下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
/山麗網(wǎng)安:2014五個信息安全關(guān)鍵字致安全領(lǐng)域風(fēng)起云涌2014年剩下的日子已經(jīng)不多,只需一雙手就可以數(shù)的過來.回首這一年,發(fā)生了很多大事,尤其是在IT安全領(lǐng)域,更是重大事件光顧的重點對象,甚至呈風(fēng)起云涌之勢,一波又一波的涌來.為了迎接即將到來的2015年,我們也需要對目前發(fā)生的安全大事件做個回顧和總結(jié),并且加以改善,保障明年甚至未來的IT領(lǐng)域的安全.下面就和信息安全方面的專家山麗網(wǎng)安一起來看看今年的信息安全領(lǐng)域的關(guān)鍵字吧。關(guān)鍵字一:DNS癱瘓
讓我們把鏡頭拉回2014年1月21日.這天下午3時20分左右,國內(nèi)所有頂級域名根服務(wù)器出現(xiàn)故障,導(dǎo)致部分.com域名無法訪問,很多網(wǎng)站被解析到65。49.2.178上,網(wǎng)友紛紛猜測該IP或為藍(lán)翔技?!挛?時許,匿名者黑客團(tuán)體宣布對在3時31分發(fā)生的DNS癱瘓負(fù)責(zé)。這次DNS癱瘓除了給網(wǎng)民帶來不好的體驗外,也普及了什么是根服務(wù)器:根服務(wù)器主要用來管理互聯(lián)網(wǎng)的主目錄,目前全世界只有13臺,其中10臺在美國,另外3臺位于英國、瑞典和日本。這給我們敲響了警鐘,泱泱網(wǎng)民大國只有根服務(wù)器的租用權(quán)可是相當(dāng)危險的。關(guān)鍵字二:“心臟出血”
公元2014年4月7日,OpenSSL官網(wǎng)發(fā)布公告,安全研究人員發(fā)現(xiàn)OpenSSL的源代碼中存在Heartbleed(譯為“心臟出血")漏洞,這一漏洞可讓攻擊者獲得服務(wù)器上64K內(nèi)存中的數(shù)據(jù)。如果尚覺不夠清晰的話,我們可以這樣具象化:支付寶、淘寶、微信公眾號、YY語音、陌陌、雅虎郵件、網(wǎng)銀、門戶等各種網(wǎng)站基本上都出了問題;美國航空航天局(NASA)也不能幸免。該漏洞實乃后院起火,再一次向世人宣告了線上生活的危險性。關(guān)鍵字三:“攻擊世界杯行動"
四年一度的世界杯可謂讓巴西的黃綠色染遍了全球,但并非所有人都高興。今年6月,一個名為“Anonymous巴西"的黑客組織,制定了一個名為“攻擊世界杯行動"的計劃,進(jìn)行了大量拒絕服務(wù)攻擊,導(dǎo)致世界杯相關(guān)網(wǎng)站無法正常使用。該黑客組織宣稱自巴西世界杯開幕以來,已實施了一百多次網(wǎng)絡(luò)攻擊,且還將對巴西世界杯的贊助商下手。而本次攻擊行動的主要目的是對巴西的貧困現(xiàn)象、腐敗和警方暴力表示抗議。有這樣任性的黑客,看來用互聯(lián)網(wǎng)來實現(xiàn)烏托邦也不無可能啊。關(guān)鍵字四:好萊塢艷照門
2014年9月1日,有外國無良黑客利用蘋果iCloud云端系統(tǒng)的漏洞,非法盜取眾多全球當(dāng)紅女星的裸照,繼而在網(wǎng)絡(luò)論壇發(fā)布.這份名單中共有101個女星……盡管相關(guān)社交網(wǎng)站已使出渾身解數(shù)封阻發(fā)布裸照的用戶,但仍無法阻止艷照的流傳,情況一發(fā)不可收拾。此番折騰事件根本在于:蘋果在賬戶管理方面有漏洞,對賬戶密碼錯誤輸入次數(shù)沒有限制,這就給黑客以可乘之機(jī),可以無限次數(shù)的驗證直到得到正確的密碼.現(xiàn)下蘋果已對其進(jìn)行修正,不過對于記不住密碼的人來說這可是硬傷。圈點五:《刺殺金正恩》2014年12月17日,美國政府發(fā)表聲明,聲稱索尼影視的新片《采訪》(又名《刺殺金正恩》)遭受的大規(guī)模黑客入侵以及郵件恐嚇,都是受了朝鮮方面的指使。而就在11月24日晚,索尼影視被黑客攻擊,導(dǎo)致索尼影視的全部電腦陷入癱瘓之中。實施攻擊的黑客組織在其威脅信中說:“我們將在上映《采訪》的時間和地點,包括首映式上,清楚地展示,那些從恐怖行徑中取樂的人將注定迎來被毀滅的命運(yùn)……還記得2001年的9月11日嗎?"目前,由于多家院線計劃暫停公映《采訪》,索尼影視已經(jīng)決定取消這部電影的發(fā)行和上映計劃.在這場已上升為政治戰(zhàn)的事件中,受傷的實是索尼影視。以史為鑒總結(jié)經(jīng)驗教訓(xùn)采取手段維護(hù)信息安全或許你會發(fā)現(xiàn),隨著技術(shù)的發(fā)展和時間的推移,黑客攻擊事件已經(jīng)不是小打小鬧,已經(jīng)變成了讓人心驚膽戰(zhàn),甚至是可以媲美恐怖攻擊這樣的等級的存在.若是再不對其加以管控,假以時日,黑客攻擊造成的危害就更加難以估量,屆時,無所不在的黑客襲擊可能隨時隨地都在上演.由此可見采取手段應(yīng)對黑客襲擊,保障網(wǎng)絡(luò)和信息安全變得刻不容緩。從目前的黑客攻擊來看,除了大流量的攻擊導(dǎo)致企業(yè)和網(wǎng)站癱瘓,不能正常運(yùn)作以外,竊取機(jī)密數(shù)據(jù)是黑客的最主要目標(biāo),因此只要保證好了核心數(shù)據(jù)的安全,防止數(shù)據(jù)泄露就可以很大程度上保障信息安全,而目前最行之有效的防泄漏手段非加密技術(shù)莫屬。加密技術(shù)直接作用于數(shù)據(jù)本身,從數(shù)據(jù)根源開始加密,一旦加密,那么文件便以密文的形式存在。因此,即使計算機(jī)系統(tǒng)遭受來自各個方面的多樣攻擊導(dǎo)致文件被不法分子竊取了,文件中的內(nèi)容一樣也不能為他們所見,因為文件打開是亂碼,加密依然為文件起著保護(hù)作用。況且如今解密也變得越發(fā)的困難,因此數(shù)據(jù)一旦經(jīng)過加密技術(shù)的保護(hù)就可以保證數(shù)據(jù)的隱秘性。在加密基礎(chǔ)上,多模加密采用對稱加密和非對稱算法相結(jié)合的技術(shù),在確保防護(hù)質(zhì)量的同時,讓用戶在不同的工作環(huán)境下自主的選擇不同的加密模式,靈活且有針對性。同時作為這項技術(shù)使用的典型代表山麗防水墻的多模加密模塊還采用了基于系統(tǒng)內(nèi)核的透明加密技術(shù),從而進(jìn)一步確保了加密防護(hù)的便利性和完整性(加密與格式無關(guān))。面對來勢洶洶的黑客攻擊,在新的一年里,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025版微電影劇本委托創(chuàng)作合同模板3篇
- 二零二五版錨索施工項目質(zhì)量監(jiān)督及驗收合同4篇
- 二零二五版高校教師博士后工作合同范本2篇
- 2025年度個人食材采購與加工一體化服務(wù)合同4篇
- 二零二五年度品牌冰箱環(huán)保認(rèn)證與推廣合同4篇
- 二零二五年度國際會議外籍嘉賓邀請合同
- 二零二五年度公共場所安全管理服務(wù)協(xié)議3篇
- 2025版國際合作項目合同中因國際關(guān)系變化情勢變更的合同修訂條款4篇
- 二零二五年度企業(yè)專利技術(shù)評估與交易合同3篇
- 2025年度商業(yè)地產(chǎn)租賃轉(zhuǎn)租與廣告投放合同3篇
- 第十七章-阿法芙·I·梅勒斯的轉(zhuǎn)變理論
- 焊接機(jī)器人在汽車制造中應(yīng)用案例分析報告
- 合成生物學(xué)在生物技術(shù)中的應(yīng)用
- 中醫(yī)門診病歷
- 廣西華銀鋁業(yè)財務(wù)分析報告
- 無違法犯罪記錄證明申請表(個人)
- 大學(xué)生勞動教育PPT完整全套教學(xué)課件
- 繼電保護(hù)原理應(yīng)用及配置課件
- 《殺死一只知更鳥》讀書分享PPT
- 蓋洛普Q12解讀和實施完整版
- 2023年Web前端技術(shù)試題
評論
0/150
提交評論