亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        APT攻擊方式對(duì)網(wǎng)絡(luò)安全防御的沖擊以及應(yīng)對(duì)

        2017-02-21 20:25:52李杰
        科技創(chuàng)新與應(yīng)用 2016年35期
        關(guān)鍵詞:應(yīng)對(duì)沖擊

        李杰

        摘 要:信息技術(shù)的飛速發(fā)展,帶動(dòng)了互聯(lián)網(wǎng)的普及,而伴隨著互聯(lián)網(wǎng)開發(fā)性和便捷性的日漸凸顯,網(wǎng)絡(luò)安全問(wèn)題也隨之產(chǎn)生,并且迅速成為社會(huì)發(fā)展中一個(gè)熱門話題,受到了越來(lái)越多的重視。自2010年Google公司受到黑客攻擊后,APT攻擊成為網(wǎng)絡(luò)安全防御的主要對(duì)象之一。文章對(duì)APT攻擊的概念和特點(diǎn)進(jìn)行了討論,結(jié)合其攻擊原理研究了對(duì)于網(wǎng)絡(luò)安全防御的沖擊,并提出了切實(shí)可行的應(yīng)對(duì)措施。

        關(guān)鍵詞:APT攻擊;網(wǎng)絡(luò)安全防御;沖擊;應(yīng)對(duì)

        前言

        在科學(xué)技術(shù)迅猛發(fā)展的帶動(dòng)下,網(wǎng)絡(luò)信息技術(shù)在人們的日常生活中得到了越發(fā)廣泛的應(yīng)用,如網(wǎng)絡(luò)銀行、網(wǎng)上購(gòu)物等,在潛移默化中改變著人們的生活方式。但是,網(wǎng)絡(luò)本身的開放性為一些不法分子提供的便利,一些比較敏感的數(shù)據(jù)信息可能會(huì)被其竊取和利用,給人們帶來(lái)?yè)p失。在這種情況下,網(wǎng)絡(luò)安全問(wèn)題受到了人們的廣泛關(guān)注。

        1 APT攻擊的概念和特點(diǎn)

        APT,全稱Advanced Persistent Threat,高級(jí)持續(xù)性威脅,這是信息網(wǎng)絡(luò)背景下的一種新的攻擊方式,屬于特定類型攻擊,具有組織性、針對(duì)性、長(zhǎng)期性的特性,其攻擊持續(xù)的時(shí)間甚至可以長(zhǎng)達(dá)數(shù)年。之所以會(huì)持續(xù)如此之久,主要是由于其前兩個(gè)特性決定的,攻擊者有組織的對(duì)某個(gè)特定目標(biāo)進(jìn)行攻擊,不斷嘗試各種攻擊手段,在滲透到目標(biāo)內(nèi)部網(wǎng)絡(luò)后,會(huì)長(zhǎng)期蟄伏,進(jìn)行信息的收集。

        APT攻擊與常規(guī)的攻擊方式相比,在原理上更加高級(jí),技術(shù)水平更高,在發(fā)動(dòng)攻擊前,會(huì)針對(duì)被攻擊對(duì)象的目標(biāo)系統(tǒng)和業(yè)務(wù)流程進(jìn)行收集,對(duì)其信息系統(tǒng)和應(yīng)用程序中存在的漏洞進(jìn)行主動(dòng)挖掘,然后利用漏洞組件攻擊網(wǎng)絡(luò),開展攻擊行為[1]。APT攻擊具有幾個(gè)非常顯著的特點(diǎn),一是潛伏性,在攻破網(wǎng)絡(luò)安全防御后,可能會(huì)在用戶環(huán)境中潛伏較長(zhǎng)的時(shí)間,對(duì)信息進(jìn)行持續(xù)收集,直到找出重要的數(shù)據(jù)?;旧螦PT攻擊的目標(biāo)并非短期內(nèi)獲利,而是希望將被控主機(jī)作為跳板,進(jìn)行持續(xù)搜索,其實(shí)際應(yīng)該算是一種“惡意商業(yè)間諜威脅”;二是持續(xù)性,APT攻擊的潛伏時(shí)間可以長(zhǎng)達(dá)數(shù)年之久,在攻擊爆發(fā)前,管理人員很難察覺;三是指向性,即對(duì)于特定攻擊目標(biāo)的鎖定,開展有計(jì)劃、組織的情報(bào)竊取行為。

        2 APT攻擊對(duì)于網(wǎng)絡(luò)安全防御的沖擊

        相比較其他攻擊方式,APT攻擊對(duì)于網(wǎng)絡(luò)安全防御系統(tǒng)的沖擊是非常巨大的,一般的攻擊都可以被安全防御系統(tǒng)攔截,但是就目前統(tǒng)計(jì)分析結(jié)果,在許多單位,即使已經(jīng)部署了完善的縱深安全防御體系,設(shè)置了針對(duì)單個(gè)安全威脅的安全設(shè)備,并且通過(guò)管理平臺(tái),實(shí)現(xiàn)了對(duì)于各種安全設(shè)備的整合,安全防御體系覆蓋了事前、事中和事后的各個(gè)階段,想要完全抵御APT攻擊卻仍然是力有不逮。由此可見,APT攻擊對(duì)于網(wǎng)絡(luò)安全防御的影響和威脅不容忽視[2]。

        就APT攻擊的特點(diǎn)和原理進(jìn)行分析,其攻擊方式一般包括幾種:一是社交欺騙,通過(guò)收集目標(biāo)成員的興趣愛好、社會(huì)關(guān)系等,設(shè)下圈套,發(fā)送幾可亂真的社交信函等,誘騙目標(biāo)人員訪問(wèn)惡意網(wǎng)站或者下載病毒文件,實(shí)現(xiàn)攻擊代碼的有效滲透;二是漏洞供給,在各類軟禁系統(tǒng)和信息系統(tǒng)中,都必然會(huì)存在漏洞,APT攻擊為了能夠?qū)崿F(xiàn)在目標(biāo)網(wǎng)絡(luò)中的潛伏和隱蔽傳播,通常都是借助漏洞,提升供給代碼的權(quán)限,比較常見的包括火焰病毒、震網(wǎng)病毒、Zero Access等;三是情報(bào)分析,為了能夠更加準(zhǔn)確的獲取目標(biāo)對(duì)象的信息,保證攻擊效果,APT攻擊人員往往會(huì)利用社交網(wǎng)站、論壇、聊天室等,對(duì)目標(biāo)對(duì)象的相關(guān)信息進(jìn)行收集,設(shè)置針對(duì)性的攻擊計(jì)劃。

        APT攻擊對(duì)于信息安全的威脅是顯而易見的,需要相關(guān)部門高度重視,做出積極應(yīng)對(duì),強(qiáng)化APT攻擊防范,保護(hù)重要數(shù)據(jù)的安全。

        3 APT攻擊的有效應(yīng)對(duì)

        3.1 強(qiáng)化安全意識(shí)

        在防范APT攻擊的過(guò)程中,人員是核心也是關(guān)鍵,因此,在構(gòu)建網(wǎng)絡(luò)安全防護(hù)體系的過(guò)程中,應(yīng)該考慮人員因素,強(qiáng)化人員的安全防范意識(shí)。從APT攻擊的具體方式可知,在很多時(shí)候都是利用人的心理弱點(diǎn),通過(guò)欺騙的方式進(jìn)行攻擊滲透。對(duì)此,應(yīng)該針對(duì)人員本身的缺陷進(jìn)行彌補(bǔ),通過(guò)相應(yīng)的安全培訓(xùn),提升其安全保密意識(shí)和警惕性,確保人員能夠針對(duì)APT攻擊進(jìn)行準(zhǔn)確鑒別,加強(qiáng)對(duì)于自身的安全防護(hù)。對(duì)于信息系統(tǒng)運(yùn)維管理人員而言,還應(yīng)該強(qiáng)化對(duì)于安全保密制度及規(guī)范的執(zhí)行力,杜絕違規(guī)行為。另外,應(yīng)該提升安全管理工作的效率,盡可能減低安全管理給正常業(yè)務(wù)帶來(lái)的負(fù)面影響,引入先進(jìn)的信息化技術(shù),對(duì)管理模式進(jìn)行改進(jìn)和創(chuàng)新,提升安全管理工作的針對(duì)性和有效性。

        3.2 填補(bǔ)系統(tǒng)漏洞

        在軟件系統(tǒng)的設(shè)計(jì)中,缺陷的存在難以避免,而不同的系統(tǒng)在實(shí)現(xiàn)互連互操作時(shí),由于管理策略、配置等的不一致,同樣會(huì)產(chǎn)生關(guān)聯(lián)漏洞,影響系統(tǒng)的安全性。因此,從防范APT攻擊的角度分析,應(yīng)該盡量對(duì)系統(tǒng)中存在的漏洞進(jìn)行填補(bǔ)。一是應(yīng)該強(qiáng)化對(duì)于項(xiàng)目的測(cè)試以及源代碼的分析,構(gòu)建完善的源代碼測(cè)試分析機(jī)制,開發(fā)出相應(yīng)的漏洞測(cè)試工具;二是應(yīng)該盡量選擇具備自主知識(shí)產(chǎn)權(quán)的設(shè)備和系統(tǒng),盡量避免漏洞和預(yù)置后門;三是對(duì)于一些通用的商業(yè)軟件,必須強(qiáng)化對(duì)惡意代碼和漏洞的動(dòng)態(tài)監(jiān)測(cè),確保基礎(chǔ)設(shè)施以及關(guān)鍵性的應(yīng)用服務(wù)系統(tǒng)自主開發(fā)[3]。

        3.3 落實(shí)身份認(rèn)證

        在網(wǎng)絡(luò)環(huán)境下,用戶之間的信息交互一般都需要進(jìn)行身份認(rèn)證,這個(gè)工作通常由本地計(jì)算環(huán)境中的相關(guān)程序代理完成,換言之,用戶身份的認(rèn)證實(shí)際上是程序之間的相互認(rèn)證,如果程序本身的真實(shí)性和完整性沒有得到驗(yàn)證,則無(wú)法對(duì)作為程序運(yùn)行載體的硬件設(shè)備進(jìn)行驗(yàn)證,從而導(dǎo)致漏洞的存在,攻擊者可能冒充用戶身份進(jìn)行攻擊。針對(duì)這個(gè)問(wèn)題,應(yīng)該對(duì)現(xiàn)有的身份認(rèn)證體系進(jìn)行完善,構(gòu)建以硬件可信根為基礎(chǔ)的軟硬件系統(tǒng)認(rèn)證體系,保證用戶代理的真實(shí)可信,然后才能進(jìn)行用戶之間的身份認(rèn)證。

        3.4 構(gòu)建防御機(jī)制

        應(yīng)該針對(duì)APT攻擊的特點(diǎn),構(gòu)建預(yù)應(yīng)力安全防御機(jī)制,以安全策略為核心,結(jié)合可信計(jì)算技術(shù)以及高可信軟硬件技術(shù),提升網(wǎng)絡(luò)系統(tǒng)對(duì)于攻擊的抵御能力,然后通過(guò)風(fēng)險(xiǎn)評(píng)估,分析系統(tǒng)中存在的不足,采取針對(duì)性的應(yīng)對(duì)措施,提升安全風(fēng)險(xiǎn)管理能力。具體來(lái)講,一是應(yīng)該將數(shù)據(jù)安全分析、漏洞分析、惡意代碼分析等進(jìn)行整合,統(tǒng)一管理;二是應(yīng)該構(gòu)建生態(tài)環(huán)境庫(kù),對(duì)各種信息進(jìn)行記錄,為安全分析提供數(shù)據(jù)支撐;三是應(yīng)該完善取證系統(tǒng),為違規(guī)事件的分析和追查奠定良好的基礎(chǔ)[4]。

        4 結(jié)束語(yǔ)

        總而言之,作為一種新的攻擊方式,APT攻擊對(duì)于網(wǎng)絡(luò)安全的威脅巨大,而且其本身的特性使得管理人員難以及時(shí)發(fā)現(xiàn),一旦爆發(fā),可能給被攻擊目標(biāo)造成難以估量的損失。因此,應(yīng)該加強(qiáng)對(duì)于APT攻擊的分析,采取切實(shí)有效的措施進(jìn)行應(yīng)對(duì),盡可能保障網(wǎng)絡(luò)系統(tǒng)運(yùn)行的穩(wěn)定性和安全性。

        參考文獻(xiàn)

        [1]陳偉,趙韶華.APT攻擊威脅網(wǎng)絡(luò)安全的全面解析與防御探討[J].信息化建設(shè),2015(11):101.

        [2]王宇,韓偉杰.APT攻擊特征分析與對(duì)策研究[J].保密科學(xué)技術(shù),2013(12):32-43.

        [3]林龍成,陳波,郭向民.傳統(tǒng)網(wǎng)絡(luò)安全防御面臨的新威脅:APT 攻擊[J].信息安全與技術(shù),2013(3):20-25.

        [4]陳欽榮.如何應(yīng)對(duì)APT對(duì)網(wǎng)絡(luò)安全的攻擊及防御[J].中國(guó)電子商務(wù),2013(24):27-28.

        猜你喜歡
        應(yīng)對(duì)沖擊
        一種新型沖擊器拆卸及預(yù)緊裝置
        營(yíng)改增背景下企業(yè)財(cái)務(wù)管理應(yīng)對(duì)策略分析
        淺談教師如何應(yīng)對(duì)校園霸凌
        壓力容器設(shè)計(jì)中的常見問(wèn)題及對(duì)策研究
        石油企業(yè)建設(shè)學(xué)習(xí)型黨支部的實(shí)踐與思考應(yīng)用
        新形勢(shì)下高校學(xué)生黨支部建設(shè)的問(wèn)題及應(yīng)對(duì)
        奧迪Q5換擋沖擊
        奧迪A8L換擋沖擊
        一汽奔騰CA7165AT4尊貴型車換擋沖擊
        巴菲特給我沖擊最大
        少妇被躁到高潮和人狍大战| 少妇被黑人整得嗷嗷叫视频| 日本亚洲中文字幕一区| 日本在线一区二区三区视频观看| 亚洲日韩成人无码| 成年性生交大片免费看| 人妻无码中文字幕| 精品久久人人爽天天玩人人妻 | 国产精品视频免费一区二区三区 | 熟妇人妻中文字幕无码老熟妇| 欧美日韩国产在线观看免费| 久草精品手机视频在线观看| 亚洲熟女天堂av一区二区三区| 少妇性俱乐部纵欲狂欢少妇| 国产一区二区三区四区三区| 亚欧中文字幕久久精品无码| 男女车车的车车网站w98免费| 永久免费av无码网站性色av| 亚州AV无码乱码精品国产| 久久国产精品免费一区六九堂| 成人综合亚洲国产成人| 亚洲国产大胸一区二区三区| 91久久国产香蕉熟女线看| 青青草精品在线视频观看| 欧美大屁股xxxx高潮喷水| 成人美女黄网站色大免费的| 一本大道久久东京热无码av| 99精品国产第一福利网站| 日韩av免费在线不卡一区 | 久热综合在线亚洲精品| 无码人妻视频一区二区三区99久久| 91精品日本久久久久久牛牛| 激情免费视频一区二区三区| 日韩中文字幕版区一区二区三区| 国产精品毛片完整版视频| 久久av无码精品人妻出轨| 国产精品久久中文字幕第一页 | 亚洲av无码成人黄网站在线观看| 2021国产精品久久| 亚洲综合原千岁中文字幕| 国产精品亚洲一区二区麻豆|