2

Similar documents
一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专

Trend Micro

Microsoft Word - connect_pro_7_release_notes_v3_handoff_to_loc.doc

教学内容(含课程内容体系结构;教学内容组织方式与目的;实践性教学的设计思想与效果)

_tina

(UTM???U_935_938_955_958_959 V )

前言

<4D F736F F D B77CC4B3ACF6BFFD2DB0D3B77EC2B2B3F8C2BEBAD82E646F63>

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

response_mostunwanted_060611_prepared

一 引 言 目 的 内 容 系 统 软 件 插 件 配 置... 3 二 系 统 介 绍 系 统 主 要 功 能 系 统 角 色 权 限 申 请 流 程 说 明... 4 三 企 业 申 请


KillTest 质量更高 服务更好 学习资料 半年免费更新服务

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

产品年白皮书

<4D F736F F D20B9FABCD2B7F8C9E4B0B2C8ABC9EAB1A8CFB5CDB3C8EDBCFEB2D9D7F7CBB5C3F E646F63>

C3_ppt.PDF

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院

MSRTMicrosoft Windows Malicious Software Removal Tool Matthew Braverman Microsoft

Microsoft Word - test01.docx

浪潮集团信息化文案

第1章 计算机网络体系结构概述

Microsoft Word - 学字〔2015〕16号

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

因 應 碩 士 班 報 名 費 減 收 情 形, 擬 訂 酌 減 招 生 試 務 工 作 費 配 套 措 施, 提 送 招 生 委 員 會 討 論 四 法 規 增 修 訂 案 : 1. 運 動 績 優 生 輔 導 管 理 辦 法 ( 訂 定 ) 2. 磨 課 師 (MOOCs) 計 畫 推 動 小

<4D F736F F D A67EB2C438A6B8ACF9B875B9B5A448ADFBBAC2B8D5C2B2B3B9A15DA5BBC2B2B3B9A477BA49A4EEB3F8A657A15E>

湖北省政府采购中心

Microsoft Word - 12.doc

( 二 ) 拓 展 岗 位 ( 群 ) 1. 餐 厅 服 务 岗 位 群 在 大 中 型 餐 饮 企 业 星 级 饭 店 主 要 从 事 餐 饮 服 务 的 有 关 工 作, 如 服 务 员 点 菜 师 茶 艺 师 咖 啡 师 调 酒 师 等 2. 食 品 加 工 岗 位 群 主 要 从 事 餐 饮


一、单项共29题,每小题2分,共58分.

D-link用户手册.doc

银川一职服装设计与工艺专业教学计划

电 话 :

B03 B04 製 造 資 訊 業 之 業 戶 經 營 ICT 解 決 方 案 規 劃 與 銷 售 兼 綜 理 製 造 資 訊 業 所 有 業 務 發 展 事 項 金 融 業 / 流 通 業 之 業 戶 經 營 ICT 商 開 發 及 解 決 方 案 規 劃 與 銷 售 學 歷 : 大 學 ( 含

ebook42-13

用于网中之网的集成化安全保护

新疆医科大学

英语专业(中英文)

第壹拾篇


公司综合部分

日 及 之 前 申 請 成 為 香 港 會 計 師 公 會 會 員 或 已 取 得 公 會 專 業 資 格 課 程 (QP) 全 科 合 格 者, 可 以 申 請 豁 免 統 一 考 試 的 會 計 審 計 財 務 成 本 管 理 和 公 司 戰 略 與 風 險 管 理 四 個 考 試 科 目 與


WP TW_APJISTR11.qxd

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

105 學 年 度 四 技 二 專 技 優 甄 審 入 學 招 生 資 格 審 查 登 錄 系 統 操 作 參 考 手 冊 目 錄 通 行 碼 設 定 使 用 注 意 事 項... 1 一 重 要 事 項 說 明... 2 二 系 統 入 口... 4 三 操 作 步 驟... 4 ( 一 ) 第

新鮮人求職秘笈

CL-S10w

目 录 版 权 所 有 2008 QSR International Pty Ltd. ABN 保 留 所 有 权 利 NVivo 和 QSR 文 字 及 徽 标 是 QSR International Pty Ltd. 的 商 标 或 注 册 商 标 专 利 申 请

中科曙光云盘系统

R3105+ ADSL

word 2

實習作業申請流程圖

Microsoft Word - 全華Ch4Ans.doc

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

专业名称(中英文);专业代码

第 2 页 计 算 中 心 工 作 简 报 主 要 作 用 是 屏 蔽 外 网 的 同 时 保 障 局 域 网 的 畅 通, 隔 离 考 试 用 机 与 非 考 试 用 机 的 通 讯, 保 障 考 试 环 境 的 安 全 为 保 证 计 算 机 等 级 考 试 时 音 频 装 置 的 正 常 使

嘉 兴 社 区 教 育 社 区 教 育 2009 年 第 3 期 构 建 终 身 教 育 体 系 研 讨 社 区 教 育 热 点 打 造 社 区 教 育 品 牌 交 流 社 区 教 育 经 验 2009 年 第 3 期 总 第 9 期 目 录 卷 首 语 积 极 探 索 深 化 实 验, 不 断 推

Microsoft Word - lif27801電子中心


在 考 試 方 式 方 面, 今 年 將 延 續 2012 年 的 做 法, 在 註 冊 會 計 師 全 國 統 一 考 試 專 業 階 段 和 綜 合 階 段 實 行 電 腦 化 考 試, 即 考 生 在 計 算 機 終 端 獲 取 試 題 在 作 答 方 式 上, 香 港 考 區 考 生 可 以

TopTest_Adminstrator.doc

安全公告

User Group SMTP

附件1

Post-Secondary Student Summer Internship Programme 2016_Chi

P X-M PowerChute Business Edition v8.0 Basic 85

壹 前 言 一 研 究 動 機 第 一 次 看 到 這 本 書 時, 它 的 封 面 讓 我 誤 以 為 它 是 關 於 佛 教 之 類 的 書, 但 書 名 大 雄 卻 又 讓 我 想 到 卡 通 哆 啦 A 夢 裡 的 大 雄 在 好 奇 心 的 驅 使 下, 我 翻 開 了 這 本 書, 原

个人网上银行专业版客户使用手册

TH-1003_MN.pptx

ebook140-11

untitled

untitled

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

高 雄 市 議 會 公 報 第 3 卷 第 11 期 高 雄 市 林 園 區 龔 厝 里 里 長 黃 秋 堂 高 雄 市 林 園 區 頂 厝 里 里 長 黃 天 麟 高 雄 市 林 園 區 港 埔 里 里 長 吳 石 南 高 雄 市 林 園 區 港 嘴 里 里 長 鄭 天 蔭 高 雄 市 林 園 區

汇教云用户手册

系 统 金 水 信 息 系 统 金 盾 信 息 系 统 社 会 保 障 信 息 系 统 ) 通 过 Hillstone 系 列 产 品 的 应 用, 从 处 理 能 力 扩 展 能 力 安 全 性 冗 余 性 和 应 用 的 便 利 性 等 方 面 为 政 府 网 络 的 需 求 考 虑, 提 供

<4D F736F F D20A5C1B6A1B3E0C2A7B2DFAB55A4B6B2D02E646F63>

GPS ET700 ET700 Microsoft Windows Mobile 6 GPS ET700, USB MHz GPS 256MB Flash 128MB RAM ET700 MSN Office ET QVGA ET700 2


珠海市电视中心工程

所级用户操作手册

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

XXXXXXXX

目录

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

SEC-220

ebook140-8

二 智 慧 財 產 權 宣 導 資 料 三 世 新 大 學 導 師 制 度 實 施 辦 法..37 四 導 生 ( 守 護 神 ) 系 統 使 用 面 說 明 世 新 大 學 推 動 紫 錐 花 運 動 宣 導 資 料. 41 世 新 大 學 無 菸 校 園 實 施 辦

金山词霸的教程_金山软件介绍

关键信息

untitled

INTRODUCTION 1. 简 介 2. 关 于 这 本 指 南 2

ARIS Design Platform

目 录 前 言... 4 校 园 网 络 篇... 5 第 一 章 交 大 校 园 网... 6 第 二 章 有 线 网 络... 7 第 三 章 无 线 网 络 (WiFi) 第 四 章 网 络 计 费 系 统 第 五 章 虚 拟 专 用 网 (VPN) 第 六

DataWindow

穨UPSentry_SC_.PDF

Transcription:

2011 Ver. 1.2.0

2

3 P2P Tunnel BotNet Zero-Day

4 port port HTTP (TCP/80), HTTPS(TCP/443) SSL SSH IPSec Ex:TOR Protocol Obfuscation( ) P2P Protocol Obfuscation

P2P 5

P2P 6 P2P P2P P2P 6

7 P2P Tunnel BotNet Zero-Day

亞洲翻牆軟體的演進 曾經我們是祖國的花朵 茁壯成長 如今我們是祖國的紅杏 集體翻牆 8

9 (Wujie) (Freegate) Tor = = = Tunnel =

1 1. well-known port, VPN server VPN Server VPN Client Computer ehind firewall VPN Client VPN Client VPN Client Computer on the Internet Computer behind firewall Computer on the Internet

1 2. tunneling LAN VPN Server VPN Client Computer ehind firewall VPN Client VPN Client VPN Client Computer on the Internet Computer behind firewall Computer on the Internet

1 3. VPN VPN Server Critical server behind firewall VPN Client Computer ehind firewall VPN Client VPN Client VPN Client Computer on the Internet Computer behind firewall Computer on the Internet

1 Step 3. IM Client connects to local VPN server in plain text IM Client 3 Step 1. Install VPN Server locally VPN Server 1 Step 4. VPN Server connects through Firewall encrypte and undetected 4 VPN Tunnel VPN Server Step 2. Configure IM client to connect via local SOCKS or HTTP proxy server 2 Step 5. External VPN Server connects to IM server in Plain text 5

1 Step 3. Step 1. IE VPN VPN Server Server 3 VPN Server 1 Step 4. VPN Server VPN Server 4 VPN Tunnel VPN Server Step 2. IE VPN Server 2 Step 5. VPN Server 5

Tunnel 1 Tunnel? web(port 80 or 443) L3~4

Tunnel (cont.) Tunnel 1

1 P2P Tunnel BotNet Zero-Day

BotNet 1 SPAM Mariposa 12,000,000? Conficker 10,000,000 10,000,000,000/day Zeus 3,600,000 (US Only) N/A Cutwail 1,500,000 74,000,000,000/day Storm 160,000 3,000,000,000/day Waledac 80,000 1,500,000,000/day Wikipedia http://en.wikipedia.org/wiki/botnet

BotNet 1 Gartner 2013 BotNet 19

BotNet (cont.) 2 Gartner BotNet 20

2 P2P Tunnel BotNet Zero-Day

2 Internet Worm Blaster Sasser Zotob Mocbot IRC Bot 0-day 0-day rc: http://www.sans.org/top-cyber-security-risks/trends.php

2 1. 2. rc: http://www.sans.org/top-cyber-security-risks/trends.php

OS 2 Server side Client side Client side c: http://www.sans.org/top-cyber-security-risks/patching.php

2 client side server side client side Web Src: http://www.sans.org/top-cyber-security-risks/

PDF 2 PDF 2008 PDF client side bot

2 P2P Tunnel BotNet Zero-Day

Zero-day 2 zeroday frame work zero-day Adobe PDF Flash Player Microsoft Office Suite (PowerPoint, Excel and Word) software c: http://www.sans.org/top-cyber-security-risks/zero-day.php

2 P2P WMF 0-day

FTC P2P 3 2010-02-23

P2P 3 2009-5-15

P2P 3 2011-02-05 P2P

Foxy P2P 3 2010-9-7

3 P2P WMF 0-day

3 2010-7-20

(cont.) 3 (Robin Sage) Facebook 25 PO (Twitter) 28 300 PO

盖 13 Twitter 3 2009-6-24

盖 13 Twitter (cont.) 3 3 Twitter 2 4 Twitter 1 Twitter 5 CODEC 6 8 Twitter 7 CODEC

3 P2P WMF 0-day Bot IM

MS06-001 WMF 0-day 4 2005.12.28 IE 0-day Win XP SP2 WMF Crackz [dot] ws unionseek [dot] com www.tfcco [dot] com Iframeurl [dot] biz beehappyy [dot] biz more...

WMF 0-day 4

WMF 0-day 4

WMF 0-day 4

WMF 0-day 4 IE 0-day!!

4 P2P WMF 0-day

4

IM 4

IM 4

4

IM 5

5

5

MSN 5

5

5

5

5

-- NetKeeper 5 IPS NSS ICSALabs / DDoS / /

5 BroadWeb IPS 0-day MS WMF 0-day 0 exploits 28 Dec, 2005 29 Dec, 2005 10 Jan, 2006 Attack MS WMF exploit publicly released BroadWeb released pattern update Microsoft released patch 0-day Vulnerability D day D+1 day D+N day Attack Vulnerability was publicly unveiled BroadWeb released pattern update Vender released patch

-- NetKeeper 6 BotNet BotNet BotNet

-- NetKeeper 6 300 IM P2P

-- FlowManager 6 IM P2P

-- FlowManager 6

BroadWeb 6 State Machine

BroadWeb 6 1800 Web P2P IM Streaming Media VoIP 16

BroadWeb 6 AP State Machine Tunnel IM/P2P

Bots Botnets 6 IPS/ Bot 0-day IPS IRC IM/P2P Email ( pdf office ) Email IM URL Bot

6