A. 信息安全專業畢業後就能進機關嗎
北郵網安專業在讀,可以回答題主的問題。
首先說結論:信息安全專業畢業後當然可以進機關!
隨著信息社會的發展,網路安全當仁不讓地成為國際形勢的熱點和焦點。透過社交媒體發展失序、黑客活動多重滲透、資源爭奪升級加劇、數據濫用層出疊現,以及世界主要國家安全戰略調整和網路實戰化的硝煙,可以,網路安全的國際形勢嚴峻復雜,網路空間的利益爭奪和對抗較量更趨激烈。可以說,沒有網路安全就沒有國家安全.
今年來,網路安全事件可以說是層出不窮,受到攻擊的不僅僅是個人和私人企業,還有行政機關,政府部門和事業單位。有些網路攻擊不僅能夠導致國家機密信息泄露,甚至能夠破壞基礎設施和工控系統,造成難以估量的損失。
如,攻擊伊朗鈾濃縮設施的蠕蟲病毒——「震網」。
根據土耳其黑客組織RedHack在社交網站推特上披露,他們破解了土耳其國家電力公司的資料庫代碼,刪除了還未付款的電力賬單,總價值約6700億美元(約合人民幣4.1萬億元)。
除了攻擊電網外,他們還攻擊了高等教育委員會,土耳其警察部隊,土耳其軍隊,土耳其電信,國家情報機構在內的許多網站。無一例外,這些網站都屬於土耳其政府機關。
從以上兩個案例可以看出,黑客的攻擊嚴重威脅了國家安全。此外,在可預見的將來,我國網路空間面臨的安全威脅會越來越嚴重,不僅僅是來自黑客組織和個人的威脅,更是來自敵對國家,尤其是敵對大國、強國的威脅。
因此,國家必須做好安全措施,防止被竊密、被破壞。在安全措施的建設過程中,正需要大量掌握信息安全專業知識的人才。
因此,信息安全專業畢業後能夠進機關。
B. 超級工廠(stuxnet病毒) 火焰病毒 暴雷漏洞 各是什麼東西
Stuxnet蠕蟲病毒(超級工廠病毒)是世界上首個專門針對工業控制系統編寫的破壞性病毒,能夠利用對windows系統和西門子SIMATIC WinCC系統的7個漏洞進行攻擊。特別是針對西門子公司的SIMATIC WinCC監控與數據採集 (SCADA) 系統進行攻擊,由於該系統在我國的多個重要行業應用廣泛,被用來進行鋼鐵、電力、能源、化工等重要行業的人機交互與監控。 傳播途徑:該病毒主要通過U盤和區域網進行傳播。歷史「貢獻」:曾造成伊朗核電站推遲發電。
C. 美軍劃分的18種網路攻擊手段
「軟體漏洞」(威脅指數3.9):通過對方軟體已有的漏洞進行攻擊,這仍然是目前最常見也最危險的網路攻擊手段。
「內部植入威脅」(3.7):一種比較原始但威脅很大的手段,通過向對方基地滲透人員,見機向網路注入惡意病毒或者代碼。在對方網路被物理隔絕的情況下,這種方式非常有效。據稱,以色列為襲擊伊朗核設施,計劃派特工潛入伊朗,通過u盤向核設施網路植入病毒。
「邏輯炸彈」(3.7):可在某種特定條件下觸發惡意代碼,破壞計算機存儲數據或者妨礙計算機正常運行。
「特洛伊木馬」(3.7):老牌攻擊手段,通過網路植入,遠程操縱計算機,偷竊計算機中的文件和數據。
「偽造硬體」(3.6):通過偽造的硬體來發動攻擊,目前已不常用。
「盜版軟體」 (3.6):通過盜版軟體發動攻擊,目前已不常用。
「隧道攻擊」 (3.5):通過獲取底層系統功能而在安全系統的更低層發動攻擊,比如利用計算機防火牆本身的缺陷侵入系統。
「後門程序」(3.5):在編製程序時事先留下可以自由進入系統的通道。
「連續掃描」(3.5):在受感染計算機中植入蠕蟲病毒,逐一掃描IP地址,確定主機是否在活動、主機正在使用哪些埠、提供哪些服務,以便制定相應的攻擊方案。
「字典式掃描」(3.4):利用目標客戶端的緩沖溢出弱點,取得計算機的控制權。
「數字掃描」(3.3):跟蹤和刺探網路用戶的行蹤,以獲取密碼或者其它數據,主要用於對無線區域網的攻擊。
「數據回收」(3.3):搜集廢棄的存儲介質,還原大量未受保護的數據,獲取相應系統的漏洞線索。
「僵屍網路」(3.0):採用各種傳播手段,將大量網路主機感染僵屍程序,從而控制大量的網路用戶形成一個網路。眾多的計算機在不知不覺中如同僵屍群一樣被人驅趕和指揮,成為被人利用的一種工具。
「電磁脈沖武器」(3.0):通過將炸葯的化學能轉化為強大的電磁能並對外輻射,燒毀計算機或者伺服器的晶元,進而在物理上對網路實施破壞。不久前韓國軍方就曾透露,韓國正在研製電磁脈沖炸彈和高功率微波炸彈,可以摧毀朝鮮核設施和導彈基地的所有電子設備。不過報告對電磁脈沖武器的威脅評估值不算高,只有3.0,屬於輕度威脅范圍,恐怕主要是因為這種武器目前主要掌握在發達國家手中,近年還很少用於網路戰的緣故。
「細菌病毒」(3.0):感染計算機操作系統,通過不斷地自我復制使計算機中央處理器癱瘓。
「欺騙式攻擊」(3.0):指一個人或者程序通過偽造數據成功地偽裝成另外一個人或者程序,然後獲取非對稱性的優勢。美軍在1995年舉行了一次名為「網路勇士」的演習,一名空軍中尉用一台普通的電腦和數據機;不到幾分鍾就進入到美國海軍大西洋艦隊的指揮控制系統,並接管了大西洋艦隊的指揮權,其中最關鍵的技術就是偽造數據,欺騙美軍指揮系統。
「分布式拒絕服務」(2.9):簡稱 DDoS,目前應用范圍最廣的網路武器,不過其威脅指數只有2.9。最近發生在韓國的網路攻擊事件就屬於這種攻擊。該攻擊手段側重於向受害主機發送大量看似合法的網路包,從而造成網路阻塞或伺服器資源耗盡,最終導致拒絕服務。分布式拒絕服務攻擊一旦被實施,攻擊網路包就會猶如洪水般湧向受害主機和伺服器。
「野兔病毒」(2.8):通過不斷自我復制耗盡有限的計算機資源,但並不會感染其他系統。
D. 通過電腦病毒甚至可以對核電站水電站進行攻擊,這是真的么
是真的,現實中已經有案例可證明。
比如德國Gundremmingen核電站的計算機系統就在2016年的一次常規安全檢測中發現了惡意程序。
當前,這家核電站正在進行全套的安全常規流程,員工檢測全部的計算機系統,在核電站上線之前,進行各種常規檢查。
這家核電站是德國最老的核電站之一,預計2021年全面關閉,已經有750人聯合在周末的時候抗議表示希望說服當局,能夠在其壽終正寢之前就關閉剩餘的兩個反應堆。