◆方楠琪
網(wǎng)絡(luò)公安視域下的知識產(chǎn)權(quán)保護(hù)策略研究
◆方楠琪
(華中師范大學(xué) 湖北 438000)
在日常生活中,有人操作網(wǎng)絡(luò)系統(tǒng)使其對社會知識產(chǎn)權(quán)構(gòu)成的威脅,包括侵犯著作權(quán)、專利權(quán)、商標(biāo)權(quán)、數(shù)據(jù)庫與域名等。實施者通過運用計算機虛擬技術(shù)和誘騙手段,以假亂真,在利益驅(qū)使下使得大眾產(chǎn)生了心理誤判,計算機網(wǎng)絡(luò)技術(shù)等高新技術(shù)設(shè)備在公共安全領(lǐng)域已經(jīng)造成了網(wǎng)絡(luò)知識產(chǎn)權(quán)安全威脅。本文擬從網(wǎng)絡(luò)公安角度介紹侵犯知識產(chǎn)權(quán)的類型和手段以及分析保護(hù)知識產(chǎn)權(quán)的做法,最后也提到公安機關(guān)在網(wǎng)絡(luò)知識產(chǎn)權(quán)保護(hù)方面存在的問題,希望對網(wǎng)絡(luò)公安中知識產(chǎn)權(quán)保護(hù)作出力所能及的貢獻(xiàn)。
網(wǎng)絡(luò);公共安全;知識產(chǎn)權(quán);對策
(1)網(wǎng)絡(luò)掃描
掃描通過與其他一個目標(biāo)系統(tǒng)主機在FTCP/IP兩個端口之間連接建立一個基于互聯(lián)網(wǎng)的安全連接和向其他人主機請求特定的安全服務(wù),并實時掃描記錄其他一個目標(biāo)系統(tǒng)主機的安全響應(yīng),搜集其他一個目標(biāo)系統(tǒng)主機的所有相關(guān)系統(tǒng)數(shù)據(jù)和安全信息,從而及時發(fā)現(xiàn)其他一個目標(biāo)系統(tǒng)主機某些內(nèi)在的系統(tǒng)安全軟件及其弱點[1]。
(2)網(wǎng)絡(luò)監(jiān)聽
網(wǎng)絡(luò)接口監(jiān)視攻擊技術(shù)指的是一種通過直接使用新的計算機網(wǎng)絡(luò)接口來攔截攻擊目標(biāo)地區(qū)或為第三方個人電腦設(shè)備提供的網(wǎng)絡(luò)數(shù)據(jù)包和報文。
(3)Web欺騙
Web欺騙即指攻擊者通過在被攻擊者和真正的Web服務(wù)器之間分別設(shè)立一個攻擊者自己的Web服務(wù)器,攔截和處理用戶的瀏覽器和真正的Web服務(wù)器之間互相交換的數(shù)據(jù),這種欺騙攻擊的種類在安全性技術(shù)問題中通常被稱為來自中間的攻擊。攻擊者使用Web攻擊,主要用于收集、修改用戶信息以達(dá)到破壞或從中獲利的目的。
(4)網(wǎng)絡(luò)誘導(dǎo)
通過網(wǎng)絡(luò)營銷可以實現(xiàn)從終端上的獲利。在對他人商標(biāo)進(jìn)行侵權(quán)的行為中,侵權(quán)者既通過線下面對面的實體渠道進(jìn)行銷售商品,也可以通過線上網(wǎng)絡(luò)電商平臺進(jìn)行網(wǎng)絡(luò)購買。其中網(wǎng)絡(luò)營銷往往以多門面店經(jīng)營、真假混賣、網(wǎng)絡(luò)刷單、模糊交易甚至是刪除交易和聊天記錄的方式來隱藏違法的痕跡。此外,通過借助網(wǎng)絡(luò)媒介非法傳播,可以實現(xiàn)對原來網(wǎng)站的侵權(quán)。通過侵害著作權(quán)行為為代表的案件,在互聯(lián)網(wǎng)平臺上進(jìn)行有償下載、不正當(dāng)深度鏈接、私服外掛等已經(jīng)成為了侵權(quán)行為者的習(xí)慣。
(5)網(wǎng)頁篡改
網(wǎng)頁篡改是指攻擊者利用網(wǎng)站安全漏洞,修改和破壞網(wǎng)站文件系統(tǒng)的行為。對網(wǎng)頁篡改的一個關(guān)鍵要求就是奪走了對網(wǎng)站服務(wù)器的管理和控制,在網(wǎng)站服務(wù)器被控制后,就可以通過修改自己的文件系統(tǒng),加入任何有害于知識產(chǎn)權(quán)的內(nèi)容,使用互聯(lián)網(wǎng)工具來侵害或盜用他人的知識產(chǎn)權(quán)。比如像使用網(wǎng)絡(luò)惡意竊取作品的源代碼就必須要加密鑰匙著作權(quán);利用互聯(lián)網(wǎng)和大數(shù)據(jù)對企業(yè)信息進(jìn)行了數(shù)據(jù)集成,形成了一種類似于原來的專利近似的全新技術(shù)或者破譯企業(yè)商務(wù)秘密的重要關(guān)鍵技術(shù)隱藏點等。
知識產(chǎn)權(quán)主要是基于個體或者團(tuán)隊根據(jù)他們的智能活動所創(chuàng)造出來的成績和經(jīng)營管理行為中的標(biāo)志、信譽而依法獲得的權(quán)益。我國政府保護(hù)知識產(chǎn)權(quán)的根本目的,就是為了激勵和支持人們積極地從事自己的發(fā)明創(chuàng)造,并且公開地發(fā)明自己創(chuàng)造的成果,從而促進(jìn)整個社會的知識傳播與技術(shù)進(jìn)步。
網(wǎng)絡(luò)上的知識智慧財產(chǎn)權(quán)指的是因國際數(shù)字通信網(wǎng)絡(luò)的快速發(fā)展所產(chǎn)生或者導(dǎo)致的與之直接有關(guān)的各項基本知識產(chǎn)權(quán)。例如,著作權(quán)主要內(nèi)容包括產(chǎn)品出版物、外觀設(shè)計、商標(biāo)、企業(yè)名稱、商號等。而目前我國的文化網(wǎng)絡(luò)相關(guān)知識產(chǎn)權(quán)除了基本具有我國傳統(tǒng)的網(wǎng)絡(luò)知識經(jīng)濟(jì)產(chǎn)權(quán)保護(hù)內(nèi)涵外,又已經(jīng)涉及擴(kuò)大到網(wǎng)絡(luò)數(shù)據(jù)庫、計算機應(yīng)用軟件、多媒體、網(wǎng)絡(luò)地址、數(shù)字化藝術(shù)創(chuàng)意作品以及網(wǎng)絡(luò)電子郵件出版權(quán)。
網(wǎng)絡(luò)中的數(shù)字空間信息資源主要是以非線性的結(jié)構(gòu)方式存在,容易遭到復(fù)制的方式或者傳輸?shù)姆绞?、壓縮的方式和多次使用,給網(wǎng)絡(luò)著作權(quán)的維護(hù)帶來了很大的困難。我國傳統(tǒng)著作權(quán)的許多概念在現(xiàn)代網(wǎng)絡(luò)環(huán)境中已經(jīng)遭遇了嚴(yán)重的沖擊,對于“合理利用”這一原則的適用范圍應(yīng)進(jìn)行重新規(guī)劃和必要的認(rèn)定。在網(wǎng)上,對于著作權(quán)者、侵犯者及其他人的著作權(quán)確認(rèn)也相較以前更加困難。
在網(wǎng)絡(luò)環(huán)境下,未經(jīng)著作權(quán)所有人、表現(xiàn)者和錄音材料制作商的授權(quán),任何人都不得將別人的作品或其他錄音材料上傳至網(wǎng)上及在網(wǎng)上進(jìn)行傳播。例如當(dāng)作者將其個人作品依法上傳后,訪問者通過網(wǎng)站自由地免費閱讀和直接下載其個人作品,但是假冒他人的作品,或者未經(jīng)權(quán)利人允許,對他人的作品直接進(jìn)行了篡改和刪減、轉(zhuǎn)載,則認(rèn)為這屬于侵權(quán)行為。網(wǎng)絡(luò)資料比較容易被別人復(fù)制、篡改并加以消除,從而給權(quán)利所屬人造成了較大的損失。
數(shù)據(jù)庫已經(jīng)被認(rèn)為是當(dāng)今世界信息資源中最早的一種現(xiàn)代化存在方式,隨著互聯(lián)網(wǎng)絡(luò)環(huán)境的進(jìn)一步發(fā)展與完善,使得數(shù)據(jù)庫獲取技術(shù)得到了更為迅速的發(fā)展與更為廣泛的運行與應(yīng)用,人們越來越關(guān)注數(shù)據(jù)庫的加強維護(hù)工作。我國對于數(shù)據(jù)庫的使用和保護(hù)應(yīng)該是既能夠有效地促進(jìn)我國少數(shù)民族文化和數(shù)據(jù)庫資源行業(yè)的生存與發(fā)展,又必須盡量避免和降低西方發(fā)達(dá)國家數(shù)據(jù)庫資源的壟斷,在著作權(quán)和法律保護(hù)的基礎(chǔ)上,構(gòu)建一個健全完善的數(shù)據(jù)庫著作權(quán)保護(hù)制度。
域名或者叫做網(wǎng)址,是指通過鏈接網(wǎng)絡(luò)連到整個國際互聯(lián)網(wǎng)上的各種計算機物理地址,是人們在網(wǎng)絡(luò)中使用電子郵件或者是訪問相關(guān)網(wǎng)站的地址。域名本身就是一個獨立的知識產(chǎn)權(quán)。域名糾紛及其相關(guān)法律調(diào)控問題始終是我國乃至世界各地在廣泛爭議的重要話題,這些都是我國傳統(tǒng)的法律學(xué)理論未涉及到的[2]。
根據(jù)當(dāng)前移動端和互聯(lián)網(wǎng)快速發(fā)展的時代特征,從對互聯(lián)域名企業(yè)知識產(chǎn)權(quán)進(jìn)行保護(hù)的法律重要性這個角度深入考慮,我國地方政府和中小企業(yè)都認(rèn)為應(yīng)該進(jìn)一步重視加快其法律立法的工作步伐,盡快組織研究、擬定制訂一套完全適合于移動互聯(lián)網(wǎng)絡(luò)發(fā)展時代的互聯(lián)域名侵權(quán)保護(hù)法律立法,明確其可能涉及的互聯(lián)域名侵權(quán)法律保護(hù)地位,和其中可能涉及的互聯(lián)域名侵權(quán)爭議法律糾紛案件處理法律原則和域名問題糾紛解決辦法,使得對互聯(lián)域名這一新興領(lǐng)域的企業(yè)知識產(chǎn)權(quán)立法保護(hù)及其中的各種類型新興企業(yè)主體的域名保護(hù)有法可依,需要依法維權(quán),使侵權(quán)者受到法律懲罰。
(1)防火墻
“防火墻”,就是由于外部計算機的安全硬件和其他軟件能夠相互結(jié)合,使得外部互聯(lián)網(wǎng)和內(nèi)部的其他互聯(lián)網(wǎng)之間可以直接建立一個完整的安全信息網(wǎng)關(guān),從而有效地保護(hù)內(nèi)部的其他互聯(lián)網(wǎng)不被非法網(wǎng)絡(luò)用戶惡意攻擊和黑客侵入,它其實就是一個把外部互聯(lián)網(wǎng)與內(nèi)部的其他互聯(lián)網(wǎng)一部分隔離開來的安全信息屏障。
(2)數(shù)據(jù)加密
信息的保密性是信息安全性的一個重要方面。保密的目的是防止對手破譯信息系統(tǒng)中的機密信息。加密是實現(xiàn)信息保密性的一種重要手段,就是使用數(shù)學(xué)方法來重新組織數(shù)據(jù),使得除了合法的接收者外,任何其他人要想恢復(fù)原先的“消息”(將原先的消息稱作“明文”)或讀懂變化后的“消息”(將變化后的消息稱作“密文”)是非常困難的,將密文變換成明文的過程稱作解密[3]。
(3)訪問控制
身份認(rèn)證屬于一致性認(rèn)證的一種,驗證方法就是通過對一致性進(jìn)行確認(rèn)和建立身份信息證明。身份認(rèn)證技術(shù)被普遍認(rèn)為是在移動計算中最先進(jìn)行了應(yīng)用的安全技術(shù),現(xiàn)在也仍在計算機中廣泛應(yīng)用,它已成為互聯(lián)網(wǎng)下保護(hù)信息安全的第一道防火線。存取管理控制被稱為網(wǎng)絡(luò)安全管理理論的重點之一,其內(nèi)容主要有四個方面,即對于人員的限制,數(shù)據(jù)標(biāo)志、權(quán)限的控制,類型的管理,以及對于風(fēng)險的分析[4]。
(4)法律手段
隨著現(xiàn)代計算機和互聯(lián)網(wǎng)的普及,諸如“黑客”等人物,很可能會通過互聯(lián)網(wǎng)絡(luò)直接接觸或獲取涉及我們國家安全的重要機密資料,此時哪怕只是“個人使用”,也并非一件有益的事。對“個體使用”的判斷已變得越來越困難。
由此我們也就可以清楚地看到,技術(shù)的保護(hù)已經(jīng)遠(yuǎn)遠(yuǎn)不能從根本上保護(hù)互聯(lián)網(wǎng)的知識產(chǎn)權(quán),還更加迫切地需要政府和法律對其進(jìn)行保護(hù)。我國于2001年、2005年和2006年出臺了相關(guān)《著作權(quán)法》法律和條約、規(guī)定。
(1)我國知識產(chǎn)權(quán)管理及維權(quán)能力不足
我國知識產(chǎn)權(quán)的管理與維權(quán)能力相對較差,在尤其表現(xiàn)在民營企業(yè)中。相較之于其他各種所有制類型的企業(yè),當(dāng)前我國對民營企業(yè)的知識產(chǎn)權(quán)管理及對其合法性保護(hù)的現(xiàn)狀不容樂觀。在對知識產(chǎn)權(quán)的保護(hù)工作上,一些企業(yè)的科學(xué)信息技術(shù)隱藏保護(hù)措施流于形式,涉密技術(shù)的物理分類隔離工作不到位、涉密審核力度不嚴(yán)、涉密信息保管措施不當(dāng)、涉密協(xié)議的約定錯誤;一些企業(yè)對于侵權(quán)行為的本地罪與非犯原因把握得并不準(zhǔn),錯失了通過司法途徑來保護(hù)自己知識產(chǎn)權(quán)的最佳時機;另外也就是采取了先刑后民的訴訟模式,造成了知識產(chǎn)權(quán)訴訟案件廣泛犯罪的趨勢,影響了司法的權(quán)威[5]。
(2)涉知識產(chǎn)權(quán)案件辦案專業(yè)化程度低
當(dāng)前我國存在的涉及知識產(chǎn)權(quán)侵害案件的手段多種復(fù)雜,證據(jù)搜集困難、事實審查和甄別的難度大。一些地方公安機關(guān)在辦案過程中未能及時地對偵查取證、確權(quán)認(rèn)定、侵權(quán)判決標(biāo)準(zhǔn)、數(shù)量計算基礎(chǔ)、鑒別異議的應(yīng)對等重大問題作出快速有效的反饋和解決。
(3)辦案周期長
知識財產(chǎn)權(quán)的合法證據(jù)既應(yīng)該具有容易性的滅亡喪失性,其合法權(quán)利本身又與其應(yīng)該同樣具有較強的法律時效性和難以及時修復(fù)的法律穩(wěn)定性。若沒有及時針對權(quán)益受損的其他權(quán)利人證據(jù)進(jìn)行賠償救濟(jì),就很容易有可能嚴(yán)重的間接損害涉及到其他權(quán)利人的合法權(quán)益甚至直接造成他人知識財產(chǎn)權(quán)利的喪失。辦案的辦理過程中就容易發(fā)生公安偵查機構(gòu)與訴訟當(dāng)事人之間缺乏雙向交流以及溝通程序不順、證據(jù)來源搜集固定以及工作進(jìn)度不到位、確認(rèn)實物鑒定專家意見等等工作中容易出現(xiàn)鑒定錯誤或存在疏漏等多種情形,從而容易造成案件司法處理效率不高,當(dāng)事人的訴累權(quán)利數(shù)量隨之增加,甚至還可能會給訴訟權(quán)利當(dāng)事人自身造成很多巨大的經(jīng)濟(jì)損失[6]。
[1]張義榮,趙志明,等. 計算機網(wǎng)絡(luò)掃描技術(shù)研究[J].計算機工程與應(yīng)用,2004(02).
[2]周敬才,朱磊明. 網(wǎng)絡(luò)漏洞掃描器的原理分析與系統(tǒng)實現(xiàn)[J].安徽電子信息職業(yè)技術(shù)學(xué)院學(xué)報,2004(5).
[3]劉純志. 黑客技術(shù)揭秘[M]. 機械工業(yè)出版社,2003.
[4]王端洋. 系統(tǒng)防護(hù)與反入侵[M].機械工業(yè)出版社,2003.
[5]馮元,蘭少華. 計算機網(wǎng)絡(luò)安全基礎(chǔ)[M]. 科學(xué)出版社,2003.
[6]申柳華. 網(wǎng)絡(luò)環(huán)境下版權(quán)保護(hù)體系的構(gòu)筑[J].西南政法大學(xué)學(xué)報,2003(05).