建構(gòu)網(wǎng)絡(luò)信息傳播保障體系探討

時間:2022-04-05 05:28:00

導(dǎo)語:建構(gòu)網(wǎng)絡(luò)信息傳播保障體系探討一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

建構(gòu)網(wǎng)絡(luò)信息傳播保障體系探討

摘要:在分析了當(dāng)今網(wǎng)絡(luò)信息傳播存在問題的基礎(chǔ)上,探討了構(gòu)建網(wǎng)絡(luò)信息傳播保障體系遵循的原則,提出并闡述了網(wǎng)絡(luò)信息傳播保障體系的框架和工作流程圖。

關(guān)鍵詞:網(wǎng)絡(luò)信息信息安全信息傳播保障體系

隨著網(wǎng)絡(luò)信息資源越來越豐富,垃圾信息和不健康信息也在迅速增加,計算機病毒、垃圾郵件、網(wǎng)絡(luò)攻擊、系統(tǒng)漏洞、網(wǎng)絡(luò)竊密、網(wǎng)絡(luò)違法犯罪、著作權(quán)保護等問題日漸突出,而監(jiān)管體制機制又相對落后。如何讓優(yōu)秀的、積極的、先進的信息占領(lǐng)網(wǎng)絡(luò)傳播陣地,如何構(gòu)建網(wǎng)絡(luò)信息傳播保障體系,是世界各國都面臨的緊迫課題。然而,國內(nèi)外對此問題的研究還比較少,不夠完善。本文在分析了構(gòu)建網(wǎng)絡(luò)信息傳播保障體系應(yīng)遵循的原則的基礎(chǔ)上,結(jié)合分析研究實際情況,提出并系統(tǒng)地分析了網(wǎng)絡(luò)信息傳播保障體系的結(jié)構(gòu)框架及其工作流程圖。

一、構(gòu)建網(wǎng)絡(luò)信息傳播保障體系遵循的原則

1、實用性原則

構(gòu)建網(wǎng)絡(luò)信息傳播保障體系的最終目的是“用”,應(yīng)本著旨在破解網(wǎng)絡(luò)信息傳播存在的難題的目的,向此目標(biāo)努力,盡可能發(fā)揮體系的重要作用,注重體系實施的實際效用。因此,要運用系統(tǒng)工程的觀點、方法,結(jié)合實際情況,分析網(wǎng)絡(luò)信息傳播存在的問題,制定具體措施。

2、平衡性原則

網(wǎng)絡(luò)信息傳播具有的強大的威力和威脅就是信息的自由性。所以,在構(gòu)建網(wǎng)絡(luò)信息傳播保障體系的過程中,應(yīng)考慮在管理和控制網(wǎng)絡(luò)信息的傳播時要保持信息的“自由”與“平衡”,即盡量保持信息“自由”與“管理”的平衡。

3、多層性、多樣性原則

任何安全保護措施都不是絕對安全的,都可能被攻破,所以網(wǎng)絡(luò)信息傳播保障不應(yīng)只依賴一種安全機制,應(yīng)建立多層安全機制、多種防御體系,各防御層及體系相互補充保護,相互支撐以達到盡可能安全的目的。

4、整體性、綜合性原則

一個保障體系包括個人、設(shè)備、軟件等環(huán)節(jié),它們在網(wǎng)絡(luò)信息傳播安全中的地位和影響作用,只有從系統(tǒng)的整體角度去看待和分析,才可能獲得有效、可行的措施。

而且網(wǎng)絡(luò)信息傳播保障體系又是一個復(fù)雜的系統(tǒng)工程,需要各種保障方法和工作程序的綜合協(xié)調(diào)一致。為了實現(xiàn)網(wǎng)絡(luò)信息傳播全方位保障,建立網(wǎng)絡(luò)信息傳播保障體系必須考慮技術(shù)保障、管理保障、法律保障、人才保障、主觀認知保障的綜合作用,同時,通過全社會的共同努力,實現(xiàn)與提升信息安全防護與保障能力。

5、協(xié)調(diào)性、協(xié)同性原則

網(wǎng)絡(luò)信息傳播保障體系構(gòu)建的重要前提和基礎(chǔ)是網(wǎng)絡(luò)信息開放共享,而在信息的開放共享和保密的法律法規(guī)不健全的情況下,如果將部分信息公開披露,既缺乏相應(yīng)的法律依據(jù),同時又會帶來一系列實際問題。因此在網(wǎng)絡(luò)信息傳播保障體系構(gòu)建的過程中,要注意解決網(wǎng)絡(luò)信息的披露與保密之間的矛盾,堅持網(wǎng)絡(luò)信息開放共享和保密相協(xié)調(diào)的原則。

網(wǎng)絡(luò)信息傳播保障體系的構(gòu)建不是哪一個體單獨努力就能完成的,它是一個復(fù)雜的社會系統(tǒng)工程,需要政府、企業(yè)、社會團體、個人及司法等多方協(xié)調(diào)配合、全方位努力。網(wǎng)絡(luò)信息傳播保障體系構(gòu)建的過程中堅持政府、企業(yè)、個人分工合作、協(xié)同作戰(zhàn)是個非常重要的原則,必須明確各自的地位和作用。

二、網(wǎng)絡(luò)信息傳播保障體系結(jié)構(gòu)框架及工作流程圖

構(gòu)建網(wǎng)絡(luò)信息傳播保障體系是一個巨大復(fù)雜的系統(tǒng)工程,不僅僅是購買技術(shù)或開發(fā)信息安全技術(shù)的問題,而是一個體系建設(shè)過程,這個體系主要包括檢測體系,安全防護體系和管理體系,主要內(nèi)容有政策、法律法規(guī)建設(shè)、管理、技術(shù)、產(chǎn)品、人才培訓(xùn)、資金保障、領(lǐng)導(dǎo)重視、人們的認知觀念等內(nèi)容。在構(gòu)建保障體系的過程中,認知是前提,技術(shù)是基礎(chǔ),管理是生命線,法律是保證,還要需要政策、資金、人才的支持。網(wǎng)絡(luò)信息傳播保障體系結(jié)構(gòu)框架見圖1。

網(wǎng)絡(luò)信息傳播保障體系個各體系之間、體系的各個組成部分之間是如何相互配合協(xié)調(diào)工作的呢?本文根據(jù)申農(nóng)通信系統(tǒng)模型原理,借鑒國內(nèi)外對信息安全保障體系模型的研究成果,提出網(wǎng)絡(luò)信息傳播保障體系工作流程圖,見圖2。

三、網(wǎng)絡(luò)信息傳播保障體系結(jié)構(gòu)框架及工作流程圖分析

下面分別從檢測體系、安全防護體系和管理體系三個方面,依照網(wǎng)絡(luò)信息傳播保障體系工作流程的順序,結(jié)合網(wǎng)絡(luò)信息傳播保障體系結(jié)構(gòu)框架中各個要素,對網(wǎng)絡(luò)信息傳播保障體系結(jié)構(gòu)框架及工作流程圖進行分析闡述。

1、檢測體系

檢測中心數(shù)據(jù)庫主要存儲兩大類信息記錄:黑客、病毒等的入侵記錄,網(wǎng)絡(luò)信息傳播保障體系的安全策略。

1.1黑客、病毒等的入侵記錄

構(gòu)建網(wǎng)絡(luò)信息傳播保障體系首先要對網(wǎng)絡(luò)信息傳播進行風(fēng)險分析與評估,遵守相關(guān)的規(guī)章制度、合同、法律等安全標(biāo)準(zhǔn),將歷史性和新出現(xiàn)的黑客人侵記錄以及病毒、垃圾信息等記錄形成相應(yīng)的安全策略,并存儲于檢測中心的數(shù)據(jù)庫中。從信源發(fā)出的網(wǎng)絡(luò)信息進入保障體系時,首先要通過監(jiān)測體系得檢測,如果該信息與檢測中心數(shù)據(jù)庫中的某信息特征匹配,則予以攔截;反之,數(shù)據(jù)庫中無此相似記錄,則要通過保障體系的安全防護體系的進一步檢測防護。

1.2安全策略的規(guī)劃

網(wǎng)絡(luò)信息傳播是一個動態(tài)的循環(huán)的過程,所以安全策略的制定注定是一個循序漸進、不斷完善的過程。因為不可能制定一個安全策略就能夠永遠符合、完全適應(yīng)某個網(wǎng)絡(luò)環(huán)境和信息系統(tǒng)的需求,所以設(shè)計時要充分考慮其動態(tài)性和可操作性。

2、安全防護技術(shù)體系

安全防護體系對網(wǎng)絡(luò)信息進行檢測,如果發(fā)現(xiàn)為異常的信息則給予攔截,反之則再由管理體系進行檢測。安全防護技術(shù)體系主要應(yīng)用信息安全技術(shù)對網(wǎng)絡(luò)信息進行防護。

(1)基于PKI/PMI的信任體系和授權(quán)體系:公鑰基礎(chǔ)設(shè)施技術(shù)(PKI)以公開密鑰技術(shù)為基礎(chǔ),以數(shù)據(jù)及密性、完整性、身份認證和行為的不可否認為安全目的。

(2)訪問控制機制:包括防止非法用戶的非法訪問和合法用戶的非授權(quán)訪問2個方面。

(3)防火墻:防火墻系統(tǒng)主要目標(biāo)是控制人、出一個網(wǎng)絡(luò)的權(quán)限,它迫使所有的連接都通過防火墻,以便接受檢查。

(4)入侵檢測系統(tǒng):對透過防火墻的攻擊進行實時檢測并及時做出相應(yīng)的反應(yīng)。

(5)安全審計系統(tǒng):網(wǎng)絡(luò)安全審計系統(tǒng)是一種基于信息流的數(shù)據(jù)采集、分析、識別和資源審計封鎖軟件。通過實時審計網(wǎng)絡(luò)數(shù)據(jù)流,根據(jù)用戶設(shè)定的安全控制策略,對受控對象的活動進行審計。

(6)網(wǎng)絡(luò)病毒防治體系:針對網(wǎng)絡(luò)上病毒、蠕蟲、木馬和惡意代碼的危害性大并且傳播迅速的現(xiàn)狀,網(wǎng)絡(luò)信息傳播保障體系應(yīng)采用相應(yīng)的整改措施。

隨著現(xiàn)代信息技術(shù)的不斷發(fā)展進步,安全防護技術(shù)體系也會隨之更新,它是網(wǎng)絡(luò)信息進入網(wǎng)絡(luò)信息傳播保障體系的一個重要“門檻”。

3、管理體系

檢測體系和安全防護體系均采用必要的信息安全技術(shù)對網(wǎng)絡(luò)信息給予硬性的安全防護,管理體系則在人的參與下對網(wǎng)絡(luò)信息進行管理,對于技術(shù)不能發(fā)現(xiàn)和攔截的網(wǎng)絡(luò)信息,則通過人為手段進行防護。根據(jù)信息的接受者的反饋,如果得到他們的滿意,達到了預(yù)期的目標(biāo),則網(wǎng)絡(luò)信息安全保障體系取得實效;反之,則通過事故響應(yīng)及補救機制給予補救,并修改網(wǎng)絡(luò)信息傳播保障體系。

3.1法律法規(guī)制度體系

政策、法律法規(guī)等的建立規(guī)范必須建立在支持和鼓勵網(wǎng)絡(luò)信息傳播健康發(fā)展的前提下,通過立法和監(jiān)督,打擊和淘汰違規(guī)網(wǎng)絡(luò)信息傳播者,創(chuàng)建的良好的信息法制環(huán)境,做到有法可依,有法必依,更好地維護網(wǎng)絡(luò)信息傳播的發(fā)展。

(1)網(wǎng)絡(luò)信息傳播立法。如今,網(wǎng)絡(luò)立法應(yīng)更加注重于對網(wǎng)絡(luò)信息安全即對網(wǎng)絡(luò)信息傳播行為的規(guī)范。網(wǎng)絡(luò)信息傳播立法,在網(wǎng)絡(luò)有害信息的責(zé)任認定問題及可操作性等立法質(zhì)量上,尚存在有待改進的地方。如何發(fā)揮網(wǎng)絡(luò)媒體傳播優(yōu)勢,使公民的言論自由得以充分實現(xiàn),同時又不至危害國家、社會和個人的合法權(quán)益,應(yīng)該是網(wǎng)絡(luò)信息傳播立法的根本所在。

在立法原則上,我國的網(wǎng)絡(luò)立法與其他國家一樣,就是承認現(xiàn)行的傳統(tǒng)法律原則都適應(yīng)于網(wǎng)絡(luò)傳播環(huán)境。“互聯(lián)網(wǎng)立法的前提就是承認現(xiàn)行的傳統(tǒng)的法律原則都應(yīng)該適用于互聯(lián)網(wǎng)空間?;ヂ?lián)網(wǎng)沒有也不可能改變現(xiàn)實社會基本制度以及受這個制度保護的基本社會關(guān)系?;ヂ?lián)網(wǎng)上的虛擬世界是從現(xiàn)實世界生成的,并且無時不在對現(xiàn)實世界發(fā)生影響,所以虛擬世界說到底還是現(xiàn)實世界的一部分,虛擬世界里的關(guān)系無非是現(xiàn)實世界的社會關(guān)系的延伸,仍然要受現(xiàn)實世界中現(xiàn)行法律的規(guī)范和調(diào)整”。

網(wǎng)絡(luò)信息傳播法制的主要內(nèi)容:“從事互聯(lián)網(wǎng)信息服務(wù)實行許可備案制度;開辦互聯(lián)網(wǎng)電子公告服務(wù)實行專項申請、備案制度;互聯(lián)網(wǎng)站從事登載新聞業(yè)務(wù)實行審批制度;網(wǎng)絡(luò)信息傳播禁載內(nèi)容;網(wǎng)絡(luò)服務(wù)提供者的義務(wù)、責(zé)任等”。

(2)網(wǎng)絡(luò)信息傳播規(guī)章制度。網(wǎng)站信息安全的管理,除了采用必要的技術(shù)措施以外,還需要建立健全管理制度,落實信息安全管理責(zé)任。網(wǎng)絡(luò)信息傳播安全管理規(guī)范包括:確定安全管理等級和安全管理范圍;制定有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機房管理制度;制定網(wǎng)絡(luò)系統(tǒng)的維護制度和應(yīng)急措施等。

(3)網(wǎng)絡(luò)道德規(guī)范。網(wǎng)絡(luò)道德規(guī)范體系,對思想境界不同的個體,設(shè)立層次不同的規(guī)范,結(jié)合網(wǎng)絡(luò)的特點對傳統(tǒng)道德規(guī)范進行適當(dāng)改造再植入網(wǎng)絡(luò)空間,如誠信規(guī)范、公平規(guī)范、平等規(guī)范等都可以經(jīng)過改造后成為網(wǎng)絡(luò)信息傳播中重要的道德規(guī)范。如誠信規(guī)范的建立,傳播及使用網(wǎng)絡(luò)信息就有了一把誠信評判的標(biāo)尺,使得我們可以更好的對網(wǎng)絡(luò)信息活動參加者的誠信程度進行評價和判斷。同時,也就樹立了開展網(wǎng)絡(luò)信息活動的行為準(zhǔn)則,促使人們在網(wǎng)絡(luò)信息活動過程中更好的遵守網(wǎng)絡(luò)信息活動規(guī)則,可以有效減少誠信缺失現(xiàn)象的發(fā)生。另外,網(wǎng)絡(luò)道德規(guī)范還必須推陳出新,適應(yīng)網(wǎng)絡(luò)的發(fā)展。

3.2網(wǎng)絡(luò)“把關(guān)”體系

任何網(wǎng)絡(luò)信息傳播活動都是一個信息搜集、加工、的過程,這個過程離不開人的勞動,無法由某一技術(shù)或者程序自動完成。而傳播活動中只要有人的參與,就一定會有人為因素的影響,網(wǎng)絡(luò)“把關(guān)入”作用也就不可能消失。因此作為傳播者個人或者組織機構(gòu)的“把關(guān)人”作用也始終存在于網(wǎng)絡(luò)信息傳播過程之中。

網(wǎng)絡(luò)中的把關(guān)體系主要從宏觀層面的把關(guān)和微觀層面的把關(guān)進行。

(1)宏觀層面的把關(guān)。宏觀層面的把關(guān),仍是政府的直接把關(guān)。網(wǎng)站進行信息傳播,實際是獲得了網(wǎng)絡(luò)行政主管部門給予的權(quán)利。例如,對于惡意網(wǎng)站要用技術(shù)手段對其“封殺”。

(2)微觀層面的把關(guān)。微觀層面的把關(guān),即一個網(wǎng)站的把關(guān)以及受眾的把關(guān)。對信息內(nèi)容的把關(guān),主要工作有:①分析傳播內(nèi)容短期或中長期的發(fā)展趨勢;②研究傳播內(nèi)容是否符合有關(guān)法規(guī)和政策;研究傳媒借助傳播內(nèi)容實現(xiàn)的宣傳策略、宣傳方法以及某一方使用的宣傳戰(zhàn)術(shù);③了解和解決科技、文化等特殊信息在傳播中的問題和困難,兼及受傳者的類型和數(shù)量等。

3.3事故響應(yīng)及補救機制

安全的相對性注定了事故的發(fā)生是不可避免的,因而建立一個事故響應(yīng)小組,建立數(shù)據(jù)備份、制定不同的緊急響應(yīng)計劃和操作流程,能夠?qū)Πl(fā)生的事故再第一時間作處理,努力將損失降到最低點。

當(dāng)黑客、病毒或垃圾信息等成功傳播到信宿或?qū)ο到y(tǒng)造成破壞時,此時網(wǎng)絡(luò)信息傳播保障體系的補救機制將采取補救措施,補救措施包括:使用殺毒軟件查殺病毒,使用備份系統(tǒng)對丟失或損害的數(shù)據(jù)進行恢復(fù),或使用臨時的動態(tài)站點替代當(dāng)前被破壞的信息系統(tǒng)等。之后,再將這些病毒、垃圾信息、系統(tǒng)漏洞和脆弱點等形成分析報告,反饋給檢測中心數(shù)據(jù)庫,進行必要的總結(jié)回顧,修改安全策略,更新網(wǎng)絡(luò)信息傳播保障體系。補救機制是整個保障體系中一個不可忽視的環(huán)節(jié),是減小損失和實現(xiàn)持續(xù)發(fā)展的重要措施。

目前,對于構(gòu)建網(wǎng)絡(luò)信息傳播保障體系方面的研究還比較零散,不夠深入、系統(tǒng)和全面。本文通過廣泛的文獻調(diào)研,依據(jù)國際、國內(nèi)相關(guān)標(biāo)準(zhǔn)和理論、原則,借鑒網(wǎng)絡(luò)信息安全領(lǐng)域的最佳實踐,綜合運用傳播學(xué),管理學(xué)、信息安全學(xué)以及信息技術(shù)等多學(xué)科理論、知識、技術(shù)和方法,對網(wǎng)絡(luò)信息傳播保障問題進行了綜合性、系統(tǒng)性研究,提出并闡述了網(wǎng)絡(luò)信息傳播保障體系的結(jié)構(gòu)框架及其工作流程圖,以期能夠為今后的網(wǎng)絡(luò)信息傳播保障體系的研究及構(gòu)建工作提供參考。