中國該如何應(yīng)對境外網(wǎng)絡(luò)攻擊? |
發(fā)布時間: 2012/8/9 20:13:00 |
中國IDC評述網(wǎng)09月21日報道:2010年,中國共有近3.5萬家網(wǎng)站被黑客篡改,發(fā)現(xiàn)近48萬個木馬控制端IP中,22.1萬個位于境外,前兩位分別是美國(占14.7%)、印度(占8.0%);13782個僵尸網(wǎng)絡(luò)控制端IP中,6531個位于境外,前三位分別是美國(占 21.7%)、印度(占7.2%)和土耳其(占5.7%)。
中國已打響跨境網(wǎng)絡(luò)安全戰(zhàn)役。近日,國家互聯(lián)網(wǎng)應(yīng)急中心組織電信運營企業(yè)及域名服務(wù)機構(gòu),開展木馬和僵尸網(wǎng)絡(luò)專項處置行動,清理了多個惡意域名。此外,國際網(wǎng)絡(luò)安全合作也在進一步加強,以應(yīng)對快速增長的跨境網(wǎng)絡(luò)攻擊事件。
嚴重威脅網(wǎng)絡(luò)安全 境外攻擊愈演愈烈
“僅僅是因為好奇打開了一封英文郵件,沒想到電腦瞬間藍屏,強制關(guān)機后重啟,卻發(fā)現(xiàn)硬盤里的資料丟失了一大半,許多重要的客戶資料都沒了。”一 封郵件讓境外蠕蟲病毒順利“入侵”電腦,這讓在北京從事銀行業(yè)的徐女士至今后悔不已,“都怪自己當時太魯莽,辛苦整理大半年的資料全泡湯了。”不單病毒入 侵,惡性掃描、網(wǎng)絡(luò)釣魚等跨境網(wǎng)絡(luò)攻擊事件,每天都在互聯(lián)網(wǎng)世界上演,嚴重威脅著網(wǎng)絡(luò)安全。
據(jù)工業(yè)和信息化部互聯(lián)網(wǎng)網(wǎng)絡(luò)安全信息通報成員單位報送的數(shù)據(jù),2010年在中國實施網(wǎng)頁掛馬、網(wǎng)絡(luò)釣魚等不法行為所利用的惡意域名半數(shù)以上在境外注冊。
網(wǎng)絡(luò)釣魚又稱網(wǎng)頁仿冒,其主要仿冒對象是大型電子商務(wù)、金融機構(gòu)、第三方在線支付網(wǎng)站,黑客通過仿冒這些網(wǎng)站或偽造購物網(wǎng)站誘使用戶登錄和交易,竊取用戶賬號密碼,造成用戶經(jīng)濟損失。
今年7月,國家互聯(lián)網(wǎng)應(yīng)急中心自主監(jiān)測發(fā)現(xiàn)的仿冒境內(nèi)銀行的網(wǎng)站域名多達278個,且多為境外注冊。數(shù)據(jù)還顯示,由于非法收益較高,自2011年1月起,銀行類“釣魚網(wǎng)站”進入急速攀升階段,截至2011年7月底,已經(jīng)連續(xù)7個月呈現(xiàn)同比暴增趨勢。
共同打擊網(wǎng)絡(luò)犯罪 國際合作對抗“入侵”
跨境網(wǎng)絡(luò)安全事件的急劇增長,使國際合作打擊網(wǎng)絡(luò)犯罪成為大勢所趨。
“感謝中國國家互聯(lián)網(wǎng)應(yīng)急中心在打擊僵尸網(wǎng)絡(luò)中采取的迅速而果斷的行動,期待將來開展更緊密的合作。”就在去年,我國網(wǎng)絡(luò)安全應(yīng)急組織與美國某 公司以及歐美一些網(wǎng)絡(luò)安全機構(gòu)聯(lián)手,成功打擊了一個名叫Waledac的全球大型僵尸網(wǎng)絡(luò)。行動成功后,該公司向國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)來了感謝信。
僵尸網(wǎng)絡(luò)是互聯(lián)網(wǎng)上受到黑客集中控制的一群計算機,往往被用來發(fā)起大規(guī)模的網(wǎng)絡(luò)攻擊。據(jù)統(tǒng)計,Waledac僵尸網(wǎng)絡(luò)控制著全球數(shù)十萬臺計算 機,每天都能發(fā)出超過15億封垃圾郵件。國家互聯(lián)網(wǎng)應(yīng)急中心在進行技術(shù)驗證后,馬上協(xié)調(diào)國內(nèi)相關(guān)域名注冊機構(gòu),在數(shù)小時內(nèi)就關(guān)閉了微軟提供的僵尸網(wǎng)絡(luò)所使 用的全部16個惡意域名。
作為國際權(quán)威組織“事件響應(yīng)與安全組織論壇”的正式成員,國家互聯(lián)網(wǎng)應(yīng)急中心一直積極進行國際交流與合作,并參與了很多國際網(wǎng)絡(luò)安全合作活動。
此外,我國互聯(lián)網(wǎng)協(xié)會網(wǎng)絡(luò)安全工作委員會還與美國知名智庫——東西方研究所開展了中美網(wǎng)絡(luò)安全對話機制,與國外應(yīng)急組織、安全廠商和其他相關(guān)組 織也建立了互信、暢通的合作渠道。接到國外網(wǎng)絡(luò)安全組織投訴后,只要驗證核實,國家互聯(lián)網(wǎng)應(yīng)急中心就會協(xié)調(diào)域名注冊機構(gòu)暫停被舉報仿冒域名的解析服務(wù)。
應(yīng)對日益嚴峻挑戰(zhàn) 科技構(gòu)筑安全屏障
事實上,由于各國網(wǎng)絡(luò)犯罪相關(guān)法律存在較大差異,在短期內(nèi)很難建立國際通行或相對統(tǒng)一的實體法和程序法,這導(dǎo)致跨境網(wǎng)絡(luò)攻擊在全球范圍內(nèi)都成為一個日益突出的問題。
此外,有業(yè)內(nèi)專家指出,我國網(wǎng)絡(luò)安全還存在著銀行網(wǎng)絡(luò)脆弱、安全產(chǎn)品匱乏以及電信部門網(wǎng)絡(luò)安全意識不足等問題,都給境外網(wǎng)絡(luò)黑客以更多的可乘之機。
急劇增長的跨境網(wǎng)絡(luò)攻擊事件也讓我國的網(wǎng)絡(luò)安全工作面臨著更加嚴峻的挑戰(zhàn)。軍事科學(xué)院戰(zhàn)爭理論和戰(zhàn)略研究部研究員王新俊認為,實現(xiàn)網(wǎng)絡(luò)信息安 全,相關(guān)國家應(yīng)該建立起合作協(xié)查機制,預(yù)防大規(guī)模網(wǎng)絡(luò)攻擊事件的發(fā)生,并協(xié)力追蹤網(wǎng)絡(luò)黑客的來源。此外,我國也應(yīng)加強網(wǎng)絡(luò)安全新技術(shù)的應(yīng)用和人員間的交流 互動,以提高打擊網(wǎng)絡(luò)犯罪的成效。
“我國在網(wǎng)絡(luò)安全漏洞的發(fā)現(xiàn)和研究方面,與發(fā)達國家也存在較大差距,至今還沒有系統(tǒng)化的安全漏洞發(fā)現(xiàn)與分析能力。”中國信息產(chǎn)業(yè)商會信息安全產(chǎn)業(yè)分會秘書長張帆表示,“在網(wǎng)絡(luò)監(jiān)測技術(shù)方面,我國還有很大的完善空間,需要各方的共同努力。” 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |