網絡暴力的概率范文

時間:2023-12-20 17:43:15

導語:如何才能寫好一篇網絡暴力的概率,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。

網絡暴力的概率

篇1

摘 要

第一章 緒論

第一節 研究背景與意義

一、研究背景

二、研究意義

第二節 相關研究綜述

一、關于微傳播的研究

二、 關于倫理失范的研究

三、 關于網絡傳播倫理失范的研究

第三節 研究思路與方法

一、研究思路

二、研究方法

第四節 研究創新與不足

一、研究創新

二、研究不足

第二章 相關概念與理論概述

第一節 相關概念界定

一、微傳播概念界定

二、傳播倫理相關概念界定

三、倫理失范相關概念界定

第二節 相關理論概述

一、儒家的倫理思想

二、責任倫理理論

三、網絡行為規范力理論

四、破窗理論

第三章 微傳播倫理失范現象與影響分析

第一節 微傳播謠言泛濫程度嚴重

一、謠言散播呈專業化和周期性特點

二、謠言傳播社會影響惡劣

第二節 微傳播中網絡暴力現象突出

一、普通人遭受網絡暴力概率增加

二、對當事人心理傷害嚴重

三、語言暴力成為普遍存在

第三節 微傳播中隱私泄露涉及面廣

一、泄露用戶的個人信息

二、泄露用戶注冊的個人信息

第四節 微傳播低俗文化影響社會風氣

一、微傳播標題黨大行其道

二、語言污染從網絡空間衍生至紙質媒體

三、無底線惡搞擾亂社會主流價值觀

第五節 微營銷手段涉嫌違反廣告法

一、欺詐式營銷傳播風頭強勁

二、咒罵祝福式營銷傳播暗藏脅迫

第四章 微傳播倫理失范的主要原因

第一節 社會環境層面的原因

一、社會轉型期公民心理發生變化

二、社會矛盾和生活重壓催生網民泄憤情緒

三、微傳播法律條例不夠完善

第二節 網絡傳播層面的原因

一、微傳播本身的碎片化特點

二、微傳播本身的信息機制

三、微傳播對把關人機制的消解

四、微傳播的病毒式式擴散特點

第三節 個人行為層面的原因

一、虛擬空間用戶主體道德感的弱化

二、微傳播用戶媒體素養的欠缺

三、傳播群體集體窺私欲的旺盛

四、網絡從眾心理的影響

五、對經濟利益不擇手段的追求

第五章 微傳播倫理失范的規制

第一節 完善并嚴格執行微傳播治理法規

一、政府制定并不斷完善網絡治理法規

二、行業協會并倡導自律規約

三、傳播社區積極推出并宣傳微傳播規約

四、加強微傳播治理的執法力度

第二節 做好微傳播平臺運營管理

一、以技術設計提示微傳播用戶的道德意識

二、對微傳播內容進行適度監督

三、對微傳播用戶倫理失范行為及時懲戒

四、使用專門賬戶和技術手段迅速辟謠

第三節 加強微傳播用戶的道德倫理教育

一、明確微傳播的道德倫理底限

二、加強網絡人際傳播道德教育

三、加強微傳播用戶的責任意識教育

篇2

一時嘩然。江民公司曾經以邏輯鎖讓網民見識過盜版的代價,而今軟綁架電腦鎖更是讓網民震驚。

其實網絡軟綁架的概念在2004年曾一度成為熱點,遙想當年,先是中國國家信息安全網站被入侵且主頁被修改,隨后深圳騰訊公司、神州數碼公司、思科系統公司、江民殺毒公司、新浪臺北站、天下競技、華夏黑客同盟、黑客動畫、黑鷹基地等眾多商業或民間網站被攻擊入侵,其間除了有技術草莽的心態外,還或多或少、或隱或現的夾雜著利益影子,即以技術入侵為手段,威脅、敲詐獲利,一時間,媒體驚呼:難道互聯網真的進入軟綁架時代?

需要說明的是不論硬綁架還是軟綁架,目的都是為了敲詐,軟硬之后,錢才是硬道理。網絡的虛擬,縱容了人類的欲望,技術制勝的心理更是讓這種欲望達到了極致,畢竟虛擬和匿名意味著懲治成本和被捕捉概率的低微。

網絡對面沒人知道你是一條狗,網絡世界也很難知曉到底誰在使壞、玩陰。

網絡軟綁架、軟敲詐如火如荼說明黑客行為已經從傳統的逞英雄階段過渡到商業化階段,“不交保護費就把你干掉”,是“完美商業公式”的網絡表現。

篇3

最近,人工智能發展取得了令人震撼的重大突破:運用人工智能的圍棋軟件完勝職業棋手。

游戲是人工智能開發和測試的極佳舞臺。在過去的20多年里,電腦在諸多智力游戲領域都戰勝了人腦,國際象棋、象棋、跳棋等都被人工智能拿下。圍棋是世界上最復雜的棋類游戲,涉及的回合數及策略組合遠多于國際象棋,而且不像國際象棋和象棋那樣可以通過子力多寡直接判斷出形勢的優劣,一些棋子看似被逼入絕境,卻又能通過打劫、做活等方式起死回生,這讓電腦在形勢判斷上不如人腦那般精確,所以圍棋一直是人工智能領域的核心難題,甚至被認為是“人類智能最后的陣地”。

雖然各種數學計算表明,窮舉圍棋的狀態是不可能的,而人們也曾深信,人類所擁有的局勢的判斷力和理解力是電腦無法領悟的,然而現在,深度學習這一最尖端的人工智能技術可以讓電腦掌握不弱于人類的判斷力。圍棋這一人工智能研究高峰即將被征服,確實令科研人員大為振奮。

軟件戰勝職業棋手的“秘籍”是模仿人腦的神經回路和深度學習能力。軟件的“長棋”路徑是分析人類棋手策略、自己“苦練”下棋并從中學習,思考如何長線布局擊敗對手。軟件不再以“暴力窮舉”的計算能力來求勝,而是利用自身的深度學習能力,通過輸入職業棋手的海量棋局,模仿人類的下棋方式,“過濾”掉明顯的差棋以大大縮小計算量,慢慢掌握了人類最引以為傲的圍棋功夫――“直覺”。

軟件不是單純模仿職業棋手。它通過事先輸入的職業棋手3000萬種下法來學習,達到能夠以57%的概率算準對手應招的水平。在此基礎上,它將自己的對戰復盤數百萬次,在不斷積累勝負經驗的過程中,掌握取勝方式。在觀察棋子的整體布局的基礎上選擇最佳下法,這一方式接近于帶著直覺和第六感作出判斷的人腦功能。

軟件使用兩種神經網絡,如同有了兩個“大腦”。監督其學習的策略網絡著眼于棋盤中各子的位置,估算每種可能的下法成為最好下法的可能性。價值網絡則通過設想的棋子分布,估算獲勝的概率。它通過提供整體的位置判斷來配合策略網絡。這樣,有兩個“大腦”的軟件就可以達到職業棋手的水平。由此分析局面,判斷每種下子策略的優劣,“挑選”出那些比較有前途的下法,拋棄明顯的劣者,將計算量控制在電腦可以勝任的范圍內,接近了人類棋手的想棋模式。

相形之下,人有固有的弱點:有時會犯大錯,會疲勞,會因為太想贏而承受壓力,但軟件不會,它不僅強大,而且穩定。一位棋手一年或許可以下1000局棋,但軟件一天就能玩100萬局,不會疲勞。

盡管現在軟件的大局觀稍差,但其對局部棋型的感覺及計算已有相當水準。隨著電腦運算能力的不斷提高,加上云計算、大數據等新技術的廣泛應用,在云平臺的支持下,再輔以棋譜、布局、對局、定式等大數據的支撐,能打敗所有職業棋手的軟件已呼之欲出。

篇4

論文關鍵詞 網絡游戲 虛擬財產 物權說 盜竊罪

一、網絡游戲虛擬財產之界定

(一)網絡游戲虛擬財產的含義

虛擬財產有廣義和狹義之分。廣義概念側重對“虛擬”的理解,認為數字化的、非物化的財產形式都可納人虛擬財產的范疇。 狹義概念認為,只有在網絡游戲中,能被玩家控制并存儲于服務器中的數據資料才是虛擬財產,例如網絡游戲賬號,武器等。本文所討論的網絡游戲虛擬財產即狹義的虛擬財產。

傳統民法認為,要成為民法體系中的財產,必須具備四個條件,分別是客觀性、價值性、稀缺性和可控制性。筆者認為虛擬財產符合民法體系中的財產構成要件。首先,虛擬財產的“虛擬”二字并非指虛擬財產客觀上不存在,而是強調虛擬財產對網絡空間的依賴性。虛擬財產的客觀性表現為數據代碼和動態圖像,人們通過虛擬物品知覺到虛擬財產的存在??梢?,此處的虛擬實際上是真實的客觀存在,具備實際存在形式和功能,能為人們所感知。計算機通過數據代碼和顯示技術的組合,可以唯妙唯翹地展現在玩家面前。 其次,虛擬財產的本質是由編程人員編寫創作的數據代碼,凝結著編程人員的勞動,故具有價值。玩家在游戲中主要是通過個人勞動并伴隨財產投入而獲得虛擬財產,畢竟在游戲過程還需要投入大量的金錢,例如上網的費用,直接購買虛擬財產的費用等。此外,現實中存在著虛擬財產的交易行為且不乏金額巨大者,可見,當今時代的社會交易中,虛擬財產亦具備交換價值。再次,運營商需對網絡游戲的運營投入大量的人力物力,其維持運營并盈利的手段就是控制某些虛擬物品在游戲中的存有量以刺激玩家進行消費,同時網游公司為了維持游戲的長久生命力,也會對游戲中的各種道具出現的概率進行控制,以防止道具的泛濫而危及游戲的運營。對于玩家來說,網絡虛擬財產的稀缺性則體現為在網游公司的控制下,高等級裝備出現的概率極低,而且在特定條件下該裝備還可能消失。由此可見,虛擬財產也兼具稀缺性。最后,虛擬財產本質上為數據,存儲在游戲運營商的服務器中,但玩家對其游戲賬號內的角色,物品擁有完全的處分權利,玩家進入游戲后即可對角色和道具進行使用、刪除等處分。這與傳統財產并沒有本質上的差別。

(二) 網絡游戲虛擬財產的法律屬性

在明確虛擬財產為應受法律保護的公民財產后,所要解決的首要問題就是虛擬財產的法律屬性問題。網絡虛擬財產的法律屬性將決定刑法中定罪量刑之適用。理論上,對于網絡游戲虛擬財產的法律屬性,主要有三種觀點,分別為物權說、債權說和知識產權說。

筆者認為,債權說忽略了虛擬財產的獨立性。在玩家正式進入游戲之后,遵循游戲規則而取得虛擬財產之時,運營商與各玩家之間的交付行為的確體現的是一種債權關系。但虛擬財產交付后玩家即享有完全的處分權,虛擬財產具有了獨立性,其轉讓、拋棄等行為不再受制于服務合同??梢?,虛擬財產并不屬于債權。知識產權說混淆了這兩者——網絡游戲與虛擬財產,網絡游戲由供應商創作完成,供應商當然享有著作權。但是玩家在游戲中僅僅遵循供應商在游戲中設計好的情節和規則進行游戲并使用虛擬財產,期間的行為均為重復性的簡單勞動,并不包含創造性,因此,虛擬財產并不屬于知識產權的范疇。

物權說主張,一個客體只要能被排他性的控制并具有獨立的經濟性,就可以被認定為民法上的物。而運營商通過編程構建網絡游戲世界和道具,在運營商與玩家達成服務合同之前,虛擬財產掌握在運營商的手中,運營商對其享有排他性的控制權,而在運營商與玩家訂立服務合同之后,虛擬財產也隨即轉移到玩家的游戲賬號中,玩家此時即可通過對游戲賬號的排他性控制來實現對虛擬財產的排他性控制。另外,結合上文對虛擬財產之價值屬性的分析,可知,虛擬財產具備獨立的經濟價值?!爸灰哂蟹缮系呐潘灾浠蛘吖芾淼目赡苄约蔼毩⒌慕洕?,就可被認定為法律上的物?!贝送?,網絡虛擬財產具有民法上的財產之基本屬性。因此,“理論上應當把網絡虛擬財產作為一種特殊物,適用現行法律對物權的有關規定?!?而筆者亦贊同此觀點。

二、 侵犯網絡游戲虛擬財產行為之定罪分析

(一)運營商對網絡虛擬財產的侵犯

運營商主要是通過惡意修改或刪除游戲數據等以實現對網絡虛擬財產的侵犯。根據上文的分析,在玩家與運營商達成服務合同,進入游戲并按照游戲規則進行活動和使用虛擬財產后,玩家則享有對虛擬財產的排他性控制權,虛擬財產的所有權即由玩家享有,運營商僅為玩家提供了存放數據的場所和供玩家使用虛擬財產的平臺,運營商不能惡意修改或刪除游戲數據,否則可能構成犯罪。

修改或刪除游戲數據看似僅僅發生在網絡空間,但由于虛擬財產所具有的財產屬性,該行為已經侵犯了玩家的對虛擬財產的所有權,具有一定的社會危害性。有些游戲的頂級賬號花費了玩家大量的心血和金錢,如果運營商惡意修改或刪除游戲數據則會導致玩家的前期付出化為烏有。網絡游戲運營網絡運營商惡意修改或刪除游戲數據的行為與傳統的毀壞財物犯罪只是形式上的區別,可為傳統罪名所涵蓋。因此,筆者認為,對于惡意修改或刪除游戲數據的行為,可按故意毀壞財物罪處罰;若運營商在發行游戲之初就抱有利用網絡游戲吸引玩家,而后刪除數據關閉游戲的,則可按詐騙罪定罪處罰。

(二)運營商以外的人對網絡游戲虛擬財產的侵犯

1.“搶劫”網絡游戲虛擬財產?!皬埬场痹凇皞髌媸澜纭钡木W絡游戲中發現李某的游戲角色竟持有每個游戲中僅有的且市值為 1 萬元的“屠龍刀”,便向李某發出一條帶有盜號病毒的網址,待李某的電腦中毒后,記錄下李某的游戲賬號和密碼,立即登陸并將李某強行彈下線,張某就可將李某的“屠龍刀”轉移到自身的賬號中。 本案中,行為人“張某”與被害人“李某”沒有發生身體接觸,而是利用計算機技術手段強行轉移了“李某”的虛擬財產。根據我國《刑法》第 263 條的規定以及刑法學界的通說,傳統的搶劫罪是指行為人以暴力、脅迫或者其他使人不能反抗、不知反抗的方法,當場強行獲得他人財物的行為。搶劫罪侵犯的客體具有雙重性,一是他人的人身權利,另一則是他人的財產權利。在該犯罪的構成要件中,人身權利與財產權利遭到侵犯是搶劫罪模型的必要因素,二者缺一不可。 “張某”只是憑借自己的計算機技術使“李某”不能登錄自己的賬號,并沒有對“李某”構成人身的強制,其行為僅僅侵犯了“李某”的財產權利。此外,搶劫罪還要求財產的的取得與暴力行為要具有當場性,“張某”與“李某”并沒有接觸,當然不具備搶劫罪犯罪構成所要求的當場性。故利用計算機技術強行使轉移他人虛擬財產的行為不構成搶劫罪。

對該“搶劫”虛擬財產的行為,實際上并不構成搶劫罪,理應成立盜竊罪?!皳尳佟碧摂M財產的目的有兩種,一是自用,一是轉賣,無論虛擬財產最終流向何人,行為都有破壞他人對虛擬財產的占有,建立自己的占有的意圖,具有非法占有的目的。同時“搶劫”虛擬財產的行為往往通過種植木馬或偽裝病毒郵件的方式盜去被害人的賬號密碼,其手段具有非法性。因此“搶劫虛擬財產”的行為符合盜竊罪的主觀方面。盜竊罪所要保護的恰恰是公民的公私財產權,通過上文的分析,虛擬財產是民法上的財產,屬于公私財物的范圍,玩家享有虛擬財產的所有權,故“搶劫”虛擬財產的行為的指向對象完全符合盜竊罪的客體。我國刑法學界的通說認為,盜竊罪在客觀方面表現為行為人具有秘密竊取數額較大的公私財物、多次秘密竊取公私財物、入戶盜竊或者攜帶兇器盜竊、扒竊的行為。其中的秘密指的是行為人自認為其行為是秘密的?!皳尳佟碧摂M財產的行為雖然在被害人眼前進行,但是行為人往往自以為其“搶劫”行為神不知鬼不覺,盜竊罪的秘密性只要求實施盜竊行為的行為人采取自以為不被財物所有人或占有人察覺的隱蔽方法將財物盜走即可,故“搶劫”虛擬財產的行為符合盜竊罪的客觀方面。

綜上,筆者認為,利用計算機技術獲取他人游戲賬號密碼,伺機登陸他人賬號強行轉移虛擬財產的行為,只要數額達到定罪標準,則可以盜竊罪定罪處罰。

2. 盜竊虛擬財產。轉移虛擬財產的行為也不罕見,如臺灣刑事警察局就曾查獲一起侵入網吧計算機而取得他人賬號、密碼,進而盜賣網絡游戲中的裝備與天幣、游戲點數的案件。 作案方法同樣是利用木馬病毒獲取他人賬號密碼,而后伺機轉移虛擬財產。而在臺灣,此行為被定性為盜竊。

篇5

1研究基礎

近年來,學者們嘗試對網絡輿情的文本進行情感傾向性分析,揭示網民對輿情事件的整體態度,方便政府機關和媒體機構應對突發事件能夠及時采取有效措施。情感傾向性分析的研究大體可被分為三個層次:詞語級情感傾向性研究、句子級情感傾向性研究、篇章級情感傾向性研究。詞語級情感傾向性分析是研究文本情感傾向性的前提和基礎,一是通過建立同義詞網絡(WordNet)、基于語義相關法與語義相似度的方法擴展已有的詞典生成系統的情感詞典;二是基于機器自學習方法,如PMI計算方法、多語言模型、樸素貝葉斯和最大熵模型構建給出特定詞語的情感極性與強度。句子級情感傾向性則是通過上下文關聯和機器學習方法、具有多重冗余標記CRF的分級模型、依存語法距離的影響因子模型等提取與情感傾向性判斷相關的論述的持有者、評價對象、論述本身的傾向極性、強度以及論述本身的重要性等。篇章級情感傾向性分析則綜合使用樸素貝葉斯、最大熵和支持向量機分類方法、情感密度函數、依存句法關系判斷文本的情感傾向。

篇章級情感傾向性分析默認文本是針對同一個對象進行評論,忽視不同評論對象觀點的差異性,在涉及牽涉多方利益的社會輿情時,無法全面、真實反映民眾的關注焦點及其態度,因此,基于話題的網絡輿情情感分析成為近期研究熱點。國外學者提出的ASUM、JST及TSM模型以獲取網絡文本的主題及對應的情感信息。國內學者提出無監督的主題情感混合模型(UTSU)、主題-對立情感挖掘模型(TOSM)、多粒度話題情感聯合模型(MG-TSJ),對話題及其子話題的情感進行正負向判斷,而本研究團隊曾于2014年提出基于概率潛在語義分析(PLSA)的網絡輿情話題情感分析方法,挖掘話題情感隨時間演變的過程。綜觀網絡輿情情感分析,普遍以整個事件情感的正向或負向程度作為研究目標,沒有明確其具體指向的是事件的當事人、監管部門或事件本身,也沒有展示情感指向的具體內容。比如對食品安全危機網民一般是憤怒,那么憤怒的是制造者造假、銷售者售假、監管部門監管不力不作為還是醫療機構搶救不力呢?前期曾出現了南京城管和擺攤瓜農之間的爭端,網民普遍表示憤怒,根據以往事件的經驗,網民的憤怒一般指向的是城管的野蠻執法,相關輿論的引導方向就應該是進一步規范城管執法程序。但此次糾紛網民的憤怒指向瓜農不配合執法、甚至用西瓜砸執法人員的行為,那么輿論引導的方向就轉變為民眾要遵守城市管理相關規定,并積極配合城管執法行為。所以,如果單純從網絡輿情事件整體分析,是沒有辦法準確把握網民的情緒指向,容易導致言論引導的不當。充分挖掘民眾對于話題所涉及人物、事件的情感內容及情感變化,為政府監管部門或涉事主體采取積極、主動、有效的言論引導提供科學參考是我們致力解決的問題。

2模型建立

2.1研究框架本文使用分詞軟件對純文本進行分詞、去停用詞和無用詞處理,構建文檔———詞共現矩陣來表達文本;利用PLSA模型建立網絡輿情話題空間,去除話題中代表情感傾向的特征詞,并通過TF-IDF對特征詞進行修正,形成不帶有情感傾向的子話題———特征詞空間;將每個子話題征詞對應的文本資料以句子為單位重新整理,形成以各特征詞為核心的具有一定交叉性的文本集合,使用分詞軟件處理文本,提取其中情感詞,利用TF-IDF函數構建出特征詞———情感詞空間;應用HowNet相似度算法計算每個情感詞對應的正負情感傾向值,并綜合考慮特征詞對應的所有情感詞,計算得出特征詞的情感值,對輿情參與者的情感指向及變化進行準確定位。

2.2話題提取話題一般由數組特征詞表達的子話題構成。ThomasHofmann在1999年提出了概率潛在語義分析(PLSA)模型在海量文本的潛在語義識別方面表現良好,且其概率統計模型能夠準確表達潛在語義并描述語義特征,因此,本文將PLSA應用到網絡輿情話題的識別中來,引入一個潛在話題,對應著PLSA中的一個潛在語義層,通過識別海量文本的潛在語義來確定網絡輿情中的話題,并利用其概率統計特性,從而為進一步研究網絡輿情話題特征詞,以及為輿情參與者情感演化的研究提供數據支撐。

2.3情感分析情感詞指具有情感傾向性的任何名詞、動詞、形容詞等,話題文本的情感傾向主要通過情感詞來傳遞,同樣,話題特征詞的情感傾向值也是通過指向特征詞的情感詞來測算。在話題提取的基礎上,本文根據特征詞對應的文本資料進行篩選,以句子為單位重新整理;然后將整理后的句子根據句中不同的特征詞保存到不同的特征詞文檔中;利用TF-IDF函數在每個特征詞文檔整理出與特征詞關系密切的情感詞空間。詞的語義傾向性是指這個詞與它根本義項的偏離度,用偏離方向(direction)和偏離強度(strength)來衡量。偏離方向是指該詞的意義是正面的還是負面的,在情感分類中這個詞語是贊成的還是反對的,偏離強度指該詞所表達的正面或負面傾向的強度。對于情感詞傾向性分析,本文首先采用知網情感分析所用詞語集中的一個子集:“中文情感分析用詞語集”,利用正面的情感詞語和正面的評價詞語建成褒義詞詞典,將負面的情感詞語和負面的評價詞語建成貶義詞詞典,由于單個字或詞在上下文環境中會表現出不同的褒貶性,所以在操作過程中人工去除這些難以確定情感傾向值的詞,具體的詞典規模如表1所示。

3實證分析

由于網絡的復雜性和傳播的日趨碎片化,在保障基本的公眾表達與社會監督等積極功能之外,網絡輿論潛在的負面效應對輿情的監測和預警提出了更高的要求。微博上,由于“大V”效應、明星效應、公眾人物效應等所引起的熱點事件總能在一段時間內占據熱搜榜榜首,所以對微博熱點事件進行監測與跟蹤,研究分析突發事件的輿論導向,防止對社會產生不良的負面效應。本文利用火車頭腳本編輯器實現了海量輿情文本的提取技術;通過ICTCLAS漢語分詞系統對提取的文本信息進行分詞;然后結合TF-IDF和PLSA模型提取子話題特征詞,豐富實驗文本,提高研究準確性;基于HowNet的語義傾向性分析技術,通過相似度的計算對話題特征詞進行情感傾向性分析,間接得到輿情參與者的情感傾向性;最后得到一段時間內輿情參與者對于輿情事件情感的具體指向。由于微博文本短、信息量少、文本特征矩陣稀疏,本文利用PLSA模型得到的潛在語義結構保留了文本語義。在PLSA模型中,與話題密切關系的詞語會以較大的條件概率出現在該話題上,可以認為就是這些關鍵詞語定義了該話題,從而得到文本子話題。另一方面雖然PLSA模型使用EM算法避免過擬合現象,但PLSA模型的訓練參數的值會隨著文檔的數目線性遞增,只能生成其所在數據集的文檔模型,但無法生成新的文檔模型。所以本文實證主要是對已經產生的話題文本通過時間分割確定文本集進行話題提取和情感分析。

3.1話題空間本文采集2015年4月7日的熱點事件“劉翔退役”的新浪微博建立文本集,作為本文網絡輿情話題特征詞提取的研究對象,建立話題空間。根據百度指數和微指數的統計數據表明:“劉翔退役”事件的生命周期為4月6號到4月12號,數據量達到頂峰的時間段位于4月7日———劉翔發表退役聲明。此突發事件的生命周期如圖2~圖3所示。本文對2015年4月6日至4月12日關于劉翔退役時間的微博進行24小時的跟蹤提取,得到表2所示的數據圖表。表2中列出采到的原始數據以及實驗數據量。在使用全機器采集,缺少一定的準確性,且計算機硬件條件不足等情況下,采集到的文本有限,對于采集到的文本還需要人工處理。人工處理包括:刪去重復性文本;去除文本中不可識別的符號;采集到的文本按一定的比重作為實驗文本等。

3.2話題提取利用PLSA模型對采集到的劉翔退役事件進行話題提取,以“天”為節點,提取每個時間節點的微博話題。根據百度指數,4月7日是劉翔退役事件的最熱時期,所以本文以4月7日微博文本建立的話題空間,進行文本分詞,構建PLSA模型。

3.3基于特征詞的情感詞提取以4月7日劉翔宣布退役當天所產生的一個子話題為例(見表4),首先將與“劉翔退役”有關文本資料進行篩選,以句子為單位重新整理;然后將整理后的句子根據句中不同的特征詞保存到不同的特征詞文檔中;最后在每個特征詞文檔中整理與之相對應的情感詞。利用Google搜索引擎對這些詞匯進行搜索,按照返回的Hits數進行排序,選取出現頻率最高的詞匯作為基準詞。本文選取20對基準詞進行測試,基準詞如表5所示。以特征詞劉翔的情感關鍵詞為例,通過基于How-Net的詞匯傾向性計算方法得到部分詞匯的傾向值,如表6所示。最后計算可得到4月7號“劉翔退役”子話題征詞劉翔的情感傾向值。從計算結果可以看出,雖然兩次因傷病奧運退賽的表現讓大家頗為惋惜,但廣大網民與各路媒體對劉翔本人的評價是非常積極的,認為他是一個偉大的運動員、在世界田徑賽場上創造了中國奇跡,對于“劉翔退役”事件的主角更多的是對其所過往取得成績的肯定。

3.4基于特征詞的情感演化參考所有子話題文本中的話題特征詞,根據實驗模型和實驗數據,選取最具有代表性和研究意義的幾個特征詞:劉翔、孫海平、退役、退賽、冠軍、運動員、廣告、耐克,利用上文所示公式和方法得到4月6號到12號期間輿情參與者關于話題特征詞的情感演化趨勢。為了方便之后的分析與比較,我們將特征詞按照自己的屬性分為四組分別制圖(見圖4~圖7),第一組為:劉翔、孫海平;第二組為:退役、退賽;第三組為:冠軍、運動員;第四組為:廣告、耐克。通過研究輿情參與者對話題特征詞的情感演化,得到上述圖表。我們可以直觀得觀察到從4月6號到4月12號這一段時間內,網民對“劉翔退役”這一話題及其子話題中的特征詞的情緒演變趨勢。每一組圖表的含義相似,但表中的特征詞與突發事件的主體有著不同類型的聯系,便于我們從各個角度有效分析輿情參與者對公眾人物及其相關名詞的情感演化趨勢。第一組在人物情感上,對于劉翔基于其所取得的突破更多的是正向情緒,對于其教練孫海平則頗有微詞;第二組在退役和退賽表現上,廣大網民接受劉翔因為長期傷病離開賽場退役的決定,肯定其取得的成績,但對于兩次退賽的表現廣大網民的情緒指向較低,在理解的基礎上參雜著些許失望;第三組在身份定位上,廣大網民更多是對冠軍榮譽的追崇,對于運動員身份的情緒值則較低,這也體現了對運動員為國贏得榮譽的尊崇;第四組涉及商業行為的,明顯情緒值低的多,正向情緒沒有超過50的,而對廣告則負面情緒值接近-150,這也體現了廣大網民對于體育賽事更多的是對運動員表現的關注,而廣告的植入和代言還是比較受抵制的。

4結語

篇6

電話:024-88537029轉408

來電實錄:

笨笨的豬豬 23歲

我和老公家境都很好,半年前結婚時,光在婚慶布置上就花了30多萬?;榍拔覍λM意的,可婚后我發現他毛病不是一般的多。首先,他不愛干凈,經常不洗澡就上床。其次,他特別愛玩游戲,一下班回家就坐在電腦前,可以不吃不喝玩上四五個小時。跟他說話,他也很敷衍,因為“如果精力分散會輸掉游戲”。這是什么爛理由?

我每天都在家宅著,好不容易盼到他下班,可以和我說說話、逛逛街,可他卻不理我。我們常是他一臺電腦,我一臺電腦,他游戲,我淘寶。這樣的婚姻豈不是很悲哀嗎?有時真想離婚算了,可周圍的朋友說我身在福中不知福。你覺得我應該怎么做呢?

【專家回復】

親愛的豬豬,世上沒有過不下去的婚姻,只有不想過的人。離婚從來就不是解決問題的辦法,也許你遇到另一個人才會發現,所有的問題都會出在老地方,換句話說,你會發現“男人都一樣”。

如果一個三十歲的女人,在遇到類似問題時跟我說同樣的話,我一定會寫篇吐槽回信,可對于你這么一位90后的小妹妹,我還是能包容的。人在二十多歲的時候,總是愿意相信一句話:生活在別處。他們會很輕易地放棄一份工作,很輕易地放棄一段愛情,很輕易地放棄一個朋友,莫不是因為這種相信??上?,人要到很久之后才能明白,這世上并不存在傳說中的“別處”。你所擁有的,不過是你手上、你身邊的這些。

其實,婚姻好不是因為我們遇到了對的人,事實上,碰到完全為你量身定做的人概率極低,簡直可以為零。真正好的婚姻是,不管我們遇到了誰,都能夠幸福地生活下去。

男人并不像愛情小說里那么完美,一定又帥氣又多金還有源源不斷的進取心;愛情也不像文藝電影里拍的那么容易,女人一定被無條件包容、寵愛,一定以大團圓為結局。一段愛情如何發展、修煉,全看兩個人的互動、過招。所以,愛情其實是一項技術活。

如同美國溝通專家、作家約翰.格雷所說:“不論你多么有才華或多么努力,如果你不知道游戲規則,就不會成功?!睉賽叟c婚姻中,無論你家世有多好,學識有多棒,面容有多漂亮,如果你不知道愛情的規則,你也會把握不住幸福。

你說的那些不足,比如不洗澡就上床,其實是男人的通病。如果你換個角度看看,他們這樣又臟又臭又懶惰也挺可愛。如果你攤上一個有潔癖,特別講究的老公,輪到他來挑剔你不洗手就偷吃水果、不噴香水就出門,你說不定也吃不消。

另外,男人的血液里流著搏殺的因子,以前在狩獵場、戰場,現在在職場,在情場,在股市,在網絡游戲中??傊?,他不在這里戰斗,就在那里戰斗。游戲其實就是男人基因中開疆拓土延續下來的遺傳密碼。

如果你的先生只是沉溺網上你看不慣的“打打殺殺”,你應該慶幸。男人身上一種叫荷爾蒙素的東西,決定了他們比女人積淀了更多的暴力、競爭和刺激情結,它們需要渠道來宣泄,你愿意它們變成其它形式的暴力嗎?

女人要做的不是限制他的自由,而是將他圈在一個你能掌控的戰場里。與其讓他去酒吧,不如讓他在家里玩游戲。這么一說,你或許會豁然開朗,很多曾看不慣的東西可能也不那么遭你厭惡了。

換位思考一下,在他眼里,可能你也有許多他不能接受的愛好,比如整天宅在家里,比如每天趴在網上淘寶。最后再說說你們兩個沒時間溝通的問題,或許,他是只顧著游戲忽略了和你的溝通??扇绻阒幌M隳懔奶?、逛街,也確實不實際,就如同他讓你陪他玩游戲,你可能也不樂意一樣?;蛟S,你提出一個你們倆都感興趣的活動,他就能自覺自愿地參與其中了。

篇7

利用PIN碼破解WPA/WPA2加密的方法相信大家都有所耳聞——現在市面上的 Wi-Fi路由器,出廠時其實便已預設啟用WPS的加密保護,而這樣的「好意原本也算是相當安全的做法。但在WPS加密卻存在著十分重大的安全漏洞。用戶只需要兩小時左右(最短時間),便能以不斷嘗試密碼組合的暴力(Brute Force)攻擊,破解WPS密碼保護的路由器。

采用WPS加密技術的Wi-Fi路由器,在用戶的每次密碼嘗試時,會分成「前半四碼和「后半四碼。前四碼如果錯誤的話,那路由器就會直接送出「錯誤訊息,而不會繼續看后四碼,意味著試到正確的前四碼,最多只需要試10000組號碼。一旦沒有錯誤訊息,就表示前四碼是正確的,而我們便可以開始嘗試后四碼--后四碼比前四碼還要簡單,因為八碼中的最后一碼是檢查碼,由前面七個數字產生,因此實際上要試的只有三個數字,共一千個組合。

這使得原本最高應該可達一千萬組的密碼組合(七位數+檢查碼),瞬間縮減到僅剩11,000組,大幅降低破解所需的時間。雖然也有部分路由器機種具備封鎖(Lock Down)機制來避免類似的攻擊,但可惜的是,這樣的機制仍不足以及時阻止攻擊的發生。(不過還是有讓破解變得更為耗時啦!但完成破解的平均時間還是低于一天……)

值得一提的是目前部分型號的路由器,可以通過MAC地址直接算出PIN碼,這樣用戶只需輸入PIN碼,就能夠瞬間得到無線密碼。通過前文我們能夠得到以下結論——路由開啟WPS功能,在得到PIN碼的情況下,就可以破解此款路由的無線網絡。那么對于網友們來說,應該怎么設置自己的無線網絡,有效的防治他人蹭網呢?下面筆者就為大家講解下防蹭網技巧。

禁用WPS功能

既然PIN碼方式PJ無線密碼需要路由開啟WPS功能,那么用戶就要關閉WPS功能,這樣就能夠“阻止”這個漏洞。

一般路由器內部都有WPS控制界面,用戶可以根據自己的路由器進行設置,有的路由器也支持一鍵開啟、關閉WPS功能。在關閉了WPS功能之后,蹭網者就不能通過窮舉PIN碼的方式就進行破解了。另外PIN碼是可以修改的,這樣就意味著即使你的PIN碼泄露了,你可以進行修改防治他人破解。

升級安全加密方式

雖然關閉了WPS功能,蹭網者不能通過PIN碼的方式破解,但是他們還可以通過“抓包”的方法。這種做法我們沒有什么阻止辦法,但是我們能夠做到的是設置復雜的密碼。

“抓包”的原理是:找到活動的客戶端,然后將客戶端“踢”下網絡,客戶端在失去網絡連接后就會發送驗證數據進行二次連接,而在驗證數據中就包含了無線的密碼。

蹭網者在抓到包后,并不能直接得到無線密碼,要得到密碼還要進行跑包(跑字典)。目前最高端的顯卡跑字典能夠達到每秒80萬左右,這樣破解無線密碼只是個時間的問題。目前淘寶也有部分的商家進行“跑包業務”。

但是也不是什么樣的包都能夠通過字典跑出來,一些所謂的“金剛包”恐怕要跑到猴年馬月去了。

這樣就意味著,用戶在進行加密的時候,只需將自己的密碼選擇“數字加字母的方式(最好加上特殊符號),長度控制在十位數以上,這樣即使“被抓包了”,蹭網者跑包跑出密碼的概率非常低。

關閉DHCP功能

那么萬一你的密碼被別人跑出來了,我們又該怎么辦呢?實踐告訴我們有密碼也不定能夠上網——我們在關閉DHCP功能之后,主機就不能獲得IP地址。在沒有IP地址的情況下,就不能夠進行上網了吧!

DHCP是Dynamic Host Configuration Protocol(動態主機分配協議)縮寫,主要功能就是幫助用戶隨機分配IP地址,省去了用戶手動設置IP地址、子網掩碼以及其他所需要的TCP/IP參數的麻煩。

這本來是方便用戶的功能,但卻被很多別有用心的人利用。一般的路由器DHCP功能是默認開啟的,這樣所有在信號范圍內的無線設備都能自動分配到IP地址,這就留下了極大的安全隱患。攻擊者可以通過分配的IP地址輕易得到很多你的路由器的相關信息,所以禁用DHCP功能非常必要。

在關閉了DHCP之后,我們要為自己的主機手動分配IP地址,不然自己的機子也上不了網的。需要注意的是路由器內的網關是可以更改,在關閉了DHCP之后記得設置一個不常用的網關!不要用那種地球人都知道的192.168.1.1、192.168.0.1之類的網關,因為那樣的網關極易被人猜中!

MAC地址綁定/IP地址過濾

如果你經過了以上的兩部,還是被人蹭網了,那么該怎么辦——MAC地址綁定。

由于每個網卡的MAC地址是唯一的,所以用戶可以通過設置MAC地址列表的方式來提高安全性——登陸管理界面,點擊“無線設置”|“訪問控制”。MAC地址過濾選擇”允許”則僅允許列表中的MAC地址訪問無線。如選擇為”禁止”則列表中的MAC地址不能訪問無線?!迸渲肕AC地址”一欄,填寫好MAC地址后點擊”添加”并”保存”。

在綁定了MAC之后,這樣凡是不符合網卡地址都不能連接到該網絡。除此之外用戶還可以設置IP地址過濾,在啟用了IP地址過濾功能后,只有IP地址在MAC列表中的用戶才能正常訪問無線網絡,其它的不在列表中的就自然無法連入網絡了。

不過對于高手來說,即使你設置了MAC地址綁定,攻擊者也可以通過“偽造MAC”的方式的進行上網。呵呵,道高一尺魔高一丈,那么我們怎么樣對付這樣的家伙呢?

關閉SSID廣播

對于經驗的蹭網者來說,即使設置MAC綁定,他依然可以蹭你的網(方法請百度)。既然我們組織不了他的蹭網行為,我們可以給他增加些麻煩——關閉SSID廣播。

簡單來說,SSID便是你給自己的無線網絡所取的名字。在搜索無線網絡時,你的網絡名字就會顯示在搜索結果中。一旦攻擊者利用通用的初始化字符串來連接無線網絡,極容易入侵到你的無線網絡中來,所以筆者強烈建議你關閉SSID廣播。

還要注意,由于特定型號的訪問點或路由器的缺省SSID在網上很容易就能搜索到,比如“netgear,linksys等”,因此一定要盡快更換掉。對于一般家庭來說選擇差別較大的命名即可。

關閉SSID后再搜索無線網絡你會發現由于沒有進行SSID廣播,該無線網絡被無線網卡忽略了,尤其是在使用Windows XP管理無線網絡時,可以達到“掩人耳目”的目的,使無線網絡不被發現。不過關閉SSID會使網絡效率稍有降低,但安全性會大大提高,因此關閉SSID廣播還是非常值得的。

你以為關閉了SSID廣播就安全了么?呵呵,姑娘你太單純了,即使關閉了SSID的網絡也可以黑掉。

那么我們經過了以上的種種設置,無線網絡依然能夠被黑掉么?答案是肯定的,世上無難事只怕有心人,我們所做的種種安全設置,都會給蹭網者帶來重重障礙,但是并不能完全阻止蹭網的發生。不過以上的種種發放對付一般的菜鳥還是很有效的。

修改路由器登陸密碼

最后筆者還要談下,路由器的登陸密碼,很多人都沒有習慣修改路由器的登陸密碼。這樣的蹭網的人破解了網絡之后,通過默認的登陸密碼就可以登陸到你的路由器(即使修改了登陸密碼,也可以暴力破解登陸密碼的,但是筆者還是建議修改下)。這樣也就意味著你的上網賬號,主機的認證的資料統統一欄無余。如果一個別有用心的黑客,通過網絡在你的電腦里下毒、掛木馬,你的網購賬號、銀卡賬號等等……

篇8

1. 林業行政執法缺乏權威,被執行對象逃避執法,甚至暴力抗法的情況時有發生,執法人員人身安全沒有保障。由于當前木材走私販賣分子拉幫結派,形成集團化、組織化和網絡化,形成一股股黑惡勢力,非法收購、無證運輸、強行沖關等違法行為很是猖獗,暴力抗法事件不斷發生。由于林業行政執法手段單一、缺乏必要的強制手段,對待走私分子的逃避執法和暴力抗法行為,執法機構往往束手無策。對于毆打執法人員的行為,因為沒有證據或者證據不充分,有的違法行為人至今仍逍遙法外,執法人員的工作積極性受到了極大影響,執法工作受到前所未有的沖擊。

2. 林業行政執法效能偏低,對于林業違法行為打擊力度不夠,難以形成足夠的威懾力。在林木采伐環節,盜伐、濫伐現象嚴重,而盜伐、濫伐以及非法收購案件的破獲幾率較低,造成源頭管理的困難。在木材運輸環節,非法運輸木材情況非常嚴重,而由于各種因素的影響,對此類案件的查處率并不高,而非法收購和非法運輸者在高額利潤的誘惑下,鋌而走險,查處的概率較低,對于非法行為人形不成足夠的威懾力,因此,林業違法行為不僅無法完全遏制,反而有愈演愈烈之勢。

二、林業行政執法存在問題的成因分析

1. 客觀因素

(1) 木材需求旺盛與供應不足之間的矛盾,為林業違法行為提供了利益誘惑和動機支持。我國的木材需求市場已經放開,由于建筑裝修、家具等產業的發展,對木材的需求量持續上升,木材價格始終保持在一個比較高的價位。與之相對的是,由于木材生產領域尚處于計劃管理體制下,導致木材供應量與需求量之間存在巨大缺口。一方面是旺盛的需求,一方面是短缺的合法供應,這就為非法供應提供了可乘之機。在利益的誘惑下,濫伐、盜伐、非法收購、非法運輸等非法的供應渠道就會相應建立起來,這樣導致林業行政執法的工作量大大增加。同時由于非法收購、非法運輸等行為逃避了國家稅收和規費,中間利潤相當大,也就為非法行為人采取逃避執法,甚至暴力抗法等行為提供了充足的動機。

(2)道路交通設施的完善以及道路交通工具的發達,為木材流通領域的監管增加難度。隨著當前交通網絡的日益發達,我縣的鄉村基本上達到了村村通公路,出縣的大小公路達到三十五條之多,木材檢查站的設置跟不上道路的發展,這給流通流域的監管帶來了相當大的難度。由于高額利潤的誘惑和支撐,非法行為人利用高級廂式車、面包車等來走私非法木材,同時還運用小汽車、摩托車、手機、望遠鏡等現代工具對執法機構圍追堵截,實施反偵察。相比較而言,林業行政執法機關的裝備明顯落后,難以有效打擊林業違法行為。

(3)行政執法的目標制、任務制管理機制,以及執法經費的欠缺,為林業行政執法的謀利行為提供了制度激勵。林業行政執法中存在謀利的現象。由于林業行政執法的人員過多,各級財政撥給林業行政主管部門的經費不足,難以維持正常的執法經費開支,林業行政執法機構必須在行政執法的過程中自己想辦法解決經費,由此導致林業行政執法的目的出現異化,由保護國家森林資源不受破壞蛻變成為本部門利益進行權力尋租。這在客觀上催生了林業行政執法機關的“放水養魚”和“拉客過站”的現象,這也為腐敗的滋生提供了溫床。另外,因為沒有經費保障,管理上缺乏激勵機制,在日常工作中,能辦事、會做事與不辦事、辦不好事的工作人員待遇一樣,沒有體現多勞多得的利益分配原則,不能很好地調動全體工作人員的工作積極性。

2. 主觀因素

(1)執法人員的綜合素質、執法水平偏低,年齡偏大,難以適應高強度、壓力大的行政執法工作。林業局基層工作站和執法大隊二百多人中,大多數不具備??埔陨蠈W歷,而且平均年齡偏大,法律素養不夠,辦事能力不高,雖經培訓,也難以在短時間內明顯改善。當前的林業行政執法具有高風險、高強度的特點,要求工作人員必須精神高度集中,并且隨時準備外出執行任務,這就對工作人員的身體素質提出較高要求。據統計,林業綜合行政執法大隊現有的 85 名工作人員中,50 歲以上的有 37 人,占總人數的 43.7%,有兩個護林哨的工作人員全部由 50 歲以上的工作人員組成。

(2)三支林業行政執法隊伍沒有形成較強的合力,影響了打擊林業違法行為的效力。當前,走私木材行為非常猖獗,在遂井線上以“面包車”和“全順車”最為瘋狂。森林公安、執法大隊和林業工作站三個執法單位,按其職責,森林公安和林業工作站主抓源頭,執法大隊主抓流通領域;執法大隊和林業工作站主抓林業行政案件,森林公安主抓林業刑事和治安案件。

三、改進林業行政執法工作的幾點建議

1. 加大執法力度,提升執法權威。嚴格依據《森林法》等相關法律法規的規定,切實做到有法可依、有法必依、執法必嚴、違法必究。嚴格按照執法程序辦案,突出重點,重拳出擊,嚴厲打擊盜伐、濫伐林木、違法占用林地及毀林占地等違法犯罪行為。建議每年開展一次規模較大、力度較強,由縣政法委牽頭,公安、武警、交警、林業局聯合執法的林業專項整治行動,重點打擊木材走私販賣分子集團化、組織化、網絡化的黑惡勢力,重點打擊“面包車”、“全順車”等微型車和無牌無證的走私車輛,改善,林業行政執法環境,提升林業行政執法的權威。

2. 加強聯合執法,形成執法網絡。森林公安、執法大隊和林業工作站要加強聯系,信息共享,既分工、又合作,為保護遂川縣森林資源建立起三位一體的林業執法網絡,同時在縣委、縣政府的協調下,請求地方公安、交警等多個部門予以配合,嚴厲打擊各種林業違法犯罪活動,為遂川林業的可持續發展保駕護航。

篇9

關鍵詞:互聯網;驗證碼;;C#;驗證

中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2011)22-5301-03

Image Verification Code's Implementation and Verification Based on Internet

FANG Bei

(School of Computer Science & Technology, Soochow University, Suzhou 215000, China)

Abstract: This article describes the use of technology prevalent in today's Internet, landing module verification code, verification code outlined the principles, the role of the formation method, and the verification code for effective verification. Exposition of this article can help Internet users to enhance the awareness of Internet security for web programming enthusiasts to provide technical reference, to prevent unauthorized users to use RI-volume registration, visit the Web site.

Key words: internet; verification code; ; C#; verficattion

隨著計算機網絡的迅猛發展,網絡安全已經成為當今網絡研究的重點方向。通常人們可以通過網頁注冊成為網站的用戶并合理瀏覽、使用該網站的資源,但是有時網站也會受到客戶機的惡意攻擊,如:非法用戶使用機器人程序批量注冊和登錄、暴力破解密碼、惡意灌水、非法使用網絡資源等。當今流行的判斷用戶合法性的手段之一就是使用驗證碼技術,這相當于為合法用戶除用戶名、密碼的匹配外,又設置了一道防火墻。因此,驗證碼技術在網站上得到了廣泛的使用,而最為廣泛采用的是圖片驗證碼。

所謂圖片驗證碼,就是通過程序產生一串隨即產生的字符和數字的序列,并生成一副圖片,并對該圖片進行干擾像素的設定,由用戶識別圖片中的字符序列,在指定位置輸入并提交給網站進行驗證,驗證成功后方能執行下一步操作。

1 常見的驗證碼類型

1)文本驗證碼:在網頁中以文本的形式寫在用戶瀏覽到的網頁中,也是最原始的驗證碼,安全性較差,目前很少網站采用這種形式的驗證碼。

2)圖片驗證碼:在網頁中以圖片的形式將驗證碼呈現給用戶,該形式可以在一定程度上有效防止非法用戶對網站的攻擊,但是通過一些圖像識別技術,還是有可能破解圖片驗證碼的信息,因此需要對圖片驗證碼進行模糊化,即產生干擾,降低被識別的概率。

3)郵件驗證碼:用戶在網頁中輸入自己的郵箱地址,系統將以郵件的形式將驗證碼發送到用戶指定的郵箱中,從時間成本和效率上來說,這種方式較為麻煩。

4)手機驗證碼:網站要求用戶提供自己的手機號碼,系統以短信的形式將驗證碼發送到用戶手機上。這種方式較易受到用戶的抵觸,除銀行、通訊等較為隱私的服務外,一般網站不采用這種形式。

綜上所述,使用圖片驗證碼是以上驗證碼類型中較為合適的方式。

2 產生圖片驗證碼的步驟及代碼

本文采用技術,編程語言采用C#,實現圖片驗證碼,主要步驟如下:

1)首先創建一個“網站”項目,如筆者創建的為“webSite2”。

2)在該網站自動創建的默認主頁即“Default.aspx”頁面的設計窗口中放置一個文本框(ID:TextBox_code)及一個確定按鈕(ID: Button_commit)。代碼如下:

3)新建一個頁面,筆者創建的頁面名稱為“CreateVCode.aspx”。該程序用于產生圖片驗證碼。

4)轉到“CreateVCode.aspx.cs”文件,在引用語句的下方,輸入如下源代碼:

public partial class CreateVCode : System.Web.UI.Page

{

protected void Page_Load(object sender, EventArgs e)

{

Create_Check_Code(4);

}

public void Create_Check_Code(int i)

{

string checkCode = CreateCode(i);

Session["CheckCode"] = checkCode;

CreateImage(checkCode);

}

//產生4位隨機序列

public string CreateCode(int codeLength)

{

//由于數字0和字母o經常容易混淆,故筆者棄用字母o

string codeString = "1,2,3,4,5,6,7,8,9,0,a,b,d,d,e,f,g,h,i,j,k,l,m,n,p,q,r,s,t,u,v,w,x,y,z";

string[] strArr = codeString.Split(',');

string code = "";

Random rand = new Random();

for (int i = 0; i < codeLength; i++)

{

code += strArr[rand.Next(0, strArr.Length)];

}

return code;

}

//產生驗證圖片

public void CreateImage(string code)

{

Bitmap image = new Bitmap(80, 30);

Graphics g = Graphics.FromImage(image);

WebColorConverter ww = new WebColorConverter();

g.Clear((Color)ww.ConvertFromString("#AFE000"));

Random random = new Random();

//畫圖片的背景噪音線

for (int i = 0; i < 50; i++)

{

int x1 = random.Next(image.Width);

int x2 = random.Next(image.Width);

int y1 = random.Next(image.Height);

int y2 = random.Next(image.Height);

g.DrawLine(new Pen(Color.LightGray), x1, y1, x2, y2);

}

Font font = new Font("TimesNewRoman", 16, FontStyle.Bold | FontStyle.Italic);

System.Drawing.Drawing2D.LinearGradientBrush brush = new System.Drawing.Drawing2D.LinearGradientBrush(

new Rectangle(0, 0, image.Width, image.Height), Color.Blue, Color.Gray, 1.2f, true);

g.DrawString(code, font, brush, 0, 0);

//畫圖片的前景噪音點

for (int i = 0; i < 50; i++)

{int x = random.Next(image.Width);

int y = random.Next(image.Height);

image.SetPixel(x, y, Color.Black);

}

//畫圖片的邊框線

g.DrawRectangle(new Pen(Color.Silver), 0, 0, image.Width - 1, image.Height - 1);

System.IO.MemoryStream ms = new System.IO.MemoryStream();

image.Save(ms, System.Drawing.Imaging.ImageFormat.Gif);

Response.ClearContent();

Response.ContentType = "image/Gif";

Response.BinaryWrite(ms.ToArray());

g.Dispose();

image.Dispose();

}

}

5)由于源代碼中涉及到繪圖,故需要引用“System.Drawing”。

6)轉到“Default.aspx”頁面的代碼窗口,在文本框及確定按鈕之間添加一個圖片標簽,并設置其src屬性為“CreateVCode.aspx”。代碼如下:

此時,若運行網站,將得到如圖1所示的效果。

但是尚未對該驗證碼進行驗證,而其實驗證碼已經保存在Session對象中,故對驗證碼驗證的過程其實是判斷用戶輸入的驗證碼與Session中的是否一致。

3 圖片驗證碼的驗證

1)選擇“Default.aspx”頁面的代碼窗口,為確定按鈕設定事件及方法。代碼如下:

2)轉到“Default.aspx.cs”頁面,在引用語句的下方輸入如下源代碼:

public partial class _Default: System.Web.UI.Page

{

protected void Page_Load(object sender, EventArgs e)

{

}

protected void Button_commit_Click(object sender, EventArgs e)

{

String code = (String)Session["CheckCode"];

if (!this.TextBox_code.Text.ToUpper().Equals(code.ToUpper()))

{

Response.Write("alert('驗證碼錯誤');");

}

else

{

Response.Write("alert('驗證碼正確');");

}

}

}

上述代碼編寫了Button_commit_Click方法,該方法用于獲取用戶在文本框中輸入的信息,并與Session中的信息進行比對,如果兩者一致,將得到如圖2所示的效果,用戶可進行下一步操作。若輸入不一致,將得到如圖3所示的效果,圖片驗證碼將自動刷新,由用戶重新輸入。

圖2 圖片驗證碼得到正確輸入時的反饋 圖3 圖片驗證碼未得到正確輸入時的反饋

4 結束語

驗證碼技術是為防止非法用戶惡意攻擊、批量注冊的有效方法,用技術實現帶干擾的圖片驗證碼,具有使用價值。但是本文中使用的字符較少,仍可被較高級的圖片識別技術準確識別。因此,仍具有安全隱患,具體解決方法還有待于進一步研究。

參考文獻:

[1] 謝世煊.C#程序設計及基于工作過程的項目開發[M].西安:西安電子科技大學出版社,2010.

[2] 密君英動態網站開發技術實用教程[M].北京:中國電力出版社,2008.

篇10

關鍵詞:視頻業務;安全運維;防篡改;安全云;圖像識別

1 視頻業務安全解決方案概述

隨著寬帶網絡和移動互聯網的發展以及信息技術(IT)的進步,視頻業務發展迅猛,其流量占據了網絡流量的70%以上,已經成為繼語音、短信、數據之后主要的電信基礎業務[1]。據預測,移動視頻流量在未來6年將增長24倍,2020年視頻流量在網絡數據消費的占比將會超過95%[2]。人們可以隨時隨地播放、下載視頻,視頻業務成為人們生活的重要組成部分。

視頻業務的高速發展也給視頻業務運營帶來了嚴重的安全風險:

(1)互聯網化的視頻業務必然帶來互聯網化的主機分布式部署,其中的能力設備服務于公眾,往往數量巨大,其安全管理和運維存在較大風險,每一個設計或運維缺陷產生的安全風險都會導致嚴重后果。

(2)如果播放內容的存儲設備遭到黑客入侵并篡改,將迅速傳播并在公眾輿論中造成惡劣影響,給業務的運營商帶來不可挽回的重大損失。

(3)視頻業務往往具有強大的主機服務性能和網絡帶寬。如果這些主機或網絡設備被黑客攻陷并植入后門,作為僵尸網絡的一部分通過發起分布式拒絕服務(DDoS)去攻擊其他服務,形成對互聯網環境的“反噬”,其危害o疑是巨大的。

(4)此外,緩存視頻和其他類型資源的內容分發網絡(CDN)作為資源加速設施,極大地節省了帶寬,提升了用戶體驗。但由于源站可能存在不良資源(病毒文件,違反法律或公序良俗的圖片、視頻等),使得CDN系統存儲并傳播了這些內容,同樣會導致不良影響并造成運營風險。

因此視頻業務安全解決方案對于保障視頻業務的運營極為重要。

2 傳統視頻業務安全方案及其不足

傳統視頻業務安全解決方案是參照傳統基礎電信業務安全解決方案來構建的。傳統的基礎電信業務從網絡層、系統層、應用層等方面實施安全策略:

(1)通過對組網實施安全域劃分,將各類網元劃分為Trust、DMZ、Un-Trust等區域,對不同等級區域實施不同的安全策略,盡可能在安全性、服務性能等要素間取得平衡。

(2)對系統和數據設備實施安全加固,包括安全補丁的安裝、合規配置、最小化服務、訪問控制設置等。

(3)通過定期安全掃描、滲透測試等強化系統的安全評估,通過安全開發流程避免應用層漏洞。

上述基礎手段有效地提升了系統安全性,降低系統被入侵的風險,但對視頻業務而言仍然存在如下不足和風險:

(1)對視頻業務中大量分布式主機安全管理能力不足。由于視頻業務往往主機數量巨大且分布多個地市,某一個點出現某種安全弱點都有可能造成不良后果。

(2)對入侵行為響應緩慢,無法有效監測控制、阻止、告警。

(3)無法對視頻業務中直播、點播的碼流實施有效監測控制,防止碼流在傳輸時被篡改造成惡劣影響。

(4)無法對設備中緩存的視頻、海報模板等內容實施安全監管,尤其互聯網應用服務(OTT)視頻業務中的播放素材可能來源于不同的內容提供商甚至個人用戶,其合法性需要得到快速有效地鑒別。

針對上述問題,我們提出了新一代視頻業務的安全解決方案。

3 新一代視頻業務安全解決方案

視頻業務一般性的組網分層架構如圖1所示,其中機頂盒、智能手機等終端通過寬帶、移動網絡等承載網接入到邊緣服務節點,完成認證并向用戶提供視頻業務;邊緣節點和中心區域的網元進行交互,實現如內容注入等業務流程。

相應的業務安全解決方案體系結構如圖2所示。其中,各主要組成部分為:

?主機安全運維――對視頻業務大量的服務節點和中心節點,從日志管理、入侵檢測、合規管理等方面提升系統基礎安全性。

?主機內容防篡改――在主機內核部署模塊只允許指定進程對指定目錄進行寫操作,其他非法進程的寫操作則直接被阻斷并告警。

?碼流防篡改――通過數字簽名方式檢測視頻流端到端的傳輸是否發生非法篡改。

?業務安全云――對服務節點可能面臨的Web攻擊、DDoS攻擊等安全威脅實施保護。

?內容安全(不良內容識別)――對緩存在服務節點的視頻、圖片、文本等內容實施掃描,識別其中的不良內容(如黃色、暴力等)以及可能攜帶的系統病毒,通知業務系統采取進一步處置措施。

3.1 主機安全運維

視頻業務往往需要在業務開展的地、市區域部署大量服務節點和若干中心節點。如前所述,大量的設備需要統一進行安全管理,避免因某個節點安全缺陷造成的風險。如圖3所示,這里引入了主機安全運維方案,從進程管理、日志管理、設備管理、安全合規管理等幾個方面提升視頻業務節點的安全性。

(1)進程和賬號管理:監測控制主機進程和賬號,如果出現異常變化,如新增非系統以及非業務的進程和賬號,立即生成日志并告警上報;

(2)日志管理和入侵檢測:統一存儲所有設備的日志信息,防止設備日志被非法刪除或篡改,并分析日志信息,發現入侵痕跡及時告警上報;

(3)設備管理三權分立:將主機管理權限設置為管理員、操作員和審計員。

?管理員包干管理若干節點主機并分配操作員,為其創建臨時運維賬號和操作時間窗,但管理員無操作設備權限;

?操作員在指定的時間窗口進行運維操作,超出時間則其賬號將被收回;

?審計員審計設備操作狀態,發現并處置安全隱患。

(4)安全合規加固管理:定期檢測系統的合規配置,將不合規部分予以告警上報。

通過這4個方面的安全運維管理,節點安全狀況從出現安全事件后被動采取措施,轉變為事前主動檢測、事中告警阻斷和事后回溯,有效提升了視頻服務節點安全管控能力。

3.2 主機內容防篡改

如上文所述,服務節點內容被惡意篡改后的傳播將導致惡劣的后果。傳統的防篡改方案基于比對,設定可信源后,定期將目標目錄下的文件和可信源依次比對。該方案的問題在于:

(1)比對過程極大消耗了系統資源,且視頻業務中服務節點分布各地,數量眾多,需要保持數據同步;

(2)如果可信源被攻破,則后續的比對都將失去意義;

(3)比對周期之間如果發生篡改,則非法篡改的內容依然會被迅速傳播,導致方案失效。

新一代主機內容防篡改方案在電子節目單(EPG)、CDN等服務節點部署基于內核的防篡改模塊,針對存儲的內容文件,依據預先配置的策略,只允許合法進程對相應目錄寫操作,其他進程均視為非法,并禁止增加、刪除、修改這些目錄下的文件。

對應的策略配置形如:

目錄1――進程1

目錄1――進程2

目錄2――進程3

……

其含義為對目錄1,進程1和進程2可做寫操作(如EPG模板更新、CDN內容注入等);對目錄2,進程3可做寫操作。其他進程對目錄1、2的寫操作將被直接阻止,同時做告警操作。

對應于傳統比對方案,該方案的優勢在于:

(1)基于群飼動模塊,執行過程對性能消耗幾乎可忽略不計;

(2)不需要設置可信源以及基于可信源的數據同步;

(3)發生的篡改被直接阻斷,不留下任何傳播惡意信息的時間窗口。

3.3 端到端的碼流防篡改

互聯網環境下,提供視頻業務的節點直接面向公眾傳送視頻流。為防止碼流在傳輸到終端的過程中被非法篡改,造成用戶無法收看正常的節目甚至接收惡意碼流,造成不良影響,引入端到端的碼流防篡改方案。

(1)在視頻源的后向增加簽名服務器,接收視頻流,根據加密算法生成簽名信息流;

(2)如果終端具有鑒別簽名信息流能力,則同時接受來自CDN節點的視頻流和來自簽名服務器的簽名流,并對視頻流計算簽名值和簽名流比對,如一致則接收到的視頻流合法,否則該視頻流非法,進行阻斷和告警處理;

(3)如果終端不具備鑒別簽名信息流的能力,則在CDN節點之后,視頻流接收終端之前的位置部署簽名檢測服務器,進行上述的類似檢測和告警。

采用如上的帶外方式和節點并行部署簽名服務器,在不改變現有組網的情況下,有效保證了端到端的碼流傳輸安全。

3.4 業務安全云

提供互聯網視頻服務的節點可能面臨的攻擊包括Web應用層攻擊、系統級0day攻擊、DDoS攻擊等。上文已提及基礎的安全加固、安全開發流程可一定程度緩解這些攻擊,但仍取決于系統研發人員和工程人員的安全意識和能力。

新一代視頻業務安全解決方案包括了業務安全云方案,在業務服務節點前置安全云,根據服務節點的特點搭載可選的Web應用防火墻、抗DDoS、定制抗特定0day漏洞、文件病毒掃描等功能,其架構如圖4所示。

(1)抗DDoS模塊可選用輕量級的基于規則的異常流量探測和實時阻斷方案,或者重量級的流量清洗和回注方案;

(2)針對服務節點中的EPG等Web應用防護,架設Web應用防火墻,抵御常見的Web攻擊;同時針對突發的0day漏洞,且后向服務節點無法及時升級補丁的場景,提供虛擬補丁引擎,針對漏洞特點編寫規則,以防火墻方式抵御入侵;

(3)如果服務節點和客戶端發生文件傳輸,則在傳輸過程中可以通過安全云實施病毒掃描,以阻止病毒文件的擴散。

業務安全云服務的具體部署特性如下:

(1)根據后向服務節點情況配置上述何種防護措施,如針對互聯網緩存系統可配置上述3種安全功能,針對EPG配置Web應用防火墻(WAF)&虛擬補丁以及輕量級的抗DDoS功能等;

(2)根據服務節點傳輸流量線性調整安全云服務的部署,配置足夠且可靠的安全服務能力,且不會因為其單點故障導致整個服務失敗。

3.5 內容安全

以上章節探討了視頻業務設備節點針對黑客攻擊的防御方案,可以歸結為系統安全問題。另一方面節點存儲的內容來源也會隨著業務發展而日趨多樣化,如多家內容提供商甚至個人用戶上傳的自制視頻內容等。盡管視頻服務運營商未必直接生產內容,但仍要對其存儲內容的合法性負有相應的責任。因此,需要一套高效可行的解決方案來鑒別視頻業務存儲內容的合法性,也就是內容安全問題。

不良內容的識別可針對圖像和視頻,如圖5所示,處理流程可分為如下步驟:

(1)服務節點下發文件采集策略,告知新增了哪些待判別的文件;

(2)根據策略向服務節點采集待判別文件并存儲在本地;

(3)對采集的視頻、圖像等資源實施判別;

(4)將判別出的不良文件信息上報到服務節點,待后者進一步處置,處置方式則包括文件刪除、通知管理員、記錄日志、降低源站信用等級等。

不良信息的判別采用基于大數據的機器學習方式。對圖像的判別分為離線、在線兩個階段[3]。

(1)離線:采集數十萬張以上的正負樣本,提取圖像特征值并入庫;

(2)在線:獲得待判別的目標圖像,提取特征數據,并依據上述特征值,利用機器學習算法判斷目標圖像非法的概率,概率大于一定閾值則判定為非法[4-5]。

不良圖片的判別準確率一方面依靠機器學習算法的選型和實現,另一方面則有賴于離線階段樣本的收集。此外,圖形處理器(GPU)運算技術的運用將大幅提升離線和在線運算的效率。

視頻文件的鑒別可通過抽幀方式轉化為圖片,再利用上述圖片判別方式進行判別。

4 視頻業務安全未來研究展望

隨著視頻業務的不斷發展,視頻業務安全研究的新課題也將不斷涌現。從目前來看,未來視頻業務安全研究將有如下兩方面的重要內容。

一方面是對視頻內容安全實時監測控制技術的研究?,F有方案將視頻文件抽幀得到圖片實施判斷,如果圖片采樣率過高會消耗大量計算資源,采樣率過低則判斷精確度下降。隨著人工智能和機器學習的發展,未來針對視頻畫面、聲音的具體內容以及前后幀關聯,需要提出更加高效的實時算法去判斷視頻內容合法性,從根本上解決流媒體內容安全問題,確保視頻平臺作為社會傳媒核心系統的安全性,避免造成不良的社會和政治影響。

另一方面是大數據分析平臺在視頻業務安全中的應用研究。將網絡設備、主機、應用、安全設備等產生的所有網絡行為數據(含日志、流量等)進行收集,結合內部基礎信息,包括資產、組織架構、人員賬號、安全域等上下文信息,構建核心大數據分析算法模型,對復雜的網絡攻擊事件和內部違規行為進行深度挖掘,考量網絡、主機、應用、數據等各條安全防護措施[6],度量視頻業務網絡安全一般狀況,同時預測業務安全潛在的安全攻擊等風險,及時發現現有視頻業務網絡及平臺安全解決方案所存在的問題,并提醒運維人員在哪一環節存在短板需要彌補[7-8]。

5 結束語

通過上述分析可知,對視頻業務而言,單一維度的安全防護措施無法全面解決安全風險,整個安全防御體系中任何一個點出現偏差都有可能功虧一簣。因此,我們只有從系統、存儲、傳輸、攻防手段、內容屬性等多個維度建立視頻業務的完整安全防護體系,才能從根本上解決互聯網環境下視頻業務的安全問題。

參考文獻

[1] 曹珈, 徐火順, 尹芹. 大視頻變革之路[J]. 中興通訊技術(簡訊), 2016, (3):19-23

[2] 華新海, 劉耀東, 徐火順. 下一代融合視頻業務架構與演進[J]. 電信科學, 2015, 31(4):2-9. DOI: 10.11959/j.issn.1000-0801.2015094

[3] 陳驍, 金鑫, 譚曉陽. 基于軀干檢測的單人不良圖片識別[J]. 中國圖象圖形學報, 2016, 21(3):348-355. DOI: 10.11834/jig.20160309

[4] LIU Y, LIN S, SHENG T, et al. Adult Image Detection Combining BoVW Based on Region of Interest and Color Moments[C]// IIP 2010:Intelligent Information Processing V, Uk:DBLP, 2010:316-325. DOI: 10.1007/978-3-642-16327-2_38

[5] YAN C C, LIU Y, XIE H, et al. Extracting Salient Region for Pornographic Image Detection[J]. Journal of Visual Communication & Image Representation, 2014, 25(5):1130-1135. DOI:10.1016/j.jvcir.2014.03.005

[6] 鈮兀 GUL J, 羅平. 云時代下的大數據安全技術[J]. 中興通訊技術, 2016, 22(1):14-18. DOI: 10.3969/j.issn.1009-6868.2016.01.004