發(fā)布時(shí)間:2023-09-19 15:27:21
序言:作為思想的載體和知識(shí)的探索者,寫(xiě)作是一種獨(dú)特的藝術(shù),我們?yōu)槟鷾?zhǔn)備了不同風(fēng)格的5篇網(wǎng)絡(luò)暴力的案例,期待它們能激發(fā)您的靈感。

一個(gè)死亡博客引出了網(wǎng)絡(luò)的“人肉搜索”,并引發(fā)網(wǎng)民在現(xiàn)實(shí)中做出過(guò)激行為。2008年12月18日,被稱作“網(wǎng)絡(luò)暴力第一案”的王菲告大旗網(wǎng)、天涯網(wǎng)與個(gè)人網(wǎng)站“北飛的候鳥(niǎo)”索賠名譽(yù)權(quán)、隱私權(quán)一案,在朝陽(yáng)法院落槌。
法官一審判定,大旗網(wǎng)與“北飛的候鳥(niǎo)”創(chuàng)辦人張樂(lè)奕侵權(quán)成立,賠償王菲精神損失等9367元并在網(wǎng)站公開(kāi)道歉,而天涯網(wǎng)因在合理期限及時(shí)刪除了相關(guān)內(nèi)容,被判免責(zé)。
“婚外情”
200年年12月29日晚,北京女白領(lǐng)姜巖自殺身亡。之后,其在自殺前兩個(gè)月內(nèi)所寫(xiě)的博客被披露,爆出丈夫王菲的婚外情。隨后,大旗網(wǎng)等三家網(wǎng)站予以轉(zhuǎn)載、傳播,王菲的個(gè)人信息被披露,并引發(fā)網(wǎng)友對(duì)其進(jìn)行“人肉搜索”。王菲控告3家網(wǎng)站侵權(quán)。
根據(jù)王菲的自認(rèn)及他與姜巖父母的協(xié)議,可證實(shí)他與原同事東某曾有“婚外情”行為。
2008年12月18日,王菲未親自到庭,但其“婚外情”行為依然在判決中首先被提出批評(píng)。
法院認(rèn)為因王菲婚外情屬實(shí),且大旗網(wǎng)的相關(guān)言論是姜巖家屬的陳述,故不能認(rèn)定其對(duì)王菲構(gòu)成誹謗。
但法院同時(shí)表示,公民的個(gè)人感情生活,包括婚外男女關(guān)系屬個(gè)人隱私范疇。張樂(lè)奕和大旗網(wǎng)將此事實(shí)在網(wǎng)站上披露,公布了王菲的姓名、工作單位和住址等個(gè)人信息,并與其他網(wǎng)站相鏈接,擴(kuò)大其傳播范圍,引發(fā)了眾多網(wǎng)民的批評(píng)言論,侵犯了王菲的隱私權(quán)。
之后,網(wǎng)民又發(fā)動(dòng)了對(duì)王菲的“人肉搜索”,并對(duì)王菲進(jìn)行密集的、長(zhǎng)時(shí)間的、指名道姓的謾罵,甚至有網(wǎng)民到其住所張貼、刷寫(xiě)侮辱性標(biāo)語(yǔ)等極端行為。判決稱,張樂(lè)奕和大旗網(wǎng)對(duì)王菲的影響已從網(wǎng)絡(luò)發(fā)展到現(xiàn)實(shí)中,干擾其正常生活并明顯降低了他的社會(huì)評(píng)價(jià),侵犯了王菲的名譽(yù)權(quán)。
法院指出,在被告網(wǎng)站披露情況前,姜巖的博客已為公眾知曉,張樂(lè)奕和大旗網(wǎng)的行為并非擴(kuò)大影響的唯一因素。法院據(jù)此酌定了賠償金額。
同樣作為被告的天涯網(wǎng),被法院判決未構(gòu)成侵權(quán)。主審法官表示,王菲前,天涯網(wǎng)已將相關(guān)文章及回帖刪除,履行了監(jiān)管職責(zé),故不構(gòu)成侵權(quán)。
張樂(lè)奕的人當(dāng)庭提起上訴。
案件由來(lái)
2007年12月29日。姜巖從住所24層高樓跳下身亡。自殺之前,她將博客密碼告知了朋友。
之后,姜巖的姐姐得到了博客密碼,將姜巖關(guān)閉了2個(gè)月的博客公開(kāi)。博客中,披露了丈夫王菲的婚外情,并透露了王菲的姓名、工作地址及他與女性東某的合影。
2008年1月,天涯網(wǎng)出現(xiàn)《大家好,我是姜巖的姐姐》一帖,姜巖的朋友張樂(lè)奕也注冊(cè)“北飛的候鳥(niǎo)”網(wǎng)站,并與姜巖的親屬朋友先后在網(wǎng)站上發(fā)表文章,描述評(píng)論姜、王的交往和婚姻。大旗網(wǎng)制作了題為《從24樓跳下自殺的MM最后的BLOG日記》的網(wǎng)頁(yè),其中使用了王菲姓名、照片等。隨后,王菲遭到網(wǎng)友人肉搜索,更為詳細(xì)的個(gè)人信息逐漸被披露。甚至有網(wǎng)友到王菲及其父母住處刷寫(xiě)“逼死賢妻”、“血債血償”等標(biāo)語(yǔ)。
面對(duì)媒體
宣判后,記者與王菲在電話中進(jìn)行了簡(jiǎn)短的交流。
記者:法院判決兩家網(wǎng)站對(duì)你道歉并賠償經(jīng)濟(jì)損失,你對(duì)這個(gè)結(jié)果滿意嗎?
王菲:我很滿意。雖然我沒(méi)去法院,但一直在家里看庭審直播,所以第一時(shí)間就知道了結(jié)果。
記者:這一年來(lái)經(jīng)歷的事,通過(guò)判決獲得的賠償和道歉能彌補(bǔ)嗎?
王菲:我并不在乎賠償有多少,只是想通過(guò)判決來(lái)給自己正名,之后能清清白白地做人。
記者:從2007年12月29日至今,你的生活因此發(fā)生了什么樣的改變?
王菲:這件事徹底改變了我的人生,我的家人也從中受到了極大的傷害,這都是常人難以想象的。但不管遇到什么困難,我都會(huì)選擇堅(jiān)強(qiáng)面對(duì)。
記者:法院認(rèn)定你存在婚外情的行為,并給予了批評(píng),你怎么看待這個(gè)問(wèn)題?
王菲:之前的報(bào)道都是不了解我的,這件事發(fā)生后,我成熟了很多。
記者:多年的夫妻,發(fā)生這樣的事情,你后悔嗎?
王菲:…一我不想說(shuō)這個(gè)問(wèn)題,我希望每個(gè)人都能幸福。
此后,王菲不再接聽(tīng)電話,他通過(guò)短信告訴記者:“關(guān)于我的私事我不想再說(shuō)什么,這對(duì)已經(jīng)過(guò)世的她也不尊重。……真實(shí)的情況只有當(dāng)事人清楚。……我從來(lái)也不想與人對(duì)簿公堂,不是因?yàn)槲依硖潱且驗(yàn)槲覇?wèn)心無(wú)愧,我沒(méi)有必要向大眾解釋什么以求得相信與支持。……希望大家都好好的。”
爭(zhēng)議
2008年12月18日宣判后,朝陽(yáng)法院以快遞形式向工業(yè)和信息化部發(fā)出司法建議。建議工信部采取更加有效、適當(dāng)?shù)募夹g(shù)手段,加強(qiáng)對(duì)網(wǎng)民言論的監(jiān)管。
建議指出,張樂(lè)奕的“北飛的候鳥(niǎo)”2008年1月11日注冊(cè)并開(kāi)始提供互聯(lián)網(wǎng)信息服務(wù),但直至2008年4月2日該網(wǎng)站才向有關(guān)部門(mén)申請(qǐng)備案,2008年4月23日才獲得批準(zhǔn),在長(zhǎng)達(dá)103天里,該網(wǎng)站脫離了監(jiān)管部門(mén)的監(jiān)管。張樂(lè)奕的行為違反了互聯(lián)網(wǎng)備案的相關(guān)規(guī)定。
法院建議工信部督促下級(jí)執(zhí)法單位查處張樂(lè)奕的違法行為,并完善互聯(lián)網(wǎng)監(jiān)管方式,加大監(jiān)管力度,同時(shí)建議工信部加強(qiáng)對(duì)網(wǎng)民言論的適時(shí)監(jiān)管,對(duì)“人肉搜索”等互聯(lián)網(wǎng)新生事物進(jìn)行適時(shí)引導(dǎo)。
在之前的判決中,主審法官在針對(duì)天涯網(wǎng)不侵權(quán)的判決時(shí)表示,網(wǎng)友每天向論壇上傳海量信息,雖然網(wǎng)站對(duì)文字設(shè)定了監(jiān)控和審查過(guò)濾措施,但中國(guó)文字豐富多樣,網(wǎng)絡(luò)語(yǔ)言在不斷變化,不雅言辭不可能全被納入監(jiān)控范圍。網(wǎng)站的技術(shù)手段也不可能事前逐一審查網(wǎng)友的所有留言。
此案的審理過(guò)程以及司法建議均通過(guò)網(wǎng)絡(luò)進(jìn)行了現(xiàn)場(chǎng)直播。“加強(qiáng)對(duì)網(wǎng)民言論的適時(shí)監(jiān)管”的司法建議,在網(wǎng)民及部分業(yè)內(nèi)人士中引發(fā)了爭(zhēng)議。
互聯(lián)網(wǎng)公司員工殷先生贊同此建議,他認(rèn)為,網(wǎng)絡(luò)與現(xiàn)實(shí)社會(huì)的界限越來(lái)越模糊。“如果缺乏必要的監(jiān)管,讓網(wǎng)友隨意發(fā)表他人隱私和侮辱言論,那每個(gè)人都可能成為下一個(gè)王菲。”
但媒體工作者陳女士則擔(dān)憂,如果網(wǎng)民言論被監(jiān)管,則是對(duì)公民言論自由權(quán)的踐踏,也會(huì)影響到網(wǎng)絡(luò)輿論監(jiān)督的力量,“如果發(fā)言被監(jiān)管了,那‘周老虎’再出現(xiàn),肯定會(huì)成為真老虎!”
關(guān)鍵詞:測(cè)繪檔案;管理;網(wǎng)絡(luò)化;保護(hù)
中圖分類(lèi)號(hào):G275.9 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1000-8136(2012)03-0109-02
當(dāng)前我國(guó)的地理信息產(chǎn)業(yè)正面臨著一個(gè)很好的發(fā)展機(jī)遇,但是地理信息要想發(fā)展,必須依靠數(shù)字化生產(chǎn)的地理信息數(shù)據(jù)的支撐。數(shù)字化生產(chǎn)是一個(gè)較為繁瑣的工序,主要包括:數(shù)據(jù)加密、描繪和編輯以及前期的外業(yè)調(diào)繪等。但是每一個(gè)階段,都會(huì)有不同的數(shù)據(jù)產(chǎn)生,工序的銜接對(duì)整個(gè)數(shù)據(jù)流都有關(guān)系,因此每個(gè)環(huán)節(jié)都不能出錯(cuò),而且這些數(shù)據(jù)作為國(guó)家的保密數(shù)據(jù),做好數(shù)據(jù)的保密工作也是十分重要的,所以做好數(shù)據(jù)管理工作至關(guān)重要。
1 數(shù)據(jù)管理現(xiàn)狀以及管理經(jīng)驗(yàn)
當(dāng)前,比較大的數(shù)字化生產(chǎn)單位,主要是依靠人工的方法進(jìn)行空間數(shù)據(jù)的管理。原始的數(shù)據(jù)都是先經(jīng)過(guò)在數(shù)據(jù)管理部門(mén)進(jìn)行備案,然后才會(huì)發(fā)放到各個(gè)生產(chǎn)科室進(jìn)行相應(yīng)的操作,最后相關(guān)科室要向管理部門(mén)提交得出的成果數(shù)據(jù)。
1.1 相關(guān)的設(shè)備以及設(shè)施要符合有關(guān)的保密規(guī)定
測(cè)繪得出的成果數(shù)據(jù),其存放設(shè)備必須遵循有關(guān)的保密規(guī)定。在數(shù)據(jù)管理中心,要做到僅僅在內(nèi)部局域網(wǎng)的連通外,與外部網(wǎng)絡(luò)的絕對(duì)的物理隔離,對(duì)設(shè)備USB端口數(shù)據(jù)的進(jìn)出做好備案以及審核工作,不可將私人的存儲(chǔ)設(shè)備帶入,并且將所有設(shè)備統(tǒng)一標(biāo)識(shí),若出現(xiàn)設(shè)備損壞情況,及時(shí)做好嚴(yán)格格式化工作后,銷(xiāo)毀。維修設(shè)備不得私自帶出管理中心,并在有關(guān)人員監(jiān)督下進(jìn)行維修,總之,要制定好一套完整有效的制度。
1.2 保管數(shù)據(jù)的有關(guān)人員要符合規(guī)定
所有相關(guān)的人員都要經(jīng)過(guò)嚴(yán)格的保密資格審查,制訂數(shù)據(jù)管理的規(guī)章制度,經(jīng)常對(duì)管理人員進(jìn)行培訓(xùn),增強(qiáng)這些人員高度的保密意識(shí)和責(zé)任感,培養(yǎng)他們嚴(yán)謹(jǐn)?shù)墓ぷ髯黠L(fēng),否則有好的存儲(chǔ)設(shè)備以及健全的制度,也很難保證這些管理人員不會(huì)出現(xiàn)違反嘗試性錯(cuò)誤。只有這樣做了,才能避免管理人員不會(huì)在不知情以及無(wú)知的情況下犯錯(cuò)誤,盡可能減少對(duì)國(guó)家造成的損失。同時(shí)也要建立和健全監(jiān)督機(jī)制,對(duì)人員在數(shù)據(jù)管理過(guò)程中,有任何的偏差或違反行為,便于及時(shí)糾正和查處,挽回?fù)p失。
1.3 健全保密組織機(jī)構(gòu),同時(shí)明確相關(guān)保密管理責(zé)任
為了確保數(shù)據(jù)保密工作的完成,應(yīng)該成立數(shù)據(jù)安全小組,并制定嚴(yán)格的組織紀(jì)律,選出小組組長(zhǎng),且要有詳細(xì)的分工,將工作細(xì)分到個(gè)人,且定期召開(kāi)數(shù)據(jù)保密會(huì)議,嚴(yán)密部署相關(guān)工作,落實(shí)責(zé)任制。我國(guó)航測(cè)遙感院多年來(lái)從未出過(guò)差錯(cuò),主要就是制度完善,責(zé)任明確。
2 當(dāng)前的管理方式存在的問(wèn)題
一般在較小的數(shù)字化生產(chǎn)單位,較適用人工管理,相關(guān)的數(shù)據(jù)管理、備份以及數(shù)據(jù)的訪問(wèn)權(quán)限等要求并不是很?chē)?yán)格。但是規(guī)模較大的單位總是會(huì)面對(duì)比較多的訪問(wèn)用戶,必須要有嚴(yán)格的訪問(wèn)機(jī)制、完善的數(shù)據(jù)備份策略以及先進(jìn)的網(wǎng)絡(luò)管理方案,只有這樣才會(huì)防患于未然,才不會(huì)出現(xiàn)重大失誤而造成重大損失。
2.1 并發(fā)訪問(wèn)容易發(fā)生網(wǎng)絡(luò)癱瘓
對(duì)于大規(guī)模的數(shù)字化生產(chǎn),所包含的數(shù)據(jù)量是很大的,往往一批數(shù)據(jù)就有幾個(gè)TB大小,同時(shí)網(wǎng)絡(luò)的訪問(wèn)量也較大,但是網(wǎng)絡(luò)的帶寬是有限的,所以當(dāng)并發(fā)訪問(wèn)量較大,且每個(gè)用戶所訪問(wèn)的數(shù)據(jù)量也較大時(shí),就易造成網(wǎng)絡(luò)的癱瘓或計(jì)算機(jī)的死機(jī)。這種情況很常見(jiàn),有時(shí)用戶需要在網(wǎng)絡(luò)上拷貝一張圖片,一張圖片數(shù)據(jù)就有1 G大,這時(shí)就會(huì)出現(xiàn)上述情況。
2.2 設(shè)備容易出現(xiàn)物理?yè)p壞
數(shù)據(jù)一般會(huì)存在一塊塊的硬盤(pán)上,其中可能是一個(gè)測(cè)區(qū)或者是一個(gè)項(xiàng)目,同時(shí)會(huì)出現(xiàn)多次拔插接線的情況,但是硬盤(pán)不是熱拔插性設(shè)備,如果相關(guān)人員不夠?qū)I(yè),則容易造成硬盤(pán)損壞。一般當(dāng)系統(tǒng)癱瘓時(shí),重啟或維修需要時(shí)間較長(zhǎng),這種情況就會(huì)造成無(wú)法恢復(fù)的數(shù)據(jù)丟失以及設(shè)備損壞。
2.3 管理對(duì)人工的依賴性很強(qiáng)
對(duì)于數(shù)據(jù)的管理工作,人工的工作量很大,比較依賴人工,但是人的記憶是有限的,效率也不高,且易出現(xiàn)錯(cuò)誤,尤其是在數(shù)據(jù)匯總時(shí),如果出現(xiàn)新舊數(shù)據(jù)的覆蓋,就會(huì)出現(xiàn)將歷史數(shù)據(jù)傳送給顧客的情況。
3 測(cè)繪檔案管理的網(wǎng)絡(luò)化保護(hù)
數(shù)據(jù)作為數(shù)字化生產(chǎn)中的重要資源,數(shù)據(jù)備份不僅僅是簡(jiǎn)單的拷貝,也不是永久歸檔。備份主要是為了降低丟失數(shù)據(jù)帶來(lái)的損失,因此,備份工作是生產(chǎn)環(huán)節(jié)中十分重要的一環(huán)。系統(tǒng)化管理可以幫助我們?cè)谙到y(tǒng)出現(xiàn)問(wèn)題時(shí)盡快恢復(fù),也只有這樣才會(huì)使網(wǎng)絡(luò)運(yùn)行更加流暢,數(shù)據(jù)成果也會(huì)更加可靠、安全。充分利用現(xiàn)代化設(shè)備以及軟件,提高數(shù)據(jù)管理效率的同時(shí),提高了數(shù)據(jù)安全系數(shù)以及自動(dòng)化程度,減少數(shù)據(jù)與人的接觸,維修人員要登記后,在相關(guān)人員監(jiān)督下進(jìn)入管理中心機(jī)房。
4 網(wǎng)絡(luò)化管理可行性分析
當(dāng)前網(wǎng)絡(luò)化存儲(chǔ)管理設(shè)備已非常先進(jìn),計(jì)算機(jī)處理能力飛速提高,硬件價(jià)格的降低,對(duì)于一個(gè)大單位來(lái)說(shuō),建立高效的網(wǎng)絡(luò)化管理已成為可能,同時(shí)可以購(gòu)買(mǎi)對(duì)應(yīng)的軟件,根據(jù)需求開(kāi)發(fā)管理平臺(tái),已有成功案例,對(duì)企業(yè)管理來(lái)講也有深遠(yuǎn)意義。
5 結(jié)束語(yǔ)
手工管理作為原始的方法,已不能滿足需求,通過(guò)現(xiàn)代化設(shè)備以及手段,進(jìn)行管理勢(shì)在必行。尤其對(duì)于一個(gè)大單位來(lái)講,不僅可以提高效率,也可避免失誤,減少不必要的損失。因此作為測(cè)繪檔案的網(wǎng)絡(luò)化管理,對(duì)其測(cè)繪數(shù)據(jù)信息的保護(hù)和安全尤其重要。
參考文獻(xiàn):
[1]李培.測(cè)繪科技檔案發(fā)展戰(zhàn)略的思考[J].測(cè)繪與空間地理信息,2004.
[2]余旭,鄧躍進(jìn),邵全琴.測(cè)繪檔案管理信息系統(tǒng)的設(shè)計(jì)和開(kāi)發(fā)[J].測(cè)繪技術(shù)裝備,2005. (編輯:王平)
The Exploration of Internetization and Protection for Mapping File Management
Liu Huiying
個(gè)案基本情況
趙某,男,12歲,小學(xué)五年級(jí)插班生。五年級(jí)第一學(xué)期從黑龍江省某農(nóng)村小學(xué)轉(zhuǎn)到我校,因沉迷于網(wǎng)絡(luò)游戲前來(lái)咨詢。
趙某適齡入學(xué),聰明伶俐,學(xué)習(xí)成績(jī)優(yōu)秀,曾被評(píng)為三好學(xué)生。一年前趙某全家遷入?yún)墙^D(zhuǎn)入新的小學(xué)后,趙某發(fā)現(xiàn)自己在學(xué)習(xí)上的優(yōu)勢(shì)蕩然無(wú)存。特別是英語(yǔ),班里的同學(xué)聽(tīng)說(shuō)讀寫(xiě)樣樣精通,而自己只懂得幾句簡(jiǎn)單的英語(yǔ)會(huì)話,“奧數(shù)”更是從來(lái)沒(méi)聽(tīng)說(shuō)過(guò)。恰逢國(guó)慶長(zhǎng)假,應(yīng)邀去一位同學(xué)家玩,這位同學(xué)教給他玩網(wǎng)絡(luò)游戲,趙某甚覺(jué)新奇有趣,從網(wǎng)絡(luò)游戲中獲得了成就感。于是趙某謊稱學(xué)習(xí)需要,纏著母親也買(mǎi)了一臺(tái)電腦。趙某在電腦上偷偷地裝上了游戲軟件,每天閉門(mén)玩游戲?qū)⒔?小時(shí),欲罷不能。
回顧以往,趙某學(xué)習(xí)自覺(jué),能獨(dú)立完成作業(yè),課余喜歡看《水滸》、《三國(guó)演義》等名著。在農(nóng)村時(shí),喜歡與同學(xué)踢足球。轉(zhuǎn)學(xué)后,由于不適應(yīng)新環(huán)境,考試成績(jī)又不理想,自尊心受挫,沉迷于網(wǎng)絡(luò)游戲,無(wú)心向?qū)W。
趙某主訴:“我的學(xué)習(xí)底子太差,與同學(xué)差距太大,根本追不上他們。我在學(xué)習(xí)上是沒(méi)有希望了。”“我也希望改變,可是在玩網(wǎng)絡(luò)游戲時(shí),我感到很滿足,如果不玩,我會(huì)很失落。我還喜歡踢足球,希望成為一名足球明星。”
父母訴述:孩子由于沉迷網(wǎng)絡(luò)游戲?qū)е鲁煽?jī)下降,父親很氣憤,打了他一耳光,但他仍一放學(xué)就鉆進(jìn)自己的房間里玩游戲,有時(shí)連飯也不吃,對(duì)母親苦口婆心的勸說(shuō)也很反感。自從沉迷網(wǎng)絡(luò)游戲后,不愿意父母管他的功課。上課精神萎靡,無(wú)心學(xué)習(xí),成績(jī)每況愈下。
咨詢過(guò)程
第一次:在會(huì)談中我與趙某建立了良好的咨詢關(guān)系,了解了趙某的基本情況和主要問(wèn)題特征以及對(duì)問(wèn)題的認(rèn)識(shí)和感受,探尋趙某的心理矛盾及改變意愿。
我分析趙某學(xué)習(xí)不適應(yīng)導(dǎo)致沉迷網(wǎng)絡(luò)游戲,屬于心理問(wèn)題的范疇。我將分析結(jié)果反饋給父母及孩子。
1.趙某沉迷網(wǎng)絡(luò)游戲是對(duì)新的學(xué)習(xí)環(huán)境不適應(yīng)所導(dǎo)致,并不是單純的網(wǎng)絡(luò)游戲癡迷癥;也不是單純的學(xué),因?yàn)樗敢庾x自己喜歡的書(shū),有自己的見(jiàn)解。
2.趙某的自卑來(lái)自于學(xué)業(yè)失敗,但他內(nèi)心渴望獲得成功。通過(guò)玩網(wǎng)絡(luò)游戲,他獲得成功的心理得到滿足。
根據(jù)以上的評(píng)估與診斷,同家長(zhǎng)和求助者協(xié)商,確定如下咨詢目標(biāo):
具體目標(biāo)與近期目標(biāo):減少趙某的網(wǎng)絡(luò)游戲次數(shù),增強(qiáng)學(xué)習(xí)興趣,提高學(xué)習(xí)成績(jī)。
最終目標(biāo)與長(zhǎng)期目標(biāo):改變趙某的不良認(rèn)知,完善個(gè)性,增強(qiáng)其社會(huì)適應(yīng)能力。
第二次:我繼續(xù)加深與趙某的咨詢關(guān)系;采用認(rèn)知干預(yù)的方法,促使趙某自己尋找改變的目標(biāo),并確立行為矯治階段目標(biāo)。
根據(jù)趙某的愿望,雙方一起確立四個(gè)階段的行為矯治目標(biāo):
第一階段:由每天玩一次網(wǎng)絡(luò)游戲減少到每?jī)商焱嬉淮?一次2~3小時(shí))。上課認(rèn)真聽(tīng)講,并堅(jiān)持半個(gè)月。如果能做到就獎(jiǎng)勵(lì)一本卡通書(shū),每?jī)芍芴咭粓?chǎng)球。
第二階段:每周玩2次(一次2小時(shí)),上課能回答老師的提問(wèn)(老師事先為他準(zhǔn)備的問(wèn)題),堅(jiān)持半個(gè)月。如果能做到就獎(jiǎng)勵(lì)一本電玩書(shū),每周踢一場(chǎng)球。
第三階段:每周末玩一次(一次2小時(shí))。能認(rèn)真完成老師為他布置的作業(yè),堅(jiān)持一個(gè)月。如果考試成績(jī)比以前有進(jìn)步,就獎(jiǎng)勵(lì)一本世界名著,每周踢兩場(chǎng)球。
第四階段:每2~3周玩一次(一次2小時(shí))。鞏固堅(jiān)持三個(gè)月,如果考試成績(jī)比以前有進(jìn)步,獎(jiǎng)勵(lì)一套世界名著,每周踢三場(chǎng)球。
我還給趙某以及其父母布置了咨詢作業(yè):①準(zhǔn)備一個(gè)作業(yè)本,每天晚上制定第二天的活動(dòng)計(jì)劃,以小時(shí)為單位,并及時(shí)記錄計(jì)劃的完成情況和自己的感受。②父母與老師交談一次,取得老師的配合。③父母給予積極評(píng)價(jià),實(shí)行“代幣法”,以“代幣”量贏得趙某愿望的滿足:買(mǎi)卡通書(shū)、電玩書(shū)、名著,踢足球。對(duì)每一項(xiàng)活動(dòng)計(jì)劃的完成給予正面強(qiáng)化。
第三次:在咨詢會(huì)談中,我評(píng)估了趙某第一階段的家庭作業(yè)完成情況:不玩游戲的天數(shù)里感覺(jué)很無(wú)聊,干什么都提不起勁,就想著玩網(wǎng)絡(luò)游戲;對(duì)提高學(xué)習(xí)成績(jī)自覺(jué)信心不足,完成任務(wù)有難度。
我根據(jù)趙某的行為表現(xiàn)重新整合咨詢方法,采用認(rèn)知干預(yù)的方法,引導(dǎo)趙某作積極的歸因分析。我列出人們歸因的常見(jiàn)原因(能力、努力、任務(wù)難度、方法、運(yùn)氣),引導(dǎo)趙某多從自身因素尋找獲取成功的突破口。克服沉迷網(wǎng)絡(luò)游戲是一個(gè)長(zhǎng)期的過(guò)程,要想獲取成功既需要他人協(xié)助,更需要自身的努力。同樣,學(xué)習(xí)成績(jī)的提高也是如此。這樣的歸因分析能促使趙某繼續(xù)努力,消除自卑感,減少無(wú)助感。
對(duì)趙某及其父母繼續(xù)布置咨詢作業(yè):①以小時(shí)為單位安排、記錄活動(dòng)情況。②繼續(xù)實(shí)行代幣法。③父母與老師繼續(xù)保持聯(lián)系,取得老師的配合,并給予學(xué)習(xí)方法上的指導(dǎo)。
第四次:趙某在以后這段時(shí)間內(nèi)都能努力克制自己玩游戲的想法,得到老師、父母的表?yè)P(yáng)。他已完成第一階段的計(jì)劃,并獲得相應(yīng)的獎(jiǎng)勵(lì),自認(rèn)為有信心完成以后的“計(jì)劃”。但學(xué)習(xí)上主動(dòng)性差,不愿請(qǐng)教他人,認(rèn)為老師、同學(xué)輕視他。這與趙某的內(nèi)向、自尊心強(qiáng)不無(wú)關(guān)系。為強(qiáng)化趙某的“合理觀念”,我協(xié)助趙某進(jìn)行“空椅子表演”,糾正其不當(dāng)?shù)恼J(rèn)知觀念:將兩張椅子相對(duì)擺放,趙某先坐在其中一張椅子上,另一張椅子雖空著,但假設(shè)坐著一個(gè)人――同學(xué)或老師。讓趙某先表演彼此間曾經(jīng)發(fā)生過(guò)的對(duì)話,或心中所想的話,然后坐到對(duì)面去,扮演對(duì)方的角色,以對(duì)方的立場(chǎng)說(shuō)話。如此重復(fù)多次,讓他站在其他同學(xué)或老師的立場(chǎng)上想象合理反應(yīng)。
然后雙方一起完成了這張?zhí)厥獾摹氨砀瘛报D―三欄目表。
繼續(xù)布置咨詢作業(yè):遇到疑難問(wèn)題,放下心理壓力,去請(qǐng)教他人,以期獲得他人的協(xié)助。遇到困難和挫折的時(shí)候,在腦中完成這張“三欄目表”。
第五次――第六次:在趙某的反饋中,我了解到他在以后這段時(shí)間內(nèi)能努力克制自己,得到老師、父母的表?yè)P(yáng),已順利完成第二、第三階段的計(jì)劃,并獲得了相應(yīng)的獎(jiǎng)勵(lì)。趙某很有信心完成以后的“計(jì)劃”。進(jìn)行相關(guān)心理測(cè)驗(yàn),客觀評(píng)估其情緒改善情況。
繼續(xù)布置咨詢作業(yè):①繼續(xù)安排每天活動(dòng)、記錄完成情況及自我感受。②父母繼續(xù)以“代幣”激勵(lì)。
第七次:通過(guò)一段時(shí)間的輔導(dǎo)、回訪和跟蹤,我發(fā)現(xiàn)咨詢已基本達(dá)到預(yù)期目標(biāo)。趙某的精神面貌有了很大的改變,上課態(tài)度認(rèn)真了,也能積極發(fā)言,作業(yè)完成情況有了好轉(zhuǎn),與同學(xué)關(guān)系也較融洽。玩網(wǎng)絡(luò)游戲的次數(shù)逐漸減少,已能自我控制在2~3周玩一次,并只把打網(wǎng)絡(luò)游戲作為一種緊張學(xué)習(xí)生活后的娛樂(lè)休息方式。考試成績(jī)比以前有進(jìn)步,獲得一套世界名著的獎(jiǎng)勵(lì)。
趙某反饋:“老師,網(wǎng)絡(luò)游戲確實(shí)很吸引人,但我從網(wǎng)絡(luò)游戲之外也得到了快樂(lè)。在學(xué)習(xí)上,我覺(jué)得我還是一個(gè)能成功的人。我還想成為足球明星,不過(guò),要等我多學(xué)點(diǎn)知識(shí),長(zhǎng)大一點(diǎn)再說(shuō)吧。”
父母的評(píng)價(jià):“孩子回家后,經(jīng)常談起學(xué)校里發(fā)生的事。”“回家后,能很自覺(jué)地做作業(yè)了。”“考試成績(jī)提高,又像以前那樣自信了。”
我對(duì)其指出繼續(xù)努力的方向:自我監(jiān)督與控制,增強(qiáng)自信心;進(jìn)一步鞏固與父母、老師、同學(xué)的關(guān)系。
咨詢反思
認(rèn)知行為治療認(rèn)為,個(gè)體的認(rèn)知決定心情以及行動(dòng);個(gè)體之所以感到情緒困擾,主要是由于其對(duì)事、對(duì)人、對(duì)己的不適當(dāng)?shù)目捶?悲觀的看法將導(dǎo)致悲觀的情緒與消極的行動(dòng),樂(lè)觀的看法將導(dǎo)致快樂(lè)的情緒與積極的行動(dòng)。
依據(jù)這樣的原理,在對(duì)趙某進(jìn)行輔導(dǎo)時(shí),我采用了行為治療和認(rèn)知行為治療方法:
【關(guān)鍵詞】醫(yī)院 網(wǎng)絡(luò)信息管理 安全運(yùn)行 保障工作
自從進(jìn)入21世紀(jì)以來(lái),科學(xué)技術(shù)得到了飛速的發(fā)展,網(wǎng)絡(luò)信息技術(shù)也開(kāi)始興起。而隨著當(dāng)前網(wǎng)絡(luò)信息技術(shù)越來(lái)越廣泛的應(yīng)用,人類(lèi)社會(huì)已經(jīng)邁入了信息時(shí)代。在當(dāng)前,各行各業(yè)都已經(jīng)離不開(kāi)信息技術(shù)的輔助工作,在當(dāng)前的醫(yī)院工作當(dāng)中,無(wú)論是財(cái)務(wù)系統(tǒng)、醫(yī)療記錄系統(tǒng)還是醫(yī)院的行政管理工作都已經(jīng)向著信息化發(fā)展。而隨著信息化程度的不斷提高,不僅可以有效的提高醫(yī)院的工作效率,同時(shí)也對(duì)醫(yī)院提高自身醫(yī)療服務(wù)水平有著巨大幫助。然而,信息技術(shù)的應(yīng)用在帶來(lái)巨大便利的同時(shí),也帶來(lái)了前所未有的安全風(fēng)險(xiǎn)。因此,在醫(yī)院的網(wǎng)絡(luò)信息管理當(dāng)中,必須要保障安全運(yùn)行,這樣才能對(duì)醫(yī)院的工作提供更大的幫助。
1 當(dāng)前對(duì)醫(yī)院的網(wǎng)絡(luò)信息管理安全運(yùn)行產(chǎn)生影響的因素
1.1 硬件設(shè)施
1.1.1 服務(wù)器
在整個(gè)信息系統(tǒng)當(dāng)中,服務(wù)器是核心也是最為關(guān)鍵的一個(gè)部分。當(dāng)前醫(yī)院信息系統(tǒng)大部分為C/S結(jié)構(gòu)或者B/S結(jié)構(gòu),服務(wù)器中起著數(shù)據(jù)庫(kù)服務(wù)器或者WEB服務(wù)器的作用。而服務(wù)器是否安全穩(wěn)定,就直接關(guān)系到整個(gè)醫(yī)院信息系統(tǒng)的安全性與穩(wěn)定性。
1.1.2 網(wǎng)絡(luò)布線
要想確保信息系統(tǒng)能夠正常的工作,那么網(wǎng)絡(luò)布線也是極為重要的。然而,在實(shí)際的工作過(guò)程當(dāng)中,經(jīng)常會(huì)出現(xiàn)工作人員忽視網(wǎng)絡(luò)布線應(yīng)該遵循的專業(yè)標(biāo)準(zhǔn),導(dǎo)致網(wǎng)絡(luò)線路混亂、纏繞、斷裂等情況,這樣可能會(huì)對(duì)傳輸過(guò)程中的信號(hào)產(chǎn)生干擾,一旦出現(xiàn)斷線無(wú)法一下子找到出現(xiàn)問(wèn)題的線路,嚴(yán)重的甚至?xí)?dǎo)致信號(hào)的終端,從而對(duì)整個(gè)信息系統(tǒng)的正常工作造成極大的影響。
1.1.3 機(jī)房
機(jī)房必須滿足當(dāng)前醫(yī)院各類(lèi)信息系統(tǒng)的需求應(yīng)用,又面向未來(lái)快速增長(zhǎng)的發(fā)展需求, 因此醫(yī)院信息機(jī)房必須是高質(zhì)量的、靈話的、開(kāi)放的。一定要對(duì)機(jī)房供配電方式、空氣凈化、安全防范措施以及防靜電、防電磁輻射和抗干擾、防水、 防雷、防火、防潮、防鼠諸多方面給予高度重視,這樣才能確保在一個(gè)更加安全穩(wěn)定的環(huán)境下進(jìn)行工作,從而保障整個(gè)信息系統(tǒng)的政策運(yùn)行。
1.2 人為因素
除了硬件設(shè)施以外,人為因素也是目前影響醫(yī)院網(wǎng)絡(luò)信息管理工作安全運(yùn)行的重要因素之一。特別是在醫(yī)院的財(cái)務(wù)以及與醫(yī)療服務(wù)相關(guān)的科室,一旦出現(xiàn)任何的疏忽都有可能影響到信息系統(tǒng)的安全運(yùn)行,從而對(duì)整個(gè)醫(yī)院的工作產(chǎn)生極為惡劣的影響,嚴(yán)重的甚至?xí)沟谜麄€(gè)醫(yī)療信息系統(tǒng)崩潰,無(wú)論是給醫(yī)院還是患者都造成極大的損害,也會(huì)威脅到社會(huì)的穩(wěn)定。而之所以會(huì)造成這樣的問(wèn)題,除了相關(guān)工作人員缺乏足夠的安全意識(shí),隨意共享自己的賬號(hào)導(dǎo)致信息的泄露、丟失或損壞以外,還可能因?yàn)橄嚓P(guān)工作人員不了解信息系統(tǒng)的操作方法,使得錯(cuò)誤的操作成為醫(yī)院整個(gè)網(wǎng)絡(luò)信息系統(tǒng)的安全隱患。
2 關(guān)于醫(yī)院網(wǎng)絡(luò)信息管理中的安全運(yùn)行保障策略
2.1 硬件設(shè)施的建設(shè)
關(guān)于硬件設(shè)施的建設(shè),筆者認(rèn)為,首先,醫(yī)院很有必要建立雙機(jī)熱備份方案以及異地機(jī)房的建設(shè),它們都可以很好的解決數(shù)據(jù)安全的問(wèn)題。雙機(jī)熱備份需要增加一臺(tái)服務(wù)器,從而通過(guò)計(jì)算機(jī)的計(jì)劃作業(yè)進(jìn)行實(shí)時(shí)備份和異地備份與恢復(fù),它是通過(guò)將備份文件儲(chǔ)存在局域網(wǎng)中的其他計(jì)算機(jī)的硬盤(pán)上,從而確保服務(wù)器硬盤(pán)壞掉時(shí)有一份脫機(jī)的備份數(shù)據(jù),然后利用其還原功能還原數(shù)據(jù)。其次,要做的就是服務(wù)器的建設(shè)。為了更好的確保數(shù)據(jù)存儲(chǔ)的安全性和穩(wěn)定性,筆者認(rèn)為應(yīng)當(dāng)要適當(dāng)增加服務(wù)器,為雙機(jī)熱備份提供設(shè)備,這樣一來(lái),當(dāng)一臺(tái)服務(wù)器出現(xiàn)故障的時(shí)候,一旦某一臺(tái)服務(wù)器出了問(wèn)題就可以自動(dòng)將業(yè)務(wù)轉(zhuǎn)接到另外一臺(tái)服務(wù)器上,不需要人為操作就可以實(shí)現(xiàn)業(yè)務(wù)對(duì)接,從而保障服務(wù)器的可持續(xù),確保醫(yī)院信息系統(tǒng)的穩(wěn)定性。再次,一定要整個(gè)醫(yī)院的計(jì)算機(jī)系統(tǒng)進(jìn)行定期的維護(hù),確保每一臺(tái)終端計(jì)算機(jī)都能夠正常的運(yùn)行,并且注意終端所處的環(huán)境,避免出現(xiàn)過(guò)潮、過(guò)濕、過(guò)熱以及灰塵較多的情況,才能確保計(jì)算機(jī)終端更好的進(jìn)行工作。除此以外,U盤(pán)、移動(dòng)硬盤(pán)等設(shè)備由于在多臺(tái)計(jì)算機(jī)終端使用,稍有不注意,很有可能就會(huì)帶來(lái)網(wǎng)絡(luò)病毒的風(fēng)險(xiǎn)。因此,針對(duì)這一情況,筆者認(rèn)為需要對(duì)計(jì)算機(jī)的終端接口進(jìn)行嚴(yán)格的控制和管理,禁止移動(dòng)存取設(shè)備的應(yīng)用,以及對(duì)計(jì)算機(jī)所使用的防護(hù)軟件進(jìn)行定期的升級(jí),這樣才能讓計(jì)算機(jī)更好的避免網(wǎng)絡(luò)病毒所帶來(lái)的安全隱患。最后,醫(yī)院需要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)所涉及到的硬件設(shè)備進(jìn)行統(tǒng)一的監(jiān)管,對(duì)硬件設(shè)備進(jìn)行定期的檢查,這樣才能及時(shí)發(fā)現(xiàn)問(wèn)題并盡快解決,確保整個(gè)網(wǎng)絡(luò)的穩(wěn)定性。
在醫(yī)院信息管理中實(shí)行系統(tǒng)物理隔離十分有必要,它是實(shí)行完全的物理隔離,通過(guò)交換機(jī)來(lái)設(shè)置,上內(nèi)網(wǎng)的電腦就只能上醫(yī)院各信息系統(tǒng)(HIS、LIS、EMR、PACS),上外網(wǎng)的電腦訪問(wèn)不了內(nèi)部信息系統(tǒng),這樣不僅便于管理,還可以避免外部網(wǎng)絡(luò)的病毒對(duì)醫(yī)院內(nèi)部計(jì)算機(jī)的破壞。可以有效的加強(qiáng)網(wǎng)絡(luò)的信息安全,減少互聯(lián)網(wǎng)黑客或是病毒入侵醫(yī)院內(nèi)網(wǎng),通過(guò)內(nèi)網(wǎng)將U口禁止,設(shè)置一定的權(quán)限,只供醫(yī)院內(nèi)的軟件使用。
2.2 加強(qiáng)工作人員的培訓(xùn)工作
要想更好的保障醫(yī)院網(wǎng)絡(luò)信息管理工作的安全運(yùn)行,那么就必須要加強(qiáng)相關(guān)工作人員關(guān)于計(jì)算機(jī)使用的安全意識(shí)以及計(jì)算機(jī)操作的培訓(xùn)工作。只有這樣,才能確保醫(yī)院的信息系統(tǒng)不會(huì)因?yàn)楣ぷ魅藛T的錯(cuò)誤操作而遭遇安全隱患。同時(shí),提高工作人員的安全意識(shí),讓他們認(rèn)識(shí)到信息系統(tǒng)對(duì)于醫(yī)院工作的重要性,以及與他們自身的關(guān)聯(lián)性,這樣才能提高工作人員的責(zé)任心,讓他們?cè)诠ぷ髦胁粩嗟囊?guī)范自身的操作,將人為因素對(duì)于信息系統(tǒng)安全的影響降低到最小,從而提高整個(gè)網(wǎng)絡(luò)信息系統(tǒng)的安全性和穩(wěn)定性。
2.3 完善相關(guān)管理機(jī)制
對(duì)于醫(yī)院的網(wǎng)絡(luò)信息管理工作來(lái)說(shuō),一套完善的管理機(jī)制是非常重要的。要想減少網(wǎng)絡(luò)信息系統(tǒng)的安全隱患,確保整個(gè)信息系統(tǒng)的正常運(yùn)行,就必須要建立起一套完善的管理里機(jī)制,從而來(lái)規(guī)范工作人員對(duì)于信息系統(tǒng)的操作,同時(shí)通過(guò)不同技術(shù)的引用,也能夠提高信息系統(tǒng)的工作效率。當(dāng)然,需要注意的是,隨著科學(xué)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)信息的安全管理機(jī)制也需要跟隨社會(huì)的發(fā)展以及科學(xué)技術(shù)的進(jìn)步不斷的進(jìn)行完善,從而確保醫(yī)院的網(wǎng)絡(luò)信息管理工作能夠更加安全穩(wěn)定的進(jìn)行,為整個(gè)信息系統(tǒng)提供一個(gè)更好的保護(hù)。同時(shí),要讓醫(yī)院的每一個(gè)員工都了解到,網(wǎng)絡(luò)信息的安全管理并不是某一個(gè)人或者某一個(gè)部門(mén)的責(zé)任,而是每一個(gè)員工的責(zé)任。因此,為了提高工作人員的安全意識(shí)和責(zé)任心,筆者認(rèn)為可以實(shí)施相關(guān)的獎(jiǎng)懲制度,以此來(lái)確保管理機(jī)制能夠執(zhí)行到位。
3 結(jié)束語(yǔ)
綜上所述,在醫(yī)院中,網(wǎng)絡(luò)信息管理工作的安全運(yùn)行是十分重要的。為了更好的確保信息系統(tǒng)的安全性和穩(wěn)定性,筆者認(rèn)為,必須要重視硬件設(shè)施的建設(shè)、加強(qiáng)相關(guān)工作人員的培訓(xùn)并且建立一套完善的管理機(jī)制,這樣才能確保網(wǎng)絡(luò)信息管理工作更加安全的進(jìn)行。
參考文獻(xiàn)
[1]劉翌杰.醫(yī)院網(wǎng)絡(luò)信息管理中的安全運(yùn)行保障[J].醫(yī)藥前沿,2014(30).
[2]葛德杰.醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)運(yùn)行中的安全管理策略研究[J].電腦迷,2016(03).
[3]胡t.關(guān)于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)策略分析[J].數(shù)字技術(shù)與應(yīng)用,2015(05):196-197.
作者簡(jiǎn)介
方玉貴(1986-),男,大學(xué)本科學(xué)歷。現(xiàn)為普寧市計(jì)劃生育宣傳技g服務(wù)中心信息技術(shù)助理工程師。研究方向?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)技術(shù)及應(yīng)用。
【關(guān)鍵詞】 公鑰系統(tǒng);密鑰管理
隨著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的飛速發(fā)展,與網(wǎng)絡(luò)安全問(wèn)題相關(guān),如對(duì)網(wǎng)絡(luò)上傳輸?shù)男畔⒈唤厝 ⒋鄹牡葘?duì)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用進(jìn)一步推廣構(gòu)成巨大威脅,Kerberos和公鑰加密系統(tǒng)就是在這種背景下應(yīng)運(yùn)而生。為了提供運(yùn)用于安全網(wǎng)絡(luò)傳輸?shù)挠脩粽J(rèn)證系統(tǒng),在八九十年代推出了基于可信賴第三方的用戶認(rèn)證系統(tǒng)Kerberos。公鑰加密安全系統(tǒng)具有易于管理,不需要過(guò)多依賴一個(gè)可信的第三方因而更安全的特點(diǎn)。非對(duì)稱密鑰管理無(wú)法由計(jì)算機(jī)全部自動(dòng)地完成,一些安全細(xì)節(jié)如Root-key的有效性檢查、通行字(Passphrase)的選擇及用戶端的物理安全性等都需要用戶的介入。即使系統(tǒng)可以自動(dòng)完成證書(shū)作廢表(Certificate Rovacation List)的查詢,如果用戶或開(kāi)發(fā)商跳過(guò)了這些步驟,系統(tǒng)無(wú)法檢測(cè)出這些疏忽也不可能審計(jì)其后果。
一、Kerberos的基本原理
Kerberos是采用可信賴第三方服務(wù)器進(jìn)行密鑰分發(fā)和身份確認(rèn),包括對(duì)用戶的認(rèn)證和對(duì)應(yīng)用服務(wù)的提供者進(jìn)行認(rèn)證。還可根據(jù)用戶要求提供客戶與服務(wù)器之間的數(shù)據(jù)加密與完整。Kerberos提供了在開(kāi)放型網(wǎng)絡(luò)中進(jìn)行身份認(rèn)證的方法,認(rèn)證實(shí)體可以是用戶或用戶服務(wù)。這種認(rèn)證不依賴宿主機(jī)的操作系統(tǒng)或主機(jī)的IP地址,不需要保證網(wǎng)絡(luò)上所有主機(jī)的物理安全性,并且假定數(shù)據(jù)包在傳輸中可被隨機(jī)竊取篡改。
二、在用戶的公鑰證書(shū)有效生命期內(nèi),需要密鑰管理的時(shí)刻
第一是創(chuàng)建密鑰對(duì)的時(shí)刻。包括用戶創(chuàng)建了新的密鑰對(duì)、用戶通過(guò)非電子手段向CA證明身份、CA簽發(fā)證書(shū),命名該用戶為新公鑰的擁有者、用戶收到了Root CA的公鑰的時(shí)刻和用戶選擇秘密的通行字(Passphrase),用來(lái)加密私有密鑰。第二是登錄(Single-sign-on)的時(shí)刻。包括登錄時(shí),用戶敲入通行字,以便解開(kāi)私有密鑰和用戶憑他的私有密鑰加入公鑰協(xié)議。第三是認(rèn)證他人的時(shí)刻。包括為了安全地與其他用戶和服務(wù)商通信,用戶查閱對(duì)方的公鑰證書(shū)、用戶要么直接與其他用戶交換證書(shū),要么從目錄服務(wù)中得到證書(shū)、在使用一個(gè)證書(shū)前,用戶必須查閱CRL表,確保該證書(shū)尚未作廢、檢查CA簽名的有效性和改變密鑰的時(shí)刻,用戶應(yīng)定期改變用于加密私有密鑰的通行字。第四是宣布密鑰作廢的時(shí)刻。證書(shū)都有一個(gè)有效時(shí)間,經(jīng)過(guò)一定時(shí)期后作廢,如果用戶的通行字或私有密鑰泄露,他必須通知CRL管理員,后者將立即公布消息聲明相關(guān)的公鑰證書(shū)無(wú)效。用戶在每次使用一個(gè)證書(shū)前都必須核對(duì)CRL表,CRL表可能會(huì)隨時(shí)更新。從以上可以看出,一個(gè)公鑰系統(tǒng)用戶必須頻繁地檢查對(duì)稱或非對(duì)稱密鑰的有效性。而公鑰系統(tǒng)無(wú)法提供這方面的幫助,也不能強(qiáng)制用戶履行他的責(zé)任。
三、密鑰對(duì)生命周期中的五個(gè)重要時(shí)刻依次暴露的公鑰系統(tǒng)缺陷
(1)認(rèn)證用戶。在最初的證書(shū)時(shí),CA如何認(rèn)證一個(gè)相距遙遠(yuǎn)的用戶?分發(fā)或有效性檢查符合安全性標(biāo)準(zhǔn);(2)證書(shū)作廢表。定期宣布證書(shū)作廢帶來(lái)性能和伸縮性(Scalability)方面的問(wèn)題,其結(jié)果是只有舍棄證書(shū)作廢表的核對(duì)工作;(3)私有密鑰的管理。用戶必須將私有密鑰牢牢地存放在計(jì)算機(jī)中。(4)通行字的選取質(zhì)量。通行字的選取完全由用戶決定,且不受系統(tǒng)的制約,通行字的質(zhì)量難以保證,其中與證書(shū)創(chuàng)建及作廢有關(guān)的缺陷,原則上可用增加集中式設(shè)施來(lái)補(bǔ)救。另外三個(gè)缺陷要有用戶的合作才能解決。增加額外的設(shè)施將使系統(tǒng)伸縮性變得困難,這種情況下,要保持系統(tǒng)原有的性能,只能以降低安全性為代價(jià)。由于用戶每月或每年才拿到一次證書(shū),用戶訪問(wèn)CA的頻率只是訪問(wèn)KDC(KeDistributeCenter)的百分之一或千分之一,即使考慮到CA需要更大的加解密開(kāi)銷(xiāo),理論上CA也能服務(wù)上百萬(wàn)甚至更多的用戶。問(wèn)題在于CA不僅僅是計(jì)算一個(gè)數(shù)字簽名,還要去證書(shū),公鑰證書(shū)是關(guān)于擁有私有密鑰的用戶身份的保證。正如用戶不能依賴于以電子手段傳送Roog-key,CA也不能依賴于電子手段來(lái)傳送用戶身份。
這兩種情況都要求非電子手段的通絡(luò)。理想情況下,CA系統(tǒng)管理員應(yīng)約見(jiàn)新用戶并當(dāng)面驗(yàn)證他的身份材料如身份證,駕照,護(hù)照,確認(rèn)無(wú)誤后再授權(quán)該用戶擁有一對(duì)公開(kāi)、私有密鑰。面對(duì)面的確認(rèn)會(huì)大大增加證書(shū)的成本,嚇跑大量潛在用戶。如果允許用戶通過(guò)電子手段提供身份信息,則公鑰系統(tǒng)的安全度將大為降低。當(dāng)用戶沒(méi)能使他的私有密鑰處于安全狀態(tài)時(shí)或沒(méi)有盡心檢驗(yàn)通話對(duì)方的公鑰的有效性時(shí),系統(tǒng)的認(rèn)證作用就會(huì)大為削弱,并且與該用戶有關(guān)的每個(gè)人的安全度也會(huì)降低。
參考文獻(xiàn)
5網(wǎng)絡(luò)經(jīng)濟(jì) 國(guó)際貿(mào)易 影響
5計(jì)算機(jī) 網(wǎng)絡(luò)安全 電子商務(wù)
9廣播電視 無(wú)線臺(tái)網(wǎng)絡(luò) 信息安全
7高校 網(wǎng)絡(luò) 滲透測(cè)試教學(xué)
7計(jì)算機(jī) 網(wǎng)絡(luò)通信 入侵監(jiān)測(cè) 方法