前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的對網絡空間安全的認識主題范文,僅供參考,歡迎閱讀并收藏。
1998年4月出版的SP800-16第一版首次提出IT安全連續學習統一模型,并設計基于角度和表現的培訓模型。該模型按政府工作人員的職能將受訓人員分為6種角色,即管理人員、采購人員、設計與開發人員、操作人員、檢查測評人員以及普通使用人員。模型針對這6種角色設計了3個基本的培訓領域(法律和法規、安全項目管理以及信息系統安全),并為此設計了安全培訓課程框架,提出了培訓有效性的評估方案。2009年3月NIST了SP800-16的第一次修訂草案。一是明確信息安全培訓職責,即對涉及信息安全培訓的機構領導、首席信息技術執行官、高級機構信息安全官、管理人員、培訓設計專家、對信息安全負有重要責任的人員以及用戶等7類人員的職責劃分。二是在信息安全培訓課程的學習層次上強調知識水平的連貫性。三是對第一版的基于角色的培訓提出了一個教學設計模型,即針對政府人員的信息安全需求,依次進行需求分析、課程設計、課程開發、培訓實踐和教學評估等五大環節,這使得信息安全的培訓可以迭代改進。2013年10月NIST了對SP800-16的第二次修訂版本草案,這次修訂中首次提出了網絡空間安全培訓,因為美國2010年4月啟動了《國家網絡空間安全教育計劃》(NationalInitiativeofCyberSecurityEducation,NICE),該計劃旨在通過促進教育和培訓來改善人的網絡行為、技能和知識,從而增強美國整體的網絡空間安全。這意味著美國政府已著手于將網絡空間安全上升到國家安全的戰略層面上來。2013年版的改動有以下幾個方面:一是強調信息安全意識的培訓應當在網絡空間的背景下進行設計;二是在信息安全培訓的目標對象中加入了對重要信息技術和網絡空間安全負有責任的政府工作人員;三是對信息安全培訓的評估體系進行了細化,即明確提出了評估培訓的4個目的。不到半年時間,NIST再次了SP800-16的第三次修訂草案,這個版本改動較小,主要是在信息安全培訓的組織責任中加入了網絡空間培訓管理員/首席學習執行官。其職責包括:一是確保培訓教材針對具體人員進行設計;二是確保培訓教材對目標人員的有效性;三是為信息安全培訓提供有效的反饋信息;四是對信息安全培訓教材進行及時更新;五是重視培訓效果的跟蹤和匯報。
2NIST特別出版物版本演變帶來的啟示
縱覽美國歷時17年對信息技術安全培訓指南的修訂過程,其發展特點如下:首先,該指南進行了頂層設計,即提出IT安全連續學習統一模型,設計基于角度和表現的培訓模型,對需要接受信息安全培訓的目標對象進行角色劃分,按照角色需求從法律法規、安全項目管理以及信息系統安全3個領域進行課程設計,初步提出了課程的評估框架。此后的3個版本都是在該體系結構下,從角色劃分、培訓領域和課程評估方法等3個方面進行充實、完善。其次,該指南具有可擴展性,即該指南的最初版本就設計了連續學習統一體,為培訓對象的知識結構發生變化后,如何滿足其信息安全的知識結構留下了足夠的學習空間。第三,該指南的實時更新性,即結合信息安全領域的新技術,對培訓目標對象和培訓課程進行實時更新。如在美國NICE計劃頒發之后,指南很快在培訓環節增加了對國家網絡空間安全的培訓內容。目前,我國的信息安全教育工作主要側重于專業技術人才的培養,對涉及使用信息系統的廣大普通用戶的相關信息安全常識的教育重視不夠,更確切地說,對公眾的信息安全常識教育的計劃和實施體系尚未建立。我國有關部門應該參照NISTSP800-16和SP800-50出臺適合我國國情的有關信息安全常識和培訓綱要的規范指南,以便完善我國的信息安全教育的完整體系,推進提高全民信息安全意識和技能的工作,為構建我國信息安全保障體系提供人員安全素質方面的基礎保證。
3結語
隨著信息安全形勢的日益嚴峻,國家對信息安全產業的重視程度日益提高。2000年召開的十五屆五中全會將“強化信息網絡的安全保障體系”作為信息基礎設施建設的一部分。2003年的《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發[2003]27號)(下文簡稱27號文)對信息安全保障工作進行了全面部署,并提出“推進信息安全產業發展”。
2004年召開的十六屆四中全會已經把信息安全與政治安全、經濟安全和文化安全提到同高度。2006年的《2006-2020年國家信息化發展戰略》其中將建設國家信息安全保障體系作為戰略重點,并明確“促進我國信息安全技術和產業自主發展”。
2011年的《進一步鼓勵軟件產業和集成電路產業發展的若干政策》(國發[2011]4號)明確提出“完善網絡環境下消費者隱私及企業秘密保護制度逐步在各級政府機關和事業單位推廣符合安全要求的產品”。
美國組建了網絡安全司令部,美國將網絡空間安全由“政策”、“計劃”提升為國家戰略,1998年5月,當時的克林頓政府了第63號總統令(PDD63):《克林頓政府對關鍵基礎設施保護的政策》,成為直至現在美國政府網絡空間安全的指導性文檔,2011年5月16日,美國白宮網絡安全協調員施密特美國首份《網絡國際戰略》,2012年10月16日,簽署了《美國網絡行動政策》(PDD21),包括三類行動,網絡搜集、網絡防御、網絡進攻,奧巴馬提出到2016年整編成133支網絡部隊,最近北約網絡空間安全框架指出,目前世界上有一百多個國家具備一定的網絡作戰能力,公開發表網絡安全戰略的國家多達50多家,黨的十七大報告提出:“按照建設信息化軍隊、打贏信息化戰爭的戰略目標,加快機械化和信息化復合發展,積極開展信息化條件下軍事訓練。”十報告要求:“堅定不移把信息化作為軍隊現代化建設發展方向,推動信息化建設加速發展?!本W絡安全已成為國家安全的重要議題。由于政治、經濟、文化、軍事等各個領域對信息網絡的高度依賴,國家、組織甚至個人都可能通過信息手段威脅國家安全。強調,網絡安全和信息化對一個國家很多領域都是牽一發而動全身的,要認清我們面臨的形勢和任務,充分認識做好工作的重要性和緊迫性,因勢而謀,應勢而動,順勢而為。指出,沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。
2014年7月22日國家互聯網信息辦公室、工業和信息化部、公安部正在開展聯合行動,在全國范同內集中部署打擊利用互聯網造謠、傳謠行為,三部門相關負責人呼吁廣大網民共同凈化網絡環境,不信謠、不傳謠,并積極向中國互聯網違法和不良信息舉報中心等舉報機構提供謠言信息線索。
網絡空間是億萬民眾共同的精神家園,不是法外之地,不能成為違法犯罪的溫床。清朗網絡空間,要牢固堅持人民主體地位不動搖。
構建網絡生態需要人人參與
互聯網是人類的新家園,已成為國家全力捍衛的“第五空間”。網絡強則國強,一個清朗、正能量充沛、主旋律高昂的網絡空間,是公眾所需。
近年來,我國依靠廣大網民、發動社會力量,連續開展一系列專項行動,有效遏制網上違法違規行為,取得顯著成效。但當前,網絡生態治理任務依然復雜艱巨,人民群眾對打擊網絡有害信息和不法行為的呼聲非常強烈,清朗網絡空間迫在眉睫、刻不容緩。主動回應社會和公眾關切,進一步鞏固治理成果,深入整治網絡頑疾,驅散網絡“霧霾”,修復網絡生態,關系重大。
發生在前不久的兩個案例無疑給公眾和網絡媒體上了生動一課。百度長期因競價排名而眾議鼎沸,近期又因“魏則西事件”被推至輿論風口浪尖。被查出患有“滑膜肉瘤”罕見病的大學生魏則西,輾轉多家醫院,病情仍不見好轉,后通過百度搜索找到武警北京總隊第二醫院,在花光東湊西借的20多萬元后,不幸離世。就在今年1月初,百度曾因“賣吧”事件而成眾矢之的。本是病友們自助平臺的貼吧,被百度賣掉,病友痛失交流平臺,甚至上當受騙。
再如,任志強通過新浪和騰訊微博賬號持續公開違法信息,違反“九不準”“七條底線”,影響極其惡劣。經網民舉報,國家互聯網信息辦公室于今年2月底責令新浪、騰訊等網站依法依規關閉任志強微博賬號。
此類事件不一而足,成為一股股負能量,恣意侵害威脅著國家、社會和個人。因此,加強網絡空間治理,讓這個精神家園清新爽朗,人人都應是參與者,都應當戰士斗士,而不應做看客紳士。
充分認識人民主體地位內涵
堅持人民主體地位,不是一個抽象的概念,不能只停留在口頭上、止步于思想環節,而要見行動、出實招、求實效。具體而言,就是做到“三個堅持”。
堅持網絡治理為人民。要把人民利益放在網絡生態治理的最高位置,走好網上群眾路線。黨的十以來,黨和政府依法管網治網,陸續出臺相應的管理政策,先后開展一系列網絡治理行動,規范網絡有序運行在法治軌道上。2015年以來,我國陸續開展“依法整治網絡敲詐和有償刪帖”“護苗2015”“打擊網上有害信息工作”等專項整治工作,加強對“滴滴打車”被刷單、王健林“被署名”等網絡侵權的打擊力度,有效捍衛了公眾、企事業單位的合法權益,震懾了不法分子。
堅持網絡治理靠人民?;ヂ摼W的開放性、互動性等特點,決定了互聯網管理在依法規范、道德約束的同時,要緊緊依靠和發動廣大人民群眾、打一場“人民戰爭”。經過廣泛宣介、動員、引導,公眾參與網絡治理的主動性不斷提高,全國各地涌現出一大批網絡義務監督員。如首都互聯網協會組建的“媽媽評審團”,在為青少年安全上網“保駕護航”方面發揮了巨大作用。同時,在浙江、廣東、河北等地,公眾也踴躍參與到網絡空間“大掃除”的活動中來。
堅持網絡治理成果由人民共享。清朗網絡空間,最終要落腳在讓人民共享治理成果。在首屆世界互聯網大會上,明確提出“讓互聯網發展成果惠及13億中國人民”。讓網絡治理成果普惠人民,也是題中應有之意。目前,在線教育、大型開放式網絡課程、開放大學蓬勃發展,互聯網醫療、數字健康客戶端方興未艾……凈化、清朗后的互聯網正讓人民群眾的生活服務便捷化、精準化和個性化。
全面建構共治共享嶄新格局
實現“使網絡空間清朗起來”的目標,需要全國各族人民心往一處想、勁往一處使,需要充分尊重人民主體地位、發揮人民主動性、捍衛人民網上權益,形成網絡空間治理同心圓。為此,要做到“五個注重”。
注重制度完善。本立而道生,在網絡空間治理中,強化制度建設是一項根本性任務。只有以科學的制度為根本遵循,形成依法治網、有效保障公民合法權益的長效機制,才能避免形式主義和短期行為。我國立足國情,充分總結近年來網絡安全工作經驗,針對實踐中存在的突出問題,大力推進網絡空間法治化,加快互聯網領域立法進程?!毒W絡安全法(草案)》《互聯網新聞信息服務管理規定(修訂征求意見稿)》已經完成向社會征求意見程序。
注重體系建設。我國互聯網起步雖晚,但起點高,過去22年來積累了豐富的互聯網治理中國經驗,貢獻了中國智慧。但長期以來行政監管投入的精力過多,有些方面重視程度、投入力量不夠,需要好好補課。今后,要從頂層設計和整體戰略的高度,進一步加強網絡治理體系建設,使網絡有害信息治理有法可依。
注重獎懲并舉。獎勵和懲罰是網絡治理激勵手段一體之兩翼、驅動之雙輪。一方面,對于公眾舉報的網絡有害信息,符合條件的要給予相應獎勵。對于積極受理公眾舉報、自覺處置有害信息的網站,要予以表彰。另一方面,對于消極對待公眾舉報、不能自覺承擔信息“把關人”“守門員”責任的網站,要嚴格依法懲處,并加大曝光譴責力度。
注重宣介引導。盡管近年來網絡舉報知曉度、認知度有了較大提升,公眾舉報網上有害信息的積極性有了一定提高,但與國家和人民的期待、與我國網絡發展水平、與有害信息總量相比,網絡舉報還沒有達到應有的層次和水平。各地、各網站要采取群眾喜聞樂見的方式,創新宣傳形式,加強網絡舉報品牌包裝,吸引公眾廣泛參與網絡有害信息打擊、治理工作,同時有效捍衛自身合法權益。
1 大數據安全的范疇
大數據作為一個新的技術模式和學科分支,已經開始對網絡信息安全產生深刻的影響,這種影響既要循著安全本身的固有規律,也會帶著數據自身以前不被重視的新特性。
1.1 安全的本質性結構
在IT領域的各個分支中,網絡信息安全區別于其他分支的根本不同,就是安全永遠是一個三要素互相交織、博弈的課題。這3個要素為:業務和資產、威脅和危害、保障和處置,如圖1所示。
安全的獨特性在于:有難以控制、難以意料的“威脅和危害”一方,自然就有了特有的“保障和處置”這一方,兩者和業務資產一起形成了一個三方博弈關系。
所有的安全問題,都要就這3方面分別闡述清楚才談得到思考的完備性,而大數據安全這個話題也不例外。
1.2 大數據安全的方向
大數據安全的如下3個方向,是大數據方法和技術作用于安全三要素所演繹出來的方向。
(1)大數據作用于業務和資產,即大數據的主流應用。這必然會面臨新的針對大數據的攻擊和威脅,進而對大數據的保護要對抗這種針對大數據的攻擊。
(2)大數據作用于威脅和危害,即大數據攻擊和副作用。如果是主動和故意的舉措,那就是大數據攻擊;如果是被動的,就是大數據產生的副作用,比如大數據技術對于公民隱私保護的破壞。
(3)大數據作用于保障和處置,即安全大數據應用。就是在對抗各類安全威脅的時候,運用大數據技術進行分析和檢測,特別是無特征檢測、異常檢測、態勢分析等方面。
文章論述的重點是大數據安全的第1個方向。研究對大數據的保護必須先研究針對大數據的攻擊,如果沒有真正研究、設計、實現并測度大數據的攻擊,那么之前所設計的所謂大數據防護就都是臆想,只有真實的攻擊才能夠驗證保護和防護的有效性。
2 數據本質和特質
研究針對大數據的攻擊,我們必須搞清楚針對大數據的攻擊的對象——大數據對象。
2.1 大數據的7V特性
在描述大數據問題時,我們常說其有7個V的特性[1],具體如下:
1V(Volume),即海量的數據規模。這體現了大數據問題在數據量上的海量。
2V(Velocity),即快速數據流轉和動態數據體系。這代表了時間軸上的大數據,除了對于分析快速及時的要求之外,還體現海量數據可能來自于時間軸的長度延展(存儲)和顆粒度的細化(頻度);時間的相關性也是數據間相關性的一大類,比如視頻和音頻數據就是“順序時間”的典型結構。
3V(Vast),即數據來自廣大無邊的空間。每個數據都來自于一個空間的位置,可能是物理空間(現實世界),也可能是網絡空間,空間的相關性也是數據間相關性的一大類,也是一大類典型結構。
4V(Variety),即多樣的數據類型。大數據,比所謂的“量大”更重要的一個特性就是“高維”。特別是當數據樣本的數量難以滿足對于高維問題求解的基本要求時,大數據更傾向于回避精確解的求解,而滿足于有價值的近似解。這種不追求精確解的特性,讓大數據及其系統具有了一定的魯棒性基礎,增加了攻擊難度。
5V(Veracity),即數據的真實和準確性更難判斷。數據有好壞問題,而這個好壞問題在大數據中會更加極端地被放大,更泛地表達這個話題就是數據的“質”,即數據質量[2]的相關問題。
6V(Value),即大數據的低價值密度。對于大數據的攻擊,背后必然要針對其價值進行。
7V(Visualization),即大數據可視化的重要性。大數據的價值需要展現,如果能夠破壞和斬斷價值鏈,也是重要的攻擊成果。
在這7個V中:第1個V,表達的是大數據外在表現的 “大”量;第2~4個V是從時間、空間和多樣性這3個方面說明大數據的“大”;第5~7個V闡述的是大數據的價值流轉,即從數據本身的客觀質量,到有立場的價值認識和價值挖掘,最后到價值的展示和利用。
2.2 攻擊大數據的常規理解
在傳統的網絡信息安全領域中(這里指融合大數據特有特征的思考之前),對于攻防的認知主要集中于系統方面:漏洞是系統的漏洞,越權是對于系統訪問控制的突破,拒絕服務攻擊是對網絡系統的擁塞,偽裝是對于系統訪問者身份的假冒等;安全方法也主要都圍繞系統的防護而展開。當然,這個系統是包括了節點式的系統(如主機操作系統)、結構化的網絡系統。
在探討攻擊大數據的時候,我們首先想到的就是如何攻擊大數據系統,而由于大數據目前的主要應用模式就是分析和決策支持,其系統的對外暴露面非常少,因此至今還沒有關于重要的大數據系統遭遇滲透性攻擊的報道。能夠見諸報道的大數據系統出現的問題和故障,常常是由于電力故障等物理性故障導致的可用性事故,而這些所謂的問題并沒有體現出大數據的獨特性。
對于大數據系統的、具有針對性的攻擊假設,需要針對大數據系統的分布式特色發起攻擊。對于大數據的特色攻擊還沒有太多的研究,可能有兩個原因:第一,大數據系統還在快速地演化和發展;第二,攻擊研究者要搭建一個接近真實的大數據系統,其成本比較高,技術門檻也較高。但是,由于大數據系統的高價值聚集,這樣的攻擊早晚會到來。
2.3 MCPs結構
網絡空間已經成為了大家非常熟悉的一個詞,它不僅僅指網絡相關的IT系統,更被人們理解為一個空間,在這個空間中主要體現了Cyber實體及其“活動”。
這里所說的活動指Cyber過程,主要體現為操作和流。數據實體對應的是數據流,應用系統對應業務流和服務關系,節點系統對應了計算操作和存儲承載,網絡系統對應了網絡流和連接關系,而物理實體則是對前述Cyber實體的承載。Cyber實體就如同生物體的解剖關系,而Cyber過程如同生物體的生理關系。當前流行概念中的云計算、移動互聯網等等都是Cyber自身形態的多樣化、高能化和效益化。
信息物理系統(CPS)強調了Cyber與物理空間的關系:可將Cyber與物理空間的關系簡化為控制與感知的關系。CPS類似的模型將物理世界和網絡空間關聯起來了,其關聯的根本媒介其實是數據。當前流行概念中的物聯網、工業控制、智能生活等等都是將Cyber空間與物理世界更加緊密地關聯起來。
網絡空間安全領域被分為兩大領域:一個是從技術上說的網絡安全,比如加解密、攻防滲透、系統加固等;另一個是從系統的內容上說的信息安全,比如輿情態勢感知、社交網絡策動攻擊等。這兩方面現在是單獨研究和治理的,交集不大。
現在,隨著大數據的方法和技術日益得到重視,數據也越來越受到人們的重視。大數據又是一個應用驅動、價值驅動的領域。當數據與數據的語義總是密切關聯在一起的時候,我們就發現人的意識空間和Cyber空間的關系變得密切起來。多人的共同意識空間就是群體社交意識。
數據將人的意識空間(包括群體意識)、Cyber空間、物理世界3方面鏈接在一起,形成了一個整體意識信息物理系統(MCPs),如圖2所示。
當我們有了MCPs這樣的整體認識,在考慮安全問題(特別是大數據安全問題)的時候,就要考慮MCPs模式下的攻擊。
3 MCPs的攻擊假設矩陣
3.1 攻擊面和攻擊目標
攻擊面是指攻擊者的著手之處和著手模式;攻擊目標是指攻擊者希望被攻擊體系中的某個部分或環節出現重大偏差。我們將攻擊面和攻擊目標分開來定義,是因為兩者并非總是同一的。
3.2 MCPs的3x3攻擊假設矩陣
在系統攻擊中,攻擊面和攻擊目標可能不同。這種攻擊面與攻擊目標的錯位,可能出現在MCPs的3個方面,由意識空間、網絡空間、物理空間(現實世界)的交叉攻擊假設,形成如圖3所示的3x3攻擊假設矩陣。
3.3 MCPs的14x14攻擊假設矩陣
要對MCPs攻擊假設矩陣進行更具體的研究,就需要將MCPs分解成更細致的環節。我們可以將MCPs簡單分解為14個方面,其編碼如下:
Mm:動機
Mv:價值
Ms:語義
Cd:數據和數據流
Cm:元數據和純數據
Ca:應用和業務流
Cc:計算節點
Cs:存儲節點
Cn:網絡和網絡流
Cp:Cyber物理實體
Pc:控制器
Ps:傳感器
PS:空間關系
PT:時間關系
將MSPs的這14個方面組成一個矩陣,矩陣不同的行代表不同的攻擊面,矩陣不同的列代表不同的攻擊目標。如表1 所示。
表1中,藍色區域就是從傳統的系統攻擊視角看到的攻擊假設,攻擊面可能是網絡系統、存儲節點、計算主機、應用系統,而最終最受影響的攻擊目標也在這其中。
數據Cd和元數據Cm,將MCPs三大空間連接起來。表1中的紅色部分表示數據作為攻擊面和攻擊目標會橫縱貫穿整個攻擊假設矩陣,而且數據會成為MCPs3個空間的橋梁,產生交叉攻擊的可能性。
表1反映了大數據和數據視角引入后,給我們帶來的更加全面統合的攻擊假設視界。
4 MCPs攻擊假設矩陣的
歸類分析
MCPs的14x14攻擊假設矩陣中的每一個格子,都是一種攻擊模式,甚至是一個攻擊鏈的索引。歸類后的每個格子,都具有一定的攻擊模式共性;格子之間則應當有攻擊模式的差異化特點。
做出這樣的分類研究,可以讓我們把攻擊研究得更細致,比如可以將計算節點(Cs)進一步細分為PC節點、移動節點、工控節點等。這樣還可提醒我們注意那些原先忽視的空白部分,是否有攻擊可能存在。只有對于攻擊的全面和細致的研究,才能讓我們對于防御和對抗的問題上有更多的把握。
4.1 [Cc,Cc]攻擊
[Cc,Cc]攻擊是最常被關注到的攻擊模式,比如,對于操作系統漏洞的挖掘和利用,進而對于系統進行破壞和滲透,其攻擊面和受影響目標都是系統。
4.2 [Cn,Cc]攻擊
與節點攻擊不同,[Cn,Cc]對網絡的攻擊是對結構的攻擊。另外,一般把對于網絡設備的攻擊歸類為對于網絡的攻擊。
分布式拒絕服務攻擊(DDoS)是一個典型例子,其通過對于網絡結構性的攻擊,并通過占領海量節點而構成了一個攻擊網絡結構,將流量導入給一個目標系統使其癱瘓。這是典型的攻擊網絡最終危害節點系統。
網絡劫持竊聽也是一個典型例子,攻擊點在網絡的路上。通過竊聽下來的明文或者密文進行分析,達到滲透相關系統的目的。
從Cn到Cc的影響傳遞很直接,因為計算節點都自然連接在網絡中,所以對網絡的攻擊會很快傳遞給計算節點。
4.3 [Cn,Cn]攻擊
內容分發網絡(CDN)是當前一個非常重要的網絡服務。如果能夠利用CDN服務構建一個CDN指向的環,當向這個環投入足夠多的流量時,環就會利用CDN機制在網絡中形成一種自激振蕩式的流量洪流,可能導致網絡風暴的發生[3]。這是典型的攻擊網絡而危害網絡,是一種結構性破壞。
4.4 [Cs,Cd]攻擊
[Cs,Cd]攻擊存儲設備,甚至滲透并控制存儲設備,自然會對于存儲設備上存儲的數據產生直接的危害。
4.5 [Cs,Ms]:=[Cs,Cd][Cd,Ms]攻擊
如果[Cs,Ms]:=[Cs,Cd][Cd,Ms]攻擊存儲并對存儲進行破壞,或者對于存儲的攻擊和篡改被較快發現,那么這種影響就難于進一步傳遞到其他攻擊假設矩陣格子。
如果對于存儲的攻擊充分考慮了存儲的數據結構,在篡改中保持其基本的數據結構,不讓這樣的篡改被輕易發現;同時,篡改的數據又能夠借助應用系統的分析對于分析結果進行有效影響,那么就能夠將這樣的攻擊傳遞到語義層,進而影響人的意識空間,影響人的決策。
而如果要在大數據存儲環境下達到[Cs,Ms],就要順應大數據存儲的系統模式和其存儲數據的數據結構,做到篡改不易被發現;還要了解大數據存儲的數據將如何被分析和應用,讓篡改的數據能夠污染到大數據分析的結果。
大數據相關的攻擊假設,能夠讓我們反思如何對抗這種攻擊。如果將存儲的系統模式和數據結構進行一定的隨機化(仿效操作系統中的地址隨機化思想),那么大量篡改數據就很容易被發現;如果將大數據分析的容錯能力(容忍不良質量數據)提高,那么就迫使要污染大數據分析結果必須篡改更多的數據。讓“篡改不易被發現”與“大量篡改數據才能產生語義污染”形成矛盾,進而將攻擊的效果阻隔在Cyber空間中,不讓其有效影響人的意識空間。
4.6 [Mm,Ca]攻擊
2016年初的一個突發案例[4]:一則謠言,經過微信朋友圈的擴散,震動了大半個互聯網金融圈。
2016年1月10日下午,回顧2015年微信數據的“我和微信的故事”在朋友圈突然被刷屏,正當大家玩得非常歡快時,一個啞彈突然向社群中拋來。當晚,有用戶在自己的朋友圈中稱:該鏈接“千萬不要進,(黑客)馬上把支付寶的錢轉出去,已經有人被盜”,還稱加載該鏈接時“很慢,已經在盜取資料?!迸笥讶貓D被瘋轉,引發用戶集體不安。很多人嚇得把支付寶的銀行卡都解除綁定,支付寶里的余額全部打回銀行卡,還一一提醒朋友“如果我這個號向你借錢,千萬別理。”
在1月11日的一個報告中,張小龍說起10日晚的事稱:“我和微信的故事”的鏈接沒想到被分享出去,這樣帶來了3個問題。第1個問題:訪問太高,基本掛掉了;第2個問題,有人造謠說,打開鏈接支付寶的錢被偷了,這個時候,鏈接也確實因訪問量太高打不開了;第3個問題,百萬級用戶開始解綁銀行卡了,結果服務器也快掛了,銀行卡也解綁不了了。
這是一個典型案例:一個謠言(在人的群體意識空間),影響了人們的操作行動,進而讓一個應用系統崩潰(網絡空間中)。
對于這類有意的攻擊和無意的危害,有些防范措施可能在意識空間,有些防范措施就要在網絡空間,甚至需要二者結合。比如,針對這類[Mm,Ca]風暴,就可以考慮建立態勢感知監控和相關性研判,當然這就要將輿情監控和系統風暴監控進行相關性聯動分析。這在以前是沒有的,從這個事件讓我們意識到這種聯動分析的必要性。
4.7 [Cn,Pc]:=[Cn,Cm][Cm,Pc]攻擊
光大證券烏龍指事件[5]給我們展示了一種可能性。
2013年8月16日11點05分上證指數出現大幅拉升,大盤一分鐘內漲超5%,最高漲幅5.62%,指數最高報2 198.85點,盤中逼近2 200點。11點44分上交所稱系統運行正常,下午2點,光大證券公告稱策略投資部門自營業務在使用其獨立的套利系統時出現問題。有媒體將此次事件稱為“光大證券烏龍指事件”。
一個系統網絡的故障,可能導致應用系統和大量數據的錯誤,這些可能是數據Cd或者元數據Cm。如果一些金融衍生品應用系統是通過對數據監測和分析自動進行買賣操作的,就可能因為被監測數據的錯誤導致錯誤的買賣決策(控制現實世界的控制器行動);而如果錯誤的買賣決策又繼續導致被監測數據的錯誤效果放大,可能就在市場中產生連鎖效應,甚至有引發或誘發證券市場的瞬間大波動甚至股災。
這種危害的可能性,對于社會的危害是極為嚴峻的。
4.8 [Cp,Cm]攻擊和[PS, Cs]攻擊
在密碼破譯和密鑰分析領域,有一種方法:通過對密碼芯片外部的熱量分布進行跟蹤分析,從而達到破解和猜測密鑰的目的。這是典型的[Cp,Cm]攻擊,用對系統物理實體的分析來攻擊到數據層。
對于系統的運行狀態進行分析,我們也可以通過對系統的能量消耗進行分析。這是典型的[PS, Cs] 攻擊,用物理世界的物理測度PS來分析系統Cs。
上述兩個分析(攻擊)都需要對物理世界測度并產生相當大量的數據,才能完成對于Cyber內部的分析。換句話說,這個分析過程需要大數據技術和分析方法的支持。
5 結束語
MCPs攻擊假設矩陣還有很多空白之處需要填補和研判??梢韵胂螅寒斘覀儼迅鱾€格子的攻擊都能夠假想并模擬出來,那么對于有效的安全保障和問題防范就會產生不可估量的支撐。
大數據安全絕對不能停留在系統層面,一定要在MCPs的統合視角下研究整個攻擊假設矩陣。特別是跨MCP三大空間的攻擊,將是非常值得研究的,很多“黑天鵝”式的攻擊必然由此而產生。
一、網絡信息是語文課堂的重要資源
不斷地進步的信息時代,網絡幾乎遍布各家各戶,從學生的問題可看出,上網已成為現代學生的一種潮流。潮流,你是跟還是不跟?跟,意味著你順應時代步伐,進步了;不跟,意味著你落伍了。面對這樣的選擇,大多數人肯定是選擇跟,“人往高處走,水往低處流”。面對這樣的問題,身為語文教師的我們不由得要往語文教學上思考。在不斷進步的社會中,語文教學也應順應時代潮流,緊跟時代步伐,與時俱進,與社會一起前進?,F代語文學習中,學生的認知受到年齡、生活經驗等影響,理解、感悟語言的能力偏差,尤其對一些抽象的語言文字,理解起來有一定的難度。如何解決這一問題,這就需要借助一定的媒介。況且,當前的教育環境決定了“以書本將語文教好”的傳統陳舊的思想已經跟不上時代的步伐。為了適應社會發展的需要,語文課堂要不斷的轉變,要由傳統的壽鏡吾似的課堂轉化為三維立體式的課堂,而多媒體信息技術的引進使得現在的課堂真正成為學生自由汲取知識的課堂,也是改進語文傳統模式的一種有效措施。
網絡在語文教學中的應用可分為兩種,一種是由教師或其他教育機構有意識用網絡這種形式提供給學生的,它直接針對教學目的和教學內容,并且設立了專門的網絡空間(即專用網站或網頁)。因為它是專門提供給學校的,可以稱之為“學校信息”。另一種是學生根據自己的學習需要,自由地在網絡上搜尋到的有用信息。它不是教師有意識提供給學生的,也沒有專門的網絡空間,它是對網絡原生態資源的利用。
二、語文教學利用網絡資源信息的思考
面對語文教學中網絡的應用,有的人不由地產生了擔憂,由教師或其他教育機構提供的網絡資源是安全的,家長、教師都不用擔心;可是由學生自己搜索的網絡資源卻讓人擔憂。學生應用網絡,是自由的在網絡上搜索,它沒有專門的網絡空間,其間的一些問題能不讓人擔憂嗎?不是每一個學生的自制力都很強,有的控制不住自己,就會出現不良后果。你看,有的學生喜歡在網上玩游戲,雖然游戲對智力以及反應能力的培養是有很大的好處,但游戲的逼真與刺激,非常容易讓人沉迷,這就會影響學生正常的學習;現在的學生,很多學生都有QQ,一有機會就在網上聊天,他們把自己大部分的時間放在聊天中,放在虛擬的世界中,在學生中,為了上網廢寢忘食,甚至逃課的大有人在。
面對學生的上網問題,有的家長直接選擇了讓孩子遠離網絡。任何事物都有其兩面性,網絡也不例外,它既能夠幫助學生很好地學習,同樣也能毀掉一個學習優秀的學生,在教學中,老師要善于去引導學生正確使用網絡,要全方位的思考,用理性的認識來衡量。畢竟網絡具有極強查閱功能、參考參照功能。它的這些特點可以用來很好地拓寬學生的學習渠道,還能使語文教學置于社會生活的大背景中,使語文教學與生活聯系起來,逐漸完善語文教學的開放性,擴大語文學習空間,促進學生的主動發展。
面對五彩繽紛的網絡世界,要使學生們有能力來應對并有所收獲,我認為必須強化他們的三種意識:
一是批判意識 網絡本身可以說是魚龍混雜,五彩繽紛,大有“亂花漸欲迷人眼”之態勢,學生需要運用“擇其善者而從之,其不善者而改之”的方法態度,“取其精華,去其糟粕”。面對網絡,要放開眼光,動用腦子,選擇適合自己的有用的知識,不要被網絡中的一些不良信息弄得迷失方向,做出錯誤的選擇。
二是理性意識 只有理性的指引才會幫助學生學會用批判的眼光,才會在網絡上與他人平等交流、合理宣泄……有了理性也就不會出現逃課去網吧玩游戲,在家利用“查資料”的借口來玩游戲的另類現象。
1.自媒體傳播
1.1自媒體傳播的種類
l.1.1 博客
博客就是通過網絡自媒體平臺向社會公眾開放的一個個人領域,在博客自媒體平臺上大家可以以寫日志的形式來自由表達自己的思想、上傳照片、發表自己的觀點等。通常這些日志也可以嵌人網絡多媒體形式或者超鏈接形式,其他博主可以看見,并且能夠互相留言和評論。
1.1.2 Qzone
Qzone是一個所有網民都常用的自媒體平臺,其實就是通常網民所說的QQ網絡空間。這個網絡空間的功能與博客這個自媒體平臺的功能大體相仿,這個個人主頁空間是與QQ號綁定在一起的。用戶將自己最近的狀態與心情以日志的形式于這個平臺上,還可以上傳自己的照片、音樂等與好友一起分享,深受QQ用戶的喜愛。
1.1.3 微博
在這個最具代表性的自媒體平臺上,用戶之間所的信息是可以相互轉載、分享獲得的,并且個人社區地組建是通過用戶之間的WEB客戶端實現的。比起博客客戶端,其更具有書寫性。
1.2自媒體傳播的特征
1.2.1主體的平民性
如今這些媒體在一夜之間“飛人尋常百姓家”,成了每個公民自己的信息傳播體。每一個平民百姓都可以在自己的“媒體”上“想寫就寫”“想說就說”,通過網絡自媒體將自己內心最深處的想法與聲音表達出來,平民化程度很高。
1.2.2方式的多樣性
與傳統媒體相比,自媒體的表達方式更具有多樣性的特點。如傳播信息內容主要以圖片或者文字的是第一媒體報紙的表達方式,傳播信息內容通過聲音為載體的是第二媒體廣播的表達方式,傳遞信息內容主要以聲音與圖像的搭配來實現的是第三媒體電視的表達方式。
1.3平臺的開放性
自媒體具有平臺開放性,網民們在這個開放性的平臺上,可以盡情地自由表達與展現自我,對使用的用戶沒有限制性的要求。
1.4表達的匿名性
傳統媒體傳播信息都要經過記者、編輯的層層嚴格把關,并且均采用實名表達方式。
2.自媒體時代的言論平臺建設與管控機制
2.1強化自媒體主體道德自律加強
對在校生的網絡法制精祌和道德的教育,讓其認識到公民在享有自由、平等的權利時,有維護他人同樣的權利的責任。加強法制、道德、理性等公民意識的宣傳教育,既要保護自己的權利,又要尊重他人的權利,從而營造一個開放、平等、自由、寬容的網絡生態。
2.2完善自媒體傳播運行機制完善
自媒體傳播運行機制的重點是把好信息關,這也屬于網絡安全的范疇。目前,網絡安全技術可以采用的方法:一是數據存取控制技術,通過辨別用戶身份真假后,提示確認是否進行數據操作;二是網絡安全性檢測技術,在系統運行前進行全面的安全檢測,防止不法用戶主動跟蹤或攻擊,竊取數據等;三是有效性檢測技術,在信息通訊過程中檢測信息是否完整有效,防止被非法分子截獲,并對信息內容進行重新編排、修改等操作;四是網絡防火墻技術,隔離網絡內外的一道有利屏障,以達到防止網絡范圍之外的威脅和攻擊之目的。
2.3建立健全相關法律法規
隨著網絡自媒體的普及,網絡自媒體社會中的各種問題也不斷突顯出來。法律具有強制性,維護社會安全穩定,具有保障性。面對網絡社會中出現的各類違法亂紀的問題,我們有必要從網絡法制建設著手,加快網絡自媒體道德建設的步伐。因此,相關互聯網管理的法律法規的制定和實施要進一步加強與落實。
3.結語
廣場政治實質上是非專業性的群體決策與意志體現。在新媒體的推進下,我國逐漸形成了現代廣場政治,在由5億中國網民構成的公共空間里,網民意志的正確、有序、有效表達依然存在難以突圍的困境,并呈現出無序、畸形的發展態勢,所以亟需政府治理力量的介入來突破目前僵化的失調模式。
社會沖突論基于社會沖突的負面功效更突出強調發揮沖突的正向功效,那么借助社會沖突論構建一個有序的網絡公共空間,將對改善網絡民意表達機制,使其與我國社會政治生態相適應,釋放更多的正面的社會活力展現一定效用。
在缺少規范約束的情形下,網絡本身行為是一把雙刃劍,網絡的話語組織形式增加了民主與公正的機會,同時也帶來非理性思想及的泛濫。政治參與的虛擬公共平臺漸顯廣場效應。聚集在這種效應下的網絡民眾,心理會發生畸變,行為變得不穩定。
有意識的個體容易消失,代之以無意識的群眾。事實上,更多時候網絡公共空間表現出一種無序的廣場政治狀態。同時,沖突也是處于發生、緩解、復生的持續不斷的過程。借用社會沖突論,正確認識網絡公共空間的沖突,并引導其朝著緩解社會系統壓力,促進社會進步的方向發展,將成為重要命題。
一、 中國網絡公共空間向“廣場政治”迅速演變的成因
(一)轉型時期社會情緒的空前釋放
目前,中國社會正處于深刻的轉型期和利益調整波動較大的時期。伴隨著社會公眾的利益訴求多元化,社會階層分化也日益激烈。社會階層分化加上日益模式化和固化的排斥性體制,造成階層之間乏力與流動渠道不暢,慢慢導致社會階層固化現象。底層民眾長期被排除在社會公共資源之外,現實和理想的差距造成民眾的浮躁化,進而引起民眾情緒化的淤積。
再加上社會缺乏相關約束引導機制來轉移民眾的情緒,在自身利益求訴過程中,民眾往往借助網絡這一“弱者的武器”來表達自身的利益訴求。當引起網民情緒化的對象太多,網民卻不能找到有效的宣泄和不滿的渠道時,網絡則成為延續的“廣場”,承載著社會安全的減壓閥。
(二)理念層面的過于依賴
網絡公共空間中可以充泛民主意志,被民眾看做是一種對社會發展具有良好作用的場域。人們寄希望于此場域中的社會輿情能夠反映民意,表達民主意志,成為中國社會政治民主化的重要形式。很多人對網絡廣場就有了一種美好想象:一方面,網絡公共空間能夠拓展中國民眾的政治參與空間,提升社會輿論對政府的監督,成為廉政建設的輔助工具;另一方面,網絡公共空間通過輿論壓力影響社會權力的執行過程和方式,從而緩解公民與政府的矛盾,最終避免街頭群體性暴力事件的發生。
(三)民粹主義的過度膨脹
正如俞可平教授說過,民粹主義的興起,洶涌的民意有時也變成一種“軟暴力”,扭曲了正常的社會政治生活。由于網絡是一個沒有中心點的系統,所以網絡政治是沒有中心權威和中心話語的平臺。正所謂政治姿態大于理性思考使得網絡空間空前膨脹,向著非理性方向發展,網絡草根政治愈演愈烈。其實質是一種民粹主義的泛起。因為在傳統的主流媒體上,權威、精英占主導地位,民眾缺乏表達自己聲音的渠道與機會。具體表現為群眾把民主制度下的言論自由當作擋箭牌,大肆對富人和官員展開了激烈的批判,將其符號化,盲目反對精英。
二、 中國網絡空間健康發展的制約因素
網絡信息傳播的自由主義、無政府主義、虛無主義、情緒化等特性使得網絡民主難以規范。網絡民主在推動社會民主進步的同時,存在一些問題。這些問題阻礙著中國網絡民主的健康發展。
(一)網民及其議題的分散化可能會影響網絡民主的深度
目前,中國公共網絡空間尚且還處于一種無序的廣場政治狀態。廣場政治與直接民主掛鉤,每個人都有發言的機會,每個人都是言論自由的,都是一個獨立思考的個體;但另一方面,廣場政治總是暗含著非理性決策和個體被淹沒的宿命傾向,人們處在人聲鼎沸的廣場上,個體民意表達的被忽視、分散,網絡民主往往不能進入深層次的核心環節,囿于淺層次的網絡罵仗。
(二)網民的非理性可能導致網絡民主群體極化現象
網絡廣場的言語暴力事件多發,不斷地損減社會公信力,不僅不會起到社會集體情緒發泄和引導的良好作用,反而會導致這種情緒的失控沖動。網絡廣場是一個充滿道德感的場所,是一種用道德情緒代替理性管理體制的場所。迷茫的道德沖動,始終無法讓網絡話語場域擺脫“廣場政治”的非理性缺陷。
一方面,網絡話語以發現、揭秘、質疑和公論的方式,向政府施加壓力,從而使官員減少了腐敗的可能性;另一方面,網絡話語依舊沒有能力還原事件的原始過程,也無法在營造所謂“事件透明化”的過程中讓人們獲得理性的思考。簡單的二元思維即“非黑即白”和傳統宗法社會的道德想象和公平訴求,已經在網絡話語揭秘之前就暗中成為主導網絡廣場人們行為的政治情緒了。
三、 中國網絡民主發展面臨的困境
(一)網絡信息的惡性變量與灰色地帶
網絡信息數量過度膨脹、網絡信息質量良莠不齊造成信息困境。一方面,網絡用戶對象有時候不僅僅是單個個體的民意表達,其寫作目的不單純,甚至是縱、被扭曲過、被過濾過的民意。鏈接與發表時間有時候呈現出漏洞百出的狀態,違背合理性。另一方面,信息的組織與傳播方式蕪雜。信息有時并非由專業的研究協會組織的,進行傳播的渠道錯亂,信息不具有權威性。信息來源的不確定性、信息的廣度與深度不能保證。
(二)民主異化,挑戰政治認同
如果網絡民主造成事實上的“網絡暴民政治”,那么民主必然走向它的反面,出現民主的異化。群體極化現象也往往使得網絡民主陷入混亂之中。再加上網絡主題的不確定性,使得網絡民主的責任主體難以確定。這種言論的自由化、多元化,以及網絡話語權日益強大的現實影響力,很有可能對這些矛盾與沖突起到助長的作用,甚至對現有的政治制度造成沖擊,影響到社會政治的穩定,其缺點是不容忽視的。(三)網絡民主法律和道德缺位
到2003年,我國共有37部中國計算機信息網絡政策、條例、規定、辦法、通知等設立并付諸實施。尤其是2000年10月8日,信息產業部的《互聯網電子公告服務管理規定》成為我國一部明確針對網絡話語管理的規范文件。但是,我們可以看到,我國在這方面的規定或者范圍太窄,或者過于籠統,對網絡話語權的管理仍顯單薄。它涉及技術的、內容的多方面問題,需要一個權威部門牽頭,組織各相關部門聯合制定出一個更加系統的規范。[1]網絡民主中多元的道德觀念導致道德評價標準失衡,道德規范難具操作性,法律和道德約束的缺位,導致網絡民主發展的無序狀態。
四、 政策建議
(一)價值觀理念層面
1.破除網絡民主、網絡民意的幻覺
網絡技術作為技術,嵌入在現行政治體制中,逐漸成為群眾的工具性表達,其本身并不必然帶來民主參與和現實政治的進步,也不可能自動改善現實民主政治的困境。網絡議政并非萬能的,虛擬空間終歸無法取代現實空間,網絡生活終究不能取代現實生活。不以組織化和制度化為前提的網絡政治,從根本上說,不過是一種無序的廣場政治。
2.保持傳統媒體的輿論高地
網絡信息冗雜、可信度低,在允許并鼓勵傳統媒體與網媒競爭的同時,加強傳統媒體可以凈化信息源、及時引導主流輿論的作用,防止出現網絡“暴民政治”的悲劇。同時要給予傳統媒體一定程度的獨立與言論表達自由,避免完全淪為政府的代言人。構建傳統媒體與民間自媒體有序競爭的多元格局和輿論空間。
(二)政府治理層面
1.架構法律與技術的基礎,緩解沖突的負面影響
政府應當承擔起對網絡的管理責任,力求將網絡活動納入秩序的范疇中。針對網絡政治的無序化,首先要以法律制度明確公民權利,同時嚴格執行網絡新聞的有關規定,歸口管理、分級負責。逐步制定專門的網絡傳播法,既考慮法律規范的傳承性,又要確保相關政策法規富有彈性。同時培訓專門的網絡執法人員,提高政府網絡治理的法制化水平[2]。
2.政府理性對待,發揮沖突正向功效完成轉型
面對目前相對僵化的困境,政府要理性對待。在政治上依法要求,在具體方面寬以待之,在發展中逐漸摸索合適的管理辦法。利用合適的方式對網絡公民社會進行引導,建設良性的網絡話語平臺,讓知識理性、現實理性成為引導網絡公共空間話語的主導力量,克服網絡廣場話語建立在“宣泄情緒”基礎上的非理性缺陷。積極建立正確的網絡民意表達機制,促使網絡政治由廣場政治向公民社會深刻轉型,讓網絡公民社會成為發展社會主義民主政治的有序力量。
五、 結語
在“互聯網公共領域公民社會”的邏輯中,公民社會不會自然形成,網絡廣場的沖突也不會自我化解。中國的公共網絡空間同樣需要由一種由廣場政治到廣場文化的深刻轉型,由廣場政治向公民社會的深刻轉型。廣場政治的狂熱不可能一直保持,廣場政治是民主的學步,但不是民主生活的常態。從社會沖突論的視角,面對網絡民主的興起,政府努力構建網絡民意表達維護機制,把握正確的選擇是扭轉網絡民意表達的負向功效,發揮其正向功效的必然選擇。
網絡暴力和現實社會密切相關
由于網絡的虛擬性、隱蔽性、盲從性等特點,一些網民在網上缺乏自律性、敬畏心和責任感,在所謂“網上更自由”“法不責眾”等錯誤思想驅使下,肆意發泄自己的情緒,有的還越來越放縱自己,不僅攻擊、辱罵別人,還通過人肉搜索等非法手段實施更激烈的網絡暴力,甚至從網絡暴力走向了現實犯罪。
越來越多的事實表明,網絡暴力和網下暴力絕非兩種相互孤立的現象,在網上動輒對別人實施網絡暴力的人,在現實生活中也往往是自私、狂躁、極端甚至兇殘的人。網絡暴力不僅是和現實社會密切相關的,而且常常是現實社會在網絡空間里的折射。如果我們不能及時、有效地發現、制止網絡暴力,網絡暴力就很可能向現實社會延伸。
從“文登事件”的整個過程可以看出,“言論爭議―網絡辱罵―人肉搜索―網上威嚇―組織串聯―線下暴力”的路線圖是比較明晰的。并且,越來越多的事實表明,圍毆侯聚森的4名外地青年在策劃、實施暴力行動的過程中,極有可能有人向他們提供了侯聚森的真實個人身份信息,使其可以對侯聚森的家庭地址、學校地址等信息非常熟悉,保證了暴力行動得以順利實施。究竟是誰、通過什么渠道查到了侯聚森的真實個人身份信息,又是在什么樣的情境下把信息給了準備在現實生活中對侯聚森施暴的人,這是不少網民在“文登事件”發生后一再提出質疑的焦點問題。
類似的遭遇不僅僅出現在侯聚森身上。因為在網上發表不同意見而在現實生活中受到打擊的事情此前已多次發生,只是受害者受傷的程度沒有侯聚森這么嚴重,因而被媒體忽略罷了。
意識形態斗爭中的暴力行為
“文登事件”發生后,當地警方比較快地介入調查,但卻忽視了案件中的意識形態斗爭等因素,簡單地對外公告稱當事雙方因意見不合相約見面“理論”而發生暴力沖突,并依據《中華人民共和國治安管理處罰法》對當事雙方都處以行政拘留處分。這個處理結果被網民稱為“約架”。
@文登警方在線 相關內容后,很快遭到眾多愛國網民和 @山東共青團 、@ 、@思想火炬 等一些官微的質疑。更怪異的是,“約架”的定性竟然得到眾多的“公知”大V的一致力挺,紛紛為文登警方叫好。就在一場被網民戲稱為“拿錯了劇本”的正能量、負能量陣營的對峙中,“文登事件”迅速演變成為一場全國關注的熱點事件。
近幾年來,隨著中央大力加強意識形態工作,一些“公知”大V雖然在網絡上沒有以往那么猖狂,但卻一直在尋找機會發動進攻,采取網絡暴力和現實社會攻擊相結合的方式,圍攻在意識形態斗爭尤其是網絡意識形態斗爭中的正能量人士。他們和私營企業主相勾結,與境內外敵對勢力密切配合,加強聯手,有計劃、有目的地在網絡上下發起一輪輪進攻,使得對敢于亮劍者的圍攻呈現出組織化、集團化、暴力化、政治化的趨勢。
隨著網上暴力向網下暴力延伸,網上網下的意識形態斗爭更加密切聯系起來。對此,有關部門一定要清醒地認識到其巨大的危害性。
網絡暴力挑戰依法治國
在全面推進依法治國的今天,無論網上網下,任何一個地方都不應該是被法治遺忘的角落,任何一位公民的合法權益都應該受到法律的保護。無論在網上有怎樣的言論爭端、觀點分歧,都不能成為對他人進行人身傷害的理由。網絡暴力向現實社會延伸的事件一再發生,不僅引發了人們深深的擔憂,更在挑戰依法治國的基本方略。
無論是在網上還是網下,任何暴力行為都是不允許的,都應該受到依法嚴懲。如果放縱一些人在網上采用非法手段去攻擊、傷害別人,尤其是聽任網絡暴力向現實社會延伸,不僅文明、健康、和諧的網絡空間會受到嚴峻挑戰,依法治國也很可能會成為空談。
因此,我們必須明確,任何地方都不是“法外之地”,無論是對網絡暴力還是網下暴力,我們都必須堅持露頭就打、嚴打嚴懲,只有這樣,才能真正沿著正確道路,有序、有力地全面推進依法治國。尤其是在意識形態斗爭中,我們必須明白,堅持全面依法治國就必須落實好社會主義法治精神,要真正站在黨和國家的利益上考慮、處理問題,使社會主義法治成為維護社會主義意識形態的強大武器。
面對越來越凸顯的網絡暴力問題以及網絡暴力向現實社會的延伸,我們必須多管齊下徹底整治:
第一,有關主管部門應該督促網絡平臺提供方加強對宣揚網絡暴力的貼吧、論壇、QQ群、微信群、微博等平臺的監管,要求其盡快限期進行自查自糾,有問題的堅決整改,整改不徹底的則堅決關停;
第二,公開舉報方式,歡迎包括青年網絡志愿者在內的廣大網民舉報網絡暴力問題,一旦查實,嚴厲追究網絡平臺提供方的責任;
第三,對于那些問題眾多且屢教不改的網絡平臺提供方,要在全國范圍內公開曝光,并堅決予以嚴懲;
一、綠色外交
2010年底召開的聯合國氣候大會(坎昆會議),標志著氣候問題已經成為國際社會的重大問題進入人們的視野。全球氣候變暖、臭氧層空洞、酸雨等全球性氣候問題已經嚴重影響了人類的生存安全與發展進步。
但同時,我們應當清楚認識到,全球性氣候問題不僅僅是如何處理好人與自然關系的問題,更是如何處理好人與人之間、國家與國家之間利益平衡的問題。以 2008年11月歐盟委員會通過的從2012年1月1日起將國際航空業納入歐盟碳排放交易體系為例。表面上看,歐盟征收碳關稅的行為是為了促使各大航空公司采用清潔能源,淘汰老式高碳排飛機以達到減少碳排放量的目的。然而事實上,歐盟這個表面單純的所謂“環保行為”其實有著更多、更深層次的經濟、政治因素考量。
有人說,高額碳關稅可以減輕歐洲債務危機的壓力;有人說,碳關稅是歐洲意欲以此主導碳排放市場;有人說,歐盟碳稅的征收也是為了從某一方面削弱發展中國家航空業的國際競爭力。然而不論是出于何種目的,歐盟的航空碳稅征收問題在各國的共同抵制下變得尷尬而又無奈。
因此,如何在承擔解決全球氣候問題責任的同時,又要保護好本國的利益,成為中國“綠色外交”的頭等問題。
首先,我們應當堅持《京都議定書》中的“共同但有區別的責任”原則。由于西方國家經濟已經高度發達,采取各種清潔能源、清潔技術已不是什么困難的事。而發展中國家由于現今經濟實力還不夠成熟,有本文由收集整理許多工業的確存在污染現象,這也就為發展中國家所詬病,認為發展中國家應當承擔與他們同等、甚至更高的責任,這是極為荒謬的。
我們應當看到,現今世界的環境問題主要就是由于第二次工業革命造成的。從工業革命開始一直到19世紀50年代,發達國家的碳排放量達到了95%;而從19世紀50年代到20世紀末,發達國家的碳排放量仍然高達70%以上。因此,發展中國家完全沒有理由為發達國家的污染行為買單,《京都議定書》的原則也必須得到遵從。
其次,中國應積極尋求“發達國家應當盡力幫助發展中國家節能減排”的實現。
最后,中國作為一個負責任的大國,也應當積極為節能減排、保護全球氣候做出貢獻。一方面,中國應堅持自愿減排的行為;另一方面,中國應積極聯合發展中國家,多方斡旋,發揮帶頭作用。
二、藍色外交
中國的藍色外交可分為兩個方面:一為海洋問題,二是南北極問題。
(一)海洋問題
中國的海洋問題總結起來有三個方面:
第一,面積大。中國的海洋面積約為300萬平方千米,由黃海、東海、渤海、南海組成,其中,除了渤海是內海不存在爭議之外,其余的三個海區都需要按照《聯合國海洋法公約》與其它國家進行權屬劃分。這也就造就了大量的海洋問題。
第二,問題多。中國的海洋外交面臨著大量問題——島礁主權、油氣開發、漁業資源、以及海域主權等。
第三,干擾多。海洋問題嚴重影響一個國家的戰略安全布局,海洋里豐富的油氣、漁業資源也能給各國帶來巨大收益。因此,中國的海洋問題的處理受到了來自美、日、印等多國的干擾窺伺,特別是美國自推行“重返太平洋”戰略后,中國的海洋問題就變得更為嚴峻和緊張。如何處理好海洋外交,可能成為了牽一發而動全身的大問題。
(二)南、北極問題
南北極因為蘊藏大量而豐富的各種資源、能源,似乎開始成為了各國能源大戰的磨刀霍霍所向之地。其中,北極的油氣資源與航道開發對中國有著特別重要的意義。借助北極航道的開發,中國可降低經濟發展的外部成本。
在北極資源的開發爭奪中,位于北極圈的國家似乎占有得天獨厚的位置。然而根據現行的《聯合國海洋法公約》,沒有任何一個國家的大陸架范圍延伸至北極,北極一帶仍應屬于公海范圍。因此,北極問題不是個別國家的問題,而應該是共同的國際事務問題。中國在北極的開發中,不應落后于人。
三、數字外交
隨著網絡安全問題的不斷升級,網絡空間的國際立法逐漸成為迫切需要。而令黑客們倍感欣慰的是,國際上關于網絡安全的此類合作目前還不存在。
值得一提的是,由于各國目前對網絡安全問題的認識太過片面和狹隘,大多數國家都致力于本國國內的網絡安全,而忽視了國際空間范圍內的網絡安全問題,這也就給許多犯罪分子以可乘之機。目前全球有大約四分之一以上的人口在使用互聯網,這也就使網絡犯罪的威脅變得更加嚴峻。而在追蹤跨界犯罪中,警察首先要找出犯罪分子所在,而由于他們往往使用境外的服務器,這就使得追蹤者罪犯變得十分困難。前美國國土安全部部長michaelchertoff在會上表示, “我們必須盡快構想出一項與傳統海陸空法律平級的國際策略,以應對網絡攻擊。”
據統計,中國的網民人數超過5億。也許,震驚世界的“維基解密”應當給我們提個醒,網絡的傳播是一把雙刃劍,或許好處多多,或許貽害無窮。應此,在具有如此眾多網民的中國,尋求網絡空間的國際立法就變得十分迫切而必要。中國應通過外交努力,積極尋求網絡的國際合作。
四、紅色外交
當今中國的還面臨紅色外交的問題,即——國際刑事合作。隨著國際犯罪、跨國犯罪以及犯罪分子向境外逃竄等問題的不斷增多,為了維護國際形勢以及國內安全,國際刑事合作顯得意義重大。各國應積極尋求刑事司法合作,編制全球法網,追逃,追贓。
對中國來說,要做好紅色外交,首先應當在完善中美、中加合作機制的基礎上,積極尋求更多的國際合作。我們可以從李東哲案、曾翰林案、賴昌星的遣返等案件中看到,中美、中加合作機制在打擊罪犯、維護社會刑事司法正義上取得了不少成就。因此,中國應尋求與更多國家的刑事合作機制,讓犯罪分子感覺到逃無可逃、避無可避,真正對犯罪起到威懾作用,維護人民的合法權益以及社會治安的穩定。