文/梁景生
隨著計算機技術、網絡技術以及通信技術的快速發(fā)展和應用,網絡已成為當前最主要的信息傳播媒介之一,成為大多數人獲取知識和信息的重要來源,網絡作為主要信息載體的重要性己經得到十分廣泛的認同。眾多企業(yè)為實現品牌可持續(xù)化發(fā)展和提高企業(yè)整體管理水平與市場競爭力,普遍建立了企業(yè)內部的網絡并以此為基礎建設了本單位的網站系統(tǒng)、論壇系統(tǒng)、辦公自動化等典型應用,由此具備了面向發(fā)布信息的能力。
由于網絡具有共享性與開放性,企業(yè)網絡信息系統(tǒng)的使用者可以在平臺隨意索取和存放信息,如果沒有質量控制和管理機制,沒有經過嚴格編輯和整理的信息會使得內部網絡混亂復雜,會違背企業(yè)內部網絡信息系統(tǒng)建設的初衷,除了可能給用戶選擇、利用網絡信息帶來了障礙外,還甚至會有一些不良言論出現在平臺上,極有可能會引發(fā)各種安全問題成為不法分子的工具,造成企業(yè)甚至社會不穩(wěn)定。因此建設Intranet網絡信息監(jiān)察方案十分必要。
為了構建一個有效合理的Intranet網絡信息監(jiān)察系統(tǒng)必須對Intranet網絡信息的特點做好充分的了解。作為萬維網的組成部分,網絡信息具有海量性和高速增長性。網絡信息的數量體積只受計算機物理存儲能力的限制,其上限幾乎沒有限制。同時,由于網絡信息發(fā)布的簡單捷,其增長速度遠遠大于傳統(tǒng)媒體,因此海量性和高速增長特征十分明顯。
二是本地實效性與自主性。對于架構與Intranet網絡之上的平臺,管理者多為內部人員,因此Intranet網絡信息多為企業(yè)相關的第一消息,相比其他網絡信息而言時效性更強。另一方面,Intranet網絡上的信息,絕大部分是本單位自主發(fā)布的與內部工作與生活密切相關的,這些信息對本單位而言不再是無關緊要,這些信息對單位內部的日常工作與生活產生重要的影響力,這種影響力會滲透到單位內部工作和生活的每一個方面。
三是形式多樣性與隱匿性。由于計算機技術的發(fā)展,信息的表現形式不僅僅是文字,還可以是圖片、語音以及影像,這就使得Intranet網絡信息形式多樣化。隨著單位內部各種網絡應用的發(fā)展,網絡上的各種、論壇等信息發(fā)布密集的場所大多都采用自由注冊的管理方式,任何人可以隨時注冊一個虛擬帳號,任何人、任何單位都可很容易具備發(fā)布信息的能力,因此信息發(fā)布者的真實身份則無法輕易得到查證,這也使得Intranet網絡信息難于監(jiān)管。
網絡結構的多樣化、控制權分散。由于大部分Intranet網絡并非統(tǒng)一建成,而是逐步遞加式建設,使得網絡結構并不統(tǒng)一,網絡上的平臺多樣,控制權也并不統(tǒng)一,這就無法由單一的部門用同樣的方式進行信息監(jiān)管,需要區(qū)分管理。
信息平臺不安全性。由于WEB應用開發(fā)技術變得越來越容易獲取和學習,許多架設于Intranet網絡上的應用平臺并非專門采購,更多是小作坊式移植,因此這些平臺很容易被破解入侵,使得平臺不安全,信息也變得不安全。
網絡身份的確認難。目前用戶在網絡上發(fā)布信息時使用身份多為虛擬身份,不具備任何約束性。即使某些應用要求使用真實身份注冊比如要求提供真實身份并進行驗證,但也有相當大的局限性。特別的,真實身份的驗證很容易打擊網絡信息發(fā)布者的積極性,這會阻礙該應用的推廣和發(fā)展。
為保證Intranet網絡安全使得網絡上的平臺能夠很好地服務于企業(yè),必須建設一個健全的信息監(jiān)察方案,對網絡上信息有效的采集并分析,對不良敏感信息予以過濾刪除,并對其發(fā)布者做出合理的監(jiān)管。
要對Intranet網絡信息進行有效的監(jiān)察,就必須周期性的采集網絡上的新信息,這一點可以使用網絡爬蟲技術實現。一方面可以對網絡上的信息不加區(qū)分的全部爬取,每一個網頁上的內容保存,另一方面可以根據實際情況設置關鍵字對新出現在網絡上的信息進行逐站式爬取,包括文字、圖片、超鏈接等,并將周期性爬取到的信息存儲到屯門的服務器數據庫中,便于分析管理。
對于使用網絡爬蟲周期性獲取的大量Intranet網絡信息,需要采取敏感信息識別技術進行分析處理,包含敏感詞匯比對、敏感圖片紋理分析、超鏈接內容全文檢索等方式來識別敏感信息,對于識別到的敏感信息來源要加入黑名單,并將其即時屏蔽或者刪除,由此實現敏感信息過濾,保障Intranet網絡信息安全。
通過信息采集與敏感信息的過濾,可以找出Intranet網絡不安全信息的源頭,按信息所屬網站自動發(fā)送通知給相關網站的負責人,平臺管理員對信息發(fā)布者進行警告或者身份刪除,并做好相關的日志記錄,定期的對該類用戶進行特別監(jiān)管。
網絡安全與規(guī)范在過去一段時間一直備受社會關注,互聯網一直在快速發(fā)展,網絡技術的演變日新月異,只有不斷總結經驗與研究,提升網絡信息采集、識別與過濾技術,并結合國家不斷完善的法律,才能確保網絡信息的安全與效用。
伴隨著技術發(fā)展與時間推移,Intranet網絡信息監(jiān)管的發(fā)展不僅僅是需要網絡平臺管理員管理責任的加強以及信息監(jiān)察技術手段的進一步提高,它更是社會安全的一部分,需要國家出臺相關的法律及相關執(zhí)法部門的合理介入。只有技術手段完備,企業(yè)平臺與政府協同治理,才能使得Intranet網絡信息有效的服務于企業(yè)發(fā)展。