美国一公司为何称清华大学涉黑客攻击美 *** ?
英媒称,安全调查人员称,在一个美国贸易代表团今年早些时候访华前后,中国黑客们攻击了美国企业和 *** 部门,寻找开展间谍活动的机会。
据8月16日报道,美国 *** 安全公司“记录未来”公司称,在阿拉斯加贸易代表团访华前后数周,这群黑客利用中国清华大学的计算机攻击美国能源和通信公司以及阿拉斯加州 *** 。今年5月,由阿拉斯加州州长比尔·沃克率领的企业和经济机构代表团在中国访问一周。
报道称,这个贸易代表团涉及的机构成为中国黑客重点关注的对象,从而凸显了围绕日益加剧的美中贸易争端的紧张关系。
2017年,中国是阿拉斯加州更大的贸易伙伴,阿拉斯加州对华出口额超过13.2亿美元(约合90.7亿元人民币)。
报道表示,“记录未来”公司在16日公布的一份报告中称,5月,阿拉斯加 *** 服务供应商和 *** 办公室的网址遭到大学计算机的密切监视,黑客们试图寻找安全漏洞,以利用这些漏洞侵入正常锁定和秘密的系统。
7月,阿拉斯加州 *** 再次遭到监视。
一名清华大学官员在 *** 中表示,这些指控是不实的。
这名拒绝透露姓名的官员说:“这是毫无根据的。我从未听过此事,因此我无法给出回应。”
中国国防部对置评要求未予回应。
“记录未来”公司向美国执法机构递交了一份报告副本。联邦调查局拒绝置评。
报道称,“记录未来”公司战略威胁发展总监、国家安全局东亚和太平洋 *** 威胁办公室前负责人普丽西拉·守内说,尚不清楚受攻击系统是否受损,但高度集中、广泛和特殊的监视活动表明攻击它们存在“重大利益”。
来源: 参考消息网(北京)
*** 安全是什么
*** 安全是一个关系国家安全和 *** 、社会的稳定、民族文化的继承和发扬的重要问题。其重要性,正随着全球信息化步伐的加快而变到越来越重要。“家门就是国门”,安全问题刻不容缓。
*** 安全是一门涉及计算机科学、 *** 技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。
*** 安全是指 *** 系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行, *** 服务不中断。
*** 安全从其本质上来讲就是 *** 上的信息安全。从广义来说,凡是涉及到 *** 上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是 *** 安全的研究领域。
*** 安全的具体含义会随着“角度”的变化而变化。比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在 *** 上传输时受到机密性、完整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段侵犯用户的利益和隐,? 问和破坏。
从 *** 运行和管理者角度说,他们希望对本地 *** 信息的访问、读写等操作受到保护和控制,避免出现“陷门”、病毒、非法存取、拒绝服务和 *** 资源非法占用和非法控制等威胁,制止和防御 *** 黑客的攻击。
对安全保密部门来说,他们希望对非法的、有害的或涉及国家机密的信息进行过滤和防堵,避免机要信息泄露,避免对社会产生危害,对国家造成巨大损失。
从社会教育和意识形态角度来讲, *** 上不健康的内容,会对社会的稳定和人类的发展造成阻碍,必须对其进行控制。
2、增强 *** 安全意识刻不容缓
随着计算机技术的飞速发展,信息 *** 已经成为社会发展的重要保证。信息 *** 涉及到国家的 *** 、军事、文教等诸多领域。其中存贮、传输和处理的信息有许多是重要的 *** 宏观调控决策、商业经济信息、银行资金转帐、股票证券、能源资源数据、科研数据等重要信息。有很多是敏感信息,甚至是国家机密。所以难免会吸引来自世界各地的各种人为攻击(例如信息泄漏、信息窃取、数据篡改、数据删添、计算机病毒等)。同时, *** 实体还要经受诸如水灾、火灾、地震、电磁辐射等方面的考验。
近年来,计算机犯罪案件也急剧上升,计算机犯罪已经成为普遍的国际性问题。据美国联邦调查局的报告,计算机犯罪是商业犯罪中更大的犯罪类型之一,每笔犯罪的平均金额为45000美元,每年计算机犯罪造成的经济损失高达50亿美元。
计算机犯罪大都具有瞬时性、广域性、专业性、时空分离性等特点。通常计算机罪犯很难留下犯罪证据,这大大 *** 了计算机高技术犯罪案件的发生。
计算机犯罪案率的迅速增加,使各国的计算机系统特别是 *** 系统面临着很大的威胁,并成为严重的社会问题之一。
3、 *** 安全案例
96年初,据美国旧金山的计算机安全协会与联邦调查局的一次联合调查统计,有53%的企业受到过计算机病毒的侵害,42%的企业的计算机系统在过去的12个月被非法使用过。而五角大楼的一个研究小组称美国一年中遭受的攻击就达25万次之多。
94年末,俄罗斯黑客弗拉基米尔?利文与其伙伴从圣彼得堡的一家小软件公司的联网计算机上,向美国CITYBANK银行发动了一连串攻击,通过电子转帐方式,从CITYBANK银行在纽约的计算机主机里窃取1100万美元。
96年8月17日,美国司法部的 *** 服务器遭到黑客入侵,并将“ 美国司法部” 的主页改为“ 美国不公正部” ,将司法部部长的照片换成了阿道夫?希特勒,将司法部徽章换成了纳粹党徽,并加上一幅色情女郎的图片作为所谓司法部部长的助手。此外还留下了很多攻击美国司法政策的文字。
96年9月18日,黑客又光顾美国中央情报局的 *** 服务器,将其主页由“中央情报局” 改为“ 中央愚蠢局” 。
96年12月29日,黑客侵入美国空军的全球网网址并将其主页肆意改动,其中有关空军介绍、新闻发布等内容被替换成一段简短的黄色录象,且声称美国 *** 所说的一切都是谎言。迫使美国国防部一度关闭了其他80多个军方网址。
4、我国计算机互连网出现的安全问题案例
96年2月,刚开通不久的Chinanet受到攻击,且攻击得逞。
97年初,北京某ISP被黑客成功侵入,并在清华大学“ 水木清华” BBS站的“ 黑客与解密” 讨论区张贴有关如何免费通过该ISP进入Internet的文章。
97年4月23日,美国德克萨斯州内查德逊地区西南贝尔互联 *** 公司的某个PPP用户侵入中国互联 *** 信息中心的服务器,破译该系统的shutdown帐户,把中国互联网信息中心的主页换成了一个笑嘻嘻的骷髅头。
96年初CHINANET受到某高校的一个研究生的攻击;96年秋,北京某ISP和它的用户发生了一些矛盾,此用户便攻击该ISP的服务器,致使服务中断了数小时。
5、不同环境和应用中的 *** 安全
运行系统安全,即保证信息处理和传输系统的安全。它侧重于保证系统正常运行,避免因为系统的崩溃和损坏而对系统存贮、处理和传输的信息造成破坏和损失,避免由于电磁泄漏,产生信息泄露,干扰他人,受他人干扰。
*** 上系统信息的安全。包括用户口令鉴别,用户存取权限控制,数据存取权限、方式控制,安全审计,安全问题跟踪,计算机病毒防治,数据加密。
*** 上信息传播安全,即信息传播后果的安全。包括信息过滤等。它侧重于防止和控制非法、有害的信息进行传播后的后果。避免公用 *** 上大量自由传输的信息失控。
*** 上信息内容的安全。它侧重于保护信息的保密性、真实性和完整性。避免攻击者利用系统的安全漏洞进行窃听、冒充、诈骗等有损于合法用户的行为。本质上是保护用户的利益和隐私。
6、 *** 安全的特征
*** 安全应具有以下四个方面的特征:
保密性:信息不泄露给非授权用户、实体或过程,或供其利用的特性。
完整性:数据未经授权不能进行改变的特性。即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。
可用性:可被授权实体访问并按需求使用的特性。即当需要时能否存取所需的信息。例如 *** 环境下拒绝服务、破坏 *** 和有关系统的正常运行等都属于对可用性的攻击;
可控性:对信息的传播及内容具有控制能力。
7、主要的 *** 安全威胁
自然灾害、意外事故;
计算机犯罪;
人为行为,比如使用不当,安全意识差等;
“黑客” 行为:由于黑客的入侵或侵扰,比如非法访问、拒绝服务计算机病毒、非法连接等;
内部泄密;
外部泄密;
信息丢失;
电子谍报,比如信息流量分析、信息窃取等;
信息战;
*** 协议中的缺陷,例如TCP/IP协议的安全问题等等。
8、 *** 安全的结构层次
8.1 物理安全
自然灾害(如雷电、地震、火灾等),物理损坏(如硬盘损坏、设备使用寿命到期等),设备故障(如停电、电磁干扰等),意外事故。解决方案是:防护措施,安全制度,数据备份等。
电磁泄漏,信息泄漏,干扰他人,受他人干扰,乘机而入(如进入安全进程后半途离开),痕迹泄露(如口令密钥等保管不善)。解决方案是:辐射防护,屏幕口令,隐藏销毁等。
操作失误(如删除文件,格式化硬盘,线路拆除等),意外疏漏。解决方案是:状态检测,报警确认,应急恢复等。
计算机系统机房环境的安全。特点是:可控性强,损失也大。解决方案:加强机房管理,运行管理,安全组织和人事管理。
8.2 安全控制
微机操作系统的安全控制。如用户开机键入的口令(某些微机主板有“ 万能口令” ),对文件的读写存取的控制(如Unix系统的文件属性控制机制)。主要用于保护存贮在硬盘上的信息和数据。
*** 接口模块的安全控制。在 *** 环境下对来自其他机器的 *** 通信进程进行安全控制。主要包括:身份认证,客户权限设置与判别,审计日志等。
*** 互联设备的安全控制。对整个子网内的所有主机的传输信息和运行状态进行安全监测和控制。主要通过网管软件或路由器配置实现。
8.3 安全服务
对等实体认证服务
访问控制服务
数据保密服务
数据完整 ***
数据源点认证服务
禁止否认服务
8.4 安全机制
加密机制
数字签名机制
访问控制机制
数据完整性机制
认证机制
信息流填充机制
路由控制机制
公证机制
9、 *** 加密方式
链路加密方式
节点对节点加密方式
端对端加密方式
10、TCP/IP协议的安全问题
TCP/IP协议数据流采用明文传输。
源地址欺骗(Source address spoofing)或IP欺骗(IP spoofing)。
源路由选择欺骗(Source Routing spoofing)。
路由选择信息协议攻击(RIP Attacks)。
鉴别攻击(Authentication Attacks)。
TCP序列号欺骗(TCP Sequence number spoofing)。
TCP序列号轰炸攻击(TCP SYN Flooding Attack),简称SYN攻击。
易欺骗性(Ease of spoofing)。
11、一种常用的 *** 安全工具:扫描器
扫描器:是自动检测远程或本地主机安全性弱点的 程序,一个好的扫描器相当于一千个口令的价值。
如何工作:TCP端口扫描器,选择TCP/IP端口和服务(比如FTP),并记录目标的回答,可收集关于目标主机的有用信息(是否可匿名登录,是否提供某种服务)。扫描器告诉我们什么:能发现目标主机的内在弱点,这些弱点可能是破坏目标主机的关键因素。系统管理员使用扫描器,将有助于加强系统的安全性。黑客使用它,对 *** 的安全将不利。
扫描器的属性:1、寻找一台机器或一个 *** 。2、一旦发现一台机器,可以找出机器上正在运行的服务。3、测试哪些服务具有漏洞。
目前流行的扫描器:1、NSS *** 安全扫描器,2、stroke超级优化TCP端口检测程序,可记录指定机器的所有开放端口。3、SATAN安全管理员的 *** 分析工具。4、JAKAL。5、XSCAN。
12、黑客常用的信息收集工具
信息收集是突破 *** 系统的之一步。黑客可以使用下面几种工具来收集所需信息:
SNMP协议,用来查阅非安全路由器的路由表,从而了解目标机构 *** 拓扑的内部细节。
TraceRoute程序,得出到达目标主机所经过的 *** 数和路由器数。
Whois协议,它是一种信息服务,能够提供有关所有DNS域和负责各个域的系统管理员数据。(不过这些数据常常是过时的)。
DNS服务器,可以访问主机的IP地址表和它们对应的主机名。
Finger协议,能够提供特定主机上用户们的详细信息(注册名、 *** 号码、最后一次注册的时间等)。
Ping实用程序,可以用来确定一个指定的主机的位置并确定其是否可达。把这个简单的工具用在扫描程序中,可以Ping *** 上每个可能的主机地址,从而可以构造出实际驻留在 *** 上的主机清单。
13、 Internet 防 火 墙
Internet防火墙是这样的系统(或一组系统),它能增强机构内部 *** 的安全性。
防火墙系统决定了哪些内部服务可以被外界访问;外界的哪些人可以访问内部的哪些服务,以
及哪些外部服务可以被内部人员访问。要使一个防火墙有效,所有来自和去往Internet的信
息都必须经过防火墙,接受防火墙的检查。防火墙只允许授权的数据通过,并且防火墙本身也
必须能够免于渗透。
13.1 Internet防火墙与安全策略的关系
防火墙不仅仅是路由器、堡垒主机、或任何提供 *** 安全的设备的组合,防火墙是安全策略的一个部分。
安全策略建立全方位的防御体系,甚至包括:告诉用户应有的责任,公司规定的 *** 访问、服务访问、本地和远地的用户认证、拨入和拨出、磁盘和数据加密、病毒防护措施,以及雇员培训等。所有可能受到攻击的地方都必须以
同样安全级别加以保护。
仅设立防火墙系统,而没有全面的安全策略,那么防火墙就形同虚设。
13.2 防 火 墙 的 好 处
Internet防火墙负责管理Internet和机构内部 *** 之间的访问。在没有防火墙时,内部 *** 上的每个节点都暴露给Internet上的其它主机,极易受到攻击。这就意味着内部 *** 的安全性要由每一个主机的坚固程度来决定,并且安全性等同于其中最弱的系统。
13.3 Internet防火墙的作用
Internet防火墙允许 *** 管理员定义一个中心“ 扼制点” 来防止非法用户,比如防止黑客、 *** 破坏者等进入内部 *** 。禁止存在安全脆弱性的服务进出 *** ,并抗击来自各种路线的攻击。Internet防火墙能够简化安全管理, *** 的安全性是在防火墙系统上得到加固,而不是分布在内部 *** 的所有主机上。
在防火墙上可以很方便的监视 *** 的安全性,并产生报警。(注意:对一个与Internet相联的内部 *** 来说,重要的问题并不是 *** 是否会受到攻击,而是何时受到攻击?谁在攻击?) *** 管理员必须审计并记录所有通过防火墙的重要信息。如果 *** 管理员不能及时响应报警并审查常规记录,防火墙就形同虚设。在这种情况下, *** 管理员永远不会知道防火墙是否受到攻击。
Internet防火墙可以作为部署NAT(Network Address Translator, *** 地址变换)的逻辑地址。因此防火墙可以用来缓解地址空间短缺的问题,并消除机构在变换ISP时带来的重新编址的麻烦。
Internet防火墙是审计和记录Internet使用量的一个更佳地方。 *** 管理员可以在此向管理部门提供Internet连接的费用情况,查出潜在的带宽瓶颈的位置,并根据机构的核算模式提供部门级计费。
清华大学有黑客专业吗?
没有。但清华大学的信息安全课程需要设计的内容包括:国家的政策与法规,计算机环境安全和实体安全,用户安全,软件安全与盗版,软件加密,软件防拷贝和反跟踪技术,软件漏洞,操作系统安全,计算机病毒,计算机密码学, *** 安全协议,防火墙,通讯安全和数据库安全,黑客安全技术,入侵检测,电子商务的安全等等
清华大学被黑客攻击了?是真的吗?
这个……个人认为没什么不可能的,真的被黑还是假的,就算有消息报了,当局者也不一定承认,而且从国内的 *** 安全来看,这种情况一点都不希奇,新浪一样被黑过,把主页改了。
现在的大学校园已被侵蚀
北大网站--现在的大学校园已被侵蚀
上个月就听说了清华大学被黑客入侵的事情。震惊之余,思考了很久,我觉得应该说些什么。中国的高等教育状况,实在是太需要一个局内的人来发出一些声音了。
在网上看到,有很多网友认为这本是清华大学校长顾秉林先生的原意,只是后来迫于压力,才推托到黑客身上。这种看法也不无道理。此事发生之后,我还没有机会与顾秉林先生交流,所以也不好随便猜测是怎么回事。如果这真的是顾校长的意思,那么我佩服他。同样身为大学校长,很惭愧,我是没有勇气说这些话的。关于高校教育体制的种种弊端,我与顾先生也曾多次在私下里讨论过。只是,作为一个大学的校长,权限其实是很有限的,处处受人监督,处处受人牵制,要想搞一些大的动作出来,几乎是不可能的。
文中提到,在二十世纪初至40年代,中国的大学为社会培养出了大批的优秀人才,而这种盛况自从解放后尤其是九十年代开始衰落。这是事实。我们不仅要问,解放前出了这么多的大师级人物,为什么解放后反而寥寥无几?当然,这与时代环境有很大关系。所谓乱世出英雄,在国难当头的时候,我们的国民往往会爆发出巨大的民族凝聚力,仁人志士前仆后继,民族英雄层出不穷。可是,这些客观条件就应该成为我们教育失败的借口吗?
无可否认的是,现在的大学校园已被侵蚀,风气与三~四十年代那种纯朴的校风早已无法相提并论。看看我们现在的校园吧:女同学以被人包养,作人情妇为荣;男同学以大学四年没有性经验为耻。学生会里勾心斗角,尔虞我诈,整个一个社会阴暗面的缩影。至于上大学的目的,看看外面满大街的办证广告就可以知道。我们的下一代在这种环境中学习、生活,最后带着这些功利、浮躁的心态走向社会,国民的精神水平将会是一个怎样的状态?当然,对于这种种现象,中小学教育有没有责任?有。整个社会有没有责任?也有。在这里,我暂且只讨论大学教育的问题。
再看文章最后写道,中国的高等教育体制改革势在必行。对于改革,虽然不能成为执行者,至少我也来发表一下拙见吧。敝人以为,改革的重点应该放到以下三个方面。之一,便是要废除所有的政治类课程,至少要大幅度降低其比重。这些课程对于学生思想的禁锢是显而易见的。不过以国内的政治环境,废除这些课程,可能吗?当然不可能。为什么?大家都心照不宣,我也就不明说了。
第二,就是应该加强传统的道德文化教育,让学生重塑传统的道德价值观。在多少年前,就有先人说过,对于传统的东西,我们应该取其精华,去其糟粕。可是我们现在正好取反了。传统文化中的仁义礼智信,对天地自然的敬畏,祖先留给我们的傲骨与气节,都被我们无情的丢弃了。为什么?因为这些东西没有任何的功利价值。而相反,其中的一些垃圾,如官本位思想,通过科举(也可以理解为今天的高考)来求取功名利禄的思想,毒害了中国人民几千年,至今还在发挥它的作用。可能有人会出来反驳:敬畏天地什么的,那不是迷信吗?对于此,我的观点是,人必须有所敬畏。我在这里所说的,不是指对权贵的敬畏,而是指对正义,对天理的敬畏。若失却了敬畏之心,人便会无法无天,什么伤天害理的事都干得出来。尤其在这个法律体系还不太完善的社会,更必须保持这种敬畏的心态。我相信,让学生们接受传统的文化道德教育,可以慢慢净化社会风气,提高国民素质。
第三,就是要“清理门户”了,将一些以教授的名义,长期盘踞在大学校园里的无德无能之辈清理出去。我不能确定的说这些人到底在学校里占多大比例,但是我敢肯定在北大燕园内就有不少。看看现在的某些“老师”、“教授”,一点师道师德都没有,怎么为人师表?这些学术骗子在大学里混吃混喝,尸位素餐,浪费财力、物力、教学资源,这些都是小事。让他们来教书育人,误人子弟,害了学生,那才是问题的严重之处。这个后果,是我们无力承担的。把这些败类赶出去,不仅可以节约教学成本,更重要的是为学生的利益着想。
学生是国家的未来,教育事业的发展对于一个国家是相当重要的。中国的教育体制被人诟病了这么多年,现在反思还为时未晚。若再这样闭目塞听,自我感觉良好的走下去,被耽误的将不仅仅是一代大学生,而是整个国家,整个民族。
0条大神的评论