经产观察
IT资讯
IT产业动态
业界
网站运营
站长资讯
互联网
国际互联网新闻
国内互联网新闻
通信行业
通信设备
通信运营商
消费电子
数码
家电
国际互联网新闻

教育网大面积感染病毒是假的?

作者:habao 来源: 日期:2019-1-4 7:11:51 人气:

  中青在线日电 备受瞩目的病毒网络事件还在继续发酵。从5月12日起,这个名为“WannaCry/Wcry”的始作俑者不仅让人们再次见识到了网络病毒蔓延全球的厉害,也将校园教育网络体系推向了的风口浪尖——事件爆发伊始,诸如“中国此次遭受的主要是教育网用户”“整个教育行业损失非常严重”“大量准毕业生的毕业设计、论文材料被加密,导致无法完成论文答辩”等说法频频见诸报道之中。

  5月15日,作为教育部管理的全国非营利性教育互联网主干网,中国教育和科研计算机网刊发《关于教育网“大面积感染病毒”不实报道的》(以下称《声明》)称,以上这些说法是“国内某些安全厂商却出于自己的商业目的,连续发表不实言论和所谓技术报告,或,事实,或恶意放大该病毒的影响”,“这些失实的言论已经严重,引起部分高校师生的恐慌,影响了正常的教学和生活秩序。”

  《声明》称,截至5月14日中午,根据中国教育和科研计算机网CERNET网络中心对各高校用户的不完全统计,在近1600个高校用户中,确认感染病毒的高校仅66所,占比4%,仅涉及数百个IP地址。由于连接教育网的各高校校园网大多采用多出口模式,在被病毒感染的66所高校中,通过教育网感染病毒的高校仅有5所,通过其他运营商网络感染病毒的高校39所,无法确定感染病毒途径的高校22所。

  在接受中青在线记者采访时,中国教育和科研计算机网应急响应组CCER负责人、大学网络科学与网络空间研究院教授段海新说,经教育网安全应急响应组CCERT对国际相关权威数据的分析,教育和科研网上的各高校用户感染病毒的比例很低,估计仅占国内感染病毒总量的1%,与其他运营商相比,这个数字远谈不上重灾区。

  《声明》提到,按照国际互联网技术规范,互联网TCP端口应为众多互联网应用提供的接口能力,除非紧急情况需要,互联网运营商一般不应该、也不会随意封堵主干网TCP端口。即便封堵,一般运营商也不会在主干网,而是由用户(如校园网或企业网)根据自身需要在接入主干网的边缘采取访问控制措施(例如封堵某些TCP端口)。另外,目前用户上网具有非常强的移动性,指望在运营商主干网上封堵某个端口就能用户计算机安全,是不现实和不专业的。

  当天发布的《声明》还提到:事实上,目前确有一些高校使用445端口提供网络信息服务,因此教育网尽管没有在今年4月后封堵主干网445端口,但是一直在密切监测主干网445端口的流量变化情况。一批连接教育网的高校在今年4月发现Windows某些版本漏洞后,是在封堵445等端口的同时迅速组织力量修补Windows某些版本漏洞,确保不被感染。而另一些仅连接运营商主干网的高校由于没有及时修补Windows某些版本漏洞,还是被感染了病毒。

  小村庄的风流韵事本文由来源于财鼎国际(www.hengpunai.cn)

推荐文章