◆方楠琪
網(wǎng)絡(luò)公安視域下的知識(shí)產(chǎn)權(quán)保護(hù)策略研究
◆方楠琪
(華中師范大學(xué) 湖北 438000)
在日常生活中,有人操作網(wǎng)絡(luò)系統(tǒng)使其對(duì)社會(huì)知識(shí)產(chǎn)權(quán)構(gòu)成的威脅,包括侵犯著作權(quán)、專利權(quán)、商標(biāo)權(quán)、數(shù)據(jù)庫(kù)與域名等。實(shí)施者通過運(yùn)用計(jì)算機(jī)虛擬技術(shù)和誘騙手段,以假亂真,在利益驅(qū)使下使得大眾產(chǎn)生了心理誤判,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)等高新技術(shù)設(shè)備在公共安全領(lǐng)域已經(jīng)造成了網(wǎng)絡(luò)知識(shí)產(chǎn)權(quán)安全威脅。本文擬從網(wǎng)絡(luò)公安角度介紹侵犯知識(shí)產(chǎn)權(quán)的類型和手段以及分析保護(hù)知識(shí)產(chǎn)權(quán)的做法,最后也提到公安機(jī)關(guān)在網(wǎng)絡(luò)知識(shí)產(chǎn)權(quán)保護(hù)方面存在的問題,希望對(duì)網(wǎng)絡(luò)公安中知識(shí)產(chǎn)權(quán)保護(hù)作出力所能及的貢獻(xiàn)。
網(wǎng)絡(luò);公共安全;知識(shí)產(chǎn)權(quán);對(duì)策
(1)網(wǎng)絡(luò)掃描
掃描通過與其他一個(gè)目標(biāo)系統(tǒng)主機(jī)在FTCP/IP兩個(gè)端口之間連接建立一個(gè)基于互聯(lián)網(wǎng)的安全連接和向其他人主機(jī)請(qǐng)求特定的安全服務(wù),并實(shí)時(shí)掃描記錄其他一個(gè)目標(biāo)系統(tǒng)主機(jī)的安全響應(yīng),搜集其他一個(gè)目標(biāo)系統(tǒng)主機(jī)的所有相關(guān)系統(tǒng)數(shù)據(jù)和安全信息,從而及時(shí)發(fā)現(xiàn)其他一個(gè)目標(biāo)系統(tǒng)主機(jī)某些內(nèi)在的系統(tǒng)安全軟件及其弱點(diǎn)[1]。
(2)網(wǎng)絡(luò)監(jiān)聽
網(wǎng)絡(luò)接口監(jiān)視攻擊技術(shù)指的是一種通過直接使用新的計(jì)算機(jī)網(wǎng)絡(luò)接口來攔截攻擊目標(biāo)地區(qū)或?yàn)榈谌絺€(gè)人電腦設(shè)備提供的網(wǎng)絡(luò)數(shù)據(jù)包和報(bào)文。
(3)Web欺騙
Web欺騙即指攻擊者通過在被攻擊者和真正的Web服務(wù)器之間分別設(shè)立一個(gè)攻擊者自己的Web服務(wù)器,攔截和處理用戶的瀏覽器和真正的Web服務(wù)器之間互相交換的數(shù)據(jù),這種欺騙攻擊的種類在安全性技術(shù)問題中通常被稱為來自中間的攻擊。攻擊者使用Web攻擊,主要用于收集、修改用戶信息以達(dá)到破壞或從中獲利的目的。
(4)網(wǎng)絡(luò)誘導(dǎo)
通過網(wǎng)絡(luò)營(yíng)銷可以實(shí)現(xiàn)從終端上的獲利。在對(duì)他人商標(biāo)進(jìn)行侵權(quán)的行為中,侵權(quán)者既通過線下面對(duì)面的實(shí)體渠道進(jìn)行銷售商品,也可以通過線上網(wǎng)絡(luò)電商平臺(tái)進(jìn)行網(wǎng)絡(luò)購(gòu)買。其中網(wǎng)絡(luò)營(yíng)銷往往以多門面店經(jīng)營(yíng)、真假混賣、網(wǎng)絡(luò)刷單、模糊交易甚至是刪除交易和聊天記錄的方式來隱藏違法的痕跡。此外,通過借助網(wǎng)絡(luò)媒介非法傳播,可以實(shí)現(xiàn)對(duì)原來網(wǎng)站的侵權(quán)。通過侵害著作權(quán)行為為代表的案件,在互聯(lián)網(wǎng)平臺(tái)上進(jìn)行有償下載、不正當(dāng)深度鏈接、私服外掛等已經(jīng)成為了侵權(quán)行為者的習(xí)慣。
(5)網(wǎng)頁(yè)篡改
網(wǎng)頁(yè)篡改是指攻擊者利用網(wǎng)站安全漏洞,修改和破壞網(wǎng)站文件系統(tǒng)的行為。對(duì)網(wǎng)頁(yè)篡改的一個(gè)關(guān)鍵要求就是奪走了對(duì)網(wǎng)站服務(wù)器的管理和控制,在網(wǎng)站服務(wù)器被控制后,就可以通過修改自己的文件系統(tǒng),加入任何有害于知識(shí)產(chǎn)權(quán)的內(nèi)容,使用互聯(lián)網(wǎng)工具來侵害或盜用他人的知識(shí)產(chǎn)權(quán)。比如像使用網(wǎng)絡(luò)惡意竊取作品的源代碼就必須要加密鑰匙著作權(quán);利用互聯(lián)網(wǎng)和大數(shù)據(jù)對(duì)企業(yè)信息進(jìn)行了數(shù)據(jù)集成,形成了一種類似于原來的專利近似的全新技術(shù)或者破譯企業(yè)商務(wù)秘密的重要關(guān)鍵技術(shù)隱藏點(diǎn)等。
知識(shí)產(chǎn)權(quán)主要是基于個(gè)體或者團(tuán)隊(duì)根據(jù)他們的智能活動(dòng)所創(chuàng)造出來的成績(jī)和經(jīng)營(yíng)管理行為中的標(biāo)志、信譽(yù)而依法獲得的權(quán)益。我國(guó)政府保護(hù)知識(shí)產(chǎn)權(quán)的根本目的,就是為了激勵(lì)和支持人們積極地從事自己的發(fā)明創(chuàng)造,并且公開地發(fā)明自己創(chuàng)造的成果,從而促進(jìn)整個(gè)社會(huì)的知識(shí)傳播與技術(shù)進(jìn)步。
網(wǎng)絡(luò)上的知識(shí)智慧財(cái)產(chǎn)權(quán)指的是因國(guó)際數(shù)字通信網(wǎng)絡(luò)的快速發(fā)展所產(chǎn)生或者導(dǎo)致的與之直接有關(guān)的各項(xiàng)基本知識(shí)產(chǎn)權(quán)。例如,著作權(quán)主要內(nèi)容包括產(chǎn)品出版物、外觀設(shè)計(jì)、商標(biāo)、企業(yè)名稱、商號(hào)等。而目前我國(guó)的文化網(wǎng)絡(luò)相關(guān)知識(shí)產(chǎn)權(quán)除了基本具有我國(guó)傳統(tǒng)的網(wǎng)絡(luò)知識(shí)經(jīng)濟(jì)產(chǎn)權(quán)保護(hù)內(nèi)涵外,又已經(jīng)涉及擴(kuò)大到網(wǎng)絡(luò)數(shù)據(jù)庫(kù)、計(jì)算機(jī)應(yīng)用軟件、多媒體、網(wǎng)絡(luò)地址、數(shù)字化藝術(shù)創(chuàng)意作品以及網(wǎng)絡(luò)電子郵件出版權(quán)。
網(wǎng)絡(luò)中的數(shù)字空間信息資源主要是以非線性的結(jié)構(gòu)方式存在,容易遭到復(fù)制的方式或者傳輸?shù)姆绞?、壓縮的方式和多次使用,給網(wǎng)絡(luò)著作權(quán)的維護(hù)帶來了很大的困難。我國(guó)傳統(tǒng)著作權(quán)的許多概念在現(xiàn)代網(wǎng)絡(luò)環(huán)境中已經(jīng)遭遇了嚴(yán)重的沖擊,對(duì)于“合理利用”這一原則的適用范圍應(yīng)進(jìn)行重新規(guī)劃和必要的認(rèn)定。在網(wǎng)上,對(duì)于著作權(quán)者、侵犯者及其他人的著作權(quán)確認(rèn)也相較以前更加困難。
在網(wǎng)絡(luò)環(huán)境下,未經(jīng)著作權(quán)所有人、表現(xiàn)者和錄音材料制作商的授權(quán),任何人都不得將別人的作品或其他錄音材料上傳至網(wǎng)上及在網(wǎng)上進(jìn)行傳播。例如當(dāng)作者將其個(gè)人作品依法上傳后,訪問者通過網(wǎng)站自由地免費(fèi)閱讀和直接下載其個(gè)人作品,但是假冒他人的作品,或者未經(jīng)權(quán)利人允許,對(duì)他人的作品直接進(jìn)行了篡改和刪減、轉(zhuǎn)載,則認(rèn)為這屬于侵權(quán)行為。網(wǎng)絡(luò)資料比較容易被別人復(fù)制、篡改并加以消除,從而給權(quán)利所屬人造成了較大的損失。
數(shù)據(jù)庫(kù)已經(jīng)被認(rèn)為是當(dāng)今世界信息資源中最早的一種現(xiàn)代化存在方式,隨著互聯(lián)網(wǎng)絡(luò)環(huán)境的進(jìn)一步發(fā)展與完善,使得數(shù)據(jù)庫(kù)獲取技術(shù)得到了更為迅速的發(fā)展與更為廣泛的運(yùn)行與應(yīng)用,人們?cè)絹碓疥P(guān)注數(shù)據(jù)庫(kù)的加強(qiáng)維護(hù)工作。我國(guó)對(duì)于數(shù)據(jù)庫(kù)的使用和保護(hù)應(yīng)該是既能夠有效地促進(jìn)我國(guó)少數(shù)民族文化和數(shù)據(jù)庫(kù)資源行業(yè)的生存與發(fā)展,又必須盡量避免和降低西方發(fā)達(dá)國(guó)家數(shù)據(jù)庫(kù)資源的壟斷,在著作權(quán)和法律保護(hù)的基礎(chǔ)上,構(gòu)建一個(gè)健全完善的數(shù)據(jù)庫(kù)著作權(quán)保護(hù)制度。
域名或者叫做網(wǎng)址,是指通過鏈接網(wǎng)絡(luò)連到整個(gè)國(guó)際互聯(lián)網(wǎng)上的各種計(jì)算機(jī)物理地址,是人們?cè)诰W(wǎng)絡(luò)中使用電子郵件或者是訪問相關(guān)網(wǎng)站的地址。域名本身就是一個(gè)獨(dú)立的知識(shí)產(chǎn)權(quán)。域名糾紛及其相關(guān)法律調(diào)控問題始終是我國(guó)乃至世界各地在廣泛爭(zhēng)議的重要話題,這些都是我國(guó)傳統(tǒng)的法律學(xué)理論未涉及到的[2]。
根據(jù)當(dāng)前移動(dòng)端和互聯(lián)網(wǎng)快速發(fā)展的時(shí)代特征,從對(duì)互聯(lián)域名企業(yè)知識(shí)產(chǎn)權(quán)進(jìn)行保護(hù)的法律重要性這個(gè)角度深入考慮,我國(guó)地方政府和中小企業(yè)都認(rèn)為應(yīng)該進(jìn)一步重視加快其法律立法的工作步伐,盡快組織研究、擬定制訂一套完全適合于移動(dòng)互聯(lián)網(wǎng)絡(luò)發(fā)展時(shí)代的互聯(lián)域名侵權(quán)保護(hù)法律立法,明確其可能涉及的互聯(lián)域名侵權(quán)法律保護(hù)地位,和其中可能涉及的互聯(lián)域名侵權(quán)爭(zhēng)議法律糾紛案件處理法律原則和域名問題糾紛解決辦法,使得對(duì)互聯(lián)域名這一新興領(lǐng)域的企業(yè)知識(shí)產(chǎn)權(quán)立法保護(hù)及其中的各種類型新興企業(yè)主體的域名保護(hù)有法可依,需要依法維權(quán),使侵權(quán)者受到法律懲罰。
(1)防火墻
“防火墻”,就是由于外部計(jì)算機(jī)的安全硬件和其他軟件能夠相互結(jié)合,使得外部互聯(lián)網(wǎng)和內(nèi)部的其他互聯(lián)網(wǎng)之間可以直接建立一個(gè)完整的安全信息網(wǎng)關(guān),從而有效地保護(hù)內(nèi)部的其他互聯(lián)網(wǎng)不被非法網(wǎng)絡(luò)用戶惡意攻擊和黑客侵入,它其實(shí)就是一個(gè)把外部互聯(lián)網(wǎng)與內(nèi)部的其他互聯(lián)網(wǎng)一部分隔離開來的安全信息屏障。
(2)數(shù)據(jù)加密
信息的保密性是信息安全性的一個(gè)重要方面。保密的目的是防止對(duì)手破譯信息系統(tǒng)中的機(jī)密信息。加密是實(shí)現(xiàn)信息保密性的一種重要手段,就是使用數(shù)學(xué)方法來重新組織數(shù)據(jù),使得除了合法的接收者外,任何其他人要想恢復(fù)原先的“消息”(將原先的消息稱作“明文”)或讀懂變化后的“消息”(將變化后的消息稱作“密文”)是非常困難的,將密文變換成明文的過程稱作解密[3]。
(3)訪問控制
身份認(rèn)證屬于一致性認(rèn)證的一種,驗(yàn)證方法就是通過對(duì)一致性進(jìn)行確認(rèn)和建立身份信息證明。身份認(rèn)證技術(shù)被普遍認(rèn)為是在移動(dòng)計(jì)算中最先進(jìn)行了應(yīng)用的安全技術(shù),現(xiàn)在也仍在計(jì)算機(jī)中廣泛應(yīng)用,它已成為互聯(lián)網(wǎng)下保護(hù)信息安全的第一道防火線。存取管理控制被稱為網(wǎng)絡(luò)安全管理理論的重點(diǎn)之一,其內(nèi)容主要有四個(gè)方面,即對(duì)于人員的限制,數(shù)據(jù)標(biāo)志、權(quán)限的控制,類型的管理,以及對(duì)于風(fēng)險(xiǎn)的分析[4]。
(4)法律手段
隨著現(xiàn)代計(jì)算機(jī)和互聯(lián)網(wǎng)的普及,諸如“黑客”等人物,很可能會(huì)通過互聯(lián)網(wǎng)絡(luò)直接接觸或獲取涉及我們國(guó)家安全的重要機(jī)密資料,此時(shí)哪怕只是“個(gè)人使用”,也并非一件有益的事。對(duì)“個(gè)體使用”的判斷已變得越來越困難。
由此我們也就可以清楚地看到,技術(shù)的保護(hù)已經(jīng)遠(yuǎn)遠(yuǎn)不能從根本上保護(hù)互聯(lián)網(wǎng)的知識(shí)產(chǎn)權(quán),還更加迫切地需要政府和法律對(duì)其進(jìn)行保護(hù)。我國(guó)于2001年、2005年和2006年出臺(tái)了相關(guān)《著作權(quán)法》法律和條約、規(guī)定。
(1)我國(guó)知識(shí)產(chǎn)權(quán)管理及維權(quán)能力不足
我國(guó)知識(shí)產(chǎn)權(quán)的管理與維權(quán)能力相對(duì)較差,在尤其表現(xiàn)在民營(yíng)企業(yè)中。相較之于其他各種所有制類型的企業(yè),當(dāng)前我國(guó)對(duì)民營(yíng)企業(yè)的知識(shí)產(chǎn)權(quán)管理及對(duì)其合法性保護(hù)的現(xiàn)狀不容樂觀。在對(duì)知識(shí)產(chǎn)權(quán)的保護(hù)工作上,一些企業(yè)的科學(xué)信息技術(shù)隱藏保護(hù)措施流于形式,涉密技術(shù)的物理分類隔離工作不到位、涉密審核力度不嚴(yán)、涉密信息保管措施不當(dāng)、涉密協(xié)議的約定錯(cuò)誤;一些企業(yè)對(duì)于侵權(quán)行為的本地罪與非犯原因把握得并不準(zhǔn),錯(cuò)失了通過司法途徑來保護(hù)自己知識(shí)產(chǎn)權(quán)的最佳時(shí)機(jī);另外也就是采取了先刑后民的訴訟模式,造成了知識(shí)產(chǎn)權(quán)訴訟案件廣泛犯罪的趨勢(shì),影響了司法的權(quán)威[5]。
(2)涉知識(shí)產(chǎn)權(quán)案件辦案專業(yè)化程度低
當(dāng)前我國(guó)存在的涉及知識(shí)產(chǎn)權(quán)侵害案件的手段多種復(fù)雜,證據(jù)搜集困難、事實(shí)審查和甄別的難度大。一些地方公安機(jī)關(guān)在辦案過程中未能及時(shí)地對(duì)偵查取證、確權(quán)認(rèn)定、侵權(quán)判決標(biāo)準(zhǔn)、數(shù)量計(jì)算基礎(chǔ)、鑒別異議的應(yīng)對(duì)等重大問題作出快速有效的反饋和解決。
(3)辦案周期長(zhǎng)
知識(shí)財(cái)產(chǎn)權(quán)的合法證據(jù)既應(yīng)該具有容易性的滅亡喪失性,其合法權(quán)利本身又與其應(yīng)該同樣具有較強(qiáng)的法律時(shí)效性和難以及時(shí)修復(fù)的法律穩(wěn)定性。若沒有及時(shí)針對(duì)權(quán)益受損的其他權(quán)利人證據(jù)進(jìn)行賠償救濟(jì),就很容易有可能嚴(yán)重的間接損害涉及到其他權(quán)利人的合法權(quán)益甚至直接造成他人知識(shí)財(cái)產(chǎn)權(quán)利的喪失。辦案的辦理過程中就容易發(fā)生公安偵查機(jī)構(gòu)與訴訟當(dāng)事人之間缺乏雙向交流以及溝通程序不順、證據(jù)來源搜集固定以及工作進(jìn)度不到位、確認(rèn)實(shí)物鑒定專家意見等等工作中容易出現(xiàn)鑒定錯(cuò)誤或存在疏漏等多種情形,從而容易造成案件司法處理效率不高,當(dāng)事人的訴累權(quán)利數(shù)量隨之增加,甚至還可能會(huì)給訴訟權(quán)利當(dāng)事人自身造成很多巨大的經(jīng)濟(jì)損失[6]。
[1]張義榮,趙志明,等. 計(jì)算機(jī)網(wǎng)絡(luò)掃描技術(shù)研究[J].計(jì)算機(jī)工程與應(yīng)用,2004(02).
[2]周敬才,朱磊明. 網(wǎng)絡(luò)漏洞掃描器的原理分析與系統(tǒng)實(shí)現(xiàn)[J].安徽電子信息職業(yè)技術(shù)學(xué)院學(xué)報(bào),2004(5).
[3]劉純志. 黑客技術(shù)揭秘[M]. 機(jī)械工業(yè)出版社,2003.
[4]王端洋. 系統(tǒng)防護(hù)與反入侵[M].機(jī)械工業(yè)出版社,2003.
[5]馮元,蘭少華. 計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)[M]. 科學(xué)出版社,2003.
[6]申柳華. 網(wǎng)絡(luò)環(huán)境下版權(quán)保護(hù)體系的構(gòu)筑[J].西南政法大學(xué)學(xué)報(bào),2003(05).
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2022年1期