焦绪录 作品数:10 被引量:10 H指数:2 供职机构: 工业和信息化部 更多>> 发文基金: 国家高技术研究发展计划 国家自然科学基金 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 经济管理 农业科学 环境科学与工程 更多>>
中国2007年网络安全形势及典型案例 被引量:1 2008年 在地下黑色产业链的推动下,网络犯罪行为趋利性表现更加明显。黑客往往利用仿冒网站、伪造邮件、盗号木马、后门病毒,并结合社会工程学,窃取大量用户数据牟取暴利,其他的玩网络犯罪活动也层出不穷,使得我国的信息和网络安全形势不容乐观。目前基本情况是宏观态势平稳,微观暗流涌动。在迎接和举办奥运的2008年,信息和网络安全应引起相关各方和全社会的高度关注。 袁春阳 纪玉春 焦绪录 王明华 徐娜 王营康 孙蔚敏 周勇林关键词:信息和网络安全 黑客 木马 病毒 产业链 奥运会 木马感染呈下降趋势 2010年 最新数据显示,且前我国网络安全情况越发严重,可能给我国整体网络安全方面会造成负面影响。其中,主机控制方面,广东、山东、江苏成为重灾区;网页篡改数量呈现增长态势;传统的垃圾邮件给用户带来了较差的体验,造成投诉比最大的网络安全事件。 焦绪录 徐娜关键词:木马 网络安全 数据显示 垃圾邮件 增强Zhong-Yang协议中执行者输入的私密性 2009年 为了进一步提高Zhong-Yang协议在恶意环境中对移动代码执行者输入的私密性保护,使其能抵御恶意发起者进行的错误线密钥探测攻击,提出了一种可验证的倍增子电路,并用它来扩展Zhong-Yang协议中的加密电路.扩展的协议利用倍增子电路来代替执行者的输入线以抵御错误线秘钥探测攻击,并利用Jarecki和Shmatikov的带承诺加密电路构造技术和第三方质疑的零知识证明协议来保证子电路构造的正确性.分析表明:改进后的Zhong-Yang协议在多于2/3的服务器是诚实的情况下能同时抵御恶意服务器的篡改线密钥攻击和恶意发起者的错误线密钥探测攻击,仍然满足移动代码环境的非交互要求,且增加的通信和计算复杂度是多项式时间的.改进后协议能彻底保证恶意的移动代码环境中代码执行者输入的私密性. 叶建伟 焦绪录 张永铮关键词:移动代码 加密电路 私密性 承诺 面向TCP连接的网络实时监控系统及其连接阻断技术 被引量:6 2004年 介绍了一种面向TCP连接的网络实时监控系统RMCNS(a real-time monitoring and controlling network system to orient TCP connection)。该系统的架构搭建在网络入侵监测系统函数库(Libnids)编程平台上,采用网络侦听方式监控攻击、实时高效的TCP协议还原、基于内容的攻击判定和面向TCP连接的实时阻断是RMCNS的主要特点,该文重点讨论了针对基于TCP连接的攻击实时响应的阻断技术,分别介绍了在标准TCP协议栈和非标准TCP协议栈网络环境下,RMCNS采用的阻断技术,为网络监控提出了新的方法。 焦绪录 胡铭曾 云晓春关键词:网络攻击 侦听 大数据机遇——以互联网上市企业为例 2013年 中国互联网上市企业群体具有丰富的运营经验、完善的分发渠道和良好财务状况,有利于在“大数据时代” 焦绪录 张明钟 杨爱新关键词:中国互联网 财务状况 “飞客”蠕虫全球泛滥 主机防护刻不容缓 2009年 3月“飞客(conficker)”蠕虫的传播成泛滥之势,CNCERT/CC监测到中国、美国、巴西感染数量居前三位,其中,中国约占五分之一。目前的情况是,黑客大量控制互联网终端用户资源,以利于其发动大规模网络攻击。用户需关注安全资讯,做好主机安全加固工作,安全意识淡薄、基本安全防护知识缺乏将使用户成为黑客的“帮凶”。 焦绪录关键词:安全防护 主机 泛滥 蠕虫 用户资源 网络攻击 从高危安全漏洞到网页挂马 2010年 2009年11月,CNCERT对全国互联网网络安全状况整体评价为中。我国未发生造成较大影响的网络安全事件,我国境内僵尸网络受控端的数量继续保持较大降幅,已接近今年5月出现的最低点,但绝对数量仍较高,境内被篡改网站的数量在上月达到今年最高点后又略有回落。此外,11月公布的一些应用软件的高危安全漏洞以及网页挂马事件、网络钓鱼事件对互联网用户的威胁程度较高。 焦绪录关键词:僵尸网络 网络钓鱼 又见木马 2008年 国家计算机网络应急技术处理协调中心(简称国家互联网应急中心,CNCERT/CC)持续监测国内外当前流行的木马程序的活动状况,发现三个月来我国大陆地区被通过木马程序秘密控制的IP地址所对应的主机逐月增长,四月数据是二月的两倍强。 焦绪录关键词:木马程序 计算机网络 IP地址 互联网 应对病毒威胁建设国家级网络安全应急响应组织 被引量:3 2009年 本文首先介绍了网络安全应急响应组织的定义及分类,然后说明了国家级网络安全应急响应组织的概念和职能。通过分析信息化发达国家中国家级网络安全应急响应组织的建设情况、以及国内应急体系的发展与构成,从保护国家基础信息网络和重要信息系统的角度出发,阐明了建设国家级网络安全应急响应组织的基本要求。 袁春阳 周勇林 纪玉春 徐原 焦绪录关键词:网络安全 应急响应 量化的安全风险评估模型的研究 该文详细介绍了基于特权提升的安全评估模型(a Quantitative Model forSecurity Risk Assessment based on the Prvilege-escalating thcory,... 焦绪录关键词:安全评估 特权提升 网络安全 文献传递