名人专栏:网络犯罪是未来信息社会最大对手

产业观点

名人简介:

尤金·卡巴斯基(EugeneKaspersky),1965年出生于黑海沿岸的新罗西斯克,防毒软件卡巴斯基的创始者,卡巴斯基实验室董事长。

尤金·卡巴斯基16岁就跳级进入密码、电信与计算机科学学院就读,从上世纪80年代起便对资料压缩及密码学有很深的研究。1997年卡巴斯基研究室成立,并推出防毒软件AntiViral Toolkit Pro,该软件于2000年11月改名为Kaspersky Antivirus。

13-a06-01.jpg

今天的网络犯罪太容易

大家可以从卡巴斯基实验室2008年度的报告看到,去年互联网安全形势危机四伏、如履薄冰,到了2009年这种情况可能会愈演愈烈,尤其是受到全球经济危机的影响,网络犯罪以及其他以经济利益为目的的犯罪将会成倍增长,我认为,未来信息社会的最大对手就是网络犯罪。我这次来中国,希望让大家了解我们需要怎么样去做才能够建立一个更加安全的互联网。

我认为网络犯罪是一个利益可得的行业,而且也非常容易操作,现在还是一个比较低风险的行当。

我们首先来看一些有关网络犯罪的例子,现在每一天我们的网络犯罪导致的资金流失的情况是数百亿甚至上千亿美元。去年11月,15个国家的ATM机器都遭到了侵袭,仅在30分钟之内900万美元就消失了,而且都不需要插入信用卡。

网络犯罪是非常容易操作的,而且这只需要软件,大家都知道软件是非常容易研发的。网络犯罪的一个特点就是不需要物理的接触,也就是身体的接触,网络犯罪分子在执行犯罪活动的时候,不需要与受害者直接接触。为什么这样的情况会发生得越来越多,而且十分容易去操作?主要原因是因为我们现在的操作系统整个设计理念含有一些不安全的因素。这就使得把恶意软件注入这些操作系统中变得非常容易,而且运行也是非常简单的,这也是为什么网络犯罪也是一个低风险的行当。警方针对这种新型的犯罪存在一个很头痛的地方,那就是追踪这些匿名网络犯罪分子的踪迹非常困难。

限制服务不如网络实名

我们怎么样去解决这个问题?有一个方法就是我们把互联网上能够给大家带来的利益都消除,去局限它,也就是限制互联网的一些服务,回到过去的做法,在我看来是不现实的。

互联网的一个特点是大多数用户都是匿名的。如果我们要解决互联网的安全问题,关键就是要消除在互联网上的这些匿名性因素,这就是跟我们所说到的打造安全操作系统,只允许可信任的一些软件和应用程序运行的情况一样,在互联网上,我们只能允许可以信任的用户在上面浏览。如果要打造这一步,每一个互联网用户都需要有一个自己的ID,而这个情况就像每一个上网的用户都拥有自己的一个互联网执照或者互联网护照一样,这就是我认为唯一能够打造安全互联网的方法。

一旦网络犯罪分子或者是嫌疑犯登录互联网的时候,他的数据就会自动连接到互联网的提供商,这样的话我们就可以迅速地识别出哪些人是有害的潜在犯罪分子。要实现这一步的话,我们就需要互联网的提供商存储大量的数据,这包括网络犯罪分子或者嫌疑犯的数据,以便他们在登录的时候我们能够迅速找到。

另一方面,我们需要在互联网上打造一个互联网国际警察的机构,或者也称“互联网国际刑警组织”。通过这样一个组织,来跨越国境地打击一些无边界限制的因素,如在网络大肆横行的网络犯罪分子。我们还需要引进一种叫做“互联网政府”的机构,通过这个“互联网政府”在网上的观察,对每一个发展步骤制定详细的规划,来确保我们互联网是安全的。

“互联网政府”有一些什么样的特点呢?这个政府需要管理和关注在互联网上发生的一切事情,他们需要在一些地区或者某个地区建立一个互联网的法律。这个法律就是有关打击互联网犯罪分子的,还需要引进一些有控制的、透明的互联网资金机构和所谓的互联网在线银行,打造一个更加安全的互联网环境。