标题 | 计算机搜索引擎中潜藏的隐私安全问题研究 |
范文 | 马壮 摘要:现如今,网络在人们的日常生活中起到了越来越重要的作用,而网络功能中最常用的就是搜索引擎功能。但是搜索引擎功能却存在着较大的缺陷,例如人们的搜索记录容易遭到窃取泄露,从而导致个人隐私受到极大的侵犯。该文对搜索引擎中潜在的安全风险进行了分析,并提出了相应的解决方法。 关键词:搜索引擎;个人隐私;防范措施 中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2017)06-0056-03 互联网已经成为了人们日常生活必不可少的工具之一,在人们的生活、娱乐、学习中起到了极大的作用。在互联网中搜索引擎是人们最常用的一项功能。利用搜索引擎人们能够快速地获取需要的信息。但与此同时,搜索引擎功能的广泛应用也给人们带来了很多的问题,如个人隐私的泄露等[1]。随着搜索引擎应用的不断推广和扩大,由这一功能所引起的用户数据安全问题也将日益严重,找到有效的方法和措施对这一现象进行及时的预防和解决成为了一个急需解决的问题。 1 网络隐私权 所谓的隐私权是指公民享有的保护个人著作及智慧成果不受他人侵犯的权利。公民的隐私包括个人的财产收入情况、个人情感问题、社会关系等一系列不希望为外界所知的信息。隐私权保护的内容包括公民的姓名、肖像、住址、通讯方式等。这些信息在没有得到本人同意时任何个人和组织都不得采取任何方式获取和公布。公民在其私人住宅内的所有活动都有权不受他人的监听、监视和监控,依法获得监视权的情况除外。公民的私人住宅也不允许他人进行非法的入侵或监视。公民的私人财产状况在没有得到本人同意的情况下不得进行随意的公布和调查。公民的日记、通信记录等私人文件信息不得非法搜集、传播和利用。公民的社会关系也不得进行非法的调查和刺探。 网络空间的隐私权是随着互联网的兴起而出现的一个新概念,其主要指公民在互联网上所有的个人信息和记录都不得被随意地窃取、传播和利用。另外,涉及个人的一些敏感信息也不得进行随意的传播和泄露,包括公民的文字、肖像、个人数据等。而互联网中的搜索引擎功能具有历史数据记录和查询的功能,当用户在使用这一功能时,用户的IP地址、搜索内容、搜索结果等都会被自动的记录在计算机系统中,只需要通过一定的数据恢复和采集手段,一些不法分子就可以利用计算机的搜索引擎功能得到用户的这些个人信息,并将这些信息用于商业用途[2]。 2 搜索引擎中潜藏的安全问题 2.1搜索引擎作为黑客攻击计算机的跳板 黑客入侵个人电脑最常用的手段之一就是将病毒镶嵌在具有漏洞的搜索引擎中,当用户利用这些搜索引擎查询信息时,用户搜索的关键词和搜索结果就会被记录下来,用户相关的个人信息、账号密码、社交信息等都会被窃取。为了防止出现这种现象,大多数网站的搜索引擎都需要进行定期的更新和升级。黑客在选择攻击的网站时一般是具有一定的選择性,通常以政府网站和企业网站为主,因为这些网站的用户信息具有较高的价值。用户要防止个人信息的泄露在选择搜索引擎时要尽量选择功能完善、口碑好、应用广的搜索引擎,而在使用政府网站、企业网站时则尽量使用局域网,防止重要信息的泄露。 2.2搜索引擎自身对用户偏好信息的记录功能 如果仔细留意,用户就能发现在使用百度、搜狗等搜索引擎时,网页中经常会跳出自己曾经搜索过的相关信息。这说明这些网站之间存在信息的共享,其实这也相当于是对用户个人信息的一种窃取和泄露。对隐私权的定义是公民具有个人生活不被干涉、个人信息不被非法窃取、传播、利用的权利,并且公民对自身的隐私公开程度具有决定权。根据隐私权的这些定义,这些搜索引擎在没有经过用户同意的情况下就对用户的个人信息进行了传播和利用,已经构成了侵犯用户个人隐私的行为。但由于我国在相关法律方面的缺失,导致这些行为一直没有受到有效的规范,甚至还有专门的网络公司进行用户个人信息的搜集和贩卖。 黑客在选择攻击对象时,首先寻找的就是存在漏洞,容易被攻击的目标,然后再搜集攻击对象的信息,最后对其进行攻击。一般新建立的电脑主机是最容易被黑客攻击的对象,主要原因是这些网站在成立的初期还没有制定好完善的计算机保护机制和措施,而windows、Linux等计算机自带的配置网络服务系统通常都具有信息自动储存的功能,而这些文件可以被搜索引擎罗列并展示出来,容易成为黑客攻击的对象。一旦搜索引擎的配备不完善、安全防范能力不强时就很容易受到黑客的攻击。 随着搜索引擎功能的不断完善和强大,它为用户的日常生活带来了更多的便利,但与此同时也使得用户的个人信息更大的暴露在网络环境中。 2.3搜索引擎中的信息隐蔽性 搜索引擎的工作原理是根据一定的原则,通过计算机程序从互联网中搜索用户需要的相关信息,对信息进行组织和处理后,根据信息与搜索关键词的匹配程度以排序的形式向用户展示所得信息。互联网的一大特点和优势就是可以突破时间和空间上的限制,使信息的沟通和共享更加的普遍。互联网的任意用户都可以访问储存在互联网上的数据甚至创建属于自己的资源数据库[3]。而搜索引擎在这一过程中仅仅充当了一个搜索器的功能,信息传播的主体具有较强的隐蔽性,信息传播的渠道也十分的多样化,信息类型和内容十分复杂广泛。在信息传播的过程中很有可能就携带了用户的个人信息或企业内部的商业信息。但是在传播的过程中,用户很难注意到自身的信息已经被泄露。 2.4搜索引擎成为搜索保密资料的攻击 搜索引擎分为超文本传输协议搜索和文件传输协议搜索两种类型,其中后者的漏洞更大,更加容易受到黑客的攻击。如一种叫lycosftp的文件传输协议搜索能够形成十分复杂且庞大的网络链接,若文件传输的配置器安装不恰当就会导致这个网络链接中的敏感信息遭到泄露。而这种搜索引擎又具有操作简单方便的特点,不需要经过专业复杂的操作就能获得其中的保密资料,甚至很容易暴露一些加密文件,黑客只需要登录服务器就能获取破解加密文件。 搜索引擎服务商为了吸引更多的用户会不断地完善搜索引擎的功能,扩大搜索的范围。但是更大的搜索范围也意味着用户的个人信息被暴露在更大的空间中,也意味着有更多的人可能接触到用户的私人信息,甚至可能增加网络侵权和犯罪。而搜索引擎又是互联网中最为重要、使用最为频繁的功能,如何做到扩大其使用的同时保护好用户的个人隐私成为搜索引擎服务商需要及时解决的问题之一。 3 在使用搜索引擎时保护用户个人隐私的防范措施 新华社于2015年的11月4日,披露出北京、广东、上海、广东等地的多家消费维权单位所发布的调查报告显示,有超过50%的受访者提出:“在过去的一年内,都存在或多或少个人信息被泄露的问题,如通讯信息、消费信息及身份信息等是最常见的现象。”如今,随着互联网时代的到来,如何采取措施保护公众自身的信息安全就成为相关部门亟待解决的主要问题。尤其是搜索引擎潜在安全问题要给予高度的关注,从而使公民的合法权益得到有效的保护。 3.1慎重登录搜索引擎网站 一些搜索引擎为了给用户提供更好的服务,会为用户制定一些个性化的服务内容。而在提供这些个性化服务时,用户都需要给网站提供详尽的个人信息,这增加了用户个人信息泄露的危险。用户要想享受这些个性化的服务首先需要在搜索引擎上注册一个账户,完善个人信息,登录后用户在浏览网页时的历史信息都会被实时的跟踪和记录。若想避免这一问题,用户在使用搜索引擎功能时应当尽量避免再使用这样的网络服务,也就是说用户在进行信息的搜索时不要登录该网站,或在使用该服务时不进行实时搜索。通常情况下,通过对用户的浏览信息进行有效的跟踪和定位,就可以对用户的注册信息有所了解和掌握。由此可知,要慎重登录搜索引擎网站,只有这样才能保证用户自身隐私的安全。 3.2防范搜索引擎收集个人信息 要实现这一目标的最简单的方式是在每次使用搜索引擎功能时清除电脑上存储的cookie,但这种方式的一个缺陷是在清除cookie的过程中可能会删除一些有用的信息。另一种更加合理的操作方式是对浏览器进行安全设置以阻止搜索引擎访问用户的cookie,具体的操作是用户先打开常用的浏览器,在工具菜单的“Internet”选项下找到“隐私”选项,再选中“站点”的按钮,就可以将搜索引擎添加到cookie的拒绝列表中。但其中操作也有一个缺点就是搜索引擎的其他个性化服务也不能继续使用。 3.3避免受用保护个人信息的搜索关键词 搜索引擎对用户的搜索记录具有跟踪和记录的功能,为了避免个人信息的泄露,用户要尽量避免在搜索引擎中搜索与自己个人信息相关的内容,如姓名、地址、电话号码、身份证号等。一旦用户在存在漏洞的搜索引擎或非法的搜索引擎上输入了这些信息,很有可能搜索引擎会通过对这些搜索信息的搜集和整理形成用户的上网档案用于从事一些商业行为。专门进行敏感信息搜集的不法分子还会利用搜索关键词中的一些敏感信息进行违法犯罪行动。总而言之,包含个人信息的搜索关键词一旦泄露将会对用户个人的安全和利益产生极大的损害,用户在使用搜索引擎时要尽量避免这种现象。 如果用户必须要对这些信息进行搜索,最好不要选择在办公地点或家里的网络环境中进行,可以选择在一些公共场所提供的hot spot服务中接入网络或者使用一些代理服务器,这样可以在最大限度避免私人信息在搜索的过程中被搜索引擎记录和利用。但在公共场合接入网络时要避免登录私人的账户。 3.4避免使用Internet服务商的搜索应用 Internet服务商会为用户提供很多服务,包括电子邮件、文件搜索、文件下载等。在使用这些服务时,用户的个人信息实际上已经被记录。用户应当尽量避免使用这一类Internet服务,而选择公开的搜索服务。除此之外,现在已经出现了一些不会对用户个人信息進行记录的搜索引擎,如Ixquick。这类搜索引擎所记录的用户信息会在一定的时间内进行全部清除,这样就能更好地确保用户信息的安全性。 3.5更加谨慎的选择计算机搜索引擎中的登录界面 为了提高个人信息的隐蔽性,用户在使用账户登录界面时要进行谨慎的选择,对于突然弹出的登录界面要引起警惕,不要随意的登录。一些搜索引擎的登录系统对自动记录用户的浏览和搜索信息,通过整理和汇总形成一份用户的个人信息资料。因此必须要重视用户登录界面的问题,只有这样才能为用户的私人信息提供更好的保护。用户在使用搜索引擎时可以多采用匿名浏览的方式,这样用户的个人信息就不会被网站记录。 3.6注意计算机搜索引擎中网络交易信息的保护 网络交易信息中包含着大量重要的用户个人信息,一旦泄露将会对用户的个人财产安全产生极大的威胁。很多用户在进行网络购物时经常会忽视对自身交易信息的保密,让网络商家获取了用户的这些交易信息。尽管商家们一再保证不会将信息泄露给第三方,但实际上这种行为在近年来层出不穷,极大地损害了用户的利益。而截至当前,这一问题还没有找到一个良好的解决途径,唯一的办法就是用户在使用搜索引擎时更加注重对自身网络交易信息的保护。 3.7针对网络隐私权保护问题的法律建设 当前我国在网络隐私保护方面的法律相对空白,即使在现有法律中有一定的涉及但其内容也相对单薄。大多关于个人隐私的立法都是在名誉权的范畴内进行,隐私权尤其是网络环境下的个人隐私权尚未引起社会的关注和重视,无法对网络上用户信息的随意收集窃取行为进行有效的打击和防范。 从隐私权保护方面来看,互联网是一个矛盾的综合体。一方面,用户在网络中的身份不受现实生活中的真实身份影响,用户可以更加自由地发表自己的看法和观点;而另一方面,用户的个人信息又在被随时的记录和跟踪过程中。与传统的个人隐私保护相比,在网络这个开放的环境下要想保护好用户的个人隐私显得更为困难和复杂,相应的,法律在用户隐私的保护中也要起到更加重要的作用。 在利用法律保护网络环境中的用户隐私时要遵循尊重隐私主体意志自由的原则,由用户自己决定公开何种信息、以什么方式、在什么地点、什么时间公开自己的信息。只要公开的方式不会引起社会秩序的混乱,任何人都不得干涉用户私人信息的公开。其次要遵循合法公平的原则,任何个人或组织都不得以非法的途径获取用户的个人信息,要获取用户个人信息时必须获得用户本人的统一。第三,要遵循告知原则。商家和服务商要搜集、存储、传播和利用用户的个人信息时必须先告知用户。第四是安全原则。网站有义务为用户的个人信息提供安全保护,防止用户的个人信息免受人为和客观原因的泄露和窃取。第五,准确性原则。当为用户提供信息和数据时必须确保其准确性。 3.8将匿名浏览引入到计算机搜索引擎之中 为了有效保护计算机搜索引擎中所涉及的隐私,就需要将匿名浏览引入到计算机搜索引擎之中,同时选择科学、合理的使用方式,以实现对自身信息的有效保护。实际上,在使用计算机搜索引擎过程中,用户最好选择匿名来进行信息的浏览,这样可以有效规避信息泄露,确保信息的安全性。虽然可以进行不同城市和地区的信息浏览,然而在实际生活中只有一个固定的地点,这样一来在网站浏览过程中,只需要被用户IP记忆即可,从而导致自身的隐私信息极易被泄露出去,严重的时候还会影响人类的现实生活。将匿名浏览引入到计算机搜索引擎之中,不仅可以避免非法分子的入侵,而且还可以为用户营造一个安全的使用环境。 4 结束语 随着互联网应用的不断广泛,网络隐私的保护也将获得更多的关注。当前,网络隐私泄露的问题已经逐渐显现,无论是政府部门还是网络商家都必須对这一问题引起重视,及时采取合理的措施对该问题进行预防和控制。对政府部门来说,首要的任务是加强相关法律法规的制定和完善。对于网络商家来说,则要加强责任意识,自觉维护良好的网络环境,承担保护用户个人隐私的职责。 参考文献: [1] 张本宏,孙家启,吴刚. 基于MobileAgent 搜索引擎的移动Agent安全性研究[C]//全国第十四届计算机科学及其在仪器仪表中的应用学术交流会,2012(22):64-65. [2] 文必龙,李添,李娜,等.企业搜索引擎安全搜索的研究[J].齐齐哈尔大学学报:自然科学版,2014(6):54-56. [3] 杨海东,叶小岭,张颖超.基于Hash算法实现搜索引擎中重复WEB页面的消除[J].微计算机信息,2015,108(10):113-115. |
随便看 |
|
科学优质学术资源、百科知识分享平台,免费提供知识科普、生活经验分享、中外学术论文、各类范文、学术文献、教学资料、学术期刊、会议、报纸、杂志、工具书等各类资源检索、在线阅读和软件app下载服务。