首頁(yè)>國(guó)企·民企>深·觀察深·觀察
信息安全,你應(yīng)該知道的
隨著現(xiàn)代信息技術(shù)的迅速發(fā)展運(yùn)用,圍繞著網(wǎng)絡(luò)系統(tǒng)的控制與反控制、竊密與反竊密、滲透與反滲透,越來(lái)越呈現(xiàn)出高科技抗衡的特點(diǎn)。因而,主動(dòng)了解信息網(wǎng)絡(luò)安全隱患并加以有效防護(hù),成為積極的應(yīng)對(duì)之策。
軟件設(shè)計(jì)難免百密一疏。在大型軟件中,每1000至4000行源程序就可能存在一個(gè)漏洞。許多軟件在設(shè)計(jì)時(shí),為方便用戶使用、開(kāi)發(fā)和資源共享,還會(huì)預(yù)留許多“窗口”。用戶在使用過(guò)程中,如果缺乏必要的防護(hù)措施,就可能受到攻擊者侵入竊取信息;倘若使用的軟件是“舶來(lái)貨”,所面臨的信息安全危險(xiǎn)就更大。
木馬是在正常文件的偽裝下,對(duì)目標(biāo)計(jì)算機(jī)實(shí)施遠(yuǎn)程控制的間諜軟件,約占全部病毒破壞的九成。木馬植入的方式多種多樣,以郵件方式最為常見(jiàn)。當(dāng)打開(kāi)具有木馬程序的郵件時(shí),它就會(huì)植入和控制計(jì)算機(jī),幫助竊密者遠(yuǎn)程竊密。為防止木馬侵入,計(jì)算機(jī)要安裝殺毒軟件并及時(shí)更新升級(jí),不隨意打開(kāi)不明電子郵件,嚴(yán)禁將涉密計(jì)算機(jī)接入互聯(lián)網(wǎng)。
新近產(chǎn)生的惡意軟件,還可以跨越硬件實(shí)施竊密:利用大多數(shù)設(shè)備上的電路以及無(wú)線電波,把辦公設(shè)備變成竊聽(tīng)裝置。這類惡意軟件能夠?qū)τ?jì)算機(jī)操作系統(tǒng)和嵌入式設(shè)備進(jìn)行隱蔽探測(cè),記錄網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu)、口令密碼等信息。其厲害之處在于:將目標(biāo)設(shè)備本身變成竊密發(fā)射器,以黑客選定的頻率振動(dòng),便于無(wú)線電天線接收。它能繞過(guò)傳統(tǒng)的網(wǎng)絡(luò)安全防御,很難被發(fā)現(xiàn)。
與軟件泄密相比,在文檔打(復(fù))印環(huán)節(jié),信息泄密更難以發(fā)覺(jué)。打(復(fù))印機(jī)內(nèi)部都有一塊體積不大的核心芯片,它的存儲(chǔ)記憶功能相當(dāng)強(qiáng)大,能儲(chǔ)存任何經(jīng)其操作過(guò)的文字和圖像。在維修和報(bào)廢環(huán)節(jié),極易造成泄密,后果更為嚴(yán)重。
硒鼓是激光打印機(jī)的核心部件,如果把掃描棒裝在硒鼓的某個(gè)部位,如安裝在硒鼓的廢粉倉(cāng)或有機(jī)光導(dǎo)鼓的鼓倉(cāng)上,就可以竊取所打印的信息。當(dāng)硒鼓上打印文稿的墨粉圖像經(jīng)過(guò)掃描棒時(shí),文稿內(nèi)容就會(huì)被全部掃描并存貯下來(lái)。借維修服務(wù)之機(jī),就可把硒鼓上的竊密裝置取走,輕易獲取硒鼓打印的全部資料。
新式打(復(fù))印機(jī)不僅能連接電腦打印,還能連接藍(lán)牙、無(wú)線網(wǎng)絡(luò)、手機(jī)等。從某種程度上說(shuō),它也可以稱作“電腦”,擁有顯示屏幕和內(nèi)置應(yīng)用程序,能夠直接訪問(wèn)網(wǎng)頁(yè)。因此,通過(guò)網(wǎng)絡(luò)可以入侵打(復(fù))印機(jī),發(fā)送異常指令,改變其液晶屏讀數(shù)、發(fā)動(dòng)拒絕服務(wù)攻擊等,甚至能通過(guò)對(duì)其安裝惡意軟件,實(shí)行遠(yuǎn)程控制。黑客能夠監(jiān)控網(wǎng)絡(luò)流量,從中捕獲和抽取從計(jì)算機(jī)向其發(fā)出的文件內(nèi)容;還可以讓打(復(fù))印機(jī)振動(dòng),以摩爾斯電碼的形式發(fā)送資料,然后通過(guò)無(wú)線電天線來(lái)接收這些信息。
黑客是網(wǎng)絡(luò)系統(tǒng)常見(jiàn)的非法入侵者。在網(wǎng)絡(luò)上傳輸?shù)男畔?、入網(wǎng)的計(jì)算機(jī)及其所存儲(chǔ)的信息會(huì)被黑客竊取、篡改和破壞,網(wǎng)絡(luò)也會(huì)受到攻擊,其硬件、軟件、線路等,都會(huì)遭到破壞。
據(jù)統(tǒng)計(jì),每18秒,全球就會(huì)發(fā)生一起黑客入侵事件。對(duì)非保密的計(jì)算機(jī)信息系統(tǒng)來(lái)說(shuō),其攻擊成功率達(dá)88%,被查出的僅占5%。黑客攻擊網(wǎng)絡(luò)的方法很多,涉及IP地址欺騙、發(fā)送郵件攻擊、網(wǎng)絡(luò)信息服務(wù)攻擊、病毒和破壞性攻擊等多個(gè)方面。
無(wú)線上網(wǎng)的安全隱患更大。由于信號(hào)暴露于空中,除黑客隱患外,竊密者還可利用特殊接收設(shè)備,直接實(shí)行信息攔截,即使傳輸信號(hào)采用加密技術(shù),也能被破解。因而,涉密計(jì)算機(jī)必須拆除具有無(wú)線聯(lián)網(wǎng)功能的硬件模塊。
在安全檢查方面,反竊聽(tīng)探測(cè)器是一個(gè)有力工具。其利用無(wú)線電探測(cè)原理,可找到竊聽(tīng)設(shè)備發(fā)射源,只要對(duì)整個(gè)房間掃描,就可成功探測(cè)出隱藏竊聽(tīng)設(shè)備。
為防止泄密、竊密和破壞,確保以電磁信號(hào)為主要形式的信息在產(chǎn)生、傳遞等過(guò)程中的保密性、可用性,需要對(duì)計(jì)算機(jī)信息系統(tǒng)及其所存儲(chǔ)的數(shù)據(jù)等實(shí)行安全保護(hù)。
首先,要對(duì)系統(tǒng)漏洞、潛在的攻擊者及攻擊目的、可能導(dǎo)致的后果等進(jìn)行安全風(fēng)險(xiǎn)分析評(píng)估。在此基礎(chǔ)上,有針對(duì)性地設(shè)計(jì)防御系統(tǒng),以保證系統(tǒng)安全。其中,網(wǎng)絡(luò)防護(hù)的主要目的是隔離、檢測(cè)和認(rèn)證;數(shù)據(jù)防護(hù)則包括移動(dòng)數(shù)據(jù)管理、操作系統(tǒng)安全和傳輸加密。
另外,涉密資料不能通過(guò)接入網(wǎng)絡(luò)共享打印機(jī)來(lái)打印,電腦與打印機(jī)間不能使用無(wú)線連接,硬件維修要清除硬盤數(shù)據(jù),并到指定具有保密資質(zhì)的維修點(diǎn)維修。涉密單位還要盡量購(gòu)買保密性能好的打印機(jī)和傳真機(jī)等設(shè)備。
總之,隨著信息技術(shù)的進(jìn)步升級(jí),竊密手段如影隨形。要確保信息安全,就要提高防范意識(shí),采取針對(duì)性措施及時(shí)堵塞漏洞,把泄密風(fēng)險(xiǎn)化解于無(wú)形之中。(本文來(lái)源:經(jīng)濟(jì)日?qǐng)?bào) 作者:陳慶修)
編輯:劉小源
關(guān)鍵詞:信息 安全 網(wǎng)絡(luò) 竊密 計(jì)算機(jī)
更多
更多
中國(guó)制造助力孟加拉國(guó)首條河底隧道項(xiàng)目
澳大利亞豬肉產(chǎn)業(yè)協(xié)會(huì)官員看好進(jìn)博會(huì)機(jī)遇
聯(lián)合國(guó)官員說(shuō)敘利亞約1170萬(wàn)人需要人道主義援助
伊朗外長(zhǎng)扎里夫宣布辭職
中國(guó)南極中山站迎來(lái)建站30周年
聯(lián)合國(guó)特使赴也門斡旋荷臺(tái)達(dá)撤軍事宜
以色列前能源部長(zhǎng)因從事間諜活動(dòng)被判11年監(jiān)禁
故宮博物院建院94年來(lái)首開(kāi)夜場(chǎng)舉辦“燈會(huì)”
更多
- 學(xué)習(xí)雷鋒精神 倡導(dǎo)奉獻(xiàn)新風(fēng)尚
- 互聯(lián)網(wǎng)金融機(jī)構(gòu)將納入征信系統(tǒng) 打擊遏制惡意借貸
- 保稅產(chǎn)品魚(yú)龍混雜 進(jìn)口保健品不建議“海淘”嘗鮮
- 中國(guó)民航持續(xù)安全飛行102個(gè)月 2月航班正常率80.55%
- 2月末M2增速保持在8% M1增速有所回升
- 民營(yíng)企業(yè)高質(zhì)量發(fā)展要建設(shè)好四大支撐體系
- 深耕國(guó)內(nèi)市場(chǎng) 釋放內(nèi)需潛力
- 遼寧:嚴(yán)打“假農(nóng)資”讓坑農(nóng)失信者無(wú)處藏身
- 科創(chuàng)板投資者已經(jīng)可以開(kāi)戶 29只科創(chuàng)板基金密集申報(bào)