[摘要] 高速發(fā)展的中國信息技術已經進入網(wǎng)絡時代,網(wǎng)絡信息的重要性正在逐步體現(xiàn)出來。由于其具有與傳統(tǒng)媒體上發(fā)布信息不同的特點,網(wǎng)絡信息引發(fā)了全新的信息安全問題。我國目前的網(wǎng)絡安全現(xiàn)狀不容樂觀,受到多重因素的威脅,這些威脅產生于多重內在外在的根源。在研究中,筆者進行了問卷調查,對我國網(wǎng)民的網(wǎng)絡信息安全意識、行為、知識儲備以及當前的網(wǎng)絡安全形勢進行了更深入的了解和探討。
關鍵詞:網(wǎng)絡信息 安全 統(tǒng)計分析
中圖分類號:C812 文獻標識碼: A 文章編號:1006-5954(2013)06-60-04
一、網(wǎng)絡信息的特點和重要性
網(wǎng)絡信息是以數(shù)字化形式記錄的,以多媒體形式表達的,存儲在網(wǎng)絡計算機磁介質、光介質以及各類通訊介質上,并通過計算機網(wǎng)絡通訊方式進行信息內容傳遞的集合。網(wǎng)絡信息包括因特網(wǎng)信息資源和沒有接入因特網(wǎng)的信息資源。
(一) 特點
關于網(wǎng)絡信息的特點有很多討論,主要可以概括為信息量巨大,增長速度快,內容領域豐富,形式多樣,發(fā)布成本低,共享傳播速度快等。網(wǎng)絡信息資源與書籍、報紙、廣播、電視等傳統(tǒng)媒體上的信息資源很不相同。用于規(guī)范紙質圖書出版的法律很難照搬到網(wǎng)絡信息發(fā)布的管理上?;诰W(wǎng)絡信息資源的特殊性,我們急需一套針對其特點設計的,保護網(wǎng)絡信息安全的保障制度。
(二)重要性
1.個人工作生活
網(wǎng)絡信息已成為我們日常工作和生活中必不可少的一部分。一旦網(wǎng)絡信息安全出現(xiàn)漏洞,我們將面臨隱私被曝光,著作權乃至財產被侵犯的威脅。隨著網(wǎng)絡信息技術的發(fā)展,科技、文化和社會生活領域也發(fā)生了深刻變化。網(wǎng)絡的開放性、傳播的交互性和技術的滲透性影響著人們學習、工作、生活的各個方面。
2.國家和社會發(fā)展
根據(jù)中國互聯(lián)網(wǎng)絡信息中心發(fā)布的第30次“中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告”,截至2012年6月底,中國網(wǎng)民數(shù)量達到5.38億。我國是擁有互聯(lián)網(wǎng)人數(shù)最多的國家。如果網(wǎng)絡信息安全漏洞得不到控制,中國將面臨更大的威脅。反華勢力可能利用網(wǎng)絡進行不良信息的大規(guī)模傳播,國人也可能利用網(wǎng)絡進行經濟詐騙、販賣毒品、傳播病毒,干擾網(wǎng)絡正常秩序,使中國的社會穩(wěn)定和長期發(fā)展受到制約。
3.國際網(wǎng)絡信息安全
互聯(lián)網(wǎng)使各國之間的關系更加緊密,中國的網(wǎng)絡信息安全也影響著世界各國的信息安全以及中國和各國之間關系的進展。占世界五分之一人口的中國通過網(wǎng)絡發(fā)布著政治、經濟等不同領域的信息,一旦這些信息遭到篡改,可能引發(fā)大范圍的政治動蕩。此外,隨著中國經濟的發(fā)展,中國在國際貿易上的地位逐漸上升,中國的網(wǎng)絡信息安全問題不僅僅會影響中國經濟的發(fā)展,還可能對其他國家的經濟造成難以挽回的損失。
二、我國網(wǎng)絡安全現(xiàn)狀
我國網(wǎng)絡信息安全目前受到多重因素的威脅,存在著多種不同的安全問題,且沒有一個有力的安全保障體系??梢哉f,我國網(wǎng)絡安全現(xiàn)狀并不樂觀。
(一)威脅因素
1.不良信息
網(wǎng)絡不良信息包括危害國家安全、社會安定,擾亂公共秩序,侵犯他人合法權益,破壞文化傳統(tǒng)、倫理道德,有傷風化,影響青少年健康等方面的信息。網(wǎng)絡也可能帶來巨大的文化沖擊。
由于網(wǎng)絡信息的多媒體傳播特性和極快的傳播速度,這些信息很難被及時發(fā)現(xiàn)和刪除,會對自我抑制能力較差的人群尤其是青少年等造成非常不利的影響,可能會誘使他們走向犯罪道路,給社會帶來不安定因素。
2.計算機病毒
病毒利用網(wǎng)頁、電子郵件等形式飛速傳播,竊取、破壞用戶資料,惡意篡改網(wǎng)頁上發(fā)布的公共信息,可能造成真實信息的丟失和虛假信息的盛行,為社會生活帶來不便,甚至危害公共安全。
3.網(wǎng)絡黑客
黑客大多是計算機網(wǎng)絡技術的愛好者,他們利用自己的技術和智慧,非法闖入某個特定的計算機網(wǎng)絡,然后為了顯示自己的能力,獲得心理上的滿足而破壞信息以及網(wǎng)頁的顯示。
即使黑客們最初的目的只是顯示自己,沒有惡意,但他們的行為也是非常危險的,他們嚴重侵害了網(wǎng)絡信息安全,應該受到限制和譴責。他們侵入計算機系統(tǒng)截取、篡改數(shù)據(jù),竊取有價值的信息,甚至進行大規(guī)模的系統(tǒng)破壞,給互聯(lián)網(wǎng)用戶造成嚴重的經濟損失。
4.網(wǎng)絡技術
我國的網(wǎng)絡信息技術嚴重依賴于國外,信息化建設過程中缺乏自主技術支撐,也是造成我國網(wǎng)絡信息安全問題的因素之一。中國目前的CPU芯片、操作系統(tǒng)和數(shù)據(jù)庫、網(wǎng)關軟件大多依賴進口。由于我國獨立研發(fā)技術的缺乏,我國網(wǎng)絡很容易遭到干擾、監(jiān)視、竊聽等危害,使我國的網(wǎng)絡信息安全處于危險和容易受制于人的境地。
信息安全專家、中國科學院高能物理研究所研究員許榕生曾一針見血地指出:“我們的網(wǎng)絡發(fā)展很快,但安全狀況如何?現(xiàn)在有很多人投很多錢去建網(wǎng)絡,實際上并不清楚它只有一半根基,建的是沒有防范的網(wǎng)。有的網(wǎng)絡顧問公司建了很多網(wǎng),市場布好,但建的是裸網(wǎng),沒有保護,就像房產公司蓋了很多樓,門窗都不加鎖就交付給業(yè)主去住?!蔽覈嬎銠C網(wǎng)絡所使用的網(wǎng)管設備和軟件基本上是舶來品,這些因素使我國計算機網(wǎng)絡的安全性能大大降低,被認為是易窺視和易打擊的“玻璃網(wǎng)”。
(二)網(wǎng)絡信息威脅的根源
1.我國網(wǎng)絡信息技術薄弱
我國網(wǎng)絡信息產業(yè)缺乏對核心技術的掌握,此方面的優(yōu)秀人才外流現(xiàn)象嚴重。從硬件芯片、操作系統(tǒng)、網(wǎng)絡協(xié)議到很多安全產品都直接來自國外,這使得我們的網(wǎng)絡信息安全難免受制于人。根據(jù)美國的國防政策,向中國出口的信息安全產品必須是美國能夠充分破解的。例如,美國向中國出口的信息產品,加密強度非常低,一般只有40位或者56位。而40位的加密只需幾分鐘就可破解,56 位的加密用奔騰機花上幾個小時也可以破譯,并且美國的很多密碼廠商都實施了所謂的密鑰重獲機制,即保留了一個進入密碼數(shù)據(jù)的后門。這種技術上被人控制的局面可能帶來災難性的后果。1991年海灣戰(zhàn)爭中,美國成功地將帶有計算機病毒的微機芯片裝入伊拉克從法國購買的用于防空系統(tǒng)的新型打印機中,并且在空襲前以遙控手段激活了病毒,從而達到了使伊拉克防空軍事指揮中心計算機失靈的目的。
我國當前面臨的網(wǎng)絡信息安全的嚴峻形勢很大程度上源于我國沒有自主知識產權的網(wǎng)絡信息技術。技術和知識的落后必然會讓我們受制于人。要打破這種不利局面,從根本上還是要進行新技術的研發(fā),一旦獲得了外國難以破解的網(wǎng)絡信息技術,我國的網(wǎng)絡信息安全水平就會上升到更令人滿意的階段。
2.網(wǎng)民安全意識欠缺
網(wǎng)絡信息安全意識的欠缺在我國是一個非常普遍的現(xiàn)象,從政府到企業(yè),從普通用戶到以網(wǎng)絡為生的程序員,人們對網(wǎng)絡信息的安全程度有過高的評價,且忽視了一旦網(wǎng)絡信息安全出現(xiàn)問題會帶來的巨大損失。我國網(wǎng)民網(wǎng)絡信息安全意識的缺乏主要表現(xiàn)為對網(wǎng)絡安全的重要性的認識和對互聯(lián)網(wǎng)可能遭受的潛在威脅的了解兩個方面。網(wǎng)絡在我們的工作和生活中的重要性已經被廣泛接受,但網(wǎng)絡信息安全隱患,作為幾乎與網(wǎng)絡同時代出現(xiàn)的副產品,其重要性卻常常遭到忽視。由于對互聯(lián)網(wǎng)可能遭受潛在威脅的了解比較欠缺,即使網(wǎng)民們認識到了網(wǎng)絡信息安全的重要性也很難進行有針對性的預防。
3.法律體系不完善
我國網(wǎng)絡信息安全相關法律的欠缺包括管理上的混亂和立法上的問題。電信的ChinaNet 由電信部門管理;Cernet由教育部立項建設并管理;中科院的網(wǎng)絡也自成一家。由于商業(yè)和行政上的原因,各個ISP在管理上相對封閉。缺乏統(tǒng)一的管理和協(xié)調,使得我國的網(wǎng)絡安全水平極端不平衡,大量資金重復投入,大量基礎設施重復建設,而網(wǎng)絡安全管理人員卻只能各自為戰(zhàn)。管理人員的混亂使得網(wǎng)絡信息安全面臨嚴峻挑戰(zhàn)。
由于網(wǎng)絡信息與傳統(tǒng)媒體上發(fā)布的信息很不相同,需要有特殊針對性的法律對其進行保護,我國目前此領域法律的發(fā)展還很不成熟。我國對于保護計算機系統(tǒng)和網(wǎng)絡安全的法規(guī)主要有《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國電信條例》和《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》等。這些法律本身還存在跟不上網(wǎng)絡發(fā)展的問題,且彼此之間的協(xié)調和互補還有待完善。
三、問卷調查
(一)調查目的
本調查問卷旨在了解目前中國互聯(lián)網(wǎng)用戶的網(wǎng)絡信息安全意識和行為。包括其對網(wǎng)絡安全問題的了解程度,日常所采取的保護自己的網(wǎng)絡信息的行為,以及對網(wǎng)絡信息安全的重視情況等。借助此問卷的結果,筆者將更切實地分析中國網(wǎng)絡信息威脅的成因,并提出應對措施。
(二)問卷設計
本問卷分為5部分共14題。前兩題為被調查者基本信息。第3~5題為關于網(wǎng)絡信息安全意識的調查。第6~8題為針對網(wǎng)絡信息安全防范知識的調查。第9~11題為維護網(wǎng)絡信息安全行為的調查。第12~14題為對國內網(wǎng)絡信息安全現(xiàn)狀的認識。
為方便統(tǒng)計,本問卷除基本信息題外全部采用5個量度的李斯特量表。由于時間有限,筆者僅對每部分總體情況進行分析,不針對某一題目特殊討論。
(三)發(fā)放情況
本問卷共發(fā)放兩次,獲得有效問卷57份。第一次為小范圍內的試填,采用紙質問卷的形式,發(fā)放5份,全部回收且合格。第二次通過網(wǎng)絡形式發(fā)放,共60人參與,剔除漏填或其他形式的無效問卷后,獲得有效問卷52份。
由于時間和其他資源有限,本次問卷的發(fā)放范圍僅為在校大學生。由于大學生為互聯(lián)網(wǎng)的主要使用者群體之一,且其涉及的網(wǎng)絡信息安全問題比較廣泛,本次問卷調查的結果有一定參考價值。
(四)結果分析
1.分析方法
筆者將57份答卷以每題為單位進行數(shù)量統(tǒng)計,并為3~14題的每個選項賦予1~5分不等的分值,將每個部分的總分相加,并計算57份問卷的平均數(shù),以此推測網(wǎng)絡信息安全的意識、知識、行為以及網(wǎng)絡安全現(xiàn)狀的情況。
2.網(wǎng)絡信息安全意識
被調查者安全意識題目的總分為10.26(總分為15,下同),比較令人滿意。其中“我認為網(wǎng)絡信息安全關系到我的日常生活”一項平均得分最高,達到4.33(分項分為5,下同),可見網(wǎng)絡用戶明確意識到網(wǎng)絡信息安全的重要性,日常生活很大程度依賴于網(wǎng)絡信息?!拔艺J為網(wǎng)絡信息犯罪可能就發(fā)生在我身邊”一項平均得分中等,被調查者普遍認為網(wǎng)絡信息犯罪有一定可能發(fā)生在他們身邊。而“我會關注關于網(wǎng)絡信息的犯罪新聞”一項平均得分僅有2.47。雖然被調查者已意識到網(wǎng)絡信息安全的重要性,但對相關的新聞興趣不大。
3.網(wǎng)絡信息安全防范知識
被調查者關于網(wǎng)絡信息安全防范知識掌握情況的總分僅有7.4,雖然他們的網(wǎng)絡信息安全防范意識較高,但對其相關知識的儲備很不樂觀。這會導致雖然網(wǎng)絡用戶很重視網(wǎng)絡信息的安全,卻不知道如何采取正確的行為進行自我保護。其中,“我了解國內現(xiàn)行的網(wǎng)絡信息安全保護法律”一項平均得分最低,僅為1.54,這可能是由于我國目前的網(wǎng)絡信息安全保護的法律體系尚不健全所致。對法律知識的缺乏會導致網(wǎng)絡用戶在自身網(wǎng)絡信息安全受到侵犯時不知道如何依法訴訟,使他們陷入被動的狀態(tài),難以維護自己的權益?!拔抑榔茐木W(wǎng)絡信息安全的常見手段”一項平均得分為1.95,同樣很不樂觀,由于網(wǎng)絡用戶不知道常見的破壞網(wǎng)絡信息安全的手段,他們很難進行有針對性的預防措施。調查顯示,網(wǎng)絡用戶對于不良信息的辨別能力較強,“我能識別并拒絕使用包含不良信息的網(wǎng)站”一項的平均分為3.91,大部分被調查者有能力抵制不良信息的侵害。
4.網(wǎng)絡信息安全防范行為
被調查者網(wǎng)絡信息安全防范行為的總得分為9.91,成績一般。其中最令人滿意的是“我會對重要文件進行備份”一項,大部分被調查者會對重要文件進行備份,這會降低當網(wǎng)絡信息受到不法分子篡改或刪除時造成的損失。然而,“我為不同的網(wǎng)絡賬戶設置不同的、復雜的密碼”一項平均分僅為1.67,可見雖然用戶的網(wǎng)絡信息安全防范意識不錯,但在行為上沒有采取足夠的自我防范措施?!拔业碾娔X裝有安全可靠的殺毒軟件”一項平均得分為3.93,大部分被調查者擁有可信的殺毒軟件,這使用戶對網(wǎng)絡病毒的抵抗能力增強,有助于保護用戶的網(wǎng)絡信息安全。
5.網(wǎng)絡信息安全現(xiàn)狀
被調查者對目前自身的網(wǎng)絡信息安全現(xiàn)狀并不樂觀。此部分總分為11.11。其中最大的威脅是垃圾郵件,“我經常收到垃圾郵件”一項平均得分為4.60,大部分被調查者經常收到垃圾郵件。來自病毒的威脅同樣令人擔憂,“我經常受到電腦病毒的影響”一項的平均分為4.18,雖然上面的題目說明大部分被調查者擁有可信的殺毒軟件,但病毒問題依舊經常影響互聯(lián)網(wǎng)用戶,可見病毒問題的嚴峻性?!拔医洺T诩磿r通訊軟件上接收到詐騙信息”一題平均分為2.33,說明目前即時通訊軟件的安全性較好。
四、總結
隨著全球信息化的發(fā)展,人們對網(wǎng)絡信息的依賴性越來越強,我國也不例外。在中國,網(wǎng)絡信息的重要性主要體現(xiàn)在人們的日常工作生活、國家的長遠發(fā)展以及國際關系的穩(wěn)定三個方面。網(wǎng)絡信息由于其信息量巨大、傳播速度快等特點會引發(fā)很多在傳統(tǒng)媒體上發(fā)布信息時不具有的問題,包括計算機病毒、網(wǎng)絡黑客、不良信息以及被國外技術控制等。在我國,這些問題尤其嚴重,其主要根源是我國的網(wǎng)絡信息技術薄弱,依賴外國進口;我國網(wǎng)民的安全意識欠缺以及我國網(wǎng)絡信息安全的法律體系不夠完善。
我國與網(wǎng)絡信息安全相關的法律法規(guī)體系剛剛建立,能夠對網(wǎng)絡信息安全的保護起到一定作用,但一個成熟有序的法律體系尚未完全建立。同時可以借鑒國外的信息安全法律法規(guī),積極參與全球互聯(lián)網(wǎng)的信息安全工作,共同構建一個全球范圍內的網(wǎng)絡信息安全保障法律體系。
在本次問卷調查中,筆者發(fā)現(xiàn),我國網(wǎng)絡用戶的網(wǎng)絡信息安全意識并不薄弱,遺憾的是,他們對于網(wǎng)絡信息安全防范的知識非常缺乏,且沒有行之有效的保護自己的信息安全的措施。我國當前的網(wǎng)絡信息安全情況也很不樂觀。因此,我國亟需在建立一個有效的網(wǎng)絡信息安全法律體系的同時,也要大力增強對網(wǎng)絡安全知識的宣傳,幫助網(wǎng)絡用戶保護自己的信息安全。
參考文獻
[1]余鎮(zhèn)、華強,作為一門學科的網(wǎng)絡信息傳播[J],情報資料工作,2006年第3期。
[2]項向榮,我國網(wǎng)民數(shù)量5.38億連續(xù)四年全球第一[N],錢江晚報,2012年11月2日。
[3]郭小剛,網(wǎng)絡信息安全問題分析[N],計算機與網(wǎng)絡,2001年1月12日。
[4]秦志光、張鳳荔,計算機病毒原理與防范[M],北京:人民郵電出版社,2007。
[5]郭力爭、周二強,我國網(wǎng)絡安全現(xiàn)狀研究[J],內江科技,2009年第10期。
[6]蔣華,我國網(wǎng)絡安全現(xiàn)狀分析與對策[J],科技進步與對策,2001年第12期。
編輯:覃智勇 / 郵箱:qzy@bjstats.gov.cn