网友提问 :1.从技术角度分析近期通信安全、网络安全的行业热点黎巴嫩事件?
2024-09-23 00:00:00
电科网安 (002268): 回答:答:近期黎巴嫩的事件揭示了我们在面对多种风险和安全漏洞时的脆弱性。最初,这些风险主要由个人的网络攻击行为造成,例如病毒传播等。然而,它们现已发展成国家与组织之间的对抗和破坏性行为,并展现出由个人行为向组织行为转变的趋势和特点。黎巴嫩事件标志性地展示了有组织地利用民用通讯和信息设备实施大规模人身攻击和战争行为的情形。从安全角度出发,这一事件涉及的安全风险远不止技术层面。首先,供应链安全成为关注的焦点。从生产到运输的各个环节都有可能被别有用心的个人或组织利用,可能潜伏着风险漏洞。其次,在技术安全层面,需要在 BP 机等设备中集成能够接收并执行远程控制指令的模块,这与网络安全紧密相关。网络的概念已从简单的“network”演变为更为复杂的“cyberspace”,网络安全事件的影响范围正在不断扩大。针对这些变化,解决策略包括以下方面:首先,确保供应链安全,这意味着必须保证供应链的所有环节都是可控、可信且可追溯的。其次,在信息系统的技术层面,为了确保远程命令的执行,系统里会埋上接收控制指令或执行控制指令的代码,这些代码可能通过病毒或执行程序等方式植入。为了解决这一问题,需要对程序进行彻底检测,识别与系统原有功能无关的程序和代码,确保提交检测的程序与实际安装在机器上的程序相符,这可以通过可信计算的技术进行实现。总体来讲,网络安全的责任和使命,要求我们不仅要有技术手段来发现和确认潜在威胁,还要确保系统不被恶意植入,并能进行有效的检测和防御,需要我们不断去完善、去布局。
2024-09-23 00:00:00