日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
資深黑客之安全趨勢正向應(yīng)用層發(fā)展完整版

本文主要講述的是資深黑客之安全趨勢正向應(yīng)用層發(fā)展,在偶然或必然間,計(jì)算機(jī)等信息技術(shù)的迅猛發(fā)展和普及,出現(xiàn)了黑客現(xiàn)象。以下就是文章的主要內(nèi)容的詳細(xì)描述,望大家在瀏覽之后會(huì)對(duì)其有更深的了解。

創(chuàng)新互聯(lián)公司專注于羅莊網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗(yàn)。 熱誠為您提供羅莊營銷型網(wǎng)站建設(shè),羅莊網(wǎng)站制作、羅莊網(wǎng)頁設(shè)計(jì)、羅莊網(wǎng)站官網(wǎng)定制、小程序設(shè)計(jì)服務(wù),打造羅莊網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供羅莊網(wǎng)站排名全網(wǎng)營銷落地服務(wù)。

資深黑客:安全趨勢正向應(yīng)用層發(fā)展 資深黑客:安全趨勢正向應(yīng)用層發(fā)展[2] 資深黑客:安全趨勢正向應(yīng)用層發(fā)展[3] 資深黑客:安全趨勢正向應(yīng)用層發(fā)展[4] 在偶然或必然間,計(jì)算機(jī)等信息技術(shù)的快速發(fā)展與普及,出現(xiàn)了黑客現(xiàn)象。

黑客自誕生之日起,便成為一個(gè)敏感、神秘而又飽受爭議的身份與話題,業(yè)界對(duì)其“既恨又愛”,但無論如何,無論在中國還是美國等發(fā)達(dá)國家,黑客在信息技術(shù)以及信息安全防御技術(shù)的發(fā)展中都起到了或積極或消極的影響作用……,不可否認(rèn),黑客對(duì)“破壞性技術(shù)”的執(zhí)著研究為提升信息安全技術(shù)的發(fā)展起到了重要的促進(jìn)作用,因此我們需要研究并從中吸收啟迪,做到可控并為我們的正向發(fā)展所用。

日前筆者采訪了國內(nèi)資深黑客、安全研究人員Liwrml,就當(dāng)前安全發(fā)展趨勢進(jìn)行了深入的溝通。

專訪嘉賓介紹

李麒,資深黑客、安全研究員,網(wǎng)絡(luò)ID“Liwrml”?,F(xiàn)為安恒科技CTO,主要進(jìn)行應(yīng)用安全與Web安全方面研究。

走進(jìn)黑客世界:現(xiàn)代黑客的三撥走向

中國有自己的黑客大會(huì)么,答案是肯定的,XCon大會(huì)——中國最專業(yè)的安全技術(shù)研討會(huì),吸引了眾多國內(nèi)外資深黑客、安全研究人員。第一屆XCon大會(huì)于2000年在北京召開,慢慢演化成現(xiàn)在越來越專業(yè)的黑客安全大會(huì)。但與國外的黑帽大會(huì)相比,XCon大會(huì)屬于后來者,起步較晚,在安全研究方面尚需深入。

當(dāng)今的黑客世界呈現(xiàn)怎樣的狀態(tài)?以中國黑客發(fā)展來說,到現(xiàn)在為止,中國黑客已經(jīng)發(fā)展了4、5代。

中國最早的黑客出現(xiàn)于1996年左右,第一個(gè)黑客站點(diǎn)叫Im.hat,也正是后來綠色兵團(tuán)的前身。從1996年到2000年這批最早的中國黑客,他們追求的是純自由或者對(duì)技術(shù)的崇尚,沒有任何其他目的。大家一起討論技術(shù),哪個(gè)ID最先發(fā)現(xiàn)新的安全問題、安全技術(shù)并發(fā)表出來,這是當(dāng)時(shí)黑客所追求的,這是他們的榮耀。

頻道熱門資訊推薦:

雅虎新型數(shù)據(jù)中心貌似“雞舍”

http://www.enet.com.cn/article/2010/0924/A20100924736862.shtml

馬云作客美脫口秀:對(duì)技術(shù)一無所知

http://www.enet.com.cn/article/2010/0925/A20100925737122.shtml

蘋果iPhone4今日開售16G版裸機(jī)售4999

http://www.enet.com.cn/article/2010/0925/A20100925737089.shtml

微軟澄清:IE9正式版不需要Windows7SP1

http://www.enet.com.cn/article/2010/0925/A20100925737145.shtml

諾基亞程序被偽裝 夜游神木馬偷話費(fèi)

http://www.enet.com.cn/article/2010/0925/A20100925737243.shtml

從2000年到2004年又是一批黑客,屬于第二代到第三代之間,包括像紅客聯(lián)盟,在2000年左右的黑客大戰(zhàn)中,中國黑客義務(wù)幫助國內(nèi)存在安全隱患的政府網(wǎng)站彌補(bǔ)安全漏洞。

從2004年以后到現(xiàn)在是第四代以及第五代黑客,這個(gè)時(shí)候黑客出現(xiàn)了分裂,一撥還是堅(jiān)持安全技術(shù)研究,這部分人已經(jīng)越來越少。還有一撥更大的黑客群體則越來越受經(jīng)濟(jì)利益的驅(qū)動(dòng),比如像北洋艦隊(duì)、OX557等黑客組織,他們不單純?yōu)橛懻摷夹g(shù)而存在,更有經(jīng)濟(jì)利益在里面。

更有一些黑客,在走網(wǎng)絡(luò)黑社會(huì)的路線,利用流氓軟件捆綁,在內(nèi)存里做手腳,通過導(dǎo)航站、導(dǎo)航條在內(nèi)存里彈窗,每天賺取掙幾十萬的經(jīng)濟(jì)利潤。這個(gè)群體還有一部分人專做木馬,比如市面上常見的伯樂木馬、澳巴馬等各類游戲小馬,一套賣一萬塊錢,他們通過建立嚴(yán)密的分銷和代理制度——金牌、銀牌、銅牌等三四級(jí)代理——將木馬賣給下載者。嚴(yán)格來說這些黑客更應(yīng)該稱之為駭客。

黑客攻擊開始從基礎(chǔ)網(wǎng)絡(luò)層轉(zhuǎn)向Web應(yīng)用層

原先黑客發(fā)起攻擊都是通過網(wǎng)絡(luò)層進(jìn)行的,但黑客技術(shù)促進(jìn)著信息安全技術(shù)的發(fā)展,現(xiàn)在基于網(wǎng)絡(luò)層的基礎(chǔ)安全防護(hù)措施已經(jīng)很嚴(yán)密,防火墻、入侵防御、防病毒等安全軟硬件一起建立起了非常完善的防護(hù)體系,想再從這里鉆空子難度很大,對(duì)于以經(jīng)濟(jì)利益為目的的攻擊者,從網(wǎng)絡(luò)層發(fā)動(dòng)攻擊,得不償失。

現(xiàn)在黑客已經(jīng)從網(wǎng)絡(luò)層攻擊手段轉(zhuǎn)入Web為主,傳統(tǒng)安全體系已經(jīng)無法做出有效防護(hù)。當(dāng)前安全關(guān)注點(diǎn)就在于應(yīng)用安全,迫切需要針對(duì)Web應(yīng)用層提供完全的解決辦法,這是現(xiàn)在的安全重點(diǎn)。

現(xiàn)在國內(nèi)的Web安全只能算是初級(jí)起步階段,中國剛剛從傳統(tǒng)的網(wǎng)絡(luò)安全轉(zhuǎn)化做縱深防御體系形成閉環(huán)的安全周期,再加上對(duì)資產(chǎn)保護(hù)。中國正在從網(wǎng)絡(luò)安全為主向以信息為主的信息安全轉(zhuǎn)化,而現(xiàn)在又發(fā)現(xiàn),當(dāng)建好這些技術(shù)型安全防護(hù)措施后,黑客又變了,變的以Web應(yīng)用為主攻擊,這就需要繼續(xù)加快信息安全建設(shè)的步伐,在這一塊進(jìn)行大力的投入。當(dāng)然不能夠摒棄否定原來安全架構(gòu)的建設(shè),信息安全是相對(duì)安全,沒有絕對(duì)安全,我們只能是把安全威脅降低到可以接受的范圍。#p#

中國與外國安全防護(hù)的差距

以日本的信息安全為例,當(dāng)日本需要進(jìn)行某方面的信息安全建設(shè)時(shí),日本的相關(guān)主管部門首先會(huì)建立相關(guān)標(biāo)準(zhǔn),然后各需求公司會(huì)按照標(biāo)準(zhǔn)進(jìn)行安全建設(shè)。而目前國內(nèi)則是完全相反,各需求單位、公司會(huì)先進(jìn)行相關(guān)安全建設(shè),然后再去與國家相關(guān)標(biāo)準(zhǔn)靠攏,或者尋求其他途徑解決標(biāo)準(zhǔn)問題。

另外,現(xiàn)在國外更加注重對(duì)安全的度量衡,會(huì)對(duì)安全數(shù)據(jù)進(jìn)行統(tǒng)計(jì),形成圖表,讓安全可見,直觀體現(xiàn)安全的價(jià)值所在,看到安全的效果。

最后,應(yīng)用安全也是當(dāng)前國外的安全防護(hù)主要方向,比如目前主流的XSS跨站攻擊,現(xiàn)在以Web安全為主的應(yīng)用越來越多。

 軟件漏洞將成為今后黑客利用重點(diǎn)

從最早1998年莫里斯蠕蟲開始,2003年爆發(fā)沖擊波,到今年大興其道的網(wǎng)絡(luò)釣魚、掛馬、社交工程學(xué)攻擊??梢钥吹讲《景l(fā)展史是,從最早感染單機(jī)電腦,比如引導(dǎo)區(qū)、扇區(qū)轉(zhuǎn)化成蠕蟲性質(zhì),基于網(wǎng)絡(luò)大規(guī)模傳播性質(zhì),像一個(gè)交叉線一樣。以前是單獨(dú)的病毒體制,病毒和蠕蟲不是一個(gè)概念,病毒是不斷的復(fù)制自己,蠕蟲是利用系統(tǒng)本身的漏洞進(jìn)行傳播。而現(xiàn)在發(fā)展成兩者融合一起,新一代的攻擊系統(tǒng)出現(xiàn)了,病毒技術(shù)加蠕蟲技術(shù)既用你的系統(tǒng)漏洞攻擊進(jìn)入系統(tǒng),還通過受感染系統(tǒng)迅速傳播、不斷復(fù)制。蠕蟲加病毒方式現(xiàn)在最為可怕,軟件漏洞會(huì)成為今后的重點(diǎn)。

以前病毒木馬主要利用Windows資深的安全漏洞,現(xiàn)在對(duì)于腳本的利用則越來越多。比如,黑客可以利用Office組件的問題,它能夠在Word里嵌入一段代碼,當(dāng)打開Word文件后,你在看內(nèi)容的時(shí)候,機(jī)器就已被木馬控制了。

軟件漏洞也非常嚴(yán)重,黑客與微軟之間的“漏洞PK補(bǔ)丁”戰(zhàn)爭,使得可以利用的系統(tǒng)漏洞愈發(fā)少見,這時(shí)攻擊者的目標(biāo)開始轉(zhuǎn)向諸如Adobe、Flash、千千靜聽、暴風(fēng)影音這類常用軟件暗藏漏洞的挖掘利用。

安全向來都是相對(duì)的,沒有絕對(duì)的安全。比如Windows7,Windows7從某種程度來說是很安全,比如做好主機(jī)安全策略、日常使用規(guī)范、加防護(hù)軟件等等,短時(shí)間內(nèi)它是安全的,但是仍然面臨很多風(fēng)險(xiǎn)?,F(xiàn)在突破Windows7的攻擊手段越來越多,目前有些木馬就能突破Windows7的UAC防護(hù)。但攻擊永遠(yuǎn)是防不勝防的。

從應(yīng)用安全到數(shù)據(jù)安全

對(duì)于普通用戶、網(wǎng)友來說,他們最關(guān)心的是自己的網(wǎng)銀賬號(hào)、網(wǎng)游賬號(hào)、電子郵箱賬號(hào)……等各類個(gè)人賬號(hào)、密碼、隱私是否會(huì)被盜,自己的電腦是否會(huì)感染木馬病毒,解決這類問題只要安裝正版安全軟件就可以。

企業(yè)在安全需求上則不同,企業(yè)所需要的安全防護(hù)更廣泛,比如采用Web應(yīng)用安全掃描器,對(duì)企業(yè)的網(wǎng)站系統(tǒng)進(jìn)行定期掃描,發(fā)現(xiàn)問題,解決問題;比如對(duì)企業(yè)的核心數(shù)據(jù)庫進(jìn)行審計(jì),發(fā)現(xiàn)蛛絲馬跡,誰在什么時(shí)間,做了什么,馬上檢查。

安全管理是極為重要的部分,也是最難去做的部分,因?yàn)榘踩O(shè)備之間還沒有統(tǒng)一的標(biāo)準(zhǔn)。各家不一樣,接口不統(tǒng)一。

現(xiàn)在有些廠商希望在形成大的安全管理中心同時(shí),結(jié)合后臺(tái)運(yùn)維或者自己有一套運(yùn)營系統(tǒng)。這是一個(gè)很好的理念,人、流程、動(dòng)態(tài)防御形成大的安全防護(hù)體系,同時(shí)建設(shè)安全管理中心,提高安全服務(wù)水平,從而能夠達(dá)到安全狀態(tài)可視化、可運(yùn)營化。但實(shí)現(xiàn)起來依然困難重重,這也是目前安全的瓶頸之一。

三分技術(shù)七分管理

再好的技術(shù)、產(chǎn)品也要看如何使用、怎樣使用,安全向來是三分技術(shù)、七分管理。購買再全的安全設(shè)備,但如果沒有很好的安全意識(shí),僅僅打開防火墻,其他設(shè)備都扔在一邊不用,那整體安全水平還是很低。

當(dāng)前的安全以應(yīng)用安全、Web安全為主,加強(qiáng)人們的安全意識(shí)是當(dāng)前最為緊迫的問題。

頻道熱門資訊推薦:

雅虎新型數(shù)據(jù)中心貌似“雞舍”

http://www.enet.com.cn/article/2010/0924/A20100924736862.shtml

馬云作客美脫口秀:對(duì)技術(shù)一無所知

http://www.enet.com.cn/article/2010/0925/A20100925737122.shtml

蘋果iPhone4今日開售16G版裸機(jī)售4999

http://www.enet.com.cn/article/2010/0925/A20100925737089.shtml

微軟澄清:IE9正式版不需要Windows7SP1

http://www.enet.com.cn/article/2010/0925/A20100925737145.shtml

諾基亞程序被偽裝 夜游神木馬偷話費(fèi)

http://www.enet.com.cn/article/2010/0925/A20100925737243.shtml


分享題目:資深黑客之安全趨勢正向應(yīng)用層發(fā)展完整版
本文鏈接:http://www.dlmjj.cn/article/djcepdd.html