外媒:俄从中国进口“防火长城” 打造安全网络

简介:

外媒称,在中俄两国展开前所未有的网络合作后,俄罗斯开始致力于将中国的“防火长城”技术用于“红网”中,“红网”是俄罗斯的网络过滤和监控系统。

据英国《卫报》网站11月29日报道,本月早些时候,俄罗斯屏蔽了社交网站领英网,该决定是一系列网络监控举措中最引人注目的。

报道称,今夏俄罗斯通过所谓亚罗娃法案,要求俄罗斯电信和网络服务提供商将用户数据存储6个月,元数据则需存储3年。

今年北京和莫斯科举行一系列高层会议后,在与中国的密切合作中,这一战略得以形成。在4月举行的首届中俄网络空间发展与安全论坛上,中俄高官在莫斯科举行了会谈。

俄安全互联网联盟主席丹尼斯·达维多夫说:“双方早在2015年12月于北京举行的会议上就达成了大体一致。”

6月,普京赴北京签署了协作推进信息网络空间发展的联合声明。

俄罗斯莫斯科回声电台网站11月29日援引英国《卫报》报道称,俄借助与中国的紧密合作,打造名为“红网”的网络监控系统。

《卫报》这篇报道的作者之一、“代理人”网站主编安德烈·索尔达托夫强调,中方将为俄打造网络监控系统提供技术保障。中国的一家网络设备供应商正积极参与这方面的工作会谈。

报道称,俄负责网络事务的总统顾问格尔曼·克利缅科对此表示不知情。他在接受莫斯科回声电台采访时强调,如果要研发这种系统,俄不需要中国等国家的帮助。俄罗斯的技术基础足以构建与中国防火墙类似的系统。

网监人员德米特里·马里尼切夫认为,强化网络监管是一种世界趋势,但这是负面趋势,强化网络监管会压缩用户的互联网协作空间。

网络保护团体的创始人列昂尼德·沃尔科夫表示,俄当局对监控网络感兴趣,因为它认为互联网对其有威胁,特别是在2018年总统大选举行前夕。目前尚不清楚俄罗斯能否成功建立中国式的防火墙。

俄安全互联网联盟主席丹尼斯·达维多夫则认为,国家应加强网络监管。网络上常常传播有害信息。俄大概不会建立中国那样的网络监控系统,而是进一步完善现有机制。

信息观察网总裁纳塔利娅·卡斯佩尔斯卡娅说,存在许多与网络有关的威胁。保护个人数据是迫切问题之一。肆无忌惮的窃取用户数据之举不能被容许,必须与这种行为进行斗争。

俄罗斯《晨报》网站11月29日发表题为《俄罗斯网络将变成“红色”》的文章称,据英国《卫报》报道,俄罗斯采用被称为“防火长城”的中国网络监控和信息过滤技术。英国记者给俄罗斯的国家网络监控防火墙取名为“红网”。

《卫报》称,今夏通过的所谓亚罗娃法案以及一系列网络“国有化”法律措施(监控域名空间,服务器必须搬回俄境内和监控跨国数据传输等)让俄罗斯网民无法匿名上网,隐私资料都在国家监控之下。美国社交网站领英网不久前被屏蔽一事被《卫报》视为莫斯科加强网监政策的体现。

然而,要想全面监控互联网,俄罗斯当局还需要非西方的信息安全技术和网络设备供应商。中国正有计划地扮演这一角色。《卫报》认为,俄中正进行信息安全领域的技术交流。中国国家互联网信息办公室、中国互联网安全系统主要设计者与俄罗斯总统助理伊戈尔·谢戈廖夫举行会晤,讨论交流经验和使用中国技术的问题。深圳华为技术有限公司或为俄提供相关设备和技术。

文章称,不言而喻,对中国网络设备供应商而言,打造俄罗斯“红网”是绝佳的盈利机会。如今几乎所有相似领域的公司都能从国家网络监控中赚钱。世界各国都在搜集和存储海量网络用户信息,这些信息的搜集常常违法。如果相信维基揭秘网披露的文件和美国国安局前工作人员斯诺登的讲述,全球网民的隐私信息都暴露在情报机构和黑客攻击的面前。问题仅仅在于,监控的规则在多大程度上得到遵守。

以法律严谨著称的英国人日前也扩大了安全机构网络监控的范围,英国议会刚刚通过相关法案。英国的电信公司和网络服务商如今有义务将用户通话内容和上网数据存储一年。

本文转自d1net(转载)

目录
相关文章
|
3天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
7 0
|
3天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
9 0
|
3天前
|
安全 测试技术 Linux
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一个网络安全挑战,涉及Windows和Linux系统的渗透测试以及隐藏信息探索和内存取证。挑战包括使用Kali Linux对Windows Server进行服务扫描、DNS信息提取、密码获取、文件名和内容查找等。对于Linux系统,任务包括收集服务器信息、提权并查找特定文件内容和密码。此外,还有对Server2007网站的多步骤渗透,寻找登录界面和页面中的隐藏FLAG。最后,需要通过FTP获取win20230306服务器的内存片段,从中提取密码、地址、主机名、挖矿程序信息和浏览器搜索关键词。
7 0
|
3天前
|
安全 测试技术 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-C模块安全事件响应/网络安全数据取证/应用安全
涉及安全事件响应和应用安全测试。需使用Kali对Windows Server2105进行渗透测试,包括服务扫描、DNS信息提取、管理员密码、文件名与内容、图片中单词等。另外,需收集win20230305的服务器端口、页面信息、脚本、登录后信息等。在Linux Server2214上,要获取SSH端口、主机名、内核版本并进行提权操作。网络安全响应针对Server2228,涉及删除后门用户、查找SSH后门时间、恢复环境变量、识别篡改文件格式和矿池钱包地址。最后,对lin20230509进行网站渗透,获取端口号、数据库服务版本、脚本创建时间、页面路径、内核版本和root目录下的flag文件内容
6 0
|
7天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全与信息保护策略
【4月更文挑战第19天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来存储、处理和交换数据。然而,这种便利性背后隐藏着潜在的安全风险。本文深入探讨了在云计算背景下,如何通过综合性的安全措施和策略来强化网络安全防护,确保数据的完整性、可用性和机密性。我们将分析当前面临的主要安全挑战,并基于最新的技术进展提出相应的解决方案,以期达到有效防御外部威胁和内部漏洞的目的。
16 4
|
8天前
|
运维 监控 安全
等保合规:保护企业网络安全的必要性与优势
等保,全称为“信息安全等级保护”,是国家强制性标准,要求特定行业和企业通过安全评估确保网络安全。等保涉及物理安全(如门禁、人员管理、设备保护等)、网络安全、主机安全、应用与数据安全、制度与人员安全、系统建设管理及系统运维管理等七个方面,确保信息系统的安全和可靠性。企业进行等保合规是为了满足《网络安全法》等法律法规要求,防止网络数据泄露,避免罚款。等保工作包括定级备案、安全测评、建设整改等,企业需建立良好的安全保护生态,确保网络安全。通过等保,企业能构建有效的安全保障体系,防御系统入侵,保障用户信息,提升故障修复效率,并符合法律义务。
|
8天前
|
人工智能 监控 安全
构筑安全之盾:云计算环境下的网络安全策略与实践
【4月更文挑战第19天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心组成部分。然而,随着云服务使用的普及化,网络安全问题亦变得日益复杂和挑战性。本文将深入探讨如何在云计算环境中实施有效的网络安全策略,保障数据的安全性和完整性。我们将从云服务模型出发,分析不同服务模型下的安全威胁,并提出相应的防护措施。文章还将讨论信息安全管理的最佳实践,包括加密技术、身份验证、访问控制以及安全监控等方面,旨在为企业提供一套全面的云计算安全防护框架。
|
10天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
12天前
|
SQL 安全 Java
Java安全编程:防范网络攻击与漏洞
【4月更文挑战第15天】本文强调了Java安全编程的重要性,包括提高系统安全性、降低维护成本和提升用户体验。针对网络攻击和漏洞,提出了防范措施:使用PreparedStatement防SQL注入,过滤和转义用户输入抵御XSS攻击,添加令牌对抗CSRF,限制文件上传类型和大小以防止恶意文件,避免原生序列化并确保数据完整性。及时更新和修复漏洞是关键。程序员应遵循安全编程规范,保障系统安全。
|
22天前
|
安全 中间件 网络安全
网络安全-搭建安全拓展
【4月更文挑战第3天】搭建安全拓展
20 0