2009年我国信息安全领域经历危机弥漫的一年

2009年我国信息安全领域经历了危机弥漫的一年,从深圳医院孕妇信息“泄密门”到3000万福彩大奖数据的篡改,再到暴风影音的“断网门”和震惊中外的“力拓门”,皆暴露出我国信息化进程发展背后长期存在的脆弱性隐忧。不过,此番信息安全危机也顺势催生了国内信息安全市场的产品创新,一年中,信息安全厂商与网络黑客们的巅峰对决不断上演,值得在此盘点一番。巅峰对决一:深圳“双门” VS网神SecFox-NBA08年春节前后,深圳爆出全市孕妇信息库“泄露门”事件。事发期间,4万条包括孕妇姓名、婴儿出生日期、户口流动性质、家庭住址、联系电话以及就诊医院和预产期的孕妇资料被不法分子制成“泄密光盘”进行销售,致使诸多乳品厂商也通过固定渠道从医院套取孕妇的个人信息来达到赚钱目的。事件刚刚平息不久,09年仲夏一场价值3305万的福彩奖金数据篡改风波,再次为我国信息安全敲响警钟。因此,我们必须反思——为何我国信息安全的防护工作难以做到无懈无可击?多年来,在对我国社会公共服务领域企事业单位提供的网络安全技术解决方案中,仍习惯于沿用传统的防火墙(FW)、防病毒(AV)安全技术手段,而这种传统技术只能阻挡部分从外部到内部的攻击。随着网络黑客技术的不断增强,这些传统的防护招数便无异于形同虚设,对于近几年多发的内部信息窃取事故全无免疫能力,从而导致信息安全事故频发。面对如此猖狂的网络黑客,我国以网御神州为代表的民族企业率先举起迎战大旗,推出网神SecFox-NBA(业务审计型)通过对整个网络业务系统进行行为审计,将核心业务系统遭遇入侵的风险降到最低。据网御神州相关负责人介绍,网神SecFox-NBA网络行为审计系统是网御神州针对外部黑客入侵访问和内部人员非法获取系统数据、文档信息等行为专门设计的一款安全产品,包括数据访问审计、数据变更审计、用户操作审计、违规访问行为审计、恶意攻击审计等5大功能,能够自动地或者在管理员人工干预的情况下对审计警告进行各种响应,同时对诸多第三方设备和系统进行预定义的策略联动,实现安全审计的管理闭环。与此同时,网神SecFox-NBA(业务审计型)还具有灵活便捷的旁路部署方式,支持访问过程回放,能够实现“谁、什么时间段内、对什么(数据)、进行了哪些操作、结果如何”的全程审计。网神SecFox-NBA如此严密的安全审计,有效控制了网络入侵和操作违规行为,从此令网络信息安全破的坏分子无处藏身。巅峰对决二:钢铁“力拓门”VS爱国者安全U盘今年7月,一场沸沸扬扬的力拓间谍案将我国国家安全、经济安全与信息安全紧密连接在一起。据有关媒体报道,力拓的上海办公电脑里存有数十家与力拓签署长期合同的钢铁企业内部资料,这些资料涉及企业详细的采购计划、库存、生产安排、产量和销售情况等重要信息,这次信息窃取事故给整个力拓企业造成近百万的损失,同时也给我国整个钢铁行业利益带来巨大威胁。俗话说“日防夜防,家贼难防”,此次“力拓门”事件给我国信息安全“防外不防内”的传统观念上了沉重一课,让信息安全厂商对企业内部核心数据的安全保护有了更为深刻的认识。此后,中国移动存储行业领导品牌爱国者率先针对当前的国家信息安全局势推出“国密级”认证新品安全U盘。与传统加密U盘不同,爱国者U盘所采用的是国密级认证硬件加密芯片的数据安全存储器,U盘认证主体是安全芯片本身,口令判断全部在芯片内部完成,存储数据也以密文的形式存放在Flash里,令入侵者根本无法破解。与此同时,爱国者安全U盘还可以通过控制芯片上唯一序列号产出一个无法修改和伪造的U盘序列号,即便是拆除Flash也无法通过探针攻击、功率攻击等技术手段来破解存储的密文数据。我国信息安全建设走的是一条循序渐进路线,我国企业信息安全防控也须防微杜渐,爱国者安全U盘严密的主体认证程序,致力于从最基本的U盘信息安全环节入手,将“胡士泰们”窃取行业机密的阴谋扼杀在萌芽阶段。巅峰对决三 :暴风影音“断网门”VS“网御神州安全可控”理念5月19日,暴风影音“断网门”事件引起多省网民的公愤。据报道,事故当天,由于暴风影音网站域名解析系统遭受黑客攻击,导致电信DNS服务器访问量突增,网络处理性能下降,全国十多各省市数以亿计的网民遭遇了罕见的网络塞车,一时间形成大规模网络瘫痪。这次“暴风断网门”事件,让网络黑客与我国信息安全产业再次对垒,将网络共享软件普遍存在的留“后门”短板问题推至风口。对此,网御神州继08年推出跨时代意义的“安全可控”信息安全理念之后,在2009年继续以该理念为核心,提出“全面防御,把好外部端口”的安全口号,主张在企业个体电脑用户外部设立相应的防御系统,以此填补由于“后门”存在而产生的系统漏洞,从局部到整体实行全面可控的防御体系,阻止黑客的入侵。此外,网御神州认为,加强黑客入侵的事后分析,锁定黑客犯罪区域也同样具有重要意义。网御神州独有的基于会话的行为分析(Session-based Behavior Analysis)技术,不仅可以对当前网络中所有访问者进行基于时间的审查,了解每个访问者任意一段时间内先后进行了什么操作,还能通过过程回放,使我们了解更多黑客的信息,助力尽早侦破案件。纵观我国09年信息安全的整体动向,网御神州专家站在行业角度指出,今年我国信息安全民族企业在面临严峻挑战的同时也抓住了产品创新的契机,在领域内取得了非常显着的成就。但与此同时,我们也不可否认,我国信息安全建设在未来相当长的一段时间内仍将处在初级阶段,这就要求我国信息安全产业在成长路上继续深入探究与不断开拓,早日筑立起坚不可摧的信息安全壁垒。

时间: 2024-08-02 00:05:37

2009年我国信息安全领域经历危机弥漫的一年的相关文章

《信息安全保障》一2.2 我国信息安全保障工作主要内容

2.2 我国信息安全保障工作主要内容 为构建信息安全保障体系,我国已经在信息安全标准化.应急处理与信息通报.等级保护.风险评估和人才队伍建设等方面展开工作,并取得了一些成果. 2.2.1 信息安全标准化 信息安全标准为信息安全保障各项工作提供规范,为保障工作的各参与方提供交流和评判的基准,因此,信息安全标准化是国家构建信息安全保障体系的重要基础环节. 1.?意义 信息安全标准化工作是我国信息安全保障工作的重要组成部分之一,也是政府进行宏观管理的重要依据,同时也是保护国家利益.促进产业发展的重要手

经历危机是企业成长的必经之路

又至新年,本来每年的这时候都是各大IT公司开庆功会.发年终奖的时刻. 但是,与以往不同的是,今年的新年对于IT业来说是不同寻常的一年. 首先Intel四季度财报显示,其利润下降90%以上,北电网络-曾经的通讯领域巨头申请破产保护.NOKIA利润大幅下滑.甚至连"娱乐之王"SONY也发布了业绩预警.一时间这些不利的消息搞得整个IT业内到处人心浮动,好像所 有的IT厂商都面临如何转危为机. 以笔者最近一直关注的AMD为例,本月23日公布的AMD新一季财报数据显示该公司继续亏损14.24亿美

2009年我国服务贸易进出口总额为2868亿美元

2009年,我国服务贸易进出口额为2868亿美元,比上年下降6%.其中,出口1286亿美元,同比下降12.2%:进口1582亿美元, 同比增长0.1%,出口和进口分别位居世界第五位和第四位.2009年,我国服务贸易发展呈现出以下几个主要特点: 一是进出口规模缩减.受国际金融危机的影响,2009年我国服务贸易进出口额下降6%.此为2001年以来我国服务贸易进出口规模的首次缩减. 二是贸易逆差显著增加.2009年,我国服务贸易逆差达296亿美元,比上年增长1.6倍.主要逆差行业为运输.专有权利使用费

安天发布“白象”报告 披露针对我国多领域的APT攻击行动

近日,网络安全企业安天发布了一篇名为<白象的舞步--来自南亚次大陆的网络攻击>的报告,披露了两组针对我国多领域的高频度APT攻击事件. 安天对这一系列针对中国教育.科研.军事等领域的攻击行动,进行了近四年时间的持续监测.捕获.跟踪.分析,并发布本报告.在安天过去多次的会议报告中如<APT的线索.关联与样本集度量>.<A2PT与"准APT"事件中的攻击武器>中,曾对其 "第一攻击波"做过较为详细的介绍,称之为轻量级的APT攻击,但令

我国信息安全“国家漏洞库”正式投入运行

中国信息安全测评中心日前宣布,我国信息安全"国家漏洞库"正式投入运行,并对外开展漏洞分析与风险评估服务.目前,西方发达国家均高度重视信息安全漏洞的管理及控制工作,纷纷投入力量建立自己的"国家漏洞库",美国更是将信息安全漏洞管理作为几届政府信息安全战略的重要内容.欧盟也于近年投入巨资,启动了以构建国家漏洞库为核心的"信息安全盾牌计划".那么,"国家漏洞库"最大作用是什么?其能否真正解决眼下民众关注的信息安全泄露问题?对此,本报记

2009年我国3G间接拉动国内投资近5890亿元

新华网北京1月27日电(记者刘菊花)工业和信息化部27日发布的2009年通信业经济运行分析报告显示,3G网络正式商用有效带动了信息通信.商务金融.社会管理.文化娱乐等领域业务应用和创新,推动了移动互联网.电子商务.公共服务.文化创意等新兴产业快速发展.2009年3G间接拉动国内投资近5890亿元. 截至2009年底,我国3G用户总数达到1325万户.数据显示,2009年三大运营商完成3G网络建设直接投资1609亿元,共完成3G基站建设32.5万个.其中,中国移动建设TD基站10.8万个,TD网络

世行预测2009年我国GDP增长速度约为7.5%

昨日,http://www.aliyun.com/zixun/aggregation/14034.html">世界银行发布新一期<中国经济季报>(以下简称"<季报>").报告预测2009年我国GDP增长速度约为7.5%,其中一半以上将来自政府主导性支出. 今年6月,世行曾经发布季报预测我国2009年GDP增长速度约为9%.到11月,预测值下调到7.5%.对此,世行高级经济学家.<季报>的主笔高路易解释道,这主要是受全球经济危机的影响,

2009年我国软件外包产业收入将接近2000亿

中新网12月29日电 据工信部消息,2009年12月23日,ChinaSourcing2009软件与信息服务外包产业年会在广州召开,会上发布的<2009外包产业发展报告>指出,前三季度我国软件与信息服务外包产业收入达到1463.6亿人民币, 同比增长约24.5% ,预计全年收入将接近2000亿. 20世纪90年代以来三次经济动荡对外包产业的影响显示,每一次外包产业业经过短暂休整后仍然会高速发展.尽管2008年金融危机对外包产业造成很大冲击,贸易保护主义又给产业发展带来不利影响.2009年全球软

2009年我国电子信息制造业收入仅增长0.1%

新华网北京2月3日电(记者何宗渝.刘菊花)工业和信息化部3日公布的统计数据显示,2009年我国规模以上电子信息制造业实现收入51305亿元,同比增幅只有0.1%,但在全国工业中的比重依然达到10%左右,产业发展实力不断增强. 统计数据显示,2009年全国规模以上电子信息制造业实现销售产值50202亿元, 同比增长2.4%,扭转了前10个月连续下滑的势头:利润为1791亿元,同比增长5.2%:出口交货值28932亿元,同比下降5.6%:增加值增长5.3%,增速同比下降了7个百分点. 受国际金融危机