5月27日18时,支付宝宕机超过90分钟,最终公布的原因是“光纤被挖断”。携程于次日上午11时出现相同的情况,宕机持续12小时,网站直至当晚11时才全面恢复正常,而携程官方公布的事故原因是“员工错误操作”。

类似的事件不仅发生在中国,美国人事管理局当地时间6月4日称其人事档案数据库遭黑客攻击,约400万现任或离任政府雇员的个人信息“可能已经外泄”……随着信息安全事件呈现逐年递增的趋势,人们越来越关注网络信息安全问题。第二届国家网络安全宣传周科技日6日在中华世纪坛开锣,科技部高新司信息处调研员刘艳表示:“这一届国家网络安全宣传周是推动社会共同维护网络安全的实际行动,希望以此来增强网络安全意识,普及网络安全知识,提高网络安全技能。“

“层出不穷的信息安全事件让国家高度重视起信息安全的整体发展,所以就有了此次安全宣传周这样的活动。”拥有近20年信息技术管理、咨询和审计工作经验的毕马威(中国)企业咨询有限公司高级工程师蒋辉柏在科技日的网络安全知识大讲堂上说。

蒋辉柏还分享了这样一个真实的案例:“2010年的黑帽大会,这是全球黑客界以及网络安全界比较好的盛会。当时一个安全研究的人员,远程操控会场上的ATM机,让它远程吐钞,有一些钞票从ATM里面出来。你通过信息安全的攻击,完全可以掌控ATM机,当然技术层面会非常困难,但是从可能性上面来看,它是可能的。”

据蒋辉柏介绍,在一个叫做Wooyun的网站上还可以看到许多类似的网络信息安全事件。“产生这些信息安全事件的原因有很多,比如攻击者进行人为攻击,对于这种攻击除非专业的信息安全人士,不然很难防范;另外一种是系统故障。任何一个系统都是人生产的,包括我们的硬件系统和软件系统都会产生系统的故障,因此系统故障会产生信息安全事件。”蒋辉柏说,“第三种是操作失误导致的信息安全事件。”

“从攻击者黑客的攻击手段进行分析,他应用的手段大致有几种:有一种就是信息收集,这种不是直接的手段,它是后续攻击手段的基础。进行攻击的时候,会通过信息收集来看你这个网站有什么样的内容,有没有比较敏感的信息,能不能通过这个网站窥探信息系统内部的结构。”蒋辉柏说,“另外一种是暴力破解的手段,现在有很多这样的工具,破解各种各样的密码。”对于这样的攻击,他建议大家在使用系统或网络的时候要设置“强壮”一点的密码。“要不然现在有很多专业工具可以对密码破解,如果密码不"强壮"一点,很容易被人家破解。”

“第三种是利用协议的缺陷来达成攻击的目的,事实上这种网络攻击也十分普遍。比如某个网站上有一些链接,你一点进去就会让对方到数据库里取数据,消耗服务器的资源就会很大;还有的链接一点,就有可能在缓存或某个文件夹里面把数据取出来。”蒋辉柏坦言,“目前,一些协议的缺陷我们还没有办法自己防范。”

中国工程院院士倪光南在接受科技日报记者专访时表示:“随着互联网+的兴起,经济生活的方方面面都与网络结合的越来越紧密。网络已经渗透到老百姓日常生活的方方面面,因此大家要有保护好自己的网络信息以及隐私的意识。”

对于网络信息安全,倪光南强调,“不仅个人要防范,企业也要防范,国家更要防范”。他表示,我国保障网络信息安全的能力在不断提升,未来,关键的核心技术、重要的装备,要逐步从依赖国外到自主创新。“毕竟使用别人的硬件和设备很难保障我们的信息安全,其中有可能有"后门"和"漏洞"。”他说,“通过"后门",对方可以窃取我们的信息;即便没有后门,如果我们没有掌握核心装备,依然有可能被他人利用"漏洞"攻击、进行控制。”

“经过近年来的发展,我国的综合国力有所增强,科技人才资源总量也居世界前列;除此之外,快速的发展也为网络服务提供了广阔的市场前景。这些都是我们逐步健全网络信息安全体系的优势。”倪光南说。

北京工商大学计算机与信息工程学院的研一学生左强特地来到宣传周的现场,听过网络安全知识大讲堂后他告诉记者:“我觉得网络受到攻击的这类事件离我们非常近,对我们的影响也非常直接,比如聊天工具就有可能被盗号,还有可能遭遇网络诈骗等。”

“我现在的研究方向是大数据安全,因此对影响大数据安全的主要因素十分感兴趣,类似的讲座给我带来很大帮助。”左强说,“即便不是为了补充自己的专业知识,作为普通的网民或者说公民,我感觉像这种帮助我们加强网络信息安全意识的活动也十分有意义。”

作者:佚名

来源:51CTO

网络信息安全 一场没有硝烟的战争相关推荐

  1. 双11是结束了,但这场没有硝烟的“战争”却没有结束

    229秒,销售额破亿: 26分钟,完成"双11"跨境配送首单: 78分钟,超过2017年"双11"全天销售额: 全平台销售额达到去年同期2.4倍 -- 这是网易 ...

  2. 【转】产业链阴谋------一场没有硝烟的战争

    去年我在全国洋溢着股市楼市的欢乐气氛下发表了一篇刺眼的文章----"中国经济的八大危机",承蒙读者的支持,该文点击率已经超过一亿.但让我感到痛心的却是这篇文章没有受到决策者的注意, ...

  3. 如何加入到 wuhan2020 开源项目,打赢这场没有硝烟的战争?

    比尔盖茨2015年在 Ebola 爆发之后做的 TED 演讲 前言 这是比尔盖茨2015年在 Ebola 爆发之后做的 TED 演讲.他认为在未来几十年里,如果有什么东西可以杀掉上千万人,那更可能是个 ...

  4. 移动互联,一场没有硝烟的战争

    这个话题从9月7日在成都会展中心开了一个移动互联游戏沙龙开始: 今日有幸去参加了成都移动互联网的一个沙龙交流会.对于会上几位大佬或前辈所谈的观点作下阐述,也对自己认为好的东西做一下记录. 首先上台的是 ...

  5. 互联网——一场没有硝烟的战争,字节跳动VS腾讯

    最近几年,互联网圈里风头最盛的公司,当属字节跳动. 接连推出今日头条.抖音.西瓜视频.火山小视频等十余款爆品APP,其中6款产品日活上千万,更有抖音这种国民级应用. 时至今日,字节跳动估值已经超过75 ...

  6. 活动 | 爬虫VS反爬虫,一场没有硝烟的战争

    你被爬虫侵扰过么?当你看到"爬虫"两个字的时候,是不是已经有点血脉贲张的感觉了?千万要忍耐,稍稍做点什么,就可以在名义上让他们胜利,实际上让他们受损失. 如果你觉得爬虫很好做,但是 ...

  7. 中秋,是互联网公司之间一场没有硝烟的战争

    点击上方"民工哥技术之路"选择"星标" 每天10点为你分享不一样的干货  读者福利!多达 2048G 各种资源免费赠送 原文:https://www.touti ...

  8. 防控入侵害虫,一场无硝烟的战争

    发表期刊:Microbiology Sepectrum 影响因子:7.171 发表时间:2022年3月28日 合作单位:扬州大学 2022年3月28日,微生物领域国际知名期刊Microbiology ...

  9. 巨头纷纷布局分布式云,一场新的云战争即将打响

    不可否认,分布式云服务正在国内掀起一股热潮. 2020年,疫情的突袭,加速了企业的数字化进程,政企单位数字化转型成为时代刚需.然而,相较于一般互联网公司,政企单位对安全.敏捷.创新.协同等需求更高. ...

  10. 面对流氓软件,是逃避还是反击?(连载二、一场口水引发的战争)

    二.一场口水引发的战争        中国最大的互联网公司阿里巴巴雅虎竟然公开骂雅虎中国前总裁周鸿祎缺德,缺乏职业道德.更令人叫绝的是,这家公司随后几乎调动一切可以利用的媒体资源,对周鸿祎口诛笔伐,并 ...

最新文章

  1. 最先进的目标检测器竟对大象“视而不见”
  2. 温故知新 javascript 正则表达式
  3. 每天一道笔试题-2012年2月16日
  4. 学习SAP项目成功实施的十大条件
  5. php文件用什么浏览,什么是PHP文件 php文件用什么打开
  6. 坑爹的属性,android:descendantFocusability用法简析
  7. 混合使用Azure LB和ILB访问相同web服务(3)
  8. 【CodeForces - 722C】Destroying Array(并查集,时光倒流)
  9. 【2019.09.14】2019icpc沈阳网络赛
  10. html5表单修改颜色,在css中更改输入搜索表单的背景色
  11. go nil json.marshal 完是null_字节跳动踩坑记#3:Go服务灵异panic
  12. 关于Cognos Netscape directory server的安装
  13. c语言接收rs232串口速率,基于C语言的RS232串行接口通信实现
  14. 【C语言】求最大值 (完整代码)
  15. 软件测试之验收测试三要点
  16. Python(arcpy) 批量shp转raster
  17. 这27个电源符号,还傻傻分不清楚?
  18. API管理平台,管理企业所有API资产
  19. 隐藏专杀工具文件夹病毒专杀工具
  20. Web 攻防之业务安全:越权访问漏洞 测试.

热门文章

  1. 电脑上怎么录制视频 电脑实用快捷键
  2. 钉钉日志范文100篇_钉钉日志,让领导看得见你的工作
  3. 关于椰子汁的学问,你知道多少?
  4. 第7讲 视觉里程计1 下篇
  5. 介绍一个直接浏览微软知识库文章的工具
  6. idou老师带你认识Istio13:Istio实现基础认证策略
  7. zblog asp 升级到PHP,Zblog之php版本 千呼万唤始出来
  8. 16种床上动作的内涵图,你都看懂了吗?
  9. 干货丨人大金仓KINGBASE云数据库全生命周期管理详解
  10. 解决前端 js 中使用 append 动态追加元素标签后,事件和css样式异常问题