今日要聞
政策資訊
權威論壇
國際熱點
經貿動態
法制進程
文化線上
教育廣場
科技長廊
軍事縱橫
域外評説
我看世界
華人社區
旅遊天地
閱讀空間
中國駭客憂思錄

    中國的網際網路業一直是脆弱和可憐的,儘管它造就了一批又一批的風雲人物。理由很簡單,網際網路在中國一直都沒能形成一個産業,從來只是件嫁衣,外表喧囂熱鬧,背後的實際價值卻少的可憐,與那些傳統的大型企業相比網際網路企業完全不在一個級數。

    在本文即將成文時傳出了“王志東辭職事件”,我對此並不驚訝,神話的泡沫總在它該破滅時破滅,資本與經理人的遊戲還要永遠地繼續下去。但是網路英雄孤獨的背影畢竟讓人眼球外漲,於是喧囂熱鬧的場景再次籠罩在網際網路的上空,就像“五一”期間一樣,只不過那次的主角是駭客。

    當“五一”中美網路大戰煙消雲散的時候,當眾多媒體的熱炒都風煙逝去的時候,或許我們應該超越民族主義的窠臼,直面中國駭客現狀的另一面,不帶情緒地反思一下。這種反思或許是面鏡子,照得出中國的網際網路為什麼這樣脆弱。———趙亞輝

    特邀嘉賓

    徐超漢:著名網路安全專家,軟體工程國家中心網路分中心主任

    萬濤(Eagle):網名中國鷹派,中國最大的駭客組織“中國鷹派”創始人

    柯宗貴:網路安全專家,廣州天海威數位技術有限公司總經理

    特邀主持:人民網記者 趙亞輝

    網路大戰的水分

    只能認為這是一場鬧劇,一場小孩子玩的遊戲

    趙亞輝:“五一”長假期間,中美爆發網路大戰,一時間輿論沸騰,論壇熱鬧,號稱數萬駭客,透過虛擬空間刺刀見紅,數千家網站頁面被改。新浪論壇裏好幾百頁“殺紅眼”的口號讓人感覺似乎要天下大亂,資訊時代的網路戰爭就在眼前;“月兒彎彎,星光閃閃,咱們都是兒童團員,連上網線,down(load)個軟體,站崗放哨,抓漢奸……”的兒歌和許多人的不以為然又讓人覺得這是一場十足的網路鬧劇。

    徐超漢:中國的駭客組織出於強烈的愛國激情奮起還擊,其心情是完全可以理解的,畢竟是美國人首先挑起了這場無硝煙的戰爭。網際網路作一個開放性的、國際化的、社會化的以及個人化的網路,世界所有國家的政府和人民都希望有一個有序的網路環境。為人類的文明與進步、為世界的和平與發展提供盡可能豐富的資源,所以,我個人不希望看到第二次網路大戰或其他類似情況的發生。中國政府在這個問題上的立場也是非常明確的,外交部發言人朱邦造在新聞記者招待會上的講話充分説明瞭這一點。

    柯宗貴:網際網路絡在二十世紀未發展至今,已經涉足到人類幾乎所有領域,網際網路的廣泛性使得網路成為易受攻擊的對像,這次中美駭客大戰就是網路發展到今天涉及到政治、經濟、軍事系列問題的一個反應。

    Eagle:中美駭客大戰的意義,愛國主義教育的意義大於技術的對比。從技術角度説,黑網頁屬於網路戰的初級階段,不能反映雙方的真實水準,客觀地説,由於作業系統等核心技術處於美國人手中,真正的較量剛開始,技術的深淺還是未知數。

    趙亞輝:此次網路大戰的確是有水分的。一些老駭客認為,“單純從技術角度去分析這次駭客大戰,只能認為這是一場鬧劇,一場小孩子玩的遊戲”。這些所謂的紅客採用的攻擊手段十分原始,中國的頻寬是有限的,這些紅客採用的一些方式技術含量較低,數萬人同時訪問只是在消耗中國有限的頻寬,是用中國的外匯在浪費頻寬!而且影響了國內其他網民的正常上網。從目前了解的情況看,此次中美網路大戰的技術含量並不高,它對中國的網路安全技術的提高的意義也不太大。

    Eagle:單純從技術來説,本來就沒意義,何必較真。但對於提高中國網路安全意識的普及有很大價值。這些在駭客大戰之後收益的安全公司的“老駭客”們,還是不要説風涼話了,別忘了,自己當年也是靠這種“鬧劇,一場小孩子玩的遊戲”而“一黑成名”才有今天的好日子的。豈能“只許州官放火,不許百姓點燈”?中美駭客大戰的意義,突出了資訊安全在未來社會政治、經濟秩序的重要,加快民族資訊長城的建設,對我國發展知識經濟,提倡科教興國,具有極其重要的戰略意義。

    柯宗貴:中美駭客大戰,主要攻擊的也是雙方國家的網路安全産品。中國與國外網路安全産品相比較,國外起步早,國內起步晚,許多方面都比較落後,但是在防火牆方面具有國際水準。

    “生財有道”

    現在某些安全公司也在靠類似的模式生存

    趙亞輝:美國ABC廣播電臺和CNN引用他們自己公司安全專家的話説,中美兩國駭客間的緊張關係已經被明顯誇大,一些媒體和安全問題專家都是企圖利用人們的恐慌大發其財。

    Eagle:不排除這個可能,因為我之前已經説過,這實際是“媒體策劃的網路戰爭”。作為技術人員,中美之間的駭客可能更需要加強交流,畢竟美國是駭客的發源地嘛。中國人不會喜歡搞“學生打老師”那一套的。

    徐超漢:是的。廣州市有關部門的資料顯示實際情況與一些媒體的報導有相當大的出入。

    柯宗貴:此次中美駭客大戰中,有些境外的駭客就是一些國外電腦與網路安全公司的職員,但是中國駭客好像沒有,我認為這樣對網路安全及網路安全公司的影響都是負面的。網際網路絡需要的是安全,網路安全公司追求的也是安全。

    趙亞輝:1年來,中國曾經報道過多次駭客犯罪事件,大多是駭客通過物理鏈路獲取非法資料如股票交易密碼等,很少有遠端的駭客攻擊案件。而最近台灣出現了“網路黑社會”向企業勒索“網路保護費”的案例,駭客們開始“生財有道”。

    Eagle:現在某些安全公司也在靠類似的模式生存。

    徐超漢:嚴格來説,駭客是網路犯罪常見的一種形式,遠端攻擊則是駭客的主要特徵,而且很少涉及錢財等問題。根據我國的有關法律,不管是駭客還是其他網路犯罪,必須追究和承擔刑事責任,嚴重者可處於無期徒刑或死刑。  

    發展中的退化和雞肋化

    中國駭客增加的是數量、炒作和民族情緒

    趙亞輝:駭客有白帽子、黑帽子和灰帽子之分。研究漏洞,發明追求最先進技術並讓大家共用的駭客,被稱之為“白帽子”;以破壞入侵為目的的駭客,被冠以“黑帽子”,介於以上二者之間的,叫做“灰帽子”,這是一個追求網上資訊公開的群體,他們不破壞,但要進入別人的網站去拿資訊。現在國內被稱為白帽子的人只有十幾人左右,而此次採取攻擊的中國紅客聯盟號稱幾千人之眾。因此,從性質上看,中國的駭客,白帽子越來越少,黑帽子和灰帽子越來越多。這也體現在近兩年來駭客攻擊已經趨於簡單化、傻瓜化,很多人下載了工具或稍微調教一下就出去攻擊了。從中國駭客的發展來看,增加的是數量、炒作和民族情緒,而在技術含量上看,也是正在逐步走弱。

    Eagle:黑白帽子的説法至多是網路安全愛好者的分別,不是駭客的段位標準。中國現存的駭客群體的確存在很多問題。人員太散亂,數量急劇增加,品質整體下降,行為上背離傳統駭客精神的趨勢明顯,呈現一種找不到方向的感覺。由於中國和美國的國情不同,中國的駭客群體在唯技術主義、自由主義、愛國主義等思潮中徘徊。這樣的發展趨勢對於民間安全人才的培養是不利的,對國家資訊安全建設也沒有好處。

    徐超漢:這種發展趨勢是令人擔憂的。在現實世界或虛擬的網路世界中,高喊口號或抹黑對方幾個網站是無濟於事的,是一時的興奮、一時的高興,歷史的經驗與教訓值得注意。我們需要的是大量的務實的技術專家和科學家,不下苦功,不經過艱苦的辛勤勞動,只熱衷於搞一些技術“花邊”的人,在激烈競爭的市場經濟的大潮中最終被淘汰出局。

    趙亞輝:是否可以這樣理解,技術上的雞肋化將成為中國駭客文化健康發展的致命傷。

    柯宗貴:我認為中國駭客是一群很年輕也很優秀的人,只要不斷地學習,不斷地在努力,技術是可以進步的,中國人是很聰明的,這一點世界也公認。

    徐超漢:科學技術是第一生産力,技術上的雞肋化,不管哪一個行業,對其自身的發展都是致命的。

    趙亞輝:的確,此次中美駭客大戰暴露出了很多問題,突出表現在駭客文化的發展、媒體的報道方式和政策法律的不完善上。

    Eagle:中國目前根本沒有自己的駭客文化,國外的駭客文化(自由主義的精英文化)不符合中國的國情,而自己又一直沒有立起自己的東西,缺乏此方面的研究和探討。要營造有中國特色的駭客文化需要理論化的闡述,以及生存模式的探索。中國的駭客文化必須拋棄商業化的取向,但又必須建立可以支援的發展模式,從而成為民族資訊安全人才有效的補充。媒體對於駭客的新聞報道缺乏主流、客觀和權威的聲音,以及駭客文化技術性和專業性的影響。普遍存在技術上生吞活剝,觀念上斷章取義的情況,明顯還是處於新聞眼而沒有考慮進行深層次的思考和探索。當然,這也和一般駭客團體回避媒體有關。炒作、捧殺和棒喝對中國駭客團體的發展都是致命的。

    關心下一代

    大約有4%的青少年表示將來願意成為一個駭客!

    趙亞輝:此次在中美駭客大戰中大出風頭的“中國紅客聯盟”等團體的成員主要是中學生和大學低年級學生,他們尚處於道德觀、人生觀形成的重要階段,對於他們要如何引導?

    徐超漢:大中學校學生出於對美國霸權主義的憤恨所表現出來的激情是完全可以理解的。但他們所採取的行動的方式方法並不可取。學校、社會以及媒體應該把他們的激情正確地引導到愛國主義的軌道上去。作為學生,首要的任務應是刻苦學習鑽研科學技術。

    Eagle:駭客行為和駭客這樣的稱呼可能牽涉到下一代,因為我們這一代幾乎都是到了大學最起碼是到了高中才開始接觸到電腦,而未來的下一代,他們可能會在初中,小學甚至沒上小學之前就能夠接觸電腦,是不是成為一位駭客可能就是他們將來面臨的一個選擇。有人稱,據對廣東的部分中小學生作過一次調查,大約有4%的青少年表示將來願意成為一個駭客。目前的青少年犯罪主要還是刑事一類的,但下一代肯定會有電腦方面的,現在公安部門公佈的最小犯罪紀錄只有十二歲。

    民族主義雙刃劍

    應用得法,這是一隻創造平衡的力量

    趙亞輝:中國駭客往往與民族主義這個名詞有著這樣那樣的牽連,在此次中美駭客大戰中駭客們更是扛起了民族主義的大旗。民族主義對於中國駭客是柄雙刃劍,中國駭客的泛政治化在世界駭客當中是比較少見的。

    徐超漢:建設一個有秩序的網路世界是各國政府和人民所希望的,任何對他人網站的攻擊不宜提倡,更不應該受到鼓勵。

    Eagle:中國的駭客可能帶有強烈的民族主義情結,是由中國的國情決定的。之所以在中國的駭客表現出一種泛政治化的趨向,完全是由於中國所處的環境本身就醞釀了這種發展趨勢,駭客作為民間可以擁有的直接向敵對勢力表達的力量,自然會責無旁貸的承擔起這個歷史的責任。我個人認為,有關應該重視這一力量,適當加以扶植和引導,不要有“添麻煩”的擔憂,因為應用得法,這是一隻創造平衡的力量,對於需要時間和空間來換取和平的中國來説,對於資訊化應用還和西方有著較大差距的中國來説。

    趙亞輝:5月1日,中國鷹派聯盟在網上發表了一封致美國總統布希的公開信,這封信模倣了美國黑人民權運動領袖馬丁路德金的著名演説《我有一個夢想》,為什麼要寫這封信?

    Eagle:表明我們的立場和態度———我們是被美國請來的,是被迫來的。同時也表達了我們的期望,作為技術上的大同,我們希望中美兩國更多的是交流,我們對美國曾經有大的期望。

       “從良之路”不平坦

    防火牆只能解決30%的安全問題,但我們起碼要先做到這30%

    趙亞輝:中國第一代駭客1999下半年他們聚集于北京、深圳兩地,分別成立了網路安全公司。上海派與北京派聯合成立北京綠色聯盟技術公司,湖南、深圳和福建派則聚集于深圳,成立了安絡公司。目前這些公司在經營上似乎並不成功,而且北京綠色聯盟技術公司經過很熱鬧的變遷,後來又已分裂成北京中聯綠盟和上海綠色兵團。從整體上看,中國駭客們“從良經商”的路似乎都不平坦,個中原因是什麼,您有何具體看法?

    徐超漢:科技人員下海經商眼下已成為一種時尚,其中有的取得了成功,有的不太理想甚至失敗,其中的原因各不相同,但有二點應該説是共同的,這二點是:缺乏市場所需的高品位的網路安全系列産品;其二,售後的技術服務和技術支援得不到保證。網路安全是一項系統工程,其內容涵蓋了安全的法律和法規,安全技術以及安全管理。從這三方面來看,中國的網路安全問題是令人擔憂的。沒有完整的網路安全方面的法律和法規,安全意識普遍較差,安全管理遠遠落後於網路的發展。國産的網路安全産品,除了少數,如“藍盾防火牆”外,在數量與品質上與發達國家存在一定的差距,所以,當務之急,應該多談一些網路安全保障體系的建設,少談一些駭客。如果我們把網路安全防範體系的三個方面做好了,在虛擬世界中便築起了一條長城,可以把駭客對網路安全的影響降低到最少。

    Eagle:好的技術人員及概念不等於能有好的經營。從整體上看,中國駭客們“從良經商”的路似乎都不平坦,個中原因,我認為,和商業化的模式有關係,我想這是個過程吧,中國的專才多,複合性人才少,這些在其他類型的IT公司每天都在演繹,不奇怪。

    柯宗貴:中國的網路安全現狀可以説隱患很大,許多網站沒有任何安全防範措施,即使有少量的網站建立了網路安全系統,但由於在硬體上,應用系統、數據庫、晶片都是國外産品,可謂先天受制於人,也存在著不安全憂患。防火牆産品作為構建網路安全産品中的一項,而且是很重要的一項。

    Eagle:防火牆只能解決30%的安全問題,但我們起碼要先做到這30%。

    

    人民網 2001年6月12日

相關新聞

中國安全專家解析中美駭客大戰

駭客大戰引發的思考

五月中美駭客大戰註定要載入中國IT史

中美駭客網路大比拼

美聯邦調查局雇駭客入侵俄安全局

門戶網站全線告急

參考文獻
相關專題

相關站點