安全公告

Size: px
Start display at page:

Download "安全公告"

Transcription

1 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商 杭州安恒信息技术有限公司 第 1 页 共 67 页 服务热线

2 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 12 期 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 93 个, 其中高危漏洞 22 个 中危漏洞 64 个 低危漏洞 7 个 本周收录的漏洞中, 涉及 0day 漏洞 9 个 ( 占 10%) 其中本周互联网上披露了 Mac OS X SIP 防护机制绕过漏洞 等零日漏洞, 攻击者可修改系统文件, 建议用户及时对主机进行升级 同时, 本周国内外数据泄露事件明显增多, 需要引起重视 此外, 本周 CNVD 接到的涉及党政机关和企事业单位的事件型漏洞总数 758 个, 与上周 (554 个 ) 环比增长 37% 近期,CNVD 发布了 关于 Squid 服务器软件存在多个拒绝服务漏洞的安全公告 和 关于部分境内网站存在 Ramnit 恶意代码攻击的安全公告, 分别会造成拒绝服务攻击和挂马攻击, 详情请阅读本通告的 2.3 章节 二零一六年四月零六日 领先的应用安全及数据库安全整体解决方案提供商第 2 页共 67 页杭州安恒信息技术有限公司 服务热线 :

3 信息安全漏洞威胁通报 目录 1 漏洞预警 漏洞概况 漏洞增长数量及种类分布情况 漏洞产生原因 (2016 年 03 月 31 日 年 04 月 06 日 ) 漏洞引发的威胁 (2016 年 03 月 31 日 年 04 月 06 日 ) 漏洞影响对象类型 (2016 年 03 月 31 日 年 04 月 06 日 ) 漏洞严重程度 (2016 年 03 月 31 日 年 04 月 06 日 ) 漏洞预警 PHP WDDX 扩展 wddx.c 缓冲区溢出漏洞 OpenELEC 和 RasPlex 权限获取漏洞 Atlassian Bamboo 任意代码执行漏洞 CubeCart 跨站请求伪造漏洞 BMC Software BladeLogic Server Automation Suite RSCD Agent 密 码重置漏洞 Google Chrome Program::getUniformInternal 拒绝服务漏洞 Autodesk Backburner 栈缓冲区溢出漏洞 IBM Domino 中间人攻击漏洞 B.A.S C2Box 安全绕过漏洞 XStream XML 外部实体漏洞 病毒及 0day 预警 本周流行网络病毒预警 Worm.Mail.NetSky.lk( 蠕虫 ) Backdoor.Win32.Rbot.gcy( 后门病毒 ) Backdoor.Win32.Rbot.gcy( 后门病毒 ) Worm.AutoIt.b( 蠕虫病毒 ) 病毒防范措施 day 漏洞预警 关于部分境内网站存在 Ramnit 恶意代码攻击的安全公告 关于 Squid 服务器软件存在多个拒绝服务漏洞的安全公告 网站安全及安全事件 钓鱼与挂马网站统计 网站安全防护建议...30 领先的应用安全及数据库安全整体解决方案提供商第 3 页共 67 页杭州安恒信息技术有限公司 服务热线 :

4 信息安全漏洞威胁通报 4 安全资讯 国内安全资讯 学信网疑被拖库百度云盘疯传, 大量学生信息恐泄露 西昌卫星基地添国产神秘系统不惧 黑客 袭击 探秘国内地下数据交易市场 加强网络安全领域军民融合, 发挥优质资源的战略效应 军媒 : 中国互联网安全人才缺口巨大令人忧 国际安全资讯 神秘黑客组织 APT6 入侵美国政府网络多年 美国成立新网络安全部门, 应对网络安全问题 特朗普旗下酒店或遭黑客入侵 : 信用卡信息泄露 传奇黑客霍兹转向自动驾驶领域获 310 万美元投资 致力于操纵总统选举的黑客 美国防部开始接受 黑掉五角大楼 黑客申请 意警方逮捕匿名者组织成员年仅 16 岁 调查称 NASA 存在严峻的网络安全问题 :HPE 亦当背锅 麻省理工 (MIT) 开发新型 WiFi 定位系统, 蹭网者靠边 关于安恒 注 : 本通报根据安恒信息风暴中心和国内各大信息安全机构 网站整理分析而成 请关注 安恒风暴中心 领先的应用安全及数据库安全整体解决方案提供商第 4 页共 67 页杭州安恒信息技术有限公司 服务热线 :

5 漏洞预警 1 漏洞预警 1.1 漏洞概况 本周漏洞趋势图本周, 中国国家信息安全漏洞库收录了 93 个漏洞 其中应用程序漏洞 57 个,Web 应用漏洞 15 个, 操作系统漏洞 12 个, 网络设备漏洞 8 个, 安全产品漏洞 1 个 漏洞影响对象类型 漏洞数量 应用程序漏洞 57 Web 应用漏洞 15 操作系统漏洞 12 网络设备漏洞 8 安全产品漏洞 1 领先的应用安全及数据库安全整体解决方案提供商第 5 页共 67 页杭州安恒信息技术有限公司 服务热线 :

6 漏洞预警 领先的应用安全及数据库安全整体解决方案提供商第 6 页共 67 页杭州安恒信息技术有限公司 服务热线 :

7 漏洞预警 1.2 漏洞增长数量及种类分布情况 漏洞产生原因 (2016 年 03 月 31 日 年 04 月 06 日 ) 漏洞引发的威胁 (2016 年 03 月 31 日 年 04 月 06 日 ) 领先的应用安全及数据库安全整体解决方案提供商第 7 页共 67 页杭州安恒信息技术有限公司 服务热线 :

8 漏洞预警 漏洞影响对象类型 (2016 年 03 月 31 日 年 04 月 06 日 ) 漏洞严重程度 (2016 年 03 月 31 日 年 04 月 06 日 ) 领先的应用安全及数据库安全整体解决方案提供商第 8 页共 67 页杭州安恒信息技术有限公司 服务热线 :

9 漏洞预警 1.3 漏洞预警 1.3.1PHP WDDX 扩展 wddx.c 缓冲区溢出漏洞 发布时间 : 更新时间 : 漏洞编号 : CVE(CAN) ID: CVE 受影响产品 : PHP PHP < PHP PHP 5.6.x< 危害级别 : 攻击途径 : 攻击复杂度 : 漏洞描述 : 高远程网络低 PHP 是 PHP Group 和开放源代码社区共同维护的一 种开源的通用计算机脚本语言 PHAR 是其中的一个归档扩展模 PHP 的的 WDDX 扩展中的 wddx.c 文件存在缓冲区溢出漏洞 远程攻击者可发送包含特制 var 元素的 X ML 数据上的 wddx_deserialize 调用, 进行拒绝服务攻击 领先的应用安全及数据库安全整体解决方案提供商第 9 页共 67 页杭州安恒信息技术有限公司 服务热线 :

10 漏洞预警 安全建议 : 用户可参考如下厂商提供的安全补丁以修复该漏 洞 : h=b1bd4119bcafab6f9a8f84d92cd65eec3afeface 1.3.2OpenELEC 和 RasPlex 权限获取漏洞 发布时间 : 更新时间 : 漏洞编号 : 受影响产品 : 危害级别 : 攻击途径 : 攻击复杂度 : 漏洞描述 : CVE(CAN) ID: CVE Openelec Openelec 高远程网络低 OpenELEC 是一套附带家庭影院的 Linux 嵌入式操 作系统 RASPLEX 是一个开放的, 独立的家庭娱乐系统 OpenELEC 和 RasPlex 中存在安全漏洞, 远程攻击者可借助 SSH 会话, 利用该漏洞获取访问权限 领先的应用安全及数据库安全整体解决方案提供商第 10 页共 67 页杭州安恒信息技术有限公司 服务热线 :

11 漏洞预警 安全建议 : 目前厂商已经发布了升级补丁以修复这个安全问 题, 请到厂商的主页下载 : Atlassian Bamboo 任意代码执行漏洞 发布时间 : 更新时间 : 漏洞编号 : CVE(CAN) ID: CVE 受影响产品 : Atlassian Bamboo <5.9.9 Atlassian Bamboo 5.10.x(<5.10.0) 危害级别 : 攻击途径 : 攻击复杂度 : 漏洞描述 : 高远程网络低 Atlassian Bamboo 是澳大利亚 Atlassian 公司的一 套持续集成构建工具 Atlassian Bamboo 之前版本和 之前的 5.10.x 版本中的资源中存在安全漏洞, 远程攻击者可通过向 JMS 端口发送序列化数据, 利用该漏洞执行任意 Java 代码 领先的应用安全及数据库安全整体解决方案提供商第 11 页共 67 页杭州安恒信息技术有限公司 服务热线 :

12 漏洞预警 安全建议 : 目前厂商已经发布了升级补丁以修复这个安全问 题, 请到厂商的主页下载 : CubeCart 跨站请求伪造漏洞 发布时间 : 更新时间 : 受影响产品 : CubeCart CubeCart <= 危害级别 : 攻击途径 : 攻击复杂度 : 漏洞描述 : 高远程网络低 CubeCart 是一款开源的 PHP 电子商务软件系统 CubeCart 存在跨站请求伪造漏洞 当删除本地文件, 由于 HTTP 请求来源未能验证 远程身份验证的攻击者可以创建一个特制的恶意网页利用登录 C SRF, 诱骗登录管理员访问的网页, 恶搞的 HTTP 请求, 如果它是来自合法用户, 并删除系统上的任意文件 领先的应用安全及数据库安全整体解决方案提供商第 12 页共 67 页杭州安恒信息技术有限公司 服务热线 :

13 漏洞预警 安全建议 : CubeCart 已修复此漏洞, 建议用户下载使 用 : ecart-6011-released/ 1.3.5BMC Software BladeLogic Server Automation Suite RSCD Agent 密码重置漏洞 发布时间 : 更新时间 : 漏洞编号 : CVE(CAN) ID: CVE 受影响产品 : BMC Software BladeLogic Server Automation Suite 危害级别 : 攻击途径 : 攻击复杂度 : 漏洞描述 : 高远程网络中 BMC Software BladeLogic Server Automation S uite 是美国 BMC Software 公司的一套用于管理服务器和应用的生命周期的解决方案 基于 Linux 和 Unix 平台的 BMC Software BladeLo gic Server Automation Suite 的 RSCD Agent 中存在密码重置漏洞 远程攻击者可利用该漏洞借助 领先的应用安全及数据库安全整体解决方案提供商第 13 页共 67 页杭州安恒信息技术有限公司 服务热线 :

14 漏洞预警 Remote Procedure Call(RPC) API 重置密码 安全建议 : 目前厂商已经发布了升级补丁以修复此安全问题, 补丁获取链接 : wledgearticle?sfdcid=ka dbpncae&typ e=solution 1.3.6Google Chrome Program::getUniformInternal 拒绝服务漏洞发布时间 : 更新时间 : 漏洞编号 : CVE(CAN) ID: CVE 受影响产品 : Google Chrome < 危害级别 : 攻击途径 : 攻击复杂度 : 漏洞描述 : 高远程网络中 Google Chrome 是由 Google 开发的一款 Web 浏览工 具 Google Chrome 之前版本,libANG LE/Program.cpp/Program::getUniformInternal 未正确处理某些数据类型失配, 远程攻击者可利用 领先的应用安全及数据库安全整体解决方案提供商第 14 页共 67 页杭州安恒信息技术有限公司 服务热线 :

15 漏洞预警 此漏洞造成拒绝服务 安全建议 : 目前厂商已经发布了升级补丁以修复这个安全问 题, 请到厂商的主页下载 : 16/03/stable-channel-update_24.html 1.3.7Autodesk Backburner 栈缓冲区溢出漏洞 发布时间 : 更新时间 : 漏洞编号 : CVE(CAN) ID: CVE 受影响产品 : Autodesk Backburner <= 危害级别 : 攻击途径 : 攻击复杂度 : 漏洞描述 : 高远程网络低 Backburner 是网络渲染管理软件 Backburner 及更早版本中,B ackburner Manager 的 manager.exe 存在栈缓冲区溢出漏洞 远程攻击可利用此漏洞者通过构造的命令, 执行任意代码或造成拒绝服务 安全建议 : 目前厂商已经发布了升级补丁以修复这个安全问 题, 请到厂商的主页下载 : 领先的应用安全及数据库安全整体解决方案提供商第 15 页共 67 页杭州安恒信息技术有限公司 服务热线 :

16 漏洞预警 p/2016/enu/installation-3dsmax/files/guid-f 6732A30-821C FAA-E46BCA13392A-htm.htm l html rticles/backburner-network-port-configurati on.html 1.3.8IBM Domino 中间人攻击漏洞 发布时间 : 更新时间 : 漏洞编号 : CVE(CAN) ID: CVE 受影响产品 : IBM Domino Fix Pack 3 Interim Fix Fix Pack 5 Interim Fix 1 危害级别 : 攻击途径 : 攻击复杂度 : 中 远程网络 高 领先的应用安全及数据库安全整体解决方案提供商第 16 页共 67 页杭州安恒信息技术有限公司 服务热线 :

17 漏洞预警 漏洞描述 : IBM Domino( 前称 IBM Lotus Domino) 是美国 IBM 公司的一套用于托管社交商务应用的平台 IBM Domino Fix Pack 3 Interim Fix 2 版本至 Fix Pack 5 Interim Fix 1 版本中存在安全漏洞 允许攻击者可通过实施中间人攻击, 利用该漏洞监听会话 安全建议 : 目前厂商已经发布了升级补丁以修复此安全问题, 补丁获取链接 : id=swg B.A.S C2Box 安全绕过漏洞 发布时间 : 更新时间 : 漏洞编号 : CVE(CAN) ID: CVE 受影响产品 : B.A.S C2Box <4.0.0 危害级别 : 攻击途径 : 攻击复杂度 : 中 远程网络 中 领先的应用安全及数据库安全整体解决方案提供商第 17 页共 67 页杭州安恒信息技术有限公司 服务热线 :

18 漏洞预警 漏洞描述 : B.A.S C2Box 是法国 B.A.S 公司的一套用于管理国 内和跨境支付流程的财务管理解决方案 B.A.S C2Box 4.0.0(r19171) 及之前版本中存在安全漏洞, 该漏洞源于客户端执行验证时未能保护服务器端代码 攻击者可利用该漏洞通过使用安全测试代理禁用 JavaScript 代码绕过客户端验证 安全建议 : 目前厂商已经发布了升级补丁以修复此安全问题, 详情请关注厂商主页 : XStream XML 外部实体漏洞 发布时间 : 更新时间 : 漏洞编号 CVE(CAN) ID: CVE 受影响产品 : XStream XStream 危害级别 : 攻击途径 : 攻击复杂度 : 漏洞描述 : 中远程网络中 XStream 是 XStream 团队开发的一个轻量级的 简 单易用的开源 Java 类库, 它主要用于将对象序列 化成 XML(JSON) 或反序列化为对象 领先的应用安全及数据库安全整体解决方案提供商第 18 页共 67 页杭州安恒信息技术有限公司 服务热线 :

19 漏洞预警 XStream 版本中存在 XML 外部实体漏洞, 该漏洞源于程序中的解析器默认忽略外部实体 攻击者可利用该漏洞通过操纵 XML 访问文件系统中的数据 安全建议 : 目前厂商暂未发布修复措施解决此安全问题, 建议 使用此软件的用户随时关注厂商主页或参考网址 以获取解决办法 : 领先的应用安全及数据库安全整体解决方案提供商第 19 页共 67 页杭州安恒信息技术有限公司 服务热线 :

20 病毒及 0DAY 漏洞预警 2 病毒及 0day 预警 2.1 本周流行网络病毒预警 Worm.Mail.NetSky.lk( 蠕虫 ) 警惕程度 病毒运行后查找主流杀毒软件进程, 并尝试将其结束 同时病毒还将修改用户的注册表, 以便实现开机自启动 除此之外, 该病毒还在后台连接黑客指定网址, 并为恶意网址刷流量, 占用大量网络资源 用户一旦中毒, 有可能出现网络拥堵等现象 Backdoor.Win32.Rbot.gcy( 后门病毒 ) 警惕程度 病毒运行后查找主流杀毒软件进程, 并尝试将其结束 同时病毒还将修改用户的注册表, 以便实现开机自启动 除此之外, 该病毒还在后台连接黑客指定网址, 并为恶意网址刷流量, 占用大量网络资源 用户一旦中毒, 有可能出现网络拥堵等现象 领先的应用安全及数据库安全整体解决方案提供商第 20 页共 67 页杭州安恒信息技术有限公司 服务热线 :

21 病毒及 0DAY 漏洞预警 Backdoor.Win32.Rbot.gcy( 后门病毒 ) 警惕程度 病毒运行后查找主流杀毒软件进程, 并尝试将其结束 同时病毒还将修改用户的注册表, 以便实现开机自启动 除此之外, 该病毒还在后台连接黑客指定网址, 并为恶意网址刷流量, 占用大量网络资源 用户一旦中毒, 有可能出现网络拥堵等现象 Worm.AutoIt.b( 蠕虫病毒 ) 警惕程度 病毒运行后在系统目录下释放自身的副本 C:\WINDOWS\system32\RVH OST.exe C:\WINDOWS\RVHOST.exe, 修改注册表, 设置自身为开机自启动, 并禁用任务管理器, 禁用注册表, 每天运行 9 小时, 后台连接黑客指定地址 电脑中毒后用户将面临, 网络流量被大量占用 系统运行缓慢等问题, 严重者可致系统宕机 领先的应用安全及数据库安全整体解决方案提供商第 21 页共 67 页杭州安恒信息技术有限公司 服务热线 :

22 病毒及 0DAY 漏洞预警 2.2 病毒防范措施 计算机用户在浏览 Web 网页时, 务必打开计算机系统中防病毒软件的 网页监控 功能 同时, 计算机用户应及时下载安装操作系统已安装应用软件的最新漏洞补丁或新版本, 防止恶意木马利用漏洞进行入侵感染操作系统 同时网络管理人员也要定期维护升级网站服务器, 检查服务器所存在的漏洞和安全隐患, 进行及时地修复和加固 用户使用杀毒软件务必即时 充分升级, 每天升级 2 到 3 次以上, 以保证病毒库获取最新信息 警惕不明网站 陌生邮件, 尤其注意邮件附件 而对于重点网站, 或者热门网站, 如政府网站和各大媒体网站 论坛, 很有可能被 利用现有的漏洞进行挂马, 或跳转到其他恶意网站 做好系统和重要数据的备份 不浏览不良网站, 不随意下载安装可疑插件 ; 不接收 QQ 邮件 微博私信等传来的可疑文件 领先的应用安全及数据库安全整体解决方案提供商第 22 页共 67 页杭州安恒信息技术有限公司 服务热线 :

23 病毒及 0DAY 漏洞预警 2.3 0day 漏洞预警 关于部分境内网站存在 Ramnit 恶意代码攻击的安全公告 漏洞概况近日, 一个名为 Ramnit 的网页恶意代码被挂载在境内近 600 个党政机关 企事业单位网站上, 一旦用户访问网站有可能受到挂马攻击, 对网站访问用户的 PC 主机构成安全威胁 Ramnit 恶意代码是一个典型的 VBScript 蠕虫病毒, 可通过网页挂马的方式进行传播, 用户浏览挂载该恶意代码的 HTML 页面后并点击加载 ActiveX 控件后主机就有可能受到恶意代码的感染 如下图所示为 Ramnit 代码在页面中驻留的代码片断 Ramnit 主要在用户 %TEMP% 文件夹中植入了一个名为 svchost.exe 的二进制文件并执行关联的 ActiveX 控件, 受感染的用户主机会试图连接到与 Ramnit 相关的一个木马控制服务器 fget-career.com 如下两图所示: 领先的应用安全及数据库安全整体解决方案提供商第 23 页共 67 页杭州安恒信息技术有限公司 服务热线 :

24 病毒及 0DAY 漏洞预警 漏洞影响范围 根据目前的分析情况,Chrome 和 Firefox 浏览器用户不会受到 恶意代码的影响, 而较高版本的 IE 浏览器也会对此类 ActiveX 控件 进行告警提示而不是自动执行 低版本 IE 浏览器用户或进行了不安 全配置 ( 如 : 设置信任不明来源的 ActiveX 控件 ) 的 IE 用户易受到 恶意代码的威胁 根据 CNCERT 的监测情况, 境内共有近 600 个网站 被检测发现仍有 Ramnit 恶意代码驻留, 其中四川 山东 河北 黑 龙江 广东等地的部分政务站点均受此恶意代码的影响 其中截止到 3 月, 境内共计有约 1250 台境内 WEB 服务器被挂载 过 Ramnit 恶意代码, 被入侵的服务器主要类型为 Microsoft IIS( 占 比 69.3%), 其次是 Apache 系列服务器 ( 占比 19.2%) 领先的应用安全及数据库安全整体解决方案提供商第 24 页共 67 页杭州安恒信息技术有限公司 服务热线 :

25 病毒及 0DAY 漏洞预警 后续 CNCERT 将协调各地分中心重点处置涉及 Ramnit 挂马的境内 党政机关和企事业单位以及一些用户量访问较大的商业公司网站 漏洞修复建议 建议 IE 浏览器用户在访问互联网站时做好 IE 安全设置 ( 建议设 置为中 - 高安全级别 ), 禁止执行不明来源的 ActiveX 控件 领先的应用安全及数据库安全整体解决方案提供商第 25 页共 67 页杭州安恒信息技术有限公司 服务热线 :

26 病毒及 0DAY 漏洞预警 关于 Squid 服务器软件存在多个拒绝服务漏洞的安全公告 漏洞概况近期, 互联网中出现了 Squid 存在的多个拒绝服务漏洞 (CNVD CNVD CNVD CNVD ; 对应 CVE CVE CVE CVE ) 攻击者可利用上述漏洞远程发起拒绝服务攻击 Squid( 全称 Squid Cache) 是一套代理服务器和 Web 缓存服务器软件 该软件提供缓存万维网 过滤流量 代理上网等功能 由于 Squid 服务器 http.cc 文件以及 EdgeSide Includes(ESI) 解析器存在设计缺陷, 程序在解析失败时对 HTTP 响应状态码参数有依赖关系, 同时在解析 XML 对象期间未能检查缓冲区限制, 未能正确将数据附加到 String 对象 远程攻击者可借助畸形的响应信息 构造的 XML 文档或较长的字符串, 造成服务器断言失败和守护进程退出, 构成拒绝服务攻击 CNVD 对上述漏洞的技术评级均为 中危 Squid 作为应用广泛的服务器软件, 漏洞仍有可能被黑客地下产业利用发起以拒绝服务 网络敲诈为目的攻击 漏洞影响范围 漏洞影响 Squid 3.x(<3.5.15) 和 Squid 4.x(<4.0.7) 版本 领先的应用安全及数据库安全整体解决方案提供商第 26 页共 67 页杭州安恒信息技术有限公司 服务热线 :

27 病毒及 0DAY 漏洞预警 根据普查情况, 受漏洞影响 Squid 的服务器共计约 47.5 万台, 主要分布在经济较发达 信息化水平发展较快的国家和地区 在全球范围内排名前五的国家分别是 : 美国 ( 占比 52.9%) 罗马尼亚 (9.7%) 中国 (8.6%) 英国(2.3%) 德国(1.9%) 在中国境内, 共有约 4.1 万台服务器受漏洞影响, 排名前五的省份分别为 : 四川 ( 占比 43.6%) 山东(21.1%) 北京 (6.5%) 广东 (3.3%) 上海 (3.0%) 漏洞修复建议 Squid 生产厂商已发布了安全补丁修复该漏洞,CNVD 建议相关用户及时下载使用, 避免引发漏洞相关的网络安全事件 安全更新参考以下厂商链接 : patch patch patch patch 领先的应用安全及数据库安全整体解决方案提供商第 27 页共 67 页杭州安恒信息技术有限公司 服务热线 :

28 网站安全防护建议 3 网站安全及安全事件 3.1 钓鱼与挂马网站统计 图 1 3 月份以来全国遭受挂马和钓鱼网站攻击人数趋势图 本周关注的钓鱼网站 : 钓鱼网站类型危害网址 假冒 Facebook 邮箱类钓鱼网站假冒购物类钓鱼网站 骗取用户账号及密码信息虚假软件信息, 骗取用户账号及密码 领先的应用安全及数据库安全整体解决方案提供商第 28 页共 67 页杭州安恒信息技术有限公司 服务热线 :

29 网站安全防护建议 信息 假冒 Gmail 邮箱类钓鱼网站假冒腾讯游戏类钓鱼网站假冒 Paypal 邮箱类钓鱼网站 骗取用户邮箱账号及密码信息虚假软件信息, 骗取用户账号及密码信息骗取用户邮箱账号及密码信息 mocion.com.ar/listas/839 DB3/ /paypal/validation/ 领先的应用安全及数据库安全整体解决方案提供商第 29 页共 67 页杭州安恒信息技术有限公司 服务热线 :

30 网站安全防护建议 3.2 网站安全防护建议 安恒信息 作为一家致力于 WEB 应用安全的专业产品和服务提供商, 建议用户进行以下安全建设, 以长期保证用户应用信息系统的安全 1 使用专业的网站安全服务, 实时监测网站安全状态, 风暴中心使用自动化安全监测技术和安全工程师双重监测, 进行并提供 7*24 人工值守服务, 保障用户网站安全 同时, 用户可根据监测结果针对性要求开发与安全运维人员为网站进行加固 2 配备专业的 WEB 应用防火墙, 针对来自互联网的主流 WEB 应用安全攻击进行安全防护 3 使用专业的 WEB 云安全防御服务, 及时对 0day 漏洞防御策略进行更新, 第一时间防御漏洞攻击, 快速保障网站安全 4 建立和完善一套有效的安全管理制度, 对信息系统的日常维护和使用进行规范 5 建立起一套完善有效的应急响应预案和流程, 并定期进行应急演练, 一旦发现发生任何异常状况可及时进行处理和恢复, 有效避免网站业务中断带来损失 6 定期对相关管理人员和技术人员进行安全培训, 提高安全技术能力和实际操作能力 领先的应用安全及数据库安全整体解决方案提供商第 30 页共 67 页杭州安恒信息技术有限公司 服务热线 :

31 4 安全资讯 4.1 国内安全资讯 学信网疑被拖库百度云盘疯传, 大量学生信息恐泄露 教育部指定的学历查询唯一网站 教育部高校招生阳光工程指定网站 全国硕士研究生招生报名和调剂指定网站的学信网疑似被黑客拖库, 百度云盘疯传 什么是拖库? 拖库一词多用于数据库程序员专业人士使用, 语意 : 从数据库导出数据 很多时候数据库的资料需要导出来在别的地方使用, 并且数据库资料可以导出好几种格式, 例如 :TXT,XLS,DB 等格式 领先的应用安全及数据库安全整体解决方案提供商第 31 页共 67 页杭州安恒信息技术有限公司 服务热线 :

32 近年来发生过哪些拖库事件? 根据 2011 年 12 月 21 日媒体报道, 多家互联网站被黑客公开用户数据库, 超过 5000 万个用户帐号和密码在网上流传 2011 年 12 月 21 日, 某专业网站数据库开始在网上被疯狂转发, 包括 600 余万个明文的注册邮箱和密码泄露, 大批受影响用户为此连夜修改密码 此后,178 游戏网等 5 家网站用户数据库又相继公开, 更有媒体曝光金山毒霸等数十家大型网站已遭黑客 拖库, 从而将 2011 年末的密码危机推向高峰 2011 年 12 月 21 日有黑客在网上公开提供 CSDN 网站用户数据库下载后, 包括人人网 猫扑 多玩等在内的网站部分用户数据库也被传到网上供用户下载 预计泄露网站数据库的行为可能会引发连锁效应, 更多网站的数据会被黑客放出 之前这类数据库通过网络地下交易, 这些黑客可以取得收益 但由于很多用户的用户名及密码在各网站几乎一样, 有黑客将某网站数据库放出后, 其他黑客手里的数据库就没有价值 有些黑客出于各种目的, 会放出其它网站的数据库, 由此引发连锁效应 网站不可能 100% 安全, 对于有技术能力的人, 登陆相关网站时, 密码并不是唯一的 但是在有黑客放出网站的用户数据库信息后, 没有技术能力的人, 可能会对网站及其他用户产生很大的破坏性 同时, 由于很多用户的用户名和密码大多一致, 有可能会被这些人来刷其它网站的库, 产生的影响会更大 如果要改变这个局势, 网站需要强制所有用户更换他们的密码, 并且采取独特的加密方 领先的应用安全及数据库安全整体解决方案提供商第 32 页共 67 页杭州安恒信息技术有限公司 服务热线 :

33 式, 以避免用户信息再次被泄露 据称, 很多网站并没有保护用户信息安全的意识, 用户的数据信息在数据库里没有任何保护 相关网站能够加强安全意识, 从软硬件多方面强化信息保护 Goodwell 对搜狐 IT 称, 最彻底的保护方面, 是更改网站静态密码的机制并在 MD5 基础上使用自己独有的加密函数等方法, 同时及时修补系统漏洞 随着网站及微博实名制规定的陆续出台, 如果在实名制的网站出现用户数据泄露事件, 将会产生更恶劣的影响 在实名制前提下, 主管部门及网站应该出台相应的标准及保护机制, 以安全地保护用户的隐私 如果在推动实名制而安全保护机制无法跟上的情况下导致信息泄露, 会使用户对网站及机构产生信任危机 用户在上网的时候也要加强自我安全保护意识 在上网时, 用户最好根据不同的网站设置不同的密码 为了方便记忆, 密码最好根据网站的域名做相应变化 网易邮箱数据泄露事件 2015 年 10 月 17 日开始, 有微博用户发文称, 网易邮箱被暴力破解, 网易随后在官方微博上做出回应, 称此系 撞库 所致, 即黑客通过收集互联网中已泄露的用户和密码信息, 尝试批量登录其他网站 19 日下午, 网站安全漏洞发现者乌云平台用户 路人甲 发布了 网易 163/126 邮箱过亿数据泄密, 报告称, 泄露信息包括用户名 密码 密码保护信息 登录 IP 以及用户生日等多个原始信息, 影响数量总共近 5 亿条 网易免费邮箱官方微博于 19 日发出再次回 领先的应用安全及数据库安全整体解决方案提供商第 33 页共 67 页杭州安恒信息技术有限公司 服务热线 :

34 应, 称网易邮箱不存在自身数据泄露问题 国家互联网应急中心近日通报证实, 确有网易邮箱数据遭泄露, 泄露的数据中包括一个邮箱账号 邮箱密码的 MD5 密保问题以及密保答案的 MD5 拖库之后有什么后果? 1. 可以撞库撞库是黑客通过收集互联网已泄露的用户和密码信息, 生成对应的字典表, 尝试批量登陆其他网站后, 得到一系列可以登录的用户 很多用户在不同网站使用的是相同的帐号密码, 因此黑客可以通过获取用户在 A 网站的账户从而尝试登录 B 网址, 这就可以理解为撞库攻击 2014 年 12 月 25 日,12306 网站用户信息在互联网上疯传 对此, 官方网站称, 网上泄露的用户信息系经其他网站或渠道流出 据悉, 此次泄露的用户数据不少于 131,653 条 该批数据基本确认为黑客通过 撞库攻击 所获得 2. 可以非法获取到大量用户信息, 用于违法犯罪活动, 比如诈骗是最常见的用法 领先的应用安全及数据库安全整体解决方案提供商第 34 页共 67 页杭州安恒信息技术有限公司 服务热线 :

35 4.1.2 西昌卫星基地添国产神秘系统不惧 黑客 袭击 3 月 30 日凌晨, 中国西昌卫星发射中心成功发射我国第 22 颗北斗导航卫星 与以往不同, 此次发射, 该中心研制的国产自主可控一体化综合指挥显示系统首次投入实战任务, 取得圆满成功 几年前, 中心测发 测控 通信 气象 勤务保障五大系统, 分别建立了各自指挥显示系统, 为卫星成功发射提供了有力支持 然而, 2008 年微软 黑屏 2010 年伊朗 震网 2013 年 棱镜门 2014 年互联网 心脏出血 近年来频频爆发的安全事件, 为该中心敲醒了信息安全的警钟 经过几年不懈努力, 该中心率先完成了自主可控的中心计算机系统建设, 实现了国产操作系统 数据库 服务器 交换机及网络安全产品在航天发射核心领域的集成应用, 有效确保航天发射核心技术安全 安全问题得到了有效解决, 一体化 通用化的难题又拦在眼前 位于大山沟里的测试发射大厅, 使用的是测发指挥显示系统, 而在几十公里外的指挥控制中心, 使用的却是测控指挥显示系统, 各系统界面不一致 信息不完整 要素不齐全, 给决策指挥人员全面掌握任务信息带来了不便 架构一种国产自主可控的一体化指挥显示平台, 让各级指挥员在任何时候任何地点都能 随遇接入, 成为当务之急 核心技术是买不来的, 必须通过自主创新掌握主动, 才能打造发展的新引擎, 确保发射安全圆满 该中心张振中态度坚定 领先的应用安全及数据库安全整体解决方案提供商第 35 页共 67 页杭州安恒信息技术有限公司 服务热线 :

36 2015 年 9 月, 该中心启动一体化综合指挥显示系统研制项目 据项目负责人 中心总体技术部数据处理室工程师贾东介绍, 该系统融合了中心五大系统数据, 无论是在发射阵地 测控机房, 还是指挥控制中心, 都能让任务指挥长和各分系统指挥员掌握同样的数据信息, 使用同样的指挥平台, 为指挥和决策提供实时全面信息支撑 创新并非一蹴而就 数年来该中心实施 年千万元科技推动计划, 打造航天发射场可靠性技术重点实验室, 推进试验任务大数据中心建设, 培养 11 个科技创新团队, 构建创新型科技人才方阵 正因坚持以创新为 引擎, 中心在 2015 年超高密度发射任务中, 创造了 71 天成功执行 5 次发射 8 次过路星跟踪测量的历史纪录, 取得了自 1997 年以来卫星发射全战全胜的辉煌业绩 领先的应用安全及数据库安全整体解决方案提供商第 36 页共 67 页杭州安恒信息技术有限公司 服务热线 :

37 4.1.3 探秘国内地下数据交易市场如果有一天, 别人通过你的身份证号码, 可以立刻知道你最近通话记录, 近期活动区域, 家人信息, 银行卡和余额等等, 请不要惊讶和震惊, 因为这种工作, 在目前国内的市场上已经有很多人在做了, 而且已经形成了一个隐蔽庞大的市场 例如在群里, 随处可见的 : 而这只是小规模的个人作坊 游击队 真正在市场上占主导地位的, 是那些打着大数据名头的各类貌似正规的公司, 这些公司掌握的数据就更惊人了, 各种维度无奇不有, 比如我就见过一个号称拥有多地房产数据的公司, 包括房产持有人姓名 身份证等信息 由于大数据的兴起, 对社会产生了巨大的改变, 拥有数据则拥有未来 在这种形势下, 拥有数据的公司和机构成了香饽饽, 而正规机构涉及个人敏感数据的销售, 需要受到各种监管, 也不可能直接转售 因此蓬勃的需求形成了巨大的市场空间, 也就产生了各类来路不明的所谓大数据公司和商贩 整体产业运作上见下图 : 领先的应用安全及数据库安全整体解决方案提供商第 37 页共 67 页杭州安恒信息技术有限公司 服务热线 :

38 一 源头数据产生方 : 黑客 or 内鬼 1 黑客数据与大家想象不同的是, 市场上最多的, 并非黑客拖库的数据 黑客的数据有几类, 一是以账号密码为主, 黑客们重点关注是这一类, 玩坏了之后丢出来卖掉 具体价格要看库的时间, 对象网站的重要程度, 下家收购之后用来撞库 第二是出售 WEBSHELL, 网站可能本身数据没什么价值, 但是可以用来做肉鸡, 这种价格也极为便宜, 通常几毛到几块, 无售后, 可能买来之后 shell 就被清掉了 这类情况基本上都是权重极低的小站, 而且从价格上来看, 也一定是大规模自动化工具的结果 有价值的 shell, 是不会这样甩卖的 第三, 黑客类的数据以死数为主, 所谓死数, 是指一次性的 不再更新的数据 这类数据只能用作参考, 无法动态实时, 所以价格也不高 除非是一些具有长期效用的数据, 例如公安部门某次抓到的嫌疑人, 电脑上有接近 6 亿人的身份证号码, 但这种由于在市场上多次转手, 价格也不会太高 第四则是各类电商订单数据, 一般是隔夜数据, 大概在 7-15 元每条左右, 数据内容包括姓名 手机 商品名称及链接 金额等数据 主要是用来做退款欺诈 是目前单价较高的 产业链较全的行业 第五是金融账号数据, 主要来自于钓鱼, 这个产业链就更庞大了 ( 如果钓鱼也算是黑客 ) 下图是一个可以装在电瓶车上的伪基站, 领先的应用安全及数据库安全整体解决方案提供商第 38 页共 67 页杭州安恒信息技术有限公司 服务热线 :

39 也可以做成背包等各种形式, 即使是伪基站, 也有多个分工种类 制作伪基站 走街串巷发短信 制作好声音 奔跑兄弟 我是歌手和各大银行网站 加料 洗料 洗钱 取手等多专业 另外还有各类木马 传播渠道等工种分类, 就不展开说了 这类数据包括卡号 密码 名字 身份证等四大件, 也包括一些第三方金融机构的账号, 这类数据价值更高, 有实力的欺诈分子会自己直接洗掉, 一些小中间商则会转卖出去 2 内鬼数据第二种则是内鬼数据, 内鬼数据相比黑客数据, 品类非常丰富, 其中部分数据可以隔夜更新, 在市场上更多的是这类数据 由于数据过于庞杂, 无法分类 我大致说一下我见过的几种 一是面单数据, 所谓面单, 就是邮寄快递单 面单根据行业不同, 大致分为电商订单类 保健品类 信用卡成单 电商订单好理解, 主要用于订单欺诈类 保健品是指壮阳 三高 糖尿病甚至延年益寿, 包治百病的治疗仪之类, 主要用来欺骗老人 二次销售 信用卡成单, 信用卡办卡成功后会邮寄出来, 而这个环节上有多个泄露点存在, 从印刷工厂开始, 到快递公司, 物流点都有可能泄露, 面单的信息包括姓名 开卡行 手机 地址等数据 这些信息是钓鱼最好的料, 这里还有更恶劣的玩法, 点到为止不多说 二是各类考试 学校培训班数据 当你报名考试后, 很快就有人来推荐资料, 推荐培训, 是一种典型的手法 另一种则是根据实际情 领先的应用安全及数据库安全整体解决方案提供商第 39 页共 67 页杭州安恒信息技术有限公司 服务热线 :

40 况进行钓鱼, 比如著名的 XX 通数据, 就是在市场上比较受欢迎的一种, 给家长发送下载 APP 的短信, 从而进行钓鱼, 这类数据 50 万数据 200 块钱的样子 还有建筑行业的一建二建, 医生, 公务员, 股民, 驾校等各类数据 三是金融类, 银行卡号 余额 姓名 身份证号码 贷款 住址 购买的理财产品及额度等各种类型 这些数据不是内鬼是很难拿出来的, 数据的可利用价值就更高了, 推销 钓鱼 加料, 很多环节都用得到 四是身份信息类 最基础的身份证号码和姓名表格, 这属于烂大街, 都不好意思卖那种 稍微丰富点的维度, 比如我见过户籍的, 从姓名 住址 联系方式到家庭成员关系 收入调查的, 工作单位 职级 年收入 再有一类是由于网上开户的兴起, 开始出现身份证图片 本人手持身份证图片的数据, 用来做各种薅羊毛 贷款业务 二 数据掮客上游数据出来之后, 会有人专门拿出来叫卖 叫卖的一般有三种情况 : 1. 诈骗说起来蛮无聊的这些人, 号称自己有某某数据, 并且会有一些截图和样例 实际上就是骗钱的, 几十块的也会骗, 偶尔会骗到大买家 纯粹诈骗的情况不多, 但多数情况是真假混合, 也就是注水 2. 转卖 领先的应用安全及数据库安全整体解决方案提供商第 40 页共 67 页杭州安恒信息技术有限公司 服务热线 :

41 自己用完的数据拿出来转手 所以市场上会有一手二手的说法, 一手隔夜数据是价格最高的, 二手甚至更多手的数据主要是做大数据匹配和营销 3. 注水目前市场上最常见的情况, 例如号称 5000 万高端银行 VIP 数据, 而实际上中间会混杂了各种数据, 甚至有的干脆就用 EXCEL 公式伪造数据 具体的数据交易渠道, 主要是 QQ 群, 为了躲避腾讯监测, 会使用很多暗语来表达, 比如 : 拦截马 大小额通道 面单 料主包养 裸号 菠菜等等之类的暗语黑话, 甚至江湖上的切口也出现了 具体的支付通道, 主要是支付宝交易, 一般是先款后货, 所以经常可以看到货不对路的买家在群里破口大骂 但更多是建立稳定中间渠道之后, 私下的交易 三 数据加工掮客实际上只是买卖数据, 并不做实际意义的数据处理 真正购买数据的大体上 : 电信欺诈分子 商业推销 大数据公司 电信欺诈和商业推销大家耳熟能详, 不做解释 目前有一些所谓大数据公司也在悄悄的加入, 通过数据拼接, 形成大数据库, 然后封装成查询接口向外出售, 其中相当部分是有正规合同和发票的 数据在经过这些大数据公司拼接之后, 形成了一个威力更加强大的数据库, 能够把一个人关联拼接出一个宽表, 而这个宽表可能会涉 领先的应用安全及数据库安全整体解决方案提供商第 41 页共 67 页杭州安恒信息技术有限公司 服务热线 :

42 及当事人多项隐私数据, 从收入到房产 社保 亲属关系 照片 银行卡余额 贷款记录 近期活动位置 常用手机设备 家庭详细住址 网购记录 账号密码 然后分开或完整出售单条数据, 每条售价可达几百元 这个收入十分惊人, 而且每条数据都可重复出售, 定期更新出售 正因为这其中的利益十分巨大, 所以市面上已经可以见到一堆的公司在做这件事了 在地下 QQ 群里, 你只要说我是做大数据的, 卖主立刻就明白了 四 结语综上, 数据交易已经十分猖獗, 而对这些行为的打击却罕见案例 很多案件实际上由欺诈引起损失之后破案, 而少见针对数据交易的针对性打击, 究其原因, 还是因为数据交易并未对当事人产生直接经济损失, 所以报案 立案动力不足 但是, 如果不打击这类行为, 其隐性损失也将十分巨大 当大家生活在一个毫无隐私的世界里, 那是一件十分可怕的事情 领先的应用安全及数据库安全整体解决方案提供商第 42 页共 67 页杭州安恒信息技术有限公司 服务热线 :

43 4.1.4 加强网络安全领域军民融合, 发挥优质资源的战略效应网络安全已经成为军民融合最具潜力的领域 发达国家高度重视网络安全领域军民融合发展, 形成了从战略设计到具体实施的全面合作模式 立足中国网络空间基本国情, 深刻把握军民融合规律和趋势, 借鉴国外有益做法, 以建设中国特色的协作机制 技术合作模式和联合演练活动为抓手, 不断深化党 政 军 民交流合作, 综合发挥优质民用资源与军事领域独特优势的战略效应, 是实现网络空间安全与发展同步提升 经济与国防建设协调提高的重要途径 网络空间军民融合的国际经验从美等发达国家网络安全发展经验来看, 加强政府机关 军队部门 企事业单位的沟通合作, 广泛开展军地信息互通 技术共享 成果共用, 能够有效提高网络安全建设起点, 快速突破制约发展的资金 技术 力量 管理等瓶颈问题, 在短周期内以较低成本实现较快增长, 促进多方共赢 一是加强顶层战略指导, 明确军地合作发展目标和具体措施 从 2010 年 国家安全战略报告 到 2015 年美军 国防部网络战略, 美一直强调加强政府部门 军方 私营企业之间的协作, 强化各方在人才交流 技术合作 教育培训等方面的战略指导, 同时在政策 法律 制度层面频开绿灯, 力图实现网络安全效能与经济社会效益同步提升 领先的应用安全及数据库安全整体解决方案提供商第 43 页共 67 页杭州安恒信息技术有限公司 服务热线 :

44 二是建立网络威胁信息互通机制, 促进情报信息交流共享 2015 年, 美总统奥巴马签署 2015 年网络安全法案, 成立网络空间威胁情报中心, 扩大网络空间安全威胁情报的收集范围, 鼓励私有部门与美政府 军队实时共享网络安全威胁信息, 提高研究分析的专业性, 促进网络安全威胁信息利用和实时响应能力提升 三是开展军地人员双向交流任职, 打通专业人员流动壁垒 美国防部出台 企业合作计划, 深化与网络安全企业的创新合作与研究, 借鉴企业经验完善军方网络安全体系架构, 解决关键技术, 军方向企业派遣人员交流代职, 地方公司人员入驻五角大楼协助网络安全工作, 促进双方合作进一步深化 四是持续举办网络联合演习活动, 提高多部门协同作战能力 2015 年, 美军网络司令部牵头举办第 4 届 网络卫士 联合演习, 美政府部门 学术机构 私营企业以及军方均积极派员参加 该演习以应对美国关键信息基础设施遭网络攻击为背景, 通过多方合作, 实现保卫整体网络 维护基础设施 开展信息共享以及组织网络反击等目的 此次演习表明美国在应对网络安全威胁方面, 逐步从政府主导 军民协同模式向政军企全面合作模式转变 我国网络空间军民融合的预期效益网络安全是军民融合基础最好 合作前景最广阔的领域之一 通过在全社会范围内合理配置资源, 加强政府 军队 企事业单位 私营公司的交流合作, 将优质的民用资源与军事领域独特优势充分结 领先的应用安全及数据库安全整体解决方案提供商第 44 页共 67 页杭州安恒信息技术有限公司 服务热线 :

45 合, 能够在一些基础性 前沿性 战略性技术领域实现根本性突破, 既能实现较好的经济效益, 也能有力支持国防和军队建设 经过多年发展, 我国网络安全领域整体科技研发能力有了相当的发展 政府主导的网络安全监管单位 信息安全测评认证机构 专业科研院所均具备了突出的技术实力 常态化履行相关网络安全职能 ; 国有大中型企业从自身网络安全需求出发, 普遍建立了专业安全团队, 建设了安全防护技术手段, 结合主营业务开展网络安全防护工作 ; 国内众多安全机构通过激烈竞争, 积累了较为雄厚的科技基础 人才梯队和实践经验, 在科技实力上与传统军工部门各有侧重 各具优势, 上述基础都为加强网络安全领域军民融合创新发展提供了基本依托 对于军队来说, 加强军民融合式发展, 精选引进国家优质资源, 能够有效提高军队网络安全建设起点, 有助于加速形成网络空间防护能力 一是建立协作机制 国家 军队有关部门以及地方相关单位之间协调建立定期会商 信息通报 需求对接和协作攻研机制, 及时互通国内外网络安全最新动态和重大事件通报, 协作处置网络突发事件, 形成共同维护网络空间安全的良好氛围 二是加强技术合作 在中央 国家机关以及军队有关部门的统筹组织下, 从加强经济建设和国防建设融合发展角度出发, 挖掘军地单位在网络安全技术手段 数据资源 咨询服务等方面各自优势, 通过需求对接和规划引导, 针对性提高网络安全能力 领先的应用安全及数据库安全整体解决方案提供商第 45 页共 67 页杭州安恒信息技术有限公司 服务热线 :

46 三是开展联合演练活动 由中央 国家有关部门牵头, 适时组织开展政军企多方参加的网络安全应急演练活动, 针对国家关键信息基础设施安全防护等重大课题, 练组织指挥 练协同配合 练技术支援, 提高共同应对重大突发网络安全事件能力 军媒 : 中国互联网安全人才缺口巨大令人忧 3 月 22 日至 25 日, 在海南举行的博鳌亚洲论坛 2016 年会上, 互联网 + 成了热议的话题 自去年国务院出台 互联网 + 行动指导意见 以来, 互联网 + 已与各行各业深度融合, 成为促进大众创业 万众创新, 加快形成经济发展新动能的重要推手 然而, 要想 互联网 + 更好地为我国经济社会服务, 必须高度关注网络安全, 打造互联网长城, 而这一问题的关键又在于加强网络安全人才的培养 当前, 我国网络安全人才缺口巨大, 大到了令人忧心的地步 据悉, 我国网络安全人才本科硕士博士加在一起不过 8000 人, 而全国的网民则有 7 亿多人 那么, 我国究竟应该培养多少网络安全人才才适应网络发展和安全需要? 新加坡网民不到 500 万人, 却对外声称网 领先的应用安全及数据库安全整体解决方案提供商第 46 页共 67 页杭州安恒信息技术有限公司 服务热线 :

47 络安全人才缺口高达 8 万 退一步来说, 我国网络安全人才比例即使只达到新加坡的一半, 那么, 也至少需要五六百万 在新国家安全观中, 经济安全是基础, 军事安全是保障, 两者不可或缺 网络安全人才是保障 互联网 + 经济安全的基础, 这个基础必须夯实筑牢 据国家互联网应急中心 3 月 18 日发布的 中国互联网站发展状况及其安全报告 (2016) 显示, 截至 2015 年 12 月底, 我国网站总量已超过 420 万个 网站安全报告则显示 : 我国 40% 多的网站存在漏洞,13% 的网站存在高危漏洞 由此可见, 网络安全在国家政治 经济 军事 社会生活中处于越来越重要的地位, 因而这一问题必须引起社会的高度关注 十年树木, 百年树人 美国早在 2005 年就在 50 多所高等院校成立网络安全保障教育和学术中心, 以提高各大学的网络安全人才培养能力 英国于 2011 年发布 网络安全战略, 其中要求 现有的各级立法和教育工作应将网络安全纳入其主流活动中 而我国, 网络安全专业教育起步较晚,2015 年才将网络安全设为一级学科 目前, 我国网络安全 信息对抗 保密管理 3 个专业在全国各高校布点仅 121 个, 电子信息类 计算机类等与网络人才培养相关的专业布点也只有 4800 余个, 无法在短期内满足国家 互联网 + 发展对网络安全人才的需求 由此, 要根据中共中央近日印发的 关于深化人才发展体制机制改革的意见, 在政策 资金 人力 物力上加大对网络安全人才培 领先的应用安全及数据库安全整体解决方案提供商第 47 页共 67 页杭州安恒信息技术有限公司 服务热线 :

48 养的支持, 鼓励各高校在思路理念 培养模式 同企业的合作等方面探索出新路径, 以快速壮大我国的网络安全人才队伍 网络安全人才培养, 不仅仅是经济社会发展需要重点关注的问题之一, 更是国防和军队建设需要特别重视的问题 因为在未来信息化战争中, 网络空间的较量将更加激烈, 一支政治强 业务精 作风好的强大的网络安全队伍是我们打赢未来战争不可或缺的重要力量 因此, 网络安全人才培养是一个时不待我, 当下最紧迫的问题 领先的应用安全及数据库安全整体解决方案提供商第 48 页共 67 页杭州安恒信息技术有限公司 服务热线 :

49 4.2 国际安全资讯 神秘黑客组织 APT6 入侵美国政府网络多年 美国联邦调查局 FBI 方面警告称, 某神秘黑客组织 至少自 2011 年以来 一直在对各级政府与商业网络中的敏感信息进行窃 取 安全专家确信这一黑客团队由国外政府所支持, 并将其称为 APT6 这项警告同时亦被发布于网上, 内容显示这群国外政府支持的黑 客组织目前仍能成功入侵并窃取美国政府服务器的数据, 且相关活动 的持续时间已经长达数年 而就在几个月之前, 美国政府披露称某疑 似由中国政府支持的黑客团体在超过一年时间内对美国人事管理办 公室的电脑系统进行入侵 在此期间, 黑客方共窃取到与数百万政府 雇员甚至间谍人员相关之敏感数据 在此次警告中,FBI 方面罗列出多个被作为指挥与控制服务器以 实施钓鱼攻击的网站, 并 至少从 2011 年开始即对美国进行计算机 网络入侵活动 ( 即黑客活动 ) 领先的应用安全及数据库安全整体解决方案提供商第 49 页共 67 页杭州安恒信息技术有限公司 服务热线 :

50 黑客们所控制的上述网站域名于 2015 年 12 月末被 冻结, 这份警告指出, 但目前尚不清楚这群黑客是否仍在进行其它网络攻击活动 在此期间实施恶意网络活动的黑客人员可能来自任何地点 看起来他们在被发现之前已经行动多年, 天知道他们身处何地, 在美国特种作战司令部效力二十多年的 Michael Adams 指出 在此期间实施恶意网络活动的黑客人员可能来自任何地点 对 Adams 而言, 这一警示证明美国政府仍然无法对内部的高度敏感网络加以控制 他同时强调称, 此次报告亦是一个很好的开端 这简直令人错愕不已, 他表示 这种在无数次遭遇入侵后才惊觉事态严重的情况原先也曾反复出现 FBI 方面并没有对这一警告做出评论, 仅表示这只是一次例行性质的安全问题私营伙伴通知, 旨在 帮助系统管理员防范未来的其它持续性网络犯罪活动 这一 持续网络犯罪 集团还表现出惊人的韧性 该集团除了被定名为 APT6 外再无其它消息流出, 杀毒与威胁情报行业内部人士解释称 目前关于该集团的情况可谓所知甚少, 除了几份陈年报告中有所提及外, 就只剩下 APT6 这一名称 意为高级持续性威胁 6, 据信此代号是由中国政府为该团队所分配 其属于最早的 APT 活动方, 其实际成立时间应该早于 2011 年 很可能是在 2008 年 领先的应用安全及数据库安全整体解决方案提供商第 50 页共 67 页杭州安恒信息技术有限公司 服务热线 :

51 其属于最早的 APT 活动方之一, 其实际成立时间应该早于 2011 年或者 在我看来, 很可能是在 2008 年 俄罗斯安全企业卡巴斯基实验室研究员 Kurt Baumgartner 告诉我们 (Baumgartner 拒绝评论该集团是否来自中国, 但表示其目标设定比较符合国家支持型攻击者的基本特征 ) FireEyee 公司发言人 Kyrk Storer 则确认称, 警示报告中列出的域名 都与 APT6 及其恶意后门之一相关联, 而这群黑客 目标直指美国及英国国防工业基础 FireEye 认为 :APT6 有可能属于来自中国的国家支持的黑客组织, 其 在过去几年当中一直处于蛰伏状态 另一位同样来自安全企业的研究人员则指出, 这应该属于 某老牌集团的最新活动, 并表示 FBI 很 可能 仍在进行深入调查 ( 另外几家安全厂商拒绝对此事做出评论 ) 就目前而言, 我们尚不清楚 FBI 的调查会带来怎样的具体结果 不过就在美国政府指挥五名中国军人对美国企业进行黑客攻击的两年之后, 世界其他各国的黑客们显然并没有放弃对美国目标进行持续入侵 领先的应用安全及数据库安全整体解决方案提供商第 51 页共 67 页杭州安恒信息技术有限公司 服务热线 :

52 4.2.2 美国成立新网络安全部门, 应对网络安全问题 3 月 25 日美国海军陆战队宣布成立了一个新的部门, 开展网络空间防御行动 新部门应对网络攻击美国海军陆战队宣布成立的单位名称为 Marine Corps Cyberspace Warfare Group (MCCYWG) 当然现在的环境下, 网络安全是不容忽视的, 这也引起了美国政府和军事部门在网络领域的投资兴趣, 通过投资来增强网络安全性 在现代战争中, 第一战场 : 海洋 ; 第二战场 : 陆地 ; 第三战场 : 天空 ; 第四战场 : 太空 第五战场 : 网络 网络时代, 信息战将成为未来战场的主要形式 早前 经济学人 杂志将网络战形容为 第五种作战形式, 美国五角大楼也已经正式认定网络战为一种新的战胜形式 : 它已经成为陆战 海战 空战以及太空战之外的能够造成威胁的一种新的军事行动 领先的应用安全及数据库安全整体解决方案提供商第 52 页共 67 页杭州安恒信息技术有限公司 服务热线 :

53 在 3 月 25 日当天美国海军陆战队宣布成立了该支援单位,MCCYWG 以及获得了预算资金, 预计在明年之前将会迅速的壮大起来 新成立的单位将会为 MARFORCYBER(2010 年成立 ) 部门提供支援 早在 2006 年, 美国防部正式将 网络空间 确定为作战范畴 尽管国防部采用 网络空间 这个概念时间不长, 但制网络权理论的提出时间很早 美军在 1999 年就开始着手发展制网络权理论 当时, 五角大楼成立了一支特殊任务部队, 部队长的军衔为少将 美军在军事领域的大部分网络行动都具有防御性, 特别是纵深防御 战术上更注重采取防御手段而非进攻手段 海军陆战队的战术网络实行多层防御 ( 包括防火墙 传感器及智能侦测系统 ), 达到 战网恢恢, 疏而不漏 的目的 领先的应用安全及数据库安全整体解决方案提供商第 53 页共 67 页杭州安恒信息技术有限公司 服务热线 :

54 一旦防御失败, 则需采取如下补救措施 : 1 确定突破防御的地点及手段; 3 完善防御以防止类似攻击 ; 3 重装系统以恢复正常运行 网络安全不容忽视新成立的美国海军陆战队网络空间作战部门将会培训网络安全人员, 使其掌握可以网络作战和防御的能力 而早在 1991 年海湾战争期间, 美国向伊拉克派出特工人员, 将伊拉克从法国购买的防空系统中使用的打印机芯片, 换成含有计算机病毒的芯片 在美国对伊实施战略空袭前, 美国特工用遥控手段激活了这些芯片中的病毒, 致使伊拉克防空指挥中心主计算机系统程序错乱 C3I 系统失灵 MCCYWG 的指挥官 Ossen J. D Haiti 称 : 我们一直使用通信并保护它, 但今天我们的越来越依赖一个传输系统 路由器 网络 所以必须有能力来保护它, 控制它并阻止对方截获它 指挥和控制是至关重要的 官方声明中表示, 现在比以往任何时候更需要网络安全, 海军陆战队看到了其网络通信防御的必要性, 该单位将会保护海军陆战队基础设施免受网络攻击, 因为这个原因, 在公告中, 它被描述为一种虚拟的 防火墙, 来应对网络威胁 领先的应用安全及数据库安全整体解决方案提供商第 54 页共 67 页杭州安恒信息技术有限公司 服务热线 :

55 4.2.3 特朗普旗下酒店或遭黑客入侵 : 信用卡信息泄露北京时间 4 月 5 日下午消息, 美国豪华酒店公司 Trump Hotel Collection 可能面临不到 1 年内的第二次数据泄密 Trump Hotel Collection 是美国共和党总统候选人唐纳德 特朗普 (Donald Trump) 旗下的企业 据独立网络安全记者布莱恩 科雷布斯 (Brian Krebs) 介绍, 黑客可能窃取了这家酒店客户的信用卡信息 科雷布斯表示, 金融行业的消息人士表示, 这家连锁酒店的客户使用的支付卡信息遭遇了一系列欺诈行为, 表明可能存在安全漏洞 过去几个月, 这些支付卡被用于 Trump Hotel Collection 旗下的多家酒店 领先的应用安全及数据库安全整体解决方案提供商第 55 页共 67 页杭州安恒信息技术有限公司 服务热线 :

56 Trump Hotel Collection 曾在去年 7 月证实该公司遭遇了数据泄密事件 而包括希尔顿 凯悦和喜达屋在内的多家酒店最近也都面临数据泄密问题 Trump Hotel Collection 在声明中称 : 我们正在就此事展开彻底调查 我们将努力保护所有客户的个人信息, 并将继续积极履行这项承诺 黑客组织 Anonymous 上周宣布对特朗普发起 全面战争 但此次酒店数据泄密可能与此无关, 因为此事似乎是在之前数月发生的, 而且主要目的是获取财务利益, 并非针对特朗普本人的激进行为 传奇黑客霍兹转向自动驾驶领域获 310 万美元投资据科技网站 CNET 报道, 去年年末, 彭博社曾专门对乔治 霍兹 (George Hotz) 做了专访 这位 1989 年出生的年轻黑客曾经红极一时, 因为 2007 年 8 月他曾成功解锁苹果 iphone, 使得 iphone 不仅仅局限于 AT&T 网络, 也支持其他 GSM 网络 不过, 这位天才黑客的关注点从手机转向了汽车, 他创立了 Comma.ai 公司, 并表示自己正 领先的应用安全及数据库安全整体解决方案提供商第 56 页共 67 页杭州安恒信息技术有限公司 服务热线 :

57 在研发一种类似特斯拉 Autopilot 的半自动驾驶系统, 但在性能上要比 Autopilot 强得多 近日, 乔治 霍兹的底气足多了, 因为他刚刚拿到一笔投资 据外媒报道, 乔治 霍兹拿到了来自风投公司 Andreessen Horowitz 的 310 万美元投资 未来霍兹可以拿这些钱给员工发工资 ( 眼下只有 4 名员工 ) 并进行相关项目的研发 未来, 公司的目标是拿出自己的半自动驾驶系统, 起初该系统只能在高速公路上应用 不过最吸引人的还是这套系统的价格, Comma.ai 想要将其价格压到 1000 美元以下 当然, 这套系统不太适合车龄较老的车辆 霍兹表示 : 想要使用我们的半自动驾驶系统, 你的汽车至少得有电动助力转向和刹车功能 此外, 这套系统还需要拿到汽车制造商的应用程序接口 (API) 并对其进行相关的适配调整 说到这里可能许多用户担心自己的隐私会泄露, 不过霍兹表示 : 未来我们会对软件进行调整, 无需 API 也能让车辆接入半自动驾驶系统 领先的应用安全及数据库安全整体解决方案提供商第 57 页共 67 页杭州安恒信息技术有限公司 服务热线 :

58 4.2.5 致力于操纵总统选举的黑客 墨西哥革命制度党总统候选人 Enrique Peña Nieto 在 2012 年 7 月宣布赢得大选的同时, 远在千里之外的哥伦比亚人 Andrés Sepúlveda 则开始销毁证据 他在 U 盘 硬盘和手机上钻洞, 用微波烧毁电路, 然后用锤子砸碎它们 他将文件切碎, 丢进厕所, 清空用比特币匿名在俄罗斯和乌克兰租赁的服务器 今年 31 岁的 Sepúlveda 是一位在总统竞选中干脏活的黑客 领先的应用安全及数据库安全整体解决方案提供商第 58 页共 67 页杭州安恒信息技术有限公司 服务热线 :

59 Peña Nieto 竞选是他干过的最复杂的工作, 他带领一组黑客去窃取竞争对手的竞选策略, 安装间谍软件, 操纵社交媒体 他的职业生涯始于 2006 年, 他早期的工作很简单 丑化竞选网站和入侵竞争对手的捐款数据库 在几年之内, 他组建的黑客团队参与了拉美各国的总统竞选活动, 包括尼加拉瓜 巴拿马 洪都拉斯 萨尔瓦多 哥伦比亚 墨西哥 哥斯达黎加 危地马拉和委内瑞拉 在儿童时代,Sepúlveda 见证了哥伦比亚马克思主义游击队的暴力活动 成年后他选择与拉美出现的右翼结盟 他相信他的黑客活动不比他反对的查韦斯 (Hugo Chávez) 和奥尔特加 (Daniel Ortega) 所用的策略更邪恶 Sepúlveda 的大多数努力并不成功, 但足够多的胜利使得他能宣称他能影响拉美在 21 世纪的政治方向 他的合作伙伴主要是住在迈阿密的政治顾问 Juan José Rendón,Rendón 否认这一说法 哥伦比亚媒体去年援引匿名消息来源称,Rendón 为 Donald Trump 的竞选工作 Rendón 说报道不正确,Trump 的竞选团队接触过他, 但被他拒绝了, 因为他不喜欢 Trump 领先的应用安全及数据库安全整体解决方案提供商第 59 页共 67 页杭州安恒信息技术有限公司 服务热线 :

60 4.2.6 美国防部开始接受 黑掉五角大楼 黑客申请美国国防部于 3 月宣布发起一项名为 黑掉五角大楼 的活动, 将邀请外部黑客测试性攻击五角大楼的部分公共网络, 以发现其安全漏洞 这是美国联邦政府第一次发起此类网络 捉虫 奖励活动 目前, 该活动正式开始接受外部黑客的活动申请, 报名参与的黑客将通过审查, 而且必须满足一定的条件才能参与, 美国国防部的赏金 捉虫 活动将于 4 月 18 日正式开始, 活动截至 5 月 12 日, 赏金将在 6 月 10 日支付, 国防部为此次活动设置了 15 万美金的赏金 黑掉五角大楼 活动由美国国防部下属的国防数字服务部门负责 该部门于去年 11 月成立, 成员包括一些工程师与数据专家, 旨在提升美国国防部的技术能力 此前, 一些美国大型科技公司曾推出类似的 捉虫 奖励活动, 邀请外部计算机专家来发现其产品中的安全漏洞 黑掉五角大楼 活动的创意就是从此而来的 领先的应用安全及数据库安全整体解决方案提供商第 60 页共 67 页杭州安恒信息技术有限公司 服务热线 :

61 4.2.7 意警方逮捕匿名者组织成员年仅 16 岁 今日, 意大利警方宣布在意大利东北部城市乌迪内 (Udine) 逮捕了一名 16 岁少年黑客, 其涉嫌参与并领导匿名者成员发动了名为 #OpSafePharma 的网络攻击活动 警方并未透露这么黑客的姓名, 但黑客社区指出他正是网名为 Artek 匿名者组织成员 #OpSafePharma 是一系列针对意大利医疗卫生系统发动的网络攻击活动, 从 3 月 16 日期使用 DDoS 攻击手段对意大利卫生部 高等卫生研究所医疗, 和数个当地卫生健康机关进行了攻击, 据意大利邮政 警察 通讯通信办公室称 从攻击一开始 (CNAIPIC) 意大利国家反网络犯罪中心的服务器就开始追踪到 Artek 的活动, 并最终掌握了充分的证据确认并实行了逮捕 领先的应用安全及数据库安全整体解决方案提供商第 61 页共 67 页杭州安恒信息技术有限公司 服务热线 :

62 4.2.8 调查称 NASA 存在严峻的网络安全问题 :HPE 亦当背锅联邦新闻电台执行主编 Jason Miller 表示, 美国宇航局 (NASA) 的许多系统, 存在着继续修补的网络安全风险 其援引多份内部文件的话称,NASA 的 IT 系统留有成千上万待修补的地方, 暴露出该机构将面临潜在的攻击 尽管 NASA 的外部屏障很健壮, 但脆弱的内部防护更易被渗透 一名老练的攻击者可以毫无障碍地摸清整个机构的内部网络地图 当然, 造成这一现状的原因都很多 首先,NASA 将任务放在了 最高的位置, 这意味着它有时会冻结为任务相关的系统打补丁的计 划, 以避免任何停机 任务延迟 或者不当修补带来的 bug 简而 言之, 在任务结束之前, 任何人都不被允许触碰计算机并为之打补丁 此外,NASA 内部消息人士还将之归咎于 HPE(Hewlett Packard Enterprise), 称该公司有时会忽视或不合作 2010 年的时候,HPE 领先的应用安全及数据库安全整体解决方案提供商第 62 页共 67 页杭州安恒信息技术有限公司 服务热线 :

63 赢得了 25 亿美元的机构整合终端用户服务 (ACES) 合约, 并且理应帮助 NASA 在 I3P( 信息技术基础设施集成项目 ) 的指导下重新设计其技术基础设施 Miller 指出,HPE 未能做成这件事, 并且遇到了工作量巨大的难题 然而 HPE 的答复就一句 我们非常重视安全问题, 并且仍致力于和 NASA 保持亲密的合作伙伴关系 NASA 发言人在接受联邦新闻电台 ( 录音收听地址 ) 采访时表示 : 自 2015 年冲刺网络安全以来,NASA 已经在追踪和管理漏洞上取得了实质性的进展 这点在 (2 月 15 号的 ) 国土安全部网络安全状况报告中得到了体现, 即 自 2015 年 9 月以来, 没有出现过超过 30 天的致命漏洞 实际上, 该机构也正计划发布新的网络安全工具 Gryphon X, 一些网络安全专家称之可扭转境况 Miller 还联系了一家名叫 Security Scorecard 的美国本土安全厂商, 其加强后的初步调查称 遥测数据表明,NASA 网络有超过 个指向恶意恶意主机的 常量 pings 领先的应用安全及数据库安全整体解决方案提供商第 63 页共 67 页杭州安恒信息技术有限公司 服务热线 :

64 4.2.9 麻省理工 (MIT) 开发新型 WiFi 定位系统, 蹭网者靠边 美国麻省理工学院计算机科学及人工智能实验室 (CSAIL) 建立了一个新系统 Chronos, 利用该系统可以定位人或物品 新系统精准度更高该系统主要是基于 WiFi 信号来进行定位, 值得注意的是这个系统并没有用到辅助传感器, 主要使用到的技术是 time-of-flight calculation, 即通过记录时间然后再从连接 WiFi 的用户设备上分析一些数据 目前根据麻省理工学院的报道称, 这个新系统比过去基于 WiFi 信号定位的系统精确度高出 20 倍,Chronos 已经做了测试实验, 而在室内定位房间内具体人的位置成功率在 94%, 而定位一个商店的顾客是在店内还是店外的成功率是 97% 这种方法可以被看做是通过追踪 WiFi 信号从发射装置抵达接收设备的时间, 然后计算出两者之间的距离 领先的应用安全及数据库安全整体解决方案提供商第 64 页共 67 页杭州安恒信息技术有限公司 服务热线 :

65 研究人员表示, 一些咖啡店和商店可以利用这样的系统为顾客提供免费的 WiFi, 可以避免顾客查找找 WiFi 信号 值得注意的是, Chronos 可以找到附近几十厘米范围以内的人 定位更准确而开发人员称, 这个系统可以安装在无人机上面, 然后可以在远处调查房间内人员情况 该系统只需要一个信号接入点, 而过去的一些基于 WiFi 的定位系统需要至少 4 个接入点 该系统可以在不同的场合应用, 并使用三角定位的方法来定位房间内的人员 而通过飞行时间数值的计算就可以知道每一个使用 WiFi 的人离信号有多远, 而接下来就可以定位到人员位置信息了 他们还在一部无人机身上测试了自己的系统, 并使其与控制者保持者精准的预设距离, 误差不超过 5 厘米 因为 WiFi 信号设备可以工作在不同频率, 所以该系统会反复校验其频率数值 开发人员还表示说, 已经可以屏蔽掉其它设备发出的 WiFi 信号, 同时将干扰程度降到最低 领先的应用安全及数据库安全整体解决方案提供商第 65 页共 67 页杭州安恒信息技术有限公司 服务热线 :

66 关于安恒 关于安恒 杭州安恒信息技术有限公司 (DBAPPSecurity) 是由国家千人计划专家范渊先生于 2007 年创办, 是国内跻身全球网络安全 500 强仅有的四家企业之一, 是中国领先的专注于信息安全产品和服务的解决方案提供商 曾先后为北京奥运会 国庆 60 周年庆典 上海世博会 广州亚运会 深圳大运会 首届世界互联网大会等重大活动提供全方位信息安全保障 公司主营业务涵盖应用安全, 数据库安全以及云计算安全 移动互联网安全 大数据安全等智慧城市安全, 包括顶层设计 标准制定 课题和安全技术研究 产品研发 产品及服务综合解决方案提供等 安恒信息通过 智慧监测 智慧防护 智慧审计 智慧应用 四大产品线形成一整套全生命周期的信息安全支撑体系, 成为应用安全 数据库安全以及智慧城市安全市场的绝对领航者 是政府军工 公检法司 运营商 金融能源 财税审计 教育医疗 互联网 + 等行业信息安全领域最值得信赖的首选品牌! 风暴中心全称 智慧城市安全风暴中心, 是公司顺应当前信息化发展中 云计算化 大数据化 智慧智能化 的大趋势, 专门设立的网络安全态势监测 感知 分析及预警部门 通过 智慧城市安全风暴中心大数据平台 分布在全国各省的监测节点 中心大数据分析平台与专业网络安全情报分析团队, 对全国网络安全态势进行主动监控与攻击预警, 日均处理攻击事件数百个, 为数万个网站 领先的应用安全及数据库安全整体解决方案提供商第 66 页共 67 页杭州安恒信息技术有限公司 服务热线 :

67 关于安恒 提供实时安全监测服务 同时, 利用大数据与安全情报分析技术, 为政府 金融 电力单位等提供行业整体性安全态势感知与安全预警服务 联系方式如下 : [email protected] 7*24 小时风暴中心电话 : 安恒信息官方微信公众账号 风暴中心官方微信公众号 领先的应用安全及数据库安全整体解决方案提供商第 67 页共 67 页杭州安恒信息技术有限公司 服务热线 :

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 67 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 12 期 2016.03.31-2016.04.06 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 93 个, 其 中 高 危 漏 洞 22 个 中 危

More information

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网 2016 年 3 月 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 目 录 1 情 况 综 述... 2 2 安 全 事 件 分 析... 2 2.1 木 马 僵 尸 网 络 事 件 分 析... 2 2.2 飞 客 蠕 虫 病 毒 事 件 分 析... 3 2.3 网 页 篡 改 事 件 分 析... 4 2.4 网 站 后

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9>

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9> 标准化事业发展 十二五 规划 〇 目 录 一 发展环境 1 2 二 指导思想和发展目标 ( 一 ) 指导思想 3 ( 二 ) 发展目标 4 三 推进现代农业标准化进程 5 6 四 提升制造业标准化水平 7 五 拓展服务业标准化领域 8 ( 一 ) 生产性服务业 9 10 ( 二 ) 生活性服务业 六 加强能源资源环境标准化工作 ( 一 ) 能源生产与利用 11 ( 二 ) 资源开发与综合利用 ( 三

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

邀请函1

邀请函1 2015 企业级 IT 服务与软件应用创新峰会 上海市计算机用户协会 上海市通信学会 2015 企业级 IT 服务与软件应用创新峰会 主办单位 : 支持单位 : 承办单位 : 企业级 IT 服务与软件应用创新峰会 大会拟定日程安排 合作支持媒体 参加行业及人员 相关软件开发 系统集成 信息安全 数据中心建设与运营 电信运营公司 医疗机 构 教育科研 互联网 金融保险 制造业 能源 电力 石化 交通运输

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

文章首先对 云计算 环境下数字图书馆的概念 特点 原理等进行概述 然后根据 云计算 环境下图书馆数字资源安全性要求 对影响数字图书馆安全的诸多因素进行深入探讨 最后研究了云计算环境下数字图书馆数据安全 应用安全以及虚拟化安全面临的威胁及对策 云计算数字图书馆信息安全对策 本文系甘肃省教育厅 年度科研项目 移动计算环境下的数字图书馆建设研究 批准号 的研究成果之一 马晓亭 女 年生 兰州商学院信息工程学院副教授

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商 杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 第 1 页 共 58 页 服务热线 400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 11 期 2016.03.24-2016.03.30 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 115

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 60 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 32 期 2016.08.18-2016.08.24 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 189 个, 其 中 高 危 漏 洞 81 个 中 危

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 63 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 29 期 2016.07.28-2016.08.03 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 433 个, 其 中 高 危 漏 洞 159 个 中

More information

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 3.610482.2 本文档提供有关 Cisco NAC 代理版本 4.9.2.701 至 4.9.5.x 对 Mac OS X AV/AS 的支持信息 有关其他支持信息以及完整的版本更新信息, 请参阅与您的思科身份服务引擎发行版本相对应的思科身份服务引擎版本说明 支持的 Mac OS X AV/AS 产品概要 新增 AV 产品

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商 杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 第 1 页 共 59 页 服务热线 400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 15 期 2016.04.21-2016.04.27 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 193

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商第 1 页共 60 页杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 服务热线 :400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 27 期 2016.07.14-2016.07.20 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 201 个,

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商 杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 第 1 页 共 68 页 服务热线 400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 10 期 2016.03.17-2016.03.23 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 143

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商第 1 页共 61 页杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 服务热线 :400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 34 期 2016.09.01-2016.09.07 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 298 个,

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 56 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 20 期 2016.05.26-2016.06.01 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 206 个, 其 中 高 危 漏 洞 72 个 中 危

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1 瑞 星 2016 年 上 半 年 中 国 信 息 安 全 报 告 北 京 瑞 星 信 息 技 术 股 份 有 限 公 司 2016 年 7 月 免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料,

More information

英美特殊关系 文化基础与历史演变

英美特殊关系 文化基础与历史演变 国别与地区 冯 梁 英美两国有着大致相同的文化背景 但自近代以来 英美两国的关系既不友好也不特殊 甚至还是对手 英美 特殊关系 的形成 与两国在世界 上的地位发生深刻变化有着密切联系 并在很大程度上是英国政治家刻意追求 的产物 英美 特殊关系 得以延续 主要是基于双方共同的战略利益而非单纯的文化因素 英国从 特殊关系 中得益匪浅 特别在欧洲事务上获得了仅次于 美苏的影响 但在世界其他地区 两国关系并无特殊可言

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商第 1 页共 67 页杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 服务热线 :400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 18 期 2016.05.12-2016.05.18 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 278 个,

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 100 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 06 月 04 日 -2015 年 06 月 11 日 6 月 第 2 周 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 112 个, 其 中 高 危 漏

More information

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2016-224 项 目 名 称 : 公 共 法 律 服 务 系 统 开 发 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 68 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 23 期 2016.06.16-2016.06.22 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 161 个, 其 中 高 危 漏 洞 65 个 中 危

More information

数学与应用数学 3 3 物理学 2 2 普通本科 电子信息科学与技术 3 3 俄语 3 3 国际事务与国际关系 3 3 海事管理 4 4 海洋技术 2 2 海洋渔业科学与技术 4 4 海洋资源与环境 2 2 汉语国际教育 3 3 汉语言文学 3 3 化学 2 2 环境工程 3 3 旅游管

数学与应用数学 3 3 物理学 2 2 普通本科 电子信息科学与技术 3 3 俄语 3 3 国际事务与国际关系 3 3 海事管理 4 4 海洋技术 2 2 海洋渔业科学与技术 4 4 海洋资源与环境 2 2 汉语国际教育 3 3 汉语言文学 3 3 化学 2 2 环境工程 3 3 旅游管 海南热带海洋学院 2018 年普通高考招生计划录取数 专业省份 录取数 计划数 本科 4093 4093 安徽 132 132 普通本科 102 102 财务管理 3 3 电子商务 3 3 电子信息科学与技术 3 3 海事管理 3 3 海洋技术 3 3 海洋渔业科学与技术 3 3 海洋资源与环境 2 2 汉语言文学 3 3 化学 2 2 环境工程 4 4 会展经济与管理 3 3 计算机科学与技术 3

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商 杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 第 1 页 共 56 页 服务热线 400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 24 期 2016.06.23-2016.06.29 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 178

More information

鱼虾蟹!鱼虾蟹游戏 H5手机小游戏系统源码开发定制

鱼虾蟹!鱼虾蟹游戏 H5手机小游戏系统源码开发定制 鱼虾蟹! 鱼虾蟹游戏 H5 手机小游戏系统源码开发定制 鱼虾蟹规则 http://basedz.com 鱼虾蟹! 鱼虾蟹游戏 H5 手机小游戏系统源码开发定制 来塑造大型软件公司的辉煌形象! 来塑造大型软件公司的辉煌形象! http://basedz.com/?p=637 骏飞掌上智慧智能科技 H5 软件 APP 游戏开发定制微信 :ffy990 常州掌上智慧智能科技有限公司成 2012 年 8 月,

More information

天津天狮学院关于修订2014级本科培养方案的指导意见

天津天狮学院关于修订2014级本科培养方案的指导意见 目 录 天 津 天 狮 院 关 于 修 订 2014 级 本 科 培 养 方 案 的 指 导 意 见...1 金 融 类 专 业...9 金 融 专 业 培 养 方 案...9 保 险 专 业 培 养 方 案...14 人 力 资 源 管 理 专 业 培 养 方 案...19 劳 动 与 社 会 保 障 专 业 培 养 方 案...24 工 商 管 理 类 专 业...29 市 场 营 销 专 业

More information

非营利组织专职人员专业化问题研究

非营利组织专职人员专业化问题研究 湖南师范大学硕士学位论文非营利组织专职人员专业化问题研究姓名 : 罗拾平申请学位级别 : 硕士专业 : 社会学指导教师 : 陈成文 20080501 非营利组织专职人员专业化问题研究 作者 : 罗拾平 学位授予单位 : 湖南师范大学 相似文献 (1 条

More information

成教2014招生计划.xls

成教2014招生计划.xls 层次 学习形式 专业名称 考试科类 已编计划数 门类 学制 专升本 业余 国际经济与贸易 经济管理类 2 经济学 二年半 专升本 业余 法学 法学类 31 法学 二年半 专升本 业余 教育技术学 教育学类 3 教育学 二年半 专升本 业余 广播电视新闻学 文史 中医类 2 文学 二年半 专升本 业余 艺术设计 艺术类 3 文学 二年半 专升本 业余 机械设计制造及其自动化 理工类 17 工学 二年半

More information

,,,,,,,,,,,,, ;,,,, ( ), ; ;,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,, ( ),,,,,,.,,,,,,,,,,,,,,

,,,,,,,,,,,,, ;,,,, ( ), ; ;,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,, ( ),,,,,,.,,,,,,,,,,,,,, 刘中荣王平周长城 矿区作为一类特殊的社区, 它的发展所追求的不仅是矿产资源和经济效益的提 高, 而且是一种涉及社会各个方面的整体性进步 这种进步应以经济发展为基础, 以矿区职工和居民素质的提高 生活的改善为核心的经济与非经济方面的均衡发展 作者在对大冶市铜绿山铜铁矿深入调查的基础上, 分析了矿区人口与就业 教育与文 化 工农关系与社会治安 矿区管理体制以及社会保障制度等方面的现状和问题 文 章指出,

More information

01

01 Zebra 技术白皮书 零售业中的可跟踪性 降低 介质成本, 实现最佳价值 概要 简介 我想要的商品在哪里呢? 物品级标签带来了巨大优势 全面的库存管理 100% 2 Zebra (EAS)/ 实际结果 2009 1 27% 21% 53 2 209 提升顾客体验, 提高销售业绩 3 150 100 RF 1. : Bloomingdale 2009 2. 3. ABI Research 2009

More information

中国在拉美的经济存在 : 大不能倒? 第 106 期 2

中国在拉美的经济存在 : 大不能倒? 第 106 期 2 第 106 期 中国在拉美的经济存在 : 大不能倒? 106 2014 年 12 月 3 日 中国在拉美的经济存在 : 大不能倒? 1 中国在拉美的经济存在 : 大不能倒? 第 106 期 2 第 106 期 中国在拉美的经济存在 : 大不能倒? 3 中国在拉美的经济存在 : 大不能倒? 第 106 期 图 1 2008 年金融危机前后拉美和加勒比地区出口贸易增幅对比 ( 单位 :%) -23 世界

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:[email protected] 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

IDEO_HCD_0716

IDEO_HCD_0716 IDEO HCD Toolkit Tencent CDC ...? Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC Tencent CDC

More information

untitled

untitled 1-1-1 1-1-2 1-1-3 1-1-4 1-1-5 1-1-6 1-1-7 1-1-8 1-1-9 1-1-10 1-1-11 1-1-12 1-1-13 1-1-14 1-1-15 1-1-16 1-1-17 1-1-18 1-1-19 1-1-20 1-1-21 1-1-22 1-1-23 King Express Technology Ltd SAIF II Mauritius(china

More information

关于罗斯福时代新政 宪法革命 的几点浅见 韩 铁 美国宪法的若干重要法理原则及其运用在富兰克林 罗斯福总统任内 发生了巨大变化 史称新政 宪法革命 不过 这种变化并不是在所谓 年最高法院的 及时转向 中一锤定音的 最高法院在正当程序 商业权 公众福利条款上的态度及其变化充分说明 新政宪法革命无论是从当时还是其后的发展来看都有它的连续性 局限性和复杂性 只有认识到了这一点 我们对新政宪法革命乃至于整个新政的历史评价才会比较准确

More information

宋守信 教授 杨书宏 教授级高工 傅 贵 教授 许开立 教授 高等工程教育专业认证委员会安全工程专业试点工作组 北京交通大学经济管理学院 北京 中国职业安全健康协会培训部 北京 中国矿业大学 北京 资源与安全工程学院 北京 东北大学资源与土木工程学院 沈阳 简要介绍我国高等工程教育专业认证试点的发展状况和主要做法 详细阐述安全工程专业认证以学生为本的指导思想和以质量保证及质量改进为出发点的基本特点

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商 杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 第 1 页 共 63 页 服务热线 400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 35 期 2016.09.15-2016.09.21 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 183

More information

宁夏专业技术人员服务平台

宁夏专业技术人员服务平台 宁 夏 专 业 技 术 人 员 服 务 平 台 职 称 申 报 系 统 版 本 号 :1.0 ( 版 本 处 于 变 动 中, 请 您 随 时 下 载 新 版 ) 使 用 说 明 书 2014 年 3 月 4 日 目 录 一 使 用 要 求... 1 二 进 入 系 统... 2 三 用 户 注 册... 4 四 完 善 个 人 基 本 信 息... 6 五 职 称 申 报... 8 六 打 印 确

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop.. Neelesh Kamkolkar, 产 品 经 理 Ellie Fields, 产 品 营 销 副 总 裁 Marc Rueter, 战 略 解 决 方 案 高 级 总 监 适 用 于 企 业 的 Tableau: IT 概 述 目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L Summer 2016 No.35 IoT Your Gateway to lot Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful Life Joyful

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

引言 从古至今, 人们一直梦想着拥有点石成金的能力 其实在现实生活中, 从来不乏这样的例子 人们都认为过时的 PC 电脑配件是积压废品, 迈克尔戴尔却低价收购改装升级后转手卖出, 赚得了自己的第一桶金 人们都认为免费聊天工具是赔本赚吆喝, 腾讯却从草根出身的 QQ 起家, 成为亚洲市值最高的互联网公司 人们都认为常旅客里程是航空公司的成本, 航空公司却通过常旅客里程销售获得超过 50% 的附加收入

More information

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理 厦门大学 2006 年普高招生分省分专业录取分数统计表 省份 科类 本一线 出档线 人数 最高分 最低分 平均分 文 573 600 25 638 601 612.7 安徽 理 566 615 74 653 615 630.1 理 ( 国防生 ) 566 596 12 621 596 607.2 北京 文 516 574 24 605 574 586.3 理 528 593 59 646 596 610.7

More information

01

01 Zebra Technologies 通过按需打印智能 ID 卡控制门禁并保护资产 摘要 / ID 简介 企业安全风险与日俱增 30% (NRF) 1.75% 750000 2.5 6500 2007 17500 2 Zebra Technologies 智能门禁卡的概念与工作原理 门禁安全应用 ID NRF 50% ID RFID 门禁 访客 ID ID POD Web VOID 跟踪员工以提升安全性

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商第 1 页共 57 页杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 服务热线 :400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 46 期 2016.12.08-2016.12.14 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 175 个,

More information

中国社会科学 年第 期,,. % 1,,,. %,. % 2,, %, ;,,,, 3,,,, 4 ( ) ( ) ( ) (),, %, 5,,,,,,,,, 1 :,, ://.. / / - / /., 2 :,, 3 :, 4,,, 5 ( ),,, ( ),, ( ), ( ), ( );

中国社会科学 年第 期,,. % 1,,,. %,. % 2,, %, ;,,,, 3,,,, 4 ( ) ( ) ( ) (),, %, 5,,,,,,,,, 1 :,, ://.. / / - / /., 2 :,, 3 :, 4,,, 5 ( ),,, ( ),, ( ), ( ), ( ); 近年来农民工的经济状况和社会态度 李培林李炜 : 改革开放 年来, 农民工作为中国产业工人的组成部分, 成为支撑中国经济持续快速增长的重要力量 基于 年和 年 中国社会状况综合调查 的数据, 对近年来 特别是在国际金融危机背景下农民工的经济状况和社会态度进行分析, 结果显示, 年数据反映出农民工在收入水平较低 劳动强度较高的情况下, 却保持着较为积极的社会态度 ; 近两年的新变化是, 农民工的收入水平和社会保障水平都有了显著的提高,

More information



 服 务 类 采 购 公 开 招 标 文 件 项 目 名 称 : 广 东 环 境 保 护 工 程 职 业 学 院 教 育 信 息 系 统 软 件 采 购 项 目 广 东 环 境 保 护 工 程 职 业 学 院 发 布 日 期 :2015 年 8 月 28 日 目 录 第 一 部 分 投 标 邀 请 函...3 第 二 部 分 采 购 项 目 内 容...7 第 三 部 分 投 标 人 须 知...26

More information

承认问题的提出 英国对中共政策的转变

承认问题的提出 英国对中共政策的转变 陈谦平 南京大学历史系 南京 上海解放前夕 英国朝野各界已经看到了中共胜利的必然性 因此 最大限度地保持其在华利益成为英国政府对华政策的核心 国民党封锁上海引起了英国政府的关注 后者遂考虑 采取一些救援措施 以防止上海局势进一步恶化 英国各界普遍认为应该寻求同中共合作 而不应该与之对立 上海解放前后英国与中共政权的政治接触以及经贸关系的发展为英国在 年 月初对中华人民共和国的承认奠定了基础 英国 中共

More information

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工 厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 573 624 631 624 627.9 理工 562 634 655 634 640.7 北京 文史 524 567 620 567 592.5 理工 494 583 648 587 609.3 福建 文史 557 594 622 594 603.5 理工 539 602 650 602

More information

昆明冶专 2016 年公开招聘笔试成绩 (7 月 2 日 ) 公告 各考生 : 根据云南省人力资源与社会保障厅考试中心的通知和下发的笔试考试结果, 我校现将 2016 年报考昆明冶金高等专科学校公开招聘考试人员笔试成绩公告如下 : 报名序 号 报考职位 考号 职业能力倾向测 验成绩 综合应用 能力成绩 091335 064366 041508 096243 011118 022096 008085

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

第四章 102 图 4唱16 基于图像渲染的理论基础 三张拍摄图像以及它们投影到球面上生成的球面图像 拼图的圆心是相同的 而拼图是由球面图像上的弧线图像组成的 因此我 们称之为同心球拼图 如图 4唱18 所示 这些拼图中半径最大的是圆 Ck 最小的是圆 C0 设圆 Ck 的半径为 r 虚拟相机水平视域为 θ 有 r R sin θ 2 4畅11 由此可见 构造同心球拼图的过程实际上就是对投影图像中的弧线图像

More information

汪 波 伊拉克战后重建在美军撤离后 将进入伊拉克人自己管理的 后重建 时期 在后重建时期的政治转型中 伊拉克国内政治发展面临着中央集权主义势力与地方自治势力之间的严重分歧 对于建立在阿拉伯民族主义基础上的中央集权主义势力来说 其政治目标是要建立一个统一而强大的阿拉伯国家 因此必须削减库尔德人在美国主导的战后重建时期获得的过多的自治权利 修改宪法的联邦主义性质 强化中央政府对国家的全面控制 而库尔德人所代表的地方自治势力则坚持维护已经获得的高度自治

More information

# 抗日战争研究 年第 期! %! # # # # % #

# 抗日战争研究 年第 期! %! # # # # % # 王奇生 湖南会战是 年 一号作战 中交战时间最长 国民政府军队抵抗最为顽强的一次战役 以湖南会战为个案 具体而微地剖析国民党军的战略决策机制 情报信息系统 官兵素质 后勤补给 兵役军纪以及民众动员等情形 也许有助于从军事史的层面加深或纠正我们对抗战正面战场的既有认知 湖南会战衡阳保卫战一号作战!! # # # 抗日战争研究 年第 期! %! # # # # % # 湖南会战 中国军队对日军 一号作战

More information

男 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路 男 计算机科学与技术 交大 女 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路

男 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路 男 计算机科学与技术 交大 女 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路 公示根据学院学习指导手册 学历学生学籍管理暂行办法 第二十六条第 (4) 点规定, 学生有下列情况之一者应予退学 :(4) 学生在册时间超过有效学习期限者 下表中学生已经超过有效学习期限, 拟注销学信网学籍, 现予以公示 公示时间 :2016 年 12 月 7 日至 12 月 13 日 在公示期间, 如有异议, 可通过电子邮件形式向相关老师反映, 邮箱地址 :[email protected].

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 110 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 第 35 期 2015 年 08 月 20 日 -2015 年 08 月 27 日 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 183 个, 其 中 高

More information