前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的信息安全法律法規(guī)論文主題范文,僅供參考,歡迎閱讀并收藏。
論文關鍵詞:信息安全;保護
信息安全包括以下內容:真實性,保證信息的來源真實可靠;機密性,信息即使被截獲也無法理解其內容;完整性,信息的內容不會被篡改或破壞;可用性,能夠按照用戶需要提供可用信息;可控性,對信息的傳播及內容具有控制能力;不可抵賴性,用戶對其行為不能進行否認;可審查性,對出現(xiàn)的網(wǎng)絡安全問題提供調查的依據(jù)和手段。與傳統(tǒng)的安全問題相比,基于網(wǎng)絡的信息安全有一些新的特點:信息安全威脅主要來源于自然災害、意外事故;計算機犯罪;人為錯誤,比如使用不當,安全意識差等;“黑客”行為;內部泄密;外部泄密;信息丟失;電子諜報,比如信息流量分析、信息竊取等;信息戰(zhàn);網(wǎng)絡協(xié)議自身缺陷,等等。
1我國信息安全的現(xiàn)狀
近年來,隨著國家宏觀管理和支持力度的加強、信息安全技術產業(yè)化工作的繼續(xù)進行、對國際信息安全事務的積極參與以及關于信息安全的法律建設環(huán)境日益完善等因素,我國在信息安全管理上的進展是迅速的。但是,由于我國的信息化建設起步較晚,相關體系不完善,法律法規(guī)不健全等諸多因素,我國的信息化仍然存在不安全問題。
①網(wǎng)絡安全的防護能力較弱。我國的信息化建設發(fā)展迅速,各個企業(yè)紛紛設立自己的網(wǎng)站,特別是“政府上網(wǎng)工程”全面啟動后,各級政府已陸續(xù)設立了自己的網(wǎng)站,但是由于許多網(wǎng)站沒有防火墻設備、安全審計系統(tǒng)、入侵監(jiān)測系統(tǒng)等防護設備,整個系統(tǒng)存在著相當大的信息安全隱患。美國互聯(lián)網(wǎng)安全公司賽門鐵克公司2007年發(fā)表的報告稱,在網(wǎng)絡黑客攻擊的國家中,中國是最大的受害國。
②對引進的國外設備和軟件缺乏有效的管理和技術改造。由于我國信息技術水平的限制,很多單位和部門直接引進國外的信息設備,并不對其進行必要的監(jiān)測和改造,從而給他人入侵系統(tǒng)或監(jiān)聽信息等非法操作提供了可乘之機。
③我國基礎信息產業(yè)薄弱,核心技術嚴重依賴國外,缺乏自主創(chuàng)新產品,尤其是信息安全產品。我國信息網(wǎng)絡所使用的網(wǎng)管設備和軟件基本上來自國外,這使我國的網(wǎng)絡安全性能大大減弱,被認為是易窺視和易打擊的“玻璃網(wǎng)”。由于缺乏自主技術,我國的網(wǎng)絡處于被竊聽、干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡安全處于極脆弱的狀態(tài)。
除此之外,我國目前信息技術領域的不安全局面,也與西方發(fā)達國家對我國的技術輸出進行控制有關。
2我國信息安全保護的策略
針對我國信息安全存在的問題,要實現(xiàn)信息安全不但要靠先進的技術,還要有嚴格的法律法規(guī)和信息安全教育。
①加強全民信息安全教育,提高警惕性。從小做起,從己做起,有效利用各種信息安全防護設備,保證個人的信息安全,提高整個系統(tǒng)的安全防護能力,從而促進整個系統(tǒng)的信息安全。
②發(fā)展有自主知識產權的信息安全產業(yè),加大信息產業(yè)投入。增強自主創(chuàng)新意識,加大核心技術的研發(fā),尤其是信息安全產品,減小對國外產品的依賴程度。
③創(chuàng)造良好的信息化安全支撐環(huán)境。完善我國信息安全的法規(guī)體系,制定相關的法律法規(guī),例如信息安全法、數(shù)字簽名法、電子信息犯罪法、電子信息出版法、電子信息知識產權保護法、電子信息個人隱私法、電子信息進出境法等,加大對網(wǎng)絡犯罪和信息犯罪的打擊力度,對其進行嚴厲的懲處。
關鍵詞:檔案安全;保障體系;研究綜述
2010年5月12日,國家檔案局楊冬權局長在全國檔案安全系統(tǒng)建設工作會議上提出“建立確保檔案安全保密的檔案安全體系,全面提升檔案部門的安全保障能力”的號召,把檔案安全的重要性提升到一個新高度。[1]近年來,檔案安全保障體系研究已引起學界的關注,成為較熱的一個研究課題。我們課題組也在做檔案安全保障體系的研究,筆者期望對學者以往的研究做以歸納提煉,以資研究探索。
筆者于2011年12月22日,在萬方數(shù)據(jù)庫中,以“檔案安全保障體系”為檢索詞,起始年“2000”,結束年“2011”檢索到論文84篇。在維普中文科技期刊數(shù)據(jù)庫搜索到與“檔案安全保障體系”相關內容論文20篇,筆者對其中相關度較高的文章進行了分析研究,綜述如下:
1 檔案安全保障體系的內涵
檔案安全保障體系的建設具有持續(xù)性、多樣化、可完善性等特點,是一項復雜的系統(tǒng)工程。構建檔案安全保障體系的前提是分析檔案安全保障體系的理論定位與實際應用的關系。
張美芳、王良城認為,目前,國內外關于檔案安全保障體系的理解大致有三層含義:其一,控制環(huán)境,降低風險。這里的“環(huán)境”,是指檔案保管環(huán)境、物理環(huán)境、社會環(huán)境、信息存儲環(huán)境等,降低環(huán)境因素對檔案安全的影響,最大可能降低風險。其二,建立安全保障平臺,采取安全防護措施,使檔案盡可能保持穩(wěn)定狀態(tài)。其三,對已經(jīng)處于不安全環(huán)境中的檔案,采取各種措施使其達到新的穩(wěn)定狀態(tài),保存其信息的可讀、可用和可藏。這三層含義包括檔案安全保障體系中社會因素、管理體制、組織體系、策略、政策法規(guī)、安全保障技術或安全保護效果的評價等較為宏觀的要素。[2]
2 檔案安全保障體系的構建目標和指導思想
2.1 構建目標。彭遠明認為,檔案安全保障體系建設的總體目標是:針對檔案的安全需求、管理現(xiàn)狀和存在問題進行安全風險分析,提出解決方案和預期目標,制定安全保護策略,形成集預測、保管、利用、搶救一體化的保障體系。[3]楊安蓮認為,檔案安全保障體系的構建目標應該是:采取全面、科學、系統(tǒng)的安全保障策略,保證檔案信息的安全性、完整性和可用性,杜絕敏感信息、秘密信息和重要數(shù)據(jù)的泄密隱患,確保檔案信息的全面安全。[4]
2.2 指導思想。彭遠明認為,構建檔案安全保障體系的指導思想是:在體系內合理進行安全區(qū)域劃分,以應用和實效為主導,管理與技術為支撐,結合法規(guī)、制度、體制、組織管理,明確等級保護實施辦法,確保檔案的安全。[5]張美芳、王良城認為,檔案安全保障體系建設的指導思想應是:堅持嚴格保護、有效管理、分類指導、合理利用,以健全法律法規(guī)、提高人員素質、加強規(guī)劃管理、完善基礎條件、強化監(jiān)管手段為重點,立足當前,著眼長遠,加快體制機制創(chuàng)新,加強統(tǒng)籌協(xié)調,全面增強檔案資源保護力度,推動我國檔案事業(yè)持續(xù)健康發(fā)展。[6]
3 檔案安全保障體系的建設原則
檔案安全保障體系的構建應該根據(jù)檔案安全現(xiàn)狀及其面臨的威脅與隱患,從檔案安全保障工作的整體和全局的視角進行規(guī)范,在構建過程中應該遵循一定的原則。彭遠明、張艷欣、楊安蓮、黃昌瑛、張勇等都提出了檔案安全保障體系的建設原則,筆者采用統(tǒng)計歸納的方法,從中提煉出以下共性原則:
3.1 標準規(guī)范原則。檔案安全保障體系的建構和策略的選擇必須符合我國現(xiàn)行法律、法規(guī)的規(guī)定要求,必須遵循國際、國家的相關標準,嚴格遵照相關規(guī)章制度。[7][8]
3.2 科學實用原則。檔案安全保障體系應在充分調查研究的基礎上,以檔案安全風險分析結果為依據(jù),探尋有針對性的特色理論,制定出科學的防范措施與方法,這些理論、措施與方法應當在實踐層面上具有可操作性。[9][10][11]
3.3 全面監(jiān)控原則。檔案安全保障工作是一個系統(tǒng)工程,需要對各個環(huán)節(jié)進行統(tǒng)一的綜合考慮、規(guī)劃和構架,任何環(huán)節(jié)的安全缺陷都會造成對檔案安全的威脅。[12]
3.4 適度經(jīng)濟原則。根據(jù)檔案的等級決定建立什么水平的防范體系,根據(jù)風險評估和各單位的財力、物力決定資金投入的多少及如何分配使用資金,將資金用在最迫切的地方。既要考慮到系統(tǒng)的可操作性,又要保證安全保密機制的規(guī)模與性能滿足需要,實現(xiàn)安全保護效率與經(jīng)濟效益兼顧。[13][14][15]
3.5 動態(tài)發(fā)展原則。檔案安全保障體系的建設是一個長期的不斷完善的過程,所以,該體系要能夠隨著安全技術的發(fā)展、外部環(huán)境的變化、安全目標的調整,不斷調整安全策略,改進和完善檔案安全的方法與手段,應對不斷變化的檔案安全環(huán)境。[16][17][18][19]
3.6 自主創(chuàng)新原則。加強檔案安全保障方面的關鍵技術的研發(fā),密切跟蹤國際先進技術的發(fā)展,提高自主創(chuàng)新能力,努力做到揚長避短,為我所用。[20][21]
4 構建檔案安全保障體系的方案設計分析
許多學者對檔案安全保障體系的建設方案提出了自己的設想,他們從不同的角度切入問題,得出不同的結論,筆者根據(jù)學者的研究成果,總結出一套較為完善的檔案安全保障體系方案。
4.1 安全管理理論。理論從實踐中取得并能指導實踐,為實踐指明前進的方向。在先進理論的指導下,實踐往往能取得較好的成果,理論水平的高低因此也往往預示著現(xiàn)實中該領域的水平高低。
4.1.1 前端控制。前端控制思想具體到安全保障活動中是:檔案安全保障的標準化的建設與應用;為開展安全保障活動而制定的計劃方案、普查活動;人員配置合理和技術力量的前期儲備、設備的選擇和環(huán)境的控制、整個預防性安全保障活動的監(jiān)督、檢查和評估;為妥善保管檔案而選擇的裝具、包裝等;事先制訂的應急預案、搶救預案,等等。[22]
4.1.2 全程管理。全程管理是伴隨著檔案的生命周期而開展的一切安全保障管理活動。[23]包括日常維護、災難備份、利用與服務、恢復與搶救、質量檢查與評估、風險預測,等等。[24]
4.1.3 后期監(jiān)督。后期監(jiān)督包括安全保障活動的評估、人員技術水平的評估、財政結算、開展安全保障活動后的總結報告、制度、規(guī)范或標準的完善、提供參考性的開展安全保障活動的經(jīng)驗、方法或模式。[25]
4.1.4 風險管理。構建檔案安全的風險管理機制,依次進行安全風險計劃制訂、風險評估、風險控制、風險報告以及風險反饋。通過評估風險,識別判定風險大小,判定每種風險相對的檔案安全保護對策,并通過一定的方式方法進行風險控制,規(guī)避、轉移或降低風險對檔案造成的損害。[26][27]
4.1.5 人才教育培養(yǎng)。樹立科學的人才培養(yǎng)觀,建立科學合理的檔案安全人才培養(yǎng)體系,建立系統(tǒng)的人才資源培訓和貯備機制,加大人才培養(yǎng)的力度。[28]做到“有計劃、有重點、分層次、分類型、多形式、多途徑”地開展檔案安全人才的教育和培養(yǎng)。[29]
4.2 安全基礎設施
4.2.1 實體安全基礎設施。檔案實體安全基礎設施是指維護檔案安全、實施檔案正常管理、保障檔案開發(fā)利用,提供為全社會方便服務等工作而進行的基礎建設,包括檔案保管環(huán)境、檔案存儲設施、檔案利用設備、檔案維護監(jiān)控設備、檔案搶救與恢復設施等。[30]
4.2.2 信息安全基礎設施。檔案信息安全基礎設施是為信息安全服務的公共設施,為檔案部門的安全保障體系建設提供支撐和服務,主要包括:檔案信息系統(tǒng)PKI(網(wǎng)絡信任體系)、檔案信息災備中心、檔案信息系統(tǒng)應急響應支援中心、檔案信息安全測評認證中心、檔案信息安全服務中心(外包服務)、檔案信息安全執(zhí)法中心等。[31]
4.3 安全策略
4.3.1 實體安全策略。實體安全必須具備環(huán)境安全、設備安全和介質安全等物理支撐環(huán)境,注重環(huán)境防范、設備監(jiān)控、介質管理、技術維護等安全措施的完善,消除安全隱患,確保檔案安全。[32]
4.3.2 管理安全策略。針對檔案安全的管理需求,在完善人員管理、資源管理、利用服務、重點部位維護、災害防范、突發(fā)事件應急處置、專業(yè)人才教育培訓的基礎上,建立健全安全管理機制和制度,并結合管理技術,形成一套比較完備的檔案安全管理保障體系。[33][34]
4.3.3 網(wǎng)絡系統(tǒng)安全策略。強化操作系統(tǒng)、數(shù)據(jù)庫服務系統(tǒng)的漏洞修補和安全加固,對關鍵業(yè)務的服務器建立嚴格的審核機制;合理劃分安全域及邊界,建立有效的訪問控制制度;通過實施數(shù)據(jù)源隱藏,結構化和縱深化區(qū)域防御消防黑客入侵、非法訪問、系統(tǒng)缺陷、病毒等安全隱患,保證檔案系統(tǒng)的持續(xù)、穩(wěn)定、可靠運行。[35][36][37]
4.4 安全技術。技術是影響檔案安全的關鍵因素,檔案安全技術是多方面、多層次的,包含預防、保護、修復和維護等技術,可以有效保證檔案安全。
4.4.1 基于實體的保護技術。主要有:①各類檔案載體的管理與保護技術;②檔案損壞的測試與評估技術;③受損檔案的修復技術。[38]
4.4.2 基于環(huán)境的防護技術。主要有:①庫房建筑標準與圍護結構功能的設計、施工和實施;②檔案保管的設備設施和有效裝具;③檔案庫房和利用環(huán)境的監(jiān)測技術;④溫濕度調節(jié)與控制技術;⑤有害因素的控制和防護技術。[39]
4.4.3 基于信息的安全技術。主要有:①系統(tǒng)安全技術:操作系統(tǒng)安全和安全審計技術等;②數(shù)據(jù)安全技術:數(shù)據(jù)加密技術、應急響應技術、數(shù)據(jù)備份與容災技術、基于內容的信息安全技術和數(shù)據(jù)庫安全技術等;③網(wǎng)絡安全技術:防火墻技術、防病毒技術、漏洞掃描技術、入侵檢測技術、物理隔離技術、服務技術、網(wǎng)絡監(jiān)控技術和虛擬網(wǎng)技術等;④用戶安全技術:身份認證技術、數(shù)字簽名技術和訪問控制技術等。[40]
4.4.4 基于災害的保護技術。主要有:①災害的預警與防范技術;②檔案災害的應急處置技術;③檔案次生危害的防范技術;④災后受損檔案的搶救與恢復技術。[41]
4.5 安全法規(guī)制度。完善的檔案安全法律法規(guī)和制度是保障檔案安全的基石,只有不斷制定和完善檔案安全法規(guī)制度,才能做到有法可依、違法必究,才能更好地維護檔案的安全。[42]
4.5.1 制定并遵循法規(guī)標準。各地方應根據(jù)國家標準,結合本地區(qū)、本系統(tǒng)、本單位的具體情況,制定相應的規(guī)范和標準,以使檔案安全管理規(guī)范化和標準化。[43]
4.5.2 建立健全檔案安全管理制度。包括:檔案歸檔安全制度、檔案整理安全制度、檔案查閱利用安全制度、檔案日常管理維護制度、檔案保密制度、檔案信息安全管理制度、檔案鑒定和銷毀制度、檔案資料出入庫管理制度以及重要檔案異地、異質備份制度;[44]受損檔案搶救制度、電子檔案信息安全制度以及檔案安全行政責任制等。
4.5.3 建立完善檔案安全管理機制。包括:信息交換機制、法律保障機制、日常防范機制、災害預警機制、應急處置機制、[45]組織建設機制、制度建設機制、風險管理機制、人員管理機制等。
4.6 安全保護效果評價。對檔案安全保障體系評價的目的,是對檔案安全保障體系的有效性進行評估。[46]首先,確定待評價系統(tǒng)的范圍,選擇適當?shù)脑u價方法,確定適當?shù)脑u價指標。然后,收集有關數(shù)據(jù)進行統(tǒng)計分析,得出評價結果,再進行持續(xù)改進,以不斷提高檔案安全保障體系及其具體過程中的有效性和效率。[47]
4.6.1 評價方法。根據(jù)被評價對象本身的特性,在遵循客觀性、可操作性和有效性原則的基礎上選擇合適的評價方法。目前,存在的綜合評價方法有:屬性融為一體評價方法、模糊綜合評價方法、基于灰色理論的評價方法、基于粗糙集理論的評價方法。[48]
4.6.2 評價指標。根據(jù)國內外的檔案安全評估標準,國家對檔案安全的基本要求,綜合考慮影響檔案安全的各種因素,建立檔案安全評價指標體系。包括:①物理安全評價指標:環(huán)境安全評價、設備安全評價、載體安全評價;[49]②管理安全評價指標:規(guī)章制度評價、工作流程評價、管理措施評價、業(yè)務技術評價;③技術安全評價指標:保護技術評價、網(wǎng)絡技術評價。[50]
5 結語
縱觀學者對檔案安全保障體系的研究,研究角度和切入點各有不同,觀點紛呈,但還是缺乏深入、系統(tǒng)的研究,有待于我們進一步思考、探討。
注:本文是河南省檔案局科技項目《檔案安全保障體系現(xiàn)狀調查》(項目編號:2011-B-51)階段性成果之一。
參考文獻:
[1]張照余.對建設檔案安全保障體系的幾點認識[J]. 浙江檔案,2011(1):36~39.
[2][6][24]張美芳,王良城.檔案安全保障體系建設研究[J].檔案學研究,2010(1):62~65.
[3][5][7][33][41]彭遠明.檔案安全保障體系構建及其實現(xiàn)策略研究[J].上海檔案,2011(4):14~17.
[4][12][15]楊安蓮.論電子文件信息安全保障體系的構建[J].檔案學研究,2010(10):75~78.
[8] [13] [17]張艷欣.檔案安全保障管理機構的構建[J].檔案管理,2010(5):7~9.
[9][14][16][29]王茹熠.數(shù)字檔案信息安全防護對策分析[D].哈爾濱:黑龍江大學,2009.
[10 ][18][19]黃昌瑛.電子檔案信息安全保障策略研究[D]. 福州:福建師范大學,2007.
[11][20][21]張勇.數(shù)字檔案信息安全保障體系研究[D].蘇州:蘇州大學,2007.
[22][23][25]張美芳,董麗華,金彤.檔案安全保障體系的構建[J].中國檔案,2010(4):20~21.
[26]陳國云.從風險管理的視角探討電子文件安全管理問題[J].北京檔案,2008(6):16~18.
[27]張迎春.檔案安全保障體系研究[D].安徽大學,2011
[28]方國慶.數(shù)字檔案信息安全保障體系建設中的問題與策略[J].機電兵船檔案,2010(5):59~61.
[30]王良城.檔案安全保障體系建設基本任務探析[J].中國檔案,2010(4):18~19.
[31] [40]項文新.檔案信息安全保障體系框架研究[J].檔案學研究,2010(2):68~73.
[32][38]許桂清,李映天.檔案信息安全保障體系的建設與思考[J].檔案學研究,2010(3):54~58.
[34]冉君宜.抓好“五個必須”構建檔案安全保障體系[J].辦公室業(yè)務,2010(9):55~56.
[35]陳慰湧,金更達.數(shù)字檔案館系統(tǒng)安全策略研究[J].浙江檔案,2008(7):21~24.
[36]王凡,朱良兵.檔案安全保障體系建設實踐[J].貴州水力發(fā)電,2010(12):76~78.
[37]周向陽.電子檔案信息安全保障體系建設的研究[J].機電兵船檔案,2010(5):64~66.
[39]金玉蘭.關于加強檔案安全保障體系建設的思想[J].北京檔案.2010(8):22~23.
[42]曹書芝.網(wǎng)絡背景下檔案信息的安全保障[J].蘭臺世界,2006(5):2~3.
[43]宗文萍.基于價值鏈理論的檔案信息安全管理[J].檔案學研究,2005(1):38~42.
[44]楊冬權.以豐富館藏、提高安全保障能力和公共服務能力為重點,實現(xiàn)檔案館事業(yè)跨越——在全國檔案館工作會議上講話[J].檔案學研究,2009(6):23~29.
[45]卞咸杰.論檔案信息安全保障機制的建立與完善[J].2007(6):18~20.
[46][50]方婷,吳雁平.檔案安全保障指標體系建設研究[J].檔案管理,2011(6):12~15.
[47]田淑華.電子檔案信息安全管理研究[D].太原:中北大學,2009.
關鍵詞:計算機;網(wǎng)絡;安全
中圖分類號:TP393 文獻標識碼:A
近年來,計算機網(wǎng)絡技術飛速發(fā)展,計算機網(wǎng)絡已成為社會發(fā)展的重要保證。各國都在建設自己的信息高速公路,我國相關部門也早已進行戰(zhàn)略布局,計算機網(wǎng)絡發(fā)展的速度在不斷加快。網(wǎng)絡應用涉及國家的政府、軍事、文教等諸多領域,其中有很多是敏感信息,正因為網(wǎng)絡應用如此廣泛、扮演的角色又如此重要,其安全性不容忽視。
1.計算機網(wǎng)絡的簡介
計算機網(wǎng)絡通俗地講就是由多臺計算機(或其他計算機網(wǎng)絡設備)通過傳輸介質連接在一起組成的。它由計算機、操作系統(tǒng)、傳輸介質以及相應的應用軟件4部分組成。簡單地講網(wǎng)絡就是一群通過一定形式連接起來的計算機,每臺計算機都是獨立的,沒有主從關系,其中任意一臺計算機都不能干預其他計算機的工作。
2.網(wǎng)絡信息安全的威脅
2.1 木馬和病毒的活躍
計算機網(wǎng)絡系統(tǒng)是由計算機語言和支持的應用軟件組成的,系統(tǒng)再設計中肯定會有漏洞的存在,木馬和病毒正是利用了這個空子,尋找系統(tǒng)中的漏洞并有針對地對薄弱的地方進行攻擊,進而非法竊取有用的數(shù)據(jù)和資料,在整個計算機網(wǎng)絡系統(tǒng)中,每個環(huán)節(jié)都有這樣的情況,包括:路由器、交換機、服務器、防火墻及個人PC,這是無法避免的,給網(wǎng)絡的信息安全造成了很大的風險。
2.2 人為侵入的威脅
曾幾何時,互聯(lián)網(wǎng)訪問被形象地比喻為“沖浪”,這說明網(wǎng)絡像大海一樣包羅萬象,在廣闊的互聯(lián)網(wǎng)中縱橫著無數(shù)的網(wǎng)絡黑客,他們編寫計算機病毒,制造網(wǎng)絡攻擊,以入侵局域網(wǎng)系統(tǒng)和網(wǎng)站后臺賺取報酬為生,這些黑客技藝高超,其技術水平往往超出網(wǎng)絡的防護能力,他們是當今世界網(wǎng)絡威脅的最大制造者。當然,網(wǎng)絡管理維護人員素質參差不齊,管理混亂,管理人員利用職權竊取用戶信息監(jiān)守自盜的情況也時有發(fā)生。
2.3 用戶安全意識不強
單位及企業(yè)組建的內部局域網(wǎng)絡,一般通過路由轉換設備進行對外訪問,內部網(wǎng)絡往往是系統(tǒng)管理員及用戶最容易忽略的地方,覺得其是最安全的,是不會出問題的,麻痹大意所引起的后果可能最為嚴重。用戶通過U盤拔插、移動通話設備連接PC機、讀取盜版光盤,盜版軟件的下載使用等等,都可能使木馬和病毒得逞,進而通過單機蔓延整個內部局域網(wǎng),信息安全得不到有效保障,可能給單位造成很大的影響。
2.4 法律法規(guī)不健全
當下我國網(wǎng)絡安全法律法規(guī)還不夠健全,對網(wǎng)絡黑客、不良運營商和用戶缺乏相應管理機制?;ヂ?lián)網(wǎng)網(wǎng)絡普及的背后,是整個管理體系的雜亂無章。網(wǎng)絡整體缺乏管理是目前存在的現(xiàn)狀,這需要在國家層面進行戰(zhàn)略部署,相關法律法規(guī)的立法迫在眉睫。
3.網(wǎng)絡安全防范對策
網(wǎng)絡信息安全防范的方法有很多,包括防火墻技術、數(shù)據(jù)加密與用戶授權、入侵檢測和防病毒技術等。
3.1 防火墻的應用
“防火墻”(Firewall)具有簡單實用的特點,在不修改原有網(wǎng)絡應用系統(tǒng)的情況下達到防護網(wǎng)絡的安全,它是目前整個網(wǎng)絡安全的重中之重。
(1)從形式上防火墻可以分為:軟件防火墻和硬件防火墻。
顧名思義,軟件防火墻指的就是通過純軟件的方式隔離內外網(wǎng)絡的系統(tǒng),一般安裝在操作系統(tǒng)平臺,速率較慢,CPU占用率高,當數(shù)據(jù)流量很大時,將拖垮主機;硬件防火墻是通過硬件和軟件的組合來隔離內外部網(wǎng)絡的系統(tǒng),該防火墻優(yōu)勢明顯,它CPU占用率極低,速度快,每秒鐘通過的數(shù)據(jù)流量可以達到幾十M到幾百M,甚至還有千兆級以及達到幾G的防火墻,是當下流行的趨勢。
(2)從技術上防火墻可以分為:包過濾型防火墻和服務器型防火墻。
包過濾型防火墻工作在網(wǎng)絡協(xié)議的IP層,它只對IP包的源地址、目標地址及地址端口進行處理,速度快,能夠處理的并發(fā)連接較多,其缺點是對應用層的攻擊無能為力。包過濾型防火墻的最主要特點是“最小特權原則”,需要制定規(guī)則允許哪些數(shù)據(jù)包通過,哪些數(shù)據(jù)禁止通過。包過濾型防火墻包括靜態(tài)包過濾防火墻和動態(tài)包過濾防火墻。目前社會上包過濾防火墻的使用較為普遍。
服務器型防火墻指在當收到一個客戶的連接請求時,核實該請求,然后將處理后的請求轉發(fā)給網(wǎng)絡上的真實服務器,在接到真實服務器的應答后做進一步處理,再將回復發(fā)送給發(fā)出請求的用戶,它起到中間轉接的作用,有時也被稱為“應用層網(wǎng)關”。服務器型防火墻工作在應用層,能夠對高層協(xié)議的攻擊進行攔截,是防火墻技術的發(fā)展方向。但是其處理速度較慢,能處理的并發(fā)數(shù)也較少。
3.2 數(shù)據(jù)加密與用戶授權訪問控制技術
與防火墻相比,數(shù)據(jù)加密與用戶授權訪問控制技術比較靈活。對于主動攻擊,我們無法避免,但可以進行有效檢測,對于被動攻擊,我們無法檢測,但也可以避免,幫我們實現(xiàn)的就是數(shù)據(jù)加密技術。用戶授權訪問控制技術指的是用戶訪問權限必須遵循最小特權原則,該原則規(guī)定用戶只能擁有能夠完成自己崗位功能所必需的訪問權限,其他權限不予開通,這是為了保證網(wǎng)絡資源受控、合理地使用,在企事業(yè)單位系統(tǒng)中一般均采用這種技術。
3.3 入侵檢測技術
入侵檢測系統(tǒng)(IDS)指的是對計算機和網(wǎng)絡資源的惡意使用行為進行識別和相應處理的系統(tǒng)。IDS被認為是防火墻之后的第二道安全閘門,是一種用于檢測計算機網(wǎng)絡中違反安全策略行為的技術。它能夠在入侵行為發(fā)生對系統(tǒng)產生危害前,檢測到入侵攻擊行為,并利用報警與防護系統(tǒng)驅逐入侵攻擊;在入侵過程中,減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關信息,作為防范系統(tǒng)的知識,添加入策略集中,增強系統(tǒng)的防范能力,避免系統(tǒng)再次受到同類型的入侵。按照對象可分為:基于網(wǎng)絡型、基于主機性、混合型3種。隨著網(wǎng)絡流量的不斷增加,入侵檢測技術也在不斷發(fā)展,入侵檢測系統(tǒng)將向大流量網(wǎng)絡的處理能力、高度可集成性方向發(fā)展。
3.4 防病毒技術
防病毒技術直觀地講就是殺毒軟件,他是網(wǎng)絡防火墻的必要補充,與我們的日常生活息息相關。在以家庭為單位的計算機使用人群中,一般是以接入外部公用網(wǎng)為主,這部分計算機如果沒有安裝殺毒軟件將會發(fā)生不可預料的情況,使我們的正常網(wǎng)上行為變得舉步維艱。防病毒技術通常與操作系統(tǒng)相配合,它可以防范大部分網(wǎng)絡系統(tǒng)攻擊,修復系統(tǒng)漏洞,使我們的網(wǎng)絡安全變得簡單。防病毒技術分為:病毒預防技術、病毒檢測技術和病毒清除技術。目前市場上主流的國產防病毒產品有360、金山毒霸、瑞星殺毒,國際上比較常用的有趨勢科技、賽門鐵克、卡巴斯基等等。他們都是非常優(yōu)秀的防病毒軟件,為整個網(wǎng)絡的和諧貢獻積極力量。當然,現(xiàn)在的防病毒技術正在由單一的預防、檢測和清除技術向三位一體方向發(fā)展,未來的相關技術值得期待。
結語
計算機網(wǎng)絡在不斷發(fā)展,計算機技術也在不停進步,網(wǎng)絡信息安全面臨的挑戰(zhàn)隨之也在不斷加大。這對網(wǎng)絡信息管理提出了更高的要求。計算機網(wǎng)絡中絕對安全是不存在的,國家制定健全的法律法規(guī)是計算機網(wǎng)絡安全的重要保證,網(wǎng)絡管理人員也需加倍努力,努力學習新技術,探索新方法,盡可能地去發(fā)現(xiàn)、控制、減小網(wǎng)絡非法行為,將損失降到最低。網(wǎng)絡安全工作任重而道遠,管理維護人員務必時刻防范,保持安全防范意識,為社會主義和諧網(wǎng)絡安全環(huán)境添磚加瓦。
參考文獻
[1]龍冬陽.網(wǎng)絡安全技術與應用[M].北京:華南理工大學出版社,2005.
[2]朱明.計算機網(wǎng)絡安全[J].中國科技信息,2011(9):77-79.
[3]周屹.淺談計算機網(wǎng)絡安全[J].科技博覽,2010(2):88-89.
[4]陳力.網(wǎng)絡信息安全與防護》 電腦知識與技術 2008
[5]易新明.計算機網(wǎng)絡安全與防范》 科技信息 2009
[論文摘要]在網(wǎng)絡技術高速發(fā)展的時代,網(wǎng)絡安全成每個網(wǎng)絡使用者為關注的焦點,討論傳輸層安全性問題,分析了地址機制?通用的安全協(xié)議將逐步消失,取而代之的是融合安全技術應用的問題研究。
互聯(lián)網(wǎng)已經(jīng)成了現(xiàn)代人生活中不可缺少的一部分,隨著互聯(lián)網(wǎng)規(guī)模的迅速擴大,網(wǎng)絡豐富的信息資源給用戶帶來了極大方便的同時,操作系統(tǒng)漏洞、計算機病毒、黑客人侵及木馬控制、垃圾郵件等也給廣大互聯(lián)網(wǎng)用戶帶來了越來越多的麻煩,網(wǎng)絡安全問題因此成為令人矚目的重要問題。
一、傳輸層安全
最常見的攻擊是TCP會話劫持,該劫持是劫持一個現(xiàn)存的會話,利用合法用戶進行連接并通過驗證,之后順其自然接管會話。TCP通過3次握手建立連接以后主要采用滑動窗口機制來驗證對方發(fā)送的數(shù)據(jù),如果對方發(fā)送的數(shù)據(jù)不在自己的接收窗口內,則丟棄此數(shù)據(jù),這種發(fā)送序號不在對方接收窗口的狀態(tài)稱為非同步狀態(tài)。當通信雙方進入非同步狀態(tài)后,攻擊者可以偽造發(fā)送序號在有效接收窗口內的報文也可以截獲報文。篡改內容后,再修改發(fā)送序號,而接收方會認為數(shù)據(jù)是有效數(shù)據(jù)。
TCP會話劫持的攻擊方式可以對基于TCP的任何應用發(fā)起攻擊,如HTTP FTP及Telnet等。攻擊者通過正在進行TCP通信的2臺主機之間傳送的報文得知該報文的源IP、源TCP端口號、目的IP、目的TCP端口號。從而可以得知其中一臺主機對將要收到的下一個TCP報文段中seq和ackseq值的要求。這樣,在該合法主機收到另一臺合法主機發(fā)送的TCP報文前,攻擊者根據(jù)所截獲的信息向該主機發(fā)出一個帶有凈荷的TCP報文,如果該主機先收到攻擊報文就可以把合法的TCP會話建立在攻擊主機與被攻擊主機之間。TCP會話劫持避開了被攻擊主機對訪問者的身份驗證和安全認證。使攻擊者直接進入對被攻擊主機的訪問狀態(tài),因此對系統(tǒng)安全構成的威脅比較嚴重。
二、地址機制
IPv6采用128位的地址空間,其可能容納的地址總數(shù)高達2128,相當于地球表面每平方米擁有6.65×1023個。一方面可解決當前地址空間枯竭的問題,使網(wǎng)絡的發(fā)展不再受限于地址數(shù)目的不足;另一方面可容納多級的地址層級結構,使得對尋址和路由層次的設計更具有靈活性,更好地反映現(xiàn)代Internet的拓撲結構。IPv6的接口ID固定為64位,因此用于子網(wǎng)ID的地址空間達到了64位,便于實施多級路由結構和地址集聚。IPv6的前綴類型多樣,64位的前綴表示一個子網(wǎng)ID,小于64位的前綴要么表示一個路由,要么表示一個地址聚類。IPv6的地址類型包括單播、多播和任播地址,取消了廣播地址。IPv6的地址機制帶來的安全措施包括:
1)防范網(wǎng)絡掃描與病毒、蠕蟲傳播。傳統(tǒng)的掃描和傳播方式在IPv6環(huán)境下將難以適用,因為其地址空間太大。
2)防范IP地址欺騙。IPv6的地址構造為可會聚、層次化的地址結構,每一ISP可對其客戶范圍內的IPv6地址進行集聚,接入路由器在用戶進入時可對IP包進行源地址檢查,驗證其合法性,非法用戶將無法訪問網(wǎng)絡所提供的服務。另外,將一個網(wǎng)絡作為中介去攻擊其他網(wǎng)絡的跳板攻擊將難以實施,因為中介網(wǎng)絡的邊界路由器不會轉發(fā)源地址不屬其范圍之內的IPv6數(shù)據(jù)包。
3)防范外網(wǎng)入侵。IPv6地址有一個作用范圍,在這個范圍之內,它們是唯一的。在基于IPv6的網(wǎng)絡環(huán)境下,主機的一個網(wǎng)絡接El可配置多種IPv6地址,如鏈路本地地址、站點本地地址、單播全球地址等,這些不同地址有不同的作用域。IPv6路由器對IPv6地址的作用范圍是敏感的,絕不會通過沒有正確范圍的接El轉發(fā)數(shù)據(jù)包。因此,可根據(jù)主機的安全需求,為其配置相應的IPv6地址。例如,為保障本地子網(wǎng)或本地網(wǎng)絡內的主機的安全,可為其配置相應的鏈路本地或站點本地地址,使其通信范圍受限于所在鏈路或站點,從而阻斷外網(wǎng)入侵。
三、通用的安全協(xié)議將逐步消失,取而代之的是融合安全技術
當網(wǎng)絡安全還沒有成為網(wǎng)絡應用的重要問題時,制定的通信協(xié)議基本上不考慮協(xié)議和網(wǎng)絡的安全性。而當這些協(xié)議大規(guī)模使用出現(xiàn)諸多安全漏洞和安全威脅后,不得不采取補救措施,即發(fā)展安全協(xié)議保護通信的安全,因此IPSec、IKE、TLS等通用的安全協(xié)議應運而生,并獲得廣泛的應用,在充分重視安全重要性后,新的協(xié)議在設計過程中就充分考慮安全方面的需要,協(xié)議的安全性成了新的協(xié)議是否被認可的重要指標.因此新的通信協(xié)議普遍融入了安全技術,如SIP本身就附帶諸多安全機制,IPv6本身附帶了必要的安全字段,這種發(fā)展趨勢將會持續(xù),由此可以預見,傳統(tǒng)的通用安全協(xié)議應用范圍將逐漸縮小,最終消失,取而代之的是所有通信協(xié)議都具備相應的安全機制。
四、總結
總之,隨著網(wǎng)絡的普及,網(wǎng)絡信息安全所面臨的危險已經(jīng)滲透到社會各個方面,應深刻剖析各種不安全的因素,并采取相應的策略,確保網(wǎng)絡安全。解決信息網(wǎng)絡安全僅依靠技術是不夠的,還要結合管理、法制、政策及教育等手段,將信息網(wǎng)絡風險降低至最小程度。相信隨著網(wǎng)絡安全技術的不斷改進和提高,以及各項法律法規(guī)的不斷完善,將能構造出更加安全可靠的網(wǎng)絡防護體系。
網(wǎng)絡安全法律制度所要解決的問題,乃是人類進入信息社會之后才產生的特殊安全問題。正如為了適應時代所賦予的“正義觀念”必須調整為“科學發(fā)展觀”一樣,法律規(guī)范隨著信息社會的發(fā)展也應適應新的安全問題而作出結構性調整,以符合時代賦予的“科學發(fā)展觀”。
網(wǎng)絡安全監(jiān)管應當以“快速反應和有效治理”為原則。從信息化發(fā)展的趨勢考察,政府部門職權的適當調整是網(wǎng)絡安全監(jiān)管權力配置的必然選擇。因此,構建政府部門之間、政府與社會之間的“信息共享”機制便成為網(wǎng)絡安全監(jiān)管法制建設的重點,應當注意到,只有政府和企業(yè)、個人密切配合,才能彌補政府網(wǎng)絡安全監(jiān)管能力的不足,使其更好地履行職責,從而實現(xiàn)保障網(wǎng)絡安全的戰(zhàn)略目標。
參考文獻:
[1]鄭曉妹. 信息系統(tǒng)安全模型分析[J]安徽技術師范學院學報, 2006,(01).
[2]李雪青. 論互聯(lián)網(wǎng)絡青年道德主體性的失落及其建設[J]北方工業(yè)大學學報, 2000,(04).
[3]劉建永,杜婕. 指揮控制系統(tǒng)的信息安全要素[J]兵工自動化, 2004,(04).
[4]高攀,陳景春. /GS選項分析[J]成都信息工程學院學報, 2005,(03).
[5]劉穎. 網(wǎng)絡安全戰(zhàn)略分析[J]重慶交通學院學報(社會科學版), 2003,(S1).
[6]劉穎. 析計算機病毒及其防范技術[J]重慶職業(yè)技術學院學報, 2003,(04).
[7]王世明. 入侵檢測技術原理剖析及其應用實例[J]燕山大學學報, 2004,(04).
[8]劉曉宏. 淺談航空電子系統(tǒng)病毒防范技術[J]電光與控制, 2001,(03).
[論文關鍵詞]特殊動產;物權變動;公示方法;網(wǎng)絡登記
一、特殊動產的概念及范圍
特殊動產在物權變動公示方法上有別于一般動產,但對于特殊動產的分類標準,學界大致有三類意見。一是形態(tài)說,主要認為從外觀或客觀條件上具備可以明顯區(qū)別于其他動產的,可以作為特殊動產。二是價值說,主要認為動產中具有較高經(jīng)濟價值和較好耐用性的,可以劃分為特殊動產。三是規(guī)則說,主要認為是不是特殊動產只是一個法律上的問題,只要看法律法規(guī)有無對其物權變動公示方法做特別規(guī)定。筆者認為此三種說法均有一定的局限性,未能有效地界定特殊動產的范圍。特殊動產首先應當屬于動產,即具備動產的一般屬性,移動而不損害其價值。同時,由于這部分動產具有較高經(jīng)濟價值,如果僅采取交付的公示方法,對社會的影響較大也難以物盡其用。所以,在這部分動產具備可識別和多次使用的客觀條件基礎上,登記就成為了補充或主要的公示方法。因此,可以認為特殊動產是指具有較高經(jīng)濟價值和能夠獨立識別及多次使用且不僅以交付為物權變動公示方法的動產。根據(jù)現(xiàn)行法律法規(guī),在我國特殊動產主要指船舶、航空器和機動車。
二、我國特殊動產物權變動的立法現(xiàn)狀
我國特殊動產物權變動的主要依據(jù)為民法、物權法、擔保法、民用航空法、道路交通安全法及其他行政法規(guī)。對于特殊動產的物權變動的公示方法采取的是交付與登記的折中主義,其中登記又采取限制性的登記對抗主義。
(一)交付主義方面規(guī)定
《物權法》第23條明確了交付是動產的公示方法,而特殊動產作為動產的子集,同樣應當遵循此原則。同時,根據(jù)《買賣合同解釋》第l0條規(guī)定,特殊動產在發(fā)生一物數(shù)賣的情況下,實際獲得標的物的買受人,可以要求改變其他買受人已經(jīng)生效的所有權登記,將標的物登記到自己名下,使得實際交付的效力遠高于登記。
(二)登記主義方面規(guī)定
我國對特殊動產在登記方面采取了限制性的登記對抗主義。如《物權法》第24條規(guī)定特殊動產的物權變動,未經(jīng)登記,不得對抗善意第三人,說明其登記具備對抗善意第三人的效力。分析24條的立法目的,應當是鼓勵特殊動產的物權變動要辦理登記,以保護買受人的合法權益,但同時對交易當事人的意思自治給予了充分的尊重,符合登記對抗主義的特征。再如《民用航空法》第14條和第11條中,對于民用航空器的所有權、超過6個月的租賃、抵押等,都使用了“應當”登記的字樣,使特殊動產的登記具有一定的行政強制性。這對登記對抗主義中充分尊重當事人的意思自治做出了限制。此種情況還見于《機動車登記辦法》登記審查的規(guī)定,其采取了對車主及相關內容進行實質性審查的模式,并且登記簿的效力高于產權證書。當產權證書與登記簿不一致時,以登記簿為準。這與登記對抗主義只采取形式審查和登記僅具有對抗力不具備公信力的原則不相符合。再如《擔保法》第41條和42條規(guī)定特殊動產抵押時應當辦理登記,并且抵押合同的生效日期是從登記之日開始,而不是合同簽訂之日??梢姡覈奶厥鈩赢a登記制度實質上是限制性的登記對抗主義。
三、我國特殊動產物權變動公示方法的不足
我國特殊動產實行折中主義,在一定程度上曾為我國特殊動產的交易帶來了便利,也為私法的發(fā)展做出了貢獻,但隨著經(jīng)濟社會的發(fā)展,其自身的不足也逐漸顯露出來。
(一)現(xiàn)有公示方法缺乏有效的外在表現(xiàn)形式,無法保障第三人利益和正常的社會交易秩序
因為物權具有排他的性質,必須通過一定的渠道對外公開,使第三人能夠獲知此信息,否則將給第三人帶來極大的風險。在過去不具備客觀條件的時候,因為特殊動產數(shù)量的龐大和物權變動及流動的頻繁,不可能全部以登記的方法進行公示,只能采取折中主義作為其公示方法,并使用登記對抗作為補充,但這無法充分保障第三人的利益,而“第三人的利益實際上正是市場經(jīng)濟交易秩序的化身,社會整體的正常經(jīng)濟秩序就是由一個個第三人連接起來的”。因此,無法保障第三人的利益,社會整體的正常經(jīng)濟秩序也將無法得到保障。
(二)現(xiàn)有公示方法不適應現(xiàn)代交易的發(fā)展需求
《民法通則》第72條關于所有權保留制度的規(guī)定,允許合同當事人就所有權的移轉意思自治,而由于特殊動產通常價格較高,買受人很可能采取分期付款的模式。這種模式下,使用現(xiàn)有的公示方法將使第三人無從知曉或難以知曉特殊動產的實際權屬狀態(tài),買方為避免陷入產權糾紛,將花費極大的成本進行調查,從而阻礙物品交易的流轉。
(三)登記對抗主義無法保障交易安全
登記對抗主義的對抗力將會推翻已經(jīng)合法成立的一系列物權變動法律關系,并促使法律關系更趨于復雜化,反而增加了交易的成本和風險。同時,由于登記對抗主義下,登記本身就只具有對抗力不具備公信力,這就難免使已辦理登記的所有權陷入不確定狀態(tài)。所以,僅依靠登記的對抗效力,根本不能充分維護第三人的利益和經(jīng)濟社會的正常交易秩序。
(四)管理部門分散造成交易成本增加和難度增大
我國依現(xiàn)行的經(jīng)濟職能管理體制,劃分了特殊動產的登記機關。民航總局負責民用航空器的注冊登記,公安部門負責大部分機動車的注冊登記,各海事局負責船舶的注冊登記等,在此情形下又對各類特殊動產進行了詳細劃分,看似精細化和專業(yè)的管理模式卻形成了多個部門各自為政的情形,讓交易當事人難以便捷全面的獲得標的物的實際權屬信息。更為矛盾的是,如果廣州戶籍的機動車在上海賣出或抵押,還必須回廣州進行進行辦理,這對交易當事人的時間,金錢和精力都是一種考驗。
四、特殊動產實行網(wǎng)絡登記的內在需求
(一)物權變動公示方法對有效性的追求
物權變動的公示方法承載了私法自治和效率這雙重價值目標,但特殊動產由于其價值巨大、流動頻繁,基于保護第三人和社會正常的經(jīng)濟交易秩序,公示方法必須追求有效的原則,即第三人能夠在較低成本較高效率的基礎上,較為容易的獲知特殊動產的實際權屬狀態(tài)。網(wǎng)絡登記利用互聯(lián)網(wǎng)快速,開放,高效的特點,不受時間地域的限制,使第三人可以隨時獲知其交易的特殊動產實際權屬狀態(tài)。
(二)特殊動產對于價值最大化的追求
以登記作為公示方法,將更好的保證物的價值最大化,從而保障債權人的利益。因為相對于特殊動產自身的巨大價值而言,其經(jīng)營所產生的收益更為可觀。在特殊動產抵押情形中,由所有權人實際占有特殊動產并繼續(xù)經(jīng)營,對于債權人和債務人是一個雙贏。債務人可以獲得急需的資金,又可以利用特殊動產的營業(yè)收入償還借款。債權人不需要支付對特殊動產的管理成本,還可以保障其借出資金得到償還,同時通過登記宣示了債權人在該特殊動產上的權益,給予了債權人最基本的保障。但是現(xiàn)代抵押情況的頻繁,傳統(tǒng)登記的效率難以滿足客觀的發(fā)展需要,網(wǎng)絡登記則能更好的宣示債權人的權益,使債權人更加安心的將資金出借給債務人,也能夠最大限度的避免擅自處理抵押物的情況,從而使特殊動產的價值也能趨于最大化。
五、網(wǎng)絡登記發(fā)展的現(xiàn)狀及趨勢
根據(jù)中國互聯(lián)網(wǎng)絡信息中心(CNNIC)第33次《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》顯示,截至2013年12月中國網(wǎng)民規(guī)模達6.18億,手機網(wǎng)民規(guī)模達達5億,網(wǎng)絡購物用戶規(guī)模達3.02億,互聯(lián)網(wǎng)發(fā)展已從“量變”轉向“質變”,改變著我國國民的生活和消費習慣。同時,我國部分省市已經(jīng)開始實行特殊動產網(wǎng)上注冊登記,山東、昆明等省市已陸續(xù)開通機動車網(wǎng)絡登記平臺,通過網(wǎng)絡登記結合快遞服務辦理特殊動產的相關業(yè)務。更令人振奮的是2013年11月20日國務院常務會議決定建立國家不動產統(tǒng)一登記協(xié)調機構和工作機構,制定不動產登記技術規(guī)程和數(shù)據(jù)庫標準,整合建立統(tǒng)一的不動產登記信息管理基礎平臺。
六、網(wǎng)絡時代物權公示制度的立法選擇
在互聯(lián)網(wǎng)未建立的過去,行政效率相對低下,數(shù)據(jù)終端未能普及,使我們不得不對特殊動產物權變動的公示方法采取折中主義,并為此付出了巨大的成本。隨著經(jīng)濟社會的不斷發(fā)展,原有的法律制定基礎已悄然改變,面對現(xiàn)行特殊動產物權變動公示方法所暴露的缺陷和內在強烈需求,我們有必要選擇一套符合經(jīng)濟社會發(fā)展需求的公示制度,也可以說是經(jīng)濟社會的發(fā)展需求推動著網(wǎng)絡登記平臺的建立。各省市機動車網(wǎng)上登記平臺的陸續(xù)開通和國家不動產統(tǒng)一基礎信息平臺的籌建和快遞業(yè)務的發(fā)展和完善,也促使著網(wǎng)絡登記平臺的建立。雖然網(wǎng)絡登記也存在一定的安全隱患,如公示信息易遭黑客攻擊篡改,交易的隱秘性難以保證等弊端。但筆者認為:一是網(wǎng)絡登記的信息安全問題,并非是法律問題,而是技術問題,并且是一個成熟的可以解決的技術問題。同時反觀我們采取現(xiàn)行的傳統(tǒng)登記,也同樣會存在登記信息錯誤,登記簿被篡改、損毀、遺失等問題。二是傳統(tǒng)登記也將對物權變動的信息進行公開,并被第三人知曉。既然網(wǎng)絡登記和傳統(tǒng)登記都存在公開的可能,那么從經(jīng)濟理性的角度講,更應該選擇低價高效的網(wǎng)絡登記。三是雖然私法自治高于秩序,但是無限制的私法自治都是從來不存在的,特別是“經(jīng)濟活動中的自由,原本就是指法治下的自由,而并非不要任何政府的行動”。[3]因此,立足現(xiàn)有經(jīng)濟社會的發(fā)展需求,應當在網(wǎng)絡登記的基礎上采取登記生效主義,對特殊動產的物權變動實行強制登記。并且我們可以建立聯(lián)合查詢制度,由買受人和出賣人私下協(xié)商,共同在網(wǎng)絡平臺上發(fā)起查詢,并禁止第三人單方的查詢特殊動產的實際權屬狀態(tài)。這樣既在一定程度上尊重了當事人的意思自治,也能夠在使交易的風險和成本降到相對最低。