国盟信息安全通报2015年11月30日第109期

Size: px
Start display at page:

Download "国盟信息安全通报2015年11月30日第109期"

Transcription

1 2015 年 11 月 30 日第 109 期 国际信息安全学习联盟主办 1

2 国盟信息安全通报 ( 第 109 期 ) 国际信息安全学习联盟 2015 年 11 月 30 日 国家信息安全漏洞共享平台 ( 以下简称 CNVD) 本周共收集 整理信息安全漏洞 133 个, 其中高危漏洞 79 个 中危漏洞 42 个 低危漏洞 12 个 上述漏洞中, 可利用来实施远程攻击的漏洞有 114 个 本周收录的漏洞中, 已有 124 个漏洞由厂商提供了修补方案, 建议用户及时下载补丁更新程序, 避免遭受网络攻击 其中互联网上出现 libsndfile 堆缓冲区溢出漏洞 等零日代码攻击, 请使用相关产品的用户注意加强防范 国际信息安全学习联盟主办 2

3 主要内容 一 概述... 4 二 安全漏洞增长数量及种类分布情况... 4 漏洞产生原因 (2015 年 11 月 16 日 年 11 月 30 日 )... 4 漏洞引发的威胁 (2015 年 11 月 16 日 年 11 月 30 日 )... 5 漏洞影响对象类型 (2015 年 11 月 16 日 年 11 月 30 日 )... 5 三 安全产业动态... 6 维护世界互联网安全的 中国方案 年及未来的网络威胁态势预测 个职业不用再持证上岗职业资格怎能成为就业门槛? 高校网络信息安全调研 4 成高校缺失安全团队 四 政府之声 工信部就 App 预置和分发管理规定征求意见 公安机关加强网络安全管理阿里百度纳入等保 ISIS 网络安全行为手册曝光 高检 : 网络和电信类诈骗每年增长 20% 30% 五 本期重要漏洞实例 Cisco ASR 5000 Series Telnetd 拒绝服务漏洞 HP Loadrunner Virtual Table Server 远程代码执行漏洞 Adobe BlazeDS SSRF 漏洞 IBM WebSphere Application Server 远程代码执行漏洞 六 本期网络安全事件 美国金融史上最大网络盗窃案告破 3 嫌疑人被起诉 伪基站发诈骗短信首次被判 诈骗罪 IT 男网上卖手机监控软件侵犯信息安全被抓 俄罗斯黑客用反向 ATM 攻击技术盗近 400 万美元现金 黑客球迷不满国足踢平香港黑掉足协官网 注 : 本报根据中国国家信息安全漏洞库 (CNNVD) 和各大信息安全网站整理分析而成 国际信息安全学习联盟主办 3

4 一 概述 国盟信息安全通报是根据国家信息安全漏洞共享平台 ( 以下简称 CNVD) 本周共收集 整理信息安全漏洞 133 个, 其中高危漏洞 79 个 中危漏洞 42 个 低危漏洞 12 个 上述漏洞中, 可利用来实施远程攻击的漏洞有 114 个 本周收录的漏洞中, 已有 124 个漏洞由厂商提供了修补方案, 建议用户及时下载补丁更新程序, 避免遭受网络攻击 其中互联网上出现 libsndfile 堆缓冲区溢出漏洞 等零日代码攻击, 请使用相关产品的用户注意加强防范 二 安全漏洞增长数量及种类分布情况 漏洞产生原因 (2015 年 11 月 16 日 年 11 月 30 日 ) 国际信息安全学习联盟主办 4

5 漏洞引发的威胁 (2015 年 11 月 16 日 年 11 月 30 日 ) 漏洞影响对象类型 (2015 年 11 月 16 日 年 11 月 30 日 ) 国际信息安全学习联盟主办 5

6 三 安全产业动态 维护世界互联网安全的 中国方案 以 互联互通共享共治 为主题的首届世界互联网大会 11 月 19 日在浙江乌镇开幕 习近平主席给本次大会的贺词中提出 : 中国愿意同世界各国携手努力, 本着相互尊重 相互信任的原则, 深化国际合作, 尊重网络主权, 维护网络安全, 共同构建和平 安全 开放 合作的网络空间, 建立多边 民主 透明的国际互联网治理体系 (11 月 20 日人民日报 ) 网络主权是国家主权的重要组成部分 尊重网络主权, 是维护网络空间安全的重要前提 当前, 互联网安全问题日益突出, 不仅中国面临着严重的网络安全威胁, 世界上大多数国家也面临着这一问题 尊重网络主权, 维护网络安全, 是习近平主席为世界互联网发展提出的 中国方案, 也为世界互联网安全划出了一条 " 红线 " 任何国家发展互联网, 都应该尊重他国网络主权, 只有相互尊重 相互信任, 才能共同建设好 利用好 管理好互联网 维护网络安全急需构建法制屏障 国家依法保护公民使用互联网的权益, 公民依法使用互联网, 是国际社会共同构建网络空间秩序的基础 当前, 除美国等发展互联网比较早的国家, 已经形成了一整套互联网管理的完整法规体系外, 包括中国在内的大多数国家, 有关网络安全的法规制度尚不完善, 而且法规大都是针对网络管理 信息服务等方面, 尚未涉及网络基础设施安全 信息系统安全等方面, 尚不能对网络空间安全提供全方位的保障 因此, 国际信息安全学习联盟主办 6

7 各国应以惩治各种网络犯罪行为 保护公民隐私等基本权益 促进技术创新和市场公平竞争等为重点, 致力于网络安全的法制建设, 依法把自己的网络空间治理好, 尽力减少危害网络空间安全行为的发生, 为世界互联网安全奠定基础 维护网络安全应该规范共同行为准则 与网络信息技术发展相伴随的黑客行为, 以及个别国家从单方国家利益出发, 从事危害其他国家及公民个人信息安全的行为, 使得国际层面的网络信息安全问题日益突出 要实现和维护网络信息安全, 必须规范国际行为准则, 使开放性的网络受到国际公约的制约 因此, 要从涵盖政治 军事 经济 社会 文化 技术等各个方面入手, 明确规定, 世界各国不得利用包括网络在内的信息通信技术, 实施敌对行为 侵略行径和制造对国际和平与安全的威胁 ; 世界各国都有保护本国信息和网络空间及关键信息等免受威胁 干扰 攻击破坏的责任和权利 ; 要建立多边 透明和民主的互联网国际管理机制, 保证各国在守法的前提下实现信息和网络空间的权利和自由 只有通过规范共同行为准则, 才能实现世界各国互联网资源共享 责任共担 维护网络安全还需建立国际合作机制 网络的开放性 跨国性决定了网络安全是全球性挑战, 单靠一国之力难以有效应对, 必须通过国际合作共同破解这一难题 因此, 世界各国应尊重彼此的网络主权, 本着相互尊重 相互信任的原则, 深化国际合作, 共同维护网络安全, 共同构建和平 安全 开放 合作的网络空间 近年来, 中国网络安全应急响应中心已与 51 个国家和地区的 91 个组织建立了合作关系, 与 13 个国际组织签定了网络安全合作备忘录 这为建立多边 民主 透明的国际互联网治理体系, 探索了路子, 积累了经验 中国的实践证明, 如果国际社会都能够本着相互尊重和相互信任的原则, 通过积极有效的国际合作, 共同构建互联网管理平台, 就能确保每一个国家在信息领域的主权权益不受侵犯, 就不会出现一个国家独霸信息安全而其他国家信息不安全, 一部分国家信息安全而另一部分国家信息不安全的问题, 就会让互联网发展成果真正惠及世界人民 2016 年及未来的网络威胁态势预测 近日,IntelSecurity 发布了 迈克菲实验室威胁预测报告, 该报告预测了 2016 年网络威胁的主要发展态势, 并对 2020 年之前网络威胁的预期发展态势以及 IT 安全行业可能采取的应对措施进行了独到分析 该报告凝聚了 33 位 IntelSecurity 思想领袖的真知灼见, 不仅分析了当前的网络犯罪发展趋势, 并对组织在未来如何应对安全挑战, 与可能遭遇的各 国际信息安全学习联盟主办 7

8 种网络犯罪分子斗智斗勇, 把握业务和技术发展机遇作出预测 2016 年及未来的网络威胁态势 正如 WayneGretzky 所描述的那样, 一流的冰球手在冰球场中游走, 与对手对抗, 捕捉可利用的机会, 他们总是能够做出明智的判断, 滑行到冰球即将到达的位置, 而不是滑往冰球当前所在的位置 IntelSecurity 的迈克菲实验室副总裁 VincentWeafer 表示 为应对组织所面临的业务 技术和威胁态势, 我们必须利用有助于组织业务发展的相关技术, 帮助组织抢占先机并占据有利位置, 对明天以及未来可能面临的威胁类型了然于胸 2016 年威胁预测 2016 年威胁预测报告 对威胁趋势进行了全面分析, 包括可能面临的勒索软件威胁 针对汽车系统的攻击 基础设施攻击 被盗数据的仓储和销售以及 2016 年可能面临的其他问题 : 硬件 : 针对所有类型的硬件和固件的攻击可能仍将继续, 为硬件攻击提供支持的工具市场也将继续发展壮大 虚拟机也会成为系统固件 rootkit 的攻击目标 勒索软件 : 匿名网络和付款方式会继续成为勒索软件威胁快速增长的主要推动力 2016 年, 勒索软件即服务 技术会继续加速勒索软件的蔓延, 将会有更多的没有经验的网络犯罪分子利用此项技术发动攻击 可穿戴设备 : 尽管大多数可穿戴设备存储的个人信息数量相对较少, 但可穿戴设备平台可能也会成为网络犯罪分子的攻击目标, 从而进一步入侵用于管理这些设备的智能手机 安全行业将针对潜在的攻击层面 ( 例如, 操作系统内核 网络和 WiFi 软件 用户界面 内存 本地文件和存储系统 虚拟机 Web 应用以及访问控制和安全软件 ) 采取防护措施 通过员工系统发起的攻击 : 组织机构将继续改进其安全防护措施, 部署最新的安全技术, 雇用能力出众 经验丰富的人员, 制订有效的策略并时刻保持警惕 因此, 攻击者可能会转移攻击目标, 针对员工安全防护相对薄弱的家庭系统或其他设备发起攻击, 以获取对企业网络的访问权限, 从而通过企业员工对企业发起攻击 云服务 : 网络犯罪分子可能会寻找用于保护云服务的企业, 利用其安全策略的薄弱点 国际信息安全学习联盟主办 8

9 或疏于防范的位置, 从而发起攻击 云服务中存储的企业机密信息日益增多, 如果此类服务被入侵, 则可能会危及组织的业务战略 公司组合战略 下一代创新 融资 收购和拆分计划 员工数据和其他数据 汽车 : 安全研究人员将继续关注互连汽车系统中的漏洞, 这些系统缺乏基本的安全功能, 或者不符合最佳安全策略的做法 IT 安全供应商和汽车制造商将积极合作, 制订相关指南 标准和技术解决方案, 对车辆访问系统的发动机控制单元 (ECU) 发动机和传动 ECU 高级驾驶辅助系统 ECU 遥控钥匙系统 被动无钥匙进入系统 V2X 接收器 USB OBDII 远程链接型应用和手机接入等攻击层面进行保护 被盗数据的仓储 : 被盗的大量个人信息正在通过大型数据库关联到一起, 对于网络攻击者来说, 组合后的记录将具有更高价值 明年, 从事被盗个人信息及用户名和密码交易的地下市场的规模将进一步扩张 完整性攻击 : 这是最值得关注的一种全新攻击方式, 它会隐秘地 有选择性地破坏系统和数据的完整性 此类攻击可抓取并修改交易或数据以方便犯罪分子获益 例如, 恶意方会更改受害者的薪资存款设置, 将薪资存储到其他帐户中 迈克菲实验室预测, 在 2016 年, 我们将会见证针对金融部门的完整性攻击, 网络窃贼盗窃的资金额度将可能高达数百万美元 共享威胁智能信息 : 在企业和安全供应商之间共享的威胁智能信息将会快速增长并成熟应用 相关立法即将出台, 在公司与政府之间以及政府与政府之间共享威胁智能信息即将成为现实 针对此领域最佳做法的开发将会加速, 同时将会出现用于衡量成功程度的指标以量化保护改进, 行业供应商之间将会在威胁智能信息共享方面展开合作 2020 年威胁形势展望针对今后五年的威胁形势展望预测威胁攻击类型将会如何变化, 攻击者的行为及攻击目标将会如何变化, 以及在接下来的五年内安全行业将如何应对这些挑战 : 来自操作系统更底层的攻击 : 由于应用程序和操作系统对传统攻击方式的防御更加坚固, 攻击者可能会寻找固件和硬件中的弱点以发起攻击 通过此类攻击, 攻击者可以轻松访问任意数量的资源并强行接管管理和控制功能, 从而获得更大范围的控制权, 这对攻击者来说具有致命诱惑力 规避检测 : 攻击者将试图把攻击目标转换到新的攻击层面, 采用复杂的攻击方法并主动规避安全技术, 从而躲避检测 难以检测的攻击模式将包括无文件威胁 加密渗透 沙箱规避恶意软件 利用远程外壳和远程控制协议以及上文所述的针对并利用主引导记录 (MBR) 国际信息安全学习联盟主办 9

10 BIOS 和固件的来自操作系统更底层的攻击 新设备 新攻击层面 : 虽然针对物联网和可穿戴设备的攻击尚未大范围爆发, 但到 2020 年, 我们可能会看到此类系统的安装规模已非常庞大, 足以引起攻击者的关注 技术供应商和垂直解决方案提供商将会创建用户安全指南和行业最佳做法, 并在设备架构中的合适位置建立安全控制机制 网络间谍渗透到公司内部 : 迈克菲实验室预测, 从事恶意软件代码和黑客攻击服务交易的地下市场会推动用于公共机构和企业攻击的网络间谍恶意软件涉足金融智能信息搜集和金融市场操纵领域, 从而使攻击者从中获益 隐私挑战和机遇 : 个人数字数据的数量和价值将会继续增长, 从而吸引网络窃贼的关注, 并可能会在全球范围内推动新的隐私法规的出台 同时, 个人也会寻求有偿共享其数据, 将会围绕这一 价值交换 形成一个交易市场, 此市场的出现可能会改变个人和组织管理其数字隐私的方式 安全行业的应对措施 : 安全行业将开发更加高效的工具以检测并纠正复杂的攻击 行为分析技术可能会取得突破, 从而能够检测疑似帐户攻击的非法用户活动 共享的威胁智能信息可能有助于更快速地提供更出色的系统保护 与云集成的安全防护可提高可视性并改善控制能力 最后, 自动检测和纠正技术可保护企业免受最常见攻击类型的威胁, 使 IT 安全人员能够集中精力关注最重要的安全事件 为了紧跟攻击技术的发展步伐, 提前做出预判并抢占先机, 我们必须利用智能信息交换和云计算技术, 提供能够与网络犯罪分子足以匹敌的防护能力 平台灵活性和人力资源资产 Weafer 补充道 为了在未来赢得与安全威胁的战争, 组织必须高瞻远瞩, 加强学习, 更快速地检测威胁并做出应对, 全力以赴, 利用所有技术和人力资源处置安全威胁 报告全文下载阅读 : 90 个职业不用再持证上岗职业资格怎能成为就业门槛? 2015 年 11 月 19 日, 记者从人社部了解到, 人社部决定废止原劳动保障部 招用技术工种从业人员规定,90 个职业不用再持证上岗 人社部 :90 个职业不用再持证上岗现在很多年轻人就业, 不仅要考高学历, 还需具备各种各样的资格证, 而且有时候你手 国际信息安全学习联盟主办 10

11 上拿了一大把证, 还是找不到工作 今年 7 月份, 国务院总理李克强主持召开国务院常务会议, 会议决定再取消一批职业资格许可和认定事项, 在去年以来已取消 149 项职业资格的基础上, 再取消 62 项职业资格和认定事项, 不再难为青年人, 今后职业资格将不能成为就业门槛 据介绍, 根据 国务院机构改革和职能转变方案 要求和国务院推进简政放权放管结合优化服务的系列精神, 为了进一步规范职业资格设置管理, 推进职业资格制度改革, 降低市场门槛, 激发市场活力 潜力和创造力, 推动大众创业 万众创新, 人社部决定, 对原劳动保障部 招用技术工种从业人员规定 ( 劳动保障部令第 6 号 ) 予以废止 据介绍, 原劳动保障部于 2000 年颁布的 招用技术工种从业人员规定 ( 劳动保障部令第 6 号, 以下简称 6 号令 ) 规定了 90 个持职业资格证书就业的职业 人社部表示, 它的颁布, 对于推动职业教育培训, 提高劳动者素质, 促进劳动者稳定就业和体面就业, 增强企业和行业竞争力, 推动经济社会发展等, 发挥了积极作用 职业资格不能成为就业门槛人社部指出, 随着行政体制改革的深化和政府职能转变的推进, 该规定已不符合国务院有关设置行政审批事项和清理职业资格的要求 这次废止 6 号令, 是人社部贯彻落实国务院推进政府职能转变, 进一步减少资格资质许可认定的重要措施, 对于降低就业创业成本, 调动各类人才就业创业积极性, 激发市场主体和社会活力具有重要意义 据了解, 中国从 1994 年开始建立并实行职业资格制度 职业资格从资格性质上看, 包括准入类职业资格和水平评价类职业资格两类 准入类职业资格是对涉及公共安全 人身健康 人民生命财产安全等特殊职业, 依据有关法律 行政法规或国务院决定设置 ; 水平评价类职业资格是对社会通用性强 专业性强 技能要求高的职业, 根据经济社会发展需要设置 国际信息安全学习联盟主办 11

12 对于准入类职业资格, 劳动者必须持证上岗 ; 对于水平评价类职业资格, 劳动者可根据需要, 自愿参加评价鉴定 这次废止 6 号令, 意味着对没有法律依据的准入类职业, 社会组织和用人单位不得实行就业准入, 不得要求劳动者持证上岗 经过多年的发展, 职业资格存在的问题已经非常突出, 有的地方把它作为准入类的 一大批职业资格认定已经不适应当前经济发展的要求 今年以来, 国务院总理李克强多次强调, 要简政放权, 人社部副部长汤涛认为, 在职业资格管理上也要把该放的彻底放开 去年以来, 国务院分四批取消了 211 项国务院相关部门设置的职业资格, 人社部同时取消了地方自行设置的各类职业资格 人社部负责人表示, 一方面, 将继续以问题为导向, 充分运用群众 点菜机制, 对社会反映强烈 阻碍创业创新的职业资格坚决予以取消 另一方面, 抓紧开展国家职业资格框架体系研究, 加快建立国家职业资格目录清单管理制度, 分批向社会发布国家职业资格目录清单, 对涉及公共安全 人身健康 生命财产安全的职业, 确有必要设置为准入的, 将按照法定程序, 纳入国家职业资格统一规划管理 那么目前, 含金量 较高的职业资格证书啊还有哪些呢? 下面跟随小编来了解一下吧 : >> 五大职业资格证书含金量高 [ 国际注册会计师资格 ] 据悉, 目前持有 ACCA 证书的人员普遍年薪在 40 万元左右, 最高年薪逾百万元 [IT 审计师资格 ] 目前通过 IT 审计师资格认证的全球有 2 万人, 中国不足百人, 在未来的几年, 拥有 CISA 证书, 将成为 鱼跃龙门 " 的重要砝码 [ 精算师资格 ] 精算师被称为 金领中的金领 ", 据悉, 中国本土的精算师年薪在 20 万 ~40 万元之间, 海归或洋精算师的身价一般都在百万元以上 [ 特许金融分析师资格 ] 特许金融分析师资格是由美国投资管理与研究协会 (AIMR) 设立的特许金融分析师资格证书考试, 每年举办一次, 是世界上规模最大的职业考试之一, 被称作 全球金融第一考 " 拥有 CFA 资格的人炙手可热, 年薪也很高 [ 注册金融策划师资格 ] 注册金融策划师 CFP, 是国际上金融服务领域最权威的个人理财职业资格 国外的 CFP 年收入在 10 万美元以上 国际信息安全学习联盟主办 12

13 2015 高校网络信息安全调研 4 成高校缺失安全团队 教育行业面临着日益增长的网络安全威胁和信息安全挑战, 形势严峻 为了联合全国高校的力量, 携手应对, 中国高等教育学会教育信息化分会成立了网络信息安全工作组 为进一步摸清各高校安全现状, 了解对工作组未来组织开展各项工作的期望, 特面向全国高校信息化部门发起本调查 调查起止时间为 7 月 20~26 日, 结果将作为网络信息安全工作组工作规划的重要参考 调查共回收有效问卷 134 份, 覆盖全国 106 所高校 本次调查主要分三部分内容, 以下分别进行统计解读 高校基本情况调研问题 1: 您所在高校位于全国哪个地区? 从图 1 看出, 华北 华东 东北 西北 西南 华中 华南的一百余所学校都进行了响应, 调查结果具有代表性 其中华北 华东 东北 西北 华南的反馈比较积极, 西南 华中反馈学校略少 问题 2: 您所在高校是否开设安全相关专业? 学生人数大致为多少? 如图 2 所示, 大部分学校都开设有计算机和软件工程专业, 并且学生众多, 开设信息安全专业的学校占本次调查总数的 47.8%, 学生规模也相对其他专业较少 国际信息安全学习联盟主办 13

14 问题 3: 您所在高校专业从事网络管理和信息化工作的部门总人数大约是多少? 如图 3 所示, 有 62% 的高校网络管理和信息化部门人数在 20 人以内, 规模普遍不大, 只有 14% 的团队超过 40 人 问题 4: 您所在高校的网络管理和信息化工作部门中从事安全工作 ( 占其工作量超过 50%) 的人员有多少? 国际信息安全学习联盟主办 14

15 如图 4 所示,71% 的高校偏重安全工作的人员投入都不到 2 人, 甚至有 16% 的高校缺失安全人员 不过也存在个别比较重视的高校, 安全人员投入力量较大, 但从全国总体来看普遍偏低 问题 5: 您所在高校近年在网络信息安全方向的总资金投入大约是多少? 从近三年发展趋势上看, 各校安全投入资金力度在普遍逐年增加, 如图 5 所示 问题 6: 您所在高校信息化部门是否明确设立了网络信息安全岗位? 国际信息安全学习联盟主办 15

16 仍然有 41% 的高校由于各种原因, 缺失信息安全岗位, 如图 6 所示 问题 7: 您所在高校信息化部门是否明确了专门的网络信息安全负责团队? 已经有 24% 的高校有相应职能部门甚至专门安全部门来系统处理安全问题, 但还是要看 到 38% 的学校仍然缺失安全团队, 如图 7 所示 问题 8: 您所在高校具体从事信息安全的主要人员来源于以下哪几方面? 大部分人员都是由于工作需要而兼做相应安全工作, 真正信息安全专业科班出身的比例 并不高,NOC 和系统管理出身来搞安全的人员比例很高, 如图 8 所示 问题 9: 您所在高校是否对信息系统 ( 业务 ) 或信息资产 ( 数据 ) 进行登记和安全普查? 国际信息安全学习联盟主办 16

17 还是有相当部分学校没有做到位, 如图 9 所示 问题 10: 您所在高校的安全投入方向是?(1 为很少投入,5 为重点投入 ) 见表 1, 对这些数据的解读仁者见仁, 智者见智 安全是一个体系, 不是仅靠一批硬件或者一些软件就可以解决的, 但大部分高校的投入重点还在硬件上 怎么建设一套符合高校真实需求的安全架构体系, 更加均衡的进行合理投入, 需要深思 问题 11: 您所在高校已经在以下哪些方向进行了安全投入? 国际信息安全学习联盟主办 17

18 见表 2, 安全涉及到方方面面, 根据信息资产的重要程度进行相应设防, 需要一个纵深防御体系, 各方面的工作都作为重要一环, 互为补充 对各种安全系统不能简单地拿有无作为标准, 而要用是否可以良好运营去衡量, 让大多数高校满意的选择还是不多 问题 12: 您个人认为 ( 不代表高校意见 ) 以下方向的重点建设对网络信息系统的安全性提高帮助如何?(1 为几乎没有帮助,5 为有很大帮助 ) 见表 3, 很多高校都已认识到安全的未来发展方向, 但是有不少现实的困难阻碍实现 这就需要全国各高校联手合作, 取长补短, 实现共赢 问题 13: 您所在高校是否有全员安全教育培训体制? 一方面安全要加强可见性, 另一方面安全意识的普及要成为常态工作, 如图 10 所示 问题 14: 您所在高校的软件正版化推进是否有落实? 国际信息安全学习联盟主办 18

19 问题 15: 您所在高校在以下采购选型中是否会考虑国产化因素? 问题 16: 您所在高校的信息系统等级保护工作开展情况为? 问题 17: 您所在高校的各类安全规范和制度制定及执行情况如何? 制度固然重要, 但是不落实和没有没什么区别, 见表 5 问题 18: 您所在高校的重要信息系统是否做过安全渗透测试? 国际信息安全学习联盟主办 19

20 洞信息? 对于核心业务系统, 还是建议去做, 如图 13 所示 问题 19: 您所在高校是否已经在各类漏洞平台注册并关注涉及本校网络信息系统的漏 建议花精力关注安全漏洞, 见表 6 国际信息安全学习联盟主办 20

21 四 政府之声 工信部就 App 预置和分发管理规定征求意见 11 月 18 日, 工信部起草了 移动智能终端应用软件 (App) 预置和分发管理暂行规定 ( 以下简称 暂行规定 ), 并公开征求意见, 以保护广大用户合法权益, 规范移动互联网市场秩序, 维护网络安全, 促进信息通信行业健康发展, 本次征求意见的截止日期为 2015 年 12 月 18 日 暂行规定 要求, 生产企业和互联网信息服务提供者所提供的移动智能终端应用软件必须符合相关标准要求, 不得调用与所提供服务无关的终端功能 强行捆绑推广无关应用软件, 未经明示且经用户同意, 不得实施擅自收集使用用户个人信息 强制开启应用软件 违规发送商业性电子信息等侵害用户合法权益和危害网络安全的行为 暂行规定 强调, 生产企业和互联网信息服务提供者应确保除基本功能软件外的移动智能终端应用软件可卸载 所谓基本功能软件是指保障移动智能终端硬件和操作系统正常运行的移动智能终端应用软件, 主要包括操作系统基本组件 保证智能终端硬件正常运行的应用 基本通信应用 应用软件下载通道等 终端中预置的实现同一功能的基本功能软件, 至多有一个可设置为不可卸载 暂行规定 还要求生产企业和互联网信息服务提供者应确保所提供的除基本功能软件之外的移动智能终端应用软件可由用户方便卸载, 卸载后不影响移动智能终端的正常使用, 且移动智能终端中附属于该软件的资源文件 配置文件和用户数据文件等也应能够被方便地卸载与删除 一旦有违规应用出现, 主管部门有权利要求下架 工信部表示, 如有意见和建议, 请以书面或电子邮件方式反馈至工业和信息化部信息通 国际信息安全学习联盟主办 21

22 信管理局 暂行规定 全文详见 : 公安机关加强网络安全管理阿里百度纳入等保 2015 金融信息安全峰会上, 国家网络与信息安全信息通报中心黄小苏处长介绍了当前公安机关组织开展网络安全工作的情况 主要有十点 : 第一点是开展网络安全执法大检查 2015 年 5 月 18 日公安部组织召开了全国电视 电话会议, 专题部署国家级重要信息系统和重点网站安全执法检查工作, 由 47 个国家级重要信息系统地行业主管部门 276 个信息系统地运营使用单位 网络安全的工作负责同志等 4 万余人参加 通过 4 个月的检查时间, 全国公安机关对 2.3 万家开展了网络安全现场检查工作, 检查了重点网站 2.8 万个, 向被检查单位印发了网络安全整改通知书, 安全隐患告知书 执法检查反馈意见书共 2.4 万份 通过这个检查消除了重要信息系统和政府网站的安全隐患共 6.5 万处 第二点是深入推进信息安全等级保护工作 多部委联合出台了一系列地政策文件和技术标准, 组织开展等级测评机构能力验证, 目前已经向社会推荐了 140 余家的测评机构, 培养了 4000 名的测评师 第三点加强国际级重要信息系统地安全保障 第四点全面推进网络安全信息通报机制建设, 提高检测和预警处置能力 第五点加强对全国政府网站的安全监管 第六点对地方党委政府开展考核 第七点组织开展智慧城市网络安全建设和管理工作 第八点组织开展网站安全专项政治行动 第九点开展打击网络违法犯罪活动 活动前夕中心专门组织力量, 对全国网络安全的一些工作情况进行部署, 动员全国的各级网安干警, 共破获从事网络攻击串改入侵系统 制作传木马等违法犯罪案件 301 起, 抓获违法犯罪嫌疑人 700 多名, 针对网络犯罪的专项行动, 破获了约 14 万起案件 第十点推进法律政策标准地出台 黄晓苏指出, 当前中国网络安全问题依然突出, 但是现在传统的办案方式却很困难, 从立案到线索的溯源, 包括数据的固定, 后面的一系列的司法程序, 跟目前的网络安全形势有差距 下一步的思路, 是以等级保护为抓手, 以信息通报为平台, 以情报侦查为突破, 以侦查打击为支撑, 构建一个打防管控一体化的网络安全综合防控体系 国际信息安全学习联盟主办 22

23 其中要将网络基础设施 重要信息系统 网站 大数据中心 云计算平台 物联网系统 工业控制系统 公众服务平台等, 全部纳入等级保护监管对象, 这个也是一个重大的变化 原来针对的是重要的信息系统, 将来等级保护对象会扩大 目前中心已经将阿里 百度 新浪等互联网企业纳入到等级保护范畴, 并建立了密切的合作关系 ISIS 网络安全行为手册曝光 11 月 21 日, 英国 每日电讯报 报道称, 研究人员发现 ISIS 制作了一份长达 34 页的网络安全行为手册, 这显示出该极端组织精通互联网技术 西点军校的反恐中心 (Combating Terrorism Centre) 翻译了这本手册, 并且将译稿交予 连线 杂志 在手册中,ISIS 详细介绍了互联网使用方法, 其中涉及社交媒体 Tor 等加密互联网浏览器和安全邮箱 一位研究人员告诉 连线 杂志, 这是最为出色的业余安全行为手册之一 本周初,ISIS 就如何避免被激进黑客组织 Anonymous 入侵公布具体建议 一个支持 ISIS 的新闻频道通过加密消息应用 Telegram 公布建议信息, 伦敦智囊机构激进化研究国际中心 (International Center for the Study of Radicalization) 成功发现这些信息 相关媒体报道称,Telegram 已经关闭该频道 ISIS 聊天论坛的研究人员发现了最新的网络安全行为手册 从中可以看出,ISIS 已经渗透到知名社交媒体和人们熟悉的手机应用 这本手册还表明,ISIS 非常了解 Facebook 等知名技术服务的加密 隐私和安全保护知识 社交媒体 ISIS 着重强调优先使用 Twitter 针对 Twitter 使用者,ISIS 提供了 12 点建议 例如,ISIS 建议使用者激活登录验证选项, 以双重加密 Twitter 密码 ;ISIS 还建议, 在拍摄或发布照片时, 使用者要确保 GPS 标签处于未激活状态 ISIS 还提供一个博客链接, 博客讲解如何确保 Twitter 私信的安全 此前,ISIS 已经入侵一个美国政府 Twitter 帐号 国际信息安全学习联盟主办 23

24 ISIS 还警告 Instagram 等服务的使用者, 因为 Instagram 母公司 Facebook 在隐私保护方面名声很差 手机加密在手机安全方面, 手册推荐使用黑莓 Crypto Phone 这样的加密手机, 因为这类手机的 内置应用可以像 Silent Circle 一样确保通信安全 Silent Circle 是由一家瑞士公司开发, 它能够完全加密 ios Android 和自主研发系统的通话和短信 断网时如何通信 ISIS 建议使用 ios 版和 Android 版 Firechat, 这款应用无需无线网络或移动网络 Firechat 直接与其他人自动连接, 系统可创建多达 80 人的群组, 用户可以在群组中进行私密通信 手册建议, 用 Firechat 在大约 200 米范围内分享照片和回话 安全浏览手册提供加密浏览器 Tor 的多个下载地址链接 ISIS 称,Tor 可以 隐藏用户的身份和防止跟踪 过去,Tor 已经被用于多个非法网络交易服务, 包括毒网络黑市 Silk Road 2.0 ISIS 还推荐手机用户使用 Onion Opera mini 等浏览器 邮箱安全手册称, 电子邮箱是 最重要的保密通信方式之一 ISIS 推荐使用安全电子邮箱服务 ProtonMail,ProtonMail 的服务器位于瑞士, 它由哈佛大学和麻省理工学院的物理学家负责监督 消息应用手册推荐使用阅后即焚应用 Wickr 苹果端对端加密应用 imessage 和俄罗斯消息应用 Telegram 高检 : 网络和电信类诈骗每年增长 20% 30% 北京 11 月 26 日电 ( 记者徐隽 ) 以 网络经济与网络犯罪 为主题的 2015 互联网刑事法制高峰论坛近日在京举行 最高人民检察院检察技术信息研究中心主任赵志刚在论坛上介绍, 近年来, 网络和电信类诈骗案件以每年 20% 30% 的速度快速增长,2015 年 1 月至 8 月, 全国公安机关共立案查处网络和电信类诈骗案件 31.7 万件 赵志刚分析, 当前, 网络犯罪的发展态势呈现出产业链化, 分工日趋明细 ; 涉及面广, 国际信息安全学习联盟主办 24

25 跨地域甚至跨国界犯罪现象明显, 群众损失巨大 ; 犯罪团伙地域特征明显 ; 发案势头猛, 犯罪成本低 收益巨大 ; 社交软件成为网络犯罪的重要工具和阵地等几大特点 与日益增长的案件量相比, 打击网络犯罪还存在着许多现实的司法困境 赵志刚介绍, 立案难 取证难 认定犯罪数额难 使用法律难等问题十分突出 在论坛中, 与会专家学者围绕网络财产 经济犯罪的实体法问题, 电子证据与程序法治等展开研讨 北京师范大学刑事法律科学研究院副教授印波说,QQ 诈骗犯罪日益猖獗, 其根本犯罪手法无外乎以技术手段盗取 QQ 号后, 假以各种名目让被害人汇款 并不复杂的作案方式不断得逞的原因在于犯罪模式产业化 人员培训专业化 犯罪团体化 犯罪区域和受害群体特定化等 防治 QQ 诈骗犯罪需综合用力, 建立有效的侦查资源共享平台 改善诈骗高发地区的社会环境 发动群众举报诈骗等, 这些工程浩大却又必须开展 网络非法集资案件因与互联网金融创新纵横交织, 极易发生混淆 中国人民大学法学院教授田宏杰说, 对非法吸收公众存款罪的解读不能局限于采取公开宣传的方式吸收不特定公众的存款, 同样应判断其是否违反了金融管理法规, 即是否将吸收来的不特定公众的存款已经投入或者意欲投入金融领域, 参与金融活动中 只有这样, 才能对互联网金融创新与以 创新 为名的非法吸收公众存款行为进行精准界分 此次论坛由中国人民大学刑事法律科学研究中心 中国犯罪学会 腾讯研究院犯罪研究中心主办, 国内 200 多名专家学者和政府部门负责人参加 国际信息安全学习联盟主办 25

26 五 本期重要漏洞实例 Cisco ASR 5000 Series Telnetd 拒绝服务漏洞 发布日期 : 更新日期 : 受影响系统 : Cisco ASR (900) 描述 : CVE(CAN) ID: CVE Cisco ASR 5000 系列是一个运营商级平台, 可用于部署高需求的 3G 网络以及向长期演进 (LTE) 迁移 Cisco ASR 5000 设备软件 16.0(900) 版本,Telnet 功能存在安全漏洞, 通过 TELNET 连接, 远程攻击者利 用此漏洞可造成拒绝服务 (telnetd 进程重启 ) <* 来源 :Cisco 链接 : asr5000 *> 建议 : 厂商补丁 : Cisco 目前厂商还没有提供补丁或者升级程序, 我们建议使用此软件的用户随时关注厂商的主页以获取最新版本 : HP Loadrunner Virtual Table Server 远程代码执行漏洞 发布日期 : 更新日期 : 受影响系统 : HP Loadrunner Virtual Table Server HP Loadrunner Virtual Table Server HP Loadrunner Virtual Table Server HP Loadrunner Virtual Table Server HP Loadrunner Virtual Table Server 国际信息安全学习联盟主办 26

27 描述 : CVE(CAN) ID: CVE HP LoadRunner 可在部署新的系统或升级之前检测性能瓶颈, 以防范应用的性能问题 HP Loadrunner Virtual Table Server 存在安全漏洞, 可被远程利用导致任意代码执行 <* 来源 :HP *> 建议 : 厂商补丁 : HP -- 目前厂商已经发布了升级补丁以修复这个安全问题, 请到厂商的主页下载 : Adobe BlazeDS SSRF 漏洞 发布日期 : 更新日期 : 受影响系统 : Adobe ColdFusion 11 Update 7 Adobe ColdFusion 10 Update 18 Adobe LiveCycle Data Services 4.7.x Adobe LiveCycle Data Services x Adobe LiveCycle Data Services 4.5.x Adobe LiveCycle Data Services 3.1.x Adobe LiveCycle Data Services 3.0.x 描述 : CVE(CAN) ID: CVE BlazeDS 是一个基于服务器的 Java 远程调用和 Web 消息传递技术 Adobe BlazeDS 在实现上存在服务端请求伪造漏洞, 通过构造的 XML 文档, 远程攻击者利用此漏洞可发 送 HTTP 流量到内部网服务器 <* 来源 :James Kettle 国际信息安全学习联盟主办 27

28 *> 建议 : 厂商补丁 : Adobe 目前厂商已经发布了升级补丁以修复这个安全问题, 请到厂商的主页下载 : IBM WebSphere Application Server 远程代码执行漏洞 发布日期 : 更新日期 : 受影响系统 : IBM Websphere Application Server 7.0 IBM Websphere Application Server 6.2 描述 : BUGTRAQ ID: CVE(CAN) ID: CVE WebSphere 是 IBM 的集成软件平台 IBM WebSphere Application Server 受到 Apache Commons Collections 远程代码执行漏洞的影响, 该漏洞源于 Java InvokerTransformer 类的数据反序列化, 通过构造的数据, 攻击者利用此漏洞可在系统上执行任意 Java 代码 <* 来源 :IBM (ncsupp@ca.ibm.com) *> 建议 : 厂商补丁 : IBM --- 目前厂商已经发布了升级补丁以修复这个安全问题, 请到厂商的主页下载 : 国际信息安全学习联盟主办 28

29 六 本期网络安全事件 美国金融史上最大网络盗窃案告破 3 嫌疑人被起诉 随着互联网的发展, 网络犯罪正以形形色色的面目出现 近日, 美国联邦检察官普里特 巴拉拉指控 3 名男子涉嫌参与一起重大的网络盗窃案, 涉及 1 亿多份个人信息被窃, 包括华尔街金融巨头摩根大通和大型资本管理公司富达投资等 12 家公司受害, 嫌犯手法之高 危害之深 波及之广闻所未闻, 华尔街日报 报道称, 这是美国金融史上最大的网络盗窃案 这 3 名主要嫌犯分别是以色列人格里 沙隆 齐夫 奥伦斯坦和美国人乔舒亚 塞缪尔阿龙 美国联邦检察官对其提出了对有关公司的计算机系统进行黑客攻击 窃取用户身份信息 操纵股票价格 网上非法赌博等 23 项犯罪指控 如果嫌犯被判有罪, 将面临数十年牢狱之灾 据报道, 这是一种全新的黑客犯罪行为, 其目的不仅是为了快速获利, 还为组建成一个多样化的犯罪集团 犯罪团伙手法之高令人难以置信, 他们不只侵入有关公司的计算机系统, 还涉嫌操纵股票价格 他们通知被窃信息的个人用户购买某些公司股票, 然后抛售自己的股票, 导致股价下跌, 以此获利 更不可思议的是, 他们还进行非法支付处理业务, 收取费用达 1800 万美元 从 2012 年至 2015 年夏天, 嫌犯作案地点波及许多国家, 不仅在美国大显身手, 还侵入了南非 巴西等国的计算机系统, 通过塞浦路斯洗钱, 在阿塞拜疆处理信用卡支付业务 这些嫌犯在瑞士等国的银行账户上至少拥有 1 亿美元的存款 对于这一系列犯罪 国际信息安全学习联盟主办 29

30 行为, 格里 沙隆这位 网络大盗 声称, 那是 朝着组建一个庞大帝国迈出的一小步 如此大案发生, 再次引起美国社会各界对网络犯罪的关注 据估计, 网络盗窃每年给美国企业造成的损失高达 4000 亿美元 为此, 美国政府近年来不断强化打击力度, 从人员 装备 技术和资金等多方面下手, 全面遏制网络犯罪 今年 4 月初, 奥巴马政府通过了新的网络安全制裁计划, 以此威慑经济利益驱动的网络犯罪 有专家指出, 鉴于网络犯罪呈现出的跨国 跨区域性特点, 世界各国尤其是网络技术发达的国家应当联手规划, 采取合力措施, 才能更有效地剜掉网络犯罪 这一世界性毒瘤 伪基站发诈骗短信首次被判 诈骗罪 11 月 27 日消息 : 今年 5 月下旬, 受害人徐某报案称, 他的手机上收到短信称 可用积 分兑换礼包, 信以为真, 遂按照提示一步步陷入对方设下的圈套, 导致银行账户内被不法 分子划走 758 元 今年 7 月 2 日, 公安机关在某宾馆将涉事的李某抓获 据解放日报报道, 经查, 现年 33 岁的李某系河北籍人, 他于去年花 1.5 万元, 网购了发送虚假信息的移动设备 这套长约 40 厘米的黑色长方体机器, 附带有数据线及天线, 还有遥控开关控制机器的开启 并配有笔记本电脑 手机 天通过伪基站设备发送信息约 5 小时, 便可获得 1500 元至 2000 元不等的酬劳 李某应允后, 便于今年 5 月至 7 月间多次驾驶租来的车在静安寺 人民广场等地方转悠, 使用伪基站设备发送诈骗信息共 26.9 万余条 到案后李某对犯罪事实供认不讳 近日, 静安法院以诈骗罪判处李某有期徒刑 8 年, 并处罚金 8000 元 据检方指控, 本 国际信息安全学习联盟主办 30

31 案中, 李某触犯了破坏公用电信设施罪和诈骗罪两个罪名 对此, 法律采取 从一重罪处断 原则 因李某触犯的破坏公用电信设施罪基准刑比诈骗罪低, 故法院对李某以诈骗罪论处 值得一提的是, 这也是伪基站发诈骗短信首次被判 诈骗罪 法官释法 : 为什么不判 破坏公用电信设施罪? 法院以为, 伪基站 设备不具备电信进网许可及无线电发射核准手续, 发布时会非法占用公众移动通信频率, 局部阻断公众移动通信网络信号 根据 最高人民法院关于审理破坏公用电信设施刑事案件具体应用法律若干问题的解释 中规定, 李某向不特定对象发送诈骗电信 26.9 万余条, 该行为构成了破坏公用电信设备罪 同时, 李某的行为还构成诈骗罪 根据最高院 最高检 关于办理诈骗刑事案件具体应用法律若干问题的解释 的规定, 利用发送短信 拨打电话 互联网等电信技术手段对不特定多数人实施诈骗 诈骗数额难以查证, 但发送诈骗信息 26.9 万条以上的, 应当认定为刑法所规定的诈骗罪 ( 未遂 ) 本案中, 李某基于一个非法占有犯罪目的, 实施 伪基站 设备发送诈骗短信的犯罪行为, 触犯了破坏公用电信设施罪 ( 基准刑为 3 年以上 7 年以下有期徒刑 ) 和诈骗罪 (3 年以上 10 年以下有期徒刑 ) 两个罪名, 属于法律上的想象竞合犯 想象竞合犯是指 : 基于一个罪过, 实施一个犯罪行为, 却同时侵犯数个犯罪客体, 触犯数个罪名的情况 法律规定一般采取是 从一重罪处断 原则, 按该行为触犯数个罪名中法定刑最重的罪名定罪处刑 因李某所触犯的破坏公用电信设施罪基准刑比诈骗罪要低, 故法院对李某以基准刑较重的诈骗罪判决 IT 男网上卖手机监控软件侵犯信息安全被抓 从事 IT 工作多年的龚某, 破解手机监控软件后, 通过淘宝网店贩卖该手机软件获利 近日, 闽侯县法院受理首例信息网络安全犯罪 据查明, 龚某大学毕业后一直从事 IT 工作 近期, 他无意中发现一款手机监控大师收费软件市场反响不错, 就对该软件进行破解, 并在淘宝开网店进行销售推广 龚某通过 QQ 与买家联系, 商定交易后, 通过 QQ 传送软件, 买家以网银转账方式付款 经鉴定, 龚某破解的该手机监控软件, 具有定位 拦截短信 拦截通话 开启摄像头拍 国际信息安全学习联盟主办 31

32 照 通话录音 发送邮件等功能 买家将软件安装在被监控对象的手机上, 对方开机后软件就自动运行, 可以悄悄监控 龚某贩卖手机监控软件, 是一种高科技含量的犯罪手段, 隐蔽性强, 侵犯公民个人信息安全 该案是闽侯县法院受理的首例信息网络安全犯罪, 目前正在进一步审理中 法官提醒 : 监听软件安装到用户手机上, 将给用户的信息安全甚至生命财产安全带来威胁 销售 传播涉嫌侵犯他人信息网络安全的软件制作者, 要悬崖勒马, 切莫以身试法 俄罗斯黑客用反向 ATM 攻击技术盗近 400 万美元现金 俄罗斯黑客采用一种新技术叫做反向 ATM 攻击 (Revese ATM Attack), 已成功从金融机构 ATM 机中窃取数百万美元现金 GroupIB 安全公司的安全专家解释称, 网络犯罪者利用反向 ATM 攻击 (Revese ATM Attack) 从俄罗斯至少 5 个银行中窃取了 万卢布 ( 约合 380 万美元 ) 现金 这种类型的攻击始 于 2014 年夏天, 于 2015 年第一季度结束 国际信息安全学习联盟主办 32

33 安全专家详细描述了反向 ATM 攻击 (Revese ATM Attack) 攻击者首先会通过 ATM 机在合法银行账户存入 卢布的现金, 随之又立即取走相同数额的现金, 并打印交易收据 如此之后攻击者会向正在远程访问该 POS 终端机的同谋发送交易收据上的信息, 包括付款的参考号和取款金额 通常情况下, 他的同谋应该是个人而非组织, 并且身处国外 同谋之后便利用交易收据上的信息在 POS 终端上执行一个反向操作,ATM 终端机会误以为是存款当事人取消了操作, 便会把相同数额的现金退还给存款人 用这种方法, 他们成功欺骗了美国和捷克共和国上千个 POS 终端 银行方面也会认为是取现操作失败了, 因为当银行账户余额不足的情况下也会出现类似的情况, 而这种情况是正常的, 所以不会引起银行方面的怀疑 而套现过程是通过全球 money mule 网络转账到攻击者银行账户的 正如 GroupIB 安全公司的安全专家解释那样, 网络犯罪者利用的是俄罗斯信用卡处理取款 转账 验证阶段的漏洞, 并且还会试图绕过 VISA 和 MasterCard 中的验证 问题是 当反向操作只针对某单一银行时,VISA 提供的交易细节不会被目标银行识别 当 ATM 取款操作在 A 国家, 而取消 / 反向操作在 B 国家时, 验证进程就会失效 VISA 卡汇集了受影响的银行, 这样当现金从银行 ATM 机取出并通过其他终端机认证时, 它们能阻断可能的反向操作 GroupIB 正在积极支持执法部门对欺诈行为做进一步的调查 黑客球迷不满国足踢平香港黑掉足协官网 北京时间 11 月 17 日, 中国队在世预赛客场 0-0 战平中国香港队, 出线形势不容乐观 赛后, 中国足球协会官方网站被愤怒的球迷 黑 掉, 这名球迷留下了一段炮轰国足主帅佩兰和足协主席蔡振华的话 根据网上流传的一张截屏, 打开中国足协官方网站后, 曾出现一封球迷信, 网站左上方显示 寒心的中国球迷, 环球时报 记者发现, 截至发稿时, 网站已无法打开 这篇文章首先对踢平香港表达了极度不满 : 首先 1:5 输给泰国, 我在现场, 我都没觉得有现在丢人! 香港, 堂堂一个中国的特区! 我们居然两次 逼平 别人!!! 同时, 主教练佩兰的排兵布阵也成了这篇文章的标靶 : 武磊习惯踢右路, 佩兰让他踢 国际信息安全学习联盟主办 33

34 左路 ; 于大宝习惯踢左路, 佩兰让他踢中路 ; 吴曦习惯踢中路, 佩兰让他踢右路 ; 说实话, 见过左右不分的, 真没见过左中右都不分的 至于战术, 我今晚我就 呵呵 了! 最后, 佩兰先生, 你还是回法国吧! 你的战术很高级, 我们中国队真的用不来! 不过, 此文虽然言辞激烈, 却还不忘替国足队员说句公道话 : 还有所有国足的球员们, 今晚你们没错! 你们一定不会是这届世预赛的罪人!!! 文章最后落款处写道 原谅我一个踢乒乓球的球迷 信息安全意识产品免费大赠送 isa@spisec.com 国际信息安全学习联盟主办 34

从结果上看, 华北, 华东, 东北, 西北, 西南, 华中, 华南的一百余所学校都进行了响 应, 调查结果具有代表性 其中华北, 华东, 东北, 西北, 华南的反馈比较积极, 西南, 华 中反馈学校略少 问题 2: 您所在高校是否开设安全相关专业? 学生人数大致为多少? 规模 计算机专业 信息安全专

从结果上看, 华北, 华东, 东北, 西北, 西南, 华中, 华南的一百余所学校都进行了响 应, 调查结果具有代表性 其中华北, 华东, 东北, 西北, 华南的反馈比较积极, 西南, 华 中反馈学校略少 问题 2: 您所在高校是否开设安全相关专业? 学生人数大致为多少? 规模 计算机专业 信息安全专 2015 高校网络信息安全工作调查分析报告 高校网络信息安全工作组 ( 筹 ) 2015.7.27 教育行业面临着日益增长的网络安全威胁和信息安全挑战, 形势严峻 为了联合全国高校的力量, 携手应对, 中国高等教育学会教育信息化分会正在筹备成立网络信息安全工作组 为进一步摸清各高校安全现状, 了解对工作组未来组织开展各项工作的期望, 特面向全国高校信息化部门发起本调查 调查起止时间为 7.20 ~

More information

牢牢把握 三个见实效 的目标要求 一论持续用力深化 三严三实 专题教育 1

牢牢把握 三个见实效 的目标要求 一论持续用力深化 三严三实 专题教育 1 浙江大学党支部理论学习 参考资料 2015 年第 12 期 党委宣传部编 2015 年 12 月 21 日 目录 牢牢把握 三个见实效 的目标要求 一论持续用力深化 三严三实 专题教育 1 2 抓好民主生活会这个 关键动作 二论持续用力深化 三严三实 专题教育 3 4 解决突出问题才有说服力 三论持续用力深化 三严三实 专题教育 5 6 用发展成果检验教育成效 四论持续用力深化 三严三实 专题教育

More information

,,,,, 5,,, :,,,,,, ( ), 6,,,,,,,,, 7,, ( ),,,,,,,,,, 8,,,,,,,,,,,,,,,,, 9,,,,, :, :, :, :,,,,,

,,,,, 5,,, :,,,,,, ( ), 6,,,,,,,,, 7,, ( ),,,,,,,,,, 8,,,,,,,,,,,,,,,,, 9,,,,, :, :, :, :,,,,, :. /..... 死刑复核法律监督制度研究 * 万春 检察机关对死刑复核实行法律监督, 符合人大制度关于权力监督制约的原理, 不影响最高人民法院应有的诉讼地位和独立性 权威性, 体现了检察官客观性义务的要求, 具有基本法律依据 开展死刑复核法律监督应遵循严格限制并减少死刑 切实保障人权 维护公共利益 公平 及时 突出重点等原则 检察机关在死刑复核中的诉讼地位不是公诉人, 而是法律监督者 检察机关可以通过备案审查

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

赵燕菁 #!!!

赵燕菁 #!!! 赵燕菁 城市规划在灾后重建中对于工程技术的关注 很容易掩盖城市灾后重建中看不见的制度因素!!! 产权 城市最基本的制度 原型 # 就是公共产品交易的存在 城市 发达 # 与否 取决于公共产品提供的范围和水平 现代城市和传统城市的最大差别 就是可以以信用的方式 抵押未来的收益 获得公共产品建设所需要的原始资本 市场经济与计划经济最大的差别 就在于高度复杂的产权制度 因此 未来灾区规划中 产权的恢复和重建

More information

以南方电视台为例 南方电视台建于 年 是世界上第一家跨国公共电视台 致力于向全球报道 我们的美洲 它希望创造出一种能抗衡国际传媒集团的信息传播模式 推动拉美实现传媒独立 以传媒手段促进拉美一体化 它的建立不仅有助于拉美各国人民以自己的眼睛观察自我 使拉美各国人民加强相互了解和借鉴 发掘和认同自身的文化和身份 还有助于打破发达国家对全球传媒市场的垄断 为构建 国际信息新秩序 作出尝试 同时 它在保持独立性

More information

»

» 政法论坛 中国政法大学学报 年第 期 王 铮 作者结合国际公约以及中国自 年代至今对外缔结的双边条约和 涉外刑事诉讼的司法实践 总结分析了国际刑事司法协助中调查取证方面的各类问题 包括 提供证据和鉴定材料 扣押移交赃款赃物 代为询问证人 移送人员出 庭作证 跨境调查 控制下交付等等 同时 对加强与毒品 经济诈骗 洗钱等跨 国犯罪的斗争和健全我国司法协助制度提出了建议 国际司法协助 刑事 调查取证 ¹

More information

我国核电已进入了发展的快车道 党中央 国务院非常重视我国的能源建设, 专门制定了核电中长期发展战略目标 走进核电 期刊是中国核电国产化论坛组委会创办了 中国核电信息网 之后, 又推出的报道核电有关文摘性质的平面媒体 在 走进核电 创刊之际, 我们十分荣幸地请到中国工程院院士 核动力资深专家彭士禄特为本刊题写了刊名 温家宝总理主持国务院常务会议制定加强我国核电安全工作有关措施温家宝总理主持国务院常务会议制定加强我国核电安全工作有关措施中国国家核安全局局长李干杰代表

More information

关于修改我国 行政诉讼法 的若干建议 中国人民大学法学院 北京 我国 行政诉讼法 亟须作出适当修改 在修法过程中应贯彻公民合法权益保护优先的原则 注重研究解决如下制度创新与改进的课题 保护公民合法权益应作为行政诉讼立法的首要目的 行政争议解决机制应坚持司法最终性 应扩大行政诉讼受案范围 行政诉讼参加人范围和行政诉讼救济范围 行政诉讼立法应兼顾公平与效率 以更有效地保护公民合法权益 行政诉讼法 修改

More information

<4D6963726F736F667420576F7264202D20BEF7B14BB5F8B5A1BAFBC540ABC5BEC9BA5BBEF7C3F6A677A5FEBAFBC540ABC5BEC92E646F63>

<4D6963726F736F667420576F7264202D20BEF7B14BB5F8B5A1BAFBC540ABC5BEC9BA5BBEF7C3F6A677A5FEBAFBC540ABC5BEC92E646F63> 資 安 不 是 產 品, 而 是 一 個 過 程, 組 織 裡 每 一 分 子 都 必 須 負 起 責 任 行 動 裝 置 的 資 安 危 機 9 林 穎 佑 隨 著 科 技 進 步, 智 慧 型 手 機 及 平 板 電 腦 已 非 常 普 及, 正 在 改 變 民 眾 的 生 活 習 慣 現 今 隨 著 行 動 上 網 技 術 的 進 步, 人 們 可 以 隨 時 隨 地 上 網, 但 在 方 便

More information

欧盟与欧盟属下的民族国家 刘 泓 本文试图从民族学与人类学的角度审视欧洲人从分散走向联合的步伐 剖析作为新型人们共同体的欧盟的权力 属性与组织功能 阐释欧盟属下民族国家的发展状况 研讨人们共同体的未来发展方向 文章认为 建立欧盟是欧洲人的一种理性选择 欧盟是一个兼有超国家政治成分和政府间政治成分的区域性人们共同体 欧盟的超国家机构服务于跨国社会的利益 致力于超国家的治理 其成员国政府的长期利益将日益屈服于跨国社会的长期利益

More information

附件10:交通银行太平洋贷记卡章程(现行版).doc

附件10:交通银行太平洋贷记卡章程(现行版).doc 交 通 银 行 太 平 洋 贷 记 卡 章 程 第 一 条 为 满 足 广 大 居 民 和 单 位 消 费 支 付 的 需 求, 向 社 会 各 界 提 供 更 好 的 金 融 服 务, 同 时 为 规 范 发 卡 机 构 和 持 卡 人 之 间 的 基 本 权 利 义 务, 根 据 适 用 的 法 律 法 规 ( 包 括 其 后 的 任 何 修 改 或 替 代, 以 下 简 称 适 用 法 律 ),

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN 信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CNNVD 采集安全漏洞 356 个, 与上周 (338 个 ) 相比增加了 接报漏洞情况 本周接报漏洞

More information

!!

!! 徐二明 陈 茵 以企业资源基础理论为基础 从企业吸收能力这一概念入手 剖析企业吸收能力与企业竞争优势的关系 研究组织管理机制对企业吸收能力构建和发展的影响 依据吸收能力经典文献对吸收能力的前因进行重新梳理和归类 对现有文献中各种思路有一定的整理和明示作用 通过研究两种吸收能力的 类影响因素 辨识出中国企业在吸收能力培养和发展方面的优势和弱势 通过实证方法全面衡量和验证潜在吸收能力与实际吸收能力两者之间以及两能力与企业竞争优势的关系

More information

» ¼ ½ ¾» ¼ ½ ¾

» ¼ ½ ¾» ¼ ½ ¾ 黄 韬 在我国 部分金融法律争议案件因为司法政策的原因而不是基本法律的规定 没有机会进入到法 院 或在进入法院的过程中被施加了某些限制 这一金融司法现象是与当下中国的金融市场和司法体制运行的 某些特点紧密相关的 但这样的司法筛选机制也会给金融市场带来不可避免的消极影响 金融争议 案件筛选 司法体制 作者黄韬 法学博士 上海交通大学凯原法学院讲师 ¹ º ¹ º » ¼ ½ ¾» ¼ ½ ¾ Á À

More information

清华大学2013年毕业生就业质量报告

清华大学2013年毕业生就业质量报告 清 华 大 学 2013 年 毕 业 生 就 业 质 量 报 告 清 华 大 学 就 业 指 导 中 心 2014 年 2 月 2013 年, 清 华 大 学 认 真 贯 彻 落 实 中 央 及 教 育 部 北 京 市 关 于 大 学 生 就 业 的 各 项 政 策, 并 充 分 结 合 学 校 定 位 和 学 生 发 展, 以 充 分 就 业 为 基 础, 以 提 升 质 量 为 重 点, 以 就

More information

宋守信 教授 杨书宏 教授级高工 傅 贵 教授 许开立 教授 高等工程教育专业认证委员会安全工程专业试点工作组 北京交通大学经济管理学院 北京 中国职业安全健康协会培训部 北京 中国矿业大学 北京 资源与安全工程学院 北京 东北大学资源与土木工程学院 沈阳 简要介绍我国高等工程教育专业认证试点的发展状况和主要做法 详细阐述安全工程专业认证以学生为本的指导思想和以质量保证及质量改进为出发点的基本特点

More information

总量开始减少的欧洲人口形势分析

总量开始减少的欧洲人口形势分析 总量开始减少的欧洲人口形势分析 张善余 彭际作 俞 路 自 世纪 年代以来 欧洲人口增长率持续下降 年人口开始负增长 这无疑是其人口发展的一个转折点 在欧洲各个地区中 东欧是 年以前全球第一个也是仅有的一个人口有所减少的地区 在北欧和西欧地区 如果没有国际移民的净流入 人口增长率也将很低 大约在 年间 预计欧洲所有地区的人口都将出现负增长 由于自然增长率在过去一个世纪乃至未来的变动 欧洲人口已不可逆转地老龄化

More information

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9>

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9> 标准化事业发展 十二五 规划 〇 目 录 一 发展环境 1 2 二 指导思想和发展目标 ( 一 ) 指导思想 3 ( 二 ) 发展目标 4 三 推进现代农业标准化进程 5 6 四 提升制造业标准化水平 7 五 拓展服务业标准化领域 8 ( 一 ) 生产性服务业 9 10 ( 二 ) 生活性服务业 六 加强能源资源环境标准化工作 ( 一 ) 能源生产与利用 11 ( 二 ) 资源开发与综合利用 ( 三

More information

男 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路 男 计算机科学与技术 交大 女 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路

男 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路 男 计算机科学与技术 交大 女 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路 公示根据学院学习指导手册 学历学生学籍管理暂行办法 第二十六条第 (4) 点规定, 学生有下列情况之一者应予退学 :(4) 学生在册时间超过有效学习期限者 下表中学生已经超过有效学习期限, 拟注销学信网学籍, 现予以公示 公示时间 :2016 年 12 月 7 日至 12 月 13 日 在公示期间, 如有异议, 可通过电子邮件形式向相关老师反映, 邮箱地址 :liuwen@sjtu.edu.cn.

More information

untitled

untitled 1-1-1 1-1-2 1-1-3 1-1-4 1-1-5 1-1-6 1-1-7 1-1-8 1-1-9 1-1-10 1-1-11 1-1-12 1-1-13 1-1-14 1-1-15 1-1-16 1-1-17 1-1-18 1-1-19 1-1-20 1-1-21 1-1-22 1-1-23 King Express Technology Ltd SAIF II Mauritius(china

More information

本文通过对世界体育运动发展的历史与现实的研究 提出了体能文 化的概念 论述了体能文化的国际化和民族性及其对人类社会政治 经济 文化和社 会生活多方面的影响 文章指出 国际竞技体育运动是 世纪以来人类社会生活全 球化的先导 是当代世界各民族 各国家和平共处 平等参与 公平竞争机制实现程度最高的国际事务 是人类社会国际化进程中民族文化多样性实现整合的范例 是展望 新世纪人类社会文明范式的着眼点 同时提示了进行体育人类学研究的必要性和重

More information

GIS数据展示系统用户操作手册

GIS数据展示系统用户操作手册 湖 南 省 政 府 应 急 资 源 采 集 平 台 V1.0 主 办 单 位 : 湖 南 省 政 府 应 急 管 理 办 公 室 技 术 支 持 : 安 徽 皖 通 科 技 股 份 有 限 公 司 二 〇 一 六 年 五 月 目 录 1. 系 统 简 介... 1 2. 采 集 流 程... 2 3. 软 件 安 装... 3 3.1 手 机 端 安 装 说 明... 3 3.2 电 脑 端 专 用

More information

IDEO_HCD_0716

IDEO_HCD_0716 IDEO HCD Toolkit Tencent CDC ...? Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC

More information

! % % % % % %!

! % % % % % %! 年 月 日 由中国社会科学院近代史研究所! 抗日战争研究 编辑部与哈尔滨师范大学社会与历史学院联合举办的 抗日战争与沦陷区问题研究 学术研讨会在哈尔滨师范 大学召开 来自中国社会科学院近代史研究所! 中国社会科学 杂志社 中国人民大学 南开大 学 南京第二历史档案馆! 民国档案 编辑部 南京大学 南京师范大学 河南大学! 史学月刊 编辑 部 安徽大学 河北师范大学 杭州师范大学 黑龙江省社会科学院等十多个高校和科研院所的

More information

中考试题(一).doc

中考试题(一).doc 2003...1 2003...14 2004...49 2004...76 2004...99 2003... 118 2003... 133 2003... 141 2003... 151 2003... 163... 174 2004... 180... 192 I 2003 1 2 3 4 5 6 7 8 9 10 11 12 13 2003 14 15 16 17 18 19 3 1 3

More information

裘丽岚 唐勇智 西南民族大学管理学院 四川成都 同济大学经济与管理学院 上海 西南民族大学经济学院 四川成都 以马斯洛的 需求层次理论 为依据 从农民工自身 主观的需求出发 对 民工荒 现象做出 分析和解释 在农民工生理和安全的需求基本得到满足后 较高层次的需求 感情 尊重和自我实现的需求更具有激励和引导的作用 基于此提出解决 民工荒 应从宣传引导 教育培训 企业文 化 工会组织等方面入手或许会更有效

More information

( ) ( % % % ) % %

( ) ( % % % ) % % 范 愉 中华人民共和国人民调解法 以下简称 人民调解法 的颁行是我国当前社会治理的需要 将开启我国多元化纠纷解决机制建构的新起点 其立法过程中不仅涉及了诸多利益的博弈 还贯穿着许多重要的理念冲突 立法机关在司法化与民间化 群众性与职业化 统一与多元 灵活适宜与规范程序 垄断与开放等不同选项之间 较充分地听取了各界的意见 经过集思广益 在草案的基础上作出了相对合理的抉择 使这部立法具有了务实 开放等特点和一定的前瞻性

More information

表 年北京 伦敦 东京 纽约人口净迁移规模比较 图 1 伦敦 东京 纽约 北京净迁移率 (%) 比较 109

表 年北京 伦敦 东京 纽约人口净迁移规模比较 图 1 伦敦 东京 纽约 北京净迁移率 (%) 比较 109 刘长安 ( 首都经济贸易大学, 北京市 100070) 作为中国的首都和规模接近 2000 万的特大城市, 随着中国对外开放的深化, 以及中国加入世界经济一体化步伐的快步迈进, 北京正在日益向发达国家的国际大都市看齐通过对北京与国际大都市国内人口迁移和国际移民的现状比较研究, 了解北京与国际大都市的异同以及存在的差距, 并探索原因 ; 总结分析北京人口迁移的特点和发展趋势 人口迁移 ; 国际移民 ;

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

CONTENTS

CONTENTS 江苏省三维打印产业技术创新战略联盟 江苏省三维打印产业技术创新战略联盟秘书处主办江苏省三维打印装备与制造重点实验室南京三维打印学会承办 CONTENTS 南京三维打印学会参加全国科普日科普活动 国家工信部副部长刘利华调研参观南京 3D 打印研究院 田宗军教授做 南京科协大讲堂 3D 打印专题讲座 1 3D 打印配合人工智能算法未来建筑业将被颠覆? 2 3 第四届亚洲 3D 打印展十月隆重召开 - 行业正进行大洗牌

More information

中国社会科学 年第 期,,. % 1,,,. %,. % 2,, %, ;,,,, 3,,,, 4 ( ) ( ) ( ) (),, %, 5,,,,,,,,, 1 :,, ://.. / / - / /., 2 :,, 3 :, 4,,, 5 ( ),,, ( ),, ( ), ( ), ( );

中国社会科学 年第 期,,. % 1,,,. %,. % 2,, %, ;,,,, 3,,,, 4 ( ) ( ) ( ) (),, %, 5,,,,,,,,, 1 :,, ://.. / / - / /., 2 :,, 3 :, 4,,, 5 ( ),,, ( ),, ( ), ( ), ( ); 近年来农民工的经济状况和社会态度 李培林李炜 : 改革开放 年来, 农民工作为中国产业工人的组成部分, 成为支撑中国经济持续快速增长的重要力量 基于 年和 年 中国社会状况综合调查 的数据, 对近年来 特别是在国际金融危机背景下农民工的经济状况和社会态度进行分析, 结果显示, 年数据反映出农民工在收入水平较低 劳动强度较高的情况下, 却保持着较为积极的社会态度 ; 近两年的新变化是, 农民工的收入水平和社会保障水平都有了显著的提高,

More information

,,, ( ) ( ), %, %,,,,,,,,,,,,,,,,,,, %,,,,,,,, :,,,,,,,,,,,,,,,,,,,,,,,,,, ( ),,, :., ( ),,,,,, :,, ( ),,

,,, ( ) ( ), %, %,,,,,,,,,,,,,,,,,,, %,,,,,,,, :,,,,,,,,,,,,,,,,,,,,,,,,,, ( ),,, :., ( ),,,,,, :,, ( ),, * ( ) 葛延风 内容提要 : 中国养老保障制度改革的方向是基金预筹积累的个人帐户制度 在向新制度的转轨过程中, 核心的问题是解决老职工的养老金来源 年以来的改 革没有解决这一问题, 以致于陷入困境 作者认为改革的思路是用国有资产存量偿 还对老职工的养老金负债, 在此基础上建立完全的个人帐户制度 医疗和失业保障 改革也应转换思路 医疗保障制度改革应打破城乡分割问题, 建立城乡一体化的保障体系 失业保障不能通过失业保险解决,

More information

习近平在北京市八一学校考察时强调 全面贯彻落实党的教育方针努力把我国基础教育越办越好 1

习近平在北京市八一学校考察时强调 全面贯彻落实党的教育方针努力把我国基础教育越办越好 1 浙江大学党支部理论学习 参考资料 2016 年第 9 期 党委宣传部编 2016 年 10 月 12 日 目录 学系列讲话 习近平在北京市八一学校考察时强调 全面贯彻落实党的教育方针努力把我国基础教育越办越好 1 2 3 4 习近平在参观 英雄史诗不朽丰碑 主题展览时强调 铭记红军丰功伟绩弘扬伟大长征精神 5 6 习近平在中共中央政治局第三十五次集体学习时强调 加强合作推动全球治理体系变革共同促进人类和平与发展崇高事业

More information

电子-12页

电子-12页 创建信息市场 实现智能城市价值挖掘 伸手触摸未来 中国车联网 发展现状与前瞻 序言 2 车联网掀开未来汽车新篇章 2013 2000 7% 2014 17.5 2016 2019 56 12,221 73.4% 76.8% 67.2% 48.3% 201 WeChat 39% 4.68 中国驾车者更加推崇个性化的联网服务 1 2 1. 2014 17.5 2014 1 21 2. 2014 06 04

More information

一 我国部分研究型大学 大学生创新性实验计划 实施的现状 莙政基 莙政基金 外 在学生中有

一 我国部分研究型大学 大学生创新性实验计划 实施的现状 莙政基 莙政基金 外 在学生中有 高等教育研究 乔 连 全 厦门大学教育研究院 福建厦门 从调研情况来看 教育部 大学生创新性实验计划 的实施已取得一定的成效 但 也存在一些问题和不足 结合与国外类似项目的比较 各参与高校应从提高思想认识 创新管理模式 构建课程体系 拓展项目类型 加强项目评价 建立交流平台 落实激励措施等方面进 一步改进和完善 以更好地推动高校人才培养模式改革 培养高素质的创新型人才 研究型大学 创新型人才 本科生科研

More information

引言 从古至今, 人们一直梦想着拥有点石成金的能力 其实在现实生活中, 从来不乏这样的例子 人们都认为过时的 PC 电脑配件是积压废品, 迈克尔戴尔却低价收购改装升级后转手卖出, 赚得了自己的第一桶金 人们都认为免费聊天工具是赔本赚吆喝, 腾讯却从草根出身的 QQ 起家, 成为亚洲市值最高的互联网公司 人们都认为常旅客里程是航空公司的成本, 航空公司却通过常旅客里程销售获得超过 50% 的附加收入

More information

福建福州农村商业银行股份有限公司信息披露制度

福建福州农村商业银行股份有限公司信息披露制度 龙 岩 市 永 定 区 农 村 信 用 合 作 联 社 2015 年 度 报 告 2016 年 4 月 26 日 - 1 - 目 录 第 一 章 重 要 提 示...- 3 - 第 二 章 释 义 及 重 要 提 示...- 3 - 第 三 章 基 本 情 况 简 介...- 4 - 第 四 章 会 计 数 据 和 财 务 指 标 摘 要...- 5 - 第 五 章 董 ( 理 ) 事 会 报 告...-8-

More information

成教2014招生计划.xls

成教2014招生计划.xls 层次 学习形式 专业名称 考试科类 已编计划数 门类 学制 专升本 业余 国际经济与贸易 经济管理类 2 经济学 二年半 专升本 业余 法学 法学类 31 法学 二年半 专升本 业余 教育技术学 教育学类 3 教育学 二年半 专升本 业余 广播电视新闻学 文史 中医类 2 文学 二年半 专升本 业余 艺术设计 艺术类 3 文学 二年半 专升本 业余 机械设计制造及其自动化 理工类 17 工学 二年半

More information

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 采集安全漏洞 279 个, 与上周 (296 个 ) 相比减少了 接报漏洞情况 本周接报漏洞 150

More information

政府公信力是指政府在施政过程中通过合理 有效地履行其功能和职责而取得公众信任的 能力 是政府的一种执政能力和执政资源 政府公信力问题涉及的方面很多 其中转变政府职能是提高 政府公信力的出发点和着力点 政府公信力的问题发轫于政府职能转变的过程中 而地方政府职能转变 不到位是导致政府公信力弱化的主要原因 提高政府公信力 要通过加快转变政府职能来实现 目前有 必要通过制度建设 政府建设 政策制定与管理创新

More information

经济社会 全球化与非国家行为体的跨境合作

经济社会 全球化与非国家行为体的跨境合作 国外理论动态 年第 期 英 安德列亚斯 比勒尔 著 工力 译 英国诺丁汉大学政治与国际关系学院教授安德列亚斯 比勒尔在 新政治经济学 年第 期上发表题为 劳工和新社会运动反抗欧洲的新自由主义改革 的文章 对本世纪初欧洲工会和非政府组织 为反对欧盟着手对公有经济部门实行私有化而组织的 一场持续 年的联合行动进行专题研究 世纪 年代以来 发达国家的工会在新自由主义经济全球化冲击下处境窘困 劳工问题学者一般认为近年来各国工会运动与社会运动联合行动的趋势

More information

长 安 大 学 硕 士 学 位 论 文 基 于 数 据 仓 库 和 数 据 挖 掘 的 行 为 分 析 研 究 姓 名 : 杨 雅 薇 申 请 学 位 级 别 : 硕 士 专 业 : 计 算 机 软 件 与 理 论 指 导 教 师 : 张 卫 钢 20100530 长安大学硕士学位论文 3 1 3系统架构设计 行为分析数据仓库的应用模型由四部分组成 如图3 3所示

More information

非营利组织专职人员专业化问题研究

非营利组织专职人员专业化问题研究 湖南师范大学硕士学位论文非营利组织专职人员专业化问题研究姓名 : 罗拾平申请学位级别 : 硕士专业 : 社会学指导教师 : 陈成文 20080501 非营利组织专职人员专业化问题研究 作者 : 罗拾平 学位授予单位 : 湖南师范大学 相似文献 (1 条

More information

» º ¼ ½ ¾ º» ¼ ½ ¾

» º ¼ ½ ¾ º» ¼ ½ ¾ 美国金融监管的法律与政策困局之反思 兼及对我国金融监管之启示 罗培新 对美国金融监管困局的反思表明 多年来 做大 金融市场份额即等同于提升市场竞争力的迷思 使美国陷入了监管失效的困境 同时 美国现行联邦和州多重监管的体制 导致监管成本高企 效率低下 监管重叠与监管真空并存 监管竞次 和 监管套利 等重重积弊 此外 过于陈旧落后而不适应虚拟经济形态的的金融法规 以及金融监管部门屡被特殊利益集团俘获 更直接导致了监管灾难

More information

抗战时期国民政府的交通立法与交通管理 %& %& %& %&!!!!! # # #!!

抗战时期国民政府的交通立法与交通管理 %& %& %& %&!!!!! # # #!! 谭 刚 抗战时期 为保证大后方交通建设的顺利进行 提高交通运输效率 保障交通安全和畅通 国民政府制定了大量交通法规 涉及到交通人事 业务 工务和财务方面 也包含了国民政府在这些方面的具体管理内容 这些法规形成了比较完整系统的交通法规体系 大量交通法规的颁布 体现了国民政府在交通管理上的一些特点 包括实行交通统制 军需优先 提倡节约和地方协作等特点 但由于在实际的交通管理中存在交通机构变动频繁 运价过低

More information

大连软~1

大连软~1 大 连 软 件 职 业 学 院 高 等 职 业 教 育 质 量 年 度 报 告 ( ) 二 〇 一 六 年 一 月 ( 二 学 2...4 大 连 软 件 职 业 学 院 高 等 职 业 教 育 质 量 报 告 (2015)...4 目 录 一 学 院 基 本 情 况 二 办 学 基 本 信...8...6...7 息 ( 一 ) 明 确 办 学 思 路, 科 学 谋 划 发 展 战 略 ( 二 )

More information

欧洲研究 年第 期 ¹ º ¹ º

欧洲研究 年第 期 ¹ º ¹ º 共和模式 的困境 ¹ 法国移民政策研究 李明欢 卡琳娜 盖哈西莫夫 今天的法国人中已有大约四分之一是移民及移民后裔 而具有不同文化背景的异族新移民仍源源不断进入法国 因此 移民接纳及移民政策的修订与实施 业已成为法国朝野密切关注的重要社会问题 本文首先介绍当代法国移民构成的基本状况 重点评介法国学术界关于法国移民政策研究的主要著述及观点 接着 本文结合 世纪下半叶法国社会的政治经济变迁 将法国战后移民政策分三个阶段进行剖析

More information

中国与欧洲关系 年

中国与欧洲关系 年 中国与欧洲关系 年 周 弘 本文全面回顾了中国与欧洲共同体 欧洲联盟及其成员国 年至 年间政治和经济关系的发展历程 分析了当前中欧关系取得的进展和存在的问题 作者认为 年来中国与欧洲关系的发展变化见证并体现了世界格局的演变以及中国和欧洲这两大很不相同的世界力量自身的发展变化 中欧之间不断深入和拓展的交往使双方都从中获益 而这种交往所创造出来的体制机制和方式方法也堪为人先 中欧关系能否在第二个 年中顺利发展

More information

文章首先对 云计算 环境下数字图书馆的概念 特点 原理等进行概述 然后根据 云计算 环境下图书馆数字资源安全性要求 对影响数字图书馆安全的诸多因素进行深入探讨 最后研究了云计算环境下数字图书馆数据安全 应用安全以及虚拟化安全面临的威胁及对策 云计算数字图书馆信息安全对策 本文系甘肃省教育厅 年度科研项目 移动计算环境下的数字图书馆建设研究 批准号 的研究成果之一 马晓亭 女 年生 兰州商学院信息工程学院副教授

More information

抗日战争研究. 年第 期 ( ( ( ) ) + ) ), +,.. (.. ( (......

抗日战争研究. 年第 期 ( ( ( ) ) + ) ), +,.. (.. ( (...... 关于西南联合大学战时从军运动的考察 闻黎明 抗日战争时期知识青年从军运动 是中国教育界献身抗战建国事业的壮举 目 前 史学界对该问题的研究 主要集中于 年国民政府发动的 知识青年从军运动 而对于 贯穿整个抗战时期的从军活动 关注的还很不够 本文旨在对全国高等学府中学生数量最多 师资最强大 学科最齐全的西南联合大学的青年从军运动 做以尽量全面的梳理 同时 拟就不 同阶段的从军意识 动员方式 服务特征等问题进行必要的考察

More information

174 ( ) (PPS) % 47.5%; 50.8% 49.2% % 45.6% 53.6% 46.4% 2010 : % 48.4% 53.5% 46.5% ;

174 ( ) (PPS) % 47.5%; 50.8% 49.2% % 45.6% 53.6% 46.4% 2010 : % 48.4% 53.5% 46.5% ; 44 2 Vol.44.2 ( ) JournalofAnhuiNormalUniversity(Hum.&Soc.Sci.) 2016 3 Mar.2016 DOI:10.14182/j.cnki.j.anu.2016.02.005 X * 顾 辉 ( 230051) : 社会流动 ; 阶层固化 ; 二代 现象 : 随着我国社会阶层结构调整进入了新阶段 各阶层之间流动 尤其是向上流动的机会是否公平合理

More information

2006 2006 2006 3800 2005 300 8.6% 2005 268 289 5-1 2000 1000 2006 1600 2000 40.0% 2006 42.1% 19991300 2003 1570 2006 R&D 150.2 2005 13.7 10.1% R&D 122

2006 2006 2006 3800 2005 300 8.6% 2005 268 289 5-1 2000 1000 2006 1600 2000 40.0% 2006 42.1% 19991300 2003 1570 2006 R&D 150.2 2005 13.7 10.1% R&D 122 77 2006 2006 2006 3800 2005 300 8.6% 2005 268 289 5-1 2000 1000 2006 1600 2000 40.0% 2006 42.1% 19991300 2003 1570 2006 R&D 150.2 2005 13.7 10.1% R&D 122.4 9.4 %2000 2006 R&D R&D 62.9%R&D 76.1% 80% 5-2

More information

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作 * 夏传玲 : 本文简要回顾了国内外定性研究在最近 多年的发展概况, 总结 了定性研究的六个发展趋势和分析策略上的三种流派 在上述两种背景下, 本文探讨了计算机辅助的定性分析给定性研究带来的机遇和挑战, 特别是它和手工操作对比时的优势和劣势, 以及应用这种定性分析技术所可能面临的困难 : 定性研究定性分析 文化差异,, (, ),,,, ( - ) ( - ) ( - ) ( - ) ( - ) (

More information

成立于 2013 年 1 月 19 日, 是由中国人民大学与上海重阳投资管理有限公司联合创办的一所现代化智库 中国人民大学校长 央行货币委员会委员 金融学家陈雨露教授任院长 中国人民大学重阳金融研究院以 立足人大, 放眼世界 ; 把脉金融, 观览全局 ; 钻研学术, 关注现实 ; 建言国家, 服务大

成立于 2013 年 1 月 19 日, 是由中国人民大学与上海重阳投资管理有限公司联合创办的一所现代化智库 中国人民大学校长 央行货币委员会委员 金融学家陈雨露教授任院长 中国人民大学重阳金融研究院以 立足人大, 放眼世界 ; 把脉金融, 观览全局 ; 钻研学术, 关注现实 ; 建言国家, 服务大 金融改革与大数据金融 重阳论坛 1 成立于 2013 年 1 月 19 日, 是由中国人民大学与上海重阳投资管理有限公司联合创办的一所现代化智库 中国人民大学校长 央行货币委员会委员 金融学家陈雨露教授任院长 中国人民大学重阳金融研究院以 立足人大, 放眼世界 ; 把脉金融, 观览全局 ; 钻研学术, 关注现实 ; 建言国家, 服务大众 为宗旨, 力求为国家发展培养和输送高级金融人才, 立志打造一个以

More information

,,,,,,,,,,,,, ;,,,, ( ), ; ;,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,, ( ),,,,,,.,,,,,,,,,,,,,,

,,,,,,,,,,,,, ;,,,, ( ), ; ;,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,, ( ),,,,,,.,,,,,,,,,,,,,, 刘中荣王平周长城 矿区作为一类特殊的社区, 它的发展所追求的不仅是矿产资源和经济效益的提 高, 而且是一种涉及社会各个方面的整体性进步 这种进步应以经济发展为基础, 以矿区职工和居民素质的提高 生活的改善为核心的经济与非经济方面的均衡发展 作者在对大冶市铜绿山铜铁矿深入调查的基础上, 分析了矿区人口与就业 教育与文 化 工农关系与社会治安 矿区管理体制以及社会保障制度等方面的现状和问题 文 章指出,

More information

网络民族主义 市民社会与中国外交 & 一 中国网络民族主义所涉及的公共领域 特征与性质 ( & (!! # # ) #

网络民族主义 市民社会与中国外交 & 一 中国网络民族主义所涉及的公共领域 特征与性质 ( & (!! # # ) # 世界政治 年第 期 网络民族主义 市民社会与中国外交 王 军 近年来 网络空间下中国大众民族主义逐渐成为影响中国社会和中国外交的新因素 从中国网络民族主义的政治社会属性和作用上看 它正拓展着中国的公共领域 以国家民族主义和族裔民族主义为核心议题 催生着中国市民社会的新构造 反映着中国的民族主义思潮 推动着网络内外中国大众的民族主义行动 作为一种社会思潮与社会运动 中国大众的网络民族主义因其信息获取能力增强

More information

抗战时期沦陷区的电影检查 #

抗战时期沦陷区的电影检查 # 汪朝光 抗战时期 日本扶植的沦陷区伪政权实行了不同形式的电影检查 从沦陷初期各地各自为政的电影检查 到沦陷中后期分别集中于汪伪 华北和东北三个伪政权统治地域内的统一电影检查 从汪伪政权表面上沿袭国民政府的电影检查制度 到华北伪政权另行自己的电影检查 再到东北伪政权基本上照搬日本电影检查制度 但万变不离其宗 沦陷区电影检查的实质是为日本侵略中国服务的 是为了禁止可能出现的反映中国人民的反抗意识 独立精神和民族感情的影片

More information

论中日 囚徒困境 的存在及逃逸 马亚华 本文试图用博弈论方法分析中日关系发生困难的原因 并在此基础上提出一点解决问题的思路 目前中日关系已在重复博弈中陷入了 囚徒困境 状态 囚徒困境 不仅为第三方势力提供了渔利的空间 直接损害了两国战略利益 而且其 溢出效应 还损害了全体东亚人民的利益 只有透过中国和平发展的参照系考察中日关系的过去 现在和未来 才能把握当前中日关系困难的本质并找到解决问题的办法 当前中日两国的综合国力基本处于同一层次

More information

抗日战争研究 年第 期

抗日战争研究 年第 期 郭洪茂 满铁是日本推行大陆扩张政策的产物 铁路在满铁经营中始终占有突出重要的地位 九一八事变后 满铁铁路运输业务不断膨胀 铁路工人数量也迅速增大 但随着日本侵华战争的不断扩大 尤其七七事变以后 满铁铁路运输日益紧张 劳动力供求矛盾也不断加剧 铁路劳动力严重不足 从业员素质下降 铁路事故增多 战时经济日趋窘迫 在这种形势下 满铁庞大的铁路交通运输体系赖以运转和经营的广大铁路工人 一方面在自身素质不断恶化条件下肩负着日益沉重的运输劳务

More information

xforce keygen microsoft office 2013

xforce keygen microsoft office 2013 Xforce Keygen Microsoft Office 2013 ->->->-> http://shurll.com/78610 1 / 5 2 / 5 Generally, Autodesk,,Vault,,Office,,2016,,555H1,,Autodesk,,Vault,,Professional,,2016,,569H1,,Autode sk,,vault,,workgroup,,2016,,559h1,,autodesk,,vehicle,,tracking,,2016,,955h1,,autodesk,,vred...

More information

经济学动态 年第 期,,,,,, :,,,,, ( ),, ( ) :? ( ),, :, ` ', ( ),,,, : ` ',, ( ), :?, :,,,, ( ), : ( ),, -,,,,,,, ;,?,,,

经济学动态 年第 期,,,,,, :,,,,, ( ),, ( ) :? ( ),, :, ` ', ( ),,,, : ` ',, ( ), :?, :,,,, ( ), : ( ),, -,,,,,,, ;,?,,, 吴易风 : 本文考察了当前金融危机和经济危机背景下西方经济思潮的新动向 : 对资本主义 的反思和对 新资本主义 的构想 ; 对新自由主义的反思和对新国家干预主义的构想 ; 对自由市场经 济体制与政策体系的反思和对 市场与政府平衡 的市场经济体制与政策体系的构想 ; 对经济全球化的反思和对全球经济新秩序的构想 ; 对西方经济学的质疑和对马克思经济学的再认识 本文最 后对西方经济思潮的新动向作了分析和评论

More information

二 义务教育阶段师资状况

二 义务教育阶段师资状况 以内蒙古东乌旗 青海省海晏县和广西省西林县为例 白文飞 西部民族地区农村义务教育的健康快速发展 对于提高西部地区经济的协调 发展和人口素质 构建和谐社会具有重要意义 本课题组旨在了解西部民族地区农村义务教育发展现状 发现制约西部民族地区农村义务教育的诸多因素 并提出相应对策和 建议 教育经费 师资 撤并校 辍学率 二 义务教育阶段师资状况 三 义务教育阶段学校布局调整状况 四 义务教育阶段学生辍学状况

More information

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体 北京师范大学网络信息安全通告 2018 年 10 月报告 北京师范大学信息网络中心 2018 年 11 月 目录漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 4 1.2.1. 漏洞厂商分布... 4 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 漏洞修复情况... 7 1.3.1.

More information

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 采集安全漏洞 427 个, 与上周 (278 个 ) 相比增加了 53.60% 接报漏洞情况 本周接报漏洞

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

公共管理研究 第 卷 # # # #

公共管理研究 第 卷 # # # # 岳经纶 陈泽涛! 中国既是产烟大国 也是世界上吸烟人数最多的国家 中国公众 的吸烟状况引发的一系列的社会后果 对于中国的公共卫生状况乃至社会发展 都有着至关重要的影响 本文在文献综述的基础上 对中国控烟运动和控烟政 策的发展历程和现状进行了梳理 指出中国的控烟运动是一场多方不情愿的运 动 本文运用公共政策的理论和概念 分析了中国控烟运动疲弱的原因 并尝试提出推动中国控烟运动的政策措施! 控烟运动 控烟政策

More information

石油炼化会后刊邮件版

石油炼化会后刊邮件版 2015 中国 ( 广饶 ) 2015 CHINA(GUANGRAO) INTERNATIONAL REFINING & PETROCHEMICAL EXPO 2015 中国 ( 广饶 ) 01/02 专刊 展会简介 展示范围 : 2015 中国 ( 广饶 ) 03/04 专刊 展会背景 2015 中国 ( 广饶 ) 05/06 专刊 领导致辞 2015 中国 ( 广饶 ) 07/08 专刊 领导视察及展会现场实况

More information

* 4 6 R P r p . 1 2 3 4 7 89bk 6 5 1 2 3 4 5 6 7 8 9 0 bk r bl bm bn^ bo bl br bq bpbo bn bm [ ] [ ] [ ] bp 8 2 4 6 bq p [ ] [SET] br clckbt bs bs bt ck cl. 1 2 1 2+- 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品 Autodesk Product Design Suite Standard 20122 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品设计 Autodesk Product Design Suite Standard 版本包包括以下软件产产品

More information

( ),,,,,,,, ` ', :,,,,??? :,, ( : ~, ) : ( ) :,, ( ),,,,, ~ :, :,,,,, ( ),,,,,,, :, :, ( )? :, ( ) :, :

( ),,,,,,,, ` ', :,,,,??? :,, ( : ~, ) : ( ) :,, ( ),,,,, ~ :, :,,,,, ( ),,,,,,, :, :, ( )? :, ( ) :, : ( ) 吴易风 : 本文考察了当前金融危机和经济危机背景下西方经济思潮的新动向 : 对资本主义的反思和对 新资本主义 的构想 ; 对新自由主义的反思和对新国家干预主义的构想 ; 对自由市场经济体制与政策体系的反思和对 市场与政府平衡 的市场经济体制与政策体系的构想 ; 对经济全球化的反思和对全球经济新秩序的构想 ; 对西方经济学的质疑和对马克思经济学的再认识 本文最后对西方经济思潮的新动向作了分析和评论

More information

¹ º» ¼ ¹ º» ¼

¹ º» ¼ ¹ º» ¼ 重构后冷战时期的跨大西洋关系 理想与现实 赵怀普 冷战时期以北约为支柱的大西洋联盟构成了美欧关系的基础 但由于双方权力的不对称 美欧联盟关系带有从属性质 冷战结束和欧盟崛起对传统的美欧关系格局带来了强烈冲击 重构后冷战时期的跨大西洋关系成为美欧双方的共同议程 美欧在跨大西洋关系重构问题上的互动和博弈表明 由于双方之间存在着利益和目标上的深刻分歧 短期内并不具备形成一种新的全面和机制化的大西洋伙伴关系的现实基础

More information

展会手册07

展会手册07 会议亮点 超过 5 万人次的参会人流, 为上海世界旅游博览会重点板块之一 您可以搭建自己国家或企业的个性化的专题展 为您提供商务会议与现场福利采购的洽谈平台 四十余家专业媒体宣传力度, 给您提供一个在中国聚焦展示的舞台 百余企业高管参与的高峰会议 千余专业人士观展和参与的主题宣传秀 是世界医疗旅游同行的大聚会, 是您拓展中国与全球市场的良机 为您搭建与全球医疗机构 医疗旅游服务商 发展商联系的窗口

More information

, ( ) :,, :,, ( )., ( ) ' ( ),, :,,, :,, ;,,,,,, :,,,, :( ) ;( ) ;( ),,.,,,,,, ( ), %,. %,, ( ),,. %;,

, ( ) :,, :,, ( )., ( ) ' ( ),, :,,, :,, ;,,,,,, :,,,, :( ) ;( ) ;( ),,.,,,,,, ( ), %,. %,, ( ),,. %;, :?? * 张军高远傅勇张弘 : 本文在中国的政治经济体制的框架内解释了改革以来, 尤其是上世纪 年代以来中国在建设和改善物质基础设施上所取得的显著成就 文章依据现有的文献和 省级面板数据, 不仅度量了改革以来中国的基础设施的存量变化和地区差距, 而且运用 方法检验了可解释基础设施投资支出变动模式的重要变量 本文发现, 在控制了经 济发展水平 金融深化改革以及其他因素之后, 地方政府之间在 招商引资

More information

% % % CETV

% % % CETV 由北京师范大学纪录片中心和中国传媒大学传媒艺术与文化研究中心联合组成的中国纪录 片战略发展研究课题组, 对 2013 年中国纪录片发展现状进行了全面调研和研究, 并发布了 中国纪录片 发展研究报告 ( 2014) 课题由北京师范大学张同道教授与中国传媒大学胡智锋教授主持本文为该 报告的精华版 2013 2013 张同道胡智锋等 2013 ARTE 5 3 ARTE 138. 8 2012 2013

More information

舟山市人民政府办公室文件

舟山市人民政府办公室文件 舟 政 办 发 2016 18 号 舟 山 市 人 民 政 府 办 公 室 关 于 印 发 2016 年 度 市 政 府 工 作 要 点 及 责 任 分 解 2016 年 度 市 政 府 为 民 实 事 项 目 及 责 任 分 解 的 通 知 各 县 ( 区 ) 人 民 政 府, 各 功 能 区 管 委 会, 市 政 府 直 属 各 单 位 : 为 全 面 贯 彻 落 实 市 两 会 精 神, 做

More information

欧洲研究 年第 期

欧洲研究 年第 期 论中欧伙伴关系中的不对称性与对称性 周 弘 在自然界和人类社会中都充满了不对称性和对称性的复杂关系 其中潜藏着挑战 也蕴涵着动力和机遇 这种现象同样存在于中欧关系之中 中欧关系中的不对称性表现在经济社会 政治制度和历史文化等三个主要方面 在这些不对称性中同时又包含着对称性 并孕育着发展中欧伙伴关系的机遇 中欧双方需要相互理解对方的 方式 寻求对称性与互补性 创造共赢局面 推动合作伙伴关系的继续发展

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 10 月 苏鹏 特约讲师 议程 安全公告 MS13-080~MS13-087 问与答 2013 年 10 月安全公告概述 新发布的安全公告 严重级 MS12-080~083 重要级 MS12-084~087 MSRC 通告安全等级 Microsoft Security Response Center (MSRC) 使用严重程度等级来帮助确定漏洞及相关的软件更新紧急性

More information

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用 第 卷 第 期 年 月 交通运输工程学报 曹 源 唐 涛 徐田华 穆建成 为了确保列车运行控制系统设计和开发的正确性 比较了仿真 测试和形式化 种能够验证 系统设计正确性的方式 根据列车运行控制系统对安全的苛求性 提出了 个与系统安全相关的重要特性 即实时性 混成性 分布 并发 性 反应性 并分析了与这些特性相关的具体形式化方法 通 过对每种形式化方法的数学基础和应用范围的分析和归类 给出了各种方法的优势和不足

More information

校 内 教 改 动 态 2016 年 第 1 期 湖 南 商 学 院 高 等 教 育 研 究 所 二 〇 一 六 年 四 月 目 录 文 学 与 新 闻 传 播 学 院 传 媒 卓 越 人 才 素 质 提 升 教 育 项 目 全 面 启 动... 1 社 会 工 作 专 业 探 索 服 务 性 学 习 人 才 培 养 新 途 径... 1 财 政 金 融 学 院 推 进 差 异 化 教 育, 为

More information

旅游科学

旅游科学 旅 游 科 学 王春雷 会展专业人才培养模式是一个院校对于会展办学的整体设计 因而需要进行系统性的构建 但目前这方面的研究成果不多 更缺乏实证性的研究 本 文基于文献综述的发现和会展专业的特点 从理论上构建了一个项目驱动型会展 专业人才培养模式的基本框架 进而以上海师范大学会展经济与管理专业为例 侧重从教育理念 培养目标 培养过程 培养制度和培养评价等方面进行了实证研究 项目驱动型 会展专业 人才培养模式

More information

方正集团品牌传播日常监测

方正集团品牌传播日常监测 1986-2009 1 1986-2009 2 1986-2009 3 1986-2009 4 1986-2009 5 1986-2009 6 1986-2009 1 2 7 1986-2009 8 1986-2009 PC 15 8 7 5-7 9 1986-2009 10 1986-2009 11 1986-2009 IT AFC IT 5 AFC 12 1986-2009 13 1986-2009

More information

????????

???????? 深度学习 项目简介 葛丽丽 译 西蒙菲沙大学 教育学院 富有想像力的教育研究中心 电邮 ierg-ed@sfu.ca 网址: http://www.ierg.net 基本思想 开学的第一个星期 每个学生都会接到一个任意布置的主题 从此将围绕这个主题 进行深度学习 这些主题可能包括 鸟 苹果 马戏团 火车 和 太阳系 等内容 在接下来的小学 初中以及高中阶段 除了基本课程以外 学 生将继续深入地学习指定的题目

More information

市公安局 法制办 侦查办案 政法 市公安局 法制办 侦查办案 政法 市公安局 网安总队 侦查办案 政法 市公安局 网安总队 侦查办案

市公安局 法制办 侦查办案 政法 市公安局 法制办 侦查办案 政法 市公安局 网安总队 侦查办案 政法 市公安局 网安总队 侦查办案 上海华图内部材料 2013 年上海公务 (B 类政法类岗位 ) 面试人员录取成绩 (B 类 ) 此材料由上海华图整理 更多材料详见 :sh.huatu.com ( 交流群 :190979404) 职位序面试人员面试人员专业招录机关用人单位职位名称招录人数号注册编号笔试成绩科目 1311104 市公安局 经侦总队 侦查办案 2 611485 156.6 政法 1311104 市公安局 经侦总队 侦查办案

More information

创新“派、树、挂”工作法,助推欠发达地区“两新”党建工作规范发展

创新“派、树、挂”工作法,助推欠发达地区“两新”党建工作规范发展 广 东 省 党 的 建 设 研 究 会 2014 年 度 重 点 课 题 之 二 清 远 市 加 强 两 新 组 织 党 建 工 作 规 范 化 信 息 化 研 究 清 远 市 两 新 组 织 党 工 委 清 远 市 党 的 建 设 研 究 会 2015 年 1 月 20 日 目 录 一 理 论 基 础...2 ( 一 ) 两 新 组 织 党 建 工 作 内 涵... 2 ( 二 ) 两 新 组 织

More information

国际政治科学 ¹ º ¹ º

国际政治科学 ¹ º ¹ º 印度学者对中国的安全认知 司乐如 一轨 外交和 二轨 外交都是国际关系研究中值得重视的内容 前者有助于说明两国在政府外交层面的表现 对后者的研究则有助于了解在外交现象背后起作用的观念因素 本文的研究试图把社会心理学中的一些核心概念融入国际关系的研究之中 并在此基础上探讨印度学者对中国的安全认知 本文通过提供关于 认知 的更为精确的概念和理论框架 并通过术语统计和定性的案例分析 深入印度专家的视角 深化人们对中印安全互动的了解

More information

不对称相互依存与合作型施压 # # ( # ( %

不对称相互依存与合作型施压 # # ( # ( % 世界政治 年第 期 不对称相互依存与 合作型施压 美国对华战略的策略调整 王 帆! 尽管中美两国间的相互依存度在加深 但保持不对称的相互依存 关系仍是美国对华政策的重点 在不对称相互依存的前提下 美国对中国开始实施了 一种新的合作型施压策略 该策略成为美国对华战略的手段之一 作者分析了在相互 依存条件下美国对华实施合作型施压政策的背景 目的 相关议题和实施手段 并以谷歌事件 哥本哈根气候谈判以及人民币汇率问题这三个案例

More information

安徽 专业 科类 最高分 最低分 专业 科类 最高分 最低分 社会学 理 哲学 文 网络与新媒体 理 社会学 文 公共事业管理 理 翻译 文 经济学 理 网络与新媒体 文

安徽 专业 科类 最高分 最低分 专业 科类 最高分 最低分 社会学 理 哲学 文 网络与新媒体 理 社会学 文 公共事业管理 理 翻译 文 经济学 理 网络与新媒体 文 安徽 社会学 理 636 636 哲学 文 635 635 网络与新媒体 理 638 638 社会学 文 634 634 公共事业管理 理 636 636 翻译 文 636 636 经济学 理 638 638 网络与新媒体 文 634 634 国际商务 理 637 635 工商管理 文 636 636 行政管理 理 635 635 国际商务 文 635 635 信息管理与信息系统 ( 法治信息管理方向

More information

工程项目进度管理 西北工业大学管理学院 黄柯鑫博士 甘特图 A B C D E F G 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 甘特图的优点 : 直观明了 ( 图形化概要 ); 简单易懂 ( 易于理解 ); 应用广泛 ( 技术通用 ) 甘特图的缺点 : 不能清晰表示活动间的逻辑关系 WBS 责任分配矩阵 ( 负责〇审批

More information

目录

目录 目录 徐济德副司长一行到林芝检查指导并看望慰问一线调查队员... 1 巴桑罗布到林芝市巴宜区检查指导连清外业工作... 2 巴桑罗布处长深入昌都检查指导森林资源清查工作... 4 察隅-秘境中的诗和远方... 6 路... 8 难忘的 3773... 9 八宿县连清外业调查圆满完成... 11 九分队轶事... 13 2016 年连清洛隆县外业调查顺利结束... 16 再临米林... 18 打油诗...

More information

研究问题 自主学习中心 研究对象 研究方法 自主学习中心参与度以及学生对其认可度

研究问题 自主学习中心 研究对象 研究方法 自主学习中心参与度以及学生对其认可度 自主学习环境下的学习策略研究 谈言玲 张荣根 严 华 学习策略的使用一般可视作学习者自主学习能力强弱的标志 本研究采用问卷和访谈结合的方式调查了自主学习环境下学习策略的使用情况 结果显示 自主学习中心参与度和认可度不高 大多数学 生能有效运用一定的认知策略 但元认知策略和社交策略运用程度偏低 学习策略 自主学习 本文为江苏省教育科学 十一五 规划 项目课题成果之一 课题号 同时感谢匿名审稿专家提供的宝贵修改意见

More information

¹ º» ¹ º»

¹ º» ¹ º» 中国获取全球石油资源的战略选择 孙学峰 王海滨 大国获得海外石油权益的基本目标是希望能够顺利进入 分 享石油资源 理想目标则是能够逐步稳定 扩大既有的石油开采权益 大国 分享石油资源的关键在于能否有效降低竞争对手 包括先进入国家和其他后 进入国家 的抵制 争取资源拥有国的支持 从中国能源外交的实践来看 有 限分流是成功分享海外石油权益最为重要的战略 而有效化解竞争对手干扰的 主要策略包括限制收益和借助矛盾

More information

中国教育软件市场回眸与前景分析20030127.doc

中国教育软件市场回眸与前景分析20030127.doc Page 1 of 18 100875 2002 2002 2001 2002 1. 2002 2000 18 [1] 18 2002 2005 2002 47 [2] 18 47 5 10 [3-4] 2002 9 [5] 1 Page 2 of 18 1 1998 2002 5 1% [9] 1. 2001 186.3 2002 11.9% 208.5 [9] 2. 10 2001 796 330

More information