網(wǎng)絡(luò)戰(zhàn)下的信息安全防護(hù)之道:制度與技術(shù)并舉
2010年一月底,美國總統(tǒng)奧巴馬發(fā)表了國情咨文,一個星期后,巴西黑客組織“紅眼船員”立即襲擊了49名美國議員的個人網(wǎng)站,上演了2010年的第一場網(wǎng)絡(luò)大戰(zhàn)。隨著互聯(lián)網(wǎng)科技逐步滲透到全球政治、經(jīng)濟(jì)等各個領(lǐng)域,圍繞著信息資源爭奪的網(wǎng)絡(luò)戰(zhàn)悄然興起,國家機(jī)密、商業(yè)機(jī)密、個人隱私紛紛成為機(jī)構(gòu)、個人處心積慮獲取的獵物,信息安全防護(hù)任務(wù)更加艱巨。
2月初開始,公安部與高檢、高法共同研究出臺有關(guān)黑客犯罪的司法解釋,為信息安全提供法律和制度保障。據(jù)公安部掌握的數(shù)據(jù),我國境內(nèi)網(wǎng)站,特別是各級政府部門網(wǎng)站(gov.cn)頻繁被境外黑客入侵,平均每月有將近2000個左右。另據(jù)國家計算機(jī)病毒應(yīng)急處理中心統(tǒng)計,2007年,我國接入互聯(lián)網(wǎng)的計算機(jī)被植入病毒木馬程序的計算機(jī)達(dá)到了91.47%,被植入三種以上病毒木馬程序的占53.64%,其中87%以上是以網(wǎng)絡(luò)盜竊或遠(yuǎn)程控制計算機(jī)為目的的木馬程序,即我國每10臺接入互聯(lián)網(wǎng)的計算機(jī)中有8臺計算機(jī)曾受到黑客控制。另外,根據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)監(jiān)測,全世界被控的僵尸網(wǎng)絡(luò)有71%位于我國,我國每周新增被控計算機(jī)數(shù)量超過30萬臺的僵尸網(wǎng)絡(luò)約10個左右。
計算機(jī)病毒、木馬已成為全民公敵,除了對制作、傳播病毒、木馬程序和實(shí)施攻擊的犯罪分子予以嚴(yán)厲處罰,還要有先進(jìn)的防護(hù)科技實(shí)時保障,制度與技術(shù)的結(jié)合才是網(wǎng)絡(luò)戰(zhàn)背景下有效的防護(hù)之道。
國家密碼局主導(dǎo)的可信計算技術(shù)成為防護(hù)技術(shù)的首選,并已通過清華同方、中興等廠商得到產(chǎn)業(yè)化應(yīng)用,在政府、軍隊、航天航空、金融等領(lǐng)域擔(dān)任信息衛(wèi)士。
以清華同方的可信信息安全解決方案為例,有解決病毒木馬攻擊、移動存儲泄密、用戶身份認(rèn)證、網(wǎng)絡(luò)接入管控等難題。尤其是在信息安全等級保護(hù)日益興起的背景下,此套方案可起到良好的效果。針對經(jīng)常受病毒木馬攻擊的網(wǎng)絡(luò),清華同方免疫引擎時刻檢測系統(tǒng)中的任何可執(zhí)行文件(exe,dll,ocx,pif,com等),如果文件遭到病毒、木馬等惡意程序的篡改,在加載時用戶會收到警告并按照系統(tǒng)策略處理。任何新加入系統(tǒng)的可執(zhí)行文件也需要經(jīng)過認(rèn)可方可執(zhí)行。不同于傳統(tǒng)的防火墻、反病毒軟件,系統(tǒng)免疫功能不依賴于任何病毒特征庫,并由系統(tǒng)信任鏈來保證免疫引擎的可靠性。系統(tǒng)管理員設(shè)定特定策略即可實(shí)現(xiàn)多種靈活控制(禁止安裝和運(yùn)行新軟件、禁止特定軟件等等)。
2010新年伊始,深圳400多個樓盤的業(yè)主信息被公開出售,央視名嘴馬斌不雅照泄露案公開審理,百度因受攻擊而癱瘓,法國高官集體更換加密手機(jī)......,眾多的事件都在昭示今年的信息安全領(lǐng)域注定不會平靜,面對洪水猛獸般的網(wǎng)絡(luò)大敵,留給我們的是危機(jī)背后更多的思考!
【編輯推薦】