首页 - 网校 - 万题库 - 美好明天 - 直播 - 导航
您现在的位置: 考试吧 > 基金从业资格考试 > 行业新闻 > 正文

棱镜项目微软谷歌配合对华窃密 信息安全股迎爆发

考试吧整理:棱镜项目微软谷歌配合对华窃密 信息安全股迎爆发

  中国确认美棱镜项目对华窃密:微软谷歌均有配合

  5月26日, 国务院新闻办互联网新闻研究中心发布了一份名为《美国全球监听行动纪录》的报告,这份报告称:2013年6月,英国、美国和中国香港媒体相继根据美国国家安全局前雇员爱德华·斯诺登提供的文件,报道了美国国家安全局代号为“棱镜”的秘密项目,内容触目惊心。中国有关部门经过了几个月的查证,发现针对中国的窃密行为的内容基本属实。这也是“棱镜门”事件爆发近一年来,中国官方首次对涉及中国的监听窃密问题进行官方确认和表态。

  从政府到手机App,“棱镜”无处不在

  “棱镜门”爆发以后,全球媒体的相关报道纷至沓来,关于美国“棱镜”项目在中国涉及范围的各种传闻也层出不穷,而上述报告的出炉显示了中国有关部门在经过查证之后证实了很多媒体报道的内容,也就是说,美国“棱镜”大范围地笼罩中国并不是耸人听闻的传说,而是不可辩驳的事实。

  “我们之所以过了这么长时间才对此事表态,说明我们的相关部门是进行了充分的调查取证的,我们是抱着审慎的态度,在掌握充分、确凿的证据之后才进行回应的。”国家信息化专家咨询委员会委员、国家信息中心专家委员会主任宁家骏告诉《中国经济周刊》。

  在这份报告中,确认了很多在美国“棱镜”项目中针对中国进行的监听和窃密行径,涉及范围包括中国政府和国家领导人、中资企业、科研机构、普通网民、广大手机用户等等,监听和窃密的广度和深度出乎很多人的意料。

  报告显示中国是美国非法窃听的主要目标之一,中国的政府机构是美国窃听的重点关照对象,金融和电信行业是攻击的主要目标,中国电信、中国移动、中国联通,中国银行、中国工商银行、中国建设银行以及电信设备商华为都有涉及。

  美国国家安全局利用非法侵入中国主要电信公司等手段,窃取用户的手机数据,获取数以百万计短信内容,甚至由此得以追踪具有战略重要性的中国军方部门。华为更是“棱镜”重点侵入对象,报告称美国针对中国进行大规模网络进攻,并把中国领导人和华为公司列为目标。美国国家安全局多年前就已攻破了主要公司开发的几乎所有安全架构,其中包括华为,甚至还渗入华为的深圳总部,窃取员工的邮件往来,更有计划直接向华为的网络植入自己的“后门”。

  美国国家安全局还对中国顶尖高等学府清华大学的主干网络发起大规模的黑客攻击。其中2013年1月的一次攻击中,至少63部电脑和服务器被黑,而中国六大骨干网之一的“中国教育和科研计算机网”就设在清华大学。

  除了这些重要的行业、部门和企业,一些和普通人生活密切相关的领域,也成为美国窃听和窃密的目标。在美国国家安全局内部,苹果和安卓手机操作系统被称作“数据资源的金矿”,美英情报部门2007年就已合作监控手机应用程序,美国国家安全局一度将这方面的预算从2.04亿美元追加到7.67亿美元。

  美国国家安全局多年来一直从移动设备应用程序(App)中抓取个人数据,包括个人用户的位置数据、种族、年龄和其他个人资料,这些App包括用户众多的 “愤怒的小鸟”、谷歌地图(Google Map)、脸谱(Facebook)、推特(Twitter)和网络相册Flickr等。

  美英两国的情报人员甚至还假扮“玩家”,渗透入网络游戏《魔兽世界》、《第二生命》中,收集电脑游戏玩家的记录,监视游戏玩家。而实际上,这两款游戏的中国玩家最多。更可怕的是,腾讯聊天软件QQ和中国移动的移动即时通信应用飞信竟然也在美国国家安全局的监视范围之内。

  对抗网络入侵需要决心与投入

  “棱镜门”事件的主角美国国家安全局(National Security Agency,简称NSA)是美国最为神秘的情报机构,由于过于神秘,完全不为外界甚至美国政府其他部门所了解,所以它的缩写NSA经常被戏称为“No Such Agency”(查无此局).

  NSA是全世界单独雇用数学博士、计算机博士和语言学家最多的机构,它的总部建筑面积为15公顷,位于华盛顿以北的马里兰州米德堡,在距巴尔的摩市华盛顿公园几百米远的森林中,其规模比中央情报局总部还大,号称“神秘迷宫”。美国国家安全局最早是1952年根据杜鲁门总统的一项秘密指令从当时的军事部门中独立出来,用以加强情报通信工作,是美国情报机构的中枢,也是一个超脱于美国政治制度之外的特权机构。

  “美国国家安全局拥有一群世界一流的计算机专家和网络安全专家,他们手里握有各种途径获取的漏洞和技术优势及工具,利用这些资源实施国家级的监听活动。这些人不是简单的黑客(Hacker,指热衷于研究系统和计算机及网络内部运作的人,通常喜爱自由且不受约束)或骇客(Cracker,指恶意非法地试图破解或破坏某个程序、系统及网络安全的人),因为他们的监听活动是一种政府主导的攻击行为,甚至更像是一种专业性极强的网络战,比如在关键节点核心设备中植入‘后门’,不仅可以大规模监听全球其他国家政府机构、企业、个人通信及隐私信息,更可出于某些政治或军事目的实施突然精确瘫痪目标网络。” 有中国“黑客教父”之称的元老级黑客、IDF实验室创始人万涛(网名为“黑客老鹰”)告诉《中国经济周刊》,他曾参与组织了2001年中美黑客大战。

  IDF实验室即Intelligence Defense Friends Laboratory(互联网情报威慑防御之友实验室),是一个民间信息网络安全爱好者的技术俱乐部,骨干成员由相关领域的专业人士、技术人员和业余爱好者共同组成,是一家希望为互联网和信息安全贡献力量的非营利组织。

  尽管是中国第一代黑客,但万涛后来转型为业界著名的实战派的网络安全专家,他牵头过中国电信、中国国际航空公司、中国人寿保险等多个重大网络安全项目,在网络安全业界资历颇深。

  可以肯定的是,中国政府部门、组织和公司深知网络安全问题的重要性,也在不遗余力地将自己的系统做到尽可能的安全,但遗憾的是并没有绝对的安全。

  “安全圈流行一句话,叫‘系统只存在两种状态:已经被攻破和即将被攻破’,因为系统、设备都是人设计的,只要是人设计都存在缺陷或时间和能力上的局限,被发现和被攻破只是时间问题,可以想象一个国家政府(而且还是强大的美国)投入大量的人力、物力、财力到这样一个组织,而且这个组织还是由一大批全世界最绝顶聪明的人组成的,有什么事是无法做到的?”万涛说。

  在万涛看来,因为攻击手段实在太多,攻击者采用10种方式攻击一个系统,只要有一种方式有效就成功了,但是在防范端,你得防住10种攻击方式才行。因此,以国家高度去实施网络安全防范这件事情,不在于其实现的难度而是在于决心和资源的投入。一个公司是无法对抗一个国家的,如果进攻者是国家级别的,那么防范者也需要进行国家层面的战略部署。

  此前,斯诺登对媒体披露,美国除了“棱镜”计划,还有其他计划,如:“主干道”、“码头”和“核子”等等,美国的网络“爪牙”超乎我们的想象。

  大数据时代,

  泄密的往往是普通日常信息

  过去提到窃听,我们会想到巧妙隐藏针孔摄像头和安装在各种匪夷所思地点的窃听器,美国针对中国的窃听行径由来已久,在出口到中国的飞机上、中国使馆的墙壁里、飞过中国的卫星上、海底电缆上等都曾发现过美国的窃听和窃密设备,另外美国也会采取在使馆、外企和留学生当中安插和培养特工的方式,对中国进行“监控”。

  而在今天这个互联网无处不在的世界,想要了解一个人的真实生活已经不需要这些,因为仅仅通过对这个人在网络世界留下的各种印记,就可以数据还原出这个人真实生活的方方面面。

  在著名美剧《疑犯追踪》(Person of Interest)中有这样一个情节,它展示了一个类似于 “棱镜”的项目,足以让所有人惶恐不安。一个天才设计出一部机器,它能够收集在美国国土上活动的几乎所有人的信息,对信息数据进行分析后,机器能找出对美国国家安全有威胁的人,甚至能发现生命受到威胁或者对别人生命构成威胁的人。

  过去我们常常把数据和信息划分成不同的安全级别,安全级别越高防护措施越好。但是在大数据时代,泄密的往往不是那些关键性的保密数据,而是一些普通的日常性信息。比如,一个普通人一个月内的信用卡账单信息并没有太大的价值,但是如果是几百万甚至是几千万人几年的消费数据就可以分析出很有价值的信息,甚至能得到整个国家经济发展诸多核心指标。

  “可以说,‘棱镜门’事件把中国信息安全带到了一个更宏观层面,因为云计算和大数据背景下,过去那种只是对一个小的系统或者设备做风险评估的方式已经不能适应今天的形势,而是要对整个行业做综合的整体评估。因为局部的风险一旦累加起来,尤其在大数据时代,通过零散信息可能会拼接出一个重要的信息。”宁家骏说。

  报告中也提到,美国国家安全局拥有一种名为“无边界情报员”系统,这套系统以30天为周期,可以从全球网络系统中接收到970亿条信息,再通过比对信用卡或通讯记录等方式,能几近真实地还原个人的实时状况。

  云计算和大数据技术不仅使得人们现实行为大量地被虚拟成为数据,且强大的运算能力为存储和分析这些数据提供了过去无法想象的可能性。因此,在大数据时代,遍布网络上的那些普通信息一旦达到一定数量级或者一些看似不相关的数据一旦被整合起来,在大数据手段的综合分析与深度挖掘下,就可能会泄露出关系到国家的重要信息,这无疑是一个全新而严峻的挑战。

  相关推荐:

  考试吧教你如何在基金从业考场上超常发挥

  2014年基金从业《基金销售基础》重点辅导整理

  2014基金从业资格《基金销售基础》随章笔记汇总

  2014年《基金从业资格考试》备考练习汇总

课程类别 主讲老师 必会考点
精讲班
课程时长:20小时/科
学习目标:精讲必考点,夯实基础
·根据最新教材,全面梳理知识体系,构建知识框架;
·精讲必考知识点,打牢基础,细化得分要点。
专项
提升班
课程时长:3小时/科
学习目标:专项归纳整合,集中突破
·根据考试特点及高频难点、失分点,进行专项训练;
·对计算题、法律题等进行专项归纳整合,集中突破,高效提升。
考点
串联班
课程时长:3小时/科
学习目标:高频考点强化,考前串联速提升
·浓缩高频考点进行二轮精讲,考前点题,巩固提升;
·考前圈书划点,掌握必会、必考、必拿分点!
内部
资料班
课程时长:6小时/科
学习目标:感受考试氛围,系统测试备考效果
·大数据分析技术与名师经验相结合,编写3套内部模拟卷,系统测试备考效果;
·搭配全套卷名师精讲解析视频,高效查漏补缺!
报名
下载 下载 下载 下载
课时安排 20小时 3小时 3小时 6小时
法律法规 刘铁 报名
私募股权投资 刘铁 报名
证券投资 伊墨 报名
在线课程
2022年全程班
适合学员 ①初次报考、零基础或基础薄弱的考生;
②需要全程学习,全面、系统梳理考点的考生;
③需要快速提升,高效备考争取一次通过的考生。
在线课程
2022年全程班
适合学员 ①初次报考、零基础或基础薄弱的考生;
②需要全程学习,全面、系统梳理考点的考生;
③需要快速提升,高效备考争取一次通过的考生。
课程内容 夯实基础阶段
必会考点精讲班
课程时长:20h/科
学习目标:精讲必考点,夯实基础
·根据最新教材,全面梳理知识体系,构建知识框架;
·精讲必考知识点,打牢基础,细化得分要点。
难点突破阶段
专项提升班
课程时长:3h/科
学习目标:专项归纳整合,集中突破
·根据考试特点及高频难点、失分点,进行专项训练;
·对计算题、法律题等进行专项归纳整合,集中突破,高效提升。
终极抢分阶段
考点串联班
课程时长:3小时/科
学习目标:高频考点强化,考前串联速提升
·浓缩高频考点进行二轮精讲,考前点题,巩固提升;
·考前圈书划点,掌握必会、必考、必拿分点!
内部资料班
课程时长:6小时/科
学习目标:感受考试氛围,系统测试备考效果
·大数据分析技术与名师经验相结合,编写3套内部模拟卷,系统测试备考效果;
·搭配全套卷名师精讲解析视频,高效查漏补缺!
VIP美题·智能刷题 ★★★
三星题库
每日一练
真题题库
模拟题库
★★★★
四星题库
教材同步
真题视频解析
★★★★★
五星题库
高频常考
大数据易错
做题辅助功能
练题工具
VIP配套资料 电子资料 课程讲义
VIP旗舰服务 私人订制服务 学籍档案
PMAR学习规划
大数据学习报告
学习进度统计
官网查分服务
VIP勋章
节点严控 考试倒计时提醒
VIP直播日历
上课提醒
便捷系统 课程视频、音频、讲义下载
手机/平板/电脑 多平台听课
无限次离线回放
课程有效期 12个月
增值服务
赠送2021年全部课程
套餐价格 全科:299 单科:298
文章搜索
万题库小程序
万题库小程序
·章节视频 ·章节练习
·免费真题 ·模考试题
微信扫码,立即获取!
扫码免费使用
法律法规、道德与规范
共计1005课时
讲义已上传
30956人在学
证券投资基金基础知识
共计492课时
讲义已上传
235590人在学
股权投资基金基础知识
共计567课时
讲义已上传
79312人在学
金融、金融市场
共计597课时
讲义已上传
82572人在学
金融市场与监管
共计4431课时
讲义已上传
357865人在学
推荐使用万题库APP学习
扫一扫,下载万题库
手机学习,复习效率提升50%!
距离11月基金统考
  • 全国统考
版权声明:如果基金从业资格考试网所转载内容不慎侵犯了您的权益,请与我们联系800@exam8.com,我们将会及时处理。如转载本基金从业资格考试网内容,请注明出处。
官方
微信
扫描关注基金微信
领《大数据宝典》
报名
查分
扫描二维码
关注基金报名查分
看直播 下载
APP
下载万题库
领精选6套卷
万题库
微信小程序
选课
报名
文章责编:lvye669