曾艷 襄陽職業(yè)技術(shù)學(xué)院 湖北襄陽 441021
黑客技術(shù)是Internet上的一個(gè)客觀存在,對(duì)此我們無須諱言。和國(guó)防科學(xué)技術(shù)一樣,黑客技術(shù)既有攻擊性,也有防護(hù)的作用。黑客技術(shù)不斷地促使計(jì)算機(jī)和網(wǎng)絡(luò)產(chǎn)品供應(yīng)商不斷地改善他們的產(chǎn)品,對(duì)整個(gè)Internet的發(fā)展一直起著推動(dòng)作用。法律不能禁止個(gè)人擁有黑客技術(shù)。
它的作用是雙面的。和一切科學(xué)技術(shù)一樣,黑客技術(shù)的好壞取決于使用它的人。計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)漏洞的不斷發(fā)現(xiàn)促使產(chǎn)品開發(fā)商修補(bǔ)產(chǎn)品的安全缺陷,同時(shí)也使他們?cè)谠O(shè)計(jì)時(shí)更加注意安全。研究過黑客技術(shù)的管理員會(huì)把自己使用的操作系統(tǒng)和網(wǎng)絡(luò)配置得更安全。如果沒有那些公布重大漏洞發(fā)現(xiàn)并提出修補(bǔ)建議的黑客,Internet不可能象今天這樣讓人們受益,也不會(huì)有今天這么強(qiáng)壯
利用黑客技術(shù)從事非法破壞活動(dòng)為自己謀取私利,理所當(dāng)然是遭人唾棄的行為。這種人不是把精力放在對(duì)系統(tǒng)缺陷的發(fā)現(xiàn)研究與修補(bǔ)上,而是出于某種目的設(shè)法入侵系統(tǒng),竊取資料、盜用權(quán)限和實(shí)施破壞活動(dòng)。
臺(tái)灣的總體網(wǎng)絡(luò)安全狀況比大陸略差,特別是政府部門的網(wǎng)站,安全程度不如國(guó)內(nèi)的政府網(wǎng)站。而美國(guó)的網(wǎng)絡(luò)安全狀況比中國(guó)和日本都強(qiáng)了不止一籌,這和遍布美國(guó)的黑客組織和大量的網(wǎng)絡(luò)安全產(chǎn)品供應(yīng)商有關(guān)。另外美國(guó)出品的操作系統(tǒng)產(chǎn)品和軟件在市場(chǎng)上占有領(lǐng)先的份額,這有利于黑客技術(shù)的發(fā)展。在黑客技術(shù)的研究和網(wǎng)絡(luò)安全產(chǎn)品的開發(fā)上,美國(guó)都是全球做得最好的。
黑客技術(shù)的發(fā)現(xiàn),對(duì)有關(guān)的軟件開發(fā)商和信息產(chǎn)業(yè)是"短痛",從長(zhǎng)遠(yuǎn)的角度看卻是有利的。而對(duì)于信息國(guó)防安全的高度而言,黑客技術(shù)的發(fā)展更有利于國(guó)防建設(shè)的大局。它的客觀存在性決定了如果我們不去了解和研究它,則會(huì)受制于它。在信息技術(shù)越來越發(fā)達(dá)的今天,我們需要開發(fā)自己的網(wǎng)絡(luò)安全產(chǎn)品來為信息產(chǎn)業(yè)保駕護(hù)航,更需要本領(lǐng)高強(qiáng)的黑客參與網(wǎng)絡(luò)安全產(chǎn)品的研究開發(fā)和測(cè)試,這樣產(chǎn)品的質(zhì)量才上得去。
一個(gè)現(xiàn)代國(guó)家的重要部門的網(wǎng)絡(luò)無法完全和Internet脫離,網(wǎng)絡(luò)化的趨勢(shì)不可避免,任何行業(yè)都需要網(wǎng)絡(luò)通信。綜觀處于應(yīng)用階段的網(wǎng)絡(luò)技術(shù)和硬件,發(fā)展走在最前面的依然是internet。所以TCP/IP網(wǎng)絡(luò)互聯(lián)技術(shù)被廣泛地用于各行各業(yè)。有關(guān)部門認(rèn)識(shí)到Internet的安全脆弱性,采取了一定的措施,例如使重要部門的網(wǎng)絡(luò)在物理上與Internet完全脫離。這是比較有效的。但網(wǎng)絡(luò)安全是一個(gè)整體的概念,只要能接觸重要部門網(wǎng)絡(luò)的人沒有完全與Internet脫離,就不能說該網(wǎng)絡(luò)與Internet已經(jīng)完全脫離。比如一個(gè)重要部門的系統(tǒng)管理員,他經(jīng)常上網(wǎng)的個(gè)人電腦上就可能有他所在重要部門的機(jī)密資料,通過順藤摸瓜的方法,黑客可以獲取更多他們想要的信息。黑客還可能通過電話、無線電和衛(wèi)星信號(hào)傳輸?shù)姆绞綄?duì)重要部門的網(wǎng)絡(luò)進(jìn)行滲透。
當(dāng)今社會(huì)的信息化程度越來越高,計(jì)算機(jī)和網(wǎng)絡(luò)與人們的生活的關(guān)系越來越緊密。一個(gè)現(xiàn)代化國(guó)家的社會(huì)信息網(wǎng)絡(luò)如果遭到毀滅性打擊,足以使人們的生活倒退幾十年。這種戰(zhàn)爭(zhēng)比較文明,不會(huì)造成人員傷亡,但破壞力絕不比一場(chǎng)常規(guī)戰(zhàn)爭(zhēng)小。相對(duì)于傳統(tǒng)的戰(zhàn)爭(zhēng)和能造成地球毀滅的核戰(zhàn)爭(zhēng)而言,信息戰(zhàn)的可能性也許更大。在網(wǎng)絡(luò)更加發(fā)達(dá)的未來社會(huì),除了高能量對(duì)抗戰(zhàn)的主力將是黑客。
國(guó)內(nèi)網(wǎng)絡(luò)安全的投入和培訓(xùn)不足。據(jù)估計(jì),國(guó)內(nèi)電子商務(wù)站點(diǎn)的網(wǎng)絡(luò)管理人員至少有90% 以上沒有受過正規(guī)的網(wǎng)絡(luò)安全培訓(xùn);這幾年中國(guó)的Internet處于發(fā)展建設(shè)階段,大部分的ISP和其它從事信息產(chǎn)業(yè)的公司都沒有精力在網(wǎng)絡(luò)安全進(jìn)行必要的人力和物力投入,很多重要站點(diǎn)的管理員都是Internet的新手,很多服務(wù)器至少有三種以上的漏洞可以使入侵者獲取系統(tǒng)的最高控制權(quán)。
如果從整個(gè)社會(huì)的文明現(xiàn)狀來看,黑客技術(shù)并非尖端科技,充其量只能說是internet領(lǐng)域的基礎(chǔ)課題。發(fā)現(xiàn)黑客技術(shù)并不要求太多底層的知識(shí),它并不神秘,但計(jì)算機(jī)產(chǎn)品供應(yīng)商對(duì)其一直諱莫如深,黑客技術(shù)的發(fā)展從局部來說讓產(chǎn)品供應(yīng)商不安,這造成整個(gè)計(jì)算機(jī)行業(yè)對(duì)黑客技術(shù)的重視不夠,從而導(dǎo)致當(dāng)今世上黑客組織和黑客技術(shù)研究都呈無政府狀態(tài)。從長(zhǎng)遠(yuǎn)的角度看,黑客對(duì)產(chǎn)品的測(cè)試和修補(bǔ)建議將促進(jìn)產(chǎn)品的安全性,對(duì)客戶和供應(yīng)商都是有利的?,F(xiàn)在世界上也許還沒有哪一個(gè)國(guó)家真正投入人力和物力研究黑客技術(shù),所以造成目前的Internet基礎(chǔ)仍然薄弱,對(duì)于一個(gè)黑客來說,要制造一個(gè)令媒體關(guān)注的新聞是一件很容易的事情。這也是網(wǎng)絡(luò)安全令世人擔(dān)憂的原因之一。
網(wǎng)絡(luò)安全公司需要黑客的參與
從事網(wǎng)絡(luò)安全技術(shù)服務(wù)的公司,如果沒有研究開發(fā)黑客技術(shù)的水平,或者沒有發(fā)現(xiàn)客戶系統(tǒng)潛在隱患的能力,其服務(wù)質(zhì)量是提不上來的。目前國(guó)際上很多從事網(wǎng)絡(luò)安全業(yè)務(wù)的公司紛紛雇請(qǐng)黑客從事網(wǎng)絡(luò)安全檢測(cè)與產(chǎn)品開發(fā),甚至一些政府部門也不惜重金招納黑客為其服務(wù)。因?yàn)榫W(wǎng)絡(luò)安全的防范對(duì)象是惡意黑客,所以必須有了解攻擊手段的黑客參與,才能更全面地防范黑客攻擊。合格的網(wǎng)絡(luò)安全專家必須具有黑客的能力,不了解黑客技術(shù)的網(wǎng)絡(luò)安全專家是不可想象的。
發(fā)展有中國(guó)特色的網(wǎng)絡(luò)安全/黑客技術(shù)是強(qiáng)網(wǎng)之路。無可否認(rèn),在計(jì)算機(jī)領(lǐng)域上我們的技術(shù)整體上比西方發(fā)達(dá)國(guó)家落后。internet基礎(chǔ)協(xié)議是開放的。在計(jì)算機(jī)領(lǐng)域,中國(guó)的軟件技術(shù)明顯優(yōu)于硬件。黑客技術(shù)不是一個(gè)非常底層的領(lǐng)域,其開放性尤其明顯。對(duì)系統(tǒng)極具破壞力的攻擊程序代碼和腳本在internet上不難免費(fèi)得到,相對(duì)于獲得商業(yè)軟件產(chǎn)品的源代碼來說,黑客程序的源代碼更容易設(shè)法獲取。
Internet對(duì)我們的工作和生活將會(huì)越來越重要,全世界對(duì)這個(gè)巨大的信息寶藏正進(jìn)行不斷的發(fā)掘和利用,人們?cè)讷@得巨大利益的同時(shí),也面臨著各種各樣的威脅,網(wǎng)絡(luò)安全威脅帶來的損害與人們對(duì)網(wǎng)絡(luò)的依賴程度成正比。中國(guó)對(duì)黑客技術(shù)的認(rèn)識(shí)和對(duì)網(wǎng)絡(luò)安全的研究正處于起步階段,在我們進(jìn)行現(xiàn)代化建設(shè)的時(shí)代,網(wǎng)絡(luò)安全越來越成為關(guān)系國(guó)計(jì)民生的大事,它需要全社會(huì)的重視,讓我們用勇于探索,大膽創(chuàng)新的精神來精心研發(fā)網(wǎng)絡(luò)安全產(chǎn)品和維護(hù)我們的網(wǎng)絡(luò)安全,為中國(guó)信息產(chǎn)業(yè)保駕護(hù)航!