Page 160 - 公共安全与应急管理研究
P. 160
公共安全与应急管理研究
Research on Public Safety and Emergency Management
要领域,加强信息安全问题的研究,并且将其作为一项最为紧迫的任务进行攻关。
2003 年,我国在联合国互联网治理工作组成立的大会上提出,想要实现互
联网安全信息管理,必须将工作做细,深入到关系到互联网公共信息安全工作各
个方面。近年来,随着逐渐繁荣的移动服务的提高,移动网络安全问题越来越严
重,移动运营商已经开始意识到网络安全的重要性,并逐步将网络安全意识渗透
到企业的多个方面。运营商提供的核心数据库和系统的需求逐步转到防火墙、防
病毒、入侵检测系统(IDS)和其他安全产品和安全策略当中。然而有时候,用
户花了很多钱,买了众多的网络安全设备,表面上看起来是安全的,但这些设备
往往不能起很好的效果。安全防护设备的目的是避免和降低网络被其他人或者不
法分子窃听、篡改、截取从而保护网络的安全性和可能出现的风险。运营商的主
要目标是保持网络的正常运行,这也是保证网络安全最好的方式。现实的情况是,
现有的安全产品通常是采取措施以停止或终止被攻击为主要目标,并不能从根本
上保障网络运行环境的稳定性和安全性。
传统的网络信息管理的主要依据是网络的“C/S”服务模式。一般来说,信
息源主要是来自中心服务器,中心服务器则是由正式注册的商家负责进行管理经
营,政府对于这些服务器的提供商企业的管理方式目前主要在于利用行业内的规
则进行行为约束。对服务器所提供的信息资讯进行检查审核,网络警察定期巡检,
发现问题责令企业限期整改,问题严重的会要求企业停业整顿或者追究法律责任。
这在一定程度上的确是规范了一些企业的行为,但是企业是以盈利为目的的,在
巨大的经济利益的引诱面前,仍然有很多企业铤而走险通过打擦边球的方式传播
不法的不良信息。
对于信息传输的途径而言,我国政府部门主要是采取监测侦听的手段,核心
部门则会根据实际情况采取物理隔离,但是由于新型网络技术的出现,导致上述
手段成为一个摆设,无法真正的起到安全保障的实效。其主要表现有两个方面。
第一个方面,以 P2P 为代表的分布式网络技术直接导致我国传统网络服务模式发
生了翻天覆地的变化,传统的“C/S”模式已经发展成为“对等”的模式。第二
个方面,随着无线网络技术的不断发展,无线信号在传输过程中出现的安全问题
也越来越多。比如说,现在很多的实体店商家和店铺都已经覆盖了 Wifi,用于
给进店的客户提供免费的无线上网功能,Wifi 信号一般是由 AP 设备提供。客户
的手机只要打开无线功能就能自动连接到商家的无线 AP 上,但是客户的手机在
146

