张健:对勒索病毒事件的一些思考(2)
时间:2018-04-29 00:23 来源:网络整理 作者:墨客科技 点击:次
第三,病毒分析不够深入。包括最早对这个病毒的分析我们都能看到很多时候各个厂家确实都发挥了很大的作用。这次病毒的处置在前几个国家队了都提到了,很多公司的名字都能看得到。但是,我们可以看到在分析的报告里有很多是亦步亦趋,是跟着国外的一些分析机构包括一些安全研究的人员,他们发现了说里面有一个KillWeat(音)就有一个安全域名的问题,到后来有一个密码的问题,本身病毒有一个漏洞,这也是包括我们有很多的厂家在报告里也如实地声明了,确实是按照国外分析者的发现,我们作出了相应的工具。这里里面可以看到,一是预防没有到位,而是真正出现了问题之后,我们的分析能力,像总书记在4·19讲话中提到的要有杀手锏技术,要有自己核心的技术,可是我们目前看出来还是技不如人,还有很大要做的工作。 第四,管理部门的问题,任务职责不明确,协作分工也不够有相应的统一协调的机制,目前不健全,我现在也举了一个例子,我觉得各个部门都是全科医生。为什么?每个部门,包括行业主管都提到了,要管好你的行业,得从病毒的分析、预警、发布包括督促落实,后期的应急处置都要全做。有很多相应的,甭管是刚才提到了很多的国家队、很多的部门,也都是同样做的同样的工作大家身上有高度的融合。这些相关的部门在做工作的同时可以看到背后的技术支撑是来源于谁?来源于几个核心的反病毒的企业和安全的企业。自身在能力的建设,包括很多的工作这方面可能还存在诸多不尽如人意的地方。 第五,缺乏全球的协作机制。我们也可以看到,一个病毒来了不是针对一个国家,而是针对全球的网络,全球究竟是如何进行信息的共享和相互的协作,共同处置我们共同的敌人?现在看也许这种机制还远远不够,过去我们有一个First组织,但国际间是不是应该有针对政府的合作有官方的组织来做这项工作,现在来看也许没有真正地浮现出来。 所以我们总结有这么几个问题。我提到我们要走入一个新的时代,应急工作从1.0的时代过渡到2.0的时代。1.0时代我是这样定义的,过去我们对病毒认为是一些黑客、组织或者是个人的工具,现在的应急工作可能已经发生了质的变化,因为网络空间已经发生了质的变化已经变成了人类社会重要的组成部分。各类的攻击和破坏未必是一种黑客的行为,也可能是一种国家行为,或者就是一种网络站的行为。我们在应急的同时,可不是像过去简单地只是说打补丁、杀毒,重新把网络恢复起来,极有可能对你的攻击是关键基础设施的攻击,有可能造成国家整个的瘫痪带来重大的灾难,所以我们应该有一个新的2.0的时代,我们应该重新去反思,重新去认识我们应该如何去应急,不是一种简单的技术的应急,还应该有更高层面的应急。 我们可以回顾一下刚才提到的网络空间,可以看到从第一代计算机一直到现在第五代计算机,形成了真正现在的网络空间。网络空间这个词最早可以追溯到科幻小说里,在网络空间中相关的定义,ISO给了一个定义,不以任何物理形式存在的,通过信息设备和网络,相互衔接的互联网中人和软件服务相互作用形成的复杂环境。 我们国内现在也有一个定义,因为很多时候不同的地方、不同的国家都有不同的定义。这个定义也可以看,一方面强调是有很多是一个人造的电磁空间,有很多的设备连接起来,更重要的是这里面又有一些对数据进行创造、存储、改变、传输、使用、展示等相关的工作,来实现特定的信息通信工作的活动。也就是说人类电磁空间中有一些数据的活动,进行交换存储的服务,把它称之为网络空间。 我们国家去年专门发布了国家的网络空间战略,战略中对网络空间也有很明确的一些定义,这里面就提到了是互联网通信网、计算机系统、自动化控制系统、数字设备机器承载的应用服务等组成的网络空间,而且网络空间在战略里明确地提到是我们信息传播的新渠道,生产生活的新空间,经济发展的新引擎,文化繁荣的新载体,社会治理的新平台,包括交流合作的新纽带和国家主权的新疆域,这是对网络空间的一个定义。从这个定义可以看到,网络空间确确实实不是虚拟社会,是真正人类社会未来的发展,而且对人类社会的影响将来是越来越大。 (责任编辑:admin) |