#冠军人生,驭见传奇#
冠军实力 势不可挡
王者风范 尽显锋芒
与@徐梦桃 一起 回顾冠军时刻
说说你对@徐梦桃 夺冠的观点和看法,拿出你们的“专业度”……
即日起至3月7日,参与评论+转发此微博的用户,我们将通过@微博抽奖平台,抽取3位幸运用户,每人可获得中国冰雪官方卡通形象冰娃雪娃系列手办一个! https://t.cn/A66AdicI

【独家揭秘:#美国国安局全球网络攻击手法# :全球数亿公民隐私和敏感信息犹如“裸奔”】《环球时报》记者近日独家从360公司获悉,2008年开始,360云端安全大脑整合海量安全大数据,独立捕获大量高级复杂的攻击程序,通过长期的分析与跟踪并实地从多个受害单位取证,结合关联全球威胁情报,以及对斯诺登事件、“影子经纪人”黑客组织的持续追踪,确认了这些针对系列行业龙头企业长达十余年的攻击属于美国国家安全局(NSA)组织。#全球数亿公民隐私和敏感信息犹如裸奔#

《环球时报》记者了解到,除严重威胁电力、水利、交通、能源等关键基础设施外,NSA还将通信行业视为重点攻击目标,长期“偷窥”及收集关于通信行业存储的大量个人信息及行业关键数据,导致大量网民的公民身份、财产、家庭住址、甚至通话录音等隐私数据面临着恶意采集、非法滥用、跨境流出的严重威胁。在NSA组织的监视下,全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”。

我国是美国国安局组织重点攻击目标之一,受害单位感染量或达百万量级

美国国家安全局隶属美国国防部,专门从事电子通信侦察,主要任务是搜集各国的信息资料,揭露潜伏间谍通信联络活动,为美国政府提供各种加工整理的情报信息。长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模网络攻击,我国就是NSA组织的重点攻击目标之一。

2013年,前美国中央情报局(CIA)职员、美国国家安全局(NSA)外包技术员爱德华·斯诺登向全世界揭发美国政府收集用户数据信息的丑闻,并泄漏了NSA组织大量网络战机密文档资料,这起美国历史上最严重的泄密事件轰动全球。经此一事,“网络战”及“国家级网络威胁”等概念为全世界所认知。

之后的2016年、2017年,黑客组织“影子经纪人”又公开了被NSA组织应用的网络武器的样本,NSA组织大规模高危网络作战武器及配套组件逐一曝光。360公司相关人士对《环球时报》记者表示,360公司是国内第一批有意识追踪高级别网络威胁的安全公司,并率先提出了APT(高级可持续威胁攻击)概念。在此期间,360团队依托海量安全大数据的情报视野,看到各行各业相继沦陷于NSA网络武器攻击之下,积极推出各种包括永恒之蓝武器库防御方案和漏洞补丁等配套防护工具,全力抵御NSA武器库攻击。

《环球时报》记者了解到,长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模网络攻击,我国就是NSA组织的重点攻击目标之一,NSA组织对中国境内目标的攻击如政府、金融、科研院所、运营商、教育、军工、航空航天、医疗等行业,重要敏感单位及组织机构成为主要目标,占比重较大的是高科技领域。

美国国家安全局(NSA)为监控全球的目标制定了众多的作战计划,360安全专家告诉《环球时报》记者,通过对NSA专属的Validator后门配置字段的统计分析,推测NSA针对中国的潜在攻击量非常巨大,“仅Validator一项的感染量最保守估计应该在几万的数量级,数十万甚至百万都是有可能的。”

同时,《环球时报》记者获悉,根据NSA机密文档中描述的FOXCID服务器代号,可以发现其针对英国、德国、法国、韩国、波兰、日本、伊朗等全球47个国家及地区发起攻击,403个目标受到影响,潜伏时间长达十几年。

详细揭秘:美国国安局的网络攻击手法有哪些?

《环球时报》记者获悉,360安全团队将NSA及其关联机构单独编号为APT-C-40,并与系列行业龙头共建了APT高级威胁研究实验室,发现美国国家安全局针对系列行业龙头企业长达十余年时间的攻击活动。通过对取证数据分析,发现这些攻击实际开始于2010年,结合网络情报分析研判,该攻击活动与NSA的某网络战计划实施时间前后衔接,攻击活动涉及企业众多关键的网络管理服务器和终端,其攻击手法多样、隐秘且危害巨大,具体手法如下:

(1)QUANTUM(量子)攻击系统

QUANTUM(量子)攻击系统是NSA发展的一系列网络攻击与利用平台的总称,其下包含多个子项目,均以QUANTUM开头命名。它是NSA最强大的互联网攻击工具,也是NSA进行网络情报战最重要的能力系统之一,最早的项目从2004年就已经开始创建。

从文档中不难看出,在NSA的三个主要网络战方向(CNE、CNA、CND)中,QUANTUM均有相关项目。NSA利用美国在全球网络通讯和互联网体系中所处的核心地位,利用先进技术手段实现对网络信号的监听、截获与自动化利用,QUANTUM项目的本质就是在此基础上实现的一系列数据分析与利用能力。

(2)FOXACID(酸狐狸)0Day漏洞攻击平台

QUANTUM(量子)攻击经常配套使用的是代号为FOXACID(酸狐狸)的系统。FOXACID是NSA设计的一个威力巨大的0Day漏洞攻击平台,并且可以对漏洞攻击的主要步骤实施自动化,甚至让没有什么网络攻击经验的运营商也参与进来,成为一件威力巨大的“大规模入侵工具”。 根据NSA机密文档介绍,FOXACID服务器使用了各种浏览器0Day漏洞,比如Flash、IE、火狐浏览器漏洞,用于向计算机目标植入木马程序。

而从现有情报来看,FOXACID在2007年之前就已经开始投入运作,直到2013年仍有其使用的痕迹,以此估算其使用时间至少长达八年之久。NSA依靠与美国电信公司的秘密合作,把FOXACID服务器放在Internet骨干网,保证了FOXACID服务器的反应速度要快于实际网站服务器的反应速度。利用这个速度差,QUANTUM(量子)注入攻击可以在实际网站反应之前模仿这个网站,迫使目标机器的浏览器来访问FoxAcid服务器。

(3)Validator(验证器)后门

Validator(验证器)是用于FoxAcid项目的主要后门程序之一,一般被用于NSA的初步入侵,通过其再植入更复杂的木马程序,比如UnitedRake(联合耙),每个被植入的计算机系统都会被分配一个唯一的验证ID。

根据NSA机密文档的描述,Validator主要配合FOXACID攻击使用,基于基本的C/S架构,为敏感目标提供了可供接触的后门。Validator可以通过远程和直接接触进行部署,并提供了7x24小时的在线能力。Validator是一种很简单的后门程序,提供了一种队列式的操作模式,只能支持上传下载文件、执行程序、获取系统信息、改变ID和自毁这类简单功能。

(4)UNITEDRAKE(联合耙)后门系统

UNITEDRAKE(联合耙),是NSA开发的一套先进后门系统。360安全专家通过对泄露的相关文档进行分析,UNITEDRAKE的整体结构大致分为5个子系统,分别是服务器、系统管理界面、数据库、模块插件集和客户端,其关系如下所示:

服务器:服务器即为CC服务器,主要功能为接受客户端的连接请求,并且管理客户端和其他子系统间的通讯,设计该系统的目的为尽可能的减少操作请求次数。在文档中其被描述为 Listening Port,即监听端口。

系统管理界面:系统管理界面为一套图形用户界面,操作者可以通过该界面直接查看客户端状态、给客户端下发命令、管理插件和调整客户端的配置。在文档中其被描述为UR GUI。

插件模块集:该部分为整套UNITEDRAKE系统的技术核心,功能插件化使得整套系统具备极强的可扩展性和适应性;一个插件模块由一个或多个客户端插件,一个或多个服务端插件以及一个或多个系统管理界面组件组成的,三者配合共同组成一个完整的功能插件模块;并且针对不同的行动,插件模块可以根据任务需求弹性化选择组合与安装。

数据库:UNITEDRAKE系统使用SQL数据库来存储和管理一下信息:系统配置信息、客户端配置信息、各类状态信息和收集到的数据。

客户端:客户端程序,即为下发植入的木马程序;其能隐蔽的植入目标机器中,并为进一步的攻击提供支持,客户端的设计重点为提高隐蔽性。

全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”

《环球时报》记者获悉,综合(APT-C-40组织)即NSA的非法入侵行径,其行为将可能对我国甚至其他国家的国防安全、关键基础设施安全、金融安全、社会安全、生产安全以及公民个人信息造成严重危害。

360安全专家对《环球时报》记者表示,面对这些非法网络攻击,首先应警惕国家级APT组织对国家安全的危害。战争的形式不止于兵戎相见这一种,网络空间早已成为大国较量的另一重要战场,“回顾2020年,360披露美国中央情报局CIA(APT-C-39)对中国进行长达 11 年的网络攻击渗透一案依然历历在目,面对网络强国咄咄逼人的战略攻势,以国家力量为背景的APT网络攻击及全球化网络战争再一次敲响我们头上警钟。”

“网络战及国家级APT组织对国家安全的危害是多方面的。”这位专家告诉记者,入侵组织不仅对国家政府及要害部门进行持续监视与间谍活动,甚至对于一国政治、经济、社会、国防军事等方面的威胁不断加深。一旦APT组织对整个国家社会系统进行攻击,将可能导致交通、银行、航空、水电系统瘫痪,并对国家政治稳定、经济命脉造成不可估量的伤害。

360安全专家表示,此外,还应警惕国家级APT组织对关键基础设施的危害,“关键基础设施逐渐成为网络战首选目标,国与国之间的网络对抗,以关键基础设施为目标的网络战愈加频繁,网络攻击不再只是为了窃取情报,更可以对电力、水利、电信、交通、能源等关键基础设施发起攻击,从而对公共数据、公共通信网络、公共交通网络、公共服务等造成灾难性后果,严重影响关系百姓民生的公共安全,破坏整个社会的神经中枢。”

“同时,国家级APT组织对个人信息安全的危害也不可低估。”《环球时报》根据360云端安全大脑长期监测数据发现,NSA将通信行业视为重点攻击目标,长期“偷窥”及收集关于通信行业存储的大量个人信息及行业关键数据,导致大量网民的公民身份、财产、家庭住址、甚至通话录音等隐私数据面临着恶意采集、非法滥用、跨境流出的严重威胁,“在NSA组织的监视下,全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”,而其幕后政府及政客只关注政治私利,全然漠视公民个人权利,公民人权沦为政治博弈的筹码,其入侵行径严重侵犯我国及全球公民的合法利益。”360安全专家表示。

专家提醒,根据公开网络情报,美国国家安全局(NSA)的全球化入侵行径,离不开其下属部门及其关联机构为其提供数据和攻击武器支持,文中提及的后门程序UnitedRake(联合耙)、QUANTUM(量子)攻击系统、仿冒服务器Foxacid等是代表性的攻击套件组合。“后续关于美国NSA武器库的更多情报数据与战例分析,我们将会进一步分析研判。”(环球时报-环球网报道 记者 范凌志 曹思琦)

【内江这些综合种养技术,都有他的功劳】

一年之计在于春,春天是播种的季节,老百姓不误农时开始春耕备耕。

抢抓农时,内江市农业科学院乡村振兴研究所所长罗煜也不例外。他带着同事们走进田间地头,为各地群众解决农业问题,也为研究所刚接到的新任务——内江道地中药材天冬种源繁育科研工作而奔波忙碌。

罗煜来自农村,如今又从事农业科研和服务工作,他对农业的感情不言而喻。白乌鱼品种改良、稻渔综合种养、水环境治理、农村产业规划……助力农业发展,推动实现乡村振兴的路上,罗煜步履坚定。今年2月,他获评内江市优秀乡村振兴人才。

■ 从钓鱼到研究鱼,他把兴趣干成专业

2月23日,雨后天晴,晨光微露,罗煜与同事一道,开始了一天的忙碌。

行程的第一站,是东兴区田家镇现代农业园区管委会。市里正大力发展内江道地中药材天冬,而种苗的严重不足成为天冬产业发展的关键瓶颈。内江市农科院承担了天冬快繁技术的攻关任务,乡村振兴研究所则负责天冬工厂化块根快繁技术的攻关。这天,罗煜与同事们要与管委会协商,在园区内用一块地作为内江道地中药材天冬的繁育研究基地。

会议室里,罗煜和同事与管委会相关负责人交谈了意见,不到1小时,合作事宜基本谈妥。

结束洽谈,罗煜和同事又匆匆驾车前往东兴区白合镇,为在此发展内江天冬种植的业主陈忠佳解答种植疑问,商讨今后合作开展内江道地天冬的育种和种植推广等事宜。

罗煜和同事查看了陈忠佳的大棚、天冬种植基地以及陈忠佳待整理的土地。对于陈忠佳的疑问,罗煜和同事一一解答,也为他提出了许多建议。

在忙碌中时间过得飞快,转眼就到了中午。回城的路上,罗煜和同事热烈地交流着天冬的繁育、种植、销售、加工等相关事宜,看不出一丝疲倦感。

对“三农”工作,罗煜从小充满了热爱。

罗煜的老家在东兴区永兴镇,儿时他常跟着父亲去钓鱼,久而久之对鱼便有了兴趣。上大学时,他选择了四川农业大学的水产养殖专业,把兴趣干成了专业,毕业后从事的还是相关工作。

经过17年的历练,如今的罗煜是一名水产工程师、国家执业兽医师(水生动物类)。

2015年,罗煜加入内江市农业科学院水产研究所团队。罗煜说:“当时我就想,跟鱼打交道,可能要成为我这辈子的事业。”

■ 从研究到推广,他克服困难实现攻关

在水产研究所,罗煜一头扎了进去,对白乌鱼的研究和应用是他工作的一项重要内容。

在白乌鱼的繁殖研究过程中,需要研究人员定时观察它们的产卵、授精及孵化情况,并记录相关数据。

2017年5月的一天,罗煜和另一名同事值守在繁殖基地,次日凌晨两点左右,基地突然停水、停电了。

“快点,赶紧捞鱼。”他和同事迅速反应,开始种鱼转池工作。原来,停水停电后,增氧机无法正常运转,怀卵的白乌鱼种鱼极易因缺氧而导致产卵和授精率下降,大家长久以来的心血也将白费。在手电筒微弱的光线下,两人耐着性子花了好几个小时终于将五六百条种鱼全部转移,且没有一条受伤,避免了一场损失。

除了做白乌鱼的繁育研究,罗煜也参与白乌鱼养殖的推广应用。

为了提高稻田产值,2017年,水产研究所开始试点研究将白乌鱼引进稻田,此后,罗煜的身影时常出现在稻田边。

基于原有的“稻—虾”模式,罗煜和同事选择在稻田里开沟围网,白乌鱼就养在围起来的网里。他们在研究中发现,通过这种方式,虽然稻田产值增加了,但养殖过程中常发生白乌鱼从拦网的破洞处逃脱的现象。捕鱼作业时,也因为稻田太大、养殖的沟太长而不易捕捞且捕捞不干净,对小龙虾的养殖造成影响。

为了解决这些问题,罗煜又想出了新招——在网箱里养殖。“把鱼放在网箱里面,网箱放到稻田沟里面,这样打捞起来方便得多。”可这个方法试验过后,罗煜又发现了新问题——网箱空间太小,白乌鱼时常因为撞在网箱上而受伤生病,治疗成本增加,对总产值的增加反而不利。

失败是成功之母。罗煜没有灰心,他带着同事克服困难,总结经验,终于找到最优质的养殖方案。

2020年,他们开始在稻田边用桶养殖白乌鱼。养殖桶放在田坎上,养鱼的水就用稻田里的水来循环,白乌鱼的残饵和粪便不仅给稻谷提供了肥料,白乌鱼还不会对小龙虾造成影响。罗煜说,在桶里养鱼,投料、管理、观察、捕捞等每个环节都比之前的方式容易许多,白乌鱼受伤的概率也大大降低。

那么,这个方法的效果怎么样呢?

罗煜算了一笔账,在桶里养殖,每立方米可养殖白乌鱼10-15条,每桶可收获白乌鱼100斤以上,按市场价每斤20元计算,每亩稻田至少增收2000元。

罗煜说,今年,“稻虾+白乌鱼”试验养殖已经进入第三个年头,养殖技术已成熟起来,今年将在全市范围内进行示范推广。

到2021年,罗煜从事水产养殖专业技术工作已有17年。自2020年被内江市科技局评选为内江市科技特派员以来,罗煜在全市范围内广泛推广以“稻—虾”“稻—鳖”“稻虾+白乌鱼”为代表的稻渔综合种养发展新模式,初步形成1项集成技术,开发“稻虾+白乌鱼”养殖新模式3个;累计推广稻渔综合种养技术8万余亩;参与选育的白乌鱼新品种“玉龙1号”,有望2022年通过农业部新品种审定,实现四川省水产新品种零的突破。

■ 从水产到乡村振兴,他不遗余力服务“三农”

罗煜从事的是农业科研和推广,从本质上来说,这就是在助力乡村振兴。

2021年,罗煜参与乡村振兴工作有了更直接的身份。2021年10月,内江市农科院成立乡村振兴研究所,罗煜被抽调过来,担任乡村振兴研究所所长。

有了这个身份,罗煜与农村的联系更加紧密。他带领同事奔波在各县(市、区),为乡村因地制宜制定产业发展规划、为群众开展农业技术培训服务、为农户解答生产疑问……总之哪里有需要,他们就到哪里。

任职后,他组织开展了“百名专家进百村”活动,带领同事先后参与市中区朝阳镇黄桷桥村、东兴区永福镇山青庙村、隆昌市响石镇小嘴村、威远县山王镇坭河村等20余个行政村的乡村振兴规划设计指导和科技扶贫示范基地的建立,为助推乡村振兴发展起到了积极作用。

乡村振兴研究所的组成人员来自多个研究所,比如水产所、蔬菜所、中药材所、果树所等。以前工作内容不同,同事之间一起工作的机会并不多,因此略显生疏。

罗煜就像是凝结剂,把大家凝聚在了一起。

苏圣淞是从中药材研究所调过来的,在他眼中,罗煜随时都在工作状态。有时一整天都在下乡,身体很疲惫,但罗煜依然充满工作热情,“他性格耿直,为人和善,对工作很负责,大家在一起工作特别开心,我们也都被他感染了,干劲十足。”

十余年积攒下来的宝贵经验,唯有输出才能让更多人受益。

这些年来,罗煜主讲水产养殖相关技术和乡村振兴模式等培训200余场,培训人数5000人次以上;主持内江市科技支撑项目1项,先后参与省定向财力转移支付项目、省扶贫项目以及市科技支撑项目7项,发表科技论文8篇,获得实用新型专利3项,荣获省农业科技成果评价报告1项、四川省科技进步三等奖1项。

生长在农村,工作在农村,因为满怀对农业的热爱,罗煜不知疲倦地为“三农”工作服务。罗煜说,接下来,他会继续用自身所学,和同事一道,高质量完成各项工作任务,为广大农民服好务,为推动实现乡村振兴贡献自己的力量。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #WonBin小宝扩关[超话]# [抱一抱]#wonbin微醺薄荷# 心存善念,阳光就会照耀你; 心存美丽,温暖就会围绕你; 心存大爱,崇高就会追随你; 心存他
  • )还会弄一个发带箍住,这样更方便专心打鼓(运动系的单品放到他身上真的好适配,还很…嗯…催生人的欲望…咳咳,总之真的很涩qwq)或者,螺搞个有运动项目的活动也行啊
  • 秦人不暇自哀,而后人哀之;后人哀之而不鉴之,亦使后人而复哀后人也妇曰:“我有斗酒,藏之久矣,以待子不时之需舍簪笏于百龄,奉晨昏于万里舞幽壑之潜蛟,泣孤舟之嫠妇其
  • 杀人不过头点地,在实行粮油划片,定点,凭证供应的年代,“开除出厂,户口迁出场,停止全家粮油供应”无疑是对生命权和生存权的剥夺,现实版“株连”真实上演。文件指出,
  • ” 谨记这句话,我们全程乖巧在位置上(以至于有“机会”去第一排也没去) 丁总出场即惊艳,举止优雅大方,与微博之夜时误入城市的小鹿若两人,肉眼可见的成长。短暂又如
  • #金泰亨[超话]#v#金泰亨solo# 【Twi】230902 官推更新泰亨相关1p [#오늘의방탄] Pixid 냥집사 사이에 숨은 댕집사 찾기! 댕집
  • ——詹青云4、我们只是累了,后来就算了——蔡康永5、被误解是表达者的宿命,不随意误解是聆听者的本分。#吴磊[超话]# [太阳]#每日一善# [太阳]#阳光信用#
  • 等等,上野酱其实也是一个 有些年纪的人了吧,但她依然可以从事文字工作,纵然也是没有能力(?这让我想起来前阵子看到的一条八卦:据说日本媒体有人哀叹“日语快死了”就
  • 【#微信支持表情投稿#,审核通过后立即上架】微信表情开放平台今日宣布,现已支持“表情专辑”和“表情单品”两种投稿形式,此次更新简化了投稿步骤和所需的图片素材。#
  • 比如最近我处于疯狂试香寻香的状态……昨天见intp的姐姐她就送了我一瓶莱俪墨恋(一瓶一直在我想试香的清单里的香水,是我最爱的木质调,这个味道很好闻,只是EDT版
  • 不知道最近犯了什么感觉成天热热闹闹的…6.蜜蜂小狗画不出来 难受 7.不开心的事情不记[怒]8.wlgt拿奖了开心~9.今天的月亮血红血红的今日碎碎念直播时候的
  • (CV代永翼) 两个挂件如图。Re:vale 折笠千斗(CV立花慎之介),挂件50r,送书签一张。
  • #全球华语流行音乐金曲榜颁奖盛典[超话]#「如果有一天变得很有钱有闲,不一定是好事。所以,喜欢并坚持比较重要」 ——@任嘉伦Allen(内容来自:202201
  • 从你的衣服,就知道你的性格衣服色系的选择,不但是品味的象征,更是性格的体现。白 色喜欢白色的女性,善良纯真,愿意对自己喜欢的人,袒露真心和诚意,十分的好相处。
  • 李白有哪些惊艳了岁月的诗句? 1. 他写相思; 秋风清,秋月明。落叶聚还散,寒鸦栖复惊。相思相见知何日?此时此夜难为情。 2. 他写烦恼; 弃我去者,昨
  • 定义我对不起你又说自己单方面朋友,然后给我拉黑了我连为自己澄清的机会都没有,现在反而扣帽子的人成了我,真的魔幻。顺便对所有被我删了的人说一句,别再问了没啥好问的
  • 肾病患者对钠盐十分敏感,尤其是肾功能受损者,当钠盐摄入量增加,患者无法将过多的钠盐排出体外,就会造成水钠潴留,令高血压发生率显著上升。睡眠呼吸暂停还可通过刺激肾
  • 传播世界和平与爱,日行一善积善成德,我始终谨记在心 。天气渐凉,记得多添衣,要好好照顾自己哦~#饮食养生##健康养生##每日健康养生##饮食养生##健康养生知识
  • 它包含一个年轻的疏散星团NGC 6611,以及一些活跃的恒星形成区,其中最著名的是创生之柱,是一些由气体和尘埃构成的巨大柱状结构,里面孕育着新生的恒星。它包含一
  • ”“我们站着,不说话,就十分美好”这句诗很像是专门写给他们的,不管岁月如何改变,那份珍惜之情爱护之意在空气中悄悄流动。所谓的老伴大概就是这样从青春到暮年,垂垂老