0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全出现了显著而有些令人担忧的发展

倩倩 来源:蜀财网 2020-02-04 15:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

过去几周,网络安全出现了显著而有些令人担忧的发展。它紧随分布式拒绝服务(DDoS)攻击而来,这迫使我们重新思考未来如何应对此类攻击。

此次攻击的目标是网络安全网站Krebs,该网站是网络犯罪的重要信息来源。

这次特别的攻击的不同寻常之处在于所涉及的通信量之大。据作者自己说,攻击达到了大约每秒620千兆比特,几乎是之前破纪录的DDoS攻击的两倍。

从长远来看,这就像网站每秒被1.5张蓝光光盘的数据所攻击。2014年的平均DDoS流量约为7.5Gb/s,但仅仅两年后,流量就增长了10-15倍。

持续的攻击最终迫使该网站的DDoS保护提供商Akamai cloud services承认,它无法无偿地应对这类攻击,因此负责安全网站的Krebs不得不采取行动。Akamai cloud services一直免费为该网站提供安全服务。

然而,自从Krebs攻击以来,又出现了另一种攻击,涉及每秒超过1terabit的流量。

这一说法目前正在接受调查,如果得到证实,将突显出各组织在应对大规模DDoS攻击时所面临的挑战。

除了涉及的数据量创下纪录外,Krebs的攻击还开创了一个不幸的先例,迫使一个备受关注的安全网站关闭了几天。这次攻击是成功的,显示了这种武器化DDoS攻击的巨大潜力。

互联网的威胁

DDoS在执行方面也很出色。大多数DDoS攻击使用一种可靠的方法,称为放大或反射。这涉及到使用互联网上的大量计算机——通常是以“僵尸网络”的形式——来利用互联网域名服务器(DNS)系统中的怪癖,将少量数据转换成指向目标网站或服务器的洪流。

然而,在Krebs的攻击中,我们看到了一些新的东西:它不是由传统的计算机执行的,而是由物联网设备执行的——包括一些无害的东西,比如数字录像机和安全摄像头。

这是一个重要而令人担忧的发展,原因有二。首先,设备本身的设计没有把安全作为重点;方便和成本是主要的考虑因素。

的确,许多物联网设备缺乏移动电话等设备中常见的计算和内存资源,这从黑客的角度降低了它们的能力。然而,物联网设备仍然容易受到恶意软件的影响,而一个有魄力的犯罪集团,只要有足够的时间和相对较低的投资,就可以构建一个庞大的僵尸网络。

其次,尽管它们的能力低于普通计算机,但如果数量足够多,它们执行DDoS攻击的能力仍然很强。这些数字每天都在增长。预计到2020年,将有500多亿台物联网设备接入互联网。

除非安全措施和设置在未来4年内得到显著改善,否则将会有数十亿台设备受到危害,并被用于恶意目的。正如约瑟夫•斯大林(Joseph Stalin)所说:数量有其自身的质量。

这些物联网DDoS攻击可以在一定程度上得到缓解,但如果攻击组织良好,那么我们能做的最好的目标就是减少损害。DDoS攻击的性质使其很难处理,特别是在发起者有能力的情况下。

目前,我们还没有准备好应对这种性质的大规模攻击。大多数组织,包括主要的金融机构,将会被类似于Krebs的持续攻击至少部分瘫痪。

缺乏准备的原因很简单:在大多数情况下,所涉及的成本超出了大多数组织的财务能力。

然而,有一件事是更容易负担的,因此可以做来增加准备,那就是计划这样的攻击。与其寄希望于什么重大事件都不会发生,不如为此类攻击做好计划,这样当它们发生时(它们会发生的),每个人都知道他们应该做些什么来减轻损失。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108870
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    62987
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供新的解决方案,尤其在威胁识别、告警
    的头像 发表于 12-02 16:05 168次阅读

    送的免费U盘,千万别直接插电脑!#网络安全 #零信任

    网络安全
    江苏易安联
    发布于 :2025年12月01日 10:09:49

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试方法和技术手段,确保其产品能够有效应对未来可能出现
    发表于 11-17 16:17

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、
    的头像 发表于 09-29 17:32 672次阅读

    震有科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周会议在云南省昆明市正式开幕。本次活动以“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”为主
    的头像 发表于 09-26 14:31 468次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 844次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    wifi解决方案实现网络安全

    silex希来科wifi解决方案实现网络安全
    的头像 发表于 08-27 15:01 485次阅读

    飞腾网络安全工控机,互联网时代的安全卫士与坚韧后盾

    网络安全工控机‌是一种专为工业环境设计的计算机系统,主要用于工业控制与网络安全。它融合计算机技术、自动化技术和通信技术,具备高稳定性、高可靠性、强实时性以及良好的扩展性。‌
    的头像 发表于 04-30 09:15 481次阅读

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅是网络安全风险的冰山一角。网络安全困局与“安全自组网”破局之道随着网络技术的发展
    的头像 发表于 04-27 10:55 1003次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 585次阅读

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1021次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 842次阅读

    华锐捷荣获TÜV南德ISO/SAE 21434汽车网络安全认证

    的汽车网络安全体系和治理结构方面取得了显著成果。 作为汽车网络安全领域的权威认证,ISO/SAE 21434要求企业在网络安全管理、风险评估、应急响应等方面达到国际先进水平。华锐捷此次
    的头像 发表于 01-24 11:01 949次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 838次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案