| 网络安全状况概述
左耀龙
(一)攻击分析



(二)信息系统安全领域存在的挑战
(1) 系统太脆弱,太容易受攻击;
(2) 被攻击时很难及时发现和制止;
(3) 有组织有计划的入侵无论在数量上还是在质量上都呈现快速增长趋势;
(4) 在规模和复杂程度上不断扩展网络而很少考虑其安全状况的变化情况;
(5) 因信息系统安全导致的巨大损失并没有得到充分重视,而有组织的犯罪、情报和恐怖组织却深谙这种破坏的威力。
(三)网络信息安全内涵
关于物理安全
作用点:对计算机网络与计算机系统的物理 装备的威胁,主要表现在自然灾害、电磁辐射与恶劣工作环境方面。
外显行为:通信干扰,危害信息注入,信号辐射,信号替换,恶劣操作环境。
防范措施:抗干扰系统,防辐射系统,隐身系统,加固系统,数据备份。
关于系统安全
作用点:对计算机网络与计算机系统可用性与可控性进行攻击;
外显行为:网络被阻塞,非法使用资源等,计算机病毒,使得依赖于信息系统的管理或控制体系陷于瘫痪;
防范措施:防止入侵、检测入侵、攻击反应、系统恢复;
关于信息安全
作用点:对所处理的信息机密性与完整性的威胁,主要表现在加密方面;
外显行为:窃取信息、篡改信息、冒充信息、信息抵赖;
防范措施:加密、完整性技术、认证、数字签名;
关于文化安全
作用点:有害信息的传播对我国的政治制度及传统文化的威胁,主要表现在舆论宣传方面;
外显行为:淫秽暴力信息泛滥、敌对的意识形态信息涌入、英语文化的“泛洪现象”对民族文化的冲击,互联网被利用作为串联工具,传播迅速,影响范围广;
防范措施:设置因特网关,监测、控管;
政治安全
由于信息网络化的发展,已经形了一个新的思想文化阵地和思想政治斗争的战场。
美国为首的西方国家,始终认为我们是他们的敌对国家。一直没有放弃对我们的西化、分化、弱化的政策。
美国国务卿奥尔布来特在国会讲:“中国为了发展经济,不得不连入互连网。互连网在中国的发展,使得中国的民主,真正的到来了。”
-带有政治性的网上攻击有较大增加
99年,我们国家的一些政府网站,遭受了四次大的黑客攻击事件。
第一次在99年1月份左右,但是美国黑客组织“美国地下军团”联合了波兰的、英国的黑客组织,世界上各个国家的一些黑客组织,有组织的对我们国家的政府网站进行了攻击。
第二次,在7月分,台湾李登辉提出了两国论。
第三次是在去年5月8号,美国轰炸我国住南联盟大使馆后。
第四次在今年4月到5月,美机撞毁王伟战机侵入我海南机场。
-篡改政府机构的网页
-侵入竞选对手的网站窃取信息
-在东南亚经济危机中散布谣言
-伪造世界热点地区的现场照片
-煽动民族纠纷
-非法组织在网上组党结社,进行秘密联络。互连网成为他们互相秘密联络的很重要的途径。
法轮功在互连网上建立的网站有210个。在国内建100个国外建110个。电子邮件也是法轮功骨干成员联络的主要的渠道。
新疆西藏的民族分裂分子在网上进行组织策动。
关于宣传西藏的网站有300多个。
新疆民族分裂分子主要人员在境外,通过网络来指挥搞爆炸。
-第四媒体提出了强占宣传的制高点问题。中央宣传工作,会议提出“打好主动仗,唱好主旋律”
经济安全
互连网上盗用帐号这类案件成了网上一个很突出的问题
2000年广东破获了一起案件,有人攻进了中国电信的认证中心,窃取了没买出的所有的163卡帐号,价值500万元,交给亲戚朋友使用。
2000年2月份黑客攻击的浪潮,是互连网问世以来最为严重的黑客事件。
2月7日10时15分,汹涌而来的垃圾邮件堵死了雅虎网站除电子邮件服务等三个站点之外的所有服务器,雅虎大部分网络服务陷入瘫痪。
第二天,世界最著名的网络拍卖行电子湾(eBay)也因神秘客袭击而瘫痪。
美国有线新闻网CNN的网站随后也因遭神秘客的袭击而瘫痪近两个小时;顶级购物网站亚马逊也被迫关闭一个多小时。
在此之后又有一些著名网站被袭击:ZDnet,Etrade,Excite,Datek……到2月17日为止,黑客攻击个案已增至17宗,而且可能有更多网站受袭而未被察觉引起美国道穷斯股票指数下降了200多点。
成长中的高科技股纳斯达克股票也一度下跌了80个点。
1995年统计,以白领犯罪为特征的计算机安全事件给全球造成的经济损失高达150亿美元
1995年8月21日,美国华尔街日报报道,尽管金融巨子—美国花旗银行装备了防火墙,并拥有其它高技术的防范措施,但是,1994年仍被前苏联克格勃人员弗拉基米尔莱文,在俄罗斯使用一台286电脑,通过计算机网络转移了1160万美元的巨资,美国联邦调查局(FBI)的C-37特工行动小组花费了不少力气才将此案搞定。
美国洛杉矶的城市银行就曾被电脑“黑客”从账户上凭空划走了40万美元。
社会稳定
互连网上散布一些虚假信息、有害信息对社会管理秩序造成的危害,要比现实社会中一个造谣要大的多。
99年4月,河南商都热线一个BBS,一张说交通银行郑州支行行长协巨款外逃的帖子,造成了社会的动荡,三天十万人上街排队,挤提了十个亿。
网上治安问题,民事问题,进行人身侮辱。
来自上海,四川的举报
信息安全在IT中的位置
芯片是细胞
电脑是大脑
网络是神经
智能是营养
信息是血浆
信息安全是免疫系统
|