网络安全中国黑客
来源:互联网 时间: 2023-06-07 01:30:07 419 人看过

时过境迁,伴随成长的中国互联网信息安全走过了艰难的十个年头,整个社会运转也已与网络密不可分,网络信息安全已成为经济得以繁荣和可持续增长的基石,信息安全与否已经影响到经济发展以及社会的稳定,甚至国家安全。要实现真正意义上的安全,就要具备相应的安全管理规范,进行自下而上的安全管理。日前,COG(信息安全专业委员会)的发起者之一——李麒接受了记者采访,并以专业的角度为我们解读了现今国内外安全形势现状以及对中国未来信息化安全的展望。

黑色产业链猖獗黑客正面临失控化

目前国内外的互联网安全形势可以说是非常严峻,在谈到国内安全现状时李麒表示,著名的激进黑客组织Anonymos和LizSec最近几个月在全世界发动了一系列网络攻击,包括美国参议院、IMF以及索尼等都是深受其害。在国内方面,百合网、世纪佳缘和7天连锁酒店的数据库中的数据也被黑客获取,国内某知名微博的数据库也被黑客所窃取。

他认为,不能用原来的眼光再去审视现在的状态,现在很多网页转变为网站,首先规模大了,其次,很多互联网企业已经由名片型转化成社交型型且呈开放化的状态,比如微博、开放平台等产品。

大量来自黑色产业链的攻击,他们目的在于让整个互联网安全体系全面崩溃、信任体系全面瓦解,李麒认为,国内一部分黑客专注于搞黑色产业链,比如网站挂马、DDOS攻击等。另外国内厂商间的互相攻击也给国内网民安全市场带来不小的冲击。

中国黑客出现的必然

黑客思维模式都是逆向思维,而中国人尤其擅长,他们的思维很跳跃,其次,一部分人可能在现实社会中得不到尊重,得不到肯定,更感觉不到自己是强者。但在虚拟环境下,在网络社会中就像神一样,一些人追求的是这种感觉。——这是黑客存在的必然条件。

李麒进一步对国内的黑客进行了分析,他认为,现今国内黑客背景归为3类,编程代码类——这部分人具有一定的编程能力,一般将研究方向放在利用工具、代码分析、漏洞挖掘等,但此类人员不主动攻击或渗透相关网站;第二种是渗透入侵类——这部分人具有一定的渗透突破能力,一般将研究方向放在渗透入侵,对各种漏洞消息敏锐,对漏洞利用灵活贯通,将如何获取系统的控制权作为最终目标;而除此之外就是广大的信息安全技术爱好者。

但是黑客水平良莠不齐,其中能够做到高端rootkit编写、漏洞挖掘、深度逆向,或漏洞挖掘,比如IE、Adobe、CDA、本地提权,可以根据公布的部分漏洞细节进行代码实现的编程代码类高级黑客不超过30人;而能够做到手握各种0day,各种国际出口流量,足以影响互联网或者独立渗透各类网站的渗透入侵类高级黑客不超过30人。

中外信息安全差距巨大

在系统网络领域没有绝对的安全,道高一尺,魔高一丈,只要网络存在,与黑色产业链的斗争就没有止境。他们在不断利用漏洞时,手法越来越新奇,所以安全从业人员的任务需要随时关注最新工具和技巧,采取相应的措施自我保护。

实际上判断安全风险首先明确一点,安全都是相对安全,没有绝对安全。像断绝物理设备这样的安全是没有意义的。因为这是去了本质的可能性相对的安全是指在一定的时间范围内或者一定的周期内是安全的。做风险评估就是这个道理。在一定的周期内,信息系统或安全系统弄否达到要求的安全等级。而消除风险是不可能的。风险消除不掉而只能转架。例如将高风险转换为中风险、中风险转换为低风险、低风险转换为可以接受的范围。但这需要定期的做安全检查和渗透测试,只有双管齐下才能保证安全性。

在李麒看来,中外信息产业差距还是很大的,现在国外信息产业发展的还是非常不错的,比如说赛门铁克是做防病毒起家的,同时也在慢慢的去拓展他的产品线,围绕自己的解决方案做体系,同时做得很规矩。首先其产品过硬,所以不要怀疑国外的技术。其次方案可信的并且他们的竞争是合理的竞争,这点国内还差得很远。

COG将帮助国内黑客实现转型

黑客一词,源于英文Hacker,原指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。但到了今天,黑客一词已被用于泛指那些专门利用电脑搞破坏或恶作剧的家伙。对这些人的正确英文叫法是Cracker,有人翻译成骇客。而黑客和骇客根本的区别是:黑客们建设,骇客们破坏。黑客有着自己的文化,互联网因他们的存在而健康发展,网络安全的范畴也因而成为了黑客们义不容辞的责任。

归根结底还是利益在使然。但国内在这方面相关的立法还是不够严格,在国外互联网犯罪是跟刑法是划等号的,虚拟世界的财产就是现实世界的财产。国内前段时间推出了一系列法律规定,比如制造黑客工具、散播黑客工具是要定罪的,新的司法条例对于黑客计算机犯罪也有特别有规定,这是一个进步,但仍旧不够。

在他看来,根本的原因在于国内的相关部门不重视安全,一些安全人员也得不到重视。安全技术如果没有国家扶持是得不到发展的,整个信任体系将会出大的问题。例如一些比较机密的东西不能够让外资企业来做,如果国外的公司都占领中国市场,民族企业更无法复兴,这是一个永恒不变的话题,此外,如果大家都搞黑色产业链,中国的安全肯定无法发展,这是一个非常严峻现实问题。

作为COG的发起者之一,李麒呼吁,国内所有的安全从业人员应该将安全问题重视起来,像蝴蝶效应一样,形成连锁反应。

COG将专注于网络信息安全领域的技术研究,积极面对全球范围内各类安全事件,通过对安全事件的评估、分析、调查,提供行之有效的对策和建议。通过定期发布相关安全事件报告,全面提升中国的网络信息安全水平,为打造安全的中国互联网环境而努力。同时,COG还将通过培养、资助、合作等多种方式协助有志于在信息安全领域发展的技术团队及个人,对信息安全学术领域的优秀团队和对信息安全工作有杰出贡献的个人提供资助。

他表示,相关的国家单位部委不仅应该重视安全还需将整个安全产业进行规整。不要再出现恶意竞争的局面,只有安全人员被重视起来整个安全产业才会良性的发展。希望每个安全从业人员都能够自律。这样去倡导技术的人会越来越多,而专注技术于创新就可以提高信息安全产业,产业界也就自然觉醒。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月31日 11:37
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多计算机犯罪相关文章
  • 【网络黑客侵权】中国正研究出台黑客攻击案件相关司法解释
    记者日前从中国公安部网络安全保卫局获悉,目前有关部门正在研究出台黑客攻击案件相关司法解释,以明确相关的定罪量刑标准。公安部网络安全局副局长顾坚在刚刚闭幕的第四届中美互联网论坛上发言指出,当前中国互联网上最突出的犯罪主要包括网络淫秽色情、网络赌博、网络诈骗、黑客攻击破坏活动、网上销售违禁品、侵犯知识产权等。顾坚介绍,中国网络犯罪主要有以下特点:一是网络犯罪逐步形成由不同团伙分工负责、分成获利的利益链条,各类网络犯罪相互融合渗透;二是跨国网络犯罪突出;三是中国已经成为黑客攻击破坏活动等网络犯罪活动的主要受害国。他介绍,中国每10台接入互联网的计算机中有8台曾受到“僵尸网络”的控制,且绝大多数僵尸网路的控制端位于境外,中国平均有近200个政府网站被入侵,其中超过80%的攻击来自境外。互联网违法和不良信息举报中心主任李家明透露,举报中心自2004年6月成立以来,历年的举报数量逐年增长,举报总量已达
    2023-04-24
    486人看过
  • 【网络黑客侵权】黑客侵权赔偿20万
    辽宁省高级人民法院日前通报,该省一起因不正当竞争而引发的罕见网络侵权案已审理终结,充当“黑客”的沈阳一家数码影像公司在盗用竞争对手QQ号后,通过连续攻击,造成对方数万份客户文件被删除。受害方因此终审获赔20万元。今年71岁的何长春是沈阳市和平区大隆图片社业主,一直从事扩印、照相及相关服务。2004年,大隆图片社的员工在互联网上申请了QQ号,通过QQ号接收客户传送的图片,与客户进行业务联系。2005年4月20日,大隆图片社与沈阳易盟信息技术有限公司签订了FTP磁盘租赁协议,由该公司向其提供FTP磁盘租赁业务。客户则通过FTP将需要加工、制作的图片传送给大隆图片社。2005年8月,大隆图片社发现客户发送的网传图片丢失、损坏,QQ密码被盗,QQ被冒用。易盟公司在监管中也发现大隆图片社租赁的FTP磁盘被非法入侵,恶意删除、上传数据。9月23日,大隆图片社向警方报案。此后,受警方委托,易盟公司到有关
    2023-04-24
    345人看过
  • 中国地方官网遭黑客入侵
    《华尔街日报》4日报道称,中国成都XX科技商务区网站、大连XX街道党建网日前遭匿名者黑客组织攻击,4日晚仍未恢复。匿名者在被黑的页面上用英文留名,呼吁中国人民为自由而战,并用中文显示患难见真情。3月30日,匿名者曾通过推特账户宣布对中国数个地方政府和组织网站发动网攻。匿名者在西方兴风作浪多时,曾攻击VISA网站、索尼公司网站、美国中情局网站、美国联邦贸易委员会等,大都为了炫耀技术实力。该组织还曾宣称3月31日瘫痪全球网络,最终未成行。《华尔街日报》称,匿名者此次攻击中国地方政府网站动机不明。这并非匿名者首次攻击中国。去年9月,匿名者分支组织自称曝光了中国一家企业的贿赂内幕,导致该企业推迟公开年度报表。
    2023-06-07
    89人看过
  • 中国网络安全法判刑会判多久
    《中华人民共和国网络安全法》今天的实施。这是我国网络领域的基础性法律,其中明确规定要加强对个人信息保护。另外,最高人民法院和最高人民检察院发布的相关法律解释也将于今天实行,进一步明确了侵犯公民个人信息罪的定罪量刑标准。《网络安全法》的公布和施行,不仅从法律上保障了广大人民群众在网络空间的利益,有效维护了国家网络空间主权和安全,而且还有利于信息技术的应用,有利于发挥互联网的巨大潜力。一、网络违法犯罪规定《网络安全法》进一步界定了关键信息基础设施范围;明确加强对个人信息保护;对攻击、破坏我国关键信息基础设施的境外组织和个人规定相应的惩治措施;增加惩治网络诈骗等新型网络违法犯罪活动的规定等。二、非法获取个人信息超50条将入罪今天实行的《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》,进一步明确了侵犯公民个人信息罪的定罪量刑标准。《解释》共十三条,包括明确了“
    2023-04-10
    187人看过
  • 【网络黑客侵权】网络侵权案“黑客”终审被判赔20万元
    辽宁省高级人民法院日前通报,该省一起因不正当竞争而引发的罕见网络侵权案已审理终结,充当“黑客”的沈阳一家数码影像公司在盗用竞争对手QQ号后,通过连续攻击,造成对方数万份客户文件被删除。受害方因此终审获赔20万元。今年71岁的何长春是沈阳市和平区大隆图片社业主,一直从事扩印、照相及相关服务。2004年,大隆图片社的员工在互联网上申请了QQ号,通过QQ号接收客户传送的图片,与客户进行业务联系。2005年4月20日,大隆图片社与沈阳易盟信息技术有限公司签订了FTP磁盘租赁协议,由该公司向其提供FTP磁盘租赁业务。客户则通过FTP将需要加工、制作的图片传送给大隆图片社。2005年8月,大隆图片社发现客户发送的网传图片丢失、损坏,QQ密码被盗,QQ被冒用。易盟公司在监管中也发现大隆图片社租赁的FTP磁盘被非法入侵,恶意删除、上传数据。9月23日,大隆图片社向警方报案。此后,受警方委托,易盟公司到有关
    2023-04-24
    147人看过
  • 网络信息安全“黑洞”能否减少
    草案明确,网络运营者、任何个人和组织不得窃取或者以其他非法方式获取公民个人信息,不得出售或者非法向他人提供公民个人信息等。这些规定如果成为法律并得到严格执行,网络信息安全黑洞可望大为减少。制度建设滞后和维权不力是导致个人信息泄露频发的重要原因。现行《刑法》、《居民身份证法》对泄露个人信息行为规定了相关法律责任,但并没有广泛适用于各行各业,对一些非公权力单位和不法商人的个人行为,难以起到约束作用。据中国互联网协会近日发布的《中国网民权益保护调查报告2015》,我国有78.2%的网民个人身份信息被泄露,近半数网民个人通讯信息被泄露。2014年7月至2015年6月,我国网民因为垃圾信息、诈骗信息和个人信息泄露等共计损失约805亿元,相当于网民人均遭受损失120元,其中7%的网民遭受的损失在1000元以上。当我们享受着网络给予的便利时,却浑然不知自己的隐私信息可能已被非法利用。目前,网络信息安全黑
    2023-04-24
    163人看过
换一批
#犯罪
北京
律师推荐
    展开

    计算机犯罪就是在信息活动领域中,利用计算机信息系统或计算机信息知识作为手段,或者针对计算机信息系统,对国家、团体或个人造成危害,依据法律规定,应当予以刑罚处罚的行为。... 更多>

    #计算机犯罪
    相关咨询
    • 网络黑客怎么判刑?
      上海在线咨询 2022-07-15
      网络犯罪多种多样,刑事处罚也不尽相同。如果网络诈骗,应当按照诈骗数额判刑。网络诈骗属于诈骗罪的一种,可参照诈骗罪的相关法律规定来进行惩罚:参照《刑法》和《最高人民法院关于审理诈骗案件具体应用法律的若干问题的解释》的规定:诈骗公私财物,数额较大的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别巨大或者有其他特别严重情节
    • 中国网络安全法什么时候颁布
      新疆在线咨询 2023-03-14
      1、《中华人民共和国网络安全法》自2017年6月1日起施行。 2、国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。
    • 中国网络安全法律法规有哪些
      湖北在线咨询 2022-10-12
      1、《中华人民共和国保守国家秘密法》 2、《中华人民共和国国家安全法》 3、《中华人民共和国电子签名法》 4、《计算机信息系统国际联网保密管理规定》 5、《涉及国家秘密的计算机信息系统分级保护管理办法》 6、《互联网信息服务管理办法》 7、《非经营性互联网信息服务备案管理办法》 8、《计算机信息网络国际联网安全保护管理办法》 9、《中华人民共和国计算机信息系统安全保护条例》 10、《信息安全等级保
    • 中华人民共和国网络安全法41条
      江苏在线咨询 2022-09-10
      网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。
    • 中国的网络安全法律法规有哪些
      澳门在线咨询 2022-11-19
      1、《中华人民共和国保守国家秘密法》 2、《中华人民共和国国家安全法》 3、《中华人民共和国电子签名法》 4、《计算机信息系统国际联网保密管理规定》 5、《涉及国家秘密的计算机信息系统分级保护管理办法》 6、《互联网信息服务管理办法》 7、《非经营性互联网信息服务备案管理办法》 8、《计算机信息网络国际联网安全保护管理办法》 9、《中华人民共和国计算机信息系统安全保护条例》 10、《信息安全等级保