压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

迪蒙網貸系統CSO胡建國:P2P平臺的四種黑客攻擊術

  近年來,P2P網貸借著國家金融改革的東風,如雨后春筍般涌現。目前,全國P2P網貸平臺逾2000家,證券行業、商業銀行、保險業、上市公司,以及包括阿里、騰訊、百度、搜狐等互聯網大鱷也紛紛進軍P2P網貸領域。然而,P2P野蠻生長的背后,安全風險事件也頻頻發生。截止今年9月,近140家由于黑客攻擊造成P2P平臺系統癱瘓、數據被惡意篡改等。

  黑客為何如此“青睞”P2P網貸平臺?迪蒙網貸系統CSO(首席安全官)胡建國分析道,P2P網貸平臺本質上是融資平臺,上面沉淀著龐大的客戶數據和資金交易額,對于黑客來說,這是巨大的誘餌;另外,目前市面上大多數P2P平臺所使用的模板網貸系統安全性能薄弱,黑客輕而易舉就能突破安全防線,因此他們也會樂此不疲。

  目前,常見的四種黑客攻擊手段:DDOS攻擊、CC攻擊、TCP全連接攻擊、WEB Server多連接攻擊,迪蒙網貸系統CSO胡建國對此作了詳細的解析:

  DDOS攻擊,又稱為分布式拒絕服務,全稱是Distributed Denial of Service。通過使網絡過載來干擾甚至阻斷正常的網絡通訊,通過向服務器提交大量請求,使服務器超負荷。常見的DDOS攻擊有SYN flood、UDP flood、ICMP flood等。

  CC攻擊,CC攻擊的前身是一個叫fatboy的攻擊程序,當時是黑客為了挑戰綠盟的一款防DDOS設備開發的。 CC應該算是一個應用層的DDOS,是發生在TCP 3次握手已經完成之后,所發送的IP都是真實的,但應用層的DDOS甚至比網絡層的DDOS更可怕,因為今天幾乎所有的商業anti-DDOS設備,只在對抗網絡層DDOS時效果較好,而對應用層DDOS攻擊卻缺乏有效的手段。

  TCP全連接攻擊,和SYN攻擊不同,它是用合法并完整的連接攻擊對方,SYN攻擊采用的是半連接攻擊方式,而全連接攻擊是完整的、合法的請求,防火墻一般都無法過濾掉這種攻擊,這種攻擊在現在的DDOS軟件中非常常見,有UDP碎片還有SYN洪水,甚至還有TCP洪水攻擊,這些攻擊都是針對服務器的常見流量攻擊。

  WEB Server多連接攻擊,通過控制大量“肉雞”同時連接訪問網站,造成網站癱瘓,這種攻擊和正常訪問網站是一樣的,只是瞬間訪問量增加幾十倍甚至上百倍,有些防火墻可以通過限制每個連接過來的IP連接數來防護,但是這樣會造成正常用戶稍微多打開幾次網站也會被封。

  迪蒙網貸系統CSO胡建國表示,數字安全領域公認品牌-威瑞信(VeriSign),對用戶數據的互聯網傳輸進行128-256 位強制加密,該技術普遍應用于金融行業,目前世界500強企業中94%,世界40家最大銀行中的93%,國有四大銀行都有在使用威瑞信(VeriSign)的SSL數字證書服務。迪蒙網貸系統正是采用了威瑞信擴展驗證(EV)SSL證書,可視化安全提示及強化數據加密,為消費者和廠商提供堅強防線,對抗層出不窮的網上威脅。

  據悉,迪蒙網貸系統經過多次飛躍性的升級與顛覆式創新,目前迪蒙網貸系統的安全性、穩定性、延展性在國內居于領先水平,已為海爾、中信、招商證券等數百家金融服務企業提供了功能穩定、安全可靠、專業專注的P2P網貸系統解決方案。自運轉以來,從未發生過黑客攻擊停擺、資料泄露、賬號遺失、資金盜取等惡性事件。

  胡建國,迪蒙網貸系統首席安全官,美國萊特州立大學機械工程碩士學位/計算機科學碩士學位。曾擔任過美國通用汽車有限公司軟件開發總監以及美國花旗銀行網絡開發技術總監,全面負責網絡安全及大數據處理,尤其是在防范有組織的網絡黑客攻擊方面,經驗非常豐富。

 

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:信海光:殺毒軟件需要“隱士高手”