加入收藏 | 设为首页 | 会员中心 | 我要投稿 伊春站长网 (https://www.0458zz.com/)- 管理运维、图像技术、数据标注、智能营销、数据计算!
当前位置: 首页 > 站长资讯 > 外闻 > 正文

在关闭盖子的情况下运行笔记本电脑

发布时间:2021-02-10 12:50:50 所属栏目:外闻 来源:互联网
导读:攻击地方政府和媒体网络资产的黑客可能会提供虚假信息,或阻碍重要信息传达到潜在选民手中。2018年,在田纳西州的一次地方选举期间,DDoS攻击导致诺克斯县选举委员会网站(该网站被用来向公众提供选举结果)离线。 网络安全公司McAfee的研究发现,在13个竞争激

攻击地方政府和媒体网络资产的黑客可能会提供虚假信息,或阻碍重要信息传达到潜在选民手中。2018年,在田纳西州的一次地方选举期间,DDoS攻击导致诺克斯县选举委员会网站(该网站被用来向公众提供选举结果)离线。

网络安全公司McAfee的研究发现,在13个竞争激烈的州,大多数县选举管理网站缺乏安全措施,如https加密或.gov验证。这些弱点使得网站篡改更加容易。

操纵或关闭支持选举的政府网站可能造成混乱,影响选民投票率。攻击还可能使人们对选举的公正性产生怀疑。不过,通讯手段(如媒体、社交媒体和其他政府网站)的增多和分散的投票系统,针对选举网站的攻击不太可能大范围发生,因此对选举结果产生的影响在可控范围。

防护策略:免费网站安保服务

由于预算和IT资源有限,许多选举辖区缺乏适当保护其网络资产的工具。

认识到这一需求后,网站安全公司Cloudflare于2018年宣布了其雅典项目。该计划向州和地方政府免费提供Cloudflare的安全产品——WAF、DDoS防护和网站分析。截至2019年12月,已有26个州的156家地方或州政府网站利用了这项服务。

通过其子公司Jigsaw,谷歌创建了“盾牌计划”,这是一项免费服务,旨在保护人权、新闻和选举监督机构网站。项目屏蔽过滤恶意流量维护网站运行。

9. 关键基础设施(风险等级:低 影响:高)
 

主要达到的效果:本地环境拉取git仓库代码后,进行需求开发,完成后发布一个带Rollup的SDK编译器包到私有NPM仓库,自动化部署平台在工程目录安装指定版本的SDK,并且备份到本地,在SDK编译时,选择特定版本的Rollup的SDK编译器,并传参(如appKey,appId等)到编译器中进行编译,同时自动生成JSSDK接入文档等后打包成带描述文件的Release包,在上传到CDN时,将描述文件的对应的信息写入MYSQL中进行保存。

版本管理

由于JSSDK原本只是一个脚本,我们必须实现项目的工程化,从而完成版本管理,方便快速版本切换进行发布,回滚,进而快速止损。

首先,我们需要将项目工程化,使用Rollup进行模块管理,并且在发包NPM包的时候,输入为各种参数(如appKey)输出为一个Rollup Complier的函数,然后使用rollup-plugin-replace在编译时候替换代码中具体的参数。

lib/build.js,JSSDK中发包的入口文件,提供给SDK编译时使用
 

7. 选举管理员(风险等级:中 影响:中)

超过1万名的当地行政官员执行选举程序,从存储和测试投票机到将结果制成表格。他们的主要职责是将民意调查的信息传递给州官员。对这些行政官员和他们所依赖的系统的攻击可能会妨碍投票、计算结果或结果转移。

网络安全公司Area 1 Security在2020年进行的一项研究发现,过半的选举管理人员“只有最基本”的技术来防范网络钓鱼攻击。

黑客在2016年使用钓鱼攻击,成功侵入了佛罗里达州的县选举系统,获取了希拉里·克林顿竞选主席的电子邮件。在钓鱼攻击中,电子邮件成为进入用户或公司系统和数据的入口,使选举系统处于危险之中。尽管网络钓鱼的成功率通常只有个位数。一般较小的司法管辖区最容易受到影响,而且由于全国各地的选举制度参差不齐,此类袭击的影响可能会得到控制。

防护策略:访问权限管理

反钓鱼工具标记或重定向恶意邮件,阻碍了黑客的攻击。与此同时,权限管理方案通过控制对数据和系统的访问来限制黑客从网络内部造成破坏。

Area 1 Security和Agari是两家反钓鱼公司,通过数字防御活动提供免费或降低成本的服务。访问权限管理提供商Centrify通过其“确保2020年投票”计划,以半价向美国选举委员会提供方案。

在过去4年里,除了私营部门的支持,联邦机构和州政府官员还努力提高选举管理者对安全威胁的意识,发展报告程序,并改善网络安全培训。例如,德克萨斯州现在要求所有能够使用全州选民登记和选举管理系统的员工完成年度安全培训。网络安全与基础设施安全局(CISA)通过向州和地方机构提供培训材料来支持这些计划。

8. 国家与地方网站(风险等级:中 影响:低)

州和地方政府在选举前几天会提供如何投票和在哪里投票的重要信息。这些信息,连同选举结果,通常出现在政府或新闻网站上。

(编辑:伊春站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读