简析网络犯罪的预防措施
摘要:随着科技的飞速发展,互联网已成为商业活动中
的一个必要工具,但也为犯罪分子提供了便利。企业对互联 网和
局域网的依赖性经常会使其遭受巨大的,甚至是灾难性 的损失。
为此,文章探讨了企业和法律部门如何遏制网络犯 罪的问题。
关键词:网络犯罪;内涵;特点;预防对策
、网络犯罪的内涵
网络犯罪最广为接受的定义来自于美国作家凯西《数字
证据和计算机犯罪》一书中“任何涉及到计算机和网络的犯 罪,
包括那些不大量使用计算机的犯罪,都是网络犯罪。
这个定义使得任何涉及网络的犯罪都被定义为网络犯罪。
网络犯罪通常会涉及到人身、企业或者财产安全问题。
本文主要讨论有关企业和财产安全的问题。针对企业和财产 的攻
击,犯罪人通常用以下几种方式:
第一种是非法入侵。所谓入侵就是侵入一个安全系统。
大部分时候,入侵基本不会产生任何损失,仅仅是供入侵者
吹嘘他们的行为,所以看起来似乎是无害的。入侵者认为他
增强该系统的安全性,但实际上的确造成了损害。
们“帮忙”指
出了安全系统的漏洞,并使得管理员日后可以
第二种是网络诈骗。包括网络钓鱼、网络服务欺诈、网
络电话欺诈等。
第三种是计算机病毒。计算机病毒主要是用来破坏计算
机功能或者破坏数据,影响计算机使用的脚本或者程序,具 有很强的
破坏性。它可以像自然界的病毒一样自行复制,甚 至变异。计算机中
毒后,病毒会破坏或者删除计算机里的数 据,严重的甚至会损坏计算
机硬件, 如臭名昭著的病毒 CIH。
第四种是拒绝服务攻击(DDOS。拒绝服务攻击是一种
破坏性攻击,是黑客常用的攻击手段之一。攻击者进行拒绝 服务攻
击,实际上是让服务器实现两种效果:一是迫使服务
器的缓冲区满,不接收新的请求;二是使用 IP欺骗,迫使服
务器把合法用户的连接复位,影响合法用户的连接,从而使 用户产生
服务器崩溃或者自己断网的感觉。
第五种是特洛伊木马。木马程序通常由两部分组成:服
安装了木马的服务端程序,如果你的电脑被安装了服务端程 序,拥有
相应客户端的人就可以通过网络控制你的电脑,为 所欲为,这时你电
脑上的各种文件、 程序,以及使用的账 登陆密码就毫无安全可言。网
页挂马是一种常用的手段,所 谓的挂马,就是黑客通过各种手段,获
得网站管理员账 然后登陆网站后台,向网站页面中加入恶意转向代
码。也可
以直接通过口令获得服务器或者网站 FTP然后直接对网站
页面进行修改。当你访问被加入恶意代码的页面时,你就会 自动的访
问被转向的地址或者下载木马病毒。
、网络犯罪的特点
,成本低、传播迅速,传播范围广。就电子邮件而
言,比起传统寄信所花的成本少得多,尤其是寄到国外的邮 件。网络
的发展,只要敲一下键盘,几秒种就可以把电子邮 件发给众多的人。
务端(被控制端)和客户端(控制端) 了木马” ,是指
理论上而言,接受者是全世界的人。
第二,互动性、隐蔽性高,取证困难。网络发展形成了
个虚拟的电脑空间,既消除了国境线,也打破了社会和空 间界限,使
得双向性、多向性交流传播成为可能。在这个虚 拟空间里对所有事物的
描述都仅仅是一堆冷冰冰的密码数 据,因此谁掌握了密码就等于获得了
对财产等权利的控制权, 就可以在任何地方登陆网站。
第三,严重的社会危害性。随着计算机信息技术的不断
发展,从国防、电力到银行和电话系统此刻都是数字化、网 络化,一
旦这些部门遭到侵入和破坏,后果将不可设想。
第四,网络犯罪是典型的计算机犯罪。时下对什么是计
算机犯罪理论界有多种观点,其中双重说(即行为人以计算 机为工具
或以其为攻击对象而实施的犯罪行为)的定义比较 科学。网络犯罪比
较常见的偷窥、复制、更改或者删除计算 机数据、信息的犯罪,散布
破坏性病毒、逻辑炸弹或者放置 后门程序的犯罪,就是典型的以计算
机为对象的犯罪,而网 络色情传播犯罪、 网络侮辱、 诽谤与恐吓犯
罪以及网络诈骗、 教唆等犯罪,则是以计算机网络形成的虚拟空间作
为犯罪工 具、犯罪场所进行的犯罪。
、网络犯罪的预防措施
1. 以技术治网 网络犯罪是利用计算机技术和网络技术实施的高
科技
犯罪,因此,防范网络犯罪首先应当依靠技术手段,以技术 治网。主
要措施有:
1)防火墙( Firewall )技术。该软件利用一组用户定
义的规则来判断数据包(Package的合法性,从而决定接受、 丢弃或拒
绝。
2)数据加密技术。在计算机信息的传输过程中,存
在着信息泄漏的可能,因此需要通过加密来防范。
3)掌上指纹扫描仪。该仪器可以将用户的指纹记录
来,存入指纹档案库。当用户登记使用该电脑系统时,扫 描仪还会
将用户的指纹与库中的指纹相对照,只有当指令与 指纹均相符时,才
能进入系统。
4 )通信协议。 通过改进通信协议增加网络安全功能,
是改善网络措施的又一条途径。
2. 依法治网 如果仅从技术层面来防范网络犯罪,还是不够的,
因为
再先进的技术, 总有破解的方法, 而一旦陷入攻防循环之中,
就有可能造成社会财富的极大浪费,而且达不到预防犯罪的 目的。所
以,要更有效地防范网络犯罪,还得靠法律,实行 依法治网。
3. 以德治网 网上交往的虚拟性,淡化人们的道德观念,削弱了
人们
的道德意识,导致人格虚伪。加强网络伦理道德教育,提倡 网络文
明,培养人们明辨是非的能力,使其形成正确的道德 观,是预防网络
犯罪的重要手段之一。当前,开展网络行为 道德宣传教育活动,就是
要把公民道德建设纲要的内容作为 网上道德宣传教育的主要内容,利
用声、光、电等多种现代 化手段,把“爱国守法、明礼诚信、团结友
善、勤俭自强、 敬业奉献”的基本道德规范灌输给广大网民,从而提
高他们 的道德素质,使网民能识别和抵制网上的黑色、黄色和灰色 信
息,主动选择有积极意义的信息,形成良好的上网习惯, 坚决抵制网
络色情等不良信息的诱惑,自觉地遵守有关网络 规则,不做违法犯罪
的事情,不断推动网民的道德自律。