互聯(lián)網(wǎng)黑灰產(chǎn)多樣化 :網(wǎng)絡(luò)安全需要創(chuàng)新嘗試
8月21日消息,阿里聯(lián)合南都在2018網(wǎng)絡(luò)安全生態(tài)峰會上發(fā)布《2018網(wǎng)絡(luò)黑灰產(chǎn)治理研究報告》。根據(jù)報告顯示,網(wǎng)絡(luò)黑灰產(chǎn)新趨勢越來越多樣化,以通信網(wǎng)絡(luò)詐騙為主的黑灰產(chǎn)業(yè)鏈逐漸向境外轉(zhuǎn)移;黑產(chǎn)從業(yè)人員溝通圈子擴展到更多即時通信工具、平臺等,給監(jiān)管治理帶來巨大挑戰(zhàn)。
中國工程院院士沈昌祥在大會上表示:我們遇到的網(wǎng)絡(luò)安全挑戰(zhàn)是永遠的,傳統(tǒng)的防火墻、入侵檢測和病毒防范“老三樣”已不能解決問題,必須要有科學的辦法來構(gòu)建我們的免疫系統(tǒng),確保為完成網(wǎng)絡(luò)計算任務(wù)的邏輯組織不被篡改和破壞,實現(xiàn)正確計算。
據(jù)不完全統(tǒng)計,從2015年開始,互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)從業(yè)人員就已經(jīng)超過40萬。以黃牛產(chǎn)業(yè)鏈為例,從軟件作者、軟件代理到黃牛群體、變現(xiàn)方式等,體系復雜、分工精細。各類網(wǎng)絡(luò)黃牛在電商平臺開展讓利促銷活動時,通過用黃牛搶購軟件搶購商品,轉(zhuǎn)而進行加價售賣牟取暴利。
而網(wǎng)絡(luò)黑灰產(chǎn)犯罪團伙會利用YY、QQ、QT等社交平臺,組建群組用于黑灰產(chǎn)信息溝通,這些群組成為組織、指揮、策劃等犯罪活動的聚集地。通過QQ,黑灰產(chǎn)從業(yè)人員可以輕易獲取個人信息,以及各類實施犯罪行為的賬號、軟件等工具。
幾年前,傳統(tǒng)技術(shù)類黑灰產(chǎn)軟件往往是由一人開發(fā)。但如今黑灰產(chǎn)技術(shù)類軟件的分工越來越細致,一個軟件可在短時間內(nèi),由幾個獨立模塊拼裝而成,也使得軟件開發(fā)的技術(shù)難度大幅降低。惡意群組的存在也加速了各種非法技術(shù)手段的傳播,流通到市場上的技術(shù)類軟件越來越多,對社會造成的危害不斷升級。
中國互聯(lián)網(wǎng)協(xié)會副理事長黃澄清在大會上指出,隨著互聯(lián)網(wǎng)技術(shù)和應(yīng)用的快速普及,傳統(tǒng)的社會問題向互聯(lián)網(wǎng)延伸,網(wǎng)絡(luò)問題社會化,社會問題網(wǎng)絡(luò)化,網(wǎng)上網(wǎng)下的問題交織,網(wǎng)絡(luò)安全問題不但發(fā)生著新的變化,已經(jīng)成為了互聯(lián)網(wǎng)發(fā)展的瓶頸。
2017年互聯(lián)網(wǎng)蠕蟲病毒事件爆發(fā),進行病毒進行勒索的犯罪新模式出現(xiàn),同年我國頒布了網(wǎng)絡(luò)安全法,它著眼于解決網(wǎng)絡(luò)安全面臨的弱點難點問題,對于維護我國網(wǎng)絡(luò)安全安全,對維護廣大群眾有切身的利益。
中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局副局長李愛東表示,網(wǎng)絡(luò)安全法正式實施,相關(guān)的配套法規(guī)也陸續(xù)出臺,下一步將加大網(wǎng)絡(luò)安全執(zhí)法力度,積極營造良好的網(wǎng)絡(luò)空間。而面對網(wǎng)絡(luò)黑灰產(chǎn)治理困境,應(yīng)構(gòu)建政企研多方聯(lián)動合作機制,加強治理制度與理念創(chuàng)新。
目前,全國有百余所大學設(shè)置了信息安全專業(yè),多所重點院校設(shè)置了網(wǎng)絡(luò)空間安全學院,網(wǎng)絡(luò)安全人才培養(yǎng)的教育體系已初步形成,但在企業(yè)安全人才需求和高校的培養(yǎng)體系間仍存在鴻溝,需要整個安全人才培養(yǎng)理念和體系的升級。
而在此次2018網(wǎng)絡(luò)安全生態(tài)峰會上,阿里巴巴集團首席風險官鄭俊芳宣布為適應(yīng)數(shù)字經(jīng)濟時代需要,阿里巴巴成立數(shù)據(jù)安全研究院,“我們希望這個研究院面向全球,聯(lián)合全社會力量,去探索適應(yīng)新時代的網(wǎng)絡(luò)安全全新實踐。”
阿里巴巴集團首席安全專家、阿里巴巴數(shù)據(jù)安全研究院負責人杜躍進同時指出,“今天的數(shù)據(jù)安全已經(jīng)成為一個獨立而極端重要的領(lǐng)域,在政策法律、產(chǎn)業(yè)實踐、前沿技術(shù)等方面都急需創(chuàng)新。”
根據(jù)數(shù)據(jù)統(tǒng)計顯示,2017年至今,阿里巴巴安全部配合全國各地執(zhí)法機關(guān)破獲各類涉黑灰產(chǎn)案件8022起,公安機關(guān)抓獲1000余黑灰產(chǎn)犯罪團伙共6799名犯罪嫌疑人。此次阿里巴巴數(shù)據(jù)安全研究院成立后,將把信用引入到整個網(wǎng)絡(luò)安全管理的體系中。鄭俊芳表示:網(wǎng)絡(luò)安全需要更多的創(chuàng)新嘗試,比如政府和企業(yè)之間、企業(yè)和企業(yè)之間,都能有更多的信用互通,讓信用不好的人,讓那些違法分子付出足夠的代價。