网络安全的新前沿:内部威胁
密码学与安全
2010-10-14 v2
摘要
近70%的信息安全威胁源自组织内部。随着移动性(笔记本电脑、智能手机等便携设备)、泛在连接(无线或通过3G连接)的最新趋势,以及越来越多的基于Web的应用程序通过互联网提供,内部威胁的机会正在以惊人的速度增加。内部威胁通常由现任或前任员工、承包商或合作伙伴造成,他们拥有对组织网络和服务器的授权访问权限。窃取机密信息通常是为了物质利益或蓄意破坏。互联网上黑客工具的易得性、USB设备和无线连接为轻松入侵提供了便利。最终结果是,在知识产权盗窃、客户/个人信息泄露等方面造成数百万美元的损失。本文阐述了对内部威胁、攻击者及其动机的理解,并提出了组织层面的缓解技术。
引用
@article{arxiv.1010.1938,
title = {New Frontiers of Network Security: The Threat Within},
author = {Sugata Sanyal and Ajit Shelat and Amit Gupta},
journal= {arXiv preprint arXiv:1010.1938},
year = {2010}
}
备注
4 Pages, Invited Paper in VCON'10: 2nd Vaagdevi International Conference on Information Technology for Real World Problems Vaagdevi College of Engineering, Warangal, Andhra Pradesh, India, December 9-11, 2010