ImageVerifierCode 换一换
格式:DOC , 页数:3 ,大小:129.50KB ,
资源ID:2226506      下载积分:20 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-2226506.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(201210--专有信息系统的安全性防范.doc)为本站会员(dreamzhangning)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

201210--专有信息系统的安全性防范.doc

1、专有信息系统的安全性防范北极星电力信息化网 2012-10-17 9:07:53 关键词: 信息安全信息系统安全软件北极星电力软件网讯:10 月 8 日,北京地铁 5 号线电视屏幕显示 “王鹏你妹”四字,引发全国关注和热议。北京地铁公司官方微博致歉称:显示屏幕是系统故障或工作人员错误操作。但该解释并没有得到大家谅解,有媒体大胆预测:北京地铁 PIS 屏( 乘客信息显示系统)惨遭黑客攻击!事件真相并非我们的关注重点。金山企业安全专家对本案例进行研究分析后认为,与乘客信息显示系统类似的专有系统的信息安全,应该引起安全行业和相关单位重视,并能依托切实的、整合的解决方案予以有效保障。专有系统面临的威胁

2、以及威胁产生的后果所谓的专有信息系统,是某些行业、单位使用的自有的处理业务的一种计算机系统,具有较强的专有性和行业应用特性。例如: 银行的 ATM 自动取款系统,地铁针对旅客使用的乘客信息显示系统,大型制造业工厂针对生产业务使用的工业控制系统等。由于专有系统与使用单位的核心业务息息相关,因此,专有系统的信息安全至关重要。面对“王鹏你妹 ”事件,首先引起我们思考的第一个问题是:在如今日益复杂的网络环境中,专有信息系统会面临哪些威胁? 这些威胁会产生什么样的后果?金山企业安全专家认为,摆在专有信息系统面前的首要威胁是 APT 攻击(高级持续性威胁)。这种攻击行为具有极强的隐蔽能力,通常是利用企业或

3、机构网络中受信的应用程序漏洞来形成攻击者所需 C&C 网络;而且 APT 攻击具有很强的针对性,攻击触发之前通常需要收集大量关于用户业务流程和目标系统使用情况的精确信息,当然针对被攻击环境的各类 0day 收集更是必不可少的环节。APT 攻击一旦形成,对专有系统产生的危害不可估量,一方面他能执行恶意脚本,扫描终端用户使用环境,发掘可利用的攻击资源;另一方面它能给专有网络植入恶意软件,针对用户环境中应用程序漏洞,注入恶意代码,构建僵尸网络。历史上比较著名的针对专有网络的 APT 攻击事件是震网攻击,这是一次十分成功的 APT 攻击,据伊朗核电站人员描述,美国政府利用伊朗核电站相关系统出现的 0d

4、ay 漏洞 “量身定做”了超级工厂病毒,这次攻击导致了伊朗整个国家 70%的电脑病毒肆虐,成功阻止了伊朗核活动的进程。摆在专有信息系统面前的第二个危险是:黑客入侵。专有信息系统遭入侵后对某些机构产生的后果是无法预估的。目前来看,漏洞是黑客入侵专有信息系统最有效的途径。黑客能利用操作系统的诸多漏洞取得管理员权限,从而利用管理员权限为所欲为,这种情况层出不穷。近几年,ATM 自动取款系统的被入侵案例非常多,耳熟能详的是 2010 年的黑帽大会上,西雅图的一位安全高管利用自动取款系统的漏洞,让 ATM 疯狂吐钱,引起全球震惊;另一个案例是:有黑客成功入侵花旗银行的自动提款机(ATM)网络,盗取客户的

5、个人识别码(PIN),轻松窃取了至少 200 万美元。以上事件的发生还不是最恐怖的。如果某些恐怖组织利用病毒或者恶意程序去感染或入侵包括医院、生命研究、天然气管理等机构的专有信息系统,那将造成无法弥补的灾难。“王鹏你妹” 事件,折射出的正是信息安全专家对于此类攻击的担忧,假使这次出问题的不是乘客信息显示系统,而是我们的地铁信号系统或指挥系统感染了病毒或被操纵,我们所要付出的代价是无法估量的。专有系统需要特殊保障,传统模式还值得信任吗?专有信息系统信息安全的重要性已经得到了充分认知。面对当前网络环境的复杂性,专有信息系统所面临的信息安全,呈现出了攻击手段多样化、攻击程度持续化,攻击对象正从办公系

6、统快速向业务系统蔓延等特征。众所周知,传统的终端安全管理软件基于黑名单,只能实现对全网终端病毒、木马的查杀,还能利用一些功能模块完成简单的软硬件管理,具有标准化、通用化特征。但是传统的安全管理软件却无法实现行业或者企业对信息安全的个性化管理,某些针对专有信息系统研发出的病毒或者攻击程序,能轻松突破这种非专属性的安全保障,对专有信息系统发起攻击或感染,因此专有信息系统急亟需一种新的信息安全管理模式。以私有云模式保障专有信息系统安全某国内知名安全软件企业安全专家认为,以私有云模式能够成功解决由传统安全管理软件遗留下来的专有信息系统的信息安全问题。私有云分布式以及虚拟化的技术特点,可以有效为专有信息系统构建统一的管理平台,实现对整个网络中所有客户的管理;而且这种管理模式可以根据需求进行包括安全应用模块、访问角色、IT 环境锁定、专机锁定等在内的定制化开发,具备极强个性化特点。正所谓,道高一尺,魔高一丈。我们认为,随着信息化的持续推进,信息安全与攻击之间的斗争也会持续不断。“王鹏事件 ”折射出的问题,已为专有信息系统的信息安全保障敲响了警钟,信息系统的安全保障,任重道远。

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报