防不胜防的网络安全漏洞

来源 :信息化建设 | 被引量 : 0次 | 上传用户:hudawen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   2010年,中国共有近3.5万家网
   站被黑客篡改,发现近48万个木马控制端IP中,22.1万个位于境外,前两位分别是美国(占14.7%)、印度(占8.0%);13782个僵尸网络控制端IP中,6531个位于境外,前三位分别是美国(占21.7%)、印度(占7.2%)和土耳其(占5.7%)。
  中国已打响跨境网络安全战役。近日,国家互联网应急中心组织电信运营企业及域名服务机构,开展木马和僵尸网络专项处置行动,清理了多个恶意域名。此外,国际网络安全合作也在进一步加强,以应对快速增长的跨境网络攻击事件。
  
   严重威胁网络安全
   境外攻击愈演愈烈
  “仅仅是因为好奇打开了一封英文邮件,没想到电脑瞬间蓝屏,强制关机后重启,却发现硬盘里的资料丢失了一大半,许多重要的客户资料都没了。”一封邮件让境外蠕虫病毒顺利“入侵”电脑,这让在北京从事银行业的徐女士至今后悔不已,“都怪自己当时太鲁莽,辛苦整理大半年的资料全泡汤了。”不单病毒入侵,恶性扫描、网络钓鱼等跨境网络攻击事件,每天都在互联网世界上演,严重威胁着网络安全。
  据工业和信息化部互联网网络安全信息通报成员单位报送的数据,2010年在中国实施网页挂马、网络钓鱼等不法行为所利用的恶意域名半数以上在境外注册。
  网络钓鱼又称网页仿冒,其主要仿冒对象是大型电子商务、金融机构、第三方在线支付网站,黑客通过仿冒这些网站或伪造购物网站诱使用户登录和交易,窃取用户账号密码,造成用户经济损失。
  今年7月,国家互联网应急中心自主监测发现的仿冒境内银行的网站域名多达278个,且多为境外注册。数据还显示,由于非法收益较高,自2011年1月起,银行类“钓鱼网站”进入急速攀升阶段,截至2011年7月底,已经连续7个月呈现同比暴增趋势。
  
   共同打击网络犯罪
   国际合作对抗“入侵”
  跨境网络安全事件的急剧增长,使国际合作打击网络犯罪成为大势所趋。
  “感谢中国国家互联网应急中心在打击僵尸网络中采取的迅速而果断的行动,期待将来开展更紧密的合作。”就在去年,我国网络安全应急组织与美国某公司以及欧美一些网络安全机构联手,成功打击了一个名叫Waledac的全球大型僵尸网络。行动成功后,该公司向国家互联网应急中心发来了感谢信。
  僵尸网络是互联网上受到黑客集中控制的一群计算机,往往被用来发起大规模的网络攻击。据统计,Waledac僵尸网络控制着全球数十万台计算机,每天都能发出超过15亿封垃圾邮件。国家互联网应急中心在进行技术验证后,马上协调国内相关域名注册机构,在数小时内就关闭了微软提供的僵尸网络所使用的全部16个恶意域名。
  作为国际权威组织“事件响应与安全组织论坛”的正式成员,国家互联网应急中心一直积极进行国际交流与合作,并参与了很多国际网络安全合作活动。
  此外,我国互联网协会网络安全工作委员会还与美国知名智库——东西方研究所开展了中美网络安全对话机制,与国外应急组织、安全厂商和其他相关组织也建立了互信、畅通的合作渠道。接到国外网络安全组织投诉后,只要验证核实,国家互联网应急中心就会协调域名注册机构暂停被举报仿冒域名的解析服务。
  
   应对日益严峻挑战
   科技构筑安全屏障
  事实上,由于各国网络犯罪相关法律存在较大差异,在短期内很难建立国际通行或相对统一的实体法和程序法,这导致跨境网络攻击在全球范围内都成为一个日益突出的问题。
  此外,有业内专家指出,我国网络安全还存在着银行网络脆弱、安全产品匮乏以及电信部门网络安全意识不足等问题,都给境外网络黑客以更多的可乘之机。
  急剧增长的跨境网络攻击事件也让我国的网络安全工作面临着更加严峻的挑战。实现网络信息安全,相关国家应该建立起合作协查机制,预防大规模网络攻击事件的发生,并协力追踪网络黑客的来源。此外,我国也应加强网络安全新技术的应用和人员间的交流互动,以提高打击网络犯罪的成效。
  我国在网络安全漏洞的发现和研究方面,与发达国家也存在较大差距,至今还没有系统化的安全漏洞发现与分析能力。在网络监测技术方面,我国还有很大的完善空间,需要各方的共同努力。
  
  链 接
  网络安全威胁新特点
  ●移动终端安全问题越来越不容忽视。
  ●智能手机被恶意软件侵袭的事件不绝于耳。
  越来越多专门针对移动终端的恶意软件开始出现,恶意订购、窃取隐私等威胁移动终端安全的恶意产品层出不穷。
  ●传统恶意软件仍将是感染互联网上计算机的主要途径。
  目前,全球每天新出现约55000个恶意软件,这种指数增长模式贯穿2010年,而且会一直继续下去。
  ●网络攻击将变得更高级。
  以针对特定机构获取特定数据为目标的攻击通常被称为高级持续威胁,如果没有进行适当监控,受害者可能会在受到攻击数周甚至数月后才发现自己受到攻击。
其他文献
起容灾,无论是IT管理员,还是   行业专家,各有各的说法。纷繁复杂的技术和理念,争奇斗妍的方案和产品,让人犹如雾里看花般,难辨优劣。对于需要容灾的用户而言,首先要搞清楚的,就是到底容灾是什么?容灾解决什么问题,具有什么价值,如何去选择解决方案?而这,也是我们这个系列文章的出发点,看清容灾,看清方案、成本和价值,让选择更加从容,方案更加专业。  中国用户容灾现状  在本刊第七期“容灾的前世今生”一
淮安市职业培训中心积极推动再就业技能培训和SIYB创业培训工作,在一定程度上促进了淮安的和谐发展。
目前,电力系统使用的断路器生产厂家众多,其灭弧原理、操作机构和控制回路也是多种多样,尤其是防跳回路的设计更是千差万别。如何把断路器的控制回路和防跳回路很好地结合起
通过对以往山区公路路线设计的总结分析所提出的一些想法,在实践中的一些做法,简要分析山岭重丘区等级公路设计路线选线的注意事项,希望能给设计人员提供有益帮助和指导。
文章从农业经济的特殊性出发,综合笔者在台湾与大陆的经验与见闻,从经济原理的视角对台湾农会制度作了简要的经济分析,指出了农会制度运作的原理、成效以及困难所在,以期对大
9月26日,“2011年中国国际信   息通信展览会”在中国国际展览中心隆重开幕。本届国际通信展以“新一代信息技术”为主题,聚焦两化深度融合、三网融合、物联网、移动互联、云计算、宽带通信、移动智能终端、网络安全与互联网管理、绿色通信等领域的最新发展成果。中国电信以“泛在网络,智慧未来”为主题在展会上亮相。  设于中国国际展览中心的中国电信展台针对不同的客户需求,设置政企、家庭、个人三大展区,其中政
随着经济主体之间的关系更加复杂,跨区域经济活动日益频繁,税收征纳双方信息不对称现象凸现,很多涉税信息散落在政府相关部门。如果税务部门仍然“单打独斗”,不加强与相关部门的横向联系和信息共享,显然已难以适应税收形势的发展。“社会综合治税”就是扬州市在这样形势下的全新尝试。  以全新思维搭建综合治税共享平台  由于社会综合治税是一个全新的尝试,需要政府各有关部门和行业的通力合作,协商解决社会综合治税推进
169万人参加医疗保险、165万人参加养老保险、152万人参加工伤保险、135万人参加生育保险、133万人参加失业保险、240万人参加新农保……随着社会保障体系和机制的日益健全,总
通过前几期的文章内容,我们了   解到,备份容灾是一个从设计到采购到部署到管理到维护,都颇多艰难和问题的方案实现过程。因此,一体化的应用应运而生。那么这种一体化的创新究竟在哪些方面出奇制胜呢?  容灾普及三要素  容灾普及三要素:方案、成本和价值,需要有一套产品和方案可以进行多角度和多方面的兼顾。  从方案的角度来看,可以将一体化容灾方案实现的最关键的三个指标,即 RPO、RTO和DRO(Disa