電信網絡易被以下攻擊侵害:
秘密使用網絡資源攻擊:秘密使用網絡資源有兩種情況,一種情況是攻擊者沒有合法獲得電信網絡接入權限,但卻秘密使用網絡資源,如搭線接入電話網,或者利用無線網絡的開放性接入無線寬帶網絡,秘密利用網絡資源。另外一種情況是電信網絡的合法用戶越權使用網絡資源,如普通的有線電視用戶,通過破解機頂盒密碼和節目加密信息,不繳費卻接收付費電視節目信號,造成運營商大量收視費的流失。
非法騷擾和插播攻擊:攻擊者通過合法用戶接口進入電信網絡,利用電信網絡資源發布虛假和有害的信息,騷擾和欺騙合法用戶,雖然不破壞網絡,但是在不同程度上損害了合法用戶的權益,危害社會安定團結。例如電話詐騙、虛假廣告、色情宣傳、垃圾郵件和商業欺騙廣播,另外還有電話政治騷擾、電話和數據商業騷擾和廣播電視敵對政治煽動插播等。
秘密偵聽通信內容攻擊:攻擊者通過搭線和電磁波接收等手段實施被動攻擊,在不影響正常用戶電信業務的前提下,秘密偵聽電信網絡傳遞的信息內容。例如,經濟信息偵聽,政治信息偵聽,軍事信息偵聽。
秘密偵測網絡參數攻擊:攻擊者在不破壞電信網絡資源的條件下,秘密偵測電信網絡技術體制和技術參數。具體內容包括電信網絡基本技術體制和參數偵測、電信網絡保密系統技術體制和參數偵測、電信網絡的網絡安全系統技術體制和參數偵測、電信網絡中的信息流量分布偵測。
在電信網絡中建立偵測環境攻擊:攻擊者為了進一步實施攻擊,選擇重要的目標設置后門程序或者安裝木馬程序,運行代理程序等,在電信網絡中建立秘密訪問渠道,增強自動偵測能力。
通過電信網絡偵測信息系統攻擊:攻擊者利用電信網絡作為通路,通過電信網絡偵測計算機系統及運行在計算機網絡中的各種業務信息系統,還通過電磁波輻射接收偵測信息。
惡意業務量擁塞電信網絡攻擊:攻擊者借鑒計算機網絡的攻擊方式,秘密制造虛假的大話務量,或者釋放蠕蟲病毒,擁塞電信網絡,制造拒絕服務攻擊,破壞合法用戶的服務請求。
惡意控制和破壞電信網絡的支持網絡攻擊:同步網、信令網和管理網構成電信網絡的支持網絡,是電信網絡的網絡安全薄弱環節。攻擊者通過在支持網絡中設置木馬,在必要時啟動破壞作用,通過對電信網絡的支持系統的惡意控制和軟破壞,使電信網絡全面癱瘓。
破壞電信網絡設施攻擊:直接破壞電信網絡節點、鏈路和電源等設施,對網絡及其設備實施硬破壞,使電信網絡的功能永久失效。
強化電信網絡安全的方法有以下這些:
可以部署行業安全解決方案,對關鍵資源進行定位,然后以關鍵資源為基點,按照發散性的思路進行安全風險和保護,并且將方案的目的建立一個統一規范的安全系統;
使電信網絡系統應該具有統一的業務處理和管理流程、統一的接口、統一的協議以及統一的數據格式規范;
在電信網絡中要控制不同訪問者對不同網絡和設備的訪問權限,劃分并隔離不同安全區域;
防止內部訪問者對無權訪問區域的訪問和操作,可以按照網絡區域安全級別把電信網絡劃分為關鍵服務器區域和外部接入網絡區域,在兩大區域之間需要進行安全隔離;
電信網絡應該結合網絡系統的安全防護和監控需要,與實際應用環境、工作業務流程以及機構組織形式進行密切結合,在系統中構建一個完善的安全體系;
盡可能形成一個綜合包括企業級的網絡實施監控、入侵行為檢測和防御、系統訪問控制等的端到端安全管理解決方案,加強電信網絡的的總體可控性;
如果可以可以在電信網絡系統核心網段上部署入侵檢測設備,將工作站直接連接到主干交換機的監控端口,進行相應檢測。
回答所涉及的環境:聯想天逸510S、Windows 10。
電信網絡易被以下攻擊侵害:
秘密使用網絡資源攻擊:秘密使用網絡資源有兩種情況,一種情況是攻擊者沒有合法獲得電信網絡接入權限,但卻秘密使用網絡資源,如搭線接入電話網,或者利用無線網絡的開放性接入無線寬帶網絡,秘密利用網絡資源。另外一種情況是電信網絡的合法用戶越權使用網絡資源,如普通的有線電視用戶,通過破解機頂盒密碼和節目加密信息,不繳費卻接收付費電視節目信號,造成運營商大量收視費的流失。
非法騷擾和插播攻擊:攻擊者通過合法用戶接口進入電信網絡,利用電信網絡資源發布虛假和有害的信息,騷擾和欺騙合法用戶,雖然不破壞網絡,但是在不同程度上損害了合法用戶的權益,危害社會安定團結。例如電話詐騙、虛假廣告、色情宣傳、垃圾郵件和商業欺騙廣播,另外還有電話政治騷擾、電話和數據商業騷擾和廣播電視敵對政治煽動插播等。
秘密偵聽通信內容攻擊:攻擊者通過搭線和電磁波接收等手段實施被動攻擊,在不影響正常用戶電信業務的前提下,秘密偵聽電信網絡傳遞的信息內容。例如,經濟信息偵聽,政治信息偵聽,軍事信息偵聽。
秘密偵測網絡參數攻擊:攻擊者在不破壞電信網絡資源的條件下,秘密偵測電信網絡技術體制和技術參數。具體內容包括電信網絡基本技術體制和參數偵測、電信網絡保密系統技術體制和參數偵測、電信網絡的網絡安全系統技術體制和參數偵測、電信網絡中的信息流量分布偵測。
在電信網絡中建立偵測環境攻擊:攻擊者為了進一步實施攻擊,選擇重要的目標設置后門程序或者安裝木馬程序,運行代理程序等,在電信網絡中建立秘密訪問渠道,增強自動偵測能力。
通過電信網絡偵測信息系統攻擊:攻擊者利用電信網絡作為通路,通過電信網絡偵測計算機系統及運行在計算機網絡中的各種業務信息系統,還通過電磁波輻射接收偵測信息。
惡意業務量擁塞電信網絡攻擊:攻擊者借鑒計算機網絡的攻擊方式,秘密制造虛假的大話務量,或者釋放蠕蟲病毒,擁塞電信網絡,制造拒絕服務攻擊,破壞合法用戶的服務請求。
惡意控制和破壞電信網絡的支持網絡攻擊:同步網、信令網和管理網構成電信網絡的支持網絡,是電信網絡的網絡安全薄弱環節。攻擊者通過在支持網絡中設置木馬,在必要時啟動破壞作用,通過對電信網絡的支持系統的惡意控制和軟破壞,使電信網絡全面癱瘓。
破壞電信網絡設施攻擊:直接破壞電信網絡節點、鏈路和電源等設施,對網絡及其設備實施硬破壞,使電信網絡的功能永久失效。
強化電信網絡安全的方法有以下這些:
可以部署行業安全解決方案,對關鍵資源進行定位,然后以關鍵資源為基點,按照發散性的思路進行安全風險和保護,并且將方案的目的建立一個統一規范的安全系統;
使電信網絡系統應該具有統一的業務處理和管理流程、統一的接口、統一的協議以及統一的數據格式規范;
在電信網絡中要控制不同訪問者對不同網絡和設備的訪問權限,劃分并隔離不同安全區域;
防止內部訪問者對無權訪問區域的訪問和操作,可以按照網絡區域安全級別把電信網絡劃分為關鍵服務器區域和外部接入網絡區域,在兩大區域之間需要進行安全隔離;
電信網絡應該結合網絡系統的安全防護和監控需要,與實際應用環境、工作業務流程以及機構組織形式進行密切結合,在系統中構建一個完善的安全體系;
盡可能形成一個綜合包括企業級的網絡實施監控、入侵行為檢測和防御、系統訪問控制等的端到端安全管理解決方案,加強電信網絡的的總體可控性;
如果可以可以在電信網絡系統核心網段上部署入侵檢測設備,將工作站直接連接到主干交換機的監控端口,進行相應檢測。
回答所涉及的環境:聯想天逸510S、Windows 10。