1.2.3 网络安全威胁的发展趋势
我国安全监管机构曾组织安全专家对近三年的网络安全威胁, 特别是新出现
的攻击手段进行过分析, 发现各种攻击工具越来越智能化、 简单化。 攻击手段的
新变种,更加复杂多变, 攻击目直指互联网基础协议和操作系统, 甚至网上不断
出现一些“黑客技术”速成培训。这对计算机网络安全部门、科研机构以及信息
化网络建设、管理、开发、设计和用户,都提出了新的课题。 2010 年具有六大
安全威胁发展趋势:对 Web2.0 的攻击开始肆虐、针对性攻击渐露端倪、 Adobe
有可能成为漏洞的主角、 银行木马的数量和质量都没有下降的可能性、 僵尸网络
越发猖獗、网络犯罪仍然是黑客主流。
网络安全威胁和攻击性趋势具有以下特点:
1) 连通性、扩散性及分布更加广泛。病毒与互联网更加紧密地结合,利用一切
可以利用的方式进行传播,如邮件、局域网、远程管理、即时通信工具等。
2) 黑客技术与病毒传播结合。新型病毒具有混合型特征,集文件传染、蠕虫、
木马、黑客程序的特点于一身,破坏性不断增强。
3) 扩散快且更具有欺骗性。 针对路由或 DNS 的攻击,同时发生计算机网络攻击
和恐怖袭击,在几分钟之内就可能传播扩散千万台机器,也是信息战方法之
一。一些新型病毒就具有扩散和欺骗性特点,甚至暗藏在下载实用程序中。
4) 系统漏洞和更新将成为病毒新的传播方式。这是指利用程序自动升级更新和
下载存在缺陷漏洞的网络程序,进行传播病毒。
5) 无线网络技术的发展使远程网络攻击的机会、范围和方式更灵活多变。
6) 信息战及各种境内外情报、谍报人员将越来越多地通过网络渠道搜集和窃取
信息。
7) 超级蠕虫病毒的大规模 扩散。多态性、混合性、独立性、传输扩散性使各种
病毒蠕虫和后门技术具有整合趋势,羡慕呈现应变智能性,形成多种威胁。
8) 各种攻击技术的隐秘性增强,致使常规手段难以识别和应对。
9) 公布式计算技术用于攻击的趋势增强,威胁高难度密码的安全性。
10) 威胁范围更广泛,甚至一些政府部门或超级计算机资源将成为攻击者利用的
跳板。国防、军事、政府、银行、商务、电力、交通、医院等都可能成为攻
击目标,各种应用系统都面临着新的威胁。
11) 网络安全管理和技术等方面的问题更加突出。
【案例】我国网络安全管理问题非常突出。随着互联网技术和应用的快速发展,
我国互联网用户数量急剧增加。据统计, 2009 年底网网民数量达到 3084 亿,手
机上网用户数量达到 2.33 亿。网民规模、宽带网民数、国家顶级域名注册量三
项指标仍居世界第一, 互联网普及率稳步提升。 然而,由于各种操作系统及应用
程序的漏洞不断出现, 以及互联网用户安全防范能力和意识比较薄弱, 极易成为
黑客攻击的目标。
1.3 网络安全风险及隐患
网络安全风险及脆弱性涉及计算机网络设计、 结构、多层次、 多范畴和管理机制
等问题。要做好网络安全管理,必须深入分析网络安全风险及隐患。
1.3.1 网络系统安全风险及隐患
互联网最初仅限于科研和学术组织, 其技术基础并不安全。 现代互联网已经成为
面向世界开放的网络,任何用户都可便捷地传送和获取相关资源,具有开放性、
国际性和自由性等特征。网络系统耐性的风险及隐患主要包括以下 7 个方面:
1) 网络共享性。计算机网络资源共享使开放式端口增加成为系统安全带来了隐