標(biāo)準(zhǔn)戰(zhàn)略將成提升“網(wǎng)站安全”含金量殺手锏
發(fā)布時(shí)間:2009/6/23
來源:
榮宇翔
?? “網(wǎng)頁被掛馬、網(wǎng)站SQL注入、跨站腳本攻擊”等等,這些黑客的慣用手法時(shí)刻都在威脅著網(wǎng)站安全,看看當(dāng)前網(wǎng)站安全狀況,數(shù)字的增長速度令人震驚。據(jù)不完全統(tǒng)計(jì),這幾年中國大陸網(wǎng)站入侵導(dǎo)致網(wǎng)頁被篡改成倍增長;2007年僅網(wǎng)頁篡改已經(jīng)是2004年的30倍,達(dá)到61228,這還不包含未被官方披露的數(shù)字。我們在震驚之余還應(yīng)該更深層次的反思。
??? 除了安全意識和防御措施過于落后之外,有專家指出,真正的隱患在于互聯(lián)網(wǎng)的安全標(biāo)準(zhǔn)方面沒有形成,這樣互聯(lián)網(wǎng)上、中、下游企業(yè)就無法通過技術(shù)專利化、專利標(biāo)準(zhǔn)化、標(biāo)準(zhǔn)許可化等方式,為互聯(lián)網(wǎng)行業(yè)設(shè)置一個(gè)標(biāo)準(zhǔn)壁壘,從而改變“網(wǎng)站安全”的這種現(xiàn)狀,而據(jù)了解,網(wǎng)絡(luò)安全與信息方面的標(biāo)準(zhǔn)工作已經(jīng)啟動(dòng),這為互聯(lián)網(wǎng)企業(yè)加強(qiáng)自主創(chuàng)新,積極參與標(biāo)準(zhǔn)制定,真正的成為提升“網(wǎng)站安全”含金量的源動(dòng)力。
??? 網(wǎng)站安全缺失標(biāo)準(zhǔn)壁壘,頻遭威脅
??? 事實(shí)上,標(biāo)準(zhǔn)壁壘的背后,是通過專利限制而掌握市場的主動(dòng)權(quán)。誰擁有標(biāo)準(zhǔn),誰就可以讓其他企業(yè)按照游戲規(guī)則辦事。由于我國網(wǎng)絡(luò)安全與信息方面缺失相應(yīng)的安全標(biāo)準(zhǔn),這樣就造成一個(gè)混亂的局面,那就是上、中、下游企業(yè)各自為戰(zhàn),技術(shù)門檻相對比較低,魚龍混雜,無法形成統(tǒng)一的規(guī)范和管理,這就造成了產(chǎn)品安全的漏洞,并加大了市場監(jiān)管的難度。
??? 而長期受累于網(wǎng)站安全標(biāo)準(zhǔn)缺失的中國互聯(lián)網(wǎng)業(yè),導(dǎo)致了網(wǎng)站安全防護(hù)不足,目前的網(wǎng)站防護(hù)針對SQL注入、網(wǎng)頁掛馬防護(hù)措施相對薄弱,甚至可以說基本沒有防護(hù);缺乏網(wǎng)站安全檢測,目前的檢測往往是發(fā)現(xiàn)造成傷害之后才有所察覺,而絕大多數(shù)用戶沒有實(shí)時(shí)的對網(wǎng)站安全狀態(tài)進(jìn)行檢測;網(wǎng)站安全響應(yīng)滯后,由于缺乏網(wǎng)站安全檢測,用戶的響應(yīng)往往在造成損失之后,發(fā)現(xiàn)事故才能去響應(yīng)等。
??? 網(wǎng)站安全已經(jīng)成為關(guān)乎整個(gè)互聯(lián)網(wǎng)行業(yè)發(fā)展的主要因素之一,但擺在我們面前的卻是網(wǎng)站安全頻頻遭到威脅,黑客們使用各種手段來破壞整個(gè)互聯(lián)網(wǎng)行業(yè)的健康運(yùn)行,當(dāng)然這中間有我們自身“人”的問題,但更多是在于構(gòu)筑網(wǎng)站安全體系方面缺乏統(tǒng)一的規(guī)劃,統(tǒng)一的標(biāo)準(zhǔn),整個(gè)互聯(lián)網(wǎng)行業(yè)的標(biāo)準(zhǔn)戰(zhàn)略意識還不是很強(qiáng)。
??? 企業(yè)亟需提升自主研發(fā)能力及標(biāo)準(zhǔn)戰(zhàn)略意識
??? 在構(gòu)筑網(wǎng)站安全體系中,標(biāo)準(zhǔn)壁壘將會(huì)成為阻擊黑客攻擊的重要“殺手锏”,我國互聯(lián)網(wǎng)行業(yè)由于缺乏核心專利技術(shù)及標(biāo)準(zhǔn)戰(zhàn)略意識,而被全球評為遭受“黑客”攻擊最多的國家,為此,我們采訪了動(dòng)易網(wǎng)絡(luò)安全專家,據(jù)介紹主要有以下幾方面原因:
??? ——企業(yè)缺乏標(biāo)準(zhǔn)戰(zhàn)略意識,對標(biāo)準(zhǔn)戰(zhàn)略所蘊(yùn)含的競爭力認(rèn)識不足。目前在網(wǎng)站安全方面涉及的廠商很多,軟件方面有CMS系統(tǒng)、殺毒軟件、操作軟件等,各個(gè)廠家獨(dú)自為戰(zhàn),大打價(jià)格戰(zhàn),仍舊依靠傳統(tǒng)的模式盈利,沒有意識到技術(shù)標(biāo)準(zhǔn)已不僅限于質(zhì)量管理的范疇。
??? ——企業(yè)自主研發(fā)能力有限,缺乏核心技術(shù)。核心專利技術(shù)是互聯(lián)網(wǎng)企業(yè)實(shí)現(xiàn)標(biāo)準(zhǔn)制勝的關(guān)鍵,由于我國軟件產(chǎn)業(yè)在全球軟件產(chǎn)業(yè)鏈中基本處于中下游環(huán)節(jié),缺乏核心技術(shù),特別是系統(tǒng)、平臺等基礎(chǔ)軟件的開發(fā)能力缺乏技術(shù)的積累,使得企業(yè)加大研發(fā)投入、推進(jìn)技術(shù)創(chuàng)新的意識有待加強(qiáng)。
??? ——產(chǎn)品標(biāo)準(zhǔn)各自為政。由于網(wǎng)絡(luò)安全與信息標(biāo)準(zhǔn)方面的工作處于起步階段,還沒有形成行業(yè)標(biāo)準(zhǔn)、檢測標(biāo)準(zhǔn)等,這就使得各個(gè)產(chǎn)品依據(jù)不同的標(biāo)準(zhǔn),造成了巨大的漏洞。
??? 專家指出,標(biāo)準(zhǔn)之亂反映出國家對標(biāo)準(zhǔn)制定本身監(jiān)管的滯后,業(yè)內(nèi)人士呼吁盡早制定細(xì)致有效的網(wǎng)絡(luò)安全與新標(biāo)準(zhǔn)制。同時(shí)由于標(biāo)準(zhǔn)不統(tǒng)一,難與國際接軌,也降低了企業(yè)的競爭力。
??? 加大企業(yè)自主創(chuàng)新和研發(fā)能力,推動(dòng)標(biāo)準(zhǔn)建立
??? 在標(biāo)準(zhǔn)壁壘日益森嚴(yán)的今天,我們必須建立和調(diào)整自身的知識產(chǎn)權(quán)戰(zhàn)略,加強(qiáng)自主創(chuàng)新和研發(fā)能力,積極的推動(dòng)標(biāo)準(zhǔn)建立,才能真正的為網(wǎng)站安全構(gòu)筑堅(jiān)強(qiáng)的壁壘,這就需要互聯(lián)網(wǎng)整個(gè)產(chǎn)業(yè)鏈的各個(gè)企業(yè)共同協(xié)作,積極推動(dòng)。
??? 據(jù)了解,作為國內(nèi)目前CMS領(lǐng)域市場占有率第一的動(dòng)易網(wǎng)絡(luò)已經(jīng)就安全標(biāo)準(zhǔn)建設(shè)方面做出自己的積極努力,據(jù)動(dòng)易網(wǎng)絡(luò)相關(guān)負(fù)責(zé)人介紹:動(dòng)易堅(jiān)持立足于自主技術(shù)創(chuàng)新,專注于自主核心技術(shù)和知識產(chǎn)權(quán)的軟件產(chǎn)品研發(fā),不斷推動(dòng)中國互聯(lián)網(wǎng)的技術(shù)發(fā)展和應(yīng)用,如今,動(dòng)易軟件擁有超過40萬網(wǎng)站的應(yīng)用規(guī)模,占據(jù)了國內(nèi)網(wǎng)站總數(shù)1/4的市場份額,贏得了遍及政府、企業(yè)、科研教育和媒體等各個(gè)行業(yè)領(lǐng)域的用戶廣泛的贊譽(yù),同樣在產(chǎn)品安全方面,動(dòng)易首開聘用“外腦”的先河,以確保動(dòng)易產(chǎn)品擁有出色的安全性。
??? 在推動(dòng)標(biāo)準(zhǔn)的建立方面,一方面呼吁國家相關(guān)部門加快標(biāo)準(zhǔn)建立的步伐,另一方面也呼吁各相關(guān)企業(yè)積極參與到安全標(biāo)準(zhǔn)的建社中來,為安全標(biāo)準(zhǔn)的制定出謀劃策,使之真正的成為提高網(wǎng)站安全的殺手锏。
作者:榮宇翔科技-深圳網(wǎng)站建設(shè)?? 關(guān)鍵詞:深圳網(wǎng)站建設(shè),網(wǎng)站設(shè)計(jì),網(wǎng)站制作,網(wǎng)站推廣