加入收藏
在网络时代,信息安全问题十分突出。在Internet上,有很多黑客在大肆进行破坏活动,他们出于各种目的通过互联网攻击国家政府网站以及重要的新闻网站和著名企业网站等,并将这些网站的主页替换为反动或黄色内容,这对国家形象产生了极大的损害,也给媒体和企业带来了难以估量的名誉损失和经济损失。由于在网络上,信息高速传播,因此网站主页被更改,尤其是重要政府网站和访问量极大的商业网站的主页被更改,所产生的恶劣的社会影响更加严重。 在2001年4月中美撞机事件后,5月爆发了中国红客和美国黑客的互联网大战,中国也有若干重要的网站遭到了攻击,主页被改写为一些反动或黄色的内容,造成了极坏的影响。 为此,很多重要的政府机关和企事业单位的网络中心指派专人对各自的网站进行监视,唯恐主页被攻击。但是,网站被攻击的概率并不大,这样白白消耗了很多人力,何况夜晚监视人员比较疲劳,很难目不转睛地盯着屏幕。如果能用计算机程序代替监视人员来完成监视任务,并在主机遭到攻击的时候实时发出报警提示,这将对监视人员产生极大的帮助。 如何能够实时地自动地发现网站遭到了攻击,并向国家安全部门或网站的管理者在第一时间发出警告,进而对遭到攻击的网站主页进行恢复,是一个亟待解决的技术问题。一旦这种主机攻击报警技术能够研制成功,将对保护我国的网络信息安全,维护国家的尊严起到非常积极的作用。 防火墙等网络安全技术旨在“御敌于国门之外”,但是如果网站已被黑客攻破,如何实时地发现问题,并向网站的主人发出警告,这种“灾后处理”也是网络安全中非常重要的一个环节。因特网主机攻击报警平台属于“灾后处理”的范畴,它能够监测的攻击类型主要是“主页更改”,也就是说黑客攻破网站后,用其事先制作的带有恶意内容的网页替换了网站原有的主页。报警平台也能够识别网站瘫痪后无法连通的现象。 问天主页替换监控系统(WinID)解决的正是主页替换自动发现技术,突破该平台所涉及的各项关键技术,包括主机扫描技术、攻击检测技术和报警提示技术,尤其是攻击检测技术,最终使报警平台具有对上千台主机实时监控,实时报警的能力。报警的召回率达到90%以上,报警的准确率达到80%以上,从而大幅度降低监控人员的人工劳动,提高报警的实时性。