用户名:
密码:

律师随笔

四种非法侵入计算机网络信息系统的方法,企业要警惕
作者:邱戈龙 律师  时间:2022年05月08日

网络犯罪,是指对以共享资源为目的、通过数据通信线路将多台计算机互联而成的信息资源共享系统进行非法侵害的行为,或通过计算机网络盗窃信息资源并以其为媒体进行其它犯罪的行为。网络犯罪是一种新型的犯罪,它除了具备一般计算机犯罪所具有的智能性、隐蔽性、多样性、社会危害性大等特点以外,还具有犯罪的共同性和国际性特点,网络犯罪的种类很多,其中非法侵入计算机信息系统的犯罪,是利用计算机网貉进行犯罪最为常见的一种,也是犯罪后果最为严重的一类犯罪,非法侵入计算机网络信息系统的方法有很多,其中主要有四种方法: 
    第一种是通过假冒的方法侵入,具体来说又有四种方式:一是利用网络设计上的缺陷,采取欺骗“路线标定者”的办法假冒合法用户,从而得到保护计算机数据资源通道而控制系统;二是使用别人的访问代码进入计算机网貉;三是“侵入者”利用合法用户输入口令之机获取访冋权限,或是趁合法用户结束使用但尚未退出联机之前乘机而入;四是利用非法程序或方法蒙骗正在向计算机登录的合法用户而进入系统。
    第二种是技术攻击,比如猜想程序、猜出口令等,其目的是绕过或取消硬件及软件存取控制机制而进入系统。 
    第三种是通过后门侵入,后门一般是由软件作者以维护或其他理由设置的一个隐蔽的伪装的程序而进入系统的一个入口,当一个后门被人发现后,就可能被他人恶意使用。
第四种是使用活动的天窗侵入,活动天窗是一种由程序开发者有意安排的指令语句,该语句利用人为设置的窗口进入系统。 
    在程序查错、修改或者是再启动时要通过这些窗口访冋有关程序,该窗口的操作只有程序开发者掌握其秘密,而别人则往在会进人死循环或者其它歧路“侵入者”往往通过活动天窗,査到相关口令而获得文件犯罪分子利用以上几种方式非法侵入特殊计算机网络信息系统后,既可以对用户的计算机内数据或用删除命令、格式化命令等操作,将原有的计算机网络信息系统的功能去掉,导致计算机网络系统的瘫痪;或对某些软件进行改动,使其功能改变或增加。即在软件上增添大量程序,使系统因承担大量数据而减慢运行速度,或使系统因不能承担过多的数据而瘫痪;或在软件中输入某种程序,使系统的工作程序不能正常运行,或使系统在短时间内丧失处理用户程序的能力,甚至人为地发射一种强大的扰动信号,以干扰正常的运作状态或传输中的信号,使之不能正常工作或信号不能被正常输出和接收,导致计算机网络信息系统存储数据丧失、混乱、损坏、毁坏、瓦解、隐匿以及应用程序瘫痪的种种方法,可以使行为人进行贪污、挪用、盗窃、诈骗、窃取国家机密等犯罪活动,因而带来了极坏的社会影响和破坏作用,它直接危害着国家的政治、经济、文化安全及其各个方面的正常秩序。 
    正因为如此,各国对此类犯罪越来越重视。根据美国联邦调查局对《财富》杂志五百大企业所作的调查,高达62%的企业网络曾在去年遭遇非法侵入,美国联邦调査局局长路易斯?弗里奇也    表示,非法侵入计算机网络信息系统犯罪对美国国家及经济安全造成了严重威胁,且最近几年的此类犯罪案件正以令人惊异的速度在增长。据统计,1998年,美国立案调查的非法侵入计算机网络信息系统犯罪案件仅为547例,而到1999年,这一数字便迅速上升至1154例,全升一倍有余虽然美国政府和企业现在已经显著地提高了对付网络入侵的能力,但这个问题依然越来越严重,一些为寻求剌激和经济好处而攻击网络的黑客、病毒制造者以及有组织的犯罪集团和恐怖组织,使互联网时代的国家及其经济安全受到了前所未有的威胁, 
    各国在重视非法侵入计算机网路信息系统犯罪的同时,也加大了对该类犯罪的打击力度和立法完善工作。在美国,联邦政府制定有《联邦计算机安全处罚条例》、《计算机诈骗与滥用法》等单行刑法,同时,美国多数州均有惩治非法侵入计算机信息系统犯罪的单行刑事立法,例如佛罗里达州的《计算机滥用法》、明尼苏达州的《计算机犯罪法》、康涅狄格州的《计算机相关犯罪法》、弗吉尼亚州的《计算机犯罪法》等。而英国也制订了如《计算机滥用法》和《计算机犯罪法》等法案。

律师资料

邱戈龙律师
电话:13714929…

最近访问