首页| 滚动| 国内| 国际| 军事| 社会| 财经| 产经| 房产| 金融| 证券| 汽车| I T| 能源| 港澳| 台湾| 华人| 侨网| 经纬
English| 图片| 视频| 直播| 娱乐| 体育| 文化| 健康| 生活| 葡萄酒| 微视界| 演出| 专题| 理论| 新媒体| 供稿

上一页 国家互联网应急中心:中国是黑客攻击最大受害国(2)

2010年01月22日 22:47 来源:新华网 参与互动(0)

  中国政府不遗余力打击黑客网络攻击

  新华网:我国采取了哪些措施打击黑客网络攻击,加强网络安全保障?

  周勇林:我们知道,国家在《中华人民共和国刑法》、《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国电信条例》等多个法律和行政法规中都对禁止网络攻击的违法行为做出了明确规定。

  去年5月份,工信部在其颁布的《互联网网络安全信息通报实施办法》和《木马和僵尸网络监测和处置机制》中,对国家互联网应急中心和互联网运营商、域名服务机构,以及网络安全企业共同开展网络安全信息共享和打击黑客产业给出了具体工作依据。

  目前,我们已经组织发展了64家国家级和198家省级工作成员单位,参与网络安全事件的信息报告和共享,及时掌握和处理了一大批网络攻击事件,尤其是开展了多次网络病毒、木马和僵尸网络的联合治理,降低了黑客发动网络攻击的风险,有效地净化了互联网网络安全环境。

  此外,各个互联网企业也纷纷制定了专门的网络安全管理制度,积极建设或升级自己的网络安全防护系统,聘请专业的网络安全队伍对其开展网络安全评估和检查测试,努力消除隐患,提高防御能力。

  新华网:网络病毒可以说是网民的“公敌”,我国在反网络病毒方面做了哪些工作?

  周勇林:针对网络病毒给广大网民造成广泛影响和损失的问题,我们会同中国互联网协会,组织相关专家学者及数十家互联网从业机构共同研究、探讨网络病毒防治及反网络病毒行业自律工作。经过多次讨论并借鉴反垃圾邮件等自律工作的经验,编订了《反网络病毒自律公约》。

  《反网络病毒自律公约》倡导互联网企业和广大网民遵守公约的自律条款,自觉抵制网络病毒的制造、传播和使用。2009年7月7日,国家互联网应急中心依托中国互联网协会网络与信息安全工作委员会,联合基础电信运营企业、网络安全厂商、增值服务提供商、搜索引擎、域名注册机构等单位共同发起成立“中国反网络病毒联盟”,并签署公约,通过行业自律机制推动了互联网网络病毒的防范、治理工作,净化了网络空间,进一步维护了公共互联网网络安全。

  以目前全球感染量最大的“飞客”(Conficker)蠕虫为例,国家互联网应急中心2009年下半年监测数据表明,我国境内每月约有1800余万个主机IP受感染,占全球感染总量的30%,是全球"重灾区",占各国感染比例的第一位。“飞客”蠕虫的大范围传播也已经形成一个包含上千万被控主机的攻击平台,不仅能够被用于大范围的网络欺诈和信息窃取,而且能够被利用发动大规模拒绝服务攻击。

  为打击该蠕虫病毒,我们采取了一系列应对措施:向感染了该蠕虫的我国重要信息系统部门通报,涉及银行、证券、保险、电力、民航等领域50余个重要信息系统部门,并协助其进行调查、清理;与我国的域名管理机构CNNIC采取联合行动,对可能被其用来实施控制感染主机的.cn域名进行了管制,并协调运营商对部分感染蠕虫的主机进行治理;在网站发布多个安全公告,以提醒广大网民采取防范措施;对该蠕虫的活动情况进行持续监测,以掌握被感染主机的分布。

  新华网:能不能介绍一下木马和僵尸网络专项治理行动,成效如何?

  周勇林:2008年6、7月份,国家互联网应急中心监测国内被木马和僵尸网络控制的IP地址数量较前五个月出现较大增长,其对应的控制端有较大一部分分布在国外,一旦被黑客集中利用发起攻击,其后果不堪设想,对奥运期间互联网网络安全构成了严重威胁。因此,我们向工信部提出了开展木马和僵尸网络专项治理行动的想法,并得到了积极回应。

  8月上旬和中旬,国家互联网应急中心协调各个互联网运营企业、域名注册机构开展了木马、僵尸网络专项打击行动。行动过程中,各单位密切配合,对国家互联网应急中心日常监测发现的、危害较大的数十个恶意域名、上千个控制服务器进行了治理。监测数据显示,境内木马、僵尸网络控制服务端数量随着专项行动的实施呈现明显下降趋势,非常有效地降低了奥运会期间发生大规模网络攻击的风险,网络环境也得到了极大净化。后来,在总结奥运保障经验的时候,很多部门都说这个专项打击的效果好,应该常态化。令人高兴的是,工信部接受了这个建议,并在2009年正式出台了《木马和僵尸网络监测和处置机制》。

  2009年,我们共实施专项打击5次,共清理整治1200余个控制服务器及恶意域名,有效打击了黑客产业,提高了网上环境的安全性。

  中国加强国际合作保障网络安全

  新华网:中国有没有参与国际合作,一起保障网络安全?

  周勇林:中国是一个互联网大国,网络安全事件很多,有时候需要帮助别的国家处理问题,有时候也需要别的国家的支持才能解决。这里我可以举一个具体案例,2009年11月,国家互联网应急中心连续数周接到国内外报告,“3b3.org”稳居十大网页挂马恶意域名前列,成为众多网页挂马的源头。随即,我们监测到我国境内有数百个网站被其侵害。在了解到这两个恶意域名注册地区位于美国后,我们马上联系美国国家级网络安全应急机构“US-CERT”请求其予以处置。

  “US-CERT”在接到请求后不到两天的时间里就协调当地域名注册与服务机构处置了这两个恶意域名。这次合作成功打掉了活跃的恶意域名,有助于网络安全事件特别是一些涉及国际互联网的事件的有效处置。

  新华网:这些年,我国在加强国际网络安全交流合作方面有何举措和成果?

  周勇林:2000年,国家互联网应急中心成立后,就一直在积极参与国际交流与合作,也作为专业技术队伍参与了很多政府部门牵头的国际合作活动。

  2002年8月,国家互联网应急中心成为国际权威组织“事件响应与安全组织论坛(FIRST)”的正式成员。随后,参与发起了亚太地区的专业组织亚太计算机应急联盟组织(APCERT)。在FIRST和APCERT框架下,与全球各国的网络安全团队合作。

  我们还应邀加入中国代表团参与了亚太经济合作组织的会议,并与2007年5月向APEC申请了“僵尸网络应对政策和技术手段指南”项目,牵头组织国际国内各方共同进行反僵尸网络方面的技术交流,并于2008年年底在APEC网站上发布了项目最终报告,供各方参考借鉴。此外,还参加了东盟、上合组织等方面的工作,支持政府部门取得了很多积极的合作成果,例如《中国-东盟电信监管理事会关于网络安全问题的合作框架》和《上合组织成员国保障国际信息安全政府间合作协定》的签订和落实等。

  另外,我们与国外应急组织、安全厂商和其他相关组织也建立了互信、畅通的合作渠道,是我国处理网络安全事件的对外窗口。国家互联网应急中心具有7×24小时的事件接收处置机制,仅2009年全年就接收来自国外网络安全事件投诉21618起,经过归类合并筛选其中影响较大的事件成功处置了1095件,其中包括多起对美国网上交易站点ebay、摩根大通公司等美国企业的网页挂马、网站仿冒和拒绝服务攻击事件。

  这些机构多为国外重要的银行、电子商务网站。我们不仅为国外相关机构挽回了经济损失,同时也保护了国内外互联网用户利益不受侵害。(俞玮 姚笛)

【编辑:唐伟杰】

>国内新闻精选:

 
本网站所刊载信息,不代表中新社和中新网观点。 刊用本网站稿件,务经书面授权。
未经授权禁止转载、摘编、复制及建立镜像,违者将依法追究法律责任。
[网上传播视听节目许可证(0106168)] [京ICP证040655号] [京公网安备:110102003042-1] [京ICP备05004340号-1] 总机:86-10-87826688

Copyright ©1999-2024 chinanews.com. All Rights Reserved