A. 互聯網管理目錄
第一章 認識互聯網
一、互聯網指的是全球計算機網路的集合,通過網路節點和連接設備將全球計算機系統連接起來,實現信息的交換和共享。
二、互聯網具有全球性、開放性、交互性和時效性的特點。
三、我國互聯網發展迅速,網路普及率高,互聯網用戶規模龐大,網路經濟成為新的經濟增長點。
四、我國互聯網經歷了從早期的信息服務到電子商務、在線支付、移動互聯網等多領域發展的過程。
五、主要業務形式包括但不限於搜索引擎、社交媒體、在線購物、在線教育、網路游戲等。
六、當前互聯網發展中面臨的問題包括網路安全、數據隱私、網路欺詐、網路犯罪等。
第二章 互聯網管理
一、管理互聯網旨在維護網路安全、保障用戶權益、促進信息流通。
二、我國互聯網管理遵循「積極引導、依法管理、技術保障」的原則。
三、管理制度包括但不限於網路實名制、不良信息監測、網路侵權舉報、網路運營許可等。
四、互聯網分層管理,自上而下包括國家、地方、行業等多個層面。
五、國際聯網需遵循《互聯網國際聯網管理辦法》等規定。
六、互聯網安全方面,涉及法律法規、技術手段、行業自律等多方面。
七、信息內容管理涉及文化、新聞、教育等多部門,各司其職。
八、互聯網安全管理涉及公安、通信、網信等多部門。
九、域名管理由工業和信息化部負責,主要職責包括域名注冊、解析、監管。
十、IP地址管理涉及電信、互聯網協會等機構。
十一、互聯網協會在推動行業規范、技術發展等方面發揮重要作用。
十二、行業自律有助於形成健康、有序的互聯網生態環境。
十三、國外互聯網管理主要以法律和政策為依據,強調技術創新與監管並重。
第三章 互聯網業務管理
一、互聯網相關電信業務管理強調依法、規范、有序。
二、市場准入制度是為了保證服務質量、維護消費者權益。
三、電信業務市場准入管理有助於規范市場秩序,防止不公平競爭。
四、互聯網相關電信業務涉及網路接入、內容服務、應用開發等多個領域。
五、「網路陷阱」指非法網路活動,應通過加強技術防護、提高公眾意識等手段預防。
六、網吧屬於互聯網服務提供場所,應符合相關法律法規。
七、用戶接入互聯網方式包括撥號、寬頻、無線等多種。
八、普通電話撥號接入方式包括PSTN、ISDN等。
九、ISDN是綜合業務數字網路,ADSL是非對稱數字用戶線路。
十、專線接入互聯網方式包括電路租用、專用線路等。
十一、無線技術包括Wi-Fi、4G/5G、藍牙等。
十二、用戶駐地網業務與互聯網接入服務業務緊密相連,共同構成用戶接入互聯網的基礎設施。
十三、審批標准包括服務質量、安全措施、技術能力等。
十四、申請條件包括公司資質、技術實力、運營經驗等。
十五、申請材料包括公司信息、運營計劃、技術方案等。
十六、申請流程涉及提交申請、審核、備案等步驟。
十七、跨地區經營審批原則強調區域平衡、公平競爭。
十八、跨地區經營條件包括公司實力、市場布局、服務能力等。
十九、申請材料包括跨地區經營計劃、技術方案、區域合作協議等。
二十、跨地區經營程序涉及提交申請、審核、備案等。
二十一、地方通信管理局負責基礎和跨地區增值互聯網業務的備案,需提交公司信息、服務計劃等材料。
二十二、申請省(自治區、直轄市)內互聯網增值電信業務需符合本地市場發展需求、服務能力等。
二十三、申請材料包括服務計劃、技術方案、公司資質等。
二十四、審批原則強調市場公平、服務創新、用戶權益保護等。
第四章 互聯網域名和IP地址管理
第五章 處罰
附錄
B. 地理信息系統原理的書籍
《地理信息系統原理》課是地理信息系統專業方向及專業特色課,本教學大綱適用於地理信息系統專業本科生教學。通過本課程的學習,使學生了解地理信息系統的產生背景、功能、應用領域及發展方向;掌握GIS的基本概念、GIS的數據結構、GIS數據輸入存儲編輯方法、GIS空間分析方法、GIS產品等知識點;懂得如何利用GIS去解決實際問題的思路。在學完本課程後,學生應對GIS有一個較全面的了解,提高利用GIS解決實際問題的能力。 第一部分 地理信息系統的科學和技術基礎
第一章 地理信息系統的科學基礎
第一節 地球系統科學
第二節 地球信息科學
第三節 地理信息科學
第四節 地球空間信息科學
第五節 地理信息系統
練習與思考題
第二章 地理信息系統的基礎理論
第一節 地理系統理論
第二節 地理信息理論
第三節 地理(地球)空間認知理論
練習與思考題
第三章 地理信息系統概述
第一節 地理信息系統的基本概念
第二節 地理信息系統的構成
第三節 地理信息系統的功能
第四節 地理信息系統與相關學科的關系
第五節 地理信息系統發展簡史
練習與思考題
第四章 地理信息系統的技術基礎
第一節 數據採集技術
第二節 計算機網路工程技術
第三節 現代通信技術
第四節 軟體工程技術
第五節 信息安全技術
第六節 網路空間信息傳輸技術
第七節 虛擬現實與模擬技術
練習與思考題
第一部分綜合實習
第二部分 地理空間數據組織與管理
第五章 地理空間信息基礎
第一節 地理空間信息的描述方法
第二節 矢量數據的屬性描述
第三節 矢量數據的類型和空間關系
第四節 元數據
練習與思考題
第六章 地理空間數據模型
第一節 地理空間數據模型的概念
第二節 地理空間數據的基本特徵和描述內容
第三節 空間數據的分類編碼和數據分層
第四節 空間數據的空間索引
第五節 空間數據模型
練習與思考題
第七章 地理空間數據結構
第一節 無拓撲矢量數據結構
第二節 拓撲數據結構
第三節 柵格數據結構
第四節 數字高程模型數據結構
第五節 四叉樹和八叉樹數據結構
第六節 其它數據結構
練習與思考題
第八章 地理空間資料庫
第一節 資料庫的概念
第二節 資料庫的系統結構
第三節 資料庫管理系統的功能與組成
第四節 空間資料庫管理系統的管理模式
第五節 地理資料庫中的時間維
練習與思考題
第二部分綜合實習
第三部分 地理空間數據的獲取與處理
第九章 地理空間數據獲取
第一節 數據源的種類
第二節 數據採集的方法
練習與思考題
第十章 空間數據的編輯
第一節 圖形數據的編輯
第二節 圖形數據的幾何糾正
第三節 圖幅的拼接
第四節 網路特徵元素的編輯
第五節 文本數據的編輯
練習與思考題
第十一章 空間數據的處理方法
第一節 圖形屏幕編輯的基本操作演算法
第二節 空間數據的拓撲關系自動生成
第三節 空間數據的壓縮編碼方法
第四節 空間數據的格式轉換
第五節 矢量數據和柵格數據的轉換
練習與思考題
第十二章 地理空間數據的質量
第一節 GIS數據質量的概念
第二節 GIS數據質量的研究方法
第三節 空間數據的不確定性
練習與思考題
第三部分綜合實習
第四部分 空間分析基本原理和方法
第十三章 空間數據分析的計算模型
第一節 關於分析計算模型的一般知識
第二節 GIS的空間計算模型
練習與思考題
第十四章 空間查詢與統計方法
第一節 GIS常用的空間統計分析模型
第二節 空間數據的查詢
第三節 屬性數據的查詢統計
練習與思考題
第十五章 空間分析方法
第一節 柵格數據分析的基本模式
第二節 矢量數據分析的基該方法
第三節 網路分析應用
第四節 基於地形的空間分析
練習與思考題
第四部分綜合實習
第五部分 地理信息系統產品輸出及可視化
第十六章 地理信息系統產品輸出
第一節 地理信息系統產品的輸出系統
第二節 地理信息系統產品的類型
練習與思考題
第十七章 空間信息可視化技術方法
第一節 可視化的概念
第二節 可視化的技術方法
第三節 三維虛擬GIS(VR-GIS)的應用
練習與思考題
第五部分綜合實習
第六部分 地理信息系統工程設計與標准化
第十八章 地理信息系統工程設計
第一節 地理信息系統工程的設計模式與程序評價模式
第二節 地理信息系統工程設計的內容與過程
第三節 地理信息系統工程的系統分析
第四節 地理信息工程的系統設計
第五節 地理信息系統工程的實施設計
第六節 地理信息系統工程的運行維護設計
練習與思考題
第十九章 地理信息系統的標准化
第一節 地理信息系統標准化的作用
第二節 地理信息系統標准化的內容
練習與思考題
第七部分 地理信息系統的高級技術
第二十章 分布式地理信息系統
第一節 GIS計算環境發展回顧
第二節 分布式地理信息系統的概念
第三節 分布式地理信息系統的體系結構
第四節 分布式地理信息系統的計算模式
第五節 分布式地理信息系統的計算技術
練習與思考題
第二十一章 空間信息基礎設施與數字工程
第一節 空間數據基礎設施
第二節 「數字地球」的概念與框架
第三節 「數字城市」的概念、框架和建設技術
第四節 「數字流域」的概念和框架
練習與思考題
第二十二章 空間信息網格
第一節 空間信息網格的概念
第二節 空間信息網格的計算
第三節 空間信息網格技術與GIS
第四節 網格GIS的體系結構
練習與思考題
第二十三章 空間數據的互操作
第一節 空間數據互操作的概念
第二節 互操作的實現技術
練習與思考題
第二十四章 地理信息系統的集成
第一節 地理信息系統集成的概念
第二節 「3S」技術集成
第三節 多源數據的集成
第四節 GIS與專家系統的集成
第五節 GIS與應用分析模型的集成
練習與思考題
C. 網路安全管理規定
網路安全管理是人們能夠安全上網,那麼有哪些相關規定呢?下面我給大家介紹關於網路安全管理規定的相關資料,希望對您有所幫助。
網路安全管理規定
網路安全 規章制度 為確保我單位計算機信息網路的安全,根據《中華人民共和國信息 系統安全 保護條例》、《中華人民共和國計算機信息網路國際聯網管理暫行規定》及秦皇島市委、市保密局關於-的有關規定,結合我單位計算機信息網路使用情況,特製定本辦法。
一、計算機信息網路安全及保密管理工作在保密委員會、網路信息中心(簡稱「網路中心」)的領導下開展工作,實行工作責任制和責任追究制。各部門黨政主要負責人為本單位信息網路安全及保密責任人,簽訂-,負責本單位網路信息安全及保密管理工作。
二、網路中心和聯網各部門的弱電室是計算機信息網路的要害部門,必須由專人負責,各種設備的技術參數由網路中心負責,以確保信息網路的安全運行。其他任何人不得隨意移動網路設備,不得擅自修改設備技術參數。
三、網路中心作為單位網路的管理部門,負責單位區域網的規劃、建設、應用開發、運行維護及用戶管理。單位網路的計算機IP地址採取與計算機網卡物理地址綁定在一起的辦法,由網路中心統一管理,網路中心將已有的計算機IP地址及其綁定的計算機網卡物理地址以及該計算機使用者的情況登記備案。擬入網單位和聯網個人應到網路中心下載申請表格,填寫之後經過本單位領導審核簽字,並簽署相應的聯網安全保密 責任書 ,由網路中心負責安裝調試。用戶聯網正常後,口令由本單位或個人自己管理和更改。嚴禁擅自聯入單位區域網。
四、入網單位和聯網個人必須接受單位相關職能部門的監督檢查,並對單位採取的必要 措施 給予配合。單位主頁內容和新聞動態等信息服務站由指定的職能部門負責維護和服務,未被授權的任何單位或個人不能更改其內容。
五、在單位網路上開辦OA等公眾信息服務系統的單位,應按規定到網路中心辦理登記注冊手續,並向單位保密委員會備案。經批准建立的公眾信息服務系統應該按照國家相關要求技術上保障「先審後貼」,還應設立相應的管理員和管理制度。相關制度包括:
(1)安全保護技術措施;
(2)信息發布審核登記制度;
(3)信息監視、保存、清除和備份制度;
(4)不良信息 報告 和協助查處制度;
(5)管理人員崗位責任制。未經許可,任何入網單位或個人不得開通BBS等公眾信息服務系統。
六、所有單位和個人在網路上都應自覺遵守計算機信息網路安全的有關規定。不允許進行任何干擾網路用戶、破壞網路服務和網路設備的活動;不允許通過網路進入未經授權使用的計算機系統;不得以不真實身份使用網路資源;不得竊取他人賬號、口令使用網路資源;不得盜用未經合法申請的IP地址入網;未經單位許可不得開設二級代理,任何人不得擅自改動IP地址設置。
七、禁止下載互聯網上任何未經確認其安全性的軟體,嚴禁使用盜版軟體及游戲軟體。任何單位和個人不得利用單位分配的個人電子郵箱上公網注冊信息,不得訪問惡意網站和不健康網站,不要隨意打開陌生郵件。
八、網路系統的所有軟體均不準私自拷貝出來贈送 其它 單位或個人,違者將嚴肅處理。
九、嚴禁隨意使用軟盤和U盤、光碟等存儲介質,如工作需要,外來軟盤和U盤、光碟須在沒聯網的單機上檢查病毒,確認無毒後方可上網使用。私自使用造成病毒侵害要追究當事人責任。
十、嚴禁以任何途徑和媒體傳播計算機病毒,對於傳播和感染計算機病毒者,視情節輕重,給予適當的處分。製造病毒或修改病毒程序製成者,要給予嚴肅處理。
十一、發現病毒,應及時對感染病毒的設備進行隔離,情況嚴重時報相關部門並及時妥善處理。實時進行防病毒監控,做好防病毒軟體和病毒代碼的智能升級。
十二、應當注意保護網路數據信息的安全,對於存儲在資料庫中的關鍵數據,以及關鍵的應用系統應作數據備份。
十三、任何人不得利用網路從事危害國家安全,泄露國家秘密的活動。任何人不得查閱、復制和傳播有礙社會治安和傷風敗俗的信息。違反本管理規定,且有下列行為之一者,網路中心可提出警告、停止其使用網路,情節嚴重者,提交行政部門或有關司法部門處理。
1、查閱、製作、下載、復制、發布傳播或以其他方式使用含有下列內容信息的:
(1)煽動抗拒、破壞憲法和國家法律、行政法規的實施;
(2)煽動顛覆國家政權、破壞國家統一和民族團結、推翻社會主義制度;
(3)捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
(4)公然侮辱他人或捏造事實誹謗他人;
(5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖、教唆犯罪;
(6)散布「」邪教言論等。
2、破壞、盜用計算機網路中的信息資源和危害計算機網路安全活動。
3、盜用他人帳號。
4、私自轉借、轉讓用戶帳戶造成危害。
5、故意製作、傳播計算機病毒等破壞性程序。
6、擅自改變網路中的結構。
7、不按國家和單位有關規定擅自接納網路用戶。
8、上網信息審查不嚴,造成嚴重後果。
十四、本規章制度自公布之日起執行。
2網路安全規章制度第一章總則
第一條為了保護校園網路系統的安全、促進學校計算機網路的應用和發展、保證校園網路的正常運行和網路用戶的使用權益,制定本安全管理制度。
第二條校園網是學校公共服務體系的重要組成部分,由信息中心負責管理,全面為教學、科研、學術交流、管理服務,網上資源專管共有。
第三條
本管理制度所稱的校園網路系統,是指由學校投資購買、由學校網路信息中心負責維護和管理的校園網路主、輔節點設備、配套的網路線纜設施及網路伺服器、工作站所構成的、為校園網路應用及服務的硬體、軟體的集成系統。
第四條校園網系統的安全運行和系統設備管理維護工作由學校網路信息中心負責,學校網路信息中心可以委託相關部門指定人員代為管理子節點設備。任何部門和個人,未經校園網負責單位同意、不得擅自安裝、拆卸或改變網路設備。
第五條任何單位和個人、不得利用聯網計算機從事危害校園網及本地區域網伺服器、工作站的活動,不得危害或侵入未授權的伺服器、工作站。
第二章安全保護運行
第六條除校園網負責單位,其他單位(部門)或個人不得以任何方式試圖登陸進入校園網主、輔節點、伺服器等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網路設施,這些行為被視為對校園網安全運行的破壞行為。
第七條
校園網中對外發布信息的WWW伺服器中的內容必須經各單位領導審核,由單位負責人簽署意見後,交學校相關領導審核備案後,由學校網路信息中心從技術上開通其對外的信息服務。
第八條校園網各類伺服器中開設的帳戶和口令為個人用戶所擁有,學校網路信息中心對用戶口令保密,不得向任何單位和個人提供這些信息。
第九條網路使用者不得利用各種網路設備或軟體技術從事用戶帳戶及口令的偵聽、盜用活動,該活動被認為是對網路用戶權益的侵犯。
第十條校園內從事施工、建設,不得危害計算機網路系統的安全。
第十一條校園網主、輔節點設備及伺服器等發生案件、以及遭到黑客攻擊後,校園網負責單位必須在二十四小時內向學校及公安機關報告。
第十二條嚴禁在校園網上使用來歷不明、引發病毒傳染的軟體;對於來歷不明的可能引起計算機病毒的軟體應使用公安部門推薦的殺毒軟體檢查、殺毒。
第十三條嚴禁利用校園網進行賭博活動、玩游戲。
第十四條校園網的所有工作人員和用戶必須接受並配合學校網路信息中心進行的監督檢查和採取的必要措施。
第十五條校園網實行統一管理、分層負責制。網路中心對校管資源進行管理,各部門管理人員負責對本級資源進行管理,計算機系統管理員對各計算機系統的管理。
第十六條
嚴禁任何用戶擅自連入校園網,嚴禁任何非本校人員使用校園網,凡使用本校校園網的其他部門和個人要按有關規定進行登記,並簽署相應的信息 安全責任書 ,自覺遵守《通化市第十三中學校園網路管理制度》,並承擔一旦發生問題的相關責任。
第十七條凡本校工作人員均有義務幫助審查校園網上網信息,杜絕涉及國家機密或國家禁止的信息上網。
第十八條校園網工作人員和用戶在網路上發現有礙社會治安和不健康的信息有義務及時上報網路管理人員並自覺立即銷毀。
第十九條校園網內各級使用部門要設定網路安全員,負責相應的網路安全和信息安全工作,並定期對網路用戶進行有關信息安全和網路 安全 教育 。
第二十條
網路中心只對符合設置用戶名的部門和個人配置相應的用戶名和電子郵箱,並定期檢查其使用情況。由學校網路中心為其設置的用戶名等管理權歸本人所有,凡因此用戶名等發生的網路不安全因素均由本人承擔。
第二十一條任何單位(部門)和個人不得利用校園網製作、復制、查閱和傳播下列信息:
1)煽動抗拒、破壞憲法和法律、行政法規實施的;
2)煽動顛覆國家政權,推翻社會主義制度的;
3)煽動分裂國家、破壞國家統一的;
4)煽動民族仇恨、民族歧視,破壞民族團結的;
5)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
6)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪;
7)公然侮辱他人或者捏造事實誹謗他人的;
8)損害國家機關信譽的;
9)其他違反憲法和法律、行政法規的。
第二十二條
校園網及子網的系統軟體、應用軟體及信息數據要實施保密措施。信息資源保密等級可分為:
(1)可向Internet公開的;
(2)可向校內公開的;
(3)可向有關單位或個人公開的;
(4)僅限於本單位內使用的;
(5)僅限於個人使用的。
第二十三條
對所有聯網計算機及上網人員要及時、准確登記備案。多人共用計算機上網的各級行政單位、教學業務單位上網計算機的使用要嚴格管理,部門負責人為網路安全負責人。學校公共機房一律不準對社會開放,機房工作人員記錄上網人員身份和上下網時間、機號。公共機房使用網路的記錄要保持一年。
第二十四條
校園網負責單位必須落實各項管理制度和技術規范,監控、封堵、清除網上有害信息。為了有效地防範網上非法活動,校園網要統一出口管理、統一用戶管理,進出校園網訪問信息的所有用戶必須使用校園網負責單位設立的代理伺服器。
第三章違約責任與處罰
第二十五條
違反第五條及第二十一、第二十二條規定的行為一經查實,將向學校有關部門報告,視情節給予相應的行政紀律處分及經濟處罰;造成重大影響和損失的將向市公安部門報告,由個人依法承擔相關責任。
第二十六條
違反第九條規定的偵聽、盜用行為一經查實,將提請學校給予行政處分,並在校園網上公布;對他人造成經濟損失的,由本人加倍賠償受害人損失,關閉其擁有的各類服務帳號;行為惡劣、影響面大、造成他人重大損失的,將向公安部門報案。
第二十七條違反第十二條、第十三條規定的行為一經查實,關閉其擁有的各類服務帳號;行為惡劣、影響面大、造成他人重大損失的,將向公安部門報案。
第二十八條故意傳播或製造計算機病毒,造成危害校園網系統安全的按《中華人民共和國計算機信息系統安全保護條例》中第二十三條的規定予以處罰。
第四章其他
第二十九條本管理制度由網路安全管理領導小組負責監督實施,具體處罰由學校實施。
第三十條本管理制度中所指出的校園網負責單位為學校網路信息中心。
第三十一條本管理制度自公布之日起實行。
3政府網路安全管理規章制度1、遵守國家有關法律、法規,嚴格執行安全保密制度,不得利用網路從事危害國家安全、泄露國家秘密等違法犯罪活動,不得製作、瀏覽、復制、傳播反動及黃色信息,不得在網路上發布反動、非法和虛假的消息,不得在網路上漫罵攻擊他人,不得在網上泄露他人隱私。嚴禁通過網路進行任何黑客活動和性質類似的破壞活動,嚴格控制和防範計算機病毒的侵入。
2、網路安全管理員主要負責全單位網路(包含區域網、廣域網)的系統安全性。
3、良好周密的日誌審計以及細致的分析經常是預測攻擊,定位攻擊,以及遭受攻擊後追查攻擊者的有力武器。應對網路設備運行狀況、網路流量、用戶行為等進行日誌審計,審計內容應包括事件的日期和時間、用戶、事件類型、事件是否成功等內容,對網路設備日誌須保存三個月。
4、網路管理員察覺到網路處於被攻擊狀態後,應確定其身份,並對其發出警告,提前制止可能的網路犯罪,若對方不聽勸告,在保護系統安全的情況下可做善意阻擊並向主管領導匯報。
5、每月安全管理人員應向主管人員提交當月值班及事件記錄,並對系統記錄文件保存收檔,以備查閱。
6、網路設備策略配置的更改,各類硬體設備的添加、更換必需經負責人書面批准後方可進行;更改前需經過技術驗證,必須按規定進行詳細登記和記錄,對各類軟體、現場資料、檔案整理存檔。
7、定期對網路設備進行漏洞掃描並進行分析、修復,網路設備軟體存在的安全漏洞可能被利用,所以定期根據廠家提供的升級版本進行升級。
8、對於需要將計算機外聯及接入的,需填寫網路外聯及准入申請表(附件十、《網路外聯及准入申請表》)。
9、對關鍵網路設備和關鍵網路鏈路需進行冗餘,以保證高峰時的業務需求,以消除設備和鏈路出現單點故障。
10、IP地址為計算機網路的重要資源,計算機各終端用戶應在信息科的規劃下使用這些資源,不得擅自更改。另外,某些系統服務對網路產生影響,計算機各終端用戶應在信息科的指導下使用,禁止隨意開啟計算機中的系統服務,保證計算機網路暢通運行。
11、每個月對網路設備安全文件,安全策略進行備份。
4網路安全管理規章制度第一條為切實加強學校校園網網路安全管理工作,維護學校校園網網路的正常運行,根據《中華人民共和國計算機信息系統安全保護條例》、《計算機信息網路國際聯網安全保護管理辦法》、《中華人民共和國計算機信息網路國際聯網管理暫行規定》及其他有關法律法規的規定,特製定本規范。
第二條學校信息中心在校長室的領導下主管學校網路安全工作,網路管理員及各系部信息員負責學校網路安全管理的具體事務。信息中心對學校網路安全管理工作應履行下列職責:
1.傳達並執行上級有關網路安全的條例、法規,並制止有關違反網路安全條例、法規的行為。
2.確定安全管理責任人(分管信息中心的辦公室主任為第一責任人)。
3.購置和配備應用與網路安全管理的軟、硬體(如防火牆、路由器、殺毒軟體等)。
4.對校園網上發布的信息進行安全檢查和審核。
第三條學校網路管理員在辦公室的領導下具體負責學校的網路安全和信息安全工作,包括網路安全的技術支持、信息發布的審核、重要信息的保存和備份以及不良信息的舉報和協助查處工作。
第四條學校信息中心可對校園內所有計算機進行安全檢查,相關部門或個人應積極配合,提供有關情況和資料。
第五條學校任何部門或個人通過網路存取、處理、傳遞屬於機密的信息,必須採取相應的保密措施,確保機密安全。重要部門的計算機應重點加強安全管理和保衛工作。
第六條學校所有計算機的網路配置(如IP地址等)應由網路管理員統一規劃與配置,任何部門或個人不得擅自更改配置信息。
第七條學校為學生提供上機服務的微機房,必須有專門的負責人負責管理,禁止學生瀏覽色情網站、利用網路散布反動言論等,如有違反,應按學校有關規定嚴肅處理。
第八條學校應建立網站和個人主頁的備案、定期審核制度。學校網站的建設應本著有利於教科研管理、有利於對內對外的宣傳、有利於學校師生的學習工作生活、有利於節約網路資源的原則,嚴格履行備案和定期審核的手續。未經審核或審核不合格的網站或個人主頁應予以取締。
第九條學校任何部門或個人在公網上建設網站、主頁,要嚴格遵守有關法規,不得損害學校的聲譽和利益。
第十條學校任何部門和個人不得利用校園網危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體的利益,不得從事任何違法犯罪活動。
第十一條學校任何部門和個人不得利用校園網製作、復制、查閱和傳播下列信息:
1.煽動抗拒、破壞憲法和法律、行政法規實施的;
2.煽動顛覆國家政權,推翻社會主義制度的;
3.煽動分裂國家、破壞國家統一的;
4.煽動民族仇恨、民族歧視,破壞民族團結的;
5.捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
6.宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
7.公然侮辱他人或者捏造事實誹謗他人的;
8.損害學校形象和學校利益的;
9.侵犯他人知識產權的;
10.其他違反憲法和法律,行政法規的。
第十二條學校任何部門和個人不得從事下列危害校園網網路安全的活動:
1.未經允許,進入學校信息網路或者使用學校信息網路資源;
2.未經允許,對學校網路功能進行刪除、修改或者增加的;
3.未經允許,對學校網路中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加的;
4.故意製作、傳播計算機病毒等破壞性程序的;
5.使用各類黑客軟體進行黑客攻擊活動的;
6.未經學校批准,在校園網內私自建立網站或提供對外網路服務的;
7.在BBS、留言板、聊天室上對他人進行人身攻擊,發表消極、低級庸俗言論,發表各類未經許可的 廣告 信息,使用各種公眾人物的名字及其他不健康的內容作為自己的網名的;
8.其他危害計算機信息網路安全的。
第十三條任何部門或個人不得違反法律規定,侵犯校園網用戶的通信自由和通信秘密。
第十四條校園網內各類伺服器中開設的帳戶和口令為校內個人用戶所擁有,網路管理員應對用戶口令保密,不得向任何部門或個人提供這些信息。
第十五條校內網路使用者不得利用各種網路設備或軟體技術從事用戶帳戶及口令的偵聽、盜用活動,該活動被認為是對校內網路用戶權益的侵犯。
第十六條為了有效防範網上的非法活動,校園網要統一出口管理、統一用戶管理,未經學校信息中心批准,任何部門或個人一律不得開設代理伺服器等應用伺服器。
第十七條學校信息化領導小組必須落實各項管理制度和技術規范,有效監控、封堵、清除網上有害信息。網路管理員應定期檢查網路安全保護管理以及技術措施的落實情況,重點加強校園網電子公告欄、留言版、聊天室等互動式欄目的管理和監控,並定期對這些欄目的內容進行審核和檢查,及時發現和刪除各類有害信息。
第十八條學校開設的各類伺服器必須保持日誌記錄功能,歷史記錄保持時間不得低於6個月。網路管理員要按照公安部門有關技術監察的要求規定,不定期地檢查各開通伺服器的系統日誌。
第十九條對違反本規范的,由學校辦公室根據情節給予警告、責成相關部門、網路管理員和當事人寫出書面檢查、停機整頓的處理;情節嚴重的,由學校依據有關規定對當事人給予相應行政紀律處分;造成重大影響和損失的將向公安部門報案,由個人依法承擔相關責任。
第二十條違反第十五條規定的偵聽、盜用行為一經查實,將提請學校給予行政紀律處分,並在校內公布;對他人造成經濟損失的,由本人加倍賠償受害人損失,關閉其擁有的各類服務帳號;行為惡劣、影響面大、造成他人重大損失的,將向公安部門報案。
第二十一條故意傳播或製造計算機病毒,造成危害校園網系統安全的按《中華人民共和國計算機信息系統安全保護條例》中的相關規定予以處罰。
附則
第二十三條根據學校校園網運行的實際情況並結合上級部門有關規定,將對本規范適時予以修訂。
第二十四條本規范由鎮江高等職業技術學校信息處負責解釋,自發布之日起試行。
5鄉鎮網路安全管理規章制度為了加強我鎮信息網路、政府信息網的安全保密、使用和管理。依據《國家秘密及其密級具體范圍的規定》、《計算機信息系統國際聯網保密管理規定》等有關法律、法規的規定,特製定本制度。
一、黨政綜合辦公室負責本政府機關的計算機網路相關的設備和耗材。
二、黨政辦和財政所負責購置與計算機網路相關的設備和耗材。因工作需要而安裝相關的軟體或更換計算機相關配件,應及時報告辦公室,由辦公室統籌配置。
三、各站所計算機的管理、使用、保養、清潔等應明確到人,堅持誰使用誰負責;應定期打掃清潔衛生,嚴防煙灰、紙屑、茶水等進入計算機,確保安全運行。下班後應當關閉計算機並切斷電源、網線,如遇雷雨天氣,應切斷交換機的總電源。同時保護好電腦,若有人為造成電腦損失和造成被盜,應照價賠償。
四、計算機網路出現故障,應及時向辦公室反映,由黨政綜合辦公室聯系專業技術人員上門維護維修,禁止將主機送外維修,確保信息安全。
五、計算機的隨機配件、軟體和外購軟體應到黨政綜合辦公室登記、注冊、查毒後方可使用,並妥善保管;按規定實行雙硬雙網物理隔離的,使用者不得擅自撤出隔離卡。
六、各站所的設密文件、資料、信息應設置安全保護,不得保存於未設置保密措施的計算機上。未經授權,不得隨意訪問別人的保密文檔。
七、政府機關職工上班應當每天瀏覽縣委、縣政府、鎮政府等辦公信息網,做到公文處理及時、准確。
八、機關職工應該學習計算機知識和操作技能,積極參加計算機操作培訓。嚴格遵照計算機操作程序,正確使用計算機及網路設施,避免操作不當造成損壞。
九、機關職工應充分利用網路量大、面寬、傳遞快等優勢,自覺學習和運用網上相關知識,查閱與工作相關的資料,提高工作質量和水平。但不得瀏覽不健康網頁,不得在工作時間內玩游戲、聊天,不得用紙質列印下載與工作無關的資料、文件或信息。
十、機關職工違反本制度按照保密法及相關的法規、紀律規定處理,觸犯刑法的移送司法機關處置。
網路安全管理規定相關 文章 :
1. 網路安全管理制度範本精選
2. 企業網路安全管理制度
3. 網路安全管理制度辦法
4. 政府網路安全管理制度範文
5. 最新it信息安全管理制度範本
6. 學校網路安全管理制度3篇
7. 2017年最新網路安全保護法條例
D. 網路安全法中網路運行安全規定,國家實行什麼制度
網路安全法中網路運行安全規定,國家實行網路安全等級制度。
E. 計算機網路和傳統電話網的數據交換方式相同嗎
傳統電話網的數據交換方式
就是程式控制電話交換機的主要任務是實現用戶間通話的接續。基本劃分為兩大部分:話路設備和控制設備。話路設備主要包括各種介面電路(如用戶線介面和中繼線介面電路等)和交換(或接續)網路;控制設備在縱橫制交換機中主要包括標志器與記發器,而在程式控制交換機中,控制設備則為電子計算機,包括中央處理器(CPU),存儲器和輸入/輸出設備。程式控制交換機實質上是採用計算機進行「存儲程序控制」的交換機,它將各種控制功能與方法編成程序,存入存儲器,利用對外部狀態的掃描數據和存儲程序來控制,管理整個交換系統的工作。
1、 交換網路
交換網路的基本功能是根據用戶的呼叫要求,通過控制部分的接續命令,建立主叫與被叫用戶間的連接通路。在縱橫制交換機中它採用各種機電式接線器(如縱橫接線器,編碼接線器,笛簧接線器等),在程式控制交換機中目前主要採用由電子開關陣列構成的空分交換網路,和由存儲器等電路構成的時分接續網路。
2、 用戶電路
用戶電路的作用是實現各種用戶線與交換之間的連接,通常又稱為用戶線介面電路(SLIC,Subscriber Line Interface Circuit)。根據交換機制式和應用環境的不同,用戶電路也有多種類型,對於程式控制數字交換機來說,目前主要有與模擬話機連接的模擬用戶線電路(ALC)及與數字話機,數據終端(或終端適配器)連接的數字用戶線電路(DLC)。
模擬用戶線電路是適應模擬用戶環境而配置的介面,其基本功能有;
饋電(Battery feed):交換機通過用戶線向共電式話機直流饋電;
過壓保護(Overvoltage Protection):防止用戶線上的電壓沖擊或過壓而損壞交換機。
振鈴(Ringing):向被叫用戶話機饋送鈴流。
監視(Supervision): 藉助掃描點監視用戶線通斷狀態,以檢測話機的摘機,掛機,撥號脈沖等用戶線信號,轉送給控制設備,以表示用戶的忙閑狀態和接續要求。
編解碼(CODEC):利用編碼器和解碼器(CODEC),濾波器,完成話音信號的模數與數模交換,以與數字交換機的數字交換網路介面 。
混合(Hybrid):進行用戶線的2/4線轉換,以滿足編解碼與數字交換對四線傳輸的要求。
測試(Test):提供測試埠,進行用戶電路的測試。
這7種功能常用第一個字母組成的縮寫詞(BORSCHT)代表。對於模擬程式控制交換機,不需要編解碼功能;而在數字程式控制交換機中,除某些特定應用的小型交換機利用增量調制方式外,其它大部分均採用PCM編解碼方式。數字用戶線電路是為適應數字用戶環境而設置的介面,它主要用來通過線路適配器(LAM)或數字話機(SOPHO-SET)與各種數據終端設備(DTE)如計算機,列印機,VDU,電傳相連。
3、 出入中繼器
出入中繼器是中繼線與交換網路間的介面電路,用於交換機中繼線的連接。它的功能和電路與所用的交換系統的制式及局間中繼線信號方式有密切的關系。
模擬中繼介面單元(ATU),其作用是實現模擬中繼線與交換網路的介面,基本功能一般有:
發送與接收表示中繼線狀態(如示閑,佔用,應答,釋放等)的線路信號。
轉發與接收代表被叫號碼的記發器信號。
供給通話電源和信號音。
向控制設備提供所接收的線路信號。
對於最簡單的情況,某一交換機的中繼器通過實線中繼線與另一交換機連接,並採用用戶環路信令,則該模擬中繼器的功能與作用等效為一部「話機」。若採用其它更為復雜的信號方式,則中繼器應實現相應的話音,信令的傳輸與控制功能。
數字中繼線介面單元(DTU)的作用是實現數字中繼線與數字交換網路之間的介面,它通過PCM有關時隙傳送中繼線信令,完成類似於模擬中繼器所應承擔的基本功能。但由於數字中繼線傳送的是PCM群路數字信號,因而它具有數字通信的一些特殊問題,如幀同步,時鍾恢復,碼型交換,信令插入與提取等,即要解決信號傳送,同步與信令配合三方面的連接問題。
數字中繼介面單位的基本功能包括幀與復幀同步碼產生,幀調整,連零抑制,碼型變換,告警處理,時鍾恢復,幀同步搜索及局間信令插入與提取等,如同模擬用戶電路的BORSCHT,也可將數字中繼單元的上述8種功能概括為GAZPACHO。
4、 控制設備
控制部分是程式控制交換機的核心,其主要任務是根據外部用戶與內部維護管理的要求,執行存儲程序和各種命令,以控制相應硬體實現交換及管理功能。
程式控制交換機控制設備的主體是微處理器,通常按其配置與控制工作方式的不同,可分為集中控制和分散控制兩類。為了更好的適應軟硬體模塊化的要求,提高處理能力及增強系統的靈活性與可靠性,目前程式控制交換系統的分散控製程度日趨提高,已廣泛採用部分或完全分布式控制方式。
計算機網路
一、計算機網路就是利用通信設備和線路將地理位置不同的功能獨立的多個計算機系統互連起來,以功能完善的網路軟體(網路通信協議、信息交換方式和網路操作系統等)實現網路中資源共享和信息傳遞的系統。
二、計算機網路由資源子網(主機HOST(提供資源)和終端T(請求資源))以及通信子網(網路結點和通信鏈路)組成,通信子網是計算機網路的內層。
三、計算機網路的演變概括為:1、面向終端的計算機網路(50年代初、SAGE)2、計算機-計算機網路(60年代後期、ARPANET)3、開放式標准化網路。
四、計算機網路的實例:網際網路、公用數據網和乙太網。
五、計算機網路的功能:硬體資源共享、軟體資源共享、用戶信息交換
六、計算機網路的分類:1、地理:廣域網、區域網、城域網;2、交換方式:電路交換網、報文交換網、分組交換網;3、拓撲結構:星型網、匯流排網、環形網、樹形網;4、用途:科研、教育、商業、企業;按傳輸介質分為雙絞線網、同軸電纜網、光纖網、無線網;按信道帶寬分窄帶網、寬頻網。
七、計算機網路應用於辦公自動化、遠程教育、電子銀行、證券期貨交易、校園網、企業網(集散系統和計算機集成製造系統是兩種典型的企業網路系統)、智能大廈和結構化綜合布線系統。
八、計算機網路的標准制定機構有:國際標准化組織(ISO)、國際電信聯盟(ITU)、美國國家標准局(NBS)、美國國家標准學會(ANSI)、歐洲計算機製造商協會(ECMA)、INTERNET工程任務組和INTERNET工程指導小組。
第二章計算機網路基礎知識
一、數據可定義為有意義的實體,分為數字數據和模擬數據,數字數據是離散的值,模擬數據是在某個區間內連續變化的值。
二、信號是數據的電子或電磁編碼,分模擬信號、數據信號。
模擬信號是隨時間連續變化的電流、電壓和電磁波,數據信號是一系列離散的電脈沖,可以利用其某一瞬間狀態來表示要傳輸的數據。
三、信息是數據的內容和解釋;
四、信源是產生和發送信息的設備或計算機;
五、信宿是接收和處理信息的設備或計算機;
六、信道是信源和信宿之間的通信線路。
七、數據通信是一種通過計算機和其它數據裝置與通信線路完成數據編碼信號的傳輸、轉接、存儲和處理的通信技術。它是以計算機為中心,用通信線路連接分布在異地的數據終端設備。以實施數據傳輸的一種系統。
八、模擬數據和數字數據都可以用模擬信號和數字信號來表示。
模擬數據是時間的函數,並佔有一定的頻率范圍(頻帶),它可以用佔有相同頻帶的模擬信號來傳輸。
模擬數據用數字信號表示時,完成模擬數據和數字信號轉換功能的設施是編碼解碼器,數字數據用模擬信號表示,轉換設備是數據機modem。
數據通信長距離傳輸信號衰減克服的方法:模擬信號:放大器;數字信號:中繼器。
通信方式分為並行方式和串列方式,並行方式用於近距離通信(計算機內部),串列方式用於遠距離通信。
九、串列通信的方向性結構:單工、半雙工、全雙工。
數字信號變換成音頻信號的過程稱調制,音頻信號變換成數字信號的過程稱解調。把調制和解調功能做成一個設備稱數據機。
十、數據傳輸速率法:每秒能傳輸的二進制信息位數(單位:位/秒)。S=1/T*log2N
信號傳輸速率:單位時間內通過信道傳輸的碼元個數,單位為波特(baud)。波特率、碼元速率、調制速率。
二者的區別:信號傳輸速率是指單位時間內通過的碼元個數,數據傳輸速率通過的是碼元的二進制信息位數。
它們的關系是:S=B*log2NB=S/log2N
信道容量:表示一個信道傳輸數據的能力,它是傳輸數據能力的極限,而數據傳輸速率是實際的數據傳輸速率
1、離散的信道容量:C=2*H*log2N(H:帶寬(Hz),N:可能取的離散值個數)
2、連續信道容量:C=H*log2N*(1+S/N)(S:信號功率,N:雜訊功率,S/N:信噪比)
誤碼率是關於傳輸可靠性的指標(Pe=Ne/N),計算機網路中一般要求誤碼率地獄10-9
十一、數字數據的模擬信號編碼
模擬信號傳輸的基礎是:載波,載波具有三大要素:幅度、頻率和相位。
數字調制的三種基本形式:移幅鍵控法(ASK)、移頻鍵控法(FSK)、移相鍵控法(PSK)。
移幅鍵控法(ASK):效率低、能達到了速率為1200bps(數據傳輸速率)。
移頻鍵控法(FSK):可實現全雙工操作,也可達到1200bps.
移相鍵控法(PSK):利用二相或多於二相的相移,可以對傳輸速率起到加倍作用。
相位幅度調制PAM解決了相位數已達到上限的問題,實際上是PSK和ASK的結合。
模擬信道的頻帶范圍為300-3400Hz,所以,要用它來傳輸數字信號,就要把數字信號變為電話網所允許的30-3400Hz.
十二、數字數據的數字信號編碼
基帶傳輸就是在線路中直接傳送數字信號的電脈沖,要解決問題是:數字數據的數字信號表示以及收發兩端之間的信號同步兩方面、雙極性歸零脈沖負電流正電流。不歸零碼在傳輸中難以確定位的開始和結束,需要用其他方法使其同步,歸零碼的脈沖窄,所以他在信道上佔用的頻帶較寬(脈沖寬度與傳輸頻帶寬度成反比)
單極性碼服一積累直流分量,雙極性碼就不會。(導致結果:不能提供交流耦合,另外,它還會損壞連接點的電鍍層)
同步方法位同步法(同步傳輸)外同步法(接收端的同步信號事先由發送端送來)
自同步法(從數字信號中提取同步信號)(曼徹斯特編碼)
群同步法(非同步傳輸)字母音的非同步定時和字元中的比特之間的同步定時,一般用於低速數據傳輸的場合。
曼徹斯特編碼從高到低表示「1」,從低到高表示「0」,其數據傳輸速率只有調制速率的1/2.
群同步的傳輸中每個字元由下列四部分組成:1、1位起始位;2、5-8位數據位;3、1位奇偶校驗位;4、1-2位停止位,以「1」來表示。
十三、模擬數據的數字信號編碼常用的方法是脈碼調制PCM.脈碼調制是以采樣定理為基礎,
十四、信號數字化的轉化過程包括采樣、量化和編碼三個步驟。
數字傳輸的優點是抗干擾性強、保密性好。
十五、多路復用技術就是把多個信號放在一個信道上同時傳輸的技術,最常用的兩種多路復用技術是:頻分多路復用FDM和時分多路復用TDM.
頻分多路復用的原理是將物理信道的總帶寬分割成若干個與傳輸單個信號相同(或略寬)的子信道時分多路復用的原理是將一條物理信道按時間分成若干個時間片輪轉的分配多個信號使用,利用每個信號在時間上的交叉,傳輸多個數字信號。時分多路復用不僅局限於傳輸數字信號,也可同時交叉傳輸模擬信號。
對於光纖信道,頻分多路服用的一個變種大波分多路復用。
十六、T1載波利用脈碼調制PCM和時分多路復用此用戶發言已違反社區規定此用戶發言已違反社區規定此用戶發言已違反社區規定技術,數據傳輸速率為1.544Mbps.E1載波是一種PCM載波標准,其數據傳輸速率為2.048Mbps.
十七、非同步傳輸(群同步傳輸)一次只傳輸一個字元(由5-8位數據組成),每個字元用一位起始位(0)和一位停止位(1)來表示開始和停止;
同步傳輸時,在每個數據塊的開始處和結尾處各加一個幀頭和一個幀尾,加上幀頭、幀尾的數據稱為一幀。
十八、交換網路可分為電路交換網、報文交換網和分組交換網。
1、電路交換:在源節點與目的節點之間有一條利用中間節點構成的專用物理連接線路,直到數據傳輸結束;它要經歷電路建立、數據傳輸、電路拆除三個過程;電路交換的優點是數據傳輸可靠、迅速,缺點是電路空閑時會浪費;其特點是在數據傳送開始之前必須先設置一條專用的通路,在線路釋放之前,該通路由一對用戶完全佔用,電話交換網及技術應用是電路交換的典型例子。
2、報文交換:報文交換方式的傳輸單位是報文(一次性需發送的數據塊),其長度不限且可變;報文交換方式採用「存儲-轉發」方式;發送報文時,他先將一個目的地址附加到報文上,網路結點根據目的地址信息,把報文發送到下一個節點,一直逐個節點的傳送到目的節點,因此,這種交換方式無需事先通過呼叫建立連接,由於它需要緩沖存儲,故報文交換不能滿足實時通信的要求。
報文交換與電路交換相比較,有以下特點:1、電路利用率高,可分時共享二節點的通道,對電路的傳輸能力要求低;2、通信量大時仍然可接受報文,同時傳輸延時會增加;3、報文交換可把一個報文發送到多個目的地,電路交換卻很難;4、報文交換網路可以進行速度和代碼的轉換(不同速率的站也可相連接。報文交換的缺點主要表現為不能滿足實時和互動式的通信要求。
3、分組交換是將報文分成若干個分組,每一個分組長度有一個上限(為了提高交換速度而設上限),分組存儲在內存中,提高交換速度,它適用於互動式通信,如終端與主機通信。
分組交換又可分為虛電路分組交換和數據報分組交換,分組交換式計算機網路中使用最廣泛的一種交換技術。
虛電路方式:網路的源節點和目的節點之間在傳輸首先建立一條邏輯通路,分組中除數據外還要包含一個虛電路標識符,由於這條電路不是專用的,所以稱他為虛電路。虛電路技術的主要特點是:在數據傳輸之前必須通過虛呼叫設置一條虛電路。它適用於兩端之間長時間的數據交換。優點:可靠、保持順序;缺點:如有故障,則經過故障點的數據全部丟失
數據報方式中的每個分組是被單獨處理的,每個分組稱為一個數據報,每個數據報都攜帶地址信息。因為他們被單獨處理,所以每個分組走的路徑不一定相同,因此不能保證各個數據報按順序到達,有的甚至會丟失。在整個過程中,沒有虛電路的建立,但要為每個數據報做路由選擇,適用於少量數據。數據到特點是:在目的地需要重新組裝報文。優點:如有故障可繞過故障點、:不能保證按順序到達,丟失不能立即知曉。
十九、電路交換、報文交換、分組交換的比較:電路交換要設置一條完全的通路,並在傳輸過程中獨占,效率不高;報文從源到目的地採用存儲-轉發的方式,它不適合於實時通信;分組交換和報文交換相似,但規定了長度。區域網不僅使用電路交換,也使用分組交換,但不使用報文交換。因為不能滿足實時通信的要求。
二十、網路拓撲是指網路形狀,或是它在物理上的連通性。網路拓撲的主要結構有:星型拓撲、匯流排拓撲、環形拓撲、樹形拓撲、混合型拓撲、網型拓撲六種形式。
選擇網路拓樸結構時要考慮的因素:可靠性、費用、靈活性、響應時間和吞吐量。
二十一、星型拓樸是由中央結點和通過點到通信鏈路接到中央結點的各個站點組成。星型網常採用電路交換和報文交換,尤其以電路交換更為普遍。優點:控制簡單、故障診斷和隔離容易、方便服務。缺點:電纜長度和工作量大、中央結點負擔過重、各站點分布處理能力低。
二十二、匯流排拓撲採用一個信道作為傳輸媒體,站點通過介面連接到傳輸媒體上,發送信號到傳輸媒體上,而且能對所有其他站點接收。中線突出採用分布式控制策略來確定哪個站點可以發送,它主要採用分組交換方式。優點:所需電纜數量少、結構簡單,無源工作,可靠性高、易於擴充和減少用戶。缺點:傳輸距離有限、故障不易診斷和隔離、不具有實時功能。
二十三、環形拓撲網路由站點和連接站點的鏈路組成一個閉合環。環形拓撲採用分布式控制策略來進行控制。優點:電纜長度短、增減工作站簡單、可使用光纖。缺點:節點故障會引發全網故障、故障檢測困難、負載輕時,利用率較低。
二十四、樹形拓撲象一個倒著的大樹,由匯流排拓撲演變而來。樹形拓撲的優點是:易擴展、故障隔離較容易。缺點是對根的依賴性太大。
混合型拓撲是將單一拓撲結構混和起來。
二十五、傳輸媒體的特性包括:物理特性、傳輸特性、地理范圍、抗干擾性、相對價格。
二十六、傳輸媒體的選擇:拓撲結構、實際需要的通信容量、可靠性要求、能承受的價格。
二十七、基帶同軸電纜用於傳輸數字信號,阻抗50Ω,最大距離幾公里。寬頻同軸電纜即可傳輸數字信號也可傳輸模擬信號,阻抗為75Ω,寬頻電纜的最大距離可達幾十公里。
二十八、差錯控制是指在數據通信過程中發現和糾正差錯,把差錯盡可能小的限制在允許范圍內的技術和方法。
二十九、信道固有的、持續存在隨機雜訊為熱雜訊。熱雜訊引起的差錯稱為隨機錯,它所引起的某位碼元的差錯是孤立的,與前後碼元無關,它導致隨機錯通常較少。由外界特定的短暫原因所造成的雜訊稱為沖擊雜訊,它是傳輸中產生差錯的主要原因,他不會影響到一串碼元。
三十、利用差錯控制編碼進行差錯控制的方法有兩個:自動請求重發ARQ、前向糾錯FEC.FEC中,接收端不僅能發現差錯,而且能確定二進制碼元發生的位置從而糾正他。ARQ方式只使用檢錯碼,FEC方式必須使用糾錯碼。
三十一、編碼效率:R=h/n=k/(k+r)。k:碼字中的信息位數、r:外加的冗餘位數、n:編碼後的碼字長度。編碼效率R越大,信道中用來傳送信息碼元的有效利用率就越高。
三十二、奇偶校驗碼是一種通過增加冗餘位使得碼字中「1」的個數後為奇數或偶數的方法,它是一種檢錯碼。
垂直奇偶檢驗又稱縱向奇偶檢驗,它能檢測出每列中所有奇數位錯,但檢測不到偶數位錯,它的編碼效率是:R=P/(P+1),漏檢率接近二分之一。
水平奇偶校驗又稱橫向奇偶校驗,它不但可以檢測出各段同一位上的奇數位錯,而且還能檢測出突發長度水平垂直奇偶校驗又稱縱橫奇偶校驗,它能檢測出:A、所有三位或三位以下的錯誤;B、奇數位錯;C、突發長度。
三十三、循環冗餘校驗碼又叫多項式碼。K位要發送的加上R位冗餘位形成一個整體來發送,K位要發送的信息位對應一個(K+1)位的多項式,R位冗餘位對應一個(R-1)的多項式。循環冗餘校驗碼的特點:可檢測出所有的奇數位錯、可檢測出所有雙比特錯、可檢測出所有小於等於檢驗位長度的突發錯。(簡單應用)
三十四、海明碼是一種可以糾正一位差錯的編碼。(簡單應用)
三十五、1、雙絞線早就用於電話通信中的模擬信號傳輸,也用於數字信號的傳輸。對於模擬數據來說,大約每5-6公里需要一個放大器,對於數字信號來說,每2-3公里使用一個中繼器。雙絞線的帶寬可達268KHz,因而可使用頻分多路復用技術。在100Kbps速率下傳輸距離可達1公里,但10M和100M的傳輸速率下距離不超過100米。
2、同軸電纜中的基帶同軸電纜用於直接傳輸數字信號。寬頻同軸電纜用於頻分多路復用的模擬信號傳輸,也可用於不使用頻分多路復用的高速數字信號和模擬信號的傳輸。
3、在計算機網路中均採用二根光纖(一來一去)組成的傳輸系統。光纖的傳輸速率可達Gbps級,傳輸距離達數十公里。目前,一條光纖線路上只能傳輸一個載波,隨著技術的發展,會出現使用的多路復用光纖。光纖傳輸6-8公里的距離內不用中繼器。波分復用技術WDM。
F. 中華人民共和國網路安全法的草案全文
第一章總則
第二章網路安全戰略、規劃與促進
第三章網路運行安全
第一節一般規定
第二節關鍵信息基礎設施的運行安全
第四章網路信息安全
第五章監測預警與應急處置
第六章法律責任
第七章附則 第一章總則
第一條為了保障網路安全,維護網路空間主權和國家安全、社會公共利益,保護公民、法人和其他組織的合法權益,促進經濟社會信息化健康發展,制定本法。
第二條在中華人民共和國境內建設、運營、維護和使用網路,以及網路安全的監督管理,適用本法。
第三條國家堅持網路安全與信息化發展並重,遵循積極利用、科學發展、依法管理、確保安全的方針,推進網路基礎設施建設,鼓勵網路技術創新和應用,建立健全網路安全保障體系,提高網路安全保護能力。
第四條國家倡導誠實守信、健康文明的網路行為,採取措施提高全社會的網路安全意識和水平,形成全社會共同參與促進網路安全的良好環境。
第五條國家積極開展網路空間治理、網路技術研發和標准制定、打擊網路違法犯罪等方面的國際交流與合作,推動構建和平、安全、開放、合作的網路空間。
第六條國家網信部門負責統籌協調網路安全工作和相關監督管理工作。國務院工業和信息化、公安部門和其他有關部門依照本法和有關法律、行政法規的規定,在各自職責范圍內負責網路安全保護和監督管理工作。
縣級以上地方人民政府有關部門的網路安全保護和監督管理職責按照國家有關規定確定。
第七條建設、運營網路或者通過網路提供服務,應當依照法律、法規的規定和國家標准、行業標準的強制性要求,採取技術措施和其他必要措施,保障網路安全、穩定運行,有效應對網路安全事件,防範違法犯罪活動,維護網路數據的完整性、保密性和可用性。
第八條網路相關行業組織按照章程,加強行業自律,制定網路安全行為規范,指導會員依法加強網路安全保護,提高網路安全保護水平,促進行業健康發展。
第九條國家保護公民、法人和其他組織依法使用網路的權利,促進網路接入普及,提升網路服務水平,為社會提供安全、便利的網路服務,保障網路信息依法有序自由流動。
任何個人和組織使用網路應當遵守憲法和法律,遵守公共秩序,尊重社會公德,不得危害網路安全,不得利用網路從事危害國家安全、宣揚恐怖主義和極端主義、宣揚民族仇恨和民族歧視、傳播淫穢色情信息、侮辱誹謗他人、擾亂社會秩序、損害公共利益、侵害他人知識產權和其他合法權益等活動。
第十條任何個人和組織都有權對危害網路安全的行為向網信、工業和信息化、公安等部門舉報。收到舉報的部門應當及時依法作出處理;不屬於本部門職責的,應當及時移送有權處理的部門。
第二章網路安全戰略、規劃與促進
第十一條國家制定網路安全戰略,明確保障網路安全的基本要求和主要目標,提出完善網路安全保障體系、提高網路安全保護能力、促進網路安全技術和產業發展、推進全社會共同參與維護網路安全的政策措施等。
第十二條國務院通信、廣播電視、能源、交通、水利、金融等行業的主管部門和國務院其他有關部門應當依據國家網路安全戰略,編制關系國家安全、國計民生的重點行業、重要領域的網路安全規劃,並組織實施。
第十三條國家建立和完善網路安全標准體系。國務院標准化行政主管部門和國務院其他有關部門根據各自的職責,組織制定並適時修訂有關網路安全管理以及網路產品、服務和運行安全的國家標准、行業標准。
國家支持企業參與網路安全國家標准、行業標準的制定,並鼓勵企業制定嚴於國家標准、行業標準的企業標准。
第十四條國務院和省、自治區、直轄市人民政府應當統籌規劃,加大投入,扶持重點網路安全技術產業和項目,支持網路安全技術的研究開發、應用和推廣,保護網路技術知識產權,支持科研機構、高等院校和企業參與國家網路安全技術創新項目。
第十五條各級人民政府及其有關部門應當組織開展經常性的網路安全宣傳教育,並指導、督促有關單位做好網路安全宣傳教育工作。
大眾傳播媒介應當有針對性地面向社會進行網路安全宣傳教育。
第十六條國家支持企業和高等院校、職業學校等教育培訓機構開展網路安全相關教育與培訓,採取多種方式培養網路安全技術人才,促進網路安全技術人才交流。
第三章網路運行安全
第一節一般規定
第十七條國家實行網路安全等級保護制度。網路運營者應當按照網路安全等級保護制度的要求,履行下列安全保護義務,保障網路免受干擾、破壞或者未經授權的訪問,防止網路數據泄露或者被竊取、篡改:
(一)制定內部安全管理制度和操作規程,確定網路安全負責人,落實網路安全保護責任;
(二)採取防範計算機病毒和網路攻擊、網路入侵等危害網路安全行為的技術措施;
(三)採取記錄、跟蹤網路運行狀態,監測、記錄網路安全事件的技術措施,並按照規定留存網路日誌;
(四)採取數據分類、重要數據備份和加密等措施;
(五)法律、行政法規規定的其他義務。
網路安全等級保護的具體辦法由國務院規定。
第十八條網路產品、服務應當符合相關國家標准、行業標准。網路產品、服務的提供者不得設置惡意程序;其產品、服務具有收集用戶信息功能的,應當向用戶明示並取得同意;發現其網路產品、服務存在安全缺陷、漏洞等風險時,應當及時向用戶告知並採取補救措施。
網路產品、服務的提供者應當為其產品、服務持續提供安全維護;在規定或者當事人約定的期間內,不得終止提供安全維護。
第十九條網路關鍵設備和網路安全專用產品應當按照相關國家標准、行業標準的強制性要求,由具備資格的機構安全認證合格或者安全檢測符合要求後,方可銷售。國家網信部門會同國務院有關部門制定、公布網路關鍵設備和網路安全專用產品目錄,並推動安全認證和安全檢測結果互認,避免重復認證、檢測。
第二十條網路運營者為用戶辦理網路接入、域名注冊服務,辦理固定電話、行動電話等入網手續,或者為用戶提供信息發布服務,應當在與用戶簽訂協議或者確認提供服務時,要求用戶提供真實身份信息。用戶不提供真實身份信息的,網路運營者不得為其提供相關服務。
國家支持研究開發安全、方便的電子身份認證技術,推動不同電子身份認證技術之間的互認、通用。
第二十一條網路運營者應當制定網路安全事件應急預案,及時處置系統漏洞、計算機病毒、網路入侵、網路攻擊等安全風險;在發生危害網路安全的事件時,立即啟動應急預案,採取相應的補救措施,並按照規定向有關主管部門報告。
第二十二條任何個人和組織不得從事入侵他人網路、干擾他人網路正常功能、竊取網路數據等危害網路安全的活動;不得提供從事入侵網路、干擾網路正常功能、竊取網路數據等危害網路安全活動的工具和製作方法;不得為他人實施危害網路安全的活動提供技術支持、廣告推廣、支付結算等幫助。
第二十三條為國家安全和偵查犯罪的需要,偵查機關依照法律規定,可以要求網路運營者提供必要的支持與協助。
第二十四條國家支持網路運營者之間開展網路安全信息收集、分析、通報和應急處置等方面的合作,提高網路運營者的安全保障能力。
有關行業組織建立健全本行業的網路安全保護規范和協作機制,加強對網路安全風險的分析評估,定期向會員進行風險警示,支持、協助會員應對網路安全風險。
第二節關鍵信息基礎設施的運行安全
第二十五條國家對提供公共通信、廣播電視傳輸等服務的基礎信息網路,能源、交通、水利、金融等重要行業和供電、供水、供氣、醫療衛生、社會保障等公共服務領域的重要信息系統,軍事網路,設區的市級以上國家機關等政務網路,用戶數量眾多的網路服務提供者所有或者管理的網路和系統(以下稱關鍵信息基礎設施),實行重點保護。關鍵信息基礎設施安全保護辦法由國務院制定。
第二十六條國務院通信、廣播電視、能源、交通、水利、金融等行業的主管部門和國務院其他有關部門(以下稱負責關鍵信息基礎設施安全保護工作的部門)按照國務院規定的職責,分別負責指導和監督關鍵信息基礎設施運行安全保護工作。
第二十七條建設關鍵信息基礎設施應當確保其具有支持業務穩定、持續運行的性能,並保證安全技術措施同步規劃、同步建設、同步使用。
第二十八條除本法第十七條的規定外,關鍵信息基礎設施的運營者還應當履行下列安全保護義務:
(一)設置專門安全管理機構和安全管理負責人,並對該負責人和關鍵崗位的人員進行安全背景審查;
(二)定期對從業人員進行網路安全教育、技術培訓和技能考核;
(三)對重要系統和資料庫進行容災備份;
(四)制定網路安全事件應急預案,並定期組織演練;
(五)法律、行政法規規定的其他義務。
第二十九條關鍵信息基礎設施的運營者采購網路產品和服務,應當與提供者簽訂安全保密協議,明確安全和保密義務與責任。
第三十條關鍵信息基礎設施的運營者采購網路產品或者服務,可能影響國家安全的,應當通過國家網信部門會同國務院有關部門組織的安全審查。具體辦法由國務院規定。
第三十一條關鍵信息基礎設施的運營者應當在中華人民共和國境內存儲在運營中收集和產生的公民個人信息等重要數據;因業務需要,確需在境外存儲或者向境外的組織或者個人提供的,應當按照國家網信部門會同國務院有關部門制定的辦法進行安全評估。法律、行政法規另有規定的從其規定。
第三十二條關鍵信息基礎設施的運營者應當自行或者委託專業機構對其網路的安全性和可能存在的風險每年至少進行一次檢測評估,並對檢測評估情況及採取的改進措施提出網路安全報告,報送相關負責關鍵信息基礎設施安全保護工作的部門。
第三十三條國家網信部門應當統籌協調有關部門,建立協作機制。對關鍵信息基礎設施的安全保護可以採取下列措施:
(一)對關鍵信息基礎設施的安全風險進行抽查檢測,提出改進措施,必要時可以委託專業檢驗檢測機構對網路存在的安全風險進行檢測評估;
(二)定期組織關鍵信息基礎設施的運營者進行網路安全應急演練,提高關鍵信息基礎設施應對網路安全事件的水平和協同配合能力;
(三)促進有關部門、關鍵信息基礎設施運營者以及網路安全服務機構、有關研究機構等之間的網路安全信息共享;
(四)對網路安全事件的應急處置與恢復等,提供技術支持與協助。
第四章網路信息安全
第三十四條網路運營者應當建立健全用戶信息保護制度,加強對用戶個人信息、隱私和商業秘密的保護。
第三十五條網路運營者收集、使用公民個人信息,應當遵循合法、正當、必要的原則,明示收集、使用信息的目的、方式和范圍,並經被收集者同意。
網路運營者不得收集與其提供的服務無關的公民個人信息,不得違反法律、行政法規的規定和雙方的約定收集、使用公民個人信息,並應當依照法律、行政法規的規定或者與用戶的約定,處理其保存的公民個人信息。
網路運營者收集、使用公民個人信息,應當公開其收集、使用規則。
第三十六條網路運營者對其收集的公民個人信息必須嚴格保密,不得泄露、篡改、毀損,不得出售或者非法向他人提供。
網路運營者應當採取技術措施和其他必要措施,確保公民個人信息安全,防止其收集的公民個人信息泄露、毀損、丟失。在發生或者可能發生信息泄露、毀損、丟失的情況時,應當立即採取補救措施,告知可能受到影響的用戶,並按照規定向有關主管部門報告。
第三十七條公民發現網路運營者違反法律、行政法規的規定或者雙方的約定收集、使用其個人信息的,有權要求網路運營者刪除其個人信息;發現網路運營者收集、存儲的其個人信息有錯誤的,有權要求網路運營者予以更正。
第三十八條任何個人和組織不得竊取或者以其他非法方式獲取公民個人信息,不得出售或者非法向他人提供公民個人信息。
第三十九條依法負有網路安全監督管理職責的部門,必須對在履行職責中知悉的公民個人信息、隱私和商業秘密嚴格保密,不得泄露、出售或者非法向他人提供。
第四十條網路運營者應當加強對其用戶發布的信息的管理,發現法律、行政法規禁止發布或者傳輸的信息的,應當立即停止傳輸該信息,採取消除等處置措施,防止信息擴散,保存有關記錄,並向有關主管部門報告。
第四十一條電子信息發送者發送的電子信息,應用軟體提供者提供的應用軟體不得設置惡意程序,不得含有法律、行政法規禁止發布或者傳輸的信息。
電子信息發送服務提供者和應用軟體下載服務提供者,應當履行安全管理義務,發現電子信息發送者、應用軟體提供者有前款規定行為的,應當停止提供服務,採取消除等處置措施,保存有關記錄,並向有關主管部門報告。
第四十二條網路運營者應當建立網路信息安全投訴、舉報平台,公布投訴、舉報方式等信息,及時受理並處理有關網路信息安全的投訴和舉報。
第四十三條國家網信部門和有關部門依法履行網路安全監督管理職責,發現法律、行政法規禁止發布或者傳輸的信息的,應當要求網路運營者停止傳輸,採取消除等處置措施,保存有關記錄;對來源於中華人民共和國境外的上述信息,應當通知有關機構採取技術措施和其他必要措施阻斷信息傳播。
第五章監測預警與應急處置
第四十四條國家建立網路安全監測預警和信息通報制度。國家網信部門應當統籌協調有關部門加強網路安全信息收集、分析和通報工作,按照規定統一發布網路安全監測預警信息。
第四十五條負責關鍵信息基礎設施安全保護工作的部門,應當建立健全本行業、本領域的網路安全監測預警和信息通報制度,並按照規定報送網路安全監測預警信息。
第四十六條國家網信部門協調有關部門建立健全網路安全應急工作機制,制定網路安全事件應急預案,並定期組織演練。
負責關鍵信息基礎設施安全保護工作的部門應當制定本行業、本領域的網路安全事件應急預案,並定期組織演練。
網路安全事件應急預案應當按照事件發生後的危害程度、影響范圍等因素對網路安全事件進行分級,並規定相應的應急處置措施。
第四十七條網路安全事件即將發生或者發生的可能性增大時,縣級以上人民政府有關部門應當依照有關法律、行政法規和國務院規定的許可權和程序,發布相應級別的預警信息,並根據即將發生的事件的特點和可能造成的危害,採取下列措施:
(一)要求有關部門、機構和人員及時收集、報告有關信息,加強對網路安全事件發生、發展情況的監測;
(二)組織有關部門、機構和專業人員,對網路安全事件信息進行分析評估,預測事件發生的可能性、影響范圍和危害程度;
(三)向社會發布與公眾有關的預測信息和分析評估結果;
(四)按照規定向社會發布可能受到網路安全事件危害的警告,發布避免、減輕危害的措施。
第四十八條發生網路安全事件,縣級以上人民政府有關部門應當立即啟動網路安全事件應急預案,對網路安全事件進行調查和評估,要求網路運營者採取技術措施和其他必要措施,消除安全隱患,防止危害擴大,並及時向社會發布與公眾有關的警示信息。
第四十九條因網路安全事件,發生突發事件或者安全生產事故的,應當依照《中華人民共和國突發事件應對法》、《中華人民共和國安全生產法》等有關法律的規定處置。
第五十條因維護國家安全和社會公共秩序,處置重大突發社會安全事件的需要,國務院或者省、自治區、直轄市人民政府經國務院批准,可以在部分地區對網路通信採取限制等臨時措施。
第六章法律責任
第五十一條網路運營者不履行本法第十七條、第二十一條規定的網路安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網路安全等後果的,處一萬元以上十萬元以下罰款;對直接負責的主管人員處五千元以上五萬元以下罰款。
關鍵信息基礎設施的運營者不履行本法第二十七條至第二十九條、第三十二條規定的網路安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網路安全等後果的,處十萬元以上一百萬元以下罰款;對直接負責的主管人員處一萬元以上十萬元以下罰款。
第五十二條網路產品、服務的提供者,電子信息發送者,應用軟體提供者違反本法規定,有下列行為之一的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網路安全等後果的,處五萬元以上五十萬元以下罰款;對直接負責的主管人員處一萬元以上十萬元以下罰款:
(一)設置惡意程序的;
(二)其產品、服務具有收集用戶信息功能,未向用戶明示並取得同意的;
(三)對其產品、服務存在的安全缺陷、漏洞等風險未及時向用戶告知並採取補救措施的;
(四)擅自終止為其產品、服務提供安全維護的。
第五十三條網路運營者違反本法規定,未要求用戶提供真實身份信息,或者對不提供真實身份信息的用戶提供相關服務的,由有關主管部門責令改正;拒不改正或者情節嚴重的,處五萬元以上五十萬元以下罰款,並可以由有關主管部門責令暫停相關業務、停業整頓、關閉網站、撤銷相關業務許可或者吊銷營業執照;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。
第五十四條網路運營者違反本法規定,侵害公民個人信息依法得到保護的權利的,由有關主管部門責令改正,可以根據情節單處或者並處警告、沒收違法所得、處違法所得一倍以上十倍以下罰款,沒有違法所得的,處五十萬元以下罰款;情節嚴重的,可以責令暫停相關業務、停業整頓、關閉網站、撤銷相關業務許可或者吊銷營業執照;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。
違反本法規定,竊取或者以其他方式非法獲取、出售或者非法向他人提供公民個人信息,尚不構成犯罪的,由公安機關沒收違法所得,並處違法所得一倍以上十倍以下罰款,沒有違法所得的,處五十萬元以下罰款。
第五十五條關鍵信息基礎設施的運營者違反本法第三十條規定,使用未經安全審查或者安全審查未通過的網路產品或者服務的,由有關主管部門責令停止使用,處采購金額一倍以上十倍以下罰款;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。
第五十六條關鍵信息基礎設施的運營者違反本法規定,在境外存儲網路數據,或者未經安全評估向境外的組織或者個人提供網路數據的,由有關主管部門責令改正,給予警告,沒收違法所得,處五萬元以上五十萬元以下罰款,並可以責令暫停相關業務、停業整頓、關閉網站、撤銷相關業務許可或者吊銷營業執照;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。
第五十七條網路運營者違反本法規定,對法律、行政法規禁止發布或者傳輸的信息未停止傳輸、採取消除等處置措施、保存有關記錄的,由有關主管部門責令改正,給予警告,沒收違法所得;拒不改正或者情節嚴重的,處十萬元以上五十萬元以下罰款,並可以責令暫停相關業務、停業整頓、關閉網站、撤銷相關業務許可或者吊銷營業執照;對直接負責的主管人員和其他直接責任人員處二萬元以上二十萬元以下罰款。
電子信息發送服務提供者、應用軟體下載服務提供者,未履行本法規定的安全義務的,依照前款規定處罰。
第五十八條發布或者傳輸法律、行政法規禁止發布或者傳輸的信息的,依照有關法律、行政法規的規定處罰。
第五十九條網路運營者違反本法規定,有下列行為之一的,由有關主管部門責令改正;拒不改正或者情節嚴重的,處五萬元以上五十萬元以下罰款;對直接負責的主管人員和其他直接責任人員,處一萬元以上十萬元以下罰款:
(一)未將網路安全風險、網路安全事件向有關主管部門報告的;
(二)拒絕、阻礙有關部門依法實施的監督檢查的;
(三)拒不提供必要的支持與協助的。
第六十條有本法第二十二條規定的危害網路安全的行為,尚不構成犯罪的,或者有其他違反本法規定的行為,構成違反治安管理行為的,依法給予治安管理處罰。
第六十一條國家機關政務網路的運營者不履行本法規定的網路安全保護義務的,由其上級機關或者有關機關責令改正;對直接負責的主管人員和其他直接責任人員依法給予處分。
第六十二條依法負有網路安全監督管理職責的部門的工作人員,玩忽職守、濫用職權、徇私舞弊,尚不構成犯罪的,依法給予行政處分。
第六十三條違反本法規定,給他人造成損害的,依法承擔民事責任。
第六十四條違反本法規定,構成犯罪的,依法追究刑事責任。
第七章附則
第六十五條本法下列用語的含義:
(一)網路,是指由計算機或者其他信息終端及相關設備組成的按照一定的規則和程序對信息進行收集、存儲、傳輸、交換、處理的網路和系統。
(二)網路安全,是指通過採取必要措施,防範對網路的攻擊、入侵、干擾、破壞和非法使用以及意外事故,使網路處於穩定可靠運行的狀態,以及保障網路存儲、傳輸、處理信息的完整性、保密性、可用性的能力。
(三)網路運營者,是指網路的所有者、管理者以及利用他人所有或者管理的網路提供相關服務的網路服務提供者,包括基礎電信運營者、網路信息服務提供者、重要信息系統運營者等。
(四)網路數據,是指通過網路收集、存儲、傳輸、處理和產生的各種電子數據。
(五)公民個人信息,是指以電子或者其他方式記錄的公民的姓名、出生日期、身份證件號碼、個人生物識別信息、職業、住址、電話號碼等個人身份信息,以及其他能夠單獨或者與其他信息結合能夠識別公民個人身份的各種信息。
第六十六條存儲、處理涉及國家秘密信息的網路的運行安全保護,除應當遵守本法外,還應當遵守保密法律、行政法規的規定。
第六十七條軍事網路和信息安全保護辦法,由中央軍事委員會制定。
第六十八條本法自年月日起施行。
G. 計算機網路系統保密常識
1.計算機信息系統保密工作
對(√) 第一章 總 則 第一條 為了保護計算機信息系統處理的國家秘密安全,根據《中華人民共和國保守國家秘密法》、《中華人民共和國計算機信息系統安全保護條例》,結合我區實際,制定本規定。
第二條 本規定適用於在本自治區行政區域內採集、加工、存儲、處理、傳遞、輸出、使用國家秘密信息的計算機信息系統(以下簡稱涉密計算機信息系統)。第三條 自治區國家保密局主管全區涉密計算機信息系統的保密工作。
各行署、市、縣(區)保密工作部門主管本地區計算機信息系統保密管理工作。各級國家機關,企業、事業單位保密工作機構,主管本系統、本部門、本單位涉密計算機信息系統的保密工作。
第四條 涉密計算機信息系統實行申報審批制度。自治區所屬國家機關、企業、事業單位使用涉密計算機信息系統,由本單位保密工作機構報自治區國家保密局審批。
各行署、市、縣(區)所屬國家機關、企業、事業單位使用涉密計算機信息系統,由本單位保密工作機構報所在地同級保密工作部門審批,並報自治區國家保密局備案。第五條 未經申報批準的涉密計算機信息系統不得投入使用。
未經申報批準的計算機信息系統不得涉及國家秘密。第二章 硬體保密管理 第六條 新建涉密計算機信息系統,必須同步規劃和落實保密管理和保密技術防範措施。
已建成投入使用的涉密計算機信息系統,應完善保密管理和保密技術防範措施,並依照本規定補辦申報審批手續。第七條 涉密計算機信息系統的硬體設備及場所,必須符合下列要求:(一)機房選址應按國家有關規定與境外機構駐地、人員住處保持相應的安全距離,並根據所處理信息的涉密程度和有關規定,設立必要的控制區域。
未經保密機構批准不得進入。(二)應盡量選用國產機型;必須使用國外計算機時,應在安裝和啟用前,由所在地同級保密工作部門進行保密性能檢查。
(三)應採取防電磁信息泄露的保密防護措施。(四)計算機信息系統所採用的各種保密技術設備及措施,必須是經過國家保密局審批許可的。
(五)其他物理安全要求,應符合國家有關保密標准。第八條 涉密計算機信息系統,需更新、租借、出賣硬體設備的,必須對硬體設備進行保密技術處理,確認系統中無國家秘密信息,並經主管部門保密工作機構批准後方可進行。
第三章 軟體保密管理 第九條 涉密計算機信息系統處理的信息和事項,未經法定程序確定秘級的,應按照國家有關規定確定密級和保密期限。第十條 涉密計算機信息系統涉及的國家秘密信息和事項,其密級和保密期限一經確定,應採取下列保密措施:(一)標明相應的密級標識,密級標識不能與正文分離。
(二)計算機媒體應以存儲信息的最高密級作出明顯密級標識。(三)應按相應密級文件進行管理。
第十一條 絕密級國家秘密信息未經自治區國家保密局批准,不得進入涉密計算機信息系統。第十二條 涉密計算機信息系統中涉及國家秘密信息的各種程序,應當在建庫、檢索、修改、列印等環節設置程序保密措施,其保密措施應按所處理秘密信息的最高密級進行管理。
第十三條 涉密計算機信息系統不得處理與本系統業務無關的業務;因特殊情況需要承擔其它業務的,應由主管部門保密工作機構報所在地同級保密工作部門批准。第十四條 存儲過國家秘密信息的計算機媒體,應遵守下列事項:(一)不得降低密級使用;(二)不再使用申請報廢時,應向同級保密工作部門申報登記,經批准後按保密工作部門的要求銷毀;(三)需要維修時應保證所存儲的國家秘密信息不被泄露。
第十五條 涉密計算機信息系統的各種計算機軟體,不得進行公開學術交流,不得公開發表。第十六條 涉密計算機信息系統工作過程中,產生的各種廢紙應使用粉碎機及時銷毀。
第十七條 涉密計算機信息系統列印輸出標有密級標識的文件,應按相應密級的文件進行管理。第四章 網路保密管理 第十八條 涉密計算機信息系統聯網,應採取系統訪問控制、數據保護和系統安全保密監控管理等技術措施。
第十九條 涉密計算機網路信息系統的訪問,應按許可權控制,不得進行越權操作。未採取技術安全保密措施的資料庫不得聯網。
第二十條 涉密計算機信息系統,不得與境外機構、外國駐華機構及國際計算機網路進行直接或間接聯網。第二十一條 已與國際計算機網路聯網的計算機信息系統,應建立嚴格的保密管理制度;聯網單位保密工作機構要指定專人對上網信息進行保密檢查。
國家秘密信息不得在與國際網路聯網的計算機信息系統中存儲、處理、傳遞。第五章 系統保密管理 第二十二條 涉密計算機信息系統的保密管理實行領導負責制,由使用該系統單位的主管領導負責本單位涉密計算機信息系統的保密工作,並指定有關機構和人員具體承辦。
第二十三條 各單位的保密工作機構應協助本單位的領導,對涉密計算機信息系統的保密工作進行指導、協調、監督和檢查。第二十四條 涉密計算機信息系統的使用單位,應根據系統所處理的信息涉密等級和重要性制訂相應的管理制度。
第二十五條 縣級以上保密工作部門應依照國家有關法規和標准,定期對本地區、本部門管轄的涉密計算機信息系統進行保密措施和保密技術。
2.保密技術防範常識內容
保密技術防範常識:
1、不得將涉密計算機及網路接入互聯網及其他公共信息網路
2、不得在涉密計算機與非涉密計算機之間交叉使用優盤等移動存儲介質
3、不得在未採取防護措施的情況下將互聯網及其他公共信息網路上的數據復制到涉密計算機及網路
4、不得違規設置涉密計算機的口令
5、不得擅自在涉密計算機上安裝軟體或復制他人文件
6、不得將無線外圍設備用於涉密計算機
7、不得將涉密計算機及移動存儲介質通過普通郵寄渠道寄運或違規交由他人使用、保管
8、不得擅自攜帶涉密筆記本電腦及移動存儲介質外出
9、不得擅自將處理涉密信息的計算機及移動存儲介質、傳真機、復印機等辦公自動化設備交由外部人員維修
10、不得將未經專業銷密的涉密計算機等辦公自動化設備出售、贈送、丟棄
11、不得將處理涉密信息的多功能一體機與普通電話線路連接
12、不得在涉密場所中連接互聯網的計算機上配備和安裝視頻、音頻輸入設備
13、不得將手機帶入重要涉密場所
14、不得在連接互聯網及其他公共信息網路的計算機上存儲、處理涉密信息
15、不得在非涉密辦公網路上存儲、處理涉密信息
16、不得在 *** 門戶網站上登載涉密信息
17、不得使用具有無線互聯功能的計算機處理涉密信息
18、不得使用個人計算機及移動存儲介質存儲、處理涉密信息
19、不得將未經保密技術檢測的辦公自動化設備用於保密要害部門、部位
20、不得使用普通傳真機、電話機和手機傳輸或談論涉密信息
3.計算機安全保密
計算機網路系統安全保護的目的是保密保護敏感信息、秘密信息和重要數據、以及計算機/網路資源。
系統安全需要實現三個目標:
● 保密性 :信息和資源不能向非授權的用戶或過程泄漏
● 完整性 :信息和資源保證不被非授權的用戶或過程修改或利用
● 可用性 :當授權用戶或過程需要時,信息和資源保證能夠被使用
任務可以這樣說:保證信息和資源不能向非授權的用戶或過程泄漏,同時保證信息和資源保證不被非授權的用戶或過程修改或利用 ,並且要保證當授權用戶或過程需要時,信息和資源保證能夠被使用
這樣解釋還是有些牽強 好像
4.如何做好網路安全保密工作
(1)加強組織領導,增強保密意識。一是加強領導,充實保密人才隊伍。各級領導要始終堅持「保密工作無小事」的理念,以身作則,做好表率,加強隊伍建設。應定期進行信息化專業技術培訓,提高保密業務人員的專業素質和業務水平,培養一支結構合理、技術精湛、一專多能的專職保密工作隊伍。二是健全制度,落實人員崗位責任。對涉密計算機、存儲介質、文件資料及公安網計算機使用和維護,應實行定人、定責管理,堅持「誰主管、誰負責」、「誰使用、誰負責」,明確各級的保密責任,逐級逐人簽訂保密責任狀,營造「個個講保密、人人有責任」的濃厚氛圍。三是宣傳教育,提高防間保密意識。通過組織學習保密法律法規及計算機安全保密知識,進一步增強涉密人員的防間保密意識,減少認識上的誤區和盲區。
(2)突出重點問題,抓好安全管理。一是積極防範,抓好重點部位管理。要從提高內部保密防範能力入手,按照積極防範、突出重點的原則,根據各單位和部門的工作特點、范圍確定密級程度和具體保密措施,做好風險評估。二是以人為本,加強涉密人員管理。對從事保密工作的機要、通信等工作人員要建檔管理,定期進行政治審查,杜絕思想不純潔、立場不堅定或性格有缺陷的人員掌握秘密信息,從思想上、源頭上築牢保密工作防線。三是嚴格標准,統一關鍵物品管理。嚴格各類移動存儲介質、計算機等設備管理,統一進行編號,並將相關信息認真檢查登記備案,落實各類設備使用管理規定。嚴禁未經批准將存儲涉密信息的移動介質帶出辦公場所,或者將工作用介質在互聯網計算機上使用。同時,突出抓好智能手機等移動互聯終端設備的使用管理,及時出台新措施,預防失泄密事件的發生。四是遂級審核,做好敏感信息管理。將本單位業務工作或相關事件向新聞媒體投稿的,應事先進行內部審批,杜絕涉密內容上網。
(3)注重作風養成,健全保密長效機制。一是加大投入,完善基礎設施建設。加大「硬體」投入,在保密基礎實施建設上,堅持做到該花的錢一定要花,該配的設備保證配到位,投入必要的人力、物力、財力進行基礎設施建設,對機要室、保密室、檔案室等重點場所配備質量過關、靈敏度高的保密櫃和報警系統,采購專用保密檢查工具和防護軟體。對存在問題的涉密計算機,聘請專人及時進行檢查和修理,做到專人專管,始終保持設備的正常高效運轉,堅決杜絕因基礎設施不到位而導致泄密事件的發生。二是著眼基層,增強指導幫扶力度。針對部分基層工作人員對網路安全保密工作認識缺乏的實際情況,可以成立專門幫扶小組,指派專人對基層安全員開展一對一的培訓,把強化安全保密教育,提高計算機網路知識和防禦技術作為一項重要內容來抓。按照統一要求,指導基層做到專機專用,專人管理,對哪些信息能夠上網,哪些信息不能上網作出明確規定。三是嚴格獎懲,築牢保密警戒防線。許多泄密隱患和事故在很大程度上是由於缺乏保密監督、處罰機製造成的。各單位要建立與人員量化考核和職級晉升相掛鉤的保密工作績效考核制度,對保密工作好的單位和個人要給予精神和物質獎勵,對違反保密紀律和規章制度的該處分的處分。特別是對於因違規操作導致失泄密的,要堅決予以紀律處分直至追究刑事責任,築起一道保密工作「警戒線」。四是加強督導,問題落實整改到位。各單位應加大保密工作督導檢查力度,突出日常管理不定期檢查和重大節假日或重要任務的專項檢查,做到保密秩序經常查、重點部位定期查、敏感時節及時查、重大隱患跟蹤查,及時堵塞消除泄密隱患。針對檢查出的隱患和苗頭,要組織相關人員認真查找根源,深究原因,查問責任,增強安全工作的緊迫感和責任感。