印度网络安全成笑谈:军方买卖潜艇信息都能泄露

简介:

最近,印度从法国DCNS集团(法国国有船舶制造企业)购买的“鲉鱼”级潜艇的技术和操作规格被泄露给了《澳大利亚人报》(The Australian)。事件发生在印度莫迪(Modi)政府启动1500亿澳元(折合1130亿美元)计划使军队现代化之后。这是印度武器采购和数字化基本缺陷的警钟:印度在网络安全和数据加密方面缺乏专业知识。

DCNS最近赢得500亿澳元(折合370亿美元)的合同,为澳大利亚建造下一代12艘新潜艇。尽管美国在投标过程中公开保持中立,但媒体广泛报道称,美国私下却建议澳大利亚慎重,因为法国在军事机密方面不够谨慎。

印度网络安全成笑谈:军方买卖潜艇信息都能泄露

印度国防部长Manohar Parrikar的最初反应是,不用太过担心泄露。他补充道,印度不是泄露来源,表明没什么可担心。第二天,Parrikar指责The Australian发表报道致使如此尴尬的局面发生。

文章和评论最终迫使印度国防机构承认,泄露事件重大,“鲉鱼”级潜艇的有效性已严重被破坏。这次泄露造成的严重损害在新德里渐渐明朗:9月4日,Parrikar取消另三艘潜艇的采购提议

但这不是印度首次出现此类网络安全泄露事件。2010年3月,通信与IT政府部长Sachin Pilot向记者透露,印度政府网络被中国攻击,但“没有一次成功得手”。

Pilot主张前近一年,美国-加拿大网络间谍狩猎者追踪了中国南方网络间谍组织主要针对印度发起的攻击活动。

这支间谍组织很可能来自中国名校-电子科技大学。该组织访问了印度国防部的大量计算机并窃取了多个印度导弹系统的设计和其它技术细节。他们访问了与那加兰、特里普拉、曼尼普尔等地安全前景有关的文件。这支间谍组织还攻击了印度组织机构,包括印度外交部、印度的美国大使馆,甚至攻击了Tata Group、DLF和YKK India等公司。当美国-加拿大网络间谍狩猎者通知后,新德里才得知。

这支美国-加拿大小组2010年发布报告。报告强调,某组织的弱安全可能导致数据另一组织盗窃。这就是为什么专家发现很难查明网络间谍的原始源头和实施网络间谍的国家能反驳此类指控的原因所在。

网络安全不只是仅仅通过安装防火墙和杀毒软件来实现。网络安全是正在进行的工作,因此必须市场监控组织机构的计算机安全架构。然而,自报告发布后,印度在补救方面的功夫远远不够

去年,澳大利亚战略政策研究所(Australian Strategic Policy Institute,ASPI)发布亚太地区网络成熟报告。在ASPI这份报告中,印度在四个网络安全方面得分仅为4分(总分10分),远远低于中国、日本和新加坡。这些包括网络问题的组织结构、网络安全协助、网络犯罪中心和金融网络犯罪法,以及军事角色在网络安全中发挥的作用程序。

印度整体网络成熟度等级为50—远远低于澳大利亚(79.9)、新西兰(72.8)、日本(85.1)、中国(64),甚至文莱(51)。

社交媒体的监控是印度网络安全架构另一弱点。例如,在互联网上大肆宣扬ISIS暴行的男子名叫Mehdi Masroor Biswas事件中,印度在英国记者追踪之后才得知,并逮捕。

印度在网络安全方面技术短缺。印度国家安全委员会秘书处2013年准备的一份机密文件表明,印度政府所有组织机构仅聘用了556名网络安全专家。相比较而言,中国政府聘用的网络安全专家为12.5万,美国为9.108万

网络安全不仅仅是技术或软件问题。除了信息技术知识以外,网络安全还需要提升至学科范围,包括工程和社会学。当处理国家支持的网络黑客时,专家需要了解大量因素,包括国家的心理学、动机、政治决策过程以及专业知识和资源深度。

印度与以色列和美国保有紧密的防御和经济联系。以色列和美国都是网络安全方面的领先者。印度政府应积极鼓励这些国家的网络安全公司收购在印度的业务,将它们的专业知识传递给印度本土公司,并帮助印度在该领域创立初创企业。

印度渴望成为一个世界强国,计算机软件和硬件发展的超级大国。为了实现这些愿望,印度必须首先解决技能差距并采取更长期的战略


本文转自d1net(转载)

相关文章
|
9天前
|
SQL 监控 安全
构筑数字堡垒:网络安全与信息保护的深层剖析
【4月更文挑战第9天】在数字化时代,网络安全和信息安全已成为维护个人隐私、企业数据和国家安全不可或缺的一环。本文深入探讨了网络安全漏洞的形成机理、加密技术的进展,以及提升安全意识的重要性。通过对现有安全挑战的分析,提出了一系列创新的防御策略,并强调了构建一个全面的信息保护体系的必要性。
|
18天前
|
存储 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息保护
在信息技术迅猛发展的今天,云计算作为支撑数字转型的重要基石,其安全性牵动着企业生存与发展的命脉。本文深入探讨了云计算环境中面临的安全威胁和挑战,并提出了一系列创新的安全策略和技术解决方案。通过综合分析公有云、私有云以及混合云服务模型中的安全需求,文章构建了一个多层次、全方位的网络安全防护体系。此外,针对数据加密、身份验证、访问控制等关键技术进行了深入剖析,旨在为读者提供一套系统的信息安全保护指南,确保在享受云计算带来的便利时,数据和资源的安全性不被妥协。
33 8
|
3天前
|
存储 安全 网络安全
云端防御:在云计算时代维护网络安全与信息完整性
【4月更文挑战第15天】 随着企业和个人用户日益依赖云服务,云计算环境的安全性已成为技术发展的一个关键挑战。本文探讨了云计算平台面临的安全威胁、信息安全的关键策略以及实施有效防护措施的必要性。我们将分析数据加密、身份验证和访问控制等核心技术,并讨论如何通过综合方法保护云资源以应对不断演变的网络攻击。
8 2
|
6天前
|
人工智能 安全 网络安全
云端守卫:云计算环境中的网络安全与信息保护策略
【4月更文挑战第12天】 随着企业与个人日益依赖云服务,数据存储、处理和流通的边界愈发模糊。本文探讨了在动态且复杂的云计算环境中,如何通过创新的安全技术和策略来维护网络安全和保障信息完整性。重点分析了包括身份认证、数据加密、访问控制及入侵检测等在内的关键安全措施,并提出了多层次防御模型,以增强云服务用户的信心,同时促进云计算生态系统的健康发展。
|
10天前
|
存储 安全 网络安全
云端防御策略:确保云服务中的网络安全与信息完整性
【4月更文挑战第8天】在数字化转型的浪潮中,云计算已成为企业存储、处理和分析数据的首选平台。然而,随着云服务的广泛采用,网络安全和信息完整性的挑战也日益凸显。本文将深入探讨针对云环境的安全威胁、当前的防御机制以及未来发展趋势,旨在为读者提供一个全面了解如何在享受云计算便利的同时,确保网络和信息的安全。
|
15天前
|
存储 安全 网络安全
云端防御线:云计算中的网络安全与信息保护
【4月更文挑战第4天】 在数字化时代,云计算已成为企业及个人存储和处理数据的重要工具。伴随其便捷性和可扩展性的同时,也带来了诸多安全挑战。本文深入探讨了云计算环境下的网络安全策略和信息安全实践,旨在为读者提供一套综合性的防护框架。通过对云服务模型的分析,我们揭示了不同服务层级下的安全风险,并结合最新的加密技术、身份认证机制以及入侵检测系统,构建了一个多维防御体系。此外,文章还讨论了合规性与审计的重要性,并通过案例研究,展示了成功的安全策略如何有效地减少潜在的网络威胁。
21 6
|
25天前
|
存储 SQL 安全
数字堡垒的构筑者:网络安全与信息保护
在数字化时代,数据成为了新的货币,而网络安全则是保护这些“货币”不被非法获取、篡改或破坏的关键。本文深入探讨了网络安全漏洞的本质、加密技术的进展以及提升安全意识的重要性。通过对当前网络威胁的剖析,我们提出了一系列防御策略,旨在为个人用户、企业乃至政府部门打造坚固的数字防线。
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
36 0
|
27天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
3月前
|
开发框架 安全 .NET
【网络安全】搭建安全及拓展
【网络安全】搭建安全及拓展
64 0