2012年我国互联网网络安全态势综述

Size: px
Start display at page:

Download "2012年我国互联网网络安全态势综述"

Transcription

1 2013 年我国互联网网络安全态势综述 CNCERT 观点 习近平总书记指出 : 没有网络安全, 就没有国家安全 以互联网为核心的网络空间已成为继陆 海 空 天之后的第五大战略空间, 各国均高度重视网络空间的安全问题 2013 年, 斯诺登披露的 棱镜门 事件如同重磅炸弹, 更是引发了国际社会和公众对网络安全的空前关注 在我国, 随着 宽带中国 战略推进实施, 互联网升级全面提速, 用户规模快速增长, 移动互联网新型应用层出不穷,4G 网络正式启动商用, 虚拟运营商牌照陆续发放, 网络化和信息化水平显著提高, 极大促进传统产业转型升级, 带动信息消费稳步增长 维护互联网网络安全, 是保障各领域信息化工作持续稳定发展的先决条件 我国政府相关部门 互联网服务机构 网络安全企业和广大网民对网络安全的重视程度日益提高, 不断加强自身防护水平, 加大网络安全威胁治理力度, 积极参与网络安全国际合作, 以期建立安全可信的网络环境, 确保基础网络和重要信息系统安全运行, 促进产业经济稳定发展 在各方共同努力下,2013 年我国互联网网络安全状况总体平稳 然而, 根据 CNCERT 监测数据和通信行业报送信息, 我国互联 1

2 网仍然存在较多网络攻击和安全威胁, 不仅影响广大网民利益, 妨碍行业健康发展, 甚至对社会经济和国家安全造成威胁和挑战 本综述着重分析和总结 2013 年我国互联网面临的安全形势和威胁 2

3 态势要点 基础信息网络运行总体平稳, 域名系统依然是影响安全的薄弱环节 基础网络安全防护水平和防范意识进一步提高, 符合性评测达标率在 97% 以上 CNVD 通报基础网络相关漏洞事件 518 起, 较 2012 年增长超过一倍, 涉及的信息系统超过一半属于基础电信企业省 ( 子 ) 公司 安全漏洞多次引发域名劫持事件,2013 年 8 月 25 日我国国家.CN 顶级域名遭攻击瘫痪 微信断网 宽带接入商路由劫持等事件反映出基础网络承载的互联网业务发展带来的新风险 公共互联网治理初见成效, 打击黑客地下产业链任重道远 我国境内感染木马僵尸网络的主机数量首次下降, 降幅 22.5%, 治理初见成效 CNVD 分析发现涉及通信网络设备的软硬件漏洞数量较 2012 年增长 1.5 倍, 友讯等众多网络设备存在后门, 被黑客利用劫持用户流量 越来越多与人们生活密切相关的信息汇聚到网络, 存在严重泄露风险, 并可能给传统社会的信任机制带来挑战 移动互联网环境有所恶化, 生态污染问题亟待解决 安卓平台恶意程序数量呈爆发式增长,2013 年新增移动互联网恶意程序样本达 70.3 万个, 较 2012 年增长 3.3 倍, 其中 99.5% 针对安卓平台 手机应用商店 论坛 下载站点 经销商等生态系统上游环节污染, 下游用户感染速度加快 经济信息安全威胁增加, 信息消费面临跨平台风险 跨平台钓鱼攻击出现并呈增长趋势, 针对我国银行等境内网站的钓鱼页面数量和涉及的 IP 地址数量分别较 2012 年增长 35.4% 和 64.6%, 全年接收的钓鱼事件投诉和处置数量高达 起和 起, 分别增长 11.8% 和 55.3% 互联网交易平台和手机支付客户端等存在漏洞, 威胁用户资金安全, 安全风险可能传导到与之关联的其他行业, 产生连锁反应 3

4 政府网站面临的威胁依然严重, 地方政府网站成为 重灾区 地方政府网站是黑客攻击的 重灾区,2013 年我国境内被篡改和被植入后门的政府网站中, 超过 90% 是省市级以下的地方政府网站 我国政府网站频繁遭受黑客组织攻击, 其中 匿名者 等黑客组织至少入侵我国境内超过 600 个网站 继央行明确不认可比特币后, 央行官方网站和新浪官方微博遭受黑客攻击 国家级有组织攻击频发, 我国面临大量境外地址攻击威胁 国家级有组织网络攻击频发, 我国部分重要网络信息系统遭受渗透入侵,2013 年 CNCERT 监测发现境内 1.5 万台主机被 APT 木马控制 2013 年, 境内 6.1 万个网站被境外通过植入后门实施控制, 较 2012 年大幅增长 62.1%; 针对境内网站的钓鱼站点有 90.2% 位于境外 ; 境内 1090 万余台主机被境外控制服务器控制, 主要分布在美国 韩国和中国香港, 其中美国占 30.2%, 控制主机数量占被境外控制主机总数的 41.1% 4

5 一 我国互联网网络安全形势 ( 一 ) 基础信息网络运行总体平稳, 域名系统依然是影响安全的薄弱环节 2013 年, 我国基础网络安全防护水平有较大提升, 但仍然发现较多信息系统安全风险, 尤其是域名系统作为互联网运行的关键基础设施, 面临安全漏洞和拒绝服务攻击等多种威胁, 是影响网络稳定运行的薄弱环节 基础网络承载的互联网业务类型日益增多, 引发一些安全风险 基础网络安全防护水平进一步提高 2013 年, 在工业和信息化部指导下, 基础电信企业高度重视网络安全防护工作, 在全网开展网络单元和业务系统的定级备案调整工作, 对 3000 余个三级及以上网络单元开展符合性评测和风险评估, 各企业符合性评测达标率均在 97% 以上, 与 2012 年基本持平 在检测中还侧重加大对用户个人信息保护工作的检查力度, 通过对安全隐患的测试和修复, 有效降低了通信网络的安全风险 基础网络信息系统仍存在较多安全风险 2013 年, 国家信息安全漏洞共享平台 (CNVD) 向基础电信企业通报漏洞风险事件 518 起, 较 2012 年增长超过一倍 按漏洞风险类型分类, 其中通用软硬件 信息泄露 权限绕过 SQL 注入 弱口令等类型较多, 分别占比 42.1% 15.3% 12.7% 12.0% 和 11.2% 这些漏洞风险事件涉及的信息系统达 449 个, 其中基础电信企业省 ( 子 ) 公司所属信息系统占 54.6%, 集团公司所属信息系统占 37.2% 对此, 各企业均积极响应, 及时进行修复加固处理 但是,2013 年仍发现有 5

6 部分企业的接入层网络设备被攻击控制, 网络单元稳定运行以及用户数据安全受到威胁, 我国基础网络整体防御国家级有组织攻击风险的能力仍较为薄弱 域名系统依然是影响互联网稳定运行的薄弱环节 域名解析服务是互联网重要的基础应用服务, 其安全问题直接影响网络的稳定运行 由于域名注册服务机构的域名管理系统存在漏洞, 攻击者能随意篡改域名解析记录,2013 年曾发生多起由此引发的政府部门网站和提供互联网服务的网站域名被劫持的事件, 导致用户访问受到严重影响 此外, 域名系统遭受拒绝服务攻击的情况日益严重 2013 年 8 月 25 日, 黑客为攻击一个以.CN 结尾的网游私服网站, 对我国家.CN 顶级域名系统发起大规模的拒绝服务攻击, 导致大量政府网站 新浪微博等重要网站无法访问或访问缓慢 同年 8 月, 域名注册服务机构爱民网 (22.cn) 的域名服务器在一周内连续遭受数十 Gbit/s 级的拒绝服务攻击, 数万个域名受到影响 据 CNCERT 监测,2013 年针对我国域名系统的较大规模拒绝服务攻击事件日均约有 58 起 直接针对域名系统发起攻击, 不仅能使目标网站瘫痪, 还会导致大量无辜网站受到牵连, 从而造成严重后果 对此,CNCERT 联合基础电信企业, 积极配合政府部门, 大力推进虚假源地址流量整治工作, 将我国互联网虚假源地址流量占全部流量的比例控制在 1% 以内, 有效提高了攻击源追溯能力, 为国家.CN 域名系统遭受攻击等重大事件查处提供了有力支撑 但与 6

7 此同时, 还监测发现大量来自境外的虚假源地址攻击流量, 这给事件处置和攻击追溯带来很大困难 2013 年 3 月, 国际反垃圾邮件组织 Spamhaus 遭受攻击, 攻击峰值达 300Gbit/s, 堪称互联网史上最大流量的拒绝服务攻击 攻击者借助互联网庞大的开放域名解析服务器群, 利用 DNS 反射技术发送大量伪造的 DNS 解析请求, 使服务器向目标网站发送大量长字节应答包, 从而对目标网站形成放大约 100 倍的攻击流量 互联网上大量存在的开放递归查询域名服务器, 有可能成为黑客实施攻击的 军火库 基础信息网络承载的互联网业务频现安全问题 随着基础网络设施不断完善, 其所承载的互联网业务类型日益增多, 引入新的安全风险 2013 年 7 月 22 日, 腾讯微信业务出现故障, 全国多地有 6000 多万用户无法正常使用, 用户感知强烈 微信属于目前较为流行的 OTT(Over The Top) 业务模式, 通过基础电信企业的网络发展自己的音视频和数据服务业务, 但其安全保障水平和业务承载级别不匹配, 一条线路的故障就能导致涉及多家基础电信企业的用户受到影响 2013 年, 部分互联网公司的网站域名在某些地区被劫持, 甚至被强行插入广告窗口, 某些宽带接入商在小区路由器上对部分网站进行劫持跳转等事件, 严重影响用户体验, 损害互联网企业和网民利益 CNCERT 收到上述事件投诉后, 及时协调相关单位进行处置 互联网业务的不断创新导致安全问题不断演化, 如何及时 有效应对, 需要互联网服务商和基础电信企 7

8 业共同努力 ( 二 ) 公共互联网治理初见成效, 打击黑客地下产业链任重道远 2013 年工业和信息化部组织开展防范治理黑客地下产业链专项行动, 及时处置木马僵尸网络等网络攻击威胁, 取得一定成效 但网络设备后门 个人信息泄露等事件频繁出现, 表明公共互联网环境仍然存在较多安全问题 近年来我国境内感染木马僵尸网络主机数量首次下降 据 CNCERT 监测,2013 年我国境内感染木马僵尸网络的主机为 1135 万个, 控制服务器为 16 万个, 分别较 2012 年下降 22.5% 和 44.1%, 为近 5 年首次出现下降 这反映出我国持续开展的木马僵尸网络专项治理行动和日常处置工作已初见成效 2013 年, 在工业和信息化部组织开展的防范治理黑客地下产业链专项行动中,CNCERT 会同基础电信企业 域名注册服务机构共开展 8 次恶意程序专项打击工作, 清理木马僵尸网络控制服务器 3.4 万余台, 受控主机近 72 万个, 重点处理控制规模较大的僵尸网络 1455 个, 切断了黑客对 375 万余台感染主机的控制, 有力净化公共互联网环境 虽然我国境内感染主机数量总体有所下降, 但感染远程控制类木马的主机数量较 2012 年小幅上涨 4.4%, 这类木马能对用户主机实施远程控制 窃取重要文件和敏感信息或发起网络攻击, 具有极大的危害性 分析发现 D-LINK 等众多网络设备存在后门 2013 年,CNVD 共收录各类安全漏洞 7854 个, 其中高危漏洞 2607 个, 分别较

9 年增长 15.1% 和 6.8% 涉及通信网络设备的软硬件漏洞数量为 505 个, 较 2012 年增长 1.5 倍, 占 CNVD 收录漏洞总数的比例由 2012 年的 2.9% 增长至 6.4% 同时,CNVD 分析验证 D-LINK Cisco Linksys Netgear Tenda 等多家厂商的路由器产品存在后门, 黑客可由此直接控制路由器, 进一步发起 DNS 劫持 窃取信息 网络钓鱼等攻击, 直接威胁用户网上交易和数据存储安全, 使得相关产品变成随时可被引爆的安全 地雷 以 D-LINK 部分路由器产品为例, 攻击者利用后门可取得路由器的完全控制权,CNVD 分析发现受该后门影响的 D-LINK 路由器在互联网上对应的 IP 地址至少有 1.2 万个, 影响大量用户 CNVD 及时向相关厂商通报威胁情况, 向公众发布预警信息, 但截至 2014 年 1 月底, 仍有部分厂商尚未提供安全解决方案或升级补丁 路由器等网络设备作为网络公共出口, 往往不引人注意, 但其安全不仅影响网络正常运行, 而且可能导致企业和个人信息泄露 个人信息泄露问题挑战现有社会信任机制 云计算 移动互联网 社交网络等互联网新技术新业务正在改变个人信息的收集和使用方式, 个人信息的可控性逐步削弱, 姓名 住址 电话 身份证号 消费记录等重要生活信息越来越多地出现网络泄露问题 2013 年 10 月, 查开房 网站公开曝光 2000 万条客户酒店入住信息, 据比对, 该信息是往年泄露的, 但其中涉及大量个人隐私信息, 严重影响公众生活 该事件发生后,CNCERT 立即联系协 9

10 调美国计算机应急响应组织 (US-CERT) 和相关域名注册服务机构对之进行处置, 有效阻止了信息进一步泄露和扩散 2013 年 7 月, Apache Struts 2 被披露存在远程代码执行高危漏洞, 可直接导致服务器被远程控制或数据被窃取, 多家大型电商和互联网企业以及大量政府 金融机构网站受到影响, 上亿用户信息面临严重泄露风险 由于信息管理制度不完善, 保险订单 航班订单 网购订单和快递物流单据等包含的用户个人信息被大量滥用, 甚至公开售卖, 也是个人信息泄露的重要原因之一 这些传统社会中的姓名 身份证号 电话等信息的真实性极高, 被黑客广泛用来实施欺诈和社会工程学攻击, 给现有社会信任机制带来严重挑战 ( 三 ) 移动互联网环境有所恶化, 生态污染问题亟待解决 2013 年, 移动互联网恶意程序数量继续大幅增长, 恶意程序的制作 发布 预装 传播等初步形成一条完整的利益链条, 移动互联网生态系统环境呈恶化趋势, 亟须加强管理 针对安卓平台的恶意程序数量呈爆发式增长 2013 年,CNCERT 通过自主监测和交换捕获的移动互联网恶意程序样本达 70.3 万个, 较 2012 年增长 3.3 倍, 其中针对安卓平台的恶意程序占 99.5% 按照恶意程序行为属性统计, 恶意扣费类数量仍居第一位, 占 71.5%, 较 2012 年的 39.8% 有大幅增长 ; 其次是资费消耗类 ( 占 15.1%) 系统破坏类( 占 3.2%) 和隐私窃取类 ( 占 3.2%), 与用户经济利益密切相关的恶意扣费类和资费消耗类恶意程序占总数的 85% 以上, 表明黑客在制作恶意程序时带有明显的逐利倾向 按 10

11 恶意程序的危害等级分类, 高危占 1.0%, 中危占 29.0%, 低危占 70.0% 其中, 高危恶意程序所占比例较 2012 年大幅下降, 反映出黑客为降低风险, 从制作恶意性明显的木马或病毒转向制作恶意广告 恶意第三方插件等灰色应用, 以达到既逃避监管又获取经济利益的目的 手机恶意程序传播渠道多样化 2013 年 CNCERT 监测发现移动互联网恶意程序传播次数达到 1296 万余次, 移动互联网恶意程序下载链接 万个, 用于传播移动互联网恶意程序的域名 个 IP 地址 个, 分别是 2012 年的 23 倍 33 倍 32 倍和 11 倍 这些域名包括移动应用商店 论坛 网盘 博客等众多类型, 其中仅移动应用商店的数量就超过 300 家 移动应用商店的审核机制不完善 安全检测能力差等问题, 使得恶意程序得以发布和扩散, 仅 安丰市场 就有数千个流行的移动应用被植入木马程序, 下载次数超过 200 万次 2013 年发现某电商出售的行货手机, 被第三方预置隐私窃取类手机病毒, 能静默上传手机号 IMEI 号 联网 IP 地址 位置信息 程序列表等, 累计感染人数超过两百万 移动应用商店 手机经销商等移动互联网生态系统的上游环节被污染, 导致下游用户感染恶意程序的速度加剧 对此,CNCERT 按照工业和信息化部发布的 移动互联网恶意程序监测与处置机制, 组织开展了 8 次移动互联网恶意程序治理行动, 累计协调应用商店下架恶意应用软件 个 2013 年, 中国反网络病毒联盟 (ANVA) 建立了 移动互联网应用自律白名 11

12 单 机制, 组织安全企业和应用商店成立白名单工作组和应用商店自律组, 形成有序的白名单审核流程和执行机制, 并公布了首批 移动互联网应用自律白名单, 以帮助应用商店 移动应用开发人员和广大用户推广或使用安全可信的 白应用 ( 四 ) 经济信息安全威胁增加, 信息消费面临跨平台风险 2013 年, 互联网与金融行业深度融合, 以余额宝 现金宝 理财通等为代表的互联网金融产品市场火爆, 在线经济活动日趋活跃 但与此同时, 钓鱼攻击呈现跨平台发展趋势, 在线交易系统防护稍有不慎即可能引发连锁效应, 影响金融安全和信息消费 跨平台钓鱼攻击出现并呈增长趋势 2013 年, 在传统互联网的钓鱼网站之外, 黑客还结合移动互联网, 利用仿冒移动应用 移动互联网恶意程序 伪基站等多种手段, 实施跨平台的钓鱼欺诈攻击, 危害用户经济利益 2013 年, 黑客利用安卓系统的 签名验证绕过 高危漏洞, 制作散播大量仿冒国内主流银行等金融机构的移动应用, 诱导用户安装, 盗取用户银行账户信息 一些钓鱼网站在盗取用户银行账号和密码等信息时, 还大量传播仿冒相应手机银行安全插件的恶意程序, 劫持用户收到的短信验证码, 从而使黑客进一步完成网银支付 转账等交易操作, 牟取经济利益 此外,2013 年利用伪基站进行欺诈的活动呈爆发趋势, 一类是仿冒金融机构官方服务号码向周围用户发送钓鱼短信, 致使一些大型银行被迫调整部分手机银行业务 ; 另一类是冒充基础电信企业客服电话或手机充值号码联系用户, 实施充值诈骗 此类事件 12

13 不仅严重破坏了企业形象, 也对相关行业的健康发展造成了不良影响 2013 年钓鱼网站数量继续迅速增长,CNCERT 共监测发现针对我国银行等境内网站的钓鱼页面 个, 涉及 IP 地址 4240 个, 分别较 2012 年增长 35.4% 和 64.6% CNCERT 全年接收到网络钓鱼类事件举报 起, 处置事件 起, 分别较 2012 年增长 11.8% 和 55.3%, 为广大网民挽回数亿元损失 在线交易系统安全问题易引发连锁效应 2013 年, 互联网金融市场火爆, 互联网和移动通信技术降低了使用门槛, 在带来便利的同时也引入新的安全风险 2013 年 12 月, 支付宝钱包客户端 ios 版被披露存在手势密码漏洞, 连续输错 5 次手势密码后可导致密码失效, 使得攻击者可以任意进入手机支付宝账户, 免密码进行小额支付 此后淘宝网被披露存在认证漏洞, 可登录任意淘宝账户, 给用户资金安全造成威胁 此类互联网公司通过所运营的在线交易信息系统, 掌握大量用户资金 真实身份 经济状况 消费习惯等信息, 系统出现安全问题后, 风险也随之传导至关联的银行 证券 电商等其他行业, 产生连锁反应 2013 年,CNCERT 监测发现银行 证券等行业联网信息系统的安全漏洞 网站后门 网页篡改等各类安全事件超过 500 起, 存在交易信息被篡改 投资信息被泄露等诸多高危风险 此外, 银行信息系统本身的故障也可能对经济活动造成影响 2013 年, 国内两家主流银行的信息系统先后出现全国性大面积故障, 导致柜面 ATM 网银 电话语 13

14 音系统等瘫痪, 相关业务受到严重影响 ( 五 ) 政府网站面临威胁依然严重, 地方政府网站成为 重灾区 政府网站因其公信力高 影响力大, 容易成为黑客攻击目标 2013 年, 我国政府网站被篡改和植入后门的情况依然严重, 相对部委网站而言, 地方政府网站是遭受攻击的 重灾区, 影响政府形象及电子政务工作 地方政府网站是黑客攻击的 重灾区 据 CNCERT 监测,2013 年, 我国境内被篡改网站数量为 个, 较 2012 年增长 46.7%, 其中政府网站被篡改数量为 2430 个, 较 2012 年增长 34.9%; 我国境内被植入后门的网站数量为 个, 较 2012 年增长 45.6%, 其中政府网站 2425 个, 较 2012 年下降 19.6% 在被篡改和植入后门的政府网站中, 超过 90% 是省市级以下的地方政府网站, 超过 75% 的篡改方式是在网站首页植入广告黑链 由于地方政府网站存在技术和管理水平有限 网络安全防护能力薄弱 人员和资金投入不足等问题, 其网站服务器成为黑客控制的资源节点 2013 年, CNCERT 共通报和处置超过 1600 起涉及政府部门的网站漏洞事件 一些部门收到 CNCERT 预警通报后置之不理, 导致安全威胁长期存在 ; 另一些部门则只针对安全事件简单清除, 未对网站进行详细检测和加固处理, 导致反复多次遭受攻击 相对于地方政府网站, 国务院部委门户网站安全状况较好, 未监测发现网页篡改和网站后门事件, 不过部分子站和业务系统仍然存在较多安全漏洞和风险点, 可能成为黑客进一步实施攻击的跳板 14

15 境外黑客组织频繁攻击我国政府网站 2013 年, 境外 匿名者 阿尔及利亚黑客 等多个黑客组织曾对我国政府网站发起攻击 其中, 反共黑客 组织较为活跃, 持续发起针对我国境内党政机关 高校 企事业单位以及知名社会组织网站的攻击,2013 年该组织对我国境内 120 余个政府网站实施篡改 据监测, 该组织利用网站漏洞预先植入后门, 对网站实施控制后遂发起攻击, 目前至少入侵 600 余个境内网站, 并平均每三天在其社交网站发布一起篡改事件 另有 匿名者 阿尔及利亚黑客 等组织先后篡改我国 187 个政府网站 此外, 还出现黑客为报复国家出台的政策, 对我国政府网站实施攻击的新苗头 2013 年 12 月 19 日下午, 继央行明确宣布不认可比特币, 要求国内第三方支付机构停止为比特币交易平台提供充值和支付服务之后, 央行官方网站和新浪官方微博遭到黑客网络攻击, 出现间歇性访问困难和大量异常评论 ( 六 ) 国家级有组织攻击频发, 我国面临大量境外地址攻击威胁 国家级有组织网络攻击行为显著增多, 给国家关键基础设施和重要信息系统带来严重威胁和挑战 据 CNCERT 监测, 我国面临大量来自境外地址的网站后门 网络钓鱼 木马和僵尸网络等攻击 具有国家背景的有组织攻击频发 2013 年 6 月以来, 斯诺登曝光 棱镜计划 等多项美国家安全局网络监控项目, 披露美国情报机构对多个国家和民众长期实施监听和网络渗透攻击, 引起 15

16 国际社会强烈反响 根据曝光信息, 美国投入巨额资金, 分别通过互联网 通信网 企业服务器等多种渠道以及采用网络入侵手段, 实施信息监听和收集, 监听内容包括互联网元数据 互联网通信内容 社交网络资料 电话和短信息等多种数据类型, 监控对象包括多国政要 外交系统 媒体网络 大型企业网络和国际组织等 我国属于其重点监听和攻击目标, 国家安全和互联网用户隐私安全面临严重威胁 2013 年, 越来越多的有组织高级持续性威胁 (APT) 攻击事件浮出水面,APT 攻击成为国家间网络对抗的新型有力武器 2013 年 3 月 20 日, 美 韩军事演习期间, 韩国多家广播电视台和银行等金融机构遭受历史上最大规模的恶意代码攻击, 导致系统瘫痪, 引发韩国社会一度混乱 CNCERT 获知消息后, 第一时间与韩国计算机应急响应组织 (KrCERT) 联系, 并协助调查, 及时消除攻击来自中国的误会 迈克菲公司 卡巴斯基实验室等先后曝光持续多年 具有极强隐蔽性的 特洛伊行动 红色十月 Icefog 等一系列 APT 攻击, 曾大量窃取政府部门 科研机构和重点行业单位的重要敏感信息 我国同样面临严重的 APT 攻击威胁, 一些国家利用信息化技术优势, 大力推动研发计算机病毒武器, 破解互联网加密算法, 或直接在标准算法中放置后门, 持续对我国实施 APT 攻击 我国政府机构 基础电信企业 科研院所 大型商业机构的网络信息系统遭受攻击和渗透入侵 2013 年,CNCERT 监测发现我国境内 1.5 万台主机被 APT 木马控制, 对我国关键基础 16

17 设施和重要信息系统安全造成严重威胁 我国仍面临大量来自境外地址的攻击威胁 2013 年, 境外有 3.1 万台主机通过植入后门对境内 6.1 万个网站实施远程控制, 虽然境外控制主机数量较 2012 年下降 4.3%, 但所控制的境内网站数量却大幅增长 62.1% 从所控制的境内网站数量看, 位于美国的主机居首位, 共有 6215 台主机控制着境内 个网站, 平均每个主机控制 2.5 个境内网站, 较 2012 年 ( 约 1.4 个 ) 增长 78.6% 其次是中国香港, 控制境内 个网站, 较 2012 年大幅增长 179.5% 排名第三的是韩国, 控制境内 7052 个网站, 较 2012 年下降 11.1% 在网络钓鱼攻击方面, 针对我国的钓鱼站点有 90.2% 位于境外, 共有 3823 个境外 IP 地址承载 个针对我国境内网站的仿冒页面, 分别较 2012 年增长 54.3% 和 27.8% 从承载的钓鱼页面数量看, 美国仍居首位, 共有 2043 台主机承载 个钓鱼页面, 中国香港和韩国列第二 三位, 分别承载 4500 个和 1093 个钓鱼页面 在木马僵尸网络方面, 我国境内 1090 万余台主机被境外 2.9 万余个控制服务器控制, 其中位于美国的 8807 个控制服务器控制了我国境内 万余台主机, 控制主机数量占被境外控制主机总数的 41.1% 从控制服务器占全部境外控制服务器比例来看, 美国占比由 2012 年的 17.6% 增长至 30.2%, 仍居首位 ; 韩国和中国香港分列第二 三位, 占比分别为 7.8% 和 7.7% 就所控制的境内 17

18 主机数量而言, 美国居首位, 葡萄牙和韩国分列第二 三位, 分别控制我国境内 万和 83.9 万台主机 CNCERT 不断加强与国际 CERT 组织间的网络安全合作, 完善跨境网络安全事件处置协作机制 截至 2013 年底, 已与 59 个国家和地区 127 个组织建立联系机制, 全年共协调境外安全组织处理涉及境内的安全事件 5498 起, 较 2012 年增长 35.3% 二 2014 年值得关注的热点问题 2014 年, 我国互联网面临的安全形势将更为复杂, 值得关注的热点问题主要如下 ( 一 ) 设备智能化促使网络安全威胁向物联网延伸 随着工业控制系统 医疗器械 办公及家用设备的逐步智能化, 物联网产业蓬勃发展 然而, 新兴技术发展的不完善和对网络安全问题的忽视, 往往导致智能设备设计存在漏洞缺陷 黑客利用这些漏洞, 可以轻易实施网络攻击 2013 年, 美国 黑帽子 大会展示 10 多项针对电网 智能家居 汽车等控制系统智能设备的攻击或监控技术, 同时出现大规模 冰箱僵尸网络 等针对智能家电的恶意攻击事件, 表明针对物联网中智能设备的攻击技术已取得突破 此外, 由于安卓系统已成为智能设备的主流平台, 针对安卓系统的攻击威胁也会迅速从移动互联网辐射至物联网 2014 年, 物联网的脆弱性将伴随其应用和发展而更加凸显 ( 二 ) 社交网络成为黑客攻击和网络犯罪的新途径 实施网络攻击的重要手段之一, 便是利用社会工程学 ( 社工库 ) 而逐渐 18

19 深入人们生活的社交网络, 成为黑客实施社会工程攻击的 温床 由于大多数社交网络基于人与人之间的信任关系构成, 包含的信息内容和用户生活密切相关, 带有很强的真实性 黑客通过社交网络广泛收集挖掘用户个人信息, 形成社工库, 并基于用户网络习惯实施高效的定向攻击, 散播恶意程序 钓鱼欺诈信息等, 命中率极高 受经济利益驱使,2014 年基于社交网络的恶意程序攻击将增多, 甚至可能出现利用社交网络发布命令 实施控制的新型僵尸网络, 社交网络免费开放的第三方应用接口将成为黑客进行违法犯罪活动的突破口 ( 三 ) 云平台的应用普及加大信息泄露风险和事件处置难度 随着云平台的应用普及和大数据技术的发展, 涵盖互联网行业 金融服务业 医疗保健业 制造业的大量行业数据快速增长, 越来越多的用户数据从个人电脑转向云平台 一方面, 集成大量同类数据的云端如同 地下宝藏, 吸引攻击者的目光, 其一旦发生信息泄露, 将对整个行业造成影响 另一方面, 由于云平台使用方便 成本低廉, 黑客将大量利用云平台进行钓鱼网站部署 恶意程序传播控制和网络攻击跳板, 而云平台的使用给传统基于 IP 地址的追踪溯源带来困难, 事件处置难度进而增大 ( 四 ) 实施 APT 攻击的手段将更加多维化 随着网络空间对抗的日益加剧,APT 攻击以其精准高效的特点, 将成为黑客组织乃至国家间网络对抗的主要方式 APT 攻击将综合运用多种技术手段协作互补, 形成一体化监视和攻击体系, 除传统的恶意程序 软 19

20 硬件漏洞等技术外, 还包括多种新型的手段和技术 2013 年 12 月 30 日, 斯诺登披露美国家安全局研制出数十种间谍工具, 包括通过直接将后门嵌入主板 硬盘驱动器 SIM 卡等硬件设备, 实现物理入侵 ; 将后门植入固件以保障攻击连续性, 避免受到更换系统平台 升级系统和程序 安装查杀软件的影响 ; 通过无线射频技术破解传统局域网的物理隔离问题, 实现远距离隔空攻击等 这些手段将提高 APT 攻击渗透的广度和深度, 增强间谍行动的隐蔽性和可持续性, 对 APT 攻击检测能力也提出了更高要求 ( 五 ) 移动支付安全和移动终端漏洞成为移动互联网发展的新挑战 2014 年, 随着 4G 网络的大面积商用 移动互联网带宽的提速和 Wi-Fi 热点普及, 智能手机和移动应用在日常生活中日益普及, 人们将更习惯使用移动支付方式, 这将进一步推动各类金融 证券 电商等移动应用的普及 受经济利益驱使, 黑客将更多地把移动互联网作为主阵地, 这也将导致针对移动互联网应用的仿冒 APP 和恶意插件增多, 并可能引发更多移动互联网经济犯罪事件 此外, 针对智能终端设备硬件 操作系统 应用程序等的安全漏洞挖掘将增多, 移动互联网零日漏洞数量将迅速增长, 这将导致针对移动互联网和智能终端的攻击增多 大量智能终端设备通过家用无线路由器 公用 Wi-Fi 等接入互联网, 但路由器后门 通过公用 Wi-Fi 进行网络劫持和网络钓鱼等事件的曝光, 暴露出诸多安全隐患, 这将加深移动互联网面临的攻击威胁 ( 六 ) 分布式反射拒绝服务攻击规模呈持续增大趋势

21 年, 依靠僵尸网络和带宽构造大规模攻击流量的传统方式已无法达到预想的攻击效果, 黑客将更多地运用 DNS NTP(Network Time Protocol, 网络时钟协议 ) 和 CHARGEN(Character Generator Protocol, 字符发生器协议 ) 等进行分布式反射放大拒绝服务攻击, 能轻易把攻击流量放大几十倍到几百倍, 耗尽有限的服务器 路由器和带宽资源, 隐藏了攻击僵尸主机 IP 地址的攻击方式也给追踪溯源带来难度 此外, 攻击者还将不断寻找更多类似的新技术手段, 以最小代价实现攻击流量的放大, 增加攻击威力, 实现 借刀杀人 的目的, 使拒绝服务攻击与防护的对抗进一步激烈 ( 七 ) 微软停止对 Windows XP 系统的服务支持可能导致零日漏洞攻击增多 2014 年 4 月 8 日, 微软将正式停止对 Windows XP 系统的技术支持与更新, 不再提供对该操作系统的安全补丁 升级 杀毒软件更新以及其他相关服务, 这意味着此后针对该系统的病毒与漏洞攻击, 微软将不再负责 由于 Windows XP 系统市场占有份额高, 据统计在我国安装和使用该系统的计算机将近 2 亿台, 一旦系统支持与更新停止, 这些计算机将面临严重安全风险, 黑客可能会加强对该系统的零日漏洞挖掘, 用于对高价值目标计算机攻击或控制, 造成信息泄露 系统瘫痪 经济损失等严重后果 ( 八 ) 传统短信验证和新兴二维码扫描方式背后均面临安全风险 当前进行网购和网络支付时经常会用到短信验证码 2014 年通过手机木马劫持支付验证码短信, 窃取用户账户信息的活动 21

22 将呈高发态势 黑客利用手机木马拦截验证码短信, 并进一步套取用户网络支付账号和密码, 使得用户的个人财产面临巨大损失 此外, 随着二维码的日益普遍使用, 由于隐蔽性高, 制作成本低, 二维码背后未经安全认证的网站链接和应用程序逐步成为黑客的青睐对象 缺乏安全意识的手机用户在扫描来历不明或无法确认安全的二维码后, 进入黑客预先埋伏的网站链接或下载应用程序, 导致手机被植入病毒或恶意插件, 造成个人信息泄露和经济损失 三 对策建议 ( 一 ) 加快推动制定网络安全战略和相关政策, 统筹规划网络安全保障能力 在 棱镜门 和国家级 APT 事件频现的背景下, 建议尽快制定我国国家级网络信息安全战略, 明确应对网络安全威胁的战略目标 指导思想和方针, 为维护国家网络空间安全提供战略指导 ; 同时, 制定相关的配套法规政策, 明确相关主体工作内容和责任义务 此外, 建议加强网络安全保障工作的顶层设计, 继续健全跨部门 跨行业 跨地域的网络安全保障协作机制, 实现各部门现有网络安全资源的对接, 在各负其责的基础上, 实现国家全局网络安全能力的协同联动和专业支撑, 有效应对国家级的网络攻击行为 ( 二 ) 加大网络安全工作投入, 提高网络安全防护意识 建议相关行业 企业和政府部门, 加大在网络设备和技术研发方面的投入, 强化安全防护和管理, 提高自身应对网络安全新风险的能力, 以减少技术不断发展引起的网络安全隐患 同时, 建议各 22

23 单位进一步加强对网络安全的重视程度和安全意识, 全面落实安全组织 安全制度和技术防范措施, 建立和完善安全防范机制, 建立完备的应急响应预案, 定期排查安全管理和技术实施环节的隐患和漏洞, 确保联网重要信息系统的安全 ( 三 ) 加强网络安全技术手段建设, 提高对网络攻击主体的追溯能力 针对网络钓鱼 木马 移动互联网恶意程序 APT 攻击以及互联网新技术新业务可能引发的新问题 新风险, 建议加强实现网络安全技术手段的研究和建设, 进一步提高对网络攻击的威胁监测 全局感知 预警防护 应急处置 协同联动等能力 ; 建议进一步提高对网络攻击的追踪溯源能力, 对正在发生的网络攻击行为, 能够准确判断网络攻击来源 目标和真实意图, 提取数据线索, 还原攻击场景, 并找到攻击源头, 从而形成一定的震慑力 ( 四 ) 提高核心设备国产化水平, 加快完善信息安全审查制度 建议加强网络关键设备和核心技术的研发和推广, 提高重点行业和重要信息系统中联网设备软硬件的国产化水平, 提升软硬件产品和服务的自主可控能力 在较长一段时间内, 我国各部门仍然不可避免地要使用国外主流网络设备和互联网服务, 建议加强对联网系统的安全防护检查和动态监测能力, 提高对系统漏洞的发现能力, 及时修复安全漏洞, 确保联网系统的安全可靠运行 同时, 建议尽快完善信息安全审查制度框架, 明确信息产品的审查范围和审查内容, 对相关信息产品, 根据产品的来源 可靠性 23

24 可监督性和安全性进行审查, 规范其使用范围, 可有计划地开展信息安全审查试点, 进一步增强国家信息和网络安全保护水平 ( 五 ) 加强移动互联网恶意程序治理, 维护良性的移动生态环境 建议政府主管部门加大移动互联网监管力度, 督促企业落实各项责任, 加强对移动互联网应用商店 增值电信企业经营者的网络安全管理, 建立健全标准规范以明确应用程序制作者和应用商店的责任, 从制作 发布 传播环节加大对恶意程序的打击力度, 在源头上遏制移动互联网地下黑色产业链的蔓延 同时, 建议通信行业 互联网行业 软硬件厂商等充分发挥优势, 加强行业联动和信息技术共享, 提升对移动互联网恶意程序的监测能力, 提高处置效率, 积极配合政府主管部门, 净化公共互联网环境, 努力为广大网民营造绿色健康的移动互联网环境 ( 六 ) 加强对网民网络安全意识的宣传教育, 推动全民网络安全防护能力提升 建议政府 企业 安全厂商和社会组织等共同努力, 提升网民的网络安全防范意识和技能 通过电视 广播 网站等多种渠道提醒网民做好个人数据资料的保护, 谨慎进行电子交易 网上支付等涉及经济利益的操作, 及时修复安全漏洞, 防范个人主机或移动终端被木马僵尸网络操控, 防止个人信息泄露和财产损失 24

前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法,

前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法, 2014 我国互联网网络安全态势报告 国家计算机网络应急技术处理协调中心 1 2015 年 4 月 前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法, 政府工作报告首次出现

More information

2015年我国互联网网络安全态势综述

2015年我国互联网网络安全态势综述 2015 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2016 年 4 月 目录 前言... 1 一 基础网络和关键基础设施... 3 ( 一 ) 基础通信网络安全防护水平进一步提升... 3 ( 二 ) 我国域名系统抗拒绝服务攻击能力显著提升... 3 ( 三 ) 工业互联网面临的网络安全威胁加剧... 4 ( 四 ) 针对我国重要信息系统的高强度有组织攻击威胁形势严峻...

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 7 月总第 91 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 7 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 86 万个 ; 境内被篡改网站数量为 1,658

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 2 月总第 86 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 52 万个 ; 境内被篡改网站数量为 3,678

More information

涉及基础电信运营企业的信息安全漏洞数量较多 据国家信息安全漏洞共享平台 (CNVD) 收录的漏洞统计,2011 年发现涉及电信运营企业网络设备 ( 如路由器 交换机等 ) 的漏洞 203 个, 其中高危漏洞 73 个 ; 发现直接面向公众服务的零日 DNS 漏洞 23 个, 应用广泛的域名解析服务器

涉及基础电信运营企业的信息安全漏洞数量较多 据国家信息安全漏洞共享平台 (CNVD) 收录的漏洞统计,2011 年发现涉及电信运营企业网络设备 ( 如路由器 交换机等 ) 的漏洞 203 个, 其中高危漏洞 73 个 ; 发现直接面向公众服务的零日 DNS 漏洞 23 个, 应用广泛的域名解析服务器 2011 年我国互联网网络安全态势综述 2011 年, 在政府相关部门 互联网服务机构 网络安全企业和网民的共同努力下, 我国互联网网络安全状况继续保持平稳状态, 未发生造成大范围影响的重大网络安全事件, 基础信息网络防护水平明显提升, 政府网站安全事件显著减少, 网络安全事件处臵速度明显加快, 但以用户信息泄露为代表的与网民利益密切相关的事件, 引起了公众对网络安全的广泛关注 本综述着重对 2011

More information

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9>

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9> 标准化事业发展 十二五 规划 〇 目 录 一 发展环境 1 2 二 指导思想和发展目标 ( 一 ) 指导思想 3 ( 二 ) 发展目标 4 三 推进现代农业标准化进程 5 6 四 提升制造业标准化水平 7 五 拓展服务业标准化领域 8 ( 一 ) 生产性服务业 9 10 ( 二 ) 生活性服务业 六 加强能源资源环境标准化工作 ( 一 ) 能源生产与利用 11 ( 二 ) 资源开发与综合利用 ( 三

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 1 月总第 85 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 1 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 83 万个 ; 境内被篡改网站数量为 4,101

More information

<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378>

<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378> 山西省网络安全月度通报 2016 年第 6 期 ( 总第 24 期 ) 山西省通信管理局 2016 年 6 月 一 基本态势 2016 年 5 月, 我省互联网网络安全状况整体评价为良, 互联网骨干网各项监测指标正常 我省发现木马或僵尸程序受控主机 44985 台, 木马或僵尸程序控制服务器 53 台, 感染 飞客 蠕虫病毒主机 12565 台 太原 运城 临汾排在全省受控木马或僵尸主机活动频繁地区前三位

More information

2010 2011316 !!!! 1 2010 2 2010 3 2010 1 2010 ! 7.3%! 24.7%! 5.8! 18.6%! 15.2%! 49.4% 3G! 3G2,000! 3G656! 2010 3.014! 2011 43% 2009 2010 52,228.3 58,401.7* 11.8% 4,521.03 4,852.31 7.3% EBITDA 2,290.23

More information

邀请函1

邀请函1 2015 企业级 IT 服务与软件应用创新峰会 上海市计算机用户协会 上海市通信学会 2015 企业级 IT 服务与软件应用创新峰会 主办单位 : 支持单位 : 承办单位 : 企业级 IT 服务与软件应用创新峰会 大会拟定日程安排 合作支持媒体 参加行业及人员 相关软件开发 系统集成 信息安全 数据中心建设与运营 电信运营公司 医疗机 构 教育科研 互联网 金融保险 制造业 能源 电力 石化 交通运输

More information

目 录 前言... 1 一 2016 年我国互联网网络安全监测数据分析... 2 ( 一 ) 木马和僵尸网络... 2 ( 二 ) 移动互联网安全 移动互联网恶意程序捕获情况 移动互联网恶意 APP 监测情况... 6 ( 三 ) 拒绝服务攻击... 7 ( 四 )

目 录 前言... 1 一 2016 年我国互联网网络安全监测数据分析... 2 ( 一 ) 木马和僵尸网络... 2 ( 二 ) 移动互联网安全 移动互联网恶意程序捕获情况 移动互联网恶意 APP 监测情况... 6 ( 三 ) 拒绝服务攻击... 7 ( 四 ) 2016 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2017 年 4 月 目 录 前言... 1 一 2016 年我国互联网网络安全监测数据分析... 2 ( 一 ) 木马和僵尸网络... 2 ( 二 ) 移动互联网安全... 4 1. 移动互联网恶意程序捕获情况... 4 2. 移动互联网恶意 APP 监测情况... 6 ( 三 ) 拒绝服务攻击... 7 ( 四 ) 安全漏洞...

More information

<4D F736F F D C4EABBA5C1AACDF8CDF8C2E7B0B2C8ABCCACCAC6D7DBCAF62DD6D5>

<4D F736F F D C4EABBA5C1AACDF8CDF8C2E7B0B2C8ABCCACCAC6D7DBCAF62DD6D5> 2010 年互联网网络安全态势综述 当前, 互联网在我国政治 经济 文化以及社会生活中发挥着愈来愈重要的作用, 作为国家关键基础设施和新的生产 生活工具, 互联网的发展极大地促进了信息流通和共享, 提高了社会生产效率和人民生活水平, 促进了经济社会的发展 互联网的影响日益扩大 地位日益提升, 维护网络安全工作的重要性日益突出 回顾 2010 年, 在政府相关部门 互联网服务企业 网络安全企业和网民的共同努力下,

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 2 月总第 74 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 118 万个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2012 年 12 月总第 24 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 12 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数为 414 万余个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 4 月总第 76 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 4 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 144 万个 ; 境内被篡改网站数量为

More information

中国教育软件市场回眸与前景分析20030127.doc

中国教育软件市场回眸与前景分析20030127.doc Page 1 of 18 100875 2002 2002 2001 2002 1. 2002 2000 18 [1] 18 2002 2005 2002 47 [2] 18 47 5 10 [3-4] 2002 9 [5] 1 Page 2 of 18 1 1998 2002 5 1% [9] 1. 2001 186.3 2002 11.9% 208.5 [9] 2. 10 2001 796 330

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 11 月总第 83 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 11 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 100 万余个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 1 月总第 1 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 1 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数约为 874 万个 ; 境内被篡改网站数量为 5596

More information

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 4 月总第 88 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 4 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 85 万余个 ; 境内被篡改网站数量为 1,866

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 10 月总第 70 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 10 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 194 万余个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 2 月总第 2 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数约为 900 万个 ; 境内被篡改网站数量为 4796

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 9 月总第 81 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 9 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 148 万个 ; 境内被篡改网站数量为

More information

年 中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京

年 中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京 年 中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 年 中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京 内容提要本书是国家计算机网络应急技术处理协调中心 ( 简称国家互联网应急中心 ) 发布的 2014 年中国互联网网络安全年报 本书汇总分析了国家互联网应急中心自有网络安全监测结果和通信行业 网络安全企业相关单位报送的大量数据, 具有鲜明的行业特色

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 1 月总第 61 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 1 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 296 万个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2017 年 12 月总第 84 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 12 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 75 万余个 ; 境内被篡改网站数量为 4,130

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2014 年 6 月总第 42 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2014 年 6 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 225 万个 ; 境内被篡改网站数量为 12,655

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 10 月总第 82 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 10 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 113 万余个 ; 境内被篡改网站数量为

More information

互联网网络安全信息通报实施办法 第一条为规范通信行业互联网网络安全信息通报工作, 促进网络安全信息共享, 提高网络安全预警 防范和应急水平, 依据 互联网网络安全应急预案 制定本办法 第二条本办法适用于通信行业互联网等 IP 网络和系统的网络安全信息通报 ( 以下简称信息通报 ) 工作 第三条工业和

互联网网络安全信息通报实施办法 第一条为规范通信行业互联网网络安全信息通报工作, 促进网络安全信息共享, 提高网络安全预警 防范和应急水平, 依据 互联网网络安全应急预案 制定本办法 第二条本办法适用于通信行业互联网等 IP 网络和系统的网络安全信息通报 ( 以下简称信息通报 ) 工作 第三条工业和 互联网网络安全信息通报实施办法 索引号 :ZJJX-05-01-201212-00003 发布机关 : 工信部文号 : 工信部保 [2009]156 号发布日期 :2009-05-05 各省 自治区 直辖市通信管理局 国家计算机网络应急技术处理协调中心 中国互联网络信息中心 政府和公益机构域名注册管理中心 部电信研究院 中国互联网协会 中国电信集团公司 中国移动通信集团公司 中国联合网络通信集团有限公司

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 3 月总第 3 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 3 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 1165 万个 ; 境内被篡改网站数量为 3280

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 6 月总第 66 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 6 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 297 万个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 3 月总第 63 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 3 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 271 万余个 ; 境内被篡改网站数量为

More information

2018 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2019 年 4 月

2018 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2019 年 4 月 2018 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2019 年 4 月 目录 一 2018 年我国互联网网络安全状况... 1 ( 一 ) 我国网络安全法律法规政策保障体系逐步健全... 2 ( 二 ) 我国互联网网络安全威胁治理取得新成效... 2 ( 三 ) 勒索软件对重要行业关键信息基础设施威胁加剧... 3 ( 四 ) 越来越多的 APT 攻击行为被披露... 4

More information

互联网网络安全信息通报实施办法

互联网网络安全信息通报实施办法 互联网网络安全信息通报实施办法 关于印发 互联网网络安全信息通报实施办法 的通知 2009 年 4 月 13 日, 工业和信息化部发布关于印发 互联网网络安全信息通报实施办法 的通知, 通知全文如下 : 关于印发 互联网网络安全信息通报实施办法 的通知工信部保 [2009]156 号 各省 自治区 直辖市通信管理局 国家计算机网络应急技术处理协调中心 中国互联网络信息中心 政府和公益机构域名注册管理中心

More information

目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序 计算机恶意程序 移动互联网恶意程序 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞 安全漏洞收录情况 联网智能设

目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序 计算机恶意程序 移动互联网恶意程序 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞 安全漏洞收录情况 联网智能设 2017 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2018 年 4 月 目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序... 2 1. 计算机恶意程序... 2 2. 移动互联网恶意程序... 5 3. 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞... 8 1. 安全漏洞收录情况... 8 2. 联网智能设备安全漏洞...

More information

电子-12页

电子-12页 创建信息市场 实现智能城市价值挖掘 伸手触摸未来 中国车联网 发展现状与前瞻 序言 2 车联网掀开未来汽车新篇章 2013 2000 7% 2014 17.5 2016 2019 56 12,221 73.4% 76.8% 67.2% 48.3% 201 WeChat 39% 4.68 中国驾车者更加推崇个性化的联网服务 1 2 1. 2014 17.5 2014 1 21 2. 2014 06 04

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2012 年 3 月总第 15 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 3 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 489 万个 ; 境内被篡改网站数量为 2035

More information

文章首先对 云计算 环境下数字图书馆的概念 特点 原理等进行概述 然后根据 云计算 环境下图书馆数字资源安全性要求 对影响数字图书馆安全的诸多因素进行深入探讨 最后研究了云计算环境下数字图书馆数据安全 应用安全以及虚拟化安全面临的威胁及对策 云计算数字图书馆信息安全对策 本文系甘肃省教育厅 年度科研项目 移动计算环境下的数字图书馆建设研究 批准号 的研究成果之一 马晓亭 女 年生 兰州商学院信息工程学院副教授

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2015 年 12 月总第 60 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2015 年 12 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 227 万个 ; 境内被篡改网站数量为

More information

DNS 域名系统安全与攻击检测 拒绝服务攻击域名和 DNS 劫持 DNS 隧道和信息窃取基于 DNS 的恶意软件检测

DNS 域名系统安全与攻击检测 拒绝服务攻击域名和 DNS 劫持 DNS 隧道和信息窃取基于 DNS 的恶意软件检测 1896 1920 1987 2006 DNS 域名系统安全与攻击检测 章思宇 上海交通大学网络信息中心 2014 年 5 月 29 日 1896 1920 1987 2006 DNS 域名系统安全与攻击检测 拒绝服务攻击域名和 DNS 劫持 DNS 隧道和信息窃取基于 DNS 的恶意软件检测 1896 1920 1987 2006 DNS 域名系统安全与攻击检测 拒绝服务攻击域名和 DNS 劫持

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 5 月总第 65 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 5 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数为近 300 万个 ; 境内被篡改网站数量为

More information

封面教育手册12年3月版

封面教育手册12年3月版 岭南 创富 岭南 创富 广州证券交易与销售优质服务 广州证券交易与销售优质服务 网上交易风险揭示书 4 网上交易 网站在线交易 委托交易及查询方式 方便度 投资者可以通过广州证券有限责任公司的网站进入在线交易 无需下载客户端软件 只要能上网就能进行交易 广州证券有限责任公司提醒投资者仔细阅读下面的内容 以便正确全面地了解网上 交易的风险 广州证券网上交易 尽量采取了有效措施保护客户资料和交易活动的安

More information

目录 一 全网 APP 安全概况... 1 二 APP 安全分析 安全漏洞分析 安全漏洞等级分布 高危漏洞类型分布 高危应用地域分布 仿冒伪造应用分析 仿冒 / 正版应用分布.

目录 一 全网 APP 安全概况... 1 二 APP 安全分析 安全漏洞分析 安全漏洞等级分布 高危漏洞类型分布 高危应用地域分布 仿冒伪造应用分析 仿冒 / 正版应用分布. 通付盾移动安全实验室 2016 年 10 月 目录 一 全网 APP 安全概况... 1 二 APP 安全分析... 2 2.1 安全漏洞分析... 2 2.1.1 安全漏洞等级分布... 2 2.1.2 高危漏洞类型分布... 3 2.1.3 高危应用地域分布... 3 2.2 仿冒伪造应用分析... 4 2.2.1 仿冒 / 正版应用分布... 4 2.2.2 仿冒伪造应用地域分布... 5 2.3

More information

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用 第 卷 第 期 年 月 交通运输工程学报 曹 源 唐 涛 徐田华 穆建成 为了确保列车运行控制系统设计和开发的正确性 比较了仿真 测试和形式化 种能够验证 系统设计正确性的方式 根据列车运行控制系统对安全的苛求性 提出了 个与系统安全相关的重要特性 即实时性 混成性 分布 并发 性 反应性 并分析了与这些特性相关的具体形式化方法 通 过对每种形式化方法的数学基础和应用范围的分析和归类 给出了各种方法的优势和不足

More information

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大 我国防止公职人员利益冲突制度的变迁及完善 王琳瑜 杜治洲 北京航空航天大学公共管理学院 北京 改革开放三十余年来 中国防止公职人员利益冲突制度的变迁过程可以划分为探索 发展 加速推进三个阶段 呈现出制度建设的科学化水平不断提高 越来越注重制度的执行力 日趋国际化的发展趋势 进一步完善的制度建设应从四个方面入手 对防止公职人员利益冲突进行立法 重构现有制度并使其系统化 建立有效防止公职人员利益冲突的实施机制以提高制度执行力

More information

!

! 孙文凯 肖 耿 杨秀科 本文通过对中国 美国和日本资本回报率及其影响因素的计算 认为 中国居高不下的投资率是由于中国具有非常可观的投资回报 由于中国资本回报率显著高于其他大国 因此带来了 的较快速增长 三国资本回报率在过去三十年尚未出现收敛 这意味着投资率差异会持续 将持续涌入中国 资本回报率受经济周期影响 长期资本回报率遵从一个递减的趋势 由于中国的劳动者份额及资本 产出比仍处于较低的水平 中国的高资本回报率将会维持相当长一段时间

More information

( ) ( ) 2011 ( ) 88 / 131

( ) ( ) 2011 ( ) 88 / 131 ( ) " " 2011 8 29 2011 9 1 ( ) 2011 12 29 2012 3 15 87 / 131 ( ) 2011 2011 2010 3000 ( ) 2011 ( ) 88 / 131 4 21 ( ) 11 23 2013 6 2014 2015 4 6 ( ) 2011 2 10 ( ) 2011 9 89 / 131 ( ) 11 18 CNCERT CNCERT

More information

旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企

旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企 广西普通高招计划 商务英语 2 机电一体化技术 2 商务日语 2 工业机器人技术 2 酒店管理 2 智能控制技术 2 电气自动化技术 2 汽车检测与维修技术 2 软件技术 2 汽车电子技术 2 物联网应用技术 2 软件技术 2 数控技术 4 计算机网络技术 2 会计 2 电子信息工程技术 2 财务管理 2 机械制造与自动化 2 工商企业管理 2 模具设计与制造 4 物流管理 2 材料成型与控制技术

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2012 年 4 月总第 16 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 4 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 577 万个 ; 境内被篡改网站数量为 1957

More information

boisLecture0x07

boisLecture0x07 信息安全导论 第七章 络安全 黄玮 温故 安全操作系统 主流操作系统的安全策略与安全机制 知新 络安全概述 络与系统渗透 络与系统防御 本章内容提要 络安全概述 络与系统渗透 络与系统防御 专业术语与概念定义 (1/3) 交换机 Switch 客户端 Client 服务器 Server 骨 / 域 / 局域 虚拟主机 / VPS / 主机托管 专业术语与概念定义 (2/3) 域名解析服务器 DNS:

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2013 年 4 月总第 28 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 4 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数为近 371 万个 ; 境内被篡改网站数量为 9020

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 7 月总第 7 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 7 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数约为 360 万个 ; 境内被篡改网站数量为 2613

More information

2016 年 5 月 17 日, 中国互联网协会 国家互联网应急中心在京联合发布 中国移动互联网发展状况及其安全报告 (2016), 这是国内针对中国移动互联网发展状况及其安全的顶级 专业 权威的研究报告, 报告对中国移动互联网发展状况 移动互联网安全态势情况及移动互联网治理情况等方面进行了全面 综

2016 年 5 月 17 日, 中国互联网协会 国家互联网应急中心在京联合发布 中国移动互联网发展状况及其安全报告 (2016), 这是国内针对中国移动互联网发展状况及其安全的顶级 专业 权威的研究报告, 报告对中国移动互联网发展状况 移动互联网安全态势情况及移动互联网治理情况等方面进行了全面 综 中国移动互联网发展状况及其安全报告 (2016) 在京发布 主办单位 : 支持单位 : 2016 年 5 月 17 日, 中国互联网协会 国家互联网应急中心在京联合发布 中国移动互联网发展状况及其安全报告 (2016), 这是国内针对中国移动互联网发展状况及其安全的顶级 专业 权威的研究报告, 报告对中国移动互联网发展状况 移动互联网安全态势情况及移动互联网治理情况等方面进行了全面 综合 深入地统计

More information

2010年全国信息网络安全状况

2010年全国信息网络安全状况 第十四次全国信息网络安全状况 暨计算机和移动终端病毒疫情调查 分析报告 国家计算机病毒应急处理中心发布 2015 年 6 月 1 目 录 报告摘要... 3 第一章调查介绍... 8 一 报告术语界定... 8 二 调查方法说明... 10 第二章信息网络安全状况调查分析... 11 一 2014 年网络安全事件... 11 二 发生网络安全事件的设备... 17 三 网络安全事件造成的经济损失...

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业 国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业以及 广大互联网用户的主要安全威胁来自于软件高危漏洞 恶意代码传播以及网站攻击 依据 CNCERT 抽样监测结果和国家信息安全漏洞共享平台

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 网络安全事件引发的思考 吴旭北京邮电大学 2015 年 4 月 17 日 Situation 高校网络安全形势严峻 Security event 网络安全事件案例 我们该如何应对 Situation 高校网络安全形势严峻 高校网站上往往存有大量的敏感数据和个人信息, 因此也一直是黑客窃取资料和篡改数据的重要目标 另外, 高校网站在搜索引擎中的权重也比较高, 因此也是钓鱼网站通过植入黑链进行 SEO

More information

A1

A1 北 京 日 报 报 业 集 团 主 管 主 办 北 京 社 区 报 社 出 版 统 一 刊 号 :CN11-0191 老 年 刊 邮 发 代 号 :1-166 81-166 2016 年 6 月 8 日 星 期 三 农 历 丙 申 年 五 月 初 四 总 第 3296 期 第 1796 期 市 委 第 七 巡 视 组 对 北 京 市 民 政 局 进 行 巡 视 新 闻 资 讯 2020 年 家 庭

More information

国内操作系统及浏览器占比情况分析 (2018 年第三季度 ) 国家计算机网络应急技术处理协调中心 2018 年 11 月 1

国内操作系统及浏览器占比情况分析 (2018 年第三季度 ) 国家计算机网络应急技术处理协调中心 2018 年 11 月 1 国内操作系统及浏览器占比情况分析 (2018 年第三季度 ) 国家计算机网络应急技术处理协调中心 2018 年 11 月 1 国家互联网应急中心 ( 以下简称 CNCERT) 对 2018 年第三季度国内网络访问情况进行了抽样分析, 重点针对操作系统及浏览器占比情况进行统计, 发现以下特点 : 1. 通过移动终端上网的用户数量多于通过 PC 终端上网的用户数量, 多出 53%, 该比例与上季度相比略有下降,

More information

重点产品技术性贸易措施研究报告-音视频产品

重点产品技术性贸易措施研究报告-音视频产品 --------------------------------------------------------------- ------------------------------------------------------ --------------------------------------------------------- -------------------------------------------

More information

启明星辰信息技术集团股份有限公司2016年年度报告摘要

启明星辰信息技术集团股份有限公司2016年年度报告摘要 证券代码 :002439 证券简称 : 启明星辰公告编号 :2017-020 启明星辰信息技术集团股份有限公司 2016 年度报告摘要 一 重要提示 本年度报告摘要来自年度报告全文, 为全面了解本公司的经营成果 财务状况及未来发展规划, 投资者应当到证监会指定媒体仔细阅读年度报告全文 董事 监事 高级管理人员异议声明 声明 姓名职务内容和原因 除下列董事外, 其他董事亲自出席了审议本次年报的董事会会议

More information

untitled

untitled 65 114 1 2 3 1 96.49% 89.47% 68.42% 62.28% 42.98% 32.46% 26.32% 14.04% 13.16% 120.00 100.00 80.00 60.00 40.00 20.00 0.00 89.47 96.49 62.28 68.42 14.04 26.32 13.16 42.98 32.46 1 2 73.68% 63.16% 56.14% 36.84%

More information

杨祚培 探讨对无需前置许可便能经营的第二类医疗器械的有效监管措施 对二类器械经营现 状 存在的问题 主要原因 监管难点等进行系统分析 目前二类器械市场比较混乱 基本上处于 失控状态 应采取备案经营管理制度 建立索证索票查验制度 加强从业人员培训 加大舆论宣传工作力度 开展源头打假等措施 切实加强对二类器械的监管 以维护医疗器械市场的正常秩序 保证公 众使用二类器械安全有效 二类医疗器械 经营使用行为

More information

中国社会科学 年第 期,,. % 1,,,. %,. % 2,, %, ;,,,, 3,,,, 4 ( ) ( ) ( ) (),, %, 5,,,,,,,,, 1 :,, ://.. / / - / /., 2 :,, 3 :, 4,,, 5 ( ),,, ( ),, ( ), ( ), ( );

中国社会科学 年第 期,,. % 1,,,. %,. % 2,, %, ;,,,, 3,,,, 4 ( ) ( ) ( ) (),, %, 5,,,,,,,,, 1 :,, ://.. / / - / /., 2 :,, 3 :, 4,,, 5 ( ),,, ( ),, ( ), ( ), ( ); 近年来农民工的经济状况和社会态度 李培林李炜 : 改革开放 年来, 农民工作为中国产业工人的组成部分, 成为支撑中国经济持续快速增长的重要力量 基于 年和 年 中国社会状况综合调查 的数据, 对近年来 特别是在国际金融危机背景下农民工的经济状况和社会态度进行分析, 结果显示, 年数据反映出农民工在收入水平较低 劳动强度较高的情况下, 却保持着较为积极的社会态度 ; 近两年的新变化是, 农民工的收入水平和社会保障水平都有了显著的提高,

More information

(P37) 新华社评论员 : 加强队伍建设造就新闻人才 四论学习贯彻习近平总书记在党的新闻舆论工作座谈会上重要讲话精神 (P40) 人民日报 社论: 担负起新闻舆论工作的职责和使命 (P43) 人民日报 评论员: 从全局出发把握新闻舆论工作 一论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 (

(P37) 新华社评论员 : 加强队伍建设造就新闻人才 四论学习贯彻习近平总书记在党的新闻舆论工作座谈会上重要讲话精神 (P40) 人民日报 社论: 担负起新闻舆论工作的职责和使命 (P43) 人民日报 评论员: 从全局出发把握新闻舆论工作 一论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 ( 意识形态与宣传思想工作 学习资料汇编 党委宣传部 (2016 年 3 月 ) 习近平在全国宣传思想工作会议上发表重要讲话 : 胸怀大局把握大势着眼大事努力把宣传思想工作做得更好 (P1) 中共中央办公厅国务院办公厅 关于进一步加强和改进新形势下高校宣传思想工作的意见 (P8) 中共中央宣传部中共教育部党组 关于加强和改进高校宣传思想工作队伍建设的意见 (P17) 习近平在党的新闻舆论工作座谈会上发表重要讲话

More information

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 3.610482.2 本文档提供有关 Cisco NAC 代理版本 4.9.2.701 至 4.9.5.x 对 Mac OS X AV/AS 的支持信息 有关其他支持信息以及完整的版本更新信息, 请参阅与您的思科身份服务引擎发行版本相对应的思科身份服务引擎版本说明 支持的 Mac OS X AV/AS 产品概要 新增 AV 产品

More information

打造中国管理软件产业链 ERP普及产业联盟 推动ERP在中国的普及应用 经销合作伙伴 技术平台合作伙伴 富士通 寰球科技 TALENT armitage 科迪奈特 西软科技 SHCS Hinge 日立 中铁信息工程集团 Intel SUN SteelEye HP IBM Microsoft Leno

打造中国管理软件产业链 ERP普及产业联盟 推动ERP在中国的普及应用 经销合作伙伴 技术平台合作伙伴 富士通 寰球科技 TALENT armitage 科迪奈特 西软科技 SHCS Hinge 日立 中铁信息工程集团 Intel SUN SteelEye HP IBM Microsoft Leno UAP 200663 打造中国管理软件产业链 ERP普及产业联盟 推动ERP在中国的普及应用 经销合作伙伴 技术平台合作伙伴 富士通 寰球科技 TALENT armitage 科迪奈特 西软科技 SHCS Hinge 日立 中铁信息工程集团 Intel SUN SteelEye HP IBM Microsoft Lenovo 产品合作伙伴 腾讯 人民时空 SHARP 得安科技 ORIENT 梦龙科技

More information

dark souls prepare to die edition keygen crack

dark souls prepare to die edition keygen crack Dark Souls Prepare To Die Edition Keygen Crack ->>->>->> DOWNLOAD 1 / 5 2 / 5 Key,,,Features:,,,Extremely,,,Deep,,,,Dark,,,&,,,Difficult,,,,,,Unforgiving,,,in,,,its,,,... 2016 年 8 月 9 日 - Dark,,,Souls:,,,Prepare,,,to,,,Die,,,Edition,,,

More information

1 情况综述 2015 年 12 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监

1 情况综述 2015 年 12 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监 2015 年 12 月 陕西省通信管理局 国家计算机网络应急技术处理协调中心陕西分中心 目 录 1 情况综述... 2 2 安全事件分析... 2 2.1 木马 僵尸网络事件分析... 2 2.2 飞客 蠕虫病毒事件分析... 3 2.3 网页篡改事件分析... 4 2.4 网站后门事件分析... 5 3 安全事件处置情况... 6 4 安全预警信息... 6 4.1 本月重要安全漏洞信息通报...

More information

!!

!! 涂正革 肖 耿 本文根据中国 个省市地区 年规模以上工业企业投入 产出和污染排放数据 构建环境生产前沿函数模型 解析中国工业增长的源泉 特别是环境管制和产业环境结构变化对工业增长模式转变的影响 研究发现 现阶段中国工业快速增长的同时 污染排放总体上增长缓慢 环境全要素生产率已成为中国工业高速增长 污染减少的核心动力 环境管制对中国工业增长尚未起到实质性抑制作用 产业环境结构优化对经济增长 污染减少的贡献日益增大

More information

PowerPoint Presentation

PowerPoint Presentation 网络安全威胁监测 上海交通大学网络信息中心 汪为农 2015.10.10 主要内容 1 高校网络安全状况 2 网络安全威胁监测 3 当前主要网络安全威胁 4 高校应用系统安全问题举例 1 高校网站数量 中国高校网站安全检测报告 360 互联网安全中心 (2013) 360 互联网安全中心收录了国内高校网站总计约 5 万个 (1) 网站数量排名前五位的地区 : 北京 (6415) 江苏 (5711)

More information

untitled

untitled 1-1-1 1-1-2 1-1-3 1-1-4 1-1-5 1-1-6 1-1-7 1-1-8 1-1-9 1-1-10 1-1-11 1-1-12 1-1-13 1-1-14 1-1-15 1-1-16 1-1-17 1-1-18 1-1-19 1-1-20 1-1-21 1-1-22 1-1-23 King Express Technology Ltd SAIF II Mauritius(china

More information

¹ º» ¼ ½ ¹ º» ¼ ½

¹ º» ¼ ½ ¹ º» ¼ ½ 战争制胜的秘密 评 军事力量 解释现代战争中的 胜利与失败 李 卓 近年来 美国国际安全研究中关于军事行动制胜因素的研究非常活跃 本文评述了此类研究的代表人物比德尔的 军事力量 解释现代战争中的胜利与失败 一书 对书中提出的 军事力量部署差异制胜论 的研究问题 分析框架 经验论证等主要研究环节进行了归纳和梳理 本文从理论 方法论等角度总结了此书的成就 认为该书通过构建以 军事力量部署 这一非物质变量为核心的安全理论

More information

秘密

秘密 江苏省互联网网络安全月度报告 目录 1 8 月份网络安全基本态势... 2 2 网络安全事件信息通报... 2 2.1 网络安全事件处理情况... 3 2.2 信息报送情况... 3 3 网络安全事件分析... 3 3.1 行业 地区网络安全事件分布... 3 3.2 木马僵尸网络事件... 4 3.3 飞客 蠕虫病毒事件... 5 3.4 手机病毒事件... 6 3.5 网页篡改事件... 7 4

More information

目 录 关 于 网 民 权 益... 3 报 告 主 要 观 点... 4 调 查 背 景... 5 调 查 内 容 和 目 的... 6 调 查 方 式... 6 第 一 部 分 网 民 权 益 的 认 知... 7 1.1 最 重 要 的 网 民 权 益... 7 1.2 安 宁 权... 8

目 录 关 于 网 民 权 益... 3 报 告 主 要 观 点... 4 调 查 背 景... 5 调 查 内 容 和 目 的... 6 调 查 方 式... 6 第 一 部 分 网 民 权 益 的 认 知... 7 1.1 最 重 要 的 网 民 权 益... 7 1.2 安 宁 权... 8 目 录 关 于 网 民 权 益... 3 报 告 主 要 观 点... 4 调 查 背 景... 5 调 查 内 容 和 目 的... 6 调 查 方 式... 6 第 一 部 分 网 民 权 益 的 认 知... 7 1.1 最 重 要 的 网 民 权 益... 7 1.2 安 宁 权... 8 1.3 选 择 权 和 知 情 权... 8 1.4 诈 骗 信 息... 9 1.5 网 民 权 益

More information

附件1

附件1 实际控制关系账户申报表 (K-1 表 ) 大连商品交易所 第一部分 : 申报人信息 * 姓名 * 个人客户 * 身份证号码 * 联系电话 * 组织机构代码 * 联系电话 单位客户 客户类型 主营业务 A. 生产企业 B. 加工企业 C. 贸易公司 D. 投资公司 E. 其他 ( 请详细说明 ) 第二部分 : 实际控制关系账户信息 1 是否实际控制其他主体 ( 个人客户或单位客户 ) 的期货交易? 如果是,

More information

2012 年中国互联网网络安全报告 编委会 主任委员 黄澄清 副主任委员 云晓春 刘欣然 执行委员 周勇林 王明华 委 员 纪玉春 徐娜 王营康 徐原 李佳 何世平 温森浩 赵慧 李志辉 姚力 张洪 朱芸茜 朱天 高胜 胡俊 王小群 张腾 何能强 3

2012 年中国互联网网络安全报告 编委会 主任委员 黄澄清 副主任委员 云晓春 刘欣然 执行委员 周勇林 王明华 委 员 纪玉春 徐娜 王营康 徐原 李佳 何世平 温森浩 赵慧 李志辉 姚力 张洪 朱芸茜 朱天 高胜 胡俊 王小群 张腾 何能强 3 2012 年中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京 2012 年中国互联网网络安全报告 编委会 主任委员 黄澄清 副主任委员 云晓春 刘欣然 执行委员 周勇林 王明华 委 员 纪玉春 徐娜 王营康 徐原 李佳 何世平 温森浩 赵慧 李志辉 姚力 张洪 朱芸茜 朱天 高胜 胡俊 王小群 张腾 何能强 3 前言 PERFACE 当前, 互联网在我国政治 经济

More information

2012年度

2012年度 江苏省互联网网络安全报告 (2014 年度 ) 江苏省通信管理局江苏省互联网应急中心江苏省互联网行业管理服务中心 2015 年 4 月 编制人员名单 总 编 : 苏少林 副总编 : 王鹏 编写成员 : 任光裕 王云飞 张月萍 马旸 杨晓丽 蔡 冰 刘永清 尹魏昕 仲思超俞宙罗雅琼韦芹余 吴超蒋大伟王林汝邢学锋 前言 为真实有效地反映江苏省互联网网络安全状况, 给政府部门 重要信息系统 电信运营企业

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析...

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析... 我国 DDoS 攻击资源月度分析报告 (2018 年 10 月 ) 国家计算机网络应急技术处理协调中心 2018 年 10 月 目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析... 10 ( 四 ) 发起伪造流量的路由器分析...

More information

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析...

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析... 我国 DDoS 攻击资源月度分析报告 (2018 年 9 月 ) 国家计算机网络应急技术处理协调中心 2018 年 10 月 目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析... 10 ( 四 ) 发起伪造流量的路由器分析...

More information

%!

%! 黑龙江社会科学 李春玲 经济改革以来 随着中国经济稳定发展 一个被称之为中产阶级! 的社会群体逐步增长 尤其 自本世纪开始以来 由于连续多年的高速经济增长和城市化的迅速推进以及物质文化水平的提高 中产人群 数量增长更为明显 它已成为一个具有相当规模并有极大社会影响的社会群体 不过 中国社会目前还是以农民和工人占绝大多数的社会结构 要发展成为以中产阶级为主体的社会还需要一个相当长的时期 另外 作为一个正在形成的社会阶层

More information

胡 鑫 陈兴蜀 王海舟 刘 磊 利用基于协议分析和逆向工程的主动测量方法对 点播系统进行了研究 通过对 点播协议进行分析 获悉该协议的通信格式和语义信息 总结出了 点播系统的工作原理 在此基础上设计并实现了基于分布式网络爬虫的 点播系统主动测量平台 并对该平台获取的用户数据进行统计分析 获得了 点播系统部分用户行为特征 研究结果对 点播系统的监控及优化提供了研究方法 点播 协议分析 爬虫 主动测量

More information

2011_中国私人财富报告_PDF版

2011_中国私人财富报告_PDF版 211 l l l l l l l l l l 1 l l l l l 2 3 4 5 6 8 6 52 62 72 CAGR ( 8-9) 39% 16% 16% 9% 13% 16% CAGR (9-1) 19% 49% 44% 17% 26% 17% CAGR ( 1-11E ) 16% 28% 27% 26% 2% 18% 4 38 63% 21% 7% 2 19% 16% 16% 28 29

More information

2015–2016年采矿与金属业面临的业务风险

2015–2016年采矿与金属业面临的业务风险 2015 2016 年采矿与金属业面临的业务风险 从后座转到驾驶席 目录 安永采矿与金属业业务风险雷达 1 概要 2 十大业务风险 4 1. 重返增长轨道 9 2. 生产力提高 12 3. 资本获取 14 4. 资源民族主义 16 5. 社会经营许可 20 6. 价格和汇率波动 23 7. 资本项目 26 8. 能源获取 28 9. 网络安全 30 10. 创新 33 商品的主要风险 36 风险雷达图之外

More information

抗日战争研究! 年第 期 % & &!!!!

抗日战争研究! 年第 期 % & &!!!! 抗日战争时期贵州省赈济会的难民救济活动及其社会影响 周术槐 难民 是一种特殊社会现象 产生难民的原因是多方面的 其中 战争因素 是导致难民现象的重要原因之一 在抗日战争时期 中国国内因战争而形成的难民问题 成为当时中国 极其严重的社会问题 贵州作为中国西南地区支援全国抗战的战略大后方 每日都有大量来自沦 陷区的难民涌入 国民党政府因此不仅对难民救济机构进行了必要调整 同时 还制定了相应的难 民转移方案

More information

上海市城市总体规划( )报告(草案公示版)

上海市城市总体规划( )报告(草案公示版) S t r i v i n g f o r t h e E x c e l l e n t G l o b a l C i t y Foreword Overview of Shanghai 2040 Striving for the Excellent Global City Smart Growth under Resource and Environment Constraining A

More information

CHI_nisshin _2.pdf

CHI_nisshin _2.pdf Message & History ZAM 与顾客一起不断创造最大价值 这就是我们的使命 销售 我们的工作不是卖钢铁 而是为顾客制造钢板 就是说 我们通过钢铁产品为顾客提供问题的解决方案 为了迅速应对呈多样化的市场环境和顾客需求 具有高度专业知识水平的各种现场能 提供三位一体的 问题解决方案 力显得尤为重要 日新制钢自创业伊始至今 始终将与顾客直接沟通做为开展工作的基础 我们本着 为顾客着想 的共同理念

More information

2016 年 中国互联网网络安全报告 + 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京

2016 年 中国互联网网络安全报告 + 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京 著 E R T /C + 国家计算机网络应急技术处理协调中心 C 2016年 中国互联网 网络安全报告 C N C 年中国互联网网络安全报告 2016 2016年 中国互联网 网络安全报告 分类建议 计算机/网络安全 人民邮电出版社网址 www.ptpress.com.cn 2016网络安全报告封面424定稿.indd 1-3 ISBN 978-7-115-45678-6 定价:89.00元 2017-5-6

More information

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建 震网三代 及其他高危漏洞 安全预警通告 第 2 次更新 2017 年 06 月 14 日 目录 第 1 章安全通告... 3 第 2 章漏洞信息... 5 2.1 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 5 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 5 2.2 风险等级... 6 第 3 章处置建议... 7

More information

版本说明 修订人修订内容修订时间版本号审阅人 文档信息 文档名称 WebSOC 知道网站立体 文档编号 KSSC-2011-WebSOC-01 监控平台技术白皮书 文档版本号 V1.0 保密级别公开 扩散范围 全体 扩散批准人 版权声明 本文件中出现的任何文字叙述 文档格式 插图 照片 方法 过程等

版本说明 修订人修订内容修订时间版本号审阅人 文档信息 文档名称 WebSOC 知道网站立体 文档编号 KSSC-2011-WebSOC-01 监控平台技术白皮书 文档版本号 V1.0 保密级别公开 扩散范围 全体 扩散批准人 版权声明 本文件中出现的任何文字叙述 文档格式 插图 照片 方法 过程等 密级 公开 WebSOC 知道网站立体监控平台 技术白皮书 [KSSC-2011-WebSOC-01 V1.0] 北京知道创宇信息技术有限公司 2011 年 10 月 版本说明 修订人修订内容修订时间版本号审阅人 文档信息 文档名称 WebSOC 知道网站立体 文档编号 KSSC-2011-WebSOC-01 监控平台技术白皮书 文档版本号 V1.0 保密级别公开 扩散范围 全体 扩散批准人 版权声明

More information

ICS 35,040 L 80 中华人民共和国国家标准化指导性技术文件 GB/Z 20986 2007 信息安全技术信息安全事件分类分级指南 Information security technology-guidelines for the category and classification of Information security incidents 2007-06-14 发布 中华人民共和国国家质量监督检验检疫总局

More information

PowerPoint Template

PowerPoint Template 教育行政部门和学校 信息安全工作实践与操作 曾德华 2015 年 10 月 1 提纲 一. 教育网络与信息安全状况与特点二. 教育行业网络与信息安全的政策和工作三. 教育部机关信息安全的实践四. 高校网络与信息安全建议五. 教育信息安全等级保护测评中心简介 2015/11/3 2 一 教育网络与信息安全状况与特点 总体形势严峻 新华社 经济参考报 报道 自 2014 年 4 月至 2015 年 3

More information

Ip Network Browser Solarwinds Download Crack. Tienda stress diesel generar Egypt acceso

Ip Network Browser Solarwinds Download Crack. Tienda stress diesel generar Egypt acceso Ip Network Browser Solarwinds Download Crack ->>->>->> http://bit.ly/2hdnj7a 1 / 5 2 / 5 none SolarWinds( 里诺下载站提供 ) 是一款网络安全管理软件, 可以监控, 发现网络设备, 使用简单... 和 IP 网络浏览器 (IPNetworkBrowser) DNS 核查 (DN SAudit) IP

More information

总量开始减少的欧洲人口形势分析

总量开始减少的欧洲人口形势分析 总量开始减少的欧洲人口形势分析 张善余 彭际作 俞 路 自 世纪 年代以来 欧洲人口增长率持续下降 年人口开始负增长 这无疑是其人口发展的一个转折点 在欧洲各个地区中 东欧是 年以前全球第一个也是仅有的一个人口有所减少的地区 在北欧和西欧地区 如果没有国际移民的净流入 人口增长率也将很低 大约在 年间 预计欧洲所有地区的人口都将出现负增长 由于自然增长率在过去一个世纪乃至未来的变动 欧洲人口已不可逆转地老龄化

More information

北京理工大学

北京理工大学 北京理工大学网络运行与教育技术工作 (2010.06.16~2010.06.30) 2010 年第 10 期 ( 总第 18 期 ) 网络服务中心 2010 年 7 月 1 日 一 建设与日常维护情况 1. 排除主楼 重点实验楼 北墙实验室 硕博公寓园区 5# 宿舍楼的网络故障 2. 开通中关村校区三教 中教等 12 座教学楼和宿舍楼的 IPv6 网络, 对良乡到中关村校区的 IPv6 光纤链路进行调试

More information