首页 业界快讯 会议活动 培训信息 专家专栏 每周病毒播报 安全小百科 图书专区 网络营销 定制出版 Intel
Google 在互联网上找 在站内找
  专家介绍
 

段海新朱建军
湖北黄石人,资深网络与信息安全研究人员,现就职于华中科技大学计算机学院网络应用与安全研究室,主攻计算机网络攻防与信息安全。为国家多个部门提供相关技术服务与咨询。在相关期刊发表计算机网络与信息安全相关论文多篇,著有《网络安全防范手册》一部专著。多次承担国家部委部长基金科研项目。曾主讲“陕西移动”、“广西移动”、“珠海地税”和“贵州公安”等系统的网络安全培训课程。参与过“中国人民银行”等单位网络安全评估项目。

 
   
 
  网络与信息安全工作者的双手互搏之术
  网络与信息安全的未来
  没有绝对的安全——安全事故的高发区是在人的认识的盲区
 
  我是如何防范各种密码被盗的
  白病毒,黑病毒
  漏洞王的漏洞测试程序被利用后变成了病毒
 
   朱建军的专栏
  没有绝对的安全——安全事故的高发区是在人的认识的盲区 2007-11-15  
 

近日看韩剧《天空之城》中有这么一个情节:机场银行每日需要大概800万美元来支持营业,因这笔美元数目比较大,需要从世界的金融中心城市香港调来。为了确保这笔现金能安全地到达机场银行,机场银行方面采取了下面的安全措施。

美元从香港过来的飞机下来后,有香港那边的银行指定的安保公司的安保人员开箱验对现金代编号,然后由香港那边的银行指定的安保人员押送到机场银行。这之间要经过的大概几百米的区域被机场安保系统称为铁桶区域,也就是说在安全上绝对不会发生什么问题。安保人员把钱押运到机场银行后,银行工作人员首先要依据传过来的资料和照片对安保人员做一个人身校验,并再次核对现金袋的序列号。

这个过程在机场安保部门认为是绝对不会出问题的,我们下面再来看看故事里歹徒是怎么样队这笔现金做了移花接木的。

歹徒首先通过攻击香港银行的网络,把香港银行指定的安保公司安保人员的照片换成到时候要去机场押运现金的歹徒的照片。然后在安保公司车辆进入机场之前攻击安保人员而达到替换安保人员的目的。然后再在押运过程中用事先准备好存放在机场这段铁桶区域里的假钞替换从香港航运过来的真钞。最后送入银行的自然是假钞了。

从这个故事我们可以看到,貌似像铁桶一样的安防体系,因为忽略了人这个环节的安全。而导致整个安防体系的崩溃。许许多多的安防事故也告诉我们,往往是我们认为最不应该发生安防事故的地方最后发生了安防事故。所以安全事故的高发区应该是人的认识的盲区。

 
 

<返回专栏文章列表>

 
关于本站|联系我们|业界快讯|会议活动|培训信息|专家专栏|病毒播报|安全百科|图书专区|应用技巧|安全学堂