識(shí)別和防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn),需要網(wǎng)絡(luò)安全專業(yè)技術(shù)人員及網(wǎng)絡(luò)管理人員的專業(yè)技術(shù)知識(shí)和專業(yè)工具來(lái)完成,多數(shù)人不具備這樣的專業(yè)技術(shù)知識(shí)和能力。但是,作為經(jīng)常使用計(jì)算機(jī)網(wǎng)絡(luò)的人員,從對(duì)國(guó)家秘密負(fù)責(zé)、對(duì)自己負(fù)責(zé)兩方面考慮,掌握一些常見(jiàn)的、簡(jiǎn)單的安全風(fēng)險(xiǎn)識(shí)別和防護(hù)常識(shí),把握一些計(jì)算機(jī)受到網(wǎng)絡(luò)攻擊可能出現(xiàn)的變化現(xiàn)象,了解一些在不經(jīng)意間容易導(dǎo)致泄密的不當(dāng)使用行為,學(xué)會(huì)一些一般性問(wèn)題的解決方法,能夠及早發(fā)現(xiàn)網(wǎng)絡(luò)異常情況,防范和化解網(wǎng)絡(luò)使用中的安全風(fēng)險(xiǎn)。
(一)計(jì)算機(jī)病毒的識(shí)別與防范
人工判斷和識(shí)別計(jì)算機(jī)是否中了病毒,主要是看計(jì)算機(jī)
為防止病毒侵襲,平時(shí)要養(yǎng)成良好的計(jì)算機(jī)使用習(xí)慣,不要訪問(wèn)不正規(guī)的網(wǎng)站,不要在非知名網(wǎng)站下載文件,不要點(diǎn)擊網(wǎng)頁(yè)無(wú)實(shí)質(zhì)內(nèi)容則層層誘導(dǎo)你點(diǎn)擊的鏈接,不要輕易點(diǎn)擊“友情鏈接”,不要點(diǎn)擊來(lái)歷不明郵件特別是附件,不要執(zhí)行任何來(lái)歷不明的程序,不要隨意下載來(lái)歷不明的程序,不要輕易安裝插件和控件,不要輕易使用外來(lái)存儲(chǔ)介質(zhì),網(wǎng)上下載文件和外來(lái)存儲(chǔ)介質(zhì)讀取前毫無(wú)例外地先進(jìn)行病毒查殺。
(二)遠(yuǎn)程控制木馬的識(shí)別與防范
遠(yuǎn)程控制木馬是當(dāng)前國(guó)際互聯(lián)網(wǎng)中使用最多、危害最大的一種網(wǎng)絡(luò)竊密方式。遠(yuǎn)程控制木馬種類繁多,更新快、變種多,新木馬層出不窮,偽裝隱蔽性強(qiáng),加之殺毒工具對(duì)新型木馬識(shí)別和查殺的滯后性,可以說(shuō)防不勝防。木馬與其他病毒的區(qū)別在于只復(fù)制竊取文件而不搞破壞,不會(huì)有病毒破壞所造成的顯著癥狀,很難被發(fā)現(xiàn)。因此,防范遠(yuǎn)程控制木馬竊密目前還沒(méi)有十分有效的技術(shù)手段,對(duì)新型木馬只能采取發(fā)現(xiàn)泄密跟蹤倒查的方式來(lái)判斷確認(rèn)。
木馬偽裝隱蔽再好,也有蛛絲馬跡可尋。木馬運(yùn)行就要啟動(dòng)進(jìn)程,與遠(yuǎn)程控制端聯(lián)系就要開(kāi)放一些特定端口,完成竊密就要自動(dòng)向外發(fā)送數(shù)據(jù)包。使用
防范遠(yuǎn)程控制木馬竊密,除了上網(wǎng)時(shí)注意采取防范計(jì)算機(jī)病毒那些措施外,最有效措施是杜絕涉密信息上網(wǎng),不要將涉密計(jì)算機(jī)違規(guī)連接互聯(lián)網(wǎng),不要將涉密存儲(chǔ)設(shè)備和帶有存儲(chǔ)功能的涉密辦公自動(dòng)化設(shè)備在互聯(lián)網(wǎng)上使用,不要在互聯(lián)網(wǎng)計(jì)算機(jī)上處理、存儲(chǔ)、傳輸涉密信息。
(三)僵尸計(jì)算機(jī)的識(shí)別與防范
僵尸計(jì)算機(jī)是指被植入控制程序,像僵尸一樣聽(tīng)命于程序植入者 擺布的計(jì)算機(jī)。僵尸計(jì)算機(jī)除了在機(jī)主毫不知情的情況下根據(jù)植入者指令展開(kāi)拒絕服務(wù)式網(wǎng)絡(luò)攻擊或發(fā)送垃圾信息外,還會(huì)被植入者遠(yuǎn)程操作計(jì)算機(jī)視窗系統(tǒng),操控計(jì)算機(jī)音頻視頻等外接智能系統(tǒng),實(shí)施竊密、竊聽(tīng)、竊照。僵尸計(jì)算機(jī)程序植入路徑和木馬程序植入路徑基本相同,其識(shí)別和防范方法可以參照木馬的識(shí)別和防范方法進(jìn)行。除此之外,有些狀況是僵尸計(jì)算機(jī)獨(dú)有的,就是植入者操控僵尸計(jì)算機(jī)偶爾會(huì)留下一些痕跡。比如,當(dāng)植入者的操作和使用者的操作恰好重疊時(shí),使用者的鍵盤、鼠標(biāo)會(huì)短暫失靈;植入者操控完某個(gè)程序或文件后忘記關(guān)閉;光標(biāo)在打開(kāi)的文件中自動(dòng)移動(dòng)。一旦發(fā)現(xiàn)這些狀況,應(yīng)當(dāng)首先懷疑計(jì)算機(jī)已被別人控制,立即斷網(wǎng),進(jìn)行深度檢查,即使檢查不能確定,最好也要對(duì)硬盤進(jìn)行格式化處理,杜絕后患。
(四)U盤擺渡木馬的識(shí)別與防范
U盤擺渡木馬是通過(guò)互聯(lián)網(wǎng)流行的、通過(guò)U盤交叉使用來(lái)實(shí)現(xiàn)對(duì)涉密信息系統(tǒng)以及內(nèi)部信息系統(tǒng)信息竊密的木馬程序。U盤擺渡木馬程序及其所自動(dòng)搜索下載的文件隱藏在U盤后臺(tái),在打開(kāi)的U盤界面無(wú)法看到,容易被人忽視。但是,無(wú)論是后臺(tái)還是前臺(tái),只要有程序或文件,都要占據(jù)U盤的存儲(chǔ)空間,使用手工對(duì)比存儲(chǔ)空間占用情況可以對(duì)是否存在U盤擺渡木馬作出初步判斷。具體方法是,在清空U盤的情況下,鼠標(biāo)右鍵點(diǎn)擊U盤盤符,在菜單欄點(diǎn)擊屬性,所顯示的“已用空間”如果超過(guò)U盤自身程序所占用的空間(大約20kb 左右),就可以初步斷定后臺(tái)有其他程序或隱藏的下載文件存在。也可以使用“U盤助手”類的小工具對(duì)U盤進(jìn)行實(shí)時(shí)查看。目前有一種新型U盤擺渡木馬,刻意將木馬程序及下載文件所占空間顯示為“可用空間”以深度隱藏。對(duì)這種木馬可以采取“填入法”識(shí)別,即在清空U盤的情況下,選擇一批與U盤存儲(chǔ)空間相當(dāng)?shù)奈募畛銾盤,出現(xiàn)“U盤存儲(chǔ)空間已滿”提示時(shí),所剩余的文件如果超過(guò)20kb,就可以初步斷定后臺(tái)有其他程序或隱藏文件存在。出現(xiàn)上述情況,無(wú)論占據(jù)U盤后臺(tái)空間的是否為U盤擺渡木馬,都應(yīng)對(duì)U盤進(jìn)行專業(yè)殺毒處理。
U盤擺渡木馬識(shí)別和防范并不能從根本上解決泄密問(wèn)題,要真正做到使用U盤時(shí)防竊密、不泄密,最可靠措施就是實(shí)行移動(dòng)存儲(chǔ)介質(zhì)的分類管理、專盤專用,阻斷移動(dòng)存儲(chǔ)介質(zhì)在不同網(wǎng)絡(luò)之間的交叉使用。涉密網(wǎng)絡(luò)和非涉密網(wǎng)絡(luò)之間數(shù)據(jù)交換采用光盤轉(zhuǎn)換、單項(xiàng)導(dǎo)入、中間機(jī)轉(zhuǎn)換等數(shù)據(jù)安全擺渡措施。
(五)掛馬攻擊的識(shí)別與防范
掛馬攻擊是互聯(lián)網(wǎng)上各類木馬包括遠(yuǎn)程控制木馬、U盤擺渡木馬植入用戶計(jì)算機(jī)的一種常見(jiàn)方式,其原理就是將木馬程序隱藏在某個(gè)點(diǎn)擊率高的新聞、圖片、小說(shuō)、文章、視頻、音頻等文件中,在用戶點(diǎn)擊或下載時(shí),木馬程序就會(huì)在計(jì)算機(jī)上自動(dòng)安裝,達(dá)到竊密目的。曾發(fā)現(xiàn)一種掛在購(gòu)物網(wǎng)站商品圖片上的木馬,專門針對(duì)網(wǎng)絡(luò)購(gòu)物竊取用戶資金,當(dāng)用戶點(diǎn)擊這些圖片并進(jìn)行下單操作時(shí),木馬就會(huì)將支付寶賬號(hào)改為黑客賬號(hào),將用戶支付的資金盜走。防范掛馬攻擊目前還沒(méi)有十分有效的技術(shù)手段和方法,最主要的還是養(yǎng)成安全上網(wǎng)習(xí)慣,不要登錄可疑網(wǎng)站、不要點(diǎn)擊下載可疑信息,最根本的是在互聯(lián)網(wǎng)計(jì)算機(jī)上不要處理、存儲(chǔ)和傳輸涉密信息,也不要存儲(chǔ)個(gè)人重要信息。
(六)釣魚(yú)攻擊的識(shí)別與防范
釣魚(yú)攻擊是互聯(lián)網(wǎng)黑客常用的網(wǎng)絡(luò)攻擊手段。釣魚(yú)攻擊的種類很多,又常常與掛馬攻擊、郵件攻擊、誘騙攻擊結(jié)合使用,名目繁多,花樣翻新,防不勝防。
1、釣魚(yú)網(wǎng)站或網(wǎng)頁(yè)攻擊
主要是通過(guò)互聯(lián)網(wǎng)上開(kāi)設(shè)幾乎可以以假亂真的虛假仿冒網(wǎng)站或網(wǎng)頁(yè)等方式,誘使網(wǎng)絡(luò)用戶上鉤進(jìn)入,從后臺(tái)竊取用戶輸入的用戶名和密碼、銀行卡賬號(hào)和密碼、網(wǎng)銀信息和密碼等信息,或者借機(jī)向用戶傳播植入木馬程序,進(jìn)而達(dá)到攻擊和控制用戶計(jì)算機(jī)、竊取計(jì)算機(jī)信息、盜竊銀行卡資金等目的。防范誤入釣魚(yú)網(wǎng)站或釣魚(yú)網(wǎng)頁(yè)的主要方法:一是辨析網(wǎng)站或網(wǎng)頁(yè)的IP地址的真?zhèn)?,任何一個(gè)字符不對(duì)都不要進(jìn)入,對(duì)于經(jīng)常光顧的網(wǎng)站或網(wǎng)頁(yè),如使用網(wǎng)銀、購(gòu)物網(wǎng)站,最好記住其IP地址,用直接輸入IP地址的方法進(jìn)入官網(wǎng);二是使用信譽(yù)度高的網(wǎng)絡(luò)導(dǎo)航網(wǎng)頁(yè)或搜索引擎,防止被誤導(dǎo)進(jìn)入釣魚(yú)網(wǎng)站或網(wǎng)頁(yè);三是不要輕易點(diǎn)擊具有誘惑性提示的
2、同形異義字釣魚(yú)攻擊
這是一種新型的釣魚(yú)網(wǎng)站或網(wǎng)頁(yè)攻擊模式。2017年4月,國(guó)內(nèi)安全專家發(fā)現(xiàn)了一種新型“幾乎無(wú)法檢測(cè)”的釣魚(yú)攻擊,即便平時(shí)十分謹(jǐn)慎的用戶也可能無(wú)法逃過(guò)欺騙。黑客可利用Chrome、Firefox和Opera瀏覽器中的已知漏洞,將虛假的域名偽裝成蘋果、谷歌或者亞馬遜網(wǎng)站,以竊取用戶的登錄憑證、金融憑證或其他敏感信息。這種欺騙攻擊就是網(wǎng)址看起來(lái)是合法的,但實(shí)際上不是,因?yàn)槠渲械囊粋€(gè)字符或者多個(gè)字符已經(jīng)被Unicode字符代替了。防范此類攻擊有兩個(gè)渠道,一個(gè)是需要網(wǎng)站采取防止字符替代的技術(shù)措施封堵這類釣魚(yú)網(wǎng)站,另一個(gè)是網(wǎng)絡(luò)用戶進(jìn)入銀行、購(gòu)物網(wǎng)站及其他重要網(wǎng)站時(shí)采取手動(dòng)輸入方式,不要點(diǎn)擊某些網(wǎng)站或者郵件當(dāng)中的上述網(wǎng)站鏈接,以免遭受釣魚(yú)攻擊。
3、魚(yú)叉式釣魚(yú)攻擊
“魚(yú)叉攻擊”很形象表明這是一種針對(duì)特定個(gè)人、組織或機(jī)構(gòu)實(shí)施的定制化、精準(zhǔn)化定點(diǎn)攻擊,一般通過(guò)電子郵件等電子通信方式進(jìn)行,其攻擊的目的不是獲取個(gè)人隱私,而是竊取特定個(gè)人計(jì)算機(jī)中存儲(chǔ)處理的組織或機(jī)構(gòu)的有價(jià)值的敏感資料。因此,魚(yú)叉式釣魚(yú)的發(fā)起者很多時(shí)候是境外情報(bào)機(jī)構(gòu)資助的黑客。通常來(lái)說(shuō),攻擊者會(huì)花時(shí)間了解攻擊目標(biāo)的姓名、郵箱地址、社交媒體等網(wǎng)絡(luò)信息,進(jìn)而假冒公司、組織甚至政府機(jī)構(gòu)等權(quán)威機(jī)構(gòu)的名義,發(fā)送虛假內(nèi)容、惡意文件或惡意鏈接,誘使受害者點(diǎn)擊或者登錄。他們針對(duì)不同人設(shè)計(jì)不同的方法和社會(huì)工程技術(shù),有效地將釣魚(yú)消息和釣魚(yú)網(wǎng)站做得個(gè)性化,更易于騙取信任。一旦受害者點(diǎn)擊鏈接或輸入賬號(hào)密碼,相關(guān)信息就會(huì)被竊取,黑客甚至?xí)铏C(jī)安裝木馬等惡意程序,持續(xù)竊密或破壞目標(biāo)計(jì)算機(jī)。此外,魚(yú)叉式釣魚(yú)攻擊還可以部署惡意軟件來(lái)劫持計(jì)算機(jī),將該計(jì)算機(jī)所在的網(wǎng)絡(luò)變成
4、誘餌式釣魚(yú)攻擊
這種攻擊類似針對(duì)特定人員的魚(yú)叉攻擊,只是誘餌方式不在網(wǎng)上而在網(wǎng)下。攻擊者在目標(biāo)經(jīng)常步行出沒(méi)的必經(jīng)路徑上放置已植入木馬程序的優(yōu)盤,誘使目標(biāo)撿拾,目標(biāo)一旦把撿拾到的U盤插入計(jì)算機(jī),木馬就自動(dòng)植入。防范這類攻擊的途徑,就是不要使用來(lái)歷不明的移動(dòng)存儲(chǔ)介質(zhì),不要使用撿拾到的移動(dòng)存儲(chǔ)介質(zhì),不要使用別人饋贈(zèng)的移動(dòng)存儲(chǔ)介質(zhì),不要使用別人包括認(rèn)識(shí)的人的移動(dòng)存儲(chǔ)介質(zhì),不要將自己的移動(dòng)存儲(chǔ)介質(zhì)交給別人保管和使用。
5、水坑式釣魚(yú)攻擊
水坑攻擊是一種看似簡(jiǎn)單但成功率較高的網(wǎng)絡(luò)攻擊方式。其命名受獅子等猛獸
6、交往式釣魚(yú)攻擊
這類攻擊包括交友式釣魚(yú)攻擊和招聘式釣魚(yú)攻擊等形式。交友式釣魚(yú)攻擊主要針對(duì)的是利用社交網(wǎng)站交友、婚戀的人群。攻擊者在社交網(wǎng)站上創(chuàng)建虛假個(gè)人資料,欺騙交友者,進(jìn)而騙財(cái)騙色騙感情,竊取個(gè)人信息進(jìn)行更多惡意活動(dòng),甚至在交往過(guò)程中向目標(biāo)發(fā)送帶有木馬的電子郵件,進(jìn)而控制目標(biāo)計(jì)算機(jī)。招聘式釣魚(yú)攻擊是境外情報(bào)機(jī)構(gòu)或情報(bào)販子慣用的一種守株待兔的竊密方式。攻擊者根據(jù)情報(bào)搜集方向在網(wǎng)上創(chuàng)建薪酬待遇十分誘人的虛假招聘信息,其所提出的應(yīng)聘人資歷條件,通常量身定做,一般指向黨政機(jī)關(guān)和涉密單位的高知密人員。釣魚(yú)者通過(guò)對(duì)應(yīng)聘人員的分析篩選,有針對(duì)性地進(jìn)行情報(bào)收買、人員
北京世紀(jì)君達(dá)管理咨詢有限公司成立于2011年,公司涉及軍工三證等軍密、國(guó)密資質(zhì)咨詢指導(dǎo),定制化保密培訓(xùn)、各類安保產(chǎn)品銷售等。是一家為企業(yè)提供保密工作咨詢性服務(wù)的服務(wù)平臺(tái)。公司專注于武器裝備科研生產(chǎn)保密資格一級(jí)、二級(jí)、三級(jí)和國(guó)軍標(biāo)、武器裝備科研生產(chǎn)許可證、武器裝備承制名錄、軍工涉密業(yè)務(wù)咨詢服務(wù)單位條件備案、國(guó)家秘密載體印制甲乙級(jí)、涉密信息系統(tǒng)集成甲乙級(jí)等軍密國(guó)密資質(zhì)的申請(qǐng)、復(fù)審等業(yè)務(wù)的咨詢指導(dǎo)。立足北京,面向全國(guó)企、事業(yè)單位提供保密教育培訓(xùn)、企業(yè)保密管理咨詢和軍民融合科技咨詢服務(wù)、涉密場(chǎng)所(保密室)建設(shè)、安全保密產(chǎn)品和涉密運(yùn)行維護(hù)等服務(wù)。與多家法定行政許可鑒定評(píng)審/型式試驗(yàn)機(jī)構(gòu)形成了合作互信關(guān)系,以便于能夠第一時(shí)間掌握最新政策動(dòng)向,知悉每一位客戶所處行業(yè)動(dòng)態(tài),確保為廣大客戶提供最專業(yè)、最權(quán)威的企業(yè)顧問(wèn)服務(wù)。
www.sxrongtian.com
看到這里,你也了解了相關(guān)的知識(shí)內(nèi)容了,在進(jìn)行保密資質(zhì)的辦理時(shí),只有按照相關(guān)的辦理流程來(lái)進(jìn)行才可以。如果你還有疑問(wèn),可以咨詢我們專業(yè)的指導(dǎo)老師。
歡迎致電北京世紀(jì)君達(dá),詳詢 400-018-5552 我公司十年經(jīng)驗(yàn),超高的通過(guò)率,專業(yè)咨詢指導(dǎo),為您騰飛助力!



