汪为农:对抗僵尸网络
www.edu.cn 《中国教育网络》2008年4月刊 2014-11-14 字体:大 中 小
治理网络环境:要吸引更多人加入
从2007年6月开始,CERNET华东南地区网络中心开始对上海交通大学校园网中感染"灰鸽子"的电脑进行检测,随后他们将这项工作扩展到CERNET华东南地区网络中心的各接入学校。
进行了一段时间的监测和统计之后,他们发现一些特点。比如,一般而言,日常流量大的学校,可监测到的活动"肉鸡"数量也较多。到目前为止,他们已经检测到很多僵尸网络反弹服务器,其中一个已经完全被他们掌握。同时,他们广而告之,在网上做了很多宣传。汪为农教授的理念是:若能明确告诉一个用户,他的机器已被黑客掌控,成了黑客的严密监视的对象,则他一定会大吃一惊,不再会无动于衷。
当然,由于是一个崭新的研究,几乎没有过来经验可参照,他们遇到的问题也很多。当初开发的临时工具,现在急需改进。汪为农介绍说,随着各个学校的流量越来越大,原来临时开发的软件不能高效、准确地检测到病毒,而且目前工具的实时性比较差,使追查工作不易进行。
"这些问题不是一天两天可以解决的,但是总得去解决,慢慢去做,有个步骤。"汪为农表示,下一步的工作就是不断地深化技术。
他说,"网络安全是一个很有挑战性的工作。有攻有防,两军对战,各种各样的招数可能都得用上。僵尸网络的研究工作需要更多人参与,我希望我们的工作能引起大家研究的兴趣,因为网络世界的纯净需要有更多人来维护,才能拨开云雾见阳光。