前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的信息安全法律法規(guī)論文主題范文,僅供參考,歡迎閱讀并收藏。
論文關(guān)鍵詞:信息安全;保護
信息安全包括以下內(nèi)容:真實性,保證信息的來源真實可靠;機密性,信息即使被截獲也無法理解其內(nèi)容;完整性,信息的內(nèi)容不會被篡改或破壞;可用性,能夠按照用戶需要提供可用信息;可控性,對信息的傳播及內(nèi)容具有控制能力;不可抵賴性,用戶對其行為不能進行否認;可審查性,對出現(xiàn)的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。與傳統(tǒng)的安全問題相比,基于網(wǎng)絡(luò)的信息安全有一些新的特點:信息安全威脅主要來源于自然災(zāi)害、意外事故;計算機犯罪;人為錯誤,比如使用不當,安全意識差等;“黑客”行為;內(nèi)部泄密;外部泄密;信息丟失;電子諜報,比如信息流量分析、信息竊取等;信息戰(zhàn);網(wǎng)絡(luò)協(xié)議自身缺陷,等等。
1我國信息安全的現(xiàn)狀
近年來,隨著國家宏觀管理和支持力度的加強、信息安全技術(shù)產(chǎn)業(yè)化工作的繼續(xù)進行、對國際信息安全事務(wù)的積極參與以及關(guān)于信息安全的法律建設(shè)環(huán)境日益完善等因素,我國在信息安全管理上的進展是迅速的。但是,由于我國的信息化建設(shè)起步較晚,相關(guān)體系不完善,法律法規(guī)不健全等諸多因素,我國的信息化仍然存在不安全問題。
①網(wǎng)絡(luò)安全的防護能力較弱。我國的信息化建設(shè)發(fā)展迅速,各個企業(yè)紛紛設(shè)立自己的網(wǎng)站,特別是“政府上網(wǎng)工程”全面啟動后,各級政府已陸續(xù)設(shè)立了自己的網(wǎng)站,但是由于許多網(wǎng)站沒有防火墻設(shè)備、安全審計系統(tǒng)、入侵監(jiān)測系統(tǒng)等防護設(shè)備,整個系統(tǒng)存在著相當大的信息安全隱患。美國互聯(lián)網(wǎng)安全公司賽門鐵克公司2007年發(fā)表的報告稱,在網(wǎng)絡(luò)黑客攻擊的國家中,中國是最大的受害國。
②對引進的國外設(shè)備和軟件缺乏有效的管理和技術(shù)改造。由于我國信息技術(shù)水平的限制,很多單位和部門直接引進國外的信息設(shè)備,并不對其進行必要的監(jiān)測和改造,從而給他人入侵系統(tǒng)或監(jiān)聽信息等非法操作提供了可乘之機。
③我國基礎(chǔ)信息產(chǎn)業(yè)薄弱,核心技術(shù)嚴重依賴國外,缺乏自主創(chuàng)新產(chǎn)品,尤其是信息安全產(chǎn)品。我國信息網(wǎng)絡(luò)所使用的網(wǎng)管設(shè)備和軟件基本上來自國外,這使我國的網(wǎng)絡(luò)安全性能大大減弱,被認為是易窺視和易打擊的“玻璃網(wǎng)”。由于缺乏自主技術(shù),我國的網(wǎng)絡(luò)處于被竊聽、干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡(luò)安全處于極脆弱的狀態(tài)。
除此之外,我國目前信息技術(shù)領(lǐng)域的不安全局面,也與西方發(fā)達國家對我國的技術(shù)輸出進行控制有關(guān)。
2我國信息安全保護的策略
針對我國信息安全存在的問題,要實現(xiàn)信息安全不但要靠先進的技術(shù),還要有嚴格的法律法規(guī)和信息安全教育。
①加強全民信息安全教育,提高警惕性。從小做起,從己做起,有效利用各種信息安全防護設(shè)備,保證個人的信息安全,提高整個系統(tǒng)的安全防護能力,從而促進整個系統(tǒng)的信息安全。
②發(fā)展有自主知識產(chǎn)權(quán)的信息安全產(chǎn)業(yè),加大信息產(chǎn)業(yè)投入。增強自主創(chuàng)新意識,加大核心技術(shù)的研發(fā),尤其是信息安全產(chǎn)品,減小對國外產(chǎn)品的依賴程度。
③創(chuàng)造良好的信息化安全支撐環(huán)境。完善我國信息安全的法規(guī)體系,制定相關(guān)的法律法規(guī),例如信息安全法、數(shù)字簽名法、電子信息犯罪法、電子信息出版法、電子信息知識產(chǎn)權(quán)保護法、電子信息個人隱私法、電子信息進出境法等,加大對網(wǎng)絡(luò)犯罪和信息犯罪的打擊力度,對其進行嚴厲的懲處。
關(guān)鍵詞:檔案安全;保障體系;研究綜述
2010年5月12日,國家檔案局楊冬權(quán)局長在全國檔案安全系統(tǒng)建設(shè)工作會議上提出“建立確保檔案安全保密的檔案安全體系,全面提升檔案部門的安全保障能力”的號召,把檔案安全的重要性提升到一個新高度。[1]近年來,檔案安全保障體系研究已引起學界的關(guān)注,成為較熱的一個研究課題。我們課題組也在做檔案安全保障體系的研究,筆者期望對學者以往的研究做以歸納提煉,以資研究探索。
筆者于2011年12月22日,在萬方數(shù)據(jù)庫中,以“檔案安全保障體系”為檢索詞,起始年“2000”,結(jié)束年“2011”檢索到論文84篇。在維普中文科技期刊數(shù)據(jù)庫搜索到與“檔案安全保障體系”相關(guān)內(nèi)容論文20篇,筆者對其中相關(guān)度較高的文章進行了分析研究,綜述如下:
1 檔案安全保障體系的內(nèi)涵
檔案安全保障體系的建設(shè)具有持續(xù)性、多樣化、可完善性等特點,是一項復(fù)雜的系統(tǒng)工程。構(gòu)建檔案安全保障體系的前提是分析檔案安全保障體系的理論定位與實際應(yīng)用的關(guān)系。
張美芳、王良城認為,目前,國內(nèi)外關(guān)于檔案安全保障體系的理解大致有三層含義:其一,控制環(huán)境,降低風險。這里的“環(huán)境”,是指檔案保管環(huán)境、物理環(huán)境、社會環(huán)境、信息存儲環(huán)境等,降低環(huán)境因素對檔案安全的影響,最大可能降低風險。其二,建立安全保障平臺,采取安全防護措施,使檔案盡可能保持穩(wěn)定狀態(tài)。其三,對已經(jīng)處于不安全環(huán)境中的檔案,采取各種措施使其達到新的穩(wěn)定狀態(tài),保存其信息的可讀、可用和可藏。這三層含義包括檔案安全保障體系中社會因素、管理體制、組織體系、策略、政策法規(guī)、安全保障技術(shù)或安全保護效果的評價等較為宏觀的要素。[2]
2 檔案安全保障體系的構(gòu)建目標和指導思想
2.1 構(gòu)建目標。彭遠明認為,檔案安全保障體系建設(shè)的總體目標是:針對檔案的安全需求、管理現(xiàn)狀和存在問題進行安全風險分析,提出解決方案和預(yù)期目標,制定安全保護策略,形成集預(yù)測、保管、利用、搶救一體化的保障體系。[3]楊安蓮認為,檔案安全保障體系的構(gòu)建目標應(yīng)該是:采取全面、科學、系統(tǒng)的安全保障策略,保證檔案信息的安全性、完整性和可用性,杜絕敏感信息、秘密信息和重要數(shù)據(jù)的泄密隱患,確保檔案信息的全面安全。[4]
2.2 指導思想。彭遠明認為,構(gòu)建檔案安全保障體系的指導思想是:在體系內(nèi)合理進行安全區(qū)域劃分,以應(yīng)用和實效為主導,管理與技術(shù)為支撐,結(jié)合法規(guī)、制度、體制、組織管理,明確等級保護實施辦法,確保檔案的安全。[5]張美芳、王良城認為,檔案安全保障體系建設(shè)的指導思想應(yīng)是:堅持嚴格保護、有效管理、分類指導、合理利用,以健全法律法規(guī)、提高人員素質(zhì)、加強規(guī)劃管理、完善基礎(chǔ)條件、強化監(jiān)管手段為重點,立足當前,著眼長遠,加快體制機制創(chuàng)新,加強統(tǒng)籌協(xié)調(diào),全面增強檔案資源保護力度,推動我國檔案事業(yè)持續(xù)健康發(fā)展。[6]
3 檔案安全保障體系的建設(shè)原則
檔案安全保障體系的構(gòu)建應(yīng)該根據(jù)檔案安全現(xiàn)狀及其面臨的威脅與隱患,從檔案安全保障工作的整體和全局的視角進行規(guī)范,在構(gòu)建過程中應(yīng)該遵循一定的原則。彭遠明、張艷欣、楊安蓮、黃昌瑛、張勇等都提出了檔案安全保障體系的建設(shè)原則,筆者采用統(tǒng)計歸納的方法,從中提煉出以下共性原則:
3.1 標準規(guī)范原則。檔案安全保障體系的建構(gòu)和策略的選擇必須符合我國現(xiàn)行法律、法規(guī)的規(guī)定要求,必須遵循國際、國家的相關(guān)標準,嚴格遵照相關(guān)規(guī)章制度。[7][8]
3.2 科學實用原則。檔案安全保障體系應(yīng)在充分調(diào)查研究的基礎(chǔ)上,以檔案安全風險分析結(jié)果為依據(jù),探尋有針對性的特色理論,制定出科學的防范措施與方法,這些理論、措施與方法應(yīng)當在實踐層面上具有可操作性。[9][10][11]
3.3 全面監(jiān)控原則。檔案安全保障工作是一個系統(tǒng)工程,需要對各個環(huán)節(jié)進行統(tǒng)一的綜合考慮、規(guī)劃和構(gòu)架,任何環(huán)節(jié)的安全缺陷都會造成對檔案安全的威脅。[12]
3.4 適度經(jīng)濟原則。根據(jù)檔案的等級決定建立什么水平的防范體系,根據(jù)風險評估和各單位的財力、物力決定資金投入的多少及如何分配使用資金,將資金用在最迫切的地方。既要考慮到系統(tǒng)的可操作性,又要保證安全保密機制的規(guī)模與性能滿足需要,實現(xiàn)安全保護效率與經(jīng)濟效益兼顧。[13][14][15]
3.5 動態(tài)發(fā)展原則。檔案安全保障體系的建設(shè)是一個長期的不斷完善的過程,所以,該體系要能夠隨著安全技術(shù)的發(fā)展、外部環(huán)境的變化、安全目標的調(diào)整,不斷調(diào)整安全策略,改進和完善檔案安全的方法與手段,應(yīng)對不斷變化的檔案安全環(huán)境。[16][17][18][19]
3.6 自主創(chuàng)新原則。加強檔案安全保障方面的關(guān)鍵技術(shù)的研發(fā),密切跟蹤國際先進技術(shù)的發(fā)展,提高自主創(chuàng)新能力,努力做到揚長避短,為我所用。[20][21]
4 構(gòu)建檔案安全保障體系的方案設(shè)計分析
許多學者對檔案安全保障體系的建設(shè)方案提出了自己的設(shè)想,他們從不同的角度切入問題,得出不同的結(jié)論,筆者根據(jù)學者的研究成果,總結(jié)出一套較為完善的檔案安全保障體系方案。
4.1 安全管理理論。理論從實踐中取得并能指導實踐,為實踐指明前進的方向。在先進理論的指導下,實踐往往能取得較好的成果,理論水平的高低因此也往往預(yù)示著現(xiàn)實中該領(lǐng)域的水平高低。
4.1.1 前端控制。前端控制思想具體到安全保障活動中是:檔案安全保障的標準化的建設(shè)與應(yīng)用;為開展安全保障活動而制定的計劃方案、普查活動;人員配置合理和技術(shù)力量的前期儲備、設(shè)備的選擇和環(huán)境的控制、整個預(yù)防性安全保障活動的監(jiān)督、檢查和評估;為妥善保管檔案而選擇的裝具、包裝等;事先制訂的應(yīng)急預(yù)案、搶救預(yù)案,等等。[22]
4.1.2 全程管理。全程管理是伴隨著檔案的生命周期而開展的一切安全保障管理活動。[23]包括日常維護、災(zāi)難備份、利用與服務(wù)、恢復(fù)與搶救、質(zhì)量檢查與評估、風險預(yù)測,等等。[24]
4.1.3 后期監(jiān)督。后期監(jiān)督包括安全保障活動的評估、人員技術(shù)水平的評估、財政結(jié)算、開展安全保障活動后的總結(jié)報告、制度、規(guī)范或標準的完善、提供參考性的開展安全保障活動的經(jīng)驗、方法或模式。[25]
4.1.4 風險管理。構(gòu)建檔案安全的風險管理機制,依次進行安全風險計劃制訂、風險評估、風險控制、風險報告以及風險反饋。通過評估風險,識別判定風險大小,判定每種風險相對的檔案安全保護對策,并通過一定的方式方法進行風險控制,規(guī)避、轉(zhuǎn)移或降低風險對檔案造成的損害。[26][27]
4.1.5 人才教育培養(yǎng)。樹立科學的人才培養(yǎng)觀,建立科學合理的檔案安全人才培養(yǎng)體系,建立系統(tǒng)的人才資源培訓和貯備機制,加大人才培養(yǎng)的力度。[28]做到“有計劃、有重點、分層次、分類型、多形式、多途徑”地開展檔案安全人才的教育和培養(yǎng)。[29]
4.2 安全基礎(chǔ)設(shè)施
4.2.1 實體安全基礎(chǔ)設(shè)施。檔案實體安全基礎(chǔ)設(shè)施是指維護檔案安全、實施檔案正常管理、保障檔案開發(fā)利用,提供為全社會方便服務(wù)等工作而進行的基礎(chǔ)建設(shè),包括檔案保管環(huán)境、檔案存儲設(shè)施、檔案利用設(shè)備、檔案維護監(jiān)控設(shè)備、檔案搶救與恢復(fù)設(shè)施等。[30]
4.2.2 信息安全基礎(chǔ)設(shè)施。檔案信息安全基礎(chǔ)設(shè)施是為信息安全服務(wù)的公共設(shè)施,為檔案部門的安全保障體系建設(shè)提供支撐和服務(wù),主要包括:檔案信息系統(tǒng)PKI(網(wǎng)絡(luò)信任體系)、檔案信息災(zāi)備中心、檔案信息系統(tǒng)應(yīng)急響應(yīng)支援中心、檔案信息安全測評認證中心、檔案信息安全服務(wù)中心(外包服務(wù))、檔案信息安全執(zhí)法中心等。[31]
4.3 安全策略
4.3.1 實體安全策略。實體安全必須具備環(huán)境安全、設(shè)備安全和介質(zhì)安全等物理支撐環(huán)境,注重環(huán)境防范、設(shè)備監(jiān)控、介質(zhì)管理、技術(shù)維護等安全措施的完善,消除安全隱患,確保檔案安全。[32]
4.3.2 管理安全策略。針對檔案安全的管理需求,在完善人員管理、資源管理、利用服務(wù)、重點部位維護、災(zāi)害防范、突發(fā)事件應(yīng)急處置、專業(yè)人才教育培訓的基礎(chǔ)上,建立健全安全管理機制和制度,并結(jié)合管理技術(shù),形成一套比較完備的檔案安全管理保障體系。[33][34]
4.3.3 網(wǎng)絡(luò)系統(tǒng)安全策略。強化操作系統(tǒng)、數(shù)據(jù)庫服務(wù)系統(tǒng)的漏洞修補和安全加固,對關(guān)鍵業(yè)務(wù)的服務(wù)器建立嚴格的審核機制;合理劃分安全域及邊界,建立有效的訪問控制制度;通過實施數(shù)據(jù)源隱藏,結(jié)構(gòu)化和縱深化區(qū)域防御消防黑客入侵、非法訪問、系統(tǒng)缺陷、病毒等安全隱患,保證檔案系統(tǒng)的持續(xù)、穩(wěn)定、可靠運行。[35][36][37]
4.4 安全技術(shù)。技術(shù)是影響檔案安全的關(guān)鍵因素,檔案安全技術(shù)是多方面、多層次的,包含預(yù)防、保護、修復(fù)和維護等技術(shù),可以有效保證檔案安全。
4.4.1 基于實體的保護技術(shù)。主要有:①各類檔案載體的管理與保護技術(shù);②檔案損壞的測試與評估技術(shù);③受損檔案的修復(fù)技術(shù)。[38]
4.4.2 基于環(huán)境的防護技術(shù)。主要有:①庫房建筑標準與圍護結(jié)構(gòu)功能的設(shè)計、施工和實施;②檔案保管的設(shè)備設(shè)施和有效裝具;③檔案庫房和利用環(huán)境的監(jiān)測技術(shù);④溫濕度調(diào)節(jié)與控制技術(shù);⑤有害因素的控制和防護技術(shù)。[39]
4.4.3 基于信息的安全技術(shù)。主要有:①系統(tǒng)安全技術(shù):操作系統(tǒng)安全和安全審計技術(shù)等;②數(shù)據(jù)安全技術(shù):數(shù)據(jù)加密技術(shù)、應(yīng)急響應(yīng)技術(shù)、數(shù)據(jù)備份與容災(zāi)技術(shù)、基于內(nèi)容的信息安全技術(shù)和數(shù)據(jù)庫安全技術(shù)等;③網(wǎng)絡(luò)安全技術(shù):防火墻技術(shù)、防病毒技術(shù)、漏洞掃描技術(shù)、入侵檢測技術(shù)、物理隔離技術(shù)、服務(wù)技術(shù)、網(wǎng)絡(luò)監(jiān)控技術(shù)和虛擬網(wǎng)技術(shù)等;④用戶安全技術(shù):身份認證技術(shù)、數(shù)字簽名技術(shù)和訪問控制技術(shù)等。[40]
4.4.4 基于災(zāi)害的保護技術(shù)。主要有:①災(zāi)害的預(yù)警與防范技術(shù);②檔案災(zāi)害的應(yīng)急處置技術(shù);③檔案次生危害的防范技術(shù);④災(zāi)后受損檔案的搶救與恢復(fù)技術(shù)。[41]
4.5 安全法規(guī)制度。完善的檔案安全法律法規(guī)和制度是保障檔案安全的基石,只有不斷制定和完善檔案安全法規(guī)制度,才能做到有法可依、違法必究,才能更好地維護檔案的安全。[42]
4.5.1 制定并遵循法規(guī)標準。各地方應(yīng)根據(jù)國家標準,結(jié)合本地區(qū)、本系統(tǒng)、本單位的具體情況,制定相應(yīng)的規(guī)范和標準,以使檔案安全管理規(guī)范化和標準化。[43]
4.5.2 建立健全檔案安全管理制度。包括:檔案歸檔安全制度、檔案整理安全制度、檔案查閱利用安全制度、檔案日常管理維護制度、檔案保密制度、檔案信息安全管理制度、檔案鑒定和銷毀制度、檔案資料出入庫管理制度以及重要檔案異地、異質(zhì)備份制度;[44]受損檔案搶救制度、電子檔案信息安全制度以及檔案安全行政責任制等。
4.5.3 建立完善檔案安全管理機制。包括:信息交換機制、法律保障機制、日常防范機制、災(zāi)害預(yù)警機制、應(yīng)急處置機制、[45]組織建設(shè)機制、制度建設(shè)機制、風險管理機制、人員管理機制等。
4.6 安全保護效果評價。對檔案安全保障體系評價的目的,是對檔案安全保障體系的有效性進行評估。[46]首先,確定待評價系統(tǒng)的范圍,選擇適當?shù)脑u價方法,確定適當?shù)脑u價指標。然后,收集有關(guān)數(shù)據(jù)進行統(tǒng)計分析,得出評價結(jié)果,再進行持續(xù)改進,以不斷提高檔案安全保障體系及其具體過程中的有效性和效率。[47]
4.6.1 評價方法。根據(jù)被評價對象本身的特性,在遵循客觀性、可操作性和有效性原則的基礎(chǔ)上選擇合適的評價方法。目前,存在的綜合評價方法有:屬性融為一體評價方法、模糊綜合評價方法、基于灰色理論的評價方法、基于粗糙集理論的評價方法。[48]
4.6.2 評價指標。根據(jù)國內(nèi)外的檔案安全評估標準,國家對檔案安全的基本要求,綜合考慮影響檔案安全的各種因素,建立檔案安全評價指標體系。包括:①物理安全評價指標:環(huán)境安全評價、設(shè)備安全評價、載體安全評價;[49]②管理安全評價指標:規(guī)章制度評價、工作流程評價、管理措施評價、業(yè)務(wù)技術(shù)評價;③技術(shù)安全評價指標:保護技術(shù)評價、網(wǎng)絡(luò)技術(shù)評價。[50]
5 結(jié)語
縱觀學者對檔案安全保障體系的研究,研究角度和切入點各有不同,觀點紛呈,但還是缺乏深入、系統(tǒng)的研究,有待于我們進一步思考、探討。
注:本文是河南省檔案局科技項目《檔案安全保障體系現(xiàn)狀調(diào)查》(項目編號:2011-B-51)階段性成果之一。
參考文獻:
[1]張照余.對建設(shè)檔案安全保障體系的幾點認識[J]. 浙江檔案,2011(1):36~39.
[2][6][24]張美芳,王良城.檔案安全保障體系建設(shè)研究[J].檔案學研究,2010(1):62~65.
[3][5][7][33][41]彭遠明.檔案安全保障體系構(gòu)建及其實現(xiàn)策略研究[J].上海檔案,2011(4):14~17.
[4][12][15]楊安蓮.論電子文件信息安全保障體系的構(gòu)建[J].檔案學研究,2010(10):75~78.
[8] [13] [17]張艷欣.檔案安全保障管理機構(gòu)的構(gòu)建[J].檔案管理,2010(5):7~9.
[9][14][16][29]王茹熠.數(shù)字檔案信息安全防護對策分析[D].哈爾濱:黑龍江大學,2009.
[10 ][18][19]黃昌瑛.電子檔案信息安全保障策略研究[D]. 福州:福建師范大學,2007.
[11][20][21]張勇.數(shù)字檔案信息安全保障體系研究[D].蘇州:蘇州大學,2007.
[22][23][25]張美芳,董麗華,金彤.檔案安全保障體系的構(gòu)建[J].中國檔案,2010(4):20~21.
[26]陳國云.從風險管理的視角探討電子文件安全管理問題[J].北京檔案,2008(6):16~18.
[27]張迎春.檔案安全保障體系研究[D].安徽大學,2011
[28]方國慶.數(shù)字檔案信息安全保障體系建設(shè)中的問題與策略[J].機電兵船檔案,2010(5):59~61.
[30]王良城.檔案安全保障體系建設(shè)基本任務(wù)探析[J].中國檔案,2010(4):18~19.
[31] [40]項文新.檔案信息安全保障體系框架研究[J].檔案學研究,2010(2):68~73.
[32][38]許桂清,李映天.檔案信息安全保障體系的建設(shè)與思考[J].檔案學研究,2010(3):54~58.
[34]冉君宜.抓好“五個必須”構(gòu)建檔案安全保障體系[J].辦公室業(yè)務(wù),2010(9):55~56.
[35]陳慰湧,金更達.數(shù)字檔案館系統(tǒng)安全策略研究[J].浙江檔案,2008(7):21~24.
[36]王凡,朱良兵.檔案安全保障體系建設(shè)實踐[J].貴州水力發(fā)電,2010(12):76~78.
[37]周向陽.電子檔案信息安全保障體系建設(shè)的研究[J].機電兵船檔案,2010(5):64~66.
[39]金玉蘭.關(guān)于加強檔案安全保障體系建設(shè)的思想[J].北京檔案.2010(8):22~23.
[42]曹書芝.網(wǎng)絡(luò)背景下檔案信息的安全保障[J].蘭臺世界,2006(5):2~3.
[43]宗文萍.基于價值鏈理論的檔案信息安全管理[J].檔案學研究,2005(1):38~42.
[44]楊冬權(quán).以豐富館藏、提高安全保障能力和公共服務(wù)能力為重點,實現(xiàn)檔案館事業(yè)跨越——在全國檔案館工作會議上講話[J].檔案學研究,2009(6):23~29.
[45]卞咸杰.論檔案信息安全保障機制的建立與完善[J].2007(6):18~20.
[46][50]方婷,吳雁平.檔案安全保障指標體系建設(shè)研究[J].檔案管理,2011(6):12~15.
[47]田淑華.電子檔案信息安全管理研究[D].太原:中北大學,2009.
關(guān)鍵詞:計算機;網(wǎng)絡(luò);安全
中圖分類號:TP393 文獻標識碼:A
近年來,計算機網(wǎng)絡(luò)技術(shù)飛速發(fā)展,計算機網(wǎng)絡(luò)已成為社會發(fā)展的重要保證。各國都在建設(shè)自己的信息高速公路,我國相關(guān)部門也早已進行戰(zhàn)略布局,計算機網(wǎng)絡(luò)發(fā)展的速度在不斷加快。網(wǎng)絡(luò)應(yīng)用涉及國家的政府、軍事、文教等諸多領(lǐng)域,其中有很多是敏感信息,正因為網(wǎng)絡(luò)應(yīng)用如此廣泛、扮演的角色又如此重要,其安全性不容忽視。
1.計算機網(wǎng)絡(luò)的簡介
計算機網(wǎng)絡(luò)通俗地講就是由多臺計算機(或其他計算機網(wǎng)絡(luò)設(shè)備)通過傳輸介質(zhì)連接在一起組成的。它由計算機、操作系統(tǒng)、傳輸介質(zhì)以及相應(yīng)的應(yīng)用軟件4部分組成。簡單地講網(wǎng)絡(luò)就是一群通過一定形式連接起來的計算機,每臺計算機都是獨立的,沒有主從關(guān)系,其中任意一臺計算機都不能干預(yù)其他計算機的工作。
2.網(wǎng)絡(luò)信息安全的威脅
2.1 木馬和病毒的活躍
計算機網(wǎng)絡(luò)系統(tǒng)是由計算機語言和支持的應(yīng)用軟件組成的,系統(tǒng)再設(shè)計中肯定會有漏洞的存在,木馬和病毒正是利用了這個空子,尋找系統(tǒng)中的漏洞并有針對地對薄弱的地方進行攻擊,進而非法竊取有用的數(shù)據(jù)和資料,在整個計算機網(wǎng)絡(luò)系統(tǒng)中,每個環(huán)節(jié)都有這樣的情況,包括:路由器、交換機、服務(wù)器、防火墻及個人PC,這是無法避免的,給網(wǎng)絡(luò)的信息安全造成了很大的風險。
2.2 人為侵入的威脅
曾幾何時,互聯(lián)網(wǎng)訪問被形象地比喻為“沖浪”,這說明網(wǎng)絡(luò)像大海一樣包羅萬象,在廣闊的互聯(lián)網(wǎng)中縱橫著無數(shù)的網(wǎng)絡(luò)黑客,他們編寫計算機病毒,制造網(wǎng)絡(luò)攻擊,以入侵局域網(wǎng)系統(tǒng)和網(wǎng)站后臺賺取報酬為生,這些黑客技藝高超,其技術(shù)水平往往超出網(wǎng)絡(luò)的防護能力,他們是當今世界網(wǎng)絡(luò)威脅的最大制造者。當然,網(wǎng)絡(luò)管理維護人員素質(zhì)參差不齊,管理混亂,管理人員利用職權(quán)竊取用戶信息監(jiān)守自盜的情況也時有發(fā)生。
2.3 用戶安全意識不強
單位及企業(yè)組建的內(nèi)部局域網(wǎng)絡(luò),一般通過路由轉(zhuǎn)換設(shè)備進行對外訪問,內(nèi)部網(wǎng)絡(luò)往往是系統(tǒng)管理員及用戶最容易忽略的地方,覺得其是最安全的,是不會出問題的,麻痹大意所引起的后果可能最為嚴重。用戶通過U盤拔插、移動通話設(shè)備連接PC機、讀取盜版光盤,盜版軟件的下載使用等等,都可能使木馬和病毒得逞,進而通過單機蔓延整個內(nèi)部局域網(wǎng),信息安全得不到有效保障,可能給單位造成很大的影響。
2.4 法律法規(guī)不健全
當下我國網(wǎng)絡(luò)安全法律法規(guī)還不夠健全,對網(wǎng)絡(luò)黑客、不良運營商和用戶缺乏相應(yīng)管理機制?;ヂ?lián)網(wǎng)網(wǎng)絡(luò)普及的背后,是整個管理體系的雜亂無章。網(wǎng)絡(luò)整體缺乏管理是目前存在的現(xiàn)狀,這需要在國家層面進行戰(zhàn)略部署,相關(guān)法律法規(guī)的立法迫在眉睫。
3.網(wǎng)絡(luò)安全防范對策
網(wǎng)絡(luò)信息安全防范的方法有很多,包括防火墻技術(shù)、數(shù)據(jù)加密與用戶授權(quán)、入侵檢測和防病毒技術(shù)等。
3.1 防火墻的應(yīng)用
“防火墻”(Firewall)具有簡單實用的特點,在不修改原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的情況下達到防護網(wǎng)絡(luò)的安全,它是目前整個網(wǎng)絡(luò)安全的重中之重。
(1)從形式上防火墻可以分為:軟件防火墻和硬件防火墻。
顧名思義,軟件防火墻指的就是通過純軟件的方式隔離內(nèi)外網(wǎng)絡(luò)的系統(tǒng),一般安裝在操作系統(tǒng)平臺,速率較慢,CPU占用率高,當數(shù)據(jù)流量很大時,將拖垮主機;硬件防火墻是通過硬件和軟件的組合來隔離內(nèi)外部網(wǎng)絡(luò)的系統(tǒng),該防火墻優(yōu)勢明顯,它CPU占用率極低,速度快,每秒鐘通過的數(shù)據(jù)流量可以達到幾十M到幾百M,甚至還有千兆級以及達到幾G的防火墻,是當下流行的趨勢。
(2)從技術(shù)上防火墻可以分為:包過濾型防火墻和服務(wù)器型防火墻。
包過濾型防火墻工作在網(wǎng)絡(luò)協(xié)議的IP層,它只對IP包的源地址、目標地址及地址端口進行處理,速度快,能夠處理的并發(fā)連接較多,其缺點是對應(yīng)用層的攻擊無能為力。包過濾型防火墻的最主要特點是“最小特權(quán)原則”,需要制定規(guī)則允許哪些數(shù)據(jù)包通過,哪些數(shù)據(jù)禁止通過。包過濾型防火墻包括靜態(tài)包過濾防火墻和動態(tài)包過濾防火墻。目前社會上包過濾防火墻的使用較為普遍。
服務(wù)器型防火墻指在當收到一個客戶的連接請求時,核實該請求,然后將處理后的請求轉(zhuǎn)發(fā)給網(wǎng)絡(luò)上的真實服務(wù)器,在接到真實服務(wù)器的應(yīng)答后做進一步處理,再將回復(fù)發(fā)送給發(fā)出請求的用戶,它起到中間轉(zhuǎn)接的作用,有時也被稱為“應(yīng)用層網(wǎng)關(guān)”。服務(wù)器型防火墻工作在應(yīng)用層,能夠?qū)Ω邔訁f(xié)議的攻擊進行攔截,是防火墻技術(shù)的發(fā)展方向。但是其處理速度較慢,能處理的并發(fā)數(shù)也較少。
3.2 數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)
與防火墻相比,數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)比較靈活。對于主動攻擊,我們無法避免,但可以進行有效檢測,對于被動攻擊,我們無法檢測,但也可以避免,幫我們實現(xiàn)的就是數(shù)據(jù)加密技術(shù)。用戶授權(quán)訪問控制技術(shù)指的是用戶訪問權(quán)限必須遵循最小特權(quán)原則,該原則規(guī)定用戶只能擁有能夠完成自己崗位功能所必需的訪問權(quán)限,其他權(quán)限不予開通,這是為了保證網(wǎng)絡(luò)資源受控、合理地使用,在企事業(yè)單位系統(tǒng)中一般均采用這種技術(shù)。
3.3 入侵檢測技術(shù)
入侵檢測系統(tǒng)(IDS)指的是對計算機和網(wǎng)絡(luò)資源的惡意使用行為進行識別和相應(yīng)處理的系統(tǒng)。IDS被認為是防火墻之后的第二道安全閘門,是一種用于檢測計算機網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。它能夠在入侵行為發(fā)生對系統(tǒng)產(chǎn)生危害前,檢測到入侵攻擊行為,并利用報警與防護系統(tǒng)驅(qū)逐入侵攻擊;在入侵過程中,減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關(guān)信息,作為防范系統(tǒng)的知識,添加入策略集中,增強系統(tǒng)的防范能力,避免系統(tǒng)再次受到同類型的入侵。按照對象可分為:基于網(wǎng)絡(luò)型、基于主機性、混合型3種。隨著網(wǎng)絡(luò)流量的不斷增加,入侵檢測技術(shù)也在不斷發(fā)展,入侵檢測系統(tǒng)將向大流量網(wǎng)絡(luò)的處理能力、高度可集成性方向發(fā)展。
3.4 防病毒技術(shù)
防病毒技術(shù)直觀地講就是殺毒軟件,他是網(wǎng)絡(luò)防火墻的必要補充,與我們的日常生活息息相關(guān)。在以家庭為單位的計算機使用人群中,一般是以接入外部公用網(wǎng)為主,這部分計算機如果沒有安裝殺毒軟件將會發(fā)生不可預(yù)料的情況,使我們的正常網(wǎng)上行為變得舉步維艱。防病毒技術(shù)通常與操作系統(tǒng)相配合,它可以防范大部分網(wǎng)絡(luò)系統(tǒng)攻擊,修復(fù)系統(tǒng)漏洞,使我們的網(wǎng)絡(luò)安全變得簡單。防病毒技術(shù)分為:病毒預(yù)防技術(shù)、病毒檢測技術(shù)和病毒清除技術(shù)。目前市場上主流的國產(chǎn)防病毒產(chǎn)品有360、金山毒霸、瑞星殺毒,國際上比較常用的有趨勢科技、賽門鐵克、卡巴斯基等等。他們都是非常優(yōu)秀的防病毒軟件,為整個網(wǎng)絡(luò)的和諧貢獻積極力量。當然,現(xiàn)在的防病毒技術(shù)正在由單一的預(yù)防、檢測和清除技術(shù)向三位一體方向發(fā)展,未來的相關(guān)技術(shù)值得期待。
結(jié)語
計算機網(wǎng)絡(luò)在不斷發(fā)展,計算機技術(shù)也在不停進步,網(wǎng)絡(luò)信息安全面臨的挑戰(zhàn)隨之也在不斷加大。這對網(wǎng)絡(luò)信息管理提出了更高的要求。計算機網(wǎng)絡(luò)中絕對安全是不存在的,國家制定健全的法律法規(guī)是計算機網(wǎng)絡(luò)安全的重要保證,網(wǎng)絡(luò)管理人員也需加倍努力,努力學習新技術(shù),探索新方法,盡可能地去發(fā)現(xiàn)、控制、減小網(wǎng)絡(luò)非法行為,將損失降到最低。網(wǎng)絡(luò)安全工作任重而道遠,管理維護人員務(wù)必時刻防范,保持安全防范意識,為社會主義和諧網(wǎng)絡(luò)安全環(huán)境添磚加瓦。
參考文獻
[1]龍冬陽.網(wǎng)絡(luò)安全技術(shù)與應(yīng)用[M].北京:華南理工大學出版社,2005.
[2]朱明.計算機網(wǎng)絡(luò)安全[J].中國科技信息,2011(9):77-79.
[3]周屹.淺談計算機網(wǎng)絡(luò)安全[J].科技博覽,2010(2):88-89.
[4]陳力.網(wǎng)絡(luò)信息安全與防護》 電腦知識與技術(shù) 2008
[5]易新明.計算機網(wǎng)絡(luò)安全與防范》 科技信息 2009
[論文摘要]在網(wǎng)絡(luò)技術(shù)高速發(fā)展的時代,網(wǎng)絡(luò)安全成每個網(wǎng)絡(luò)使用者為關(guān)注的焦點,討論傳輸層安全性問題,分析了地址機制?通用的安全協(xié)議將逐步消失,取而代之的是融合安全技術(shù)應(yīng)用的問題研究。
互聯(lián)網(wǎng)已經(jīng)成了現(xiàn)代人生活中不可缺少的一部分,隨著互聯(lián)網(wǎng)規(guī)模的迅速擴大,網(wǎng)絡(luò)豐富的信息資源給用戶帶來了極大方便的同時,操作系統(tǒng)漏洞、計算機病毒、黑客人侵及木馬控制、垃圾郵件等也給廣大互聯(lián)網(wǎng)用戶帶來了越來越多的麻煩,網(wǎng)絡(luò)安全問題因此成為令人矚目的重要問題。
一、傳輸層安全
最常見的攻擊是TCP會話劫持,該劫持是劫持一個現(xiàn)存的會話,利用合法用戶進行連接并通過驗證,之后順其自然接管會話。TCP通過3次握手建立連接以后主要采用滑動窗口機制來驗證對方發(fā)送的數(shù)據(jù),如果對方發(fā)送的數(shù)據(jù)不在自己的接收窗口內(nèi),則丟棄此數(shù)據(jù),這種發(fā)送序號不在對方接收窗口的狀態(tài)稱為非同步狀態(tài)。當通信雙方進入非同步狀態(tài)后,攻擊者可以偽造發(fā)送序號在有效接收窗口內(nèi)的報文也可以截獲報文。篡改內(nèi)容后,再修改發(fā)送序號,而接收方會認為數(shù)據(jù)是有效數(shù)據(jù)。
TCP會話劫持的攻擊方式可以對基于TCP的任何應(yīng)用發(fā)起攻擊,如HTTP FTP及Telnet等。攻擊者通過正在進行TCP通信的2臺主機之間傳送的報文得知該報文的源IP、源TCP端口號、目的IP、目的TCP端口號。從而可以得知其中一臺主機對將要收到的下一個TCP報文段中seq和ackseq值的要求。這樣,在該合法主機收到另一臺合法主機發(fā)送的TCP報文前,攻擊者根據(jù)所截獲的信息向該主機發(fā)出一個帶有凈荷的TCP報文,如果該主機先收到攻擊報文就可以把合法的TCP會話建立在攻擊主機與被攻擊主機之間。TCP會話劫持避開了被攻擊主機對訪問者的身份驗證和安全認證。使攻擊者直接進入對被攻擊主機的訪問狀態(tài),因此對系統(tǒng)安全構(gòu)成的威脅比較嚴重。
二、地址機制
IPv6采用128位的地址空間,其可能容納的地址總數(shù)高達2128,相當于地球表面每平方米擁有6.65×1023個。一方面可解決當前地址空間枯竭的問題,使網(wǎng)絡(luò)的發(fā)展不再受限于地址數(shù)目的不足;另一方面可容納多級的地址層級結(jié)構(gòu),使得對尋址和路由層次的設(shè)計更具有靈活性,更好地反映現(xiàn)代Internet的拓撲結(jié)構(gòu)。IPv6的接口ID固定為64位,因此用于子網(wǎng)ID的地址空間達到了64位,便于實施多級路由結(jié)構(gòu)和地址集聚。IPv6的前綴類型多樣,64位的前綴表示一個子網(wǎng)ID,小于64位的前綴要么表示一個路由,要么表示一個地址聚類。IPv6的地址類型包括單播、多播和任播地址,取消了廣播地址。IPv6的地址機制帶來的安全措施包括:
1)防范網(wǎng)絡(luò)掃描與病毒、蠕蟲傳播。傳統(tǒng)的掃描和傳播方式在IPv6環(huán)境下將難以適用,因為其地址空間太大。
2)防范IP地址欺騙。IPv6的地址構(gòu)造為可會聚、層次化的地址結(jié)構(gòu),每一ISP可對其客戶范圍內(nèi)的IPv6地址進行集聚,接入路由器在用戶進入時可對IP包進行源地址檢查,驗證其合法性,非法用戶將無法訪問網(wǎng)絡(luò)所提供的服務(wù)。另外,將一個網(wǎng)絡(luò)作為中介去攻擊其他網(wǎng)絡(luò)的跳板攻擊將難以實施,因為中介網(wǎng)絡(luò)的邊界路由器不會轉(zhuǎn)發(fā)源地址不屬其范圍之內(nèi)的IPv6數(shù)據(jù)包。
3)防范外網(wǎng)入侵。IPv6地址有一個作用范圍,在這個范圍之內(nèi),它們是唯一的。在基于IPv6的網(wǎng)絡(luò)環(huán)境下,主機的一個網(wǎng)絡(luò)接El可配置多種IPv6地址,如鏈路本地地址、站點本地地址、單播全球地址等,這些不同地址有不同的作用域。IPv6路由器對IPv6地址的作用范圍是敏感的,絕不會通過沒有正確范圍的接El轉(zhuǎn)發(fā)數(shù)據(jù)包。因此,可根據(jù)主機的安全需求,為其配置相應(yīng)的IPv6地址。例如,為保障本地子網(wǎng)或本地網(wǎng)絡(luò)內(nèi)的主機的安全,可為其配置相應(yīng)的鏈路本地或站點本地地址,使其通信范圍受限于所在鏈路或站點,從而阻斷外網(wǎng)入侵。
三、通用的安全協(xié)議將逐步消失,取而代之的是融合安全技術(shù)
當網(wǎng)絡(luò)安全還沒有成為網(wǎng)絡(luò)應(yīng)用的重要問題時,制定的通信協(xié)議基本上不考慮協(xié)議和網(wǎng)絡(luò)的安全性。而當這些協(xié)議大規(guī)模使用出現(xiàn)諸多安全漏洞和安全威脅后,不得不采取補救措施,即發(fā)展安全協(xié)議保護通信的安全,因此IPSec、IKE、TLS等通用的安全協(xié)議應(yīng)運而生,并獲得廣泛的應(yīng)用,在充分重視安全重要性后,新的協(xié)議在設(shè)計過程中就充分考慮安全方面的需要,協(xié)議的安全性成了新的協(xié)議是否被認可的重要指標.因此新的通信協(xié)議普遍融入了安全技術(shù),如SIP本身就附帶諸多安全機制,IPv6本身附帶了必要的安全字段,這種發(fā)展趨勢將會持續(xù),由此可以預(yù)見,傳統(tǒng)的通用安全協(xié)議應(yīng)用范圍將逐漸縮小,最終消失,取而代之的是所有通信協(xié)議都具備相應(yīng)的安全機制。
四、總結(jié)
總之,隨著網(wǎng)絡(luò)的普及,網(wǎng)絡(luò)信息安全所面臨的危險已經(jīng)滲透到社會各個方面,應(yīng)深刻剖析各種不安全的因素,并采取相應(yīng)的策略,確保網(wǎng)絡(luò)安全。解決信息網(wǎng)絡(luò)安全僅依靠技術(shù)是不夠的,還要結(jié)合管理、法制、政策及教育等手段,將信息網(wǎng)絡(luò)風險降低至最小程度。相信隨著網(wǎng)絡(luò)安全技術(shù)的不斷改進和提高,以及各項法律法規(guī)的不斷完善,將能構(gòu)造出更加安全可靠的網(wǎng)絡(luò)防護體系。
網(wǎng)絡(luò)安全法律制度所要解決的問題,乃是人類進入信息社會之后才產(chǎn)生的特殊安全問題。正如為了適應(yīng)時代所賦予的“正義觀念”必須調(diào)整為“科學發(fā)展觀”一樣,法律規(guī)范隨著信息社會的發(fā)展也應(yīng)適應(yīng)新的安全問題而作出結(jié)構(gòu)性調(diào)整,以符合時代賦予的“科學發(fā)展觀”。
網(wǎng)絡(luò)安全監(jiān)管應(yīng)當以“快速反應(yīng)和有效治理”為原則。從信息化發(fā)展的趨勢考察,政府部門職權(quán)的適當調(diào)整是網(wǎng)絡(luò)安全監(jiān)管權(quán)力配置的必然選擇。因此,構(gòu)建政府部門之間、政府與社會之間的“信息共享”機制便成為網(wǎng)絡(luò)安全監(jiān)管法制建設(shè)的重點,應(yīng)當注意到,只有政府和企業(yè)、個人密切配合,才能彌補政府網(wǎng)絡(luò)安全監(jiān)管能力的不足,使其更好地履行職責,從而實現(xiàn)保障網(wǎng)絡(luò)安全的戰(zhàn)略目標。
參考文獻:
[1]鄭曉妹. 信息系統(tǒng)安全模型分析[J]安徽技術(shù)師范學院學報, 2006,(01).
[2]李雪青. 論互聯(lián)網(wǎng)絡(luò)青年道德主體性的失落及其建設(shè)[J]北方工業(yè)大學學報, 2000,(04).
[3]劉建永,杜婕. 指揮控制系統(tǒng)的信息安全要素[J]兵工自動化, 2004,(04).
[4]高攀,陳景春. /GS選項分析[J]成都信息工程學院學報, 2005,(03).
[5]劉穎. 網(wǎng)絡(luò)安全戰(zhàn)略分析[J]重慶交通學院學報(社會科學版), 2003,(S1).
[6]劉穎. 析計算機病毒及其防范技術(shù)[J]重慶職業(yè)技術(shù)學院學報, 2003,(04).
[7]王世明. 入侵檢測技術(shù)原理剖析及其應(yīng)用實例[J]燕山大學學報, 2004,(04).
[8]劉曉宏. 淺談航空電子系統(tǒng)病毒防范技術(shù)[J]電光與控制, 2001,(03).
[論文關(guān)鍵詞]特殊動產(chǎn);物權(quán)變動;公示方法;網(wǎng)絡(luò)登記
一、特殊動產(chǎn)的概念及范圍
特殊動產(chǎn)在物權(quán)變動公示方法上有別于一般動產(chǎn),但對于特殊動產(chǎn)的分類標準,學界大致有三類意見。一是形態(tài)說,主要認為從外觀或客觀條件上具備可以明顯區(qū)別于其他動產(chǎn)的,可以作為特殊動產(chǎn)。二是價值說,主要認為動產(chǎn)中具有較高經(jīng)濟價值和較好耐用性的,可以劃分為特殊動產(chǎn)。三是規(guī)則說,主要認為是不是特殊動產(chǎn)只是一個法律上的問題,只要看法律法規(guī)有無對其物權(quán)變動公示方法做特別規(guī)定。筆者認為此三種說法均有一定的局限性,未能有效地界定特殊動產(chǎn)的范圍。特殊動產(chǎn)首先應(yīng)當屬于動產(chǎn),即具備動產(chǎn)的一般屬性,移動而不損害其價值。同時,由于這部分動產(chǎn)具有較高經(jīng)濟價值,如果僅采取交付的公示方法,對社會的影響較大也難以物盡其用。所以,在這部分動產(chǎn)具備可識別和多次使用的客觀條件基礎(chǔ)上,登記就成為了補充或主要的公示方法。因此,可以認為特殊動產(chǎn)是指具有較高經(jīng)濟價值和能夠獨立識別及多次使用且不僅以交付為物權(quán)變動公示方法的動產(chǎn)。根據(jù)現(xiàn)行法律法規(guī),在我國特殊動產(chǎn)主要指船舶、航空器和機動車。
二、我國特殊動產(chǎn)物權(quán)變動的立法現(xiàn)狀
我國特殊動產(chǎn)物權(quán)變動的主要依據(jù)為民法、物權(quán)法、擔保法、民用航空法、道路交通安全法及其他行政法規(guī)。對于特殊動產(chǎn)的物權(quán)變動的公示方法采取的是交付與登記的折中主義,其中登記又采取限制性的登記對抗主義。
(一)交付主義方面規(guī)定
《物權(quán)法》第23條明確了交付是動產(chǎn)的公示方法,而特殊動產(chǎn)作為動產(chǎn)的子集,同樣應(yīng)當遵循此原則。同時,根據(jù)《買賣合同解釋》第l0條規(guī)定,特殊動產(chǎn)在發(fā)生一物數(shù)賣的情況下,實際獲得標的物的買受人,可以要求改變其他買受人已經(jīng)生效的所有權(quán)登記,將標的物登記到自己名下,使得實際交付的效力遠高于登記。
(二)登記主義方面規(guī)定
我國對特殊動產(chǎn)在登記方面采取了限制性的登記對抗主義。如《物權(quán)法》第24條規(guī)定特殊動產(chǎn)的物權(quán)變動,未經(jīng)登記,不得對抗善意第三人,說明其登記具備對抗善意第三人的效力。分析24條的立法目的,應(yīng)當是鼓勵特殊動產(chǎn)的物權(quán)變動要辦理登記,以保護買受人的合法權(quán)益,但同時對交易當事人的意思自治給予了充分的尊重,符合登記對抗主義的特征。再如《民用航空法》第14條和第11條中,對于民用航空器的所有權(quán)、超過6個月的租賃、抵押等,都使用了“應(yīng)當”登記的字樣,使特殊動產(chǎn)的登記具有一定的行政強制性。這對登記對抗主義中充分尊重當事人的意思自治做出了限制。此種情況還見于《機動車登記辦法》登記審查的規(guī)定,其采取了對車主及相關(guān)內(nèi)容進行實質(zhì)性審查的模式,并且登記簿的效力高于產(chǎn)權(quán)證書。當產(chǎn)權(quán)證書與登記簿不一致時,以登記簿為準。這與登記對抗主義只采取形式審查和登記僅具有對抗力不具備公信力的原則不相符合。再如《擔保法》第41條和42條規(guī)定特殊動產(chǎn)抵押時應(yīng)當辦理登記,并且抵押合同的生效日期是從登記之日開始,而不是合同簽訂之日??梢?,我國的特殊動產(chǎn)登記制度實質(zhì)上是限制性的登記對抗主義。
三、我國特殊動產(chǎn)物權(quán)變動公示方法的不足
我國特殊動產(chǎn)實行折中主義,在一定程度上曾為我國特殊動產(chǎn)的交易帶來了便利,也為私法的發(fā)展做出了貢獻,但隨著經(jīng)濟社會的發(fā)展,其自身的不足也逐漸顯露出來。
(一)現(xiàn)有公示方法缺乏有效的外在表現(xiàn)形式,無法保障第三人利益和正常的社會交易秩序
因為物權(quán)具有排他的性質(zhì),必須通過一定的渠道對外公開,使第三人能夠獲知此信息,否則將給第三人帶來極大的風險。在過去不具備客觀條件的時候,因為特殊動產(chǎn)數(shù)量的龐大和物權(quán)變動及流動的頻繁,不可能全部以登記的方法進行公示,只能采取折中主義作為其公示方法,并使用登記對抗作為補充,但這無法充分保障第三人的利益,而“第三人的利益實際上正是市場經(jīng)濟交易秩序的化身,社會整體的正常經(jīng)濟秩序就是由一個個第三人連接起來的”。因此,無法保障第三人的利益,社會整體的正常經(jīng)濟秩序也將無法得到保障。
(二)現(xiàn)有公示方法不適應(yīng)現(xiàn)代交易的發(fā)展需求
《民法通則》第72條關(guān)于所有權(quán)保留制度的規(guī)定,允許合同當事人就所有權(quán)的移轉(zhuǎn)意思自治,而由于特殊動產(chǎn)通常價格較高,買受人很可能采取分期付款的模式。這種模式下,使用現(xiàn)有的公示方法將使第三人無從知曉或難以知曉特殊動產(chǎn)的實際權(quán)屬狀態(tài),買方為避免陷入產(chǎn)權(quán)糾紛,將花費極大的成本進行調(diào)查,從而阻礙物品交易的流轉(zhuǎn)。
(三)登記對抗主義無法保障交易安全
登記對抗主義的對抗力將會推翻已經(jīng)合法成立的一系列物權(quán)變動法律關(guān)系,并促使法律關(guān)系更趨于復(fù)雜化,反而增加了交易的成本和風險。同時,由于登記對抗主義下,登記本身就只具有對抗力不具備公信力,這就難免使已辦理登記的所有權(quán)陷入不確定狀態(tài)。所以,僅依靠登記的對抗效力,根本不能充分維護第三人的利益和經(jīng)濟社會的正常交易秩序。
(四)管理部門分散造成交易成本增加和難度增大
我國依現(xiàn)行的經(jīng)濟職能管理體制,劃分了特殊動產(chǎn)的登記機關(guān)。民航總局負責民用航空器的注冊登記,公安部門負責大部分機動車的注冊登記,各海事局負責船舶的注冊登記等,在此情形下又對各類特殊動產(chǎn)進行了詳細劃分,看似精細化和專業(yè)的管理模式卻形成了多個部門各自為政的情形,讓交易當事人難以便捷全面的獲得標的物的實際權(quán)屬信息。更為矛盾的是,如果廣州戶籍的機動車在上海賣出或抵押,還必須回廣州進行進行辦理,這對交易當事人的時間,金錢和精力都是一種考驗。
四、特殊動產(chǎn)實行網(wǎng)絡(luò)登記的內(nèi)在需求
(一)物權(quán)變動公示方法對有效性的追求
物權(quán)變動的公示方法承載了私法自治和效率這雙重價值目標,但特殊動產(chǎn)由于其價值巨大、流動頻繁,基于保護第三人和社會正常的經(jīng)濟交易秩序,公示方法必須追求有效的原則,即第三人能夠在較低成本較高效率的基礎(chǔ)上,較為容易的獲知特殊動產(chǎn)的實際權(quán)屬狀態(tài)。網(wǎng)絡(luò)登記利用互聯(lián)網(wǎng)快速,開放,高效的特點,不受時間地域的限制,使第三人可以隨時獲知其交易的特殊動產(chǎn)實際權(quán)屬狀態(tài)。
(二)特殊動產(chǎn)對于價值最大化的追求
以登記作為公示方法,將更好的保證物的價值最大化,從而保障債權(quán)人的利益。因為相對于特殊動產(chǎn)自身的巨大價值而言,其經(jīng)營所產(chǎn)生的收益更為可觀。在特殊動產(chǎn)抵押情形中,由所有權(quán)人實際占有特殊動產(chǎn)并繼續(xù)經(jīng)營,對于債權(quán)人和債務(wù)人是一個雙贏。債務(wù)人可以獲得急需的資金,又可以利用特殊動產(chǎn)的營業(yè)收入償還借款。債權(quán)人不需要支付對特殊動產(chǎn)的管理成本,還可以保障其借出資金得到償還,同時通過登記宣示了債權(quán)人在該特殊動產(chǎn)上的權(quán)益,給予了債權(quán)人最基本的保障。但是現(xiàn)代抵押情況的頻繁,傳統(tǒng)登記的效率難以滿足客觀的發(fā)展需要,網(wǎng)絡(luò)登記則能更好的宣示債權(quán)人的權(quán)益,使債權(quán)人更加安心的將資金出借給債務(wù)人,也能夠最大限度的避免擅自處理抵押物的情況,從而使特殊動產(chǎn)的價值也能趨于最大化。
五、網(wǎng)絡(luò)登記發(fā)展的現(xiàn)狀及趨勢
根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)第33次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展狀況統(tǒng)計報告》顯示,截至2013年12月中國網(wǎng)民規(guī)模達6.18億,手機網(wǎng)民規(guī)模達達5億,網(wǎng)絡(luò)購物用戶規(guī)模達3.02億,互聯(lián)網(wǎng)發(fā)展已從“量變”轉(zhuǎn)向“質(zhì)變”,改變著我國國民的生活和消費習慣。同時,我國部分省市已經(jīng)開始實行特殊動產(chǎn)網(wǎng)上注冊登記,山東、昆明等省市已陸續(xù)開通機動車網(wǎng)絡(luò)登記平臺,通過網(wǎng)絡(luò)登記結(jié)合快遞服務(wù)辦理特殊動產(chǎn)的相關(guān)業(yè)務(wù)。更令人振奮的是2013年11月20日國務(wù)院常務(wù)會議決定建立國家不動產(chǎn)統(tǒng)一登記協(xié)調(diào)機構(gòu)和工作機構(gòu),制定不動產(chǎn)登記技術(shù)規(guī)程和數(shù)據(jù)庫標準,整合建立統(tǒng)一的不動產(chǎn)登記信息管理基礎(chǔ)平臺。
六、網(wǎng)絡(luò)時代物權(quán)公示制度的立法選擇
在互聯(lián)網(wǎng)未建立的過去,行政效率相對低下,數(shù)據(jù)終端未能普及,使我們不得不對特殊動產(chǎn)物權(quán)變動的公示方法采取折中主義,并為此付出了巨大的成本。隨著經(jīng)濟社會的不斷發(fā)展,原有的法律制定基礎(chǔ)已悄然改變,面對現(xiàn)行特殊動產(chǎn)物權(quán)變動公示方法所暴露的缺陷和內(nèi)在強烈需求,我們有必要選擇一套符合經(jīng)濟社會發(fā)展需求的公示制度,也可以說是經(jīng)濟社會的發(fā)展需求推動著網(wǎng)絡(luò)登記平臺的建立。各省市機動車網(wǎng)上登記平臺的陸續(xù)開通和國家不動產(chǎn)統(tǒng)一基礎(chǔ)信息平臺的籌建和快遞業(yè)務(wù)的發(fā)展和完善,也促使著網(wǎng)絡(luò)登記平臺的建立。雖然網(wǎng)絡(luò)登記也存在一定的安全隱患,如公示信息易遭黑客攻擊篡改,交易的隱秘性難以保證等弊端。但筆者認為:一是網(wǎng)絡(luò)登記的信息安全問題,并非是法律問題,而是技術(shù)問題,并且是一個成熟的可以解決的技術(shù)問題。同時反觀我們采取現(xiàn)行的傳統(tǒng)登記,也同樣會存在登記信息錯誤,登記簿被篡改、損毀、遺失等問題。二是傳統(tǒng)登記也將對物權(quán)變動的信息進行公開,并被第三人知曉。既然網(wǎng)絡(luò)登記和傳統(tǒng)登記都存在公開的可能,那么從經(jīng)濟理性的角度講,更應(yīng)該選擇低價高效的網(wǎng)絡(luò)登記。三是雖然私法自治高于秩序,但是無限制的私法自治都是從來不存在的,特別是“經(jīng)濟活動中的自由,原本就是指法治下的自由,而并非不要任何政府的行動”。[3]因此,立足現(xiàn)有經(jīng)濟社會的發(fā)展需求,應(yīng)當在網(wǎng)絡(luò)登記的基礎(chǔ)上采取登記生效主義,對特殊動產(chǎn)的物權(quán)變動實行強制登記。并且我們可以建立聯(lián)合查詢制度,由買受人和出賣人私下協(xié)商,共同在網(wǎng)絡(luò)平臺上發(fā)起查詢,并禁止第三人單方的查詢特殊動產(chǎn)的實際權(quán)屬狀態(tài)。這樣既在一定程度上尊重了當事人的意思自治,也能夠在使交易的風險和成本降到相對最低。
本站为第三方开放式学习交流平台,所有内容均为用户上传,仅供参考,不代表本站立场。若内容不实请联系在线客服删除,服务时间:8:00~21:00。