地方公務(wù)員陜西申論115_第1頁(yè)
地方公務(wù)員陜西申論115_第2頁(yè)
地方公務(wù)員陜西申論115_第3頁(yè)
地方公務(wù)員陜西申論115_第4頁(yè)
地方公務(wù)員陜西申論115_第5頁(yè)
已閱讀5頁(yè),還剩4頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

陜西申論115申論第1題、t>1.網(wǎng)上約車(chē)、購(gòu)物、叫外賣(mài)、手機(jī)導(dǎo)航……現(xiàn)在很多人,從早上一睜眼到晚上睡覺(jué),幾乎每時(shí)每刻都享受著手機(jī)App帶來(lái)的便利。在那些“手機(jī)控”們看來(lái),沒(méi)有手機(jī)的生活簡(jiǎn)直不能想象。但是,我們手機(jī)里的App是否安全呢?在下載安裝App的時(shí)候,很多人對(duì)授權(quán)權(quán)限條款只是一掃而過(guò),并下意識(shí)地選擇同意安裝;同時(shí),有些App在注冊(cè)的時(shí)候,還需要用戶(hù)填寫(xiě)姓名、電話等個(gè)人信息。這樣一來(lái),用戶(hù)每一次分享位置、每一筆消費(fèi)支出、每一趟導(dǎo)航出行,都會(huì)生成相應(yīng)的數(shù)據(jù),一不留神用戶(hù)的隱私也就被泄露了。只要你的手機(jī)里安裝了百度、高德等導(dǎo)航軟件,無(wú)論你在哪里,技術(shù)人員都可以很快通過(guò)手機(jī)里App提供的數(shù)據(jù)找到你。事實(shí)上,App本身跟位置并沒(méi)有太多的關(guān)系,但是App會(huì)強(qiáng)行搜索你的位置信息。因此,有人擔(dān)心這樣一來(lái),自己簡(jiǎn)直是個(gè)透明人。互聯(lián)網(wǎng)專(zhuān)家Z指出,如何處理和保護(hù)個(gè)人隱私信息正是現(xiàn)代科技互聯(lián)網(wǎng)中面臨的一道嚴(yán)峻課題。數(shù)據(jù)越來(lái)越豐富,在很多應(yīng)用里個(gè)人的數(shù)據(jù)其實(shí)已經(jīng)開(kāi)始涉及隱私。甚至與個(gè)人特征相關(guān)的東西。這個(gè)數(shù)據(jù)的所有權(quán)和使用權(quán)是誰(shuí)的?應(yīng)該如何保護(hù)?這些問(wèn)題可能都是現(xiàn)在需要認(rèn)真討論的。有統(tǒng)計(jì)顯示,2015年全球數(shù)據(jù)泄密的事故1673起,涉及7億多條數(shù)據(jù)記錄;醫(yī)療行業(yè)丟失了8000多萬(wàn)份個(gè)人隱私數(shù)據(jù)。在很多“手機(jī)控”下載安裝App時(shí),App會(huì)完成訪問(wèn)通訊錄、讀取通話記錄、讀取短信記錄、讀取位置信息、監(jiān)聽(tīng)手機(jī)通話等一系列行為。有人認(rèn)為:只要一上網(wǎng),我們基本上等同于裸奔。但在專(zhuān)家z看來(lái),人們不必過(guò)于恐慌,只要堅(jiān)持上傳這些數(shù)據(jù)信息的所有權(quán)在于個(gè)人,并且建立一種合理的交換原則,就能將這些數(shù)據(jù)信息變成對(duì)人有用的服務(wù)信息。不僅用戶(hù)關(guān)注隱私被盜取,企業(yè)同樣在乎商業(yè)秘密被泄露。日前召開(kāi)的中國(guó)大數(shù)據(jù)產(chǎn)業(yè)峰會(huì)業(yè)界人士對(duì)話會(huì)上,某科技集團(tuán)總裁郭某與國(guó)務(wù)院總理李克強(qiáng)就有這樣一番對(duì)話。李克強(qiáng):你在制造業(yè)里,今年的訂單水平與去年相比較,是上升了,還是持平了?郭某:這個(gè)數(shù)據(jù)是要保密的數(shù)據(jù)。李克強(qiáng):剛開(kāi)始來(lái)自德國(guó)的發(fā)言人講到信息安全問(wèn)題,郭先生也講到商業(yè)秘密問(wèn)題。我覺(jué)得,我們發(fā)展大數(shù)據(jù)、云計(jì)算確實(shí)要尊重個(gè)人隱私、商業(yè)秘密,保護(hù)知識(shí)產(chǎn)權(quán)。在談到保護(hù)個(gè)人信息安全問(wèn)題時(shí),總理還有話要說(shuō)。李克強(qiáng):信息網(wǎng)絡(luò)和數(shù)據(jù)安全與風(fēng)險(xiǎn)是全球性的挑戰(zhàn),中國(guó)也不例外。大家都希望信息化能夠帶來(lái)大發(fā)展、大繁榮,都不希望留下大隱患。我和企業(yè)家們座談的時(shí)候,他們也都提出,要在安全領(lǐng)域進(jìn)行溝通,使信息的開(kāi)放更安全。李克強(qiáng)特別強(qiáng)調(diào),要在開(kāi)放和發(fā)展中實(shí)現(xiàn)信息安全,保障公民的信息安全權(quán)益,凈化網(wǎng)絡(luò)空間。李克強(qiáng):我們要強(qiáng)化信息網(wǎng)絡(luò)和數(shù)據(jù)的安全治理,建立和完善數(shù)據(jù)流動(dòng)和利用監(jiān)管立法,構(gòu)建信息基礎(chǔ)設(shè)施安全保障系統(tǒng)。使之在安全權(quán)益方面得到保障,使知識(shí)產(chǎn)權(quán)保護(hù)得以加強(qiáng),對(duì)信息濫用、侵犯隱私、網(wǎng)絡(luò)詐騙、盜取商業(yè)秘密行為要依法依規(guī)進(jìn)行打擊、進(jìn)行清理,來(lái)凈化信息網(wǎng)絡(luò)空間。實(shí)現(xiàn)人在干,數(shù)在轉(zhuǎn),云在算。2.在2015年最后兩天,各類(lèi)機(jī)構(gòu)關(guān)于信息安全的調(diào)查也紛紛出爐。來(lái)自人民論壇問(wèn)卷調(diào)查中心對(duì)當(dāng)前網(wǎng)絡(luò)信息安全狀況的調(diào)查顯示,92.05%的受訪者認(rèn)為,隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)信息安全對(duì)整個(gè)國(guó)家安全的影響越來(lái)越大。在調(diào)查過(guò)程中,受訪者被要求對(duì)網(wǎng)絡(luò)信息化潛在安全問(wèn)題贊同度進(jìn)行逐項(xiàng)打分,結(jié)果顯示,“個(gè)人隱私”高居榜首,之后依次為“金融數(shù)據(jù)”“公民財(cái)產(chǎn)”“國(guó)家機(jī)密”“商業(yè)信息”?!斑@一方面說(shuō)明互聯(lián)網(wǎng)信息安全威脅到了企業(yè)和國(guó)家安全層面;另一方面則說(shuō)明,隨著網(wǎng)民數(shù)量的增多以及近兩年互聯(lián)網(wǎng)金融熱潮的興起,公民個(gè)人隱私安全和金融數(shù)據(jù)安全面臨的問(wèn)題和隱患更加嚴(yán)峻,著實(shí)應(yīng)引起有關(guān)部門(mén)的重視?!闭{(diào)查者分析認(rèn)為。這樣的分析,也在中國(guó)最大的漏洞播報(bào)平臺(tái)補(bǔ)天平臺(tái)的統(tǒng)計(jì)數(shù)據(jù)中得到驗(yàn)證。截至2015年11月18日,在補(bǔ)天平臺(tái)收錄的網(wǎng)站漏洞中,共有1410個(gè)漏洞可能造成網(wǎng)站上的個(gè)人信息泄露,這些漏洞共涉及網(wǎng)站1282個(gè),可能泄露的個(gè)人信息量高達(dá)55.3億條。這一數(shù)字較2014年的23.6億條翻了一倍還多。如果按照中國(guó)網(wǎng)民總數(shù)為6.5億計(jì)算,這一數(shù)字意味著,僅在2015年這一年,平均每個(gè)中國(guó)網(wǎng)民至少可能被泄露8條以上的個(gè)人信息。上述機(jī)構(gòu)認(rèn)為,目前,個(gè)人信息泄露已經(jīng)成為電信騷擾和網(wǎng)絡(luò)盜號(hào)、網(wǎng)絡(luò)詐騙等網(wǎng)絡(luò)犯罪頻發(fā)的首要原因。越來(lái)越多的黑客和不法分子參與到個(gè)人信息的盜竊和交易當(dāng)中。這樣的論斷,已經(jīng)轉(zhuǎn)化為公眾直接的經(jīng)濟(jì)損失。中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)公布的《中國(guó)網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告(2015)》顯示,近一年來(lái),因個(gè)人信息泄露、垃圾信息、詐騙信息等原因,導(dǎo)致網(wǎng)民損失總體約805億元,人均124元,其中約4500萬(wàn)網(wǎng)民近一年遭受的經(jīng)濟(jì)損失在1000元以上?!笆聦?shí)上,只要是人編寫(xiě)的程序,就有可能出現(xiàn)漏洞,但只要及時(shí)修復(fù),就能在很大程度上避免信息泄露?!毖a(bǔ)天漏洞響應(yīng)平臺(tái)專(zhuān)家A表示,網(wǎng)站漏洞修復(fù)率過(guò)低,是目前網(wǎng)站安全面臨的一個(gè)重大問(wèn)題。在專(zhuān)家A看來(lái),在萬(wàn)物互聯(lián)時(shí)代,物聯(lián)網(wǎng)、車(chē)聯(lián)網(wǎng)、互聯(lián)網(wǎng)+金融、O2O創(chuàng)業(yè)等領(lǐng)域方興未艾,事實(shí)證明,廠商重視客戶(hù)端應(yīng)用界面的快速上線,而忽略了應(yīng)用背后常規(guī)、基礎(chǔ)的安全保障功能,以致安全投入成本跟不上,導(dǎo)致大量應(yīng)用及網(wǎng)站服務(wù)器端漏洞曝出。學(xué)者B梳理了目前個(gè)人信息風(fēng)險(xiǎn)點(diǎn)。“其中一種是由用戶(hù)主動(dòng)提交的。社交、支付、購(gòu)物、游戲、求職、租房等互聯(lián)網(wǎng)應(yīng)用,都要求用戶(hù)在注冊(cè)時(shí)登記相關(guān)個(gè)人信息。在12306用戶(hù)信息泄露事件中,就是黑客首先通過(guò)收集互聯(lián)網(wǎng)某游戲網(wǎng)站以及其他多個(gè)網(wǎng)站泄露的用戶(hù)名和密碼信息,然后以‘撞庫(kù)’方式獲得12306用戶(hù)數(shù)據(jù)。”學(xué)者B說(shuō),“云服務(wù)”獲取則成為個(gè)人信息泄露的第二種途徑,云輸入、云存儲(chǔ)、云安全、云視頻等,通常是將數(shù)據(jù)的存儲(chǔ)和計(jì)算放在服務(wù)器端,因此其服務(wù)器記錄了大量與用戶(hù)個(gè)人信息相關(guān)的數(shù)據(jù)?!芭c此同時(shí)、用戶(hù)在瀏覽網(wǎng)站、玩網(wǎng)絡(luò)游戲、使用搜索引擎、網(wǎng)絡(luò)社交或即時(shí)通信工具時(shí)會(huì)產(chǎn)生大量上網(wǎng)行為數(shù)據(jù),這些數(shù)據(jù)通常會(huì)被服務(wù)商記錄,用于精準(zhǔn)的廣告推送等商業(yè)目的。根據(jù)目前法律,這些行為是合法的,但許多消費(fèi)者對(duì)此并不知情,如果商家進(jìn)行不當(dāng)推廣,還可能給用戶(hù)帶來(lái)騷擾。”學(xué)者B說(shuō)?!吨袊?guó)新媒體產(chǎn)業(yè)安全報(bào)告》顯示,網(wǎng)民信息安全防范意識(shí)不足,也導(dǎo)致個(gè)人信息安全受到威脅。調(diào)查顯示,僅有75.2%的人使用系統(tǒng)自動(dòng)更新或打補(bǔ)丁,有67.3%的人設(shè)置了復(fù)雜密碼。常見(jiàn)的個(gè)人安全防范措施尚未普及,是信息安全事件頻發(fā)的重要原因,此外,智能手機(jī)上安裝安全軟件的用戶(hù)僅占70%;在未安裝安全軟件的人群中,有一半的人認(rèn)為“沒(méi)有發(fā)生安全事故,不需要安裝”。網(wǎng)民手機(jī)端安全防范意識(shí)不足,使大量手機(jī)惡意軟件和病毒有機(jī)可乘。加大手機(jī)安全知識(shí)的普及,是今后的重要任務(wù)之一。56.64%的受訪者表示,在維護(hù)網(wǎng)絡(luò)信息安全方面,網(wǎng)絡(luò)立法相對(duì)滯后:32.17%的受訪者認(rèn)為,維護(hù)網(wǎng)絡(luò)信息安全,“掌握能夠準(zhǔn)確識(shí)別和追蹤網(wǎng)絡(luò)人口真實(shí)身份的關(guān)鍵技術(shù)”是根本舉措。對(duì)于如何阻擊信息安全漏洞問(wèn)題,人民論壇問(wèn)卷調(diào)查中心的調(diào)查結(jié)果顯示了以上數(shù)據(jù)?!熬S護(hù)網(wǎng)絡(luò)信息安全,今后應(yīng)在完善網(wǎng)絡(luò)立法的基礎(chǔ)上堅(jiān)持依法治網(wǎng),用法治思維推動(dòng)網(wǎng)絡(luò)空間法治化?!睂W(xué)者B說(shuō)?!皯?yīng)該說(shuō),加速推進(jìn)我國(guó)網(wǎng)絡(luò)與信息安全綜合性立法已經(jīng)刻不容緩?!敝饕獜氖戮W(wǎng)絡(luò)與信息安全法律、電子數(shù)據(jù)研究的公安部第三研究所研究員C介紹,目前我國(guó)網(wǎng)絡(luò)與信息安全相關(guān)法律基本上是“補(bǔ)丁”式立法,散見(jiàn)于刑法、治安管理處罰法、保密法等法律中?!敖?,國(guó)家開(kāi)始啟動(dòng)國(guó)家信息安全審查、關(guān)鍵基礎(chǔ)設(shè)施保護(hù)和互聯(lián)網(wǎng)信息服務(wù)等方面的專(zhuān)項(xiàng)立法?!毖芯繂TC說(shuō),從國(guó)家形勢(shì)出發(fā),要落實(shí)中央提出的“總體國(guó)家安全觀”,就必須制定綜合性立法。研究員C認(rèn)為,制定綜合性立法符合我國(guó)現(xiàn)實(shí)的立法需求。網(wǎng)絡(luò)與信息安全立法涉及需求廣,且與云計(jì)算等新技術(shù)新應(yīng)用的迅速結(jié)合普及密切相關(guān)。我國(guó)現(xiàn)行信息安全法律法規(guī)涉及法律、行政法規(guī)、部門(mén)規(guī)章、地方法規(guī)及規(guī)范性文件等多個(gè)層次,覆蓋內(nèi)容縱向包括網(wǎng)絡(luò)與信息系統(tǒng)安全、信息內(nèi)容安全、信息安全系統(tǒng)與產(chǎn)品、保密及密碼管理、計(jì)算機(jī)病毒防治等特定領(lǐng)域的信息安全、信息安全犯罪制裁等多個(gè)領(lǐng)域,橫向包括政府信息安全維護(hù)、企業(yè)權(quán)益保障和個(gè)人信息權(quán)利保護(hù)等。從總體上看,現(xiàn)行法律法規(guī)無(wú)法有效應(yīng)對(duì)日漸嚴(yán)峻的信息安全威脅。3.2016年6月下旬,第四屆中國(guó)網(wǎng)絡(luò)安全大會(huì)舉行。其間,一封來(lái)自某“白帽黑客”父親的公開(kāi)信在網(wǎng)絡(luò)信息安全圈內(nèi)掀起不小波瀾?!鞍酌焙诳汀迸c“黑帽黑客”相對(duì),指正面的黑客。他們能識(shí)別出計(jì)算機(jī)或網(wǎng)絡(luò)系統(tǒng)中的漏洞,將其公布給廠商修復(fù),以免“黑帽黑客”從中盜取信息牟利。公開(kāi)信作者、浙江杭州的袁先生稱(chēng),其子袁某就是一名“白帽黑客”。2015年12月4日,袁某使用第三方漏洞報(bào)告平臺(tái)烏云網(wǎng)賬號(hào)提交了一份關(guān)于世紀(jì)佳緣網(wǎng)的漏洞報(bào)告,隨后,世紀(jì)佳緣確認(rèn)并修復(fù)了該漏洞,并致謝烏云網(wǎng)及袁某。4個(gè)月后,北京警方卻以涉嫌非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)將袁某刑事拘留。原來(lái),世紀(jì)佳緣網(wǎng)今年1月報(bào)警稱(chēng)有4000余條實(shí)名注冊(cè)信息被竊取。目前案件處于審查階段,未有結(jié)論。袁先生在公開(kāi)信中稱(chēng),其子檢測(cè)漏洞并無(wú)意圖或主動(dòng)下載數(shù)據(jù)?!鞍酌焙诳汀睓z測(cè)漏洞是否構(gòu)成犯罪?有業(yè)內(nèi)專(zhuān)家指,維護(hù)網(wǎng)絡(luò)安全的“白帽黑客”群體實(shí)則游走在法律的邊緣地帶。調(diào)查發(fā)現(xiàn),袁某的烏云網(wǎng)賬號(hào)“l(fā)edoo”注冊(cè)于2015年10月19日,共提交11份不同網(wǎng)站的漏洞報(bào)告,其中,最后提交的世紀(jì)佳緣漏洞報(bào)告時(shí)間是2015年12月4日。自3月8日袁某被警方帶走后,袁某家屬至今未能與其見(jiàn)面。如今,該案已進(jìn)入檢方審查階段。目前“白帽黑客”提交漏洞的途徑主要有兩種:一是通過(guò)烏云網(wǎng)、360補(bǔ)天平臺(tái)等漏洞平臺(tái):二是通過(guò)各廠商自己設(shè)立的安全應(yīng)急響應(yīng)中心。不過(guò),國(guó)內(nèi)廠商對(duì)網(wǎng)絡(luò)安全的重視程度不一,也并非每家廠商都設(shè)有安全應(yīng)急響應(yīng)中心,仍有不少“白帽黑客”通過(guò)漏洞平臺(tái)提交報(bào)告。作為業(yè)內(nèi)知名的第三方漏洞平臺(tái),烏云網(wǎng)擁有注冊(cè)的“白帽黑客”上萬(wàn)人。此外,第三方漏洞平臺(tái)和各企業(yè)也存在合作關(guān)系。本案涉及的世紀(jì)佳緣2012年就與烏云網(wǎng)建立了合作關(guān)系。公開(kāi)信引發(fā)的討論不斷發(fā)酵,但世紀(jì)佳緣官方卻一直沒(méi)回應(yīng)。直到6月29日,世紀(jì)佳緣首席執(zhí)行官吳某在某論壇發(fā)文回應(yīng)此事。但他表示因案件尚在公訴期間,文章內(nèi)容僅代表個(gè)人觀點(diǎn)。吳某稱(chēng),2015年12月3日晚。公司安全人員發(fā)現(xiàn)有多個(gè)互聯(lián)網(wǎng)協(xié)議地址對(duì)其網(wǎng)站進(jìn)行SQL注入攻擊(注:SQL注入攻擊是黑客對(duì)數(shù)據(jù)庫(kù)進(jìn)行攻擊的常用手段之一)。隨后,安全人員通過(guò)技術(shù)手段阻斷了部分攻擊。次日,烏云網(wǎng)通知世紀(jì)佳緣其網(wǎng)站存在漏洞。該輪攻擊持續(xù)到12月4日晚上,直至安全人員將其完全修復(fù)。事后,世紀(jì)佳緣方面統(tǒng)計(jì)發(fā)現(xiàn),攻擊總次數(shù)累計(jì)4000余次,共有900多條有效數(shù)據(jù)被攻擊者獲取。“出于對(duì)用戶(hù)數(shù)據(jù)和信息安全的擔(dān)憂,我們還是選擇了報(bào)警?!眳悄撤Q(chēng)。吳某否認(rèn)了“釣魚(yú)”一說(shuō)。他表示,在警方披露調(diào)查結(jié)果前,世紀(jì)佳緣并不知道提交漏洞的“白帽子”和攻擊者是否同一人,“報(bào)警不針對(duì)任何個(gè)人或群體,公司也沒(méi)有聯(lián)系過(guò)袁某”。不過(guò),吳某的回應(yīng)并沒(méi)能平息網(wǎng)絡(luò)安全圈內(nèi)的爭(zhēng)論。記者了解到,早在袁案發(fā)生之前,圈內(nèi)已有對(duì)此話題的激烈爭(zhēng)論。“白帽黑客”自行檢測(cè)行為,應(yīng)該“講道義”還是“講法律”?多名互聯(lián)網(wǎng)法律方面的律師表示,相關(guān)法律對(duì)于“白帽黑客”群體留有空間。中國(guó)電子商務(wù)協(xié)會(huì)政策法律委員會(huì)委員、互聯(lián)網(wǎng)法律專(zhuān)家E介紹,我國(guó)刑法對(duì)于“非法侵入”行為構(gòu)成犯罪規(guī)定了非常窄的范圍,侵入“國(guó)家事務(wù)、國(guó)防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)”等特定信息系統(tǒng)的才會(huì)成立。對(duì)于普通的廠商計(jì)算機(jī)信息系統(tǒng),僅僅實(shí)施了侵入行為,沒(méi)有破壞、控制、竊取數(shù)據(jù)等造成嚴(yán)重后果行為,不構(gòu)成犯罪。這意味著,“白帽黑客”在檢測(cè)漏洞時(shí),只要不觸碰系統(tǒng)數(shù)據(jù),在發(fā)現(xiàn)漏洞后立即提交報(bào)告給廠商,就不涉及犯罪。“法律這一方面在尺度設(shè)計(jì)上是合理的,也給善意的‘白帽黑客’以一定的發(fā)揮能力和實(shí)施公益的空間?!睂?zhuān)家E說(shuō)。法律給“白帽黑客”的行動(dòng)劃定了紅線,但在現(xiàn)實(shí)中突破紅線的現(xiàn)象卻并不少見(jiàn)。一名從事網(wǎng)絡(luò)安全10余年的專(zhuān)家介紹,部分“白帽黑客”不止于發(fā)現(xiàn)漏洞,有時(shí)會(huì)通過(guò)漏洞進(jìn)入系統(tǒng)越界操作,隨后向廠商提交漏洞報(bào)告,自稱(chēng)“白帽黑客”——這在圈內(nèi)被戲稱(chēng)為“洗白”。值得注意的是,這種“洗白”并無(wú)法律依據(jù)。專(zhuān)家E介紹,在犯罪行為后實(shí)施補(bǔ)救措施并不影響犯罪性質(zhì),而是否追究責(zé)任取決于企業(yè)的決策。吳某在個(gè)人回應(yīng)中提到,袁某在檢測(cè)漏洞時(shí)使用的安全測(cè)試工具是網(wǎng)絡(luò)黑客工具。據(jù)一名網(wǎng)絡(luò)安全從業(yè)人員介紹,這是網(wǎng)絡(luò)信息安全圈內(nèi)常用的工具之一,它會(huì)自動(dòng)將測(cè)試信息存儲(chǔ)到本地的一個(gè)隱藏文件夾,其中也包括一些敏感信息。另一名業(yè)內(nèi)人士則透露,一直以來(lái)網(wǎng)絡(luò)信息安全圈內(nèi)并沒(méi)有對(duì)安全工具和黑客工具加以區(qū)分,“其實(shí)是一套”。這意味著,“白帽黑客”在使用具有緩存功能的安全測(cè)試工具時(shí),可能不經(jīng)意問(wèn)就將自己置于法律風(fēng)險(xiǎn)中。4.自從M網(wǎng)站數(shù)據(jù)被黑客公布之后,引發(fā)了歐美國(guó)家一系列的討論,從出軌了該怎么辦到網(wǎng)絡(luò)數(shù)據(jù)安全。而其中,新聞媒體應(yīng)該如何對(duì)待這些泄露的數(shù)據(jù),應(yīng)不應(yīng)該使用這些極為隱秘的個(gè)人信息也成了爭(zhēng)論的焦點(diǎn)??偛课挥诩幽么蟮腗網(wǎng)站是專(zhuān)門(mén)為已婚人士尋找婚外情設(shè)計(jì)的,網(wǎng)站一共有3700多萬(wàn)名用戶(hù),遍布各個(gè)國(guó)家。2015年7月,一個(gè)黑客組織攻擊了M網(wǎng)站的數(shù)據(jù)庫(kù)。黑客要求公司把M網(wǎng)站運(yùn)營(yíng)的兩個(gè)約會(huì)網(wǎng)站下線,否則將公布網(wǎng)站的所有用戶(hù)信息,包括真實(shí)姓名、地址、電郵和信用卡部分信息。從8月開(kāi)始,M網(wǎng)站的用戶(hù)信息就陸續(xù)被公布在網(wǎng)上,其中包括約1.5萬(wàn)名美國(guó)政府雇員和軍方人士的電郵地址。網(wǎng)上還出現(xiàn)了專(zhuān)門(mén)的搜索引擎,只要輸入電郵地址就可以查到是否有在M網(wǎng)站上注冊(cè)。隨著事件的持續(xù)發(fā)酵,已經(jīng)有兩名網(wǎng)站用戶(hù)自殺,目前加拿大警方正在對(duì)事件進(jìn)行調(diào)查。面對(duì)這么多隨手可得的隱秘個(gè)人信息,不同的媒體也采取了不同的辦法?!度A盛頓郵報(bào)》有一篇文章,通過(guò)分析M網(wǎng)站用戶(hù)注冊(cè)時(shí)輸入的出生日期來(lái)推斷人們?cè)谧?cè)網(wǎng)站時(shí)編纂生日的規(guī)律。而美聯(lián)社的記者則通過(guò)互聯(lián)網(wǎng)協(xié)議地址以及信用卡信息查到了數(shù)名來(lái)自白宮的用戶(hù),包括總統(tǒng)行政辦公室的信息技術(shù)管理員。但美聯(lián)社并沒(méi)有公布這些用戶(hù)的名字,因?yàn)樗麄儭安皇钱?dāng)選官員也沒(méi)有犯法”。對(duì)于到底應(yīng)不應(yīng)該用這些泄露的數(shù)據(jù),新聞界有著非常不同的看法。爭(zhēng)論的焦點(diǎn)在于在這種情況下,公眾的知情權(quán)是否大于對(duì)個(gè)人隱私的保護(hù)。某大學(xué)數(shù)字新聞學(xué)塔爾中心的副主任P認(rèn)為記者應(yīng)該避免用泄露的個(gè)人信息來(lái)聯(lián)系這些用戶(hù),因?yàn)檫@些個(gè)人信息是被盜信息,是通過(guò)非法手段獲取的。而這件事本身的新聞價(jià)值并不足以讓記者為了報(bào)道來(lái)犧牲當(dāng)事人的隱私。記者S認(rèn)為,使用這些信息會(huì)降低報(bào)道的可信度。因?yàn)檫@些數(shù)據(jù)在被盜之后已經(jīng)被黑客處理過(guò)了,“沒(méi)有人知道這些信息到底是不是真的,他們也有可能在里面添油加醋”。他還認(rèn)為光是下載這些資料本身都有問(wèn)題,因?yàn)槭窃讷@取別人的信用卡號(hào)這些個(gè)人信息,侵犯了隱私權(quán)。因?yàn)镸網(wǎng)站不會(huì)對(duì)注冊(cè)郵箱進(jìn)行驗(yàn)證,所以理論上所有人都可以用別人的郵箱地址來(lái)注冊(cè),這也導(dǎo)致了一些誤會(huì)。此前美國(guó)副總統(tǒng)拜登的小兒子羅伯特·拜登就出面澄清,說(shuō)在M網(wǎng)站上用某郵箱注冊(cè)的賬號(hào)并不是自己,因?yàn)樗呀?jīng)停用那個(gè)郵箱地址多年了。而美國(guó)傳媒教育機(jī)構(gòu)波因特學(xué)院的N女士則認(rèn)為,記者使用這些泄露信息是沒(méi)有問(wèn)題的。如果僅僅因?yàn)樾畔⑹潜缓诳徒厝【筒挥玫脑?,就不?huì)有那么多揭秘報(bào)道了。她認(rèn)為在這種情況下,如果記者因?yàn)轭櫦尚畔⒌降资菑哪膬旱玫降木筒宦?lián)系用戶(hù)進(jìn)行采訪的話,才更“違背了職業(yè)道德”。對(duì)于是否應(yīng)該在報(bào)道普通人的時(shí)候采用這一手段,N女士說(shuō)每個(gè)媒體有自己的標(biāo)準(zhǔn),但是對(duì)于坐擁權(quán)力的人或者真人秀明星一般都會(huì)進(jìn)行報(bào)道。就像此前索尼公司的郵件數(shù)據(jù)庫(kù)被黑,很多媒體都在報(bào)道索尼的管理層和明星們來(lái)往通信的細(xì)節(jié),雖然報(bào)道這些細(xì)節(jié)侵犯了個(gè)人隱私。5.網(wǎng)絡(luò)安全的管理是世界性難題。過(guò)去20年里,中國(guó)互聯(lián)網(wǎng)管理一直隨著網(wǎng)絡(luò)發(fā)展不斷調(diào)整,經(jīng)歷了由虛到實(shí)、由弱到強(qiáng)的轉(zhuǎn)變。截至目前,不僅是中國(guó),世界上越來(lái)越多的國(guó)家都在推廣網(wǎng)絡(luò)身份證。在推廣過(guò)程中,出現(xiàn)了一些問(wèn)題和爭(zhēng)議,特別是在技術(shù)、數(shù)據(jù)和資源方面,政府、企業(yè)及相關(guān)機(jī)構(gòu)如何進(jìn)行共享與合作,是一個(gè)很重要的問(wèn)題。據(jù)悉,公安部正在力推“網(wǎng)絡(luò)身份證”,由于其加密算法在理論上是不可破解的,即使被讀出,也只是沒(méi)有意義的字符串,聽(tīng)起來(lái)比“居民身份證”要“酷炫”。日常生活中。網(wǎng)絡(luò)應(yīng)用廣泛,需要注冊(cè)、登記個(gè)人身份信息的地方越來(lái)越多,一次次在各大網(wǎng)站輸入個(gè)人信息的結(jié)果,除了時(shí)有發(fā)生的手機(jī)一丟,個(gè)人財(cái)產(chǎn)被盜用外,每天各種推銷(xiāo)電話一個(gè)接一個(gè)也是令人不厭其煩,經(jīng)常發(fā)生QQ號(hào)被盜、Q幣被盜、網(wǎng)上購(gòu)火車(chē)票賬戶(hù)被搶注等情況,賬號(hào)追回手續(xù)非常復(fù)雜不說(shuō),也不安全。目前國(guó)內(nèi)的網(wǎng)絡(luò)遠(yuǎn)程身份驗(yàn)證普遍使用“關(guān)聯(lián)比對(duì)”方法,即將用戶(hù)輸入的“姓名+身份證號(hào)”等個(gè)人信息,傳到后臺(tái)對(duì)個(gè)人信息的正確性進(jìn)行比對(duì)來(lái)認(rèn)定其身份。負(fù)責(zé)簽發(fā)的公安部第三研究所網(wǎng)絡(luò)身份證事業(yè)部負(fù)責(zé)人嚴(yán)則明介紹,中國(guó)缺少網(wǎng)絡(luò)身份識(shí)別和服務(wù)的公共基礎(chǔ)設(shè)施,絕大部分網(wǎng)絡(luò)應(yīng)用只能以姓名、身份證號(hào)等身份信息在網(wǎng)上認(rèn)證身份,這是導(dǎo)致個(gè)人信息泄露的深層原因。一旦使用網(wǎng)絡(luò)身份證,如果發(fā)生網(wǎng)絡(luò)賬號(hào)被盜情況,只要網(wǎng)絡(luò)身份證還在用戶(hù)手上,就可以立即重置密碼,因此賬戶(hù)就沒(méi)有被盜用買(mǎi)賣(mài)的空間。此外,還可以規(guī)定關(guān)鍵操作必須使用網(wǎng)絡(luò)身份證,如網(wǎng)絡(luò)上的買(mǎi)賣(mài)行為必須插入網(wǎng)絡(luò)身份證,這樣即使密碼被竊取,也不會(huì)造成損失。某信息技術(shù)股份有限公司副董事長(zhǎng)徐某認(rèn)為,網(wǎng)絡(luò)身份證能有效解決不同領(lǐng)域的網(wǎng)絡(luò)安全登錄和可信支付問(wèn)題,實(shí)現(xiàn)全民一卡通上網(wǎng)。據(jù)徐某詳細(xì)解析,網(wǎng)絡(luò)身份證項(xiàng)目主要解決海量用戶(hù)的網(wǎng)絡(luò)身份認(rèn)證和海量表單(如就診支付單、銀行轉(zhuǎn)款單、購(gòu)物結(jié)算單、選舉投票單等)數(shù)據(jù)的完整性驗(yàn)證。同時(shí),利用網(wǎng)絡(luò)身份證的客戶(hù)端加密系統(tǒng),建立數(shù)據(jù)加密“安全層”,使每位用戶(hù)的電腦和手機(jī)具有簡(jiǎn)捷的加密能力,保證用戶(hù)的郵件、短信和語(yǔ)音等數(shù)據(jù)以密文形式傳輸,從而解決網(wǎng)絡(luò)詐騙、泄密、謠言、賬戶(hù)資金被盜等安全問(wèn)題。網(wǎng)絡(luò)身份證是公安部發(fā)給公民的網(wǎng)絡(luò)身份證,并不像“居民身份證”那樣,擁有獨(dú)立的一個(gè)證件,而是搭載在一張銀行卡的芯片上,放在讀卡器或智能手機(jī)背面讀取,不需要在網(wǎng)上提交自己的姓名、住址、電話、身份證號(hào)碼等個(gè)人信息,就能方便地進(jìn)行網(wǎng)上購(gòu)物,物流狀況也一目了然,看上去與普通的銀行卡沒(méi)什么區(qū)別。一旦辦理,只憑姓名和網(wǎng)絡(luò)身份證,不需要其他個(gè)人隱私信息,就可以在實(shí)名的網(wǎng)站完成注冊(cè),而真實(shí)的個(gè)人信息保存在公安部數(shù)據(jù)庫(kù)中或是其托管的數(shù)據(jù)庫(kù)中,其他網(wǎng)站管理人員是看不到的。網(wǎng)站將網(wǎng)絡(luò)身份證提交給公安數(shù)據(jù)庫(kù)進(jìn)行查詢(xún),返回結(jié)果僅是狀態(tài)信息,即此人是否真實(shí)存在,以及網(wǎng)絡(luò)身份證是否有效,結(jié)果中并不帶有任何姓名、身份證號(hào)等個(gè)人隱私信息。這樣既達(dá)到了實(shí)名的真實(shí)性要求,又達(dá)到了保護(hù)個(gè)人隱私的目的。安全和便捷往往是一對(duì)矛盾體,越注重便捷,越難以兼顧安全;反過(guò)來(lái)也是如此,越有安全保障,則越無(wú)法做到便捷。由于網(wǎng)絡(luò)身份證是個(gè)人在網(wǎng)上的唯一身份標(biāo)識(shí),只要被識(shí)別,就可從事金融和商業(yè)等活動(dòng),若被盜取,后果很?chē)?yán)重,損失不再是幾個(gè)騷擾電話那么簡(jiǎn)單。由于網(wǎng)絡(luò)身份證的功能很集中,因而安全防護(hù)勢(shì)必要十分嚴(yán)密。1.“給定資料1”中有人認(rèn)為“只要一上網(wǎng),我們基本上等同于裸奔”,請(qǐng)就這一觀點(diǎn)談?wù)勀愕恼J(rèn)識(shí)。要求:理解準(zhǔn)確,分析深刻,條理清晰。120~200字。我的答案:我的答案:參考答案:“只要一上網(wǎng),我們基本上等同于裸奔”體現(xiàn)了人們對(duì)于網(wǎng)絡(luò)信息安全的擔(dān)憂,這一觀點(diǎn)有一定的事實(shí)基礎(chǔ)。現(xiàn)實(shí)生活中,很多時(shí)候在用戶(hù)沒(méi)留意或不知情中,互聯(lián)網(wǎng)企業(yè)利用手機(jī)應(yīng)用軟件收集用戶(hù)相關(guān)數(shù)據(jù),導(dǎo)致個(gè)人隱私信息面臨風(fēng)險(xiǎn)。因此必須要強(qiáng)化信息網(wǎng)絡(luò)和數(shù)據(jù)的安全治理,建立和完善數(shù)據(jù)流動(dòng)和利用監(jiān)管立法,構(gòu)建信息基礎(chǔ)設(shè)施安全保障系統(tǒng),進(jìn)一步凈化信息網(wǎng)絡(luò)空間。從而消除人們對(duì)于個(gè)人信息安全的擔(dān)憂,實(shí)現(xiàn)網(wǎng)絡(luò)信息安全。答案解析:第2題、根據(jù)“給定資料2”,歸納概括我國(guó)在網(wǎng)絡(luò)信息安全方面存在的問(wèn)題。要求:準(zhǔn)確、全面、簡(jiǎn)潔。120~200字。我的答案:我的答案:參考答案:互聯(lián)網(wǎng)信息安全威脅到了企業(yè)和國(guó)家安全層面,公民個(gè)人隱私安全和金融數(shù)據(jù)安全面臨的問(wèn)題和隱患更加嚴(yán)峻:一是由于個(gè)人信息泄露,網(wǎng)民遭受?chē)?yán)重經(jīng)濟(jì)損失。二是廠商安全投入成本低,導(dǎo)致網(wǎng)絡(luò)漏洞多、修復(fù)率低,不能保障網(wǎng)絡(luò)信息安全。三是網(wǎng)絡(luò)服務(wù)器記錄了大量用戶(hù)個(gè)人信息、行為數(shù)據(jù),極易被用于不當(dāng)推廣。四是網(wǎng)絡(luò)信息安全立法相對(duì)滯后。答案解析:第3題、“給定資料4”提到,對(duì)于到底應(yīng)不應(yīng)該用這些泄露的數(shù)據(jù),新聞界有著非常不同的看法,請(qǐng)你梳理他們贊成和反對(duì)的主要理由。要求:準(zhǔn)確全面,條理清楚。150~250字。我的答案:我的答案:參考答案:反對(duì)的理由:一是事件本身的新聞價(jià)值并不足以讓記者為了報(bào)道來(lái)犧牲當(dāng)事人的隱私;二是無(wú)法確定信息真?zhèn)?,黑客篡改信息可能降低新聞可信度;三是網(wǎng)站部分信息未經(jīng)過(guò)驗(yàn)證,可能導(dǎo)致誤會(huì);四是下載或使用這些信息都是在通過(guò)非法手段侵犯?jìng)€(gè)人隱私權(quán)。贊成的理由:一是使用這些信息才能有很多揭秘報(bào)道,不能顧忌信息來(lái)源;二是每個(gè)媒體對(duì)于是否保護(hù)普通人的個(gè)人隱私都有自己的標(biāo)準(zhǔn),對(duì)于權(quán)力擁有者、真人秀明星等特殊群體的新聞報(bào)道,公眾的知情權(quán)要大于對(duì)個(gè)人隱私的保護(hù)。答案解析:根據(jù)“給定資料5”,回答下列問(wèn)題:要求:概括準(zhǔn)確,內(nèi)容全面。150~250字。第4題、網(wǎng)絡(luò)身份證的定義;我的答案:我的答案:參考答案:網(wǎng)絡(luò)身份證是以智能芯片為載體,能夠在不泄露身份信息的前提下實(shí)現(xiàn)網(wǎng)絡(luò)遠(yuǎn)程身份驗(yàn)證的網(wǎng)上唯一身份標(biāo)識(shí)。答案解析:第5題、網(wǎng)絡(luò)身份證的特點(diǎn)。我的答案:我的答案:參考答案:網(wǎng)絡(luò)身份證的特點(diǎn):第一,功能集中。能有效解決不同領(lǐng)域的問(wèn)題,實(shí)現(xiàn)一卡通上網(wǎng)。第二,安全性高。一是使用的加密算法不可破解并且可以通過(guò)客戶(hù)端加密系統(tǒng),建立個(gè)人數(shù)據(jù)加密“安全層”;二是不必?fù)?dān)憂賬號(hào)、密碼被盜,可憑借網(wǎng)絡(luò)身份證立即重置密碼。第三,便捷。一是搭栽銀行卡芯片,方便網(wǎng)上購(gòu)物;二是只憑姓名和網(wǎng)絡(luò)身份證,可在實(shí)名網(wǎng)站完成注冊(cè)。答案解析:第6題、假如你是網(wǎng)絡(luò)與信息安全行業(yè)協(xié)會(huì)的一名成員,受邀為某報(bào)“時(shí)評(píng)”欄目撰文,請(qǐng)根據(jù)“給定資料3”,寫(xiě)一篇題為“‘白帽黑客’之我見(jiàn)”的短評(píng)。要求:觀點(diǎn)明確,條理清晰。300~400字。我的答案:我的答案:參考答案:“白帽黑客”之我見(jiàn)“白帽黑客”目的是維護(hù)網(wǎng)絡(luò)安全,但是由于部分人缺少自律、行業(yè)管理不規(guī)范和信息安全監(jiān)管缺失等原因,導(dǎo)致這一群體游走在法律的邊緣地帶?!鞍酌焙诳汀苯^不能因?yàn)椤暗懒x”而罔顧法律,必須嚴(yán)守法律紅線?!鞍酌焙诳汀敝匾暋爸v道義”沒(méi)有錯(cuò)。一些“白帽黑客”借助第三方漏洞平臺(tái),告知企業(yè)網(wǎng)站系統(tǒng)存在漏洞,有效避免了“黑帽黑客”從中盜取信息、牟利。為此,我國(guó)相關(guān)法律也為善意的“白帽黑客”留有一定的發(fā)揮能力和實(shí)施公益的空間。但是“白帽黑客”必須“講法律”。法律為“白帽黑客”的行動(dòng)劃定了紅線?!鞍酌焙诳汀钡摹跋窗住币约奥┒礄z測(cè)過(guò)程中的越界操作行為缺少法律依據(jù),實(shí)質(zhì)是犯罪行為。因此,“白帽黑客”必須在“講法律”的前提下“講道義”,用法律規(guī)范群體行為,促進(jìn)行業(yè)的健康發(fā)展。答案解析:第7題、李克強(qiáng)提出:“要在開(kāi)放和發(fā)展中實(shí)現(xiàn)信息安全,保障公民的信息安全權(quán)益,凈化網(wǎng)絡(luò)空間?!闭?qǐng)你以“網(wǎng)絡(luò)信息安全”為主題,參考給定資料寫(xiě)一篇文章。要求:(1)自選角度,自擬題目;(2)立意準(zhǔn)確,思路清晰;(3)結(jié)構(gòu)完整,語(yǔ)言流暢;(4)總字?jǐn)?shù)1000~1200字。我的答案:我的答案:參考答案:[參考例文]為網(wǎng)絡(luò)信息安全撐起法

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論