網(wǎng)易科技訊 4月8日消息 今日由國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心聯(lián)合中國互聯(lián)網(wǎng)協(xié)會網(wǎng)絡(luò)與信息安全工作委員會主辦、電子工業(yè)出版社承辦的“2008中國計算機網(wǎng)絡(luò)安全應(yīng)急年會暨中國互聯(lián)網(wǎng)協(xié)會網(wǎng)絡(luò)安全工作年會”在深圳郊區(qū)舉辦。
會議得到了國務(wù)院信息化工作辦公室、信息產(chǎn)業(yè)部、公安部、科技部、中國人民銀行的支持,與會代表將涉及政府、電信、金融、電力、石油、教育、交通等行業(yè),共計約400余人。
在會上微軟安全響應(yīng)中心高級總監(jiān)安德魯·庫什曼向嘉賓講述了微軟安全響應(yīng)相關(guān)內(nèi)容。
庫什曼先生還表示:整個微軟的安全部門主旨就是幫助客戶,保護客戶的安全,這是第一個原因。第二個原因,中國是一個非常獨特的市場,對微軟來說是這樣,我希望為大家構(gòu)建一個安全、可信賴的計算平臺。我們也是很多組織和公司的合作伙伴,我們有專業(yè)的軟件工程師進行響應(yīng)。
隨后庫什曼先生稍微談一下網(wǎng)絡(luò)安全的經(jīng)濟特征。
庫什曼先生還介紹了安全威脅的演化,他說:首先在第一個階段,1998—2001年,這個威脅主要來自文化迫害者,這些人主要傾向于更改網(wǎng)頁頁面和網(wǎng)站。可以看到這些網(wǎng)站的篡改人很火熱,但他們的目的不同,以前是為了娛樂、玩耍,現(xiàn)在更多是經(jīng)濟性的目的。跟以往的相比,比較著名的Payloads,可以竊取一些機密的文件和數(shù)據(jù)。這里還有一個比較典型的,是一些蠕蟲的發(fā)作威力,它可以將16個指定控制中心服務(wù)器或16個矩陣服務(wù)中心的服務(wù)器在10分鐘內(nèi)失去功能。我們可以看到,這是一個例子,是一個感染源代碼片斷,在這個源代碼中,這里面有一個連接地址,但在連接地址里面有非常多的漏洞,可以看到有7個不同腳本的漏洞在這里。這不僅僅是單一的漏洞,還取決于Windows的版本是什么??梢钥吹?,有不同的漏洞可以被侵略者利用。僵尸網(wǎng)絡(luò)基本是無國界的,為什么這么說?任何侵略者可以通過控制服務(wù)器登錄到任何一個國家被感染的機器。最后一個階段是有目的性的網(wǎng)絡(luò)安全問題,在這個階段,我們可以看到一個垂直的組織架構(gòu),他們所有的行為都是非常隱秘,而且是聲東擊西的,讓你很難差別,而且他們的選擇目標很小心謹慎。
來源: 網(wǎng)易科技報道