• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    從Solar Winds事件看軟件供應(yīng)鏈攻擊的特點及影響

    2021-04-16 20:42:02中國電子科技集團(tuán)公司第三十研究所張曉玉陳河
    網(wǎng)信軍民融合 2021年4期
    關(guān)鍵詞:攻擊者黑客供應(yīng)鏈

    ◎中國電子科技集團(tuán)公司第三十研究所 張曉玉 陳河

    2020年12月的Solar Winds事件,爆發(fā)之迅猛,波及面之大,社會影響之深,潛在威脅之嚴(yán)重,令世界為之震驚,堪稱過去近十年來最重大的網(wǎng)絡(luò)安全事件。其背后隱現(xiàn)了俄羅斯情報機(jī)構(gòu)這樣國家機(jī)構(gòu)的“影子”,更重要的是,這起重大事件揭開了軟件供應(yīng)鏈存在的問題及隱患。本文簡要介紹了Solar Winds事件的基本情況,分析了此次網(wǎng)絡(luò)攻擊的特點,指出軟件供應(yīng)鏈已成為黑客攻擊的重要突破口,并挖掘了本次事件的深層原因。

    從棱鏡計劃到維基解密、勒索軟件事件,再到2020年底的Solar Winds事件,網(wǎng)絡(luò)空間重磅事件近年來層出不窮。尤其是Solar Winds事件,爆發(fā)之迅猛,波及面之大,社會影響之深,潛在威脅之嚴(yán)重,令世界為之震驚,堪稱過去近十年來最重大的網(wǎng)絡(luò)安全事件。其背后隱現(xiàn)了俄羅斯情報機(jī)構(gòu)這樣國家機(jī)構(gòu)的“影子”,被黑客植入木馬的Solar Winds Orion軟件被國家行為體利用后所造成的危害,已大大突破了當(dāng)今頂級安全公司及政府機(jī)構(gòu)所具有的防御能力。更重要的是,這起重大事件揭開了軟件供應(yīng)鏈存在的問題及隱患,折射出軟件供應(yīng)鏈攻擊難發(fā)現(xiàn)、

    難溯源、難清除、低成本、高效率的特點;同時也真實反映了網(wǎng)絡(luò)空間技術(shù)和力量較量無處不在,美國或?qū)⒄{(diào)整其網(wǎng)空防御與進(jìn)攻舉措,全球網(wǎng)絡(luò)空間攻防態(tài)勢或面臨重塑,大國間的地緣政治博弈也將加劇。

    一、“Solar Winds”事件基本情況

    2020年12月8日,美國頂級安全公司火眼(Fire Eye)爆出,黑客通過木馬化的Solar Winds Orion軟件入侵了公司網(wǎng)絡(luò)。12月14日,美國聯(lián)邦調(diào)查局(FBI)、國家情報局局長辦公室(ODNI)與美國國土安全部網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)聯(lián)合發(fā)布聲明,首次正式確認(rèn)被黑客植入木馬的Solar Winds造成多個美國聯(lián)邦政府機(jī)構(gòu)的網(wǎng)絡(luò)遭受入侵。黑客對文件的源碼進(jìn)行篡改添加了后門代碼,該文件具有合法數(shù)字簽名伴隨軟件更新下發(fā)。通過該渠道,高級持續(xù)攻擊(APT)黑客組織可直接攻擊目標(biāo)機(jī)構(gòu)的網(wǎng)絡(luò)管理員,獲得網(wǎng)絡(luò)設(shè)備賬號及管理權(quán)限、IT基礎(chǔ)設(shè)施及管理權(quán)限,以及業(yè)務(wù)系統(tǒng)與數(shù)據(jù)庫的最高權(quán)限,從而可暢通無阻地訪問內(nèi)部網(wǎng)絡(luò),具備長期的匿名網(wǎng)絡(luò)接入能力,以及越過內(nèi)部安全等級防護(hù)的權(quán)限,從而達(dá)到長期控制目標(biāo)、竊取核心數(shù)據(jù)的目的。

    事態(tài)仍在不斷發(fā)酵,截止12月16日,已確認(rèn)受害的重要機(jī)構(gòu)至少200家,波及北美、歐洲等全球重要科技發(fā)達(dá)地區(qū)的敏感機(jī)構(gòu),其中美國占比超過60%。綜合多家媒體報道顯示,受此事件影響的美國政府機(jī)構(gòu)包括美國國務(wù)院、國防部、財政部、國土安全部、能源部國家核安全局、美國國家電信和信息管理局、美國國立衛(wèi)生研究院等。針對該事件的風(fēng)險,CISA以“超出了容忍極限”的罕見字眼在官方通報中予以通告,并發(fā)布緊急指令21-01,呼吁所有聯(lián)邦運行Solar Winds產(chǎn)品的機(jī)構(gòu)立即斷開或關(guān)閉Solar Winds Orion的電源。

    為盡快全面調(diào)查該事件,12月14日美國成立了由FBI、CISA和ODNI組成的網(wǎng)絡(luò)統(tǒng)一協(xié)調(diào)小組(UCG),并由美國國家安全局(NSA)協(xié)助和采取補(bǔ)救措施。調(diào)查目前集中在四個關(guān)鍵方面:確定受害者,收集證據(jù),分析證據(jù)以確定進(jìn)一步的歸因,并與政府和私營部門合作伙伴共享結(jié)果以告知行動。隨著調(diào)查的不斷深入,UCG發(fā)現(xiàn)大多數(shù)運行后門軟件的Orion客戶(可能多達(dá)18,000個組織)有可能只進(jìn)入第一階段,后續(xù)攻擊階段的高價值目標(biāo)仍有待進(jìn)一步調(diào)查。多達(dá)250個組織繼續(xù)遭受了第二階段攻擊,攻擊者投擲了名為Teardrop的惡意軟件,可竊取數(shù)據(jù),安裝其他惡意軟件和后門程序,并幫助黑客到達(dá)其他系統(tǒng)。據(jù)第二階段重大受害機(jī)構(gòu)之一的美國司法部披露,黑客已向其內(nèi)部郵件系統(tǒng)滲透,受影響人數(shù)多達(dá)司法部員工郵件賬戶總數(shù)的三分之一。

    因此,可以判斷,此次軟件供應(yīng)鏈攻擊具有極大的戰(zhàn)略意圖,意在長期控制某些重要目標(biāo),或旨在獲取足以長期活動的憑據(jù)。目前,事件仍在持續(xù)發(fā)酵,未來如何發(fā)展仍有待觀察。

    二、“Solar Winds”事件特點分析

    (一)極高的技術(shù)水平和隱蔽性

    隱蔽處于絕對首位是其攻擊思想,在入口選擇上,攻擊者選擇源代碼階段,且選擇代碼倉庫為發(fā)起感染的位置,并選擇非常深層次的調(diào)用堆棧,以降低代碼重構(gòu)期被發(fā)現(xiàn)的可能性,甚至有研究機(jī)構(gòu)發(fā)現(xiàn)此后門實質(zhì)上僅僅是一個高隱蔽性探針,后續(xù)攻擊一定會更換后滲透的攻擊套件進(jìn)行下一階段行動。其設(shè)計思路隱蔽巧妙,顯示出了非常老練的后門功底。在上線選擇上,寧可放棄大量的上線機(jī)會也不愿在某個非安全環(huán)境上線,謹(jǐn)小慎微的做法和常規(guī)行動者情況完全相反。在編碼上,高度仿照了Solar Winds的編碼方式與命名規(guī)范和類名等,非常工整,其高超的代碼仿冒能力成功繞過了Solar Winds公司復(fù)雜的測試、交叉審核、校驗等多個環(huán)節(jié),在技術(shù)和思維上已大大超過常規(guī)行動體。因此,不難理解為何火眼作為頂級安全公司,在網(wǎng)絡(luò)威脅檢測、郵件威脅檢測、終端威脅檢測等領(lǐng)域具備世界一流水平,但是攻擊者能夠利用前所未有、令人耳目一新的技術(shù)組合以及多種應(yīng)對安全工具和取證檢查的方法,滲透進(jìn)入火眼公司內(nèi)網(wǎng),盜取其紅隊測試工具網(wǎng)絡(luò)武器庫。致使火眼首席執(zhí)行官凱文·曼迪亞對此次事件所展示的攻擊能力甚至用火眼25年所遭遇的頂級攻擊來形容。

    (二)極強(qiáng)的耐心和高精準(zhǔn)性

    黑客早在2019年10月已控制了代碼倉庫,由此逆推Solar Winds公司被控制的時間可能在2019年初甚至更早。此階段據(jù)推測意在驗證攻擊手法是否能成功,并據(jù)此推斷后續(xù)行動所需時間。2020年3月引入了第一個惡意Solar Winds Orion版本,隨后進(jìn)入行動籌備和實施階段,但時隔9個月后才被發(fā)現(xiàn)。也就是說,攻擊者在2019年10月進(jìn)行“預(yù)演”來進(jìn)行技術(shù)測試,然后在2020年3月開始實際攻擊。這些數(shù)據(jù)一方面再次印證了其高隱蔽性,同時也揭示了攻擊組織花費長時間用以收集被感染目標(biāo)相關(guān)信息,根據(jù)回傳信息進(jìn)行目標(biāo)精準(zhǔn)辨識,再根據(jù)既定作戰(zhàn)任務(wù)進(jìn)行目標(biāo)篩選、研判并做出具體指令,是終止、等待或是持續(xù)滲透。潛伏時間之長,充分說明了攻擊者意在精準(zhǔn)篩選,僅對特定目標(biāo)實施后續(xù)攻擊,體現(xiàn)其攻擊的高精度性。正如微軟總裁布拉德·史密斯所表示的:“這是一次非常復(fù)雜、非常有耐心、堅持不懈的攻擊?!盨olar Winds在其安全警報中明確指出:這種攻擊是一種極有針對性的、手動執(zhí)行的攻擊,而不是廣泛的、系統(tǒng)范圍的攻擊。據(jù)最新調(diào)查發(fā)現(xiàn),黑客已使用名為Teardrop的第二階段惡意軟件控制本地網(wǎng)絡(luò),再以此為支點入侵受害目標(biāo),收集大量第一手情報。因此,此類攻擊通常會從破壞最小到危害最大的多個階段展開,最終實現(xiàn)最有價值目標(biāo)的徹底突破,竊取大量數(shù)據(jù)。

    (三)難度極大的細(xì)節(jié)挖掘和清除工作

    隨著Solar Winds事件更多信息的浮出水面,美國CISA調(diào)查發(fā)現(xiàn)此次黑客攻擊行動很有可能利用了其他戰(zhàn)術(shù)、技術(shù)和程序(TTP),攻擊者不僅限于將后門偷偷潛入代碼中,而且能夠與被感染系統(tǒng)進(jìn)行通信而不會被發(fā)現(xiàn)。攻擊者可以完全不受限制地訪問Solar Winds軟件和分發(fā)機(jī)制。這些策略、技術(shù)和程序尚未被發(fā)現(xiàn),很難從受感染網(wǎng)絡(luò)中刪除,不但高度復(fù)雜而且極有挑戰(zhàn)性。美CISA新負(fù)責(zé)人布蘭登·威爾斯稱“該事件是CISA在網(wǎng)絡(luò)領(lǐng)域面臨的最復(fù)雜和最具挑戰(zhàn)性的活動之一?!睋?jù)CISA最新調(diào)查發(fā)現(xiàn),黑客無需Solar Winds即可闖入網(wǎng)絡(luò),正在利用Solar Winds Orion漏洞之外的方法破壞聯(lián)邦網(wǎng)絡(luò)。CISA發(fā)現(xiàn)黑客可能已經(jīng)使用密碼猜測和密碼噴射技術(shù)來獲取其他管理權(quán)限,可偽造身份驗證令牌,獲得對其他云資源和環(huán)境的訪問權(quán)限。

    因此,此次經(jīng)過精心策劃的、復(fù)雜的大規(guī)模軟件供應(yīng)鏈入侵不但調(diào)查取證歷時比較久,而且揭露攻擊活動的全部細(xì)節(jié)及清除工作是一項艱巨的任務(wù)。到目前為止,還沒有全面了解該攻擊可能造成的損害以及它是否仍然存在。

    (四)國家背景黑客組織幕后所為

    通過分析該事件的各種蛛絲馬跡,可以發(fā)現(xiàn)至少經(jīng)過專業(yè)黑客組織兩年的踩點與滲透,由基礎(chǔ)建設(shè)團(tuán)隊提供鏈路與武器,由分析團(tuán)隊進(jìn)行目標(biāo)確認(rèn),由后滲透團(tuán)隊實行深入控制,通過供應(yīng)鏈打擊的實質(zhì)形式,有組織、有目的、成建制的進(jìn)行網(wǎng)絡(luò)攻擊。此外,能將非常復(fù)雜的定制化后門作為一次性探針使用,這么高的開發(fā)和攻擊成本對于小團(tuán)隊是完全不現(xiàn)實的。并且通過IP這種難以精確控制的資源作為控制載體也能體現(xiàn)出攻擊者本身維護(hù)了一個龐大的基礎(chǔ)設(shè)施網(wǎng)絡(luò)資源庫,同時也體現(xiàn)出較為雄厚的經(jīng)濟(jì)實力。因此,從攻擊者的行為和使用的技術(shù),以及足夠的基礎(chǔ)設(shè)施支撐來看,其攻擊水平與技術(shù)成熟度無疑是國家背景的黑客組織。2021年1月,白宮網(wǎng)絡(luò)統(tǒng)一協(xié)調(diào)小組(UCG)也首次明確披露俄羅斯情報部門是此次事件的幕后黑手,并為此付出了極高的成本。

    三、軟件供應(yīng)鏈已成為黑客攻擊的重要突破口

    由上述對該事件的深度解析可以清晰看出,軟件供應(yīng)鏈攻擊作為一種新型威脅,具有威脅對象多、極端隱蔽、檢測難度大、涉及維度廣等特點,已成為國家級攻擊行為的重要選項,在未來一段時間內(nèi)軟件供應(yīng)鏈攻擊將是最難防范的威脅之一,而且攻擊數(shù)量還會增加。那么,為何軟件供應(yīng)鏈悄然成為了黑客實施攻擊的最佳切入點,原因分析如下。

    (一)軟件供應(yīng)鏈攻擊造成的影響深遠(yuǎn)

    軟件供應(yīng)鏈攻擊具有極大的傳播性,如在上游開發(fā)環(huán)節(jié)發(fā)生的攻擊,一旦成功,便會波及整個軟件供應(yīng)鏈的中下游,對大量的軟件供應(yīng)商和最終用戶,包括政府機(jī)構(gòu)、組織、企業(yè)等帶來巨大風(fēng)險和損失。尤其是當(dāng)上升為國家行為后,國家級攻擊組織利用軟件供應(yīng)鏈攻擊可取得極大攻擊效果。例如,2012年的震網(wǎng)病毒對伊朗核設(shè)施的破壞。2017年Not Petya攻擊和Equifax數(shù)據(jù)泄露影響了數(shù)百萬用戶。同年,勒索軟件變種Petya攻擊烏克蘭,使得烏克蘭首都機(jī)場、國家儲蓄銀行遭遇重大損失。而此次爆發(fā)的Solar Winds事件直接將國家級網(wǎng)絡(luò)攻擊的關(guān)注推至新高,無論從規(guī)模、影響力和潛在威脅性來看,都堪稱過去十年最重大的網(wǎng)絡(luò)安全事件。這些事件一方面展示了軟件供應(yīng)鏈攻擊可危害敵對國的大型機(jī)構(gòu)、基礎(chǔ)設(shè)施以及大型企業(yè);另一方面也展示了軟件供應(yīng)鏈攻擊的巨大潛在規(guī)模,及其對國家級攻擊者的戰(zhàn)略價值。因此,軟件供應(yīng)鏈攻擊近年來備受黑客青睞。

    (二)軟件供應(yīng)鏈的攻擊面多

    軟件供應(yīng)鏈?zhǔn)且粋€通過一級或多級軟件設(shè)計、開發(fā)階段編寫軟件, 并通過軟件交付渠道將軟件從軟件供應(yīng)商送往軟件用戶的系統(tǒng)。從軟件生命周期的視角可以將軟件供應(yīng)鏈簡單抽象為軟件設(shè)計、代碼編寫到生成軟件的開發(fā)環(huán)節(jié),軟件分發(fā)和用戶下載的交付環(huán)節(jié),直至交付到用戶的使用環(huán)節(jié),三大環(huán)節(jié)環(huán)環(huán)相扣構(gòu)成其鏈狀結(jié)構(gòu)。這種鏈狀結(jié)構(gòu)中每個環(huán)節(jié)都面臨著安全風(fēng)險,致使攻擊面多,易暴露脆弱性。同時,相比于傳統(tǒng)的針對軟件漏洞的攻擊,軟件供應(yīng)鏈攻擊從軟件本身擴(kuò)展為軟件以及內(nèi)部的所有代碼、模塊和服務(wù),以及與這些模塊相關(guān)的供應(yīng)鏈上游供應(yīng)商的編碼過程、開發(fā)工具和設(shè)備,不但大大增加了攻擊途徑,而且還顯著降低了攻擊難度。

    (三)軟件供應(yīng)鏈的攻擊手法多樣

    軟件供應(yīng)鏈攻擊呈現(xiàn)多樣化特點,從近年來發(fā)生的多起典型軟件供應(yīng)鏈攻擊事件可見一斑,例如,2015年的Xcode Ghost開發(fā)工具污染事件,2017年的CCleaner惡意代碼植入事件,以及Wire X Android 僵尸網(wǎng)絡(luò)和Not Petya勒索病毒事件,采用了不同攻擊手段。軟件供應(yīng)鏈的鏈狀結(jié)構(gòu)特點使其每個環(huán)節(jié)面臨不同的安全風(fēng)險,自然衍生出不同的攻擊手法,例如,針對開發(fā)環(huán)節(jié)的源代碼和開發(fā)工具污染,針對交付環(huán)節(jié)的下載網(wǎng)站和軟件更新網(wǎng)站攻擊,針對使用環(huán)節(jié)的升級更新劫持等。攻擊者針對各環(huán)節(jié)的不同脆弱點實施不同攻擊,再依賴供應(yīng)鏈上的信任關(guān)系以逃避傳統(tǒng)安全產(chǎn)品的檢查,沿著供應(yīng)鏈向后滲透,從而實施對目標(biāo)網(wǎng)絡(luò)的滲透及非法攻擊。此次Solar Winds事件一經(jīng)報道后,國內(nèi)外多家研究機(jī)構(gòu)和智庫即從不同角度進(jìn)行分析,其中阿里云安全通過分析歷史曾經(jīng)發(fā)生過的126起供應(yīng)鏈攻擊事件,將相關(guān)攻擊手段總結(jié)為15種,包括黑灰產(chǎn)模式推廣惡意軟件,入侵官方網(wǎng)站替換下載鏈接,劫持正式更新下載地址的域名,入侵官方更新升級系統(tǒng),入侵軟、硬件開發(fā)公司,向目標(biāo)項目的源碼植入惡意代碼,開發(fā)工具污染篡改源碼,植入后門,應(yīng)用運行環(huán)境、應(yīng)用組件環(huán)境被植入后門,等等。

    四、事件背后的原因分析

    (一)美網(wǎng)絡(luò)防御能力建設(shè)相對滯后被充分暴露和放大

    隱藏在該事件背后的一個根本原因?qū)嶋H上是美國長期以來推進(jìn)的進(jìn)攻性網(wǎng)絡(luò)安全戰(zhàn)略,從奧巴馬到特朗普政府時期均延續(xù)著這一戰(zhàn)略思想,強(qiáng)調(diào)“主動攻擊”,追求強(qiáng)大的進(jìn)攻能力和網(wǎng)絡(luò)威懾能力,不斷加大美軍進(jìn)攻性網(wǎng)絡(luò)空間作戰(zhàn)力度。高估通過進(jìn)攻性戰(zhàn)略獲得的安全利益,嚴(yán)重低估了網(wǎng)絡(luò)防御的重要性。路透社曾援引美國聯(lián)邦政府公布的數(shù)據(jù)以及情報部門官員的話報道稱,美國90%的網(wǎng)絡(luò)項目開支用于研發(fā)黑客攻擊武器,各種攻擊武器可侵入敵方電腦系統(tǒng)、通訊竊聽、使基礎(chǔ)設(shè)施癱瘓或受阻,在網(wǎng)絡(luò)資源布局方面將較多的資源用于攻擊而非防御。此次Solar Winds事件也充分暴露了美網(wǎng)絡(luò)防御能力建設(shè)相對滯后乃至不足,其缺陷被充分暴露和放大。因此,該事件為美國家網(wǎng)絡(luò)安全防御能力的建設(shè),以及全球范圍防控網(wǎng)絡(luò)空間進(jìn)攻性代碼和能力擴(kuò)散等問題敲響了警鐘,亟需在國家網(wǎng)絡(luò)安全戰(zhàn)略能力體系建設(shè)和全球網(wǎng)絡(luò)空間安全規(guī)范構(gòu)建中得到充分重視。

    (二)針對軟件供應(yīng)鏈攻擊的研究還不成熟

    雖然軟件供應(yīng)鏈攻擊事件時有發(fā)生,但是2017年“針對軟件供應(yīng)鏈的網(wǎng)絡(luò)攻擊”概念才首次由微軟提出。作為一種新的安全問題,目前還缺乏權(quán)威而準(zhǔn)確的定義。相比于針對目標(biāo)計算機(jī)系統(tǒng)的漏洞安全研究,針對軟件供應(yīng)鏈安全的研究目前整體還處于提出問題或分析問題的起步階段,還沒有到解決問題的關(guān)鍵階段,一定程度上還缺少直接的有針對性且有價值的研究成果。因此,面對數(shù)量繁多、涉及領(lǐng)域廣泛、與用戶信息接觸最為直接的各類軟件產(chǎn)品,目前尚未形成一套防御理論完備、技術(shù)手段長久有效的軟件供應(yīng)鏈防護(hù)體系,直接導(dǎo)致應(yīng)對措施和機(jī)制缺失、檢測和溯源技術(shù)水平等跟不上。未來在進(jìn)一步加強(qiáng)軟件供應(yīng)鏈攻擊風(fēng)險防范意識的同時,還需要在軟件安全質(zhì)量的檢測與控制,軟件供應(yīng)鏈各類渠道的安全防范,供應(yīng)鏈攻擊的防護(hù)、檢測和響應(yīng),軟件供應(yīng)鏈的風(fēng)險管理流程等方面進(jìn)一步深入研究。

    (三)保障軟件供應(yīng)鏈安全的難度比較大

    其難度首先體現(xiàn)在當(dāng)開源軟件的數(shù)量呈指數(shù)級增長時所帶來的安全問題不容忽視。當(dāng)前新增開源代碼數(shù)量巨大,直接導(dǎo)致軟件庫之間的引用關(guān)系非常復(fù)雜,只要其中一個環(huán)節(jié)出現(xiàn)了問題,就會導(dǎo)致所有使用該軟件庫的下游軟件均存在該漏洞。更重要的是,對于開發(fā)過程中引入開源軟件的執(zhí)行細(xì)節(jié)與其中潛在的風(fēng)險,大多數(shù)開發(fā)者都無從獲知。其次,攻守完全不平衡。對攻擊者而言,只需找到軟件供應(yīng)鏈的一個突破口便可入侵并造成危害,而開發(fā)者則需要對整個軟件供應(yīng)鏈進(jìn)行完備的安全防護(hù),對漏洞挖掘、安全防范提出了更高要求。即便企業(yè)安全意識足夠高,從漏洞公布,發(fā)現(xiàn)安全隱患設(shè)計補(bǔ)丁,最終測試并發(fā)布安全的新版本,仍然需要一定的周期,而攻擊者根據(jù)漏洞生成攻擊向量的速度可能更快。第三,軟件供應(yīng)鏈攻擊的隱蔽性非常強(qiáng)。軟件供應(yīng)鏈攻擊作為一種新型攻擊手段,能夠繞開傳統(tǒng)安全產(chǎn)品的防護(hù),通過侵入合法軟件并篡改數(shù)據(jù)的方式進(jìn)行偽裝,實現(xiàn)大范圍的傳播及攻擊,造成巨大損失。

    五、結(jié)語

    Solar Winds供應(yīng)鏈黑客攻擊事件對全球各國供應(yīng)鏈和關(guān)鍵基礎(chǔ)設(shè)施安全防御體系而言都富有極大的沖擊性,暴露了包括美國在內(nèi)的全球各國網(wǎng)絡(luò)安全策略的軟肋。大量傳統(tǒng)網(wǎng)絡(luò)安全工具、措施和策略失效,一定程度上顛覆了業(yè)內(nèi)人士對網(wǎng)絡(luò)信息安全防御傳統(tǒng)方法的認(rèn)知。“重攻輕守,以攻代守”的美國國家網(wǎng)絡(luò)空間安全戰(zhàn)略遭受嚴(yán)重打擊,全球網(wǎng)絡(luò)安全行業(yè)或?qū)⒚媾R斯諾登事件以來最大的不確定性或變革,對未來美國家安全策略或?qū)砩钸h(yuǎn)影響。

    此次事件的攻擊者技術(shù)高超、手段老練、有著極強(qiáng)的專業(yè)能力和高度的紀(jì)律性,Solar Winds是否并非其唯一目標(biāo),還有多少未被發(fā)現(xiàn)的Solar Winds,誰會是下一個被發(fā)現(xiàn)的Solar Winds?在進(jìn)入Solar Winds之后是否已經(jīng)控制了其它更多的供應(yīng)商?攻擊者是否已通過本次攻擊轉(zhuǎn)移了打擊陣地?這些問題,尚未知曉。唯一確定的是,我們看到的遠(yuǎn)遠(yuǎn)少于所有的可能性,攻擊所造成的危害及威脅,可能比我們已知的要嚴(yán)重的多。

    猜你喜歡
    攻擊者黑客供應(yīng)鏈
    歡樂英雄
    多少個屁能把布克崩起來?
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    海外并購績效及供應(yīng)鏈整合案例研究
    為什么美中供應(yīng)鏈脫鉤雷聲大雨點小
    英語文摘(2020年9期)2020-11-26 08:10:14
    網(wǎng)絡(luò)黑客比核武器更可怕
    益邦供應(yīng)鏈酣戰(zhàn)“雙11”
    益邦供應(yīng)鏈 深耕大健康
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    99热全是精品| 精品欧美国产一区二区三| 精品欧美国产一区二区三| 最近2019中文字幕mv第一页| 精品人妻熟女av久视频| 中文字幕精品亚洲无线码一区| 日本黄色片子视频| 天堂av国产一区二区熟女人妻| 国产极品精品免费视频能看的| eeuss影院久久| 成人漫画全彩无遮挡| 99久国产av精品国产电影| 亚洲不卡免费看| 亚洲欧美日韩东京热| 久久久午夜欧美精品| 亚洲国产欧洲综合997久久,| 国产精华一区二区三区| 成人美女网站在线观看视频| 国语自产精品视频在线第100页| 91午夜精品亚洲一区二区三区| 亚洲av免费在线观看| 欧美成人一区二区免费高清观看| 国产 一区 欧美 日韩| 国产免费男女视频| 在线天堂最新版资源| 亚洲国产精品国产精品| 色播亚洲综合网| 一边摸一边抽搐一进一小说| 一级黄片播放器| 亚洲精品456在线播放app| 如何舔出高潮| 少妇高潮的动态图| 啦啦啦韩国在线观看视频| 亚洲成av人片在线播放无| 人妻制服诱惑在线中文字幕| 能在线免费观看的黄片| 亚洲电影在线观看av| 女同久久另类99精品国产91| 日韩欧美 国产精品| 美女大奶头视频| 国产精品无大码| 男人舔女人下体高潮全视频| av免费在线看不卡| 欧美性猛交黑人性爽| 一夜夜www| 久久久久九九精品影院| 亚洲欧美中文字幕日韩二区| 日本一二三区视频观看| 亚洲欧美精品自产自拍| 亚洲av中文av极速乱| 日韩精品青青久久久久久| 精华霜和精华液先用哪个| 99热全是精品| 午夜福利成人在线免费观看| 日日摸夜夜添夜夜爱| 亚洲av第一区精品v没综合| 老熟妇乱子伦视频在线观看| 亚洲人成网站在线播| 午夜福利成人在线免费观看| 天堂网av新在线| 日韩成人伦理影院| 人妻丰满熟妇av一区二区三区| 国产成人影院久久av| 嫩草影院入口| 午夜亚洲福利在线播放| 偷拍熟女少妇极品色| 毛片一级片免费看久久久久| 六月丁香七月| 日韩 亚洲 欧美在线| 国产v大片淫在线免费观看| 成年女人毛片免费观看观看9| 中文字幕人妻熟人妻熟丝袜美| 少妇的逼水好多| 搞女人的毛片| 插逼视频在线观看| 久久久午夜欧美精品| 久久精品夜夜夜夜夜久久蜜豆| 少妇的逼好多水| 一夜夜www| 日本欧美国产在线视频| 日本三级黄在线观看| 久久久精品大字幕| 搡老岳熟女国产| 欧美日韩一区二区视频在线观看视频在线 | 亚洲av免费高清在线观看| ponron亚洲| 日本黄大片高清| 亚洲中文字幕日韩| 美女高潮的动态| 人妻夜夜爽99麻豆av| 日韩av在线大香蕉| 搡女人真爽免费视频火全软件 | 日日摸夜夜添夜夜爱| 日本欧美国产在线视频| 精品人妻视频免费看| 久久久久免费精品人妻一区二区| 中文资源天堂在线| 亚洲不卡免费看| 亚洲av免费高清在线观看| 久久人人爽人人爽人人片va| 成人亚洲精品av一区二区| 久久九九热精品免费| 黑人高潮一二区| 国产精品一区二区三区四区久久| 一进一出抽搐gif免费好疼| 天天躁夜夜躁狠狠久久av| 久久精品91蜜桃| 日韩精品中文字幕看吧| 伦精品一区二区三区| 久久人妻av系列| 99久久成人亚洲精品观看| 国产乱人偷精品视频| 一区二区三区免费毛片| 嫩草影院新地址| 中国国产av一级| 美女内射精品一级片tv| 免费观看的影片在线观看| 免费看美女性在线毛片视频| 卡戴珊不雅视频在线播放| 最近手机中文字幕大全| 日本撒尿小便嘘嘘汇集6| 国产精品一区www在线观看| 美女 人体艺术 gogo| 啦啦啦啦在线视频资源| 午夜激情欧美在线| 校园春色视频在线观看| 啦啦啦观看免费观看视频高清| 亚洲成av人片在线播放无| 啦啦啦韩国在线观看视频| 中国美白少妇内射xxxbb| 在线观看免费视频日本深夜| 一个人看视频在线观看www免费| 国产伦一二天堂av在线观看| 久久亚洲国产成人精品v| 亚洲,欧美,日韩| 婷婷亚洲欧美| 成人特级黄色片久久久久久久| 日韩一本色道免费dvd| 一进一出抽搐gif免费好疼| 久久热精品热| 欧美一区二区精品小视频在线| 国产成人精品久久久久久| 午夜福利高清视频| 成人三级黄色视频| 久久精品国产自在天天线| 成人三级黄色视频| 99久久精品热视频| 日韩三级伦理在线观看| 国产黄a三级三级三级人| АⅤ资源中文在线天堂| 国产黄a三级三级三级人| 最后的刺客免费高清国语| 精品无人区乱码1区二区| 别揉我奶头~嗯~啊~动态视频| 老司机影院成人| 亚洲五月天丁香| 成人无遮挡网站| 日韩高清综合在线| aaaaa片日本免费| 国产精品一二三区在线看| 亚洲久久久久久中文字幕| 国产精品一区二区免费欧美| 国产在线男女| 国产毛片a区久久久久| 在线观看66精品国产| 人人妻人人澡人人爽人人夜夜 | 欧洲精品卡2卡3卡4卡5卡区| 久久久久精品国产欧美久久久| 亚洲在线自拍视频| 欧美高清成人免费视频www| 国产欧美日韩精品一区二区| 日韩在线高清观看一区二区三区| 国产白丝娇喘喷水9色精品| 亚洲欧美成人精品一区二区| 亚洲天堂国产精品一区在线| 久久精品国产亚洲av天美| 真实男女啪啪啪动态图| 精品国内亚洲2022精品成人| 国产在线男女| 黄色配什么色好看| 免费在线观看影片大全网站| 欧美又色又爽又黄视频| 国产爱豆传媒在线观看| 大型黄色视频在线免费观看| 日韩欧美一区二区三区在线观看| 亚洲熟妇中文字幕五十中出| 99热网站在线观看| 乱人视频在线观看| 岛国在线免费视频观看| 1024手机看黄色片| 毛片女人毛片| 久久久久国内视频| 女人被狂操c到高潮| 免费观看精品视频网站| 少妇的逼水好多| 一级毛片aaaaaa免费看小| 中文字幕久久专区| 欧美人与善性xxx| 国语自产精品视频在线第100页| 99久久久亚洲精品蜜臀av| 精品人妻视频免费看| 九色成人免费人妻av| 一级毛片我不卡| 啦啦啦啦在线视频资源| 精品国内亚洲2022精品成人| 免费无遮挡裸体视频| 久久久久国产网址| 伊人久久精品亚洲午夜| 老熟妇仑乱视频hdxx| 国产一区二区在线观看日韩| 国产av不卡久久| 国模一区二区三区四区视频| 别揉我奶头~嗯~啊~动态视频| 成年女人毛片免费观看观看9| 久久精品国产鲁丝片午夜精品| 在线播放无遮挡| 国产精品乱码一区二三区的特点| 美女免费视频网站| 国产精品三级大全| 97热精品久久久久久| 女的被弄到高潮叫床怎么办| 久久久欧美国产精品| 国产亚洲精品久久久久久毛片| 国产一区二区三区av在线 | 日韩一本色道免费dvd| 日韩欧美一区二区三区在线观看| 久久6这里有精品| 午夜爱爱视频在线播放| 丝袜美腿在线中文| 午夜福利在线观看吧| 春色校园在线视频观看| 久久人妻av系列| 精品福利观看| 国产真实伦视频高清在线观看| 精品一区二区免费观看| 亚洲av免费高清在线观看| 久久久久精品国产欧美久久久| 身体一侧抽搐| 国产男人的电影天堂91| 免费观看的影片在线观看| 欧美成人免费av一区二区三区| 美女被艹到高潮喷水动态| 国产精品一区二区性色av| 精品久久国产蜜桃| 成人性生交大片免费视频hd| 国产av一区在线观看免费| 亚洲人成网站在线播放欧美日韩| 久久婷婷人人爽人人干人人爱| 女人十人毛片免费观看3o分钟| 精品久久久久久成人av| 亚洲精品一卡2卡三卡4卡5卡| 三级国产精品欧美在线观看| 99久久中文字幕三级久久日本| 一个人观看的视频www高清免费观看| 99久国产av精品| 在线看三级毛片| 成年版毛片免费区| 老熟妇乱子伦视频在线观看| 亚洲性久久影院| 变态另类成人亚洲欧美熟女| 久久久久久久亚洲中文字幕| 国内揄拍国产精品人妻在线| 精品久久久久久成人av| 国产在线精品亚洲第一网站| 日本与韩国留学比较| 午夜视频国产福利| 亚洲成av人片在线播放无| 人人妻人人澡欧美一区二区| 超碰av人人做人人爽久久| 亚洲欧美日韩高清专用| 一级毛片aaaaaa免费看小| 天天躁夜夜躁狠狠久久av| 日韩成人av中文字幕在线观看 | 国产探花在线观看一区二区| 免费观看在线日韩| 亚洲国产欧洲综合997久久,| 一本一本综合久久| 国产av麻豆久久久久久久| 久久热精品热| 黄色视频,在线免费观看| 又爽又黄无遮挡网站| 欧美人与善性xxx| 热99在线观看视频| 美女内射精品一级片tv| 国产精品永久免费网站| 日本成人三级电影网站| 最新中文字幕久久久久| 18禁在线无遮挡免费观看视频 | 亚洲中文字幕日韩| 99在线人妻在线中文字幕| 午夜精品在线福利| 国产 一区 欧美 日韩| 91久久精品电影网| 狂野欧美激情性xxxx在线观看| 少妇熟女欧美另类| 成人永久免费在线观看视频| 国产精品久久久久久亚洲av鲁大| 露出奶头的视频| 99久国产av精品| 免费av不卡在线播放| 亚洲一级一片aⅴ在线观看| 日本一二三区视频观看| 成人美女网站在线观看视频| 免费在线观看影片大全网站| 嫩草影院精品99| 国产亚洲欧美98| 日韩,欧美,国产一区二区三区 | 又黄又爽又刺激的免费视频.| 亚洲成人久久性| 综合色av麻豆| 精品日产1卡2卡| 看十八女毛片水多多多| 免费av毛片视频| 老司机影院成人| 国产精品人妻久久久久久| 美女大奶头视频| 久久久久国内视频| 欧美潮喷喷水| 亚洲精品一区av在线观看| 日本免费a在线| 老司机午夜福利在线观看视频| 中文字幕久久专区| 免费看a级黄色片| 搡老妇女老女人老熟妇| 国产精品久久电影中文字幕| 中文亚洲av片在线观看爽| 有码 亚洲区| 99热全是精品| 少妇的逼水好多| 日产精品乱码卡一卡2卡三| 日本免费a在线| 国产精品一区二区免费欧美| 久久欧美精品欧美久久欧美| 搡老妇女老女人老熟妇| 久久久a久久爽久久v久久| 日本免费一区二区三区高清不卡| 麻豆国产97在线/欧美| 成人鲁丝片一二三区免费| 日本成人三级电影网站| 日日撸夜夜添| 午夜激情福利司机影院| 亚洲av中文字字幕乱码综合| 婷婷色综合大香蕉| 国产精品久久视频播放| 真实男女啪啪啪动态图| 亚洲自拍偷在线| 国内精品宾馆在线| 成人永久免费在线观看视频| 久久婷婷人人爽人人干人人爱| 99热全是精品| 精品福利观看| 国产一区二区激情短视频| 欧美成人精品欧美一级黄| 色哟哟哟哟哟哟| 99热只有精品国产| 国产成人aa在线观看| 亚洲,欧美,日韩| 长腿黑丝高跟| 欧美成人精品欧美一级黄| 波野结衣二区三区在线| 男女边吃奶边做爰视频| 简卡轻食公司| 久久人妻av系列| 人人妻人人澡欧美一区二区| 久久韩国三级中文字幕| 日本一本二区三区精品| 色综合色国产| 国产不卡一卡二| 欧美激情在线99| 啦啦啦啦在线视频资源| 波野结衣二区三区在线| 亚洲精品粉嫩美女一区| 久久99热6这里只有精品| 日韩在线高清观看一区二区三区| 黄片wwwwww| 国产欧美日韩一区二区精品| 看片在线看免费视频| 日韩中字成人| 在线免费十八禁| 久久久久免费精品人妻一区二区| 高清日韩中文字幕在线| 乱系列少妇在线播放| 亚洲欧美成人精品一区二区| 国内揄拍国产精品人妻在线| 久99久视频精品免费| 内射极品少妇av片p| 国产精品,欧美在线| 亚洲欧美日韩高清专用| 尾随美女入室| 五月伊人婷婷丁香| 午夜福利视频1000在线观看| 欧美激情国产日韩精品一区| 精品乱码久久久久久99久播| 国产亚洲欧美98| 日本黄色视频三级网站网址| 偷拍熟女少妇极品色| 国产在视频线在精品| 久久国产乱子免费精品| 久久午夜亚洲精品久久| 国产精品乱码一区二三区的特点| 国产高清视频在线观看网站| 精品久久久久久成人av| 男女啪啪激烈高潮av片| 日韩欧美精品免费久久| 看片在线看免费视频| 亚洲综合色惰| 老司机午夜福利在线观看视频| 22中文网久久字幕| av卡一久久| 国产亚洲精品综合一区在线观看| 精品乱码久久久久久99久播| 91精品国产九色| 亚洲中文字幕一区二区三区有码在线看| 色哟哟·www| 日本a在线网址| 日本黄色片子视频| 欧美最新免费一区二区三区| 噜噜噜噜噜久久久久久91| 色av中文字幕| 此物有八面人人有两片| 日韩高清综合在线| 国内精品一区二区在线观看| 国产精品日韩av在线免费观看| 在线播放国产精品三级| 国产av在哪里看| 好男人在线观看高清免费视频| 欧美绝顶高潮抽搐喷水| 国产欧美日韩精品亚洲av| 亚洲国产精品国产精品| 三级男女做爰猛烈吃奶摸视频| 国产黄色小视频在线观看| 亚洲在线自拍视频| 男女做爰动态图高潮gif福利片| 欧美中文日本在线观看视频| 欧美一区二区精品小视频在线| 色播亚洲综合网| 久久久久久久久久成人| 色综合站精品国产| 老女人水多毛片| 免费av毛片视频| 亚洲精品456在线播放app| 色哟哟哟哟哟哟| 欧美xxxx黑人xx丫x性爽| 不卡视频在线观看欧美| 精品久久国产蜜桃| 老师上课跳d突然被开到最大视频| 日韩一本色道免费dvd| 97热精品久久久久久| 欧美日韩国产亚洲二区| 99热网站在线观看| 在线免费观看不下载黄p国产| 在线天堂最新版资源| 亚洲aⅴ乱码一区二区在线播放| 91在线观看av| 国产精品一区二区三区四区久久| a级毛片a级免费在线| 国模一区二区三区四区视频| 伊人久久精品亚洲午夜| 九九热线精品视视频播放| 亚洲三级黄色毛片| 国产精品国产三级国产av玫瑰| 欧美中文日本在线观看视频| 久久精品人妻少妇| 久久韩国三级中文字幕| 久久久久国产网址| 国产一区二区三区在线臀色熟女| 久久久精品大字幕| 高清午夜精品一区二区三区 | 日本色播在线视频| 免费人成视频x8x8入口观看| 欧美不卡视频在线免费观看| 成人三级黄色视频| 午夜福利在线观看吧| 精品久久久久久久人妻蜜臀av| 日韩欧美一区二区三区在线观看| 一卡2卡三卡四卡精品乱码亚洲| 日本-黄色视频高清免费观看| 18禁裸乳无遮挡免费网站照片| 亚洲电影在线观看av| 麻豆国产av国片精品| 天天躁夜夜躁狠狠久久av| 精品人妻熟女av久视频| 日韩人妻高清精品专区| 麻豆乱淫一区二区| 人人妻,人人澡人人爽秒播| 麻豆成人午夜福利视频| 国产高清不卡午夜福利| 男插女下体视频免费在线播放| 中文资源天堂在线| 一区二区三区高清视频在线| 成人av在线播放网站| 22中文网久久字幕| 秋霞在线观看毛片| 国产真实伦视频高清在线观看| 麻豆乱淫一区二区| 此物有八面人人有两片| 国产亚洲欧美98| 蜜臀久久99精品久久宅男| 日本撒尿小便嘘嘘汇集6| 亚洲精品亚洲一区二区| a级毛色黄片| 成人av一区二区三区在线看| 久久久色成人| 欧美激情久久久久久爽电影| 亚洲国产精品成人综合色| 网址你懂的国产日韩在线| 91久久精品国产一区二区成人| av在线亚洲专区| av天堂在线播放| 国产一区二区在线av高清观看| 级片在线观看| 美女黄网站色视频| av黄色大香蕉| 国产精品免费一区二区三区在线| 国产久久久一区二区三区| 少妇人妻一区二区三区视频| 麻豆av噜噜一区二区三区| 日日啪夜夜撸| 午夜激情欧美在线| 国产男靠女视频免费网站| 免费在线观看成人毛片| 色哟哟哟哟哟哟| 国产真实乱freesex| 国产免费一级a男人的天堂| 久久久国产成人免费| 国产爱豆传媒在线观看| 可以在线观看的亚洲视频| 亚洲av中文av极速乱| 别揉我奶头~嗯~啊~动态视频| 亚洲欧美精品自产自拍| 亚洲av一区综合| 日韩一区二区视频免费看| 亚洲精品国产av成人精品 | 国国产精品蜜臀av免费| 亚洲天堂国产精品一区在线| 久久中文看片网| 久久久a久久爽久久v久久| 亚洲av成人av| 午夜精品一区二区三区免费看| 国产国拍精品亚洲av在线观看| 国产激情偷乱视频一区二区| 亚洲欧美日韩无卡精品| 成熟少妇高潮喷水视频| 国产伦精品一区二区三区视频9| 亚洲天堂国产精品一区在线| 国产精品人妻久久久影院| 联通29元200g的流量卡| 国产精品日韩av在线免费观看| 亚洲精华国产精华液的使用体验 | 最近在线观看免费完整版| 亚洲中文字幕一区二区三区有码在线看| 欧美又色又爽又黄视频| 国产中年淑女户外野战色| 国产男靠女视频免费网站| 久久99热6这里只有精品| 深夜a级毛片| 男人狂女人下面高潮的视频| 男女下面进入的视频免费午夜| 尤物成人国产欧美一区二区三区| 国产精品免费一区二区三区在线| 成人综合一区亚洲| 一级毛片电影观看 | 亚洲av免费在线观看| 日本一本二区三区精品| 亚洲熟妇熟女久久| 99热精品在线国产| 我要看日韩黄色一级片| 欧美绝顶高潮抽搐喷水| 一个人观看的视频www高清免费观看| 网址你懂的国产日韩在线| 亚洲精品久久国产高清桃花| 国产熟女欧美一区二区| 一本久久中文字幕| 精品一区二区三区人妻视频| 乱系列少妇在线播放| 午夜影院日韩av| 亚洲av电影不卡..在线观看| 男人舔女人下体高潮全视频| 级片在线观看| 床上黄色一级片| 日韩成人伦理影院| 亚洲国产精品成人综合色| 高清午夜精品一区二区三区 | 国产日本99.免费观看| 1000部很黄的大片| 国产麻豆成人av免费视频| 亚洲真实伦在线观看| 一卡2卡三卡四卡精品乱码亚洲| 九九久久精品国产亚洲av麻豆| av在线老鸭窝| 国产精品三级大全| 久久久久久久久中文| 亚洲av第一区精品v没综合| 三级经典国产精品| 18禁裸乳无遮挡免费网站照片| 身体一侧抽搐| 韩国av在线不卡| 欧美bdsm另类| av在线老鸭窝| or卡值多少钱| 欧美激情久久久久久爽电影| 一边摸一边抽搐一进一小说| 日韩欧美 国产精品| 国产视频内射| 黄片wwwwww| 国产色爽女视频免费观看| 久久人人爽人人爽人人片va| 亚洲国产日韩欧美精品在线观看| 丝袜美腿在线中文| 国产成人精品久久久久久| 国产日本99.免费观看| 少妇丰满av| 免费观看精品视频网站| 一个人免费在线观看电影| 在线观看免费视频日本深夜|