請(qǐng)選擇:
請(qǐng)輸入關(guān)鍵字:
信息安全問(wèn)題的特點(diǎn)和趨勢(shì)
信息安全問(wèn)題的特點(diǎn)和趨勢(shì) 【內(nèi)容提要】文章對(duì)信息安全問(wèn)題的主要特點(diǎn)和趨勢(shì)從其高度脆弱性和風(fēng)險(xiǎn)性、安全攻擊源和防范對(duì)象的不確定性、信息空間活動(dòng)主體的虛擬實(shí)在化、反傳統(tǒng)的技術(shù)維度和復(fù)雜的“人-機(jī)”關(guān)系、網(wǎng)絡(luò)世界的互聯(lián)互動(dòng)與全球“即時(shí)效應(yīng)”、信息安全的不對(duì)稱(chēng)性和反傳統(tǒng)的力量對(duì)比格局等諸多方面進(jìn)行了闡述。 【摘 要 題】信息法學(xué) 【關(guān) 鍵 詞】信息/信息安全/安全戰(zhàn)略/信息空間…… 【 正 文】 國(guó)家安全面臨的新形勢(shì)的出現(xiàn),主要?dú)w因于信息空間和網(wǎng)絡(luò)世界史無(wú)前例的本質(zhì)和特性。概括起來(lái)看,信息安全問(wèn)題具有下述主要特點(diǎn)和趨勢(shì)。 1 社會(huì)總體信息結(jié)構(gòu)的高度脆弱性和風(fēng)險(xiǎn)性 以網(wǎng)絡(luò)為基礎(chǔ)的社會(huì)總體信息結(jié)構(gòu)(軍事、經(jīng)濟(jì)、政治、管理,乃至交通、通訊、醫(yī)療等一切方面)具有高度脆弱性和風(fēng)險(xiǎn)性,從而使信息安全威脅對(duì)于全社會(huì)產(chǎn)生極強(qiáng)的破壞性和彌漫性。 隨著計(jì)算機(jī)的大面積應(yīng)用,越來(lái)越多的機(jī)構(gòu)不得不重新布局以與技術(shù)的發(fā)展保持一致。在這個(gè)過(guò)程中,社會(huì)作為整體,變得越來(lái)越依賴(lài)于大型與微妙相結(jié)合的技術(shù)系統(tǒng)。網(wǎng)絡(luò)成為國(guó)家控制經(jīng)濟(jì)和安全的不可缺少的技術(shù)盔甲,它的安全、持續(xù)運(yùn)轉(zhuǎn),成為維系社會(huì)秩序的先決條件。今天不單是全球化金融系統(tǒng)利用網(wǎng)絡(luò)在世界范圍內(nèi)轉(zhuǎn)移資金、大多數(shù)公司把財(cái)務(wù)記錄儲(chǔ)存在計(jì)算機(jī)內(nèi),甚至國(guó)家的整個(gè)軍用和民用基礎(chǔ)設(shè)施都越來(lái)越依賴(lài)于網(wǎng)絡(luò)。如今網(wǎng)絡(luò)不僅是信息傳遞的工具,而且是控制系統(tǒng)的中樞;不僅國(guó)防設(shè)施要靠網(wǎng)絡(luò)指揮,包括電話(huà)網(wǎng)、油氣管道、電力網(wǎng)、交通管理系統(tǒng)、金融系統(tǒng)和衛(wèi)生保健系統(tǒng)等事關(guān)國(guó)計(jì)民生的各個(gè)方面,都越來(lái)越依賴(lài)于網(wǎng)絡(luò)的安全性。在嚴(yán)重不公、缺乏合適的國(guó)際治理機(jī)制的現(xiàn)時(shí)代,難以控制的技術(shù)漏洞必然會(huì)導(dǎo)致不可避免的安全攻擊和災(zāi)難。正如George K.Walker所概括的:“全球范圍內(nèi)正在出現(xiàn)一場(chǎng)由有形生產(chǎn)和破壞方式向無(wú)形生產(chǎn)和破壞方式過(guò)渡(轉(zhuǎn)變)的革命性變化,信息戰(zhàn)(信息恐怖主義)正是作為這種全球性革命變化一部分的沖突的示范性表現(xiàn)。”[1] 正因?yàn)槿绱,美?guó)等國(guó)家都已把防范與對(duì)抗對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的信息攻擊和破壞作為新時(shí)代國(guó)家安全戰(zhàn)略的重點(diǎn)。美國(guó)國(guó)家安全委員會(huì)安全基礎(chǔ)設(shè)施保護(hù)與反恐怖主義全國(guó)協(xié)調(diào)員Richard Clarke 1999年10月14日在一個(gè)招待會(huì)上發(fā)表主題演講時(shí),就曾一針見(jiàn)血地指出了美國(guó)信息系統(tǒng)的脆弱性和易受攻擊性。他指出:“我們未來(lái)的敵人會(huì)尋找其他比通過(guò)常規(guī)軍事途徑與我們爭(zhēng)斗更能保證成功的途徑。用五角大樓的話(huà)說(shuō),他們會(huì)尋找‘不對(duì)稱(chēng)機(jī)會(huì)’(asymmetrical opportunities);或者用報(bào)界的說(shuō)法,他們會(huì)尋找我們的‘致命要害’(Achilles hell),在芝加哥、紐約!彼麑(duì)這種危險(xiǎn)的分析是具有啟示意義的。在過(guò)去8年中美國(guó)開(kāi)展了一場(chǎng)信息技術(shù)革命,世界其他國(guó)家尾隨其后追趕這場(chǎng)革命浪潮。信息技術(shù)革命對(duì)于我們美國(guó)的經(jīng)濟(jì)是一件了不起的事情,生產(chǎn)力大幅度提高,效率飛升,但與此同時(shí),也正是因?yàn)樾畔⒓夹g(shù)革命(的神奇之功),我們把自己暴露在易受攻擊的脆弱地位。因而,他第一個(gè)在美國(guó)發(fā)出了聳人聽(tīng)聞的預(yù)言:“我們可能會(huì)遭遇電子珍珠港事件。”[2] “不管信息威脅采取什么方式,美國(guó)都將面臨一個(gè)相互聯(lián)系更為密切的世界。正如中央情報(bào)局的報(bào)告所指出的那樣,信息技術(shù)在全球擴(kuò)散的反射作用是我們最大的弱點(diǎn)。我們的“聯(lián)網(wǎng)”社會(huì)使我們?nèi)w(尤其是企業(yè),因?yàn)槠髽I(yè)必須與顧客公開(kāi)交流)處于敵人攻擊的高風(fēng)險(xiǎn)區(qū)。一般來(lái)說(shuō),信息技術(shù)的傳播和全球數(shù)字網(wǎng)絡(luò)的發(fā)展意味著我們對(duì)于國(guó)家安全的考慮受到更大范圍的挑戰(zhàn)。我們應(yīng)該從全球安全的角度來(lái)思考問(wèn)題,要清晰地認(rèn)識(shí)到,世界其他地方的自由和繁榮與美國(guó)國(guó)內(nèi)利益是密不可分的。”[3] 美國(guó)“保護(hù)信息基礎(chǔ)設(shè)施總統(tǒng)委員會(huì)”在對(duì)物質(zhì)攻擊和信息攻擊的威脅作評(píng)估時(shí)得出如下結(jié)論:“雖然利用物質(zhì)缺陷的物質(zhì)手段對(duì)我們目前的基礎(chǔ)設(shè)施來(lái)說(shuō)依然是一種非常令人頭痛的威脅。但我們遇到的幾乎每一個(gè)團(tuán)體都表示了對(duì)新的信息缺陷和威脅的擔(dān)心。他們都強(qiáng)調(diào)在信息威脅變成現(xiàn)實(shí)、造成極大的系統(tǒng)破壞之前,必須想出辦法來(lái)保護(hù)我們的基礎(chǔ)設(shè)施!1997年6月,美國(guó)國(guó)家安全部執(zhí)行的一項(xiàng)代號(hào)為“合格接受者”的演習(xí),進(jìn)一步證實(shí)了關(guān)鍵系統(tǒng)具有受到可能的信息攻擊的缺陷。演習(xí)的目的是確定美國(guó)軍事電腦和某些民用基礎(chǔ)設(shè)施易受信息攻擊的弱點(diǎn)。根據(jù)報(bào)告,以?xún)扇藶閱挝坏男〗M攻擊特定的部分軍用基礎(chǔ)設(shè)施,包括在夏威夷管轄亞洲10萬(wàn)軍隊(duì)的美國(guó)太平洋司令部。其中一人扮演攻擊者的角色,另一個(gè)人監(jiān)督攻擊活動(dòng),確保它按預(yù)定計(jì)劃進(jìn)行。國(guó)家安全部的黑客只使用互聯(lián)網(wǎng)上到處可以得到的黑客工具,便成功地入侵了許多系統(tǒng)。他們的結(jié)論是,軍用基礎(chǔ)設(shè)施能夠遭到破壞,軍隊(duì)部署能夠被干擾。這次演習(xí)也包括攻擊電力系統(tǒng)和911應(yīng)急系統(tǒng),結(jié)果它們的服務(wù)都遭到了破壞。對(duì)于911系統(tǒng),他們假定,如果發(fā)送足夠多的電子郵件給互聯(lián)網(wǎng)用戶(hù),告訴他們911系統(tǒng)有問(wèn)題,許多好奇的人一定會(huì)立即打電話(huà)給911,從而使系統(tǒng)超載。對(duì)民用基礎(chǔ)設(shè)施沒(méi)有實(shí)施實(shí)際的攻擊。 2 安全攻擊源和防范對(duì)象的不確定性 安全攻擊源和安全防范對(duì)象的模糊性、多元性和廣譜化,使安全限界的確定十分困難,并向安全防衛(wèi)提出了前所未有的挑戰(zhàn)。 在某些情況下,某一事件從個(gè)人關(guān)注、地區(qū)事務(wù)、公司事件或是政府問(wèn)題上升到成為國(guó)家安全的關(guān)注對(duì)象,具有一個(gè)分界線。隨著國(guó)家變得日益依賴(lài)于信息科技和由它們所提供的能力,以及傳統(tǒng)邊界的模糊化,確定這條分界線會(huì)越來(lái)越困難,可能會(huì)有越來(lái)越多的問(wèn)題被解釋成為國(guó)家安全關(guān)注點(diǎn)。其中的藝術(shù)和必須注意的要點(diǎn)是決定這一分界線會(huì)在何時(shí)、何地發(fā)生。很明顯,信息時(shí)代的國(guó)家安全分析家,規(guī)劃者和決策制定者們,必須能夠辨別針對(duì)國(guó)家安全的挑戰(zhàn)和威脅中的高風(fēng)險(xiǎn)度和低風(fēng)險(xiǎn)度行為,從本質(zhì)上來(lái)說(shuō),也就是確定什么是國(guó)家安全問(wèn)題和其他非緊迫性關(guān)注點(diǎn)之間的分界線。 傳統(tǒng)邊界的模糊化是確定分界線的主要困難。由于在信息社會(huì)中,公用和私人網(wǎng)絡(luò)互聯(lián),軍用和民用網(wǎng)絡(luò)互聯(lián),各國(guó)之間的網(wǎng)絡(luò)都已聯(lián)為一體,各類(lèi)用戶(hù)數(shù)量極大,你很難搞清進(jìn)攻是來(lái)自國(guó)內(nèi)還是國(guó)外,也很難搞清楚某次進(jìn)攻究竟應(yīng)算是犯罪活動(dòng),還是戰(zhàn)爭(zhēng)。比如說(shuō),一個(gè)弱國(guó),可以收買(mǎi)個(gè)人或犯罪團(tuán)伙,對(duì)強(qiáng)國(guó)發(fā)動(dòng)戰(zhàn)略信息戰(zhàn)進(jìn)攻,可是你卻找不到主使者。總而言之,你很可能不知道誰(shuí)在被攻擊,被誰(shuí)攻擊……或誰(shuí)在主使。在對(duì)互聯(lián)網(wǎng)上恐怖分子所帶來(lái)的危險(xiǎn)提出警告時(shí)幾乎并不存在著這種危險(xiǎn)是來(lái)自于國(guó)內(nèi)還是國(guó)外的區(qū)別。類(lèi)似的,國(guó)家安全威脅概念已經(jīng)被擴(kuò)大,并包含了傳統(tǒng)上屆于犯罪現(xiàn)象而并非是國(guó)家安全方面的問(wèn)題。國(guó)外與國(guó)內(nèi)以及犯罪行為與國(guó)家安全威脅之間界線的消亡將會(huì)對(duì)基本的捍衛(wèi)公民自由的制度產(chǎn)生深刻的影響。雖然這些界線已正在消失,但它們之間的模糊性可能會(huì)隨著互聯(lián)網(wǎng)的發(fā)展而變得更為顯著。正如同美國(guó)總統(tǒng)關(guān)鍵基礎(chǔ)設(shè)施保護(hù)委員會(huì)的報(bào)告(“基礎(chǔ)設(shè)施報(bào)告”)所概括的,對(duì)于數(shù)碼網(wǎng)絡(luò)的攻擊可能來(lái)自于普通的罪犯也可能會(huì)是恐怖分子攻擊的一部分,而政府可能將不能夠,至少是在最初階段,鑒別出其中犯罪者。[4]因此,如何防范和反擊戰(zhàn)略信息戰(zhàn)進(jìn)攻,由誰(shuí)負(fù)責(zé)防范和反擊,最根本的是以對(duì)付國(guó)外潛在敵人的方式還是以對(duì)付國(guó)內(nèi)犯罪的方式進(jìn)行防范和反擊,都成了問(wèn)題。這不僅牽涉到防范和反擊的難度,而且牽涉到立法、執(zhí)法,以及有效防范與保障公民基本權(quán)利的矛盾等問(wèn)題。 對(duì)于國(guó)家安全戰(zhàn)略家和規(guī)劃者們來(lái)說(shuō),信息時(shí)代對(duì)信息安全威脅的范圍更加廣闊。特別困難的一個(gè)方面是從國(guó)家到個(gè)人的潛在攻擊者的多樣性。例如跨國(guó)犯罪團(tuán)體,恐怖主義組織,分裂主義集團(tuán)和信徒在內(nèi)的非國(guó)家行為者們都能夠獲得信息戰(zhàn)武器或是雇傭信息戰(zhàn)殺手。與政府行為相比,對(duì)它們的攻擊可能會(huì)難以進(jìn)行追蹤、懲罰和阻止。這些日益分散的實(shí)體,由信息技術(shù)相互聯(lián)系在一起。當(dāng)非國(guó)家行為者發(fā)動(dòng)攻擊時(shí),網(wǎng)絡(luò)化通訊既能增加它們的潛力又能隱藏它們的蹤跡。此外,信息革命正在部落、層級(jí)組織和市場(chǎng)之外,創(chuàng)造出網(wǎng)絡(luò)這種新的人類(lèi)基本組織方式。正如美國(guó)國(guó)防委員會(huì)的報(bào)告所強(qiáng)調(diào)的,這些行為者可能成為21世紀(jì)的主要安全影響源。 因?yàn)閬?lái)自于信息時(shí)代科技的能力,跨國(guó)公司和非政府組織對(duì)一個(gè)國(guó)家達(dá)成其國(guó)家安全目標(biāo)的能力提出挑戰(zhàn)和造成威脅變得更為可能和可行。這種行為者具有很強(qiáng)的廣譜性,而且常常以虛擬團(tuán)體形式出現(xiàn),這就更增加了劃分邊界的困難。既然信息時(shí)代的科技將會(huì)對(duì)分布廣泛的具有類(lèi)似利益、前景或目標(biāo)的個(gè)人和組織之間進(jìn)行方便的溝通提供幫助和支持,因此,信息時(shí)代將可能會(huì)見(jiàn)證在國(guó)內(nèi)政策或國(guó)際事務(wù)對(duì)某些問(wèn)題具有發(fā)言權(quán),并使“虛擬”實(shí)體的建立和擴(kuò)散發(fā)揮作用。這些虛擬實(shí)體中的某一部分的存在可能會(huì)是短暫的,并且只專(zhuān)注于某個(gè)單一問(wèn)題。雖然虛擬實(shí)體中的絕大部分可能會(huì)被基礎(chǔ)完善的國(guó)家行為者們所忽略,但某些在特定問(wèn)題上具有強(qiáng)烈觀點(diǎn)以及具有高度發(fā)展的科技技能的虛擬實(shí)體也可能會(huì)成為國(guó)內(nèi)和國(guó)際舞臺(tái)上的參與者。并不難以設(shè)想,一個(gè)具有高度科技技能的種族、宗教或環(huán)境運(yùn)動(dòng)激進(jìn)小集團(tuán)獲得了一個(gè)虛擬的身份,并要求一個(gè)國(guó)家或是一家公司要么采取某種特定行動(dòng),要么就遭受從一個(gè)未經(jīng)確認(rèn)的網(wǎng)址所發(fā)動(dòng)以電子化方式造成的極端不利的后果。這類(lèi)威脅和要求,可能會(huì)很快變成國(guó)家安全問(wèn)題,并因此而使信息時(shí)代復(fù)雜的國(guó)家安全決策環(huán)境變得更加復(fù)雜。 信息時(shí)代的科技將會(huì)產(chǎn)生具有科技能力的個(gè)人。不可避免的,電子化盜竊、勒索、貪污、數(shù)據(jù)更改和破壞服務(wù)等企圖會(huì)發(fā)生。如果它們發(fā)生在一個(gè)特定的分界線之下,它們將不會(huì)構(gòu)成國(guó)家安全問(wèn)題。但是,如果其中的任何一些企圖發(fā)生在一個(gè)特定分界線之上,它們也可能會(huì)成為國(guó)家安全問(wèn)題。鑒于由信息時(shí)代科技所帶來(lái)能力的性質(zhì)以及以信息為基礎(chǔ)的社會(huì)對(duì)它們依存度的提高,單個(gè)追求自己個(gè)人目的的具有超強(qiáng)能力的個(gè)人能夠改變數(shù)據(jù),破壞運(yùn)作或危及對(duì)于國(guó)家安全來(lái)說(shuō)至關(guān)重要的信息和通訊系統(tǒng)。這樣,由于攻擊的低成本投入,技術(shù)手段的易獲取性,必將導(dǎo)致安全隱患源的彌漫性。這就構(gòu)成了信息安全的重要特點(diǎn)和趨勢(shì)。 3 信息空間活動(dòng)主體的虛擬實(shí)在化 信息空間活動(dòng)主體身份的虛擬實(shí)在化,不僅與經(jīng)濟(jì)活動(dòng)中的信用需要產(chǎn)生了矛盾,而且也給主體人格利益的保護(hù)帶來(lái)諸多困難,從信息安全角度看,則成為重要的威脅隱患之一。 信息空間是由物理空間延伸、衍生而成的,但它所體現(xiàn)的仍然是人類(lèi)社會(huì)的現(xiàn)實(shí)和標(biāo)準(zhǔn)。網(wǎng)絡(luò)活動(dòng)的法律主體和傳統(tǒng)的市場(chǎng)經(jīng)濟(jì)的法律主體相比,有著明顯的自身的和時(shí)代的特點(diǎn)。最突出的是活動(dòng)主體身份的虛擬化。首先,在網(wǎng)絡(luò)經(jīng)濟(jì)活動(dòng)中,身份虛擬化從某種意義上減弱了網(wǎng)上交易的可信性,甚至使網(wǎng)絡(luò)活動(dòng)的信用降至冰點(diǎn)。其次,權(quán)利客體的數(shù)字信息化與網(wǎng)絡(luò)空間權(quán)利行使方式的網(wǎng)絡(luò)化,使網(wǎng)絡(luò)權(quán)利保護(hù)成為難題。網(wǎng)絡(luò)給權(quán)利主體、客體、內(nèi)容的認(rèn)定均帶來(lái)一定的困難,從而影響到對(duì)權(quán)利的切實(shí)保護(hù)。在網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代,知識(shí)產(chǎn)權(quán)(或者說(shuō)信息產(chǎn)權(quán))已成為財(cái)產(chǎn)權(quán)的主導(dǎo)權(quán)利形態(tài),其權(quán)利客體是在網(wǎng)絡(luò)中儲(chǔ)存流動(dòng)的數(shù)字信息。其他傳統(tǒng)財(cái)產(chǎn),如物權(quán)與債權(quán)在網(wǎng)絡(luò)空間也呈現(xiàn)出數(shù)字信息化的趨勢(shì),電子貨幣、電子證券等便是其典型表現(xiàn)形式。權(quán)利客體的數(shù)字信息化也從根本上改變著整個(gè)權(quán)利體系,許多傳統(tǒng)的概念需要重新認(rèn)識(shí),眾多圍繞權(quán)利展開(kāi)的行為也面臨著重新定性。最后,在信息空間中,主體的身份主要以數(shù)碼為識(shí)別標(biāo)志,主體人格與身份呈虛擬特性。這種身份數(shù)字化趨勢(shì),使人們難以根據(jù)數(shù)碼信息的指示來(lái)確定真正用戶(hù)的真實(shí)身份,在許多情況下難以判斷網(wǎng)絡(luò)活動(dòng)的主體歸屬。從而出現(xiàn)了許多與信息空間內(nèi)主體身份特征有關(guān)的新問(wèn)題:在網(wǎng)絡(luò)更趨復(fù)雜化的條件下,主體形象在網(wǎng)絡(luò)空間中的表現(xiàn)形式豐富多樣,且與主體人格利益聯(lián)系緊密;精神型與物質(zhì)型人格利益以及財(cái)產(chǎn)權(quán)益交叉難分;主體的人格利益也更趨豐富,主觀動(dòng)機(jī)與客觀效果常不一致;罪與非罪的界限常常難以清楚劃定;而且不經(jīng)意的操作失誤也可能釀成嚴(yán)重后果。凡此種種,向我們顯示,主體身份的虛擬化不僅與經(jīng)濟(jì)活動(dòng)中的信用需要產(chǎn)生了矛盾,而且也給主體人格利益的保護(hù)帶來(lái)諸多困難,從信息安全角度看,則成為重要的威脅隱患之一。 4 反傳統(tǒng)的技術(shù)維度和復(fù)雜的“人-機(jī)”關(guān)系謎團(tuán) 信息空間技術(shù)系統(tǒng)的非人化因素和非人化行為,給信息安全防范增加了反傳統(tǒng)的技術(shù)維度和復(fù)雜的“人-機(jī)”關(guān)系謎團(tuán)。 計(jì)算機(jī)與網(wǎng)絡(luò)作為一種具體的科學(xué)技術(shù)成果形式,促進(jìn)了人的能力的拓展。信息時(shí)代的科技將會(huì)產(chǎn)生具有高科技智能的個(gè)人。不可避免地會(huì)產(chǎn)生電子化盜竊、勒索、貪污、數(shù)據(jù)更改和破壞服務(wù)等企圖。如果發(fā)生在一條特定的分界線之下,它們將不會(huì)構(gòu)成國(guó)家安全問(wèn)題。但是,如果其中的任何一些企圖發(fā)生在特定分界線之上,它們也可能會(huì)成為國(guó)家安全問(wèn)題。此外,人們對(duì)計(jì)算機(jī)與網(wǎng)絡(luò)的利用歸根到底是人們利用工具作為或不作為的表現(xiàn)。在這種人與機(jī)器的互動(dòng)關(guān)系中,由于新信息技術(shù)的準(zhǔn)智能特性,出現(xiàn)了兩元關(guān)系。一方面,人對(duì)計(jì)算機(jī)的操縱、人與計(jì)算機(jī)的結(jié)合,即使計(jì)算機(jī)取代人的作為等等,最終都表現(xiàn)為人的意志的反映和體現(xiàn),是人利用高級(jí)智能化工具的作為,是人的行為。從這個(gè)角度看,一切安全問(wèn)題和作為都屬于對(duì)人的行為予以規(guī)范的范疇,服從一定的立法規(guī)則和治理原則。另一方面,由于計(jì)算機(jī)的高智能化和網(wǎng)絡(luò)系統(tǒng)技術(shù)結(jié)構(gòu)特有的自律性,計(jì)算機(jī)和網(wǎng)絡(luò)之于其用戶(hù),已完全超出了聽(tīng)命于人的代理行為;而從其智能化、自動(dòng)化以及廣泛生成擴(kuò)散傳播等行為的角度看,如自動(dòng)翻譯、自動(dòng)生成程序和不斷迅速繁衍的病毒等等,似乎已經(jīng)是一種自我的主動(dòng)行為,信息技術(shù)則表現(xiàn)為人類(lèi)活動(dòng)中起主宰作用的非人化因素,而且這種非人化因素還體現(xiàn)或左右了人的有意行為。 正是由于這些非人化因素的介入和參與,模糊了傳統(tǒng)法律關(guān)系中主體的內(nèi)涵,人的主體地位淡化,甚至完全淡出,而使信息安全防范增加了反傳統(tǒng)的技術(shù)維度和復(fù)雜的“人-機(jī)”關(guān)系謎團(tuán)。 5 網(wǎng)絡(luò)世界的互聯(lián)互動(dòng)與全球“即時(shí)效應(yīng)” 信息空間和網(wǎng)絡(luò)世界的互聯(lián)互動(dòng)特性,形成史無(wú)前例的全球即時(shí)擴(kuò)散和“即時(shí)效應(yīng)”,從而使安全問(wèn)題具有全球覆蓋性和無(wú)一幸免性。 互聯(lián)網(wǎng)無(wú)論是在傳播的速度和規(guī)模、影響的地域范圍,還是媒體的表現(xiàn)形式等諸多方面,都遠(yuǎn)遠(yuǎn)超出了以往的大眾傳播媒體,因而在社會(huì)和政治動(dòng)員中發(fā)揮著其他媒體所沒(méi)有的重要作用,在許多方面常?梢栽谌蚍秶鷥(nèi)引起所謂“即時(shí)效應(yīng)”。某個(gè)普遍關(guān)注的事件發(fā)生后,立即就可能在網(wǎng)絡(luò)世界產(chǎn)生連鎖反應(yīng),各個(gè)電子公告欄、新聞組以及郵件列表等虛擬交流場(chǎng)便會(huì)同時(shí)出現(xiàn)報(bào)導(dǎo)、評(píng)論、討論,分布在世界各地的人便會(huì)在頃刻間“聚首一起”,視事件的性質(zhì),許多源于民眾的自發(fā)性抗議很快就會(huì)自發(fā)形成有組織的集體行動(dòng)。這種抗議浪潮甚至?xí)ㄟ^(guò)“無(wú)邊界的數(shù)字王國(guó)”迅速擴(kuò)散到對(duì)媒體和輿論實(shí)行嚴(yán)厲控制的國(guó)家和地區(qū),從而干預(yù)到具體的社會(huì)、經(jīng)濟(jì)以及政治決策和進(jìn)程。這樣,數(shù)萬(wàn)里以外異國(guó)的一只蝴蝶因某個(gè)原因抖動(dòng)翅膀,便可能在萬(wàn)里之遙的本國(guó)發(fā)生風(fēng)暴。這就是網(wǎng)絡(luò)的波動(dòng)效應(yīng)和擴(kuò)散威力。 互聯(lián)網(wǎng)的這種“即時(shí)效應(yīng)”在社會(huì)運(yùn)動(dòng)和政治動(dòng)員中表現(xiàn)得最為明顯。例如,極右分子可以利用網(wǎng)絡(luò)的迅速?gòu)V泛傳播特性在廣闊的空間范圍內(nèi)獲取即時(shí)效應(yīng)。至于網(wǎng)絡(luò)金融上的風(fēng)險(xiǎn)傳遞則是已為東南亞金融危機(jī)迅速傳播蔓延所證明了的事實(shí)。 互聯(lián)網(wǎng)不僅互聯(lián),而且互動(dòng)。上網(wǎng)者以低廉的代價(jià)就可以在廣大的范圍發(fā)布信息,在某種意義上,“每個(gè)人都成為全球范圍的媒體制造商”。這不但對(duì)一般的人際交往和信息傳播模式產(chǎn)生了巨大的影響,同時(shí),也塑造新的社會(huì)關(guān)系,創(chuàng)造出各種社會(huì)運(yùn)動(dòng)?梢(jiàn),互聯(lián)網(wǎng)既是一種媒體,本身又構(gòu)成了一種環(huán)境。從這個(gè)意義上說(shuō),麥克盧漢的名言“媒體即訊息”[5]才在當(dāng)今的信息空間時(shí)代成為真正的真實(shí)。 6 信息安全的不對(duì)稱(chēng)性和反傳統(tǒng)的力量對(duì)比格局 信息安全攻擊的多向度高度不確定性,以及戰(zhàn)略地位的不對(duì)稱(chēng)性和反傳統(tǒng)的力量對(duì)比格局。 在信息時(shí)代,安全攻擊具有多向度的高度不確定性。主客體和防范對(duì)象具有模糊性和彌散性,難以預(yù)測(cè)。你很可能不知道你的敵人是誰(shuí),意圖是什么,能力有多大。由于邊界模糊不清,在提供有關(guān)當(dāng)下和未來(lái)的威脅的及時(shí)和可信的情報(bào)方面將面臨極大困難。非國(guó)家實(shí)體如非政府組織、國(guó)際犯罪集團(tuán)等是高度流變的,情報(bào)收集的難度可想而知。另外,由于信息技術(shù),例如加密和解密技術(shù)的飛速變化,某個(gè)特定的攻擊者的能力很難確定。比如某個(gè)小組織在解密技術(shù)方面偶然得到了突破性的進(jìn)展,它就可能在一段時(shí)間內(nèi)獲得極大的打擊能力。從防范和治理角度看,則帶來(lái)了許多難以準(zhǔn)確判斷的難題。例如,在網(wǎng)絡(luò)環(huán)境下,全球已結(jié)成了一個(gè)龐大的信息網(wǎng),使用之多、發(fā)展之快、內(nèi)容之廣泛都是空前的,但同時(shí)它也存在著許多不足之處,尤其是與傳統(tǒng)的法律體系相比,在定罪和量刑上更為復(fù)雜。由于信息網(wǎng)絡(luò)在管理上是一個(gè)無(wú)主網(wǎng),容易存在法律空白,這實(shí)際上就為一些人利用信息進(jìn)行犯罪提供了可乘之機(jī)。另外,計(jì)算機(jī)往往只認(rèn)口令不認(rèn)人,因此,要在法律上確定誰(shuí)是真正的責(zé)任行為人十分困難。因?yàn)樾袨槿送哂卸喾N身份,可能是網(wǎng)絡(luò)提供者,可能是業(yè)務(wù)提供者,也可能是信息提供者,還可能兼而有之,這無(wú)疑在很大程度上加重了破案的難度。隨著電子商務(wù)的興起及世界政局動(dòng)蕩不安因素的加劇,網(wǎng)絡(luò)黑客犯罪將更多地表現(xiàn)為以詐取金錢(qián)和政治暴亂、軍事摧毀為目的的犯罪,犯罪主體將更多地由個(gè)人轉(zhuǎn)為集團(tuán)、組織甚至國(guó)家,發(fā)案量將進(jìn)一步增多,危害性越來(lái)越大。在這種情況下,網(wǎng)絡(luò)犯罪案件的偵查、起訴、取證、審判又存在著相當(dāng)大的困難,法律滯后的矛盾日益突出。 安全威脅往往具有潛伏性、突發(fā)性和不可預(yù)測(cè)性,這更進(jìn)一步增加了防范和治理的不確定程度。由于信息安全防衛(wèi)及進(jìn)攻技 信息安全問(wèn)題的特點(diǎn)和趨勢(shì)術(shù)極為多樣和微妙,所以用戶(hù)和防衛(wèi)、執(zhí)法機(jī)構(gòu)通常很難知道已經(jīng)受到攻擊,誰(shuí)在攻擊,怎樣攻擊。現(xiàn)在的通訊網(wǎng)、數(shù)據(jù)管理系統(tǒng)和系統(tǒng)控制都極為復(fù)雜,有些事故可能是由于誤操作、偶然故障或系統(tǒng)設(shè)計(jì)錯(cuò)誤引起的,如何將這些與有意的信息攻擊和破壞相區(qū)別是個(gè)極其困難的事情。另外,在長(zhǎng)達(dá)數(shù)年的“戰(zhàn)場(chǎng)準(zhǔn)備”過(guò)程中,系統(tǒng)完全有可能已經(jīng)被滲透或損害——敵人可以在你的軟件或硬件中設(shè)置“邏輯炸彈”,平時(shí)完全正常,到關(guān)鍵時(shí)刻只要用一個(gè)特殊指令啟動(dòng),就能破壞你的整個(gè)系統(tǒng)。例如,軍火商可以在出口的飛機(jī)、坦克、軍艦、導(dǎo)彈發(fā)射架或超級(jí)計(jì)算機(jī)上植入一些暗藏的芯片,在適當(dāng)?shù)臅r(shí)候啟用這些芯片,整個(gè)系統(tǒng)就可以被摧毀,而要發(fā)現(xiàn)這些芯片,幾乎根本不可能。另一方面,計(jì)算機(jī)黑客和其他人也可以潛入軍火或計(jì)算機(jī)制造過(guò)程,替換掉某些芯片或重新編制某些程序,使之在某個(gè)適當(dāng)?shù)臅r(shí)刻,或在執(zhí)行某項(xiàng)任務(wù)時(shí),或在接到某個(gè)特殊指令時(shí),突然啟動(dòng),摧毀你的系統(tǒng)。甚至可以設(shè)想逆反的做法:敵人可以在你的系統(tǒng)中植入這樣的軟件或硬件程序,如果它不能按時(shí)接收到敵人的指令,就會(huì)自動(dòng)啟動(dòng),敵人可以以此來(lái)控制你并確保自身的安全。 這一系列多向度的不確定性,帶來(lái)了戰(zhàn)略地位的不對(duì)稱(chēng)性和反傳統(tǒng)的力量對(duì)比格局。信息安全攻擊的最具本質(zhì)性的特征是低進(jìn)入成本和手段的普遍可獲取性。過(guò)去,發(fā)動(dòng)安全攻擊幾乎是國(guó)家獨(dú)占的權(quán)利,其他人最多是扔幾顆炸彈的小打小鬧,對(duì)國(guó)家的武力構(gòu)不成根本性威脅。國(guó)家在考慮其潛在敵人時(shí),可能的對(duì)象也是極為有限的,F(xiàn)在,問(wèn)題的性質(zhì)起了變化,低進(jìn)入成本和信息技術(shù)的普遍可獲取,使得任何人都可以發(fā)起進(jìn)攻,以極少的資源就可以對(duì)擁有極豐富資源的敵人發(fā)起攻擊并造成較大破壞。因?yàn)樗鼈兿鄬?duì)較低廉的成本以及得以廣泛傳播的實(shí)用性,信息時(shí)代科技能夠給予甚至是最窮的國(guó)家以及全球性或是地區(qū)性行為者們對(duì)其他國(guó)家或個(gè)人產(chǎn)生威脅和挑戰(zhàn)的巨大能力。這一點(diǎn)與早期工業(yè)化時(shí)代的軍事科技形成鮮明對(duì)比。簡(jiǎn)而言之,計(jì)算機(jī)軟硬件以及對(duì)它們進(jìn)行使用的能力是廣泛存在的,并且要獲得這些技術(shù)和能力遠(yuǎn)比獲得核武器,洲際彈道導(dǎo)彈系統(tǒng),航空母艦群和主戰(zhàn)坦克的技術(shù)和能力來(lái)得容易。在信息時(shí)代,許多跨國(guó)公司、非政府組織、恐怖主義分子和犯罪集團(tuán),甚至個(gè)人,都能像國(guó)家一樣掌握能對(duì)敵人造成損害的強(qiáng)大能動(dòng)力量。 這一可能性是人類(lèi)歷史上前所未有的。這一力量平衡結(jié)構(gòu)可能發(fā)生的變化將是人類(lèi)社會(huì)結(jié)構(gòu)的一個(gè)革命性變化,其直接結(jié)果是使戰(zhàn)略地位和力量對(duì)比格局發(fā)生反傳統(tǒng)的變化,使弱小者,甚至團(tuán)體和個(gè)人也能取得戰(zhàn)略?xún)?yōu)勢(shì)或暫時(shí)的、局部的優(yōu)勢(shì)。 另外,數(shù)碼世界難以控制的虛擬性、匿名性和隱密行為及信息安全問(wèn)題的多維特點(diǎn)和綜合性等問(wèn)題,因已多有文章論及,本文不再贅述。 【參考文獻(xiàn)】 1 Vanderbilt. Information Warfare and Neutrality. Journal of Transnational Law, 2000,(11) 2 Richard Clarke. Keynote address: Threats to U.S. Natioral Se curity: Proposed Partnership Initiatives Towards Preventing Cyber Terrorist Attacks. DePaul Business Law Journal, Fall, 1999/ Spring, 2000 3 Lawrence K. Gershwin. Statement for the Joint Economic Com mittee, 2001. 6.21 4 Kate Martin. Civil Liberties and National Security on the Internet. Washington Post, 2001, (2) 5 McLuhan, Marshall. Quentin Fiore, and Jerome Agel, The Medium Is the Massage: An Inventory of Effects, New York: Random House, 1967
|
 |
文章標(biāo)題 |
相關(guān)內(nèi)容 |
|
1
|
班主任工作的支點(diǎn)
|
班主任工作的支點(diǎn) 班主任工作不僅是在班集體中全面貫徹黨的教育方針,落實(shí)學(xué)校的規(guī)章制度,實(shí)施素質(zhì)教育,完成教學(xué)計(jì)劃,使學(xué)生在德、智、體、美等方面都得到全面發(fā)展;而且班主任是溝通學(xué)校、家庭、社會(huì)共同對(duì)學(xué)生進(jìn)行教育的主要支點(diǎn)。作為一名在鄉(xiāng)小學(xué)任教的班主任,應(yīng)做到以下幾點(diǎn)。....
|
詳細(xì)
|
2
|
讓每一個(gè)學(xué)生都有輝煌的明天
|
讓每一個(gè)學(xué)生都有輝煌的明天 我很欣賞一句話(huà):教師的工作是托起明天的太陽(yáng)。是啊,我們今天的一切工作,不就是為了每一個(gè)學(xué)生都能擁有一個(gè)輝煌的未來(lái)嗎?我們所做的一切,無(wú)非是為孩子未來(lái)的發(fā)展打下良好的基礎(chǔ),使他們具備再發(fā)展所必須....
|
詳細(xì)
|
3
|
班級(jí)管理和科學(xué)化
|
班級(jí)管理和科學(xué)化 今年6月,我送走了又一批初中畢業(yè)生;厥兹陙(lái)班主任工作,總結(jié)經(jīng)驗(yàn)和教訓(xùn),對(duì)于我今后的工作會(huì)有一定的啟示和指導(dǎo)作用。 一、把競(jìng)爭(zhēng)的機(jī)制引入倒班級(jí)管理中來(lái)。
|
詳細(xì)
|
4
|
思想疏導(dǎo)--養(yǎng)成教育的重要環(huán)節(jié)
|
思想疏導(dǎo)--養(yǎng)成教育的重要環(huán)節(jié) 問(wèn)題的提出: ⒈學(xué)生《行為規(guī)范》的養(yǎng)成教育是學(xué)校德育的基礎(chǔ)工程,是現(xiàn)代教育的重要內(nèi)容。養(yǎng)成教育過(guò)程必定伴隨系列思想活動(dòng),而思想活動(dòng)的過(guò)程又以一定....
|
詳細(xì)
|
5
|
班級(jí)要大家共同管理
|
班級(jí)要大家共同管理 原載于《真源教育資源網(wǎng)》 著名的教育改革家魏書(shū)生曾這樣說(shuō)過(guò):“班級(jí)像一個(gè)大家庭,同學(xué)們?nèi)缧值芙忝冒慊ハ嚓P(guān)心著、幫助著,互相鼓舞著、照顧著....
|
詳細(xì)
|
6
|
淺談班級(jí)凝聚力的形成
|
淺談班級(jí)凝聚力的形成 江蘇省平潮高級(jí)中學(xué) 戴建萍 班集體作為學(xué)生成長(zhǎng)過(guò)程中的一個(gè)重要組成部分,她是學(xué)生成長(zhǎng)的搖藍(lán)。實(shí)踐證明,良好的班集體始終激勵(lì)著學(xué)生不斷進(jìn)....
|
詳細(xì)
|
7
|
班級(jí)管理中如何培養(yǎng)創(chuàng)造性個(gè)性
|
班級(jí)管理中如何培養(yǎng)創(chuàng)造性個(gè)性 所謂創(chuàng)造性個(gè)性品質(zhì)主要是指具有創(chuàng)造的意向、創(chuàng)造的情感、創(chuàng)造的意志和創(chuàng)造的性格等獨(dú)特的心理品質(zhì)。它包括自信、勇敢、獨(dú)立性強(qiáng)、有恒心、一絲不茍等良好的人格特征。如何在班級(jí)管理中培養(yǎng)學(xué)生創(chuàng)造性個(gè)性品質(zhì)呢?<....
|
詳細(xì)
|
8
|
關(guān)于班級(jí)軟管理
|
關(guān)于班級(jí)軟管理 現(xiàn)代教育大力提倡量化管理,對(duì)學(xué)生的學(xué)習(xí)表現(xiàn)進(jìn)行分值顯示。但在實(shí)踐中,我們往往會(huì)有這樣的體會(huì),雖然學(xué)校制度、條例及與之相配套的檢查等這些硬管理手段很齊備,但僅僅作為被動(dòng)管理,一旦有所松懈,便會(huì)亂作一團(tuán),且容易產(chǎn)生抵觸情緒。 &nbs....
|
詳細(xì)
|
9
|
“無(wú)為”管理藝術(shù)
|
“無(wú)為”管理藝術(shù) 教育學(xué)是研究教育現(xiàn)象及其規(guī)律的科學(xué)。教育現(xiàn)象是社會(huì)現(xiàn)象的組成部分,要深刻認(rèn)識(shí)教育現(xiàn)象,必須把它放到社會(huì)大背景之中,先見(jiàn)森林再見(jiàn)樹(shù)木。 高科技時(shí)代、信息時(shí)代、改革開(kāi)放的時(shí)代,使人們的社會(huì)生活觀念、生活方式發(fā)生了廣泛、深刻的變化。 現(xiàn)代社會(huì)管理的發(fā)展趨....
|
詳細(xì)
|
10
|
談班級(jí)管理原則
|
談班級(jí)管理原則 在學(xué)校管理中,班級(jí)管理是一個(gè)重要方面。班級(jí)管理包括學(xué)校領(lǐng)導(dǎo)對(duì)班級(jí)的管理和班主任對(duì)班級(jí)的管理,還包括學(xué)生參與管理。其中,主要是班主任對(duì)班級(jí)的管理。班級(jí)管理原則對(duì)于建立和發(fā)展班級(jí)集體,全面實(shí)現(xiàn)班級(jí)目標(biāo)以及全面提高教育質(zhì)量....
|
詳細(xì)
|
5661條記錄 1/567頁(yè) 第頁(yè) [首頁(yè)] [上頁(yè)] [下頁(yè)] [末頁(yè)] |