【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

#山东手造# 【指尖上的“山东手造” 匠心里的人文沃土】在工业革命之后,各国以极快的速度进入机械化生产的时代,产品生产更加高效、精准,而手工制作却一直占据一席之地。要说为什么人们对手工制造始终保持着热爱和关注,应该说手工制造产品的吸引力,不仅来自产品本身,更来自手工制品背后蕴含的文化内涵和手工艺人的匠心。

  “匠心”自在民间

  青岛胶州的蛋壳黑陶,薄至0.1毫米,它出自手工艺大师刘锦波之手。蛋壳黑陶也被世界考古界称为“四千年前地球文明最精致之作”,刘锦波用了六年时间才复刻出第一件蛋壳陶,这几年他不断在技术上打磨提升,从0.3毫米精进到0.1毫米,这突破背后,是他一生忠于一件事的坚守,是他吃得了苦、受得了孤独的“匠心”。

  济南的崔佛罡先生推出的唐锦彩工艺更是首开民间唐锦彩艺术的先河,它是在纯手工的前提下,以嵌塑技法作为主要的制作手段完成的,需要制作者有对传统美的独特欣赏水平和精湛的图案造型技法,这份潜心研究的背后,也是手工艺制造者独特的“匠心”。

  不仅他们,在山东,还有很多这样的手工艺制造者,山东的非物质文化遗产和传统手工艺资源丰富,拥有“人类非遗代表作名录”项目8个,国家级名录186项。这些承载着制作者“匠心”的项目之所以受到很多人的喜爱,正是因为这些手造产品中,都凝结了民间的手工艺人多年来的坚韧和执着,这些产品中不仅包含了独特的传统技艺,还承载着工匠对产品的热爱。

  文化属性是”手造“的核心

  “山东手造”走出山东的核心竞争力在于其深层次的文化内涵,这是推动传统文化创造性转变的有效途径。今天我们所说的“山东手造”不仅仅包含了工艺品本身的生产和设计,还融入了齐鲁文化的传统元素。比如济南的皮影戏,距今已有2000多年的历史,这份古老的传统艺术包含了五音戏、西河大鼓、山东琴书等多种戏曲音乐,这份文化内涵让它更具魅力;再如青岛的即墨花边,从明朝末年流传至今,经过了多个朝代的融合演变,在编织工艺中结合了多种手法和美术审美,让其更具有文化特色;再如东营的广饶齐笔,不仅流传已久,还成为中华文明的重要载体,对于考古、历史研究以及书画艺术有非常重要的意义。

  这些手造作品当中,都含有更深层次的文化内涵和艺术表达,这正是它们的核心竞争力,让它们在现代市场中具有更独特的文化附加值。从这个角度说,“山东手造”不仅是山东的一个重要标识,也是一个具有影响力、辐射性的文化品牌。它为山东的文化走出去、传出去提供了新的契机。

  “山东手造”发展之路在何方

  “山东手造”的推广传播需要首先明确其定义,“山东手造”是手造文化保护与传承的品牌,是山东文化产业发展的品牌,也是山东乡村振兴、民生消费的社会品牌。这就要求“山东手造”的发展需要在两方面着重发力。

  一是丰富其文化赋能,在打造山东“文化IP”上做文章。从目前国内文化产业的发展来看,不少文创产品异军突起,成为目前文化赋能消费的最大“卖点”。而山东作为儒家文化的诞生地,具备打造独特“文化IP”的现实条件。应该看到这种“文化IP”不仅是产品推广的关键点,更是发展文化旅游的一大优势,将“山东手造”与文旅联动,创造沉浸式的旅游体验等,都可以是“山东手造”的发展途径。

  二是不断创新,实现对“山东手造”产品的“转码”。“山东手造”中的历史文化只有融入今天的现代化生产生活才有发展的活力和意义。比如当前热度较高的短视频、动漫人物、手游等,都需要传统文化的加持。而“山东手造”中的部分制造业,像唐锦彩、土陶等都可以生产衍生作品,形成文学、历史、影视、动漫的多行业融合,为“山东手造”不断注入时代活力,实现手造产品的真正“破圈”。(来源:大众网)https://t.cn/A6XZreXr


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 如果,下次你有这种感觉,你不用担心那是“前世的记忆”它只是一种明显的心理现象,会发生在许多人身上。反正我不想第二天醒来整日都是浑浑噩噩的,一个好的枕头可以让我安
  • #武汉[超话]# 一个同城的姐妹,她是通过快手同城加的我就是因为相信我,两天的时间,已经锁粉了一百多个人了,今天过来找我怎么做店主,封在家里没有收入,我深知这个
  • 天呐,我最开始不算喜欢bob的,他太没有真实感了,但是我真的发现这个剧里面就没有讨厌的人,大家都太好了,无话可说,不是单纯的好,就是每个人都勇敢,每个人都会为了
  • 小哭包 听说你晚上又偷偷抹眼泪了 你要好好照顾自己 别让我们担心 昨天你头像出现的那一刻真的绷不住了 我的思念已经溢出屏幕之外了 你要开开心心的 冰冰们一直外等
  • 虽然高老师一直说take it easy,但是第一次在这么多陌生人人面前、在以前的导师和现在专业的老师面前、在我同专业同课程的同学面前,用我非常不流利的破口语,
  • #情感[超话]#人生有时如走进山谷,既迷失了方向,也失去了希望。[老师好][老师好][老师好][老师好]#每日一善[超话]#[心]#每日一善# [鲜花]#阳光信
  • 「这次疫情在家十几天 我就想十几天我都快发霉了 陆炎封了自己三千年 是过来的[苦涩] 在他解封的瞬间没看到自己想看的人 心里该有多失落 有人说陆炎和周生辰的孤寂
  • 心可以看起来是愉悦,它的里面却一直是沉甸甸,装着一些它在乎的一些人和一些事我一直在对得起自己的人生,虽然我最想完成的事情没有如意实现,但是我有爸爸妈妈老公儿子我
  • 问我为什么喜欢程潇[举手]让我来浅浅列举一下原因[冲刺]1.她会跳舞,柔软性强,我真的很爱古典舞[苦涩];2.她长的很好看,我真的好喜欢这种颜值(别说发际线高!
  • 如今,人空瘦,海棠落琼眸34、原文:我想你古文:所谓伊人,在水一方35、原文:我超级想你古风文:山河远阔,人间星河,无一是你,无一不是你36、原文:我非常爱你古
  •   丑时出生  丑时女一直以来都是事事顺心的,只要是她们想做的事情,那么都能够非常的顺利,一直按照她们预想的去进行,很少会出现什么差错,所以她们总是能够非常顺利
  • 译文孔子对颜渊说:“用我就去出仕,不用我就隐居,只有我们两人有这个态度吧!译文孔子对颜渊说:“用我就去出仕,不用我就隐居,只有我们两人有这个态度吧!
  • 游玩路线大理古城-喜洲古镇-双廊古镇-小普陀-理想邦1⃣️大理古城门票:免费开放时间:全天南诏国大理国都城享受文艺时尚慢生活2⃣️洱海门票:免费开放时间:全天风
  • 这都是隔离区的志愿者和大白,我昨天抗原一条杠,村领导说我核酸异常,我在支付宝查核算我一直都是阴,就没有11.8的核算结果,今天早上就打电话说叫我去隔离,那我们能
  • 谢谢你总是真诚地回应我们的爱,这是你出道的第五年,期待下一个五年,陪伴你岁岁年年,我们的故事永远未完待续想对2022年的@王鹤棣_Dylan 说,这一年你参加了
  • #一梦江湖[超话]#为什么游戏本都那么重啊,看博主推荐的十几个里面机械革命极光和华硕天选倒是轻一点,四斤半不到,但是天选3好多人说很拉,极光pro好多人说性价比
  • 沙漠深处的青土湖长满了密密的芦苇该是有点独特了,向往也好,勾引也罢,一年里跑了四趟,确确看到了不一样的青土湖。望一眼青土湖,望不到边的绿,不得不惊叹这瘦弱生命的
  • 在岁月中跋涉,每个人都是有自己的故事,看淡了的心境才是会秀丽,看开心情才是会明媚[握手][赞啊][舔屏]#每日一善[超话]#[心]#阳光信用# [心]#每日一善
  • 构建线上线下互动、内宣外宣贯通的全方位交通安全宣传模式,开展“小手拉大手”“马路学堂”等主题活动,走进中小学校园宣讲交通安全;依托“双微”平台,发布“曝光台”“
  • 也是,像这样的大小姐,今天晚上去看阿九,给它喂了些咕噜酱,觉得今天它特别软巴巴的,不停的用舌头舔我的手,还轻轻咬我,好黏人,仔细一看它的脸,左眼竟然眼泪流下来,