目录
目录X

我国门户网站风险隐患分析

  我国网站的安全问题十分严峻,大量网站被黑客入侵和篡改,甚至被植入木马攻击程序,成为黑客的得力工具。利用网站操作系统的漏洞和WEB服务程序的SQL注入漏洞等,黑客能够得到Web服务器的控制权限,轻则篡改网页内容,重则窃取重要内部数据,更为严重的则是在网页中植入恶意代码(俗称“网页挂马”),使得更多网站访问者受到侵害。

  在CNCERT/CC处理的安全事件中,涉及国外商业机构的网络仿冒类事件,以及国内政府机构和重要信息系统部门的网页篡改类事件的数量最多。中国大陆被篡改网站的数量近年来增长迅猛,2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105个。其中包括6个省部级网站,还有25个地市级政府网站。

  要寻求一个综合全面的解决方案,首先我们先来看看门户网站存在哪些风险隐患,从已有的数据分析来看门户的网站在所有篡改网站中呈现出几大特点:

  从技术角度来看,存在以下几个特点:

  1、网上应用的增多,安全隐患(薄弱环节)逐步上升,尤其是代码类安全隐患,这也是遭到攻击的最主要原因;

  2、针对门户网站的攻击手段迅速发展,且攻击不易被发现的特点,使得网站攻击成为仅次于排名首位的病毒危害;

  从其他角度来看,还存在以下特点:

  1、受攻击后影响较大,国内外敌对势力的恶意破坏始终没有终止过,此外,政府门户被攻陷也常常成为黑客攻击炫耀的资本;

  2、此外,隐藏在攻击背后的较大的经济利益链驱动,如在政府门户上恶意代码攻击(如,挂马攻击,不容易被发现),也成为攻击的主要原因;

  3、众多门户网站安全防护往往得不到足够的重视,防护意识严重不足,侥幸心理因素也造成网站安全防护不及时,造成被攻击数量迅速上升;

  以上特点中其中,经济利益的驱动发展较为迅速,大量盗取私人银行账号信息和各类网上密码,黑客广撒网的攻击方式对政府网站尤其青睐,商业性网站由于其经营性特点,对安全防护方面往往投入较大精力,防护方面往往做得相对较好。

  网站内容复制容易,转载速度快,后果难以预料,网页如果被篡改,将直接危害该网站的利益,尤其是门户网站作为政府发布重要新闻、重大方针政策、法规、企业信息等的重要渠道,一旦被黑客篡改,将严重损害政府的形象,破坏群众对政府部门的信任,后果不堪设想。如果没有坚固的安全体系和有效的事件响应能力,无异于将重要信息暴露于外。由此看来,网络安全问题已成为政府网站建设的一项重要内容。 

【打印正文】 发布时间:2011-07-15 10:00:53 浏览次数: 作者:未知 来源:比特网
×

用户登录