国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

信息泄露事件的頻發(fā)與第二代Web服務(wù)器安全隱患的淺析
2012-08-08   中國(guó)IT運(yùn)維網(wǎng)

中國(guó)近年個(gè)人信息泄露事件頻發(fā),并呈現(xiàn)迅猛發(fā)展的態(tài)勢(shì),2011年底中國(guó)互聯(lián)網(wǎng)更是遭遇了史上最大規(guī)模的用戶(hù)信息泄露事件,CSDN、天涯、京東商城等多家大型網(wǎng)站的用戶(hù)數(shù)據(jù)被泄露,幾千萬(wàn)用戶(hù)賬號(hào)和密碼被公開(kāi),嚴(yán)重威脅到社會(huì)秩序和公眾利益。

這些泄露用戶(hù)信息的網(wǎng)站,以及我國(guó)目前300多萬(wàn)個(gè)網(wǎng)站(含7萬(wàn)政府網(wǎng)站),使用的都是美國(guó)第二代Web服務(wù)器:Apache,IIS,Nginx等。(見(jiàn)附件)。由于第二代Web服務(wù)器自身含有致命的先天安全漏洞,為黑客提供了一條入侵后臺(tái)數(shù)據(jù)庫(kù)的通道,導(dǎo)致了這次大規(guī)模用戶(hù)信息泄露事件的發(fā)生。

 Web服務(wù)器(Web Server, http server)是構(gòu)建電子政務(wù)、電子商務(wù)、電子銀行、新聞媒體、醫(yī)藥衛(wèi)生、文化教育、SaaS、云計(jì)算、物聯(lián)網(wǎng)等各類(lèi)網(wǎng)站時(shí)必不可少的基礎(chǔ)設(shè)備,它包括了軟件和計(jì)算機(jī)硬件。Web服務(wù)器的發(fā)明是人類(lèi)IT史上最偉大的發(fā)明之一,帶來(lái)了全球互聯(lián)網(wǎng)經(jīng)濟(jì)的飛速發(fā)展。對(duì)各國(guó)的經(jīng)濟(jì)、文化、科技、生活、教育等方方面面帶來(lái)了無(wú)比深遠(yuǎn)的影響和變革。

可是,自導(dǎo)入互聯(lián)網(wǎng)以來(lái)我國(guó)同時(shí)也發(fā)生了無(wú)數(shù)的Web犯罪事件:

· 從大量的網(wǎng)頁(yè)篡改(平均每天45個(gè)中國(guó)政府網(wǎng)站被篡改、據(jù)原工信部部長(zhǎng)的講話(huà));

· 到大范圍的網(wǎng)站掛馬(中國(guó)80%以上的網(wǎng)站被掛馬、據(jù)賽迪的報(bào)告);

· 再到這次的大規(guī)模的黑客刷庫(kù)(通過(guò)Web服務(wù)器入侵?jǐn)?shù)據(jù)庫(kù)盜取客戶(hù)信息。如去年年底發(fā)生的史上最大規(guī)模的泄密門(mén)事件);

· 等等。

這些事件也都發(fā)生在美國(guó)第二代Web服務(wù)器身上,因?yàn)榈诙鶺eb服務(wù)器含有致命的安全漏洞。越來(lái)越頻繁的Web犯罪,嚴(yán)重地?fù)p害了社會(huì)秩序、公共利益以及網(wǎng)民個(gè)人利益,給社會(huì)帶來(lái)了巨大的經(jīng)濟(jì)損失,政治風(fēng)險(xiǎn),阻礙了我國(guó)互聯(lián)網(wǎng)經(jīng)濟(jì)的進(jìn)一步的發(fā)展。

針對(duì)2011年底我國(guó)互聯(lián)網(wǎng)突發(fā)的大范圍刷庫(kù)泄密事件,工信部于同年12月28日發(fā)布緊急通告:“要求各互聯(lián)網(wǎng)站要開(kāi)展全面的安全自查,及時(shí)發(fā)現(xiàn)和修復(fù)安全漏洞。要加強(qiáng)系統(tǒng)安全防護(hù),落實(shí)相關(guān)網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn),提高系統(tǒng)防入侵、防竊取、防攻擊能力。”

2012年5月9日,國(guó)務(wù)院總理溫家寶同志主持召開(kāi)國(guó)務(wù)院常務(wù)會(huì)議,討論通過(guò)了《關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見(jiàn)》。《意見(jiàn)》指出:“重要信息系統(tǒng)和基礎(chǔ)信息網(wǎng)絡(luò)要與安全防護(hù)設(shè)施同步規(guī)劃、同步建設(shè)、同步運(yùn)行,強(qiáng)化技術(shù)防范,嚴(yán)格安全管理,切實(shí)提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力。”

第二代Web服務(wù)器含有致命的先天安全漏洞,是一種可以被篡改、可以被掛馬、可以被刷庫(kù)、可以被盜取信息和盜取Web程序的Web服務(wù)器。第二代Web服務(wù)器不保證發(fā)布信息的真實(shí)性和可信度。事實(shí)上,正是這些安全漏洞在吸引著黑客們攻擊網(wǎng)站。第二代Web服務(wù)器甚至已經(jīng)淪為攻擊者的工具,在幫助黑客們污染著互聯(lián)網(wǎng)。美國(guó)SUN公司在2007年的一份報(bào)告里稱(chēng),互聯(lián)網(wǎng)超過(guò)80%的流量是惡意的!

· 散發(fā)木馬病毒的平臺(tái):95%以上的木馬病毒是通過(guò)網(wǎng)站傳播的。平均每天50萬(wàn)掛馬網(wǎng)頁(yè)(360)。

· 入侵后臺(tái)數(shù)據(jù)庫(kù)的通道:如:2011年底的CSDN、天涯、京東商城等知名網(wǎng)站的泄密門(mén)、Sony被刷上億客戶(hù)資料、花期銀行被刷1000萬(wàn)人信息、2011年底韓國(guó)因?yàn)楸凰?kù)3500萬(wàn)人數(shù)據(jù)而取消了網(wǎng)絡(luò)實(shí)名制……。

· 發(fā)布虛假信息平臺(tái):如:假入學(xué)通知、假地震警報(bào)、假政治新聞、蠱惑人心、美網(wǎng)軍的戰(zhàn)法之一是欺騙……。

· 黑客炫技比武的擂臺(tái):黑客們?cè)诒仍囌l(shuí)黑的網(wǎng)站多?

· 攻擊者的首選目標(biāo):因?yàn)閃eb網(wǎng)站系統(tǒng)是整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全短板,也是網(wǎng)絡(luò)系統(tǒng)暴露在互聯(lián)網(wǎng)上的入口。

一個(gè)網(wǎng)站系統(tǒng)如果一旦被害,會(huì)損害網(wǎng)站訪(fǎng)客、社會(huì)秩序、公共利益、甚至國(guó)家安全,受傷害的并不局限于被害網(wǎng)站自身。 

坐落在第二代Web服務(wù)器上的我國(guó)互聯(lián)網(wǎng)經(jīng)濟(jì)如同沙灘上的大廈一樣,根基不穩(wěn),弱不經(jīng)風(fēng),險(xiǎn)象環(huán)生,埋下了無(wú)窮的隱患。更為嚴(yán)峻的是,今天互聯(lián)網(wǎng)已經(jīng)進(jìn)入了網(wǎng)絡(luò)戰(zhàn)時(shí)代,互聯(lián)網(wǎng)環(huán)境變得空前險(xiǎn)惡。網(wǎng)絡(luò)軍隊(duì)多國(guó)化、黑客產(chǎn)業(yè)化、黑社會(huì)化都成為網(wǎng)絡(luò)戰(zhàn)(Cyberwar)時(shí)代的主要特點(diǎn),此外,還存在未知攻擊主流化趨勢(shì):未知攻擊(Unknown Attacks)指的是明天、下個(gè)月、未來(lái)才出現(xiàn)的,以及被攻擊者不知道的各種攻擊方法。包括:0日攻擊、黑客的秘技攻擊、美軍的2000種攻擊型病毒武器等等。隨著黑客及網(wǎng)軍的攻擊技術(shù)的突飛猛進(jìn),未知攻擊已成互聯(lián)網(wǎng)上的主要的攻擊手段:美國(guó)電腦安全產(chǎn)業(yè)聯(lián)盟2007年底指出,每天誕生近200種惡意軟件。Symantec報(bào)告“每個(gè)月平均截獲超過(guò)2.45億的惡意代碼攻擊,其中多數(shù)沒(méi)有見(jiàn)過(guò)”。360報(bào)告:“2011年上半年中國(guó)新增木馬等惡意程序數(shù)量高達(dá)4.48億個(gè),平均每秒出現(xiàn)29個(gè)新木馬。

今天的國(guó)內(nèi)互聯(lián)網(wǎng)環(huán)境可以說(shuō)內(nèi)憂(yōu)外患、腹背受敵,空前險(xiǎn)惡。我們面臨的挑戰(zhàn)是:面對(duì)如此險(xiǎn)惡的互聯(lián)網(wǎng)環(huán)境,如何讓我們的互聯(lián)網(wǎng)經(jīng)濟(jì)可以健康持久地發(fā)展?如何讓我們的網(wǎng)站可以抵御“百萬(wàn)雄師”的黑客與“八國(guó)聯(lián)軍”的外國(guó)網(wǎng)軍的內(nèi)外夾攻?如何防御“未知攻擊”?

可是,遺憾的是,當(dāng)前流行的“周邊安全產(chǎn)品+Web服務(wù)器”的解決方案是有限的,不能擋住全部的網(wǎng)絡(luò)進(jìn)攻。無(wú)數(shù)的Web犯罪事件已經(jīng)反復(fù)地證明了這一事實(shí)。周邊安全產(chǎn)品(如:防火墻、WAF、IDS/IPS、安全網(wǎng)關(guān)等)充其量只能防御“已知攻擊Known Attacks”,因?yàn)檫@些周邊安全產(chǎn)品必須依賴(lài)于“攻擊特征值A(chǔ)ttack Signatures”。它們對(duì)于無(wú)法事先獲取“攻擊特征值”的千變?nèi)f化、層出不窮的“未知攻擊”只能束手無(wú)策。再高級(jí)的周邊安全產(chǎn)品也不能消除第二代Web服務(wù)器本身內(nèi)在的安全漏洞,治標(biāo)不治本。

“城堡式的防御是中世紀(jì)的”。微軟的比爾蓋茲、Symantec主席John和與會(huì)專(zhuān)家們?cè)?007年RSA國(guó)際會(huì)議上揶揄了當(dāng)前周邊防御的理念和技術(shù)的陳舊性。

美國(guó)第二代Web服務(wù)器已經(jīng)成為各種Web系統(tǒng)的安全短板,也是影響國(guó)家互聯(lián)網(wǎng)戰(zhàn)略安全的重大隱患。

為了構(gòu)建一個(gè)阻止木馬病毒流行、防止虛假信息散布、綠色可信的互聯(lián)網(wǎng)環(huán)境,為了應(yīng)對(duì)日益險(xiǎn)惡的網(wǎng)絡(luò)戰(zhàn)時(shí)代的到來(lái),為了發(fā)展中國(guó)人自主知識(shí)權(quán)并領(lǐng)先世界的下一代互聯(lián)網(wǎng)技術(shù),我們需要全新的解決方案,需要自主創(chuàng)新的下一代產(chǎn)品。

第三代Web服務(wù)器(3rd Generation Web Server)將是一種不可篡改、不可掛馬、防止黑客刷庫(kù)、防止信息盜取的新型Web服務(wù)器,高可信、抗攻擊。并且符合W3C國(guó)際標(biāo)準(zhǔn)。同時(shí)還可以改善網(wǎng)站構(gòu)筑時(shí)的費(fèi)時(shí)、費(fèi)事、和網(wǎng)站運(yùn)維時(shí)的費(fèi)錢(qián)、費(fèi)心等諸多現(xiàn)實(shí)問(wèn)題。

目前,中國(guó)科學(xué)家的關(guān)于第三代Web服務(wù)器的研究已經(jīng)超越美日,領(lǐng)先世界。已經(jīng)取得中國(guó)發(fā)明專(zhuān)利和美國(guó)發(fā)明專(zhuān)利,并獲得INTEROP國(guó)際大獎(jiǎng)。中國(guó)人的發(fā)明首次獲此大獎(jiǎng),標(biāo)志著中國(guó)的第三代Web服務(wù)器3Gweb的世界領(lǐng)先地位。請(qǐng)參閱:www.bj3gweb.com

熱詞搜索:

上一篇:甲骨文稱(chēng)2012年將增加在華分公司數(shù)量
下一篇:北塔發(fā)布BTCM1.6SP1 全域運(yùn)維管理“洞察力”升級(jí)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一本色道**综合亚洲精品蜜桃冫| 欧洲人成人精品| 99久久99久久久精品齐齐| 欧美国产综合一区二区| 国产99久久久国产精品潘金网站| 国产精品丝袜一区| 在线观看欧美精品| 日韩精品视频网| 国产日本欧洲亚洲| 色美美综合视频| 毛片一区二区三区| 欧美国产精品一区| 在线免费不卡视频| 久久 天天综合| 亚洲精品一二三| 久久女同精品一区二区| 91麻豆国产自产在线观看| 午夜激情一区二区三区| 国产欧美一二三区| 欧美久久久久久蜜桃| 国产精品综合一区二区三区| 亚洲精品国久久99热| 精品粉嫩超白一线天av| 欧洲精品在线观看| 国产麻豆精品95视频| 亚洲成年人影院| 久久久www成人免费毛片麻豆| 欧美蜜桃一区二区三区| 国产精品1区二区.| 日韩和欧美一区二区| 亚洲女厕所小便bbb| 精品国产一区二区精华| 91成人国产精品| 成人黄色综合网站| 国产精品一区久久久久| 偷偷要91色婷婷| 亚洲视频免费在线| 国产欧美精品区一区二区三区 | 日韩欧美国产一二三区| 欧洲人成人精品| 91色九色蝌蚪| 波多野结衣一区二区三区| 狠狠v欧美v日韩v亚洲ⅴ| 日韩电影网1区2区| 亚洲第一综合色| 亚洲综合在线免费观看| 亚洲女人的天堂| 一区二区三区国产豹纹内裤在线| 中文字幕在线一区| 亚洲国产精品99久久久久久久久| 久久久一区二区| 久久久九九九九| 国产欧美日韩在线看| 国产精品久久久久久久久搜平片 | 久久综合成人精品亚洲另类欧美 | 成人av在线资源网| caoporen国产精品视频| 成人黄色777网| 成人av电影观看| 91片在线免费观看| 欧美中文字幕一二三区视频| 91免费观看在线| 欧美日韩二区三区| 日韩欧美国产一区二区在线播放| 精品成人私密视频| 久久久久久久av麻豆果冻| 中文一区在线播放| 一区二区三区视频在线观看| 一区二区高清免费观看影视大全| 亚洲永久免费视频| 蓝色福利精品导航| 成人美女视频在线看| 在线观看日韩电影| 日韩精品中文字幕一区二区三区 | 日韩你懂的电影在线观看| 精品捆绑美女sm三区| 欧美激情在线一区二区| 亚洲精品中文字幕乱码三区| 蜜桃传媒麻豆第一区在线观看| 国产一区二区看久久| 99精品久久久久久| 欧美一区二区三区思思人| 国产亚洲va综合人人澡精品| 亚洲男人天堂av网| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产成人在线视频免费播放| 一本色道久久综合狠狠躁的推荐| 欧美一区二区三区色| 国产精品女同互慰在线看| 亚洲r级在线视频| 国内精品国产成人| 欧美三级资源在线| 国产欧美精品一区二区三区四区| 亚洲综合视频在线| 成人综合日日夜夜| 欧美一级日韩免费不卡| 亚洲日本在线看| 国产精华液一区二区三区| 欧美男女性生活在线直播观看| 欧美激情综合网| 免费久久精品视频| 在线中文字幕不卡| 欧美国产精品中文字幕| 麻豆精品视频在线观看免费| 在线一区二区视频| 亚洲色图在线看| 成人午夜av电影| 精品福利av导航| 免费高清成人在线| 欧美精品精品一区| 一区二区三区av电影| 成人免费精品视频| 2014亚洲片线观看视频免费| 奇米亚洲午夜久久精品| 欧美日韩国产综合一区二区三区| 国产精品成人一区二区三区夜夜夜| 免费日本视频一区| 欧美一区二区在线播放| 亚洲不卡av一区二区三区| 91福利视频网站| 亚洲综合色婷婷| 日本二三区不卡| 亚洲男人天堂av网| 91免费观看视频| 自拍偷拍亚洲综合| 成人午夜视频网站| 欧美国产1区2区| 91国偷自产一区二区开放时间 | 中文字幕一区二区三区不卡| 国产乱码精品一区二区三区五月婷| 欧美日韩国产首页| 三级不卡在线观看| 精品久久99ma| 久久精品99国产精品日本| 日韩欧美色电影| 日韩成人免费在线| 久久精品夜夜夜夜久久| 粉嫩av一区二区三区| 国产精品的网站| 精品视频在线免费看| 六月丁香婷婷久久| 国产三级久久久| 色系网站成人免费| 蜜臀av性久久久久蜜臀aⅴ流畅| 精品久久久久久久久久久院品网| 国产精品18久久久久久vr| 国产精品久久久久一区| 欧美专区亚洲专区| 精品一区二区三区影院在线午夜| 久久精品视频一区二区| www.久久久久久久久| 伊人一区二区三区| 欧美一区二区在线免费观看| 国产乱码精品1区2区3区| 中文字幕综合网| 欧美日韩国产一级二级| 国产一区二区在线观看免费| 日韩一区在线播放| 666欧美在线视频| 成人高清在线视频| 日韩精品一二区| 中文在线免费一区三区高中清不卡| 在线观看成人小视频| 狠狠色丁香久久婷婷综合_中| 亚洲欧美综合色| 26uuu另类欧美亚洲曰本| 91国产成人在线| 国产精品一区在线观看你懂的| 一区二区三区资源| 久久日一线二线三线suv| 欧美做爰猛烈大尺度电影无法无天| 狠狠色丁香久久婷婷综合_中| 亚洲综合区在线| 国产精品午夜电影| 日韩欧美国产一区二区在线播放| av电影在线观看一区| 久久国产夜色精品鲁鲁99| 一二三区精品福利视频| 国产女人aaa级久久久级| 日韩一区二区电影| 欧美午夜不卡在线观看免费| 国产69精品久久777的优势| 日本欧美韩国一区三区| 亚洲精品va在线观看| 欧美激情一区三区| 精品福利av导航| 日韩一区二区电影在线| 欧美中文字幕一区二区三区亚洲| 成人免费视频视频在线观看免费| 免费不卡在线观看| 爽爽淫人综合网网站| 亚洲综合男人的天堂| 亚洲欧美韩国综合色| 国产精品久久福利| 欧美国产精品一区| 国产精品天天看| 中文字幕免费不卡| 中文字幕欧美激情| 中文字幕在线一区| 亚洲色图都市小说|