時間:2023-03-16 15:51:41
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇中國信息安全論文,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
論文摘要:世界已進(jìn)入了信息化時代,信息化和信息產(chǎn)業(yè)發(fā)展水平已成為衡量一個國家綜合國力的重要標(biāo)準(zhǔn)。但由于信息資源不同于其他資源的特殊性質(zhì),如何保證信息的安全性成為我國信息化建設(shè)過程中需要解決的重要問題。
論文關(guān)鍵詞:信息安全;保護(hù)
信息安全包括以下內(nèi)容:真實性,保證信息的來源真實可靠;機(jī)密性,信息即使被截獲也無法理解其內(nèi)容;完整性,信息的內(nèi)容不會被篡改或破壞;可用性,能夠按照用戶需要提供可用信息;可控性,對信息的傳播及內(nèi)容具有控制能力;不可抵賴性,用戶對其行為不能進(jìn)行否認(rèn);可審查性,對出現(xiàn)的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。與傳統(tǒng)的安全問題相比,基于網(wǎng)絡(luò)的信息安全有一些新的特點:信息安全威脅主要來源于自然災(zāi)害、意外事故;計算機(jī)犯罪;人為錯誤,比如使用不當(dāng),安全意識差等;“黑客”行為;內(nèi)部泄密;外部泄密;信息丟失;電子諜報,比如信息流量分析、信息竊取等;信息戰(zhàn);網(wǎng)絡(luò)協(xié)議自身缺陷,等等。
1我國信息安全的現(xiàn)狀
近年來,隨著國家宏觀管理和支持力度的加強(qiáng)、信息安全技術(shù)產(chǎn)業(yè)化工作的繼續(xù)進(jìn)行、對國際信息安全事務(wù)的積極參與以及關(guān)于信息安全的法律建設(shè)環(huán)境日益完善等因素,我國在信息安全管理上的進(jìn)展是迅速的。但是,由于我國的信息化建設(shè)起步較晚,相關(guān)體系不完善,法律法規(guī)不健全等諸多因素,我國的信息化仍然存在不安全問題。
①網(wǎng)絡(luò)安全的防護(hù)能力較弱。我國的信息化建設(shè)發(fā)展迅速,各個企業(yè)紛紛設(shè)立自己的網(wǎng)站,特別是“政府上網(wǎng)工程”全面啟動后,各級政府已陸續(xù)設(shè)立了自己的網(wǎng)站,但是由于許多網(wǎng)站沒有防火墻設(shè)備、安全審計系統(tǒng)、入侵監(jiān)測系統(tǒng)等防護(hù)設(shè)備,整個系統(tǒng)存在著相當(dāng)大的信息安全隱患。美國互聯(lián)網(wǎng)安全公司賽門鐵克公司2007年發(fā)表的報告稱,在網(wǎng)絡(luò)黑客攻擊的國家中,中國是最大的受害國。
②對引進(jìn)的國外設(shè)備和軟件缺乏有效的管理和技術(shù)改造。由于我國信息技術(shù)水平的限制,很多單位和部門直接引進(jìn)國外的信息設(shè)備,并不對其進(jìn)行必要的監(jiān)測和改造,從而給他人入侵系統(tǒng)或監(jiān)聽信息等非法操作提供了可乘之機(jī)。
③我國基礎(chǔ)信息產(chǎn)業(yè)薄弱,核心技術(shù)嚴(yán)重依賴國外,缺乏自主創(chuàng)新產(chǎn)品,尤其是信息安全產(chǎn)品。我國信息網(wǎng)絡(luò)所使用的網(wǎng)管設(shè)備和軟件基本上來自國外,這使我國的網(wǎng)絡(luò)安全性能大大減弱,被認(rèn)為是易窺視和易打擊的“玻璃網(wǎng)”。由于缺乏自主技術(shù),我國的網(wǎng)絡(luò)處于被竊聽、干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡(luò)安全處于極脆弱的狀態(tài)。
除此之外,我國目前信息技術(shù)領(lǐng)域的不安全局面,也與西方發(fā)達(dá)國家對我國的技術(shù)輸出進(jìn)行控制有關(guān)。
2我國信息安全保護(hù)的策略
針對我國信息安全存在的問題,要實現(xiàn)信息安全不但要靠先進(jìn)的技術(shù),還要有嚴(yán)格的法律法規(guī)和信息安全教育。
①加強(qiáng)全民信息安全教育,提高警惕性。從小做起,從己做起,有效利用各種信息安全防護(hù)設(shè)備,保證個人的信息安全,提高整個系統(tǒng)的安全防護(hù)能力,從而促進(jìn)整個系統(tǒng)的信息安全。
②發(fā)展有自主知識產(chǎn)權(quán)的信息安全產(chǎn)業(yè),加大信息產(chǎn)業(yè)投入。增強(qiáng)自主創(chuàng)新意識,加大核心技術(shù)的研發(fā),尤其是信息安全產(chǎn)品,減小對國外產(chǎn)品的依賴程度。
③創(chuàng)造良好的信息化安全支撐環(huán)境。完善我國信息安全的法規(guī)體系,制定相關(guān)的法律法規(guī),例如信息安全法、數(shù)字簽名法、電子信息犯罪法、電子信息出版法、電子信息知識產(chǎn)權(quán)保護(hù)法、電子信息個人隱私法、電子信息進(jìn)出境法等,加大對網(wǎng)絡(luò)犯罪和信息犯罪的打擊力度,對其進(jìn)行嚴(yán)厲的懲處。
ICICS 2013將為國內(nèi)外信息安全學(xué)者與專家齊聚一堂,提供探討國際信息安全前沿技術(shù)的難得機(jī)會。作為國際公認(rèn)的第一流國際會議,ICICS 2013將進(jìn)一步促進(jìn)國內(nèi)外的學(xué)術(shù)交流,促進(jìn)我國信息安全學(xué)科的發(fā)展。本次學(xué)術(shù)會議將由中國科學(xué)院軟件研究所、北京大學(xué)軟件與微電子學(xué)院和中國科學(xué)院信息工程研究所信息安全國家重點實驗室主辦,并得到國家自然基金委員會的大力支持。
會議論文集均由德國Springer出版社作為LNCS系列出版。ICICS2013歡迎來自全世界所有未發(fā)表過和未投遞過的原始論文,內(nèi)容包括訪問控制、計算機(jī)病毒與蠕蟲對抗、認(rèn)證與授權(quán)、應(yīng)用密碼學(xué)、生物安全、數(shù)據(jù)與系統(tǒng)安全、數(shù)據(jù)庫安全、分布式系統(tǒng)安全、電子商務(wù)安全、欺騙控制、網(wǎng)格安全、信息隱藏與水印、知識版權(quán)保護(hù)、入侵檢測、密鑰管理與密鑰恢復(fù)、基于語言的安全性、操作系統(tǒng)安全、網(wǎng)絡(luò)安全、風(fēng)險評估與安全認(rèn)證、云安全、無線安全、安全模型、安全協(xié)議、可信計算、可信賴計算、智能電話安全、計算機(jī)取證等,但又不局限于此內(nèi)容。
作者提交的論文,必須是未經(jīng)發(fā)表或未并行地提交給其他學(xué)術(shù)會議或?qū)W報的原始論文。所有提交的論文都必須是匿名的,沒有作者名字、單位名稱、致謝或其他明顯透露身份的內(nèi)容。論文必須用英文,并以 PDF 或 PS 格式以電子方式提交。排版的字體大小為11pt,并且論文不能超過12頁(A4紙)。所有提交的論文必須在無附錄的情形下是可理解的,因為不要求程序委員閱讀論文的附錄。如果提交的論文未遵守上述投稿須知,論文作者將自己承擔(dān)論文未通過形式審查而拒絕接受論文的風(fēng)險。審稿將由3位程序委員匿名評審,評審結(jié)果為:以論文形式接受;以短文形式接受;拒絕接受。
ICICS2013會議論文集可在會議其間獲取。凡接受論文的作者中,至少有1位必須參加會議,并在會議上報告論文成果。
投稿截止時間:2013年6月5日 通知接受時間:2013年7月24日 發(fā)表稿提交截止時間:2013年8月14日
會議主席:林東岱 中國科學(xué)院信息工程研究所 研究員
程序委員會主席:卿斯?jié)h 中國科學(xué)院軟件研究所、北京大學(xué)軟件與微電子學(xué)院 教授
Jianying ZHOU博士 Institute for Infocomm Research,新加坡
程序委員會:由國際和國內(nèi)知名學(xué)者組成(參看網(wǎng)站 http://icsd.i2r.a-star.edu.sg/icics2013/)
論文關(guān)鍵詞:信息安全;保護(hù)
信息安全包括以下內(nèi)容:真實性,保證信息的來源真實可靠;機(jī)密性,信息即使被截獲也無法理解其內(nèi)容;完整性,信息的內(nèi)容不會被篡改或破壞;可用性,能夠按照用戶需要提供可用信息;可控性,對信息的傳播及內(nèi)容具有控制能力;不可抵賴性,用戶對其行為不能進(jìn)行否認(rèn);可審查性,對出現(xiàn)的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。與傳統(tǒng)的安全問題相比,基于網(wǎng)絡(luò)的信息安全有一些新的特點:信息安全威脅主要來源于自然災(zāi)害、意外事故;計算機(jī)犯罪;人為錯誤,比如使用不當(dāng),安全意識差等;“黑客”行為;內(nèi)部泄密;外部泄密;信息丟失;電子諜報,比如信息流量分析、信息竊取等;信息戰(zhàn);網(wǎng)絡(luò)協(xié)議自身缺陷,等等。
1我國信息安全的現(xiàn)狀
近年來,隨著國家宏觀管理和支持力度的加強(qiáng)、信息安全技術(shù)產(chǎn)業(yè)化工作的繼續(xù)進(jìn)行、對國際信息安全事務(wù)的積極參與以及關(guān)于信息安全的法律建設(shè)環(huán)境日益完善等因素,我國在信息安全管理上的進(jìn)展是迅速的。但是,由于我國的信息化建設(shè)起步較晚,相關(guān)體系不完善,法律法規(guī)不健全等諸多因素,我國的信息化仍然存在不安全問題。
①網(wǎng)絡(luò)安全的防護(hù)能力較弱。我國的信息化建設(shè)發(fā)展迅速,各個企業(yè)紛紛設(shè)立自己的網(wǎng)站,特別是“政府上網(wǎng)工程”全面啟動后,各級政府已陸續(xù)設(shè)立了自己的網(wǎng)站,但是由于許多網(wǎng)站沒有防火墻設(shè)備、安全審計系統(tǒng)、入侵監(jiān)測系統(tǒng)等防護(hù)設(shè)備,整個系統(tǒng)存在著相當(dāng)大的信息安全隱患。美國互聯(lián)網(wǎng)安全公司賽門鐵克公司2007年發(fā)表的報告稱,在網(wǎng)絡(luò)黑客攻擊的國家中,中國是最大的受害國。
②對引進(jìn)的國外設(shè)備和軟件缺乏有效的管理和技術(shù)改造。由于我國信息技術(shù)水平的限制,很多單位和部門直接引進(jìn)國外的信息設(shè)備,并不對其進(jìn)行必要的監(jiān)測和改造,從而給他人入侵系統(tǒng)或監(jiān)聽信息等非法操作提供了可乘之機(jī)。
③我國基礎(chǔ)信息產(chǎn)業(yè)薄弱,核心技術(shù)嚴(yán)重依賴國外,缺乏自主創(chuàng)新產(chǎn)品,尤其是信息安全產(chǎn)品。我國信息網(wǎng)絡(luò)所使用的網(wǎng)管設(shè)備和軟件基本上來自國外,這使我國的網(wǎng)絡(luò)安全性能大大減弱,被認(rèn)為是易窺視和易打擊的“玻璃網(wǎng)”。由于缺乏自主技術(shù),我國的網(wǎng)絡(luò)處于被竊聽、干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡(luò)安全處于極脆弱的狀態(tài)。
除此之外,我國目前信息技術(shù)領(lǐng)域的不安全局面,也與西方發(fā)達(dá)國家對我國的技術(shù)輸出進(jìn)行控制有關(guān)。
2我國信息安全保護(hù)的策略
針對我國信息安全存在的問題,要實現(xiàn)信息安全不但要靠先進(jìn)的技術(shù),還要有嚴(yán)格的法律法規(guī)和信息安全教育。
①加強(qiáng)全民信息安全教育,提高警惕性。從小做起,從己做起,有效利用各種信息安全防護(hù)設(shè)備,保證個人的信息安全,提高整個系統(tǒng)的安全防護(hù)能力,從而促進(jìn)整個系統(tǒng)的信息安全。
②發(fā)展有自主知識產(chǎn)權(quán)的信息安全產(chǎn)業(yè),加大信息產(chǎn)業(yè)投入。增強(qiáng)自主創(chuàng)新意識,加大核心技術(shù)的研發(fā),尤其是信息安全產(chǎn)品,減小對國外產(chǎn)品的依賴程度。
③創(chuàng)造良好的信息化安全支撐環(huán)境。完善我國信息安全的法規(guī)體系,制定相關(guān)的法律法規(guī),例如信息安全法、數(shù)字簽名法、電子信息犯罪法、電子信息出版法、電子信息知識產(chǎn)權(quán)保護(hù)法、電子信息個人隱私法、電子信息進(jìn)出境法等,加大對網(wǎng)絡(luò)犯罪和信息犯罪的打擊力度,對其進(jìn)行嚴(yán)厲的懲處。
近年來,隨著國家宏觀管理和支持力度的加強(qiáng)、信息安全技術(shù)產(chǎn)業(yè)化工作的繼續(xù)進(jìn)行、對國際信息安全事務(wù)的積極參與以及關(guān)于信息安全的法律建設(shè)環(huán)境日益完善等因素,我國在信息安全管理上的進(jìn)展是迅速的。但是,由于我國的信息化建設(shè)起步較晚,相關(guān)體系不完善,法律法規(guī)不健全等諸多因素,我國的信息化仍然存在不安全問題。
1、信息與網(wǎng)絡(luò)安全的防護(hù)能力較弱。我國的信息化建設(shè)發(fā)展迅速,各個企業(yè)紛紛設(shè)立自己的網(wǎng)站,特別是“政府上網(wǎng)工程”全面啟動后,各級政府已陸續(xù)設(shè)立了自己的網(wǎng)站,但是由于許多網(wǎng)站沒有防火墻設(shè)備、安全審計系統(tǒng)、入侵監(jiān)測系統(tǒng)等防護(hù)設(shè)備,整個系統(tǒng)存在著相當(dāng)大的信息安全隱患。美國互聯(lián)網(wǎng)安全公司賽門鐵克公司2007年發(fā)表的報告稱,在網(wǎng)絡(luò)黑客攻擊的國家中,中國是最大的受害國。
2、對引進(jìn)的國外設(shè)備和軟件缺乏有效的管理和技術(shù)改造。由于我國信息技術(shù)水平的限制,很多單位和部門直接引進(jìn)國外的信息設(shè)備,并不對其進(jìn)行必要的監(jiān)測和改造,從而給他人入侵系統(tǒng)或監(jiān)聽信息等非法操作提供了可乘之機(jī)。
3、我國基礎(chǔ)信息產(chǎn)業(yè)薄弱,核心技術(shù)嚴(yán)重依賴國外,缺乏自主創(chuàng)新產(chǎn)品,尤其是信息安全產(chǎn)品。我國信息網(wǎng)絡(luò)所使用的網(wǎng)管設(shè)備和軟件基本上來自國外,這使我國的網(wǎng)絡(luò)安全性能大大減弱,被認(rèn)為是易窺視和易打擊的“玻璃網(wǎng)”。由于缺乏自主技術(shù),我國的網(wǎng)絡(luò)處于被竊聽、干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡(luò)安全處于極脆弱的狀態(tài)。
4、信息犯罪在我國有快速發(fā)展趨勢。除了境外黑客對我國信息網(wǎng)絡(luò)進(jìn)行攻擊,國內(nèi)也有部分人利用系統(tǒng)漏洞進(jìn)行網(wǎng)絡(luò)犯罪,例如傳播病毒、竊取他人網(wǎng)絡(luò)銀行賬號密碼等。
5、在研究開發(fā)、產(chǎn)業(yè)發(fā)展、人才培養(yǎng)、隊伍建設(shè)等方面與迅速發(fā)展的形勢極不適應(yīng)。
造成以上問題的相關(guān)因素在于:首先,我國的經(jīng)濟(jì)基礎(chǔ)薄弱,在信息產(chǎn)業(yè)上的投入還是不足,尤其是在核心和關(guān)鍵技術(shù)及安全產(chǎn)品的開發(fā)生產(chǎn)上缺乏有力的資金支持和自主創(chuàng)新意識。其次,全民信息安全意識淡薄,警惕性不高。大多數(shù)計算機(jī)用戶都曾被病毒感染過,并且病毒的重復(fù)感染率相當(dāng)高。
除此之外,我國目前信息技術(shù)領(lǐng)域的不安全局面,也與西方發(fā)達(dá)國家對我國的技術(shù)輸出進(jìn)行控制有關(guān)。
二、信息化的內(nèi)涵、信息資源的性質(zhì)及信息的安全問題
“信息化”一詞最早是由日本學(xué)者于20世紀(jì)六十年代末提出來的。經(jīng)過40多年的發(fā)展,信息化已成為各國社會發(fā)展的主題。
信息作為一種特殊資源與其他資源相比具有其特殊的性質(zhì),主要表現(xiàn)在知識性、中介性、可轉(zhuǎn)化性、可再生性和無限應(yīng)用性。由于其特殊性質(zhì)造成信息資源存在可能被篡改、偽造、竊取以及截取等安全隱患,造成信息的丟失、泄密,甚至造成病毒的傳播,從而導(dǎo)致信息系統(tǒng)的不安全性,給國家的信息化建設(shè)帶來不利影響。因此,如何保證信息安全成為亟須解決的重要問題。
信息安全包括以下內(nèi)容:真實性,保證信息的來源真實可靠;機(jī)密性,信息即使被截獲也無法理解其內(nèi)容;完整性,信息的內(nèi)容不會被篡改或破壞;可用性,能夠按照用戶需要提供可用信息;可控性,對信息的傳播及內(nèi)容具有控制能力;不可抵賴性,用戶對其行為不能進(jìn)行否認(rèn);可審查性,對出現(xiàn)的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。與傳統(tǒng)的安全問題相比,基于網(wǎng)絡(luò)的信息安全有一些新的特點:
一是由于信息基礎(chǔ)設(shè)施的固有特點導(dǎo)致的信息安全的脆弱性。由于因特網(wǎng)與生俱來的開放性特點,從網(wǎng)絡(luò)架到協(xié)議以及操作系統(tǒng)等都具有開放性的特點,通過網(wǎng)絡(luò)主體之間的聯(lián)系是匿名的、開放的,而不是封閉的、保密的。這種先天的技術(shù)弱點導(dǎo)致網(wǎng)絡(luò)易受攻擊。
二是信息安全問題的易擴(kuò)散性。信息安全問題會隨著信息網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè)與因特網(wǎng)的普及而迅速擴(kuò)大。由于因特網(wǎng)的龐大系統(tǒng),造成了病毒極易滋生和傳播,從而導(dǎo)致信息危害。
三是信息安全中的智能性、隱蔽性特點。傳統(tǒng)的安全問題更多的是使用物理手段造成的破壞行為,而網(wǎng)絡(luò)環(huán)境下的安全問題常常表現(xiàn)為一種技術(shù)對抗,對信息的破壞、竊取等都是通過技術(shù)手段實現(xiàn)的。而且這樣的破壞甚至攻擊也是“無形”的,不受時間和地點的約束,犯罪行為實施后對機(jī)器硬件的信息載體可以不受任何損失,甚至不留任何痕跡,給偵破和定罪帶來困難。
信息安全威脅主要來源于自然災(zāi)害、意外事故;計算機(jī)犯罪;人為錯誤,比如使用不當(dāng),安全意識差等;“黑客”行為;內(nèi)部泄密;外部泄密;信息丟失;電子諜報,比如信息流量分析、信息竊取等;信息戰(zhàn);網(wǎng)絡(luò)協(xié)議自身缺陷,等等。
三、相關(guān)解決措施
針對我國信息安全存在的問題,要實現(xiàn)信息安全不但要靠先進(jìn)的技術(shù),還要有嚴(yán)格的法律法規(guī)和信息安全教育。
1、加強(qiáng)全民信息安全教育,提高警惕性。從小做起,從己做起,有效利用各種信息安全防護(hù)設(shè)備,保證個人的信息安全,提高整個系統(tǒng)的安全防護(hù)能力,從而促進(jìn)整個系統(tǒng)的信息安全。
2、發(fā)展有自主知識產(chǎn)權(quán)的信息安全產(chǎn)業(yè),加大信息產(chǎn)業(yè)投入。增強(qiáng)自主創(chuàng)新意識,加大核心技術(shù)的研發(fā),尤其是信息安全產(chǎn)品,減小對國外產(chǎn)品的依賴程度。
3、創(chuàng)造良好的信息化安全支撐環(huán)境。完善我國信息安全的法規(guī)體系,制定相關(guān)的法律法規(guī),例如信息安全法、數(shù)字簽名法、電子信息犯罪法、電子信息出版法、電子信息知識產(chǎn)權(quán)保護(hù)法、電子信息個人隱私法、電子信息進(jìn)出境法等,加大對網(wǎng)絡(luò)犯罪和信息犯罪的打擊力度,對其進(jìn)行嚴(yán)厲的懲處。
4、高度重視信息安全基礎(chǔ)研究和人才的培養(yǎng)。為了在高技術(shù)環(huán)境下發(fā)展自主知識產(chǎn)權(quán)的信息安全產(chǎn)業(yè),應(yīng)大力培養(yǎng)信息安全專業(yè)人才,建立信息安全人才培養(yǎng)體系。
5、加強(qiáng)國際防范,創(chuàng)造良好的安全外部環(huán)境。由于網(wǎng)絡(luò)與生俱有的開放性、交互性和分散性等特征,產(chǎn)生了許多安全問題,要保證信息安全,必須積極參與國際合作,通過吸收和轉(zhuǎn)化有關(guān)信息網(wǎng)絡(luò)安全管理的國際法律規(guī)范,防范來自世界各地的黑客入侵,加強(qiáng)信息網(wǎng)絡(luò)安全。
四、結(jié)束語
總之,由于網(wǎng)絡(luò)及信息資源的特殊性質(zhì),決定了信息安全問題的客觀存在。信息安全問題不僅涉及國家的經(jīng)濟(jì)安全、金融安全,同時也涉及國家的國防安全、政治安全和文化安全,因此應(yīng)當(dāng)加強(qiáng)對信息安全問題的重視。目前,我國正在加快信息化建設(shè)步伐,加強(qiáng)對信息安全的管理,保證信息的安全保密性勢在必行。
關(guān)鍵詞 信息政策;信息法規(guī);定量分析
中圖分類號TP39 文獻(xiàn)標(biāo)識碼 A 文章編號 1674-6708(2015)133-0146-02
隨著社會信息化水平的不斷提升,信息資源作為中國社會經(jīng)濟(jì)發(fā)展的一種重要戰(zhàn)略資源受到了業(yè)界越來越多的關(guān)注。促進(jìn)信息資源產(chǎn)業(yè)發(fā)展的相關(guān)政策的制定,信息資源在整個社會資源結(jié)構(gòu)中的比重的攀升,使之成為許多國家增強(qiáng)國際競爭力的手段和提升全球影響力的重要戰(zhàn)略選擇。我國目前關(guān)于研究信息政策與法規(guī)研究的論文也與日俱增,對信息政策與法規(guī)的需求也在不斷擴(kuò)大,對這些研究成果進(jìn)行數(shù)據(jù)統(tǒng)計和內(nèi)容分析,有利于研究者們了解信息政策與法規(guī)的研究現(xiàn)狀,預(yù)測其未來的發(fā)展趨勢。
1 文獻(xiàn)計量分析
筆者以“信息政策”、 “情報政策”、“信息法規(guī)”、 “信息立法”、“信息法學(xué)”為主題詞或關(guān)鍵詞,從CNKI“中國學(xué)術(shù)期刊網(wǎng)絡(luò)出版總庫”、“特色期刊”和“中國優(yōu)秀碩博士學(xué)位論文全文數(shù)據(jù)庫中”4個數(shù)據(jù)庫進(jìn)行了精確檢索,將其搜索結(jié)果合并,并去除重復(fù)結(jié)果,得到2003-2012年間發(fā)表的與含有這些關(guān)鍵詞的相關(guān)論文共576篇,其中65篇為畢業(yè)論文。
1.1 論文時間分布
一個學(xué)科或研究領(lǐng)域的成長過程與其研究文獻(xiàn)的數(shù)量和內(nèi)容有密切的關(guān)系。研究相關(guān)文獻(xiàn)量,可在一定程度上反映我國信息政策與法規(guī)研究的水平、發(fā)展速度和研究規(guī)模等。
2003年是我國信息政策與法規(guī)研究的一個高峰,之后逐年減緩,2007年達(dá)到谷值,然后迅速回升,2009年的發(fā)文數(shù)量幾乎和2003年持平,后又有所減少。十年間的年均發(fā)文量是57.6篇,2003-2007這五年的年均發(fā)文量是56.4篇,2008-2012的年均發(fā)文量是58.8篇??傮w來說,雖然我國的信息政策與法規(guī)研究有一定的起伏,但都在合理范圍之內(nèi),且年均發(fā)文量都在40篇以上,說明我國信息政策與法規(guī)研究正處在一個相對繁榮的時期,有眾多的學(xué)者為此付出了關(guān)注和研究。
1.2 論文期刊分布
排在前10位的期刊載文量都在10篇以上(含10篇),它們的載文量占總載文量的28.47%,因此在一定意義上可以說,《圖書館學(xué)研究》、《圖書情報工作》、《情報資料工作》、《現(xiàn)代情報》、《圖書館理論與實踐》、《情報科學(xué)》、《情報理論與實踐》、《情報探索》、 《情報雜志》、《科技情報開發(fā)與經(jīng)濟(jì)》處于信息政策與法規(guī)研究的布拉德福核心區(qū),是信息政策與法規(guī)研究的重要情報源。
1.3 論文作者分布
通過對幾位核心作者的研究范圍和研究內(nèi)容進(jìn)行分析可以發(fā)現(xiàn),馬海群教授研究范圍廣泛,從信息政策的體系建構(gòu)、方案優(yōu)選到信息政策的運行機(jī)制和評價過程,都有專門的研究。馬海群教授和周麗霞共同研究了信息法學(xué)學(xué)科體系、學(xué)科價值及學(xué)科歸屬問題、研究模式及其研究方法等。肖希明教授和張新鶴博士側(cè)重于信息資源建設(shè)政策的研究。馬費成教授對中、美及歐盟信息政策法規(guī)建設(shè)進(jìn)行了比較研究,詳細(xì)介紹了日本國家信息戰(zhàn)略的發(fā)展經(jīng)驗,并在信息政策與法規(guī)的基礎(chǔ)理論研究方面做了深入探討。李東業(yè)主要做比較研究,對美國、日本和中國的信息政策進(jìn)行對比。汪傳雷主要研究科技信息資源開發(fā)利用法規(guī)政策和企業(yè)信息政策模型。
1.4 論文作者合著率分析
1982年美國學(xué)者提出了分析合著率方法,他認(rèn)為:一個學(xué)科的合著率可以用公式:C=Nm/(Nm+Ns)表示,其中C為合著率,即一個學(xué)科的合作程度,Nm為一個學(xué)科在1年內(nèi)發(fā)表的多著者論文書,Ns為一個學(xué)科在1年內(nèi)發(fā)表的單著者論文書。
從整體上來說,2003-2012我國信息政策和法規(guī)論文著者合著率呈上升趨勢,2007年的合著率達(dá)到一個高峰,2012年為48.08%,為十年間的最高值。這說明了,我國信息政策的相關(guān)研究越來越深入,與其他領(lǐng)域的溝通和交流也在逐漸加強(qiáng),這符合信息政策與法規(guī)這一研究課題的交叉性、多學(xué)科性,以便于取各學(xué)科、各領(lǐng)域?qū)<业奶亻L,能夠更全面、更系統(tǒng)、更科學(xué)地分析信息政策與法律所涉及的各方面的復(fù)雜問題。
2 十年來我國信息政策與法規(guī)研究的主要內(nèi)容
2.1 信息政策與法規(guī)的基礎(chǔ)理論研究
信息政策與法規(guī)的基礎(chǔ)理論研究一直是學(xué)者們關(guān)注的重點,包括信息政策與法規(guī)的目標(biāo)、內(nèi)容、體系結(jié)構(gòu)、運行機(jī)制、保障機(jī)制、評估和反饋、與現(xiàn)實的協(xié)調(diào)性、國際兼容性等方面。馬海群等人在信息政策與法規(guī)的理論研究上取得的成就較為突出,在信息政策的方案優(yōu)選上,他提出基于加權(quán)灰靶決策理論,依據(jù)靶心距離對多個方案進(jìn)行排序,根據(jù)這些理論依據(jù)從而做出最優(yōu)選擇;在信息政策的綜合評價上,他提出了信息政策方案的綜合評價指標(biāo)體系,主要應(yīng)用模糊綜合評價法建立了評價模型,并通過模擬實驗驗證了模型的可行性。
2.2 國外信息政策與法規(guī)研究
國外關(guān)于信息政策與法規(guī)的研究比國內(nèi)更早,尤其是發(fā)達(dá)國家起步早,成就突出。因此,在2003-2012年發(fā)表的相關(guān)論文中,多數(shù)都是介紹、評價歐美日俄等國家的信息政策與法規(guī)的。根據(jù)其內(nèi)容與范圍,主要分為以下兩種。
1)對國外信息政策與法規(guī)研究的總體介紹,主要介紹其發(fā)展道路、研究特點以及對我國的研究啟示,還出現(xiàn)了綜述類的研究。
2)對具體國家信息政策與法規(guī)的介紹,也出現(xiàn)了一些綜述類研究,如《20 世紀(jì) 90 年代以來俄羅斯國家信息政策綜述》,《美國國家信息安全政策綜述》等。
2.3 信息政策與法規(guī)的比較研究
比較研究主要包括:信息政策內(nèi)容比較、信息政策環(huán)境比較研究、信息管理體制和組織機(jī)構(gòu)比較、信息政策目標(biāo)比較研究、以及政府在信息政策上參與程度比較研究。主要是美、日、俄、英等國與我國的比較,如《中美信息政策模式比較研究及對我國的啟示》。也有一些文章對國外兩國或者多國之間的信息政策與法規(guī)進(jìn)行比較,以期對我國的理論和實踐建設(shè)提供有益的借鑒。如李東業(yè)等人的《美日信息政策比較及其啟示》。
2.4 信息保護(hù)政策與法規(guī)
由于信息社會信息技術(shù)、網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,給信息的采集、加工、存儲、傳輸、使用等帶來了一系列安全與保密上的問題,同時現(xiàn)代信息網(wǎng)絡(luò)技術(shù)突破了傳統(tǒng)的信息存儲方式和獲取手段,使得具有產(chǎn)權(quán)性質(zhì)的創(chuàng)造性智力成果可以被輕而易舉的復(fù)制和擴(kuò)散,再加上信息社會信息自由和信息資源共享的原則被濫用,知識產(chǎn)權(quán)與信息產(chǎn)權(quán)被侵犯的現(xiàn)象屢屢發(fā)生,所以信息保護(hù)政策與法規(guī)的研究倍受學(xué)者們的關(guān)注。
2.5 信息資源建設(shè)政策
信息資源建設(shè)受到多方面因素的影響,比如社會政治、經(jīng)濟(jì)、文化等,它不僅僅是一個單純的技術(shù)問題,它是國家信息化發(fā)展的重要內(nèi)容,是國家和社會為實現(xiàn)信息資源建設(shè)目標(biāo)而制定的方針、原則、策略、措施、對策等。論文內(nèi)容分析的結(jié)果顯示,2003-2012年十年間我國關(guān)于信息資源建設(shè)的政策大多偏重于有關(guān)數(shù)字信息資源建設(shè)的相關(guān)政策、信息資源共建共享政策以及信息技術(shù)與標(biāo)準(zhǔn)化政策的研究。
2.6 網(wǎng)絡(luò)信息政策
網(wǎng)絡(luò)信息政策是針對互聯(lián)網(wǎng)的特殊性而制定的有關(guān)規(guī)范、管理和發(fā)展網(wǎng)絡(luò)信息活動的行為準(zhǔn)則和指南。網(wǎng)絡(luò)信息政策的研究熱點大多集中在電子商務(wù)政策、電子政府政策等方面。內(nèi)容涉及網(wǎng)絡(luò)信息安全、網(wǎng)絡(luò)信息服務(wù)、網(wǎng)絡(luò)信息的調(diào)控、網(wǎng)絡(luò)信息隱私權(quán)以及計算機(jī)犯
罪等。
參考文獻(xiàn)
會議擬請公安、工業(yè)和信息化、國家保密、國家密碼管理主管部門、中國科學(xué)院、國家網(wǎng)絡(luò)與信息安全信息通報中心等部門擔(dān)任指導(dǎo)單位,同時將出版論文集,經(jīng)專家評選的部分優(yōu)秀論文,將推薦至國家核心期刊發(fā)表?,F(xiàn)就會議征文的有關(guān)情況通知如下:
一、征文范圍
1. 新技術(shù)應(yīng)用環(huán)境下信息安全等級保護(hù)技術(shù):物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)、工控系統(tǒng)、移動接入網(wǎng)、下一代互聯(lián)網(wǎng)(IPv6)等新技術(shù)、環(huán)境下的等級保護(hù)支撐技術(shù),等級保護(hù)技術(shù)體系在新環(huán)境下的應(yīng)用方法;
2. 關(guān)鍵基礎(chǔ)設(shè)施信息安全保護(hù)技術(shù):政府部門及金融、交通、電力、能源、通信、制造等重要行業(yè)網(wǎng)站、核心業(yè)務(wù)信息系統(tǒng)等安全威脅、隱患分析及防范措施;
3. 國內(nèi)外信息安全管理政策與策略:信息安全管理政策和策略研究,信息安全管理體制和機(jī)制特點,信息安全管理標(biāo)準(zhǔn)發(fā)展對策,網(wǎng)絡(luò)恐怖的特點、趨勢、危害研究;
4. 信息安全預(yù)警與突發(fā)事件應(yīng)急處置技術(shù):攻擊監(jiān)測技術(shù),態(tài)勢感知預(yù)警技術(shù),安全監(jiān)測技術(shù),安全事件響應(yīng)技術(shù),應(yīng)急處置技術(shù),災(zāi)難備份技術(shù),恢復(fù)和跟蹤技術(shù),風(fēng)險評估技術(shù);
5. 信息安全等級保護(hù)建設(shè)技術(shù):密碼技術(shù),可信計算技術(shù),網(wǎng)絡(luò)實名制等體系模型與構(gòu)建技術(shù),漏洞檢測技術(shù),網(wǎng)絡(luò)監(jiān)測與監(jiān)管技術(shù),網(wǎng)絡(luò)身份認(rèn)證技術(shù),網(wǎng)絡(luò)攻防技術(shù),軟件安全技術(shù),信任體系研究;
6. 信息安全等級保護(hù)監(jiān)管技術(shù):用于支撐安全監(jiān)測的數(shù)據(jù)采集、挖掘與分析技術(shù),用于支撐安全監(jiān)管的敏感數(shù)據(jù)發(fā)現(xiàn)與保護(hù)技術(shù),安全態(tài)勢評估技術(shù),安全事件關(guān)聯(lián)分析技術(shù)、安全績效評估技術(shù),電子數(shù)據(jù)取證和鑒定技術(shù);
7. 信息安全等級保護(hù)測評技術(shù):標(biāo)準(zhǔn)符合性檢驗技術(shù),安全基準(zhǔn)驗證技術(shù),源代碼安全分析技術(shù),逆向工程剖析技術(shù),滲透測試技術(shù),測評工具和測評方法;
8. 信息安全等級保護(hù)策略與機(jī)制:網(wǎng)絡(luò)安全綜合防控體系建設(shè),重要信息系統(tǒng)的安全威脅與脆弱性分析,縱深防御策略,大數(shù)據(jù)安全保護(hù)策略,信息安全保障工作評價機(jī)制、應(yīng)急響應(yīng)機(jī)制、安全監(jiān)測預(yù)警機(jī)制。
二、投稿要求
1. 來稿內(nèi)容應(yīng)屬于作者的科研成果,數(shù)據(jù)真實、可靠,未公開發(fā)表過,引用他人成果已注明出處,署名無爭議,論文摘要及全文不涉及保密內(nèi)容;
2. 會議只接受以Word排版的電子稿件,稿件一般不超過5000字;
3. 稿件以Email方式發(fā)送到征稿郵箱;
4. 凡投稿文章被錄用且未作特殊聲明者,視為已同意授權(quán)出版;
5. 提交截止日期: 2014年5月25日。
三、聯(lián)系方式
通信地址:北京市海淀區(qū)首都體育館南路1號
郵編:100048
Email:.cn
聯(lián)系人: 范博、王晨
聯(lián)系電話:010-68773930,
13717905088,13581879819
根據(jù)改版方案,雜志上半月刊物主要報道信息化、信息安全、信息產(chǎn)業(yè)、軟件與信息服務(wù)等幾大領(lǐng)域的最新學(xué)術(shù)研究成果,刊登信息化領(lǐng)域具有創(chuàng)造性和前瞻性,立論科學(xué)、正確、充分,有較高學(xué)術(shù)價值的論文,反映我國信息化研究領(lǐng)域的學(xué)術(shù)水平和發(fā)展方向,報道信息化的科研成果與科研進(jìn)展。跟蹤信息化產(chǎn)業(yè)與技術(shù)發(fā)展前沿,注重理論與應(yīng)用結(jié)合,旨在促進(jìn)國內(nèi)外學(xué)術(shù)交流與合作,力爭盡快打造成為一本具有深厚影響力的信息化學(xué)術(shù)核心期刊。第一期學(xué)術(shù)刊已經(jīng)呈現(xiàn)給了讀者。
雜志下半月刊物仍舊秉承《中國信息化》雜志的一貫風(fēng)格,辦刊宗旨、方針不變,以深度新聞挖掘和有關(guān)信息化的評論為主,兼顧政府和市場,力爭成為政府信息化政策傳遞、行業(yè)和企業(yè)信息化案例剖析、以及國內(nèi)外信息化重大新聞事件跟蹤調(diào)查的重要載體,深刻反映信息化建設(shè)對經(jīng)濟(jì)、社會、產(chǎn)業(yè)、企業(yè)與市場產(chǎn)生的深遠(yuǎn)影響,打造集思想性、知識性、可讀性為一體的權(quán)威信息經(jīng)濟(jì)傳播媒體。
信息化方興未艾,正在快捷地顛覆傳統(tǒng),更加醒目地推動社會方方面面的變革。本期封面報道,側(cè)重綜述分析了中國互聯(lián)網(wǎng)誕生二十年來,對我國政治、經(jīng)濟(jì)、文化生活影響重大的事件、技術(shù)、變革等,觸目驚心,發(fā)人深思。
這個人的重要性也可以從他的文字成果中得到證明:他曾在國際刊物和會議上發(fā)表100多篇論文,歐美著名的信息安全教科書引用他的定理,同時還擁有5個國際專利。
他的重要性還在于他的行動:他成功地攻擊了世界頂尖的網(wǎng)絡(luò)安全系統(tǒng),發(fā)明了密碼物理分析方法,他的公開密鑰加/解密算法的工作處于國際領(lǐng)先地位。
黑客的“感覺”
能夠攻破美國和挑戰(zhàn)世界一流的網(wǎng)絡(luò)安全系統(tǒng)是一種什么樣的感覺?興奮、狂喜、還是不可言表的成就感?這種感覺,一個叫韓永飛的人知道。他曾經(jīng)成功地攻擊了PGP系統(tǒng)、美國CIA和FBI的KR系統(tǒng),讓美國政府最終放棄了一項投巨資并組織了包括微軟、惠普、波音在內(nèi)的60多家大公司共同制定的密鑰托管方案。讓美國人掏錢是件難事,讓美國人掏冤枉錢更是要有點本事。這韓永飛究竟是何許人也,竟有如此大能耐?一個偶然的機(jī)會,我見到了這位“神秘人物”,他現(xiàn)在是北京密安信息技術(shù)有限責(zé)任公司的總裁。
讓我吃驚的是,這位英國倫敦大學(xué)的密碼學(xué)博士、國際知名的密碼學(xué)專家和信息安全專家,魁梧的身材、銅色的皮膚、一口東北音的普通話,全身充滿了中國特色,要不是他那么自然地一揮手就要了一杯咖啡作飲料,我真不敢想像眼前這位還是留洋回國的海歸人士。
“和一般意義上的黑客不同,我所進(jìn)行的攻擊只是在學(xué)術(shù)上的研究,并不會對項目本身構(gòu)成危害。黑客在信息社會是必然存在的,我們不能一味地否定。信息安全的防御和攻擊就是矛和盾的關(guān)系。這種對立和統(tǒng)一的關(guān)系會一直持續(xù)下去。特別是在新時期,國家出于打信息戰(zhàn)的需要,政府大規(guī)模投入到信息攻擊領(lǐng)域的可能性越來越大,攻擊技術(shù)會越來越發(fā)達(dá)。所以這就使得我們在信息安全上的技術(shù)也必須不斷提升,密安信息技術(shù)有限責(zé)任公司就是要為網(wǎng)絡(luò)和信息行業(yè)鍛造一面安全之盾?!闭媸侨湓挷浑x本行。
堅持:踏平坎坷所需要的
2004年5月6日,這是韓永飛和所有密安人都會記住的好日子。這一天,密安公司終于拿到了商用密碼定點生產(chǎn)許可證和銷售許可證。在國內(nèi),密安網(wǎng)絡(luò)是第一家也是惟一一家拿到“兩證”的信息安全公司。這就意味著,韓永飛終于可以在國內(nèi)市場放開手腳大干一場了。
“幾年來,我的朋友問我最多的一句話就是,‘你們是怎么活下來的?’”也許是因為跨過了最關(guān)鍵的一道門檻,韓永飛說這句話的時候嘴角明顯帶著勝利者的微笑。這種由衷的喜悅是有充分理由的。稍微對信息安全領(lǐng)域熟悉一點的人都知道,在沒有拿到國家頒發(fā)的商用密碼定點生產(chǎn)許可證和銷售許可證之前,任何涉及信息安全的企業(yè)都不可能公開地做市場。事實上,密安也有過非常困難的時期,有段時間韓永飛需要拿自己的銀行卡給員工發(fā)工資?!拔覀儾皇菦]有遇到過困難,遇到困難就要看我們用什么樣的心態(tài)去面對?!?/p>
盡管受到國家相關(guān)政策的限制,但是憑著雄厚的技術(shù)實力和在專業(yè)領(lǐng)域的良好聲譽(yù),密安開始承接國家部委和地方政府的研究項目?!霸谧鲰椖康倪^程中陸續(xù)產(chǎn)生自己的產(chǎn)品,并逐步推向國際市場,是密安得以存活的一個重要原因?!爆F(xiàn)在的密安已經(jīng)連續(xù)開發(fā)出了一系列具有鮮明特色的,擁有自主知識產(chǎn)權(quán)的網(wǎng)絡(luò)安全產(chǎn)品,像SJW47―I―IV加密機(jī)系列、安全的虛擬隱私網(wǎng)VPN、網(wǎng)絡(luò)安全整體保護(hù)系統(tǒng)SVN、無線傳輸WTLS等等,其中的SVN還是國際領(lǐng)先產(chǎn)品。這說明北京密安已經(jīng)經(jīng)受住了市場的考驗,成功突破了創(chuàng)業(yè)初期的瓶頸。
未來:國際一流的企業(yè)追求
基于計算機(jī)網(wǎng)絡(luò)、可移動通訊和衛(wèi)星網(wǎng)絡(luò)的全球信息化正在成為人類發(fā)展的大趨勢,如何保障網(wǎng)絡(luò)安全,確保電子商務(wù)信息的安全性就是電子商務(wù)發(fā)展和應(yīng)用的必要條件之一。只有當(dāng)人們感到電子商務(wù)系統(tǒng)是安全的,他們才可能在網(wǎng)上交易、購物和訂貨等等。而由于網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)安全已從一種特殊的防衛(wèi)變成了一種非常普遍的防范。攻擊者可以在網(wǎng)絡(luò)的任何一點對網(wǎng)絡(luò)進(jìn)行攻擊,這種攻擊過去只是專業(yè)人員才能做成,而現(xiàn)在很多不安全因素是由業(yè)余者造成的,很多人出于熱愛和好奇而攻擊網(wǎng)絡(luò),他們的攻擊所帶來的損失是巨大的。
說到國內(nèi)的信息安全情況,韓永飛顯得憂心忡忡。他曾經(jīng)用一句經(jīng)典的話用來描述國內(nèi)信息安全產(chǎn)業(yè)發(fā)展的狀況,那就是:“本人外出呆了一段時間,回來后發(fā)現(xiàn)家里沒關(guān)窗戶沒關(guān)門?!?/p>
“我們不得不承認(rèn),中國的網(wǎng)絡(luò)安全在技術(shù)上、結(jié)構(gòu)上、管理上與西方發(fā)達(dá)國家存在著相當(dāng)大的差距。原因是多方面的:一是網(wǎng)絡(luò)在中國出現(xiàn)得晚;二是我國網(wǎng)絡(luò)化具體應(yīng)用的水平還沒有達(dá)到相當(dāng)?shù)某潭?;三是大家對網(wǎng)絡(luò)安全的麻痹和忽視。人們往往感到了網(wǎng)絡(luò)安全問題產(chǎn)生的嚴(yán)重后果,才開始意識到網(wǎng)絡(luò)安全的重要性。”韓永飛一字一頓地說。
“我們的目標(biāo)是做國際一流的企業(yè)”,這是韓永飛常常提醒員工的一句話。盡管北京密安的發(fā)展速度可以用火箭式來形容,但韓永飛并沒有感到滿足,他給公司也是給自己提出了新的發(fā)展目標(biāo)。“在中國第一并不意味著在世界上就是最好的。隨著經(jīng)濟(jì)全球化進(jìn)程的加快,中國加入WTO以及較為統(tǒng)一的全球商務(wù)規(guī)則的實行,企業(yè)間的競爭也將趨于全球化,要把眼光放得長遠(yuǎn)一點?!卑蜒酃夥砰L遠(yuǎn)一點就是要在注重實現(xiàn)公司利益最大化的同時講求公司的整體發(fā)展,主要體現(xiàn)的指標(biāo)是公司的價值增長,其次就是隊伍建設(shè)、人員培訓(xùn)等方面,都是公司須臾不可放松的地方。
面對成功,韓永飛這樣評價自己:“我這個人比較好強(qiáng),凡事都想拿第一?!表n永飛憑實力獲得英國女王全額獎學(xué)金赴英國倫敦大學(xué)后,師從著名密碼學(xué)家Mitchell教授。他的博士論文《高速的公開密鑰算法》獲得優(yōu)秀博士論文,并被編入西方密碼學(xué)教科書,這在華人中是第一次。