我国互联网发展迅速 安全形势依然严峻
4月28日,工业和信息化部副部长奚国华在“2008年阳光绿色网络研讨会”上透露,我国互联网上网人数接近2.2亿,已经超过美国,跃居全球首位。但他同时指出,随着信息通信技术、业务的飞速发展,目前不论是互联网、电信网还是无线电,不论是信息网络的安全运行还是信息内容的治理和净化,都面临严峻挑战。
奚国华介绍说,改革开放以来,我国电信业在发展中改革、在改革中发展,走出了一条高起点、跨越式的发展道路,建成了一个网络和用户规模世界第一、技术层次和装备水平国际领先的现代电信网。目前,我国的固定电话、移动电话用户总数已达9.36亿,电话普及率超过70%;互联网上网人数接近2.2亿,已超过美国,跃居全球首位;发达国家已有的电信业务我们基本上都能够提供,有一些业务还是我们国家原创的。他由此特别指出,正因为有了这样雄厚的网络基础和技术、经验积累,所以我们完全有能力、有信心为北京奥运会的成功举办提供高质量、高水准的信息通信服务和保障。
但同时统计数据也显示,中国互联网的发展和应用水平还处于发展中国家的水平。2007年中国互联网用户规模增长率达33.8%,预计2008年较2007年增长率将达34.1%。中国互联网用户规模虽然增长较快,但是和发达国家相比,中国互联网普及程度还相距甚远。此外,中国的宽带普及率也远不及发达国家。带宽不宽,反过来又直接限制了互联网新应用的开展,包括IPTV、流媒体等在中国的发展均受此困扰。这说明,在互联网发展水平上,中国仍然是发展中国家。国家计算机网络应急技术处理协调中心运行管理部主任孙蔚敏在研讨会上表示,目前我国面临的网络安全威胁形势依然非常严峻。从2006年到2007年,无论是网络仿冒、网页恶意代码还是网站篡改,增长的速度都达到150%~200%,木马主机年增长率更是达到2125%。
监测发现,木马是互联网最大的危害之一。2007年监测到中国内地有90万个IP地址主机被植入木马,比2006年增加21倍。内地有11万台主机作为控制端控制了我国被植入木马的计算机。从被植入木马主机的IP地区分布看,越发达的地区,由于信息化程度高,被控的IP地址主机就越多。另外,2007年抽样监测发现,内地有360万个IP地址主机被植入僵尸程序,2007年各种僵尸网络被用来发动拒绝服务攻击一万多次,发送垃圾邮件110多次,实施信息窃取操作3900多次。调查发现,黑客如果利用僵尸网络对某一个特定的目标实施拒绝服务攻击的话,破坏力将会更强,互联网数据中心IDC机房很容易遭遇类似的攻击。目前我国监测到最大规模的僵尸网络达到了129万个僵尸节点。
调查表明,随着注册的日益便捷和数量的迅速增长以及由于动态域名技术、域名服务器程序存在安全漏洞,域名相关的安全问题也日益严重。域名可以被恶意利用,用来散布恶意代码,也可以被僵尸网络控制,还可以进行网络仿冒。域名劫持是最近兴起的一种攻击手段,危害很大。网络运营商的公共DNS服务器承载我国绝大多数用户的解析业务,是我国互联网的重要基础设施。如果大量的DNS服务器被黑客攻击、劫持,将导致我国互联网的混乱甚至瘫痪。不法分子还通过域名劫持手段篡改域名服务器缓存数据,把热门网站的域名指向挂马网站,把银行、证券等金融网站指向钓鱼网页来盗取钱财,或者把重要信息系统网站指向带有窃密木马的仿冒网页,给国家安全带来损害。
专家指出,互联网是攻击事件和病毒蠕虫等的滋生之地,既然有网络的应用,就不能不承受网络安全事件的发生。网络虚拟世界中没有国界,不法分子可以利用管理的障碍和法律空白,实施各种各样的攻击,中国的信息基础设施可能会受到来自世界各地,包括国内的攻击。但是如果积极从预防、发现、响应、恢复几个环节入手,建立并拥有一套完善的网络安全预警和应急保障体系,虽然网络不是绝对安全的,但是至少可以形成一定的网络安全自身免疫力。