【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

【#专家判断北京健康宝遭境外网络攻击或为DDOS攻击#】北京市委宣传部对外新闻处副处长隗斌在4月28日下午北京市新型冠状病毒肺炎疫情防控工作第318场新闻发布会上介绍称,北京健康宝在使用高峰期间,遭受到网络攻击。经初步分析,网络攻击源头来自境外。北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

一时间,“北京健康宝遭受境外网络攻击”迅速登上微博热搜和头条热榜,引发广泛关注。

此次攻击可能是DDOS攻击

“这次健康宝遭遇的网络攻击,我们判断可能是分布式拒绝服务攻击,即DDOS攻击。北京健康宝是老百姓常用的民生应用,受攻击的话会显著影响百姓日常生活。而这次健康宝及时有效应对,经受住了考验。”4月29日,360网络安全研究院院长李丰沛在接受科技日报记者采访时表示。

李丰沛介绍,DDOS攻击是指境外势力利用大量的僵尸网络针对我目标发起巨量的流量攻击,造成目标线上业务停摆陷入瘫痪,干扰社会正常运行。如果不能有效抵御DDOS攻击,会造成网站失能无法提供服务,例如新闻网站不能打开,收钱缴费无法交易,游戏音乐视频卡顿或者完全无法播放。

网络攻击“瞄向”民生领域

在大多数人眼中,网络攻击似乎是个遥远的词汇。但事实上,近年来针对民生领域的网络攻击时有发生,尤其关键基础设施成为首要攻击目标。而电力、水利、交通、能源等行业的关键基础设施关系着国计民生,是经济社会运行的神经中枢,这些系统一旦发生网络安全事故,会影响正常运行,甚至会导致整个城市的停摆。近年来不少国家都出现过此类事件。

2019年3月,委内瑞拉电力系统遭遇网络攻击,导致其首都加拉加斯等多个城市灯火骤熄,大半个国家陷入黑暗,多个地区供水和通信网络中断。

2021年5月,美国最大输油管道公司因黑客攻击而停运6天,其首都及东南部地区出现汽油短缺。黑客通过加密手段锁住该公司计算机系统来勒索赎金。该公司被迫支付了500万美元赎金才得以解锁。

同样在2021年5月,爱尔兰医疗机构系统遭黑客攻击,多家医院受到影响,暂停一切医疗事项,严重影响了公共卫生和社会护理服务。

就在今年3月的外交部新闻发布会上,发言人汪文斌曾两次援引360公司《美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告指出,美方可以利用量子攻击平台对访问推特、油管、亚马逊等网站的所有互联网用户发起网络攻击,其中我国包括社交软件在内的多个系统也是其重点攻击目标。

事实上,业内有识之士早已形成共识:网络攻击已经不分军用民用,不分战时平时,不分国家、企业、个人,每个节点都可能成为攻击跳板,随时可以发生造成黑天鹅事件,必须要未雨绸缪。

境外网络攻击手法多样

据李丰沛介绍:“境外网络攻击的意图有多种,主要有针对国内关键设施的攻击破坏意图,还有针对我国高新技术和政治军事领域的情报窃取意图。目前攻击破坏意图常见的攻击类型主要是DDOS攻击,其他情报窃取意图的攻击手段主要是以APT攻击(高级可持续威胁攻击)为主。此外还有一种勒索攻击,往往被黑客用来牟利。”

美国输油管道则是遭遇勒索攻击,这种攻击是利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

而美国国安局的APT攻击又是另一种手段。360首席安全官、大数据协同安全国家工程实验室常务副主任杜跃进博士在接受科技日报记者采访时解释道,“APT攻击是一种隐蔽性强、攻击量大的高级别网络攻击,这种攻击往往会为了某个目标进行长久准备,通过一切方式绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。”

防御核心是建设面向未来的数字安全体系

那么,面对或明或暗的网络攻击与潜在威胁,如何进行有效防范与应对?

李丰沛表示,DDOS攻击是多年来网络空间的顽疾。从最终使用者的角度,用户体验下降,只能被动等待;从网站服务供应者的角度,收益和长期商誉受损。所以网站运营者要提前了解此类安全业务,做好预算和应急预案。

“全面的防御工作需要从网络链路、域名解析、网站应用、数据库服务等多方面着手。然而DDOS的攻防是一个‘非对称战争’,攻防消耗的资源比例悬殊,很容易达到一比一千甚至更高。针对重点保护对象的防御可以获得较多预算,但是要保护整个网络空间全社会面的话,仍然是我们面临的难解问题。这也是我们一直以来持续与执法机构合作打击DDOS犯罪市场的根本出发点。”李丰沛说。

虽然,攻防消耗资源比例悬殊,不过李丰沛也表示,“网站运营者可以充分利用现有抗DDOS供应市场的能力。现有抗DDOS市场较为成熟,不同级别供应商提供了1Gbps、10Gbps乃至1000Gbps级别的抗DDOS服务能力。”

而针对纷繁多样的网络攻击,安全专家认为,要筑牢数字安全屏障,增强国家整体安全防护能力,核心是建设面向未来的数字安全体系。这就需要所有的IT供应商和安全厂商提升自己的安全硬核实力,对于各种攻击破坏意图和情报窃取意图都有各种弹性恢复的备案,保证业务即使在不可避免被攻击破坏的情况下也能及时恢复,不造成业务影响。

“网络安防首先要高度重视风险研判并对此做出应急预案,防御网络攻击高度依赖各种各样的威胁情报。重视威胁情报,重视基于威胁情报而确立的场景假设以及基于场景假设下形成的完备预案,才能对安全事件快速发现、告警并处置。”杜跃进表示。(科技日报公众号 作者华凌)

蒋祖曼这个名字,对于港剧迷来说,或许不算陌生。但大多数内地网友,对她就相当眼生。
15岁那年,参与学校戏剧社的蒋祖曼,拿到一个香港电视台面试的机会,就这么误打误撞入了行。
接拍的第一部戏《Y2K+01》是与余文乐、关智斌合作的偶像剧。
此后,蒋祖曼便一头扎进独立电影的王国,接连拍摄了《蝴蝶》《三条窄路》《雾》《围城》《酒徒》等小众电影,这些主题鲜明、风格各异的电影,令她收获了“独立电影女王”的美誉。
蒋祖曼虽非科班出身,但气质独特,短发造型抢眼,与当年走红的香港女艺人风格截然不同。加之拍戏用心、要求不高,令她接到不少演出邀请。
也是从拍独立电影开始,蒋祖曼爱上了表演,并把这当成自己的使命。当年小小年纪的她,一边拍片一边在餐厅打工,这种两头忙的状况足足维持了7年。
蒋祖曼坚持打工,一方面是觉得当演员需要阅历,另一方面也是为了她当时的男友。
最后,是蒋祖曼的朋友实在看不过眼,把一切告诉了蒋祖曼,她这才痛下决心与男友分开。
和这个男友在一起,蒋祖曼放弃了好多工作机会,甚至错过出席威尼斯电影节。
周围人都替她不值,蒋祖曼也觉得年轻的自己好低能、好“癫”,还总是后知后觉,但问到她是否后悔,蒋祖曼却表示不后悔,一切都是自己的选择。
蒋祖曼身上有着一种年轻人中少见的“义气感”,如果说初恋时不懂事,爱情大过天,遇到了渣男,再找伴侣一定会吸取教训,找个舍得为自己付出的人,享受轻松、惬意的人生,但蒋祖曼的第二段感情依然很“谜”。
蒋祖曼的第二任男友陈卓麒算半个圈内人,做幕后的。和他认识时,蒋祖曼才21岁。
那时,她一边拍戏一边照顾Day仔,自己才不过20出头、花一般的年纪。
做决定时一腔善意,等小朋友真的来到身边,蒋祖曼才发现这其中的责任与艰难。当时拍戏有开工没收工,时间轧得紧,蒋祖曼付出的辛苦可想而知。
这场“三人恋爱”一谈就是7年,完全没有二人世界可言。2014年,蒋祖曼和陈卓麒注册结婚,次年生下女儿可可。
结婚多年,蒋祖曼从未告诉女儿,哥哥不是她亲生的。
而Day仔却早知自己与蒋祖曼的关系,但他依然唤蒋祖曼“妈咪”。
陪伴多年,蒋祖曼和继子的感情不是亲生胜似亲生,两人平日的相处像朋友一般融洽。
年轻时机会多多,蒋祖曼偏偏选择了“hard”模式,这大概就是她自己眼中的“蠢”。但蒋祖曼从不是想太多的人,对于丈夫有孩子这件事,她觉得既然已经认定这个人,就要接受那个生命的馈赠。
男女交往中,蒋祖曼觉得随性、舒服最重要。她的企图心一向不重,所以在事业冲刺的年龄毅然决定跟有默契的男友结婚。
蒋祖曼亦不注重物质和仪式感。当初陈卓麒向她求婚,上身穿了件西服,下身只著平角短裤,除了一扎鲜花,什么都没有,但蒋祖曼一口答应。不过那天是个好日子:2014年1月3日,谐音“爱你一世一生”。
蒋祖曼的人生精神,完全印证了TVB电视剧中那句老生常谈“做人一定要开心”。
在访谈中,蒋祖曼表示,人人都是背包客,生时什么都没有,走时也是,所以都不用想太多,不要介意太多,做自己钟意的事就好。
人生再难行,于蒋祖曼眼中都是云淡风轻的过往。
电视剧中的她,或当机立断或倔强自我,而生活中,她却平易近人,懂得兼顾他人感受。
这一份从容、简单的背后,并非天真不通世故,而是发自思想深处的坚守。坚守自己的理想,坚守自己的本心。
因为热爱独立电影,即使预算很少,片酬很低,甚至零片酬,蒋祖曼也会参演。她对生活的要求一向不高,有饭吃就好,不求优渥。在蒋祖曼眼中,有些东西是不能用金钱衡量的,做得开心才最重要。
入行多年,蒋祖曼还像新人一样对工作怀有热忱,也拍了一些热剧及大火的电影,像《铁探》《使徒行者2》《窃听风云2》《逆天奇案》等,还给李宇春配过音。
在演艺圈打拼多年,蒋祖曼仍然没能大红,这和她佛性、不争的态度有很大关系。好在蒋祖曼与丈夫感情和睦,一家四口其乐融融。
拍戏之余,蒋祖曼最大的乐趣就是撸猫。因为错认流浪猫咪的性别,让她的宠物猫开枝散叶,最终形成庞大的猫咪家族,令蒋祖曼成为10只大小猫咪的铲屎官。
蒋祖曼气质特别,有表演天赋,亦有大红的潜质和机会,命运却交给她一副难打的牌。好在蒋祖曼天性简单,将一切苦难视作滋养,并乐在其中。
心性美好、品质纯粹,全力以赴对待工作与家庭,希望蒋祖曼这样的女演员可以再多一些。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 当年是真的很认真磕#青宇照实# ,也希望他们一帆风顺。现在问起身边人,都没人知道逆袭了,更别说青宇照实。
  • 脾虚的8大表现,看你中了几个1、便溏,大便不成形2、手脚冰凉,肚子发凉疼痛3、胃口差,腹胀早饱,吃点就容易饱胀不适4、皮肤肌肉松弛,眼袋比较大5、身体肥胖,虚胖
  • 夜幕之下,一天星月清辉如霜,铺在归家的路上,沐浴揉合着我难以释怀的淡淡的乡愁…… 与大城市相比,小城的白天看不出什么特别的地方,纯粹就是一个质朴恬静的小城。 踏
  • 以上两组急缺,考虑一下 扬吧 吧!!#龙俊亨[超话]#如果说我这个日常舔屏学生党有什么值得羡慕的地方 那大概就是我真的是在父母面前光明正大的追星了会放我自己跟亲
  • 最近过的又忙又闲p1超绝好吃的砂锅豆腐 是想冲进后厨问酱汁配方的程度p2女明星好可爱p3考教资前一天失眠一晚没睡(果不其然第二天科二开考就睡了半小时p4每月一次
  • 期待任嘉伦倾情演绎的顾川今晚更新呀@任嘉伦Allen✨任嘉伦不说再见 | 任嘉伦蓝焰突击 | 任嘉伦一生一世 | 任嘉伦穆青 | 任嘉伦刘远文 | 任嘉伦李溪成
  • [#沫沫信息#][广告]与圣湖乳业同行,共创财富商机!招商热线:0971-8827925/18962116158[#沫沫信息#](广告)与圣湖乳业同行,共创财富
  • #吃吃喝喝在北美#【呐, 做海鲜呢最重要是活到下锅,不然怎么配煮粥…】亲爱的小哥哥小姐姐们,我是你们最爱的(误)流沙包妹猪好久不见,想我了吗?[害羞]要吃的预定
  • 对手也是做足了准备,只要朱婷在场上,就全程追发朱婷!其中这10人可以说是皇马新时代的传奇,同时还有和传奇共传奇的一位球员,来看看他们吧。
  • 此时此刻,您让我联想到您曾经主持的慵懒下午茶即Lazy Afternoon,我只记得您主持的这个节目时间相当长,令我印象深刻的是您经常在节目中提到微博,同时您还
  • #张仲语[超话]##张仲语☀️初夏盛阳 世无成双##张仲语 初阳惊鸿熠熠生辉##张仲语✨ 未来可期# "希望如约而至的不止是春天,还有你."ℐ ℴℯ ℴ ℴ
  • 上次推荐你们看《雷霆之爱》让你们忽略颜值,结果你们反馈如图一[裂开]行叭~现在有高颜值新剧来啦!而且两个爸爸剧外是真的情侣哦,已经在一起13年了,超甜!
  • • 对接原品牌万核心当你萌发了向上意识时 首先要做的举动是【破圈】觉醒是难得且稍纵即逝的如果不及时换圈子 你就会被原有的圈子认知同化 又重新拉回起原点只有在比你
  • @TFBOYS-王源这世界可能过于凛冽消磨你的年少时光可有时候又觉得其实这世界也还是温柔的至少让我看到了你成长的模样想陪你在雪山上捞月亮 张网捕星光 摘一缕清风
  • 但是我们都知道空调本身的强项是制冷,制热只是它的一个副项,另外空调的室内机都是装在高处,而热空气又比冷空气轻,室内往往是先加热顶部,给人的感觉是头部热,而腿脚依
  • 另有莎士比亚的一句名言,也是一个很好的提醒:「最有把握的希望,结果却往往终于失望;最少把握的希望,反而出人意外的成功。希望未来的生活,可以让平凡的日子发起光,希
  • 对面说好的,非常抱歉给您带来的不便,10个工作日内给办好去体检就简单查了个血,然后诊所一看我有保险,账单就敢硬开1700刀,这就是米国医疗系统。十年前奥巴马医改
  • 因此建立一个正规的社区 ,带大家一起赚钱,赚钱和赚钱MarsVOLS(火星志愿者)真正的安全有保障,从不夸大其词,远离欺骗和谎言,抵制跑路与貔貅,大池子大梦想,
  • (大陇网)一天天,日子周而复始,晨晨昏昏不停转换;一年年默默的守望,赏了春花看秋叶,别了酷暑度冬寒;一辈子平平淡淡,在俗世里辗转,见识着人情冷暖,体会着喜乐悲欢
  • 那些生了很多孩子的,又没有能力培养的,把孩子早早就送进工厂打工赚钱 —- 进那些电子厂之类的地方,都是机器人一样的工作,也迟早被机器取代 —- 的父母,本来估计