goback
月期刊咨询网
当前位置:首页>>通信信息安全论文>>正文

摆渡攻击的原理与防护措施


所属栏目:通信信息安全论文
发布时间:2011-02-26 13:00:47  更新时间:2011-02-26 13:00:47

已签订领域:化学工程/制药,医学题目:**作为抗癌剂***催化剂**取代苯丙***SCI四区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:用**电***生物传感器**癌症**SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:**氧化石墨烯纳米***材料的生物传感器***结肠癌生物**癌胚****SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:聚合物纳米***a-硫辛酸***在神经炎症***应用***临床分析SCI二区 直击了解更多选题

已签订领域:计算机视觉/遥感/智能驾驶/汽车题目:**深度学习***高分辨率遥感***车辆检***SCI三区 直击了解更多选题

已签订领域:企业管理题目:社会交流***领导***倾向***方向SSCI,SCI三区,二区 直击了解更多选题

已签订领域:企业管理题目:**中小企业社交媒体****可持续绩效***因素探析SSCI,SCI三区,二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:利用硫氨酸***石墨烯纳米***电化学***传感器实现癌胚抗原***SCI二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:基于抗***纳米复合***高性能***早起癌症诊断***SCI二区 直击了解更多选题

已签订领域:经济,能源题目:***政治冲突****绿色金融、金融**、气***化***SCI四区 直击了解更多选题

已签订领域:经济,能源题目:冲***中能源不安全对***和环境***SCI四区 直击了解更多选题

已签订领域:教育题目:大学生***社交媒体***成绩影响***SSCI三区 直击了解更多选题

已签订领域:教育题目:巴基斯坦***学习实施的***的**SSCI二区 直击了解更多选题

已签订领域:教育题目:大学生对****下网络教学**思***SSCI二区 直击了解更多选题

已签订领域:教育题目:**教师和学生对影响***医疗**效果的****看法SSCI三区 直击了解更多选题

已签订领域:计量经济学题目:**货币、黄金、**和美国***的波动***相互依赖性:**数据的分析SSCI一区 直击了解更多选题

已签订领域:计量经济学题目:东南亚***内**趋同***中等收入**:新**的***SSCI二区 直击了解更多选题

已签订领域:建筑,历史题目:历史景点在***旅游发***中的***影响**(**研究:**历史***)SSCI,SCI一区 直击了解更多选题

已签订领域:领导力,管理题目:量化**领导对角色绩效***响:**冲突与工作自主性***作用SCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:数字***环境对学生学习成绩***:游戏**和***现实在教育***作用SSCI四区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***续决策之间的***:创新***识的**作用SSCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:课程**对大学生***发展的影响:学习习惯和***的***作用SSCI一区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***与可持续决策**:高等***学生认知***作用SSCI二区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语****学**与人工智能****学习SCI三区 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐**对学生成绩***的影响SCI三区 直击了解更多选题

已签订领域:人体工程,心理学题目:基于预先处理模型***模式人体工程学***女生肌肉骨骼***预防行为*** 直击了解更多选题

已签订领域:人体工程,心理学题目:制定一个***人体工程学**,以识别、优先考虑***职业压力源的*** 直击了解更多选题

已签订领域:人体工程,心理学题目:多重工作**压力和工作***:***工效学方法的混合方法*** 直击了解更多选题

已签订领域:数学,经济题目:数学模型***结构调整和经济转型****研究 直击了解更多选题

已签订领域:数学,经济题目:***时间**数学模型在***媒体营销**中的应用*** 直击了解更多选题

已签订领域:数学,经济题目:***时间**模型在***物流运**能力***研究 直击了解更多选题

已签订领域:数学,经济题目:碳****经济的数学模型****研究 直击了解更多选题

已签订领域:农村经济题目:农****社区**发展***分**SCI四区 直击了解更多选题

已签订领域:农村经济题目:创业***对乡村****发展的****SCI四区 直击了解更多选题

已签订领域:农村经济题目:农村创业****的空间*****究SCI四区 直击了解更多选题

已签订领域:医学,电化学题目:纳米颗粒*****及其在癌症****和重金属*****检测中的应用SCI三区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****前列腺癌药物氟****检测方法的*****腺癌治疗SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:气海***********金纳米颗粒的新型****************粘土及其对胃癌********************抗癌SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于抗***********GCE纳米***********材料的高性能*******************早期癌症SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:用******电化学生物传感器*****癌症***************SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****石墨烯纳米****材料的生物传感******用于测定结肠*****生物*****SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:聚合***纳米复合电极*****疏辛酸电化学检测*********SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:利用****酸/**糖**石墨烯纳米复合修饰的电化学*****SCI二区 直击了解更多选题

已签订领域:环境能源,绿色投资题目:环境能源、绿色投资、城市化和环境类方向SCI三区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语教学**人工智能***习SCI 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐形式*学生***影响SCI三区 直击了解更多选题

已签订领域:经济,绿色投资题目:***能源效率***化之间的***SCI三区 直击了解更多选题

已签订领域:经济政策题目:***阐明**印度经济***的关系SCI三区 直击了解更多选题

已签订领域:经济,金融题目:***国家的能源***重***SCI 直击了解更多选题

已签订领域:经济,金融投资题目:***融新之间***直接投资***SCI三区 直击了解更多选题

已签订领域:经济,数学,统计学,管理学题目:非***想重限制下***袭评价***SSCI四区 直击了解更多选题

已签订领域:经济,数字,管理学题目:基干***生产系统***SSCI四区 直击了解更多选题

已签订领域:农业,土壤科学题目:不同***有机覆盖***养分循环SSCI 直击了解更多选题

已签订领域:电力与能源系统,管理题目:pv***氢定价的***随***型稀SSCI,SCI二区 直击了解更多选题

已签订领域:建筑规划,计算机题目:使用***因子分析法***可持续***SCI三区 直击了解更多选题

已签订领域:工程技术,纺织工程,材料科学题目:甘***淀粉酶的提取***退浆中的应用SCI四区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:饲料***镉毒性的交互***生长***病理学***SCI二区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:****鱼水源***起的生******SCI三区 直击了解更多选题

已签订领域:金融,环境经济题目:*****预算在能效、绿色***的作用SCI 直击了解更多选题

已签订领域:应用数学/计算物理题目:***非线性库***自相位调制***SCI三区 直击了解更多选题

已签订领域:计算机,医学检测题目:***COVID-19***力***算法***决策SCI三区 直击了解更多选题

已签订领域:计算机,物联网,智慧城市题目:基于***物联网****算法SCI三区 直击了解更多选题


摘要:随着部队办公自动化信息化的发展,给不法分子窃取我军机密资料带来了新的方法。这其中以“摆渡”攻击最为严重,且难于防范。本文分析了“摆渡”攻击的产生背景,原始的攻击方式以及在原是攻击方式上发展出来的几种攻击方式,并根据已知的几种主流攻击方式提出了相应的防范措施。
关键词:“摆渡”攻击 ;木马 ;管理

1. 产生背景
随着部队办公自动化信息化的发展,越来越多的资料从以前的书面文字变为电子档案存放在计算机当中。在带来办公效率提高的同时,也给不法分子窃取我军机密资料带来了新的方法。黑客攻击、泄密事件层出不穷。针对这种情况目前我军计算机网络和民用计算机网络虽然是采用相同的技术,但是为保障军网的安全,防止互联网上各种攻击对军网造成危害,一般采用物理隔离的措施,即军用计算机信息系统不直接或间接地与国际互联网或者其他公共信息网络相连接。实施物理隔离可以最大限度地阻止来自于互联网的直接攻击。但物理隔离并不能彻底解决军网的安全问题。
物理隔离的军网面临的威胁主要有内部攻击、“摆渡”攻击、非法外联和非法接入等。
这其中以“摆渡”攻击最为严重,且难于防范。这种方式甚至可以间接入侵既不接入互联网,也不接入军网的这种完全与网络隔离的保存涉密资料较多的计算机。

2. 攻击原理
“摆渡”攻击是利用木马与移动存储介质对隔离网络进行的攻击。应用最新的攻击技术,攻击者首先攻击控制连接到互联网的计算机,当发现移动存储介质接入时,就会将“摆渡”木马植入其中。该移动存储介质一旦在军网使用就会激活“摆渡”木马,自动收集内网计算机上的涉密文档等信息,可以进一步向内网渗透,将收集到的信息加密隐藏在移动存储介质上。当该移动存储介质再次在接入互联网的计算机上使用时,木马就会自动把收集的秘密文件交给攻击者。
木马的启动实际上是利用了U盘根目录下的autorun.inf文件,这个文件在U盘广泛使用之前一般是出现在光盘中,用于计算机插入光盘后的自动启动。
比如:
[AUTORUN]
OPEN=X.exe
ICON=X.exe
很多用户没有关闭计算机操作系统的“自动播放功能”,这一点很容易被木马所利用。黑客将木马程序伪装成autorun.inf文件植入你的U盘当中,当你的U盘在涉密机器上使用的时候就自动执行了木马程序,将资料复制到U盘中并隐藏起来,当U盘再次在上网机器上使用的时候就将资料通过网络发送出去,从而不知不觉得将涉密文件从没有任何网络连接的机器上窃走。
由于autorun.inf文件不仅存在于U盘上而且在硬盘的每个分区下都有一个autorun.inf文件。带有木马的U盘一旦在某台计算机上使用不仅会窃走资料,而且会在这台计算机中替换掉计算机硬盘中的autorun.inf文件,从而使得该计算机也被植入木马,进而使此后在这台机器上使用的U盘都被植入木马,当这些被植入木马的U盘在其他计算机中使用的时候就会感染其他的计算机,“摆渡”攻击就是通过这种方式实现木马的扩散。
此外,随着病毒技术的不断发展,有些黑客将“摆渡”木马与计算机病毒捆绑到一起,使得“摆渡”木马具有了与计算机病毒相同的自动传播功能。它使木马程序不仅通过U盘传播并且可以在接入军网的计算机中通过网络肆意传播,对军网内的计算机安全造成了巨大的威胁。

3. 防范措施
“摆渡”攻击实质上就是利用木马入侵计算机,因此防范措施必不可少的就是确保计算机都安装杀毒软件,并且要做到及时升级病毒库,按时查杀病毒。
为防止被植入木马的机器通过网络传播病毒,对于涉密程度较高的机器要禁止接入任何网络并防止非法外联。非法外联的形式有两种:一是私自将计算机连接网络。按照规定涉密程度高的计算机不能与网络相连,但有人为了便利,可能把计算机偷偷接入网络,这样就使得该计算机本来被强制隔绝的网路打开,外部攻击者很容易通过这条线路获取计算机的控制权,进而植入“摆渡”木马窃取秘密信息。非法外联的第二种形式是将涉密计算机接入互联网。有些同志在办公时将便携式计算机接入军队计算机网络处理涉密信息,回家后又将便携式计算机接入互联网,查阅资料、处理电子邮件。从表面上看,只要接入互联网前把机器上的涉密信息清除掉,这种行为的危害不大。然而,计算机一旦接入互联网就有可能遭受攻击。如果攻击者入侵并控制计算机,就可以利用磁盘恢复技术将清除的涉密信息还原出来。同时,入侵者还可以通过对机器上信息的分析,判断出该主机是否曾接入军网,并在其中植入“摆渡”木马。计算机回到军网后,木马就会自动在军网内部传播并且窃取机密资料加密存储起来,等到计算机再次上互联网时,主动把收集的信息加密发送到事先指定的邮箱等地,达到窃取军事秘密的目的。
以上都是对计算机安全提出的要求。我们都知道“摆渡”攻击利用主要是移动存储介质即U盘。因此,防止“摆渡”攻击的最根本的方法是加强对存储介质的分类管理:涉密介质应该有专人管理,秘密信息在移动介质中要加密存储;禁止用非涉密存储介质来存储和处理涉密信息。禁止在接入互联网的计算机上使用保存过涉密资料的存储介质,无论是否存放涉密资料禁止接入过互联网的存储介质在接入军网的计算机上使用,如果一定要从互联网向接入军网的计算机传送资料,必须使用刻录光盘的方法传送。但是在前文中曾经介绍过,“摆渡”攻击所利用的autorun.inf文件最早就是使用在光盘的自动启动上,据资料介绍,利用可刻录光盘进行“摆渡”攻击的例子目前虽然还不多见,但是在技术上是完全可行的,因此利用可刻录光盘进行“摆渡”攻击,只是时间上的问题。
除了采用上述技术措施之外,还要加强网络的安全管理,制定有关规章制度。网络的安全管理策略包括:制定有关网络操作使用规程;制定网络系统的维护制度和应急措施;严格遵守军人使用互联网的规定;严格遵守军人使用移动存储介质的规定等。

参考文献:
[1]: 郭辉,孙国春,于秋水  军队计算机网络的安全性分析 2007
[2]: 蔺聪 基于木马的黑客攻击技术 2008
[3]: 李瑛 罗菁晶 常见黑客攻击手段分析及应对之策 2008

 

学术指导老师

学术指导老师二维码

微信号:Xs74101122




  • 一投就中的医学sci核心期刊

    2024-05-09
    医生晋升职称,发表核心期刊论文是必不可少的,一些单位还要去发表sci核心期刊,此时不知道如何选择容易投稿sci期刊的,不必担心。今天为大家介绍一部分 一投就中的医学sci核心期刊 ,希望能够帮助到大家选择到合适的医学sci期刊。 1、 BMC HEALTH SERVICES RESEARCH(
  • 评副高级工程师需要哪些材料

    2024-05-09
    不同评审单位对评副高级工程师是有要求限制的,并不是说评就能评的,参评人员,一定要按照单位要求准备。下面一起看看 评副高级工程师需要哪些材料 。 材料一:个人基本情况 身份证复印件:用于核实申请人身份信息。 近期免冠彩色照片:用于制作职称证书等文件。 个人
  • sci子刊算sci吗

    2024-05-09
    属于sci的一部分,与正刊属于同意出版社或出版集团。因此sci子刊也算作sci的一部分 。 1、什么是sci子刊 SCI子刊是指属于SCI(Science Citation Index)期刊体系中的分支或专门的学术出版物。这些子刊通常具有较强的专业性和针对性,覆盖特定的学科领域或研究主题。如
  • sci他引次数是什么意思

    2024-05-09
    晕乎了, sci他引次数是什么意思 ? 指的是在其他期刊或文献中引用该sci论文的次数。sci他引次数可直接衡量作者学术论文的影响力和认可度,但不是唯一标准,要综合其他因素考量 。具体详情如下: 想要快速的了解和查看sci他引次数,可通过以下几种途径: 1、Web of Sci
  • ahci一般多久见刊

    2024-05-09
    ahci数据库收录期刊众多,想要论文投稿ahci期刊快速见刊,首先要确保论文方向和水平符合ahci期刊要求。对于质疑 ahci一般多久见刊 ? 并没有固定时间,见刊时间一般在录用后1-2个月左右,具体以实际论文投稿ahci期刊见刊时间为准。 ahci见刊时间受多种因素影响,如论文
  • 科研热点!华南师大文学:手抄毕业论文,你怎么看?

    2024-04-26
    华南师范大学文学院要求学生手抄毕业论文的做法引发了广泛的讨论和争议。院方表示,这一做法是为了考核师范生的书写能力。然而,这一要求引起了学生的不满,他们认为这种做法十分不合理。据报道,这项规定从去年开始就有学生向学院领导和老师反映,希望能调整或取消手
  • 无机材料领域录用快的sci期刊

    2024-04-24
    录用快的sci期刊是有前提条件的,首先作者要确保论文方向、创新性和水平符合sci期刊要求,否则很难被目标sci期刊录用,毕竟sci期刊对论文要求较高。以下是为大家推荐的无机材料领域录用快的sci期刊。 1、 GLASS AND CERAMICS(玻璃和陶瓷) 中科院:4区,容易,较慢,6-
  • 5分左右的内分泌sci期刊

    2024-04-24
    这里所说的5分是目标sci期刊的影响因子分值,影响因子是选择sci期刊的标准之一,可做出参考,然后综合各种因素选择符合的sci期刊投稿。以下是为大家推荐的 5分左右的内分泌sci期刊 ,供大家参考: 1、 Frontiers in Endocrinology (2区,14 Weeks) 是一本权威的同行
  • 脱发人数超2.5亿!Science期刊爆料:缺这种维生素!

    2024-04-24
    震撼!脱发大军突破2.5亿大关!你还在为头顶的尴尬发愁吗?别怕,最新科学研究告诉我们,脱发的人最容易缺乏的,就是这种神奇的维生素! 2024年3月8日,美国霍华德休斯医学研究中心的研究人员在 Science期刊上发表了一篇题为 Vitamin A resolves lineage plasticity to
  • Electronics期刊几区

    2024-04-24
    Electronics期刊几区 ? 中科院:3区 ,是一本开放获取的学术期刊,涵盖了广泛的电子工程领域,包括但不限于电路设计、通信技术、信号处理、嵌入式系统、半导体技术、控制系统等方面的研究。具体Electronics期刊怎么样?详情如下: Electronics期刊的论文在提交后会经
回到顶部