美日国家级CERT的工作概况与启示

2024-01-15 20:58

本文主要是介绍美日国家级CERT的工作概况与启示,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

http://1.johnhome.sinaapp.com/?p=221

【摘要】:介绍了CERT(计算机应急响应组)的产生、发展与主要工作,总结了两个典型的CERT组织:美国US-CERT、日本JPCERT/CC的概况与主要项目,提出了国家级CERT的建设与发展的几点建议。
    【关键词】:计算机应急响应组织/协调中心;网络安全;启示

1 引言
    计算机应急响应组(Computer Emergency Response Team)是专门处理计算机网络安全问题的组织,其响应的对象是计算机或网络所存储、传输、处理的信息安全事件,这些事件可能来自自然界、主机或网络系统自身故障、组织内部或外部的人、计算机病毒或蠕虫等。
    1988年莫里斯蠕虫导致当时互联网中1/10的计算机被感染而瘫痪,大量数据和资料被损毁,此次事件暴露了大众依赖程度日趋加深的计算机网络的严重脆弱性,计算机科学界意识到有必要成立计算机网络安全的应急响应与协调组织。因此,美国国防部高级研究计划署资助卡耐基·梅隆大学CMU建立了第一个计算机应急响应组及协调中心CERT/CC。随后,多个国家及地区成立了一大批应急响应组织,如日本的JPCERT/CC,英国的UKCERT,德国CERT-BUND,美国的US-CERT。1990年应急响应与安全组论坛FIRST成立,至2012年8月初,已发展成一个超过57个国家,264个成员的国际性组织。2003年,亚太计算机应急响应组APCERT成立,至2011年底,有来自19个国家或地区的28个成员。
    中国于20世纪末起陆续建立计算机应急响应机构,目前主要有国家计算机网络应急技术处理协调中心CNCERT/CC,CERNET应急响应组CCERT,中国移动的CMCERT/CC,华为的HuaweiNSRIT,以及台湾的TWCERT/CC,TWNCERT。
    本文首先介绍了CERT的产生与主要工作,之后以两个典型的组织US-CERT,JPCERT/CC为例,介绍了其结构与项目情况,并指出对于我国计算机应急响应组织建设的启示。
2 CERT组织的主要工作
    通过查阅对应的官方网站,可以发现世界各国计算机应急响应机构所提供的服务基本相同,如应急响应,安全咨询,系统评估或风险评估,入侵检测,发布安全公告,发布漏洞信息,提供补丁下载,教育与培训,追踪与恢复,组织各种形式的学术交流活动等等。不过,有些CERT有不同的侧重点,如US-CERT与JPCERT/CC有较多的研发工作,英国的UKCERT着重于学术交流,印度CERT-in注重网络监控。
体现在计算机应急响应的网站上,CERT提供的功能通常有:
(1)网络安全预警:实时提供当前的信息安全问题描述,漏洞信息与攻击防范警报。
(2)网络安全公告:漏洞信息、网络安全问题的周期性总结,并加上对应的补丁或加固方案。
(3)网络安全建议:针对普通的家庭或企业用户,提供保证计算机安全的一些指导文档。
(4)事件在线受理:提供事件的在线提交入口。
    第1,2项一般可以通过邮件或RSS订阅,很多

这篇关于美日国家级CERT的工作概况与启示的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/610192

相关文章

跨国公司撤出在华研发中心的启示:中国IT产业的挑战与机遇

近日,IBM中国宣布撤出在华的两大研发中心,这一决定在IT行业引发了广泛的讨论和关注。跨国公司在华研发中心的撤出,不仅对众多IT从业者的职业发展带来了直接的冲击,也引发了人们对全球化背景下中国IT产业竞争力和未来发展方向的深思。面对这一突如其来的变化,我们应如何看待跨国公司的决策?中国IT人才又该如何应对?中国IT产业将何去何从?本文将围绕这些问题展开探讨。 跨国公司撤出的背景与

工作常用指令与快捷键

Git提交代码 git fetch  git add .  git commit -m “desc”  git pull  git push Git查看当前分支 git symbolic-ref --short -q HEAD Git创建新的分支并切换 git checkout -b XXXXXXXXXXXXXX git push origin XXXXXXXXXXXXXX

嵌入式方向的毕业生,找工作很迷茫

一个应届硕士生的问题: 虽然我明白想成为技术大牛需要日积月累的磨练,但我总感觉自己学习方法或者哪些方面有问题,时间一天天过去,自己也每天不停学习,但总感觉自己没有想象中那样进步,总感觉找不到一个很清晰的学习规划……眼看 9 月份就要参加秋招了,我想毕业了去大城市磨练几年,涨涨见识,拓开眼界多学点东西。但是感觉自己的实力还是很不够,内心慌得不行,总怕浪费了这人生唯一的校招机会,当然我也明白,毕业

husky 工具配置代码检查工作流:提交代码至仓库前做代码检查

提示:这篇博客以我前两篇博客作为先修知识,请大家先去看看我前两篇博客 博客指路:前端 ESlint 代码规范及修复代码规范错误-CSDN博客前端 Vue3 项目开发—— ESLint & prettier 配置代码风格-CSDN博客 husky 工具配置代码检查工作流的作用 在工作中,我们经常需要将写好的代码提交至代码仓库 但是由于程序员疏忽而将不规范的代码提交至仓库,显然是不合理的 所

未来工作趋势:零工小程序在共享经济中的作用

经济在不断发展的同时,科技也在飞速发展。零工经济作为一种新兴的工作模式,正在全球范围内迅速崛起。特别是在中国,随着数字经济的蓬勃发展和共享经济模式的深入推广,零工小程序在促进就业、提升资源利用效率方面显示出了巨大的潜力和价值。 一、零工经济的定义及现状 零工经济是指通过临时性、自由职业或项目制的工作形式,利用互联网平台快速匹配供需双方的新型经济模式。这种模式打破了传统全职工作的界限,为劳动

Smarty模板引擎工作机制(一)

深入浅出Smarty模板引擎工作机制,我们将对比使用smarty模板引擎和没使用smarty模板引擎的两种开发方式的区别,并动手开发一个自己的模板引擎,以便加深对smarty模板引擎工作机制的理解。 在没有使用Smarty模板引擎的情况下,我们都是将PHP程序和网页模板合在一起编辑的,好比下面的源代码: <?php$title="深处浅出之Smarty模板引擎工作机制";$content=

3.比 HTTP 更安全的 HTTPS(工作原理理解、非对称加密理解、证书理解)

所谓的协议 协议只是一种规则,你不按规则来就无法和目标方进行你的工作 协议说白了只是人定的规则,任何人都可以定协议 我们不需要太了解细节,这些制定和完善协议的人去做的,我们只需要知道协议的一个大概 HTTPS 协议 1、概述 HTTPS(Hypertext Transfer Protocol Secure)是一种安全的超文本传输协议,主要用于在客户端和服务器之间安全地传输数据

以太网交换机工作原理学习笔记

在网络中传输数据时需要遵循一些标准,以太网协议定义了数据帧在以太网上的传输标准,了解以太网协议是充分理解数据链路层通信的基础。以太网交换机是实现数据链路层通信的主要设备,了解以太网交换机的工作原理也是十分必要的。 1、以太网协议介绍 1.1以太网协议 以太网是当今现有局域网(Local Area Network, LAN)采用的最通用的通信协议标准,该标准定义了在局域网中采用的电缆类型和信号

JVM工作过程

将JVM工作过程粗略分为5个阶段,包括加载阶段、链接阶段、初始化阶段、执行阶段、回收阶段 其中, (1)加载阶段、链接阶段的解析部分主要由类加载器完成 (2)初始化阶段是由JVM的类加载机制在类加载过程的最后阶段自动触发的。 (3)执行阶段主要由执行引擎负责 (4)回收阶段主要是垃圾收集器(Garbage Collector)负责。 所以,在Java虚拟机(JVM)中,读取字节码文件、解析字节码

平时工作学习重要注意的问题

总体原则:抓住重点,条理清晰,可回溯,过程都清楚。 1 要有问题跟踪表,有什么问题,怎么解决的,解决方案。 2 要有常用操作的手册,比如怎么连sqlplus,一些常用的信息,保存好,备查。