2000年计算机安全回顾

文:seak
  2000年1月上旬,美国出台了电脑空间安全计划,而随即则提出
追加20亿信息安全预算,网络安全市场陡然获得全球重视。此后发生
的一切好像是幻境——2000年的黑客事件频繁爆发,震动了全世界。

  2000年信息安全被提到史无前例的高度。

  不知是对这一政策的一种挑战还是一种恰倒好处的配合,YAHOO
等五个知名网站突然遭到的攻击,一度接近瘫痪。而在此之前,SYN
攻击这种下三滥的手段,是不入流的技术,Trinoo在很多眼中或许稀
松平常,但加上了分布式发送,从DoS发展为DdoS威力无穷,天下大
乱。

  信息安全问题就这样在正面的倡导,和反面的佐证面前,成为了
2000的信息化和计算机产业的主角。

  2000年在非主流的计算机文化史里也能浓重写下一笔,黑客的话
题频见报道,黑客的身影仿佛无处不在,多起信用卡帐户和密码被公
开的事件,让人感受到了网络的便利的同时也体会到了潜在的风险。
回响起七十年代那些终端上疯狂却又单纯的前辈,不仅觉得有些人心
不古的感觉。

  两岸黑客的对战,成为波云诡异的台海形势一个小小的插曲,新
生带的黑客在技术上不断提高和成熟,但他们在正直、爱国的热血当
中,还少了一点理性的头脑。

  人们也许会因媒体对黑客的炒作,打乱了对信息安全的全景视线。
当国内的媒体还在为国内一个孩子办个黑客网站、抄出一本“专著”
而被保送了复旦而讨论不休的时候。竟然谁也没留意,美国下世纪对
称加密算法标准AES的尘埃落定,经过长达数月的逐步淘汰,来自比
利时的一个算法在十五个方案中脱颖而出,老美抢占先机,牢牢把握
了标准。

  当国内大大小小的安全公司雨后春笋般地冒出时,境外却是一番
合纵连横的景象,NAI的模式已经展现出威力,其他公司感受到了威
胁,于是有Symantec兼并AXENT于前,趋势和ISS联合于后。最终决定
中国安全形势的是国内的IT企业特别是计算机安全企业能否有与巨头
们的对话资本。

  从1993年美国政府推广信息基础设施建设计划以来,带动了全球
的信息高速公路的建设。我们可以看到信息产业在网络化的道路上的
前进步伐,如果说1994年1995年开始的大规模投资建设解决的是信息
化的基础设施问题,随后的网站和电子商务的迅猛发展解决的是基础
平台上的应用问题,那么从两千年开始的IT热潮就是解决应用的安全
问题。在此信息产业的热点又即将回归一个非常踏实的主题。

  注:引自“新浪科技”。
http://tech.sina.com.cn/i/c/45601.shtml