亦庄国际数据中心遭遇疯狂攻击

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:xiaogouku
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  影响范围:★★
  发生频率:★
  损失大小:★★
  解决难易:★★★
  2006年12月20日,针对号称亚洲最大的IDC机房——北京亦庄国际数据中心机房的最猖狂攻击发生了。当天的最高攻击流量超过12G,而北京亦庄机房的带宽约为7G,这造成了北京亦庄机房的间歇性瘫痪。
  
  灾难影响: 间歇性瘫痪
  
  “近一段时间,我们很多分中心都接到了举报,利用分布式拒绝服务攻击(DDoS)的网络干扰甚至敲诈活动愈演愈烈,已经对正常的网络秩序造成严重影响。”这成了国家计算机网络应急技术处理协调中心(CNCERT/CC)副总工程师杜跃进博士最近非常头疼的事。DDoS攻击的严重程度一时间超出了很多业内人士的预料,也成为2007年初摆在政府、协会、运营商和互联网企业面前的迫切课题。
  K68威客网就是最近受到攻击的企业之一。据K68总裁康录发介绍,网站在2006年12月5日开始被黑客恶意攻击后,客户经常无法访问网站,已经损失了近百万元的业务。“我们只有打游击,在全国各地拼命增加服务器。现在我们的服务器已经由最初的3台增加到了18台。在增加运营成本的同时造成了极大的资源浪费。”被动防御使康录发心神疲惫。中国招商网等其他中小型网站也深受此苦。此前,中国万网、博客中国、中国互联网协会等网站及其托管机房也都受到过此类攻击。
  
  救灾措施:加强联动
  
  “目前,DDoS等网络攻击犯罪有两个明显不同于传统犯罪的特色:其一是犯罪现场的不确定性,带来了电子证据的法律效力及有关损失的评估难题;其二是科学术语日新月异,立法执法跟不上形势,很难了解犯罪行为造成的破坏价值。”康录发认为,如果不能从贯彻《刑法》第286条的角度,重拳打击通过网络攻击计算机系统的犯罪行为,就可能严重影响中国的新经济创新活动。而目前,经常是能够追溯到攻击发起人的线索的,但是由于在司法解释和其他配合渠道方面的问题,还不能高效地将攻击者绳之以法。
  杜跃进表示:“在具体的应对方法上,我们会有一些倡议。比如开展一些专项研究;以专项联盟的形式来搜集更多的数据,掌握更多的情况;最后就是建立信息共享和技术交流的合作机制,甚至在某种程度上加强事件处置方面的联动。”他认为,被动防御不是最终的解决办法,这需要建立一整套的社会保障机制。
  
  灾后思考:战争来了 该怎么办
  
  亦庄国际数据中心机房是我国最大的社会化灾备中心,是信息安全的最后一道防线,具有着特殊的战略地位。
  针对这种基础核心设备或系统的攻击一旦成功,将致使成千上万的用户网络瘫痪。受到影响的不只是在那里托管服务器的中小企业网站,甚至威胁到整个国家的根本利益。如果没有手段进行遏制的话,受害者将可能包括每个人。
  著名的马其顿防线,因为进攻者改变了进攻策略,而没有发挥应有的作用。作为信息安全的最后一道屏障的灾备中心,如果因黑客攻击而瘫痪,那么在战争来临的关键时刻,它就难以发挥应有的作用。
  此时,技术就成了最后的王牌。看来,灾备中心除了要做好日常的工作之外,还要做好自身的安全工作,为各种可能的攻击做好准备,平常多做攻防演练,不能有任何的侥幸心理。
其他文献
针对传统大行业的针对性销售,是各个打印机厂家行业拓展的重中之重。中国邮政系统上马的全国报刊统版发行项目,在时间紧、任务急的情况下,经过中国邮政全体人员的艰苦努力,得以在2007年顺利上线。危急时刻方显英雄本色,统版发行系统上线的背后是很多无名英雄的奉献,其中就不乏我们熟悉的爱普生针式打印机明星LQ-1900KII 。    案例介绍    当时针如同往常一样指向午夜12点时,驻守在全国邮政系统的员
企业的IT系统日益复杂,IT设备不断增加,管理人员也随之增加,但是意外业务中断却不断增加,企业CIO为此异常苦恼。怎么办?IT服务管理的自动化成为一种合理而又值得期待的方式。  何谓IT服务管理的自动化?简单地说,IT系统应当通过整合的IT流程和自动化的工具来支持企业关键业务流程,从而降低人力成本和人为因素造成的风险,提升企业敏捷性。  IBM的一项调查显示,CIO的预算清单中,约32%花费在人力
这段时间,位于月坛南街的国家发改委周边可能是北京最热闹的地方。自从国务院在11月9日公布两年约4万亿元投资的扩内需促发展的十条措施后,尤其是在发布今年四季度国家将先增加安排中央投资1000亿元的消息后,国家发改委周边更是人头攒动。有媒体报道,国家发改委所在的三里河地区的宾馆爆满,一些外地来京的企业人员甚至定不上房,连周边复印店的生意都异常火爆,去复印店复印申报资料的人络绎不绝。  国际金融危机冲击
环保型全天候跑车这个概念可能超出一般人的想像,但麦格纳斯太尔的设计团队却计划在短短6个月内完成这样一款车型的设计。凭借强大的工程和技术实力,这家享誉全球的奥地利汽车设计公司曾设计出了一系列著名车型,其中包括BMW X3、SAAB 9-3蓬式车以及Audi TT。现在,麦格纳斯太尔公司才华横溢的设计团队决定设计一款全新的概念车,以此彰显自己的实力。MILA(麦格纳创新轻型汽车)是一款概念车,这个在设
直到最近,业界的趋势一直是打造电源性能更高的笔记本电脑。这一趋势完全忽视人们对低成本、轻巧计算机的真正需求。尽管2005 年UMPC的发布宣告便携性问题相当程度上解决,但其昂贵的价格阻碍了其广泛占领市场。  同时,2005年出现的另一趋势是LCPC。它是由麻省理工学院教授尼葛洛庞帝博士倡导的100美元笔记本电脑项目,旨在帮助第三世界的孩子获得继续教育的机会,缩小与西方世界的差距。得益于LCPC的灵
11月22日~23日,《新时代管理讲堂》联合清华大学长三角金融研究中心举办的11月期讲堂在清华科技园国际会议中心召开。国际资金链条愈绷愈紧,在美国5大投行轰然倒下了3个后,银行家们更是战战兢兢、如履薄冰,不约而同捂紧了自己的口袋。国内各行各业的企业都纷纷发出“钱紧”的声音,因此,以“危机、激荡、成长”为主题的投融资市場专场报告会就格外引人关注。  新时代管理讲堂组委会秘书长在致辞中说:随着金融风暴
在整个商业运作体系中,除了资金流和信息流以外,物流承担着另外一个重要的角色,如何解决目前国内物流行业普遍存在的信息化改革问题,将是决定国内物流企业能否抓住机遇的关键所在。  物流信息化是物流行业适应信息经济时代和全球经济一体化趋势的产物,其带来的现代物流是现代社会经济正常运行的主动脉。然而和其他行业相比,我国在物流行业信息化投入总体规模还很低。中国物流领域中信息技术应用和普及的程度还不高,大多数中
从2008年开始,“数字安徽”已转入全面建设阶段(2008年~2012年),未来五年是这一阶段的关键时期。    建设目标    到2012年,安徽省信息化与工业化融合将取得明显成效,企业信息化水平显著提高,电子商务普遍开展,信息化对经济发展的贡献率大幅提高。政务信息化和社会事业信息化得到广泛应用,跨部门、跨行业、跨区域信息共享程度显著提高。信息基础设施更为完备,电话“村通工程”延伸到20户以上的
文化共享工程的宗旨,是让基层的民众也能享受到先进的文化要达到这个目的,共享工程关键需要解决两个问题:海量的信息如何存放?数据如何到达极度分散的基层民众?  山东省泰安市大陡山村三面环山,村里很多人种植果树村民小徐种的几亩梨树,是家里重要的经济来源但是严重的病虫害常常使他十分烦恼,却又束手无策有一天,小徐听说村里文化大院来了一位专家,他便急匆匆赶去专家没有见到,他却在电脑上观看到一段梨树病虫害防治知
本产品是基于内网安全和可信计算理论研发的内网安全管理产品。以密码技术为支撑,以身份认证为基础,以数据安全为核心、以监控审计为辅助,可灵活全面地定制并实施各种安全策略,实现对内网中用户、计算机和信息的安全管理,达到有效的用户身份管理、计算机设备管理、数据安全保密存储和防止机密信息泄漏等目标。  该系列产品由五个系统组成,分别是Chinasec(安元)可信网络认证系统(TIS)、Chinasec可信网