-
-
[转载]堵住网络安全的“后门”
-
发表于: 2013-6-15 18:19 1591
-
新闻链接:http://www.stdaily.com/stdaily/content/2013-06/14/content_613391.htm
新闻时间:2013-06-14
新闻正文:
如果斯诺登在今年全国“两会”前爆料,估计美国记者不会向李克强总理提问关于中国黑客的传闻。
此前美国一直在攻击中国黑客入侵美国网络,斯诺登的现身无疑让中美网络战的情势来了个大逆转。美国“监控门”事件揭秘者斯诺登12日再度爆料称,美方长期以来监控中国内地和香港的目标。
他当天通过香港《南华早报》表示,美国情报部门早在2009年就开始监控中国内地和香港的电脑系统。据称,黑客的方式通常是透过入侵巨型的路由器,然后一举入侵成千上万的电脑,无需一一入侵个别电脑。
“这种方式就是‘劫持’,比方说我要通过路由器访问A,对方通过攻击路由器,将你的信息转移到B,但你对这个过程一无所知,还以为访问的是A。”北京邮电大学校长方滨兴院士在接受科技日报记者电话采访时说。
路由器为何这么容易被入侵?方滨兴说,大部分情况是由于我们使用的路由器是国外产品,而这些产品有可能预先留有后门。
“国内网络被攻击一般有三种可能性:使用的产品有后门、系统本身有漏洞、管理人员安全意识薄弱。”方滨兴解释,网络入侵就是一种“攻防游戏”,而其中关键就是寻找漏洞。
他打比方:“这就好比小偷进你家偷东西,首先要搞清楚你家结构,摸清从哪里下手方便,但如果你家房子是别人盖的,别人直接就留了个小后门,长驱直入了。”正是出于这种担心,美国拒绝使用华为公司的产品。
一位不愿透露姓名的信息安全专家表达了同样的观点:“我们的很多服务器、路由器都是进口的,这些产品可能会存在后门或一些私有协议,所以我们的信息可以轻易被别人掌握。”
方滨兴说,他此前已知晓部分美国入侵我国互联网的案例。而上述那位专家也表示,国家之间的情报战一直存在,而随着互联网技术的快速发展,网络情报获取技术也日益先进。
“这几年,我们国家在信息安全建设方面下了不少工夫,相关的政策法规、技术都在不断完善,目前我们在核心元器件的自主研发方面已经进步不小,但是在上层应用上还有待加强,产品成熟度不够。”这位专家表示。
他认为,为了应对日益激烈的网络信息安全战,国家有关部门应尽快推动信息安全基础设施建设,比如包括身份认证、访问控制和责任认定在内的信息安全信任体系的建设,同时要扶持相关科研机构与时俱进地进行网络安全技术的研发。
方滨兴则建议,重要信息系统应尽量用国产产品,同时要加强防范意识,及时更新系统漏洞,尽可能减少被攻击的可能性。“我们还可以通过相关法律规定,如果我因为你的产品预留后门而遭到攻击的话,你必须要承担责任。”
中国工程院院士邬贺铨向科技日报记者表示:“我们要向欧盟学习,仔细研究自身信息安全在技术和政策上还有哪些漏洞。从技术上看,网络攻击和反攻击是‘魔高一尺,道高一丈’,应该高度重视这一问题,针对出现的新技术和动向,不断加强研究,以应对日益严峻的挑战。”(科技日报北京6月13日电 本报记者 操秀英)
《科技日报》(2013-6-14 一版)
(中国科技网)
新闻时间:2013-06-14
新闻正文:
如果斯诺登在今年全国“两会”前爆料,估计美国记者不会向李克强总理提问关于中国黑客的传闻。
此前美国一直在攻击中国黑客入侵美国网络,斯诺登的现身无疑让中美网络战的情势来了个大逆转。美国“监控门”事件揭秘者斯诺登12日再度爆料称,美方长期以来监控中国内地和香港的目标。
他当天通过香港《南华早报》表示,美国情报部门早在2009年就开始监控中国内地和香港的电脑系统。据称,黑客的方式通常是透过入侵巨型的路由器,然后一举入侵成千上万的电脑,无需一一入侵个别电脑。
“这种方式就是‘劫持’,比方说我要通过路由器访问A,对方通过攻击路由器,将你的信息转移到B,但你对这个过程一无所知,还以为访问的是A。”北京邮电大学校长方滨兴院士在接受科技日报记者电话采访时说。
路由器为何这么容易被入侵?方滨兴说,大部分情况是由于我们使用的路由器是国外产品,而这些产品有可能预先留有后门。
“国内网络被攻击一般有三种可能性:使用的产品有后门、系统本身有漏洞、管理人员安全意识薄弱。”方滨兴解释,网络入侵就是一种“攻防游戏”,而其中关键就是寻找漏洞。
他打比方:“这就好比小偷进你家偷东西,首先要搞清楚你家结构,摸清从哪里下手方便,但如果你家房子是别人盖的,别人直接就留了个小后门,长驱直入了。”正是出于这种担心,美国拒绝使用华为公司的产品。
一位不愿透露姓名的信息安全专家表达了同样的观点:“我们的很多服务器、路由器都是进口的,这些产品可能会存在后门或一些私有协议,所以我们的信息可以轻易被别人掌握。”
方滨兴说,他此前已知晓部分美国入侵我国互联网的案例。而上述那位专家也表示,国家之间的情报战一直存在,而随着互联网技术的快速发展,网络情报获取技术也日益先进。
“这几年,我们国家在信息安全建设方面下了不少工夫,相关的政策法规、技术都在不断完善,目前我们在核心元器件的自主研发方面已经进步不小,但是在上层应用上还有待加强,产品成熟度不够。”这位专家表示。
他认为,为了应对日益激烈的网络信息安全战,国家有关部门应尽快推动信息安全基础设施建设,比如包括身份认证、访问控制和责任认定在内的信息安全信任体系的建设,同时要扶持相关科研机构与时俱进地进行网络安全技术的研发。
方滨兴则建议,重要信息系统应尽量用国产产品,同时要加强防范意识,及时更新系统漏洞,尽可能减少被攻击的可能性。“我们还可以通过相关法律规定,如果我因为你的产品预留后门而遭到攻击的话,你必须要承担责任。”
中国工程院院士邬贺铨向科技日报记者表示:“我们要向欧盟学习,仔细研究自身信息安全在技术和政策上还有哪些漏洞。从技术上看,网络攻击和反攻击是‘魔高一尺,道高一丈’,应该高度重视这一问题,针对出现的新技术和动向,不断加强研究,以应对日益严峻的挑战。”(科技日报北京6月13日电 本报记者 操秀英)
《科技日报》(2013-6-14 一版)
(中国科技网)
赞赏
看原图
赞赏
雪币:
留言: