二、资料
1.现在越来越多的人选择在网上购物,小到一个发夹、一本书,大到电脑、汽车,消费者只要舒舒服服地待在家里,用指尖轻敲键盘,选货、下单、付款等一系列工作足不出户就轻松完 成,只等送货上门就行了,而且商品价格也十分经济实惠。我国电子商务市场交易量正在不断 扩大,一批网络商业门户涌现,如新浪、搜狐的网上商城,亚马逊、卓越、当当等网上超市,还有 易趣、中商网、阿里巴巴旗下的淘宝网和8848网等网站,吸引了大量的消费者,逐渐形成了与 传统商业形态相抗衡的力量。
2.随着互联网的蓬勃发展,网络日益融入到政治、经济和社会文化之中,从获取新闻、搜索资讯、收发邮件、短信QQ到游戏聊天、购物炒股、在线影院、网上课堂等,互联网已经成为社会 生活的有机组成部分。据中国互联网络信息中心(CNNIC)调查显示,从2002年开始,中国网 民的数量每半年就递增1000多万,截至2006年1月,全国网民总数已达1.1亿人,居全球第2 位。调查表明,46.1%的网民上网主要是为了获取信息,31.1%的网民主要是为了休闲娱乐, 以新华网、人民网为代表的国家重点新闻网站已成为网上新闻发布的主渠道网络宣传的主旋 律和两上新闻的主流媒体,在网民中的影响力不断扩大。同时,各种网铬行为中所表现出来的 诚信问题也日益受到全社会的普遍关注,以网络为载体和手段,现实社会中的诚信问题也在虚 拟的网络社会中普遍存在。
3.曾几何时,一只颔首敬香的熊猫成为无数电脑用户噩梦般的记忆:上百万个人用户、网吧及企业局域网用户遭受感染和破坏,损失难以估量,《瑞星基2006安全报告》将其列为十大病 毒之首,《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》称其为“毒王”
湖北省公安厅2007年2月l2日宣布:根据统一部署,湖北网监在浙、鲁、桂、津、川、 闽、云、新、豫等地警方的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获李俊等6名嫌 犯。这是我国破获的国内首例制作计算机病毒的大案。
李俊交代,他于2006年10月16日编写了“熊猫烧香”。这是÷种超强病毒,感染病毒的 电脑会在硬盘的所有网页文件上附加病毒。如果被感染韵是网站编辑电脑,通过中毒网页病 毒就可能附身在两站所有网页上,访问中毒网站时网民就会感染病毒。“熊猫烧香”感染过天 涯社区等门户网站。“熊猫烧香”除了带有病毒的所有特性外,还具有强烈的商业目的:可以暗中盗取用户游戏账号、QQ账号,以供出售牟利,还可以控制受感染电脑,将其变为“网络僵 尸”,暗中访问一些按访问流量付费的网站,从而获利。部分变种中还含有盗号木马。李俊以 自己出售和由他人代卖的方式,每次要价3000元,将该病毒销售给120余人,非法获利10万 余元。经病毒购买者进一步传播,该病毒的各种变种在网上大面积传播,据估算,被“熊猫烧香” 病毒控制的“网络僵尸”数以百万计,其访问按访问流量付费的网站,一年下来累计可获利上千 万元。
4.随着互联网的快速发展,网上购物、网上炒股、网上营销等网上商务活动日渐兴起,但就在这个虚拟世界里,既孕育着无限商机,同时也潜伏着各种陷阱和巨大的“诚信”隐患。
“针对网上金融和电子商务诈骗、盗窃犯罪增多的趋势,公安机关加大了打击力度,同时, 网上金融和电子商务行业从业单位防范能力和水平也正在不断提高。”这是公安部公共信息网络 安全监察局副局长顾建国在北京举行的“2005反互联网金融欺诈和网络钓鱼论坛”上透露的。
“网络钓鱼”是指犯罪分子通过使用“盗号木马”、“网络监听”以及伪造的假网站或网页等 手法,盗取用户的银行账号、证券账号、密码信息和其他个人资料,然后以转账盗款、网上购物 或制作假卡等方式获取利益。“网络钓鱼”的作案手法主要有发送电子邮件,以虚假信息引诱 用户中圈套;建立假冒的网上银行、网上证券网站、骗取用户账号密码后实施盗窃;利用木马和 黑客技术等手段窃取用户信息后实施盗窃;利用用户弱口令的漏洞,破解、猜测用户账号和密 码等。根据国家计算机网络应急技术处理协调中心的统计,2004年,该中心接到“网络钓鱼” 欺诈事件报告达到223起,2004年7月以来,该类报告更是以月均26%的速度递增。
目前网络欺诈犯罪活动已引起了各有关部门的高度重视。在网络、电子商务、网上金融等 行业的从业单位的支持下,公安机关已对这类犯罪给予了及时、有力的打击。
据公安部公共信息网络安全监察局处长赵世强透露,2004年,公安部通过组织打击手机 短信息和网络诈骗专项行动,全年共侦破包括“网络钓鱼网”在内的各种网络诈骗案件1350 起,2005年1季度,又查破网络诈骗、盗窃案件543起;2005年,全国公安机关在打击赌博违法 犯罪活动专项行动中,还关闭了“六合彩”等欺诈性网站1361个。 、
国家反计算机入侵和防病毒研究中心副主任王啸中透露,针对“网络钓鱼”欺诈活动具有 连续作案、单个案值不高、跨地域作案、作案手法不能及时了解、难以及时有效防范等特点,国 家反计算机入侵和防病毒研究中心目前正在公安部网监局的支持和指导下,发起成立公益性 的“中反网络钓鱼联盟”。成立后的联盟将通过收集国内外“网络钓鱼”案件,通过国家反计算 机入侵和防病毒研究中心统一向联盟成员单位发送相关信息,来有效打击互联网欺诈行为,进 一步净化中国电子商务与在线支付环境。
5.“网银大盗”变种(TrojanSpy.Banker.gi)木马病毒2007年1月8日被截获。该病毒可以盗取多家网上银行及支付宝等系统的交易账户号和密码,同时,在中毒电脑中安装“灰鸽子”木马,黑客通 过“灰鸽子”可以进一步远程控制中毒电脑,窃取电脑中所有文件,包括网上银行数字证书。
该病毒从网络上下载灰鸽子病毒体,而灰鸽子是一种功能更强大的远程控制工具,这样用 户计算机内的所有文件都会被黑客所窃取,计算机将被黑客完全控制,这样,即使网上银行用 户使用了数字证书,也难保网上银行资金安全。
记者获悉,病毒窃取的指定银行和商户包括,中国建设银行个人网上银行、兴业银行网上 银行、中国民生银行网上银行、中信银行网上银行、招商银行个人银行大众版以及支付宝。
数字证书一直被用户认为是网上银行最安全的通行证。到2006年年底国内网上银行用 户超过4000万,现有个人用户中使用数字证书的占46%,企业用户中有46.3%正在使用数字 证书。如果数字证书被黑客盗取,将威胁到2000万左右网银用户的账户安全。
6.前不久,浙江温州市鹿城工商部门接到一位武汉记者邱某的投诉电话,声称,不久前他上网时浏览到“温州华亿商贸有限公司”网站,内有各种型号的笔记本电脑、录像机、手机等,其 销售价格明显低于市场价格,并写着公司地址为温州市新城大道中园大厦23层某座。于是,他 按网站上提 号码拨通一个手机。对方报出一个建行账号,要求他先汇一部分定金到该账号, 并承诺将通过邮政渠道寄货,余款由邮政部门代收。随后,他汇出1500元钱,对方随即通过手机 短信传递信息:货已发出,大约4天后寄达。此后,他一直没有收到货,对方连手机都不接了。
温州鹿城的工商所受理此案后,立即通过内部局域网站查询“温州华亿商贸有限公司”的 登记情况,发现并未有这样一家公司办理过工商注册登记。于是找到市区新城大道中园大厦 23层某座,这里却是一家土畜产品公司的样品室,根本没有“温州华亿商贸有限公司”。经过 调查发现,该网站系广州某计算机系统公司开通的个人网站。点击其认证标识,出现在页面上 的内容竟然是所谓的该网站获准经营性网站备案登记信息。但经向北京市工商局红盾315网 站查询后,证实该网站并未获准使用该电子标识。
7.国内第一次公开处罚垃圾邮件的发送者。2006年8月18日,广东省通信管理局首次对发送垃圾电子邮件的公司给予了行政处罚,责令其停止发送垃圾邮件,并罚款5000元。
据了解,基于用户的举报,广东省通信管理局对一些涉嫌群发垃圾邮件的公司展开了调 查,并查实深圳市合生智慧企业管理咨询有限公司从2006年1月起通过软件从互联网上收集 电子邮件地址,在未经接收者同意的前提下,大量群发包含商业广告内容的电邮。
广东省通管局认为,该行为违反了《互联网电子邮件服务管理办法》第二十四条规定,对该 公司作出行政处罚,责令其停止发送垃圾电子邮件,并罚款5000元。这一处罚是依据2006年 3月出台的电子邮件管理法规给出的。
中国互网协会反垃圾邮件工作委员会常务副秘书长李红接受采访时说,广东和福建是 国内被发送垃圾邮件最严重的省份,这一处罚具有震慑意义。
对于罚款5000元的力度,李红女士对记者说,《互联网电子邮件服务管理办法》是一个行 政法规,它是有处罚权限的,最高罚款3万元。在美国和韩国等一些国家,对垃圾邮件发送者的 处罚有更为严厉的指施。不过,我国相关法规的出台,已经在治理垃圾邮件上实现了零的突破。
但据李红介绍,处罚发送垃圾邮件的行为需要确凿的证据,取证过程并不那么容易。发送 者背后可能是犯罪团伙,他们有些在境外,有时取证会超越管理部门的职权管辖范围。
8.2006年的最后几天,台湾海峡突如其来的地震造成海底光缆中断,导致大陆通往海外的互联网大面积瘫痪,国内外的金融、贸易和通信承受巨大损失。在国内,国际邮件无法正常 收发,众多越洋长途也无法接通,98%的国际网站无法登录,1500万MSN用户失去联络,近6 成的互联网用户生活和工作受到严重影响。有专家称,由此造成的相关各方的直接或者间接 的经济损失一时还无法得到比较准确的统计数据。
9.据近期一项网上凋查显示,互联网作为网民获取信息的主要渠道,其公信力仅次于电视,是网民信任的第二大媒体。在各类网络资讯中,新闻享有最高的信任度。调查结果显示, 有76.4%的网民将网络作为获取信息的主要渠道,远远高于电视11.8%、报纸8.1%和杂志1.7%等传统媒体。从网民对各种媒体的信任程度来看,24.8%的网民认为网络信息最为可靠,虽然低于电视49.5%,但明显高于报纸17.6%、广播2.6%等传统媒体。各类网络信息 中,网民最信任的是新闻。另据中国“互联网实验室”近期公布的综合测评报告,新华网等国家 重点网站的“人气指数提升迅速”,成为网上权威准确的信息来源。
10.“利用互联网犯罪,成本低而效率很高,攻击性也远远大于传统犯罪方式。”北京市蓝鹏律师事务所张起淮指出,近年来,网络犯罪的数量越来越多,但是我国对于网络犯罪的立法却 相对滞后。
1997年,《中华人民共和国刑法》中的第285、286和287条对网络犯罪作了初步界定。张 起淮说:“我们缺乏健全的网络犯罪法律体系,对网络犯罪的打击也很被动。相关法律又往往 过于概括与宏观,可操作性不强。难以对网络犯罪形成真正的制度化打击与防范,网络犯罪在 法律适用上还有很大的难度。比如说,目前除了网络涉黄、网络赌博有相关的管理条例,网络 欺诈和偷盗都没有明确的法令细则。”
张起淮指出,目前中国在这方面投入的精力和资金也很少。比如一个地区公安部门设一 个专门研究网络犯罪,但是技术人员只有几个,很难有效办案。而美国显然在网络安全领域方 面走得更远。据了解,美国计算机应急预备队在回应网络攻击时担任主要的协调责任,它每年 得到的经费平均达到7000万美元,占整个美国国土安全部财政预算的0.2%。
11.2006年12月24日消息,一项新的调查显示,数据安全和恐怖活动比其他恶意活动引起了越来越多的企业官员更大的担心。
据techweb网站报道称,Harris Interactive在9月份进行的一项调查显示,61%的企业官 员声称最担心信息系统受到攻击,55%的企业官员担心恐怖活动。调查还显示,渎职行为令约 40%的官员感到担心。
Harris Interactive一个部门的总裁迈克在一份书面声明中说,没有客户的信任,企业就无 法生存。在目前的信息经济时代,客户信任企业,将自己的许多个人资料和财务资料提供给了 企业,安全事件会降低客户的信任程度,会对企业的信誉造成不可估量的损失。他还表示,在9.11事件过去5年之后,超过半数的企业官员仍然担心恐怖袭击活动,这是令人深思的。
在调查中,只有9%的被调查者声称一点儿都不担心数据安全事故,声称一点都不担心恐 怖活动的被调查者的比例只有14%。32%的被调查者声称环境灾难是他们最担心的,21%的 被调查者声称他们非常担心产品召回,19%的被调查者表示非常担心员工暴力活动。
那么他们采取了哪些措施来减轻自己的担忧呢?40%的被调查者表示,他们已经部署了 危机管理计划,其中85%的官员表示对这些计划非常满意或相当满意。
12.2006年12月3日中午12时许,由西安飞往重庆的HU7268航班就要起飞,旅客们排队准备登机,这时,安检人员检查时发现,一名年轻男子出示的身份证系假证,且该男子神情慌 张,安检人员简单询问后将其移交到民航陕西机场公安局。
民航陕西机场公安局机场派出所教导员程振涛说,这名男子随身携带的电脑包里,除了装 有一台笔记本电脑外,还塞着厚厚一沓百元大钞和三张身份证、银行卡等物。民警经过照片比 对和技术手段,确定有两张身份证是真的,其中一张是在老家四川省仁寿县办理的,另一张则 是他在重庆上大学时办的,证件上姓名一栏清楚地写着:张韫。这名男子随身携带的现金共计 9万余元。民警询问现金来源时,他称自己在网上开了一家商店,专门经营印刷机,从西安提 完货款后准备回四川,然而,他却无法说出印刷机型号、规格及有关情况。
经审讯,张韫承认,这些现金都是他从温州一家公司的网上银行盗取的。2006年5月,他 从网上看到一个有关网络黑客窃取别人网上银行账户的事例,感到挺好奇,后来就在网上找到 了一个黑客联盟的QQ群聊天,得知网上的“黑客培训基地”后,专门向黑客学习。前段时间, 张韫花100元买来一张“灰鸽子”病毒软件,并用QQ联系到另一名黑客,将自己之前通过网上 银行“黑”来的200元作为酬金,让这名黑客帮他“挂机”。 据张韫称,这名黑客将他的软件挂在国内一家网站,只要用户登录,病毒就会侵入电脑,远 程监控用户电脑,对用户的键盘使用和网上银行交易情况进行记录,获取用户网上银行的账 号、密码、认证书等资料,控制和操纵用户电脑账户。当时他共监控过300多台电脑。
2006年11月中下旬,张韫通过网络,监控到温州一家公司网上银行账户上有5万元现 金,考虑到数额较少,没有下手。12月1日,他突然发现这家公司账户里又多出6万元,便花 了5个QQ币从网上买了两个身份证资料,获取姓名、地址等信息后,给在西安上大学的表弟发 信息,称要来西安炒股,帮他办两张假身份证并在银行开户。表弟听说表哥要炒股也没多问。
张韫担心在当地取款被发现,12月1日,他乘火车从重庆出发,次日到达西安。2日下午 2时许,他从表弟手里拿到假证件和银行卡后,来到北大街一网吧的包厢,将网线接到自己的 笔记本电脑上,仅1分钟就成功登录到那家温州公司,将账目划到他新开的账户。随后,他跑 到距网吧最近的银行,从柜台取出4.5万元后,又“打的”来到该银行另一营业网点,通过柜台 取出4.5万元。赶到下一网点时银行已下班,通过ATM机取出5000元。天色渐黑,由于通 过ATM每日最多只能取5000元,他便找了一酒吧喝酒,3日凌晨零时后,他再次通过ATM 机取了5000元,当天上午,他购得机票,赶往机场准备逃回重庆。据张韫称,他以前没坐过飞 机,安检人员检查时,他心里发虚,怕暴露身份,故意出示了假身份证。张韫交待,他还从网上监 控到3家账户上有较多资金,其中最多的一家有200万元。他本打算还向这些账户下手……
12月3日下午,张韫被警方刑拘。
13.在“虚拟+开放”环境中运行的网络,在带来商机的同时,网络诚信同时也成了一个不可回避的问题。随着网上商务活动的增加,网络巨大的“诚信”隐患也日渐凸显。各种网络诈 骗,失信等问题不时挑战着网络诚信。
2006年7月21日下午,国内电子商务网站当当网突然惊曝1 520元的索爱新款手机 K750C,而事发后“当当”却删除了包括已付款用户在内的所有订单,解释是缺货了。但之后近 一小时的时间内也没见到有缺货处理措施出台。
2006年lO月25日,潍坊市中级人民法院依法公开宣判一起特大传销犯罪团伙案,28名 涉案人员受到法律严惩。被告人孙文奎等为达到利用网络传销骗取资金的目的,建立了名称 为“中国爱心互助网”的网站,共骗取会员费35671463元。
14.很多用户表示,网上购物方便快捷,甚至还经济实惠。不是所有的网站都会欺骗消费者,所以怎样鉴别呢?其实一些网络诈骗一般会有以下特征:
一是价格诱人。多数网站首页会以醒目的标题为开头,吸引大家的注意力。再看看里面 商品不仅名目繁多,而且价格比市场上低了一半。稍加分析就知道,按照这些公司宣称的价 格,不要说在内地拿不到这个价格,在港台更是不可能的。
二是网络漏洞多。根据域名机构的查询结果,有几个网站的域名和网页虽然不同,但是登 记者竟然是同一个人,而且登记人的名字和联系地址等信息都是相同的。
三是地址蹊跷。这些骗人的网站页尾的地址都是些根本不存在的虚拟的地方。比如说该 公司位于某某路多少号某大厦,不熟悉当地情况的人根本无法辨别,其实该市根本就没有这条 路,或者根本没有这座大厦。
15.如何避免网上交易上当?
第一,从整个电子商务运行上讲,国家应出台相应的法律政策,明确商城购买的责任分配, 形成良好的商城行业自律,同时建立互联网的信用机制的评定,以诚信做基础,给与考核,然后 在网络上进行曝光,并且商城的配套物流设施也要纳入考核。
第二,从消费者个人来说,首先,要谨慎选择交易对象。对于陌生商家,应注意其网址上是 否提供详细通讯地址和联系电话,必要时应打电话以核实经营者的身份。其次,要认真阅读交 易规则。由于此类电子证据具有“易修改性”,应将这些凭证打印保存。注意保存有关单据。
最后,商家送货时,应注意核对货品是否与所订购商品一致,有无质量保证书、保修凭证 等,同时索取购物发票或收据,以便在遇到所购商品与广告宣传不一致时要求退货。
三、申论要求
用150字左右的篇幅,概括给定材料所反映的主要内容______。(20分)
随着时代的发展,互联网已经成为当今社会的一大主题。当前,网络不仅是一种时尚和潮流的象征,更是一个国家整体科技水平甚至综合国力的集中体现。任何事物都有利有弊,网络同样也是一把双刃剑,它在方便人们生活的同时,也成为一些不法分子新的犯罪场所,网络上的安全问题日益严重。因此,如何保障网络安全,不仅要靠自身的力量去努力,而且还需要社会各有关部门的共同努力。
针对给定材料所反映的网络诚信问题,用350字左右的篇幅,提出解决的方案,要体现针对性和可操作性______。(30分)
加强信用立法、建立完善的信用法制体系,保护网上知识产权。以法治来保证信用,以规则来维护信用。
加强对互联网站刊发新闻信息的管理,以国家重点网站为主体,建立健全一整套网站新闻信息采制发布 的审查把关制度。同时,严厉打击利用网络制造和传播不良信息、虚假信息的行为,坚决查处利用网络手段坑 害消费者,非法谋利的行为。
努力打破信息不对称的局面,建立统一的诚信管理机构。充分运用网络手段,建立网上网下互通的诚信 体系,推进建设诚信数据库的进程。
加强网络技术建设,一旦发现网上违反诚信的网站和个人,能够准确锁定发布地址和人员信息,通过技术 手段予以封堵。
发挥互联网协会、“诚信自律同盟”等行业组织的作用,加强行业自律,倡导网络诚信,自觉引导公众健康 上网,文明上网,理性上网,净化网络环境。
加大舆论监督力度,对诚实守信的单位和个人及时通过互联网进行广泛宣传,对违反诚信的单位和个人 在网上给予曝光披露,通过网上座谈会、嘉宾访谈等生动活泼的形式开展网上诚信教育,树立网上正气,加强 社会监督,营造良好氛围。
以“网络安全问题如何解决”为题写一篇800字以上的文章。要求中心明确,内容充实,论述深刻,有说服力_______。(50分)
网络安全问题如何解决?
由于互联网络的发展,整个世界经济正在迅速地融为一体,而整个国家犹如一部巨大的网络机器。计算 机网络已经成为国家的经济基础和命脉。计算机网络在经济和生活的各个领域正在迅速普及,一句话,整个 社会对网络的依赖程度越来越大。因此,计算机网络的安全,已经成了社会乃至人们的安全所在,这是人们在 新世纪碰到的新问题。
网络安全是互联网正常运行的基础,就像建设一栋高楼大厦一样,如果基础不打牢,这栋大厦随时都有坍 塌的危险。可见,网络安全如果得不到保障,将对互联网发展带来诸多不利影响。
首先,会造成人们对通信网的不信任。运营商建设的通信网本身具有全程全网的性质,其中的一处出现 问题,就会影响到全部。
其次,会造成网民对互联网的恐惧心理。现在人们上网,和以前上网有一大区别,区别在于现在上网要求 互动、表达的愿望强烈多了。
再次,会使得人们不敢开放网上银行业务,从而使得正常的交易受到影响。
既然网络安全问题如此重要,那么,如何保障网络安全呢?
首先,在大力发展我国的网络安全产业的同时,我们更要大力加强安全管理。要按行业或部门建立和健 全信息安全分析和处理中心,配备高素质的专业信息安全技术人员,坚持不懈地分析信息系统的安全弱点,侦 测隐藏的恶意攻击。在发生突发安全事件时,按规定程序进行处理,判断与核实事件安全事件的类型、范围与 危害性,妥善处理与报告系统安全事件。负责消除安全事件的威胁,打击非法入侵者。
其次,采取更加有效的措施保障互联网的安全。作为反病毒厂商来讲,要实时跟踪网络安全走势,面对新 出现的病毒,要在第一时间推出杀毒软件,以帮助用户及时杀灭病毒,保证网络的正常运行。
再次,升级网络,确保网络银行的安全运行。针对木马、钓鱼网站的横行,从银行端来说,要采用一系列先 进的安全防范技术,包括多重防火墙、加密算法的证书签名、加密传输、实时扫描、实时监控、数据加密存放等, 使网银系统达到较高的安全级别。
总之,我国政府高度重视网络安全问题,只要我们坚持不懈地按照正确的方向做下去,我们一定能够迎来 网络安全的好局面,为互联网在中国的快速普及创造良好的外部环境。