○孙立华
斩断网络黑手!
○孙立华
通过互联网破解对方的密码,或利用系统漏洞,直接进入对方的电脑,偷窃情报,这种“黑客行为”已经成为最常见也最有效的情报窃取方法。网络操作系统的漏洞表现在以下几个方面:以操作系统为对象,利用软件非法获取信息。如特洛伊木马是一种隐藏在软件中的恶意程序,该软件在完成预定任务的同时执行非法任务,而使用者却浑然不知;以操作系统为对象,利用软件阻碍计算机系统的正常运行。如隐藏于软件中的病毒程序,因其复制自身,占用系统资源,破坏系统数据,使系统瘫痪;以操作系统为对象,利用软件阻碍系统完成预定任务,如逻辑炸弹等;以操作系统为攻击目标,采用黑客手段,修改或破坏软件功能,使操作系统不能正常工作,或不能完成预定任务。
有人会问,把电脑里的涉密资料删掉,然后再上网行不行呢?答案是:不行!你虽然在表面上“删除”了,涉密信息实际仍“躲”在电脑硬盘里,只不过你看不到而已。只要稍懂电脑技术,通过简单的操作,就可以把你删掉的东西复原。所以,在任何情况下,绝对不能用涉密电脑上网。现在有一种软件叫“网络窃听器”,电脑感染这一病毒后,一旦被激活,就可以全天候“窃听”电脑的信息,并通过互联网将信息源源不断地传送到指定目标。弄不好你在这边修改文件,网络那边就有一个人正不怀好意地盯着电脑屏幕偷偷笑呢!
越来越多的秘密数据和档案资料被存贮在计算机里,大量的秘密文件和资料变为磁性介质和光学介质,媒体的泄密隐患相当大。主要原因有:存贮在媒体中的秘密信息在联网交换时被泄露或被窃取;在进行人工交换时泄密;大量使用磁盘、磁带、光盘等外存贮器,很容易被复制;在处理废旧磁盘时,由于磁盘经消磁十余次后,仍有办法恢复原来记录的信息,因此存有秘密信息的磁盘很可能被利用磁盘剩磁来提取原记录的信息;计算机出故障时,存有秘密信息的硬盘不经处理或无人监督就带出去修理,或修理时没有懂技术的人员在场监督而造成泄密;秘密信息和非秘密信息放在同一媒体上,明密不分,磁盘不标密级,不按有关规定管理秘密信息的媒体,容易造成泄密。存有秘密信息的磁盘等媒体被盗,会造成大量的国家秘密外泄,危害程度将是难以估量的。而且各种存贮设备存贮量大,丢失后将造成严重的后果。防范媒体泄密技术措施主要有:一是防拷贝。防拷贝技术实际上是给媒体做特殊的标记,如在磁盘上设置激光点、穿孔、指纹技术等特殊标记,这个特殊标记可被加密程序加以识别,但不能轻易被复制。二是加密。对媒体中的文件进行加密,使其以常规的办法不能调出。由于密文加密在理论上还没有形成完善的体系,所以其加密方法繁多,没有规律可循,通常可以分为代替密码、换位密码和条积密码。三是消磁。可分为直流消磁法和交流消磁法两种,直流消磁法是使用直流磁头将磁盘上原先记录信息的剩余磁通全部以一种形式的恒定值代替。