当前位置:安全行业动态 → 正文

安全问题怎样保障 成互联网发展重要课题

责任编辑:editor004 |来源:企业网D1Net  2013-10-25 17:35:52 本文摘自:论坛

几十年来,互联网发展可谓日新月异,不断刷新着人们的认知,变革着社会生活方式。中国互联网起步虽晚,但发展速度惊人,是全球第一大网,互联网产业也成为国民经济不可或缺的一部分。《新兴信息通信》杂志最近采访了互联网域名系统北京市工程研究中心主任、北龙中网公司董事长、中国互联网络信息中心(CNNIC)首席科学家毛伟先生。毛主任认为为促进中国互联网的良性发展,深入研究互联网发展面临的问题与挑战,把握互联网发展趋势,重视网络安全问题至关重要。

机遇与挑战并存

中国互联网的快速发展,给我国经济发展带来了良好的增长机遇,催生了世界级服务的互联网公司。全球排名前五位的互联网公司中,中国公司已占了几个席位,如腾讯公司的市值突破千亿美元,是全球市值第三大互联网公司。此外,支付宝的注册账户为8亿,日交易额峰值超过200亿元人民币,日交易笔数峰值达到1亿笔,超过PayPal;淘宝网的全球网民访问量2010年已超过ebay。

毛主任指出,我国互联网面临着一些问题与挑战,一方面如网络宽带还不够宽,中国网络连接速度低于全球水平。中国宽带网民的宽带普及率已经高达99.0%,全国互联网平均连接速度仅为100.9 KB/s,远低于全球平均连接速度(230.4 KB/s)。

另一方面,我国互联网的“可信”形势也不容乐观。在技术层面,病毒木马、账号被盗以及钓鱼网站情况严重;在软环境层面,互联网虚假信息、消费欺诈情况频出。统计显示,2012年上半年,中国网民中31.4%的人中过病毒木马,人数达1.69亿人;有31.8%的网民在网上遇到过消费欺诈;帐号密码曾被盗的人数达到1.22亿人。

互联网未来的发展趋势

毛伟主任介绍说,综合来看,互联网产业未来有以下几个方面的发展趋势:

趋势一,向“下一代互联网”演进。“下一代互联网”是业界为了解决目前互联网的地址瓶颈、质量、安全和管控等问题而提出的未来发展的总体设想,并无严格的定义。纵观业界所提出的称之为“下一代互联网”的项目可以发现,除了IPv6是其共有的基本特征,其他的特征都是理论上的,或者是有争议的。不过,尽管IPv6并不能概括下一代互联网的全部,但是已经成为下一代互联网的核心内容,并已经形成一个完整成熟的标准体系,是世界范围内唯一被普遍认可的下一代互联网核心协议。

因而,向下一代互联网的工作重心,就是平稳有效地向IPv6的过渡,同时尽可能地提升网络的可控可管可扩可信能力。这也就意味着,下一代互联网发展对企业的业务模式和互联网技术提出了更高的要求

趋势二,“可信”是互联网发展的保障。互联网从“可用”走向“可信”是互联网发展的必由之路。“可信”的互联网发展包括身份可信、服务可信、传输可信、行为可信等内容。美国总统奥巴马提出的网络身份证国家战略——“网络空间可信身份标识国家战略”(NSTIC),打造可信互联网应该是政府倡导,鼓励社会各界积极力量参与的互联网工作。

趋势三,移动互联网和大数据时代到来。“终端 + 云应用”的技术突破,移动互联网迎来井喷式发展,互联网应用面临新的创新和新机会。“开放平台 + 微创新”成为移动互联网主流;传统互联网应用无法照搬,移动互联网加速对传统业务的替代;互联网面临新的变革和商业机会。

我们已经进入了互联网时代,每个人使用互联网时,都留下大量信息,构成大数据的基础,通过大数据提供服务成为一种商业模式。未来互联网应该制定相关的技术标准,将大数据的收集和利用行为规范起来。移动、社交、大数据这样融合产生新的一些商业模式,在中国也是非常具有潜力的行业。

趋势四,中国互联网发展环境日趋完善。在市场竞争层面,从未来趋势看,中国互联网将从企业利益为主的无序化竞争逐步走向以用户为中心的有序化竞争;从封闭向开放协作转化。在资本市场层面,中国上市的互联网企业90%以上都选择美国市场,这一方面由于很多企业初期投资都来自于国外资本,注册地也在国外,国外上市有利于资本控制;另一方面则是由于中国上市门槛较高。在治理层面,政府首先要保护互联网的通畅、推动网络基础设施的建设、营造一个健康有序的发展环境。

互联网的安全问题怎样保障

在提到2013年的热点问题“网络安全”时,毛伟主任认为互联网的安全问题主要从以下几个方面考虑和解决:

第一,互联网域名基础设施的安全问题。毛伟主任说,他在互联网域名领域工作了将近20年,深知域名系统等基础设施的安全质量直接影响整个网络信息安全质量,但域名安全却往往得不到应有的重视。前不久,域名工程中心对银行业域名服务安全检测结果显示,域名服务安全等级为“安全”的域名占总体比例仅为四分之一,“存在隐患”约为三分之一; “比较危险”的高达43%。从报告数据上找原因,主要存在域名服务器节点少、域名设置不符合技术标准规范等原因。

目前域名技术服务正在兴起,在美国,很多企业将域名托管外包给专业机构。据统计,自主管理域名服务器的公司的域名可靠率只有90.13%,而使用第三方管理域名服务器的公司的域名可靠率达到98%;自主管理域名服务器发生宕机的几率是由第三方管理域名服务器的2倍。原因是第三方服务有全球节点云部署、专业团队服务24小时值守等优势,能够大幅度提升域名基础设施的安全性。

从以上调研报告可以看出,对IT信息系统依赖性较强的大型企事业机构应选择专业的互联网基础服务商,委托专业第三方管理域名服务器不失为有效的解决之道。

第二,核心网络设备的安全问题。2013年6月发生的“棱镜门”事件给我们敲响了警钟,引起了业界对数据泄漏、信息安全的空前关注。在互联网域名领域,情况同样不容乐观。据域名工程中心技术监测数据显示,国内的域名服务器总量为100万台左右,活跃域名服务器数量为7万台, 62%以上的权威域名服务器使用开源的Linux系统,微软Microsoft Windows操作系统所占比例在36%左右, 95%以上的域名服务器使用开源的ISC BIND域名解析软件。

可以看出,从域名服务器操作系统到域名解析软件,几乎已被微软和国外的开源软件所垄断。开源软件预留“后门”的风险较小,但也方便黑客借助其软件漏洞进行网络攻击。

从根本上保障我国金融业信息安全出发,建议可以逐步推进网络系统服务器和软件的定制化、国产化。目前,国家设立信息安全专项来促进专用域名软件的开发和测试,并制定相应的技术标准,加大推广力度。域名工程中心也承担了域名系统的国家信息安全专项,努力推进这一国家基础网络安全战略和产业化。

第三,网络欺诈、网络钓鱼等安全问题。随着网络支付和手机支付市场的快速发展,也带来了更多的网络欺诈、网络钓鱼等新挑战与难题。根据中国电子商务协会可信电子商务推进中心报告显示,网购遇骗网民的规模保守估算为6169万,每年因钓鱼网站或诈骗网站给网民造成的损失不低于300亿元。

解决当前层出不穷的网络欺诈、网络钓鱼等问题,一方面通过法律手段对此进行打击之外,另一方面采取对网站进行身份信息认证的方式也是一种快速有效的方式,能够将欺诈、钓鱼等行为杜绝在发生前期。

目前,由中国互联网络信息中心技术支持,中网公司推出的“可信网站”验证日渐成为我国网络身份验证领域的中坚力量,并在主流的互联网平台展示企业的可信电子标识。目前逐步形成“网站身份验证、网站安全扫描、网站信用评价、网站内容鉴别”等网站验证分级体系,打造“验证服务—验证管理—查验平台—举报纠错”可信生态链条。从而消除网民对网站的信任隔阂,更大限度激发互联网的正能量和商业价值。

关键字:网络安全支付宝下一代互联网

本文摘自:论坛

x 安全问题怎样保障 成互联网发展重要课题 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

安全问题怎样保障 成互联网发展重要课题

责任编辑:editor004 |来源:企业网D1Net  2013-10-25 17:35:52 本文摘自:论坛

几十年来,互联网发展可谓日新月异,不断刷新着人们的认知,变革着社会生活方式。中国互联网起步虽晚,但发展速度惊人,是全球第一大网,互联网产业也成为国民经济不可或缺的一部分。《新兴信息通信》杂志最近采访了互联网域名系统北京市工程研究中心主任、北龙中网公司董事长、中国互联网络信息中心(CNNIC)首席科学家毛伟先生。毛主任认为为促进中国互联网的良性发展,深入研究互联网发展面临的问题与挑战,把握互联网发展趋势,重视网络安全问题至关重要。

机遇与挑战并存

中国互联网的快速发展,给我国经济发展带来了良好的增长机遇,催生了世界级服务的互联网公司。全球排名前五位的互联网公司中,中国公司已占了几个席位,如腾讯公司的市值突破千亿美元,是全球市值第三大互联网公司。此外,支付宝的注册账户为8亿,日交易额峰值超过200亿元人民币,日交易笔数峰值达到1亿笔,超过PayPal;淘宝网的全球网民访问量2010年已超过ebay。

毛主任指出,我国互联网面临着一些问题与挑战,一方面如网络宽带还不够宽,中国网络连接速度低于全球水平。中国宽带网民的宽带普及率已经高达99.0%,全国互联网平均连接速度仅为100.9 KB/s,远低于全球平均连接速度(230.4 KB/s)。

另一方面,我国互联网的“可信”形势也不容乐观。在技术层面,病毒木马、账号被盗以及钓鱼网站情况严重;在软环境层面,互联网虚假信息、消费欺诈情况频出。统计显示,2012年上半年,中国网民中31.4%的人中过病毒木马,人数达1.69亿人;有31.8%的网民在网上遇到过消费欺诈;帐号密码曾被盗的人数达到1.22亿人。

互联网未来的发展趋势

毛伟主任介绍说,综合来看,互联网产业未来有以下几个方面的发展趋势:

趋势一,向“下一代互联网”演进。“下一代互联网”是业界为了解决目前互联网的地址瓶颈、质量、安全和管控等问题而提出的未来发展的总体设想,并无严格的定义。纵观业界所提出的称之为“下一代互联网”的项目可以发现,除了IPv6是其共有的基本特征,其他的特征都是理论上的,或者是有争议的。不过,尽管IPv6并不能概括下一代互联网的全部,但是已经成为下一代互联网的核心内容,并已经形成一个完整成熟的标准体系,是世界范围内唯一被普遍认可的下一代互联网核心协议。

因而,向下一代互联网的工作重心,就是平稳有效地向IPv6的过渡,同时尽可能地提升网络的可控可管可扩可信能力。这也就意味着,下一代互联网发展对企业的业务模式和互联网技术提出了更高的要求

趋势二,“可信”是互联网发展的保障。互联网从“可用”走向“可信”是互联网发展的必由之路。“可信”的互联网发展包括身份可信、服务可信、传输可信、行为可信等内容。美国总统奥巴马提出的网络身份证国家战略——“网络空间可信身份标识国家战略”(NSTIC),打造可信互联网应该是政府倡导,鼓励社会各界积极力量参与的互联网工作。

趋势三,移动互联网和大数据时代到来。“终端 + 云应用”的技术突破,移动互联网迎来井喷式发展,互联网应用面临新的创新和新机会。“开放平台 + 微创新”成为移动互联网主流;传统互联网应用无法照搬,移动互联网加速对传统业务的替代;互联网面临新的变革和商业机会。

我们已经进入了互联网时代,每个人使用互联网时,都留下大量信息,构成大数据的基础,通过大数据提供服务成为一种商业模式。未来互联网应该制定相关的技术标准,将大数据的收集和利用行为规范起来。移动、社交、大数据这样融合产生新的一些商业模式,在中国也是非常具有潜力的行业。

趋势四,中国互联网发展环境日趋完善。在市场竞争层面,从未来趋势看,中国互联网将从企业利益为主的无序化竞争逐步走向以用户为中心的有序化竞争;从封闭向开放协作转化。在资本市场层面,中国上市的互联网企业90%以上都选择美国市场,这一方面由于很多企业初期投资都来自于国外资本,注册地也在国外,国外上市有利于资本控制;另一方面则是由于中国上市门槛较高。在治理层面,政府首先要保护互联网的通畅、推动网络基础设施的建设、营造一个健康有序的发展环境。

互联网的安全问题怎样保障

在提到2013年的热点问题“网络安全”时,毛伟主任认为互联网的安全问题主要从以下几个方面考虑和解决:

第一,互联网域名基础设施的安全问题。毛伟主任说,他在互联网域名领域工作了将近20年,深知域名系统等基础设施的安全质量直接影响整个网络信息安全质量,但域名安全却往往得不到应有的重视。前不久,域名工程中心对银行业域名服务安全检测结果显示,域名服务安全等级为“安全”的域名占总体比例仅为四分之一,“存在隐患”约为三分之一; “比较危险”的高达43%。从报告数据上找原因,主要存在域名服务器节点少、域名设置不符合技术标准规范等原因。

目前域名技术服务正在兴起,在美国,很多企业将域名托管外包给专业机构。据统计,自主管理域名服务器的公司的域名可靠率只有90.13%,而使用第三方管理域名服务器的公司的域名可靠率达到98%;自主管理域名服务器发生宕机的几率是由第三方管理域名服务器的2倍。原因是第三方服务有全球节点云部署、专业团队服务24小时值守等优势,能够大幅度提升域名基础设施的安全性。

从以上调研报告可以看出,对IT信息系统依赖性较强的大型企事业机构应选择专业的互联网基础服务商,委托专业第三方管理域名服务器不失为有效的解决之道。

第二,核心网络设备的安全问题。2013年6月发生的“棱镜门”事件给我们敲响了警钟,引起了业界对数据泄漏、信息安全的空前关注。在互联网域名领域,情况同样不容乐观。据域名工程中心技术监测数据显示,国内的域名服务器总量为100万台左右,活跃域名服务器数量为7万台, 62%以上的权威域名服务器使用开源的Linux系统,微软Microsoft Windows操作系统所占比例在36%左右, 95%以上的域名服务器使用开源的ISC BIND域名解析软件。

可以看出,从域名服务器操作系统到域名解析软件,几乎已被微软和国外的开源软件所垄断。开源软件预留“后门”的风险较小,但也方便黑客借助其软件漏洞进行网络攻击。

从根本上保障我国金融业信息安全出发,建议可以逐步推进网络系统服务器和软件的定制化、国产化。目前,国家设立信息安全专项来促进专用域名软件的开发和测试,并制定相应的技术标准,加大推广力度。域名工程中心也承担了域名系统的国家信息安全专项,努力推进这一国家基础网络安全战略和产业化。

第三,网络欺诈、网络钓鱼等安全问题。随着网络支付和手机支付市场的快速发展,也带来了更多的网络欺诈、网络钓鱼等新挑战与难题。根据中国电子商务协会可信电子商务推进中心报告显示,网购遇骗网民的规模保守估算为6169万,每年因钓鱼网站或诈骗网站给网民造成的损失不低于300亿元。

解决当前层出不穷的网络欺诈、网络钓鱼等问题,一方面通过法律手段对此进行打击之外,另一方面采取对网站进行身份信息认证的方式也是一种快速有效的方式,能够将欺诈、钓鱼等行为杜绝在发生前期。

目前,由中国互联网络信息中心技术支持,中网公司推出的“可信网站”验证日渐成为我国网络身份验证领域的中坚力量,并在主流的互联网平台展示企业的可信电子标识。目前逐步形成“网站身份验证、网站安全扫描、网站信用评价、网站内容鉴别”等网站验证分级体系,打造“验证服务—验证管理—查验平台—举报纠错”可信生态链条。从而消除网民对网站的信任隔阂,更大限度激发互联网的正能量和商业价值。

关键字:网络安全支付宝下一代互联网

本文摘自:论坛

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^