網防市場“暗濤洶涌” | |||||||||
---|---|---|---|---|---|---|---|---|---|
http://whmsebhyy.com 2006年02月06日 10:14 金羊網-民營經濟報 | |||||||||
反病毒第一人王江民點評“年度病毒與反病毒”
王江民:網絡安全形勢依然嚴峻
本報訊記者林雨報道:繼去年12月江民科技發布《2005年度中國大陸地區計算機病毒疫情報告》后,近日,我國計算機反病毒第一人———北京江民科技董事長王江民對我國2005年計算機病毒及反病毒情況進行了綜合點評。 網絡安全形勢嚴峻 王江民認為,2005年中國網絡安全形勢總的來講還是比較平靜的,沒有發生大規模的信息安全事件,國家骨干網絡也沒有受到類似“沖擊波”、“震蕩波”等大型網絡蠕蟲的破壞與侵襲,是“相對平靜”的一年。然而,這種平靜只是表面的,隱藏在平靜表面下的網絡世界可以用“暗濤洶涌”這個詞來形容。其中,僵尸網絡與木馬病毒,依然是興風作浪的“病毒頑主”。 2005年,江民反病毒研究中心截獲的病毒中,76%為木馬和后門程序,此類病毒已經不以引發大規模網絡癱瘓為目的,而是將矛頭直接對準經濟利益。網上出售各種新型木馬病毒的信息比比皆是,有些人則干脆出售“木馬生成器”,以便通過頻繁變種逃避反病毒軟件的查殺。與蠕蟲病毒大范圍攻擊不同,木馬傳播和攻擊的目標更精確,木馬作者通過小范圍、多頻次的攻擊達到其竊取機密信息從而非法牟取利益的目的,與危害較大范圍的蠕蟲攻擊相比有過之而無不及,但是卻能避免受反病毒廠商和網絡安全警察的注意。此外,針對QQ、MSN等即時通信工具的病毒在2005年達到了有史以來數量最多的一年,截止到2006年1月19日,江民計算機病毒預警平臺統計數字顯示,當日十大病毒中,“QQ蜜”病毒位居十大病毒之首,而該病毒的其它三個變種也位居十大病毒之列,其嚴重程度可見一斑。 預警平臺防患未然 王江民介紹,2005年網絡安全形勢同時還包括病毒變種速度快,傳播范圍小,更加隱蔽,目的性更強;Rootkit技術成為病毒發展的一個趨勢;病毒利用系統漏洞的時間越來越短,0day漏洞多次出現等特征。 針對越來越嚴峻的反病毒形勢,王江民認為,可以從以下幾點加強防范工作:首先應加強計算機操作系統的漏洞與計算機病毒的監測與預警工作。目前江民科技已經初步建立了完全自主創新的一整套計算機病毒預警系統平臺,同時也正在配合國家相關主管機關,建設一個覆蓋全國范圍各行各業的預警信息平臺,同時會在此基礎上形成一些標準與規范,為國家主管部門提供信息建立一個可靠的平臺與基礎。 手機病毒年內逞強 展望2006年網絡安全形勢,王江民分析認為,越來越多的病毒開始具有對抗反病毒軟件的功能,他們往往首先檢測是否含有已知的反病毒程序,如果有的話,就先終止這些安全軟件的運行,然后自我在計算機中擴散。此外,病毒和木馬的地域性將逐步增強,這同時給國內外廠商都提出了考驗。 此外,網絡世界在遭受計算機病毒和木馬巨大威脅的同時,另一種網絡威脅———網絡欺詐仍然會繼續在國內流行。隨著智能手機的逐漸普及和3G牌照的發放,手機病毒將成為無線網絡的巨大威脅,病毒數量將會在2006年快速增長,目前手機病毒已經引起各大反病毒廠商的高度關注,江民反病毒研究中心正在積極研究和開發相關的技術和產品,為即將到來的手機病毒大潮做好應對措施。 (金陵/編制) |