<4D F736F F D20CDF8C2E7B0B2C8AB C4EAC4EAB1A8562DD7EED6D5B0E62E646F63>

Size: px
Start display at page:

Download "<4D F736F F D20CDF8C2E7B0B2C8AB C4EAC4EAB1A8562DD7EED6D5B0E62E646F63>"

Transcription

1 CNCERT/CC 2006 年网络安全工作报告 国家计算机网络应急技术处理协调中心

2 关于 CNCERT/CC 2006 年网络安全工作报告 本文档所包含的信息代表 CNCERT/CC 对截至发布日期之前所讨论问题的当前观点 本文档仅用于提供信息之目的 CNCERT/CC 对于本文档中的信息不做任何明示 暗示或法定的担保 CNCERT/CC 无法保证发布日期之后所提供的任何信息的准确性 本文档版权为 CNCERT/CC 所有 非商业目的情况下, 转载或引用其中的有关内容, 包括数据及图表, 请注明出处 遵守所有适用的版权法是用户的责任 如未获得 CNCERT/CC 明确的书面许可, 不得以任何形式将本档的任何部分或全部内容用于商业目的 编者按 : 谢谢您阅读 CNCERT/CC 2006 年网络安全工作报告, 如果您发现本报告存在任何问题, 请您及时与我们联系, 电子邮件地址为 :cncert@cert.org.cn 我们对此深表感谢

3 目录 目录 关于 CNCERT/CC 网络安全总体状况分析 网络安全事件接收与处理情况 事件接收情况 事件处理情况 事件处理案例介绍 信息系统安全漏洞公告情况 CNCERT/CC 信息系统安全漏洞公告及处理情况 互联网业务流量监测分析 木马与僵尸网络监测分析 木马数据分析 僵尸网络数据分析 被篡改网站监测分析 我国网站被篡改情况 我国大陆地区政府网站被篡改情况 网络仿冒事件情况分析 恶意代码捕获及分析情况 网络安全信息服务 安全信息通报 CNCERT/CC 网站信息发布 电子邮件列表信息发布 年全国网络安全状况调查情况 网络安全应急组织发展情况 国际部分 国内部分 国际合作与交流 结束语...26

4 1 关于 CNCERT/CC 国家计算机网络应急技术处理协调中心 ( 简称 CNCERT/CC) 是在信息产业部互联网应急处理协调办公室的直接领导下, 负责协调我国各计算机网络安全事件应急小组 (CERT) 共同处理国家公共互联网上的安全紧急事件, 为国家公共互联网 国家主要网络信息应用系统以及关键部门提供计算机网络安全的监测 预警 应急 防范等安全服务和技术支持, 及时收集 核实 汇总 发布有关互联网网络安全的权威性信息, 组织国内计算机网络安全应急组织进行国际合作和交流的组织 CNCERT/CC 成立于 2000 年 10 月,2002 年 8 月成为国际权威组织 事件响应与安全组织论坛 (FIRST) 的正式成员 CNCERT/CC 参与组织成立了亚太地区的专业组织 APCERT, 是 APCERT 的指导委员会委员, 并于 2006 年再度当选副主席 CNCERT/CC 与国外应急小组和其他相关组织建立了互信 畅通的合作渠道, 是中国处理网络安全事件的对外窗口 CNCERT/CC 的主要业务包括 : 信息沟通 : 通过各种信息渠道与合作体系, 及时交流获取各种网络安全事件与网络安全技术的相关信息, 并通报相关用户或机构 ; 事件监测 : 及时发现各类重大网络安全隐患与网络安全事件, 向有关部门发出预警信息 提供技术支持 ; 事件处理 : 协调国内各应急小组处理公共互联网上的各类重大网络安全事件, 同时, 作为国际上与中国进行网络安全事件协调处理的主要接口, 协调处理来自国内外的网络安全事件投诉 ; 数据分析 : 对各类网络安全事件的有关数据进行综合分析, 形成权威的数据分析报告 ; 资源建设 : 收集整理网络安全漏洞 补丁 攻击防御工具 最新网络安全技术等各种基础信息资源, 为各方面的相关工作提供支持 ; 安全研究 : 跟踪研究各种网络安全问题和技术, 为网络安全防护和应急处理提供基础 ; 安全培训 : 提供网络安全应急处理技术以及应急组织建设等方面的培训 ; 技术咨询 : 提供网络安全事件处理的各类技术咨询 ; 国际交流 : 组织国内计算机网络安全应急组织进行国际合作与交流 CNCERT/CC 的联系方式 : 国家计算机网络应急技术处理协调中心 CNCERT/CC 网址 : 电邮 :cncert@cert.org.cn 热线 : , ( 英文 ) 传真 : PGP Key:

5 2 网络安全总体状况分析 2006 年, 我国公共互联网继续快速发展, 用户数量已超过 1.37 亿, 各种互联网新业务如雨后春笋般涌现, 电子政务 电子商务得到进一步推广, 互联网的社会基础设施功能表现得越来越明显 与此同时, 互联网作为一个运行系统和一个社会公共环境, 其所面对的和所隐藏的安全威胁也越来越复杂, 越来越严重 CNCERT/CC 在 2006 年接收和自主发现的网络安全事件与去年同期相比有了大幅度的增加, 其中涉及国内政府机构和重要信息系统部门的网页篡改类事件 涉及国内外商业机构的网络仿冒类事件和针对互联网企业的拒绝服务攻击类事件的影响最为严重, 僵尸网络和木马的威胁依然非常严重, 攻击者谋求非法利益的目的更加明确, 行为更加嚣张, 黑客地下产业链基本形成 信息系统安全漏洞是各种安全威胁的主要根源之一 2006 年 CNCERT/CC 共整理发布和我国用户密切相关的漏洞公告 87 个, 同比 2005 年增长了 16%; 其中的部分漏洞严重威胁互联网的运行安全, 更多的漏洞则对广大互联网用户的系统造成严重威胁 2006 年与安全漏洞关系密切的零日攻击现象在互联网上显著增多 零日攻击 是指漏洞公布当天就出现相应的攻击手段, 例如 2006 年出现的 魔波蠕虫 ( 利用 MS 漏洞 ) 以及利用微软 word 漏洞 (MS 漏洞 ) 木马攻击等 此外, 恶意代码成为黑客入侵用户主机 构建僵尸网络, 进而窃取用户重要信息并控制受害计算机发动大规模攻击的重要手段 2006 年, 仅 CNCERT/CC 每天通过分布式蜜网所捕获的新的漏洞攻击型恶意代码数量就达到 96 个, 平均每天捕获次数高达 3069 次 除此以外, 互联网上还充斥着大量通过网页 邮件 聊天攻击 P2P 传播的恶意代码, 令人防不胜防 从 CNCERT/CC 掌握的情况来看, 我国互联网用户和信息系统遭受攻击情况不容乐观 在木马方面,CNCERT/CC 抽样监测发现我国大陆地区约 4.5 万个 IP 地址 ( 以下无特殊说明均包含动态 IP) 的主机被植入木马, 与去年同期相比增长一倍 同时还发现境外约 2.7 万个木马攻击源, 主要位于美国 韩国和中国台湾 在僵尸网络方面,CNCERT/CC 抽样监测发现我国大陆地区约有 1 千多万个 IP 地址的主机被植入僵尸程序 ; 境外约 1.6 万个 IP 对我国境内的僵尸主机实施控制, 主要仍位于美国 韩国和中国台湾 在网站页面被篡改方面,CNCERT/CC 监测到中国大陆被篡改网站总数达到 个, 与去年同期相比增长接近一倍, 其中.gov 网站被篡改数量为 3831 个, 占整个大陆地区被篡改网站的 16% 政府网站被频繁入侵, 不仅极大影响了政府形象, 也体现出我国在电子政务发展中遇到严重的安全隐患 总体来看, 我国的公共互联网网络安全状况令人堪忧, 在利益的驱动下网络安全事件更加频繁 隐蔽和复杂, 需要政府 产业界 运营商 网络用户等各方给以高度重视并加强合作, 采取切实有效的措施加以应对 3 网络安全事件接收与处理情况 CNCERT/CC 通过热线电话 传真 网站等方式接收公众的网络安全事件报告 在收到事件报告后,CNCERT/CC 协调各省分中心对于影响互联网运行安全, 涉及政府与重要信息系统部门的网络安全事件进行及时 有效处理 网络安全事件的接收与处理数量反映了我国互联网网络安全的宏观状况, 同时也体现出我国计算机网络应急处理的能力

6 3.1 事件接收情况 2006 年 CNCERT/CC 接收 件非扫描类网络安全事件报告 ( 其中包括从 2006 年 8 月启用的自主研发的篡改网页监测系统发现的数据 ), 与 2005 年相比增长了两倍左右 2003 年至 2006 年,CNCERT/CC 接收非扫描类事件报告数量比较如图 1 所示 接收非扫描类事件年度统计 ( 年 ) 图 1 接收非扫描类事件年度统计 ( 年 ) 按所报告的事件类型统计, 报告较多的是网页篡改 垃圾邮件 网络仿冒和网页恶意代码事件 与 2005 年相比, 网络仿冒事件的数量由 475 件增加至 563 件, 网页恶意代码事件由 25 件增加至 320 件, 垃圾邮件事件由 161 件增加至 587 件 其中网页恶意代码类事件报告同比激增 12.8 倍, 垃圾邮件事件报告也有明显增加 接收网络安全事件类型统计 (2006 年 ) 网页篡改 垃圾邮件 网络仿冒 其他 网页恶意代码 蠕虫 拒绝服务攻击 木马 主机入侵 僵尸网络 图 2 接收网络安全事件类型统计 (2006 年 ) 2006 年每月的具体事件报告数量如图 3 所示 需要说明的是,2006 年 8 月份开始, CNCERT/CC 启用被篡改网页监测系统, 并扩大了收集网页篡改报告的数据来源 从图 3 可以看到, 自添加了被篡改网页自主监测手段后, 每月的事件报告数量有了明显的上升

7 接收网络安全事件数量月度统计 (2006 年 ) 月 2 月 3 月 4 月 5 月 6 月 7 月 8 月 9 月 10 月 11 月 12 月 图 3 接收网络安全事件数量月度统计 (2006 年 ) 3.2 事件处理情况 2006 年 CNCERT/CC 共成功处理网络安全事件 613 件, 主要事件类型包括网页篡改 网络仿冒 恶意代码网站 拒绝服务攻击等, 各类事件处理数量如图 4 所示 在 CNCERT/CC 处理的安全事件中, 涉及国内政府机构和重要信息系统部门的网页篡改类事件, 以及涉及国外商业机构的网络仿冒类事件数量最多 处理网络安全事件数量统计 (2006 年 ) 蠕虫 僵尸网络 主机入侵 拒绝服务攻击 恶意代码网站 网络仿冒 网页篡改 其它 5 图 4 处理网络安全事件数量统计 (2006 年 ) CNCERT/CC 在我国大陆各省设有分中心, 大多数安全事件都是由 CNCERT/CC 国家中心 ( 总部 ) 指挥协调各分中心进行处理的 2006 年各省分中心参与事件处理的次数如下图所示, 其中广东 北京 上海 福建 辽宁处理事件数量居前 5 位

8 CNCERT/CC 各省分中心参与事件处理数量统计 (2006 年 ) 2% 云南 2% 河北 3% 黑龙江 江西 3% 江苏 3% 陕西 2% 四川 4% 新疆 5% 河南 2% 其他 14% 安徽 5% 辽宁 7% 福建 7% 广东 15% 上海 11% 北京 15% 图 5 CNCERT/CC 各省分中心参与事件处理数量统计 (2006 年 ) 3.3 事件处理部分案例介绍 魔波 蠕虫处理 2006 年 8 月 8 日, 微软公司发布了例行安全公告 CNCERT/CC 从国际渠道获知针对公告中的 MS 漏洞 ( 远程服务的溢出攻击漏洞 ) 的攻击代码已经出现 8 月 14 日, CNCERT/CC 成功捕获到针对该漏洞进行自动传播的蠕虫 ( 魔波 ) 样本, 经深入分析发现, 该蠕虫可攻击所有存在漏洞的 Windows 系统 蠕虫入侵以后, 会在受害主机上释放一个僵尸程序, 并驱使受害主机连接到特定的 IRC 服务器接收黑客控制, 从而构成一个大规模的僵尸网络 从僵尸程序内置的命令来看, 黑客可以用其发起拒绝服务攻击, 扫描或文件下载等行为 14 日当天,CNCERT/CC 也接到用户报告, 称怀疑遭受蠕虫的攻击, 影响较严重 根据掌握的信息,CNCERT/CC 认为攻击者可能利用国内大量用户未及时安装 MS 漏洞补丁的间隙, 制造更多的蠕虫或蠕虫变种在网上传播, 会对我国互联网造成严重危害, 于是立即启动了大规模网络安全事件处理流程 CNCERT/CC 一方面迅速切断了位于我国大陆境内的僵尸网络控制服务器, 阻止黑客对受害主机的控制 ; 另一方面对该蠕虫的扩散和感染情况进行监测 截至 8 月 18 日, CNCERT/CC 共掌握感染 魔波 蠕虫的 IP 地址 105 万个, 其中中国大陆境内为 12.5 万个, 除向我国相关部门通报情况并积极配合处置外,CNCERT/CC 还向 APCERT 成员以及英国 阿根廷 巴西 西班牙 加拿大 德国 墨西哥 波兰 俄国 法国 意大利 智利 奥地利等受影响较重的 13 个国家的 CERT 组织通报了各方感染主机的详细信息, 促进该事件在全球范围内的协同处理 9 月中旬, 该事件的处理基本结束

9 本次事件处理是我国应急组织第一次在全球性事件处理中发挥主导作用, 由于事件处理的及时有效, 因此得到了各应急组织的好评, 树立了中国作为负责任的互联网大国的良好形象 拒绝服务攻击事件 2006 年拒绝服务攻击事件频繁发生, 并表现出规模大 目标确定 经济目的突出的特点 针对这种情况,CNCERT/CC 加大了对于拒绝服务攻击事件的处理力度, 全年共处理拒绝服务攻击事件 14 起 帮助江苏扬州一公司结束了持续两年遭受分布式拒绝服务攻击的局面 5 月 17 日,CNCERT/CC 接到报告, 称江苏省扬州某公司持续两年遭到分布式拒绝服务 (DDOS) 攻击, 最近的攻击致使该公司整个网络运营业务完全中断, 损失严重 CNCERT/CC 协同分中心和服务试点单位立即对攻击源进行了定位 远程取证和技术分析, 为江苏省扬州市公安部门提供资料, 协助公安部门将涉案黑客缉拿归案 帮助某网站查找分布式拒绝服务攻击源 12 月 8 日,CNCERT/CC 接到事件报告, 称北京某高新企业网站遭受分布式拒绝服务攻击, 攻击造成整个 IDC 机房内几百台服务器的网络通信受阻 CNCERT/CC 协同多个分中心对 5 个攻击流量最大的攻击源进行定位, 在运营商的配合下对攻击源进行了远程取证和技术分析, 并向公安部门提供了有力线索 协调处理辽宁锦州某运营商遭分布式拒绝服务攻击事件 12 月 15 日,CNCERT/CC 接到事件报告, 称辽宁锦州某运营商遭分布式拒绝服务攻击, 来自陕西省的两个 IP 地址发送大量数据包到辽宁锦州的路由器 CNCERT/CC 陕西分中心立即协调运营商处理, 攻击于当日中止 其它典型事件处理介绍 与韩国应急组织协调处理我国网民盗用韩国居民身份证号码事件 2 月 21 日, 韩国应急组织向 CNCERT/CC 反映, 数万个中国网站发布或转载了韩国居民身份证号码, 大量中国网民盗用这些号码用来注册韩国的网络游戏和其他网站, 该事件严重威胁个人隐私, 已成为韩国国内当时最受关注的话题之一 CNCERT/CC 对此事进行了认真调查分析, 将所掌握的情况及时向有关部门报告, 并提出了相关建议, 同时与韩方保持密切沟通, 了解其国内的局势发展和可能出现的针对我国的大规模网络攻击迹象 由于双方的及时沟通和相互理解, 该事件得到了有效的控制, 没有带来更严重的外交纠纷 协助科技网处理某科技集团一研究所的 Rbot 僵尸网络事件 4 月 24 日, 中国科技网应急组织向 CNCERT/CC 发来协助请求, 报告某国家科技集团研究所发生了严重的网络安全事件 CNCERT/CC 立即启动了相关的处理流程, 前往现场进行技术调查, 发现并提取恶意程序样本 ; 对样本进行了全面分析后, 确认该样本为僵尸程序 Rbot 的新变种 随后,CNCERT/CC 向科技网发函通报了分析情况和处理建议, 使得该事件

10 得以成功解决 帮助我国某大型公司处理一起非法入侵事件 12 月 27 日,CNCERT/CC 接到国家某大型企业的事件报告, 称该公司的计算机系统近期被四次非法入侵, 入侵者删除了大量域账户和很多重要文件, 严重影响了信息系统的安全运行和企业的正常生产 CNCERT/CC 迅速前往用户现场进行详细分析, 判断出该事件是企业内部人员所为, 并向该企业提供了涉嫌人员的相关定位信息, 该企业根据此线索成功处理了该事件, 还特意向 CNCERT/CC 致函感谢 4 信息系统安全漏洞公告情况 据美国 CERT/CC 统计 1, 该组织 2006 年全年收到信息系统安全漏洞报告 8064 个, 平均每天超过 22 个, 与 2005 年同期相比增长了 34.6% 自 1995 年以来, 漏洞报告总数达到 个, 具体统计结果如图 6 所示 发布漏洞数量 , 年份 图 6 网络安全漏洞数量统计 2006 年除 windows 漏洞和 IE 浏览器漏洞外, 微软公司 Office 软件的安全漏洞也在不断增加 微软公司在 2005 年正式公布了 55 个具有编号的安全漏洞,2006 年则公布了 78 个 2, 同比增长 41.8% 漏洞的大量出现和不断快速增加是网络安全总体形势趋于严峻的重要原因之一 4.1 CNCERT/CC 信息系统安全漏洞公告及处理情况 CNCERT/CC 对于漏洞发布予以高度重视, 在第一时间将相关的漏洞信息通告给运营商 重要信息系统管理部门和用户, 从而有效降低了漏洞对于我国互联网的影响 2006 年 CNCERT/CC 共整理发布和我国用户密切相关的漏洞公告 87 个,2005 年同期发布漏洞公告 75 个, 同比增长 16% 下面列举几个 2006 年 CNCERT/CC 重点处理的漏洞 1 数据来源 : 2

11 CNCERT/CC 发现 Windows 系统 IPSec 漏洞 2006 年 7 月,CNCERT/CC 发现微软 Windows 2000 操作系统的 IPSec 策略管理存在环境竞争漏洞, 该漏洞可能导致用户配置的原有 IPSec 策略失效, 导致原本加密的用户数据在用户不知情的情况下以明文传输, 从而带来信息泄露的风险 针对此漏洞,CNCERT/CC 通知微软公司, 并报送了国家主管部门, 提醒互联网运营单位注意 微软 Word 缓冲区溢出漏洞 (MS06-027) 5 月底,CNCERT/CC 获知微软 Word 存在一个缓冲区溢出漏洞, 用户一旦打开一个利用此漏洞的 Word 文档可能诱发攻击 考虑到我国的 Word 用户众多,CNCERT/CC 高度重视此漏洞的情况, 及时在网站上发布了公告, 并跟踪利用该漏洞的后门, 对攻击程序进行了分析和监测 Juniper 路由器存在的严重安全漏洞 CNCERT/CC 于 6 月 23 日通过国际渠道获知, 全球最大的网络设备厂商之一 Juniper 的路由器被发现存在严重安全漏洞, 当路由器用于 IPv6 网络, 并持续接收特定结构的 IPv6 数据包时, 系统将因内存溢出而崩溃 攻击者通过远程攻击即可造成使用该路由器的 IPv6 网络瘫痪 因为我国互联网中有很多 Juniper 路由器,CNCERT/CC 及时向各互联网运营单位发出了安全预警, 各运营商均做出快速响应, 及时升级了相关网络设备 Oracle 六月份关键补丁涉及的系列产品漏洞 Oracle 六月份关键补丁涉及的产品漏洞主要影响对象是使用大型数据库系统的企业和部门, 考虑到 Oracle 数据库在我国的广泛使用,CNCERT/CC 及时向有关部门报告了漏洞信息, 并在网站上发布了安全公告, 建议用户下载 Oracle 发布的安全补丁并立即升级数据库系统 微软 OFFICE 的远程代码执行漏洞 (MS06-048) 微软 OFFICE 的远程代码执行漏洞 (MS06-048) 存在于其 OFFICE 办公套件的 PowerPoint 中, 该软件在我国应用非常广泛 CNCERT/CC 在微软发布针对该漏洞的补丁程序之前, 获知此漏洞, 并判断在尚没有补丁的情况下, 广大使用 PowerPoint 用户的系统将面临严重威胁, 为此,CNCERT/CC 于 7 月 24 日及时向有关部门做了报告, 并在网站上发布了安全公告, 提醒用户谨慎处理来源不明的 PowerPoint 文件 5 互联网业务流量监测分析 随着互联网的迅速发展, 各种新兴互联网应用技术不断出现并得以广泛使用, 这使得互联网流量中的业务种类及其所占流量比例也发生明显变化 对流量的分析不仅能对互联网运营的科学化管理提供重要参考, 也有利于把握主流的互联网业务并关注其中的安全问题 根据 CNCERT/CC 对互联网业务流量的抽样统计, 在 TCP 协议中, 前三类最占带宽的网络应用是 Web 浏览 P2P 下载和电子邮件 各种 P2P 下载软件 ( 例如 emule BitTorrent 迅雷等) 占用了大量网络带宽, 说明其拥有大量用户群, 如果其中存在安全漏洞并被黑客掌握, 必将带来严重后果 事实上,2006 年日本曾发生因一种热门 P2P 下载软件存在严重漏洞而导致的重要机密泄漏事件 因此我国应对此引起必要的重视

12 TCP 25 号端口承载着电子邮件协议, 除正常使用外, 该端口还充斥着大量的蠕虫和垃圾邮件流量 各种业务流量的具体情况如图 7 所示 : 25.0% TCP 协议流量端口排名前十位 (2006 年 ) 20.0% 15.0% 10.0% 5.0% 0.0% 图 7 TCP 协议流量端口排名前十位 (2006 年 ) TCP 端口 TCP 流量排名 百分比 主要的业务种类 % 网页服务 % emule 下载 % 服务 % 迅雷下载 % BitTorrent 下载 % 网页服务 % RTSP 实时流协议 % emule 下载 % 网页服务 % MMS 微软媒体服务 表 1 TCP 协议流量端口排名前十位 (2006 年 ) 在 UDP 协议中, 主要的应用是 DNS 服务, 它在 UDP 包数统计中排名第一, 在 UPD 端 口流量中排名第三, 占 UDP 总流量的 2.2% DNS 是互联网正常运行的基本和必要服务, 因此需要重点的保护 ; 与此同时, 黑客也越来越多地开始利用动态域名等服务来操控僵尸网 络, 躲避追踪和处置, 因此对 DNS 服务的监测和管理需要进一步加强 UDP 协议中当前最占用带宽的是 Windows 信使服务使用的 1026 和 1027 端口, 此端口 常被滥用发送垃圾信息 此外,P2P 下载软件 emule 常用于视频点播的实时流协议也占用 较多带宽 具体情况如图 8 所示

13 UDP 协议流量端口排名前十位 (2006 年 ) 5.0% 4.5% 4.0% 3.5% 3.0% 2.5% 2.0% 1.5% 1.0% 0.5% 0.0% 图 8 UDP 协议流量端口排名前十位 (2006 年 ) UDP 端口 UDP 流量排名 百分比 主要的业务种类 % MS Messenger 服务 % MS Messenger 服务 % DNS 服务端口 % 迅雷下载 % 网页服务 % MSSQL 服务 % Tvants 电视蚂蚁 % svnserve 服务 % emule 下载 % 酷狗下载 表 2 UDP 协议流量端口排名前十位 (2006 年 ) 此外, 鉴于互联网 IP 电话业务发展迅速, 在 2006 年上半年,CNCERT/CC 对于 SIP 协 议的使用情况进行了抽样监测, 统计结果表明在实际应用中, 有约 60% 的 SIP 协议使用默 认的 UDP 5060 端口 从国内分布来看,SIP 服务器主要分布在上海 广东 北京 江苏 福建等地, 其中上海最多 占 25%, 其次是广东 占 18% 从国家和地区分布来看, SIP 服务器主要在美国 中国台湾 中国香港, 其中美国最多 占 46%, 其次是中国台湾 和中国香港, 分别占 19% 和 11% 6 木马与僵尸网络监测分析 各类安全事件中, 木马和僵尸网络类事件隐蔽性非常强且危害严重, 会危及用户的个人隐私 敏感信息, 同时也是造成泄密事件 垃圾邮件事件和大规模 DDoS 攻击发生的一个重要原因,CNCERT/CC 对于木马与僵尸网络的活动情况给予充分关注, 长期利用 网络安全监测平台进行抽样监测, 并不断增加技术手段来加大发现力度 6.1 木马数据分析 木马特指计算机后门程序, 它通常包含控制端和被控制端两部分 被控制端植入受害者

14 计算机, 而黑客利用控制端进入受害者的计算机, 控制其计算机资源, 盗取其个人信息和各种重要数据资料 中国大陆地区被木马控制的计算机分布统计 2006 年,CNCERT/CC 对常见的木马程序活动状况进行了抽样监测, 发现我国大陆地区 个 IP 地址的主机被植入木马, 与去年同期相比增长一倍 我国大陆地区木马活动分布情况如图 9 所示, 木马被控制端最多的地区分别为广东省 (18%) 北京(15%) 福建(8%) 和浙江 (8%) 中国大陆地区被木马控制的计算机 IP 分布图 (2006 年 ) 其他总和 27% 广东省 18% 重庆市 3% 北京市 15% 天津市 3% 湖北省 4% 山东省 4% 江苏省 5% 上海市 5% 浙江省 8% 福建省 8% 图 9 中国大陆地区被木马控制的计算机 IP 分布图 (2006 年 ) 中国大陆地区外木马控制端分布统计 CNCERT/CC 同时发现大陆地区外 个主机地址参与控制我国大陆被植入木马的计算机, 控制端 IP 按国家和地区分布如图 10 所示, 其中位于美国 (25%) 韩国(12%) 中国台湾 (9%) 日本(8%) 和中国香港 (7%) 的木马控制端数量居前五位

15 通过木马控制我国计算机的境外 IP 分布图 (2006 年 ) 其他总和 22% 美国 25% 英国 3% 印度 3% 韩国 12% 法国 3% 印度尼西亚 4% 加拿大 4% 香港 7% 日本 8% 中国台湾 9% 图 10 通过木马控制我国计算机的境外 IP 分布图 (2006 年 ) 木马规模分布 CNCERT/CC 通过对 6 千多个不同规模的木马网络 ( 即控制端和被控端组成的网络 ) 进行以天为周期的观测 平均每天发现 350 个控制端对木马网络实施控制 其中大部分木马网络属于小型化, 规模小于等于 10 的木马网络所占比例为 80%, 规模小于等于 50 的木马网络所占比例则达到 90% 同时, 也存在较大规模 ( 大于 5000) 的木马网络, 并且其活动十分频繁 木马网络规模分布图 (2006 年 ) 35% 30% 25% 比例 20% 15% 10% 5% 0% 木马网络规模 ( 个 ) 图 11 木马网络规模分布图 (2006 年 )

16 6.2 僵尸网络数据分析 僵尸网络通常由互联网上数百到数万甚至上百万台计算机构成, 这些计算机被黑客利用蠕虫等手段植入了僵尸程序并暗中操控 利用僵尸网络, 攻击者可以释放蠕虫 实施分布式拒绝服务攻击 发送垃圾邮件 窃取敏感信息 为网络仿冒提供宿主或中转环境等, 同时还能够利用其创建新的僵尸网络 CNCERT/CC 每天密切关注着新出现的僵尸网络并跟踪过去出现的大规模僵尸网络,2006 年抽样监测发现我国大陆约有 1 千多万个 IP 地址的主机被植入僵尸程序 僵尸网络控制服务器分布 2006 年,CNCERT/CC 共发现 1 万 6 千多个境外控制服务器对我国大陆地区的主机进行控制, 按国家和地区的分布如图 12 所示, 其中位于美国的占 33% 韩国占 10% 中国台湾占 9% 中国大陆地区外僵尸网络控制服务器分布图 (2006 年 ) 巴西 2% 英国 3% 马来西亚 2% 其他 17% 美国 33% 德国 3% 加拿大 4% 法国 4% 日本 5% 香港 8% 中国台湾 9% 韩国 10% 图 12 中国大陆地区外僵尸网络控制服务器分布图 (2006 年 ) 僵尸网络规模分布 僵尸网络的规模总体上趋于小型化 局部化和专业化,1 千以内规模的僵尸网络更受到攻击者青睐 2006 年监测到僵尸网络各种规模所占比例分布如图 13 所示

17 僵尸网络规模分布图 (2006 年 ) 25% 20% 比例 15% 10% 5% 0% 千 3 千 8 千 2 万 6 万 20 万 50 万 100 万僵尸网络规模 ( 傀儡主机个数 ) 图 13 僵尸网络规模分布图 (2006 年 ) 僵尸网络使用的控制端口分布 在基于 IRC 协议的僵尸网络中, 使用 IRC 协议默认端口 6667 的僵尸网络仅占总数的 24%, 因此, 端口过滤并不能很好地阻止黑客对企业 / 单位内部受害主机的控制 使用 IRC 协议的僵尸网络控制端口分布如图 14 所示 IRC 协议僵尸网络控制端口分布 (2006 年 ) % 其他 46% % % % % % % % 图 14 IRC 协议僵尸网络控制端口分布 (2006 年 ) 7 被篡改网站监测分析 CNCERT/CC 从 2003 年开始关注我国大陆网站被篡改情况 2006 年继续保持每日对中国大陆地区网站被篡改情况跟踪监测, 并增加了自主监测手段, 在发现被篡改网站后及时通知网站所在省份的分中心协助解决, 尽力确保被篡改网站快速恢复

18 7.1 我国网站被篡改情况 2006 年全年 CNCERT/CC 监测到中国大陆被篡改网站总数达到 个, 与前三年监测情况相比总数有了明显增多, 与去年同期相比增长接近一倍, 年度情况统计如图 15 所示 数量 中国大陆被篡改网页数量年份统计 ( 年 ) 年份 图 15 中国大陆被篡改网页数量年份统计 ( 年 ) 年被篡改网站月份统计 2006 年 1 月至 12 月期间, 中国大陆被篡改网站的数量处于波动上升的趋势 前 6 个月每月数据量保持 1000 个左右波动, 在 8 月份加入自主监测手段后,CNCERT/CC 发现的中国大陆被篡改网站数量大幅上升, 按月统计情况如图 16 所示 6000 被篡改网站数量统计 (2006 年 ) 月 2 月 3 月 4 月 5 月 6 月 7 月 8 月 9 月 10 月 11 月 12 月 中国大陆中国香港中国台湾 图 16 被篡改网站数量统计 (2006 年 )

19 7.2 我国大陆地区政府网站被篡改情况 2006 年, 中国大陆政府网站被篡改数量共计 3831 个, 与前三年监测情况相比有了显著上升, 去年同比增加 89%, 四年来年度情况统计如图 17 所示 中国大陆政府网站网页被篡改情况年份统计 ( ) 年份 图 17 中国大陆政府网站网页被篡改情况年份统计 ( ) 从政府网站被篡改情况的走势图来看,2006 年 1 月到 7 月期间被篡改政府网站所占比重很大,8 月份启用自主监测系统之后, 发现的被篡改网站总量大幅上升, 因此被篡改政府网站的比重有所降低, 但每月仍约占 10% 左右 2006 年全年来看, 每月被篡改的 gov.cn 域名网站占整个大陆地区被篡改网站的 16%, 可见政府网站的安全性十分脆弱 中国大陆被篡改的网站中 gov.cn 域名所占比例统计 (2006 年 ) 45.00% 40.00% 35.00% 30.00% 25.00% 20.00% 15.00% 10.00% 5.00% 0.00% 1 月 2 月 3 月 4 月 5 月 6 月 7 月 8 月 9 月 10 月 11 月 12 月 图 18 中国大陆被篡改的网站中 gov.cn 域名所占比例统计 (2006 年 ) 从被篡改的 gov.cn 域名网站数量上看,1 月至 12 月期间, 中国大陆政府网站被篡改的数量处于波动上升的趋势

20 被篡改的 gov.cn 域名网站数量统计 (2006 年 ) 月 2 月 3 月 4 月 5 月 6 月 7 月 8 月 9 月 10 月 11 月 12 月 图 19 被篡改的 gov.cn 域名网站数量统计 (2006 年 ) 政府网站容易被篡改的主要原因是安全性差, 网站建设与保护措施建设不同步, 平时缺乏必要的维护, 某些政府网站被篡改后长期无人过问, 还有些网站虽然在接到报告后能够恢复, 但并没有根除安全隐患, 从而遭到多次篡改 8 网络仿冒事件情况分析 根据 APWG(Anti-Phishing Working Group, 反网络仿冒工作组 ) 组织的统计数字 3,2006 年 1 月至 11 月, 利用我国大陆主机建立仿冒网页的数目占全球的 14.36%, 居全球第二位 2006 年 CNCERT/CC 共接到网络仿冒事件报告 563 件, 具体成功处理了 238 件 这些网络仿冒类事件全部是国际应急组织和安全小组报告并要求协助处理的, 被仿冒的网站大都是国外的著名金融机构 表 3 列出了向 CNCERT/CC 报告网络仿冒事件数量居前 5 名的组织机构 网络仿冒事件报告者数量 ebay( 美国网上交易站点 ) 207 Verisign( 美国网络安全公司 ) 141 Brandimensions( 加拿大网络安全公司 ) 46 HSBC( 汇丰银行 ) 22 MM Ops Center( 美国网络安全公司 ) 22 表 3 向 CNCERT/CC 报告网络仿冒事件前 5 名统计此外,CNCERT/CC 对涉及我国政府和重要信息系统部门的网络仿冒事件尤为关注 2006 年出现多起我国政府和重要信息系统网站被植入仿冒网站的事件, 例如 2006 年 4 月, 国外多家媒体以 中国的银行网站被利用作 Phishing 为题, 报道了中国某银行网站被植入仿冒 Paypal 网站的事件 ;2006 年 5 月 27 日, 北京市某区政府服务器被植入香港汇丰银行的仿冒网站 ;2006 年 6 月 19 日, 大连市某区政府网站邮件服务器被植入电子港湾 (ebay) 的仿冒网站 针对我国部分政府和重要信息系统运营单位主机被入侵后进行网络仿冒的情况, 我 3

21 中心向有关主管部门作了专题报告, 并提出若干加强政府和重要信息系统部门网站安全的建议 9 恶意代码捕获及分析情况 恶意代码是对人为编写制造的计算机攻击程序的总称, 包括计算机病毒 网络蠕虫 木马程序 僵尸网络 网页恶意脚本 间谍软件等 通过对恶意代码的捕获和分析, 可以评估互联网及信息系统所面临的安全威胁情况, 以及掌握黑客的最新攻击手段 为了加强对恶意代码的监测处理能力,CNCERT/CC 陆续在在北京 上海 重庆 吉林 四川 广东等 15 个省份完成了分布式蜜网试验系统的部署, 并于 2006 年 6 月 19 日开始试运行 蜜罐是蜜网 ( 即蜜罐网 ) 的基本组成部分, 是一个专门构造的 可控的 具有多种安全漏洞的网络 陷阱 主机, 通过监测蜜罐被扫描 攻击和攻陷的过程, 可以掌握各种攻击活动 由于与生产网络隔绝并有保护措施, 因此闯入蜜罐的入侵者无法借助蜜罐攻击其他外部系统 蜜网, 又称诱捕网络, 是蜜罐技术的进一步发展, 它构成了一个黑客诱捕网络体系架构, 可以包含一个或多个蜜罐, 同时保证网络的高度可控性, 提供多种工具对攻击信息进行采集和分析 CNCERT/CC 通过对于分布式蜜网捕获恶意代码样本的分析, 可以掌握目前我国互联网上主动式恶意代码的传播和利用情况 自蜜网运行以来, 每日平均捕获样本 3069 次, 图 20 给出了每日的样本捕获趋势 图 20 分布式蜜网样本捕获趋势图由于蜜网是被动式监测, 因此一个恶意代码通常会捕捉到多次 以下是根据每日捕获的不重复的新样本数目绘制的捕获趋势图, 据图可见分布式蜜网平均每天捕获恶意代码新样本为 96 个 新的恶意代码层出不穷也是安全形势日益严峻的主要原因之一

22 图 21 分布式蜜网新样本捕获趋势图 2006 年 6 月 19 日至 12 月 31 日期间, 蜜网共捕获 个恶意代码样本, 位于前十位 的恶意代码如表 4 所示 : 排名 恶意代码名称 总捕获次数 1 Backdoor.Win32.Rbot.aem Virus.Win32.Virut.b Backdoor.Win32.PoeBot.c Backdoor.Win32.Rbot.bci Backdoor.Win32.SdBot.aad Backdoor.Win32.Rbot.gen Virus.Win32.Virut.a Backdoor.Win32.IRCBot.ul Backdoor.Win32.SdBot.xd Trojan-PSW.Win32.Nilage.zh 表 4 分布式蜜网捕获次数前十名的恶意代码 Win32.Rbot( 瑞波 ) 及其变种是蜜网捕获次数最多的恶意代码, 在前十名中分别列 位 该恶意代码能够利用微软 MS MS MS MS 四个漏洞, 并可通过猜测弱口令和利用其它的恶意程序生成的后门进行传播, 它感染计算机后留下后门 并通过 IRC 协议进行远程控制形成僵尸网络, 具有较高的危害性 此外, 列第 3 位的 PoeBot( 派波 ) 列第 5 9 位的 SdBot( 赛波 ) 和列第 8 位的 IRCBot 也都是利用微软的漏洞进行传播, 并在感染的机器上留下后门程序, 后门程序主动连接控制 服务器并最终形成僵尸网络 黑客能够利用僵尸网络窃取被感染主机的系统信息, 并控制被 感染的机器发起新的扫描 攻击和散发垃圾邮件或进行网络欺诈活动 10 网络安全信息服务 CNCERT/CC 提供的网络安全信息服务主要包括漏洞公告 安全建议 统计报告等, 除了通过网站向公众提供外,CNCERT/CC 同时利用邮件 专题报告等形式向基础信息网络

23 重要信息系统运营部门提供定向的信息服务 10.1 安全信息通报 CNCERT/CC 将自主发现的以及从国际应急组织渠道获取的重要网络安全信息及时通报给有关部门 2006 年,CNCERT/CC 共向有关部门通报网络安全信息 14 次, 其中, 报告重大漏洞 7 次, 报告重要事件情况 7 次, 通报与重要部门信息系统有关的安全事件涉及 IP 地址一百多个 2006 年 3 月,CNCERT/CC 对瑞波变种 (Backdoor/Rbot.auv) 蠕虫所形成的僵尸网络情况进行监测, 并将有关情况通报了相关部门 4 月份, 通过监测发现北京地区某运营商 UDP1026/1027 端口流量异常的事件, 并及时通报了相关运营单位进行了处理, 通过处理很快网络流量恢复了正常水平 8 月份, 在 MocBot 蠕虫的处理过程中,CNCERT/CC 就 154 个重要 IP 地址受感染的情况通知了国内相关部门, 并将其他国内感染用户 IP 地址通报了所属运营商的应急组织 今后,CNCERT/CC 将进一步规范与有关部门和运营商的信息共享机制, 并继续推动此项工作 10.2 CNCERT/CC 网站信息发布 CNCERT/CC 网站是 CNCERT/CC 对外公开提供网络安全信息服务的重要窗口 2006 年,CNCERT/CC 通过网站发布了近 240 条消息, 其中包括安全公告 安全漏洞 病毒预报 安全新闻 安全建议 统计报告等, 各类消息具体发布情况见图 年中国计算机网络安全应急年会之后,CNCERT/CC 还将年会资料发布到在网站上 目前,CNCERT/CC 网站已成为国内外安全组织和网站参考或转载权威信息的重要来源 CNCERT/CC 网站信息分类统计 (2006 年 ) 安全漏洞 安全公告 安全新闻病毒资料 安全建议 2 1 安全工具 技术资料 统计报告 会议资料 CNCERT/CC 动态 图 22 CNCERT/CC 网站信息分类统计 (2006 年 ) 10.3 电子邮件列表信息发布 除采用网站形式公开提供信息服务外,CNCERT/CC 还通过电子邮件的形式为特定用户群体提供定向的信息服务, 在第一时间将 CNCERT/CC 发布的各类信息送达用户 目前

24 CNCERT/CC 的用户群 ( 邮件订户 ) 包括各省分中心 运营商 CERT 组织 应急服务试点单位 技术支撑单位 中国互联网协会网络与信息安全工作委员会 APCERT FIRST TRANSIT 培训班学员 东盟培训班学员等 同时,2006 年 CNCERT/CC 向中国互联网协会网络与信息安全工作委员会等单位发布网络安全月报共 12 期 年全国网络安全状况调查情况 2005 年 12 月 8 日至 2006 年 3 月 15 日,CNCERT/CC 组织进行了 2005 年全国网络安全状况调查 活动, 并将所形成的调查报告向相关部委定向发布 本次调查样本取自我国二十三个城市, 调查对象涉及十四个行业的网络或信息系统负责人 调查发现, 目前我国各地区 各行业使用互联网或计算机网络系统的比例越来越大, 网络安全问题逐渐成为影响业务运行 制约生产力发展的重要因素之一 目前, 我国多数单位的业务网络能够较好地遵循与互联网物理隔离的原则, 因此, 内部业务网在较大程度上避免了外部的攻击威胁 ; 但随着我国信息化建设的进一步发展, 金融 保险 税务 交通等与生活息息相关的业务活动将越来越依赖互联网进行, 因此, 采取物理隔绝以外的其他网络安全技术措施成为保障这些系统正常运行的重要手段 ; 防火墙和防病毒软件是目前应用最为广泛的安全产品, 但也是最为传统 最为基本的技术措施, 日益增长的网络应用业务需要更多更新的安全技术保障, 例如电子签名 生物特征识别 授权技术等, 但这些技术在我国还远没有得到广泛应用 随着国家层面对网络安全工作的重视, 各行业对自身信息系统的安全保障工作也在逐步加深, 制定了各自的业务系统应急保障预案, 相应的规章制度建设 标准制订 技术保障措施等都得到了一定程度的完善 与此同时, 各单位对网络安全人才的要求也越来越高, 这与目前我国专业网络安全技术人员匮乏的现状之间的矛盾日益突出 网络安全虽然得到了更多的重视, 但是各单位在网络安全的投入上仍然比较缺乏, 这不仅体现在安全产品的部署上, 也体现在员工培训 安全评估次数 安全意识教育等多个方面 从根本上讲, 加强网络安全工作的重要前提是大力提高各单位管理层对网络安全的重视程度 对于安全事件出现的次数和造成的损失, 从被访单位的反馈来看并不十分严重, 这主要是由于大多数关键业务并非完全依赖于计算机网络, 不过这一调查结果的客观准确性也受到现在的很多攻击隐蔽性很强 对软件系统故障的损失一直缺乏准确的估算方法等因素的影响 即便如此, 被访单位还是对网络攻击的威胁有相当的担忧, 首当其冲的是恶意代码, 其次是对基础网络及信息系统本身的攻击和破坏, 这将是今后一段时间网络安全行业所需解决的主要问题 在本次调查中发现, 用户对第三方提供的网络安全服务 例如安全评估 安全检查 事件处理等的接受程度相对于技术产品来说要低许多, 这说明我国目前的网络安全服务市场还未真正形成, 其原因一方面是由于相应的服务标准 监管体制 服务质量等方面还不成熟, 另一方面也是由于用户 重产品轻服务 的惯性思维依然存在 这一调查结果表明, 我国用户对网络安全保障的理解还存在较大的偏差和误解, 急需通过各种培训培养正确的网络安全意识 通过调查发现,2005 年我国虽然未遭受由网络安全问题导致的巨大损失, 但并不意味着我国的网络安全形势非常乐观, 各行业对网络安全工作的重视程度不够 防护措施单一 经费投入不足等现象是影响我国网络安全工作的主要因素, 随着各行业对网络信息系统的依赖越来越大, 网络安全将面临日益严重的威胁

25 11 网络安全应急组织发展情况 11.1 国际部分 FIRST( 事件响应与安全组织论坛 ) FIRST 作为全球最大的计算机安全应急组织联盟, 也是网络安全专业领域中唯一的全球性组织,2006 年取得了较大的发展, 其成员数量达到了 191 个 CNCERT/CC 于 2002 年成为 FIRST 正式成员时, 其成员数量仅 110 个 目前,FIRST 成员中有 5 个来自中国, 包括大陆的 CNCERT/CC 大陆的 CMCERT/CC( 中国移动 ) 香港的 HKCERT 台湾的 TWNCERT 和 TWCERT/CC 其中,CMCERT/CC 是 06 年新加入的成员 2006 年, FIRST 有关的重要事件包括 : 5 月 5-10 日,FIRST TERENA 与阿联酋 ETISALAT-CERT 共同举办了在中东地区的首次 TRANSITS 培训 FIRST TERENA 曾与 CNCERT/CC 于 05 年举办了在中国的首次 TRANSITS 培训 6 月 日,FIRST 年度大会在美国巴的摩尔召开 新成立的卡塔尔 CERT 的加盟被称象征着中东地区的互联网应急响应向前迈进了一大步 会议同期还召开了 G8 会议, 邀请了执法部门与 CERT 共同商讨反网络犯罪的问题 9 月 22 日,FIRST 成立了四个新的 SIG( 特别兴趣小组 ), 包括滥用处理 恶意软件分析 执法机构与 CERT 的合作以及网络监测, 目的是通过细分领域深入讨论安全问题 9 月 日,FIRST 于韩国首尔召开技术研讨会,CNCERT 代表团参加了会议 10 月 7-12 日,FIRST 于巴西里约热内卢召开技术研讨会 APCERT( 亚太地区计算机网络应急响应组织 ) APCERT 作为亚太地区最有影响力的应急响应合作组织, 迄今吸引了亚太地区 14 个经济体的 19 个应急组织成员, 并在不断扩展壮大 其中, 来自中国的成员包括大陆的 CNCERT/CC 与 CCERT 香港的 HKCERT 以及台湾的 TWCERT/CC 和 TWNCERT 2006 年, 又有三个新组织加入 APCERT, 分别是新加坡 BP DSIRT 和 NUSCERT( 新加坡国立大学 ) 以及印度 CERT-In 2006 年,APCERT 的两项重要活动分别是 APCERT 年会和 APCERT 应急演练 其中, 由 CNCERT/CC 主办的 APCERT 年会于 3 月底在中国北京召开, 这是 APCERT 确定独立举行年会后的第一次会议, 有 50 余名各国代表参加 除 APCERT 成员组织外, 还有来自 FIRST APEC-TEL ENISA( 欧洲网络与信息安全署 ) OAS( 泛美合作组织 ) TF-CSIRT( 欧洲科研网应急组织联盟 ) ASEAN( 东盟 ) 和美国 CERT/CC 的代表参加 2006 年 12 月, 包括 CNCERT/CC 在内的 15 个应急组织参与 APCERT 应急演练 ENISA( 欧洲网络与信息安全署 ) ENISA 是欧盟新成立的政府合作机构 2006 年,ENISA CSIRT 发布了一套 CERT 指南, 从业务管理 流程管理和技术等各个方面描述了如何建立一个 CERT 组织 11.2 国内部分 中国 CERT 社区中国 CERT 社区 ( 是由 CNCERT/CC 和中国互联网协会网络与信息安全工作委员会共同发起成立的一个网上社区, 致力于收集汇总来自不同行业 不

26 同地区 CERT 组织的基本信息和联络方式, 形成中国 CERT 组织的门户网站 自 2005 年初成立以来, 已有 20 个 CERT 组织加入 其中, 覆盖全国地区的 CERT 组织有 : CCERT CCERT 的全称是中国教育和科研计算机网紧急响应组, 也是 CERNET 网络安全应急响应体系的总称, 包括 CERNET 内部各级网络中心的安全事件响应组织或安全管理相关部门 CCERT 与 CNCERT/CC 一样, 均是 APCERT 的发起成员, 并相互配合参与了 APCERT FIRST 的多次活动 CMCERT/CC 中国移动网络与信息安全应急小组 ( 简称 CMCERT/CC) 成立于 2002 年 9 月, 负责协调和处理中国移动的通信网 各业务系统及各支撑系统的安全应急事件 2006 年, 经 CNCERT/CC 与 HKCERT 的推荐,CMCERT/CC 成功加入 FIRST 12 国际合作与交流 2006 年,CNCERT/CC 参与的国际合作与交流主要体现在三次大型活动, 分别是主办 2006 APCERT 年会 主办中国 - 东盟网络安全应急处理研讨会和参加 APCERT 应急演练 2006 年 3 月 日, 由 CNCERT 主办的 APCERT 年会在北京友谊宾馆召开 本次年会为期两天半, 包括三个封闭会议和两个开放会议 其中, 开放会议组织了 12 场讲座 在年会的换届选举中, CNCERT 再次当选 7 个指导委员会委员之一, 并再次当选 APCERT 副主席单位, 这是各成员组织对于 CNCERT/CC 在亚太地区互联网网络安全方面发挥重要作用的肯定 本次年会参与代表 50 余人, 是历年来最多的一次, 涉及 17 个国家和地区 CNCERT/CC 专业的组织和热情的服务给各国与会人员留下了深刻印象 2006 年 12 月 日, 中国 - 东盟网络安全应急处理研讨会于北京港澳中心瑞士酒店召开 本次研讨会是在信息产业部的指导下由 CNCERT/CC 具体承办, 会议旨在通过面对面的交流, 探讨中国与东盟各国间建立网络安全应急处理联络与协调机制的可行性, 为未来双方网络与信息安全应急处理协作框架的建立奠定基础 东盟各国的与会代表主要来自各国主管信息产业或科技的部委以及国家级 CERT 在一周的会议期间, 中国及东盟各国的与会代表们围绕五大主题进行了充分的交流和讨论, 内容涉及各国互联网的发展状况和主要问题 各国政府开展互联网安全管理的思路与方法 各 CERT 组织与政府 产业的合作 各 CERT 组织的能力建设与国际合作, 以及最为重要的主题 中国 - 东盟应急处理协作框架 最终, 会议取得了令人满意的成果, 与会各国代表不仅呈献了三十多场专题报告, 同时, 还联合确定了 中国 - 东盟网络与信息安全合作建议书 2006 年 12 月 19 日,CNCERT/CC 继 年之后连续第三年参加了 APCERT 应急演练 本次演练将应急处理的对象定位在被嵌入恶意代码的网站, 这种方式已经成为黑客大规模传播恶意代码, 控制大量计算机的重要手段之一 来自 13 个国家和地区 ( 澳大利亚 文莱 中国大陆 中国香港 中国台湾 日本 韩国 新西兰 马来西亚 新加坡 泰国和越南 ) 的 15 个应急组织参与了本次演练, 本次演练还首次邀请了部分 APEC 经济体成员的 CERT 组织参加 13 结束语 根据中国互联网信息中心 (CNNIC)2007 年 1 月 23 日公布的 中国互联网络发展状况统

27 计报告 4 显示, 截至 2006 年底, 我国上网用户总数为 1.37 亿人, 占全国人口的 10.5%, 与去年同期相比, 中国网民人数增加了 2600 万人, 是历年来网民增长最多的一年, 增长率为 23.4% CN 域名总数超过 180 万, 与 2005 年同期相比, 增长幅度达到 64.4% 宽带上网的网民达到 万人, 占网民总数的 75.9% 中国互联网目前已经进入宽带时期, 网络用户和网络资源持续增长, 同时我国互联网产业已初具规模并快速发展 但是, 互联网的开放性和应用系统的复杂性带来的安全风险也随之增多, 各种网络漏洞的大量存在并不断攀升仍是网络安全的最大隐患 ; 网络攻击行为日趋复杂, 各种方法相互融合后的定向性和专业性攻击使网络安全防御更加困难 根据 2006 年 CNCERT/CC 的监测分析结果, 预计 2007 年随着微软 Windows XP SP2 的广泛使用和 Windows Vista 的逐渐推广, 利用微软系统漏洞进行传播的蠕虫对网络的压力逐步减少 ; 但针对终端系统漏洞的 零日攻击 和利用网络攻击获取经济利益成为趋势 其中以僵尸网络 间谍软件为代表的恶意代码, 以敲诈勒索为目的的分布式拒绝服务攻击 以网络仿冒 网址嫁接 网络劫持等方式进行的在线身份窃取类事件将会继续增加, 针对 P2P 及时通信等新型网络应用的安全攻击将会迅速发展, 网站被篡改事件将持续在高位徘徊, 这些问题将导致网络安全事件数量整体仍呈上升趋势 针对目前漏洞多发的状况和 零日攻击 的趋势,CNCERT/CC 建议用户注意操作系统 重要应用以及安全防护系统的及时更新, 并打开系统的防火墙功能, 在主机层面阻止网络攻击的发生 CNCERT/CC 建议企业和政府机构在组织内实施最低权限原则, 阻止恶意软件的安装和运行, 通过做好内部网络的安全防护和服务器的加固维护工作, 减少网页篡改事件和网络仿冒事件的发生 CNCERT/CC 将在信息产业部的领导下, 在互联网安全应急预案框架内, 提高网络安全事件的发现能力, 持续推动网络安全事件处理流程的规范化, 加强与应急组织 网络运营商 网络服务提供商 (ISP/ICP/IDC/ 域名注册商等 ) 以及其他有关部门的联系与合作, 从而形成快速 有效的网络安全事件应急响应机制, 全面提升对于公共互联网的安全保障能力 4 数据来源 :

关 于 中 国 互 联 网 网 络 安 全 报 告 (2010 年 上 半 年 ) 本 文 档 所 包 含 的 信 息 代 表 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 中 文 简 称 国 家 互 联 网 应 急 中 心 ; 英 文 简 称 CNCERT/CC 或 CN

关 于 中 国 互 联 网 网 络 安 全 报 告 (2010 年 上 半 年 ) 本 文 档 所 包 含 的 信 息 代 表 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 中 文 简 称 国 家 互 联 网 应 急 中 心 ; 英 文 简 称 CNCERT/CC 或 CN 中 国 互 联 网 网 络 安 全 报 告 (2010 年 上 半 年 ) 国 家 互 联 网 应 急 中 心 关 于 中 国 互 联 网 网 络 安 全 报 告 (2010 年 上 半 年 ) 本 文 档 所 包 含 的 信 息 代 表 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 中 文 简 称 国 家 互 联 网 应 急 中 心 ; 英 文 简 称 CNCERT/CC

More information

<4D F736F F D20D6D0B9FABBA5C1AACDF8CDF8C2E7B0B2C8ABB1A8B8E65F C4EAC9CFB0EBC4EA5F2E646F63>

<4D F736F F D20D6D0B9FABBA5C1AACDF8CDF8C2E7B0B2C8ABB1A8B8E65F C4EAC9CFB0EBC4EA5F2E646F63> 中国互联网网络安全报告 (2008 年上半年 ) 国家计算机网络应急技术处理协调中心 1 关于中国互联网网络安全报告 (2008 年上半年 ) 本文档所包含的信息代表国家计算机网络应急技术处理协调中心 ( 中文简称国家互联网应急中心 ; 英文简称 CNCERT/CC 或 CNCERT) 对截至发布日期之前所讨论问题的当前观点 本文档仅用于提供信息之目的 国家互联网应急中心 (CNCERT) 对于本文档中的信息不做任何明示

More information

公共事业管理 理 政治学与行政学 文 国际政治 理 法学 ( 涉外法律人才培养模式实验班 ) 文 法学 ( 涉外法律人才培养模式实验班 ) 理 社会工作 文 德语 理 英语 文 628 6

公共事业管理 理 政治学与行政学 文 国际政治 理 法学 ( 涉外法律人才培养模式实验班 ) 文 法学 ( 涉外法律人才培养模式实验班 ) 理 社会工作 文 德语 理 英语 文 628 6 安徽 社会学 理 606 606 哲学 文 610 610 网络与新媒体 理 607 607 社会学 文 610 610 公共事业管理 理 606 606 翻译 文 611 611 经济学 理 611 611 网络与新媒体 文 611 611 国际商务 理 609 606 工商管理 文 612 612 行政管理 理 609 609 国际商务 文 611 611 信息管理与信息系统 ( 法治信息管理方向

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北 操作代码 问卷编号 问卷类型 调查地 ( 省 / 直辖市 / 自治区 ) 访问员编号 2013202305 10101 公务员版 A 北京 101 2013202305 10102 公务员版 A 北京 101 2013202305 10103 公务员版 A 北京 101 2013202305 10104 公务员版 B 北京 101 2013202305 10105 公务员版 B 北京 101 2013202305

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 7 月总第 91 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 7 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 86 万个 ; 境内被篡改网站数量为 1,658

More information

bp.com/statisticalreview #BPstats 1 2 3 4 5 # 6 () 150 120 160 140 120 90 100 80 60 60 40 30 20 0 85 90 95 00 05 10 15 0 2.5 47.3 7.6 3.0 55.0 8.1 9.1 12.5 6.4 3.5 58.9 10.1 14.0 11.3 16.3 7.4 7.5 19.4

More information

厦门大学2003年陕西省本一批录取情况统计表

厦门大学2003年陕西省本一批录取情况统计表 厦门大学 2003 年各省分专业招生录取分数统计表 北京天津河北山西内蒙古辽宁吉林黑龙江 上海 江苏 浙江 安徽 江西 山东河南 湖北 湖南 陕西 甘肃 青海 宁夏 新疆广西 海南 重庆 四川 贵州 云南 厦门大学 2003 年北京市本一批录取情况统计表 科类专业录取人数最低分最高分平均分 文史 经济学 3 519 557 536.8 国际经济与贸易 2 528 532 530 ( 共 21 人 )

More information

数学与应用数学 3 3 物理学 2 2 普通本科 电子信息科学与技术 3 3 俄语 3 3 国际事务与国际关系 3 3 海事管理 4 4 海洋技术 2 2 海洋渔业科学与技术 4 4 海洋资源与环境 2 2 汉语国际教育 3 3 汉语言文学 3 3 化学 2 2 环境工程 3 3 旅游管

数学与应用数学 3 3 物理学 2 2 普通本科 电子信息科学与技术 3 3 俄语 3 3 国际事务与国际关系 3 3 海事管理 4 4 海洋技术 2 2 海洋渔业科学与技术 4 4 海洋资源与环境 2 2 汉语国际教育 3 3 汉语言文学 3 3 化学 2 2 环境工程 3 3 旅游管 海南热带海洋学院 2018 年普通高考招生计划录取数 专业省份 录取数 计划数 本科 4093 4093 安徽 132 132 普通本科 102 102 财务管理 3 3 电子商务 3 3 电子信息科学与技术 3 3 海事管理 3 3 海洋技术 3 3 海洋渔业科学与技术 3 3 海洋资源与环境 2 2 汉语言文学 3 3 化学 2 2 环境工程 4 4 会展经济与管理 3 3 计算机科学与技术 3

More information

山西省 丙酸氟替卡松乳膏 15g:7.5mg 山西省 石辛含片 0.6g*8 片 山西省 喷昔洛韦乳膏 10g:0.1g 山西省 盐酸洛美沙星乳膏 20g:60mg 山西省 盐酸特比萘芬片 0.125g*6 片 山西省 替硝唑片 0.5g*8 片 山西省 罗红霉素胶囊 0.15g*12 粒 山西省

山西省 丙酸氟替卡松乳膏 15g:7.5mg 山西省 石辛含片 0.6g*8 片 山西省 喷昔洛韦乳膏 10g:0.1g 山西省 盐酸洛美沙星乳膏 20g:60mg 山西省 盐酸特比萘芬片 0.125g*6 片 山西省 替硝唑片 0.5g*8 片 山西省 罗红霉素胶囊 0.15g*12 粒 山西省 省份 中标报价品种信息 规格 北京市 石辛含片 0.6g*8 片 北京市 喷昔洛韦乳膏 10g:0.1g 北京市 辛伐他汀片 ( 薄膜衣 ) 10mg*10 片 北京市 丙酸氟替卡松乳膏 15g:7.5mg 北京市 阿奇霉素分散片 0.25g*6 片 北京市 苯磺酸氨氯地平片 5mg*14 片 北京市 糠酸莫米松乳膏 10g:10mg 北京市 丁酸氢化可的松乳膏 20g:20mg 北京市 盐酸特比萘芬乳膏

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 10 月总第 70 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 10 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 194 万余个 ; 境内被篡改网站数量为

More information

胡 鑫 陈兴蜀 王海舟 刘 磊 利用基于协议分析和逆向工程的主动测量方法对 点播系统进行了研究 通过对 点播协议进行分析 获悉该协议的通信格式和语义信息 总结出了 点播系统的工作原理 在此基础上设计并实现了基于分布式网络爬虫的 点播系统主动测量平台 并对该平台获取的用户数据进行统计分析 获得了 点播系统部分用户行为特征 研究结果对 点播系统的监控及优化提供了研究方法 点播 协议分析 爬虫 主动测量

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 2 月总第 74 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 118 万个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 1 月总第 61 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 1 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 296 万个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 10 月总第 82 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 10 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 113 万余个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 9 月总第 81 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 9 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 148 万个 ; 境内被篡改网站数量为

More information

36 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 黑龙江 2 11:20-11:55 37 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 广东 2 13:00-13:35 38 SQ2016YFHZ 能源相关方

36 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 黑龙江 2 11:20-11:55 37 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 广东 2 13:00-13:35 38 SQ2016YFHZ 能源相关方 项目序号 重点研发计划视频评审战略性国际科技创新合作重点专项答辩项目信息 项目编号分组名称答辩日期答辩地点答辩时间 1 SQ2016YFHZ020873 城镇化与公共安全相关方向组 7 月 17 日 ( 星期一 ) 黑龙江 1 9:00-9:35 2 SQ2016YFHZ021362 城镇化与公共安全相关方向组 7 月 17 日 ( 星期一 ) 江苏 1 9:35-10:10 3 SQ2016YFHZ021367

More information

zhangbin.ppt

zhangbin.ppt 我国互联网网络安全与应急响应 发展与现状 国家计算机网络应急技术处理协调中心运行部张冰 2004.12.24 CERNET 2004 年会 主题 互联网网络安全面临重大挑战 我国互联网网络安全应急工作现状 应急组织 策略和方法 互联网网络安全应急工作展望 结论 互联网网络安全面临重大挑战 网络安全漏洞大量存在 1995-2004 年网络安全漏洞发现情况统计 (CERT/CC) 4500 4000 3500

More information

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专 安 徽 省 滁 州 市 明 光 职 业 高 级 中 学 会 计 专 业 人 才 培 养 方 案 一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专 业

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 6 月总第 66 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 6 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 297 万个 ; 境内被篡改网站数量为

More information

2013 Fourth

2013 Fourth 2013 3 H5N1 附件 1: 2013 年 3 月全国 ( 鸡 ) 高致病性禽流感监测情况汇总表 省份 种畜商品代饲散养交易屠宰野鸟栖其非禽场养场户户市场场息地它 北京 15 130 240 6990 6846 97.94 815 天津 38 20 2225 2076 93.3 70 河北 66 598 337 2 16895 15750 93.22 245 山西 26 543 237 11250

More information

( ) ( ) 2011 ( ) 88 / 131

( ) ( ) 2011 ( ) 88 / 131 ( ) " " 2011 8 29 2011 9 1 ( ) 2011 12 29 2012 3 15 87 / 131 ( ) 2011 2011 2010 3000 ( ) 2011 ( ) 88 / 131 4 21 ( ) 11 23 2013 6 2014 2015 4 6 ( ) 2011 2 10 ( ) 2011 9 89 / 131 ( ) 11 18 CNCERT CNCERT

More information

云南省麻栗坡县畜牧信息网存在文件上传漏洞, 云南省文山州地震局网站存在文件上传漏洞, 云南省丽江咪卡婚纱摄影网存在 SQL 注入漏洞, 西畴县人民法院网站被篡改, 云南省丽江市人民政府法制信息网登录页面存在 SQL 注入漏 洞, 云南省丽江人力资源和社会保障局系统存在 SQL 注入漏洞, 云南省政府

云南省麻栗坡县畜牧信息网存在文件上传漏洞, 云南省文山州地震局网站存在文件上传漏洞, 云南省丽江咪卡婚纱摄影网存在 SQL 注入漏洞, 西畴县人民法院网站被篡改, 云南省丽江市人民政府法制信息网登录页面存在 SQL 注入漏 洞, 云南省丽江人力资源和社会保障局系统存在 SQL 注入漏洞, 云南省政府 云南省互联网网络安全月度通报 2015 年第 8 期 国家计算机网络应急技术处理协调中心云南分中心 2015 年 09 月 10 日 1. 本月网络安全基本态势分析本月, 国家互联网应急中心云南分中心 (YNCERT) 共接收各信息通报成员单位上报的网络安全月度信息汇总表共 4 份, 自主系统监测周报 4 期, 监测结果及通报汇总报告 2 份 本月我省互联网安全状况整体评价为优 通过各基础电信企业处置我省僵尸木马控制端程序

More information

山西 体育教育 ( 师范类 ) 体育文 368 休闲体育 体育教育 ( 师范类 ) 体育理 350 运动人体科学

山西 体育教育 ( 师范类 ) 体育文 368 休闲体育 体育教育 ( 师范类 ) 体育理 350 运动人体科学 表演 ( 健身健美 ) 艺术文理 346/321 105 437.00 437.00 92.67 92.67 按专业成绩排名录取 北京市英语 538.00 525.00 文史 532/494 新闻学 531.00 529.00 舞蹈表演 ( 大众艺术体操 ) 387.00 280.00 84.40 80.73 舞蹈表演 ( 健美操 ) 278 120 458.00 296.00 87.56 81.30

More information

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 4 月总第 88 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 4 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 85 万余个 ; 境内被篡改网站数量为 1,866

More information

获奖类别及等级 : 完成单位 : 主要完成人员 : 主要内容及重要影响 : 22

获奖类别及等级 : 完成单位 : 主要完成人员 : 主要内容及重要影响 : 22 获奖类别及等级 : 完成单位 : 主要完成人员 : 主要内容及重要影响 : 21 获奖类别及等级 : 完成单位 : 主要完成人员 : 主要内容及重要影响 : 22 获奖类别及等级 : 完成单位 : 主要完成人员 : 主要内容及重要影响 : 23 五 论文和专利 六 新承担和在研的国家科研任务 序号 项目名称 总经费 ( 万元 ) 起止年限 项目种类 24 七 国际合作与区域交流 完成了第四次横断山区植物多样性科学考察

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2014 年 6 月总第 42 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2014 年 6 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 225 万个 ; 境内被篡改网站数量为 12,655

More information

2015年我国互联网网络安全态势综述

2015年我国互联网网络安全态势综述 2015 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2016 年 4 月 目录 前言... 1 一 基础网络和关键基础设施... 3 ( 一 ) 基础通信网络安全防护水平进一步提升... 3 ( 二 ) 我国域名系统抗拒绝服务攻击能力显著提升... 3 ( 三 ) 工业互联网面临的网络安全威胁加剧... 4 ( 四 ) 针对我国重要信息系统的高强度有组织攻击威胁形势严峻...

More information

????????????????

???????????????? 僵尸网络及其危害 国家计算机网络应急技术处理协调中心 ( 国家互联网应急中心 ) 王明华 0 提纲 僵尸网络的定义 我国的僵尸网络现状 构建僵尸网络的关键步骤 典型 IRC 类型僵尸网络分析 僵尸网络的危害 僵尸网络监测 1 僵尸网络的定义 僵尸 秘密运行在被控计算机上, 可以接受预定义命令和执行预定义功能, 具有一定智能 僵尸网络 由僵尸程序 控制服务器和控制者组成的可通信 可控制网络 2 我国的僵尸网络现状

More information

中国教育软件市场回眸与前景分析20030127.doc

中国教育软件市场回眸与前景分析20030127.doc Page 1 of 18 100875 2002 2002 2001 2002 1. 2002 2000 18 [1] 18 2002 2005 2002 47 [2] 18 47 5 10 [3-4] 2002 9 [5] 1 Page 2 of 18 1 1998 2002 5 1% [9] 1. 2001 186.3 2002 11.9% 208.5 [9] 2. 10 2001 796 330

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2012 年 12 月总第 24 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 12 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数为 414 万余个 ; 境内被篡改网站数量为

More information

省份 批次 文科 重点线出档线最高分最低分平均分录取人数重点线出档线最高分最低分平均分录取人数 备注 山东 本一批 本一批

省份 批次 文科 重点线出档线最高分最低分平均分录取人数重点线出档线最高分最低分平均分录取人数 备注 山东 本一批 本一批 厦门大学 2007 年本科招生录取分数一览表 省份 批次 文科 重点线出档线最高分最低分平均分 录取人数 重点线出档线最高分最低分平均分 录取人数 备注 北京 本一批 528 562 621 572 591.6 23 531 613 655 613 631.9 52 本一批 574 580 638 584 612 23 545 559 643 594 615 67 非西藏生 广西 源定向西 625

More information

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析...

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析... 我国 DDoS 攻击资源月度分析报告 (2018 年 9 月 ) 国家计算机网络应急技术处理协调中心 2018 年 10 月 目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析... 10 ( 四 ) 发起伪造流量的路由器分析...

More information

National and Provincial Life Tables Derived from China’s 2000 Census Data

National and Provincial Life Tables Derived from China’s 2000 Census Data National and Provincial Life Tables Derived from China s 2000 Census Data Yong Cai Department of Sociology University of Utah Salt Lake City, UT 84112-0250 yong.cai@soc.utah.edu Feburay 21, 2005 Data available

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 2 月总第 2 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数约为 900 万个 ; 境内被篡改网站数量为 4796

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 3 月总第 3 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 3 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 1165 万个 ; 境内被篡改网站数量为 3280

More information

国网山东 2017 年第一批电网物资协议库存 SD17-XYKC-ZB001 10kV 电力电缆 ( 包 7) 河北省质量技术监督局 B 国网山东 2017 年第一批电网物资协议库存 SD17-XYKC-ZB001 10kV 电

国网山东 2017 年第一批电网物资协议库存 SD17-XYKC-ZB001 10kV 电力电缆 ( 包 7) 河北省质量技术监督局 B 国网山东 2017 年第一批电网物资协议库存 SD17-XYKC-ZB001 10kV 电 附件 1: 质检系统 12365 平台 物价系统 12358 平台及工商系统网上投诉平台受理监督提示项目一览表 日期 招标项目 招标编号 标段名称 提示对象 受理编号 2017-5-8 大唐 2016 年第二阶段第十八批 JCPS-CWEME2016-NDDL001-031 6-35kV 电力电缆 ( 包 31) 北京市质量技术监督局 B201705081143435135 2017-5-8 大唐

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2015 年 12 月总第 60 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2015 年 12 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 227 万个 ; 境内被篡改网站数量为

More information

欧盟与欧盟属下的民族国家 刘 泓 本文试图从民族学与人类学的角度审视欧洲人从分散走向联合的步伐 剖析作为新型人们共同体的欧盟的权力 属性与组织功能 阐释欧盟属下民族国家的发展状况 研讨人们共同体的未来发展方向 文章认为 建立欧盟是欧洲人的一种理性选择 欧盟是一个兼有超国家政治成分和政府间政治成分的区域性人们共同体 欧盟的超国家机构服务于跨国社会的利益 致力于超国家的治理 其成员国政府的长期利益将日益屈服于跨国社会的长期利益

More information

邀请函1

邀请函1 2015 企业级 IT 服务与软件应用创新峰会 上海市计算机用户协会 上海市通信学会 2015 企业级 IT 服务与软件应用创新峰会 主办单位 : 支持单位 : 承办单位 : 企业级 IT 服务与软件应用创新峰会 大会拟定日程安排 合作支持媒体 参加行业及人员 相关软件开发 系统集成 信息安全 数据中心建设与运营 电信运营公司 医疗机 构 教育科研 互联网 金融保险 制造业 能源 电力 石化 交通运输

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 5 月总第 65 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 5 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数为近 300 万个 ; 境内被篡改网站数量为

More information

! % % % % % %!

! % % % % % %! 年 月 日 由中国社会科学院近代史研究所! 抗日战争研究 编辑部与哈尔滨师范大学社会与历史学院联合举办的 抗日战争与沦陷区问题研究 学术研讨会在哈尔滨师范 大学召开 来自中国社会科学院近代史研究所! 中国社会科学 杂志社 中国人民大学 南开大 学 南京第二历史档案馆! 民国档案 编辑部 南京大学 南京师范大学 河南大学! 史学月刊 编辑 部 安徽大学 河北师范大学 杭州师范大学 黑龙江省社会科学院等十多个高校和科研院所的

More information

untitled

untitled 2011 169 2011 2011 1. 2011 2. 3. 4. 2006 15 2011 cernet IP 1 2011 2 A B C D 1. 6 4 A 2 6 2. 6 5 A B B B 4 3 6 1 4 6 B 3. 1 4. 2011 10 10 4 + 1. 120% 1:1.2 120% 2. 1:1~1:1.1 1:1.05 5 1:1.1 0.1 0.9 1 1.

More information

B

B 100+ AMWAY GLOBALNEWS.AMWAY.COM A B 01 03 05 07 09 13 AMWAY GLOBALNEWS.AMWAY.COM AMWAY AMWAY AMWAY USD 2014 12 31 $108 USD 68% Amway 2004 2014 5.1% Amway 7,100 Amway 1 63% Amway 2 58% Amway 3 22% Amway

More information

论高校薪酬制度改革与人才强校战略 三 实施薪酬制度改革的效果 分配制度的改革就是在提高广大职工收入水平的基础上 重点要提高拔 尖人才的工资性收入及各种福利待遇 自从实施薪酬制度改革以来 我校职 工的工资性收入普遍有了大幅度的提高 薪酬改革方案得到了广大教师的支 持和欢迎 根据我们的调查 自 1999 年薪酬制度改革以来我校职工的工资性 收入增长了近 3畅 5 倍 具体增长情况见下图 1 图 1 1999

More information

月报大连期货市场 MONTHLY REPORT 期货 (Futures) 期权 (Options)

月报大连期货市场 MONTHLY REPORT 期货 (Futures) 期权 (Options) 大连期货市场月报 DALIAN FUTURES MARKET MONTHLY REPORT 市场提要 本月要事 品种运行与价格 交易数据 产业资讯 美国农业部数据 主办 : 大连商品交易所 218 年第 5 期总第 15 期 5 内部资料 妥善保存 月报大连期货市场 MONTHLY REPORT 期货 (Futures) 期权 (Options) CONTENTS 目录 5 月市场提要 1 本月要事

More information

一、单项共29题,每小题2分,共58分.

一、单项共29题,每小题2分,共58分. 2015 年 下 半 年 幼 儿 教 师 资 格 证 考 试 综 合 素 质 真 题 及 答 案 一 单 项 共 29 题, 每 小 题 2 分, 共 58 分. 在 每 小 题 列 出 的 四 个 备 选 项 中 只 有 一 个 是 符 合 题 目 要 求 的, 请 用 2B 铅 笔 把 答 题 卡 上 对 应 题 目 的 答 案 字 母 按 要 求 凃 黒 错 选. 多 选 或 未 选 均 无

More information

涉及基础电信运营企业的信息安全漏洞数量较多 据国家信息安全漏洞共享平台 (CNVD) 收录的漏洞统计,2011 年发现涉及电信运营企业网络设备 ( 如路由器 交换机等 ) 的漏洞 203 个, 其中高危漏洞 73 个 ; 发现直接面向公众服务的零日 DNS 漏洞 23 个, 应用广泛的域名解析服务器

涉及基础电信运营企业的信息安全漏洞数量较多 据国家信息安全漏洞共享平台 (CNVD) 收录的漏洞统计,2011 年发现涉及电信运营企业网络设备 ( 如路由器 交换机等 ) 的漏洞 203 个, 其中高危漏洞 73 个 ; 发现直接面向公众服务的零日 DNS 漏洞 23 个, 应用广泛的域名解析服务器 2011 年我国互联网网络安全态势综述 2011 年, 在政府相关部门 互联网服务机构 网络安全企业和网民的共同努力下, 我国互联网网络安全状况继续保持平稳状态, 未发生造成大范围影响的重大网络安全事件, 基础信息网络防护水平明显提升, 政府网站安全事件显著减少, 网络安全事件处臵速度明显加快, 但以用户信息泄露为代表的与网民利益密切相关的事件, 引起了公众对网络安全的广泛关注 本综述着重对 2011

More information

况伟大 本文在住房存量调整模型基础上 考察了预期和投机对房价影响 理性预 期模型表明 理性预期房价越高 投机越盛 房价波动越大 适应性预期模型表明 当消费 性需求占主导时 上期房价越高 房价波动越小 当投机性需求占主导时 上期房价越高 房价波动越大 本文对中国 个大中城市 年数据的实证结果表明 预期及 其投机对中国城市房价波动都具有较强的解释力 研究发现 经济基本面对房价波动影 响大于预期和投机 但这并不意味着个别城市房价变动不是由预期和投机决定的

More information

浙江 云南 山西 学院 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 机械工程 能源与环境系统工程 机械设计制造及其自动化

浙江 云南 山西 学院 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 机械工程 能源与环境系统工程 机械设计制造及其自动化 2015 年上海工程技术大学本科分数线查询 学院 湖南辽宁新疆 最高分最低分一本线二本线最高分最低分一本线二本线最高分最低分一本线二本线 机械工程 468 458 446 381 能源与环境系统工程 504 501 500 419 449 444 446 381 机械设计制造及其自动化 ( 现代装备与控制工程 ) 计算机科学与技术 自动化 535 534 526 455 475 449 446 381

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

省份 黑龙江省综合 全部 total 省份 湖北省 综合 全部 total 省份 湖南省 综合 全部 total 省份 湖南省 综合 全部 total 省份 吉林省 综合 全部

省份 黑龙江省综合 全部 total 省份 湖北省 综合 全部 total 省份 湖南省 综合 全部 total 省份 湖南省 综合 全部 total 省份 吉林省 综合 全部 年月 区域等级区域名称属性类型属性 业务 指数值 201409 省份 北京市 综合 全部 total 329.86 201407 省份 福建省 综合 全部 total 180.6 201409 省份 福建省 综合 全部 total 197.86 201411 省份 福建省 综合 全部 total 242.65 201503 省份 福建省 综合 全部 total 278.08 201505 省份 福建省

More information

<4D6963726F736F667420576F7264202D2031303030353235B77CC4B3ACF6BFFD2DB0D3B77EC2B2B3F8C2BEBAD82E646F63>

<4D6963726F736F667420576F7264202D2031303030353235B77CC4B3ACF6BFFD2DB0D3B77EC2B2B3F8C2BEBAD82E646F63> 全 國 高 級 中 等 學 校 100 學 年 度 商 業 類 科 學 生 技 藝 競 賽 商 業 簡 報 職 種 競 賽 規 則 修 訂 會 議 紀 錄 壹 時 間 : 中 華 民 國 100 年 05 日 25 日 ( 星 期 三 ) 下 午 2 時 整 貳 地 點 : 豐 原 高 商 圖 書 館 一 樓 參 主 席 : 潘 教 授 偉 華 肆 出 席 單 位 及 人 員 :( 如 簽 到 表

More information

!

! 孙文凯 肖 耿 杨秀科 本文通过对中国 美国和日本资本回报率及其影响因素的计算 认为 中国居高不下的投资率是由于中国具有非常可观的投资回报 由于中国资本回报率显著高于其他大国 因此带来了 的较快速增长 三国资本回报率在过去三十年尚未出现收敛 这意味着投资率差异会持续 将持续涌入中国 资本回报率受经济周期影响 长期资本回报率遵从一个递减的趋势 由于中国的劳动者份额及资本 产出比仍处于较低的水平 中国的高资本回报率将会维持相当长一段时间

More information

英美特殊关系 文化基础与历史演变

英美特殊关系 文化基础与历史演变 国别与地区 冯 梁 英美两国有着大致相同的文化背景 但自近代以来 英美两国的关系既不友好也不特殊 甚至还是对手 英美 特殊关系 的形成 与两国在世界 上的地位发生深刻变化有着密切联系 并在很大程度上是英国政治家刻意追求 的产物 英美 特殊关系 得以延续 主要是基于双方共同的战略利益而非单纯的文化因素 英国从 特殊关系 中得益匪浅 特别在欧洲事务上获得了仅次于 美苏的影响 但在世界其他地区 两国关系并无特殊可言

More information

互联网网络安全信息通报实施办法 第一条为规范通信行业互联网网络安全信息通报工作, 促进网络安全信息共享, 提高网络安全预警 防范和应急水平, 依据 互联网网络安全应急预案 制定本办法 第二条本办法适用于通信行业互联网等 IP 网络和系统的网络安全信息通报 ( 以下简称信息通报 ) 工作 第三条工业和

互联网网络安全信息通报实施办法 第一条为规范通信行业互联网网络安全信息通报工作, 促进网络安全信息共享, 提高网络安全预警 防范和应急水平, 依据 互联网网络安全应急预案 制定本办法 第二条本办法适用于通信行业互联网等 IP 网络和系统的网络安全信息通报 ( 以下简称信息通报 ) 工作 第三条工业和 互联网网络安全信息通报实施办法 索引号 :ZJJX-05-01-201212-00003 发布机关 : 工信部文号 : 工信部保 [2009]156 号发布日期 :2009-05-05 各省 自治区 直辖市通信管理局 国家计算机网络应急技术处理协调中心 中国互联网络信息中心 政府和公益机构域名注册管理中心 部电信研究院 中国互联网协会 中国电信集团公司 中国移动通信集团公司 中国联合网络通信集团有限公司

More information

<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378>

<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378> 山西省网络安全月度通报 2016 年第 6 期 ( 总第 24 期 ) 山西省通信管理局 2016 年 6 月 一 基本态势 2016 年 5 月, 我省互联网网络安全状况整体评价为良, 互联网骨干网各项监测指标正常 我省发现木马或僵尸程序受控主机 44985 台, 木马或僵尸程序控制服务器 53 台, 感染 飞客 蠕虫病毒主机 12565 台 太原 运城 临汾排在全省受控木马或僵尸主机活动频繁地区前三位

More information

电子-12页

电子-12页 创建信息市场 实现智能城市价值挖掘 伸手触摸未来 中国车联网 发展现状与前瞻 序言 2 车联网掀开未来汽车新篇章 2013 2000 7% 2014 17.5 2016 2019 56 12,221 73.4% 76.8% 67.2% 48.3% 201 WeChat 39% 4.68 中国驾车者更加推崇个性化的联网服务 1 2 1. 2014 17.5 2014 1 21 2. 2014 06 04

More information

( 二 ) 拓 展 岗 位 ( 群 ) 1. 餐 厅 服 务 岗 位 群 在 大 中 型 餐 饮 企 业 星 级 饭 店 主 要 从 事 餐 饮 服 务 的 有 关 工 作, 如 服 务 员 点 菜 师 茶 艺 师 咖 啡 师 调 酒 师 等 2. 食 品 加 工 岗 位 群 主 要 从 事 餐 饮

( 二 ) 拓 展 岗 位 ( 群 ) 1. 餐 厅 服 务 岗 位 群 在 大 中 型 餐 饮 企 业 星 级 饭 店 主 要 从 事 餐 饮 服 务 的 有 关 工 作, 如 服 务 员 点 菜 师 茶 艺 师 咖 啡 师 调 酒 师 等 2. 食 品 加 工 岗 位 群 主 要 从 事 餐 饮 广 东 食 品 药 品 职 业 学 院 餐 饮 管 理 2016 级 人 才 培 养 方 案 专 业 名 称 : 餐 饮 管 理 专 业 代 码 :640201 招 生 对 象 : 高 中 毕 业 生 或 三 校 生 ( 职 高 中 专 技 校 毕 业 生 ) 学 制 : 三 年 全 日 制 高 职 学 历 : 专 科 第 一 部 分 主 体 部 分 一 培 养 目 标 为 大 中 型 餐 饮 企

More information

包 22 江苏省 包 23 山东电力集团公司 河北省 山西省 湖北省 湖南省 平高东芝 ( 廊坊 ) 避雷器有限公司 包 24 黑龙江省电力有限公司 四川省 重庆市 安徽省 湖北省 湖南省 浙江省电 南阳金冠电气有限公司 力公司 包 25 冀北电力有限公司 包 26 江西省 西安西电避雷器有限责任公

包 22 江苏省 包 23 山东电力集团公司 河北省 山西省 湖北省 湖南省 平高东芝 ( 廊坊 ) 避雷器有限公司 包 24 黑龙江省电力有限公司 四川省 重庆市 安徽省 湖北省 湖南省 浙江省电 南阳金冠电气有限公司 力公司 包 25 冀北电力有限公司 包 26 江西省 西安西电避雷器有限责任公 国家电网公司输变电项目 2017 年第二次变电设备 ( 含电缆 ) 招标采购避雷器及支柱绝缘子中标公告 国家电网公司输变电项目 2017 年第二次变电设备 ( 含电缆 ) 招标采购 避雷器及支柱绝缘子 ( 招标编号 :0711-17OTL00811025) 中标候选人公示活动已经结束 现将中标人名单公告如下 国家电网公司输变电项目 2017 年第二次变电设备 ( 含电缆 ) 招标采购 避雷器及支柱绝缘子中标人名单

More information

表 浙江每 万人中拥有各种文化程度的人数及居全国位次 表 年按不同学业完成情况的平均受教育年限

表 浙江每 万人中拥有各种文化程度的人数及居全国位次 表 年按不同学业完成情况的平均受教育年限 叶明德 孙胜梅 三普 四普 五普 资料显示 浙江省人口受教育程度偏低 在全国各省 市 区中处于中下水平 然而 改革开放 多年来 浙江省经济发展迅速 年全省国内生产总值由全国第 位跃至第 位 本文对受教育程度处于全国中下水平的浙江人口群体创造了全国一流经济业绩的现象进行了解释 并且认为 提高人口素质尤其是科学文化素质是浙江省全面建设小康社会 提前基本实现现代化进程中必须引起高度重视的战略性问题 浙江省

More information

银川一职服装设计与工艺专业教学计划

银川一职服装设计与工艺专业教学计划 银 川 职 业 技 术 学 院 电 子 工 程 部 现 代 物 流 专 业 2013 级 实 施 性 教 学 计 划 ( 专 业 代 码 :121900) 一 招 生 对 象 与 学 制 招 生 对 象 : 应 届 初 中 毕 业 生 学 制 : 全 日 制 3 年 (2+1, 第 五 六 学 期 顶 岗 实 习 ) 采 用 2+1 人 才 培 养 模 式, 即 两 年 在 校 学 习, 第 三 年

More information

1. 什 么 是 信 息 公 开? 信 息 公 开 基 本 原 则 是 什 么? 答 : 信 息 公 开 是 指 除 特 定 的 法 定 不 予 公 开 的 信 息 之 外, 国 家 机 关, 主 要 是 行 政 机 关, 应 依 据 法 律 的 规 定, 积 极 向 社 会 发 布 公 共 信 息

1. 什 么 是 信 息 公 开? 信 息 公 开 基 本 原 则 是 什 么? 答 : 信 息 公 开 是 指 除 特 定 的 法 定 不 予 公 开 的 信 息 之 外, 国 家 机 关, 主 要 是 行 政 机 关, 应 依 据 法 律 的 规 定, 积 极 向 社 会 发 布 公 共 信 息 信 息 安 全 法 律 基 础 复 习 提 纲 第 一 讲 1. 法 律 意 义 的 信 息 应 该 具 备 哪 些 特 征? 答 : 法 学 意 义 上 的 信 息 作 为 人 类 认 识 的 独 立 对 象, 特 别 是 作 为 法 律 调 整 和 规 范 的 对 象, 必 须 要 具 备 如 下 特 征 : (1) 社 会 性 法 律 所 规 范 的 主 要 是 对 人 类 社 会 的 生 产

More information

福建 甘肃 美术学文 绘画文 合计 4 4 戏剧影视文学文 理 摄影文 广播电视编导文 合计 省级统 成绩 = 高考成绩 美术学不分 绘画 不分 视觉

福建 甘肃 美术学文 绘画文 合计 4 4 戏剧影视文学文 理 摄影文 广播电视编导文 合计 省级统 成绩 = 高考成绩 美术学不分 绘画 不分 视觉 表 3 天津师范大学 2017 年艺术本科各录取情况统计表 北京 表演 ( 服装表演与形象设计方向 ) 文 0 0 舞蹈学 ( 民族舞等方向 ) 文 2 3 86 音乐与舞蹈学类 ( 声乐方向 ) 文 0 0 85.33 音乐与舞蹈学类 ( 键盘方向 ) 文 0 0 78 音乐表演 ( 器乐方向 ) 理 0 0 --- 重庆 播音与主持艺术 合计 4 4 --- 理 0 0 0 文 1 1 75.67

More information

秘密

秘密 江苏省互联网网络安全月度报告 (2018 年第 2 期总第 122 期 ) 国家计算机网络应急技术处理协调中心江苏分中心 2018 年 3 月 19 日 目 录 一 2 月份网络安全基本态势...2 二 网络安全事件信息通报... 2 ( 一 ) 网络安全事件处理情况... 2 ( 二 ) 信息报送情况... 2 三 江苏省网络流量监测情况...3 ( 一 ) 全网流量... 3 ( 二 ) 应用协议分析...

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2012 年 3 月总第 15 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 3 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 489 万个 ; 境内被篡改网站数量为 2035

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建 震网三代 及其他高危漏洞 安全预警通告 第 2 次更新 2017 年 06 月 14 日 目录 第 1 章安全通告... 3 第 2 章漏洞信息... 5 2.1 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 5 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 5 2.2 风险等级... 6 第 3 章处置建议... 7

More information

互联网网络安全信息通报实施办法

互联网网络安全信息通报实施办法 互联网网络安全信息通报实施办法 关于印发 互联网网络安全信息通报实施办法 的通知 2009 年 4 月 13 日, 工业和信息化部发布关于印发 互联网网络安全信息通报实施办法 的通知, 通知全文如下 : 关于印发 互联网网络安全信息通报实施办法 的通知工信部保 [2009]156 号 各省 自治区 直辖市通信管理局 国家计算机网络应急技术处理协调中心 中国互联网络信息中心 政府和公益机构域名注册管理中心

More information

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使 黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力,

More information

untitled

untitled 65 114 1 2 3 1 96.49% 89.47% 68.42% 62.28% 42.98% 32.46% 26.32% 14.04% 13.16% 120.00 100.00 80.00 60.00 40.00 20.00 0.00 89.47 96.49 62.28 68.42 14.04 26.32 13.16 42.98 32.46 1 2 73.68% 63.16% 56.14% 36.84%

More information

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用 第 卷 第 期 年 月 交通运输工程学报 曹 源 唐 涛 徐田华 穆建成 为了确保列车运行控制系统设计和开发的正确性 比较了仿真 测试和形式化 种能够验证 系统设计正确性的方式 根据列车运行控制系统对安全的苛求性 提出了 个与系统安全相关的重要特性 即实时性 混成性 分布 并发 性 反应性 并分析了与这些特性相关的具体形式化方法 通 过对每种形式化方法的数学基础和应用范围的分析和归类 给出了各种方法的优势和不足

More information

表 年北京 伦敦 东京 纽约人口净迁移规模比较 图 1 伦敦 东京 纽约 北京净迁移率 (%) 比较 109

表 年北京 伦敦 东京 纽约人口净迁移规模比较 图 1 伦敦 东京 纽约 北京净迁移率 (%) 比较 109 刘长安 ( 首都经济贸易大学, 北京市 100070) 作为中国的首都和规模接近 2000 万的特大城市, 随着中国对外开放的深化, 以及中国加入世界经济一体化步伐的快步迈进, 北京正在日益向发达国家的国际大都市看齐通过对北京与国际大都市国内人口迁移和国际移民的现状比较研究, 了解北京与国际大都市的异同以及存在的差距, 并探索原因 ; 总结分析北京人口迁移的特点和发展趋势 人口迁移 ; 国际移民 ;

More information

21 E-GOVERNMENT2011 1 97

21 E-GOVERNMENT2011 1 97 20 E-GOVERNMENT2011 1 97 : 21 E-GOVERNMENT2011 1 97 22 电子政务 E-GOVERNMENT 2011 年第 1 期 总第 97 期 刘会师 曾佳玉 张建光 秦义 国际领先政府网站的建设经验分析 表 1 面向市民的 1 2 项基本服务 表 2 面向企业提供的 8 项服务 以用户为中心 以服务为核心 是欧洲政府网站建 设给人印象最深刻的感受 是欧盟政府网站绩效评估指

More information

0920505_tina

0920505_tina ( 股 ) 公 司 電 子 公 文 系 統 操 作 手 冊 線 上 簽 核 與 安 裝 股 份 有 限 公 司 115 台 北 市 南 港 區 園 區 街 3-2 號 5 樓 之 3 TEL:02-27893389 傳 真 :02-27892568 中 華 民 國 1 0 1 年 3 月 目 錄... 0 第 一 章 安 裝 公 文 製 作... 3 1 安 裝 公 文 製 作 前 (IE 6 前

More information

Microsoft Word - 简讯,307期.doc

Microsoft Word - 简讯,307期.doc 中国洗涤用品工业简讯 目 录 2013 2013 7 1 2011 2012 1-12 2013 1-2 2013 1-2 2013 1-2 2013 1-2 2013 1-2 2012 2013 2 2013 2 2013 1-2 2013 1-2 2013 1-2 17.2% 3 37 2013 2 4 活 动 时 间 地 点 中国洗协第六届四次常务理事会 2013 年 4 月 18~21 日

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2012 年 4 月总第 16 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 4 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 577 万个 ; 境内被篡改网站数量为 1957

More information

%!

%! 黑龙江社会科学 李春玲 经济改革以来 随着中国经济稳定发展 一个被称之为中产阶级! 的社会群体逐步增长 尤其 自本世纪开始以来 由于连续多年的高速经济增长和城市化的迅速推进以及物质文化水平的提高 中产人群 数量增长更为明显 它已成为一个具有相当规模并有极大社会影响的社会群体 不过 中国社会目前还是以农民和工人占绝大多数的社会结构 要发展成为以中产阶级为主体的社会还需要一个相当长的时期 另外 作为一个正在形成的社会阶层

More information

日本学刊 年第 期!!

日本学刊 年第 期!! 日本对华直接投资与贸易增长变化分析 裴长洪 张青松 年日本丧失中国最大贸易伙伴的地位 这与日本 年以来对华投资增速放缓 占外商对华投资中的比重下降有着密切关系 只要日资企业继续提升投资结构和技术水平 从边际产业转向比较优势产业 从劳动密集型转向资本和技术密集型 就能带动设备和产品对中国的出口 使中国从日本进口增长速度和规模始终保持领先地位 这样 日本仍有可能恢复中国最大贸易伙伴的地位 对华直接投资

More information

前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法,

前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法, 2014 我国互联网网络安全态势报告 国家计算机网络应急技术处理协调中心 1 2015 年 4 月 前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法, 政府工作报告首次出现

More information

<4D F736F F F696E74202D20352EBDA9CAACCDF8C2E7B5C4CDFED0B2BACDD3A6B6D4B4EBCAA928596F6E676C696E205A686F75292E707074>

<4D F736F F F696E74202D20352EBDA9CAACCDF8C2E7B5C4CDFED0B2BACDD3A6B6D4B4EBCAA928596F6E676C696E205A686F75292E707074> 僵尸网络的威胁和应对措施 国家计算机网络应急技术处理协调中心 周勇林 2005 年 3 月 25 日桂林 摘要 第一部分 背景和概念 功能原理 危害 第二部分 案例分析 措施 一背景 网络安全领域的三大威胁 : 蠕虫 (Worm) 分布式拒绝服务攻击 (DDos) 垃圾邮件 (Spam) 事例 BotNet 历史可追溯到 90 年代, 第一个 Unix 环境下的 Bot 是 1993 年的 Eggdrop

More information

一 我国部分研究型大学 大学生创新性实验计划 实施的现状 莙政基 莙政基金 外 在学生中有

一 我国部分研究型大学 大学生创新性实验计划 实施的现状 莙政基 莙政基金 外 在学生中有 高等教育研究 乔 连 全 厦门大学教育研究院 福建厦门 从调研情况来看 教育部 大学生创新性实验计划 的实施已取得一定的成效 但 也存在一些问题和不足 结合与国外类似项目的比较 各参与高校应从提高思想认识 创新管理模式 构建课程体系 拓展项目类型 加强项目评价 建立交流平台 落实激励措施等方面进 一步改进和完善 以更好地推动高校人才培养模式改革 培养高素质的创新型人才 研究型大学 创新型人才 本科生科研

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 7 月总第 7 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 7 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数约为 360 万个 ; 境内被篡改网站数量为 2613

More information

省市 科目类别 本一线 初次出档线 最高分 最低分 平均分 录取人数 四川 文史 理工 天津 文史 理工

省市 科目类别 本一线 初次出档线 最高分 最低分 平均分 录取人数 四川 文史 理工 天津 文史 理工 厦门大学 2016 年本科招生分省录取情况统计表请点击各省份名称查阅各专业录取情况 注 : 青海省实行非平行志愿填报, 按照原始成绩统计 省市 科目类别 本一线 初次出档线 最高分 最低分 平均分 录取人数 安徽 文史 521 610 621 610 613.62 21 理工 518 636 655 636 640.01 83 北京 文史 583 596 658 596 636.27 15 理工 548

More information

<4D F736F F D C4EABBA5C1AACDF8CDF8C2E7B0B2C8ABCCACCAC6D7DBCAF62DD6D5>

<4D F736F F D C4EABBA5C1AACDF8CDF8C2E7B0B2C8ABCCACCAC6D7DBCAF62DD6D5> 2010 年互联网网络安全态势综述 当前, 互联网在我国政治 经济 文化以及社会生活中发挥着愈来愈重要的作用, 作为国家关键基础设施和新的生产 生活工具, 互联网的发展极大地促进了信息流通和共享, 提高了社会生产效率和人民生活水平, 促进了经济社会的发展 互联网的影响日益扩大 地位日益提升, 维护网络安全工作的重要性日益突出 回顾 2010 年, 在政府相关部门 互联网服务企业 网络安全企业和网民的共同努力下,

More information

亿元 ; 保险代理业务关联交易累计发生 9 次, 交易额 亿元 ; 保险资金委托管理业务累计发生 3 次, 交易额 亿元

亿元 ; 保险代理业务关联交易累计发生 9 次, 交易额 亿元 ; 保险资金委托管理业务累计发生 3 次, 交易额 亿元 一 本季度关联交易情况 2016 年 2 季度, 公司与关联方之间发生的关联交易类型包括保险业务 保险代理业务 保险资金委托管理业务 ( 一 ) 保险业务关联交易情况交易对象为公司股东 同一实际控制人所控制的单位 公司控股的单位 以经营管理权为基础的关联方 2016 年 2 季度与公司股东发生交易 63 次, 交易金额为 4.873562 亿元 ; 与同一实际控制人所控制的单位发生交易 1 次, 交易金额

More information

1 九月份我省互联网业务流量监测分析 根据我局对我省互联网业务流量抽样统计,2011 年 9 月份我省互联网平均流量为 1,005.27G/ 天,TCP 流量和 UDP 流量比例为 1:0.867 流入我省和流出我省的流量比例为 1:1.583 分析我省互联网用户的通信行为,9 月份占我省互联网带宽

1 九月份我省互联网业务流量监测分析 根据我局对我省互联网业务流量抽样统计,2011 年 9 月份我省互联网平均流量为 1,005.27G/ 天,TCP 流量和 UDP 流量比例为 1:0.867 流入我省和流出我省的流量比例为 1:1.583 分析我省互联网用户的通信行为,9 月份占我省互联网带宽 江苏省互联网网络安全信息通报 2011 年第 12 期 ( 总第 42 期 ) 江苏省通信管理局 2011 年 10 月 18 日 网络安全信息月度通报 本期导读 : (2011 年 9 月 ) 近期用于下载假冒游戏 视频 图片的网络病毒的恶意域名较活跃, 请用户提高警惕 两高 出台司法解释打击危害计算机信息系统安全犯罪 微软 谷歌 Mozilla 携手推 SSL 补丁 目 录 1 九月份我省互联网业务流量监测分析...

More information

目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序 计算机恶意程序 移动互联网恶意程序 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞 安全漏洞收录情况 联网智能设

目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序 计算机恶意程序 移动互联网恶意程序 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞 安全漏洞收录情况 联网智能设 2017 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2018 年 4 月 目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序... 2 1. 计算机恶意程序... 2 2. 移动互联网恶意程序... 5 3. 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞... 8 1. 安全漏洞收录情况... 8 2. 联网智能设备安全漏洞...

More information

黔卫计发〔2016〕28号(人事处)-两单位-网络版

黔卫计发〔2016〕28号(人事处)-两单位-网络版 贵 州 省 卫 生 和 计 划 生 育 委 员 会 贵 州 省 人 力 资 源 和 社 会 保 障 厅 文 件 黔 卫 计 发 2016 28 号 关 于 开 展 贵 州 省 2016 年 卫 生 专 业 技 术 高 级 职 务 专 业 实 践 能 力 考 试 报 名 工 作 有 关 事 项 的 通 知 各 市 自 治 州 卫 生 计 生 委 人 力 资 源 社 会 保 障 局, 贵 安 新 区 卫

More information

一、考試宗旨:考選風險管理人才,提升風險管理水準。

一、考試宗旨:考選風險管理人才,提升風險管理水準。 101 年 第 1 次 風 險 管 理 師 考 試 簡 章 一 考 試 宗 旨 : 考 選 風 險 管 理 人 才, 提 升 風 險 管 理 水 準 二 考 試 類 別 :( 一 ) 個 人 風 險 管 理 師 ;( 二 ) 企 業 風 險 管 理 師 可 同 時 報 考 三 考 試 科 目 :( 參 考 用 書 請 詳 閱 簡 章 第 二 頁 ) ( 一 ) 個 人 風 險 管 理 師 考 試 (

More information

论中日 囚徒困境 的存在及逃逸 马亚华 本文试图用博弈论方法分析中日关系发生困难的原因 并在此基础上提出一点解决问题的思路 目前中日关系已在重复博弈中陷入了 囚徒困境 状态 囚徒困境 不仅为第三方势力提供了渔利的空间 直接损害了两国战略利益 而且其 溢出效应 还损害了全体东亚人民的利益 只有透过中国和平发展的参照系考察中日关系的过去 现在和未来 才能把握当前中日关系困难的本质并找到解决问题的办法 当前中日两国的综合国力基本处于同一层次

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

淄 博 市 2016 年 初 中 信 息 技 术 学 业 考 试 实 施 方 案 根 据 淄 博 市 2016 年 中 考 招 生 工 作 意 见 ( 淄 教 发 2016 4 号 ) 要 求 和 实 际 情 况, 制 定 2016 年 初 中 信 息 技 术 学 业 考 试 实 施 方 案 一 组

淄 博 市 2016 年 初 中 信 息 技 术 学 业 考 试 实 施 方 案 根 据 淄 博 市 2016 年 中 考 招 生 工 作 意 见 ( 淄 教 发 2016 4 号 ) 要 求 和 实 际 情 况, 制 定 2016 年 初 中 信 息 技 术 学 业 考 试 实 施 方 案 一 组 淄 博 市 2016 年 初 中 信 息 技 术 学 业 考 试 实 施 方 案 根 据 淄 博 市 2016 年 中 考 招 生 工 作 意 见 ( 淄 教 发 2016 4 号 ) 要 求 和 实 际 情 况, 制 定 2016 年 初 中 信 息 技 术 学 业 考 试 实 施 方 案 一 组 织 领 导 信 息 技 术 学 业 考 试 是 初 中 学 业 考 试 工 作 的 重 要 组 成

More information

展会手册07

展会手册07 会议亮点 超过 5 万人次的参会人流, 为上海世界旅游博览会重点板块之一 您可以搭建自己国家或企业的个性化的专题展 为您提供商务会议与现场福利采购的洽谈平台 四十余家专业媒体宣传力度, 给您提供一个在中国聚焦展示的舞台 百余企业高管参与的高峰会议 千余专业人士观展和参与的主题宣传秀 是世界医疗旅游同行的大聚会, 是您拓展中国与全球市场的良机 为您搭建与全球医疗机构 医疗旅游服务商 发展商联系的窗口

More information

秘密

秘密 江苏省互联网网络安全月度报告 (2016 年第 12 期总第 108 期 ) 国家计算机网络应急技术处理协调中心江苏分中心 2016 年 1 月 18 日 目录 一 12 月份网络安全基本态势... 2 二 网络安全事件信息通报... 2 ( 一 ) 网络安全事件处理情况... 2 ( 二 ) 信息报送情况... 2 三 江苏省网络流量监测情况... 3 ( 一 ) 全网流量... 3 ( 二 )

More information

,,,,,,,,,,,, () (), (),,,,,, (),, (),,,,, ;,,,, ;,,,,,,,,,,,, (),,,,,,,, ;,,, (),,, ;,,,,

,,,,,,,,,,,, () (), (),,,,,, (),, (),,,,, ;,,,, ;,,,,,,,,,,,, (),,,,,,,, ;,,, (),,, ;,,,, ( ) &., (.. ) 陈友华 米勒 乌尔里希 ( ) (., ;.) : 本文从概念 形成机制 度量方法 后果及其解决途径等方面探讨了婚姻挤压问题, 考虑到婚姻挤压对婚姻寿命 初婚人数及其性别差异的影响而创立了婚姻寿命指数与初婚挤压指数两指标, 提出了婚姻市场类型的划分标准 通过对中德两国婚姻市场的历史与现状的考察, 揭示了中德两国婚姻挤压产生的原因 类型 差异和未来的变化趋势, 并对如何化解中国未来婚姻市场的供求矛盾提出了对策与建议

More information

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大 我国防止公职人员利益冲突制度的变迁及完善 王琳瑜 杜治洲 北京航空航天大学公共管理学院 北京 改革开放三十余年来 中国防止公职人员利益冲突制度的变迁过程可以划分为探索 发展 加速推进三个阶段 呈现出制度建设的科学化水平不断提高 越来越注重制度的执行力 日趋国际化的发展趋势 进一步完善的制度建设应从四个方面入手 对防止公职人员利益冲突进行立法 重构现有制度并使其系统化 建立有效防止公职人员利益冲突的实施机制以提高制度执行力

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2013 年 4 月总第 28 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 4 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数为近 371 万个 ; 境内被篡改网站数量为 9020

More information