|
|
中國加強國際合作保障網(wǎng)絡(luò)安全
新華網(wǎng):中國有沒有參與國際合作,一起保障網(wǎng)絡(luò)安全?
周勇林:中國是一個互聯(lián)網(wǎng)大國,網(wǎng)絡(luò)安全事件很多,有時候需要幫助別的國家處理問題,有時候也需要別的國家的支持才能解決。這里我可以舉一個具體案例,2009年11月,國家互聯(lián)網(wǎng)應(yīng)急中心連續(xù)數(shù)周接到國內(nèi)外報告,“318x.com”和“3b3.org”穩(wěn)居十大網(wǎng)頁掛馬惡意域名前列,成為眾多網(wǎng)頁掛馬的源頭。隨即,我們監(jiān)測到我國境內(nèi)有數(shù)百個網(wǎng)站被其侵害。在了解到這兩個惡意域名注冊地區(qū)位于美國后,我們馬上聯(lián)系美國國家級網(wǎng)絡(luò)安全應(yīng)急機構(gòu)“US-CERT”請求其予以處置。
“US-CERT”在接到請求后不到兩天的時間里就協(xié)調(diào)當(dāng)?shù)赜蛎耘c服務(wù)機構(gòu)處置了這兩個惡意域名。這次合作成功打掉了活躍的惡意域名,有助于網(wǎng)絡(luò)安全事件特別是一些涉及國際互聯(lián)網(wǎng)的事件的有效處置。
新華網(wǎng):這些年,我國在加強國際網(wǎng)絡(luò)安全交流合作方面有何舉措和成果?
周勇林:2000年,國家互聯(lián)網(wǎng)應(yīng)急中心成立后,就一直在積極參與國際交流與合作,也作為專業(yè)技術(shù)隊伍參與了很多政府部門牽頭的國際合作活動。
2002年8月,國家互聯(lián)網(wǎng)應(yīng)急中心成為國際權(quán)威組織“事件響應(yīng)與安全組織論壇(FIRST)”的正式成員。隨后,參與發(fā)起了亞太地區(qū)的專業(yè)組織亞太計算機應(yīng)急聯(lián)盟組織(APCERT)。在FIRST和APCERT框架下,與全球各國的網(wǎng)絡(luò)安全團隊合作。
我們還應(yīng)邀加入中國代表團參與了亞太經(jīng)濟合作組織的會議,并與2007年5月向APEC申請了“僵尸網(wǎng)絡(luò)應(yīng)對政策和技術(shù)手段指南”項目,牽頭組織國際國內(nèi)各方共同進行反僵尸網(wǎng)絡(luò)方面的技術(shù)交流,并于2008年年底在APEC網(wǎng)站上發(fā)布了項目最終報告,供各方參考借鑒。此外,還參加了東盟、上合組織等方面的工作,支持政府部門取得了很多積極的合作成果,例如《中國-東盟電信監(jiān)管理事會關(guān)于網(wǎng)絡(luò)安全問題的合作框架》和《上合組織成員國保障國際信息安全政府間合作協(xié)定》的簽訂和落實等。
另外,我們與國外應(yīng)急組織、安全廠商和其他相關(guān)組織也建立了互信、暢通的合作渠道,是我國處理網(wǎng)絡(luò)安全事件的對外窗口。國家互聯(lián)網(wǎng)應(yīng)急中心具有7×24小時的事件接收處置機制,僅2009年全年就接收來自國外網(wǎng)絡(luò)安全事件投訴21618起,經(jīng)過歸類合并篩選其中影響較大的事件成功處置了1095件,其中包括多起對美國網(wǎng)上交易站點ebay、摩根大通公司等美國企業(yè)的網(wǎng)頁掛馬、網(wǎng)站仿冒和拒絕服務(wù)攻擊事件。
這些機構(gòu)多為國外重要的銀行、電子商務(wù)網(wǎng)站。我們不僅為國外相關(guān)機構(gòu)挽回了經(jīng)濟損失,同時也保護了國內(nèi)外互聯(lián)網(wǎng)用戶利益不受侵害。 |
|