从过去看未来,2013年安全威胁预测

本文预测了2013年的五大安全趋势:政府间谍活动将为攻击者提供灵感;攻击者将利用免费应用和媒体传播恶意软件;路过式下载与跨站点脚本攻击比例将继续上升;软件更新服务的完善使漏洞攻击更加困难;Rootkits攻击技术将因UEFI和安全启动技术的变化而改变。

 

新年将近,回顾这一年中发生的各种安全事件,我们对明年的安全趋势做了一些我们自己的预。

预测一:攻击者将越来越从政府的间谍活动中受益。

       今年政府研制的 Stuxnet 病毒利用漏洞CVE-2010-2568从事系统攻击和情报窃取。该病毒则启发了恶意软件开发者,仅上半年,在被检测到的系统攻击行为中有近85%都是针对漏洞CVE-2010-2568的攻击。政府部门复杂的、专业的漏洞攻击技术也大大增加了普通攻击者使用的攻击技术的复杂性,也为攻击者开发复杂攻击技术提供了捷径。所以2013年,攻击者将会留意政府在网络间谍活动中的技术或者工具,增加自己的攻击能力,间接受益于政府的间谍活动。

预测二:攻击者将会注重通过应用、电影和音乐来安装恶意软件。

       由于用户有使用免费软件的心理,因此攻击者往往会通过软件注册码生成器来安装木马。同样,因为用户更倾向于免费的电影和音乐,攻击者也会通过免费的电影和音乐来安装恶意软件。今年下载木马——ASX/Wimad已经在世界上多个地方进入了安全威胁的前十名,在2013年,我们有理由相信攻击者将会继续利用用户的这种心理来传播恶意软件。

预测三:路过式下载攻击和跨站点脚本攻击的比例将会增加。

       就近几年的统计来看,路过式下载攻击跨站点脚本攻击每年都保持着增加的趋势。究其原因,很大一部分是因为越来越多的恶意软件开发工具包,如Blacole exploit kit中,都增加了路过式攻击和跨站点脚本攻击。这大大便利了攻击者,降低了利用该攻击技术的技术门槛,因此预测明年这两种攻击的比例将会继续增加。

更过关于路过式下载攻击的信息:

预测四:软件更新服务日趋完善,漏洞攻击将会变困难。

       前面我们预测了明年路过式下载攻击将会增加,但是从统计数据上面我们也看到每年路过式攻击的成功率却在下降,这得益于软件更新服务越来越完善。AdobeOracle和其他软件厂商也越来越重视用户产品的更新服务,用户更新软件变得越来越简单。因此很多利用软件旧漏洞的攻击就会变得越来越困难。

 

预测五:Rootkits 攻击技术将在2013年发生变化。

       统一可扩展固件接口(UEFI)和安全启动两项技术将会有效地阻止Rootkits 和其他的启动加载程序攻击。随着这两项技术将在产品中的广发使用,因此 Rootkits 攻击技术将会发生变化,具体有怎样的表现,我们拭目以待。

更过关于统一可扩展固件接口(UEFI)和安全启动的信息:Building Windows 8 blog

更多关于rootkits 信息:微软恶意软件防护中心发布的《threat report on rootkits

      其实无论安全形势如何变化,只要用户及时更新软件,使用有效的杀毒软件,而软件开发者能够使用软件安全开发生命周期进行开发,这些都可以有效地减小安全威胁。

 

       英文原文链接:Using the Past to Predict the Future: Top 5 Threat Predictions for 2013

 

基于可靠性评估序贯蒙特卡洛模拟法的配电网可靠性评估研究(Matlab代码实现)内容概要:本文围绕“基于可靠性评估序贯蒙特卡洛模拟法的配电网可靠性评估研究”,介绍了利用Matlab代码实现配电网可靠性的仿真分析方法。重点采用序贯蒙特卡洛模拟法对配电网进行长时间段的状态抽样与统计,通过模拟系统元件的故障与修复过程,评估配电网的关键可靠性指标,如系统停电频率、停电持续时间、负荷点可靠性等。该方法能够有效处理复杂网络结构与设备时序特性,提升评估精度,适用于含分布式电源、电动汽车等新型负荷接入的现代配电网。文中提供了完整的Matlab实现代码与案例分析,便于复现和扩展应用。; 适合人群:具备电力系统基础知识和Matlab编程能力的高校研究生、科研人员及电力行业技术人员,尤其适合从事配电网规划、运行与可靠性分析相关工作的人员; 使用场景及目标:①掌握序贯蒙特卡洛模拟法在电力系统可靠性评估中的基本原理与实现流程;②学习如何通过Matlab构建配电网仿真模型并进行状态转移模拟;③应用于含新能源接入的复杂配电网可靠性定量评估与优化设计; 阅读建议:建议结合文中提供的Matlab代码逐段调试运行,理解状态抽样、故障判断、修复逻辑及指标统计的具体实现方式,同时可扩展至不同网络结构或加入更多不确定性因素进行深化研究。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值