????新華社圣保羅4月24日電(記者劉?。┗ヂ?lián)網(wǎng)安全協(xié)議OpenSSL一個(gè)被稱(chēng)作“心臟出血”的漏洞曝光后,在全球互聯(lián)網(wǎng)行業(yè)引發(fā)安全擔(dān)憂。在巴西圣保羅召開(kāi)的國(guó)際互聯(lián)網(wǎng)治理大會(huì)上,與會(huì)的專(zhuān)家兩天來(lái)一直就此積極討論,共商對(duì)策。 ????據(jù)介紹,作為一個(gè)開(kāi)源的互聯(lián)網(wǎng)協(xié)議,OpenSSL廣泛應(yīng)用于門(mén)戶及在線支付網(wǎng)站、郵件、即時(shí)通訊傳輸當(dāng)中,是目前業(yè)界應(yīng)用最廣泛的網(wǎng)絡(luò)加密協(xié)議。黑客利用“心臟出血”漏洞可以輕松獲取用戶信用卡卡號(hào)、郵箱賬號(hào)和密碼等隱私信息。 ????對(duì)于中國(guó)應(yīng)該采取的應(yīng)對(duì)舉措,與會(huì)一些中國(guó)專(zhuān)家表示,深入全面掌握核心技術(shù)至關(guān)重要,還可通過(guò)與國(guó)外機(jī)構(gòu)合作,研發(fā)符合中國(guó)國(guó)情需要的網(wǎng)絡(luò)加密協(xié)議。 ????智利一家互聯(lián)網(wǎng)領(lǐng)域非政府組織的負(fù)責(zé)人阿爾伯托指出,OpenSSL協(xié)議出現(xiàn)安全漏洞表明,互聯(lián)網(wǎng)治理是一個(gè)世界性的議題,僅僅靠某一個(gè)國(guó)家無(wú)法獨(dú)立解決這個(gè)問(wèn)題。他建議,應(yīng)該有一個(gè)世界性的互聯(lián)網(wǎng)組織來(lái)協(xié)調(diào)、規(guī)范各國(guó)行為,保護(hù)各國(guó)公民的互聯(lián)網(wǎng)用戶資料和隱私權(quán)。 ????事實(shí)上,對(duì)許多業(yè)內(nèi)人士來(lái)說(shuō),OpenSSL存在漏洞并不是令人意外的事情。這個(gè)創(chuàng)立于上世紀(jì)90年代后期的項(xiàng)目,至今只有一個(gè)十來(lái)人的團(tuán)隊(duì),其中只有一名是全職開(kāi)發(fā)者,每年的預(yù)算不到100萬(wàn)美元。目前,這個(gè)項(xiàng)目的資金來(lái)源仍主要是一些機(jī)構(gòu)和個(gè)人的贊助,在資金有限的情況下,人手不足的問(wèn)題短期內(nèi)似乎也難以解決。 ????盡管存在安全隱患,但網(wǎng)絡(luò)安全專(zhuān)家說(shuō),銀行、電商等重要網(wǎng)站會(huì)在近期內(nèi)完成服務(wù)器安裝補(bǔ)丁和修改密鑰的工作,用戶可以在此之后安全地登錄這些網(wǎng)站并修改密碼,以保護(hù)自身信息安全。 ????聯(lián)合國(guó)副秘書(shū)長(zhǎng)吳洪波在會(huì)上表示,本屆大會(huì)若能給今后互聯(lián)網(wǎng)管理和體制思路方面提出一些原則和建議,本身就是一個(gè)進(jìn)步。但是互聯(lián)網(wǎng)的發(fā)展本身是一個(gè)非常復(fù)雜和長(zhǎng)期的問(wèn)題,不可急功近利。 ????為期兩天的國(guó)際互聯(lián)網(wǎng)治理大會(huì)24日在巴西圣保羅閉幕,會(huì)議通過(guò)的成果文件提出了互聯(lián)網(wǎng)治理的基本原則以及網(wǎng)絡(luò)治理生態(tài)系統(tǒng)的未來(lái)發(fā)展路線圖。 |
中國(guó)政府網(wǎng)
微博、微信