A. 计算机网络安全问题及防范对策
随着计算机技术的快速发展,计算机网络面临的安全问题也日益突出,严重地影响了网络的健康发展。下面是我收集整理的计算机网络安全问题及防范对策,希望对大家有帮助~~
现如今,计算机网络技术的广泛应用,极大地加速了当今社会的发展,它把人类带入了一个全新的时代,给人们的学习、工作、生活等各方面带来了前所未有的便利。但是,随着计算机网络技术的迅猛发展,计算机网络的资源共享进一步加强,大量在网络中存储和传输的数据就需要保护,随之而产生的计算机网络安全问题也日趋突出,不断的威胁着计算机网络的安全。因此,如何提高计算机网络面临威胁的防御能力,寻找计算机网络安全的防范措施,已成为当前信息世界亟待解决的问题。
一、计算机网络安全的定义
计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,网络系统的软件、硬件及其系统中运行的所有数据受到安全保护,不因偶然或恶意的原因而遭到破坏、更改和泄漏。计算机网络安全有两个方面的安全—逻辑安全和物理安全。逻辑安全包括信息的完整性、保密性和可用性。物理安全指系统设备及相关设施受到物理保护,免于破坏、丢失等。
二、计算机网络安全的特征
计算机网络安全有很多特征,但是最主要的是下面的五个计算机网络安全问题及防范对策计算机网络安全问题及防范对策。
(一)完整性
完整性是指计算机中的数据如果没有经过授权,就不能随意修改的特性。就是说数据在保存或是传输过程中要保持不被修改、不被破坏和不能丢失的特性。
(二)保密性
保密性是指当计算机中的信息如果没有经过允许,就不能泄露给没有授权的用户,也不能以其他任何形式被非法用户进行利用。
(三)可控性
可控性是指当网络中的数据在传输过程中,要时刻的对数据进行严格的控制,防止出现不必要的差错。
(四)可审查性
可审查性是指当计算机网络出现了安全问题时,要有方法能检测出来,即出现网络安全问题时能够提供解决的对策。
(五)可用性
可用性是指计算机中的信息能够被已授权的用户进行访问并按自己的需求使用的特性计算机网络安全问题及防范对策文章计算机网络安全问题及防范对策出自http://www.gkstk.com/article/wk-78500001346158.html,转载请保留此链接!。即当用户需要时能否存取和使用自己所需要的信息。
三、计算机网络安全面临的威胁
(一)计算机病毒
计算机病毒是编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或程序代码,它具有其独特的复制能力。计算机病毒是网络安全的最主要的威胁之一。计算机病毒具有寄生性、破坏性、潜伏性、隐藏性和传染性等特点。病毒在网络中进行传播,将会造成网络运行缓慢甚至瘫痪,严重影响了计算机网络的安全。因此,加强对计算机病毒的研究并积极的进行防护已变得刻不容缓了。
(二)恶意攻击
恶意攻击是一种蓄意的、人为的破坏行为,会对计算机网络造成很大的威胁。它可以分为被动攻击和主动攻击两大类。其中,被动攻击主要是截获信息的攻击,即是攻击者从网络上窃听他人的通信内容。攻击者以获取对方的信息为目的,在其不知情的情况下偷取对方的机密信息,但不会破坏系统的正常运行。主动攻击主要是伪造、中断和篡改信息的攻击计算机网络安全问题及防范对策论文伪造是指攻击者伪造信息在网络中进行传输。中断是指攻击者有意中断他人在网络上的通信。篡改是指攻击者故意篡改网络上传送的报文。无论是被动攻击,还是主动攻击都可能极大的损害计算机网络的安全,可能泄漏一些重要的数据,从而给计算机网络使用者带来巨大的损失。因此,合理的防范措施必须被采用。
三)系统漏洞
计算机系统漏洞是指在硬件、软件、协议的具体实现时或在系统安全策略存在缺陷时,而让非法者或是黑客利用这些缺陷和错误植入木马、病毒对计算机进行攻击或控制,导致计算机中的资料和信息被窃取,更甚者将会破坏计算机系统,导致计算机系统的瘫痪。计算机系统漏洞会给计算机带来很大的影响,范围包括计算机系统自身及其在计算机中运行的软件,还有使用计算机系统的用户、服务器和网络中的路由器等等。虽然计算机系统的漏洞总是时刻存在,但是我们可以对网络中的漏洞进行修复,从而达到对计算机网络的保护。
(四)网络黑客
伴随着计算机网络技术的进步,从而出现了一类专门利用计算机网络进行犯罪的人,那些非法分子凭借自己所掌握的计算机技术,专门破坏计算机系统和网络系统,这些人就是俗称的黑客。他们在没有经过许可的情况下,通过特殊技术非法的登录到他人的计算机上,并在登录的计算机上进行一些非法的操作,如修改、破坏重要的数据等。它们还能通过程序指令达到对其他计算机的控制或是向计算机中植入一些破坏性的病毒,达到对网络中的计算机进行控制和破坏的目的。
(五)网络通信自身存在的安全威胁
虽说现在的网络的连接方式大都是无连接的,但是为了通信的需要,还有许多地方的连接是面向连接的方式,即物理连接方式。这就给网络安全存在的一个很大的弱点。任何想破坏网络的人只要能实际接触到电缆且拥有适当的工具,便能将自己的计算机接到网络上,从中截取任何有用的信息。
四、计算机网络安全的防范对策
(一)数据加密策略
要保证数据信息在计算机网络中进行传输时不被非法用户窃取、更改、删除等,应对这些数据运用加密技术进行加密处理。数据加密技术是指对存储在计算机系统中或是要进行传输的数据进行加密,使这些重要的信息成为密文计算机网络安全问题及防范对策计算机网络安全问题及防范对策。这样,即使攻击计算机者得到这些数据也不能正确解读这些数据的实际意义,只有拥有密码的合法用户才能读懂加密后的数据,从而达到对这些数据的保护目的。加密技术的广泛使用,是计算机网络数据得到安全保证的有利工具。
(二)数据备份策略
对计算机网络中的数据即使做到再好的保护,也难免有被破坏的时候,也许是人为的,也许是计算机自身存在的问题,如系统崩溃等,导致计算机中的重要数据丢失修改。因此,做好对这些重要数据的备份是解决数据安全问题的最有效措施之一。当数据安全出现问题时,运用备份的数据就能使计算机数据还原到出错前的状态,这样给计算机用户带来的损失也最小。现今,最为常用的备份方法有:光盘备份数据、磁带备份数据、镜像备份数据等计算机网络安全问题及防范对策文章计算机网络安全问题及防范对策出自http://www.gkstk.com/article/wk-78500001346158.html,转载请保留此链接!。
(三)病毒防护策略
计算机网络系统一旦遭受到计算机病毒的攻击,可能会给用户带来很严重的后果。因此必须采取各种病毒预防措施防治病毒,不给病毒以可乘之机。使用网络防病毒软件可以起到预防病毒的作用。这些防毒软件要能够预防病毒,能够检测出病毒,能够清除出现的病毒。使用的防毒软件对网络中的病毒进行正确的识别,对网络中产生的病毒进行预防、杀毒处理,从而可以彻底、完全地清除网络中的病毒。
(四)漏洞扫描与修复策略
漏洞扫描通常是指用计算机中的软件定期的对系统进行扫描,以检查其中是否存在漏洞,若出现漏洞应该及时进行修复。修复的方法是利用优化系统配置和运用从网络中下载的补丁等,最大限度地弥补最新的安全漏洞和消除安全隐患,从而可以达到防治病毒通过漏洞入侵计算机的目的。定期的对漏洞进行修复,可以更好的保护用户安全的上网,更好的对计算机进行保护。
(五)网络防火墙策略
防火墙是一种行之有效且应用广泛的网络安全机制,它能通过对两个不同的网络间的通信进行严格的控制,以决定这两种网络是否可以交换信息,进行通信,从而能够对网络安全进行保护。它们主要利用的是签名技术,通过在网关处进行查毒操作计算机网络安全问题及防范对策论文防火墙的使用,给网络的安全带来了很好的预防机制,它们能很有效的阻止诸如蠕虫病毒、木马病毒等在网络之间的扩散。
(六)增强网络安全意识策略
用户要增强对网络使用的安全意识,培养良好的使用网络习惯,不在网上下载含有威胁病毒的软件,不浏览可能对计算机网络产生攻击的网站,对下载后的软件及时进行杀毒处理,养成经常对计算机进行扫描杀毒操作,从源头上阻击木马程序及病毒等给计算机网络造成的破坏。
总之,计算机网络出现安全问题是无法避免的。只要我们永不懈怠,及时解决出现的安全问题,同时高度重视对计算机网络安全的预防。采用先进的技术去建立严密的安全防范体系,加强用户的防范意识,构造全方位的防范策略,给计算机网络正常的运行以保证,使计算机网络更加健康的发展,从而给计算机用户带来无穷无尽的便利。
参考文献:
[1]路明,李忠君.浅析计算机网络安全问题及防范对策[J].计算机光盘软件与应用,2010,9
B. 网路犯罪的预防与治理有哪些措施
网路犯罪的防治对策 :
1、积极开展良好的网路文化教育。众所周知,计算机和网路是近几十年高科技发展的产物,青少年一代是计算机网路的主要学习者、应用者乃至创造者。网路不仅在丰富和改变着人们的生活方式,而且还在社会文化观念中渗入新内容,这对正蓬勃成长、涉世不深的青少年是一个巨大的冲击,如果把握不好,他们的身心将会受到极大的影响。因此,适时改革教育体制,增加新的教学内容,树立与时代合拍的价值观、人生观以适应网路时代的需要,对于防范青少年实施网路犯罪是至关重要的。
2、注重树立和培养正确的网路道德观。当今社会几乎人们的所有行为都或多或少地接受着道德规范的调整,网路行为自然也包含于其中。加快网路安全技术的发展,强化网路技术防控。由于网路犯罪者往往都精通计算机及网路技术,因此防范网路犯罪在很大程度上表现为技术上的较量。怎样才能使计算机网路在现有技术条件下建立起较为有效的防御体系呢?到目前为止,所采用的措施主要有以下几种:一是运用预防与防毒相结合的办法对抗传播计算机病毒的犯罪;二是通过设定防火墙和和采用主体识别及验证技术对付网上金融犯罪;四是设定具有能够记录各种犯罪证据并能储存完整证据以备事后查询的软体系统对抗网路犯罪的反侦查行为。
3、大力完善防治网路犯罪的法制措施。虽然针对计算机及网路犯罪的立法在很多国家已有许多,例如我国1997年新刑法即对计算机犯罪做了相应的规定,但这些规定相对于不断扩大和翻新的网路犯罪已显得力不从心,不能再很好地适应网路犯罪发展变化的需要。为了对付日益严重的网路犯罪,进一步加强网路安全立法势在必行。
犯罪预防的措施,从不同的角度可划分为不同的层次 :
①按物件的不同可划分为一般预防和特殊预防
一般预防,指防止社会成员实施犯罪行为。其特点是没有特定的具体物件,只是作为社会一般的预防措施来加以应用。主要内容有:健全各种法律保障体系,开展各种各样的教育活动 ,倡导良好的社会风气,改善巨集观社会环境和家庭、学校等社会化机构的微观环境,抵制和消除社会上各种消极因素的影响,加强条件性防范措施,减少犯罪的机遇和条件等。特殊预防为一般预防的对称,指采取特殊预防手段和措施,对犯罪分子依法进行监禁和改造,防止他们重新违法犯罪。是犯罪预防措施的重要组织部分。其预防功能在于:一方面教育人民,一方面震慑社会上有犯罪倾向的分子,以达到防止和减少犯罪的目的。在防止被判刑者重新犯罪方面,特殊预防的作用表现在:通过死刑的适用,从肉体上消灭罪大恶极的罪犯,彻底消除其重新违法犯罪的可能性;通过无期徒刑的适用,将罪犯与社会终身隔离,剥夺其在社会上重新违法犯罪的条件;通过有期徒刑的适用和教育改造,使犯罪人亲身体验到刑罚的痛苦,使犯罪人自觉地消除重新违法犯罪的念头。
②按范围的不同可划分为犯罪的巨集观预防和微观预防
犯罪的巨集观预防是犯罪预防的整体性措施,指动员社会各方面的力量,相互配合,通力协作,采取政治的、经济的、法律的、道德的、文化的等各种措施,消除犯罪产生的各种原因和条件,预防犯罪的产生。巨集观预防一般包括以下主要内容:发展经济,提高国民的物质生活水平;普及文化科学知识和教育,提高国民的文化素质;普及法律知识,增加国民的法律意识;充分发挥司法机关的职能作用,使其真正成为打击犯罪和预防犯罪的主力军等。
犯罪的微观预防,指设定各种防线,预防和减少社会犯罪和重新犯罪。主要包括以下几个方面的内容:动员人民群众积极投身到打击犯罪、预防犯罪的斗争中,充分发挥人民群众的力量,预防和减少犯罪的发生;公安机关根据法律所赋予的职权,为减少和预防犯罪而采取的各种专业性的防范措施。如对特种行业的管理和控制,对流窜犯罪分子的控制和收容审查等;采取各种技术手段加强预防犯罪工作的防范机制等。技术预防,是指利用光学、声学、化学、电子等先进技术预防犯罪的措施和方法。随着犯罪的大量增加和不断的智慧化,技术预防的可能性和必要性也在不断提高,并在犯罪预防工作中占有越来越重要的地位,发挥着越来越重要的作用。技术预防主要包括安全系统、报警系统和监控系统,以及一些特殊的技术预防措施。如计算机犯罪预防技术等。另外,犯罪预防措施还可划分为:犯罪前预防、犯罪中预防 、犯罪后预防、战略预防、战术预防、长期预防、中近期预防、近期预防、群众预防、专业预防等不下数十种。
各种犯罪预防措施是相互联络、相互配合、互为补充的。由于任何犯罪预防措施的采取,都是以犯罪现状、犯罪原因和一国一地的实际情况为出发点的,因此,犯罪现状和犯罪成因研究以及国情研究便构成了犯罪预防的基本外延。
犯罪的巨集观预防是犯罪预防的整体性措施,指动员社会各方面的力量,相互配合,通力协作,采取政治的、经济的、法律的、道德的、文化的等各种措施,消除犯罪产生的各种原因和条件,预防犯罪的产生。巨集观预防一般包括以下主要内容:发展经济,提高国民的物质生活水平;普及文化科学知识和教育,提高国民的文化素质;普及法律知识,增加国民的法律意识;充分发挥司法机关的职能作用,使其真正成为打击犯罪和预防犯罪的主力军等。
根据我国法律法规对网路犯罪(计算机犯罪)相关条款,网路犯罪的刑法适用范围主要分为两类。一是针对计算机资讯系统及网路的犯罪(刑法第285条、286条之规定,以下称“网路犯罪”),计算机资讯系统及网路作为违法犯罪行为侵害的物件,如黑客入侵、传播木马病毒等;二是利用计算机及网路实施的其他犯罪(刑法第287条之规定,以下称“涉网犯罪”),计算机资讯系统及网路作为实施违法犯罪行为的工具,如网路诈骗、网路传销、网路赌博等。
网路犯罪的危害表现为:
(一)对自然人的威胁。计算机网路犯罪对个人的威胁是形形 *** 的,突出表现在:对智慧财产权的威胁,侵犯个人自由,侵犯医疗资料等个人资讯,侵犯、破坏个人计算机系统中的资讯,通过网际网路对财产权进行侵犯,对e-mail系统进行破坏等等,影响人们正常的工作、学习和生活。
(二)对企业的威胁。计算机网路犯罪对企业的威胁,主要针对企业受保护的财产、专有技术。对于金融界来讲,由于对伴随金融电子化发展而出现的计算机犯罪问题缺乏足够的重视,相当一部分银行、证券等单位没有从管理制度、人员和技术上建立起相应的业务安全防范机制和措施,致使犯罪分子有机可乘。
(三)对国家的威胁。主要表现在:一是恐怖组织上网,大肆释出恐怖资讯,渲染暴力活动;二是邪教组织上网,极力宣扬种族歧视,煽动民族仇恨,破坏民族团结,宣扬邪教理念,破坏国家宗教政策,煽动社会不满情绪,以至暴力活动;三是西方势力上网,传播他们的意识形态,价值观念,生活方式,进行文化渗透、侵略。
1.江苏徐州“神马”网路盗窃案
2014年3月19日,江苏徐州警方联合腾讯雷霆行动成功捣毁了一个以“下订单”为名,通过向多个网店店主的手机植入木马、拦截网银简讯进行网路盗窃的犯罪团伙,在14省抓获涉案犯罪嫌疑人37名,瓦解了一个完整的“写马—免杀—种马—洗钱—分赃”黑产犯罪链条。该案受害人达261名,涉案金额2000余万元。
2.广州“1101-黑客”银行卡盗窃案
2014年5月,广州警方成功破获了一起利用黑客技术、对银行卡实施盗窃的特大案件,抓获犯罪嫌疑人11名。经调查,该团伙通过网路入侵的手段盗取多个网站的资料库,并将得到的资料在其他网站上尝试登入,经过大量冲撞比对后非法获得公民个人资讯和银行卡资料数百万条,最后通过出售资讯、网上盗窃等犯罪方式,非法获利1400余万元。
3.浙江湖州“5·15”诈骗简讯案
2014年5月,浙江湖州警方摧毁了一个群发诈骗简讯的犯罪团伙,抓获犯罪嫌疑人18名。经调查,自2012年以来,该团伙由组织者联络诈骗上家人员接收群发诈骗简讯业务,再用电话、网路等渠道将任务派单给下家,由下家通过群发器、sim卡和电脑等装置,累计群发中奖等网路诈骗简讯上亿条,非法获利300余万元。
4.重庆简讯拦截木马盗窃案
2014年5月27日,重庆警方破获了一起利用简讯拦截木马实施网路盗窃、并将赃款通过电商平台以购物、充话费、购买彩票等方式套现的案件,抓捕犯罪嫌疑人3名,两名主犯为应届大学生。经调查,嫌疑人将简讯拦截木马伪造成婚恋网站的交友简讯,通过感染受害人手机撷取网银验证码,再修改其网路支付应用的密码,最后用受害人的银行卡去电商平台“套现”。
5.江苏扬州“3·18”钓鱼盗号案
2014年5月30日,江苏扬州警方成功捣毁了一个通过租用韩国服务器架设钓鱼网站、盗取受害者网路聊天账号及密码的盗号团伙,在广东和广西抓获犯罪嫌疑人6名。经调查,2014年1月至5月期间,该团伙向下游的网路诈骗犯罪分子出售非法盗取的180935组网路聊天账号及密码,获利157万余元。
6.北京“2·28”钓鱼盗刷信用卡案
2014年6月,北京警方成功摧毁了一个利用钓鱼网站盗取使用者信用卡资料、并通过盗刷牟利的犯罪团伙,抓获盗号人员、机票代理、诈骗人员等嫌疑人31人,涉及盗刷案件520余起。经调查,该团伙通过某网站平台释出虚假资讯,诱骗网民登入钓鱼网站,非法盗取网民的个人资讯及信用卡资料;再与机票代理勾结,通过网上快捷支付的方式购买机票并出售。该犯罪团伙已形成了一个完整的盗取公民个人资讯、盗刷信用卡的黑色产业链条,涉案金额达300余万元。
7.山东济南“1·15”航空旅客资讯泄露案
2014年6月,山东济南警方成功摧毁了一个利用航空旅客资讯进行诈骗的犯罪团伙,抓获犯罪嫌疑人13名,查清了某航空公司订票资讯泄露源头,堵塞了安全漏洞。经调查,该犯罪团伙通过盗取旅客个人资讯、倒卖资讯、实施诈骗、取款分赃等犯罪环节,诈骗旅客30余人,涉案金额达70余万元。
网路犯罪,是指行为人运用计算机技术,借助于网路对其系统或资讯进行攻击,破坏或利用网路进行其他犯罪的总称。
(一)黑客文化对网路犯罪者的影响
黑客有自己的道德准则。其内容包括:
1、对计算机的使用应该是不受限制的和完全的
2、所有的资讯都应当是免费的
3、怀疑权威,推动分权
4、你可以在计算机上创造艺术和美
5、计算机将使你的生活变得更美好
这些道德准则来源于20世纪60年代青年人自由不羁、反抗既有体制的观念和精神。尽管黑客行为对于计算机技术和资讯网路技术已经只是意味着破坏,但“黑客们都是病态的电脑瘾君子,他们无法控制自身的不负责任的强迫性行为”。并且,按照传统,黑客们习惯于把自己看作是敢于超越规则的精英分子,个个胸怀大志,都自认为是新的电子世界的拓荒者。还有,黑客们对当今电子计算机和电子资讯网路技术的应用有背于他们的理想强烈不满。一方面热衷于炫耀自己的电子技术才华;一方面蔑视所有的法规。黑客精神的这两个方面正是针对计算机犯罪和针对电子资讯网路犯罪的观念根源。
(二)网路技术局限使网路犯罪者可大显身手
电子资讯网路技术的设计目标和技术追求在于资讯资源的共享。早期计算机革命者们基于对理想的追求,以资讯资源共享为目标,在对计算机技术和电子资讯网路技术的潜心研究和发明创造中,在注重计算机的大容量、微型化、便捷化的同时,较多考虑的是计算机的相容性和互联性。倒是看似有害的一些黑客行为才促使电脑保安技术和电子资讯网路安全技术有所发展进步。但黑客们和计算机革命者抱定的是同样的宗旨,追求的都是资讯资源的共享这样一种技术理想,所以,从计算机技术发展到今天的网路技术,微机互联、资讯互通方面技术越来越进步,而互联计算机的资讯阻隔技术、为资讯占有者守护资讯的技术等却一直没有能真正成熟起来。人们在享受全球性的即时通讯和资讯查询的欢乐的同时,不得不承受自己所掌握占有的资讯资料随时会被他人窃取甚至篡改的痛苦。当然,如果当初的计算机革命者们首先关注的是资讯保安,很可能就没有今天这样的计算机技术和网路技术的飞速发展。因此,可以说,计算机技术和网路技术发展起来之后出现针对计算机和电子资讯网路的犯罪,完全是因为有计算机技术和电子资讯网路技术发展的不可避免的技术原因。
从另一个角度看问题,同样能说明针对电子资讯网路的犯罪因网路技术局限的存在的必然性。事实上,自计算机革命开始,针对计算机和资讯网路的黑客行为一直存在,只是在当初的20余年中,这些黑客行为并没有被指称(规定)为犯罪。黑客行为在早期不被规定为犯罪,一方面是因为它实际上有利于计算机技术和电子资讯网路技术的进步,事实上也促进了计算机技术和电子资讯网路技术的发展,另一方面是因为早期黑客行为所侵害的计算机(网路)及其资讯资料的拥有者本身也大都是追求资讯共享理想的计算机技术和电子资讯网路技术的探索者,他们并不认为对他人计算机资讯系统的侵入就是一种犯罪行为,而当时的社会对于计算机和网路技术还没有足够的认识,更缺乏对黑客行为的完整认识。随着计算机技术和电子资讯网路技术的普及化,不仅全社会对之逐渐形成明确的完整的认识和观念,而且电子资讯网路的社会化,使计算机、电子资讯系统及电子资讯资料的拥有者扩充套件到政界、商界以至家庭,黑客行为对电子资讯系统和电子资讯资料的侵害就不再得到容忍。基于电子资讯占有者们不愿自己占有电子资讯的权利受到侵害的共同的观念,社会为保护电子资讯占有者电子资讯占有权不受侵犯,就必须把黑客行为规定为犯罪,用刑罚来阻止这种行为的再度发生。
(三)法制建设滞后放纵了利用网路的犯罪
为保护计算机电子资讯系统和电子资讯网路的安全,打击计算机犯罪和网路犯罪,各国 *** 已经进行了一系列有关法制建设工作。到了20世纪90年代,世界各国的有关计算机犯罪的法规皆已比较成熟,这些法规基本上都是针对黑客性质的犯罪的。以1994年美国颁行的《计算机滥用修正案》为例,大致就可以看出这类法规的共同特点。《计算机滥用修正案》是目前美国联邦关于计算机犯罪的主要刑事立法,其打击重点是未经许可而故意进入 *** 计算机的行为,没有将大量的利用计算机及电子资讯网路的犯罪包括进去。
我国有关计算机的立法始于1991年的《计算机软体保护条例》,但这只是个保护计算机软体智慧财产权的法规。1994年国务院颁布的《计算机资讯系统安全保护条例》才是对计算机资讯系统安全进行保护的法规。97刑法法典的第285条、第286条和第287条则对某些计算机犯罪作出了规定。第285条规定的是非法侵入计算机资讯系统罪,第286条规定的是破坏计算机资讯系统罪,第287条规定的则是几种利用计算机资讯系统的犯罪,即利用计算机实施金融诈骗、盗窃、贪污、挪用公款、窃取国家秘密等犯罪行为。前两条规定大致囊括了美国《计算机滥用修正案》所规定的6种犯罪行为,而后一条规定则具有一定的创新性,目的在于在打击防控利用计算机资讯系统的犯罪发挥积极的作用。但不可否认,这一条的规定过于粗略,在利用计算机犯罪、利用电子资讯网路犯罪越来越普泛化的今天,这样粗略的规定不仅不能适应打击和防控犯罪的需要,而且会因规定内容中的具体列举过少,妨碍对利用计算机系统和利用电子资讯网路实施的其它各种犯罪的打击。
(四)抗制力量薄弱不利于网路犯罪防控
法律将黑客行为犯罪化,紧接着的工作就应该是追究实施这类犯罪行为人的刑事责任。然而这种追究工作谈何容易!“真正成功的计算机侵入不会留下任何追踪线索,监控记录会被删除或修改,档案的读取时间会被改变,被读取的资料不会受到任何破坏。没有追踪线索,也就没有犯罪证据。正因为这种犯罪行为的本质,根本无法估计这样‘完美无缺’的犯罪行为已经发生了多少次,尽管计算机安全系统工业内部认为这样的犯罪行为曾发生过很多次。”
事实上,在计算机资讯系统中,所有的资料资料都会保留下一份最后一次被读取的时间记录,包括资料资料的子目录也会保留下一份最后被读取的时间记录,即使资料资料被删除,子目录的时间记录也不会消失。所以,被非法读取过的计算机资讯系统或被非法存入资料资料的计算机资讯系统皆会留存下丰富的法律证据。问题的关键是这些证据皆不易被察觉。与日常生活中的犯罪行为不同,针对计算机及资讯网路的犯罪不一定会造成受害人在物质上的损失。那些利用病毒或逻辑炸弹实施的犯罪行为,受害人注意不到犯罪行为的发生,而在犯罪结果显现时至关重要的证据资讯也遭到破坏。即使针对计算机及电子资讯网路的犯罪行为被察觉到了,一些受害者也不愿报案。这一方面因为一些受害公司担心报案会给其计算机系统的安全信誉造成损害,从而失去自己的客户;另一方面是因为即使报了案,侦查部门也很难查出作案者,很难取得可靠的证据证明确是其人实施了犯罪行为。
(五) 社会观念误区妨碍着网路犯罪的防控
国际网际网路络Inter 没有中心,没有所有者,没有人对它有占有关系,没有任何官方的组织者、管理者或控制者。网路世界是一个正在形成着的无中心的社会,是一块谁也无法控制的自由意志的伊甸园。对此,一种观念是欢呼依靠数字化世界的年轻公民的影响,将分权心态由网路世界逐步弥漫于整个社会,使那种集中控制的传统生活观念成为明日黄花,网路世界无中心问题涉及人类社会文化观念的深层次问题。在中国,计算机和电子资讯网路的使用还不够普及,网路世界无中心问题的观念性影响还不太明显,但网民社会的匿名性、无制约性已经促成了不少网路犯罪行为的发生。中国的网民队伍正在扩大,面对无中心的网路世界,人们的观念、态度和行为会发生什么样的变化,或者说在人们的观念、态度和行为不发生什么变化的情况下,他们在无中心的网路世界中会发生什么样的行为,都是需要认真对待的。
社会对计算机技术和网路技术的另一种观念误区是认为这些技术是未来技术,代表着世界的未来,而尚未切近目前的现实。正是基于这样的认识,社会中大多数的中老年人皆不急于去掌握使用计算机和电子资讯网路的技术,但他们都积极地要求并督促自己的子女学习掌握计算机技术和电子资讯网路技术。中老年人的普遍的观念实际上代表了一种社会的基本的倾向。这种社会倾向就是:重视对青少年的计算机技术和电子资讯网路技术的培养教育而忽视让中老年人了解掌握使用计算机和电子资讯网路的技术。这种由观念倾向导致的教育偏向,使得全社会中了解掌握计算机技术和电子资讯网路技术的人绝大多数是青少年。青少年的社会道德观念和法制观念等都还处在培育形成的过程之中,自律性较弱,必须依靠他律而得以成长。在现实社会生活中,青少年与中老年和谐地处于相同的时空之中,并能及时得到中老年人的教育和引导,他律逐步促成自律。即使如此,现实生活中青少年越轨、违法和犯罪的比率还是较高的。在计算机技术和电子资讯网路技术虚拟出的超时空的网路上世界中,他律几乎不存在,自律性薄弱的青少年就更容易越轨、违法和犯罪。
您好,欺诈4000+和侵犯别人利益的算违法,手段有网路传销等等
网路犯罪的构成亦分主观要件与客观要件,概括来说网路犯罪主体是一般主体,犯罪客体是复杂客体,主观方面表现为故意或者过失,在客观方面其实行的行为具有特殊性。
钓鱼,诈骗,盗号,远端窃听监视,黑化网页资料,色情视讯直播,暴力渲染,赌博赌球等。
C. 计算机犯罪的预防措施有哪些
计算机犯罪预防对策:
1、加快“网络警察”队伍的配备和建设;
2、提高网络技术和研制新型网络产品,增强系统自我保护能力;
计算机犯罪,就是在信息活动领域中,利用计算机信息系统或计算机信息知识作为手段,或者针对计算机信息系统,对国家、团体或个人造成危害,依据法律规定,应当予以刑罚处罚的行为。
【法律依据】
《刑法》第二百八十五条第二款
违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
D. 计算机网络安全问题及防范措施
对计算机信息构成不安全的因素很多, 其中包括人为的因素、自然的因素和偶发的因素。其中,人为因素是指,一些不法之徒利用计算机网络存在的漏洞,或者潜入计算机房,盗用计算机系统资源,非法获取重要数据、篡改系统数据、破坏硬件设备、编制计算机病毒。人为因素是对计算机信息网络安全威胁最大的因素,垃圾邮件和间谍软件也都在侵犯着我们的计算机网络。计算机网络不安全因素主要表现在以下几个方面:
1、 计算机网络的脆弱性
互联网是对全世界都开放的网络,任何单位或个人都可以在网上方便地传输和获取各种信息,互联网这种具有开放性、共享性、国际性的特点就对计算机网络安全提出了挑战。互联网的不安全性主要有以下几项:
(1)网络的开放性,网络的技术是全开放的,使得网络所面临的攻击来自多方面。或是来自物理传输线路的攻击,或是来自对网络协议的攻击,以及对计算机软件、硬件的漏洞实施攻击。
(2)网络的国际性,意味着对网络的攻击不仅是来自于本地网络的用户,还可以是互联网上其他国家的黑客,所以,网络的安全面临着国际化的挑战。
(3)网络的自由性,大多数的网络对用户的使用没有技术上的约束,用户可以自由地上网,发布和获取各类信息。
2、操作系统存在的安全问题
操作系统是作为一个支撑软件,使得你的程序或别的运用系统在上面正常运行的一个环境。操作系统提供了很多的管理功能,主要是管理系统的软件资源和硬件资源。操作系统软件自身的不安全性,系统开发设计的不周而留下的破绽,都给网络安全留下隐患。
(1)操作系统结构体系的缺陷。操作系统本身有内存管理、CPU 管理、外设的管理,每个管理都涉及到一些模块或程序,如果在这些程序里面存在问题,比如内存管理的问题,外部网络的一个连接过来,刚好连接一个有缺陷的模块,可能出现的情况是,计算机系统会因此崩溃。所以,有些黑客往往是针对操作系统的不完善进行攻击,使计算机系统,特别是服务器系统立刻瘫痪。
(2)操作系统支持在网络上传送文件、加载或安装程序,包括可执行文件,这些功能也会带来不安全因素。网络很重要的一个功能就是文件传输功能,比如FTP,这些安装程序经常会带一些可执行文件,这些可执行文件都是人为编写的程序,如果某个地方出现漏洞,那么系统可能就会造成崩溃。像这些远程调用、文件传输,如果生产厂家或个人在上面安装间谍程序,那么用户的整个传输过程、使用过程都会被别人监视到,所有的这些传输文件、加载的程序、安装的程序、执行文件,都可能给操作系统带来安全的隐患。所以,建议尽量少使用一些来历不明,或者无法证明它的安全性的软件。
(3)操作系统不安全的一个原因在于它可以创建进程,支持进程的远程创建和激活,支持被创建的进程继承创建的权利,这些机制提供了在远端服务器上安装“间谍”软件的条件。若将间谍软件以打补丁的方式“打”在一个合法用户上,特别是“打”在一个特权用户上,黑客或间谍软件就可以使系统进程与作业的监视程序监测不到它的存在。
(4)操作系统有些守护进程,它是系统的一些进程,总是在等待某些事件的出现。所谓守护进程,比如说用户有没按键盘或鼠标,或者别的一些处理。一些监控病毒的监控软件也是守护进程,这些进程可能是好的,比如防病毒程序,一有病毒出现就会被扑捉到。但是有些进程是一些病毒,一碰到特定的情况,比如碰到5月1日,它就会把用户的硬盘格式化,这些进程就是很危险的守护进程,平时它可能不起作用,可是在某些条件发生,比如5月1日,它才发生作用,如果操作系统有些守护进程被人破坏掉就会出现这种不安全的情况。
(5)操作系统会提供一些远程调用功能,所谓远程调用就是一台计算机可以调用远程一个大型服务器里面的一些程序,可以提交程序给远程的服务器执行,如telnet。远程调用要经过很多的环节,中间的通讯环节可能会出现被人监控等安全的问题。
(6)操作系统的后门和漏洞。后门程序是指那些绕过安全控制而获取对程序或系统访问权的程序方法。在软件开发阶段,程序员利用软件的后门程序得以便利修改程序设计中的不足。一旦后门被黑客利用,或在发布软件前没有删除后门程序,容易被黑客当成漏洞进行攻击,造成信息泄密和丢失。此外,操作系统的无口令的入口,也是信息安全的一大隐患。
(7)尽管操作系统的漏洞可以通过版本的不断升级来克服, 但是系统的某一个安全漏洞就会使得系统的所有安全控制毫无价值。当发现问题到升级这段时间,一个小小的漏洞就足以使你的整个网络瘫痪掉。
3、数据库存储的内容存在的安全问题
数据库管理系统大量的信息存储在各种各样的数据库里面,包括我们上网看到的所有信息,数据库主要考虑的是信息方便存储、利用和管理,但在安全方面考虑的比较少。例如:授权用户超出了访问权限进行数据的更改活动;非法用户绕过安全内核,窃取信息。对于数据库的安全而言,就是要保证数据的安全可靠和正确有效,即确保数据的安全性、完整性。数据的安全性是防止数据库被破坏和非法的存取;数据库的完整性是防止数据库中存在不符合语义的数据。
4 、防火墙的脆弱性
防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与网之间的界面上构造的保护屏障.它是一种硬件和软件的结合,使Internet 与Intranet 之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入。
但防火墙只能提供网络的安全性,不能保证网络的绝对安全,它也难以防范网络内部的攻击和病毒的侵犯。并不要指望防火墙靠自身就能够给予计算机安全。防火墙保护你免受一类攻击的威胁,但是却不能防止从LAN 内部的攻击,若是内部的人和外部的人联合起来,即使防火墙再强,也是没有优势的。它甚至不能保护你免受所有那些它能检测到的攻击。随着技术的发展,还有一些破解的方法也使得防火墙造成一定隐患。这就是防火墙的局限性。
5、其他方面的因素
计算机系统硬件和通讯设施极易遭受到自然的影响,如:各种自然灾害(如地震、泥石流、水灾、风暴、物破坏等)对构成威胁。还有一些偶发性因素,如电源故障、设备的机能失常、软件开发过程中留下的某些漏洞等,也对计算机网络构成严重威胁。此外不好、规章制度不健全、安全管理水平较低、操作失误、渎职行为等都会对计算机信息安全造成威胁。
计算机网络安全的对策,可以从一下几个方面进行防护:
1、 技术层面对策
对于技术方面,计算机网络安全技术主要有实时扫描技术、实时监测技术、防火墙、完整性保护技术、病毒情况分析报告技术和系统安全管理技术。综合起来,技术层面可以采取以下对策:
(1)建立安全管理制度。提高包括系统管理员和用户在内的人员的技术素质和职业修养。对重要部门和信息,严格做好开机查毒,及时备份数据,这是一种简单有效的方法。
(2)网络访问控制。访问控制是网络安全防范和保护的主要策略。它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的技术比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。
(3)数据库的备份与恢复。数据库的备份与恢复是数据库管理员维护数据安全性和完整性的重要操作。备份是恢复数据库最容易和最能防止意外的保证方法。恢复是在意外发生后利用备份来恢复数据的操作。有三种主要备份策略:只备份数据库、备份数据库和事务日志、增量备份。
(4)应用密码技术。应用密码技术是信息安全核心技术,密码手段为信息安全提供了可靠保证。基于密码的数字签名和身份认证是当前保证信息完整性的最主要方法之一,密码技术主要包括古典密码体制、单钥密码体制、公钥密码体制、数字签名以及密钥管理。
(5)切断途径。对被感染的硬盘和计算机进行彻底杀毒处理,不使用来历不明的U 盘和程序,不随意下载网络可疑信息。
(6)提高网络反病毒技术能力。通过安装病毒防火墙,进行实时过滤。对网络服务器中的文件进行频繁扫描和监测,在工作站上采用防病毒卡,加强网络目录和文件访问权限的设置。在网络中,限制只能由服务器才允许执行的文件。
(7)研发并完善高安全的操作系统。研发具有高安全的操作系统,不给病毒得以滋生的温床才能更安全。
2、管理层面对策
计算机网络的安全管理,不仅要看所采用的安全技术和防范措施,而且要看它所采取的管理措施和执行计算机安全保护、法规的力度。只有将两者紧密结合,才能使计算机网络安全确实有效。
计算机网络的安全管理,包括对计算机用户的安全、建立相应的安全管理机构、不断完善和加强计算机的管理功能、加强计算机及网络的立法和执法力度等方面。加强计算机安全管理、加强用户的法律、法规和道德观念,提高计算机用户的安全意识,对防止计算机犯罪、抵制黑客攻击和防止计算机病毒干扰,是十分重要的措施。
这就要对计算机用户不断进行法制教育,包括计算机安全法、计算机犯罪法、保密法、数据保护法等,明确计算机用户和系统管理人员应履行的权利和义务,自觉遵守合法信息系统原则、合法用户原则、信息公开原则、信息利用原则和资源限制原则,自觉地和一切违法犯罪的行为作斗争,维护计算机及网络系统的安全,维护信息系统的安全。除此之外,还应教育计算机用户和全体工作人员,应自觉遵守为维护系统安全而建立的一切规章制度,包括人员管理制度、运行维护和管理制度、计算机处理的控制和管理制度、各种资料管理制度、机房保卫管理制度、专机专用和严格分工等管理制度。
3、安全层面对策
要保证计算机网络系统的安全、可靠,必须保证系统实体有个安全的物理环境条件。这个安全的环境是指机房及其设施,主要包括以下内容:
(1)计算机系统的环境条件。计算机系统的安全环境条件,包括温度、湿度、空气洁净度、腐蚀度、虫害、振动和冲击、电气干扰等方面,都要有具体的要求和严格的标准。
(2)机房场地环境的选择。计算机系统选择一个合适的安装场所十分重要。它直接影响到系统的安全性和可靠性。选择计算机房场地,要注意其外部环境安全性、可靠性、场地抗电磁干扰性,避开强振动源和强噪声源,并避免设在建筑物高层和用水设备的下层或隔壁。还要注意出入口的管理。
(3)机房的安全防护。机房的安全防护是针对环境的物理灾害和防止未授权的个人或团体破坏、篡改或盗窃网络设施、重要数据而采取的安全措施和对策。为做到区域安全,首先,应考虑物理访问控制来识别访问用户的身份,并对其合法性进行验证;其次,对来访者必须限定其活动范围;第三,要在计算机系统中心设备外设多层安全防护圈,以防止非法暴力入侵;第四设备所在的建筑物应具有抵御各种自然灾害的设施。
E. 网络犯罪的预防与治理有哪些措施
网络犯罪的防治对策 :
1、积极开展良好的网络文化教育。众所周知,计算机和网络是近几十年高科技发展的产物,青少年一代是计算机网络的主要学习者、应用者乃至创造者。网络不仅在丰富和改变着人们的生活方式,而且还在社会文化观念中渗入新内容,这对正蓬勃成长、涉世不深的青少年是一个巨大的冲击,如果把握不好,他们的身心将会受到极大的影响。因此,适时改革教育体制,增加新的教学内容,树立与时代合拍的价值观、人生观以适应网络时代的需要,对于防范青少年实施网络犯罪是至关重要的。
2、注重树立和培养正确的网络道德观。当今社会几乎人们的所有行为都或多或少地接受着道德规范的调整,网络行为自然也包含于其中。加快网络安全技术的发展,强化网络技术防控。由于网络犯罪者往往都精通计算机及网络技术,因此防范网络犯罪在很大程度上表现为技术上的较量。怎样才能使计算机网络在现有技术条件下建立起较为有效的防御体系呢?到目前为止,所采用的措施主要有以下几种:一是运用预防与杀毒相结合的办法对抗传播计算机病毒的犯罪;二是通过设置防火墙和和采用主体识别及验证技术对付网上金融犯罪;四是设置具有能够记录各种犯罪证据并能保存完整证据以备事后查询的软件系统对抗网络犯罪的反侦查行为。
3、大力完善防治网络犯罪的法制措施。虽然针对计算机及网络犯罪的立法在很多国家已有许多,例如我国1997年新刑法即对计算机犯罪做了相应的规定,但这些规定相对于不断扩大和翻新的网络犯罪已显得力不从心,不能再很好地适应网络犯罪发展变化的需要。为了对付日益严重的网络犯罪,进一步加强网络安全立法势在必行。
F. 计算机网络犯罪的预防措施
1、进行网络道德教育
开展青少年“网德”教育,引导青少年树立正确的道德观和人生观,增强抵制有害信息的自觉性和免疫力,规范网络行为。在无序的网上世界,网络安全立法尚不健全的今天,提倡网络道德尤其必要。同时,加强青少年的心理教育和心理咨询,矫正不良心理,增强抵制有害信息的自觉性和免疫力,规范网络行为,做有正义感、责任心的合格网民。
2、加强网络安全管理
加强对网络的管理,网络信息污染的过滤和自身安全的防范也不容忽视。建立健全的网络管理组织是堵塞不良信息传播的重要手段。一方面,公安机关必须建立高素质的“网络警察”队伍,强化网吧日常监督和安全管理,加强计算机安全技术的研究与开发,依靠先进的技术手段保障网络安全。另一方面,我们应该制定统一的网络信息技术安全标准,采用最新网络安全技术,主要是信息加密、防火墙、身份识别、访问限制、网上监控、安全审计、入侵检测、案件跟踪、灾难恢复等网络安全技术。对一些有可能成为犯罪目标的网络系统,还可以利用黑客技术对自己的网络系统进行测试,找出漏洞尽快修补,进一步完善系统的安全性。同时,政府应该预防青少年网络犯罪的宣传工作,鼓励成立防控青少年网络犯罪的民间公益性团体。
3、依法规范网络经营、完善网络法律体系
加强网络安全管理,依法规范经营。1991年,国务院发布了《计算机软件保护条例》,对针对软件的犯罪行为追究刑事责任。此后,《计算机信息系统安全保护条例》、《计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《金融机构计算机信息安全保护工作暂行规定》等行政法规和规章都对计算机领域的犯罪行为予以追究。1997年通过的新刑法也在第286、第287等条增加了针对计算机信息系统和利用计算机犯罪的条款。
4、严厉打击计算机网络犯罪行为
严厉打击计算机网络犯罪行为,由于互联网作为全球信息交流的纽带,日益成为重要的社会公共设施,许多数据库连接在网上,很大部分涉及到国家利益和公民财产安全,因此,对于计算机网络犯罪行为因予以严厉的处罚,从而提高犯罪行为的成本。
通过对正确认识和理解网络犯罪及惩治网络犯罪的策略分析和论述,目的在于减少或避免网络犯罪的发生,并惩罚和防治各种网络犯罪行为,推动网络犯罪相关法律的制定步伐,加快互联网的推广及应用,扫除中国网络发展过程中的犯罪障碍,促进网络健康有序地发展。中国缺乏健全的网络犯罪法律体系,对网络犯罪的打击也很被动。相关法律又往往过于概括与宏观,可操作性不强,难以对网络犯罪形成真正的制度化打击与防范。中国刑法对网络犯罪的对象过于限制,未对侵入网络系统的犯罪进行立法规制,不利于打击入侵、破坏网络系统的犯罪。中国刑法对刑事责任年龄的规定与电子商务犯罪行为人低龄化之间有较大冲突。因此,极须建立和完善网络法律系统,切实保护青少年不受网络犯罪的侵害,并有效地预防青少年网络犯罪。
G. 如何保护个人信息及防范计算机方面的犯罪行为
该怎么保护个人信息?在信息化高速发展的今天,这个问题早已是老生常谈的问题啦。
记者通过公安、法院等部门了解到,每年都会有人拿着被泄露的市民身份信息,实施诈骗。有的骗子骗了市民本人的钱,有的则利用市民的信息骗了其他人的钱。身份信息的泄露,不止给市民带来了众多的骚扰,有些还让市民受到了经济损失,甚至让他们差点儿惹上官司。在采访中,一些专家表示,保护个人信息不随意外泄,并不是一个人就能够做成的,这需要以一个成形的社会制度为基础。但一个成熟的制度需要较长的时间去完善,如何减少直至杜绝个人信息的泄露还是一个难题。
记者了解到,个人信息的泄露渠道很多,除了保护体系的不完善外还有就是不少市民并不注意自我保护,造成个人信息泄漏:警方特别提醒,广大群众要切实增强个人信息保护意识,不要轻易将个人信息提供给无关人员;发现个人信息被泄露并造成严重后果的,要及时向当地公安机关报案。
网上填写表格须慎重
加强个人信息保护,应该从自身做起,比如,在网上不要随意填写表格,应该选择安全防范能力较强的网站存储重要个人信息;在马路上接受市场调查,或者在商店里填写贵宾卡等时,要留个心眼,别随便将自己的资料泄露给他人。遇到介绍、推荐保险业务、房产业务、理财投资以及冒充公安、检察、法院、银行工作人员的点对点电信诈骗案件,要时刻提高警惕,以防上当受骗。遇到个人信息被非法使用时,市民应通过各种途径维权,别任由自己的个人信息外泄。
实名车票不要随意丢
铁路部门表示,实名制车票不要随意处置,丢弃之前,可将二维码、身份证号码和姓名等部位涂黑或者粉碎处理。
快递收件单要撕干净
很多市民都会网购,很少有人会留意快递箱上的收件单,那上面可是赫然印着你的真实姓名、住址和手机号码。假如你撒手不管,那你的有关信息就有可能经这条“路”径传出去。
自动提款不必要回单
虽然银行回单很小,功能简单,但是只要是您发生的业务内容,都会在上边显示,包括存款账号、户名、产品名、金额、余额等,即便是最普通的个人活期账户取款回单,信息种类也有十多项之多。不法分子在获得回单之后,很可能通过技术手段窃取您的密码,继而伪造银行卡,套取账户内钱款。因此,有的银行建议,如非必要,在自动提款机取钱时,可以不要回单,避免在销毁回单时不慎,出现问题。
至于你说的如何防范计算机方面的犯罪这问题就更宽泛啦,而且他更是一个社会性的问题。计算机作为现代信息处理工具,在经济和社会生活中具有不可替代的重要作用。正因为如此,利用计算机进行犯罪活动或者以计算机系统为对象的犯罪活动在今天呈上升趋势,与计算机有关的犯罪活动正在给社会带来越来越大的危害。因此预防计算机犯罪势在必行
预防计算机犯罪的措施:
1、加强立法。对于计算机网络犯罪,我国现行刑法只在第285、286条规定了非法侵入计算机系统和破坏计算机系统的犯罪,面对日益蔓延的计算机网络犯罪,这两条罪名很难将其囊括,而根据罪行法定原则,法无明文规定不为罪,以至许许多多计算机网络犯罪行为逃避了法律的制裁。为更好地依法打击计算机违法犯罪活动,保护网络安全,有必要借鉴发达国家的办法,制定一部专门法律,通过增强其针对性、系统性和可操作性,为依法治理计算机网络违法犯罪提供必要的法律保障。
2、加快网络警察队伍建设。网络警察是警察队伍的新支,这支新的警察部队的目标之一,是进行网上搜寻,以防范和跟踪在数秒钟之内就能犯下的、几乎不留下任何痕迹的各种不良行为和犯罪活动的幽灵。因此,要求网络警察必须具有较深厚的计算机知识和专业技能,能紧跟新技术的发展,熟练掌握各种计算机技能。
3、加强网络技术和新型网络产品的开发研制,增强系统自我保护能力。由于计算机犯罪是一种高智商犯罪,正如加密与反加密这一矛盾体一样,只有不断的更新技术,研制新型产品,增强网络的自我防护能力,堵塞安全漏洞和提供安全的通信服务,加强关键保密技术如加密路由器技术、安全内核技术、数据加密技术、网络地址转换技术、身份证认证制度、代理服务技术、防火墙、网络反病毒技术等重点项目的研制和改进,不给任何计算机犯罪分子可乘之机,才能营造一个安全有序的虚拟社会。
4、加强网络安全管理。不断完善安全管理机制,严格遵守安全管理规章,即使杜绝管理漏洞。优秀的管理体系可以提高一半的工作效率,同样,科学合理的网络管理体系可以大大增强网络的安全性。大多数网管都没有严格遵守网络相关操作章程以致于疏忽了诸多安全漏洞。事实上,大多数安全事件和安全隐患的发生,管理不善是主要原因。有调查表明,一半以上的电脑网络漏洞是人为造成的,更多的网络攻击犯罪来自系统内部的员工。所以,加强管理,防堵各种安全漏洞是十分必要的。
5、实行网络域名注册实名制。以达到堵塞漏洞、震慑犯罪的目的。
6、加强物理防御。保密单位、经济、金融等要害部门对涉密内容要与网络进行分离,不在网络上操作整理相关信息,涉及网络信息的操作,须从网络下载后再在隔离的计算机上整理调用。
7、加强国际合作。伴随者经济发展的全球化和网络发展的全球化,很多计算机犯罪案件不再是单单与一个国家相关,而可能涉及到几个国家执法问题,因此,我们必须加强预防计算机犯罪的国际合作,一方面学习国外的先进技术和预防经验,另一方面,加强执法合作,坚决打击跨国犯罪。在当今世界已经成为地球村的时候,预防计算机犯罪活动必须加强国际合作。没有国际合作交流,就不能取得打击计算机犯罪的全面胜利。
8、加强网络道德教育。良好的网络道德环境是预防计算机犯罪的第一步。邓小平同志早就要求我们:计算机要从娃娃抓起,而从娃娃抓起的不应该仅仅是计算机知识的传授,还应当包括良好的网络道德的培养。计算机网络犯罪的年龄已呈现低龄化的趋势,十几岁的“小黑客”已经出现。在狠抓“两个文明”建设的同时,一定不要忘记网络文明是精神文明的主要组成部分。虚拟空间与现实空间精神文明建设任务相比较而言,也许前者比后者更为艰巨。只有加强人文教育,用优秀的文化道德思想引导网路社会形成既符合时代进步的要求又合理合法的网络道德观。我们必须大力加强思想道德教育,建立科学健康和谐的网络道德观,这才是真正有效预防计算机犯罪的重要措施。
总之,在建设和谐社会的今天,我们必须科学立法、注重预防、严格执法、加强合作,动员一切可以动员的力量,“未雨绸缪”,积极主动的开展计算机网络犯罪预防工作,加大打击处罚力度,保证计算机网络健康发展,使之更好的为人类的进步与发展服好务。
郑重声明:以上文字全部来自于互联网搜索结果,仅供参考!