后XP时代信息安全论文

2022-04-20

4月8日,是清明小长假后第一天上班的日子,人们或许还未从节日里完全缓过神來,也可能忘记了,这一天也是微软公司正式对WindowsXP操作系统停止服务支持的日子,也是激发互联网安全市场活力的新开始。今天小编为大家精心挑选了关于《后XP时代信息安全论文(精选3篇)》,欢迎阅读,希望大家能够喜欢。

后XP时代信息安全论文 篇1:

食腐大生意

从某种角度而言,经典互联网产品的更新换代也意味着一个旧时代的终结与新时代的开启。4月8日,诞生于2001年10月,曾在随后十多年内席卷、遍布全球的Windows XP系统将正式退出历史舞台。作为微软历史上最为成功的操作系统,XP至今在全球仍拥有30%的市场份额,而在中国,使用XP系统的用户比例更高达70%,总量超过2亿。

据ZDC互联网调研中心调查显示,约80%的中国用户知道微软将停止对XP系统的服务支持,但仍有超过六成表示将继续坚守。用户不愿放弃XP的主要原因是“不习惯其他系统”,而担心软件游戏不兼容、升级太麻烦太贵以及电脑硬件配置低等因素也让用户对XP系统难以割舍。麻烦在于,4月8日后如果继续使用XP,十分钟内可能就会被黑客攻破。

对此,微软中国官方曾发表声明称,约70%的中国XP用户实际上在过去13年内并未选择使用微软定期推送的安全保护服务,因此对大部分用户来说,XP“退休”带来的影响将会非常有限。而且,XP系统显然已经不能满足当前互联网时代的需求,不足以应对层出不穷且变化多端的网络安全威胁。

而据外界估算,如果上述2亿中国用户中有一半升级其操作系统,仅此一项带来的市场利润就会超过100亿元。与此同时,在用户对XP系统进行升级的过渡期内,新增的信息安全市场规模预计也会暴增至50亿到60亿元。面对如此庞大的“腐肉市场”,国内互联网安全厂商已磨刀霍霍、严阵以待。

3月7日,微软中国联合腾讯电脑管家团队、联想集团及金山、搜狗、知道创宇、乌云、Keen Team等国际国内知名互联网企业,共同针对国内2亿Windows XP用户的电脑安全与系统升级启动了相关支持行动,此即“扎篱笆计划”。该计划旨在建立联合通报防御体系,待XP系统退役后,即可保护中国XP用户安全、平稳地度过系统过渡期。

对此,腾讯公司首席运营官任宇昕表示,启动“Windows XP用户支持行动”是为了帮助中国用户安全稳定地脱离XP系统,并安装更为安全的操作系统。此外,腾讯还对中国XP用户承诺:“13年来,我们悲喜在此,牵挂在此。腾讯公司愿意继续与你们各位不离不弃,也无论你们走到哪里,我们始终安然相伴。”

微软中国3月11日宣布,将与奇虎360公司进行合作,为中国XP用户提供过渡期间内的安全防护服务,以及Windows升级方案。360方面表示,在Windows安全防护方面,其与微软一直保持着良好的合作关系,并作为微软MAPP(Microsoft Active Protections Program,主动防护计划)成员多次防御0day漏洞。此次XP系统寿终正寝后,360还将与微软密切合作,继续为国内XP用户提供保护。

截至目前为止,瑞星公司已制定多套XP漏洞解决方案。其中最为关键的是,其于3月底推出的针对Windows XP系统的漏洞监控功能。据介绍,该功能将内置于瑞星杀毒软件之中,届时无论个人用户还是企业用户,只要安装瑞星杀毒软件,就能享受到由该公司提供的XP漏洞防护方案。此外,瑞星本次还应用了先进的VPatch技术,以便对XP停止更新后出现的高危漏洞进行热修补。

卡巴斯基实验室表示,尽管在Windows XP操作系统发行之后,已有三款新的Windows系统相继问世,但前者仍然受到诸多公司及个人电脑用户的青睐。为了确保这些用户在使用新的操作系统之前仍得到安全保护,卡巴斯基实验室宣布,由其提供的系列安全解决方案将会依照此前预定的产品生命周期,延长服务期限。

趋势科技的虚拟补丁将会继续支持Windows XP用户。据该公司中国区业务发展总监童宁称:“虽然我们认为升级到新操作系统是大势所趋,但是对于企业用户而言,做出升级系统决策所需要考虑的因素显然更多。运营应用平台支持、服务器平台升级周期较长或成本原因等,都可能导致企业无法及时升级到新操作系统。”对此,趋势科技将采用虚拟补丁技术补救关键系统中的漏洞,让客户定期修补系统,降低风险,并减少程序补丁管理等带来的困扰。

为解决微软停止Windows XP更新和服务对2亿中国用户有可能造成的安全隐患,百度卫士近日宣布将推出“XP护航方案”。该方案根据Windows XP用户在国内的详细分布和使用情况,以及用户数量、维护需求迫切程度等指数,列出了十大重点救援城市。4月8日前,百度卫士将首先在这十大城市陆续建立Windows XP救援站。届时,无论用户是否使用百度卫士,只要XP系统出现故障,都可在“XP救援站”获得免费维护、系统加固等诸多服务。

作者:杨安琪

后XP时代信息安全论文 篇2:

谁是“后XP”时代的安全守护神

4月8日,是清明小长假后第一天上班的日子,人们或许还未从节日里完全缓过神來,也可能忘记了,这一天也是微软公司正式对Windows XP操作系统停止服务支持的日子,也是激发互联网安全市场活力的新开始。

相关统计数据显示,目前,在全球范围内,Windows XP的市场份额仍然占据29%,而在我国,XP市场份额更高达70%!根据互联网消费调研中心的调查,80%的网友知道微软将放弃XP,但仍有超过六成网友表示将坚守XP,这些用户或在2亿以上。对于放弃XP的原因,微软除了表示XP很难满足用户在现代办公和娱乐的需求之外,XP也不足以应对当前网络安全的威胁。那么,谁是“后XP”时代的安全守护神?

近日,一场由第三方举办的“XP挑战赛”正式启动,对包括360安全卫士、金山毒霸和腾讯电脑管家等国内安全厂商的XP保护产品进行检验。国内第三方平台邀请安全厂商腾讯、金山、360“打擂台”,接受“实弹”检验。

互联网时代,人们在畅享信息的快捷与便利之时,网络风险也与日俱增,互联网安全问题愈发凸显。数据显示,74.1%的网民在过去半年时间内遇到过信息安全问题,总人数达4.38亿,全国因信息安全事件而造成的个人经济损失达到了196.3亿元。

日前,中央网络信息安全领导小组的成立,说明互联网安全已然上升到国家战略层面。在风云变幻的互联网安全地带,谁能抢占先机,意义巨大。而对于互联网相关企业来说,这是时代的要求,也是企业的社会责任。是对安全“软件”的考试,也是对企业安防硬件能力的较量。既是挑战,也是机遇。

事实上,XP退役也给目前针对XP退役推出各种解决方案的安全厂商带来了争夺用户和增强品牌影响力的好机会,国产安全系统纷纷抢占地盘,对XP的防护也成为新的逐利点,几乎所有涉及信息安全的厂商都瞄准了这块蛋糕,推出了针对XP系统退役后的免费安全解决方案。

但国内安全厂商推出的防护软件究竟效果如何,普通用户委实很难辨别。在这次比赛中,三款防护产品就有两款都未能撑过三分钟,反映出我国互联网安全产品在技术上仍存在很大改进空间。那么,如何成功地抵挡住黑客的进攻,筑起信息安全的防火墙?国内安全厂商或许需要更专注于安全领域,尤其是在操作系统级别的安全防护上不断积累经验,能够不断更新推出实打实的防护产品,准确无误地抵挡进攻;如何名实相符,切实保护用户信息安全,都在向人们发出警报。

诚然,比赛与实战还有着很大的距离,测试的设计也难免存在这样那样的问题。专家呼吁类似的比赛应该持续搞下去,以促进本土安全厂商的崛起、进步与强大。政府相关管理部门要强化对网络行为的依法管理,建立完善网络安全和公民信息的保障机制,营造良好的产业环境;互联网企业要担负起企业责任,克服低端领域同质化竞争、跟风等缺陷,留住人才,保护创新思维,不断进取,既相互制衡又有序竞争,激发出更多市场活力,构筑公众信息安全的真实屏障。挑战赛降下帷幕,但思考才刚刚开始。

编辑:薛华 icexue0321@163.com

作者:斯涵涵

后XP时代信息安全论文 篇3:

XP:余音缭绕

XP欲退而难退,Windows家族新曲的开唱伴随着XP余音缭绕,软服务件业在这个混杂的歌声中能够找到多少机会?

不止是中国不悦

2014年2月,微软(Microsoft)公司官网上发表了一篇语气亲切友好的公告:

“微软已经为Windows XP系统提供了12年的支持服务,然而现在,是时候应该和它告别了。我们和我们的硬件、软件供应商,将把我们的资源投入到支持更先进的技术中去,从而继续提供出色的全新体验。

2014年4月8日之后,Windows XP系统将不再提供包括用以保护电脑的自动更新在内的技术服务。微软还将于此日以后停止为Windows XP 提供‘微软安全套件’(MSE)下载服务(如果你已安装该套件,在一定时间内你仍将收到反恶意软件签名更新,但是微软已不再提供相关安全更新,因而并不意味着你的电脑是安全的)。”

微软尽到了告知义务,4月8日,随着最后一批“补丁”被客户电脑作为最后的晚餐吃下,Windows XP即将成为微软公司博物馆内的藏品之一。

在IT技术的各个分支如智能手机、平板电脑、笔记本电脑、3G、4G移动网络、光纤网络爆发性普及的年代,在个人电脑上扮演基础操作平台的XP也算是“老态龙钟”。

这种局面展示了微软在个人电脑(台式机、笔记本)操作系统上绝对的垄断力。13年间除了微软本身将XP终结之外,无人有力量把这位“老者”赶走;另一方面反映了XP强大的群体应用惯性和微软继任操作系统的不够强大,不可能让使用者完全丧失对XP的兴趣,只好下狠心将XP“安乐死”。

有人认为,最不乐意XP仙逝的是中国市场。美国数据分析公司StatCounter给出的分析认为,到2014年1月,中国还有49%的个人电脑在使用XP作为操作系统。

根据ZDC数据,中国“绝大多数家庭拥有一台以上电脑”,没有电脑的家庭仅占家庭总数的1.1%, 2010年中国家庭总数达4亿个,按StatCounter的说法。中国有大约2亿部家庭电脑还在使用Windows XP 作为操作系统,这还不包括企事业单位的办公电脑。有人预计,2010年时全球个人电脑总量在10~15亿台,如果中国在其中占有2亿台规模地盘,可见XP在中国和全球个人电脑用户中的“余烬”多厚。

有机构认为在全球个人电脑操作系统用户中,XP的占比为18%,而在个人电脑普及率最高的美国仅占11%,中国的49%这个数字很是抢眼。

有人把中国个人电脑用户对XP的依赖归结于在中国Windows操作系统“盗版泛滥”,导致消费者对新版操作系统不感冒。这个结论也许过于轻率,如果获得山寨版权的XP唾手可得,而获得山寨Windows7、Windows8呈蜀道难趋势,这个推测成立。

随手在百度上搜索“Windows7 64位旗舰版”,显示出来的搜索结果为6700万个,刨除重叠链接和无效链接,可以获得的下载资源还是数不胜数,虽然微软公司有看似严密的密钥代码保护和激活措施,但在强大的各路破解黑客英豪面前只是小菜一碟,伴随软件下载还有破解码或者注册机之类的密钥夺命匕首。

业内人士指出,之所以还有如此大的XP用户群占比,另外一个关键是硬件的更新换代未跟上。在不少行事节俭的中国家庭,台式电脑或者笔记本电脑的更新速度可能不及西方发达世界那么快,而作为大客户的政府、事业单位, IT设备折旧期限规定为10年,而XP从诞生到终结不过12年,有些购买预装了XP的电脑的单位客户的使用年限恐怕远低于10年。国内有银行业、证券业客户反映,动辄涉及数千台办公电脑的软件升级问题,但是旧的硬件已经无法支持Windows8这样的需要更高硬件配置和性能的操作系统了,升级成本令企业或政府部门很纠结。

然而,仅有中国用户感到“不乐意”吗?

韩国是IT设备生产和应用强国之一,据韩国金融监督院(Financial Supervisory Service)的资料,该国银行及其他商业机构拥有的ATM自动柜员机约为87000台,其中94%采用WindowsXP甚至比XP版本还低的操作系统,也即约有81000台ATM机需要更新操作系统甚至电脑主机。另外,韩国银行业中有24%的高管使用的办公电脑需要与XP说再见。

永无止境的缝补

如果把商品软件的开发售卖同时装业类比,系统分析师就像顶级时装设计师勾勒出软件的轮廓,系统分析员就像裁剪师般把轮廓细分成部件,代码工程师就像缝纫工把每个部分制作完成再缝接成产品。

微软的每一代操作系统就像是一件刚做好就千疮百孔的时装,需要不停地往上面打补丁,直到这件时装被丢弃为止。

软件产品不可能一劳永逸实现所有需求,是软件产业的共性,比如IBM(国际商用机器公司)从PC巨头变身为系统解决方案和软件服务巨头,个中的缘由与软件业无休无止的售后服务不无关系。

微软借以傲立全球软件业是Windows操作系统,然而回顾Windows谱系的演进史,微软就像是一个不知疲倦的缝补匠,无休无止地为它打补丁。

为操作软件打补丁有各种各样的需要:

比如软件业中称为BUG(臭虫)的毛病,属于无可避免的、由无数代码段落组成的庞大软件躯体中的某处小缺陷,被客户或者开发者的测试人员发现了,在不可能改动软件整体结构的情况下,用一段代码堵塞掉这个BUG。

比如需要用补丁喂饱电脑硬件生产商和用户对电脑性能的无休止追求的胃口,假设中央处理器CPU供应商英特尔推出了令游戏迷们体验到色彩更丰富、响应速度更快的新产品,游戏软件供应商及时地研发出更有诱惑力的新款游戏,作为CPU与游戏软件之间的中介,Windows必须用一块补丁把二者粘接在一起。

比如防御性的盾牌式补丁,微软之所以能够取得决定性的个人电脑操作系统市场份额,与其应用接口的开放性不无关系。有人认为,微软颠覆了视窗操作系统的原创者苹果电脑的OS的原则:封闭性,把WINDOS的底层接口开放给应用软件开发者,为自己赢得最多的客户。

这种开放性对电脑软件黑客和别有用心的犯罪者而言相当于掌控了某种进入应用软件后门的机会,如果是与金钱利益相关的应用软件,小到游戏玩家热衷购买的虚拟“装备”,大到网络银行的账户登录和网络购物的支付平台,都有可能通过风马牛不相及的某个办公软件的文件或者某个邮件被窥视甚至发生偷窃和诈骗。鉴于此,微软需要在Windows平台上奋力地竭尽所能地用补丁封堵千奇百怪的潜在或者已经发生的风险。

解决问题的一种途径是研发新版软件,Windows谱系的最初版本是1990年发布的Windows 3.0,1992年,Windows 3.1问世,此后有主打企业应用的Windows NT、Windows 2000,主打家用和个人客户的Windows95、Windows 98、Windows ME等,自此,世界上绝大多数个人电脑用户已经患上了Windows依赖症,无法摆脱其控制。

Windows的成功还归功于微软的另外一个拳头产品办公套件Office系列,Office成功地解决了文本编辑、存储、分类、发送、分享、数据计算、列表等绝大多数办公室和家庭客户的应用需求,OFFICE与Windows的同胞关系令二者互为犄角之势,击败了行业巨头IBM的办公套件LOTUS。

Windows谱系为微软带来了滚滚财源,也令微软必须背负起缝纫工打补丁的义务。

2001年,XP继前几任Windows之后问世,恐怕谁也没意料到XP服务全球客户的周期竟然超越了其前几位兄弟的寿命总和。

寿命越长,补丁越多。

微软为XP集中发布的大的补丁包SP(Service Pack)一共有3个,2002年发布的SP1、2004年发布的SP2、2008年发布的SP3,每一次发布SP基本等于一次软件“升级”。XP的基础安装包大约为1GB左右,而三个补丁包大约有500MB,也即占到软件基础容量的一半,相当于一件衣服有一半的地方打了补丁。2009年,XP已有400个左右补丁程序,有时候一天可能有几个补丁推送给客户。

微软也努力把补丁做成一门有收益的生意,比如想获得官方补丁下载服务客户需要在网络上证明其安装的是正版软件(有购买激活行为)。当然,这也难不倒无孔不入的山寨高手们为需要者提供的“免费服务”。

如果微软不采取“壮士断臂”之举,停止对客户的XP安全补丁服务,这种补丁大餐还得没完没了地操办下去。

余音缭绕无绝期

按美国《商业内幕》提供的数据,到2014年3月,全球仍有25%~30%的个人电脑用户(大约2.5亿到3亿人)在使用XP,有人分析,从软件寿命的角度看,能够如此受客户待见的软件并不多。

XP的长命对微软是喜悦也是梦魇,喜悦来自市场对微软产品极高认可度和市场占有率地位的牢不可破,梦魇来自日益高涨的缝补成本和软件效能的捉襟见肘,更来自对新产品研发推广的致命阻碍。

微软长期以来以软件销售盈利,而且确实赚到了一桶又一桶的黄金。作为新兴高科技产业的IT行业,推出一代接一代的新产品争夺市场,保持盈利水平是迄今为止最行之有效的战略之一。

英特尔创始人之一的乔丹·摩尔曾经在1965年提出所谓摩尔定律,集成电路的性能一般在18个月(一年半之内)提高一倍,英特尔的CPU产品基本也遵循3~5年更新一代的规律。

用户必须通过软件才能够享受硬件性能提升的美味,软件世代更替是应有之义,比如微软主力产品Office办公套装软件辖下的文字编辑软件Word,1982年第一版时的代码量大致有27000行,而隶属于Office2003套装的Word2010的代码量大约在几百万行以上。

所有应用软件的基础是操作系统,千千万万个大小应用软件供应商基本上需要围绕微软给出的接口编写自己的代码。XP的超长服役期实际上给微软带来了巨大的压力:要么研发全新的一代操作系统取代XP,要么缝缝补补又三年地耗下去。

从事软件研发的系统分析员和代码工程师多半都有共同的体会:改旧有软件不如新写软件来得痛快,工作量也许更合算。微软公司研发一款新版操作系统的成本和收益,应该高于辛辛苦苦地为旧版打补丁的收益。

微软因之做出了不懈的努力。

第一次是推出Windows VISTA 版,开宗明义就是要解决XP的替代轮换问题。2005年,微软开始说服全球8亿个人电脑用户接受全新的VIISTA理念,这时候,承诺这是尽可能全面满足客户的应用需求的产品。也许是过于强调全能全覆盖,VISTA像蜗牛一般迟钝的操作响应令全球客户很不感冒,最糟糕的是VISTA对硬件的奇高要求把上网本拒之门外,一大批新兴客户无缘VISTA。

包括戴尔Dell、宏碁Acer、惠普HP在内的PC供应商们想出了一个变通办法:要求微软继续提供XP的补丁包服务,实际上软性拒绝了VISTA。在新电脑上预装正版操作系统是Windows的一大销售渠道,个人电脑供应商也是微软的战略合作者,在这种情况下,微软不得不发布了Windows XP SP3。有人评价,实际上SP3差不多相当于一款新版Windows。

2008年底,据说在VISTA基础上改进的WINSOWS 7发布,从客户的体验,WIN7的确把VISTA的毛病改掉不少,给人以焕然一新的感觉,尽管二者之间的时差仅有两年多。

但是,经过近三年大张旗鼓的推广,WIN 7的市场占有率还是不尽如人意。2011年一季度,调查机构Statcounter发表的数据表明,全美市场上个人电脑操作系统Windows XP的市场占有率为31.56%,WIN 7为31.71%,VISTA 为19.07%,其余的份额被苹果的OS等占有。此时,XP已经十岁,WIN 7三岁,VISTA六岁,比较起来带着3个大补丁包的XP是桃花依旧笑春风。

2012年,微软再推出Windows 8。WIN 8的问世顺应了电脑科技、数码设备、移动网络技术柔和的潮流,力图打造一个可以兼容台式电脑、笔记本电脑、平板电脑、智能手机的操作系统。

本应成为时代宠儿的WIN 8的市场境遇甚至还不如WIN 7。2012年四季度,大多数美国企业客户甚至表示并未考虑将企业的桌面系统从XP升级到WIN 7,更遑论WIN 8。2014年年初,微软营销主管塔米Tami Reller对媒体透露,经过15个月的推广,WIN 8的软件授权卖出了2亿个,而WIN 7第一年的销售量是2.4亿个。

商业机会和挑战是明摆着的。目前,WIN 7的市场占有率为50%左右,WIN 8的为10%左右,XP还在30%左右,XP的彻底退出可以腾换出很大的市场空间给更先进的WIN 7和WIN 8。微软Windows高级主管埃尔文(Erwin Visser)对媒体表示,单是其合作伙伴(比如电脑供应商预装)从XP升级到新一代操作系统的市场服务收益就有320亿美元(约1900亿元人民币)。

微软想让XP从全球个人电脑客户的显示器桌面上消失也并非易事,目前尚存的体量庞大的30%用户如何过渡到WIN 7或者WIN 8尚有诸多难题,难题同时也是商机。

硬件更新换代领域首当其冲,特别是金融业中的银行、券商甚至政府机构、事业单位,必须做出预算应付急迫的硬件系统升级需求,一多半XP时代的电脑配置和性能已经跑不动WIN 7和WIN 8了。而这个更新换代的领域似乎是三赢的,客户获得了可靠的安全更新保证,硬件供应商可能有一波大订单来临,微软顺理成章地销售其正版授权。

不过,微软也关注到到XP庞大的客户群所面临的过渡期并非一日之功可以消弭。微软宣布,其为WIN 7和WIN 8推出的部分补丁,对XP也有效,这里带出的信息是:新一代的Windows依然遵循补丁伴随其生命周期的规律。按微软的规则,官方下载的集成补丁包需要核实许可证,正版与山寨会继续博弈。

XP的退出在中国还带来了另外一个独特的行业机会:专门为坚守XP平台的客户提供非微软的安全服务。中国业界估计,目前尚有2亿用户使用XP操作平台,国内从事电脑和网络信息安全的主流公司纷纷表示,将接力微软为继续使用XP的客户提供安全服务,在微软公司公布的合作者名单中,有腾讯、联想、奇虎360等知名公司。

作者:老马

上一篇:财务管理与资金管理论文下一篇:茅草坝工程水利水电论文