苏州日报信息安全常识连载——(四)网络窃密的手段和防范
发布时间:2010-05-08 09:56
联机检索和资源共享给黑客从网上窃取秘密信息提供可乘之机。
泄密的手段及其防范方法:
1、利用“木马”病毒窃密
一般来说,木马都有一个信息反馈机制。控制端上的控制端程序与木马端上的木马程序取得联系,并通过木马程序对木马段进行远程控制,此时攻击者就可以窃取计算机里的重要资料。
对策:个人用户在使用计算机存储个人重要信息时可采取使用加密软件对信息进行加密。
2、利用“摆渡”技术泄密
“摆渡”就是利用移动存储介质在不同计算机之间隐蔽传输数据信息的泄密技术。利用摆渡技术窃密主要是通过互联网使U盘感染摆渡程序。
对策:要规范U盘等移动存储介质的使用,从网上下载应采取单向导入的方式。
3、数据恢复技术窃密
窃密者提供高价回收政府单位或高新技术企业因损坏或者设备更新淘汰下来的计算机,收回去后利用掌握的恢复技术,将硬盘中残留的国家秘密信息或者企业商业秘密信息恢复,达到窃取目的。
对策:政府单位在淘汰计算机时必须按照国家规定将硬盘彻底的物理销毁。
网络存在着不安全的因素,保护国家秘密、商业秘密、个人隐私的观念淡薄,网络窃密时有发生。只要网络黑客和间谍存在,无论是政府单位、企业还是个人用户,如何防止重要信息泄露,都将是一个永恒的话题。
泄密的手段及其防范方法:
1、利用“木马”病毒窃密
一般来说,木马都有一个信息反馈机制。控制端上的控制端程序与木马端上的木马程序取得联系,并通过木马程序对木马段进行远程控制,此时攻击者就可以窃取计算机里的重要资料。
对策:个人用户在使用计算机存储个人重要信息时可采取使用加密软件对信息进行加密。
2、利用“摆渡”技术泄密
“摆渡”就是利用移动存储介质在不同计算机之间隐蔽传输数据信息的泄密技术。利用摆渡技术窃密主要是通过互联网使U盘感染摆渡程序。
对策:要规范U盘等移动存储介质的使用,从网上下载应采取单向导入的方式。
3、数据恢复技术窃密
窃密者提供高价回收政府单位或高新技术企业因损坏或者设备更新淘汰下来的计算机,收回去后利用掌握的恢复技术,将硬盘中残留的国家秘密信息或者企业商业秘密信息恢复,达到窃取目的。
对策:政府单位在淘汰计算机时必须按照国家规定将硬盘彻底的物理销毁。
网络存在着不安全的因素,保护国家秘密、商业秘密、个人隐私的观念淡薄,网络窃密时有发生。只要网络黑客和间谍存在,无论是政府单位、企业还是个人用户,如何防止重要信息泄露,都将是一个永恒的话题。