| 刘勋:“XP挑战赛”挑出网络安全法规漏洞 | |||
| 煤炭资讯网 | 2014-4-8 14:38:41 一事一议 | ||
|
本月,XP系统行将退役,国内安全厂商推出的防护软件效用如何?4月5日,“XP挑战平台”正式启动,多家安全厂商的XP防护产品在这个“网络靶场”接受黑客的“实弹”攻击检验,以验证其防护能力。虽然遭受了黑客多次轮番挑战,但360产品表现良好。(工人日报 4月7日) “XP挑战赛”对于非计算机专业人士而言,确实属于隔行如隔山的技术流,但不代表非专业人士可以袖手旁观。无论是腾讯、金山失守了,还是360成功守擂,该挑战赛折射出的互联网安全法规的漏洞,那就是如何推动网络安全技术革新。《第32次中国互联网络发展状况统计报告》指出:截至2013年6月底,我国网民规模达5.91亿,互联网普及率为44.1%。如此庞大的互联网用户,网络安全是不容回避的话题,特别是电子商务的快速发展,电子金融的方兴未艾,互联网安全从传统的个人信息安全衍生到财富安全,互联网安全问题无疑是制约我国互联网事业发展的瓶颈。在这次“XP挑战赛”中,分分钟失守的安全软件令人触目惊心,虽然诸如360等安全软件提供了先行赔付服务,但有些损失无法用金钱弥补,防患于未然依然是网民的最高期待,这就对网络安全技术提出了更高要求。 如何让安全软件厂商与黑客之间保持“魔高一尺道高一丈”的状态,就必须以制度的形式让黑客与安全软件定期演绎矛盾之争,只有这样才能让非专业的网民清楚选择的安全软件的性能到底如何,倒逼着厂商进行技术革新。美国坦克专家乔治•巴顿故事对此很富有启示意义,乔治•巴顿研制M1A2坦克时特别请了爆破专家舒马茨作为搭档。巴顿研制新装甲,便找舒马茨来破坏,终于有一天,舒马茨再无法破坏巴顿研制的防护装甲了。直到现在,M1A2坦克依旧是世界上最为坚固的坦克之一。 生产出高质量的安全软件就像打造网络防护装甲,创新的动力往往来自对手的羞辱,不愿自取其辱则如同坐井观天、夜郎自大,最后固步自封惨遭淘汰,这样的软件厂商不仅害自己也累及网络安全。维护互联网安全,就必须通过法律的刚强让软件厂商“自取其辱”,让类似的挑战赛成为法规,而不仅仅是即兴表演。无论是业余生产安全软件的腾讯,还是人才流失的金山,既然推出安全软件就务必要打造成M1A2坦克。作为守擂成功的360也应该像乔治•巴顿那样,主动寻找爆破专家检验装甲,争取成为世界上最为坚固的“软件坦克”之一。
| |||