赛迪网 > 中国信息化 应用与技巧 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

信息安全:关注网络可生存

发布时间:2006.01.18 04:44     来源:赛迪网-软件世界    作者:杜跃进

到目前为止,2005年网络安全的总体情况应该算是基本正常:没有发生造成严重后果的大规模重大安全事件,但是总体形势也没有因为人们对网络安全更加重视而得到明显改观。

从安全事件的数量上看,2005年CNCERT/CC收到的安全事件报告与2004年相比至少增加了一倍。从各类不同安全事件的数量变化中可以看出,越来越多的安全事件开始表现出更强的功利性,即攻击者试图通过这些攻击行为谋取某种利益。由于这种动机的变化,不难理解为什么会出现更多有组织、有计划的攻击行为。这种变化,将给网络的整体安全和网络用户的切身利益带来更加严重的威胁,也对网络安全保障工作带来更大的挑战。

2005年:

网络安全有大量薄弱环节

蠕虫和病毒在2005年没有造成大规模的危害,但是蠕虫和病毒的种类却比2004年有了很大增长。

木马和间谍软件数量迅速增加。以窃取个人数据,例如游戏账号、银行账号以及其他个人信息为目的的各类恶意代码的数量迅速增加。

僵尸网络的数量、规模和危害级别在迅速增长。2005年又发现了数十个大小规模不等的僵尸网络,其中,近期一个国外黑客控制的僵尸网络规模超过了百万。僵尸网络正在成为当前最严重的威胁之一。

在线身份窃取依然是增长最快的安全事件之一。2005年CNCERT/CC处理的网络仿冒事件到目前已经超过了400起,接近2004年的两倍。2005年国外还发生了4千万信用卡号码信息被黑客通过网络窃取的重大事件。

2005年我国网页遭篡改的数量大约是2004年的三倍,截止到11月底已经超过6500起。

2005年发生了几起较大规模的断网事件,在用户中引起较大的反响,和以前相比,这种事件无论从社会影响还是造成的损失来看,都比以前严重得多。

2006年:

宏观网络危机应对策略

僵尸网络、间谍软件和在线身份窃取是2005年最受关注的几类威胁,受到国际上的广泛关注。

拒绝服务攻击依然将是最令人头痛的攻击行为之一,始终没有非常有效的方法进行遏制,而蠕虫的一些新变化以及僵尸网络等的出现,使得拒绝服务攻击的威胁更加严重。

一些人认为,由于攻击者动机在发生变化,类似SQL SLAMMER这样的大规模蠕虫将不会再出现。不过由于大规模蠕虫本身的严重危害,应对大规模蠕虫爆发对整个网络的冲击破坏,将依然是今后各国信息基础设施保护的一个重要课题。

漏洞的发现和有关的配套处理工作将受到更多的重视,由此,将会有更多的漏洞被发现。漏洞信息的有效处理是减少风险、提高早期预警能力等的重要工作,在这方面的探索和实践将得到更多的重视。

由于互联网的重要性日渐增加,各国对互联网安全的重视也在增加,因此越来越多的国家开始重视网络安全保障综合能力的建设,包括国家级网络安全预警监测与分析平台的建设、国家级应急响应体系的建设、国际合作模式等的研究和实践将会成为热点。

对网络安全的重视,将开始更多地包含网络可生存性方面的研究,以及当宏观网络面临严重危机的时候所需要采取的危机应对措施。由于在互联网治理方面国际上未能取得多少进展,因此在这个领域还将继续处于争议的状态,同时人们可能会开始认真考虑如何通过各种技术或非技术手段对当前的网络实现某种改造,来确保各自国家互联网的正常运行。[杜跃进 国家计算机网络应急技术处理协调中心](T121)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 信息安全:积极准备 应对未来威胁 (01-12) · 国家信息安全产品认证测评中心 (01-11)
· 天融信中标人保财险网络信息安全项目 (01-11) · 国务院有关部门启动个人信息保护法立法程序 (01-10)
· 2005年中国信息安全市场年度综述 (01-10) · 未来安全走向何方 终端安全成就可信计算 (01-05)
· 电信网络安全迈向“下一代” (01-05) · 山东农行采用HP方案打造数据上收前置系统 (01-05)
· 信息安全风险评估2006年全面启动 (01-05) · RSA公司收购Cyota 推出层认证解决方案 (01-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管