国盟信息安全通报2016年09月05日第128期

Size: px
Start display at page:

Download "国盟信息安全通报2016年09月05日第128期"

Transcription

1 2016 年 09 月 05 日第 128 期 国际信息安全学习联盟主办 1

2 国盟信息安全通报 ( 第 128 期 ) 国际信息安全学习联盟 2016 年 09 月 05 日 国家信息安全漏洞共享平台 ( 以下简称 CNVD) 本周共收集 整理信息安全漏洞 343 个, 其中高危漏洞 203 个 中危漏洞 131 个 低危漏洞 9 个 漏洞平均分值为 6.79 分 本周收录的漏洞中, 涉及 0day 漏洞 183 个 ( 占 53%) 本周, 境外黑客组织 方程式组织 被泄露的涉及国内外多款防火墙漏洞以及苹果 ios 的三个高危漏洞对互联网用户安全防护边界以及终端安全构成较为严重的威胁, 请使用相关产品的用户注意加强防范 国际信息安全学习联盟主办 2

3 主要内容 一 概述... 4 二 安全漏洞增长数量及种类分布情况... 4 漏洞产生原因 (2016 年 08 月 22 日 2016 年 09 月 05 日 )... 4 漏洞引发的威胁 (2016 年 08 月 22 日 2016 年 09 月 05 日 )... 5 漏洞影响对象类型 (2016 年 08 月 22 日 2016 年 09 月 05 日 )... 5 三 安全产业动态... 6 近七成网友曾遭遇电信诈骗信息安全防范意识需提高... 6 构建网络安全标准体系 发令枪 打响, 释放哪些信号?... 8 互联网 + 背景下国家电子政务服务问题 Return Path 平均每家企业因电子邮件钓鱼攻击损失 370 万美元 四 政府之声 网络借贷信息中介机构业务活动管理暂行办法 发布 中美打击网络犯罪及相关事项高级别联合对话联络热线开通 首届网络空间战略论坛暨中国信息安全网上线发布会在京举行 欧盟强化网络通信监管引争议 五 本期重要漏洞实例 Cisco Small Business 220 设备跨站请求伪造漏洞 Bitdefender Antivirus Plus bdfwfpf 权限提升漏洞 Adobe ColdFusion 信息泄露漏洞 Libxml2 'xmlsave.c' 拒绝服务漏洞 六 本期网络安全事件 英网民发布大量囚犯监狱自拍照曝光监狱管理漏洞 漏洞百出 : 美国总统大选系统被俄罗斯黑客入侵 上海某支付公司员工被抓因违规提供接口 顺丰现内鬼泄露客户信息员工出售公司账号密码获利 3.8 万 Dropbox 信息安全事故导致 6000 万用户密码泄露 注 : 本报根据中国国家信息安全漏洞库 (CNNVD) 和各大信息安全网站整理分析而成 国际信息安全学习联盟主办 3

4 一 概述 国盟信息安全通报是根据国家信息安全漏洞共享平台 ( 以下简称 CNVD) 本周共收集 整理信息安全漏洞 343 个, 其中高危漏洞 203 个 中危漏洞 131 个 低危漏洞 9 个 漏洞平均分值为 6.79 分 本周收录的漏洞中, 涉及 0day 漏洞 183 个 ( 占 53%) 本周, 境外黑客组织 方程式组织 被泄露的涉及国内外多款防火墙漏洞以及苹果 ios 的三个高危漏洞对互联网用户安全防护边界以及终端安全构成较为严重的威胁, 请使用相关产品的用户注意加强防范 二 安全漏洞增长数量及种类分布情况 漏洞产生原因 (2016 年 08 月 22 日 2016 年 09 月 05 日 ) 国际信息安全学习联盟主办 4

5 漏洞引发的威胁 (2016 年 08 月 22 日 2016 年 09 月 05 日 ) 漏洞影响对象类型 (2016 年 08 月 22 日 2016 年 09 月 05 日 ) 国际信息安全学习联盟主办 5

6 三 安全产业动态 近七成网友曾遭遇电信诈骗信息安全防范意识需提高 2016 年 8 月 28 日, 引发广泛社会关注的山东临沂徐玉玉被骗猝死案中, 最后一名在逃的公安部 A 级通缉令嫌疑人郑贤聪向警方自首, 目前该案 6 名犯罪嫌疑人全部落网 2016 年 8 月 19 日, 山东省临沂市准大学生徐玉玉被犯罪嫌疑人以发放助学金的名义, 实施电信诈骗骗走 9900 元 案发后, 徐玉玉与父亲到公安机关报案, 回家途中晕倒, 出现心脏骤停, 送医院抢救无效死亡 23 日, 同在临沂市的准大二学生宋振宁也在遭遇电信诈骗后不幸离世 两起事件让电信诈骗成为舆论焦点, 公众在痛批行骗者的同时, 更因事件中个人信息疑泄露的情况感到恐慌 事实上, 个人信息 裸奔 电信诈骗屡禁不止的问题存在已久, 此次两个年轻生命的殒落, 让社会再次意识到问题的严重性 谁来保障个人信息安全? 又该如何避免类似事件再次发生? 电信诈骗案多次引爆舆论 2016 年 8 月 19 日, 山东省临沂市准大学生徐玉玉被骗后离世的报道引起舆论关注 微博话题 女孩被骗光学费离世 连续一周位居教育榜榜首 百度指数显示, 关键词 电信诈骗 的搜索指数达 9788 点, 是近半年来的峰值 然而这并不是电信诈骗第一次引爆舆论 国际信息安全学习联盟主办 6

7 2014 年 1 月, 女星汤唯被骗 21 万元 ;2015 年 1 月, 河南民工被骗 1 万元后上吊自杀等都引发公众热议 2016 年 8 月 24 日, 临沂市的准大二学生宋振宁遭遇电信诈骗后, 也不幸离世 两起事件中, 行骗者都掌握了当事人某方面的个人信息, 并以此诱导行骗 而仅在 8 月, 就有多起类似事件被报道 :24 日, 上海大二女生小文订机票后, 收到短信称其航班被取消, 按照对方的返款操作, 结果被骗走 6100 元 同日, 山东临沂女大学生小芹接到来自 邮政 的电话, 对方以其信用卡透支, 将会被通缉为由, 骗取了她东拼西凑的 6800 元学费 记者发起一项 你遇到过电信诈骗吗? 的网络问卷调查, 截至 27 日 10 时, 在 215 份有效问卷中, 有 69.77% 的受访者表示自己曾遇到电信诈骗 关键在于加强行政监管随着徐玉玉案件的持续进展, 越来越多的人开始关注电信诈骗背后的信息泄露问题 百度指数显示, 从 21 日到 26 日, 关键词 信息泄露 的搜索指数翻了近四倍 截至 27 日 14 时, 新浪微博话题 谁卖了我的信息 阅读量已超 万, 讨论数达 1.7 万次 有网友质疑 : 不法分子如何精准地获得了徐玉玉的个人信息? 央视发表评论 徐玉玉之死, 该负责的不仅是诈骗犯 指出, 到底是谁贩卖学生信息的同时也贩卖了自己的灵魂? 谁该站出来堵住漏洞? 谁该做民众信息的保护神呢? 个人信息的长期裸奔早该有个终结 中国政法大学知识产权研究中心客座研究员 知名 IT 律师赵占领认为, 个人信息泄露问题已非常严重, 保护个人信息安全最重要在于加强行政监管 遭遇因信息泄露而发生的电信诈骗事件, 民众个人很难对其追溯, 而目前的行政监管明显不足 针对徐玉玉案件, 赵占领分析, 此案的信息泄露可能有两种原因 : 一是掌握信息的教育部门工作人员主动将信息泄露, 依法可追究相关人员的刑事责任 ; 二是教育部门的信息系统有漏洞, 被不法分子攻破以盗取信息, 教育部门则可能面对行政处罚 信息安全防范意识需提高据新华社报道,2015 年全国电信网络诈骗案 59 万余起, 被骗走 222 亿元 有网友认为, 除信息泄露外, 受骗者的信息安全防范意识不够强也是骗子屡屡得逞的另一重要原因 在上述网络问卷调查中, 仅有 59.53% 的受访者表示曾接受过防骗安全教育 不少网友就学生防范意识缺失的问题表示质疑 上述问卷调查还显示, 行骗者的诈骗名义越来越多样化 同学 老师 亲友 领导 除了问卷中已设定的 6 个选项, 受访者还提供了 15 种行骗名义, 包括有所谓的警察局 银行等 国际信息安全学习联盟主办 7

8 对此, 华南师范大学心理学院副教授许思安认为, 随着诈骗者不断更新诈骗方式, 普通民众基本处于 被动防守 状态 ; 此外诈骗者还掌握了当事人的基本信息, 这更容易诱导当事人相信 许思安认为, 学历的高低与被骗没有必然的关系, 当事人在短时间内被激发了自身的某种需要, 才是被骗的主因 如在徐玉玉事件中, 当事人的家境贫困, 因此对助学金很看重, 而且对方又以 短时内有效 刺激当事者行动 因此, 她建议相关部门应完善相关的法律制度, 并通过宣传教育提高学生的防范意识 ; 学校和家庭应注重学生抗逆力训练, 普及危机干预尝试, 提升学生心理弹性 ( 来源 : 网易 ) 构建网络安全标准体系 发令枪 打响, 释放哪些信号? 中国 关于加强国家网络安全标准化工作的若干意见 8 月 22 日出炉 这份构建网络 安全标准体系的 操作指南, 将深刻影响中国网信行业和社会经济, 释放出中国将加力争 夺国际标准制定话语权的清晰信号 意见 明确 全国信息安全标准化技术委员会在国家标准委的领导下, 在中央网信办的统筹协调和有关网络安全主管部门的支持下, 对网络安全国家标准进行统一技术归口, 统一组织申报 送审和报批 ; 探索建立网络安全行业标准联络员机制和会商机制 ; 建立重大工程 重大科技项目标准信息共享机制 ; 建立军民网络安全标准协调机制和联络员机制 国际信息安全学习联盟主办 8

9 意见 要求 推动网络安全标准与国家相关法律法规的配套衔接, 促进网络安全标准与信息化应用标准同步规划 同步制定 ; 整合精简强制性标准, 在国家关键信息基础设施保护 涉密网络等领域制定强制性国家标准, 优化完善推荐性标准, 视情在行业特殊需求的领域制定推荐性行业标准, 原则上不制定网络安全地方标准 ; 围绕国家战略需求, 开展关键信息基础设施保护 网络安全审查 工业控制系统安全 大数据安全 个人信息保护 网络安全信息共享等领域标准研制工作 ; 从适用性 先进性 规范性三个方面提高标准质量, 提升标准信息服务能力和标准符合性测试能力 ; 通过传统媒体和互联网等多种渠道公开发布网络安全国家标准 ; 发挥各地区 各部门在网络安全标准实施中的作用, 在政策文件制定 相关工作部署时积极采用国家标准 ; 积极参与制定相关国际标准并发挥作用 ; 积极开展教育培训, 引进和培育高端人才 ; 引导社会公益性基金支持网络安全标准化活动, 设立网络安全标准优秀奖, 对先进适用 贡献突出的标准进行奖励 专家解读 : 构建网络安全标准体系 发令枪 打响, 释放哪些信号 这份构建网络安全标准体系的 操作指南, 将深刻影响中国网信行业和社会经济, 释放出中国将加力争夺国际标准制定话语权的清晰信号 一 推动大工程 大项目成果转化为国家标准 意见 提出, 要促进产业应用与标准化的紧密互动, 建立重大工程 重大科技项目标准信息共享机制, 推动国家网络安全相关重大工程或科研项目成果转化为国家标准 中国信息安全研究院副院长左晓栋表示, 作为重要的智力成果, 标准对提升产业竞争力具有不可替代的作用 意见 明确要求建立重大工程 重大科技项目标准信息共享机制, 实际上是建立项目主管部门与标准化管理部门之间的工作联系, 有利于推动项目成果真正转化为国家标准, 更好引领和拉动产业发展 二 促个人信息保护等关键领域标准先行根据 意见, 关键信息基础设施保护 网络安全审查 关键信息技术产品 工业控制系统安全 大数据安全 个人信息保护 智慧城市安全 物联网安全 新一代通信网络安全 网络安全信息共享等领域的标准研究和制定工作将 先行一步 国际信息安全学习联盟主办 9

10 这一安排契合了 互联网 + 行动计划 中国制造 2025 和大数据发展行动纲要等中国国家战略需求, 既有助于保障国家重要信息系统和关键基础网络的信息安全, 也将惠及普通民众 同时, 意见 提出, 要紧密跟踪网络安全技术和信息技术发展趋势, 及时转化科技创新成果, 标准制修订周期原则上不超过 2 年 先进是对标准的基本要求, 左晓栋称, 缩短标准制修订周期, 有助于打破繁琐复杂制定程序这一瓶颈, 提升标准的先进性 三 谋中国网络安全标准占世界一席之地 意见 提出, 要积极参与网络空间国际规则和国际标准规则制定, 提升话语权和影响力 ; 积极参与制定相关国际标准并发挥作用, 推动将自主制定的国家标准转化为国际标准, 促进自主技术产品 走出去 从中, 中国制定国际标准的强烈意愿清晰可见 目前, 中国在参与国际标准制定方面力量还很薄弱 中国国家标准对国际标准的贡献率仅为 0.5%, 在网络安全标准领域更低 官方此次强调要实质性参与国际标准化活动, 意味着中国将在网络空间国际博弈中积极发力, 更好维护国家利益 左晓栋说 媒体短评 : 不断推动网络安全标准化工作迈向新台阶习近平总书记在今年网络安全和信息化工作座谈会上明确指出, 要落实网络安全责任制, 制定网络安全标准, 明确保护对象 保护层级 保护措施 哪些方面要重兵把守 严防死守, 哪些方面由地方政府保障 适度防范, 哪些方面由市场力量防护, 都要有本清清楚楚的账 可见, 增强网络安全防御能力, 加快制定网络安全标准, 已是任务所需 形势所迫 网络安全标准化是网络安全保障体系建设的重要组成部分, 在构建安全的网络空间 推动网络治理体系变革方面发挥着基础性 规范性 引领性作用 可以说, 谁制定标准谁就拥有话语权, 谁掌握标准谁就占领制高点 因此, 维护网络安全必须把网络安全标准牢牢抓在手中 深化标准化工作改革, 就必须构建一个统一权威 科学高效的网络安全标准体系和标准化工作机制 惟其如此, 才能支撑网络安全和信息化发展, 才能保障网络强国战略的顺利实施 当前, 意见 已经公布, 接下来就是深刻领会文件精神, 抓紧制定落实方案, 把意见落实下去 一方面, 要充分认识网络安全标准化工作的极端重要性 网络安全标准化工作者应从战略全局高度 网络安全博弈制高点 国际话语权主导 推动企业走出去等四个方面提高认识, 保证认识到位 另一方面, 相关部门要抓好统筹, 做好宣传, 加快亟需标准的研究制定, 抓紧完善网络安全国家标准体系, 共同推动我国网络安全标准化工作持续快速发展, 国际信息安全学习联盟主办 10

11 保证行动到位 惟其如此, 才能不断推动网络安全标准化工作迈向新台阶 ( 来源 : 网信中国 ) 网信办 : 关于加强国家网络安全标准化工作的若干意见全文 : 互联网 + 背景下国家电子政务服务问题 编者按 信息技术和互联网已经广泛地应用在国家治理之中, 以 互联网 + 为特征的新的社会环境下的治理变革, 使得人的生活和工作行为模式发生了革命性变化 当前, 要继续以政府为主导, 以信息化为支撑, 以新技术 新媒体为突破, 持续推动提升国家电子政务处理 监管和服务水平 积极落实以民生服务为根本, 数据治理为核心, 网络安全为保障的信息化发展战略举措, 夯实 互联网 + 背景下国家治理体系构建的基础 从桌面互联网到移动互联网, 到智能互联网和可穿戴设备, 实现了泛在连接, 界限也被打通, 互联网 + 创新 2.0 模式在引领社会的变革, 制度的变革和社会行为规范的转变 从 2002 年国家开始建设电子政务, 政府网站 部委条线的专用系统, 政务微博 政务微信 政务 APP 快速发展, 形成了政府治理的网络 互联网 + 已经成为国家治理体系创新与发展的重要领域 一 政府主导, 持续推动电子政务创新发展 2002 年 7 月, 国家信息化领导小组召开的第二次会议审计通过了 关于我国电子政务建设的指导意见 领导小组决定把电子政务建设作为今后一个时期我国信息化建设的重点 政府先行, 带动国民经济和社会发展信息化, 电子政务成为我国信息化发展的重点建设 国际信息安全学习联盟主办 11

12 方向 十三年的电子政务发展, 依托国家规划, 发挥了积极的作用 推动了政府的经济调节 市场监管 社会管理和公共服务 在网络技术设施 门户网站建设 核心业务整合支持 公共资源开发和整合取得了不错的成绩 据 CNNIC 发布的数据显示, 截至 2014 年底, 中国以 gov.cn 为结尾的域名数为 个 100% 的国务院组成部门和省级政府 99.1% 的地市及 85% 以上的县 ( 区 ) 政府都已经建设了政府网站 各级政府网站基本都具备了信息公开 网上办事和政民互动三大服务功能, 政府网站已经成为信息公开 回应关切 提供服务的重要平台 金卡 金关 金税, 金盾 等金字工程的建设和推广, 有效支撑了政府的事务处理能力和监管能力, 极大地满足了公众的需求 国家电子政务 十二五 规划 中期评估工作组的中期评估报告中数据显示, 到 十二五 中期, 中央各部门核心业务信息化覆盖率已经达到 80%, 相较 十一五 时期增长了 10% 中央政府各部委办公业务信息化覆盖率从 2001 年的不到 10% 提高到 100%, 海关 税务 公安 国土 金融监管 社会保障等有金字工程支撑的重点领域核心业务信息化覆盖率接近或达到 100% 通过金字工程的建设, 提升了政府的监管能力和事务处理能力, 政府内部办公 对外管理和服务整体上对电子政务应用系统的依赖度越来越高 根据党的十八大 十八届三中 四中全会精神和国务院关于推进行政审批制度改革的一系列重要决策部署, 要求各地区 各部门要抓紧做好取消和下放管理层级行政审批项目的落实和衔接工作, 并切实加强事中事后监管 要继续大力推进行政审批制度改革, 使简政放权成为持续的改革行动 要健全监督制约机制, 加强对行政审批权运行的监督, 不断提高政府管理科学化 规范化水平 简政放权中 放 管 服 结合作为重点任务 实现 原来跑断腿, 如今一条龙, 让信息多跑路, 让群众少跑路 简政放权使得政府冲破部门之间的利益壁垒, 突破权利的制约, 更好地发挥市场在资源配置中的决定性作用, 进一步缩小权力寻租空间 为做好放权工作, 必须精简审批事项, 可以采用取消和下放两种方式对行政审批事项进行梳理, 很多政府采用了 法无授权不可为 的方式, 作为简政放权的依据 任何无法律依据的审批事项均可取消或者合并 多地实现了在政务中心内部组织各个部门进行联合审批 联合审查, 强化监管是放权后, 抓好事中和事后的对部门的权利运行和市场秩序的监管, 多地通过纵横联动协同监管机制, 有序推进在线审批监管平台建设 监管从简单的物理整合到化学融合的转变, 不再是简单的业务叠加, 而是业务的重组和改造, 做到全流程 一体化的监管 二 优化服务, 提高服务效率和质量, 提升政府公信力 国际信息安全学习联盟主办 12

13 通过政务大厅或者行政审批大厅的建设, 实现信息和业务的后台流转, 业务流程的重组 行政服务大厅随之陆续在各地建立 各部门通过进驻行政服务大厅的方式实施审批, 方便公众 企业 事业单位办理相关审批手续, 做到集中收件, 集中批件 各地行政服务大厅的工作方式不同, 有的地方是集中收件, 分别送件, 再回到服务大厅批复, 政府的流程既然没有发生改变, 从让办事人跑, 到政府工作人员跑, 审批职能仍然分散, 办事效率未必有所提高 天津市滨海新区 2014 年成立行政审批局, 废除了 109 枚公章 2014 年 9 月 11 日, 国务院总理李克强在天津滨海新区行政审批局办事大厅, 见证封存 109 枚审批公章, 公章随后被国家博物馆收藏 滨海新区发展改革委 经济信息委 建设交通局 教育局 科委 财政局 民政局 司法局 人力社保局 环保市容局 农业局 卫生局 安全监管局 文化广播电视局 档案局 民族宗教侨务办 编办等 18 个部门的 216 项审批职责, 全部划转到行政审批局, 由行政审批局直接实施审批事项, 启用行政审批专用章, 从而实现了滨海新区 一颗印章管审批 滨海新区的审批主体由分散变为集中, 为审批服务提速奠定了坚实基础, 创造了良好体制条件 在创新审批体制的同时, 天津市在滨海新区行政审批局积极实施审批流程再造, 打破了按部门设置审批窗口的方式, 而是按企业办理事项, 建立了 车间式流水线 审批方式, 现场审批率达到 100% 对审批工作人员采取 车间式 管理模式, 实行定岗定员定责定质和绩效考核 各级政府积极建设政府呼叫中心 通过呼叫中心, 作为公共服务一体化中独特的建设方式 政府职能部门拉近和公众的距离, 能够直接听取群众的意见, 加强沟通, 提高政府的公信力, 提升政府形象 宁波市 呼叫成立于 2001 年 8 月 18 日, 是宁波市海曙区委 区政府建立的公共信息服务平台, 旨在转变政府职能, 改进机关作风, 优化投资环境, 帮助市民解决生活中信息不对称问题, 提升公共服务水平 首先, 服务平台明确提供优质服务的方向, 满足公民日益增长的诉求, 促进政府由全能型 管理型向有限型 服务型政府转变是现代政府的发展方向 第二, 寻求 代理, 改变供求信息不对称, 提供综合性的公共服务 第三, 深入人心, ( 宁波话 拨一拨就灵 的谐音 ) 便于人记忆, logo 上面是三条半弧, 分别代表政府 市场 社会 ; 三条弧弯成一个平台, 构成一个 e 字代表信息化时代 ; 底色是纯净的蓝, 寓意公共服务广阔前景 第四, 零收费 : 提供的所有咨询服务都是免费的, 全部运作经费由财政保障 ; 并且打破社区服务的空间边界 地域限制的行政边界和政府不能充当服务主体的角色限制 ; 不管是什么求助和咨询, 都必须有个说法, 让老百姓不生气不麻烦 模式被多个部委向全国推广 三 移动技术和新媒体为政府公共服务注入新血液 国际信息安全学习联盟主办 13

14 近两年来, 由于移动通信技术 4G 无线网络的普及和快速发展, 基于手机等移动终端的移动服务越来越成为人们的倾向性选择 移动互联网的快速发展为我国电子政务的发展提供了新的发展机遇, 促使了包括政务微信 政务 APP 等移动政务平台的大量产生和快速发展 根据中国传媒大学媒介与公共事务研究院 中国政务微信发展年度分析报告 统计, 我国政务微信总量已近 6000 个, 微信公众平台覆盖了从中央部委到省区市 从地县到乡镇的所有行政级别 政务 APP 方面, 有许多中央及省市的政府办公大厅 交通 气象 新闻等政府部门推出了自己的 APP, 如国家统计局 铁路 上海地铁 上海天气等都是应用广泛 影响比较大的政务 APP 基于移动互联网的智能服务越来越成为推动智慧城市建设的重要路径 四 构建 互联网 + 下的国家治理体系的主要措施以互联网为代表的信息技术, 突破传统的电子政务 电子治理体系, 给 互联网 + 下的国家治理体系带来重大变化 可借助互联网实现公共治理, 创新政府服务模式, 提升政府科学决策能力和管理水平 ( 一 ) 以民生类服务为根本, 促进基本公共服务的均等化 2014 年 1 月 9 日, 国家发改委发布了 关于加快实施信息惠民工程有关工作通知 通知指出, 信息惠民工程实施的重点是解决社保 医疗 教育等九大领域的突出问题 各地方在实施信息惠民工程中, 要注重资源整合, 逐步实现公共服务事项和社会信息服务的全人群覆盖 全天候受理和 一站式 办理 2014 年 6 月 12 日, 国家发改委公布了信息惠民国家试点城市名单, 全国共计 80 个城市 旨在通过试点城市加快提升公共服务水平和均等普惠程度 探索信息化优化公共资源配置 创新社会管理和公共服务的新机制新模式 2015 年, 民生类的服务平台将在中国各地快速涌现, 并且会结合政府的政务云建设, 因地制宜, 结合 4G 网络推广, 推动基本公共服务在不同层级 不同区域和不同群体之间的覆盖, 以此促进基本公共服务的均等化 经李克强总理签批, 国务院印发 关于积极推进 互联网 + 行动的指导意见, 这是推动互联网由消费领域向生产领域拓展, 加速提升产业发展水平, 增强各行业创新能力, 构筑经济社会发展新优势和新动能的重要举措 指导意见 提出, 到 2025 年, 互联网 + 新经济形态初步形成, 互联网 + 成为我国经济社会创新发展的重要驱动力量 其中指导意见的第六条, 谈及 互联网 + 益民服务 提出充分发挥互联网的高效 便捷优势, 提高资源利用效率, 降低服务消费成本 大力发展以互联网为载体 线上线下互动的新兴消费, 加快发展基于互联网的医疗 健康 养老 教育 旅游 社会保障等新兴服务, 创新政府服 国际信息安全学习联盟主办 14

15 务模式, 提升政府科学决策能力和管理水平 ( 二 ) 实施数据治理为核心战略数据治理意味着技术革命到产业布局革命, 引领制度变革 政府的业务从事前的审批转到事中事后的监管, 用于公共决策的数据的质量成为发展的软肋 信息技术的重点在于各行资源配置效率的提升, 应用力是核心, 带动产业, 政府应用创造市场 阿里巴巴提出数据的使用可用不可见, 数据不搬家的理念, 以及贵州大数据战略把数据分成了三类都是属于数据治理的范畴 红数据为涉及国家秘密不可开放, 里面包括不能整块开放, 不能单独开放, 完全不能开放三类 黄数据需要通过脱敏和清洗来进行交换和共享, 政府部门和社会分层次或者有偿交换, 绿数据为无条件在政府部门和社会开放 随之带来的问题是数据标准如何界定, 数据如何标识, 如何共享, 如何关联运用, 机制体制如何设计, 以及数据的伦理问题 通过治理实现数据的交换共享, 数据的分析可用实现业务流程改变, 业务处理从串行改为并行 ( 三 ) 持续把应对网络安全风险作为建设重点 十二五 期间, 各级政务部门的信息安全保障能力稳步提高 数据显示, 有 92% 的中央国家机关和 71% 的省级政府将建设和完善信息安全保障体系, 提升信息安全保障水平, 作为加强信息安全的重要措施 地方和部门进一步加强信息安全防护体系建设, 建立电子政务网络信任体系 应急处置体系和监管体系 加强信息系统安全检查制度建设, 加大信息安全检查工作力度, 提高电子政务信息安全保障水平 同时, 各级政府建设完善信息安全保障制度, 进一步加强了政府信息安全管理 据 2015 年 6 月国家计算机病毒应急处理中心调查显示, 2014 年,88.7% 的被调查者发生过网络安全事件, 与 2013 年相比增长了 37.5%; 感染计算机病毒的比例为 63.7%, 比 2013 年增长了 8.8%; 移动终端的病毒感染比例为 31.5%, 比 2013 年增长了 5.2% 无论是传统 PC 还是移动终端, 安全事件和病毒感染率都呈现出了上升的态势 特别是针对移动终端的安全事件频发, 微博 微信 二维码等新型应用成为病毒的入口和传播平台 国家电子政务 十二五 规划 中期评估报告中给出在抽查的 2714 个政府网站中, 有 50.4% 的网站存在安全隐患, 其中平均每个网站存在 15.6 个风险漏洞 据 2013 年公安部开展的 全国重要信息系统和政府网站安全专项检查 显示, 在接受检查的 3.2 万个重要系统和政府网站中, 发现安全漏洞 26.2 万个, 部分单位存在安全管理责任落实不到位 安全体系建设薄弱 安全监控与预警能力不足 关键安全措施缺失等问题 安全问题依然严峻 对于国家治理体系中, 伴随信息技术发展的安全问题讲成为重点而不可规避的问题 ( 本文刊登于 中国信息安全 网络空 国际信息安全学习联盟主办 15

16 间战略论坛 2016 年第 7 期 ) Return Path 平均每家企业因电子邮件钓鱼攻击损失 370 万美元 Return Path 最新报告发现, 最有价值的营销渠道 电子邮件也是最不安全的, 给品牌声誉 消费者信任和营收带来风险 和其他营销渠道比, 电子邮件能够带来更多的潜在消费者 提高转化和收入 ; 但是, 它也是全球网络犯罪的武器之一 调查发现电子邮件欺诈带来的影响远不止品牌声誉的短期损害 报告显示 : 网络钓鱼损失巨大 平均每家大企业每年为恢复网络钓鱼攻击带来的影响需要花费 370 万美元, 包括生产力 消费者服务方面的损失和监管罚款 网络钓鱼危及参与 受到电子邮件网络钓鱼攻击后消费者不会再信任品牌, 受到网络钓鱼电子邮件后,Gmail 阅读率下降 18%,Yahoo 下降 11% 网络钓鱼影响传播 受到网络钓鱼攻击后, 电子邮件提供商会将品牌的合法邮件也归为垃圾邮件,Gmail 电子邮件打开率下降 10%,Yahoo 下降 7% 营销人员已经认识到电子邮件欺诈的危害, 但是并没有采取相应的措施 调查发现 81% 的营销人员担心消费者是否会收到来自品牌的恶意电子邮件 ; 但是, 只有 32% 的营销人员表示确保电子邮件营销渠道安全性是 2016 年的优先事项 更糟糕的是, 营销人员在对抗网络钓鱼方面心有余而力不足 76% 的受访者表示不知道品牌是否存在电子邮件攻击事件 电子邮件平台正在改变游戏规则像谷歌和微软这样的电子邮件提供商巨头正在采取行动, 打击那些没有遵循电子邮件安全最佳实践的品牌 2016 年 2 月,Google 开始给那些企业身份验证失败的邮件标注红色问号 微软现在也在验证失败的电子邮件前插入红色安全提醒 如果消费者看到这些警告, 就不大会打开了 报告全文 : ( 来源 :Z i199it) 国际信息安全学习联盟主办 16

17 四 政府之声 网络借贷信息中介机构业务活动管理暂行办法 发布 2016 年 8 月 24 日, 为促进网络借贷 ( 以下简称 网贷 ) 行业健康发展, 引导其更好地满足小微企业 三农 创新企业和个人投融资需求, 本着维护互联网金融稳定 保护消费者权益 提升互联网金融效率三大监管目标, 按照党中央 国务院工作部署和人民银行等十部委 关于促进互联网金融健康发展的指导意见 ( 以下简称 指导意见 ) 明确的总体要求和基本原则, 银监会会同工业和信息化部 公安部 国家互联网信息办公室等部门研究起草了 网络借贷信息中介机构业务活动管理暂行办法 ( 以下简称 办法 ), 办法 向社会公开征求了意见, 并定向征求了 31 个省 ( 区 市 ) 政府金融监管部门 国家有关部委及第三方评估机构的意见, 对各方意见进行充分吸收考虑, 修改完善 办法 已报国务院同意, 现以四部委规章形式发布实施 办法 共有八章四十七条, 主要内容如下 : 一是界定了网贷内涵, 明确了适用范围及网贷活动基本原则, 重申了从业机构作为信息中介的法律地位 网贷机构以互联网为主要渠道, 为出借人和借款人提供信息搜集 信息公布 资信评估 信息交互 借贷撮合等服务, 具有高效便捷 贴近客户需求 成本低等特点, 在完善金融体系, 弥补小微企业融资缺口 满足民间资本投资需求 促进普惠金融发展等方面发挥了积极的作用 办法 规定, 从事网贷业务, 应当遵循依法 诚信 自愿 公平的原则, 对出借人及相关当事人合法权益以及合法的网贷业务和创新活动予以支持和保护 二是确立了网贷监管体制, 明确了网贷监管各相关主体的责任, 促进各方依法履职, 加强沟通 协作, 形成监管合力, 增强监管效力 按照 指导意见 提出的 依法监管 适度 国际信息安全学习联盟主办 17

18 监管 分类监管 协同监管 创新监管 的原则及中央和地方金融监管职责分工的有关规定, 按照 双负责 的原则, 办法 明确银监会及其派出机构负责对网贷业务活动实施行为监管, 制定网贷业务活动监管制度 ; 地方金融监管部门负责本辖区网贷的机构监管, 具体监管职能包括备案管理 规范引导 风险防范和处置工作等 办法 还明确了工业和信息化部 公安部 国家互联网信息办公室等相关业务主管部门的监管职责以及相关主体法律责任 三是明确了网贷业务规则, 坚持底线思维, 加强事中事后行为监管 根据 指导意见 提出的 鼓励创新 防范风险 趋利避害 健康发展 总体要求, 为网贷机构提供充足的发展和创新空间, 进一步释放市场活力, 引导其回归信息中介 小额分散 服务实体以及普惠金融的本质, 办法 以负面清单形式划定了业务边界, 明确提出不得吸收公众存款 不得归集资金设立资金池 不得自身为出借人提供任何形式的担保等, 并根据征求意见, 增设不得从事的债权转让行为 不得提供融资信息中介服务的高风险领域等内容, 旨在对打着网贷旗号从事非法集资等违法违规行为, 坚决实施市场退出, 按照相关法律和工作机制予以打击和取缔, 净化市场环境, 保护投资人等合法权益 四是对业务管理和风险控制提出了具体要求 办法 落实 指导意见 有关要求, 规定实行客户资金由银行业金融机构第三方存管制度, 防范平台道德风险, 保障客户资金安全, 严守风险底线 同时, 为防止信贷集中度风险, 根据相关部门意见, 实现 办法 与刑事法律中非法集资有关规定衔接, 引导网贷机构遵循小额分散原则, 避免刑事执法混乱, 规范行业乱象, 办法 明确规定了同一借款人在同一网贷机构及不同网贷机构的借款余额上限 五是注重加强消费者权益保护, 明确对出借人进行风险揭示及纠纷解决途径等要求, 明确出借人应当具备的条件 办法 设置了借款人和出借人的义务 合格出借人条件, 明确对出借人风险承受能力进行评估和实行分级管理, 通过风险揭示等措施保障出借人知情权和决策权, 保障客户信息采集 处理及使用的合法性和安全性 办法 还明确了纠纷 投诉和举报等解决渠道和途径, 确保及时有效地解决纠纷 投诉和举报等, 保护消费者合法权益 六是强化信息披露监管, 发挥市场自律作用, 创造透明 公开 公平的网贷经营环境 办法 规定网贷机构应履行的信息披露责任, 充分披露借款人和融资项目信息, 定期披露网贷平台有关经营管理信息, 对信息披露情况等进行审计和公布, 保证披露的信息真实 准确 完整 及时 办法 坚持市场自律为主, 行政监管为辅的思路, 明确了行业自律组织 资金存管机构 审计等第三方机构职责和义务, 充分发挥网贷市场主体自治 行业自律和社会监督的作用 为避免 办法 出台对行业造成较大冲击, 办法 作出了 12 个月过渡期的安排, 在过 国际信息安全学习联盟主办 18

19 渡期内通过采取自查自纠 清理整顿 分类处置等措施, 进一步净化市场环境, 促进机构规范发展 办法 的制定和出台, 始终坚持服务实体经济主旨, 坚持风险底线思维, 坚持发展和规范并举, 坚持保护投资者权益和提高公众风险意识并重, 为网贷行业的规范发展提供了制度依据, 下一步根据 办法 有关规定, 相关配套措施将陆续出台落地, 共同构建网贷行业制度体系, 确保网贷行业健康可持续发展 ( 来源 : 银监会 ) 中美打击网络犯罪及相关事项高级别联合对话联络热线开通 8 月 26 日, 公安部副部长陈智敏通过热线电话, 分别与美国国土安全部副部长斯波尔丁 美国司法部助理部长帮办斯沃茨和美国联邦调查局代表进行通话, 宣布中美打击网络犯罪及相关事项高级别联合对话联络热线正式启用 为落实习近平主席与奥巴马总统在 2015 年 9 月就网络安全合作达成的重要共识, 中美两国建立了打击网络犯罪及相关事项高级别联合对话机制 在此对话机制框架下, 双方在打击网络犯罪和网络保护领域开展了一系列务实合作 根据两次中美打击网络犯罪及相关事项高级别联合对话成果安排, 双方决定建立热线联络渠道, 及时就重大网络案事件进行沟通交流 近日, 双方有关部门交换了热线联络方式, 并就热线工作程序达成一致 通话中, 双方积极评价了第二次中美打击网络犯罪及相关事项高级别联合对话以来的合作成果, 就下一阶段中美双方关注的执法合作事项交换了意见 中美打击网络犯罪及相关事项联络热线的开通, 将进一步加强双方在网络安全案事件上的沟通交流, 有利于双方快速判明情况, 采取有效措施, 共同消除网络危害, 打击网络犯罪, 维护两国网络安全 ( 来源 : 中国网信网 ) 首届网络空间战略论坛暨中国信息安全网上线发布会在京举行 8 月 27 日, 由国家军民融合委员会 中国互联网发展基金会和中国信息安全测评中心联合指导, 中国信息安全 杂志社和北京华夏文化交流促进会联合主办的 首届网络空间战略论坛暨中国信息安全网上线仪式 ( 以下简称 会议 ) 在国际关系学院召开 会议以 聚焦网络空间军民融合 为主旨, 坚持 自主可控 导向, 从产学研等多个视角展开了深入的交流探讨 来自军队 政府部门 科研院所 网络安全企业 新闻媒体的 300 余位嘉宾到场 国际信息安全学习联盟主办 19

20 参会 会议在 网络空间战略之歌 中开场 国防大学副校长毕京京中将 中国互联网发展基金会马利理事长 中国信息安全测评中心朱胜涛主任 国际关系学院刘慧党委书记 中国信息安全 杂志社徐平社长发表致辞 会议有四项主要议程 : 中国信息安全网上线仪式 网络空间战略论坛年度人物颁奖仪式 网络中国繁荣世界高端对话, 以及 网络空间军民融合主题演讲 徐平社长主持 中国信息安全网上线仪式 中国信息安全网紧紧围绕网络强国 大数据战略和 互联网 + 行动, 力求从事件驱动 责任驱动向文化驱动转化, 持续提升网络空间生产力 文化力 国防力, 旨在为各级主管部门提供决策支撑平台, 为网络安全和信息化产业提供媒体传播平台, 为广大学者专家提供交流互动平台 网络空间战略论坛年度人物颁奖仪式 中, 毕京京中将 魏正耀院士 马利理事长 龙永图先生 郝叶力少将 冯燕春少将 蒋亚民少将 朱胜涛主任 徐平社长 刘慧党委书记作为颁奖嘉宾, 向安卫平 叶征 吴世忠 马民虎 王世伟 程琳 肖新光 秦安 张乐天 谈剑峰等十位对 网络空间战略论坛 做出突出贡献的人物颁发荣誉证书和奖杯 来自 中国信息安全 杂志社的彭琳和来自互联网发展基金会的张佑任担当主持 网络中国繁荣世界高端对话 由 网络空间战略论坛 主编秦安主持, 龙永图 刘慧 安卫平 富彦斌 肖新光 张文木参与对话并分别作为 从睁开眼睛看世界到睁大眼睛看网络 的中国视野 以前瞻性发展, 和平共赢走出去 的中国方案 以忠诚铸就网络国 国际信息安全学习联盟主办 20

21 防, 以实力维护网络繁荣 的中国力量 网络化和国际化双轮驱动, 中国创新与世界同步 的中国格局 铸造威胁检测中国引擎, 坚持开放博弈网络强国 的中国产业和 国家战略事关国家兴衰, 大数据话语决定网络强国 的中国战略, 表述了 网络中国 繁荣世界 的总体构想和实现路径 网络空间军民融合主题演讲 环节, 相关代表分别从军事理论 信息产业 工程技术方面对网络空间安全发展 数字资产安全保护 网信领域军民融合等话题做了精彩发言, 从各自研究领域深入阐述了对 网络空间军民融合 主题的观点, 明晰网络空间军民融合的决心 恒心 重心, 增强全天候全方位网络安全态势感知 整体防御和综合威慑能力, 加速推动我国从网络大国走向网络强国 ( 来源 : 中国军网 ) 欧盟强化网络通信监管引争议 2016 年 8 月 23 日 金融时报 和路透社日前披露的一份欧盟内部文件显示, 在 9 月份即将发表的政策文件中, 欧盟将进一步强化个人隐私保护, 准备将 WhatsApp 脸书和 skype 等互联网通信服务商也纳入电子隐私指令的监管之下 此举引起了业界的激烈反弹, 有可能对欧盟网络通信数据监管的走向产生重要影响 互联网通信服务商已超越现行电子隐私指令管辖范畴电子隐私指令是欧盟委员会 2002 年实施的一份行政指令, 目的是规范电信服务商和互联网服务商的隐私保护规则 但随着互联网科技飞速进步,WhatsApp 脸书和 skype 等互联网通信服务商异军突起, 超越了电子隐私指令的管辖范畴 为此, 欧盟委员会 2014 年宣布将对电子隐私指令进行重新评估, 今年 4 7 月进行了公开意见征询, 预计 9 月份将发表政策文件,2017 年正式通过新方案 按照现行的电子隐私指令, 传统电信服务商和互联网接入服务商在地址信息 小点心 (cookies) 文件和广告邮件等方面必须严格执行相关规定 : 地址信息记录了手机等电子设备曾经停留过的确切物理地址, 商业企业可以据此推送临近地区的广告 但这些数据也会暴露用户的敏感信息, 因此相关企业被禁止处理地址信息, 除非这些信息经过匿名处理或得到用户的明确允许 即使在获得许可的条件下, 它们也只能在特定环境下使用数据, 比如必须事先告知用户即将搜集的是何种地址数据 准备如何处理及保存多长时间等 用户可以随时要求电信商停止搜集地址信息 国际信息安全学习联盟主办 21

22 小点心文件则是网站记录用户上网历史的纯文本文档 网络运营商往往用它来分析用户的上网习惯, 广告商则从中发现未来的广告投放目标 电子隐私指令要求相关企业在搜集小点心文件时获得用户同意 目前网站通常以弹出窗口的方式要求用户点击同意按钮 预计新指令通过后, 类似弹出窗口将显著增加 在垃圾邮件和广告方面, 企业向用户发送广告邮件, 必须事先获得允许, 并且用户随时能够中止合同 内部报告显示, 拟议中的电子隐私指令将保持同样或更大的压力 去年欧盟的一个专家组发表研究报告建议, 电子隐私指令的原则应当是 : 相关企业处理用户上网记录前, 必须预先获得清晰 明确和主动的许可 新的监管指令能否通过取决于利益团体的进一步博弈在今年 4 7 月的意见公开征询期间, 不同利益团体纷纷致信欧盟委员会或发表公开信, 表达各方不同立场 总体来说, 互联网企业和电信服务商强烈反对, 个人隐私保护团体则呼吁欧盟坚持立场 脸书等网络电信服务商的意见是, 他们已经提供了非常安全的隐私加密方式, 电子隐私指令没有必要 ; 相反, 新规将让政府有权突破个人隐私获取相关数据, 这样隐私不仅没能受到保护, 反而更不安全 传统电信服务商虽然对现行指令覆盖面不广抱有微词, 但他们更看重整体市场的发展 十多家电信和电子软硬件行业协会集体致信欧盟, 认为今年 5 月批准通过的通用数据保护条例两年后将生效, 另起炉灶通过一个电子隐私指令实属多余, 即便要通过新文件, 也必须确保两者协调 业界团体反复提及的通用数据保护条例确实是欧盟迄今为止通过的最统一的 适用于所有欧盟国家的个人数据保护法规 无论是银行 保险 航空等传统行业, 还是电子商务 社交网络等新兴领域, 只要涉及向欧盟境内个人提供服务并处理个人数据, 都在条例适用范围 条例中最引人注目的有两条, 一条是 个人数据可携权, 用户可以无障碍地将其个人数据从一个信息服务提供商转移至另一个 例如脸书用户可以将其账号中的照片以及其他资料转移至其他社交网络服务提供商 另一个是 被遗忘权, 即当用户依法撤回同意或者数据控制者不再有合法理由继续处理数据时, 用户有权要求删除数据 根据欧盟法律, 指令的具体内容有待各成员国消化后纳入本国法律 但现行电子隐私指令在各国的执行情况五花八门, 甚至彼此抵触 还有一些游说团体呼吁欧盟制定一份针对电子隐私的条例, 而不仅仅是更新电子隐私指令, 因为条例一旦通过将对所有成员国具有法律效力 从欧盟目前的表态和媒体透露的内部讨论情况看, 欧盟认为电子隐私指令是通用数据保护条例的补充, 作为专门针对移动互联网背景下的个人隐私保护措施, 电子隐私指令有必要进一步加强 考虑到目前欧盟内部仍在讨论之中, 电子隐私指令如何出台将取决于不同利益团体的进一步博弈 ( 来源 : 网易 ) 国际信息安全学习联盟主办 22

23 五 本期重要漏洞实例 Cisco Small Business 220 设备跨站请求伪造漏洞 发布日期 : 更新日期 : 受影响系统 : Cisco Small Business 220 < 描述 : CVE(CAN) ID: CVE Cisco Small Business 220 系列产品是高速的 安全的智能网关 Cisco Small Business 220 设备 之前固件版本的 Web 管理接口存在跨站请求伪造漏洞 远程攻击 者利用此漏洞可劫持任意用户的身份验证 <* 来源 :Cisco 链接 : sps *> 建议 : 厂商补丁 : Cisco Cisco 已经为此发布了一个安全公告 (cisco-sa sps) 以及相应补丁 : cisco-sa sps:cisco Small Business 220 Series Smart Plus Switches Web Interface Cross-Site Request Forgery Vulnerability 链接 : sps Bitdefender Antivirus Plus bdfwfpf 权限提升漏洞 发布日期 : 更新日期 : 受影响系统 : BitDefender BitDefender Anti-Virus 描述 : 国际信息安全学习联盟主办 23

24 Bitdefender Antivirus Plus 是一个防病毒插件 Bitdefender Antivirus Plus 在 bdfwfpf 处理 0x8000e038 IOCTL 中存在安全漏洞 攻击者利用此漏洞在 目标系统上提升其权限 <* 来源 :bear13oy *> 建议 : 厂商补丁 : BitDefender 目前厂商已经发布了升级补丁以修复这个安全问题, 请到厂商的主页下载 : Adobe ColdFusion 信息泄露漏洞 发布日期 : 更新日期 : 受影响系统 : Adobe ColdFusion 11 Adobe ColdFusion 10 描述 : CVE(CAN) ID: CVE Adobe ColdFusion 是一个动态 Web 服务器 ColdFusion 解析构造的 XML 实体时存在安全漏洞, 远程攻击者利用此漏洞可导致信息泄露 <* 来源 :Dawid Golunski 链接 : *> 建议 : 厂商补丁 : Adobe 国际信息安全学习联盟主办 24

25 Adobe 已经为此发布了一个安全公告 (APSB16-30) 以及相应补丁 : APSB16-30:Security Update: Hotfixes available for ColdFusion 链接 : 补丁下载 :ColdFusion 11: ColdFusion 10: Libxml2 'xmlsave.c' 拒绝服务漏洞 发布日期 : 更新日期 : 受影响系统 : libxml libxml2 < 2.9 libxml libxml2 描述 : BUGTRAQ ID: CVE(CAN) ID: CVE libxml2 是 XML 解析程序和标记工具集 Libxml2 解析某些文件时存在安全漏洞, 远程攻击者通过构造的文件, 可造成 libxml2 崩溃, 导致拒绝服 务 <* 来源 :Gustavo Grieco *> 建议 : 厂商补丁 : libxml 目前厂商还没有提供补丁或者升级程序, 我们建议使用此软件的用户随时关注厂商的主页以获取最新版本 : 国际信息安全学习联盟主办 25

26 六 本期网络安全事件 英网民发布大量囚犯监狱自拍照曝光监狱管理漏洞 8 月 30 日, 一位注册名为 HMPFacebook 的 推特 用户发布了一组囚犯们自己在监 狱中拍摄的照片, 称此推文旨在让人们看看 有多少囚犯即使身在囹圄还可以上社交媒体 以及 监狱对这种行为的纵容让受害者多么心寒 在英国, 监狱中禁止使用手机 照相机, 禁止拍照, 禁止上网, 违反者将面临延长刑期等处罚 但在该用户发布的这些照片中, 囚犯们笑容灿烂, 有的还是在公共区域拍的, 他们的明目张胆充满了对受害者以及公众的冒犯, 同时也是对英国司法系统的嘲笑 这些人中有很多都是杀人犯 持械抢劫犯等 该用户既不是囚犯也不是监狱工作人员 他称自己在浏览 脸谱 以及 Instagram 时非常震惊, 居然有如此多囚犯的社交网络账号 他们在自己的账号上炫耀监狱生活 于是, 他决定发一条推文, 使得这种猖獗的现象引起重视 早前, 他发现这些照片后曾发送链接给司法部, 但是对方只是把这些页面清除了, 没有别的阻止措施 有两名杀人犯在账号被删除后 48 小时内又注册了新账号 国际信息安全学习联盟主办 26

27 他称, 先前还读过一篇文章说, 在监狱中安装信号屏蔽设备没有充足的理由, 因为囚犯中拥有手机的比例很低 他的这个活动也是为了证明, 事实并非如此, 希望可以督促相关部门安装必要的设备 目前, 司法部做出回应称, 这些囚犯的行为是不可容忍的, 这些账号已被注销 司法部会加强监管力度和惩罚措施, 加大力度找到这些漏网之鱼, 切断上网渠道 ( 来源 : 英国 每日邮报 ) 扩展阅读 : 目前已有超过 12 万物联网设备构成 DDoS 僵尸网络 漏洞百出 : 美国总统大选系统被俄罗斯黑客入侵 2016 年 9 月 2 日报道 : 最近, 关于俄罗斯黑客入侵美国大选投票系统的报道震惊了许多美国民众 但计算机专家们却一点也不惊讶 他们一直在警告美国大选投票的方式并不安全 黑客入侵后可以修改某地 一个州, 甚至是全国的投票结果 2000 年大选之后, 要求放弃基于传统纸张的投票方式的呼声越来越高 于是美国政府投了数万亿美元, 建立新的电子选举系统 但是由于时间紧张, 新的选举系统存在不少漏洞, 可能需要很多年来完善 现在, 在选举的各个环节都有电脑参与完成, 这都是可以被入侵的 普林斯顿大学 国际信息安全学习联盟主办 27

28 的计算机学家 Andrew Appel 表示, 所以我们要对系统进行全方位的检查来保证他们即使 被 黑, 数据依然是可信的 之前, 俄罗斯黑客事件暴露了美国选举系统里一个重要的弱点 : 黑客们入侵了亚利桑那州和伊利诺伊州的选民注册系统, 删除并修改了选民名单, 导致一些选民的公民权利被剥夺 此外, 还有一些投票机本身就存在问题, 特别是触屏系统 它并不会生成纸质记录, 导致在出现骗局和恶意修改时无从查证 包括宾夕法尼亚 佛罗里达和弗吉尼亚在内的一些摇摆州, 将这些 不可靠 的触屏系统机器管理了起来 ; 而像乔治亚 新泽西等州, 还是把机器直接放在投票站里 有危险 还不仅仅是投票结果本身 专家表示, 纸质投票的可靠和透明对于整个国家的民主来说是很重要的 特别是在今年, 选举上的一些违规行为被共和党总统候选人唐纳德 特朗普公之于众 尽管到现在, 还没有投票系统漏洞导致结果出错的报告出现, 但是专家们对于潜在的隐患, 比如被国外智能服务入侵表示出了担忧 近几年, 政府的各类数据库经常会出现被入侵并窃取数据的情况, 这意味着选民名单也是很容易被攻击的 DanS.Wallach, 莱斯大学一位研究了多年选举系统的计算机学家表示, 我并不知道普京的脑子里在想些什么, 想要什么 但是如果他只是想制造一些混乱的话, 摧毁选民注册数据库无疑是最好的方法 对于投票机来说, 最安全的方式是将传统手段与新技术结合起来 比如为投票机配置光学扫描仪, 用电脑技术识别纸质投票单上, 选民在哪一位候选人的名字上画了圈或打了孔 国际信息安全学习联盟主办 28

29 这可以保证既有电子记录, 又有纸质记录 这种结合哪怕是最狡猾的 黑客 想要入侵也不是太容易 一些州甚至会用机器自动录音选民的选择来保证电脑记录和纸质记录的结果一致 单纯只记录电子数据的系统会给黑客许多可乘之机 普林斯顿大学的研究者们发现, 2006 年, 有一种广泛使用的投票机会感染一种病毒, 该病毒还可以被保留在储存卡里 一旦入侵投票机, 它就可以在不被发现的情况下偷偷地改变结果 电子系统还可能出现软件错误等情况, 影响选举结果 2006 年, 艾奥瓦州的波特瓦特米县 (Pottawattamie County) 的共和党候选人选举中, 一个选举工作人员发现, 一位不知名的候选人差点击败了人气很高的在任者 当工作人员重新人工清点纸质选票时, 他们发现, 一个程序错误导致了这次选举的 惊险 马里兰州最近在为投票机更换了更安全的光学扫描仪 ; 维吉尼亚近期在升级投票系统, 并将在 2020 年前完成调整 现在的趋势是要将选举系统调整为同时留下电子记录和纸质记录 已经有 35 个州, 和之外的一些县在逐步更新系统 一家关注投票技术的非盈利组织 Verified Voting Foundation 主席 Pamela Smith 表示, 当投票者需要用将选择直接写在纸上, 数据是多少就十分明确 而且也方便相关工作人员进行核对查验 ( 来源 : 华盛顿邮报 ) 上海某支付公司员工被抓因违规提供接口 2016 年 08 月 29 日, 以社交群作为主要联系手段, 在网上发布广告诱人上当, 再利用木马程序实施诈骗 昨天, 镇江扬中市公安局召开新闻发布会, 通报了公安部挂牌督办的 第三方支付平台为诈骗团伙洗钱案 侦办情况 记者了解到, 涉案赃款资金大多从第三方支付平台流转, 该团伙也包含第三方支付平台的工作人员, 这些 内鬼 负责将接口通道非法提供给洗钱人员, 用来搭建第四方支付 结算平台, 并帮助处理投诉 据悉, 此案摧毁用于结算的第四方支付平台 3 个 打掉为犯罪团伙非法提供接口并帮助处理投诉的第三方支付公司 1 个 查及非法接口 32 个, 涉案金额 万元 报案 : 低价币没买成还被骗了 6800 元去年 8 月 22 日, 镇江扬中市油坊镇居民张女士报案称, 自己在网上以 10 元钱充 2888 个 Q 币, 点击发送二维码支付链接时, 银行卡被人转走了 6800 元 张女士昨天告诉记者, 她比较喜欢玩电脑游戏, 经常要充 Q 币买装备, 当天, 在她加入的一个 炫舞游戏 群中, 国际信息安全学习联盟主办 29

30 有人打广告说,10 元可以充 2888 个 Q 币, 而正常情况下买一个 Q 币要花 1 块钱 我就跟他聊天, 后来我就用银行卡转了 10 块钱给他, 但是过了一会儿发现没有币到账, 我就问他是怎么回事 他就说需要支付 1 块钱激活, 还发了一个支付的二维码给我, 然后那个人就一直催我把银行卡账号 密码还有手机验证码填上去 电脑上显示的是我支付了 1 元钱, 但是我把所有信息填完之后, 银行卡被扣了 6800 元 昨天, 扬中公安局刑侦大队副大队长聂朝军向记者揭露了骗子的伎俩 其实, 就在张女士点击第一个链接支付 10 元时, 找单手 ( 专门寻找受害者的诈骗人员 ) 武某就已获悉了她的支付信息 付款时用的是银行卡还是支付宝 余额还有多少钱 等张女士没收到币再联系武某时, 他将张女士介绍给了 秒单手 ( 专门实施诈骗的人员 ) 随某, 随某发给张女士的链接和页面显示只要再支付 1 元钱, 但实际上金额在后台已被篡改成 6800 元, 在张女士提供了手机验证码等信息后, 这笔钱就被转走了 去年 9 月 11 日, 在常州市某小区, 办案民警抓获了武某 他交代, 自己也曾是个受害者, 在上当后他通过百度搜索得知了这种骗局的原理, 他认为这种手段 还是蛮高端的, 就找到骗子云集的入行 侦查 : 第三方支付平台沦为洗钱工具武某落网后, 扬中警方将此案和镇江京口区的 2 起类似案件串并, 并成立代号为 8 22 的专案组 为进一步了解嫌疑人作案细节, 扬中市公安局副局长童国际还带队飞抵深圳开展工作 侦查中, 民警还发现了用于资金流转 结算的相关支付平台 ( 下称第四方支付平台, 上述群里的人均在该平台注册 ), 理清了犯罪流程 该团伙利用 找单手 在网上以低价出售币为由诱人上当, 秒单手 再利用带有木马程序的支付链接和洗钱人员提供的结算通道, 修改支付金额或窃取受害人的支付密码, 实施诈骗 ; 骗来的钱则流入第四方支付平台, 平台管理人员抽成 10% 后, 再由 找单手 秒单手 五五分成 去年 11 月 13 日, 专案指挥部 国际信息安全学习联盟主办 30

31 派出 6 个取证组分赴广东佛山 湖南衡阳 江苏宿迁 浙江绍兴等地, 秘密调取了 9 个平台服务器的数据 扬中公安局刑侦大队副大队长聂朝军说, 本案中有 3500 名受害人的损失在千元以上, 被骗得最多的达到 10 万元 他们大多是二三十岁的年轻人 16 个工作组分赴 13 省市抓获 38 名嫌疑人去年 11 月 27 日, 镇江市公安局协调抽调 100 余名警力分成 16 个工作组赴 13 省市开展抓捕,12 月 2 日凌晨 0 时, 共抓获犯罪嫌疑人 26 人, 其中有洗钱人员 6 名 秒单手 15 名 找单手 3 名, 技术员 2 名 去年 12 月 3 日, 聂朝军带领一组民警循线追捕到主要嫌疑人随某 ( 河南商丘籍人 ) 的暂住地 海门市三星镇, 从傍晚一直跟踪到晚上 10 时许 民警在抓捕时, 遭遇随某跳窗逃跑, 由于天寒地冻, 紧追不舍的民警在追捕中掉进粪池里, 全然不顾, 爬上来继续追, 直到将嫌疑人戴上手铐 今年 3 月 3 日 9 日 10 日, 镇江市公安局网安支队等技术人员连夜赶到上海, 将第三方支付平台 该市某信息科技有限公司客服经理沙某 销售团队负责人李某 风控部经理唐某相继控制到手 7 月 10 日, 秒单手 许某 找单手 陈某分别在南京 杭州落网 警方对本案中另一重要犯罪嫌疑人 灌南县孟兴庄人柳某的抓捕, 却是对方炫富送上的大礼 柳某专门在网上发链接作案, 他在上向随某炫耀自己用赃款买了一辆售价 20 万的轿车, 将其在 4S 店买车的图片放在网上晒 他说你看, 我一个月的所得就买了这辆车子 民警获取到此情况后, 按图索骥, 一直追到孟兴庄, 在当地警方的协助下, 找到照片中的街道 柳某到案后, 对民警说的第一句话就是 : 我知道你们在找我呢 最终, 民警当场在其车上搜出 20 万元赃款 警方昨天提供的数据显示, 此案共抓获犯罪嫌疑人 38 名, 带破案件 3519 起, 摧毁用于结算的第四方支付平台 3 个, 打掉为犯罪团伙非法提供接口并帮助处理投诉的第三方支付公司 1 个, 查及非法接口 32 个, 涉案金额 万元 幕后 : 支付平台出 内鬼 此案的受害人遍布全国各地, 查证难度 追捕难度系数堪称近年来侦破各类案件之首 犯罪分子使用高科技手段作案, 为防止受害人报案, 每次成功盗取受害人银行卡现金后, 预先在链接提示中植入另外一种木马病毒, 只要点击, 受害人的电脑随之发生爆屏毁机 警方在取证过程中也被爆毁数台电脑 童国际告诉现代快报记者, 除了涉案人员众多 受害者遍布全国 ( 已核实受害者 3500 多人 ) 诈骗团伙电脑技术高超外, 第三方支付平台的违规行为为犯罪提供条件也是本案一大特点 据了解, 这个团伙案件中涉案赃款资金大多从第三方支付平台流转, 侦查中, 民警发现第三方支付公司在该案中非法向作案人提供接口 帮助处 国际信息安全学习联盟主办 31

32 理投诉 诈骗平台相连接的接口多由合法第三方支付公司提供 办案民警告诉记者, 侦查人员选择证据充分的某佳讯公司为突破口, 挖出接口提供犯罪内幕情况, 抓获 5 名接口提供人员, 其中 1 人为风控部经理,1 人为客服部经理,1 人为营销中心团队负责人 经审查, 该公司部分业务员对一些从事违法犯罪活动的客户, 会告知如何办理 假五证 或直接帮助其办理假证, 并承诺帮助处理投诉或在接口封闭前通知客户转出资金, 业务员每办理一个接口收取 4000 元至 6000 元不等的费用, 同时根据资金流量收取 3% 左右的费用 客服部是受理投诉的部门, 风控部是核实处理投诉的部门, 业务员与客服部和风控部相连接, 发送截图以获取支付方式以及账号余额等信息, 交由上线继续作案, 其上线利用网上发布广告, 诱使受害人上当, 每月定期获取好处费 民警介绍, 作案嫌疑人员又建立专门的第四方支付平台用于洗钱 统计结算诈骗 盗窃资金, 从中结算分赃 童国际昨天透露, 结合此案, 公安部对全国第三方支付平台进行了整治 目前, 此案已移交检察机关起诉 提醒 : 只要不贪小便宜, 骗子就拿你没办法点开卖家发来的支付链接, 电脑上显示只付了一块钱, 但实际上银行卡里的钱已经全部被转走 扬中警方指出, 类似的网络交易骗局, 在全国发生过多起, 针对本案的特点, 他们给网友列出了几点建议 : 不贪便宜 购买网络虚拟产品一定要到正规官网购买, 遇到低价出售币或游戏装备时一定要提高警惕, 以免上当受骗 不要告知别人手机验证码 在利用银行卡购买商品时, 当点击确认支付链接后, 手机会收到支付验证码, 同时短信内容上有真实的交易价格, 购买者需看清金额再支付 仔细甄别, 严加防范 虚假网站虽然做得惟妙惟肖, 但若仔细分辨, 还是会发现差别 要注意域名, 虚假网页再逼真, 与官网的域名也是有差别的, 一旦发现域名多了 后缀 或篡改了 字母, 就一定要提高警惕了 ( 来源 : 现代快报 ) 顺丰现内鬼泄露客户信息员工出售公司账号密码获利 3.8 万 8 月 15 日山东临沂女生徐某因学费被骗离世, 引发公众对个人信息安全的担忧 个人 信息泄露源头众多, 这其中来自快递公司 内鬼 的泄露也不容忽视 26 日, 一名在湖南顺 丰速递公司工作的员工在深圳南山区人民法院受审, 被指控侵犯公民个人信息罪, 将公司系 国际信息安全学习联盟主办 32

33 统的账号密码出售他人, 导致大量个人信息泄露 实际上根据公开披露的司法文书, 类似顺丰 内鬼 出售个人信息的事件屡有发生 网上公开出售快递面单几角钱一条面单即快递公司所掌握的客户收件人和寄件人信息, 包括姓名 地址 电话以及购买的物品种类 通过 QQ 平台搜索面单群, 即有多个群显示出售面单信息, 除了顺丰公司亦有其他多家快递公司 一个名为快递面单选购的群就公告称, 每单 3.5 元,50 单起购, 一次性购买 300 单, 价格则为每单 3 元 这些信息不少是被商家买来推销自有产品, 一些商家就较为青睐那些有过购买相关产品的客户信息 相应的, 在面单销售中, 也有专门针对某一个行业的面单群, 如一个群名就为顺丰保健品数据面单群, 主要用来销售通过顺丰购买保健品的客户资料 还有的人则专门在网络上求购手机行业的相关面单信息 在南山法院受审的一名被告人曾在供述中指出, 购买过壮阳药 丰胸 减肥以及保健品的客户信息很多人想购买, 而他也发现顺丰快递的单号有一些规律性, 即客户购买的究竟是哪一种类的物品可以通过快递单号进行判断 他因而专门购买这些指定单号的信息, 再进行售卖 在百度上, 搜索面单出售信息, 同样也可以出现多条有关的消息, 甚至还有人求购提取顺丰面单信息的工具 由于顺丰普通员工往往只能查询订单, 并没有批量下载订单的权限, 因而有一款在顺丰系统内提取 批量下载客户信息的工具, 显然将大大提高作案的效率 除此之外, 早前披露的案件信息显示, 网络上还有人公开销售顺丰公司系统的账号与密码 去年 10 月, 湖北枝江市人民法院一审宣判的案件显示,2013 年 4 月至 8 月 16 日, 被告人杨某通过互联网购买顺丰快递公司内部网络系统登录地址 用户名及密码, 并先后邀约 国际信息安全学习联盟主办 33

34 杨某甲 杨某乙 刘某等人, 在枝江市马家店街道办事处民主大道顺丰公司附近一出租屋内, 通过连接顺丰快递枝江网点无线网络进入顺丰公司内部办公系统, 从该公司服务器上下载大量记录有客户姓名 地址 联系方式等内容的快递信息, 并将上述信息通过网络贩卖从中牟利 截至案发, 杨某等人共非法获取公民个人信息 180 万余个, 从中牟利 5 万余元 谁在盗取? 有仓管员有研发工程师那么这些公开销售的面单信息以及账号和密码究竟来源于何处?26 日, 在南山区人民法院受审的被告人宋仁宇, 供职于湖南省长沙市顺丰速递有限公司 从检方指控来看, 自 2015 年 8 月开始, 宋仁宇一方面获取了同事所拥有的公司操作平台账号与密码, 同时又将个人所拥有的登陆公司虚拟网络的权限以及相关账号密码提供给信息贩子, 收取了 3.8 万元费用 庭审中, 宋仁宇的行为究竟造成多少个人信息泄露则不明确 今年 7 月南山区人民法院一审宣判的另一宗案件中, 显示出一名顺丰员工伙同他人, 于 2014 年下半年到 2015 年 7 月左右, 半年时间通过批量下载软件盗取顺丰客户的个人信息 10 多万条 该案件中, 被告人陈洋于 2008 年 9 月入职顺丰公司, 成为该公司东莞市石碣分部仓管员, 主要负责快递件的入出仓及问题件的处理等 直到 2014 年间, 陈洋结识了懂得编写计算机程序的杨维保, 两人商量由杨维保编写一个批量下载的工具, 来从顺丰公司系统内下载个人信息 这一工具操作简单方便, 由陈洋装载在手机之中, 通过手机连接公司的电脑, 再打开软件, 随后进入公司的系统, 即可以批量下载相关的客户信息 由于杨维保发现顺丰的单号有一定的规律性, 且市场上对保健品 减肥 丰胸等面单的信息需求旺盛, 他开发的这一软件还可以批量下载指定的订单信息, 针对性极强 除此之外, 一旦软件出现问题, 杨维保还可以立即予以修复, 重新投入使用 除了前述这些普通员工利用多种途径出售个人信息之外, 具有较大便利的则是研发工程师 去年 2 月, 福田区人民法院一审宣判的一宗案件中, 显示顺丰公司的研发工程师利用工作之便大量出售个人信息 法院审理认定的内容显示,2012 年 8 月, 被告人严某入职顺丰速运有限公司, 任研发工程师 2013 年 10 月份开始, 被告人严某利用其任研发工程师的职务便利, 从顺丰速运有限公司的数据库里导出客户信息资料 ( 包括个人姓名 住址 联系电话 ) 到互联网上其自己的网盘内, 回到住处后将网盘内的客户信息资料数据下载保存到自己的电脑上, 再进行出售 严某出售的个人信息每条价格在 元之间, 截至 2014 年 6 月, 不足一年的时间, 严某获利达到 36 万元人民币 依此推算, 严某出售的个人信息达到百万条 国际信息安全学习联盟主办 34

35 个人信息售出后通常被用来营销或诈骗这些个人信息被出售之后, 一部分被用来实施诈骗 如前述顺丰东莞石碣分部仓管员陈洋一案案发, 就是源于客户信息被盗取销售后用于诈骗 顺丰公司安保经理在一份报案材料中指出,2015 年 3 月份公司接到客户投诉, 反映信息被泄露, 收货方收到诈骗电话, 冒充顺丰 寄方实施诈骗 其中一个 2015 年 3 月 14 日由深圳发往湖北襄阳市的快递,3 月 23 日收货方投诉称接到了诈骗电话,3 月 24 日寄货方投诉认为顺丰客户资料被泄露 该公司遂予以核查, 发现公司内部有员工曾查询过该笔单号, 该公司通过该员工的公号进行反查, 发现这一账号在 3 月查询过 2.8 万条客户资料, 这才予以报案, 追查出公司内鬼使用多名同事账号下载客户信息 2014 年福建省安溪县人民法院作出的一审判决显示, 被告人苏某某于 2013 年 1 月至 8 月间, 在安溪县凤城镇江滨花园 9 号楼 1605 室租房内, 以每条 0.02 元 元的价格多次在网上向他人购买 顺丰快递 宅急送 等快递公司的快件单据扫描件, 从而获得快递单上的公民姓名 住址及联系方式等信息 这些信息被其用于茶叶营销 疑问顺丰公司内部管理上有漏洞? 顺丰东莞员工陈洋一案中, 除了陈洋本人的贪欲之外, 实则反映出了顺丰管理上的一些漏洞 从该公司多名员工的证言上可以看出, 顺丰内部的阿修罗系统只能在公司内网登陆, 同时每两个月要更换一次密码 一名员工还证实,2015 年 5 月份之前他曾有权限查看运单图片, 获得运单信息, 但之后就没有该类权限 另一员工的证言显示, 对于单张的运单图片, 可以另存到电脑上进行打印, 不能同时下载多张运单图片和其他信息 这均表明, 顺丰公司在通过多种手段来预防客户个人信息的大面积泄露 但前述作案的员工陈洋, 有证人证实其权限低, 无法查看所有运单信息 不过陈洋以个人账号很多图片看不清, 要进行补录工单等为由, 多次向公司财务以及相关部门主管索要账号进行登录, 轻松逾越了公司的有关规定 同时, 顺丰内部系统虽然设定了批量下载的限制, 但是陈洋亦通过第三方软件轻松突破了这样的限制, 实现了个人信息的批量下载, 显示出内部系统上安全性仍有欠缺 定性非法获取公民信息是犯罪行为刑法中明确规定侵犯公民个人信息罪 : 违反国家有关规定, 向他人出售或者提供公民个人信息, 情节严重的, 处三年以下有期徒刑或者拘役, 并处或者单处罚金 ; 情节特别严重的, 处三年以上七年以下有期徒刑, 并处罚金 违反国家有关规定, 将在履行职责或者提供服务过程中获得的公民个人信息, 出售或者提供给他人的, 依照前款的规定从重处罚 窃取或者 国际信息安全学习联盟主办 35

36 以其他方法非法获取公民个人信息的, 依照第一款的规定处罚 单位犯前三款罪的, 对单位判处罚金, 并对其直接负责的主管人员和其他直接责任人员, 依照各该款的规定处罚 前述多宗案件中, 窃取 销售面单信息的人员大多均被处以非法获取公民个人信息罪, 判处有期徒刑, 并处以罚金 除此之外, 对于前述顺丰东莞员工陈洋利用其他软件入侵顺丰系统, 批量下载客户个人信息的行为, 南山区人民法院一审以非法获取计算机信息系统罪对陈洋予以定罪, 判处其有期徒刑四年, 处罚金 8000 元 对于开发软件的杨维保, 则被判处提供侵入 非法控制计算机信息系统的程序 工具罪, 判处有期徒刑四年, 处罚金人民币 8000 元 ( 来源 : 新浪 ) Dropbox 信息安全事故导致 6000 万用户密码泄露 Dropbox 本周早些时候披露,2012 年泄露的一大批用户账号密码流出至暗网络网站 不过, 受影响的账号数量或许要远远高于我们最初的预期 Motherboard 网站最初报道称, Dropbox 的超过 6000 万帐号信息泄露, 而 TechCrunch 的信源也证实了这一消息 泄露的密码来自于 2012 年 Dropbox 的一次信息安全事故 Dropbox 当时表示, 丢失的数据只有用户的电子邮件 以下是 2012 年 Dropbox 官方博客中的解释 : 丢失的密码被用于访问 Dropbox 的员工账号, 其中包括带用户电子邮件地址的项目文 国际信息安全学习联盟主办 36

37 件 我们认为, 这一非法访问导致了垃圾邮件的出现 我们对此感到抱歉, 并采取了额外的控制措施, 确保这种事故不会再次发生 Dropbox 于 2012 年披露, 一名员工的帐号被非法获得, 用于访问了包含电子邮件地址的文件 不过 Dropbox 并未提到, 用户的密码也被泄露 由于 Dropbox 以加密形式保存用户的密码, 因此从技术上来说,Dropbox 的解释也没有问题 黑客只是获得了保存 Dropbox 用户密码的加密文件, 无法对其进行解密 不过目前看来,Dropbox 实际上丢失了更多信息 而奇怪的是, 该公司过了如此长的时间才披露这一信息 根据 Dropbox 一名消息人士的说法, 除了 2012 年披露的用户电子邮件之外, 与电子邮件相关的许多加密密码也已泄露 在发生数据泄露事故时,Dropbox 放弃了此前使用的 SHA-1 加密算法, 即当时的标准算法, 同时改用一种更强的加密标准 bcrypt 根据 Motherboard 的报告, 某些泄露的密码采用了 SHA-1 技术来加密, 而 3200 万密码采用了 bcrypt 来加密 此外, 这些密码也采用了 salt 技术, 利用随机数据串去强化加密效果 即使密码被泄露在网上, 但这些加密机制并未被破解 在 2012 年接受 福布斯 杂志采访时,Dropbox CEO 德鲁 休斯顿 (Drew Houston) 表示,Dropbox 已经吸引了约 1 亿用户, 较一年前上升了一倍 近期,Dropbox 又宣布, 注册用户数已突破 5 亿, 但没有透露月活跃用户数据 如果在黑客事故发生时 Dropbox 有约 1 亿用户, 那么相当于有 3/5 的用户密码泄露 消息人士表示, 黑客通过攻击 LinkedIn 获得了 Dropbox 员工的账号密码, 并使用这一账号密码访问了 Dropbox 的企业网, 从而获取了用户密码 因此, 问题并不完全出在 Dropbox 方面 不过, 这仍然违反了 Dropbox 内部的信息安全标准, 并标明员工重复使用同一账号密码的问题已经影响了企业环境 ( 来源 :TechCrunch 中国 ) 国际信息安全学习联盟主办 37

38 信息安全意识产品免费大赠送 国际信息安全学习联盟主办 38

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9>

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9> 标准化事业发展 十二五 规划 〇 目 录 一 发展环境 1 2 二 指导思想和发展目标 ( 一 ) 指导思想 3 ( 二 ) 发展目标 4 三 推进现代农业标准化进程 5 6 四 提升制造业标准化水平 7 五 拓展服务业标准化领域 8 ( 一 ) 生产性服务业 9 10 ( 二 ) 生活性服务业 六 加强能源资源环境标准化工作 ( 一 ) 能源生产与利用 11 ( 二 ) 资源开发与综合利用 ( 三

More information

(P37) 新华社评论员 : 加强队伍建设造就新闻人才 四论学习贯彻习近平总书记在党的新闻舆论工作座谈会上重要讲话精神 (P40) 人民日报 社论: 担负起新闻舆论工作的职责和使命 (P43) 人民日报 评论员: 从全局出发把握新闻舆论工作 一论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 (

(P37) 新华社评论员 : 加强队伍建设造就新闻人才 四论学习贯彻习近平总书记在党的新闻舆论工作座谈会上重要讲话精神 (P40) 人民日报 社论: 担负起新闻舆论工作的职责和使命 (P43) 人民日报 评论员: 从全局出发把握新闻舆论工作 一论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 ( 意识形态与宣传思想工作 学习资料汇编 党委宣传部 (2016 年 3 月 ) 习近平在全国宣传思想工作会议上发表重要讲话 : 胸怀大局把握大势着眼大事努力把宣传思想工作做得更好 (P1) 中共中央办公厅国务院办公厅 关于进一步加强和改进新形势下高校宣传思想工作的意见 (P8) 中共中央宣传部中共教育部党组 关于加强和改进高校宣传思想工作队伍建设的意见 (P17) 习近平在党的新闻舆论工作座谈会上发表重要讲话

More information

【以案说法】

【以案说法】 专心专注专业 金融专栏 金融资讯 注册制改革方案获表决通过 胡瑶 据新华社消息, 全国人大常委会 27 日下午表决通过 关于授权国务院在 实施股票发行注册制改革中调整适用 中华人民共和国证券法 有关规定的 决定 决定自明年 3 月 1 日施行 决定指出, 为了实施股票发行注册制改革, 进一步发挥资本市场服务实体经济的基础功能, 第十二届全国人大常委会第十八次会议决定 : 授权国务院对拟在上海证券交易所

More information

,,,,, 5,,, :,,,,,, ( ), 6,,,,,,,,, 7,, ( ),,,,,,,,,, 8,,,,,,,,,,,,,,,,, 9,,,,, :, :, :, :,,,,,

,,,,, 5,,, :,,,,,, ( ), 6,,,,,,,,, 7,, ( ),,,,,,,,,, 8,,,,,,,,,,,,,,,,, 9,,,,, :, :, :, :,,,,, :. /..... 死刑复核法律监督制度研究 * 万春 检察机关对死刑复核实行法律监督, 符合人大制度关于权力监督制约的原理, 不影响最高人民法院应有的诉讼地位和独立性 权威性, 体现了检察官客观性义务的要求, 具有基本法律依据 开展死刑复核法律监督应遵循严格限制并减少死刑 切实保障人权 维护公共利益 公平 及时 突出重点等原则 检察机关在死刑复核中的诉讼地位不是公诉人, 而是法律监督者 检察机关可以通过备案审查

More information

年第 期

年第 期 年第 期 论虚拟实践的哲学意蕴 孙伟平 信息技术 虚拟技术 实践 实践形态 虚拟实践 所谓虚拟实践 是指人们按照一定的目的 通过数字化中介系统在虚拟时空进行的 主体与虚拟客体双向对象化的感性活动 它是人们有目的 有意识进行的能动的探索和改造 虚拟客体 同时也提升和改造自身的客观活动 是人类在当代技术革命推动下兴起的一种新型的实践活动形态 具有与传统实践迥然不同的特征 虚拟实在性 即时交互性 自由开放性

More information

牢牢把握 三个见实效 的目标要求 一论持续用力深化 三严三实 专题教育 1

牢牢把握 三个见实效 的目标要求 一论持续用力深化 三严三实 专题教育 1 浙江大学党支部理论学习 参考资料 2015 年第 12 期 党委宣传部编 2015 年 12 月 21 日 目录 牢牢把握 三个见实效 的目标要求 一论持续用力深化 三严三实 专题教育 1 2 抓好民主生活会这个 关键动作 二论持续用力深化 三严三实 专题教育 3 4 解决突出问题才有说服力 三论持续用力深化 三严三实 专题教育 5 6 用发展成果检验教育成效 四论持续用力深化 三严三实 专题教育

More information

政府公信力是指政府在施政过程中通过合理 有效地履行其功能和职责而取得公众信任的 能力 是政府的一种执政能力和执政资源 政府公信力问题涉及的方面很多 其中转变政府职能是提高 政府公信力的出发点和着力点 政府公信力的问题发轫于政府职能转变的过程中 而地方政府职能转变 不到位是导致政府公信力弱化的主要原因 提高政府公信力 要通过加快转变政府职能来实现 目前有 必要通过制度建设 政府建设 政策制定与管理创新

More information

北京市人民政府关于 2013年度北京市科学技术奖励的决定 各区 县人民政府 市政府各委 办 局 各市属机构 为深入贯彻落实党的十八大和十八届三中全会精神 加快健全技术创新市场导向机 制 市政府决定 对在发展首都科技事业 促进首都经济社会发展中取得突出成绩的科 技人员和组织予以奖励 根据 北京市科学技

北京市人民政府关于 2013年度北京市科学技术奖励的决定 各区 县人民政府 市政府各委 办 局 各市属机构 为深入贯彻落实党的十八大和十八届三中全会精神 加快健全技术创新市场导向机 制 市政府决定 对在发展首都科技事业 促进首都经济社会发展中取得突出成绩的科 技人员和组织予以奖励 根据 北京市科学技 2013 年 北 京 市 科 学 技 术 奖 励 公 报 北 京 市 人 民 政 府 二 〇 一 四 年 一 月 1 北京市人民政府关于 2013年度北京市科学技术奖励的决定 各区 县人民政府 市政府各委 办 局 各市属机构 为深入贯彻落实党的十八大和十八届三中全会精神 加快健全技术创新市场导向机 制 市政府决定 对在发展首都科技事业 促进首都经济社会发展中取得突出成绩的科 技人员和组织予以奖励 根据

More information

中国社会科学 年第 期,,. % 1,,,. %,. % 2,, %, ;,,,, 3,,,, 4 ( ) ( ) ( ) (),, %, 5,,,,,,,,, 1 :,, ://.. / / - / /., 2 :,, 3 :, 4,,, 5 ( ),,, ( ),, ( ), ( ), ( );

中国社会科学 年第 期,,. % 1,,,. %,. % 2,, %, ;,,,, 3,,,, 4 ( ) ( ) ( ) (),, %, 5,,,,,,,,, 1 :,, ://.. / / - / /., 2 :,, 3 :, 4,,, 5 ( ),,, ( ),, ( ), ( ), ( ); 近年来农民工的经济状况和社会态度 李培林李炜 : 改革开放 年来, 农民工作为中国产业工人的组成部分, 成为支撑中国经济持续快速增长的重要力量 基于 年和 年 中国社会状况综合调查 的数据, 对近年来 特别是在国际金融危机背景下农民工的经济状况和社会态度进行分析, 结果显示, 年数据反映出农民工在收入水平较低 劳动强度较高的情况下, 却保持着较为积极的社会态度 ; 近两年的新变化是, 农民工的收入水平和社会保障水平都有了显著的提高,

More information

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大 我国防止公职人员利益冲突制度的变迁及完善 王琳瑜 杜治洲 北京航空航天大学公共管理学院 北京 改革开放三十余年来 中国防止公职人员利益冲突制度的变迁过程可以划分为探索 发展 加速推进三个阶段 呈现出制度建设的科学化水平不断提高 越来越注重制度的执行力 日趋国际化的发展趋势 进一步完善的制度建设应从四个方面入手 对防止公职人员利益冲突进行立法 重构现有制度并使其系统化 建立有效防止公职人员利益冲突的实施机制以提高制度执行力

More information

邀请函1

邀请函1 2015 企业级 IT 服务与软件应用创新峰会 上海市计算机用户协会 上海市通信学会 2015 企业级 IT 服务与软件应用创新峰会 主办单位 : 支持单位 : 承办单位 : 企业级 IT 服务与软件应用创新峰会 大会拟定日程安排 合作支持媒体 参加行业及人员 相关软件开发 系统集成 信息安全 数据中心建设与运营 电信运营公司 医疗机 构 教育科研 互联网 金融保险 制造业 能源 电力 石化 交通运输

More information

关于罗斯福时代新政 宪法革命 的几点浅见 韩 铁 美国宪法的若干重要法理原则及其运用在富兰克林 罗斯福总统任内 发生了巨大变化 史称新政 宪法革命 不过 这种变化并不是在所谓 年最高法院的 及时转向 中一锤定音的 最高法院在正当程序 商业权 公众福利条款上的态度及其变化充分说明 新政宪法革命无论是从当时还是其后的发展来看都有它的连续性 局限性和复杂性 只有认识到了这一点 我们对新政宪法革命乃至于整个新政的历史评价才会比较准确

More information

欧盟与欧盟属下的民族国家 刘 泓 本文试图从民族学与人类学的角度审视欧洲人从分散走向联合的步伐 剖析作为新型人们共同体的欧盟的权力 属性与组织功能 阐释欧盟属下民族国家的发展状况 研讨人们共同体的未来发展方向 文章认为 建立欧盟是欧洲人的一种理性选择 欧盟是一个兼有超国家政治成分和政府间政治成分的区域性人们共同体 欧盟的超国家机构服务于跨国社会的利益 致力于超国家的治理 其成员国政府的长期利益将日益屈服于跨国社会的长期利益

More information

<4D F736F F D20B2CEBFBC3231C6DAD1A7CFB0D3EBCBBCBFBCC4DAD2B3>

<4D F736F F D20B2CEBFBC3231C6DAD1A7CFB0D3EBCBBCBFBCC4DAD2B3> - 1 - 学习 决定 应把握的十大看点和亮点 - 2 - - 3 - - 4 - - 5 - - 6 - - 7 - - 8 - - 9 - - 10 - - 11 - - 12 - - 13 - 开县新型城镇化建设的途径与对策初探 - 14 - - 15 - - 16 - - 17 - - 18 - 上接第 23 页 加快发展 推动 发展 - 19 - - 20 - - 21 - - 22 -

More information

文章首先对 云计算 环境下数字图书馆的概念 特点 原理等进行概述 然后根据 云计算 环境下图书馆数字资源安全性要求 对影响数字图书馆安全的诸多因素进行深入探讨 最后研究了云计算环境下数字图书馆数据安全 应用安全以及虚拟化安全面临的威胁及对策 云计算数字图书馆信息安全对策 本文系甘肃省教育厅 年度科研项目 移动计算环境下的数字图书馆建设研究 批准号 的研究成果之一 马晓亭 女 年生 兰州商学院信息工程学院副教授

More information

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学 北京市招生情况一览表 名称 财政学 国际经济与贸易 市场营销 旅游管理 8 0. 农林经济管理 人力资源管理 化产业管理 法学 0 0 0 法学 经济法方向 0 8 广告学 新闻学 税收学 理 工 理 工 理 0 96 99 管理科学 工程管理 7 信息管理与信息系统 8 8 8 电子商务 7. 工商管理 物流管理 财务管理 7 7 7 金融数学 7 7 7 经济统计学 8 8 8 0 0 0 工

More information

! % % % % % %!

! % % % % % %! 年 月 日 由中国社会科学院近代史研究所! 抗日战争研究 编辑部与哈尔滨师范大学社会与历史学院联合举办的 抗日战争与沦陷区问题研究 学术研讨会在哈尔滨师范 大学召开 来自中国社会科学院近代史研究所! 中国社会科学 杂志社 中国人民大学 南开大 学 南京第二历史档案馆! 民国档案 编辑部 南京大学 南京师范大学 河南大学! 史学月刊 编辑 部 安徽大学 河北师范大学 杭州师范大学 黑龙江省社会科学院等十多个高校和科研院所的

More information

重大时事 1

重大时事 1 重大时事 1 DANG YUAN XUE XI YUAN DI 党员学习园地 2 重大时事 3 DANG YUAN XUE XI YUAN DI 党员学习园地 4 重大时事 5 DANG YUAN XUE XI YUAN DI 党员学习园地 6 重大时事 达沃斯特别致辞 7 DANG YUAN XUE XI YUAN DI 党员学习园地 8 重大时事 9 DANG YUAN XUE XI YUAN

More information

二 年 医疗卫生公益性衰减

二 年 医疗卫生公益性衰减 年以来 中国的医改决策经历了医疗卫生公益性低水平发展 医疗卫生公 益性衰减 医疗卫生事业公益性回归的基本历程 为中国新时期医改决策留下了诸多宝贵的经验 要坚持正确的决策价值导向 要发扬决策民主 要走渐进改革的道路 要不断增强政 府的环境回应能力和政策学习能力 年以来 医改决策 医疗卫生事业 一 年以来中国医改决策的基本历程 一 年 政府主导的公益性低水平发展 钟裕民 南京师范大学公共管理学院讲师 南京大学政府管理学院行政管理专业博士研究生

More information

抗战时期国民政府的交通立法与交通管理 %& %& %& %&!!!!! # # #!!

抗战时期国民政府的交通立法与交通管理 %& %& %& %&!!!!! # # #!! 谭 刚 抗战时期 为保证大后方交通建设的顺利进行 提高交通运输效率 保障交通安全和畅通 国民政府制定了大量交通法规 涉及到交通人事 业务 工务和财务方面 也包含了国民政府在这些方面的具体管理内容 这些法规形成了比较完整系统的交通法规体系 大量交通法规的颁布 体现了国民政府在交通管理上的一些特点 包括实行交通统制 军需优先 提倡节约和地方协作等特点 但由于在实际的交通管理中存在交通机构变动频繁 运价过低

More information

经济学动态 年第 期,,,,,, :,,,,, ( ),, ( ) :? ( ),, :, ` ', ( ),,,, : ` ',, ( ), :?, :,,,, ( ), : ( ),, -,,,,,,, ;,?,,,

经济学动态 年第 期,,,,,, :,,,,, ( ),, ( ) :? ( ),, :, ` ', ( ),,,, : ` ',, ( ), :?, :,,,, ( ), : ( ),, -,,,,,,, ;,?,,, 吴易风 : 本文考察了当前金融危机和经济危机背景下西方经济思潮的新动向 : 对资本主义 的反思和对 新资本主义 的构想 ; 对新自由主义的反思和对新国家干预主义的构想 ; 对自由市场经 济体制与政策体系的反思和对 市场与政府平衡 的市场经济体制与政策体系的构想 ; 对经济全球化的反思和对全球经济新秩序的构想 ; 对西方经济学的质疑和对马克思经济学的再认识 本文最 后对西方经济思潮的新动向作了分析和评论

More information

¹ º» ¼ ¹ º» ¼

¹ º» ¼ ¹ º» ¼ 重构后冷战时期的跨大西洋关系 理想与现实 赵怀普 冷战时期以北约为支柱的大西洋联盟构成了美欧关系的基础 但由于双方权力的不对称 美欧联盟关系带有从属性质 冷战结束和欧盟崛起对传统的美欧关系格局带来了强烈冲击 重构后冷战时期的跨大西洋关系成为美欧双方的共同议程 美欧在跨大西洋关系重构问题上的互动和博弈表明 由于双方之间存在着利益和目标上的深刻分歧 短期内并不具备形成一种新的全面和机制化的大西洋伙伴关系的现实基础

More information

赵燕菁 #!!!

赵燕菁 #!!! 赵燕菁 城市规划在灾后重建中对于工程技术的关注 很容易掩盖城市灾后重建中看不见的制度因素!!! 产权 城市最基本的制度 原型 # 就是公共产品交易的存在 城市 发达 # 与否 取决于公共产品提供的范围和水平 现代城市和传统城市的最大差别 就是可以以信用的方式 抵押未来的收益 获得公共产品建设所需要的原始资本 市场经济与计划经济最大的差别 就在于高度复杂的产权制度 因此 未来灾区规划中 产权的恢复和重建

More information

中国与欧洲关系 年

中国与欧洲关系 年 中国与欧洲关系 年 周 弘 本文全面回顾了中国与欧洲共同体 欧洲联盟及其成员国 年至 年间政治和经济关系的发展历程 分析了当前中欧关系取得的进展和存在的问题 作者认为 年来中国与欧洲关系的发展变化见证并体现了世界格局的演变以及中国和欧洲这两大很不相同的世界力量自身的发展变化 中欧之间不断深入和拓展的交往使双方都从中获益 而这种交往所创造出来的体制机制和方式方法也堪为人先 中欧关系能否在第二个 年中顺利发展

More information

%!

%! 黑龙江社会科学 李春玲 经济改革以来 随着中国经济稳定发展 一个被称之为中产阶级! 的社会群体逐步增长 尤其 自本世纪开始以来 由于连续多年的高速经济增长和城市化的迅速推进以及物质文化水平的提高 中产人群 数量增长更为明显 它已成为一个具有相当规模并有极大社会影响的社会群体 不过 中国社会目前还是以农民和工人占绝大多数的社会结构 要发展成为以中产阶级为主体的社会还需要一个相当长的时期 另外 作为一个正在形成的社会阶层

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

人类学理论与实践

人类学理论与实践 阮艳萍 在今天轰轰烈烈的遗产运动中 各类传承和保护主体纷纷登场 除了传统的民间的传承人之外 中央和地方政府 学者 商人 新闻媒体等也都纷纷加入了这场博弈 与数字化技术同步进入这场运动的还有一类新型主体 那就是 数字传承人 他们是民族文化遗产传播 生存和发展的又一类新型主体 他们的数字传承活动 使文化遗产从唯一 不可共享和不可再生的变成了无限 可共享和可再生的 文化遗产 数字传承人 民间传承人 遗产表述

More information

坚持正确方向创新方法手段提高新闻舆论传播力引导力 1

坚持正确方向创新方法手段提高新闻舆论传播力引导力 1 浙江大学党支部理论学习 参考资料 2016 年第 3 期 党委宣传部编 2016 年 3 月 31 日 目录 坚持正确方向创新方法手段提高新闻舆论传播力引导力 1 2 3 4 5 6 重要评论 从全局出发把握新闻舆论工作 一论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 7 8 把坚持正确政治方向摆在首位 二论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 9 10 不断提高新闻舆论工作的能力和水平

More information

»

» 政法论坛 中国政法大学学报 年第 期 王 铮 作者结合国际公约以及中国自 年代至今对外缔结的双边条约和 涉外刑事诉讼的司法实践 总结分析了国际刑事司法协助中调查取证方面的各类问题 包括 提供证据和鉴定材料 扣押移交赃款赃物 代为询问证人 移送人员出 庭作证 跨境调查 控制下交付等等 同时 对加强与毒品 经济诈骗 洗钱等跨 国犯罪的斗争和健全我国司法协助制度提出了建议 国际司法协助 刑事 调查取证 ¹

More information

untitled

untitled ... 1... 1... 3... 4... 6... 6... 6... 8... 8... 9... 10... 12... 12... 12... 14... 14... 15... 15... 15... 16... 18... 18... 18... 20... 22... 23 I ... 25... 26... 27... 28... 30... 30... 31... 33...

More information

2019 年伊春市市直机关公务员公开遴选 ( 选调 ) 面试成绩 准考证号报考部门名称报考职位名称部门代码面试成绩 伊春市纪委监委 科员 伊春市纪委监委 科员 伊春市纪委监委 科员 2019

2019 年伊春市市直机关公务员公开遴选 ( 选调 ) 面试成绩 准考证号报考部门名称报考职位名称部门代码面试成绩 伊春市纪委监委 科员 伊春市纪委监委 科员 伊春市纪委监委 科员 2019 04130009 伊春市纪委监委 科员 20190002 80.4 04130013 伊春市纪委监委 科员 20190002 73.8 04130010 伊春市纪委监委 科员 20190002 74.8 04130038 伊春市纪委监委 科员 20190005 75.6 04130078 伊春市委组织部 科员 20190016 82.8 04130080 伊春市委组织部 科员 20190016 80.4

More information

巨变 村落的终结 & ( ( ) (( & & + # ) # # # # + # #

巨变 村落的终结 & ( ( ) (( & & + # ) # # # # + # # 巨变 村落的终结 都市里的村庄研究 李培林 本文是中国发达地区村落终结过程的记录和分析 作者通过对广州市 城中村的调查发现 村落终结的艰难 并不仅仅在于生活的改善 也不仅仅是非农化和工业化的问题 甚至也不单纯是变更城乡分割的户籍制度问题 而在于它最终要伴随产权的重新界定和社会关系网络的重组 作者试图通过建立具有普遍解释力的村落终结类型 建构村落城市化整个链条的最后一环 以便能够在理论上复制中国改革开放以后村落非农化

More information

# # # # # # # # #

# # # # # # # # # 实现政治问责的三条道路 马 骏 建立一个对人民负责的政府是现代国家治理的核心问题 实现这一目标 需要解决两个最基本的问题 谁来使用权力 如何使用权力 选举制度是解决前一问题相对较好的制度 而预算制度是解决第二个问题最好的制度 通过历史比较分析 可以总结出三条实现政治问责的道路 世纪的欧洲道路 从建国到进步时代改革的美国道路以及雏形初现的中国道路 这意味着 西方经验并不是唯一的实现政治问责的道路 相对于西方经验来说

More information

,,, (, ),, ( ),,, :,,,,,,.,.,, (, ),., : (, ),,.. ( ),.,,,, ;,,,,,,

,,, (, ),, ( ),,, :,,,,,,.,.,, (, ),., : (, ),,.. ( ),.,,,, ;,,,,,, 陈 星 内容提要 : 本文通过对住房商品和住房市场的分析, 剖析了住房市场构架以及市场主体的行为特点, 并进一步分析了政府干预行为对住房市场的影响及作用 作者 认为住房商品的特殊性决定了住房市场的特点为有限开放性 地域性 层次性和价格 的差别性, 市场交易的非物流性以及住房市场上的投机性和投资性 住房商品的社 会属性表明人们对住房的需求不仅与收入相关, 低收入家庭 人群的住房需求需要政府的支持和帮助

More information

汪 波 伊拉克战后重建在美军撤离后 将进入伊拉克人自己管理的 后重建 时期 在后重建时期的政治转型中 伊拉克国内政治发展面临着中央集权主义势力与地方自治势力之间的严重分歧 对于建立在阿拉伯民族主义基础上的中央集权主义势力来说 其政治目标是要建立一个统一而强大的阿拉伯国家 因此必须削减库尔德人在美国主导的战后重建时期获得的过多的自治权利 修改宪法的联邦主义性质 强化中央政府对国家的全面控制 而库尔德人所代表的地方自治势力则坚持维护已经获得的高度自治

More information

21 E-GOVERNMENT2011 1 97

21 E-GOVERNMENT2011 1 97 20 E-GOVERNMENT2011 1 97 : 21 E-GOVERNMENT2011 1 97 22 电子政务 E-GOVERNMENT 2011 年第 1 期 总第 97 期 刘会师 曾佳玉 张建光 秦义 国际领先政府网站的建设经验分析 表 1 面向市民的 1 2 项基本服务 表 2 面向企业提供的 8 项服务 以用户为中心 以服务为核心 是欧洲政府网站建 设给人印象最深刻的感受 是欧盟政府网站绩效评估指

More information

劳动保护与医疗保健 第 二 章 止标志共 23 个 劳 动 安 全 技 术 22 2 警告标志 由于三角形引人注目 故用作 警告 标志 警告人们注意可能发生的多种危险 三角的背景使用黄色 三角图形和三角内的图像均用黑色描 绘 黄色是有警告含义的颜色 在对比色黑色的衬托下 绘成的 警告标志 就更引人注目 3 指令标志 在圆形内配上指令含义的颜色 蓝 色 并用白色绘制必须执行的图形符号 构成 指令标志

More information

关于公布2015年度兰陵县事业单位公开招聘工作人员进入面试资格审查范围人员名单的公告

关于公布2015年度兰陵县事业单位公开招聘工作人员进入面试资格审查范围人员名单的公告 关于公布 2019 年兰陵县部分事业单位公开招聘教师进入 面试资格审查范围人员名单的公告 根据 2019 年兰陵县部分事业单位公开招聘教师简章 规定, 经招聘主管部门研究, 确定 2019 年兰陵县部分事业单位公开招聘教师笔试合格分数线为 35 分 在笔试合格分数线以上 ( 含 ), 按照笔试成绩和规定的比例, 由高分到低分确定了各招聘岗位进入面试资格审查范围的人员名单, 现予以公布 面试资格审查具体时间

More information

安徽 专业 科类 最高分 最低分 专业 科类 最高分 最低分 社会学 理 哲学 文 网络与新媒体 理 社会学 文 公共事业管理 理 翻译 文 经济学 理 网络与新媒体 文

安徽 专业 科类 最高分 最低分 专业 科类 最高分 最低分 社会学 理 哲学 文 网络与新媒体 理 社会学 文 公共事业管理 理 翻译 文 经济学 理 网络与新媒体 文 安徽 社会学 理 636 636 哲学 文 635 635 网络与新媒体 理 638 638 社会学 文 634 634 公共事业管理 理 636 636 翻译 文 636 636 经济学 理 638 638 网络与新媒体 文 634 634 国际商务 理 637 635 工商管理 文 636 636 行政管理 理 635 635 国际商务 文 635 635 信息管理与信息系统 ( 法治信息管理方向

More information

成立于 2013 年 1 月 19 日, 是由中国人民大学与上海重阳投资管理有限公司联合创办的一所现代化智库 中国人民大学校长 央行货币委员会委员 金融学家陈雨露教授任院长 中国人民大学重阳金融研究院以 立足人大, 放眼世界 ; 把脉金融, 观览全局 ; 钻研学术, 关注现实 ; 建言国家, 服务大

成立于 2013 年 1 月 19 日, 是由中国人民大学与上海重阳投资管理有限公司联合创办的一所现代化智库 中国人民大学校长 央行货币委员会委员 金融学家陈雨露教授任院长 中国人民大学重阳金融研究院以 立足人大, 放眼世界 ; 把脉金融, 观览全局 ; 钻研学术, 关注现实 ; 建言国家, 服务大 金融改革与大数据金融 重阳论坛 1 成立于 2013 年 1 月 19 日, 是由中国人民大学与上海重阳投资管理有限公司联合创办的一所现代化智库 中国人民大学校长 央行货币委员会委员 金融学家陈雨露教授任院长 中国人民大学重阳金融研究院以 立足人大, 放眼世界 ; 把脉金融, 观览全局 ; 钻研学术, 关注现实 ; 建言国家, 服务大众 为宗旨, 力求为国家发展培养和输送高级金融人才, 立志打造一个以

More information

习近平在北京市八一学校考察时强调 全面贯彻落实党的教育方针努力把我国基础教育越办越好 1

习近平在北京市八一学校考察时强调 全面贯彻落实党的教育方针努力把我国基础教育越办越好 1 浙江大学党支部理论学习 参考资料 2016 年第 9 期 党委宣传部编 2016 年 10 月 12 日 目录 学系列讲话 习近平在北京市八一学校考察时强调 全面贯彻落实党的教育方针努力把我国基础教育越办越好 1 2 3 4 习近平在参观 英雄史诗不朽丰碑 主题展览时强调 铭记红军丰功伟绩弘扬伟大长征精神 5 6 习近平在中共中央政治局第三十五次集体学习时强调 加强合作推动全球治理体系变革共同促进人类和平与发展崇高事业

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

闽教职成〔2013〕33号

闽教职成〔2013〕33号 福建省示范性现代职业院校建设工程 项目建设规划 (2016-2020) 主管部门 学校名称 福建省教育厅 福建省邮电学校 联系人冯力 联系电话 13609596106 电子邮件 44537044@qq.com 编制日期 修订日期 2016 年 4 月 23 日 2016 年 5 月 30 日 一 建设基础... 1 ( 一 ) 学校概况... 1 ( 二 ) 建设基础... 1 ( 三 ) 存在问题...

More information

xforce keygen microsoft office 2013

xforce keygen microsoft office 2013 Xforce Keygen Microsoft Office 2013 ->->->-> http://shurll.com/78610 1 / 5 2 / 5 Generally, Autodesk,,Vault,,Office,,2016,,555H1,,Autodesk,,Vault,,Professional,,2016,,569H1,,Autode sk,,vault,,workgroup,,2016,,559h1,,autodesk,,vehicle,,tracking,,2016,,955h1,,autodesk,,vred...

More information

» ¼ ½ ¾» ¼ ½ ¾

» ¼ ½ ¾» ¼ ½ ¾ 黄 韬 在我国 部分金融法律争议案件因为司法政策的原因而不是基本法律的规定 没有机会进入到法 院 或在进入法院的过程中被施加了某些限制 这一金融司法现象是与当下中国的金融市场和司法体制运行的 某些特点紧密相关的 但这样的司法筛选机制也会给金融市场带来不可避免的消极影响 金融争议 案件筛选 司法体制 作者黄韬 法学博士 上海交通大学凯原法学院讲师 ¹ º ¹ º » ¼ ½ ¾» ¼ ½ ¾ Á À

More information

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工 厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 573 624 631 624 627.9 理工 562 634 655 634 640.7 北京 文史 524 567 620 567 592.5 理工 494 583 648 587 609.3 福建 文史 557 594 622 594 603.5 理工 539 602 650 602

More information

上海市机器人行业协会信息 2016 年第 10 期 ( 总第 18 期 ) 编者按 : 聚焦安全协作创新未来推动机器人产业健康发展 加快上海科创中心建设, 助力产业升级 打造上海机器人生态圈和产业升级高地的战略思考 ( 一 ) 创新驱动, 深入探索机器人产业发展新模式 ( 二 ) 协同创新, 实现核心零部件和高端产品重大突破 ( 三 ) 开发共享, 构建长三角机器人产业发展新高地 ( 四 )

More information

抗战时期沦陷区的电影检查 #

抗战时期沦陷区的电影检查 # 汪朝光 抗战时期 日本扶植的沦陷区伪政权实行了不同形式的电影检查 从沦陷初期各地各自为政的电影检查 到沦陷中后期分别集中于汪伪 华北和东北三个伪政权统治地域内的统一电影检查 从汪伪政权表面上沿袭国民政府的电影检查制度 到华北伪政权另行自己的电影检查 再到东北伪政权基本上照搬日本电影检查制度 但万变不离其宗 沦陷区电影检查的实质是为日本侵略中国服务的 是为了禁止可能出现的反映中国人民的反抗意识 独立精神和民族感情的影片

More information

英美特殊关系 文化基础与历史演变

英美特殊关系 文化基础与历史演变 国别与地区 冯 梁 英美两国有着大致相同的文化背景 但自近代以来 英美两国的关系既不友好也不特殊 甚至还是对手 英美 特殊关系 的形成 与两国在世界 上的地位发生深刻变化有着密切联系 并在很大程度上是英国政治家刻意追求 的产物 英美 特殊关系 得以延续 主要是基于双方共同的战略利益而非单纯的文化因素 英国从 特殊关系 中得益匪浅 特别在欧洲事务上获得了仅次于 美苏的影响 但在世界其他地区 两国关系并无特殊可言

More information

欧洲研究 年第 期

欧洲研究 年第 期 论中欧伙伴关系中的不对称性与对称性 周 弘 在自然界和人类社会中都充满了不对称性和对称性的复杂关系 其中潜藏着挑战 也蕴涵着动力和机遇 这种现象同样存在于中欧关系之中 中欧关系中的不对称性表现在经济社会 政治制度和历史文化等三个主要方面 在这些不对称性中同时又包含着对称性 并孕育着发展中欧伙伴关系的机遇 中欧双方需要相互理解对方的 方式 寻求对称性与互补性 创造共赢局面 推动合作伙伴关系的继续发展

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

IDEO_HCD_0716

IDEO_HCD_0716 IDEO HCD Toolkit Tencent CDC ...? Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC

More information

经济社会 全球化与非国家行为体的跨境合作

经济社会 全球化与非国家行为体的跨境合作 国外理论动态 年第 期 英 安德列亚斯 比勒尔 著 工力 译 英国诺丁汉大学政治与国际关系学院教授安德列亚斯 比勒尔在 新政治经济学 年第 期上发表题为 劳工和新社会运动反抗欧洲的新自由主义改革 的文章 对本世纪初欧洲工会和非政府组织 为反对欧盟着手对公有经济部门实行私有化而组织的 一场持续 年的联合行动进行专题研究 世纪 年代以来 发达国家的工会在新自由主义经济全球化冲击下处境窘困 劳工问题学者一般认为近年来各国工会运动与社会运动联合行动的趋势

More information

公共事业管理 理 政治学与行政学 文 国际政治 理 法学 ( 涉外法律人才培养模式实验班 ) 文 法学 ( 涉外法律人才培养模式实验班 ) 理 社会工作 文 德语 理 英语 文 628 6

公共事业管理 理 政治学与行政学 文 国际政治 理 法学 ( 涉外法律人才培养模式实验班 ) 文 法学 ( 涉外法律人才培养模式实验班 ) 理 社会工作 文 德语 理 英语 文 628 6 安徽 社会学 理 606 606 哲学 文 610 610 网络与新媒体 理 607 607 社会学 文 610 610 公共事业管理 理 606 606 翻译 文 611 611 经济学 理 611 611 网络与新媒体 文 611 611 国际商务 理 609 606 工商管理 文 612 612 行政管理 理 609 609 国际商务 文 611 611 信息管理与信息系统 ( 法治信息管理方向

More information

第 卷第 期 上海财经大学学报 年 月 席月民 我国信托业已经成为从事营业信托业务的所有金融机构的总和或相应业务的市场总和 信托业监管对象绝不限于信托公司及其业务 对于混业经营的信托业而言 统一监管理念的确立至关重要 转变观念 改多头监管为统一监管 改机构监管为功能监管 尽快制定 信托业法 并确保司法权的适度介入 是当前我国信托业监管制度改革和创新的必然选择 信托业 统一监管 功能监管 信托业法 司法介入

More information

综合成绩 ( *50%+ *50) 财务人员 财务人员 财务人员 综合成绩 ( *50%+ *50) 1 03

综合成绩 ( *50%+ *50) 财务人员 财务人员 财务人员 综合成绩 ( *50%+ *50) 1 03 丹阳市部分事业单位 2018 年集中公开招聘工作人员综合成绩 综合成绩 ( *40%+ *60) 1 010111013102 01 教师 85.5 80 82.20 2 010111013101 01 教师 88 71.67 78.20 综合成绩 ( *50%+ *50) 1 020211023416 02 工作人员 81 75.33 78.17 2 020211023212 02 工作人员 78.5

More information

方正集团品牌传播日常监测

方正集团品牌传播日常监测 1986-2009 1 1986-2009 2 1986-2009 3 1986-2009 4 1986-2009 5 1986-2009 6 1986-2009 1 2 7 1986-2009 8 1986-2009 PC 15 8 7 5-7 9 1986-2009 10 1986-2009 11 1986-2009 IT AFC IT 5 AFC 12 1986-2009 13 1986-2009

More information

钢城区互联网信息管理办公室 综合管理 综合类 (A) 钢城区互联网信息管理办公室 综合管理 综合类 (A) 钢城区互联网信息管理办公室 综合管理 综合类 (A)

钢城区互联网信息管理办公室 综合管理 综合类 (A) 钢城区互联网信息管理办公室 综合管理 综合类 (A) 钢城区互联网信息管理办公室 综合管理 综合类 (A) 2017 年莱芜市钢城区部分事业单位公开招聘工作人员笔试成绩 准考证号 报名序号 报考部门 报考岗位 岗位性质 总分 1712020601 09309 钢城区互联网信息管理办公室 综合管理 综合类 (A) 72 1712032521 10654 钢城区互联网信息管理办公室 综合管理 综合类 (A) 71.3 1712035003 12025 钢城区互联网信息管理办公室 综合管理 综合类 (A) 65.9

More information

2016 年金安区事业单位笔试成绩排名中公版 ( 不含加分 ) 笔试综合成绩准考证号报考岗位专业 金安区事业单位面试培训选中公! 64.15 2016100117 63.9 2016100208 63.2 2016100120 62.55 2016100101 61.55 2016100116 61.5 2016100212 61.45 2016100105 61.2 2016100102 61.15

More information

¹ º» ¹ º»

¹ º» ¹ º» 中国获取全球石油资源的战略选择 孙学峰 王海滨 大国获得海外石油权益的基本目标是希望能够顺利进入 分 享石油资源 理想目标则是能够逐步稳定 扩大既有的石油开采权益 大国 分享石油资源的关键在于能否有效降低竞争对手 包括先进入国家和其他后 进入国家 的抵制 争取资源拥有国的支持 从中国能源外交的实践来看 有 限分流是成功分享海外石油权益最为重要的战略 而有效化解竞争对手干扰的 主要策略包括限制收益和借助矛盾

More information

, ( ) :,, :,, ( )., ( ) ' ( ),, :,,, :,, ;,,,,,, :,,,, :( ) ;( ) ;( ),,.,,,,,, ( ), %,. %,, ( ),,. %;,

, ( ) :,, :,, ( )., ( ) ' ( ),, :,,, :,, ;,,,,,, :,,,, :( ) ;( ) ;( ),,.,,,,,, ( ), %,. %,, ( ),,. %;, :?? * 张军高远傅勇张弘 : 本文在中国的政治经济体制的框架内解释了改革以来, 尤其是上世纪 年代以来中国在建设和改善物质基础设施上所取得的显著成就 文章依据现有的文献和 省级面板数据, 不仅度量了改革以来中国的基础设施的存量变化和地区差距, 而且运用 方法检验了可解释基础设施投资支出变动模式的重要变量 本文发现, 在控制了经 济发展水平 金融深化改革以及其他因素之后, 地方政府之间在 招商引资

More information

昆明冶专 2016 年公开招聘笔试成绩 (7 月 2 日 ) 公告 各考生 : 根据云南省人力资源与社会保障厅考试中心的通知和下发的笔试考试结果, 我校现将 2016 年报考昆明冶金高等专科学校公开招聘考试人员笔试成绩公告如下 : 报名序 号 报考职位 考号 职业能力倾向测 验成绩 综合应用 能力成绩 091335 064366 041508 096243 011118 022096 008085

More information

* r p . 4 6 12 3 5 7 8 9bk bm btbsbrbqbp bo bn bl [ ] [ ] [ ] [ ] [SET] 1 2 3 4 5 6 7. cmcl ck 8 9 0 bk bl bm bn bo 1 2 1 2+ - bp bq 8 2 4 6 br r bs p bt ck cl cm 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

内部资料

内部资料 网络借贷信息中介机构业务活动管理暂行办法 ( 征 求意见稿 ) 有关问题的解答 按照党中央 国务院工作部署和人民银行等十部委 关于促进互联网金融健康发展的指导意见 ( 以下简称 指导意见 ) 有关职责分工, 银监会会同工业和信息化部 公安部 国家互联网信息办公室等部门研究起草了 网络借贷信息中介机构业务活动管理暂行办法 ( 征求意见稿, 以下简称 办法 ), 现就有关问题解答如下 : 1. 问 :

More information

新闻与传播研究

新闻与传播研究 我国电视广告中女性形象的研究报告 刘伯红卜卫 本研究报告以全国 个城市电视台的 个广告为样本 从社会性别 观念的角度分析了我国电视广告中的女性形象 研究发现 约 的电视广告有性别 歧视的倾向 主要表现为 角色定型和以女性作招徕 这类性别歧视广告的实质是对女性独立人格的否定 新闻与传播研究 我国电视广告中女性形象的研究报告 新闻与传播研究 我国电视广告中女性形象的研究报告 新闻与传播研究 我国电视广告中女性形象的研究报告

More information

2004 ...2...4...5...5...7...11...11 000977 1 1 Shandong Langchao Cheeloosoft Co.,Ltd 2 600756 3 224 250013 http://www.langchaosoft.com.cn 600756@langchao.com 4 5 224 0531-8932888- 8461 0531-8522334 E-mail:600756@langchao.com

More information

浙江 云南 山西 学院 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 机械工程 能源与环境系统工程 机械设计制造及其自动化

浙江 云南 山西 学院 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 机械工程 能源与环境系统工程 机械设计制造及其自动化 2015 年上海工程技术大学本科分数线查询 学院 湖南辽宁新疆 最高分最低分一本线二本线最高分最低分一本线二本线最高分最低分一本线二本线 机械工程 468 458 446 381 能源与环境系统工程 504 501 500 419 449 444 446 381 机械设计制造及其自动化 ( 现代装备与控制工程 ) 计算机科学与技术 自动化 535 534 526 455 475 449 446 381

More information

网络民族主义 市民社会与中国外交 & 一 中国网络民族主义所涉及的公共领域 特征与性质 ( & (!! # # ) #

网络民族主义 市民社会与中国外交 & 一 中国网络民族主义所涉及的公共领域 特征与性质 ( & (!! # # ) # 世界政治 年第 期 网络民族主义 市民社会与中国外交 王 军 近年来 网络空间下中国大众民族主义逐渐成为影响中国社会和中国外交的新因素 从中国网络民族主义的政治社会属性和作用上看 它正拓展着中国的公共领域 以国家民族主义和族裔民族主义为核心议题 催生着中国市民社会的新构造 反映着中国的民族主义思潮 推动着网络内外中国大众的民族主义行动 作为一种社会思潮与社会运动 中国大众的网络民族主义因其信息获取能力增强

More information

数学与应用数学 3 3 物理学 2 2 普通本科 电子信息科学与技术 3 3 俄语 3 3 国际事务与国际关系 3 3 海事管理 4 4 海洋技术 2 2 海洋渔业科学与技术 4 4 海洋资源与环境 2 2 汉语国际教育 3 3 汉语言文学 3 3 化学 2 2 环境工程 3 3 旅游管

数学与应用数学 3 3 物理学 2 2 普通本科 电子信息科学与技术 3 3 俄语 3 3 国际事务与国际关系 3 3 海事管理 4 4 海洋技术 2 2 海洋渔业科学与技术 4 4 海洋资源与环境 2 2 汉语国际教育 3 3 汉语言文学 3 3 化学 2 2 环境工程 3 3 旅游管 海南热带海洋学院 2018 年普通高考招生计划录取数 专业省份 录取数 计划数 本科 4093 4093 安徽 132 132 普通本科 102 102 财务管理 3 3 电子商务 3 3 电子信息科学与技术 3 3 海事管理 3 3 海洋技术 3 3 海洋渔业科学与技术 3 3 海洋资源与环境 2 2 汉语言文学 3 3 化学 2 2 环境工程 4 4 会展经济与管理 3 3 计算机科学与技术 3

More information

* 4 6 R P r p . 1 2 3 4 7 89bk 6 5 1 2 3 4 5 6 7 8 9 0 bk r bl bm bn^ bo bl br bq bpbo bn bm [ ] [ ] [ ] bp 8 2 4 6 bq p [ ] [SET] br clckbt bs bs bt ck cl. 1 2 1 2+- 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

)

) 德 塔尼娅 波泽尔忻! 华译! 伍慧萍校!! 本文旨在探讨现有的 欧洲化 方案究竟在何种程度上超越了欧盟边界 扩展至那些在国内制度的效率和民主合法性方面以 恶治 为特征的东部和东南部邻国 这些 欧洲周边国家 既无意愿 亦未必有能力调整自身以适应欧盟的要求 甚至缺乏入盟动力 不愿承担入盟成本 本文探究当将 欧洲化 概念和因果关联机制运用于此类国家时 需要在多大程度上进行进一步限定 笔者认为 只要欧盟不对那些它并不想接纳为成员的国家调整其

More information

承认问题的提出 英国对中共政策的转变

承认问题的提出 英国对中共政策的转变 陈谦平 南京大学历史系 南京 上海解放前夕 英国朝野各界已经看到了中共胜利的必然性 因此 最大限度地保持其在华利益成为英国政府对华政策的核心 国民党封锁上海引起了英国政府的关注 后者遂考虑 采取一些救援措施 以防止上海局势进一步恶化 英国各界普遍认为应该寻求同中共合作 而不应该与之对立 上海解放前后英国与中共政权的政治接触以及经贸关系的发展为英国在 年 月初对中华人民共和国的承认奠定了基础 英国 中共

More information

!!

!! 徐二明 陈 茵 以企业资源基础理论为基础 从企业吸收能力这一概念入手 剖析企业吸收能力与企业竞争优势的关系 研究组织管理机制对企业吸收能力构建和发展的影响 依据吸收能力经典文献对吸收能力的前因进行重新梳理和归类 对现有文献中各种思路有一定的整理和明示作用 通过研究两种吸收能力的 类影响因素 辨识出中国企业在吸收能力培养和发展方面的优势和弱势 通过实证方法全面衡量和验证潜在吸收能力与实际吸收能力两者之间以及两能力与企业竞争优势的关系

More information

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用 第 卷 第 期 年 月 交通运输工程学报 曹 源 唐 涛 徐田华 穆建成 为了确保列车运行控制系统设计和开发的正确性 比较了仿真 测试和形式化 种能够验证 系统设计正确性的方式 根据列车运行控制系统对安全的苛求性 提出了 个与系统安全相关的重要特性 即实时性 混成性 分布 并发 性 反应性 并分析了与这些特性相关的具体形式化方法 通 过对每种形式化方法的数学基础和应用范围的分析和归类 给出了各种方法的优势和不足

More information

论抗战时期医学高校的迁川! # % &% & # #! # # # # # # #

论抗战时期医学高校的迁川! # % &% & # #! # # # # # # # 黄 茂 曾瑞炎 年抗日战争爆发 日军企图摧毁中国教育事业 对高等教育机关狂轰乱炸 使中国高等教育蒙受了巨大损失 为保存中国教育实力 国民政府教育部作出内迁的决策 据此 教育部医学教育委员会也对医学高校的内迁作了规划 并以这次内迁为契机 对西南 西北及华中地区的医学教育加以了重视 随着国府的迁都重庆 四川成为了抗战后方重地 为此 有不少高校迁往了四川 其中医学高校就有 所 这些医学高校在四川的建设和发展极大地推动了四川的医学教育事业

More information

杨祚培 探讨对无需前置许可便能经营的第二类医疗器械的有效监管措施 对二类器械经营现 状 存在的问题 主要原因 监管难点等进行系统分析 目前二类器械市场比较混乱 基本上处于 失控状态 应采取备案经营管理制度 建立索证索票查验制度 加强从业人员培训 加大舆论宣传工作力度 开展源头打假等措施 切实加强对二类器械的监管 以维护医疗器械市场的正常秩序 保证公 众使用二类器械安全有效 二类医疗器械 经营使用行为

More information

创 新 年 轮 攀 登 足 迹 10 05 2014 3 1 300 300 400 1978 " " 2012 7 16 330 5700 3900 3 80 300 400 522

创 新 年 轮 攀 登 足 迹 10 05 2014 3 1 300 300 400 1978   2012 7 16 330 5700 3900 3 80 300 400 522 中 国 科 学 院 大 学 首 招 本 科 生 ( 系 列 报 道 ) 2014 3 300 400 2014 4 27 200 创 新 年 轮 攀 登 足 迹 10 05 2014 3 1 300 300 400 1978 " " 2012 7 16 330 5700 3900 3 80 300 400 522 广 播 作 品 一 等 奖 523 创 新 年 轮 攀 登 足 迹 2014 4 27

More information

鱼虾蟹!鱼虾蟹游戏 H5手机小游戏系统源码开发定制

鱼虾蟹!鱼虾蟹游戏 H5手机小游戏系统源码开发定制 鱼虾蟹! 鱼虾蟹游戏 H5 手机小游戏系统源码开发定制 鱼虾蟹规则 http://basedz.com 鱼虾蟹! 鱼虾蟹游戏 H5 手机小游戏系统源码开发定制 来塑造大型软件公司的辉煌形象! 来塑造大型软件公司的辉煌形象! http://basedz.com/?p=637 骏飞掌上智慧智能科技 H5 软件 APP 游戏开发定制微信 :ffy990 常州掌上智慧智能科技有限公司成 2012 年 8 月,

More information

论高校薪酬制度改革与人才强校战略 三 实施薪酬制度改革的效果 分配制度的改革就是在提高广大职工收入水平的基础上 重点要提高拔 尖人才的工资性收入及各种福利待遇 自从实施薪酬制度改革以来 我校职 工的工资性收入普遍有了大幅度的提高 薪酬改革方案得到了广大教师的支 持和欢迎 根据我们的调查 自 1999 年薪酬制度改革以来我校职工的工资性 收入增长了近 3畅 5 倍 具体增长情况见下图 1 图 1 1999

More information

未标题-4

未标题-4 创建信息市场, 实现智能城市价值挖掘 2 执行概要 230 3000 system of systems 信息市场定义为一个以数据加工和信息交换为主要功能 以信息综合利用并创造价值为主要目标的集市 是数字经济运转的心脏 1 3 4 1 重新评估智能城市价值 1.1 600 GDPGDP 60% 287 6.5% 29% 60% GDP 3% 9% 89.6% 36 230 3000 1.2 Information

More information

男 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路 男 计算机科学与技术 交大 女 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路

男 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路 男 计算机科学与技术 交大 女 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路 公示根据学院学习指导手册 学历学生学籍管理暂行办法 第二十六条第 (4) 点规定, 学生有下列情况之一者应予退学 :(4) 学生在册时间超过有效学习期限者 下表中学生已经超过有效学习期限, 拟注销学信网学籍, 现予以公示 公示时间 :2016 年 12 月 7 日至 12 月 13 日 在公示期间, 如有异议, 可通过电子邮件形式向相关老师反映, 邮箱地址 :liuwen@sjtu.edu.cn.

More information

第 期 汪庆华 名誉权 言论自由和宪法抗辩! # # #! # # # # # #! % %& ( # # # # # #! (!!

第 期 汪庆华 名誉权 言论自由和宪法抗辩! # # #! # # # # # #! % %& ( # # # # # #! (!! 名誉权 言论自由和宪法抗辩 汪庆华 陈永贵亲属诉吴思 北京青年报一案涉及了我国名誉权制度的诸多方面 该 案为思考公共人物与非公共人物的区分 死者的名誉权 言论自由与名誉权的冲突等问题提供 了新的契机 考虑到媒体管制不可能在短时间内取消的现状 在名誉权问题上 应该放弃对言论自由与名誉权进行平衡的流行主张 如果从完善名誉侵权的基本要件入手 也就是说 从非 常技术性的角度入手 建立相对完善的名誉权体系 那将能够在一定程度上约束司法的恣意

More information

省份批次科类录取专业招生数 录取 最低分 备注 艺术 音乐学 ( 地方免费师范生 ) 专业成绩 美术学 ( 地方免费师范生 ) 综合成绩 提前艺术体育本 科 提前一批本科 体育 ( 文 ) 体育 ( 理 ) 文史 体育教育 ( 地方免费师范生 ) 专

省份批次科类录取专业招生数 录取 最低分 备注 艺术 音乐学 ( 地方免费师范生 ) 专业成绩 美术学 ( 地方免费师范生 ) 综合成绩 提前艺术体育本 科 提前一批本科 体育 ( 文 ) 体育 ( 理 ) 文史 体育教育 ( 地方免费师范生 ) 专 省份批次科类录取专业招生数 录取 最低分 备注 艺术 音乐学 ( 地方免费师范生 ) 31 81.1 专业成绩 美术学 ( 地方免费师范生 ) 30 593.7 综合成绩 提前艺术本 科 提前一批本科 ( 文 ) ( 理 ) 教育 ( 地方免费师范生 ) 12 67.4 专业成绩 社会指导与管理 5 67.4 专业成绩 教育 33 61.9 专业成绩 教育 ( 地方免费师范生 ) 15 68.9 专业成绩

More information

gta 5 serial key number pciker

gta 5 serial key number pciker Gta 5 Serial Key Number Pciker >>> http://shurll.com/7nott 1 / 5 2 / 5 Keep..rea... 2016 年 1 月 3 日 - download..gta..5..serial..number..of..the..most..exclusive..pageviews..selforganizing..ngos,..live..stories..and..easy..policies..regarding..to..containing..my...

More information

旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企

旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企 广西普通高招计划 商务英语 2 机电一体化技术 2 商务日语 2 工业机器人技术 2 酒店管理 2 智能控制技术 2 电气自动化技术 2 汽车检测与维修技术 2 软件技术 2 汽车电子技术 2 物联网应用技术 2 软件技术 2 数控技术 4 计算机网络技术 2 会计 2 电子信息工程技术 2 财务管理 2 机械制造与自动化 2 工商企业管理 2 模具设计与制造 4 物流管理 2 材料成型与控制技术

More information

18 兴宁市网络舆情信息中心 兴宁市历史纪念馆 兴宁市历史纪念馆 兴宁

18 兴宁市网络舆情信息中心 兴宁市历史纪念馆 兴宁市历史纪念馆 兴宁 2018 年兴宁市事业单位公开招聘 ( 综合类 ) 笔试成绩 序号 招聘单位岗位代码准考证号码笔试成绩笔试加分 笔试总成绩 笔试排名 备注 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 兴宁市老干部大学服务管理中心兴宁市老干部大学服务管理中心兴宁市老干部大学服务管理中心兴宁市老干部大学服务管理中心兴宁市老干部大学服务管理中心兴宁市网络舆情信息中心兴宁市网络舆情信息中心兴宁市网络舆情信息中心兴宁市网络舆情信息中心兴宁市网络舆情信息中心兴宁市网络舆情信息中心兴宁市网络舆情信息中心兴宁市网络舆情信息中心兴宁市网络舆情信息中心兴宁市网络舆情信息中心兴宁市网络舆情信息中心兴宁市网络舆情信息中心

More information

untitled

untitled 1-1-1 1-1-2 1-1-3 1-1-4 1-1-5 1-1-6 1-1-7 1-1-8 1-1-9 1-1-10 1-1-11 1-1-12 1-1-13 1-1-14 1-1-15 1-1-16 1-1-17 1-1-18 1-1-19 1-1-20 1-1-21 1-1-22 1-1-23 King Express Technology Ltd SAIF II Mauritius(china

More information

38 兴宁市历史纪念馆 兴宁市历史纪念馆 兴宁市历史纪念馆 兴宁市

38 兴宁市历史纪念馆 兴宁市历史纪念馆 兴宁市历史纪念馆 兴宁市 2018 年兴宁市事业单位公开招聘 ( 综合类 ) 笔试成绩 序号 招聘单位岗位代码准考证号码笔试成绩笔试加分 笔试总成绩 笔试排名 1 兴宁市老干部大学服务管理中心 20181001 11120180001 83.65 83.65 1 2 兴宁市老干部大学服务管理中心 20181001 11120180002 77.80 77.80 2 3 兴宁市老干部大学服务管理中心 20181001 11120180003

More information

2. 全球机器人大佬都是谁? 3. 我国的差距在哪里? 2

2. 全球机器人大佬都是谁? 3. 我国的差距在哪里? 2 上海市机器人行业协会信息 2016 年第 4 期 ( 总第 12 期 ) 机器人产业发展规划 (2016-2020 年 ) 解读 1. 发展现状 1 2. 全球机器人大佬都是谁? 3. 我国的差距在哪里? 2 4. 需求在哪, 机会就在哪 5. 领头品类是工业生产和公共服务 3 4 6. 在这些行业主力推广使用 7. 五类关键零部件 5 8. 创新平台, 标准体系, 检测认证, 一个都不能少 9.

More information

国际政治科学 ¹ º ¹ º

国际政治科学 ¹ º ¹ º 印度学者对中国的安全认知 司乐如 一轨 外交和 二轨 外交都是国际关系研究中值得重视的内容 前者有助于说明两国在政府外交层面的表现 对后者的研究则有助于了解在外交现象背后起作用的观念因素 本文的研究试图把社会心理学中的一些核心概念融入国际关系的研究之中 并在此基础上探讨印度学者对中国的安全认知 本文通过提供关于 认知 的更为精确的概念和理论框架 并通过术语统计和定性的案例分析 深入印度专家的视角 深化人们对中印安全互动的了解

More information

我国核电已进入了发展的快车道 党中央 国务院非常重视我国的能源建设, 专门制定了核电中长期发展战略目标 走进核电 期刊是中国核电国产化论坛组委会创办了 中国核电信息网 之后, 又推出的报道核电有关文摘性质的平面媒体 在 走进核电 创刊之际, 我们十分荣幸地请到中国工程院院士 核动力资深专家彭士禄特为本刊题写了刊名 温家宝总理主持国务院常务会议制定加强我国核电安全工作有关措施温家宝总理主持国务院常务会议制定加强我国核电安全工作有关措施中国国家核安全局局长李干杰代表

More information

中央太平洋铁路的建成与在美华工的贡献 黄安年 世纪中叶 美国中央太平洋铁路和联合太平洋铁路接通 成为第一条横贯北美大陆的铁路干线 它把美国经济区域连成一片 标志着美国社会经济发展开始进入狂飙时期 在这一美国近代工业化历史的重大事件中 成千上万的中国劳工应召参加了最艰巨的中央太平洋铁路的建设 在工程中 他们以中国人特有的吃苦耐劳精神和出众的聪明才智 为筑路发挥了关键性作用 做出了决定性的贡献 他们还付出了惨重的代价

More information

一 我国部分研究型大学 大学生创新性实验计划 实施的现状 莙政基 莙政基金 外 在学生中有

一 我国部分研究型大学 大学生创新性实验计划 实施的现状 莙政基 莙政基金 外 在学生中有 高等教育研究 乔 连 全 厦门大学教育研究院 福建厦门 从调研情况来看 教育部 大学生创新性实验计划 的实施已取得一定的成效 但 也存在一些问题和不足 结合与国外类似项目的比较 各参与高校应从提高思想认识 创新管理模式 构建课程体系 拓展项目类型 加强项目评价 建立交流平台 落实激励措施等方面进 一步改进和完善 以更好地推动高校人才培养模式改革 培养高素质的创新型人才 研究型大学 创新型人才 本科生科研

More information

新中国外交制度的演变与创新 一 外交制度的概念内涵及其研究视角 # # ) # +, #. % & / % & ) % & +. / % & % &

新中国外交制度的演变与创新 一 外交制度的概念内涵及其研究视角 # # ) # +, #. % & / % & ) % & +. / % & % & 中国外交 年第 期 新中国外交制度的演变与创新 白云真 中国外交制度的发展与创新应属当下中国外交新的转型的必要内涵和关键环节 外交制度的合理建构有助于促进中国外交健康且持续的发展 也有利于中国公民身份和国家 认同有效且理性的塑造 为此 笔者将尝试运用国家 社会关系的视角来诠释与理解中国外交 制度的创建 发展及其创新 以历史的视角回顾与审视中国外交制度建设的进程 从而能够更好 地为当下中国外交制度的创新提供某些重要的思考或启示

More information

论中日 囚徒困境 的存在及逃逸 马亚华 本文试图用博弈论方法分析中日关系发生困难的原因 并在此基础上提出一点解决问题的思路 目前中日关系已在重复博弈中陷入了 囚徒困境 状态 囚徒困境 不仅为第三方势力提供了渔利的空间 直接损害了两国战略利益 而且其 溢出效应 还损害了全体东亚人民的利益 只有透过中国和平发展的参照系考察中日关系的过去 现在和未来 才能把握当前中日关系困难的本质并找到解决问题的办法 当前中日两国的综合国力基本处于同一层次

More information

国际关系学院学报 年第 期 陈 东 信息作为一种社会资源已被人们广泛认同 的认识 人们仍有不同的看法 我们认为 但对其地位 特性和作用 就目前人类需求而言 信息资源仍是位 于土地和水 能源和原材料之后的资源 可称之为 第三级资源 信息资源与其他资源相比较 具有知识性 中介性 转化性 再生性和无限性等特点 因而是一 种 特殊资源 在未来社会中 资源的争夺将以信息资源的争夺为目标 信息战 的形式将是引导其他战争形式的主导形式

More information

一 土著华人! 二 逃亡移民 #!!! 三 早期的旅俄商人! 四 劳工

一 土著华人! 二 逃亡移民 #!!! 三 早期的旅俄商人! 四 劳工 邓兰华 张 红 一 土著华人! 二 逃亡移民 #!!! 三 早期的旅俄商人! 四 劳工 五 十月革命后的华侨华人! 一 改革与两国关系正常化给中俄两国人民提供了重新往来的机会 ! 二 早期留学生为两国间的民间交往和商贸穿针引线!! ! 三 留学垃圾 损坏中国人形象! 四 战挫败 国营公司进军独联体市场首 五 从! 倒爷 生意一波三折中成长起来的中国民营企业!!!!!! 六 独特的华人群体 七 中的地位

More information

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理 厦门大学 2006 年普高招生分省分专业录取分数统计表 省份 科类 本一线 出档线 人数 最高分 最低分 平均分 文 573 600 25 638 601 612.7 安徽 理 566 615 74 653 615 630.1 理 ( 国防生 ) 566 596 12 621 596 607.2 北京 文 516 574 24 605 574 586.3 理 528 593 59 646 596 610.7

More information

电子-12页

电子-12页 创建信息市场 实现智能城市价值挖掘 伸手触摸未来 中国车联网 发展现状与前瞻 序言 2 车联网掀开未来汽车新篇章 2013 2000 7% 2014 17.5 2016 2019 56 12,221 73.4% 76.8% 67.2% 48.3% 201 WeChat 39% 4.68 中国驾车者更加推崇个性化的联网服务 1 2 1. 2014 17.5 2014 1 21 2. 2014 06 04

More information

德昌县 2019 年 7 月公开考核聘用事业单位工作人员面试成绩排名公布 ( 公布时间 :2019 年 8 月 19 日至 2019 年 8 月 25 日 ) 制表单位 : 中共德昌县委组织部德昌县人力资源和社会保障局 制表时间 :2019 年 8 月 19 日 招聘单位 招聘岗位 职位编号 面试序

德昌县 2019 年 7 月公开考核聘用事业单位工作人员面试成绩排名公布 ( 公布时间 :2019 年 8 月 19 日至 2019 年 8 月 25 日 ) 制表单位 : 中共德昌县委组织部德昌县人力资源和社会保障局 制表时间 :2019 年 8 月 19 日 招聘单位 招聘岗位 职位编号 面试序 德昌县国有资产运营管理中心 工作人员 A 51342401 0140 59.4 1 德昌县国有资产运营管理中心 工作人员 A 51342401 0138 58.6 2 德昌县国有资产运营管理中心 工作人员 A 51342401 0117 57 3 德昌县国有资产运营管理中心 工作人员 A 51342401 0137 53.8 4 德昌县国有资产运营管理中心 工作人员 B 51342402 0213

More information