张健:对勒索病毒事件的一些思考(3)
时间:2018-04-29 00:23 来源:网络整理 作者:墨客科技 点击:次
在这种情况下,网络空间的安全如何来定义,ISO里也有这样的定义,主要是强调保密性、完整性和可用性。在网络空间战略中也提得很高,事关人类的共同利益,事关世界和平和发展,事关各国的国家安全,是维护我国的网络安全是协调推进全面建成小康社会,全面深化改革、全面依法治国、全面从严治党战略布局的重要举措,是实现两个一百年奋斗目标的一个任务。这是在网络空间和网络战略里的定义。网络空间对国家和人类的发展都是至关重要的。 我们也可以再回溯一下这次“敲诈者”木马。早年的时候我们可以追溯到2006年,我们齐名叫敲诈者木马,当然也是把硬盘的数据加密,给你一个工商银行的账号,让你打91块钱或者是51块钱,我们觉得这像是网络绑票一样,所以齐名叫“敲诈者”,我们国家应急处理中心很快把相应的除了提供了出来。从敲诈开始到结束票渣合计人民币是7061.05元,最后被判了有期徒刑4年,这是银行加上人民币就悲剧了。银行是实名的我可以追溯它,要的是人民币也需要是真正的货币,这样在实名的情况下很快会悲剧,最后很快可以把人抓住。同时利用了比特比和Tor,Tor+比特币黑客就可以数钱了。Tor网络是美国海军研发的一种网络,现在这两样结合在一起,就成为了一种不能追溯、不能溯源的一种攻击的方式,这种方式只是用于勒索就非常有效,它形成了一种有效的盈利模式而且是安全的。过去如果是通过安全找你要直接的货币是不安全的,因为容易让人抓获,所以整个技术发展的趋势。 这样看来我们整个人类社会实际上在网络空间的发展过程中,面临着诸多的问题,一个是像网络事故,可以看到很多时候一个下去把施工和光缆给铲断了,我们也可以看到网络的犯罪,包括网上盗窃利用木马的攻击,已经是常年可见并且花样翻新,破坏性越来越强。而且网络恐怖活动也是越来越多,最重要是网络站实际上已经是迫在眉睫了,很多时候已经看到了在有一些地方已经发生了网络站相关的踪迹了。 随着整个网络空间的发展,可以看到一个是它的泛在化、智能化、融合化的趋势,同时针对的是军事化、政治化、碎片化。很多国家利用网络来达到自己独霸全球的目的。各国为了保护自身的利益,可能要和互联网断开,变成孤立的网,所以我们有很多不同的看法,实际上它就是一种碎片化的表现。 网络空间可以这样去看待,它不再是一个纯粹的技术乐园,最早是一个技术的产物,也不是我们纯粹的精神的家园和虚拟的社会,是真正人类社会的延伸,网络空间也不是法外之地,对国家有主权,对个人来说有隐私权、财产权,我们需要有法律的规则和标准来维护我们的权益。 我这了也有一个想法,原始是共产主义社会,大家可以进行信息的共享,大家可以彼此交流,好像其乐融融对人类经济和文化的发展起到了推动的作用。可是随着1.0的“原始社会”是不是会像进入人类的奴隶社会、封建社会、资本主义社会以及共产主义社会,我们网络是不是已经进入到了新的阶段和新的级别,有待大家讨论,形成新的共识。 全球在网络空间的治理说是博弈加剧,美国一直说把网络作为全球的工具,不愿意网络是有边界的,它可以通过网络可以自由地去传播各类的信息和观点,这是它以利益相关方的形式来维护网络的发展。北约从另一个角度专门出来了一个《塔林手册》,对网络战交战的规定做了一些界定,要承认有网络的网络是有主权的。 对我们国家网络空间的发展、网络安全的发展,在419的时候总书记有重要的讲话和精神,这里面都提到了,维护网络安全,要求首先要找出漏洞,及时通报关于应急处置里面有很多重要的观点,是很高的要求。但我们现在通过这次的事件,究竟做到了哪些?还有哪些差距和问题? 网络安全法对监测预警和应急处置做了规定,国家要建立相应的一些预警和信息的通报制度,国家的网信部门应该统筹相应的一些信息的搜集分析以及发布安全预警,所以法理要受谁可以做,不是任何的单位都可以随便地发预警,这会造成社会的混乱。这次的事件很多媒体发布的信息是不准确的,有时候是夸大其词的。后面都有关键信息基础设施部门应该建立它的职责是有哪些,网信部门应该建立相应的风险评估和应急的机制,制定这种预案,定期组织演练,而且负责关键信息基础设施的部门,应该有自己本行业的要有相应的预案,要组织演练,所以这里都提到了很多很明确的要求。 (责任编辑:admin) |