- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全保密形势教育讲义.pdf信息安全保密形势教育讲义.pdf信息安全保密形势教育讲义.pdf信息安全保密形势教育讲义.pdf
信息安全保密形势
我重点讲三点。一是核心技术安全隐患, 这是老问题;二是新技术安全隐患,
这是新问题!三是上网,是一个大问题。
一、核心技术安全隐患长期存在
案例: 震网 蠕虫病毒因为入侵、破坏伊朗核设施而威名远扬。
“ ”
2009 年上半年,伊朗官方承认,纳坦兹 (Natanz)的铀浓缩设施出现了重大核
安全事故。 整个过程犹如一部科幻电影: 由于被病毒感染, 监控人员看到的是正
常无异的画面,而实际上核设施里的离心机在失控的情况下不断加速而最终损
毁。
攻击的难度是可想而知的, 因为电站的网络是与外网 (互联网)物理隔离的 。
内网的计算机大量的使用了微软的 OS,控制铀浓缩的离心机的是西门子 Wincc
系统。这是 Stuxnet 蠕虫的最终攻击目标。 WinCC 主要用于工业控制系统的数据
采集与监控,部署在专用的内部局域网中 。
问题:计算机病毒有什么特性?传播性、隐蔽性、感染性、潜伏性、可激发
性和破坏性。
病毒于 2010 年 6 月被白俄罗斯的一家网络安全公司 首次被检测出来,研究
表明,这是第一个专门定向攻击基础(能源)设施的 “蠕虫”病毒,美以黑客编制
了震网病毒。设计非常复杂、巧妙、精细。病毒编制者除了对黑客技术、网络编
程非常精通以外,还必须对 Windows 、西门子 Wincc 系统非常精通。
首先,病毒是事先设计好的,投放到安装微软 OS 的上网计算机,通过互联
网传播、感染也安装微软 OS 的上网计算机,精妙的病毒设计欺骗了很多几乎所
有的杀毒软件,隐蔽性极强,也不搞任何破坏。
然后感染 U 盘, “摆渡”传播到内部网络;关于摆渡木马的原理,我们在后
面会详细分析。
下面具体讲讲,在内网中是怎么传播的。利用 3 个 0day 漏洞,在安装了微
软 OS 的主机之间的传播。 什么是 0Day 漏洞?微软在修复 Windows 漏洞前会将
漏洞报告 NSA ,NSA 可以利用提前获得的漏洞信息进行间谍活动,你进不去的
门,NSA 可以直接进去!甚至都不需要进入登录界面。这是微软为 NSA 开的一
种“后门”,即方便之门、隐蔽之门,可以绕过系统安全控制而直接获得系统控制
1
权的“门”。换句话说, 如果你用的微软 OS,又连上 Internet,你设了密码没有用,
你对于微软和 NSA 来说,就等同于 “裸奔”!可以说,没有微软报告给 NSA 0day
漏洞的便利,是不可能设计出这么利害的病毒的,
最后,抵达安装了 WinCC 软件的主机,展开攻击,要能入侵 WinCC ,也必
须深知它的漏洞; 它首先读取离心机的正常转速, 正常地向监控室报告数据, 其
实离心机越转越快,转速早都不正常了,直至离心机损坏。
我认为,还有关键一环,就是谁第一个违规使用 U 盘在物理隔离的
您可能关注的文档
最近下载
- DB34_T 3222-2018 臭鳜鱼加工技术规程.docx VIP
- 20G520-1_2钢吊车梁6m_9m(2020年合订本-高清版).pdf VIP
- 2024年电厂化学专业题库(附答案).pdf VIP
- 屠景明著《象棋实用残局》1956年版-.pdf VIP
- UNIT1 NEVER GIVE IN NEVER, NEVER, NEVER文库.ppt VIP
- 下肢静脉血栓防治课件PPT最新完整版本.pptx VIP
- 食品厂项目计划书.docx VIP
- 七年级上册人教版历史知识点总结.docx VIP
- kosher认证申请表(kosherapplicationform).doc VIP
- 行香子》秦观课件.pptx VIP
原创力文档


文档评论(0)