面向电信运营商的系统漏洞分级体系研究 research of vulnerability classification system for telecoms operators.pdfVIP
- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
面向电信运营商的系统漏洞分级体系研究 research of vulnerability classification system for telecoms operators
运 营 与 维 护
O P E R AT I O N A N D M A I N T E N A N C E
电信工程技术与标准化
面向电信运营商的系统漏洞分级体系研究
张震 张洪刚
(中国移动通信集团广东有限公司深圳分公司 深圳 518048)
摘 要 漏洞的发现、利用是网络攻防的焦点,是入侵者破坏系统的关键环节。本文对电信运营商的业务承载系统的
漏洞进行分类研究,提出了一种面向电信运营商的系统漏洞分级体系,目的是为保障运营商信息安全提供有
力支持。
关键词 漏洞 分级 信息安全
1 引言 时发现并实施补丁加固,并未造成损害。
案例 2 :运营商计费出错案例 :2010 年 2 月,北京
自 2009 年各运营商重组之后,业务竞争不断加剧, 联通公司某用户突然欠费 682 元停机,后经调查是联通
各运营商对业务安全和稳定运营的要求不断提高。但是 计费系统存在漏洞,导致计费错误,该用户后通过法律
由于运营商的网络规模庞大,系统和业务类型复杂,系 途径讨回经济损失。
统中存在一些具备较高风险等级的安全漏洞在所难免, 从上述案例可以看出,无论是支撑系统还是业务系
为安全生产埋下了未知的安全隐患 [1] 。以下为两个现实 统,漏洞一旦被威胁(内外部人员、恶意程序)所利用,
案例。 将产生严重的安全事故,所造成的损失(品牌损失、经
案例 1 :2009 年深圳移动在例行业务系统安全漏洞 济损失等)不可估量,及时发现漏洞并修复漏洞对于运
扫描中发现“手机投注系统”的 Windows 操作系统中 营商的基础安全运维显得至关重要。
存在一个高危漏洞,如表 1 所示。
MS08-067 漏洞可以伪造的 RPC 请求,能允许远 2 运营商的业务系统漏洞现状
程执行代码,导致完全入侵用户系统,以 System 权限
执行任意指令并获取数据,并获取对该系统的控制权, 2.1 漏洞的定义
造成系统失窃及系统崩溃等严重问题,所幸该漏洞被及 理解漏洞的内涵是发现漏洞并加固漏洞的前提。
表1 “手机投注系统”Windows操作系统存在漏洞 自计算机系统诞生起,人们对漏洞研究就开始了。
端口 协议 服 务 漏 洞 漏洞级别 Denning 在《Cryptograph and Data Security》一文
Windows 中从访问控制的角度给出了漏洞的定义。他认为,系统
Server服务
445 TCP Microsoft-ds RPC请求缓冲 高 中主体对客体的访问是通过访问控制矩阵实现的,这个
区溢出漏洞 访问控制矩阵就是安全策略的具体实现,当操作系统的
·2010年 第9期· 73
运 营 与 维 护
O P E R AT I O N A N D M A I N T E N A N C E
T E L E C O M E N G I N E E R I N G T E C H N I C S A N D S TA N D A R D I Z AT I O N
操作和安全策略之间相冲突时,就产生了安全
您可能关注的文档
- 孟州四法回收电费效果好.pdf
- 锰取代lizn铁氧体的磁性能和介电性能研究 magnetic and dielectric properties of mn-substituted lithium-zinc ferrites.pdf
- 梦,成就希望——记军转民企业绵阳市维博电子有限责任公司.pdf
- 梦幻泡泡净演绎三星快乐洗衣哲学.pdf
- 梦想中国节能.pdf
- 锰锌铁氧体前驱体自蔓延燃烧机理判定及动力学研究 mechanism and kinetics of self-propagating combustion process of the precursor of mn-zn ferrite.pdf
- 梦网业务欠费风险控制系统研究 study of online charging solution in monternet service.pdf
- 迷宫密封内流场的数值模拟和泄漏量研究 numerical simulation of flow field and leakage rate in labyrinth seal.pdf
- 迷宫密封对高参数转子系统稳定性的影响分析及公理设计方法应用 investigation on influences of labyrinth seal on stability of high-parameter rotor system and application of axiomatic design method.pdf
- 锰基化合物在化学电源中的优势与潜力(ⅱ) superiority and potential of mn-based materials in chemical power sources(ⅱ).pdf
- 面向电力用户的一种通用互动服务平台设计 design of general interactive service platform for power users.pdf
- 面向电厂的it服务模式探讨.pdf
- 面向电子装联的pcb可制造性设计 dfm of pcb facing to electronics assembly.pdf
- 面向电信运营企业的soa实施方法分析.pdf
- 面向电信企业it系统的服务管理体系及建设思路.pdf
- 面向对象的电网仿真程序中负荷模型扩展方法 extension approach for load model in object-oriented power system simulation software.pdf
- 面向对象的电力负荷特性分析计算软件研究与开发 the research and development of object-oriented power load characteristics analysis and calculation software.pdf
- 面向对象的软件测试方法研究 research on testing techniques of object-oriented software.pdf
- 面向对象的混合式步进电动机cad系统 visual cad system of hybrid stepping motor.pdf
- 面向动态adhoc网络异构多播业务流最优资源控制策略 optimal resource control strategy for heterogeneous multicast applications on dynamic ad hoc network.pdf
最近下载
- 高一日语五十音图课件.pptx VIP
- C1汽车驾驶证科目一考试题库.txt-推荐下载.pdf VIP
- 新泰3键电磁流量计说明书V21.01.pdf VIP
- 邮政物流客服中心11183客户服务优化方案.doc VIP
- “十五五”林业发展规划_3.docx
- 三一履带起重机SCC13800TM_产品手册用户使用说明书技术参数图解图示电子版.pdf VIP
- 《民宿文化与运营》课件——第七章 全国地区民宿介绍.pptx VIP
- 幼教培训课件:《教师如何引导幼儿看图讲述》.pptx
- 最新220kV变电站间隔扩建及对侧空港变电站站土建、安装及调试工程四措.pdf VIP
- 智慧城市—智慧医院_智慧医院初步设计方案.pdf VIP
文档评论(0)