【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【中小学教师的学术待遇不应被忽视】提到教师的社会地位,人们更多想到的是改善教师的经济待遇。经济待遇的确是提高教师社会地位的重要内容,但并非全部。教师作为教书育人的专门人才,其学术待遇也是社会地位的重要组成部分。

长期以来,大学教师的学术待遇深受关注。但对于其他各类学校教师,他们的学术待遇似乎没有得到充分的重视。以占教师总人数较大比例的中小学教师为例,在一些地方,人们多关注他们的课堂教学效果,即所教学生的成绩。只要能把学生成绩搞上去,教师就有较高的社会影响力。基于此,很多中小学教师自然而然地十分重视教学方法的探讨,对教育学术研究却用心不多。

此种心态很容易使教师步入“育分”成绩显著、“育人”稍显不足的狭小发展通道。由于对学术能力重视不够,教师培养出的学生即使能考出高分,但不一定具有长远发展的能力。对国家和人类而言,教师是价值含量极高的无形资产,一名合格的教师只有通过不断更新知识和从事学术研究,才能不断实现自我超越,传播先进的知识、文化,培养出有家国情怀的有用人才。所以,提高教师的学术待遇,强化教师的学术能力,让教学与科研成为教师职业发展中的一体两翼,才能让教师创造出更多的社会价值。

提高中小学教师的学术待遇,需要提供最适宜教师工作的学术环境,包括清晰的学术标准、透明的学术制度和严格的学术纪律。中小学教师的学术研究,站位一定要高,要站在教育发展的前沿,以党的教育方针为引领,学术研究成果要对教育实践有用,这一学术标准必须要清晰。有了学术标准,还应有与之匹配的学术制度,以制度营造良好的学术氛围,让学术研究成为教师的自觉自愿行为。在制度透明的前提下,以严格的学术纪律保障教师的学术行为符合学术道德规范。

提高中小学教师的学术待遇,需要用最小的行政干预释放教师最大的学术积极性。有的教师不重视学术研究,部分重视学术研究的教师却研究不出真成果,这一现象的产生与行政干预有一定关系。繁杂的行政任务导致课题组将很多宝贵的时间投放在无意义的事项中,不仅让课题研究陷入形式化,也制约了教师课题研究的积极性。学术研究是需要坐冷板凳的,很多学术研究需要较长时间,部分学术研究耗时多年都不一定能出成果。所以,在教科研管理中,必须尊重学术规律,释放教师的学术积极性和学术空间。

提高中小学教师的学术待遇,还要重视学术人才的使用与培养。部分学术能力较强的教师,不仅有着丰硕的学术成果,其学术思想、学术精神对教育实践活动及学生成长也有着无法替代的示范效应。所以,要重视及重用学校里的学术人才,加大学术经费支出以保障他们的研究需要,利用团队建设为他们提供传递学术能量和思想能量的平台。对于学术能力突出的教师,应为他们提供对外交流的机会,让他们将先进的学术理念及方法向更大范围辐射,发挥更大作用。对于优秀的学术成果,应根据学校条件,给予最大化的应用和奖励。

学术待遇是知识分子不可缺少的待遇。教师如果缺少了学术待遇,就难以创造出更大的社会价值。重视教师的学术待遇问题,让教师静下心来研究出对教育教学有用的学术成果,不仅是提高教师社会地位的需要,也是提高国家教育质量的需要。(作者:吴维煊 系江苏省宿迁经贸高等职业技术学校教授)


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #张艺兴[超话]# 你好 张艺兴@张艺兴 新的开始[心] #未来无限大我们一起走# I'm on my way to you.@张艺兴 永远真诚,永怀
  • 방금 무서운 소식을 받았어.. 풍경구가 있는 작은 마을 전체가 전면 봉쇄되었다. 거기 어느 외자기업 식품공장.. 수십 명의 노동자들이 집단적인
  •   以‮几下‬则为真人真事: ‮一有‬位阿‮特育‬雅的高级牌‮,商‬曾经发表‮一过‬篇经历,‮身他‬上有阿赞来大‮的师‬魂帕容(非卖品),‮多很‬次自已一个人去
  • 我们不能嘴上喊只信俊哲,要真正的做到才好啊,小橘子[心]云端的西风洪流载过无数槽脊涡旋的巨浪,终于迎来了片刻宁静。你是天光乍现时眉眼青隽的少年,而我在恍惚中路过
  • 秉持着原生态对人的友好态度,对自然0距离[憧憬]采用大豆纤维,蓬松度高,软乎乎的能让你更快入睡而且体感轻轻柔柔的,像是被裹在柔软的羽毛里被子有一层抗菌防螨的面料
  • #韩语轻阅读# * 도끼는날이 잘 서 있어야 좋은 도끼입니다.그러나 그 날선 도끼를 자칫 함부로 다루면무서운 흉기로 돌변합니다. 사람의 혀는도끼보
  • 掌丘:無肉 → 守不住財,不擅長存錢或是常有需要花錢的事。太陽線:沒有 → 沒有偏財運,避免賭博之類的博弈類活動。
  • 这位和我同龄的女博士,她是不是对择偶标准这几个字有什么误解,或者说,她只有标准,并没想择偶有的说:这是普信女有人说:条件都列了一大堆,唯独没有两情相悦……现在的
  • 《董其昌自书告身》是董其昌亲笔书写的明朝万历皇帝对其父母、妻子封赏的诏书,卷首有乾隆御笔题跋, 原收入清宫《石渠宝笈》清亡后归辽宁省博物馆收藏。笔力遒劲,肥瘦得
  • #EXO[超话]##和exo携手同行##都暻秀[超话]# D-8都暻秀:“长大不是不好的事情啊,我们一起成大是很美好的事情。”EXO-L:想唱歌就放声唱想演戏就
  • 就像是导演黄家康在《王牌对王牌》现场讲解动画创作幕后的故事,《白蛇2:青蛇劫起》最后青蛇回眸镜头做了五十多遍,正是因为这些精益求精的动画师们,如今走过100年的
  • #我眼睛里的春天##情感语录##情感##分享#皇甲特卫圆满完成壬寅年黄帝故里拜祖大典安检安保任务岁在壬寅,暮春之初,三月初三,惠风和畅。此次活动安检部共完成人身
  • [思考][思考][思考]我们常说,买BBA的车要理性,因为在品牌力足够的前提下,你一定要把持住自己的欲望,根据你口袋里的钱来做决定,而买二线豪华品牌则是要感性,
  • 当然也是超超超优秀吖,才能吸引到这么好的粉丝꒰๑'ꀾ'๑꒱未来我们一起走︎(⑅⃝⁍̴̛ ᗨ ⁍̴̛)ps:@任嘉伦Allen 在现在我对你的喜欢,我想告诉全世界
  • 纸和书整齐地叠放在书桌一角,更多的文字排列在书架上杯子里只有半杯安静的茶水高山云雾茶采自遥远的南方一对老瓷瓶蹲在墙脚下,那是我从岩村背进了城,它们曾在乡下陪伴我
  • 5⃣️富铁软糖产品上说每颗软糖富铁量3.2mg,反正我也吃不出来,就是低血糖的时候来一颗,平时没事来一颗还挺好吃的,好吃,红枣味的。#健康养生##养生小零食##
  • 夫妻相分析:男生一脸坏坏的模样,撩女生是一把好手,尖刀眉+三角眼,意志力坚定,不达目的誓不罢休,对女生也是死缠乱打,最后也会博得女生的好感和接受,女生单眼皮,少
  • 但是就差把“我是欧布”写脸上了……P3是圆谷摄影师跟圆谷化妆师闹矛盾了吗, “这就怼脸给全世界人民拍一下看看你们化得到底有多烂”#微微怡笑[超话]#自从《双镜》
  • [月亮]#梁冬##教育##生命##睡睡平安##睡眠##热爱生活的千万个理由##越努力越幸运# #充电bō# Archisuits,2006, Sarah Ros
  • (出于稳妥,我知道这个情况,但也提前做了核酸,当天下午做,晚上就出结果了,呼伦贝尔的核酸检测速度也都很快了)。在海拉尔东山机场登机,服务人员会确认抵达目的地,广