網路安全保密有“禁區”
2015年7月1日通過的《中華人民共和國國家安全法》第十四條規定:每年4月15日為全民國家安全教育日,為讓居民進一步增加對國家安全工作的瞭解,更好地支援和配合國家安全工作,《平安海珠》持續介紹國家安全知識。本期,將以兩個案例說明網路安全的重要性,以及介紹網路安全保密有哪些“禁區”。
禁區1 移動儲存介質明祕混用
U盤、軟盤、行動硬碟、儲存卡及MP3、MP4等便利的儲存工具是洩密案件的“罪魁禍首”。當U盤等插入被感染木馬的網際網路計算機後隨即感染特種木馬病毒,再將該U盤插入涉密計算機使用,木馬會自動執行將涉密檔案打包至U盤,最後U盤再次插入網際網路計算機中檔案便自動傳輸至境外間諜機關,該竊密方式為“木馬擺渡竊密”。
案例:某中央部委一工作人員將涉密行動硬碟接入網際網路計算機使用,導致我國某項重要航天飛行任務的總結報告以及某國家級應急預案被竊取。
禁區2 涉密計算機連線網際網路
涉密計算機接入網際網路後,境外間諜機關可通過大範圍遠端掃描我涉密單位外網IP地址段,利用系統漏洞開展攻擊,利用黑客工具直接攻擊,並向涉密人員傳送含木馬程式的欺騙性郵件等方式,伺機入侵涉密單位內網、從而導致洩密。
案例:某省環保局一臺工作用計算機因連線網際網路,導致計算機儲存的涉及我國核電發展戰略,核電站建設情況等內容的2000餘份檔案資料被竊取。
禁區3 上網計算機存涉密資訊
個人家庭計算機缺乏防護,易被種植竊密木馬後長期受控。另外,將涉密檔案傳存至電子郵箱危害巨大,因為電子郵箱是網際網路郵箱伺服器的虛擬空間,伺服器不在政府部門手中,郵箱中檔案易被入侵的黑客或伺服器管理人員非法調閱,可靠性與安全性難以保證。
案例:某軍區一名幹部的郵箱賬號和密碼被境外間諜情報機關遠端攻擊後獲取,造成該幹部在電腦個人郵箱中違規儲存的數十份涉我軍資訊化作戰等內容的檔案資料被竊取。
禁區4 個人網路資訊管理疏忽
境外間諜機關通過網路搜尋我國重要單位人員的相關資料資訊,如工作單位、興趣愛好、通訊聯絡等,從中發現可利用的線索,並對重點人員進行滲透、策反和招募等。
案例:2009年博鰲亞洲論壇會議召開前夕,境外間諜情報機關以“博鰲亞洲論壇祕書處”名義,向我國境內重要部門、涉軍涉科人員傳送帶有木馬程式的電子郵件進行誘騙,致使我國境內一些組織機構和個人“中招”。
本文轉自d1net(轉載)
相關文章
- 巧禁Cookie安全上網Cookie
- 【網路安全】知名網路安全企業有哪些?
- 網際網路絡安全、資訊保安、計算機網路安全、資訊保障有什麼區別?計算機網路
- 有關網路安全
- 網際網路安全與區塊鏈有什麼關聯區塊鏈
- 網路安全中內網、外網是什麼?有什麼區別?內網
- 網路安全常見問題有哪些?網路安全學習
- 網路安全名詞概念有哪些?網路安全技能學習
- 網路安全學習技巧有哪些?網路安全學習要多久?
- 資料庫安全與保密資料庫
- 區域網在網路層有什麼不安全的地方嗎?(轉)
- session與token有什麼區別?網路安全基礎學習Session
- 【網路安全知識】網路安全需注意攻擊型別有哪些型別
- 網路運維和網路安全運維有什麼區別?學哪個比較好?運維
- 網路安全,有擔當才會有共治
- 網路安全含金量有多高?老男孩網路安全實戰學習時間
- 【網路安全】VPN是什麼?VPN與堡壘機有啥區別?
- 【網路安全分享】移動網際網路所面臨的安全威脅有哪些?
- 如何有效區分網路安全威脅?
- 常見的網路安全防禦體系有幾種?網路安全入門
- 《網路安全法》正式施行網路風險面前沒有看客
- 【網路安全知識】DDOS攻擊和CC攻擊有什麼區別?
- Token和cookie有什麼區別?網路安全工程都學什麼Cookie
- 【網路安全】軟體測試和滲透測試有什麼區別?
- 有線和無線網路區別
- 網路安全和伺服器安全有什麼區別伺服器
- 《網路安全原理與實踐》一2.1安全區介紹
- 網路安全知識點中,Cookie有哪些安全屬性?Cookie
- 網路安全的應用領域有哪些?
- 網路安全DOS攻擊有什麼方式
- 網路安全中攻擊溯源有哪些方法?
- 網際網路與物聯網有什麼區別?
- 除了有網路安全法做護盾,還有安全公司欲借AI之風防禦網路攻擊AI
- 漫談***,IT人的禁區?!薦
- “灣區創見·2020網路安全大會”明日召開 解讀大灣區網路安全內涵
- 網路安全中什麼是白帽、黑帽、灰帽駭客?有什麼區別?
- 【網路安全】病毒和木馬分別指什麼?兩者有什麼區別?
- 常見的關係型資料庫有什麼區別?網路安全入門資料庫