據(jù)中國被黑站點(diǎn)統(tǒng)計(jì)系統(tǒng)數(shù)據(jù)分析,截至7月25日10時(shí),2006年登記在案的被篡改網(wǎng)站數(shù)量已達(dá)5304個(gè)(其中有很多網(wǎng)站是多次被篡改),平均每天約有25個(gè)站點(diǎn)被篡改且被舉報(bào);又據(jù)CNCERT/CC(國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心)統(tǒng)計(jì),2006年3月,全球被篡改網(wǎng)站數(shù)量超過3萬個(gè),平均每1.5分鐘,就有一個(gè)網(wǎng)站被篡改……
這些數(shù)目不是危言聳聽,網(wǎng)站篡改就發(fā)生在我們身邊:2006年3月12日,河北省政府采購網(wǎng)被篡改;3月18日,廣州外事辦網(wǎng)被篡改;4月13日, 大冶政府網(wǎng)被篡改;7月3日,雅虎中國被篡改;7月22日,天津中醫(yī)藥大學(xué)網(wǎng)站被被篡改……
被篡改的網(wǎng)站多為政府、學(xué)校、信息綜合門戶、知名企業(yè)等影響力高、受眾面廣的網(wǎng)站,且不論黑客攻擊的動(dòng)機(jī),僅在后果上,這些網(wǎng)站可謂遭遇了不同程度的尷尬。
在眾多被篡改的網(wǎng)站中,政府網(wǎng)站成了重災(zāi)區(qū)。在今年召開的中國計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)急年會(huì)上,國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心副總工程師杜躍進(jìn)博士談到,“根據(jù)中心統(tǒng)計(jì),網(wǎng)頁篡改去年在大陸發(fā)生13000多次,其中六分之一攻擊對(duì)象是政府網(wǎng)站,對(duì)電子政務(wù)構(gòu)成嚴(yán)重威脅?!?nbsp;
頻頻發(fā)生的攻擊能否給政府網(wǎng)站網(wǎng)絡(luò)安全敲響一次“警鐘”?
據(jù)記者調(diào)查,當(dāng)前絕大多數(shù)網(wǎng)站部署了安全設(shè)施,形形色色的防火墻,防病毒軟件不計(jì)其數(shù)。但網(wǎng)站篡改的手段日益多樣化,各種黑客技術(shù)在互聯(lián)網(wǎng)上大肆傳播并迅速蔓延??梢源┩阜阑饓?,繞過入侵檢測(cè)進(jìn)行網(wǎng)頁篡改的技術(shù)為數(shù)不少,其危害程度日益加劇。縱觀黑客的攻擊手段,可以歸納為以下幾類:一、利用漏洞進(jìn)行木馬植入,并利用木馬程序進(jìn)行文件篡改和竊取資料;二、口令破譯,黑客能夠利用這種方式獲取網(wǎng)站合法管理員的用戶名、口令,從而能夠以合法的身份進(jìn)行網(wǎng)站篡改活動(dòng);三、設(shè)置陷阱。網(wǎng)站管理人員由于疏忽,可能會(huì)點(diǎn)擊網(wǎng)絡(luò)上的某些鏈接,而該鏈接實(shí)際上是黑客設(shè)計(jì)的陷阱,它往往會(huì)向計(jì)算機(jī)中載入病毒代碼,并潛藏于網(wǎng)站的某個(gè)文件中,尤其是某些新病毒,其特征還不能被防病毒軟件所識(shí)別,這些病毒多數(shù)會(huì)對(duì)網(wǎng)站文件系統(tǒng)造成很大的危害;四、網(wǎng)站管理和權(quán)限認(rèn)證薄弱。網(wǎng)站管理維護(hù)肯定涉及到眾多工作人員,這些人員需要依據(jù)各自的權(quán)限進(jìn)行網(wǎng)站的正常管理和維護(hù),目前主要采用的安全措施就是用戶名、密碼方式。然而,普通的管理人員由于技術(shù)能力和精力的限制,往往導(dǎo)致用戶名、密碼資源管理的混亂,不安全的因素較多。不法人員往往會(huì)利用這些漏洞,如利用系統(tǒng)默認(rèn)的公共用戶名、密碼進(jìn)行網(wǎng)站攻擊,獲取權(quán)限,篡改網(wǎng)站。
綜上所述,要根本的解決網(wǎng)頁篡改的問題,必須依靠專門的針對(duì)網(wǎng)頁文件進(jìn)行保護(hù)的技術(shù),形成網(wǎng)頁防篡改的解決方案。2005年12月23日,公安部第82號(hào)令發(fā)布《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》,其中,第九條第三款明確規(guī)定:開辦門戶網(wǎng)站、新聞網(wǎng)站、電子商務(wù)網(wǎng)站的,能夠防范網(wǎng)站、網(wǎng)頁被篡改,被篡改后能夠自動(dòng)恢復(fù)。
一時(shí)間,全國從上到下,從意識(shí)到行動(dòng),網(wǎng)頁防篡改戰(zhàn)爭不斷升溫!在這場(chǎng)戰(zhàn)爭中,中創(chuàng)軟件商用中間件公司(www.inforbus.com)沖在了第一線,其強(qiáng)力推出了網(wǎng)頁防篡改系統(tǒng)??InforGuard。該系統(tǒng)采用“863”項(xiàng)目研究成果,運(yùn)用實(shí)時(shí)阻斷、事件觸發(fā)、核心內(nèi)嵌和服務(wù)聯(lián)動(dòng)四重防護(hù)技術(shù),對(duì)網(wǎng)站的網(wǎng)頁、電子文檔、圖片等所有類型的文件進(jìn)行實(shí)時(shí)保護(hù),有效防范網(wǎng)站、網(wǎng)頁被篡改.InforGuard通過了公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心檢驗(yàn),獲得了公安部計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷 售許可證、國家保密局涉密信息系統(tǒng)產(chǎn)品檢測(cè)證書,是唯一入選“2005年度中國信息安全值得信賴網(wǎng)頁防篡改產(chǎn)品品牌”的產(chǎn)品。InforGuard與同類產(chǎn)品相比,具有使用方便、與客戶本身網(wǎng)站發(fā)布系統(tǒng)完美結(jié)合的明顯優(yōu)勢(shì),受到廣大客戶的好評(píng)。
中創(chuàng)軟件InforGuard將網(wǎng)頁防篡改進(jìn)行到底
2006-08-16 09:08 來源: 電子政務(wù)工程服務(wù)網(wǎng) 查看: 次 分享11
免責(zé)聲明:除非特別注明,國脈電子政務(wù)網(wǎng)所載內(nèi)容及圖片來源于互聯(lián)網(wǎng)、微信公眾號(hào)等公開渠道,不代表本站觀點(diǎn),僅供參考、交流之目的。轉(zhuǎn)載的稿件及圖片版權(quán)歸原作者或機(jī)構(gòu)所有,如有侵權(quán),請(qǐng)聯(lián)系刪除。
關(guān)注國脈電子政務(wù)網(wǎng),政府CIO的思想陣地與交流平臺(tái),5000位政府CIO在這里讀懂“互聯(lián)網(wǎng)+政務(wù)”
