收藏 分享(赏)

计算机网络安全-第5册.docx

上传人:oceanpvg 文档编号:2156192 上传时间:2018-09-02 格式:DOCX 页数:213 大小:353.18KB
下载 相关 举报
计算机网络安全-第5册.docx_第1页
第1页 / 共213页
计算机网络安全-第5册.docx_第2页
第2页 / 共213页
计算机网络安全-第5册.docx_第3页
第3页 / 共213页
计算机网络安全-第5册.docx_第4页
第4页 / 共213页
计算机网络安全-第5册.docx_第5页
第5页 / 共213页
点击查看更多>>
资源描述

1、计算机百科知识计算机百科知识 计算机网络安全 (五 ) 本书编写组 编 山东科学技术出版社图 书 在 版 编 目 (CIP)数 据 计 算 机 百 科 知 识 /本 书 编 写 组 编 济南 山东科学 技术出版社 2003ISBN 7-5331-1651-8计 本 计算机网络 基本知识 汇编 TP39中国版本图书馆 CIP 数据核字(2003)第 004271 号山东科学技术出版社出版发行 (济 南 市 玉 函 路 16 号 250001)全国各地新华书店经销 莒县新华印刷厂印刷开本 787 1092 1/32 印张 240 字数 4 000 千字2003 年 7 月第 1 版 2003 年

2、7 月第 1 次印刷印数 1 1 000 册书号 ISBN 7-5331-1651-8/ D 112定价 698.00 元I目 录 使 用 坚 固 似 防 弹 的 主 机 系 统 .日本深受 冲击波 毒害 将成立电脑病毒分析机构 垃圾邮件成众矢之的 美 国 会 将 立 法 对 其 开 战 . 国 内 电 脑 病 毒 灾 害 六 大 特 点 .全球网上犯罪将加剧 .垃圾邮件泛滥 严重侵犯个人隐私 电脑病毒已成为中国信息化的头号死敌 .合 法 信 件 误 成 垃 圾 邮 件 垃 圾 邮 件 引 出 经 济 纠 纷 垃圾邮件定义是立法关键 IE 浏览器又发现两大漏洞微软紧急公布补丁 .变种 SOBI

3、G 冲击亚太 PC 感染数不断增长 蠕虫病毒扩散攻击视窗 微 软 修 补 浏 览 器 缺 陷 .网络提供藏身之所反病毒就像一场永恒之战 美国各大 ISP 拟 对 用 户 所 有 电 邮 附 件 进 行 过 滤 国外反垃圾邮件措施借鉴 中国互联网反垃圾邮件的现状 .安全措施到位 防 病 毒 简 单 有 效 确保软件 可信赖计算 安全刻不容缓 .英欲遏制网上购物欺诈 研发生物技术软件 互联网协会 封 杀 全 球 127 个垃圾邮件的服务器 .II何 谓 垃 圾 邮 件 蠕虫最爱 LINUX 黑客最爱政府 WINDOWS.美国一 MSN 电子邮件诈骗者被判犯电信欺诈罪 网络安全成重中之中 美国政府寻

4、解决方案 美 国 企 业 忙 于 修 补 微 软 漏 洞 .反垃圾邮件迈出可喜一步 40 家公司共商对策 瑞士顶级学府结盟 IT 巨 头 加 强 网 络 抗 毒 能 力 .东南亚国家联手打击网络犯罪 进而扩展全球. 病毒入侵美国务院电脑 签证系统中招瘫痪 信息安全软肋在源头 .构筑积极防御的保障体系 我国网络安全产品市场的现状及发展趋势 韩国发现 MSN 传播病毒 攻 击 韩 国 全 国 网 络 系 统 . 三反垃圾网站被黑美垃圾邮件战转向硬碰硬 IE 漏洞可能被黑客利用 微软紧急发布补丁 . 微软补漏 解决 OUT LOOK 与 EXCHANGE 不兼容问题 . 电脑病毒变得速度更快更复杂

5、.安全组织公布年度 20 大漏洞清单 IIS 名列榜首 . 微软新安全策略 每 月 发 布 一 个 补 丁 程 序 . 微软发表新安全对策 数月内简化补丁管理程序 公 安 部 报 告 显 示 今 年 我 国 八 成 电 脑 感 染 过 病 毒 电脑 黑客 使全球近年蒙受 200 亿 美 元 损 失 雅虎邮箱设置虚拟 EMAIL 地址可防垃圾邮件 HOT MAIL 下个月将用 白名单 打 击 垃 圾 邮 件 .3微软修正一安全补丁 原 补 丁 存 在 兼 容 性 问 题 美国三大广告商业组织联手向垃圾邮件宣战 . 微软防堵垃圾邮件将去除 WINDOWS XP 信 使 服 务 微软将关闭 MESS

6、ENGER 提高 WINDOWS的 免 疫 力 西欧 1/3 商务电脑不设防 英 荷 安 全 维 护 意 识 差 . 美 国 参 议 院 通 过 禁 止 传 送 垃 圾 电 子 邮 件 的 法 案 计算机安全 即时讯息普及商业应用企业网络安 全 遭 威 胁 .微软对 HOT MAIL 实行中途检查 以减少垃圾堵塞 欧洲新出台反垃圾邮件法 SPYWARE 成 非 法 软 件 韩国信息通信部 严打 垃圾电子邮件 对垃圾邮件全球立法呼之欲出 垃圾邮件泛滥 除了立法治理别无选择 美加强反垃圾邮件立法 发邮件需经用户同意. .外国垃圾邮件治理 日本依法治理垃圾邮件 . 越南今年 90%以上计算机染毒 归

7、 咎 于 15 种 病 毒 分析 被动式反应 是蠕虫病毒发作的真正原因 趋势科技公布 10 月十大病毒 后 门 爱 虫 列 第 一 微软紧急公布 OFFICE2003 严重漏洞 补丁 WINDOWS 垃圾邮件 引来美联邦贸易委员会关注 . 美 国 在 线 半 年 屏 蔽 的 病 毒 电 子 邮 件 高 达 五 亿 封 中国反垃圾邮件联盟发布中国动态 IP 地 址 列 表 电脑病毒 诞生 20 年小麻烦如今成大威胁 新加坡授权执法机构 先发制人 打击黑客 .4微软又发布 4 个针对 WINDOWS 及 OFFICE 的补丁 八 大 安 全 策 略 推 荐 美国安全部模拟网络攻击显示漏洞到处存在

8、. 微软对 EXCHANGE SERVER 漏 洞 已 发 布 解 决 方 案 OPERA 公司修补新版 WEB 浏览器的两个 2004 年 企 业 防 毒 仍 面 临 威 胁 严 重 考 验 防 护 系 统 . IE6 出现新的 现 在 还 没 有 补 丁 垃圾邮件与病毒联姻成为 2004 互 联 网 首 要 威 胁 SQL SERVER2000 仍有隐患 微软出 HOT FIX 修 补 .FRONT PAGE 程序补丁 扰乱微软圣诞 无修复 月 WINDOWS XP 泄 露 你 的 秘 密 微 软 急 发 安 全 升 级 苹果发布 PANTHER 操 作 系 统 升 级 版 和 安 全 补

9、 丁 LINUX7 补丁 防范 APACHEWEB 服务器下黑客攻击 E-MAIL 诈骗节日猖獗谨防 VISA 卡国际维护诱饵 明 年 全 球 网 络 安 全 形 势 将 更 严 峻 .计算机网络安全 使用坚固似防弹的主机系统躲避被抓是所有垃圾邮件散播者的首要任务 几 乎 所 有 的 做 案 者 都 有 两 个 构 件 一 个 是 最 初 的E-MAIL 一个是做案网页 E-MAIL 用来连接到网页上 要求收件人填写表格和购买物品之类的 两个构件必 须同时工作才能获得报酬 做案网页就类似铜墙铁臂 的防弹衣 保 证 整 个 系 统 不 会 被 摧 毁 很多 E-MAIL 地址是通过搜索和购买而得

10、 移花接木 障目法散 播 邮 件 的 做 案 者 最 拿 手 的 把 戏 就 是 似 是 而 非 的障目法 他们拿到用户的 E-MAIL 然后就自做主张 给商家发邮件 要求获得资料等 当商家给用户发出 订阅资料时 如果用户投诉 那做案者就可以把责任 推给商家的合作者 从而躲过投诉 微 软 积 极 应 对 16 日的 冲击波 病 毒 DOS攻击微软希望在 8 月 15 日午夜到来之前做好抗击 冲 击波 病毒攻击的准备 目前有数十万台感染 冲击 波 病毒的计算机将在那时向微软的 Windows Update 服务发出数据请求 该公司正在采取措施应对这次拒绝服务式攻击 但同时它也开始向 Window

11、s 用户传授其他进行升级和计算机网络安全 获取补丁程序的方法 以防备其升级服务真的会不存 在 微 软 安 全 研 究 中 心 安 全 项 目 经 理 Stephen TouLouse 表示 我们正在严阵以待,努力保障我们的 客户能够获得这一补丁程序 从 8 月 11 日开始 冲击波 病毒开始感染计算 机系统 该病毒的主要负载是发起对 Windows 升级服 务的拒绝服务式攻击 据计算机安全服务企业赛门铁 克公司公布的数据 截止当地时间 13 日上午 冲击 波 病毒已经感染了近 228,000 台计算机 感 染 这 种 病 毒 的 计 算 机 将 在 15 日 午 夜 开 始 向 Windows

12、 Update 服务发出连接请求 微软没有透露他 们将采取怎样的具体措施来迎接这次攻击 但他们正 在宣传其他从其网站上获得下载程序和信息的方法 告诉在其主要网站上增加了 10 条链接 用来向人们 发布信息并作为下载升级程序的备用渠道 2001 年 红色代码 病毒感染了约 35 万台计算 机 这些计算机策划对 Whitehouse.gov 网站发动类 似的拒绝服务攻击 当时网站管理员将该网站从目标 网址移开 从而躲过了一劫 计算机网络安全 日本深受 冲击波 毒害 将 成 立 电 脑 病 毒 分 析机构日本经济产业省 13 日决定成立分析电脑病毒危 险性和电脑软件缺陷的专门机构 脆弱性分析中心 以

13、提高网络安全性 脆弱性分析中心 将主要负责分析电脑病毒危 险 性 同 时 研 究 各 种 电 脑 软 件 和 电 脑 系 统 存 在 的 缺 陷 在个人信息有可能泄露时提醒厂商和系统管理者 采取对策 在特定时期内公布病毒信息 快速提出应 对措施 最近几天 一种名为 冲击波 的新型电脑蠕虫 病毒在全球蔓延 日本也深受其害 从 12 日凌晨两 点到深夜 12 点 日本共有 1 万台电脑感染病毒 有 关人士认为 成立专门的电脑病毒分析机构非常有必 要 冲击波 对微软攻击可能导致互联网网速减慢 据 CNN 美国当地时间 8 月 14 日(北京时间 8 月 15日)报道 欧洲的安全专家表示 从本周六(8

14、 月 16 日) 开始 被 MSBLasteR (冲 击 波 )互 联 网 蠕 虫 感 染 的 每 台 计 算 机 都 有 可 能 加 入 到 一 起 攻 击 微 软Windowsupdate.M 网站的行列中来 这 些 计 算 机 可 能 会 在 每 秒 钟 之 内 多 次 向 该 网 站 发 送 大计算机网络安全 量的数据以试图使其掉线 这一网站是微软用来发布 其 Windows 操作系统升级或补丁程序的网站 BLasteR 从 周 一 开 始 传 播 专 家 表 示 这 种 蠕 虫仍然在感染计算机 尽管传播速度减缓 而且后续 清理工作还远未结束 芬兰计算机安全公司 F-SecuRe 负

15、责 反 病 毒 业 务 的 一 位 主 管 表 示 大 多 数 技 术 人 员 现在还在试图确定这一蠕虫对其网络系统的影响 被 BLasteR 感 染 的 计 算 机 包 括 家 用 和 企 业 电脑 因此确定具体被感染的电脑数量并非易事 但跟 踪 这 一 蠕 虫 传 播 进 展 的 计 算 机 专 家 估 计 其 已 经 入 侵 了全球数十万台计算机 很多网络安全专家称这一蠕 虫为 正 在 滴 答 做 响 的 定 时 炸 弹 但 有 关 这 一 炸 弹 到底是会爆炸还是一颗 哑弹 的争论也在继续 专家称 如果周六有这么多台计算机同时对微软 的上述网站发动攻击 那么有可能整个互联网的网速 都会

16、减慢 他们表示关闭该网站也许是阻止这次攻击 的不错的办法 安全公司 TRend MIcRo 欧洲分公司的 总 裁 表 示 现 在 人 们 都 在 抓 紧 时 间 给 自 己 的 系 统 打 补丁以便在周六之前有效防范 BLasteR 微软表示 BLasteR 蠕虫有可能导致计算机死 机 但不会破坏被感染计算机的硬盘或是内存 芬兰 TampeRe 技术大学信息技术系主任表示 他和他的小计算机网络安全 组正在一天 24 小时工作对数百台计算机服务器进行 检查以寻找被 BLasteR 感 染 的 迹 象 这位主任表 示 如果 BLasteR 周 六 真 的 对 微 软 的 网 站 进 行 攻 击 那

17、么该大学的计算机网络有可能瘫痪 他说检 查服务器是一项艰巨的任务 垃圾邮件成众矢之的 美 国 会 将 立 法 对 其 开 战据 MSNBC 美国当地时间 8 月 13 日(北京时间 8月 14 日)报道 互联网用户正在因为垃圾邮件而叫苦 连连 但即使是今年秋天美国国会采纳相关的反垃圾 邮件法律 网络用户面临的麻烦也并一定就能够彻底 解决 在有关包括合法的促销邮件在内的电子商务与 顺畅的网上通信之间如何并存的问题上 立法者们看 起来心意已决 那就是他们期望通过一项仅瞄准非法 垃圾邮件的法律 而对于那些直接来自促销商和其他 企业的促销邮件则选择放任自流的态度 考 虑 到 目 前 网 络 用 户 对

18、 于 垃 圾 邮 件 的 反 感 情 绪 日益加重 无论是现在正摆在国会面前的各种反垃圾 邮 件 法 草 案 的 支 持 者 还 是 反 对 者 均 表 示 他 们 预 计 立 法者们会在今年秋天通过一项反垃圾邮件法 以结束 4 年多来一直在这一问题上解决力度不强的状况 但目前立法者面前共有 8 项独立的法案 国会届 时会选择哪项法案现在还是一个未知数 也是一个相计算机网络安全 当复杂的问题 这其中两项比较突出的法案分别是参 议院名为 CAN 垃圾邮件法 和众议院名为 消灭垃 圾邮件法 的法案 预计这两项法案将在未来几个星 期 之 内 再 次 接 受 修 改 以 便 将 其 他 法 案 中 的

19、 一 些 条 款 加入进来扩大法案受到民众支持的范围 熟悉上述立法过程的消息人士透露 最终法案的 雏型 至少是大部分条款正在变得日益清晰 上述两 项 法 案 均 禁 止 发 送 那 些 试 图 掩 饰 发 送 来 源 或 包 含 欺 骗 性 的 主 题 或 要 求 广 告 商 在 邮 件 中 包 括 准 确 的 联 系 信息的电子邮件 法案还将对那些违反法律的垃圾邮 件发送者施以新的刑事和民事处罚 并允许互联网服 务 提 供 商 - 而 不 是 消 费 者 -起 诉 那 些 不 履 行 相 关条款的垃圾邮件发送者 不过 支持反垃圾邮件法案的人士也坦言 仅仅 依靠一项联邦法律并不足以解决垃圾邮件

20、的问题 同 样必要的是加强执法力度 密切全球性的合作以及研 发更有效的过滤垃圾邮件技术等 国内电脑病毒灾害六大特点中国大陆地区 2003 上半年电脑病毒疫情报告显示 今年上半年国内计算机病毒灾害呈现出新的特 点和发展趋势 红色结束符 等 12 个顺次排名的新 老病毒是目前国内计算机用户的主要威胁 计算机网络安全 这份电脑病毒疫情报告表明 2003 上半年破坏范围 最 广 的 12 个 病 毒 排 行 如 下 1. 红 色 结 束 符 (ScRIpt.RedLof) 2. 爱 情 后 门 (Worm.LovGate) 3.FUNLOVE(PE FunLove) 4.未知邮件病毒 5.尼姆 达 (

21、Worm.NImda) 6. 求 职 信 (Worm.KLez) 7.CI(Win32.CIh) 8 WYX(Wyx) 9. 劳 拉(Win32.XoraLa) 10.硬盘杀手(Worm.OpaSoft) 11. 垃圾桶(Worm.LentIn) 12.大无极(Worm.SoBIg) 从这个报告来看 今年上半年国内的电脑病毒灾害呈现以下六个特点 一 新病毒层出不穷 危害程度越来越大 据统 计 有 82%的电脑病毒灾害是由近一两年内出现的新 病毒及其变种造成的 同时随着网络的普及 病毒传 播速度和广度都迅速提高 瑞星 在线杀毒 用户反 馈显示 上半年平均每个用户遭遇的病毒数量为 2.11 个 二

22、 12 个主要病毒群造成了 50%以上的病毒灾害 红色结束符 等排名前 12 位的病毒及其变种极具破坏性 据统计上半年所有的病毒灾害中 将近有 53% 是由这些 主要杀手 造成的 需要指出的是 这些 病毒大部分呈现出 变种群 的态势 而今年上半年 造成的灾害 大部分都是上述病毒的新变种造成的 计算机网络安全 三 蠕虫病毒成为主流 自 2002 年以来 通过 网 络 漏 洞 和 邮 件 系 统 进 行 传 播 的 蠕 虫 病 毒 就 开 始 成 为新庞 数量上已经远远超过了曾经是主流的系统病 毒 并且在今年得到了更大的发展 成为不折不扣的 主流病毒 在这次上榜的病毒中 有一半以上是蠕虫 病毒 它

23、的迅速发展说明了目前国内网络建设速度加 快 但网络安全却未及时跟上 网络防毒将成为今后 网络管理工作的重点 四 混合型病毒成为趋势 从病毒发展趋势来看 病毒特性越来越呈现出混合的趋势 这一类病毒的典 型代表是尼姆达病毒 它即是一个通过网络漏洞传播 的 蠕虫病毒 又 是 一 个 可 以 感 染 文 件 的 系统病 毒 大无极 病毒家族中的成员则都是集 蠕虫黑客 后门 等诸多病毒特性于一体 使它们的 传播和破坏能力大大增强 五 邮件病毒发展迅速 电子邮件无疑是目前互 联网时代最主要的信息沟通方式 这种方式导致了邮 件病毒迅速增长 一些蠕虫病毒 木马病毒 恶意程 序等病毒纷纷利用该平台进行传播 对用

24、户来说 不 要 打 开 陌 生 的 邮 件 给 系 统 打 补 丁 是 最 好 的 防 范 措 施 六 未知病毒不容忽视 在上榜的所有病毒中计算机网络安全 未知邮件病毒在数量上以 5.8%的比例位居第四 虽然 其它种类的未知病毒如未知脚本病毒 未知系统病毒 等没有上榜 但疫情也不容乐观 这说明有相当一部 分用户在被流行病毒困绕的同时 还在忍受着未知病 毒带来的烦恼 纵观 中国大陆地区 2003 上半年电脑病毒疫情 报 告 可 以 看 出 几 乎 所 有 的 电 脑 都 不 同 程 度 地 遭 遇 过病毒的侵扰 而且病毒的网络性 传播性 破坏性 都大大增强了 这也说明 随着计算机与网络的发展 电

25、脑病毒也随之广为传播 反病毒应该成为所有计算 机用户都必须认真对待的事 全球网上犯罪将加剧市场权威研究机构 GaRtneR 日前指出 随着互联 网日渐普及和全球用户突破 6 亿 不法分子将伺机利 用用户 企业及不安全系统所带来的机会 进行 高 利润 低成本 的网上犯罪 掀起网上犯罪的新高潮 其分析员指出 到 2005 年 全球 20%的企业将经 历一次严重的互联网安全威胁 这些犯罪的严重程度 远高于电脑病毒 旨在窃取信息和盗用知识产权 虽 然大部分企业还没有受到 这 些 攻 击 但 是 仍 然 需 要 采 取 妥 善 措 施 进 行 防 范 如果企业不及早做出防范 就可能会因为这些威计算机网络

26、安全 胁而蒙受巨大损失 GaRtneR 研究总监 HunteR 表示 网络中只要有 一台不安全的电脑 就可能给所有用户带来风险 互 联网的风险日益增加 安全防卫成本也很高 而且风 险和成本都呈上升趋势 GaRtneR 指出 企业所面对的最大信息安全隐患 包括 不安全的基础商用软件 不全面的补丁升级模 型 一些无知或抱侥幸心理的用户会以为网上犯罪只 会发生在其他人身上 当企业着手处理网络安全问题 时 他们还要面对多种新技术所带来的挑战 Web 服 务将会影响新应用系统安全的连续性 不安全的无线 局域网可能导致严重的企业网络故障 即时信息技术 则可能导致 研究显示在线 Word 文档中存在着诸多安

27、全隐患 美国东部时间 8 月 16 日(北京时间 8 月 17 日 )消 息据美国一项研究报告显示 目前 通过特殊的软件 工具和一些基本设计方法 可看到许多 Word 格式在 线文档的隐藏信息 这些隐藏信息可以泄露公司较为敏感的资料或个人信息 某 些 编 辑 程 序 经 常 将 相 关 信 息 存 储 到 在 线 文 档中 也可存储最近删除的文本内容 但是 这样的操 计算机网络安全 作 是将在线文档毫无察觉地暴露在外部危险之中计算机网络安全 美国 AT&T 公 司 研 究 实 验 室 西 蒙 -拜 尔 斯 (SImon B yeRs) 表示 入侵者可以分析电子文档并搜集相关的信息 窃 取 公

28、司 情 报 或 者 是 窃 取 个 人 信 息 进 行 欺 诈 行 为 利用普通的在线搜索引擎和随机选择关键字搜索 拜 尔 斯 搜 索 到 了 十 万 多 份 商 业 文 档 和 个 人 资 料 的 Word 格式在线文档 他之所以选择对 Word 文档进行检测 是因为 Word 文档应用范围广 可以与其他能隐藏信 息的文档格式相兼容 拜尔斯从互联网下载完 Word 文档 可以用工具 软件 antIword 和 catdoc 将 Word 文档转换为纯文本 文档 然后编写成一个简单的 scRIpt 定位于文本文 档 并不以初始的 Word 文档格式进行显示 拜尔斯 在转换的文本文档中 发现大量

29、的删除文本内容和包 括用户姓名 电子邮件标题 网络路径和文档的叙述 性文本内容等一些敏感信息 拜尔斯将此项报告递交 至美国电气电子工程师学会(IEEE)的定期刊物 安全 与机密 英国微软 Office 产 品 市 场 拓 展 经 理 尼 尔 -拉 弗 (NeIL LaveR)说 目前 微软公司正致力于解决 Word 文档中用户个人资料信息的安全问题 在微软 Office 产品的下一个版本 Office2003 中 将集成一些安全 工具 能实现用户可在文档中移动文档内部的个人信计算机网络安全 息 以及实现文档信息正确性管理 允许特定用户进 行读取和转寄文档 垃圾邮件泛滥 严重侵犯个人隐私我 国

30、拥 有 邮 件 服 务 器 的 企 业 普 遍 受 到 垃 圾 邮 件 的侵扰 有的企业每年要为应付垃圾邮件投入上百万 元 设 备 和 大 量 人 力 垃 圾 邮 件 的 泛 滥 已 带 来 严 重 后 果 中 国 互 联 网 协 会 反 垃 圾 邮 件 协 调 小 组 的 调 查 显 示 垃圾邮件 泛 滥 会 产 生 网 络 和 信 息 安 全 隐 患 扰 乱 社 会 秩 序 目前 通过垃圾邮件传播各种反动信息的行为 对我国政治和社会稳定构成威胁 部分不法分子利用 发送垃圾邮件的方式散布各类虚假广告 或从事国家 明令禁止的传销等行为 严重扰乱了市场经济秩序 在发送垃圾邮件之前 发送人会通过各

31、种不正当途径 获得接收人的邮箱地址和其他个人信息 对收件人的 个人隐私也构成严重侵犯 据中国互联网协会秘书长李欲晓介绍 垃圾邮件 占用了大量的传输 存储和运算资源 造成网络资源 的浪费 还损害了我国互联网接入商的市场形象 使 无形资产流失 此外 垃圾邮件以其数量多 反复性 强制性 欺骗性 不健康性和传播速度快等特点 严计算机网络安全 重干扰了用户的正常生活 浪费人力 物力和财力 李欲晓提出 当前反对垃圾邮件的意识 整体认识水平 技术手段等亟待提高 需要政府 企业 行 业组织和社会共同参与 才能有效遏制垃圾邮件的泛 滥 电脑病毒已成为中国信息化的头号死敌随着计算机病毒种类和数量的迅猛增长 其危害

32、 和破坏也越来越大 已成为我国信息化的头号死敌 不仅严重影响当前的信息化建设与工作 而且威胁到 信息化长远战略 因此必须未雨绸缪 严阵以待 彻 底打赢反病毒持久战 8 月 11 日 在美国爆发的 冲击波 蠕虫病毒开 始肆虐全球 阴影迅速笼罩欧洲 南美 澳洲 东南 亚等地区 据报道 截至 8 月 14 日 全球已有 25 万 台电脑受到攻击 我国的北京 上海 广州 武汉 杭州等城市也遭到强烈攻击 从 11 日到 13 日 短短 三天间就有数万台电脑被感染 4100 多个企事业单位 的局域网遭遇重创 其中 2000 多个局域网陷入瘫痪 严重阻碍了电子政务 电子商务等工作的开展 造成 巨大的经济损失

33、 近两年来 计算机病毒泛滥成灾 频频掀起发作 狂潮 且一浪高过一浪 以 求职信 红色代码计算机网络安全 尼姆达 和 2003 蠕虫王 为代表的蠕虫病毒 通 过因特网在全球范围内迅速蔓延 造成严重的网络灾 害 例如 2002 年 4 月中旬 求职信 恶性网络病 毒袭击捷克 使其蒙受重大经济损失 中国大陆及台 湾地区也遭受攻击 2003 年 1 月 25 日 新型蠕虫病 毒 2003 蠕虫王 大规模爆发 波及亚洲 美洲和澳 洲等地区 致使我国互联网大面积感染 这次 冲击 波 病毒更加强劲 截至 8 月 14 日 22 时 我国受袭 击的局域网数量已增加到 5800 个 事实证明 计算机病毒已越来越

34、严重地威胁到我 国的信息化建设 成为了信息化的头号死敌 首先 计算机病毒种类和数量伴随网络的发展迅 猛增长 在 20 世纪 90 年代前期 计算机病毒数量增 长相对缓慢 每年在几十到几百种不等 90 年代后期 互 联 网 的 普 及 给 计 算 机 病 毒 提 供 了 滋 长 土 壤 和 传 播 便利 其数量开始以几何级增长 据专家估计 2003 年全球新增计算机病毒数量将达到 20000 种以上 病 毒数量的迅速膨胀大大增加了防范和清除难度 其次 计算机病毒的危害性和破坏性越来越强 计 算 机 技 术 发 展 的 附 带 作 用 使 病 毒 结 构 越 加 复 杂 多 变 增大了其危害性和破

35、坏性 据国内某著名杀毒软 件厂商估计 冲击波 在 全 球 造 成 的 损 失 可 能 超 过计算机网络安全 12 亿美元 由于病毒通过网络传播 信息化程度越高 遭受的破坏也就越大 据有关部门统计 到 8 月 13 日 上海市已至少有 5000 用户遭遇 冲击波 的袭 击 其中当天就达 2000 户 再次 计算机病毒对我国当前的信息化建设和工 作形成严重掣肘 例如这次 冲击波 病毒侵袭了 不少企事业单位的网站 导致硬 软件设施毁坏 使 服务工作无法进行 据报道 8 月 13 日广东的几个省 直机关局域网就遭到袭击 导致网络阻塞甚至瘫痪 在造成经济损失的同时 由于一些黑客病毒蓄意攻击 政府和企业网

36、站 破坏或盗窃机密情报 影响了我国 的信息安全 更严重的是 计算机病毒已开始威胁到我国 以 信息化带动工业化 以工业化促进信息化 的长远发 展战略 计算机病毒和计算机技术相生相伴 因此 与信息化中存在的短期问题 诸如网站服务 信息共 享 网络通信技术等 相比 病毒对信息化的消极影 响将是长期的 贯穿信息化的整个过程 是信息化的 最大破坏因素 作为一个发展中国家 我国在反毒核 心技术研究 病毒预警水平和信息安全立法等方面相 对滞后 在信息化快速推进的同时 信息安全隐患和 风险也日益突出 所以 必须要认识到问题的重要性计算机网络安全 和严峻性 采取积极有效的策略 做好打持久战的准 备 正如国家信息

37、化领导小组第三次会议所强调的 我国信息化建设要走 保障信息安全和促进信息化发 展相结合 的道路 这要求我们必须防范和战胜病毒 一方面要加快信息化建设 促进相关产业和国民经济 发展 另一方面则要采取强有力措施 改善网络安全 环境 保卫国家信息化安全 首先 要树立反计算机 病毒的信心 任何病毒都是可以杀灭的 关键是要有 防毒 反毒和杀毒的信心和决心 其次 加强反病毒 技术研究和安全法制建设 加快开发网络安全技术 提 高 信 息 网 络 的 防 护 能 力 建 立 普 遍 的 信 息 安 全 体 系 并根据形势发展 不断完善信息安全的法律法规 第三增强全民的病毒防范和网络安全意识 建立病 毒预警和应

38、急处理机制 第四 促进反病毒工作的国 际交流及合作 我国成为遭受黑客攻击最为频繁的国家之一 我 国 目 前 面 临 的 网 络 安 全 问 题 正 随 着 信 息 化 的飞速发展日益严峻 据统计 目前在遭受黑客攻击最 为频繁的国家中 中国已经位居第三位 中国互联网 协会副秘书长黄澄清日前透露 2002 年我国公安机关共受理各类信息网络违法犯罪案件 6633 起 与 2001计算机网络安全 年相比增长 45 9 其中利用计算机实施的违法犯罪 5301 起 占案件总数的 79 9 专家指出 为了应对挑战 人们亟需加强安全意 识加大投入 建立完整的安全体系 安全体系应覆 盖信息系统的各个层面 由网络

39、级安全 应用级安全 系统级安全和管理级安全四大部分组成 网络级安全 是指在物理层 链路层 网络层采取各种安全措施来 保障政务网络的安全 应用级安全是指采用应用层安 全产品和利用应用系统自身专有的安全机制 在应用 层保证对政务网络各种应用系统的信息访问合法性 系 统 级 安 全 主 要 是 通 过 对 操 作 系 统 的 安 全 设 置 和 主 机监控 防止不法分子利用操作系统的对政务网络构 成 安 全 威 胁 管 理 级 安 全 主 要 是 从 建 设 内 部 安 全 管 理 审计和计算机病毒防范三方面来保障政务网的安 全 信 息 安 全 的 目 的 之 一 是 重 点 保 障 关 键 部 门

40、 的 信 息安全 因此 各关键部门应该是信息安全的责任主 体 政府起着监督 管理 控制的职责 一旦出了信 息安全事故 单位领导必须承担相应的责任 垃圾邮件消耗资源 各方疾呼立法刻不容缓 截止 2002 年 4 月 30 日 被国外法垃圾邮件组织Spamhaus 屏蔽的中国 IP 为 280,000 个 计算机网络安全 AOL 雅虎以及 HotMail 等 ISP 所处理的邮件中 垃圾邮件的数量已经过半 美国 BRIght Mail 公司的报告显示 垃圾邮件占 电子邮件的比例已上升至 40% 2002 年美国人平均会 收到 2200 封垃圾邮件 若按垃圾邮件每月增长 2%的 速度递增 到 200

41、7 年这一数字将达到 3600 封 英国贸易工业部官员称 垃圾邮件现在占到全球 电子邮件流量的 40% 韩国信息保护振兴院的统计数据表明 80%的国 内电子邮件为垃圾邮件 其中 60%含有淫秽内容 2003 年全球电子邮件数量将达到 4420 亿封 其 中垃圾邮件将为 合法信件误成垃圾邮件由于所使用的语言文字的不同 来自我国 日本 韩 国 等 东 亚 国 家 的 电 子 邮 件 在 欧 美 使 用 英 语 等 字 母 文字的国家的电脑上往往就会显示出乱码 使得很多 本属正常的信函也被列入了垃圾邮件的 黑名单 甚 至 有 的 国 外 组 织 将 来 自 我 国 等 东 亚 国 家 的 电 子 邮

42、 件直接列为垃圾邮件 这 是 非 常 不 合 理 的 中 国 互 联网协会秘书处处长李欲晓略显无奈地对记者说 据悉 中国互联网协会正在就此同国外的相关组 织进行协调 但 由于涉及到其他国家 因此处理起计算机网络安全 来的难度相当大 中国互联网协会对垃圾邮件的定义为 未经请 求主动发送的以及用户拒收不了的邮件 广播式的群 发邮件 隐藏了虚假信息的邮件 如隐藏了邮件发送 地址 路由等信息的邮件 含有不良的 有害信息的 邮件 中国互联网协会副秘书长黄澄清介绍 我们 国家对 垃圾邮件 的定义与其它国家的反垃圾邮件 组织定义的 国际上通行的对 垃圾邮件 的定义大 同小异 基本吻合 只是在语言表述上 文字

43、上存在 细微的差异 因此 我们所讲的垃圾邮件也就是被国外定义为 垃圾邮件的邮件 近年来 一些公司或个人为了个人或商业利益 在未经用户同意的情况下 利用电子邮件发送大量商 业广告及各种不良信息 形成影响极坏 后果严重的 垃圾邮件 在数量庞大的垃圾邮件中 有相当一部分是向网 民推销他人的电子邮箱地址 这就有可能使得一部分 网民加入到发送垃圾邮件的大军中 使垃圾邮件的数 量越来越多 由 于 过 去 国 内 用 户 对 服 务 器 的 开 放 转 发 (Open ReLay)功能不了解 导致了国内部分服务器被国外的计算机网络安全 一些垃圾邮件传播者所利用 通过过国内服务器向全 球转发境外的垃圾邮件 这

44、也是导致我国垃圾邮件数 量众多的重要原因 另外 由 于 所 使 用 的 语 言 文 字 的 不 同 来自我 国 日本 韩国等东亚国家的电子邮件在欧美使用英 语等字母文字的国家的电脑上往往就会显示出乱码 使得很多本属正常的信函也被列入了垃圾邮件的 黑 名 单 甚 至 有 的 国 外 组 织 将 来 自 我 国 等 东 亚 国 家 的 电子邮件直接列为垃圾邮件 这是非常不合理的李 欲晓略显无奈地说 据了解中国互联网协会正在就 此同国外的相关组织进行协调 但 由于涉及到其他 国家 因此处理起来的难度相当大 据悉 为遏制垃圾邮件在我国的泛滥 2003 年 6 月 份 协 调 小 组 组 织 各 成 员

45、 单 位 开 展 了 检 查 并 关 闭 开 放转发(Open ReLay)功能和清除网站上的群发软件和 垃圾邮件发送软件自查工作 此项工作得到了协调小 组各成员单位的积极响应 从 近 期 中 国 互 联 网 协 会 对 网 上 垃 圾 邮 件 所 作 的 跟踪统计表明 对开放转发 (Open ReLay)功能的整治 工作取得了明显效果 如 所统计的近 3600 个垃圾 邮件发送服务器中 只有 6 个中国境内的邮件服务器 具有开放转发(Open ReLay)功能 计算机网络安全 垃圾邮件引出经济纠纷自 1985 年 8 月 全球出现第一封有记录的电子 垃 圾 邮 件 以 来 垃 圾 邮 件 便

46、 一 直 困 扰 着 全 世 界 的 人 们 据统计 目前全世界每天收发的电子邮件约为 14 亿封 其中 10%以上为垃圾邮件 而我国的垃圾邮件 情况更为尤其严重 经很多邮件服务器处理发送 转 发的垃圾邮件高达到 50%以上 中 国 互 联 网 协 会 反 垃 圾 邮 件 协 调 小 组 日 前 发 布 的国内垃圾邮件调查数据则显示 2002 年 12 月份我 国网民每周收到的正常电子邮件数为 7.7 封 垃圾邮 件数是 8.3 封 半年后的 2003 年 7 月份正常电子邮 件数是 7.2 封 圾邮件数为 8.9 封 垃圾邮件与正常 电子邮件的比例由 108 100 上升为 124 100

47、意味 着短短的半年时间里 垃圾邮件的比例增加了 16 个 百分点 垃圾邮件的发展速度之快令人担忧 由于垃圾邮件的大量存在 逼迫许多个人用户不 得不定期更换自己的个人邮箱 再把新邮箱的地址告 诉身边的朋友 同事 给工作 学习和生活带来了极 大 的 不 便 但 即 使 这 样 恐 怕 不 久 的 将 来 也 不 成 了 原先一年多换个新的邮箱就行了 如今几个月就要换 一个了 更有的邮箱刚注册了几天 就开始收到垃圾 邮件了 太可怕了 一个朋友深有感触地告诉记者 计算机网络安全 仅仅过滤 处理这些垃圾邮件就将会花费大量的 人力物力 据估计 全世界的公司企业每年大概要花 费 80 亿至 100 亿美元来

48、解决垃圾邮件问题 甚至有 报道说仅在美国 每年因垃圾邮件造成的损失就高达 870 亿美元 垃 圾 邮 件 给 正 处 在 快 速 成 长 中 的 国 内 企 业 带 来 的经济损失更是巨大的 据 黄 澄 清 介 绍 国内拥有 邮件服务器的企业普遍受到垃圾邮件的侵扰 有的企 业每周收到上万封垃圾邮件 有的企业每年为应付垃 圾邮件投入上百万元的设备和大量的人力 对企业造 成了沉重的负担 不但如此 垃 圾 邮 件 带 来 的 危 害 还 表 现 为 资 源消耗 系统瘫痪 反动宣传 病毒传播 时间浪费 等 如今 反垃圾邮件工作也已纳入中国移动网络与 信 息 安 全 工 作 体 系 中 国 移 动 网

49、络 部 副 经 理 魏 丽 红 说 而由电子垃圾邮件引发的企业在技术投入 设备 管 理 和 人 力 成 本 等 方 面 的 额 外 投 入 不 但 会 给 企 业 来 巨大的经济损失 还会引起其他的一系列问题 如公 司信誉 名誉 甚至法律方面的纠纷 而由此所带来 的损失则是不可估量的 也是让企业最为头疼的 中 国 万 网 行 政 部 总 经 理 牟 屹 东 就 无 奈 地 向 记 者计算机网络安全 表 示 由 于 万 网 的 一 些 客 户 大 量 发 送 垃 圾 邮 件 万 网的部分 IP 地址已经被国外封杀 给公司带来了名 誉和信誉的巨大损失 万网不得不停止对这类被封杀 IP 的客户的继续提供服务 这就给万网引来了一系列 的客户投诉 经济纠纷等问题 牟 屹 东 还 向 记 者 透 露 由 于 浙 江 一 公 司 客 户 发 送大量垃圾邮件 在被多次警告无效的前提下 万网 停止了对其的服务 封掉了该公司的 IP 地址 由于 目前国内没有明确的对垃圾邮件的处理法规 因此这 家被封掉 IP 地址的公司不但无心悔改 反而以违反 合同法 违反保障通信自由等法规为名 理直气壮 地将万网告上了法庭 技术能否根除垃圾邮件目前 各个公司

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 网络科技 > 计算机原理

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报