中國(guó)有了自己的反“黑客”部隊(duì)
[導(dǎo)讀]這支隊(duì)伍不但每天要訓(xùn)練,而且經(jīng)常奔赴各地參加實(shí)戰(zhàn);他們不需要真槍實(shí)彈,只要一
臺(tái)聯(lián)網(wǎng)電腦;雖然體質(zhì)看起來(lái)很一般,但他們的頭銜都挺嚇人:最差也是碩士研究生。
你能想象出這是一支什么部隊(duì)嗎?帶隊(duì)的
這支隊(duì)伍不但每天要訓(xùn)練,而且經(jīng)常奔赴各地參加實(shí)戰(zhàn);他們不需要真槍實(shí)彈,只要一
臺(tái)聯(lián)網(wǎng)電腦;雖然體質(zhì)看起來(lái)很一般,但他們的頭銜都挺嚇人:最差也是碩士研究生。
你能想象出這是一支什么部隊(duì)嗎?帶隊(duì)的中科院許榕生教授說(shuō),這是中國(guó)目前啟動(dòng)最
早、規(guī)模較大的一支反黑客隊(duì)伍―――雖然只有幾十人。隨著中科院“黑客入侵防范體系”課題的
啟動(dòng)和國(guó)家863、973項(xiàng)目的開(kāi)始,位于北京玉泉路的中科院高能物理所計(jì)算中心內(nèi),這支信息時(shí)
代的新式部隊(duì)悄然開(kāi)建。
記者上周走進(jìn)計(jì)算中心,這些年輕的“黑客衛(wèi)士”正在有序的訓(xùn)練。每天,剛考上來(lái)的
兩名女研究生都要查資料,了解情況,而她們的師哥們已經(jīng)開(kāi)始四處練手,幫外面的公司測(cè)試網(wǎng)絡(luò)
安全,防范黑客入侵了。
許榕生:為什么三項(xiàng)國(guó)家最高級(jí)別的科研計(jì)劃都要進(jìn)行黑客研究?因?yàn)槲覈?guó)目前的網(wǎng)絡(luò)
安全狀況,即使和一些中小國(guó)家相比,也并不占優(yōu)勢(shì)。
許教授剛剛參加國(guó)際網(wǎng)絡(luò)安全技術(shù)交流會(huì),會(huì)上得到的信息讓他沒(méi)辦法樂(lè)觀:大部分國(guó)
家都已經(jīng)有了反黑客部隊(duì)。而在我國(guó),因?yàn)橘Y金的問(wèn)題,他們的項(xiàng)目本應(yīng)在1月就啟動(dòng),卻一直拖
到現(xiàn)在,“在網(wǎng)絡(luò)時(shí)代,這種耽誤是非??膳碌摹?。許教授介紹,作為一個(gè)主權(quán)國(guó)家,有很多自己
的數(shù)據(jù)庫(kù)、網(wǎng)站是不能夠被破壞的,網(wǎng)絡(luò)安全正成為國(guó)家安全新的組成。有關(guān)人士介紹,現(xiàn)在,幾
乎每天都有黑客對(duì)網(wǎng)站進(jìn)行攻擊。
此前,一些國(guó)外黑客地下軍團(tuán)甚至向中國(guó)網(wǎng)站宣戰(zhàn),“一天攻你一個(gè)網(wǎng)站”,歷時(shí)長(zhǎng)達(dá)
半個(gè)月之久。
許榕生:國(guó)際互聯(lián)網(wǎng)其實(shí)只是個(gè)半成品,我們的研究就是要找出這些漏洞來(lái)。
中科院本次啟動(dòng)的課題,著眼于針對(duì)網(wǎng)絡(luò)未來(lái)的發(fā)展方向,在分析當(dāng)前網(wǎng)絡(luò)信息系統(tǒng)安
全關(guān)鍵環(huán)節(jié)的基礎(chǔ)上,研究開(kāi)發(fā)一套信息采集和監(jiān)控的理論基礎(chǔ)、高新技術(shù)和方法措施,發(fā)現(xiàn)入侵
信號(hào)和違規(guī)行為,采取預(yù)警方式或?qū)崟r(shí)對(duì)攻擊破壞活動(dòng)和違規(guī)行為作出反應(yīng),進(jìn)行阻斷。簡(jiǎn)單地
說(shuō),要作出一套預(yù)警系統(tǒng),黑客一來(lái)就報(bào)警,這有點(diǎn)像大樓里的監(jiān)視器,“課題要求三年完成,我
們應(yīng)該可以提前一年”。本月啟動(dòng)的863計(jì)劃重點(diǎn)在“網(wǎng)絡(luò)隱患掃瞄”,要在短期內(nèi)完成,而國(guó)家
973計(jì)劃則要用五年時(shí)間,研究在未來(lái)高速互聯(lián)網(wǎng)情況下“信息的獲取與網(wǎng)絡(luò)監(jiān)控”。
對(duì)于研究人員,現(xiàn)在的重點(diǎn)是,在網(wǎng)絡(luò)現(xiàn)有的體系中,有哪些會(huì)被黑客鉆空子?
一種是由于電腦本身系統(tǒng)管理做得不好,產(chǎn)生了許多漏洞;另一種是在聯(lián)網(wǎng)時(shí)設(shè)置不好
而出現(xiàn)的漏洞。目前,我國(guó)的黑客攻擊主要集中在金融領(lǐng)域。黑客攻擊手段主要有:讓服務(wù)器拒絕
服務(wù),無(wú)法接受服務(wù)請(qǐng)求;假冒用戶身份;破壞數(shù)據(jù)完整性;監(jiān)聽(tīng)數(shù)據(jù)等。據(jù)許教授介紹,目前已
經(jīng)有1000多種黑客攻擊手段。
許榕生:如果社會(huì)上的“黑客”確實(shí)有好的,我們也要招募。
就在本月,全球黑客大會(huì)在美國(guó)拉斯維加斯召開(kāi),美國(guó)國(guó)防部甚至公開(kāi)招募黑客加盟。
與國(guó)外動(dòng)輒上千人的反黑客部隊(duì)相比,中科院的這支小小的反黑客部隊(duì)實(shí)在有些微不足道。許教授
原來(lái)帶過(guò)的研究生,很多都出國(guó)了,即使這樣一支小部隊(duì),也仍然面臨人才流失的困境。許教授在
無(wú)奈中決定,自己辦實(shí)體,讓學(xué)生們一邊做課題,一邊做公司承接外面的業(yè)務(wù)?!胺春诳褪紫鹊米?br />己做一名黑客”,學(xué)生們說(shuō),大家在一起琢磨,以老帶新,進(jìn)步快。
現(xiàn)在,許教授看到了一些希望,因?yàn)樗窒碌摹昂诳汀闭絹?lái)越多,雖然現(xiàn)在都是學(xué)生
考過(guò)來(lái)的,但許教授說(shuō),如果社會(huì)上有誰(shuí)當(dāng)黑客當(dāng)?shù)煤?,也可以招進(jìn)來(lái)。在外地,兩所大學(xué)里的幾
十名學(xué)生也被以黑客的身份招入一個(gè)課題組,互相練手。
另一個(gè)讓許教授犯愁的事兒是,經(jīng)費(fèi)遲遲難到位,記者在計(jì)算中心看到,盡管網(wǎng)絡(luò)安全
研究室、863項(xiàng)目室、973項(xiàng)目室都已掛上牌子,但里面連電腦都不齊全,大部分安放設(shè)備的位置
仍然空著。“這種耽誤很可怕”,許教授反復(fù)地說(shuō),不過(guò),現(xiàn)在一些有識(shí)之士已經(jīng)在向課題提供配
套資金了。





