999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

APT攻擊方式對(duì)網(wǎng)絡(luò)安全防御的沖擊以及應(yīng)對(duì)

2017-02-21 20:25:52李杰
科技創(chuàng)新與應(yīng)用 2016年35期

李杰

摘 要:信息技術(shù)的飛速發(fā)展,帶動(dòng)了互聯(lián)網(wǎng)的普及,而伴隨著互聯(lián)網(wǎng)開發(fā)性和便捷性的日漸凸顯,網(wǎng)絡(luò)安全問(wèn)題也隨之產(chǎn)生,并且迅速成為社會(huì)發(fā)展中一個(gè)熱門話題,受到了越來(lái)越多的重視。自2010年Google公司受到黑客攻擊后,APT攻擊成為網(wǎng)絡(luò)安全防御的主要對(duì)象之一。文章對(duì)APT攻擊的概念和特點(diǎn)進(jìn)行了討論,結(jié)合其攻擊原理研究了對(duì)于網(wǎng)絡(luò)安全防御的沖擊,并提出了切實(shí)可行的應(yīng)對(duì)措施。

關(guān)鍵詞:APT攻擊;網(wǎng)絡(luò)安全防御;沖擊;應(yīng)對(duì)

前言

在科學(xué)技術(shù)迅猛發(fā)展的帶動(dòng)下,網(wǎng)絡(luò)信息技術(shù)在人們的日常生活中得到了越發(fā)廣泛的應(yīng)用,如網(wǎng)絡(luò)銀行、網(wǎng)上購(gòu)物等,在潛移默化中改變著人們的生活方式。但是,網(wǎng)絡(luò)本身的開放性為一些不法分子提供的便利,一些比較敏感的數(shù)據(jù)信息可能會(huì)被其竊取和利用,給人們帶來(lái)?yè)p失。在這種情況下,網(wǎng)絡(luò)安全問(wèn)題受到了人們的廣泛關(guān)注。

1 APT攻擊的概念和特點(diǎn)

APT,全稱Advanced Persistent Threat,高級(jí)持續(xù)性威脅,這是信息網(wǎng)絡(luò)背景下的一種新的攻擊方式,屬于特定類型攻擊,具有組織性、針對(duì)性、長(zhǎng)期性的特性,其攻擊持續(xù)的時(shí)間甚至可以長(zhǎng)達(dá)數(shù)年。之所以會(huì)持續(xù)如此之久,主要是由于其前兩個(gè)特性決定的,攻擊者有組織的對(duì)某個(gè)特定目標(biāo)進(jìn)行攻擊,不斷嘗試各種攻擊手段,在滲透到目標(biāo)內(nèi)部網(wǎng)絡(luò)后,會(huì)長(zhǎng)期蟄伏,進(jìn)行信息的收集。

APT攻擊與常規(guī)的攻擊方式相比,在原理上更加高級(jí),技術(shù)水平更高,在發(fā)動(dòng)攻擊前,會(huì)針對(duì)被攻擊對(duì)象的目標(biāo)系統(tǒng)和業(yè)務(wù)流程進(jìn)行收集,對(duì)其信息系統(tǒng)和應(yīng)用程序中存在的漏洞進(jìn)行主動(dòng)挖掘,然后利用漏洞組件攻擊網(wǎng)絡(luò),開展攻擊行為[1]。APT攻擊具有幾個(gè)非常顯著的特點(diǎn),一是潛伏性,在攻破網(wǎng)絡(luò)安全防御后,可能會(huì)在用戶環(huán)境中潛伏較長(zhǎng)的時(shí)間,對(duì)信息進(jìn)行持續(xù)收集,直到找出重要的數(shù)據(jù)。基本上APT攻擊的目標(biāo)并非短期內(nèi)獲利,而是希望將被控主機(jī)作為跳板,進(jìn)行持續(xù)搜索,其實(shí)際應(yīng)該算是一種“惡意商業(yè)間諜威脅”;二是持續(xù)性,APT攻擊的潛伏時(shí)間可以長(zhǎng)達(dá)數(shù)年之久,在攻擊爆發(fā)前,管理人員很難察覺(jué);三是指向性,即對(duì)于特定攻擊目標(biāo)的鎖定,開展有計(jì)劃、組織的情報(bào)竊取行為。

2 APT攻擊對(duì)于網(wǎng)絡(luò)安全防御的沖擊

相比較其他攻擊方式,APT攻擊對(duì)于網(wǎng)絡(luò)安全防御系統(tǒng)的沖擊是非常巨大的,一般的攻擊都可以被安全防御系統(tǒng)攔截,但是就目前統(tǒng)計(jì)分析結(jié)果,在許多單位,即使已經(jīng)部署了完善的縱深安全防御體系,設(shè)置了針對(duì)單個(gè)安全威脅的安全設(shè)備,并且通過(guò)管理平臺(tái),實(shí)現(xiàn)了對(duì)于各種安全設(shè)備的整合,安全防御體系覆蓋了事前、事中和事后的各個(gè)階段,想要完全抵御APT攻擊卻仍然是力有不逮。由此可見(jiàn),APT攻擊對(duì)于網(wǎng)絡(luò)安全防御的影響和威脅不容忽視[2]。

就APT攻擊的特點(diǎn)和原理進(jìn)行分析,其攻擊方式一般包括幾種:一是社交欺騙,通過(guò)收集目標(biāo)成員的興趣愛(ài)好、社會(huì)關(guān)系等,設(shè)下圈套,發(fā)送幾可亂真的社交信函等,誘騙目標(biāo)人員訪問(wèn)惡意網(wǎng)站或者下載病毒文件,實(shí)現(xiàn)攻擊代碼的有效滲透;二是漏洞供給,在各類軟禁系統(tǒng)和信息系統(tǒng)中,都必然會(huì)存在漏洞,APT攻擊為了能夠?qū)崿F(xiàn)在目標(biāo)網(wǎng)絡(luò)中的潛伏和隱蔽傳播,通常都是借助漏洞,提升供給代碼的權(quán)限,比較常見(jiàn)的包括火焰病毒、震網(wǎng)病毒、Zero Access等;三是情報(bào)分析,為了能夠更加準(zhǔn)確的獲取目標(biāo)對(duì)象的信息,保證攻擊效果,APT攻擊人員往往會(huì)利用社交網(wǎng)站、論壇、聊天室等,對(duì)目標(biāo)對(duì)象的相關(guān)信息進(jìn)行收集,設(shè)置針對(duì)性的攻擊計(jì)劃。

APT攻擊對(duì)于信息安全的威脅是顯而易見(jiàn)的,需要相關(guān)部門高度重視,做出積極應(yīng)對(duì),強(qiáng)化APT攻擊防范,保護(hù)重要數(shù)據(jù)的安全。

3 APT攻擊的有效應(yīng)對(duì)

3.1 強(qiáng)化安全意識(shí)

在防范APT攻擊的過(guò)程中,人員是核心也是關(guān)鍵,因此,在構(gòu)建網(wǎng)絡(luò)安全防護(hù)體系的過(guò)程中,應(yīng)該考慮人員因素,強(qiáng)化人員的安全防范意識(shí)。從APT攻擊的具體方式可知,在很多時(shí)候都是利用人的心理弱點(diǎn),通過(guò)欺騙的方式進(jìn)行攻擊滲透。對(duì)此,應(yīng)該針對(duì)人員本身的缺陷進(jìn)行彌補(bǔ),通過(guò)相應(yīng)的安全培訓(xùn),提升其安全保密意識(shí)和警惕性,確保人員能夠針對(duì)APT攻擊進(jìn)行準(zhǔn)確鑒別,加強(qiáng)對(duì)于自身的安全防護(hù)。對(duì)于信息系統(tǒng)運(yùn)維管理人員而言,還應(yīng)該強(qiáng)化對(duì)于安全保密制度及規(guī)范的執(zhí)行力,杜絕違規(guī)行為。另外,應(yīng)該提升安全管理工作的效率,盡可能減低安全管理給正常業(yè)務(wù)帶來(lái)的負(fù)面影響,引入先進(jìn)的信息化技術(shù),對(duì)管理模式進(jìn)行改進(jìn)和創(chuàng)新,提升安全管理工作的針對(duì)性和有效性。

3.2 填補(bǔ)系統(tǒng)漏洞

在軟件系統(tǒng)的設(shè)計(jì)中,缺陷的存在難以避免,而不同的系統(tǒng)在實(shí)現(xiàn)互連互操作時(shí),由于管理策略、配置等的不一致,同樣會(huì)產(chǎn)生關(guān)聯(lián)漏洞,影響系統(tǒng)的安全性。因此,從防范APT攻擊的角度分析,應(yīng)該盡量對(duì)系統(tǒng)中存在的漏洞進(jìn)行填補(bǔ)。一是應(yīng)該強(qiáng)化對(duì)于項(xiàng)目的測(cè)試以及源代碼的分析,構(gòu)建完善的源代碼測(cè)試分析機(jī)制,開發(fā)出相應(yīng)的漏洞測(cè)試工具;二是應(yīng)該盡量選擇具備自主知識(shí)產(chǎn)權(quán)的設(shè)備和系統(tǒng),盡量避免漏洞和預(yù)置后門;三是對(duì)于一些通用的商業(yè)軟件,必須強(qiáng)化對(duì)惡意代碼和漏洞的動(dòng)態(tài)監(jiān)測(cè),確保基礎(chǔ)設(shè)施以及關(guān)鍵性的應(yīng)用服務(wù)系統(tǒng)自主開發(fā)[3]。

3.3 落實(shí)身份認(rèn)證

在網(wǎng)絡(luò)環(huán)境下,用戶之間的信息交互一般都需要進(jìn)行身份認(rèn)證,這個(gè)工作通常由本地計(jì)算環(huán)境中的相關(guān)程序代理完成,換言之,用戶身份的認(rèn)證實(shí)際上是程序之間的相互認(rèn)證,如果程序本身的真實(shí)性和完整性沒(méi)有得到驗(yàn)證,則無(wú)法對(duì)作為程序運(yùn)行載體的硬件設(shè)備進(jìn)行驗(yàn)證,從而導(dǎo)致漏洞的存在,攻擊者可能冒充用戶身份進(jìn)行攻擊。針對(duì)這個(gè)問(wèn)題,應(yīng)該對(duì)現(xiàn)有的身份認(rèn)證體系進(jìn)行完善,構(gòu)建以硬件可信根為基礎(chǔ)的軟硬件系統(tǒng)認(rèn)證體系,保證用戶代理的真實(shí)可信,然后才能進(jìn)行用戶之間的身份認(rèn)證。

3.4 構(gòu)建防御機(jī)制

應(yīng)該針對(duì)APT攻擊的特點(diǎn),構(gòu)建預(yù)應(yīng)力安全防御機(jī)制,以安全策略為核心,結(jié)合可信計(jì)算技術(shù)以及高可信軟硬件技術(shù),提升網(wǎng)絡(luò)系統(tǒng)對(duì)于攻擊的抵御能力,然后通過(guò)風(fēng)險(xiǎn)評(píng)估,分析系統(tǒng)中存在的不足,采取針對(duì)性的應(yīng)對(duì)措施,提升安全風(fēng)險(xiǎn)管理能力。具體來(lái)講,一是應(yīng)該將數(shù)據(jù)安全分析、漏洞分析、惡意代碼分析等進(jìn)行整合,統(tǒng)一管理;二是應(yīng)該構(gòu)建生態(tài)環(huán)境庫(kù),對(duì)各種信息進(jìn)行記錄,為安全分析提供數(shù)據(jù)支撐;三是應(yīng)該完善取證系統(tǒng),為違規(guī)事件的分析和追查奠定良好的基礎(chǔ)[4]。

4 結(jié)束語(yǔ)

總而言之,作為一種新的攻擊方式,APT攻擊對(duì)于網(wǎng)絡(luò)安全的威脅巨大,而且其本身的特性使得管理人員難以及時(shí)發(fā)現(xiàn),一旦爆發(fā),可能給被攻擊目標(biāo)造成難以估量的損失。因此,應(yīng)該加強(qiáng)對(duì)于APT攻擊的分析,采取切實(shí)有效的措施進(jìn)行應(yīng)對(duì),盡可能保障網(wǎng)絡(luò)系統(tǒng)運(yùn)行的穩(wěn)定性和安全性。

參考文獻(xiàn)

[1]陳偉,趙韶華.APT攻擊威脅網(wǎng)絡(luò)安全的全面解析與防御探討[J].信息化建設(shè),2015(11):101.

[2]王宇,韓偉杰.APT攻擊特征分析與對(duì)策研究[J].保密科學(xué)技術(shù),2013(12):32-43.

[3]林龍成,陳波,郭向民.傳統(tǒng)網(wǎng)絡(luò)安全防御面臨的新威脅:APT 攻擊[J].信息安全與技術(shù),2013(3):20-25.

[4]陳欽榮.如何應(yīng)對(duì)APT對(duì)網(wǎng)絡(luò)安全的攻擊及防御[J].中國(guó)電子商務(wù),2013(24):27-28.

主站蜘蛛池模板: 欧美福利在线观看| 日本久久久久久免费网络| 欧美日韩中文国产| 91在线精品麻豆欧美在线| 69av免费视频| 日韩123欧美字幕| 亚洲清纯自偷自拍另类专区| 日韩国产亚洲一区二区在线观看| 国产永久无码观看在线| 色综合色国产热无码一| 亚洲国产欧美自拍| 国产黄网永久免费| 精品一区国产精品| 国产欧美日韩精品综合在线| 好久久免费视频高清| 中文成人无码国产亚洲| 欧美色99| 欧美日韩专区| 不卡的在线视频免费观看| 亚洲黄网视频| 欧美色视频在线| 精品小视频在线观看| 毛片网站免费在线观看| 黄色网在线| 九九九精品成人免费视频7| 国产极品美女在线播放| 国产簧片免费在线播放| 国产女同自拍视频| 亚洲国产成人自拍| 国产成人亚洲日韩欧美电影| 99精品伊人久久久大香线蕉| 大香网伊人久久综合网2020| 大乳丰满人妻中文字幕日本| 92精品国产自产在线观看| 精品乱码久久久久久久| 最新日本中文字幕| 国产人妖视频一区在线观看| 青青草91视频| 综合色88| 精品1区2区3区| 亚洲天堂视频在线观看免费| 999精品色在线观看| 国产国拍精品视频免费看| 97久久免费视频| 欧美日韩在线亚洲国产人| 亚洲天堂福利视频| 国产区网址| 亚洲中文无码av永久伊人| 亚洲日韩AV无码精品| 国产三区二区| 高清国产在线| 国内精品久久九九国产精品| 91成人试看福利体验区| 波多野结衣一区二区三区AV| 综合亚洲网| 久久香蕉国产线| 国产在线观看精品| 永久免费av网站可以直接看的| 国产亚洲精久久久久久无码AV| 国产精品手机在线观看你懂的| 国产午夜无码专区喷水| 中文字幕首页系列人妻| 精品小视频在线观看| 国产在线视频欧美亚综合| 国产亚洲欧美日韩在线一区| 国产精品高清国产三级囯产AV | 3344在线观看无码| 尤物成AV人片在线观看| 538精品在线观看| 自拍欧美亚洲| 亚洲综合二区| 最新国产午夜精品视频成人| 日本草草视频在线观看| 欧美国产日韩一区二区三区精品影视| 呦女亚洲一区精品| 在线免费观看a视频| 有专无码视频| 国产91丝袜在线观看| 亚洲中文字幕在线一区播放| 亚洲Av综合日韩精品久久久| 国产精欧美一区二区三区| a色毛片免费视频|