時間:2022-06-05 09:28:51
導(dao)言:作為(wei)寫(xie)作愛好者(zhe),不可(ke)錯過為(wei)您精心(xin)挑選的(de)1篇(pian)個(ge)人(ren)信息安(an)全論文(wen),它們將為(wei)您的(de)寫(xie)作提供(gong)全新的(de)視角,我們衷心(xin)期待(dai)您的(de)閱(yue)讀,并希望(wang)這些內容能為(wei)您提供(gong)靈感和參考。
【摘(zhai)要】 隨著居民(min)生(sheng)活水平的(de)(de)(de)(de)提(ti)(ti)高和電子商(shang)務的(de)(de)(de)(de)發展,現(xian)(xian)代社會(hui)無疑成為一個(ge)(ge)(ge)(ge)“快遞(di)社會(hui)”,網購成為一種便捷的(de)(de)(de)(de)消費方(fang)(fang)式(shi),也給消費者帶來很(hen)大的(de)(de)(de)(de)個(ge)(ge)(ge)(ge)人(ren)信(xin)息(xi)安(an)全(quan)(quan)隱患,特別是快遞(di)實名制以(yi)來,侵犯公民(min)個(ge)(ge)(ge)(ge)人(ren)信(xin)息(xi)的(de)(de)(de)(de)行為時(shi)有(you)發生(sheng)。如何在信(xin)息(xi)泛濫(lan)的(de)(de)(de)(de)背景下提(ti)(ti)高個(ge)(ge)(ge)(ge)人(ren)信(xin)息(xi)安(an)全(quan)(quan)是本文研(yan)究(jiu)的(de)(de)(de)(de)重點,本文以(yi)快遞(di)倒賣信(xin)息(xi)的(de)(de)(de)(de)現(xian)(xian)象為切入點,從厘清個(ge)(ge)(ge)(ge)人(ren)信(xin)息(xi)的(de)(de)(de)(de)概(gai)念及保護現(xian)(xian)狀(zhuang)、威(wei)脅(xie)個(ge)(ge)(ge)(ge)人(ren)信(xin)息(xi)安(an)全(quan)(quan)的(de)(de)(de)(de)原因、提(ti)(ti)高個(ge)(ge)(ge)(ge)人(ren)信(xin)息(xi)安(an)全(quan)(quan)的(de)(de)(de)(de)對策幾個(ge)(ge)(ge)(ge)方(fang)(fang)面分(fen)析,旨在為信(xin)息(xi)泛濫(lan)背景下提(ti)(ti)高個(ge)(ge)(ge)(ge)人(ren)信(xin)息(xi)安(an)全(quan)(quan)提(ti)(ti)供(gong)一定的(de)(de)(de)(de)借(jie)鑒(jian)。
【關鍵詞】 快遞 電子(zi)信息 個人信息安全
一、引言
隨著經濟的(de)(de)發展,網絡惠及千(qian)家萬戶,改變了(le)(le)人(ren)(ren)們(men)傳統的(de)(de)生活(huo)和購物(wu)(wu)方式。網上(shang)購物(wu)(wu)方便(bian)快(kuai)捷,節省了(le)(le)人(ren)(ren)們(men)出門(men)購物(wu)(wu)的(de)(de)時間和隱性成本,破除了(le)(le)地(di)域(yu)限制(zhi),居(ju)民(min)(min)只要(yao)坐在電腦前就可(ke)以(yi)買到自己心儀的(de)(de)商(shang)品。網購的(de)(de)普(pu)及帶(dai)動了(le)(le)快(kuai)遞(di)行(xing)業的(de)(de)發展,隨之而(er)來的(de)(de)就是快(kuai)遞(di)單上(shang)的(de)(de)個人(ren)(ren)信(xin)息被(bei)泄露出去(qu),給公民(min)(min)帶(dai)來人(ren)(ren)身(shen)和財產(chan)上(shang)的(de)(de)威脅(xie)。快(kuai)遞(di)實行(xing)實名(ming)制(zhi)以(yi)來,個人(ren)(ren)信(xin)息的(de)(de)泄露問題嚴重挫傷了(le)(le)居(ju)民(min)(min)參(can)與電子(zi)商(shang)務(wu)的(de)(de)積(ji)極性,更引(yin)起社(she)會(hui)各界的(de)(de)重視。
二(er)、電子信息(xi)泛濫(lan)下的個人(ren)信息(xi)安全:以快遞倒賣(mai)信息(xi)為切入點(dian)
2.1個(ge)人信(xin)息的概念界定
個(ge)(ge)(ge)人(ren)信(xin)息(xi)(xi)的(de)(de)說法已經(jing)耳熟能詳,但是(shi)(shi)究竟何為(wei)“個(ge)(ge)(ge)人(ren)信(xin)息(xi)(xi)”?國內還沒有(you)統一的(de)(de)論斷(duan)。與(yu)個(ge)(ge)(ge)人(ren)信(xin)息(xi)(xi)相近的(de)(de)概念有(you)很多,比如(ru)個(ge)(ge)(ge)人(ren)隱(yin)私(si)。個(ge)(ge)(ge)人(ren)隱(yin)私(si)是(shi)(shi)指個(ge)(ge)(ge)體對與(yu)自己相關的(de)(de)私(si)人(ren)信(xin)息(xi)(xi)不愿意公開或者僅限少數(shu)人(ren)知道(dao)的(de)(de)信(xin)息(xi)(xi),如(ru)心理(li)和生理(li)信(xin)息(xi)(xi),朋友之間的(de)(de)隱(yin)秘信(xin)息(xi)(xi)等。個(ge)(ge)(ge)人(ren)信(xin)息(xi)(xi),通(tong)常是(shi)(shi)指與(yu)個(ge)(ge)(ge)體有(you)關的(de)(de)各種(zhong)信(xin)息(xi)(xi),其(qi)范圍要遠遠大于個(ge)(ge)(ge)人(ren)隱(yin)私(si)。另一個(ge)(ge)(ge)容(rong)易與(yu)個(ge)(ge)(ge)人(ren)信(xin)息(xi)(xi)混(hun)淆的(de)(de)概念是(shi)(shi)“個(ge)(ge)(ge)人(ren)數(shu)據(ju)”,個(ge)(ge)(ge)人(ren)數(shu)據(ju)是(shi)(shi)個(ge)(ge)(ge)人(ren)信(xin)息(xi)(xi)的(de)(de)載(zai)體,通(tong)過數(shu)據(ju)可(ke)以識別和確認個(ge)(ge)(ge)體,個(ge)(ge)(ge)人(ren)數(shu)據(ju)通(tong)常與(yu)特定的(de)(de)人(ren)對應。
作為(wei)個(ge)人(ren)(ren)信息(xi)的(de)主(zhu)體,公民(min)有權利(li)保護其(qi)信息(xi)不被(bei)公眾知曉(xiao),未經本人(ren)(ren)允許,任何人(ren)(ren)都無權泄(xie)露、倒(dao)賣、利(li)用公民(min)的(de)個(ge)人(ren)(ren)信息(xi)。以快遞(di)為(wei)例,快遞(di)單上記載著公民(min)的(de)姓名、住所(suo)、電(dian)話(hua)、購買的(de)商品等信息(xi),一旦被(bei)倒(dao)賣或(huo)者泄(xie)露,都會給公民(min)的(de)正常生活帶來不便和(he)威脅(xie)(xie),甚(shen)至威脅(xie)(xie)財產和(he)人(ren)(ren)身安全。
2.2快(kuai)遞行業個人(ren)信(xin)息安全保護(hu)的現狀(zhuang)
早期的(de)(de)快(kuai)遞服務(wu)(wu)主要以郵政(zheng)包裹為主,雖然上(shang)面也記(ji)載著公(gong)民的(de)(de)一些基本信息(xi),但是由(you)于(yu)早期電(dian)子商(shang)務(wu)(wu)欠缺,包裹多限于(yu)親戚朋友(you)往來走動(dong),因此個人信息(xi)的(de)(de)商(shang)業(ye)價值并沒有像現代社(she)會這樣凸顯。而隨著電(dian)子商(shang)務(wu)(wu)的(de)(de)發(fa)展和網上(shang)購物的(de)(de)興起(qi)(qi),快(kuai)遞行(xing)業(ye)如雨后春筍般(ban)發(fa)展起(qi)(qi)來,個人信息(xi)的(de)(de)泄露更加(jia)嚴(yan)重。一些快(kuai)遞服務(wu)(wu)行(xing)業(ye)甚至看準商(shang)機倒賣公(gong)民個人信息(xi),還有一些商(shang)業(ye)群體通過快(kuai)遞單(dan)上(shang)記(ji)載的(de)(de)商(shang)品信息(xi)分析公(gong)民的(de)(de)購買力從而上(shang)門推(tui)銷商(shang)品或者進(jin)行(xing)其他不法活動(dong)。
目(mu)前我國沒有(you)專門(men)保護(hu)個(ge)人(ren)信息(xi)的(de)(de)(de)(de)(de)法律,對個(ge)人(ren)信息(xi)的(de)(de)(de)(de)(de)保護(hu)多散(san)見于各(ge)法律條文(wen)中。由于個(ge)人(ren)信息(xi)的(de)(de)(de)(de)(de)廣泛復雜性(xing)(xing),目(mu)前的(de)(de)(de)(de)(de)保護(hu)條文(wen)并(bing)不(bu)能(neng)解(jie)決(jue)所有(you)的(de)(de)(de)(de)(de)問(wen)題。而且(qie)電子商(shang)務(wu)的(de)(de)(de)(de)(de)靈活多變,給(gei)個(ge)人(ren)信息(xi)的(de)(de)(de)(de)(de)保護(hu)提出了更大的(de)(de)(de)(de)(de)挑戰。盡管對于個(ge)人(ren)信息(xi)的(de)(de)(de)(de)(de)保護(hu)從無到有(you),從少到多,但是在(zai)系統(tong)性(xing)(xing)和可操作性(xing)(xing)方面仍(reng)有(you)欠缺(que)。因此在(zai)現(xian)階段,提高個(ge)人(ren)信息(xi)安(an)全,要依靠(kao)國家立法層面,行業協會(hui)、快遞(di)公司以及公民個(ge)人(ren)等社會(hui)各(ge)界的(de)(de)(de)(de)(de)力量。
三、個人信息泄露的原因
由(you)于個(ge)(ge)(ge)人(ren)(ren)信(xin)息(xi)帶有(you)一(yi)(yi)定的(de)(de)(de)商業價值,一(yi)(yi)旦被利(li)用可能會帶來(lai)嚴重的(de)(de)(de)后果,在電子信(xin)息(xi)泛濫的(de)(de)(de)現代(dai)社會,要(yao)更(geng)好地保(bao)護個(ge)(ge)(ge)人(ren)(ren)信(xin)息(xi)安全必須了(le)解其泄(xie)露(lu)的(de)(de)(de)原因(yin),再(zai)有(you)的(de)(de)(de)放矢地采取對策。目前個(ge)(ge)(ge)人(ren)(ren)信(xin)息(xi)泄(xie)露(lu)的(de)(de)(de)原因(yin)主要(yao)有(you)以下(xia)幾個(ge)(ge)(ge)方面:
1、國(guo)家立法(fa)(fa)缺失。上文已(yi)經提及,目前我國(guo)對個人(ren)信息的(de)保(bao)護(hu)散見于(yu)各個法(fa)(fa)律(lv)條文和司法(fa)(fa)解釋(shi)中,法(fa)(fa)律(lv)適用(yong)凌亂復雜(za),沒(mei)有一部專門針對個人(ren)信息保(bao)護(hu)的(de)法(fa)(fa)律(lv)條文,這使得公(gong)(gong)民權益被侵(qin)害后往往求助無門,甚至(zhi)法(fa)(fa)院在適用(yong)法(fa)(fa)律(lv)的(de)時(shi)候也無法(fa)(fa)可依。而(er)當代電子商(shang)務飛速(su)發展(zhan),個人(ren)信息泄露嚴重,急需針對個人(ren)信息保(bao)護(hu)的(de)法(fa)(fa)律(lv)。相(xiang)反地,不(bu)法(fa)(fa)分(fen)子倒(dao)賣(mai)、利(li)(li)用(yong)公(gong)(gong)民的(de)個人(ren)信息謀取(qu)利(li)(li)益,反而(er)不(bu)能及時(shi)得到應有懲罰(fa),這導致不(bu)法(fa)(fa)分(fen)子更(geng)加猖獗,給社會(hui)帶來不(bu)和諧(xie)因素。
2、快(kuai)遞(di)(di)企(qi)業(ye)道德缺(que)失。快(kuai)遞(di)(di)業(ye)務的(de)(de)發展催生了(le)許(xu)多(duo)快(kuai)遞(di)(di)企(qi)業(ye),很(hen)多(duo)小的(de)(de)快(kuai)遞(di)(di)企(qi)業(ye)沒有完善的(de)(de)快(kuai)遞(di)(di)服(fu)務流程,達不(bu)(bu)到快(kuai)遞(di)(di)服(fu)務標準(zhun)甚至沒有辦(ban)理(li)相關的(de)(de)手續。許(xu)多(duo)快(kuai)遞(di)(di)企(qi)業(ye)的(de)(de)員工(gong)文化水平不(bu)(bu)高,缺(que)乏保(bao)護(hu)客戶個人信(xin)息(xi)的(de)(de)意(yi)識(shi),法律意(yi)識(shi)淡薄(bo),經(jing)不(bu)(bu)住商業(ye)利(li)益的(de)(de)誘惑,容(rong)易(yi)泄露客戶的(de)(de)個人信(xin)息(xi)。
(三(san))公民(min)的(de)保密意(yi)識和(he)法(fa)律(lv)意(yi)識淡(dan)薄。電子(zi)(zi)商務(wu)活動(dong)中,網(wang)絡上經(jing)常會有(you)消費(fei)者(zhe)調查等(deng),通(tong)常需要(yao)填(tian)寫相(xiang)應(ying)的(de)個(ge)人(ren)(ren)(ren)信(xin)息,有(you)些(xie)消費(fei)者(zhe)禁不(bu)(bu)住商家贈送小禮(li)品的(de)誘惑從(cong)而泄露了自己(ji)的(de)個(ge)人(ren)(ren)(ren)信(xin)息。還(huan)有(you)一些(xie)公民(min)在收到快遞后隨(sui)手(shou)亂扔快遞包裝,沒有(you)及時處理(li)快遞單(dan)上的(de)個(ge)人(ren)(ren)(ren)信(xin)息,導致不(bu)(bu)法(fa)分(fen)子(zi)(zi)有(you)機(ji)可(ke)乘。在個(ge)人(ren)(ren)(ren)信(xin)息收到侵(qin)犯(fan)后,有(you)的(de)人(ren)(ren)(ren)自認倒霉,不(bu)(bu)懂得運用(yong)法(fa)律(lv)手(shou)段維護自己(ji)的(de)合法(fa)權(quan)益,一方面自己(ji)的(de)損害得不(bu)(bu)到補償,另(ling)一方面不(bu)(bu)法(fa)分(fen)子(zi)(zi)的(de)違法(fa)行為(wei)得不(bu)(bu)到相(xiang)應(ying)的(de)懲治從(cong)而更猖獗。
四、電子信(xin)息背景下提高(gao)個(ge)人信(xin)息安全的對策
1、國(guo)(guo)家層面(mian)。一是要(yao)高度重視個人信息泄露問題(ti),國(guo)(guo)家的倡(chang)導(dao)對提高個人信息安(an)全有著非常重要(yao)的意義(yi),國(guo)(guo)家要(yao)積極引導(dao)相關(guan)企業遵紀(ji)守法(fa)(fa),保(bao)護公民(min)(min)(min)信息,還要(yao)鼓勵公民(min)(min)(min)在權(quan)益受到侵害(hai)時(shi)(shi)積極維權(quan)救(jiu)濟。二是出臺(tai)相應的法(fa)(fa)律法(fa)(fa)規,一方(fang)面(mian)使公民(min)(min)(min)的個人信息受到侵害(hai)時(shi)(shi)有法(fa)(fa)律救(jiu)濟手(shou)段,另一方(fang)面(mian)使不法(fa)(fa)分子在盜用、倒賣(mai)公民(min)(min)(min)個人信息時(shi)(shi)有所忌(ji)憚,同(tong)時(shi)(shi)讓法(fa)(fa)院(yuan)在審(shen)理(li)案(an)件時(shi)(shi)能夠有法(fa)(fa)可依(yi),更(geng)加準確、公正地適用法(fa)(fa)律,樹立司(si)法(fa)(fa)權(quan)威(wei)。此外,還可以參考國(guo)(guo)外判例(li),給(gei)國(guo)(guo)內審(shen)理(li)相關(guan)案(an)件一定(ding)的借(jie)鑒。
2、行(xing)業層面(mian)。目(mu)前快遞企業眾多,電子(zi)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)泛(fan)濫,個(ge)(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)的保(bao)護不僅(jin)需要(yao)國(guo)家立法(fa)的支持,還需要(yao)行(xing)業的補充和監管,尤其在我國(guo)個(ge)(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)保(bao)護的法(fa)律(lv)法(fa)規(gui)不甚(shen)完善的情況下,行(xing)業協會應(ying)該建(jian)立健(jian)全公(gong)民(min)的個(ge)(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)安全保(bao)障制度。電子(zi)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)行(xing)業在搜集(ji)公(gong)民(min)的個(ge)(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)時應(ying)該通過合法(fa)的途徑并給予保(bao)密(mi),建(jian)立責(ze)(ze)任(ren)制度,信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)從哪里泄露出去必須對(dui)相關(guan)責(ze)(ze)任(ren)人(ren)(ren)問(wen)責(ze)(ze)。另(ling)外,行(xing)業應(ying)該對(dui)員(yuan)工進(jin)行(xing)培訓,提高員(yuan)工的電子(zi)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)操作水平,普及相關(guan)法(fa)律(lv)知(zhi)識,增強保(bao)護公(gong)民(min)個(ge)(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)的責(ze)(ze)任(ren)感。
3、個人(ren)層面(mian)。一是要增強(qiang)防范意識,對(dui)于(yu)網(wang)絡(luo)上涉及(ji)個人(ren)信息的(de)(de)內容要提高警惕(ti),不(bu)貪圖(tu)便(bian)宜,落入不(bu)法(fa)分子設置的(de)(de)陷阱;二(er)是要了解法(fa)律救濟(ji)的(de)(de)手段,在個人(ren)信息遭到(dao)泄露時(shi)要及(ji)時(shi)采取合法(fa)的(de)(de)手段救濟(ji),避免吃“啞巴虧”的(de)(de)情況;三是謹(jin)慎處理(li)快(kuai)遞(di)單(dan),對(dui)于(yu)廢棄(qi)的(de)(de)快(kuai)遞(di)包(bao)裝(zhuang),應該(gai)及(ji)時(shi)銷毀(hui)涉及(ji)個人(ren)信息的(de)(de)內容,要合理(li)保管快(kuai)遞(di)單(dan)便(bian)于(yu)侵(qin)權時(shi)舉證(zheng)。
4、媒(mei)體方面。廣(guang)大(da)媒(mei)體應(ying)該(gai)加強(qiang)宣傳,可以通(tong)過公(gong)益廣(guang)告、網頁、微(wei)信(xin)(xin)等(deng)新興(xing)媒(mei)體宣傳保護(hu)個人信(xin)(xin)息(xi)的重要性(xing)以及(ji)救濟(ji)手段。應(ying)該(gai)及(ji)時通(tong)報(bao)個人信(xin)(xin)息(xi)泄露的典型案件,增強(qiang)公(gong)民保護(hu)個人信(xin)(xin)息(xi)安全的意識。
5、技(ji)術層(ceng)面。應該加(jia)強技(ji)術支(zhi)持,對(dui)電(dian)子(zi)商務(wu)系(xi)統加(jia)大技(ji)術投(tou)入,防止(zhi)黑客攻(gong)擊、木馬病毒等導致的個人信(xin)息(xi)泄露(lu),及(ji)時更(geng)新電(dian)子(zi)信(xin)息(xi)設(she)備,配備相關(guan)技(ji)術人員定(ding)期對(dui)系(xi)統進行維護(hu),發生問題后(hou)便于(yu)追蹤。
五、結語
電(dian)子信(xin)息泛濫背(bei)景下如何(he)提高個(ge)人信(xin)息安全是目前我國(guo)發展電(dian)子商(shang)務必(bi)須(xu)面對的(de)(de)(de)(de)(de)(de)嚴肅而重大的(de)(de)(de)(de)(de)(de)問(wen)題,否(fou)則將嚴重威脅公(gong)民的(de)(de)(de)(de)(de)(de)人身和財產安全以及我國(guo)電(dian)子商(shang)務產業(ye)(ye)的(de)(de)(de)(de)(de)(de)健康發展。個(ge)人信(xin)息安全的(de)(de)(de)(de)(de)(de)保護(hu)必(bi)須(xu)依(yi)靠社(she)會各(ge)界的(de)(de)(de)(de)(de)(de)力量,需要國(guo)家(jia)、社(she)會、行(xing)業(ye)(ye)、媒體、個(ge)人等多(duo)方面的(de)(de)(de)(de)(de)(de)重視(shi),有效地(di)維護(hu)個(ge)人信(xin)息安全,營造(zao)健康有序的(de)(de)(de)(de)(de)(de)電(dian)子商(shang)務環境(jing)。
摘(zhai) 要:隨著當前科(ke)學(xue)技術的(de)不斷(duan)進(jin)步(bu)和(he)發展,互聯網(wang)技術的(de)日益推(tui)廣(guang)和(he)普及(ji),對人(ren)們的(de)傳(chuan)統(tong)(tong)生活方式產生了(le)極(ji)大(da)的(de)沖擊和(he)影響(xiang)。大(da)數(shu)據(ju)(ju)時(shi)(shi)代的(de)到來使得(de)數(shu)據(ju)(ju)分(fen)析(xi)以及(ji)計(ji)算機功能都打(da)破(po)了(le)傳(chuan)統(tong)(tong)地域(yu)上(shang)的(de)限(xian)制(zhi)。而大(da)數(shu)據(ju)(ju)時(shi)(shi)代下(xia)大(da)部(bu)分(fen)用戶的(de)機密信(xin)息大(da)多(duo)儲存在網(wang)絡平臺上(shang),這使得(de)一些不法分(fen)子有了(le)可乘之機。作者(zhe)希(xi)望通過文章來探究大(da)數(shu)據(ju)(ju)時(shi)(shi)代下(xia)如何能夠保(bao)障個人(ren)信(xin)息的(de)安全(quan)問題。
關鍵詞:個人數據(ju);大數據(ju);信息(xi)安全
隨著目(mu)前(qian)互(hu)聯(lian)網技術(shu)的(de)(de)(de)(de)(de)不斷進步,城市的(de)(de)(de)(de)(de)智能(neng)(neng)化水(shui)平更(geng)加完善,移動(dong)設(she)備(bei)功能(neng)(neng)上的(de)(de)(de)(de)(de)健(jian)全使得人們(men)的(de)(de)(de)(de)(de)生活(huo)水(shui)平更(geng)加便(bian)利。往往足不出戶就能(neng)(neng)夠(gou)購(gou)買到(dao)(dao)想要的(de)(de)(de)(de)(de)東(dong)西(xi)。通過移動(dong)智能(neng)(neng)設(she)備(bei),人們(men)也能(neng)(neng)夠(gou)完成基(ji)本的(de)(de)(de)(de)(de)水(shui)電(dian)費的(de)(de)(de)(de)(de)交付、社交等。同時通過互(hu)聯(lian)網,人們(men)將大量的(de)(de)(de)(de)(de)個(ge)人信息(xi)上傳到(dao)(dao)各種社交軟(ruan)件(jian)上與他(ta)人進行分享,在分享信息(xi)的(de)(de)(de)(de)(de)過程中可(ke)能(neng)(neng)就潛移默化的(de)(de)(de)(de)(de)增加了信息(xi)被(bei)竊取的(de)(de)(de)(de)(de)概率,一(yi)些不法分子可(ke)能(neng)(neng)乘機提取有效的(de)(de)(de)(de)(de)信息(xi)進而獲得用戶的(de)(de)(de)(de)(de)核心(xin)數(shu)據,最終造成用戶信息(xi)被(bei)盜取,影響(xiang)到(dao)(dao)用戶的(de)(de)(de)(de)(de)正常生活(huo)。
1 對大數據的看法(fa)
大數據的特點:
當前大(da)數(shu)據時代的主要特(te)點就是數(shu)據信息量(liang)極大(da),類型(xing)較(jiao)多并且運算效率(lv)高,能夠產生一定的價值。
就以一(yi)個最為常見的案例來說,當前(qian)大(da)部分的移動設備,計算機設備的存(cun)儲上(shang)限都由MB發展(zhan)到了(le)GB,再從GB發展(zhan)到了(le)TB,統計數據(ju)的信息量逐年上(shang)升。
其次,大數據(ju)(ju)時(shi)代下,不僅(jin)數據(ju)(ju)信(xin)(xin)息的(de)(de)總量不斷上升,數據(ju)(ju)的(de)(de)類(lei)型和樣(yang)式也變的(de)(de)多樣(yang)化(hua)。以前可(ke)能我們身邊接觸到的(de)(de)數據(ju)(ju)信(xin)(xin)息就以文字、圖片為(wei)主要形式,但是當前視(shi)頻、音(yin)頻、電子(zi)郵(you)件(jian)等的(de)(de)發(fa)展(zhan)大大拓(tuo)寬了大數據(ju)(ju)信(xin)(xin)息的(de)(de)類(lei)別。
同時在大數(shu)(shu)據(ju)時代下(xia)運算的(de)效(xiao)率速度(du)也明顯上升,各種現(xian)代化(hua)的(de)搜(sou)索(suo)引(yin)擎以及數(shu)(shu)據(ju)挖掘技(ji)術都為數(shu)(shu)據(ju)的(de)處(chu)理奠定了堅實的(de)基(ji)礎(chu)。
2 大數據時代下人們信息安全(quan)面臨的挑戰(zhan)
前(qian)面我們(men)對當前(qian)大數(shu)據時代(dai)的基本特(te)征簡單(dan)的分析和(he)探究(jiu),大數(shu)據時代(dai)下人們(men)的信息數(shu)據共享化,很(hen)容易(yi)在網絡(luo)上泄露一些機密(mi)信息,從而影響到個人的生(sheng)活。
個人隱私(si)的泄露:
首先(xian)在跟前大數(shu)據時代下出現個人隱私的(de)(de)泄露現象(xiang)是比較(jiao)常(chang)見的(de)(de),用戶(hu)在進行(xing)一(yi)些軟件(jian)的(de)(de)使用過程(cheng)中一(yi)般都會(hui)與自己的(de)(de)手機號或者電(dian)子(zi)(zi)郵件(jian)綁定,一(yi)方面通過綁定電(dian)子(zi)(zi)郵件(jian)與手機能夠(gou)非常(chang)便捷的(de)(de)進行(xing)相(xiang)關操作,另一(yi)方面有的(de)(de)人認為綁定手機或電(dian)子(zi)(zi)郵件(jian)能夠(gou)降低賬號被盜(dao)的(de)(de)概率。其實(shi)不然,一(yi)旦黑客通過非法途徑(jing)入侵到用戶(hu)的(de)(de)計算機內部,將用戶(hu)的(de)(de)信息(xi)數(shu)據盜(dao)取,很容(rong)易連(lian)帶效應將用戶(hu)的(de)(de)大量數(shu)據信息(xi)泄露。
比如說(shuo),常常有人在(zai)瀏覽網(wang)頁的(de)(de)時候進(jin)入(ru)一些不(bu)安全網(wang)頁,網(wang)頁中存在(zai)木馬,而這些木馬會入(ru)侵(qin)到計算機(ji)(ji)內(nei)(nei)部潛伏一段時間,一旦木馬爆(bao)發,在(zai)短時間內(nei)(nei)計算機(ji)(ji)不(bu)會出(chu)現故障,但(dan)是用戶的(de)(de)個人數據信息(xi)會黑客盜取(qu),這種(zhong)現象對(dui)用戶來說(shuo)會產生(sheng)極大的(de)(de)損(sun)失。
因此(ci),目前來看(kan),在大數據(ju)環境之下保護個人信(xin)息安全(quan)是非(fei)常(chang)重要而必要的。
3 大數據環(huan)境下(xia)個人信息安全(quan)保(bao)護(hu)的途徑
目(mu)前隨著大數(shu)據(ju)時代的(de)(de)到來(lai),人(ren)們對(dui)(dui)(dui)于個人(ren)信(xin)息的(de)(de)保護(hu)和控制程度(du)遠遠不如過(guo)去,很多時候個人(ren)隱(yin)私在不知不覺中就會被暴(bao)露在網絡上,這些(xie)數(shu)據(ju)對(dui)(dui)(dui)于一(yi)般人(ren)來(lai)說可能(neng)(neng)沒有什么(me)作用(yong),但是有的(de)(de)人(ren)可能(neng)(neng)從其中找到一(yi)些(xie)非法的(de)(de)牟利手段,間接的(de)(de)影(ying)響到用(yong)戶的(de)(de)財產安(an)全。因此我希望能(neng)(neng)夠提出一(yi)些(xie)有效的(de)(de)個人(ren)信(xin)息安(an)全保護(hu)對(dui)(dui)(dui)策來(lai)提高用(yong)戶對(dui)(dui)(dui)信(xin)息的(de)(de)重視(shi)思想。
3.1 匿名(ming)保護
首先,目前(qian)大數據(ju)匿名技(ji)術應當得到更新和改善,在(zai)我看來,傳統匿名技(ji)術根本無法(fa)有效的(de)(de)(de)(de)(de)對用(yong)(yong)戶(hu)(hu)的(de)(de)(de)(de)(de)信息(xi)(xi)數據(ju)進行(xing)保護,用(yong)(yong)戶(hu)(hu)在(zai)匿名發送(song)相(xiang)關信息(xi)(xi)數據(ju)的(de)(de)(de)(de)(de)過(guo)程中依然會被黑客(ke)竊(qie)取(qu)。換(huan)句話說傳統匿名技(ji)術往往無法(fa)有效的(de)(de)(de)(de)(de)保護用(yong)(yong)戶(hu)(hu)的(de)(de)(de)(de)(de)信息(xi)(xi)來源(yuan),黑客(ke)能夠通(tong)過(guo)發送(song)的(de)(de)(de)(de)(de)信息(xi)(xi)數據(ju)直接搜索到用(yong)(yong)戶(hu)(hu)機上,再通(tong)過(guo)移植(zhi)病(bing)毒和木馬的(de)(de)(de)(de)(de)方式對用(yong)(yong)戶(hu)(hu)機進行(xing)入侵。
因(yin)此,首要的(de)(de)保護(hu)個人信息安全的(de)(de)措施(shi)就是相關部門能夠加強匿名保護(hu)裝(zhuang)置的(de)(de)建立,使(shi)得(de)匿名保護(hu)設施(shi)能夠直接將用戶(hu)發(fa)送數據的(de)(de)來源進行修改,使(shi)得(de)黑客無法(fa)通過非法(fa)手段(duan)獲(huo)取到用戶(hu)機(ji)的(de)(de)具體IP地址,從而實現對用戶(hu)的(de)(de)個人信息數據保護(hu)。
3.2 人提升一定的(de)安全防(fang)護意(yi)識(shi)
第二點,現(xian)(xian)在很(hen)(hen)多人(ren)(ren)認為隨著科學(xue)技術(shu)的(de)(de)(de)(de)(de)不斷進步(bu),互聯網技術(shu)的(de)(de)(de)(de)(de)完善和(he)發展,互聯網安(an)(an)(an)全(quan)(quan)已經(jing)逐漸完善了,但(dan)是實(shi)際上其中(zhong)的(de)(de)(de)(de)(de)暗流(liu)涌(yong)動現(xian)(xian)象(xiang)還是非常普(pu)遍,很(hen)(hen)多潛在的(de)(de)(de)(de)(de)危(wei)險(xian)無(wu)法辨(bian)(bian)別就容(rong)易(yi)使個人(ren)(ren)信(xin)息遭到竊取(qu)。因(yin)此(ci)對于用戶個人(ren)(ren)來說,我(wo)們首(shou)先應當(dang)從自(zi)我(wo)做起,提升(sheng)對互聯網的(de)(de)(de)(de)(de)警惕心(xin)理(li),提高個人(ren)(ren)安(an)(an)(an)全(quan)(quan)防護(hu)意識(shi),在建立相關賬號的(de)(de)(de)(de)(de)過程中(zhong)能夠仔細辨(bian)(bian)認出網站的(de)(de)(de)(de)(de)安(an)(an)(an)全(quan)(quan)性,同(tong)時不瀏覽(lan)具有安(an)(an)(an)全(quan)(quan)隱(yin)患的(de)(de)(de)(de)(de)網絡。計算(suan)機(ji)定期的(de)(de)(de)(de)(de)進行木(mu)馬、病毒的(de)(de)(de)(de)(de)查(cha)殺工作,安(an)(an)(an)裝殺毒軟件,保證計算(suan)機(ji)的(de)(de)(de)(de)(de)安(an)(an)(an)全(quan)(quan),從而實(shi)現(xian)(xian)對個人(ren)(ren)信(xin)息的(de)(de)(de)(de)(de)安(an)(an)(an)全(quan)(quan)防護(hu)。
3.3 政府部門加強監管
第三,政(zheng)府(fu)內部(bu)(bu)專門的(de)(de)網(wang)(wang)(wang)絡監(jian)控(kong)部(bu)(bu)門應(ying)(ying)當(dang)實施對網(wang)(wang)(wang)絡的(de)(de)有序(xu)監(jian)管,隨著(zhu)大數據(ju)(ju)時(shi)代的(de)(de)到(dao)(dao)來,數據(ju)(ju)信息(xi)的(de)(de)容量以(yi)(yi)及內容逐(zhu)漸增(zeng)加(jia),政(zheng)府(fu)部(bu)(bu)門實施有效的(de)(de)網(wang)(wang)(wang)絡監(jian)控(kong)措施能夠對個(ge)人(ren)(ren)信息(xi)安(an)(an)全(quan)保(bao)(bao)護起到(dao)(dao)積(ji)極的(de)(de)作(zuo)用。政(zheng)府(fu)部(bu)(bu)門可以(yi)(yi)通(tong)過(guo)政(zheng)府(fu)專用網(wang)(wang)(wang)絡實現(xian)對大部(bu)(bu)分公網(wang)(wang)(wang)、子網(wang)(wang)(wang)的(de)(de)監(jian)控(kong)和審核,對于存(cun)在(zai)安(an)(an)全(quan)隱患的(de)(de)網(wang)(wang)(wang)址予(yu)以(yi)(yi)嚴肅(su)的(de)(de)處理,如果(guo)存(cun)在(zai)嚴重(zhong)影(ying)響到(dao)(dao)社會安(an)(an)定(ding),人(ren)(ren)們的(de)(de)財產(chan)安(an)(an)全(quan)的(de)(de)則(ze)應(ying)(ying)當(dang)追究一定(ding)的(de)(de)刑事責任(ren),最大化(hua)的(de)(de)保(bao)(bao)證大數據(ju)(ju)時(shi)代下網(wang)(wang)(wang)絡系(xi)統的(de)(de)安(an)(an)全(quan),保(bao)(bao)證個(ge)人(ren)(ren)信息(xi)安(an)(an)全(quan)。
3.4 國家(jia)構建全(quan)面的法律法規
第四(si),國家也應(ying)(ying)當逐漸重視大數據時代下(xia)的網絡(luo)(luo)信息(xi)安全問題,通過構建有效的法(fa)律(lv)法(fa)規體(ti)系來避免黑(hei)(hei)客鉆法(fa)律(lv)的空子(zi)(zi)。很多情況下(xia)黑(hei)(hei)客之所(suo)以敢去竊取用戶的信息(xi)一方(fang)面認為警察無法(fa)追(zhui)捕(bu)到(dao)自己,所(suo)產生(sheng)的影響不(bu)至(zhi)于(yu)受到(dao)刑(xing)事(shi)責任,另一方(fang)面非(fei)法(fa)分子(zi)(zi)認為即使被抓到(dao),也只是(shi)簡單(dan)的懲罰(fa)一些金錢(qian),而不(bu)是(shi)負刑(xing)事(shi)責任。因此(ci)國家應(ying)(ying)當嚴(yan)肅處(chu)理網絡(luo)(luo)非(fei)法(fa)事(shi)件(jian),對于(yu)非(fei)法(fa)入侵他人用戶機的黑(hei)(hei)客予以嚴(yan)肅處(chu)理,不(bu)僅應(ying)(ying)當懲罰(fa)金錢(qian),還應(ying)(ying)當追(zhui)究刑(xing)事(shi)責任。
4 結束語
總而(er)言之,目前(qian)在大(da)數據環境(jing)下個人(ren)(ren)信(xin)息安(an)全防(fang)護(hu)是非(fei)常重要的(de)(de)問題,黑客(ke)(ke)技(ji)術(shu)的(de)(de)不斷上(shang)升(sheng)以及互聯網(wang)的(de)(de)不斷推廣和普(pu)及都影(ying)響到了(le)人(ren)(ren)們的(de)(de)信(xin)息安(an)全。個人(ren)(ren)應當逐漸提高對網(wang)絡(luo)使(shi)用的(de)(de)警惕心理(li);政府(fu)有關部(bu)門(men)則(ze)應當重視網(wang)絡(luo)的(de)(de)監(jian)管,降低黑客(ke)(ke)入(ru)侵(qin)現象的(de)(de)發(fa)生;最后國家有關部(bu)門(men)構建全面系統的(de)(de)法(fa)律法(fa)規(gui)體系,使(shi)得黑客(ke)(ke)不敢(gan)如此猖獗(jue)。從這三面來提高個人(ren)(ren)信(xin)息安(an)全保護(hu)的(de)(de)效果,保證人(ren)(ren)們能夠在一個穩(wen)定健康的(de)(de)網(wang)絡(luo)環境(jing)中(zhong)發(fa)展(zhan)。
摘要:互聯網的(de)快(kuai)速(su)發(fa)展,給當今社會帶來(lai)了極(ji)其快(kuai)捷(jie)的(de)資源共享,個人信息安全(quan)的(de)問題也(ye)隨(sui)之而來(lai),各(ge)種侵害人民利益的(de)行為層(ceng)出不(bu)窮,并且有愈(yu)演愈(yu)烈的(de)趨勢。所以,普(pu)及(ji)基本的(de)計算機技術,采取有效措施來(lai)應對這些問題,是目前刻(ke)不(bu)容緩的(de)解決方式(shi)。
關鍵詞:網絡;個人信(xin)(xin)息(xi)(xi)安全;信(xin)(xin)息(xi)(xi)竊取(qu);“地(di)下經(jing)濟”
一、信息安全現(xian)狀(zhuang)
(一)定義
信息(xi)(xi)(xi)安全是指(zhi)由于各種(zhong)原因引(yin)起(qi)的(de)信息(xi)(xi)(xi)泄(xie)露、信息(xi)(xi)(xi)丟(diu)失(shi)、信息(xi)(xi)(xi)篡改(gai)、信息(xi)(xi)(xi)虛假、信息(xi)(xi)(xi)滯后、信息(xi)(xi)(xi)不完善等,以及由此帶來的(de)風險。具體的(de)表現有(you):竊取商(shang)業(ye)機密;泄(xie)漏(lou)商(shang)業(ye)機密;篡改(gai)交(jiao)(jiao)易信息(xi)(xi)(xi),破壞信息(xi)(xi)(xi)的(de)真實性和完整性;接(jie)收或發送虛假信息(xi)(xi)(xi),破壞交(jiao)(jiao)易、盜取交(jiao)(jiao)易成果;偽造交(jiao)(jiao)易信息(xi)(xi)(xi);非法(fa)刪除交(jiao)(jiao)易信息(xi)(xi)(xi);交(jiao)(jiao)易信息(xi)(xi)(xi)丟(diu)失(shi);病毒破壞;黑客(ke)入侵等。
(二)現狀
目前(qian),一(yi)(yi)個(ge)突出問題(ti)是網(wang)(wang)絡上(shang)(shang)個(ge)人(ren)信(xin)(xin)息(xi)的丟失(shi)和被非法竊取。2009年3月(yue)15日(ri),央視315晚會曝(pu)光了(le)海量(liang)信(xin)(xin)息(xi)科技網(wang)(wang)盜竊個(ge)人(ren)信(xin)(xin)息(xi)的實(shi)錄,給國(guo)人(ren)極(ji)大(da)震驚(jing)。“海量(liang)信(xin)(xin)息(xi)科技網(wang)(wang),全(quan)國(guo)各(ge)地的車主信(xin)(xin)息(xi),各(ge)大(da)銀(yin)行用戶數據,甚至股民信(xin)(xin)息(xi)等等,這(zhe)個(ge)網(wang)(wang)站一(yi)(yi)應俱全(quan),而且價(jia)格也(ye)極(ji)其低廉(lian)。我們(men)僅(jin)僅(jin)花了(le)100元就(jiu)買到了(le)1000條(tiao)各(ge)種(zhong)各(ge)樣的信(xin)(xin)息(xi),上(shang)(shang)面(mian)詳(xiang)細(xi)記錄了(le)姓名、手機號(hao)碼、身(shen)份(fen)證(zheng)號(hao)碼等等,應有(you)盡有(you)。如(ru)果說上(shang)(shang)面(mian)這(zhe)些信(xin)(xin)息(xi)你覺得還不夠全(quan)面(mian),接下來(lai)的這(zhe)個(ge)木馬(ma)程序一(yi)(yi)定會讓你心驚(jing)肉(rou)跳,種(zhong)了(le)這(zhe)種(zhong)木馬(ma)后,電腦(nao)會在你毫不知情的情況下在網(wang)(wang)上(shang)(shang)隨意任人(ren)擺布。”這(zhe)個(ge)事件典(dian)型的反(fan)映在信(xin)(xin)息(xi)化時(shi)代高速發展的今天,個(ge)人(ren)信(xin)(xin)息(xi)安全(quan)問題(ti)的解(jie)決提上(shang)(shang)日(ri)程已是刻(ke)不容緩。
隨著網(wang)(wang)上(shang)交易和電子商務的發展,個(ge)人信息網(wang)(wang)上(shang)流(liu)通(tong)日益頻繁(fan),加上(shang)“產業化的一個(ge)明顯標志是病毒制造者從單純的炫耀技術,轉變(bian)為以獲利為目(mu)的。前(qian)者希望(wang)病毒盡量被更(geng)多人知道(dao),而(er)后者希望(wang)最大限(xian)度地隱蔽以更(geng)多地獲利”,而(er)且,目(mu)前(qian)國(guo)內對于這(zhe)方(fang)面并無(wu)專門的法律(lv)予以裁制,因此,網(wang)(wang)絡(luo)上(shang)個(ge)人信息安全問題已經日益凸顯。
二、應對措施
(一)法律措施
據了解,目前的(de)《計算機信(xin)息網(wang)絡(luo)國(guo)際聯(lian)網(wang)安全(quan)(quan)保護管理辦法》中規定,制(zhi)造和傳播病毒是違法的(de),但是對于(yu)木馬(ma)、黑客程(cheng)序等并沒有(you)清(qing)(qing)晰的(de)界定,這也是木馬(ma)程(cheng)序制(zhi)造者敢于(yu)利用(yong)網(wang)絡(luo)公開(kai)叫賣的(de)根(gen)本原因。此(ci)外,目前在(zai)打(da)擊新形式犯罪中還存在(zai)著立案難(nan)、取(qu)證難(nan)、定罪難(nan)等難(nan)題。黃澄(cheng)清(qing)(qing)說,面對黑色病毒產(chan)業鏈,必須(xu)站(zhan)在(zai)維護國(guo)家(jia)安全(quan)(quan)和促進中國(guo)互聯(lian)網(wang)健(jian)康快速發(fa)展(zhan)的(de)高度來保障網(wang)絡(luo)安全(quan)(quan),建立網(wang)絡(luo)安全(quan)(quan)國(guo)家(jia)應急體系,加大對網(wang)絡(luo)安全(quan)(quan)領域犯罪的(de)打(da)擊,完善立法。
從(cong)個(ge)(ge)人(ren)來說,很多網絡個(ge)(ge)人(ren)信(xin)(xin)息(xi)安(an)全(quan)問(wen)題(ti)(ti)的(de)(de)(de)產生,一方面是利益(yi)的(de)(de)(de)驅動,但是另一個(ge)(ge)很重大的(de)(de)(de)問(wen)題(ti)(ti)是法律真空的(de)(de)(de)存(cun)在使侵(qin)犯個(ge)(ge)人(ren)信(xin)(xin)息(xi)安(an)全(quan)對的(de)(de)(de)行徑得不到有效的(de)(de)(de)制(zhi)裁,并且被侵(qin)權(quan)(quan)者也(ye)不能夠借助(zhu)法律的(de)(de)(de)武器有效的(de)(de)(de)保護(hu)自己的(de)(de)(de)利益(yi),這就(jiu)更加助(zhu)長了侵(qin)權(quan)(quan)行為的(de)(de)(de)發(fa)生。從(cong)我國經濟發(fa)展趨勢來說,經濟發(fa)展和(he)信(xin)(xin)息(xi)發(fa)展聯系(xi)愈益(yi)緊密,必須加快(kuai)法治建設水平,使之適應我國經濟快(kuai)速(su)發(fa)展的(de)(de)(de)需要。
在(zai)實(shi)踐層(ceng)面上(shang):“一是要準確界(jie)定(ding)利(li)用(yong)網(wang)絡(luo)技(ji)術(shu)(shu)犯罪案(an)件的(de)管(guan)轄(xia)范(fan)圍,這(zhe)樣有(you)利(li)于劃清(qing)國家(jia)安(an)全公安(an)、檢察、法(fa)院等單位的(de)職責(ze),打擊違法(fa)犯罪!二是針對當前利(li)用(yong)網(wang)絡(luo)技(ji)術(shu)(shu)犯罪的(de)獨特特點和發展(zhan)趨(qu)勢,制(zhi)定(ding)一套完(wan)整的(de)法(fa)律,如制(zhi)定(ding)《國家(jia)網(wang)絡(luo)安(an)全法(fa)》等,并在(zai)實(shi)踐中加以完(wan)善!三是對各(ge)類利(li)用(yong)電腦犯罪的(de)立案(an)標準,應(ying)有(you)明(ming)確的(de)司法(fa)解釋。以便于基層(ceng)安(an)全、司法(fa)部門操作(zuo),保證(zheng)查辦(ban)工(gong)作(zuo)的(de)順利(li)進行(xing)!”
(二)自我保護措施
防(fang)患(huan)于(yu)未然,自(zi)(zi)我保(bao)(bao)(bao)護(hu)是保(bao)(bao)(bao)護(hu)自(zi)(zi)己(ji)個(ge)人(ren)(ren)信息安(an)全(quan)重(zhong)要(yao)手段。首先。當我們遇到一些必須(xu)輸(shu)入(ru)個(ge)人(ren)(ren)信息才(cai)能登錄(lu)的(de)(de)網(wang)址或完成(cheng)操作時,我們輸(shu)人(ren)(ren)的(de)(de)個(ge)人(ren)(ren)數(shu)據必須(xu)限于(yu)最小的(de)(de)范(fan)圍,并(bing)(bing)且,妥(tuo)善保(bao)(bao)(bao)管(guan)自(zi)(zi)己(ji)的(de)(de)口令、帳號密碼,并(bing)(bing)不時修改(gai)。其次,謹慎注意該(gai)網(wang)站是否有針對個(ge)人(ren)(ren)數(shu)據保(bao)(bao)(bao)護(hu)的(de)(de)聲明和措(cuo)施,對那些可以匿名登錄(lu)的(de)(de)網(wang)站要(yao)堅(jian)決匿名登錄(lu)。最后,對于(yu)移動存(cun)儲(chu)設備,因(yin)其傳(chuan)染病(bing)毒的(de)(de)可能性(xing)加大,因(yin)此,要(yao)選(xuan)擇(ze)相對比(bi)較保(bao)(bao)(bao)險的(de)(de)移動存(cun)儲(chu)設備。如選(xuan)用(yong)(yong)趨勢維C片(pian),它“價格更加便宜,更重(zhong)要(yao)的(de)(de)趨勢科技將獨有的(de)(de)安(an)全(quan)存(cun)儲(chu)掃描引擎植入(ru)到u盤中,而不只是將殺毒軟件向(xiang)u盤簡單復制。也正因(yin)為此,趨勢維C片(pian)具備個(ge)人(ren)(ren)防(fang)火(huo)墻(qiang),防(fang)間(jian)諜軟件防(fang)網(wang)絡(luo)欺詐(zha)。漏洞檢查、垃(la)圾(ji)郵件過濾、家長(chang)控制、專用(yong)(yong)網(wang)絡(luo)控制、無線網(wang)絡(luo)安(an)全(quan)等其它所謂殺毒u盤產品所不具備的(de)(de)功能。”
(三)技術保護措(cuo)施
1.網絡防火墻(qiang)技術
防火墻主要是(shi)(shi)用(yong)(yong)來隔離內(nei)部網和外(wai)部網,對內(nei)部網的(de)(de)(de)應用(yong)(yong)系統加以(yi)保(bao)護。目(mu)前的(de)(de)(de)防火墻分為兩大類:一類是(shi)(shi)簡單的(de)(de)(de)包(bao)過濾技(ji)術,它是(shi)(shi)在網絡(luo)層對數(shu)據包(bao)實施有(you)選擇(ze)的(de)(de)(de)通(tong)過。依據系統內(nei)事先設定的(de)(de)(de)過濾邏輯(ji),檢查數(shu)據流中每(mei)個(ge)數(shu)據包(bao)后,根據數(shu)據包(bao)的(de)(de)(de)源地址、目(mu)的(de)(de)(de)地址、所用(yong)(yong)的(de)(de)(de)TCP端口和TCP鏈(lian)路狀態等因素來確定是(shi)(shi)否允許數(shu)據包(bao)通(tong)過。另一類是(shi)(shi)應用(yong)(yong)網管和服務器,可針對特別的(de)(de)(de)網絡(luo)應用(yong)(yong)服務協議及數(shu)據過濾協議,且能夠(gou)對數(shu)據包(bao)分析并形成相(xiang)關的(de)(de)(de)報告。
2.采用(yong)安(an)全(quan)通信措施,保障個人數據的傳輸安(an)全(quan)
為(wei)保證數(shu)(shu)據(ju)傳(chuan)輸線路的安(an)全,可將集中(zhong)器和調(diao)制(zhi)解調(diao)器放在受監(jian)視的地方,定期檢測是否(fou)有搭線竊聽、外(wai)(wai)連(lian)或破壞行為(wei)。通過(guo)(guo)路由選擇(ze)控制(zhi)來限制(zhi)某些不安(an)全通路。也可采用(yong)鑒別技術來鑒別通信方的實體身份(fen)和特權,常(chang)用(yong)的方法(fa)(fa)有報文鑒別,數(shu)(shu)字簽名和終端識(shi)別。此外(wai)(wai),還可以通過(guo)(guo)加密算法(fa)(fa)來實現數(shu)(shu)據(ju)的加密,例如美國數(shu)(shu)據(ju)加密標準DES和因特網免費(fei)提供的PGP系統。
3.加強對用戶的管理
在(zai)網上銀(yin)行管(guan)理中,身份驗證(zheng)(zheng)和(he)訪(fang)問(wen)授權(quan)是網上管(guan)理用(yong)(yong)(yong)戶(hu)的(de)(de)基本(ben)措施。口(kou)令、安全(quan)賬(zhang)號和(he)密碼是最常用(yong)(yong)(yong)的(de)(de)驗證(zheng)(zheng),可以(yi)通過(guo)采用(yong)(yong)(yong)加長口(kou)令,使(shi)用(yong)(yong)(yong)較大(da)字(zi)符集構造口(kou)令、限(xian)制用(yong)(yong)(yong)戶(hu)鍵人(ren)口(kou)令次(ci)數及用(yong)(yong)(yong)戶(hu)注冊時間等方(fang)法來(lai)保(bao)證(zheng)(zheng)用(yong)(yong)(yong)戶(hu)登錄(lu)的(de)(de)安全(quan)性,或通過(guo)采用(yong)(yong)(yong)訪(fang)問(wen)授權(quan)來(lai)控制或限(xian)制用(yong)(yong)(yong)戶(hu)對資源的(de)(de)利用(yong)(yong)(yong)。
4.加強對病(bing)毒的測控
網絡個人信息(xi)主要是由(you)病(bing)毒(du)和(he)木(mu)馬(ma)進(jin)行(xing)竊取,病(bing)毒(du)對計算機(ji)系統的危(wei)害(hai)最大,為防止計算機(ji)病(bing)毒(du)和(he)木(mu)馬(ma)的危(wei)害(hai),可以通(tong)過限制軟盤的拷貝進(jin)入(ru);采(cai)用集中(zhong)式防病(bing)毒(du)管(guan)理(li)模式,對整個局域(yu)網中(zhong)所有節點實(shi)行(xing)集中(zhong)管(guan)理(li)和(he)控制,通(tong)過各種檢(jian)測方法(特(te)征碼掃描、完整性檢(jian)查(cha)、變形(xing)分析(xi)、推斷分析(xi)等)檢(jian)測病(bing)毒(du),自動(dong)進(jin)行(xing)特(te)征碼更新,實(shi)時清(qing)除病(bing)毒(du)。
[摘(zhai)要(yao)]現階(jie)段網絡(luo)已經成(cheng)為人(ren)(ren)們生產生活環境的(de)(de)(de)重要(yao)構(gou)成(cheng),為人(ren)(ren)們帶來了(le)極(ji)大(da)的(de)(de)(de)便利,但(dan)與此同時也對個(ge)人(ren)(ren)信息安(an)(an)(an)全(quan)構(gou)成(cheng)了(le)嚴(yan)重的(de)(de)(de)威(wei)脅,為保護人(ren)(ren)們的(de)(de)(de)合法(fa)利益不受到網絡(luo)侵害,人(ren)(ren)們嘗試(shi)通(tong)過各種(zhong)途徑,對大(da)數據時代下(xia)(xia)的(de)(de)(de)個(ge)人(ren)(ren)信息安(an)(an)(an)全(quan)進行保護,在此背景下(xia)(xia),本文針對大(da)數據時代下(xia)(xia)的(de)(de)(de)個(ge)人(ren)(ren)信息安(an)(an)(an)全(quan)的(de)(de)(de)重要(yao)性以及強化(hua)個(ge)人(ren)(ren)信息安(an)(an)(an)全(quan)的(de)(de)(de)途徑展(zhan)開(kai)研(yan)究,為提升我國網絡(luo)安(an)(an)(an)全(quan)提供參考(kao)。
[關(guan)鍵詞]大數(shu)據時代 個人(ren)信息安全(quan) 重(zhong)要性
前言:隨著信息科技的(de)快速(su)發展和人民生(sheng)活水(shui)平(ping)的(de)不斷(duan)提升(sheng),互聯(lian)網(wang)(wang)(wang)應用逐漸普(pu)及,在(zai)互聯(lian)網(wang)(wang)(wang)應用的(de)過程中,用戶不論(lun)是進行導(dao)航服務還是進行搜(sou)索(suo)引(yin)擎(qing)等(deng)其他操(cao)作,都會(hui)(hui)在(zai)網(wang)(wang)(wang)絡系統中自動生(sheng)成相應的(de)數(shu)據(ju)并(bing)被存(cun)儲,而大量的(de)存(cun)儲數(shu)據(ju)匯(hui)集構(gou)成“大數(shu)據(ju)”,在(zai)此環境(jing)下,個(ge)人信息直接會(hui)(hui)受到網(wang)(wang)(wang)絡安全威脅,所以對大數(shu)據(ju)時代(dai)下的(de)個(ge)人信息安全進行保護極其重要。
一、大數(shu)據(ju)時代下的個人信(xin)息安全(quan)的重要性
1、保(bao)護(hu)(hu)個(ge)人(ren)的(de)(de)(de)安全和權(quan)利。隨著商業運作中(zhong)對(dui)互聯(lian)(lian)網技術(shu)的(de)(de)(de)應用(yong)(yong)越來(lai)越成熟,部分(fen)商家嘗試(shi)利用(yong)(yong)互聯(lian)(lian)網技術(shu),對(dui)用(yong)(yong)戶(hu)在使(shi)用(yong)(yong)網絡中(zhong)留(liu)下的(de)(de)(de)痕跡(ji)進(jin)行搜集和整理(li),對(dui)用(yong)(yong)戶(hu)的(de)(de)(de)基本信(xin)(xin)息(xi)(xi)、愛好、需求等(deng)進(jin)行反(fan)向定(ding)位,在此過(guo)程中(zhong),雖(sui)然網絡信(xin)(xin)息(xi)(xi)痕跡(ji)是(shi)(shi)用(yong)(yong)戶(hu)提供的(de)(de)(de),但用(yong)(yong)戶(hu)在留(liu)下此類個(ge)人(ren)信(xin)(xin)息(xi)(xi)的(de)(de)(de)過(guo)程中(zhong)并不(bu)知(zhi)道商家會對(dui)此部分(fen)信(xin)(xin)息(xi)(xi)進(jin)行二次加(jia)工(gong),甚(shen)至部分(fen)用(yong)(yong)戶(hu)并不(bu)了(le)解在互聯(lian)(lian)網使(shi)用(yong)(yong)過(guo)程中(zhong)會產生瀏覽、應用(yong)(yong)痕跡(ji)。所(suo)以在大數(shu)據(ju)時代對(dui)個(ge)人(ren)信(xin)(xin)息(xi)(xi)安全進(jin)行保(bao)護(hu)(hu),在一定(ding)程度上是(shi)(shi)維護(hu)(hu)互聯(lian)(lian)網用(yong)(yong)戶(hu)知(zhi)情權(quan)的(de)(de)(de)一種體現,商家在用(yong)(yong)戶(hu)不(bu)知(zhi)情的(de)(de)(de)情況(kuang)下,對(dui)其個(ge)人(ren)信(xin)(xin)息(xi)(xi)進(jin)行搜集和利用(yong)(yong),不(bu)僅(jin)侵犯用(yong)(yong)戶(hu)的(de)(de)(de)知(zhi)情權(quan),甚(shen)至在某些情況(kuang)下會威脅用(yong)(yong)戶(hu)的(de)(de)(de)人(ren)身(shen)安全,所(suo)以在大數(shu)據(ju)時代下保(bao)護(hu)(hu)個(ge)人(ren)信(xin)(xin)息(xi)(xi)安全至關重要。
2、保(bao)護(hu)個(ge)(ge)人(ren)(ren)安(an)寧(ning)權(quan)。隨著移(yi)動(dong)(dong)(dong)互聯網(wang)(wang)(wang)(wang)的(de)(de)(de)(de)(de)(de)快速發(fa)(fa)展,人(ren)(ren)們在(zai)使用(yong)(yong)移(yi)動(dong)(dong)(dong)終(zhong)端設(she)備的(de)(de)(de)(de)(de)(de)過(guo)(guo)程(cheng)中(zhong)(zhong),接受(shou)垃(la)圾短信(xin)、郵件、廣告的(de)(de)(de)(de)(de)(de)概率大幅提升,此種現(xian)象的(de)(de)(de)(de)(de)(de)出現(xian),并(bing)不是互聯網(wang)(wang)(wang)(wang)用(yong)(yong)戶主(zhu)動(dong)(dong)(dong)擴大對(dui)(dui)網(wang)(wang)(wang)(wang)站(zhan)、企(qi)業的(de)(de)(de)(de)(de)(de)授權(quan)范圍,而是用(yong)(yong)戶個(ge)(ge)人(ren)(ren)在(zai)利(li)用(yong)(yong)互聯網(wang)(wang)(wang)(wang)的(de)(de)(de)(de)(de)(de)過(guo)(guo)程(cheng)中(zhong)(zhong)會形成一(yi)定的(de)(de)(de)(de)(de)(de)痕(hen)跡,而網(wang)(wang)(wang)(wang)站(zhan)等機(ji)構為迎合(he)用(yong)(yong)戶的(de)(de)(de)(de)(de)(de)需求(qiu),調動(dong)(dong)(dong)用(yong)(yong)戶的(de)(de)(de)(de)(de)(de)購(gou)買欲(yu)望,從中(zhong)(zhong)獲取更(geng)大的(de)(de)(de)(de)(de)(de)經(jing)濟效(xiao)益,會結合(he)用(yong)(yong)戶的(de)(de)(de)(de)(de)(de)“痕(hen)跡”,在(zai)用(yong)(yong)戶未同意(yi)的(de)(de)(de)(de)(de)(de)情況下(xia)向其發(fa)(fa)送一(yi)定的(de)(de)(de)(de)(de)(de)廣告信(xin)息(xi)(xi),這直接對(dui)(dui)用(yong)(yong)戶的(de)(de)(de)(de)(de)(de)“安(an)寧(ning)權(quan)”構成侵害(hai),所以在(zai)大數據背景下(xia),保(bao)護(hu)個(ge)(ge)人(ren)(ren)信(xin)息(xi)(xi)安(an)全實質上也(ye)是保(bao)護(hu)用(yong)(yong)戶安(an)寧(ning)權(quan)的(de)(de)(de)(de)(de)(de)具(ju)體(ti)體(ti)現(xian)。需要注意(yi)的(de)(de)(de)(de)(de)(de)是在(zai)移(yi)動(dong)(dong)(dong)互聯網(wang)(wang)(wang)(wang)方面保(bao)護(hu)個(ge)(ge)人(ren)(ren)的(de)(de)(de)(de)(de)(de)安(an)寧(ning)權(quan),并(bing)不會完全的(de)(de)(de)(de)(de)(de)消除用(yong)(yong)戶在(zai)網(wang)(wang)(wang)(wang)絡交易中(zhong)(zhong)的(de)(de)(de)(de)(de)(de)痕(hen)跡,而是有意(yi)識的(de)(de)(de)(de)(de)(de)隱藏個(ge)(ge)人(ren)(ren)信(xin)息(xi)(xi),具(ju)體(ti)的(de)(de)(de)(de)(de)(de)銷售量等信(xin)息(xi)(xi)仍然存在(zai),這是推(tui)動(dong)(dong)(dong)網(wang)(wang)(wang)(wang)絡經(jing)營健康(kang)發(fa)(fa)展的(de)(de)(de)(de)(de)(de)必(bi)然選擇。
3、降低網(wang)(wang)絡(luo)犯(fan)罪(zui)案件(jian)(jian)發(fa)生(sheng)的(de)(de)(de)(de)(de)概率。據(ju)資(zi)料顯示,1998年(nian)我(wo)國(guo)公(gong)安(an)機關全(quan)(quan)(quan)年(nian)辦理的(de)(de)(de)(de)(de)網(wang)(wang)絡(luo)案件(jian)(jian)數量為(wei)142件(jian)(jian),2008年(nian)提(ti)升(sheng)到3.5萬件(jian)(jian),2012年(nian)上(shang)升(sheng)到12.5萬件(jian)(jian),而2015年(nian)高達(da)17.9萬件(jian)(jian),結(jie)合近年(nian)來網(wang)(wang)絡(luo)安(an)全(quan)(quan)(quan)的(de)(de)(de)(de)(de)數據(ju)可(ke)以發(fa)現(xian),盡(jin)管我(wo)國(guo)對網(wang)(wang)絡(luo)犯(fan)罪(zui)的(de)(de)(de)(de)(de)打擊(ji)(ji)力度不斷(duan)提(ti)升(sheng),但我(wo)國(guo)網(wang)(wang)絡(luo)犯(fan)罪(zui)仍呈快速增長勢頭,此現(xian)象(xiang)的(de)(de)(de)(de)(de)發(fa)生(sheng)與我(wo)國(guo)個(ge)人(ren)信息(xi)(xi)安(an)全(quan)(quan)(quan)保護的(de)(de)(de)(de)(de)效果(guo)不理想具有密切的(de)(de)(de)(de)(de)關系,因為(wei)要(yao)進(jin)行(xing)網(wang)(wang)絡(luo)犯(fan)罪(zui),首先(xian)要(yao)通過各種途(tu)徑對個(ge)人(ren)信息(xi)(xi)進(jin)行(xing)獲取(qu),如現(xian)階段較常見(jian)的(de)(de)(de)(de)(de)用木馬攻擊(ji)(ji)互聯網(wang)(wang)用戶的(de)(de)(de)(de)(de)計算(suan)機設備,對其網(wang)(wang)上(shang)銀行(xing)信息(xi)(xi)進(jin)行(xing)竊(qie)取(qu),然后通過欺騙等(deng)方式獲取(qu)用戶手中的(de)(de)(de)(de)(de)驗證碼,盜取(qu)用戶與互聯網(wang)(wang)“掛鉤”的(de)(de)(de)(de)(de)銀行(xing)卡資(zi)金的(de)(de)(de)(de)(de)網(wang)(wang)絡(luo)犯(fan)罪(zui),以非(fei)法(fa)獲取(qu)個(ge)人(ren)信息(xi)(xi)為(wei)基本前提(ti)。可(ke)見(jian)在(zai)大數據(ju)時代下個(ge)人(ren)信息(xi)(xi)安(an)全(quan)(quan)(quan)可(ke)以有效的(de)(de)(de)(de)(de)降低網(wang)(wang)絡(luo)犯(fan)罪(zui)的(de)(de)(de)(de)(de)概率,維護社會穩定,所(suo)以個(ge)人(ren)信息(xi)(xi)安(an)全(quan)(quan)(quan)非(fei)常重要(yao)。
二、大數(shu)據時代(dai)下(xia)保(bao)障(zhang)個(ge)人(ren)信(xin)息安全(quan)的途徑(jing)
1、政(zheng)府方面(mian)。政(zheng)府在(zai)(zai)(zai)認識到大(da)數據(ju)時(shi)代下個人信(xin)(xin)息(xi)(xi)安(an)全(quan)重(zhong)要(yao)性的(de)(de)前(qian)提下,應(ying)(ying)極大(da)相(xiang)關的(de)(de)立法制度(du),對網(wang)站、搜(sou)索(suo)引擎等方面(mian)在(zai)(zai)(zai)維(wei)護用戶信(xin)(xin)息(xi)(xi)方面(mian)的(de)(de)責任進(jin)行(xing)明(ming)確(que)的(de)(de)說明(ming),保證其必須在(zai)(zai)(zai)用戶同意的(de)(de)情況(kuang)下,才能對用戶的(de)(de)個人信(xin)(xin)息(xi)(xi)進(jin)行(xing)應(ying)(ying)用,如(ru)果網(wang)絡機構(gou)在(zai)(zai)(zai)用戶不知(zhi)情或不允(yun)許(xu)的(de)(de)情況(kuang)下,對用戶個人信(xin)(xin)息(xi)(xi)進(jin)行(xing)利用,并對個人的(de)(de)權利、安(an)全(quan)等方面(mian)構(gou)成(cheng)影響(xiang)或損害(hai),互聯網(wang)用戶應(ying)(ying)該可以利用法律(lv)武器保護自己合法權益。
2、技術方面(mian)。首先(xian),我國應(ying)(ying)加大對(dui)信(xin)息(xi)保(bao)(bao)護軟件的(de)(de)(de)研發力度,以此提升個(ge)人信(xin)息(xi)的(de)(de)(de)安全性(xing),使(shi)(shi)(shi)不(bu)(bu)法(fa)分(fen)子對(dui)個(ge)人信(xin)息(xi)進(jin)行竊取和使(shi)(shi)(shi)用(yong)(yong)的(de)(de)(de)難度加大;其次,我國應(ying)(ying)有意識的(de)(de)(de)擴大匿名(ming)化信(xin)息(xi)的(de)(de)(de)適用(yong)(yong)范圍,使(shi)(shi)(shi)用(yong)(yong)戶的(de)(de)(de)性(xing)名(ming)、地址等個(ge)人信(xin)息(xi)在網(wang)絡中自動(dong)隱(yin)藏,只留下(xia)對(dui)用(yong)(yong)戶個(ge)人安全威脅(xie)性(xing)極低或并(bing)不(bu)(bu)存在威脅(xie)性(xing)的(de)(de)(de)信(xin)息(xi),以此保(bao)(bao)證商(shang)家可以對(dui)有效的(de)(de)(de)網(wang)絡數據進(jin)行利用(yong)(yong)的(de)(de)(de)同時不(bu)(bu)威脅(xie)個(ge)人的(de)(de)(de)合(he)法(fa)權益。
3、加(jia)大對(dui)網絡用戶(hu)的(de)安(an)全(quan)宣傳。在(zai)法律對(dui)不(bu)(bu)法分子打擊(ji)力(li)度(du)不(bu)(bu)斷提(ti)升(sheng)的(de)過程(cheng)中,雖然會對(dui)不(bu)(bu)法分子起到震懾(she)作用,但(dan)并不(bu)(bu)能(neng)從根本上消(xiao)除(chu)網絡犯(fan)罪,所以用戶(hu)個(ge)人應提(ti)高安(an)全(quan)意(yi)識,在(zai)面對(dui)可能(neng)侵害個(ge)人合法權益的(de)行為時(shi)提(ti)高警惕,這要求加(jia)大對(dui)網絡用戶(hu)個(ge)人信息安(an)全(quan)的(de)宣傳力(li)度(du)。
三、結論
通過(guo)上述研究可以發現,現階(jie)段人(ren)們不僅認(ren)識(shi)到大數據時代(dai)為人(ren)們生(sheng)(sheng)產(chan)生(sheng)(sheng)活(huo)帶(dai)來(lai)的(de)(de)(de)便利,而且(qie)對(dui)網絡對(dui)個(ge)人(ren)信息安全的(de)(de)(de)威脅(xie)也產(chan)生(sheng)(sheng)了較系統的(de)(de)(de)認(ren)識(shi),并有意(yi)識(shi)的(de)(de)(de)通過(guo)一定(ding)的(de)(de)(de)措施,提升個(ge)人(ren)信息安全,這是互聯網技術逐步完(wan)善的(de)(de)(de)重(zhong)要過(guo)程。
摘 要:物(wu)聯(lian)網、云(yun)計(ji)算的(de)(de)發展為(wei)(wei)(wei)社(she)(she)交網絡發展帶(dai)來了新的(de)(de)契機。同時,社(she)(she)交網絡中個(ge)人信息(xi)也成(cheng)為(wei)(wei)(wei)眾商家博弈(yi)的(de)(de)焦點。大數據環境(jing)下(xia),個(ge)人信息(xi)安全(quan)成(cheng)為(wei)(wei)(wei)大家關注的(de)(de)焦點,也成(cheng)為(wei)(wei)(wei)一個(ge)亟待(dai)解決(jue)的(de)(de)問(wen)題(ti)(ti)。本文以信息(xi)生命周期理(li)論為(wei)(wei)(wei)依(yi)據,對(dui)社(she)(she)交網絡個(ge)人信息(xi)各(ge)階段(duan)的(de)(de)安全(quan)性進行分析,并剖析其生命周期各(ge)階段(duan)存(cun)在的(de)(de)問(wen)題(ti)(ti)及相關影響因(yin)素,以期為(wei)(wei)(wei)日(ri)后問(wen)題(ti)(ti)解決(jue)提供針(zhen)對(dui)性參(can)考(kao)。
關鍵(jian)詞:社(she)交(jiao)網絡(luo);信息生命周(zhou)期(qi);個人(ren)信息;信息安全
隨著物聯網(wang)(wang)(wang)(wang)、云計(ji)算、移動互(hu)聯網(wang)(wang)(wang)(wang)等新技術發(fa)展以及(ji)(ji)智能終(zhong)端、數(shu)(shu)字城市(shi)等信息體(ti)的(de)(de)(de)(de)普及(ji)(ji),全(quan)球數(shu)(shu)據呈現出爆炸(zha)式增長,我們已經邁進了(le)大(da)數(shu)(shu)據時代。社(she)交(jiao)網(wang)(wang)(wang)(wang)絡在大(da)數(shu)(shu)據的(de)(de)(de)(de)推動下(xia),孕育出新的(de)(de)(de)(de)發(fa)展商機(ji)和(he)(he)新的(de)(de)(de)(de)發(fa)展模(mo)式。據中(zhong)國互(hu)聯網(wang)(wang)(wang)(wang)絡信息中(zhong)心的(de)(de)(de)(de)第36次(ci)《中(zhong)國互(hu)聯網(wang)(wang)(wang)(wang)絡發(fa)展狀況統計(ji)報告》顯(xian)示,截止2015年(nian)6月,網(wang)(wang)(wang)(wang)民(min)中(zhong)即時通訊用戶規模(mo)達6.06億,較去年(nian)底增長了(le)1850萬人(ren),占網(wang)(wang)(wang)(wang)民(min)總(zong)體(ti)的(de)(de)(de)(de)90.8%;微博客(ke)用戶規模(mo)為2.04億,占網(wang)(wang)(wang)(wang)民(min)總(zong)體(ti)的(de)(de)(de)(de)30.6%,社(she)交(jiao)網(wang)(wang)(wang)(wang)絡已成為大(da)數(shu)(shu)據解決(jue)和(he)(he)應用的(de)(de)(de)(de)引領者。同時,社(she)交(jiao)網(wang)(wang)(wang)(wang)絡中(zhong)個人(ren)信息也成為大(da)數(shu)(shu)據時代商家博弈的(de)(de)(de)(de)焦點(dian)。在大(da)數(shu)(shu)據環境下(xia),信息安全(quan)事件頻發(fa),社(she)交(jiao)網(wang)(wang)(wang)(wang)絡個人(ren)信息安全(quan)已成為我們亟(ji)待關注(zhu)與解決(jue)的(de)(de)(de)(de)問題。
一、基(ji)本概念界定
(一)社交(jiao)網(wang)絡。社交(jiao)網(wang)絡即社交(jiao)網(wang)絡服(fu)務(Social Net
working Service,SNS),是以一定社會關(guan)系(xi)或共同興趣為紐帶,通(tong)過(guo)各種(zhong)形式,為在線(xian)聚合用(yong)戶(hu)提(ti)供溝通(tong)、交互服(fu)務(wu)的(de)(de)互聯(lian)網應用(yong),這(zhe)些互聯(lian)網應用(yong)包括(kuo)狹義的(de)(de)社交網站(如(ru)Facebook、QQ空間、人(ren)人(ren)網、豆瓣網)、微博、博客、即時通(tong)訊工具(如(ru)微信、易(yi)信、QQ)、論(lun)壇等。
(二(er))個(ge)(ge)(ge)人(ren)信(xin)(xin)息(xi)(xi)(xi)。人(ren)作(zuo)(zuo)為(wei)社(she)(she)會(hui)活動的(de)(de)(de)(de)(de)主體(ti)(ti),在(zai)其生產、生活過程中會(hui)產生各種信(xin)(xin)息(xi)(xi)(xi),其中關(guan)(guan)于其自身的(de)(de)(de)(de)(de)記錄就是個(ge)(ge)(ge)人(ren)信(xin)(xin)息(xi)(xi)(xi)。馬克思在(zai)《關(guan)(guan)于費(fei)爾巴哈的(de)(de)(de)(de)(de)提綱(gang)》中曾指出(chu)“人(ren)是一(yi)切社(she)(she)會(hui)關(guan)(guan)系的(de)(de)(de)(de)(de)總(zong)和”,即(ji)每個(ge)(ge)(ge)個(ge)(ge)(ge)體(ti)(ti)都與其他個(ge)(ge)(ge)體(ti)(ti)或事物有(you)著這(zhe)樣或那樣的(de)(de)(de)(de)(de)聯(lian)系。因此(ci),作(zuo)(zuo)為(wei)反映個(ge)(ge)(ge)體(ti)(ti)情況的(de)(de)(de)(de)(de)個(ge)(ge)(ge)人(ren)信(xin)(xin)息(xi)(xi)(xi)不僅包括(kuo)可(ke)以識別特定個(ge)(ge)(ge)體(ti)(ti)的(de)(de)(de)(de)(de)基本信(xin)(xin)息(xi)(xi)(xi),也包括(kuo)個(ge)(ge)(ge)人(ren)與其他事物相聯(lian)系的(de)(de)(de)(de)(de)社(she)(she)會(hui)的(de)(de)(de)(de)(de)、經濟的(de)(de)(de)(de)(de)、文化的(de)(de)(de)(de)(de)、家庭(ting)的(de)(de)(de)(de)(de)等方面的(de)(de)(de)(de)(de)信(xin)(xin)息(xi)(xi)(xi)。齊(qi)愛民在(zai)《拯救信(xin)(xin)息(xi)(xi)(xi)社(she)(she)會(hui)中的(de)(de)(de)(de)(de)人(ren)格:個(ge)(ge)(ge)人(ren)信(xin)(xin)息(xi)(xi)(xi)保(bao)護(hu)法總(zong)論》中將個(ge)(ge)(ge)人(ren)信(xin)(xin)息(xi)(xi)(xi)定義為(wei):“與個(ge)(ge)(ge)人(ren)有(you)關(guan)(guan)的(de)(de)(de)(de)(de),可(ke)以直接(jie)或間接(jie)識別本人(ren)的(de)(de)(de)(de)(de)信(xin)(xin)息(xi)(xi)(xi)”。個(ge)(ge)(ge)人(ren)的(de)(de)(de)(de)(de)姓名(ming)、性別、出(chu)身日期、身份(fen)證號、手機號、指紋、特征、婚(hun)姻、家庭(ting)、教育、職業、愛好、健康、病歷、財務(wu)情況、社(she)(she)會(hui)活動等都屬于個(ge)(ge)(ge)人(ren)信(xin)(xin)息(xi)(xi)(xi)。
社交網(wang)(wang)絡環境(jing)下,個(ge)(ge)人(ren)信(xin)(xin)(xin)息(xi)即反映在互聯(lian)網(wang)(wang)上的(de)(de)上述所(suo)有信(xin)(xin)(xin)息(xi)。此(ci)(ci)外,還包括個(ge)(ge)人(ren)的(de)(de)電子郵件(jian)地址、賬號及(ji)其對應密碼、IP地址、域名、統一資源(yuan)定位器、cookies等互聯(lian)網(wang)(wang)特有信(xin)(xin)(xin)息(xi)。因(yin)此(ci)(ci),社交網(wang)(wang)絡中個(ge)(ge)人(ren)注冊信(xin)(xin)(xin)息(xi)、個(ge)(ge)人(ren)分享信(xin)(xin)(xin)息(xi)、人(ren)際關系信(xin)(xin)(xin)息(xi)1、數據挖(wa)掘(jue)信(xin)(xin)(xin)息(xi)2都屬于個(ge)(ge)人(ren)信(xin)(xin)(xin)息(xi)范疇。
(三)社交(jiao)網絡個(ge)人(ren)(ren)(ren)(ren)(ren)(ren)信(xin)息(xi)(xi)(xi)(xi)安(an)全。社交(jiao)網絡個(ge)人(ren)(ren)(ren)(ren)(ren)(ren)信(xin)息(xi)(xi)(xi)(xi)安(an)全,即社交(jiao)網絡中(zhong)個(ge)人(ren)(ren)(ren)(ren)(ren)(ren)信(xin)息(xi)(xi)(xi)(xi)的(de)認(ren)(ren)證性(xing)(xing)(xing)(xing)(或可(ke)(ke)(ke)(ke)靠性(xing)(xing)(xing)(xing))、保(bao)(bao)(bao)密(mi)性(xing)(xing)(xing)(xing)、完整性(xing)(xing)(xing)(xing)、可(ke)(ke)(ke)(ke)用(yong)(yong)(yong)(yong)(yong)性(xing)(xing)(xing)(xing)、可(ke)(ke)(ke)(ke)控性(xing)(xing)(xing)(xing)。認(ren)(ren)證性(xing)(xing)(xing)(xing)(Authenticity),是(shi)指用(yong)(yong)(yong)(yong)(yong)戶(hu)的(de)個(ge)人(ren)(ren)(ren)(ren)(ren)(ren)信(xin)息(xi)(xi)(xi)(xi)是(shi)真實可(ke)(ke)(ke)(ke)靠的(de),信(xin)息(xi)(xi)(xi)(xi)是(shi)由可(ke)(ke)(ke)(ke)確認(ren)(ren)的(de)主體的(de)。認(ren)(ren)證性(xing)(xing)(xing)(xing)一定(ding)程度上是(shi)為了保(bao)(bao)(bao)障其他信(xin)息(xi)(xi)(xi)(xi)主體的(de)權益(yi),防止(zhi)惡意(yi)(yi)用(yong)(yong)(yong)(yong)(yong)戶(hu)盜(dao)取、假(jia)冒他人(ren)(ren)(ren)(ren)(ren)(ren)名義進(jin)行欺詐等;保(bao)(bao)(bao)密(mi)性(xing)(xing)(xing)(xing)(Confidentiality),即確保(bao)(bao)(bao)特(te)(te)定(ding)個(ge)人(ren)(ren)(ren)(ren)(ren)(ren)信(xin)息(xi)(xi)(xi)(xi)只能被特(te)(te)定(ding)的(de)授權者(zhe)看到或使(shi)用(yong)(yong)(yong)(yong)(yong),未經本(ben)人(ren)(ren)(ren)(ren)(ren)(ren)同(tong)意(yi)(yi),不(bu)得(de)隨(sui)意(yi)(yi)公開(kai)或泄露他人(ren)(ren)(ren)(ren)(ren)(ren)信(xin)息(xi)(xi)(xi)(xi);完整性(xing)(xing)(xing)(xing)(Integrity),即保(bao)(bao)(bao)證個(ge)人(ren)(ren)(ren)(ren)(ren)(ren)信(xin)息(xi)(xi)(xi)(xi)及(ji)其處理方法(fa)的(de)正確性(xing)(xing)(xing)(xing)和一致性(xing)(xing)(xing)(xing),保(bao)(bao)(bao)護(hu)用(yong)(yong)(yong)(yong)(yong)戶(hu)個(ge)人(ren)(ren)(ren)(ren)(ren)(ren)信(xin)息(xi)(xi)(xi)(xi)不(bu)被非法(fa)刪除、修改、偽(wei)造等;可(ke)(ke)(ke)(ke)用(yong)(yong)(yong)(yong)(yong)性(xing)(xing)(xing)(xing)(Availability),即用(yong)(yong)(yong)(yong)(yong)戶(hu)本(ben)人(ren)(ren)(ren)(ren)(ren)(ren)及(ji)授權者(zhe)可(ke)(ke)(ke)(ke)以按需獲取、使(shi)用(yong)(yong)(yong)(yong)(yong)特(te)(te)定(ding)個(ge)人(ren)(ren)(ren)(ren)(ren)(ren)信(xin)息(xi)(xi)(xi)(xi);可(ke)(ke)(ke)(ke)控性(xing)(xing)(xing)(xing)(Controllability),是(shi)指用(yong)(yong)(yong)(yong)(yong)戶(hu)個(ge)人(ren)(ren)(ren)(ren)(ren)(ren)信(xin)息(xi)(xi)(xi)(xi)處于安(an)全監控狀態(tai),未經用(yong)(yong)(yong)(yong)(yong)戶(hu)本(ben)人(ren)(ren)(ren)(ren)(ren)(ren)同(tong)意(yi)(yi)不(bu)得(de)隨(sui)意(yi)(yi)使(shi)用(yong)(yong)(yong)(yong)(yong)其個(ge)人(ren)(ren)(ren)(ren)(ren)(ren)信(xin)息(xi)(xi)(xi)(xi)。
二、社交(jiao)網絡中個人信(xin)息安全性分析
(一(yi))信(xin)息(xi)產(chan)生(sheng)階(jie)段。個人(ren)信(xin)息(xi)的(de)產(chan)生(sheng)是一(yi)個持(chi)續、長(chang)久的(de)過程(cheng),伴隨用戶網絡行為的(de)始終。信(xin)息(xi)產(chan)生(sheng)階(jie)段的(de)安全性主要是指(zhi)信(xin)息(xi)的(de)認(ren)證性和保密性。
(1)認(ren)(ren)(ren)證(zheng)性(xing)分(fen)析。社(she)交(jiao)網(wang)絡中個(ge)人信(xin)息(xi)(xi)的(de)認(ren)(ren)(ren)證(zheng)性(xing),是(shi)指(zhi)要(yao)保證(zheng)個(ge)人信(xin)息(xi)(xi)內容(rong)的(de)真實(shi)可(ke)靠和信(xin)息(xi)(xi)主體的(de)可(ke)認(ren)(ren)(ren)證(zheng)、可(ke)信(xin)任(ren)。內容(rong)的(de)真實(shi)可(ke)靠和主體的(de)可(ke)認(ren)(ren)(ren)證(zheng)、可(ke)信(xin)任(ren)是(shi)防(fang)止網(wang)絡假冒、網(wang)絡欺騙的(de)第一步。主體認(ren)(ren)(ren)證(zheng)是(shi)保證(zheng)個(ge)人信(xin)息(xi)(xi)真實(shi)性(xing)的(de)關鍵,是(shi)社(she)交(jiao)網(wang)絡環境(jing)下保護個(ge)人信(xin)息(xi)(xi)安全(quan)的(de)首要(yao)環節。目前,國內大多數社(she)交(jiao)網(wang)絡注冊(ce)時(shi)都(dou)要(yao)求實(shi)名認(ren)(ren)(ren)證(zheng),即用戶要(yao)提交(jiao)姓名、身份證(zheng)號、手(shou)機號等信(xin)息(xi)(xi)才能完成(cheng)注冊(ce)。但是(shi),用戶出(chu)于隱私(si)安全(quan)的(de)考慮,會偽造自(zi)己的(de)注冊(ce)信(xin)息(xi)(xi),網(wang)站對此并不能進(jin)行真實(shi)準確性(xing)的(de)認(ren)(ren)(ren)證(zheng)。據(ju)美國《消費者報告》調查(cha)顯示(shi),1/4的(de)
Facebook用(yong)戶在注(zhu)冊時會(hui)說(shuo)謊,包括填寫不真實個人資料(liao),如偽造生日、所在地、身份等(deng)。2011年11月,新浪(lang)也(ye)被爆出“認證(zheng)信息造假門事(shi)件”,相關人士(shi)稱新浪(lang)微博(bo)“有漏洞”,只要有名片、郵(you)件,就(jiu)可以托(tuo)熟人認證(zheng)(微博(bo)加V)。這些都說(shuo)明社(she)交(jiao)網絡中個人信息的安全認證(zheng)仍(reng)存(cun)在問(wen)題,并亟待解決。
(2) 保密(mi)性(xing)(xing)分析。保密(mi)性(xing)(xing)即(ji)個人(ren)信(xin)息(xi)的(de)(de)私密(mi)、非公開性(xing)(xing)。信(xin)息(xi)產生階段(duan),個人(ren)信(xin)息(xi)的(de)(de)保密(mi)性(xing)(xing)主要受用(yong)戶(hu)個人(ren)和(he)社交網(wang)絡的(de)(de)功能影響(xiang),用(yong)戶(hu)在注(zhu)冊、信(xin)息(xi)時(shi)產生的(de)(de)信(xin)息(xi)種類(lei)越(yue)多、開放性(xing)(xing)越(yue)高,其信(xin)息(xi)保密(mi)性(xing)(xing)就相(xiang)對越(yue)小。
根(gen)據中(zhong)(zhong)(zhong)國互聯網(wang)絡信(xin)(xin)息(xi)(xi)中(zhong)(zhong)(zhong)心(xin)的(de)第36次《中(zhong)(zhong)(zhong)國互聯網(wang)絡發(fa)展狀況統(tong)計報告》顯(xian)示,截止2015年6月,網(wang)民(min)中(zhong)(zhong)(zhong)即時通訊用(yong)(yong)(yong)(yong)戶(hu)(hu)規模達6.06億(yi),較去年底增(zeng)長(chang)了1850萬人(ren),占(zhan)網(wang)民(min)總體(ti)(ti)的(de)90.8%;微博客用(yong)(yong)(yong)(yong)戶(hu)(hu)規模為2.04億(yi),占(zhan)網(wang)民(min)總體(ti)(ti)的(de)30.6%,論壇/BBS用(yong)(yong)(yong)(yong)戶(hu)(hu)規模達1.2萬人(ren),占(zhan)網(wang)民(min)總體(ti)(ti)的(de)18%。總之,社(she)交(jiao)網(wang)絡用(yong)(yong)(yong)(yong)戶(hu)(hu)已成為網(wang)絡的(de)主要用(yong)(yong)(yong)(yong)戶(hu)(hu)。社(she)交(jiao)網(wang)絡中(zhong)(zhong)(zhong)用(yong)(yong)(yong)(yong)戶(hu)(hu)不(bu)(bu)僅(jin)(jin)會填寫姓名、性(xing)(xing)別、年齡、所在(zai)地(di)、學(xue)校(xiao)、工作、聯系方式(shi)、生(sheng)日(ri)等(deng)信(xin)(xin)息(xi)(xi),還會上(shang)傳(chuan)頭像、照片、視(shi)頻,生(sheng)成狀態、位置(zhi)、標簽等(deng)信(xin)(xin)息(xi)(xi)。社(she)交(jiao)網(wang)絡中(zhong)(zhong)(zhong)用(yong)(yong)(yong)(yong)戶(hu)(hu)生(sheng)成的(de)信(xin)(xin)息(xi)(xi)不(bu)(bu)僅(jin)(jin)數量巨大而且種(zhong)類繁多,是(shi)大數據時代重(zhong)要的(de)數據財富。根(gen)據2015年7月的(de)《中(zhong)(zhong)(zhong)國網(wang)民(min)權益(yi)保護(hu)調(diao)查報告》顯(xian)示,78.2%的(de)網(wang)民(min)個人(ren)身(shen)份信(xin)(xin)息(xi)(xi)被泄(xie)露(lu),包括網(wang)民(min)的(de)姓名、學(xue)歷、家(jia)庭住址、身(shen)份證號、工作單位等(deng);63.4%的(de)網(wang)民(min)個人(ren)網(wang)上(shang)活動(dong)被泄(xie)露(lu),包括通話記錄、軟件使用(yong)(yong)(yong)(yong)痕跡、地(di)理位置(zhi)等(deng)。社(she)交(jiao)網(wang)絡中(zhong)(zhong)(zhong)個人(ren)信(xin)(xin)息(xi)(xi)的(de)保密(mi)性(xing)(xing)問題依然是(shi)信(xin)(xin)息(xi)(xi)安全的(de)短板。
(二)信(xin)(xin)息(xi)收集階(jie)段(duan)(duan)。信(xin)(xin)息(xi)收集主要針對(dui)(dui)非信(xin)(xin)息(xi)生產(chan)者的第三方個體或組織對(dui)(dui)用戶個人信(xin)(xin)息(xi)的搜索、收集行為。信(xin)(xin)息(xi)收集階(jie)段(duan)(duan)的安全(quan)(quan)性主要是指信(xin)(xin)息(xi)的可(ke)控性,其安全(quan)(quan)性威脅主要是第三方在用戶不知(zhi)情的狀況(kuang)下過度收集其個人信(xin)(xin)息(xi)。
隨(sui)著移動(dong)(dong)網絡(luo)(luo)、云(yun)計算、云(yun)服(fu)務(wu)等的(de)(de)產生與(yu)發展,用(yong)(yong)戶(hu)(hu)(hu)個人信(xin)息(xi)(xi)(xi)面臨著前所未有的(de)(de)挑戰,網絡(luo)(luo)服(fu)務(wu)商(shang)、第(di)三(san)方(fang)團體在利(li)益的(de)(de)驅動(dong)(dong)下,隨(sui)意(yi)搜(sou)集(ji)用(yong)(yong)戶(hu)(hu)(hu)個人信(xin)息(xi)(xi)(xi)已經成為(wei)(wei)一種司空見慣的(de)(de)事(shi)情。以(yi)微博、大眾點(dian)評(ping)為(wei)(wei)代表的(de)(de)移動(dong)(dong)社交應(ying)用(yong)(yong)開(kai)始借助GPS定位技(ji)術廣泛(fan)收集(ji)用(yong)(yong)戶(hu)(hu)(hu)的(de)(de)實(shi)時(shi)位置(zhi)信(xin)息(xi)(xi)(xi),以(yi)米聊(liao)、微信(xin)、陌陌等為(wei)(wei)代表的(de)(de)即(ji)時(shi)通訊(xun)軟(ruan)件(jian)隨(sui)時(shi)可能(neng)將用(yong)(yong)戶(hu)(hu)(hu)的(de)(de)手機通訊(xun)錄、郵件(jian)地址等存入云(yun)端(duan),用(yong)(yong)戶(hu)(hu)(hu)完全無法(fa)掌控(kong)自(zi)己信(xin)息(xi)(xi)(xi)的(de)(de)去向(xiang)及使(shi)用(yong)(yong)范圍。2012年(nian)3月,美國Facebook、Twitter、Yelp、蘋果(guo)等十三(san)家(jia)社交媒(mei)體被相繼(ji)告上法(fa)庭,起訴方(fang)指控(kong)這些(xie)(xie)公司侵犯了(le)用(yong)(yong)戶(hu)(hu)(hu)隱私(si)。2013年(nian)6月,英國《衛報(bao)》和(he)美國《華盛(sheng)頓郵報(bao)》披露的(de)(de)美國“棱鏡(jing)門事(shi)件(jian)”――美國國家(jia)安全局(NSA)和(he)聯(lian)邦調查(cha)局(FBI)通過(guo)進(jin)入微軟(ruan)、谷歌、蘋果(guo)、雅虎等九大網絡(luo)(luo)巨頭(tou)的(de)(de)服(fu)務(wu)器,監控(kong)美國公民的(de)(de)電(dian)子(zi)郵件(jian)、聊(liao)天記錄、視頻及照(zhao)片等秘密資料。這些(xie)(xie)事(shi)件(jian)都暴露了(le)社交網絡(luo)(luo)用(yong)(yong)戶(hu)(hu)(hu)個人信(xin)息(xi)(xi)(xi)被隨(sui)意(yi)收集(ji)和(he)過(guo)度(du)使(shi)用(yong)(yong)的(de)(de)問題,但(dan)是我國依然(ran)沒(mei)有相應(ying)的(de)(de)法(fa)律及行業規范來(lai)制約網絡(luo)(luo)服(fu)務(wu)商(shang)或其他(ta)組織的(de)(de)不道德行為(wei)(wei)。
(三(san))信(xin)(xin)(xin)息組織(zhi)階段(duan)。社交(jiao)網(wang)絡(luo)個(ge)人(ren)信(xin)(xin)(xin)息組織(zhi)就是(shi)將個(ge)人(ren)零散的、片(pian)段(duan)式的信(xin)(xin)(xin)息以(yi)某種特定的方(fang)式組織(zhi)起來,實現(xian)分(fen)類序(xu)化(hua)管理(li)的過程。社交(jiao)網(wang)絡(luo)中個(ge)人(ren)信(xin)(xin)(xin)息的有(you)序(xu)呈(cheng)(cheng)現(xian)就是(shi)信(xin)(xin)(xin)息組織(zhi)的結果(guo),主要包括用(yong)戶(hu)主頁(ye)信(xin)(xin)(xin)息的分(fen)類呈(cheng)(cheng)現(xian)和(he)好友(you)分(fen)類管理(li)。社交(jiao)網(wang)絡(luo)中大部(bu)分(fen)的好友(you)信(xin)(xin)(xin)息是(shi)公開的。信(xin)(xin)(xin)息組織(zhi)階段(duan),個(ge)人(ren)信(xin)(xin)(xin)息安全(quan)性主要是(shi)指好友(you)列(lie)(lie)表(biao)和(he)關注/粉絲列(lie)(lie)表(biao)對用(yong)戶(hu)人(ren)際關系信(xin)(xin)(xin)息的泄露,以(yi)及由此導致的數據挖掘(jue)、網(wang)絡(luo)欺騙(pian)等行為。
社(she)會化推薦(jian)系(xi)統、好(hao)友(you)推薦(jian)算法庫、好(hao)友(you)親密度模型(xing)、好(hao)友(you)智能分(fen)組(zu)算法等(deng)都(dou)是(shi)基于用(yong)(yong)戶(hu)生成的(de)信(xin)(xin)息和(he)好(hao)友(you)關(guan)系(xi)信(xin)(xin)息產生的(de)。大量研(yan)究(jiu)已(yi)經證明利(li)用(yong)(yong)用(yong)(yong)戶(hu)好(hao)友(you)關(guan)系(xi)以及群(qun)關(guan)系(xi)不僅可(ke)以推測出用(yong)(yong)戶(hu)的(de)其他基本(ben)信(xin)(xin)息還可(ke)以推測用(yong)(yong)戶(hu)的(de)隱(yin)(yin)私信(xin)(xin)息。因(yin)此(ci),信(xin)(xin)息組(zu)織階段增(zeng)加對好(hao)友(you)列表(biao)(biao)、關(guan)注/粉絲列表(biao)(biao)等(deng)用(yong)(yong)戶(hu)關(guan)系(xi)信(xin)(xin)息的(de)隱(yin)(yin)私保護(hu)及隱(yin)(yin)私設置(zhi)是(shi)十(shi)分(fen)必要的(de)事情。
(四)信息(xi)(xi)(xi)利(li)(li)用(yong)(yong)階段(duan)。社交網絡個(ge)人(ren)信息(xi)(xi)(xi)利(li)(li)用(yong)(yong)是指用(yong)(yong)戶信息(xi)(xi)(xi)被他人(ren)查看、獲取并使(shi)用(yong)(yong)的(de)(de)過程,信息(xi)(xi)(xi)利(li)(li)用(yong)(yong)包含信息(xi)(xi)(xi)獲取、信息(xi)(xi)(xi)提供、信息(xi)(xi)(xi)二次(ci)開發和交易等(deng)。利(li)(li)用(yong)(yong)階段(duan),個(ge)人(ren)信息(xi)(xi)(xi)安全(quan)主要(yao)是指個(ge)人(ren)信息(xi)(xi)(xi)的(de)(de)泄(xie)露與濫用(yong)(yong)問題,涉及個(ge)人(ren)信息(xi)(xi)(xi)的(de)(de)保密(mi)性(xing)(xing)、完(wan)整性(xing)(xing)、可(ke)用(yong)(yong)性(xing)(xing)、可(ke)控(kong)性(xing)(xing)。信息(xi)(xi)(xi)利(li)(li)用(yong)(yong)階段(duan),影響個(ge)人(ren)信息(xi)(xi)(xi)安全(quan)的(de)(de)因素(su)主要(yao)有:網站的(de)(de)隱私功能,用(yong)(yong)戶隱私保護意識,個(ge)人(ren)信息(xi)(xi)(xi)的(de)(de)可(ke)檢索性(xing)(xing)。
(1)網(wang)站隱(yin)私(si)功(gong)能。社(she)(she)(she)交(jiao)(jiao)網(wang)絡(luo)的(de)隱(yin)私(si)設(she)(she)置(zhi)是控制用戶信(xin)息傳(chuan)播范圍、保(bao)證個(ge)人(ren)(ren)隱(yin)私(si)的(de)重(zhong)要(yao)手段。網(wang)站有(you)無隱(yin)私(si)設(she)(she)置(zhi)、隱(yin)私(si)設(she)(she)置(zhi)完(wan)備與否(fou),都是判斷社(she)(she)(she)交(jiao)(jiao)網(wang)絡(luo)個(ge)人(ren)(ren)信(xin)息安(an)(an)全(quan)性的(de)重(zhong)要(yao)指標。筆者通(tong)過對(dui)國(guo)內社(she)(she)(she)交(jiao)(jiao)網(wang)絡(luo)的(de)調查(cha)統(tong)計(ji),發(fa)現大部分社(she)(she)(she)交(jiao)(jiao)網(wang)絡(luo)都設(she)(she)有(you)訪問限(xian)(xian)制、信(xin)息可(ke)(ke)見(jian)度(du)設(she)(she)置(zhi)等(deng)功(gong)能,但有(you)些社(she)(she)(she)交(jiao)(jiao)網(wang)絡(luo)依(yi)然存在(zai)不完(wan)善(shan)的(de)地方,如(ru)新浪(lang)微博(bo)沒有(you)主頁訪問權限(xian)(xian)設(she)(she)置(zhi);微博(bo)的(de)@功(gong)能、關注/粉絲(si)列表公開對(dui)所有(you)人(ren)(ren)可(ke)(ke)見(jian);微信(xin)默(mo)認可(ke)(ke)以讓(rang)陌生人(ren)(ren)查(cha)看用戶的(de)十張照(zhao)片等(deng)等(deng)。這些隱(yin)私(si)功(gong)能的(de)缺陷一(yi)定程(cheng)度(du)上都是導致個(ge)人(ren)(ren)信(xin)息安(an)(an)全(quan)事件發(fa)生的(de)原因(yin)。
(2 )用戶(hu)隱(yin)私(si)保(bao)護意識(shi)。用戶(hu)個(ge)人(ren)(ren)的(de)隱(yin)私(si)保(bao)護意識(shi)和隱(yin)私(si)保(bao)護行為是影響用戶(hu)個(ge)人(ren)(ren)信(xin)息(xi)(xi)安全(quan)的(de)另一(yi)重要因素(su)。根(gen)(gen)據《洛杉磯時報》刊登的(de)一(yi)份調查(cha)顯示,超52%的(de)人(ren)(ren)承認自己從未在下(xia)載軟件之前讀過隱(yin)私(si)政策(ce),35%的(de)人(ren)(ren)則會(hui)從不(bu)受信(xin)任的(de)來源下(xia)載軟件。國(guo)外(wai)對(dui)(dui)Facebook的(de)相關調查(cha)顯示,大(da)約有1300萬用戶(hu)表(biao)示從不(bu)設置(zhi)、或者根(gen)(gen)本就不(bu)知(zhi)道(dao)Facebook有隱(yin)私(si)工具。用戶(hu)對(dui)(dui)社交網(wang)絡應用隱(yin)私(si)設置(zhi)的(de)漠視是導致個(ge)人(ren)(ren)信(xin)息(xi)(xi)安全(quan)的(de)重要原因。
(3)個人信息可檢索性。目(mu)前(qian),國外的(de)OneRiot、Google、
Collecta和Scoopler等搜索引擎可以實現對(dui)Twitter、Facebook、
Digg等社(she)交網(wang)絡(luo)的實時(shi)檢索(suo)(suo),國內(nei)的有道可(ke)以實現對(dui)網(wang)易(yi)微博和(he)新浪微博的實時(shi)搜(sou)索(suo)(suo)。社(she)交網(wang)絡(luo)和(he)搜(sou)索(suo)(suo)引(yin)擎的融合(he),允許搜(sou)索(suo)(suo)引(yin)擎對(dui)社(she)交網(wang)絡(luo)信(xin)(xin)息的檢索(suo)(suo),實際上(shang)是將(jiang)用(yong)戶的個(ge)人信(xin)(xin)息推向了公共(gong)領(ling)域,一(yi)定程度上(shang)對(dui)用(yong)戶個(ge)人信(xin)(xin)息的保密性(xing)、可(ke)控性(xing)產生了威脅。
(五)信(xin)息(xi)(xi)清理階段(duan)。個(ge)(ge)人信(xin)息(xi)(xi)清理就是暫時或(huo)者永久地移除(chu)(chu)社(she)交網(wang)絡中保(bao)(bao)存的個(ge)(ge)人信(xin)息(xi)(xi)。有(you)(you)時用(yong)(yong)戶并(bing)不希(xi)望網(wang)站保(bao)(bao)存他們(men)的特定數據(ju),希(xi)望退出(chu)登(deng)錄后,網(wang)站將這部分(fen)數據(ju)刪(shan)除(chu)(chu)(部分(fen)刪(shan)除(chu)(chu));或(huo)者是用(yong)(yong)戶不想(xiang)再(zai)繼(ji)續使(shi)用(yong)(yong)網(wang)站,想(xiang)刪(shan)除(chu)(chu)所(suo)有(you)(you)數據(ju)(賬戶刪(shan)除(chu)(chu))。個(ge)(ge)人信(xin)息(xi)(xi)清理或(huo)銷(xiao)毀是個(ge)(ge)人信(xin)息(xi)(xi)安全保(bao)(bao)護的內在(zai)要求,是社(she)交網(wang)絡應該提供的功能(neng)。
筆者(zhe)通過對國內(nei)幾家(jia)社交網絡的調查,發(fa)現社交網絡基本上都提供(gong)了如“停(ting)(ting)用(yong)(yong)賬(zhang)號”、“賬(zhang)號鎖定”、“關閉微信(xin)(xin)”等功(gong)能。如人(ren)人(ren)網的“賬(zhang)號停(ting)(ting)用(yong)(yong)”,停(ting)(ting)用(yong)(yong)期間用(yong)(yong)戶(hu)的個(ge)(ge)人(ren)信(xin)(xin)息(xi)不會被刪(shan)除,賬(zhang)號激活后(hou)其信(xin)(xin)息(xi)依(yi)(yi)然顯示在(zai)主(zhu)頁上,但(dan)是人(ren)人(ren)網并沒有明(ming)確用(yong)(yong)戶(hu)個(ge)(ge)人(ren)信(xin)(xin)息(xi)的永久刪(shan)除問(wen)題(ti)(ti)。新浪微博的“賬(zhang)號鎖定”功(gong)能可以防止(zhi)賬(zhang)號被盜后(hou)的惡意登錄和惡意操(cao)作等,鎖定期限為15天,到期自(zi)動解鎖,但(dan)是新浪微博沒有提供(gong)任(ren)何賬(zhang)號注銷功(gong)能,也(ye)沒有明(ming)確個(ge)(ge)人(ren)信(xin)(xin)息(xi)的刪(shan)除問(wen)題(ti)(ti)。因此,個(ge)(ge)人(ren)信(xin)(xin)息(xi)的清理依(yi)(yi)然是一(yi)個(ge)(ge)尚待解決的問(wen)題(ti)(ti),對個(ge)(ge)人(ren)信(xin)(xin)息(xi)安(an)全性會產生一(yi)定威脅。
三、結論
通過(guo)對社(she)交網(wang)(wang)絡(luo)(luo)(luo)中(zhong)個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)生命周期各(ge)階段(duan)(duan)的(de)(de)(de)(de)(de)(de)(de)安(an)(an)(an)全(quan)(quan)性分析(xi),可以(yi)(yi)看(kan)出(chu),個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)面(mian)(mian)臨(lin)的(de)(de)(de)(de)(de)(de)(de)威(wei)脅(xie)(xie)主(zhu)(zhu)要(yao)(yao)有:①信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)產生階段(duan)(duan),個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)面(mian)(mian)臨(lin)的(de)(de)(de)(de)(de)(de)(de)主(zhu)(zhu)要(yao)(yao)威(wei)脅(xie)(xie)是(shi)(shi)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)認證和(he)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)保密問(wen)題(ti),影(ying)響(xiang)個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)的(de)(de)(de)(de)(de)(de)(de)因(yin)(yin)(yin)素(su)主(zhu)(zhu)要(yao)(yao)是(shi)(shi)網(wang)(wang)站(zhan)的(de)(de)(de)(de)(de)(de)(de)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)認證能力和(he)認證水平以(yi)(yi)及網(wang)(wang)絡(luo)(luo)(luo)用(yong)戶(hu)個(ge)(ge)(ge)人(ren)的(de)(de)(de)(de)(de)(de)(de)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)紕漏(lou)狀況;②信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)收集(ji)階段(duan)(duan),個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)面(mian)(mian)臨(lin)的(de)(de)(de)(de)(de)(de)(de)威(wei)脅(xie)(xie)主(zhu)(zhu)要(yao)(yao)是(shi)(shi)網(wang)(wang)絡(luo)(luo)(luo)服務(wu)商(shang)及第(di)三方組織對個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)的(de)(de)(de)(de)(de)(de)(de)過(guo)度、不合理收集(ji)問(wen)題(ti),影(ying)響(xiang)個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)的(de)(de)(de)(de)(de)(de)(de)因(yin)(yin)(yin)素(su)主(zhu)(zhu)要(yao)(yao)是(shi)(shi)相關法(fa)律政策及行(xing)業規(gui)范的(de)(de)(de)(de)(de)(de)(de)缺失(shi);③信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)組織階段(duan)(duan),個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)面(mian)(mian)臨(lin)的(de)(de)(de)(de)(de)(de)(de)威(wei)脅(xie)(xie)主(zhu)(zhu)要(yao)(yao)是(shi)(shi)惡(e)意用(yong)戶(hu)對好友信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)的(de)(de)(de)(de)(de)(de)(de)惡(e)意挖(wa)掘(jue)行(xing)為,影(ying)響(xiang)個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)的(de)(de)(de)(de)(de)(de)(de)因(yin)(yin)(yin)素(su)主(zhu)(zhu)要(yao)(yao)是(shi)(shi)網(wang)(wang)絡(luo)(luo)(luo)服務(wu)商(shang)的(de)(de)(de)(de)(de)(de)(de)隱(yin)(yin)私(si)(si)設置(zhi)及相關法(fa)律規(gui)范的(de)(de)(de)(de)(de)(de)(de)缺失(shi);④信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)利用(yong)階段(duan)(duan),個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)面(mian)(mian)臨(lin)的(de)(de)(de)(de)(de)(de)(de)威(wei)脅(xie)(xie)主(zhu)(zhu)要(yao)(yao)是(shi)(shi)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)泄(xie)露與信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)濫用(yong)問(wen)題(ti),影(ying)響(xiang)個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)的(de)(de)(de)(de)(de)(de)(de)因(yin)(yin)(yin)素(su)包括(kuo)網(wang)(wang)站(zhan)隱(yin)(yin)私(si)(si)設置(zhi)、用(yong)戶(hu)隱(yin)(yin)私(si)(si)保護意識以(yi)(yi)及個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)的(de)(de)(de)(de)(de)(de)(de)可檢索性等;⑤信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)清理階段(duan)(duan),個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)面(mian)(mian)臨(lin)的(de)(de)(de)(de)(de)(de)(de)主(zhu)(zhu)要(yao)(yao)問(wen)題(ti)是(shi)(shi)個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)永久刪除問(wen)題(ti),影(ying)響(xiang)其個(ge)(ge)(ge)人(ren)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)的(de)(de)(de)(de)(de)(de)(de)因(yin)(yin)(yin)素(su)主(zhu)(zhu)要(yao)(yao)是(shi)(shi)社(she)交網(wang)(wang)絡(luo)(luo)(luo)的(de)(de)(de)(de)(de)(de)(de)功能設置(zhi)。通過(guo)對上(shang)述各(ge)階段(duan)(duan)信(xin)(xin)(xin)(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)問(wen)題(ti)的(de)(de)(de)(de)(de)(de)(de)剖析(xi),分析(xi)問(wen)題(ti)產生的(de)(de)(de)(de)(de)(de)(de)原(yuan)因(yin)(yin)(yin),以(yi)(yi)期針對原(yuan)因(yin)(yin)(yin)提(ti)出(chu)具(ju)有針對性的(de)(de)(de)(de)(de)(de)(de)措施。