我国95%的网络管理中心受过黑客侵袭
2000年12月24日    时间:2000年12月24日 浏览数: 打印

  这几天,如果你收到从网上发来的圣诞祝福邮件,千万小心为妙,公安部门负责网络安全监察的有关人士已发出警告:“圣诞节病毒”正在广泛传播,对计算机安全构成严重威胁。

  像圣诞节病毒的电脑病毒是越来越多,越来越厉害了。从昨日在广州结束的 “政府信息化与安全保密”高级研讨会上传出信息:信息安全目前已成为维护国家安全和社会稳定的焦点,而正处在信息化高速发展的我国特别是广东省,其网络安全保密形势十分严峻,应引起社会各界的高度重视。

  信息安全两大杀手:病毒、黑客

  危及国家、企业和个人信息安全的因素很多,电脑病毒和黑客为害最甚。

  自1987年以来,全世界已发现超过48000多种电脑病毒。早期的电脑病毒以文件为感染对象,通常执行文件时才会感染电脑中的其他文件;但最新的电脑蠕虫却以整个电脑为感染对象,并能通过电子邮件传播,短短时间就能造成企业瘫痪。电脑病毒给社会经济造成损失也越来越大,仅今年5月爆发的“爱虫”病毒就给全球用户造成了100多亿美元的损失。

  黑客的侵扰也是个极大的破坏信息安全的主要因素。目前,因特网上已有3万多个黑客网站,而且技术不断创新,基本的攻击手法已多达800多种。即使是防卫森严的美国国防信息系统去年也受到25万次的黑客攻击,且成功进入率高达63%。

  我国目前已有网民1600多万人,上网计算机650万台,其中政府域名超过5000个,信息安全问题也已大量出现。国防科技大学计算机学院所作的研究课题表明,目前我国95%的与因特网相连的网络管理中心都遭到过境内外黑客的攻击或侵入,其中银行、金融和证券机构是黑客攻击的重点。

  据广东省国家保密局安全保密专家组成员宋全芳分析,目前我国信息安全保密主要存在以下几个问题:一是部分国家机关工作人员对信息安全保密缺少紧迫感和正确认识;二是信息网络防御能力脆弱,政府上网工程缺乏安全保障,很多重要的信息系统基本上处于不设防状态,为黑客入侵和窃密敞开了方便之门;三是信息安全基础设施薄弱,缺少必要的物质条件。

  以自主技术对付“安全陷阱”

  中国工程院院士沈昌祥教授在研讨会上透露,有研究表明:现有计算机系统中存在许多设计缺陷,存在情报机构有意埋伏“安全陷阱”的可能。例如,在发达国家现有技术条件下,可以在CPU芯片中植入无线发射接收功能,在操作系统、数据库管理系统或应用程序中能够预先安置从事情报收集、受激发破坏的程序。通过这些功能,可以接收特殊病毒;接收来自网络或空间的指令来触发CPU的自杀功能,搜集和发送敏感信息;通过特殊指令在加密操作中将部分明文隐藏在网络协议层中传输等。而且,通过唯一识别CPU个体的序列号,可以主动、准确地识别、跟踪或攻击一个使用该芯片的计算机系统,根据预先设定收集敏感信息或进行定向破坏。

  针对这种状况,沈昌祥指出,要用我国自己的安全设备加强信息与网络的安全性,这就需要大力发展基于自主技术上的信息安全产业。沈昌祥介绍说,在学习借鉴国外技术的基础上,目前国内一些部门也开发研制了一些防火墙、安全路由器、安全网关、黑客入侵检测、系统脆弱性扫描软件等。国家也成立了有关信息安全产品评测认证机构,已有100多个产品进行了评测检验。(记者 邓红辉)

〖信息来源:www.china.com〗