安全公告

Size: px
Start display at page:

Download "安全公告"

Transcription

1 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商第 1 页共 67 页杭州安恒信息技术有限公司 服务热线 :

2 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 18 期 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 278 个, 其中高危漏洞 112 个 中危漏洞 152 个 低危漏洞 14 个 本周收录的漏洞中, 涉及 0day 漏洞 20 个 ( 占 7%) 其中互联网上出现 File Hub 任意文件上传漏洞 等零日代码攻击漏洞, 请使用相关产品的用户注意加强防范 此外, 本周 CNVD 接到的涉及党政机关和企事业单位的事件型漏洞总数 1185 个, 与上周 (1330 个 ) 环比下降 11% 本周, 风暴中心针对近期爆发的博达 CMS 任意文件读取和博达 C MS 注入漏洞进行了预警, 具体漏洞信息请关注 2.3 章节 二零一六年五月十九日 领先的应用安全及数据库安全整体解决方案提供商第 2 页共 67 页杭州安恒信息技术有限公司 服务热线 :

3 信息安全漏洞威胁通报 目录 1 漏洞预警 漏洞概况 漏洞增长数量及种类分布情况 漏洞产生原因 (2016 年 05 月 12 日 年 05 月 18 日 ) 漏洞引发的威胁 (2016 年 05 月 12 日 年 05 月 18 日 ) 漏洞影响对象类型 (2016 年 05 月 12 日 年 05 月 18 日 ) 漏洞严重程度 (2016 年 05 月 12 日 年 05 月 18 日 ) 漏洞预警 ubuntu-core-launcher 程序包信息泄露漏洞 Lantronix xprintserver 权限获取漏洞 Open Real Estate SQL 注入漏洞 WinRAR 远程代码执行漏洞 Tiny Tiny RSS SQL 注入漏洞 Red Hat OpenShift Enterprise 权限提升漏洞 多款 Adobe 产品内存破坏漏洞 Docker 权限获取漏洞 Symphony CMS SQL 注入漏洞 Microsoft Windows 图形组件远程代码执行漏洞 病毒及 0day 预警 本周流行网络病毒预警 Trojan.Win32.BHO.gdz( 木马病毒 ) Worm.Win32.Gamarue.z( 蠕虫病毒 ) Worm.Mail.NetSky.mz( 蠕虫 ) Trojan.Win32.BHO.gdz( 木马病毒 ) 病毒防范措施 关于全志科技 ARM 内核系统存在预置 ROOT 权限口令漏洞的安全公告 漏洞概述 漏洞情况分析 漏洞影响范围 漏洞修复建议 博达网站群管理平台系统任意文件读取漏洞 漏洞概述 漏洞情况分析 漏洞影响范围 漏洞修复建议 博达网站群管理系统 SQL 注入漏洞 漏洞概述 漏洞情况分析 漏洞影响范围 漏洞修复建议 领先的应用安全及数据库安全整体解决方案提供商第 3 页共 67 页杭州安恒信息技术有限公司 服务热线 :

4 信息安全漏洞威胁通报 3 网站安全及安全事件 钓鱼与挂马网站统计 网站安全防护建议 安全资讯 国内安全资讯 军媒 : 中国信息网络大而不强安全遭外国严重挑战 网络安全法 将成为保障信息安全的新起点 沈昌祥院士 : 用可信计算构筑网络安全防护体系 家互联网公司携手共建猎网联盟遏制网络诈骗 加强网络内容建设助推网信事业健康发展 国际安全资讯 越南银行挫败国际黑客攻击与孟加拉央行盗窃案相似 世界各国网络部队透视 : 美国规模最大 英国征召黑客 外媒 : 美网络安全演练召集 1.4 万黑客 黑掉五角大楼 土耳其黑客团体 Bozkurtlar 已成功攻击 6 家银行 知名黑客论坛 Nulled.io 被黑 9.45GB 数据遭泄露 斯诺登档案 : 美国媒体曝光首批斯诺登泄密文件 日本少年黑掉 444 家学校网站 : 为了突出老师无能 这个僵尸网络自 2014 年起已经感染了近百万台设备 DARPA 制定 X 计划 : 允许美国军方作战人员规划网络战 全球监控最详尽的国家 新加坡 关于安恒 注 : 本通报根据安恒信息风暴中心和国内各大信息安全机构 网站整理分析而成 请关注 安恒风暴中心 领先的应用安全及数据库安全整体解决方案提供商第 4 页共 67 页杭州安恒信息技术有限公司 服务热线 :

5 漏洞预警 1 漏洞预警 1.1 漏洞概况 本周漏洞趋势图本周, 中国国家信息安全漏洞库收录了 278 个漏洞 其中应用程序漏洞 180 个, 操作系统漏洞 62 个,Web 应用漏洞 16 个, 网络设备漏洞 13 个, 安全产品漏洞 7 个 漏洞影响对象类型 漏洞数量 应用程序漏洞 180 操作系统漏洞 62 Web 应用漏洞 16 网络设备漏洞 13 安全产品漏洞 7 领先的应用安全及数据库安全整体解决方案提供商第 5 页共 67 页杭州安恒信息技术有限公司 服务热线 :

6 漏洞预警 领先的应用安全及数据库安全整体解决方案提供商第 6 页共 67 页杭州安恒信息技术有限公司 服务热线 :

7 漏洞预警 1.2 漏洞增长数量及种类分布情况 漏洞产生原因 (2016 年 05 月 12 日 年 05 月 18 日 ) 漏洞引发的威胁 (2016 年 05 月 12 日 年 05 月 18 日 ) 领先的应用安全及数据库安全整体解决方案提供商第 7 页共 67 页杭州安恒信息技术有限公司 服务热线 :

8 漏洞预警 漏洞影响对象类型 (2016 年 05 月 12 日 年 05 月 18 日 ) 漏洞严重程度 (2016 年 05 月 12 日 年 05 月 18 日 ) 领先的应用安全及数据库安全整体解决方案提供商第 8 页共 67 页杭州安恒信息技术有限公司 服务热线 :

9 漏洞预警 1.3 漏洞预警 ubuntu-core-launcher 程序包信息泄露漏洞 发布时间 : 更新时间 : 漏洞编号 : 受影响产品 : CVE(CAN) ID: CVE Ubuntu ubuntu-core-launcher package < 危害级别 : 攻击途径 : 攻击复杂度 : 漏洞描述 : 高远程网络低 Ubuntu 是英国科能 (Canonical) 公司和 Ubuntu 基金会共同开发的一套以桌面应用为主的 GNU/Linux 操作系统 ubuntu-core-launcher package 是一个启动 Ubuntu 的核心应用程序包 ubuntu-core-launcher 程序包 之前版本的 setup_snappy_os_mounts 函数中存在安全漏洞, 该漏洞源于当程序使用 snap 时未能正确确定 b ind 挂载的挂载点 远程攻击者可借助带有特制名称 ( 以 ubuntu-core 开始 ) 的 snap 利用该漏洞获取敏感信息或权限 领先的应用安全及数据库安全整体解决方案提供商第 9 页共 67 页杭州安恒信息技术有限公司 服务热线 :

10 漏洞预警 安全建议 : 目前厂商已经发布了升级补丁以修复此安全问题, 补丁获取链接 : Lantronix xprintserver 权限获取漏洞 发布时间 : 更新时间 : 漏洞编号 : CVE(CAN) ID: CVE 受影响产品 : Lantronix xprintserver < 危害级别 : 攻击途径 : 攻击复杂度 : 高 邻近网络 低 漏洞描述 : Lantronix xprintserver 是美国创力网络科技 (L antronix) 公司的一款打印服务器 使用 之前版本固件的 Lantronix xprint Server 中存在安全漏洞, 该漏洞源于程序使用硬编码的证书 远程攻击者可利用该漏洞获取 root 权限 领先的应用安全及数据库安全整体解决方案提供商第 10 页共 67 页杭州安恒信息技术有限公司 服务热线 :

11 漏洞预警 安全建议 : 目前厂商已经发布了升级补丁以修复此安全问题, 详情请关注厂商主页 : Open Real Estate SQL 注入漏洞 发布时间 : 更新时间 : 受影响产品 : Open Real Estate CMS 危害级别 : 攻击途径 : 攻击复杂度 : 漏洞描述 : 高远程网络低 Open Real Estate CMS 是一款基于 PHP 的内容管理 系统 Open Real Estate 存在 SQL 注入漏洞, 未认证用户可以下载数据库内容, 包括密码哈希和客户端详细内容 安全建议 : 用户可联系供应商获得补丁信息 : 领先的应用安全及数据库安全整体解决方案提供商第 11 页共 67 页杭州安恒信息技术有限公司 服务热线 :

12 漏洞预警 WinRAR 远程代码执行漏洞 发布时间 : 更新时间 : 受影响产品 : WinRAR WinRAR <=5.30 危害级别 : 攻击途径 : 攻击复杂度 : 漏洞描述 : 高远程网络低 WinRAR 是软件开发者 Alexander Roshal 所研发的 一款文件压缩管理器, 它支持 RAR 与 ZIP 压缩文件, 并且能解压缩 CAB ARJ 和 LZH 等文件 WinRAR 中存在远程代码执行漏洞 攻击者可利用该漏洞以受影响应用程序权限执行任意代码 安全建议 : 用户可联系供应商获得补丁信息 : Tiny Tiny RSS SQL 注入漏洞 发布时间 : 更新时间 : 受影响产品 : 危害级别 : 攻击途径 : Tiny Tiny RSS 高 远程网络 领先的应用安全及数据库安全整体解决方案提供商第 12 页共 67 页杭州安恒信息技术有限公司 服务热线 :

13 漏洞预警 攻击复杂度 : 漏洞描述 : 低 Tiny Tiny RSS process_category_order() 中的 $item_id 存在盲注漏洞 攻击者能够连接库数据库, 执行数据库语句 安全建议 : 用户可联系供应商获得补丁信息 : Red Hat OpenShift Enterprise 权限提升漏洞 发布时间 : 更新时间 : 漏洞编号 : 受影响产品 : 危害级别 : 攻击途径 : 攻击复杂度 : 漏洞描述 : CVE(CAN) ID: CVE Red Hat OpenShift Enterprise 3.2 x86_64 高本地低 Red Hat OpenShift 是一款平台即服务云计算平 台, 它可构建 测试 部署和运行应用程序 Red Hat OpenShift Enterprise 的容器创建过程中存在安全漏洞, 允许攻击者可通过提交用于创建的镜像以 root 权限执行任意命令, 提升权限 领先的应用安全及数据库安全整体解决方案提供商第 13 页共 67 页杭州安恒信息技术有限公司 服务热线 :

14 漏洞预警 安全建议 : 用户可参考如下供应商提供的安全公告获得补丁 信息 : 多款 Adobe 产品内存破坏漏洞 发布时间 : 更新时间 : 漏洞编号 : CVE(CAN) ID: CVE 受影响产品 : Adobe Reader < Adobe Acrobat < Adobe Acrobat < Adobe Acrobat Reader DC Classic < Adobe Acrobat(on Windows/OS X ) < Adobe Acrobat Reader DC Continuous(on Windo ws/os X) < 危害级别 : 攻击途径 : 攻击复杂度 : 高 远程网络 低 领先的应用安全及数据库安全整体解决方案提供商第 14 页共 67 页杭州安恒信息技术有限公司 服务热线 :

15 漏洞预警 漏洞描述 : Adobe Acrobat DC 等都是美国奥多比 (Adobe) 公 司的产品 Acrobat DC 是一套桌面版 PDF 解决方案 ;Acrobat Reader DC 是一套用于查看 打印和批注 PDF 的工具 Classic 和 Continuous 是 Acrob at DC 和 Acrobat Reader DC 产品下载中心所提供的两种更新机制 多款 Adobe 产品中存在内存破坏漏洞 攻击者可利用该漏洞执行任意代码, 控制受影响系统 安全建议 : 用户可参考如下厂商提供的安全公告获取补丁以 修复该漏洞 : crobat/apsb16-14.html Docker 权限获取漏洞 发布时间 : 更新时间 : 漏洞编号 : 受影响产品 : 危害级别 : 攻击途径 : 攻击复杂度 : CVE(CAN) ID: CVE Docker Docker 高本地低 领先的应用安全及数据库安全整体解决方案提供商第 15 页共 67 页杭州安恒信息技术有限公司 服务热线 :

16 漏洞预警 漏洞描述 : Docker 是一款开源的应用容器引擎 Docker 根据指定的 UID( 而不是用户名 ) 启动容器, 允许本地攻击者可利用该漏洞以容器启动权限获 取对应容器的 root 权限 安全建议 : 用户可参考如下厂商提供的安全补丁以修复该漏 洞 : Symphony CMS SQL 注入漏洞 发布时间 : 更新时间 : 受影响产品 : Symphony Symphony CMS 危害级别 : 攻击途径 : 攻击复杂度 : 漏洞描述 : 高远程网络低 Symphony 是一个采用 PHP MySQL 开发的内容管理 系统 (CMS) Symphony 存在 SQL 注入漏洞, 由于程序未能充分验证 '/symphony/system/authors/new/' 页面的 'fi elds[username]','action[save]' 以及 'fields[ ]' 参数, 攻击者可以利用漏洞在应 领先的应用安全及数据库安全整体解决方案提供商第 16 页共 67 页杭州安恒信息技术有限公司 服务热线 :

17 漏洞预警 用数据库中执行任意 SQL 代码 安全建议 : 用户可联系供应商获得补丁信息 : Microsoft Windows 图形组件远程代码执行漏洞 发布时间 : 更新时间 : 漏洞编号 受影响产品 : CVE(CAN) ID: CVE Microsoft Windows Server 2008 R2 SP1 Microsoft Windows Server 2008 SP2 Microsoft Windows 7 SP1 Microsoft Windows Vista sp2 Microsoft Windows 8.1 Microsoft Windows Server 2012 R2 Microsoft Windows RT 8.1 Microsoft Windows server 2012 Gold Microsoft Windows 10 Gold Microsoft Windows 危害级别 : 攻击途径 : 中 远程网络 领先的应用安全及数据库安全整体解决方案提供商第 17 页共 67 页杭州安恒信息技术有限公司 服务热线 :

18 漏洞预警 攻击复杂度 : 漏洞描述 : 低 Microsoft Windows 是美国微软 (Microsoft) 公司 发布的一系列操作系统 Graphics 是其中的一个图形组件 Microsoft Windows GDI 组件中存在远程执行代码漏洞, 该漏洞源于程序未能正确处理内存中的对象 远程攻击者可利用该漏洞控制受影响系统 安全建议 : 目前厂商已经发布了升级补丁以修复此安全问题, 补丁获取链接 : /security/ms 领先的应用安全及数据库安全整体解决方案提供商第 18 页共 67 页杭州安恒信息技术有限公司 服务热线 :

19 病毒及 0DAY 漏洞预警 2 病毒及 0day 预警 2.1 本周流行网络病毒预警 Trojan.Win32.BHO.gdz( 木马病毒 ) 警惕程度 病毒通过系统关键位置释放大量恶意软件或者劫持原系统文件, 供恶意软件加载等形式, 并命名为系统文件名字, 具有迷惑性, 然后修改属性为隐藏, 设置服务自启动 从而借助用户主动下载 QQ 等即时通讯工具释放大量恶意软件 Worm.Win32.Gamarue.z( 蠕虫病毒 ) 警惕程度 病毒运行后查找主流杀毒软件进程, 并尝试将其结束 同时病毒还将修改用户的注册表, 以便实现开机自启动 除此之外, 该病毒还在后台连接黑客指定网址, 并为恶意网址刷流量, 占用大量网络资源 用户一旦中毒, 有可能出现网络拥堵等现象 领先的应用安全及数据库安全整体解决方案提供商第 19 页共 67 页杭州安恒信息技术有限公司 服务热线 :

20 病毒及 0DAY 漏洞预警 Worm.Mail.NetSky.mz( 蠕虫 ) 警惕程度 病毒运行后查找主流杀毒软件进程, 并尝试将其结束 同时病毒还将修改用户的注册表, 以便实现开机自启动 除此之外, 该病毒还在后台连接黑客指定网址, 并为恶意网址刷流量, 占用大量网络资源 用户一旦中毒, 有可能出现网络拥堵等现象 Trojan.Win32.BHO.gdz( 木马病毒 ) 警惕程度 病毒运行后查找主流杀毒软件进程, 并尝试将其结束 同时病毒还将修改用户的注册表, 以便实现开机自启动 除此之外, 该病毒还在后台连接黑客指定网址, 并为恶意网址刷流量, 占用大量网络资源 用户一旦中毒, 有可能出现网络拥堵等现象 领先的应用安全及数据库安全整体解决方案提供商第 20 页共 67 页杭州安恒信息技术有限公司 服务热线 :

21 病毒及 0DAY 漏洞预警 2.2 病毒防范措施 计算机用户在浏览 Web 网页时, 务必打开计算机系统中防病毒软件的 网页监控 功能 同时, 计算机用户应及时下载安装操作系统已安装应用软件的最新漏洞补丁或新版本, 防止恶意木马利用漏洞进行入侵感染操作系统 同时网络管理人员也要定期维护升级网站服务器, 检查服务器所存在的漏洞和安全隐患, 进行及时地修复和加固 用户使用杀毒软件务必即时 充分升级, 每天升级 2 到 3 次以上, 以保证病毒库获取最新信息 警惕不明网站 陌生邮件, 尤其注意邮件附件 而对于重点网站, 或者热门网站, 如政府网站和各大媒体网站 论坛, 很有可能被 利用现有的漏洞进行挂马, 或跳转到其他恶意网站 做好系统和重要数据的备份 不浏览不良网站, 不随意下载安装可疑插件 ; 不接收 QQ 邮件 微博私信等传来的可疑文件 领先的应用安全及数据库安全整体解决方案提供商第 21 页共 67 页杭州安恒信息技术有限公司 服务热线 :

22 病毒及 0DAY 漏洞预警 2.3 关于全志科技 ARM 内核系统存在预置 ROOT 权限口令漏洞 的安全公告 漏洞概述近日, 出现了全志科技 ARM 内核系统存在的预置 ROOT 权限口令漏洞 ( CNVD ) 攻击者利用漏洞可获取设备 root 访问权限, 且存在远程攻击可能, 影响到日常使用的平板电脑 机顶盒等终端设备安全 漏洞情况分析珠海全志科技股份有限公司 ( 股票代码 :SZ ) 是智能应用处理器 SoC 和智能模拟芯片设计厂商, 其主要产品为多核智能终端应用处理器 智能电源管理芯片等 linux-3.4-sunxi 是珠海全志科技公司使用和维护的用于 ARM 系统的内核版本 linux-3.4-sunxi 内核代码中存在预留 ROOT 密码漏洞, 任何进程通过如下指令 : echo"rootmydevice" >/proc/sunxi_debug/sunxi_debug, 即 : 向设计为用于系统调试的进程发送 rootmydevice 指令就可以获得系统 root 访问权限 集成所述内核系统的终端设备如果连网的话, 对于 /proc 进程管理访问权限控制不当的话有可能发起远程攻击 领先的应用安全及数据库安全整体解决方案提供商第 22 页共 67 页杭州安恒信息技术有限公司 服务热线 :

23 病毒及 0DAY 漏洞预警 漏洞影响范围漏洞影响 Linux 3.4-Sunxi 内核, 进而影响到装载该内核的八核心 A83T H8 处理器以及四核心的 H3 处理器等全志科技公司产品 根据国外安全研究者的测试分析情况, 这些处理器应用广泛, 诸多平板电脑和机顶盒产品都有可能受到影响 漏洞修复建议 5 月 13 日,CNVD 已将该漏洞细节通报给厂商处置, 请其核实漏洞并提供修复措施 目前, 厂商尚未直接回应同时也未提供漏洞修复方案, 用户可参考第三方厂商 (Friendlyarm) 提供的修复补丁或联系厂商获取修复方案, 避免引发漏洞相关的网络安全事件 336ba002eed4d97dee3a51ea76cdd (Friendlyarm 提供的修复参考 ) ( 全志科技官方网站 ) 领先的应用安全及数据库安全整体解决方案提供商第 23 页共 67 页杭州安恒信息技术有限公司 服务热线 :

24 病毒及 0DAY 漏洞预警 2.4 博达网站群管理平台系统任意文件读取漏洞 漏洞概述 2016 年 5 月 1 日, 安恒内部漏洞提交平台收到一枚博达网站群管理系统的紧急 0day 漏洞, 漏洞可以造成博达网站群管理系统任意文件读取, 由于博达网站群管理系统在我国应用范围广泛, 尤其是政府网站中应用十分广泛, 本次漏洞的影响范围将极其广泛 一旦这批网站被攻击, 将会严重影响在线业务的正常运营, 影响相关单位的形象与公信度, 严重者会造成数据泄露 敏感信息外泄 网站篡改 系统被控等后果 漏洞情况分析西安博达软件股份有限公司是国内专业的网站群产品和解决方案提供商 公司成立于 2000 年, 总部位于国家级西安高新技术产业开发区, 业务涉及大型网站群构建 移动互联 云计算 Web 安全服务等领域, 在全国拥有 2000 多家政府 高校 集团企业等成功案例 经过安恒专家团队的验证, 本次安恒信息发现的漏洞会对受影响的系统产生非常大的危害, 严重者将可以通过任意文件读取获取网站群管理员的账户, 获取网站群管理权限, 造成政府门户网站被黑, 通过后台上传 webshell, 造成主机被控 数据泄露 敏感信息外传 站点被篡改等难以预计的后果, 下图为对某目标站点的漏洞利用后的操作 : 领先的应用安全及数据库安全整体解决方案提供商第 24 页共 67 页杭州安恒信息技术有限公司 服务热线 :

25 病毒及 0DAY 漏洞预警 可以管理大量政府网站 可以执行各类系统命令 可以对网站应用目录或者系统中的文件进行读写操作 漏洞影响范围风暴中心目前已经对我国 24 万个政府网站和 6 万多个教育行业网站进行了抽样检测, 经过验证, 发现存在 356 个站点漏洞可被利用获得权限 漏洞修复建议此次抽样的政府网站都可能存在严重风险, 不排除有黑客会针对该漏洞实施攻击, 建议所有受影响的用户尽快采用以下方式修复漏洞应对风险 : 对下载文件的文件名做校验 及时关注官方补丁 领先的应用安全及数据库安全整体解决方案提供商第 25 页共 67 页杭州安恒信息技术有限公司 服务热线 :

26 病毒及 0DAY 漏洞预警 2.5 博达网站群管理系统 SQL 注入漏洞 漏洞概述 2016 年 5 月 1 日, 安恒内部漏洞提交平台收到一枚博达网站群管理系统的紧急 0day 漏洞, 漏洞可以造成博达网站群管理系统 SQL 注入, 由于博达网站群管理系统在我国应用范围广泛, 尤其是政府网站中应用十分广泛, 本次漏洞的影响范围将极其广泛 一旦这批网站被攻击, 将会严重影响在线业务的正常运营, 影响相关单位的形象与公信度, 严重者会造成数据泄露 敏感信息外泄 网站篡改 系统被控等后果 漏洞情况分析经过安恒专家团队的验证, 本次安恒信息发现的漏洞会对受影响的系统产生非常大的危害, 严重者将可以通过 sql 注入获取管理员的账户, 获取后台权限, 造成政府门户网站被黑, 造成主机被控 数据泄露 敏感信息外传 站点被篡改等难以预计的后果, 下图为对某目标站点的漏洞利用后的操作 : 通过 sql 注入获取数据库信息 领先的应用安全及数据库安全整体解决方案提供商第 26 页共 67 页杭州安恒信息技术有限公司 服务热线 :

27 病毒及 0DAY 漏洞预警 漏洞影响范围风暴中心目前已经对我国 24 万个政府网站和 6 万余个教育行业网站进行了抽样检测, 经过验证, 发现存在 166 个站点漏洞可被利用获得权限 漏洞修复建议此次抽样的政府网站都可能存在严重风险, 不排除有黑客会针对该漏洞实施攻击, 建议所有受影响的用户尽快采用以下方式修复漏洞应对风险 : 对注入点 owner 过滤 及时关注官方补丁 领先的应用安全及数据库安全整体解决方案提供商第 27 页共 67 页杭州安恒信息技术有限公司 服务热线 :

28 网站安全防护建议 3 网站安全及安全事件 3.1 钓鱼与挂马网站统计 本周关注的钓鱼网站 : 图 1 截止 5 月 16 日全国遭受挂马和钓鱼网站攻击人数趋势图 钓鱼网站类型危害网址 假冒 ebay 邮箱类钓鱼网站假冒 Gmail 邮箱类钓鱼网站 虚假软件信息, 骗取用户账号及密码信息骗取用户邮箱账号及密码信息 c.de./ws/ om:8081/cache/dropbox/ 领先的应用安全及数据库安全整体解决方案提供商第 28 页共 67 页杭州安恒信息技术有限公司 服务热线 :

29 网站安全防护建议 钓鱼网站类型危害网址 假冒 Windows 邮箱类钓鱼网站假冒 Paypal 邮箱类钓鱼网站假冒 Facebook 类钓鱼网站 虚假软件信息, 骗取用户账号及密码信息骗取用户邮箱账号及密码信息骗取用户邮箱账号及密码信息 /excel/excel/excel.php orking.com/zzzbbb/ u.com/ 领先的应用安全及数据库安全整体解决方案提供商第 29 页共 67 页杭州安恒信息技术有限公司 服务热线 :

30 网站安全防护建议 3.2 网站安全防护建议 安恒信息 作为一家致力于 WEB 应用安全的专业产品和服务提供商, 建议用户进行以下安全建设, 以长期保证用户应用信息系统的安全 1 使用专业的网站安全服务, 实时监测网站安全状态, 风暴中心使用自动化安全监测技术和安全工程师双重监测, 进行并提供 7*24 人工值守服务, 保障用户网站安全 同时, 用户可根据监测结果针对性要求开发与安全运维人员为网站进行加固 2 配备专业的 WEB 应用防火墙, 针对来自互联网的主流 WEB 应用安全攻击进行安全防护 3 使用专业的 WEB 云安全防御服务, 及时对 0day 漏洞防御策略进行更新, 第一时间防御漏洞攻击, 快速保障网站安全 4 建立和完善一套有效的安全管理制度, 对信息系统的日常维护和使用进行规范 5 建立起一套完善有效的应急响应预案和流程, 并定期进行应急演练, 一旦发现发生任何异常状况可及时进行处理和恢复, 有效避免网站业务中断带来损失 6 定期对相关管理人员和技术人员进行安全培训, 提高安全技术能力和实际操作能力 领先的应用安全及数据库安全整体解决方案提供商第 30 页共 67 页杭州安恒信息技术有限公司 服务热线 :

31 4 安全资讯 4.1 国内安全资讯 军媒 : 中国信息网络大而不强安全遭外国严重挑战习主席在网络安全和信息化工作座谈会上强调, 要树立正确的网络安全观, 增强网络安全防御能力和威慑能力 在一个 一切皆由网络控制 的信息时代, 从总体国家安全观的战略高度认识网络安全 筑牢国家安全的新边疆, 是维护国家安全的时代课题 传统安全观告诉人们, 没有武装保护的主权是脆弱的主权, 没有国防捍卫的边疆是濒危的边疆 近年来, 舒特 攻击 震网 病毒 棱镜门 风波 中东北非剧变等一系列事件告诉我们, 网络安全 零日威胁 近在咫尺 零日威胁 又叫 零时差威胁, 这种威胁往往具有很大的突发性与破坏性 网络安全的丧失, 不仅意味着国门洞开, 而且意味着传统维护国家安全手段的失效 在网络安全的战场上, 计算机就是武器, 战线无处不在, 夺取作战空间控制权的不是炮弹和子弹, 而是网络里流动的比特和字节 不需要 金戈铁马, 气吞万里如虎 式的大兵压境, 也不需要 伏尸百万, 流血漂橹 式的征伐与杀戮, 网络攻击可以轻而易举地攻破一国的传统边疆直取心腹要害, 瞬间造成一国安全大厦的坍塌 领先的应用安全及数据库安全整体解决方案提供商第 31 页共 67 页杭州安恒信息技术有限公司 服务热线 :

32 美国白宫前反恐顾问 国防部前部长助理理查德 克拉克, 曾假想过美国遭受网络攻击的末日情景 : 由于病毒和其他网络武器令飞机无法起飞, 并引发核爆炸, 美国在几天之内就回到了石器时代 这种场景就像好莱坞大片 终结者 3: 歼灭者 的情节, 由病毒控制的 天网 系统引发全球核爆炸, 毁灭了人类文明 正是由于深刻认识到网络攻击的毁灭性破坏作用, 美国在 2011 年 5 月出台的 网络空间国际战略 宣布 : 网络攻击就是战争, 宣称如果网络攻击威胁到美国国家安全, 将不惜动用包括外交 信息技术 军事和经济手段在内的一切方式进行回应 我国作为全球网络发展最快的国家之一, 大而不强 是目前我国信息网络发展的阶段性特征 根据 2016 年 1 月发布的 第 37 次中国互联网络发展状况统计报告, 我国遭受境外的网络攻击持续增多, 造成的危害和损失十分严重 网络窃密和对关键基础设施的攻击破坏, 严重威胁我国经济安全和公共利益 一些国家意图通过网络进行意识形态渗透 价值观颠覆 推行网络空间军事霸权等行为, 对我国政治安全和国防安全构成严重挑战 强化网络安全意识, 加强维护国家网络主权时不我待 国家安全法 首次以法律的形式明确提出 维护网络空间主权, 充分展示我国维护网络安全和发展利益的坚定决心 加紧培养信息网络人才, 推进网络技术创新, 加快构建关键信息基础设施安全保障体系, 建立 领先的应用安全及数据库安全整体解决方案提供商第 32 页共 67 页杭州安恒信息技术有限公司 服务热线 :

33 和完善网络安全相关法规制度, 增强网络安全防御能力和威慑能力, 是有效提高我国网络安全的重要战略举措 各国在网络空间是名副其实的 命运共同体, 网络安全是全球性挑战, 维护网络安全是国际社会的共同责任 在相互依存的网络世界里, 没有哪个国家真正披上了 金钟罩铁布衫 个别国家试图利用网络空间的规则空白和自己的技术优势, 推行网络空间的霸权主义和强权政治, 牺牲别国安全谋求自身绝对安全的做法是根本行不通的 只有强化网络空间国际合作, 共同构建和平 安全 开放 合作 有序的网络空间, 才能实现共同安全 网络安全法 将成为保障信息安全的新起点根据中国互联网协会发布的 中国网民权益保护调查报告 (2015),63.4% 的网民通话记录 网上购物记录等信息遭泄露 ; 78.2% 的网民个人身份信息 ( 包括姓名 家庭住址 身份证号和工作单位等 ) 曾遭泄露 随着互联网技术的普及, 特别是电商的崛起, 人们的生活日益便捷, 不过便捷也有代价, 这个代价就是 : 通过网络, 个人信息越来越容易被搜集和利用 对个人信息的集约化使用是电商时代的特点, 可 领先的应用安全及数据库安全整体解决方案提供商第 33 页共 67 页杭州安恒信息技术有限公司 服务热线 :

34 在无意中也为诈骗行为打开了后门 据 报告 统计,2015 年网民因个人信息泄露 垃圾信息 诈骗信息等导致的总体损失约 805 亿元, 人均约 124 元 面对形形色色的诈骗, 网民也渐渐摸出规律, 像 假扮老板 假扮老同学 等花招, 大家已不会轻易上当, 可是即使没有直接财产损失, 不间断的骚扰同样令人备感烦恼, 因为这不啻于在提醒 : 你们的诸多隐私正被赤裸裸地窥视 同时, 个人正常的生活秩序受到干扰, 比如你刚离开医院便接到推销药品的电话, 或者刚看完楼盘便不停歇地收到房屋推介信息 如果说上述事例反映的只是信息泄露对个人造成的负面影响, 那么, 当信息泄露发展为一种 产业 当个人信息被 集体 销售时, 便可能为整个社会的安全埋下隐患 前不久, 一条题为 20 万孩童信息被打包销售 的新闻再次引燃话题 被泄露的信息包括孩子所在的学校 参加的辅导班 个人就医记录等, 这些信息如果被不法分子利用, 后果显然不堪设想 面对愈演愈烈的信息泄露问题, 除了责备网民掉以轻心 网络平台非法采集和不良商家滥用信息外, 我们总不免要问 : 为何我国还未发布 网络安全保护法 呢? 由于缺少法律授权, 公安机关在打击网络诈骗时, 往往不能于 第一时间 查到泄露信息的源头, 公民面对信息骚扰也没有便捷的投诉通道 毫无疑问, 系统 健全的法律是解决这些问题的前提和保障 2015 年 6 月, 十二届全国人大常委会第十五次会议初次审议了 中华人民共和国网络安全法( 草案 ), 草案从 网络安全战 领先的应用安全及数据库安全整体解决方案提供商第 34 页共 67 页杭州安恒信息技术有限公司 服务热线 :

35 略 网络运行安全 网络信息安全 监测预警与应急处置 和 法律处理 五个方面进行规范, 解决了不同主体在网络信息问题中 该怎么做 什么能做 什么不能做 的问题 如草案第三十五条规定 : 网络运营者收集 使用公民个人信息, 应当遵循合法 正当 必要的原则, 明示收集 使用信息的目的 方式和范围, 并经被收集者同意 明确将被收集者的授权作为采集信息的前提条件, 理顺了个人信息的权利归属问题, 从而在法律上禁止网络运营者任意采集 使用个人信息 再如第四十二条规定 : 网络运营者应当建立网络信息安全投诉 举报平台, 公布投诉 举报方式等信息, 及时受理并处理有关网络信息安全的投诉和举报 现在许多网站都未设置 举报平台, 这也是网友不能及时举报侵权行为的主要原因 不过, 如果根据条款设立名副其实的 举报平台, 还需要保证监管部门与各大网站实时 联络, 这就不仅仅是法律问题, 还涉及相当复杂的技术和管理问题 也就是说, 如果没有技术上的进步 监管部门对管理机制的改善, 网络安全法 将难以充分发挥效用 法律不是万能的, 网络安全法 如若顺利通过, 将成为保障信息安全工作的一个新起点, 但要使其不仅仅是一个起点, 每个相关主体都不能置身事外 领先的应用安全及数据库安全整体解决方案提供商第 35 页共 67 页杭州安恒信息技术有限公司 服务热线 :

36 4.1.3 沈昌祥院士 : 用可信计算构筑网络安全防护体系 可信计算是网络空间战略最核心技术之一, 应当坚持 五可 一有 的技术路线 习近平总书记曾指出, 没有网络安全就没有国家安全, 没有信息化就没有现代化 当前, 大部分网络安全系统主要是由防火墙 入侵监测和病毒防范等组成, 称为 老三样 通常, 信息安全问题是由设计缺陷而引起的, 消极被动的封堵查杀无法满足需求 因此, 可信计算值得重视 可信计算是指计算运算的同时进行安全防护, 使计算结果总是与预期一样, 计算全程可测可控, 不被干扰 它是一种运算和防护并存的主动免疫的新计算模式, 具有身份识别 状态度量 保密存储等功能, 能及时识别 自己 和 非己 成分, 从而破坏与排斥进入机体的有害物质 领先的应用安全及数据库安全整体解决方案提供商第 36 页共 67 页杭州安恒信息技术有限公司 服务热线 :

37 我国的可信计算于 1992 年正式立项研究并规模应用, 已形成了自主创新体系 目前, 我国可信计算产业化条件已经具备 国家中长期科学技术发展(2006~2020 年 ) 明确提出 以发展高可信网络为重点, 开发网络安全技术及相关产品, 建立网络安全技术保障体系 十二五 规划有关工程项目都把可信计算列为发展重点, 可信计算标准系列逐步制定, 核心技术设备形成体系 由中国工程院多名院士提议, 中国电子信息产业集团 中国信息安全研究院等 60 家单位发起, 经北京市民政局批准 具有法人资格的社会团体 中关村可信计算产业联盟已于 2014 年 4 月 16 日正式成立 运行以来, 发展迅速, 成绩显著 可信计算是网络空间战略最核心技术之一, 应当坚持 五可 一有 的技术路线 五可 包括以下几个方面 : 一是可知, 即对开源系统完全掌握其细节, 不能有 1% 的代码未知 ; 二是可编, 要基于对开源代码的理解, 完全自主编写代码 ; 三是可重构, 面向具体的应用场景和安全需求, 对基于开源技术的代码进行重构, 形成定制化的新体系结构 ; 四是可信, 通过可信计算技术增强自主操作系统免疫性, 防范自主系统中的漏洞影响系统安全性 ; 五是可用, 做好应用程序与操作系统的适配工作, 确保自主操作系统能够替代国外产品 一有 是要有自主知识产权, 对最终的自主操作系统拥有自主知识产权, 并处理好所使用的开源技术的知识产权问题 开源技术要受到 GPL 协议的约束, 我国现有基于开源的操作系统尚未遇到知识产 领先的应用安全及数据库安全整体解决方案提供商第 37 页共 67 页杭州安恒信息技术有限公司 服务热线 :

38 权方面的明显纠纷, 但仅仅是因为这些系统尚无规模应用, 一旦我国自主操作系统形成气候, 必然会面临这方面的挑战 总之, 面临日益严峻的国际网络空间形势, 我们要立足国情, 创新驱动, 军民协调发展, 解决受制于人的问题 坚持纵深防御, 构建牢固的网络安全保障体系 家互联网公司携手共建猎网联盟遏制网络诈骗昨日,25 家网站作为首批联盟成员正式接入猎网平台, 包括 同城 百度 京东 网易 新浪微博等 据悉, 联盟成员将在公安部门的监督指导下, 以猎网平台大数据为基础, 共享网络欺诈信息并及时协同处理网上诈骗信息, 通过压缩诈骗信源的传播时间和空间, 有效遏制网络诈骗 维护网络安全是全社会共同责任 动态化 开放化的网络社会背景下, 形成网络安全共识 抵御网络安全风险, 需要我们搭建更多的沟通合作平台 北京市公安局网安总队副总队长王京军表示, 伴 领先的应用安全及数据库安全整体解决方案提供商第 38 页共 67 页杭州安恒信息技术有限公司 服务热线 :

39 随着诈骗形势的日趋复杂, 打击网络诈骗必须充分结合警 企 民三方力量 警方将通过猎网联盟后台系统, 实时跟踪 督促考核相关信息的处置进度, 了解信息反馈情况, 对联盟成员处置工作成效进行实时评价 联盟的成立和不断壮大, 将进一步压缩网络诈骗信息的传播空间和时间, 提高网络诈骗信息的处置效率, 也将拓宽大数据挖掘侦破线索的维度和效率 在推进警企民合作打击网络诈骗方面, 猎网平台先后与全国 10 多个省级公安机关开展试点合作, 向他们推送对应有辖区内用户举报的诈骗信息 截至目前, 在协助公安侦破上, 猎网平台已为全国 60 多起网络诈骗案件提供了大数据分析技术的支持 领先的应用安全及数据库安全整体解决方案提供商第 39 页共 67 页杭州安恒信息技术有限公司 服务热线 :

40 4.1.5 加强网络内容建设助推网信事业健康发展 4 月 19 日, 中共中央总书记 国家主席 中央军委主席 中央网络安全和信息化领导小组组长习近平在北京主持召开网络安全和信息化工作座谈会并发表重要讲话 网络安全和信息化工作座谈会召开后, 新华网 人民网 光明网等中央新闻网站近日纷纷开展深入学习座谈会精神的系列活动 各中央新闻网站认真学习 理解和领会习近平总书记提出的以新理念推进网信事业发展 推进网络强国建设的重要意义 网络空间是亿万民众共同的精神家园, 网络空间天朗气清 生态良好, 符合人民利益 对此, 人民网总编辑余清楚表示, 中央新闻网站应着力加强网站内容建设, 做大做强网上正面宣传, 培育积极健康 向上的网络文化 领先的应用安全及数据库安全整体解决方案提供商第 40 页共 67 页杭州安恒信息技术有限公司 服务热线 :

41 加快前沿技术成果转化, 实现技术平台升级换代 对于习近平总书记在讲话中提及的 核心技术 话题, 新华网党组成员 副总裁汪金福认为, 今后网站建设应加快大数据 云计算等技术研发应用成果转化, 着力开拓无人机应用 传感器新闻 人工智能 虚拟技术等前沿领域, 为内容创新提供强有力的平台和系统支撑 习近平总书记在讲话中提到, 网络安全和信息化是相辅相成的, 安全是发展的前提, 发展是安全的保障, 安全和发展要同步推进 对此, 央广网总裁陶磊表示, 将对网站信息系统进行细分, 按照不同的业务系统定级备案, 形成完善的安全保障机制, 力争做到快速 准确地处置各类网络安全问题 各大新闻网站在建设发展中, 要认识到打造高素质人才队伍的重要性 对此, 央视网党委书记 董事长汪文斌认为, 要做到解放思想, 慧眼识才, 爱才惜才, 力争通过内部培养与外部引进双管齐下建设新闻网站的人才队伍 此外, 新闻网站的使命感与责任感也成为热议焦点 光明网总裁杨谷表示, 新闻网站作为网信工作中负责网络宣传 意识形态工作的重要力量, 责任重大, 应努力引导好网络舆论, 打造正能量充沛 主旋律高昂的互联网空间, 搭建好政府与群众沟通的桥梁 领先的应用安全及数据库安全整体解决方案提供商第 41 页共 67 页杭州安恒信息技术有限公司 服务热线 :

42 4.2 国际安全资讯 越南银行挫败国际黑客攻击与孟加拉央行盗窃案相似 据美国全国广播公司 5 月 16 日报道, 位于越南首都河内的越南先锋银行 15 日表示,2015 年第四季度的时候, 它曾挫败一起试图利用虚假的环球银行金融电信协会 (SWIFT) 信息, 盗走银行 110 万美元的黑客攻击阴谋, 作案手法与孟加拉国央行被盗案相似 今年 2 月, 黑客入侵孟加拉国央行在纽约联邦储备银行的账户, 盗走 8100 万美元, 为有史以来规模最大的网络盗窃案 越南先锋银行称, 他们及时发现了攻击行为, 迅速中断了相关交易, 并且通知了相关方 黑客攻击没有造成任何损失 领先的应用安全及数据库安全整体解决方案提供商第 42 页共 67 页杭州安恒信息技术有限公司 服务热线 :

43 越南先锋银行还表示, 虚假的转账信息来自与银行合作的第三方连接平台, 该平台负责连接银行与 SWIFT 银行消息系统 但是没有指明具体的第三方平台名称, 只是表示已经停止合作, 并且新雇了一家安全级别更高的第三方 SWIFT 12 日曾发布警告称, 黑客对一家商业银行发动了恶意程序攻击, 作案手法跟孟加拉央行遭遇黑客入侵相似 但是没有指明具体的银行名称, 也拒绝作进一步回应 所以目前尚不清楚 SWIFT 是何时意识到的越南银行遭到了攻击 世界各国网络部队透视 : 美国规模最大 英国征召黑客网络空间被军事战略家们称为陆 海 空以及太空以外的 第五作战空间 近年来, 随着互联网技术的迅速发展, 世界多国, 尤其是拥有先进技术和庞大军事预算的发达国家, 纷纷下大力气组建自己的网络攻击部队 领先的应用安全及数据库安全整体解决方案提供商第 43 页共 67 页杭州安恒信息技术有限公司 服务热线 :

44 美国 : 建立最早 规模最大网络战部队规模最大 建立最早的首推美国 2010 年 5 月, 美国国防部组建网络战司令部正式启动, 并在随后几年把网络安全部队扩编 4900 人 这标志着美国将军事霸权从陆地 海洋 天空和太空向号称 第五领域 的网络空间延伸 2013 年 3 月, 美国网络战司令部宣布将新增 40 支网络部队 其中 13 支确定是攻击部队, 用于在国家受到重大网络攻击时进行反攻 另外 27 支网络战团队用于为夏威夷的美军太平洋司令部和佛罗里达州的中央司令部等提供相关支持 这 40 个团队在 2015 年秋天之前全部建成 美军网络司令部司令罗杰斯 2015 年 9 月表示, 网络部队人数 2016 年前增至 6200 人 英国 : 征召网络罪犯组精英队伍网络黑客触犯法律被执法人员抓获, 但因其技术超群却被当局破格收归麾下 这并不是电影里才会出现的情节, 现实生活中也在上演 早在 2001 年, 英国就秘密组建了一支隶属于军情六处 由数百名计算机精英组成的黑客部队 他们年轻 背景多样, 有的曾经是黑客, 甚至有轻度网络犯罪行为 2009 年 6 月 25 日, 英国政府宣布 领先的应用安全及数据库安全整体解决方案提供商第 44 页共 67 页杭州安恒信息技术有限公司 服务热线 :

45 成立网络安全办公室和网络安全行动中心, 分别负责协调政府各部门网络安全以及政府与民间机构主要电脑系统的安保工作 2013 年 9 月, 英国国防大臣哈蒙德宣布, 计划聘请数以百计的电脑专家充当 网络后备军, 他们将同正规军合作, 一起保护重要的电脑网络和关键数据 2015 年 8 月, 英国联合部队司令部要求政府在未来五年投入 20 亿英镑, 聘请 300 名网络专家或黑客, 同时开发更多恶意软件, 从而帮助保护英国的网上资源, 也让当局在必要时有能力侵入其他国家的电脑网络 日本 : 强调掌握 制网权 日本防卫省在 2011 年建立了一支专门的 网络空间防卫队, 其重要作战思想是通过掌握 制网权 让敌人的作战系统瘫痪 日本在构建网络作战系统中强调 攻守兼备, 拨付大笔经费投入网络硬件及 网战部队 建设, 分别建立了 防卫信息通信平台 和 计算机系统通用平台, 实现了自卫队各机关 部队网络系统的相互交流和资源共享 ; 成立由 5000 人组成的 网络空间防卫队, 研制开发的网络作战 进攻武器 和网络防御系统, 目前已经具备了较强的网络进攻作战实力 同时, 日本注重与美国联合发展, 在引进先进技术的基础上不断完善自身建设, 不断提升 网战 能力 领先的应用安全及数据库安全整体解决方案提供商第 45 页共 67 页杭州安恒信息技术有限公司 服务热线 :

46 德国 : 具备网络作战能力德国联邦国防军自 2006 年就开始组建黑客部队, 该部队主要由联邦国防军大学的信息专家组成 德国国防部 2012 年说, 新的计算机网络作战部队驻扎在波恩市附近盖尔斯多夫镇的战略侦察司令部,2011 年底以来就具备了作战能力 一名国防部发言人说, 联邦国防军在宪法规定的任务框架内也必须有能力在网络空间作战, 今后将持续发展这种能力 印度 : 网络进攻写入作战条例基于对网络技术的精通和利用网络能够达到何种战争效果的认识, 印度坚持自主研发 军民合作的原则, 投入大量人力物力, 力求在网络技术 密码技术 芯片技术以及操作系统方面自成体系 闪光信使 高速宽带网络以及被称为 第三只眼 的海军保密数据信息传输网络的建成使用, 进一步增强了印度军方应对未来网络战争的不对称优势 除完善防御体系外, 印度军方一方面将网络进攻写入作战条例, 明确指出要建立能够瘫痪敌方指挥与控制系统以及武器系统的网络体系, 在陆军总部 各军区以及重要军事部门分别设立网络安全机构 ; 另一方面通过吸纳民间高手入伍和对对军校学员进行 黑客 技术培训等方式, 逐步完成未来网络战的人才储备 领先的应用安全及数据库安全整体解决方案提供商第 46 页共 67 页杭州安恒信息技术有限公司 服务热线 :

47 韩国 : 注重人才和核心技术韩国早在 1999 年就提出了未来信息建设的总体设想, 十年后宣布组建 网络司令部, 并于 2010 年 1 月正式启动 目前, 韩国已经拥有了约 20 万接受过专业训练的庞大的人才队伍, 而且每年国防经费的 5% 被用来研发和改进实施网络战的核心技术 以色列 : 实战经验丰富以色列在 1998 年就将成功入侵美国国防部的青年招入部队, 并开始加大对网络作战的研究力度 在巴以冲突 黎以冲突中, 以色列利用网络进攻的方式篡改网页 攻击电视台, 以达到影响舆论导向的目的 ; 侵入军方电脑窃取机密, 以确定火力打击的重点目标和精确坐标 ; 阻断敌人通信指挥系统, 以掌握最佳的作战时机, 这一切都是以军进行网络战的真实写照 领先的应用安全及数据库安全整体解决方案提供商第 47 页共 67 页杭州安恒信息技术有限公司 服务热线 :

48 4.2.3 外媒 : 美网络安全演练召集 1.4 万黑客 黑掉五角大楼 核心提示 : 美国国防部新闻发言人彼得 库克 16 日表示, 名为 黑掉五角大楼 的项目自 4 月下旬启动, 至上周结束 他说, 演练有利于 发现漏洞并制定应对措施 以保护五角大楼的网络系统 俄媒称, 美国举行保障网络安全大型演练过程中, 约 1.4 万名黑客尝试入侵国防部网络系统 美国国防部新闻发言人彼得 库克 16 日表示, 名为 黑掉五角大楼 的项目自 4 月下旬启动, 至上周结束 据俄罗斯卫星新闻网 5 月 17 日报道, 库克称 :" 国防部长阿什顿 卡特对演练结果非常满意 我们认为该项目是成功的 " 他表示, 此次演练参与者从志愿参加的美国公民中选出, 演练有利于 发现漏洞并制定应对措施 以保护五角大楼的网络系统 此次演练让我们注意到那些自己未能发现的东西 库克还表示, 演练过程中黑客们要入侵国防部一些网站, 演练成果不会公开, 原因 众所周知 五角大楼尚未决定是否有必要再次举行这种有上万名志愿者参与的 网络安全演练 领先的应用安全及数据库安全整体解决方案提供商第 48 页共 67 页杭州安恒信息技术有限公司 服务热线 :

49 报道称, 库克问一名到会记者, 他是否也参加了这次演练 该记者在满屋笑声中说 : 我没有, 但我儿子参加了 库克明确表示, 在尝试突破国防部网络防护系统过程中表现出良好机敏度的 特别突出 的黑客将获得奖励 此次非常演练的总结工作将在 6 月进行 土耳其黑客团体 Bozkurtlar 已成功攻击 6 家银行根据相关报道, 来自土耳其的黑客团体 Bozkurtlar( 中文翻译为灰狼 ) 在上周对超过 6 家国际银行发起网络攻击并成功窃取了部分数据 在上周二, 荷兰孟加拉银行 ( 孟加拉共和国 ) 城市银行( 孟加拉共和国 ) 信托银行( 孟加拉共和国 ) 商业通用发展银行( 尼泊尔 ) Sanima Bank( 尼泊尔 ) 遭到攻击, 随后上周四锡兰商业银行 ( 斯里兰卡 ) 遭到攻击 领先的应用安全及数据库安全整体解决方案提供商第 49 页共 67 页杭州安恒信息技术有限公司 服务热线 :

50 首批曝光的泄露文件容量超过 300MB, 事涉 5 家银行, 从这些曝光的文件中曝光数据最多的是商业通用发展银行, 容量为 251MB, 泄密数据涉及客户数据 手机号码 加密密码等, 此外还有大部分内部银行邮件通信文件 然而这件事情远远还没有结束, 在第二波曝光数据中, 锡兰商业银行的泄密文件容量达到了 6.97GB, 共计涵盖 份文件 这些数据 Dump 包含 PHP 文件到年度银行报道, 甚至还有服务器备份和银行金融声明等等 领先的应用安全及数据库安全整体解决方案提供商第 50 页共 67 页杭州安恒信息技术有限公司 服务热线 :

51 4.2.5 知名黑客论坛 Nulled.io 被黑 9.45GB 数据遭泄露在经历了系统入侵事故之后, 知名地下黑客论坛 Nulled.io 于本周遭遇数据泄露, 其论坛数据库副本被下载并上传至网络当中 此次泄露事故发生于 4 月 6 号, 泄露的数据亦于同日被上传至网络 5 月 12 号, 另一重要数据文件被发布至网上, 其中包含 24 万 3787 条被破解的密码哈希值 数据泄露内容无所不包! 根据安全企业 Risk Based Security 公司的调查, 此次泄露的数据被包含于一个 1.3GB 的 tar 归档文件当中, 其压缩自总计 9.45GB 的 db.sql 文件, 即论坛数据库的完整副本 与用户账户相关的一切都存在于其中, 包括个人消息 VIP 论坛文章以及财务交易等等 更准确地讲, 这批数据包含 53 万 6064 个用户账户 80 万 593 条用户个人消息 5582 条购买记录以及 1 万 2600 份发票 对于用户来说, 泄露的数据则包含其论坛用户名 电子邮箱地址 哈希密码 注册日期 IP 记录以及标题与文章数等论坛相关信息 犯罪调查机构可能会对此次泄露的数据表现出兴趣, 因为其中包含的地理定位数据 IP 地址 论坛用户名以及电子邮箱地址足以用于调查各类网络犯罪活动 数据泄露可能令 Nulled.io 一蹶不振 领先的应用安全及数据库安全整体解决方案提供商第 51 页共 67 页杭州安恒信息技术有限公司 服务热线 :

52 最有趣的内容无疑是数据库内的消息与论坛 VIP 版块部分 站内消息可能泄露网络犯罪集团招募新成员的活动, 而 VIP 版块则提供大量只供付费客户访问的高端工具及教程 Nulled.io 目前仍然处于离线状态, 但考虑到所有优质内容都已经被免费发布, 我们很难想象还会有人付费注册 VIP 账户 而数据泄露的真正原因目前尚不明确, 但该安全公司指出, Nulled.io 运行在 IP.Board 论坛平台之上, 而该平台单在今年一年就曝出 185 项安全漏洞 另外, 巧合的是, 数据泄露的同时 Sucuri 亦报道称有攻击者利用新的 ImageTragick 漏洞对各 IP.Board 论坛发起入侵 斯诺登档案 : 美国媒体曝光首批斯诺登泄密文件据外媒综合报道, 美国调查新闻网站 The Intercept 发布大批美国政府绝密文件, 让人深入了解国安局 (NSA) 在伊拉克战争 关塔那摩监狱等活动中发挥的直接作用 这是被泄密者爱德华 斯诺登 领先的应用安全及数据库安全整体解决方案提供商第 52 页共 67 页杭州安恒信息技术有限公司 服务热线 :

53 (Edward Snowden) 泄漏的首批文件,The Intercept 称其为 斯诺登档案 这些文件包括国安局最重要部门 国家信号局 (SID) 的内部通讯机构 SIDtoday 发表的 166 篇文章, 时间从 2003 年 3 月 31 日到 2003 年 6 月 30 日 国安局间谍们在文章中解释了他们都做了什么, 以及他们如何以及为何这样做 许多发表的材料都被 SIDtoday 归为 绝密 信息, 包括该机构与关塔那摩监狱审讯人员 伊拉克士兵以及外国间谍合作等秘密 1. 关塔那摩 SIDtoday 的材料显示, 在所谓的 反恐战争 爆发之初, 国安局人员就曾与美国军方 CIA 以及其他机构共同审问关塔那摩监狱囚犯 国安局联络员与审讯人员配合, 以便收集对国安局有价值的信息 此外, 他们还与国防部 CIA 以及 FBI 等机构人员每日交流, 以便评估和利用来自囚犯的信息 The Intercept 称, 在关塔那摩监狱囚犯遭到残酷问询和虐待期间, 国安局工作人员就在现场 国安局甚至帮助逮捕和引渡大批在波斯尼亚的阿尔及利亚人 SIDtoday 建议将他们送入关塔那摩监狱关押 90 天, 一名国安局联络员坚持 有趣的等待, 并尝试利用水上运动 电影 陶艺 彩弹以及酒吧等诱惑囚犯, 希望将他们招募为内线 2. 伊拉克战争 领先的应用安全及数据库安全整体解决方案提供商第 53 页共 67 页杭州安恒信息技术有限公司 服务热线 :

54 国安局在帮助鼓吹美国非法入侵伊拉克时也发挥巨大作用, 他们呼应小布什政府的说法, 宣称萨达姆 侯赛因 (Saddam Hussein) 藏有大规模杀伤性武器 国安局下属国家信号局甚至派人常驻伊拉克, SID 副局长理查德 夸克 (Richard J. Quirk) 曾紧急招募了大批分析员和志愿者参与作战 国安局人员还帮助研究萨达姆储存大规模杀伤性武器的可能地点, 并提供伊拉克领导人和其他高级目标近乎实时的通讯记录 即使在小布什发表 任务完成 胜利演讲后, 国安局依然在帮助军方, 提供 实时敏感情报 支持 SIDtoday 的文章中还称, 伊拉克持续抵抗美军占领 有些甚至警告称 : 敌对行为的范围比许多人意识到的更广, 伊拉克依然处于麻烦状态, 需要去做更多工作 3. 监视俄罗斯 SIDtoday 的文章透露, 国安局曾花费 数月 时间监视俄罗斯有组织犯罪人物 据说这是美国国务院发起的活动, 目的是找出坦波夫犯罪集团领袖与俄罗斯总统普京之间的联系 4. 监视朝鲜 SIDtoday 一篇文章中详细介绍了国家信号局如何点燃了朝鲜与美国的对抗 通过间谍行动, 国安局发现朝鲜正获得浓缩铀能力, 违反了与美国签署的协议 SIDtoday 称其为 成功故事, 应该向每个参与者脱帽致敬! 领先的应用安全及数据库安全整体解决方案提供商第 54 页共 67 页杭州安恒信息技术有限公司 服务热线 :

55 5. 监视外国卫星通信在过去 30 多年间, 国安局始终在监视外国卫星通讯, 收集与大规模杀伤性武器 恐怖分子流动 国际犯罪 国际金融 贸易以及航班预订等方面有关的信息情报 6. 密切监控泄密 SIDtoday 的文章显示, 在斯诺登泄密事件发生 10 年前, 国家信号局的通讯与支持行动部门负责人就曾表示, 该机构谨慎追踪泄密事件 他们设有名为 FIRSTFRUIT 的数据库, 里面包括 5000 多份安全相关记录, 从 间谍损害评估 到 联络交流 等 7. 打零工记录令人感到滑稽的是,SIDtoday 还发布名为 加入 NSA 前打零工 的文章, 上面列举了进入国安局之前, 其职员从事过的各种怪异工作 有些国安局成员曾是拉斯维加斯的骰子经销商 纽约时报 字谜游戏开发者 职业棒球运动员 保姆甚至是蚊虫叮咬测试记录员等 8. 打广告国安局文件中提及利用 动态方式 满足 客户需求, 其 产品领导者 可以为国土安全部 美联储 特勤局 农业部等客户服务, 有时候需要通过 客户支持计划 进行 普利策奖或将记者格伦 格林沃德 (Glenn Greenwald) 曾帮助斯诺登曝光国安局大规模监控计划, 此后又创建了 The Intercept 领先的应用安全及数据库安全整体解决方案提供商第 55 页共 67 页杭州安恒信息技术有限公司 服务热线 :

56 The Intercept 宣称, 他们鼓励记者 研究人员以及有兴趣各方共同 梳理这些文件, 寻找其他被忽略的有趣材料 日本少年黑掉 444 家学校网站 : 为了突出老师无能据英国 每日电讯报 报道, 日本一名 16 岁的少年因为恶意攻击大阪教育委员会的服务器, 并黑掉了当地 444 家学校的网页而面临被指控, 而据该少年表示, 他这么做是为了 证明老师们的无能 这起网络攻击事件发生在去年 11 月, 这名少年当时仅有 15 岁 据日本媒体报道, 这也是日本国内第一起类似的网络攻击事件 目前, 该少年已被逮捕, 所用的电脑和黑客相关的书籍也已被发现, 并将面临妨碍业务的指控 据这名少年自述, 这次攻击的目的主要是 突出老师的无能 我讨厌老师们居高临下的姿态, 不让我们表达自己的意见 少年告诉当地警察, 我想提醒他们有多无能 领先的应用安全及数据库安全整体解决方案提供商第 56 页共 67 页杭州安恒信息技术有限公司 服务热线 :

57 4.2.8 这个僵尸网络自 2014 年起已经感染了近百万台设备据外媒报道, 网络犯罪分子最常用的牟利方式之一就是利用像 Google AdSense 这样的广告平台, 他们通过某种方式让这些平台相信其发送出去的流量是通过合法途径得到的, 之后这些广告平台就会把它推荐给用户 一个叫做 Redirector.Paco 的点击机器人就是当中一员 据安全公司 Bitdefender Labs 研究发现,Redirector.Paco 自 2014 年 9 月就开始在网络上活跃 只要被其感染的系统就会用户在 Google Bing Yahoo 等热门搜索平台上执行查询时用联盟推广链接来取代, 换言之, 当用户每点击一次, 它就能为攻击者产生收益 Bitdefender Labs 称, 这种恶意软件只需要在感染系统中执行几个简单的注册表更新即可实现重定向流量, 但即便它们竭力表现出正当的搜索结果, 当中仍不乏一些显示其异常的信号, 比如状态条上引用的代理 过长的加载时间 据统计,Redirector.Paco 已经在全世界范围内感染了 90 多万个 IP, 主要集中在阿尔及利亚 巴西 希腊 意大利 马来西亚 巴基斯坦和美国这些国家, 而它对系统的感染则主要通过修改 Connectify WinRAR KMSPico Start8 Stardock YouTube Downloader 等受信任程序的安装包来完成 领先的应用安全及数据库安全整体解决方案提供商第 57 页共 67 页杭州安恒信息技术有限公司 服务热线 :

58 4.2.9 DARPA 制定 X 计划 : 允许美国军方作战人员规划网络战自 2013 年开始, 美国国防部高级研究计划局的 X 计划网络战项目工程师们就已经开始建立必要基础, 旨在为网络空间内的士兵打造首套通用性作战规划 而在下个月,X 计划将在 DARPA 的弗吉尼亚州萨福克实验室中被首次交付给作战人员, 并作为年度联合网络演习的重要绝大部分 即网络防御与网络夺旗计划 我们拥有一支强大的工程师团队, 也已经在实验室当中引入众多军队现役人员作为最终用户, 希望借此帮助自身充实工作流程及任务目标, X 计划项目经理 Frank Pound 在本周接受国防部新闻网采访时指出 在此之前, 作战人员一直不具备可实现网络作战或可视化网络体系的统一化架构 边界防御作为 X 计划的核心关注重点之一, 军方士兵将利用其设计的工作流程完成各项作战任务并实现边界防御,Pound 表示 X 计划允许他们根据各类关键性网络 地形 进行作战规划, 具体包括邮件与文件服务器 路由器及网关等需要着重防御的网络组成要素, 同时以出色的可视化效果审视各关键性网络地形要素的活动 运行情况及状态, 他补充称 领先的应用安全及数据库安全整体解决方案提供商第 58 页共 67 页杭州安恒信息技术有限公司 服务热线 :

59 他指出,X 计划 能够以可视化方式识别各关键性网络地形因素, 从而帮助士兵了解其当前状态, 正如通过望远镜观察物理地形一样 此项目旨在将军事科学及计算机科学引入网络空间 如此一来, 作战人员将拥有其能够理解的行动平台, 使用这套专门针对军事活动所设计的平台, 借此制定军事决策并根据其在新兵训练营及士官院校内学习到的经验筹备任务与设计网络体系,Pound 解释称 为了实现这一目标,X 计划的工程师们已经在软件开发过程中积累了大量实践技术, 他表示 网络工具应用在网络实战方面,X 计划的用户们往往并不具备 Pound 提出的网络工具技术 专业知识, 其中包括数字化望远镜与传感器 为了解决这一难题,X 项目的工程师们开发出了一整套应用商店, 并将众多工具转化为应用形式 在此基础, 工程师们还做出了更多努力 相较于了解关于这些应用的一切, 如今用户只需要理解应用所能达成的实际效果 这些应用能够帮助我们发现网络中的对象并加以感知, 从而明确网络环境的实时状态, Pound 表示 这一点对于军方非常重要, 只有这样作战人员才能够以实际效果为基础 而不必再对功能进行细化拆分 网络防御人员所使用的典型应用之一正是 Netstat, 他补充道, 其能够帮助作战人员获取作战环境中的网络统计信息 领先的应用安全及数据库安全整体解决方案提供商第 59 页共 67 页杭州安恒信息技术有限公司 服务热线 :

60 这将是一款独立的应用, 可轻松为现代用户所使用, 但同时亦致力于将相关知识传播至 6000 名缺少知识储备的新晋作战人员当中, Pound 指出 因此我们认为, 这正是此款特定工具的功能所在 其实际运行需要命令行指令进行操作 我们对其中的复杂性进行抽象处理, 从而确保网络规划人员能够以实际功效而非具体形式同作战人员进行协同与交流 在此之后, 作战人员可以直接享受经过抽象化的实际功效, 利用它们规划网络防御行动,Pound 表示 在此基础上, 原始工具已经不复存在 只有 X 计划高级用户才能触及这一层面 找到数据模型 Pound 指出, 网络数据模型能够帮助 X 计划的工程师们严格定义网络空间中的技术与对象, 例如互联网协议地址 介质访问控制地址 网络接口或者软件片段等等 在最初思考如何建立这套数据模型时,Pound 表示, 其预计思考议题似乎极为繁复, 因为网络环境内存在大量事物需要以适当的方式加以界定 因此, 他们着眼于现有数据模型并选定了 CybOX 即网络观测表达式 作为由联邦政府资助的研发中心,Mitre Corporation 利用 STIX 与 TAXII 标准开发出了最终模型, 同时协助构建起网络威胁信息的共享机制 这项工作被纳入 2015 年行政规划, 旨在提升私营部门的网络安全信息共享能力,Pound 解释称 领先的应用安全及数据库安全整体解决方案提供商第 60 页共 67 页杭州安恒信息技术有限公司 服务热线 :

61 我们在 X 计划中使用到这套数据模型, 因为其内容极为丰富, 他补充道 另外, 我们还将众多军事决策制定目标纳入这套数据模型, 从而更好地支持 X 计划的既定目标 我们能够将其有效添加进入并正确使用 这对我们来说无疑是一项了不起的成就 当然, 这些标准并不适合每位用户, 他表示, 但 X 计划确实能够借此帮助商业企业及国防部使用其成果 建立行动课程 X 计划的另一大重要组成部分, 在于规划构建模式以允许作战人员打造适合自身需求的可视化与图形化行动课程 我们深受谷歌硅谷培训思维的影响 其中一项名为 Scratch, 这款可视编程语言类似于一种拼图游戏 相较于学习枯燥的文本型编程语言, 程序员们可以利用命令块彼此堆叠来完成开发 这是一种条件性语言, 他表示 如果这样, 则那样 如果我希望连续执行某项操作 10 次, 那么该循环的形状就会呈现出 U 形, Pound 表示 如果我希望执行某项操作 10 次, 我会建立 U 形结构并把具体操作添加入其中, 这样整个过程都将由 U 形实现 这种易于理解的编程方式非常重要 他补充称, 只要能够以细致入微的方式建立抽象方案, 那么深奥的概念即会转化成能够为大家所轻松掌握的具体方法 我们对具体方案做出大量迭代, 并与各军方合作伙伴进行反复测试 领先的应用安全及数据库安全整体解决方案提供商第 61 页共 67 页杭州安恒信息技术有限公司 服务热线 :

62 这种编程方式的图形特性正是军方规划人员建立行动课程的具体途径,Pound 告诉我们 这样的行动课程能够以应用的形式构建, 并通过 X 计划应用商店进行交付 而随着项目的推进, 作战人员可以从应用商店获取该应用, 并根据具体条件更改其参数 我们花了很长时间才达成如今的效果, Pound 回忆道 我们的工作非常困难, 而这套编程模型与抽象方案已经凭借着出色的可视化机制成为战场空间中的重要焦点 他同时表示,X 计划将于 2017 年被移交至美国国防部与美国网络司令部 全球监控最详尽的国家 新加坡新加坡 这座以整洁街道和文明礼仪闻名世界的金融中心, 即将被另一项成就所铭记 : 世界史上最详尽的城市信息收集体系 据外媒上月报道, 新加坡正在高速推进李显龙总理在 2014 年底提出的 智慧国 (Smart Nation) 计划, 在整个国家内部署数量未知 领先的应用安全及数据库安全整体解决方案提供商第 62 页共 67 页杭州安恒信息技术有限公司 服务热线 :

63 的摄像头与传感器 政府将监控从公共场所干净程度与人群密度, 到 每一辆上牌车辆的密切行动等信息 新加坡是一个充满争议的城邦国家 加拿大科幻作家 William Gibson 曾在 1993 年, 也就是李光耀辞去总理职务后 3 年写到, 新加坡像一个 存在死刑的迪士尼乐园 2004 年, 新加坡革新党创始人 Kenneth Jeyaretnam 则反驳称, 新加坡是 菲利普 迪克与乔治 奥威尔合开的主题公园 新加坡目前已拥有十分完善的监管体系, 但新一轮的数据收集工作将达到难以想象的高度 该国特殊的政治体制让这类系统的组织与建立得以快速进行 大部分数据会被送往叫做 虚拟新加坡 (Virtual Singapore) 的网络平台, 给政府提供有关这个国家的一切实时信息 政府并能以此对病毒爆发和突发事件应对做出准备 新加坡政府也计划在某些情况下与私人部门共享部分信息 领先的应用安全及数据库安全整体解决方案提供商第 63 页共 67 页杭州安恒信息技术有限公司 服务热线 :

64 按照新加坡法律规定, 一切以执法和监控为目的对 智慧国 数据的使用都不需要通过法院批准或市民听证 如果该网络系统被黑客攻入, 网络罪犯也许能获得关于某位市民的大量信息 主管 智慧国 的新加坡外长 Vivian Balakrishnan 曾在 Facebook 上写道, 新加坡力争拥有世界上最好的数字基础设施 他表示, 系统将尽可能地隐匿数据来源者的身份, 并制定详细的数据保护计划 新加坡 550 万人口里的 80% 居住在公共住宅中 大部分新加坡民众认为这套系统会给他们的生活带来便利 市民 Jerelyn Hew 说 : 我信任这里的系统 新加坡目前已经拥有一套 2D 网络地图系统, 允许市民在线观看监控摄像视频和查询停车场剩余车位 但新的 3D 地图系统会收录更多的信息, 涉及建筑的具体尺寸与材料, 门窗的真实位置等数据 通过这些数据, 他们能模拟出新建建筑对城市通风或无线通讯的影响, 计算传染性疾病在这些建筑间的传播 政府另提案在所有带新加坡牌照的车辆上安装卫星定位装置, 进行道路动态和精准收费 政府还曾经测试过通过公交车乘客的手机来监测路面状况, 以指引道路维修的技术 已经投入测试的 智慧国 技术还包括在禁烟区监测吸烟人员的装置 2014 年, 与 智慧国 计划无关的新加坡环境局曾根据监控摄像头的录像, 向一位在高层住宅往下抛烟头的男子开出 1.98 万 领先的应用安全及数据库安全整体解决方案提供商第 64 页共 67 页杭州安恒信息技术有限公司 服务热线 :

65 新元 ( 折合 9 万人民币 ) 的罚款 他不穿上衣在窗口抽烟的视频截图曾被公示 另一个重要项目则是老年人自愿监视计划 新加坡有着极低的生育率, 面临着严峻的老龄化形势 该计划已在 2014 年起开始免费试点, 但准备开始收费 私人公司将在老年人的居所内安装动作感应器, 通过记录老年人上厕所等活动的时间来发现潜在健康隐患 老年人停止移动时家属将立即收到通知 新加坡领导人还希望能出口此类智能监控技术 据美国研究机构 IDC Government Insights 预计,2025 年时, 智能城市技术仅在亚洲的市场规模就将达到 1000 亿美金 领先的应用安全及数据库安全整体解决方案提供商第 65 页共 67 页杭州安恒信息技术有限公司 服务热线 :

66 关于安恒 关于安恒 杭州安恒信息技术有限公司 (DBAPPSecurity) 是由国家千人计划专家范渊先生于 2007 年创办, 是国内跻身全球网络安全 500 强仅有的四家企业之一, 是中国领先的专注于信息安全产品和服务的解决方案提供商 曾先后为北京奥运会 国庆 60 周年庆典 上海世博会 广州亚运会 深圳大运会 首届世界互联网大会等重大活动提供全方位信息安全保障 公司主营业务涵盖应用安全, 数据库安全以及云计算安全 移动互联网安全 大数据安全等智慧城市安全, 包括顶层设计 标准制定 课题和安全技术研究 产品研发 产品及服务综合解决方案提供等 安恒信息通过 智慧监测 智慧防护 智慧审计 智慧应用 四大产品线形成一整套全生命周期的信息安全支撑体系, 成为应用安全 数据库安全以及智慧城市安全市场的绝对领航者 是政府军工 公检法司 运营商 金融能源 财税审计 教育医疗 互联网 + 等行业信息安全领域最值得信赖的首选品牌! 风暴中心全称 智慧城市安全风暴中心, 是公司顺应当前信息化发展中 云计算化 大数据化 智慧智能化 的大趋势, 专门设立的网络安全态势监测 感知 分析及预警部门 通过 智慧城市安全风暴中心大数据平台 分布在全国各省的监测节点 中心大数据分析平台与专业网络安全情报分析团队, 对全国网络安全态势进行主动监控与攻击预警, 日均处理攻击事件数百个, 为数万个网站 领先的应用安全及数据库安全整体解决方案提供商第 66 页共 67 页杭州安恒信息技术有限公司 服务热线 :

67 关于安恒 提供实时安全监测服务 同时, 利用大数据与安全情报分析技术, 为政府 金融 电力单位等提供行业整体性安全态势感知与安全预警服务 联系方式如下 : [email protected] 7*24 小时风暴中心电话 : 安恒信息官方微信公众账号 风暴中心官方微信公众号 领先的应用安全及数据库安全整体解决方案提供商第 67 页共 67 页杭州安恒信息技术有限公司 服务热线 :

(P37) 新华社评论员 : 加强队伍建设造就新闻人才 四论学习贯彻习近平总书记在党的新闻舆论工作座谈会上重要讲话精神 (P40) 人民日报 社论: 担负起新闻舆论工作的职责和使命 (P43) 人民日报 评论员: 从全局出发把握新闻舆论工作 一论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 (

(P37) 新华社评论员 : 加强队伍建设造就新闻人才 四论学习贯彻习近平总书记在党的新闻舆论工作座谈会上重要讲话精神 (P40) 人民日报 社论: 担负起新闻舆论工作的职责和使命 (P43) 人民日报 评论员: 从全局出发把握新闻舆论工作 一论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 ( 意识形态与宣传思想工作 学习资料汇编 党委宣传部 (2016 年 3 月 ) 习近平在全国宣传思想工作会议上发表重要讲话 : 胸怀大局把握大势着眼大事努力把宣传思想工作做得更好 (P1) 中共中央办公厅国务院办公厅 关于进一步加强和改进新形势下高校宣传思想工作的意见 (P8) 中共中央宣传部中共教育部党组 关于加强和改进高校宣传思想工作队伍建设的意见 (P17) 习近平在党的新闻舆论工作座谈会上发表重要讲话

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 56 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 20 期 2016.05.26-2016.06.01 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 206 个, 其 中 高 危 漏 洞 72 个 中 危

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大 我国防止公职人员利益冲突制度的变迁及完善 王琳瑜 杜治洲 北京航空航天大学公共管理学院 北京 改革开放三十余年来 中国防止公职人员利益冲突制度的变迁过程可以划分为探索 发展 加速推进三个阶段 呈现出制度建设的科学化水平不断提高 越来越注重制度的执行力 日趋国际化的发展趋势 进一步完善的制度建设应从四个方面入手 对防止公职人员利益冲突进行立法 重构现有制度并使其系统化 建立有效防止公职人员利益冲突的实施机制以提高制度执行力

More information

汪 波 伊拉克战后重建在美军撤离后 将进入伊拉克人自己管理的 后重建 时期 在后重建时期的政治转型中 伊拉克国内政治发展面临着中央集权主义势力与地方自治势力之间的严重分歧 对于建立在阿拉伯民族主义基础上的中央集权主义势力来说 其政治目标是要建立一个统一而强大的阿拉伯国家 因此必须削减库尔德人在美国主导的战后重建时期获得的过多的自治权利 修改宪法的联邦主义性质 强化中央政府对国家的全面控制 而库尔德人所代表的地方自治势力则坚持维护已经获得的高度自治

More information

邀请函1

邀请函1 2015 企业级 IT 服务与软件应用创新峰会 上海市计算机用户协会 上海市通信学会 2015 企业级 IT 服务与软件应用创新峰会 主办单位 : 支持单位 : 承办单位 : 企业级 IT 服务与软件应用创新峰会 大会拟定日程安排 合作支持媒体 参加行业及人员 相关软件开发 系统集成 信息安全 数据中心建设与运营 电信运营公司 医疗机 构 教育科研 互联网 金融保险 制造业 能源 电力 石化 交通运输

More information

坚持正确方向创新方法手段提高新闻舆论传播力引导力 1

坚持正确方向创新方法手段提高新闻舆论传播力引导力 1 浙江大学党支部理论学习 参考资料 2016 年第 3 期 党委宣传部编 2016 年 3 月 31 日 目录 坚持正确方向创新方法手段提高新闻舆论传播力引导力 1 2 3 4 5 6 重要评论 从全局出发把握新闻舆论工作 一论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 7 8 把坚持正确政治方向摆在首位 二论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 9 10 不断提高新闻舆论工作的能力和水平

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商 杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 第 1 页 共 59 页 服务热线 400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 15 期 2016.04.21-2016.04.27 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 193

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商 杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 第 1 页 共 58 页 服务热线 400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 11 期 2016.03.24-2016.03.30 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 115

More information

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品 Autodesk Product Design Suite Standard 20122 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品设计 Autodesk Product Design Suite Standard 版本包包括以下软件产产品

More information

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9>

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9> 标准化事业发展 十二五 规划 〇 目 录 一 发展环境 1 2 二 指导思想和发展目标 ( 一 ) 指导思想 3 ( 二 ) 发展目标 4 三 推进现代农业标准化进程 5 6 四 提升制造业标准化水平 7 五 拓展服务业标准化领域 8 ( 一 ) 生产性服务业 9 10 ( 二 ) 生活性服务业 六 加强能源资源环境标准化工作 ( 一 ) 能源生产与利用 11 ( 二 ) 资源开发与综合利用 ( 三

More information

¹ ¹

¹ ¹ 论巴基斯坦部落地区的塔利班化 王 联 由于持久的经济恶化与社会动荡 腐败的政府政治架构 在反恐议题上同西方进一步结盟与合作等原因 巴基斯坦的部落地区不 断塔利班化 主要表现为极端主义 武装暴力和群众参与 其主要后果是严重影响到巴基斯坦国内政局的稳定 西方军事力量将可能长期驻扎在 阿富汗 而中巴两国 全天候 的关系也将面临激进宗教势力和分离主义 势力的挑战 地区与国别政治 巴基斯坦 宗教极端主义 塔利班化

More information

# 抗日战争研究 年第 期! %! # # # # % #

# 抗日战争研究 年第 期! %! # # # # % # 王奇生 湖南会战是 年 一号作战 中交战时间最长 国民政府军队抵抗最为顽强的一次战役 以湖南会战为个案 具体而微地剖析国民党军的战略决策机制 情报信息系统 官兵素质 后勤补给 兵役军纪以及民众动员等情形 也许有助于从军事史的层面加深或纠正我们对抗战正面战场的既有认知 湖南会战衡阳保卫战一号作战!! # # # 抗日战争研究 年第 期! %! # # # # % # 湖南会战 中国军队对日军 一号作战

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商 杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 第 1 页 共 68 页 服务热线 400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 10 期 2016.03.17-2016.03.23 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 143

More information

xforce keygen microsoft office 2013

xforce keygen microsoft office 2013 Xforce Keygen Microsoft Office 2013 ->->->-> http://shurll.com/78610 1 / 5 2 / 5 Generally, Autodesk,,Vault,,Office,,2016,,555H1,,Autodesk,,Vault,,Professional,,2016,,569H1,,Autode sk,,vault,,workgroup,,2016,,559h1,,autodesk,,vehicle,,tracking,,2016,,955h1,,autodesk,,vred...

More information

文章首先对 云计算 环境下数字图书馆的概念 特点 原理等进行概述 然后根据 云计算 环境下图书馆数字资源安全性要求 对影响数字图书馆安全的诸多因素进行深入探讨 最后研究了云计算环境下数字图书馆数据安全 应用安全以及虚拟化安全面临的威胁及对策 云计算数字图书馆信息安全对策 本文系甘肃省教育厅 年度科研项目 移动计算环境下的数字图书馆建设研究 批准号 的研究成果之一 马晓亭 女 年生 兰州商学院信息工程学院副教授

More information

英雄主义及其在后新时期中国文艺中的显现方式 英雄主义作为一种精神价值观 始终激励着一个民族不断进取和奋进 英雄主义人物形象塑造在中国的现当代文学中经历了人与神 鬼 兽之间的挣扎过程 世纪开端 中国文艺的后新时期到来了 主导文艺发展的既不是政治也不是艺术作品本身 一双无形的手紧紧抓住了文艺发展的脉搏 中国社会进入市场化的消费型时代 红色经典 的出现 使我们思考在无情的市场中如何显示出英雄主义有情的特色

More information

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例 帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例 这篇文章主要介绍了帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例, 本文还详细介绍了帝国 CMS 数据库类中的一些常用方法, 需要的朋友可以参考下 例 1: 连接 MYSQL 数据库例子 (a.php)

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:[email protected] 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

关于罗斯福时代新政 宪法革命 的几点浅见 韩 铁 美国宪法的若干重要法理原则及其运用在富兰克林 罗斯福总统任内 发生了巨大变化 史称新政 宪法革命 不过 这种变化并不是在所谓 年最高法院的 及时转向 中一锤定音的 最高法院在正当程序 商业权 公众福利条款上的态度及其变化充分说明 新政宪法革命无论是从当时还是其后的发展来看都有它的连续性 局限性和复杂性 只有认识到了这一点 我们对新政宪法革命乃至于整个新政的历史评价才会比较准确

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商第 1 页共 60 页杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 服务热线 :400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 27 期 2016.07.14-2016.07.20 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 201 个,

More information

赵燕菁 #!!!

赵燕菁 #!!! 赵燕菁 城市规划在灾后重建中对于工程技术的关注 很容易掩盖城市灾后重建中看不见的制度因素!!! 产权 城市最基本的制度 原型 # 就是公共产品交易的存在 城市 发达 # 与否 取决于公共产品提供的范围和水平 现代城市和传统城市的最大差别 就是可以以信用的方式 抵押未来的收益 获得公共产品建设所需要的原始资本 市场经济与计划经济最大的差别 就在于高度复杂的产权制度 因此 未来灾区规划中 产权的恢复和重建

More information

2017創形パンフ表1_表4

2017創形パンフ表1_表4 2017 SCHOOL GUIDE BOOK 2017 SOKEI ACADEMY OF FINE ART & DESIGN 关于创形美术学校? 创形美术学校是培育专业艺术家的摇篮 大家知道 : 用普通的教育课程来培育专业的艺术家是件困难的事 在我们创形, 从老师到办公人员, 大家全体都是专业的艺术家 在美术界, 设计界当中取得卓越成绩的艺术家们将为大家面对面地传授心得 我们重视的并不是通过指定的教学说明书来指导大家,

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商 杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 第 1 页 共 56 页 服务热线 400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 24 期 2016.06.23-2016.06.29 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 178

More information

网络民族主义 市民社会与中国外交 & 一 中国网络民族主义所涉及的公共领域 特征与性质 ( & (!! # # ) #

网络民族主义 市民社会与中国外交 & 一 中国网络民族主义所涉及的公共领域 特征与性质 ( & (!! # # ) # 世界政治 年第 期 网络民族主义 市民社会与中国外交 王 军 近年来 网络空间下中国大众民族主义逐渐成为影响中国社会和中国外交的新因素 从中国网络民族主义的政治社会属性和作用上看 它正拓展着中国的公共领域 以国家民族主义和族裔民族主义为核心议题 催生着中国市民社会的新构造 反映着中国的民族主义思潮 推动着网络内外中国大众的民族主义行动 作为一种社会思潮与社会运动 中国大众的网络民族主义因其信息获取能力增强

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

我国核电已进入了发展的快车道 党中央 国务院非常重视我国的能源建设, 专门制定了核电中长期发展战略目标 走进核电 期刊是中国核电国产化论坛组委会创办了 中国核电信息网 之后, 又推出的报道核电有关文摘性质的平面媒体 在 走进核电 创刊之际, 我们十分荣幸地请到中国工程院院士 核动力资深专家彭士禄特为本刊题写了刊名 温家宝总理主持国务院常务会议制定加强我国核电安全工作有关措施温家宝总理主持国务院常务会议制定加强我国核电安全工作有关措施中国国家核安全局局长李干杰代表

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 68 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 23 期 2016.06.16-2016.06.22 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 161 个, 其 中 高 危 漏 洞 65 个 中 危

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商第 1 页共 61 页杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 服务热线 :400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 34 期 2016.09.01-2016.09.07 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 298 个,

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 60 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 32 期 2016.08.18-2016.08.24 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 189 个, 其 中 高 危 漏 洞 81 个 中 危

More information

Microsoft Word - fy.doc

Microsoft Word - fy.doc 爱默生 Emerson 说过 自信是成功的第一秘诀 自信既不是孤芳自赏 得意忘形 也不是自以为是和盲目乐观 而是激励自我奋发进取的一种心理素质 是以高昂的斗志 充沛的精力迎接挑战的一种乐观情绪 演讲者能够建立起强大的气场 正是源于内心强烈的自信 演讲给许多人留下的印象往往不是巨大的精神享受, 而是惶恐和错乱 虽然在演讲中, 任何人对下一秒将要发生的事情都无从得知, 但恐惧并不会帮助我们做好准备,

More information

抗战时期沦陷区的电影检查 #

抗战时期沦陷区的电影检查 # 汪朝光 抗战时期 日本扶植的沦陷区伪政权实行了不同形式的电影检查 从沦陷初期各地各自为政的电影检查 到沦陷中后期分别集中于汪伪 华北和东北三个伪政权统治地域内的统一电影检查 从汪伪政权表面上沿袭国民政府的电影检查制度 到华北伪政权另行自己的电影检查 再到东北伪政权基本上照搬日本电影检查制度 但万变不离其宗 沦陷区电影检查的实质是为日本侵略中国服务的 是为了禁止可能出现的反映中国人民的反抗意识 独立精神和民族感情的影片

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商 杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 第 1 页 共 67 页 服务热线 400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 12 期 2016.03.31-2016.04.06 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 93 个,

More information

闽教职成〔2013〕33号

闽教职成〔2013〕33号 福建省示范性现代职业院校建设工程 项目建设规划 (2016-2020) 主管部门 学校名称 福建省教育厅 福建省邮电学校 联系人冯力 联系电话 13609596106 电子邮件 [email protected] 编制日期 修订日期 2016 年 4 月 23 日 2016 年 5 月 30 日 一 建设基础... 1 ( 一 ) 学校概况... 1 ( 二 ) 建设基础... 1 ( 三 ) 存在问题...

More information

不对称相互依存与合作型施压 # # ( # ( %

不对称相互依存与合作型施压 # # ( # ( % 世界政治 年第 期 不对称相互依存与 合作型施压 美国对华战略的策略调整 王 帆! 尽管中美两国间的相互依存度在加深 但保持不对称的相互依存 关系仍是美国对华政策的重点 在不对称相互依存的前提下 美国对中国开始实施了 一种新的合作型施压策略 该策略成为美国对华战略的手段之一 作者分析了在相互 依存条件下美国对华实施合作型施压政策的背景 目的 相关议题和实施手段 并以谷歌事件 哥本哈根气候谈判以及人民币汇率问题这三个案例

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商第 1 页共 57 页杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 服务热线 :400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 46 期 2016.12.08-2016.12.14 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 175 个,

More information

鱼虾蟹!鱼虾蟹游戏 H5手机小游戏系统源码开发定制

鱼虾蟹!鱼虾蟹游戏 H5手机小游戏系统源码开发定制 鱼虾蟹! 鱼虾蟹游戏 H5 手机小游戏系统源码开发定制 鱼虾蟹规则 http://basedz.com 鱼虾蟹! 鱼虾蟹游戏 H5 手机小游戏系统源码开发定制 来塑造大型软件公司的辉煌形象! 来塑造大型软件公司的辉煌形象! http://basedz.com/?p=637 骏飞掌上智慧智能科技 H5 软件 APP 游戏开发定制微信 :ffy990 常州掌上智慧智能科技有限公司成 2012 年 8 月,

More information

抗日战争研究. 年第 期 ( ( ( ) ) + ) ), +,.. (.. ( (......

抗日战争研究. 年第 期 ( ( ( ) ) + ) ), +,.. (.. ( (...... 关于西南联合大学战时从军运动的考察 闻黎明 抗日战争时期知识青年从军运动 是中国教育界献身抗战建国事业的壮举 目 前 史学界对该问题的研究 主要集中于 年国民政府发动的 知识青年从军运动 而对于 贯穿整个抗战时期的从军活动 关注的还很不够 本文旨在对全国高等学府中学生数量最多 师资最强大 学科最齐全的西南联合大学的青年从军运动 做以尽量全面的梳理 同时 拟就不 同阶段的从军意识 动员方式 服务特征等问题进行必要的考察

More information

总量开始减少的欧洲人口形势分析

总量开始减少的欧洲人口形势分析 总量开始减少的欧洲人口形势分析 张善余 彭际作 俞 路 自 世纪 年代以来 欧洲人口增长率持续下降 年人口开始负增长 这无疑是其人口发展的一个转折点 在欧洲各个地区中 东欧是 年以前全球第一个也是仅有的一个人口有所减少的地区 在北欧和西欧地区 如果没有国际移民的净流入 人口增长率也将很低 大约在 年间 预计欧洲所有地区的人口都将出现负增长 由于自然增长率在过去一个世纪乃至未来的变动 欧洲人口已不可逆转地老龄化

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商 杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 第 1 页 共 63 页 服务热线 400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 35 期 2016.09.15-2016.09.21 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 183

More information

社会科学版 李雁南 从明治末期到大正年代 随着大日本帝国的建立 日本文学中形成了 东方主义 视角 拥有了一套用来表述其他亚洲国家的霸权话语体系 中国由于悠远的历史 广袤的国土 适度的距离成为大正年代日本作家普遍关注的 东方异国 的主体 他们用经典文本中的幻象取代中国的实体 在中国寻找神秘浪漫的异国情调 同时 中国作为日本的 东方 使日本作家自身的殖民者身份得以确认 中国因此成为日本帝国文化的有效参照系

More information

工程项目进度管理 西北工业大学管理学院 黄柯鑫博士 甘特图 A B C D E F G 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 甘特图的优点 : 直观明了 ( 图形化概要 ); 简单易懂 ( 易于理解 ); 应用广泛 ( 技术通用 ) 甘特图的缺点 : 不能清晰表示活动间的逻辑关系 WBS 责任分配矩阵 ( 负责〇审批

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

考试时间课程名称级人数考试地点 机械工程 17 级卓越 1 30 D-386 机械工程 17 级卓越 2 30 D-386 自动化 17 级 1 30 D-3108 自动化 17 级 2 30 D-3108 电子信息工程 17 级 1 32 C-170 电子信息工程 17 级 2 32 C-242

考试时间课程名称级人数考试地点 机械工程 17 级卓越 1 30 D-386 机械工程 17 级卓越 2 30 D-386 自动化 17 级 1 30 D-3108 自动化 17 级 2 30 D-3108 电子信息工程 17 级 1 32 C-170 电子信息工程 17 级 2 32 C-242 考试时间课程名称级人数考试地点 纺织工程 17 级 1 26 D-282 纺织工程 17 级 2 28 D-282 纺织工程 17 级 3 29 D-284 纺织工程 17 级 4 29 D-284 纺织工程 17 级 5 28 D-286 纺织工程 17 级 6 26 D-286 高分子材料与工程 17 级 1 31 C-142 非织造材料与工程 17 级 1 24 D-2108 纺织工程 17

More information

第八章 全球最大门户网站 雅虎 201 图 8 2 雅虎历年美国和美国以外地区收入比例情况 4畅 雅虎的品牌塑造 1996 年冬天 人们估计互联网上总共已经有了 9000 万个网页 这几乎与美国国会图书馆藏书的总页数相等 据研究 每天还有 17 万个新网页出现在因特网上 世界各地的电脑拥有者把各种各样的信 息制作成文字发送到网上 这些信息五花八门 包括公司 个人甚至 还有宠物的秘密生活等 搜索引擎的功能就是帮人们在茫茫的网中寻

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

,,,,, 5,,, :,,,,,, ( ), 6,,,,,,,,, 7,, ( ),,,,,,,,,, 8,,,,,,,,,,,,,,,,, 9,,,,, :, :, :, :,,,,,

,,,,, 5,,, :,,,,,, ( ), 6,,,,,,,,, 7,, ( ),,,,,,,,,, 8,,,,,,,,,,,,,,,,, 9,,,,, :, :, :, :,,,,, :. /..... 死刑复核法律监督制度研究 * 万春 检察机关对死刑复核实行法律监督, 符合人大制度关于权力监督制约的原理, 不影响最高人民法院应有的诉讼地位和独立性 权威性, 体现了检察官客观性义务的要求, 具有基本法律依据 开展死刑复核法律监督应遵循严格限制并减少死刑 切实保障人权 维护公共利益 公平 及时 突出重点等原则 检察机关在死刑复核中的诉讼地位不是公诉人, 而是法律监督者 检察机关可以通过备案审查

More information

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i 目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 1-1 1.1 控制卡 1-1 1.2 GPU 卡 1-5 1.3 网卡 1-8 1.4 FC HBA 卡 1-21 1.5 TPM/TCM 模块 1-29 1.6 NVMe SSD PCle 加速卡 1-31 i 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 本手册为产品通用资料 对于定制化产品, 请用户以产品实际情况为准

More information

é ê

é ê 廖光洪 朱小华 杨成浩 徐晓华 基于南海 年夏季调查航次诊断计算的流函数场 选取越南以东偶极子发生海域 进行 不同的声层析观测站位设置实验 模拟计算声线传播时间信息 然后应用基函数重建方法进行了 流函数场的模拟反演研究 讨论了不同随机观测误差对反演结果的影响 研究结果表明该方法是 可行的 在所选取的约 海域内 在观测海域外围配置 个声层析观测站位就能够很好地重构原流函数场 空间分辨率约为 可以分辨模拟海域中尺度涡场结构

More information