
1概述
1.1黑客攻擊由網(wǎng)絡層轉(zhuǎn)向應用層
隨著互聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,許多政府、企業(yè)及高校的關(guān)鍵業(yè)務活動越來越多地依賴于WEB應用,在向公眾及學生提供通過瀏覽器訪問高校信息功能的同時,高校所面臨的風險在不斷增加。主要表現(xiàn)在兩個層面:一是隨著Web應用程序的增多,這些Web應用程序所帶來的安全漏洞越來越多;二是隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,被用來進行攻擊的黑客工具越來越多、黑客活動越來越猖獗,組織性和經(jīng)濟利益驅(qū)動非常明顯。
然而與之形成鮮明對比的卻是:現(xiàn)階段的安全解決方案無一例外的把重點放在網(wǎng)絡安全層面,致使面臨應用層攻擊(如:針對WEB應用的SQL注入攻擊、跨站腳本攻擊等)發(fā)生時,傳統(tǒng)的網(wǎng)絡防火墻、IDS/IPS等安全產(chǎn)品對網(wǎng)站攻擊幾乎不起作用,許多政府和企業(yè)門戶網(wǎng)站成為黑客組織成批傳播木馬的最有效途徑。
據(jù)統(tǒng)計75%的網(wǎng)絡攻擊和互聯(lián)網(wǎng)安全侵害源于應用軟件,網(wǎng)頁上的漏洞的根源還是來自程序開發(fā)者對網(wǎng)頁程序編制和檢測。未經(jīng)過安全訓練的程序員缺乏相關(guān)的網(wǎng)頁安全知識;應用部門缺乏良好的編程規(guī)范和代碼檢測機制等等。解決此類問題必須在WEB應用軟件開發(fā)程序上整治,僅僅靠打補丁和安裝防火墻是遠遠不夠的。
2008年上半年,中國大陸被篡改網(wǎng)站的數(shù)量相比往年處于明顯上升趨勢。國家互聯(lián)網(wǎng)
應急中心(CNCERT)監(jiān)測到中國大陸被篡改網(wǎng)站總數(shù)達到35113個,同比增加了23.7%。按月統(tǒng)計情況如圖所示:

2008年上半年中國被篡改網(wǎng)站數(shù)量
2008年1月至6月期間,中國大陸政府網(wǎng)站被篡改數(shù)量基本保持平穩(wěn),各月累計達2242個。與去年上半年同期監(jiān)測情況相比,增加了41%。從中可以看出,每月被篡改的gov.cn域名網(wǎng)站約占整個大陸地區(qū)被篡改網(wǎng)站的7%,而gov.cn域名網(wǎng)站僅占.cn域名的2.3%,因此政府網(wǎng)站仍然是黑客攻擊的重要目標。具體比例如下圖:

文章作者:IT專家網(wǎng)
CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設方案案例庫
電子政務建設方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務智能建設方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄