网络安全攻防实战技术与效果分析
2021-08-11马晓亮
信息安全研究 2021年8期
马晓亮
(重庆医科大学附属第一医院 重庆 400016)
随着互联网与传统医疗行业结合,形成了互联网+医疗的新型服务模式,医疗行业网络平台的复杂性、开放性和应用环境多样性等原因导致医疗行业面临的网络安全风险更加复杂,专门针对医疗行业的勒索病毒和APT攻击也较一般行业更加激烈[1].
平国楼等人[2]对常见的网络攻击模型进行了分析和比对,从攻击者视角对传统攻击模型和现代攻击模型进行介绍,利用攻击指标、概率框架、赋值方法和求解方法对网络攻击模型进行分析;王松等人[3]通过问卷调查等统计方法,对2016—2018年的二级以上的39家医疗机构进行网络安全现状调查和分析,调查出医疗机构面临的网络安全风险和原因;罗森林等人[4]对4种常见对抗演练模式进行问题总结和分析,提出双角色多级别模型及演练策略和方法.
本文通过对网络攻击杀伤链模型、MITRE ATT&CK和免费开源安全技术进行研究,以医疗机构网络安全攻防实战为应用场景,利用免费开源软件对网络攻击的各阶段进行分析和防护,利用开源和免费的网络安全技术构建医疗机构网络安全体系,提升网络系统的安全防护能力和防护水平,对于提高医疗机构的网络安全性具有现实意义.
1 网络威胁模型分析
网络威胁模式是根据已经发现的网络攻击案例,在总结攻击所采用的技术基础上,将攻击阶段进行抽象划分,并将各阶段所采用的技术手段进行总结,形……
登录APP查看全文
