2007年,我国的固定电话、移动电话用户总数已达9.36亿,电话普及率超过70%;互联网上网人数接近2.2亿,已超过美国,跃居全球首位。但目前信息网络安全及信息内容的治理和净化,都面临严峻挑战。
(一)网络攻击的新特点
1.网络攻击中经济利益驱动更加明显,网络黑色产业链危及互联网安全
网络攻击组织严密化、行为趋利化、目标直接化的趋势更加明显,形成了一些经济利益驱动下的网络黑色产业链。网上贩卖病毒、木马和僵尸网络的活动不断增多,且公开化。这种网络攻击的趋利性引发了大量的网络犯罪活动,危机网络的应用与发展。利用病毒、木马技术传播垃圾邮件和进行网络攻击、破坏的事件呈上升趋势。2007年,病毒的“工业化”入侵以及“流程化”攻击等特点突出,以熊猫烧香、灰鸽子、AV终结者为代表的恶性病毒频繁出现。在新增的病毒/木马中,盗号木马仍然首当其冲,黑客/后门病毒、木马下载器紧随其后,这三类病毒构成了互联网黑色产业链的重点1。
2007年我国网络安全事件发生量的增长幅度较大,网络仿冒、网页恶意代码、网站篡改等增长速度接近200%。木马成为互联网安全的最大的危害之一,2007年监测到中国大陆有90万个IP地址主机被植入木马,比2006年增加21倍。中国大陆有11万台主机作为控制端控制了我国被植入木马的计算机。从被植入木马主机的IP地区分布看,越发达的地区,由于信息化应用程度高,被控的IP地址主机就越多2。
2.僵尸网络仍是网络攻击的基本手段和资源平台
僵尸网络(英文名称叫BotNet),是互联网上受到黑客集中控制的一群计算机,往往被黑客利用发起大规模的网络攻击,如DDoS、海量垃圾邮件等。2007年抽样监测发现,我国大陆有3624665个IP地址主机被植入僵尸程序,2007年各种僵尸网络被用来发动拒绝服务攻击10988次,发送垃圾邮件112次,实施信息窃取操作3949次2。调查发现,黑客如果利用僵尸网络对某一个特定的目标实施拒绝服务攻击的话,破坏力将会更强,互联网数据中心IDC机房很容易遭遇类似的攻击。
3.网络钓鱼(网络仿冒)
网络钓鱼攻击仍然是一个值得关注的问题。据“反网络钓鱼工作组(APWG)”统计(见图1),2007年1月到2007年12月共收到钓鱼报告327814例。赛门铁克在2007年下半年共监测到87,963个钓鱼攻击主机,其中80%的钓鱼攻击是针对金融行业。
(责任编辑:adminadmin2008)