中新社北京一月三日电(刘育英)记者从中国国家计算机网络应急技术处理协调中心了解到,二00三年是中国网络安全事故最多、波及面最广的一年,其中造成危害最大的是网络蠕虫。
据该中心运行部主任杜跃进介绍,二00三年蠕虫造成的重大网络安全事故有:一月份的SQL杀手蠕虫事件,中国有两万多台数据库服务器受到影响,某骨干网的国际出入口基本瘫痪;三月份的口令蠕虫事件,当时中国大部分骨干网络中有四万多台计算机受到感染;三月份还出现了红色代码蠕虫的F变种,在中国互联网扩散达十多万次;八月份的冲击波蠕虫,至今仍未根除,中国受感染的主机已接近两百万台。
与计算机病毒相比,蠕虫象寄生虫,不需借助人的操作,可以就自己生存复制和蔓延,对网络危害极大,同时危害到个人信息安全。而计算机病毒不能单独生存和蔓延,必须附着在某个文件上,用户操作的时候才会复制,很难对网络造成大的冲击。
蠕虫出现于二00一年,当年出现的蠕虫有红色代码和尼姆达,二00二年没有大的蠕虫攻击事件,到二00三年,蠕虫出现数量陡增,攻击爆发速度越来越快,危害也越来越大。
今年这几起大的蠕虫事件,全部威胁到中国的大型骨干网运营商。如一月的杀手蠕虫使大型骨干网全部处于瘫痪或半瘫痪状态,由于网络在一天之内恢复,用户没有感觉到太严重,但是到八月的冲击波蠕虫,大部分用户已经感觉到使用出现困难。
杜跃进说,蠕虫危害增大的趋势会进一步加强,更强的组合式攻击逐渐也会出现。
二00三年还大量出现了网页被篡改的事件,今年政府网页被篡改三百多次。五月十九日,广西某市的一个政府网站服务器所发布的三十个政府网页均被黑客篡改。
但是值得注意的是,截止到十一月底,中国国家计算机网络应急技术处理协调中心共接到投诉一万两千起,大部分为境外投诉,国内投诉不到百分之五。该中心呼吁中国网络使用者,当发现计算机受到攻击时,即使不知来自何处,也可投诉,尽早处理安全事故。完