發表于:2009-07-15 00:00:00來源:TechWeb人氣:2662
連日來,韓美網站接連遭到襲擊。中(zhōng)科院高能物(wù)理研究所網絡安全實驗室首席科學家許榕生(shēng)接受采訪時表示,随着信息時代的到來,戰争形式會發生(shēng)變化。網絡戰,或者說信息戰變得非常重要。網絡戰可以兵不血刃地破壞敵方的指揮控制、情報信息和防空等軍用網絡系統,甚至可以悄無聲息地破壞、癱瘓、控制敵方的商(shāng)務、政務等民用網絡系統,不戰而屈人之兵。
許榕生(shēng)認爲,面對瞬息萬變的國際形勢“任何一(yī)個國家,包括中(zhōng)國,面對這樣的形勢,都必須認真對付,應有自己的對策。”因此,對于網絡戰首先防範未然。對于網絡戰的良好防禦就是積極發展網絡分(fēn)析技術,加強網絡主動行防禦和網絡安全防護,在制網權守衛戰中(zhōng)立于不敗,甚至後發制人。
常見得網絡戰手法不外(wài)乎是DDoS攻擊、ARP攻擊、木馬病毒或者網絡權限控制等。根據韓國廣播通信委員(yuán)會聲明顯示,12000台韓國境内的計算機和8000台韓國境外(wài)計算機感染病毒,二黑客采用分(fēn)布式拒絕服務攻擊(DDoS)進行攻擊。對于此類攻擊常規防禦是安裝病毒軟件,由于該類軟件技術采用“病毒庫”防範,需要在網絡故障出現後防病毒軟件才能發揮作用。而一(yī)旦問題出現就可能造成重大(dà)損失,因此必須在最短的時間内或故障即将發生(shēng)變化前先知(zhī)先覺,從而快速做出抉擇後發制人。
與防病毒軟件“故障運行後再防範”不同,網絡分(fēn)析技術是“主動性防禦”。網絡分(fēn)析根據網絡内數據包自身的運行進行分(fēn)析,基于全景數據的變化特點進行診斷,從而迅速在“故障萌芽狀态”給出防禦措施,将各種網絡攻擊和隐患扼殺在運行前。
諸如,科來網絡通訊分(fēn)析系統就是通過對網絡内數據包的抓取分(fēn)析,然後迅速有效的對DDOs、ARP等各種惡意攻擊行爲進行定位,全面監測和分(fēn)析網絡現狀,快速排查全網的網絡故障,準确發現潛在隐患,爲網絡安全防禦和網絡安全保障做好分(fēn)析支持。
做爲網絡分(fēn)析技術倡導者,科來軟件緻力于網絡主動性防禦和網絡信息安全提供有效技術支持。目前,其自主研發的科來網絡通訊分(fēn)析系統今年4月份被納入中(zhōng)央政府采購目錄,并且已經在科技部、外(wài)交部、北(běi)京海關、四川省政府、南(nán)京雨花台等國内200多家重要機構和部門部署。據悉,其最新研發的“科來網絡通訊分(fēn)析系統2009版”即将發布。
網絡瞬息萬變,每一(yī)秒鍾都十分(fēn)關鍵,利用網絡分(fēn)析技術搶在隐患發生(shēng)前的前面。