美日国家级CERT的工作概况与启示

2024-01-15 20:58

本文主要是介绍美日国家级CERT的工作概况与启示,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

http://1.johnhome.sinaapp.com/?p=221

【摘要】:介绍了CERT(计算机应急响应组)的产生、发展与主要工作,总结了两个典型的CERT组织:美国US-CERT、日本JPCERT/CC的概况与主要项目,提出了国家级CERT的建设与发展的几点建议。
    【关键词】:计算机应急响应组织/协调中心;网络安全;启示

1 引言
    计算机应急响应组(Computer Emergency Response Team)是专门处理计算机网络安全问题的组织,其响应的对象是计算机或网络所存储、传输、处理的信息安全事件,这些事件可能来自自然界、主机或网络系统自身故障、组织内部或外部的人、计算机病毒或蠕虫等。
    1988年莫里斯蠕虫导致当时互联网中1/10的计算机被感染而瘫痪,大量数据和资料被损毁,此次事件暴露了大众依赖程度日趋加深的计算机网络的严重脆弱性,计算机科学界意识到有必要成立计算机网络安全的应急响应与协调组织。因此,美国国防部高级研究计划署资助卡耐基·梅隆大学CMU建立了第一个计算机应急响应组及协调中心CERT/CC。随后,多个国家及地区成立了一大批应急响应组织,如日本的JPCERT/CC,英国的UKCERT,德国CERT-BUND,美国的US-CERT。1990年应急响应与安全组论坛FIRST成立,至2012年8月初,已发展成一个超过57个国家,264个成员的国际性组织。2003年,亚太计算机应急响应组APCERT成立,至2011年底,有来自19个国家或地区的28个成员。
    中国于20世纪末起陆续建立计算机应急响应机构,目前主要有国家计算机网络应急技术处理协调中心CNCERT/CC,CERNET应急响应组CCERT,中国移动的CMCERT/CC,华为的HuaweiNSRIT,以及台湾的TWCERT/CC,TWNCERT。
    本文首先介绍了CERT的产生与主要工作,之后以两个典型的组织US-CERT,JPCERT/CC为例,介绍了其结构与项目情况,并指出对于我国计算机应急响应组织建设的启示。
2 CERT组织的主要工作
    通过查阅对应的官方网站,可以发现世界各国计算机应急响应机构所提供的服务基本相同,如应急响应,安全咨询,系统评估或风险评估,入侵检测,发布安全公告,发布漏洞信息,提供补丁下载,教育与培训,追踪与恢复,组织各种形式的学术交流活动等等。不过,有些CERT有不同的侧重点,如US-CERT与JPCERT/CC有较多的研发工作,英国的UKCERT着重于学术交流,印度CERT-in注重网络监控。
体现在计算机应急响应的网站上,CERT提供的功能通常有:
(1)网络安全预警:实时提供当前的信息安全问题描述,漏洞信息与攻击防范警报。
(2)网络安全公告:漏洞信息、网络安全问题的周期性总结,并加上对应的补丁或加固方案。
(3)网络安全建议:针对普通的家庭或企业用户,提供保证计算机安全的一些指导文档。
(4)事件在线受理:提供事件的在线提交入口。
    第1,2项一般可以通过邮件或RSS订阅,很多

这篇关于美日国家级CERT的工作概况与启示的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/610192

相关文章

SpringBoot整合Flowable实现工作流的详细流程

《SpringBoot整合Flowable实现工作流的详细流程》Flowable是一个使用Java编写的轻量级业务流程引擎,Flowable流程引擎可用于部署BPMN2.0流程定义,创建这些流程定义的... 目录1、流程引擎介绍2、创建项目3、画流程图4、开发接口4.1 Java 类梳理4.2 查看流程图4

LiteFlow轻量级工作流引擎使用示例详解

《LiteFlow轻量级工作流引擎使用示例详解》:本文主要介绍LiteFlow是一个灵活、简洁且轻量的工作流引擎,适合用于中小型项目和微服务架构中的流程编排,本文给大家介绍LiteFlow轻量级工... 目录1. LiteFlow 主要特点2. 工作流定义方式3. LiteFlow 流程示例4. LiteF

SpringBoot集成LiteFlow实现轻量级工作流引擎的详细过程

《SpringBoot集成LiteFlow实现轻量级工作流引擎的详细过程》LiteFlow是一款专注于逻辑驱动流程编排的轻量级框架,它以组件化方式快速构建和执行业务流程,有效解耦复杂业务逻辑,下面给大... 目录一、基础概念1.1 组件(Component)1.2 规则(Rule)1.3 上下文(Conte

详解如何使用Python构建从数据到文档的自动化工作流

《详解如何使用Python构建从数据到文档的自动化工作流》这篇文章将通过真实工作场景拆解,为大家展示如何用Python构建自动化工作流,让工具代替人力完成这些数字苦力活,感兴趣的小伙伴可以跟随小编一起... 目录一、Excel处理:从数据搬运工到智能分析师二、PDF处理:文档工厂的智能生产线三、邮件自动化:

基于Python开发一个有趣的工作时长计算器

《基于Python开发一个有趣的工作时长计算器》随着远程办公和弹性工作制的兴起,个人及团队对于工作时长的准确统计需求日益增长,本文将使用Python和PyQt5打造一个工作时长计算器,感兴趣的小伙伴可... 目录概述功能介绍界面展示php软件使用步骤说明代码详解1.窗口初始化与布局2.工作时长计算核心逻辑3

RabbitMQ工作模式中的RPC通信模式详解

《RabbitMQ工作模式中的RPC通信模式详解》在RabbitMQ中,RPC模式通过消息队列实现远程调用功能,这篇文章给大家介绍RabbitMQ工作模式之RPC通信模式,感兴趣的朋友一起看看吧... 目录RPC通信模式概述工作流程代码案例引入依赖常量类编写客户端代码编写服务端代码RPC通信模式概述在R

Go 语言中的select语句详解及工作原理

《Go语言中的select语句详解及工作原理》在Go语言中,select语句是用于处理多个通道(channel)操作的一种控制结构,它类似于switch语句,本文给大家介绍Go语言中的select语... 目录Go 语言中的 select 是做什么的基本功能语法工作原理示例示例 1:监听多个通道示例 2:带

kotlin中的模块化结构组件及工作原理

《kotlin中的模块化结构组件及工作原理》本文介绍了Kotlin中模块化结构组件,包括ViewModel、LiveData、Room和Navigation的工作原理和基础使用,本文通过实例代码给大家... 目录ViewModel 工作原理LiveData 工作原理Room 工作原理Navigation 工

SSID究竟是什么? WiFi网络名称及工作方式解析

《SSID究竟是什么?WiFi网络名称及工作方式解析》SID可以看作是无线网络的名称,类似于有线网络中的网络名称或者路由器的名称,在无线网络中,设备通过SSID来识别和连接到特定的无线网络... 当提到 Wi-Fi 网络时,就避不开「SSID」这个术语。简单来说,SSID 就是 Wi-Fi 网络的名称。比如

跨国公司撤出在华研发中心的启示:中国IT产业的挑战与机遇

近日,IBM中国宣布撤出在华的两大研发中心,这一决定在IT行业引发了广泛的讨论和关注。跨国公司在华研发中心的撤出,不仅对众多IT从业者的职业发展带来了直接的冲击,也引发了人们对全球化背景下中国IT产业竞争力和未来发展方向的深思。面对这一突如其来的变化,我们应如何看待跨国公司的决策?中国IT人才又该如何应对?中国IT产业将何去何从?本文将围绕这些问题展开探讨。 跨国公司撤出的背景与