版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、信息安全調(diào)研報(bào)告信息安全調(diào)研報(bào)告1垃圾郵件和網(wǎng)絡(luò)欺騙將立足“社交網(wǎng)絡(luò)”毫無(wú)疑問(wèn),XX年是社交網(wǎng)站迄今為止受到攻擊最多的一年。但是 與XX年相比,這些攻擊可能根本不值一提。koobface蠕蟲(chóng)等安全問(wèn)題 對(duì)社交網(wǎng)站用戶形成了很大的困擾,但這些惡意軟件仍然是首先感染用 戶的電腦,然后再竊取信息。但現(xiàn)在,安全專家則認(rèn)為,惡意軟件作者 將進(jìn)一步拓展攻擊范圍,把惡意軟件植入到社交網(wǎng)站應(yīng)用內(nèi)部。有了這 種病毒,無(wú)論用戶是否訪問(wèn)社交網(wǎng)站,電腦高手都能毫無(wú)限制地竊取用 戶的資料和登錄密碼。思科在其XX年年度安全報(bào)告中揭示了社交媒體(尤其是社交 網(wǎng)絡(luò))對(duì)網(wǎng)絡(luò)安全的影響,并探討了人(而非技術(shù))在為網(wǎng)絡(luò)犯罪創(chuàng)造 機(jī)
2、會(huì)方面所起的關(guān)鍵作用。社交網(wǎng)絡(luò)已經(jīng)迅速成為網(wǎng)絡(luò)犯罪的溫床,因 為這些網(wǎng)站的成員過(guò)于信任他們社區(qū)的其他成員,沒(méi)有采取阻止惡意 軟件和計(jì)算機(jī)病毒的預(yù)防措施。小漏洞、不良用戶行為以及過(guò)期的安 全軟件結(jié)合在一起會(huì)具有潛在的破壞性,可能大幅增加網(wǎng)絡(luò)安全的風(fēng) 險(xiǎn)。鑒于以上,XX年社交網(wǎng)絡(luò)或許將給我信息安全帶來(lái)更多的“驚喜”!云計(jì)算成為孕育電腦高手新的溫床云計(jì)算在XX年取得了長(zhǎng)足的發(fā)展,但我們也必須意識(shí)到,市場(chǎng)的 快速發(fā)展會(huì)犧牲一定的安全性。攻擊者今后將把更多的時(shí)間用于挖掘 云計(jì)算服務(wù)提供商的api (應(yīng)用編程接口)漏洞。毋庸置疑,已經(jīng)開(kāi)始有越來(lái)越多的it功能通過(guò)云計(jì)算來(lái)提供,網(wǎng) 絡(luò)犯罪也順應(yīng)了這一趨勢(shì)。安
3、全廠商fortinet預(yù)計(jì),網(wǎng)絡(luò)犯罪借鑒“服 務(wù)即安 全 (security-as-a-service) 的理念,打造“服務(wù)即網(wǎng)絡(luò) 犯罪(cybercrime-as-a-service) 這一特殊品牌。網(wǎng)絡(luò)犯罪也將 效仿企業(yè)的做法使用基于云計(jì)算的工具,以便更有效率地部署遠(yuǎn)程攻 擊,甚至借此大幅拓展攻擊范圍。對(duì)于云計(jì)算將被電腦高手所利用這個(gè)嚴(yán)峻的問(wèn)題,各大安全公司和 技術(shù)人員會(huì)把精力放在與云計(jì)算相關(guān)的安全服務(wù)上,提供加密、目錄和 管理、反垃圾郵件、惡意程序等各種解決方案。據(jù)悉,著名安全評(píng)測(cè)機(jī) 構(gòu)vb100號(hào)召安全行業(yè)應(yīng)該聯(lián)合起來(lái),組成一個(gè)對(duì)抗惡意程序的共同體, 分享技術(shù)和資源?;蛟S這一提議在XX
4、年能發(fā)展到實(shí)質(zhì)性的階段。大量mac計(jì)算機(jī)被病毒感染或電腦高手入侵經(jīng)濟(jì)危機(jī)非但沒(méi)有傷害到蘋(píng)果的利益,反而使其業(yè)績(jī)進(jìn)一步提升。 但安全專家表示,在市場(chǎng)份額提升的同時(shí),mac也要面臨更多的電腦高 手攻擊。過(guò)去幾年間,蘋(píng)果的pc市場(chǎng)份額已經(jīng)從10%增長(zhǎng)到12%,而 且沒(méi)有放緩的跡象。與此同時(shí),在售價(jià)高于1000美元的筆記本電腦中, 蘋(píng)果更是占據(jù)了 90%的份額,但針對(duì)iphone (手機(jī)上網(wǎng))和macbook 的攻擊也逐步引發(fā)外界關(guān)注。安全專家預(yù)計(jì),mac有可能會(huì)成為下一個(gè) 最易受攻擊的目標(biāo)。盡管多數(shù)攻擊都瞄準(zhǔn)windows,但XX年將會(huì)出現(xiàn) 更多針對(duì) mac os x 的攻擊。安全廠商websens
5、e安全研究高級(jí)經(jīng)理帕特里克盧納德(patrick runald)說(shuō):“mac os x中沒(méi)有任何的惡意軟件防范機(jī)制?!彼硎?, 在cansecwest電腦高手大賽上,mac已經(jīng)連續(xù)兩年成為第一個(gè)被攻破 的系統(tǒng)。智能手機(jī)安全問(wèn)題愈發(fā)嚴(yán)重隨著移動(dòng)應(yīng)用的不斷增多,智能設(shè)備的、受攻擊面也在不斷擴(kuò)大, 移動(dòng)安全所面臨的局面將會(huì)越來(lái)越嚴(yán)重。雖然我們已經(jīng)看到了 iphone 上的蠕蟲(chóng)病毒,雖然它還不能自我傳播,還得依靠電腦來(lái)傳播,但是 我們預(yù)計(jì),XX年,將會(huì)出現(xiàn)真正可以自我傳播的病毒,嚴(yán)重威脅iphone 和android等設(shè)備??ò退够鶎?shí)驗(yàn)室惡意軟件高級(jí)研究員羅伊爾舒文伯格(roel schouwenbe
6、rg)說(shuō):“android手機(jī)的日益流行,加之缺乏對(duì)第三方 應(yīng)用安全性的有效控制,將導(dǎo)致諸多高調(diào)惡意軟件的出現(xiàn)?!笨傮w而言,安全專家認(rèn)為,隨著用戶將智能手機(jī)作為迷你pc來(lái)處 理銀行交易、游戲、社交網(wǎng)站和其他的業(yè)務(wù),電腦高手將越發(fā)關(guān)注這一 平臺(tái)。搜索引擎成為電腦高手全新贏利方式電腦高手會(huì)不斷尋找新的方法借助釣魚(yú)網(wǎng)站吸引用戶上鉤,利用搜 索引擎優(yōu)化技術(shù)展開(kāi)攻擊便是其中的一種方法。谷歌和必應(yīng)(bing)對(duì) 實(shí)時(shí)搜索的支持也將吸引電腦高手進(jìn)一步提升相關(guān)技術(shù)。作為一種攻 擊渠道,搜索引擎是非常理想的選擇,因?yàn)橛脩敉ǔ6挤浅P湃嗡阉饕?擎,對(duì)于排在前幾位的搜索結(jié)果更是沒(méi)有任何懷疑,這就給了電腦高 手可乘之
7、機(jī),從而對(duì)用戶發(fā)動(dòng)攻擊。虛擬化普及安全威脅適應(yīng)潮流與cloud類似的是,虛擬化技術(shù)也將抓住快速發(fā)展的時(shí)機(jī)。業(yè)界中 已經(jīng)有公司開(kāi)始研究傳統(tǒng)桌面電腦的虛擬化。虛擬化不僅能提供一種極 高的安全保障,還能方便協(xié)作,提高效率。除了瘦客戶機(jī)的虛擬桌面以外,企業(yè)還將會(huì)開(kāi)始考察筆記本電腦虛 擬機(jī)以作為創(chuàng)建安全企業(yè)桌面的手段之一。虛擬機(jī)可利用快照迅速恢 復(fù)到已知的安全狀態(tài)配置,從而為網(wǎng)上銀行或安全的企業(yè)應(yīng)用提供更 高等級(jí)的安全保障。工作和休閑可以在同一的硬件上共存,只要相互 保持隔離就行。信息安全調(diào)研報(bào)告2隨著信息網(wǎng)絡(luò)技術(shù)在我支隊(duì)各個(gè)領(lǐng)域的廣泛應(yīng)用,信息安全已成 為我們必須面對(duì)的新挑戰(zhàn)。為此,支隊(duì)各級(jí)領(lǐng)導(dǎo)一定要
8、正視現(xiàn)實(shí),積 極應(yīng)對(duì),做好信息安全是支隊(duì)官兵忠實(shí)履行使命的一個(gè)前提要求。一、提高認(rèn)識(shí),增強(qiáng)信息安全保密觀念要把信息安全保密提高到戰(zhàn)略高度來(lái)認(rèn)識(shí),誰(shuí)占據(jù)信息的主動(dòng)權(quán), 誰(shuí)就在激烈的國(guó)際競(jìng)爭(zhēng)中贏得先機(jī),支隊(duì)黨委、機(jī)關(guān)必須走在最前沿。 信息的安全與保密,事關(guān)國(guó)家安全、經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定和軍事斗爭(zhēng) 的大局。應(yīng)該看到,網(wǎng)絡(luò)的攻擊要比昔日的“堅(jiān)船利炮”更厲害。要 做好高技術(shù)條件下信息安全保密工作,必須按照我軍保密工作指導(dǎo)思想 實(shí)行“三個(gè)轉(zhuǎn)變”的要求,在信息安全保密的建設(shè)上加大物力、財(cái)力、 人力投入。其次要搞好信息安全保密宣傳教育。信息安全是一項(xiàng)系統(tǒng)工 程,需要全方位的支持和配合,保密宣傳教育必須落實(shí)到具體
9、人。要利 用廣播、電視、報(bào)刊等各種大眾媒體宣傳信息安全保密工作的必要性和 緊迫性,提高廣大網(wǎng)絡(luò)人員的警惕性和安全保密意識(shí),自覺(jué)維護(hù)網(wǎng)絡(luò)信 息安全,抵御破壞性的信息侵襲。二、加強(qiáng)防護(hù),提高信息安全可靠性一要提高信息技術(shù)發(fā)展的自主程度。近年來(lái),微軟公司和英特爾公司在其操作系統(tǒng)及芯片中留下的“后 門”被曝光,進(jìn)一步暴露了軟件設(shè)備中存在的“隱蔽通道”,任意使用, 就沒(méi)有信息安全可言。為此,我們必須重點(diǎn)發(fā)展具有自主知識(shí)產(chǎn)權(quán)的信 息技術(shù),特別是操作系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)等核心軟件及微處理 器等硬件,始終把自主開(kāi)發(fā)信息安全技術(shù)放在突出的地位,牢牢把握主動(dòng)權(quán),確保信息的安全;二要采取嚴(yán)密的防范措施。除了防
10、護(hù)設(shè)備不準(zhǔn)使用外國(guó)設(shè)備,在使用其他國(guó)外網(wǎng)絡(luò)設(shè)備上, 首先要樹(shù)立高度的安全意識(shí),要摒棄只用不管的錯(cuò)誤觀念,要將技術(shù) 安全性放在重要位置。其次,對(duì)帶有安全隱患的設(shè)備,要采取嚴(yán)密的 防范措施,措施不到位,應(yīng)緩用或不用;三要整體設(shè)防,網(wǎng)絡(luò)的安全保密并不是說(shuō)安裝防火墻、安全服務(wù) 器、路由器、加密設(shè)備、身份驗(yàn)證系統(tǒng)和保密網(wǎng)等信息安全保密系統(tǒng) 就可以解決的,必須是整體設(shè)防,哪一個(gè)環(huán)節(jié)出了問(wèn)題,都會(huì)給人以 可乘之機(jī),對(duì)網(wǎng)絡(luò)安全造成威脅。三、強(qiáng)化管理,對(duì)信息安全實(shí)施綜合治理管理是落實(shí)信息安全保密工作的根本保證。管理要堅(jiān)持以人為本, 實(shí)行技術(shù)防范和人員管理的綜合治理。網(wǎng)絡(luò)安全出現(xiàn)問(wèn)題,黨委機(jī)關(guān) 必須負(fù)全責(zé)。一是要
11、進(jìn)一步建立健全法規(guī)制度。近年來(lái),國(guó)家和軍隊(duì)相繼出臺(tái)了一些有關(guān)信息安全保密的法規(guī)制度, 規(guī)范了信息安全的建設(shè)和管理,但是隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,某些法規(guī)已 顯得滯后。如除了惡性和重大泄密事件外,一般性問(wèn)題存在查處難,追 究責(zé)任難,板子打不到具體人的問(wèn)題。應(yīng)加強(qiáng)前瞻性研究,不斷完善原 有的法規(guī)制度,并依據(jù)形勢(shì)的發(fā)展,制定出新的法規(guī)制定,保證各項(xiàng)工 作有法可依,有章可循。二是明確責(zé)任。對(duì)上網(wǎng)信息的審批程序和承辦人員要做出明確規(guī)定,堅(jiān)持“誰(shuí)上網(wǎng), 誰(shuí)負(fù)責(zé)”的原則。堅(jiān)持信息網(wǎng)絡(luò)日常管理和安全審計(jì)制度,發(fā)現(xiàn)問(wèn)題及 時(shí)解決。要對(duì)信息安全保密核心部位實(shí)行專人負(fù)責(zé)專人管理。三是技術(shù)防范和行政管理相結(jié)合。信息安全是三
12、分技術(shù),七分管理,特別是在防范技術(shù)比較落后的情 況下,加強(qiáng)管理對(duì)信息安全顯得尤為重要,管理到位可依彌補(bǔ)技術(shù)上的 不足。如將支隊(duì)局域網(wǎng)與因特網(wǎng)實(shí)行物理隔斷,對(duì)涉密網(wǎng)絡(luò)的信息存 儲(chǔ)、訪問(wèn)權(quán)限、使用、傳遞、復(fù)制和銷毀,在制度和技術(shù)手段兩個(gè)層 面上同時(shí)進(jìn)行嚴(yán)格管理。信息安全調(diào)研報(bào)告31、垃圾郵件和網(wǎng)絡(luò)欺騙將立足“社交網(wǎng)絡(luò)”毫無(wú)疑問(wèn),20 xx年是社交網(wǎng)站迄今為止受到攻擊最多的一年。但 是與20 xx年相比,這些攻擊可能根本不值一提。koobface蠕蟲(chóng)等安 全問(wèn)題對(duì)社交網(wǎng)站用戶形成了很大的困擾,但這些惡意軟件仍然是首 先感染用戶的電腦,然后再竊取信息。但現(xiàn)在,安全專家則認(rèn)為,惡 意軟件作者將進(jìn)一步拓展
13、攻擊范圍,把惡意軟件植入到社交網(wǎng)站應(yīng)用 內(nèi)部。有了這種病毒,無(wú)論用戶是否訪問(wèn)社交網(wǎng)站,黑客都能毫無(wú)限 制地竊取用戶的資料和登錄密碼。思科在其20 xx年年度安全報(bào)告中揭示了社交媒體(尤其是社 交網(wǎng)絡(luò))對(duì)網(wǎng)絡(luò)安全的影響,并探討了人(而非技術(shù))在為網(wǎng)絡(luò)犯罪創(chuàng) 造機(jī)會(huì)方面所起的關(guān)鍵作用。社交網(wǎng)絡(luò)已經(jīng)迅速成為網(wǎng)絡(luò)犯罪的溫床, 因?yàn)檫@些網(wǎng)站的成員過(guò)于信任他們社區(qū)的其他成員,沒(méi)有采取阻止惡意 軟件和計(jì)算機(jī)病毒的預(yù)防措施。小漏洞、不良用戶行為以及過(guò)期的安全 軟件結(jié)合在一起會(huì)具有潛在的破壞性,可能大幅增加網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)。 鑒于以上,20 xx年社交網(wǎng)絡(luò)或許將給我信息安全帶來(lái)更多的“驚喜” !2、云計(jì)算成為孕育
14、黑客新的溫床云計(jì)算在20 xx年取得了長(zhǎng)足的發(fā)展,但我們也必須意識(shí)到,市場(chǎng) 的快速發(fā)展會(huì)犧牲一定的安全性。攻擊者今后將把更多的時(shí)間用于挖掘 云計(jì)算服務(wù)提供商的api (應(yīng)用編程接口)漏洞。毋庸置疑,已經(jīng)開(kāi)始有越來(lái)越多的it功能通過(guò)云計(jì)算來(lái)提供,網(wǎng) 絡(luò)犯罪也順應(yīng)了這一趨勢(shì)。安全廠商fortinet預(yù)計(jì),網(wǎng)絡(luò)犯罪借鑒“服 務(wù)即安全 (security-as-a-service) 的理念,打造“服務(wù)即網(wǎng)絡(luò)犯 罪”(cybercrime-as-a-service)這一特殊品牌。網(wǎng)絡(luò)犯罪也將效仿 企業(yè)的做法使用基于云計(jì)算的工具,以便更有效率地部署遠(yuǎn)程攻擊, 甚至借此大幅拓展攻擊范圍。3、大量mac計(jì)算機(jī)
15、被病毒感染或黑客入侵安全廠商websense安全研究高級(jí)經(jīng)理帕特里克盧納德 (patrickrunald)說(shuō):“macosx中沒(méi)有任何的惡意軟件防范機(jī)制。” 他表示,在cansecwest黑客大賽上,mac已經(jīng)連續(xù)兩年成為第一個(gè)被 攻破的系統(tǒng)。4、智能手機(jī)安全問(wèn)題愈發(fā)嚴(yán)重隨著移動(dòng)應(yīng)用的不斷增多,智能設(shè)備的受攻擊面也在不斷擴(kuò)大, 移動(dòng)安全所面臨的局面將會(huì)越來(lái)越嚴(yán)重。雖然我們已經(jīng)看到了 iphone 上的蠕蟲(chóng)病毒,雖然它還不能自我傳播,還得依靠電腦來(lái)傳播,但是 我們預(yù)計(jì),20 xx年,將會(huì)出現(xiàn)真正可以自我傳播的病毒,嚴(yán)重威脅 iphone 和 android 等設(shè)備。卡巴斯基實(shí)驗(yàn)室惡意軟件高級(jí)研究
16、員羅伊爾舒文伯格(roelschouwenberg)說(shuō):“android手機(jī)的日益流行,加之缺乏對(duì)第 三方應(yīng)用安全性的有效控制,將導(dǎo)致諸多高調(diào)惡意軟件的出現(xiàn)?!笨傮w而言,安全專家認(rèn)為,隨著用戶將智能手機(jī)作為迷你pc來(lái)處 理銀行交易、游戲、社交網(wǎng)站和其他的業(yè)務(wù),黑客將越發(fā)關(guān)注這一平臺(tái)。5、搜索引擎成為黑客全新贏利方式黑客會(huì)不斷尋找新的方法借助釣魚(yú)網(wǎng)站吸引用戶上鉤,利用搜索引 擎優(yōu)化技術(shù)展開(kāi)攻擊便是其中的一種方法。谷歌和必應(yīng)(bing)對(duì)實(shí)時(shí) 搜索的支持也將吸引黑客進(jìn)一步提升相關(guān)技術(shù)。作為一種攻擊渠道,搜 索引擎是非常理想的選擇,因?yàn)橛脩敉ǔ6挤浅P湃嗡阉饕?,?duì)于排 在前幾位的搜索結(jié)果更是沒(méi)有任何
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五版游戲版權(quán)采購(gòu)合同示范文本3篇
- 湘潭大學(xué)《體育基礎(chǔ)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年版經(jīng)營(yíng)權(quán)作抵押借款協(xié)議樣例版B版
- 二零二五版戶外廣告資源代理合作框架協(xié)議3篇
- 2024消防設(shè)備研發(fā)與制造合同范本3篇
- 二零二五年度藝術(shù)品收藏交易合同3篇
- 2025年度智慧養(yǎng)老服務(wù)平臺(tái)建設(shè)與運(yùn)營(yíng)合同3篇
- 桐城師范高等??茖W(xué)校《表演基礎(chǔ)》2023-2024學(xué)年第一學(xué)期期末試卷
- 二零二五版板房租賃合同含物業(yè)管理及保潔服務(wù)3篇
- 四川文軒職業(yè)學(xué)院《機(jī)械工程材料B》2023-2024學(xué)年第一學(xué)期期末試卷
- 上海紐約大學(xué)自主招生面試試題綜合素質(zhì)答案技巧
- 辦公家具項(xiàng)目實(shí)施方案、供貨方案
- 2022年物流服務(wù)師職業(yè)技能競(jìng)賽理論題庫(kù)(含答案)
- ?;钒踩僮饕?guī)程
- 連鎖遺傳和遺傳作圖
- DB63∕T 1885-2020 青海省城鎮(zhèn)老舊小區(qū)綜合改造技術(shù)規(guī)程
- 高邊坡施工危險(xiǎn)源辨識(shí)及分析
- 中海地產(chǎn)設(shè)計(jì)管理程序
- 簡(jiǎn)譜視唱15942
- 《城鎮(zhèn)燃?xì)庠O(shè)施運(yùn)行、維護(hù)和搶修安全技術(shù)規(guī)程》(CJJ51-2006)
- 項(xiàng)目付款審核流程(visio流程圖)
評(píng)論
0/150
提交評(píng)論