什么是计算机系统后门

2009-12-24 19:35
来源: 武汉市保密局

  计算机系统后门,就是信息系统中未公开的通道,在用户未授权的情况下,系统的设计者或其他人可以通过这些通道出入系统而不被用户发觉。比如监测和窃听用户的敏感信息,控制系统的运行状态等。“后门”不仅在国外产品中存在,国内生产的信息系统中也同样可能存在。“后门”形成的主要途径有:黑客通过侵入一个信息系统而在其中设置“后门”,如安放“后门”程序或修改操作系统的相关部分;某些报有各种目的的设备生产厂家或程序员在生产过程中在设备中留下“后门”;信息系统特有的远程服务,也可从“后门”进入信息系统。我国电信部门90%的路由器是采用国外公司的产品,许多产品中都留有“后门”。表面上是便于他们维护,实质是为窃取我们的网络信息预埋下的“窃密通道”。许多信息产品中还故意留有嵌入式病毒,给安全保密带来一定的威胁。一些发达国家可以利用现有技术在CPU芯片中植入无线发线接收功能。英特尔的奔腾III处理器可以通过内置的序列号,将用户与载取的信息一一对应起来,破译出用户的身份和秘密。就一个信息系统来看,不管其复杂性如何,只要芯片,逻辑电路是别人设计制造的,就有可能存在“后门”隐患,也就没有安全可言。