|
《网站可信标识技术指南》有望明年发布实施 让网站穿上安全“防护服” □ 本报记者 张文礼
6 w2 Z+ W* w9 q$ C: @ “我们有信心让假冒、钓鱼网站全部消失。”在2013年中国电子认证服务产业联盟工作年会暨电子签名应用创新研讨会上,中国电子认证服务产业联盟秘书长、中国信息产业发展研究院信息安全研究所所长刘权博士掷地有声。 ; o" \3 A6 p3 f* i: [: c/ x: g
网络安全形势更严峻 8 m6 {6 n$ z5 [, V5 l) W* S
“近些年来,互联网最不安全的因素之一就是钓鱼和假冒网站。”刘权表示,公众在上网购物或浏览页面时误入假冒或钓鱼网站,从而造成财产损失的情况屡见不鲜,最主要的是因为公众对于网站的可信度无法断定,往往只能采取“以身试毒”的方法。 ! m/ {$ m, m ^$ B$ p) v3 c" v. p. K
来自CNNIC(中国互联网信息中心)在今年7月发布的第32次互联网报告显示,截至2013年6月底,我国网民规模达5.91亿,使用搜索引擎获取信息的网民数量达到4.7亿,覆盖79.6%的网民。保障搜索结果的准确性和安全性刻不容缓。而据360网购先赔服务的数据显示,2012年,有43.2%的网购上当用户来源于搜索引擎,居所有来源首位。
# u5 O- E. P7 ^ 据国务院发展研究中心陈宝国研究员介绍,我国整体信息安全形势并不乐观,暴露出信息技术产品漏洞隐患多、安全防御能力不足、安全保障能力缺乏、安全保障工作滞后等问题,要解决诸如此类的问题,最重要的是加强互联网安全认证体系建设,应尽快制定相关政策,尽快制定互联网认证体系发展规划,加快可信网络建设进程。 7 y$ J, [* Z2 g8 C! P+ M9 Q- \ c/ G
标准助力认证工作全覆盖 9 J. s/ y0 G8 g6 y8 V
据刘权介绍,《网站可信标识技术指南》从2011年立项启动,至今已完成大部分的制定工作并已上报国标委审核,有望在2014年正式发布实施。 3 F8 r4 r$ |6 o* h1 x. u9 Q# k
陈宝国认为,建立关键网站安全认证工作制度很有必要,对于涉及国计民生的门户网站、关键基础设施网站实行网络安全认证,可以有效以保证关键网络安全稳定运行。 ! x: m# J1 c% \' d' G+ {
“标准制定有工信部的政府保障,全国33家专门从事认证工作的CA机构,还有严格的审核制度以及部分互联网巨头的支持,通过完整的产业链条来推动网站认证具有很大的优势。”刘权自信地说,虽然目前标准还没有正式发布,但联盟内部已经完全按照标准要求进行认证工作,同时在标准未出台之前,成立了网站可信专业委员会,来负责具体的事项统筹工作,在技术上先把标准落到实处,目前穿上标准“防护服”的网站呈现持续快速增多态势。 : H; U/ ?7 F$ N/ C* |
来自360公司的统计数据显示,目前经过认证的所有3万多家网站中,医院类认证网站占比21%,官网类认证网站占10%,说明国内网站认证工作依然任重道远。
: ]3 V( u$ h; h6 h$ L( m “认证难度主要来源于互联网公司。”刘权表示,由于网站认证会涉及部分公司的实际利益,所以推行起来还存在一定难度,同时大部分互联网公司还没有意识到认证的优势和重要性,具体工作需要互联网公司支持。
5 G3 M" V& }& [* s; q2 E& ]7 X 公众网络安全意识待提高 : g1 b5 R4 N" \) k( F' z7 r
一位与会专家表示,网站可信识别加上具体的行业内部各项认证工作,对全面保障电子商务等的安全具有重要的意义,但公众对网络安全方面的意识还有待大力提升,一方面是常规认识的不足,另一方面在技术手段上也难以达到,因此可信认证工作对保障公众利益至关重要。
. C( v9 |; f( K( T! ?: L 刘权表示,要提高认证工作的覆盖程度,需要借助于全方位的宣传,只有公众意识到重要性,认证工作在实际层面才有根本的推动力。
1 q6 u6 b2 C5 A: e 360公司相关负责人认为,搜索引擎应该借助必要的技术手段掌握安全保护措施,从自身做起,构筑网络安全的防火墙。 2 i' \' T3 q( Z6 k4 t4 ^
《中国质量报》 ; |' C) b9 W0 [0 j. k: G+ f$ B* T" n, o
|
|