据某知名安全公司报告显示,在去年的1月至12月之间,共截获新增样本1,181万余个,病毒总体数量比2011年相比上升了.1%。其中886万余个,占总体病毒比例的75.06%,是第一大种类病毒。同时网络黑客的技术手段也逐渐升级,他们利用正规公司发布的软件捆绑恶意程序来传播病毒,这种手段俗称为“白+黑”,目前已在网上广泛流行。同时,群也在大面积威胁网民的上网安全。
报告还显示,2012年全年截获挂马网站516万个(以网页个数统计),比2011年同期增加了48.7%。截获597万个(以URL计算),拦截钓鱼网站攻击19,909万人次。安全专家表示,钓鱼攻击已逐步取代网页挂马,成为主流的网页攻击形式。
并且才从2012年的欺诈事件来看,正逐步摆脱传统传播和攻击手段,不再依赖广告及文字链,而于成本更加低廉、效果更加显著的平台。同时,钓鱼攻击也不再依赖网页,以低价为诱饵、网站为平台、线下打款为交易手段的巨额钓鱼攻击开始在网上盛行。
而最为严重的是大规模个人隐私信息泄露事件频发,套取个人身份信息的方法主要有两种——APT攻击及网络钓鱼。现今,大多数网站都要求用户提供一些必要的个人身份信息,才能使用某些扩展性服务。而黑客看重的正是该类信息的。
随着近年来全球政治经济格局不断变化,国家之间的信息对抗也日趋激烈,进口产品在国内也因此产生种种问题。然而大部分企业内网信息安全建设较为落后,严重影响企业的生存与发展。现代化的企业移动办公及BYOD在大大提高办公效率的同时,也为企业内网机密数据带来了风险。
从这份分析报告我们不难看出,病毒的攻击趋向从破坏转为窃取和窥视,而信息防护的重点也从系统性能正常运作的安全防护转而变成对于支撑系统和系统所包含的有价值的数据安全防护上。
这种攻击取向的改变是在这个信息爆炸的时代,数据的价值体现越来越明显。黑客和网络罪犯也越来越利益化集团化,他们不忍心去破坏那些能带给他们巨大经济利益的数据。而正是这种变化使得加密软件有可能成为病毒木马与数据安全战争的休止符。
病毒木马原本是一些程序,它们利用系统的运作机制和运作漏洞对系统或者文件进行破坏,从而影响人们正常的使用计算机或者某些基于计算机功能的IT设备。但是随着IT技术的高速发展和备份恢复技术的问世,使破坏数据的行为越来越达不到以前犀利的效果;反之由于数据价值的不断提高,那些带有窃取和窥视功能的木马病毒越来越受到黑客和犯罪分子的欢迎,窃取数据和利用互联网窥视数据的木马病毒基于这个原因飞速的发展起来,并且不断的扩大其规模。
但俗话说的好,“福兮祸所伏,祸兮福所倚”,用来指福祸互为因果,互相转化。有时福是祸,有时祸是福。万事万物有它的两面性。这种福祸相依的状态同样也发生在病毒木马与数据安全的战争之中。就像之前说的,由于病毒木马攻击取向的改变,使得数据现今受到的最大威胁就是数据泄漏,而要改变这个局面,并且终结病毒木马与数据安全之间长久的战争,就需要从数据本源出发,利用加密软件来对数据进行安全防护。由于是对数据本身进行的安全防护,使得数据即使被泄漏和窃取,黑客和犯罪分子也无法立刻获取信息真正的内容,从而为找回数据抓出元凶提供了时间条件。随着网络环境日趋复杂,为了彻底的防护好处于多样环境的数据安全,必须使用国际先进的多模加密技术;
多模加密技术是采用国际成熟的对称密钥和非对称密钥相结合的技术。同时多模加密本身是一种能提供满足多种使用场景,采用多种加密策略的数据透明加密技术。在多模加密模式中,用户创建秘文的方式支持主动和被动两种方式,至少包含如下模式:特定格式加密模式、特定目录加密模式、特定格式不加密模式、特定用户不加密模式(但需要可以修改和查看别人的密文即高级别模式)、特定用户不加密模式(可以查看别人但不能修改别人密文即阅读者模式)、U盘等外设加密模式、网上邻居网络加密模式、手动加密、全盘加密等等;这些加密模式可以赋予不同的用户或者用户组。
这种灵活的加密技术能为企业提供更全面的加密服务,企业的数据安全适应各种需要加密的场合。这种对于数据本源多样的防护,让企业在对于现在木马病毒的战争处于上风,随着加密技术的进一步发展,相信不久的将来,或许会出现一种根本无法破解的加密技术,那么到时候,这场病毒木马与数据安全旷日持久的争斗就真的要划伤休止符了。
就像各种便民的插件和应用流行于网络一样,那些心怀叵测的人利用那些病毒木马在网络上给他人制造麻烦;那些代码构成的小程序本身并无对错,只是被不同居心的人所利用。这样的你争我夺随着时间逐渐升级,演变成了先进木马病毒与数据安全旷日持久的战争。但是随着病毒木马越来越具有针对性和经济性,使得数据安全有了新的防护思路,而这个防护思路就是利用加密软件对数据本源进行安全防护,这种极具针对性和保护的安全防护手段或许真的可以终结那场永无休止的争斗,信息安全光明的未来或许即将到来!