网易科技讯 8月13日消息,中网公司董事长毛伟在互联网大会上表示,网络犯罪不可避免,网民在购物的过程当中碰到过钓鱼网站的比例非常高,高达31%;从网站的角度来说,网站钓鱼岛钓鱼网站仿冒的比例也达到30%,也是差不多3个网站就有一个曾经被仿冒过。
毛伟表示,为防止网购用户受钓鱼网站欺骗,中网开发了可信网站验证服务,通过人工比对的手段,建立一套完整的网站身份的验证机制、进入机制、退出机制、赔偿机制、监督机制等等一系列的机制。中网同时也按照验证的深度,有些只是验证身份,有些还验证别的一些信息,比如工商信息,网站运营的信息,木马、病毒的信息等等,通过不同验证的深度提供不同的星级,通过星级表明验证网站的深度。目前网站排名500强20%网站也已经悬挂了可信网站这样的标识。
以下为演讲实录:
毛伟:非常荣幸是午饭后的第一个演讲,希望我的演讲不让大家打磕睡。我今天讲的内容是如何构建一个可信的互联网,我是怎么看的,以及怎么做的。互联网中国有一些特色,所以我们的一些做法也有一些特点,大家可以看到我下面的一些内容。
根据最新统计报告显示中国的互联网人数已经达到了5.9亿,这个数字的含义是什么呢?我们中国人口的一半,差不多一半都已经是网民了。我们现在的一个说法是互联网与社会是全面融合。
从1994年中国连入互联网,那时候中国的互联网跟全球的互联网一样都是起源于教育,到后来商用互联网,到现在是全民互联网。今年年初习总书记也说过中国已经进入了互联网社会、互联网时代,也可以看到社会即网络,网络即社会密不可分的状况。互联网的创业价值也是不断发挥,互联网的很多应用占的比例也是有很大的提升。举一个例子,我们网民的网购人数已经达到了2.7亿,差不多每4个当中其中有1个是网购的,可以看到网上的电子商务也是全面的爆发,互联网商业价值不断被挖掘出来。
最近有一个主题是移动互联网,今年最新的数据显示中国移动(微博)终端上网的网民达到4.64亿,上网的群体占所有网民的78.5%。在网上移动互联网的应用也是非常丰富,信息的获取、交付、沟通、商务、交易、娱乐等等四个大方面的应用都是在蓬勃发展。
刚刚才说到中国进入了互联网的时代,我现在又要加一句,中国实际上已经进入了移动互联网的时代,移动互联网的应用是铺面而来,是这样一个崭新的状况。
在前面我讲的内容当中曾提到互联网和社会是密不可分的一个整体,所以在现实社会中的一些不良现象,在网上仍然也是会发现的,网上所谓的犯罪行为也是不可避免的。我们已经看到网络钓鱼行为超越病毒木马成为第一互联网的危害,在数据调查里面是这样的结果。
目前就这个方面,网络安全、欺诈类的调研数据显示,我们看到网民在购物的过程当中碰到过钓鱼网站的比例非常高,高达31%,就是3个网民曾经遇到过钓鱼网站的欺骗。另外一个方面,从网站的角度来说,网站钓鱼岛钓鱼网站仿冒的比例也达到30%,也是差不多3个网站就有一个曾经被仿冒过。
在出现移动互联网的崭新应用以后,相应的欺诈行为在移动互联网里面也会出现,比如上网的时候经常会用二维码进去。实际上搞不清楚二维码扫描之后带你去的是什么网站,现在已经有这样的事情,有人扫了一个钓鱼网站的二维码,扫了之后访问的是钓鱼欺诈的网站,这样给你带来一些损失。我们可以看到信任的缺失已经形成了一个新的网络鸿沟,阻碍了互联网进一步的价值的发挥、商业价值的发挥,阻碍了互联网全新应用深入的开展。
我们遇到这样的问题怎么办?我们想在这里面介绍一下中网公司的做法,我们现在做了可信网站验证服务,这是一个第三方的网站身份的验证服务,这个也是在包括协会各方面的大力支持下做的一件事情。它具体是做什么事情呢?非常简单,首先第一步验证这个网站的真实身份,我们通过技术的手段、人工比对的手段建立一套完整的网站身份的验证机制,一系列的机制来保证身份问题。我们现在可以看到是什么呢?通过差不多这三年的努力,我们已经建成了全国最大的核心网站,就是身份网站,身份网站有一个数据库。可以验证其他的信息,比如工商信息、木马病毒信息等等,通过不同验证的深度给不同的星级。比如一星级的只是通过了备案的网站的验证深度,我们有一个不同的星级来标明了验证网站的深度。
现在中国排名500强的95%网站已经纳入了我们的数据库,25%的网站悬挂了标识。
我们不仅把数据库建立了,更有价值的一点是以形成了覆盖浏览器、搜索、安全软件多领域全方位的应用合作的展示体系。首先你通过验证以后会在全讯国际官网上有个标识,用户一点开可以看到网站的真实身份。另外可以在浏览器的地址栏里面,在访问这个网站的时候也会有相应的标识,能够看到这个网站的真实身份。在收缩引擎里面,比如说在bing搜索,搜索一个网站的时候真实的网站链接前面有标识,标识是经过验证的网站。
大家可以看到通过所有互联网的入口结合了可信的数据以后,使得我们网民上网更加安全可靠。正规的网站也有了这样一些标识使得能够跟钓鱼网站、欺诈网站区别开来,让网民能够真正地更信任它。
我们整个一套机制是什么呢?希望是在一种政府倡导、行业支持、民间运作的模式下打造这么一个可信的互联网环境。对于可信这一块实际上是一个逐步深入的过程,第一步刚才重点介绍的是身份可信,网站安全的可信,网站安全扫描,还有网站信用可信,有信用方面的可信。还有网站内容方面的可信,是个逐步深入的过程,我们觉得是逐步来打造的。我们有一个生态链来保证整个过程的安全可靠。
我们也是希望是这样的状况,就是说建立一种立体的验证体系把网民和网站,包括网上的互联网应用结合起来构建一套安全体系。比如说通过搜索、浏览器、安全软件、官方网站、微博、app等等,能够把整个互联网的安全体系建立起来。我们的目标是什么呢?就是希望通过验证以后,我们是一种中立的验证,我们的规则同名,同时把验证的数据开放,开放给谁?开放给互联网的运用服务提供商。比如说你是搜索引擎,我可以开放给你。你是移动互联网上的软件,比如像聊天的软件,在聊天的时候可能要发送网址或者企业名称的时候,我可以在可信数据库这块开放,让网民能够验证网址的真伪,我们建立了可信数据库以后可以免费共享给互联网界,一起推进可信互联网。
我的演讲就先到这里,我们还有一个小小的视频,大概一分钟时间,那边会播一下,大家会对这个会有更深的理解。