垃圾邮件潜伏新威胁

来源 :计算机世界 | 被引量 : 0次 | 上传用户:yc513485587
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  (记者 黄智军)尽管网络安全方面关注的重点正在逐步转向病毒、木马攻击,但是曝光率的降低丝毫没有减少垃圾邮件给用户和网络运营商带来的烦恼。
  自2006年以来,随着技术的提升,垃圾邮件的传播更体现出新的趋势。我国的垃圾邮件治理工作已初见成效,但反垃圾邮件在我国依旧任重道远。
  
  同比降低6%仍高达58%
  
  “反垃圾邮件的形势依然十分严峻。”这是中国互联网协会反垃圾邮件工作委员会主任王秀军在她所作的《2007年度反垃圾邮件工作报告》中的陈述。“当前垃圾邮件数量仍居高不下,且网络垃圾日趋多样化,垃圾短信、垃圾电话、垃圾通讯等多种垃圾电子信息对生活造成了影响。”王秀军说。
  事实上,近年来我国频频祭起垃圾邮件治理的大旗。2006年,信息产业部公布了《互联网电子邮件服务管理办法》,《管理办法》对提供互联网电子邮件服务实行市场准入管理,规定了电子邮件服务器IP地址登记制度,要求互联网电子邮件服务提供者按照技术标准建设服务系统,采取安全防范措施,并对电子邮件服务提出具体要求。违反规定发送电子邮件,将受到相应处罚。同时还公布了举报电话(010)12321。而中国互联网协会反垃圾工作委员会建立的反垃圾邮件综合处理平台,也实时发布垃圾邮件IP地址和黑名单,为反垃圾邮件工作提供基础保障。
  
  治理的效果是明显的。据王利军介绍,2007年第二季度,我国用户每周收到垃圾邮件的比例维持在58%左右,比2006年降低6%。此外,目前共有新浪、网易、TOM、搜狐、雅虎等12家邮件服务商被纳入了综合处理平台的白名单体系,这12家邮件服务商的电子邮件用户数占全国电子邮件用户总量的82%,平台的覆盖率初具规模。
  
  潜伏新威胁
  
  但是,这并不代表我国的垃圾邮件泛滥问题已经根除。作为互联网的首要应用,电子邮件在设计之初比较低的安全性,客观上导致了目前垃圾电子邮件基数的巨大。事实证明,垃圾邮件依旧在困扰用户和运营商。中国互联网协会违法和不良信息举报受理中心主任李家明告诉记者,违法和不良信息举报中心自开通至今,已接到举报53.7万件次,其中诈骗类14.6万件次,病毒类1.5万件次,宣扬邪教1.05万件次以及其他各种类型。“这些数字告诉我们,目前我国互联网违法和不良信息分布还是非常复杂,而且情况也是比较严重的。”李家明说。
  “实际上在新浪每天接收到的邮件请求当中,有97%都是垃圾邮件,这些垃圾邮件主要内容为网上购物、网上赚钱、产品推销等,而且包括像网络钓鱼、病毒、色情暴力和种族等内容。”新浪网互动社区事业部邮箱产品总监何海江指出,新浪在今年8月份所作的一份调查表示,77%的用户把过滤垃圾邮件和病毒邮件的性能作为选择电子邮箱的首选指标,而像速度等其他功能都在其次。“过滤垃圾邮件已经成为邮件运营商凝聚用户的必备指标。”
  垃圾邮件的威胁同样呈现出新的特征。随着互联网安全攻击日益表现出以窃取信息为主要目的,垃圾邮件和网络钓鱼、病毒相关联的比重也日益提高。“我们今天其实很难分清到底垃圾邮件、网络钓鱼之间有什么界限了,因为它们已经相互融合了。”Cloudmark公司市场营销副总裁Bassam Khan表示。金山毒霸应急处理中心及反病毒试验室主管戴光剑指出,在金山的一些测试中,邮件病毒仍然占到30%以上的份额。“病毒文件和垃圾邮件很有关联,尤其在国外。此外,国内一些涉外的企业同样面临着非常严重的病毒邮件威胁。目前国内外最典型的邮件病毒主要是‘网络天空’、‘SCO炸弹’等。”
  “未来我们会看到:垃圾邮件有更高技术含量的攻击,包括跨设备的攻击和对信誉的攻击。威胁的演变会造成什么危险呢?就是损坏信任。”微软首席技术官李云霄表示,垃圾邮件对客户的在线信赖造成了影响,对电子商务的推行也造成了阻碍。
  而国家工商总局督导处处长刘家明则用“木桶理论”形象地表示了垃圾邮件对整个邮件系统的危害。垃圾邮件正是决定木桶盛水量的那块最短的木板。“正因为有垃圾邮件的存在,使得电子邮件安全看似问题不大,但是由于其表现形式比较广泛,从而影响了整个网络文明的建设。”刘家明说,“我们的目标,应该是把短的木板补齐,使得木桶盛水量越来越大,也使互联网行业发展越来越大。”刘家明说。
  
  3分靠技术7分靠管理
  
  正是由于垃圾邮件种种新威胁的出现,使得来自各大反垃圾邮件解决方案提供商的声音显得备受关注。国政通公司提供的白名单验证,由用户申请为实名用户,获得与身份证一一对应的通号,与邮箱绑定后进入白名单。最终该邮件地址发出邮件畅通无阻,如果身份通的邮件地址有违规操作,该身份通号以及该对应的号码进入黑名单;Cloudmark公司的技术,是将电子邮件转换成相应的指纹,并将指纹与Cloudmark和当地运营商合作建成的信息库进行比较,以确定信息来源是否存在威胁;而据刘利军介绍,互联网协会反垃圾邮件工作委员会正在与上海交通大学等科研机构联合进行电子邮件发送源头识别技术,即“电子邮票”(E-mail Stamp)技术的研发工作,该项技术用于在电子邮件发送源头即识别身份,从而判断其是否为正常邮件,以便在其发送过程中就采取有效措施,从源头减少垃圾邮件的产生,并对群发邮件起到有效的控制作用。
  无论是哪一种技术,都是建立在信息数据库完善的基础上,对邮件身份进行鉴定识别,体现了厂商对于垃圾邮件新变化的快速反应。但是单纯的技术并不能保证反垃圾邮件的顺利进行。“垃圾邮件的治理,3分靠技术,7分靠管理。”李云霄指出,垃圾邮件的治理,需要创造一个可信的生态系统,而这个可信生态系统的建立需要政府、行业和企业的共同合作。“立法和执法至关重要。我们呼吁希望尽快看到有效的立法和执法。”
  信息产业部副部长蒋耀平的讲话透露出了相关部门对打击垃圾邮件的决心。“信息产业部要进一步加强法制建设、修订和完善现有的法规和规范,加强与各有关部门的配合和协调,不断完善有害不良信息治理的法规法律体系,为绿色网络环境提供法律保障。”
其他文献
当WiMAX被国际电信联盟(ITU)确定为官方认可的无线接口标准时,美国对WiMAX的追捧迅速升温,一些电信运营商、设备商和IT厂商甚至高呼:“WiMAX开始走上4G之路。”然而,在中国,以低成本和高带宽见长的WiMAX却一直是以“私生子”身份成长的,没有一个正统的身份,它未来的命运如何,取决于能否成为TD-SCDMA的补充。WiMAX似乎注定要经历一场“中国式的劫难”。  美国SprintNex
中国保护知识产权网站早已开通,并受到关注。  保护知识产权有利于促进科技进步,但过度保护则会阻碍行业的发展。     “开放”呼声     诟病全球现行的知识产权保护制度有待完善的声音一直都在。   “世界上一些法律和商业机构仍然固守封闭的知识产权或私有模式,所有的发明都要申请专利并收取许可费。我认为知识产权战略要从旧的私有模式扩展至更加开放和合作的新模式。”4月24日,参加“2007年保护知识产
本报讯 (实习记者 荣蓉)近期,在互联网的贴吧、股吧、财经吧中频频出现“内幕知情人士”和“炒股高手”,他们贴文表示可以为投资者提供证券咨询,然后以多种形式诱骗投资者购买股票。中国证监会有关负责人提醒投资者,要对这种非法证券咨询活动保持高度警惕,避免上当。  据悉,这种欺诈性的贴文有五个特点:第一,都以网络为媒介,具有极强的隐蔽性;第二,都号称自己的所属机构实力强大,对资本市场操作经验丰富;第三,都
奥运会都开完了,我也没能在地铁里看到一场比赛。”8月24日,北京奥运会胜利闭幕了,而每天都盯着1号线地铁车厢里的电视屏幕、眼巴巴地期待着看到奥运赛事的乘客王先生,总算看到了本届奥运会开幕式演出的片段欣赏,这令他备感失落。  “很多重要的比赛都是在早7点到晚7点之间进行的,这正是人们在外奔波的档口,而且,在早、晚的赛事黄金时间,我们都被关在地铁里。”如王先生一样,地铁电视成了每天挤地铁出行的人群,同
2008年5月12日14时28分,四川省汶川县发生7.8级大地震。   满目疮痍,泣血巴蜀,中华同悲。  当亲人在废墟中被掩埋时, 当同胞在暴雨中挣扎时,当生命在黑夜中呻吟时—  我们在现场,我们在行动,我们在努力!  选择坚强,我们众志成城!    策划本报编辑部    我们在现场  “啪”的一声,张江山将手机重重地摔在了地上。张江山是中建三局驻成都的一名员工。5月12日晚,在对远在地震重灾区四
中国航空信息系统再度故障,全国范围内航空旅客滞留一小时,“部分文件损坏”成为事件发生的始作俑者。那么,非突发性因素成为突发性事件的根本原因何在?     10月10日13时28分,中国民航信息网络股份有限公司(以下简称“中航信”)离港系统主机发生故障,包括北京、上海、广州在内的众多机场的离港系统整体性瘫痪,多个航班被迫延误,在时隔50分钟之后,14时18分中航信离港系统恢复正常,各机场航班也相继恢
新春佳节将至,人们依然忙碌,产业依然热闹。1月16日,我国个人信用信息基础数据库宣告正式运行,目前已经收录了3.4亿人的个人信用信息。据一些银行反馈,通过查询该数据库,被拒绝贷款的客户约占申请客户的10%,这标志着我国个人信用体系的进一步完善,也是我国信息化建设的一件大事。特别值得一提的是,在此数据库的应用中,央行特别推出了五大措施以保护个人隐私。就在不久前我与新浪CEO汪延交流时,汪延强烈呼吁尽
虽说普天之下的CIO们,应该个个都是大忙人,但也不全是。现在,有的CIO就越来越感到不像信息化起步之初那么忙碌了: 单位该上的系统都上了; 从员工、中层到老板,该用起来的功能也都用上了; 该做灾备的也都做了; 运行维护四平八稳……要知道,这可是很多CIO做梦都想达到的境界,尤其是那些还处在“救火队员”状态的CIO们。  最近的某个夜晚,我与两位在信息化一线摸爬多年的CIO促膝长谈。没想到最后话题的
在深圳市华强北的一条街上,林立着天远望数码城等大型的数码商场。这里本来是电脑城,现在手机成了这里的主角。林林总总的柜台上,各式各样的手机渐迷人眼。这些手机外观时尚、奇特、功能强大,可以媲美任何一台品牌手机。但他们有各种各样奇特的名字,比如说Noke、Gighone等等。这些外观精美的手机,可能就来自于深圳的某个小作坊。这些手机就是赫赫有名的“山寨机”。  信息产业部门的数据显示,2007年山寨机的
本报讯1月16日,中国人民银行副行长苏宁宣布,我国个人信用信息基础数据库于2006年1月正式运行。目前,“个人信用档案”收录的个人信贷余额已占全国个人消费信贷余额的97.5%。此后,银行只要获得您的书面授权,输入您的姓名、身份证号码,就可以在这个数据库里查询到您的个人信用信息。   据称,个人信用基础数据库里主要记载着这样一些信息:基本信息,包括家庭住址、工作单位、学历学位、婚姻状况、联系方式等;