从“摆渡”窃密所想到的
2022-06-20 | 编辑:中机教育网 | 来源:湖北机械工业教育网 | 浏览量:
说来惭愧,也许是孤陋寡闻,涉密多年并未听说过什么“摆渡”技术窃密?在一次清理文件时不经意看到了一个视频后,才大致明白了它的含义,原来与交叉使用移动存储介质(诸如U盘者)有关,是网络侦察攻击窃密的七种主要方式之一。不过万幸,虽然之前不太明白何为“摆渡”,但涉密移动存贮介质禁止在涉密计算机与非涉密计算机上交叉使用的铁律还是牢记的。
“摆渡”技术简而言之,就是利用移动存贮介质在不同的计算机之间隐蔽传递数据信息的窃密技术。移动存贮介质如U盘插入互联网计算机就会感染“摆渡”程序,再插入涉密计算机时,U盘内“摆渡”程序按事先设定的策略将选中数据从涉密计算机中复制到U盘隐藏目录下,同时将自身的“摆渡”程序复制到涉密计算机中,一旦此U盘又插入互联网计算机,涉密文件就会被“摆渡”程序转移到上网计算机中,此时窃密机即可实现远程窃密。“摆渡”技术毋庸置疑是高科技的,更不是一般人玩得转的,用它来窃密简直犹如探囊取物于无声无息之中,让人颇有点防不胜防的感觉,可只要做到了“移动存贮介质禁止交叉使用,安装专门杀毒软件并及时更新,从互联网上下载资料采用单向导入方式等”,它也就没什么用武之地了。所以尽管失密泄密的途径千万条,关键还是人的因素,只要我们扎牢保密的篱笆,相信“失、泄密”也并不会轻易地来找你的麻烦。
诸如U盘之类的移动存贮介质是个好东西,它便利了我们的工作和生活,同时又带来了失、泄密的隐患,也让我想起了许多关于U盘的麻烦。由于工作需要,经常借用涉密U盘,没想到这也成了“紧俏资源”。由于U盘特别是涉密的,其借用的手绪较繁琐,大致有借用单位、七室及主管公司领导和保密委员会的各位领导审批,若有急用,一时间还真不容易找齐这么多领导。大家有急用的事找上门来,借或不借,这确实是一个问题!借,似乎合理但不合法;不借,合法却似乎不合理……还是先看看借用人“本人严格遵守公司保密管理规定,谨慎保管,及时归还,保证不遗失,不违规使用,不擅自格式化处理,并愿意对借用期间发生的保密责任事故承担直接责任” 的保密承诺吧!其实怕麻烦才会带来麻烦,为了自己和他人的安全,提醒诸位“U盘有风险,使用需谨慎”哟。(刘岚文)
上一篇 上一篇:这份实用手册,请查收!
下一篇 下一篇:落实”双碳”行动,共建美丽家园