13信息安全防护体系案例:伊朗核设施的瘫痪曝光美国“棱镜计划”的斯诺登证实,为了破坏伊朗的核项目,美国国家安全局和以色列合作研制了“震网”(Stuxnet)蠕虫病毒,以入侵伊朗核设施网络,改变其数千台离心机的运行速度
斯诺登的爆料,让世界的目光又一次聚焦在了“震网”病毒这个“精确制导的网络导弹”上
22案例:伊朗核设施的瘫痪33案例:伊朗核设施的瘫痪44案例思考:“震网”病毒这类“精确制导的网络导弹”,与传统的网络攻击相比较,有哪些新的特点
传统的网络攻击追求影响范围的广泛性,而这次攻击具有极其明确的目的,是为了攻击特定工业控制系统及特定的设备;传统的攻击大都利用通用软件的漏洞,而这次攻击则完全针对行业专用软件,使用了多个全新的0day漏洞(新发现的漏洞,尚无补丁和防范对策)进行全方位攻击;这次攻击能够精巧地渗透到内部专用网络中,从时间、技术、手段、目的、攻击行为等多方面来看,完全可以认为发起此次攻击的不是一般的攻击者或组织
55案例思考:这一攻击事件绝不是偶然发生的,也不是个案
在中国国家信息安全漏洞共享平台CNVD(ChinaNationalVulnerabilityDatabase)中,已经收录了100余个对我国影响广泛的工业控制系统软件安全漏洞
可以相信,针对我国众多工业控制系统一定还有更多未被发现的漏洞和潜在的破坏者
因此,这次攻击事件给我们带来的更多是一种安全观念和安全意识上的冲击
安全威胁无处不在,网络攻击无所不能,建立科学、系统的安全防护体系成为必然
66本讲要点:了解信息安全防护手段的发展总结信息安全防护的基本原则面对网络空间不断出现的安全问题,建立网络空间的信息安全防护体系771
信息安全防护的发展(1)信息保密阶段1)通信保密20世纪40年代~70年代,这一阶段面临的安全威胁主要是搭线窃听和密码学分析,因而这一阶段主要关注