设为首页 | 加入收藏
   
滚动新闻: ●农生文主持召开市委统战工作领导小组第三次会议       ●雷应敏到合山调研时       ●雷应敏分别主持召开市政府党组会和第52次常务会       ●农生文主持召开市委常委会       ●农生文出席桂中治旱乐滩水库引水灌区工程推进会       ●雷应敏到市税务局调研       ●自治区人大调研组莅市指导       ●我区全面部署第三次国土调查工作       ●张秀隆到金秀调研脱贫攻坚工作       ●雷应敏到忻城调研时       ●全国中小学生研学实践教育营地核查组莅市核查       ●区驻京办工作组到我市驻京联络处考察调研       ●雷应敏主持召开市政府常务会       ●自治区督查组莅市督查统战工作       ●全区开展道路交通安全整治行动       ●我区持续整治水源地保护区环境问题       ●广西出台“1+13”系列文件推进数字广西建设       ●方春明到金秀调研脱贫攻坚工作       ●我市圆满完成2018年公务员招录工作       ●我市女童保护公益课堂项目获区奖       ●市级“金秋助学”提高资助标准       ●我市人才小高地建设结硕果       ●市领导建军节前走访慰问部队官兵       ●农生文雷应敏分别会见东方雨虹及高能环境高层       ●市政协开展提案现场协商办理活动       ●全市生态环境保护大会召开       ●市委召开全市组织工作会议       ●雷应敏主持召开市政府常务会       ●我市部署深化推进国家现代农业产业园创建工作       ●农生文到银海铝业扩建工程现场办公       ●学习勤廉榜样精神 筑拒腐防变防线       ●雷应敏率队深入重大项目现场办公       ●四届市委全面深化改革领导小组召开第八次会议       ●农生文到来冶公司检查中央环保督察“回头看”反馈问题整改情况       ●市四届人大常委会召开第十八次会议       ●全国政协调研组到武宣调研       ●雷应敏会见中信大锰矿业公司高层       ●我市开展“党外干部大走访”活动       ●市领导到河南工业园区工业企业走访调研       ●方春明莅市检查督办中央环保督察组交办问题整改情况       ●国家税务总局来宾市税务局挂牌成立       来宾日报社招聘采编人员启事       ●市领导看望慰问困难老党员       ●三部门约谈不文明施工单位       ●今年我市将投入3.26亿元支持产业扶贫       ●全区森林防火指挥长培训班在我市举行       ●我市45个项目集中开竣工       ●我市召开第十三届广西(来宾)园博会主题评选会       ●我市多部门组织活动庆“七一”       ●我市开展丰富的主题活动庆祝建党97周年       ●自治区副主席李彬到我市调研工商管理工作       ●我市部署落实中央环保督察“回头看”整改工作       ●自治区党委讲师团再赴我市基层一线宣讲       ●自治区人大调研组到我市调研       ●市领导赴农业农村部汇报我市现代农业产业园创建情况       ●雷应敏主持召开市政府第47次常务会       ●雷应敏率队检查城区扬尘治理和建筑工地环境问题       ●市领导率队赴国家发改委汇报工作       ●雷应敏主持召开全市投资和项目专题协调会       ●雷应敏率队检查中央环保督察整改工作落实情况       ●雷应敏约谈落实中央环保督察整改工作缓慢单位       ●市人民政府召开2018年廉政工作会议       ●我市部署桂中治旱工程建设两年攻坚行动       ●来宾高新区、河南工业园区不再托管乡镇       ●雷应敏到武宣调研落实中央环保督察整改工作       ●来宾市第四次侨代会召开       ●张秀隆率队莅市调研大气污染防治工作       ●雷应敏到市河南工业园区开展服务企业和环境隐患排查工作       ●我市约谈环保督察整改工作进展缓慢的两个地方与单位       ●我市争取中央预算内资金实现新突破       ●市领导到象州县调研“扬帆班”办班情况       ●市领导给中青班、新任副处级干部培训班学员授课       ●雷应敏调研环保督察反馈意见整改等工作       ●市四届人大常委会召开第十七次会议       ●雷应敏主持召开市政府第46次常务会       ●广西神剑3号·禁赌宣传活动在我市启动       ●全市新任副处级领导干部任职培训班开班       ●房灵敏到我市调研       ●农生文主持召开市委常委会       ●我市召开桂中治旱工程建设工作协调会       ●我市举行风电产业集中签约仪式       ●雷应敏到象州指导脱贫攻坚工作       ●雷应敏到长垌乡蹲点调研脱贫攻坚       ●合山千名帮扶干部以考促学       ●农生文主持召开市委人才工作领导小组会议       ●市领导和多部门“六一”前夕开展走访慰问活动       ●我市召开专题汇报会要求明确时间倒排工期       ●农生文率我市党政代表团赴茂名市学习考察       ●我市深入推进全面从严治警“五查五整顿”专项行动       ●市领导深入联系点开展扶贫蹲点调研工作       ●市府办精心组织开展廉政教育活动       ●农生文主持召开市委常委会       ●雷应敏主持召开市政府常务会       ●我市组团参加第二届中国国际茶业博览会       ●农生文寄语我市各级科协组织和广大科技工作者       ●张秀隆到金秀武宣调研       ●雷应敏率队赴闽浙苏皖等地学习考察       ●农生文调研市主城区规划建设       ●农生文到小平阳碳酸钙产业园调研       ●我区强化中小学生欺凌综合治理       
 
 

网络安全之常见的网络安全风险

作者: 中国联合网络通信有限公司来宾市分公司     来源: 来宾网—中国联合网络通信有限公司来宾市分公司     时间: 2018-09-17

为学习贯彻习近平总书记关于网络安全和信息化系列重要讲话精神,通过主题宣传教育活动,增加全民网络安全意识,提高网络安全技能,营造网络安全人人有责、人人参与的良好氛围,保障用户合法杈益,共同维护国家网络安全。

2014年中国联通着力突出以防为主思想,着力加大网络与信息安全工作与公司业务发展、生产、管理流程的融合度,以期加速提升公司的信息安全保障能力;强化日常管理机制,运营管控,构建网信安防火墙,持续提升网络与信息保障能力。中国联通高度重视网络信息安全工作的开展,以下为中国联通对于网络信息安全采取的一些措施:

一、加强管控与监测,切实执行实名登记

我公司针对实名制入网工作,强化对重点环节的监督检查,新入网用户实名登记:严格落实先查验后登记、再开通服务;信息保护:完善制度和措施,出现用户登记信息泄露或不当利用等违规行为时,及时向当地通管局报告、并有效惩处;电话用户登记信息的真实性:通过回访、数据抽样检查等方式,检查登记信息的真实性;违规销售异地非实名卡行为进行监督检查。

二、垃圾短信治理及管控

建立垃圾短信疑似度判别模型:在对垃圾短信行为进行风险防范分析基础上,信安部商信息化部利用大数据分析能力开发了垃圾短信疑似度判别模型,可有效规避垃圾短信拦截问题,提高对垃圾短信的判断精确性,并可帮助进行风险防范分析。

三、网络安全环境治理

1、移动互联网恶意程序监测处置平台建设:对移动互联网恶意程序具备疑似样本捕获、发现省内用户感染和处置的能力。

2、木马和僵尸网络监测处置平台建设:是否对木马和僵尸网络具备疑似样本捕获、发现省内用户感染和处置的能力。

3、日常监测和处置工作落实:按要求开展移动互联网恶意程序、木马和僵尸网络的发现、分析、处置及信息报送等工作。

日常工作和生活中存在的一些网络安全风险

(一)“手到擒来”客户信息泄露风险事件

2014年3月24日,中国联通集团信息化事业部安全处发出《关于恶意软件泄露用户信息的问题》通告,网上一款名叫“手到擒来”的软件,可查询用户号码余额、姓名、归属地等信息,存在信息安全风险,经排查及分析接口日志,查询请求源自光大银行省内专线接入点。

(二)用户上网访问记录信息泄露风险事件

2014年4月,中国联通集团信安部发布通告:陆续有用户反映,在手机上通过百度搜索疾病、投资理财等具备商业性的关键词后,随即就会接到相关医院、商家的推销电话。比如,用户通过手机百度搜索“黄金白银价格”,随即就能接到某商家的电话,询问是否有相关的投资需求。此类情况的产生,说明用户的号码、搜索关键词、访问链接等上网行为信息可能发生了泄露。

(三)网络欺诈

为达到某种目的在网络上以各种形式向他人骗取财物的诈骗手段。

1.黑客通过网络病毒方式盗取别人虚拟财产。一般不需要经过被盗人的程序,在后门进行,速度快,而且可以跨地区传染,使侦破时间更长。

2.网友欺骗。一般指的是通过网上交友方式,从真人或网络结识,待被盗者信任后再获取财物资料的方式。速度慢,不过侦破速度较慢。

(四)网络钓鱼

“网络钓鱼”是当前最为常见也较为隐蔽的网络诈骗形式。所谓“网络钓鱼”,是指犯罪分子通过使用“盗号木马”、“网络监听”以及伪造的假网站或网页等手法,盗取用户的银行账号、证券账号、密码信息和其他个人资料,然后以转账盗款、网上购物或制作假卡等方式获取利益。主要可细分为以下两种方式:

一是发送电子邮件,以虚假信息引诱用户中圈套;二是建立假冒网上银行、网上证券网站,骗取用户账号密码。

(五)网络攻击

是利用网络存在的漏洞和安全缺陷对网络系统的硬件、软件及其系统中的数据进行的攻击。

1、信息收集型攻击。信息收集型攻击并不对目标本身造成危害,如名所示这类攻击被用来为进一步入侵提供有用的信息。主要包括:扫描技术、体系结构刺探、利用信息服务。

2、假消息攻击。用于攻击目标配置不正确的消息,主要包括:DNS高速缓存污染、伪造电子邮件。

3、其他攻击手法。如:口令入侵、放置特洛伊木马程式、WWW欺骗技术、电子邮件攻击、通过一个节点来攻击其他节点、网络监听、利用黑客软件攻击、安全漏洞攻击、端口扫描攻击等。

网络攻击的步骤:

第一步:隐藏自已的位置

普通攻击者都会利用别人的计算机隐藏他们真实的IP地址。老练的攻击者还会利用800电话的无人转接服务联接ISP,然后再盗用他人的帐号上网。

第二步:寻找目标主机并分析目标主机

攻击者首先要寻找目标主机并分析目标主机。在Internet上能真正标识主机的是IP地址,域名是为了便于记忆主机的IP地址而另起的名字,只要利用域名和IP地址就能顺利地找到目标主机。此时,攻击者们会使用一些扫描器工具,轻松获取目标主机运行的是哪种操作系统的哪个版本,系统有哪些帐户,WWW、FTP、Telnet、SMTP等服务器程式是何种版本等资料,为入侵作好充分的准备。

第三步:获取帐号和密码,登录主机

攻击者要想入侵一台主机,首先要有该主机的一个帐号和密码,否则连登录都无法进行。这样常迫使他们先设法盗窃帐户文件,进行破解,从中获取某用户的帐户和口令,再寻觅合适时机以此身份进入主机。

第四步:获得控制权

攻击者们用FTP、Telnet等工具利用系统漏洞进入进入目标主机系统获得控制权之后,就会做两件事:清除记录和留下后门。他会更改某些系统设置、在系统中置入特洛伊木马或其他一些远程操纵程式,以便日后能不被觉察地再次进入系统。清除日志、删除拷贝的文件等手段来隐藏自己的踪迹之后,攻击者就开始下一步的行动。

第五步:窃取网络资源和特权

攻击者找到攻击目标后,会继续下一步的攻击。如:下载敏感信息;实施窃取帐号密码、信用卡号等经济偷窃;使网络瘫痪。

 

 
 
编辑: 黄婷莉
32.4K
 
 
 
 
 

【来宾日报直播】抗击“山竹” ...
精准对接深化合作 加速项目成果...
“9·5”金店被盗案告破
城南新区将有新地标
 
|
|
|
|
|
版权所有:来宾日报社
Copyright(C) 2016 www.lbnews.com.cn All Rights Reserved.
许可证编号:4511320090001    桂ICP备07001937号  桂公网安备 45130202000107号