發(fā)布時(shí)間:2023-03-23 15:13:30
序言:寫作是分享個(gè)人見(jiàn)解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的網(wǎng)絡(luò)論文樣本,期待這些樣本能夠?yàn)槟峁┴S富的參考和啟發(fā),請(qǐng)盡情閱讀。
20世紀(jì)80年代以前,市場(chǎng)環(huán)境相對(duì)穩(wěn)定、資源稀缺,而且企業(yè)網(wǎng)絡(luò)的功能主要體現(xiàn)在價(jià)格控制和市場(chǎng)的份額上,網(wǎng)絡(luò)參與者將網(wǎng)絡(luò)視為一種投機(jī)選擇,協(xié)調(diào)成本高和機(jī)會(huì)主義多,因而網(wǎng)絡(luò)被許多學(xué)者認(rèn)為有負(fù)面影響和缺乏效率,長(zhǎng)期以來(lái)其優(yōu)勢(shì)沒(méi)有得到理論界和實(shí)業(yè)界的認(rèn)真重視。20世紀(jì)80年代以后,市場(chǎng)環(huán)境發(fā)生了巨大的變化,特別是知識(shí)、信息在經(jīng)濟(jì)中的作用越來(lái)越大,網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,組織網(wǎng)絡(luò)化日益凸現(xiàn),而且網(wǎng)絡(luò)給企業(yè)的發(fā)展帶來(lái)了顯著的成效。例如,日本的企業(yè)之所以在20世紀(jì)七八十年代以來(lái),國(guó)際競(jìng)爭(zhēng)力迅速增強(qiáng),國(guó)際化經(jīng)營(yíng)效果顯著,就是因?yàn)槿毡镜钠髽I(yè)并非以單個(gè)原子狀態(tài)來(lái)活動(dòng),而是以一群合作企業(yè)或組織構(gòu)成相互依賴的關(guān)系網(wǎng)絡(luò)參與國(guó)際競(jìng)爭(zhēng),實(shí)現(xiàn)知識(shí)共享、共同發(fā)展,形成了世界級(jí)的核心能力。因此,從20世紀(jì)80年代末開(kāi)始,企業(yè)網(wǎng)絡(luò)及其關(guān)系管理的研究,愈來(lái)愈受到學(xué)者們的重視,相繼出現(xiàn)了組織生態(tài)系統(tǒng)(OrganizationEcosystem)、組織網(wǎng)絡(luò)化(OrganizationalNetworking)、網(wǎng)絡(luò)組織(NetworkOrganization)、組織域(OrganizationField)、企業(yè)集群(EnterpriseCluster)、伙伴關(guān)系(Partnering)、關(guān)系治理(RelationalGovernance)、拓展企業(yè)(ExpandedEnterprise)、合作競(jìng)爭(zhēng)(Co—petition)、組織間競(jìng)爭(zhēng)優(yōu)勢(shì)(Inter—organizationalCompetitiveAdvantage)、關(guān)系能力(RelationalCapability)、關(guān)系資源(RelationResource)、網(wǎng)絡(luò)資源(NetworkResource)、聯(lián)盟網(wǎng)絡(luò)(AllianceNetworks)、戰(zhàn)略網(wǎng)絡(luò)(StrategicNetworks)、戰(zhàn)略區(qū)域(StrategicBlocks)、公司間信任(Inter—firmTrust)、供應(yīng)商網(wǎng)絡(luò)(SuppliersNetwork)等新概念,有學(xué)者和先行的廠商已認(rèn)識(shí)到企業(yè)隱含的、不可模仿的社會(huì)關(guān)系網(wǎng)絡(luò)和其成功的合作伙伴——供應(yīng)商、顧客、互補(bǔ)者和聯(lián)盟伙伴,是“創(chuàng)新關(guān)鍵來(lái)源”、“組織學(xué)習(xí)的關(guān)鍵來(lái)源”、“學(xué)習(xí)和能力的關(guān)鍵來(lái)源”。R·Gualti等人將這些具有持久性的、對(duì)進(jìn)入其中具有戰(zhàn)略意義的組織之間的節(jié)點(diǎn)構(gòu)成的網(wǎng)絡(luò)統(tǒng)稱為戰(zhàn)略網(wǎng)絡(luò),這些節(jié)點(diǎn)包括了戰(zhàn)略聯(lián)盟、合資、長(zhǎng)期的買賣伙伴等。于是,戰(zhàn)略網(wǎng)絡(luò)研究就成為戰(zhàn)略管理研究的新熱點(diǎn)。
就戰(zhàn)略管理學(xué)者對(duì)戰(zhàn)略網(wǎng)絡(luò)研究歷程看,首先提出戰(zhàn)略網(wǎng)絡(luò)概念的是J.C·Jarillo。他于1988年在《戰(zhàn)略管理雜志》發(fā)表題為“戰(zhàn)略網(wǎng)絡(luò)”的論文,可謂是戰(zhàn)略網(wǎng)絡(luò)理論的經(jīng)典之作。該文從戰(zhàn)略的高度闡述了戰(zhàn)略網(wǎng)絡(luò)的內(nèi)涵,認(rèn)為戰(zhàn)略網(wǎng)絡(luò)是一種關(guān)系網(wǎng)絡(luò),獲取企業(yè)生存和發(fā)展所需資源和知識(shí)的關(guān)鍵渠道,是“企業(yè)競(jìng)爭(zhēng)優(yōu)勢(shì)之源”,而不僅僅是一種組織模式,使之有別于一般意義的網(wǎng)絡(luò)組織。這篇文章的發(fā)表,標(biāo)志著戰(zhàn)略網(wǎng)絡(luò)理論研究的開(kāi)始。隨后,戰(zhàn)略管理研究者開(kāi)始對(duì)企業(yè)之間和企業(yè)與其他組織之間的關(guān)系網(wǎng)絡(luò)研究產(chǎn)生了廣泛的興趣,1992年N.Nohria等編寫出版的論文集《網(wǎng)絡(luò)與組織:結(jié)構(gòu)、形式和行為》,匯集了社會(huì)網(wǎng)絡(luò)理論、組織理論、戰(zhàn)略理論、經(jīng)濟(jì)理論研究者對(duì)戰(zhàn)略網(wǎng)絡(luò)理論的最新研究成果。與此同時(shí),戰(zhàn)略網(wǎng)絡(luò)研究的奠基者J.C.Jarillo通過(guò)進(jìn)一步研究和實(shí)證考察,于1993年出版其專著《戰(zhàn)略網(wǎng)絡(luò)》,標(biāo)志著戰(zhàn)略網(wǎng)絡(luò)理論基本形成。1999年F.J.Richter出版了其專著《戰(zhàn)略網(wǎng)絡(luò)——日本企業(yè)間合作的藝術(shù)》,該書以日本企業(yè)的戰(zhàn)略網(wǎng)絡(luò)為例,研究了戰(zhàn)略網(wǎng)絡(luò)的理論基礎(chǔ)、戰(zhàn)略網(wǎng)絡(luò)形成動(dòng)因、戰(zhàn)略網(wǎng)絡(luò)的管理與進(jìn)化,進(jìn)一步豐富了戰(zhàn)略網(wǎng)絡(luò)理論,促進(jìn)戰(zhàn)略網(wǎng)絡(luò)理論走向?qū)嵺`。2000年《戰(zhàn)略管理雜志》出版“戰(zhàn)略網(wǎng)絡(luò)’論文專集,介紹了當(dāng)前有關(guān)戰(zhàn)略網(wǎng)絡(luò)理論研究的最新研究成果,強(qiáng)調(diào)這一理論要整合和系統(tǒng)化,使之形成比較完整的理論體系,更有效地指導(dǎo)企業(yè)在網(wǎng)絡(luò)競(jìng)爭(zhēng)環(huán)境下制定和實(shí)施企業(yè)戰(zhàn)略。這標(biāo)志著戰(zhàn)略網(wǎng)絡(luò)研究進(jìn)入了一個(gè)系統(tǒng)研究階段。三、戰(zhàn)略網(wǎng)絡(luò)研究主要學(xué)派
由于戰(zhàn)略網(wǎng)絡(luò)及其嵌入其中的動(dòng)態(tài)關(guān)系網(wǎng)絡(luò)的復(fù)雜性和模糊性,目前戰(zhàn)略管理的學(xué)者們都只能以不同的理論為基礎(chǔ),從不同的視角研究戰(zhàn)略網(wǎng)絡(luò),并取得了一定的成果,為戰(zhàn)略網(wǎng)絡(luò)的進(jìn)一步深入研究奠定了基礎(chǔ)。作者綜合有關(guān)文獻(xiàn),將現(xiàn)有戰(zhàn)略網(wǎng)絡(luò)研究主要分為五大學(xué)派。
1.以R.Gulati為代表的結(jié)合新經(jīng)濟(jì)社會(huì)學(xué)來(lái)研究企業(yè)戰(zhàn)略網(wǎng)絡(luò)的理論,我們稱之為經(jīng)濟(jì)社會(huì)學(xué)派。R.Gulati的主要代表作有《戰(zhàn)略網(wǎng)絡(luò)》、《聯(lián)盟與網(wǎng)絡(luò)》、《網(wǎng)絡(luò)位置與學(xué)習(xí):網(wǎng)絡(luò)資源和公司能力對(duì)聯(lián)盟形成的影響》。
他的主要觀點(diǎn)是:(1)規(guī)范了戰(zhàn)略網(wǎng)絡(luò)的定義,界定了戰(zhàn)略網(wǎng)絡(luò)的研究范圍,明確將對(duì)企業(yè)有戰(zhàn)略意義的戰(zhàn)略聯(lián)盟、合資、長(zhǎng)期的買賣伙伴和一群相似的節(jié)點(diǎn)都?xì)w集為戰(zhàn)略網(wǎng)絡(luò),強(qiáng)調(diào)它是嵌入于企業(yè)之中的關(guān)系網(wǎng)絡(luò),對(duì)企業(yè)的生存與發(fā)展具有戰(zhàn)略意義。(2)用社會(huì)網(wǎng)絡(luò)理論的“嵌人性”和“結(jié)構(gòu)洞”原理,證明了戰(zhàn)略網(wǎng)絡(luò)對(duì)企業(yè)行為和績(jī)效的影響,說(shuō)明戰(zhàn)略網(wǎng)絡(luò)及其管理能力是網(wǎng)絡(luò)資源和關(guān)系資源,是戰(zhàn)略網(wǎng)絡(luò)參與者在參與網(wǎng)絡(luò)后所獲得的獨(dú)特資源,具有獨(dú)特性,難以模仿性,是一種核心能力。(3)強(qiáng)調(diào)戰(zhàn)略網(wǎng)絡(luò)是一個(gè)公司接近信息、資源、市場(chǎng)和技術(shù)的關(guān)鍵渠道,能夠取得學(xué)習(xí)、規(guī)模和范圍經(jīng)濟(jì)的優(yōu)勢(shì),戰(zhàn)略網(wǎng)絡(luò)直接影響企業(yè)的戰(zhàn)略行為和競(jìng)爭(zhēng)優(yōu)勢(shì)。(4)嵌入于戰(zhàn)略網(wǎng)絡(luò)之中的網(wǎng)絡(luò)關(guān)系,對(duì)于企業(yè)來(lái)說(shuō),是一種既有機(jī)會(huì)又有約束的資源。因?yàn)椤熬W(wǎng)絡(luò)也意味企業(yè)被鎖定在非生產(chǎn)關(guān)系里或排除了與其他可行的組織結(jié)成伙伴的機(jī)會(huì)”。(5)提出要整合戰(zhàn)略網(wǎng)絡(luò)于企業(yè)戰(zhàn)略研究之中,并提出可從產(chǎn)業(yè)結(jié)構(gòu)、產(chǎn)業(yè)內(nèi)分析、企業(yè)能力、交易成本和轉(zhuǎn)換成本、網(wǎng)絡(luò)進(jìn)化和企業(yè)收益來(lái)與現(xiàn)有的戰(zhàn)略研究相結(jié)合。
該學(xué)派的主要缺點(diǎn)是:如何整合戰(zhàn)略網(wǎng)絡(luò)于戰(zhàn)略研究中,沒(méi)有提出具體的理論框架,缺乏技術(shù)方法研究,難于對(duì)企業(yè)的實(shí)踐有實(shí)際指導(dǎo)作用。
2.以J.C.Jarillo為代表的用組織理論來(lái)研究戰(zhàn)略網(wǎng)絡(luò),我們稱之為組織學(xué)派。其主要代表作為《戰(zhàn)略網(wǎng)絡(luò)》、《戰(zhàn)略網(wǎng)絡(luò)——?jiǎng)?chuàng)造無(wú)邊界的組織》(專著)。
他的主要觀點(diǎn)有:(1)最早捉出戰(zhàn)略網(wǎng)絡(luò)的概念,認(rèn)為戰(zhàn)略網(wǎng)絡(luò)是一種長(zhǎng)期的、有目的的組織安排,其目的在于通過(guò)戰(zhàn)略網(wǎng)絡(luò)使企業(yè)獲得長(zhǎng)期競(jìng)爭(zhēng)優(yōu)勢(shì)。(2)提出了用商業(yè)系統(tǒng)思想來(lái)研究企業(yè)經(jīng)營(yíng)活動(dòng)。他認(rèn)為,實(shí)現(xiàn)產(chǎn)品/服務(wù)有效地傳送到顧客手中,整個(gè)過(guò)程的所有活動(dòng)要合作,如何選擇組織合作方式的中心問(wèn)題,就是要保證企業(yè)持續(xù)競(jìng)爭(zhēng)優(yōu)勢(shì)。(3)提出了組織商業(yè)系統(tǒng)活動(dòng)方式的評(píng)價(jià)標(biāo)準(zhǔn),是最大化組織效率與靈活性,并通過(guò)比較層級(jí)制、市場(chǎng)和戰(zhàn)略網(wǎng)絡(luò)三種組織方式,說(shuō)明戰(zhàn)略網(wǎng)絡(luò)是網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代最佳組織模式。(4)初步形成了戰(zhàn)略網(wǎng)絡(luò)的基本理論,有利于指導(dǎo)企業(yè)進(jìn)行戰(zhàn)略網(wǎng)絡(luò)管理,包括網(wǎng)絡(luò)選擇的時(shí)機(jī)和信任機(jī)制的建立,利用交易成本理論說(shuō)明何時(shí)建立網(wǎng)絡(luò)為好,利用博弈理論提出了加強(qiáng)組織間信任的機(jī)制。
其主要不足是:沒(méi)有考慮網(wǎng)絡(luò)關(guān)系、社會(huì)和文化等因素對(duì)網(wǎng)絡(luò)及其效率的影響,沒(méi)有分析戰(zhàn)略網(wǎng)絡(luò)的成因、特征等基本問(wèn)題,沒(méi)有對(duì)戰(zhàn)略網(wǎng)絡(luò)中組織間學(xué)習(xí)過(guò)程和網(wǎng)絡(luò)進(jìn)化過(guò)程展開(kāi)研究。
3.以P.J.Richter為代表的文化學(xué)派。他根據(jù)自身在中國(guó)、日本、韓國(guó)等東亞國(guó)家擔(dān)任國(guó)際跨國(guó)公司代表、與這些國(guó)家的企業(yè)有長(zhǎng)期交往的經(jīng)歷,發(fā)表了多篇有關(guān)東亞企業(yè)成長(zhǎng)的論文,并于2000年出版了其專著《戰(zhàn)略網(wǎng)絡(luò)——日本企業(yè)間合作的藝術(shù)》。該書以日本企業(yè)的戰(zhàn)略網(wǎng)絡(luò)為例,研究了戰(zhàn)略網(wǎng)絡(luò)的理論基礎(chǔ)、戰(zhàn)略網(wǎng)絡(luò)形成動(dòng)因、戰(zhàn)略網(wǎng)絡(luò)的管理與進(jìn)化,進(jìn)一步豐富了戰(zhàn)略網(wǎng)絡(luò)理論和促進(jìn)戰(zhàn)略網(wǎng)絡(luò)在實(shí)踐中的應(yīng)用。
Richter的主要觀點(diǎn)有:(1)日本經(jīng)濟(jì)及其企業(yè)成功的關(guān)鍵因素之一,在于其企業(yè)的戰(zhàn)略網(wǎng)絡(luò)管理水平高,日本企業(yè)的戰(zhàn)略網(wǎng)絡(luò)與西方一般意義上的網(wǎng)絡(luò)組織不同,它注重知識(shí)、能力資源的共享。(2)突出文化在戰(zhàn)略網(wǎng)絡(luò)形成和進(jìn)化中的作用。強(qiáng)調(diào)由于日本企業(yè)受傳統(tǒng)文化影響,容易形成戰(zhàn)略網(wǎng)絡(luò)的網(wǎng)絡(luò)文化,包括高度忠誠(chéng)、相互信任、自然尊重和統(tǒng)一價(jià)值觀等。(3)運(yùn)用企業(yè)系統(tǒng)理論、成長(zhǎng)理論和博弈論來(lái)系統(tǒng)研究戰(zhàn)略網(wǎng)絡(luò)的動(dòng)因,為戰(zhàn)略網(wǎng)絡(luò)研究提供了理論基礎(chǔ)。(4)重點(diǎn)分析了戰(zhàn)略網(wǎng)絡(luò)企業(yè)間的網(wǎng)絡(luò)學(xué)習(xí)過(guò)程,說(shuō)明戰(zhàn)略網(wǎng)絡(luò)在知識(shí)管理和能力培養(yǎng)中的特殊意義。(5)論述了企業(yè)后勤合作、技術(shù)合作和全球化合作中的戰(zhàn)略網(wǎng)絡(luò)管理問(wèn)題,為戰(zhàn)略網(wǎng)絡(luò)走向?qū)嶋H應(yīng)用奠定了基礎(chǔ)。(6)強(qiáng)調(diào)了企業(yè)家之間的關(guān)系在戰(zhàn)略網(wǎng)絡(luò)中的重要性。由于Richter僅從文化視角研究戰(zhàn)略網(wǎng)絡(luò),沒(méi)有將戰(zhàn)略網(wǎng)絡(luò)管理整合于戰(zhàn)略研究之中,由于文化研究難于定量化,造成缺乏對(duì)戰(zhàn)略網(wǎng)絡(luò)進(jìn)行定量研究,也缺乏對(duì)戰(zhàn)略網(wǎng)絡(luò)管理對(duì)策研究。
4.以波特(Porter)為代表的用企業(yè)集群理論來(lái)研究區(qū)域合作網(wǎng)絡(luò)。由于企業(yè)集群理論起源于區(qū)域經(jīng)濟(jì)研究,故我們將此學(xué)派稱為區(qū)域經(jīng)濟(jì)學(xué)派。企業(yè)集群是指在一特定區(qū)域內(nèi)的一群相互聯(lián)系的公司和各種組織(包括學(xué)校、研究機(jī)構(gòu)、中介機(jī)構(gòu)、客戶等),為了獲取新的和互補(bǔ)的技術(shù)、從聯(lián)盟中獲益、加快學(xué)習(xí)過(guò)程、降低交易成本、分擔(dān)風(fēng)險(xiǎn)而結(jié)成的網(wǎng)絡(luò)。因此,我們認(rèn)為,企業(yè)集群是戰(zhàn)略網(wǎng)絡(luò)的一種,集群研究也屬于戰(zhàn)略網(wǎng)絡(luò)研究范疇。波特有關(guān)集群研究的主要代表作有《國(guó)家競(jìng)爭(zhēng)》、《亞當(dāng)·斯密:區(qū)位、集群和競(jìng)爭(zhēng)的“新”競(jìng)爭(zhēng)微觀經(jīng)濟(jì)學(xué)》、《集群與新競(jìng)爭(zhēng)經(jīng)濟(jì)學(xué)》和《產(chǎn)業(yè)集群與競(jìng)爭(zhēng):企業(yè)、政府和機(jī)構(gòu)新議題》,其集群理論主要是通過(guò)對(duì)各國(guó)典型區(qū)域的企業(yè)集群(如硅谷和波士頓的高新產(chǎn)業(yè)區(qū)、意大利的皮革制造企業(yè)集群等)的實(shí)務(wù)觀察和研究所得,他認(rèn)為“所有進(jìn)步的經(jīng)濟(jì)體中,都可明顯存在著企業(yè)集群,企業(yè)集群的形成,也是經(jīng)濟(jì)發(fā)展的基本因素之一”。
波特的主要觀點(diǎn)包括:(1)集群是位于某個(gè)地方、在特定領(lǐng)域內(nèi)獲得異質(zhì)的競(jìng)爭(zhēng)優(yōu)勢(shì)的重要集合,地理位置是一個(gè)競(jìng)爭(zhēng)優(yōu)勢(shì)。(2)企業(yè)集群是一個(gè)開(kāi)放體系,具有外部效應(yīng),同一地區(qū)內(nèi)的公司或機(jī)構(gòu)之間相互聯(lián)系、共享知識(shí),企業(yè)集群是一種“新競(jìng)爭(zhēng)”和“新經(jīng)濟(jì)”。(3)企業(yè)集群是由地理位置所處的社會(huì)、文化、政策等條件形成的,具有歷史依賴性。(4)集群是空間布局上的新組織形式,“代表一種合作與競(jìng)爭(zhēng)的組合”,是一種合作競(jìng)爭(zhēng)思想,是一種群體思維的戰(zhàn)略思想(突破單個(gè)實(shí)體的狹隘思想)。(5)分析了企業(yè)集群的成因、特征和網(wǎng)絡(luò)關(guān)系,揭示了企業(yè)集群與競(jìng)爭(zhēng)優(yōu)勢(shì)的關(guān)系,豐富了戰(zhàn)略網(wǎng)絡(luò)研究的內(nèi)容。
其主要缺點(diǎn):過(guò)分強(qiáng)調(diào)地理位置在企業(yè)集群形成中的重要性,認(rèn)為在網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代“地點(diǎn)仍是競(jìng)爭(zhēng)的根本”,產(chǎn)業(yè)選擇首要問(wèn)題是區(qū)位:過(guò)分強(qiáng)調(diào)政府產(chǎn)業(yè)政策對(duì)集群管理的作用,忽略了企業(yè)本身在關(guān)系網(wǎng)絡(luò)管理中的能動(dòng)作用,利用集群理論側(cè)重于區(qū)域經(jīng)濟(jì)和產(chǎn)業(yè)經(jīng)濟(jì)發(fā)展的研究,而非用于微觀層面的企業(yè)戰(zhàn)略研究之中。
5.以J.M.Moor為代表的從生態(tài)觀的視角來(lái)研究戰(zhàn)略網(wǎng)絡(luò),我們稱之為商業(yè)生態(tài)學(xué)派。Moor提出的企業(yè)商業(yè)系統(tǒng)包括了供應(yīng)商、主要生產(chǎn)者、競(jìng)爭(zhēng)對(duì)手、顧客、科研機(jī)構(gòu)、高等院校、行政管理部門、政府及其他利益相關(guān)者。我們認(rèn)為,各個(gè)成員在這個(gè)系統(tǒng)中相互依賴、共同進(jìn)化所形成的交錯(cuò)復(fù)雜的關(guān)系網(wǎng)絡(luò),從本質(zhì)上看也是一種戰(zhàn)略網(wǎng)絡(luò),有關(guān)商業(yè)生態(tài)系統(tǒng)研究也應(yīng)屬于戰(zhàn)略網(wǎng)絡(luò)研究領(lǐng)域。Moor的代表作,是其1996年出版的《競(jìng)爭(zhēng)的衰亡:商業(yè)生態(tài)系統(tǒng)時(shí)代的領(lǐng)導(dǎo)和戰(zhàn)略》。他認(rèn)為,網(wǎng)絡(luò)經(jīng)濟(jì)世界的運(yùn)行并不都是你死我活的斗爭(zhēng),而是像生態(tài)系統(tǒng)那樣,企業(yè)與其他組織之間存在“共同進(jìn)化”關(guān)系。在企業(yè)的商業(yè)生態(tài)系統(tǒng)中,為了企業(yè)的生存和發(fā)展,彼此間應(yīng)該合作,努力營(yíng)造與維護(hù)一個(gè)共生的商業(yè)生態(tài)系統(tǒng)。因此,他強(qiáng)調(diào)必須有“新的語(yǔ)言、新的戰(zhàn)略邏輯和新的實(shí)施方法”,用全新的理論——商業(yè)生態(tài)學(xué)來(lái)全面闡述了商業(yè)生態(tài)系統(tǒng)的企業(yè)戰(zhàn)略。
Moor的主要觀點(diǎn)包括:(1)用生態(tài)系統(tǒng)的觀念來(lái)透視整個(gè)商業(yè)經(jīng)營(yíng)活動(dòng)和研究戰(zhàn)略,拓寬了戰(zhàn)略網(wǎng)絡(luò)研究的視野。他認(rèn)為,企業(yè)是其所處商業(yè)生態(tài)系統(tǒng)的成員之一,這個(gè)系統(tǒng)決定了企業(yè)的戰(zhàn)略行為和戰(zhàn)略價(jià)值,這個(gè)系統(tǒng)績(jī)效直接影響到企業(yè)績(jī)效。(2)按照自相似、自組織、自學(xué)習(xí)與動(dòng)態(tài)進(jìn)化的原則來(lái)設(shè)計(jì)網(wǎng)狀結(jié)構(gòu)組織和商業(yè)生態(tài)系統(tǒng)(即戰(zhàn)略網(wǎng)絡(luò)),通過(guò)共創(chuàng)愿景、系統(tǒng)思考、網(wǎng)絡(luò)學(xué)習(xí)、共享知識(shí)、協(xié)同作用,使企業(yè)在創(chuàng)造未來(lái)中實(shí)現(xiàn)可持續(xù)發(fā)展。(3)建立一個(gè)相互依賴、相互學(xué)習(xí)、共同進(jìn)化的企業(yè)生態(tài)系統(tǒng),是企業(yè)持續(xù)發(fā)展的前提。企業(yè)的績(jī)效主要取決于其在這個(gè)系統(tǒng)中的合作效率和網(wǎng)絡(luò)關(guān)系管理能力的水平。(4)商業(yè)生態(tài)系統(tǒng)中的成員間相互合作演化過(guò)程,包括了開(kāi)拓、發(fā)展、權(quán)威、重振或死亡,企業(yè)在這個(gè)演化過(guò)程中不斷進(jìn)化、異化和蛻變。(5)強(qiáng)調(diào)了企業(yè)與環(huán)境的相互滲透,企業(yè)的邊界模糊。企業(yè)的戰(zhàn)略行為受其所在的系統(tǒng)制約,企業(yè)的戰(zhàn)略制定、實(shí)施和評(píng)價(jià)都依賴于整個(gè)系統(tǒng)。
其主要缺點(diǎn)是:過(guò)分強(qiáng)調(diào)系統(tǒng)選擇企業(yè)的作用,忽略了企業(yè)本身初始條件的重要性,忽略了企業(yè)核心能力對(duì)其戰(zhàn)略行為的決定作用和對(duì)整個(gè)商業(yè)生態(tài)系統(tǒng)的影響,僅強(qiáng)調(diào)整個(gè)商業(yè)生態(tài)系統(tǒng)中各成員的合作,忽視了成員之間的合作是一個(gè)博弈過(guò)程,有合作也有競(jìng)爭(zhēng),并認(rèn)為合作有周期性,無(wú)法持久。
綜觀戰(zhàn)略網(wǎng)絡(luò)研究各個(gè)學(xué)派的主要觀點(diǎn),我們認(rèn)為,當(dāng)前有關(guān)戰(zhàn)略網(wǎng)絡(luò)研究有以下的特點(diǎn):(1)應(yīng)用一種理論從某個(gè)側(cè)面研究的多,而綜合各種理論從系統(tǒng)觀角度研究的少。(2)偏重于戰(zhàn)略網(wǎng)絡(luò)形成和企業(yè)戰(zhàn)略網(wǎng)絡(luò)案例分析的多,而對(duì)嵌入于戰(zhàn)略網(wǎng)絡(luò)的關(guān)系分析與戰(zhàn)略網(wǎng)絡(luò)結(jié)構(gòu)分析的少。(3)側(cè)重于戰(zhàn)略網(wǎng)絡(luò)的靜態(tài)研究多,企業(yè)戰(zhàn)略網(wǎng)絡(luò)管理的動(dòng)態(tài)研究少,更缺乏對(duì)深層次的網(wǎng)絡(luò)管理問(wèn)題和網(wǎng)絡(luò)進(jìn)化問(wèn)題的研究。(4)在技術(shù)方法研究上,以定性為主,缺乏定量的具有動(dòng)態(tài)性的技術(shù)方法,更缺乏有關(guān)動(dòng)態(tài)戰(zhàn)略分析方法、網(wǎng)絡(luò)信息管理支撐技術(shù)方法和工具的研究。正因如此,戰(zhàn)略網(wǎng)絡(luò)研究至今還沒(méi)有形成一種比較完整的、對(duì)企業(yè)戰(zhàn)略管理有現(xiàn)實(shí)指導(dǎo)意義的、可操作的基本戰(zhàn)略理論及其技術(shù)與方法,使之未能廣泛應(yīng)用于企業(yè)戰(zhàn)略管理實(shí)踐之中。
四、戰(zhàn)略網(wǎng)絡(luò)研究趨勢(shì)和主要方向
從上分析,我們認(rèn)為,現(xiàn)代戰(zhàn)略網(wǎng)絡(luò)研究發(fā)展趨勢(shì)是:(1)戰(zhàn)略網(wǎng)絡(luò)研究系統(tǒng)化。由于戰(zhàn)略網(wǎng)絡(luò)及其嵌入其中的動(dòng)態(tài)關(guān)系網(wǎng)絡(luò)的復(fù)雜性和模糊性,既涉及到經(jīng)濟(jì)學(xué)、管理學(xué)的內(nèi)容,又涉及到社會(huì)學(xué)、心理學(xué)的知識(shí),未來(lái)的研究必須整合多個(gè)學(xué)科的理論來(lái)系統(tǒng)研究戰(zhàn)略網(wǎng)絡(luò),才能對(duì)戰(zhàn)略網(wǎng)絡(luò)有全面的認(rèn)識(shí)和理解。(2)戰(zhàn)略網(wǎng)絡(luò)研究動(dòng)態(tài)化。戰(zhàn)略網(wǎng)絡(luò)的基本特征就是動(dòng)態(tài)變化和不斷進(jìn)化,只有引入社會(huì)網(wǎng)絡(luò)技術(shù)、系統(tǒng)動(dòng)力學(xué)、進(jìn)化博弈、離散仿真的技術(shù)等分析方法來(lái)分析戰(zhàn)略網(wǎng)絡(luò)的互動(dòng)性和動(dòng)態(tài)性,才能真正揭示戰(zhàn)略網(wǎng)絡(luò)的演化規(guī)律。(3)戰(zhàn)略網(wǎng)絡(luò)研究定量化。由于戰(zhàn)略網(wǎng)絡(luò)涉及的組織多、相互的關(guān)系復(fù)雜,未來(lái)的研究必須采用社會(huì)調(diào)查統(tǒng)計(jì)方法收集大量的數(shù)據(jù),利用現(xiàn)代數(shù)學(xué)統(tǒng)計(jì)方法分析網(wǎng)絡(luò)和建立相應(yīng)的數(shù)學(xué)模型,才有保證戰(zhàn)略網(wǎng)絡(luò)研究成果的科學(xué)性和可操作性。
結(jié)合戰(zhàn)略網(wǎng)絡(luò)研究發(fā)展趨勢(shì)分析,我們認(rèn)為,今后戰(zhàn)略網(wǎng)絡(luò)研究的主要方向:
1.用系統(tǒng)觀進(jìn)行戰(zhàn)略網(wǎng)絡(luò)理論框架研究。綜合應(yīng)用現(xiàn)代企業(yè)戰(zhàn)略理論、社會(huì)網(wǎng)絡(luò)理論、協(xié)同商務(wù)理論、企業(yè)能力理論、系統(tǒng)理論和博弈論等,從系統(tǒng)觀的角度,構(gòu)建戰(zhàn)略網(wǎng)絡(luò)理論框架。它包括戰(zhàn)略網(wǎng)絡(luò)的結(jié)構(gòu)、功能和特征,戰(zhàn)略網(wǎng)絡(luò)對(duì)企業(yè)績(jī)效的影響,企業(yè)核心能力和企業(yè)動(dòng)態(tài)關(guān)系網(wǎng)絡(luò)分析,戰(zhàn)略網(wǎng)絡(luò)的目標(biāo)與選擇,戰(zhàn)略網(wǎng)絡(luò)的動(dòng)態(tài)管理,戰(zhàn)略網(wǎng)絡(luò)績(jī)效評(píng)價(jià)與網(wǎng)絡(luò)進(jìn)化。
2.戰(zhàn)略網(wǎng)絡(luò)中的組織間動(dòng)態(tài)關(guān)系分析與技術(shù)方法研究。要運(yùn)用系統(tǒng)動(dòng)力學(xué)、社會(huì)網(wǎng)絡(luò)技術(shù)方法和離散系統(tǒng)仿真技術(shù),進(jìn)行組織間動(dòng)態(tài)關(guān)系網(wǎng)絡(luò)分析與仿真模型優(yōu)化,明確對(duì)企業(yè)核心能力的培育、提升和發(fā)揮不同作用網(wǎng)絡(luò)節(jié)點(diǎn)之間的動(dòng)態(tài)關(guān)系,保證戰(zhàn)略網(wǎng)絡(luò)的優(yōu)化。
3.戰(zhàn)略網(wǎng)絡(luò)動(dòng)態(tài)管理過(guò)程研究,要促進(jìn)戰(zhàn)略網(wǎng)絡(luò)研究成果用于實(shí)踐和可操作性,這是研究的重點(diǎn)和難點(diǎn),它包括:(1)利用組織學(xué)習(xí)理論和企業(yè)網(wǎng)絡(luò)理論,建立起有效的網(wǎng)絡(luò)學(xué)習(xí)機(jī)制:運(yùn)用博弈理論分析網(wǎng)絡(luò)學(xué)習(xí)中的博弈均衡問(wèn)題,制定出企業(yè)在網(wǎng)絡(luò)學(xué)習(xí)中的最優(yōu)策略。(2)運(yùn)用委托—理論,建立長(zhǎng)期網(wǎng)絡(luò)信任機(jī)制,保證網(wǎng)絡(luò)知識(shí)有效轉(zhuǎn)換、整合與創(chuàng)新。(3)運(yùn)用協(xié)同商務(wù)的原理和技術(shù)、數(shù)據(jù)庫(kù)技術(shù)、計(jì)算機(jī)和網(wǎng)絡(luò)通訊技術(shù)等,開(kāi)發(fā)和實(shí)現(xiàn)基于協(xié)同商務(wù)觀的企業(yè)戰(zhàn)略網(wǎng)絡(luò)信息管理系統(tǒng),保證網(wǎng)絡(luò)內(nèi)部信息、知識(shí)的快速交流、處理和共享。
4.戰(zhàn)略網(wǎng)絡(luò)進(jìn)化研究,體現(xiàn)動(dòng)態(tài)性和共生性的特點(diǎn)。要以進(jìn)化博弈理論為基礎(chǔ),結(jié)合進(jìn)化理論和遺傳基因理論,揭示戰(zhàn)略網(wǎng)絡(luò)進(jìn)化規(guī)律,針對(duì)有限理者所組成的大群體中多次博弈背景下的進(jìn)化力量,建立戰(zhàn)略網(wǎng)絡(luò)動(dòng)態(tài)進(jìn)化模型來(lái)描述其進(jìn)化過(guò)程,研究網(wǎng)絡(luò)行為的穩(wěn)定性問(wèn)題。
[論文摘要]隨著計(jì)算機(jī)技術(shù)的發(fā)展,在計(jì)算機(jī)上處理業(yè)務(wù)已由單機(jī)處理功能發(fā)展到面向內(nèi)部局域網(wǎng)、全球互聯(lián)網(wǎng)的世界范圍內(nèi)的信息共享和業(yè)務(wù)處理功能。在信息處理能力提高的同時(shí),基于網(wǎng)絡(luò)連接的安全問(wèn)題也日益突出,探討了網(wǎng)絡(luò)安全的現(xiàn)狀及問(wèn)題由來(lái)以及幾種主要網(wǎng)絡(luò)安全技術(shù)。
隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,其開(kāi)放性,共享性,互連程度擴(kuò)大,網(wǎng)絡(luò)的重要性和對(duì)社會(huì)的影響也越來(lái)越大。而網(wǎng)絡(luò)安全問(wèn)題顯得越來(lái)越重要了。國(guó)際標(biāo)準(zhǔn)化組織(ISO)將“計(jì)算機(jī)安全”定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”,上述計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說(shuō)的信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對(duì)網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。
一、網(wǎng)絡(luò)的開(kāi)放性帶來(lái)的安全問(wèn)題
眾所周知,Internet是開(kāi)放的,而開(kāi)放的信息系統(tǒng)必然存在眾多潛在的安全隱患,黑客和反黑客、破壞和反破壞的斗爭(zhēng)仍將繼續(xù)。在這樣的斗爭(zhēng)中,安全技術(shù)作為一個(gè)獨(dú)特的領(lǐng)域越來(lái)越受到全球網(wǎng)絡(luò)建設(shè)者的關(guān)注。為了解決這些安全問(wèn)題,各種安全機(jī)制、策略和工具被研究和應(yīng)用。然而,即使在使用了現(xiàn)有的安全工具和機(jī)制的情況下,網(wǎng)絡(luò)的安全仍然存在很大隱患,這些安全隱患主要可以歸結(jié)為以下幾點(diǎn):
(一)每一種安全機(jī)制都有一定的應(yīng)用范圍和應(yīng)用環(huán)境
防火墻是一種有效的安全工具,它可以隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問(wèn)。但是對(duì)于內(nèi)部網(wǎng)絡(luò)之間的訪問(wèn),防火墻往往是無(wú)能為力的。因此,對(duì)于內(nèi)部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)之間的入侵行為和內(nèi)外勾結(jié)的入侵行為,防火墻是很難發(fā)覺(jué)和防范的。
(二)安全工具的使用受到人為因素的影響
一個(gè)安全工具能不能實(shí)現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶,不正當(dāng)?shù)脑O(shè)置就會(huì)產(chǎn)生不安全因素。例如,NT在進(jìn)行合理的設(shè)置后可以達(dá)到C2級(jí)的安全性,但很少有人能夠?qū)T本身的安全策略進(jìn)行合理的設(shè)置。雖然在這方面,可以通過(guò)靜態(tài)掃描工具來(lái)檢測(cè)系統(tǒng)是否進(jìn)行了合理的設(shè)置,但是這些掃描工具基本上也只是基于一種缺省的系統(tǒng)安全策略進(jìn)行比較,針對(duì)具體的應(yīng)用環(huán)境和專門的應(yīng)用需求就很難判斷設(shè)置的正確性。
(三)系統(tǒng)的后門是傳統(tǒng)安全工具難于考慮到的地方
防火墻很難考慮到這類安全問(wèn)題,多數(shù)情況下這類入侵行為可以堂而皇之經(jīng)過(guò)防火墻而很難被察覺(jué)。比如說(shuō),眾所周知的ASP源碼問(wèn)題,這個(gè)問(wèn)題在IIS服務(wù)器4.0以前一直存在,它是IIS服務(wù)的設(shè)計(jì)者留下的一個(gè)后門,任何人都可以使用瀏覽器從網(wǎng)絡(luò)上方便地調(diào)出ASP程序的源碼,從而可以收集系統(tǒng)信息,進(jìn)而對(duì)系統(tǒng)進(jìn)行攻擊。對(duì)于這類入侵行為,防火墻是無(wú)法發(fā)覺(jué)的,因?yàn)閷?duì)于防火墻來(lái)說(shuō),該入侵行為的訪問(wèn)過(guò)程和正常的WEB訪問(wèn)是相似的,唯一區(qū)別是入侵訪問(wèn)在請(qǐng)求鏈接中多加了一個(gè)后綴。
(四)只要有程序,就可能存在BUG
甚至連安全工具本身也可能存在安全的漏洞。幾乎每天都有新的BUG被發(fā)現(xiàn)和公布出來(lái),程序設(shè)計(jì)者在修改已知的BUG的同時(shí)又可能使它產(chǎn)生了新的BUG。系統(tǒng)的BUG經(jīng)常被黑客利用,而且這種攻擊通常不會(huì)產(chǎn)生日志,幾乎無(wú)據(jù)可查。比如說(shuō)現(xiàn)在很多程序都存在內(nèi)存溢出的BUG,現(xiàn)有的安全工具對(duì)于利用這些BUG的攻擊幾乎無(wú)法防范。
(五)黑客的攻擊手段在不斷地更新,幾乎每天都有不同系統(tǒng)安全問(wèn)題出現(xiàn)
然而安全工具的更新速度太慢,絕大多數(shù)情況需要人為的參與才能發(fā)現(xiàn)以前未知的安全問(wèn)題,這就使得它們對(duì)新出現(xiàn)的安全問(wèn)題總是反應(yīng)太慢。當(dāng)安全工具剛發(fā)現(xiàn)并努力更正某方面的安全問(wèn)題時(shí),其他的安全問(wèn)題又出現(xiàn)了。因此,黑客總是可以使用先進(jìn)的、安全工具不知道的手段進(jìn)行攻擊。
二、網(wǎng)絡(luò)安全的主要技術(shù)
安全是網(wǎng)絡(luò)賴以生存的保障,只有安全得到保障,網(wǎng)絡(luò)才能實(shí)現(xiàn)自身的價(jià)值。網(wǎng)絡(luò)安全技術(shù)隨著人們網(wǎng)絡(luò)實(shí)踐的發(fā)展而發(fā)展,其涉及的技術(shù)面非常廣,主要的技術(shù)如認(rèn)證、加密、防火墻及入侵檢測(cè)是網(wǎng)絡(luò)安全的重要防線。
(一)認(rèn)證
對(duì)合法用戶進(jìn)行認(rèn)證可以防止非法用戶獲得對(duì)公司信息系統(tǒng)的訪問(wèn),使用認(rèn)證機(jī)制還可以防止合法用戶訪問(wèn)他們無(wú)權(quán)查看的信息。
(二)數(shù)據(jù)加密
加密就是通過(guò)一種方式使信息變得混亂,從而使未被授權(quán)的人看不懂它。主要存在兩種主要的加密類型:私匙加密和公匙加密。
1.私匙加密。私匙加密又稱對(duì)稱密匙加密,因?yàn)橛脕?lái)加密信息的密匙就是解密信息所使用的密匙。私匙加密為信息提供了進(jìn)一步的緊密性,它不提供認(rèn)證,因?yàn)槭褂迷撁艹椎娜魏稳硕伎梢詣?chuàng)建、加密和平共處送一條有效的消息。這種加密方法的優(yōu)點(diǎn)是速度很快,很容易在硬件和軟件中實(shí)現(xiàn)。
2.公匙加密。公匙加密比私匙加密出現(xiàn)得晚,私匙加密使用同一個(gè)密匙加密和解密,而公匙加密使用兩個(gè)密匙,一個(gè)用于加密信息,另一個(gè)用于解密信息。公匙加密系統(tǒng)的缺點(diǎn)是它們通常是計(jì)算密集的,因而比私匙加密系統(tǒng)的速度慢得多,不過(guò)若將兩者結(jié)合起來(lái),就可以得到一個(gè)更復(fù)雜的系統(tǒng)。
(三)防火墻技術(shù)
防火墻是網(wǎng)絡(luò)訪問(wèn)控制設(shè)備,用于拒絕除了明確允許通過(guò)之外的所有通信數(shù)據(jù),它不同于只會(huì)確定網(wǎng)絡(luò)信息傳輸方向的簡(jiǎn)單路由器,而是在網(wǎng)絡(luò)傳輸通過(guò)相關(guān)的訪問(wèn)站點(diǎn)時(shí)對(duì)其實(shí)施一整套訪問(wèn)策略的一個(gè)或一組系統(tǒng)。大多數(shù)防火墻都采用幾種功能相結(jié)合的形式來(lái)保護(hù)自己的網(wǎng)絡(luò)不受惡意傳輸?shù)墓?,其中最流行的技術(shù)有靜態(tài)分組過(guò)濾、動(dòng)態(tài)分組過(guò)濾、狀態(tài)過(guò)濾和服務(wù)器技術(shù),它們的安全級(jí)別依次升高,但具體實(shí)踐中既要考慮體系的性價(jià)比,又要考慮安全兼顧網(wǎng)絡(luò)連接能力。此外,現(xiàn)今良好的防火墻還采用了VPN、檢視和入侵檢測(cè)技術(shù)。
防火墻的安全控制主要是基于IP地址的,難以為用戶在防火墻內(nèi)外提供一致的安全策略;而且防火墻只實(shí)現(xiàn)了粗粒度的訪問(wèn)控制,也不能與企業(yè)內(nèi)部使用的其他安全機(jī)制(如訪問(wèn)控制)集成使用;另外,防火墻難于管理和配置,由多個(gè)系統(tǒng)(路由器、過(guò)濾器、服務(wù)器、網(wǎng)關(guān)、保壘主機(jī))組成的防火墻,管理上難免有所疏忽。
(四)入侵檢測(cè)系統(tǒng)
入侵檢測(cè)技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。在入侵檢測(cè)系統(tǒng)中利用審計(jì)記錄,入侵檢測(cè)系統(tǒng)能夠識(shí)別出任何不希望有的活動(dòng),從而達(dá)到限制這些活動(dòng),以保護(hù)系統(tǒng)的安全。在校園網(wǎng)絡(luò)中采用入侵檢測(cè)技術(shù),最好采用混合入侵檢測(cè),在網(wǎng)絡(luò)中同時(shí)采用基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測(cè)系統(tǒng),則會(huì)構(gòu)架成一套完整立體的主動(dòng)防御體系。
(五)虛擬專用網(wǎng)(VPN)技術(shù)
VPN是目前解決信息安全問(wèn)題的一個(gè)最新、最成功的技術(shù)課題之一,所謂虛擬專用網(wǎng)(VPN)技術(shù)就是在公共網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),使數(shù)據(jù)通過(guò)安全的“加密管道”在公共網(wǎng)絡(luò)中傳播。用以在公共通信網(wǎng)絡(luò)上構(gòu)建VPN有兩種主流的機(jī)制,這兩種機(jī)制為路由過(guò)濾技術(shù)和隧道技術(shù)。目前VPN主要采用了如下四項(xiàng)技術(shù)來(lái)保障安全:隧道技術(shù)(Tunneling)、加解密技術(shù)(Encryption&Decryption)、密匙管理技術(shù)(KeyManagement)和使用者與設(shè)備身份認(rèn)證技術(shù)(Authentication)。其中幾種流行的隧道技術(shù)分別為PPTP、L2TP和Ipsec。VPN隧道機(jī)制應(yīng)能技術(shù)不同層次的安全服務(wù),這些安全服務(wù)包括不同強(qiáng)度的源鑒別、數(shù)據(jù)加密和數(shù)據(jù)完整性等。VPN也有幾種分類方法,如按接入方式分成專線VPN和撥號(hào)VPN;按隧道協(xié)議可分為第二層和第三層的;按發(fā)起方式可分成客戶發(fā)起的和服務(wù)器發(fā)起的。
(六)其他網(wǎng)絡(luò)安全技術(shù)
1.智能卡技術(shù),智能卡技術(shù)和加密技術(shù)相近,其實(shí)智能卡就是密匙的一種媒體,由授權(quán)用戶持有并由該用戶賦與它一個(gè)口令或密碼字,該密碼字與內(nèi)部網(wǎng)絡(luò)服務(wù)器上注冊(cè)的密碼一致。智能卡技術(shù)一般與身份驗(yàn)證聯(lián)合使用。
2.安全脆弱性掃描技術(shù),它為能針對(duì)網(wǎng)絡(luò)分析系統(tǒng)當(dāng)前的設(shè)置和防御手段,指出系統(tǒng)存在或潛在的安全漏洞,以改進(jìn)系統(tǒng)對(duì)網(wǎng)絡(luò)入侵的防御能力的一種安全技術(shù)。
3.網(wǎng)絡(luò)數(shù)據(jù)存儲(chǔ)、備份及容災(zāi)規(guī)劃,它是當(dāng)系統(tǒng)或設(shè)備不幸遇到災(zāi)難后就可以迅速地恢復(fù)數(shù)據(jù),使整個(gè)系統(tǒng)在最短的時(shí)間內(nèi)重新投入正常運(yùn)行的一種安全技術(shù)方案。
4.IP盜用問(wèn)題的解決。在路由器上捆綁IP和MAC地址。當(dāng)某個(gè)IP通過(guò)路由器訪問(wèn)Internet時(shí),路由器要檢查發(fā)出這個(gè)IP廣播包的工作站的MAC是否與路由器上的MAC地址表相符,如果相符就放行。否則不允許通過(guò)路由器,同時(shí)給發(fā)出這個(gè)IP廣播包的工作站返回一個(gè)警告信息。
5.Web,Email,BBS的安全監(jiān)測(cè)系統(tǒng)。在網(wǎng)絡(luò)的www服務(wù)器、Email服務(wù)器等中使用網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng),實(shí)時(shí)跟蹤、監(jiān)視網(wǎng)絡(luò),截獲Internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、Email、FTP、Telnet應(yīng)用的內(nèi)容,建立保存相應(yīng)記錄的數(shù)據(jù)庫(kù)。及時(shí)發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,及時(shí)向上級(jí)安全網(wǎng)管中心報(bào)告,采取措施。
基于網(wǎng)絡(luò)的真實(shí)數(shù)據(jù)進(jìn)行實(shí)證性研究是研究網(wǎng)絡(luò)輿情演化規(guī)律的有力方向,但由于網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜、海量的個(gè)體和真實(shí)數(shù)據(jù)難以獲取等原因,雖有一定進(jìn)展,但成果不顯著.而通過(guò)模型構(gòu)建來(lái)反應(yīng)個(gè)體的觀點(diǎn)交互進(jìn)而解釋網(wǎng)絡(luò)輿情的傳播規(guī)律成為大量學(xué)者的選擇.模型不是現(xiàn)實(shí),而是虛構(gòu)的對(duì)象,旨在通過(guò)某些可測(cè)量,在一定程度上達(dá)到與所研究現(xiàn)實(shí)世界的同構(gòu)性.模型通常是將研究對(duì)象簡(jiǎn)單化,關(guān)于其相關(guān)變量和交互都考慮得不夠周全,但是模型是獲得事實(shí)的有益工具.簡(jiǎn)單的模型可以作為研究更加復(fù)雜和精確現(xiàn)實(shí)的起點(diǎn),不完全的模型可以讓我們專注于復(fù)雜現(xiàn)象的特殊屬性或評(píng)估缺失變量的重要性.在網(wǎng)絡(luò)輿情建模研究上,有來(lái)自物理學(xué)、數(shù)學(xué)、計(jì)算機(jī)與信息科學(xué)、傳播學(xué)、心理學(xué)、社會(huì)學(xué)、情報(bào)學(xué)等多學(xué)科的學(xué)者分別在自己的研究視域內(nèi)開(kāi)展,不同學(xué)科的交叉更促進(jìn)了其發(fā)展速度.研究者們利用統(tǒng)計(jì)物理學(xué)、觀點(diǎn)動(dòng)力學(xué)、社會(huì)動(dòng)力學(xué)、社會(huì)心理學(xué)等領(lǐng)域的方法,著重描述個(gè)體之間意見(jiàn)交互和觀點(diǎn)形成的過(guò)程,進(jìn)而得出群體的宏觀輿論涌現(xiàn),為后續(xù)研究?jī)?chǔ)存了深厚的積淀,并產(chǎn)生了深遠(yuǎn)的影響.輿情網(wǎng)絡(luò)是典型的社會(huì)復(fù)雜網(wǎng)絡(luò),具有復(fù)雜系統(tǒng)的特征.復(fù)雜網(wǎng)絡(luò)理論的逐步發(fā)展,提供了比以往其他方法都更有效的表達(dá)社會(huì)網(wǎng)絡(luò)結(jié)構(gòu)及關(guān)系的方法.復(fù)雜網(wǎng)絡(luò)中的個(gè)體行為傳播與集體活動(dòng)的演化等引發(fā)了學(xué)者們的關(guān)注.隨著社會(huì)系統(tǒng)的復(fù)雜化和信息技術(shù)的快速發(fā)展,網(wǎng)絡(luò)傳播的模式也越來(lái)越多元化復(fù)雜化,利用復(fù)雜網(wǎng)絡(luò)分析方法分析互聯(lián)網(wǎng),尤其是Web2.0網(wǎng)絡(luò)中的輿情信息發(fā)生、發(fā)展、演化的機(jī)理成為一個(gè)研究熱點(diǎn).
2基于復(fù)雜網(wǎng)絡(luò)的網(wǎng)絡(luò)輿情傳播模型
2.1傳染病模型由于信息傳播與病毒感染的前提條件存在一定的相似性(有向性和相鄰性等),并且具有相同的動(dòng)力學(xué)特點(diǎn),所以傳染病模型被借以模擬網(wǎng)絡(luò)輿論尤其是謠言的傳播[7].傳染病模型最早是1926年Kermack和McKen-drick構(gòu)造的SIR(susceptibleinfectedrecovered)模型,以及1932年提出的SIS(susceptibleinfectedsus-ceptible)模型.在SIR模型中,將人群分為易感人群(S),染病人群(I)和免疫人群(R).該模型適用于染病后自動(dòng)免疫并不會(huì)被二次感染的疾病,如水痘、百日咳,或者不能治愈終會(huì)死亡的疾病,如艾滋病等.SIS模型則只有易感人群和染病人群,適用于被治愈以后仍然恢復(fù)為易感人群的疾?。畬?duì)于同一謠言,接觸的次數(shù)并不影響已經(jīng)被傳播的后果,所以很多謠言傳播模型借鑒了SIR模型.Daley和Kendal在1965年首次根據(jù)流行病模型構(gòu)建了謠言傳播的D-K模型,該模型借助隨機(jī)過(guò)程理論,將謠言相關(guān)個(gè)體分為三類,未聽(tīng)說(shuō)過(guò)謠言(相當(dāng)于易感人群),傳播謠言的人(相當(dāng)于染病人群)和聽(tīng)說(shuō)過(guò)謠言但不傳播(相當(dāng)于免疫人群),并假定角色以一定概率轉(zhuǎn)換.Maki和Thompson等隨后構(gòu)建了M-T模型[9].這兩個(gè)模型在謠言傳播上得到廣泛使用.隨著復(fù)雜網(wǎng)絡(luò)的興起,謠言傳播重新被學(xué)者重視,并取得了較大的研究進(jìn)展.Kitsak等將謠言傳播的SIS模型和SIR模型應(yīng)用在了一些真實(shí)復(fù)雜網(wǎng)絡(luò)中,分別為:LiveJournal.com上的550萬(wàn)人的朋友圈、倫敦大學(xué)學(xué)院計(jì)算機(jī)科學(xué)系的郵件聯(lián)系網(wǎng)、瑞典的病人聯(lián)系網(wǎng)和imdb.com上提供的電影演員的合作網(wǎng)絡(luò),并得出了一些重要結(jié)論.Zanette首次應(yīng)用了小世界網(wǎng)絡(luò)理論研究謠言傳播,建立了SIR平均場(chǎng)方程,結(jié)論顯示,謠言傳播有一定的臨界值.隨后,Zanette比較了謠言傳播在小世界網(wǎng)絡(luò)和動(dòng)態(tài)小世界(dynamicsmallworlds)兩種復(fù)雜網(wǎng)絡(luò)機(jī)制下的異同,結(jié)果顯示,動(dòng)態(tài)小世界網(wǎng)絡(luò)更接近實(shí)際,并具有易分析和便于數(shù)值處理等優(yōu)勢(shì).Moreno和Nekovee則在無(wú)標(biāo)度網(wǎng)上了構(gòu)建了謠言傳播模型,并對(duì)隨機(jī)分析和計(jì)算機(jī)模擬兩種分析方法得出的結(jié)論進(jìn)行了比較.Xiong等提出了SCIR模型,該模型側(cè)重微博轉(zhuǎn)發(fā)行為導(dǎo)致的信息傳播,其中,C表示已獲知信息但對(duì)是否轉(zhuǎn)發(fā)該信息尚處于猶豫狀態(tài),并基于規(guī)則網(wǎng)格和無(wú)標(biāo)度網(wǎng)絡(luò)進(jìn)行了仿真.國(guó)內(nèi)也有大批研究成果出現(xiàn).潘灶峰和汪小帆等在改進(jìn)的無(wú)標(biāo)度網(wǎng)絡(luò)(聚類系數(shù)可變)上構(gòu)建了謠言傳播模型,發(fā)現(xiàn)增加網(wǎng)絡(luò)聚類系統(tǒng),即增加信息的透明度是抵制謠言的有效手段.陳靜等綜合了SIS模型和SIR模型,提出了針對(duì)在線網(wǎng)絡(luò)傳播形式的SICRS傳播模型.該模型加入了起過(guò)渡作用的治療狀態(tài)(cured),通過(guò)對(duì)該模型的仿真,發(fā)現(xiàn)了復(fù)雜網(wǎng)絡(luò)尤其是無(wú)標(biāo)度網(wǎng)絡(luò)中輿情傳播的三階段規(guī)律:初期的爆發(fā)、中期的周期性波動(dòng)和后期的穩(wěn)定狀態(tài).此外,作者還具體闡述了輿情傳播的影響因子.陳福集等[20]重要關(guān)注了網(wǎng)絡(luò)輿情傳播建模中的衍生效應(yīng),通過(guò)仿真的數(shù)值設(shè)定實(shí)驗(yàn),在傳統(tǒng)SEIRS模型基礎(chǔ)上引入話題衍生率,同時(shí)考慮輿情傳播的社會(huì)影響作用和個(gè)體記憶因素等,分析其對(duì)輿情傳播的影響.陳波基于泛在媒體環(huán)境,考慮現(xiàn)有模型對(duì)網(wǎng)絡(luò)個(gè)體狀態(tài)處理太過(guò)簡(jiǎn)單,引入了兩個(gè)新的變量:直接免疫率和潛伏個(gè)體,建立了一個(gè)帶直接免疫的SEIR模型,并采用了starlogo仿真軟件驗(yàn)證了該模型.朱恒民等將SEIR模型應(yīng)用到BA無(wú)標(biāo)度網(wǎng)絡(luò)上,重點(diǎn)考慮媒體對(duì)網(wǎng)絡(luò)輿情話題傳播的影響,提出了輿情話題傳播模型,結(jié)果表明,媒體會(huì)加快輿情傳播速度.錢穎基于SIR模型建立了微博輿情的傳播模型.
2.2觀點(diǎn)動(dòng)力學(xué)模型研究輿論或共識(shí)形成過(guò)程的模型可以追溯到應(yīng)用數(shù)學(xué)領(lǐng)域的French模型,該模型創(chuàng)建于1956年,研究在離散條件下,考慮個(gè)體以某種不同權(quán)重值采用他人意見(jiàn)時(shí),團(tuán)隊(duì)內(nèi)部的意見(jiàn)相互影響的復(fù)雜性問(wèn)題.隨著問(wèn)題不斷被研究者重視,出現(xiàn)了多個(gè)能用于模擬網(wǎng)絡(luò)輿情傳播的模型,經(jīng)典的元胞自動(dòng)機(jī)模型、Sznajd模型、Hegselmann-Krause模型、Deffuant模型、Wu-Huberman模型等均在一定程度上影響了后續(xù)網(wǎng)絡(luò)輿情傳播模型的構(gòu)建.隨后,大量學(xué)者將觀點(diǎn)動(dòng)力學(xué)上的模型應(yīng)用到輿情中觀點(diǎn)的傳播,進(jìn)一步考察輿論的形成等.Alves[等首次提出宏觀的輿論模型正逐漸被基于局部個(gè)體空間相互作用的微觀離散動(dòng)力學(xué)模型所代替.國(guó)內(nèi)學(xué)者紛紛在元胞自動(dòng)機(jī)模型的基礎(chǔ)上提出多個(gè)改進(jìn)模型.方薇團(tuán)隊(duì)考慮元胞堅(jiān)定性特點(diǎn)設(shè)計(jì)了元胞移動(dòng)遍歷的輿情傳播模型,并進(jìn)一步構(gòu)建了協(xié)同元胞自動(dòng)機(jī)模型.王鹍鵬提出了三位元胞自動(dòng)機(jī)模型來(lái)模擬網(wǎng)絡(luò)輿情傳播動(dòng)態(tài).潘新等改進(jìn)了Wu-Huberman模型,考慮社會(huì)網(wǎng)絡(luò)中的個(gè)體交互,構(gòu)建了網(wǎng)絡(luò)輿情傳播模型,該模型可用來(lái)衡量輿情傳播的速度.
2.3其他模型博弈論因?yàn)槠浞治鰝€(gè)體關(guān)系的優(yōu)越性,被應(yīng)用到網(wǎng)絡(luò)輿情傳播中.王楊等基于博弈論,考慮網(wǎng)絡(luò)社區(qū)內(nèi)外部對(duì)輿情傳播的影響,構(gòu)建了網(wǎng)絡(luò)輿情的傳播模型.結(jié)果表明,網(wǎng)絡(luò)輿情在網(wǎng)絡(luò)社區(qū)中的傳播具有初期傳播穩(wěn)定、后期形成具有影響力的輿論的一般特點(diǎn).韓少春、劉錦德等利用了不完全信息演化博弈模型,分析了網(wǎng)絡(luò)輿情傳播的羊群行為,并提出了控制羊群行為的主要策略.其他學(xué)者拋開(kāi)經(jīng)典模型,嘗試構(gòu)建新的病毒模型來(lái)模擬輿情傳播、模擬群體極化的動(dòng)力模型;也有學(xué)者利用復(fù)雜網(wǎng)絡(luò)的方法,分析網(wǎng)絡(luò)輿情傳播的特點(diǎn)和規(guī)律,或者構(gòu)建相應(yīng)的模型,對(duì)實(shí)際的網(wǎng)絡(luò)輿情引導(dǎo)起到指導(dǎo)作用,例如在新浪微博、高校BBS等方面的應(yīng)用.
3現(xiàn)有研究的總結(jié)及發(fā)展趨勢(shì)
3.1研究總結(jié)
3.1.1建模方法多數(shù)網(wǎng)絡(luò)輿情傳播模型采用了自上而下的建模方法,重點(diǎn)關(guān)注網(wǎng)絡(luò)輿情宏觀的演變及群體整體的觀點(diǎn)變化.這類模型將研究對(duì)象看成一個(gè)系統(tǒng),在不同層次研究系統(tǒng)的整體.最典型就是利用傳染病模型模擬謠言傳播過(guò)程進(jìn)而反映網(wǎng)絡(luò)輿論的傳播過(guò)程.
3.1.2建模工具基于復(fù)雜網(wǎng)絡(luò)的模型構(gòu)建,利用恰當(dāng)?shù)能浖蚬ぞ吣芷鸬绞掳牍Ρ兜男Ч壳俺S玫慕9ぞ哂蠸tarlogo、Netlogo、Swarm、Ucinet、Pa-thon等軟件工具.也有不少學(xué)者自行開(kāi)發(fā)了相關(guān)軟件平臺(tái),如武漢大學(xué)信息管理學(xué)院開(kāi)發(fā)了NEView-er,用于復(fù)雜網(wǎng)絡(luò)的演化分析,這些工具都在相關(guān)研究中發(fā)揮了重要的作用.
3.1.3模型對(duì)實(shí)踐的指導(dǎo)目前,大多是結(jié)合理論研究和實(shí)證分析來(lái)研究網(wǎng)絡(luò)輿情傳播的規(guī)律和特點(diǎn),從理論上深入探討網(wǎng)絡(luò)輿情傳播演化的數(shù)學(xué)或物理模型,建立清晰準(zhǔn)確的理論框架,同時(shí)在大數(shù)據(jù)的背景上,借助數(shù)據(jù)倉(cāng)庫(kù)和數(shù)據(jù)挖掘等先進(jìn)信息技術(shù)獲取大量實(shí)證數(shù)據(jù),驗(yàn)證理論模型的有效性,修正理論模型的假設(shè).盡管目前已構(gòu)建了基于不同理論基礎(chǔ)的多個(gè)模型,但是模型如何指導(dǎo)實(shí)踐,用于引導(dǎo)網(wǎng)絡(luò)輿情朝正確方向發(fā)展,或控制負(fù)面輿情的發(fā)展等方面,仍需要進(jìn)一步深入研究.
近來(lái)較典型的是蠕蟲與木馬,比如說(shuō)木馬程序它通過(guò)將自身偽裝吸引用戶下載執(zhí)行,向施種木馬者提供打開(kāi)被種者電腦的門戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠(yuǎn)程操控被種者的電腦。近來(lái)就出現(xiàn)許多人的網(wǎng)絡(luò)賬戶遭到木馬程序盜取的案例。這些網(wǎng)絡(luò)病毒使人民財(cái)產(chǎn)受到嚴(yán)重侵害,也嚴(yán)重威脅到我們的正常工作與生活。惡意的攻擊和入侵所謂惡意的攻擊和入侵可對(duì)信息的有效性和完整性進(jìn)行有選擇的破壞,也可在不影響網(wǎng)絡(luò)正常工作的情況下,對(duì)網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)監(jiān)聽(tīng),截獲或捕捉傳播在網(wǎng)絡(luò)中的信息,這是計(jì)算機(jī)網(wǎng)絡(luò)面臨的主要威脅,引發(fā)網(wǎng)絡(luò)安全的問(wèn)題。
計(jì)算機(jī)網(wǎng)絡(luò)受到威脅后果嚴(yán)重
1.國(guó)家安全將遭受到威脅
網(wǎng)絡(luò)黑客攻擊的目標(biāo)常包括銀行、政府及軍事部門,竊取和修改信息。這會(huì)對(duì)社會(huì)和國(guó)家安全造成嚴(yán)重威脅,有可能帶來(lái)無(wú)法挽回的損失。
2.損失巨大
很多網(wǎng)絡(luò)是大型網(wǎng)絡(luò),像互聯(lián)網(wǎng)是全球性網(wǎng)絡(luò),這些網(wǎng)絡(luò)上連接著無(wú)數(shù)計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備,如果攻擊者攻擊入侵連接在網(wǎng)絡(luò)上的計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備,會(huì)破壞成千上萬(wàn)臺(tái)計(jì)算機(jī),從而給用戶造成巨大經(jīng)濟(jì)損失。
3.手段多樣,手法隱蔽
網(wǎng)絡(luò)攻擊所需設(shè)備簡(jiǎn)單,所花時(shí)間短,某些過(guò)程只需一臺(tái)連接Internet的PC即可完成。這個(gè)特征決定了攻擊者的方式多樣性和隱蔽性。比如網(wǎng)絡(luò)攻擊者既可以用監(jiān)視網(wǎng)上數(shù)據(jù)來(lái)盜取他人的保密信息;可以通過(guò)截取他人的帳號(hào)和口令潛入他人的計(jì)算機(jī)系統(tǒng);可以通過(guò)一些方法來(lái)繞過(guò)或破壞他人安裝的防火墻等等。
網(wǎng)絡(luò)安全防范技術(shù)
1.病毒的防范
計(jì)算機(jī)病毒變得越來(lái)越復(fù)雜,對(duì)計(jì)算機(jī)信息系統(tǒng)構(gòu)成極大的威脅。在網(wǎng)絡(luò)環(huán)境中對(duì)計(jì)算機(jī)病毒的防范是網(wǎng)絡(luò)安全性建設(shè)中重要的一環(huán)。它的入侵檢測(cè)技術(shù)包括基于主機(jī)和基于網(wǎng)絡(luò)兩種。單機(jī)防病毒軟件一般安裝在單臺(tái)PC上,即對(duì)本地和本地工作站連接的遠(yuǎn)程資源采用分析掃描的方式檢測(cè)、清除病毒。對(duì)網(wǎng)絡(luò)病毒的防范主要包括預(yù)防病毒、檢測(cè)病毒和殺毒三種技術(shù)。網(wǎng)絡(luò)版防病毒系統(tǒng)包括:(1)系統(tǒng)中心:系統(tǒng)中心實(shí)時(shí)記錄計(jì)算機(jī)的病毒監(jiān)控、檢測(cè)和清除的信息,實(shí)現(xiàn)對(duì)整個(gè)防護(hù)系統(tǒng)的自動(dòng)控制。(2)服務(wù)器端:服務(wù)器端為網(wǎng)絡(luò)服務(wù)器操作系統(tǒng)應(yīng)用而設(shè)計(jì)。(3)客戶端:客戶端對(duì)當(dāng)前工作站上病毒監(jiān)控、檢測(cè)和清除,并在需要時(shí)向系統(tǒng)中心發(fā)送病毒監(jiān)測(cè)報(bào)告。(4)管理控制臺(tái):管理控制臺(tái)是為了網(wǎng)絡(luò)管理員的應(yīng)用而設(shè)計(jì)的,通過(guò)它可以集中管理網(wǎng)絡(luò)上所有已安裝的防病毒系統(tǒng)防護(hù)軟件的計(jì)算機(jī)。
2.防火墻的配置
首先我們了解防火墻所處的位置決定了一些特點(diǎn)包括(1)所有的從外部到內(nèi)部的通信都必須經(jīng)過(guò)它(。2)只有有內(nèi)部訪問(wèn)策略授權(quán)的通信才能被允許通過(guò)。(3)系統(tǒng)本身具有很強(qiáng)的高可靠性。所以防火墻是網(wǎng)絡(luò)安全的屏障,配置防火墑是實(shí)現(xiàn)網(wǎng)絡(luò)安全最基本、最經(jīng)濟(jì)、最有效的安全措施之一。防火墻是所有安全工具中最重要的一個(gè)組成部分。它在內(nèi)部信任網(wǎng)絡(luò)和其他任何非信任網(wǎng)絡(luò)上提供了不同的規(guī)則進(jìn)行判斷和驗(yàn)證,確定是否允許該類型的信息通過(guò)。一個(gè)防火墻策略要符合4個(gè)目標(biāo),而每個(gè)目標(biāo)通常都不是通過(guò)一個(gè)單獨(dú)的設(shè)備或軟件來(lái)實(shí)現(xiàn)的。通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認(rèn)證)配置在防火墻上。也可對(duì)網(wǎng)絡(luò)存取和訪問(wèn)進(jìn)行監(jiān)控審計(jì)。如果所有的訪問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪問(wèn)并做出日志記錄,同時(shí),也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。當(dāng)有網(wǎng)絡(luò)入侵或攻擊時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。再次,利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而降低了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響,防止內(nèi)部信息的外泄。
3.數(shù)據(jù)加密與用戶授權(quán)訪問(wèn)控制技術(shù)
與防火墻相比,數(shù)據(jù)加密與用戶授權(quán)訪問(wèn)控制技術(shù)比較靈活,更加適用于開(kāi)放的網(wǎng)絡(luò)。用戶授權(quán)訪問(wèn)控制主要用于對(duì)靜態(tài)信息的保護(hù),需要系統(tǒng)級(jí)別的支持,一般在操作系統(tǒng)中實(shí)現(xiàn)。數(shù)據(jù)加密包括傳輸過(guò)程中的數(shù)據(jù)加密和存儲(chǔ)數(shù)據(jù)加密,對(duì)于傳輸加密,一般有硬件加密和軟件加密兩種方法實(shí)現(xiàn)。網(wǎng)絡(luò)中的數(shù)據(jù)加密,要選擇加密算法和密鑰,可以將這些加密算法分為對(duì)稱密鑰算法和公鑰密鑰算法兩種。對(duì)稱密鑰算法中,收發(fā)雙方使用相同的密鑰。比較著名的對(duì)稱密鑰算法有:美國(guó)的DES、歐洲的IDEA等。
4.應(yīng)用入侵檢測(cè)技術(shù)
入侵檢測(cè)系統(tǒng)是從多種計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)系統(tǒng)中收集信息,再通過(guò)這些信息分析入侵特征的網(wǎng)絡(luò)安全系統(tǒng)。入侵檢測(cè)系統(tǒng)的功能包括:監(jiān)控和分析系統(tǒng)、用戶的行為;評(píng)估系統(tǒng)文件與數(shù)據(jù)文件的完整性,檢查系統(tǒng)漏洞;對(duì)系統(tǒng)的異常行為進(jìn)行分析和識(shí)別,及時(shí)向網(wǎng)絡(luò)管理人員報(bào)警;跟蹤管理操作系統(tǒng),識(shí)別無(wú)授僅用戶活動(dòng)。具體應(yīng)用就是指對(duì)那些面向系統(tǒng)資源和網(wǎng)絡(luò)資源的未經(jīng)授權(quán)的行為進(jìn)行識(shí)別和響應(yīng)。入侵檢測(cè)通過(guò)監(jiān)控系統(tǒng)的使用情況,來(lái)檢測(cè)系統(tǒng)用戶的越權(quán)使用以及系統(tǒng)外部的人侵者利用系統(tǒng)的安全缺陷對(duì)系統(tǒng)進(jìn)行入侵的企圖。目前主要有兩類入侵檢測(cè)系統(tǒng)基于主機(jī)的和基于網(wǎng)絡(luò)的。前者檢查某臺(tái)主機(jī)系統(tǒng)日志中記錄的未經(jīng)授權(quán)的可疑行為,并及時(shí)做出響應(yīng)。后者是在連接過(guò)程中監(jiān)視特定網(wǎng)段的數(shù)據(jù)流,查找每一數(shù)據(jù)包內(nèi)隱藏的惡意入侵,并對(duì)發(fā)現(xiàn)的人侵做出及時(shí)的響應(yīng)。
5.規(guī)范安全管理行為
單單在網(wǎng)絡(luò)安全技術(shù)上提高也是不夠的,因?yàn)榫W(wǎng)絡(luò)人員也可能是造成網(wǎng)絡(luò)安全的因素,所以安全管理行為的規(guī)范是必須的。一要內(nèi)部有完善的安全管理規(guī)范,二要建立基于安全策略的搞笑網(wǎng)絡(luò)管理平臺(tái)。兩方面統(tǒng)籌規(guī)劃部署,達(dá)到提高整體安全性的效果。
作為醫(yī)學(xué)院校,校園網(wǎng)絡(luò)的發(fā)展為促進(jìn)醫(yī)德教育提供了易被學(xué)生接受的途徑。若想使醫(yī)學(xué)生通過(guò)校園網(wǎng)絡(luò)文化這種途徑受到醫(yī)德教育,應(yīng)采取學(xué)生喜歡的形式進(jìn)行引導(dǎo),以提高校園網(wǎng)絡(luò)文化教育的針對(duì)性。將醫(yī)德教育和網(wǎng)絡(luò)建設(shè)結(jié)合起來(lái),這樣就會(huì)增強(qiáng)醫(yī)德教育的吸引力、感染力,使學(xué)生在潛移默化中受到教育。每個(gè)醫(yī)學(xué)院校根據(jù)自己學(xué)校的特點(diǎn),建立自己學(xué)校的特色網(wǎng)站,形成時(shí)刻為病人著想和救死扶傷的網(wǎng)絡(luò)文化,可以使學(xué)生受到教育。現(xiàn)在的大學(xué)生愛(ài)上網(wǎng)、經(jīng)常上網(wǎng),而網(wǎng)絡(luò)文化有多種的表現(xiàn)形式,如圖形、顏色、音樂(lè)等,在傳播中聲像結(jié)合、圖文并茂等,這些表現(xiàn)形式吸引學(xué)生有效地增強(qiáng)了思想道德教育的吸引力、感染力。積極向上的校園網(wǎng)絡(luò)文化能夠使學(xué)生的綜合素質(zhì)得以提高,尤其在精神生活方面,能夠使他們精神更加充足,作為醫(yī)學(xué)院校的學(xué)生能夠使他們正確認(rèn)識(shí)醫(yī)患關(guān)系,樹(shù)立良好醫(yī)德。醫(yī)學(xué)院校的大學(xué)生積極地利用校園網(wǎng)絡(luò)文化獲取自己醫(yī)學(xué)方面的知識(shí),充分地利用它、發(fā)展它,使自身全面提高??傊t(yī)學(xué)院校充分利用校園網(wǎng)絡(luò)文化,不僅使醫(yī)學(xué)生形成良好的醫(yī)德,而且使其全面發(fā)展。
二、校園網(wǎng)絡(luò)文化下醫(yī)德教育開(kāi)展所面臨的挑戰(zhàn)
1.醫(yī)德教育者“權(quán)威”受到挑戰(zhàn)。
我國(guó)傳統(tǒng)的教學(xué)模式,學(xué)生單獨(dú)地依靠教師的傳授,沒(méi)有形式多樣的教學(xué)方式,教師處于絕對(duì)的權(quán)威。校園網(wǎng)絡(luò)文化的傳播,使學(xué)生能夠通過(guò)網(wǎng)絡(luò)獲得更多與他們相關(guān)的知識(shí)和信息,很多問(wèn)題學(xué)生通過(guò)網(wǎng)上解決,有些知識(shí)的更新學(xué)生比教師提前知曉,任課教師在講課中講到這些知識(shí),會(huì)使學(xué)生們無(wú)興趣,甚至反感。醫(yī)德教育的根本目的是使醫(yī)學(xué)生形成社會(huì)主義人道主義品格,傳統(tǒng)的教學(xué)方式使學(xué)生難以接受,更談不上形成社會(huì)主義人道主義品格。有些教育工作者沒(méi)有認(rèn)識(shí)到在當(dāng)今的網(wǎng)絡(luò)時(shí)代網(wǎng)絡(luò)文化的重要性,甚至有些醫(yī)德教育者對(duì)計(jì)算機(jī)一竅不通,網(wǎng)絡(luò)文化根本不知,這就要求醫(yī)學(xué)院校醫(yī)德工作者必須在技術(shù)上能運(yùn)用計(jì)算機(jī),在思想上要重視網(wǎng)絡(luò)文化。通過(guò)網(wǎng)絡(luò)了解學(xué)生在網(wǎng)上做哪些,看哪些,想什么,針對(duì)這些對(duì)醫(yī)學(xué)生進(jìn)行有效的醫(yī)德教育。在校園網(wǎng)絡(luò)文化高速發(fā)展的時(shí)期,不能夠熟練的運(yùn)用計(jì)算機(jī),了解最新的網(wǎng)絡(luò)信息,接受網(wǎng)絡(luò)文化,教育工作者就不能適應(yīng)網(wǎng)絡(luò)時(shí)代的發(fā)展,將會(huì)被社會(huì)所淘汰,喪失其權(quán)威性。
2.醫(yī)學(xué)生形成良好的醫(yī)德受到挑戰(zhàn)。
外部環(huán)境對(duì)人的性格以及生活、工作等方面都有影響。圍繞著網(wǎng)絡(luò)生活,沉迷于網(wǎng)絡(luò),這樣會(huì)形成孤僻的性格,人際關(guān)系淡漠,難以形成良好的道德規(guī)范,尤其醫(yī)護(hù)人員要接觸很多病人,如果沒(méi)有良好的醫(yī)德,又不能與病人廣泛的接觸交流,這對(duì)其以后的工作相當(dāng)不利,會(huì)在以后的工作競(jìng)爭(zhēng)中被淘汰,這其實(shí)是網(wǎng)絡(luò)文化負(fù)面影響的表現(xiàn)。每個(gè)人經(jīng)常接觸一事物會(huì)對(duì)其造成影響,當(dāng)代的大學(xué)生經(jīng)常上網(wǎng),對(duì)其來(lái)說(shuō)影響極大,大學(xué)階段正是人生觀、價(jià)值觀形成時(shí)期,網(wǎng)絡(luò)上眾多的不良信息,會(huì)使他們?cè)跓o(wú)形中受到影響難以形成正確的世界觀、人生觀、價(jià)值觀。一些醫(yī)學(xué)生由于不能真正的理解醫(yī)護(hù)職業(yè)道德內(nèi)涵,再受一些網(wǎng)上不良信息的影響,在怎么形成良好的醫(yī)德方面迷失方向,不能做出正確的選擇。對(duì)醫(yī)學(xué)生來(lái)說(shuō),形成良好的醫(yī)德,樹(shù)立良好的醫(yī)德意識(shí)需要自己的學(xué)習(xí)、自律和發(fā)揮主觀能動(dòng)性。有些醫(yī)學(xué)生經(jīng)常上網(wǎng),自身的自律、監(jiān)管意識(shí)比較淡化,判斷鑒別能力差,這樣會(huì)使網(wǎng)上的一些不良醫(yī)德信息滲入他們的腦海,影響他們形成正確的醫(yī)德意識(shí)。
3.教育組織者利用網(wǎng)絡(luò)進(jìn)行醫(yī)德教育的力度不足受到挑戰(zhàn)。
事物的發(fā)展需要外部的支持,利用校園網(wǎng)絡(luò)文化進(jìn)行醫(yī)德教育需要教育組織者的全力支持。網(wǎng)絡(luò)時(shí)代的到來(lái),學(xué)生們喜歡通過(guò)上網(wǎng)了解時(shí)事、豐富知識(shí)、開(kāi)拓視野,尤其是大學(xué)生,他們希望教育工作者通過(guò)網(wǎng)絡(luò)生動(dòng)、有趣地進(jìn)行教學(xué),因此,學(xué)校的教學(xué)離不開(kāi)網(wǎng)絡(luò)。教育工作者利用網(wǎng)絡(luò)進(jìn)行教學(xué)有很多不足,如硬件較差等。除此之外,有些高校對(duì)校園網(wǎng)監(jiān)管不夠,沒(méi)有規(guī)范的管理體制,這樣使教育工作者不能很好的利用網(wǎng)絡(luò)文化進(jìn)行教學(xué)。在醫(yī)患關(guān)系緊張的條件下,高等醫(yī)學(xué)院校對(duì)醫(yī)學(xué)生進(jìn)行醫(yī)德教育更需要利用網(wǎng)絡(luò)文化,從而使醫(yī)學(xué)生受到教育。大部分的醫(yī)學(xué)院校更加重視傳統(tǒng)的教學(xué)方式,利用網(wǎng)絡(luò)的并不多,對(duì)網(wǎng)絡(luò)文化的醫(yī)德教育不予重視,迫于各種壓力只是應(yīng)付。當(dāng)今,一再?gòu)?qiáng)調(diào)思想政治教育進(jìn)網(wǎng)絡(luò),對(duì)醫(yī)學(xué)院校來(lái)說(shuō)就是醫(yī)德教育進(jìn)網(wǎng)絡(luò),由于校園網(wǎng)絡(luò)的監(jiān)管不夠和醫(yī)德教育的組織保障體系不完善,使醫(yī)德教育者沒(méi)有利用校園網(wǎng)絡(luò)文化進(jìn)行醫(yī)德教育的意識(shí)。
三、利用校園網(wǎng)絡(luò)文化加強(qiáng)醫(yī)德教育的途徑
1.加強(qiáng)校園網(wǎng)站建設(shè),滲透濃厚的文化氛圍。
傳統(tǒng)的教學(xué)方式以書本為載體對(duì)學(xué)生進(jìn)行教育,在網(wǎng)絡(luò)環(huán)境下對(duì)大學(xué)生進(jìn)行思想政治教育,離不開(kāi)網(wǎng)絡(luò),尤其是醫(yī)學(xué)院校對(duì)醫(yī)學(xué)生進(jìn)行醫(yī)德教育更離不開(kāi)網(wǎng)絡(luò)。醫(yī)學(xué)院校要加強(qiáng)網(wǎng)站的建設(shè),加大投入,創(chuàng)建適合醫(yī)德教育的特色網(wǎng)站。一個(gè)網(wǎng)站是否受歡迎,是否有吸引力,與它的信息量直接相關(guān)。網(wǎng)絡(luò)的信息及時(shí)、豐富,才能吸引“網(wǎng)民”,作為醫(yī)學(xué)院校的網(wǎng)站應(yīng)及時(shí)地最新及學(xué)生最關(guān)心的網(wǎng)絡(luò)信息,拓寬學(xué)生的知識(shí)面,并對(duì)一些醫(yī)學(xué)生關(guān)心的醫(yī)學(xué)信息進(jìn)行討論。中國(guó)是傳統(tǒng)的文明古國(guó),古代有許多醫(yī)術(shù)高明、醫(yī)德高尚的名醫(yī),如孫思邈、華佗、李時(shí)珍等,他們是當(dāng)今醫(yī)學(xué)生學(xué)習(xí)的榜樣,在醫(yī)學(xué)院校校園網(wǎng)站可以專門建立古代名醫(yī)的教學(xué)平臺(tái),使醫(yī)學(xué)生經(jīng)??催@些內(nèi)容受到教育,以前輩為榜樣向他們學(xué)習(xí)。在校園網(wǎng)醫(yī)學(xué)院??梢栽诰W(wǎng)站上專門建立一些宣傳醫(yī)學(xué)生高尚道德的平臺(tái),使學(xué)生們受到教育,向他們學(xué)習(xí),如天津中醫(yī)藥大學(xué)建立的“天中情”、“我的師兄師姐”等平臺(tái)。對(duì)醫(yī)學(xué)生利用校園網(wǎng)絡(luò)文化進(jìn)行醫(yī)德教育,要建立網(wǎng)絡(luò)教學(xué)平臺(tái)進(jìn)行網(wǎng)上教學(xué),教育工作者與學(xué)生交流互動(dòng),使教師能夠及時(shí)的了解學(xué)生的心理狀態(tài),有針對(duì)性地進(jìn)行教育。
2.修訂網(wǎng)絡(luò)法規(guī),完善網(wǎng)絡(luò)監(jiān)控管理制度。
網(wǎng)絡(luò)時(shí)代,信息量極為豐富,不良的道德信息也特別多,且傳播速度快、范圍廣,這需要有相應(yīng)的法律規(guī)范予以調(diào)整。近年來(lái),我國(guó)先后頒布了一些網(wǎng)絡(luò)方面的法規(guī),如《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心域名爭(zhēng)議解決辦法》等。但隨著網(wǎng)絡(luò)的發(fā)展,這些法規(guī)不能有效的解決網(wǎng)絡(luò)問(wèn)題,尤其是不良信息的傳播。新形勢(shì)下大學(xué)生經(jīng)常上網(wǎng),要通過(guò)網(wǎng)上對(duì)大學(xué)生進(jìn)行教育,應(yīng)該加強(qiáng)網(wǎng)絡(luò)文化的建設(shè),這需要對(duì)不良網(wǎng)絡(luò)信息予以防范,如何防范、怎么防范需要相應(yīng)的法規(guī)予以制約。因此,我國(guó)應(yīng)加強(qiáng)網(wǎng)絡(luò)方面的法律修訂,來(lái)規(guī)范調(diào)整人們的網(wǎng)絡(luò)行為。校園網(wǎng)能真正起到教育學(xué)生的作用,應(yīng)對(duì)其加強(qiáng)監(jiān)控和管理,這就需要相應(yīng)的監(jiān)控機(jī)制和管理制度,由于當(dāng)前校園網(wǎng)的監(jiān)控機(jī)制和管理制度不夠完善,所以要完善它。要使醫(yī)學(xué)院校學(xué)生的道德意識(shí)進(jìn)一步提高,醫(yī)學(xué)院校應(yīng)把醫(yī)學(xué)生的道德教育放在重要位置,網(wǎng)絡(luò)環(huán)境下應(yīng)用校園網(wǎng)絡(luò)文化對(duì)醫(yī)學(xué)生的醫(yī)德教育極其重要,醫(yī)學(xué)院校網(wǎng)絡(luò)上的內(nèi)容要更新、形式要改進(jìn),網(wǎng)絡(luò)文化要適合醫(yī)德教育,醫(yī)學(xué)院校在遵守國(guó)家關(guān)于網(wǎng)絡(luò)方面的法規(guī)時(shí),可以制定適用于醫(yī)學(xué)院校的規(guī)章條例,且在校園網(wǎng)絡(luò)上,督促學(xué)生合理合法利用網(wǎng)絡(luò),并對(duì)其網(wǎng)絡(luò)行為進(jìn)行監(jiān)控和管理,使之受到教育??傊?,網(wǎng)絡(luò)環(huán)境下以網(wǎng)絡(luò)文化教育大學(xué)生需要相應(yīng)法律的修訂和制度的完善。
3.醫(yī)德教育主體和客體相互促進(jìn)、提高。
在我們跨入21世紀(jì)之際,由現(xiàn)代信息技術(shù),特別是網(wǎng)絡(luò)技術(shù)引發(fā)的全球信息化浪潮沖擊著傳統(tǒng)社會(huì)生活的每一個(gè)角落,網(wǎng)絡(luò)化、數(shù)據(jù)化、知識(shí)化已成為時(shí)代的主旋率,一個(gè)新的時(shí)代——網(wǎng)絡(luò)時(shí)代開(kāi)始。網(wǎng)絡(luò)時(shí)代整個(gè)社會(huì)經(jīng)濟(jì)的產(chǎn)生結(jié)構(gòu)和勞動(dòng)結(jié)構(gòu)發(fā)生了改變,整個(gè)社會(huì)經(jīng)濟(jì)成為了與電子商務(wù)緊密相連的網(wǎng)絡(luò)經(jīng)濟(jì)。這種全球化的、高速度、低成本、虛擬化的,不斷創(chuàng)新的經(jīng)濟(jì)模型改變了傳統(tǒng)的企業(yè)管理模式、經(jīng)營(yíng)模式和會(huì)計(jì)模式,與其緊密相連的審計(jì)在網(wǎng)絡(luò)時(shí)代的創(chuàng)新也就成為了必然。
一、審計(jì)對(duì)象的創(chuàng)新——電子商務(wù)審計(jì)
以網(wǎng)絡(luò)為基礎(chǔ)的電子商務(wù)廣義上指通過(guò)各類計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行的一切商業(yè)活動(dòng)。電子商務(wù)以及低成本、高效率等特征吸引著大多數(shù)企業(yè),企業(yè)紛紛通過(guò)建立自己的網(wǎng)站或網(wǎng)絡(luò)服務(wù)公司的商業(yè)網(wǎng)站,拓展商貿(mào)渠道,進(jìn)行網(wǎng)上交易、網(wǎng)上支付結(jié)算,并使信息網(wǎng)絡(luò)化。企業(yè)經(jīng)營(yíng)活動(dòng)和經(jīng)營(yíng)活動(dòng)的信息載體的拓展也就是審計(jì)對(duì)象的拓展。另外,以電子商務(wù)為基礎(chǔ)而形成的各種虛擬企業(yè),構(gòu)成了網(wǎng)絡(luò)經(jīng)濟(jì)中經(jīng)營(yíng)主體的一部分,這種新型的經(jīng)營(yíng)主體將會(huì)被納為審計(jì)對(duì)象。因此,網(wǎng)上交易審計(jì),網(wǎng)上支付審計(jì),虛擬企業(yè)的審計(jì)便構(gòu)成電子商務(wù)審計(jì)的具體內(nèi)容。
(一)網(wǎng)上交易審計(jì)。當(dāng)今為了適應(yīng)網(wǎng)絡(luò)、通信和信息技術(shù)的快速發(fā)展,企事業(yè)單位都在改變自己的組織結(jié)構(gòu)和運(yùn)行方式,相繼拓展電子商務(wù)業(yè)務(wù)。電子商務(wù)可以擴(kuò)展市場(chǎng),增加客戶數(shù)量,并能記載反映客戶對(duì)產(chǎn)品的偏好,通過(guò)電子商務(wù),企業(yè)可以縮短企業(yè)運(yùn)作的周期,降低商務(wù)成本。在1999年由Cahers出版公司對(duì)400家進(jìn)行的調(diào)查中,52%的擁有千人以上員工的公司把網(wǎng)絡(luò)世界視作擴(kuò)大市場(chǎng)份額的最好志氣注冊(cè)會(huì)計(jì)師在審計(jì)客戶傳統(tǒng)的購(gòu)產(chǎn)銷業(yè)務(wù)之外,還必須對(duì)客戶網(wǎng)絡(luò)進(jìn)行的交易即網(wǎng)上購(gòu)銷業(yè)務(wù)進(jìn)行審計(jì)。進(jìn)行網(wǎng)上交易審計(jì)時(shí),要注意到網(wǎng)上交易的無(wú)紙質(zhì)電子憑證、電子單據(jù),不受空間限制,瞬時(shí)性等特征。注冊(cè)會(huì)計(jì)師人員可以通過(guò)客戶應(yīng)用的網(wǎng)絡(luò)系統(tǒng)中預(yù)留的接口,進(jìn)行終端聯(lián)機(jī),通過(guò)模擬處理,評(píng)價(jià)網(wǎng)絡(luò)系統(tǒng)對(duì)網(wǎng)上交易處理的安全審查。通過(guò)網(wǎng)絡(luò)傳遞取得更可靠的審計(jì)證據(jù),以對(duì)網(wǎng)上交易的完整性、存在性進(jìn)行認(rèn)證。從而對(duì)企業(yè)的網(wǎng)上交易業(yè)務(wù)的確認(rèn)、計(jì)量、報(bào)告的真實(shí)性、合法性進(jìn)行評(píng)價(jià)。
(二)電子支付審計(jì)。電子商務(wù)這種新的貿(mào)易方式,帶動(dòng)新型的支付方式的形成,電子支付是電子商務(wù)的重要組成部分。電子支付方式不同于現(xiàn)金、支票、匯票等紙質(zhì)票據(jù)的支付結(jié)算,它是一種適應(yīng)于網(wǎng)絡(luò)的,方便、快捷、無(wú)紙化的貨幣結(jié)算方式。電子支付方式包括金融交易卡和數(shù)字貨幣。金融交易卡包括以磁卡為媒介的信用卡和IC卡(智能卡),這種交易卡在傳統(tǒng)的商務(wù)活動(dòng)中也可以使用。數(shù)字貨幣則是只在網(wǎng)絡(luò)上流通的無(wú)形貨幣,它是由一組數(shù)字構(gòu)成的特殊信息,包括數(shù)字現(xiàn)金、數(shù)字支票、數(shù)字信用卡。針對(duì)電子支付手段的多樣性,注冊(cè)會(huì)計(jì)師人員在對(duì)電子支付進(jìn)行審計(jì)時(shí),首先要審查客戶的網(wǎng)上交易是采用哪一種或幾種電子支付手段,然后結(jié)合各種電子支付手段的特性,實(shí)施具體的審計(jì)。例如,對(duì)數(shù)字現(xiàn)金支付方式進(jìn)行審計(jì),數(shù)據(jù)金是一連串的數(shù)據(jù)位,連串的數(shù)據(jù)位只使用一次。審計(jì)人員可以通過(guò)網(wǎng)絡(luò)系統(tǒng)中的中央清算機(jī)制審查每一筆交易(也可以進(jìn)行抽樣審查),看是否有相同的數(shù)據(jù)串被多次使用。還可以通過(guò)電子錢包管理器,電子交易記錄查看客戶銀行帳號(hào)上的收付往來(lái)數(shù)字貨幣帳目、清單和數(shù)據(jù)。也可以通過(guò)網(wǎng)上銀行進(jìn)行往來(lái)結(jié)算對(duì)帳,或向網(wǎng)上銀行進(jìn)行函證。安全控制是網(wǎng)上支付的核心問(wèn)題,注冊(cè)會(huì)計(jì)師應(yīng)予以重視,通過(guò)對(duì)客戶的網(wǎng)上交易的安全性控制了解了解和審查,防止因欺騙、竊聽(tīng)、冒用和未經(jīng)授權(quán)的篡改等非法行為而致使電子貨幣資產(chǎn)遭受損失。通過(guò)電子支付的審計(jì),以確??蛻舻碾娮迂泿刨Y金資產(chǎn)的安全、真實(shí)、正確和完整,這實(shí)質(zhì)是網(wǎng)上交易審計(jì)的一部分。
(三)虛擬企業(yè)的審計(jì)。網(wǎng)絡(luò)技術(shù)的興起,使得一些看不見(jiàn)、摸不著的網(wǎng)絡(luò)企業(yè)、網(wǎng)上企業(yè)、國(guó)際企業(yè)以及以信息資源為主導(dǎo)服務(wù)的信息中介服務(wù)企業(yè)如雨后春筍般地建立和發(fā)展起來(lái)。這些形式新穎地企業(yè)都是虛擬化的,即是虛擬企業(yè),即是虛擬企業(yè)。虛擬企業(yè)將不同地區(qū)的現(xiàn)有資源迅速組合成為一種沒(méi)有圍墻,超越空間的約束,靠電子網(wǎng)絡(luò)手段聯(lián)系,統(tǒng)一指標(biāo)的經(jīng)營(yíng)主體,以最快的速度推出高制裁量、低成本的新產(chǎn)品。虛擬企業(yè)作為一個(gè)以盈利為目的的經(jīng)營(yíng)主體,在運(yùn)作上同普通企業(yè)一樣,必須進(jìn)行網(wǎng)上稅務(wù)注冊(cè)登記并繳稅(雖然目前許多國(guó)家暫緩對(duì)上網(wǎng)和電子商務(wù)征稅),通過(guò)網(wǎng)絡(luò)披露虛擬企業(yè)的經(jīng)營(yíng)業(yè)績(jī)、財(cái)務(wù)狀況、電子貨幣資金流動(dòng)情況,隨著虛擬企業(yè)的迅速成長(zhǎng)和發(fā)展,將會(huì)向公眾發(fā)行股票成為上市公司。這樣對(duì)虛擬企業(yè)的審計(jì)也就成為了必然。進(jìn)行虛擬企業(yè)的審計(jì)時(shí),要了解虛擬企業(yè)經(jīng)營(yíng)的網(wǎng)絡(luò)環(huán)境、網(wǎng)絡(luò)技術(shù)設(shè)備;結(jié)合虛擬企業(yè)的邊界模糊性、存續(xù)即時(shí)性、貨幣計(jì)量電子化等特征;運(yùn)用網(wǎng)絡(luò)技術(shù)和審計(jì)方法相融合的手段,對(duì)虛擬公司實(shí)施網(wǎng)上適時(shí)性審計(jì),以實(shí)現(xiàn)審計(jì)目標(biāo)。(對(duì)虛擬企業(yè)適時(shí)性審計(jì)的具體審計(jì)程序還有待探討)
二、審計(jì)技術(shù)的創(chuàng)新——會(huì)計(jì)信息化審計(jì)
網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代,網(wǎng)絡(luò)技術(shù)在會(huì)計(jì)領(lǐng)域的應(yīng)用與發(fā)展,使得會(huì)計(jì)技術(shù)手段從電算化會(huì)計(jì)跨越到了會(huì)計(jì)信息化階段。會(huì)計(jì)信息化的本質(zhì)是會(huì)計(jì)與現(xiàn)代信息技術(shù)(主要是網(wǎng)絡(luò)技術(shù))相融合的一個(gè)發(fā)展過(guò)程。會(huì)計(jì)信息化系統(tǒng)是一個(gè)由人、電子計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)與程序等有機(jī)結(jié)合的一個(gè)人機(jī)交互作用的“智能型”系統(tǒng)。這個(gè)系統(tǒng)表現(xiàn)出集成性、簡(jiǎn)捷性、開(kāi)放性、多元性、實(shí)時(shí)性等技術(shù)特征,使會(huì)計(jì)工作的重心從核算轉(zhuǎn)向管理。會(huì)計(jì)的信息化必將導(dǎo)致會(huì)計(jì)信息化審計(jì)。會(huì)計(jì)信息化審計(jì)的本質(zhì)是審計(jì)與現(xiàn)代信息技術(shù)(主要是網(wǎng)絡(luò)技術(shù))相融合的一個(gè)發(fā)展過(guò)程。其目標(biāo)是通過(guò)審計(jì)與現(xiàn)代信息技術(shù)的有機(jī)結(jié)合,評(píng)價(jià)控制會(huì)計(jì)信息系統(tǒng),實(shí)施審計(jì)監(jiān)督服務(wù),以促進(jìn)經(jīng)濟(jì)發(fā)展和社會(huì)進(jìn)步。在網(wǎng)絡(luò)系統(tǒng)中,注冊(cè)會(huì)計(jì)師人員通過(guò)審計(jì)客戶的信息接口轉(zhuǎn)換,根據(jù)授權(quán),在網(wǎng)上直接調(diào)閱客戶的會(huì)計(jì)信息。這些會(huì)計(jì)信息包括貨幣形態(tài)的信息和非貨幣形態(tài)的信息(如職工的招聘與下崗);數(shù)字化信息和圖形化信息(如財(cái)務(wù)分析預(yù)測(cè)的直線圖);現(xiàn)代化信息和未來(lái)信息等。通過(guò)對(duì)這些信息的調(diào)閱與審查,注冊(cè)會(huì)計(jì)師人員便可以開(kāi)展多元化的、實(shí)時(shí)的審計(jì)程序。網(wǎng)張世界中,我們所在的校園與紐約的距離并不比相鄰的兩個(gè)寢室更遙遠(yuǎn)。網(wǎng)絡(luò)技術(shù)的應(yīng)用,空間已不再是執(zhí)行審訴的制約因素,這樣境外審計(jì)、環(huán)境審計(jì)等就變得更加容易。網(wǎng)絡(luò)在會(huì)計(jì)中的應(yīng)用,會(huì)帶來(lái)諸多安全問(wèn)題,如篡改數(shù)據(jù)、信息丟失、黑客入侵、計(jì)算機(jī)病毒等,在會(huì)計(jì)信息系統(tǒng)中,安全性是必須考慮的核心問(wèn)題。會(huì)計(jì)信息化審計(jì)應(yīng)把網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)的安全審計(jì)作為重點(diǎn)。注冊(cè)會(huì)計(jì)師人員應(yīng)在了解企業(yè)網(wǎng)絡(luò)基本情況、安全控制目標(biāo)、安全控制情況及潛在漏洞等基礎(chǔ)上,對(duì)企業(yè)現(xiàn)存的安全控制措施進(jìn)行測(cè)試。如是否有有效的口令控制,數(shù)據(jù)是否加密,職能權(quán)限的管理是否恰當(dāng),是否有持續(xù)的供電設(shè)備和有關(guān)備份設(shè)備,對(duì)計(jì)算機(jī)病毒的防范與控制措施是否得當(dāng)?shù)?。在?huì)計(jì)信息化審計(jì)技術(shù)的發(fā)展過(guò)程中,會(huì)計(jì)師事務(wù)所可以建立自己的網(wǎng)站,將事務(wù)所的基本情況、組織結(jié)構(gòu)、業(yè)務(wù)范圍、服務(wù)宗旨,客戶授權(quán)的有關(guān)會(huì)計(jì)信息及對(duì)客戶實(shí)施審計(jì)程序后所產(chǎn)生的審計(jì)信息全部都納入會(huì)計(jì)師事務(wù)所的信息網(wǎng)中。會(huì)計(jì)師事務(wù)所可以通過(guò)網(wǎng)絡(luò)獲以客戶,簽定業(yè)務(wù)約定書,傳遞和送審計(jì)報(bào)告等,從而形成開(kāi)放的信息化審計(jì)體系。但為了防止網(wǎng)上泄密和惡意攻擊,會(huì)計(jì)師事務(wù)所應(yīng)將信息網(wǎng)中的信息進(jìn)行加密,實(shí)行簽名機(jī)制,并設(shè)置安全系統(tǒng)如回收設(shè)備,防火墻技術(shù)等。使得審計(jì)職業(yè)道德準(zhǔn)則中的保密性原則得以遵守。
關(guān)鍵詞:網(wǎng)絡(luò)拍賣、網(wǎng)上拍賣、C2C、網(wǎng)絡(luò)交易平臺(tái)、責(zé)任
2004年中國(guó)個(gè)人電子商務(wù)市場(chǎng)波瀾起伏,根據(jù)相關(guān)統(tǒng)計(jì)數(shù)據(jù)表明:網(wǎng)絡(luò)拍賣用戶人數(shù)由2003年的600萬(wàn)發(fā)展到2004年的1200萬(wàn),市場(chǎng)規(guī)模較2003年實(shí)現(xiàn)217.8%的增長(zhǎng),全年成交金額達(dá)到34億人民幣。據(jù)保守預(yù)計(jì),網(wǎng)絡(luò)拍賣用戶人數(shù)在2007年將達(dá)到3500萬(wàn),市場(chǎng)規(guī)模應(yīng)達(dá)到210億人民幣。網(wǎng)絡(luò)拍賣(AuctionOnline)已成為一種引人矚目的新交易機(jī)制,將有越來(lái)越多的消費(fèi)者參與其中。但網(wǎng)絡(luò)拍賣的法律地位不明,導(dǎo)致無(wú)法用法律規(guī)范網(wǎng)絡(luò)拍賣行為。因此,研究網(wǎng)絡(luò)拍賣的法律問(wèn)題,對(duì)解決網(wǎng)絡(luò)拍賣法律地位、交易糾紛、法律適用,網(wǎng)絡(luò)交易服務(wù)行業(yè)自律和電子商務(wù)立法等問(wèn)題具有現(xiàn)實(shí)意義。
一、網(wǎng)絡(luò)拍賣的主體資格分析
目前,在互聯(lián)網(wǎng)絡(luò)進(jìn)行拍賣活動(dòng)的形式、方式各種各樣,主體較為混亂,大致有三類:1、拍賣公司。因技術(shù)、專業(yè)人員、資金等因素,目前只有非常少的拍賣公司能夠單獨(dú)成立網(wǎng)站開(kāi)展網(wǎng)絡(luò)拍賣業(yè)務(wù),現(xiàn)階段,拍賣公司的網(wǎng)站一般多用于宣傳和信息;2、拍賣公司和網(wǎng)絡(luò)公司或其他公司聯(lián)合經(jīng)營(yíng)。這種形式包括拍賣公司之間為聯(lián)合開(kāi)展拍賣業(yè)務(wù)而合作建立的網(wǎng)站,其代表有“中拍網(wǎng)”、“嘉德在線”;3、網(wǎng)絡(luò)公司。在我國(guó)以eBay易趣、淘寶網(wǎng)為首要代表。網(wǎng)絡(luò)拍賣的主體資格指具有開(kāi)展網(wǎng)絡(luò)拍賣業(yè)務(wù)的資格,即能夠成為網(wǎng)絡(luò)拍賣的主體?,F(xiàn)對(duì)以上三類在互聯(lián)網(wǎng)絡(luò)開(kāi)展拍賣活動(dòng)的主體進(jìn)行分析,看誰(shuí)具有網(wǎng)絡(luò)拍賣的主體資格。
擁有經(jīng)營(yíng)性網(wǎng)站的企業(yè)大致可以分為兩類:一類是將網(wǎng)站作為銷售商品(服務(wù))的工具(手段);一類是將網(wǎng)站作為服務(wù)于他人從事在線交易的手段,從提供的服務(wù)中獲得利潤(rùn)。本文稱前一類網(wǎng)站為銷售型網(wǎng)站,后一類為服務(wù)型網(wǎng)站。這兩種分類可能存在著交叉。兩者的主要區(qū)別為:
1、前一類網(wǎng)站設(shè)立人(企業(yè))本身從事在線交易;后一類網(wǎng)站設(shè)立人本身并不從事在線交易。
2、前一類網(wǎng)站設(shè)立人的商業(yè)活動(dòng)主要是在現(xiàn)實(shí)空間中銷售商品(服務(wù));后一類網(wǎng)站設(shè)立人的商業(yè)活動(dòng)主要是在虛擬空間(網(wǎng)絡(luò)空間Cyberspace)中為他人提供服務(wù)。
3、前一類網(wǎng)站的設(shè)立人是利用網(wǎng)站進(jìn)一步擴(kuò)大業(yè)務(wù),網(wǎng)上在線交易只是它開(kāi)展業(yè)務(wù)的手段之一;后一類網(wǎng)站設(shè)立人是依靠網(wǎng)站為他人交易提供網(wǎng)絡(luò)信息服務(wù)業(yè)務(wù),網(wǎng)站就是它的唯一(主要)的業(yè)務(wù)平臺(tái)。
4、前一類網(wǎng)站設(shè)立人并不僅僅是利用網(wǎng)站從事在線交易,還利用網(wǎng)站來(lái)提高企業(yè)知名度,獲得聲譽(yù),進(jìn)而吸引更多的客戶。但它利用網(wǎng)絡(luò)所提高的知名度和聲譽(yù)更大程度上要依賴于企業(yè)在現(xiàn)實(shí)空間中的實(shí)力和商品(服務(wù))質(zhì)量;后一類網(wǎng)站設(shè)立人依靠網(wǎng)站開(kāi)展業(yè)務(wù),它的知名度和聲譽(yù)一般來(lái)源于它在虛擬空間中提供服務(wù)的優(yōu)劣程度。
從兩者的區(qū)別中可以很清楚的得出拍賣公司單獨(dú)建立的拍賣網(wǎng)站是屬于銷售型網(wǎng)站,因?yàn)樗菍⒕W(wǎng)站作為銷售商品(服務(wù))的工具(手段);拍賣公司和網(wǎng)絡(luò)公司或其他公司聯(lián)合經(jīng)營(yíng)的拍賣網(wǎng)站,也屬于銷售型網(wǎng)站,因?yàn)樗男再|(zhì)和拍賣公司單獨(dú)成立的拍賣網(wǎng)站的性質(zhì)是一樣的:兩者都是拍賣公司為實(shí)現(xiàn)其現(xiàn)實(shí)空間中的既有業(yè)務(wù)而在網(wǎng)絡(luò)空間上的延伸。拍賣公司和網(wǎng)絡(luò)公司或其他公司的聯(lián)合經(jīng)營(yíng)行為應(yīng)視為他們之間的業(yè)務(wù)合作。這兩者進(jìn)行的互聯(lián)網(wǎng)絡(luò)拍賣活動(dòng)只是傳統(tǒng)拍賣在網(wǎng)絡(luò)上的當(dāng)然延伸。拍賣公司自身從事或參與了在線交易。拍賣公司、拍賣公司和網(wǎng)絡(luò)公司或其他公司聯(lián)合經(jīng)營(yíng)是不具有網(wǎng)絡(luò)拍賣主體資格的。
網(wǎng)絡(luò)公司的網(wǎng)站是屬于服務(wù)型網(wǎng)站,網(wǎng)絡(luò)公司在網(wǎng)絡(luò)拍賣過(guò)程中處于第三方地位,它通過(guò)預(yù)先設(shè)計(jì)好的程序和網(wǎng)絡(luò)拍賣交易平臺(tái)為其會(huì)員、用戶提供服務(wù),網(wǎng)絡(luò)拍賣的整個(gè)過(guò)程由買賣雙方獨(dú)立使用網(wǎng)絡(luò)公司提供的服務(wù)來(lái)完成。據(jù)相關(guān)研究報(bào)告表明:目前,在互聯(lián)網(wǎng)絡(luò)進(jìn)行拍賣的網(wǎng)站中,網(wǎng)絡(luò)公司網(wǎng)站的訪問(wèn)量和市場(chǎng)份額占絕對(duì)的優(yōu)勢(shì)。法律界對(duì)互聯(lián)網(wǎng)拍賣進(jìn)行的探討和思考基本上是針對(duì)網(wǎng)絡(luò)公司的互聯(lián)網(wǎng)拍賣業(yè)務(wù),網(wǎng)絡(luò)公司具有網(wǎng)絡(luò)拍賣的主體資格已成為不爭(zhēng)的事實(shí)。
特別需要注意的是:在拍賣公司獨(dú)立建立的拍賣網(wǎng)站、拍賣公司和網(wǎng)絡(luò)公司或其他公司聯(lián)合經(jīng)營(yíng)開(kāi)辦的拍賣網(wǎng)站的拍賣中,它們的操作規(guī)程、運(yùn)作理念和《拍賣法》所規(guī)范的拍賣是一致的,它們的經(jīng)營(yíng)行為也完全符合《拍賣法》。即先接受委托人的委托,然后對(duì)拍賣標(biāo)的進(jìn)行審查,最后在網(wǎng)站上以自己的名義進(jìn)行拍賣,并收取傭金。而網(wǎng)絡(luò)公司的拍賣網(wǎng)站采用的模式是其用戶將拍品的信息上傳到交易平臺(tái),網(wǎng)絡(luò)拍賣的一切交易過(guò)程由網(wǎng)站的程序自動(dòng)完成,網(wǎng)站方對(duì)拍品的質(zhì)量、真實(shí)性、合法性等不進(jìn)行實(shí)質(zhì)性審查,亦不審查賣家出售物品的能力或買家購(gòu)買物品的能力。
這里把在互聯(lián)網(wǎng)絡(luò)進(jìn)行的所有拍賣活動(dòng)定義為互聯(lián)網(wǎng)拍賣,其種類有兩種:一種是拍賣公司、拍賣公司和網(wǎng)絡(luò)公司或其他公司聯(lián)合經(jīng)營(yíng)為開(kāi)展傳統(tǒng)拍賣業(yè)務(wù)而進(jìn)行的網(wǎng)上拍賣——指具有拍賣資格的主體單獨(dú)或和他人合作將傳統(tǒng)拍賣業(yè)務(wù)搬到互聯(lián)網(wǎng)絡(luò)進(jìn)行的拍賣活動(dòng),是傳統(tǒng)拍賣在互聯(lián)網(wǎng)絡(luò)的開(kāi)展,即純粹的在互聯(lián)網(wǎng)上進(jìn)行的傳統(tǒng)拍賣。另一種是網(wǎng)絡(luò)公司所從事的網(wǎng)絡(luò)拍賣——指網(wǎng)絡(luò)服務(wù)商利用互聯(lián)網(wǎng)通訊傳輸技術(shù),向商品所有者或某些權(quán)益所有人提供有償或無(wú)償使用的互聯(lián)網(wǎng)技術(shù)平臺(tái),讓商品所有者或某些權(quán)益所有人在其平臺(tái)上獨(dú)立開(kāi)展以競(jìng)價(jià)、議價(jià)方式為主的在線交易模式。網(wǎng)絡(luò)公司在網(wǎng)絡(luò)拍賣中提供交易平臺(tái)和交易程序,為眾多買家和賣家構(gòu)筑了一個(gè)網(wǎng)絡(luò)交易市場(chǎng)(Net-markets),由賣方和買方進(jìn)行網(wǎng)絡(luò)拍賣,其本身并不介入買賣雙方的交易。
根據(jù)以上內(nèi)容可以認(rèn)定只有網(wǎng)絡(luò)公司開(kāi)展的互聯(lián)網(wǎng)拍賣業(yè)務(wù)才是網(wǎng)絡(luò)拍賣。拍賣公司、拍賣公司和網(wǎng)絡(luò)公司或其他公司聯(lián)合經(jīng)營(yíng)進(jìn)行的網(wǎng)上拍賣業(yè)務(wù)應(yīng)當(dāng)嚴(yán)格按照《拍賣法》進(jìn)行運(yùn)作,按照《拍賣法》的規(guī)定確定各方當(dāng)事人的法律地位及權(quán)利義務(wù)關(guān)系,因網(wǎng)上拍賣所產(chǎn)生的糾紛和解決都適用于《拍賣法》的調(diào)整。
二、網(wǎng)絡(luò)拍賣的法律地位分析
網(wǎng)絡(luò)拍賣自從它產(chǎn)生之日起就伴隨著爭(zhēng)議,對(duì)于網(wǎng)絡(luò)拍賣的法律地位,國(guó)內(nèi)的主流觀點(diǎn)認(rèn)為:網(wǎng)絡(luò)拍賣源于傳統(tǒng)拍賣,并采用了類似于傳統(tǒng)拍賣的方式或手段,所以網(wǎng)絡(luò)拍賣就是傳統(tǒng)拍賣的簡(jiǎn)單翻版。換言之,其認(rèn)為網(wǎng)絡(luò)拍賣實(shí)際上就是傳統(tǒng)拍賣。但網(wǎng)絡(luò)拍賣和傳統(tǒng)拍賣有著本質(zhì)的不同。
網(wǎng)絡(luò)拍賣的交易方式主要類型有:從傳統(tǒng)拍賣中演變來(lái)的網(wǎng)絡(luò)英式拍賣、網(wǎng)絡(luò)荷蘭式拍賣;為適應(yīng)互聯(lián)網(wǎng)的特點(diǎn)和消費(fèi)者的喜好而出現(xiàn)的集體議價(jià)(集體購(gòu)買)、逢低買進(jìn)、反拍賣(標(biāo)價(jià)求購(gòu))、一口價(jià)等②。有的網(wǎng)站可能同時(shí)兼有幾種交易方式。
因?yàn)榫W(wǎng)絡(luò)拍賣中最主要、最基本的網(wǎng)絡(luò)英式拍賣、網(wǎng)絡(luò)荷蘭式拍賣這兩種類型(交易方式)及其表現(xiàn)的競(jìng)價(jià)形式和傳統(tǒng)拍賣中英式拍賣、荷蘭式拍賣所采取的競(jìng)價(jià)形式極為相似,兩者之間的相同點(diǎn)表現(xiàn)為:1、以競(jìng)價(jià)機(jī)制為核心。在交易過(guò)程中,物品的價(jià)格是由賣方先設(shè)定好(起始價(jià)、底價(jià)),由買方通過(guò)不斷出價(jià)達(dá)到最終價(jià)格,如果這個(gè)最終價(jià)格不低于賣方交易前確定的保留價(jià)(即底價(jià)),交易成交;2、采取公開(kāi)的方式。交易過(guò)程采取了公開(kāi)進(jìn)行的方式,以便更多的人參與交易,保證交易活動(dòng)的公平、公正;3、最高應(yīng)價(jià)者獲得物品。交易過(guò)程中,競(jìng)價(jià)分為加價(jià)、減價(jià)兩種方式。即兩者都采取了表現(xiàn)形式相同的價(jià)格競(jìng)爭(zhēng)機(jī)制,這種價(jià)格競(jìng)爭(zhēng)機(jī)制的特點(diǎn)就是:公開(kāi)競(jìng)價(jià)、物(權(quán)利)歸最高應(yīng)價(jià)者。我國(guó)《拍賣法》第三條規(guī)定:“拍賣是指以公開(kāi)競(jìng)價(jià)的形式,將特定物品或者財(cái)產(chǎn)權(quán)利轉(zhuǎn)讓給最高應(yīng)價(jià)者的買賣方式”。據(jù)此有人認(rèn)為:“無(wú)論以何種名義,這種網(wǎng)上競(jìng)買就是一種拍賣活動(dòng),利用網(wǎng)絡(luò)進(jìn)行只是拍賣活動(dòng)的載體改變,但不改變拍賣活動(dòng)的本質(zhì)特性。網(wǎng)絡(luò)拍賣的所有類型(交易方式)都應(yīng)屬于傳統(tǒng)拍賣模式的變種——網(wǎng)絡(luò)拍賣的本質(zhì)就是傳統(tǒng)拍賣。”
這里對(duì)網(wǎng)絡(luò)拍賣和傳統(tǒng)拍賣中各方法律關(guān)系進(jìn)行分析,從根本上明確網(wǎng)絡(luò)拍賣的本質(zhì)屬性:
傳統(tǒng)拍賣中,委托人和拍賣人之間是一種委托合同關(guān)系,作為受托人的拍賣人是以自己的名義從事拍賣活動(dòng)而不是以委托人的名義,委托人和競(jìng)買人之間不直接發(fā)生關(guān)系;在拍賣活動(dòng)中,拍賣人與競(jìng)買人之間處于締約關(guān)系,拍賣人在締約過(guò)程中與競(jìng)買人形成的是拍賣服務(wù)合同關(guān)系;拍賣成交后,拍賣人按照約定向委托人交付拍賣標(biāo)的的價(jià)款,并按照約定將拍賣標(biāo)的移交給買受人,此過(guò)程中,拍賣人與買受人之間成立買賣合同關(guān)系,而拍賣人按照約定向委托人交付拍賣標(biāo)的的價(jià)款的行為標(biāo)志著委托合同的完成。即一個(gè)完整的拍賣合同應(yīng)該由委托拍賣合同、拍賣服務(wù)合同和買賣合同三部分組成。
網(wǎng)絡(luò)拍賣中,網(wǎng)絡(luò)交易平臺(tái)提供商和賣方之間是怎樣一種關(guān)系值得思考。有的觀點(diǎn)認(rèn)為:平臺(tái)提供商和賣方之間形成的是一種委托合同關(guān)系或是居間合同關(guān)系。也有觀點(diǎn)認(rèn)為:平臺(tái)提供商和賣方存在的是“柜臺(tái)”租賃合同關(guān)系。事實(shí)上,在網(wǎng)絡(luò)拍賣活動(dòng)中,平臺(tái)提供商向賣方(商品提供商)提供了一個(gè)網(wǎng)絡(luò)交易技術(shù)平臺(tái),賣方在技術(shù)平臺(tái)上展示其要出售的商品,由買方競(jìng)價(jià)或非競(jìng)價(jià)購(gòu)買。那么,平臺(tái)提供商和賣方之間形成的民事法律關(guān)系是基于網(wǎng)絡(luò)交易平臺(tái)有償或無(wú)償使用。交易平臺(tái)很大意義上是一個(gè)網(wǎng)絡(luò)商場(chǎng),平臺(tái)提供商只是這個(gè)在線商場(chǎng)的網(wǎng)絡(luò)空間、服務(wù)和交易程序(系統(tǒng))的提供者,其本身并不商品信息(廣告),也不參與交易。平臺(tái)提供商只是提供一種為買賣雙方達(dá)成買賣合同的服務(wù)。它和賣方形成的正是基于這種服務(wù)而產(chǎn)生的服務(wù)關(guān)系,這種民事法律關(guān)系明顯不是委托合同關(guān)系,和傳統(tǒng)的居間合同關(guān)系也不能等同,雖然類似于“柜臺(tái)”租賃合同關(guān)系,但平臺(tái)提供商除了提供交易平臺(tái)外,還為用戶提供其他輔助推廣交易的服務(wù),其基于交易達(dá)成而收取相關(guān)費(fèi)用。有學(xué)者認(rèn)為:“交易平臺(tái)的服務(wù)形成了事實(shí)上的居間,而這種居間有別于傳統(tǒng)意義上的居間。在某種意義上,這種居間只是起一種“管道”或信息傳遞的作用,這里不存在居間行為,只是在效果上與居間類似③?!本W(wǎng)絡(luò)交易平臺(tái)提供商和買方之間的法律關(guān)系與網(wǎng)絡(luò)交易平臺(tái)提供商和賣方的法律關(guān)系性質(zhì)是一樣的,即為服務(wù)關(guān)系。這種服務(wù)關(guān)系,本文傾向于把它定義為依靠網(wǎng)絡(luò)技術(shù)提供交易信息從而產(chǎn)生的服務(wù)合同關(guān)系,它應(yīng)當(dāng)受到《合同法》的調(diào)整和規(guī)范。
在網(wǎng)絡(luò)拍賣中,買賣雙方之間成立的是買賣合同。合同的訂立過(guò)程大致如下:1、在網(wǎng)絡(luò)拍賣采用競(jìng)價(jià)式交易的類型中,賣方在網(wǎng)絡(luò)服務(wù)商的交易平臺(tái)上登陸商品、商品信息、展示商品、公告競(jìng)買底價(jià)等行為構(gòu)成要約邀請(qǐng),網(wǎng)站會(huì)員(用戶)進(jìn)入頁(yè)面瀏覽商品,點(diǎn)擊物品、進(jìn)行投標(biāo),構(gòu)成要約。在競(jìng)價(jià)截止時(shí)間結(jié)束前,雖然競(jìng)買人輸入的競(jìng)買價(jià)格可以傳輸至商品提供商,但只要競(jìng)價(jià)截止時(shí)間沒(méi)有終止,商品提供商就有權(quán)對(duì)該物品繼續(xù)進(jìn)行展示和銷售,商品提供商此時(shí)處于一種可以選擇是否接受對(duì)方要約的地位。等競(jìng)價(jià)截止時(shí)間結(jié)束,如果出價(jià)人出價(jià)等于或高于賣方的保留價(jià),最高應(yīng)價(jià)者擁有對(duì)該商品的排他購(gòu)買權(quán)。競(jìng)價(jià)截止時(shí)間結(jié)束可視為商品提供商對(duì)最高應(yīng)價(jià)者做出了承諾。而且在網(wǎng)絡(luò)拍賣中存在著這樣一個(gè)特點(diǎn):賣家可以在競(jìng)價(jià)結(jié)束后選擇最合適的買家交易商品,買家的信用、所在地區(qū)、交易方式對(duì)交易成功與否有很大的影響。2、在其他類型的交易過(guò)程中,由于商品供應(yīng)商已經(jīng)在交易技術(shù)平臺(tái)明確展示和具體標(biāo)明了出售商品的價(jià)格,那么依據(jù)《合同法》第14條規(guī)定,其構(gòu)成了簽訂網(wǎng)絡(luò)拍賣交易合同的要約,如果買方做出了回應(yīng)并對(duì)其要約內(nèi)容沒(méi)有做出實(shí)質(zhì)性變更,即視為承諾。當(dāng)電子數(shù)據(jù)到達(dá)賣方時(shí),電子合同成立。網(wǎng)絡(luò)拍賣合同應(yīng)當(dāng)適用《合同法》中關(guān)于合同無(wú)效、可撤消、效力待定等條款。當(dāng)買賣雙方在技術(shù)平臺(tái)上就某物品達(dá)成買賣協(xié)議時(shí),標(biāo)志著網(wǎng)絡(luò)交易平臺(tái)提供商為買賣雙方交易這個(gè)物品所提供的服務(wù)結(jié)束,其和買賣各方之間的民事法律關(guān)系隨買賣協(xié)議的達(dá)成而結(jié)束。一個(gè)完整的網(wǎng)絡(luò)拍賣活動(dòng)中存在著網(wǎng)絡(luò)交易平臺(tái)提供商和買賣各方之間的服務(wù)合同、買賣雙方間的買賣合同。
綜合以上內(nèi)容,可以做出以下結(jié)論:網(wǎng)絡(luò)拍賣采用怎樣的交易類型,只是一個(gè)商業(yè)選擇,根本不涉及法律上的合法性問(wèn)題。而且這些交易類型中某些方式類似于傳統(tǒng)拍賣的交易類型,也不能反推其就是傳統(tǒng)拍賣。網(wǎng)絡(luò)拍賣不是傳統(tǒng)拍賣,網(wǎng)絡(luò)拍賣本質(zhì)是在網(wǎng)絡(luò)上以競(jìng)價(jià)、議價(jià)為主,其他交易形式為輔,為達(dá)到在線(網(wǎng)絡(luò))交易目的而產(chǎn)生的一種交易方式或手段;它是為適應(yīng)電子商務(wù)的特殊環(huán)境和令網(wǎng)絡(luò)經(jīng)濟(jì)快速發(fā)展而將傳統(tǒng)拍賣中的某些拍賣類型引入網(wǎng)絡(luò)從而衍生并發(fā)展的一種在線交易的特有模式。網(wǎng)絡(luò)交易平臺(tái)提供商只是為網(wǎng)絡(luò)用戶提供交易平臺(tái)和網(wǎng)絡(luò)信息服務(wù),與用戶之間形成的是服務(wù)合同關(guān)系。
三、C2C、B2C的法律問(wèn)題分析
C2C是網(wǎng)絡(luò)拍賣的首要代表,即用戶對(duì)用戶模式的網(wǎng)絡(luò)個(gè)人拍賣。因國(guó)內(nèi)主流觀點(diǎn)把網(wǎng)絡(luò)拍賣視為傳統(tǒng)拍賣,所以對(duì)于網(wǎng)絡(luò)個(gè)人拍賣的法律地位問(wèn)題,目前也頗有爭(zhēng)議。具有代表性的觀點(diǎn)認(rèn)為:“個(gè)人網(wǎng)上拍賣很難被法律承認(rèn),進(jìn)行網(wǎng)上個(gè)人拍賣有很大的法律與政策風(fēng)險(xiǎn)?!?/p>
在上文中,已經(jīng)對(duì)網(wǎng)絡(luò)拍賣的法律地位進(jìn)行了探討,根據(jù)結(jié)論可以得出:無(wú)論C2C模式采用怎樣的交易類型(競(jìng)價(jià)或非競(jìng)價(jià)),其是個(gè)人為了在最大程度上實(shí)現(xiàn)物品價(jià)值而采取的在線銷售方式。因?yàn)镃2C是為了適應(yīng)網(wǎng)絡(luò)環(huán)境的特殊性和在線交易的發(fā)展而產(chǎn)生的一種新型交易模式,它的存在法律上沒(méi)有明文規(guī)定。這種模式下簽訂的交易合同是屬于無(wú)名合同,是一種基于當(dāng)事人雙方真實(shí)意思表示而簽訂的網(wǎng)絡(luò)買賣合同,《合同法》124條對(duì)它有原則性的規(guī)定,受《合同法》中有關(guān)買賣合同的規(guī)定調(diào)整。
因?yàn)镃2C交易的雙方是不具有法人資格的個(gè)體,且使用匿名進(jìn)行交易,而這種交易往往是一次性的。一般是買家先付款,賣家再發(fā)貨。這種交易方式可能存在的投機(jī)行為會(huì)導(dǎo)致大量糾紛的產(chǎn)生,這是C2C發(fā)展的瓶頸之一。在C2C模式下,商品提供商為個(gè)人,買方遭遇欺詐或商品存在問(wèn)題時(shí),只能依據(jù)《民法通則》和《合同法》解決糾紛。但是因?yàn)榻灰椎哪涿院途W(wǎng)絡(luò)的虛擬性、無(wú)地域性導(dǎo)致侵權(quán)人身份和合同成立地點(diǎn)很難確定,這些因素直接影響到確立當(dāng)事人和案件管轄地等問(wèn)題,增大了被侵權(quán)人尋求救濟(jì)的難度。且法律對(duì)C2C的規(guī)范是一片空白,其糾紛的解決實(shí)際操作中是非常困難的。目前,在C2C模式下,交易的多是小件物品,價(jià)值不會(huì)太高。產(chǎn)生糾紛后,因取證困難、尋求救濟(jì)的途徑極少或無(wú)法尋求救濟(jì),過(guò)高的救濟(jì)成本往往讓被侵權(quán)人望而卻步。
B2C模式的本質(zhì)和C2C是相同的。B2C模式中,賣方為法人(企業(yè))。所以當(dāng)買方遭遇欺詐或商品存在問(wèn)題時(shí),賣方身份和住所地很容易確認(rèn)。被侵權(quán)人可以依據(jù)《消費(fèi)者權(quán)益保護(hù)法》或《產(chǎn)品質(zhì)量法》相關(guān)規(guī)定尋求法律救濟(jì),救濟(jì)成本較低,且具有實(shí)際可操作性。
對(duì)于網(wǎng)絡(luò)交易平臺(tái)提供商的責(zé)任承擔(dān)問(wèn)題,國(guó)內(nèi)外的司法實(shí)踐已經(jīng)有了共識(shí):確立網(wǎng)絡(luò)交易平臺(tái)提供商的ICSP地位,即交互式計(jì)算機(jī)服務(wù)提供商(InteractiveComputerServiceProvider)。平臺(tái)提供商對(duì)網(wǎng)站上他人的信息不承擔(dān)責(zé)任,因?yàn)槠浔旧聿⒉粎⑴c信息的,只是提供信息服務(wù)。對(duì)于平臺(tái)提供商的歸責(zé)原則是:在網(wǎng)絡(luò)上的信息引起侵權(quán)或違法,由信息人承擔(dān)責(zé)任,平臺(tái)提供商對(duì)其知道信息侵權(quán)或違法、被告知信息侵權(quán)或違法而不采取補(bǔ)救措施的行為承擔(dān)責(zé)任。其對(duì)商家(企業(yè))或店鋪經(jīng)營(yíng)者開(kāi)設(shè)店鋪時(shí)所提供的資料(如主體資格證明、經(jīng)營(yíng)商品的合法證明等)的真實(shí)性存在審查義務(wù)。如果平臺(tái)提供商在經(jīng)營(yíng)過(guò)程中,給用戶提供的服務(wù)侵犯了該用戶的合法權(quán)益,用戶可以選擇《消費(fèi)者權(quán)益保護(hù)法》來(lái)維護(hù)自己的權(quán)益。
四、網(wǎng)絡(luò)拍賣的立法思考
網(wǎng)絡(luò)拍賣的法律真空帶來(lái)爭(zhēng)議不斷、糾紛疊出,其面臨最大的瓶頸就是法律和政策的空白。在沒(méi)有明確的法律和政策出臺(tái)承認(rèn)其法律地位的情況下,網(wǎng)絡(luò)拍賣難以得到真正的發(fā)展。在網(wǎng)絡(luò)拍賣迅猛發(fā)展的同時(shí),關(guān)于是否對(duì)網(wǎng)絡(luò)拍賣進(jìn)行立法的爭(zhēng)論也越發(fā)激烈,很多觀點(diǎn)比較贊成對(duì)它應(yīng)該采取“最小程度”原則:將已經(jīng)存在的法律進(jìn)行修訂,使其適用于網(wǎng)絡(luò)拍賣,以確保網(wǎng)絡(luò)拍賣的發(fā)展。但是國(guó)內(nèi)的網(wǎng)絡(luò)拍賣市場(chǎng)經(jīng)過(guò)6年的發(fā)展,已經(jīng)具有一定的規(guī)模,交易模式和類型也基本確立下來(lái)。據(jù)相關(guān)數(shù)據(jù)表明:“隨著網(wǎng)上購(gòu)物站點(diǎn)的增多,對(duì)網(wǎng)站不信任,擔(dān)心被騙已經(jīng)成為了網(wǎng)民不進(jìn)行網(wǎng)上購(gòu)物的首要原因,接近三分之二的網(wǎng)民選擇了這一因素。”如果僅僅是對(duì)現(xiàn)有法律進(jìn)行修訂,是不利于網(wǎng)絡(luò)拍賣的發(fā)展,因?yàn)榫W(wǎng)絡(luò)拍賣的特殊性將導(dǎo)致對(duì)好幾部法律④進(jìn)行修訂,這必將是一個(gè)龐大的工程。且修訂后的法律條文之間、法律和法律之間會(huì)不會(huì)產(chǎn)生沖突,這是很難預(yù)料的。在現(xiàn)有法律框架下,其修訂內(nèi)容對(duì)法律原有內(nèi)容會(huì)產(chǎn)生很大的沖擊?,F(xiàn)有法律多是從實(shí)體上進(jìn)行規(guī)范,如果對(duì)網(wǎng)絡(luò)拍賣采用實(shí)體性規(guī)定,反而限制了它的發(fā)展。所以為了網(wǎng)絡(luò)拍賣更好的、更迅速的發(fā)展,應(yīng)該制訂一部《網(wǎng)絡(luò)交易法》對(duì)其加以規(guī)范。這部新法律的內(nèi)容應(yīng)該傾向程序性而非實(shí)體性,而其中關(guān)于網(wǎng)絡(luò)拍賣的具體條款應(yīng)該包括:1、確立網(wǎng)絡(luò)拍賣的法律地位;2、確立網(wǎng)絡(luò)交易平臺(tái)提供商的ICSP地位;3、確立網(wǎng)絡(luò)拍賣模式(C2C、B2C等)和交易方式的法律地位;4、確立網(wǎng)絡(luò)交易服務(wù)及網(wǎng)絡(luò)交易輔助服務(wù)的法律地位;5、網(wǎng)絡(luò)交易平臺(tái)提供商的權(quán)利和義務(wù);6、確定合理的交易規(guī)則;7、C2C、B2C模式下糾紛解決的管轄權(quán)、救濟(jì)方式、具體法律適用等問(wèn)題;8、考慮到網(wǎng)絡(luò)拍賣市場(chǎng)已經(jīng)初步穩(wěn)定,可以適當(dāng)對(duì)網(wǎng)絡(luò)拍賣做出實(shí)體性規(guī)定,應(yīng)該限制在網(wǎng)絡(luò)交易平臺(tái)提供商的責(zé)任及責(zé)任承擔(dān)方式上,其中包括平臺(tái)提供商在得知糾紛產(chǎn)生后應(yīng)積極提供當(dāng)事人在其平臺(tái)上的交易信息和侵權(quán)人的詳細(xì)資料等。
對(duì)網(wǎng)絡(luò)拍賣進(jìn)行程序性立法的目的是為了更好的發(fā)展網(wǎng)絡(luò)經(jīng)濟(jì)。因?yàn)榫W(wǎng)絡(luò)交易的特殊環(huán)境,僅僅從立法上解決了網(wǎng)絡(luò)拍賣的法律地位對(duì)其進(jìn)行監(jiān)管是不夠的。要贏得廣大網(wǎng)民的信任,合理、迅速的發(fā)展網(wǎng)絡(luò)拍賣市場(chǎng),就必需從根本上建立一套合理的交易機(jī)制和一套完善的糾紛解決機(jī)制,以配合《網(wǎng)絡(luò)交易法》的實(shí)施。這套交易機(jī)制應(yīng)當(dāng)包括:建立統(tǒng)一的網(wǎng)上支付體系;完善和推廣實(shí)名認(rèn)證制度;采用電子身份證,這將有助于對(duì)網(wǎng)上交易的交易者身份的確認(rèn);增加網(wǎng)絡(luò)交易的透明度,可以通過(guò)多媒體技術(shù)來(lái)展示產(chǎn)品;建立完善的信用體系。在我國(guó),因多方面因素,短時(shí)間內(nèi)是無(wú)法建立一個(gè)統(tǒng)一的支付體系和完善的信用體系。所以盡快建立一個(gè)具有我國(guó)特色的網(wǎng)上爭(zhēng)端解決機(jī)制顯得十分迫切。這套機(jī)制的立足點(diǎn)不僅僅是解決網(wǎng)絡(luò)拍賣或網(wǎng)絡(luò)交易糾紛,而是應(yīng)該以推動(dòng)我國(guó)的電子商務(wù)發(fā)展為目標(biāo)。國(guó)際上所指的在線爭(zhēng)端解決機(jī)制的全稱是OnlineAlternativeDisputeResolution,縮寫為:ODR。即指“涵蓋所有網(wǎng)絡(luò)上由非法庭但公正的第三人,解決企業(yè)與消費(fèi)者間因電子商務(wù)契約所生爭(zhēng)執(zhí)的所有方式。”它最大程度上體現(xiàn)了當(dāng)事人意思自治,克服了管轄權(quán)和法律適用問(wèn)題。它特點(diǎn)是:解決糾紛方式和適用規(guī)則的靈活性、處理爭(zhēng)端的效率性、解決糾紛的經(jīng)濟(jì)性。我國(guó)首家在線糾紛解決中心是“中國(guó)在線爭(zhēng)議解決中心”⑤。建立具有我國(guó)特色的網(wǎng)上爭(zhēng)端機(jī)制是針對(duì)我國(guó)個(gè)人信用體系缺失提出的。在我國(guó),個(gè)人信用體系尚沒(méi)有建立,信息條塊分割⑥等因素是其所面臨的困難。建立一個(gè)由政府職能部門為主體的全國(guó)性網(wǎng)上爭(zhēng)端解決機(jī)制對(duì)網(wǎng)絡(luò)拍賣、網(wǎng)絡(luò)經(jīng)濟(jì)、電子商務(wù)的發(fā)展是具有現(xiàn)實(shí)意義的,且具有很強(qiáng)的實(shí)際可操作性。具體構(gòu)思有這幾點(diǎn):1、這個(gè)機(jī)制其框架涵蓋法律、專業(yè)信用服務(wù)機(jī)構(gòu)、政府管理等;2、它區(qū)別與ODR,應(yīng)由最高人民法院和信息產(chǎn)業(yè)部聯(lián)合組建,成立一個(gè)專門的網(wǎng)上爭(zhēng)端解決機(jī)構(gòu);3、建立一個(gè)權(quán)威性、全面性的在線爭(zhēng)端解決平臺(tái)。4、通過(guò)發(fā)展網(wǎng)上法庭、網(wǎng)上仲裁、網(wǎng)上公證、網(wǎng)上調(diào)解等司法輔助機(jī)制,建立靈活的法制體系,以彌補(bǔ)現(xiàn)有法律環(huán)境靈活性不足的缺憾。這種機(jī)制的特點(diǎn)是:解決了管轄權(quán)問(wèn)題、克服了網(wǎng)絡(luò)的無(wú)地域性,增加了救濟(jì)途徑、降低了救濟(jì)成本,便利、快捷,便于糾紛的解決,也保障了政府對(duì)網(wǎng)絡(luò)經(jīng)濟(jì)的監(jiān)管。如果當(dāng)事人雙方自愿,這種機(jī)制也可以解決跨地域、標(biāo)的小、案情簡(jiǎn)單的非網(wǎng)絡(luò)糾紛。
網(wǎng)絡(luò)拍賣是一個(gè)嶄新的事物,在保護(hù)它發(fā)展的同時(shí),也應(yīng)該對(duì)它進(jìn)行合理的約束。不僅要從立法上對(duì)其加以肯定與規(guī)范,更要通過(guò)建立符合我國(guó)國(guó)情的網(wǎng)上爭(zhēng)端解決機(jī)制來(lái)促進(jìn)個(gè)人信用體系的發(fā)展。在某種程度上,對(duì)網(wǎng)絡(luò)拍賣的監(jiān)管直接關(guān)系到我國(guó)信用體系的建立與完善,并促進(jìn)我國(guó)網(wǎng)絡(luò)拍賣政策法律環(huán)境的改良,進(jìn)而推動(dòng)我國(guó)電子商務(wù)法律及電子商務(wù)的快速發(fā)展。
注釋:
①電子商務(wù)目前可以清晰的劃分為四類:消費(fèi)者——消費(fèi)者模式C2C(ConsumertoConsumer),企業(yè)——企業(yè)模式B2B(BusinesstoBusiness),企業(yè)——消費(fèi)者模式B2C(BusinesstoConsumer),消費(fèi)者——企業(yè)模式C2B(ConsumertoBusiness)。
②集體議價(jià)、逢低買進(jìn)兩種方式經(jīng)常被一些網(wǎng)站結(jié)合使用,如:雅寶網(wǎng)。反拍賣(標(biāo)價(jià)求購(gòu))這種交易方式也在雅寶網(wǎng)得到了實(shí)際運(yùn)用。
③參見(jiàn)華東政法學(xué)院電子商務(wù)法研究所高富平、蘇靜、劉洋《易趣平臺(tái)交易模式法律研究報(bào)告》
④就目前國(guó)內(nèi)的觀點(diǎn)來(lái)看,這其中可能包括《合同法》、《消費(fèi)者權(quán)益保護(hù)法》、《拍賣法》、《廣告法》等。
⑤中國(guó)在線爭(zhēng)議解決中心——,由中國(guó)電子商務(wù)法律網(wǎng)、北京德法智誠(chéng)咨詢公司發(fā)起成立。
⑥我國(guó)法律、銀行、稅務(wù)等部分都有各自的信息庫(kù),信息在這些部門之間很難聯(lián)網(wǎng)使用,更無(wú)法與社會(huì)共享。
參考資料:
[1]高富平:《電子商務(wù)立法研究報(bào)告》,法律出版社2004年
[2]張楚:《網(wǎng)絡(luò)法學(xué)》,高等教育出版社2003年
[3]馬俊、汪壽陽(yáng)、黎建強(qiáng):《網(wǎng)上拍賣的理論與實(shí)務(wù)》,科學(xué)出版社2003年
[4]韓冀東、成棟、張艷妍:《網(wǎng)上拍賣模式與傳統(tǒng)拍賣模式的比較研究》,管理現(xiàn)代化2002年第3期
[5]李穎琳:《網(wǎng)絡(luò)拍賣的法律問(wèn)題與監(jiān)管對(duì)策》,中國(guó)工商管理研究2001年01期
[6]袁翔珠:《網(wǎng)絡(luò)拍賣的法律障礙與對(duì)策》,北京郵電大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版)2003年4月第5卷第2期
[7]劉德良:《網(wǎng)絡(luò)交易中網(wǎng)站的地位與責(zé)任問(wèn)題探討》,遼寧大學(xué)學(xué)報(bào)(哲學(xué)社會(huì)科學(xué)版)2004年9月第32卷第5期
[8]iResearch:《2003年中國(guó)網(wǎng)上拍賣研究報(bào)告》,2004年2月
[9]iResearch:《2004年中國(guó)網(wǎng)上拍賣研究報(bào)告》,2005年2月
關(guān)鍵詞網(wǎng)絡(luò)安全計(jì)算機(jī)網(wǎng)絡(luò)防火墻
1網(wǎng)絡(luò)安全及其現(xiàn)狀
1.1網(wǎng)絡(luò)安全的概念
國(guó)際標(biāo)準(zhǔn)化組織(ISO)將“計(jì)算機(jī)安全”定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。上述計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說(shuō)的信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對(duì)網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。
1.2網(wǎng)絡(luò)安全的現(xiàn)狀
目前歐州各國(guó)的小型企業(yè)每年因計(jì)算機(jī)病毒導(dǎo)致的經(jīng)濟(jì)損失高達(dá)220億歐元,而這些病毒主要是通過(guò)電子郵件進(jìn)行傳播的。據(jù)反病毒廠商趨勢(shì)公司稱,像Sobig、Slammer等網(wǎng)絡(luò)病毒和蠕蟲造成的網(wǎng)絡(luò)大塞車,去年就給企業(yè)造成了550億美元的損失。而包括從身份竊賊到間諜在內(nèi)的其他網(wǎng)絡(luò)危險(xiǎn)造成的損失則很難量化,網(wǎng)絡(luò)安全問(wèn)題帶來(lái)的損失由此可見(jiàn)一斑。
2網(wǎng)絡(luò)安全的主要技術(shù)
安全是網(wǎng)絡(luò)賴以生存的保障,只有安全得到保障,網(wǎng)絡(luò)才能實(shí)現(xiàn)自身的價(jià)值。網(wǎng)絡(luò)安全技術(shù)隨著人們網(wǎng)絡(luò)實(shí)踐的發(fā)展而發(fā)展,其涉及的技術(shù)面非常廣,主要的技術(shù)如認(rèn)證、加密、防火墻及入侵檢測(cè)是網(wǎng)絡(luò)安全的重要防線。
2.1認(rèn)證
對(duì)合法用戶進(jìn)行認(rèn)證可以防止非法用戶獲得對(duì)公司信息系統(tǒng)的訪問(wèn),使用認(rèn)證機(jī)制還可以防止合法用戶訪問(wèn)他們無(wú)權(quán)查看的信息?,F(xiàn)列舉幾種如下:
2.1.1身份認(rèn)證
當(dāng)系統(tǒng)的用戶要訪問(wèn)系統(tǒng)資源時(shí)要求確認(rèn)是否是合法的用戶,這就是身份認(rèn)證。常采用用戶名和口令等最簡(jiǎn)易方法進(jìn)行用戶身份的認(rèn)證識(shí)別。
2.1.2報(bào)文認(rèn)證
主要是通信雙方對(duì)通信的內(nèi)容進(jìn)行驗(yàn)證,以保證報(bào)文由確認(rèn)的發(fā)送方產(chǎn)生、報(bào)文傳到了要發(fā)給的接受方、傳送中報(bào)文沒(méi)被修改過(guò)。
2.1.3訪問(wèn)授權(quán)
主要是確認(rèn)用戶對(duì)某資源的訪問(wèn)權(quán)限。
2.1.4數(shù)字簽名
數(shù)字簽名是一種使用加密認(rèn)證電子信息的方法,其安全性和有用性主要取決于用戶私匙的保護(hù)和安全的哈希函數(shù)。數(shù)字簽名技術(shù)是基于加密技術(shù)的,可用對(duì)稱加密算法、非對(duì)稱加密算法或混合加密算法來(lái)實(shí)現(xiàn)。
2.2數(shù)據(jù)加密
加密就是通過(guò)一種方式使信息變得混亂,從而使未被授權(quán)的人看不懂它。主要存在兩種主要的加密類型:私匙加密和公匙加密。
2.2.1私匙加密
私匙加密又稱對(duì)稱密匙加密,因?yàn)橛脕?lái)加密信息的密匙就是解密信息所使用的密匙。私匙加密為信息提供了進(jìn)一步的緊密性,它不提供認(rèn)證,因?yàn)槭褂迷撁艹椎娜魏稳硕伎梢詣?chuàng)建、加密和平共處送一條有效的消息。這種加密方法的優(yōu)點(diǎn)是速度很快,很容易在硬件和軟件件中實(shí)現(xiàn)。
2.2.2公匙加密
公匙加密比私匙加密出現(xiàn)得晚,私匙加密使用同一個(gè)密匙加密和解密,而公匙加密使用兩個(gè)密匙,一個(gè)用于加密信息,另一個(gè)用于解密信息。公匙加密系統(tǒng)的缺點(diǎn)是它們通常是計(jì)算密集的,因而比私匙加密系統(tǒng)的速度慢得多,不過(guò)若將兩者結(jié)合起來(lái),就可以得到一個(gè)更復(fù)雜的系統(tǒng)。
2.3防火墻技術(shù)
防火墻是網(wǎng)絡(luò)訪問(wèn)控制設(shè)備,用于拒絕除了明確允許通過(guò)之外的所有通信數(shù)據(jù),它不同于只會(huì)確定網(wǎng)絡(luò)信息傳輸方向的簡(jiǎn)單路由器,而是在網(wǎng)絡(luò)傳輸通過(guò)相關(guān)的訪問(wèn)站點(diǎn)時(shí)對(duì)其實(shí)施一整套訪問(wèn)策略的一個(gè)或一組系統(tǒng)。大多數(shù)防火墻都采用幾種功能相結(jié)合的形式來(lái)保護(hù)自己的網(wǎng)絡(luò)不受惡意傳輸?shù)墓簦渲凶盍餍械募夹g(shù)有靜態(tài)分組過(guò)濾、動(dòng)態(tài)分組過(guò)濾、狀態(tài)過(guò)濾和服務(wù)器技術(shù),它們的安全級(jí)別依次升高,但具體實(shí)踐中既要考慮體系的性價(jià)比,又要考慮安全兼顧網(wǎng)絡(luò)連接能力。此外,現(xiàn)今良好的防火墻還采用了VPN、檢視和入侵檢測(cè)技術(shù)。
防火墻的安全控制主要是基于IP地址的,難以為用戶在防火墻內(nèi)外提供一致的安全策略;而且防火墻只實(shí)現(xiàn)了粗粒度的訪問(wèn)控制,也不能與企業(yè)內(nèi)部使用的其他安全機(jī)制(如訪問(wèn)控制)集成使用;另外,防火墻難于管理和配置,由多個(gè)系統(tǒng)(路由器、過(guò)濾器、服務(wù)器、網(wǎng)關(guān)、保壘主機(jī))組成的防火墻,管理上難免有所疏忽。
2.4入侵檢測(cè)系統(tǒng)
入侵檢測(cè)技術(shù)是網(wǎng)絡(luò)安全研究的一個(gè)熱點(diǎn),是一種積極主動(dòng)的安全防護(hù)技術(shù),提供了對(duì)內(nèi)部入侵、外部入侵和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截相應(yīng)入侵。隨著時(shí)代的發(fā)展,入侵檢測(cè)技術(shù)將朝著三個(gè)方向發(fā)展:分布式入侵檢測(cè)、智能化入侵檢測(cè)和全面的安全防御方案。
入侵檢測(cè)系統(tǒng)(InstusionDetectionSystem,簡(jiǎn)稱IDS)是進(jìn)行入侵檢測(cè)的軟件與硬件的組合,其主要功能是檢測(cè),除此之外還有檢測(cè)部分阻止不了的入侵;檢測(cè)入侵的前兆,從而加以處理,如阻止、封閉等;入侵事件的歸檔,從而提供法律依據(jù);網(wǎng)絡(luò)遭受威脅程度的評(píng)估和入侵事件的恢復(fù)等功能。.5虛擬專用網(wǎng)(VPN)技術(shù)
VPN是目前解決信息安全問(wèn)題的一個(gè)最新、最成功的技術(shù)課題之一,所謂虛擬專用網(wǎng)(VPN)技術(shù)就是在公共網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),使數(shù)據(jù)通過(guò)安全的“加密管道”在公共網(wǎng)絡(luò)中傳播。用以在公共通信網(wǎng)絡(luò)上構(gòu)建VPN有兩種主流的機(jī)制,這兩種機(jī)制為路由過(guò)濾技術(shù)和隧道技術(shù)。目前VPN主要采用了如下四項(xiàng)技術(shù)來(lái)保障安全:隧道技術(shù)(Tunneling)、加解密技術(shù)(Encryption&Decryption)、密匙管理技術(shù)(KeyManagement)和使用者與設(shè)備身份認(rèn)證技術(shù)(Authentication)。其中幾種流行的隧道技術(shù)分別為PPTP、L2TP和Ipsec。VPN隧道機(jī)制應(yīng)能技術(shù)不同層次的安全服務(wù),這些安全服務(wù)包括不同強(qiáng)度的源鑒別、數(shù)據(jù)加密和數(shù)據(jù)完整性等。VPN也有幾種分類方法,如按接入方式分成專線VPN和撥號(hào)VPN;按隧道協(xié)議可分為第二層和第三層的;按發(fā)起方式可分成客戶發(fā)起的和服務(wù)器發(fā)起的。
2.6其他網(wǎng)絡(luò)安全技術(shù)
(1)智能卡技術(shù),智能卡技術(shù)和加密技術(shù)相近,其實(shí)智能卡就是密匙的一種媒體,由授權(quán)用戶持有并由該用戶賦與它一個(gè)口令或密碼字,該密碼字與內(nèi)部網(wǎng)絡(luò)服務(wù)器上注冊(cè)的密碼一致。智能卡技術(shù)一般與身份驗(yàn)證聯(lián)合使用。
(2)安全脆弱性掃描技術(shù),它為能針對(duì)網(wǎng)絡(luò)分析系統(tǒng)當(dāng)前的設(shè)置和防御手段,指出系統(tǒng)存在或潛在的安全漏洞,以改進(jìn)系統(tǒng)對(duì)網(wǎng)絡(luò)入侵的防御能力的一種安全技術(shù)。
(3)網(wǎng)絡(luò)數(shù)據(jù)存儲(chǔ)、備份及容災(zāi)規(guī)劃,它是當(dāng)系統(tǒng)或設(shè)備不幸遇到災(zāi)難后就可以迅速地恢復(fù)數(shù)據(jù),使整個(gè)系統(tǒng)在最短的時(shí)間內(nèi)重新投入正常運(yùn)行的一種安全技術(shù)方案。
其他網(wǎng)絡(luò)安全技術(shù)還有我們較熟悉的各種網(wǎng)絡(luò)防殺病毒技術(shù)等等。
3網(wǎng)絡(luò)安全問(wèn)題的由來(lái)
網(wǎng)絡(luò)設(shè)計(jì)之初僅考慮到信息交流的便利和開(kāi)放,而對(duì)于保障信息安全方面的規(guī)劃則非常有限,這樣,伴隨計(jì)算機(jī)與通信技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)攻擊與防御技術(shù)循環(huán)遞升,原來(lái)網(wǎng)絡(luò)固有優(yōu)越性的開(kāi)放性和互聯(lián)性變成信息的安全患之便利橋梁。網(wǎng)絡(luò)安全已變成越來(lái)越棘手的問(wèn)題,只要是接入到因特網(wǎng)中的主機(jī)都有可能被攻擊或入侵了,而遭受安全問(wèn)題的困擾。
目前所運(yùn)用的TCP/IP協(xié)議在設(shè)計(jì)時(shí),對(duì)安全問(wèn)題的忽視造成網(wǎng)絡(luò)自身的一些特點(diǎn),而所有的應(yīng)用安全協(xié)議都架設(shè)在TCP/IP之上,TCP/IP協(xié)議本身的安全問(wèn)題,極大地影響了上層應(yīng)用的安全。網(wǎng)絡(luò)的普及和應(yīng)用還是近10年的事,而操作系統(tǒng)的產(chǎn)生和應(yīng)用要遠(yuǎn)早于此,故而操作系統(tǒng)、軟件系統(tǒng)的不完善性也造成安全漏洞;在安全體系結(jié)構(gòu)的設(shè)計(jì)和實(shí)現(xiàn)方面,即使再完美的體系結(jié)構(gòu),也可能一個(gè)小小的編程缺陷,帶來(lái)巨大的安全隱患;而且,安全體系中的各種構(gòu)件間缺乏緊密的通信和合作,容易導(dǎo)致整個(gè)系統(tǒng)被各個(gè)擊破。
4網(wǎng)絡(luò)安全問(wèn)題對(duì)策的思考
網(wǎng)絡(luò)安全建設(shè)是一個(gè)系統(tǒng)工程、是一個(gè)社會(huì)工程,網(wǎng)絡(luò)安全問(wèn)題的對(duì)策可從下面4個(gè)方面著手。
網(wǎng)絡(luò)安全的保障從技術(shù)角度看。首先,要樹(shù)立正確的思想準(zhǔn)備。網(wǎng)絡(luò)安全的特性決定了這是一個(gè)不斷變化、快速更新的領(lǐng)域,況且我國(guó)在信息安全領(lǐng)域技術(shù)方面和國(guó)外發(fā)達(dá)國(guó)家還有較大的差距,這都意味著技術(shù)上的“持久戰(zhàn)”,也意味著人們對(duì)于網(wǎng)絡(luò)安全領(lǐng)域的投資是長(zhǎng)期的行為。其次,建立高素質(zhì)的人才隊(duì)伍。目前在我國(guó),網(wǎng)絡(luò)信息安全存在的突出問(wèn)題是人才稀缺、人才流失,尤其是拔尖人才,同時(shí)網(wǎng)絡(luò)安全人才培養(yǎng)方面的投入還有較大缺欠。最后,在具體完成網(wǎng)絡(luò)安全保障的需求時(shí),要根據(jù)實(shí)際情況,結(jié)合各種要求(如性價(jià)比等),需要多種技術(shù)的合理綜合運(yùn)用。
網(wǎng)絡(luò)安全的保障從管理角度看。考察一個(gè)內(nèi)部網(wǎng)是否安全,不僅要看其技術(shù)手段,而更重要的是看對(duì)該網(wǎng)絡(luò)所采取的綜合措施,不光看重物理的防范因素,更要看重人員的素質(zhì)等“軟”因素,這主要是重在管理,“安全源于管理,向管理要安全”。再好的技術(shù)、設(shè)備,而沒(méi)有高質(zhì)量的管理,也只是一堆廢鐵。
網(wǎng)絡(luò)安全的保障從組織體系角度看。要盡快建立完善的網(wǎng)絡(luò)安全組織體系,明確各級(jí)的責(zé)任。建立科學(xué)的認(rèn)證認(rèn)可組織管理體系、技術(shù)體系的組織體系,和認(rèn)證認(rèn)可各級(jí)結(jié)構(gòu),保證信息安全技術(shù)、信息安全工程、信息安全產(chǎn)品,信息安全管理工作的組織體系。
最后,在盡快加強(qiáng)網(wǎng)絡(luò)立法和執(zhí)法力度的同時(shí),不斷提高全民的文明道德水準(zhǔn),倡導(dǎo)健康的“網(wǎng)絡(luò)道德”,增強(qiáng)每個(gè)網(wǎng)絡(luò)用戶的安全意識(shí),只有這樣才能從根本上解決網(wǎng)絡(luò)安全問(wèn)題。
參考文獻(xiàn)
1張千里,陳光英.網(wǎng)絡(luò)安全新技術(shù)[M].北京:人民郵電出版社,2003
2高永強(qiáng),郭世澤.網(wǎng)絡(luò)安全技術(shù)與應(yīng)用大典[M].北京:人民郵電出版社,2003