本刊記者 李明
近日,中國金融認證中心(CFCA)與360安全中心宣布結為網絡安全領域戰略合作伙伴,雙方將在網上銀行和網絡支付的信息安全領域開展一系列深入合作,通過共同開發推廣CFCA網銀保險箱等方式,來提高廣大用戶使用網銀的安全性與便捷性,共同推進中國網上銀行的安全與發展。國家計算機病毒應急處理中心張健主任;民生銀行網銀專家馬兵先生;中國金融認證中心副總經理曹小青先生;360安全衛士總裁齊向東先生;中國金融認證中心技術部總經理張昊先生;360副總裁代琳女士,360公司劉峻先生;360資深安全專家石曉虹博士等參加會議,共同見證了這一光輝的時刻。
近年來,隨著電子商務的迅速發展,消費者使用各種網絡支付平臺的次數越來越多,網上銀行的使用人數也在直線上升。與此同時,一些不法分子也開始瞄準網上銀行,針對網銀賬戶的木馬盜竊事件時有發生,模仿銀行網站的釣魚網站也是層出不窮。
“目前國內針對網銀的犯罪手段并不高明,多數都是采取網絡釣魚和木馬攻擊這兩種常見方式。網銀系統本身的安全性還是很高的,但是網民往往缺乏安全意識,對那些比較復雜的安全措施在理解應用上存在困難,甚至輕信一些釣魚網站。而使用360的產品,即便是完全不懂安全知識的網民,上網時也能得到貼身的保護”。360公司總裁齊向東介紹說,“中國金融認證中心(CFCA)是國家級的權威安全認證機構,國內絕大部分網銀都采用CFCA提供的安全服務。CFCA選擇360作為戰略合作伙伴,有助于廣大網銀用戶更好地得到360的保護”。
“之所以選擇與360合作,是因為360擁有獨特的服務模式和長期、豐富的行業經驗”。中國金融認證中心曹小青副總經理說道,“我們相信,借助360龐大的用戶群和領先的反木馬技術,可以最大程度地幫助網民免受釣魚網站的欺騙和盜號木馬的攻擊,為網民提供更多的途徑和方法來保障網銀支付的信息安全”。
據悉,CFCA將和360聯合開發專門保障網銀支付安全的“CFCA網銀保險箱”,該保險箱將整合360網銀保險箱、CFCA證書保險箱以及CFCA根證書鏈,可以大大增強使用網上銀行的安全性。齊向東說“目前CFCA網銀保險箱的研發正在緊鑼密鼓的進行中,預計明年初就能和廣大用戶見面”。
回顧一下2009年態勢,可以說喜憂參半,喜的方面我們關注病毒初步調查,初步調查看病毒感染率呈現繼續下降的趨勢,但是相對來說感染率還是比較高。另外我們從各方面對于今年比較流行的“掛號”網站威脅,從現在來看趨勢向下降趨勢。這是我們通過努力取得小小成果。
但是憂的方面我們也能看到,首先我們一直反復講病毒、木馬惡意軟件編寫,趨力性增強。像剛才介紹的“頂狐”我們一直在參與,像這類案件今后可能還會出現,從目前網絡犯罪來講還是發展的趨勢。再一個從技術角度,我們今年已經發現很多病毒木馬,除了加殼之外,又廣泛使用變形的新技術,這種變形技術對我們防范木馬攻擊可能增加新的技術難度。還有現在廣泛使用的社交網站,有很多利用社交網站漏洞進行跨站攻擊,就是跨站“蠕蟲”可能呈現高速上升的趨勢。
這種攻擊方式對于我們當前防范技術措施來說,可能又會面臨新的條件。所以面臨喜憂參半,我們中心也在大力推動新的一輪合作。目前和國內防病毒廠家探討,成立防止惡意軟件的聯盟,面對新的威脅發揮各自的優勢和強勢,把我們安全做好,這是我們今后目標。