搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗

上海私车投标拍卖遭攻击 网络拍卖谁护航

[我来说两句] [字号:  ]
2009年07月27日09:45
来源:解放网-解放日报 作者:综合报道
    昨天,7月上海私车额度投标拍卖如期完成,在相关各方的全力防范和配合下,1个半小时的拍卖过程没有再出现意外。3.2万元左右的中标价格也符合大多数人的预期。然而,一周前的“意外”流拍,所折射出的网络拍卖安全等问题,依然是人们议论的焦点。

    技术层面:网络攻击已常见

    就不少竞拍者而言,一周前,短时间内经历“百元可得的欢喜”和“拍卖取消的失望”,情绪波动难免发生,这其中的罪魁祸首是制造麻烦的网络

黑手。

    目前公安部门尚没有公布调查结果,但已确认有明确针对系统的拒绝服务攻击行为。具体而言,就是在当日上午10点55分以后,流量比以往正常流量突然猛增百倍,相当于有几十万人次同时登录,而且均为大量异常请求,致使系统无法正常运行。

    “拒绝服务攻击行为”如何能够形成?它的威力有多大?

    中国信息安全产品测评认证中心副主任江常清告诉记者,拒绝访问攻击行为是最常见的攻击方式,早在2000年,雅虎等知名网站就曾受到这种攻击;去年奥运期间国内网站,包括前一阵韩国、美国等重要网站也受到了此类攻击。

据介绍,拒绝访问的攻击方式有很多种,其基本过程是,攻击者向服务器发送众多的带有虚假地址的请求,并且通过反复发送伪地址请求的情况下,让服务器资源最终耗尽,不能为其他正常用户提供服务。

    江常清说,由于近年来网络带宽的扩容、各类软件终端的普及,使得大量个人电脑都可能被潜在的黑客所控制,从而容易发起大规模的分布式拒绝服务攻击,致使被攻击网站瘫痪。

    据不完全统计,国内受到潜在控制的个人电脑已经达几百万台,业内把它们称为“僵尸电脑”和“僵尸网络”,这让网络攻击日益猖獗。

    网络攻击早已不再是前几年以娱乐、炫耀为目的,而是转为利益驱动,就此而言,上海的车牌拍卖网络确实容易成为攻击目标。"目前,国内已经出现了''网络黑社会''的苗头,甚至对于''僵尸电脑''的控制权进行交易,一台电脑控制权出价1毛钱或者2毛钱,从这个意义讲,如果它准备控制10万台电脑发动攻击的话,可能成本只要1万元左右,而如果商业利益要远高于这一成本,就会有人铤而走险。"

    无疑,如何提升网络安全意识,包括个人电脑用户如何自我保护、政府或非政府部门建立类似的网络保障机构等,都成为这次车牌拍卖网络受到攻击后不得不重视的话题。

    法律层面:网络拍卖需护航

    显然,面对诸多不可测因素,网络拍卖的法律法规建设也变得日益紧迫。

    在上海律师协会会长刘正东看来,网络拍卖需要更多的护航者。"类似网络问题出现了两次,很难保证不会再出现第三次。"

    2008年上海两会期间,作为人大代表的刘正东就提交了议案,建议尽快为车牌拍卖确立法规。他认为,由于无法可依,车牌拍卖过程中产生的一系列问题才会变得如此棘手。比如:委托人是政府,受托人是拍卖公司,这到底算是行政委托还是民事委托?相关各方在网络故障上,究竟该承担什么样的责任?如果这样的网络攻击再次得手,难道还是先流拍、再重拍吗?而市相关部门在联合答复刘正东提案时表示,已会同有关部门起草了《上海市中心城区非营业性机动车额度投标拍卖管理规定(暂行)》,正在征求各方意见。

    据了解,在大多数情况下,网络拍卖适用于《拍卖法》、《民法》、《合同法》等相关法律,并不是完全无法可依。同时,网络拍卖也应当适用《合同法》中关于合同无效、可撤销、效力待定等条款。但由于在拍卖标的、拍卖主体、拍卖程序等方面同传统拍卖存在差异,又基于互联网平台,一旦遇到黑客攻击等突发情况,很难直接适用相关法律条款。

    而针对日益突出的拍卖欺诈、拍卖违约等问题,中国电子商务协会于2005年4月制定了《网络交易平台服务规范》,可这显然还远远不够。此次车牌拍卖风波也再次为飞速发展的互联网拍卖敲响了警钟,网络拍卖法规似应尽早出台。

(责任编辑:田禹)

[我来说两句]

我来说两句

用户:  匿名  隐藏地址  设为辩论话题
 
更多说两句>>  

精准搜索: 5万 8万 12万 15万 22万 35万 50万 70万以上
两厢轿车 | 三厢轿车 | 旅行轿车 | 敞篷轿车 | 运动轿车

更多 >>搜狐焦点网