汪为农:对抗僵尸网络
www.edu.cn 中国教育网络 2014-12-16 字体:大 中 小
汪为农教授的研究方向是信息网络安全,从2007年6月起,他将目光集中于对僵尸网络的研究。他说,“僵尸网络是信息安全的一个方面,但又是一个很重要的方面。”
2007年6月,CERNET华东南地区网络中心在检测一例DDos攻击时,意外地发现校园网中某些终端表现得很“诡异”。追随蛛丝马迹并检测分析跟踪之后,他们发现校园网中很多终端被国内流行一时,现在仍然顽强的“灰鸽子”病毒所控制。尤其恶劣的是,被控制者完全被蒙在鼓里,被黑客所控而浑然不觉,成为攻击者的一份子而不自觉。
汪为农说:“在所有的安全隐患中,我认为,僵尸网络的祸害面是最广的。如果说‘熊猫烧香’的危害还停留在对电脑自身的破坏的话,灰鸽子已经发展到对‘人’的控制,而被控者的人却毫不知情。”从2007年6月开始,CERNET华东南地区网络中心开始对上海交通大学校园网中感染“灰鸽子”的电脑进行检测,随后他们将这项工作扩展到CERNET华东南地区网络中心的各接入学校,进而到CERNET全网。
同时,他们广而告之,在网上做了很多宣传。汪为农说,“网络安全是一个很有挑战性的工作。有攻有防,两军对战,各种各样的招数可能都得用上。僵尸网络的研究工作需要更多人参与,我希望我们的工作能引起大家研究的兴趣,因为网络世界的纯净需要有更多人来维护,才能拨开云雾见阳光。”
(汪为农:CERNET专家委员会委员,上海交通大学信息中心副主任)