APP下载

简析网络犯罪的预防措施

2015-06-30穆伟

职工法律天地·下半月 2015年1期
关键词:网络犯罪预防对策特点

穆伟

摘要:随着科技的飞速发展,互联网已成为商业活动中的一个必要工具,但也为犯罪分子提供了便利。企业对互联网和局域网的依赖性经常会使其遭受巨大的,甚至是灾难性的损失。为此,文章探讨了企业和法律部门如何遏制网络犯罪的问题。

关键词:网络犯罪;内涵;特点;预防对策

一、网络犯罪的内涵

网络犯罪最广为接受的定义来自于美国作家凯西《数字证据和计算机犯罪》一书中“任何涉及到计算机和网络的犯罪,包括那些不大量使用计算机的犯罪,都是网络犯罪。”这个定义使得任何涉及网络的犯罪都被定义为网络犯罪。

网络犯罪通常会涉及到人身、企业或者财产安全问题。本文主要讨论有关企业和财产安全的问题。针对企业和财产的攻击,犯罪人通常用以下几种方式:

第一种是非法入侵。所谓入侵就是侵入一个安全系统。大部分时候,入侵基本不会产生任何损失,仅仅是供入侵者吹嘘他们的行为,所以看起来似乎是无害的。入侵者认为他们“帮忙”指出了安全系统的漏洞,并使得管理员日后可以增强该系统的安全性,但实际上的确造成了损害。

第二种是网络诈骗。包括网络钓鱼、网络服务欺诈、网络电话欺诈等。

第三种是计算机病毒。计算机病毒主要是用来破坏计算机功能或者破坏数据,影响计算机使用的脚本或者程序,具有很强的破坏性。它可以像自然界的病毒一样自行复制,甚至变异。计算机中毒后,病毒会破坏或者删除计算机里的数据,严重的甚至会损坏计算机硬件,如臭名昭著的病毒CIH。

第四种是拒绝服务攻击(DDOS)。拒绝服务攻击是一种破坏性攻击,是黑客常用的攻击手段之一。攻击者进行拒绝服务攻击,实际上是让服务器实现两种效果:一是迫使服务器的缓冲区满,不接收新的请求;二是使用IP欺骗,迫使服务器把合法用户的连接复位,影响合法用户的连接,从而使用户产生服务器崩溃或者自己断网的感觉。

第五种是特洛伊木马。木马程序通常由两部分组成:服务端(被控制端)和客户端(控制端)。“中了木马”,是指安装了木马的服务端程序,如果你的电脑被安装了服务端程序,拥有相应客户端的人就可以通过网络控制你的电脑,为所欲为,这时你电脑上的各种文件、程序,以及使用的账号、登陆密码就毫无安全可言。网页挂马是一种常用的手段,所谓的挂马,就是黑客通过各种手段,获得网站管理员账号,然后登陆网站后台,向网站页面中加入恶意转向代码。也可以直接通过口令获得服务器或者网站FTP,然后直接对网站页面进行修改。当你访问被加入恶意代码的页面时,你就会自动的访问被转向的地址或者下载木马病毒。

二、网络犯罪的特点

第一,成本低、传播迅速,传播范围广。就电子邮件而言,比起传统寄信所花的成本少得多,尤其是寄到国外的邮件。网络的发展,只要敲一下键盘,几秒种就可以把电子邮件发给众多的人。理论上而言,接受者是全世界的人。

第二,互动性、隐蔽性高,取证困难。网络发展形成了一个虚拟的电脑空间,既消除了国境线,也打破了社会和空间界限,使得双向性、多向性交流传播成为可能。在这个虚拟空间里对所有事物的描述都仅仅是一堆冷冰冰的密码数据,因此谁掌握了密码就等于获得了对财产等权利的控制权,就可以在任何地方登陆网站。

第三,严重的社会危害性。随着计算机信息技术的不断发展,从国防、电力到银行和电话系统此刻都是数字化、网络化,一旦这些部门遭到侵入和破坏,后果将不可设想。

第四,网络犯罪是典型的计算机犯罪。时下对什么是计算机犯罪理论界有多种观点,其中双重说(即行为人以计算机为工具或以其为攻击对象而实施的犯罪行为)的定义比较科学。网络犯罪比较常见的偷窥、复制、更改或者删除计算机数据、信息的犯罪,散布破坏性病毒、逻辑炸弹或者放置后门程序的犯罪,就是典型的以计算机为对象的犯罪,而网络色情传播犯罪、网络侮辱、诽谤与恐吓犯罪以及网络诈骗、教唆等犯罪,则是以计算机网络形成的虚拟空间作为犯罪工具、犯罪场所进行的犯罪。

三、网络犯罪的预防措施

1.以技术治网

网络犯罪是利用计算机技术和网络技术实施的高科技犯罪,因此,防范网络犯罪首先应当依靠技术手段,以技术治网。主要措施有:

(1)防火墙(Firewall)技术。该软件利用一组用户定义的规则来判断数据包(Package)的合法性,从而决定接受、丢弃或拒绝。

(2)数据加密技术。在计算机信息的传输过程中,存在着信息泄漏的可能,因此需要通过加密来防范。

(3)掌上指纹扫描仪。该仪器可以将用户的指纹记录下来,存入指纹档案库。当用户登记使用该电脑系统时,扫描仪还会将用户的指纹与库中的指纹相对照,只有当指令与指纹均相符时,才能进入系统。

(4)通信协议。通过改进通信协议增加网络安全功能,是改善网络措施的又一条途径。

2.依法治网

如果仅从技术层面来防范网络犯罪,还是不够的,因为再先进的技术,总有破解的方法,而一旦陷入攻防循环之中,就有可能造成社会财富的极大浪费,而且达不到预防犯罪的目的。所以,要更有效地防范网络犯罪,还得靠法律,实行依法治网。

3.以德治网

网上交往的虚拟性,淡化人们的道德观念,削弱了人们的道德意识,导致人格虚伪。加强网络伦理道德教育,提倡网络文明,培养人们明辨是非的能力,使其形成正确的道德观,是预防网络犯罪的重要手段之一。当前,开展网络行为道德宣传教育活动,就是要把公民道德建设纲要的内容作为网上道德宣传教育的主要内容,利用声、光、电等多种现代化手段,把“爱国守法、明礼诚信、团结友善、勤俭自强、敬业奉献”的基本道德规范灌输给广大网民,从而提高他们的道德素质,使网民能识别和抵制网上的黑色、黄色和灰色信息,主动选择有积极意义的信息,形成良好的上网习惯,坚决抵制网络色情等不良信息的诱惑,自觉地遵守有关网络规则,不做违法犯罪的事情,不断推动网民的道德自律。

猜你喜欢

网络犯罪预防对策特点
私设“小金库”引发的职务犯罪预防对策研究
浙江天台县森林防火现状及预防对策
从语用学角度看英语口语交际活动的特点