對“計算機(jī)安全”的認(rèn)識
(作者未知) 2011/11/1
(接上頁)電腦上的所有操作,并竊取相關(guān)信息。
在一些板卡里,比如顯卡,甚至聲卡的指令集里,都可以集成有病毒程序,這些程序以一定的方式激活,同樣會造成電腦系統(tǒng)被遙控或系統(tǒng)崩潰。
還有一些其它芯片,比如在使用現(xiàn)代化武器的戰(zhàn)爭中,一個國家可能通過給敵對國提供武器的武器制造商,將帶有自毀程序的芯片植入敵國的武器裝備系統(tǒng)內(nèi),也可以將裝有木馬或邏輯炸彈程序預(yù)先置入敵方計算機(jī)系統(tǒng)中。需要時,只需激活預(yù)置的自毀程序或病毒、邏輯炸彈就可使敵方武器實效、自毀或失去攻擊力,或使敵國計算機(jī)系統(tǒng)癱瘓。
據(jù)英國《新科學(xué)報》的報道,在海灣戰(zhàn)爭爆發(fā)前,美國情報部門獲悉,敵對國伊拉克從法國購買了一種用于防空系統(tǒng)的新型電腦打印機(jī),正準(zhǔn)備通過約旦首都安曼偷偷運(yùn)到伊拉克首都巴格達(dá)。美國在安曼的特工人員立即行動,偷偷把一套帶有病毒的同類芯片換裝到了這種電腦打印機(jī)內(nèi),從而順利地通過電腦打印機(jī)將病毒侵入到了伊拉克軍事指揮中心的主機(jī)。據(jù)稱,該芯片是美國馬里蘭州米德堡國家安全局設(shè)計的,該病毒名為AFgl。當(dāng)美國領(lǐng)導(dǎo)的多國部隊空襲伊拉克時發(fā)動“沙漠風(fēng)暴時”,美軍就用無線遙控裝置激活了隱藏的病毒,致使伊拉克的防空系統(tǒng)陷入了癱瘓。美國的官員們曾說“我們的努力沒有白費(fèi),我們的計算機(jī)程序達(dá)到了預(yù)期目的。
硬件泄密甚至涉及了電源。電源泄密的原理是通過市電電線,把電腦產(chǎn)生的電磁信號沿電線傳出去,特工人員利用特殊設(shè)備從電源線上就可以把信號截取下來還原。
硬件泄密也涉及輸入輸出設(shè)備,如掃描儀,將得到信息通過電源線泄露出去)。
我們也不要以為硬件設(shè)備沒有生命、不可控,所以就安全。其實,計算機(jī)里的每一個部件都是可控的,所以叫做可編程控制芯片,如果掌握了控制芯片的程序,您就控制了電腦芯片。只要能控制,那么它就是不安全的。因此,我們在使用計算機(jī)時首先要注意做好電腦硬件的安全防護(hù),把我們所能做到的全部做好:
四、計算機(jī)安全違法犯罪行為及攻擊手段
(一)竊聽
1.計算機(jī)向周圍空間輻射的電磁波可以被截收,解譯以后能將信息復(fù)現(xiàn)。國外有人在距離計算機(jī)1000米以外演示過,我國公安部門和其他單位也做過類似的演示,所用設(shè)備是稍加改進(jìn)的普通電視機(jī)。
2.搭線竊聽是另一種竊取計算機(jī)信息和手段, 特別對于跨國計算機(jī)網(wǎng)絡(luò),很難控制和檢查國境外是否有搭線竊聽。美歐銀行均遇到過搭線竊聽并改變電子匯兌目的地址的主動式竊聽,經(jīng)向國際刑警組織申請協(xié)查,才在第三國查出了竊聽設(shè)備。
(二)越權(quán)存取
戰(zhàn)爭期間,敵對的國家既擔(dān)心本國計算機(jī)中機(jī)密數(shù)據(jù)被他人越權(quán)存取,又千方百計竊取別國計算機(jī)中的機(jī)密。在冷戰(zhàn)結(jié)束后,各情報機(jī)關(guān)不僅繼續(xù)收集他國政治、軍事情報,而且將重點轉(zhuǎn)到經(jīng)濟(jì)情報上。
在金融電子領(lǐng)域用計算機(jī)犯罪更加容易,更隱蔽。犯罪金額增加10倍,只不過在鍵盤上多敲一個“0”。深圳招商銀行證券部電腦管理員孫某利用電腦作案,1993年12月至1994年4月挪用公款和貪污資金880萬元人民幣,被判處死刑緩期執(zhí)行。
(三)黑客
采取非法手段躲過計算機(jī)網(wǎng)絡(luò)的存取控制、得以進(jìn)入計算機(jī)網(wǎng)絡(luò)的人稱為黑客。盡管對黑客的定義有許多種,態(tài)度“褒”“貶”不一,但黑客的破壞性是客觀存在的。黑客干擾計算機(jī)網(wǎng)絡(luò),并且還破壞數(shù)據(jù),甚至有些黑客的“奮斗目標(biāo)”是滲入政府或軍事計算機(jī)存取其信息。有的黑客公開宣稱全世界沒有一臺連網(wǎng)的計算機(jī)是他不能滲入的,美國五角大樓的計算機(jī)專家曾模仿黑客攻擊了自己的計算機(jī)系統(tǒng)1.2萬次,有88%攻擊成功。
(四)計算機(jī)病毒
計算機(jī)病毒,是指編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者毀壞數(shù)據(jù),影響計算機(jī)使用,并能自我復(fù)制的一組計算機(jī)指令或者程序代碼。由于傳染和發(fā)作都可以編制成條件方式,像定時炸彈那樣,所以計算機(jī)病毒有極強(qiáng)的隱蔽性和突發(fā)性。目前病毒種類已有大約7000到8000種,主要在DOS、Windows、Windows NT、UNIX等操作系統(tǒng)下傳播。1995年以前的計算機(jī)病毒主要破壞DOS引導(dǎo)區(qū)、文件分配表、可執(zhí)行文件,近年來又出現(xiàn)了專門針對Windows、文本文件、數(shù)據(jù)庫文件的病毒。1999年令計算機(jī)用戶擔(dān)憂的CIH病毒,不僅破壞硬盤中的數(shù)據(jù)而且損壞主板中的BIOS芯片。計算機(jī)的網(wǎng)絡(luò)化又增加了病毒的危害性和清除的困難性。
(五)有害信息
這里所謂的有害信息主要是指計算機(jī)信息系統(tǒng)及其存儲介質(zhì)中存在、出現(xiàn)的,以計算機(jī)程序、圖像、文字、聲音等多種形式表示的,含有惡意攻擊黨和政府,破壞民族團(tuán)結(jié)等危害國家安全內(nèi)容的信息;含有宣揚(yáng)封建迷信、淫穢色情、兇殺、教唆犯罪等危害社會治安秩序內(nèi)容的信息。目前,這類有害信息的來(未完,下一頁)
|
|
相關(guān)專業(yè)論文
|
|
推薦專業(yè)論文
|
|
|
|