> 硕士毕业论文 > 21225字硕士毕业论文英国网络安全治理研究

21225字硕士毕业论文英国网络安全治理研究

论文类型:硕士毕业论文
论文字数:21225字
论点:英国,网络安全,网络
论文概述:

本文是英国硕士论文,文主要对英国网络安全治理方面的的内容进行了内容分析。分析对象主要有:(1)英国皇家国际问题研究所关于网络安全方面的报告。

论文正文:

第一章是网络安全在英国国家安全中的定位

第一节英国面临的网络安全威胁

欧美发达国家在信息技术浪潮中处于领先地位,在网络的开发和使用方面取得了巨大成就。同时,信息化程度越高,国家对网络的依赖越强。在英国,各种关键领域被网络整合,形成了国家信息化的关键基础设施,包括政府、金融、交通、能源、电力和通信等各种重要信息系统。在这些信息系统的支持下,英国的政治、经济、军事、文化等各个层面与网络联系更加紧密,人们的日常生活也更加离不开网络。根据2009年“数字英国”报告,90%的英国消费者依赖在线信用卡,全年在线电子商务交易量达到500亿例。由于网络使用的深化,英国越来越依赖网络,网络安全的重要性也日益突出。

受技术水平和一些人为因素的限制,网络存在自然硬件缺陷和不可避免的软件漏洞。作为一种新媒体,网络缺乏权威和公众信任。在网络中,任何人都可以成为信息发布的来源,甚至成为具有巨大影响力的自我媒体。任何不负责任的个人或组织都可以制造虚假新闻,发布虚假新闻,歪曲事实,为各种目的进行宣传,谋取不正当利益。与此同时,网络空的匿名性和低成本使得别有用心的人有可能利用网络空进行金融欺诈、间谍活动、宣传坏主意,甚至为战争服务。根据英国政府的统计,在过去的5到10年里,网络犯罪一直在快速增长。网络犯罪分子不断搜索和利用英国政府部门、社会组织、企业和个人信息系统的软件和硬件漏洞。

可以看出,英国面临的网络安全威胁日益突出。

首先,英国正面临网络战的威胁。国家信息系统经常被敌对国家和罪犯用作网络攻击的主要目标,这是通过互联网窃取英国情报的一种重要方式。英国政府安全部长韦斯特勋爵(Lord West)曾表示,英国网络安全面临的最大威胁是其他国家支持的网络攻击,来自网络恐怖分子的攻击也在增加。

西欧联盟议会国防委员会2008年的报告指出,“网络战将成为未来国家冲突的一个日益重要的特征”。这也是事实。网络战经常发生在国家冲突中,其破坏力在很大程度上不亚于真正的战争。

第二节在国家安全中提升网络安全

随着网络时代的到来,英国政府越来越重视网络安全。在网络时代,信息已经成为一个国家社会发展的重要战略资源和必要的核心因素。在网络时代,一个国家如果不重视网络安全,就很难快速发展。2009年6月,英国启动了首个国家网络安全战略。在宣布这一战略时,当时的英国首相布朗表示,英国政府将网络安全置于与英国历史上重要安全政策同等重要的地位。由于日益猖獗的网络恐怖活动,英国在其2010年国家安全战略报告中将网络威胁、恐怖主义、国际军事危机和自然灾害视为英国国家安全面临的四大威胁。英国越来越重视网络安全,并优先重视将网络安全提升为国家安全。

首先,英国充分理解网络安全的重要性。2009年发布的英国国家安全战略(British National Security Strategy)提到,“政府、企业和公民可以享受一个安全的网络空及其带来的所有好处:通过国内外的合作,我们可以理解和应对这些风险,并抓住机会提高英国网络的整体安全性和弹性。”英国政府认为新技术的应用不会受到网络安全的阻碍。政府的最终目标是使英国能够享受网络带来的所有好处。此外,在2010年发布的国家网络安全计划中,英国提议将网络安全纳入英国国防理念。英国国防部还表示,将招募大量网络专家来应对网络战争。英国国防部认为,在未来的冲突中,除了传统的陆/海空行动之外,可能还会有网络行动,因此英国加强网络力量是绝对必要的。与此同时,2011年在英国第二次发布的国家网络安全战略明确表示,英国政府将在未来四年拨款6.5亿英镑,以提高英国的整体网络安全水平。同时,还提出了一系列计划,包括建立监控网络(以政府通信总部为核心),与其他国家合作制定国际网络标准,加强与企业界的合作,努力提高网络产品及相关服务的安全性。

其次,英国已经将网络安全作为其国家安全的重要组成部分。目前,信息网络安全已经成为国家安全中最突出的问题之一,并引起了国际社会,特别是西方发达国家的极大关注。在这种背景下,英国的国家安全观发生了明显的变化。《第三波》的作者阿尔文·托夫勒断言:“谁拥有信息和网络,谁就拥有整个世界。”英国政府非常清楚这一点,并将维护国家安全视为英国网络安全战略的出发点。英国前首相布朗曾将网络安全与英国历史上的重要安全政策相提并论。他说,“正如我们必须在19世纪确保海上和20世纪确保国家安全和繁荣一样,我们也必须在21世纪确保我们在网络中的地位的安全,从而让人们和企业有信心在那里开展安全活动。”

第二章是英国互联网治理法律体系的构建

第一节完善网络安全立法

随着网络的快速发展,网络安全越来越受到各国的重视。加强网络监管,确保网络安全,尤其是确保一个国家的网络信息安全和人民隐私安全,已成为各国政府和人民的共识。制定网络安全法律法规,完善相应的管理体系,总结经验教训,提高科技水平,已成为各国加强网络管理的重要措施。

一、通过行业自律管理互联网

1996年,互联网监管基金会成立。其主要功能是收集互联网上的非法信息,查找非法网站并通知互联网服务提供商。同时,要求互联网服务提供商采取必要的技术措施,禁止互联网用户访问非法网站。2003年,英国政府成立了一个通信办公室(communications office),其职责包括建立分层过滤系统,帮助网络用户选择健康的网络内容,制定维护网络内容的标准,以及加强对网络上非法内容的管理。

随着英国互联网问题的日益复杂,行业自律和现行法律法规难以取得良好的治理效果。例如,2011年8月伦敦等地的严重骚乱因社交网站上的大量煽动性言论而加剧,这为英国政府敲响了警钟。与此同时,国际恐怖组织越来越活跃在互联网上,利用互联网作为组织恐怖活动的新工具。在反恐斗争中,英国反恐机构迫切需要在互联网上收集相关线索。然而,由于人为因素的影响,相关数据很难获得,这也增加了网络犯罪调查预防和反恐工作的难度。

可以看出,行业自律为英国互联网行业做出了巨大贡献,有效保证了英国互联网的健康有序发展,但同时行业自律也有一定的局限性,难以完全取代政府管理。因此,英国政府也制定了许多法律法规来保障网络安全。

二、英国网络安全立法的进程

1990年,英国政府颁布了《计算机滥用法》。该法规定了三种与计算机滥用有关的犯罪,一种是未经授权的计算机滥用,另一种是未经授权的计算机访问和破坏,第三种是未经授权的对原计算机的改动。如果任何人违反上述法律规定,他将被判处6个月至5年监禁。这项法律的目的是弥补当时涉及黑客攻击的法律制度的漏洞。

1996年,在英国政府的支持和协调下,英国互联网行业机构签署了《分类、起诉和责任:网络安全协议》,这是英国第一部关于网络监管的法规。该条例要求网络服务提供商确保网络信息的合法性,并规定了网络服务提供商和网络内容提供商之间的分工。

2000年,英国政府颁布了《通信监控权利法》。法律规定,为了英国的国家安全或保护英国的经济利益,国务卿有权根据法律程序监测某些信息或强行披露某些信息。

为了应对垃圾邮件的泛滥,英国贸易和工业署发布了《隐私和电子通信条例》。虽然该法律的适用范围仅涵盖英国的电子邮件发送者,处罚力度不强,但垃圾邮件的滥用受到一定程度的限制,普通网络用户面临的垃圾邮件安全威胁也有所降低。

第二节通过法律手段打击网络犯罪

一、英国网络犯罪现状

随着网络技术的发展,网络犯罪是一种存在于虚拟世界中的智能犯罪。事实上,网络犯罪的严重性和危害性远远超出了普通人的想象。随着互联网在人们日常生活中的普及,各种网络犯罪在英国变得越来越严重。英国政府在其2010年战略防御和安全审查报告中指出,恐怖主义、网络威胁、国际军事危机和自然灾害被列为英国国家安全的四大威胁。德蒂卡向英国内阁办公室提供了相关的研究报告。该公司负责人萨瑟兰(Sutherland)指出,网络罪犯有不同的身份,来自不同的来源。例如,一些人得到了他们身后其他国家的支持,一些人属于黑社会犯罪组织,一些人只是充满好奇心的普通青少年。他们在卧室里,但是他们可以通过远程控制获得一些公司的机密商业信息。目前,网络犯罪造成的损失实际上是实物损失的两倍。可以说,持枪冲进银行抢劫的旧时代已经过去了。今天的罪犯只能用鼠标和键盘通过网络窃取被攻破账户中的资金,这些罪犯被抓获的概率也很小。

2011年2月,英国安全大臣内维尔女士在新闻发布会上表示,英国政府因网络犯罪遭受的年度损失达到22亿英镑,普通英国公民因网络犯罪遭受的损失达到31亿英镑,英国企业因网络犯罪遭受的损失达到210亿英镑,总计约270亿英镑。据估计,英国每秒损失1000磅。同时,网络技术的快速发展也为侵犯知识产权的犯罪行为提供了更便捷的途径。根据英国知识产权局发布的2008-2009年度报告,2007年有5215万部电影被非法下载,比2006年增加了18%。在各种侵犯知识产权的行为中,在互联网上下载和发行受版权法保护的电影和音乐是第一位的,总损失为4.86亿英镑。

网络犯罪已经成为英国面临的一个重要安全挑战。这个问题持续存在的原因主要是由于以下四个原因。

首先,网络犯罪是隐蔽的。随着技术的不断发展,网络暴露出许多技术漏洞。与此同时,网络上大量新事物的出现伴随着各种投机机会。这是世界上大多数国家面临的问题,英国也不例外。然而,随着各种网络应用系统功能的日益强大,系统中使用的硬件和软件也相应增加,变得越来越复杂。虽然大多数高科技公司投入了大量资金来完善各种网络应用系统的设计,尽量减少它们的不足和缺陷,提高它们的技术水平和实用功能,并努力防止它们被滥用,但实际上很难实现。现有的操作系统、网络应用系统或数据库软件只能说是相对安全的,并且只能在许多网络犯罪发生后处理,例如安装补丁或关闭网络端口。据统计,网络犯罪一般主要与财产有关,被发现的概率只有1%到5%左右,风险很小,难以追踪,隐蔽性高。因此,网络罪犯通常没有什么好害怕的,并且相信他们永远不会被追踪。与此同时,打击网络犯罪还有其他困难。例如,一些企业不愿意承认他们的系统受到了网络犯罪分子的攻击。他们担心这些公司的声誉会受到损害,这将导致用户恐慌和进一步的损失。这使得政府很难准确计算网络犯罪最终会给国民经济带来的损失。

第三章英国网络治理的组织建设................................16

第一节设立.............................................16、政府直属网络治理机构

第二节国内外合作体制框架的构建................................17

第四章是英国网络治理的国家政策建设。..............................21

第一节2009年英国国家网络安全战略分析.............................21

第二部分:2011年英国国家网络安全战略简析..............................23

第三节英国网络作战能力建设.........................................26

第五章是英国在互联网治理方面的国际合作措施。................................28

第一节双边合作倡议.........................................28

第二节多边合作倡议..........................................29

第五章:英国在互联网治理方面的国际合作

作为一个新的非传统安全问题——网络安全,国际合作是各国实施网络安全治理的重要措施之一。英国充分发挥其作为世界大国的影响力,利用其作为欧盟成员国和美国坚定盟友的地位,与其他国家和国际组织合作。

第一节双边合作倡议

英国加强了与其他国家在网络安全领域的双边合作,并采取了一系列重要措施。

首先,加强与美国的合作,确保网络安全的技术优势。美国“棱镜门”事件的主角斯诺登透露,美国和英国情报机构拥有破解网络加密文件的技术,并安装了恶意程序来拦截网络用户的隐私,如个人信息、在线交易信息和电子邮件。英国《卫报》的相关报道指出,斯诺登的机密文件来自美国国家安全局和英国政府的通讯总部。这些文件显示,英美两大情报机构联手肆意破坏互联网公司对用户的承诺条款,毫无顾忌地解密网民的交流记录、网上银行交易信息和病历等隐私信息。

美国国家安全局和英国政府通信总部侵犯网民隐私的主要手段包括秘密控制国际加密标准,使用超级计算机破解它们,以及与网络服务提供商合作在商业加密软件中安装“后门”和“天窗”等恶意程序。英国政府通信总部已经破解了微软、谷歌、雅虎和脸书等互联网巨头的电子邮件和其他服务。同时,也有数据显示,美国和英国的两大情报机构已经具备监控全球互联网光缆的能力,可以通过光缆收集海量数据。

第二,加强与其他西方国家的合作。新西兰外交部长麦卡利(McCulley)和英国外交大臣黑格(Hague)于2013年1月15日在奥克兰举行会谈,随后在新闻发布会上表示,加强网络安全领域的合作符合两国的共同经济、安全和国防利益。两国同意在相关领域进行合作。黑格说,维护网络自由非常重要,但同时要确保网络安全。他说:“互联网空是当今时代中国乃至全世界面临的最大战略挑战之一。在互联网空之间开展安全的业务运营将带来巨大的经济机遇。同时,确保国家和经济安全也非常重要。”英国还与澳大利亚、加拿大等国建立了网络合作机制。

第三,加强与发展中国家的合作。中英互联网圆桌会议是中英政府在互联网领域的重要定期交流机制。自2008年以来,已经连续举行了五届会议。每次会议都卓有成效,为促进两国政府和业界在互联网领域的交流与合作发挥了积极作用。英国还与印度在网络安全领域展开合作。

结论

在网络安全治理方面,英国将其置于国家安全的高度,注重保持其在网络技术上的优势,注重政府、企业和公众之间的双赢合作,并注重网络安全作为新的经济增长点,以刺激经济增长,摆脱当前的经济困境。英国在网络安全治理领域采取的各种措施对中国具有重要意义。

首先,中国应该尽快引入网络安全战略。西方国家在网络安全问题上迈出了一步,将其提升到国家战略层面,并注重加强规划和指导。美国、英国、法国和德国等世界主要国家都制定了网络空安全战略。作为一个网络大国,中国没有时间等待,制定国家网络安全战略迫在眉睫。2014年2月27日,中央网络安全和信息化领导小组组长习近平同志在领导小组第一次会议上指出,“网络安全和信息化是关系国家安全和国家发展以及广大人民群众工作和生活的重要战略问题。我们应该从国际国内趋势出发,统筹安排,协调各方,创新发展,努力把中国建设成为一个强大的网络国家。中央网络安全与信息化领导小组将发挥集中统一的领导作用,协调各领域网络安全与信息化重大问题,制定和实施国家网络安全与信息化发展战略、宏观规划和重大政策,不断提升安全能力。”

第二,战略实施计划必须是可行的。英国的网络安全战略非常重视可操作性,并有一套具体的实施措施。一般来说,国家一级的网络安全战略覆盖面广,难以实施。各有关部门必须共同努力,共同制定具体的实施计划,共同推进,确保战略的实施。中国应充分发挥网络安全和信息技术领导小组的指导作用,加强网络安全领导,提升中国防范网络攻击和打击网络犯罪的整体网络安全能力。

三是促进网络安全产业的发展。英国政府敏锐地抓住了网络安全产业带来的经济机遇,并将网络安全产业作为英国新的经济增长点,这也是英国网络安全战略的亮点之一。中国可以借鉴英国的经验,关注国内网络安全产业的发展。众所周知,技术是网络安全行业的核心竞争力。因此,我国在制定国家战略时,应明确鼓励网络安全产业的发展,在政策、资金、法律等方面给予支持,努力促进我国网络安全企业的快速发展,充分发挥网络安全产业在我国经济增长中的主导作用,确保技术不受他人控制。

第四,促进网络安全治理的国际合作。网络安全是世界各国面临的共同挑战。一个国家无法独自解决网络安全问题。它必须与其他国家和国际组织团结起来,有效应对这一问题。借鉴英国的经验,中国可以考虑采取以下措施:第一,通过举办研讨会、签署备忘录或合作协议,积极与欧美等国家和地区开展双边和多边网络安全合作,增强我们在网络安全领域的话语权;二是积极参与国际网络安全标准的制定;第三,我们将继续深化与友好国家的网络安全合作。四是了解美、英等国在网络安全方面的战略意图,关注联合网络演习和网络力量建设等重要趋势。

参考文献(省略)