99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客的武器,網(wǎng)絡(luò)攻擊的產(chǎn)物——數(shù)據(jù)操縱

如意 ? 來源:IT168 ? 作者:F5 ? 2020-07-02 14:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

我們幾乎每天都會聽說,黑客又在利用新的方式侵入網(wǎng)絡(luò)設(shè)備,安裝勒索軟件或竊取寶貴數(shù)據(jù)。不僅如此,黑客們還會利用數(shù)據(jù)操縱對數(shù)據(jù)集進(jìn)行微妙的修改,這種修改非常隱蔽,可能會對組織造成比數(shù)據(jù)泄漏更嚴(yán)重的破壞性影響。

去年,以色列的一組安全研究人員透露,在模擬測試中,他們可以通過侵入醫(yī)院設(shè)備并調(diào)整X光機(jī)的掃描結(jié)果,誤導(dǎo)醫(yī)生誤診病人的病情。這類的數(shù)據(jù)操縱使患者無法真正了解自己的真實(shí)健康狀況。然而在不同的情況下,這種數(shù)據(jù)操縱所帶來的后果可能會更加嚴(yán)重。對此,F(xiàn)5大中華區(qū)技術(shù)負(fù)責(zé)人吳靜濤表達(dá)了自己的觀點(diǎn),并給出了幾點(diǎn)應(yīng)對建議。

數(shù)據(jù)操縱背后的動機(jī)

“CIA”是構(gòu)成組織安全基礎(chǔ)設(shè)施三個公認(rèn)的基本準(zhǔn)則,即機(jī)密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。通過數(shù)據(jù)操縱,黑客能夠發(fā)動攻擊,給數(shù)據(jù)的完整性帶來問題。

譬如,在電子商務(wù)領(lǐng)域,黑客可以在“黑五”或者“雙十一”等大型促銷活動中干擾市場交易。在這些購物活動中,黑客通過在網(wǎng)站未參加活動的部分顯示更多的流量,導(dǎo)致算法將更多資源轉(zhuǎn)移到那個部分。這將在所有人不經(jīng)意間給電子商務(wù)平臺和供應(yīng)商帶來潛在的財(cái)務(wù)損失。

數(shù)據(jù)操縱的攻擊可以通過使用機(jī)器人進(jìn)一步簡化,使黑客發(fā)動此類攻擊變得非常簡單容易。例如,過去有一些黑客使用元數(shù)據(jù)創(chuàng)建“虛假信息”機(jī)器人。這些機(jī)器人非常擅長模仿人類行為,能夠在社交平臺上發(fā)起虛假信息的活動。黑客可以很容易地將其插入任何系統(tǒng)并操縱數(shù)據(jù),通過操控?zé)o數(shù)個這樣的機(jī)器人,使之對他們有利。

這些只是針對個人或組織發(fā)動數(shù)據(jù)操縱攻擊的一些方式。然而,并不是所有的數(shù)據(jù)操縱的成因都是為了發(fā)起攻擊。事實(shí)上,一些無心的人為錯誤也是主要原因之一。其他原因還包括無意中的數(shù)據(jù)傳輸、受損硬件對數(shù)據(jù)帶來的損害,等等。

如何對抗數(shù)據(jù)操縱攻擊

每一家組織或企業(yè)都必須明白,在使用中、傳輸時(shí)、以及進(jìn)行本地或云存儲的過程中,數(shù)據(jù)的完整性需要得到保護(hù)。另外,了解如何生成數(shù)據(jù)、評估數(shù)據(jù)源完整性也是至關(guān)緊要的。組織應(yīng)建立一個清晰的系統(tǒng)來對數(shù)據(jù)進(jìn)行記錄和分類,這些記錄在IT團(tuán)隊(duì)制定戰(zhàn)略、實(shí)施應(yīng)對措施、為各類數(shù)據(jù)集設(shè)定不同的訪問權(quán)限時(shí)會發(fā)揮重要作用。

組織或企業(yè)要在數(shù)據(jù)的整個旅程中對其實(shí)施端到端的保護(hù),包括數(shù)據(jù)加密和數(shù)據(jù)審計(jì)。數(shù)據(jù)審計(jì)有助于分析組織數(shù)據(jù),評估其對性能和利潤的影響,從而確定應(yīng)采取安全措施的級別。組織或企業(yè)還應(yīng)建立入侵檢測系統(tǒng),以查明針對其數(shù)據(jù)的外部威脅。

從用戶訪問的角度來看,組織或企業(yè)必須引入強(qiáng)大的身份驗(yàn)證和訪問控制機(jī)制,確保只有經(jīng)過授權(quán)的用戶才能訪問。尤為關(guān)鍵的是要在整個系統(tǒng)中采用版本控制,以便清楚地看到誰對數(shù)據(jù)進(jìn)行了更改以及更改的具體內(nèi)容。同時(shí),電子郵件中的數(shù)字簽名在確保數(shù)據(jù)完整性方面也能發(fā)揮巨大作用,因?yàn)樗梢员WC發(fā)送者和接受者在傳輸數(shù)據(jù)時(shí)具有不可否認(rèn)性。

當(dāng)今時(shí)代,數(shù)據(jù)是推動經(jīng)濟(jì)發(fā)展最有價(jià)值的資源,這也使其成為了惡意操縱以獲取個人利益的黑客們的首要目標(biāo)。隨著5G網(wǎng)絡(luò)的出現(xiàn)和物聯(lián)網(wǎng)設(shè)備的普及,世界的聯(lián)系將變得越來越緊密,數(shù)據(jù)生成的速度將呈現(xiàn)爆發(fā)式增長。這也意味著,數(shù)據(jù)操縱攻擊可能對數(shù)字化轉(zhuǎn)型或智慧城市建設(shè)的進(jìn)程產(chǎn)生重大影響。因此,各個組織和企業(yè)都必須在這種新型攻擊仍處于部署的初級階段時(shí)做好應(yīng)對準(zhǔn)備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7256

    瀏覽量

    91897
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22411
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23863
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    單向光閘:用光束筑起數(shù)據(jù)安全的“光之墻”

    網(wǎng)絡(luò)安全設(shè)備不同,單向光閘的物理單向性是最大特點(diǎn):數(shù)據(jù)僅能從發(fā)射端單向傳輸至接收端,反向路徑被物理隔絕。這種“只出不進(jìn)”的機(jī)制,如同為數(shù)據(jù)流動筑起了一道無形的“光之墻”,從根源上杜絕了反向竊取或
    發(fā)表于 07-18 11:06

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    ? 在電商領(lǐng)域,API(應(yīng)用程序編程接口)是連接用戶、商家和支付系統(tǒng)的核心樞紐。它們處理敏感數(shù)據(jù),如用戶個人信息、支付詳情和交易記錄。然而,API也常成為黑客攻擊的目標(biāo),導(dǎo)致數(shù)據(jù)泄露、
    的頭像 發(fā)表于 07-14 14:41 ?126次閱讀
    電商API安全最佳實(shí)踐:保護(hù)用戶<b class='flag-5'>數(shù)據(jù)</b>免受<b class='flag-5'>攻擊</b>

    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護(hù)數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡(luò)攻擊,以及在遭受攻擊時(shí)恢復(fù)數(shù)據(jù)。數(shù)
    的頭像 發(fā)表于 06-26 09:47 ?150次閱讀
    Cohesity DataHawk 加強(qiáng)<b class='flag-5'>網(wǎng)絡(luò)</b>響應(yīng)和快速恢復(fù)干凈的<b class='flag-5'>數(shù)據(jù)</b>

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?282次閱讀

    芯盾時(shí)代助力解決針對C端客戶的網(wǎng)絡(luò)釣魚攻擊

    近日,日本金融界曝出了一起重大網(wǎng)絡(luò)安全事件。黑客偽造券商網(wǎng)站實(shí)施網(wǎng)絡(luò)釣魚,竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內(nèi)的證券和股票后,利用所得資金大舉購買自己持有的小盤股,從而推
    的頭像 發(fā)表于 05-23 13:28 ?365次閱讀

    【HarmonyOS NEXT】多目標(biāo)產(chǎn)物構(gòu)建實(shí)踐

    ? 目錄 什么是多產(chǎn)物構(gòu)建 如何定義多個構(gòu)建產(chǎn)物 如何在項(xiàng)目中使用 參考文章 什么是多產(chǎn)物構(gòu)建 在鴻蒙應(yīng)用開發(fā)中,一個應(yīng)用可定義多個 product,每一個 product 對應(yīng)一個定制的 APP
    發(fā)表于 05-16 16:22

    探索國產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時(shí)代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)
    的頭像 發(fā)表于 02-08 08:47 ?444次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時(shí)代,我們的網(wǎng)絡(luò)安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊網(wǎng)絡(luò)安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?509次閱讀

    網(wǎng)絡(luò)攻擊中常見的掩蓋真實(shí)IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見的手段,因?yàn)?b class='flag-5'>攻擊者會通過這樣的手段來逃脫追蹤和法律監(jiān)管。我們需要對這類攻擊做出判斷,進(jìn)而做出有效
    的頭像 發(fā)表于 12-12 10:24 ?506次閱讀

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    ?2017年,某安全公司發(fā)現(xiàn)黑客利用智能魚缸竊取關(guān)鍵數(shù)據(jù)?。這些魚缸配備了接入網(wǎng)絡(luò)的智能傳感器,原用于監(jiān)控水溫、水箱清潔度等數(shù)據(jù)。黑客通過魚
    發(fā)表于 11-08 15:38

    恒訊科技分析:海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?

    插件病毒來縮小網(wǎng)絡(luò)邊界。4、維護(hù)托管防火墻服務(wù)器,對通過設(shè)備的每一次通信進(jìn)行加密,并進(jìn)一步阻止黑客攻擊,并過濾垃圾郵件和惡意鏈接。5、使用SSL協(xié)議加密您的網(wǎng)站,以保證用戶信息的機(jī)密性并避免數(shù)
    的頭像 發(fā)表于 10-23 15:08 ?528次閱讀
    恒訊科技分析:海外服務(wù)器被<b class='flag-5'>攻擊</b>需要采取哪些預(yù)防措施?

    過期Whois服務(wù)器成為黑客攻擊的新武器

    近日,網(wǎng)絡(luò)安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務(wù)器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時(shí)意外發(fā)現(xiàn),該
    的頭像 發(fā)表于 10-18 15:36 ?446次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴(yán)峻。從企業(yè)到個人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的
    的頭像 發(fā)表于 09-18 10:47 ?711次閱讀

    cdn為什么能防止ddos攻擊呢?

    Cdn技術(shù)的發(fā)展相當(dāng)速度,除了可以為網(wǎng)頁進(jìn)行簡單的提速外,還可以更好的保護(hù)網(wǎng)站安全的運(yùn)行。也就是保護(hù)它不被黑客攻擊。但很多人對它能抵抗ddos攻擊,并不是特別了解。那么抗攻擊cdn為
    的頭像 發(fā)表于 09-04 11:59 ?432次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們遭受網(wǎng)絡(luò)
    的頭像 發(fā)表于 08-29 16:14 ?856次閱讀