《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 設計應用 > 網(wǎng)絡安全與網(wǎng)絡道德的思考
網(wǎng)絡安全與網(wǎng)絡道德的思考
石家莊鐵路職業(yè)技術(shù)學院學報
摘要: Internet安全問題,是人們十分關(guān)注的問題。據(jù)有關(guān)方面的了解,2001年的愛蟲病毒與2002年的Code red蠕蟲在若干小時之內(nèi)傳染了幾十萬臺主機,每次造成10億美元左右的損失
關(guān)鍵詞: 網(wǎng)絡安全 病毒
Abstract:
Key words :

Internet安全問題,是人們十分關(guān)注的問題。據(jù)有關(guān)方面的了解,2001年的愛蟲病毒與2002年的Code red蠕蟲在若干小時之內(nèi)傳染了幾十萬臺主機,每次造成10億美元左右的損失。有一份調(diào)查報告談到,截止2002年10月,有88%的網(wǎng)站承認,它們中間有90%已經(jīng)安裝了防火墻和入侵監(jiān)測等安全設備。但最后一年內(nèi)有88%受到病毒傳染,而有關(guān)網(wǎng)絡的研究表明,Internet具有free scale的性質(zhì),其感染病毒的域值,幾乎為零。所以國內(nèi)外一些有識之士提出安全的“范式轉(zhuǎn)換”,例如國外對現(xiàn)在的安全范式提出過兩點看法:

1)傳統(tǒng)的安全范式對Internet的“復雜性”缺乏足夠的認識,安全最麻煩的問題所在是“復雜性”。

2)以往(例如歐洲)對于信息安全所采取的措施是建立防火墻、堵漏洞,但沒有從整體性、協(xié)同方面構(gòu)建一個信息安全的網(wǎng)絡環(huán)境??梢哉f網(wǎng)絡的安全問題是組織管理和決策。

如果對Internet(或萬維網(wǎng)www)加以分析,WWW是計算機與網(wǎng)民構(gòu)成的人.網(wǎng)相結(jié)合的系統(tǒng),我們從系統(tǒng)科學的觀點來分析,WWW是一個“開放的復雜巨系統(tǒng)”(OCGS),這種系統(tǒng)是我國科學家于20世紀90年代提煉出來的,但網(wǎng)絡專家往往對此不容易接受。我們曾經(jīng)專門寫了一篇題為“Internet——一個開放的復雜巨系統(tǒng)”的文章,將在《中國科學》上發(fā)表專門討論這個問題,這里就不多說了。更為重要的是國內(nèi)不僅提出像WWW這樣的開放復雜巨系統(tǒng),而且於1992年提出處理OCGS的方法論,即與“從定性到定量的綜合集成研討廳體系”,把各行各業(yè)的智慧、群體經(jīng)驗、古今中外的安全知識與高性能計算機、海量儲存器、寬帶網(wǎng)絡和數(shù)據(jù)融合、挖掘、過濾等技術(shù)結(jié)合起來,形成一個處理復雜問題及系統(tǒng)風險(Systemicrisks)決策的平臺。研討廳體系的精要可概括如下:

1.電腦是人腦研制出來的,在解決問題時,兩者應互相配合,以人為主,充分發(fā)揮兩者的積極作用。我國的一位哲學家熊十力曾經(jīng)把人的智慧(Human mind,心智或稱腦智)分為性智與量智兩類;性智一個人把握全面、定性的預測、判斷的能力,是通過文學藝術(shù)等方面的培養(yǎng)與訓練而形成的;我國古代的讀書人所學的功課中,包括琴、棋、書、畫,這對一個人的修身養(yǎng)性起著重要作用。

性智可以說是形象思維的結(jié)果,難以用電腦模擬,人們對藝術(shù)、音樂、繪畫等方面的創(chuàng)造與鑒賞能力等都是形象思維的體現(xiàn)。心智的另一部分稱為量智,量智是通過對問題的分析、計算,通過科學的訓練而形成的智慧。人們對理論的掌握與推導,用系統(tǒng)的方法解決問題的能力都屬于量智,是邏輯思維的體現(xiàn)。所以對青少年的培養(yǎng)來說,藝術(shù)與科學是兩個十分重要的方面。分析現(xiàn)在的電腦的體系結(jié)構(gòu),用電腦對量智進行模擬是有效的。人工智能的研究表明了用電腦對邏輯思維的模擬,可以取得成功;但是用現(xiàn)在的電腦模擬形象思維基本上是行不通的。電腦畢竟是人研制出來的,是死的不是活的,我們用不著一定要電腦做它做不到的事??偠灾?,明智的方法是人腦與電腦相結(jié)合;性智由人來創(chuàng)造與實現(xiàn),而與量智有關(guān)的事由電腦來實現(xiàn),這是合理而又有實效的途徑。從體系上講,人作為系統(tǒng)中的成員,綜合到整個系統(tǒng)中去,利用并發(fā)揮人類和計算機各自的長處,把人和計算機結(jié)合起來形成新的體系。

2.以“實踐論”為指導,把認識從定性提高到定量

面對未知的問題,采用綜合集成法進行分析與解決的過程如下:首先由專家或?qū)<胰后w提出解決該問題的猜想,根據(jù)以往經(jīng)驗性認識提出意見,這種意見或見解屬于“定性”性質(zhì);再利用精密科學中所用的建模方法(數(shù)學建?;蛴嬎銠C建模),用人機結(jié)合的方法建立和反復修改模型,達到從定性認識上升到總的定量的認識,這也可以說是專家們的大膽假設通過電腦包括信息網(wǎng)絡加以細心求證的過程。這一過程需要計算機軟硬件環(huán)境,各種數(shù)據(jù)庫、知識庫以及信息網(wǎng)絡的支持,是充分利用信息技術(shù)的體現(xiàn)。

3.以Internet為基礎,體現(xiàn)民主集中制,尋求科學與經(jīng)驗相結(jié)合的解答

“綜合集成研討廳”可以看成是總體規(guī)劃信息革命思維工作方法的核心。它實際上是將我國民主集中制的原則運用于現(xiàn)代科學技術(shù)的方法之中,并以Internet為工具系統(tǒng),尋求科學與經(jīng)驗相結(jié)合的解答。

一些從事網(wǎng)絡安全的專家的看法歸納為:

1. Internet不是一般的系統(tǒng),是開放,人在其中,與社會系統(tǒng)緊密耦合的復雜巨系統(tǒng);

2. Internet是一個時時處處有人參預的、自適應的、不斷演化的,不斷涌現(xiàn)出新的整體特性的過程;

3. Internet的安全管理,不是一般管理手段的疊加和集成,而是綜合集成(metasynthesis)。兩者的本質(zhì)區(qū)別在于強調(diào)人的關(guān)鍵作用,是人網(wǎng)結(jié)合、人機結(jié)合,發(fā)揮各自的優(yōu)勢。

在信息社會中網(wǎng)絡將逐漸成為人們離不開的工作與生活中的必須品。眾多網(wǎng)民(上網(wǎng)的人)的行為必須有所規(guī)范,理所應當?shù)谋仨氉裱?ldquo;網(wǎng)絡道德原則”。下面引用北大出版《信息科學技術(shù)與當代社會》中,有關(guān)“網(wǎng)絡行為規(guī)范”與“網(wǎng)絡道德原則”的論點,作為進一步思考的參考。

(一)網(wǎng)絡行為規(guī)范

到目前為止,在Internet上,或在整個世界范圍內(nèi),一種全球性的網(wǎng)絡規(guī)范并沒有形成,有的只是各地區(qū)、各組織為了網(wǎng)絡正常運作而制訂的一些協(xié)會性、行業(yè)性計算機網(wǎng)絡規(guī)范。這些規(guī)范由于考慮了一般道德要求在網(wǎng)絡上的反映,也在很大程度上保證了目前網(wǎng)絡發(fā)展的基本需要,因此很多規(guī)范具有普遍的“網(wǎng)絡規(guī)范”的特征。而且,人們可以從不同的網(wǎng)絡規(guī)范中抽取共相同的、普遍的東西出來,最終上升為人類普遍的規(guī)范和準則。

國外研究者認為,每個網(wǎng)民必須認識到:一個網(wǎng)民在接近大量的網(wǎng)絡服務器、地址、系統(tǒng)和人時,其行為最終是要負責任的。“Internet”或者“網(wǎng)絡”不僅僅是一個簡單的網(wǎng)絡,它更是一個由成千上萬的個人組成的網(wǎng)絡網(wǎng)絡“社會”,就像你駕車要達到某個目的地一樣必須通過不同的交通路段,你在網(wǎng)絡上實際也是在通過不同的網(wǎng)絡“地段”,因此,參與到網(wǎng)絡系統(tǒng)中的用戶不僅應該意識到“交通”或網(wǎng)絡規(guī)則,也應認識到其他網(wǎng)絡參與者的存在,即最終要認識到網(wǎng)絡網(wǎng)絡行為無論如何是要遵循一定的規(guī)范的。作為一個網(wǎng)絡用戶,你可以被允許接受其他網(wǎng)絡或者連接到網(wǎng)絡上的計算機系統(tǒng),但你也要認識到每個網(wǎng)絡或系統(tǒng)都有它自己的規(guī)則和程序,在一個網(wǎng)絡或系統(tǒng)中被允許的行為在另一個網(wǎng)絡或系統(tǒng)中也許是受控制,甚至是被禁止的。因此,遵守其他網(wǎng)絡的規(guī)則和程序也是網(wǎng)絡用戶的責任,作為網(wǎng)絡用戶要記住這樣一個簡單的事實,一個用戶“能夠”采取一種特殊的行為并不意味著他“應該”采取那樣的行為。

因此,既然網(wǎng)絡行為和其他社會一樣,需要一定的規(guī)范和原則,因而國外一些計算機和網(wǎng)絡組織為其用戶制定了一系列相應的規(guī)范。這些規(guī)范涉及網(wǎng)絡行為的方方面面,在這些規(guī)則和協(xié)議中,比較著名的是美國計算機倫理學會(Computer Ethics Institute)為計算機倫理學所制定的十條戒律(The Ten Commandments),也可以說就是計算機行為規(guī)范,這些規(guī)范是一個計算機用戶在任何網(wǎng)絡系統(tǒng)中都“應該”遵循的最基本的行為準則,它是從各種具體網(wǎng)絡行為中概括出來的一般原則,它對網(wǎng)民要求的具體內(nèi)容是:

1.不應用計算機去傷害別人;

2.不應干擾別人的計算機工作;

3.不應窺探別人的文件;

4.不應用計算機進行偷竊;

5.不應用計算機作偽證;

6.不應使用或拷貝你沒有付錢的軟件;

7.不應未經(jīng)許可而使用別人的計算機資源;

8.不應盜用別人智力成果;

9.應該考慮你所編的程序的社會后果

10.應該以深思熟慮和慎重的方式來使用計算機。

再如,美國的計算機協(xié)會(The Association of Computing Machinery)是一個全國性的組織,它希望它的成員支持下列一般的倫理道德和職業(yè)行為規(guī)范:

1.為社會和人類作出貢獻;

2.避免傷害他人;

3.要誠實可靠;

4.要公正并且不采取歧視性行為;

5.尊重包括版權(quán)和專利在內(nèi)的財產(chǎn)權(quán);

6.尊重知識產(chǎn)權(quán);

7.尊重他人的隱私;

8.保守秘密。國外有些機構(gòu)還明確劃定了那些被禁止的網(wǎng)絡違規(guī)行為,即從反面界定了違反網(wǎng)絡規(guī)范的行為類型,如南加利福尼亞大學網(wǎng)絡倫理聲明(the Network Ethics Statement University of Southern California)指出了六種不道德網(wǎng)絡行為類型:

1.有意地造成網(wǎng)絡交通混亂或擅自闖入網(wǎng)絡及其相聯(lián)的系統(tǒng);

2.商業(yè)性地或欺騙性地利用大學計算機資源;

3.偷竊資料、設備或智力成果;

4.未經(jīng)許可接近他人的文件;

5.在公共用戶場合做出引起混亂或造成破壞的行動;

6.偽造電子函件信息。

上面所列的“規(guī)范”的兩方面內(nèi)容,一是“應該”和“可以”做的行為,二是“不應該”和“不可以”做的行為。事實上,無論第一類還是第二類,都與已經(jīng)確立的基本“規(guī)范”相關(guān),只有確立了基本規(guī)范,人們才能對究竟什么是道德的或不道德的行為作出具體判斷。

(二)網(wǎng)絡道德原則

網(wǎng)絡道德的三個斟酌原則是全民原則、兼容原則和互惠原則。

網(wǎng)絡道德的全民原則內(nèi)容包含一切網(wǎng)絡行為必須服從于網(wǎng)絡社會的整體利益。個體利益服從整體利益;不得損害整個網(wǎng)絡社會的整體利益,它還要求網(wǎng)絡社會決策和網(wǎng)絡運行方式必須以服務于社會一切成員為最終目的,不得以經(jīng)濟、文化、政治和意識形態(tài)等方面的差異為借口把網(wǎng)絡僅僅建設成只滿足社會一部分人需要的工具,并使這部分人成為網(wǎng)絡社會新的統(tǒng)治者和社會資源占有者。網(wǎng)絡應該為一切愿意參與網(wǎng)絡社會交往的成員提供平等交往的機會,它應該排除現(xiàn)有社會成員間存在的政治、經(jīng)濟和文化差異,為所有成員所擁有并服務于社會全體成員。

全民原則包含下面兩個基本道德原則:第一,平等原則。每個網(wǎng)絡用戶和網(wǎng)絡社會成員享有平等的社會權(quán)利和義務,從網(wǎng)絡社會結(jié)構(gòu)上講,他們都被給予某個特定的網(wǎng)絡身份,即用戶銘、網(wǎng)址和口令,網(wǎng)絡所提供的一切服務和便利他都應該得到,而網(wǎng)絡共同體的所有規(guī)范他都應該遵守并履行一個網(wǎng)絡行為主體所應該履行的義務。第二,公正原則。網(wǎng)絡對每一個用戶都應該做到一視同仁,它不應該為某些人制訂特別的規(guī)則并給予某些用戶特殊的權(quán)利。作為網(wǎng)絡用戶,你既然與別人具有同樣的權(quán)利和義務,那么就不要強求網(wǎng)絡能夠給你與別人不一樣的待遇。

網(wǎng)絡道德的兼容原則認為,網(wǎng)絡主體間的行為方式應符合某種一致的、相互認同的規(guī)范和標準、個人的網(wǎng)絡行為應該被他人及整個網(wǎng)絡社會所接受,最終實現(xiàn)人們網(wǎng)際交往的行為規(guī)范化、語言可理解化和信息交流的無障礙化。其中最核心的內(nèi)容就是要求消除網(wǎng)絡社會由于各種原因造成的網(wǎng)絡行為主體間的交往障礙.當我們今天面臨網(wǎng)絡社會,需要建立一個高速信息網(wǎng)時,兼容問題依然有其重要意義。“當世界各地正在研究環(huán)境與停車場的時候,新的競爭的種子也正在不斷地播下。例如,Internet正逐漸變得如此重要,以至于只有Windows在被清楚地證明為是連接人們與Internet之間的最佳途徑后,才可能興旺發(fā)達起來。所有的操作系統(tǒng)公司都在十萬火急地尋找種種能令自己在支持Internet方面略占上風,具有競爭力的方法。”

兼容原則要求網(wǎng)絡共同規(guī)范適用于一切網(wǎng)絡功能和一切網(wǎng)絡主體。網(wǎng)絡的道德原則只有適用于全體網(wǎng)絡用戶并得到全體用戶的認可,才能被確立為一種標準和準則。要避免網(wǎng)絡道德的“沙文主義”和強權(quán)措施,誰都沒有理由和“特權(quán)”硬把自己的行為方式確定為唯一道德的標準,只有公認的標準才是網(wǎng)絡道德的標準。

兼容原則總的要求和目的是達到網(wǎng)絡社會人們交往的無障礙化和信息交流的暢通性。如果在一個網(wǎng)絡社會中,有些人因為計算機硬件和操作系統(tǒng)的原因而無法與別人交流,有些人因為不具備某種語言和文化素養(yǎng)而不能與別人正常進行網(wǎng)絡交往,有些人被排斥在網(wǎng)絡系統(tǒng)的某個功能之外,這樣的網(wǎng)絡是不健全的。從道德原則上講,這種系統(tǒng)和網(wǎng)絡社會也是不道德的,因為它排斥了一些參與社會正常交往的基本需要。因此,兼容不僅僅是技術(shù)的,也是道德的社會問題。

網(wǎng)絡道德的互惠原則表明,任何一個網(wǎng)絡用戶必須認識到,他(她)既是網(wǎng)絡信息和網(wǎng)絡服務的使用者和享受者,也是網(wǎng)絡信息的生產(chǎn)者和提供者,網(wǎng)民們有網(wǎng)絡社會交往的一切權(quán)利時,也應承擔網(wǎng)絡社會對其成員所要求的責任。信息交流和網(wǎng)絡服務是雙向的,網(wǎng)絡主體間的關(guān)系是交互式的,用戶如果從網(wǎng)絡和其他網(wǎng)絡用戶得到什么利益和便利,也應同時給予網(wǎng)絡和對方什么利益和便利。

互惠原則集中體現(xiàn)了網(wǎng)絡行為主體道德權(quán)利和義務的統(tǒng)一。從倫理學上講,道德義務是“指人們應當履行的對社會、集體和他人的道德責任。凡是有人群活動的地方,人和人之間總得發(fā)生一定的關(guān)系,處理這種關(guān)系就產(chǎn)生義務問題。”作為網(wǎng)絡社會的成員,他必須承擔社會賦予他的責任,他有義務為網(wǎng)絡提供有價值的信息,有義務通過網(wǎng)絡幫助別人,也有義務遵守網(wǎng)絡的各種規(guī)范以推動網(wǎng)絡社會的穩(wěn)定有序的運行。這里,可以是人們對網(wǎng)絡義務自學意識到后而自覺執(zhí)行,也可以是意識不到而規(guī)范“要求”這么做,但無論怎樣,義務總是存在的。當然,履行網(wǎng)絡道德義務并不排斥行為主體享有各種網(wǎng)絡權(quán)利,美國學者指出,“權(quán)利是對某種可達到的條件的要求,這種條件是個人及其社會為更好地生活所必需的。如果某種東西是生活中得好可得到且必不可少的因素,那么得到它就是一個人的權(quán)利。無論什么東西,只要它生活得好是必須的、有價值的,都可以被看作一種權(quán)利。如果它不太容易得到,那么,社會就應該使其成為可得到的。”

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。