实施概要 到该迁移的时刻了 自发布以来的 20 多年间, 安全套接层 (SSL) 一直是市场上最广泛应用的加密协议之一, 而且至今仍普遍使用 ( 虽然该协议具有多个安全漏洞 ) SSL v3.0 于 1999 年由 TLS v1.0 取代, 该协议之后又为 TLS v1.1 和 v1.2 所取代 如

Size: px
Start display at page:

Download "实施概要 到该迁移的时刻了 自发布以来的 20 多年间, 安全套接层 (SSL) 一直是市场上最广泛应用的加密协议之一, 而且至今仍普遍使用 ( 虽然该协议具有多个安全漏洞 ) SSL v3.0 于 1999 年由 TLS v1.0 取代, 该协议之后又为 TLS v1.1 和 v1.2 所取代 如"

Transcription

1 补充信息 从 SSL 和早期 TLS 迁移 1.1 版日期 :著作方 :PCI 安全标准协会

2 实施概要 到该迁移的时刻了 自发布以来的 20 多年间, 安全套接层 (SSL) 一直是市场上最广泛应用的加密协议之一, 而且至今仍普遍使用 ( 虽然该协议具有多个安全漏洞 ) SSL v3.0 于 1999 年由 TLS v1.0 取代, 该协议之后又为 TLS v1.1 和 v1.2 所取代 如今,SSL 和早期 TLS 因为存在无补丁修复的安全漏洞, 而不再符合最低安全标准 对实体而言至关重要的是尽快升级至安全协议, 并停用任何对 SSL 和早期 TLS 的降级 在 PCI DSS v3.1(2015 年 4 月版 ) 中,SSL/ 早期 TLS 从强效加密法示例中移除 具有哪些风险? SSL/TLS 对两个端点之间 ( 例如, 网络浏览器和网络服务器之间 ) 的渠道进行加密, 从而为通过该通信渠道传输的数据确保保密性和可靠性 自 SSL v3.0 发布以来, 已发现多个漏洞, 开发人员在 2014 年末发布了最新安全漏洞 (CVE ) 的相关详情, 攻击者可能可利用此漏洞来从安全连接提取数据 此漏洞更常称为 POODLE(Padding Oracle 降级旧版加密 ), 属于中间人攻击, 可能可对 SSL v3.0 保障的加密讯息进行解密 SSL 协议 ( 所有版本 ) 无法修复 ; 尚无已知方法来补救 POODLE 等漏洞 SSL 和早期 TLS 不再符合实体对于实施强效加密法来保护公共或未受信任通信渠道所传输支付数据的安全需求 而且, 现代网络浏览器已开始禁止 SSL 连接, 以防止浏览器用户访问尚未迁移至更现代化协议的网络服务器 应如何应对? 最佳应对方法是完全停用 SSL 并迁移至更现代化的加密协议 ( 在本文发布时为 TLS v1.1 或更高版本 ), 但强烈建议实体考虑 TLS v1.2 请注意, 并非所有 TLS v1.1 实施都视为安全, 有关安全 TLS 配置的指导, 请参见 NIST SP 版本 1 对于 PCI DSS 的影响 按照 PCI DSS v3.1,ssl 和早期 TLS 不再属于强效加密法或安全协议 直接受影响的 PCI DSS 要求有 : 要求 要求 2.3 要求 4.1 针对任何被视为不安全的必要服务 协议或守护进程实施附加安全功能 使用强效加密法对所有非控制台管理访问进行加密 使用强效加密法和安全协议来保护经由公开 公共网络传输的敏感持卡人数据 不得将 SSL 和早期 TLS 用作用于满足上述要求的安全控制 为支持致力于从 SSL/ 早期 TLS 迁移的实体, 包含了以下规定 : 新实施项目不得将 SSL 或早期 TLS 用作安全控制 ( 有关新实施和现有实施的指导, 参见下一节 ) 所有服务提供商均须在 2016 年 6 月 30 日前提供安全 TLS 服务产品 2018 年 6 月 30 日后, 所有实体均须已停止将 SSL/ 早期 TLS 用作安全控制, 并且仅使用协议的安全版本 ( 下文最后一个要点对特定 POS POI 终端许可进行了说明 ) 2018 年 6 月 30 日前, 使用 SSL 和 / 或早期 TLS 的现有实施项目须采用正式的风险降低和迁移计划 可被确认为不易受任何已知 SSL 和早期 TLS 漏洞影响的 POS POI 终端 ( 及其连接到的 SSL/TLS 终端点 ) 可在 2018 年 6 月 30 日后继续用作安全控制 如果使用 SSL/ 早期 TLS, 则适用 PCI DSS 附件 A2 针对使用 SSL/ 早期 TLS 的实体的 PCI DSS 附加要求 2

3 了解 新 和 现有 实施 当前未依赖使用易受攻击协议的实施视为 新实施 视为 新 实施的情况示例包括 : 为目前仅使用安全协议的环境安装系统为目前仅使用安全协议的环境安装应用程序构建新系统或网络来与其他支持安全协议的系统 / 网络通信 如果新实施无需支持已有易受攻击协议使用, 则必须仅采用安全协议和强效加密法, 并配置为不允许降级至易受攻击的协议 注 : 新的电子商务实施不得将消费者网络浏览器考虑为需要支持的已有基础架构 相反, 现有 实施为已有易受攻击协议依赖或使用的实施 视为 现有 实施的情况示例包括 : 为目前使用和 / 或需要支持易受攻击协议的环境安装系统为目前使用和 / 或需要支持易受攻击协议的环境安装应用程序构建新系统或网络来与其他目前使用易受攻击协议的系统 / 网络通信 建议立即升级现有实施, 因为继续使用 SSL/ 早期 TLS 可能会为电子商务环境带来风险 准备风险降低和迁移计划 风险降低和迁移计划是一份由实体起草的文件, 其中详述迁移到安全协议的计划, 并说明为降低完成迁移前存在的 SSL/ 早期 TLS 相关风险所采用的适当控制 风险降低和迁移计划需要作为 PCI DSS 评估流程的一部分提供给评估人员 下面提供了有关风险降低和迁移计划中应记录信息的指导和示例 : 有关如何使用易受攻击协议的说明, 包括 : o 所用协议位于的环境类型, 例如使用该协议的支付渠道类型和功能 o 所传输的数据类型, 例如支付卡帐户数据元素 管理连接等 o 使用和 / 或支持该协议的系统数和类型, 例如 POS POI 终端 支付交换机等 风险评估结果和适当的风险降低控制 : o 实体应已评估和记录其环境风险, 并实施风险降低控制措施来帮助在完全移除易受攻击协议前降低该风险 有关已实施以用于监控易受攻击协议相关新漏洞的流程的说明 : o 实体需要积极主动地时刻留意新漏洞动态 如有新漏洞发布, 实体需要评估此类漏洞对其环境的风险, 并确定是否需要在完成迁移前实施其他风险降低控制 有关已实施以用于确保未在新环境中实施 SSL/ 早期 TLS 的变更控制流程的说明 : o 如果实体目前未使用或无需支持易受攻击的协议, 则完全不必为其环境引入此类协议 变更控制流程包括评估变更影响, 以确认变更不会为环境带来新的安全问题 迁移项目计划概览包括目标迁移完成日期 ( 不迟于 2018 年 6 月 30 日 ): o 迁移计划文件应标识所迁移的系统 / 环境和迁移时间, 以及总体迁移完成的目标日期 总体迁移完成的目标日期不得迟于 2018 年 6 月 30 日 FAQ( 常见问题 ) 什么是风险降低控制? 对于目前使用易受攻击协议的环境, 实施和持续使用风险降低控制可帮助在完全迁移至安全环境前保护易受攻击的环境 可帮助降低风险的控制措施包括但不限于 : 将使用易受攻击协议的功能整合到更少系统并减少支持此类协议的系统数, 从而尽可能缩小受攻击面 移除或停用不必要的网络浏览器 JavaScript 和影响安全的会话 Cookie 检测和封阻降级至较低版本协议的请求, 以限制使用易受攻击协议的通信数 3

4 限制为仅允许特定实体使用易受攻击的协议, 例如将防火墙配置为仅允许 SSL/ 早期 TLS 用于已知 IP 地址 ( 例如, 要求使用此类协议的业务合作伙伴 ), 并封阻针对其他所有 IP 地址的此类流量 扩展防入侵保护系统的覆盖区域 更新签名并封阻表示恶意行为的网络活动, 以增强检测 / 防御能力 积极监控可疑活动 ( 例如, 识别有关降级至易受攻击协议的请求数异常增多 ) 并作出适当应对 此外, 实体应确保所有适用 PCI DSS 要求也均满足, 包括 : 积极主动地留意新漏洞动态, 例如订阅漏洞通知服务和供应商支持网站, 以在新漏洞出现时接收相关更新 遵循供应商建议以安全配置其技术 具有哪些迁移选项? 可实施并用作安全控制以替代 SSL/ 早期 TLS 的其他加密法可能包括 : 升级至安全实施并配置为不接受降级至 SSL/ 早期 TLS 的最新安全版本 TLS 在通过 SSL/ 早期 TLS 发送前, 通过强效加密法加密数据 ( 例如, 使用现场级或应用程序级加密法来在传输前加密数据 ) 先设置强效加密的会话 ( 例如 IPSEC 渠道 ), 然后在安全渠道内通过 SSL 发送数据 而且, 双因素验证可与上述控制方法组合使用, 以提供验证保证 选择的替代加密控制方法将基于特殊环境的技术和业务需求 对于小型商户环境如何? 所有类型的实体都受到 SSL/ 早期 TLS 问题影响, 包括小型商户 因此至关重要的是, 小型商户必须采取必要措施来从其持卡人数据环境中移除 SSL/ 早期 TLS, 以确保客户数据安全无忧 对于 POI 环境, 建议小型商户联系其终端提供商和 / 或收单机构 ( 商业银行 ), 以确定其 POS POI 终端是否受 SSL 漏洞影响 对于其他环境 ( 例如虚拟支付终端 后台服务器 用户计算机等 ), 小型商户应确认是否使用 SSL/ 早期 TLS 及其实施位置 ( 如果使用 ), 然后确定能否立即执行升级, 或是否存在需要延迟升级 ( 不迟于 2018 年 6 月 30 日 ) 的业务理由 针对您环境的考虑事项建议包括 : 查看您系统所使用的网络浏览器版本, 由于旧版本使用 SSL/ 早期 TLS, 您可能需要升级至新版本的浏览器查看防火墙配置, 以确认能否封阻 SSL 查看所有应用程序和系统补丁是否为最新版本检查和监控系统, 以识别可能表示安全问题的可疑活动 而且, 在计划迁移到安全环境时, 您必须制定风险降低和迁移计划 商户应如何处理支持 SSL/ 早期 TLS 的 POI 终端? 当事实表明 POI 不易受当前已知漏洞影响时,POI 便可继续使用 SSL/ 早期 TLS 然而, SSL 是一项过时的技术, 并且可能受未来其他安全漏洞的影响 ; 因此, 强烈建议尽可能为 POI 环境使用 TLS v1.1 或更高版本 新的 POI 实施应重点考虑支持和使用 TLS 1.2 或更高版本 如果环境不需要 SSL/ 早期 TLS, 则应禁用使用和退回到这些版本 在审核使用 SSL/ 早期 TLS 的 POI 终端实施时, 评估人员应审查支持文件 ( 例如,POI 供应商提供的文件 系统 / 网络配置详情等 ), 以确定该实施是否易受已知利用影响 如果 POS POI 环境易受已知漏洞的影响, 则应立即着手制定迁移到安全备选方案的计划 注 : 根据当前已知风险许可当前不易受漏洞影响的 POS POI 如果为易受影响的 POI 环境引入了新的漏洞, 则需更新 POI 环境 4

5 为什么 POS POI 环境更易受攻击? PCI DSS 使 SSL 和早期 TLS 能够继续用于销售点 (POS) 交互点 (POI) 设备及其终端点 这是因为本文发布时已知的漏洞在此类环境中一般更难利用 例如 : 攻击者利用一些当前 SSL 漏洞来拦截客户端 / 服务器通信, 并操纵发送至客户端的讯息 攻击者的目的是欺骗客户端以使其发送更多数据, 以便攻击者用于对会话造成威胁 具有以下特征的 POS POI 设备一般对此类漏洞更具抵抗力 : 此类设备不支持多个客户端连接 ( 这会促进 POODLE 攻击 ) 该支付协议遵循 ISO 20022( 通用金融业报文架构 )/ISO :2003( 金融交易卡原始报文 交换报文规范 ), 或限制可通过 重放攻击 接触的数据量的同等标准 此类设备不使用网络浏览器软件 JavaScript 或有关安全的会话 Cookie 注 : 这些特征仅用作示例, 所有实施都需要经过独立评估来确定易受漏洞影响性 还需注意, 漏洞利用情况会不断发展, 因此组织必须准备好应对新威胁 所有使用 SSL/ 早期 TLS 的组织都应尽快计划升级至强效加密协议 POS POI 环境中对 SSL/ 早期 TLS 的临时使用必须具有最新补丁, 并确保仅启用必要扩展 这对于支持 POI 环境的支付处理商有何影响? 所有类型的实体都受 SSL/ 早期 TLS 问题影响, 包括支付处理商 支付网关和其他提供交易处理服务的实体 这些实体将需要像其他实体一样, 审查其 SSL/ 早期 TLS 使用状况, 并制定迁移计划 具有 POI 终端点的支付处理实体将需要确认如果继续使用 SSL/ 早期 TLS,POI 通信不会易受攻击 ( 参见上文 为何 POS POI 环境更易受攻击 部分 ) 如果某支付处理实体在同一终端点支持多个支付渠道 ( 例如 POI 和电子商务交易 ), 则该实体需要确保所有易受攻击的渠道都在 2018 年 6 月 30 日前迁移至安全环境 如果 POI 环境视为不易受漏洞影响, 实体可能需要考虑以下选项 : 将 POI 渠道迁移到安全环境, 以便 POI 和电子商务交易可继续使用同一终端点 如果不迁移 POI 渠道, 可通过单独的终端点 / 界面来将使用 SSL/ 早期 TLS 的 POI 流量与已迁移至安全环境的电子商务流量分离 对于电子商务环境如何? 由于属于基于网络的环境, 电子商务实施具有最高程度的易受影响性, 进而在已知 SSL/ 早期 TLS 漏洞方面具有即时风险 因此, 新的电子商务网站不得使用或支持 SSL/ 早期 TLS 当前需要使用 SSL/ 早期 TLS 来支持客户的电子商务环境必须尽快开始迁移, 所有此类迁移都应在 2018 年 6 月 30 日前完成 如果无法立即迁移, 必须将相应理由记录成文, 并加入风险降低和迁移计划 建议在迁移完成前, 尽可能减少支持 SSL/ 早期 TLS 的服务器数量 减少易受攻击的系统数可降低潜在利用几率, 并帮助简化风险降低控制, 例如增强对可疑流量的监控 我们还鼓励电子商务商户建议其客户升级网络浏览器, 以支持安全协议 如何开始迁移流程? 下面提供了一些建议步骤, 以帮助实体规划如何迁移至安全环境 : 1. 识别依赖和 / 或支持易受攻击协议的所有系统组件和数据流 2. 对于各系统组件或数据流, 识别使用易受攻击协议的业务和 / 或技术需求 3. 立即移除或停用所有不具支持业务或技术需求的易受攻击协议实例 4. 识别用于替代易受攻击协议的技术, 并记录要实施的安全配置 5

6 5. 记录概述更新步骤和时间表的迁移项目计划 6. 实施风险降低控制来帮助在从环境移除易受攻击协议前, 降低对已知利用攻击的易受影响性 7. 执行迁移并遵循变更控制程序, 以确保系统更新经过测试和授权 8. 在完成新协议迁移后, 更新系统配置标准 SSL/ 早期 TLS 能否在不用作安全控制的情况下保留在环境中? 可以, 这些协议仍可在不用作安全控制的情况下, 继续在系统中使用 而且, 所有在 ASV 扫描中评为 CVSS 4 或更高或者在实体内部易受攻击性扫描中评为 高 的 SSL/TLS 漏洞都必须在规定时限 ( 例如, 对于 ASV 扫描为按季度 ) 内解决, 以符合 PCI DSS 要求 11.2 按照规定的漏洞管理流程来记录如何解决 SSL/TLS 漏洞, 例如仅将其用于不易受利用攻击的 POI 通信, 或未移除但不用作安全控制 ( 例如, 未用于保护通信保密性 ) 如果使用 SSL/ 早期 TLS 未产生持卡人数据威胁, 是否还适用迁移日期? 是, 从 SSL/ 早期 TLS 迁移的日期不受未来可能发生的支付卡数据威胁数影响 PCI DSS 要求旨在通过深度防御方法帮助预防持卡人数据威胁 等到潜在数据外泄公布再采取数据保护措施不仅不是有效的安全方法, 而且不受 PCI DSS 支持 使用 SSL 对 ASV 扫描结果有何影响? SSL v3.0 和早期 TLS 包含大量漏洞, 其中一些漏洞导致当前 CVSS( 常见漏洞评分系统 ) 评分为 4.3 CVSS 以 NVD( 国家漏洞数据库 ) 定义, 是 ASV 必须使用的评分系统 任何中等或高风险漏洞 ( 即 CVSS 评分 4.0 或更高的漏洞 ) 都必须得到纠正, 且相关系统必须在纠正后进行重新扫描, 并表明相关问题已解决 不过, 其中一些漏洞尚无已知补救方法, 建议的风险降低方法为尽快迁移至安全环境 无法立即迁移到安全环境的实体应与 ASV 合作, 按照如下要求记录其特殊情况 : 2018 年 6 月 30 日前 : 未完成迁移的实体应向 ASV 提供有关其已实施风险降低和迁移计划并且正在努力按要求时限完成迁移的记录确认 ASV 应将对此确认的接收作为例外情况记录在 ASV 扫描报告执行摘要的 例外 误报或补偿性控制 下, 且 ASV 可为相关扫描组件或主机签发 通过 结果 ( 如果该主机符合所有适用的扫描要求 ) 2018 年 6 月 30 日后 : 未完全从 SSL/ 早期 TLS 迁移的实体需要遵循 利用补偿性控制解决漏洞 流程, 来确认相关系统不易受相应特殊漏洞影响 例如, 如果 SSL/ 早期 TLS 存在但未用作安全控制 ( 例如, 未用于保护通信保密性 ) 如果实体具有已确认不易受特定漏洞影响的 POS POI 终端和 / 或终端点, 可能可就这些系统获得 NVD 评分降低 在此类情况下, ( 除所有其他要求报告元素外 )ASV 必须按照 ASV 计划指导提供以下信息 : 漏洞的 NVD 评分 ASV 的漏洞评分 ASV 为何不认同 NVD 评分 例如,ASV 可能认为特定漏洞在特殊 POS POI 环境中的利用难度比一般 NVD 评分系统的相应定义更高 ASV 可在之后针对相关系统, 为特定漏洞对评分系统的此元素进行重新排名 进行任何此类调整时,ASV 必须考虑客户的独特环境 系统和控制, 而不得基于一般趋势或假设进行此类调整 扫描客户应与其 ASV 合作, 帮助了解其环境 ; 否则 ASV 将无法确定更改 CVSS 评分是否恰当 ASV 必须在部署此类许可时进行尽职调查和应有关注, 并确保具有充足证据来支持此 CVSS 评分变更 所有此类变更都必须遵循 ASV 计划指导中规定的相应流程 所有 ASV 扫描报告都必须按照 ASV 计划指导中规定的相应流程完成 6

7 这是否意味着, 具有风险降低和迁移计划的实体无需对 SSL/ 早期 TLS 中的漏洞进行补丁修复? 不, 目标迁移日期不是延迟漏洞补丁修复的可接受理由 对于新威胁和风险, 必须按照适用的 PCI DSS 要求 ( 例如 和 11.2) 进行持续管理, 而且实体必须解决具有可用安全更新 修复或补丁的漏洞 这对支持安全协议 ( 例如 TLS v1.2) 和非安全协议 ( 例如 SSL/ 早期 TLS) 的服务有何影响? 许多服务提供商 ( 例如共享托管服务提供商 ) 为范围广泛的各类客户提供平台和服务, 其中可能包括需要和无需满足 PCI DSS 要求的实体 支持客户 CDE 的服务提供商可表明代表客户遵循适用要求, 或提供符合 PCI DSS 要求的服务选项以供客户使用 服务提供商应向其客户明确告知所提供的安全协议 如何配置不同选项, 以及使用视为不安全的配置所产生的影响 例如, 网络托管服务提供商可为支持 TLS v1.2 和较弱协议的商户提供托管网络平台 为支持其客户的 PCI DSS 合规性, 托管服务提供商需要为客户提供明确说明, 以便其将服务使用配置为仅使用 TLS v1.2, 而不降级至 SSL/ 早期 TLS 对于客户, 在 PCI DSS 实施中使用此平台的商户需要确保所用配置选项包括 TLS v1.2, 而不降级至 SSL/ 早期 TLS 在混合托管环境中使用较弱协议可能会导致无法通过 ASV 扫描 在此类情况下, 服务提供商和 ASV 应按照 例外 误报或补偿性控制 流程来记录如何解决相关风险, 例如确认服务提供商未将 SSL/ 早期 TLS 用作安全控制, 且提供不允许降级至较弱协议的安全配置选项以供客户使用 ASV 可为相关扫描组件或主机签发 通过 结果 ( 如果该主机符合所有适用的扫描要求 ) 7

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

中北大学常规事项财务报销操作指南

中北大学常规事项财务报销操作指南 中 北 大 学 常 规 事 项 财 务 报 销 操 作 指 南 一 办 公 费 报 销 指 南 定 义 : 办 公 费 是 单 位 购 买 按 财 务 会 计 制 度 规 定 不 符 合 固 定 资 产 标 准 的 日 常 办 公 用 品 书 报 杂 志 等 支 出 通 俗 讲 是 指 办 公 场 所 使 用 的 低 值 易 耗 品 办 公 用 品 的 类 别 : 纸 薄 类 笔 尺 类 装 订 类

More information

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 N/A 1.0 未使用 N/A 2.0 未使用 2014 年 2 月 3.0 针对仅通过与支付处理商建立 IP 连接的独立 PTS 批准的交 互点设备处理持卡人数据的商户适用要求的新 SAQ 根据新的 PCI DSS 3.0 版要求与测

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 N/A 1.0 未使用 N/A 2.0 未使用 2014 年 2 月 3.0 针对仅通过与支付处理商建立 IP 连接的独立 PTS 批准的交 互点设备处理持卡人数据的商户适用要求的新 SAQ 根据新的 PCI DSS 3.0 版要求与测 支付卡行业 (PCI) 数据安全标准自我评估调查问卷 B-IP 和遵从性证明书 使用独立 IP 连接 PTS 交互点 (POI) 终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 N/A 1.0 未使用 N/A 2.0 未使用 2014 年 2 月 3.0 针对仅通过与支付处理商建立 IP 连接的独立 PTS 批准的交

More information

胡 鑫 陈兴蜀 王海舟 刘 磊 利用基于协议分析和逆向工程的主动测量方法对 点播系统进行了研究 通过对 点播协议进行分析 获悉该协议的通信格式和语义信息 总结出了 点播系统的工作原理 在此基础上设计并实现了基于分布式网络爬虫的 点播系统主动测量平台 并对该平台获取的用户数据进行统计分析 获得了 点播系统部分用户行为特征 研究结果对 点播系统的监控及优化提供了研究方法 点播 协议分析 爬虫 主动测量

More information

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 C-VT 和遵从性证明书 使用基于 Web 的虚拟支付终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 修订版 年 1 月

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 C-VT 和遵从性证明书 使用基于 Web 的虚拟支付终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 修订版 年 1 月 支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 C-VT 和遵从性证明书 使用基于 Web 的虚拟支付终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 修订版 1.1 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10

More information

支持的趋势科技服务器深度安全防护系统功能(按平台划分)

支持的趋势科技服务器深度安全防护系统功能(按平台划分) 趋势科技服务器深度安全防护系统 9.6 平台支持的功能 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装及使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 :http://www.trendmicro.com/download/zh-cn/ Trend Micro Trend Micro

More information

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.0

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.0 支付卡行业 (PCI) 数据安全标准自我评估调查问卷 C-VT 和遵从性证明书 使用基于 Web 的虚拟支付终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI

More information

文档变更记录 日期版本描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 3.0 根据 PCI DSS 3.0 版要求与测试程序调整内容并

文档变更记录 日期版本描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 3.0 根据 PCI DSS 3.0 版要求与测试程序调整内容并 支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 C-VT 和遵从性证明书 使用基于网络的虚拟支付终端的商户 未以电子方式存储持卡人数据 3.0 版 文档变更记录 日期版本描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容

More information

工程设计资质标准

工程设计资质标准 工 程 设 计 资 质 标 准 为 适 应 社 会 主 义 市 场 经 济 发 展, 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 结 合 各 行 业 工 程 设 计 的 特 点, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 21 个 行 业 的 相 应 工 程 设 计 类 型 主 要 专 业 技 术 人 员

More information

Modern Ideas of Government Reform ...

Modern Ideas of Government Reform ... 现 代 政 府 改 革 理 念 与 澳 门 公 共 行 政 改 革 周 谭 陈 瑞 莲 澳 门 回 归 后, 市 民 对 澳 门 公 共 行 政 改 革 的 要 求 强 烈, 希 望 通 过 改 革 重 建 政 府 公 务 员 与 整 个 行 政 架 构 的 运 作 效 率, 使 社 会 走 向 开 放 与 透 明 政 府 也 希 望 通 过 公 共 行 政 改 革 赢 回 市 民 的 信 心 回

More information

4 办 公 室 工 作 实 务 ( 第 3 版 ) 第 1 单 元 单 位 组 织 的 有 效 运 作 离 不 开 办 公 室 工 作 情 景 案 例 左 景 被 宏 达 商 业 集 团 公 司 录 用 为 秘 书, 试 用 期 间, 只 能 在 办 公 室 打 杂, 有 时 工 作 稍 有 差 错

4 办 公 室 工 作 实 务 ( 第 3 版 ) 第 1 单 元 单 位 组 织 的 有 效 运 作 离 不 开 办 公 室 工 作 情 景 案 例 左 景 被 宏 达 商 业 集 团 公 司 录 用 为 秘 书, 试 用 期 间, 只 能 在 办 公 室 打 杂, 有 时 工 作 稍 有 差 错 模 块 1 办 公 室 工 作 概 述 3 模 块 1 办 公 室 工 作 概 述 学 习 目 标 知 识 目 标 : 了 解 办 公 室 工 作 的 性 质 作 用 和 职 能 理 解 办 公 室 工 作 的 原 则 性 与 灵 活 性 认 识 办 公 室 秘 书 应 具 备 的 职 业 素 养 能 力 目 标 : 培 养 办 公 室 秘 书 的 工 作 悟 性 完 善 办 公 室 秘 书 的 能

More information

(35 )

(35 ) 2004 20 2004 19 2004 22 2004 21 2004 2656 2004 1973 (35 ) 2004 72 2005 29 ()() 2005 983 2005 23 2005 31 2005 28 2004 1927 2005 76 () 2005 1392 2005 907 2004 164 2004 27 2004 20 2004 7 16 1 2 3 4 5 6 7

More information

nbqw.PDF

nbqw.PDF 2002 2002 3 3 4 6 8 11 13 14 26 28 32 60 2002 2003 1 18 2002 2002 5 31 3100001006917 310115739764252 310115739764252 312,377,217.73 360,048,073.09 360,048,073.09 204,681,114.81 204,681,114.81 2,253,777.58

More information

nbqw.PDF

nbqw.PDF 2002 2 2002 3 2002 4 2002 5 2002 2002 497,436,769.87 398,874,507.07 359,317,320.34 1,009,717,057.82 6,259,557.58 331,224,008.07 78,162,839.02 82,594,331.83 5,455,590.95 742,195,671.99-28,879,459.87 6 2002

More information

<4D6963726F736F667420576F7264202D20CDB6D7CAD5DFB1A3BBA4B5E4D0CDB0B8C0FDA3A831322D3234A3A9>

<4D6963726F736F667420576F7264202D20CDB6D7CAD5DFB1A3BBA4B5E4D0CDB0B8C0FDA3A831322D3234A3A9> 案 例 12 信 披 错 漏 引 震 荡 规 范 披 露 保 公 平 为 顺 应 某 市 政 府 城 市 中 心 区 退 二 进 三 整 体 规 划 的 需 要,B 上 市 公 司 将 位 于 城 市 中 心 区 域 的 旧 厂 区 生 产 线 逐 步 搬 迁 到 市 郊 和 省 外 开 发 区 2012 年 7 月, 公 司 在 完 成 旧 厂 区 的 搬 迁 后, 与 土 地 管 理 部 门 签

More information

关于建立境内违法互联网站黑名单管理制度的通知

关于建立境内违法互联网站黑名单管理制度的通知 关 于 建 立 境 内 违 法 互 联 网 站 黑 名 单 管 理 制 度 的 通 知 各 省 自 治 区 直 辖 市 和 计 划 单 列 市 通 信 管 理 局 新 闻 办 教 育 厅 ( 教 委 ) 公 安 厅 ( 局 ) 国 家 安 全 厅 ( 局 ) 文 化 厅 ( 局 ) 卫 生 厅 ( 局 ) 工 商 行 政 管 理 局 广 播 影 视 局 新 闻 出 版 局 食 品 药 品 监 督 管

More information

<4D6963726F736F667420576F7264202D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

<4D6963726F736F667420576F7264202D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63> 国 民 经 济 和 社 会 发 展 第 十 个 五 年 计 划 信 息 化 发 展 重 点 专 项 规 划 前 言 信 息 化 是 当 今 世 界 科 技 经 济 与 社 会 发 展 的 重 要 趋 势 信 息 技 术 已 广 泛 渗 透 到 经 济 和 社 会 的 各 个 领 域, 推 动 人 类 社 会 生 产 力 达 到 一 个 崭 新 的 高 度 全 球 信 息 化 开 创 了 世 界 经

More information

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99 民 政 部 門 質 詢 第 13 組 質 詢 日 期 : 中 華 民 國 98 年 10 月 6 日 質 詢 對 象 : 民 政 部 門 有 關 各 單 位 質 詢 議 員 : 陳 嘉 銘 周 柏 雅 陳 碧 峰 李 文 英 顏 聖 冠 王 孝 維 洪 健 益 計 7 位 時 間 126 分 鐘 速 記 錄 98 年 10 月 6 日 速 記 : 何 采 穎 主 席 ( 李 議 員 慶 元 ): 現

More information

东亚银行 ( 中国 ) 有限公司关于结构性存款产品销售清单的公告 尊敬的客户 : 兹通知阁下, 东亚银行 ( 中国 ) 有限公司 ( 以下简称 我行 ) 当前正在全国范围内发售的结构性存款产品系列清单如下, 产品均为我行发行 : 产品类别产品名称发售方式风险等级收费标准投资者范围 境内挂钩投资产品系

东亚银行 ( 中国 ) 有限公司关于结构性存款产品销售清单的公告 尊敬的客户 : 兹通知阁下, 东亚银行 ( 中国 ) 有限公司 ( 以下简称 我行 ) 当前正在全国范围内发售的结构性存款产品系列清单如下, 产品均为我行发行 : 产品类别产品名称发售方式风险等级收费标准投资者范围 境内挂钩投资产品系 东亚银行 ( 中国 ) 有限公司关于结构性存款产品销售清单的公告 尊敬的客户 : 兹通知阁下, 东亚银行 ( 中国 ) 有限公司 ( 以下简称 我行 ) 当前正在全国范围内发售的结构性存款产品系列清单如下, 产品均为我行发行 : 产品类别产品名称发售方式风险等级收费标准投资者范围 境内挂钩投资产品系列东亚 汇添盈 结构性存款产品 TM1099( 人民币 ) 公募 1 级 境内挂钩投资产品系列 东亚

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

Microsoft Word - 1-3陳詠琳-近代..

Microsoft Word - 1-3陳詠琳-近代.. 近 代 數 字 卦 研 究 考 述 陳 詠 琳 摘 要 所 謂 的 數 字 卦, 乃 指 出 土 文 物 上 某 種 奇 特 的 卜 筮 符 號, 有 學 者 表 示 這 些 符 號 為 數 字, 並 將 之 與 周 易 連 結, 遂 使 此 類 符 號 有 筮 數 易 卦 之 稱, 為 一 門 新 穎 的 易 學 研 究 議 題 張 政 烺 以 奇 數 為 陽, 偶 數 為 陰 的 原 則, 把

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

OfficeScan 11.0 System Requirements

OfficeScan 11.0 System Requirements 防毒墙网络版 11.0 系统要求 趋势科技 ( 中国 ) 有限公司 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装并使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 : http://docs.trendmicro.com/zh-cn/enterprise/officescan.aspx

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

untitled

untitled : 36 236 : (025)52121888 : (025)52121555/800 8289722 : 211100 h t t p://www.phoenixcontact.com.cn e-mail: phoenix@phoenixcontact.com.cn MNR 52005577/07.04.2010-01 Printed in China PHOENIX CONTACT 2010

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

福建福州农村商业银行股份有限公司信息披露制度

福建福州农村商业银行股份有限公司信息披露制度 龙 岩 市 永 定 区 农 村 信 用 合 作 联 社 2015 年 度 报 告 2016 年 4 月 26 日 - 1 - 目 录 第 一 章 重 要 提 示...- 3 - 第 二 章 释 义 及 重 要 提 示...- 3 - 第 三 章 基 本 情 况 简 介...- 4 - 第 四 章 会 计 数 据 和 财 务 指 标 摘 要...- 5 - 第 五 章 董 ( 理 ) 事 会 报 告...-8-

More information

PCI DSS. 版中的 PCI DSS 优先方法 PCI DSS 遵从性是持续的过程 补救 评估 报告 免责声明 要实现 PCI DSS 遵从性, 组织必须满足所有的 PCI DSS 要求, 不管满足要求的顺序如何, 或者寻求遵从性的组织是否遵照 PCI DSS 优先方法 本文档不修改或删减 PC

PCI DSS. 版中的 PCI DSS 优先方法 PCI DSS 遵从性是持续的过程 补救 评估 报告 免责声明 要实现 PCI DSS 遵从性, 组织必须满足所有的 PCI DSS 要求, 不管满足要求的顺序如何, 或者寻求遵从性的组织是否遵照 PCI DSS 优先方法 本文档不修改或删减 PC PCI DSS. 版中的 PCI DSS 优先方法 寻求 PCI DSS 遵从性的优先方法 支付卡行业数据安全标准 (PCI DSS) 提供了 1 条详细的要求结构, 旨在确保商户和其他组织存储 处理和 / 或传输的持卡人数据的安全性 鉴于该标准的综合性, 该标准提供了大量的安全性信息, 以致于有些负责持卡人数据安全的人员可能不知道持续的遵从旅程应该从何入手 为此, PCI 安全标准委员会提供如下优先方法,

More information

untitled

untitled (PCI DSS) PCI DSS 2011 6 06/11/SSC_PCI DSS 2011 SGS CSTC All Rights Reserved PCI DSS PCI DSS PCI DSS SGS I. PCI DSS PCI DSS PCI DSS PCI DSS (CIO) (CISO) (CFO) PCI DSS (QSA) PCI DSS PCI (PCI SSC) PCI (American

More information

四、實習處發展計畫書

四、實習處發展計畫書 四 實 習 處 發 展 計 畫 書 ( 一 ) 計 畫 緣 起 知 識 經 濟 時 代 的 來 臨, 嚴 重 衝 擊 傳 統 職 業 教 育 的 定 位 與 功 能, 為 因 應 時 代 潮 流 的 改 變, 本 校 實 習 工 作 以 培 養 健 全 之 商 業 基 層 人 才 為 目 標, 考 量 社 會 結 構 及 就 業 市 場 變 遷, 悉 心 規 劃 各 科 專 業 課 程, 充 實 各

More information

修 正 臺 中 市 西 區 區 公 所 編 制 表... 訂 定 臺 中 市 政 府 應 用 勞 工 保 險 資 料 管 理 要 點... 53 55 政 令 臺 中 市 政 府 警 察 局 第 六 分 局 警 員 蔡 榮 貴 警 務 佐 法 成 德 違 法 失 職 案, 經 公 務 員 懲 戒 委

修 正 臺 中 市 西 區 區 公 所 編 制 表... 訂 定 臺 中 市 政 府 應 用 勞 工 保 險 資 料 管 理 要 點... 53 55 政 令 臺 中 市 政 府 警 察 局 第 六 分 局 警 員 蔡 榮 貴 警 務 佐 法 成 德 違 法 失 職 案, 經 公 務 員 懲 戒 委 秋 字 第 二 期 法 規 修 正 臺 中 市 政 府 補 助 影 視 業 者 拍 片 取 景 辦 法, 名 稱 並 修 正 為 臺 中 市 政 府 補 助 及 協 助 拍 片 取 景 辦 法... 訂 定 臺 中 市 社 會 住 宅 出 租 辦 法... 修 正 臺 中 市 兒 童 及 少 年 家 庭 寄 養 辦 法... 修 正 臺 中 市 臨 時 性 建 築 物 管 理 辦 法 第 八 條 第

More information

互动演示 诺基亚在线客户服务 软件 诺基亚客户服务网络支持可为您提供有关诺基亚在线服务的更多信息 互动演示通过该演示可了解应如何对手机进行设置, 并可掌握手机的更多功能 互动演示提供了有关手机使用方法的分步说明 用户手册在线用户手册包含有关手机的详细信息 切记应定期查看内容更新 用户手册 软件利用手

互动演示 诺基亚在线客户服务 软件 诺基亚客户服务网络支持可为您提供有关诺基亚在线服务的更多信息 互动演示通过该演示可了解应如何对手机进行设置, 并可掌握手机的更多功能 互动演示提供了有关手机使用方法的分步说明 用户手册在线用户手册包含有关手机的详细信息 切记应定期查看内容更新 用户手册 软件利用手 互动演示 诺基亚在线客户服务 软件 诺基亚客户服务网络支持可为您提供有关诺基亚在线服务的更多信息 互动演示通过该演示可了解应如何对手机进行设置, 并可掌握手机的更多功能 互动演示提供了有关手机使用方法的分步说明 用户手册在线用户手册包含有关手机的详细信息 切记应定期查看内容更新 用户手册 软件利用手机和 PC 软件, 让您的手机发挥更大作用 诺基亚 PC 套件可连接您的手机和 PC, 方便您管理日历

More information

AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据 请参见持卡人数据和敏感验证数据 帐

AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据 请参见持卡人数据和敏感验证数据 帐 支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS) 术语 缩写词和首字母缩略词词汇表 3.2 版 AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据

More information

术语 AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据 请参见持卡人数据和敏感验证数

术语 AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据 请参见持卡人数据和敏感验证数 支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS) 术语 缩写词和首字母缩略词词汇表 3.0 版 术语 AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据

More information

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 B 和遵从性证明书 仅使用压印机或独立拨出终端的商户 无电子持卡人数据存储 2018 年 6 月

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 B 和遵从性证明书 仅使用压印机或独立拨出终端的商户 无电子持卡人数据存储 2018 年 6 月 支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 B 和遵从性证明书 仅使用压印机或独立拨出终端的商户 无电子持卡人数据存储 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容

More information

趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装并使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 :

趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装并使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 : 防毒墙网络版 系统需求 适用于大中型企业 TM 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装并使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 : http://docs.trendmicro.com/zh-cn/enterprise/officescan.aspx Trend Micro

More information

通联支付网络服务股份有限公司

通联支付网络服务股份有限公司 通联支付网络服务股份有限公司 海关商户扩展字段补充说 明 版本 v1.0 通联支付网络服务股份有限公司 2015 年 4 月 8 日 文件修改记录 修改说明 版本 变更审核批准 时间变更人时间审核人时间批准人 新建 1.0 2015.04.08 郝捍东 新增郑州海关 1.1 2015.04.29 郝捍东 目录 1. 目的... 4 2. 说明... 4 3. 商户系统接入扩展字段定义... 4 3.1

More information

趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装并使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 :

趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装并使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 : 防毒墙网络版 TM 系统需求 适用于大中型企业 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装并使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 : http://docs.trendmicro.com/en-us/enterprise/officescan.aspx Trend Micro

More information

Microsoft Word - 100年業務專輯全文_定稿_

Microsoft Word - 100年業務專輯全文_定稿_ 陸 請 領 退 休 金 作 業 勞 工 退 休 金 係 為 保 障 勞 工 年 老 退 休 生 活, 不 宜 太 早 提 領, 爰 規 定 請 領 年 齡 為 60 歲 勞 工 年 滿 60 歲, 不 管 是 否 仍 在 職, 皆 可 請 領 退 休 金 工 作 年 資 未 滿 15 年 者, 應 請 領 一 次 退 休 金 ; 工 作 年 資 逾 15 年 者, 應 請 領 月 退 休 金, 又

More information

第 卷第 期 上海财经大学学报 年 月 席月民 我国信托业已经成为从事营业信托业务的所有金融机构的总和或相应业务的市场总和 信托业监管对象绝不限于信托公司及其业务 对于混业经营的信托业而言 统一监管理念的确立至关重要 转变观念 改多头监管为统一监管 改机构监管为功能监管 尽快制定 信托业法 并确保司法权的适度介入 是当前我国信托业监管制度改革和创新的必然选择 信托业 统一监管 功能监管 信托业法 司法介入

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

2

2 2 ...4...5...7...10...14...19...20...37...40...47...112 3 4 - 2010 2009 2008 884,853,008.14 947,599,410.93 24,481,714.79 36,008,618.85 22,147,955.33 26,538,263.76 8,609,419.02 25,686,434.10 5 140,763,923.42

More information

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.0

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.0 支付卡行业 (PCI) 数据安全标准自我评估调查问卷 B 和遵从性证明书 仅使用压印机或独立拨出终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS

More information

untitled

untitled 1-1-1 1-1-2 1-1-3 1-1-4 1-1-5 1-1-6 1-1-7 1-1-8 1-1-9 1-1-10 1-1-11 1-1-12 1-1-13 1-1-14 1-1-15 1-1-16 1-1-17 1-1-18 1-1-19 1-1-20 1-1-21 1-1-22 1-1-23 King Express Technology Ltd SAIF II Mauritius(china

More information

防毒墙网络版 Service Pack 1 关键系统需求 适用于大中型企业 TM Patch

防毒墙网络版 Service Pack 1 关键系统需求 适用于大中型企业 TM Patch 防毒墙网络版 Service Pack 1 关键系统需求 适用于大中型企业 TM Patch 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装并使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 : http://docs.trendmicro.com/en-us/enterprise/officescan.aspx

More information

一天一美元的合规 与道德计划 : Joseph E. Murphy, CCEP 6500 Barrie Road, Suite 250, Minneapolis, MN 55435, United States +1 952 933 4977 或 888 277 4977 www.corporatecompliance.org 企业合规与道德协会 :2010 年 8 月发布 前言 Roy Snell,

More information

092 司法论坛 一 常见的证据保全对象 windowsxp office2003 ( ) ( ) : : 二 对证据保全申请的审查和处理 3 : ; ; ; ( )?

092 司法论坛 一 常见的证据保全对象 windowsxp office2003 ( ) ( ) : : 二 对证据保全申请的审查和处理 3 : ; ; ; ( )? 091 知识产权诉讼证据保全制度研究 文 / ( ) 5 11. 12. 教育机构侵权责任的免责事由 :1. 2. 7 3. 6. 4. 5. ; :1. 2. 3. 4. 5. ( : ) 092 司法论坛 一 常见的证据保全对象 windowsxp office2003 ( ) ( ) : : 二 对证据保全申请的审查和处理 3 : ; ; ; ( )? 093 ( ) 75 : : 75? 094

More information

标题

标题 文学蓝皮书 9 网络文学 趋向主流化 酝酿新格局 摘 要 2015 年的网络文学 在中央重视 政府主导 民间先 行 资本发力等诸多因素联手推动下 呈现出借势发 展和强势进取的良好势头 网络小说创作 在虚构类 的玄幻与仙侠 写实类的历史与都市 都有好的和比 较好的力作佳构联袂而来 主流体制组建网络文学机 构 IP 热 愈演愈烈 都从不同的侧面和层面推动网 络文学进而做大做强 使之成为当代文学中最具成长

More information

CHCN_8-14_K.indd

CHCN_8-14_K.indd 是德科技 三个理由让您选择深存储快响应示波器 应用指南 介绍 1. 更长的波形捕获时间 = / 1 1 Mpts 10 GSa/s 1 2 100 Mpts 10 1. = / 1 Mpts 10 GSa/s 1 ms 2. = / 100 Mpts 10 GSa/s 10 ms 3 12.5 Mpts 3 300 Kpts 3 3. 3 12.5 Mpts 3 300 Kpts? Agilent

More information

防毒墙网络版 Service Pack 1 管理员指南 适用于大中型企业

防毒墙网络版 Service Pack 1 管理员指南 适用于大中型企业 防毒墙网络版 Service Pack 1 管理员指南 适用于大中型企业 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装并使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 : http://docs.trendmicro.com/zh-cn/enterprise/officescan.aspx

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 0x00 背景介绍 x01 漏洞概述 x02 漏洞攻击面影响 x03 漏洞详情 野外利用的第一个 RTF 版本 野外利用的第二个 PPSX 版本 最新流行的第三个 DOCX 版本 最新发现的 乌

目录 0x00 背景介绍 x01 漏洞概述 x02 漏洞攻击面影响 x03 漏洞详情 野外利用的第一个 RTF 版本 野外利用的第二个 PPSX 版本 最新流行的第三个 DOCX 版本 最新发现的 乌 Office 高级威胁漏洞在野利用分析 安全报告 :Office 高级威胁漏洞在野利用分析 报告编号 :B6-2017-080801 报告来源 :360 安全卫士 报告作者 :360 安全卫士 更新日期 :2017 年 8 月 8 日 目录 0x00 背景介绍... 3 0x01 漏洞概述... 4 0x02 漏洞攻击面影响... 4 0x03 漏洞详情... 6 1. 野外利用的第一个 RTF 版本...

More information

西宁市商业网点规划纲要

西宁市商业网点规划纲要 00 ...1...3...4...6...10... 11 1 2 3 4 5 6 7 8 9 1 2 1 2001--2005 2005 2010 2 2003 63.58 ( ) 1999 10.01% 14.84 GDP114.83 12.92% 2.95 14.25 20.77% 2003 2996 10.2 111 150 36.20 3 7665 350 205 2010 4 1 2010

More information

OfficeScan 11.0 System Requirements

OfficeScan 11.0 System Requirements TM 防毒墙网络版 系统需求 适用于大中型企业 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装并使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 : http://docs.trendmicro.com/zh-cn/enterprise/officescan.aspx Trend Micro

More information

如何掌控你的时间 了解自己的黄金时间 寻找事情的关键步骤 将事情分类处理 化零为整 懂得强化自己 这个假期有点荒废

如何掌控你的时间 了解自己的黄金时间 寻找事情的关键步骤 将事情分类处理 化零为整 懂得强化自己 这个假期有点荒废 YANYUAN VOICE 本期导读 燕园组讯 如何掌控你的时间 了解自己的黄金时间 寻找事情的关键步骤 将事情分类处理 化零为整 懂得强化自己 这个假期有点荒废 永远的分配问题 为什么看重公平? 作为假设的公平 作为期望的公平 不要说应该公平 所谓公平 我眼中的猫 说 纭 卡丢了以后 : 卡奴 的悲哀 众里寻 Ta 你疯了吗? 失败恐惧吞钩现象 信任 濛濛 一眼就看见你, 水瓶 请找出右边两幅图中

More information

简介 此支付和信息安全术语词汇表是对 安全支付指南 ( 小型商户支付保护资源的一部分 ) 的补充 旨在以易于理解的语言说明相关的支付卡行业 (PCI) 和信息安全术语 标有星号 (*) 的术语定义基于或源于支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS)

简介 此支付和信息安全术语词汇表是对 安全支付指南 ( 小型商户支付保护资源的一部分 ) 的补充 旨在以易于理解的语言说明相关的支付卡行业 (PCI) 和信息安全术语 标有星号 (*) 的术语定义基于或源于支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS) 支付卡行业小型商户任务组 小型商户支付保护资源 支付词汇表和信息安全术语 1.0 版 2016 年 7 月 简介 此支付和信息安全术语词汇表是对 安全支付指南 ( 小型商户支付保护资源的一部分 ) 的补充 旨在以易于理解的语言说明相关的支付卡行业 (PCI) 和信息安全术语 标有星号 (*) 的术语定义基于或源于支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS):

More information

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被 C ONTENTS 目 录 2016 年 08 月 3 刊 总 第 292 期 主 办 中 国 信 息 安 全 博 士 网 协 办 国 工 信 科 技 发 展 ( 北 京 ) 有 限 公 司 安 全 圈 总 编 辑 刘 晴 执 行 主 编 扶 苏 编 辑 部 焦 耐 龙 宋 玉 婷 美 术 编 辑 迟 涛 特 约 记 者 边 锋 郭 子 扬 网 址 www.secdoctor.com 广 告 发 行

More information

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建 震网三代 及其他高危漏洞 安全预警通告 第 2 次更新 2017 年 06 月 14 日 目录 第 1 章安全通告... 3 第 2 章漏洞信息... 5 2.1 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 5 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 5 2.2 风险等级... 6 第 3 章处置建议... 7

More information

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换 绿盟科技安全预警通告 Cisco IOS/IOS XE 远程代码执行漏洞 (CVE-2018-0171) 预警编号 TAG 关注级别 NS-2018-0012 CVE-2018-0171; 远程代码执行 ;Smart Install 红, 攻击者已利用此漏洞进行攻击, 对业务造成较大影响 发布日期 2018-4-8 版本 V1.1 一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS

More information

AR b.DOC

AR b.DOC 00 2 3 4 5 6 2003 8 21 [2003]100 9 1 40000 100 5 9 16 125936 7 8 9 10 2004 3 1 2,264,000 190,952 0.566% 397736000 3 2,470 11 12 MBA 13 14 15 16 17 2003 8 126044480 74.94% 00 00 00 00 00 2004 5 22 2004

More information

Enrolment

Enrolment 網 上 登 記 EN 1. 我 可 否 透 過 醫 健 通 ( 資 助 ) 系 統 參 加 醫 療 劵 計 劃 疫 苗 資 助 計 劃 及 / 或 基 層 醫 療 指 南? 你 可 透 過 醫 健 通 ( 資 助 ) 系 統 登 記 加 入 醫 療 劵 計 劃 (www.hcv.gov.hk ) 疫 苗 資 助 計 劃 (www.chp.gov.hk) 及 基 層 醫 療 指 南 (www.pcdirectory.gov.hk)

More information

• 镇 江 市 创 建 国 家 环 境 保 护 模 范 城 市 工 作 报 告 镇 江 是 一 座 有 着 3000 多 年 历 史 的 国 家 历 史 文 化 名 城 在 历 史 上, 镇 江 以 其 江 河 交 汇 的 独 特 区 位 优 势 和 城 市 山 林 的 良 好 生 态 环 境, 承 南 北 文 化 之 交 融, 启 锦 绣 江 南 之 先 声, 成 为 长 江 下 游 的 重 要 商

More information

东方商厦有限公司2011年社会责任报告

东方商厦有限公司2011年社会责任报告 华 联 集 团 吉 买 盛 购 物 中 心 有 限 公 司 2013 年 社 会 责 任 报 告 2013 年 3 月 1 目 录 公 司 概 况 总 经 理 致 辞 4 公 司 简 介 5 报 告 编 制 组 织 机 构 6 企 业 理 念 7 I-1 员 工 责 任 II-1 员 工 教 育 9 II-2 员 工 录 用 17 II-3 权 益 保 护 18 II-4 安 全 保 护 22 I-2

More information

工程项目进度管理 西北工业大学管理学院 黄柯鑫博士 甘特图 A B C D E F G 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 甘特图的优点 : 直观明了 ( 图形化概要 ); 简单易懂 ( 易于理解 ); 应用广泛 ( 技术通用 ) 甘特图的缺点 : 不能清晰表示活动间的逻辑关系 WBS 责任分配矩阵 ( 负责〇审批

More information

4. 投 资 者 : 指 满 足 证 券 投 资 基 金 合 法 投 资 者 要 求 且 持 有 南 京 银 行 个 人 活 期 存 款 账 户 的 自 然 人 5. 基 金 账 户 : 指 为 提 供 基 金 份 额 登 记 服 务 的 登 记 机 构 为 投 资 者 开 立 的 记 录 其 持

4. 投 资 者 : 指 满 足 证 券 投 资 基 金 合 法 投 资 者 要 求 且 持 有 南 京 银 行 个 人 活 期 存 款 账 户 的 自 然 人 5. 基 金 账 户 : 指 为 提 供 基 金 份 额 登 记 服 务 的 登 记 机 构 为 投 资 者 开 立 的 记 录 其 持 鑫 元 基 金 与 南 京 银 行 鑫 钱 宝 业 务 服 务 协 议 甲 方 : ( 投 资 者 ) 乙 方 : 南 京 银 行 股 份 有 限 公 司 ( 以 下 简 称 南 京 银 行 ) 丙 方 : 鑫 元 基 金 管 理 有 限 公 司 ( 以 下 简 称 鑫 元 基 金 ) 根 据 国 家 有 关 法 律 法 规, 本 着 公 平 公 开 的 原 则, 经 三 方 友 好 协 商, 就

More information

Conductix-Wampfler Inductive Power Transfer IPT 2

Conductix-Wampfler Inductive Power Transfer IPT 2 IPT 产品简介 非接触式动力和数据传输系统 Conductix-Wampfler Inductive Power Transfer IPT 2 Conductix-Wampfler Inductive Power Transfer IPT 3 9 1 2 3 4 5 6 7 8 4 2 3 4 1 8 5 7 9 6 ² ² ² - 无限的应用可能性... 用于变速箱总装线上的 AGV 小车

More information

余玉苗 田 娟 朱业明 当前审计环境中 审计合谋现象普遍存在 双重审计制度可以看作是阻止审计合谋的一种制度设计 在分析审计合谋成因的基础上 建立了一个包括引入第二个审计师的概率因子 融合外部监督惩罚与激励机制的博弈模型 对阻止审计合谋的条件进行了均衡分析 研究结果 显示 当外部监督惩罚力度强化后与适当的激励机制存在时 双重审计制度有利于降低对审计师的监督成本 从而为其实施提供了理论依据 从多期博弈角度看

More information

untitled

untitled 1 2 3 4 9 2007 5 6 7 8 9 2009 3,016,983 13.41% 157,507 54.13% 158,437 55.48% 77,094 70.79% 10 ISO MBA 2008 14 11 12 % 13 % % % 14 15 16 17 18 19 20 21 2009 22 2009-06-30 2008-12-31 2009-06-30 2008-12-31

More information

目录 前言 范围 术语定义与缩略语 概述 总体安全框架 DuerOS 生态安全规范 DuerOS 生态的安全问题

目录 前言 范围 术语定义与缩略语 概述 总体安全框架 DuerOS 生态安全规范 DuerOS 生态的安全问题 人工智能硬件安全白皮书 联合出品 目录 前言... 3 1. 范围... 4 2. 术语定义与缩略语... 4 3. 概述... 5 4. 总体安全框架... 6 5.DuerOS 生态安全规范... 7 6.DuerOS 生态的安全问题... 16 2 前言 为适应人工智能硬件快速发展的安全需要, 由百度安全事业部 AI 安全团队组织制定 人工智能硬件生态安全白皮书, 推荐相关开发者参考采用 有关对此白皮书的建议和

More information

39 5 188 44 7 33 100% 5 16 ISO 9001 5 11 30 1920 11 15 800 1 6 9 30 3

39 5 188 44 7 33 100% 5 16 ISO 9001 5 11 30 1920 11 15 800 1 6 9 30 3 2013 16 2020 2013 2020 96 85. 6 8% 67 66 59 2258 8 23 33 30 60 39 5 188 44 7 33 100% 5 16 ISO 9001 5 11 30 1920 11 15 800 1 6 9 30 3 40 6 4 2 19 2013 25 3 13 2013 2014 5 2013 2013 2013 6 1 24 3 1 500 7

More information

证券期货市场之主要诚信规范

证券期货市场之主要诚信规范 证 券 期 货 市 场 严 重 违 法 失 信 行 为 之 典 型 案 例 汇 编 二 〇 一 一 年 十 二 月 目 录 背 景 介 绍... 3 一 内 幕 交 易 泄 露 内 幕 信 息... 4 ( 一 ) 定 义... 4 ( 二 ) 法 律 责 任... 4 ( 三 ) 典 型 案 例... 4 1. 李 际 滨 黄 文 峰 内 幕 交 易 案... 4 2. 况 勇 张 蜀 渝 徐 琴

More information

*****专业人才培养方案

*****专业人才培养方案 连 锁 经 营 管 理 专 业 现 代 学 徒 制 人 才 培 养 方 案 ( 广 东 科 学 技 术 职 业 学 院 2014 年 自 主 招 生 ( 现 代 学 徒 制 ) 试 点 方 案 ) 一 学 制 及 招 生 对 象 学 制 : 学 分 制, 基 本 学 制 2 年 招 生 对 象 : 普 通 高 中 往 届 毕 业 生 和 中 等 职 业 学 校 应 往 届 毕 业 生 二 培 养 目

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

SMARTZONE WLAN SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone WL

SMARTZONE WLAN SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone WL SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone (vsz-d) (SZ100-D) SmartZone Ruckus SmartZone Ruckus WLAN Wi-Fi SmartZone

More information

标题

标题 . 4 2013 年 湖 南 省 财 政 厅 电 子 政 务 发 展 形 势 分 析 及 2014 年 发 展 展 望 湖 南 省 财 政 厅 2013 年, 省 财 政 厅 高 度 重 视 电 子 政 务 工 作, 将 电 子 政 务 作 为 优 化 工 作 流 程 提 高 工 作 效 率 提 升 服 务 水 平 建 设 透 明 廉 洁 财 政 的 重 要 途 径, 信 息 化 水 平 不 断 提

More information

XX流程模板

XX流程模板 2015H1 DATABASE VULNERABILITIES REPORT - I - 目录 2015H1 DATABASE VULNERABILITIES REPORT... I... I 报告摘要... 3 报告正文... 3 数据库漏洞利用趋势... 11 结束语... 11 关于 DBSEC LABS... 12 联系作者... 13 关注安华金和... 13 - II - 报告摘要 北京安华金和科技有限公司

More information

支付卡行业小型商户任务组 支付系统类型和保护方法 支付系统类型 为保护您的企业免遭支付数据盗窃, 您首先要了解如何在商店或店铺收取支付款项 使用哪种设备? 与哪家银行和技术供应商合作? 如何整合各方面工作? 使用这些现实图片资料来明确您所使用的支付系统类型 与系统相关的风险类型以及可用于保护系统的安

支付卡行业小型商户任务组 支付系统类型和保护方法 支付系统类型 为保护您的企业免遭支付数据盗窃, 您首先要了解如何在商店或店铺收取支付款项 使用哪种设备? 与哪家银行和技术供应商合作? 如何整合各方面工作? 使用这些现实图片资料来明确您所使用的支付系统类型 与系统相关的风险类型以及可用于保护系统的安 小型商户支付保护资源常见支付系统 1.0 版 2016 年 7 月 支付卡行业小型商户任务组 支付卡行业小型商户任务组 支付系统类型和保护方法 支付系统类型 为保护您的企业免遭支付数据盗窃, 您首先要了解如何在商店或店铺收取支付款项 使用哪种设备? 与哪家银行和技术供应商合作? 如何整合各方面工作? 使用这些现实图片资料来明确您所使用的支付系统类型 与系统相关的风险类型以及可用于保护系统的安全步骤

More information

2015 MCCB Price Book

2015 MCCB Price Book 2015 年塑壳断路器价格表 此部分产品价格自 2015 年 3 月 28 日起正式执行 NSX100~250 固定式完整断路器 NSX400~630 固定式完整断路器 NSX100~250 插入式完整断路器 NSX400~630 插入式完整断路器 NSX100~250 抽出式完整断路器 NSX400~630 抽出式完整断路器 NSX100~250 用于电动机保护的完整塑壳断路器 NSX400~630

More information

一、

一、 网 上 交 易 客 户 端 操 作 文 档 证 券 2014 年 免 责 申 明 因 客 户 端 软 件 升 级, 对 应 帮 助 文 件 中 的 图 片 及 文 字 可 能 存 在 未 同 步 更 新 的 情 况, 由 此 产 生 的 损 失 我 们 将 不 负 任 何 责 任, 请 大 家 以 最 新 版 本 的 客 户 端 软 件 为 准 索 引 一 委 托 功 能 区 说 明...1 二 委

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

?????????????(2008~2020?)

?????????????(2008~2020?) 全 国 水 土 保 持 信 息 化 发 展 纲 要 (2008~2020 年 ) 中 华 人 民 共 和 国 水 利 部 推 进 信 息 化 建 设 是 党 和 国 家 的 一 项 战 略 举 措 党 的 十 七 大 报 告 中 明 确 指 出, 要 全 面 认 识 工 业 化 信 息 化 城 镇 化 市 场 化 国 际 化 深 入 发 展 的 新 形 势 新 任 务, 深 刻 把 握 我 国 发

More information

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 D 和遵从性证明书 其他所有符合 SAQ 适用条件的商户 适用于 PCI DSS 3.2 版修订版 年 1 月

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 D 和遵从性证明书 其他所有符合 SAQ 适用条件的商户 适用于 PCI DSS 3.2 版修订版 年 1 月 支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 D 和遵从性证明书 其他所有符合 SAQ 适用条件的商户 适用于 PCI DSS 3.2 版修订版 1.1 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 (2016.6.9-2016.6.11) 概 述 2016 年 端 午 节 出 行 预 测 报 告 依 据 往 年 端 午 期 间 的 高 德 地 图 历 史 交 通 大 数 据, 融 合 高 德 地 图 位 置 大 数 据 和 POI 大 数 据 预 测 城 市 交 通 拥 堵 趋 势 本 报 告 涉 及 全, 广 东 湖 北 湖 南 江 苏 山 东 浙 江 吉 林 河 南 8 省 高 速, 以

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

untitled

untitled 1 2 3 4 5 6 / / 7 8 9 10 11 ES Elevator Shuttle EC Elevator Cross carriage 12 13 14 ES Elevator Shuttle EC Elevator Cross carriage 15 16 17 2. 55X16 600 19 80.000m³ 31 42.160 m³ 36 17 19 Istanbul / Sisli,

More information

TD

TD *TD-000212-05* 20- 应用实例 4 本例显示的是使用两个亚低 音扬声器和多个顶箱的双声 道 立体声 设置 除了各声道都增加了一个顶 箱外 也可以增加更多的顶 箱 本例和例 3 的情况一 致 声道 2 或 右声道 声道 1 或 左声道 要接到更多的顶箱 将最后 一个顶箱的全幅线路输出接 头处的线缆接到下一个顶箱 的全幅线路输入接头 在不 降低信号质量的情况下 最

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

2 1 4 0 0 0 0 2 4 6 0 1 1 0 0 2 3 0 0 1 0 0 8 0 0 1 通知书号码 :0121400002460110 缴款单位 / 个人 罗俊平 操作员电话 26534164 转账时必须填写的信息 深圳非税 0230010080010121400002460110 非税收入代收账户, 届时我市非税收入需缴交至新代收账户中为保障缴款人缴费顺利, 现设定 2015 年

More information

目录 引言和 PCI 数据安全标准概述...3 PCI DSS 适用性信息...4 PCI DSS 要求合规性的评估范围...5 网络分段... 5 无线... 5 第三方 / 外包... 6 业务场所和系统组件抽样... 6 补偿性控制... 7 合规性报告的说明与内容...8 报告内容和格式..

目录 引言和 PCI 数据安全标准概述...3 PCI DSS 适用性信息...4 PCI DSS 要求合规性的评估范围...5 网络分段... 5 无线... 5 第三方 / 外包... 6 业务场所和系统组件抽样... 6 补偿性控制... 7 合规性报告的说明与内容...8 报告内容和格式.. 支付卡行业 (PCI) 数据安全标准 要求和安全评估程序 版本 1.2 目录 引言和 PCI 数据安全标准概述...3 PCI DSS 适用性信息...4 PCI DSS 要求合规性的评估范围...5 网络分段... 5 无线... 5 第三方 / 外包... 6 业务场所和系统组件抽样... 6 补偿性控制... 7 合规性报告的说明与内容...8 报告内容和格式... 8 未清项的再验证...

More information

南方建材股份有限公司

南方建材股份有限公司 1 2 3 17,154,942.48 16,884,735.31 12,108,724.06 9,525,132.99 23,043,839.15-270,207.17-285,267,186.82 22,646,713.97 917,376.96 100,000.00-19,863,221.05-1,457,353.32 2,343,516.56 764,679.57-1,004,754.08

More information

(此页无正文,为《国盛证券有限责任公司关于推荐山东金山地质勘探股份有限公司进入全国中小企业股份转让系统挂牌并公开转让的推荐报告》的签章页)

(此页无正文,为《国盛证券有限责任公司关于推荐山东金山地质勘探股份有限公司进入全国中小企业股份转让系统挂牌并公开转让的推荐报告》的签章页) 国 盛 证 券 有 限 责 任 公 司 关 于 推 荐 汉 中 珑 津 茶 油 科 技 股 份 有 限 公 司 进 入 全 国 中 小 企 业 股 份 转 让 系 统 挂 牌 并 公 开 转 让 的 推 荐 报 告 根 据 全 国 中 小 企 业 股 份 转 让 系 统 有 限 责 任 公 司 ( 以 下 简 称 股 转 公 司 ) 下 发 的 全 国 中 小 企 业 股 份 转 让 系 统 业 务

More information

2014 年 87 月 259 日 K-HW508K / HW516K K-NL408K / NL416K 最新固件版本 :V3.200 容量 供应商 系列 型号 格式 可用性 兼容性能 备注 500G Seagate Pipeline HD2 ST CS - 可用 Seagate Pi

2014 年 87 月 259 日 K-HW508K / HW516K K-NL408K / NL416K 最新固件版本 :V3.200 容量 供应商 系列 型号 格式 可用性 兼容性能 备注 500G Seagate Pipeline HD2 ST CS - 可用 Seagate Pi 纠正点从 2014 年 5 月 12 日的版本开始 我们缺少的 4TB 硬盘的型号 : WJ-ND400 / 和 WJ-HD616K / WJ-716K / WJ-ND400 WJ-HD616K WJ-HD716K 4TB 红 40PURX-64GVNY0 AF OK 4TB 红 40EFRX-68WT0N0 AF OK 纠正点 1 2014 年 87 月 259 日 K-HW508K / HW516K

More information

系 统 金 水 信 息 系 统 金 盾 信 息 系 统 社 会 保 障 信 息 系 统 ) 通 过 Hillstone 系 列 产 品 的 应 用, 从 处 理 能 力 扩 展 能 力 安 全 性 冗 余 性 和 应 用 的 便 利 性 等 方 面 为 政 府 网 络 的 需 求 考 虑, 提 供

系 统 金 水 信 息 系 统 金 盾 信 息 系 统 社 会 保 障 信 息 系 统 ) 通 过 Hillstone 系 列 产 品 的 应 用, 从 处 理 能 力 扩 展 能 力 安 全 性 冗 余 性 和 应 用 的 便 利 性 等 方 面 为 政 府 网 络 的 需 求 考 虑, 提 供 Hillstone 山 石 网 科 政 府 网 络 安 全 解 决 方 案 一 政 府 网 络 所 面 临 的 安 全 问 题 信 息 网 络 技 术 的 应 用 正 日 益 普 及 和 广 泛, 应 用 层 次 正 在 深 入, 应 用 领 域 从 传 统 小 型 业 务 系 统 逐 渐 向 大 型 关 键 业 务 系 统 扩 展, 典 型 的 如 行 政 部 门 业 务 系 统 金 融 业 务

More information

文档变更记录 日期版本描述页码 将 PCI DSS 1.2 版改称 PCI DSS 要求和安全评估程序, 以避免文档之间的重复, 并对 PCI DSS 2008 年 10 月 1.2 安全审核程序 1.1 版做了综合和具体变更 如需完整信息, 请参阅 PCI DSS 1.1 版到 1.2 版的 PC

文档变更记录 日期版本描述页码 将 PCI DSS 1.2 版改称 PCI DSS 要求和安全评估程序, 以避免文档之间的重复, 并对 PCI DSS 2008 年 10 月 1.2 安全审核程序 1.1 版做了综合和具体变更 如需完整信息, 请参阅 PCI DSS 1.1 版到 1.2 版的 PC 支付卡行业 (PCI) 数据安全标准 要求和安全评估程序 3.2 版 2016 年 4 月 文档变更记录 日期版本描述页码 将 PCI DSS 1.2 版改称 PCI DSS 要求和安全评估程序, 以避免文档之间的重复, 并对 PCI DSS 2008 年 10 月 1.2 安全审核程序 1.1 版做了综合和具体变更 如需完整信息, 请参阅 PCI DSS 1.1 版到 1.2 版的 PCI 数据安全标准变更汇总

More information

K-HW508K / HW516K K-NL408K / NL416K 最新固件版本 :V G Seagate Pipeline HD2 ST CS - 可用 Seagate Pipeline HD2 ST1000VM002 - 可用 1T Seagate SV35.5

K-HW508K / HW516K K-NL408K / NL416K 最新固件版本 :V G Seagate Pipeline HD2 ST CS - 可用 Seagate Pipeline HD2 ST1000VM002 - 可用 1T Seagate SV35.5 注意请使用 5T 或 6T 的硬盘架 (WJ-ND400/ WJ-HDE400/WJ-HD716/WJ-HD616) 请不要在 5TB 或 6TB 硬盘底部安 2 颗螺丝 ( 下方标记 ), 因为螺丝要长于螺旋孔的深度 顶视图 底视图 1 K-HW508K / HW516K K-NL408K / NL416K 最新固件版本 :V3.200 500G Seagate Pipeline HD2 ST3500312CS

More information

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的 微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的 微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3. 支付卡行业 (PCI) 数据安全标准服务提供商的自我评估调查问卷 D 和遵从性证明书 符合 SAQ 适用条件的服务提供商 适用于 PCI DSS 3.2 版 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的 微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0

More information

Page 2

Page 2 第 15 章交换机 路由器配置技术 Page 2 Page 3 Page 4 Page 5 Page 6 Page 7 Page 8 Page 9 Page 10 Page 11 Page 12 Page 13 Page 14 Page 15 Page 16 Page 17 Page 18 Page 19 Page 20 Page 21 Page 22 Page 23 Page 24 Page 25

More information