信息安全不僅給國家信息化進(jìn)程帶來(lái)現實(shí)挑戰,更給國家與國家之間帶來(lái)新的競爭關(guān)系,直接影響到國家安全和社會(huì )穩定
文/易杳
有一組數字可說(shuō)明中國信息安全所面臨的“嚴峻”形勢:2009年9月,全國被惡意篡改的網(wǎng)站數量為3513個(gè),其中政府網(wǎng)站.gov.cn被篡改的數量為256個(gè);此前,國家計算機網(wǎng)絡(luò )應急技術(shù)處理協(xié)調中心監測到國內外被控制的僵尸網(wǎng)絡(luò )客戶(hù)端共14萬(wàn)多個(gè),其中超過(guò)半數位于中國大陸;另有研究顯示,全國與互聯(lián)網(wǎng)相連的網(wǎng)絡(luò )管理中心有95%都遭到過(guò)境內外黑客的攻擊或侵入,而銀行、金融和證券機構是攻擊重點(diǎn)。
近年來(lái),利用信息網(wǎng)絡(luò )的安全漏洞或后門(mén)竊取、倒賣(mài)涉密信息獲取利益,或在互聯(lián)網(wǎng)上惡意公開(kāi)個(gè)人私密信息的事件頻繁發(fā)生;而傳統網(wǎng)絡(luò )IP化、設備實(shí)現軟件化、3G業(yè)務(wù)等新技術(shù)、新形式的出現,電信網(wǎng)、互聯(lián)網(wǎng)和重要信息系統面臨的安全形勢越來(lái)越嚴峻。尤其是公共電話(huà)網(wǎng)絡(luò ),已逐漸變成繼互聯(lián)網(wǎng)、短信網(wǎng)絡(luò )之后一個(gè)新的騷擾平臺,僅在2008年有記錄可查的騷擾電話(huà)數量就超過(guò)9000萬(wàn)次,而未被投訴和發(fā)現的騷擾電話(huà)數量則至少超過(guò)2億次。
從事網(wǎng)絡(luò )與信息安全管理、研究和技術(shù)開(kāi)發(fā)的專(zhuān)家呼吁:加快信息安全立法步伐,推動(dòng)網(wǎng)絡(luò )和信息安全管理由事件驅動(dòng)向長(cháng)效機制轉變,以保證國家信息化發(fā)展戰略的順利實(shí)施。
日益尖銳的安全問(wèn)題
信息化正快速融入中國社會(huì )的各個(gè)領(lǐng)域,電子政務(wù)、電子商務(wù)、數字企業(yè)、數字社區、遠程教育、網(wǎng)絡(luò )銀行……整個(gè)社會(huì )對網(wǎng)絡(luò )信息系統已形成強烈依賴(lài)。同時(shí),網(wǎng)絡(luò )和信息安全問(wèn)題也日益尖銳。國家工業(yè)和信息化部電信研究院通信標準專(zhuān)家、高級工程師呂軍接受《望》新聞周刊采訪(fǎng)時(shí)認為,除物理安全方面一直存在的盜割線(xiàn)纜、基站設備被盜、施工破壞等安全威脅外,網(wǎng)絡(luò )和信息安全面臨的挑戰主要包括:
泄密竊密危害加大。辦公自動(dòng)化和家庭計算機的普遍應用,信息的獲取方法、存儲形態(tài)、傳輸渠道和處理方式都發(fā)生了前所未有的變化,帶來(lái)了泄密渠道增多、信息可控性減弱、保密監管難度增大等問(wèn)題,泄密、竊密所造成的危害不斷加大。由于信息網(wǎng)絡(luò )越來(lái)越開(kāi)放,為惡意攻擊者實(shí)施遠程攻擊,竊取國家機密、軍事機密、商業(yè)秘密及個(gè)人隱私等信息創(chuàng )造了條件。惡意攻擊者通過(guò)竊取、倒賣(mài)涉密信息獲取利益,或在互聯(lián)網(wǎng)上惡意公開(kāi)個(gè)人私密信息達到其不可告人的目的。
核心設備安全漏洞或后門(mén)難以防控。目前,我國信息系統和網(wǎng)絡(luò )中有大量國外廠(chǎng)商生產(chǎn)的設備,這些設備使用的操作系統、數據庫、芯片也大多數是由國外廠(chǎng)商生產(chǎn),由于外方通常不可能提供設備核心技術(shù)和專(zhuān)利,我方很難判斷設備是否存在“后門(mén)”、“軟件陷阱”、“系統漏洞”、“軟件炸彈”等安全漏洞。據調查,一些重要網(wǎng)絡(luò )系統中使用的信息技術(shù)產(chǎn)品,都不可避免地存在一定的安全漏洞。這些漏洞可能是開(kāi)發(fā)過(guò)程中有意預留,也可能是無(wú)意疏忽造成的。特殊情況下,特定安全漏洞可能被利用實(shí)施入侵,修改或破壞設備程序,或從設備中竊取機密數據和信息。
病毒泛濫防不勝防。據公安部發(fā)布的《2008年全國信息網(wǎng)絡(luò )安全狀況暨計算機病毒疫情調查報告》,在已發(fā)生的網(wǎng)絡(luò )信息安全事件中,感染計算機病毒、蠕蟲(chóng)和木馬程序的情況占全部類(lèi)型的72%。木馬、間諜病毒的猖獗是導致網(wǎng)絡(luò )和信息安全事件日益增多的重要因素之一。另?yè)鹕杰浖l(fā)布的中國電腦病毒疫情及互聯(lián)網(wǎng)安全報告,僅2009年5月,新增電腦病毒、木馬240萬(wàn)個(gè),感染電腦數量為2000多萬(wàn)臺次;據瑞星“云安全”數據中心發(fā)布的統計數據,2009年上半年度截獲的掛馬網(wǎng)站(網(wǎng)頁(yè)數量)總數目為2.9億個(gè),平均每天截獲162萬(wàn)個(gè)。這些數據顯示,病毒、木馬、蠕蟲(chóng)泛濫將長(cháng)期影響網(wǎng)絡(luò )和信息安全整體情況。
網(wǎng)絡(luò )攻擊從技術(shù)炫耀轉向利益驅動(dòng)。當前我國的信息與網(wǎng)絡(luò )安全防護能力尚處于初級階段,不少應用系統仍處于不設防狀態(tài),大批中小型政府網(wǎng)站、企業(yè)網(wǎng)站因缺乏專(zhuān)業(yè)的防護能力而成為“黑客”入侵的最大受害者。國防科技大學(xué)的一項研究表明,我國與互聯(lián)網(wǎng)相連的網(wǎng)絡(luò )管理中心有95%都遭到過(guò)境內外黑客的攻擊或侵入,其中銀行、金融和證券機構是攻擊重點(diǎn)。有統計顯示,今年1到5月,全國有3萬(wàn)多個(gè)網(wǎng)站遭到“黑客”入侵。而新開(kāi)通的國防部網(wǎng)站從上線(xiàn)運行第一天起就受到大量的、不間斷的攻擊,僅第一個(gè)月內受到的攻擊就達230多萬(wàn)次。
目前,網(wǎng)絡(luò )攻擊已從原始的技術(shù)炫耀逐漸轉向利益驅動(dòng),黑客的手段更多樣、更高明,分工更明確,很多攻擊和破壞行為不再是個(gè)體行為,而是分工明確的合作行為。例如,病毒編寫(xiě)和制造者由過(guò)去的“損人不利己”轉向以獲取利益為主要目的,病毒的編寫(xiě)、病毒的傳播方式和數量等均發(fā)生了顛覆性的變化。黑客制造病毒已進(jìn)入“產(chǎn)業(yè)化”和“自動(dòng)化”階段,甚至形成了“產(chǎn)、供、銷(xiāo)”一條龍服務(wù)。全球被少數黑客組織或個(gè)人控制的僵尸網(wǎng)絡(luò )規模越來(lái)越龐大,向外租賃“肉雞”實(shí)施惡意攻擊已經(jīng)成為這些僵尸網(wǎng)絡(luò )賺錢(qián)的主要途徑。制造病毒、傳播病毒、盜竊賬戶(hù)信息、第三方平臺銷(xiāo)贓、洗錢(qián),可以說(shuō),利益驅動(dòng)下的非法病毒產(chǎn)業(yè)鏈已基本形成。
Copyright ©1999-2025 chinanews.com. All Rights Reserved