中國加強(qiáng)國際合作保障網(wǎng)絡(luò)安全
被仿冒網(wǎng)站 |
次數(shù) |
eBay/paypal(美國網(wǎng)上交易站點) |
223 |
BBVA(畢爾巴鄂比斯開銀行) |
34 |
commonwealth bank of Australia(澳大利亞聯(lián)邦銀行) |
25 |
Activision Blizzard(游戲發(fā)行商) |
14 |
JPMorgan Chase& Co.(摩根大通公司) |
13 |
網(wǎng)絡(luò)仿冒事件報告者 |
次數(shù) |
ebay/paypal(美國網(wǎng)上交易站點) |
200 |
MarkMonitor Inc(網(wǎng)絡(luò)咨詢公司) |
58 |
AusCERT(澳大利亞應(yīng)急響應(yīng)組織) |
56 |
cyf-kr.edu.pl(CYFRONET AGH信息中心) |
43 |
s21sec.com(國外安全組織) |
38 |
圖為向國家互聯(lián)網(wǎng)應(yīng)急中心投訴網(wǎng)絡(luò)仿冒事件的國外機(jī)構(gòu)排名前五位以及被仿冒網(wǎng)站的前五名
新華網(wǎng):中國有沒有參與國際合作,一起保障網(wǎng)絡(luò)安全?
周勇林:中國是一個互聯(lián)網(wǎng)大國,網(wǎng)絡(luò)安全事件很多,有時候需要幫助別的國家處理問題,有時候也需要別的國家的支持才能解決。這里我可以舉一個具體案例,2009年11月,國家互聯(lián)網(wǎng)應(yīng)急中心連續(xù)數(shù)周接到國內(nèi)外報告,“318x.com”和“3b3.org”穩(wěn)居十大網(wǎng)頁掛馬惡意域名前列,成為眾多網(wǎng)頁掛馬的源頭。隨即,我們監(jiān)測到我國境內(nèi)有數(shù)百個網(wǎng)站被其侵害。在了解到這兩個惡意域名注冊地區(qū)位于美國后,我們馬上聯(lián)系美國國家級網(wǎng)絡(luò)安全應(yīng)急機(jī)構(gòu)“US-CERT”請求其予以處置。
“US-CERT”在接到請求后不到兩天的時間里就協(xié)調(diào)當(dāng)?shù)赜蛎耘c服務(wù)機(jī)構(gòu)處置了這兩個惡意域名。這次合作成功打掉了活躍的惡意域名,有助于網(wǎng)絡(luò)安全事件特別是一些涉及國際互聯(lián)網(wǎng)的事件的有效處置。
新華網(wǎng):這些年,我國在加強(qiáng)國際網(wǎng)絡(luò)安全交流合作方面有何舉措和成果?
周勇林:2000年,國家互聯(lián)網(wǎng)應(yīng)急中心成立后,就一直在積極參與國際交流與合作,也作為專業(yè)技術(shù)隊伍參與了很多政府部門牽頭的國際合作活動。
2002年8月,國家互聯(lián)網(wǎng)應(yīng)急中心成為國際權(quán)威組織“事件響應(yīng)與安全組織論壇(FIRST)”的正式成員。隨后,參與發(fā)起了亞太地區(qū)的專業(yè)組織亞太計算機(jī)應(yīng)急聯(lián)盟組織(APCERT)。在FIRST和APCERT框架下,與全球各國的網(wǎng)絡(luò)安全團(tuán)隊合作。
我們還應(yīng)邀加入中國代表團(tuán)參與了亞太經(jīng)濟(jì)合作組織的會議,并與2007年5月向APEC申請了“僵尸網(wǎng)絡(luò)應(yīng)對政策和技術(shù)手段指南”項目,牽頭組織國際國內(nèi)各方共同進(jìn)行反僵尸網(wǎng)絡(luò)方面的技術(shù)交流,并于2008年年底在APEC網(wǎng)站上發(fā)布了項目最終報告,供各方參考借鑒。此外,還參加了東盟、上合組織等方面的工作,支持政府部門取得了很多積極的合作成果,例如《中國-東盟電信監(jiān)管理事會關(guān)于網(wǎng)絡(luò)安全問題的合作框架》和《上合組織成員國保障國際信息安全政府間合作協(xié)定》的簽訂和落實等。
另外,我們與國外應(yīng)急組織、安全廠商和其他相關(guān)組織也建立了互信、暢通的合作渠道,是我國處理網(wǎng)絡(luò)安全事件的對外窗口。國家互聯(lián)網(wǎng)應(yīng)急中心具有7×24小時的事件接收處置機(jī)制,僅2009年全年就接收來自國外網(wǎng)絡(luò)安全事件投訴21618起,經(jīng)過歸類合并篩選其中影響較大的事件成功處置了1095件,其中包括多起對美國網(wǎng)上交易站點ebay、摩根大通公司等美國企業(yè)的網(wǎng)頁掛馬、網(wǎng)站仿冒和拒絕服務(wù)攻擊事件。
這些機(jī)構(gòu)多為國外重要的銀行、電子商務(wù)網(wǎng)站。我們不僅為國外相關(guān)機(jī)構(gòu)挽回了經(jīng)濟(jì)損失,同時也保護(hù)了國內(nèi)外互聯(lián)網(wǎng)用戶利益不受侵害。俞瑋 姚笛
|