据最新数据显示,在2007年全年截获的病毒样本中,木马和后门程序占到了84.5%,每年因盗号木马引起的网上资产失窃的金额更是超过了10亿人民币。
面对规模庞大的电脑杀毒市场,国内外的安全软件企业,已经将产品的防护策略重点从病毒转向木马和后门程序。但即使这样,还是有数目巨多的用户,由于疏于防范造成个人和企业的大量损失。特别是在最近兴起的saas潮流中,登录安全已经成为黑客们破解的突破点。目前,国内的安全登录中级别最高的首推网上银行的usbkey+账号密码机制。在pki不对称加密的核心技术基础上,不少银行强制性推进硬件usbkey辅助登录,目前尚未出现过安全方面警示。因此,信息产业部和银监会信息中心开始力推这一举措。此技术目前只在网上银行范围进行推广,众多电子商务、游戏等传统互联网应用鲜得一见。
从商务部了解到,我国正在起草《电子商务支付条例以及商业数据保护法》;中国电子商务协会也正在制定电子商务征信标准,pki技术将成为该标准技术核心的一部分。种种迹象表明,中国信息化安全正在快速走向成熟和规范,打击网络黑色利益、促进互联网良性发展正成为新的趋势,市场正在呼唤互联网的安全登录标准。据悉,国内著名pki应用网站赛猫网未来将对外全面开放pki安全登录接口,向国内外网站提供与网银一样的登录安全服务。此前,国内著名的安全服务提供商360安全卫士也宣布投资3.6亿,并祭出免费大旗提出占领互联网安全入口。相信一场网络安全应用市场的大战不可避免,用户最终是最大受益者。而互联网安全应用标准则是商家争夺的焦点。 |