ImageVerifierCode 换一换
格式:DOC , 页数:1 ,大小:37.22KB ,
资源ID:204359      下载积分:10 文币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenkunet.com/d-204359.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(2014公务员时政热点:网络信息装上防盗门.doc)为本站会员(志在邹)主动上传,文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文库网(发送邮件至13560552955@163.com或直接QQ联系客服),我们立即给予删除!

2014公务员时政热点:网络信息装上防盗门.doc

1、 中公教育湛江分校 中公教育湛江分校 13月22日晚间,乌云漏洞平台发布消息称,知名在线旅游服务企业携程网存在安全漏洞,可能导致包括用户姓名、身份证号码、银行卡类别、银行卡卡号、银行卡 CVV 码(即卡号、有效期和服务约束代码生成的3位或4位数字)以及银行卡6位 Bin(用于支付的6位数字)等核心信息泄露。有网友因此引用携程网的宣传口号调侃这一安全漏洞:“携程在手,说走就走但走得最快的是密码。 ”好在只是虚惊一场。携程网在两小时内已经修复安全漏洞,期间既没有出现信息泄露的情况,也没有出现用户信用卡被盗刷的情况,并已安排存在风险的93名用户更换信用卡,且承诺未来如果发生因安全漏洞引起用户损失,携

2、程网将承担全部责任并给予赔付。但相比较漏洞修复,更需深究的是漏洞何以产生。作为在线第三方支付企业,无论是根据国内银联卡收单机构账户信息安全管理标准 ,还是按照国际第三方支付行业数据安全标准 ,携程网都是不允许存储用户银行卡信息的,尤其是 CVV 码等敏感数据,然而,还是以“为了降低用户费力度与协助用户便捷支付”为由,将未扣款成功的用户 CVV 信息暂存7天。同时,由于存在遍历用户日志的漏洞,加之采取明文记录用户日志,客观上必然会增加用户银行卡信息泄露的风险,这才是携程网需要直面的核心问题。携程网暴露出的安全漏洞并非孤例。网络正融入人们的日常生活,用户包括身份、银行卡等信息和互联网应用绑定越来越

3、紧密,而企业为了提高用户操作和消费的便捷性,或者为了加快产品开发流程,往往忽略了互联网应用的安全性。去年12月,中国互联网络信息中心发布的2013年中国网民信息安全状况研究报告显示,我国网络信息安全环境整体上不容乐观,有74.1%的网民在此前半年遇到过安全问题,影响总人数达到了4.38亿。层出不穷的网络信息安全事件,不仅直接影响广大网民的上网体验,而且关系到互联网行业的健康发展。这是一个亟待解决的重大网络安全问题,此次携程网事件理应成为一次“亡羊补牢”的契机,所有互联网企业都应该借机排查安全隐患。否则,下一次就可能不只是虚惊一场了。网络信息安全,除了把安全漏洞堵上之外,更重要的是厘清安全责任。

4、从某种意义上说,目前缺乏严格的责任界定才是最大的安全隐患。一方面,我国个人信息保护立法进展比较缓慢,而现行民法、刑法中虽有个人信息保护的条文,但说法不具体、不明确,界定范围不清晰,无法打击信息安全领域的违法犯罪行为,难以发挥足够有力的信息保护作用;另一方面,由于工信部、公安部、国家保密局、国家密码管理局、银监会、证监会等部门都有规章文件涉及个人信息保护,但分散的管理主体不仅降低了监管效率,也容易逃避责任。因此,在技术堵漏之外更需要制度堵漏,要尽快出台保护个人信息的法律法规,同时加强对互联网企业的监管力度,以及对泄露用户信息企业的处罚力度。此外,网民也要提高保护信息安全的意识,不同账户最好使用不同的用户名和密码,也不要用简单的数字或者自己的名字、电话号码、手机号码等作为密码。互联网时代没有绝对的安全,永远都是便捷与风险并存。这是一场网络安全攻防战,我们能做的就是为网络信息安全装上防盗门,把安全漏洞和隐患尽可能地排除掉。这不仅需要互联网企业加强自律,还需要尽快出台统一的法律法规,需要监管部门的大力有效监管,需要网民养成良好的信息安全习惯。

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:文库网官方知乎号:文库网

经营许可证编号: 粤ICP备2021046453号世界地图

文库网官网©版权所有2025营业执照举报