0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全出现了显著而有些令人担忧的发展

倩倩 来源:蜀财网 2020-02-04 15:03 次阅读

过去几周,网络安全出现了显著而有些令人担忧的发展。它紧随分布式拒绝服务(DDoS)攻击而来,这迫使我们重新思考未来如何应对此类攻击。

此次攻击的目标是网络安全网站Krebs,该网站是网络犯罪的重要信息来源。

这次特别的攻击的不同寻常之处在于所涉及的通信量之大。据作者自己说,攻击达到了大约每秒620千兆比特,几乎是之前破纪录的DDoS攻击的两倍。

从长远来看,这就像网站每秒被1.5张蓝光光盘的数据所攻击。2014年的平均DDoS流量约为7.5Gb/s,但仅仅两年后,流量就增长了10-15倍。

持续的攻击最终迫使该网站的DDoS保护提供商Akamai cloud services承认,它无法无偿地应对这类攻击,因此负责安全网站的Krebs不得不采取行动。Akamai cloud services一直免费为该网站提供安全服务。

然而,自从Krebs攻击以来,又出现了另一种攻击,涉及每秒超过1terabit的流量。

这一说法目前正在接受调查,如果得到证实,将突显出各组织在应对大规模DDoS攻击时所面临的挑战。

除了涉及的数据量创下纪录外,Krebs的攻击还开创了一个不幸的先例,迫使一个备受关注的安全网站关闭了几天。这次攻击是成功的,显示了这种武器化DDoS攻击的巨大潜力。

互联网的威胁

DDoS在执行方面也很出色。大多数DDoS攻击使用一种可靠的方法,称为放大或反射。这涉及到使用互联网上的大量计算机——通常是以“僵尸网络”的形式——来利用互联网域名服务器(DNS)系统中的怪癖,将少量数据转换成指向目标网站或服务器的洪流。

然而,在Krebs的攻击中,我们看到了一些新的东西:它不是由传统的计算机执行的,而是由物联网设备执行的——包括一些无害的东西,比如数字录像机和安全摄像头。

这是一个重要而令人担忧的发展,原因有二。首先,设备本身的设计没有把安全作为重点;方便和成本是主要的考虑因素。

的确,许多物联网设备缺乏移动电话等设备中常见的计算和内存资源,这从黑客的角度降低了它们的能力。然而,物联网设备仍然容易受到恶意软件的影响,而一个有魄力的犯罪集团,只要有足够的时间和相对较低的投资,就可以构建一个庞大的僵尸网络。

其次,尽管它们的能力低于普通计算机,但如果数量足够多,它们执行DDoS攻击的能力仍然很强。这些数字每天都在增长。预计到2020年,将有500多亿台物联网设备接入互联网。

除非安全措施和设置在未来4年内得到显著改善,否则将会有数十亿台设备受到危害,并被用于恶意目的。正如约瑟夫•斯大林(Joseph Stalin)所说:数量有其自身的质量。

这些物联网DDoS攻击可以在一定程度上得到缓解,但如果攻击组织良好,那么我们能做的最好的目标就是减少损害。DDoS攻击的性质使其很难处理,特别是在发起者有能力的情况下。

目前,我们还没有准备好应对这种性质的大规模攻击。大多数组织,包括主要的金融机构,将会被类似于Krebs的持续攻击至少部分瘫痪。

缺乏准备的原因很简单:在大多数情况下,所涉及的成本超出了大多数组织的财务能力。

然而,有一件事是更容易负担的,因此可以做来增加准备,那就是计划这样的攻击。与其寄希望于什么重大事件都不会发生,不如为此类攻击做好计划,这样当它们发生时(它们会发生的),每个人都知道他们应该做些什么来减轻损失。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    11162

    浏览量

    103374
  • 网络安全
    +关注

    关注

    10

    文章

    3171

    浏览量

    59835
收藏 人收藏

    评论

    相关推荐

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 77次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 668次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案

    用国产化硬件守护信息安全,飞腾D2000网络安全主板应用优势

    在当今数字化时代,信息技术飞速发展网络攻击事件愈发频繁,网络安全面临着前所未有的挑战。而国产网络安全主板的出现,为守护信息
    的头像 发表于 10-29 10:10 247次阅读

    IP风险画像如何维护网络安全

    的重要工具。 什么是IP风险画像? IP风险画像是一种基于大数据分析和机器学习技术的网络安全管理工具。它通过对IP地址的网络行为、流量特征、历史记录等多维度数据进行深入分析,构建出每个IP地址的个性化风险画像,揭示IP地址
    的头像 发表于 09-04 14:43 311次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 1391次阅读

    为什么有些TINA-TI仿真可以实现稳态求解法分析,而有些不行?

    为什么有些TINA-TI仿真可以实现稳态求解法分析,而有些不行,出现提示: ,无法执行稳态分析。 是有什么区别吗?还是哪里需要设置吗?
    发表于 08-08 08:28

    网络安全提供有力的支持与保障

    网络安全
    jf_62215197
    发布于 :2024年08月01日 07:57:25

    芯盾时代携手业界伙伴推动网络安全产业高质量发展

    近日,中国联通合作伙伴大会网络安全现代产业链共链行动暨产业发展高峰论坛在上海成功举办。作为中国联通合作伙伴,芯盾时代受邀参会,与安全产业链同仁共同启动了“中国网络安全产业创新
    的头像 发表于 07-27 11:18 674次阅读

    人工智能大模型在工业网络安全领域的应用

    随着人工智能技术的飞速发展,人工智能大模型作为一种具有强大数据处理能力和复杂模式识别能力的深度学习模型,已经在多个领域展现其独特的优势和广阔的应用前景。在工业网络安全领域,人工智能大模型的应用不
    的头像 发表于 07-10 14:07 766次阅读

    工业控制系统面临的网络安全威胁有哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全威胁,并提出相应的防护措施。 恶意软件攻击 恶意软件攻击是工业控制系统面临的最常见网络安全
    的头像 发表于 06-16 11:43 1505次阅读

    Quectel荣获2024年Fortress网络安全

    全球物联网解决方案的佼佼者Quectel Wireless Solutions近日荣获Business Intelligence Group颁发的2024年Fortress网络安全奖。这一殊荣旨在表彰那些在网络安全创新领域取得
    的头像 发表于 06-04 11:27 685次阅读

    Palo Alto Networks与IBM携手,深化网络安全合作

    网络安全领域的两大巨头Palo Alto Networks和IBM近日宣布建立全面合作伙伴关系,共同推动网络安全领域的创新发展。根据协议,Palo Alto Networks将收购IBM的QRadar SaaS资产及相关知识产权
    的头像 发表于 05-22 09:40 606次阅读

    揭秘!家用路由器如何保障你的网络安全

    家用路由器保障网络安全需选知名品牌和型号,设置复杂密码并开启防火墙,定期更新固件,使用安全协议,合理规划网络布局,及时发现并处理异常。提高家庭成员网络安全意识共同维护
    的头像 发表于 05-10 10:50 698次阅读

    自主可控是增强网络安全的前提

    后成立了中央网络安全和信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -信息安全。它是
    的头像 发表于 03-15 17:37 895次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。
    的头像 发表于 03-09 08:04 2157次阅读
    工业<b class='flag-5'>发展</b>不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>