我國政府網(wǎng)站亟待加強(qiáng)網(wǎng)站安全建設(shè)
自網(wǎng)絡(luò)誕生以來,安全就成為一個(gè)重要話題。政府網(wǎng)站又因其公信力高、影響力大,成為黑客重要的攻擊目標(biāo)。統(tǒng)計(jì)數(shù)據(jù)顯示,2008年1~10月,我國大陸地區(qū)政府網(wǎng)站被篡改數(shù)量達(dá)3220個(gè)。計(jì)世資訊(CCW Research)分析師閆德利認(rèn)為,網(wǎng)頁頻遭篡改暴露了我國政府網(wǎng)站“重形式、輕安全”的問題,我國政府網(wǎng)站亟待加強(qiáng)安全建設(shè),以維護(hù)其權(quán)威性。
以上判斷是基于計(jì)世資訊(CCW Research)的專項(xiàng)調(diào)研得出的,調(diào)研選取了我國78個(gè)政府網(wǎng)站,利用智恒聯(lián)盟的網(wǎng)站啄木鳥軟件對其進(jìn)行了全面監(jiān)測。結(jié)果表明,我國政府網(wǎng)站的漏洞數(shù)量偏高,網(wǎng)站安全性有待加強(qiáng)。其中,以跨站漏洞為最,平均每100個(gè)網(wǎng)頁中有5.9個(gè)跨站漏洞。惡意用戶可以利用該漏洞插入JavaScript、VBScript、ActiveX、Html或者Flash來欺騙普通用戶,從而實(shí)現(xiàn)收集信息、獲取Cookie、網(wǎng)站釣魚等惡意攻擊。
平均每100個(gè)網(wǎng)頁中的漏洞數(shù)量
除此,注入漏洞和網(wǎng)馬漏洞也較為嚴(yán)重,平均每100個(gè)網(wǎng)頁中注入漏洞和網(wǎng)馬漏洞的數(shù)量分別為3.3個(gè)和3.0個(gè)。攻擊者可以利用注入漏洞執(zhí)行定制的SQL語句,從而破壞數(shù)據(jù)庫的完整性或者獲取數(shù)據(jù)庫中的敏感信息,甚至可以控制整個(gè)系統(tǒng)。惡意用戶利用網(wǎng)馬漏洞可以對普通用戶進(jìn)行釣魚攻擊或植入木馬軟件,造成對用戶的損害。
長期以來,我國對政府網(wǎng)站安全缺乏足夠認(rèn)識,許多政府網(wǎng)站的安全體系十分脆弱,應(yīng)急響應(yīng)能力也不強(qiáng),面對漏洞信息的分析處理缺乏必要的認(rèn)識和判別。我國政府網(wǎng)站亟待增強(qiáng)防范意識,建立良好的信息安全管理機(jī)制,以保證政府網(wǎng)站的正常運(yùn)行并維護(hù)其權(quán)威性。