过去的2013年,我国网络安全形势不容乐观。从世界范围来看,无论是以炫耀式的,还是以攫取钱财或重要情报资源为目的的黑客攻击行为都在愈来愈猖獗,处在大变革时代的中国互联网络难以独善其身。据报道,去年1月至8月,超过2万个中国网站遭到黑客攻击,800多万服务器受到境外的僵尸和木马程序控制,僵尸和木马病毒攻击比2012年同期增长了14%。网络攻击使中国经济损失严重,同时也成为我国社会健康发展的重要威胁。
“棱镜门”敲响网络安全警钟
“棱镜门”事件持续发酵。据斯诺登披露,美国国家安全局自2009年以来持续入侵和监视中国内地和香港的电脑网络。美国《外交政策》杂志报道,美国国安局旗下设有一个名为“定制入口行动办公室”的部门,该部门在过去近15年中一直从事侵入中国境内电脑和通讯系统的网络攻击,借此获取有关中国的有价值情报。面对如此高密度的网络监控,“棱镜门”事件再次提醒我们要更加重视网络与信息安全防护工作。
域名系统频受网络攻击。2013年8月25日凌晨,.cn的根域授权DNS出现全线故障,导致大面积.cn域名无法解析。经中国互联网信息中心确认,国家域名解析节点遭受到有史以来规模最大的拒绝服务攻击,攻击影响了超过800万个互联网用户在中国域名.cn注册的网站的访问。这是一起典型的黑客针对我国国家域名解析服务器发起的DDoS攻击事件。2014年1月21日15时,国内访问通用顶级域名根服务器出现异常,导致部分国内网民无法访问.com域名网站。据查,包括百度、新浪、腾讯、京东等诸多网站的访问均受影响。国家互联网应急中心22日证实,这次故障是由于根服务器遭受网络攻击所致。这次事件让根域名服务器的安全再次成为人们关注的热点话题。
网上信息泄露事件激增。2013年,激增的数据泄露事件频繁触动网络安全脆弱的神经。去年6月,乌云安全平台曝出搜狗输入法导致大量用户敏感信息泄露。时隔五个月,搜狗浏览器又被曝出泄露用户QQ、支付宝等信息。去年7月,Struts2再曝高危漏洞,直接导致服务器被远程控制和数据泄漏。包括淘宝、京东、腾讯在内的多家大型互联网厂商及政府、金融机构网站均受影响。去年10月,Adobe遭大规模袭击,3800万用户信息及大量源代码泄露。由此可见,无论是对企业厂商还是政府机构,提升网络安全防护能力迫在眉睫。
新技术引发新的安全风险
基于我国近一年来所面临的网络安全形势,展望2014年,在网络空间竞争激烈化、资源大数据化、信息系统云端化以及移动终端丰富化等因素的综合作用下,我国的网络安全将迎来更加严峻的挑战。
各国加大网络空间部署,国家级网络冲突风险增加。随着各国对网络安全问题重视程度的加深,互联网逐渐呈现出裂变与粘合的趋势。不少国家开始寻求建立网络边防以保护国家信息安全。联合国裁军研究所的调查结果显示,世界上已有46个国家组建了网络战部队,而欧美一些国家仍不断加大网络空间安全的投入。此外,继北约撰写第一部关于网络战规则的指导性手册之后,美国陆军近期发布网络战条令将网络攻击作战列为正常军事冲突。种种迹象表明爆发国家级网络冲突的风险在不断增加。
网络空间包围圈等网络遏制威胁来临。由于部分国家采取措施确保本国网络安全,2014年,网络将由无国界向边界化、国界化发展。目前来看,西方国家将我国树为网络公敌,通过多种形式打造网络同盟,试图在我国周边构建网络空间包围圈。美国、英国、日本、印度等国频称受到来自中国的网络攻击。印媒不断炒作华为侵入印度电信网络;英国政府以确保电信网络安全为由审查华为网络安全中心;美国网络安全公司Mandiant发布报告称美国诸多企业遭受的网络黑客攻击多与中国军方有关,并以此为借口进行大规模网络扩军,加强针对我国的网络遏制行为。如何突破包围圈,不断壮大我国的信息技术产业,成为我国2014年网络发展的重要课题之一。
|