如今,人民面臨的網(wǎng)絡(luò)安全問題日益嚴峻。
互聯(lián)網(wǎng)的開放性、靈活性、交互性使人們對信息共享和交流的需求得到了滿足,隨著電子商務(wù)、即時通訊、在線游戲、交友、論壇、視頻分享等網(wǎng)絡(luò)應(yīng)用的普及,互聯(lián)網(wǎng)的應(yīng)用日益豐富龐雜。然而,在人們享用互聯(lián)網(wǎng)帶來的各種便利的同時,隨之而來的卻是日趨嚴重的網(wǎng)絡(luò)安全問題,例如,病毒、非法存取、資源非法占用和控制以及網(wǎng)絡(luò)黑客攻擊等,并由此誘發(fā)的各種社會問題也日益增多,對網(wǎng)絡(luò)用戶的隱私和信息安全構(gòu)成了極大的威脅。
近期,中國軟件評測中心聯(lián)合北京大學互聯(lián)網(wǎng)安全技術(shù)北京市重點實驗室在京發(fā)布了《網(wǎng)站用戶口令處理安全性外部測評報告》。該報告指出,國內(nèi)網(wǎng)站對用戶口令的處理方式存在很大的差異,在安全性方面問題十分突出。100個流行網(wǎng)站中,僅有8個網(wǎng)站采取了充分的安全措施,有59個網(wǎng)站沒有采取任何安全措施,使得用戶口令直接暴露在傳輸網(wǎng)絡(luò)以及服務(wù)器端,即網(wǎng)民所說的裸奔狀態(tài)。更有85個網(wǎng)站直接拿到了用戶的口令原文,明顯侵犯用戶隱私權(quán),尤其是用戶經(jīng)常在不同站點重用口令的現(xiàn)狀下,這些網(wǎng)站的處理方式大大增加了用戶的安全風險。
由此,不免讓我們聯(lián)想到2011年底震驚中國互聯(lián)網(wǎng)的“泄密門”事件,CSDN等網(wǎng)站超過5000萬個用戶賬號和密碼被盜取,并且在網(wǎng)上公開擴散,造成了人們對信息安全的恐慌。國富安信息安全專家表示:隨著電子商務(wù)和社交網(wǎng)絡(luò)的興盛,用戶的個人隱私信息將成為黑客攻擊的重點目標,未受保護的用戶隱私信息一旦流傳于網(wǎng)絡(luò),將隨時可能成為黑客攻擊的主要對象,并引發(fā)新一輪潛在的安全危機。
面對嚴峻的信息安全和新的威脅發(fā)展形勢,國富安的安全專家認為,需要從以下幾個層面來避免用戶信息的“裸奔”。
首先,由于大部分用戶為了方便記憶,用一個密碼‘包打天下’,殊不知這種做法非常危險。為了保障個人信息安全,用戶不但要在各類網(wǎng)站設(shè)置不同的密碼,還要經(jīng)常更換密碼。即便不能對每一家網(wǎng)站都單獨設(shè)定賬號和密碼,也應(yīng)根據(jù)不同的重要程度盡量細分,比如網(wǎng)銀、郵箱、普通網(wǎng)站論壇都應(yīng)設(shè)置不同的用戶名和密碼,并且一定時期后要進行修改,從而將安全威脅降到最低。
其次,除了用戶的安全防范手段外,還需考慮網(wǎng)站的安全策略問題。各類網(wǎng)站需要提高用戶數(shù)據(jù)安全的意識,加強對應(yīng)用安全、數(shù)據(jù)安全有效監(jiān)管。國富安電子證書安全認證系統(tǒng)(GFA CA) 采用數(shù)字證書進行公鑰管理,能夠通過證書認證機構(gòu),把用戶的公鑰和用戶的標識信息(如用戶名、電子郵件等)捆綁在一起,以在網(wǎng)絡(luò)上標明和驗證用戶的身份,確保信息傳輸?shù)谋C苄?、信息的完整性、信息的不可否認性以及身份的真實性。并且能夠滿足在多種操作系統(tǒng)下對簽名、加密、身份認證、數(shù)字信封、密鑰管理等應(yīng)用需求,幫助客戶建立起立體的安全防御體系,提升業(yè)務(wù)價值。
此外,目前我國在網(wǎng)站用戶口令處理方面,沒有一個明確的標準或規(guī)范,如何處理用戶口令這一私密性很強的用戶個人信息,只能依賴網(wǎng)站開發(fā)者、運營者對安全常識的了解和自律性,來加強應(yīng)用安全監(jiān)管力度。因此我們也呼吁政府盡快建立個人信息保護體系,加強相關(guān)企業(yè)在技術(shù)和管理體系上對個人信息的保護力度,營造健康的互聯(lián)網(wǎng)環(huán)境。
總結(jié):在網(wǎng)絡(luò)安全日益突出和嚴峻的今天,一方面,要從安全通道和安全策略考慮和做起,另一方面,安全意識非常重要。