为了国家的网络安全,必须营造清朗的网络空间。互联网是意识形态工作的主阵地,网络空间是亿万网民共同的精神家园,必须履行好加强网上舆论工作的责任,把加强网络内容建设放在重中之重的位置,推动优秀精神文化产品上网,让主流思想文化的阳光洒满网络。
要走好网上群众路线,善于通过网络了解民情民意,主动回应网民关切,解疑释惑、凝聚共识,更好地构筑网上网下同心圆。要运用网络传播规律,创新改进网上宣传方式,让网民听得懂、听得进。本着对社会负责、对人民负责的态度。
坚持依法依规加强网络空间治理、加强对各种有害信息和网络谣言的管控,推进网络依法有序规范运行,用法治的力量使网络空间清朗起来。具体如下:
核心观点是我们需要探索建立一个使网络信息的片面、不健康、违法因素被网络环境随时随地、自动给予筛选和甄别的机制,才能使网络信息更好地服务转型期的中国社会,网络空间的清朗才能长治久安。
1、还网络一个清朗空间
互联网在中国继续保持快速发展态势,网民人数进一步增加,市场规模进一步扩大,新业态新技术不断推陈出新,互联网以更加迅猛的势头融入到中国社会的方方面面。互联网在信息获取、文化生活、电子商务、交流沟通等方面的应用稳步增长,新产品加快普及的同时。
互联网的媒体属性也越来越强。网络传递信息具有即时性、个性化、互动化的优点,但是也有碎片化、自我强化、剧场效应等特征。如何发挥网络传播信息的优点,避免网络成为片面信息的放大器、社会戾气的集散地、违法信息的藏身地。
还网络一个清朗空间,成为社会关注的焦点问题。简单地看,网络信息分为正面的信息、正能量的信息、阳光的信息和负面的信息、负能量的信息、阴暗的信息。对网络信息的社会影响作出正与负的区分,是必要的。因为,正向的信息令人振作、有信心。
负向的信息使人沮丧、打击信心。中国社会处于转型期,更需要全体中国人民拨开社会发展的迷雾,聚合正能量,凝聚起团结奋斗的共同思想基础。可是面对自媒体时代的海量信息,什么机制能够依照简便易行的标准,独立作出正向与负向的标签管理呢。
网络信息的生产是即时的、海量的,网络信息的标签管理也必须是即时的、海量的,否则网络信息的筛选、甄别、监管就会具有迟滞性,网络空间总会积存一些标签管理的“漏网之鱼”,翻出片面、虚假、违法的“负面信息之浪”。
我们需要探索建立一个使网络信息的片面、不健康、违法因素被网络环境随时随地、自动给予筛选和甄别的机制,才能使网络信息更好地服务转型期的中国社会,网络空间的清朗才能长治久安。
2、把握好网上舆论引导的时、度、效
探索这种让网络空间清朗起来的机制,需要从三个层面同时着手。
一是建设好政府管理的基本面。网络信息是社会经济政治生活的再加工、再反映。近十年来网络信息在推进政府管理创新,增强政府管理的透明性、回应性方面已经有很大进展。目前中国97%以上的中央政府部门、100%的省级政府和98%以上的地市级政府部门开通了政府门户网站。
政务微博账号数量超过17万个。政府通过网络载体,及时回应社会关切,接受社会监督,征询网民对重大政策措施的意见,进而改进工作。越来越多的人通过网络参与社会公共事务管理,民众与政府之间的沟通更加顺畅。政府的职责和作用主要是保持宏观经济稳定。
加强和优化公共服务,保障公平竞争,加强市场监管,维护市场秩序,推动可持续发展,促进共同富裕,弥补市场失灵。只要在切实转变政府职能,深化行政体制改革,创新行政管理方式,增强政府公信力和执行力,建设法治政府和服务型政府方面。
既有善始善终、善做善成的高层推动又有时不我待、锲而不舍的基层行动,围绕着公权力的行使的社会生态就会得到纯洁和净化来源于公权力的负面消息就会减少,网络空间放大这类信息的基础就会被消解。
二是建设好网络空间法律环境的基础面。法治是网络媒体管理的基本原则。通过法治的方式,保障人民群众通过网络媒体的方式,实现知情权、参与权、表达权、监督权,是网络信息管理的基础工程。特别是要根据新媒体技术的特点和需求,探索建立以法治为基础的新媒体管理模式。
新媒体是区别于传统广播、电视、报纸等媒体的新兴数字化媒体。它以社交媒体如社交网站、微博、微信、博客、论坛、播客等为代表。这类即时通讯工具的大量使用,打破了传统媒体的单向传播方式,使网络成为兼具信息发布功能舆论传播功能、社会动员功能的聚合器。
随着微博、微信等社交网络的快速发展,更多的网民参与网上内容创造。据对中国最有影响的10家网站统计,网民每天发表的论坛帖文和新闻评论达300多万条,每天发布和转发的微博客信息超过2亿条。互联网为人们传递和获取信息、增进彼此交流、表达意见建议搭建了新的更大平台。
但是也放大了网络的媒体属性,产生出游离于事实真相与法律责任之外的众多“原创信息”与“转发评论”。这类社交媒体信息具有信息的生产者与消费者、传播者合一的特点,却不具有报刊、电台、电视台等传统媒体的专业性品质和公信力约束,容易让虚假信息、违法信息藏身其中。
因此,加快完善网络法律法规,形成对自媒体环境中网络信息生产的法律责任约束,加强网站自律和网民自律,坚决打击网络犯罪,让网络管理、网络运用、网络服务始终在法治轨道上健康运行,我们才能为新媒体网络信息生产与传播的健康有序,提供坚实的法治基础。
三是建设好网络舆论环境的引导面。网上舆论引导工作是我们党宣传思想工作的重中之重。网上舆论工作的核心目标,是进一步巩固马克思主义在意识形态领域的指导地位,巩固全党全国各族人民团结奋斗的共同思想基础,牢牢把握我们党对意识形态工作的领导权、管理权、话语权。
在政府管理的基本面、网络空间法律环境基础面的建设效率都大大提升之后,网络舆论生态已然大大优化。做好网上舆论引导工作的目标更加单一确定,难度系数大大降低,舆论引导的资源也能得以有效整合,舆论引导的效率必将大大提高。
我们可以更有针对性、更有说服力地进行社会转型期的思想讨论,更有针对性、更理直气壮地防止西方社会思潮在思想领域的演化和侵蚀,更有针对性、更大张旗鼓地深入开展中国特色社会主义和中国梦的宣传教育,把握好网上舆论引导的时、度、效,不断放大网上正面宣传的社会影响力。
㈡ 网络环境的现状
网络环境的现状:
1、狭义上,是指在电子计算机和现代通讯技术相结合基础上构建起来的宽带、高速、综合、广域型数字式电信网络。
2、广义上,网络环境还包括由于网络的渗透、扩张而引起的国家信息政策、信息管理体制、信息系统组织、用户信息行为和社会文化等方面的变化。
网络环境的基本组成部分:
1、设施,如多媒体计算机、多媒体教室网络、校园网络、因特网等;
2、资源,为学习者提供的经数字化处理的多样化、可全球共享的学习材料和学习对象;
3、平台,向学习者展现的学习界面、实现网上教与学活动的软件系统;
4、通讯,实现远程协商讨论的保障;
5、工具,学习者进行知识建构、创造实践、解决问题的学习工具。
㈢ 为营造良好的网络环境,你认为国家,社会和公民应该怎么做
1、党政机关、人民团体充分利用互联网平台进行信息的传递,让信息多跑路,让百姓少跑腿。在发挥国家互联网信息办公室主导作用的同时,也注重地方互联网信息办公室在属地管理方面的作用。
2、从企业的层面来说,主要集中于治理互联网非法、有害内容。我们鼓励互联网企业进行内部的制度建设,强化平台责任。
3、互联网内容建设的重点在于抓思想文化等方面,实现的途径是加强内容监管。比如对直播平台、视频节目的规范,对网上的黄色淫秽信息、盗版内容的治理等。同时,也给各种形态的网络内容提供了一个正规的发布渠道,例如网民自己制作的电影、视频等。
(3)国家如何打造网络环境扩展阅读:
营造良好的网络环境成就
网络综合治理体系是一个系统工程,既包括网络安全的保障、风险的规避,也包括有害信息的治理等。其中,有害信息关系到网络空间整体的清朗。基于此,我国出台了一系列法律和规范性文件来净化网络空间。
例如,2016年11月公布的《中华人民共和国网络安全法》,国家互联网信息办公室于今年8月公布的《互联网跟帖评论服务管理规定》和《互联网论坛社区服务管理规定》等。这些法律、管理规定都有着自己的特点,有规范行业平台的,也有规范网民上网行为的。
㈣ 为什么要营造良好网络环境
2017年国家网络安全宣传周开幕式16日在上海西郊会议中心举行。中共中央政治局常委、中央书记处书记、中央网络安全和信息化领导小组副组长刘云山在开幕式上发表讲话,并参观网络安全博览会暨网络安全成就展,强调要深入贯彻网络强国战略思想,坚持网络安全和网络发展同步推进,把保障人民群众的安全和利益作为网络安全工作的根本出发点,为党的十九大胜利召开营造良好网络环境。
今年网络安全宣传周主题是“网络安全为人民,网络安全靠人民”,将举行网络安全博览会暨网络安全成就展、网络安全技术高峰论坛以及网络安全主题日活动。
营造良好的网络环境,不仅国家要作出努力,人民更应作出努力。
㈤ 国家对于推动互联网+及+互联网有哪些政策及措施
一是推进实施“宽带中国”战略,促进宽带网络等信息基础设施的全面布局。
二是积极实施“互联网+”行动,促进互联网创新成果与经济社会的融合。
三是实施国家大数据战略,完善大数据发展的政策环境,推动政务信息系统的整合共享,推动各行业数字化转型升级。
四是积极开展数字经济国际合作,以合作共赢来拓展经济发展的新空间。这是我们近年来按照党中央、国务院的部署会同有关部门开展的一些工作。
高效推进“互联网+社会服务”落地见效
“互联网+社会服务”涉及面很广,要快速落地见效,各相关主管部门之间、中央部门和地方部门之间必须协同联动、形成合力、狠抓落实。《意见》提出了加强教育培训、加大财政支持、强化统筹协调等方面的保障措施;
也谋划了“互联网+社会服务”试验平台和培训基地、创新创业基金和融资工具、试点经验现场观摩交流、“互联网+社会服务”工作协调推进机制等一批具体可操作的工作切入抓手。凡事一分部署,九分落实。
下一步,根据《意见》精神,相关主管部门形成详细的任务分工,明确时间点、路线图,建立责任清单和成果清单,高效推进“互联网+社会服务”落地见效,尽快让“互联网+社会服务”的数字红利惠及广大人民群众。
以上内容参考:新华网-以五大创新举措促进“互联网+社会服务”发展
以上内容参考:和讯网-发改委:研究进一步推进“互联网+”行动的政策措施
㈥ 从国家的角度说说怎样才能规范网络坏境
首先,加强网络环境的监管,实行网络商家实名登记制,并到工商机关备案。加强监管可以规范网络市场环境,降低交易风险。工商行政机关的登记备案,可以在出现消费者投诉时,迅速的与商家联系沟通,合理解决纠纷。
其次,加强立法。通过立法更新,使网络维权有充足的法律依据。立法机构可以制定相关法律,对于网络侵权、电子签名、虚拟财产、网络犯罪等包括网络消费纠纷在内的新事物进行法律界定或解释,加大对网络诈骗等行为的制裁的力度。
再次,建立商家信用档案制度。由网站、工商机关、金融机构向结合协调,制作商家信用档案,当商家出现消费者投诉属实的,可以记录信用档案,以作为以后是否能开始商铺的考察之用。网站应该在软硬件方面加大投入,定期更新维护设备、进行系统升级、弥补安全漏洞,加强对商家开店的审查,管理。银行也应不断加强技术投入,保证消费者的信息与资金安全。
最后,作为消费者也不能完全依靠技术解决所有问题,还得多长一个心眼,不轻信,理智消费,谨慎付款。
㈦ 如何构建安全网络环境
微型计算机和局域网的广泛应用,基于client/server体系结构的分布式系统的出现,I
SDN,宽带ISDN的兴起,ATM技术的实施,卫星通信及全球信息网的建设,根本改变了以往主机
-终端型的网络应用模式;传统的、基于Mainframe的安全系统结构已不能适用于新的网络环
境,主要原因是:
(1)微型机及LAN的引入,使得网络结构成多样化,网络拓扑复杂化;
(2)远地工作站及远地LAN对Mainframe的多种形式的访问,使得网络的地理分布扩散化
;
(3)多种通讯协议的各通讯网互连起来,使得网络通信和管理异质化。
构作Micro-LAN-Mainframe网络环境安全体系结构的目标同其它应用环境中信息安全的
目标一致,即:
(1)存储并处理于计算机和通信系统中的信息的保密性;
(2)存储并处理于计算机和通信系统中的信息的完整性;
(3)存储并处理于计算机和通信系统中的信息的可用性;
(4)对信息保密性、完整性、拒绝服务侵害的监查和控制。
对这些安全目标的实现不是绝对的,在安全系统构作中,可因地制宜,进行适合于自身条
件的安全投入,实现相应的安全机制。但有一点是应该明确的,信息安全是国民经济信息化
必不可少的一环,只有安全的信息才是财富。
对于潜在的财产损失,保险公司通常是按以下公式衡量的:
潜在的财产损失=风险因素×可能的损失
这里打一个比方,将信息系统的安全威胁比作可能的财产损失,将系统固有的脆弱程度
比作潜在的财产损失,于是有:
系统的脆弱程度=处于威胁中的系统构件×安全威胁
此公式虽不能将系统安全性定量化,但可以作为分析信息安全机制的适用性和有效性的
出发点。
对计算机犯罪的统计表明,绝大多数是内部人员所为。由于在大多数Micro-LAN-Mainf
rame系统中,用户登录信息、用户身份证件及其它数据是以明文形式传输的,任何人通过连
接到主机的微型机都可秘密地窃取上述信息。图1给出了我们在这篇文章中进行安全性分析
的网络模型,其安全性攻击点多达20个。本文以下各部分将详细讨论对此模型的安全威胁及
安全对策。
@@14219700.GIF;图1.Micro-LAN-Mainframe网络模型@@
二、开放式系统安全概述
1.OSI安全体系结构
1989年2月15日,ISO7498-2标准的颁布,确立了OSI参考模型的信息安全体系结构,它对
构建具体网络环境的信息安全构架有重要的指导意义。其核心内容包括五大类安全服务以
及提供这些服务所需要的八类安全机制。图2所示的三维安全空间解释了这一体系结构。
@@14219701.GIF;ISO安全体系结构@@
其中,一种安全服务可以通过某种安全机制单独提供,也可以通过多种安全机制联合提
供;一种安全机制可用于提供一种或多种安全服务。
2.美军的国防信息系统安全计划DISSP
DISSP是美军迄今为止最庞大的信息系统安全计划。它将为美国防部所有的网络(话音
、数据、图形和视频图象、战略和战术)提供一个统一的、完全综合的多级安全策略和结构
,并负责管理该策略和结构的实现。图3所示的DISSP安全框架三维模型,全面描述了信息系
统的安全需求和结构。第一维由九类主要的安全特性外加两类操作特性组成,第二维是系统
组成部件,它涉及与安全需求有关的信息系统部件,并提供一种把安全特性映射到系统部件
的简化手段;第三维是OSI协议层外加扩展的两层,OSI模型是面向通信的,增加两层是为了适
应信息处理。
@@14219702.GIF;DISSP安全框架雏形@@
3.通信系统的安全策略
1节和2节较全面地描述了信息系统的安全需求和结构,具有相当的操作指导意义。但仅
有这些,对于构作一个应用于某组织的、具体的网络应用环境的安全框架或安全系统还是不
够的。
目前,计算机厂商在开发适用于企业范围信息安全的有效策略方面并没有走在前面,这
就意味着用户必须利用现有的控制技术开发并维护一个具有足够安全级别的分布式安全系
统。一个安全系统的构作涉及的因素很多,是一个庞大的系统工程。一个明晰的安全策略必
不可少,它的指导原则如下:
·对安全暴露点实施访问控制;
·保证非法操作对网络的数据完整性和可用性无法侵害;
·提供适当等级的、对传送数据的身份鉴别和完整性维护;
·确保硬件和线路的联接点的物理安全;
·对网络设备实施访问控制;
·控制对网络的配置;
·保持对网络设施的控制权;
·提供有准备的业务恢复。
一个通信系统的安全策略应主要包括以下几个方面的内容:
总纲;
适用领域界定;
安全威胁分析;
企业敏感信息界定;
安全管理、责任落实、职责分明;
安全控制基线;
网络操作系统;
信息安全:包括用户身份识别和认证、文件服务器控制、审计跟踪和安全侵害报告、数
据完整性及计算机病毒;
网络安全:包括通信控制、系统状态控制、拨号呼叫访问控制;
灾难恢复。
三、LAN安全
1.LAN安全威胁
1)LAN环境因素造成的安全威胁
LAN环境因素,主要是指LAN用户缺乏安全操作常识;LAN提供商的安全允诺不能全部兑现
。
2)LAN自身成员面临的安全威胁
LAN的每一组成部件都需要保护,包括服务器、工作站、工作站与LAN的联接部件、LAN
与LAN及外部世界的联接部件、线路及线路接续区等。
3)LAN运行时面临的安全威胁
(1)通信线路上的电磁信号辐射
(2)对通信介质的攻击,包括被动方式攻击(搭线窃听)和主动方式攻击(无线电仿冒)
(3)通过联接上网一个未经授权的工作站而进行的网络攻击。攻击的方式可能有:窃听
网上登录信息和数据;监视LAN上流量及与远程主机的会话,截获合法用户log off指令,继续
与主机会话;冒充一个主机LOC ON,从而窃取其他用户的ID和口令。
(4)在合法工作站上进行非法使用,如窃取其他用户的ID、口令或数据
(5)LAN与其他网络联接时,即使各成员网原能安全运行,联网之后,也可能发生互相侵害
的后果。
(6)网络病毒
4)工作站引发的安全威胁
(1)TSR和通信软件的滥用:在分布式应用中,用户一般在本地微机及主机拥有自己的数
据。将微机作为工作站,LAN或主机系统继承了其不安全性。TSR是用户事先加载,由规定事
件激活的程序。一个截获屏幕的TSR可用于窃取主机上的用户信息。这样的TSR还有许多。
某些通信软件将用户键入字符序列存为一个宏,以利于实现对主机的自动LOGON,这也是很危
险的。
(2)LAN诊断工具的滥用:LAN诊断工具本用于排除LAN故障,通过分析网上数据包来确定
线路噪声。由于LAN不对通信链路加密,故LAN诊断工具可用于窃取用户登录信息。
(3)病毒与微机通信:例如Jerusalem-B病毒可使一个由几千台运行3270仿真程序的微机
组成的网络瘫痪。
2 LAN安全措施
1)通信安全措施
(1)对抗电磁信号侦听:电缆加屏蔽层或用金属管道,使较常规电缆难以搭线窃听;使用
光纤消除电磁辐射;对敏感区域(如电话室、PBX所在地、服务器所在地)进行物理保护。
(2)对抗非法工作站的接入:最有效的方法是使用工作站ID,工作站网卡中存有标识自身
的唯一ID号,LAN操作系统在用户登录时能自动识别并进行认证。
(3)对抗对合法工作站的非法访问:主要通过访问控制机制,这种机制可以逻辑实现或物
理实现。
(4)对通信数据进行加密,包括链路加密和端端加密。
2)LAN安全管理
(1)一般控制原则,如对服务器访问只能通过控制台;工作站间不得自行联接;同一时刻
,一个用户只能登录一台工作站;禁止使用网上流量监视器;工作站自动挂起;会话清除;键盘
封锁;交易跟踪等。
(2)访问控制,如文件应受保护,文件应有多级访问权力;SERVER要求用户识别及认证等
。
(3)口令控制,规定最大长度和最小长度;字符多样化;建立及维护一个软字库,鉴别弱口
令字;经常更换口令等。
(4)数据加密:敏感信息应加密
(5)审计日志:应记录不成功的LOGIN企图,未授权的访问或操作企图,网络挂起,脱离联
接及其他规定的动作。应具备自动审计日志检查功能。审计文件应加密等。
(6)磁盘利用:公用目录应只读,并限制访问。
(7)数据备份:是LAN可用性的保证;
(8)物理安全:如限制通信访问的用户、数据、传输类型、日期和时间;通信线路上的数
据加密等。
四、PC工作站的安全
这里,以荷兰NMB银行的PC安全工作站为例,予以说明。在该系统中,PC机作为IBM SNA主
机系统的工作站。
1.PC机的安全局限
(1)用户易于携带、易于访问、易于更改其设置。
(2)MS-DOS或PC-DOS无访问控制功能
(3)硬件易受侵害;软件也易于携带、拷贝、注入、运行及损害。
2.PC安全工作站的目标
(1)保护硬件以对抗未授权的访问、非法篡改、破坏和窃取;
(2)保护软件和数据以对抗:未授权的访问、非法篡改、破坏和窃取、病毒侵害;
(3)网络通信和主机软硬件也应类似地予以保护;
3.安全型PC工作站的设计
(1)PC硬件的物理安全:一个的可行的方法是限制对PC的物理访问。在PC机的后面加一
个盒子,只有打开这个盒子才能建立所需要的联接。
(2)软件安全:Eracon PC加密卡提供透明的磁盘访问;此卡提供了4K字节的CMOS存储用
于存储密钥资料和进行密钥管理。其中一半的存储区对PC总线是只可写的,只有通过卡上数
据加密处理的密钥输入口才可读出。此卡同时提供了两个通信信道,其中一个支持同步通信
。具体的安全设计细节还有:
A、使用Clipcards提供的访问权授予和KEY存储(为脱机应用而设)、Clipcards读写器
接于加密卡的异步口。
B、对硬盘上全部数据加密,对不同性质的文件区分使用密钥。
C、用户LOGON时,强制进入与主机的安全监控器对话,以对该用户进行身份验证和权力
赋予;磁盘工作密钥从主机传送过来或从Clipcards上读取(OFFLINE);此LOGON外壳控制应用
环境和密钥交换。
D、SNA3270仿真器:利用Eracon加密卡实现与VTAM加解密设备功能一致的对数据帧的加
密。
E、主机安全监控器(SECCON):如果可能,将通过3270仿真器实现与PC安全监控程序的不
间断的会话;监控器之间的一套消息协议用于完成对系统的维护。
五、分布式工作站的安全
分布式系统的工作站较一般意义上的网络工作站功能更加全面,它不仅可以通过与网上
服务器及其他分布式工作站的通信以实现信息共享,而且其自身往往具备较强的数据存储和
处理能力。基于Client/Server体系结构的分布式系统的安全有其特殊性,表现如下:
(1)较主机系统而言,跨局域网和广域网,联接区域不断扩展的工作站环境更易受到侵害
;
(2)由于工作站是分布式的;往往分布于不同建筑、不同地区、甚至不同国家,使安全管
理变得更加复杂;
(3)工作站也是计算机犯罪的有力工具,由于它分布广泛,安全威胁无处不在;
(4)工作站环境往往与Internet及其他半公开的数据网互联,因而易受到更广泛的网络
攻击。
可见,分布式工作站环境的安全依赖于工作站和与之相联的网络的安全。它的安全系统
应不劣于主机系统,即包括用户的身份识别和认证;适当的访问控制;强健的审计机制等。除
此之外,分布式工作站环境还有其自身的特殊安全问题,如对网络服务器的认证,确保通信中
数据的保密性和完整性等。这些问题将在后面讨论。
六、通信中的信息安全
通过以上几部分的讨论,我们已将图1所示的网络组件(包括LAN、网络工作站、分布式
工作站、主机系统)逐一进行了剖析。下面,我们将就它们之间的联接安全进行讨论。
1.加密技术
结合OSI七层协议模型,不难理解加密机制是怎样用于网络的不同层次的。
(1)链路加密:作用于OSI数据模型的数据链路层,信息在每一条物理链路上进行加密和
解密。它的优点是独立于提供商,能保护网上控制信息;缺点是浪费设备,降低传输效率。
(2)端端加密:作用于OSI数据模型的第4到7层。其优点是花费少,效率高;缺点是依赖于
网络协议,安全性不是很高。
(3)应用加密:作用于OSI数据模型的第7层,独立于网络协议;其致命缺点是加密算法和
密钥驻留于应用层,易于失密。
2.拨号呼叫访问的安全
拨号呼叫安全设备主要有两类,open-ended设备和two-ended设备,前者只需要一台设备
,后者要求在线路两端各加一台。
(1)open-ended设备:主要有两类,端口保护设备(PPDs)和安全调制解调器。PPDs是处于
主机端口和拨号线路之间的前端通信处理器。其目的是隐去主机的身份,在将用户请求送至
主机自身的访问控制机制前,对该用户进行预认证。一些PPDs具有回叫功能,大部分PPDs提
供某种形式的攻击示警。安全调制解调器主要是回叫型的,大多数有内嵌口令,用户呼叫调
制解调器并且输入口令,调制解调器验证口令并拆线。调制解调器根据用户口令查到相应电
话号码,然后按此号码回叫用户。
(2)two-ended设备:包括口令令牌、终端认证设备、链路加密设备和消息认证设备。口
令令牌日益受到大家欢迎,因为它在认证线路另一端的用户时不需考虑用户的位置及网络的
联接类型。它比安全调制解调器更加安全,因为它允许用户移动,并且禁止前向呼叫。
口令令牌由两部分组成,运行于主机上与主机操作系统和大多数常用访问控制软件包接
口的软件,及类似于一个接卡箱运算器的硬件设备。此软件和硬件实现相同的密码算法。当
一个用户登录时,主机产生一个随机数给用户,用户将该随机数加密后将结果返回给主机;与
此同时,运行于主机上的软件也作同样的加密运算。主机将这两个结果进行对比,如果一致
,则准予登录。
终端认证设备是指将各个终端唯一编码,以利于主机识别的软件及硬件系统。只有带有
正确的网络接口卡(NIC)标识符的设备才允许登录。
链路加密设备提供用于指导线路的最高程度的安全保障。此类系统中,加密盒置于线路
的两端,这样可确保传送数据的可信性和完整性。唯一的加密密钥可用于终端认证。
消息认证设备用于保证传送消息的完整性。它们通常用于EFT等更加注重消息不被更改
的应用领域。一般采用基于DES的加密算法产生MAC码。
七、安全通信的控制
在第六部分中,我们就通信中采取的具体安全技术进行了较为详细的讨论。但很少涉及
安全通信的控制问题,如网络监控、安全审计、灾难恢复、密钥管理等。这里,我们将详细
讨论Micro-LAN-Mainframe网络环境中的用户身份认证、服务器认证及密钥管理技术。这三
个方面是紧密结合在一起的。
1.基于Smartcards的用户认证技术
用户身份认证是网络安全的一个重要方面,传统的基于口令的用户认证是十分脆弱的。
Smartcards是一类一话一密的认证工具,它的实现基于令牌技术。其基本思想是拥有两个一
致的、基于时间的加密算法,且这两个加密算法是同步的。当用户登录时,Smartcards和远
端系统同时对用户键入的某一个系统提示的数进行运算(这个数时刻变化),如果两边运行结
果相同,则证明用户是合法的。
在这一基本的Smartcards之上,还有一些变种,其实现原理是类似的。
2.kerboros用户认证及保密通信方案
对于分布式系统而言,使用Smartcards,就需要为每一个远地系统准备一个Smartcard,
这是十分繁琐的,MIT设计与开发的kerboros用户认证及保密通信方案实现了对用户的透明
,和对用户正在访问的网络类型的免疫。它同时还可用于节点间的保密通信及数据完整性的
校验。kerboros的核心是可信赖的第三方,即认证服务中心,它拥有每一个网络用户的数据
加密密钥,需要用户认证的网络服务经服务中心注册,且每一个此类服务持有与服务中心通
信的密钥。
对一个用户的认证分两步进行,第一步,kerboros认证工作站上的某用户;第二步,当该
用户要访问远地系统服务器时,kerboros起一个中介人的作用。
当用户首次登录时,工作站向服务器发一个请求,使用的密钥依据用户口令产生。服务
中心在验明用户身份后,产生一个ticket,所使用的密钥只适合于该ticket-granting服务。
此ticket包含用户名、用户IP地址、ticket-granting服务、当前时间、一个随机产生的密
钥等;服务中心然后将此ticket、会话密钥用用户密钥加密后传送给用户;用户将ticket解
密后,取出会话密钥。当用户想联接某网络服务器时,它首先向服务中心发一个请求,该请求
由两部分组成,用户先前收到的ticket和用户的身份、IP地址、联接服务器名及一个时间值
,此信息用第一次传回的会话密钥加密。服务中心对ticket解密后,使用其中的会话密钥对
用户请求信息解密。然后,服务中心向该用户提供一个可与它相联接的服务器通信的会话密
钥及一个ticket,该ticket用于与服务器通信。
kerboros方案基于私钥体制,认证服务中心可能成为网络瓶颈,同时认证过程及密钥管
理都十分复杂。
3.基于公钥体制的用户认证及保密通信方案
在ISO11568银行业密钥管理国际标准中,提出了一种基于公钥体制,依托密钥管理中心
而实现的密钥管理方案。该方案中,通信双方的会话密钥的传递由密钥管理中心完成,通信
双方的身份由中心予以公证。这样就造成了密钥管理中心的超负荷运转,使之成为网上瓶颈
,同时也有利于攻击者利用流量分析确定网络所在地。
一个改进的方案是基于公钥体制,依托密钥认证中心而实现的密钥管理方案。该方案中
,通信双方会话密钥的形成由双方通过交换密钥资料而自动完成,无须中心起中介作用,这样
就减轻了中心的负担,提高了效率。由于篇幅所限,这里不再展开讨论。
八、结论
计算机网络技术的迅速发展要求相应的网络安全保障,一个信息系统安全体系结构的确
立有助于安全型信息系统的建设,一个具体的安全系统的建设是一项系统工程,一个明晰的
安全策略对于安全系统的建设至关重要,Micro-LAN-Mainframe网络环境的信息安全是相对
的,但其丰富的安全技术内涵是值得我们学习和借鉴的。
㈧ 用政治生活知识说明国家为什么要依法构建良好的网络环境
政治生活
政府具有组织社会主义经济建设和文化建设的职能。有关部门要净化网络环境,维护正常的网络秩序。
政府要坚持对人民负责的原则,坚持依法行政。有关部门应依法构建良好网络使用环境,营造网络正能量,造福人民。
我国人民民主专政的国家性质和人民当家作主的本质决定。有关部门要依法构建良好网络环境,保障人民群众的正当利益。
㈨ 政治如何参与共建健康和谐的网络环境
(一)经济生活
1.市场调节的局限性与国家宏观调控。市场在资源配置中起基础性作用,但市场调节作用不是万能的,市场调节具有自发性、盲目性、滞后性的缺陷,需要加强国家宏观调控。网络市场不良信息蔓延,暴露了市场调节具有自发性等缺陷。为了在全国构建绿色、健康与和谐的网络环境,创造一个纯净的网络世界,全国“扫黄打非”办公室发布《关于打击手机网站传播淫秽色情信息专项行动的实施方案》;国家工业和信息化部下发《关于计算机预装绿色上网过滤软件的通知》。都体现了国家加强宏观调控。
2.商品是用于交换的劳动产品。工信部购买“绿坝-花季护航”软件是商品,网络用户免费使用的“绿坝-花季护航”软件,一旦退出了流通领域,就不是商品。
3.财政的作用。工信部等几部委使用中央财政资金4170万元买断其一年服务供全社会免费使用。这体现财政是建立和完善公共服务体系的保证。
4.贯彻落实科学发展观。继续开展打击手机网站传播淫秽色情信息专项行动,力争在短时间内收到明显成效;国家工业和信息化部下发《关于计算机预装绿色上网过滤软件的通知》,保护青少年健康成长等都是以人为本思想的体现,是在贯彻落实科学发展观。
(二)政治生活
1.国家性质及对人民负责原则。我国是人民民主专政的社会主义国家,我国政府的宗旨是全心全意为人民服务,政府工作的基本原则是对人民负责。全国“扫黄打非”办公室发布《关于打击手机网站传播淫秽色情信息专项行动的实施方案》,工信部下发《通知》,预装“绿坝-花季护航”的绿色上网过滤软件,为青少年健康成长创造一个良好的网络文化环境,这是政府坚持对人民负责的原则和全心全意为人民服务的宗旨的体现。
2.国家职能。全国“扫黄打非”办公室发布《实施方案》,工信部下发《通知》,采取措施,为青少年健康成长,净化网络环境,都是履行国家的文化职能和公共服务职能的体现。
3.依法行政。依据《中华人民共和国未成年人保护法》等法律,全国“扫黄打非”办公室发布《实施方案》,工信部下发《通知》,预装“绿坝-花季护航”的绿色上网过滤软件,保护青少年健康成长。这都是政府有关部门依法行政的体现。
4.公民权利与义务的统一。人民网组织“抵制诱惑,远离色情— 向说不”的网上签名活动,广大网友踊跃参加,举报揭发违规网站,声讨违规责任企业,为打击网络色情出谋划策。体现了公民权利与义务的统一。
(三)文化生活角度
1.文化市场的自发性和大众传媒的商业性。部分网络媒体追求经济效益而采取一些不正当的行为,反映了文化市场的自发性和大众传媒的商业性。
2.加强对网络等文化市场的管理和引导。随着社会主义市场经济的发展,我们的文化市场、文化产品和文化生活日益呈现出多层次、多样化的特点。文化市场越活跃,文化产品越丰富,文化生活越繁荣,越不能放任自流,越需要加强管理、正确引导。全国“扫黄打非”办公室发布《实施方案》,工信部下发《通知》,就是加强对网络管理和引导的重要举措。
3.文化的作用。文化作为一种精神力量,能够在认识世界、改造世界的过程中转化物质力量。先进的健康的文化会促进个人和社会的发展,落后的腐朽的文化则阻碍个人和社会的发展。因此政府有关部门必须利用高科技手段,净化网络环境,用先进的文化去占领网络阵地,引导社会主义网络文明的发展。
(四)生活与哲学
1.物质决定意识,一切从实际出发、实事求是。针对我国的网络传媒存在着严重的低俗化倾向,存在着令人忧虑的现象,全国“扫黄打非”办公室发布《关于打击手机网站传播淫秽色情信息专项行动的实施方案》,工信部下发《通知》,预装“绿坝-花季护航”的绿色上网过滤软件,以促进互联网健康发展。体现了一切从实际出发,做到了主观与客观具体的历史的统一。
2.两点论和重点论的统一。互联网有利有弊,我们必须分清主流和支流,全国“扫黄打非”办公室发布《关于打击手机网站传播淫秽色情信息专项行动的实施方案》,工信部下发《通知》,预装“绿坝-花季护航”的绿色上网过滤软件等举措,利大于弊,有利于净化网络环境,保护青少年健康成长。这是两点论和重点论的统一原理在实际中的具体运用。
3.意识的能动作用。正确的意识对人们改造客观世界具有指导作用。全国“扫黄打非”办公室发布《实施方案》,工信部下发《通知》,预装“绿坝-花季护航”的绿色上网过滤软件,人民网组织了“抵制诱惑,远离色情— 向说不”的网上签名活动,发展积极向上的文化,为青少年的健康成长创造良好的网络环境,正是重视意识能动作用的体现。
4.事物是普遍联系的。要求我们坚持用联系的观点看问题。全国“扫黄打非”办公室发布《实施方案》及工信部下发《通知》,预装“绿坝-花季护航”的绿色上网过滤软件,有利于遏止网络低俗之风泛滥,进一步净化网络文化环境,保护青少年健康成长,推动互联网健康有序发展,这体现了事物是普遍联系的。
5.价值观具有导向作用。全国“扫黄打非”办公室发布《实施方案》及工信部下发《通知》,预装“绿坝-花季护航”的绿色上网过滤软件,发展积极向上的网络文化,促进青少年健康成长。这是发挥正确价值观的导向作用的体现。
㈩ 国家对互联网的政策有哪些
1、积极鼓励互联网金融平台、产品和服务创新,激发市场活力。鼓励银行、证券、保险、基金、信托和消费金融等金融机构依托互联网技术,实现传统金融业务与服务转型升级,积极开发基于互联网技术的新产品和新服务。
2、鼓励从业机构相互合作,实现优势互补。支持各类金融机构与互联网企业开展合作,建立良好的互联网金融生态环境和产业链。
3、拓宽从业机构融资渠道,改善融资环境。支持社会资本发起设立互联网金融产业投资基金,推动从业机构与创业投资机构、产业投资基金深度合作。
4、坚持简政放权,提供优质服务。各金融监管部门要积极支持金融机构开展互联网金融业务。按照法律法规规定,对符合条件的互联网企业开展相关金融业务实施高效管理。
5、落实和完善有关财税政策。按照税收公平原则,对于业务规模较小、处于初创期的从业机构,符合我国现行对中小企业特别是小微企业税收政策条件的,可按规定享受税收优惠政策。
(10)国家如何打造网络环境扩展阅读:
注意事项
网络空间的竞争,归根结底是人才竞争。建设网络强国,必须有一支优秀的人才队伍。总书记指出:“念好了人才经,才能事半功倍。”“我们的脑子要转过弯来,既要重视资本,更要重视人才,引进人才力度要进一步加大,人才体制机制改革步子要进一步迈开。”
互联网是创新的热土,年轻人是创新的主角。总书记强调要不拘一格降人才,并特别提醒,“互联网领域的人才,不少是怪才、奇才,他们往往不走一般套路,有很多奇思妙想。对待特殊人才要有特殊政策,不要求全责备,不要论资排辈,不要都用一把尺子衡量”。