- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
なし - 東京大学情報基盤センター
東京大学における不正アクセス対策 東京大学 情報基盤センター 中山雅哉 2000年4月18日 概要 東京大学の環境について 学内ネットワークの管理体制 不正アクセス等の動向 セキュリティ対策の体制整備について 東京大学の構成概要 組織構成:(1999年4月1日現在) 附属図書館 1 大学院研究科 13 附置研究所 11 全国共同利用施設 4 学内共同利用教育?研究施設等 19 東京大学関連施設の分布 学内ネットワーク(UTnet)の変遷 UTnet1(1990-1992) 各キャンパスの建物をFDDIで接続 事務用、IP用、マルチプロトコル用に分離 UTnet2(1996) 複数のエリア基幹FDDIネットワークとそれを相互接続する主基幹FDDIネットワークで構成 ATMネットワークを別に構築 学内ネットワーク(UTnet) UTnetの構成 基幹ネットワーク 各キャンパスを相互接続するネットワーク キャンパス内で建物間を接続するネットワーク 遠隔研究施設を接続する本郷側装置 支線ネットワーク 建物内のネットワーク 遠隔研究施設のネットワーク UTnetの運用管理体制(1993年4月1日~1999年3月31日) 基幹ネットワーク 大型計算機センターで運用?管理 支線ネットワーク 各部局で運用?管理 部局管理者: 支線ネットワークの運用?管理を総括 部局長 部局担当者: 部局管理者を補佐する [実質的な支線ネットワーク管理者] 設置責任者: 接続ネットワーク機器の管理責任者 本学の教職員 UTnetに接続されたホスト数の変化(正引きDNSによる調査) 接続ホスト数の部局別分布 UTnetでの運用管理について 基幹ネットワークの運用管理 初期の頃から、安定したネットワーク接続性確保に重点が置かれており、国際回線を含めた対外接続でも透過なネットワーク接続性が望まれていた。 支線ネットワークの運用管理 接続機器の管理を含め、当初は学生や教官によるボランティア主体であった。 一部の部局では、外部に業務委託しているケースもある。 不正アクセスの事例と対策 ユーザアカウントの不正利用 パスワードクラック ユーザ教育の実施 ネットワークスニファ 支線ネットワークのSW化、OTPの導入推奨 計算機の不正利用 踏み台 OSのセキュリティ対策の啓蒙 3rd party relay 不要サービスの停止、relay 機能の停止 計算機へのDoS攻撃 smurf 該当アドレスの ICMP をフィルタ ルータでの directed broadcast の廃棄 不正アクセス等の動向 postmaster などへの報告事例 3rd party relay の報告がほとんど 不正アクセス等への対応 1997~1998年 ネットワーク管理者に学外などから連絡があった場合、該当する機器の管理者と連絡をとり、適切な対策を施すことができる部局の担当者に依頼して対策する方法 1999年~ 部局の担当者に依頼すると共に、状況を確認後、被害軽減のために対外ルータで該当機器に対するフィルタ措置を実施 部局からの依頼に応じ、商用ソフトなどを用いたセキュリティ診断を開始 学内ホストの事前 3rd party relay チェックと対策依頼 学内での不正アクセス対策例 基幹ネットワークのルータによるパケットフィルタの設定 支線ネットワークでの firewall の設置 外部組織によるセキュリティ監査の導入 登録MACアドレスだけを接続許可する方式 … セキュリティ対策の体制整備(1) 全学的組織の整備について 高速計算機委員会(全学委員会)のもとに「セキュリティ対策検討小委員会」を設置。学内体制とガイドラインについて検討 [1998~1999] 高速計算機委員会が廃止され、「東京大学情報委員会」が設置される [1999] (現在、セキュリティ対策検討小委員会の報告書を受けて、学内体制の整備について準備が進められている) セキュリティ対策の体制整備(2) 学内セキュリティ対策支援部門の組織化 大型計算機センターが教育用計算機センターなどと統合され、「情報基盤センター」が発足した [1999]。学内共同利用部門のキャンパスネットワーキング部に「分散システムセキュリティ支援掛」が設置される (学内向けの)セキュリティ関連講習会の実施 依頼のあった部局に対するセキュリティ診断の実施 セキュリティ関連情報の提供/技術支援 など 全学的セキュリティ対策組織の現状 情報委員会(規則は1999年11月16日施行) 情報基盤専門委員会 情報政策専門委員会 東京大学の
您可能关注的文档
- X 射线多晶体衍射的发展历程.PDF
- X-Router 的安装图解及说明.PDF
- XMTDXMTE-6000D产品说明书A4 - 继电器传感器仪器仪.PDF
- XPT2046 用户手册 V2 - 深圳市微雪电子有限公司.PDF
- Z420 EE 管理工作站.PDF
- Yealink SIP-T21P 快速安装指南 V71.90-01.PDF
- ZAM 製鋼管 - 日新鋼管株式会社.PDF
- [PDF] 完全性試験機 ザルトチェックシリーズ.PDF
- [ ,á FIr China Government Guidance Fund Report 2015.PDF
- ] j - 苏州工业园区高技能人才网.PDF
- 第18讲 第17课 西晋的短暂统一和北方各族的内迁.docx
- 第15讲 第14课 沟通中外文明的“丝绸之路”.docx
- 第13课时 中东 欧洲西部.doc
- 第17讲 第16 课三国鼎立.docx
- 第17讲 第16课 三国鼎立 带解析.docx
- 2024_2025年新教材高中历史课时检测9近代西方的法律与教化含解析新人教版选择性必修1.doc
- 2024_2025学年高二数学下学期期末备考试卷文含解析.docx
- 山西版2024高考政治一轮复习第二单元生产劳动与经营第5课时企业与劳动者教案.docx
- 第16讲 第15课 两汉的科技和文化 带解析.docx
- 第13课 宋元时期的科技与中外交通.docx
最近下载
- 机械制造基础-全套PPT课件.pptx
- 地域建筑的分析__--__纳西族传统民居的现代启示.pdf
- 湖北省武汉市2023-2024学年六年级上学期语文期中试卷(含答案).pdf VIP
- 露天非煤矿山企业重大事古隐患认定目录及企业待检资料清单.doc
- 网络工程师职业规划4篇.pdf VIP
- 四年级音乐上册 牧童ppt课件1 人教新课标版.ppt
- 浙教版(2023)信息科技三上第2课感知智能生活教案.pdf VIP
- 中央空调节能运行管理.ppt
- 河北省石家庄市第四十一中学教育集团2023-2024学年七年级上学期期中历史试题(1).docx
- 《什么是冬天》儿童绘本故事演讲ppt课件(图文).ppt
文档评论(0)