互聯(lián)網(wǎng)黑灰產(chǎn)多樣化 :網(wǎng)絡(luò)安全需要?jiǎng)?chuàng)新嘗試
8月21日消息,阿里聯(lián)合南都在2018網(wǎng)絡(luò)安全生態(tài)峰會(huì)上發(fā)布《2018網(wǎng)絡(luò)黑灰產(chǎn)治理研究報(bào)告》。根據(jù)報(bào)告顯示,網(wǎng)絡(luò)黑灰產(chǎn)新趨勢(shì)越來(lái)越多樣化,以通信網(wǎng)絡(luò)詐騙為主的黑灰產(chǎn)業(yè)鏈逐漸向境外轉(zhuǎn)移;黑產(chǎn)從業(yè)人員溝通圈子擴(kuò)展到更多即時(shí)通信工具、平臺(tái)等,給監(jiān)管治理帶來(lái)巨大挑戰(zhàn)。
中國(guó)工程院院士沈昌祥在大會(huì)上表示:我們遇到的網(wǎng)絡(luò)安全挑戰(zhàn)是永遠(yuǎn)的,傳統(tǒng)的防火墻、入侵檢測(cè)和病毒防范“老三樣”已不能解決問(wèn)題,必須要有科學(xué)的辦法來(lái)構(gòu)建我們的免疫系統(tǒng),確保為完成網(wǎng)絡(luò)計(jì)算任務(wù)的邏輯組織不被篡改和破壞,實(shí)現(xiàn)正確計(jì)算。
據(jù)不完全統(tǒng)計(jì),從2015年開(kāi)始,互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)從業(yè)人員就已經(jīng)超過(guò)40萬(wàn)。以黃牛產(chǎn)業(yè)鏈為例,從軟件作者、軟件代理到黃牛群體、變現(xiàn)方式等,體系復(fù)雜、分工精細(xì)。各類網(wǎng)絡(luò)黃牛在電商平臺(tái)開(kāi)展讓利促銷活動(dòng)時(shí),通過(guò)用黃牛搶購(gòu)軟件搶購(gòu)商品,轉(zhuǎn)而進(jìn)行加價(jià)售賣牟取暴利。
而網(wǎng)絡(luò)黑灰產(chǎn)犯罪團(tuán)伙會(huì)利用YY、QQ、QT等社交平臺(tái),組建群組用于黑灰產(chǎn)信息溝通,這些群組成為組織、指揮、策劃等犯罪活動(dòng)的聚集地。通過(guò)QQ,黑灰產(chǎn)從業(yè)人員可以輕易獲取個(gè)人信息,以及各類實(shí)施犯罪行為的賬號(hào)、軟件等工具。
幾年前,傳統(tǒng)技術(shù)類黑灰產(chǎn)軟件往往是由一人開(kāi)發(fā)。但如今黑灰產(chǎn)技術(shù)類軟件的分工越來(lái)越細(xì)致,一個(gè)軟件可在短時(shí)間內(nèi),由幾個(gè)獨(dú)立模塊拼裝而成,也使得軟件開(kāi)發(fā)的技術(shù)難度大幅降低。惡意群組的存在也加速了各種非法技術(shù)手段的傳播,流通到市場(chǎng)上的技術(shù)類軟件越來(lái)越多,對(duì)社會(huì)造成的危害不斷升級(jí)。
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)副理事長(zhǎng)黃澄清在大會(huì)上指出,隨著互聯(lián)網(wǎng)技術(shù)和應(yīng)用的快速普及,傳統(tǒng)的社會(huì)問(wèn)題向互聯(lián)網(wǎng)延伸,網(wǎng)絡(luò)問(wèn)題社會(huì)化,社會(huì)問(wèn)題網(wǎng)絡(luò)化,網(wǎng)上網(wǎng)下的問(wèn)題交織,網(wǎng)絡(luò)安全問(wèn)題不但發(fā)生著新的變化,已經(jīng)成為了互聯(lián)網(wǎng)發(fā)展的瓶頸。
2017年互聯(lián)網(wǎng)蠕蟲(chóng)病毒事件爆發(fā),進(jìn)行病毒進(jìn)行勒索的犯罪新模式出現(xiàn),同年我國(guó)頒布了網(wǎng)絡(luò)安全法,它著眼于解決網(wǎng)絡(luò)安全面臨的弱點(diǎn)難點(diǎn)問(wèn)題,對(duì)于維護(hù)我國(guó)網(wǎng)絡(luò)安全安全,對(duì)維護(hù)廣大群眾有切身的利益。
中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局副局長(zhǎng)李愛(ài)東表示,網(wǎng)絡(luò)安全法正式實(shí)施,相關(guān)的配套法規(guī)也陸續(xù)出臺(tái),下一步將加大網(wǎng)絡(luò)安全執(zhí)法力度,積極營(yíng)造良好的網(wǎng)絡(luò)空間。而面對(duì)網(wǎng)絡(luò)黑灰產(chǎn)治理困境,應(yīng)構(gòu)建政企研多方聯(lián)動(dòng)合作機(jī)制,加強(qiáng)治理制度與理念創(chuàng)新。
目前,全國(guó)有百余所大學(xué)設(shè)置了信息安全專業(yè),多所重點(diǎn)院校設(shè)置了網(wǎng)絡(luò)空間安全學(xué)院,網(wǎng)絡(luò)安全人才培養(yǎng)的教育體系已初步形成,但在企業(yè)安全人才需求和高校的培養(yǎng)體系間仍存在鴻溝,需要整個(gè)安全人才培養(yǎng)理念和體系的升級(jí)。
而在此次2018網(wǎng)絡(luò)安全生態(tài)峰會(huì)上,阿里巴巴集團(tuán)首席風(fēng)險(xiǎn)官鄭俊芳宣布為適應(yīng)數(shù)字經(jīng)濟(jì)時(shí)代需要,阿里巴巴成立數(shù)據(jù)安全研究院,“我們希望這個(gè)研究院面向全球,聯(lián)合全社會(huì)力量,去探索適應(yīng)新時(shí)代的網(wǎng)絡(luò)安全全新實(shí)踐。”
阿里巴巴集團(tuán)首席安全專家、阿里巴巴數(shù)據(jù)安全研究院負(fù)責(zé)人杜躍進(jìn)同時(shí)指出,“今天的數(shù)據(jù)安全已經(jīng)成為一個(gè)獨(dú)立而極端重要的領(lǐng)域,在政策法律、產(chǎn)業(yè)實(shí)踐、前沿技術(shù)等方面都急需創(chuàng)新。”
根據(jù)數(shù)據(jù)統(tǒng)計(jì)顯示,2017年至今,阿里巴巴安全部配合全國(guó)各地執(zhí)法機(jī)關(guān)破獲各類涉黑灰產(chǎn)案件8022起,公安機(jī)關(guān)抓獲1000余黑灰產(chǎn)犯罪團(tuán)伙共6799名犯罪嫌疑人。此次阿里巴巴數(shù)據(jù)安全研究院成立后,將把信用引入到整個(gè)網(wǎng)絡(luò)安全管理的體系中。鄭俊芳表示:網(wǎng)絡(luò)安全需要更多的創(chuàng)新嘗試,比如政府和企業(yè)之間、企業(yè)和企業(yè)之間,都能有更多的信用互通,讓信用不好的人,讓那些違法分子付出足夠的代價(jià)。