已阅读5页,还剩21页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
大规模网络安全保障中的若干问题 杜跃进国家计算机网络应急技术处理协调中心2004年9月2日 中国互联网大会 北京 内容 什么是大规模网络为什么需要关注大规模网络的安全问题大规模网络安全保障中的若干关键问题结论 大规模网络 多个网络互连形成大量的用户丰富的网络资源多种多样的应用通常具有较大的带宽etc 为什么需要关注其安全问题 每个人其实都会受到影响 所有重要应用的基础别人的安全不再是 事不关己 目前面临日益严重的挑战危及多方面的利益国家企业个人 问题1 近视 问题2 淹没 问题3 如果 如果每个用户都及时打补丁就好了如果每个用户都及时升级就好了如果每个用户都用高强度的密码就好了如果 问题4 各人自扫门前雪 追踪 什么都懂 问题5 有没有赢的机会 攻方 漏洞 脆弱性发现恶意代码编写 测试 可能 释放恶意代码 守方 漏洞 脆弱性发现信息分发补丁开发补丁分发以及升级工作风险评估攻击行为监测恶意代码获取和分析扩散控制补丁和工具分发和升级感染主机恢复全面升级 损失评估等 我们的对手有多快 漏洞发现 随时 4000个 年出现新的攻击代码 漏洞公布后的几星期甚至更短10 30分钟足够一个新的蠕虫导致大范围的网络瘫痪 结论 不过可以参考实践中获得的一些经验和教训 寻找中 预先进行良好计划的事件响应 使安全工作 活起来 从 准备 阶段作为第一步充分利用各种相关产品的优势能力快速有效的反应动态的适应能力安全事件响应组织 CSIRT CERT 是必要的自己建设或者依赖专业的Team近几年 国际上CSIRT的数目在大幅增长 并且十分活跃国家的 政府的 商业的 学术的 良好的合作组织 多方合作形成的体系政府 法律 政策 标准推广等ISPs 网络层面的工作应急组织 为更广泛的用户提供支持实验室 分析 研究 开发等专业组织 在一些专项工作上提供更专业的支持产业界 补丁 工具 产品 升级服务等通过我国的合作体系 在2003年成功地遏制了SQLSLAMMER在我国的蔓延和危害 2003年初的互联网应急响应合作体系 进一步完善的我国互联网应急响应合作体系 Globalproblem globalsolution 通过国际合作 获得更早的警报数据共享 分析能力的互相支持 技术和信息的共享事件处理的互相支持CNCERT CC从JPCERT CC和AusCERT得到MSBLAST DDoS造成的流量 和NACHI 爆发流量 等信息CNCERT CC从国际上的上百个应急组织保持联系 互通信息CNCERT CC协助AusCERT和很多其他应急处理组织处理了大量安全事件 包括现在比较频繁的网页仿冒等越来越多的国际组织 FIRST APCERT EGC TF CSIRT等 依靠合作在攻击源附近实施隔离 区域合作组织 Asia Pacific APCERT 15FullMembersnow including CNCERT CC JPCERT CC KrCERT CCBKIS BachKhoaInternetworkSecurityCenter VietnamIDCERT MyCERT PH CERT SingCERT ThaiCERTLaosCERTisapplying CIIPisoneofthehottesttopicsinAPCERTnow 区域合作组织 Europe EuropeanGovernmentCERT EGCComprisedoftheGovernmentCERTsfromUK France Germany Finland Sweden Netherlands TF CSIRT cooperationorganizationwithfocusonresearchissues 区域合作组织 America Inter AmericanCSIRTWatchandWarningNetwork 2004 4Framework EstablishCSIRTsineachoftheMemberStates IdentifynationalpointsofcontactineachState Establishprotocolsandproceduresfortheexchangeofinformation Rapidlydisseminatenoticeofsuchattacksthroughouttheregion Providerapidregionalnoticeofgeneralvulnerabilitiesinthesystem Provideregionalwarningofsuspiciousactivities anddevelopthecooperationneededforanalysisanddiagnosisofsuchactivities Provideinformationonmeasuresforremedyingormitigatingattacksandthreats StrengthentechnicalcooperationandtrainingincomputersecurityaimedatestablishingnationalCSIRTs etc 23countriesparticipated tomakeupnationalPOCoperate24x7 网络安全监测系统 及时进行数据收集异常流量严重的攻击行为安全事件统计etc 以便 获得更强的早期预警能力判断事件处理措施的效果863 917NetSecMonitoringSystem韩国 日本 欧洲 美国 澳大利亚 美洲23国等 6 3 6 5PCTvu
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 基层公务员年度工作总结撰写技巧
- 集装箱工艺流程
- 建筑工地安全生产事故综合应急救援演练
- 杂物电梯检验规程及验收规范-电梯安装含修理许可用
- 企业清算法律流程及操作指南
- 建筑工程项目质量控制与风险管理方案
- 人教版六年级数学下册百分数(二)《税率》示范教学课件
- 食品包装运输环节措施方案
- 地坪涂料工程技术规范与要求
- 北师大版九年级上册数学第四章测试题
- SYLD显示屏培训资料
- 中国莫干山象月湖国际休闲度假谷一期项目环境影响报告
- 幼儿园获奖课件大班社会《遵守规则》
- 2022年浙江衢州市大花园集团招聘31人上岸笔试历年难、易错点考题附带参考答案与详解
- 劳动纠纷应急预案
- 培训中心手绘技能培训马克笔单体表现
- DB23T 2638-2020农村生活垃圾处理标准
- YC/T 205-2017烟草及烟草制品仓库设计规范
- 人行横洞施工技术交底
- 管事部培训资料课件
- 河北省衡水市各县区乡镇行政村村庄村名居民村民委员会明细
评论
0/150
提交评论