首頁>國企·民企>深·觀察深·觀察
信息安全,你應(yīng)該知道的
隨著現(xiàn)代信息技術(shù)的迅速發(fā)展運(yùn)用,圍繞著網(wǎng)絡(luò)系統(tǒng)的控制與反控制、竊密與反竊密、滲透與反滲透,越來越呈現(xiàn)出高科技抗衡的特點(diǎn)。因而,主動了解信息網(wǎng)絡(luò)安全隱患并加以有效防護(hù),成為積極的應(yīng)對之策。
軟件設(shè)計(jì)難免百密一疏。在大型軟件中,每1000至4000行源程序就可能存在一個漏洞。許多軟件在設(shè)計(jì)時,為方便用戶使用、開發(fā)和資源共享,還會預(yù)留許多“窗口”。用戶在使用過程中,如果缺乏必要的防護(hù)措施,就可能受到攻擊者侵入竊取信息;倘若使用的軟件是“舶來貨”,所面臨的信息安全危險就更大。
木馬是在正常文件的偽裝下,對目標(biāo)計(jì)算機(jī)實(shí)施遠(yuǎn)程控制的間諜軟件,約占全部病毒破壞的九成。木馬植入的方式多種多樣,以郵件方式最為常見。當(dāng)打開具有木馬程序的郵件時,它就會植入和控制計(jì)算機(jī),幫助竊密者遠(yuǎn)程竊密。為防止木馬侵入,計(jì)算機(jī)要安裝殺毒軟件并及時更新升級,不隨意打開不明電子郵件,嚴(yán)禁將涉密計(jì)算機(jī)接入互聯(lián)網(wǎng)。
新近產(chǎn)生的惡意軟件,還可以跨越硬件實(shí)施竊密:利用大多數(shù)設(shè)備上的電路以及無線電波,把辦公設(shè)備變成竊聽裝置。這類惡意軟件能夠?qū)τ?jì)算機(jī)操作系統(tǒng)和嵌入式設(shè)備進(jìn)行隱蔽探測,記錄網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu)、口令密碼等信息。其厲害之處在于:將目標(biāo)設(shè)備本身變成竊密發(fā)射器,以黑客選定的頻率振動,便于無線電天線接收。它能繞過傳統(tǒng)的網(wǎng)絡(luò)安全防御,很難被發(fā)現(xiàn)。
與軟件泄密相比,在文檔打(復(fù))印環(huán)節(jié),信息泄密更難以發(fā)覺。打(復(fù))印機(jī)內(nèi)部都有一塊體積不大的核心芯片,它的存儲記憶功能相當(dāng)強(qiáng)大,能儲存任何經(jīng)其操作過的文字和圖像。在維修和報廢環(huán)節(jié),極易造成泄密,后果更為嚴(yán)重。
硒鼓是激光打印機(jī)的核心部件,如果把掃描棒裝在硒鼓的某個部位,如安裝在硒鼓的廢粉倉或有機(jī)光導(dǎo)鼓的鼓倉上,就可以竊取所打印的信息。當(dāng)硒鼓上打印文稿的墨粉圖像經(jīng)過掃描棒時,文稿內(nèi)容就會被全部掃描并存貯下來。借維修服務(wù)之機(jī),就可把硒鼓上的竊密裝置取走,輕易獲取硒鼓打印的全部資料。
新式打(復(fù))印機(jī)不僅能連接電腦打印,還能連接藍(lán)牙、無線網(wǎng)絡(luò)、手機(jī)等。從某種程度上說,它也可以稱作“電腦”,擁有顯示屏幕和內(nèi)置應(yīng)用程序,能夠直接訪問網(wǎng)頁。因此,通過網(wǎng)絡(luò)可以入侵打(復(fù))印機(jī),發(fā)送異常指令,改變其液晶屏讀數(shù)、發(fā)動拒絕服務(wù)攻擊等,甚至能通過對其安裝惡意軟件,實(shí)行遠(yuǎn)程控制。黑客能夠監(jiān)控網(wǎng)絡(luò)流量,從中捕獲和抽取從計(jì)算機(jī)向其發(fā)出的文件內(nèi)容;還可以讓打(復(fù))印機(jī)振動,以摩爾斯電碼的形式發(fā)送資料,然后通過無線電天線來接收這些信息。
黑客是網(wǎng)絡(luò)系統(tǒng)常見的非法入侵者。在網(wǎng)絡(luò)上傳輸?shù)男畔ⅰ⑷刖W(wǎng)的計(jì)算機(jī)及其所存儲的信息會被黑客竊取、篡改和破壞,網(wǎng)絡(luò)也會受到攻擊,其硬件、軟件、線路等,都會遭到破壞。
據(jù)統(tǒng)計(jì),每18秒,全球就會發(fā)生一起黑客入侵事件。對非保密的計(jì)算機(jī)信息系統(tǒng)來說,其攻擊成功率達(dá)88%,被查出的僅占5%。黑客攻擊網(wǎng)絡(luò)的方法很多,涉及IP地址欺騙、發(fā)送郵件攻擊、網(wǎng)絡(luò)信息服務(wù)攻擊、病毒和破壞性攻擊等多個方面。
無線上網(wǎng)的安全隱患更大。由于信號暴露于空中,除黑客隱患外,竊密者還可利用特殊接收設(shè)備,直接實(shí)行信息攔截,即使傳輸信號采用加密技術(shù),也能被破解。因而,涉密計(jì)算機(jī)必須拆除具有無線聯(lián)網(wǎng)功能的硬件模塊。
在安全檢查方面,反竊聽探測器是一個有力工具。其利用無線電探測原理,可找到竊聽設(shè)備發(fā)射源,只要對整個房間掃描,就可成功探測出隱藏竊聽設(shè)備。
為防止泄密、竊密和破壞,確保以電磁信號為主要形式的信息在產(chǎn)生、傳遞等過程中的保密性、可用性,需要對計(jì)算機(jī)信息系統(tǒng)及其所存儲的數(shù)據(jù)等實(shí)行安全保護(hù)。
首先,要對系統(tǒng)漏洞、潛在的攻擊者及攻擊目的、可能導(dǎo)致的后果等進(jìn)行安全風(fēng)險分析評估。在此基礎(chǔ)上,有針對性地設(shè)計(jì)防御系統(tǒng),以保證系統(tǒng)安全。其中,網(wǎng)絡(luò)防護(hù)的主要目的是隔離、檢測和認(rèn)證;數(shù)據(jù)防護(hù)則包括移動數(shù)據(jù)管理、操作系統(tǒng)安全和傳輸加密。
另外,涉密資料不能通過接入網(wǎng)絡(luò)共享打印機(jī)來打印,電腦與打印機(jī)間不能使用無線連接,硬件維修要清除硬盤數(shù)據(jù),并到指定具有保密資質(zhì)的維修點(diǎn)維修。涉密單位還要盡量購買保密性能好的打印機(jī)和傳真機(jī)等設(shè)備。
總之,隨著信息技術(shù)的進(jìn)步升級,竊密手段如影隨形。要確保信息安全,就要提高防范意識,采取針對性措施及時堵塞漏洞,把泄密風(fēng)險化解于無形之中。(本文來源:經(jīng)濟(jì)日報 作者:陳慶修)
編輯:劉小源
關(guān)鍵詞:信息 安全 網(wǎng)絡(luò) 竊密 計(jì)算機(jī)
更多
更多
更多
- 學(xué)習(xí)雷鋒精神 倡導(dǎo)奉獻(xiàn)新風(fēng)尚
- 互聯(lián)網(wǎng)金融機(jī)構(gòu)將納入征信系統(tǒng) 打擊遏制惡意借貸
- 保稅產(chǎn)品魚龍混雜 進(jìn)口保健品不建議“海淘”嘗鮮
- 中國民航持續(xù)安全飛行102個月 2月航班正常率80.55%
- 2月末M2增速保持在8% M1增速有所回升
- 民營企業(yè)高質(zhì)量發(fā)展要建設(shè)好四大支撐體系
- 深耕國內(nèi)市場 釋放內(nèi)需潛力
- 遼寧:嚴(yán)打“假農(nóng)資”讓坑農(nóng)失信者無處藏身
- 科創(chuàng)板投資者已經(jīng)可以開戶 29只科創(chuàng)板基金密集申報