深度:西北工业大学遭受美国国家安全局网络攻击事件的回顾和思考

9月5日,据环球时报等官媒报道,中国国家计算机病毒应急处理中心联合国内安全公司,发布了中国西北工业大学遭到境外网络攻击的调查报告。

调查表明,由美国国安安全部下属代号为Tao小组多年以来对西北工业大学下属的信息系统展开网络攻击,疑似窃取了中国尖端军事科研领域的敏感数据。

根据最新通报显示,美国国家安全局在对西工大进行网络攻击之前,其下属的特定入侵行动办公室(TAO),使用了突破计算机系统漏洞类、持久控制计算机网络类、嗅探窃密类、隐蔽消除痕迹类等4大类40余种方式对中国国内网络目标实施了上万次攻击,控制了数以万计的网络设备,并成功窃取了该校关键网络设备配置、网管数据、运维数据等核心技术数据。

对此,外交部进行了坚决的反对,但代表国内最高军事科研能力的国防七子受到美国攻击带来的严重后果不断在网络上发酵,并一度成为新浪热搜第一名,显示了国人对西北工业大学等高校科研机构信息安全的担忧。

事件背后的思考

1.西北工业大学的遭遇仅是美国对华攻击的一个缩影

西北工业大学的遭遇,仅是美国对华大肆网络攻击窃密的一个缩影。长期以来,为达到美国政府情报收集目的,美国国家安全局针对全球发起大规模网络攻击,我国的高校科研机构正是重点攻击目标之一。

此前,国内某安全公司就曾披露过美国国安局的对包括中国、俄罗斯等全球45个国家和地区开展长达十几年的"电幕行动"网络攻击,涉及的机构目标包括知名高校、科研机构、通信行业、政府部门等。

在对高校科研领域的网络攻击中,美国国安局特别善于利用其控制的网络攻击武器平台、"零日漏洞"和网络设备,长期对手机用户进行无差别的语音监听,非法窃取手机用户的短信内容,并对其进行无线定位。这些被监控的渠道有电子邮件、脸谱网消息、谷歌聊天、Skype网络通话、普通社交网络。3月22日,美国媒体曝光美国国家安全局对世界各国访问美国社交媒体的互联网用户发起网络攻击,中国社交软件也是其攻击目标。对此,中国外交部发言人汪文斌形象地指出:“这意味着无论你是谁,无论你在世界的哪个角落,只要你使用网络社交平台,背后就都可能有个‘老大’在盯着你。”

事实证明,美国等西方国家一直以来对社会主义中国采用了不信任的态度,多国政要在国情资文中明确提出扼制中国发展的立场。美国在特朗普政府上台后,采取了更为激进的扼制中国的策略。作为无声的网络战场,以美国国家安全局为首的政府部门实施了多个针对中国的网络攻击和数据窃取行动。曝光的丑闻有著名的有斯诺登事件和今年以来的TAO无差别数据采集事件。

2.高校科研机构是中国网络安全的重要一环

高校科研机构作为构成我国网络安全的重要一环,重要科研数据的存储场所,自然重要受到美国的监视。信息安全同样符合管理学上的木桶原理:最短的那块木板是信息安全最容易受到攻击的目标。

①高校科研单位涉密类别多、范围广,人员组成复杂、流动性大,对外交流多、信息化程度高。近年来,高校已成为境外间谍机构窃密的重点目标,保密工作难度加大。

②高校科研单位的业务骨干安全意识有待提高。由于不了解信息化条件下的保密工作,缺乏应有的防范技能,已成为网络泄密的高危人群。涉密往往从违规开始,因此,作为高校科研机构管理者和教职员工,不懂保密、不会保密是十分危险的。如果在互联网上存储、处理涉密信息,就等于把国家秘密直接摆在了境外情报机构的办公桌上,会给国家带来不可估量的损失。

3.高校科研领域典型案例

①不健全的网络安全体系:2007年淮南职院学生信息泄露案——对淮南职业技术学院处以立即整改和行政警告的处罚措施。

②科研机构内部管理不当:2020年郑州西亚斯2万学生信息泄露案——对学校、负有领导责任的一名副校长和直接责任人进行了行政处罚。

③受诱惑贩卖国家科研秘密:黄宇间谍案——直接责任人判处死刑及有期徒刑,原来就职的单位有29人受到不同程度的处分。

⑤教职工薄弱的保密意识:2008年教授泄密案——泄密人张教授和网管小刘分别受到了党纪政纪的严肃处理。

高校科研单位如何避免再次遭受攻击的思考

针对复杂严峻的形势,中国从顶层设计上查缺补漏,分别制定了《数据安全法》、《个人信息保护法》,2022年《教育部工作要点》中强调强化保密宣传工作,深化校园安全专项整顿。全国高校掀起了“全民国家网络安全宣传教育日活动”。但仅仅从制度上加强和安全意识上加强培训还是远远不够的,作为信息安全终端龙头企业,北信源提出了自己的思考。

1.坚持复杂网络环境下安全可信的技术路线

现代的网络安全不只是保证单机机器安全就可以,而是一个复杂网络系统的概念。作为一个复杂网络系统,电脑、服务器等硬件,安装在硬件之上的软件系统,以及数据传输的通道网络系统,任何一环的薄弱,都会成为网络攻击者的目标。特别是随着大数据、人工智能、物联网等新技术的应用和疫情的持续存在,给原来封闭的网络系统增加的复杂性,所以有专家提出了零信任的概念。零信任给网络安全带来了新的希望,但无法解决目前复杂网络环境下的安全问题,从目前来看,继续推广安全可信,组建国内安全可信生态体系,让参与网络的每一个主体都可信安全从而保证网络的整体安全是中国加强网络安全,避免未来大规模的网络安全事件发生的解决之道。

北信源,一直是可信计算的推动者和实践者,2021年率先参与加入“关键信息基础设施安全保护风险治理框架体系”,首批受邀入驻国家等级保护2.0与可信计算3.0攻关示范基地。

北信源自主研发、具有完全自主可控的移动安全通信平台“信源密信”基于可信计算3.0标准研发,满足了数字化转型过程中数据资产的安全,保护了国家秘密、工作秘密、商业秘密和个人隐私安全,成功服务了国家部委、军工军队、科研单位、大型央企、金融机构等,已经成为国家重要单位、国家重点工程优选的即时通讯平台和底座,深受行业用户好评。

在2022年中关村可信计算产业联盟“移动互联网专业委员会”成立大会上,北信源凭借一如既往在可信计算领域的努力和卓有成效的“信源密信”产品,在高手林立的企业中,众望所归,被选为副主任单位。

未来,北信源还将与业内众多信创平台生态链企业一起,紧跟自主创新的国家战略方针,合力打造可信创新生态体系,为行业客户提供更为安全、可信、适用的软硬件一体化解决方案和更加完善、可靠的信息安全保障。

2.重点科研院所应该坚持以私有化部署方式搭建在线教育平台

SaaS是按需付费软件的简称,近年它在企业服务领域快速增长,并获得资本垂青。SaaS部署模式具有简单不需维护、省钱的特点,但在2021年软件即服务公司DoControl发布的一份调查报告发现,所有SaaS数据访问中有40%是未受管理的,这会造成重大的内部威胁和外部威胁。该报告详细介绍了未经SaaS厂商检查和命名的数据访问所存在的重大威胁,以及这些威胁被忽略的现状。这项调查的对象是平均规模在1000人的企业,SaaS应用中保存了50万到1000万条数据存储资产中。可以公开共享的企业可能有多达20万项资产被公开共享了。

一些保存重要科研数据的高校如何规避这种信息的可能性,在线教育平台的私有化部署无疑是解决方案之一。私有化部署可以让高校拥有数据主权,减少数据暴露。私有化部署可以满足高度保密需求。私有化部署的第一个好处就是企业信息可以保存企业本地,让数据更加严密安全。私有化部署还可以个性化定制,开发专属功能,企业自主掌握成员权限管理,自定义绑定账号和对应席位,避免认为数据泄露风险。

3.信源密信高校科研单位解决方案

信源密信符合了以上所有特征,能够最大程度提高信息系统的安全性。

从信息安全而论,单纯从法律和人员培训上加强重视还是不够的。现代的信息系统是一个复杂系统,任何一环被攻破都会造成整个系统的崩溃。信息安全终端安全企业北信源自2013年开始,就投入了12亿以上的资金,用来解决信息安全问题。所研发的“信源密信”经过党政军和金融、政府、科研事业单位1000多万终端的验证,证明可以给中国乃至海外任何用户提供信息安全保障。

信源密信以移动办公中即时通讯为核心场景,整合了各种移动办公应用。特别是低代码开发平台可以实现企业的快速维护,大大减少了普通技术人员使用产品的难度。

信源密信强调数据流转全程保护。高校科研机构的重要科研数据从产生到存储到分析,消亡,大部分以数字形式存储与高校的信息基础设施中。系统的安全与数据安全同等重要。北信源开发的信源密信基于可信、可控的技术路线开发,能给整个高校科研单位提供一套完整的移动安全办公解决方案,从而保证了高校科研单位重要数据全流程的安全。

网络无边,安全有界。在全民网络安全深入人心的当下,我们要认清网络信息安全隐患的存在,并且不断地提高防范意识,保护网络信息的安全。

THE END
1.从0到1打造教育新生态,搭建在线教育平台需要哪些技术?在线教育平台的搭建需要涉及多个方面的技术,包括平台架构设计、视频直播技术、互动教学技术、课程录制与点播技术以及数据分析与挖掘技术等。只有掌握了这些关键技术,才能够搭建出一个稳定、高效、安全的在线教育平台,为广大用户提供优质的教育服务。https://blog.csdn.net/lcf314/article/details/142627314
2.线上教育平台搭建(H5快速搭建APP)线上教育平台搭建(h5、快速搭建、app),线上教育搭建模式玩法,yixun-apr168,线上教育搭建商城app开发 零基础搭建在线教育网校平台的三种方式:自己开发程序、购买现成的程序或入驻第三方平台。 1、自己开发搭建的优点在于可以量身定制。根据自身特点进行功能等搭建。如果教育机构自己组建技术团队开发程序,无疑能大的满足自https://product.11467.com/info/13929954.htm
3.搭建网上教育平台:实战经验引领教育未来随着在线教育市场的蓬勃发展,我深感搭建一个高效、用户友好的网上教育平台的重要性。基于多年的行业探索与实战经验,我深知成功之道在于精准定位、技术创新与用户体验的深度融合。接下来,我将从平台规划、内容构建、用户互动、技术支撑及持续优化五个方面,详细阐述如何搭建一个卓越的网上教育平台。 https://www.batmanit.cn/blog/j/23428.html
4.在线教学云平台在线教学云平台线上教育平台系统怎么制作,在线那么,在线教育机构如何突破获客难的困境?一站式在线教育平台,为教育培训行业提供全面的线上教育解决方案,内置在线课程、线上直播、知识付费系统、营销互动、CRM等线上教育功能,多终端覆盖的在线教育系统,知识付费,助学互动。具体介绍如下: 抢先制作体验可以点击这里:http://www.91jinteng.com/h-nd-357.html
5.PHP和Unity3D如何结合使用Workerman搭建一个即时在线教育平台php和unity3d如何结合使用workerman搭建一个即时在线教育平台 近几年,线上教育行业飞速发展,尤其是受到新冠疫情的影响,远程教育需求更加旺盛。而在线教育平台中,即时通讯功能的实时性和交互性是非常重要的。在本文中,我们将介绍如何使用PHP和Unity3D结合使用Workerman框架,搭建一个即时在线教育平台。 https://www.php.cn/faq/580582.html
6.线上培训心得(通用15篇)二、远程教育平台的搭建,成为教师成长的载体 这次培训活动,通过网络论坛实现了教师与课程专家的面对面交流,解决了教师教学中的实际问题,增强了培训的针对性和实效性。培训中,讲座、课例、网络交流、师生互动等新颖、丰富的形式,为参训教师打开了一扇学科理念、理论、实践活动的窗口,增强了培训的实效性。学习中,我坚持https://www.yjbys.com/xuexi/xinde/3584655.html
7.对啊网:冲入在线直播教育领域的一匹黑马2013年4月1日,以直播模式为主职业教育在线平台对啊网诞生,成为国内最早一批直播教育的参与者。 对啊网认为直播可以完全颠覆传统的以录播为主的网校模式,并将此应用到职业教育领域。“最早是在某平台上做职业教育的直播教学,反响不错,于是尝试自己搭建平台”,在发展过程中陆续对直播平台提出了诸如大并发、多应用场景http://mail.263.net/jeecms/263/share/20180315/1110.html
8.智慧教育云平台的优势智慧教育云平台搭建免费在线试用选软件网为您提供教育培训系列管理软件信息,包括智慧教育云平台的优势 智慧教育云平台搭建在线试用、智慧教育云平台的优势 智慧教育云平台搭建报价、智慧教育云平台的优势 智慧教育云平台搭建说明、智慧教育云平台的优势 智慧教育云平台搭建资讯、智慧教育云平台的优势 智https://www.xuanruanjian.com/soft/msg/72968.phtml
9.超思维官网在线教育网络课程网校平台直播系统在线教育解决方案 拓宽教学场景助力机构教学智能化升级 READ MORE 快速搭建网校平台 为机构打造专属品牌网校,包含教学、学习、管理、营销功能为一体,帮助机构节省资金投入和维护成本,提升机构品牌知名度,PC/APP/微信/第三方对接,让学员随时随地轻松学习。 独立品牌网校 网站设置皆可自定义 教学系统 直播+录播、智能题库https://m.chaosw.com/
10.使用开源软件搭建在线教育平台docker搭建酷瓜云课堂系统环境指南 为酷瓜云课堂(腾讯云版)course-tencent-cloud提供环境支持 安装docker 和 docker-compose 安装docker, 官方文档:install-docker 下载docker sudo curl-sSL https://get.daocloud.io/docker|sh 更改docker 仓库的默认地址 https://www.jianshu.com/p/a17dc6204666
11.声网发布在线素质职业教育解决方案,搭建多嘲全平台线上课堂5月 11 日,声网在线上举办了主题为「聚焦场景力,释放生态力」的在线教育发布会,正式发布了新生态下在线教育多场景教学解决方案,包括在线音乐、在线美术、在线职业教育、在线编程、Stem 在线教学解决方案。同时为兼顾降低教学场景研发门槛和课堂教学质量,声网还发布了从 PaaS 到 aPaaS 教育产品矩阵,并联合生态的 SaaS https://www.geekpark.net/news/302084
12.产品分析:为何斑马英语成吸金怪兽?在斑马英语应用中以及整个C端幼儿启蒙市场中,主要有三大参与方:平台方,内容消费者,投资者,不论任何公司以及产品想要生存以及更好的发展都必须平衡满足各方的需求,这十分考究一个产品经理的平衡决策能力。 下面将从斑马英语为引,探究一下在启蒙教育中三方究竟有哪些需求,以及斑马英语是如何满足并平衡各方需求发展的,对https://maimai.cn/article/detail?fid=1412879648&efid=zblQwE8w7plsQQLXOcx_Nw
13.创客匠人创客匠人专注在线教育培训平台系统软件开发,为教育培训机构提供网上教育、在线学习一站式解决方案。在线培训支持在线教育app、小程序、网校等形式,打造属于自己的网络课堂、教育直播平台。https://www.ckjr001.com/news/25.html
14.在线教育平台开发中,作业批改功能是怎么实现的作业批改功能是在线教育平台中的一个常用功能,它可以让教师在后台进行作业批改,教师作业批改完成后,学生可以在手机端查看作业批改的内容。下面我们介绍一下再在线教育平台开发过程中,作业批改功能是怎么实现的? 如上图所示,以万岳在线教育系统为例,功能实现如下: https://cloud.tencent.com/developer/article/1683665