亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)空間安全威脅的動機、趨勢、對策研究

        2018-02-21 22:55:20史建中邊杏賓胡志勇
        關(guān)鍵詞:網(wǎng)絡(luò)安全

        史建中, 邊杏賓, 胡志勇

        (中國電子科技集團公司33研究所, 山西 太原 030032)

        引言

        當前,網(wǎng)絡(luò)和信息技術(shù)已經(jīng)深刻地融入了社會生活。隨著移動終端的普及、云計算模式的推廣,以及“互聯(lián)網(wǎng)+”戰(zhàn)略的實施,人們的生活和工作方式不斷改變。在目前的信息時代,人們生活在物理世界、人類社會和信息空間組成的三維世界中[1]。

        網(wǎng)絡(luò)空間(國際上使用Cyberspace一詞)是所有信息系統(tǒng)的集合,是人類所處的信息環(huán)境,人在其中與信息相互作用相互影響。網(wǎng)絡(luò)空間安全問題隨著網(wǎng)絡(luò)在社會生活的滲透日趨復雜化、多樣化,網(wǎng)絡(luò)空間的安全形勢日趨嚴峻[2]。

        習近平主席指出:“沒有網(wǎng)絡(luò)安全,就沒有國家安全。沒有信息化,就沒有現(xiàn)代化”??梢?,保障網(wǎng)絡(luò)空間安全已經(jīng)被提升到國家戰(zhàn)略的高度。本文從網(wǎng)絡(luò)威脅動機的角度,綜合分析國際網(wǎng)絡(luò)空間安全威脅的現(xiàn)狀、未來發(fā)展趨勢及應(yīng)對措施。

        1 國內(nèi)外網(wǎng)絡(luò)空間安全威脅現(xiàn)狀

        1.1 基本安全形勢

        當前,信息化機構(gòu)或個人對互聯(lián)網(wǎng)的依賴性越來越強。然而,大多數(shù)流行軟件本身遺留有漏洞或錯誤,對這些軟件的修復存在技術(shù)和資金投入的雙重困難。應(yīng)用最廣泛的系統(tǒng)同時也是最易遭受攻擊的系統(tǒng),甲骨文公司、蘋果公司和微軟公司位列最易受攻擊系統(tǒng)供應(yīng)商的前三名。

        造成網(wǎng)絡(luò)安全事件發(fā)生的原因既包括攻擊者的主觀惡意,也包括網(wǎng)絡(luò)使用者的安全意識淡薄。Check Point的調(diào)查報告表明,75%的在用主機沒有使用最新版本的軟件(例如:Acrobat Reader,F(xiàn)lash Player,Internet Explorer,Java運行時環(huán)境等),意味著這些主機暴露著許多可以被黑客利用的漏洞[7]。當前,網(wǎng)絡(luò)攻擊的手段越來越多樣化,從技術(shù)角度講,內(nèi)存崩潰、緩沖區(qū)溢出和拒絕服務(wù)攻擊是排在前三位的攻擊技術(shù)。

        1.2 當前主要的網(wǎng)絡(luò)安全威脅及動機分析

        當前的網(wǎng)絡(luò)攻擊手段更先進、復雜,一次攻擊過程可能由多種攻擊技術(shù)組成。因此,從用戶角度出發(fā),更具意義的網(wǎng)絡(luò)威脅類別劃分依據(jù)是發(fā)起攻擊的動機。目前主要的網(wǎng)絡(luò)威脅動機有以下六種。

        1.2.1 APT攻擊

        APT攻擊(Advanced persistent threats)也稱為定向攻擊,是針對既定目標開展的長時間持續(xù)攻擊,且不能通過常規(guī)的安全檢測系統(tǒng)監(jiān)測到。研究表明,83%的安全管理人員確認他們的系統(tǒng)遭受過APT攻擊。比較著名的兩種APT攻擊是極光行動(Operation Aurora)和黑幕操作遠程木馬(Operation Shady remote access Trojan(RAT))。APT背后的動機包括:出于間諜目的、戰(zhàn)爭情報目的,或者商業(yè)競爭目的竊取商業(yè)、政府或軍事信息;滲透網(wǎng)絡(luò)并控制關(guān)鍵系統(tǒng);通過分布式拒絕服務(wù)攻擊或信息竊取的黑客行為,達到某種政治聲明的目的;進行未經(jīng)授權(quán)的銀行和信用卡交易處理;以網(wǎng)絡(luò)恐嚇或誘惑的手段進行網(wǎng)絡(luò)銷售等。

        1.2.2 內(nèi)部攻擊

        內(nèi)部攻擊來源于一個組織內(nèi)部。統(tǒng)計表明,48%的攻擊事件的發(fā)生和內(nèi)部人員的故意,甚至是惡意的行為有關(guān)。攻擊者通常有一個可信的組織內(nèi)部人員為其提供訪問組織內(nèi)部網(wǎng)絡(luò)的途徑[3]。發(fā)起內(nèi)部攻擊的方式是多樣的,但其動機往往是為了盜取有價值的信息進行個人牟利。

        1.2.3 全自動攻擊

        傳統(tǒng)的病毒、蠕蟲近年一直呈下降趨勢。全自動攻擊載體(病毒、蠕蟲)由攻擊者發(fā)送并傳播出去,需要很少或者不需要制作者的人工管控,就能在網(wǎng)絡(luò)中復制傳播。全自動攻擊的后果主要是降低系統(tǒng)效能。

        1.2.4 社交網(wǎng)絡(luò)帶來的威脅

        不斷增長的社交媒介應(yīng)用給公司或機構(gòu)的網(wǎng)絡(luò)空間安全帶來了威脅,難以保障內(nèi)部人員不會在大眾化的社交媒體上發(fā)布公司或機構(gòu)內(nèi)部信息。近期的攻擊事件表明,黑客已經(jīng)將惡意軟件的傳播渠道從Email轉(zhuǎn)移到社交網(wǎng)絡(luò)。

        1.2.5 網(wǎng)絡(luò)用戶被卷入的攻擊

        大多數(shù)攻擊都卷入了無辜網(wǎng)絡(luò)用戶,常見的方式包括:以電子郵件附件的方式傳播惡意可執(zhí)行軟件、通過用戶訪問被感染的網(wǎng)站而在客戶端執(zhí)行惡意軟件、即時通信軟件在傳遞可執(zhí)行程序和Web鏈接的同時提供感染計算機和泄漏信息的通道、通過感染軟件供應(yīng)商提供的軟件更新軟件達到傳播攻擊工具的目的等。

        1.2.6 DOS/DDOS攻擊

        DOS/DDOS攻擊是最早使用的削弱IP網(wǎng)絡(luò)的攻擊方式,現(xiàn)在仍然是用于降低IP網(wǎng)絡(luò)和服務(wù)性能的最有效攻擊方式,主要的攻擊方式是通過一群攻擊主機向目標主機發(fā)送壓倒性數(shù)量的數(shù)據(jù)包,使網(wǎng)絡(luò)處理飽和,無法正常響應(yīng)自身的服務(wù)請求。

        2 網(wǎng)絡(luò)空間安全威脅的未來趨勢

        通過分析網(wǎng)絡(luò)攻擊背后的動機,可以將網(wǎng)絡(luò)威脅的未來發(fā)展趨勢歸結(jié)為四個方向:

        2.1 以犯罪為動機的網(wǎng)絡(luò)威脅

        目前,網(wǎng)絡(luò)犯罪時常發(fā)生,而且會隨著網(wǎng)絡(luò)犯罪工具的改進和巨大的利益誘惑而長期存在[4]。廣義的講,網(wǎng)絡(luò)犯罪是指惡意的阻塞、干擾網(wǎng)絡(luò)服務(wù)或盜取信息的行為。網(wǎng)絡(luò)犯罪動機包括獲取利益和破壞網(wǎng)絡(luò)基礎(chǔ)設(shè)施。

        2.2 以間諜活動為動機的網(wǎng)絡(luò)威脅

        隨著企業(yè)間的經(jīng)濟競爭、國際間的多方競爭的加劇,網(wǎng)絡(luò)間諜活動在未來會長期存在。還有,中美間在網(wǎng)絡(luò)空間安全方面的缺乏互信[5],也會導致網(wǎng)絡(luò)間諜及其它形式的跨國網(wǎng)絡(luò)攻擊。

        2.3 以網(wǎng)絡(luò)戰(zhàn)為動機的網(wǎng)絡(luò)威脅

        網(wǎng)絡(luò)戰(zhàn)的目標是使敵方的網(wǎng)絡(luò)信息系統(tǒng)失效或被摧毀。網(wǎng)絡(luò)戰(zhàn)往往發(fā)生在不同政治和軍事團體之間或國際間,會破壞網(wǎng)絡(luò)系統(tǒng)的可用性或完整性。和以往的犯罪方法類似,軟件漏洞仍將是網(wǎng)絡(luò)戰(zhàn)的首要利用目標。

        2.5 以網(wǎng)絡(luò)煽動為動機的網(wǎng)絡(luò)威脅

        網(wǎng)絡(luò)煽動是最新的網(wǎng)絡(luò)犯罪形式,源于社交網(wǎng)站平臺的巨大影響力。網(wǎng)絡(luò)煽動者通過有影響力的社交網(wǎng)站(如 Twitter、Facebook、LinkedIn、YouTube、微信、微博、QQ、大型論壇等)發(fā)布自己的言論,通過網(wǎng)絡(luò)共享和傳播,并通過社交平臺與網(wǎng)友互動,增強煽動效果。

        3 安全防護改進策略

        3.1 根據(jù)網(wǎng)絡(luò)威脅的動機來采取防御措施

        當前,以各種網(wǎng)絡(luò)威脅為目的的惡意軟件仍呈上升趨勢,人們不能再期望通過部署不同的網(wǎng)絡(luò)安全工具,僅從技術(shù)角度應(yīng)對各種威脅,而要考慮各種網(wǎng)絡(luò)威脅背后的動機,根據(jù)動機的不同來制定最適宜的防護策略。

        3.2 通過多層次網(wǎng)絡(luò)建立綜合防御體系

        當前形勢下,不能通過單一的系統(tǒng)來保障網(wǎng)絡(luò)資源的安全。通過集成多層次網(wǎng)絡(luò)安全保障體系,能夠在網(wǎng)絡(luò)威脅傳播之前進行識別。然后做到集成入侵檢測、協(xié)議行為分析、應(yīng)用管控、漏洞管理等步驟,能夠大大降低復合網(wǎng)絡(luò)攻擊的風險。

        3.3 通過人工智能輔助來提高防御效能

        當前的反病毒系統(tǒng)和入侵檢測系統(tǒng)缺乏對APT攻擊的檢測防御能力,利用人工智能的機器學習算法,可以自動識別網(wǎng)絡(luò)攻擊特征,快速進行特征數(shù)據(jù)篩選,降低計算開銷,在改進對APT檢測能力的同時,保證系統(tǒng)的反應(yīng)速度。

        4 結(jié)語

        面對當前復雜的網(wǎng)絡(luò)空間安全形勢,單純技術(shù)或管理都無法確保網(wǎng)絡(luò)空間安全,技術(shù)防御和管理防御變得同等重要。在防御中,根據(jù)網(wǎng)絡(luò)威脅背后的動機采取相應(yīng)的措施保護網(wǎng)絡(luò)設(shè)施及資源安全更具現(xiàn)實意義。

        [1]沈昌祥,張煥國,馮登國,等.信息安全綜述[J].中國科學,2007,37(2):129-150.

        [2]Cui H,Mu Y,Au M H.Proof of retrievability with public verifiability resilient against related-key attacks[J].Information Security let,2014(9):43-49.

        [3]VirvilisN,GritzalisD.The big four-whatwe did wrong in advanced persistent threat detection[C].Proceedings of the 2013 International Conference on Availability,Reliability and Security.Washington,DC:IEEE Computer Society,2013.

        [4]Hilbert E.Living with cybercrime[J].Network Security,2013(11):15-17.

        [5]Potts M.The state of information security[J].Network Security,2012(7):9-11.

        猜你喜歡
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全(上)
        網(wǎng)絡(luò)安全知多少?
        工會博覽(2023年27期)2023-10-24 11:51:28
        新量子通信線路保障網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
        上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
        網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
        設(shè)立網(wǎng)絡(luò)安全專項基金 促進人才培養(yǎng)
        網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)分析——2015年11月
        打造信息網(wǎng)絡(luò)安全的銅墻鐵壁
        国产精品国产成人国产三级| 亚洲一区二区三区少妇| 亚洲午夜成人精品无码色欲| 300部国产真实乱| 中国精品视频一区二区三区| 色婷婷一区二区三区77| 中文字幕人成人乱码亚洲av| 国产三级精品三级在线观看| 亚洲成人777| 区三区久久精品水蜜桃av| 亚洲桃色视频在线观看一区| 亚洲av福利无码无一区二区| 激情丁香婷婷| 一本色道亚州综合久久精品| 精品一二三四区中文字幕| 亚洲精品一区二区| 亚洲 无码 制服 丝袜 自拍| 国产激情视频在线观看首页| 午夜熟女插插xx免费视频| 精品人妻一区二区三区四区| 蜜桃一区二区三区在线看| 亚洲美女一区二区三区三州| 男人的天堂av网站| 人人妻人人澡av天堂香蕉| 强d漂亮少妇高潮在线观看| 精品国产一区二区三区av免费| 中文字幕日韩人妻在线视频 | 亚洲av无码日韩精品影片| 欧美综合图区亚洲综合图区| 中文字幕亚洲一区二区三区| 337p人体粉嫩胞高清视频| 香色肉欲色综合| 亚洲素人av在线观看| 级毛片内射视频| 国产成人麻豆精品午夜福利在线| 99久久综合国产精品免费| 日本熟妇中出高潮视频| 337p日本欧洲亚洲大胆精品| 97视频在线播放| 人妻露脸国语对白字幕| 久久午夜羞羞影院免费观看 |