您所在的位置:QQ首页 > 腾讯科技 > 嘉宾风采 > 正文

陈明奇:网络安全的法律法规仍相对滞后
http://tech.QQ.com   2006年05月18日09:03   腾讯科技      
第 1 2 3

腾讯科技讯 2006年5·17世界电信日来临,今年电信日的主题为:让全球网络更安全。腾讯科技联合《通信产业报》特别邀请业内知名人士、专家作客腾讯,与网友一起回顾中国电信过去一年的发展历程、展望中国电信未来的发展趋势。

5月17日,14:30-15:30,国家计算机网络应急技术处理协调中心 运行部副主任陈明奇作客腾讯,与网友一起在探讨新通信时代的网络安全问题。 [嘉宾简介] [点击观看视频实录]

陈明奇:网络安全的法律法规还是相对滞后

【主持人】 各位网友,大家下午好!腾讯科技联合《通信产业报》邀请国家计算机网络应急中心处理协调中心,运营部副主任陈明奇先生作客腾讯。与我们网友谈一谈网络安全方面的问题。陈博士,您好,今天我们访谈主题正好切合今年电信日的主题,今年的主题是让全球网络更安全。您觉得这个主题的提出基于一个什么样的背景?

【陈明奇】 我觉得今年世界电信日这个主题还是比较非常符合现在的情况,让我们的网络更加安全,也是符合广大互联网用户包括各级的组织包括我们国家一些重要的基础设施包括用户都是非常重要的一件事情。为什么提出这个背景呢?我想是全球互联网的安全形势不断恶化,至少现在危害越来越严重。这是一个事实和一个趋势。这个主题的提出是非常及时的,就以CNCER/CC掌握的情况,尤其是中国互联网的情况为例,2005年,大家可以看到,没有发现有什么大规模的蠕虫或者是2003、2004年冲击波导致互联网瘫痪的现象还是没有的,但是危害还是比较严重的。

05年用形象的话来说就是没有蠕虫的时代,但是好多时候,很多危害还是没有浮出水面的。这有几方面的原因,黑客组织最近有小型化的趋势,以前的黑客攻击中国互联网的时候可能是很高调的,引起大家注意,或者说在早期的黑客追求那种效率。现在的黑客可能转向实际利益或者是利益回报为最终目标。

这样的话,可能这个目的就会改变,就不希望引起别人注意,因为他也知道这个可能是一种违法犯罪的行为。

针对互联网监管,实际上法律法规都是相对滞后的,这是为什么现在互联网的安全越来越引起各国政府包括用户的关心。我觉得世界电信日这个主题提得非常及时,非常好。

【主持人】 其实今年这个主题从字面意义上看,是让全球网络更安全,没有提到让全球互联网更安全,也没有提到让电信网络更安全,因为未来可能有一个趋势就是三网融合,全球的网络,未来是不是融合的网络?

【陈明奇】 从现在来看,互联网、电信各种各样的网络,实际上现在互相融合这个趋势是毫无疑问的。今年的主题口号实际上反映了这个趋势,这个绝对不仅仅是互联网。

【主持人】 从个人用户来说,他们用电脑在连接互联网上网时可能会遇到哪些潜在的威胁呢?

【陈明奇】 根据我们现在掌握的情况,现在中国互联网除了传统的一些危害,比如刚才我说到的黑客攻击,这是最常见的一个情况,有一些黑客会攻击政府或者是挑战,会窃取数据。第二种是恶意代码,这种恶意代码可能代表的是蠕虫或者是木马等一些现在很多的一些病毒,尤其是恶意代码,估计很多用户只要上网,两三个月以上都会碰到这样的问题。其实现在还有一些新的安全问题。

比如说网络仿冒,监视网络,当然还有一些其他的,互联网诞生以来一直都有的垃圾邮件问题。现在实际上问题是什么呢?为什么个人用户遇到很多问题呢?老的一些安全威胁还没有得到根除的时候,现在新的威胁在不断出现,所以实际上每个人多多少少都会遇到安全问题。比如刚才说恶意代码的时候,如果在访问一些陌生的网站或者说一些现在很多网站的邮件,比如说垃圾邮件,邮件的附件里面,经常会带有一些恶意代码。里面的一些链接可能会指向恶意网页。里面可能会嵌入一些恶意代码。对个人用户来说,上网的时候也要提高警惕,采取一些必要的安全保卫措施,这样才能提高自己的安全性。

【主持人】 其实我们很多人也发现了,就是说现在在网络上各种各样的欺诈太多了,有很多人曾经实验过,买一台计算机上网,不装任何杀毒软件,它会马上中毒。因为现在很多这种防火墙都有监视网络的功能,当你点到它的进程看看,会看到每分钟有几十次的病毒攻击它。

【陈明奇】 这方面,刚才说了有好几个原因,一个是外部威胁很多,第二是防护模式,以前单机时代,你自己装了单机板病毒可能可以解决问题,网络时代,一上网之后,别人有的安全问题也会影响到你。比如说在一个单位的互联网,局域网里,只要有一个人的机器感染了病毒,他没有清除,这就意味着什么呢?必须要有整个有效的防治,才能保证更大范围内网络的安全。这个可能不简简单单是一个用户怎么解决的问题。

【主持人】 从我们国内互联网情况来看,在今年反病毒方面的最重要的核心任务是什么?

【陈明奇】 反病毒方面,因为从我们CNCER/CC作为国家互联网协会工作委员会秘书处,从秘书处的情况看一些面对有互联网网民和一些用户的工作,首先我们最近比较大的一个措施就是想,刚才针对您说的几个问题,我们想制定一些标准,一些恶意攻击的标准,我们最近总结一下,结合互联网的安全企业包括一些用户和学者,一块儿组成工作小组。其中一个小组就是针对互联网现在各种各样的恶意软件,很多软件,因为它可能给用户带来了困扰和安全问题,但是你作为一个普通用户可能无法区别这个软件到底威胁到什么程度,采取什么措施。我们想通过业界这种自我规范,自我定级的形式,比如一级可能带来一个轻微的干扰,二级对用户要严重干扰。依次往上,危害越来越严重。把网上常见的一些软件我们把它分级。这只是第一步。

第二步,企业相当于采取对不同级别的一些措施。

【主持人】 恶意软件定级是谁来做的呢?

14:47:00 【陈明奇】 某种程度上来说是行业自律行为,因为我们这里结合安全厂商,还有用户,主要是现在行业自律的。针对这些大家比较公认的一些困扰和危害的范围。

【主持人】 我们记得好象在去年的时候,推出过十大流氓软件,当时引起很大反响,其实反响最大的不是网友,不是很多病毒厂商,而是制造那些软件的厂商,他们很反对。那您觉得,针对这个问题,有没有什么很好的解决办法?

【陈明奇】 现在这个问题,应该说,最根本还是要靠行业自律。现在咱们这方面确实法律方面是空白的,政府监管方面缺少一些依据。为什么刚才我说针对这些问题要通过中国互联网协会或者是相关的协会发挥民间组织的优势,因为这个行业必须自我规范之后才能有更好的发展。刚才说了,其实好多企业他自己认为做得可能被评为流氓软件,他可能不太同意。但是既然大家都这么认为,能达成共识,他们也确实应该自我反省一下,应该自我规范自己的行为。

【主持人】 有些软件可能装了以后并不会危害你,但是它悄然的装在你的计算机里,这个怎么办?有一天,你可能在装另外一个软件的时候,它捆绑了这个软件,或者是浏览一个网页,又装上了,这个怎么办?有没有法律依据来处理这些问题?

【陈明奇】 我相信相关的这些问题,可能逐步会得到解决。因为有关的软件分级分类标准如果出来之后,随后会有一些管理措施。因为现在你无法判断该采取什么样的措施。现在在监管方面,法律方面都是空白的。

下一页
第 [1] [2] [3]
一键订阅重大IT新闻】【返回科技首页】【论坛】【发表评论】【字体大小:  】【关闭

图说科技

第一连线】【第二真相


科学家揭开人鱼之谜


BBC年度野生动物摄影


蕴含深意的世界各地的门


隐身术可能梦想成真

发表评论
* 请各位网友遵纪守法并注意语言文明。
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》




我有新闻线索-产品投诉
电话:010-62671058
邮箱:technews#tencent.com
(请将“#”改为“@”)
网友意见留言板
关于腾讯 | About Tencent | 服务条款 | 广告服务 | 腾讯招聘 | 腾讯公益 | 客服中心 | 网站导航
Copyright © 1998 - 2008 Tencent Inc. All Rights Reserved
腾讯公司 版权所有