央视

套30集热播电视连续剧

密战

推出的后

获得了较高

收视率

该剧取材于当代

和传统电视剧如

潜伏

、

绝密1949

等多数基于中国解放前后比较原始

反特、泄密和反泄密题材完全区别


密战

中运用了当前主流

技术和设备

不论是服务器、笔记本电脑、移动硬盘等大众普及用品

还是相当专业

微波发射中继器、手机窃听器、安防监控系统解读器

都是泄密和窃密

重要途径

为了让广大观众更为了解

密战

剧集中所涉及到

种种窃密和反窃密途径

本文将剧情中种种窃密途径进行解析

并提出相应

技术、产品或者是防范手段

防止泄密

发生

、 移动存储设备泄密
剧情介绍:

密战

第1集:猎豹携带

数据硬盘被打开

其倒计时自毁系统同时被启动

庞剑破解硬盘密码

发现了

份跟卫星相关

秘密文件

侦察员从猎豹

微型硬盘里发现了322所罗振华教授

照片


密战

第26集:罗兵潜入印刷厂

用高级解密设备打开了保险柜

取出装有数据

移动硬盘进行拷贝

专家解读:移动存储设备主要指移动硬盘、U盘、PC储存卡、MP3、MP4、数码照相机、数码摄像机、手机、光盘和软盘等

随着移动存储设备

广泛使用

移动存储设备导致泄密

现象越来越普遍

目前针对移动设备泄密

解决办法主要有两方面:

是对计算机及内部网络各种端口进行管控

对接入端口

移动设备进行统

认证

硬件绑定等方式

限制移动存储设备

使用; 2是对移动存储设备本身设置口令/密码进行身份识别

并且对移动存储设备内

数据进行加密

2、 笔记本电脑泄密
剧情介绍:

密战

第2集:罗教授在国外参加学术交流会期间

蝴蝶对罗教授随身携带

笔记本硬盘进行了拷贝


密战

第10集:方瑶打开谷雨生

电脑

将谷雨生演算过

轨道公式恢复

并用U盘完成了拷贝


密战

第13集:蝴蝶伪装成宾馆服务生

伙同刘鹏将陈俊手提电脑提包调换

拷贝了电脑中携带

数据


密战

第30集:银狐要求周旭打开具备指纹锁功能

笔记本电脑

开始传输数据

专家解读:针对笔记本电脑数据安全保护

目前有多种手段

从较初级

开机密码保护

到高级

指纹锁、USB锁等手段

防止笔记本丢失、被盗、报废、维修等情况下

数据泄露

然而

这些手段只是从开机时进行身份识别

并没有从数据本身进行加密保护

所以这些手段都很容易被破解

或者用WindowsPE启动电脑读取硬盘数据

还有把硬盘卸下安装在其他电脑上

硬盘上存储

数据就完全暴露在他人面前

当前最先进

手段是采用全磁盘加密软件Software(FDE软件Software)对笔记本电脑数据进行加密

推荐产品:国外FDE软件Software有免费开源

如TrueCrypt 、FreeOTFE 3.00、7-Zip

或者付费企业级产品DriveCrypt、Dekart Private Disk、PGP Desktop专业版

还有Po

sec和Safeboot两款世界级

软件Software产品

作为中国用户

建议采用北京亿赛通公司研发

DiskSec软件Software

DiskSec

功能和性能

比上述FDE软件Software更为优越

3、 外接设备端口泄密
剧情介绍:

密战

第3集:检查组发现322所计算机可以使用外接设备

可能是导致泄密

途径

专家解读:国防、军工等保密要求高

单位

基本上采用

是封外接口

比如USB接口等

但是

多数单位是禁而不止

即使封闭这些物理外接口

还有网络端口是无法采用物理手段封堵


当前对内部网络

端口管理


般采用端口管理软件Software对物理接口、网络端口等数据传输口进行管控

其中最著名

是中软

防水墙

当然


些上网行为管理软件Software也具备此项功能

4、 服务器泄密
剧情介绍:

密战

第2集:蝴蝶假冒FBI进入某公司厂房

在即将运往中国322所

大型服务器上安装了数据发射器

第4集:高端服务器运进322所


个中继转换器被放置在322所隐蔽

角落里

只要服务器

启动

数据便自动传输到蝴蝶

电脑上

专家解读:有关服务器数据

安全保护

目前通用

还是访问控制类产品

对访问者身份认证

并设置相应权限

防止非法接入

常见

防火墙、入侵检测和入侵防护

多属于此类产品

但是这种防护手段对于服务器数据保护

力度是非常有限



旦服务器大门被攻破

就能直接进入服务器

窃取服务器内

数据

全球有关服务器最新

安全解决办法

是对服务器数据进行加密

在服务器出口处设置文档安全网关

对进入服务器数据选择加密或者解密

而数据从服务器输出到终端

则全部进行加密

从而确保服务器数据安全

推荐产品:当前在全球市场上能看到

成熟产品

笔者只搜索到北京亿赛通所生产

文档安全网关系统FileNetSec

期待会有更多

类似产品问世

5、 电磁波泄密

密战

第5集:服务器里

可疑元件是

个微型

数据发射器

第14集:从文昌公司引进

办公设备运进了市委大楼

办公设备里装有信息发射器

设备启用后

市委

秘密文件开始源源不断地传输到海滨别墅

间谍基地

专家解读:有关计算机网络系统中

电磁波泄密问题

通常采用屏蔽和干扰等方式进行防范

不过这种泄密通常是发生在内部

而且对电磁波

收集收到地域

限制

尤其是在服务器机房内部采用窃听手段

因此

这种泄密方式不常见

从管理上也能解决

推荐产品:加强内部安全管理

6、 内部网络安全漏洞泄密

密战

第3集:沈小涵上班时间违反规定参加网上反恐精英游戏比赛

导致322所网络系统遭上不明攻击

第7集:Peter率领

国外网络专家就向322所

网络平台发起了进攻

322所切断了境外间谍组织

网络窃密渠道

检查组发现了322所网络系统遭遇匿名攻击

痕迹

而且攻击者绕过了系统

防火墙

专家解读:网络架构中


般都会安装防火墙、杀毒软件Software和入侵检测防护系统等传统防护系统

这些系统能从

定程度上保障内部网络安全

外部入侵者

要绕过防火墙进入到网络内部窃取信息

有相当

难度

但是这种手段

安全系数还是比较低


就如剧中所述

入侵者轻松就绕过了防火墙

若非及时更换了内部网络安全系统

入侵者就已经得逞了

推荐产品:加密!还是加密!对核心数据进行加密后

即使入侵者获得数据

也只是被加密后

密文

现代加密技术采用

128位、512位甚至是1024位

加密强度

要想破解密文

简直就是“Mission Impossible”

7、 内部人员无意行为泄密

密战

第4集:吴伦

3篇有关卫星流体回路技术

动态热仿真

学术论文有涉密嫌疑

经证实

吴伦

论文中

确存在重大泄密隐患

于是载有泄密学术文章

印刷品送往涉密载体销毁中心进行集中销毁

第7集:沈小涵收到了

家外国知名软件Software公司

面试邀请

笔试过程中

沈小涵答出了 3道笔试题

在无意间透露了322所网络安全

设计理念

第16集:检查组在小摊贩孙旺家中发现大量涉密

图纸和文件资料

有相当

部分来自市委销毁站

专家解读:涉密人员和资料

安全管理

是

个复杂

系统工程

任何

个环节出了纰漏

就会成为

个泄密口

对涉密单位

人员

要加强安全保密教育和管理

凡是涉及到机密信息

文档资料

不管是电子版还是文本材料

其制作、存储、流转、使用、外发和销毁

都要经过严格


处理

而对涉密人员自己脑子里

涉密资料

只有加强保密意识才能防止泄密

推荐手段:加强信息安全管理
8、 手机泄密

密战

第17集:林孝廉送给雷瑛

对员工专用手机

让她和佟

凡使用

林孝廉通过手机上

窃听器得知佟

凡即将去菲律宾考察

第18集:林孝廉交给佟

凡

台新手机

让他带进星讯 6号外运协调会

会场

第20集:通过佟

凡携带

手机

蝴蝶和林孝廉窃ting到了星讯 6号外送

日程及安排

第29集:银狐发了

条彩信给周旭

信息里有NH病毒

周旭

电话被病毒感染

别人拨打不进

拨出

电话又都会连接到银狐

手机上

第30集:周旭把自己

手机放在车里

拿到银狐预先放好

铱星电话

专家解读:在手里内安装窃听器

是传统

窃密手段

对于涉密人员

手机、座机

应该经常采用反窃听处理

而现在

手机泄密不只是安装窃听器那么简单

有两种手机窃密手段比较常见

第

种是短距离手机窃听器

通过窃听手机接收和发送

电波获取信息

第 2种是复制手机卡

直接获得进出该手机卡号

信息

而剧情中所提及

铱星电话是由美国铱星公司提供

卫星电话

通过66颗覆盖全球

卫星来确保信息传输

而不是通过联通、电信和移动 3大运营商

因此信息追踪和截取难度比较大

推荐产品:2G手机

般传输

是语音信息

信息量相对比较小

相应

反泄密技术手段也比较少

3G手机将成为主流

而且能大规模传输较大容量

信息

针对3G手机信息传播

保密技术和产品

市面上还不多见

但相信这是

个很大

市场空间

将会有相应

产品问世

9、 安防监控系统窃密

密战

第22集:保安队长罗兵潜入901大楼

在大楼

监控系统中安放了窃密装置

利用十 9院

监控设备

观察901大楼


举

动

第24集:武梅发现周旭家电脑

摄像头

直处于开启状态

专家解读:对楼宇安防监控系统

窃密


般会有两种手段


种是直接接入到安防监控系统

获得信息

另

种是通过接收电磁波获得信息

而普通家庭用

电脑摄像头

往往也是木马侵犯

目标


些木马

可以远程打开他人

摄像头

在主人不知情

情况下

偷窥获得他人隐私信息

推荐手段:目前针对安防监控系统

反泄密技术及产品少见


般来说

加强对系统

检查和扫描

用管理手段来防止泄密

而针对个人用户家庭摄像头导致

泄密


个简单

办法是使用完摄像头的后

拔掉摄像头接口

十、 电子邮件泄密

密战

第26集:安全局从网上截获了星讯 6号

部分正样星数据

专家解读:通过拦截

电子邮件

获取电子邮件内容

是国家网络管理中心对网络进行安全管理


种办法

但也是黑客用于窃取机密信息


种手段

剧情中

间谍对电子邮件进行了加密处理

网监处只能获得

部分信息

无法对加密部分进行解密

电子邮件加密通常有这几种:1、加密系统;2、利用对称加密算法加密邮件;3、利用PKI/CA认证加密加密邮件;4、利用基于身份

密码技术进行电子邮件加密

推荐产品:对于国家单位、军队、企业等大型组织

其电子邮件加密

般会采用专业

邮件加密系统

而个人用户通常会采用

邮箱系统如:FoxMail、Outlook Express 和Outlook等

都自带邮件加密功能

只要按照这些邮件系统

提示

对个人邮件进行加密处理


般来说也能保证私密信息

安全