期刊文献+
共找到38篇文章
< 1 2 >
每页显示 20 50 100
实战化攻防演练给网络安全防御带来的启示 被引量:1
1
作者 鞠铖 陈亮 《中国电信业》 2023年第4期76-77,共2页
目前,我国通信、能源、金融、交通、公共服务、电子政务等重点领域关键信息基础设施遭受网络安全攻击频次持续增加、攻击手段层出不穷,对其综合防御能力提出了巨大挑战。通过开展实战化网络安全攻防演练,能有效检验和提高各部门各单位... 目前,我国通信、能源、金融、交通、公共服务、电子政务等重点领域关键信息基础设施遭受网络安全攻击频次持续增加、攻击手段层出不穷,对其综合防御能力提出了巨大挑战。通过开展实战化网络安全攻防演练,能有效检验和提高各部门各单位网络安全综合防护能力,及时发现网络安全监测、预警、处置环节中可能存在的不足,实现以演练找漏洞、以演练促整改、以演练防风险的目的。本文作者通过对近年来参加各级各部门组织开展的实战化网络安全攻防演练进行总结分析,梳理出各单位在演练过程中发现的主要问题和不足,以问题为导向提出解决思路,供网络安全从业者参考借鉴。 展开更多
关键词 网络安全 攻防演练 攻击手段 关键信息基础设施 实战化 电子政务 演练过程 以问题为导向
下载PDF
电力信息安全实验室攻防演练平台的设计与应用 被引量:4
2
作者 么利中 文伟平 《信息网络安全》 2014年第6期78-83,共6页
随着电力公司信息化快速发展,特别是SG-ERP的实施,信息系统的基础性、全局性作用越来越强。文章论述了信息安全攻防演练平台采用的基于Hook的主机监视技术、隐藏技术、虚拟机管理技术。文章通过对信息安全现状的需求分析,给出了信息安... 随着电力公司信息化快速发展,特别是SG-ERP的实施,信息系统的基础性、全局性作用越来越强。文章论述了信息安全攻防演练平台采用的基于Hook的主机监视技术、隐藏技术、虚拟机管理技术。文章通过对信息安全现状的需求分析,给出了信息安全攻防演练平台的总体架构和各部分功能描述,重点讲述了管理模块、攻防考试模块、培训演练模块和数据日志模块的构成及其设计与实现过程。通过对系统的运行进行测试,验证了各项功能的合理性和可用性。 展开更多
关键词 电力 信息安全 培训 攻防演练平台
下载PDF
电力关键信息基础设施网络安全攻防演练研究 被引量:6
3
作者 韩丽芳 张晓 +1 位作者 应欢 邱意民 《电力信息与通信技术》 2022年第7期26-32,共7页
国际网络安全形势日益严峻,利用网络攻击破坏国家关键基础设施是当前大国大规模战争先行手段,国外发达国家纷纷建设关键信息基础设施网络靶场并定期开展大规模全方位网络安全演习,提高战备水平。文章研究了国内外关键信息基础设施网络... 国际网络安全形势日益严峻,利用网络攻击破坏国家关键基础设施是当前大国大规模战争先行手段,国外发达国家纷纷建设关键信息基础设施网络靶场并定期开展大规模全方位网络安全演习,提高战备水平。文章研究了国内外关键信息基础设施网络安全攻防演练特点及趋势,分析当前国内与国外攻防演练差距和不足,提出电力关键信息基础设施网络攻防演练方案,开展电力监控系统网络攻防演练实践,达到提升我国电力网络攻防战实战水平的目的。 展开更多
关键词 关键信息基础设施 网络靶场 网络安全 攻防演练
下载PDF
浅谈信息安全攻防演练在电网企业中的必要性 被引量:1
4
作者 黄慷 《通讯世界》 2017年第3期138-139,共2页
随着信息技术的飞速发展,信息安全作为信息技术的重要组成部分正在深刻影响着人们的工作和生活。技术的发展在给人们带来便利的同时,也暴露出诸多安全问题。特别是近年来,诸如信息泄露、SQL注入、网络渗透、漏洞扫描、网络攻击等安全事... 随着信息技术的飞速发展,信息安全作为信息技术的重要组成部分正在深刻影响着人们的工作和生活。技术的发展在给人们带来便利的同时,也暴露出诸多安全问题。特别是近年来,诸如信息泄露、SQL注入、网络渗透、漏洞扫描、网络攻击等安全事件在国内外愈演愈烈,给企业、社会和个人造成了巨大损失。电网企业作为能源型央企,绝大部分信息涉及国有资产、商业价值和国家秘密。由于信息数据价值巨大,使得电网企业遭受黑客攻击、造成信息泄漏的安全风险系数极高。针对电网企业特点,本文旨在探讨信息安全攻防演练在电网企业信息化进程中的必要性,并提出了针对电网企业信息系统中出现的漏洞及安全风险的攻防演练平台搭建及实施方案,目的是为了提高企业信息安全运维人员的安全意识和面对突发事件的应急处置能力,确保电网系统的安全稳定运行。 展开更多
关键词 信息安全 信息泄露 漏洞 攻防演练 电网
下载PDF
基于B/S架构的电力信息安全攻防演练系统设计与实现 被引量:4
5
作者 刘冬兰 马雷 +3 位作者 刘新 张展 于灏 井俊双 《山东电力技术》 2015年第10期27-30,共4页
随着电力系统工作信息化的普及和信息系统的深化应用,信息安全已成为电网公司信息化工作的重要内容,在信息安全网络战的形势下,电网安全防护面临着更深层次的安全威胁。针对此问题,设计基于B/S架构的电力信息安全攻防演练比赛系统,构建... 随着电力系统工作信息化的普及和信息系统的深化应用,信息安全已成为电网公司信息化工作的重要内容,在信息安全网络战的形势下,电网安全防护面临着更深层次的安全威胁。针对此问题,设计基于B/S架构的电力信息安全攻防演练比赛系统,构建多个实验环境,配备攻防演练装备,信息安全红蓝队定期进行黑客夺旗战、CTF竞赛等多种形式的模拟演练,通过现场培训与实操提高信息安全红蓝队漏洞和隐患发现技能,进一步加强信息安全人员应对信息系统突发事件的处置能力,确保重要信息系统安全稳定运行。 展开更多
关键词 网络 信息安全 攻防演练 红蓝队 夺旗
下载PDF
攻防演练中网络安全监测研究 被引量:4
6
作者 李东 蔡良飞 《信息安全研究》 2021年第7期669-673,共5页
随着大数据、物联网、云计算等新技术的崛起,传统和新型网络安全威胁已经成为企业网络安全面临的全新挑战.企业在进行网络安全建设的同时也需要一定的技术手段和方法对企业的网络安全防护能力进行检验.目前,网络攻防演练是企业在真实环... 随着大数据、物联网、云计算等新技术的崛起,传统和新型网络安全威胁已经成为企业网络安全面临的全新挑战.企业在进行网络安全建设的同时也需要一定的技术手段和方法对企业的网络安全防护能力进行检验.目前,网络攻防演练是企业在真实环境中检验自身网络安全防护能力的主要方式.而在攻防演练中,网络安全监测工作又是防守方工作的重点.主要从攻防演练中网络安全监测的作用、网络安全监测工作开展和网络安全监测工作面临的挑战3个方面,系统地阐述网络安全监测工作在整个攻防演练中的工作方法和重点难点,并结合作者实际工作经验,提出解决办法.以期帮助企业更好地在攻防演练中开展网络安全监测工作,提高企业网络安全防护水平和网络安全运营水平. 展开更多
关键词 信息技术 网络安全 攻防演练 安全监测 网络空间安全
下载PDF
铁路网络安全攻防实战演练研究 被引量:2
7
作者 李向阳 谭剑 马晓雅 《铁路计算机应用》 2022年第11期25-28,共4页
为应对严峻的网络安全形势,中国国家铁路集团有限公司连续5年参加由国家相关部门牵头组织的网络安全攻防实战演练活动,取得了优异成绩。为更好地总结、丰富铁路网络安全攻防实战演练经验,文章介绍了攻防演练的定义;结合铁路近年参与攻... 为应对严峻的网络安全形势,中国国家铁路集团有限公司连续5年参加由国家相关部门牵头组织的网络安全攻防实战演练活动,取得了优异成绩。为更好地总结、丰富铁路网络安全攻防实战演练经验,文章介绍了攻防演练的定义;结合铁路近年参与攻防演练的情况,总结了常用的网络攻击和防御方法,以及铁路攻防演练的经验,以提高铁路网络安全防护、监测和应急处置的能力。 展开更多
关键词 铁路网络 网络安全 攻防演练 防御机制 联防联控
下载PDF
网络安全攻防演练的亮点、痛点和要点--对贵阳大数据与网络安全攻防演练的点评 被引量:2
8
作者 郝叶力 《信息安全研究》 2018年第5期402-404,共3页
贵阳大数据与网络安全攻防演练是国内首次面向实网的安全攻防演练。2年来,这个演练作为贵阳市政府的一把手工程,始终以求真务实的精神搞安全,取得了意想不到的效果,可以称得上网络安全领域一个历史性的创举,具有里程碑的意义。2017年的... 贵阳大数据与网络安全攻防演练是国内首次面向实网的安全攻防演练。2年来,这个演练作为贵阳市政府的一把手工程,始终以求真务实的精神搞安全,取得了意想不到的效果,可以称得上网络安全领域一个历史性的创举,具有里程碑的意义。2017年的第二届贵阳大数据与网络安全攻防演练增加了针对关键信息基础设施的新科目,更具有"破冰"意义。 展开更多
关键词 网络安全 演练 攻防 贵阳 信息基础设施 求真务实 市政府
下载PDF
网络安全攻防演练的部署与方案设计 被引量:8
9
作者 刘阳 《网络空间安全》 2017年第10期88-90,共3页
开展网络安全攻防实战演练,针对面向互联网的业务系统,模拟黑客入侵和攻击,发现安全漏洞和隐患,有效识别、分析和控制信息系统安全风险,将有效提升运维人员安全意识和安全突发事件处置能力,提升信息系统安全保障能力。论文结合面向新闻... 开展网络安全攻防实战演练,针对面向互联网的业务系统,模拟黑客入侵和攻击,发现安全漏洞和隐患,有效识别、分析和控制信息系统安全风险,将有效提升运维人员安全意识和安全突发事件处置能力,提升信息系统安全保障能力。论文结合面向新闻信息系统开展安全攻防演练的工作实践,对攻防实战演练的部署与方案设计进行分析与探讨。 展开更多
关键词 信息安全 攻防演练 部署 项目设计
下载PDF
网络安全攻防演练中的防守方案设计 被引量:6
10
作者 邓东林 《网络安全和信息化》 2022年第9期109-113,共5页
结合实际工作经验,提出新媒体系统在攻防演练中的防守方案,包括防守方案的设计步骤和注意事项、供大家分析讨论。没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众也难以得到保障。如今,网络安全已经提升到国家安全的层... 结合实际工作经验,提出新媒体系统在攻防演练中的防守方案,包括防守方案的设计步骤和注意事项、供大家分析讨论。没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众也难以得到保障。如今,网络安全已经提升到国家安全的层面,各行业在建设信息化系统中,网络安全建设成为不可忽视的重要内容。 展开更多
关键词 网络安全 攻防演练 信息化系统 设计步骤 方案设计 防守 不可忽视 新媒体系统
下载PDF
网络安全实战攻防演练防守方初探 被引量:3
11
作者 韩冰 《广播电视网络》 2022年第3期44-46,共3页
利用网络安全漏洞进行有组织、有目的的网络攻击形势愈加明显,一方面留给应急响应的时间窗口越来越小,另一方面应急响应所需的威胁知识、专业技能、熟练程度等却不断增加。本文提出了网络运营者作为防守方开展应急响应的简明流程及响应... 利用网络安全漏洞进行有组织、有目的的网络攻击形势愈加明显,一方面留给应急响应的时间窗口越来越小,另一方面应急响应所需的威胁知识、专业技能、熟练程度等却不断增加。本文提出了网络运营者作为防守方开展应急响应的简明流程及响应步骤,为相关单位提供实践参考。 展开更多
关键词 网络安全 关键信息基础设施 攻防演练
下载PDF
基于Web渗透测试的信息泄露防御方法研究
12
作者 王垠楠 《中国信息界》 2024年第3期81-83,共3页
引言 在信息安全越来越受到重视的情况下,各单位信息安全管理日趋完善,网络攻击逐渐转向隐蔽化。为提高Web信息系统的安全性,依据在实战化攻防演练中的经验,归纳常见信息泄露问题,如明文流量、应用指纹泄露、系统不当反馈信息等,基于案... 引言 在信息安全越来越受到重视的情况下,各单位信息安全管理日趋完善,网络攻击逐渐转向隐蔽化。为提高Web信息系统的安全性,依据在实战化攻防演练中的经验,归纳常见信息泄露问题,如明文流量、应用指纹泄露、系统不当反馈信息等,基于案例分析简述信息利用的方法步骤及其所带来的安全隐患危害,提出对信息进行加密、混淆、过滤等相应的解决思路,设计应用安全架构并加以验证,再从软件设计、编码开发、项目运维等方面,总结Web软件项目全生命周期的信息泄露防御方法。 展开更多
关键词 信息泄露 WEB信息系统 信息安全管理 渗透测试 安全架构 攻防演练 网络攻击 WEB软件
下载PDF
工信部电子五所参加“2016贵阳大数据与网络安全攻防演练”并取得优异成绩
13
《电子产品可靠性与环境试验》 2017年第1期55-55,共1页
2016年12月23-27日.工信部电子五所信息安全研究中心派出由李帅、刘北水、赵弘洋和魏光辉组成的工信部电子五所二队参加了“2016贵阳大数据与网络安全攻防演练”。在攻防演练期间,队员们稳扎稳打、不懈攻坚,攻占了8个服务范围广泛、... 2016年12月23-27日.工信部电子五所信息安全研究中心派出由李帅、刘北水、赵弘洋和魏光辉组成的工信部电子五所二队参加了“2016贵阳大数据与网络安全攻防演练”。在攻防演练期间,队员们稳扎稳打、不懈攻坚,攻占了8个服务范围广泛、信息敏感度极高、用户规模庞大的攻击目标.获取了8个系统的最高权限。 展开更多
关键词 网络安全 演练 攻防 电子 贵阳 成绩 信息安全 攻击目标
下载PDF
“2017贵阳大数据及网络安全攻防演练”举行
14
《中国信息安全》 2017年第12期25-25,共1页
11月21日至28日,“2017贵阳大数据及网络安全攻防演练”在贵阳大数据安全产业示范区展示中心举行.本次演练由公安部指导,贵州省大数据安全领导小组办公室、贵州省委网信办、贵州省公安厅等单位承办,并获得了国家信息安全工程技术研究中... 11月21日至28日,“2017贵阳大数据及网络安全攻防演练”在贵阳大数据安全产业示范区展示中心举行.本次演练由公安部指导,贵州省大数据安全领导小组办公室、贵州省委网信办、贵州省公安厅等单位承办,并获得了国家信息安全工程技术研究中心、国家信息技术安全研究中心等单位的支持. 展开更多
关键词 网络安全 演练 贵阳 攻防 工程技术研究中心 国家信息安全 贵州省 安全产业
下载PDF
金融科技高速发展下的信息安全——以广东省工商银行为例
15
作者 徐海燕 《金融科技时代》 2020年第9期9-13,共5页
在金融科技高速发展的今天,信息安全被时代赋予了新的内涵。面对大数据、人工智能、云计算、区块链等新兴技术的应用,工商银行在牢固传统信息安全技术的基础上,积极构建全过程、智能化的信息安全新防御体系。工商银行广东省分行在工总... 在金融科技高速发展的今天,信息安全被时代赋予了新的内涵。面对大数据、人工智能、云计算、区块链等新兴技术的应用,工商银行在牢固传统信息安全技术的基础上,积极构建全过程、智能化的信息安全新防御体系。工商银行广东省分行在工总行的统一部署下,一方面贯彻落实工总行信息安全管理方针路线,深化顶层设计理念,强化工总行安全一体化管控力度;另一方面做好总分联动,将信息安全管理贯穿于分行特色研发,实现对金融产品的前中后全流程安全管理,并积极运用微创新等手段切实减轻一线人员的工作压力,全面提升自身的信息安全管理水平。 展开更多
关键词 信息安全管理 全行级威胁情报体系 信息安全攻防演练机制 信息安全意识
下载PDF
基于攻击者视角的内网信息收集研究
16
作者 安晓瑞 《武汉工程职业技术学院学报》 2023年第2期39-45,共7页
在网络实战攻防演练中,发现高职高专院校普遍存在互联网上暴露过多的资产和服务(端口)、高危漏洞未修复等问题。信息收集是攻防演练和渗透测试最重要环节之一,攻击者利用信息收集探测防守者的薄弱点进而实施攻击,因此,防守者须对攻击者... 在网络实战攻防演练中,发现高职高专院校普遍存在互联网上暴露过多的资产和服务(端口)、高危漏洞未修复等问题。信息收集是攻防演练和渗透测试最重要环节之一,攻击者利用信息收集探测防守者的薄弱点进而实施攻击,因此,防守者须对攻击者视角下的信息收集方法进行研究,利用该方法梳理本单位的网络资产和探测网络资产的暴露点,掌握本单位网络安全的薄弱点,完善防御措施、收紧暴露面、降低被攻击风险,进而提升网络安全整体防护能力。 展开更多
关键词 网络安全 攻防演练 信息收集 网络风险 资产管理
下载PDF
内蒙古电网网络安全攻防红蓝体系建设研究 被引量:1
17
作者 潘涛 李勇 +1 位作者 王蓓 王鹏 《内蒙古科技与经济》 2020年第21期85-86,89,共3页
介绍了内蒙古电力公司构建网络安全攻防红蓝体系的背景和体系的建设内容,并对体系建设的预期效果进行了分析。
关键词 信息安全防护 人才梯队建设 攻防演练 网络安全红蓝队伍
下载PDF
医院信息安全要外防黑客,内防病毒——访安徽省立医院信息中心副主任宗宁 被引量:2
18
作者 王崇民 《中国数字医学》 2020年第11期143-144,共2页
近年来,医院数据泄露事件时有发生,其中不乏一些有庞大患者数据规模的三级医院。而随着大数据、精准医疗等新兴技术和产业的深入发展,医院临床数据将呈指数级增加,信息安全也将面临更加严峻的挑战。安徽省立医院在信息安全建设方面,遵... 近年来,医院数据泄露事件时有发生,其中不乏一些有庞大患者数据规模的三级医院。而随着大数据、精准医疗等新兴技术和产业的深入发展,医院临床数据将呈指数级增加,信息安全也将面临更加严峻的挑战。安徽省立医院在信息安全建设方面,遵循集团化发展的思路,优化顶层设计,统一资源,统一安全规划,顺利通过了网络安全等级保护三级测评。2020年8月,在由《中国数字医学》杂志社主办的“新华三杯”中国医疗机构网络安全攻防演练大赛中,安徽省立医院信息中心战队以优异的成绩荣获一等奖,再次在信息安全方面为同行树立了榜样。日前,本刊记者就医院信息化建设及信息安全等方面话题采访了安徽省立医院信息中心副主任宗宁。 展开更多
关键词 信息安全 安徽省立医院 网络安全 防病毒 安全规划 大数据 攻防演练 信息中心
下载PDF
浅析网络安全新形势下如何完善提升应急响应机制 被引量:5
19
作者 罗伟 《中国信息安全》 2020年第3期50-52,共3页
应急响应是处置突发重大事件的有效手段,在当前疫情期间,绿盟科技免费为所有医院提供7*24小时的应急响应服务,助力用户提高整体业务的安全监控与防护能力,帮助用户将更多的精力集中到疫情防护的战役中。在网络安全方面,绿盟科技应急响... 应急响应是处置突发重大事件的有效手段,在当前疫情期间,绿盟科技免费为所有医院提供7*24小时的应急响应服务,助力用户提高整体业务的安全监控与防护能力,帮助用户将更多的精力集中到疫情防护的战役中。在网络安全方面,绿盟科技应急响应团队对2019年处置的应急响应事件进行了深入整理与分析,从安全事件分析的角度呈现2019年的安全现状. 展开更多
关键词 应急响应机制 应急预案 信息安全事件 应急体系 突发事件 应急演练 应急响应体系 攻击者 新形势下 网络安全
下载PDF
2014-2015年度我国信息安全从业人员现状调查 被引量:3
20
作者 张晓菲 李斌 王星 《中国信息安全》 2015年第11期66-72,共7页
世界各国信息化的快速发展促进了全球资源优化配置和发展模式创新,互联网的开放性所带来的安全问题也日趋严峻,在信息安全保障工作中,人是最重要也是最活跃的因素。近年来,以美国为首的信息化发达国家大力推进网络安全人才队伍建设,从... 世界各国信息化的快速发展促进了全球资源优化配置和发展模式创新,互联网的开放性所带来的安全问题也日趋严峻,在信息安全保障工作中,人是最重要也是最活跃的因素。近年来,以美国为首的信息化发达国家大力推进网络安全人才队伍建设,从我国现在网络安全保障工作的紧迫性来看,培养网络安全与信息化专业人才队伍更刻不容缓。 展开更多
关键词 信息安全 网络安全 专业人才队伍 发展模式创新 人才资源 网络攻防 人才管理机制 战略发展规划 人才缺口 计算安全
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部