3.國(guó)際合作困難虛擬世界是沒(méi)有國(guó)界的,互聯(lián)網(wǎng)的全球化特性需要對(duì)其形成全球化的規(guī)范。因此互聯(lián)網(wǎng)中安全問(wèn)題的解決要求各國(guó)必須在有效的國(guó)際條約的規(guī)范下,建立良好的合作機(jī)制。只有這樣才能真正達(dá)到減少互聯(lián)網(wǎng)不良行為的泛濫。然而,目前在互聯(lián)網(wǎng)領(lǐng)域還不存在內(nèi)容廣泛的國(guó)際條約,只是在不同的問(wèn)題上使用內(nèi)容相互分割的一些協(xié)議;ヂ(lián)網(wǎng)的全球治理機(jī)制的形成需要在各國(guó)之間達(dá)成廣泛的共識(shí),而這一共識(shí)只有通過(guò)長(zhǎng)期的協(xié)商過(guò)程才能
3.國(guó)際合作困難
虛擬世界是沒(méi)有國(guó)界的,互聯(lián)網(wǎng)的全球化特性需要對(duì)其形成全球化的規(guī)范。因此互聯(lián)網(wǎng)中安全問(wèn)題的解決要求各國(guó)必須在有效的國(guó)際條約的規(guī)范下,建立良好的合作機(jī)制。只有這樣才能真正達(dá)到減少互聯(lián)網(wǎng)不良行為的泛濫。
然而,目前在互聯(lián)網(wǎng)領(lǐng)域還不存在內(nèi)容廣泛的國(guó)際條約,只是在不同的問(wèn)題上使用內(nèi)容相互分割的一些協(xié)議;ヂ(lián)網(wǎng)的全球治理機(jī)制的形成需要在各國(guó)之間達(dá)成廣泛的共識(shí),而這一共識(shí)只有通過(guò)長(zhǎng)期的協(xié)商過(guò)程才能達(dá)成。實(shí)際上,國(guó)際上已經(jīng)都認(rèn)識(shí)到了這一問(wèn)題的重要性,并且表達(dá)了希望通過(guò)協(xié)商達(dá)成共識(shí)的愿望,聯(lián)合國(guó)通過(guò)近幾年WSIS大會(huì)和WGIG小組的工作,也已經(jīng)取得了一定的成果。但這離能夠產(chǎn)生各國(guó)普遍適用的國(guó)際條約還有很長(zhǎng)的距離。
這也使得互聯(lián)網(wǎng)中的安全問(wèn)題的解決,尤其是對(duì)于惡意行為的溯源、懲戒都遇到了很大的困難。
(三)具體技術(shù)原因
互聯(lián)網(wǎng)安全問(wèn)題產(chǎn)生除了以上基本設(shè)計(jì)理念、管理和制度等方面的原因外,還有很多具體的技術(shù)原因,導(dǎo)致了互聯(lián)網(wǎng)安全問(wèn)題的發(fā)生泛濫以及治理的困難。
1.網(wǎng)絡(luò)
設(shè)備的系統(tǒng)安全漏洞不可避免,而且越來(lái)越多
各種設(shè)備中存在的程序設(shè)計(jì)漏洞,是互聯(lián)網(wǎng)惡意代碼攻擊產(chǎn)生的非常重要的條件之一。惡意攻擊者通常會(huì)利用攻擊對(duì)象自身的系統(tǒng)漏洞,進(jìn)入到系統(tǒng)內(nèi)部,或**數(shù)據(jù)、或破壞功能(篡改網(wǎng)頁(yè)等)。而且現(xiàn)在安全漏洞被利用周期越來(lái)越短,以前可能長(zhǎng)達(dá)1年多,而現(xiàn)在最快的從漏洞公布到被利用產(chǎn)生攻擊,只有
48小時(shí)。
溯源成本高、攻擊成本低
網(wǎng)絡(luò)中惡意攻擊泛濫的另一個(gè)非常重要的原因就是:互聯(lián)網(wǎng)網(wǎng)絡(luò)和業(yè)務(wù)溯源成本太高,因此在大多數(shù)情況下,惡意行為實(shí)施者都不會(huì)被找到,也不會(huì)受到懲罰。造成這種現(xiàn)象的具體技術(shù)原因主要包括:“網(wǎng)絡(luò)對(duì)數(shù)據(jù)報(bào)中用戶源地址不負(fù)責(zé)驗(yàn)證其真實(shí)性;全球已經(jīng)分配的
IP地址,其使用者的備案信息有效性和可用性很低;以及網(wǎng)絡(luò)中大量私有地址使用且安全管理很不嚴(yán)格。
找到惡意行為實(shí)施者的成本很高,而相反在互聯(lián)網(wǎng)中實(shí)施惡意行為的成本卻相對(duì)在其他網(wǎng)絡(luò)要低的多。首先互聯(lián)網(wǎng)的網(wǎng)絡(luò)使用費(fèi)用很低,其次攻擊方法在可以很容易在互聯(lián)網(wǎng)中找到,且使用容易,這就造成用戶攻擊行為的技術(shù)成本和經(jīng)濟(jì)成本都很低。
2.業(yè)務(wù)應(yīng)用
針對(duì)業(yè)務(wù)應(yīng)用服務(wù)器的網(wǎng)絡(luò)惡意攻擊的產(chǎn)生原因,在前一節(jié)已經(jīng)分析過(guò)了。而業(yè)務(wù)應(yīng)用層另一類安全問(wèn)題,業(yè)務(wù)濫用產(chǎn)生的原因主要是:對(duì)于大多數(shù)互聯(lián)網(wǎng)業(yè)務(wù),用戶均可以匿名且免費(fèi)使用,使其惡意行為既沒(méi)有經(jīng)濟(jì)成本,又很難溯源,使其受到懲罰,同時(shí)很多業(yè)務(wù)濫用行為背后都有利益驅(qū)動(dòng)(可以從中獲益),因此會(huì)造成濫用行為在互聯(lián)網(wǎng)業(yè)務(wù)中很普遍,其中最嚴(yán)重的就是垃圾郵件。
再有目前流行的P2P、
RSS、博客等互聯(lián)網(wǎng)新業(yè)務(wù)新技術(shù)使互聯(lián)網(wǎng)的應(yīng)用更加去中心化、個(gè)性化,網(wǎng)絡(luò)和業(yè)務(wù)的運(yùn)營(yíng)者對(duì)業(yè)務(wù)安全控制更為困難,也是互聯(lián)網(wǎng)業(yè)務(wù)應(yīng)用安全問(wèn)題日益嚴(yán)重的原因之一。