新国安法如何维护网络空间安全

何平律师
四川秦巴律师事务所
2022-08-24

  首先要明确处理网络事件的根本原则;国家安全法明确规定“维护国家网络空间主权”,表明我国坚定主张网络空间活动也应遵循主权原则。其次是维护网络安全须构建安全保障体系;最后须尽快修订补充相关法律法规。网络和信息安全所受威胁更多来源于人为因素,所以,网络和信息安全保护要更加重视运用法律手段。  

  维护网络安全的意义

  网络安全是一个关系国家安全和主权、社会的稳定、民族文化的继承和发扬的重要问题。其重要性,正随着全球信息化步伐的加快而变到越来越重要。“家门就是国门”,安全问题刻不容缓。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。

  网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全的具体含义会随着“角度”的变化而变化。

  比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段侵犯用户的利益和隐私,访问和破坏。从网络运行和管理者角度说,他们希望对本地网络信息的访问、读写等操作受到保护和控制,避免出现“陷门”、病毒、非法存取、拒绝服务和网络资源非法占用和非法控制等威胁,制止和防御网络黑客的攻击。

  对安全保密部门来说,他们希望对非法的、有害的抚涉及国家机密的信息进行过滤和防堵,避免机要信息泄露,避免对社会产生危害,对国家造成巨大损失。从社会教育和意识形态角度来讲,网络上不健康的内容,会对社会的稳定和人类的发展造成阻碍,必须对其进行控制。

  对网络安全的维护的方法有哪些内容

  1、使用网络防火墙技术:这是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备.它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态.防火墙作为一种边界安全的手段,在网络安全保护中起着重要作用.它使得内部网络与因特网之间或与其它外部网络之间互相隔离、限制网络互访,用来保护内部网络;

  2、访问控制:访问控制是网络安全防范和保护的主要策略,主要任务是保证网络资源不被非法使用和访问.一般采用基于资源的集中式控制、基于资源和目的地址的过滤管理以及网络签证等技术来实现.目前进行网络访问控制的方法主要有:MAc地址过滤、VLAN隔离、IEEE802.Q身份验证、基于iP地址的访问控制列表和防火墙控制等;

  3、身份认证:身份认证是任何一个安全的计算机所必需的组成部分.身份认证必须做到准确无误地将对方辨认出来,同时还应该提供双向的.认证,即互相证明自己的身份,网络环境下的身份认证比较复杂,因为验证身份的双方都是通过网络而不是直接接触的,传统的指纹等手段已无法使用,同时大量的黑客随时随地都可能尝试向网络渗透,截获合法用户口令并冒名顶替,以合法身份入网,所以目前通常采用的是基于对称密钥加密或公开密钥加密的方法,以及采用高科技手段的密码技术进行身份验证;

  4、反病毒软件:即使有防火墙、身份认证和加密措施,人们仍担心遭到病毒和黑客的攻击,随着计算机网络的发展,携带病毒和黑客程序的数据包和电子邮件越来越多,打开或运行这些文件,计算机就有可能感染病毒.假如安装有反病毒软件,就可以预防、检测一些病毒和黑客程序;

  5、安全设置浏览器:设置安全级别,当心Cookies.Cookie是在浏览过程中被有些网站往硬盘写入的一些数据,它们记录下用户的特定信息,当用户回到这个页面上时,这些信息(称作状态信息)就可以被重新利用.但是关注Cookie的原因不是因为可以重新利用这些信息,而是关心这些被重新利用信息的来源:硬盘.所以要格外小心,或者干脆关掉这个功能.以IE5为例,步骤是:选择.工具”菜单下的“Internet选项”,选择其中的“安全”标签,就可以为不同区域的Web内容指定安全设置.点击下面的“自定义级别”,可以看到对Cookies和Java等不安全因素的使用限制;

  6、智能卡技术:所谓智能卡就是密钥一种媒体,一般就象信用卡一样,由授权用户所持有并由该用户赋予它一个1:1令或密码字.该密码与内部网络服务器上注册的密码一致.当口令与身份特征共同使用时,智能卡的保密性还是相当有效的。

  法律依据

  《中华人民共和国网络安全法》第二十一条国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:

  (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;

  (二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;

  (三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;

  (四)采取数据分类、重要数据备份和加密等措施;

  (五)法律、行政法规规定的其他义务。

  第二十二条网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

  网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。

  网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。

  第二十三条网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。

上一篇:开发商不退定金怎么办 开发商不退定金该咋处理
下一篇:借名买房后出租纠纷的诉讼时效为多久 借名买房后出租纠纷的诉讼时效规定是什么时候
相关文章

哪些行为可以被定性为违法的污染环境罪 哪些行为可以被定性为违法的污染环境罪

下列行为可以被定性为违法的污染环境罪:擅自排放、倾倒、处理危险废物、固体废物和液体废物;擅自排放危险化学品、有毒物质等危险物质;擅自建设、改建、扩建、重建、拆除、移动污染源等大气、水、土壤污染源的;未经许可或者超过许可排放大气、水、土壤污染物,超标排放大气、水、土壤污染物的。

67125人阅读 2023-12-06

销售侵权复制品罪是哪些 销售侵权复制品罪具体涉及哪些行为

销售侵权复制品罪是指销售侵犯他人知识产权的复制品,包括但不限于商标、专利、著作权等。这种行为不仅侵犯了知识产权,还可能给受害者带来经济损失和声誉损害。应该尊重知识产权,遵守法律法规,避免销售侵权复制品。

7562人阅读 2023-10-27

冒名顶替纠纷是属于什么罪名 冒名顶替纠纷是属于什么罪名

冒名顶替纠纷没有具体的罪名,而是指一种民事纠纷。冒名顶替是指他人冒用他人姓名、身份、财产等合法权益,使他人受到损失的行为。如果这种行为造成了严重的社会影响,可能会涉及刑事犯罪,如侵犯公民个人信息罪、诈骗罪等。但在一般情况下,冒名顶替纠纷属于民事纠纷,需要通过民事诉讼等方式解决。

34546人阅读 2023-10-25

信用卡犯罪有哪些罪名 对于通过信用卡来进行犯罪的会判哪些罪名

一般情况下,使用信用卡犯罪的罪名包括信用卡诈骗罪;盗窃罪 ;信用卡管理罪 ;窃取、收买、非法提供信用卡信息罪 ;伪造、变造金融票证罪。在这所有的犯罪行为中,信用卡诈骗罪可能是当前社会上处于较多的一种的信用卡犯罪。

22298人阅读 2023-10-18

合同诈骗罪不成立怎么办 合同诈骗罪公安不立案怎么办

以诈骗为目的签合同,在合同不成立的情况下建议当事人及时到公安机关报案,因为合同诈骗有可能构成刑事犯罪,在签订或履行合同过程中骗取财物数额达2万元以上的,就要追究刑事责任,即便不构成犯罪,只要以诈骗为目的签合同,这样的合同肯定是不成立的。

26252人阅读 2023-10-18

拐骗妇女罪是刑事案件吗? 拐骗妇女罪是刑事案件吗

拐骗妇女罪是刑事案件,现行刑法中没有具体的欺骗、绑架妇女罪,只界定了贩卖妇女罪。拐卖妇女罪是指以贩卖妇女为目的,欺骗、绑架、买卖、运输、转让妇女的行为。犯此罪的,处五年以上十年以下有期徒刑,并处罚金。

53373人阅读 2023-10-17

违法招投标是什么罪 违法招投标行为可能涉及哪些罪名

​违法招投标可能涉嫌串通投标罪,这是一种严重破坏市场公平竞争秩序的犯罪行为。投标人之间相互串通,操纵投标报价,以获取不法利益,严重损害了招标人和其他投标人的合法权益。必须坚决打击违法招投标行为,维护公平竞争的市场环境。

16043人阅读 2023-10-16

侵犯财产罪包括哪些罪名 侵犯财产罪包括哪些罪名

侵犯财产罪指以非法占有为目的攫取公私财物,或者故意毁坏公私财物的犯罪行为。本罪的客体是社会主义财产关系,包括全民所有和劳动群众集体所有以及公民私人合法所有的财产关系。抢劫罪、盗窃罪、抢夺罪、诈骗罪;聚众哄抢公私财物罪;侵占罪、职务侵占罪等。

30692人阅读 2023-09-23

危害公共安全罪包括哪些罪名 危害公共安全罪包括哪些罪名

危害公共安全罪包括:危险方法危害公共安全的犯罪;破坏特定设施、设备的犯罪;实施暴力、恐怖活动的犯罪;以枪支、弹药、爆炸物、危险物质为对象的犯罪;过失造成重大责任事故的犯罪。例如,放火罪、投水罪、爆炸罪、投毒罪、交通肇事罪、破坏交通工具罪、失火罪、过失投水罪、过失爆炸罪、过失投毒罪、破坏交通设施罪等。

59949人阅读 2023-09-23

金融犯罪的38种罪名 金融犯罪的38种罪名

伪造货币罪;出售、购买、运输假币罪;金融从业人员购买假币、以假币换取货币罪;持有、使用假币罪;伪造货币罪;擅自设立金融机构罪;伪造、变造、转让金融机构经营许可证、批准文件罪;高利转贷罪。骗取贷款、票据承兑、金融票证罪;非法吸收公众存款罪等罪名。

65456人阅读 2023-09-18

相关回答

私营企业管理人员职务犯罪怎么报案

27293人浏览2023-12-26

职务犯罪怎么报案

10671人浏览2023-12-26

法人代表犯罪被判刑后怎么办

8646人浏览2023-12-26

交通肇事逃逸不构成犯罪的怎么处理

17665人浏览2023-12-26

过失犯罪怎么理解

42660人浏览2023-12-26

法官犯罪怎么办

8849人浏览2023-12-26

犯罪嫌疑人死亡怎么办

33849人浏览2023-12-26

男方出轨怎么才构成犯罪

38269人浏览2023-12-26

涉嫌违法犯罪怎么办

42415人浏览2023-12-26

犯罪嫌疑人已被决定逮捕后怎么处理

26392人浏览2023-12-26