CERNET:為2022高考網絡安全護航
5月31日,距2022年全國高考還有6天。在清華大學李兆基大樓內,中國教育和科研計算機網CERNET網絡運行部正在執行一項重要任務:高校招生網站漏洞掃描。6月底前,他們需要完成對全國高校所有招生網站的兩次安全檢測,以便為即將到來備受矚目的高考招生打好安全基礎。這是CERNET連續第六年協助教育部開展全國普通高校招生網站安全檢測工作了。具體執行這項任務的是CERNET網絡運行團隊。在過去 ...
“挖礦”的興起與發展史
由于虛擬貨幣價格居高不下,越來越多的人參與到“挖礦”活動中,使得“挖礦”對計算機的算力要求也相對提高。截至目前,“挖礦”所使用的硬件設備已經歷了多次升級轉換,由最開始的CPU“挖礦”轉變為GPU“挖礦”, 再由FPGA“挖礦”發展 到ASIC“挖礦”。同時,由于礦機數目與規模增加,“挖礦”的危害也愈發明顯。...
CCERT月報:為數據安全治理做好準備
《中華人民共和國數據安全法》將于2021年9月1日起正式開始實施,《中華人民共和國個人信息保護法》也在8月20日表決通過,并將于2021年11月1日起施行。這兩部法律的實施將直接影響后續各行業開展網絡安全工作發力的方向,數據本身將成為網絡安全工作防護的重點,這也將使網絡安全工作的建設模式發生巨大的改變。以往針對信息系統做安全設計的思路可能并不適用于數據安全建設。信息系統的安全建設往往滯 ...
釣魚郵件演練:授人以魚亦授人以漁
當前,高校釣魚郵件事件頻發,并且呈現出針對性強、威脅程度高、影響面廣的特點,持續威脅著師生財產安全與學校網絡安全。為全面提升師生員工對于釣魚郵件的防范意識,2021年許多高校紛紛開展了釣魚郵件演練,并取得了不錯的教育和警示效果,也在廣大師生員工中掀起了一輪識別和防范釣魚郵件的科普熱潮。一次演練 多重收獲 2021年5月18日,北大師生的電子郵箱里,一封來自“北京大學后勤管理處”的郵 ...
眾議:高校網絡安全 如何堵住“人”的漏洞
在所有網絡安全解決方案中,人員都是最脆弱的元素。作為高校網絡安全工作的主要服務對象和參與人員,廣大師生員工的網絡安全素養水平極大影響著高校網絡安全防護的基礎水平。近年來,高校網絡安全事件頻發,反映出高校師生員工缺乏網絡安全素養的問題。面對網絡安全中這最脆弱的一環,高校應如何堵住“人”的漏洞?話題一 網絡安全素養教育的重要性 江魁:安全首要的問題就是人的問題 以前網絡安全建設更多地投 ...

CCERT月報:利用攻防演練鞏固網絡安全防線
隨著國內各大高校陸續開學,教育網的主干流量大幅回升,但整體安全態勢仍相對平穩。接下來幾個月,國內各類安全攻防演練將逐步開展,各大高校要根據自身的情況利用好各類演練行動,進一步鞏固網絡安全防線。在病毒與木馬方面,2月爆出的VMware軟件漏洞和3月初爆出的Exchange Server服務漏洞均已被勒索病毒用于自身的傳播途徑。目前來看,任何可用于遠程攻擊的漏洞都可能被快速利用來進行勒索攻擊, ...
一封來自“我”自己的恐嚇郵件?!
某用戶,收到一封自己發給自己的郵件,郵件內容為恐嚇性信息,“我有壞消息要告訴您。大約在幾個月之前,我獲得了您用來上網的電子設備的訪問權限。從那以后,我就開始監視您在互聯網上的一舉一動……我的建議是頻繁地更新您所有的密碼!”。反釣魚郵件演練的必要性釣魚郵件是指利用偽裝的電子郵件,欺騙收件人將賬號、口令等信息回復給指定的接收者,或引導收件人連接到特制的網頁。這些網頁通常會偽裝模仿真實網站,如銀 ...
第8003號自治域之謎:美國國防部意欲何為?
2021年1月下旬,互聯網全局BGP路由表中,注冊名為GRS-DoD的第8003號自治域宣告一個屬于美國國防部的巨大并且從未發布過的IPv4地址塊。而這個巨大的地址塊正是2019年美國國防部公開出售提案,但最終并未出售的IPv4地址塊。這些地址所屬自治域AS8003已成為了Internet歷史上最大的IPv4空間,約占目前整個IPv4全局路由表的5 7%。如此巨量地址突然降臨無疑將給互 ...
CCERT月報:A8003號自治域引發內網安全風險
從今年1月20日開始,一個實體通過AS8003自治域號向外發布BGP路由,宣告啟用了之前未啟用的IP地址段。截至4月20日,這個自治域對外宣告的路由信息已占到全球IPv4路由表的5 7%,涉及的IP地址數量達到1 75億個。經查,這1 75億個新啟用的IP地址歸屬權為美國國防部,此次宣告是美國國防部授權進行的一個安全項目,目的是評估和防止外部未經授權使用美國國防部名下的IP地址,發現可 ...
多位院士“西湖論劍” 共話未來網絡安全
當前,數字化、網絡化、智能化已成為時代特征,然而這三者在促進發展、給民眾生活帶來便利的同時,也伴隨著安全風險,帶來新的問題和挑戰。4月24日,在浙江杭州舉辦的2021西湖論劍·網絡安全大會上,多位網絡安全相關領域的專家、學者圍繞“安全:數字化改革之根基”的主題,探討網絡安全未來發展趨勢?!皵底肿鳛樯a要素,經過大量數據處理,變成智能的要素,從而促進社會的進步,以及新興生產業的繁榮。數字化的 ...
-
四川廣安:探索學前教育改革新路子 五年新增公辦幼兒園196所
原標題:四川廣安:探索學前教育改革新路子 五年新增公辦幼兒園196所 武勝縣東方紅幼兒園的閱讀角?!∠目×帧z “步行15分鐘......
-
農技人員帶領小朋友參觀稻田
原標題:您想去哪里? 在浙江省湖州市吳興高新區靈糧農場,農技人員帶領小朋友參觀稻田,介紹種糧知識。新華社發 ......
-
甘肅技能大師工作室:“80后”數控職教“工匠”的創新路
原標題:甘肅技能大師工作室:“80后”數控職教“工匠”的創新路 圖為2022年,張天虎指導學生參加全國職業院校技能大賽頒獎現場。......
-
打造職業技術師范教育標桿
原標題:打造職業技術師范教育標桿張金剛 天津職業技術師范大學黨委書記 黨的二十大報告指出,我們要堅持教育優先發展、科技自立自強、......