登陆注册
1294000000038

第38章 触目惊心的互联网失泄密

随着互联网在国民经济、社会生活和政府公共管理等各项活动中被广泛运用,与互联网相关联的失泄密问题表现日益突出。根据境内媒体报道披露的数字,我国目前保密工作处于泄密高发期,其中计算机网络泄密发案数已占泄密案发总数的70%以上,并呈逐年增长趋势。网络失泄密已经成为一个需要引起高度关注的问题。

一、引发网络失泄密的主要因素

(一)间谍、黑客的恶意攻击及非授权访问等造成信息泄漏。目前,木马技术已成为间谍、黑客窃取用户信息的重要途径。利用木马技术窃密有四种手段:一是击键记录。通过木马窃密者可以获取用户由键盘输入的字符串或计算机的运算结果,从而轻松窃取用户的各类账号登录口令。二是屏幕快照。黑客利用木马将用户的登录界面连续保存为两张黑白图片,通过对照图片中鼠标的点击位置,就能够破译用户的账号和口令。三是远程控制。一旦黑客掌握了远程控制用户计算机的能力,这个受控计算机(又称为宿主机器)就会变成黑客的攻击武器,黑客不仅可以任意使用该计算机本身资源的能力,而且还能够冒充该计算机合法用户的身份攻击其他机器。四是摆渡技术。摆渡技术是一种专门针对从与互联网物理隔离的内部网络中窃取秘密资料的攻击手段。摆渡木马是一种特殊的木马,其感染机制与U 盘病毒的传播机制一样,它感染目标PC机后,唯一的动作就是扫描系统中的资源,利用关键字匹配等手段将敏感文件悄悄打包复制到U盘中,一旦将这个U盘再插回连接互联网的PC机上,就会将这些敏感文件自动发送到指定的计算机中。[ 《浅析计算机网络失泄密问题及其防范措施》,夏志楠、王睿著,《科教文汇》2010年7期。]

(二)软件、系统、网络协议等设计上存在安全漏洞。漏洞是指在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,通过漏洞黑客和网络攻击者能够在未授权的情况下访问或破坏系统。各种网络安全漏洞的存在是网络安全的最大隐患,从漏洞公布到利用相应漏洞进行攻击的时间已经缩短到几天甚至一天时间,这使开发相关补丁和采取相应防范措施的时间压力大大增加。而对于各种漏洞而言,操作系统漏洞的危害是最大的,一旦用户主机的操作系统漏洞被利用,攻击者可以通过访问该主机进行任意的操作,包括窃取用户存储在计算机系统中的各类保密信息。[ 《浅析计算机网络失泄密问题及其防范措施》,夏志楠、王睿著,《科教文汇》2010年7期。]

二、我国防止网络失泄密工作面临的严峻形势

国家互联网应急中心(CNCERT)发布的《2011年我国互联网网络安全态势综述》显示,目前境内互联网失泄密风险隐患仍不容忽视。2011年,CNCERT共发现近890万余个境内主机IP地址感染了木马或僵尸程序,较2010年大幅增加78.5%。其中,感染窃密类木马的境内主机IP地址为5.6万余个。境外有近4.7万个IP地址作为木马或僵尸网络的控制服务器参与控制我国境内主机。其中位于日本(22.8%)、美国(20.4%)和韩国(7.1%)的控制服务器IP数量居前三位,美国9528个IP控制着我国境内近885万台主机。在安全漏洞方面,2011年,CNCERT下属的国家信息安全漏洞共享平台(CNVD)共收集整理并公开发布信息安全漏洞5547个,较2010年大幅增加60.9%。这些带有漏洞的产品涵盖了网站内容管理系统、电子邮件系统、工业控制系统、网络设备、网页浏览器、手机应用软件等类型以及政务、电信、银行、民航等重要部门。一旦某个产品被黑客发现存在漏洞,将导致大量用户和单位的信息系统面临威胁。

三、防范网络失泄密的措施

面对信息化时代纷繁复杂、层出不穷的网络窃密手段,个人用户如何才能做好防治失泄密工作?以下几条安全防范策略值得借鉴:

(一)强化保密观念。大多数网络攻击和窃密都是利用互联网用户的失误发起的。很多失泄密案例中,如果用户的安全防护意识能增强10%,就很有可能可以减少90%的危险。因此,千万不能存在侥幸心理,必须时刻强化保密意识,确保做到以下防范措施:第一,加强涉密计算机和涉密数据存储介质管理。涉密的计算机不要连接网络;涉密的介质不要接触联网的计算机。第二,加强对涉密数据内容的管理。杜绝用联网的计算机处理涉密数据信息的现象。第三,防止涉密和非涉密计算机之间的“交叉感染”。在涉密和非涉密计算机之间转移数据,应通过光盘刻录方式进行,以斩断木马利用U盘等存储设备从涉密计算机向联网计算机进行摆渡窃密。[ 《浅析计算机网络失泄密问题及其防范措施》,夏志楠、王睿著,《科教文汇》2010年7期。]

(二)对涉密信息进行加密处理。未采取加密措施的数据资料在网络上以明文形式传送,窃密者只要在网络的某条分支信道或某台终端进行侦听,就可以截取网络中输送的数据包,经过分析和还原就能够对没有经过严格加密的重要数据和敏感信息进行窃取。通过信息加密能够保护网内的数据、文件、口令和控制信息,保护网上传输的数据。网络加密主要采用链路加密、端点加密和节点加密三种加密方式。信息加密是保证网络系统安全的盾牌,对于涉密的数据和资料,采用加密技术进行加密存储和密文传输,在出现网络窃听、网络窃取和载体流失等安全问题时,可以坚守住最后一道防线,确保信息的安全。[ 《浅析计算机网络失泄密问题及其防范措施》,夏志楠、王睿著,《科教文汇》2010年7期。]

(三)做好系统和网络的安全设置。包括安装防病毒和防火墙软件,及时升级,关闭一些不必要的协议和服务,设置好密码等。尤其需要注意的是,安装杀毒软件并不能代替防火墙的作用。杀毒软件之所以能够查杀病毒,是根据病毒样本的代码特征来识别的,但是目前病毒更新的速度极快,一旦它们的代码特征没有被杀毒软件掌握,就无法报警和查杀,而且更重要的是黑客的非授权访问根本没有任何特征码,杀毒软件也无法识别。而防火墙是一种保护计算机网络安全的技术性措施,它可以针对连接网络的数据包进行监控,相当于一个严格的门卫,在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,从而在网络访问上保证了网络系统的安全。[ 《浅析计算机网络失泄密问题及其防范措施》,夏志楠、王睿著,《科教文汇》2010年7期。]

同类推荐
  • 做官要学曾国藩,经商要学胡雪岩大全集(超值金版)

    做官要学曾国藩,经商要学胡雪岩大全集(超值金版)

    他们一官一商,在清朝的历史舞台上 演绎了一幕大剧。给后人留下了丰富的财富。现代人流行一种说法。,一个人若只知道曾国藩、胡雪岩做了什么,那只是皮毛之见,只有读懂 了曾国藩、胡雪岩为什么“这么做”,继而知道自己该“怎么做”,那才算 读活了他们,也读活了自己。曾国藩与胡雪岩是同一时代的人
  • 揭秘有史以来动荡世界的“超级阴谋”

    揭秘有史以来动荡世界的“超级阴谋”

    《揭秘有史以来动荡世界的“超级阴谋”》向那些具有常识的读者揭示了国内外盛行的阴谋论的历史、沿革;通过有理有据的分析思辨,指出了各种阴谋论长盛不衰的原因;并指出阴谋论的两个最显著的特征:不可证伪性和妖魔化。由此希望读者能更加理性地思考,不被妖魔化的思维所裹挟。
  • 公务人员信息安全知识读本

    公务人员信息安全知识读本

    信息化是人类由工业社会向信息社会转型的必然进程。随着信息技术的迅猛发展和网络化应用的快速普及,信息化已渗透到国民经济和社会发展的方方面面,并深刻影响着人们的生产、生活和思维方式。
  • 美国“阴谋”

    美国“阴谋”

    新华社驻美记者刘洪四年心血,告诉老百姓一系列事件的幕后。提供不一样的答案,讲述你不知道的始末。过去几年,在人民币汇率、知识产权保护、贸易顺差、中国的责任和义务等许多问题上,中国面临了一轮又一轮的质疑。在美国,翻开报纸,有对中国的批评;打开电视,有对中国的攻击;日常闲聊……
  • 中国共产党党员主体地位与党内民主问题研究

    中国共产党党员主体地位与党内民主问题研究

    党员主体地位与党内民主在实践中是互动互促与辩证统一的。政党民主持久健康发展,既需要制度保障,也需要动力支撑。党员主体地位在党内民主发展中,属于主体性动力,有内在性,广泛性,根本性的动力特点。本书内容的重点,是在厘清中国共产党党员主体地位理论来源与实践进程的基础上,从制度建设与动力合成有机统一的视角,立足党员主体动力产生的来源、动力体现的重点、动力效能检验的关键,探寻推动党内民主制度改革完善的理论与实践问题。
热门推荐
  • 文学的故事(中小学生必读丛书)

    文学的故事(中小学生必读丛书)

    那些肩负着教化异教徒使命的传教士们,随身携带着笔记本和词典,承担起“白种人的使命”。东方的亚洲人也派遣使者来到西方学习,这些人不仅对政治、宗教以及文学颇有研究,而且他们还精通我们的语言,能够帮助我们了解他们国家的人民。
  • 无敌大小姐

    无敌大小姐

    当现代阴狠毒辣,手段极多的火家大小姐火无情,穿越到一个好色如命,花痴草包大小姐身上,会发生怎样的化学反应?火无情一醒过来就发现,自己竟然在众目睽睽之下上演脱衣秀。周围还有一群围观者。这一发现,让她极为不爽。刚刚穿好衣服,便看到一个声称是自家老头的老不死气势汹汹的跑来问罪。刚上来,就要打她。这还得了?她火无情从生自死,都是王者。敢动她的人,都在和阎王喝茶。于是,她一怒之下,打了老爹。众人皆道:火家小姐阴狠毒辣,竟然连老爹都不放在眼里。就这样,她的罪名又多了一条。蛇蝎美人。穿越后,火无情的麻烦不断。第一天,打了爹。第二天,毁了姐姐的容。第三天,骂了二娘。第四天,当众轻薄了天下第一公子。第五天,火家贴出招亲启事:但凡愿意娶火家大小姐者,皆可去火府报名。来者不限。不怕死,不想活的,欢迎前来。警示:但凡来此,生死皆与火家无关。若有残病者火家一律不负法律责任。本以为无人敢到,岂料是桃花朵朵。美男个个很妖娆一号美人:火无炎。火家大少爷。为人不清楚,手段不清楚。容貌不清楚。唯一清楚的是,他有钱。有多多的钱。火无情语录:钱是好东西。娶了。(此美男,由美瞳掩饰不了你眼神的空洞领养。)火老爷一气之下,昏了过去。家门不幸,家门不幸啊。二号美人:竹清月。江湖人称天上神仙,地上无月。大国师一枚。美得惊天动地。火无情语录:美人好,尤其是自带嫁妆又会预测未来的美人,娶了。(此美男,由东de琳琳领养)三号美人:轩辕子玉。当朝七皇子,游历四国。一张可爱无敌的脸。单纯至极。火无情语录:可爱的孩子好,可爱又乖巧的孩子更好。可爱乖巧又不用给钱的孩子,娶了。(此美男,由刘千绮领养)皇帝听闻,两眼一抹黑。他的儿啊。怎么就这么不争气呢。四号美人:天下第一美男。性格不详,籍贯不详。火无情语录:谜一样的美人,她喜欢。每天都有新鲜感。娶了。(此美男,由告别的爱情li领养。)五号美人:天下第一名伶。火无情语录:解风情的美男,如果没钱花把他卖了都不用调教。娶了。(此美男由伊眸领养。)六号美男:解忧楼楼主。相貌不详,身世不详。爱好杀人。火无情语录:凶恶的美人,她喜欢。娶了。(此美男由陈铭铭领养)七号美男:琴圣。貌如谪仙,琴音杀人。冷清眸子中,百转千回,说尽风流。(此美男由伊眸领养)夜杀:天下第一杀手。(此美男由静寂之夜领养)
  • 帝少追妻:腹黑老公缠上门

    帝少追妻:腹黑老公缠上门

    欧阳翰庭,炙手可热的钻石人物,黑暗中的帝王!在他的世界里,但凡他想要的就没有得不到的!他以为,这世上,只有他征服一切,没有什么可以征服他,直到遇见一个叫做夏羽沫的女人……夏羽沫:“我要衣服要鞋子要名牌包!”“可以”欧阳翰廷看着手里的文件头也不抬。“我要项链要戒指要宝石!”“没问题!”欧阳翰廷依然盯着文件目不转睛;夏羽沫咬牙“我要股票要债券要期权”“好啊!”欧阳翰廷云谈风轻。夏羽沫戳着手指小心翼翼,“我要离婚找男人!”“男人何须离婚找,我不就在你面前?”欧阳翰廷抬眼,起身,剥光,推倒所有动作一气呵成……
  • 傻子王爷无情妃

    傻子王爷无情妃

    一只毒蝎子,彻底断送了她年轻的生命!别人只知道,那个软弱没主见的女人被迫嫁给一个痴傻呆闷的七皇子。殊不知,她早已不再是“她”!面对痴傻只会憨笑的美男,她气愤难填!你傻,本美女就医好你,谁知医好后,遭到嫌弃,却换来一纸休书,气愤之下,她恨不得与他同归于尽……
  • 笑话中的销售学

    笑话中的销售学

    销售的世界并非神秘莫测,销售的学问也不晦涩难懂,本书将销售学与日常生活中的小笑话结合在一起,让销售学褪去枯燥的外衣,使其以自然生动、平易近人的姿态呈现在读者面前,让更多的人了解销售学,并轻松掌握更多的销售学知识。
  • 明治天皇:孝明帝驾崩卷(下册)

    明治天皇:孝明帝驾崩卷(下册)

    《明治天皇》再现了日本从幕末走向明治维新的历史变革,以优美的文笔,宏大的场景,详细描绘了日本近代决定国运的倒幕运动的整个过程。本书塑造了一个个鲜活的日本近代史人物形象,以及他们的坚定信念,对“安政大狱”、“樱田门之变”等重大历史事件的描述详实生动,是一部了解近代日本不可多得的佳作。
  • 尸心不改

    尸心不改

    控尸门的欢乐二缺弟子江篱炼了一具美得人神共愤引得天雷阵阵的男尸,以为好日子开始了,结果没想到门派惨遭灭门。--情节虚构,请勿模仿
  • 骗仙记:天才少女升级录

    骗仙记:天才少女升级录

    一次许愿池边的意外,少女苏翩紫穿越到陌生的千云大陆,成为邪道骗子世家的一员。骗的人越多,修为实力就越高?这是什么古怪的修练方法?人人以为苏翩紫是一个不能修练的废物,最后却发现她才是真正的大BOSS。正当她春风得意之时,大BOSS的天敌、正义的使者、修炼天才郑皓弈出现了!天赋实力样样不输于她就罢了,怎么可以比她还腹黑奸诈?!郑公子你不是正道第一世家的道德典范吗?怎么可以比我这个骗子世家的圣女还会骗人?!【全文完结出版】简体书名《翩紫姬》,繁体书名《千王之凰》
  • 问仙

    问仙

    一个脑子构造跟别人不一样的小姑凉被邪恶师傅带上修真路的故事。小姑凉爱问为什么,问太多之后师傅崩溃了。--情节虚构,请勿模仿
  • 撒旦总裁甜心妻

    撒旦总裁甜心妻

    他邪魅霸道,身价亿万,原以为她也和那些花枝招展一样贪慕虚荣。接触后才发现……她心性淡薄,善良温柔,不经意相遇却把心丢在他身上。他言语中伤她,却换来百合般的笑容。她失心之后遭受妹妹背叛,被他的家人唾弃,受伤离开。他恍然若失,爱意才将一切纠缠冲破,可是她已不在身边。【苏未央,我好像爱上你了】【连成昊,你的游戏,我玩不起】她追求梦想归来,耀眼的美丽犹胜当初,身边的追求者无数,他不肯放手。苏未央,你是我的,这辈子只能是我的。看邪魅总裁如何追回冷情首席甜点师。