強(qiáng)烈推薦:
; 第117章 招兵買(mǎi)馬
“除了這一百多起安全事故,錦城大學(xué)的校園網(wǎng)隨時(shí)隨地都在經(jīng)受著各種試探和入侵,當(dāng)然其中有一些,是部分同學(xué)在接觸到黑客知識(shí)之后的實(shí)踐活動(dòng),知識(shí)嘛,總是要親手實(shí)踐過(guò),才能更好的掌握。不過(guò)我在這里提一個(gè)小小的希望,大家以后練手的時(shí)候,別再拿我們錦城大學(xué)自己的校園網(wǎng)當(dāng)做目標(biāo),這樣會(huì)給網(wǎng)絡(luò)中心帶來(lái)很大的困擾,也會(huì)給其他同學(xué)帶來(lái)不便。”
在講解之余,周華亭隨便插了一句題外話(huà),倒是讓下面有部分人會(huì)心一笑。
看來(lái)在座的,就有不少人拿自己學(xué)校的校園網(wǎng)系統(tǒng)練過(guò)手。
“可以告訴大家一個(gè)有趣的現(xiàn)象,在整個(gè)錦城大學(xué)校園網(wǎng)內(nèi)部,遭受到最多試探的,你們知道是哪個(gè)系統(tǒng)嗎?”
周華亭略微停頓了一下,喝了一口水,吊足了大家的胃口,才慢慢的說(shuō)道:“根據(jù)信息中心的監(jiān)控情況,受到最多攻擊的,居然是教務(wù)處的系統(tǒng)?!?br/>
“為什么教務(wù)處的系統(tǒng)會(huì)受到這么多的攻擊呢?”
下面已經(jīng)有了解內(nèi)情的同學(xué),忍不住呵呵笑了起來(lái)。
“我這位老同學(xué)結(jié)果長(zhǎng)時(shí)間的調(diào)查之后,發(fā)現(xiàn)很多攻擊,都是沖著教務(wù)處的課程成績(jī)登記系統(tǒng)去的,也就說(shuō),有些人試圖通過(guò)入侵教務(wù)處的系統(tǒng),更改教務(wù)處保存的考試成績(jī)?!?br/>
周華亭這樣一講解,在座的人都醒悟過(guò)來(lái),一片驚呼。
“我不得不佩服這些人,為什么我當(dāng)年就沒(méi)想到這個(gè)方法呢,不然年年都能到一等獎(jiǎng)學(xué)金,說(shuō)不定還能保送研究生,不用淪落到如今變成挨踢民工的地步。”
周華亭風(fēng)趣的自嘲,又引得滿(mǎn)堂大笑。
“不過(guò)我不得不說(shuō),這些人?。 ?br/>
“雖然從理論上來(lái)說(shuō),世界上不存在完全牢不可破的安全系統(tǒng),但是在政教處課程成績(jī)這種重要的系統(tǒng)中,其安全防護(hù),可是說(shuō)是非常的謹(jǐn)慎,若說(shuō)一般的中學(xué)或者其他院校,可能在網(wǎng)絡(luò)防護(hù)方面,會(huì)有很多漏洞,讓人能夠輕易的入侵和破壞,但是錦城大學(xué)這樣一所高等學(xué)府,計(jì)算機(jī)學(xué)科研究的帶頭單位,怎么可能讓你這樣輕易的就入侵進(jìn)去。而且,就算萬(wàn)一被你找到了漏洞,或者通過(guò)其他途徑入侵成功,甚至神不知鬼不覺(jué)的繞過(guò)了數(shù)字簽名的監(jiān)控措施,更改了數(shù)據(jù),也是白忙一場(chǎng)的,因?yàn)檫@種重要的服務(wù)器,原始數(shù)據(jù)都是保存在一臺(tái)物理隔絕的計(jì)算機(jī)上的。就算你僥幸將服務(wù)器上的成績(jī)改掉了,但是這種任何未經(jīng)授權(quán)的數(shù)據(jù)庫(kù)更改,都會(huì)在定期的系統(tǒng)檢測(cè)中,顯露無(wú)疑。所以我要提醒一句,各位千萬(wàn)不要以身試法,這種行為已經(jīng)觸犯了我國(guó)的相關(guān)法律法規(guī),到時(shí)候可沒(méi)有后悔藥?!?br/>
“而且我說(shuō)一句不該說(shuō)的話(huà),錦城大學(xué)校園網(wǎng)的安全防護(hù)工作和原理,我是非常了解的,因?yàn)楹芏嘞到y(tǒng)解決方案,都是我們?nèi)A旗資訊跟錦城大學(xué)計(jì)算機(jī)科研組共同開(kāi)發(fā),最后由我們負(fù)責(zé)施工的。如果你真有那個(gè)技術(shù)水平,能夠入侵層層防護(hù)下的政教處網(wǎng)絡(luò),更改考試成績(jī),那你完全不必這樣做,你的技術(shù)水平已經(jīng)足以在國(guó)內(nèi)的網(wǎng)絡(luò)公司,換得一個(gè)高薪職位,至少我們?nèi)A旗資訊,會(huì)給這種水平的人才,開(kāi)出六位數(shù)的年薪,你還用得著去做那種收益小風(fēng)險(xiǎn)大的違法行為嗎?”
“有同學(xué)會(huì)問(wèn)了,你周華亭前面講的,說(shuō)網(wǎng)絡(luò)安全現(xiàn)狀是如何如何,錦城大學(xué)校園網(wǎng)經(jīng)受的攻擊又是如何如何,怎么此時(shí)又說(shuō)學(xué)校網(wǎng)絡(luò)的防護(hù)是如此的嚴(yán)密,這不是自相矛盾嗎?”
“其實(shí)我前面所將的內(nèi)容,主要是偏重技術(shù)方面的安全問(wèn)題,但是網(wǎng)絡(luò)安全問(wèn)題,有時(shí)候并不僅僅是技術(shù)問(wèn)題可以解決的,比如錦城大學(xué)校園網(wǎng)的主要系統(tǒng),都有著嚴(yán)密的防護(hù)措施,最大可能的消除了安全隱患,但是有一些不是那么重要的部門(mén),特別是學(xué)校老師個(gè)人的電腦,是非常缺乏防護(hù)意識(shí)的。這就給造成了可乘之機(jī),在這里我給大家講解一個(gè)我親身經(jīng)歷的例子,可能在座的有些同學(xué)知道,這件事情就是發(fā)生在我們錦城大學(xué)?!?br/>
“在幾年前,我還在錦城大學(xué)讀書(shū)的時(shí)候,有一次校內(nèi)里面發(fā)生了一件非常惡劣的案件,當(dāng)年學(xué)校獎(jiǎng)學(xué)金發(fā)放下來(lái)之后不久,就有同學(xué)發(fā)現(xiàn)自己銀行卡上的獎(jiǎng)學(xué)金,不翼而飛了,這位同學(xué)報(bào)了警,隨后事情傳開(kāi)了,更多的同學(xué)發(fā)現(xiàn)自己的獎(jiǎng)學(xué)金,也被盜走了,在短短幾天的時(shí)間內(nèi),陸陸續(xù)續(xù)有四十九位的同學(xué)的獎(jiǎng)學(xué)金,莫名其妙的被人取走了?!?br/>
“警方通過(guò)調(diào)查,發(fā)現(xiàn)這筆錢(qián),都是被人通過(guò)網(wǎng)絡(luò)銀行轉(zhuǎn)走的,順著這條線(xiàn)索追查下去,很快就捉獲了幕后的元兇,居然是我們錦城大學(xué)計(jì)算機(jī)系大四的一名學(xué)生?!?br/>
“同學(xué)們可能會(huì)問(wèn)了,這名學(xué)生,是怎么知道怎么多人的賬號(hào)和密碼,還能通過(guò)身份證號(hào)碼注冊(cè)網(wǎng)銀,最后成功轉(zhuǎn)賬的呢?經(jīng)過(guò)訊問(wèn),事情居然出在學(xué)校方面,當(dāng)時(shí)負(fù)責(zé)獎(jiǎng)學(xué)金發(fā)放發(fā)工作人員,將獎(jiǎng)學(xué)金發(fā)放名單保存在自己的筆記本電腦里面,又在辦公室接入到了校園網(wǎng)內(nèi)部,偏偏這個(gè)工作人員覺(jué)得自己只是接入學(xué)校內(nèi)部網(wǎng)絡(luò),不會(huì)有什么問(wèn)題,就沒(méi)有對(duì)電腦進(jìn)行任何的防護(hù)措施。在偶然的情況下,被這名學(xué)生很輕易的侵入了這臺(tái)保存著獎(jiǎng)學(xué)金發(fā)放名單的電腦,看到了這份文檔。這位同學(xué)恰好了解一些財(cái)會(huì)常識(shí),知道這種銀行批量開(kāi)卡,使用的默認(rèn)密碼通常都比較簡(jiǎn)單,比如開(kāi)戶(hù)人身份證號(hào)碼的后六位,他抱著試一試的想法,通過(guò)網(wǎng)上銀行嘗試了一下,果然有很多同學(xué)拿到學(xué)校發(fā)放的獎(jiǎng)學(xué)金銀行卡之后,并沒(méi)有按照要求更改密碼,這就讓人鉆了空子。”
“最后因?yàn)樯姘附痤~比較巨大,這位同學(xué)吞下了苦果?!?br/>
“通過(guò)這個(gè)案例,我們可以知道,互聯(lián)網(wǎng)安全,不單單有技術(shù)的原因,還有人為疏忽的影響,如果那位工作人員,沒(méi)有將名單保存在個(gè)人電腦上,或者稍加防護(hù),那些同學(xué)拿到銀行卡后,能夠按照相關(guān)要求,盡快更改密碼,那就不會(huì)給人造成可乘之機(jī)?!?br/>
“類(lèi)似的情況還有很多,比如有些同學(xué)喜歡泡論壇,大大小小的論壇都跑去注冊(cè),通常這些人為了怕忘記賬號(hào)密碼,都會(huì)選擇同樣的賬號(hào)密碼來(lái)注冊(cè),但是這些論壇技術(shù)水平參差不齊,有些水平不夠的論壇,很容易被人入侵之后,盜取注冊(cè)用戶(hù)資料,甚至有些不良論壇,還會(huì)將用戶(hù)注冊(cè)資料出售,如果有人游戲賬號(hào)密碼,甚至網(wǎng)絡(luò)銀行登錄名和密碼,都用的同一組資料,那就非常危險(xiǎn)了?!?br/>
周華亭的話(huà)讓下面的部分同學(xué)倒吸一口涼氣,看來(lái)很多人都有這個(gè)習(xí)慣。
估計(jì)講座結(jié)束之后,這些人會(huì)第一時(shí)間將重要的賬號(hào)密碼修改掉,免得遭受無(wú)妄之災(zāi)。
最后周華亭總結(jié)道:“沒(méi)有安全保障的信息資產(chǎn),就無(wú)法實(shí)現(xiàn)自身的價(jià)值。作為信息的載體,網(wǎng)絡(luò)亦然。所以,安全才是網(wǎng)絡(luò)的生存之本?!?br/>
專(zhuān)題幻燈片播放完了,周華亭又回到最初的話(huà)題。
“各位同學(xué),現(xiàn)在應(yīng)該相信,如果網(wǎng)絡(luò)安全問(wèn)題得不到妥善解決,那么我們的互聯(lián)網(wǎng),就是脆弱不堪,隨時(shí)走在崩潰的邊緣?!?br/>
看過(guò)了專(zhuān)題的這么多案例,這次周華亭的話(huà),讓在座的同學(xué)都深以為然。
平常以為萬(wàn)無(wú)一失的銀行系統(tǒng),都能出現(xiàn)各種故障,或者因?yàn)槿藶槭韬?,無(wú)意間將密碼泄露出去,實(shí)在是不讓人放心。
如果這種安全事故頻繁的發(fā)生,相信很多人恐怕寧愿把錢(qián)藏到床底下讓蟲(chóng)蛀鼠咬,也不會(huì)存到銀行去。
“這個(gè)世界上,矛與盾總是同時(shí)在發(fā)展的,雖然看起來(lái)網(wǎng)絡(luò)安全事故發(fā)生得很頻繁,大家可能會(huì)說(shuō),那我們的網(wǎng)絡(luò)環(huán)境應(yīng)該怎么樣來(lái)保護(hù),個(gè)人使用網(wǎng)絡(luò)的安全性怎么樣來(lái)確保?”
“其實(shí)各位大可不必過(guò)于擔(dān)憂(yōu),因?yàn)榫W(wǎng)絡(luò)安全技術(shù)也是一直在發(fā)展的。而且隨著人們對(duì)網(wǎng)絡(luò)安全性需求逐漸加強(qiáng),網(wǎng)絡(luò)安全行業(yè)的發(fā)展,也是蒸蒸日上,各種新技術(shù)不斷出現(xiàn)。”
“我們?nèi)A旗資訊從兩年前開(kāi)始涉及安全防護(hù)領(lǐng)域,在短短時(shí)間內(nèi),就得到了長(zhǎng)足的發(fā)展,目前已經(jīng)有數(shù)百家大型企業(yè),與我們?nèi)A旗資訊簽訂了安全防護(hù)協(xié)議,由我們?nèi)A旗資訊提供一流的整體安全解決方案?!?br/>
“但是發(fā)展得太快,有時(shí)候也未必是件好事?!?br/>
周華亭話(huà)鋒一轉(zhuǎn),露出一臉為難的表情。
“我們?nèi)A旗資訊在兩年的時(shí)間內(nèi),就占據(jù)了巨大的市場(chǎng)份額,讓我們公司既是高興,又是難過(guò)?!?br/>
“為什么市場(chǎng)份額一直在擴(kuò)大,我們還會(huì)難過(guò)呢?——原因就是從業(yè)人員嚴(yán)重不足,我們的網(wǎng)絡(luò)安全部門(mén),已經(jīng)成為全公司人數(shù)最多的部門(mén)了,但還是難以應(yīng)付越來(lái)越多的客戶(hù)?!?br/>
張小凡他們這些大一大二的新鮮人,可能還沒(méi)領(lǐng)會(huì)周華亭的意思,但是在座的有不少大四的學(xué)生,立刻聞弦知雅意,臉上露出難以忍耐的興奮。