2018 年度 安卓系统安全性生态环境 研究 2019 年 1 月 25 日

Size: px
Start display at page:

Download "2018 年度 安卓系统安全性生态环境 研究 2019 年 1 月 25 日"

Transcription

1 2018 年度 安卓系统安全性生态环境 研究 2019 年 1 月 25 日

2 摘 要 此报告数据来源为 360 透视镜 (360 团队发布的一款专业检测手机安全漏洞的 APP, 用户主动上传的 84 万份漏洞检测报告, 检测内容包括最近两年的 Android 和 Chrome 安全公告中检出率最高的 89 个漏洞, 涵盖了 Android 系统的各个层面 检测结果显示, 截止至 2019 年 1 月, 所测设备中 99.99% 的 Android 手机存在安全漏洞, 仅有 0.01% 的设备完全没有检测出漏洞, 同比 2017 年, 手机安全程度呈下降趋势 Android 版本占比最高的 3 个版本分别为 Android 6.0 Android 5.1 和 Android 7.1, 比例分别为 40% 25% 和 14% 与上半年相比, 用户整体的版本的更新有所推进, 低版本系统 5.1 和 4.4 数量不断减少,Android 8.0 和 8.1 数量持续在提升, 最新的 Android 9.0 版本占比也达到了 0.2% 左右 从漏洞分布上看,Android 版本高低和漏洞数量多少并没有严格的线性关系, 由于 Google 目前只对 7.0 及以上系统提供安全更新, 所以在高版本系统 (7.0 及以上版本 ) 上, 漏洞数量明显减少 用户手机的平均漏洞数量存在比较明显的地域特征, 北京 广东等地区的用户手机平均漏洞数量最少, 黑龙江 吉林 青海等地区的用户手机漏洞数量相对较多, 这一数据的顺序较上半年略有变化 不同性别的用户平均系统版本较上一季度均有所提升, 男性用户的手机平均系统版本高于女性用户, 女性用户的手机平均漏洞数量高于男性用户 其中 99.1% 的设备存在浏览器内核相关漏洞, 浏览器内核漏洞最多的设备同时存在 5 个漏洞, 有近半数的设备浏览器内核漏洞数达到 3 个以上, 仅有 0.9% 的设备不受浏览器内核漏洞影响 安卓手机用户中, 约有 46.7% 的用户会保持手机系统 ( 特指安全补丁等级 ) 版本与厂商所提供的最新版本保持一致, 约有 10.7% 的用户的手机系统版本会滞后厂商最新版本 1 到 3 个月, 接近 6.1% 的用户会滞后 4 到 6 个月, 其余用户会滞后半年以上 与安卓官方最新更新情况相比, 滞后一年以上的手机占 52%, 与安卓官方保持同步的手机仅占 1% 由此可见, 用户手机因未能及时更新而存在安全漏洞的重要原因之一, 就是手机厂商普遍未能实现其定制开发的安卓系统与 Google 官方同步更新, 而且滞后性比较明显 关键词 : 安卓安全 安卓漏洞 漏洞检测

3 目 录 研究背景... 1 第一章手机系统安全性综述... 1 一 系统漏洞的危险等级... 1 二 系统漏洞的危害方式... 1 三 系统浏览器内核的安全性... 3 四 系统漏洞的数量分布... 5 五 手机安全生态宏观描述... 6 第二章手机系统版本安全性... 8 一 各系统版本漏洞情况... 8 二 安卓系统漏洞缓解措施... 9 第三章手机系统安全性地域分布 第四章手机系统安全性与用户性别的相关性 第五章手机系统安全漏洞的修复 一 厂商漏洞修复情况 二 用户主动升级意愿 三 漏洞修复综合分析 第六章新品手机安全更新情况 附录... 20

4 研究背景 在中国,Android 系统作为智能手机中市场占有率最高的移动操作系统, 承载着亿万手机用户的生产生活, 大量的 Android 开发人员为其添砖加瓦 但树大招风,Android 智能手机也暴露在各种恶意软件 系统漏洞的威胁之中, 无数恶意软件 电信诈骗不断挑战用户的安全意识, 但各种隐藏在系统之中的系统漏洞对用户的手机安全影响更为可怕 由于 Android 操作系统目前仍未有非常完善的补丁机制为其修补系统漏洞, 再加上 Android 系统碎片化严重, 各手机厂商若要为采用 Android 系统的各种设备修复安全问题则需投入大量人力物力 随着各种系统漏洞的不断披露, 现存的 Android 智能手机就像一艘漏水的船, 纵然手机安全软件能够缓解一些安全隐患, 但系统中的漏洞仍未能有效修补, 攻击大门依旧打开 而 Android 平台之上的安全软件又无法被授予系统的最高权限, 因而 Android 系统安全问题一直非常棘手 为了让消费者了解到自己手机的安全性,360 历时一年打造了中国第一个 Android 平台的手机漏洞检测工具 360 透视镜 ( 并向社会公开, 任何用户和个人都可下载安装 360 透视镜 应用依据 Android 官方提供的安全补丁更新通知作为漏洞信息来源, 在 Android 系统上实现了无需申请敏感权限即可检测 Android 系统中存在的漏洞这一核心功能, 降低了用户了解自己手机安全状况的限制门槛 此报告基于 360 透视镜 应用用户主动上传的 84 万份漏洞检测报告, 检测内容包括近两年 ( 最新漏洞检测更新至 2018 年 12 月 )Android 与 Chrome 安全公告中检出率最高的 89 个漏洞, 涵盖了 Android 系统的各个层面, 且都与具体设备的硬件无关 我们统计并研究了样本中的漏洞测试结果数据, 并对安全状况予以客观具体的量化, 希望引起用户和厂商对于手机系统漏洞的关注与重视, 为 Android 智能手机用户的安全保驾护航, 并希望以此来推进国内 Android 智能手机生态环境的安全 健康地发展 1

5 第一章手机系统安全性综述 一 系统漏洞的危险等级 此次报告评测的 89 个系统漏洞, 按照 Google 官方对系统漏洞的危险评级标准, 按照危险等级递减的排序规则, 共分为严重 高危 中危三个级别 严重 级别的漏洞对系统的安全性影响最大, 其次为 高危 级别漏洞, 然后为 中危 级别漏洞, 低危 级别漏洞未入选 在这 89 个漏洞中, 按照其危险等级分类, 有严重级别漏洞 13 个, 高危级别漏洞 56 个, 中危级别漏洞 20 个 其中高危以上漏洞对用户影响较大, 在此次安全评测中对此类漏洞的选取比例达 77.5% 此次系统安全分析结果显示 : 93% 的 Android 设备受到中危级别漏洞的危害,99.9% 的 Android 设备存在高危漏洞,60.5% 的 Android 设备受到严重级别的漏洞影响 二 系统漏洞的危害方式 此次报告评测的 89 个系统漏洞, 参照 Google 官方对系统漏洞的技术类型分类标准并加以适当合并, 按照各漏洞的明显特征分类, 共分为远程攻击 权限提升 信息泄漏三个类别 远程攻击漏洞是指攻击者可以通过网络连接对用户的系统进行远程攻击的漏洞, 权限提升是指攻击者可以将自身所拥有的权限得以提升的漏洞, 信息泄漏则为可以获得系统或用户敏感信息的漏洞 在这 89 个漏洞中, 按照其危害方式分类, 包括远程攻击漏洞 38 个, 权限提升漏洞 33 个, 信息泄漏漏洞 18 个 此次系统安全分析结果显示 :99.8% 的设备存在远程攻击漏洞,89.7% 的设备存在权限提升漏洞,95.6% 的设备存在信息泄漏漏洞 与上半年检测结果相比, 信息泄漏漏洞占比增加, 导致信息泄漏漏洞影响的设备比例增加比较明显 ; 权限提升类漏洞影响设备占比有所降 1

6 低, 远程攻击类漏洞影响设备占比一直居高不下 为了观察不同类别的漏洞中哪些影响的设备比例最多, 我们分别对三种类别的漏洞进行统计排序, 挑选出了各类别中影响设备比例占比前三名的漏洞, 其中影响最广泛的漏洞为权限提升漏洞 CVE ,89.1% 的设备都存在这个漏洞, 该漏洞影响范围如此广泛主要是因为该漏洞影响 Android 版本范围是 4.4 到 9.0; 信息泄漏漏洞中,CVE 已经跌到第三位, 仅影响 58.9% 的设备, 取而代之的是 CVE , 影响 73.9% 的设备 ; 远程攻击漏洞中,CVE 被 CVE 取代成为影响设备最多的远程攻击漏洞, 影响 57.3% 的设备 虽然三种类型漏洞中影响设备排名第一的都是新加入的漏洞, 但是历史漏洞的影响范围依然十分庞大 比如 CVE 和 CVE , 这两个漏洞分别是 Google 在 2017 年 5 月和 7 月安全公告中公开的漏洞, 目前依然影响 51.6% 和 48.4% 的设备 对比本季度的数据中可以发现, 历史漏洞的影响比例整体有所下降, 但新旧漏洞如同波浪一般, 层出不穷 2

7 并且形式依然严峻 这表明随着新机型的加入和系统的更新, 安卓设备的安全性整体处于不断推进安全更新的过程之中 远程攻击漏洞, 是危险等级高 被利用风险最大的漏洞, 也是我们最关注的漏洞, 为此我们从 2016 年第四季度开始, 跟踪了四个比较重要的远程攻击漏洞的影响趋势变化, 如下图所示 整体趋势上看, 随着时间的推移, 这四个远程攻击漏洞的影响力在不断减小, 但是截至 2018 年四季度, 这四个漏洞依然影响近 40% 的用户手机安全 但是随着新的远程攻击漏洞 的加入, 受远程攻击漏洞影响的设备比例会更高, 安全形势不容乐观 三 系统浏览器内核的安全性 系统浏览器内核是用户每日使用手机时接触最多的系统组件, 不仅仅是指用户浏览网页的独立浏览器, 实际上, 许多安卓应用开发者考虑到开发速度 保障不同设备之间的统一性等因素, 会使用系统提供的浏览器内核组件 因而用户在每日的手机使用中, 大多会直接或间接地调用系统浏览器内核 在此次评测中, 系统浏览器内核是指 Android 系统的 Webview 组件的核心, 在 Android 4.4 之前,Android 系统的 Webview 是基于 Webkit 的, 在 Android 4.4 及以后的系统中,Webview 的核心被换成了 Chromium(Chrome 的开源版本, 可近似理解为 Chrome) 在最新统计的样本中,Webkit 所占比重几乎为 0, 与 2017 年度相似, 说明 4.3 及以下系统手机已经几乎淡出历史舞台 截止至本季度, 当前 Google 发布的 Android 平台 Chrome 稳定版的内核的最新版本为 Chrome 71, 而在此次检测中有约 0.2% 的用户将自己手机中的浏览器内核升级至最新 而从图中可以看出,Chrome 内核版本大于等于 55 的设备占 39%, 较 2017 年 12 月的 24% 提升 15% 对比上半年的数据, 版本大于 50 的设备比例有所增长, 从 44% 增至 48% 在此次检测中, 浏览器更新情况有了很大提升, 说明国内厂商有更新浏览器内核的举措 同时, 在检测样本中, 出现了用户主动更新浏览器内核的情况, 有部分用户手动升级了 Chrome 内核至 72Beta 版, 说明用户对于安全更新是十分渴求的 总的来说, 浏览器内核整体版本有所跟新推进, 国内安卓系统生态圈中对浏览器内核的更新进度相对有 3

8 所增强 为了研究不同浏览器内核版本的安全性, 我们统计了不同版本的浏览器内核的平均漏洞个数 下图显示了不同 Webview 版本平均漏洞数量, 其中内核版本在 Chrome 55 以下的版本中漏洞数量明显高于 Chrome 55 以上版本,Chrome 65 以上版本漏洞数量相对最少 从图中可以看出较新版本浏览器内核漏洞数量相对较少, 其中 Chrome 71 版本及以上的设备平均漏洞检出情况则为 0 同时,2017 年度未检测出漏洞的 57 版本在今天也检测出了存在 2 个漏洞, 浏览器漏洞也是在不断出现并威胁着浏览器的安全 以上数据充分说明保持最新版本的浏览器内核可以十分有效增强手机浏览器内核的安全性 浏览器内核漏洞多数可通过远程方式利用, 因而对于用户的手机安全危害较大 安卓系统浏览器内核漏洞的分布情况如下图所示 其中 99.1% 的设备存在至少一个浏览器内核漏洞, 16.6% 的设备同时存在 4 个浏览器内核漏洞, 漏洞数量最多的设备同时存在 5 个漏洞 仅有 0.9% 的设备不受浏览器漏洞影响 与上半年数据相比, 存在浏览器内核漏洞的设备占比没 4

9 有变化, 仍为 99.1%, 但设备的平均浏览器内核漏洞个数是有所降低的 所以整体来看浏览 器升级情况有所提升, 浏览器内核版本的更新缓解了一部分老旧漏洞的影响, 但新漏洞的出 现瞬间挑战了大量设备的安全性, 用户依然暴露在浏览器漏洞的威胁之中 四 系统漏洞的数量分布 为了研究用户手机中漏洞数量的分布规律和对用户手机中的安全等级做一个直观的评 分, 我们统计了所有样本中手机存在漏洞个数的比例分布, 结果如下图所示 在此次测试中, 我们检测了 89 个已知漏洞, 有 99.99% 的设备存在至少一个安全漏洞, 这一数据较 2017 年 93.94% 的比例提升明显, 较上半年 99.97% 的比例略有提升, 漏洞最多的设备同时包含有 61 个安全漏洞 存在 10 个 20 个及以上漏洞的比例有所降低, 但依然保持较高的比例 为了研究近两年用户手机中漏洞数量的变化, 同时反映用户手机安全性的变化情况, 我 5

10 们总结了自 2016 年至今的漏洞数量比例分布及趋势, 结果如下图所示 可以发现, 手机存在漏洞的比例整体居高不下, 同时若增加检测力度, 用户手机整体的安全形势将会表现的更加严峻 如果手机厂商积极做好手机系统的安全补丁更新工作, 现行手机系统的安全防护能力就会有明显的提升 虽然国内厂商在不断地对安卓设备进行安全更新, 但是安全漏洞也层出不穷, 存在漏洞的设备比重仍然居高不下 五 手机安全生态宏观描述 为了研究用户手机中漏洞数量的宏观情况, 我们统计了如下宏观描绘图 其中, 各个独立的方块都代表一款具体型号的安卓设备 ; 方块面积表示该型号设备使用 人数的多少, 使用的人数越多则相应面积越大 ; 其颜色由绿色到红色之间的渐变代表了该型 6

11 号设备的平均安全水平 由图中可以看出, 对于市场占有率高的产品其安全更新情况更加乐观一些 对比上一季度, 新设备的安全补丁更新情况有了很大的进步, 厂商对于手机系统安全补丁的重视程度和投入有了明显的改善, 多数国内主流厂商均有更新推送新设备的安全补丁, 一线厂商则将系统更新至与安卓官方同步 ( ), 但宏观上看安全情况更加严峻, 主要原因是新设备所占比例相对较低, 正在使用的设备绝大部分还是难以更新的老旧设备 7

12 第二章手机系统版本安全性 一 各系统版本漏洞情况 由于 Android 系统在升级时不可直接跨版本升级而厂商往往又不愿意为旧机型耗费人力物力适配新系统, 因而在一定程度上导致了 Android 系统版本的碎片化 为了研究不同版本的安卓系统的安全性, 我们统计了样本手机所使用的安卓版本分布, 并进一步对这些不同的版本的漏洞数量进行了统计分析 采用 Android 系统版本的分布情况如下图所示, 在此次样本中,Android 系统占比最高的 3 个版本分别为 Android 6.0 Android 5.1 和 Android 7.1, 比例分别达到 40% 25% 和 14%, Android 4.4 已经跌出 Top3 Android 8.0 和 8.1 系统也各有约 2% 的占比, 而最新版的 Android 9.0 版本比例仅为 0.2% 与 2017 年相同,Android 6.0 依旧为最流行的系统版本, 但 6.0 及更高的系统版本所占比例有了明显提升, 这与历史进程和我们的预期均相符 Android 5.1 和 Android 4.4 所占比例继续降低, 但低于 6.0 版本的设备依然占据了约 39% 的比例 Android 8.0 和 8.1 的比例有一定幅度的上升, 同时出现了少量的 Android 9.0 版本, 这不光意味着版本号上的更新, 更意味着更多的用户能够享受到新版 Android 系统所带来的一系列安全更新, 其中包括更先进的隐私敏感权限动态管理功能和更新功能, 而这在一定程度上也极大的增强了用户手机隐私的安全性 在 Android 8.0 引入了一项叫做 Project Treble 的功能, 可以缓解安卓系统更新滞后的问题, 我们也希望看到这一功能得以最大化发挥作用 但由于 Google 官方对此技术的要求为 : 出厂预置 8.0 及更高系统的新手机必须支持 Project Treble, 出厂预置低于 8.0 的系统在升级 8.0 后可选配置 Project Treble, 根据我们观察, 目前有许多设备虽然升级到了 8.0, 但仍不支持 Project Treble, 新系统 新设备仍无法获得 Google 官方的安全更新, 故短时间内, 安卓系统的碎片化和老旧设备的比例依然会保持较高比例, 安全状况依然形势严峻 通过对每个 Android 版本平均漏洞数量进行统计, 得到如下图所示结果 从图中可看出 Android 5.1 及其以下版本平均漏洞数量较多, 且整体较上一季度的平均漏洞数保持增加趋 8

13 势, 这很大程度上是由于部分老旧设备无法获得更新而我们检测的漏洞又在持续增加, 因此 造成了这种现象 ; 而 Android 7.1 以上系统则更为安全, 平均漏洞数量急剧降低 从图中可以看出, 安卓系统版本与漏洞数量并不是简单的线性关系 Android 5.0 以下版本漏洞数量随版本升高而递增, 并不是说明 Android 版本越高越不安全, 而是因为此次检测主要关注的是最近两年的漏洞, 相对版本越老的 Android 系统因为不支持较新的功能而可能不存在相应的漏洞 另外, 由于 Google 已经不再为 Android 6.0 及以下系统版本提供安全更新, 导致相对于去年的检测数据,Android 6.0 及以下系统的平均漏洞数一直居高不下 反观对于 Android 7.0 及以上系统版本, 由于持续的安全补丁推送, 平均漏洞数相对低很多 实际上系统的安全性受到厂商重视度 系统功能的多少与变动, 甚至服役时间 普及程度 恶意攻击者的攻击价值等等因素的共同影响, 但修补了历史已知漏洞的最新系统往往会相对安全些 二 安卓系统漏洞缓解措施 随着 Android 版本号的提升, 其安全手段与漏洞缓解措施也在逐次加固 通常来说, 版本越新的安卓系统, 其安全防护手段越强, 系统漏洞利用的难度也越大 例如, 从 Android 4.3 开始, 安卓开始引入 SE Linux 沙盒机制, 并在后续的版本中不断对其进行加固, 从 Android 5.0 开始, 引入全盘加密, 以保证用户的信息安全 Android 7.0 中提供了基于文件的加密, 进一步保证了用户的信息安全 ; 并实现了深层次的地址随机化机制, 使得本地权限提升的攻击难度显著提高 该版本 Android 系统中 Google 工程师对 Media Server 进行了重构, 将其按照最小权限原则将之分隔成多个独立的进程与组件, 从而即使其中某一个进程或组件存在漏洞, 攻击者也无法直接在别的进程空间内执行代码 ; 并且在整个 Media Server 的编译过程中新增了整型溢出防护机制, 从而从编译阶段杜绝类似于 Stagefright 漏洞利用情况的出现 在 Android 8.1 中, 系统的安全性又进一步增强, 如引进 Project Treble, 进一步提升了对设备特定组件的攻击保护 ;Webview 方面也有提升,Android 8.0 中 Webview 运行在独立的沙箱进程中, 对系统其余部分的访问非常有限 最新的 Android 9.0 也加入了很多安全特性, 如新的硬件安全性模块, 具有密钥轮转的 APK 签名方案等, 可以更加有效的保护用户的设备及应用安全 9

14 不论从漏洞数目, 还是漏洞防护机制上, 最新版本的安卓系统均比低版本安卓系统安全 性更好 而国内由于安卓碎片化的情况, 仍存在大量低版本的带有漏洞的安卓设备 10

15 第三章手机系统安全性地域分布 正如电信诈骗 伪基站等有明显的地域分布特征, 为了更加细致地探究系统漏洞与不同省市之间的关系, 我们根据样本数据中地域信息进行了统计和分析 下图为各省份平均每台手机漏洞数量, 数值越大, 说明该地域安卓手机的安全性相对越低 越不安全 ; 数字越小, 则代表该地域安卓手机的安全性越高 手机安全性最低的前三名为黑龙江 吉林 青海, 平均每台手机拥有漏洞数分别为 个 而安全性最高的前三名为广东 北京 福建, 平均每台手机拥有漏洞数 大致上, 经济越发达的地区, 用户所使用的手机的平均漏洞数量越少, 手机安全性相对越高 11

16 用热力图表示如上图所示, 可以更好的看出平均漏洞数的地域分布特征 颜色越红的 地区, 手机的安全性越低, 颜色越浅的地区, 手机安全性越高 12

17 第四章手机系统安全性与用户性别的相关性 由于性别上天生的性格 喜好等的差异, 不同性别的用户在选择手机时可能会有不同的侧重点, 比如女性用户可能在外观 轻薄 颜色等方面着重考虑, 而男性可能更侧重性能 屏幕尺寸等因素 一部手机在其服役周期内也可能会因时间的推移而被不同的使用者所使用, 而厂商在手机的升级维护中, 不同手机又会有不同的策略 为了探究手机系统的安全性与用户性别之间有无联系, 我们调研了 1000 位用户的性别信息, 统计了不同性别用户与其手机的安全性之间可能的关系 从上图中, 我们可以清晰的看出 : 在此次评测中, 男性与女性使用的平均版本差异不大, 与上半年数据相比, 整体比例无过大变化, 只是 7.1 及以上的新版本系统所占比例提升比较 明显 13

18 不同性别用户手机系统中存在的漏洞情况如上图所示 我们可以看到女性手机的平均系统版本数值约为 22.5 ( 数值为系统 API 版本, 为 Google 官方为便于安卓版本的计数而提供的一个版本的数字代号, 其中 5.0 为 21,5.1 为 22,6.0 为 23), 即平均使用的系统版本在 Android 5.1 和 6.0 之间, 而男性使用的平均版本号也为 22.7, 与女性用户平均使用的 Android 版本号十分接近, 但男性用户的手机平均手机版本还是略高于女性用户 对比上半年数据, 男性和女性的平均系统版本均有所提升, 但平均来看, 女性提升幅度较小, 仅为 0.8%, 而男性用户则平均提升了 1.8% 在此次统计中, 无论男性还是女性用户, 平均漏洞个数均有所提升 其中, 女性手机平均漏洞个数提升较为明显, 较上季度增加幅度为 12.7%, 而男性用户平均漏洞数量增加幅度仅为 5% Android 5.1 版本漏洞较多同样体现在了这次的报告当中, 可以看到, 女性用户手机版本号更接近 5.1 版本, 对应的漏洞数量也要多一些 这和我们所述的对于不同版本的安卓系统中高于 5.1 版本的系统平均漏洞个数开始递减的结论保持一致 14

19 第五章手机系统安全漏洞的修复 受到 Android 系统的诸多特性的影响, 系统版本的碎片化问题日益突出 就每一款手机而言, 厂商在其维护周期内, 通常会隔一段时间向用户推送一次升级版本, 而用户在大多数情况下可以自主选择升级或不升级 综合这些特性, 在 Android 系统的安全漏洞方面, 也产生了严重的碎片化问题 在 Android 系统中, 存在一个名为 Android 安全补丁级别 的字段, 它是 Google 公司向第三方安卓手机厂商推送的一个 Android 安全补丁的日期号, 旨在为安卓设备的已知漏洞的修复情况做一个简单的说明 当前 Google 对于 Android 7.0 及其上版本号的安卓系统会定期推送更新, 如果厂商遵循 Google 公司的建议正确打入补丁, 那么手机中显示的安全补丁级别越高, 即日期越新, 手机的安全情况就相对越安全 为了探究手机系统中已知安全漏洞的修复情况, 我们对样本中不同设备型号 不同系统安全漏洞的修复情况做了相关研究 一 厂商漏洞修复情况 为了探究国内厂商为现存设备修复安全漏洞的情况, 我们统计了样本中不同厂商手机目前的安全补丁级别情况 下图为各厂商手机中实际存在的安全补丁级别情况, 该情况是将各厂商现存手机中实际补丁日期与 Google 官方最新版本 (2018 年 12 月 ) 版本对比, 综合安全补丁级别最高 最新的手机品牌前 5 名 图中绿色方块面积越大, 说明该厂商的手机补丁级别相对越高, 漏洞修复相对越及时 ; 相反, 如果黄色和橙色面积越大, 则说明补丁级别越低, 漏洞修复越滞后 图中我们可以看出, 在及时推送安全补丁级别方面,TOP5 的厂商在本年度检测结果显 示较好, 而且在本年度调研中这五个厂商均有保持与谷歌最新安全补丁同步的更新提供, 相 较 2018 年上半年安全补丁更新情况也有所改善, 这也显示了厂商对于用户手机中安全补丁 15

20 等级的逐步重视 二 用户主动升级意愿 为了探究用户主动升级系统的意愿, 我们统计了不同厂商 不同机型 不同安全补丁级 别的分布情况 此统计为在每个机型中, 观察用户是否主动保持这个厂商对此机型提供最新 版本 整体上, 可以明显发现近半的用户还是很有安全意识的, 从统计数据中可以看出, 约有 46.7% 的用户能够保持手机系统中安全补丁等级的版本与厂商所能提供的最新版本保持一致, 这一比例相较 2018 年上半年提升了 4.7 % 总体而言, 更新滞后的平均时间在缩短 但是仍有 10.7% 的用户的系统版本滞后厂商最新版本 1-3 个月, 大约 6.1% 的用户手机版本滞后 4-6 个月, 约 14.6% 的用户手机版本滞后半年以上, 有 21.8% 的用户手机版本滞后官方最新版本达一年以上, 而这些用户将比保持系统更新的用户暴露在更多的漏洞与更高的攻击风险之中 我们还统计了近两年来用户与手机厂商保持更新的比例变化情况, 如下图所示 16

21 整体来说, 近半用户还是会愿意保持系统更新至最新版本, 但是保持更新的比例并没有呈现上升趋势, 而且更新比例仍然偏低, 一半以上的用户手机处于高风险状态 但值得注意的是,2018 年第四季度保持系统更新的用户比例有明显提升, 一方面是 Google 加强了版本更新控制, 一方面也体现了手机用户安全意识的提升 对于安卓手机用户来说, 其手机操作系统大多由手机厂商在其维护周期内提供更新 但往往会有用户手机服役周期超出厂商维护周期 ( 通常为两年 ) 的情况, 此时, 考虑到手机硬件条件 用户体验等问题, 大多数厂商通常都不会再提供系统更新服务, 也因此会导致某些手机机型系统无法与最新的安卓版本保持一致 从移动网络安全角度来看, 我们建议手机厂商在不影响用户体验的基础上, 尽量为手机用户提供系统漏洞安全补丁方面的更新, 以保护用户移动安全不受影响 三 漏洞修复综合分析 下图给出了用户手机系统与安卓官方系统 手机厂商系统的更新情况对比 17

22 可以看到, 近一半的手机用户能够保持手机系统与厂商最新系统的同步更新, 且近 6 成用户能够在厂商推出更新版本后三个月内更新自己的手机 但能够享受与安卓官方最新系统保持同步更新服务的用户则仅为 1.0%, 较 2018 年第二季度比例有所下降 ; 滞后时间小于 3 个月的用户也只有 7.5%, 下降 16.1%; 同时注意到滞后 1 年以上的手机系统比例明显有所提升, 这也是由于老旧机型逐步淘汰的结果 可以看出,Google 公司推出安全更新的速度正在加快, 但厂商和手机用户安全更新的速度相对较慢 综合对比用户手机系统的更新状态 安卓官方的更新状态和手机厂商的更新状态, 我们发现 : 与安卓官方最新更新情况相比, 用户的手机系统平均滞后了约 10.9 个月, 但与手机厂商已经提供该机型的最新版本相比, 则平均只滞后了 5.1 个月, 尽管这两个数据较 2018 年第二季度已经有所降低, 但用户手机因未能及时更新而存在安全漏洞的重要原因仍然是手机厂商普遍未能实现其定制开发的安卓系统与安卓官方同步更新, 而且延时较大 18

23 第六章新品手机安全更新情况 由于安卓官方在早期安卓版本中对于安全补丁没有统一的补丁策略, 导致大部分早期手机厂商发布手机产品后即使想对手机系统安全情况予以修补也会受到较大的阻力 主流消费者在当今所购买的手机是最新款发布的型号, 为了探究主流厂商在今天对于新机型的安全更新情况, 我们特意选取了自 2017 年以来的数据并分析安卓 7.0 及以上手机的安全补丁更新情况 为了探究主流机型的安全更新情况, 我们以不同时间下安全补丁等级的分布情况作为数据信息, 经汇总分析后, 结果如下图所示 图中横坐标代表检测结果中出现的不同安全补丁等级, 纵坐标代表我们不同的检测时期 ( 从 2017 年第二季度至今 ) 即图中色块表示在检测结果中的安全补丁等级的分布情况, 综合多次检测结果即可判断系统安全补丁等级的变化趋势 从图中我们可以看出, 主流机型在 2017 第二季度至 2018 第四季度的过程中, 图中呈现比较明显的以浅色为主变为深色占比明显的迁变趋势 即设备中安全补丁等级是在随着时间的推进而不断更新的, 没有出现大范围停止更新的情况 事实上, 一方面安卓系统安全补丁等级机制为厂商更新系统提供了便利, 另一方面厂商对于主流机型安全更新的也确实在持续投入, 因此新品手机的持续安全更新情况, 较以往有了较大的改善 这说明主流手机厂商不再是消费者所抱怨 只管卖不管维护 的极端情况了, 厂商在手机安全方面做了一定的努力, 有了显著的效果 对于消费者来说, 在进行手机的更新换代时可以更加放心的去选择有持续安全更新的厂商 19

24 附录 此次分析中所检测的 89 个漏洞的编号如下表所示 漏洞编号 公布时间 级别 漏洞类型 漏洞简述 CVE /01/12 严重 远程攻击 Sonivox 组件中的远程攻击漏洞 CVE /02/26 严重 远程攻击 MetadataRetriever 组件中的远程攻击漏洞 CVE /03/18 严重 权限提升 Pipe 条件竞争 Root 漏洞 CVE /03/25 严重 权限提升 Debuggerd 中的权限提升漏洞 CVE /06/01 严重 远程攻击 媒体服务进程中的远程攻击漏洞 CVE /09/01 严重 远程攻击 国际编码漏洞 CVE /12/05 严重 权限提升 脏牛漏洞 CVE /03/01 严重 远程攻击 媒体服务中的远程攻击漏洞 CVE /05/01 严重 远程攻击 媒体服务中的远程攻击漏洞 CVE /05/05 严重 远程攻击 GIFLIB 远程攻击漏洞 CVE /11/01 严重 远程攻击 多媒体服务框架中的权限提升漏洞 CVE /01/01 严重 远程攻击 dhcp 数据包异常解析漏洞. CVE /01/27 高危 远程攻击 9Patch 图片漏洞 CVE /08/13 高危 权限提升 安卓系统 Region 漏洞 CVE /11/18 高危 远程攻击 Chrome v8 破坏者漏洞 CVE /12/01 高危 远程攻击 Chrome V8 引擎的远程攻击漏洞 CVE /02/26 高危 权限提升 安卓系统服务杀手漏洞 CVE /02/26 高危 信息泄漏 未授权信息泄漏 CVE /03/01 高危 权限提升 媒体服务进程中的权限提升漏洞 CVE /03/01 高危 远程攻击 蓝牙组件中的远程攻击漏洞 CVE /03/25 高危 权限提升 照相机应用中的栈溢出漏洞 CVE /04/02 高危 权限提升 电话应用中的权限提升漏洞 CVE /04/15 高危 远程攻击 Chrome V8 引擎中内存越界操作漏洞 CVE /05/01 高危 远程攻击 蓝牙组件中的远程攻击漏洞 CVE /06/01 高危 权限提升 媒体服务进程中的权限提升漏洞 CVE /06/01 高危 远程攻击 媒体服务进程中的远程攻击漏洞 CVE /07/01 高危 远程攻击 蓝牙组件中的远程攻击漏洞 CVE /07/01 高危 远程攻击 媒体服务进程中的远程拒绝服务漏洞 CVE /10/03 高危 权限提升 照相机应用中的权限提升漏洞 CVE /11/01 高危 远程攻击 BadKernel 漏洞 CVE /11/03 高危 信息泄漏 下载管理器中的信息泄漏漏洞 CVE /12/01 高危 远程攻击 PwnFest2016 Chrome v8 漏洞 CVE /01/03 高危 权限提升 libnl 库中的权限提升漏洞 CVE /01/03 高危 权限提升 Android Mediaserver 权限提升漏洞 CVE /02/01 高危 信息泄漏 安卓框架中的信息泄漏漏洞 CVE /02/01 高危 权限提升 Android Framework APIs 权限许可和 20

25 访问控制漏洞 CVE /03/09 高危 远程攻击 Chrome V8 引擎中内存破坏漏洞 CVE /03/29 高危 远程攻击 pwn2own2017 远程执行漏洞 CVE /06/01 高危 远程攻击 libxml2 中的远程攻击漏洞 CVE /07/01 高危 权限提升 Android Framework 权限许可和访问控制漏洞 CVE /07/01 高危 信息泄漏 Android Framework 信息泄漏漏洞 CVE /08/01 高危 远程攻击 BMP 图片拒绝服务漏洞 CVE /09/01 高危 远程攻击 ICO 图片中的拒绝服务漏洞 CVE /09/05 高危 远程攻击 Chrome V8 引擎中类型混淆漏洞 CVE /10/01 高危 远程攻击 MPEG4 中的拒绝服务漏洞 CVE /10/01 高危 远程攻击 BMP 图片中的拒绝服务漏洞 CVE /12/01 高危 权限提升 Android System(art) 权限许可和访问控制漏洞 CVE /12/01 高危 权限提升 安卓服务框架 (libminikin) 中的权限提升漏洞 CVE /01/01 高危 远程攻击 BMP 图片解析漏洞. CVE /01/10 高危 远程攻击 Chrome V8 引擎中类型混淆漏洞 CVE /02/01 高危 信息泄漏 系统音频服务中的信息泄漏漏洞 CVE /03/01 高危 远程攻击 MPEG 视频文件解析漏洞. CVE /04/08 高危 权限提升 Android 权限许可和访问控制漏洞 CVE /04/08 高危 权限提升 Android 权限许可和访问控制漏洞 CVE /05/01 高危 权限提升 Android 权限许可和访问控制漏洞 CVE /05/01 高危 权限提升 Android 权限许可和访问控制漏洞 CVE /06/01 高危 权限提升 蓝牙组件中的权限提升漏洞 CVE /06/01 高危 信息泄漏 libvpx 中的信息泄漏漏洞 CVE /04/02 中危 信息泄漏 安卓框架中的信息泄漏漏洞 CVE /05/25 中危 信息泄漏 Chrome V8 decodeuri 信息泄漏漏洞 CVE /05/25 中危 远程攻击 Chrome V8 引擎的信息泄漏漏洞 CVE /06/01 中危 权限提升 安卓框架界面中的权限提升漏洞 CVE /07/01 中危 权限提升 蓝牙组件中的权限提升漏洞 CVE /08/01 中危 权限提升 安卓框架界面中的权限提升漏洞 CVE /08/05 中危 权限提升 安卓框架界面中的权限提升漏洞 CVE /09/01 中危 信息泄漏 WIFI 模块中的信息泄漏漏洞 CVE /10/03 中危 权限提升 安卓框架界面中的权限提升漏洞 CVE /02/01 中危 权限提升 蓝牙中的权限提升漏洞 CVE /03/01 中危 信息泄漏 媒体服务中的信息泄漏 CVE /03/01 中危 权限提升 Android Wi-Fi 权限许可和访问控制漏洞 CVE /04/01 中危 信息泄漏 恢复出厂设置进程中的信息披露漏洞 CVE /04/01 中危 权限提升 libnl 中的提权漏洞 CVE /06/01 中危 远程攻击 Google xml 中的 UAF 漏洞 21

26 CVE /08/01 中危 信息泄漏 Libhevc 中的信息泄漏漏洞 CVE /10/01 中危 远程攻击 多媒体服务框架中的远程攻击漏洞 CVE /02/01 中危 信息泄漏 AVC 和 MPEG4 编码器中的漏洞 CVE /03/01 中危 信息泄漏 System(bluetooth) 存在信息泄漏漏洞 CVE /04/12 中危 远程攻击 Chrome V8 引擎中越界访问漏洞 CVE /08/01 高危 权限提升 Android Framework 权限许可和访问控制漏洞 CVE /07/01 高危 信息泄漏 Android Framework 信息泄漏漏洞 CVE /07/01 高危 信息泄漏 Android Media framework 信息泄漏漏洞 CVE /08/01 严重 远程攻击 CopyToOMX 中越界写引入的远程代码执行 CVE /12/01 高危 信息泄漏 ContentProvider 中 URI 绕过漏洞 CVE /09/25 高危 远程攻击 Hack2Win 2018 v8 远程执行漏洞 CVE /09/01 高危 权限提升 URL Hostname 解析漏洞 CVE /09/01 高危 权限提升 NanoAppFilter Parcel 读取数据时数据类型不一致漏洞 CVE /11/01 高危 权限提升 调用未实现函数 CVE /10/01 高危 远程攻击 Android 远程代码执行漏洞 CVE /10/01 高危 信息泄漏 MediaDrmServer 信息泄漏漏洞 22

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN 信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CNNVD 采集安全漏洞 356 个, 与上周 (338 个 ) 相比增加了 接报漏洞情况 本周接报漏洞

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 10 月 苏鹏 特约讲师 议程 安全公告 MS13-080~MS13-087 问与答 2013 年 10 月安全公告概述 新发布的安全公告 严重级 MS12-080~083 重要级 MS12-084~087 MSRC 通告安全等级 Microsoft Security Response Center (MSRC) 使用严重程度等级来帮助确定漏洞及相关的软件更新紧急性

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

<4D F736F F D C4EAB5DAD2BBBCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

<4D F736F F D C4EAB5DAD2BBBCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378> 国内操作系统及浏览器占比情况分析 (2019 年第一季度 ) 国家计算机网络应急技术处理协调中心 2019 年 4 月 1 国家互联网应急中心 ( 以下简称 CNCERT) 对 2019 年第一季度国内网络访问情况进行了抽样分析, 重点针对操作系统及浏览器占比情况进行统计, 发现以下特点 : 1. 通过移动终端上网的用户数量多于通过 PC 终端上网的用户数量, 本季度多出约 17%, 该比例与上季度的比例基本一致

More information

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体 北京师范大学网络信息安全通告 2018 年 10 月报告 北京师范大学信息网络中心 2018 年 11 月 目录漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 4 1.2.1. 漏洞厂商分布... 4 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 漏洞修复情况... 7 1.3.1.

More information

<4D F736F F D C4EAB5DACBC4BCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

<4D F736F F D C4EAB5DACBC4BCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378> 国内操作系统及浏览器占比情况分析 (2018 年第四季度 ) 国家计算机网络应急技术处理协调中心 2019 年 1 月 1 国家互联网应急中心 ( 以下简称 CNCERT) 对 2018 年第四季度国内网络访问情况进行了抽样分析, 重点针对操作系统及浏览器占比情况进行统计, 发现以下特点 : 1. 通过移动终端上网的用户数量多于通过 PC 终端上网的用户数量, 本季度多出约 17%, 该比例与上季度相比有所下降,

More information

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 采集安全漏洞 279 个, 与上周 (296 个 ) 相比减少了 接报漏洞情况 本周接报漏洞 150

More information

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 采集安全漏洞 427 个, 与上周 (278 个 ) 相比增加了 53.60% 接报漏洞情况 本周接报漏洞

More information

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞 信息安全漏洞通报 2018 年 1 月国家信息安全漏洞库 (CNNVD) 漏洞态势 本期导读 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份采集安全漏洞共 1113 个,Android 平台成为黑客重要攻击目标 本月接报漏洞共计 1083 信息技术产品漏洞 ( 通用型漏洞 )73 网络信息系统漏洞 ( 事件型漏洞 )1015 个 重大漏洞预警 1 多个 CPU 数据缓存机制漏洞

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况... 9 1.4.1. 超危漏洞实例...

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

国内操作系统及浏览器占比情况分析 (2018 年第三季度 ) 国家计算机网络应急技术处理协调中心 2018 年 11 月 1

国内操作系统及浏览器占比情况分析 (2018 年第三季度 ) 国家计算机网络应急技术处理协调中心 2018 年 11 月 1 国内操作系统及浏览器占比情况分析 (2018 年第三季度 ) 国家计算机网络应急技术处理协调中心 2018 年 11 月 1 国家互联网应急中心 ( 以下简称 CNCERT) 对 2018 年第三季度国内网络访问情况进行了抽样分析, 重点针对操作系统及浏览器占比情况进行统计, 发现以下特点 : 1. 通过移动终端上网的用户数量多于通过 PC 终端上网的用户数量, 多出 53%, 该比例与上季度相比略有下降,

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

友盟 年 1 机分析报告 2017 年 2

友盟 年 1 机分析报告 2017 年 2 友盟 + 2017 年 1 机分析报告 2017 年 2 2017 年 1 机市场概况 2017 年 1 Android 设备份额上升,iOS 设备份额下降,Windows 设备份额变化不 Android 设备品牌分布上, 华为排名跃 位, 退居第 ; 三星份额下降明显, 其他品牌 幅变化 Android 机型分布上, 4LTE 红 NOTE 1LTE 本 份额下降明显,OPPO A37m OPPO

More information

中国社会科学 年第 期,,. % 1,,,. %,. % 2,, %, ;,,,, 3,,,, 4 ( ) ( ) ( ) (),, %, 5,,,,,,,,, 1 :,, ://.. / / - / /., 2 :,, 3 :, 4,,, 5 ( ),,, ( ),, ( ), ( ), ( );

中国社会科学 年第 期,,. % 1,,,. %,. % 2,, %, ;,,,, 3,,,, 4 ( ) ( ) ( ) (),, %, 5,,,,,,,,, 1 :,, ://.. / / - / /., 2 :,, 3 :, 4,,, 5 ( ),,, ( ),, ( ), ( ), ( ); 近年来农民工的经济状况和社会态度 李培林李炜 : 改革开放 年来, 农民工作为中国产业工人的组成部分, 成为支撑中国经济持续快速增长的重要力量 基于 年和 年 中国社会状况综合调查 的数据, 对近年来 特别是在国际金融危机背景下农民工的经济状况和社会态度进行分析, 结果显示, 年数据反映出农民工在收入水平较低 劳动强度较高的情况下, 却保持着较为积极的社会态度 ; 近两年的新变化是, 农民工的收入水平和社会保障水平都有了显著的提高,

More information

浙江大学学报 人文社会科学版 64 图2 第 43 卷 2005 年 1 月至 2010 年 12 月北京市及其各城区实际住房价格 房价的增长速度远远超过租金增长速度 表明 2005 2010 年北京房价的上涨有脱离经济基本 面的迹象 2005 2010 年 实际租金增长平缓 各区实际租金的增长率在 32 68 之间 北京市 实际租金的增长率为 39 相比之下 实际住房价格上涨非常明显 各区实际房价的增长率在

More information

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使 黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力,

More information

胡 鑫 陈兴蜀 王海舟 刘 磊 利用基于协议分析和逆向工程的主动测量方法对 点播系统进行了研究 通过对 点播协议进行分析 获悉该协议的通信格式和语义信息 总结出了 点播系统的工作原理 在此基础上设计并实现了基于分布式网络爬虫的 点播系统主动测量平台 并对该平台获取的用户数据进行统计分析 获得了 点播系统部分用户行为特征 研究结果对 点播系统的监控及优化提供了研究方法 点播 协议分析 爬虫 主动测量

More information

!

! 孙文凯 肖 耿 杨秀科 本文通过对中国 美国和日本资本回报率及其影响因素的计算 认为 中国居高不下的投资率是由于中国具有非常可观的投资回报 由于中国资本回报率显著高于其他大国 因此带来了 的较快速增长 三国资本回报率在过去三十年尚未出现收敛 这意味着投资率差异会持续 将持续涌入中国 资本回报率受经济周期影响 长期资本回报率遵从一个递减的趋势 由于中国的劳动者份额及资本 产出比仍处于较低的水平 中国的高资本回报率将会维持相当长一段时间

More information

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建 震网三代 及其他高危漏洞 安全预警通告 第 2 次更新 2017 年 06 月 14 日 目录 第 1 章安全通告... 3 第 2 章漏洞信息... 5 2.1 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 5 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 5 2.2 风险等级... 6 第 3 章处置建议... 7

More information

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞 迪普科技 2015 年 2 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 17 页 目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 )

More information

GIS数据展示系统用户操作手册

GIS数据展示系统用户操作手册 湖 南 省 政 府 应 急 资 源 采 集 平 台 V1.0 主 办 单 位 : 湖 南 省 政 府 应 急 管 理 办 公 室 技 术 支 持 : 安 徽 皖 通 科 技 股 份 有 限 公 司 二 〇 一 六 年 五 月 目 录 1. 系 统 简 介... 1 2. 采 集 流 程... 2 3. 软 件 安 装... 3 3.1 手 机 端 安 装 说 明... 3 3.2 电 脑 端 专 用

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况...

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

联想安全响应中心漏洞处理流程 V4.0 版本内容发布日期 V 4.0 更新奖励评分标准 V 3.0 更新漏洞提交入口 ; 更新奖励评分标准 ; 更新 FAQ V 2.0 更新奖励评分标准 ; 更新 FAQ V 1.0 发布第一版

联想安全响应中心漏洞处理流程 V4.0 版本内容发布日期 V 4.0 更新奖励评分标准 V 3.0 更新漏洞提交入口 ; 更新奖励评分标准 ; 更新 FAQ V 2.0 更新奖励评分标准 ; 更新 FAQ V 1.0 发布第一版 联想安全响应中心漏洞处理流程 V4.0 版本内容发布日期 V 4.0 更新奖励评分标准 2019-4-1 V 3.0 更新漏洞提交入口 ; 更新奖励评分标准 ; 更新 FAQ 2017-4-1 V 2.0 更新奖励评分标准 ; 更新 FAQ 2016-4-1 V 1.0 发布第一版 2015-4-1 1/9 目录 一. 基本原则...3 二. 漏洞反馈和处理流程...3 预报告阶段...3 报告阶段...3

More information

目录 我们承诺... 4 一 漏洞反馈和处理流程 预报告阶段 报告阶段 处理阶段 完成阶段... 5 二 积分和安全币计算方法 积分对应表 安全币对应表... 6 三 漏洞等级

目录 我们承诺... 4 一 漏洞反馈和处理流程 预报告阶段 报告阶段 处理阶段 完成阶段... 5 二 积分和安全币计算方法 积分对应表 安全币对应表... 6 三 漏洞等级 VIPKID 安全应急响应中心 (VK SRC) 安全漏洞处理和评分标准 V1.0 版 编写人 版本号 更新日期 VIPKID 安全应急响应中心 V 1.0 2017-10-17 目录 我们承诺... 4 一 漏洞反馈和处理流程... 5 1.1 预报告阶段... 5 1.2 报告阶段... 5 1.3 处理阶段... 5 1.4 完成阶段... 5 二 积分和安全币计算方法... 5 2.1 积分对应表...

More information

论高校薪酬制度改革与人才强校战略 三 实施薪酬制度改革的效果 分配制度的改革就是在提高广大职工收入水平的基础上 重点要提高拔 尖人才的工资性收入及各种福利待遇 自从实施薪酬制度改革以来 我校职 工的工资性收入普遍有了大幅度的提高 薪酬改革方案得到了广大教师的支 持和欢迎 根据我们的调查 自 1999 年薪酬制度改革以来我校职工的工资性 收入增长了近 3畅 5 倍 具体增长情况见下图 1 图 1 1999

More information

目录 0x00 背景介绍 x01 漏洞概述 x02 漏洞攻击面影响 x03 漏洞详情 野外利用的第一个 RTF 版本 野外利用的第二个 PPSX 版本 最新流行的第三个 DOCX 版本 最新发现的 乌

目录 0x00 背景介绍 x01 漏洞概述 x02 漏洞攻击面影响 x03 漏洞详情 野外利用的第一个 RTF 版本 野外利用的第二个 PPSX 版本 最新流行的第三个 DOCX 版本 最新发现的 乌 Office 高级威胁漏洞在野利用分析 安全报告 :Office 高级威胁漏洞在野利用分析 报告编号 :B6-2017-080801 报告来源 :360 安全卫士 报告作者 :360 安全卫士 更新日期 :2017 年 8 月 8 日 目录 0x00 背景介绍... 3 0x01 漏洞概述... 4 0x02 漏洞攻击面影响... 4 0x03 漏洞详情... 6 1. 野外利用的第一个 RTF 版本...

More information

Microsoft Word zw

Microsoft Word zw 第 1 章 Android 概述 学习目标 : Android Android Android Studio Android Android APK 1.1 1. 智能手机的定义 Smartphone 2. 智能手机的发展 1973 4 3 PC IBM 1994 IBM Simon PDA PDA Zaurus OS 1996 Nokia 9000 Communicator Nokia 9000

More information

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品 Autodesk Product Design Suite Standard 20122 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品设计 Autodesk Product Design Suite Standard 版本包包括以下软件产产品

More information

浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20 浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.203.2.93 截止至 2014 年 10 月 31 日 12 点止,10.203.2.92 为 360

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 阿里安全 2015 年第二季度移动安全报告 阿里巴巴移动安全 病毒 2015 年第二季度, 安卓平台受病毒感染设备与第一季度相比小有增长, 平均约 8.7 台设备有 1 台设备染毒 恶意扣费类病毒样本占比最高, 但在感染用户量方面, 流氓行为类病毒超过恶意扣费类成为感染用户数占比最高 的病毒类型 广东依旧是染毒用户量最多的省份, 贵州的人均染毒比例最高 漏洞 16 个行业的 top10 应用 100%

More information

密级

密级 密级 公开 HP LaserJet 打印机未授权访问漏洞分析报告 [ 第一版 2015/07/31] 知道创宇 ZoomEye 实习生小组 北京知道创宇信息技术有限公司 1. 更新情况 版本 时间 描述 第一版 2015/07/31 第一版完成 2. 漏洞概要 2010 年 11 月 15 日, 惠普官方发布安全通告 c02004333, 漏洞编号 CVE-2010-4107, 由 PJL 接口权限设置不正确导致

More information

Microsoft Word - 【review】百度外部漏洞报告处理流程V4.1.docx

Microsoft Word - 【review】百度外部漏洞报告处理流程V4.1.docx 百度安全应急响应中心漏洞奖励细节 V4.1 版本号修订内容发布日期 V2.0 发布第一版 2013-07-25 V3.0 更新评分标准 ; 更新奖品发放流程 2015-01-23 V4.0 更新漏洞评分体系 ; 新增 严重 级别漏洞评分标准 ; 2015-11-04 ( 试用版 ) 全面提升漏洞奖励力度 ; 明确高质量漏洞奖励规则 V4.0 优化漏洞评分体系 ; 完善漏洞评分处理细则 ; 取消季 2016-03-01

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月 目录漏洞态势... 1 1. 公开漏洞情况... 1 1.1. 漏洞增长概况... 1 1.2. 漏洞分布情况... 2 1.2.1. 漏洞厂商分布... 2 1.2.2. 漏洞产品分布... 2 1.2.3. 漏洞类型分布... 3 1.2.4. 漏洞危害等级分布... 5 1.3. 漏洞修复情况... 5 1.3.1. 整体修复情况...

More information

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及 国家信息安全漏洞共享平台 (CNVD) 信息安全漏洞周报 2014 年 10 月 13 日 -2014 年 10 月 19 日 2014 年第 42 期 本周漏洞基本情况 本周信息安全漏洞威胁整体评价级别为 国家信息安全漏洞共享平台 ( 以下简称 CNVD) 本周共收集 整理信息安全漏洞 3 08 个, 其危漏洞 75 个 危漏洞 216 个 低危漏洞 17 个 上述漏洞, 可利用来实施远程攻击的漏洞有

More information

(Microsoft Word - \244g\246a\247B\244\275\253H\245\365\244\247\275\325\254d\254\343\250s100.1.26doc)

(Microsoft Word - \244g\246a\247B\244\275\253H\245\365\244\247\275\325\254d\254\343\250s100.1.26doc) 48,1979, 第 一 章 緒 論 註 根 據 禮 記 郊 特 牲 : 國 中 之 神, 莫 貴 於 社 又 禮 記 月 令 篇 : 命 民 社, 土 : 正 曰 社 后, 土 后 地 共, 工 使 氏 民 有 祀 子 焉 曰 句 龍 又 第, 疏 一 為 : 后 土, 即 社 神 也 左 傳 : 社 稷 五 祀, 節 后 土 研 究 后 動 機 者 所 以 有 社 稷 何? 為 天 下 求 福

More information

* 4 6 R P r p . 1 2 3 4 7 89bk 6 5 1 2 3 4 5 6 7 8 9 0 bk r bl bm bn^ bo bl br bq bpbo bn bm [ ] [ ] [ ] bp 8 2 4 6 bq p [ ] [SET] br clckbt bs bs bt ck cl. 1 2 1 2+- 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量 [ 黑 白 ] 宗旨 : 知黑行白 了解安全资讯, 学习黑客技术 不是为了破坏 而是为了保护 第 10 期 2016/10/14 本期导读 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 Apple ios/safari/tvos WebKit 内存破坏漏洞 黑客大白 Struts2 S2-032 远程代码执行漏洞 安全产品部 宣 黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第

More information

百度安全应急响应中心漏洞奖励细节 V4.0( 正式版 ) 版本号修订内容发布日期 V2.0 发布第一版 V3.0 更新评分标准 ; 更新奖品发放流程 V4.0 更新漏洞评分体系 ; 新增 严重 级别漏洞评分标 ( 试用版 ) 准 ;

百度安全应急响应中心漏洞奖励细节 V4.0( 正式版 ) 版本号修订内容发布日期 V2.0 发布第一版 V3.0 更新评分标准 ; 更新奖品发放流程 V4.0 更新漏洞评分体系 ; 新增 严重 级别漏洞评分标 ( 试用版 ) 准 ; 百度安全应急响应中心漏洞奖励细节 V4.0( 正式版 ) 版本号修订内容发布日期 V2.0 发布第一版 2013-07-25 V3.0 更新评分标准 ; 更新奖品发放流程 2015-01-23 V4.0 更新漏洞评分体系 ; 新增 严重 级别漏洞评分标 2015-11-04 ( 试用版 ) 准 ; 全面提升漏洞奖励力度 ; 明确高质量漏洞奖励 规则 V4.0 优化漏洞评分体系 ; 完善漏洞评分处理细则

More information

file:///d:/mydoc/cvo/badc/wds/2017_review/annex/CSTNet_SecurityScan.html

file:///d:/mydoc/cvo/badc/wds/2017_review/annex/CSTNet_SecurityScan.html 中国科学院国家天文台 综述 任务名称扫描 [ 中国科学院国家天文台 ] 网络风险 主机统计 使用模板 风险值 :0 已扫描主机数 :70 非常危险主机 :7 自动匹配扫描 时间统计 开始 :06-03-4 3:09:47 结束 :06-03-4 4:08:9 系统版本 5.0.3.59 非 目录 综述风险类别服务分类系统分类应用程序分布威胁程度分布时间分类主机风险等级列表漏洞分布脆弱帐号 Windows

More information

网易安全中心安全报告处理说明V3.2

网易安全中心安全报告处理说明V3.2 网易安全中心安全报告 处理说明 Version 3.5 网易安全中心 第 1 页共 11 页 文档修订记录 序号 版本 主要修改内容 日期 1 V1.0 第一版 2013.01.28 2 V2.0 修改了排名奖励规则, 以总贡献值高低排名 2013.02.04 3 V2.1 细化通用规则 : 包含对漏洞源问题的补充说明 ; 对不同条件触发的漏洞评分标准作补充说明 2013.04.24 4 V3.0

More information

引 言 手 机 游 戏 已 成 为 移 动 互 联 网 最 早 一 批 形 成 成 熟 商 业 模 式 的 产 业, 特 别 是 在 开 源 性 和 开 放 性 都 相 对 更 高 的 Android 系 统 平 台 下, 游 戏 款 数 用 户 数 市 场 收 入 逐 年 激 增, 据 2012

引 言 手 机 游 戏 已 成 为 移 动 互 联 网 最 早 一 批 形 成 成 熟 商 业 模 式 的 产 业, 特 别 是 在 开 源 性 和 开 放 性 都 相 对 更 高 的 Android 系 统 平 台 下, 游 戏 款 数 用 户 数 市 场 收 入 逐 年 激 增, 据 2012 Android 手 机 游 戏 安 全 状 况 报 告 (2013.3) 360 安 全 中 心 引 言 手 机 游 戏 已 成 为 移 动 互 联 网 最 早 一 批 形 成 成 熟 商 业 模 式 的 产 业, 特 别 是 在 开 源 性 和 开 放 性 都 相 对 更 高 的 Android 系 统 平 台 下, 游 戏 款 数 用 户 数 市 场 收 入 逐 年 激 增, 据 2012 年

More information

目录 适用范围... 3 EMSRC 原则申明... 4 一 业务漏洞反馈和处理流程 预报告阶段 报告阶段 处理阶段 完成阶段... 5 二 贡献值与安全币计算方法... 5 三 漏洞等级说明... 7 严重... 7 高危..

目录 适用范围... 3 EMSRC 原则申明... 4 一 业务漏洞反馈和处理流程 预报告阶段 报告阶段 处理阶段 完成阶段... 5 二 贡献值与安全币计算方法... 5 三 漏洞等级说明... 7 严重... 7 高危.. 东方财富安全应急响应中心 (EMSRC) 漏洞评分与奖励标准 v 2.0 编写人 东方财富安全应急响应中心 版本号 V2.0 更新日期 2017-06-27 目录 适用范围... 3 EMSRC 原则申明... 4 一 业务漏洞反馈和处理流程... 5 1.1 预报告阶段... 5 1.2 报告阶段... 5 1.3 处理阶段... 5 1.4 完成阶段... 5 二 贡献值与安全币计算方法...

More information

"#

# "# 管理世界 月刊 2008 年第 1 期 性 水 平 上 2007 中 国 上 市 公 司 总 体 治 理 状 况 与 强制性规制和举措 使得上市公司治理评价 中 信 息 2006 2005 2004 年 相 比 在 统 计 意 义 上 存 在 显 著 披露纬度状况明显好于其他 5 个方面 但 上 市 公 司 性差异 说明 2007 年中国上市公 司的治理状况有 在自愿性披露方面没有根本的改善

More information

Slide 1

Slide 1 1 Oracle ADF Mobile 介绍 马平 ping.ma@oracle.com 2 议程 从算盘到手机 Oracle 手机应用开发解决方案 Oracle ADF Mobile Browser Oracle ADF Mobile 更多信息 3 从算盘到手机 4 唯一不变的就是改变 5 6 GLOBAL MOBILE 3G SUBSCRIBERS 7 移动应用面临的挑战 如何满足用户的期望值

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 目录漏洞态势... 1 1. 公开漏洞情况... 1 1.1. 漏洞增长概况... 1 1.2. 漏洞分布情况... 2 1.2.1. 漏洞厂商分布... 2 1.2.2. 漏洞产品分布... 2 1.2.3. 漏洞类型分布... 3 1.2.4. 漏洞危害等级分布... 5 1.3. 漏洞修复情况... 5 1.3.1. 整体修复情况...

More information

4 5 6 7 市 教 育 工 会 : 女 教 师 素 质 提 升 工 程 市 卫 计 委 工 会 ( 原 医 管 中 心 工 会 ): 打 造 医 患 双 向 体 验 双 向 宣 传 工 程 市 国 资 委 国 联 集 团 工 会 : 全 员 阅 读 书 香 国 联 市 人 社 局 工 会 : 促

4 5 6 7 市 教 育 工 会 : 女 教 师 素 质 提 升 工 程 市 卫 计 委 工 会 ( 原 医 管 中 心 工 会 ): 打 造 医 患 双 向 体 验 双 向 宣 传 工 程 市 国 资 委 国 联 集 团 工 会 : 全 员 阅 读 书 香 国 联 市 人 社 局 工 会 : 促 2016 年 及 今 后 一 个 时 期 工 会 项 目 化 管 理 复 制 推 广 重 点 项 目 简 介 序 号 立 项 单 位 及 项 目 名 称 项 目 简 介 1 2 3 江 阴 市 总 工 会 : 建 立 职 工 技 术 创 新 三 智 工 作 平 台 锡 山 区 总 工 会 : 小 微 企 业 经 营 者 双 提 升 计 划 新 吴 区 ( 原 新 区 总 工 会 ): 企 业 班 组

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

一周威胁综述(8 月 11 日至 8 月 18 日)

一周威胁综述(8 月 11 日至 8 月 18 日) 2017 年 8 月 18 日, 星期五 一周威胁综述 (8 月 11 日至 8 月 18 日 ) 本文概括介绍 Talos 在 8 月 11 日至 8 月 18 日观察到的最常见威胁 与之前的威胁聚焦一样, 本文不进行深入分析, 而是重点从以下方面总结我们观察到的威胁 : 关键行为特征 感染指标, 以及我们的客户是如何自动得到保护 免受这些威胁的 在此提醒, 本文中介绍的关于以下威胁的信息并不十分详尽,

More information

Acer E 15 Graphics Driver Download. Mexico motor Picture redes original Jorge montana

Acer E 15 Graphics Driver Download. Mexico motor Picture redes original Jorge montana Acer E 15 Graphics Driver Download >>> DOWNLOAD 1 / 5 2 / 5 Get...all...the...data...for...your...required...driver...including...models,...availability...and...OS..... Drivers...for...direct...download...are...uploaded...daily...and...rated...by...our...usersWorld'

More information

( 本页为空白页 )

( 本页为空白页 ) 信息安全漏洞态势报告 (2015 年度 ) 中国信息安全测评中心 二〇一六年一月 ( 本页为空白页 ) 目 录 一 概述... 1 二 2015 年信息安全漏洞基本情况... 3 2.1 漏洞数量年度统计分析... 3 2.2 漏洞类型分布统计分析... 4 2.3 漏洞危害等级分布统计分析... 6 2.4 漏洞影响产品分布统计分析... 8 三 2015 年重点厂商主要产品漏洞情况... 18

More information

%!

%! 黑龙江社会科学 李春玲 经济改革以来 随着中国经济稳定发展 一个被称之为中产阶级! 的社会群体逐步增长 尤其 自本世纪开始以来 由于连续多年的高速经济增长和城市化的迅速推进以及物质文化水平的提高 中产人群 数量增长更为明显 它已成为一个具有相当规模并有极大社会影响的社会群体 不过 中国社会目前还是以农民和工人占绝大多数的社会结构 要发展成为以中产阶级为主体的社会还需要一个相当长的时期 另外 作为一个正在形成的社会阶层

More information

文章首先对 云计算 环境下数字图书馆的概念 特点 原理等进行概述 然后根据 云计算 环境下图书馆数字资源安全性要求 对影响数字图书馆安全的诸多因素进行深入探讨 最后研究了云计算环境下数字图书馆数据安全 应用安全以及虚拟化安全面临的威胁及对策 云计算数字图书馆信息安全对策 本文系甘肃省教育厅 年度科研项目 移动计算环境下的数字图书馆建设研究 批准号 的研究成果之一 马晓亭 女 年生 兰州商学院信息工程学院副教授

More information



 petalways TM ( 小 玄 ) 最 新 用 户 手 册 敬 请 浏 览 http://www.petalways.com/manual/ 直 接 查 看 本 手 册 和 包 装 上 所 提 供 的 图 片 和 颜 色 可 能 与 实 物 有 所 不 同, 以 实 物 为 准, 图 片 仅 供 参 考 产 品 技 术 规 格 和 配 件 的 变 化 恕 不 另 行 通 知 本 文 档 最 后

More information

开源软件源代码安全测试报告

开源软件源代码安全测试报告 公开 2016 年第一季度开源软件源代码安全漏洞分析报告 国家互联网应急中心 实验室 2016 年 4 月 目录 1 概述... 1 2 被测开源软件... 1 3 测试内容... 4 3.1 安全漏洞种类... 4 3.2 安全漏洞级别... 5 4 开源软件项目的安全漏洞情况... 6 4.1 安全漏洞情况概览... 6 4.2 高危安全漏洞分布情况... 9 4.3 安全漏洞总体分布情况...

More information

第 期 汪庆华 名誉权 言论自由和宪法抗辩! # # #! # # # # # #! % %& ( # # # # # #! (!!

第 期 汪庆华 名誉权 言论自由和宪法抗辩! # # #! # # # # # #! % %& ( # # # # # #! (!! 名誉权 言论自由和宪法抗辩 汪庆华 陈永贵亲属诉吴思 北京青年报一案涉及了我国名誉权制度的诸多方面 该 案为思考公共人物与非公共人物的区分 死者的名誉权 言论自由与名誉权的冲突等问题提供 了新的契机 考虑到媒体管制不可能在短时间内取消的现状 在名誉权问题上 应该放弃对言论自由与名誉权进行平衡的流行主张 如果从完善名誉侵权的基本要件入手 也就是说 从非 常技术性的角度入手 建立相对完善的名誉权体系 那将能够在一定程度上约束司法的恣意

More information

完美世界安全应急响应中心 漏洞处理流程与奖励说明 V2.0 编写人 完美世界安全应急响应中心 版本号 V2.0 更新时间

完美世界安全应急响应中心 漏洞处理流程与奖励说明 V2.0 编写人 完美世界安全应急响应中心 版本号 V2.0 更新时间 完美世界安全应急响应中心 漏洞处理流程与奖励说明 V2.0 编写人 完美世界安全应急响应中心 版本号 V2.0 更新时间 2018-11-6 版本号修订内容发布日期 V1.0 发布第一版 2017-12-20 V1.1 完善评分原则 2018-1-17 V2.0 更新漏洞评分标准细则 2018-11-6 目录 一 基本原则... 4 二 适用范围... 4 三 实施日期... 4 四 限制与指引...

More information

抗日战争研究! 年第 期 % & &!!!!

抗日战争研究! 年第 期 % & &!!!! 抗日战争时期贵州省赈济会的难民救济活动及其社会影响 周术槐 难民 是一种特殊社会现象 产生难民的原因是多方面的 其中 战争因素 是导致难民现象的重要原因之一 在抗日战争时期 中国国内因战争而形成的难民问题 成为当时中国 极其严重的社会问题 贵州作为中国西南地区支援全国抗战的战略大后方 每日都有大量来自沦 陷区的难民涌入 国民党政府因此不仅对难民救济机构进行了必要调整 同时 还制定了相应的难 民转移方案

More information

「西醫基層總額支付委員會《第28次委員會議紀錄

「西醫基層總額支付委員會《第28次委員會議紀錄 西 醫 基 層 總 額 支 付 委 員 會 101 年 第 2 次 委 員 會 議 紀 錄 時 間 :101 年 5 月 23 日 下 午 2 時 地 點 : 中 央 健 康 保 險 局 18 樓 會 議 室 ( 台 北 市 信 義 路 3 段 140 號 18 樓 ) 主 席 : 黃 召 集 人 三 桂 出 席 委 員 : 王 委 員 正 坤 王 委 員 錦 基 古 委 員 博 仁 王 正 坤 王

More information

XX流程模板

XX流程模板 2015H1 DATABASE VULNERABILITIES REPORT - I - 目录 2015H1 DATABASE VULNERABILITIES REPORT... I... I 报告摘要... 3 报告正文... 3 数据库漏洞利用趋势... 11 结束语... 11 关于 DBSEC LABS... 12 联系作者... 13 关注安华金和... 13 - II - 报告摘要 北京安华金和科技有限公司

More information

LePad A 使用说明书

LePad A 使用说明书 LePad A1-07 V1.0 LePad A1-07 LePad A1-07 - 1 LePad A1-07 1-1 1-2 1-3 LePad A1-07 1-4 1-5 / 1-6 1-7 4 1-8 1-9 1-10 1-11 1-12 1-13 2 2-1 2-2 3 3-1 3-2 3-3 http://www.lenovomobile.com/lepad/series_a/gudie/contents.html[2011/10/16

More information

汇集全球21位医生的经验和智慧,总结出最实用的专业建议,这些都是最值得你牢记的健康提醒

汇集全球21位医生的经验和智慧,总结出最实用的专业建议,这些都是最值得你牢记的健康提醒 彙 集 全 球 21 位 醫 生 的 經 驗 和 智 慧, 總 結 出 最 實 用 的 專 業 建 議, 這 些 都 是 最 值 得 你 牢 記 的 健 康 提 醒 top1. 不 是 每 個 人 都 適 合 做 近 視 矯 行 手 術, 除 非 你 在 手 術 前 已 經 持 續 穩 定 地 佩 戴 了 一 年 以 上 的 近 視 眼 鏡 或 者 隱 形 眼 鏡 如 果 你 時 摘 時 戴 眼 鏡,

More information

1 行 业 发 展 不 平 衡 我 国 房 地 产 中 介 服 务 业 起 步 较 晚, 专 业 分 工 程 度 和 国 外 发 达 国 家 相 比 还 有 很 大 差 距 房 地 产 中 介 服 务 行 业 的 发 展 水 平 与 房 地 产 开 发 行 业 的 市 场 化 水 平 密 切 相 关

1 行 业 发 展 不 平 衡 我 国 房 地 产 中 介 服 务 业 起 步 较 晚, 专 业 分 工 程 度 和 国 外 发 达 国 家 相 比 还 有 很 大 差 距 房 地 产 中 介 服 务 行 业 的 发 展 水 平 与 房 地 产 开 发 行 业 的 市 场 化 水 平 密 切 相 关 房 地 产 中 介 服 务 : 仍 处 于 成 长 期, 市 场 空 间 巨 大 作 者 : 庞 增 华 房 地 产 中 介 服 务 业 内 的 企 业 包 括 依 法 设 立 并 具 备 房 地 产 中 介 资 格 的 房 地 产 顾 问 策 划 房 地 产 代 理 销 售 房 地 产 评 估 房 地 产 经 纪 等 中 介 服 务 机 构, 是 房 地 产 开 发 价 值 链 中 不 可 或 缺

More information

Wireless Plus.book

Wireless Plus.book Seagate Wireless Plus 用 户 指 南 型 号 1AYBA2 Seagate Wireless Plus 用 户 指 南 2013 Seagate Technology LLC. 保 留 所 有 权 利 Seagate Seagate Technology Wave 徽 标 和 Seagate Media 是 Seagate Technology LLC 或 其 某 个 子 公

More information

( 中 等 學 校 教 育 階 段 ) 師 資 職 前 教 育 課 程 者, 得 檢 附 原 持 有 合 格 教 師 證 書 中 等 學 校 教 育 階 段 師 資 職 前 教 育 證 明 書 專 門 科 目 認 定 證 明 書 專 門 科 目 學 分 表 暨 105 年 7 月 31 日 前 能

( 中 等 學 校 教 育 階 段 ) 師 資 職 前 教 育 課 程 者, 得 檢 附 原 持 有 合 格 教 師 證 書 中 等 學 校 教 育 階 段 師 資 職 前 教 育 證 明 書 專 門 科 目 認 定 證 明 書 專 門 科 目 學 分 表 暨 105 年 7 月 31 日 前 能 臺 北 市 立 中 山 女 子 高 級 中 學 105 學 年 度 第 1 次 教 師 甄 選 簡 章 經 本 校 105 年 4 月 1 日 教 師 評 審 委 員 會 審 查 通 過 一 依 據 : 教 師 法 教 育 人 員 任 用 條 例 暨 施 行 細 則 臺 北 市 立 高 級 中 等 以 下 學 校 教 師 甄 選 作 業 要 點 等 規 定 二 甄 選 科 目 及 錄 取 名 額 :

More information

主要内容 安卓的 Binder 机制 攻击界面介绍 挖掘系统服务漏洞 漏洞实例介绍 CVE 的利用

主要内容 安卓的 Binder 机制 攻击界面介绍 挖掘系统服务漏洞 漏洞实例介绍 CVE 的利用 安卓系统服务漏洞 的挖掘与利用 龚广安全研究员奇虎 360 @oldfresher 主要内容 安卓的 Binder 机制 攻击界面介绍 挖掘系统服务漏洞 漏洞实例介绍 CVE-2015-1528 的利用 安卓的 Binder 机制 攻击界面 第一层系统服务接口 ggong@ggong-pc:~/develop/aosp/lol51$ adb shell service list Found 97 services:

More information

骨头的故事

骨头的故事 头 1 图 206 33 7 12 5 5 4 12 2 54 10 200-400 3 500 图 类 图 图 动 节 4 5 图 发 图 节 180 Youtube 180 [1] 7 2 7 6 9 270 6 图 树懒 块颈 13-25 14 17 25 7 图 扭头 头鹰 鹅 8 图 红 为 关节 绿 为 关节 9 图 类 10 图 类 11 图 盘 动 类 图 阴 犸 艺 你可能会以为图

More information

安全_上周恶意软件汇总_博客_简体中文

安全_上周恶意软件汇总_博客_简体中文 2017 年 3 月 3 日, 星期五 上周 (2 月 27 日至 3 月 3 日 ) 恶意软件汇总 本文概括介绍 Talos 在过去一周内观察到的最常见威胁 不同于我们的其他博文, 本文不进行深入分析, 而是重点从以下方面总结我们观察到的威胁 : 关键行为特征 危害表现, 以及我们的客户是如何自动得到保护 免受这些威胁的 在此提醒, 本文中介绍的关于以下威胁的信息并不十分详尽, 但所述内容截至发稿日期为止为最新

More information

free hi-q recorder full version

free hi-q recorder full version Free Hi-q Recorder Full Version ->>->>->> DOWNLOAD 1 / 5 2 / 5 Simply..click..the..Record..button..to..get..startedSimply..click..the..Record..button..to..get..startedRe cordings...in...mp3...quality..hi-q...mp3...voice...recorder...(full)...android...

More information

* r p . 4 6 12 3 5 7 8 9bk bm btbsbrbqbp bo bn bl [ ] [ ] [ ] [ ] [SET] 1 2 3 4 5 6 7. cmcl ck 8 9 0 bk bl bm bn bo 1 2 1 2+ - bp bq 8 2 4 6 br r bs p bt ck cl cm 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

关于发布2015年深圳市中小学生探究性小课题评审结果的请示

关于发布2015年深圳市中小学生探究性小课题评审结果的请示 深 教 2015 539 号 深 圳 市 教 育 局 关 于 公 布 2015 年 深 圳 市 中 小 学 生 探 究 性 小 课 题 评 审 结 果 的 通 知 各 区 教 育 局 各 新 区 公 共 事 业 局, 市 局 直 属 各 学 : 关 于 开 展 2015 年 深 圳 市 中 小 学 生 探 究 性 小 课 题 申 报 评 审 工 作 的 通 知 ( 深 教 院 通 2015 227

More information

Microsoft Word - 广州市番禺区2014年新型农村合作医疗管理办法实施细则.doc

Microsoft Word - 广州市番禺区2014年新型农村合作医疗管理办法实施细则.doc 广 州 市 番 禺 区 人 力 资 源 和 社 会 保 障 局 文 件 番 人 社 2014 2 号 广 州 市 番 禺 区 人 力 资 源 和 社 会 保 障 局 关 于 印 发 2014 年 新 型 农 村 合 作 医 疗 实 施 细 则 的 通 知 各 有 关 单 位 : 现 将 广 州 市 番 禺 区 2014 年 新 型 农 村 合 作 医 疗 实 施 细 则 印 发 给 你 们, 请 认

More information

<4D6963726F736F667420576F7264202D20C9FABBEED6D0C0B4B5C4BDA1BFB5CAD6B2E1A3A8D6D0A3A92E646F63>

<4D6963726F736F667420576F7264202D20C9FABBEED6D0C0B4B5C4BDA1BFB5CAD6B2E1A3A8D6D0A3A92E646F63> 生 活 中 来 的 健 康 手 册 ( 中 ) 黄 宁 斌 编 著 中 国 少 年 儿 童 出 版 社 书 名 生活中来的健康手册 中 作 者 黄宁斌 出 版 社 中国少年儿童出版社 发行许可证号 2006 第025396号 出版日期 2006年2月第1版 ISBN 7 5007 3317 4 G 2509 定 价 5 00元 目 录 第 二 篇 药 膳 与 食 疗 篇 一 药 膳 与 食 疗 原

More information

Ⅰ Ⅱ Ⅲ Ⅳ

Ⅰ Ⅱ Ⅲ Ⅳ Ⅰ Ⅱ Ⅲ Ⅳ !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

More information

写 花 都 区 新 型 农 村 合 作 医 疗 特 殊 情 况 报 销 申 请 表, 经 村 镇 区 三 级 审 核, 同 意 后 方 可 办 理 报 销 ; 在 医 疗 机 构 住 院 者, 出 院 后 3 个 月 内 仍 未 办 理 报 销, 不 再 予 以 办 理 报 销 2. 住 院 医 疗

写 花 都 区 新 型 农 村 合 作 医 疗 特 殊 情 况 报 销 申 请 表, 经 村 镇 区 三 级 审 核, 同 意 后 方 可 办 理 报 销 ; 在 医 疗 机 构 住 院 者, 出 院 后 3 个 月 内 仍 未 办 理 报 销, 不 再 予 以 办 理 报 销 2. 住 院 医 疗 广 州 市 花 都 区 新 型 农 村 合 作 医 疗 就 医 指 南 一 参 加 新 型 农 村 合 作 医 疗 的 对 象 花 都 区 农 业 户 口, 以 户 为 单 位 自 愿 参 加 已 参 加 城 镇 职 工 基 本 医 疗 保 险 或 城 镇 居 民 基 本 医 疗 保 险 ( 以 下 简 称 职 工 医 保 和 居 民 医 保 ) 的 参 保 人, 不 能 再 参 加 新 型 农 村

More information

kidney GCT

kidney GCT 糖尿病肾病轻度症状 夜尿增多 如果糖尿病病人发现自己的尿液出现异常 如尿液泡沫过多 颜 色浑浊 应立刻到医院检查肾脏是否出现了问题 正常情况下 尿液泡沫在便池一会儿就会消失 颜色在喝水少的情况下 才有 发黄 浑浊的现象 假如不是这样 很有可能是肾脏疾病的早期 症状 糖尿病首先伤害的就是血管 而肾脏内血管密集 所以从 病人患上糖尿病的那一天开始 肾脏就被损及了 糖尿病患者都 有潜在的肾病 只不过有的人患病时间长

More information

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09:50 25 26 27 28 29 30 31 32 33 34 35 36 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09:50 25 26 27 28 29 30 31 32 33 34 35 36 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一 考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09:50 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 五 專 企 二 乙 胡 哲 維 中 文 輸 入 五 專 企 二 乙 周 林 昜 中 文 輸 入 五 專 企 二 乙 賴 昱 樺 中 文 輸 入 五 專 企 二 乙

More information

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i 目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 1-1 1.1 控制卡 1-1 1.2 GPU 卡 1-5 1.3 网卡 1-8 1.4 FC HBA 卡 1-21 1.5 TPM/TCM 模块 1-29 1.6 NVMe SSD PCle 加速卡 1-31 i 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 本手册为产品通用资料 对于定制化产品, 请用户以产品实际情况为准

More information

二零一五年施政報告 - 施政綱領 - 第六章 教育、人口及人力資源

二零一五年施政報告 - 施政綱領 - 第六章 教育、人口及人力資源 2015 104 30 8.3%32.5 2015 5 1 105 (a) 2007 2030 2030 (b) 2015 65 60 106 65 60 (c) 107 3,000 2015 (d) 2015-16 5 000 108 2017-18100 100 100 2015-16 109 2014 10 (e) 110 15 5 111 (f) 112 2 000 3 000 2 000

More information

开源软件源代码安全测试报告

开源软件源代码安全测试报告 公开 2015 年第三季度开源软件源代码安全漏洞分析报告 国家互联网应急中心 实验室 2015 年 10 月 目录 1 概述... 3 2 被测开源软件... 3 3 测试内容... 5 3.1 安全漏洞种类... 5 3.2 安全漏洞级别... 7 4 开源软件项目的安全漏洞情况... 7 4.1 安全漏洞情况概览... 7 4.2 高危安全漏洞分布情况... 11 4.3 安全漏洞总体分布情况...

More information

前言 ""# " # % % & " #& " # & & & " # & " # & ( & & &

前言 #  # % % &  #&  # & & &  # &  # & ( & & & "#" " # "##" % & %& ( )*#+#,,,) " # -)+.%/ %"##& ##,0"# % " & % *###"1& # "## 2 * "## 2 * #,0#334**1,33*2" #+,)0 #"0# #*%1### #*## % ( & 前言 ""# " # % % & " #& " # & & & " # & " # & ( & & & " # & & & &

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 1.1. 漏洞增长概况... 4 1.2. 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3. 漏洞修复情况... 8 1.3.1.

More information

性别人力资本理论 中国人民大学劳动人事学院 北京 以舒尔茨和贝克尔为代表的人力资本理论难以解释关于人力资本投资的性别差异 比如 人力资本投资为什么向男性倾斜 人力资本投资额相同 比如学历相同 的劳动者 为什么男性的工薪收入一般高于女性 为什么在不同行业 不同职业中男女两性的投资回报有所不同 从传统工业社会到现代工业社会 男女两性的就业率和工薪收入为什么在不断接近 究其原因 是因为传统人力资本理论缺乏对人力资本

More information

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用 第 卷 第 期 年 月 交通运输工程学报 曹 源 唐 涛 徐田华 穆建成 为了确保列车运行控制系统设计和开发的正确性 比较了仿真 测试和形式化 种能够验证 系统设计正确性的方式 根据列车运行控制系统对安全的苛求性 提出了 个与系统安全相关的重要特性 即实时性 混成性 分布 并发 性 反应性 并分析了与这些特性相关的具体形式化方法 通 过对每种形式化方法的数学基础和应用范围的分析和归类 给出了各种方法的优势和不足

More information

开源软件源代码安全测试报告

开源软件源代码安全测试报告 公开 2015 年第四季度开源软件源代码安全漏洞分析报告 国家计算机网络与信息安全管理中心 实验室 2016 年 1 月 目录 1 概述...1 2 被测开源软件...1 3 测试内容...3 3.1 安全漏洞种类...3 3.2 安全漏洞级别...4 4 开源软件项目的安全漏洞情况...5 4.1 安全漏洞情况概览...5 4.2 高危安全漏洞分布情况... 10 4.3 安全漏洞总体分布情况...

More information

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作 * 夏传玲 : 本文简要回顾了国内外定性研究在最近 多年的发展概况, 总结 了定性研究的六个发展趋势和分析策略上的三种流派 在上述两种背景下, 本文探讨了计算机辅助的定性分析给定性研究带来的机遇和挑战, 特别是它和手工操作对比时的优势和劣势, 以及应用这种定性分析技术所可能面临的困难 : 定性研究定性分析 文化差异,, (, ),,,, ( - ) ( - ) ( - ) ( - ) ( - ) (

More information

舟山市人民政府办公室文件

舟山市人民政府办公室文件 舟 政 办 发 2016 18 号 舟 山 市 人 民 政 府 办 公 室 关 于 印 发 2016 年 度 市 政 府 工 作 要 点 及 责 任 分 解 2016 年 度 市 政 府 为 民 实 事 项 目 及 责 任 分 解 的 通 知 各 县 ( 区 ) 人 民 政 府, 各 功 能 区 管 委 会, 市 政 府 直 属 各 单 位 : 为 全 面 贯 彻 落 实 市 两 会 精 神, 做

More information

浙江师范大学2014年度毕业生就业质量报告

浙江师范大学2014年度毕业生就业质量报告 二 〇 一 五 年 十 二 月 目 录 学 校 概 况...1 第 一 部 分 2015 届 毕 业 生 就 业 基 本 情 况...3 一 毕 业 生 规 模...3 二 毕 业 生 结 构...3 三 毕 业 生 就 业 率...5 四 就 业 流 向...5 五 国 内 升 学...10 六 出 国 出 境...10 七 自 主 创 业...11 第 二 部 分 毕 业 生 就 业 相 关 分

More information

目 录 监 管 资 讯 2016 年 全 国 保 险 监 管 工 作 会 议 召 开...3 协 会 动 态 赤 峰 保 险 行 业 协 会 召 开 数 据 统 计 和 信 息 宣 传 总 结 表 彰 会 议...5 赤 峰 市 保 险 行 业 协 会 秘 书 处 召 开 2015 年 度 述 职

目 录 监 管 资 讯 2016 年 全 国 保 险 监 管 工 作 会 议 召 开...3 协 会 动 态 赤 峰 保 险 行 业 协 会 召 开 数 据 统 计 和 信 息 宣 传 总 结 表 彰 会 议...5 赤 峰 市 保 险 行 业 协 会 秘 书 处 召 开 2015 年 度 述 职 0 目 录 监 管 资 讯 2016 年 全 国 保 险 监 管 工 作 会 议 召 开...3 协 会 动 态 赤 峰 保 险 行 业 协 会 召 开 数 据 统 计 和 信 息 宣 传 总 结 表 彰 会 议...5 赤 峰 市 保 险 行 业 协 会 秘 书 处 召 开 2015 年 度 述 职 总 结 会...6 聚 焦 理 赔 平 安 人 寿 赤 峰 中 心 支 公 司 2.5 小 时 重

More information

同 时, 采 取 提 供 新 闻 线 索 和 素 材 安 排 专 访 等 方 式 主 动 为 新 闻 媒 体 服 务, 为 采 访 报 道 活 动 创 造 便 利 条 件 建 设 网 络 信 息 发 布 平 台 2013 年 9 月 开 通 中 央 纪 委 监 察 部 网 站,2015 年 1 月

同 时, 采 取 提 供 新 闻 线 索 和 素 材 安 排 专 访 等 方 式 主 动 为 新 闻 媒 体 服 务, 为 采 访 报 道 活 动 创 造 便 利 条 件 建 设 网 络 信 息 发 布 平 台 2013 年 9 月 开 通 中 央 纪 委 监 察 部 网 站,2015 年 1 月 中 国 坚 持 公 开 透 明 反 腐 败 的 成 功 实 践 中 共 十 八 大 以 来, 中 国 政 府 积 极 履 行 联 合 国 反 腐 败 公 约, 秉 持 公 开 透 明 反 腐 理 念, 拓 宽 信 息 公 开 渠 道, 开 门 搞 监 督, 支 持 鼓 励 公 众 依 法 有 序 参 与 监 督, 取 得 良 好 社 会 效 果 一 加 强 信 息 公 开 平 台 建 设, 充 分

More information

時間軸上的竹蓮記憶 學務主任 黃雅彙 我不是竹蓮國小的畢業校友 但對於身為新竹人的我來 說 仔細回想起來 似乎和竹蓮有著一種特別的緣分 對竹蓮國小最初的印象是在小學的時候 猶記得年幼的 我經過一段時日的啦啦隊舞蹈訓練後 老師便帶著我們從學 校步行到竹蓮國小來參加比賽 一踏入竹蓮校門 映入眼簾 的是黑

時間軸上的竹蓮記憶 學務主任 黃雅彙 我不是竹蓮國小的畢業校友 但對於身為新竹人的我來 說 仔細回想起來 似乎和竹蓮有著一種特別的緣分 對竹蓮國小最初的印象是在小學的時候 猶記得年幼的 我經過一段時日的啦啦隊舞蹈訓練後 老師便帶著我們從學 校步行到竹蓮國小來參加比賽 一踏入竹蓮校門 映入眼簾 的是黑 鎏 金 歲 月 竹蓮 生日快樂 教務主任 李曉蘭 時間過得很快 轉眼間 來到竹蓮即將邁入第十五個年 頭 回想當初剛從外縣市調入新竹市時 對新竹市的學校並 不了解 一心只想著 只要能調成 哪個學校都可以 沒想 到自己就在竹蓮安居樂業到此 眼看再過幾年就可以從竹蓮 退休了 師專畢業後 這是我待過最久的學校了 我想 這 就是我和竹蓮的緣分吧 近幾年 竹蓮由於少子化和鄰近社區設校的關係 面臨 不小的減班壓力

More information

B1

B1 民 周 刊 生 农 历 丙 申 年 七 月 十 七 第 48 期 执 法 工 作 人 员 对 太 平 间 进 行 突 击 检 查 殡 葬 执 法 是 民 政 执 法 中 的 一 项 重 要 工 作, 也 是 推 行 殡 葬 改 革 的 一 项 重 要 举 措 从 8 月 8 日 至 8 月 16 日, 市 民 政 综 合 执 法 监 察 大 队 已 完 成 对 城 六 区 95 家 医 院 太 平

More information

Microsoft Word - 临政办发6.doc

Microsoft Word - 临政办发6.doc 临 沂 市 人 民 政 府 办 公 室 文 件 临 政 办 发 2016 6 号 临 沂 人 民 政 府 办 公 室 关 于 印 发 临 沂 市 地 方 史 志 事 业 发 展 规 划 纲 要 (2016-2020 年 ) 的 通 知 各 县 区 人 民 政 府, 市 政 府 各 部 门 各 直 属 机 构, 临 沂 高 新 技 术 产 业 开 发 区 管 委 会, 临 沂 经 济 技 术 开 发

More information

公務員服務法第13條相關解釋彙整表

公務員服務法第13條相關解釋彙整表 1 2 3 4 5 6 7 公 務 員 服 務 法 ( 以 下 簡 稱 服 務 法 ) 13 條 所 稱 私 營 商 業 及 經 理 公 務 員 得 否 依 法 兼 任 公 營 事 業 或 公 司 代 表 官 股 之 董 事 監 察 人 原 經 營 商 業 之 人, 任 為 有 俸 給 之 公 務 員 者, 得 否 繼 續 經 營 現 任 官 吏 不 得 充 任 民 營 實 業 公 司 董 監 事

More information

大陸教育部等6個部門公佈「現代職業教育體系建設規劃 (2014-2020年)」規劃到2015年初步形成現代職業教育體系框架,到2020年基本建成「中國」特色現代職業教育體系

大陸教育部等6個部門公佈「現代職業教育體系建設規劃 (2014-2020年)」規劃到2015年初步形成現代職業教育體系框架,到2020年基本建成「中國」特色現代職業教育體系 肆 文 化 大 陸 教 育 部 發 佈 關 於 深 化 考 試 招 生 制 度 改 革 的 實 施 意 見, 啟 動 新 一 輪 高 考 制 度 改 革,2014 年 起 先 在 上 海 浙 江 兩 地 試 行, 預 計 2017 年 於 全 大 陸 推 行 計 算 機 和 網 路 技 術 的 普 及, 引 發 數 碼 時 代 失 寫 症 提 筆 忘 字 的 現 象, 因 此 大 陸 制 訂 通 用

More information