999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全從防患做起

2016-03-25 09:22:09楊燕婷
中國教育網絡 2016年1期
關鍵詞:網絡安全系統

文/本刊記者 楊燕婷

?

網絡安全從防患做起

文/本刊記者 楊燕婷

安全從來無小事,也不只是漏洞和破解,不只是黑客大牛和攻防高手,更重要的是從事安全工作的防護者和建設者,以及了解系統運轉及其業務的安全從業者,才是整個安全行業的基石。

暴露出問題的僅僅只是高校信息泄露的“冰山一角”,據調查發現,實際上由于學校網站掌握著大量集中性人群的個人信息,已成為信息安全“黑市”交易的香餑餑。

信息安全和隱私似乎是永恒的熱門話題,2015年的網絡安全界也注定是不平靜的一年。近日,360互聯網安全中心發布了《2015年中國網站安全報告》,對國內外十大網站安全事件進行了盤點。其中,我國社保系統、大麥網以及某電信系統存重大漏洞,導致眾多個人信息泄露成為重災區名列其中。接二連三的信息泄露事件讓每個人都岌岌可危,國內網站信息安全形勢在2015年顯得格外嚴峻。

而在教育行業,我國高校也成為了信息安全泄漏的重災區。據媒體報道,自2014年4月至2015年3月的12個月間,補天漏洞響應平臺上顯示的有效高校網站漏洞多達3495個,涉及高校網站1088個,并且網站存在嚴重漏洞的高校中不乏頂級學府。最令人擔憂的是,過去一年間,在被告知網站存在漏洞后,修復漏洞的高校網站只有35個,僅186個漏洞被修復,96.8%的高校網站完全無視安全漏洞的存在,94.6%的高校網站安全漏洞未被修復。暴露出問題的僅僅只是高校信息泄露的“冰山一角”,據調查發現,實際上由于學校網站掌握著大量集中性人群的個人信息,已成為信息安全“黑市”交易的香餑餑。

2015年國內高校安全事件盤點

那么在2015年度教育網內,又有哪些較為重要的安全事件值得關注呢?梳理以下事件,可以讓我們更清晰地看出高校網絡安全的問題所在。

2015年3月,教育網安全投訴事件中值得關注的是幾起發生在兩會期間的網頁篡改攻擊事件。這些被篡改的網站都是相關學校的專有業務系統(如教務系統、迎新系統等),由于這些業務系統中存在安全漏洞導致被人入侵并篡改了網頁內容。但是實際上述漏洞早已被廠商修補,但是學校卻沒有及時更新業務系統的版本,導致漏洞長期存在并被人利用。

5月高招期間,有媒體報道近千所高校網站存在嚴重的安全問題,可能導致大量的學生及教師信息被泄漏。但是實際上,相似內容的新聞在每年高考的前夕都會出現。這一方面說明每年高招期間高校網站都最引人關注,另一方面也說明有安全問題的網站其實一直都存在,因為這些有問題的網站在獲知漏洞存在后的修補率不足百分之五。

6月,在第二屆國家網絡安全宣傳周期間,某黑客組織攻破了部分高校的網站并進行了內容篡改。但是對被攻擊網站分析后發現,該組織只不過很早就入侵控制了這些網站,并在其中放置了網站后門,然后再向外定期公布這些網站被黑的信息。黑客入侵所利用的漏洞很多都是已經公布了很長時間的漏洞,如Struts2的漏洞,而這些網站被入侵實際上完全是可以避免的。

7月,進入暑期后,安全事件的投訴數量呈下降趨勢,但需要關注的安全事件是部分高校使用的清元優軟綜合教務系統存在嚴重的安全漏洞,導致相關網站被放置后門程序,漏洞實際已經被公布了多時,但是似乎并未引起相關廠商的重視,導致漏洞一直存在。同時,7月值得關注的是,國務院學位委員會、教育部決定在“工學”門類下增設“網絡空間安全”一級學科。

8月,暑假期間,大部分的投訴事件數量有所減少,但與網站安全有關的事件仍在高位數運行。這些網站的漏洞信息主要來源于比較紅火的各類安全眾測項目,這些項目依托眾測平臺及大量對安全感興趣的人對各類網站目標進行的安全檢測。由于安全愛好者里不乏在校大學生,所以測試目標有很多都是高校的網站,也因此檢測出很多高校網站的漏洞。

10月,針對各學校主頁的DDoS拒絕服務攻擊的數量呈上升趨勢,隨著主干網絡及各類主機帶寬的增加,通過僵尸網絡發起的拒絕服務攻擊產生的流量規模也在快速上升,攻擊者發動10G流量級別以上的拒絕服務攻擊變得輕而易舉。10G流量的規模是很多學校出口帶寬的規模,因此這類攻擊很多時候不僅僅是危害到攻擊目標本身,也是對校園網出口的一種考驗。另外,10月,為了聯合全國高校的力量,攜手應對教育行業日益增長的網絡安全威脅和信息安全挑戰,中國高等教育學會教育信息化分會網絡信息安全工作組成立。

11月,高校網站安全事件數量依然在高位運行,更多的安全事件投訴來源于學校的各種業務系統(如教務、招生、學籍管理等)。

回顧2015年CCERT安全月報也可發現,垃圾郵件、網站漏洞及入侵以及端口掃描一直占據教育網內安全投訴事件的前三位。從暴露出來的安全問題來看,教育網內頻繁發生的網站安全問題,網站管理人員技術水平不足僅僅只是一小部分原因,而網絡信息安全管理工作在高校網絡建設中長期得不到重視,導致人員和經費配置不足才是最直接主因。實際上很多問題網站被入侵完全可以避免,因為網站缺乏監管,在出現漏洞且被人入侵后都無人知曉,知曉后仍不主動修補漏洞,導致相關漏洞長期存在直至被黑客利用。

對于高校而言,隨著互聯網的普及和深入,龐大系統的穩定運行變得越來越重要,學校需要及時加強對信息網站的備案和監管,要求每個網站都應有專人管理并做好技術防護,定期進行安全評估,及時修補系統及網站中存在的漏洞。同時做好網絡信息安全人才的培養,建設一支健全、高效的網絡安全運維團隊。因為安全從來無小事,也不只是漏洞和破解,不只是黑客大牛和攻防高手,更重要的是從事安全工作的防護者和建設者,以及了解系統運轉及其業務的安全從業者,才是整個安全行業的基石。

猜你喜歡
網絡安全系統
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 亚洲男人在线天堂| 99热这里只有精品在线观看| 久久黄色免费电影| 又粗又硬又大又爽免费视频播放| 久久亚洲日本不卡一区二区| 99热这里只有免费国产精品 | 午夜日本永久乱码免费播放片| 青青青视频免费一区二区| 99精品国产电影| 国产在线一区视频| 青青青国产视频手机| 永久天堂网Av| 亚洲 日韩 激情 无码 中出| 一边摸一边做爽的视频17国产 | 国产精品欧美激情| a在线亚洲男人的天堂试看| 蜜桃视频一区| 日韩在线永久免费播放| 久996视频精品免费观看| 喷潮白浆直流在线播放| 玖玖免费视频在线观看| 成年网址网站在线观看| 亚洲色图欧美激情| 暴力调教一区二区三区| 免费A∨中文乱码专区| 午夜福利无码一区二区| 91欧洲国产日韩在线人成| 国产精品亚洲欧美日韩久久| 91视频首页| 欧美黄网站免费观看| 日韩在线中文| 国产精品吹潮在线观看中文| 国产网站免费观看| 国产人碰人摸人爱免费视频| 成人av手机在线观看| 亚洲无码在线午夜电影| 成人午夜亚洲影视在线观看| 国产女人18水真多毛片18精品| 亚洲a级在线观看| 亚洲综合狠狠| 欧美日韩中文国产| 国产91透明丝袜美腿在线| 亚洲男人的天堂视频| 五月天丁香婷婷综合久久| 亚洲无码久久久久| 国产三级成人| 久久婷婷五月综合97色| 国产成人你懂的在线观看| 狠狠做深爱婷婷综合一区| 妇女自拍偷自拍亚洲精品| 日本国产一区在线观看| 夜夜操国产| 国产伦片中文免费观看| 97国产成人无码精品久久久| 中国一级毛片免费观看| 欧美日韩第三页| 国产丰满成熟女性性满足视频| 朝桐光一区二区| 国产精品久久久久久久伊一| 性喷潮久久久久久久久| 青青网在线国产| 视频一本大道香蕉久在线播放 | 亚洲精品视频网| 午夜久久影院| 91丝袜乱伦| 国产一区二区精品福利| 久久婷婷六月| 免费人成在线观看成人片| 久草视频中文| 欧美午夜在线播放| www.99在线观看| 日本在线欧美在线| 亚洲资源站av无码网址| 国产91九色在线播放| 亚洲人网站| 女同久久精品国产99国| 亚洲成人精品在线| 亚洲天堂视频网站| 亚洲一级色| 99re视频在线| 91视频青青草| a级免费视频|