<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    信息網絡安全的隱患及防護

    VSole2018-03-05 21:44:36

    隨著現代信息技術的迅速發展和廣泛運用,圍繞網絡系統的控制與反控制、竊密與反竊密、滲透與反滲透越來越具有高科技抗衡的特點,其范圍也由傳統的政治、經濟、軍事、科技、外交、金融等重點領域向社會生活各方面延伸。因而,主動了解信息網絡安全隱患并加以有效防護才是積極的應對之策。  

    網絡安全隱患的存在形式

    惡意軟件竊密。從安全角度看,軟件設計難免百密一疏,存在先天技術缺陷。大型軟件每1000-4000行源程序就可能存在一個漏洞。許多軟件在設計時,為了方便用戶使用、開發和資源共享,故意預留許多“窗口”。用戶在使用過程中,如果缺乏必要的安全鑒別和防護措施,攻擊者就可能利用上述漏洞侵入信息系統破壞或竊取信息。倘若使用的軟件是“舶來貨”,信息安全所面臨的危險就更大。

    新的惡意軟件可以跨越硬件進行竊密,這類軟件利用大多數設備上的電路以及無線電波,把辦公設備變成竊聽裝置或監聽設備。這類惡意軟件能夠對計算機操作系統和嵌入式設備進行隱蔽探測,通過秘密植入特定功能程序,可以記錄諸如網絡內部結構、鍵盤操作、口令密碼等信息。這類軟件的厲害之處是將目標設備本身變成竊密發射器,以黑客選定的頻率振動,便于無線電天線接收。這類惡意軟件能夠繞過所有傳統的網絡安全防御,無法通過網絡流量日志來發現數據流出,因而很難被發現。

    打(復)印機泄密。與軟件泄密相比,文檔打(復)印環節,信息泄密更難以發覺。打印機和復印機里面都有一塊體積不大的核心芯片,它的存儲記憶功能相當強大,能儲存任何經它復印、掃描、發送過的文字和圖像,在維修和報廢環節,容易造成泄密,而且泄密破壞力更大,后果更嚴重。

    新式打(復)印機不僅能連接電腦進行打印操作,甚至還能通過網絡、藍牙、無線網絡與互聯網、手機、平板電腦等設備連接。從某種程度上說,這類打(復)印機也可以稱作“電腦”,它擁有顯示屏幕和內置應用程序,可以直接訪問網頁。通過網絡可以入侵聯網打(復)印機,發送異常指令、利用其發送傳真、改變其液晶屏讀數、變更固有設置、發動拒絕服務攻擊等,甚至能夠通過對其安裝惡意軟件來進行遠程控制。黑客能夠監控網絡中的流量,并從中捕獲和抽取從計算機向其發出的文件內容。如果對打(復)印機的固有設定及控制機制未加保護,那么就可能修改并重新打(復)印最近內容、打開保存在設備中的文件副本。黑客還可以讓打(復)印機振動,以摩爾斯電碼的形式發送資料,然后通過無線電天線來接收這些信息。

    網絡連接泄密。黑客是網絡系統常見的非法入侵者,通過尋找并利用信息系統的脆弱性和軟件漏洞,刺探竊取計算機口令、身份標識碼或繞過計算機安全控件機制,非法進入計算機網絡或數據庫系統竊取信息。在網絡上傳輸的信息、入網的計算機及其所存儲的信息會被黑客竊取、篡改和破壞,網絡也會受到攻擊,其硬件、軟件、線路、文件系統等都會遭到破壞。

    全球每18秒就有一起黑客事件發生,它對非保密的計算機信息系統的攻擊成功率達88%,被查出的只占5%。黑客攻擊網絡的方法主要有IP地址欺騙、發送郵件攻擊、網絡文件系統攻擊、網絡信息服務攻擊、掃描器攻擊、口令攻擊、嗅探攻擊、病毒和破壞性攻擊等。

    無線上網安全隱患更大,信號暴露于空中,除了黑客隱患外,竊密者還可利用特殊接收設備直接進行信息攔截,即使傳輸信號采用了加密技術,也能被破解。因而,涉密計算機必須拆除具有無線聯網功能的硬件模塊。

    安全檢查與防護

    首先,要對系統漏洞、可能的攻擊者及攻擊目的、可能使用的攻擊工具及攻擊目標、攻擊可能導致的后果進行安全風險分析和評估。在此基礎上,有針對性地設計包含物理防護、網絡防護和數據防護的防御系統,以保證系統安全(用戶端安全、數據服務器安全、數據網絡傳輸安全)和內部工作網絡系統平臺安全。其中,網絡防護的主要目的是隔離、檢測和認證;數據防護包括移動數據管理、操作系統安全和傳輸加密。

    其次,涉密資料不能通過接入網絡共享打印機來打印,電腦與打印機間不能用無線連接方式,硬件維修要清除硬盤數據并到指定有保密資質的維修點。涉密單位要盡量購買保密性能好的打印機、復印機和傳真機等。

    最后,竊密手段隨著信息技術的進步而升級,如影隨形。要確保信息安全,就要提高防范意識,知其然知其所以然,采取針對性措施及時堵塞漏洞,把泄密風險消滅于萌芽之際、化解于無形之中。

    來源:51.CTO

    網絡安全網絡攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    盡管汽車制造商越來越重視網絡安全,但隨著汽車向“輪子上的軟件平臺”邁進,隨著各種新功能的快速采用,聯網汽車也逐漸成為了惡意黑客的攻擊目標。
    如今,零信任甚至已經達到美國聯邦政策的水平。2021年5月,美國總統喬·拜登簽署了一項加強美國網絡安全的行政命令,承認聯邦政府現行網絡安全模式的固有弊端,明確指出部署零信任架構的迫切性。不過,目前許多企業領導者仍對零信任的含義及實踐存在誤解。Juniper Networks的Spanbauer表示,確保個人移動設備不會將網絡暴露于不必要的威脅的最佳方法是制定并執行移動設備和數據管理計劃。
    根據 Huntsman Security 的數據,到 2023 年,無法負擔網絡安全保險、被拒絕承保或面臨重大承保限制的企業數量將翻一番。為了彌合這種可及性的差距,保險公司正在尋求提高風險信息的質量,以便保費更好地反映該風險的真實成本。基于以上,不斷變化的市場買賣雙方對網絡安全的需求無疑將推動保險市場不斷進行調整。
    在新加坡推出網絡安全戰略五年后,新加坡公布了一項修訂后的國家計劃,旨在采取更積極主動的立場應對威脅,并推動其網絡安全態勢,包括新的運營技術能力框架。
    2020年7月,奇安信成功登陸科創板。據統計,近五年來國家、地方省市和各行業監管部門關于數據安全、網絡安全已經至少頒布了50部相關法律法規。保護數據資產成為網絡安全的難點問題,主要面臨三個挑戰。數據顯示,超過85%的網絡安全威脅來自于內部,供應鏈、外包商、員工等都可能成為“內鬼”,導致數據泄露。目前,
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    公安部門決定對該公司直接負責人罰款五千元,對公司不履行網絡安全等級保護義務的違法行為,罰款一萬元,并責令限期整改。
    近日,一位匿名黑客成功入侵瑞士網絡安全公司 Acronis 并竊取大量敏感數據的消息引爆了安全圈。更諷刺的是,在其官網上 ,Acronis 一直高調宣稱能夠“通過第一時間阻止網絡攻擊發生,主動保護數據、系統和應用程序。”從網絡上公開披露的信息獲悉,網絡安全公司 Acronis 主要提供集成了備份、恢復以及下一代基于人工智能的防惡意軟件和保護管理整體解決方案,覆蓋預防、檢測、響應、恢復和取證的五個網絡安全關鍵階段。
    技術標準規范 左曉棟:對重要數據識別問題應更多強調國家安全屬性 拜登政府網信政策走向分析 行業發展動態 美FDA醫療設備網絡安全指南的實施將最大限度地降低醫療機構的網絡安全風險 網絡攻擊致使汽車租賃巨頭全球系統中斷,業務陷入混亂 黑客利用惡意軟件攻擊記者 實錘!可口可樂證實受到網絡攻擊并開展調查 美軍網絡部隊在立陶宛防御俄羅斯網絡攻擊 安全威脅分析 為保護關鍵基礎設施,美國懸賞1000
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类