360总裁齐向东:解决网站安全问题需要两步走

简介:

360公司创始人、总裁齐向东近日在中国政务和公益机构域名注册管理中心(CONAC)与360的战略合作协议签署仪式上表示,针对当前的网站安全形势,解决中国网站安全问题需要分两步走,第一步是政企联合,对党政机关及事业单位网站进行域名、IP、标识等信息的云端服务认证,并通过互联网终端产品进行展示。第二步是用3-5年时间,在全国范围内推广使用数字签名证书,让假冒网站等行为付出高昂的犯罪成本。

政务类网站是安全重灾区

国内最大的漏洞响应平台补天的数据显示,2015年以来,补天平台共收录白帽子报告安全漏洞37523个。其中,4039个政府及事业单位网站的安全漏洞达4126个,占漏洞报告总量的11%,按照行业领域划分,排名第一。这些漏洞里,地市及以下行政级别的政府及事业单位网站问题尤为严重,占到了51%。

今年以来,补天平台收录的4126个政府及事业单位网站漏洞中,共有339个漏洞可能造成个人信息泄露,涉及的可泄露个人信息总量高达17.7亿条。

“由于政府及事业单位、公益网站的权重高,通过对这类网站进行暗链植入、篡改等手段,可以获得巨大的经济利益,在利益的驱动下,这类犯罪行为尤为猖獗。”齐向东介绍。

政企联合推进互联网治理

政务和公益机构域名注册管理中心(CONAC)与360的联合,旨在利用360公司的强大安全保障能力和透过广大的用户群体,通过规范与管理我国党政机关、事业单位和社会组织的网上名称及其网站标识,为公众建立一条快速、准确访问政务部门和公益机构网站的绿色通道,从源头上切断新型互联网诈骗。同时,也保护党政机关、事业单位和社会组织的合法权益,以推动我国政务公开和电子政务的发展。

CONAC将根据党政机关向机构编制部门提出的申请进行核准,统一颁发网站标识,这一标识包含可公开的单位基本信息和网上名称信息等内容,并显示在网站显著位置。

通过政企联合,对党政机关及事业单位网站进行域名、IP、标识等信息的云端服务认证,并通过互联网终端产品进行展示。

 数字签名认证已成大趋势

齐向东认为,网站标识的推行,是互联网治理迈出的一大步,但要想治本,还需要第二步,即推行目前国际通行的数字证书验证机制。“万物互联的时代,已经无法用浏览器或者安全软件的思路去解决网站安全问题。我们需要创新的机制和思维方式。随着新型终端、技术手段的不断涌现,数字签名认证已经是大势所趋。”

据了解,美国白宫要求所有政府网站都必须在2016年12月31日之前完成全站https加密,英国政府也发布了要求所有政府网站都必须采用全站https加密的征求意见稿。

数字证书的优点在于高度安全,难以仿冒。同时,数字证书全球通用,不受浏览器、应用和App的限制。

“我国几乎所有电子政务网站都没有使用数字证书。”齐向东建议:“我们需要拥有自主可控、全球通行的数字认证,有条件的单位应尽快推动数字证书的认证,开启互联网安全的新篇章。”


原文发布时间为:2015-12-01

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。






相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
5天前
|
人工智能 安全 算法
|
边缘计算 网络协议 算法
阿里云荣获金帆奖“年度杰出出海服务商”
站在世界潮头,领航出海时代,阿里云荣获出海圈重磅级专业奖项“年度杰出出海服务商”!
304 0
阿里云荣获金帆奖“年度杰出出海服务商”
|
云安全 供应链 Kubernetes
专访腾讯安全副总裁董志强:我们该如何应对愈演愈烈的安全威胁?
容器技术在诞生的时候,本身并没有太多的考虑安全性,所以近些年来,随着云原生席卷全球,处于云原生计算最前沿的容器技术频频出现安全问题:2018 年,特斯拉、Weight Watchers 在内的多家公司的 Kubernetes 环境遭到攻击;2019 年,黑客利用了一个 Docker Hub 的安全漏洞导致一个企业的 19 万用户数据泄露;另一方面,Log4j 事件预示着全球企业组织正面临漏洞攻击飞速增长的空前局势,软件供应链安全威胁愈演愈烈......
137 0
|
人工智能 边缘计算 安全
阿里云荣获“最佳CDN行业领军企业”与“年度防护安全先锋”
7月15日,2020年ACDC亚太内容分发大会在上海如期召开,阿里云凭借在市场规模、技术布局与创新方案等多维度领先优势,荣获”“最佳CDN行业领军企业”与“年度防护安全先锋”两项大奖。
666 0
阿里云荣获“最佳CDN行业领军企业”与“年度防护安全先锋”
|
云安全 存储 安全
赛门铁克大中国区总裁吴锡源:云安全是一项系统工程
云计算的出现改变了以往的商业模式,使得人们可以像使用水、电、煤一样以更加平易的价格享用所需的基础设施资源。然而,对于用户来说,又有多少人愿意接受这种服务模式呢?根据相关的调查,企业用户已经可以接受私有云,但将这些企业用户转换为个人用户时,面对公有云,他们开始变得犹豫起来。
1106 0
|
安全
“猫癣”集团借IE7新漏洞再掀风浪
2月20日,记者从金山毒霸云安全中心获悉,“猫癣”(又名“犇牛”)的幕后集团已将黑手伸向IE7最新高危漏洞(ms09-002),迅速替换了原先的 IE7 XML 漏洞,正以前所未有的力度大面积推广“猫癣”下载器,抢在用户打漏洞补丁前实现利益最大化。
854 0