您现在的位置:首页> 纪实记录

汪为农:对抗僵尸网络

www.edu.cn    《中国教育网络》2008年4月刊  2014-11-14  字体:  

  治理网络环境:要吸引更多人加入

  从2007年6月开始,CERNET华东南地区网络中心开始对上海交通大学校园网中感染"灰鸽子"的电脑进行检测,随后他们将这项工作扩展到CERNET华东南地区网络中心的各接入学校。

  进行了一段时间的监测和统计之后,他们发现一些特点。比如,一般而言,日常流量大的学校,可监测到的活动"肉鸡"数量也较多。到目前为止,他们已经检测到很多僵尸网络反弹服务器,其中一个已经完全被他们掌握。同时,他们广而告之,在网上做了很多宣传。汪为农教授的理念是:若能明确告诉一个用户,他的机器已被黑客掌控,成了黑客的严密监视的对象,则他一定会大吃一惊,不再会无动于衷。

  当然,由于是一个崭新的研究,几乎没有过来经验可参照,他们遇到的问题也很多。当初开发的临时工具,现在急需改进。汪为农介绍说,随着各个学校的流量越来越大,原来临时开发的软件不能高效、准确地检测到病毒,而且目前工具的实时性比较差,使追查工作不易进行。

  "这些问题不是一天两天可以解决的,但是总得去解决,慢慢去做,有个步骤。"汪为农表示,下一步的工作就是不断地深化技术。

  他说,"网络安全是一个很有挑战性的工作。有攻有防,两军对战,各种各样的招数可能都得用上。僵尸网络的研究工作需要更多人参与,我希望我们的工作能引起大家研究的兴趣,因为网络世界的纯净需要有更多人来维护,才能拨开云雾见阳光。

相关内容

版权所有:中国教育和科研计算机网网络中心 Copyright© 1994-2014 CERNIC,CERNET 京ICP备15006448号-27 文网文[2008]228号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@cernet.com