计算机网络隐患展现是一套对网络信息系统多样化攻击手段、攻击方法、攻击后果、防护策略等进行直观展现的系统。软件系统包括模块演示、技术原理、案例分析、防范措施、解决方案、国家保密法律法规等
本系统的成果包含当前主流的攻击方式和工具,展示各类网络隐患可能带来的攻击后果,可用于形象生动的进行保密技术防范的现场演示,介绍当前主要攻击及窃密技术手段,展现攻击技术及窃密手段的隐蔽性与严重危害性,便于系统管理人员、涉密人员及各级领导干部了解和学习各种攻击方式和防护方法,进而达到提高其忧患意识、责任意识和保密意识的目的。
计算机网络隐患展现的主要特性在于:
图形化操作界面、简明的操作手册,方便操作,实用性强。
展现的隐患种类较为齐全,功能丰富,更新速度快,新隐患出现后,会随时为用户进行升级和更新,并及时进行技术培训。
服务及时周到:为用户提供全面的技术支持与现场服务。
在全球信息技术高度发达的今天,随着计算机及网络技术的发展和普及、社会信息化进程的快速推进,电子政务、电子商务、网上银行、网络游戏等已成为当前IT技术的应用热点。网络技术和其他信息技术正在改变传统的生产、经营和生活方式,并逐渐成为新的经济增长点。我国国民经济和社会发展对网络和信息系统的依赖性不断加强,整个人类社会对计算机网络和信息系统的依赖程度也越来越大,网络对许多人来说已成为工作和生活中必不可少的一部分。但网络在给我们带来极大便利的同时,也带来了一些棘手的问题,其中的突出问题就是网络信息安全。近期发生的网络信息安全事件诸如:木马产业链的曝光、网站挂马事件、熊猫烧香、零日攻击等,都对网络信息安全带来了较大的影响。
随着因特网极为丰富的信息资源、广泛延伸的网络触角加上网络信息系统中经常存储、处理或传输一些关键性、高敏感度甚至涉密的信息内容,网络的先天脆弱性,为一种特殊的信息行当——情报活动提供了前所未有的良机和沃土。它不但大大拓宽了情报获取的方法和途径,也催生了一种新兴的间谍——网络间谍。由于网络窃密具有低风险、高效益的特点,世界上不少国家把网络作为获取情报的重要渠道。这对我国信息安全与保密工作带来新的挑战。所以,信息技术像一把双刃剑,带给我们无限益处的同时也带给网络更大的风险。诸多不安全的因素已涉及到人们工作和生活的方方面面,轻则干扰人们的正常生活、工作,重则造成巨大的经济损失,甚至威胁到国家安全。因此,了解网络面临的各种威胁,防范和消除这些威胁,实现真正的网络安全己经成了网络发展中亟待解决的重大问题。
由于当前攻击形式趋于多样化,门槛越来越低,对于网络管理员或从事安全工作的人员要求越来越高,针对当前网络安全情况,如何及时了解各类攻击方法和安全隐患,以做到知己知彼,更好的进行网络安全防护,及时发现利用互联网所从事的危害国家安全的不法活动和利用网络进行的非法入侵等活动成为当务之急。所以,迫切需要一种直观的网络攻击分析与展现平台,来对网络攻击方法及结果进行展示,要求系统必须全面包含当前主流的各种攻击方式及防护策略、展示各类网络隐患可能带来的攻击后果,并在展现演示的基础上实现维护开发,便于系统管理人员了解和学习各种攻击方式和防护方法。本系统就是针对多样化的、针对网络信息系统的攻击方法及结果,进行直观的攻击结果和防护策略的展示,该系统包含了当前主流的各种攻击方式和工具,展示了各类网络隐患可能带来的攻击后果,便于系统管理人员了解和学习各种攻击方式和防护方法。
产品选用的设备初步选定如下:
◎ 攻击设备与被攻击设备:IBM X200系列笔记本;
◎ 被攻击应用服务器设备:工控机;
◎ 投影设备:投影仪、移动幕布,用作投影演示设备;
◎ 组网设备:交换机、视频切换器、无线麦克风、网线等
详细设备配置说明及报价见《计算机网络隐患展现报价单》。
Ø Windows XP/2000 Professional操作系统,预装各种应用软件,操作系统存在预设漏洞;
Ø Windows 2003 Server/2000 Server操作系统,预装各种应用服务软件,操作系统存在预设漏洞;
Ø CenOS 5.0操作系统,预装邮件服务器端;
Ø RedHat Enterprise 4.0,预装DNS服务;
Ø 手机监控软件、SQL注入工具、U盘信息窃取系统、Metasploit Framework、Finaldata、Cain等系列配套工具软件。