投稿指南
一、来稿必须是作者独立取得的原创性学术研究成果,来稿的文字复制比(相似度或重复率)必须低于用稿标准,引用部分文字的要在参考文献中注明;署名和作者单位无误,未曾以任何形式用任何文种在国内外公开发表过;未一稿多投。 二、来稿除文中特别加以标注和致谢之外,不侵犯任何版权或损害第三方的任何其他权利。如果20天后未收到本刊的录用通知,可自行处理(双方另有约定的除外)。 三、来稿经审阅通过,编辑部会将修改意见反馈给您,您应在收到通知7天内提交修改稿。作者享有引用和复制该文的权利及著作权法的其它权利。 四、一般来说,4500字(电脑WORD统计,图表另计)以下的文章,不能说清问题,很难保证学术质量,本刊恕不受理。 五、论文格式及要素:标题、作者、工作单位全称(院系处室)、摘要、关键词、正文、注释、参考文献(遵从国家标准:GB\T7714-2005,点击查看参考文献格式示例)、作者简介(100字内)、联系方式(通信地址、邮编、电话、电子信箱)。 六、处理流程:(1) 通过电子邮件将稿件发到我刊唯一投稿信箱(2)我刊初审周期为2-3个工作日,请在投稿3天后查看您的邮箱,收阅我们的审稿回复或用稿通知;若30天内没有收到我们的回复,稿件可自行处理。(3)按用稿通知上的要求办理相关手续后,稿件将进入出版程序。(4) 杂志出刊后,我们会按照您提供的地址免费奉寄样刊。 七、凡向文教资料杂志社投稿者均被视为接受如下声明:(1)稿件必须是作者本人独立完成的,属原创作品(包括翻译),杜绝抄袭行为,严禁学术腐败现象,严格学术不端检测,如发现系抄袭作品并由此引起的一切责任均由作者本人承担,本刊不承担任何民事连带责任。(2)本刊发表的所有文章,除另有说明外,只代表作者本人的观点,不代表本刊观点。由此引发的任何纠纷和争议本刊不受任何牵连。(3)本刊拥有自主编辑权,但仅限于不违背作者原意的技术性调整。如必须进行重大改动的,编辑部有义务告知作者,或由作者授权编辑修改,或提出意见由作者自己修改。(4)作品在《文教资料》发表后,作者同意其电子版同时发布在文教资料杂志社官方网上。(5)作者同意将其拥有的对其论文的汇编权、翻译权、印刷版和电子版的复制权、网络传播权、发行权等权利在世界范围内无限期转让给《文教资料》杂志社。本刊在与国内外文献数据库或检索系统进行交流合作时,不再征询作者意见,并且不再支付稿酬。 九、特别欢迎用电子文档投稿,或邮寄编辑部,勿邮寄私人,以免延误稿件处理时间。

强化一网络安全和安全情报意识共筑网络安全防(4)

来源:情报探索 【在线投稿】 栏目:期刊导读 时间:2021-07-10
作者:网站采编
关键词:
摘要:4.2 组织层面,关注和善用网络安全情报 各行各业的组织有必要建立信息安全管理体系,落实信息安全等级保护。在网络安全管理的实践过程中,要把应用

4.2 组织层面,关注和善用网络安全情报

各行各业的组织有必要建立信息安全管理体系,落实信息安全等级保护。在网络安全管理的实践过程中,要把应用安全作为关键工作来抓。有Web应用系统的组织,要特别注意做好网站的安全管理,具体可根据OWASP Top 10的指引来进行针对性的检查和整改。

表7 CNCERT2015~2018年监测网站被篡改情况一览?

根据所在行业和领域的网络应用特点,关注网络安全情报,善于利用各种情报来加强网络安全管理。其中,有应用价值的网络安全情报为:

(1)资产情报。组织应当建立信息资产的台账,包括硬件、线路、软件和数据等。要特别关注直接暴露于互联网的信息资产,如对外的Web服务器,一天24小时均处于联网和工作的状态,容易成为网络攻击的目标。黑客对Web服务器进行扫描时,可以轻易获知操作系统、Web服务器、Web开发语言、应用框架与组件等Web应用指纹信息,利用这些信息可进行针对性的漏洞挖掘。

(2)漏洞情报。国家信息安全漏洞共享平台CNVD、国家信息安全漏洞库CNNVD、国际安全漏洞库CVE(Common Vulnerabilities &Exposures)等国内外漏洞平台,均提供大量的漏洞情报。CNVD设有“绵羊墙”机制,主动联系漏洞的涉事单位进行整改。如果收到类似通知或查询到登上了“绵羊墙”,一定要及时进行安全响应和应急处置,尽快修补漏洞。网络管理员平时要根据自身的信息资产(特别是暴露于互联网的系统),关注相应的漏洞情报。如Web应用系统采用的Structs2框架,一定要留意有没有新的Structs2漏洞;采用内容管理系统(CMS)的,要留意该CMS系统有没有新的漏洞出现。在被篡改的政府网站中,存在“陈年”漏洞的情况不在少数,应引以为戒。

(3)威胁情报。威胁情报是近年来新出现的事物,美国2015年推出的《网络威胁情报权威指南》[20]中提出“威胁情报是通过收集和分析对手的情报、动机、企图和方法,帮助安全人员防范可能发生的攻击并保护关键资产”。我国紧跟网络威胁情报的发展趋势,目前已出台的国家标准《信息安全技术网络安全威胁信息格式规范》(GB/T -2018),以引导威胁情报的共享和应用。国内的微步在线、天际友盟等平台可提供免费的威胁情报信息,并支持IP、域名、URL、E-mail、MD5、SHA1、SHA256等方式对威胁情报进行搜索。

4.3 国家层面,构建国家网络安全情报体系

针对技术和形势的发展,建议从立法普法、网信工作、管理创新、技术与人才等方面构建和完善我国的网络安全情报体系。

(1)立法普法。我国已相继实施《中华人民共和国网络安全法》《中华人民共和国国家情报法》,初步实现了网信工作有法可依。国家和地方需强化网络安全和安全情报的立法意识,根据网信工作的需要适时出台法律法规。同时要做好 “普法”工作,强化青少年、社会公众、社会组织不同群体的网络安全和安全情报意识。

(2)网信工作。国家和地方的网信部门在网络安全和安全情报的工作实践中,有必要进一步丰富网信工作的内容和形式,切实提高公民和组织对网络空间的认知,规范自身在网络空间的行为,共同维护网络空间安全。

(3)管理创新。我国逐步建立了CNVD、CNNV等国家级漏洞库,还涌现出补天平台、漏洞盒子等行业企业的漏洞库,再加上微步在线、天际友盟、烽火台安全威胁情报联盟等威胁情报平台,情报资源越来越丰富。国家可因势利导,整合政府部门和行业企业的网络安全情报资源。未来可提供统一和开放的接口,为社会公众和社会组织提供更便捷、更有价值的网络安全情报。

(4)技术与人才。进一步加强网络安全人才的培养,推动网络安全技术的进步。特别注意网络安全学科和情报学科的交叉和渗透,培养既懂网络安全技术,又懂情报工作的复合型网络安全人才,为国家网络安全情报体系提供人才保障和智力支持。

5 结束语

网络安全不仅是技术问题,也是管理问题、社会问题。只有全社会真正动员起来,从个人、组织和国家多个层面强化网络安全意识,重视网络安全情报的利用,才有利于开创网络安全和信息化工作的新局面,才有利于总体国家安全观的贯彻落实。

[1] 许畅,高金虎.美国公民国家网络安全意识培养问题研究[J].情报杂志,2018,37(12):135-139.

[2] 李奎乐.日本网络安全领域情报共享机制解析—基于结构功能主义的分析视角[J].情报杂志,2017,36(12):10-15.

文章来源:《情报探索》 网址: http://www.qbtszz.cn/qikandaodu/2021/0710/1445.html



上一篇:从到
下一篇:网络反恐的情报工作研究

情报探索投稿 | 情报探索编辑部| 情报探索版面费 | 情报探索论文发表 | 情报探索最新目录
Copyright © 2018 《情报探索》杂志社 版权所有
投稿电话: 投稿邮箱: