网络安全知识体系1.1法律法规(二十一)不受欢迎的自助:软件锁定和黑客攻击

admin 2022年3月11日10:05:40评论106 views字数 1519阅读5分3秒阅读模式

5.6 不受欢迎的自助:软件锁定和黑客攻击

“自助”指的是试图在不诉诸国家权威的情况下执行法律权利的做法。例行公事地引用的一个例子是,有担保的贷款人在未支付债务的情况下从借款人手中重新占有动产。(例如,收回一辆汽车。)

公共政策通常对自助机制持怀疑态度,因为它们涉及行使通常被认为是国家专属权力的非国家行为者。允许此类行为的法律通常会施加多种限制行为人的条件。在网络安全方面,从业者偶尔会设计或采用可能被归类为自助的方法。

这些行为有可能违反刑法。采取这些策略的人还应意识到潜在的侵权责任(见第7节)。

网络安全知识体系1.1法律法规(二十一)不受欢迎的自助:软件锁定和黑客攻击



5.6.1 未公开的软件锁

各种技术限制了软件的使用。实施一个向用户明确披露操作需要事先输入唯一激活密钥的系统通常是无争议的,并且受到版权法某些方面的积极鼓励(见第8.2.1节)。类似地,SaaS提供商在暂停与终止服务关系或未能支付服务费的客户的联系时,通常不会面临任何制裁。

当供应商(无论出于何种原因,包括未支付承诺的许可证或维护费)在事后未经客户同意将锁定机制安装到软件产品中时,就会出现问题。同样有问题的是,作为产品销售的软件包含一个未公开的时间锁定设备,该设备后来会暂停功能(在不付款或其他情况下)。这些类型的未披露或事后干预有被起诉为危害信息系统罪的历史,并且在其他方面被批评为违反公共政策,无论有关供应商是否因未支付许可费而对最终用户拥有合法的诉讼权。
5.6.2回击

黑客反击是一个术语,用来描述针对网络空间基础设施发起的某种形式的反击,而攻击似乎是从这些基础设施发起的。这一战略通常被认为是在似乎源自外国的攻击的背景下进行的,外国的合作被认为是不可能或不及时的。黑客反击行动可能包括拒绝服务攻击、入侵和禁用原始基础设施等。

从表面上看,黑客行为完全属于危害信息系统罪的定义。此类行为可能会被实施黑客攻击的人所在国、用于实施黑客攻击的机器所在国或黑客攻击目标所在国作为犯罪起诉。除了面临刑事起诉的风险,根据国际法,黑客攻击(如果攻击性足够大)可以作为黑客攻击目标国对进行黑客攻击的人或用于进行黑客攻击的其他基础设施采取主权对抗措施的依据,即使黑客攻击本身不是直接归因于东道国(见第12节)。

许多人一直在讨论通过法律中的例外条款,专门允许非国家行为者进行黑客攻击。这些拟议的例外情况尚未得到立法者的青睐。

网络安全知识体系1.1法律法规(二十一)不受欢迎的自助:软件锁定和黑客攻击


网络安全知识体系1.1法律法规(一)研究导论
网络安全知识体系1.1法律法规(二)法律适用于网络空间
网络安全知识体系1.1法律法规(三)刑法与民法
网络安全知识体系1.1法律法规(四)证据的性质和证明
网络安全知识体系1.1法律法规(五)全面的法律风险分析方法
网络安全知识体系1.1法律法规(六)司法管辖权
网络安全知识体系1.1法律法规(七)规定管辖权
网络安全知识体系1.1法律法规(八)执行管辖权
网络安全知识体系1.1法律法规(十)国际人权法的基础
网络安全知识体系1.1法律法规(十一)国家拦截
网络安全知识体系1.1法律法规(十二)国家以外的人的拦截
网络安全知识体系1.1法律法规(十三)数据保护

网络安全知识体系1.1法律法规(十四)核心监管原则

网络安全知识体系1.1法律法规(十五)适当的安全措施

网络安全知识体系1.1法律法规(十六)国际数据传输

网络安全知识体系1.1法律法规(十七) 个人数据泄露通知

网络安全知识体系1.1法律法规(十八)执行和处罚

网络安全知识体系1.1法律法规(十九)电脑犯罪

网络安全知识体系1.1法律法规(二十)信息系统犯罪的执法与处罚

网络安全知识体系1.1法律法规(二十一)非国家人员研究与黑客攻击等

原文始发于微信公众号(河南等级保护测评):网络安全知识体系1.1法律法规(二十一)不受欢迎的自助:软件锁定和黑客攻击

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月11日10:05:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网络安全知识体系1.1法律法规(二十一)不受欢迎的自助:软件锁定和黑客攻击https://cn-sec.com/archives/825856.html

发表评论

匿名网友 填写信息