首页 > 其他分享 >从西工大安全事件浅谈特权账号管理系统

从西工大安全事件浅谈特权账号管理系统

时间:2023-12-20 10:32:51浏览次数:30  
标签:安全事件 浅谈 账号 西工大 网络 嗅探 西北工业大学 入侵 账号密码

去年9月,国家计算机应急处理中心发布《西北工业大学遭美国NSA网络入侵事件调查报告(之一)》(以下简称“西工大事件报告”),以充分详实的证据揭示了美国NSA使用41种武器,先后使用了遍布17个国家的54台跳板机和代理服务器,对我国包括西北工业大学等多个重要数据设施网络系统进行了长时间的浸透准备和入侵,严重损害了我国网络安全乃至国家安全。

《西工大事件报告》中详细阐述了此次事件中NSA的入侵手段,其中重要的一环是使用网络嗅探工具,如“饮茶”、“敌后入侵”系列等,嗅探西北工业大学工作人员运维网络时使用的账号口令、命令行操作记录,窃取西北工业大学网络内部的敏感信息和运维数据等。当这些账号口令被输入和传输时,相关数据被这些工具获取并打包发出,为其后续入侵提供的线索。

从西工大安全事件浅谈特权账号管理系统_网络安全

从而可见:对于核心数据资产账号口令的安全管理,是防范此类入侵的重要一环。

特权账号管理系统,采用全新的自主可控的安全架构,对各类数据中心核心数据资产的账号口令,进行自动化、智能化的安全管理,为数据中心安全防护的闭环管理进行赋能。主要表现在如下方面:

账号密码的自动化和智能化的管理,大大减少了运维人员人工输入账号密码的几率,从而使网络嗅探工具和键盘记录工具无用武之地;

数据存储和传输采用国密加密手段,从而保证账号密码在系统的存储和传输过程中采用国密加密方案,减少了被嗅探的风险;

从西工大安全事件浅谈特权账号管理系统_网络安全_02

采用一次一密技术,在数据资产的账号被领用后,系统对其进行自动改密,从而使得网络嗅探工具无法获取的有效的账号密码;

自身采用多重身份认证机制,保证了自身的安全,从而减少破坏程序进入到特权账号管理系统内部的可能。

应对网络入侵是个系统工程,特权账号管理系统对资产账号的自动化、智能化管理,可以增强用户数据中心的安全性,是应对网络入侵和勒索软件的有效利器。

标签:安全事件,浅谈,账号,西工大,网络,嗅探,西北工业大学,入侵,账号密码
From: https://blog.51cto.com/u_16305370/8903637

相关文章

  • Java线程池使用浅谈
    1. 线程池相关基本概念任务(Task):任务是线程池中要执行的工作单元。任务可以是实现了 Runnable 接口或 Callable 接口的对象。Runnable 任务没有返回值,而 Callable 任务可以返回一个结果。线程池管理器(ThreadPoolManager):线程池管理器是用于创建和管理线程池的组件。......
  • 浅谈 USB 枚举过程
    浅谈USB枚举过程一、概述  在我们的产品应用中,不管是鼠标、键盘、还是其他产品等等,有很多设备都离不开USB接口,我们不仅要清楚如何进行USB的硬件设计,也要懂得USB的具体协议规范,才能看懂对应的代码流程。那么下面我们就来了解下USB的枚举流程。二、USB设备状态......
  • 【拜谢tgt】浅谈微积分在高中数学中的应用
    pdf版本(渲染较好)浅谈微积分在高中数学中的应用前言本文仅作为各类题型或技巧的归纳,以在高考中应用为目的。A\(\operatorname{L'H\hatopital's\;rule}\)不严格地说,洛必达法则就是在\(\frac{0}{0}\)型和\(\frac{\infty}{\infty}\)型时,有:\[\begin{aligned}\lim_{x\t......
  • 浅谈分布式事务
    事务:事务是指由一组操作组成的一个工作单元,这个工作单元具有原子性(atomicity)、一致性(consistency)、隔离性(isolation)和持久性(durability)。原子性:执行单元中的操作要么全部执行成功,要么全部失败。如果有一部分成功一部分失败那么成功的操作要全部回滚到执行前的状态。一致性:执行......
  • 浅谈 Socket.D 与响应式编程
    一、Socket.D的主要特性首先,Scoket.D是高效一个二进制的网络通讯协议(官方我讲法是:基于事件和语义消息流的网络应用协议),能够满足很多场景下使用。其次,Scoket.D是温和的响应式(采用回调风格)。1、三种通讯模式send只是发送(发送后不管了)发送一个请求,无需为这个请求发送答复报......
  • 浅谈单调栈
    单调栈,顾名思义,具有单调性的栈。单调,指满足一个序列是一个从小到大的序列或从大到小的序列。栈(\(stack\))是以一种线性存储结构,它具有以下特点:栈中的数据元素遵守“先进后出(\(First\in\Last\out\))”的原则,简称FILO结构;限定只能在栈顶进行插入和删除操作。所以,何为单......
  • 浅谈Nim游戏
    浅谈Nim游戏首先,我们需要了解\(Nim\)游戏是什么东西。\(Nim\)游戏指:两个人,有\(n\)堆数,每堆有\(a_i\)个,每次可以且仅可以取一堆中的若干个数,求问先手有没有必胜策略(当然两个人都足够聪明)。首先,先研究显然的必胜策略。比如,我们要得到\(0\)这个数,那么当你取完时还......
  • 年关将近,浅谈近年Android开发技术趋势
    前言回头看看2023马上就要结束了,时间过的太快,不敢相信我已经从事Android开发几年了,不免生出一些感叹。那么到了2023年底,Android端会有什么技术趋势吗?或者哪些[新]技术值得去学?又或者对我来说,现在什么[值得]去学?本文我将分享一些我个人的技术学习经历以及分享一些近些年......
  • 浅谈Qt信号槽的实现原理
    背景:1、使用信号槽,需要先“Q_OBJECT”2、通过connect函数进行信号槽绑定3、通过emitsignal()发送信号原理:1、Q_OBJECT是一个预编译命令,可生成很多函数、变量。生成存储Connection对象的列表。2、connect函数需要四个信息:信号发送者、信号、接受者、槽函数connect函数生成......
  • 浅谈 JSON 对象和 FormData 相互转换
    前言大家都知道,前端在和后台进行交互联调时,肯定避免不了要传递参数,一般情况下,params在get请求中使用,而post请求下,我们有两种常见的传参方式:JSON对象格式和formData格式,但是一些场景是需要我们对这两种数据格式进行转换的,例如表单提交,有些是JSON对象格式的数据,有些是F......