我國政府網站亟待加強網站安全建設
自網絡誕生以來,安全就成為一個重要話題。政府網站又因其公信力高、影響力大,成為黑客重要的攻擊目標。統計數據顯示,2008年1~10月,我國大陸地區政府網站被篡改數量達3220個。計世資訊(CCW Research)分析師閆德利認為,網頁頻遭篡改暴露了我國政府網站“重形式、輕安全”的問題,我國政府網站亟待加強安全建設,以維護其權威性。
以上判斷是基于計世資訊(CCW Research)的專項調研得出的,調研選取了我國78個政府網站,利用智恒聯盟的網站啄木鳥軟件對其進行了全面監測。結果表明,我國政府網站的漏洞數量偏高,網站安全性有待加強。其中,以跨站漏洞為最,平均每100個網頁中有5.9個跨站漏洞。惡意用戶可以利用該漏洞插入JavaScript、VBScript、ActiveX、Html或者Flash來欺騙普通用戶,從而實現收集信息、獲取Cookie、網站釣魚等惡意攻擊。
平均每100個網頁中的漏洞數量
除此,注入漏洞和網馬漏洞也較為嚴重,平均每100個網頁中注入漏洞和網馬漏洞的數量分別為3.3個和3.0個。攻擊者可以利用注入漏洞執行定制的SQL語句,從而破壞數據庫的完整性或者獲取數據庫中的敏感信息,甚至可以控制整個系統。惡意用戶利用網馬漏洞可以對普通用戶進行釣魚攻擊或植入木馬軟件,造成對用戶的損害。
長期以來,我國對政府網站安全缺乏足夠認識,許多政府網站的安全體系十分脆弱,應急響應能力也不強,面對漏洞信息的分析處理缺乏必要的認識和判別。我國政府網站亟待增強防范意識,建立良好的信息安全管理機制,以保證政府網站的正常運行并維護其權威性。