期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
165
篇文章
<
1
2
…
9
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
2014年上半年教育网安全运行汇总
被引量:
1
1
作者
郑先伟
《中国教育网络》
2014年第9期44-45,共2页
高校网站安全形势不容乐观2014年上半年教育网整体运行平稳,未发生影响整个网络运行的安全事件,不过整体网络的安全形势依然不容乐观。从上半年监测到的各类安全事件来看,针对网络基础设施的攻击数量正在增多,而利用基础网络设施发起的...
高校网站安全形势不容乐观2014年上半年教育网整体运行平稳,未发生影响整个网络运行的安全事件,不过整体网络的安全形势依然不容乐观。从上半年监测到的各类安全事件来看,针对网络基础设施的攻击数量正在增多,而利用基础网络设施发起的攻击数量也在增多。网站安全依然是各大院校的安全薄弱点,除二级院系的主页外,各类校内业务系统也正在频繁地被攻击。
展开更多
关键词
网站安全
网络基础设施
二级院系
递归查询
基础网络设施
端口扫描
弱口令
项目管理系统
拒绝服务
下载PDF
职称材料
加强安全教育警惕挖矿木马攻击
被引量:
1
2
作者
郑先伟
《中国教育网络》
2022年第4期42-42,共1页
3月教育网整体运行平稳,未出现影响严重的网络安全事件。投诉事件数量整体保持平稳。近期国家加大了对挖矿木马的打击力度。目前看来,大部分校内挖矿行为都是因为感染挖矿木马所导致,这些木马主要通过系统弱口令及系统服务漏洞进行传播...
3月教育网整体运行平稳,未出现影响严重的网络安全事件。投诉事件数量整体保持平稳。近期国家加大了对挖矿木马的打击力度。目前看来,大部分校内挖矿行为都是因为感染挖矿木马所导致,这些木马主要通过系统弱口令及系统服务漏洞进行传播。建议加强用户的安全意识教育,为系统设置强壮的密码并及时安装补丁程序。
展开更多
关键词
补丁程序
网络安全事件
木马
安全意识教育
弱口令
教育网
投诉事件
服务漏洞
下载PDF
职称材料
上千高校网站存安全漏洞 4个教育软件产品曝信息泄露风险
3
作者
郑先伟
《中国教育网络》
2014年第8期37-37,共1页
7月教育网整体运行平稳,高招工作正在有序进行,未发现影响严重的安全事件。近期我们接到其他安全组织的信息通报,教育网内仍然有多达近千网站中存在安全漏洞,漏洞主要集中在SQL注入类,也包括其他一些弱密码或是上传权限控制问题。
关键词
高校网站
弱密码
软件产品
后门程序
权限控制
信息泄露
远程执行
中间件产品
信息通报
教育类
下载PDF
职称材料
2013年上半年教育网安全运行汇总
4
作者
郑先伟
《中国教育网络》
2013年第8期45-46,共2页
2013年上半年教育网整体运行平稳,未发现影响严重的安全事件。2013年上半年教育网内各类攻击事件仍然时有发生,安全形势不容乐观。在各类攻击中针对学校网络和系统的主要是系统入侵及拒绝服务攻击。而针对普通用户的则更多的是网络钓...
2013年上半年教育网整体运行平稳,未发现影响严重的安全事件。2013年上半年教育网内各类攻击事件仍然时有发生,安全形势不容乐观。在各类攻击中针对学校网络和系统的主要是系统入侵及拒绝服务攻击。而针对普通用户的则更多的是网络钓鱼与欺诈攻击。
展开更多
关键词
安全运行
教育网
拒绝服务攻击
汇总
安全事件
安全形势
学校网络
网络钓鱼
下载PDF
职称材料
教育网2013年安全运行总结
5
作者
郑先伟
《中国教育网络》
2014年第2期54-55,共2页
2013年各类网络攻击、信息泄露、黑客入侵等事件与往年一样层出不穷,不过随着棱镜门事件的曝光使得这一年注定是网络安全史上不平凡的一年.棱镜门事件的出现不仅仅是让网络安全提升到国家安全的层面,同时也让普通的用户明白自身信息安...
2013年各类网络攻击、信息泄露、黑客入侵等事件与往年一样层出不穷,不过随着棱镜门事件的曝光使得这一年注定是网络安全史上不平凡的一年.棱镜门事件的出现不仅仅是让网络安全提升到国家安全的层面,同时也让普通的用户明白自身信息安全保护的重要性,开始思考如何才能更好地保护自身的隐私.以下分析2013年与教育网有关的安全事件给大家一些启示.
展开更多
关键词
垃圾邮件
安全事件
投诉事件
端口扫描
僵尸网络
网页挂马
教育网
运行总结
下载PDF
职称材料
教育网内需防范高发邮件钓鱼攻击
6
作者
郑先伟
《中国教育网络》
2018年第10期57-57,共1页
近期通过邮件系统发送欺诈邮件骗取用户账户名和密码的钓鱼攻击数量在教育网内有增加趋势。这些钓鱼邮件的内容往往非常简单,仅包含一句“当前信息无法显示”和一个“点击这里显示全部内容”的按钮。
关键词
邮件系统
教育网
钓鱼
攻击
防范
内需
内容
显示
下载PDF
职称材料
2010年教育网安全态势平稳 让病毒飞一会儿
7
作者
郑先伟
《中国教育网络》
2011年第2期39-40,共2页
2010年,教育网全年运行状况良好,安全态势基本平稳,未发生重大的安全事件。2010年的安全形势以信息安全威胁为主,各类攻击及木马病毒等对网络运行造成的危害不大,而对用户信息安全造成的威胁巨大。
关键词
2010年
安全事件
木马病毒
教育网
平稳
网络运行
信息安全
安全威胁
下载PDF
职称材料
尽快完成教育App排查备案
8
作者
郑先伟
《中国教育网络》
2019年第12期73-73,共1页
近日,教育部办公厅印发《教育移动互联网应用程序备案管理办法》的通知。通知要求所有目前正在使用中的教育移动App在2019年12月1日至2020年1月31日期间完成教育移动互联网应用程序备案,并结合本单位的实际情况建立备案信息的动态更新机...
近日,教育部办公厅印发《教育移动互联网应用程序备案管理办法》的通知。通知要求所有目前正在使用中的教育移动App在2019年12月1日至2020年1月31日期间完成教育移动互联网应用程序备案,并结合本单位的实际情况建立备案信息的动态更新机制,确保备案数据的完整性。若相关App系统到2020年2月1日还未完成ICP备案和等级保护备案,App的备案信息将被撤销并予以通报。建议学校管理员尽快排查自己学校使用的相关App,在要求的期限内完成备案,避免因未备案导致App无法使用。
展开更多
关键词
等级保护
数据的完整性
教育部办公厅
移动互联网应用
排查
备案
下载PDF
职称材料
开源软件供应链安全问题引发关注
9
作者
郑先伟
《中国教育网络》
2024年第4期56-56,共1页
4月教育网运行整体平稳,没有发现重大的安全事件。在病毒与木马方面,数据显示,2024年一季度以来,勒索病毒的攻击数量又呈现增长趋势。目前勒索病毒的产业模式已经升级到RaaS(软件即服务)模式,攻击目标也指向那些价值更高的服务器。由于R...
4月教育网运行整体平稳,没有发现重大的安全事件。在病毒与木马方面,数据显示,2024年一季度以来,勒索病毒的攻击数量又呈现增长趋势。目前勒索病毒的产业模式已经升级到RaaS(软件即服务)模式,攻击目标也指向那些价值更高的服务器。由于RaaS模式会大大降低勒索攻击的门槛,后期这类攻击也将呈现继续增长的趋势.
展开更多
关键词
勒索病毒
软件即服务
开源软件
安全事件
教育网
服务器
数据显示
木马
下载PDF
职称材料
数据分级分类将成校园网安全工作重心
10
作者
郑先伟
《中国教育网络》
2024年第2期58-58,共1页
全国网络安全标准化技术委员会在3月15日发布《数据安全技术数据分类分级规则》(GB/T43697-2024)的国家推荐标准,计划自2024年10月1日起开始实施。标准规定了数据分类分级的原则、框架、方法和流程,给出重要数据的识别指南。标准适用于...
全国网络安全标准化技术委员会在3月15日发布《数据安全技术数据分类分级规则》(GB/T43697-2024)的国家推荐标准,计划自2024年10月1日起开始实施。标准规定了数据分类分级的原则、框架、方法和流程,给出重要数据的识别指南。标准适用于行业领域主管(监管)部门参考制定本行业本领域的数据分类分级标准规范,也适用于各地区、各部门开展数据分类分级工作,同时为数据处理者进行数据分类分级提供参考,但不适用于涉及国家秘密的数据和军事数据。
展开更多
关键词
数据分类
网络安全
校园网安全
数据安全技术
数据分级
数据处理
推荐标准
分级标准
下载PDF
职称材料
OpenSSH漏洞攻击来袭!用户需防范
11
作者
郑先伟
《中国教育网络》
2024年第6期50-50,共1页
6月教育网运行正常,未发现影响严重的安全事件。在病毒与木马方面,近期没有新增影响特别严重的木马病毒,比较多的还是各类钓鱼邮件攻击。随着高招工作的展开,各类针对高招的诈骗邮件及诈骗网站信息也开始增多。广大考生及家长应提高警惕...
6月教育网运行正常,未发现影响严重的安全事件。在病毒与木马方面,近期没有新增影响特别严重的木马病毒,比较多的还是各类钓鱼邮件攻击。随着高招工作的展开,各类针对高招的诈骗邮件及诈骗网站信息也开始增多。广大考生及家长应提高警惕,不轻易相信邮件或网络上的非法信息,应通过合法途径(如学校的官网等)来获取招生相关信息。
展开更多
关键词
木马病毒
钓鱼邮件
漏洞攻击
安全事件
教育网
OPENSSH
网站信息
非法信息
下载PDF
职称材料
以数据价值为导向进行系统分级防护
12
作者
郑先伟
《中国教育网络》
2024年第5期53-53,共1页
5月教育网运行正常,未发现影响严重的安全事件。在病毒与木马方面,随着虚拟货币价值的再次上涨,各类勒索病毒和挖矿木马的数量又呈现增长趋势,这两类木马病毒在传播的途径上有很多共通之处,差别是勒索病毒多数针对数据价值更高的目标,...
5月教育网运行正常,未发现影响严重的安全事件。在病毒与木马方面,随着虚拟货币价值的再次上涨,各类勒索病毒和挖矿木马的数量又呈现增长趋势,这两类木马病毒在传播的途径上有很多共通之处,差别是勒索病毒多数针对数据价值更高的目标,而挖矿木马则更热衷于那些配置不错,但没有高价值数据的Linux服务器系统。
展开更多
关键词
LINUX服务器
勒索病毒
数据价值
虚拟货币
木马病毒
安全事件
教育网
分级防护
下载PDF
职称材料
DNS系统曝重大安全漏洞!用户需警惕
13
作者
郑先伟
《中国教育网络》
2024年第1期51-51,共1页
近期教育网整体运行平稳,未发现影响严重的安全事件。在病毒与木马方面,又到一年一度的个人所得税申报时期,冒充个税申报的钓鱼邮件频发。目前这类钓鱼攻击已经呈现高度智能化,攻击者会针对每个攻击目标的身份特征来单独伪造与其身份相...
近期教育网整体运行平稳,未发现影响严重的安全事件。在病毒与木马方面,又到一年一度的个人所得税申报时期,冒充个税申报的钓鱼邮件频发。目前这类钓鱼攻击已经呈现高度智能化,攻击者会针对每个攻击目标的身份特征来单独伪造与其身份相符的钓鱼内容,以此来增加欺诈内容的可信性。由于这类钓鱼攻击多数是引诱用户扫描二维码或点击伪造的URL来进行信息诈骗,并不直接攻击用户的系统,所以不会触发系统安全防护的告警。因此如何识别出钓鱼邮件的内容并加以防范,对普通用户来说是个挑战。
展开更多
关键词
系统安全防护
钓鱼邮件
安全漏洞
钓鱼攻击
安全事件
教育网
身份特征
木马
下载PDF
职称材料
警惕VMware ESXi验证绕过漏洞
14
作者
郑先伟
《中国教育网络》
2024年第8期56-56,共1页
近期,有国外的安全公司监测到一种新型的“Unicode二维码钓鱼”邮件,攻击者利用Unicode编码编制出文本形式的二维码图形。由于是字符组成的图形,图像识别系统无法有效识别,因而可以绕过反垃圾邮件的检测。用户要提高警惕,避免扫描来历...
近期,有国外的安全公司监测到一种新型的“Unicode二维码钓鱼”邮件,攻击者利用Unicode编码编制出文本形式的二维码图形。由于是字符组成的图形,图像识别系统无法有效识别,因而可以绕过反垃圾邮件的检测。用户要提高警惕,避免扫描来历不明的二维码,尤其是邮件附件中的二维码。
展开更多
关键词
UNICODE编码
二维码
图像识别系统
反垃圾邮件
邮件附件
文本形式
来历不明
漏洞
下载PDF
职称材料
警惕0day漏洞攻击的高发时刻
15
作者
郑先伟
《中国教育网络》
2024年第7期57-57,共1页
7月CrowdStrike安全软件推送了一个错误的更新,导致全球大约850万台Windows系统发生了蓝屏死机,全球许多行业的设备均受到了影响。这是迄今为止由安全软件自身造成的最大规模安全事件。不过,由于国内对CrowdStrike软件的使用不多,本次...
7月CrowdStrike安全软件推送了一个错误的更新,导致全球大约850万台Windows系统发生了蓝屏死机,全球许多行业的设备均受到了影响。这是迄今为止由安全软件自身造成的最大规模安全事件。不过,由于国内对CrowdStrike软件的使用不多,本次事件对国内各行业的影响较小。
展开更多
关键词
WINDOWS系统
安全软件
漏洞攻击
安全事件
蓝屏死机
推送
下载PDF
职称材料
校园网安全关键技术解析一 身份认证管理与准入控制
被引量:
11
16
作者
魏克
段海新
《中国教育网络》
2005年第9期13-15,共3页
如何做好校园网的安全管理工作,如何建设一个安全、可信的教育和科研网络环境,绝不是简单的事情。而是一个复杂的系统工程。
关键词
准入控制
身份认证
校园网
网络蠕虫病毒
系统补丁
技术解析
下载PDF
职称材料
防范垃圾邮件技术
被引量:
3
17
作者
段海新
《中国计算机用户》
2004年第2期27-27,共1页
新年上班的第一天,您上班打开电脑的第一件事也许是接收来自亲朋好友的电子贺卡,但同时您也许不得不删除邮箱里众多的垃圾邮件。数字尽管枯燥但很有说服力。中国互联网协会反垃圾邮件协调小组发布的2005年垃圾邮件调查报告显示:2003年...
新年上班的第一天,您上班打开电脑的第一件事也许是接收来自亲朋好友的电子贺卡,但同时您也许不得不删除邮箱里众多的垃圾邮件。数字尽管枯燥但很有说服力。中国互联网协会反垃圾邮件协调小组发布的2005年垃圾邮件调查报告显示:2003年发向中国邮件服务器的垃圾邮件达1500亿封,即使国内邮件服务提供商过滤了其中的60%~80%,给中国经济造成的损失也高达48亿元。除了法律、道德等约束外,技术的防范显得十分重要。本期《CSO沙龙》,我们聚焦反垃圾邮件的技术及产品化解决方案。
展开更多
关键词
垃圾邮件
打开
邮件服务器
电子贺卡
删除
邮箱
电脑
技术
中国经济
提供商
下载PDF
职称材料
伊拉克域名IQ被删背后的故事
被引量:
2
18
作者
段海新
《中国教育网络》
2014年第9期39-40,共2页
2014年6月24日的《人民日报》曾报道:"目前美国掌握着全球互联网13台域名根服务器中的10台。理论上,只要在根服务器上屏蔽该国家域名,就能让这个国家的国家顶级域名网站在网络上瞬间‘消失’。在这个意义上,美国具有全球独一无二...
2014年6月24日的《人民日报》曾报道:"目前美国掌握着全球互联网13台域名根服务器中的10台。理论上,只要在根服务器上屏蔽该国家域名,就能让这个国家的国家顶级域名网站在网络上瞬间‘消失’。在这个意义上,美国具有全球独一无二的制网权,有能力威慑他国的网络边疆和网络主权。譬如,伊拉克战争期间,在美国政府授意下,伊拉克顶级域名‘.iq’的申请和解析工作被终止,所有网址以‘.iq’为后缀的网站从互联网蒸发。"类似的说法也曾在一些严肃的学术文章中出现。
展开更多
关键词
域名管理
IQ
顶级域名
制网权
南加州大学
个人电脑
注册者
地址空间
自然科学基金
域名解析
下载PDF
职称材料
钓鱼邮件攻击更具针对性!高校需防范
被引量:
2
19
作者
郑先伟
《中国教育网络》
2020年第12期25-25,共1页
11月教育网整体运行平稳,未发现影响严重的安全事件。网站安全事件数量与10月基本持平。钓鱼邮件作为一种社会工程学攻击方式一直是高校网络中数量较多的一种攻击,近期这类攻击有向智能化精准化转变的趋势。与传统的广泛撒网、内容统一...
11月教育网整体运行平稳,未发现影响严重的安全事件。网站安全事件数量与10月基本持平。钓鱼邮件作为一种社会工程学攻击方式一直是高校网络中数量较多的一种攻击,近期这类攻击有向智能化精准化转变的趋势。与传统的广泛撒网、内容统一的模式不同,新的钓鱼邮件攻击在目标选择、内容编辑上都变得更有针对性。攻击者会事先针对攻击目标的基本情况进行摸底,联系当下时事冒充攻击目标上级(主管单位或是领导)的身份来发送相关钓鱼邮件,例如攻防演练期间冒充学校信息化主管部门要求用户安装紧急补丁程序等。由于邮件中精确地提到学校部门名称、当下正在进行的事情,用户往往很难分辨真假,稍不留神就容易上当。这类钓鱼邮件的防范较为困难,只能依靠学校加大监测力度,加强用户宣传来防范。
展开更多
关键词
钓鱼邮件
安全事件
补丁程序
攻防演练
主管单位
教育网
信息化主管
高校网络
下载PDF
职称材料
注意! 新型Linux挖矿木马来袭
被引量:
2
20
作者
郑先伟
《中国教育网络》
2018年第12期58-58,共1页
11月教育网运行平稳,未发现影响严重的安全事件。11月网站类的安全事件有增加趋势。近期俄罗斯的反病毒软件厂商Dr.Web发现了一种新型的Linux系统木马,区别于一般的木马,这款新的木马功能极其复杂,木马的主体是一个包含一千多行代码的巨...
11月教育网运行平稳,未发现影响严重的安全事件。11月网站类的安全事件有增加趋势。近期俄罗斯的反病毒软件厂商Dr.Web发现了一种新型的Linux系统木马,区别于一般的木马,这款新的木马功能极其复杂,木马的主体是一个包含一千多行代码的巨型shell脚本。一旦该脚本在系统上被执行后就会迅速找寻系统上有读写权限的目录,然后把自身复制到该目录并通过网络下载其他功能模块,如果发现自身权限较低,木马还会利用系统上存在的权限提升漏洞来获得系统最高权限。完成感染后木马会清除系统上所有对自身有害的杀毒程序进程、将自己添加到系统的各项启动任务中并使用rootkit替换系统关键进程,以保证自己能在系统中长期贮存并不被发现。值得注意的是该木马会收集受控主机SSH协议有关的所有信息,包括联人该主机和从该主机连出的SSH通讯的IP和用户名及密码,并利用掌握的密码去尝试连接其他主机,以达到传播自身的目的。
展开更多
关键词
LINUX系统
木马
SHELL脚本
ROOTKIT
SSH协议
读写权限
安全事件
软件厂商
下载PDF
职称材料
题名
2014年上半年教育网安全运行汇总
被引量:
1
1
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2014年第9期44-45,共2页
文摘
高校网站安全形势不容乐观2014年上半年教育网整体运行平稳,未发生影响整个网络运行的安全事件,不过整体网络的安全形势依然不容乐观。从上半年监测到的各类安全事件来看,针对网络基础设施的攻击数量正在增多,而利用基础网络设施发起的攻击数量也在增多。网站安全依然是各大院校的安全薄弱点,除二级院系的主页外,各类校内业务系统也正在频繁地被攻击。
关键词
网站安全
网络基础设施
二级院系
递归查询
基础网络设施
端口扫描
弱口令
项目管理系统
拒绝服务
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
加强安全教育警惕挖矿木马攻击
被引量:
1
2
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2022年第4期42-42,共1页
文摘
3月教育网整体运行平稳,未出现影响严重的网络安全事件。投诉事件数量整体保持平稳。近期国家加大了对挖矿木马的打击力度。目前看来,大部分校内挖矿行为都是因为感染挖矿木马所导致,这些木马主要通过系统弱口令及系统服务漏洞进行传播。建议加强用户的安全意识教育,为系统设置强壮的密码并及时安装补丁程序。
关键词
补丁程序
网络安全事件
木马
安全意识教育
弱口令
教育网
投诉事件
服务漏洞
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
G434 [文化科学—教育技术学]
下载PDF
职称材料
题名
上千高校网站存安全漏洞 4个教育软件产品曝信息泄露风险
3
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2014年第8期37-37,共1页
文摘
7月教育网整体运行平稳,高招工作正在有序进行,未发现影响严重的安全事件。近期我们接到其他安全组织的信息通报,教育网内仍然有多达近千网站中存在安全漏洞,漏洞主要集中在SQL注入类,也包括其他一些弱密码或是上传权限控制问题。
关键词
高校网站
弱密码
软件产品
后门程序
权限控制
信息泄露
远程执行
中间件产品
信息通报
教育类
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
2013年上半年教育网安全运行汇总
4
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2013年第8期45-46,共2页
文摘
2013年上半年教育网整体运行平稳,未发现影响严重的安全事件。2013年上半年教育网内各类攻击事件仍然时有发生,安全形势不容乐观。在各类攻击中针对学校网络和系统的主要是系统入侵及拒绝服务攻击。而针对普通用户的则更多的是网络钓鱼与欺诈攻击。
关键词
安全运行
教育网
拒绝服务攻击
汇总
安全事件
安全形势
学校网络
网络钓鱼
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
教育网2013年安全运行总结
5
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2014年第2期54-55,共2页
文摘
2013年各类网络攻击、信息泄露、黑客入侵等事件与往年一样层出不穷,不过随着棱镜门事件的曝光使得这一年注定是网络安全史上不平凡的一年.棱镜门事件的出现不仅仅是让网络安全提升到国家安全的层面,同时也让普通的用户明白自身信息安全保护的重要性,开始思考如何才能更好地保护自身的隐私.以下分析2013年与教育网有关的安全事件给大家一些启示.
关键词
垃圾邮件
安全事件
投诉事件
端口扫描
僵尸网络
网页挂马
教育网
运行总结
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
教育网内需防范高发邮件钓鱼攻击
6
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2018年第10期57-57,共1页
文摘
近期通过邮件系统发送欺诈邮件骗取用户账户名和密码的钓鱼攻击数量在教育网内有增加趋势。这些钓鱼邮件的内容往往非常简单,仅包含一句“当前信息无法显示”和一个“点击这里显示全部内容”的按钮。
关键词
邮件系统
教育网
钓鱼
攻击
防范
内需
内容
显示
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
2010年教育网安全态势平稳 让病毒飞一会儿
7
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2011年第2期39-40,共2页
文摘
2010年,教育网全年运行状况良好,安全态势基本平稳,未发生重大的安全事件。2010年的安全形势以信息安全威胁为主,各类攻击及木马病毒等对网络运行造成的危害不大,而对用户信息安全造成的威胁巨大。
关键词
2010年
安全事件
木马病毒
教育网
平稳
网络运行
信息安全
安全威胁
分类号
F49 [经济管理—产业经济]
下载PDF
职称材料
题名
尽快完成教育App排查备案
8
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2019年第12期73-73,共1页
文摘
近日,教育部办公厅印发《教育移动互联网应用程序备案管理办法》的通知。通知要求所有目前正在使用中的教育移动App在2019年12月1日至2020年1月31日期间完成教育移动互联网应用程序备案,并结合本单位的实际情况建立备案信息的动态更新机制,确保备案数据的完整性。若相关App系统到2020年2月1日还未完成ICP备案和等级保护备案,App的备案信息将被撤销并予以通报。建议学校管理员尽快排查自己学校使用的相关App,在要求的期限内完成备案,避免因未备案导致App无法使用。
关键词
等级保护
数据的完整性
教育部办公厅
移动互联网应用
排查
备案
分类号
G434 [文化科学—教育技术学]
下载PDF
职称材料
题名
开源软件供应链安全问题引发关注
9
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2024年第4期56-56,共1页
文摘
4月教育网运行整体平稳,没有发现重大的安全事件。在病毒与木马方面,数据显示,2024年一季度以来,勒索病毒的攻击数量又呈现增长趋势。目前勒索病毒的产业模式已经升级到RaaS(软件即服务)模式,攻击目标也指向那些价值更高的服务器。由于RaaS模式会大大降低勒索攻击的门槛,后期这类攻击也将呈现继续增长的趋势.
关键词
勒索病毒
软件即服务
开源软件
安全事件
教育网
服务器
数据显示
木马
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
数据分级分类将成校园网安全工作重心
10
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2024年第2期58-58,共1页
文摘
全国网络安全标准化技术委员会在3月15日发布《数据安全技术数据分类分级规则》(GB/T43697-2024)的国家推荐标准,计划自2024年10月1日起开始实施。标准规定了数据分类分级的原则、框架、方法和流程,给出重要数据的识别指南。标准适用于行业领域主管(监管)部门参考制定本行业本领域的数据分类分级标准规范,也适用于各地区、各部门开展数据分类分级工作,同时为数据处理者进行数据分类分级提供参考,但不适用于涉及国家秘密的数据和军事数据。
关键词
数据分类
网络安全
校园网安全
数据安全技术
数据分级
数据处理
推荐标准
分级标准
分类号
G434 [文化科学—教育技术学]
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
OpenSSH漏洞攻击来袭!用户需防范
11
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2024年第6期50-50,共1页
文摘
6月教育网运行正常,未发现影响严重的安全事件。在病毒与木马方面,近期没有新增影响特别严重的木马病毒,比较多的还是各类钓鱼邮件攻击。随着高招工作的展开,各类针对高招的诈骗邮件及诈骗网站信息也开始增多。广大考生及家长应提高警惕,不轻易相信邮件或网络上的非法信息,应通过合法途径(如学校的官网等)来获取招生相关信息。
关键词
木马病毒
钓鱼邮件
漏洞攻击
安全事件
教育网
OPENSSH
网站信息
非法信息
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
以数据价值为导向进行系统分级防护
12
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2024年第5期53-53,共1页
文摘
5月教育网运行正常,未发现影响严重的安全事件。在病毒与木马方面,随着虚拟货币价值的再次上涨,各类勒索病毒和挖矿木马的数量又呈现增长趋势,这两类木马病毒在传播的途径上有很多共通之处,差别是勒索病毒多数针对数据价值更高的目标,而挖矿木马则更热衷于那些配置不错,但没有高价值数据的Linux服务器系统。
关键词
LINUX服务器
勒索病毒
数据价值
虚拟货币
木马病毒
安全事件
教育网
分级防护
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
DNS系统曝重大安全漏洞!用户需警惕
13
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2024年第1期51-51,共1页
文摘
近期教育网整体运行平稳,未发现影响严重的安全事件。在病毒与木马方面,又到一年一度的个人所得税申报时期,冒充个税申报的钓鱼邮件频发。目前这类钓鱼攻击已经呈现高度智能化,攻击者会针对每个攻击目标的身份特征来单独伪造与其身份相符的钓鱼内容,以此来增加欺诈内容的可信性。由于这类钓鱼攻击多数是引诱用户扫描二维码或点击伪造的URL来进行信息诈骗,并不直接攻击用户的系统,所以不会触发系统安全防护的告警。因此如何识别出钓鱼邮件的内容并加以防范,对普通用户来说是个挑战。
关键词
系统安全防护
钓鱼邮件
安全漏洞
钓鱼攻击
安全事件
教育网
身份特征
木马
分类号
G434 [文化科学—教育技术学]
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
警惕VMware ESXi验证绕过漏洞
14
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2024年第8期56-56,共1页
文摘
近期,有国外的安全公司监测到一种新型的“Unicode二维码钓鱼”邮件,攻击者利用Unicode编码编制出文本形式的二维码图形。由于是字符组成的图形,图像识别系统无法有效识别,因而可以绕过反垃圾邮件的检测。用户要提高警惕,避免扫描来历不明的二维码,尤其是邮件附件中的二维码。
关键词
UNICODE编码
二维码
图像识别系统
反垃圾邮件
邮件附件
文本形式
来历不明
漏洞
分类号
TP3 [自动化与计算机技术—计算机科学与技术]
下载PDF
职称材料
题名
警惕0day漏洞攻击的高发时刻
15
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2024年第7期57-57,共1页
文摘
7月CrowdStrike安全软件推送了一个错误的更新,导致全球大约850万台Windows系统发生了蓝屏死机,全球许多行业的设备均受到了影响。这是迄今为止由安全软件自身造成的最大规模安全事件。不过,由于国内对CrowdStrike软件的使用不多,本次事件对国内各行业的影响较小。
关键词
WINDOWS系统
安全软件
漏洞攻击
安全事件
蓝屏死机
推送
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
校园网安全关键技术解析一 身份认证管理与准入控制
被引量:
11
16
作者
魏克
段海新
机构
中国教育和科研计算机网紧急响应组
出处
《中国教育网络》
2005年第9期13-15,共3页
文摘
如何做好校园网的安全管理工作,如何建设一个安全、可信的教育和科研网络环境,绝不是简单的事情。而是一个复杂的系统工程。
关键词
准入控制
身份认证
校园网
网络蠕虫病毒
系统补丁
技术解析
分类号
TP393.18 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
防范垃圾邮件技术
被引量:
3
17
作者
段海新
机构
中国教育和科研计算机网紧急响应组
(CCERT)清华大学信息网络工程研究中心
出处
《中国计算机用户》
2004年第2期27-27,共1页
文摘
新年上班的第一天,您上班打开电脑的第一件事也许是接收来自亲朋好友的电子贺卡,但同时您也许不得不删除邮箱里众多的垃圾邮件。数字尽管枯燥但很有说服力。中国互联网协会反垃圾邮件协调小组发布的2005年垃圾邮件调查报告显示:2003年发向中国邮件服务器的垃圾邮件达1500亿封,即使国内邮件服务提供商过滤了其中的60%~80%,给中国经济造成的损失也高达48亿元。除了法律、道德等约束外,技术的防范显得十分重要。本期《CSO沙龙》,我们聚焦反垃圾邮件的技术及产品化解决方案。
关键词
垃圾邮件
打开
邮件服务器
电子贺卡
删除
邮箱
电脑
技术
中国经济
提供商
分类号
TP393.098 [自动化与计算机技术—计算机应用技术]
F621 [经济管理—产业经济]
下载PDF
职称材料
题名
伊拉克域名IQ被删背后的故事
被引量:
2
18
作者
段海新
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2014年第9期39-40,共2页
文摘
2014年6月24日的《人民日报》曾报道:"目前美国掌握着全球互联网13台域名根服务器中的10台。理论上,只要在根服务器上屏蔽该国家域名,就能让这个国家的国家顶级域名网站在网络上瞬间‘消失’。在这个意义上,美国具有全球独一无二的制网权,有能力威慑他国的网络边疆和网络主权。譬如,伊拉克战争期间,在美国政府授意下,伊拉克顶级域名‘.iq’的申请和解析工作被终止,所有网址以‘.iq’为后缀的网站从互联网蒸发。"类似的说法也曾在一些严肃的学术文章中出现。
关键词
域名管理
IQ
顶级域名
制网权
南加州大学
个人电脑
注册者
地址空间
自然科学基金
域名解析
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
钓鱼邮件攻击更具针对性!高校需防范
被引量:
2
19
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2020年第12期25-25,共1页
文摘
11月教育网整体运行平稳,未发现影响严重的安全事件。网站安全事件数量与10月基本持平。钓鱼邮件作为一种社会工程学攻击方式一直是高校网络中数量较多的一种攻击,近期这类攻击有向智能化精准化转变的趋势。与传统的广泛撒网、内容统一的模式不同,新的钓鱼邮件攻击在目标选择、内容编辑上都变得更有针对性。攻击者会事先针对攻击目标的基本情况进行摸底,联系当下时事冒充攻击目标上级(主管单位或是领导)的身份来发送相关钓鱼邮件,例如攻防演练期间冒充学校信息化主管部门要求用户安装紧急补丁程序等。由于邮件中精确地提到学校部门名称、当下正在进行的事情,用户往往很难分辨真假,稍不留神就容易上当。这类钓鱼邮件的防范较为困难,只能依靠学校加大监测力度,加强用户宣传来防范。
关键词
钓鱼邮件
安全事件
补丁程序
攻防演练
主管单位
教育网
信息化主管
高校网络
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
G647.4 [文化科学—高等教育学]
下载PDF
职称材料
题名
注意! 新型Linux挖矿木马来袭
被引量:
2
20
作者
郑先伟
机构
中国
教育和
科研
计算机网
应急
响应
组
出处
《中国教育网络》
2018年第12期58-58,共1页
文摘
11月教育网运行平稳,未发现影响严重的安全事件。11月网站类的安全事件有增加趋势。近期俄罗斯的反病毒软件厂商Dr.Web发现了一种新型的Linux系统木马,区别于一般的木马,这款新的木马功能极其复杂,木马的主体是一个包含一千多行代码的巨型shell脚本。一旦该脚本在系统上被执行后就会迅速找寻系统上有读写权限的目录,然后把自身复制到该目录并通过网络下载其他功能模块,如果发现自身权限较低,木马还会利用系统上存在的权限提升漏洞来获得系统最高权限。完成感染后木马会清除系统上所有对自身有害的杀毒程序进程、将自己添加到系统的各项启动任务中并使用rootkit替换系统关键进程,以保证自己能在系统中长期贮存并不被发现。值得注意的是该木马会收集受控主机SSH协议有关的所有信息,包括联人该主机和从该主机连出的SSH通讯的IP和用户名及密码,并利用掌握的密码去尝试连接其他主机,以达到传播自身的目的。
关键词
LINUX系统
木马
SHELL脚本
ROOTKIT
SSH协议
读写权限
安全事件
软件厂商
分类号
TP316.81 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
2014年上半年教育网安全运行汇总
郑先伟
《中国教育网络》
2014
1
下载PDF
职称材料
2
加强安全教育警惕挖矿木马攻击
郑先伟
《中国教育网络》
2022
1
下载PDF
职称材料
3
上千高校网站存安全漏洞 4个教育软件产品曝信息泄露风险
郑先伟
《中国教育网络》
2014
0
下载PDF
职称材料
4
2013年上半年教育网安全运行汇总
郑先伟
《中国教育网络》
2013
0
下载PDF
职称材料
5
教育网2013年安全运行总结
郑先伟
《中国教育网络》
2014
0
下载PDF
职称材料
6
教育网内需防范高发邮件钓鱼攻击
郑先伟
《中国教育网络》
2018
0
下载PDF
职称材料
7
2010年教育网安全态势平稳 让病毒飞一会儿
郑先伟
《中国教育网络》
2011
0
下载PDF
职称材料
8
尽快完成教育App排查备案
郑先伟
《中国教育网络》
2019
0
下载PDF
职称材料
9
开源软件供应链安全问题引发关注
郑先伟
《中国教育网络》
2024
0
下载PDF
职称材料
10
数据分级分类将成校园网安全工作重心
郑先伟
《中国教育网络》
2024
0
下载PDF
职称材料
11
OpenSSH漏洞攻击来袭!用户需防范
郑先伟
《中国教育网络》
2024
0
下载PDF
职称材料
12
以数据价值为导向进行系统分级防护
郑先伟
《中国教育网络》
2024
0
下载PDF
职称材料
13
DNS系统曝重大安全漏洞!用户需警惕
郑先伟
《中国教育网络》
2024
0
下载PDF
职称材料
14
警惕VMware ESXi验证绕过漏洞
郑先伟
《中国教育网络》
2024
0
下载PDF
职称材料
15
警惕0day漏洞攻击的高发时刻
郑先伟
《中国教育网络》
2024
0
下载PDF
职称材料
16
校园网安全关键技术解析一 身份认证管理与准入控制
魏克
段海新
《中国教育网络》
2005
11
下载PDF
职称材料
17
防范垃圾邮件技术
段海新
《中国计算机用户》
2004
3
下载PDF
职称材料
18
伊拉克域名IQ被删背后的故事
段海新
《中国教育网络》
2014
2
下载PDF
职称材料
19
钓鱼邮件攻击更具针对性!高校需防范
郑先伟
《中国教育网络》
2020
2
下载PDF
职称材料
20
注意! 新型Linux挖矿木马来袭
郑先伟
《中国教育网络》
2018
2
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
2
…
9
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部