“事实上,这几年黑客产业的发展如此迅速,跟我国信息产业‘缺芯少魂’的现状有关。”孙梦子表示了自己的看法(“芯”代表中央处理器,“魂”则是操作系统)。
孙梦子之所以这样认为,是因为网络黑客攻击的重灾区就在操作系统的漏洞上。
作为我国国家信息安全的基本制度,等级保护制度一直是网络安全领域的标杆。然而,在一共五级的安全等级划分中,我国始终没有出现三级或以上可用的自主操作系统。而三级安全的划分标准是:信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。也就是说,在信息安全领域,国家安全缺乏防范措施。而威胁国家安全的正是飞速发展的黑客产业。
“归根结底还是利益在使然。”李德成认为,“国内在虚拟财产的财产权益界定方面仍不够明确,让黑客产业得以有空档暴利发展。但国内近年来也推出了一系列法律规定,将制造黑客工具、散播黑客工具进行定罪,并在新司法解释中对于黑客计算机犯罪进行了特别规定,接下来,如何尽快履行相关规定,以及如何以现有法律对黑客产业进行监管将是推动黑客产业规范化的关键。”
而李科则另有看法:“没有攻击技术作为依据,防守就是盲目的。一味地封堵所谓的黑客,的确会解决一些犯罪问题,但也会带来其他方面的影响。比如,可能会一定程度上阻碍信息安全技术的研究和发展,这也是对国防力量的一种削弱。”
黑客有时更像是开锁人,如果得到官方备案,则是合理合法的为人民服务。如果没有得到认可就擅自闯入他人空间,就成了盗窃。“因此,对黑客产业来说,需要的是好的引导,如应考虑将认证制度引入信息安全领域。”李科表示。
赵占领也认为,相关的国家单位部委不仅应该重视网络安全还需将整个安全产业进行规整,尽量避免出现恶意竞争的局面同时,也希望掌握网络安全技术的从业人员能够自律,形成良好的行业氛围。
黑客行业术语
挂马:黑客入侵了网站,将自己编写的网页木马嵌入被黑网站的主页中,利用被黑网站的流量将自己的网页木马传播开去,以达到自己的目的。例如很多游戏网站被挂马,黑客的目的就是盗取浏览该网站玩家的游戏账号。
肉鸡:就是被黑客攻破,种植了木马病毒的电脑,黑客可以随意操纵它并利用它做任何事情,就象傀儡。肉鸡可以是各种系统,如windows、linux、unix等,更可以是一家公司、企业、学校甚至是政府军队的服务器。
(责任编辑:)