用户名:
密码:
     加入论坛
忘记密码?
COST技术专题讲座:WEB服务器攻击技术——案例及演示 2009年6月18日
   最近,高招之前出现的网站挂马等攻击事件,引发高校一场不小的震动。Web网站安全历来都是学校信息安全保障的一个热点话题,此次事件引起了广泛的关注,也说明了信息化进程中安全问题已经日渐突出。

   针对频繁出现的Web攻击,本次报告将邀请北京京安佳公司技术总监戴世冬博士介绍常见的Web服务器攻击手段。戴世冬博士将以一次虚拟的Web服务器攻击为例,以鲜活的案例展现了SQL注入、跨站脚本(XSS)、挂马等常见攻击过程,说明了各种攻击手段可能带来的危害,同时介绍了msf、nmap、nessus等经典安全工具在渗透测试中的使用。

   报告旨在突出强调Web安全的重要性和防范难度,提醒Web系统管理员、 应用开发者和用户共同维护服务器的安全。

讲座时间:2009年6月18日(星期四)下午2:00 开始

参与方式:
您可以通过网络登录我们论坛的视频会议系统video.cost.edu.cn来参与本次讲座活动,或者到清华大学FIT 楼 3-230 现场参与讨论 。欢迎各位老师踊跃参加!

戴世冬博士简介:

戴世冬,自2000年开始在清华大学网络中心从事网络安全技术的研究,2008年博士毕业后任北京京安佳公司技术总监。研究领域包括基于网络流量的用户行为分析和安全性分析,漏洞与恶意代码的分析研究,大规模拒绝服务攻击防御,基于GPU的高速并行计算的研究等。   

2009年技术沙龙第三期:校园网统一身份认证 2009年5月27日

一、研讨主题

校园信息门户(Portal)建设是当前校园信息化建设关注的热点话题之一,统一身份认证和单点登录(Single-Sign On)是其重要的特征之一。随着校园信息化建设的发展,越来越多的业务系统出现在校园网上,甚至从互联网上也可以访问。如何为用户提供方便的认证机制、同时保证系统的安全性,是校园网信息化建设必须考虑的因素之一。

利用统一身份认证和单点登录技术,可以建立全校统一的用户管理、认证、授权、单点、和安全审计,无论对于信息系统的管理人员、还是对于普通用户,都是非常有益的。

以前是一把钥匙开一扇门,现在一把钥匙开多扇门,如何实现方便的访问同时又保证安全性?现在的技术五花八门。究竟选择哪种技术?在实施和部署中可能有哪些问题?

本期技术沙龙我们相聚在南京师范大学,邀请清华大学、上海交通大学、复旦大学、东北大学、中山大学、南京师范大学等高校数字化校园的相关负责人,来介绍他们的经验,并与大家探讨和交流技术以及管理上的心得体会。欢迎您参加本次技术沙龙,并分享您的问题和经验。

 

二、时间地点和日程安排

时间:2009年5月27日(星期三) 下午1:00pm-5:00pm    

地点: 南京师范大学一百号楼会议室

时间

主要活动内容或主要议题

发言人

单位/职务

13:00-13:30

嘉宾签到

13:30-13:40

致辞

 

南京师范大学副校长

13:40-14:05

清华大学身份与访问管理体系建设

刘启新

清华大学计算中心

14:05-14:30

上海交通大学统一身份认证和授权系统

白雪松

上海交通大学网络信息中心

14:30-14:55

校园核心中间件规范与统一身份管理

商尔从

中山大学信息网络中心

14:55-15:20

复旦大学校园信息门户与统一身份认证

陈翼

复旦大学信息化办公室

15:20-15:45

基于JASIG CAS的统一身份认证系统

黄晓磊

东北大学信息网络中心

15:45-16:05

南京师范大学统一身份认证系统

东一舟

南京师范大学网络中心

16:05-17:00

现场提问和交流

现场嘉宾

主持人:COST发起人、清华大学段海新

17:00-18:30

三、参与方式

 现场有各地高校老师参加,也欢迎外地老师通过视频会议参加。视频会议网址:http://video.cost.edu.cn

四、联系方式

本期论坛组织:   东南大学杨望   COST论坛秘书处       

联系电话:13770636963, 025-83794000-303             电子邮件:wyang@njnet.edu.cn

论坛网址:http://www.cost.edu.cn

 


2009年技术沙龙第二期: 流量管理策略提升校园网用户体验 2009年4月24日

一、研讨主题

学校花大力气筹集资金,升级校园网,提高带宽。但是宝贵的带宽却被流媒体和软件的下载大量占用了,甚至影响到学校正常的网络应用。继续增加带宽呢?还是有步骤地控制或疏导流量?

然而,是否存在有效的流量管理方案,在保证学校正常的业务的同时,又能提升用户使用网络时的体验呢?开源节流,如何在本校范围内采用流量策略,使流量的拥塞情况得到缓解?如何开拓应用,提供资源在校园内部消化?那么这些策略是否有效?有什么新的技术发展?

本期技术沙龙我们相聚在复旦大学,邀请来自复旦大学、清华大学、华中科技大学、华东师范大学、上海交通大学、中国科技大学等网络管理和技术人员,共同探讨如何用流量管理策略来提升校园网用户体验。欢迎您参加本次技术沙龙,并分享您的问题和经验。

 

二、时间地点和日程安排

时间:2009年4月24日 下午1:00pm-4:50pm    

地点: 复旦大学邯郸校区(邯郸路220号)逸夫楼1F圆桌会议室

时间

主要活动内容或主要议题

发言人

单位/职务

13:00-13:30

嘉宾签到

13:30-13:40

致辞

 

 

13:40-14:05

上海交大校园网流量分析和管理策略

姜开达

上海交通大学

14:05-14:30

同济大学校园网流量管理策略

方园

同济大学

14:30-14:55

华东师大校园网出口流量控制策略

常潘

华东师范大学

14:55-15:20

华中科技大学流量管理策略

柳斌

华中科技大学

15:20-15:45

CERNET流量管理的具体策略

李信满

赛尔网络

15:45-16:05

复旦大学校园网流量管理策略

任晨

复旦大学

16:05-17:00

现场提问和交流

现场嘉宾

主持人:COST发起人、清华大学段海新

17:00-18:30

三、参与方式

 现场有上海部分高校老师参加,欢迎外地老师通过视频会议参加。视频会议网址:http://video.cost.edu.cn

现场会议规模:不超过30人 报名截止日期:2009年4月23日(星期四)5:00pm

四、联系方式

本期论坛组织: 复旦大学信息办向望   COST论坛秘书处 

联系电话: 021-65643215  13916460244               电子邮件:xiangw@fudan.edu.cn

论坛网址:http://www.cost.edu.cn

 


2009年技术沙龙第一期:校园网IPv6应用迁移 2009年3月12日

一、研讨主题

   教育部“教育科研基础设施IPv6技术升级和应用示范”项目中提出,两年培育100万用户,提供教育科研重大应用示范,实现大规模的IPv6试商用。高校的科研力量和用户群体的性质,使它成为IPv6试商用的先锋,而这一国家战略的部署也给高校信息化建设提供了新的机遇。 百万试商用,是要实现校园网用户的IPv6普遍访问,和校园网信息资源的IPv6普遍服务。那么,如何完成校园的IPv6升级?如何将基本网络服务系统和校园信息系统平滑迁移到IPv6,在校园网范围内逐步实现IPv6访问?如何保证校园网运行的可管、可控和安全?

   本期技术沙龙我们相聚在北京大学,邀请来自北京大学、清华大学、东北大学、重庆大学、上海交通大学、北京邮电大学、华中科技大学IPv6的相关负责人和专业人员,共同分享各校园网IPv6应用迁移的计划和实践经验。欢迎您参加本次技术沙龙,并分享您的问题和经验。

二、时间地点和日程安排

时间:2009年3月12日(周四), 下午1:30pm-5:00pm

地点:北京大学计算中心会议室(英杰交流中心307)

日程表
13:00-13:00 嘉宾签到
13:30-13:40 致辞 张蓓,北京大学计算中心主任
13:40-14:00 清华大学校园网IPv6建设与发展 王继龙,清华大学网络中心
14:00-14:20 校园网信息资源与IPv6 唐学文,重庆大学网络中心
14:20-14:40 IPv6流量分析的探讨 周昌令,北京大学计算中心
14:40-15:00 上海交大IPv6应用迁移 姜开达,上海交通大学网络中心
15:00-15:20 IPv6上BT应用迁移 吴炜鑫,东北大学网络中心
15:20-15:40 北邮的IPv6建设 王振华,北京邮电大学网络中心
15:40-17:00 现场提问和交流 现场嘉宾,主持人:段海新
17:00-18:30 晚餐

 

三、参与方式

 现场有北京部分高校老师参加,欢迎外地老师通过视频会议参加。视频会议网址:http://video.ccert.edu.cn

现场会议规模:不超过20人 报名截止日期:2009年3月11日(星期三)5:00pm

 

四、联系方式

本期论坛组织: 北京大学 王竹威 联系电话:62753209 电子邮件: zhuw@pku.edu.cn

联系人:傅宇凡 电话:62603857,13691342757 电子邮件:fuyf@cernet.com

网址:http://forum.ccert.edu.cn


论坛沙龙活动--高校校园网信息素质培养和交流暨中山大学第四届信息化工作年会论坛 2008年12月23日
一、活动简介

用户的网络行为是影响校园网运行的主要因素之一,如果有效的提高用户的使用素质及安全意识已经逐渐成为校园网网络中心所要关注的重点之一.本次活动我们借道中山大学第四届信息化工作年会论坛来共同探讨关于高校校园网信息素质培养的问题.也希望中山大学信息化工作年会的形式能给大家带来一些启发.

 二、时间地点和日程安排

时间:2008年12月23日 星期二 8:30-12:00

地点:中山大学信息网络中心

8:30 致辞 中山大学许家瑞副校长讲话;广东省教育厅信息中心领导讲话; 中山大学郭清顺主任作年度工作总结报告;

9:20 信息网络安全论坛《信息网络安全大家谈》 主持人:中山大学信息中心副主任 吴汝明 参与辩论嘉宾:

1.教师代表,中山大学地理科学与规划学院副院长,中山大学城市与区域研究中心主任,博士生导师,周春山教授。 2.院系网管员代表,中山大学政务学院孙全民老师。

3.学生代表

4.CCERT专家代表,国际信息系统安全认证专家(CISSP),现任清华大学信息网络工程研究中心网络与信息网络安全研究室主任段海新博士

5.中山大学信息网络中心专家

10:00 多媒体教学论坛《PPT与教学》 主持人:中山大学信息与网络中心网络教育技术部主任 道焰博士 电子讲稿,又叫幻灯片,俗称PPT,目前已成为绝大多数教师上课的主要辅助工具。但我们真的会用PPT吗?PPT到底给教学带来哪些好处?什么样的PPT是好的PPT?中山大学教师应用PPT进行教学的水平如何?学生对教师的PPT有什么看法?PPT用于教学有没有局限性?用PPT教学应该注意哪些问题?让我们一起分享大家的共同经验。

10:40 校园网治理论坛 《校园网的“稳”与“快”》 主持:中山大学信息网络中心网络管理部主任 何海涛 随着校园网规模的扩大,上网的稳定性和访问外网的速度已成为用户关注的焦点,这也是当前校园网治理的主要内容。本次论坛邀请了教师嘉宾、学生嘉宾、运营商嘉宾和网络中心的专家,就大家所关心的这两个问题展开讨论、各抒己见,增进了双方的理解,明确校园网的治理将是一个“持续性改进、阶梯性进步”的过程。

 

三、参与方式

您可以通过视频参与.为了便于我们会前的准备,希望各位通过网络进行一下注册。有到现场交流的,请与中山大学商尔从老师联系

电话:020-84037775 Email:shang@ sysu.edu.cn

视频会议系统:http://video.ccert.edu.cn


查看更多活动信息

 [  论坛首页   ]