趙蓉英 余波
〔摘要〕本文首先以國內中國知網文獻數據為樣本,對網絡信息安全的文獻數量分布、研究熱點進行了深入的概述和總結。研究發現該領域研究主要呈現5個熱點主題:網絡環境與信息安全、網絡技術與信息系統、網絡信息類別、信息管理與安全策略。然后著重討論了網絡信息安全在國家、企業和個人層面的主要問題。最后針對該領域研究的主要問題提出了相關建議。
〔關鍵詞〕網絡信息安全;研究熱點;研究問題
DOI:10.3969/j.issn.1008-0821.2018.11.020
〔中圖分類號〕G203〔文獻標識碼〕A〔文章編號〕1008-0821(2018)11-0116-07
Research on the Development and Problems of Network Information SecurityZhao Rongying1,2,3Yu Bo1,2,3
(1.Research Center for Chinese Science Evaluation,Wuhan University,Wuhan 430072,China;
2.Center for Studies of Information Resources,Wuhan University,Wuhan 430072,China;
3.School of Information Management,Wuhan University,Wuhan 430072,China)
〔Abstract〕This paper firstly took the domestic Chinese HowNet literature data as a sample,and gave an in-depth overview and summary of the distribution of literature on network information security and research hotspots.The research found that the research in this field mainly presented five hot topics:network environment and information security,network technology and information systems,network information categories,information management and security strategies.Then it focused on the topic issues of network information security at the national,corporate,and individual levels.Finally,relevant suggestions for the main issues in this field were put forward.
〔Key words〕network information security;research hotspots;research question
網絡信息是通過互聯網在網上傳遞、存儲和利用的各種數據和資料。隨著internet、信息高速公路的出現,網絡信息安全問題也隨之而來。網絡信息安全伴隨著信息高速公路、互聯網、計算機技術等詞語的產生和發展。全球網絡用戶與日俱增,根據2017年中國互聯網絡信息中心(CNNIC)在京發布的第39次《中國互聯網絡發展狀況統計報告》顯示,中國網民規模達到731億,手機網民達695億。其中一些領域的用戶出現了爆發式增長,如網上外賣用戶規模達到209億,年增長率為837%。網絡信息安全是一個不斷發展的研究課題。
網絡信息安全是國家、企業和個人等信息安全的重要組成部分。從現有的研究來看,目前對網絡信息安全的研究進行了廣泛的探討,已成為各學科關注的焦點。在網絡安全研究趨勢方面,潘柱廷從技術領域、觀念和管理等方面探究了網絡信息安全的本質性結構,將網絡安全領域分成多個子領域來探究各子領域的內在規律和關鍵人群[1]。在網絡空間治理方面,任琳等對網絡空間治理的核心問題、網絡安全治理的議題、治理的目標進行了深入的分析,提出了各國應具備參與網絡空間治理的能力[2]。在用戶隱私與信息安全方面,吳維憶揭示了當前重新定義隱私的技術,探討了網絡時代隱私的潛在可能及中國的應對戰略與舉措[3]。在情報分析方面,陳興蜀等梳理了大數據和網絡安全與情報分析的關系,闡述大數據技術對傳統安全分析方法的改變,提出了應用大數據分析的方法和技術來解決網絡安全與情報分析中的實際問題[4]。
通過上述研究發現,國內不同學科、不同領域的學者對網絡信息安全研究的視角不同,對該領域研究的發展和影響也不同。本文從文獻計量學和文獻綜述視角對國內網絡信息安全研究的發展和研究問題進行了全面的分析和總結,以期為未來的理論和實踐研究提供有價值的借鑒和參考。
2018年11月第38卷第11期現代情報Journal of Modern InformationNov.,2018Vol38No112018年11月第38卷第11期網絡信息安全研究進展與問題探析Nov.,2018Vol38No111文獻量分析
從文獻數量看我國網絡信息安全的發展脈絡。通常,觀察和衡量某一門學科或學科群組的發展狀況,可通過期刊論文、學位論文、圖書專著等具有代表性的研究成果進行測度[5]。另外,也可對該領域的高產作者和機構進行分析了解該領域研究合作情況。通過文獻的分布情況可以縱向的考察國內網絡信息安全研究發展的規模大小、演進速度和繁榮程度?;诖?,本文通過不同的途徑檢索了主題和書名中包含“網絡信息安全”的各類文獻。圖1網絡信息安全期刊論文數、學術著作數和碩博論文數年度分布
11期刊論文量年度分布
本文對國內網絡信息安全的研究成果進行調研后,在中國學術期刊網絡出版總庫(CNKI)中檢索網絡信息安全相關文獻,檢索式為“(篇名=網絡 AND 篇名=信息安全)OR 主題=網絡信息安全”,限定核心期刊進行模糊檢索,共檢索到2 621篇文獻,刪除會議通知、簡介、公告等不相關文獻196篇,最后得到與網絡信息安全關聯度較高的期刊文獻2 426篇。
圖1顯示了國內網絡信息安全發文數量及趨勢走向,在圖中可明顯的觀察到從1992-2017年間以網絡信息安全為主題的文獻數量的變化情況。其中最早的文獻是1992年楊永高在《西南交通大學學報》上發表的《局部網絡的安全保密措施及問題》。另外幾篇較早的文獻還有:1997年陳朝暉在《圖書館》上發表的《Internet網絡信息安全問題及其對策》,章奕虹在《圖書與情報》上發表的《網絡時代的信息安全》等。從早期的發文情況來看,我國對網絡信息安全存在的問題很早就開始關注了,并且探討了相關的應對措施。
由圖1可以看出,我國網絡信息安全研究的期刊論文發表年代不是很長,在20世紀90年代左右,該領域的研究文獻才開始出現,起初發文量很少,直到20世紀末該領域的文獻數量才開始迅速增長,到2002年論文的數量高達100篇,并且自此持續逐年快速增長,直到2016年文獻的發文數量已突破220篇。雖然期間有些起伏,但總體呈上升趨勢。圖1藍色的折線圖反映了這一變化情況。這一變化可能與信息技術和網絡技術的發展的相關政策有關。發文初期正值我國改革開放初期,各方面的發展都剛剛起步,對該領域研究的關注度還比較低。進入21世紀后,我國網絡技術和信息技術的普及,信息化、網絡化、云計算、大數據時代等不同背景下,網絡信息安全的相關研究論文量增長較為顯著。
12學術著作數量年度分布
在超星的讀秀數據庫中,以“網絡信息安全”為正題名進行檢索,共獲取相關專著240篇。圖1中紅色折線圖顯示了國內網絡信息安全出版著作數量及趨勢走向,在圖中可明顯的觀察到從1998-2017年間以網絡信息安全為主題的著作出版數量的變化情況。專著出版的時間較晚,直到1998年才有相關的專著出版,該著作是樊宬豐等著者在清華大學出版社出版的《網絡信息安全與PGP加密》,之后1999年楊義先等著者出版的收藏導出《網絡信息安全與保密》,2000年是北京機械工業出版社出版了《網絡與信息安全技術叢書》;2017年已出現了網絡空間安全系列教材——普通高等教育“十三五”規劃教材,如由蔣天發著者著的《網絡空間信息安全》。這些著作都代表了網絡信息安全研究發展的歷程。
13碩博論文數量年度分布
在中國知網的碩博數據庫中檢索相關文獻,檢索式為“主題=網絡信息安全”,進行精確檢索,共檢索相關碩博文獻2 469篇。文圖1綠色的折射線顯示了國內網絡信息安全研究的碩博論文發文數量及趨勢走向,在圖中可明顯的觀察到從2001-2017年間以網絡信息安全為主題的碩博文獻數量的變化情況。該研究領域碩博論文出現的時間更晚,但碩博論文均有出現。直到2001年東華大學王以剛發表的博士論文《網絡數據安全的密碼及EDBSmail實現研究》、解放軍信息工程大學陸浪如發表的博士論文《信息安全評估標準的研究與信息安全系統的設計》和湖南大學冷健發表的碩士論文《網絡信息安全中的證書管理體系研究與設計》等,到2017年外交學院宋文龍發表了博士論文《歐盟網絡安全治理研究》、電子科技大學周會勇發表了碩士論文《某網絡信息安全方案設計與實現》。其他主題的碩博論文都陸續發表,數量年度變化在200篇以內,但研究主題應用領域在不斷的深入。
根據網絡信息安全研究期刊文獻量、學術專著文獻量和碩博文獻量發展的擬合趨勢曲線來看,發現期刊文獻和碩博文獻量的擬合曲線和指數函數相符合,且曲線的擬合程度比較高。由此可見,以網絡信息安全主題的期刊文獻量和碩博論文量累積增長趨勢符合普賴斯指數的增長規律。通過對網絡信息安全期刊文獻量和碩博文獻量增長趨勢的分析,未來對網絡信息安全主題的關注度將會持續升溫。但學術專著文獻量的擬合曲線和指數函數相符合度較低,且曲線的擬合程度也不高,因此將來學術專著文獻量的發展可能會較低。
通過以上文獻數據量分析發現,網絡信息安全研究在期刊論文、碩博論文、和學術專著中出現的順序時期有所差異。該領域研究中期刊論文出現的最早,其次是學術專著,碩博論文出現的最晚。究其原因,這可能與研究者的研究習慣有關,一般研究者對某問題的研究都是從期刊文獻、專著開始的;碩博論文的研究網絡聚集了期刊論文和專著的研究成果。但不是絕對的,通常情況下這3種文獻資料都是研究的主要資料。
2學科分布情況
對學科分布情況進行分析可對該領域的整個研究提供一個參考。該領域研究的學科分布情況通過知網的學科分布進行了統計分析,本文主要對期刊論文和碩博論文的學科分布情況進行了統計,學術專著由于數量較少參考價值不大故本文沒做統計分析。
21期刊論文學科分布
通過中國知網,用同樣的檢索方式檢索國內網絡信息安全的論文,知網對論文及學科分布的情況如表1所示。
表1992-2017年“網絡信息安全”期刊研究論文的學科分布
計算機軟件及計算機應用(709)互聯網技術(691)新聞與傳媒(183)檔案及博物館(134)電信技術(132)圖書情報與數字圖書館(125)行政法及地方法制(116)自動化技術(97)信息經濟與郵政經濟(93)中國政治與國際政治(69)電力工業(69)高等教育(66)會計(56)企業經濟(52)行政學及國家行政管理(52)貿易經濟(48)金融(45)民商法(39)工業經濟(36)法理、法史(30)宏觀經濟管理與可持續發展(30)礦業工程(29)公安(28)安全科學與災害防治(26)刑法(24)軍事(23)輕工業手工業(20)科學研究管理(16)經濟法(14)自然地理學和測繪學(13)醫藥衛生方針政策與法律法規研究(13)鐵路運輸(12)社會學及統計學(11)計算機硬件技術(10)出版(9)財政與稅收(9)教育理論與教育管理(9)無線電電子學(8)投資(8)保險(8)檢索時間:2018年5月8日。由表1可知,國內網絡信息安全期刊研究論文的分布主要可歸為信息科技類、社會科學類、經濟與管理科學類、其他類等4類。其中信息科技類主要包括:計算機軟件及計算機應用、互聯網技術、新聞與傳媒、檔案及博物館、電信技術、圖書情報與數字圖書館、自動化技術、無線電電子學、出版,論文合計2 080篇,約占論文總數的794%。社會科學類主要包括:高等教育、中國政治與國際政治、行政學及國家行政管理、民商法、法理法史、公安、刑法、軍事、經濟法、等行業領域,論文合計276篇,約占論文總數的113%。經濟與管理科學類主要包括:宏觀經濟管理與可持續發展、貿易經濟、企業經濟、工業經濟、信息經濟與郵政經濟、金融、投資、保險、會計等行業領域,論文合計309篇,約占論文總數的127%。另外還有一些其他領域的論文,如工業技術和基礎科學等領域的論文,所占比例較小。從學科的整體而言,信息科技類所占的比例最大,其次是經濟與管理科學類,這也表明了這兩類學科是國內網絡信息安全研究的主要學科領域,具有較大的影響力。
22碩博論文學科分布
通過對期刊論文和碩博論文的學科分布統計發現,國內網絡信息安全研究的學科主要集中在信息科技類和經濟與管理科學類。這兩個學科占據了所有學科的近90%。期刊論文和碩博論文的學科分布共同表明了網絡技術和經濟管理是網絡信息安全研究的重點和熱點問題。
3熱點主題結構分布
通過熱點主題分布情況能快速了解該領域的主題結構情況?;诖吮疚膶ζ诳撐膶ι鲜? 426篇期刊論文的關鍵詞進行統計和共現處理后(頻排名前50的關鍵詞),利用Ucinet和Netdraw等可視化軟件繪制知識圖譜,如圖2所示。圖2網絡信息安全研究熱點主題結構分布
由圖2可以看出,目前國內網絡信息安全研究的主題大致可劃分為網絡環境與信息安全、網絡信息類別、網絡技術與系統、信息管理與安全策略4類,分別用A、B、C、D表示。
31網絡環境與信息安全
該主題主要包括網絡、大數據、云計算、信息安全、網絡安全、國家安全、計算機網絡等主題詞。通過該主題聚類的主題詞可以看出,在大數據、云計算和網絡技術等環境下,信息安全(國家信息安全、企業信息安全、個人信息安全等)面臨著前所未有的威脅。在大數據環境下,網上的獲取信息變得越來來便利,人們每天都通過網絡上網,在網上會留下自己隱私或重要的信息痕跡,給非法組織或網上盈利機構提供了竊取途徑。大數據的發展和廣泛應用加大了信息安全的風險,牟明福等認為大數據全生命周期是信息安全風險辨識的起點,提出了大數據發展的信息安全風險防御需推進預防準備、風險溝通、信息安全事件處置及恢復總結等措施[6]。隨著網絡空間已成為國際社會政治、經濟、技術、文化競爭的新領域,國家之間的信息安全也面臨著新的挑戰。世界各國展開了治理機制的博弈,美國在網絡技術方面領先,擁有對網絡空間治理的主導權。單曉穎認為中、俄兩國應該抓住機遇,參與建構新的全球空間治理制度,并增強兩國網絡空間安全的自主可控性[7]??梢姡壳霸谛碌木W絡環境下,網絡信息安全是各國關注的焦點和熱點。
32網絡技術與信息系統
信息系統隨著網絡技術的發展,信息的共享和傳播變得更加快捷。網絡技術與信息系統主題主要包括:信息技術、網絡攻擊、信息系統、計算機病毒和訪問控制等。這些熱點主題詞表征了網絡技術、信息系統在網環境下面臨著病毒攻擊和信息盜竊等網絡安全問題,對網絡技術和信息系統采取相應的防范措施來保護信息安全至關重要。在互聯網安全的不確定性基礎上,國家可通過網絡技術和信息系統主導互聯網信息安全并創立多種互聯網安全治理形式[8]。方玲等以防火墻和IDS技術組合為例,通過博弈論探討了信息系統安全等級對安全技術策略的影響,發現了安全等級越高對網絡信息安全保障越大[9]。另外,在某種程度上網絡信息技術正改變著國家權力的結構,網絡技術是現在國家之間戰爭的方式之一。張克成認為國家信息安全面臨著網絡體系、網絡對抗以及網絡心理等層面的威脅,提出中國應強化網絡信息安全的自主研發能力來推動全球網絡信息領域治理轉型[10]。信息外泄對社會和人們的生活帶來了嚴重影響,隨著新的網絡技術和信息系統的普遍運用,未來網絡信息安全將面臨更多的挑戰,需要國際社會攜起手來共同應對網絡安全問題[11]。近年來,國際上頻頻發生網絡泄密事件,其背后的原因與網絡技術、信息系統和社會原因有關。
33網絡信息類別
在開放網絡環境下,各類網絡信息都將面臨著信息安全問題。該類主題涉及的主題詞主要有:檔案信息、電子政務、電子商務、數字圖書館、網絡輿情、個人信息等。在國家、企業和個人層面網絡信息的類別都在不斷的增長,不同種類的網絡信息安全也亟待新的方法和技術去解決。如電子檔案信息安全方面,在開放網絡環境下電子檔案面臨著技術安全隱患,石念峰分析了電子檔案信息安全保護的安全隱患,設計了相應的電子檔案信息安全保護準則,提出了一種數字密鑰混合加密的電子檔案訪問控制技術[12]。在電子政務方面,信息安全風險將會制約電子政務系統的進展,對信息安全風險進行評估和預測是保證電子政務系統工作和推進的基礎。為了減少電子政務系統的信息安全風險,李軍偉等基于電子政務系統因素建立信息安全評價指標體系的基礎上,設計了一種對電子政務系統風險評價精度較高新型的電子政務系統信息安全風險綜合模型[13]。網絡信息類別將涉及到人們生活中的方方面面,在電子商務、數字圖書館和個人信息等方面的信息都面臨著信息安全問題,其網絡信息安全的防范措施和技術等都是目前管理部門關注的焦點。
34信息管理與安全策略
在大數據和網絡環境下,信息管理與信息安全策略對網絡信息的管理和保護至關重要。該主題主要包括互聯網治理、等級保護、信息安全管理、安全策略、安全保障和對策等。隨著大數據、新型計算模式、網絡信息技術的不斷發展,信息管理和信息安全面臨著各類安全隱患。龍震岳等通過分析目前信息安全防護策略的現狀,在評估網絡防護的有效性基礎上,提出通過信息安全的評估方法提升信息管理和安全防護策略[14]。信息安全意識管理和人員管理可提高信息安全管理的效率,而缺乏用戶參與將會影響信息安全管理的有效性。謝宗曉以信息安全管理體系為背景,對中國通過信息安全管理體系進行實證分析,得出了用戶參與信息安全意識可提高信息安全管理的有效性[15]。熊強等將企業的信息安全策略劃分為積極防御策略、保守防御策略和消極防御策略,分析網絡組織中個體企業可選擇不同的信息管理安全策略[16]。董舟等分析了政務外網信息管理和安全現狀和問題,利用國家安全等級保護的相關標準構建了政務外網信息管理安全保障體系,探討了政務外網信息安全策略及具體的管理對策[17]。維護信息管理和安全不僅是技術上的問題,更需要系統性的管理策略來作支撐和保障。
4研究問題概述
網絡信息安全和計算機技術的發展是緊密相連的,隨著網絡技術和計算機技術的飛速發展,國家、企業、個人的信息安全在一定程度上受到了前所未有的威脅,成為網絡信息安全領域研究的重點和難點問題。通過以上熱點主題分布結構分析和該領域所有文獻研讀發現,目前網絡信息安全研究的主要問題體現在國家、企業和個人3個層面上。下面分別對這3個層面的研究問題進行分析。
41國家信息安全問題
20世紀末,隨著互聯網在中國的興起以來,中國科學院成立了信息安全技術工程研究中心,其主要任務是研制和開發民用信息安全產品及關鍵技術,這也標志著我國的網絡信息安全問題開始引起了國家的關注。國家層面的信息安全問題主要體現在政治、經濟和文化信息安全等方面。
政治信息安全問題。目前Internet、Web及社交媒體網站幾乎可連接世界上所有的國家和地區,已突破了傳統的跨國界的信息交流模式。國家政府部門的網站也陸續與Internet連接,信息的傳播和獲取將變得越來越便捷。世界各國的意識形態和政治立場也正在通過網絡傳播影響世界上不同的國家。特別是美國和西方一些國家試圖通過Internet等網絡手段滲透其他國家的政治信息,利用網絡技術手段對他國的重要政治信息進行竊聽或非法獲取,甚至破壞他國信息安全部門的信息系統等問題屢屢發生。張志華等從網絡信息安全的視角,分析了美國基于網絡信息安全的國家競爭情報戰略的發展歷程、概況、特點和存在的問題[18]??梢?,網絡信息安全在國家安全中的地位非常重要[19],一些缺乏信息安全意識和安全行為的人甚至可能將國家的重要信息無意識的通過網絡泄露到境外,對國家造成無法挽回的損失。
經濟信息安全問題。隨著互聯網的興起和發展,經濟信息對加快各國的經濟發展提供了機遇,給各國的經濟帶來更多的經濟效益。在此背景下,我國建立了“金橋”網,國民經濟的信息可通過該網及時的傳播。然而,網絡給國外一些電子情報網站提供了竊取的機會,很多重要的國民經濟信息將被非法獲取。尤其是在經濟數據信息泄露問題,一旦過早泄露可能對國家的發展和安全造成不可低估的影響和損失。網絡信息時代,信息資源的占有率已成為影響一國生產力發展的核心要素之一。劉名分析了我國經濟信息安全面臨的挑戰與現有法律保護問題[20]。國家與國家之間的經濟戰,除了傳統的方式外,現在信息戰是國家之間經濟競爭的新方式之一。另外,目前比較普遍的經濟詐騙方式就是通過網絡詐騙。如通過手機號碼竊取個人的銀行賬號和密碼,另外一些非法機構利用網絡破壞國家的金融系統等,經濟信息泄露問題導致了不可估量的經濟損失。
文化信息安全問題,文化是一個國家的靈魂和歸宿,國家的文化安全是國家安全的重要組成要素之一。網絡技術的發展促進了文化的廣泛傳播和滲透,在改革開放和互聯網時代背景下,我國與世界各國的文化交流變得越來越頻繁,個人和機構可以利用互聯網進行文化交流和傳播。但在傳播積極文化和吸收他國優秀文化的同時,也通過網絡吸收了比較劣質的文化,給非法或國際情報機構提供了非法竊取我國文化機密的機會。然而,一些國際情報機構或非法組織通過網絡攻擊或破壞我國的文化傳播渠道,對我國的文化傳播和交流構成了威脅。姚偉鈞分析了網絡文化安全的理論模型與實現路徑問題,提出了網絡文化安全需要物質技術保障、法律制度保障和網民素質保障[21]。在社會信息化、文化全球化的背景下,網絡文化安全問題日益突出。徐龍福認為需采取相應的措施為網絡文化提供安全保障和持續發展動力[22]。因此,網絡文化安全的理論探討已成為人們關注的重點。
42企業信息安全問題
企業信息安全一直是企業生存和發展的主要組成部分。企業的信息化程度隨著網絡時代的到來而普遍升級。這意味著企業的信息化程度越高,則企業的信息安全風險帶來的問題就越多。企業之間的競爭從一定程度上體現在企業競爭情報上,這些競爭情報包括產品信息、版權信息、銷售信息、發展戰略信息等安全問題。企業信息安全風險評估引起了企業的普遍關注。許誠等分析了企業信息安全風險評估的自評估和他評估模式,為企業自評估設計了一個實施流程并對實施流程進行了評價[23]。隨著大數據時代環境的到來,企業信息安全管理體系成為企業信息安全保障體系的重要組成部分。孫紅梅等針對大數據環境下企業信息安全管理體系問題提出了大數據云安全管理體系構建及實施策略[24]。企業信息的公開化程度都會或多或少的對企業的發展造成一定的影響,特別是競爭對手對這些信息獲取后將采取相應的對策對企業的發展形成威脅,導致企業發展滯后或倒閉等問題。因此,企業的信息安全關系到一個企業的生存和長遠利益。大數據時代的企業信息安全管理體系是企業信息安全保障體系建設的重點,對提高企業信息化水平具有非常重要意義。
43個人信息安全問題
網絡時代個人信息安全、個人隱私安全問題是人們普遍關注和討論的焦點,也是社會和相關管理部門不可忽略的問題。目前社交網絡、手機和銀行賬戶等都對個人的信息安全帶來各種隱患,一個短信鏈接可將個人信息泄露并導致錢財損失或生命危險。一些非法組織通過社交網絡或手機散布詐騙信息,造成人們重大的經濟損失和生命代價。近年來較突出的個人信息安全問題層出不窮,一般通過一些鏈接病毒獲取個人的銀行卡信息或通過手機信息盜取錢財。另外就是利用竊取對方的手機號或微信號,通過社交手段騙取對方充值或其它的網上支付行為。趙連慶等認為我國對公民個人信息安全的法律保護體系尚不健全,提出了要治理電信網絡詐騙犯罪須進一步加強對公民個人信息安全的刑法保護[25]。隨著網絡時代的快速發展,個人信息安全正在受著前所未有的攻擊,在國家技術監管部門和法律等措施還不夠完善的環境下,各種非法機構對個人信息安全轟炸的手段層出不窮、各式各樣,讓受害者防不勝防。如電信網絡詐騙通過公民個人信息實施精準的電信網絡詐騙。
5結語與建議
綜合上述分析可知,目前國內網絡信息安全的理論研究和實踐應用研究還需進一步的提升,系統性研究的比例有待加強。通過對網絡信息安全研究文獻數量、研究主題和研究內容分析發現:從文獻數量(期刊論文、碩博論文、學術專著)來看,國內對該領域的研究起步較晚;期刊論文歷史較長,其次是碩博論文,學術專著歷史較短。從學科的角度而言,該領域在計算機軟件及計算機應用、互聯網技術等方面研究顯著。從研究主題而言,國內該領域研究主題主要有:網絡環境與信息安全、網絡技術與信息系統、網絡信息類別和信息管理與安全策略等主題。該領域研究的問題主要體現在國家信息安全、企業信息安全和個人信息安全等方面。
網絡信息安全問題的防范是一項長期的工作。目前該領域的理論研究和實踐應用研究都證明,網絡信息安全在國家、法律、經濟和企業、個人、技術層面上進行了深入的探討。網絡信息安全在國內發展較慢,各類網絡信息安全問題進行了研究,但還在解決各類網絡問題還處于探索和完善階段。網絡信息安全在世界各國的發展不平衡,探索適合各國特色的網絡信息安全策略與發展模式成為各國研究的熱點和重點。因此,研究探索網絡信息安全研究的可持續發展策略,研究適合我國經濟、政治和文化的網絡信息安全發展模式成為研究的重點和熱點。
基于中國的國情,加強網絡信息安全管理和保護,轉變傳統的信息安全管理和保護觀念,采用法律、技術和教育等方式實現網絡信息安全防范和監管,探索我國網絡信息安全問題的新方向。另一個方面的重點是網絡信息安全體系建設,制定相關政策,鼓勵和強法律手段,推動網絡信息安全的發展,實現國家、企業和個人的網絡信息安全保障策略。為了進一步推動我國網絡信息安全研究的發展,針對我國網絡信息安全研究的現狀和問題,結合中國實際,提出一下建議:
51加強網絡技術和信息系統安全研究
網絡技術和信息系統是網絡信息安全研究的重點。在大數據時代背景下,我國可學習和借鑒國外先進的網絡技術構建完備的網絡保護體系,防止網絡信息安全威脅的風險。網絡技術和信息系統落后將會導致網絡信息管理、網絡犯罪等系列的網絡信息安全問題。通過先進的網絡技術和信息系統保護體系來避免信息系統癱瘓和重要信息大量泄流等損失。另外,在此基礎上,還可結合大數據分析的技術與方法解決信息系統安全和網絡技術上的實踐問題。
52大力開展網民安全意識教育與道德教育
網民安全意識教育亟待加強,目前我國網民安全意識教育引起了教育部門和學校的高度重視。開展網絡安全意識教育及道德建設是構建和諧社會的時代要求,也是教育發展的重要組成部分。江涌認為當前網絡安全教育存在缺乏防范意識和個人網絡行為失范等問題,針對成人網絡安全教育提出了相關的建議[26]。在網絡環境下,人們的網絡道德行為失范已普遍存在,加強網絡道德教育對于規范網絡行為和道德標準建設有著十分重要的意義。
53完善網絡信息安全的相關法律手段
網絡信息安全和國家、企業和個人的利益息息相關。我國在網絡信息安全應采取相關的法律手段并結合網絡技術措施來保護國家、企業和個人的信息安全。我們可以借鑒西方國家的網絡信息安全法律手段來完善我國的相關法律和技術。同時,應加快研究制定網絡安全法、電子商務法、網絡信息服務管理法、個人信息保護法、電子政務法、信息通信網絡法和網絡社會管理法等專門立法,并輔之以配套的法規逐步形成較為完整的網絡安全法律體系[27]。西方國家通過立法確保信息安全,通過法律的方式明確對不同程度危害信息安全的行為進行處罰,法律手段在實踐中行之有效的案例[28]。另外,推動網絡信息技術自主創新來加強網絡信息管理、加大新型網絡犯罪打擊、著力凈化網絡文化環境、加強網絡安全國際合作,從而推動我國網絡信息化健康發展[29]。另外,我們也可聯合世界各國共同實施相關的法律手段來維護國家間的網絡信息安全,從而保證國家的整體利益。
參考文獻
[1]潘柱廷.網絡信息安全:一局持續變化的恒久棋局[J].科技導報,2016,34(14):107-112.
[2]任琳,呂欣.大數據時代的網絡安全治理:議題領域與權力博弈[J].國際觀察,2017,(1):130-143.
[3]吳維憶.網絡時代的隱私及信息安全:西方危機與中國戰略[J].廣東社會科學,2016,(4):64-69.
[4]陳興蜀,曾雪梅,王文賢,等.基于大數據的網絡安全與情報分析[J].工程科學與技術,2017,49(3):1-12.
[5]湯建民,邱均平.評價科學在中國的發展概觀和推進策略[J].科學學研究,2017,35(12):1813-1820,1831.
[6]牟明福,蘇正泉.大數據發展的信息安全風險防御探析[J].中國安全生產科學技術,2017,13(9):66-71.
[7]單曉穎.中俄協作網絡空間治理的基礎與路徑分析[J].國際新聞界,2017,39(9):40-53.
[8]石瑾.維護網絡信息安全,國家主導是關鍵[J].人民論壇,2017,(18):66-67.
[9]方玲,仲偉俊,梅姝娥.安全等級對信息系統安全技術策略的影響研究——以防火墻和IDS技術組合為例[J].系統工程理論與實踐,2016,36(5):1231-1238.
[10]張克成.略論網絡信息時代的中國國家信息安全[J].社會科學戰線,2016,(8):270-273.
[11]何茂春.網絡泄密為全球信息安全敲響警鐘[J].人民論壇,2017,(20):16-18.
[12]石念峰.開放網絡環境下電子檔案訪問控制技術研究[J].檔案管理,2017,(5):61-62+15.
[13]李軍偉,姜學東.電子政務系統信息安全風險的綜合評價模型[J].現代電子技術,2017,40(7):74-77.
[14]龍震岳,魏理豪,梁哲恒,等.計算機網絡信息安全防護策略及評估算法探究[J].現代電子技術,2015,38(23):89-93.
[15]謝宗曉,林潤輝,王興起.用戶參與對信息安全管理有效性的影響——多重中介方法[J].管理科學,2013,26(3):65-76.
[16]熊強,李治文.網絡組織中從眾行為對信息安全投入策略的影響[J].科技管理研究,2015,35(16):170-174.
[17]董舟,謝碧云,李歆.政務外網信息安全管理策略初探[J].人民長江,2015,46(3):86-90.
[18]張志華,張凌軻.基于網絡信息安全的國家競爭情報戰略研究:以美國為例[J].圖書館理論與實踐,2016,(8):36-41,76.
[19]俞曉秋.國家信息安全綜論[J].現代國際關系,2005,(4):40-49.
[20]劉名.經濟信息安全的法律保護問題與對策[J].生產力研究,2010,(1):172-175.
[21]姚偉鈞,彭桂芳.構建網絡文化安全的理論思考[J].華中師范大學學報:人文社會科學版,2010,49(3):71-76.
[22]徐龍福,鄧永發.社會信息化發展的網絡文化安全[J].江漢論壇,2010,(11):17-21.
[23]許誠,張玉清,雷震甲.企業信息安全風險的自評估及其流程設計[J].計算機應用研究,2005,(7):108-110,118.
[24]孫紅梅,賈瑞生.大數據時代企業信息安全管理體系研究[J].科技管理研究,2016,36(19):210-213.
[25]趙連慶.公民個人信息安全的刑法保護——以電信網絡詐騙案件頻發為視角[J].學習與探索,2017,(9):80-84.
[26]江涌.我國成人教育中網絡安全教育的思考[J].中國成人教育,2018,(1):94-96.
[27]李欲曉,鄔賀銓,謝永江,等.論我國網絡安全法律體系的完善[J].中國工程科學,2016,18(6):28-33.
[28]張錚.西方主要國家如何保護網絡信息安全[J].人民論壇,2017,(20):28-30.
[29]謝晶仁.問題導向下的我國網絡安全和信息化建設研究[J].求索,2017,(2):166-170.