国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

信息泄露事件的頻發(fā)與第二代Web服務(wù)器安全隱患的淺析
2012-08-08   中國IT運(yùn)維網(wǎng)

中國近年個(gè)人信息泄露事件頻發(fā),并呈現(xiàn)迅猛發(fā)展的態(tài)勢,2011年底中國互聯(lián)網(wǎng)更是遭遇了史上最大規(guī)模的用戶信息泄露事件,CSDN、天涯、京東商城等多家大型網(wǎng)站的用戶數(shù)據(jù)被泄露,幾千萬用戶賬號和密碼被公開,嚴(yán)重威脅到社會秩序和公眾利益。

這些泄露用戶信息的網(wǎng)站,以及我國目前300多萬個(gè)網(wǎng)站(含7萬政府網(wǎng)站),使用的都是美國第二代Web服務(wù)器:Apache,IIS,Nginx等。(見附件)。由于第二代Web服務(wù)器自身含有致命的先天安全漏洞,為黑客提供了一條入侵后臺數(shù)據(jù)庫的通道,導(dǎo)致了這次大規(guī)模用戶信息泄露事件的發(fā)生。

 Web服務(wù)器(Web Server, http server)是構(gòu)建電子政務(wù)、電子商務(wù)、電子銀行、新聞媒體、醫(yī)藥衛(wèi)生、文化教育、SaaS、云計(jì)算、物聯(lián)網(wǎng)等各類網(wǎng)站時(shí)必不可少的基礎(chǔ)設(shè)備,它包括了軟件和計(jì)算機(jī)硬件。Web服務(wù)器的發(fā)明是人類IT史上最偉大的發(fā)明之一,帶來了全球互聯(lián)網(wǎng)經(jīng)濟(jì)的飛速發(fā)展。對各國的經(jīng)濟(jì)、文化、科技、生活、教育等方方面面帶來了無比深遠(yuǎn)的影響和變革。

可是,自導(dǎo)入互聯(lián)網(wǎng)以來我國同時(shí)也發(fā)生了無數(shù)的Web犯罪事件:

· 從大量的網(wǎng)頁篡改(平均每天45個(gè)中國政府網(wǎng)站被篡改、據(jù)原工信部部長的講話);

· 到大范圍的網(wǎng)站掛馬(中國80%以上的網(wǎng)站被掛馬、據(jù)賽迪的報(bào)告);

· 再到這次的大規(guī)模的黑客刷庫(通過Web服務(wù)器入侵?jǐn)?shù)據(jù)庫盜取客戶信息。如去年年底發(fā)生的史上最大規(guī)模的泄密門事件);

· 等等。

這些事件也都發(fā)生在美國第二代Web服務(wù)器身上,因?yàn)榈诙鶺eb服務(wù)器含有致命的安全漏洞。越來越頻繁的Web犯罪,嚴(yán)重地?fù)p害了社會秩序、公共利益以及網(wǎng)民個(gè)人利益,給社會帶來了巨大的經(jīng)濟(jì)損失,政治風(fēng)險(xiǎn),阻礙了我國互聯(lián)網(wǎng)經(jīng)濟(jì)的進(jìn)一步的發(fā)展。

針對2011年底我國互聯(lián)網(wǎng)突發(fā)的大范圍刷庫泄密事件,工信部于同年12月28日發(fā)布緊急通告:“要求各互聯(lián)網(wǎng)站要開展全面的安全自查,及時(shí)發(fā)現(xiàn)和修復(fù)安全漏洞。要加強(qiáng)系統(tǒng)安全防護(hù),落實(shí)相關(guān)網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn),提高系統(tǒng)防入侵、防竊取、防攻擊能力。”

2012年5月9日,國務(wù)院總理溫家寶同志主持召開國務(wù)院常務(wù)會議,討論通過了《關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見》?!兑庖姟分赋?“重要信息系統(tǒng)和基礎(chǔ)信息網(wǎng)絡(luò)要與安全防護(hù)設(shè)施同步規(guī)劃、同步建設(shè)、同步運(yùn)行,強(qiáng)化技術(shù)防范,嚴(yán)格安全管理,切實(shí)提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力。”

第二代Web服務(wù)器含有致命的先天安全漏洞,是一種可以被篡改、可以被掛馬、可以被刷庫、可以被盜取信息和盜取Web程序的Web服務(wù)器。第二代Web服務(wù)器不保證發(fā)布信息的真實(shí)性和可信度。事實(shí)上,正是這些安全漏洞在吸引著黑客們攻擊網(wǎng)站。第二代Web服務(wù)器甚至已經(jīng)淪為攻擊者的工具,在幫助黑客們污染著互聯(lián)網(wǎng)。美國SUN公司在2007年的一份報(bào)告里稱,互聯(lián)網(wǎng)超過80%的流量是惡意的!

· 散發(fā)木馬病毒的平臺:95%以上的木馬病毒是通過網(wǎng)站傳播的。平均每天50萬掛馬網(wǎng)頁(360)。

· 入侵后臺數(shù)據(jù)庫的通道:如:2011年底的CSDN、天涯、京東商城等知名網(wǎng)站的泄密門、Sony被刷上億客戶資料、花期銀行被刷1000萬人信息、2011年底韓國因?yàn)楸凰?500萬人數(shù)據(jù)而取消了網(wǎng)絡(luò)實(shí)名制……。

· 發(fā)布虛假信息平臺:如:假入學(xué)通知、假地震警報(bào)、假政治新聞、蠱惑人心、美網(wǎng)軍的戰(zhàn)法之一是欺騙……。

· 黑客炫技比武的擂臺:黑客們在比試誰黑的網(wǎng)站多?

· 攻擊者的首選目標(biāo):因?yàn)閃eb網(wǎng)站系統(tǒng)是整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全短板,也是網(wǎng)絡(luò)系統(tǒng)暴露在互聯(lián)網(wǎng)上的入口。

一個(gè)網(wǎng)站系統(tǒng)如果一旦被害,會損害網(wǎng)站訪客、社會秩序、公共利益、甚至國家安全,受傷害的并不局限于被害網(wǎng)站自身。 

坐落在第二代Web服務(wù)器上的我國互聯(lián)網(wǎng)經(jīng)濟(jì)如同沙灘上的大廈一樣,根基不穩(wěn),弱不經(jīng)風(fēng),險(xiǎn)象環(huán)生,埋下了無窮的隱患。更為嚴(yán)峻的是,今天互聯(lián)網(wǎng)已經(jīng)進(jìn)入了網(wǎng)絡(luò)戰(zhàn)時(shí)代,互聯(lián)網(wǎng)環(huán)境變得空前險(xiǎn)惡。網(wǎng)絡(luò)軍隊(duì)多國化、黑客產(chǎn)業(yè)化、黑社會化都成為網(wǎng)絡(luò)戰(zhàn)(Cyberwar)時(shí)代的主要特點(diǎn),此外,還存在未知攻擊主流化趨勢:未知攻擊(Unknown Attacks)指的是明天、下個(gè)月、未來才出現(xiàn)的,以及被攻擊者不知道的各種攻擊方法。包括:0日攻擊、黑客的秘技攻擊、美軍的2000種攻擊型病毒武器等等。隨著黑客及網(wǎng)軍的攻擊技術(shù)的突飛猛進(jìn),未知攻擊已成互聯(lián)網(wǎng)上的主要的攻擊手段:美國電腦安全產(chǎn)業(yè)聯(lián)盟2007年底指出,每天誕生近200種惡意軟件。Symantec報(bào)告“每個(gè)月平均截獲超過2.45億的惡意代碼攻擊,其中多數(shù)沒有見過”。360報(bào)告:“2011年上半年中國新增木馬等惡意程序數(shù)量高達(dá)4.48億個(gè),平均每秒出現(xiàn)29個(gè)新木馬。

今天的國內(nèi)互聯(lián)網(wǎng)環(huán)境可以說內(nèi)憂外患、腹背受敵,空前險(xiǎn)惡。我們面臨的挑戰(zhàn)是:面對如此險(xiǎn)惡的互聯(lián)網(wǎng)環(huán)境,如何讓我們的互聯(lián)網(wǎng)經(jīng)濟(jì)可以健康持久地發(fā)展?如何讓我們的網(wǎng)站可以抵御“百萬雄師”的黑客與“八國聯(lián)軍”的外國網(wǎng)軍的內(nèi)外夾攻?如何防御“未知攻擊”?

可是,遺憾的是,當(dāng)前流行的“周邊安全產(chǎn)品+Web服務(wù)器”的解決方案是有限的,不能擋住全部的網(wǎng)絡(luò)進(jìn)攻。無數(shù)的Web犯罪事件已經(jīng)反復(fù)地證明了這一事實(shí)。周邊安全產(chǎn)品(如:防火墻、WAF、IDS/IPS、安全網(wǎng)關(guān)等)充其量只能防御“已知攻擊Known Attacks”,因?yàn)檫@些周邊安全產(chǎn)品必須依賴于“攻擊特征值A(chǔ)ttack Signatures”。它們對于無法事先獲取“攻擊特征值”的千變?nèi)f化、層出不窮的“未知攻擊”只能束手無策。再高級的周邊安全產(chǎn)品也不能消除第二代Web服務(wù)器本身內(nèi)在的安全漏洞,治標(biāo)不治本。

“城堡式的防御是中世紀(jì)的”。微軟的比爾蓋茲、Symantec主席John和與會專家們在2007年RSA國際會議上揶揄了當(dāng)前周邊防御的理念和技術(shù)的陳舊性。

美國第二代Web服務(wù)器已經(jīng)成為各種Web系統(tǒng)的安全短板,也是影響國家互聯(lián)網(wǎng)戰(zhàn)略安全的重大隱患。

為了構(gòu)建一個(gè)阻止木馬病毒流行、防止虛假信息散布、綠色可信的互聯(lián)網(wǎng)環(huán)境,為了應(yīng)對日益險(xiǎn)惡的網(wǎng)絡(luò)戰(zhàn)時(shí)代的到來,為了發(fā)展中國人自主知識權(quán)并領(lǐng)先世界的下一代互聯(lián)網(wǎng)技術(shù),我們需要全新的解決方案,需要自主創(chuàng)新的下一代產(chǎn)品。

第三代Web服務(wù)器(3rd Generation Web Server)將是一種不可篡改、不可掛馬、防止黑客刷庫、防止信息盜取的新型Web服務(wù)器,高可信、抗攻擊。并且符合W3C國際標(biāo)準(zhǔn)。同時(shí)還可以改善網(wǎng)站構(gòu)筑時(shí)的費(fèi)時(shí)、費(fèi)事、和網(wǎng)站運(yùn)維時(shí)的費(fèi)錢、費(fèi)心等諸多現(xiàn)實(shí)問題。

目前,中國科學(xué)家的關(guān)于第三代Web服務(wù)器的研究已經(jīng)超越美日,領(lǐng)先世界。已經(jīng)取得中國發(fā)明專利和美國發(fā)明專利,并獲得INTEROP國際大獎(jiǎng)。中國人的發(fā)明首次獲此大獎(jiǎng),標(biāo)志著中國的第三代Web服務(wù)器3Gweb的世界領(lǐng)先地位。請參閱:www.bj3gweb.com

熱詞搜索:

上一篇:甲骨文稱2012年將增加在華分公司數(shù)量
下一篇:北塔發(fā)布BTCM1.6SP1 全域運(yùn)維管理“洞察力”升級

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲日本成人女熟在线观看| 欧美专区日韩视频| 欧美在线一二三四区| 亚洲电影免费观看高清完整版| 欧美激情综合网| 先锋资源久久| 一区二区欧美日韩| 国产日韩亚洲欧美| 欧美日韩中文字幕精品| 久久精品中文| 亚洲男人的天堂在线aⅴ视频| 国产欧美短视频| 欧美日韩情趣电影| 久久久久久久久久久成人| 亚洲综合视频在线| 一区二区免费看| 亚洲欧洲在线播放| 国产日韩精品一区二区浪潮av| 欧美巨乳在线| 欧美aaa级| 久久激情五月婷婷| 性欧美长视频| 亚洲免费一级电影| 妖精视频成人观看www| 亚洲国产清纯| 1024欧美极品| 一区在线观看| 国内精品久久久久影院 日本资源| 国产精品久久久久久av下载红粉 | 一区二区三区在线不卡| 国产精品久久| 国产精品毛片大码女人| 欧美性感一类影片在线播放| 欧美大片免费久久精品三p| 久久久久久亚洲精品不卡4k岛国| 性欧美videos另类喷潮| 亚洲欧美视频一区二区三区| 亚洲欧美日产图| 亚洲一区二区免费视频| 国产精品99久久久久久久女警 | 国产欧美一区视频| 国产精品videossex久久发布| 欧美日韩精品综合| 欧美日韩在线视频一区| 欧美三级视频在线观看| 国产精品扒开腿做爽爽爽软件| 欧美人与性动交cc0o| 欧美日韩在线看| 国产精品欧美激情| 国产美女一区二区| 国语自产偷拍精品视频偷 | 好吊色欧美一区二区三区四区 | 国产一区二区三区的电影| 国产视频一区三区| 欧美日韩一区二区三区四区五区 | 国产精品久在线观看| 国产精品欧美日韩一区| 国产午夜亚洲精品羞羞网站| 红桃视频欧美| 日韩一级大片| 香蕉视频成人在线观看| 久久免费视频在线| 欧美精品九九99久久| 国产精品久久久久久久久搜平片 | 欧美精品亚洲精品| 欧美四级剧情无删版影片| 国产精品日韩一区| 在线成人国产| 亚洲精品在线三区| 先锋影院在线亚洲| 欧美成人福利视频| 99精品黄色片免费大全| 国产一区二区三区四区五区美女| 国产在线不卡精品| 日韩午夜激情av| 欧美在线不卡| 欧美激情1区2区3区| 久久久久久亚洲综合影院红桃| 蜜臀a∨国产成人精品| 国产精品久久久久久久久久久久| 狠狠久久亚洲欧美| 亚洲尤物在线视频观看| 欧美新色视频| 亚洲一区二区在线观看视频| 欧美精品激情blacked18| 亚洲二区视频在线| 免费在线欧美视频| 在线日韩视频| 美女久久网站| 亚洲人成在线影院| 欧美日韩精品伦理作品在线免费观看| 亚洲国产成人一区| 欧美护士18xxxxhd| 日韩视频一区二区三区在线播放免费观看 | 久久久久国产成人精品亚洲午夜| 国产精品夜夜夜| 欧美一区二区三区婷婷月色 | 久久超碰97中文字幕| 国产日韩欧美不卡| 久久精品一区二区三区不卡牛牛| 国模精品娜娜一二三区| 久久综合激情| 亚洲毛片在线看| 欧美日韩一区二区视频在线| 亚洲一区二区在| 国产欧美日韩视频一区二区三区| 欧美一进一出视频| 极品少妇一区二区| 欧美久久影院| 亚洲一区免费网站| 国内成人精品一区| 欧美精品久久99久久在免费线| 亚洲深夜激情| 狠狠久久亚洲欧美专区| 欧美激情视频在线播放| 亚洲性人人天天夜夜摸| 国产综合色精品一区二区三区| 久久久久久一区| 日韩一级大片在线| 国产三级精品在线不卡| 欧美阿v一级看视频| 亚洲午夜黄色| 狠狠色狠色综合曰曰| 欧美日韩国产区| 欧美在线一二三四区| 亚洲欧洲在线观看| 国产美女精品免费电影| 欧美国产激情二区三区| 亚洲综合导航| 亚洲欧洲一区| 国产亚洲一级高清| 欧美日韩亚洲综合在线| 久久精品久久99精品久久| 日韩亚洲欧美在线观看| 狠狠色狠狠色综合日日tαg| 欧美日韩在线直播| 麻豆久久精品| 午夜精品久久久久久久99水蜜桃| 在线观看日韩精品| 国产精品一区二区久久 | 国产精品久久久久久久久借妻 | 欧美日韩在线大尺度| 久久人91精品久久久久久不卡| 99综合电影在线视频| 国产一区二区三区最好精华液| 欧美日韩视频专区在线播放| 蜜臀av性久久久久蜜臀aⅴ四虎| 亚洲欧美国产精品va在线观看| 亚洲激情网站| 国语自产精品视频在线看一大j8| 欧美日韩午夜精品| 麻豆9191精品国产| 欧美一区久久| 亚洲在线日韩| 一区二区三区精品视频| 136国产福利精品导航网址| 国产精品网站在线| 国产精品第十页| 欧美日韩视频在线一区二区观看视频| 久久九九热免费视频| 亚洲欧美99| 一区二区三区视频在线| 亚洲欧洲一区| 亚洲人成在线观看| 亚洲黄色免费| 亚洲精品国产精品国自产观看浪潮| 激情丁香综合| 在线精品国产欧美| 亚洲国产成人不卡| 亚洲国产日韩欧美在线动漫| 在线免费一区三区| 在线精品国产欧美| 亚洲黄色在线| 亚洲日本黄色| 日韩视频免费大全中文字幕| 亚洲欧洲视频| 999亚洲国产精| 亚洲私人黄色宅男| 亚洲一区二区免费在线| 亚洲制服丝袜在线| 午夜精彩视频在线观看不卡 | 在线免费观看视频一区| 精品91免费| 亚洲国产91| 日韩视频在线永久播放| 日韩视频在线观看| 亚洲线精品一区二区三区八戒| 亚洲免费在线观看视频| 午夜日韩福利| 久久天堂av综合合色| 免费在线日韩av| 欧美视频在线观看免费| 国产精品一二三四区| 国产在线高清精品| 亚洲国产精品尤物yw在线观看| 最新成人av在线| 亚洲午夜精品在线| 久久国产欧美精品| 欧美成人中文字幕| 国产精品久久久久久亚洲毛片|