sina.com.cn |
| ||||||||
|
|
这支队伍不但每天要训练,而且经常奔赴各地参加实战;他们不需要真枪实弹,只要一台联网电脑;虽然体质看起来很一般,但他们的头衔都挺吓人:最差也是硕士研究生。 你能想象出这是一支什么部队吗?带队的中科院许榕生教授说,这是中国目前启动最早、规模较大的一支反黑客队伍―――虽然只有几十人。随着中科院“黑客入侵防范体系”课题的启动和国家863、973项目的开始,位于北京玉泉路的中科院高能物理所计算中心内,这支信息时代的新式部队悄然开建。 记者上周走进计算中心,这些年轻的“黑客卫士”正在有序的训练。每天,刚考上来的两名女研究生都要查资料,了解情况,而她们的师哥们已经开始四处练手,帮外面的公司测试网络安全,防范黑客入侵了。 许榕生:为什么三项国家最高级别的科研计划都要进行黑客研究?因为我国目前的网络安全状况,即使和一些中小国家相比,也并不占优势。 许教授刚刚参加国际网络安全技术交流会,会上得到的信息让他没办法乐观:大部分国家都已经有了反黑客部队。而在我国,因为资金的问题,他们的项目本应在1月就启动,却一直拖到现在,“在网络时代,这种耽误是非常可怕的”。许教授介绍,作为一个主权国家,有很多自己的数据库、网站是不能够被破坏的,网络安全正成为国家安全新的组成。有关人士介绍,现在,几乎每天都有黑客对网站进行攻击。 此前,一些国外黑客地下军团甚至向中国网站宣战,“一天攻你一个网站”,历时长达半个月之久。 许榕生:国际互联网其实只是个半成品,我们的研究就是要找出这些漏洞来。 中科院本次启动的课题,着眼于针对网络未来的发展方向,在分析当前网络信息系统安全关键环节的基础上,研究开发一套信息采集和监控的理论基础、高新技术和方法措施,发现入侵信号和违规行为,采取预警方式或实时对攻击破坏活动和违规行为作出反应,进行阻断。简单地说,要作出一套预警系统,黑客一来就报警,这有点像大楼里的监视器,“课题要求三年完成,我们应该可以提前一年”。本月启动的863计划重点在“网络隐患扫瞄”,要在短期内完成,而国家973计划则要用五年时间,研究在未来高速互联网情况下“信息的获取与网络监控”。 对于研究人员,现在的重点是,在网络现有的体系中,有哪些会被黑客钻空子? 一种是由于电脑本身系统管理做得不好,产生了许多漏洞;另一种是在联网时设置不好而出现的漏洞。目前,我国的黑客攻击主要集中在金融领域。黑客攻击手段主要有:让服务器拒绝服务,无法接受服务请求;假冒用户身份;破坏数据完整性;监听数据等。据许教授介绍,目前已经有1000多种黑客攻击手段。 许榕生:如果社会上的“黑客”确实有好的,我们也要招募。 就在本月,全球黑客大会在美国拉斯维加斯召开,美国国防部甚至公开招募黑客加盟。与国外动辄上千人的反黑客部队相比,中科院的这支小小的反黑客部队实在有些微不足道。许教授原来带过的研究生,很多都出国了,即使这样一支小部队,也仍然面临人才流失的困境。许教授在无奈中决定,自己办实体,让学生们一边做课题,一边做公司承接外面的业务。“反黑客首先得自己做一名黑客”,学生们说,大家在一起琢磨,以老带新,进步快。 现在,许教授看到了一些希望,因为他手下的“黑客”正越来越多,虽然现在都是学生考过来的,但许教授说,如果社会上有谁当黑客当得好,也可以招进来。在外地,两所大学里的几十名学生也被以黑客的身份招入一个课题组,互相练手。 另一个让许教授犯愁的事儿是,经费迟迟难到位,记者在计算中心看到,尽管网络安全研究室、863项目室、973项目室都已挂上牌子,但里面连电脑都不齐全,大部分安放设备的位置仍然空着。“这种耽误很可怕”,许教授反复地说,不过,现在一些有识之士已经在向课题提供配套资金了。(本报记者王学锋)
|
Copyright(C) 2000 SINA.com, Stone Rich Sight. All Rights Reserved
版权所有 四通利方 新浪网