亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        不可忽視的信息安全

        2015-09-10 07:22:44楊德全
        知識就是力量 2015年10期
        關鍵詞:攻擊者黑客漏洞

        楊德全

        生活在信息社會,你是否想對信息安全有個全面的認識?你又是否想揭開愈來愈多發(fā)的信息安全事件的面紗?熟悉《駭客追緝令》和《疑犯追蹤》的讀者想必還會記得,電影中主人公是如何通過高超的技術入侵來控制計算機信息系統(tǒng)的。那么,在現(xiàn)實生活中,如何應對黑客的入侵,使得信息系統(tǒng)盡量安全可信?讓我們從硬件終端安全、網(wǎng)絡安全、軟件定義安全三個方面去看看問題的究竟。

        信息技術安全評價通用準則

        當前,越來越多的國家和組織認識到信息安全是關乎國民經(jīng)濟的支撐性關鍵技術,其重要性不言而喻。我們知道信息科學是用來支撐傳統(tǒng)業(yè)務運行的一門科學,而信息安全是利用安全技術支撐信息流的安全流轉。

        為了應對層出不窮的信息安全問題,國內(nèi)外都進行了有關的研究。1996年,美國、加拿大、英國、法國、德國、荷蘭等國家共同提出了“信息技術安全評估通用準則”(The Common Criteria for Information Technology Security Evaluation,簡稱CC),目前CC已經(jīng)被采納為國際標準ISO15408,通過CC標準可以客觀地評價信息系統(tǒng)的安全等級。我國也相應地提出了《計算機信息系統(tǒng)安全保護等級劃分準則》,對國內(nèi)的信息系統(tǒng)安全工作進行指導以及考核。

        硬件終端安全

        硬件終端安全涉及電磁輻射安全、系統(tǒng)硬件的安全等方面。這里舉一個關于內(nèi)存信息泄露方面的例子,早在2012年希臘學者就指出在電腦關機后,利用內(nèi)存的工作方式可以獲取用戶的賬號、密碼以及一些敏感數(shù)據(jù)。該學者所在的團隊對郵件、Skype等軟件進行了測試,對已經(jīng)關閉后的計算機內(nèi)存進行處理。從中提取和分析數(shù)據(jù)碎片并應用專業(yè)的工具去修復,可以成功地恢復之前瀏覽器中登錄過的郵件登錄信息以及壓縮文件的壓縮數(shù)據(jù)。由此可見,即使關掉電源,關鍵的數(shù)據(jù)也是能被獲取的。

        網(wǎng)絡安全

        現(xiàn)在我們幾乎每天都離不開網(wǎng)絡,而黑客正是“游走”在網(wǎng)絡中的一個特殊群體,他們用高超的技術威脅著網(wǎng)絡安全。

        黑客的常見攻擊手段

        黑客可以用這些方法來破解所有有漏洞的聯(lián)網(wǎng)設備。

        報警

        拒絕服務攻擊,黑客通過控制很多僵尸機器對目標系統(tǒng)進行持續(xù)大量的訪問,造成被訪問系統(tǒng)因處理能力不足而導致系統(tǒng)癱瘓,觸發(fā)防護系統(tǒng)的預警開關,中斷服務。

        破解攻擊

        通過監(jiān)聽網(wǎng)絡傳輸?shù)臄?shù)據(jù)包,對所監(jiān)聽的數(shù)據(jù)進行分析和解密,獲得關鍵系統(tǒng)的用戶名和口令,獲得系統(tǒng)管理權限。也可以將修改過的文件傳入信息系統(tǒng),進行數(shù)據(jù)篡改,對服務提供者進行攻擊。

        掃描

        對所有的能物理連接的設備進行漏洞掃描,對軟件系統(tǒng)的弱口令進行破解,從而取得系統(tǒng)的控制權,成功入侵。

        病毒

        采用給指定的目標機器感染病毒的方法,使得目標系統(tǒng)因病毒傳播而癱瘓,或者在軟件中隱藏木馬病毒,通過合法的軟件安裝隱蔽地進入目標系統(tǒng),將系統(tǒng)的關鍵數(shù)據(jù)非法傳送至指定的郵箱或者服務器上。

        竊取

        利用系統(tǒng)的漏洞對數(shù)據(jù)庫的資料進行竊取,或者直接竊取存放數(shù)據(jù)磁盤,將數(shù)據(jù)占為己有。

        “無處不在”的黑客

        下面的幾個行業(yè)案例中均有黑客破解、入侵的身影。

        黑客破解車聯(lián)網(wǎng)

        安全研究人員查理·米勒(Charlie Miller)和勞埃德·瓦爾塞克(Chris Valasek)針對智能汽車進行了試驗性的攻擊。結果表明,使用技術手段可以入侵汽車并且操縱方向盤、儀表盤以及安全傳感器等設施。攻擊者可以采用汽車電子系統(tǒng)的漏洞入侵綜合控制中心,然后通過綜合控制中心發(fā)布指令。若是此時車在高速路上行駛,攻擊者遠程關閉發(fā)動機,就會造成極大的安全隱患。

        智能家居威脅

        攻擊者通過對智能家居系統(tǒng)的漏洞掃描,針對其弱口令、脆弱性以及針對安全規(guī)則進行試探,若是用戶系統(tǒng)存在漏洞,攻擊者就可以入侵智能家居系統(tǒng),設定冰箱的溫度、空調(diào)的溫度,甚至打開房門。

        智能醫(yī)療威脅

        邁克菲公司(McAfee)的安全工程師杰伊·拉德克利夫(Jay Radcliffe)做了一個實驗,通過無線網(wǎng)絡入侵已經(jīng)聯(lián)網(wǎng)的控制糖尿病患者的傳感器,進而控制注射泵。擁有注射泵的控制權限即可控制胰島素的供給量,可導致患者因為血糖低而昏迷甚至死亡。

        智能手機威脅

        近日,安卓(Android)系統(tǒng)漏洞又被披露出來,黑客可以通過篡改短信的收發(fā)狀態(tài)監(jiān)視信息以及將信息轉發(fā)至高額的吸費號碼上,從而讓使用者遭受損失。由于Android平臺的普及率比較高,針對該平臺的惡意軟件層出不窮。有數(shù)據(jù)表明,約500萬的Android用戶已經(jīng)被感染。

        如今很多人為了便利,使用手機充話費,有時候卻忽略了辨認WIFI是否可靠。據(jù)報道,湖北的一位李女士在商場逛街時連接了一個免費WIFI,并在此環(huán)境下充話費,結果當她去銀行取錢時發(fā)現(xiàn)銀行卡內(nèi)1萬多元現(xiàn)金不翼而飛。事后李女士表示,自己的銀行密碼從未向他人透露過,在存款消失后也未收到余額變動提醒。后來公安機關和銀行通過查詢其賬戶的流水明細發(fā)現(xiàn),自從她當天使用過不明WIFI充值后,其關聯(lián)的銀行卡內(nèi)的余額就被分批多次地轉走,就連李女士開通的余額變動短信提醒也被屏蔽掉了。

        猜你喜歡
        攻擊者黑客漏洞
        漏洞
        歡樂英雄
        多少個屁能把布克崩起來?
        基于微分博弈的追逃問題最優(yōu)策略設計
        自動化學報(2021年8期)2021-09-28 07:20:18
        網(wǎng)絡黑客比核武器更可怕
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        三明:“兩票制”堵住加價漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        高鐵急救應補齊三漏洞
        有限次重復博弈下的網(wǎng)絡攻擊行為研究
        少妇人妻精品一区二区三区| 伊人久久大香线蕉av色婷婷| 伊人青青草综合在线视频免费播放 | 丰满老熟女性生活视频| 麻豆md0077饥渴少妇| 300部国产真实乱| 日韩中文字幕一区二区高清| 热综合一本伊人久久精品| 插插射啊爱视频日a级| 欧美肥胖老妇做爰videos| 国产AV无码专区亚洲AV桃花庵| 亚洲国产av午夜福利精品一区| 中国国产不卡视频在线观看| 国产精品久久久久久婷婷| 夜夜爽无码一区二区三区| 久久精品国语对白黄色| 午夜人妻久久久久久久久| 国产呦系列呦交| 亚洲国产精品午夜电影| 日韩一区二区中文天堂| 成年免费a级毛片免费看无码| 国产肉体ⅹxxx137大胆| 亚洲熟妇夜夜一区二区三区| 在线免费看91免费版.| 97在线观看播放| 国产精选免在线观看| 日本一区二区日韩在线| 亚洲gay片在线gv网站| 精品国精品无码自拍自在线| 国产视频嗯啊啊啊| 国语对白精品在线观看| 国产乱了真实在线观看| 国产精品亚洲А∨天堂免下载| 久久亚洲春色中文字幕久久久综合| 精品人无码一区二区三区| 亚洲高潮喷水无码av电影| 国产中文久久精品| 日韩精品一区二区三区乱码| 亚洲国产天堂一区二区三区| av天堂精品久久久久| 中文字幕久久精品一区二区|