近年來,P2P網(wǎng)貸借著國家金融改革的東風(fēng),如雨后春筍般涌現(xiàn)。目前,全國P2P網(wǎng)貸平臺逾2000家,證券行業(yè)、商業(yè)銀行、保險(xiǎn)業(yè)、上市公司,以及包括阿里、騰訊、百度、搜狐等互聯(lián)網(wǎng)大鱷也紛紛進(jìn)軍P2P網(wǎng)貸領(lǐng)域。然而,P2P野蠻生長的背后,安全風(fēng)險(xiǎn)事件也頻頻發(fā)生。截止今年9月,近140家由于黑客攻擊造成P2P平臺系統(tǒng)癱瘓、數(shù)據(jù)被惡意篡改等。
黑客為何如此“青睞”P2P網(wǎng)貸平臺?迪蒙網(wǎng)貸系統(tǒng)CSO(首席安全官)胡建國分析道,P2P網(wǎng)貸平臺本質(zhì)上是融資平臺,上面沉淀著龐大的客戶數(shù)據(jù)和資金交易額,對于黑客來說,這是巨大的誘餌;另外,目前市面上大多數(shù)P2P平臺所使用的模板網(wǎng)貸系統(tǒng)安全性能薄弱,黑客輕而易舉就能突破安全防線,因此他們也會樂此不疲。
目前,常見的四種黑客攻擊手段:DDOS攻擊、CC攻擊、TCP全連接攻擊、WEB Server多連接攻擊,迪蒙網(wǎng)貸系統(tǒng)CSO胡建國對此作了詳細(xì)的解析:
DDOS攻擊,又稱為分布式拒絕服務(wù),全稱是Distributed Denial of Service。通過使網(wǎng)絡(luò)過載來干擾甚至阻斷正常的網(wǎng)絡(luò)通訊,通過向服務(wù)器提交大量請求,使服務(wù)器超負(fù)荷。常見的DDOS攻擊有SYN flood、UDP flood、ICMP flood等。
CC攻擊,CC攻擊的前身是一個叫fatboy的攻擊程序,當(dāng)時是黑客為了挑戰(zhàn)綠盟的一款防DDOS設(shè)備開發(fā)的。 CC應(yīng)該算是一個應(yīng)用層的DDOS,是發(fā)生在TCP 3次握手已經(jīng)完成之后,所發(fā)送的IP都是真實(shí)的,但應(yīng)用層的DDOS甚至比網(wǎng)絡(luò)層的DDOS更可怕,因?yàn)榻裉鞄缀跛械纳虡I(yè)anti-DDOS設(shè)備,只在對抗網(wǎng)絡(luò)層DDOS時效果較好,而對應(yīng)用層DDOS攻擊卻缺乏有效的手段。
TCP全連接攻擊,和SYN攻擊不同,它是用合法并完整的連接攻擊對方,SYN攻擊采用的是半連接攻擊方式,而全連接攻擊是完整的、合法的請求,防火墻一般都無法過濾掉這種攻擊,這種攻擊在現(xiàn)在的DDOS軟件中非常常見,有UDP碎片還有SYN洪水,甚至還有TCP洪水攻擊,這些攻擊都是針對服務(wù)器的常見流量攻擊。
WEB Server多連接攻擊,通過控制大量“肉雞”同時連接訪問網(wǎng)站,造成網(wǎng)站癱瘓,這種攻擊和正常訪問網(wǎng)站是一樣的,只是瞬間訪問量增加幾十倍甚至上百倍,有些防火墻可以通過限制每個連接過來的IP連接數(shù)來防護(hù),但是這樣會造成正常用戶稍微多打開幾次網(wǎng)站也會被封。
迪蒙網(wǎng)貸系統(tǒng)CSO胡建國表示,數(shù)字安全領(lǐng)域公認(rèn)品牌-威瑞信(VeriSign),對用戶數(shù)據(jù)的互聯(lián)網(wǎng)傳輸進(jìn)行128-256 位強(qiáng)制加密,該技術(shù)普遍應(yīng)用于金融行業(yè),目前世界500強(qiáng)企業(yè)中94%,世界40家最大銀行中的93%,國有四大銀行都有在使用威瑞信(VeriSign)的SSL數(shù)字證書服務(wù)。迪蒙網(wǎng)貸系統(tǒng)正是采用了威瑞信擴(kuò)展驗(yàn)證(EV)SSL證書,可視化安全提示及強(qiáng)化數(shù)據(jù)加密,為消費(fèi)者和廠商提供堅(jiān)強(qiáng)防線,對抗層出不窮的網(wǎng)上威脅。
據(jù)悉,迪蒙網(wǎng)貸系統(tǒng)經(jīng)過多次飛躍性的升級與顛覆式創(chuàng)新,目前迪蒙網(wǎng)貸系統(tǒng)的安全性、穩(wěn)定性、延展性在國內(nèi)居于領(lǐng)先水平,已為海爾、中信、招商證券等數(shù)百家金融服務(wù)企業(yè)提供了功能穩(wěn)定、安全可靠、專業(yè)專注的P2P網(wǎng)貸系統(tǒng)解決方案。自運(yùn)轉(zhuǎn)以來,從未發(fā)生過黑客攻擊停擺、資料泄露、賬號遺失、資金盜取等惡性事件。
胡建國,迪蒙網(wǎng)貸系統(tǒng)首席安全官,美國萊特州立大學(xué)機(jī)械工程碩士學(xué)位/計(jì)算機(jī)科學(xué)碩士學(xué)位。曾擔(dān)任過美國通用汽車有限公司軟件開發(fā)總監(jiān)以及美國花旗銀行網(wǎng)絡(luò)開發(fā)技術(shù)總監(jiān),全面負(fù)責(zé)網(wǎng)絡(luò)安全及大數(shù)據(jù)處理,尤其是在防范有組織的網(wǎng)絡(luò)黑客攻擊方面,經(jīng)驗(yàn)非常豐富。