過程中,我們要保持生態(tài)文明觀念,堅(jiān)持用生態(tài)觀念去看待網(wǎng)絡(luò)運(yùn)行環(huán)境,保護(hù)網(wǎng)絡(luò)生態(tài)環(huán)境、追求生態(tài)平衡,竭力創(chuàng)建以及維護(hù)好網(wǎng)絡(luò)生態(tài)運(yùn)行環(huán)境,使網(wǎng)絡(luò)運(yùn)行沿著人們?cè)O(shè)想的軌跡運(yùn)動(dòng),樹立人與網(wǎng)絡(luò)生態(tài)運(yùn)行環(huán)境相協(xié)調(diào)可持續(xù)發(fā)展的網(wǎng)絡(luò)生態(tài)觀念,并使之進(jìn)一步完善與發(fā)展。
2.樹立系統(tǒng)的網(wǎng)絡(luò)生態(tài)倫理觀念。生態(tài)講究的是整體性與全局性的觀念,從網(wǎng)絡(luò)的角度來看,網(wǎng)絡(luò)其實(shí)是一個(gè)復(fù)雜的社會(huì)系統(tǒng),它反映的是人與網(wǎng)絡(luò)之間的生態(tài)平衡問題。在這種整體的系統(tǒng)中,“網(wǎng)民”利益與網(wǎng)絡(luò)利益互相依存,互為作用,具有內(nèi)在的互動(dòng)性與緊密的聯(lián)系性。整體性、互惠性和長遠(yuǎn)性是網(wǎng)絡(luò)生態(tài)倫理的基本特征。也就是說,“網(wǎng)民”對(duì)網(wǎng)絡(luò)利益的保護(hù)與支持,實(shí)際上是對(duì)自身利益的維護(hù);“網(wǎng)民”對(duì)網(wǎng)絡(luò)利益的損害也即對(duì)自身利益的損害。網(wǎng)絡(luò)生態(tài)倫理要求按照生態(tài)倫理學(xué)的道德標(biāo)準(zhǔn)、基本原則和規(guī)范去指導(dǎo)和約束“網(wǎng)民”的網(wǎng)上行為,以便保護(hù)網(wǎng)絡(luò)的順利發(fā)展和生態(tài)系統(tǒng)的平衡。要言之,網(wǎng)絡(luò)生態(tài)倫理觀念就是尋求一種適于人類與網(wǎng)絡(luò)共同可持續(xù)發(fā)展的價(jià)值觀念體系。它的基本原則是在承認(rèn)和肯定人類滿足與追求其基本需要和合理消費(fèi)的前提下,還必須充分考慮網(wǎng)絡(luò)生態(tài)發(fā)展的客觀要求。
3.加強(qiáng)網(wǎng)絡(luò)道德教育。對(duì)“網(wǎng)民”應(yīng)不斷加強(qiáng)網(wǎng)絡(luò)倫理道德教育,培養(yǎng)人文精神,提高他們的公德修養(yǎng)和規(guī)則意識(shí),使“網(wǎng)民”樹立起信息安全意識(shí),按照安全制度規(guī)范操作與處理信息。作為學(xué)?;蚺嘤?xùn)機(jī)構(gòu)的思想教育工作者,要充分利用網(wǎng)絡(luò)資源,構(gòu)建良好的并有利于思想道德教育的網(wǎng)上環(huán)境,積極開展多種形式又生動(dòng)活潑的德育教育活動(dòng),拓展“網(wǎng)德”教育的新途徑和新方法。
4.受眾應(yīng)該加強(qiáng)自律。網(wǎng)絡(luò)主體要進(jìn)行自我塑造與自我約束。自律的關(guān)鍵方法是遵循“我為網(wǎng)絡(luò)、網(wǎng)絡(luò)為我”、“從我做起”等意識(shí)的培養(yǎng),通過反省,檢查克服自己陋習(xí),并在實(shí)踐中,不斷身體力行,這樣,才能達(dá)到道德自律境界。同時(shí)應(yīng)建構(gòu)網(wǎng)絡(luò)監(jiān)督機(jī)制,加以綜合治理。
5.持續(xù)提高網(wǎng)絡(luò)技術(shù)。面對(duì)良莠不齊的網(wǎng)絡(luò)信息,通過一定的技術(shù)約束是防止外來信息入侵的較好方法。目前,過濾軟件、分級(jí)系統(tǒng)、防火墻是當(dāng)前主要的維護(hù)健康的信息環(huán)境的主要手段。如今,各國政府都加大了對(duì)加密技術(shù)、防火墻技術(shù)、反“黑客”技術(shù)等等網(wǎng)絡(luò)安全技術(shù)的研究。美、日、德等發(fā)達(dá)國家將信息安全技術(shù)列為國防、科研的重點(diǎn)。在我國,由于網(wǎng)絡(luò)技術(shù)整體發(fā)展水平的滯后,信息安全保障體系尚未形成,因此網(wǎng)絡(luò)安全技術(shù)的發(fā)展更顯迫切。
6.建立行業(yè)協(xié)會(huì)組織。2004年9月,新浪、搜狐、網(wǎng)易中國三大門戶網(wǎng)站成立了中國無線互聯(lián)網(wǎng)行業(yè)“誠信自律同盟”,旨在為積極響應(yīng)2004中國互聯(lián)網(wǎng)大會(huì)“構(gòu)建繁榮、誠信的互聯(lián)網(wǎng)”和“堅(jiān)決抵制網(wǎng)上有害信息”的號(hào)召。結(jié)成同盟后,三大門戶網(wǎng)站將共同嚴(yán)格遵守國家相應(yīng)的法律法規(guī)和行業(yè)規(guī)范,為用戶傾力打造“滿意的產(chǎn)品質(zhì)量、放心的資費(fèi)標(biāo)準(zhǔn)、貼心的客戶服務(wù)”,并通過此舉以及在產(chǎn)業(yè)中的影響力,促進(jìn)無線互聯(lián)網(wǎng)行業(yè)健康、有序、成熟的發(fā)展。這對(duì)中國網(wǎng)絡(luò)業(yè)的發(fā)展將是一個(gè)巨大的推動(dòng)和促進(jìn)。
7.確定網(wǎng)絡(luò)生態(tài)原則?!熬W(wǎng)絡(luò)社會(huì)”應(yīng)該做到有章可循,有法可依,也應(yīng)該制定一些立網(wǎng)原則,“根據(jù)我們的初步探討和總結(jié),無害原則、公正原則、尊重原則、允許原則、可持續(xù)發(fā)展原則應(yīng)成為網(wǎng)絡(luò)生態(tài)倫理的基本原則?!背?,還應(yīng)加上平等原則、透明原則、生態(tài)原則、倫理原則等。網(wǎng)絡(luò)受眾,必須自覺地遵循這些原則。
關(guān)鍵詞:信息網(wǎng)絡(luò)化;政府;行政管理;挑戰(zhàn);對(duì)策
一、引言
在現(xiàn)代社會(huì)里,以信息技術(shù)為代表的高新技術(shù)和知識(shí)取得了飛速發(fā)展,互聯(lián)網(wǎng)的應(yīng)用也越來越廣泛,使得我國邁入了信息網(wǎng)絡(luò)化的時(shí)代。在信息網(wǎng)絡(luò)化環(huán)境下,信息交流更加便捷,信息傳播途徑日益多樣化,在這樣的環(huán)境下,對(duì)政府工作提出了更高的要求。政府通過計(jì)算機(jī)網(wǎng)絡(luò)對(duì)外界提供服務(wù)和信息已成為必然,在這一過程中,政府行政管理工作面臨著前所未有的挑戰(zhàn)。而政府要想更好地發(fā)揮其在現(xiàn)代社會(huì)中應(yīng)有的作用,對(duì)外界提供更好的信息服務(wù),在新鄭管理中,就必須正視信息網(wǎng)絡(luò)帶來的挑戰(zhàn),要積極的做好應(yīng)對(duì)工作。
二、信息網(wǎng)絡(luò)化的概述
信息是人們對(duì)客觀事物的一種真實(shí)反映,它包括文字、數(shù)字、符號(hào)、圖片、圖表等。信息網(wǎng)絡(luò)化就是基于互聯(lián)網(wǎng)技術(shù)狂下下,在網(wǎng)絡(luò)上傳播的信息。與傳統(tǒng)的信息傳播方式相比,信息網(wǎng)絡(luò)化有著許多不同點(diǎn)。首先,信息網(wǎng)絡(luò)化實(shí)現(xiàn)了無時(shí)間和空間障礙的交流和傳播。在網(wǎng)絡(luò)化環(huán)境下,人們可以隨時(shí)隨地的進(jìn)行信息交流;其次,信息網(wǎng)絡(luò)具有共享性。互聯(lián)網(wǎng)具有開放性,也正是因?yàn)榛ヂ?lián)網(wǎng)的開放式使得網(wǎng)絡(luò)信息可以實(shí)現(xiàn)共享;再者,網(wǎng)絡(luò)信息傳播速度快。在網(wǎng)絡(luò)環(huán)境下,信息傳播速度非???,可以更好地滿足人們的需求[1-2]。對(duì)當(dāng)代政府而言,充分利用網(wǎng)絡(luò)、計(jì)算機(jī)等信息技術(shù)和現(xiàn)代化辦公手段,大力推進(jìn)政府信息網(wǎng)絡(luò)化建設(shè),是實(shí)現(xiàn)信息資源共享,簡(jiǎn)化辦事程序,向社會(huì)公共信息,提供便民服務(wù),促進(jìn)政府職能由管理型向服務(wù)型轉(zhuǎn)變的重要途徑。雖然信息網(wǎng)絡(luò)化發(fā)展給當(dāng)代政府工作帶來了便利,但同時(shí)也帶來了巨大的挑戰(zhàn),網(wǎng)絡(luò)信息化的發(fā)展使得政府管理環(huán)境也發(fā)生了變化,從而引起政府職能的轉(zhuǎn)變,為了更好地發(fā)展政府在現(xiàn)代社會(huì)中的作用,政府就必須積極應(yīng)對(duì)信息網(wǎng)絡(luò)化帶來的挑戰(zhàn)[3-4]。
三、信息網(wǎng)絡(luò)化對(duì)政府行政管理帶來的挑戰(zhàn)
(一)促使政府行政管理方式的轉(zhuǎn)變
信息網(wǎng)絡(luò)化的發(fā)展,使得政府行政管理工作難度越來越大,而那種傳統(tǒng)的行政管理方式已經(jīng)不適應(yīng)信息網(wǎng)絡(luò)化環(huán)境下政府行政管理工作的需要。信息網(wǎng)絡(luò)化的發(fā)展必然會(huì)給社會(huì)的發(fā)展引進(jìn)先進(jìn)的設(shè)備和理念,如果政府在行政管理工作中依然采用以往的管理方式、方法,信息就難以貢獻(xiàn),勢(shì)必就會(huì)影響到政府行政管理效率的提高。
(二)推動(dòng)“電子政府”的建立,無政府主義現(xiàn)象可能泛濫
隨著網(wǎng)絡(luò)時(shí)代的到來,政府逐漸認(rèn)識(shí)到網(wǎng)絡(luò)的優(yōu)越性,對(duì)信息技術(shù)的依賴程度也會(huì)越來越高。以信息技術(shù)為核心的電子政府也將成為主流。雖然電子政府的建立是大勢(shì)所趨,但是網(wǎng)絡(luò)的自由性,使得公民可以隨意的利用網(wǎng)絡(luò)來傳播消息,尤其是那些虛假的信息,在這種情況下,社會(huì)將處于無序狀態(tài),無政府主義可能泛濫,不僅影響到政府行政管理工作,嚴(yán)重時(shí)還會(huì)引發(fā)社會(huì)矛盾。
(三)對(duì)政府行政管理人員提出了更要的要求
在網(wǎng)絡(luò)信息化時(shí)代里,對(duì)政府行政管理人員提出了更高的要求。信息網(wǎng)絡(luò)化的發(fā)展要求政府行政管理人員具備敏銳的洞察力和觀察力,要求行政管理人員具備專業(yè)的素質(zhì)和較強(qiáng)的服務(wù)意識(shí)。政府行政管理的目的就是引導(dǎo)社會(huì)主義公共事業(yè)更好的發(fā)展,為人們?nèi)罕娞峁└玫姆?wù)。如果行政管理人員能力不足、素質(zhì)不高,勢(shì)必就會(huì)影響到政府行政管理職能的實(shí)現(xiàn),從而不利于社會(huì)的穩(wěn)定發(fā)展。
(四)信息安全問題
信息網(wǎng)絡(luò)化發(fā)展對(duì)政府信息安全提出了更高的要求。而網(wǎng)絡(luò)信息化安全問題的主要體現(xiàn)在兩個(gè)方面:一是在網(wǎng)絡(luò)化環(huán)境下,越來越多的步伐分子利用網(wǎng)絡(luò)來散播搖籃、虛假信息,當(dāng)這些虛假的信息被傳播后必然會(huì)引起一定的社會(huì)響應(yīng),不利于社會(huì)的穩(wěn)定發(fā)展;二是政府在依托計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行行政管理工作的同時(shí),政府相關(guān)信息很容易受到網(wǎng)路黑客的攻擊,從而造成重要信息的丟失,從而引起系列問題。
四、信息網(wǎng)絡(luò)化環(huán)境下政府行政管理的對(duì)策
(一)明確政府職能,擺正政府角色
隨著信息網(wǎng)絡(luò)化的發(fā)展,政府行政管理環(huán)境也發(fā)揮了巨大的變化,而環(huán)境的變化必然會(huì)引起政府職能的轉(zhuǎn)變。政府作為社會(huì)穩(wěn)定發(fā)展的調(diào)節(jié)者和推動(dòng)者,在網(wǎng)絡(luò)化時(shí)代里,政府要明確其職能,結(jié)合時(shí)代背景,積極轉(zhuǎn)變管理理念,將政府職能從管理型轉(zhuǎn)向服務(wù)型,從而更好地服務(wù)社會(huì)、服務(wù)群眾。同時(shí),要改變政府行政管理工作方式,加強(qiáng)信息化建設(shè),實(shí)現(xiàn)行政管理信息的共享。另外,在市場(chǎng)經(jīng)濟(jì)體制下,政府要適當(dāng)下放權(quán)力,將以往那種事事親力親為的角色轉(zhuǎn)變?yōu)橐龑?dǎo)者、鼓勵(lì)者,制定有效的政策來調(diào)動(dòng)社會(huì)一切力量來促進(jìn)社會(huì)的可持續(xù)發(fā)展[5]。
(二)深化政府行政體制改革
在明確政府職能,正確定位政府角色后,政府應(yīng)當(dāng)積極的結(jié)合時(shí)代背景加強(qiáng)行政管理體制改革。政府要建立與信息社會(huì)相適應(yīng)的行政管理體制,對(duì)那些與信息社會(huì)不相適應(yīng)的官僚型行政體制進(jìn)行結(jié)構(gòu)性變革,要精簡(jiǎn)機(jī)構(gòu),完善人事制度,加強(qiáng)行政管理監(jiān)督,從而更好地發(fā)揮政府行政管理職能,維護(hù)社會(huì)市場(chǎng)秩序,推動(dòng)社會(huì)公共事業(yè)的更好發(fā)展[6]。另外,政府明確目標(biāo),健全各種管理機(jī)制 政府在貫徹落實(shí)規(guī)章制度時(shí),應(yīng)當(dāng)明確自身的管理目標(biāo),完善績效標(biāo)準(zhǔn),建立科學(xué)的考評(píng)機(jī)制,完善公務(wù)員管理制度的運(yùn)行機(jī)制,建立有效的公務(wù)員培訓(xùn)機(jī)制,提高工作效率,確保政府行政管理工作保質(zhì)保量的完成。
(三)培養(yǎng)專業(yè)的人才
網(wǎng)絡(luò)時(shí)代里,計(jì)算機(jī)的應(yīng)用越來越普遍,計(jì)算機(jī)網(wǎng)絡(luò)的普及必然會(huì)帶動(dòng)政府行政管理的革新,要求行政管理人員具備熟練的計(jì)算機(jī)操作能力以及良好的服務(wù)意識(shí)。為了更好地發(fā)揮政府行政職能,更好地服務(wù)社會(huì)、服務(wù)群眾,政府應(yīng)當(dāng)山里利用高新科技技術(shù),培養(yǎng)高素質(zhì)人才。一方面,要加強(qiáng)行政管理人員計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)知識(shí)的教育與培養(yǎng),提高行政管理人員的計(jì)算機(jī)操縱能力和水平,為政府行政管理培養(yǎng)一直專業(yè)的行政管理人才隊(duì)伍;另一方面要強(qiáng)化素質(zhì)教育,注重行政人員的思想政治教育和職業(yè)道德建設(shè),提高行政管理人員的職業(yè)素質(zhì)和服務(wù)意識(shí),只有行政人員具備高尚的職業(yè)操守,才能更好的發(fā)揮職能,在行政管理工作中發(fā)揮行政人員應(yīng)有的作用,提高行政管理工作效率和質(zhì)量[7]。
(四)強(qiáng)化信息安全管理工作
網(wǎng)絡(luò)環(huán)境下,信息安全管理工作格外重要。首先,政府應(yīng)當(dāng)加強(qiáng)宣傳,引導(dǎo)人們合理的利用網(wǎng)絡(luò)傳播信息,提高他們的正確輿論傳播意識(shí);其次,要加快網(wǎng)絡(luò)立法,規(guī)范網(wǎng)絡(luò)秩序,如《互聯(lián)網(wǎng)信息管理?xiàng)l例》,要明確網(wǎng)絡(luò)行為人的職責(zé),進(jìn)一步落實(shí)實(shí)名制,對(duì)那些違法范圍行為給予嚴(yán)厲懲處,同時(shí)要在不斷的實(shí)踐過程中對(duì)立法加以完善和改進(jìn),從而營造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。另外,要加大網(wǎng)絡(luò)信息安全技術(shù)的應(yīng)用,以技術(shù)為依托,提高政府行政管理信息系統(tǒng)的安全性[8]。
五、結(jié)語
信息網(wǎng)絡(luò)化的發(fā)展給政府行政管理工作既帶來了機(jī)遇,同時(shí)也帶來了挑戰(zhàn)。信息網(wǎng)絡(luò)化的發(fā)展使得政府認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)的重要性,實(shí)現(xiàn)了行政管理的信息化發(fā)展。然而在信息網(wǎng)絡(luò)環(huán)境下,政府行政管理理念、方式也發(fā)揮了重大變化。而政府行政管理作為社會(huì)穩(wěn)定發(fā)展的保障,為了更好地發(fā)揮政府行政職能,就必須結(jié)合網(wǎng)絡(luò)信息化給政府行政管理工作帶來的挑戰(zhàn),要加快行政管理體制改革,要明確政府職能,要完善相關(guān)法律法規(guī),規(guī)范網(wǎng)絡(luò)行為,加大專業(yè)人才的培養(yǎng),強(qiáng)化素質(zhì)教育,提高行政人員的業(yè)務(wù)能力和職業(yè)素養(yǎng),從而提高政府行政管理水平和效率,推動(dòng)社會(huì)事業(yè)的更好發(fā)展。
參考文獻(xiàn):
[1]劉普.政治安全:網(wǎng)絡(luò)時(shí)代的挑戰(zhàn)與對(duì)策[D].中國社會(huì)科學(xué)院研究生院,2012.
[2]忻超.我國電子政務(wù)在政府管理中的應(yīng)用研究與對(duì)策分析[D].河海大學(xué),2003.
[3]許正興,運(yùn)用電子政務(wù)改進(jìn)我國行政管理的路徑研究[D].南京工業(yè)大學(xué),2012.
[4]于浩.大數(shù)據(jù)時(shí)代政府?dāng)?shù)據(jù)管理的機(jī)遇、挑戰(zhàn)與對(duì)策[J].中國行政管理,2015(03):127-130.
[5]張一迪.信息社會(huì)我國政府行政管理存在問題及對(duì)策[J].中外企業(yè)家,2015(06):90-91.
[6]孔祥雯.淺談網(wǎng)絡(luò)時(shí)代對(duì)政府管理的挑戰(zhàn)與對(duì)策[J].新聞天地(論文版),2009(08):56-57.
國家“”青年拔尖人才、優(yōu)秀青年科學(xué)基金項(xiàng)目的獲得者、公安部第三研究所物聯(lián)網(wǎng)技術(shù)研發(fā)中心副主任劉云淮博士認(rèn)為,這些故障的“罪魁禍?zhǔn)住闭菬o線自組織網(wǎng)絡(luò)中的“弱連接”。
多項(xiàng)原創(chuàng)成果
入選“”
早在香港科技大學(xué)讀博期間,劉云淮就開始了弱連接條件下無線自組織網(wǎng)絡(luò)架構(gòu)和節(jié)點(diǎn)協(xié)同技術(shù)研究,迄今已逾十年。
眾所周知,若無線通信弱,網(wǎng)絡(luò)節(jié)點(diǎn)間連接特性則會(huì)發(fā)生改變,針對(duì)這一現(xiàn)狀,劉云淮從概率式網(wǎng)絡(luò)模型出發(fā),通過探尋無線網(wǎng)絡(luò)中的基本機(jī)理,設(shè)計(jì)出一系列拓?fù)淇刂品椒ǎㄡ槍?duì)Sink節(jié)點(diǎn)到其他節(jié)點(diǎn)通訊模式的Conreap算法,以及針對(duì)節(jié)點(diǎn)間通訊模式的Brasp算法,得到歐美同行很高評(píng)價(jià)。美國佐治亞理工大學(xué)計(jì)算機(jī)工程系教授、可靠通信實(shí)驗(yàn)室主任Raheem Beyah認(rèn)為“概率型網(wǎng)絡(luò)模型更真實(shí)的反映無線通訊中的鏈路行為”,加拿大Alberta大學(xué)計(jì)算機(jī)科學(xué)系教授Mike MacGregor表示“概率型網(wǎng)絡(luò)模型能更好的反映網(wǎng)絡(luò)行為,為節(jié)點(diǎn)最優(yōu)分布奠定了理論基礎(chǔ)”。
基于概率型網(wǎng)絡(luò)模型,劉云淮針對(duì)傳統(tǒng)網(wǎng)絡(luò)信息感知模型進(jìn)行了大膽改革。在無線傳感器網(wǎng)絡(luò)中,傳統(tǒng)感知模型為圓盤結(jié)構(gòu),存在確定半徑,圓盤內(nèi)的信息可以通過感知節(jié)點(diǎn)獲取,但圓盤外的信息則無法感知,因此無法反映真實(shí)的傳感器行為。反復(fù)實(shí)驗(yàn)下,劉云淮帶領(lǐng)團(tuán)隊(duì)提出了基于鏈路的概率型感知模型,可以把鏈路性、概率性和多感知融合性這三個(gè)現(xiàn)實(shí)傳感器的獨(dú)特特性反映出來,并把誤差縮小在百分之十以內(nèi)。
網(wǎng)絡(luò)是信息交換的載體。它的“四通八達(dá)”與否,直接影響著信息傳輸程度。
那么,清除一切網(wǎng)絡(luò)傳輸中的障礙,是否就一定能夠確保信息通暢呢?
針對(duì)這一問題,劉云淮認(rèn)為恰恰相反,“少量干擾行為是激發(fā)網(wǎng)絡(luò)傳輸性能的關(guān)鍵”。
利用干擾回避、干擾消除和干擾對(duì)齊等管理技術(shù),他原創(chuàng)提出基于干擾的副信道通信模式,增加一些攜帶一定控制信息的干擾信號(hào),制造可以最終被消除掉的主動(dòng)干擾,在傳輸過程中反倒可以提高網(wǎng)絡(luò)“活力”,增加網(wǎng)絡(luò)傳輸量,提高傳輸效率,從而提高網(wǎng)絡(luò)整體性能。
劉云淮并未滿足于此,基于此模式,他充分?jǐn)U展了數(shù)學(xué)中Quorom理論的成果,設(shè)計(jì)實(shí)現(xiàn)了高效低功耗的分布式節(jié)點(diǎn)協(xié)同機(jī)制,減少了傳統(tǒng)中傳輸失敗和網(wǎng)絡(luò)丟包現(xiàn)象。從網(wǎng)絡(luò)節(jié)點(diǎn)間的感知精度出發(fā),在實(shí)驗(yàn)過程中,提出了頻譜感知節(jié)點(diǎn)傳感器網(wǎng)絡(luò),設(shè)計(jì)并實(shí)現(xiàn)了協(xié)同邊界定界算法,大幅度提高了網(wǎng)絡(luò)傳輸中精確信息的獲取量。
真實(shí)的無線網(wǎng)絡(luò)系統(tǒng),要在一系列核心技術(shù)的支持下才能正常運(yùn)轉(zhuǎn)。在多徑反射效應(yīng)下的節(jié)點(diǎn)測(cè)距方法上,劉云淮開創(chuàng)了無線網(wǎng)絡(luò)領(lǐng)域研究的先河。他以頻率為突破口,通過相同節(jié)點(diǎn)在不同頻率下的信號(hào)強(qiáng)度測(cè)量,經(jīng)過數(shù)學(xué)模擬,采用傅里葉變換的方式求解,可以獲得更精確的距離。同時(shí),在網(wǎng)絡(luò)熱點(diǎn)的判斷問題上,劉云淮首次提出了非密度的、基于移動(dòng)性的網(wǎng)絡(luò)熱點(diǎn)分布模型,設(shè)計(jì)實(shí)現(xiàn)了移動(dòng)節(jié)點(diǎn)的熱點(diǎn)感知方法,為今后的數(shù)據(jù)挖掘和信息獲取提供了有力支撐。并針對(duì)網(wǎng)絡(luò)傳輸丟包的問題,設(shè)計(jì)了新的多信道分配算法,以均勻分布節(jié)點(diǎn)緩沖區(qū),加大了網(wǎng)絡(luò)傳輸速度。
憑借在弱連接條件下無線網(wǎng)絡(luò)關(guān)鍵問題上的諸多創(chuàng)新性成果,劉云淮迄今為止已經(jīng)在本領(lǐng)域最權(quán)威的國際期刊《IEEE Journal on Selected Areas in Communications》《IEEE Transactions on Mobile Computing》《IEEE Transactions on Parallel and Distributed Systems》以及著名國際學(xué)術(shù)會(huì)議如ACM Mobicom,ACM Sensys,ACM SIGKDD,IEEE INFOCOM,IEEE ICDCS等。并且在2008年獲得IEEE ICDCS最佳論文獎(jiǎng),是638篇論文中唯一獲獎(jiǎng)?wù)撐摹?/p>
在國際計(jì)算機(jī)網(wǎng)絡(luò)研究領(lǐng)域,較高的科研天分與勤勉的科研態(tài)度讓劉云淮很快聲名鵲起,并在2015年成為國家“”青年拔尖人才中的一員。
關(guān)系國計(jì)民生
榮獲“優(yōu)秀青年科學(xué)基金”
科研,是為人類發(fā)展服務(wù)。劉云淮深諳此理。
近年來,以智能手機(jī)為代表的移動(dòng)通訊設(shè)備加快了網(wǎng)絡(luò)感知趨勢(shì)的發(fā)展。以個(gè)人為中心,從海量數(shù)據(jù)中獲取高精準(zhǔn)信息的群智感知和群智計(jì)算開始成為目前移動(dòng)網(wǎng)絡(luò)的研究熱點(diǎn)。
歷經(jīng)五年學(xué)習(xí),2000年劉云淮于清華大學(xué)畢業(yè)后,即前往惠普做了一名工程師。兩年一線工程師的經(jīng)歷,讓他養(yǎng)成了一種與市場(chǎng)同步的科研理念,也敏銳地意識(shí)到無線網(wǎng)絡(luò)的研發(fā)命脈。隨后,他來到香港科技大學(xué)再次深造,開始在實(shí)驗(yàn)室里反復(fù)印證自己腦海中的系列想法,迅速打開了無線網(wǎng)絡(luò)架構(gòu)及節(jié)點(diǎn)協(xié)同技術(shù)領(lǐng)域的“大門”。
近十年弱連接條件下無線自組織網(wǎng)絡(luò)架構(gòu)和節(jié)點(diǎn)協(xié)同關(guān)鍵技術(shù)研究工作,讓劉云淮積累了大量實(shí)戰(zhàn)經(jīng)驗(yàn)。來到公安部第三研究所物聯(lián)網(wǎng)中心之后,順應(yīng)社會(huì)發(fā)展,為深入拓展這一研究,他開始把眼光瞄向移動(dòng)群智感知網(wǎng)絡(luò)層面。由他申請(qǐng)的項(xiàng)目課題,已經(jīng)獲得國家自然科學(xué)基金“優(yōu)秀青年科學(xué)基金”支持。
傳統(tǒng)由基站提供服務(wù)的有組織無線網(wǎng)絡(luò),單一節(jié)點(diǎn)間的鏈接能力較弱,在弱連接廣泛存在的情況下,通信傳輸日漸艱難。因此,基于特定傳感器的無線傳感器網(wǎng)絡(luò)越來越不適應(yīng)信息大爆炸的現(xiàn)代社會(huì),變革已經(jīng)成必然。
正所謂一花獨(dú)放不是春,百花齊放春滿園。社會(huì)的快速發(fā)展,正要求群策群力。
群智感知的概念即發(fā)源于此,其關(guān)鍵是利用大量無意識(shí)協(xié)作,低干擾和低負(fù)擔(dān)的非專業(yè)感知源來獲取信息,具有廣泛的應(yīng)用性,國際社會(huì)紛紛邁開了群智感知網(wǎng)絡(luò)研究的腳步。但很快發(fā)現(xiàn),群智感知網(wǎng)絡(luò)研究過程中,面臨著網(wǎng)絡(luò)差異性大、數(shù)據(jù)量大、數(shù)據(jù)質(zhì)量低劣、數(shù)據(jù)異常等諸多難題。
基于此,劉云淮從移動(dòng)群智感知網(wǎng)絡(luò)的新特性出發(fā),加入人類行為元素,探索弱連接下群智感知網(wǎng)絡(luò)架構(gòu)和拓?fù)淇刂品椒ǎo意識(shí)協(xié)作的通信增強(qiáng)機(jī)制,創(chuàng)新恰當(dāng)?shù)墓?jié)點(diǎn)協(xié)同技術(shù),以實(shí)現(xiàn)可靠通信,以促進(jìn)群智感知網(wǎng)絡(luò)的大規(guī)模應(yīng)用發(fā)展。此項(xiàng)課題的研究,將從宏觀上滿足大數(shù)據(jù)時(shí)代的發(fā)展需求,促進(jìn)數(shù)據(jù)挖掘技術(shù)的快速進(jìn)步,有利于信息安全及共享網(wǎng)絡(luò)社會(huì)的長遠(yuǎn)發(fā)展。同時(shí),在微觀上也利于個(gè)人隱私信息的保護(hù)。