![]() |
|
![]() |
||
网络进入病毒危机时代
国家计算机病毒应急处理中心主任张健
目前,我国互联网用户已超过8000万,全球每9个互联网用户中就有1个来自中国。互联网已成为人们工作生活中不可或缺的一部分。然而,随着计算机病毒种类和数量的迅猛增长,其危害和破坏也越来越大,已成为我国信息网络安全的头号死敌,不仅严重影响我国信息化长远发展战略,而且威胁到国家安全。
国家计算机病毒应急处理中心主任张健说,影响网络安全的因素很多,然而真正造成网络大范围瘫痪的主要威胁来自计算机病毒。去年,仅网络蠕虫病毒就造成了全球范围的重大网络安全危害。在我国,“杀手蠕虫”使全部骨干网络受到严重影响,部分骨干网国际出入口基本瘫痪;“口令蠕虫”蔓延到大部分骨干网络中,累计超过4万余台计算机受感染;“冲击波及冲击波清除者蠕虫”使受感染的主机累计超过200万台。
进入2004年,计算机病毒疫情越发不可收拾,重大病毒疫情几乎每周一个。“贝革热”(Worm_Bbeagle.A)、“小邮差”(WORM_MIMAIL.R,WORM_Mydoom.A)、“网络天空”(Worm_Netsky)、“维迪”(Worm_Witty.A)、“斯伯特”(Backdoor_SDBOT)以及“五一”假期席卷全球的振荡波等病毒相继出现,且变种层出不穷,危害之大前所未有。
据国家计算机病毒应急处理中心此前承办的第三次全国计算机病毒疫情网上调查活动显示,我国计算机用户感染计算机病毒的比例达到85.57%,较2002年增加1.59个百分点,较2001年增加25.57个百分点。
张健分析说,当人们对网络的依赖性越来越强的时候,网络的脆弱性也越发突出。现今的网络已进入病毒危机时代,近几次蠕虫病毒的大发作,不亚于当年的“9·11”恐怖袭击。计算机病毒已成为影响我国信息网络安全的首要威胁,如何遏制网络病毒的发作,如何尽快恢复瘫痪的网络,已经真正到了从反恐的高度来认识的时候了。
据介绍,国家计算机病毒应急处理中心通过综合观察分析近期计算机病毒的发作历程,认为当前计算机病毒的网络化趋势更加明显,病毒的入侵主要来自蠕虫病毒,同时集病毒、黑客、木马等功能于一身的综合型病毒不断涌现。概括起来,当前计算机病毒正呈现出以下特点:传播方式和途径多样化;病毒欺骗性增强;计算机病毒破坏方式更加多样化;病毒传播速度极快;病毒制作成本降低;病毒变种增多;病毒难于控制,难于根治;病毒传播更具不确定性和跳跃性;计算机病毒具有版本自动在线升级和自我保护能力;病毒编制采用了集成方式。同时,该应急处理中心预测,今后计算机病毒将呈如下发展趋势:群发邮件病毒大量出现;针对系统漏洞的具有远程控制功能的病毒将越发突出;病毒和垃圾邮件编写者将不断加强合作;病毒编织者更加年轻化,更有组织性。
用立体解决方案应对网络病毒
国家计算机网络应急技术处理协调中心副总工、博士生导师云晓春
在此次论坛上,国家计算机网络应急技术处理协调中心副总工程师云晓春就网络病毒的现状及发展趋势进行了全面和独到的分析。“网络病毒是具有主动网络行为能力,对信息系统产生安全威胁的所有恶意代码的总和,这些网络行为包括病毒的扫描、病毒的攻击、病毒的链接等等。”
研究发现,近年来网络病毒的增长速度非常惊人。据统计,从1986年到2000年,全世界出现了近2万种病毒,但2000年以后,病毒开始出现大幅增长的趋势,到2005年,病毒接近10万种。截止到2005年7月1日,全球的网络蠕虫数量已经达到了5376种。另外,攻击的级别和种类,包括病毒、蠕虫、网络诈骗和内部攻击呈持续增长状态,年增长率超过20%,个人电脑遭受病毒感染的几率从1996年的1%上升到了2003年的10%。
根据云晓春的研究和总结,目前网络病毒的发展呈现出以下几个特点:第一,主动通过网络和邮件系统传播,而且传输速度很快,瞬间就能传遍世界;第二,网络病毒的变种越来越多,很多病毒使用高级语言编写,很容易修改,一旦在网络中传播,不但难于控制,而且难于根治,容易引起多次疫情,严重危害网络资源和信息资源;第三,当前攻击的手段越来越高,但攻击的水平变得越来越低,几乎专业水平很差的人,就能够编写出相应的网络病毒;第四,病毒的制造者队伍变得越来越可怕,病毒的编写方式已经从单兵作战变为团队网络化写作,大量DIY蠕虫出现。而且网络病毒在最初出现的时候,是没有明确的经济利益的,但现在为了明确的经济利益导致了大量的病毒出现,而且慢慢形成了庞大的分布式体系,展开强大的攻击。
“当前,互联网提供了普遍互联的便利,但是这种普遍存在的互联也导致了其脆弱性的一面,为病毒提供了一条方便之路。”云晓春在分析网络病毒泛滥的原因时说。
云晓春指出,这种状况与当前业界对防治网络病毒所采取的理念有关系。当前,主流的国内厂商对病毒的防治基本上采取的是一种“以点带面”的措施,即通过对个体病毒的清除实现对全网病毒的清除。但是在整个互联网环境下,这种理念是有局限性的。很关键的一点就是互联网本身是一个复杂的庞大系统,在这样的环境下,当前的防治措施很难根除整个的网络病毒。
目前,所采取的防护措施基本上是有漏洞打补丁,然后再升级。云晓春认为,这种“打补丁”不是一种有效的解决方法,而且这种自动升级,本身就存在很大的缺陷。因此,云晓春主张换个思路来研究网络病毒。“因为无论是计算机病毒、还是生物病毒,都认为是很难被扼杀的。要用网络的思想,研究网络不确定性的规律,研究病毒在网络上的扩散行为,不但要考虑个体的防护,还要从宏观的层面上来分析病毒的分布情况。一旦病毒在全网蔓延开来以后,采取什么样的策略,我们认为应该有一个整体的策略来考虑。”云晓春说,具体来讲,应该点面结合,个体自我保护,全局综合调度。通过防火墙,实现对单机系统和区域网络病毒的最大化清除;通过VDS形成网络病毒在网络传播上的全局视图,实现对网络中感染主机、病毒传播途径的定位和新增病毒异常行为的检测;通过病毒对抗实现对感染主机病毒的主动清除。云晓春说,对于网络病毒的防护措施主要是以防护为主,但是除此之外,还要有相应的检测、响应及隔离能力。在大规模网络病毒爆发的时候,能够通过病毒源的隔离,把疫情降到最低,对于残留在网络上的病毒,人们也要有相应的处理能力。
加快信息安全人才培养
北京邮电大学信息安全中心主任杨义先
北京邮电大学信息安全中心主任杨义先在发言中提出,信息安全已成为信息科学的热点课题。目前信息安全方面的人才还很稀缺,尤其是政府、国防、金融、公安和商业等部门对信息安全人才的需求很大。要解决供需矛盾,必须加快信息安全人才的培养。我国的信息安全教育才刚刚兴起,未来有很大的发展空间。目前我国信息安全教育与国外还存在着一定差距。
杨义先说,教育部非常重视信息安全专业的培养和加强信息安全学科专业技术教育,将对中国信息安全专业未来发展进行积极的管理和指导,这将推动中国信息安全专业教育的发展。信息安全学科专业是为信息安全产业服务的,它必须适应信息安全产业的发展需求。
结合我国信息安全产业的现状和发展趋势,杨义先提出了发展信息安全学科专业的几点建议:1、调整信息安全专业设置,推进信息安全院系建设。2、规范信息安全专业人才培养体系,制定科学的信息安全专业人才培养目标,健全信息安全专业人才培训的层次和模式,科学掌握信息安全专业的人才培养规模。3、建设良好的信息安全专业人才教学环境。4、保持信息安全专业学科的前沿性。
据介绍,北邮信息安全中心从制定本科生教学规范、成立互助组、编写信息安全系列教材并进行课程培训、实验室建设和实验课程师资培训、建立实习和实训基地等方面为学科建设做了部分工作。