11月20日上午,世界互聯網大會上的馬云、李彥宏、雷軍、張朝陽等正在激辯互聯網未來。唇槍舌劍的背后,對所有的互聯網企業來說,一個繞不開的共同話題,就是安全。
而在參加世界互聯網大會的奇虎360董事長周鴻祎眼里,“在上層,馬化騰可以搞游戲搞社交,馬云可以搞電商搞支付,但是,大家再怎么繁榮都離不開我們在底層把安全做好。”
事實上,無論是網絡安全問題,還是如何打擊網絡恐怖主義,都成為本屆世界互聯網大會的重要議題。11月20日,來自中國、美國、以色列、澳大利亞等多國的互聯網反恐專家和網絡安全專家齊聚烏鎮,暢談對打擊網絡恐怖活動和網絡安全問題的見解,與會者都提出重要一點:加強國際合作。
國家互聯網應急中心主任黃澄清公布的幾組數字顯示,“2014年上半年我國感染到的木馬達到了19萬臺,控制主機的數量排在前三位的,第一是美國,控制了我們260萬余臺主機,葡萄牙控制了241萬臺主機。傳播惡意程序的域名超過半數都是境外注冊,發現惡意程序下載的鏈接有15394個,其中76.1%的域名在境外注冊。上半年活躍的掛馬站點域名注冊,境外占了76.2%,境內22.8%。”
此外,“2014年上半年我國境內被篡改的網站按域名的分布分,被植入后門網站域名按域名分布.com占了59.1%。48.8%是被境外IT地址所控制,控制我們國家境內網絡數量,前三位的,美國控制了我們6118個網站,中國香港控制了我們3097個網站,韓國占了2307個網站。上半年境內網站植入后門境外IT地址分布,美國占29.3%,韓國6%,香港占了5%左右。”
而在惠普公司的CTO馬克·卡羅提到,惠普在全球網絡安全方面現在的投入巨大,被攻破的次數在逐年增加,年增長速度達到了25%。但是每次被攻破的損失增加率是10%,因此惠普現在在挖掘多方面的數據來加強研究。
中國電子信息產業集團有限公司董事長苪曉武在世界互聯網大會上總結,“目前在全球互聯網環境下,面臨著五種威脅:極端個人威脅、黑客團體威脅、恐怖主義威脅、經濟犯罪威脅、國家級威脅。
“這不僅給我們財產帶來了損害,更是影響了國家的發展。我們認為目前任何單個機構,單一的企業,依靠傳統的方式和措施手段已經難以有效地應對目前這種挑戰和局面,必須轉變防護模式,開放資源,相互合作,也就是走聯合創新之路。”苪曉武說。
黃澄清透露,目前已經與59個國家和地區的127個組織建立了國際合作的伙伴關系,從2012到2014年上半年,國家互聯網應急中心處置的跨境事件1.5萬個,向境外組織投訴跨境事件1.2萬余起。”
黃澄清舉例稱,今年年初索契冬奧會前期,曾接到投訴稱中國某一個IP地址攻擊了索契冬奧會官方網站。組織了專家進行分析,發現位于中國的主機僅僅是跳板機,早已被攻陷。實際是1月10日法國的黑客掃描了主機,成功破解了主機。冬奧會開幕前期,從位于立陶宛的主機攻擊了冬奧會。我們經過處理給各方做了報告,及時地得到了解決。
“通過這個網絡安全事件處置,我們認為首先大家要充分認識互聯網無國界的特點,網絡安全事件處置需要多方參與,特別是國際合作;第二個是網絡安全組織包括各個國家建立起互信合作的關系,這是開展網絡安全事件的基礎;第三個就是明確相互合作具體內容,才能使跨境實踐的處置更加高效。”黃澄清說。
下一篇:筑起網絡安全的大網