病毒工作報告范例6篇

前言:中文期刊網精心挑選了病毒工作報告范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

病毒工作報告

病毒工作報告范文1

阮某輸血事件中,醫院采取了應急采血的措施挽救了患者生命,履行了醫務人員救死扶傷的職責,也符合2.1條款之規定,但醫院工作人員雖然向衛生局領導請示同意,但未按規定完成應急采血工作報告程序(書面報告應急采供血事件經過、患者親屬簽署的應急輸血知情同意書、供血者基本情況、血型、輸血量及有無輸血反應等),違反了2.3條款之規定“醫療機構應當在臨時采集血液后十日內將情況報告當地縣級以上人民政府衛生行政主管部門”,說明該醫院的應急采供血制度未執行或執行不到位。李某輸血事件中,婦幼保健院由于不具備2.3條款規定的應急采血條件,所以不能進行應急采血,這是符合法律規定的。醫院雖然符合采血用血“三項統一”的規定,卻違背了《中華人民共和國執業醫師法》“對危急患者,醫師應當采取緊急措施進行診治,不應拒絕急救措施”的規定,也與我國《憲法》、《民法通則》保護公民生命健康權的規定及其精神相背離[2]。

對策

隨著近年來成分輸血、無償獻血的實施,有效控制了病毒的輸血性傳播。但由于病毒標志物存在“窗口”期,以及受試劑的敏感性、特異性影響,病毒的輸血性傳播仍不可避免[3]。按照目前的科技水平,即便是專職采供血的血液中心,在嚴格的操作規范下,也不能絕對地避免輸血風險。因此,對應急采供血行為的嚴格管理很有必要。衛生行政部門應加強本轄區應急采血的監督管理,中心血站負責技術指導,應急采供血的醫療文書按規定永久保存。少數中心血站因經濟利益關系規定所有下屬血庫(包括邊遠地區)不得自行應急采供血,這是不可取的,也有悖于醫療行業救死扶傷的真正涵義。衛生行政部門和醫療機構應制訂應急采供血預案,血液緊缺情況下,專門機構負責指導協調轄區內應急采供血工作,細化縣市醫療機構應急采供血的要求,建議成立以固定無償獻血者為主力軍的應急采供血志愿隊,以備因血庫無血危及患者生命時或大災害、發生需大量用血時應急用血之需,而基層無血庫或不具備應急采血資格的醫療機構應就近與具備應急采血資格的醫療機構建立臨床應急用血聯動機制。血資格的醫療機構應完善并嚴格執行應急采供血前、中、后操作管理程序,以規范采供血申請、血液采集、保存、檢測和輸注以及報告制度,規范與之配套的建筑、設施、設備以及技術等,保證用血安全。

討論

病毒工作報告范文2

1 材料與方法

1.1 資料來源

疫情資料來自法定傳染病報告系統和AFP病例監測系統。本市人口資料來自免疫規劃歷年報告的人口資料。OPV常規接種率資料來自上海市常規接種率報表,OPV調查接種率資料來自各區(縣)上報的接種率調查數據。

1.2 病毒分離與鑒定

按照世界衛生組織(WHO)擴大免疫規劃和傳染性疾病部《脊髓灰質炎病毒檢驗手冊》(1992年),采用RD、L20B兩種細胞對采集的糞便進行病毒分離與鑒定;陽性株(PV)全部由中國疾病預防控制中心病毒所脊灰實驗室采用PCR法和核酸序列分析鑒定。

1.3 病例診斷

根據病例的流行病學調查、病原學、血清學檢測結果,按衛生部制定的《全國消滅脊灰實施方案》中的統一標準,由上海市AFP病例分類專家診斷小組進行最終診斷。

1.4 資料分析

應用Excel軟件對數據進行處理分析。

2 結果

2.1 OPV接種率

2.1.1 常規免疫 2007年小于12月齡小兒的基礎免疫全程服苗率為99.89%,加強免疫服苗率為99.79%,外來流動兒童的服苗率均在98.00%以上。

2.1.2 強化免疫 在常規免疫的基礎上,于2007年元宵節后第一個星期一開始的2周內(2007年3月5―16日)、2007年9月開學后第三個星期一開始的2周內(2007年9月10―21日),在全市范圍內,集中開展主要針對外來流動人口兒童、以查漏補種為形式的強化免疫活動,累計服苗人數達71085人,總的接種率為98.20%(表1)。

2.2 AFP病例監測系統的評價

2007年本市0~15歲非脊灰AFP病例報告30例,發病率為1.49/10萬,各項監測指標達到WHO和衛生部規定的標準(表2)。

2.3 病毒學監測情況

2.3.1 AFP病例病毒分離結果 2007年共收到本市AFP病例的59份糞便標本,合格糞便標本采集率為93.30%,檢出陽性4例,陽性率為13.30%。脊灰病毒PVⅢ2株,脊灰病毒PVⅡ1株,非脊灰腸道病毒1株,PV經中國疾控中心國家脊灰實驗室鑒定均為疫苗株。

2.3.2 健康人群病毒分離結果 2007年8月對本市外來人口流動較頻繁的長寧區、崇明縣6歲以下外來兒童及該區域常住兒童采集糞便,共檢測363例,其中陰性321例,陽性42例,總的腸道病毒陽性分離率為11.57%(42/363)。42例陽性中,1例分離到脊灰病毒,病毒為PVⅢ。其余41例分離到非脊灰腸道病毒(表3)。

2.4 免疫監測

2.4.1 免疫成功率監測 2007年4―8月,選擇寶山區的2月齡兒童進行免前、免后脊灰中和抗體檢測。48份檢測標本中免前脊灰中和抗體效價≥1:4者,I型占58.33%(28/48),Ⅱ型占56.25%(27/48),Ⅲ型占14.42%(5/48);免前I型、Ⅱ型、Ⅲ型脊灰中和抗體GMT分別為8.80、7.62、2.70;免后I型、Ⅱ型、Ⅲ型脊灰中和抗體GMT分別為657.87、1005.75、413.98。48份檢測標本中免前I型、Ⅱ型、Ⅲ型脊灰中和抗體均為陰性(效價<1:4)的有13份,占27.08%(13/48);免后陽轉率均為100.00%;免后I型、Ⅱ型、Ⅲ型脊灰中和抗體GMT分別為631.18、1001.59、343.42;48名兒童免后I型、Ⅱ型、Ⅲ型抗體4倍增長率均為100.00%。

2.4.2 人群免疫水平監測 2007年4―5月選擇徐匯、閔行區6月齡至16周歲的本市和外來流動兒童、學生508名,采全血作脊灰中和抗體測定。隨著全程免疫和加強免疫接種率升高,健康人群脊灰中和抗體3個型別陽性率均維持在較高水平。各年齡組中0歲組GMT最高,隨著年齡的增長GMT呈下降趨勢(表4)。

2.5 應急能力

2008年3月對全市所有二、三級監測點醫院進行了AFP病例主動監測,調查對象為2007年1月1日―12月31日的住院病例和門診病例。共查閱病史3014025例,發現AFP病例88例(本市30例,異地58例),實際報告88例,無漏報病例。

2006年8月18日,在徐匯區楓林社區衛生服務中心采集部分5歲以下健康兒童糞便標本,用于腸道病毒分離監測。2007年1月市級脊灰實驗室病毒分離陽性標本送國家脊灰實驗室進行PV序列分析,發現其中1株為疫苗衍生脊灰病毒株(VDPV),VP1區有9個核苷酸變異。經對比研究,確認為1株新發現毒株,排除實驗室污染。2007年1月30日進行流行病學個案調查,兒童為健康男性,2006年1月26日出生,全程免疫,最近1次服苗為2006年5月28日。2007年1月31日免疫功能檢查結果正常。該兒童輪換居住于徐匯、閔行區,目前居住于徐匯區康健街道,屬城鄉結合部,居民以常住人口為主。對徐匯、閔行區的接種率快速評估,徐匯區全程接種率為99.59%,閔行區為100.00%,兩區均已在2007年2月1日起開展脊灰疫苗查漏補種。

2007年3月分別在嘉定、浦東新區發生2例無OPV全程免疫史的AFP疑似高危病例。接到臨床醫療部門的病例報告后,疾控機構采取以下措施:市級疾控中心組織了專業人員前往該兒童的居住地開展病例核實、流行病學調查等工作;采集5~10名5歲以下近期未服苗的病例接觸者(健康兒童)標本進行檢測;對發病鄉及鄰鄉進行常規免疫接種率快速評估,調查對象為5歲以下兒童至少30名,如果發現當地OPV接種率低于85.00%,則要開展OPV的查漏補種工作,必要時可開展強化免疫;對病例居住地周圍開展AFP病例主動搜索工作,未發現類似病例;對轄區的二、三級醫院開展AFP病例的主動監測,未發現漏報。

3 討論

2001年10月衛生部召開了消滅脊灰的總結大會,標志著中國進入了維持無脊灰時期,這僅僅是消滅脊灰的一個階段性成果。由于本市流動人口數量多,人口流動頻繁,隨時存在脊灰野病毒傳人的危險。人員流動是導

致兒童漏服OPV的主要原因,由于流動性大,使不少兒童失去了及時免疫的機會,形成免疫空白。維持高水平OPV接種率,對于防止脊灰野病毒的傳人及預防疫苗變異脊灰病毒在人與人之間的傳播至關重要。國內外的實踐證明,實施強化免疫可減少或消除零劑次免疫兒童,提高群體免疫水平,阻斷脊灰野病毒循環,從而達到消滅脊灰的目的。本市OPV免疫監測結果表明,人群中高陽性率與高接種率相符合。2月齡嬰兒OPV免疫成功率及免前脊灰中和抗體水平較高的原因是:①母傳抗體的影響;②由于連續幾年進行強化免疫活動,外環境中脊灰疫苗株循環,健康人群中脊灰中和抗體水平普遍有所提高。

保持高水平的AFP病例監測的敏感性是維持無脊灰的關鍵。各級醫療衛生機構必須認識到維持無脊灰工作的長期性、艱巨性和復雜性,認真落實消滅脊灰的各項技術措施,對重點科室醫務人員應加強報病意識的培訓,杜絕病例遲報、漏報現象的發生,確保監測系統的靈敏性;區縣疾病預防控制機構應不斷提高疫情的快速識別能力與處理能力,尤其要針對外來流動人口的免疫預防工作加強管理。疾病預防控制機構與醫療機構之間的溝通與聯系,在維持無脊灰狀態的工作中顯得尤為重要,是不斷鞏固維持無脊灰工作的基礎。因此,在提高監測系統敏感性的同時,應加強合格糞便標本的采集,對高危病例及時進行調查,及時發現可能出現的野病毒傳人或發生的VDPV病例,保持無脊灰的成果。

4 參考文獻

[1]帕提古麗,勾艾麗,劉全民,等.新疆維吾爾自治區2001―2006年口服脊髓灰質炎疫苗強化免疫活動實施情況評估[J].中國計劃免疫,2007,13(3):274-275.

[2]迮文遠.免疫規劃學[M].上海:上海科學技術文獻出版社,1997:272-275.

[3]張發信,宗有蓮.兒童免疫規劃[M].西安:西北大學出版社。1994:81-84.

病毒工作報告范文3

一年來,我院辦公室在院黨組的堅強領導下,在市院辦公室的精心指導下,以服務全院檢察工作大局為重點,不斷加強自身的服務能力建設,更新服務理念,創新服務機制,有效保障了全院工作的順利開展。

一、圍繞中心工作,發揮參謀作用

圍繞檢察工作中心,廣泛開展調查研究,充分發揮“參謀”作用。及時掌握第一手資料,多提參考性意見,拿出可行性預案,以便領導決策“優中選優”;在貫徹落實的過程中,按照“大事重點督辦、急事馬上督辦、常事定期督辦”的原則,加強督查督辦,確保各項工作落實,針對好作法,好經驗,及時推廣總結,指導面上工作,對存在的問題及時向領導反饋,以便完善和修正決策,總結經驗,吸取教訓,為領導科學決策提供一手詳實資料。

二、切實做好文秘工作,不斷提升質量效率

堅持二十四小時公文平臺、機要通道、政務督查平臺值守制度,迅速、準確的處理好各種公文,準確、高效的進行上傳下達,及時向縣委報告主要領導工作動態。在法律文書和行政文件的格式編排、打印、復印上,做到及時、準確、高效,當天的任務當天完成,急件、特件加班加點完成。嚴格保守秘密,無泄密、失密事件發生,為各項檢察業務的順利開展提供了有力保障。切實做好各項文件、材料起草工作,及時報送各項材料,總結、宣傳檢察業務開展過程中形成的好經驗、好做法。

三、全力做好后勤服務保障工作

嚴格遵守財務管理制度,認真執行“收支兩條線”的規定,規范經費使用管理,保證了全院經費合理開支,高效使用。制定了公務派差制度,以辦案為中心,制定了五項關于公車使用及維修保養的相關制度,并嚴格按照制度落實,全力保證辦案用車,充分保障其他工作用車。為每輛辦案車輛安裝了行駛記錄儀,隨時隨地掌握車輛運行信息。經常督促駕駛人員認真做好車輛的預檢維修,保障車輛的運行安全。堅持值班室24小時值班制度,認真做好來訪人員的登記工作外,嚴格執行夜間重點部位巡查制度。防火、防盜,檢修線路,排除不安全隱患,確保機關安全無事故。定期對樓道、廁所進行清掃,與消殺公司聯系,定期對機關院內及辦公室、衛生間進行“四害”消殺。確保機關干凈、整潔,為機關營造良好的辦公環境。

四、切實抓好單位技術用房和基礎設施建設

以深化檢察機關“兩房”建設為抓手,在嚴格執行中、省、市、縣關于辦公用房的各項規定的基礎上,對我院辦公用房和基礎設施中存在的與新形式下檢察工作的不相適應的部分進行了升級改造。協助建立了標準化黨支部、紀檢監察溫馨談話室、掃黑除惡專項工作辦公室,完善辦公基礎設施,美化辦公環境。

五、抓好信息化推廣應用、檔案、密碼、保密工作

在檔案管理和資料管理上,實施專人負責,認真做好文書資料的收集、整理、歸檔、立卷,做到資料齊全、目錄清楚、裝訂規范、保管有序。按照省市兩級檢察院的安排和部署,安排專人對機要通道進行了更新,新的機要通道系統已經投入使用,運行正常。按照分級保護要求,完善了保密、密碼、計算機管理制度,定期組織單位干警保密培訓,與干警簽訂了保密責任書,不斷增強涉密人員的保密意識。 切實加強我院涉密網絡管理,堅持內外網完全物理隔離的原則,全年無任何不安全事故和病毒入侵事件發生。

病毒工作報告范文4

然而,考古學上的新發現并不能提高這個電子業巨頭在過去18年里對中國的認識。在此次飛利浦全球管委會(Group Management Committee)全體訪華一周、并在上海召開全球董事會之前,幾乎沒有人相信這家公司真正重視中國市場,盡管這家公司從1985年至今在華累計投資總額已超過25億美元,擁有33家合/獨資企業及60多個辦事處,員工總數逾1.8萬名,已是中國最大的外資企業之一。

11月份在上海舉行的全球董事會,則是飛利浦有史以來第一次放到阿姆斯特丹以外的城市召開。飛利浦全球管委會一行17人悉數到場,在整整一周的時間里參加了120項活動。這17個分別取了中文名字的管委會成員各自拜見了政府官員、合作伙伴、中國本土同行,負責消費電子的成員參觀了國美、大中等零售商場,走訪了10個普通消費者家庭,而負責醫療設備的成員則參觀了有代表性的中國醫院。

飛利浦從未如此強烈地表露過對一個市場的興趣。飛利浦電子集團中國總裁張王月指出,過去6年來,飛利浦在中國的收入每年以10億美元的速度遞增,現在已是飛利浦全球僅排在美國之后的第二大市場。2002年年報顯示,飛利浦2002財年除了美國和中國以外,其他主要市場的銷售額增長都是負數,美國的增幅為5.7%,中國卻是14%。而在2003年前九個月的財務報表中,中國更是成為飛利浦主要市場中惟一一個仍在增長的國家。

2002年飛利浦在華營業總額超過60億美元?!斑@個增幅還不夠?!?002年8月,張王月飛赴荷蘭總部,向管委會說道,“到了2005年沒有理由不超過100億。”

當時,聽到剛剛履新八個月的中國總裁在自己的第一次工作報告中就這樣放狂話,管委會的成員們都不敢相信。然而在今年11月完成了這次大規模訪華活動后,曾經的懷疑者們對張王月說:“120億估計不夠,你還得往上超?!?/p>

就算調高了預期,張王月仍然充滿了信心:“我個人的目標比管委會的還要高。”

張王月的信心并非無源之水。事實上,飛利浦在中國增速不夠和兩頭占便宜的負面形象都來自于一個原因:部門分割。

飛利浦將全球的業務分成了五大產品部門:消費類電子、醫療器械、半導體、照明、小家電。飛利浦實行的是部門負責制,而非區域負責制,也就是說,每一個業務部門的負責人主要向本部門的上一層匯報。盡管也有在各地區代表集團形象的總裁,但總裁一般無法介入各產品部門具體的運作。

而在最高層的全球管委會那里,進行述職的都是各垂直產品部門的總負責人,全球各地區的事務都分割在了各自的管轄范圍內。為飛利浦效力了25年的張王月多年前曾經被邀請出任飛利浦臺灣地區的總裁,但是他拒絕了。“這種職位是虛職?!睆埻踉聦τ浾哒f道,“連產品定價我都管不了?!?/p>

正因如此,才出現了飛利浦在華發展步調不一的情況。飛利浦在華業務部門之間的步調不一,不光使得飛利浦整體發展速度無法大幅提升,同時也造成了各業務部門為了自己的利益,做出的舉動反而損害飛利浦整體利益的局面,飛利浦在歐盟的對華反傾銷訴訟即是明例。

事實上,這種矩陣結構在很多跨國公司內都可以看到。但是部門之間分割的情況在飛利浦尤其嚴重,不光營銷隊伍各行其是,甚至連人事和財務都是各產品部門自有的。

為了降低運營成本,提高協作效能,2000年9月上任的CEO柯慈雷(Gerard Kleisterlee)對飛利浦著手進行的改革之一,就是提出“一個飛利浦”(One Philips)計劃,主要內容就是將各產品部門之間重疊的職能整合起來。在這個計劃下,從今年9月起,飛利浦在華的所有子公司和合/獨資企業的人力資源事務,逐漸統一到上海的飛利浦中國人力資源中心進行管理。在接下來的日子里,這些公司的財務、對外宣傳、法律和營銷網絡等服務職能也將悉數歸到飛利浦中國的上海總部來。

但這只是“一個飛利浦”計劃在中國的執行,而非真正的中國戰略。

真正的中國戰略在飛利浦內部已經提高到了董事會級別。也就是說,比全球管委會更高的飛利浦董事會(Board of Management),“將成為中國戰略的項目所有者,”56歲的臺灣人張王月坐在上海的辦公室里對記者說道,“而我則是項目的執行人”。

事實上,作為飛利浦有史以來第一個總部設在中國、專職負責中國業務的總裁,張王月2002年1月獲得的這個新身份已經是飛利浦重視中國市場的第一個表現。此前,飛利浦只有東亞區總裁兼中國總裁,盡管其主要精力仍放在中國,但手中仍然缺乏統一的運作資源。

張王月31歲進入飛利浦,成為臺灣飛利浦元器件部門一名銷售工程師,在其后的25年里,歷任飛利浦顯像管部門的全球營運經理、顯示計算部門的亞太區負責人,以及LG-飛利浦(這兩家公司專事液晶顯示器研發和制造的合資企業)董事長。2002年1月,突然被提出邀請就任中國總裁這個新鮮的職位。

張王月出任飛利浦顯示計算(Display Computing)部門的亞太區負責人時,其直接上司、負責顯示計算部門全球業務的便是柯慈雷。至于這是否成為了后來張王月被選中成為飛利浦中國戰略制定者的部分原因,“可能吧。”張王月微微笑道。但可以肯定的是,作為飛利浦全球最重要的100個管理者組成的領導集團(Leadership Group)中惟一的華人,張王月是這個職位的不二之選。

履新后不久,張王月便被管委會告知要制定一套完整的、具有前瞻性的中國戰略。“這不是上當?!睆埻踉滦χ穸擞浾叩囊蓡枺八麄兏嬖V我來做這個職位時,我就已經想到了?!?/p>

八個月后,張王月飛赴阿姆斯特丹,向飛利浦全球管委會做自己的第一個工作報告。與管委會討論了“應該用什么框架操作中國策略,以及大致目標在哪里,”張王月回憶道。與此同時,張王月也提出了2005年營業總額翻番的粗略計劃。“最后數字究竟是多少,我們可以再改。但是一定要有明確清晰的目標,”張王月說道,“不能像原來那樣走一步看一步,做一年算一年?!?/p>

隨后,作為中國戰略的下一步,張王月領導下的中國領導小組(China Management Team)成立。小組以張王月為組長,成員包括五個產品部門的中國負責人,外加整合了的人力資源、財務和市場營銷等部門的中國負責人。中國領導小組最重要的作用,就是在顧及各產品部門計劃的同時,也保證了飛利浦在華整體戰略實施的一致性。飛利浦全球管委會訪華期間宣布的在吉林投資半導體項目就很有代表性:既讓半導體部門搶占了潛力巨大的半導體消費市場,又響應了政府振興東北的號召。

中國領導小組的成立,能夠加強飛利浦以統一的外在形象示人,這對于即將到來的奧運會這樣需要各部門多方出擊的巨型項目來說尤其重要。

病毒工作報告范文5

Abstract: Phishing website refers to those through which the attackers defraud users' sensitive information such as ID and password by counterfeiting regular websites with various means. The phishing websites have seriously threatened users' property safety. Through analyzing the attack mode of phishing website, the recognition methods are provided and that is: constructing feature vector according to the characteristics of the phishing website and determining the weight of each feature vector with the help of the contribution degree of the existing phishing website detecting feature. And then compare the similarity degree of the webpage to recognize phishing website.

關鍵詞: 網絡釣魚;網頁;特征值;識別

Key words: phishing;webpage;characteristic value;recognition

中圖分類號:TP393 文獻標識碼:A 文章編號:1006-4311(2013)34-0164-02

0 引言

第30次中國互聯網絡發展狀況調查統計報告顯示,截至2012年6月底,中國網民數量達到5.38億,互聯網普及率為39.9%。網絡的普及給人們生活帶來了極大的方便,但同時也帶來了許多安全隱患,特別是通過網絡釣魚的方式詐騙錢財的事件屢屢發生。網絡釣魚是指攻擊者通過各種隱蔽的技術手段,聲稱自己是某銀行或者權威機構來欺騙用戶的一些敏感信息,如用戶的密碼等信息。常見的網絡釣魚是設計一個與真實網站非常相似的網站,引誘用戶上當[1,2]。網絡釣魚方式已經嚴重威脅到用戶的財產安全,并具有愈演愈烈的趨勢。中國互聯網絡信息中心(CNNIC)的《2012年中國反釣魚網站聯盟工作報告》顯示,反釣魚網站聯盟2012年共處理釣魚網站24535個,已累計認定并處理釣魚網站100402個,2012年聯盟接到的釣魚網站舉報中,釣魚網站主要涉及淘寶網、工商銀行、央視、騰訊公司等單位。可以看出電子商務網站成為網絡釣魚的重點攻擊對象。

1 網絡釣魚的主要攻擊方式

國家計算機病毒應急處理中心通過對互聯網的監測發現,隨著“B2C”電子商務的迅猛發展,網絡釣魚事件愈加頻繁。目前,網絡釣魚現狀表現在銀行類網站頻遭仿冒、節假日成為釣魚高峰期、熱點事件催生網絡釣魚以及中獎信息類和彩票類釣魚網站激增等五個方面。近期網絡釣魚事件頻發,那么網絡釣魚的主要采用什么攻擊方式呢?主要存在三類攻擊方式,一類是使用惡意軟件進行攻擊,第二類似利用軟件的漏洞來攻擊,第三類是使用虛假信息或者克隆方式。

1.1 使用惡意軟件的攻擊 目前網絡上惡意軟件增長十分迅猛,特別在移動互聯網方面人們的防范意識更加薄弱,也更容易被惡意軟件攻擊?!?012年中國反釣魚網站聯盟工作報告》顯示,截止2012年6月,趨勢科技已經截獲25000個Android惡意應用程序。趨勢科技于2012年8月在第三方應用市場截獲了一個Android惡意應用程序ANDROIDOS_SMSZOMBIE.A,該惡意應用程序可以利用某電信運營商短信支付平臺的漏洞,竊取用戶的銀行卡號以及賬戶的相關信息,然后將竊取到的信息以短信的方式發送至指定的手機號碼,這給用戶的銀行卡安全造成嚴重的威脅。

1.2 利用軟件的漏洞攻擊 最常見的是利用瀏覽器漏洞進行攻擊[3]。如2005年,微軟安全研究小組的工程師日前證實了IE瀏覽器上存在的一處可為URL誘騙攻擊留下后門的漏洞,攻擊者可以利用它偽裝一個彈出式廣告URL信息,這個信息窗口與真實的一模一樣,但實際上是網絡釣魚網站,用戶很容易被欺騙。攻擊者也可能在Web頁面里插入惡意代碼,當用戶打開瀏覽器時,嵌入其中的惡意代碼也會運行。其次是利用常見的應用軟件漏洞進行攻擊。如,利用網絡中的視頻軟件,各種在線工具的瀏覽器插件等。攻擊者利用這些應用軟件存在的漏洞,在其中植入各種木馬和病毒。

1.3 使用虛假信息或者克隆方式進行攻擊 這類網絡釣魚的攻擊方法主要采用假冒的方式[4],如采用假電子郵件、虛假聊天室、假短信、虛假搜索引擎搜索排名等。

用戶經常收到垃圾郵件,有些垃圾郵件的標題具有誘惑性的詞語,用戶容易打開,并且在郵件正文里面也有類似的詞語和圖片,有的還有一些超鏈接,當用戶點擊其中的圖片或者鏈接時,網頁會跳到攻擊者設置好的惡意網頁。這些網頁有的克隆某個正規網頁,用戶很容易中招。

社交網站也是惡意攻擊者攻擊的重點,他們通過社交網絡上的聊天工具,留言等方式信息,這些信息常常帶有吸引人的文字投用戶所好,如用戶比較喜歡中獎、免費活動和優惠活動等信息,惡意攻擊者就用這樣誘人的語言引誘用戶來點擊鏈接,這些鏈接的目的地就是網絡釣魚網站或者是木馬。

克隆方式的網絡釣魚更具有欺騙性,惡意攻擊往往正規網站,讓用戶防不勝防。如仿冒某個電子商務網站或者政府網站。不僅內容相同,而且其他的也很類似,特別是域名,如包含部分正確的域名,或者與正確域名相似,這種方式往往通過修改正確的域名的某一個字母或構造與其相似的字母來欺騙用戶。例如攻擊者仿冒一個中國銀行的網站,他們會圍繞中國銀行域名中的boc來迷糊用戶,如變為boe、.bec、boci、iboc等。用戶看到這樣的域名,以為是中國銀行網站。

2 網絡釣魚識別技術

目前已經研究了許多網絡釣魚的防范軟件,有專門防釣魚軟件,也有將防釣魚功能嵌入到瀏覽器中。這里主要分析嵌入到瀏覽器中的防釣魚網站所采用的技術和方法。

網絡釣魚攻擊的最終實體為釣魚網站,攻擊者利用偽造與合法網站極為相似的釣魚站點,誘使用戶提交自己的敏感信息。因此最為廣泛的約魚攻擊識別防范技術是基于網站或者URL的分析技術。

當用戶瀏覽網頁,首先用黑名單和白名單的過濾方法,再結合的URL地址對用戶瀏覽的網頁進行URL攔截。黑名單表示潛在的危險或不受歡迎的消息,如垃圾郵件。如果發信人的IP地址在黑名單中,其發送的消息將認為是垃圾,直接拒收。白名單表示消息是可靠的。采用黑白名單機制可以實現網絡釣魚攻擊防范中攔截功能。該方式通過將提出請求訪問的URL與存儲列表中的URL進行比較,然后再判斷該URL的訪問請求是否得以通過。白名單中包含了可以通過訪問請求的URL列表,黑名單中包含了所有需要攔截的URL列表。目前很多瀏覽器使用了這項防范方法,如微軟Internet Explorer、360瀏覽器、搜狐瀏覽器、Mozilla的Firefox瀏覽器、谷歌的Chrome瀏覽器以及Opera瀏覽器等增加了反釣魚安全保護功能。

2.1 釣魚網站的特征 如果網絡釣魚網站不在黑白名單之列,則需要進行檢測。通過提起網絡頁面中的特征,這些特征可以區別正常網站和釣魚網站。釣魚網站與正常網站具有下面的不同特征。

①不同的域名地址。網站的域名是唯一的,正常網站和釣魚網站的域名存在差異,有的釣魚網站直接采用IP地址形式,有的釣魚網站則采用與正常網站非常相似的域名。②不同的鏈接URL。正常網站的Anchor對象是指向頁面文件所在的域內,這個域與網站聲稱的所有者所在的域一致。但是釣魚網站存的Anchor對象指向則不同,它們可能沒有指向,也可能指向不同的域。③不同的表單。正常網站上的元素的action屬性也常常指向網站文件所在的域,這個域與所有者的域一致。但是釣魚網站的該屬性的指向也不同,常常指向不同的域或者指向為空。④不同的資源引用。正常網站上的可引用資源的對象大多數來自網站文件所在的域,但釣魚網站中這些對象很多指向不同,它們指向不在同一個域內。⑤不同的Cookie。正常網站和釣魚網站中Cookie的內容是不同的,正常網站通常將自身的域名寫入到cookie中。但是網絡釣魚網站通常會在cookie中設置其想偽裝的合法站點的域名,這就會導致與釣魚網站文件所在域的域名不一致。

2.2 釣魚網站識別 首先要提取網頁的特征,網頁的特征包括:網頁的URL、DOM、身份信息以及其他信息如安全證書、Cookie信息等。如URL包含了協議、用戶名、密碼、域名、路徑、端口號、目錄、文件名、參數、值、特殊符號等特征;DOM包含了文件、元素、文本、屬性、處理指令、批注、CDATA區段、文件類型實體、標簽等;身份信息包含了網頁ICP證號、版權信息、注冊信息。其次是構建釣魚網站的特征向量。如包括URL的基本特征向量、URL關系特征向量、網頁內容的特征向量。在釣魚網站中,URL的基本特征如URL中包含了IP地址、在域名中包含“@”字符、域名長度和點分隔數個數與正常網站不同。URL關系特征主要包括釣魚網站的PageRank值相對較小,該值表示網站的權重;另外釣魚網站域名使用時間較短,各類網絡搜索排名都比較低。釣魚網頁內容的特征主要包括圖片常常鏈接到域外;釣魚網頁的HTML文檔中或是其目的指向的網頁文檔中必定會含有Form元素表單,另外釣魚網站的空鏈接和外域鏈接多。再根據選擇的網頁特征,通過已有的釣魚網站檢測特征對識別釣魚網站的貢獻度。這個過程可以采用神經網絡方法,也可以采用信息熵方法。這個過程包括子集產生、評價、和驗證。首先從特征初始集中產生出一個子集,然后選擇一個合適的評價函數對該子集進行評價,并將評價結果與停止準則比較,若已達到停止標準則退出,否則繼續進行下一輪的特征選擇并產生下一組子集,重復上述選擇過程,直到選出合適的子集為止。最后是釣魚網站的識別。根據釣魚網站特征對比要分析的網站,檢測是否滿足釣魚網站的特征。如果這些特征相同則是釣魚網站,如果不同就不是釣魚網站,這個過程就是相似度比較過程。

3 結論

現在人們越來越依靠互聯網和移動互聯進行工作、生活和娛樂,互聯網給人們帶來便利的同時,也給不法分子提供了騙人的場所,特別是網絡釣魚現象已經嚴重威脅了人們的財產安全。本文通過分析網絡釣魚的攻擊方式,闡述了網絡釣魚的檢測方法。可以看到,雖然攻擊者采用不同的釣魚方式,但最終的目的是讓用戶瀏覽他們事先設計好的網頁,通過該網頁來騙取用戶的敏感信息,因此網絡釣魚檢測方法是根據釣魚網站和正常網站的特征,提取它們的特征向量,通過比較分析特征向量來判斷是否為釣魚網站。

參考文獻:

[1]Khonji M, Iraqi Y, Jones A. Lexical url analysis for discriminating phishing and legitimate websites[C]//Proceedings of the 8th Annual Collaboration, Electronic messaging, Anti-Abuse and Spam Conference. ACM,2011:109-115.

[2]殷水軍,劉嘉勇,劉亮.針對Web-mail郵箱的跨站網絡釣魚攻擊的研究[J].通信技術,2010,8.

病毒工作報告范文6

隨著計算機網絡的發展,傳統的事后審計、就地審計方式將逐漸被在線實時的網絡審計模式所取代。這一審計模式拓展了審計時空,使得審計人員足不出戶就可以對被審單位進行遠程審計,使傳統審計的時空向更為廣闊的信息化電子時空拓展,從而變定時實地審計為實時遠程審計,變事后審計為‘事前、事中審計,變靜態審計為動態審計,既提高了審計效率也使審計的監督作用得到了加強,與傳統審計相比,網絡審計模式具有如下新特點:

1、審計技術更加先進。在網絡系統中,審計人員通過與審計對象進行信息接口轉換,根據授權,在網上就可以直接調閱會計信息。通過對這些信息的調閱與審查,審計人員便可以開展多元化的、實時的審計程序。由于網絡技術的應用,空間已不再是執行審計的制約因素,這樣境外審計、環境審計等就變得更加容易。

2、審詩信息的內容更加豐富。網絡的應用使被審計單位的會計信息系統成為一個開放性系統,審計部門可以通過網絡主動獲取會計信息,還可以對與審計對象有業務聯系的各單位會計資料進行查詢、分析,使審計的信息來源更直接,內容更豐富。

3、審計工作具有更準確高效的優勢。網絡審計通過網絡可以充分發揮計算機高速準確及運用審計軟件的優勢,對大量的網絡財務數據和業務數據進行檢索、查詢、追蹤、轉化、抽取、比較、歸類、合并、統計、打印和編制工作底稿,最后完成審計工作報告。網絡審計與傳統審計相比降低了審計成本,據高審計效率,具有更準確高效的特點。

4、審計過程可保持隱秘性。審計機構接受委托人或授權人的委托或授權后,在不通知被審計對象的情況下,可通過網絡直接進科被審計單位的網絡信息系統開展審計,從而提高了審計質量。網絡審計的隱蔽性使得突擊審計成為可能。

二、制約網絡審計發展的幾個因素

我國十分重視加強網絡信息化建設,近年來把電子政務建設作為國家信息化工作的重點,以政府先行,帶動國民經濟和社會發展信息化,取得了令人矚目的成就。在國家信息化的推動下,網絡審計取得長足發展,但總的來說還是處于摸索階段,存在不少問題,制約我國網絡審計發展的主要因素有:

1、財務網絡體系及審計部門網絡化建設發展不平衡。

財務網絡體系的建立及審計部門網絡化,是實現網絡審計模式的最基本條件。目前,政府、企業的網絡建設在地區之間、層級之間、行業之間存在較大差異,網絡信息化領先和后進地方的差距日益拉大,網絡信息化建設的階段與地域發展不平衡,因此,各地財務網絡體系發展不平衡。各地審計部門的網絡化建設發展同樣不平衡,部分地方審計機關由于客觀環境、人員技術等原因制約審計網絡系統建設發展,在一些行業審計領域受到被審計對象信息化程度不高、自身思想認識不足等主客觀方面的影響,至今仍停留在手工審計階段。

2、會計信息系統的網絡化和開放性威脅著網絡審計的安全。

會計信息系統的網絡化和開放性,使得會計信息資源在極大的范圍內得以共享和交流,但同時會計信息被競爭對手非法截取或惡意修改的可能性大大增加,加之計算機病毒和網絡“黑客”的侵入,使會計信息的安全性受到威脅,這無疑將審計工作置于一種被動的風險之中。例如,存放子主機內的會計信息被他人非法拷貝和篡改;會計數據在傳輸過程中被截取和惡,意修改;計算機病毒和網絡黑客的肆意侵襲,會威脅會計數據,的安全,嚴重時可能導致系統的全線崩潰等。在網絡審計中,審計人員對審計風險控制的難度加大,實施的審計風險控制措施也發生根本性變化。在實際工作中這些問題如果處理不好,會極大地阻礙網絡審計的發展。

3、網絡審計的相關法律法規和準則仍有待完善。

網絡的出現和廣泛應用對傳統審計產生了強烈的沖擊,網絡審計是審計領域出現的新生事物,舊有的法律法規體系和審計標準準則體系已不能完全適應、指導和規范網絡審計的實踐。目前,我國有關網絡活動的法律法規還處于不斷探索和完善階段,難以完全解決網絡活動中出現的所有新問題、新糾紛,這就給審計人員進行網絡審計帶來了極大的不便。

4、缺乏符合網絡審計要求的高素質、復合型審計人才。

在網絡環境下,由于審計環境、審計線索、安全控制、審計內容和技術的改變,要求審計人員不斷更新知識和提升綜合素質。為了在網絡環境下更好地執行審計監督、鑒證和評價任務,審計人員不僅要掌握會計、審計、經濟管理、法律等方面的知識,還要掌握計算機、網絡信息系統、電子商務等方面的知識和技能。審計人員要了解網絡環境下經營和會計核算的特點與風險,要懂得計算機管理信息系統的功能和特點,要能夠利用計算機網絡進行審計。而現在這樣的人才仍然非常缺乏,使得網絡審計難以廣泛實施,極大地阻礙了網絡審計的發展。

5、缺乏優秀的網絡審計軟件。

目前,我國現在已經有了不少審計軟件,軟件的功能也比前幾年有了很大的進步,但是相當一部分審計軟件實用性不夠強,使用效果不夠理想,許多軟件因跟不上審計業務需求的發展,往往曇花一現即被棄用,成了名副其實的短命軟件,浪費了大量資源。而國外的審計軟件在我國由于多種原因也得不到很好的運用,這些都極大地阻礙了我國網絡審計的發展。

三、推動我國網絡審計發展的措施

網絡審計模式代表著未來審計的發展方向,網絡審計模式取代傳統審計模式的過程不僅僅是個簡單的審計技術方法變更的問題,它將對整個審計工作的方式、程序、質量和管理,乃至審計人員的思維方式和自一身素質帶來重大影響,它是一場深刻的革命。為適應我國經濟與管理信息化的發展,必須采取措施大力推動我國網絡審計的發展。具體應在以下幾個方面下功夫:

1、加快財務網絡體系及審計部門網絡化建設。

政府、企業應該重視加強網絡建設工作,各行各業在開發自己的信息系統時,對于所有涉及經濟和財務會計業務處理的計算機系統,必須要為經濟監督部門提供數據接口,以便于網絡審計方法的應用和審計信息化建設能順利實施。根據審計署信息,化發展規劃,到2007年;審計署將初步建成聯網審計系統,開始對中央一級預算單位以及財政、海關、稅務、金融等部門開展聯網審計,而各地審計機關在進行審計網絡建設時,可以從某些易于實現的部分人手,有計劃地在一段時間內逐步實現全面的網絡審計。

2、充分重視網絡信息安全,提高網絡審計安全防范意識。

網絡信息的安全性即可靠性和保密性是防范和控制審計網絡風險的一個重點。必須遵循不相容職責必須分離的原則,對網絡審計系統中數據的輸入、輸出,軟件開發、維護及系統程序修改或管理等環節進行認真規劃,實行有效的職責分離。實施網絡審計時,應該

對被審計單位網絡結構進行分析與評價,以確認其防范黑客侵入的能力,同時還應該對被審計單位的系統安全管理體制和安全保密技術等作深入的了解,以評價其系統安全性的等級,從而有效地控制審計風險。

此外,審計人員應提高安全防范意識,重視網絡審計系統中的身份確認、防火墻、審計數據的傳輸及反病毒措施等環節,確保審計數據傳輸的安全及保密,以防范網絡審計系統的安全性風險。

3、加強網絡審計立法,制訂網絡審計新準則。

網絡審計立法是保障網絡審計正常發展的關鍵措施。對于電子證據、電子簽名、電子合同;電子貨幣等網絡經濟工具的合法性及其使用規定,都需要立法來加以明確,而對于現有的相關法律法規中適用于網絡審計的應遵從其規定,對不適應的需進行修改和完善。在實施網絡審計的新環境下,網絡審計對象、線索、方法、流程、結果等方面相對于傳統審計都發生了變化,以往的審計標準和準則已經不能完全適用,需要建立新的審計標準和準則來指導審計工作實踐,例如,對網絡審計人員的一般要求、網絡審計的事前審計準則、網絡安全可靠性評價標準、網絡系統內部控制準則等。因此,現階段要推動我國網絡審計發展,就必須加強網絡審計立法工作的力度,使網絡審計工作有法可依。

4、培養網絡審計人才,全面提高審計人員的素質。

一個精通網絡、計算機及審計業務的審計隊伍是網絡審計能否得以順利實施的關鍵因素。目前我國審計隊伍主要由財經類專業人員構成,計算機知識和技能尚不能達到網絡審計所要求的水平,而審計隊伍中的計算機專業人員,又普遍缺乏相應的財會和審計業務知識,尚不能獨立開展網絡審計工作。因此,做好審計人員和計算機人員的人力資源整合,充分實現資源優勢互補,是目前切實可行的方法。但從長遠目標來看,一方面,加強審計人員的計算機網絡知識與技能培訓,另一方面,加強計算機人員的審計技能培訓,培養一支具有一定網絡審計理論水平,掌握網絡審計技術的新型復合型人才隊伍,是推進我國網絡審計事業發展的根本出路。

5、積極開發網絡,審計信息系統。

亚洲精品一二三区-久久