請選擇:
請輸入關(guān)鍵字:
信息安全問題的特點和趨勢
信息安全問題的特點和趨勢 【內(nèi)容提要】文章對信息安全問題的主要特點和趨勢從其高度脆弱性和風(fēng)險性、安全攻擊源和防范對象的不確定性、信息空間活動主體的虛擬實在化、反傳統(tǒng)的技術(shù)維度和復(fù)雜的“人-機”關(guān)系、網(wǎng)絡(luò)世界的互聯(lián)互動與全球“即時效應(yīng)”、信息安全的不對稱性和反傳統(tǒng)的力量對比格局等諸多方面進行了闡述。 【摘 要 題】信息法學(xué) 【關(guān) 鍵 詞】信息/信息安全/安全戰(zhàn)略/信息空間…… 【 正 文】 國家安全面臨的新形勢的出現(xiàn),主要歸因于信息空間和網(wǎng)絡(luò)世界史無前例的本質(zhì)和特性。概括起來看,信息安全問題具有下述主要特點和趨勢。 1 社會總體信息結(jié)構(gòu)的高度脆弱性和風(fēng)險性 以網(wǎng)絡(luò)為基礎(chǔ)的社會總體信息結(jié)構(gòu)(軍事、經(jīng)濟、政治、管理,乃至交通、通訊、醫(yī)療等一切方面)具有高度脆弱性和風(fēng)險性,從而使信息安全威脅對于全社會產(chǎn)生極強的破壞性和彌漫性。 隨著計算機的大面積應(yīng)用,越來越多的機構(gòu)不得不重新布局以與技術(shù)的發(fā)展保持一致。在這個過程中,社會作為整體,變得越來越依賴于大型與微妙相結(jié)合的技術(shù)系統(tǒng)。網(wǎng)絡(luò)成為國家控制經(jīng)濟和安全的不可缺少的技術(shù)盔甲,它的安全、持續(xù)運轉(zhuǎn),成為維系社會秩序的先決條件。今天不單是全球化金融系統(tǒng)利用網(wǎng)絡(luò)在世界范圍內(nèi)轉(zhuǎn)移資金、大多數(shù)公司把財務(wù)記錄儲存在計算機內(nèi),甚至國家的整個軍用和民用基礎(chǔ)設(shè)施都越來越依賴于網(wǎng)絡(luò)。如今網(wǎng)絡(luò)不僅是信息傳遞的工具,而且是控制系統(tǒng)的中樞;不僅國防設(shè)施要靠網(wǎng)絡(luò)指揮,包括電話網(wǎng)、油氣管道、電力網(wǎng)、交通管理系統(tǒng)、金融系統(tǒng)和衛(wèi)生保健系統(tǒng)等事關(guān)國計民生的各個方面,都越來越依賴于網(wǎng)絡(luò)的安全性。在嚴重不公、缺乏合適的國際治理機制的現(xiàn)時代,難以控制的技術(shù)漏洞必然會導(dǎo)致不可避免的安全攻擊和災(zāi)難。正如George K.Walker所概括的:“全球范圍內(nèi)正在出現(xiàn)一場由有形生產(chǎn)和破壞方式向無形生產(chǎn)和破壞方式過渡(轉(zhuǎn)變)的革命性變化,信息戰(zhàn)(信息恐怖主義)正是作為這種全球性革命變化一部分的沖突的示范性表現(xiàn)!盵1] 正因為如此,美國等國家都已把防范與對抗對關(guān)鍵信息基礎(chǔ)設(shè)施的信息攻擊和破壞作為新時代國家安全戰(zhàn)略的重點。美國國家安全委員會安全基礎(chǔ)設(shè)施保護與反恐怖主義全國協(xié)調(diào)員Richard Clarke 1999年10月14日在一個招待會上發(fā)表主題演講時,就曾一針見血地指出了美國信息系統(tǒng)的脆弱性和易受攻擊性。他指出:“我們未來的敵人會尋找其他比通過常規(guī)軍事途徑與我們爭斗更能保證成功的途徑。用五角大樓的話說,他們會尋找‘不對稱機會’(asymmetrical opportunities);或者用報界的說法,他們會尋找我們的‘致命要害’(Achilles hell),在芝加哥、紐約。”他對這種危險的分析是具有啟示意義的。在過去8年中美國開展了一場信息技術(shù)革命,世界其他國家尾隨其后追趕這場革命浪潮。信息技術(shù)革命對于我們美國的經(jīng)濟是一件了不起的事情,生產(chǎn)力大幅度提高,效率飛升,但與此同時,也正是因為信息技術(shù)革命(的神奇之功),我們把自己暴露在易受攻擊的脆弱地位。因而,他第一個在美國發(fā)出了聳人聽聞的預(yù)言:“我們可能會遭遇電子珍珠港事件!盵2] “不管信息威脅采取什么方式,美國都將面臨一個相互聯(lián)系更為密切的世界。正如中央情報局的報告所指出的那樣,信息技術(shù)在全球擴散的反射作用是我們最大的弱點。我們的“聯(lián)網(wǎng)”社會使我們?nèi)w(尤其是企業(yè),因為企業(yè)必須與顧客公開交流)處于敵人攻擊的高風(fēng)險區(qū)。一般來說,信息技術(shù)的傳播和全球數(shù)字網(wǎng)絡(luò)的發(fā)展意味著我們對于國家安全的考慮受到更大范圍的挑戰(zhàn)。我們應(yīng)該從全球安全的角度來思考問題,要清晰地認識到,世界其他地方的自由和繁榮與美國國內(nèi)利益是密不可分的!盵3] 美國“保護信息基礎(chǔ)設(shè)施總統(tǒng)委員會”在對物質(zhì)攻擊和信息攻擊的威脅作評估時得出如下結(jié)論:“雖然利用物質(zhì)缺陷的物質(zhì)手段對我們目前的基礎(chǔ)設(shè)施來說依然是一種非常令人頭痛的威脅。但我們遇到的幾乎每一個團體都表示了對新的信息缺陷和威脅的擔(dān)心。他們都強調(diào)在信息威脅變成現(xiàn)實、造成極大的系統(tǒng)破壞之前,必須想出辦法來保護我們的基礎(chǔ)設(shè)施!1997年6月,美國國家安全部執(zhí)行的一項代號為“合格接受者”的演習(xí),進一步證實了關(guān)鍵系統(tǒng)具有受到可能的信息攻擊的缺陷。演習(xí)的目的是確定美國軍事電腦和某些民用基礎(chǔ)設(shè)施易受信息攻擊的弱點。根據(jù)報告,以兩人為單位的小組攻擊特定的部分軍用基礎(chǔ)設(shè)施,包括在夏威夷管轄亞洲10萬軍隊的美國太平洋司令部。其中一人扮演攻擊者的角色,另一個人監(jiān)督攻擊活動,確保它按預(yù)定計劃進行。國家安全部的黑客只使用互聯(lián)網(wǎng)上到處可以得到的黑客工具,便成功地入侵了許多系統(tǒng)。他們的結(jié)論是,軍用基礎(chǔ)設(shè)施能夠遭到破壞,軍隊部署能夠被干擾。這次演習(xí)也包括攻擊電力系統(tǒng)和911應(yīng)急系統(tǒng),結(jié)果它們的服務(wù)都遭到了破壞。對于911系統(tǒng),他們假定,如果發(fā)送足夠多的電子郵件給互聯(lián)網(wǎng)用戶,告訴他們911系統(tǒng)有問題,許多好奇的人一定會立即打電話給911,從而使系統(tǒng)超載。對民用基礎(chǔ)設(shè)施沒有實施實際的攻擊。 2 安全攻擊源和防范對象的不確定性 安全攻擊源和安全防范對象的模糊性、多元性和廣譜化,使安全限界的確定十分困難,并向安全防衛(wèi)提出了前所未有的挑戰(zhàn)。 在某些情況下,某一事件從個人關(guān)注、地區(qū)事務(wù)、公司事件或是政府問題上升到成為國家安全的關(guān)注對象,具有一個分界線。隨著國家變得日益依賴于信息科技和由它們所提供的能力,以及傳統(tǒng)邊界的模糊化,確定這條分界線會越來越困難,可能會有越來越多的問題被解釋成為國家安全關(guān)注點。其中的藝術(shù)和必須注意的要點是決定這一分界線會在何時、何地發(fā)生。很明顯,信息時代的國家安全分析家,規(guī)劃者和決策制定者們,必須能夠辨別針對國家安全的挑戰(zhàn)和威脅中的高風(fēng)險度和低風(fēng)險度行為,從本質(zhì)上來說,也就是確定什么是國家安全問題和其他非緊迫性關(guān)注點之間的分界線。 傳統(tǒng)邊界的模糊化是確定分界線的主要困難。由于在信息社會中,公用和私人網(wǎng)絡(luò)互聯(lián),軍用和民用網(wǎng)絡(luò)互聯(lián),各國之間的網(wǎng)絡(luò)都已聯(lián)為一體,各類用戶數(shù)量極大,你很難搞清進攻是來自國內(nèi)還是國外,也很難搞清楚某次進攻究竟應(yīng)算是犯罪活動,還是戰(zhàn)爭。比如說,一個弱國,可以收買個人或犯罪團伙,對強國發(fā)動戰(zhàn)略信息戰(zhàn)進攻,可是你卻找不到主使者?偠灾,你很可能不知道誰在被攻擊,被誰攻擊……或誰在主使。在對互聯(lián)網(wǎng)上恐怖分子所帶來的危險提出警告時幾乎并不存在著這種危險是來自于國內(nèi)還是國外的區(qū)別。類似的,國家安全威脅概念已經(jīng)被擴大,并包含了傳統(tǒng)上屆于犯罪現(xiàn)象而并非是國家安全方面的問題。國外與國內(nèi)以及犯罪行為與國家安全威脅之間界線的消亡將會對基本的捍衛(wèi)公民自由的制度產(chǎn)生深刻的影響。雖然這些界線已正在消失,但它們之間的模糊性可能會隨著互聯(lián)網(wǎng)的發(fā)展而變得更為顯著。正如同美國總統(tǒng)關(guān)鍵基礎(chǔ)設(shè)施保護委員會的報告(“基礎(chǔ)設(shè)施報告”)所概括的,對于數(shù)碼網(wǎng)絡(luò)的攻擊可能來自于普通的罪犯也可能會是恐怖分子攻擊的一部分,而政府可能將不能夠,至少是在最初階段,鑒別出其中犯罪者。[4]因此,如何防范和反擊戰(zhàn)略信息戰(zhàn)進攻,由誰負責(zé)防范和反擊,最根本的是以對付國外潛在敵人的方式還是以對付國內(nèi)犯罪的方式進行防范和反擊,都成了問題。這不僅牽涉到防范和反擊的難度,而且牽涉到立法、執(zhí)法,以及有效防范與保障公民基本權(quán)利的矛盾等問題。 對于國家安全戰(zhàn)略家和規(guī)劃者們來說,信息時代對信息安全威脅的范圍更加廣闊。特別困難的一個方面是從國家到個人的潛在攻擊者的多樣性。例如跨國犯罪團體,恐怖主義組織,分裂主義集團和信徒在內(nèi)的非國家行為者們都能夠獲得信息戰(zhàn)武器或是雇傭信息戰(zhàn)殺手。與政府行為相比,對它們的攻擊可能會難以進行追蹤、懲罰和阻止。這些日益分散的實體,由信息技術(shù)相互聯(lián)系在一起。當(dāng)非國家行為者發(fā)動攻擊時,網(wǎng)絡(luò)化通訊既能增加它們的潛力又能隱藏它們的蹤跡。此外,信息革命正在部落、層級組織和市場之外,創(chuàng)造出網(wǎng)絡(luò)這種新的人類基本組織方式。正如美國國防委員會的報告所強調(diào)的,這些行為者可能成為21世紀(jì)的主要安全影響源。 因為來自于信息時代科技的能力,跨國公司和非政府組織對一個國家達成其國家安全目標(biāo)的能力提出挑戰(zhàn)和造成威脅變得更為可能和可行。這種行為者具有很強的廣譜性,而且常常以虛擬團體形式出現(xiàn),這就更增加了劃分邊界的困難。既然信息時代的科技將會對分布廣泛的具有類似利益、前景或目標(biāo)的個人和組織之間進行方便的溝通提供幫助和支持,因此,信息時代將可能會見證在國內(nèi)政策或國際事務(wù)對某些問題具有發(fā)言權(quán),并使“虛擬”實體的建立和擴散發(fā)揮作用。這些虛擬實體中的某一部分的存在可能會是短暫的,并且只專注于某個單一問題。雖然虛擬實體中的絕大部分可能會被基礎(chǔ)完善的國家行為者們所忽略,但某些在特定問題上具有強烈觀點以及具有高度發(fā)展的科技技能的虛擬實體也可能會成為國內(nèi)和國際舞臺上的參與者。并不難以設(shè)想,一個具有高度科技技能的種族、宗教或環(huán)境運動激進小集團獲得了一個虛擬的身份,并要求一個國家或是一家公司要么采取某種特定行動,要么就遭受從一個未經(jīng)確認的網(wǎng)址所發(fā)動以電子化方式造成的極端不利的后果。這類威脅和要求,可能會很快變成國家安全問題,并因此而使信息時代復(fù)雜的國家安全決策環(huán)境變得更加復(fù)雜。 信息時代的科技將會產(chǎn)生具有科技能力的個人。不可避免的,電子化盜竊、勒索、貪污、數(shù)據(jù)更改和破壞服務(wù)等企圖會發(fā)生。如果它們發(fā)生在一個特定的分界線之下,它們將不會構(gòu)成國家安全問題。但是,如果其中的任何一些企圖發(fā)生在一個特定分界線之上,它們也可能會成為國家安全問題。鑒于由信息時代科技所帶來能力的性質(zhì)以及以信息為基礎(chǔ)的社會對它們依存度的提高,單個追求自己個人目的的具有超強能力的個人能夠改變數(shù)據(jù),破壞運作或危及對于國家安全來說至關(guān)重要的信息和通訊系統(tǒng)。這樣,由于攻擊的低成本投入,技術(shù)手段的易獲取性,必將導(dǎo)致安全隱患源的彌漫性。這就構(gòu)成了信息安全的重要特點和趨勢。 3 信息空間活動主體的虛擬實在化 信息空間活動主體身份的虛擬實在化,不僅與經(jīng)濟活動中的信用需要產(chǎn)生了矛盾,而且也給主體人格利益的保護帶來諸多困難,從信息安全角度看,則成為重要的威脅隱患之一。 信息空間是由物理空間延伸、衍生而成的,但它所體現(xiàn)的仍然是人類社會的現(xiàn)實和標(biāo)準(zhǔn)。網(wǎng)絡(luò)活動的法律主體和傳統(tǒng)的市場經(jīng)濟的法律主體相比,有著明顯的自身的和時代的特點。最突出的是活動主體身份的虛擬化。首先,在網(wǎng)絡(luò)經(jīng)濟活動中,身份虛擬化從某種意義上減弱了網(wǎng)上交易的可信性,甚至使網(wǎng)絡(luò)活動的信用降至冰點。其次,權(quán)利客體的數(shù)字信息化與網(wǎng)絡(luò)空間權(quán)利行使方式的網(wǎng)絡(luò)化,使網(wǎng)絡(luò)權(quán)利保護成為難題。網(wǎng)絡(luò)給權(quán)利主體、客體、內(nèi)容的認定均帶來一定的困難,從而影響到對權(quán)利的切實保護。在網(wǎng)絡(luò)經(jīng)濟時代,知識產(chǎn)權(quán)(或者說信息產(chǎn)權(quán))已成為財產(chǎn)權(quán)的主導(dǎo)權(quán)利形態(tài),其權(quán)利客體是在網(wǎng)絡(luò)中儲存流動的數(shù)字信息。其他傳統(tǒng)財產(chǎn),如物權(quán)與債權(quán)在網(wǎng)絡(luò)空間也呈現(xiàn)出數(shù)字信息化的趨勢,電子貨幣、電子證券等便是其典型表現(xiàn)形式。權(quán)利客體的數(shù)字信息化也從根本上改變著整個權(quán)利體系,許多傳統(tǒng)的概念需要重新認識,眾多圍繞權(quán)利展開的行為也面臨著重新定性。最后,在信息空間中,主體的身份主要以數(shù)碼為識別標(biāo)志,主體人格與身份呈虛擬特性。這種身份數(shù)字化趨勢,使人們難以根據(jù)數(shù)碼信息的指示來確定真正用戶的真實身份,在許多情況下難以判斷網(wǎng)絡(luò)活動的主體歸屬。從而出現(xiàn)了許多與信息空間內(nèi)主體身份特征有關(guān)的新問題:在網(wǎng)絡(luò)更趨復(fù)雜化的條件下,主體形象在網(wǎng)絡(luò)空間中的表現(xiàn)形式豐富多樣,且與主體人格利益聯(lián)系緊密;精神型與物質(zhì)型人格利益以及財產(chǎn)權(quán)益交叉難分;主體的人格利益也更趨豐富,主觀動機與客觀效果常不一致;罪與非罪的界限常常難以清楚劃定;而且不經(jīng)意的操作失誤也可能釀成嚴重后果。凡此種種,向我們顯示,主體身份的虛擬化不僅與經(jīng)濟活動中的信用需要產(chǎn)生了矛盾,而且也給主體人格利益的保護帶來諸多困難,從信息安全角度看,則成為重要的威脅隱患之一。 4 反傳統(tǒng)的技術(shù)維度和復(fù)雜的“人-機”關(guān)系謎團 信息空間技術(shù)系統(tǒng)的非人化因素和非人化行為,給信息安全防范增加了反傳統(tǒng)的技術(shù)維度和復(fù)雜的“人-機”關(guān)系謎團。 計算機與網(wǎng)絡(luò)作為一種具體的科學(xué)技術(shù)成果形式,促進了人的能力的拓展。信息時代的科技將會產(chǎn)生具有高科技智能的個人。不可避免地會產(chǎn)生電子化盜竊、勒索、貪污、數(shù)據(jù)更改和破壞服務(wù)等企圖。如果發(fā)生在一條特定的分界線之下,它們將不會構(gòu)成國家安全問題。但是,如果其中的任何一些企圖發(fā)生在特定分界線之上,它們也可能會成為國家安全問題。此外,人們對計算機與網(wǎng)絡(luò)的利用歸根到底是人們利用工具作為或不作為的表現(xiàn)。在這種人與機器的互動關(guān)系中,由于新信息技術(shù)的準(zhǔn)智能特性,出現(xiàn)了兩元關(guān)系。一方面,人對計算機的操縱、人與計算機的結(jié)合,即使計算機取代人的作為等等,最終都表現(xiàn)為人的意志的反映和體現(xiàn),是人利用高級智能化工具的作為,是人的行為。從這個角度看,一切安全問題和作為都屬于對人的行為予以規(guī)范的范疇,服從一定的立法規(guī)則和治理原則。另一方面,由于計算機的高智能化和網(wǎng)絡(luò)系統(tǒng)技術(shù)結(jié)構(gòu)特有的自律性,計算機和網(wǎng)絡(luò)之于其用戶,已完全超出了聽命于人的代理行為;而從其智能化、自動化以及廣泛生成擴散傳播等行為的角度看,如自動翻譯、自動生成程序和不斷迅速繁衍的病毒等等,似乎已經(jīng)是一種自我的主動行為,信息技術(shù)則表現(xiàn)為人類活動中起主宰作用的非人化因素,而且這種非人化因素還體現(xiàn)或左右了人的有意行為。 正是由于這些非人化因素的介入和參與,模糊了傳統(tǒng)法律關(guān)系中主體的內(nèi)涵,人的主體地位淡化,甚至完全淡出,而使信息安全防范增加了反傳統(tǒng)的技術(shù)維度和復(fù)雜的“人-機”關(guān)系謎團。 5 網(wǎng)絡(luò)世界的互聯(lián)互動與全球“即時效應(yīng)” 信息空間和網(wǎng)絡(luò)世界的互聯(lián)互動特性,形成史無前例的全球即時擴散和“即時效應(yīng)”,從而使安全問題具有全球覆蓋性和無一幸免性。 互聯(lián)網(wǎng)無論是在傳播的速度和規(guī)模、影響的地域范圍,還是媒體的表現(xiàn)形式等諸多方面,都遠遠超出了以往的大眾傳播媒體,因而在社會和政治動員中發(fā)揮著其他媒體所沒有的重要作用,在許多方面常?梢栽谌蚍秶鷥(nèi)引起所謂“即時效應(yīng)”。某個普遍關(guān)注的事件發(fā)生后,立即就可能在網(wǎng)絡(luò)世界產(chǎn)生連鎖反應(yīng),各個電子公告欄、新聞組以及郵件列表等虛擬交流場便會同時出現(xiàn)報導(dǎo)、評論、討論,分布在世界各地的人便會在頃刻間“聚首一起”,視事件的性質(zhì),許多源于民眾的自發(fā)性抗議很快就會自發(fā)形成有組織的集體行動。這種抗議浪潮甚至?xí)ㄟ^“無邊界的數(shù)字王國”迅速擴散到對媒體和輿論實行嚴厲控制的國家和地區(qū),從而干預(yù)到具體的社會、經(jīng)濟以及政治決策和進程。這樣,數(shù)萬里以外異國的一只蝴蝶因某個原因抖動翅膀,便可能在萬里之遙的本國發(fā)生風(fēng)暴。這就是網(wǎng)絡(luò)的波動效應(yīng)和擴散威力。 互聯(lián)網(wǎng)的這種“即時效應(yīng)”在社會運動和政治動員中表現(xiàn)得最為明顯。例如,極右分子可以利用網(wǎng)絡(luò)的迅速廣泛傳播特性在廣闊的空間范圍內(nèi)獲取即時效應(yīng)。至于網(wǎng)絡(luò)金融上的風(fēng)險傳遞則是已為東南亞金融危機迅速傳播蔓延所證明了的事實。 互聯(lián)網(wǎng)不僅互聯(lián),而且互動。上網(wǎng)者以低廉的代價就可以在廣大的范圍發(fā)布信息,在某種意義上,“每個人都成為全球范圍的媒體制造商”。這不但對一般的人際交往和信息傳播模式產(chǎn)生了巨大的影響,同時,也塑造新的社會關(guān)系,創(chuàng)造出各種社會運動?梢,互聯(lián)網(wǎng)既是一種媒體,本身又構(gòu)成了一種環(huán)境。從這個意義上說,麥克盧漢的名言“媒體即訊息”[5]才在當(dāng)今的信息空間時代成為真正的真實。 6 信息安全的不對稱性和反傳統(tǒng)的力量對比格局 信息安全攻擊的多向度高度不確定性,以及戰(zhàn)略地位的不對稱性和反傳統(tǒng)的力量對比格局。 在信息時代,安全攻擊具有多向度的高度不確定性。主客體和防范對象具有模糊性和彌散性,難以預(yù)測。你很可能不知道你的敵人是誰,意圖是什么,能力有多大。由于邊界模糊不清,在提供有關(guān)當(dāng)下和未來的威脅的及時和可信的情報方面將面臨極大困難。非國家實體如非政府組織、國際犯罪集團等是高度流變的,情報收集的難度可想而知。另外,由于信息技術(shù),例如加密和解密技術(shù)的飛速變化,某個特定的攻擊者的能力很難確定。比如某個小組織在解密技術(shù)方面偶然得到了突破性的進展,它就可能在一段時間內(nèi)獲得極大的打擊能力。從防范和治理角度看,則帶來了許多難以準(zhǔn)確判斷的難題。例如,在網(wǎng)絡(luò)環(huán)境下,全球已結(jié)成了一個龐大的信息網(wǎng),使用之多、發(fā)展之快、內(nèi)容之廣泛都是空前的,但同時它也存在著許多不足之處,尤其是與傳統(tǒng)的法律體系相比,在定罪和量刑上更為復(fù)雜。由于信息網(wǎng)絡(luò)在管理上是一個無主網(wǎng),容易存在法律空白,這實際上就為一些人利用信息進行犯罪提供了可乘之機。另外,計算機往往只認口令不認人,因此,要在法律上確定誰是真正的責(zé)任行為人十分困難。因為行為人往往具有多種身份,可能是網(wǎng)絡(luò)提供者,可能是業(yè)務(wù)提供者,也可能是信息提供者,還可能兼而有之,這無疑在很大程度上加重了破案的難度。隨著電子商務(wù)的興起及世界政局動蕩不安因素的加劇,網(wǎng)絡(luò)黑客犯罪將更多地表現(xiàn)為以詐取金錢和政治暴亂、軍事摧毀為目的的犯罪,犯罪主體將更多地由個人轉(zhuǎn)為集團、組織甚至國家,發(fā)案量將進一步增多,危害性越來越大。在這種情況下,網(wǎng)絡(luò)犯罪案件的偵查、起訴、取證、審判又存在著相當(dāng)大的困難,法律滯后的矛盾日益突出。 安全威脅往往具有潛伏性、突發(fā)性和不可預(yù)測性,這更進一步增加了防范和治理的不確定程度。由于信息安全防衛(wèi)及進攻技 信息安全問題的特點和趨勢術(shù)極為多樣和微妙,所以用戶和防衛(wèi)、執(zhí)法機構(gòu)通常很難知道已經(jīng)受到攻擊,誰在攻擊,怎樣攻擊,F(xiàn)在的通訊網(wǎng)、數(shù)據(jù)管理系統(tǒng)和系統(tǒng)控制都極為復(fù)雜,有些事故可能是由于誤操作、偶然故障或系統(tǒng)設(shè)計錯誤引起的,如何將這些與有意的信息攻擊和破壞相區(qū)別是個極其困難的事情。另外,在長達數(shù)年的“戰(zhàn)場準(zhǔn)備”過程中,系統(tǒng)完全有可能已經(jīng)被滲透或損害——敵人可以在你的軟件或硬件中設(shè)置“邏輯炸彈”,平時完全正常,到關(guān)鍵時刻只要用一個特殊指令啟動,就能破壞你的整個系統(tǒng)。例如,軍火商可以在出口的飛機、坦克、軍艦、導(dǎo)彈發(fā)射架或超級計算機上植入一些暗藏的芯片,在適當(dāng)?shù)臅r候啟用這些芯片,整個系統(tǒng)就可以被摧毀,而要發(fā)現(xiàn)這些芯片,幾乎根本不可能。另一方面,計算機黑客和其他人也可以潛入軍火或計算機制造過程,替換掉某些芯片或重新編制某些程序,使之在某個適當(dāng)?shù)臅r刻,或在執(zhí)行某項任務(wù)時,或在接到某個特殊指令時,突然啟動,摧毀你的系統(tǒng)。甚至可以設(shè)想逆反的做法:敵人可以在你的系統(tǒng)中植入這樣的軟件或硬件程序,如果它不能按時接收到敵人的指令,就會自動啟動,敵人可以以此來控制你并確保自身的安全。 這一系列多向度的不確定性,帶來了戰(zhàn)略地位的不對稱性和反傳統(tǒng)的力量對比格局。信息安全攻擊的最具本質(zhì)性的特征是低進入成本和手段的普遍可獲取性。過去,發(fā)動安全攻擊幾乎是國家獨占的權(quán)利,其他人最多是扔幾顆炸彈的小打小鬧,對國家的武力構(gòu)不成根本性威脅。國家在考慮其潛在敵人時,可能的對象也是極為有限的,F(xiàn)在,問題的性質(zhì)起了變化,低進入成本和信息技術(shù)的普遍可獲取,使得任何人都可以發(fā)起進攻,以極少的資源就可以對擁有極豐富資源的敵人發(fā)起攻擊并造成較大破壞。因為它們相對較低廉的成本以及得以廣泛傳播的實用性,信息時代科技能夠給予甚至是最窮的國家以及全球性或是地區(qū)性行為者們對其他國家或個人產(chǎn)生威脅和挑戰(zhàn)的巨大能力。這一點與早期工業(yè)化時代的軍事科技形成鮮明對比。簡而言之,計算機軟硬件以及對它們進行使用的能力是廣泛存在的,并且要獲得這些技術(shù)和能力遠比獲得核武器,洲際彈道導(dǎo)彈系統(tǒng),航空母艦群和主戰(zhàn)坦克的技術(shù)和能力來得容易。在信息時代,許多跨國公司、非政府組織、恐怖主義分子和犯罪集團,甚至個人,都能像國家一樣掌握能對敵人造成損害的強大能動力量。 這一可能性是人類歷史上前所未有的。這一力量平衡結(jié)構(gòu)可能發(fā)生的變化將是人類社會結(jié)構(gòu)的一個革命性變化,其直接結(jié)果是使戰(zhàn)略地位和力量對比格局發(fā)生反傳統(tǒng)的變化,使弱小者,甚至團體和個人也能取得戰(zhàn)略優(yōu)勢或暫時的、局部的優(yōu)勢。 另外,數(shù)碼世界難以控制的虛擬性、匿名性和隱密行為及信息安全問題的多維特點和綜合性等問題,因已多有文章論及,本文不再贅述。 【參考文獻】 1 Vanderbilt. Information Warfare and Neutrality. Journal of Transnational Law, 2000,(11) 2 Richard Clarke. Keynote address: Threats to U.S. Natioral Se curity: Proposed Partnership Initiatives Towards Preventing Cyber Terrorist Attacks. DePaul Business Law Journal, Fall, 1999/ Spring, 2000 3 Lawrence K. Gershwin. Statement for the Joint Economic Com mittee, 2001. 6.21 4 Kate Martin. Civil Liberties and National Security on the Internet. Washington Post, 2001, (2) 5 McLuhan, Marshall. Quentin Fiore, and Jerome Agel, The Medium Is the Massage: An Inventory of Effects, New York: Random House, 1967
|
 |
文章標(biāo)題 |
相關(guān)內(nèi)容 |
|
1
|
班主任工作的支點
|
班主任工作的支點 班主任工作不僅是在班集體中全面貫徹黨的教育方針,落實學(xué)校的規(guī)章制度,實施素質(zhì)教育,完成教學(xué)計劃,使學(xué)生在德、智、體、美等方面都得到全面發(fā)展;而且班主任是溝通學(xué)校、家庭、社會共同對學(xué)生進行教育的主要支點。作為一名在鄉(xiāng)小學(xué)任教的班主任,應(yīng)做到以下幾點。....
|
詳細
|
2
|
讓每一個學(xué)生都有輝煌的明天
|
讓每一個學(xué)生都有輝煌的明天 我很欣賞一句話:教師的工作是托起明天的太陽。是啊,我們今天的一切工作,不就是為了每一個學(xué)生都能擁有一個輝煌的未來嗎?我們所做的一切,無非是為孩子未來的發(fā)展打下良好的基礎(chǔ),使他們具備再發(fā)展所必須....
|
詳細
|
3
|
班級管理和科學(xué)化
|
班級管理和科學(xué)化 今年6月,我送走了又一批初中畢業(yè)生;厥兹陙戆嘀魅喂ぷ鳎偨Y(jié)經(jīng)驗和教訓(xùn),對于我今后的工作會有一定的啟示和指導(dǎo)作用。 一、把競爭的機制引入倒班級管理中來。
|
詳細
|
4
|
思想疏導(dǎo)--養(yǎng)成教育的重要環(huán)節(jié)
|
思想疏導(dǎo)--養(yǎng)成教育的重要環(huán)節(jié) 問題的提出: ⒈學(xué)生《行為規(guī)范》的養(yǎng)成教育是學(xué)校德育的基礎(chǔ)工程,是現(xiàn)代教育的重要內(nèi)容。養(yǎng)成教育過程必定伴隨系列思想活動,而思想活動的過程又以一定....
|
詳細
|
5
|
班級要大家共同管理
|
班級要大家共同管理 原載于《真源教育資源網(wǎng)》 著名的教育改革家魏書生曾這樣說過:“班級像一個大家庭,同學(xué)們?nèi)缧值芙忝冒慊ハ嚓P(guān)心著、幫助著,互相鼓舞著、照顧著....
|
詳細
|
6
|
淺談班級凝聚力的形成
|
淺談班級凝聚力的形成 江蘇省平潮高級中學(xué) 戴建萍 班集體作為學(xué)生成長過程中的一個重要組成部分,她是學(xué)生成長的搖藍。實踐證明,良好的班集體始終激勵著學(xué)生不斷進....
|
詳細
|
7
|
班級管理中如何培養(yǎng)創(chuàng)造性個性
|
班級管理中如何培養(yǎng)創(chuàng)造性個性 所謂創(chuàng)造性個性品質(zhì)主要是指具有創(chuàng)造的意向、創(chuàng)造的情感、創(chuàng)造的意志和創(chuàng)造的性格等獨特的心理品質(zhì)。它包括自信、勇敢、獨立性強、有恒心、一絲不茍等良好的人格特征。如何在班級管理中培養(yǎng)學(xué)生創(chuàng)造性個性品質(zhì)呢?<....
|
詳細
|
8
|
關(guān)于班級軟管理
|
關(guān)于班級軟管理 現(xiàn)代教育大力提倡量化管理,對學(xué)生的學(xué)習(xí)表現(xiàn)進行分值顯示。但在實踐中,我們往往會有這樣的體會,雖然學(xué)校制度、條例及與之相配套的檢查等這些硬管理手段很齊備,但僅僅作為被動管理,一旦有所松懈,便會亂作一團,且容易產(chǎn)生抵觸情緒。 &nbs....
|
詳細
|
9
|
“無為”管理藝術(shù)
|
“無為”管理藝術(shù) 教育學(xué)是研究教育現(xiàn)象及其規(guī)律的科學(xué)。教育現(xiàn)象是社會現(xiàn)象的組成部分,要深刻認識教育現(xiàn)象,必須把它放到社會大背景之中,先見森林再見樹木。 高科技時代、信息時代、改革開放的時代,使人們的社會生活觀念、生活方式發(fā)生了廣泛、深刻的變化。 現(xiàn)代社會管理的發(fā)展趨....
|
詳細
|
10
|
談班級管理原則
|
談班級管理原則 在學(xué)校管理中,班級管理是一個重要方面。班級管理包括學(xué)校領(lǐng)導(dǎo)對班級的管理和班主任對班級的管理,還包括學(xué)生參與管理。其中,主要是班主任對班級的管理。班級管理原則對于建立和發(fā)展班級集體,全面實現(xiàn)班級目標(biāo)以及全面提高教育質(zhì)量....
|
詳細
|
5661條記錄 1/567頁 第頁 [首頁] [上頁] [下頁] [末頁] |