1、簡述網路安全策略的概念及制定安全策略的原則
網路的安全策略1.引言
隨著計算機網路的不斷發展,全球信息化已成為人類發展的大趨勢。但由於計算機網路具有聯結形式多樣性、終端分布不均勻性和網路的開放性、互連性等特徵,致使網路易受黑客、怪客、惡意軟體和其他不軌的攻擊,所以網上信息的安全和保密是一個至關重要的問題。對於軍用的自動化指揮網路、C3I系統和銀行等傳輸敏感數據的計算機網路系統而言,其網上信息的安全和保密尤為重要。因此,上述的網路必須有足夠強的安全措施,否則該網路將是個無用、甚至會危及國家安全的網路。無論是在區域網還是在廣域網中,都存在著自然和人為等諸多因素的脆弱性和潛在威脅。故此,網路的安全措施應是能全方位地針對各種不同的威脅和脆弱性,這樣才能確保網路信息的保密性、完整性和可用性。
2.計算網路面臨的威脅
計算機網路所面臨的威脅大體可分為兩種:一是對網路中信息的威脅;二是對網路中設備的威脅。影響計算機網路的因素很多,有些因素可能是有意的,也可能是無意的;可能是人為的,也可能是非人為的;可能是外來黑客對網路系統資源的非法使有,歸結起來,針對網路安全的威脅主要有三:
(1)人為的無意失誤:如操作員安全配置不當造成的安全漏洞,用戶安全意識不強,用戶口令選擇不慎,用戶將自己的帳號隨意轉借他人或與別人共享等都會對網路安全帶來威脅。
(2)人為的惡意攻擊:這是計算機網路所面臨的最大威脅,敵手的攻擊和計算機犯罪就屬於這一類。此類攻擊又可以分為以下兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動攻擊,它是在不影響網路正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均可對計算機網路造成極大的危害,並導致機密數據的泄漏。
(3)網路軟體的漏洞和「後門」:網路軟體不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標,曾經出現過的黑客攻入網路內部的事件,這些事件的大部分就是因為安全措施不完善所招致的苦果。另外,軟體的「後門」都是軟體公司的設計編程人員為了自便而設置的,一般不為外人所知,但一旦「後門」洞開,其造成的後果將不堪設想。
3.計算機網路的安全策略
3.1 物理安全策略
物理安全策略的目的是保護計算機系統、網路伺服器、列印機等硬體實體和通信鏈路免受自然災害、人為破壞和搭線攻擊;驗證用戶的身份和使用許可權、防止用戶越權操作;確保計算機系統有一個良好的電磁兼容工作環境;建立完備的安全管理制度,防止非法進入計算機控制室和各種偷竊、破壞活動的發生。
抑制和防止電磁泄漏(即TEMPEST技術)是物理安全策略的一個主要問題。目前主要防護措施有兩類:一類是對傳導發射的防護,主要採取對電源線和信號線加裝性能良好的濾波器,減小傳輸阻抗和導線間的交叉耦合。另一類是對輻射的防護,這類防護措施又可分為以下兩種:一是採用各種電磁屏蔽措施,如對設備的金屬屏蔽和各種接插件的屏蔽,同時對機房的下水管、暖氣管和金屬門窗進行屏蔽和隔離;二是干擾的防護措施,即在計算機系統工作的同時,利用干擾裝置產生一種與計算機系統輻射相關的偽雜訊向空間輻射來掩蓋計算機系統的工作頻率和信息特徵。
3.2 訪問控制策略
訪問控制是網路安全防範和保護的主要策略,它的主要任務是保證網路資源不被非法使用和非常訪問。它也是維護網路系統安全、保護網路資源的重要手段。各種安全策略必須相互配合才能真正起到保護作用,但訪問控制可以說是保證網路安全最重要的核心策略之一。下面我們分述各種訪問控制策略。 3.2.1 入網訪問控制
入網訪問控制為網路訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到伺服器並獲取網路資源,控制准許用戶入網的時間和准許他們在哪台工作站入網。
用戶的入網訪問控制可分為三個步驟:用戶名的識別與驗證、用戶口令的識別與驗證、用戶帳號的預設限制檢查。三道關卡中只要任何一關未過,該用戶便不能進入該網路。
對網路用戶的用戶名和口令進行驗證是防止非法訪問的第一道防線。用戶注冊時首先輸入用戶名和口令,伺服器將驗證所輸入的用戶名是否合法。如果驗證合法,才繼續驗證用戶輸入的口令,否則,用戶將被拒之網路之外。用戶的口令是用戶入網的關鍵所在。為保證口令的安全性,用戶口令不能顯示在顯示屏上,口令長度應不少於6個字元,口令字元最好是數字、字母和其他字元的混合,用戶口令必須經過加密,加密的方法很多,其中最常見的方法有:基於單向函數的口令加密,基於測試模式的口令加密,基於公鑰加密方案的口令加密,基於平方剩餘的口令加密,基於多項式共享的口令加密,基於數字簽名方案的口令加密等。經過上述方法加密的口令,即使是系統管理員也難以得到它。用戶還可採用一次性用戶口令,也可用攜帶型驗證器(如智能卡)來驗證用戶的身份。
網路管理員應該可以控制和限制普通用戶的帳號使用、訪問網路的時間、方式。用戶名或用戶帳號是所有計算機系統中最基本的安全形式。用戶帳號應只有系統管理員才能建立。用戶口令應是每用戶訪問網路所必須提交的「證件」、用戶可以修改自己的口令,但系統管理員應該可以控制口令的以下幾個方面的限制:最小口令長度、強制修改口令的時間間隔、口令的唯一性、口令過期失效後允許入網的寬限次數。
用戶名和口令驗證有效之後,再進一步履行用戶帳號的預設限制檢查。網路應能控制用戶登錄入網的站點、限制用戶入網的時間、限制用戶入網的工作站數量。當用戶對交費網路的訪問「資費」用盡時,網路還應能對用戶的帳號加以限制,用戶此時應無法進入網路訪問網路資源。網路應對所有用戶的訪問進行審計。如果多次輸入口令不正確,則認為是非法用戶的入侵,應給出報警信息。
3.2.2 網路的許可權控制
網路的許可權控制是針對網路非法操作所提出的一種安全保護措施。用戶和用戶組被賦予一定的許可權。網路控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源。可以指定用戶對這些文件、目錄、設備能夠執行哪些操作。受託者指派和繼承許可權屏蔽(IRM)可作為其兩種實現方式。受託者指派控制用戶和用戶組如何使用網路伺服器的目錄、文件和設備。繼承許可權屏蔽相當於一個過濾器,可以限制子目錄從父目錄那裡繼承哪些許可權。我們可以根據訪問許可權將用戶分為以下幾類:(1)特殊用戶(即系統管理員);(2)一般用戶,系統管理員根據他們的實際需要為他們分配操作許可權;(3)審計用戶,負責網路的安全控制與資源使用情況的審計。用戶對網路資源的訪問許可權可以用一個訪問控製表來描述。
3.2.3 目錄級安全控制
網路應允許控制用戶對目錄、文件、設備的訪問。用戶在目錄一級指定的許可權對所有文件和子目錄有效,用戶還可進一步指定對目錄下的子目錄和文件的許可權。對目錄和文件的訪問許可權一般有八種:系統管理員許可權(Supervisor)、讀許可權(Read)、寫許可權(Write)、創建許可權(Create)、刪除許可權(Erase)、修改許可權(Modify)、文件查找許可權(File Scan)、存取控制許可權(Access Control)。用戶對文件或目標的有效許可權取決於以下二個因素:用戶的受託者指派、用戶所在組的受託者指派、繼承許可權屏蔽取消的用戶許可權。一個網路系統管理員應當為用戶指定適當的訪問許可權,這些訪問許可權控制著用戶對伺服器的訪問。八種訪問許可權的有效組合可以讓用戶有效地完成工作,同時又能有效地控制用戶對伺服器資源的訪問 ,從而加強了網路和伺服器的安全性。
3.2.4 屬性安全控制
當用文件、目錄和網路設備時,網路系統管理員應給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網路伺服器的文件、目錄和網路設備聯系起來。屬性安全在許可權安全的基礎上提供更進一步的安全性。網路上的資源都應預先標出一組安全屬性。用戶對網路資源的訪問許可權對應一張訪問控製表,用以表明用戶對網路資源的訪問能力。屬性設置可以覆蓋已經指定的任何受託者指派和有效許可權。屬性往往能控制以下幾個方面的許可權:向某個文件寫數據、拷貝一個文件、刪除目錄或文件、查看目錄和文件、執行文件、隱含文件、共享、系統屬性等。網路的屬性可以保護重要的目錄和文件,防止用戶對目錄和文件的誤刪除、、執行修改、顯示等。
3.2.5 網路伺服器安全控制
網路允許在伺服器控制台上執行一系列操作。用戶使用控制台可以裝載和卸載模塊,可以安裝和刪除軟體等操作。網路伺服器的安全控制包括可以設置口令鎖定伺服器控制台,以防止非法用戶修改、刪除重要信息或破壞數據;可以設定伺服器登錄時間限制、非法訪問者檢測和關閉的時間間隔。
3.2.6 網路監測和鎖定控制
網路管理員應對網路實施監控,伺服器應記錄用戶對網路資源的訪問,對非法的網路訪問,伺服器應以圖形或文字或聲音等形式報警,以引起網路管理員的注意。如果不法之徒試圖進入網路,網路伺服器應會自動記錄企圖嘗試進入網路的次數,如果非法訪問的次數達到設定數值,那麼該帳戶將被自動鎖定。
3.2.7 網路埠和節點的安全控制
網路中伺服器的埠往往使用自動回呼設備、靜默數據機加以保護,並以加密的形式來識別節點的身份。自動回呼設備用於防止假冒合法用戶,靜默數據機用以防範黑客的自動撥號程序對計算機進行攻擊。網路還常對伺服器端和用戶端採取控制,用戶必須攜帶證實身份的驗證器(如智能卡、磁卡、安全密碼發生器)。在對用戶的身份進行驗證之後,才允許用戶進入用戶端。然後,用戶端和伺服器端再進行相互驗證。
3.2.8 防火牆控制
防火牆是近期發展起來的一種保護計算機網路安全的技術性措施,它是一個用以阻止網路中的黑客訪問某個機構網路的屏障,也可稱之為控制進/出兩個方向通信的門檻。在網路邊界上通過建立起來的相應網路通信監控系統來隔離內部和外部網路,以阻檔外部網路的侵入。目前的防火牆主要有以下三種類型;
(1)包過濾防火牆:包過濾防火牆設置在網路層,可以在路由器上實現包過濾。首先應建立一定數量的信息過濾表,信息過濾表是以其收到的數據包頭信息為基礎而建成的。信息包頭含有數據包源IP地址、目的IP地址、傳輸協議類型(TCP、UDP、ICMP等)、協議源埠號、協議目的埠號、連接請求方向、ICMP報文類型等。當一個數據包滿足過濾表中的規則時,則允許數據包通過,否則禁止通過。這種防火牆可以用於禁止外部不合法用戶對內部的訪問,也可以用來禁止訪問某些服務類型。但包過濾技術不能識別有危險的信息包,無法實施對應用級協議的處理,也無法處理UDP、RPC或動態的協議。
(2)代理防火牆:代理防火牆又稱應用層網關級防火牆,它由代理伺服器和過濾路由器組成,是目前較流行的一種防火牆。它將過濾路由器和軟體代理技術結合在一起。過濾路由器負責網路互連,並對數據進行嚴格選擇,然後將篩選過的數據傳送給代理伺服器。代理伺服器起到外部網路申請訪問內部網路的中間轉接作用,其功能類似於一個數據轉發器,它主要控制哪些用戶能訪問哪些服務類型。當外部網路向內部網路申請某種網路服務時,代理伺服器接受申請,然後它根據其服務類型、服務內容、被服務的對象、服務者申請的時間、申請者的域名范圍等來決定是否接受此項服務,如果接受,它就向內部網路轉發這項請求。代理防火牆無法快速支持一些新出現的業務(如多媒體)。現要較為流行的代理伺服器軟體是WinGate和Proxy Server。
(3)雙穴主機防火牆:該防火牆是用主機來執行安全控制功能。一台雙穴主機配有多個網卡,分別連接不同的網路。雙穴主機從一個網路收集數據,並且有選擇地把它發送到另一個網路上。網路服務由雙穴主機上的服務代理來提供。內部網和外部網的用戶可通過雙穴主機的共享數據區傳遞數據,從而保護了內部網路不被非法訪問。
4.信息加密策略
信息加密的目的是保護網內的數據、文件、口令和控制信息,保護網上傳輸的數據。網路加密常用的方法有鏈路加密、端點加密和節點加密三種。鏈路加密的目的是保護網路節點之間的鏈路信息安全;端-端加密的目的是對源端用戶到目的端用戶的數據提供保護;節點加密的目的是對源節點到目的節點之間的傳輸鏈路提供保護。用戶可根據網路情況酌情選擇上述加密方式。
信息加密過程是由形形 色色的加密演算法來具體實施,它以很小的代價提供很大的安全保護。在多數情況下,信息加密是保證信息機密性的唯一方法。據不完全統計,到目前為止,已經公開發表的各種加密演算法多達數百種。如果按照收發雙方密鑰是否相同來分類,可以將這些加密演算法分為常規密碼演算法和公鑰密碼演算法。
在常規密碼中,收信方和發信方使用相同的密鑰,即加密密鑰和解密密鑰是相同或等價的。比較著名的常規密碼演算法有:美國的DES及其各種變形,比如Triple DES、GDES、New DES和DES的前身Lucifer; 歐洲的IDEA;日本的FEAL-N、LOKI-91、Skipjack、RC4、RC5以及以代換密碼和轉輪密碼為代表的古典密碼等。在眾多的常規密碼中影響最大的是DES密碼。
常規密碼的優點是有很強的保密強度,且經受住時間的檢驗和攻擊,但其密鑰必須通過安全的途徑傳送。因此,其密鑰管理成為系統安全的重要因素。
在公鑰密碼中,收信方和發信方使用的密鑰互不相同,而且幾乎不可能從加密密鑰推導出解密密鑰。比較著名的公鑰密碼演算法有:RSA、背包密碼、McEliece密碼、Diffe-Hellman、Rabin、Ong-Fiat-Shamir、零知識證明的演算法、橢園曲線、EIGamal演算法等等。最有影響的公鑰密碼演算法是RSA,它能抵抗到目前為止已知的所有密碼攻擊。
公鑰密碼的優點是可以適應網路的開放性要求,且密鑰管理問題也較為簡單,尤其可方便的實現數字簽名和驗證。但其演算法復雜。加密數據的速率較低。盡管如此,隨著現代電子技術和密碼技術的發展,公鑰密碼演算法將是一種很有前途的網路安全加密體制。
當然在實際應用中人們通常將常規密碼和公鑰密碼結合在一起使用,比如:利用DES或者IDEA來加密信息,而採用RSA來傳遞會話密鑰。如果按照每次加密所處理的比特來分類,可以將加密演算法分為序列密碼和分組密碼。前者每次只加密一個比特而後者則先將信息序列分組,每次處理一個組。 密碼技術是網路安全最有效的技術之一。一個加密網路,不但可以防止非授權用戶的搭線竊聽和入網,而且也是對付惡意軟體的有效方法之一。
5. 網路安全管理策略
在網路安全中,除了採用上述技術措施之外,加強網路的安全管理,制定有關規章制度,對於確保網路的安全、可靠地運行,將起到十分有效的作用。
網路的安全管理策略包括:確定安全管理等級和安全管理范圍;制訂有關網路操作使用規程和人員出入機房管理制度;制定網路系統的維護制度和應急措施等。
6. 結束語
隨著計算機技術和通信技術的發展,計算機網路將日益成為工業、農業和國防等方面的重要信息交換手段,滲透到社會生活的各個領域。因此,認清網路的脆弱性和潛在威脅,採取強有力的安全策略,對於保障網路的安全性將變得十分重要。
2、域名選擇的原則是什麼,域名選擇的技巧有哪些
一、選擇域名的原則
對於一個域名,一般前後都是固定的,只有中間部分是體現域名唯一性的部分,也是我們需要著重選擇的部分。選擇域名有兩個原則,一是容易記住,簡短,這樣才能夠讓人們很快的記住。二是跟網站相關的域名,可根據網站的產品進行參考篩選。
二、如何快速選擇一個好域名
想要快速選擇一個好域名就是要精準的定位,可以從以下幾點進行考慮:
(1)體現本土化:一般都會文字母進行域名拼寫,這樣即便於人們記憶,又能利於後期優化。
(2)體現品牌 : 企業網站可以根據公司名稱、品牌名稱或品牌特徵選擇域名,既保護品牌又推廣了品牌。
(3)體現主打關鍵詞 :從SEO的角度說,百度搜索的相關性因素對排名很有影響,特別是域名的相關性,所以建議主推的營銷關鍵詞做域名,一方面有利於搜索排名,另一方面也符合域名有意義的價值原則。
三、域名注冊需要注意什麼
首先,建議域名的注冊時間年限盡量長一些,以免忘記續費被別人注冊走。其次,建議不同後綴的域名、相關性的域名都注冊下來,域名年費相對較低,不會給企業帶來什麼壓力,同時也能更好的保護自己的品牌,也能使用戶更容易找到您,另外也是一個不錯的域名投資。
3、電子商務中知識產權問題的研究
由於計算機網路技術和數字技術的廣泛應用,使人們的智能和計算機的高速運行能力匯集和融合起來,創造了新的社會生產力
;而電子商務更便利地滿足著人們的社會交往、購物、學習、消費、醫療等各種需要。可以說,電子商務活動就是在網路環境下使一部分商品流通「隱形化」的過程。不過,我們在享受著電子商務為我們帶來談判、簽約、訂購商品等便利的同時,也必須注意隨之而來的一些問題,其中知識產權的保護與管理就是其中之一。電子商務活動中涉及知識產權的問題很多,例如:在版權領域,Internet技術給版權保護的客體、版權權利內涵提出的新挑戰;在專利領域,專利發明的性質在網路時代發生了巨大變化,Internet上專利的電子申請方式成為新的法律問題;在商標領域,「Internet」中的「域名」和商標的關系,國際上商標和「域名」的保護和侵權等,這些內容都需要我們認真對待。
一、知識產權與電子商務之間的矛盾
從廣義上來講,知識產權所包含的內容非常廣泛,但本文中我們僅僅討論與電子商務密切相關的幾類,包括版權(在我國叫著作權)、專利權、商標權等。近幾十年以來,由於計算機網路技術的迅速發展,導致了數據信息共享的需求,並發生了與知識產權固有特性的強烈沖突。知識產權最突出的特點之一就是它的「專有性」;而網路上的信息則是公開的、公用的,很難受到嚴格的控制。「地域性」是知識產權的又一特點,而網路傳輸的特點則是「無國界性」。知識產權與電子商務這些相反的特性導致了二者間的矛盾和沖突。
目前為解決這些矛盾和沖突,世界大多數國家主張通過締結國際公約來進一步強化對知識產權的「專有性」的保護。1996年12月,世界知識產權組織(WIPO)在日內瓦主持締結的《
世界知識產權組織版權條約》和《世界知識產權組織表演和唱片條約》中,就針對網路環境,增加了版權保護的新權利,同時對現有權利向數字化的應用延伸做出了解釋。同時,對於電子商務影響巨大的知識產權法律國際「一體化」也需要有一個共同的標准,世界貿易組織訂立的《與貿易有關的知識產權協議》(TRIPS協議)就是一例。在知識經濟中,強化知識產權專有性和國際知識產權法律國際「一體化」的趨勢,是不可阻擋的潮流;這對世界發展中國家是一個重大的挑戰。中國作為發展中國家中的一個大國,必須研究自己的對策。要抓緊健全和完善知識產權法律保護制度,努力適應知識產權保護國際化的進程,以便在國際競爭中,確保中華民族在新世紀立於不敗之地。
上面我們簡單介紹了知識產權與電子商務這二者間的矛盾和沖突,下面我們將從不同的角度來介紹電子商務中所可能涉及的各種知識產權問題,以及解決這些問題所要注意的一些細節內容。
二、電子商務中的知識產權問題分析
1、電子商務中的版權問題
所謂版權,有時也稱作者權,在我國被稱為著作權,是基於特定作品的精神權利以及全面支配該作品並享受其利益的經濟權利的合稱。一般來講,版權的客體是指版權法所認可的文學、藝術和科學等作品(簡稱作品)。但是在信息時代,計算機軟體、資料庫、多媒體技術給版權的客體帶來了新的內容。目前世界上已經建立了一個比較全面的版權保護法律體系,將計算機軟體納入版權保護中,給軟體提供更加及時和完善的保護。1972年,菲律賓第一個把「計算機程序」列為「文學藝術作品」中的一項,1980年後美國、匈牙利、澳大利亞及印度先後把計算機程序或者計算機軟體列為版權法的保護客體。1985年之後,又有日本、法國、英國、聯邦德國、智利、多米尼加、新加坡等國以及我國台灣與香港地區,都把它列到了版權法之中。1990年我國制定的《著作權法》、《計算機軟體保護條例》和《計算機軟體登記辦法》等立法建立了對計算機軟體的保護。
在涉及到電子商務的版權侵權問題時,我們尤其需要注意的是網路服務商侵權問題和鏈接侵權問題。
網路服務商根據其提供服務內容的不同,主要分為網路內容服務商和網路中介服務商兩大類。網路內容服務商指自己組織信息通過網路向公眾傳播的主體。網路內容服務商會提供一些網頁,在這些網頁上面的內容就存儲在網頁所在的伺服器上。如果網路內容服務商提供的內容服務未經版權人允許,則構成了對作品的復制權的侵犯和網路傳播權。網路中介服務商的基本特徵是按照用戶的選擇傳輸或接受信息,其本身並不組織、篩選所傳播的信息。此一基本特徵決定了其在版權保護法律體系中具有與網路內容提供商不同的法律地位,從而使得其可能承擔的侵權責任問題顯得更趨復雜,更具有時代性。
信息共享始終是互聯網的理想追求,因此鏈接技術的出現就深受人們歡迎。所謂鏈接是指使用超文本標志語言HTML的標記指令,通過URL指向其他內容。鏈接的對象可以是一個網站,也可以是網站中的某個網頁,甚至是網頁中的某個組成部分。關於鏈接技術的侵權問題,目前並沒有一個統一的說法,不同的國家有很大的差別。主要來講,鏈接可能侵犯的有作品的復制權、演繹權以及精神權利等。關於這方面的論題,還有待於進一步的研究。
2、電子商務中的專利問題
專利,是專利權的簡稱,指的是一種法律認定的權利。它是指對於公開的發明創造所享有的一定期限內的獨占權。專利制度並非一成不變,它必須隨著科學技術的發展所提出的新問題不斷變化。網路技術對專利領域也提出了大量問題。例如,計算機軟體能否成為專利制度保護的客體;網際網路的廣泛性和開放性對專利「三性」(新穎性、創造性、實用性)中的「新穎性」特點提出了挑戰,此外,專利的電子申請方式中涉及的法律問題等等,這些都是在網路環境中需要討論和解決的問題。
在專利法中一般都規定,授予專利的發明創造必須具有新穎性,新穎性是授予發明或實用新型專利的實質要件之一。傳統的專利法並沒有規定在Internet上公開發明創造應採取什麼樣的原則,因此在Internet上公布的發明是否還具有新穎性就是一個值得探討的問題。
專利的電子申請在網路環境下也有了新的問題。電子申請就是以電子文件的形式,向國家知識產權主管行政機關提交有關專利的申請。而傳統的做法是以紙質文件為載體進行的。世界知識產權組織(WIPO)起草的《專利法案條約》(草案)和《專利合作條約》細則的修改中,已確認了電子申請的合法性。日本專利局已於1990年12月開始接受專利的電子申請。韓國已經著手進行通過Internet申請專利的實驗。美國、日本、歐洲三個專利局正在進行通過Internet聯機申請專利的准備,並把實現專利文獻無紙化作為今後的發展方向。
3、電子商務中的域名和商標問題
域名是一種資源標志符,是網際網路主機的IP地址,由它可以轉換成特定主機在網際網路中的物理地址。域名作為一種在Internet上的地址名稱,在區分不同的站點用戶上起著非常重要的作用。域名是作為一種技術性手段建立起來的,它在本質上並不是一種知識產權,因此域名本來並不能像商標那樣被作為知識產權受到保護。但是,隨著域名商業價值的不斷增強,法律已經開始將某些知識產權的權利內容賦予給域名,以保護權利人利益。
我國的商標法只規定可受保護標識為「文字、圖案或其組合」,而沒有把在網上出現的某一動態過程作為商標來保護。在網路環境下的商業活動,已使人們感到用「視覺感知」去認定,比起用「文字、圖案」認定商標更能適應商業活動的發展需要。當前在我國最突出的問題是在網路環境下,「域名注冊」與商標權的沖突。雖然1997年5月國務院部門發布了《中國互聯網路域名注冊暫行規定》,但其中只規定了「不得使用不屬於自己的已注冊商標,申請域名注冊」,並沒有禁止以他人的商標和商號搶注域名。因而「域名」已實際上成為商譽、乃至商號的一部分並作為無形資產被交易著。
域名具有唯一性,即它在全球范圍內是獨一無二的,但同時域名又通常都是按照「登記在先」的原則來進行登記的,因此一旦有人先對某個名字進行了注冊,其他人就不得再使用該名字來命名其網址。因為域名具有較高的商業價值,搶注者希望藉助於被搶注者的良好名譽得到網路用戶的訪問,一旦搶注成功,網路用戶將無法訪問到該域名真正代表的被搶注企業的站點,而是訪問到搶注者的站點。法律應當制止這種惡意搶注行為,保護被搶注者的域名名稱或商標利益。
三、知識產權相關法律在電子商務活動中的適用研究
在電子商務快速發展的同時,傳統的知識產權法面臨著如何認定電子商務中的侵權行為,以及如何保護電子商務中出現的新的知識產權等問題。為解決這些新問題,國際社會一方面通過制定新的公約加以協調、另一方面要求各國知識產權法做出相應的調整,以適應全球電子商務發展的需要。
首先來看看版權法的適用問題。版權法在電子聯網技術中有一些發展。傳統的版權法要求你的作品必須附著在載體上,或相關的載體(磁碟、磁帶)上,才會受到保護,但在互聯網領域,你所寫的東西通過機器來幫助你閱讀,也就構成了「附著在載體上」這個法律要件。以美國「花花公子」案為例,這是第一個涉及到計算機網路糾紛的版權案子。「花花公子」雜志訴Starware公司從網路上取得其53張照片資料,並將之放在CD-ROM上販賣而侵犯了其版權。法院經審理、判決「花花公子」勝訴。通過這個案子可以看出,版權的概念在網路環境下必須得到新的擴展。
其次在商標法上,也會面臨新環境下的適用問題。在這方面,不同的國家規定不同。美國奉行的是先使用原則,即誰首先使用這個名稱,他就獲得相關的權利。但網路上的域名登記問題畢竟不是簡單的商標法問題,現在並沒有一個明確的法律來調整這個問題。美國商務部電信與信息司於1998年初公布的《網際網路名稱與地址的技術性管理的改進方案》,例舉了七方面的問題;中國為探尋符合國際標准和適合中國國情的域名制度,於1997年5月30日,國務院信息辦印發了《中國互聯網路域名注冊暫行管理辦法》。目前,現有的國際知識產權法缺乏保護域名的專門制度,但是,巴黎公約、伯爾尼公約和TRIPS協議(與貿易有關的知識產權協議的簡稱)等主要的國際知識產權法所規定的基本原則與規則,可能對建立域名的知識產權國際保護制度起指導作用。網際網路國際協會與美國的以及全球產業界、網際網路用戶等最近也已達成初步協議,成立新的全球性管理頂級域名機構。這說明國際社會正在加緊努力,協調這一基礎性領域內錯綜復雜的問題。
這里,還要講一講管轄權問題。一般從民訴方面來講,要起訴或在侵權發生地,或在被告所在地,但在聯網系統裡面,傳統的原則不適用了。因為聯網系統里所出現的誹謗、錯誤及誤導性的信息,有時候你根本無法知道它是從哪裡冒出來的。他可能打一槍換一個地方,他把信息輸送上去之後,馬上關機,你就不知道他在哪兒。就傳統的法律而言,提出了一個新課題:「到底在哪兒起訴?」從傳統的民法理論來看,實際上對原告不利,因為在被告所在地或侵權發生地起訴,有時候原告離之很遠,對原告的起訴權不利。但在聯網系統裡面,由於不知道被告(向聯網里輸送信息的人)具體在哪個地方,反而對原告起訴有利,因為原告既然不知道被告在哪兒,原告就可以隨便挑選從法律上和地點上對他最有利的地方起訴。這樣,就形成了美國法律上講的FIM效應。但根據一般原則,還是應該在因網路里的誹謗及錯誤等信息引起傷害的地方起訴。
4、網站建設原則有哪些?
一、網站的友好性
友好性這點其實就是網站的用戶體驗,通常來說包括網站的打開速度是否流暢,用戶能否准確快速的獲取他們所需要的信息等等。
就是讓客戶訪問很順心,這樣才能讓客戶願意瀏覽你的網站上海雍熙十年來在網站建設上始終堅持用戶體驗至上,在網站建設上有著豐富的經驗。
二、網站整體的設計清晰
網站建設的風格不管是什麼樣的都要保持網站整體的建構的清晰,用戶體驗至上。網站建設要具有系統性,有條不紊,無論是在建站初期、中期、還是後期都需要相應的負責人來進行。而且,建站的目的要明確,網站運營的方向以及方針要有把控。只有將這些系統工作做好了,才會對網站建設後期的工作有很好的幫助。
三、網站建設的完整性
網站製作公司一般在製作網站的時候都會大體上分為三個部分:網站的域名、空間以及網站設計。網站的域名和空間要結合網站實際的需要來選擇,而網站的設計也要根據企業的要求來選定。畢竟,現在建站方法還是很多的。
最後,就是網站製作要遵循適應性原則。互聯網是一個動態的發展,網站營銷的環境也是不斷變化的。
5、簡述域名保護的原則
您好!
域名保護的原則
①先申請原則。域名的取得基於域名申請登記,按照先申請先注冊原則處理。
②初步審查原則。域名的審查僅限於對與在先域名是否相同的審查,即要求域名的區別特徵僅在於其是否與在冊域名相同,而不在於相似性。
③國際檢索與國內檢索原則。在國際上,建立各國商標資料庫聯網,域名注冊時可進行國際檢索。在國內,域名機構可以利用商標查詢資料庫進行初步檢查。當然,這需要域名注冊機構與商標注冊機構之間進行必要的協調。初步檢索能減少大量的域名爭議。
④允許轉讓原則。發生域名爭議時,如果爭議雙方能在平等、自願、公平的基礎上,達到一致意見,應允許調解,一方將域名轉讓給有爭議的另一方。
6、奇邁先生:電子商務中知識產權問題的研究有哪些?
奇邁先生為你解答:
由於計算機網路技術和數字技術的廣泛應用,使人們的智能和計算機的高速運行能力匯集和融合起來,創造了新的社會生產力 ;而電子商務更便利地滿足著人們的社會交往、購物、學習、消費、醫療等各種需要。可以說,電子商務活動就是在網路環境下使一部分商品流通「隱形化」的過程。不過,我們在享受著電子商務為我們帶來談判、簽約、訂購商品等便利的同時,也必須注意隨之而來的一些問題,其中知識產權的保護與管理就是其中之一。電子商務活動中涉及知識產權的問題很多,例如:在版權領域,Internet技術給版權保護的客體、版權權利內涵提出的新挑戰;在專利領域,專利發明的性質在網路時代發生了巨大變化,Internet上專利的電子申請方式成為新的法律問題;在商標領域,「Internet」中的「域名」和商標的關系,國際上商標和「域名」的保護和侵權等,這些內容都需要我們認真對待。一、知識產權與電子商務之間的矛盾從廣義上來講,知識產權所包含的內容非常廣泛,但本文中我們僅僅討論與電子商務密切相關的幾類,包括版權(在我國叫著作權)、專利權、商標權等。近幾十年以來,由於計算機網路技術的迅速發展,導致了數據信息共享的需求,並發生了與知識產權固有特性的強烈沖突。知識產權最突出的特點之一就是它的「專有性」;而網路上的信息則是公開的、公用的,很難受到嚴格的控制。「地域性」是知識產權的又一特點,而網路傳輸的特點則是「無國界性」。知識產權與電子商務這些相反的特性導致了二者間的矛盾和沖突。目前為解決這些矛盾和沖突,世界大多數國家主張通過締結國際公約來進一步強化對知識產權的「專有性」的保護。1996年12月,世界知識產權組織(WIPO)在日內瓦主持締結的《 世界知識產權組織版權條約》和《世界知識產權組織表演和唱片條約》中,就針對網路環境,增加了版權保護的新權利,同時對現有權利向數字化的應用延伸做出了解釋。同時,對於電子商務影響巨大的知識產權法律國際「一體化」也需要有一個共同的標准,世界貿易組織訂立的《與貿易有關的知識產權協議》(TRIPS協議)就是一例。在知識經濟中,強化知識產權專有性和國際知識產權法律國際「一體化」的趨勢,是不可阻擋的潮流;這對世界發展中國家是一個重大的挑戰。中國作為發展中國家中的一個大國,必須研究自己的對策。要抓緊健全和完善知識產權法律保護制度,努力適應知識產權保護國際化的進程,以便在國際競爭中,確保中華民族在新世紀立於不敗之地。上面我們簡單介紹了知識產權與電子商務這二者間的矛盾和沖突,下面我們將從不同的角度來介紹電子商務中所可能涉及的各種知識產權問題,以及解決這些問題所要注意的一些細節內容。二、電子商務中的知識產權問題分析1、電子商務中的版權問題所謂版權,有時也稱作者權,在我國被稱為著作權,是基於特定作品的精神權利以及全面支配該作品並享受其利益的經濟權利的合稱。一般來講,版權的客體是指版權法所認可的文學、藝術和科學等作品(簡稱作品)。但是在信息時代,計算機軟體、資料庫、多媒體技術給版權的客體帶來了新的內容。目前世界上已經建立了一個比較全面的版權保護法律體系,將計算機軟體納入版權保護中,給軟體提供更加及時和完善的保護。1972年,菲律賓第一個把「計算機程序」列為「文學藝術作品」中的一項,1980年後美國、匈牙利、澳大利亞及印度先後把計算機程序或者計算機軟體列為版權法的保護客體。1985年之後,又有日本、法國、英國、聯邦德國、智利、多米尼加、新加坡等國以及我國台灣與香港地區,都把它列到了版權法之中。1990年我國制定的《著作權法》、《計算機軟體保護條例》和《計算機軟體登記辦法》等立法建立了對計算機軟體的保護。在涉及到電子商務的版權侵權問題時,我們尤其需要注意的是網路服務商侵權問題和鏈接侵權問題。網路服務商根據其提供服務內容的不同,主要分為網路內容服務商和網路中介服務商兩大類。網路內容服務商指自己組織信息通過網路向公眾傳播的主體。網路內容服務商會提供一些網頁,在這些網頁上面的內容就存儲在網頁所在的伺服器上。如果網路內容服務商提供的內容服務未經版權人允許,則構成了對作品的復制權的侵犯和網路傳播權。網路中介服務商的基本特徵是按照用戶的選擇傳輸或接受信息,其本身並不組織、篩選所傳播的信息。此一基本特徵決定了其在版權保護法律體系中具有與網路內容提供商不同的法律地位,從而使得其可能承擔的侵權責任問題顯得更趨復雜,更具有時代性。信息共享始終是互聯網的理想追求,因此鏈接技術的出現就深受人們歡迎。所謂鏈接是指使用超文本標志語言HTML的標記指令,通過URL指向其他內容。鏈接的對象可以是一個網站,也可以是網站中的某個網頁,甚至是網頁中的某個組成部分。關於鏈接技術的侵權問題,目前並沒有一個統一的說法,不同的國家有很大的差別。主要來講,鏈接可能侵犯的有作品的復制權、演繹權以及精神權利等。關於這方面的論題,還有待於進一步的研究。2、電子商務中的專利問題專利,是專利權的簡稱,指的是一種法律認定的權利。它是指對於公開的發明創造所享有的一定期限內的獨占權。專利制度並非一成不變,它必須隨著科學技術的發展所提出的新問題不斷變化。網路技術對專利領域也提出了大量問題。例如,計算機軟體能否成為專利制度保護的客體;網際網路的廣泛性和開放性對專利「三性」(新穎性、創造性、實用性)中的「新穎性」特點提出了挑戰,此外,專利的電子申請方式中涉及的法律問題等等,這些都是在網路環境中需要討論和解決的問題。在專利法中一般都規定,授予專利的發明創造必須具有新穎性,新穎性是授予發明或實用新型專利的實質要件之一。傳統的專利法並沒有規定在Internet上公開發明創造應採取什麼樣的原則,因此在Internet上公布的發明是否還具有新穎性就是一個值得探討的問題。專利的電子申請在網路環境下也有了新的問題。電子申請就是以電子文件的形式,向國家知識產權主管行政機關提交有關專利的申請。而傳統的做法是以紙質文件為載體進行的。世界知識產權組織(WIPO)起草的《專利法案條約》(草案)和《專利合作條約》細則的修改中,已確認了電子申請的合法性。日本專利局已於1990年12月開始接受專利的電子申請。韓國已經著手進行通過Internet申請專利的實驗。美國、日本、歐洲三個專利局正在進行通過Internet聯機申請專利的准備,並把實現專利文獻無紙化作為今後的發展方向。3、電子商務中的域名和商標問題域名是一種資源標志符,是網際網路主機的IP地址,由它可以轉換成特定主機在網際網路中的物理地址。域名作為一種在Internet上的地址名稱,在區分不同的站點用戶上起著非常重要的作用。域名是作為一種技術性手段建立起來的,它在本質上並不是一種知識產權,因此域名本來並不能像商標那樣被作為知識產權受到保護。但是,隨著域名商業價值的不斷增強,法律已經開始將某些知識產權的權利內容賦予給域名,以保護權利人利益。我國的商標法只規定可受保護標識為「文字、圖案或其組合」,而沒有把在網上出現的某一動態過程作為商標來保護。在網路環境下的商業活動,已使人們感到用「視覺感知」去認定,比起用「文字、圖案」認定商標更能適應商業活動的發展需要。當前在我國最突出的問題是在網路環境下,「域名注冊」與商標權的沖突。雖然1997年5月國務院部門發布了《中國互聯網路域名注冊暫行規定》,但其中只規定了「不得使用不屬於自己的已注冊商標,申請域名注冊」,並沒有禁止以他人的商標和商號搶注域名。因而「域名」已實際上成為商譽、乃至商號的一部分並作為無形資產被交易著。域名具有唯一性,即它在全球范圍內是獨一無二的,但同時域名又通常都是按照「登記在先」的原則來進行登記的,因此一旦有人先對某個名字進行了注冊,其他人就不得再使用該名字來命名其網址。因為域名具有較高的商業價值,搶注者希望藉助於被搶注者的良好名譽得到網路用戶的訪問,一旦搶注成功,網路用戶將無法訪問到該域名真正代表的被搶注企業的站點,而是訪問到搶注者的站點。法律應當制止這種惡意搶注行為,保護被搶注者的域名名稱或商標利益。三、知識產權相關法律在電子商務活動中的適用研究在電子商務快速發展的同時,傳統的知識產權法面臨著如何認定電子商務中的侵權行為,以及如何保護電子商務中出現的新的知識產權等問題。為解決這些新問題,國際社會一方面通過制定新的公約加以協調、另一方面要求各國知識產權法做出相應的調整,以適應全球電子商務發展的需要。首先來看看版權法的適用問題。版權法在電子聯網技術中有一些發展。傳統的版權法要求你的作品必須附著在載體上,或相關的載體(磁碟、磁帶)上,才會受到保護,但在互聯網領域,你所寫的東西通過機器來幫助你閱讀,也就構成了「附著在載體上」這個法律要件。以美國「花花公子」案為例,這是第一個涉及到計算機網路糾紛的版權案子。「花花公子」雜志訴Starware公司從網路上取得其53張照片資料,並將之放在CD-ROM上販賣而侵犯了其版權。法院經審理、判決「花花公子」勝訴。通過這個案子可以看出,版權的概念在網路環境下必須得到新的擴展。其次在商標法上,也會面臨新環境下的適用問題。在這方面,不同的國家規定不同。美國奉行的是先使用原則,即誰首先使用這個名稱,他就獲得相關的權利。但網路上的域名登記問題畢竟不是簡單的商標法問題,現在並沒有一個明確的法律來調整這個問題。美國商務部電信與信息司於1998年初公布的《網際網路名稱與地址的技術性管理的改進方案》,例舉了七方面的問題;中國為探尋符合國際標准和適合中國國情的域名制度,於1997年5月30日,國務院信息辦印發了《中國互聯網路域名注冊暫行管理辦法》。目前,現有的國際知識產權法缺乏保護域名的專門制度,但是,巴黎公約、伯爾尼公約和TRIPS協議(與貿易有關的知識產權協議的簡稱)等主要的國際知識產權法所規定的基本原則與規則,可能對建立域名的知識產權國際保護制度起指導作用。網際網路國際協會與美國的以及全球產業界、網際網路用戶等最近也已達成初步協議,成立新的全球性管理頂級域名機構。這說明國際社會正在加緊努力,協調這一基礎性領域內錯綜復雜的問題。這里,還要講一講管轄權問題。一般從民訴方面來講,要起訴或在侵權發生地,或在被告所在地,但在聯網系統裡面,傳統的原則不適用了。因為聯網系統里所出現的誹謗、錯誤及誤導性的信息,有時候你根本無法知道它是從哪裡冒出來的。他可能打一槍換一個地方,他把信息輸送上去之後,馬上關機,你就不知道他在哪兒。就傳統的法律而言,提出了一個新課題:「到底在哪兒起訴?」從傳統的民法理論來看,實際上對原告不利,因為在被告所在地或侵權發生地起訴,有時候原告離之很遠,對原告的起訴權不利。但在聯網系統裡面,由於不知道被告(向聯網里輸送信息的人)具體在哪個地方,反而對原告起訴有利,因為原告既然不知道被告在哪兒,原告就可以隨便挑選從法律上和地點上對他最有利的地方起訴。這樣,就形成了美國法律上講的FIM效應。但根據一般原則,還是應該在因網路里的誹謗及錯誤等信息引起傷害的地方起訴。