中國(guó)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心專家7月4日在西安召開(kāi)的2012中國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全年會(huì)上表示,中國(guó)面臨的境外網(wǎng)絡(luò)攻擊和威脅越發(fā)嚴(yán)重,已成為網(wǎng)絡(luò)攻擊最大的受害國(guó)。中國(guó)將深化網(wǎng)絡(luò)安全國(guó)際合作,著力推動(dòng)跨境網(wǎng)絡(luò)安全事件有效處理。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)4日發(fā)布的《2011年中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告》顯示,近年來(lái),中國(guó)網(wǎng)絡(luò)安全防護(hù)能力顯著增強(qiáng)。2011年,各企業(yè)網(wǎng)絡(luò)安全防護(hù)措施總體達(dá)標(biāo)率98.78%,較2010年的92.25%、2009年的78.61%呈逐年穩(wěn)步上升趨勢(shì)。
盡管如此,隨著網(wǎng)絡(luò)新應(yīng)用新技術(shù)的發(fā)展,中國(guó)面臨的境外網(wǎng)絡(luò)攻擊和安全威脅愈發(fā)嚴(yán)重。CNCERT抽樣檢測(cè)顯示,2011年境外有近4.7萬(wàn)個(gè)IP地址作為木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器參與控制中國(guó)境內(nèi)主機(jī),控制的境內(nèi)主機(jī)數(shù)量由2010年的近500萬(wàn)增加至近890萬(wàn),呈大規(guī)模化趨勢(shì)。其中位于日本、美國(guó)和韓國(guó)的控制服務(wù)器IP數(shù)量居前三位。
在網(wǎng)站安全方面,境外黑客對(duì)境內(nèi)1116個(gè)網(wǎng)站實(shí)施了網(wǎng)頁(yè)篡改;境外11851個(gè)IP通過(guò)植入后門對(duì)境內(nèi)10593個(gè)網(wǎng)站實(shí)施遠(yuǎn)程控制;仿冒境內(nèi)銀行網(wǎng)站的服務(wù)器IP有95.8%位于境外,其中,美國(guó)仍居首位。
特別是網(wǎng)上銀行、手機(jī)程序、應(yīng)用軟件等遭受的威脅愈演愈烈。CNCERT監(jiān)測(cè)顯示,2011年全年捕獲移動(dòng)互聯(lián)網(wǎng)惡意程序6249個(gè),較上年增加超過(guò)兩倍,3-12月發(fā)現(xiàn)針對(duì)網(wǎng)銀的釣魚(yú)網(wǎng)站域名3841個(gè)。
“當(dāng)前,網(wǎng)絡(luò)空間已經(jīng)成為繼陸海空天之外的第五個(gè)空間,必須高度重視網(wǎng)絡(luò)安全建設(shè)。”國(guó)務(wù)院應(yīng)急管理辦公室副主任趙宏宇說(shuō),圍繞信息利用、控制的國(guó)際競(jìng)爭(zhēng)異常激烈,我們不僅要保護(hù)網(wǎng)絡(luò)本身的安全,也要應(yīng)對(duì)不良信息引發(fā)的社會(huì)安全事件,特別要提高金融、能源、交通等重要領(lǐng)域的信息防護(hù)能力。
業(yè)內(nèi)專家認(rèn)為,“十二五”期間,中國(guó)網(wǎng)絡(luò)安全形勢(shì)將更加嚴(yán)峻,面臨的挑戰(zhàn)將更加巨大。
“中國(guó)的網(wǎng)絡(luò)規(guī)模和用戶規(guī)模均居世界第一。但核心技術(shù)與關(guān)鍵資源的自主可控能力不強(qiáng),網(wǎng)絡(luò)攻擊、信息竊取、病毒傳播等事件呈多發(fā)態(tài)勢(shì)。”工業(yè)和信息化部副部長(zhǎng)尚冰說(shuō),隨著網(wǎng)絡(luò)的智能化、寬帶化以及各種新技術(shù)發(fā)展,網(wǎng)絡(luò)安全問(wèn)題將更加復(fù)雜多樣。特別是隨著下一代互聯(lián)網(wǎng)啟動(dòng)商用試點(diǎn),云計(jì)算、無(wú)線網(wǎng)安全等問(wèn)題也將逐步暴露出來(lái)。
國(guó)家網(wǎng)絡(luò)信息安全技術(shù)研究所所長(zhǎng)杜躍進(jìn)表示,目前,網(wǎng)絡(luò)空間領(lǐng)域還沒(méi)有一個(gè)為各國(guó)普遍接受的國(guó)際規(guī)則,跨國(guó)網(wǎng)絡(luò)犯罪時(shí)有發(fā)生,這些都給網(wǎng)絡(luò)治理帶來(lái)了難度。“由于各國(guó)從技術(shù)到管理、從認(rèn)識(shí)到行動(dòng)都還存在多種差異,加強(qiáng)網(wǎng)絡(luò)安全國(guó)際合作更為迫切和有效。”他說(shuō)。
作為中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急體系對(duì)外合作窗口,CNCERT積極推動(dòng)“國(guó)際合作伙伴計(jì)劃”,已與40個(gè)國(guó)家、79個(gè)組織建立了聯(lián)系機(jī)制,全年共協(xié)調(diào)國(guó)外安全組織處理境內(nèi)網(wǎng)絡(luò)安全事件1033起,協(xié)助境外機(jī)構(gòu)處理跨境事件568起。CNCERT表示,中國(guó)還將繼續(xù)深化網(wǎng)絡(luò)安全國(guó)際合作,切實(shí)維護(hù)網(wǎng)絡(luò)安全,凈化網(wǎng)絡(luò)環(huán)境。
尚冰表示,工信部未來(lái)將加強(qiáng)網(wǎng)絡(luò)安全防護(hù)和應(yīng)急能力建設(shè),加大互聯(lián)網(wǎng)環(huán)境治理力度和網(wǎng)絡(luò)信任體系建設(shè),通過(guò)開(kāi)展安全測(cè)評(píng)和風(fēng)險(xiǎn)評(píng)估、完善監(jiān)測(cè)和應(yīng)急體系建設(shè)等,提高域名系統(tǒng)的安全、用戶信息保護(hù)能力,維護(hù)網(wǎng)絡(luò)安全和公眾利益。