迪蒙網(wǎng)貸系統(tǒng)CSO胡建國(guó):P2P平臺(tái)的四種黑客攻擊術(shù)

責(zé)任編輯:editor005

2014-10-29 13:33:03

摘自:中國(guó)新聞網(wǎng)

近年來(lái),P2P網(wǎng)貸借著國(guó)家金融改革的東風(fēng),如雨后春筍般涌現(xiàn)。胡建國(guó),迪蒙網(wǎng)貸系統(tǒng)首席安全官,美國(guó)萊特州立大學(xué)機(jī)械工程碩士學(xué)位/計(jì)算機(jī)科學(xué)碩士學(xué)位。曾擔(dān)任過(guò)美國(guó)通用汽車有限公司軟件開發(fā)總監(jiān)以及美國(guó)花旗銀行網(wǎng)絡(luò)開發(fā)技術(shù)總監(jiān),全面負(fù)責(zé)網(wǎng)絡(luò)安全及大數(shù)據(jù)處理

近年來(lái),P2P網(wǎng)貸借著國(guó)家金融改革的東風(fēng),如雨后春筍般涌現(xiàn)。目前,全國(guó)P2P網(wǎng)貸平臺(tái)逾2000家,證券行業(yè)、商業(yè)銀行、保險(xiǎn)業(yè)、上市公司,以及包括阿里、騰訊、百度、搜狐等互聯(lián)網(wǎng)大鱷也紛紛進(jìn)軍P2P網(wǎng)貸領(lǐng)域。然而,P2P野蠻生長(zhǎng)的背后,安全風(fēng)險(xiǎn)事件也頻頻發(fā)生。截止今年9月,近140家由于黑客攻擊造成P2P平臺(tái)系統(tǒng)癱瘓、數(shù)據(jù)被惡意篡改等。

黑客為何如此“青睞”P2P網(wǎng)貸平臺(tái)?迪蒙網(wǎng)貸系統(tǒng)CSO(首席安全官)胡建國(guó)分析道,P2P網(wǎng)貸平臺(tái)本質(zhì)上是融資平臺(tái),上面沉淀著龐大的客戶數(shù)據(jù)和資金交易額,對(duì)于黑客來(lái)說(shuō),這是巨大的誘餌;另外,目前市面上大多數(shù)P2P平臺(tái)所使用的模板網(wǎng)貸系統(tǒng)安全性能薄弱,黑客輕而易舉就能突破安全防線,因此他們也會(huì)樂(lè)此不疲。

目前,常見(jiàn)的四種黑客攻擊手段:DDOS攻擊、CC攻擊、TCP全連接攻擊、WEB Server多連接攻擊,迪蒙網(wǎng)貸系統(tǒng)CSO胡建國(guó)對(duì)此作了詳細(xì)的解析:

DDOS攻擊,又稱為分布式拒絕服務(wù),全稱是Distributed Denial of Service。通過(guò)使網(wǎng)絡(luò)過(guò)載來(lái)干擾甚至阻斷正常的網(wǎng)絡(luò)通訊,通過(guò)向服務(wù)器提交大量請(qǐng)求,使服務(wù)器超負(fù)荷。常見(jiàn)的DDOS攻擊有SYN flood、UDP flood、ICMP flood等。

CC攻擊,CC攻擊的前身是一個(gè)叫fatboy的攻擊程序,當(dāng)時(shí)是黑客為了挑戰(zhàn)綠盟的一款防DDOS設(shè)備開發(fā)的。 CC應(yīng)該算是一個(gè)應(yīng)用層的DDOS,是發(fā)生在TCP 3次握手已經(jīng)完成之后,所發(fā)送的IP都是真實(shí)的,但應(yīng)用層的DDOS甚至比網(wǎng)絡(luò)層的DDOS更可怕,因?yàn)榻裉鞄缀跛械纳虡I(yè)anti-DDOS設(shè)備,只在對(duì)抗網(wǎng)絡(luò)層DDOS時(shí)效果較好,而對(duì)應(yīng)用層DDOS攻擊卻缺乏有效的手段。

TCP全連接攻擊,和SYN攻擊不同,它是用合法并完整的連接攻擊對(duì)方,SYN攻擊采用的是半連接攻擊方式,而全連接攻擊是完整的、合法的請(qǐng)求,防火墻一般都無(wú)法過(guò)濾掉這種攻擊,這種攻擊在現(xiàn)在的DDOS軟件中非常常見(jiàn),有UDP碎片還有SYN洪水,甚至還有TCP洪水攻擊,這些攻擊都是針對(duì)服務(wù)器的常見(jiàn)流量攻擊。

WEB Server多連接攻擊,通過(guò)控制大量“肉雞”同時(shí)連接訪問(wèn)網(wǎng)站,造成網(wǎng)站癱瘓,這種攻擊和正常訪問(wèn)網(wǎng)站是一樣的,只是瞬間訪問(wèn)量增加幾十倍甚至上百倍,有些防火墻可以通過(guò)限制每個(gè)連接過(guò)來(lái)的IP連接數(shù)來(lái)防護(hù),但是這樣會(huì)造成正常用戶稍微多打開幾次網(wǎng)站也會(huì)被封。

迪蒙網(wǎng)貸系統(tǒng)CSO胡建國(guó)表示,數(shù)字安全領(lǐng)域公認(rèn)品牌-威瑞信(VeriSign),對(duì)用戶數(shù)據(jù)的互聯(lián)網(wǎng)傳輸進(jìn)行128-256 位強(qiáng)制加密,該技術(shù)普遍應(yīng)用于金融行業(yè),目前世界500強(qiáng)企業(yè)中94%,世界40家最大銀行中的93%,國(guó)有四大銀行都有在使用威瑞信(VeriSign)的SSL數(shù)字證書服務(wù)。迪蒙網(wǎng)貸系統(tǒng)正是采用了威瑞信擴(kuò)展驗(yàn)證(EV)SSL證書,可視化安全提示及強(qiáng)化數(shù)據(jù)加密,為消費(fèi)者和廠商提供堅(jiān)強(qiáng)防線,對(duì)抗層出不窮的網(wǎng)上威脅。

據(jù)悉,迪蒙網(wǎng)貸系統(tǒng)經(jīng)過(guò)多次飛躍性的升級(jí)與顛覆式創(chuàng)新,目前迪蒙網(wǎng)貸系統(tǒng)的安全性、穩(wěn)定性、延展性在國(guó)內(nèi)居于領(lǐng)先水平,已為海爾、中信、招商證券等數(shù)百家金融服務(wù)企業(yè)提供了功能穩(wěn)定、安全可靠、專業(yè)專注的P2P網(wǎng)貸系統(tǒng)解決方案。自運(yùn)轉(zhuǎn)以來(lái),從未發(fā)生過(guò)黑客攻擊停擺、資料泄露、賬號(hào)遺失、資金盜取等惡性事件。

胡建國(guó),迪蒙網(wǎng)貸系統(tǒng)首席安全官,美國(guó)萊特州立大學(xué)機(jī)械工程碩士學(xué)位/計(jì)算機(jī)科學(xué)碩士學(xué)位。曾擔(dān)任過(guò)美國(guó)通用汽車有限公司軟件開發(fā)總監(jiān)以及美國(guó)花旗銀行網(wǎng)絡(luò)開發(fā)技術(shù)總監(jiān),全面負(fù)責(zé)網(wǎng)絡(luò)安全及大數(shù)據(jù)處理,尤其是在防范有組織的網(wǎng)絡(luò)黑客攻擊方面,經(jīng)驗(yàn)非常豐富。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)