下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
網(wǎng)絡(luò)安全發(fā)展趨勢(shì)分析
2010年對(duì)于信息安全來(lái)說也是嚴(yán)峻的一年,更多的安全問題會(huì)逐漸涌現(xiàn),越來(lái)越多的新型安全威脅將得到前所未有的快速發(fā)展,總而言之2010年信息安全將倍感壓力!1.垃圾郵件和網(wǎng)絡(luò)欺騙將立足“社交網(wǎng)絡(luò)”毫無(wú)疑問,2009年是社交網(wǎng)站迄今為止受到攻擊最多的一年。但是與2010年相比,這些攻擊可能根本不值一提。Koobface蠕蟲等安全問題對(duì)社交網(wǎng)站用戶形成了很大的困擾,但這些惡意軟件仍然是首先感染用戶的電腦,然后再竊取信息。但現(xiàn)在,安全專家則認(rèn)為,惡意軟件作者將進(jìn)一步拓展攻擊范圍,把惡意軟件植入到社交網(wǎng)站應(yīng)用內(nèi)部。有了這種病毒,無(wú)論用戶是否訪問社交網(wǎng)站,黑客都能毫無(wú)限制地竊取用戶的資料和登錄密碼。思科在其2009年《年度安全報(bào)告》中揭示了社交媒體(尤其是社交網(wǎng)絡(luò))對(duì)網(wǎng)絡(luò)安全的影響,并探討了人(而非技術(shù))在為網(wǎng)絡(luò)犯罪創(chuàng)造機(jī)會(huì)方面所起的關(guān)鍵作用。社交網(wǎng)絡(luò)已經(jīng)迅速成為網(wǎng)絡(luò)犯罪的溫床,因?yàn)檫@些網(wǎng)站的成員過于信任他們社區(qū)的其他成員,沒有采取阻止惡意軟件和計(jì)算機(jī)病毒的預(yù)防措施。小漏洞、不良用戶行為以及過期的安全軟件結(jié)合在一起會(huì)具有潛在的破壞性,可能大幅增加網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)。鑒于以上,2010年社交網(wǎng)絡(luò)或許將給我信息安全帶來(lái)更多的“驚喜”!2.云計(jì)算成為孕育黑客新的溫床云計(jì)算在2009年取得了長(zhǎng)足的發(fā)展,但我們也必須意識(shí)到,市場(chǎng)的快速發(fā)展會(huì)犧牲一定的安全性。攻擊者今后將把更多的時(shí)間用于挖掘云計(jì)算服務(wù)提供商的API(應(yīng)用編程接口)漏洞。毋庸置疑,已經(jīng)開始有越來(lái)越多的IT功能通過云計(jì)算來(lái)提供,網(wǎng)絡(luò)犯罪也順應(yīng)了這一趨勢(shì)。安全廠商Fortinet預(yù)計(jì),網(wǎng)絡(luò)犯罪借鑒“服務(wù)即安全”(security-as-a-service)的理念,打造“服務(wù)即網(wǎng)絡(luò)犯罪”(cybercrime-as-a-service)這一特殊品牌。網(wǎng)絡(luò)犯罪也將效仿企業(yè)的做法使用基于云計(jì)算的工具,以便更有效率地部署遠(yuǎn)程攻擊,甚至借此大幅拓展攻擊范圍。對(duì)于云計(jì)算將被黑客所利用這個(gè)嚴(yán)峻的問題,各大安全公司和技術(shù)人員會(huì)把精力放在與云計(jì)算相關(guān)的安全服務(wù)上,提供加密、目錄和管理、反垃圾郵件、惡意程序等各種解決方案。據(jù)悉,著名安全評(píng)測(cè)機(jī)構(gòu)VB100號(hào)召安全行業(yè)應(yīng)該聯(lián)合起來(lái),組成一個(gè)對(duì)抗惡意程序的共同體,分享技術(shù)和資源?;蛟S這一提議在2010年能發(fā)展到實(shí)質(zhì)性的階段。3.大量Mac計(jì)算機(jī)被病毒感染或黑客入侵經(jīng)濟(jì)危機(jī)非但沒有傷害到蘋果的利益,反而使其業(yè)績(jī)進(jìn)一步提升。但安全專家表示,在市場(chǎng)份額提升的同時(shí),Mac也要面臨更多的黑客攻擊。過去幾年間,蘋果的PC市場(chǎng)份額已經(jīng)從10%增長(zhǎng)到12%,而且沒有放緩的跡象。與此同時(shí),在售價(jià)高于1000美元的筆記本電腦中,蘋果更是占據(jù)了90%的份額,但針對(duì)iPhone(手機(jī)上網(wǎng))和MacBook的攻擊也逐步引發(fā)外界關(guān)注。安全專家預(yù)計(jì),Mac有可能會(huì)成為下一個(gè)最易受攻擊的目標(biāo)。盡管多數(shù)攻擊都瞄準(zhǔn)Windows,但2010年將會(huì)出現(xiàn)更多針對(duì)MacOSX的攻擊。安全廠商Websense安全研究高級(jí)經(jīng)理帕特里克?盧納德(PatrickRunald)說:“MacOSX中沒有任何的惡意軟件防范機(jī)制。”他表示,在CanSecWest黑客大賽上,Mac已經(jīng)連續(xù)兩年成為第一個(gè)被攻破的系統(tǒng)。4.智能手機(jī)安全問題愈發(fā)嚴(yán)重隨著移動(dòng)應(yīng)用的不斷增多,智能設(shè)備的受攻擊面也在不斷擴(kuò)大,移動(dòng)安全所面臨的局面將會(huì)越來(lái)越嚴(yán)重。雖然我們已經(jīng)看到了iPhone上的蠕蟲病毒,雖然它還不能自我傳播,還得依靠電腦來(lái)傳播,但是我們預(yù)計(jì),2010年,將會(huì)出現(xiàn)真正可以自我傳播的病毒,嚴(yán)重威脅iPhone和Android等設(shè)備??ò退够鶎?shí)驗(yàn)室惡意軟件高級(jí)研究員羅伊爾?舒文伯格(RoelSchouwenberg)說:“Android手機(jī)的日益流行,加之缺乏對(duì)第三方應(yīng)用安全性的有效控制,將導(dǎo)致諸多高調(diào)惡意軟件的出現(xiàn)?!笨傮w而言,安全專家認(rèn)為,隨著用戶將智能手機(jī)作為迷你PC來(lái)處理銀行交易、游戲、社交網(wǎng)站和其他的業(yè)務(wù),黑客將越發(fā)關(guān)注這一平臺(tái)。5.搜索引擎成為黑客全新贏利方式黑客會(huì)不斷尋找新的方法借助釣魚網(wǎng)站吸引用戶上鉤,利用搜索引擎優(yōu)化技術(shù)展開攻擊便是其中的一種方法。谷歌和必應(yīng)(Bing)對(duì)實(shí)時(shí)搜索的支持也將吸引黑客進(jìn)一步提升相關(guān)技術(shù)。作為一種攻擊渠道,搜索引擎是非常理想的選擇,因?yàn)橛脩敉ǔ6挤浅P湃嗡阉饕?,?duì)于排在前幾位的搜索結(jié)果更是沒有任何懷疑,這就給了黑客可乘之機(jī),從而對(duì)用戶發(fā)動(dòng)攻擊。6.虛擬化普及安全威脅適應(yīng)潮流與Cloud類似的是,虛擬化技術(shù)也將抓住快速發(fā)展的時(shí)機(jī)。業(yè)界中已經(jīng)有公司開始研究傳統(tǒng)桌面電腦的虛擬化。虛擬化不僅能提供一種極高的安全保障,還能方便協(xié)作,提高效率。除了瘦客戶機(jī)的虛擬桌面以外,企業(yè)還將會(huì)開始考察筆記本電腦虛擬機(jī)以作為創(chuàng)建安全企業(yè)桌面的手段之一。虛擬機(jī)可利用快照迅速恢復(fù)到已知的安全狀態(tài)配置,從而為網(wǎng)上銀行或安全的企業(yè)應(yīng)用提供更高等級(jí)的安全保障。工作和休閑可以在同一的硬件上共存,只要相互保持隔離就行。7.“僵尸網(wǎng)絡(luò)”繼續(xù)扮演攻擊者角色2009年是重要惡意軟件和在線惡意活動(dòng)年份,原因很多,而其中數(shù)個(gè)都和Botnet僵尸/傀儡網(wǎng)絡(luò)有關(guān)。一個(gè)僵尸,或一個(gè)宿主,指的是受惡意軟件感染而遭犯罪份子從遠(yuǎn)程操控的個(gè)人計(jì)算機(jī)。當(dāng)犯罪份子運(yùn)作網(wǎng)絡(luò)時(shí),受操控的感染計(jì)算機(jī)從上萬(wàn)到上千萬(wàn)臺(tái)不等,犯罪份子們使用這些計(jì)算機(jī)來(lái)增強(qiáng)現(xiàn)今常見的網(wǎng)絡(luò)犯罪功能,如垃圾郵件散發(fā),服務(wù)阻斷式攻擊,恐嚇軟件,網(wǎng)絡(luò)釣魚,及惡意或非法的主機(jī)網(wǎng)站等,涉及了所有網(wǎng)絡(luò)犯罪這塊大餅上所有的項(xiàng)目。每當(dāng)談到僵尸網(wǎng)絡(luò),都很希望能講出像“情況愈來(lái)愈有改善”的話。但事與愿違。愈來(lái)愈多的計(jì)算機(jī)皆受到感染,而被感染的時(shí)間也愈來(lái)愈長(zhǎng)了。2010年對(duì)于僵尸網(wǎng)絡(luò)而言將是新的開始,在云計(jì)算的孕育下僵尸網(wǎng)絡(luò)將大行其道,開始“云計(jì)算僵尸元年”!8.Windows7挑戰(zhàn)“后XP”時(shí)代安全問題相對(duì)于XP而言,Windows7的確更加安全,也的確可以提升整體的安全水平。但正因如此,才使得那些仍然使用XP的用戶更容易受到攻擊。黑客們將會(huì)重點(diǎn)攻擊那些仍然使用XP的用戶。與此同時(shí),隨著Windows7的市場(chǎng)份額增長(zhǎng),黑客也將對(duì)其發(fā)動(dòng)更多的攻擊。安全廠商ESET技術(shù)教育總監(jiān)蘭迪?阿卜拉姆斯(RandyAbrams)說:“除了上網(wǎng)本外,多數(shù)搭配XP的電腦都開始老化,并且逐步被預(yù)裝Windows7的電腦所取代。對(duì)多數(shù)黑客而言,Windows7較高的安全性能意味著,欺騙用戶比尋找系統(tǒng)安全漏洞更為可行。”9.通過更多的法規(guī)制約“安全危機(jī)”安然的財(cái)務(wù)丑聞給了我們薩班斯法案(SOX)。那么數(shù)百家安然的出現(xiàn)會(huì)給我們帶來(lái)什么?法規(guī)遵從的數(shù)學(xué)是令人震驚的,因?yàn)檫@是一場(chǎng)“信息不對(duì)稱的戰(zhàn)爭(zhēng)”。多起司法案例可能導(dǎo)致數(shù)十億美元的政府支出。所以2008至2009年的金融危機(jī)將會(huì)導(dǎo)致范圍更廣、成本更高的監(jiān)管,監(jiān)管范圍將會(huì)擴(kuò)大到金融服務(wù)行業(yè)之外。RSA,EMC信息安全事業(yè)部全球產(chǎn)品管理與策略副總裁SamCurry表示,“法規(guī)遵從是一種催化劑,這種催化劑是加速推動(dòng)企業(yè)內(nèi)部的這種變化的發(fā)生或者叫變革的發(fā)生。其實(shí)人們是不喜歡變革的,但是現(xiàn)在有了法規(guī)遵從,人們必須去變化,使得大家離開了以前覺得非常舒服的小角落。事實(shí)上我們知道,對(duì)于企業(yè)而言進(jìn)行項(xiàng)目審批的典型的窗口時(shí)間是非常短暫的,你談到了金融危機(jī)之下企業(yè)對(duì)于控制成本的迫切的需求,其實(shí)這與投資回報(bào)率是相關(guān)聯(lián)的,事實(shí)上有很多的企
溫馨提示
- 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度租賃合同終止與租賃物處理及收益分配協(xié)議3篇
- 二零二五年度城市綜合體衛(wèi)生間清潔及品牌形象塑造協(xié)議2篇
- 西安理工大學(xué)高科學(xué)院《影視音樂基礎(chǔ)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024汽車烤漆房租賃合同及環(huán)保設(shè)施租賃與維護(hù)協(xié)議3篇
- 2025年度智慧城市基礎(chǔ)設(shè)施建設(shè)合同6篇
- 2024版新能源發(fā)電項(xiàng)目投資與建設(shè)合同
- 二零二五年度板材研發(fā)與生產(chǎn)技術(shù)轉(zhuǎn)移合同2篇
- 二零二五年度大理石礦山開采與環(huán)保治理綜合服務(wù)合同3篇
- 二零二五年物聯(lián)網(wǎng)設(shè)備集成技術(shù)服務(wù)協(xié)議
- 天津外國(guó)語(yǔ)大學(xué)濱海外事學(xué)院《物理化學(xué)實(shí)驗(yàn)Ⅱ》2023-2024學(xué)年第一學(xué)期期末試卷
- 計(jì)算物理課件
- 初級(jí)養(yǎng)老護(hù)理員培訓(xùn)全套
- 集中供熱管網(wǎng)系統(tǒng)一次網(wǎng)的調(diào)節(jié)方法
- GB/T 41095-2021機(jī)械振動(dòng)選擇適當(dāng)?shù)臋C(jī)器振動(dòng)標(biāo)準(zhǔn)的方法
- MRP、MPS計(jì)劃文檔教材
- 甲狀腺疾病護(hù)理查房課件
- 安全安全帶檢查記錄表
- GB∕T 26520-2021 工業(yè)氯化鈣-行業(yè)標(biāo)準(zhǔn)
- 2022年浙江省紹興市中考數(shù)學(xué)試題及參考答案
- Listen-to-this-3-英語(yǔ)高級(jí)聽力-(整理版)
- 生活垃圾焚燒處理建設(shè)項(xiàng)目評(píng)價(jià)導(dǎo)則(2022)
評(píng)論
0/150
提交評(píng)論