登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
由于SecurID硬件部署量为4000万台,移动设备数量为2.5亿部,美国五角大楼也在使用RSA的电子密钥技术,美国约有80%的银行使用了这种类型的安全标牌,而RSA占据了50%的市场。
此外,网络黑客还可以通过“中间人攻击”的方式,直接攻入不同人的电子邮箱,只要他们愿意。
今年7月中旬,黑客入侵了DigiNotar公司的网站,该公司是荷兰一家互联网信托服务供应商,也是荷兰政府网站唯一的CA(CertificateAuthority)证书供应商。黑客入侵、盗取并伪造了531个著名域名的安全证书,涉及了Google、微软、雅虎、Twitter、Facebook、美国FBI、英国军情六处和以色列摩萨德等。入侵者利用这些伪造的证书,不仅可以侵入任何人的电子邮件和Skype账户,还可以在他们的电脑中安装监控软件。荷兰政府认为使用DigiNotar的证书风险太高,因此决定废除其所有的证书
两样担心
智能手机领域今年8月,一家国外信息安全公司发现一种针对智能手机的恶性木马,可将用户通话录音并存储,最后发送到黑客指定的地址。当谷歌发现这种木马后,直接从几百个用户的手机上远程删除木马。看上去服务很贴心,但用户根本不知情。
工业控制领域目前工控电脑软件一般都是定制,不与外部互联。但黑客们可以通过局域网和USB接口传播,并定点干扰。
最近几年,信息安全领域发生了巨大的变化,移动智能终端和工业控制系统成为了新的信息安全战场。
拥有无数应用程序的iPhone和安卓等智能手机在国内拥有很高的人气,精英人士基本人手一台甚至两台。但是,“这些华丽的手机背后,却存在着巨大的安全漏洞。”网络安全问题专家说,这种手机是个自由度很高的开源平台,任何人都可以通过应用商店发布软件。虽然有审核制度,但是难免百密一疏,放过一些恶意软件。这些恶意软件一旦进入手机,轻则大肆占用网络流量来骗取费用,重则窃取用户个人数据。今年8月,一家国外信息安全公司发现一种针对该智能手机的恶性木马,可以对用户的全部通话进行录音并存储下来,最后发送到黑客指定的地址。
“当谷歌发现这种木马后,处理方式是直接从几百个用户的手机上远程把这些木马删除了。有些人也许觉得这种服务很贴心,但从另一个角度来看,在用户不知情的情况下谷歌就能删除软件,那么如果它想做些别的事情呢?”该专家说。
恶意软件之外,系统提供商本身也可能成为信息安全的威胁。“iOS和安卓都会对用户的操作进行秘密记录,从而提升用户体验。但是用户对系统提供商如何应用这些数据并不能进行有效的监控。如果系统提供商出卖了这些数据,那么用户就变成了透明人。你在哪里?做过什么?跟谁聊过天?全都一清二楚。”专家说,正是由于这些原因,苹果和谷歌等公司在部分国家陷入了争议和诉讼之中。
工业控制领域同样危机四伏。工厂使用的控制电脑的软件一般都是特别定制版,而且不与外部互联网联通。但是黑客们“道高一尺,魔高一丈”他们可以通过局域网和USB接口传播,并定点干扰工业控制软件的病毒。
美国早已经意识到了重要基础设施的问题,早在10年前,美国就已经发布安全战略,关注关键基础设施的安全问题。去年5月21日,五角大楼更宣布成立美军网络司令部,国家安全局局长、四星上将凯西?亚历山大兼任司令,下辖2万余人。这标志着美军正式把网络作战纳入体系。今年美国又连颁两份网际空间战略,把网际空间视为陆、海、空、天之外的“第五度空间”。
与踌躇满志的美国相比,我国的信息安全领域基础要薄弱得多。“一句话全面危急。网络空间是人造空间,但是归根结底是美国的人造空间。我们使用的硬件和软件大部分都来自美国。”
不过我国很早就意识到这一问题,近几年一直提倡“自主可控”,发展国有技术。另一方面,我国在信息安全建设上也开始加快步伐,尤其广东作为信息化建设发展最快的省份,针对信息安全,今年专门成立了广东省信息安全测评中心,为广东省企事业单位的信息化建设提供可靠的安全服务。
两种攻击零日漏洞
“零日漏洞”(0-dayvulnerability),本意指刚刚被发现的软件漏洞。由于软件开发商和安全公司都还未得知“零日漏洞”的存在,从而进行对应的升级,黑客们就利用它们发起网络攻击,成功率非常高。
这个词还泛指那些被发现但是尚未公开的漏洞。因为,这样的漏洞在被黑客利用时,和字面意义的“零日漏洞”并无区别。
发现零日漏洞的数量可以间接反映一个国家在信息安全领域的实力。
据称病毒系美以制造,开启网络战时代
针对目前全球的信息安全问题,南方日报记者专门采访了广东省信息安全测评中心主任助理骆林勇。
“相对于欧美的企业和政府已经建立起了完整的安全网络系统,我国大多数企业信息安全还处于逐步建设的阶段,重点聚焦的是通过信息安全产品和技术建立保障体系。”骆林勇说。
他说,信息安全技术保障并不等同于信息安全能力的提升。如果过于强调技术而忽视管理和对人员意识的培育,会导致信息安全技术保障体系形同虚设。黑客往往利用社会工程学的“六度空间”(意思是在全世界任何两个人之间建立联系,最多只需要经过6个人)进行攻击。或许一个人不是机密信息持有者,但黑客可以用他作跳板去找到那些更关键的人。所以说,企业所有人员的安全教育都很重要。
“而对于个人来说,最重要的是洁身自好,少上非法网站。”骆林勇说。此外,他还建议:密码要不时地换一下;系统要勤升级,打好补丁;不要上一些不良网站;收到陌生邮件和链接都不要随便打开。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
美国当地时间5月7日,美国石油管道运营商Colonialpipeline受到病毒软件攻击。袭击发生后,超过5000英里(约合8000公里)的输油管道被关闭。Colonialpipeline是美国最大的管道运营商之一,管理着美国东海岸大量的石油运输通道,承载了美国东海岸45%的能源供应。
美国最高电网监督机构近日表示,新型冠状病毒危机对电力可靠性“没有具体威胁”,但如果疫情恶化,可能会有隐患。北美电力可靠性公司的一份报告提供了一种视角,展示美国电力公司在应对新型冠状病毒暴发对电网相关威胁时,在未来几个月的预期表现。美国国土安全部在4月23日发布的控制室操作员指南中表
日前,负责监督欧洲高压电力基础设施运行的组织ENTSO-E被黑客成功入侵了。ENTSO-E成立于2008年,由35个成员国的42个传输系统运营商(TSO)组成。TSO运行高压电力网络,为包括发电机和配电商在内的客户提供电网接入。它们对于保持整个欧洲的电力运转至关重要,而监管的关注也越来越集中在其网络安全上。
近日,印度核电公司(theNuclearPowerCorporationofIndiaLtd,简称NPCIL)证实,印度泰米尔纳德邦的Kudankulam核电站(简称KNPP)内网感染了恶意软件。据了解,该软件由知名朝鲜黑客组织Lazarus开发,属于Dtrack后门木马的变体。其功能包括窃取设备的键盘记录、检索浏览器历史记录,以及列出正在运行的
一项新的研究表明,未来有一天,来自遥远的风暴信号和闪电可能有助于防止黑客破坏变电站和其它关键基础设施。安全人员可以通过使用独立的监控系统,来分析变电站组件所发出的电磁信号,以此来判断黑客是否在使用远程设备来篡改开关和变压器。来自数千英里以外的闪电信号将会对这些信号进行身份验证,防
[摘要]黑客们不是正面攻击公用事业公司,而是攻击该系统不受保护的弱点——数以百计的承包商和分包商,他们没有理由对外国特工保持高度警惕。据国外媒体报道,2017年3月的一天早上,迈克·维泰罗(MikeVitello)的工作电话响了。客户想了解他们刚刚收到的一封奇怪电子邮件的更多信息。维泰罗想签的协议是
美国司法部4日宣布起诉7名俄罗斯军方情报官员,指认他们发起一系列网络攻击。当天早些时候,英国、澳大利亚、荷兰和加拿大同样指认俄方发起网络攻击。面对“围攻”,俄罗斯外交部认定,西方国家“间谍妄想症”越来越严重,美方所作所为是刻意在核大国之间制造紧张。【指控】美国司法部在一份声明中说,
在周三举行的USENIX安全研讨会上,来自普林斯顿大学电气工程系的SalehSoltan展示了一项令人忧心的研究成果:如果基于Wi-Fi的高功率设备变得越来越普遍,在达到一定的规模后,它们就可以被用来操纵一片相当大的区域内的电力需求。也就是说,它们可以导致局部停电甚至是区域电网的连锁故障。Soltan,Prat
距离蠕虫勒索病毒WannaCry的全球范围大爆发已有一年,然而直到今天,我国每天仍有近千台设备受其感染,导致生产停滞或重要信息丢失。这背后,是我国绝大多数工业控制系统含有漏洞,且在没有防护的情况下裸奔上网的严峻现实。随着互联网+、智能制造与工业生产进一步深度融合,工业控制系统作为工业领域
美国国土安全部与FBI发布联合调查报告指出,今年5月起,黑客就一直在试图渗透美国和其他国家的核电站、制造工厂与能源设施。国土安全部将其视作最严峻的国家安全挑战。沃尔夫溪核运营公司现在正运营着堪萨斯州伯灵顿的一家核电站,成了黑客的攻击目标之一。《纽约时报》最先爆出这一消息,同时黑客正在
近日,一荷兰安全研究员研究发现,太阳能电池板存在严重漏洞,一旦被攻克,欧洲或将面临电力瘫痪。对于日前风靡全球的太阳能屋顶、太阳能电力汽车等产品而言,这无疑值得关注。任职于ITsec的网络安全研究员威廉姆韦斯特霍夫(WillemWesterhof)发现,太阳能电池板的核心部件电力逆变器同其它电子产品一
北极星储能网获悉,12月13日,内蒙古工业大学启动“霍林郭勒市工业园区绿色供电多元储能协同控制系统研发与示范应用”项目。据悉,该项目是内蒙古自治区科技“突围”工程“储能与新型电力系统”点位项目,由霍林郭勒市联合天津大学、内蒙古工业大学等多团队共同实施,为期3年。项目锚定新能源领域,全
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。原文如下:工业和信息化部关于印发工业控制系统网络安全防护指
工信部等八部门发布关于加快传统制造业转型升级的指导意见。其中提到,到2027年,传统制造业高端化、智能化、绿色化、融合化发展水平明显提升,有效支撑制造业比重保持基本稳定,在全球产业分工中的地位和竞争力进一步巩固增强。工业企业数字化研发设计工具普及率、关键工序数控化率分别超过90%、70%,
10月8日,国家发改委产业司负责同志主持召开工业控制系统高质量发展专题研讨会议,深入分析了行业发展情况,充分听取了有关方面就加快推进工业控制系统高质量发展的意见和建议。
9月7日,上海市人民政府发布关于印发《三省一市共建长三角科技创新共同体行动方案(2022-2025年)》(以下简称《规划》)的通知。《规划》指出,建设大科学基础设施集群,完善长三角科技基础设施集群网络。着力构建长三角重大科技基础设施集群,争取国家重大科技基础设施储备项目落地预研。推进自由电
围绕工业互联网安全开展监督检查,加强对工业企业工业控制系统信息安全工作的指导,提升工业互联网创新发展安全保障能力和服务水平,确保企业的生产系统能够在重大活动期间安全平稳运行。陕西省工业和信息化厅将委托陕西省网络与信息安全测评中心(陕西省工业控制系统信息安全中心)组织专业技术队伍对
1月10日,国家能源集团神东煤炭首批工业自动化控制系统可靠性改造项目率先在补连塔煤矿顺利竣工运行,矿井网络信息安全实现提档升级,为智能化建设提供网络安全保障。随着煤矿办公网络与生产工业网络的分离,矿井生产网络与公司集控产生大量数据交换。尽管当前信息化建设,相应网络的带宽、稳定性有了
【摘要】本文首先概述了工业控制系统网络安全问题的原因、典型网络安全事件及影响,国内外水务网络安全的实践和探索。其次从攻击对手、典型手段、攻击技战术三个视角认识智慧水务ICS的网络安全威胁,最后从培育安全意识、加强基础结构安全、构建动态防御体系、强化实战对抗能力、重视供应链安全、建设
日前,由中国工控网发起的“新世纪20年产业成就奖暨2019-2020第十八届自动化及智能化年度评选”结果正式出炉。在本次年度评选中,凭借一直以来优秀的创新力以及2019年优异的市场表现,福禄克再度脱颖而出,载誉而归。此次评选中,福禄克共获得三项大奖:福禄克以突出的市场表现入选“自动化行业十强”
北极星输配电网获悉,近日工信部为贯彻《促进大数据发展行动纲要》《大数据产业发展规划(2016-2020年)》有关要求,更好推动《数据管理能力成熟度评估模型》(GB/T36073-2018)贯标和《工业控制系统信息安全防护指南》落实,指导企业提升工业数据管理能力,促进工业数据的使用、流动与共享,释放数据
(点击图片查看视频)工控安全形势工业信息化进程的快速推进,信息网络技术在智能电网、智能交通、工业生产系统等领域得到了广泛的应用,极大地提高了企业的综合效益。为实现系统间的协同和信息分享,工业控制系统打破了专用系统、封闭运行的模式,开始采用一些标准、通用的通信协议及硬软件设施。这使
最近,江苏省国家保密局发布2024年“贯彻落实保密法,你我都是护密人”主题征文活动获奖表彰名单。国网江苏省电力有限公司获优秀组织奖,是唯一获此荣誉的驻苏央企,该公司另有8部作品获奖,数量位居全省第一,这一成绩不仅是对过往保密工作的高度认可,更是激励我们持续奋进的强大动力。在数字化飞速
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!