一、网络安全报告揭示网络管理任重道远
今日,网络管理相关部门在北京发布了2010年互联网网络安全态势报告。报告称, 2010年我国互联网网络安全虽然面临新的威胁,但总体状况平稳。
互联网安全报告是每一位网络安全意识较强的网民都比较重视的。今日,国家计算机网络应急技术处理协调中心在北京发布了2010年互联网网络安全态势报告。以下是报告主要内容。
1、网络管理虽然取得一定成效,但网络管理工作仍然任重道远。
2010年,国家计算机网络应急技术处理协调中心共发现近500万个境内主机IP地址感染了木马和僵尸程序,较2009年大幅增加。在工业和信息化部的指导下,协调中心和电信运营企业、域名从业机构持续开展木马和僵尸网络专项打击行动,成功处置境内外5384个规模较大的木马和僵尸网络控制端和恶意代码传播源。
据监测结果显示,相比2009年,2010年远程控制类木马和僵尸网络的受控主机数量下降了25%,网络管理工作取得了一定成效。然而,由于黑客也在不断提高技术对抗能力,恶意代码样本数量也在不断明显增加,所以木马和僵尸网络治理工作依然任重道远。
2、随着移动互联网的普及,手机恶意程序出现并快速蔓延。
据监测数据显示,在2010年,新截获的手机恶意程序大约1600个,累计感染智能终端800万部以上。其中塞班平台是手机恶意程序感染的重点对象,约有69%的恶意程序针对该平台手机,其次是J2ME平台(27%)和Android平台(3%)。
手机恶意程序日益泛滥引起社会关注。不法分子利用手机恶意程序窃取用户隐私信息、恶意订购各类增值业务或发送大量垃圾短信,危害用户利益和网络安全。另外,从手机平台来看,手机恶意程序增长速度快、传播范围广、造成危害大,移动互联网网络环境治理工作亟待加强。
3、金无足赤,人无完人。各种软件漏洞给网络信息系统安全带来重大隐患。
网络设备、服务器系统、操作系统、数据库软件、应用软件甚至网络安全管理软件本身普遍存在安全漏洞。那些漏洞尤其是高危漏洞会给网络信息系统安全带来严重的安全隐患。
据监测数据显示,2010年,国家信息安全漏洞共享平台共收集整理信息安全漏洞3447个,其中高危漏洞649个。典型的高危漏洞有:论坛建站软件Discuz!高危漏洞、MySQL yaSSL库证书解析远程溢出漏洞、Microsoft IE对象重用远程攻击漏洞、Microsoft Windows快捷方式‘LNK’文件自动执行漏洞等。其中应用程序漏洞占62%,操作系统漏洞占16%,WEB应用漏洞占9%。
二、两会内容之游戏分级和移动互联网立法
跟往年一样,今年的两会对互联网也极为关注。本文摘录了刘庆峰建议为移动互联网立法的提议和张晓梅建议取缔不良网络游戏的提议。
移动互联网络前进的步伐不可阻挡。据权威数字统计,目前,随着3G手机网络的普及,我国移动互联网用户已经超过2亿,其中学生占到60%。互联网推动了社会的进步和产业的发展,但同时也带来很多问题,包括孩子们也受到网络负面的影响,网络犯罪不断上升等。
年前的3Q大战相信大家依然记忆犹新。两个互联网巨头互相指责对方恶意竞争,最后导致用户装了360不能装QQ,双方的斗争侵害了用户的利益,最终由工信部出面协调。这一事件折射出了网络立法的缺失。
刘庆峰提议,今年一定要提前对互联网法律框架进行提前谋划、超前引导。抓紧制定移动互联网立法,尤其是针对未成年人的保障;进一步明确网络环境下的明确分工,出现交叉和空白形象,现在是工信部、公安多头管理;加强网络安全保护,技术手段也极其重要,特别是针对网络管理的后台监控和管理的平台,也要提上日程。
针对网络游戏的管理方案一直在不断完善。今年的两会上,全国政协委员张晓梅提出了20项提案,“关于完善网络游戏管理取缔涉暴涉黄网络游戏”是其中之一。
对此提案,张晓梅在自己的博客表示,“95%左右的网络游戏是以刺激、暴力打斗,甚至色情为主要内容的,此类游戏正在潜移默化地涵化和诱导青少幼年。在暴力网络游戏创造的虚拟世界里,网友可以不负责任,不承担后果,随意干现实世界里违法犯罪的事。比如杀人、放火、掠夺。这些网络游戏内容极容易扭曲涉世未深的青少年的人生观、价值观、道德观。”对此,她呼吁相关网络管理部门尽快出台游戏分级制度。 |