發(fā)表評論分享按鈕

工信部跨網(wǎng)監(jiān)測 嚴(yán)管移動互聯(lián)網(wǎng)惡意程序

2011/12/09

  12月9日電 近日,工業(yè)和信息化部印發(fā)了《移動互聯(lián)網(wǎng)惡意程序監(jiān)測與處置機(jī)制》,據(jù)悉,這是工業(yè)和信息化部首次出臺移動互聯(lián)網(wǎng)網(wǎng)絡(luò)安全管理方面的規(guī)范性文件,引起了業(yè)界的廣泛關(guān)注。

  據(jù)了解,移動互聯(lián)網(wǎng)惡意程序是指運(yùn)行在包括智能手機(jī)在內(nèi)的具有移動通信功能的移動終端上,存在竊聽用戶電話、竊取用戶信息、破壞用戶數(shù)據(jù)、擅自使用付費(fèi)業(yè)務(wù)、發(fā)送垃圾信息、推送廣告或欺詐信息、影響移動終端運(yùn)行、危害互聯(lián)網(wǎng)網(wǎng)絡(luò)安全等惡意行為的計(jì)算機(jī)程序。

  移動互聯(lián)網(wǎng)惡意程序的內(nèi)涵比手機(jī)病毒廣的多,如手機(jī)吸費(fèi)軟件不屬于手機(jī)病毒,但屬于移動互聯(lián)網(wǎng)惡意程序。

  近年來,移動互聯(lián)網(wǎng)快速發(fā)展,它方便用戶時時處處在線,極大地豐富了用戶的業(yè)務(wù)體驗(yàn),促進(jìn)了產(chǎn)業(yè)發(fā)展轉(zhuǎn)型,但也帶來日益突出的網(wǎng)絡(luò)安全問題。

  一方面,互聯(lián)網(wǎng)上原有的惡意程序傳播、遠(yuǎn)程控制、網(wǎng)絡(luò)攻擊等傳統(tǒng)網(wǎng)絡(luò)安全威脅向移動互聯(lián)網(wǎng)快速蔓延。據(jù)中國反網(wǎng)絡(luò)病毒聯(lián)盟(ANVA)統(tǒng)計(jì),截至2011年10月,國內(nèi)累計(jì)發(fā)現(xiàn)移動互聯(lián)網(wǎng)惡意程序4500余種,并呈加速增長趨勢。2011年5月初,大量被“毒媒”惡意軟件控制的移動終端向江蘇某運(yùn)營商業(yè)務(wù)網(wǎng)站發(fā)起拒絕服務(wù)攻擊,造成該網(wǎng)站一度癱瘓。

  另一方面,移動互聯(lián)網(wǎng)終端和業(yè)務(wù)與用戶個人利益的關(guān)聯(lián)度更高,惡意吸費(fèi)、用戶信息竊取、誘騙欺詐等惡意行為的影響和危害十分突出。據(jù)國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT)抽樣監(jiān)測顯示,感染“手機(jī)骷髏”惡意程序的手機(jī)被控制大量發(fā)送彩信,誘騙其他手機(jī)用戶下載,造成被感染手機(jī)產(chǎn)生大量通信費(fèi)用。用戶手機(jī)一旦被植入“X臥底”惡意軟件,手機(jī)通話內(nèi)容、短信、聯(lián)系人等信息都會被竊取。

  工業(yè)和信息化部作為互聯(lián)網(wǎng)行業(yè)主管部門,肩負(fù)維護(hù)公共互聯(lián)網(wǎng)安全、保護(hù)用戶利益的職責(zé)。為履行職責(zé),遏制移動互聯(lián)網(wǎng)惡意程序泛濫的趨勢,指導(dǎo)移動通信運(yùn)營企業(yè)、安全企業(yè)、域名服務(wù)機(jī)構(gòu)、科研機(jī)構(gòu)等相關(guān)方合力凈化網(wǎng)絡(luò)環(huán)境,出臺了《移動互聯(lián)網(wǎng)惡意程序監(jiān)測與處置機(jī)制》。

  據(jù)工信部網(wǎng)站顯示,該《機(jī)制》適用于移動互聯(lián)網(wǎng)惡意程序及其控制服務(wù)器、傳播服務(wù)器的監(jiān)測和處置。

  《機(jī)制》規(guī)定,依據(jù)《移動互聯(lián)網(wǎng)惡意程序描述格式》行業(yè)標(biāo)準(zhǔn)開展移動互聯(lián)網(wǎng)惡意程序的認(rèn)定和命名工作,由各單位對惡意程序樣本進(jìn)行初步分析,并將信息匯總到CNCERT,由CNCERT統(tǒng)一認(rèn)定和命名。

  同時,移動通信運(yùn)營企業(yè)負(fù)責(zé)本企業(yè)網(wǎng)內(nèi)惡意程序的樣本捕獲、監(jiān)測處置和事件通報,CNCERT負(fù)責(zé)惡意程序跨網(wǎng)監(jiān)測、匯總通報和驗(yàn)證企業(yè)處置結(jié)果。

  此外,《機(jī)制》還規(guī)定將根據(jù)移動互聯(lián)網(wǎng)惡意程序造成的用戶通信費(fèi)用損失和每日受感染手機(jī)號碼數(shù)量劃分事件等級,并要求CNCERT具備跨不同公司網(wǎng)絡(luò)的監(jiān)測能力,移動通信運(yùn)營企業(yè)應(yīng)具備覆蓋本企業(yè)網(wǎng)內(nèi)的監(jiān)測處置能力。

中新網(wǎng)IT頻道



相關(guān)閱讀:
2011年移動互聯(lián)網(wǎng)年終盤點(diǎn) 2011-12-09
捷通華聲推出智能人機(jī)交互感知云——靈云 2011-12-09
數(shù)據(jù)業(yè)務(wù)單價下滑趨勢難擋 英電信提升管道價值 2011-12-06
2011第7屆中國移動互聯(lián)網(wǎng)TOP50評選啟動 2011-12-06
多媒體融合通信服務(wù)崛起 三成運(yùn)營商感受沖擊 2011-12-06

熱點(diǎn)專題:  移動互聯(lián)網(wǎng)
分類信息:  移動互聯(lián)網(wǎng)_與_互聯(lián)網(wǎng)