- 1、本文档共26页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
大规模网络安全保障中的若干问题国家计算机网络应急中心
大规模网络安全保障中的若干问题 国家计算机网络应急技术处理 协调中心 内容 什么是大规模网络 为什么需要关注大规模网络的安全问题 大规模网络安全保障中的若干关键问题 结论 大规模网络 多个网络互连形成 大量的用户 丰富的网络资源 多种多样的应用 通常具有较大的带宽 etc. 为什么需要关注其安全问题 每个人其实都会受到影响: 所有重要应用的基础 别人的安全不再是“事不关己” 目前面临日益严重的挑战 危及多方面的利益 国家 企业 个人 问题1:近视 问题2:淹没 问题3:“如果” ? 如果每个用户都及时打补丁就好了 如果每个用户都及时升级就好了 如果每个用户都用高强度的密码就好了 如果……..? 问题4:各人自扫门前雪? 问题5:有没有赢的机会? 我们的对手有多快? 漏洞发现:随时 4000个/年 出现新的攻击代码:漏洞公布后的几星期甚至更短 10~30 分钟 足够一个新的蠕虫导致大范围的网络瘫痪 结论? 预先进行良好计划的事件响应 使安全工作“活起来” 从“准备”阶段作为第一步 充分利用各种相关产品的优势能力 快速有效的反应 动态的适应能力 安全事件响应组织(CSIRT/CERT)是必要的 自己建设或者依赖专业的Team 近几年,国际上CSIRT的数目在大幅增长,并且十分活跃 国家的、政府的、商业的、学术的 良好的合作组织 多方合作形成的体系 政府:法律、政策、标准推广等 ISPs:网络层面的工作 应急组织:为更广泛的用户提供支持 实验室:分析,研究,开发等 专业组织:在一些专项工作上提供更专业的支持 产业界:补丁、工具、产品、升级服务等 通过我国的合作体系,在2003年成功地遏制了SQL SLAMMER在我国的蔓延和危害. ‘Global problem, global solution’ 通过国际合作: 获得更早的警报 数据共享(分析能力的互相支持) 技术和信息的共享 事件处理的互相支持 CNCERT/CC从 JPCERT/CC和 AusCERT 得到 MSBLAST (DDoS 造成的流量) 和 NACHI(爆发流量)等信息 CNCERT/CC从国际上的上百个应急组织保持联系,互通信息 CNCERT/CC协助AusCERT和很多其他应急处理组织处理了大量安全事件,包括现在比较频繁的网页仿冒等 越来越多的国际组织: FIRST, APCERT, EGC, TF-CSIRT等 依靠合作在攻击源附近实施隔离 区域合作组织:Asia-Pacific APCERT: 15 Full Members now, including: CNCERT/CC, JPCERT/CC, KrCERT/CC BKIS (Bach Khoa Internetwork Security Center ) Vietnam IDCERT, MyCERT, PH-CERT, SingCERT, ThaiCERT LaosCERT is applying 区域合作组织: Europe European Government CERT : EGC Comprised of the Government CERTs from UK, France, Germany, Finland, Sweden, Netherlands.? TF-CSIRT: cooperation organization with focus on research issues 区域合作组织: America Inter-American CSIRT Watch and Warning Network, (2004.4 Framework) Establish CSIRTs in each of the Member States; Identify national points of contact in each State; Establish protocols and procedures for the exchange of information; Rapidly disseminate notice of such attacks throughout the region; Provide rapid regional notice of general vulnerabilities in the system; Provide regional warning of suspicious activities, and develop the cooperation needed for analysis and diagnosis of such activities; Provide information on measures for r
文档评论(0)