2019-12-13
黑客入侵交警系统大肆“销分”,这是什么操作

"艺术与网络安全"

电影中常有这样的镜头:黑客只需要敲击几下键盘就可以调出所要的录像资料,还可用录像替代实时画面呈现在屏幕上;这固然有艺术夸张的成分,但在现实中,类似的安全隐患在现实世界中与我们并不遥远。

"生活与网络安全"

实例1:"热心肠"的黑客,将自己的路由器与街道上的健康摄像头放在一起,通过这样的方式入侵交警视频监控后台,进入车辆违规系统,进行"主观善意"修改,不仅将自己所在单位的违规车辆进行自动销分处理,还提高对外"销分"服务,在违法致富的道路上奔走,顺利踏进监狱大门。

实例2:"贪心"黑客通过与公安局合作,接触到系统内部进行系统升级的机会,黑进某市公安局车管系统,不到3年非法删除1.4万多条交通违章记录,给国家造成损失1000多万,自己捞的600多万。

交警系统涉及到敏感场所的信息采集,黑客通过链接终端或接触内部系统,监控设备/系统一旦被不法分子控制或将敏感信息截取,后果不堪设想。在视频监控数字化及联网技术的普遍使用的今天,进一步增加了安全隐患和风险,必须由多方面着手,从源头加以防范。

政策要求

2016年6月公安部交管局正式印发《公安交警集成指挥平台推广应用工作》、《公安交警集成指挥平台技术实施方案,建立交警集成指挥中心,是认真贯彻公安部党委提出的"科教报警"的战略决策,加强公安交通管理现代化、正规化建设的一项重要举措。

交警集成指挥平台视频隔离防护方案

推荐将安盟华御安全隔离与信息交换系(简称"安盟华御网闸"),部署于公安专网与警务通网和视频专网之间,实现网络间高安全隔离和业务数据实时交换,为交警集成指挥平台、视频平台级联、移动警务通等业务应用保驾护航。

安盟华御网闸采用"双主机+隔离硬件"的硬件架构,实现网络间数据"摆渡"交换。通过隔离硬件的高速开关切换,实现内外网处于隔离状态,任一时刻无连接。

网闸的数据交换处理流程:外网主机端终结网络连接并提取业务数据,通过私有协议封装后业务数据被隔离硬件"摆渡"至内网主机端,内网主机端重新建立网络连接将数据发至指定服务器,从而完成数据"摆渡"。在此过程中,安全隔离网闸还会进行协议识别、指令控制、内容检查等操作,确保只有通过检查的安全业务数据才能在网间交换。

将公安网与视频专网通过安盟华御网闸连接在一起,在物理上安全隔离的同时又可以保证系统涉密敏感信息的交换。

未来,安盟信息,将继续坚持自主创新道路,贯彻国家政策,把安全落到实处,为国家网络安全建设贡献绵薄之力!