2018 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2019 年 4 月

Size: px
Start display at page:

Download "2018 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2019 年 4 月"

Transcription

1 2018 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2019 年 4 月

2 目录 一 2018 年我国互联网网络安全状况... 1 ( 一 ) 我国网络安全法律法规政策保障体系逐步健全... 2 ( 二 ) 我国互联网网络安全威胁治理取得新成效... 2 ( 三 ) 勒索软件对重要行业关键信息基础设施威胁加剧... 3 ( 四 ) 越来越多的 APT 攻击行为被披露... 4 ( 五 ) 云平台成为发生网络攻击的重灾区... 5 ( 六 ) 拒绝服务攻击频次下降但峰值流量持续攀升... 6 ( 七 ) 针对工业控制系统的定向性攻击趋势明显... 6 ( 八 ) 虚假和仿冒移动应用增多且成为网络诈骗新渠道... 7 ( 九 ) 数据安全问题引起前所未有的关注... 8 二 2019 年网络安全趋势预测... 9 ( 一 ) 有特殊目的针对性更强的网络攻击越来越多... 9 ( 二 ) 国家关键信息基础设施保护受到普遍关注... 9 ( 三 ) 个人信息和重要数据泄露危害更加严重 ( 四 )5G IPv6 等新技术广泛应用带来的安全问题值得关注 附录 :2018 年我国互联网网络安全监测数据分析 一 恶意程序 ( 一 ) 计算机恶意程序捕获情况 ( 二 ) 计算机恶意程序用户感染情况 ( 三 ) 移动互联网恶意程序 ( 四 ) 联网智能设备恶意程序 二 安全漏洞 ( 一 ) 安全漏洞收录情况 ( 二 ) 联网智能设备安全漏洞 三 拒绝服务攻击 ( 一 ) 攻击资源情况 ( 二 ) 攻击团伙情况

3 四 网站安全 ( 一 ) 网页仿冒 ( 二 ) 网站后门 ( 三 ) 网页篡改 五 工业互联网安全 ( 一 ) 工业网络产品安全检测情况 ( 二 ) 联网工业设备和工业云平台暴露情况 ( 三 ) 重点行业远程巡检情况 六 互联网金融安全 ( 一 ) 互联网金融网站安全情况 ( 二 ) 互联网金融 APP 安全情况 ( 三 ) 区块链系统安全情况

4 当前, 网络安全威胁日益突出, 网络安全风险不断向政治 经济 文化 社会 生态 国防等领域传导渗透, 各国加强网络安全监管, 持续出台网络安全政策法规 2018 年, 在中央网络安全和信息化委员会 ( 原 中央网络安全和信息化领导小组 ) 的统一领导下, 我国进一步加强网络安全和信息化管理工作, 各行业主管部门协同推进网络安全治理 国家互联网应急中心 ( 以下简称 CNCERT ) 持续加强我国互联网网络安全监测, 开展我国互联网宏观网络安全态势评估, 网络安全事件监测 协调处臵和预警通报工作, 取得了显著成效 CNCERT 依托我国宏观安全监测数据, 结合网络安全威胁治理实践成果, 在本报告中重点对 2018 年我国互联网网络安全状况进行了分析和总结, 并对 2019 年的网络安全趋势进行预测 一 2018 年我国互联网网络安全状况 2018 年, 我国进一步健全网络安全法律体系, 完善网络安全管理体制机制, 持续加强公共互联网网络安全监测和治理, 构建互联网发展安全基础, 构筑网民安全上网环境, 特别是在党政机关和重要行业方面, 网络安全应急响应能力不断提升, 恶意程序感染 网页篡改 网站后门等传统的安全问题得到有效控制 全年未发生大规模病毒爆发 大规模网络瘫痪的重大事件, 但关键信息基础设施 云平台等面临的安全风险仍较为突出,APT 攻击 数据泄露 分布式拒绝服 1

5 务攻击 ( 以下简称 DDoS 攻击 ) 等问题也较为严重 ( 一 ) 我国网络安全法律法规政策保障体系逐步健全自我国 网络安全法 于 2017 年 6 月 1 日正式实施以来, 我国网络安全相关法律法规及配套制度逐步健全, 逐渐形成综合法律 监管规定 行业与技术标准的综合化 规范化体系, 我国网络安全工作法律保障体系不断完善, 网络安全执法力度持续加强 2018 年, 全国人大常委会发布 十三届全国人大常委会立法规划, 包含个人信息保护 数据安全 密码等方面 党中央 国务院各部门相继发力, 网络安全方面法规 规章 司法解释等陆续发布或实施 网络安全等级保护条例 已向社会公开征求意见, 公安机关互联网安全监督检查规定 关于加强跨境金融网络与信息服务管理的通知 区块链信息服务管理规定 关于加强政府网站域名管理的通知 等加强网络安全执法或强化相关领域网络安全的文件发布 ( 二 ) 我国互联网网络安全威胁治理取得新成效我国互联网网络安全环境经过多年的持续治理效果显著, 网络安全环境得到明显改善 特别是党中央加强了对网络安全和信息化工作的统一领导, 党政机关和重要行业加强网络安全防护措施, 针对党政机关和重要行业的木马僵尸恶意程序 网站安全 安全漏洞等传统网络安全事件大幅减少 2018 年,CNCERT 协调处臵网络安全事件约 10.6 万起, 其中 2

6 网页仿冒事件最多, 其次是安全漏洞 恶意程序 网页篡改 网站后门 DDoS 攻击等事件 CNCERT 持续组织开展计算机 恶意程序常态化打击工作,2018 年成功关闭 772 个控制规模 较大的僵尸网络, 成功切断了黑客对境内约 390 万台感染主 机的控制 据抽样监测, 在政府网站安全方面, 遭植入后门 的我国政府网站数量平均减少了 46.5%, 遭篡改网站数量平 均减少了 16.4%, 显示我国政府网站的安全情况有所好转 在主管部门指导下,CNCERT 联合基础电信企业 云服务商等 持续开展 DDoS 攻击资源专项治理工作, 从源头上遏制了 DDoS 攻击行为, 有效降低了来自我国境内的攻击流量 据 CNCERT 抽样监测,2018 年境内发起 DDoS 攻击的活跃控制端数量同 比下降 46% 被控端数量同比下降 37%; 境内反射服务器 跨域伪造流量来源路由器 本地伪造流量来源路由器等可利 1 用的攻击资源消亡速度加快 新增率降低 根据外部报告, 我国境内僵尸网络控制端数量在全球的排名从前三名降至 2 第十名,DDoS 活跃反射源下降了 60% 3 ( 三 ) 勒索软件对重要行业关键信息基础设施威胁加剧 2018 年勒索软件攻击事件频发, 变种数量不断攀升, 给 个人用户和企业用户带来严重损失 2018 年,CNCERT 捕获 勒索软件近 14 万个, 全年总体呈现增长趋势, 特别在下半 1 CNCERT 发布的 2018 年我国 DDoS 攻击资源分析报告 2 相关数据来源于卡巴斯基公司 DDoS Attacks in Q 相关数据来源于中国电信云堤 绿盟科技联合发布的 2018DDoS 攻击态势报告 3

7 年, 伴随 勒索软件即服务 产业的兴起, 活跃勒索软件数量呈现快速增长势头, 且更新频率和威胁广度都大幅度增加, 例如勒索软件 GandCrab 全年出现了约 19 个版本, 一直快速更新迭代 勒索软件传播手段多样, 利用影响范围广的漏洞进行快速传播是当前主要方式之一, 例如勒索软件 Lucky 通过综合利用弱口令漏洞 Window SMB 漏洞 Apache Struts 2 漏洞 JBoss 漏洞 Weblogic 漏洞等进行快速攻击传播 2018 年, 重要行业关键信息基础设施逐渐成为勒索软件的重点攻击目标, 其中, 政府 医疗 教育 研究机构 制造业等是受到勒索软件攻击较严重行业 例如 GlobeImposter GandCrab 等勒索软件变种攻击了我国多家医疗机构, 导致医院信息系统运行受到严重影响 ( 四 ) 越来越多的 APT 攻击行为被披露 2018 年, 全球专业网络安全机构发布了各类高级威胁研究报告 478 份, 同比增长了约 3.6 倍, 其中我国 12 个研究机构发布报告 80 份, 这些报告涉及已被确认的 APT 攻击组织包括 APT28 Lazarus Group 123 海莲花 MuddyWater 等 53 个, 攻击目标主要分布在中东 亚太 美洲和欧洲地区, 总体呈现出地缘政治紧密相关的特性, 受攻击的领域主要包括军队国防 政府 金融 外交和能源等 值得注意的是, 医疗 传媒 电信等国家服务性行业领域也正面临越来 4

8 越多的 APT 攻击风险 4 APT 攻击组织采用的攻击手法主要以鱼叉邮件攻击 水坑攻击 网络流量劫持或中间人攻击等, 其频繁利用公开或开源的攻击框架和工具, 并综合利用多种技术以实现攻击, 或规避与历史攻击手法的重合 ( 五 ) 云平台成为发生网络攻击的重灾区根据 CNCERT 监测数据, 虽然国内主流云平台使用的 IP 地址数量仅占我国境内全部 IP 地址数量的 7.7%, 但云平台已成为发生网络攻击的重灾区, 在各类型网络安全事件数量中, 云平台上的 DDoS 攻击次数 被植入后门的网站数量 被篡改网站数量均占比超过 50% 同时, 国内主流云平台上承载的恶意程序种类数量占境内互联网上承载的恶意程序种类数量的 53.7%, 木马和僵尸网络恶意程序控制端 IP 地址数量占境内全部恶意程序控制端 IP 地址数量的 59%, 表明攻击者经常利用云平台来发起网络攻击 分析原因, 云平台成为网络攻击的重要目标是因为大量系统部署到云上, 涉及国计民生 企业运营的数据和用户个人信息, 成为攻击者攫取经济利益的目标 从云平台上发出的攻击增多是因为云服务使用存在便捷性 可靠性 低成本 高带宽和高性能等特性, 且云网络流量的复杂性有利于攻击者隐藏真实身份, 攻击者更多的利用云平台设备作为跳板机或控制端发起网络攻击 此外, 云平台用户对其部署在云平台上系统的网络安全防护 相关信息来源于 360 威胁情报中心 全球高级持续性威胁 (APT)2018 年报告 5 4

9 重视不足, 导致其系统可能面临更大的网络安全风险 因此, 云服务商和云用户都应加大对网络安全的重视和投入, 分工协作提升网络安全防范能力 云服务商应提供基础性的网络安全防护措施并保障云平台安全运行, 全面提高云平台的安全性和可控性 云用户对部署在云平台上的系统承担主体责任, 需全面落实系统的网络安全防护要求 ( 六 ) 拒绝服务攻击频次下降但峰值流量持续攀升 DDoS 攻击是难以防范的网络攻击手段之一, 攻击手段和强度不断更新, 并逐步形成了 DDoS 即服务 的互联网黑色产业服务, 普遍用于行业恶意竞争 敲诈勒索等网络犯罪 得益于我国网络空间环境治理取得的有效成果, 经过对 DDoS 攻击资源的专项治理, 我国境内拒绝服务攻击频次总体呈现下降趋势 根据第三方分析报告,2018 年我国境内全年 DDoS 攻击次数同比下降超过 20%, 特别是反射攻击较去年减少了 80% 5 CNCERT 抽样监测发现,2018 年我国境内峰值流量超过 Tbps 级的 DDoS 攻击次数较往年增加较多, 达 68 起 其中,2018 年 12 月浙江省某 IP 地址遭 DDoS 攻击的峰值流量达 1.27Tbps ( 七 ) 针对工业控制系统的定向性攻击趋势明显 2018 年, 针对特定工业系统的攻击越来越多, 并多与传 5 相关数据来源于中国电信云堤 绿盟科技公司联合发布的 2018DDoS 攻击态势报告 和阿里云 2018 年 DDoS 攻击全态势 : 战胜第一波攻击成 抗 D 关键 6

10 统攻击手段结合, 针对国家工业控制系统的攻击日益呈现出定向性特点 恶意软件 Trisis 利用施耐德 Triconex 安全仪表控制系统零日漏洞, 攻击了中东某石油天然气工厂, 致其工厂停运 分析发现,Trisis 完整的文件库通过五种不同的编程语言构建, 因其定向性的特点, 仅能在其攻击的同款工业设备上测试才能完全了解该恶意软件 2018 年中期, 恶意软件 GreyEnergy 被捕获, 主要针对运行数据采集与监视控制系统 (SCADA) 软件和服务器的工业控制系统工作站, 具有模块化架构, 功能可进一步扩展, 可进行后门访问 窃取文件 抓取屏幕截图 记录敲击键和窃取凭据等操作 2018 年,CNCERT 抽样监测发现, 我国境内联网工业设备 系统 平台等遭受恶意嗅探 网络攻击的次数显著提高, 虽未发生重大安全事件, 但需提高警惕, 引起重视 ( 八 ) 虚假和仿冒移动应用增多且成为网络诈骗新渠道近年来, 随着互联网与经济 生活的深度捆绑交织, 通过互联网对网民实施远程非接触式诈骗手段不断翻新, 先后出现了 网络投资 网络交友 网购返利 等新型网络诈骗手段 随着我国移动互联网技术的快速发展和应用普及, 2018 年通过移动应用实施网络诈骗的事件尤为突出, 如大量虚假的 贷款 APP 并无真实贷款业务, 仅用于诈骗分子骗取用户的隐私信息和钱财 CNCERT 抽样监测发现, 在此类虚假的 贷款 APP 上提交姓名 身份证照片 个人资产证明 7

11 银行账户 地址等个人隐私信息的用户超过 150 万人, 大量受害用户向诈骗分子支付了上万元的所谓 担保费 手续费 费用, 经济利益受到实质损害 此外,CNCERT 还发现, 具有与正版软件相似图标或名字的仿冒 APP 数量呈上升趋势 2018 年,CNCERT 通过自主监测和投诉举报方式共捕获新增金融行业移动互联网仿冒 APP 6 样本 838 个, 同比增长了近 3.5 倍, 达近年新高 这些仿冒 APP 通常采用 蹭热度 的方式来传播和诱惑用户下载并安装, 可能会造成用户通讯录和短信内容等个人隐私信息泄露, 或在未经用户允许的情况下私自下载恶意软件, 造成恶意扣费等危害 ( 九 ) 数据安全问题引起前所未有的关注 2018 年 3 月,Facebook 公司被爆出大规模数据泄露, 且这些泄露的数据被恶意利用, 引起国内外普遍关注 2018 年, 我国也发生了包括十几亿条快递公司的用户信息 2.4 亿条某连锁酒店入住信息 900 万条某网站用户数据信息 某求职网站用户个人求职简历等数据泄露事件, 这些泄露数据包含了大量的个人隐私信息, 如姓名 地址 银行卡号 身份证号 联系电话 家庭成员等, 给我国网民人身安全 财产安全带来了安全隐患 2018 年 5 月 25 日, 欧盟颁布执行史上最严的个人数据保护条例 通用数据保护条例 6 仿冒应用 (App), 是指凡是未经正版软件公司授权, 只要 APP 的图标 程序名称 包名或代码与正版软件相似, 均可以判定为仿冒应用 8

12 (GDPR), 掀起了国内外的广泛讨论, 该法案重点保护的是自然人的 个人数据, 例如姓名 地址 电子邮件地址 电话号码 生日 银行账户 汽车牌照 IP 地址以及 cookies 等 根据定义, 该法案监管收集个人数据的行为, 包括所有形式的网络追踪 GDPR 实施三天后,Facebook 和谷歌等美国企业成为 GDPR 法案下第一批被告, 这不仅给业界敲响了警钟, 也督促更多企业投入精力保护数据安全尤其是个人隐私数据安全 二 2019 年网络安全趋势预测结合 2018 年我国网络安全状况, 以及 5G IPv6 区块链等新技术的发展和应用,CNCERT 预测 2019 年网络安全趋势主要如下 : ( 一 ) 有特殊目的针对性更强的网络攻击越来越多目前, 网络攻击者发起网络攻击的针对性越来越强, 有特殊目的的攻击行动频发 近年来, 有攻击团伙长期以我国政府部门 事业单位 科研院所的网站为主要目标实施网页篡改, 境外攻击团伙持续对我政府部门网站实施 DDoS 攻击 网络安全事件与社会活动紧密结合趋势明显, 网络攻击事件高发 ( 二 ) 国家关键信息基础设施保护受到普遍关注作为事关国家安全 社会稳定和经济发展的战略资源, 9

13 国家关键信息基础设施保护的工作尤为重要 当前, 应用广泛的基础软硬件安全漏洞不断被披露 具有特殊目的的黑客组织不断对我国关键信息基础设施实施网络攻击, 我国关键信息基础设施面临的安全风险不断加大 2018 年,APT 攻击活动持续活跃, 我国多个重要行业遭受攻击 随着关键信息基础设施承载的信息价值越来越大, 针对国家关键信息基础设施的网络攻击将会愈演愈烈 ( 三 ) 个人信息和重要数据泄露危害更加严重 2018 年 Facebook 信息泄露事件让我们重新审视个人信息和重要数据的泄露可能引发的危害, 信息泄露不仅侵犯网民个人利益, 甚至可能对国家政治安全造成影响 2018 年我国境内发生了多起个人信息和重要数据泄露事件, 犯罪分子利用大数据等技术手段, 整合获得的各类数据, 可形成对用户的多维度精准画像, 所产生的危害将更为严重 ( 四 )5G IPv6 等新技术广泛应用带来的安全问题值得关注目前, 我国 5G IPv6 规模部署和试用工作逐步推进, 关于 5G IPv6 自身的安全问题以及衍生的安全问题值得关注 5G 技术的应用代表着增强的移动宽带 海量的机器通信以及超高可靠低时延的通信, 与 IPv6 技术应用共同发展, 将真正实现让万物互联, 互联网上承载的信息将更为丰富, 物联网将大规模发展 但重要数据泄露 物联网设备安全问 10

14 题目前尚未得到有效解决, 物联网设备被大规模利用发起网络攻击的问题也将更加突出 同时, 区块链技术也受到国内外广泛关注并快速应用, 从数字货币到智能合约, 并逐步向文化娱乐 社会管理 物联网等多个领域延伸 随着区块链应用的范围和深度逐渐扩大, 数字货币被盗 智能合约 钱包和挖矿软件漏洞等安全问题将会更加凸显 11

15 附录 :2018 年我国互联网网络安全监测数据分析 一 恶意程序 ( 一 ) 计算机恶意程序捕获情况 2018 年,CNCERT 全年捕获计算机恶意程序样本数量超 过 1 亿个, 涉及计算机恶意程序家族 51 万余个, 较 2017 年 7 增加 8,132 个 全年计算机恶意程序传播次数日均达 500 万余次 按照计算机恶意程序传播来源统计, 位于境外的主 要是来自美国 加拿大和俄罗斯等国家和地区, 来自境外的 具体分布如图 1 所示 位于境内的主要是位于陕西省 浙江 省和河南省等省份 按照受恶意程序攻击的 IP 统计, 我国 境内受计算机恶意程序攻击的 IP 地址约 5,946 万个, 约占 我国 IP 总数的 17.5%, 这些受攻击的 IP 地址主要集中在江 苏省 山东省 浙江省 广东省等地区,2018 年我国受计算 机恶意程序攻击的 IP 分布情况如图 2 所示 计算机恶意程序传播次数是指恶意程序下载站与下载端通信一次计数一次, 累计数量不去重 12 7

16 图 年计算机恶意代码传播源位于境外分布情况 图 年我国受计算机恶意代码攻击的 IP 分布情况 ( 二 ) 计算机恶意程序用户感染情况据 CNCERT 抽样监测,2018 年, 我国境内感染计算机恶意程序的主机数量约 655 万台, 同比下降 47.8%, 如图 3 所示 位于境外的约 4.9 万个计算机恶意程序控制服务器控制了我国境内约 526 万台主机, 就控制服务器所属国家来看, 位于美国 日本和德国的控制服务器数量分列前三位, 分别是约 14,752 个 6,551 个和 2,166 个 ; 就所控制我国境内主机数量来看, 位于美国 中国香港和法国的控制服务器控制规模分列前三位, 分别控制了我国境内约 334 万 48 万和 13

17 33 万台主机 图 3 境内感染计算机恶意程序主机数量变化 从我国境内感染计算机恶意程序主机数量地区分布来 看, 主要分布在广东省 ( 占我国境内感染数量的 10.9%) 江 苏省 ( 占 9.9%) 浙江省 ( 占 9.4%) 等省份, 但从我国境内 各地区感染计算机恶意程序主机数量所占本地区活跃 IP 地 址数量比例来看, 河南省 江苏省和广西壮族自治区分列前 三位, 如图 4 所示 在监测发现的因感染计算机恶意程序而 形成的僵尸网络中, 规模在 100 台主机以上的僵尸网络数量 达 3,710 个, 规模在 10 万台以上的僵尸网络数量达 36 个, 如图 5 所示 为有效控制计算机恶意程序感染主机引发的危 害,2018 年,CNCERT 组织基础电信企业 域名服务机构等 成功关闭 772 个控制规模较大的僵尸网络 根据第三方统计 报告, 位于我国境内的僵尸网络控制端数量在全球的排名情 8 况以及在全球控制端总数量的占比均呈现下降趋势 8 相关数据来源于卡巴斯基全球 DDoS 攻击趋势报告 (2015.Q Q4) 14

18 图 4 我国各地区感染计算机恶意程序主机数量占本地区活跃 IP 地址 数量比例 图 年僵尸网络的规模分布 ( 三 ) 移动互联网恶意程序目前, 随着移动互联网技术快速发展, 我国移动互联网网民数量突破 8.17 亿 ( 占我国网民总数量的 98.6%) 9, 金 9 相关数据来源于中国互联网络信息中心发布的第 43 次 中国互联网络发展状况统计报告 15

19 融服务 生活服务 支付业务等全面向移动互联网应用迁移 但窃取用户信息 发送垃圾信息 推送广告和欺诈信息等危 害移动互联网正常运行的恶意行为在不断侵犯广大移动用 户的合法利益 2018 年,CNCERT 通过自主捕获和厂商交换 获得移动互联网恶意程序数量 283 万余个, 同比增长 11.7%, 尽管近三年来增长速度有所放缓, 但仍保持高速增长趋势, 如图 6 所示 通过对恶意程序的恶意行为统计发现, 排名前 10 三的分别为流氓行为类 资费消耗类和信息窃取类, 占比 分别为 45.8% 24.3% 和 14.9%, 如图 7 所示 为有效防范移 动互联网恶意程序的危害, 严格控制移动互联网恶意程序传 播途径, 连续 6 年以来,CNCERT 联合应用商店 云平台等服 务平台持续加强对移动互联网恶意程序的发现和下架力度, 以保障移动互联网健康有序发展 2018 年,CNCERT 累计协 调国内 314 家提供移动应用程序下载服务的平台, 下架 3517 个移动互联网恶意程序 分类依据为 移动互联网恶意程序描述格式 ( 标准编号 :YD/T ) 16 10

20 图 年至 2018 年移动互联网恶意程序捕获数量走势 图 年移动互联网恶意程序数量按行为属性统计 ( 四 ) 联网智能设备恶意程序据 CNCERT 监测发现, 目前活跃在智能联网设备上的恶意程序家族主要包括 Ddosf Dofloo Gafgyt MrBlack Persirai Sotdas Tsunami Triddy Mirai Moose Teaper Satori StolenBots VPN-Filter 等 这些恶意程序及其变种产生的主要危害包括用户信息和设备数据泄露 硬件设备 17

21 遭控制和破坏 被用于 DDoS 攻击或其他恶意攻击行为 攻击路由器等网络设备窃取用户上网数据等 CNCERT 抽样监测发现,2018 年, 联网智能设备恶意程序控制服务器 IP 地址约 2.3 万个, 位于境外的 IP 地址占比约 87.5%; 被控联网智能设备 IP 地址约 万个, 位于境内的 IP 地址占比约 34.6%, 其中山东 浙江 河南 江苏等地被控联网智能设备 IP 地址数量均超过 10 万个 ; 控制联网智能设备且控制规模在 1,000 台以上的僵尸网络有 363 个, 其中, 控制规模在 1 万台以上的僵尸网络 19 个,5 万台以上的 8 个, 如表 1 所示 表 年联网智能设备僵尸网络控制规模统计情况 僵尸网络控制规模 僵尸网络个数 ( 按控制端 IP 地址统计 ) 僵尸网络控制端 IP 地址地理位置分布 5 万以上 8 位于我国境内 4 个 境外 4 个 1 万至 5 万 19 位于我国境内 1 个 境外 18 个 5 千至 1 万 42 位于我国境内 1 个 境外 41 个 1 千至 5 千 294 位于我国境内 2 个 境外 292 个 二 安全漏洞 ( 一 ) 安全漏洞收录情况 2014 年以来, 国家信息安全漏洞共享平台 (CNVD) 11 收录安全漏洞数量年平均增长率为 15.0%, 其中,2018 年收录 11 国家信息安全漏洞共享平台 (China National Vulnerability Database, 简称 CNVD) 是由 CNCERT 于 2009 年发起建立的网络安全漏洞信息共享知识库 18

22 安全漏洞数量同比减少了 11.0%, 共计 14,201 个, 高危漏洞 收录数量为 4,898 个 ( 占 34.5%), 同比减少 12.8%, 但近年 12 来 零日 漏洞收录数量持续走高,2018 年收录的安全漏 洞数量中, 零日 漏洞收录数量占比 37.9%, 高达 5,381 个, 同比增长 39.6%, 如图 8 所示 安全漏洞主要涵盖 Google Microsoft IBM Oracle Cisco Foxit Apple Adobe 等 厂商产品, 如表 2 所示 按影响对象分类统计, 收录漏洞中 应用程序漏洞占 57.8%,Web 应用漏洞占 18.7%, 操作系统漏 洞占 10.6%, 网络设备 ( 如路由器 交换机等 ) 漏洞占 9.5%, 安全产品 ( 如防火墙 入侵检测系统等 ) 漏洞占 2.4%, 数据 库漏洞占 1.0%, 如图 9 所示 图 年至 2018 年 CNVD 收录安全漏洞数量对比 12 零日 漏洞是指 CNVD 收录该漏洞时还未公布补丁 19

23 漏洞涉及厂商 表 年 CNVD 收录漏洞涉及厂商情况统计 漏洞数量 ( 单位 : 个 ) 占全年收录数量百分比 环比 Google % -38.8% Microsoft % -1.0% IBM % -1.7% Oracle % -37.9% Cisco % -12.6% Foxit % / Apple % -15.2% Adobe % 0.6% WordPress % -27.5% Linux % -15.4% 其他 9, % -5.5% 图 年 CNVD 收录漏洞按影响对象类型分类统计 2018 年,CNVD 继续推进移动互联网 电信行业 工业控制系统和电子政务 4 类子漏洞库的建设工作, 分别新增收录安全漏洞数量 1,150 个 ( 占全年收录数量的 8.1%) 720 个 ( 占 5.1%) 461 个 ( 占 3.2%) 和 171 个 ( 占 1.2%), 如图 10 所示 其中工业控制系统子漏洞库收录数量持续攀升, 较 2017 年增长了 22.6% CNVD 全年通报涉及政府机构 重要信息系统等关键信息基础设施安全漏洞事件约 2.1 万起, 20

24 同比下降 23.6% 图 年至 2018 年 CNVD 子漏洞库收录情况对比 2018 年, 应用广泛的软硬件漏洞被披露, 修复难度很大, 给我国网络安全带来严峻挑战, 包括计算机中央处理器 (CPU) 芯片爆出 Meltdown 漏洞和 Spectre 漏洞, 影响了 1995 年 以后生产的所有 Intel AMD ARM 等 CPU 芯片, 同时影响了 各主流云服务平台及 Windows Linux MacOS Android 等 主流操作系统 随后,Oracle Weblogic server Cisco Smart Install 等在我国使用广泛的软件产品也相继爆出存在严重 安全漏洞 ( 二 ) 联网智能设备安全漏洞 2018 年,CNVD 收录的安全漏洞中关于联网智能设备安 全漏洞有 2,244 个, 同比增长 8.0% 这些安全漏洞涉及的类 13 Meltdown 漏洞 :CNVD 对应 CVE 该漏洞利用破坏了用户程序和操作系统之间的基本隔离, 允许攻击者未授权访问其他程序和操作系统的内存, 获取其他程序和操作系统的敏感信息 14 Spectre 漏洞,CNVD 和 CNVD 对应 CVE 和 CVE 该漏洞利用破坏了不同应用程序之间的安全隔离, 允许攻击者借助于无措程序来获取敏感信息 21

25 型主要包括设备信息泄露 权限绕过 远程代码执行 弱口 令等 ; 涉及的设备类型主要包括家用路由器 网络摄像头等 三 拒绝服务攻击 2018 年,CNCERT 抽样监测发现我国境内峰值超过 10Gbps 的大流量分布式拒绝服务攻击 (DDoS 攻击 ) 事件数量平均每 月超过 4,000 起, 超过 60% 的攻击事件为僵尸网络控制发起 僵尸网络主要偏好发动 TCP SYN FLOOD 和 UDP FLOOD 攻击, 在线攻击平台主要偏好发送 UDP Amplification FLOOD 攻击 ( 一 ) 攻击资源情况 2018 年,CNCERT 对全年用于发起 DDoS 攻击的攻击资源 进行了持续分析, 发现用于发起 DDoS 攻击的 C&C 控制服务 器数量共 2,108 台, 总肉鸡数量约 144 万台, 反射攻击服 务器约 197 万台, 受攻击目标 IP 地址数量约 9 万个, 这些 攻击目标主要分布在色情 博彩等互联网地下黑产方面以及 文化体育和娱乐领域, 此外还包括运营商 IDC 金融 教育 政府机构等 17 ( 二 ) 攻击团伙情况 2018 年,CNCERT 共监测发现利用僵尸网络进行攻击的 DDoS 攻击团伙 50 个 从全年来看, 与 DDoS 攻击事件数量 15 C&C 控制服务器 : 全称为 Command and Control Server, 即 命令及控制服务器, 目标机器可以接收来自服务器的命令, 从而达到服务器控制目标机器的目的 16 肉鸡 : 接收来自 C&C 控制服务器指令, 对外发出大量流量的被控互联网设备 17 CNCERT 发布的 2018 年活跃 DDoS 攻击团伙分析报告 22

26 C&C 控制服务器数量一样, 攻击团伙数量在 2018 年 8 月达到最高峰 其中, 控制肉鸡数量较大的较活跃攻击团伙有 16 个, 涉及 C&C 控制服务器有 358 个, 攻击目标有 2.8 万个, 如表 3 所示 为进一步分析这 16 个团伙的关系情况, 通过对全年攻击活动进行分析, 发现不同攻击团伙之间相互较为独立, 同一攻击团伙的攻击目标非常集中, 不同攻击团伙间的攻击目标重合度较小 表 年活跃攻击团伙基本信息表 团伙编号 最早活跃时间最近活跃时间活跃月份 C&C 数量肉鸡数量攻击目标数目 ( 年月日 ) ( 年月日 ) ( 年月 ) ( 单位 : 个 ) ( 单位 : 个 ) ( 单位 : 个 ) G ,016 21,324 G G G , G G G , G G , G G , G , G ,290 5,440 G G ,358 4,023 G , 四 网站安全 2018 年,CNCERT 加强了对网站攻击资源的分析工作, 23

27 18 发现绝大多数网站攻击行为由少量的活跃攻击资源发起, 对我国网站安全影响较大 根据这些攻击资源之间的关联关 系, 可将其划分为不同的 攻击团伙 所掌握 这些 攻击 团伙 不断更换其掌握的大量攻击资源, 长期攻击并控制着 大量安全防护能力薄弱的网站 通过挖掘和研判 攻击团伙 对受攻击网站的具体操作行为,CNCERT 发现这些攻击多带有 黑帽 SEO 19 网页篡改等典型黑产利益意图, 并使用流行的攻 击工具对网站开展批量化 长期化控制 随着对网站面临安 全风险的深入分析,CNCERT 掌握了大量的攻击者特征及攻击 手法, 能为我国做好网站安全管理提出更有针对性 更有效 的防范建议 ( 一 ) 网页仿冒 2018 年,CNCERT 自主监测发现约 5.3 万个针对我国境 内网站的仿冒页面, 页面数量较 2017 年增长了 7.2% 其中, 仿冒政务类网站数量明显上升, 占比高达 25.2%, 经分析, 这些仿冒页面主要被用于短期内提高其域名的搜索引擎排 名, 从而快速转化为经济利益 为有效防范网页仿冒引发的 危害,CNCERT 重点针对金融行业 电信行业网上营业厅的仿 冒页面进行处臵, 全年共协调处臵仿冒页面 3.5 万余个 从 承载仿冒页面 IP 地址归属情况来看, 绝大多数位于境外, 18 网站攻击资源主要包括攻击主机 代理主机 特定攻击工具等 19 黑帽 SEO 是指采用不符合主流搜索引擎发行方针规定的技术手段来实现非法利益, 如提高自己网站排名 权重和流量等, 获利主要的特点是短平快, 为了短期内的非法利益而采用的方法 24

28 主要分布在美国和中国香港, 如图 11 所示 图 年承载仿冒页面 IP 地址和仿冒页面数量分布 ( 二 ) 网站后门 1. 我国境内被植入后门情况 2018 年,CNCERT 监测发现境内外约 1.6 万个 IP 地址对我国境内约 2.4 万个网站植入后门 近三年来, 我国境内被植入后门的网站数量持续保持下降趋势,2018 年的数量较 2017 年下降了 19.3% 其中, 约有 1.4 万个 ( 占全部 IP 地址总数的 90.9%) 境外 IP 地址对境内约 1.7 万个网站植入后门, 位于美国的 IP 地址最多, 占境外 IP 地址总数的 23.2%, 其次是位于中国香港和俄罗斯的 IP 地址, 如图 12 所示 从控制我国境内网站总数来看, 位于中国香港的 IP 地址控制我国境内网站数量最多, 有 3,994 个, 其次是位于美国和俄罗斯的 IP 地址, 分别控制了我国境内 3,607 个和 2,011 个网站 25

29 图 年境外向我国境内网站植入后门 IP 地址所属国家或地区 TOP 网站后门 攻击团伙 情况 2018 年,CNCERT 监测发现, 攻击活跃在 10 天以上的 网站 攻击团伙 有 777 个, 全年活跃的 攻击团伙 13 个, 如图所示 攻击团伙 中使用过的攻击 IP 地址数量大于 100 个的有 22 个, 攻击网站数量超过 100 个的 攻击团 伙 有 61 个 从 攻击团伙 的攻击活跃天数来看, 少数 攻击团伙能够保持持续活跃, 如图 13 所示 多数 攻击团 伙 的活跃天数较短, 无法形成对被入侵网站服务器的持久 化控制 ; 少量值得关注的 攻击团伙 具有长时间持续攻击 的特点, 持续对其入侵的多个网站服务器实现长期控制 CNCERT 发布的 2018 年网站攻击态势及 攻击团伙 挖掘分析报告 26 20

30 图 13 不同活跃天数的 攻击团伙 数量统计 ( 三 ) 网页篡改 2018 年,CNCERT 监测发现我国境内遭篡改的网站有 7,049 个, 较 2017 年的约 2 万个有大幅的下降, 下降了 64.9%, 其中被篡改的政府网站有 216 个, 较 2017 年的 618 个减少 65.0%, 如图 14 所示 从网页遭篡改的方式来看, 被植入暗链的网站占全部被篡改网站的比例为 56.9%, 占比呈现持续缩小趋势 从境内被篡改网页的顶级域名分布来看,.com.net 和.gov.cn 占比分列前三位, 分别占总数的 66.3% 7.7% 和 3.1%, 占比分布情况与 2017 年无明显变化 27

31 图 年至 2018 年我国境内被篡改网站数量情况 五 工业互联网安全 ( 一 ) 工业网络产品安全检测情况 为贯彻 网络安全法 并落实对网络关键设备和网络安 全专用产品的安全管理规定, 确保入网设备的网络安全防护 水平, 安全入网检测工作已得到关键信息基础设施运营者的 重视 CNCERT 自主研发了工业互联网安全测试平台 Acheron, 21 在 2017 年获得了 ISAsecure 权威认证 2018 年,CNCERT 使用该平台, 对主流工控设备和网络安全专用产品进行了安 全入网抽检, 并对电力二次设备进行了专项安全测试 在所 涉及 35 个国内外主流厂商的 87 个型号产品中共发现 232 个 高危漏洞, 可能产生的风险包括拒绝服务攻击 远程命令执 行 信息泄露等, 如图 15 所示 利用这些漏洞, 攻击者可 使工控设备宕机, 甚至获取设备控制权限, 可能对其他工业 21 ISASecure 是国际权威的工控安全认证体系, 以标准覆盖面广 认证难度大而著称 目前全球仅有五款检测工具通过了其 CRT 工具认证, 其它四款均为国外产品 28

32 网络设备发起攻击 CNCERT 还分析发现, 在电力设备测试中发现部分漏洞呈现同源性特征, 经分析因大多数电力设备厂商在实现 IEC 协议 ( 电力系统最重要的通信协议之一 ) 时都采用了美国 SISCO 公司的第三方开发套件, 显示了较严重的产品供应链安全风险 图 年工业网络产品安全检测中发现的高危漏洞类型分布 ( 二 ) 联网工业设备和工业云平台暴露情况 2018 年,CNCERT 不断升级监测手段, 扩大监测范围, 进一步加强了针对联网工业设备和工业云平台的网络安全问题跟踪, 全年累计发现境外对我国暴露工业资产的恶意嗅探事件约 4,451 万起, 较 2017 年数量暴增约 17 倍 ; 发现我国境内暴露的联网工业设备数量共计 6,020 个, 涉及西门子 韦益可自控 罗克韦尔等 37 家国内外知名厂商产品, 如图 16 所示, 这些联网设备的厂商 型号 版本 参数等信息遭恶意嗅探 另外,CNCERT 发现具有一定规模的工业云平台 30 多家, 业务涉及能源 金融 物流 智能制造 智慧城市 29

33 等方面, 并监测发现根云 航天云网 COSMOPlat OneNET OceanConnect 等大型工业云平台持续遭受漏洞利用 拒绝服务 暴力破解等网络攻击, 工业云平台正逐渐成为网络攻击的重点目标 图 年发现的联网工业设备厂商分布情况 ( 三 ) 重点行业远程巡检情况电力 石化等重点行业的生产监控管理系统因存在网络配臵疏漏等问题, 可能会直接暴露在互联网上, 一旦遭受网络攻击, 影响巨大 为评估重要行业联网工业监控管理系统的网络安全风险情况,2018 年 CNCERT 对电力 城市公用工程 石油天然气三个行业开展了远程安全巡检工作, 发现电力行业暴露相关监控管理系统 532 个, 涉及政府监管 电企管理 用电管理和云平台 4 大类 ; 城市公用工程行业暴露相关监控管理系统 1,015 个, 涉及供水 供暖和燃气 3 大类 ; 石油天然气行业暴露相关监控管理系统 298 个, 涉及油气开 30

34 采 油气运输 油气存储 油品销售 化工生产和政府监管 6 大类, 如图 17 所示 同时,CNCERT 分析发现, 电力 城市公用工程和石油天然气三个行业的联网监控管理系统均存在高危漏洞隐患, 各自占监控管理系统的比例为 10% 28% 和 35%, 且部分暴露的监控管理系统存在遭境外恶意嗅探 网络攻击的情况 图 年发现的重点行业联网监控管理系统分类 六 互联网金融安全为实现对我国互联网金融平台网络安全总体态势的宏观监测,CNCERT 发挥技术优势, 建设了国家互联网金融风险分析技术平台网络安全监测功能, 对我国互联网金融相关网站 移动 APP 等的安全风险进行监测 2018 年,CNCERT 支撑相关部门, 就北京地区 275 家网贷机构运营的 275 个网贷平台网站 192 个移动 APP 进行网络安全检查, 并对其提交的落实网络安全工作的材料进行审核, 以作为这些网贷机构 31

35 能够获得网贷备案的必要条件 ( 一 ) 互联网金融网站安全情况 2018 年,CNCERT 发现互联网金融网站的高危漏洞 1,700 个, 其中 XSS 跨站脚本类型漏洞占比最多有 782 个 ( 占比 46.0%); 其次是 SQL 注入漏洞 476 个 ( 占比 28.0%) 和远程代码执行漏洞 85 个 ( 占比 5.0%), 如图 18 所示 近年来, 随着互联网金融行业的发展, 互联网金融平台运营者的网络安全意识有所提升, 互联网金融平台的网络安全防护能力有所加强, 特别是规模较大的平台, 但仍有部分平台安全防护能力不足, 安全隐患较多,CNCERT 监测发现高危互联网金融网站 330 个, 其中部分平台存在的高危漏洞数量超过 10 项 图 18 互联网金融网站高危漏洞分布情况 ( 二 ) 互联网金融 APP 安全情况在移动互联网技术发展和应用普及的背景下, 用户通过互联网金融 APP 进行投融资的活动愈加频繁, 绝大多数的互联网金融平台通过移动 APP 开展业务, 且有部分平台仅通过 32

36 移动 APP 开展业务 2018 年,CNCERT 对 430 个互联网金融 APP 进行检测, 发现安全漏洞 1,005 个, 其中高危漏洞 240 个, 明文数据传输漏洞数量最多有 50 个 ( 占高危漏洞数量的 20.8%), 其次是网页视图 (Webview) 明文存储密码漏洞有 48 个 ( 占 20.0%) 和源代码反编译漏洞有 31 个 ( 占 12.9%), 如图 19 所示 这些安全漏洞可能威胁交易授权和数据保护, 存在数据泄露风险, 其中部分安全漏洞影响应用程序的文件保护, 不能有效阻止应用程序被逆向或者反编译, 进而使应用暴露出多种安全风险 图 19 互联网金融移动 APP 高危漏洞分布情况 ( 三 ) 区块链系统安全情况伴随互联网金融的发展, 攻击者攻击互联网金融平台牟利的手段不断升级, 并融合了金融业务特征, 出现 互联网 + 金融 式攻击, 尤其是在区块链数字货币等业务领域表现得更为明显 首先, 区块链系统往往自带金融属性, 直接运行数字货币等资产 ; 其次, 区块链相关代码多为开源, 容易 33

37 暴露风险 ; 第三, 区块链系统在对等网络环境中运行, 网络中的节点防护能力有限 ; 第四, 用户自行保管私钥, 一旦丢失或盗取无法找回 ; 第五, 相关业务平台发展时间短, 系统安全防护经验和手段不完善 全面性和强度不足 2018 年 3 月, 虚拟数字货币交易平台 币安 遭攻击 攻击者盗取用户在该平台的交易接口密钥, 通过自动化交易大幅拉升 维尔币 (VIA) 的价格 攻击者提前在币安埋下 VIA 的高价卖单, 利用其巨额涨幅获取暴利 同时黑客通过散播攻击的消息, 导致短时间市场出现恐慌, 市场价格大幅下跌, 黑客也可在其他交易平台通过瞬时做空的形式获利 ; 这种攻击方式通过盗取用户信息恶意操纵行情变化获利, 方式新颖, 防范难度大 34

目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序 计算机恶意程序 移动互联网恶意程序 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞 安全漏洞收录情况 联网智能设

目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序 计算机恶意程序 移动互联网恶意程序 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞 安全漏洞收录情况 联网智能设 2017 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2018 年 4 月 目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序... 2 1. 计算机恶意程序... 2 2. 移动互联网恶意程序... 5 3. 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞... 8 1. 安全漏洞收录情况... 8 2. 联网智能设备安全漏洞...

More information

目 录 前言... 1 一 2016 年我国互联网网络安全监测数据分析... 2 ( 一 ) 木马和僵尸网络... 2 ( 二 ) 移动互联网安全 移动互联网恶意程序捕获情况 移动互联网恶意 APP 监测情况... 6 ( 三 ) 拒绝服务攻击... 7 ( 四 )

目 录 前言... 1 一 2016 年我国互联网网络安全监测数据分析... 2 ( 一 ) 木马和僵尸网络... 2 ( 二 ) 移动互联网安全 移动互联网恶意程序捕获情况 移动互联网恶意 APP 监测情况... 6 ( 三 ) 拒绝服务攻击... 7 ( 四 ) 2016 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2017 年 4 月 目 录 前言... 1 一 2016 年我国互联网网络安全监测数据分析... 2 ( 一 ) 木马和僵尸网络... 2 ( 二 ) 移动互联网安全... 4 1. 移动互联网恶意程序捕获情况... 4 2. 移动互联网恶意 APP 监测情况... 6 ( 三 ) 拒绝服务攻击... 7 ( 四 ) 安全漏洞...

More information

2015年我国互联网网络安全态势综述

2015年我国互联网网络安全态势综述 2015 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2016 年 4 月 目录 前言... 1 一 基础网络和关键基础设施... 3 ( 一 ) 基础通信网络安全防护水平进一步提升... 3 ( 二 ) 我国域名系统抗拒绝服务攻击能力显著提升... 3 ( 三 ) 工业互联网面临的网络安全威胁加剧... 4 ( 四 ) 针对我国重要信息系统的高强度有组织攻击威胁形势严峻...

More information

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析...

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析... 我国 DDoS 攻击资源月度分析报告 (2018 年 10 月 ) 国家计算机网络应急技术处理协调中心 2018 年 10 月 目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析... 10 ( 四 ) 发起伪造流量的路由器分析...

More information

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析...

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析... 我国 DDoS 攻击资源月度分析报告 (2018 年 9 月 ) 国家计算机网络应急技术处理协调中心 2018 年 10 月 目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析... 10 ( 四 ) 发起伪造流量的路由器分析...

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 7 月总第 91 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 7 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 86 万个 ; 境内被篡改网站数量为 1,658

More information

<4D F736F F D C4EAB5DAD2BBBCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

<4D F736F F D C4EAB5DAD2BBBCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378> 国内操作系统及浏览器占比情况分析 (2019 年第一季度 ) 国家计算机网络应急技术处理协调中心 2019 年 4 月 1 国家互联网应急中心 ( 以下简称 CNCERT) 对 2019 年第一季度国内网络访问情况进行了抽样分析, 重点针对操作系统及浏览器占比情况进行统计, 发现以下特点 : 1. 通过移动终端上网的用户数量多于通过 PC 终端上网的用户数量, 本季度多出约 17%, 该比例与上季度的比例基本一致

More information

<4D F736F F D C4EAB5DACBC4BCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

<4D F736F F D C4EAB5DACBC4BCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378> 国内操作系统及浏览器占比情况分析 (2018 年第四季度 ) 国家计算机网络应急技术处理协调中心 2019 年 1 月 1 国家互联网应急中心 ( 以下简称 CNCERT) 对 2018 年第四季度国内网络访问情况进行了抽样分析, 重点针对操作系统及浏览器占比情况进行统计, 发现以下特点 : 1. 通过移动终端上网的用户数量多于通过 PC 终端上网的用户数量, 本季度多出约 17%, 该比例与上季度相比有所下降,

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 11 月总第 83 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 11 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 100 万余个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 2 月总第 86 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 52 万个 ; 境内被篡改网站数量为 3,678

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 4 月总第 76 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 4 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 144 万个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 1 月总第 85 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 1 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 83 万个 ; 境内被篡改网站数量为 4,101

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 10 月总第 70 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 10 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 194 万余个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 10 月总第 82 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 10 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 113 万余个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2017 年 12 月总第 84 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 12 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 75 万余个 ; 境内被篡改网站数量为 4,130

More information

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 4 月总第 88 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 4 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 85 万余个 ; 境内被篡改网站数量为 1,866

More information

国内操作系统及浏览器占比情况分析 (2018 年第三季度 ) 国家计算机网络应急技术处理协调中心 2018 年 11 月 1

国内操作系统及浏览器占比情况分析 (2018 年第三季度 ) 国家计算机网络应急技术处理协调中心 2018 年 11 月 1 国内操作系统及浏览器占比情况分析 (2018 年第三季度 ) 国家计算机网络应急技术处理协调中心 2018 年 11 月 1 国家互联网应急中心 ( 以下简称 CNCERT) 对 2018 年第三季度国内网络访问情况进行了抽样分析, 重点针对操作系统及浏览器占比情况进行统计, 发现以下特点 : 1. 通过移动终端上网的用户数量多于通过 PC 终端上网的用户数量, 多出 53%, 该比例与上季度相比略有下降,

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 9 月总第 81 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 9 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 148 万个 ; 境内被篡改网站数量为

More information

前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法,

前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法, 2014 我国互联网网络安全态势报告 国家计算机网络应急技术处理协调中心 1 2015 年 4 月 前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法, 政府工作报告首次出现

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 2 月总第 74 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 118 万个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2014 年 6 月总第 42 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2014 年 6 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 225 万个 ; 境内被篡改网站数量为 12,655

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2012 年 12 月总第 24 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 12 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数为 414 万余个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 6 月总第 66 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 6 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 297 万个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 3 月总第 63 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 3 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 271 万余个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 1 月总第 61 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 1 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 296 万个 ; 境内被篡改网站数量为

More information

CNCERT 互联网安全威胁报告 2013 年 2 月总第 26 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 2 月, 互联网网络安全状况整体

CNCERT 互联网安全威胁报告 2013 年 2 月总第 26 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 2 月, 互联网网络安全状况整体 CNCERT 互联网安全威胁报告 2013 年 2 月总第 26 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 294 万余个 ; 境内被篡改网站数量为 8373

More information

<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378>

<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378> 山西省网络安全月度通报 2016 年第 6 期 ( 总第 24 期 ) 山西省通信管理局 2016 年 6 月 一 基本态势 2016 年 5 月, 我省互联网网络安全状况整体评价为良, 互联网骨干网各项监测指标正常 我省发现木马或僵尸程序受控主机 44985 台, 木马或僵尸程序控制服务器 53 台, 感染 飞客 蠕虫病毒主机 12565 台 太原 运城 临汾排在全省受控木马或僵尸主机活动频繁地区前三位

More information

( ) ( ) 2011 ( ) 88 / 131

( ) ( ) 2011 ( ) 88 / 131 ( ) " " 2011 8 29 2011 9 1 ( ) 2011 12 29 2012 3 15 87 / 131 ( ) 2011 2011 2010 3000 ( ) 2011 ( ) 88 / 131 4 21 ( ) 11 23 2013 6 2014 2015 4 6 ( ) 2011 2 10 ( ) 2011 9 89 / 131 ( ) 11 18 CNCERT CNCERT

More information

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学 北京市招生情况一览表 名称 财政学 国际经济与贸易 市场营销 旅游管理 8 0. 农林经济管理 人力资源管理 化产业管理 法学 0 0 0 法学 经济法方向 0 8 广告学 新闻学 税收学 理 工 理 工 理 0 96 99 管理科学 工程管理 7 信息管理与信息系统 8 8 8 电子商务 7. 工商管理 物流管理 财务管理 7 7 7 金融数学 7 7 7 经济统计学 8 8 8 0 0 0 工

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2015 年 12 月总第 60 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2015 年 12 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 227 万个 ; 境内被篡改网站数量为

More information

60 50 42 10 32

60 50 42 10 32 2006 9 1 24 N*2M E1 2M VPN 60 50 42 10 32 1 2 3 4 5 2006 1 2 3 4 5 6 B/S 7 1 2 10M/100M 2K 500ms 10000 2M 5 Windows IBM AIX HP Unix Linux CPU SMP Cluster Weblogic Webshpere Tomcat JBoss, Oracle Sybase

More information

2016 年 5 月 17 日, 中国互联网协会 国家互联网应急中心在京联合发布 中国移动互联网发展状况及其安全报告 (2016), 这是国内针对中国移动互联网发展状况及其安全的顶级 专业 权威的研究报告, 报告对中国移动互联网发展状况 移动互联网安全态势情况及移动互联网治理情况等方面进行了全面 综

2016 年 5 月 17 日, 中国互联网协会 国家互联网应急中心在京联合发布 中国移动互联网发展状况及其安全报告 (2016), 这是国内针对中国移动互联网发展状况及其安全的顶级 专业 权威的研究报告, 报告对中国移动互联网发展状况 移动互联网安全态势情况及移动互联网治理情况等方面进行了全面 综 中国移动互联网发展状况及其安全报告 (2016) 在京发布 主办单位 : 支持单位 : 2016 年 5 月 17 日, 中国互联网协会 国家互联网应急中心在京联合发布 中国移动互联网发展状况及其安全报告 (2016), 这是国内针对中国移动互联网发展状况及其安全的顶级 专业 权威的研究报告, 报告对中国移动互联网发展状况 移动互联网安全态势情况及移动互联网治理情况等方面进行了全面 综合 深入地统计

More information

场经营主体快速增长,全国新增已从事网站接入服务业务的市场经营主体 90 家 二是国退民进加剧, 市场集中度进一步提升 三家基础电信企业直接接入的网站为中国网站总量的 5.2%, 同比下降 0.9 个百分点 ; 而接入网站数量排名前 20 的接入服务商接入网站数量占比由 2015 年底的 64.96%

场经营主体快速增长,全国新增已从事网站接入服务业务的市场经营主体 90 家 二是国退民进加剧, 市场集中度进一步提升 三家基础电信企业直接接入的网站为中国网站总量的 5.2%, 同比下降 0.9 个百分点 ; 而接入网站数量排名前 20 的接入服务商接入网站数量占比由 2015 年底的 64.96% 中国互联网站发展状况及其安全报告 (2017) 简版 第一部分中国网站发展概况, 中国网站规模发展迅猛, 互联网接入市场竞争激烈, 市场集中度进一步提升, 民营接入服务商发展成就显著, 十强接入企业形成相对稳定的格局 中国网站在地域分布上呈现东部地区多 中西部地区少的发展格局, 区域发展不协调 不平衡的问题仍为突出 中国网站主办者中单位举办网站仍为主流,占比进一步提高 随着新通用顶级域的迅速发展,

More information

优 良中差危 CNCERT 互联网安全威胁报告 2016 年 2 月总第 62 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 2 月, 互联网网

优 良中差危 CNCERT 互联网安全威胁报告 2016 年 2 月总第 62 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 2 月, 互联网网 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 2 月总第 62 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 194 万余个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 5 月总第 65 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 5 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数为近 300 万个 ; 境内被篡改网站数量为

More information

涉及基础电信运营企业的信息安全漏洞数量较多 据国家信息安全漏洞共享平台 (CNVD) 收录的漏洞统计,2011 年发现涉及电信运营企业网络设备 ( 如路由器 交换机等 ) 的漏洞 203 个, 其中高危漏洞 73 个 ; 发现直接面向公众服务的零日 DNS 漏洞 23 个, 应用广泛的域名解析服务器

涉及基础电信运营企业的信息安全漏洞数量较多 据国家信息安全漏洞共享平台 (CNVD) 收录的漏洞统计,2011 年发现涉及电信运营企业网络设备 ( 如路由器 交换机等 ) 的漏洞 203 个, 其中高危漏洞 73 个 ; 发现直接面向公众服务的零日 DNS 漏洞 23 个, 应用广泛的域名解析服务器 2011 年我国互联网网络安全态势综述 2011 年, 在政府相关部门 互联网服务机构 网络安全企业和网民的共同努力下, 我国互联网网络安全状况继续保持平稳状态, 未发生造成大范围影响的重大网络安全事件, 基础信息网络防护水平明显提升, 政府网站安全事件显著减少, 网络安全事件处臵速度明显加快, 但以用户信息泄露为代表的与网民利益密切相关的事件, 引起了公众对网络安全的广泛关注 本综述着重对 2011

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对 202 年 国 开 证 券 有 限 责 任 公 司 总 部 招 聘 岗 位 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 组 织 策 划 投 资 顾 问 服 务 方 案 及 实 施 ; 中 国 证 券 业 协 会 注 册 证 券 投 资 顾 问 ; 投 顾 管 理 岗 2 组 织 策 划 投 资 顾 问 资 讯 产 品 设 计 方 案 及 实 施 ;

More information

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大 我国防止公职人员利益冲突制度的变迁及完善 王琳瑜 杜治洲 北京航空航天大学公共管理学院 北京 改革开放三十余年来 中国防止公职人员利益冲突制度的变迁过程可以划分为探索 发展 加速推进三个阶段 呈现出制度建设的科学化水平不断提高 越来越注重制度的执行力 日趋国际化的发展趋势 进一步完善的制度建设应从四个方面入手 对防止公职人员利益冲突进行立法 重构现有制度并使其系统化 建立有效防止公职人员利益冲突的实施机制以提高制度执行力

More information

Microsoft Word - 3084 中的文档

Microsoft Word - 3084 中的文档 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2015-256-1 项 目 名 称 : 信 息 系 统 运 维 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和

More information

安全_上周恶意软件汇总_博客_简体中文

安全_上周恶意软件汇总_博客_简体中文 2017 年 3 月 3 日, 星期五 上周 (2 月 27 日至 3 月 3 日 ) 恶意软件汇总 本文概括介绍 Talos 在过去一周内观察到的最常见威胁 不同于我们的其他博文, 本文不进行深入分析, 而是重点从以下方面总结我们观察到的威胁 : 关键行为特征 危害表现, 以及我们的客户是如何自动得到保护 免受这些威胁的 在此提醒, 本文中介绍的关于以下威胁的信息并不十分详尽, 但所述内容截至发稿日期为止为最新

More information

F4

F4 DOI:10.3969/j.issn.1009-6868.2016.01.002 网 络 出 版 地 址 :http://www.cnki.net/kcms/detail/34.1228.tn.20151117.1506.006.html Challenges and Countermeasures of Network Space Security 周 延 森 /ZHOU Yansen 周 琳 娜

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 1 月总第 1 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 1 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数约为 874 万个 ; 境内被篡改网站数量为 5596

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 10 月 苏鹏 特约讲师 议程 安全公告 MS13-080~MS13-087 问与答 2013 年 10 月安全公告概述 新发布的安全公告 严重级 MS12-080~083 重要级 MS12-084~087 MSRC 通告安全等级 Microsoft Security Response Center (MSRC) 使用严重程度等级来帮助确定漏洞及相关的软件更新紧急性

More information

2012年我国互联网网络安全态势综述

2012年我国互联网网络安全态势综述 2013 年我国互联网网络安全态势综述 CNCERT 观点 习近平总书记指出 : 没有网络安全, 就没有国家安全 以互联网为核心的网络空间已成为继陆 海 空 天之后的第五大战略空间, 各国均高度重视网络空间的安全问题 2013 年, 斯诺登披露的 棱镜门 事件如同重磅炸弹, 更是引发了国际社会和公众对网络安全的空前关注 在我国, 随着 宽带中国 战略推进实施, 互联网升级全面提速, 用户规模快速增长,

More information

CNCERT 互联网安全威胁报告 2012 年 1 月总第 13 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 1 月, 互联网网络安全状况整体

CNCERT 互联网安全威胁报告 2012 年 1 月总第 13 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 1 月, 互联网网络安全状况整体 CNCERT 互联网安全威胁报告 2012 年 1 月总第 13 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 1 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 617 万个 ; 境内被篡改网站数量为 1888

More information

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工 厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 573 624 631 624 627.9 理工 562 634 655 634 640.7 北京 文史 524 567 620 567 592.5 理工 494 583 648 587 609.3 福建 文史 557 594 622 594 603.5 理工 539 602 650 602

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 2 月总第 2 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数约为 900 万个 ; 境内被篡改网站数量为 4796

More information

省份 批次 文科 重点线出档线最高分最低分平均分录取人数重点线出档线最高分最低分平均分录取人数 备注 山东 本一批 本一批

省份 批次 文科 重点线出档线最高分最低分平均分录取人数重点线出档线最高分最低分平均分录取人数 备注 山东 本一批 本一批 厦门大学 2007 年本科招生录取分数一览表 省份 批次 文科 重点线出档线最高分最低分平均分 录取人数 重点线出档线最高分最低分平均分 录取人数 备注 北京 本一批 528 562 621 572 591.6 23 531 613 655 613 631.9 52 本一批 574 580 638 584 612 23 545 559 643 594 615 67 非西藏生 广西 源定向西 625

More information

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1 瑞 星 2016 年 上 半 年 中 国 信 息 安 全 报 告 北 京 瑞 星 信 息 技 术 股 份 有 限 公 司 2016 年 7 月 免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料,

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2012 年 3 月总第 15 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 3 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 489 万个 ; 境内被篡改网站数量为 2035

More information

目录 一 全网 APP 安全概况... 1 二 APP 安全分析 安全漏洞分析 安全漏洞等级分布 高危漏洞类型分布 高危应用地域分布 仿冒伪造应用分析 仿冒 / 正版应用分布.

目录 一 全网 APP 安全概况... 1 二 APP 安全分析 安全漏洞分析 安全漏洞等级分布 高危漏洞类型分布 高危应用地域分布 仿冒伪造应用分析 仿冒 / 正版应用分布. 通付盾移动安全实验室 2016 年 10 月 目录 一 全网 APP 安全概况... 1 二 APP 安全分析... 2 2.1 安全漏洞分析... 2 2.1.1 安全漏洞等级分布... 2 2.1.2 高危漏洞类型分布... 3 2.1.3 高危应用地域分布... 3 2.2 仿冒伪造应用分析... 4 2.2.1 仿冒 / 正版应用分布... 4 2.2.2 仿冒伪造应用地域分布... 5 2.3

More information

中国电信云堤 & 绿盟科技

中国电信云堤 & 绿盟科技 中国电信云堤 & 绿盟科技 关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年来, 中国电信云堤一方面致力于高效 可靠 精确 可开放的 DDoS 攻击防护能力建设,

More information

亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创

亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创 亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创 始 合 伙 人 总 裁 张 琼 女 士 同 时 被 授 予 2010 年 度 中 国 十 大 最 佳

More information

Microsoft Word - 2.101二專招生簡章_全_.doc

Microsoft Word - 2.101二專招生簡章_全_.doc 修平科技大學附設專科進修學校 1 0 1 學 年 度 招 生 簡 章 中 華 民 國 101 年 3 月 26 日 101 學年度招生委員會第 1 次會議通過 修平科技大學附設專科進修學校101 學年度招生委員會 編印 校 址 41280 台 中 市 大 里 區 工 業 路 11 號 網 址 http://growth.hust.edu.tw 電 話 (04)24961111 (04)24961100

More information

<4D F736F F D C4EABBA5C1AACDF8CDF8C2E7B0B2C8ABCCACCAC6D7DBCAF62DD6D5>

<4D F736F F D C4EABBA5C1AACDF8CDF8C2E7B0B2C8ABCCACCAC6D7DBCAF62DD6D5> 2010 年互联网网络安全态势综述 当前, 互联网在我国政治 经济 文化以及社会生活中发挥着愈来愈重要的作用, 作为国家关键基础设施和新的生产 生活工具, 互联网的发展极大地促进了信息流通和共享, 提高了社会生产效率和人民生活水平, 促进了经济社会的发展 互联网的影响日益扩大 地位日益提升, 维护网络安全工作的重要性日益突出 回顾 2010 年, 在政府相关部门 互联网服务企业 网络安全企业和网民的共同努力下,

More information

旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企

旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企 广西普通高招计划 商务英语 2 机电一体化技术 2 商务日语 2 工业机器人技术 2 酒店管理 2 智能控制技术 2 电气自动化技术 2 汽车检测与维修技术 2 软件技术 2 汽车电子技术 2 物联网应用技术 2 软件技术 2 数控技术 4 计算机网络技术 2 会计 2 电子信息工程技术 2 财务管理 2 机械制造与自动化 2 工商企业管理 2 模具设计与制造 4 物流管理 2 材料成型与控制技术

More information

胡 鑫 陈兴蜀 王海舟 刘 磊 利用基于协议分析和逆向工程的主动测量方法对 点播系统进行了研究 通过对 点播协议进行分析 获悉该协议的通信格式和语义信息 总结出了 点播系统的工作原理 在此基础上设计并实现了基于分布式网络爬虫的 点播系统主动测量平台 并对该平台获取的用户数据进行统计分析 获得了 点播系统部分用户行为特征 研究结果对 点播系统的监控及优化提供了研究方法 点播 协议分析 爬虫 主动测量

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2012 年 4 月总第 16 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 4 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 577 万个 ; 境内被篡改网站数量为 1957

More information

2016 年 中国互联网网络安全报告 + 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京

2016 年 中国互联网网络安全报告 + 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京 著 E R T /C + 国家计算机网络应急技术处理协调中心 C 2016年 中国互联网 网络安全报告 C N C 年中国互联网网络安全报告 2016 2016年 中国互联网 网络安全报告 分类建议 计算机/网络安全 人民邮电出版社网址 www.ptpress.com.cn 2016网络安全报告封面424定稿.indd 1-3 ISBN 978-7-115-45678-6 定价:89.00元 2017-5-6

More information

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN 信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CNNVD 采集安全漏洞 356 个, 与上周 (338 个 ) 相比增加了 接报漏洞情况 本周接报漏洞

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2013 年 4 月总第 28 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 4 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数为近 371 万个 ; 境内被篡改网站数量为 9020

More information

untitled

untitled 65 114 1 2 3 1 96.49% 89.47% 68.42% 62.28% 42.98% 32.46% 26.32% 14.04% 13.16% 120.00 100.00 80.00 60.00 40.00 20.00 0.00 89.47 96.49 62.28 68.42 14.04 26.32 13.16 42.98 32.46 1 2 73.68% 63.16% 56.14% 36.84%

More information

中科曙光云盘系统

中科曙光云盘系统 中 科 曙 光 云 盘 系 统 用 户 手 册 声 明 本 手 册 的 用 途 在 于 帮 助 您 正 确 地 使 用 曙 光 公 司 服 务 器 产 品 ( 以 下 称 本 产 品 ), 在 安 装 和 第 一 次 使 用 本 产 品 前, 请 您 务 必 先 仔 细 阅 读 随 机 配 送 的 所 有 资 料, 特 别 是 本 手 册 中 所 提 及 的 注 意 事 项 这 会 有 助 于 您

More information

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理 厦门大学 2006 年普高招生分省分专业录取分数统计表 省份 科类 本一线 出档线 人数 最高分 最低分 平均分 文 573 600 25 638 601 612.7 安徽 理 566 615 74 653 615 630.1 理 ( 国防生 ) 566 596 12 621 596 607.2 北京 文 516 574 24 605 574 586.3 理 528 593 59 646 596 610.7

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 3 月总第 3 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 3 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 1165 万个 ; 境内被篡改网站数量为 3280

More information

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基 绿盟威胁情报中心 (NTI) 1 2017 网络安全观察 绿盟科技官方微信 2018 绿盟科技 关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年的安全攻防研究,

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

启明星辰信息技术集团股份有限公司2016年年度报告摘要

启明星辰信息技术集团股份有限公司2016年年度报告摘要 证券代码 :002439 证券简称 : 启明星辰公告编号 :2017-020 启明星辰信息技术集团股份有限公司 2016 年度报告摘要 一 重要提示 本年度报告摘要来自年度报告全文, 为全面了解本公司的经营成果 财务状况及未来发展规划, 投资者应当到证监会指定媒体仔细阅读年度报告全文 董事 监事 高级管理人员异议声明 声明 姓名职务内容和原因 除下列董事外, 其他董事亲自出席了审议本次年报的董事会会议

More information

云南省麻栗坡县畜牧信息网存在文件上传漏洞, 云南省文山州地震局网站存在文件上传漏洞, 云南省丽江咪卡婚纱摄影网存在 SQL 注入漏洞, 西畴县人民法院网站被篡改, 云南省丽江市人民政府法制信息网登录页面存在 SQL 注入漏 洞, 云南省丽江人力资源和社会保障局系统存在 SQL 注入漏洞, 云南省政府

云南省麻栗坡县畜牧信息网存在文件上传漏洞, 云南省文山州地震局网站存在文件上传漏洞, 云南省丽江咪卡婚纱摄影网存在 SQL 注入漏洞, 西畴县人民法院网站被篡改, 云南省丽江市人民政府法制信息网登录页面存在 SQL 注入漏 洞, 云南省丽江人力资源和社会保障局系统存在 SQL 注入漏洞, 云南省政府 云南省互联网网络安全月度通报 2015 年第 8 期 国家计算机网络应急技术处理协调中心云南分中心 2015 年 09 月 10 日 1. 本月网络安全基本态势分析本月, 国家互联网应急中心云南分中心 (YNCERT) 共接收各信息通报成员单位上报的网络安全月度信息汇总表共 4 份, 自主系统监测周报 4 期, 监测结果及通报汇总报告 2 份 本月我省互联网安全状况整体评价为优 通过各基础电信企业处置我省僵尸木马控制端程序

More information

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网 2016 年 3 月 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 目 录 1 情 况 综 述... 2 2 安 全 事 件 分 析... 2 2.1 木 马 僵 尸 网 络 事 件 分 析... 2 2.2 飞 客 蠕 虫 病 毒 事 件 分 析... 3 2.3 网 页 篡 改 事 件 分 析... 4 2.4 网 站 后

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

启明星辰信息技术集团股份有限公司2017年年度报告摘要

启明星辰信息技术集团股份有限公司2017年年度报告摘要 证券代码 :002439 证券简称 : 启明星辰公告编号 :2018-006 启明星辰信息技术集团股份有限公司 2017 年度报告摘要 一 重要提示 本年度报告摘要来自年度报告全文, 为全面了解本公司的经营成果 财务状况及未来发展规划, 投资者应当到证监会指定媒体仔细阅读年度报告全文 董事 监事 高级管理人员异议声明 声明 姓名职务内容和原因 除下列董事外, 其他董事亲自出席了审议本次年报的董事会会议

More information

2016Q3 绿盟DDoS报告1207

2016Q3 绿盟DDoS报告1207 2016 Q3 DDoS 态势报告 绿盟科技 DDoS 攻防研究实验室 数据来源 : 绿盟科技全球 DDoS 态势感知平台绿盟科技威胁情报中心 NTI 绿盟威胁情报中心 多年来, 绿盟科技每天都在追踪全球 DDoS 攻击的风云变幻, 正如这浩瀚的宇宙, 在无尽网络空间的深处, 到底发生了什么? Q3 DDoS 态势报告正从空间站发往地球 更多链接 150 万台 572.6Gbps 31d19h 2016

More information

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind 企 业 信 息 表 公 司 名 称 : 中 铁 信 安 ( 北 京 ) 信 息 安 全 技 术 有 限 公 司 公 司 性 质 : 国 企 控 股 公 司 规 模 : 100 人 左 右 所 属 行 业 : 互 联 网 计 算 机 软 件 招 聘 人 数 :12 工 作 地 点 : 北 京 市 海 淀 区 公 司 能 够 提 供 的 福 利 : 五 险 一 金 晋 升 旅 游 节 假 日 礼 物 加

More information

邀请函1

邀请函1 2015 企业级 IT 服务与软件应用创新峰会 上海市计算机用户协会 上海市通信学会 2015 企业级 IT 服务与软件应用创新峰会 主办单位 : 支持单位 : 承办单位 : 企业级 IT 服务与软件应用创新峰会 大会拟定日程安排 合作支持媒体 参加行业及人员 相关软件开发 系统集成 信息安全 数据中心建设与运营 电信运营公司 医疗机 构 教育科研 互联网 金融保险 制造业 能源 电力 石化 交通运输

More information



 服 务 类 采 购 公 开 招 标 文 件 项 目 名 称 : 广 东 环 境 保 护 工 程 职 业 学 院 教 育 信 息 系 统 软 件 采 购 项 目 广 东 环 境 保 护 工 程 职 业 学 院 发 布 日 期 :2015 年 8 月 28 日 目 录 第 一 部 分 投 标 邀 请 函...3 第 二 部 分 采 购 项 目 内 容...7 第 三 部 分 投 标 人 须 知...26

More information

Page 2

Page 2 第 15 章交换机 路由器配置技术 Page 2 Page 3 Page 4 Page 5 Page 6 Page 7 Page 8 Page 9 Page 10 Page 11 Page 12 Page 13 Page 14 Page 15 Page 16 Page 17 Page 18 Page 19 Page 20 Page 21 Page 22 Page 23 Page 24 Page 25

More information

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9>

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9> 标准化事业发展 十二五 规划 〇 目 录 一 发展环境 1 2 二 指导思想和发展目标 ( 一 ) 指导思想 3 ( 二 ) 发展目标 4 三 推进现代农业标准化进程 5 6 四 提升制造业标准化水平 7 五 拓展服务业标准化领域 8 ( 一 ) 生产性服务业 9 10 ( 二 ) 生活性服务业 六 加强能源资源环境标准化工作 ( 一 ) 能源生产与利用 11 ( 二 ) 资源开发与综合利用 ( 三

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

电子-12页

电子-12页 创建信息市场 实现智能城市价值挖掘 伸手触摸未来 中国车联网 发展现状与前瞻 序言 2 车联网掀开未来汽车新篇章 2013 2000 7% 2014 17.5 2016 2019 56 12,221 73.4% 76.8% 67.2% 48.3% 201 WeChat 39% 4.68 中国驾车者更加推崇个性化的联网服务 1 2 1. 2014 17.5 2014 1 21 2. 2014 06 04

More information

2017全球僵尸网络DDoS攻击威胁态势报告

2017全球僵尸网络DDoS攻击威胁态势报告 217 全球僵尸网络 DDOS 攻击威胁态势报告 联合编写 : 安天捕风团队 电信云堤 初稿完成时间 :218 年 1 月 9 日 8 时 首次发布时间 :218 年 1 月 9 日 8 时 本版更新时间 :218 年 1 月 9 日 8 时 文章分享二维码 目录 1 概述... 3 2 DDoS 僵尸网络攻击情报... 4 2.1 DDoS 僵尸网络 DDoS 攻击情报全球分布情况... 5 2.2

More information

长 安 大 学 硕 士 学 位 论 文 基 于 数 据 仓 库 和 数 据 挖 掘 的 行 为 分 析 研 究 姓 名 : 杨 雅 薇 申 请 学 位 级 别 : 硕 士 专 业 : 计 算 机 软 件 与 理 论 指 导 教 师 : 张 卫 钢 20100530 长安大学硕士学位论文 3 1 3系统架构设计 行为分析数据仓库的应用模型由四部分组成 如图3 3所示

More information

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L Summer 2016 No.35 IoT Your Gateway to lot Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful Life Joyful

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 68 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 23 期 2016.06.16-2016.06.22 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 161 个, 其 中 高 危 漏 洞 65 个 中 危

More information

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业 国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业以及 广大互联网用户的主要安全威胁来自于软件高危漏洞 恶意代码传播以及网站攻击 依据 CNCERT 抽样监测结果和国家信息安全漏洞共享平台

More information

本研究由清华大学经济管理学院互联网发展与治理研究中心主任陈煜波教授领导的研究团队与百度安全合作完成, 特别感谢百度公司在数据 案例方面给予的大力支持, 感谢国家自然科学基金 ( , ) 国家万人计划青年拔尖人才项目以及教育部人文社会科学重点研究基地项目 (16JJD630

本研究由清华大学经济管理学院互联网发展与治理研究中心主任陈煜波教授领导的研究团队与百度安全合作完成, 特别感谢百度公司在数据 案例方面给予的大力支持, 感谢国家自然科学基金 ( , ) 国家万人计划青年拔尖人才项目以及教育部人文社会科学重点研究基地项目 (16JJD630 中国网络安全现状研究报告 (2018) 清华大学经济管理学院互联网发展与治理研究中心百度安全 2018 年 9 月 本研究由清华大学经济管理学院互联网发展与治理研究中心主任陈煜波教授领导的研究团队与百度安全合作完成, 特别感谢百度公司在数据 案例方面给予的大力支持, 感谢国家自然科学基金 (71532006,71325005) 国家万人计划青年拔尖人才项目以及教育部人文社会科学重点研究基地项目 (16JJD630006)

More information

警惕类 永恒之石 蠕虫借助 NSA 工具 发起更大规模攻击 近日, 金睛安全研究团队监控到另一个利用 NSA 泄露工具的蠕虫病毒 EternalRocks( 永恒之石 ) 开始在互联网上传播 永恒之石 和 wannacry 蠕虫一样, 都通过 MS SMB 漏洞传播, 但它却同时集成了

警惕类 永恒之石 蠕虫借助 NSA 工具 发起更大规模攻击 近日, 金睛安全研究团队监控到另一个利用 NSA 泄露工具的蠕虫病毒 EternalRocks( 永恒之石 ) 开始在互联网上传播 永恒之石 和 wannacry 蠕虫一样, 都通过 MS SMB 漏洞传播, 但它却同时集成了 警惕类 永恒之石 蠕虫借助 NSA 工具 发起更大规模攻击 近日, 金睛安全研究团队监控到另一个利用 NSA 泄露工具的蠕虫病毒 EternalRocks( 永恒之石 ) 开始在互联网上传播 永恒之石 和 wannacry 蠕虫一样, 都通过 MS17-010 SMB 漏洞传播, 但它却同时集成了 7 种 NSA 工具 (EternalBlue,EternalRomance,Eternalsynergy,

More information

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使 黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力,

More information

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 负 责 人 会 计 机 构 负 责 人 保 证 公 开 转 让 说 明 书 中 财 务 会 计 资

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

北化大校发[2001]28号 签发人:王子镐

北化大校发[2001]28号  签发人:王子镐 北 化 大 校 学 发 2007 11 号 签 发 人 : 任 新 钢 北 京 化 工 大 学 关 于 印 发 北 京 化 工 大 学 校 长 奖 学 金 评 定 办 法 北 京 化 工 大 学 人 民 奖 学 金 评 定 办 法 的 通 知 各 学 院 部 处 及 校 直 属 单 位 : 为 贯 彻 党 的 教 育 方 针, 进 一 步 加 强 和 改 进 我 校 大 学 生 思 想 政 治 教

More information

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被 C ONTENTS 目 录 2016 年 08 月 3 刊 总 第 292 期 主 办 中 国 信 息 安 全 博 士 网 协 办 国 工 信 科 技 发 展 ( 北 京 ) 有 限 公 司 安 全 圈 总 编 辑 刘 晴 执 行 主 编 扶 苏 编 辑 部 焦 耐 龙 宋 玉 婷 美 术 编 辑 迟 涛 特 约 记 者 边 锋 郭 子 扬 网 址 www.secdoctor.com 广 告 发 行

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 7 月总第 7 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 7 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数约为 360 万个 ; 境内被篡改网站数量为 2613

More information

年 中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京

年 中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京 年 中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 年 中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京 内容提要本书是国家计算机网络应急技术处理协调中心 ( 简称国家互联网应急中心 ) 发布的 2014 年中国互联网网络安全年报 本书汇总分析了国家互联网应急中心自有网络安全监测结果和通信行业 网络安全企业相关单位报送的大量数据, 具有鲜明的行业特色

More information

省份批次科类录取专业招生数 录取 最低分 备注 艺术 音乐学 ( 地方免费师范生 ) 专业成绩 美术学 ( 地方免费师范生 ) 综合成绩 提前艺术体育本 科 提前一批本科 体育 ( 文 ) 体育 ( 理 ) 文史 体育教育 ( 地方免费师范生 ) 专

省份批次科类录取专业招生数 录取 最低分 备注 艺术 音乐学 ( 地方免费师范生 ) 专业成绩 美术学 ( 地方免费师范生 ) 综合成绩 提前艺术体育本 科 提前一批本科 体育 ( 文 ) 体育 ( 理 ) 文史 体育教育 ( 地方免费师范生 ) 专 省份批次科类录取专业招生数 录取 最低分 备注 艺术 音乐学 ( 地方免费师范生 ) 31 81.1 专业成绩 美术学 ( 地方免费师范生 ) 30 593.7 综合成绩 提前艺术本 科 提前一批本科 ( 文 ) ( 理 ) 教育 ( 地方免费师范生 ) 12 67.4 专业成绩 社会指导与管理 5 67.4 专业成绩 教育 33 61.9 专业成绩 教育 ( 地方免费师范生 ) 15 68.9 专业成绩

More information

21 E-GOVERNMENT2011 1 97

21 E-GOVERNMENT2011 1 97 20 E-GOVERNMENT2011 1 97 : 21 E-GOVERNMENT2011 1 97 22 电子政务 E-GOVERNMENT 2011 年第 1 期 总第 97 期 刘会师 曾佳玉 张建光 秦义 国际领先政府网站的建设经验分析 表 1 面向市民的 1 2 项基本服务 表 2 面向企业提供的 8 项服务 以用户为中心 以服务为核心 是欧洲政府网站建 设给人印象最深刻的感受 是欧盟政府网站绩效评估指

More information