亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        《網(wǎng)絡安全法》實施背景下“永恒之藍”事件的啟示

        2017-09-01 00:16:50晏子昂
        法制博覽 2017年8期
        關鍵詞:網(wǎng)絡安全法蠕蟲預防

        摘要:2017年5月12日,利用“永恒之藍”SMB漏洞入侵的“想哭”蠕蟲病毒在全球范圍內(nèi)大規(guī)模爆發(fā),被感染電腦被要求支付約300美元等值的“比特幣”方可解密文件。該事件正值我國《網(wǎng)絡安全法》將要實施之時,筆者作為系統(tǒng)學習過軟件工程及法律的研究生,從事件一開始便開始關注,事件爆發(fā)后筆者第一時間找到該蠕蟲病毒的源代碼并進行分析,得出該病毒破壞原理。并結合該病毒為案例,從預防蠕蟲病毒感染的角度提出幾點建議。

        關鍵詞:網(wǎng)絡安全法;永恒之藍;蠕蟲;預防

        中圖分類號:D924.3文獻標識碼:A文章編號:2095-4379-(2017)23-0249-01

        作者簡介:晏子昂(1993-),男,漢族,湖南益陽人,云南財經(jīng)大學法學院,法律碩士研究生,研究方向:訴訟法;導師:佴澎。

        一、事件背景

        2007年,美國秘密啟動“棱鏡”互聯(lián)網(wǎng)監(jiān)控行動。制作了一系列攻擊工具進行監(jiān)聽,而其中就有“永恒之藍”這一在十年后肆虐全球的蠕蟲工具[1]。今年4月初,美國國家安全局內(nèi)部泄露出這一系列蠕蟲工具的源代碼。4月16日,我國負責互聯(lián)網(wǎng)安全的CNVD機構嗅探到了對我國互聯(lián)網(wǎng)安全具有潛在性威脅的這一事件,發(fā)布了一系列預防的公告。5月12日,該蠕蟲病毒在全球范圍內(nèi)大規(guī)模爆發(fā)。僅僅24小時之內(nèi),全世界近一百個國家和地區(qū)受到波及,受到蠕蟲病毒感染的計算機文件被加密,并被要求支付約300美元等值的“比特幣”方可解密文件。當晚,山東大學、江蘇大學、太原理工大學、桂林電子科技大學等十幾家高校也遭受攻擊[2]

        二、“想哭”病毒的破壞原理

        通過對病毒的源代碼進行分析,病毒對被感染的計算機系統(tǒng)內(nèi)的文件進行高強度加密,文件加密的過錯大致如下,首先通過隨機數(shù)設置一個密鑰,并將其REA兩次加密,隨后開始掃描全盤文件,根據(jù)后綴名的不同,其一,對于exe、dll等文件不進行加密;其二,對jpg、doc等170種文件進行加密;其三,對于既非exe等不加密后綴也非jpg等加密后綴的文件識別其是否大于200M,若是則加密。最后根據(jù)加密文件的目錄,若是桌面(Desktop)、我的文檔(Documents)等關鍵目錄則覆蓋后刪除以防恢復,其他則直接刪除。該過程完成后彈出框向受害者勒索一定金額的比特幣換取解密密鑰。

        三、蠕蟲病毒防范策略

        (一)首先要加強防火墻的防護能力。防火墻屬于IP數(shù)據(jù)包過濾器,較為嚴格的防火墻可以設置只允許匹配特定來源或目的的IP地址、TTL值、端口或網(wǎng)段等屬性規(guī)則的數(shù)據(jù)包通過,禁止除白名單外的任何數(shù)據(jù)進入防火墻,從而達到在網(wǎng)絡入口處篩選數(shù)據(jù)包的功能,對于過濾不明文件有著極為有效的預防作用。

        (二)修復必要的系統(tǒng)漏洞。可以防止黑客使用遠程執(zhí)行代碼的攻擊,比如本文所著重提到的“想哭”病毒,微軟公司已于2017年3月14日在其TechNet上發(fā)布了MS17-010號的信息安全公告,并向用戶推送了安全補丁“KB4013389”封堵此漏洞[3],但并不是所有的用戶都安裝了該漏洞,騰訊電腦管家在“永恒之藍”事件后對于為何屏蔽該補丁做出了解釋,稱該補丁中包含ci.dll文件,可能導致盜版系統(tǒng)電腦重啟反復藍屏。可以看出使用正版操作系統(tǒng)并及時更新補丁對于防范病毒也是非常必要的。微軟公司在其最新發(fā)布的Win 10系統(tǒng)中強制打開所有用戶的自動更新功能[4]從而使得Win 10系統(tǒng)幾乎不存在被病毒感染的個例。

        (三)在不需要使用網(wǎng)絡時將其斷開以減少與網(wǎng)絡不必要的連接,對于存儲有重要文件的計算機盡可能24小時處于脫機狀態(tài),以隔絕本地文件與外界的聯(lián)系從而達到保護計算機的目的,就本文所言的“永恒之藍”事件,其大規(guī)模的攻擊集中在2017年5月12日20時至次日12時之間,如果用戶謹慎的采取少聯(lián)網(wǎng)的措施,便極有可能在某種特定病毒的爆發(fā)期內(nèi)幸免。

        除了個人的防范,網(wǎng)絡運營商的防范也尤為關鍵,就本次肆虐全球的“永恒之藍”事件而言,擁有全世界網(wǎng)民數(shù)量最多的中國受災人數(shù)遠低于美國。正是由于我國三大網(wǎng)絡運營商均關閉了445端口的緣故,避免了一起我國網(wǎng)絡用戶遭受巨大損失的事故。

        [參考文獻]

        [1][美]Edward Snowden.NSA collecting phone records of millions of Verizon customers daily[N].The Washington Post,2013-06-06.

        [2]何利權,李思文,劉蕓.勒索軟件病毒肆虐中國多所高校[EB/OL].http://www.thepaper.cn/newsDetail_forward_1684721.

        [3][美]Security Bulletins.Microsoft Security Bulletin MS17-010[EB/OL].Security TechCenter.https://technet.microsoft.com/en-us/library/security/ms17-010.aspx.

        [4][美]Woody Leonhard.Windows 10 forced updates[EB/OL].http://www.infoworld.com/article/2949622/microsoft-windows/windows-10-forced-updates-dont-panic.html.endprint

        猜你喜歡
        網(wǎng)絡安全法蠕蟲預防
        蠕蟲狀MoS2/C的制備及其在鋰離子電池負極材料中的應用
        秋季謹防家禽蠕蟲病
        論《網(wǎng)絡安全法》對信息經(jīng)濟的保障支撐作用
        《網(wǎng)絡安全法》六大亮點助力網(wǎng)絡強國
        淺談跑步運動中膝關節(jié)的損傷和預防
        鋁箔針孔產(chǎn)生原因與預防方法探討
        新形勢下預防校園暴力的策略研究
        成才之路(2016年25期)2016-10-08 09:52:32
        政治施壓《網(wǎng)絡安全法》行不通
        青海海晏縣牛羊寄生蠕蟲種調(diào)查與防治
        中國《網(wǎng)絡安全法》草案引熱議
        久久精品国产自产对白一区| 国产视频毛片| 国产亚洲人成a在线v网站| 久久久久久免费毛片精品| 久久国产36精品色熟妇| 免费jjzz在线播放国产| 日韩精品极品视频在线观看蜜桃 | 亚洲av高清天堂网站在线观看| aⅴ精品无码无卡在线观看| 欧美日韩一区二区综合| 在线播放国产女同闺蜜| 69精品人妻一区二区| 美女被躁到高潮嗷嗷免费观看| 麻豆文化传媒精品一区观看 | 囯产精品无码一区二区三区| 99久久精品国产一区色| 少妇高潮太爽了在线看| 国产乱xxⅹxx国语对白| 国产在线不卡免费播放| 中国黄色偷拍视频二区| 精品人妻久久一区二区三区| 精品视频一区二区三区在线观看 | 国产一区二区黑丝美胸| 亚洲天堂成人av影院| 国产精品无码久久综合| vr成人片在线播放网站| 亚洲AV成人无码久久精品四虎| 综合久久加勒比天然素人| 亚洲图片自拍偷图区| 在线涩涩免费观看国产精品| 欧美亚洲精品一区二区| 国内久久婷婷精品人双人| 少妇高潮呻吟求饶视频网站| 人妻中文字幕在线网站| 999久久久免费精品国产| 国产91对白在线观看| 国产伦精品一区二区三区| 天堂中文а√在线| 国产精品厕所| 久久久久人妻精品一区5555| 99国语激情对白在线观看 |