· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

专访:怎样保护密码 抵制网络窃密 (2)

发布时间:2006.05.24 10:16     来源:赛迪网    作者:牛燕华

Q:一般对待像“证券大盗”这样的典型的以盗取账号和密码为目的的木马病毒,反病毒厂商开出的方子都是安装防病毒软件,并更新具有查杀“证券大盗”的病毒代码库。这是一个被动防御的权益之计,治标不治本。因为这样是先有矛,后有盾。杀毒软件的更新有一个滞后期,等杀毒软件能查杀该病毒,已经有用户因为密码泄密而损失惨重了。请问你们在主动防御方面有没有好的方法和比较成熟的产品?

A:前面我们提到的行为判断技术,就是主动防御的实例。可以在用户还没有损失的情况下就展开保护,这比事后的亡羊补牢当然要好得多。

Q:“证券大盗”实质上是利用键盘钩子技术进行做案的,他们最关心的是键盘消息“钩子”(WH_KEYBOARD Hook)。对付此类病毒的有效措施是以毒攻毒,以键盘钩子对付键盘监视:即在应用程序中需要键盘输入的时候,应用程序自己创建并安装一个键盘监视钩子,并使其处于钩子链的顶端,这样键盘输入的消息将被自己的钩子处理程序截获。只要在钩子处理程序中不再调用CallNextHookEx函数,即不把消息传递给下面的钩子,“证券大盗”这类木马病毒就对你的输入信息望洋兴叹了。这里我想知道两个问题,一是“江民密保”中是否用到了这一点?二是有没有针对其它操作系统,比如Linux等的防范措施?另外,防范了键盘钩子之后,黑客还会通过屏幕快照将用户的登录界面连续保存为两张黑白图片,然后通过自带的发信模块发向指定的邮件接受者。怎样防范这一点?

A:“江民密保”主要针对两个领域:网络游戏和网银。对于网银方面,首先我们打开“江民密保”的网银保护,在登录某交易银行的网站时,会弹出一个小窗口,用户不需要敲击键盘,也不必通过软键盘输入以免被拍了快照,从这个弹出的小窗口中点击用户名,我们的软件会通过一些网页技术自动输入密码。这样即时被拍了快照也是没有用的,因为拍到的只是一些没有意义的小圆点。

Q:那是不是要事先把这用户名、密码对输入到“江民密保”中去?

A:是这样的,首先需要输入一次。以后就可以永远使用了。

Q:这样的话,黑客是不是可以搜索我们保存下来的密码,从而达到目的?

A:我们最新研究的“江民密保”具有三大密保绝技:第一,该款产品融入了最新研发的内存级密码防护技术。其次,江民密保开辟了网银和网游安全专区。第三,专门增设了木马隔离墙,为密码安全设定最后防线,对于不明程序通过网页、邮件等形式向外发送数据的,系统会发出报警并拦截。这里所提到的第一个特性,内存级密码防护技术,对内存读入的数据实施保护,可以防止木马从内存搜索密码并向外发送。

Q:好,谢谢您对网银方面的解释。在网游保护方面,是怎样绕开键盘钩子的呢?

A:网游用户在登录的时候,我们采用的是您前面提到的“以毒攻毒”的技术。因为网络游戏每一款都有不同的特点,难以统一对待,不像网银交易,都是通过访问网站。

Q:对于网游,只是在登录的时候进行保护,还是后续也会有相应的保护措施?

A:在后续的过程中,比如,交易网游商品的时候和其他交互的时候,都会有保护。

Q:我们都知道,网络游戏对响应速度的要求是很高的,不知道“江民密保”这样每一次交易都进行保护会不会降低网游的响应速度?

A:占用资源方面我们进行过非常大的努力,现在占用的资源是非常少的,“密保”比江民的杀毒程序占用的资源都要少,一般网游用户的机器配置都比较高,基本感觉不出响应上的任何滞后。

<<上一页 1 2 3 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 趋势科技启动智能安全威胁防护策略 (05-24) · 下一件安全大事:加强防范自定义木马 (05-24)
· 隐藏在背后的阴谋 浏览器劫持的攻与防 (05-23) · McAfee为英特尔芯片的苹果电脑提供保护 (05-23)
· 实例讲解:全程追踪入侵JSP网站服务器 (05-23) · 微软遭赛门铁克起诉 停止Vista开发 (05-23)
· 新特洛伊木马瞄准Microsoft Word软件 (05-23) · 安全攻略:探秘全新一代安全接入技术 (05-23)
· 拒绝有宏文件的电子邮件是通用的做法吗 (05-23) · 电信ADSL用户:ADSL账号密码保卫战 (05-23)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:扭亏为盈 联想09年Q2翻番
·专题:Tech·Ed 2009微..
·直播:2009互联网大会..
·迅雷搜狐"互搏" 谁动了..
专题:诺基亚危局已现 或重蹈摩托覆辙
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
·专题:排排坐开商店 三..
商务演示需求分析 多媒体会议室必备投影
·VMware在京隆重举行2009..
·专题:笔记本频道10月热..
·专题:学生机市场 惠普 ..
专题:Tech.Ed 2009微软技术大会
·专题:2009 SYBASE 亚太..
·专题:微软新一代桌面操..
·专题:2009年第3届CSDN..