999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

上海交通大學打出“挖礦”治理組合拳

2022-09-28 01:38:14吳芳
中國教育網絡 2022年6期
關鍵詞:網絡安全活動學校

文/吳芳

自2021年9月國家發展改革委等11部門聯合發布《關于整治虛擬貨幣“挖礦”活動的通知》以來,各行各業都在加快整治虛擬貨幣“挖礦”活動。由于高校校園網計算機多,用戶量大,用戶安全意識參差不齊,因此深受“挖礦”困擾。

將“挖礦”治理納入校園安全整體考慮

高校“挖礦”活動的治理不是一項完全獨立的專項行動,其與學校的網絡安全體制機制建設、監測預警通報處置體系建設、網絡安全宣傳教育、網絡安全隊伍建設等都密切相關,治理“挖礦”需要將其納入學校校園安全綜合治理體系進行整體考慮,打出一套“挖礦”治理的組合拳。

在網絡安全體制機制建設上,學校的高度重視將有利于“挖礦”活動治理的順利開展,成立工作專班或工作小組,明確統籌部門,統一部署“挖礦”治理工作,有利于在短期內改善“挖礦”高發的態勢。

在監測預警通報處置體系建設上,升級技術防護手段,加強“挖礦”活動的常態化監測能力,實現監測、通報、整改、反饋閉環管理(如圖1所示)。一方面提前發現、及時處置,盡量避免出現通報;另一方面發現一起處置一起,實現動態清零。

圖1 “挖礦”活動監測預警通報處置閉環管理

在網絡安全宣傳教育上,教育師生在數字時代掌握一定的網絡安全技能。攻擊者雖然能發現并利用一切可利用的途徑成功入侵進行“挖礦”,但“蒼蠅不叮無縫的蛋”,主要還是因為我們自身存在漏洞或薄弱環節。例如,計算機操作系統未及時更新、使用了常見弱密碼、點擊釣魚郵件感染木馬、從非官網下載內嵌木馬的軟件、使用帶病毒的U盤等。對此,學校可以網絡安全宣傳周為契機,重點宣傳和常態化宣傳雙管齊下,通過線上線下講座、多媒體推送、形勢教育思政課、開展安全演練等多種形式,將“挖礦”活動的風險危害、政策形勢、安全防護技能傳授給廣大師生,使其“拒絕主動‘挖礦’,防范被動‘挖礦’”。“挖礦”木馬入侵傳播途徑如圖2所示。

圖2 “挖礦”木馬入侵傳播途徑

在網絡安全隊伍建設上,除專業安全人員外,學校網絡運維人員、信息系統開發運維人員和二級單位信息化聯絡員也是學校網絡安全保障工作的中堅力量。工作人員可以通過各類專題講座、培訓認證、開展安全演練等形式提升校園師生的網絡安全意識和個人處置能力。

與此同時,“挖礦”活動的治理還需要監管部門、高校之間、學校自身、安全廠商等多方合作交流、共享情報,打造統一戰線,從而提高教育系統整體對“挖礦”活動的治理能力。

打造高效閉環的處置體系

上海交通大學通過自主研發“挖礦”監測平臺,提升對“挖礦”活動的監測預警能力,建立一套從發現、處置到預防的高效閉環工作機制,將負面影響控制在最小范圍內。圖3為“挖礦”監測平臺部署示意。

圖3 “挖礦”監測平臺部署示意

事前,一是在校園網絡域名解析系統(DNS)中配置“礦池”相關域名黑名單并定期更新,及時阻斷校內主機與“礦池”的通訊渠道;二是向用戶提供3種終端防病毒軟件,供用戶自行選擇下載安裝,抵御“挖礦”木馬侵害;三是加強網絡安全宣傳教育,提高師生安全意識。此外,還需開展專業技能培訓,提升學校網信隊伍的安全能力。

事中,利用“挖礦”監測平臺及時跟蹤處置,實現動態清零。根據“挖礦”程序多使用域名連接至公共礦池或礦池代理的特性,研發“挖礦”監測平臺。通過采集請求時間、客戶端IP地址、請求域名等DNS相關日志信息,與收集的“礦池”域名信息進行比對,檢查請求是否命中,并進行相關的統計和預警,實現對“挖礦”活動的實時監測。

“礦池”域名黑名單對檢測的準確性和及時性起著重要作用。目前,平臺根據相關惡意域名通報、互聯網上公開的“挖礦”域名列表、主動工具采集三種方式,收集“礦池”域名信息并不定期更新。例如,目前公開的“礦池”域名和“礦池”代理不少采用stratum+tcp 或stratum+ssl格式,利用工具采集互聯網上包含“stratum+tcp://”或“stratum+ssl://”的內容,即可提取整理出部分“礦池”域名清單。

和漏洞威脅處置一樣,“挖礦”處置要講究時效性。一方面要在第一時間采取措施,阻斷“挖礦”木馬在網內進一步傳播。另一方面,要徹底清理“挖礦”程序,避免“挖礦”木馬死灰復燃。除了檢查異常進程、異常網絡連接、定位清除“挖礦”程序之外,還要檢查遠程登錄配置文件、開機啟動項、定時任務、隱藏權限、系統用戶設置等事項,采取授權IP地址訪問、使用強密碼、安全配置系統及應用等措施進一步加固系統。

值得一提的是,在“挖礦”處置過程中,要避免一刀切的做法。高校不乏研究區塊鏈技術的科研活動,可能會產生類似“挖礦”的行為,安全工作要服務于學校教學科研等各項事業的發展,因此處置時要充分了解實際情況,具體問題具體分析,這也對學校網絡安全人員的能力提出了更高要求。

事后,通過統一日志分析等手段歸納總結“挖礦”活動的共性問題,舉一反三,發現一個阻斷一類。相信只要高校進行持續治理,校園內的“挖礦”活動就成不了氣候,動態清零的目標也終將實現。

猜你喜歡
網絡安全活動學校
“六小”活動
少先隊活動(2022年5期)2022-06-06 03:45:04
“活動隨手拍”
行動不便者,也要多活動
中老年保健(2021年2期)2021-08-22 07:31:10
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
三八節,省婦聯推出十大系列活動
海峽姐妹(2018年3期)2018-05-09 08:20:40
學校推介
留學生(2016年6期)2016-07-25 17:55:29
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
奇妙學校
主站蜘蛛池模板: 福利一区三区| 伊在人亚洲香蕉精品播放| 中文字幕在线日韩91| 在线亚洲小视频| 老司机精品99在线播放| 精品国产网| 精品国产污污免费网站| 久久久久久久久18禁秘| 午夜在线不卡| 99视频精品全国免费品| 2021国产精品自拍| 成人永久免费A∨一级在线播放| 日韩在线第三页| 天天激情综合| 99精品免费在线| 99re在线免费视频| 亚洲国产成人在线| 国内嫩模私拍精品视频| 无码福利日韩神码福利片| 午夜性爽视频男人的天堂| 欧洲高清无码在线| 国产精品人莉莉成在线播放| 高潮毛片无遮挡高清视频播放| 最新午夜男女福利片视频| 九色综合视频网| 国产色爱av资源综合区| 欧美有码在线观看| 亚洲视频二| 色综合天天综合| 日韩高清无码免费| 青青青国产在线播放| 国产人成在线观看| 亚洲 欧美 偷自乱 图片| 亚洲无码视频一区二区三区| 亚洲欧美日韩动漫| 国产福利免费视频| 波多野结衣无码视频在线观看| 色综合狠狠操| 久久大香香蕉国产免费网站| 国产女人18毛片水真多1| 免费一级成人毛片| 国产在线视频自拍| 国产欧美视频在线| 久久无码av一区二区三区| 91综合色区亚洲熟妇p| 亚洲侵犯无码网址在线观看| 欧美午夜网站| 97se亚洲| 国产精品自拍合集| 亚洲日韩高清在线亚洲专区| 91福利在线看| 亚洲国产综合第一精品小说| 91高清在线视频| 婷婷久久综合九色综合88| 国产肉感大码AV无码| 欧美不卡视频在线观看| 国产美女自慰在线观看| 国产91小视频在线观看| 免费啪啪网址| 99久久99视频| 免费无遮挡AV| 久久免费视频播放| 亚洲一区二区黄色| 91po国产在线精品免费观看| 日本在线欧美在线| 亚洲中字无码AV电影在线观看| 国产91精品调教在线播放| 国产H片无码不卡在线视频| 天天综合网站| 亚洲综合18p| 精品久久久久久久久久久| 亚洲中文字幕在线观看| 国产一区二区免费播放| 先锋资源久久| 久青草免费在线视频| 国产午夜无码片在线观看网站| 熟女成人国产精品视频| 九九九久久国产精品| 亚洲精品无码在线播放网站| 精品丝袜美腿国产一区| 久久综合亚洲色一区二区三区| 国产精选自拍|