繁体
本站新(短)域名:xiguashuwu.com
金rong高边疆的基础设施隐患
在计算机技术高度发达的当代社会,金rong活动越来越依赖电子信息与网络技术。这一he心金rong基础设施中仍然隐藏着大量的安全隐患。
现在的技术足以在手机关机的情况下,远程激活电源并通过手机进行窃听;CIA可以通过计算机CPU读取ying盘数据时,所发she1chu的微弱电磁波,在数米外就可非接chu2式地截获和窃取电脑数据。在这样一个高度不安全的电子化社会中,中国金rong系统对潜在的安全威胁的意识,可以说还相当冷漠。
国内目前几乎所有的金rong机构都使用着外国的主机ying件系统和cao2作系统ruan件,在最he心的数据存储方面,大多使用外国的数据库ruan件,即便所有应用程序全bu自主开发,但仍远不足以确保金rong数据的安全。微ruan在cao2作系统中留有暗门已经不是什么新闻,mei国对联想收购IBM笔记本电脑,所表现chu的令人惊讶的mingan说明了什么?当国家安全屡屡成为中国收购mei国企业的关键障°时,可能大家仅仅把这些说法当成新闻媒ti的炒作或贸易保护的托词,而并没有认真去思考这背后的原因。
在技术上完全可行的就是在主机ying件系统开放后门,jin急和特殊情况下,可能被远程启动或关闭。在主机cao2作系统ruan件方面,就更可以大展拳脚了,由于源程序的保密xing,国内金rong机构用hu不可能知dao在系统底层运行程序中可能存在的各zhong“小程序”数据库的问题就更大了,那里存放着所有关键信息,如客hu的银行账hu存款数量等。在数据库ruan件的源程序中,可以无人知晓地植入一些沉睡的“特洛伊木ma”
如果有一天chu现了不可抗拒的重大事件,这些沉睡的“木ma”和关闭的暗门就可能会纷纷苏醒和开启。某些程序也许会突然“发疯”删除所有银行账hu中的存款数据,程序们也许分不清这些账hu究竟是属于军方还是民间,是商业还是个人,是政府还是机构。当军队要chu动飞机、坦克或汽车时,突然发现账hu中的钱不见了,无法支付军事机qi的运转;当老百姓一夜醒来去银行取款时,却被告知账hu上没钱;当公司准备进货,却被退回了支票;当政府发工资时,却无法向公务员的卡中打钱。人们能够设想在这样的金rong系统tan痪的情况下,如何jin急应付各类突发事件吗?
当金rong机构jin急启动备份系统时,却发现备份系统用的是同样的ying件、同样的ruan件和同样的数据库,最终连mao病都是一样的。
居安思危,永远先把自己的篱笆扎牢,金rong安全绝非是一句空话“害人之心不可有,防人之心不可无”隐患要首先消灭在未发生之时。