信息安全保密形势 教育讲义.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全保密形势教育讲义.pdf信息安全保密形势教育讲义.pdf信息安全保密形势教育讲义.pdf信息安全保密形势教育讲义.pdf

信息安全保密形势 我重点讲三点。一是核心技术安全隐患, 这是老问题;二是新技术安全隐患, 这是新问题!三是上网,是一个大问题。 一、核心技术安全隐患长期存在 案例: 震网 蠕虫病毒因为入侵、破坏伊朗核设施而威名远扬。 “ ” 2009 年上半年,伊朗官方承认,纳坦兹 (Natanz)的铀浓缩设施出现了重大核 安全事故。 整个过程犹如一部科幻电影: 由于被病毒感染, 监控人员看到的是正 常无异的画面,而实际上核设施里的离心机在失控的情况下不断加速而最终损 毁。 攻击的难度是可想而知的, 因为电站的网络是与外网 (互联网)物理隔离的 。 内网的计算机大量的使用了微软的 OS,控制铀浓缩的离心机的是西门子 Wincc 系统。这是 Stuxnet 蠕虫的最终攻击目标。 WinCC 主要用于工业控制系统的数据 采集与监控,部署在专用的内部局域网中 。 问题:计算机病毒有什么特性?传播性、隐蔽性、感染性、潜伏性、可激发 性和破坏性。 病毒于 2010 年 6 月被白俄罗斯的一家网络安全公司 首次被检测出来,研究 表明,这是第一个专门定向攻击基础(能源)设施的 “蠕虫”病毒,美以黑客编制 了震网病毒。设计非常复杂、巧妙、精细。病毒编制者除了对黑客技术、网络编 程非常精通以外,还必须对 Windows 、西门子 Wincc 系统非常精通。 首先,病毒是事先设计好的,投放到安装微软 OS 的上网计算机,通过互联 网传播、感染也安装微软 OS 的上网计算机,精妙的病毒设计欺骗了很多几乎所 有的杀毒软件,隐蔽性极强,也不搞任何破坏。 然后感染 U 盘, “摆渡”传播到内部网络;关于摆渡木马的原理,我们在后 面会详细分析。 下面具体讲讲,在内网中是怎么传播的。利用 3 个 0day 漏洞,在安装了微 软 OS 的主机之间的传播。 什么是 0Day 漏洞?微软在修复 Windows 漏洞前会将 漏洞报告 NSA ,NSA 可以利用提前获得的漏洞信息进行间谍活动,你进不去的 门,NSA 可以直接进去!甚至都不需要进入登录界面。这是微软为 NSA 开的一 种“后门”,即方便之门、隐蔽之门,可以绕过系统安全控制而直接获得系统控制 1 权的“门”。换句话说, 如果你用的微软 OS,又连上 Internet,你设了密码没有用, 你对于微软和 NSA 来说,就等同于 “裸奔”!可以说,没有微软报告给 NSA 0day 漏洞的便利,是不可能设计出这么利害的病毒的, 最后,抵达安装了 WinCC 软件的主机,展开攻击,要能入侵 WinCC ,也必 须深知它的漏洞; 它首先读取离心机的正常转速, 正常地向监控室报告数据, 其 实离心机越转越快,转速早都不正常了,直至离心机损坏。 我认为,还有关键一环,就是谁第一个违规使用 U 盘在物理隔离的

文档评论(0)

便宜高质量专业写作 + 关注
实名认证
服务提供商

专注于报告、文案、学术类文档写作

1亿VIP精品文档

相关文档