色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

從西北工業大學被攻擊說起,談網絡安全的最后一道防線—密碼

焦點訊 ? 來源:焦點訊 ? 作者:焦點訊 ? 2022-12-08 16:24 ? 次閱讀

一、背景

據央視2022年9月5日報道,我國西北工業大學(以下簡稱西工大)遭到美國國家情報局特定入侵辦公室(代號TAO)非法入侵,目前已查明涉案人員13人,攻擊次數一千余次,大量關鍵核心數據被竊取[1] [2]。

隨后,有關部門進一步分析發現,TAO組織對我國關鍵信息基礎設施核心設備進行長期滲透控制,以非法身份侵入我國運營商網絡,構建非法遠程訪問通道。實施內網滲透并侵入關鍵數據服務器,非法訪問一批中國境內敏感身份人員信息,竊取用戶隱私數據傳至美國國家情報局總部。TAO組織相關行為嚴重侵犯中國有關機構的技術秘密,嚴重危害中國關鍵信息基礎設施安全, 嚴重侵犯個人信息安全[3] [4] [5]。

二、TAO組織攻擊滲透流程剖析

6205c5c700e044c29f61e90d066ca922~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671092680&x-signature=BaPh2222Livd74gHkbLtimYc%2B9I%3D

圖一、繪圖出自《紅蓮安全實驗室》研究人員Michael

TAO組織此次對我國發起的網絡攻擊,采取了集中火力尋找突破口、順藤摸瓜感染更大范圍和更深層次設施、逐步滲透、分步實施、步步為營、長期靜默潛伏竊密的戰略,展示了其強大的網絡攻擊能力。其具體的攻擊步驟,按照攻擊的時間順序、因果關聯,我們分四步分析。

1、集中火力尋找突破口,控制西工大網絡

經過長期的精心準備,TAO組織使用“酸狐貍”平臺對西工大內部主機和服務器實施中間人劫持攻擊,部署“怒火噴射”遠程控制武器,劫持多臺關鍵服務器、核心網絡設備、服務器及終端,竊取身份驗證數據,最終達成了對西工大內部網絡的隱蔽控制[6]。

2、搜集身份驗證數據構建非法訪問通道,滲透基礎設施,竊取核心運維數據

TAO組織通過竊取的西工大技術人員遠程業務管理的賬號口令、操作記錄以及系統日志等關鍵敏感數據,順藤摸瓜,非法攻擊上游的中國關鍵信息基礎設施,構建了對運營商核心數據網絡遠程訪問的非法通道,實現了對中國關鍵信息基礎設施的滲透和控制。

3、控制關鍵信息基礎設施的重要業務系統,竊取用戶數據

TAO組織通過掌握的中國關鍵信息基礎設施運營商的某廠商網絡安全設備的賬號口令,非法進入運營商內部網絡,控制業務服務器,利用“魔法學校”等專門針對運營商設備的武器工具,查詢了一批中國境內敏感身份人員信息,并加密后經多級跳板回傳至美國國家情報局總部。

三、TAO組織攻擊事件定性分析

中國西工大是工信部直屬院校,是中國唯一以同時發展航空、航天、航海工程教育和科學研究為特色的全國重點大學,建有多個國家重點實驗室,承擔著我國航空、航天、海洋、國防等多項尖端科研任務。各大電信運營商負責建設我國通信關鍵信息基礎設施,在各行各業中發揮著舉足輕重的作用,其安全事關重大。很明顯,這是一起由美國國家情報局組織的情節惡劣的網絡攻擊事件,目的是竊取我國尖端科研成果和核心機密數據并嫁禍于人,其行為給我國關鍵信息基礎設施安全造成嚴重危害,威脅到我國網絡安全和國防安全,影響我國發展和繁榮穩定。

這次事件給我們敲響了警鐘,黑惡勢力就在身邊,網絡安全與我們息息相關,沒有網絡安全就沒有國家安全。同時提醒我們,網絡安全不能受制于人,應從頂層設計開始,立足于自主設計,要廣泛地普及網絡安全意識,通過國家立法和技術手段來保護我們的關鍵信息基礎設施安全,要對違反網絡安全的行為實施制裁。

這次攻擊使我們更加明白密碼法和網絡安全法的必要性,實行網絡安全等級保護制度的必要性,對涉密信息系統進行分級保護的必要性,以及對關鍵信息基礎設施進行保護的必要性。

三、密碼筑牢維護國家網絡空間信息安全的最后一道防線

我們應當坦然承認,當前境外敵對勢力攻擊能力十分強大,攻擊手段多樣,任何傳統網絡安全設備并非鐵板一塊、牢不可破。然而亡羊補牢猶未晚也,我們應該積極思考的是當傳統網絡安全遭到攻擊和破壞時,有沒有最后的一道防線來抵御?答案是確定的,這道防線就是現代密碼技術。密碼是網絡安全的核心技術,是網絡空間中網絡信任的基石,是保護我們黨、國家和人民根本利益的戰略性資源,更是國之重器。這一點在中國共產黨創建和發展的長期歷史經驗中已得到廣泛的驗證,經受了無數次考驗。因此,承擔防御任務,密碼技術是合適的。

海泰方圓作為一家擁有20年專業經驗的密碼企業,多年來在密碼應用實踐中受到廣泛信賴及認可,在新基建、重要領域國產密碼應用改造等全面發展的網信大時代,以密碼全能力匹配業務全場景,護航數字中國,建設網絡強國。多次承擔、參與國家級、省部級科研課題,在密碼標準編制、密碼學術論文方面都有顯著成果,參與國家各級課題43項,參編國家及行業標準48項。

讓我們復盤此次TAO組織攻擊的完整步驟,剖析涉及的每一個場景,從密碼的角度出發去“華山論劍”,從攻防角度討論如果采用合規的密碼技術,究竟海泰方圓的密碼全能力可以提供什么樣的防護,最終達到什么樣的防護效果。為行文方便,下文中把TAO組織實施的攻擊稱為“矛”,海泰方圓提供的密碼防護稱為“盾”。

第一回合:TAO組織入侵西工大階段(矛一),對應密碼防護盾一:海泰方圓身份認證系統。

TAO組織首先使用網絡攻擊武器入侵西工大的Telnet服務器并部署NOPEN木馬黑客軟件,竊取運維人員賬號口令。在此階段,海泰方圓提供的“盾”為采用基于國密的身份認證系統。如圖二所示,此系統利用我國商用密碼技術,為運維人員提供賬號口令和硬件指紋UKey證書結合的雙因素強身份認證手段,提供全面的證書簽發機構(CA)管理、證書管理、日志管理。用新系統改造用戶原有運維管理系統,最終全面提升系統入口訪問的安全性。

TAO組織遇到的第一個“攔路虎”將是海泰方圓身份認證系統對運維賬號的全面防護。因無法在海泰的硬件指紋UKey上留下指紋,身份認證系統的雙因素認證流程將無法通過,獲取運維賬號操作失敗,TAO組織只得悻悻而歸。

218ec027e9f146099b481b0aee7f1daa~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671092680&x-signature=WNOyzNSvd2JMAh5ufE8pHYlG5G4%3D

圖二、海泰方圓基于國密的身份認證系統(盾一)

第二回合:TAO組織竊取西工大數據階段(矛二),對應密碼防護盾二:海泰數據加解密系統。

TAO組織大肆竊取西工大的數據,包括操作記錄,系統日志等關鍵敏感數據。此階段對抗中,海泰方圓提供的“盾”是數據加解密系統。它是一套提供標準及定制化密碼算法服務能力的密碼服務系統,用此系統對西工大關鍵敏感數據做加密保護,提供機密性、真實性、完整性保護。

cd91bbebf66944ff844cc38ba6debf85~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671092680&x-signature=moh8bjGjnE9lzCTl16efG8e1d8g%3D

圖三、海泰方圓數據加解密系統(盾二)

得益于此系統對用戶數據的全面保護,TAO組織在此回合將遇到無法訪問操作記錄、系統日志等關鍵敏感數據的難題,即使TAO費了九牛二虎之力訪問到加密后的數據,也會遇到無法解密的難題。此系統基于我國商用密碼算法和先進的PKI體系,要暴力破解此密碼,需要1.8x1056年[7],幾乎是宇宙的盡頭。TAO組織在第二回合完敗。

第三回合:TAO組織滲透中國關鍵信息基礎設施(矛三),對應密碼防護盾三和盾四。

根據從西工大非法獲取的運維賬號口令,TAO組織在此階段的攻擊是通過國內外某兩家公司生產的網絡防火墻,進入運營商機房,釋放“魔法學校”攻擊武器,進行內網滲透。得手后,進一步控制短信網關等服務器,拿到中國境內敏感身份人員信息和其他隱私數據,為避免竊取的數據被其實施攻擊使用的跳板機所在國家發現,TAO組織把這些數據加密后上傳給美國國家情報局總部。

針對組織如此嚴密、攻擊技術十分高超的攻擊者,海泰方圓提供的防護組合重拳是兩個超級盾:云密碼應用服務解決方案和海泰隱私保護統一服務平臺。

為什么海泰的組合重拳能夠防住此波攻擊呢?讓我們先來了解他們。

海泰方圓云密碼應用服務解決方案中靈活的密碼服務虛擬化技術和強大的密碼計算資源,滿足了云平臺及云上應用系統的機密性、完整性、真實性和不可抵賴性需求[8] [9]。

5cd1c3fcc4fa4257a3ca3171db41c1a6~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671092680&x-signature=LIbm0D4TItGdUGbAFf4rpqUU%2Bt8%3D

圖四、海泰方圓云密碼應用服務解決方案(盾三)

原始數據加密后變成了密文,誰也看不見。通常情況下,要使用數據,就得對密文解密獲得原始數據再使用。在解密利用數據進行過程中,長期攻擊者會嘗試一切可能的攻擊途徑和攻擊方法,這使得數據利用變得效率低下。針對此問題,海泰方圓組合重拳之二“數據隱私保護服務綜合解決方案”派上用場。

220f57abbf734fcea8910248d0b1d5a2~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671092680&x-signature=IC5Fj5WBIk6IWJVlCfSoB83JcZU%3D

圖五、海泰方圓隱私保護統一服務平臺(盾四)[10]

它基于海泰隱私保護統一服務平臺,可為多種業務應用的不同場景和需求,提供高效、便捷、合規的數據隱私保護服務,使數據在隱私安全保護下傳遞信息價值,使合法用戶得到無感化保護,實現隱私數據的“可用不可見”[11] [12]。

應用海泰方圓以上兩個防護超級“盾”之后,客戶的數據可以做到在完全無感的加密環境下實現密文計算,安全地完成任務。實現諸如身份證號碼提取、電話號碼提取、短信身份驗證等等傳統的業務,無需對數據泄露等問題有任何擔心。

我們再來分析TAO組織此回合攻擊中將面臨的挑戰。TAO組織將會發現,沼澤密布,舉步維艱。TAO組織會驚訝于進入短信網關等服務器保存的原始數據竟然是密文!這些密文外表看起來似乎是身份證號碼,實際卻是一種密文的“偽身份證”。更為神奇的是,這些像“偽身份證”的數據,竟然還能被運營商內部的其他服務器正常使用, TAO組織偽造幾個這樣的身份證,嘗試混入正常的密文數據隊列,旋即這些偽造的臟數據被新系統精準識別并“吐”了出來。TAO組織一無所獲,只得望洋興嘆。

五、參考文獻

1. 《中國信息安全》期刊2018年第12期

2. 《人民網》2022-9-27期特別報道

3. 《環球時報》2022-9-22期

4. 《央視新聞》2022-9-27新聞直播間

5. 《北京日報》2022-09-13報道

6. 《圣小博》公眾號2022-9-30期

7. 《計算機安全》2009.12《高級加密標準AES的過程分析及其破解思考》

8. 《海泰方圓數據加解密系統白皮書》

9. 《海泰方圓基于國密的身份認證系統白皮書》

10. 《海泰方圓云密碼服務平臺白皮書》

11. 《海泰方圓云密碼應用服務解決方案白皮書》

12. 《海泰方圓數據隱私保護服務綜合解決方案白皮書》


審核編輯黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 密碼
    +關注

    關注

    8

    文章

    191

    瀏覽量

    30518
  • 網絡安全
    +關注

    關注

    10

    文章

    3191

    瀏覽量

    60075
收藏 人收藏

    評論

    相關推薦

    湖南工業大學選購我司同步熱分析儀,助力科研與教學創新

    近日,湖南工業大學已正式選購我們的同步熱分析儀,以進步提升其科研與教學水平。此次合作不僅是對我司產品性能的肯定,更是雙方在科研創新領域的次重要攜手。湖南工業大學同步熱分析儀作為材料
    的頭像 發表于 12-11 16:50 ?268次閱讀
    湖南<b class='flag-5'>工業大學</b>選購我司同步熱分析儀,助力科研與教學創新

    河南工業大學選購我司同步熱分析儀,助力科研與教學創新

    近日,河南工業大學已正式選購我們的同步熱分析儀,以進步提升其科研與教學水平。此次合作不僅是對我司產品性能的肯定,更是雙方在科研創新領域的次重要攜手。河南工業大學同步熱分析儀作為材料
    的頭像 發表于 12-11 10:15 ?51次閱讀
    河南<b class='flag-5'>工業大學</b>選購我司同步熱分析儀,助力科研與教學創新

    中科億海微與西北工業大學智能微系統應用創新中心揭牌

    2024年12月8日,中科億海微電子科技(蘇州)有限公司(簡稱中科億海微)與西北工業大學(簡稱西工大)在西北工業大學太倉智匯港隆重舉行了智能微系統應用創新中心的簽約及揭牌儀式。中科億海
    的頭像 發表于 12-11 01:02 ?190次閱讀
    中科億海微與<b class='flag-5'>西北</b><b class='flag-5'>工業大學</b>智能微系統應用創新中心揭牌

    遼寧工業大學選購我司HS-DR-5導熱系數測試儀

    近日,遼寧工業大學為了進步提升其材料科學與工程學院的研究水平,經過嚴格的市場調研與對比測試,最終決定選購兩臺HS-DR-5導熱系數測試儀。此次合作不僅體現了遼寧工業大學對我司產品的認可,也標志著
    的頭像 發表于 12-03 09:25 ?137次閱讀
    遼寧<b class='flag-5'>工業大學</b>選購我司HS-DR-5導熱系數測試儀

    賽思×廣東移動 | 賽思攜手國內最大運營商省公司,筑牢超1.1億用戶移動通信安全防線

    賽思攜手廣東移動,增強核心骨干同步網授時性能,筑牢移動網絡安全一道防線,讓時間“黑客”無機可乘!
    的頭像 發表于 11-23 20:16 ?443次閱讀
    賽思×廣東移動 | 賽思攜手國內最大運營商省公司,筑牢超1.1億用戶移動通信<b class='flag-5'>安全防線</b>!

    西北工業大學OpenHarmony技術俱樂部正式揭牌成立

    西北工業大學長安校區舉行。 嘉賓合影 西北工業大學黨委常委、副校長岳曉奎出席大會并致辭。他強調,西北工業
    的頭像 發表于 11-19 18:04 ?375次閱讀
    <b class='flag-5'>西北</b><b class='flag-5'>工業大學</b>OpenHarmony技術俱樂部正式揭牌成立

    純凈IP:守護網絡安全的重要道防線

    純凈IP,作為守護網絡安全防線,扮演著至關重要的角色。它不僅關乎網絡流量的順暢與高效,更是確保用戶數據安全、防止惡意
    的頭像 發表于 10-25 07:34 ?218次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。
    的頭像 發表于 09-18 10:47 ?355次閱讀

    閃光科技高靈敏超快成像及燃燒診斷技術交流會在西北工業大學成功舉辦

    2024年6月18日下午,閃光科技在西北工業大學成功舉辦了“高靈敏超快成像及燃燒診斷技術交流會”。會議深入探討了最新的探測成像技術,聚焦高靈敏度超快成像和燃燒診斷領域所面臨的挑戰和痛點,并提出了全新
    的頭像 發表于 06-24 06:54 ?393次閱讀
    閃光科技高靈敏超快成像及燃燒診斷技術交流會在<b class='flag-5'>西北</b><b class='flag-5'>工業大學</b>成功舉辦

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊
    的頭像 發表于 06-16 11:43 ?1577次閱讀

    感謝湖北工業大學對我司高低溫試驗箱的認可

    近日,我們收到了來自湖北工業大學份重要認可函,這份函件是對我們公司研發的高低溫試驗箱的高度評價和肯定。在此,我們深感榮幸,并對湖北工業大學表示衷心的感謝。感謝湖北工業大學對我司高低
    的頭像 發表于 05-29 09:59 ?336次閱讀
    感謝湖北<b class='flag-5'>工業大學</b>對我司高低溫試驗箱的認可

    谷東科技與北京工業大學合作共研AR光波導高分子材料

    5月8日,AR和光學顯示材料頭部企業谷東科技與北京工業大學物理與光電工程學院正式舉行產學研合作簽約儀式。
    的頭像 發表于 05-13 09:36 ?458次閱讀
    谷東科技與北京<b class='flag-5'>工業大學</b>合作共研AR光波導高分子材料

    云網端安全托管方案 —— 企業網絡安全的守護盾

    的效益不明顯,企業亟需種全新的解決方案來強化其網絡安全防護。本篇文章將深入探討深信服云網端安全托管方案如何為企業構筑一道堅固的安全防線
    的頭像 發表于 03-07 13:55 ?821次閱讀

    河南工業大學選購我司HS-DR-5導熱系數測試儀

    近日,河南工業大學為進步加強其科研實力,提升教學品質,經過嚴格的市場調研和多方比較,最終選擇了我司生產的HS-DR-5導熱系數測試儀。這重要決策不僅彰顯了河南工業大學對先進科研設備
    的頭像 發表于 03-05 11:29 ?332次閱讀
    河南<b class='flag-5'>工業大學</b>選購我司HS-DR-5導熱系數測試儀

    哈爾濱工業大學選購我司HS-DR-5導熱系數測試儀

    近日,哈爾濱工業大學決定選購我司HS-DR-5導熱系數測試儀,以提升其材料科學研究水平。這決策不僅體現了哈工大對科研設備的重視,也對我司的產品質量與服務給予了高度認可。哈爾濱工業大學HS-DR-5
    的頭像 發表于 02-02 15:35 ?407次閱讀
    哈爾濱<b class='flag-5'>工業大學</b>選購我司HS-DR-5導熱系數測試儀
    主站蜘蛛池模板: 解开白丝老师的短裙猛烈进入| 99精品国产AV一区二区麻豆| 亚洲美女视频高清在线看| 中文字幕在线观看国产| 国产精品久久久久久熟妇吹潮软件| 久久久久久人精品免费费看| 乳女教师欲乱动漫无修版动画| 伊人久久综在合线影院| 国产成人精品视频播放| 麻豆精品一卡2卡三卡4卡免费观看 | 国产小伙和50岁熟女23p| 美女脱18以下禁止看免费| 午夜免费福利| 白丝美女被狂躁免费漫画| 久久伊人影视| 一本色道久久综合亚洲AV蜜桃 | 亚洲国产成人99精品激情在线| WRITEAS塞红酒瓶| 老太婆性BBWBBW| 亚洲视频在线观看视频| 国产精品看高国产精品不卡| 日本 稀土矿| 99久久国产综合色| 快播dvd吧| 一品道门免费高清视频| 国产人妻人伦精品熟女麻豆| 色鲁97精品国产亚洲AV高| 成人高清护士在线播放| 欧美高清视频www夜色资源网| 中文日产无乱码AV在线观| 久久草福利自拍视频在线观看| 校花的奶好大好浪| 国产黄a三级三级三级| 色欲AV无码乱码精品国产| 成人国内精品久久久久影院| 全部免费特黄特色大片看片| proburn中文破解版下载| 人妻熟女斩五十路0930| 打扑克床上视频不用下载免费观看 | 日韩 亚洲 欧美 中文 高清| AV亚洲精品少妇毛片无码|