- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
大规模网络安全保障中的若干问题 杜跃进 国家计算机网络应急技术处理协调中心 2004年9月2日.中国互联网大会.北京 内容 什么是大规模网络 为什么需要关注大规模网络的安全问题 大规模网络安全保障中的若干关键问题 结论 大规模网络 多个网络互连形成 大量的用户 丰富的网络资源 多种多样的应用 通常具有较大的带宽 etc. 为什么需要关注其安全问题 每个人其实都会受到影响: 所有重要应用的基础 别人的安全不再是“事不关己” 目前面临日益严重的挑战 危及多方面的利益 国家 企业 个人 问题1:近视 问题2:淹没 问题3:“如果” ? 如果每个用户都及时打补丁就好了 如果每个用户都及时升级就好了 如果每个用户都用高强度的密码就好了 如果……..? 问题4:各人自扫门前雪? 问题5:有没有赢的机会? 我们的对手有多快? 漏洞发现:随时 4000个/年 出现新的攻击代码:漏洞公布后的几星期甚至更短 10~30 分钟 足够一个新的蠕虫导致大范围的网络瘫痪 结论? 预先进行良好计划的事件响应 使安全工作“活起来” 从“准备”阶段作为第一步 充分利用各种相关产品的优势能力 快速有效的反应 动态的适应能力 安全事件响应组织(CSIRT/CERT)是必要的 自己建设或者依赖专业的Team 近几年,国际上CSIRT的数目在大幅增长,并且十分活跃 国家的、政府的、商业的、学术的 良好的合作组织 多方合作形成的体系 政府:法律、政策、标准推广等 ISPs:网络层面的工作 应急组织:为更广泛的用户提供支持 实验室:分析,研究,开发等 专业组织:在一些专项工作上提供更专业的支持 产业界:补丁、工具、产品、升级服务等 通过我国的合作体系,在2003年成功地遏制了SQL SLAMMER在我国的蔓延和危害. ‘Global problem, global solution’ 通过国际合作: 获得更早的警报 数据共享(分析能力的互相支持) 技术和信息的共享 事件处理的互相支持 CNCERT/CC从 JPCERT/CC和 AusCERT 得到 MSBLAST (DDoS 造成的流量) 和 NACHI(爆发流量)等信息 CNCERT/CC从国际上的上百个应急组织保持联系,互通信息 CNCERT/CC协助AusCERT和很多其他应急处理组织处理了大量安全事件,包括现在比较频繁的网页仿冒等 越来越多的国际组织: FIRST, APCERT, EGC, TF-CSIRT等 依靠合作在攻击源附近实施隔离 区域合作组织:Asia-Pacific APCERT: 15 Full Members now, including: CNCERT/CC, JPCERT/CC, KrCERT/CC BKIS (Bach Khoa Internetwork Security Center ) Vietnam IDCERT, MyCERT, PH-CERT, SingCERT, ThaiCERT LaosCERT is applying 区域合作组织: Europe European Government CERT : EGC Comprised of the Government CERTs from UK, France, Germany, Finland, Sweden, Netherlands.? TF-CSIRT: cooperation organization with focus on research issues 区域合作组织: America Inter-American CSIRT Watch and Warning Network, (2004.4 Framework) Establish CSIRTs in each of the Member States; Identify national points of contact in each State; Establish protocols and procedures for the exchange of information; Rapidly disseminate notice of such attacks throughout the region; Provide rapid regional notice of general vulnerabilities in the system; Provide regional warning of suspicious activities, and develop the cooperation needed for analysis and diagnosis of such activities; Provide informa
您可能关注的文档
最近下载
- 公司管理层劳动合同法的培训课程.pptx VIP
- 中国儿童肥胖诊断评估与管理专家共识.pptx VIP
- 伊莱斯ESDA驱动器说明书.pdf VIP
- 反井钻机施工作业规程培训课件.pptx VIP
- 服装数字化设计技术课件 3-1男衬衫款式分析.pptx VIP
- 简历模板-行政人事类简历范文模板.doc VIP
- IPC-A-610J-中文版 CN-2024 TOC 电子组件的可接受性.pdf VIP
- 2025年秋季开学教师大会上,校长讲话:从看见自己开始,做一个教育路上有方向、有力量、能生长的教师!.docx
- 公司管理层的培训课程课件.pptx VIP
- 人教版四年级上册体育与健康教案含教学计划及进度安排.pdf VIP
文档评论(0)