<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Telecom,Security &amp; P2P</title>
	
	<link>http://sbin.cn/blog</link>
	<description>Technologies and comments on telecom, security,P2P and web, bridging China to the world!</description>
	<lastBuildDate>Thu, 12 Nov 2009 19:56:54 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/sbindotcn" type="application/rss+xml" /><feedburner:emailServiceId>sbindotcn</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item>
		<title>HP Acquiring 3Com increases the oligopoly of IT arena</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/7PGjrmNpQQA/</link>
		<comments>http://sbin.cn/blog/2009/11/11/hp-to-acquire-3com-for-2-7-billion/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 21:47:21 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[3Com]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[HP]]></category>
		<category><![CDATA[Huawei]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[Tippingpoint]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1499</guid>
		<description><![CDATA[
By this acquisition, HP enters enterprise networking market with strong threat management product line from Tippingpoint. 
The vulnerability and threats research of DVLabs will greatly improve HP&#8217;s capability and image at these areas, so that HP&#8217;s competition against IBM will become more effective.  X-Force of ISS is one of the critical advantages of IBM over [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/11/11/hp-to-acquire-3com-for-2-7-billion/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/11/11/hp-to-acquire-3com-for-2-7-billion/</feedburner:origLink></item>
		<item>
		<title>True or False: 70% of security incidents are due to insider threats?</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/gYmnmpmipHA/</link>
		<comments>http://sbin.cn/blog/2009/11/10/true-or-false-70-of-security-incidents-are-due-to-insider-threats/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 16:54:21 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[IDC]]></category>
		<category><![CDATA[LinkedIn]]></category>
		<category><![CDATA[SecurityMetrics]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1491</guid>
		<description><![CDATA[
Actually, the whole thread was originated with a message at discuss@securitymetrics.org &#8220;Request for ideas&#8221; by Dimitrios Stergiou. Dimitrios likes to have some recommendations for his master program. By a sudden idea, I dropped him a message to recommend him to work on this true or false problem at security metrics.
It&#8217;s true or false: 70% of [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/11/10/true-or-false-70-of-security-incidents-are-due-to-insider-threats/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/11/10/true-or-false-70-of-security-incidents-are-due-to-insider-threats/</feedburner:origLink></item>
		<item>
		<title>Comment to “Vulnerability assessment integration with web application firewalls”</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/G_nQ8LpDivw/</link>
		<comments>http://sbin.cn/blog/2009/11/09/comment-to-vulnerability-assessment-integration-with-web-application-firewalls/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 16:41:16 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Vulnerability]]></category>
		<category><![CDATA[WAF]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1489</guid>
		<description><![CDATA[
That&#8217;s an excellent post on the vision of WAF and vulnerability assessment. I agree to the points that &#8220;accuracy&#8221; should be the top priority of remote web assessment and integration between VM and WAF.
However, this gives us another hint &#8211; we need a commonly adopted standard format to exchange the message &#8211; similarly what the [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/11/09/comment-to-vulnerability-assessment-integration-with-web-application-firewalls/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/11/09/comment-to-vulnerability-assessment-integration-with-web-application-firewalls/</feedburner:origLink></item>
		<item>
		<title>百度国际化面临挑战：被指缺乏战略执行人才 zz</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/AaXU7qzAgl8/</link>
		<comments>http://sbin.cn/blog/2009/11/03/%e7%99%be%e5%ba%a6%e5%9b%bd%e9%99%85%e5%8c%96%e9%9d%a2%e4%b8%b4%e6%8c%91%e6%88%98%ef%bc%9a%e8%a2%ab%e6%8c%87%e7%bc%ba%e4%b9%8f%e6%88%98%e7%95%a5%e6%89%a7%e8%a1%8c%e4%ba%ba%e6%89%8d-zz/#comments</comments>
		<pubDate>Wed, 04 Nov 2009 02:55:17 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[百度]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[互联网]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1486</guid>
		<description><![CDATA[
导读：国外媒体今天载文称，尽管百度在中国互联网搜索市场具有主导地位，但在国际市场的份额却小得多。其面临的挑战之一是，如何在国际市场取得一席之地。百度希望首先在亚洲市场挑战谷歌和雅虎。以下为文章全文：
进军亚洲市场
自2005年上市以来，百度获得了相当大的成功。但是，尽管在中国互联网搜索市场称雄，百度在国际市场的份额却很小。但这并没有影响百度进军国际市场的信心。百度希望“走向世界”，在亚洲互联网搜索市场挑战谷歌和雅虎。投资公司Ten Asset Management分析师保罗·科德罗斯基(Paul Kedrosky)说，“目前，百度希望成为亚洲的‘谷歌’。”
许多业内人士都认为百度只在中国开展业务，其业绩与中国经济形势密切相关。高盛分析师乔丹·莫纳汉(Jordan Monahan)说，“目前，百度绝大部分营收来自中国，与其他在全球范围开展业务的竞争对手相比，其面临更大的风险。”
易观国际的数据显示，百度占领着中国60%的互联网搜索市场，谷歌在中国的市场份额则约为30%。随着中国网民数量不断增长，百度将能够维持其领先优势。美国投资公司Oppenheimer分析师姜彦仁说，“在中国搜索中文互联网内容，百度是理想的选择。”
正是由于这一原因，百度股价由上市时的27美元上涨到了目前的近400美元。尽管许多互联网公司受到了经济危机的严重冲击，但百度业绩仍然呈高速增长态势。高盛预计，2010年至2013年期间，百度年营收增幅将在30%-40%，而谷歌只有10%-12%。高盛分析师詹姆斯·米切尔 (James Mitchell)说，“中国目前只有26%的人口上网。百度搜索业务增长潜力巨大，仍然是我们青睐的股票。”
即使谷歌CEO埃里克·施密特(Eric Schmidt)也承认中国互联网搜索市场巨大的增长潜力。施密特最近在一次会议上表示，到2014年，互联网上中文内容将大幅增加。科德罗斯基表示，“目前的问题是，百度能否建立谷歌无法攻克的中文‘碉堡’。”
增长潜力巨大
目前，百度被称作“中国的谷歌杀手”，其增长潜力仍然相当大。市场研究公司ComScore称，仅在过去的一年中，在家中和工作地点上网的中国人口增长了3倍。目前，只有1%的中国企业在百度投放广告。高盛最近发表的一份报告甚至称，鉴于百度的优势，除了百度外，中国广告客户无处投放广告。
百度成功的主要原因是理解本土文化、提供相关度更高的搜索结果。百度一名发言人说，“与谷歌相比，百度对中国文化有更深刻的理解。”这名发言人以搜索关键字“SHE”为例阐述了这一问题，与包括谷歌在内的许多其他搜索引擎不同的是，排名靠前的百度搜索结果都是与台湾地区乐队SHE相关的内容。因此在搜索中文内容方面，百度是最好的选择。
谷歌最初曾投资百度，希望借此进入中国互联网搜索市场。但谷歌2006年出售了百度股票，目前在与百度争夺中国互联网搜索市场。
中国手机搜索领域的竞争也在加剧。中国目前有6-7亿手机用户，约相当于网民的2倍。今年初，中国有约4000万移动互联网用户，预计这一数字将快速增长。
尽管中国市场呈爆炸性增长态势，但百度的目标显然不是仅仅占领中国市场。百度已经进军日本互联网搜索市场，希望在未来约15年成为家喻户晓的跨国公司。百度也提供英文搜索结果，但在英文搜索方面暂时对谷歌和雅虎构不成威胁。
分析师担心，百度向新广告系统凤巢的切换会导致明年营收增速放慢。高盛将百度6个月目标股价由之前的455美元下调至435美元。
许多业内分析师认为，由于中国网民不断增长和经济高速发展，百度股票对投资者仍然非常有吸引力。高盛和摩根大通都发表投资报告称，凤巢将为未来的增长奠定基础。科德罗斯基说，“从理论上说，百度能够在全球范围内挑战谷歌，但我认为百度目前缺乏实现这一目标的执行能力，即人才。”(志翔)
http://www.sina.com.cn  2009年11月04日 09:07  新浪科技



Share To:


	
	
	
	
	
	
	
	
	
	
	



Related Posts2009/10/09 -- 山寨之都转型之痛：华为成长路径具借鉴意义 zz (2)2009/10/07 -- 第一印象-美国网站的介绍和比较 (8)2009/10/01 -- 热烈庆祝祖国60岁生日! (0)2009/02/04 -- 2009: 牛年的安全牛不牛？ (16)2008/11/20 -- [Chinese]百度变态“竞价”会输掉竞争 (1)2006/01/29 -- Happy Lunar New Year! 拜年了！ (0)2006/01/16 -- 中国人成功要诀 zz (1)2006/01/11 -- [Chinese]2005年中国十大笑话终于出笼了 zz from CWeek (1)2006/01/10 -- [Chinese]中国电信行业“构建安全网络服务和谐社会”倡议书 (0)2006/01/10 -- [Chinese]改变人生的32句励志名言 (0)]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/11/03/%e7%99%be%e5%ba%a6%e5%9b%bd%e9%99%85%e5%8c%96%e9%9d%a2%e4%b8%b4%e6%8c%91%e6%88%98%ef%bc%9a%e8%a2%ab%e6%8c%87%e7%bc%ba%e4%b9%8f%e6%88%98%e7%95%a5%e6%89%a7%e8%a1%8c%e4%ba%ba%e6%89%8d-zz/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/11/03/%e7%99%be%e5%ba%a6%e5%9b%bd%e9%99%85%e5%8c%96%e9%9d%a2%e4%b8%b4%e6%8c%91%e6%88%98%ef%bc%9a%e8%a2%ab%e6%8c%87%e7%bc%ba%e4%b9%8f%e6%88%98%e7%95%a5%e6%89%a7%e8%a1%8c%e4%ba%ba%e6%89%8d-zz/</feedburner:origLink></item>
		<item>
		<title>强烈关注我们的人身安全 – 北大教授接受手术时死亡 主治医生无行医资格 zz</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/h2Je5M20Mqo/</link>
		<comments>http://sbin.cn/blog/2009/11/03/%e5%8c%97%e5%a4%a7%e6%95%99%e6%8e%88%e6%8e%a5%e5%8f%97%e6%89%8b%e6%9c%af%e6%97%b6%e6%ad%bb%e4%ba%a1-%e4%b8%bb%e6%b2%bb%e5%8c%bb%e7%94%9f%e6%97%a0%e8%a1%8c%e5%8c%bb%e8%b5%84%e6%a0%bc/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 15:37:50 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1484</guid>
		<description><![CDATA[
今天我们来关注一起令人难以置信的事情，一位北京大学的医学教授，因为种种蹊跷的原因，最后竟然死在了北京大学第一医院的手术室里。
死者就是照片上这位女士，她叫熊卓为，是北京大学的一位医学教授，在北京大学第一医院心血管研究所任研究员，她关于脂蛋白的研究，获得了2个国家自然科学基金。这位研究成果丰硕的北大医学教授，可能从来不会想到，她的生命竟然因为许多人为原因终结在北大第一医院，而这里正是她生前从事研究和工作的地方。
北大医学教授离奇死亡
北大教授熊卓为丈夫王建国：“想起了我太太当时死亡的那种惨景，就是像五雷轰顶那种感觉。”
王建国，熊卓为的丈夫，他是北京大学光华管理学院的教授。据他回忆，2005年12月，熊卓为正在申请第三个自然科学研究基金，因长期伏案工作，她有些腰疼，到北大第一医院拍片之后发现腰椎出现轻度滑脱，北大第一医院的骨科主任李淳德诊断需要尽快手术。
王建国：“他(李淳德)跟她讲四天就可以下床，一下就可以恢复，他(李淳德)说没有问题。”
王建国回忆，住院后的第二天一早，骨科主任李淳德就给熊卓为做了骨科手术。不过手术后，熊卓为并没有像医生说的那样很快恢复，病情反而突然严重起来。
王建国：“她就扶着这个床边就走，大概还只走了一分钟左右，‘哗’的一下就上来了，就说建国，我不行了，然后就倒在这个地下。”
1月31日，手术后的第7天，北大第一医院宣布，熊卓为因发生术后并发症肺栓塞，抢救无效死亡。
王建国：“我一直跪在抢救室的门口，我在那求上帝，我一直都是在求，我已经当时没有一滴眼泪。”
妻子只不过是做了一个小小的骨科手术，怎么就会意外死亡了，妻子的离去，让王建国悲痛难抑。
王建国：“因为我们也没有小孩，一直我们都在，一起相依为命20来年，我太太在的时候，她叫我爹，我叫他娘，因为我们没有孩子，当时她死的时候，我给她写的挽联，我都讲，我说你，你是妻、是母、是女儿、是亲人、是宝贝。”
但是一位朋友的话，让王建国的悲痛变成了无比震惊。这位朋友叫胡盛寿，他是王建国妻子熊卓为的同学，现任北京阜外心血管医院院长。在熊卓为陷入昏迷的最后阶段，心急如焚的王建国找来了胡盛寿参与抢救，这位国内知名的心脑血管专家在北大第一医院的手术室里见证了熊卓为生命中最后的时刻。
王建国：“他出来就告诉我，他说建国她(熊卓为)说没有救了，他说太晚了，他说救得太晚，他说没有救了，他说有几道关卡，他说任何一道如果堵住了都不会死，都不会死掉。”
在校学生无证行医导致死亡事故
这真是让人非常非常惋惜，熊卓为教授去世的时候只有49岁，这个年龄正是一个学者最黄金的时期，如果她还在世，一定可以在医学领域取得更多的成果，造福更多的患者。
但悲痛中的王建国教授却一直在想，究竟是什么样的原因让自己的妻子离开了这个世界？他难以理解北京阜外心血管医院院长胡胜诉所说的几道关卡，道道失控的含义。他也不敢相信，自己的妻子作为北大的医学教授，就在北大第一医院工作，而北大第一医院怎么会不尽心尽力？随后的调查，不仅让他震惊，更让他愤怒。
北大教授熊卓为丈夫王建国：“断了三根肋骨，心脏也破了，肝脏也破了，我在病例看到的时候，我自己就差一点就晕倒在这个地方。”
对于熊卓为的死亡，北大第一医院的结论是，手术后并发症肺栓塞，抢救无效死亡。而王建国在妻子的病例记录上看到，妻子的肋骨折断了，心脏、肝脏竟然全都破了。
王建国：“肝脏破成什么程度？肝脏破成一个三厘米宽八厘米宽的一个口子。”
熊卓为只是做了一个骨科手术，为什么肋骨断了，心脏破了，肝脏也破了呢？从手术记录中，王建国发现，是医生在抢救的时候按压造成的。
诉讼代理人卓小勤：“抢救过程当中是非常非常地一个粗暴的一个抢救，然后造成肋骨胸骨骨折，然后刺破心包，刺破心脏，同时又造成肝脏破裂，最终还是由于肝脏破裂大出血无法止血而放弃抢救。”
王建国：“三厘米宽、八厘米长是个什么口子你可以想象得到，那样冒血那时候人还有救吗？”
熊桌为到底是因为什么原因死亡的呢？王建国和律师在调查的过程中，发现了一件让他们难以置信的事。
诉讼代理人卓小勤：“凡是病例当中出现的医生和护士我们都去上网去查他的资质，这样我们发现，段鸿洲、于峥嵘和肖建涛是没有资质的。”
记者在熊卓为的病历记录上看到，负责观察，诊疗，抢救的主治医生叫段鸿洲、于峥嵘和肖建涛，最后的死亡证明，也是于峥嵘开的。而王建国告诉记者，这三个人，竟然都是没有行医资格的北大医学院的在校学生。记者随后查阅了《中华人民共和国执业医师法》，第十四条规定：未经医师注册取得执业证书，不得从事医师执业活动。记者感到匪夷所思的是，北大第一医院是全国知名的好医院，其技术水准和规范管理一直是国内医院的榜样，这样公然违法而且置患者权益于不顾的行为，怎么可能发生在这里呢，更何况，病人还是本医院的一位知名教授？
王建国：“这种大医院，这是全国最好的医院之一，怎么可以出，出这种ABC，这是犯的一种最低级最ABC的一种错误，你去想，一个人的生命去交给一个没有资质的人这是什么意思？这就好比我把我自己交给街上一个人要他给我开刀是一样的，随时都可能损失生命。”
王建国告诉记者，对于于峥嵘等三名没有医师资格的学生行医的事实，北大第一医院并没有否认，但是院方强调，病人死于术后并发症肺栓塞，跟学生行医没有直接关系，医院对此无需承担责任。为了搞清妻子的死因，王建国在妻子刚去世不久，就从北大第一医院复印了病例，当他准备和北大第一医院对簿公堂的时候，他发现病例当中多处都被修改了。妻子的肋骨断了三根，这一点竟然在病例中消失了，而且院方还把熊卓为当初自己走着进医院的情况改写成了坐轮椅入院。
王建国：“我们有很多人一起，包括她的学生还有同事，提着袋子说说笑笑走到医院去，她这个诬蔑说，我太太是坐着轮椅推过去的，还威胁她的学生，要学生和他们的职员造假，说她是坐轮椅去的。”
王建国和律师统计，病例中被修改的地方不下10处。
诉讼代理人卓小勤：“恶意的一个篡改病例，这是医生做的手术记录，他是把一度滑脱改为二度滑脱，而且修改的痕迹是非常明显的。”
王建国发现，病例中多处修改涉及专业医疗知识，他们反复请多名医学界的朋友帮助分析查找，才得以发现其中的玄机。
诉讼代理人卓小勤：“那么为什么要改这个，如果是一度滑脱是没有手术适应症也就不应该做这个手术的，所以我们认为，是医生认为就是术后发现出了问题了，怕担责任，就试图把术前诊断由一度改为二度。”
术后第六天，熊卓为陷入昏迷，抢救过程中，北大第一医院从她的体内取出了血栓，，王建国当时就在现场，他看到取出的血栓是白色的，但是后来北大第一医院所出具的血栓化验单上写的却是红色血栓。
王建国：“说她是红色血栓，因为没有抗凝导致的血栓，一般来说它是混合血栓，如果是红色血栓的话，那就说你即使不抗凝也没有问题。”
王建国发现，北大医院试图摆脱责任的这张血栓化验单，在时间上根本不成立。
家属在病例中发现诸多疑点
王建国：“因为我的太太是1月31号凌晨取的血栓，它的化验单是1月29号。”
在被修改的面目全非的病例中，王建国他们发现了很多前后矛盾的疑点，比如，死者的死亡时间竟然有三个。临时医嘱单上记录， 1月31号的上午3点30分，尸体处理一次，显示病人已经死亡，但是在死亡志里边记录的则是上午4点50分，抢救无效呼吸心跳停止，而在证明熊卓为死亡的心电图上，心跳呼吸停止的时间则是6点53分。
王建国：“这叫什么事，这都是奇闻了，这么好的医院，你怎么会高出这种事来。”
没有行医资格的学生给病人看病，病人死亡后，修改病例，这样的情况发生三级甲等医院，听起来确实像奇闻。
王建国认为，这些没有行医资格的学生缺少从医经验，在许多环节上处置不当，人为事故层出不穷，院方为了隐瞒真相，不得不事后修改病例。
比如说熊卓为是一位高血凝患者，手术过程中容易引发血栓，术后需要服用抗凝药物加以预防，但王建国发现，北大第一医院的学生医生们并没有给熊桌为采取任何抗凝措施。
北大教授熊卓为丈夫王建国：“(手术后)两天内，我的太太这个脚就开始胀，这个底脚就开始疼，如果按照现在看，她实际上当时已经在发生血凝，她是栓在(神)静脉血栓了，已经在，已经在脚上了，但是当时我们问这个医生，他说这个那个伤口神经痛。”
王建国回忆，做完手术后的第三天，熊卓为腿部肿胀的厉害。
王建国：“他们不仅仅没有给她检测，还给她吃大量的大止痛药，这个止痛药可以掩盖，掩盖这个血栓疼痛的这个表征，栓了还不知道疼。”
手术后的第五天，熊卓为开始呼吸困难，当天不得不吸氧六小时。
王建国：“后来才知道，这时候已经血栓已经很严重了，它说不一定已经跑到肺里边这些地方来了，因为她呼吸不畅，那肺肯定受到影响，但他们还是没采取措施。”
2008年年底，律师的一个偶然发现，让王建国发现了妻子死亡背后这些不为人知的秘密。北大医院麻醉科主任公开发表了一篇文章，分析忽略抗凝导致死亡的严重性，作者引用的这起死亡事故的主人公，碰巧就是熊卓为。
王建国：“这篇文章里边清清楚楚地讲了，她的肺栓塞的发生，讲的这是高危病人，容易发生肺栓塞，他们没有采取任何抗凝的措施，第二他这个里面也证明了一点，这个肺，两个肺动脉并没有完全栓死，只栓了一个，另外一个还可以流通，那时候抢救是可以抢救得了的，如果当时不把心脏按破，不把肝脏按破，把那个肺栓一取掉她根本不会死。”
北京阜外心血管医院院长胡盛寿参与了熊卓为最后的抢救，王建国在妻子去世后，和胡盛寿通了一个电话，把胡盛寿对于妻子死亡原因的判断录在了手机上。
阜外心血管病医院院长胡盛寿：“这个整个给她做完手术以后，术后的处理常规有问题，他没有给她抗凝治疗，明明一个高凝状态，做骨科手术长期卧床，不给她吃抗凝药，这是直接导致她肺栓塞形成的原因，抢救的过程当中，又使用非医疗人员进行抢救，导致抢救失败。”
2009年7月1日，在熊卓为死亡3年7个月之后，北京西城区人民法院一审作出了判决，北大第一医院的诊疗跟熊卓为的死亡有因果关系。拿到判决书后，王建国号啕大哭。妻子离世后，他一边忙着处理后事，搜集证据，一边来往于北京和妻子在新加坡的家，安抚年事已高的岳母。对于妻子离奇的死亡内情，至今他都不敢告诉老人。
王建国：“她现在的骨灰还放在这个上面，我不敢去埋，我把它放在八宝山，我做一个梦，她说她要回来，我就给她从八宝山把她接回来了，有的一些时间没做梦，我就去磕头，去求她。”
北大医院无证行医屡伤人命
没有医师资格的学生非法行医，由于经验不足导致了医疗事故层出不穷，这样的事情居然发生在全国知名的北大第一医院，这确实令人震惊。
是的，我们的记者在采访中发现，熊卓为教授在北大第一医院所遭遇的这一切，并不是个例，北京一位律师就告诉我们，他手里就有3起案子都涉及非法行医和修改病例，被告方都是北京大学第一医院。
北京市律师协会医疗法律专业委员会秘书长孙万军：“我在代理这些案子前，我也没有想到就是这个案子当中在北大医院，这么大的国家的医院会出现这么严重非法行医的行为。”
孙万军，北京市律师协会的秘书长，他告诉记者，他代理的3个案件当中有两个已经结案，一个案子中涉及北大第一医院8个医生无证行医，另外一个案子，涉及北大第一医院12个医生无证行医，最近他刚接手的一个新案子，非法行医情况更加严重。
孙万军：“我竟然发现有34个医生没有证，给同一个病人来看病，能想象到这个情况有多严重吗？”
照片上的女孩叫刘莉，2006年11月，19岁的刘莉因牙龈出血，拉肚子呕吐，到北大第一医院急诊室求诊。四天后，刘莉死亡。
刘莉母亲周凤英：“越来越血抽不出来，人越来越弱，越来越白，脸上有青春痘，慢慢地都看不见了，变白了。”
刘莉的母亲周女士回忆，刘莉入院后，病情迅速恶化，但是对于他的情况，医生们似乎并没有十分重视。
周凤英：“孩子都跑步的速度了，这心速，你怎么还不着急，我说我一问那大夫，一问那护士，他告诉我正常，我们24小时监护呢。”
尸检报告显示，刘莉的死因是血栓性血小板减少症。法院调查发现，在四天的治疗中，医生错误地诊断了病情，而当时给刘莉诊治的10名医生，竟然有8名没有医师资格。
周凤英：“我真的很想把她抚养成人，看着她幸福，我说我老了也有个依靠，我说你说你怎么走了，你让我怎么活下去。”
照片上的男士叫王磊，2007年4月，王磊因感冒到北大第一医院急诊室求诊，三天后，王磊死亡。王磊的妻子刘女士回忆，入院的当天，医生在给王磊输液后，他就出现了抽搐症状。
王磊妻子：“输上这个药就开始哆嗦就难受，在这种情况下我找了他们医生找了四次，就在那坐着都不带动的。”
医生开的药物是一种抗菌素拜服乐，刘女士仔细看了一下药物说明书，发现丈夫的症状跟说明书中描述的的过敏不良反应非常相似。
王磊妻子：“我就跟他讲一下，我说他用这个药可能有一定的问题，这个医生陈夏欢，把手插着这个兜，完了靠在那个桌子上就一副那种傲视一切，结果他们给他推走以后，打了强镇静剂。”
在整理交费清单时，刘女士发现，王磊从入院到死亡只有50个小时，医生竟然开出了54支强镇静剂，综合其他用药量高达47730毫升，相当于 47公斤的水。而且从后来的遗嘱中，刘女士看到，其实在第二天巡诊的时候，就有医生已经注意到了王磊对药物的不良反映，并留了医嘱。
王磊妻子：“我们看到他病例上记录说是，患者发作抽搐就是停用(拜弗乐)，完了输(普森)，这不是写得很清楚了吗？第三天陈夏欢，他又给开了，输完这个药就开始高烧了。”
刘女士查询以后发现，对王磊诊治的医生护士中，有12人没有执业资格。主治医生陈夏欢，竟然是北大医学院差三年才毕业的在校学生。
王磊妻子：“我没有想到就是国家的三甲医院能够出现这种问题，红帽子下开黑店。”
孙律师告诉我们，他代理的北大医院的这几起医疗纠纷案子，调查取证都极为艰难，病人的病例被大量修改。
北京市律师协会医疗法律专业委员会秘书长孙万军：“这个病情本来不发烧改成发烧了，这些用药本来是零点用的药，改到四点改到七点，数量也是不一样了。”
王磊妻子：“我们这个案件就在审理过程当中，整个看，它的所有的全部都重新做了，整个改了一遍。”
记者：“有没有做过统计，修改过多少处？”
王磊妻子：“136处。”
记者亲历北大医院非法行医
以前我们听说过黑诊所里的非法行医，但是发生在公立医院，尤其是北大第一医院这样全国都有名的三级甲等医院，确实让人想不到。
我们的记者多次要求采访北大第一医院，都被拒绝了。那么非法行医这种情况是否真的存在呢？我们的记者以患者的身份前往北大第一医院进行了暗访。
北大医院办公室主任：“不会，绝不会，因为他们没有处方权。”
北大医院办公室拒绝了我们的采访，不过对于见习医生开处方的情况，医院办公室的龙主任表示绝无此事。
记者：“实习医生您确定不会开方子，不会参与诊疗活动。”
北大医院办公室主任：“肯定不会。”
这位龙主任表示，按照北大第一医院的规定，见习医生都是跟着上级医生观摩学习，绝对不会独立看病。事实是不是这样？记者随后以患者身份在北大医院急诊挂了一个外科号。
医生简单问了一下病情之后，给记者开了一些消炎药。记者注意到，这位在门诊看病的医生名字叫做刘希高。那么刘希高是不是已经取得医师执业资格的医生呢？记者在卫生部公布的执业注册医师查询系统进行了查询。发现，系统里面没有任何关于刘希高的注册信息。
记者：“您现在在这里工作？”
北大第一医院急诊医生刘希高：“我在这里读博，在北大医院读搏，还在博士阶段，毕也不一定留下来。”
记者：“还没毕业，哪年毕业？”
刘希高：“还有两三年。”
记者得知，按照执业医师法的规定，医生必须要取得执业注册资格才能行医。而急诊科通常接诊的是急重病人，所以对的医生要求更高，一般要求在临床工作5年以上才可以到急诊科看病。而刘希高只是一名差三年才毕业的在校博士生，为什么就可以来急诊科给病人看病呢？
刘希高：“平时在病房里，只是3个月的急诊，急诊结束了就回病房了，培养模式就是让你当住院医，这是给你的待遇。”
刘希高说，只要考入北大医院研究生，就可以享受住院医待遇，每月1000多元工资，医院管吃住，更重要的是，可以直接参与临床实践。
记者：“回病房还有机会接触临床？”
刘希高：“对阿，每天都要放病人，上手术，每天都有手术，我们所有的时间都在医院，上课就是周末。”
记者：“你做过多少手术了？”
刘希高：“我做过小的，阑尾炎什么。”
记者注意到，急诊办公室的桌子上有一张值班医生表，记者随后把相关医生名字输入卫生部执业医生查询系统进行了查询，发现除了刘希高以外，李少雷，周怡君，也同样没有任何注册信息。记者随后来到了熊卓为曾经动手术的北大第一医院骨科。在值班医生名字里面，记者意外地的看到了于峥嵘的名字。他正是当初给熊卓为看病的在校学生。我们了解到，按照刑法336条规定，未取得医生执业资格非法行医，情节严重的，处三年以下有期徒刑，严重损害就诊人身体健康的，住处三年以上十年以下有期徒刑，造成就诊人死亡的，处十年以上有期徒刑。于峥嵘非法行医早已经法院认定，不过记者从值班护士那里了解到，于峥嵘似乎没有受到这件事情的影响，现在他已经是北大医院骨科的主治大夫，这一周跟随主任到泰国学习去了。
记者：“你们说的是于峥嵘大夫是吧。”
北大医院骨科护士：“对，他现在是我们科的大夫了，就是主治大夫。”
护士告诉我们，现在住院处的主力医生，有不少就是在校的学生。在医生值班室，我们遇到了一位正准备上手术台给病人做手术的北大医学院的学生。
记者：“刚才那小伙子考执业资格证吗？”
北大医院骨科实习生：“他应该是明年就可以考。”
记者：“但他今年就已经在做临床的工作了。”
北大医院骨科实习生：“对。”
记者：“医院允许这么做？”
北大医院骨科实习生：“对，在这儿实际上可以，就是收收门诊过来的住院病人，看病例，开遗嘱，上手术。”
半小时观察：谁来保护我们的看病权？
看到我们记者的暗访，尤其是最后看到那位还没有考取医师资格的学生正在准备去做手术，我实在不知道该说什么了，我真是很担心那位躺在手术台的患者。
今天，我也特意上了一下北大第一医学院的官方网站，北大第一医院创建于1915年，是我国最早创办的国立医院，网站自称该院学科齐全，综合诊疗水平高，承担着北京全市6万多人的公费医疗，以及占北京八分之一的干部保健任务。就诊患者中，有1/3是来自全国各地的疑难病患者。北大第一医院自称其医院文化是厚德尚道，但国家的法律法规清清楚楚，没有职业资格不得行医，我不明白像北大第一医院这样历史悠久、国内外知名的医疗机构为何敢公然违法，而且在事故屡屡发生之后依然不改？国家和北京市的卫生监管部门为何在这里失控？这样一家知名的医院都不遵守国家法律、不尊重患者生命权利，不仅让人震惊，更让人寒心，全国到底还有多少类似的医院在草菅人命？我们期待尽快得到答案，究竟谁在保护我们的看病权？（记者：庄严     摄像：贡存、景延）
http://www.sina.com.cn  2009年11月03日21:52   央视《经济半小时》



Share To:


	
	
	
	
	
	
	
	
	
	
	



Related Posts2009/06/05 -- 云计算之安全路标 (1) (4)2009/06/01 -- 安全为本，云计算任重道远 (6)2004/12/29 -- 【老文章】电信综合IT保障体系 (1)]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/11/03/%e5%8c%97%e5%a4%a7%e6%95%99%e6%8e%88%e6%8e%a5%e5%8f%97%e6%89%8b%e6%9c%af%e6%97%b6%e6%ad%bb%e4%ba%a1-%e4%b8%bb%e6%b2%bb%e5%8c%bb%e7%94%9f%e6%97%a0%e8%a1%8c%e5%8c%bb%e8%b5%84%e6%a0%bc/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/11/03/%e5%8c%97%e5%a4%a7%e6%95%99%e6%8e%88%e6%8e%a5%e5%8f%97%e6%89%8b%e6%9c%af%e6%97%b6%e6%ad%bb%e4%ba%a1-%e4%b8%bb%e6%b2%bb%e5%8c%bb%e7%94%9f%e6%97%a0%e8%a1%8c%e5%8c%bb%e8%b5%84%e6%a0%bc/</feedburner:origLink></item>
		<item>
		<title>ZerOne无线安全杨哲：无线安全是有线交汇点 zz</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/Siyt1kp9Zxc/</link>
		<comments>http://sbin.cn/blog/2009/10/26/zerone%e6%97%a0%e7%ba%bf%e5%ae%89%e5%85%a8%e6%9d%a8%e5%93%b2%ef%bc%9a%e6%97%a0%e7%ba%bf%e5%ae%89%e5%85%a8%e6%98%af%e6%9c%89%e7%ba%bf%e4%ba%a4%e6%b1%87%e7%82%b9-zz/#comments</comments>
		<pubDate>Mon, 26 Oct 2009 16:56:21 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[绿盟]]></category>
		<category><![CDATA[无线]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1482</guid>
		<description><![CDATA[
腾讯科技讯 10月22日消息，2009中国计算机网络安全应急年会于2009年10月21日至24日在湖南长沙召开，本届年会主题是“网络促进发展 安全创造价值”，腾讯科技作为独家网络支持媒体对大会进行了全程直播。杨哲先生是绿盟科技网络安全工程师，ZerOne无线安全团队负责人。下面，有请他带来“无线安全：有线安全的交汇点”的报告。
杨哲：大家下午好！
无线技术，通常指的无线涉及非常广，今天的演讲题目不是特别广，通指光波长频谱。广义无线网络技术领域，不仅仅是wifi、802.11a，红外、GSM、 GPRS、CDMA、3G等等，但运营商通常指的是狭义的无线网络技术，如WEP、802、WPA。国内目前已经成为国标的就是WPA2，这是通常意义上所指的无线范围。
现有的无线安全体系涉及的安全问题是最多的，Wifi常用设备有无限路由器、接入点，无线网桥、定向/全向天线、无线网卡、无线摄像设备、无线打印机、打印服务器等，深入生活的各个领域，无线在企业/办公/家庭的应用基于打印机节点接入是比较常见的方法。
无线黑客技术在国外已进入到高峰阶段，国外有相关无线安全/黑客类杂志及文献。他们的基本入侵方式很简单，不论内部网络有几层网络安全技术，但通常是假设内部网络已采用较为完善的安全体系，如硬件防火墙，VPN，黑客使用便捷式设备通过无线接入点信号覆盖，破解WEP/WPA加密，冲破了防火墙防线。
复杂的无线攻击牵涉面更广，从内部渗透绕过有线网络防护，到达内部网络获取资料，甚至用无线DNS破坏无线节点，甚至破解连接密码联入无线网络等等。作为外部探测来说，通过外部系统漏洞溢出，渗透至内网等。
无线网络探测的监听无线天线是通常采用的办法，但是天线再怎么强化，我们都知道无线工作原理，假设基站以50米为半径呈圆形，只有位于这个服务区的范围内才能和基站联系，基站为其提供服务。但是，基站的服务强度是很大的，如果AP只以50米为半径提供服务的话，超过50米之外的范围是没法连接的，只能通过无线设备探测到。
但是，天线强化可以使得远程探测能够探测到内部接入点的位置。无线还有通过车载笔记本电脑，配合多种高灵敏度无线网卡，加上天线强化，实现探测、远程破解及入侵无线接入点的黑客行为。ZerOne团队进行过民间探测方法，同时对警务系统进行临时探测，当时也抓了一些图，大家可以浏览一下。
（图）绘制无线热点地图。通过这个地图可以标识到当地范围内的无线接入点位置，如美国所有州的大地图已经全部绘制完毕，我们已经将国内重点城市的无线热点地图绘制完毕了。
无线加密破解，我们知道目前有WEP、WPA、WPA2等加密方式。由于WEP自身算法的严重缺陷，使得WEP加密方式已经失去意义，目前破解主要依靠捕获大量报文分析得出密码，WEP的风险是比较大的，高复杂度WEP密码形同虚设，我们不要使用这种加密的密码，已经没有意义了。
无线WPA-PSK加密破解，WPA加密是目前主流的加密方式，但由于TKIP与AES子算法自身的问题，使得WPA也将面临着被彻底破解的威胁。黑客主要采用字典破解（绝大部分工具支持），我给大家演示一下。
（演示）这是一个典型的WPA密码破解过程，速度非常快。如果每一位的密码由数字加字母组成的话，僻陋起来并不是很快。但如果是单纯的数字和字母的话，破解起来就比较快了。
2004、 2005年由一家实验室提出“内存-时间平衡”法，也可译成“时间-内存交替运算法”。hash Table的破解速率将有效地提升至原有速度的200-1000倍，单机破解速度可以达到10万/秒，在这里演示一下。当然，这也需要一些代价，是以牺牲硬盘和空间为代价的，需要建立大量的库，但这些建立这些库对于黑客组织来说并不是特别难的事情。
CUDA带来的梦魇，来自NVIDIA的GPU技术，理论速率将提升至原先的30-100倍，俄罗斯ELCOMSOFT商业化GPU破解产品EWSA速率可以达到8万/秒。
（图）国外GPU黑客技术对比。
这些方法的存在导致WAP也面临极大地风险，还有一种方法是ZerOne团队在做的，严格地来说是分布式运算。下面，我为大家展示分布式运算基本架构。
全国目前上网的数量是8千万台以上，很多计算机并没有进行高额计算，平时GPU属于浪费资源的状态，前不久对WPA进行了测试，可以看到有大量的外部数据进来获取信息，作为使用者的话可以调整CPU占用率，这样不会影响平常的工作，这里有人设置成45%，这是一个比较理想的值，当然还有设置得更高的。无线面临的威胁有很多，有VOIP面临的安全威胁，如语音监听、信息拦截、短信伪造等等。
有无线认证的网络环境安全很多，EAP-MD5运用得很多，EAP-AKA主要运用于电信的3G网络。以前，MD5有很多也被破解过，其他的认证也面临中间人攻击和验证数据的拦截。
EPN当前主要加密认证方式有PPTP、IPSEC、SSL，但是，它们同样也存在不少的隐患。PPTP采用的CHAP认证存在缺陷，可被破解；SSL中个别认证算法存在证书伪造的可能；个别SSL版本容易遭受中间人攻击；VPN不严谨设计导致安全隐患。
无线城市概念是国内也提出了的，全球包括已建和在建中的无线城市已经超过450个，涉及Wimax、Wifi、3G等技术。
无线DOS攻击和有线一样，是一个道理。当无线网络受到攻击的时候，客户端与AP建立连接，通过广播插入伪造的取消身份验证报文，客户端认为该报文来自AP，然后已连接客户端自行断开连接。
（图）左侧图是原本正常的网络状况，右侧的图是遭到攻击的网络状况，我们可以看到右侧图全部是攻击的网络端，出现大量的同一个IP地址，我们在机场截获到了这个图，当时有人在攻击机场网络。
无线网络一直有通过伪造基站使得用户通过假的网站进行访问，很多用户可能没有发现自己访问到了别的网站。工作在8、2.4G的无线网络目前没有严格的监管，当我们遭受到无线DOS或无线网络基站的话，除非在特别的环境，如奥运会、国庆等等可以进行有效地监测之外，其他环境没有进行有效地监测，这也是目前存在的问题。
不同场所无线网络面临不同的安全风险，有无线网络渗透、无线数据监听，蓝牙也可以做到监听。
（图）繁华商业区、酒店无线热点分布及探测图。
（图）机场无线热点分布及探测图。
RF阻塞及干扰攻击，内部无线接入点干扰比较多，通过攻击无线发射源进行DOS攻击，造成用户断线，产生的威胁隐患很大。
蓝牙键盘信号也可截获，类似的蓝牙产品有很多，在这里只是拿蓝牙键盘举例。在蓝牙协议中，键盘敲击是明文的，没有加密。
在非公共场所，科研单位、涉密企业、军政部门等等，我们也对某市政府、警务系统、研究机构及周边无线热点分布进行了探测，我们也向他们进行了报告，但他们警觉性还不是很高，《保密法》规定这些单位是不能搭建机构无线网络的，而且我们是在机构外围探测到众多的无线网络信号的。
小范围无限RF阻塞攻击，可以对定点部门、定点机构或定点的某一层楼进行攻击。除此之外，在企业内部使用无线摄像头的时候，通过无线及有线摄像监视器群组可以监视视频、语音，攻击者也可破解无线WEP加密。
无线跳板攻击，即通过肉鸡进行攻击。通过网桥在楼宇中达到攻击的目的，这是一种方法；还可以在目标AP信号覆盖范围内对目标进行攻击。这些方法使得我们跟踪攻击者变得越来越困难，这些是从有线网络带过来的跟踪方法，但在无线网络的跟踪上存在一定的难度。
广义无线安全前面几位嘉宾有过介绍，在这里不班门弄斧了。常见的有蓝牙1.0/2.0协议栈自身设计的不严谨，使得一些启用蓝牙功能的手机或者笔记本等设备存在安全隐患，常见攻击方式有BlueSnarf，这是最常见的方法。还有BlUEBUG，它就不一样了，只要打开手机的蓝牙功能，就可以窃取里面的短信、图片等内容。
Blue Sniff通过嗅探来截获并分析出蓝牙设备的验证PIN码，原理与无线嗅探一致。这种攻击方式和车锁解码器不一样，它是蓝牙的，在传播方式上不一样。
PIN Crack使得当前PIN码的设计隐患，大部分手机、PDA及蓝牙耳机等连接PIN码被设计成固定的4位数。
GSM/CDMA主要面临AI算法的缺陷，已经被破解，在使用渠道中可以将通信内容全部截获，截获的是手机和基站之间的通信，这种截获和网关是没有任何关系的。几个月前，我参加过国内某个大运营商开展的内部系统评测，如彩信、彩铃等等，他们的A5已经存在被攻击的可能。
2009年“2600”黑客集会上德国黑客自行设计搭建的GSM基站，伪造基站没有某些人想象的那么复杂，只要在这个行业工作了十年以上的工程师，就有能力搭建起伪造的基站。一旦出现伪造基站，对运营商业务的破坏是比较大的。
3G在国内刚开始，但在国外已经发展得比较好了，3G目前没有暴露出明显的安全风险，但仍将面临上述的无线安全风险，还有待发展完善。
以上是我汇报的内容，谢谢！



Share To:


	
	
	
	
	
	
	
	
	
	
	



Related Posts2009/10/26 -- 中移动徐海东：移动互联网面临三大安全问题 zz (0)2009/10/16 -- 美国定十月份是信息安全意识月，奥巴马总统讲话 (3)2009/10/08 -- 机器人被黑客控制的后果比一般计算机还严重 (5)2009/10/08 -- 北京邮电大学校长方滨兴: 云计算及云安全 zz (0)2009/10/08 -- Verizon和McAfee结成联盟，共推云安全服务 (3)2009/10/05 -- 从“Monsters Vs. Aliens”到信息安全的几点启示 (6)2009/09/30 -- SC Magazine推出安全创新大奖入围名单 (8)2009/09/28 -- 微软证实今天发布免费安全软件套装 zz (3)2009/09/24 -- E&#038;Y调查报告显示大部分企业安全预算不会降低 (7)2009/09/22 -- 如何借鉴平衡积分卡来推进信息安全 (2)]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/26/zerone%e6%97%a0%e7%ba%bf%e5%ae%89%e5%85%a8%e6%9d%a8%e5%93%b2%ef%bc%9a%e6%97%a0%e7%ba%bf%e5%ae%89%e5%85%a8%e6%98%af%e6%9c%89%e7%ba%bf%e4%ba%a4%e6%b1%87%e7%82%b9-zz/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/10/26/zerone%e6%97%a0%e7%ba%bf%e5%ae%89%e5%85%a8%e6%9d%a8%e5%93%b2%ef%bc%9a%e6%97%a0%e7%ba%bf%e5%ae%89%e5%85%a8%e6%98%af%e6%9c%89%e7%ba%bf%e4%ba%a4%e6%b1%87%e7%82%b9-zz/</feedburner:origLink></item>
		<item>
		<title>中移动徐海东：移动互联网面临三大安全问题 zz</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/l_8KxgaFaks/</link>
		<comments>http://sbin.cn/blog/2009/10/26/%e4%b8%ad%e7%a7%bb%e5%8a%a8%e5%be%90%e6%b5%b7%e4%b8%9c%ef%bc%9a%e7%a7%bb%e5%8a%a8%e4%ba%92%e8%81%94%e7%bd%91%e9%9d%a2%e4%b8%b4%e4%b8%89%e5%a4%a7%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98-zz/#comments</comments>
		<pubDate>Mon, 26 Oct 2009 16:52:22 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[3G]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[中移动]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1480</guid>
		<description><![CDATA[
在2009 CNCERT/CC安全年会上，中国移动通信集团公司网络部处长徐海东表示，移动互联网融合新凸显的安全面临网络安全、终端安全、业务安全三方面问题。徐海东还表示，移动互联网融合的安全对策可以有以下四点：
一是用户对网络透明，要抓住“可鉴权，可溯源”的技术优势，可以起到有效的威慑作用，降低各种安全威胁，提高网络的整体安全强度；
二是要关注网络自身安全，且对用户不透明，对用户隐藏网络拓扑，使得用户无法对网络节点发起攻击；
三是终端安全保护。对于智能终端的安全保护需要进行重点研究，由于智能终端的操作系统可能存在安全漏洞，在彩信、手机浏览网页、下载安装软件等多种情况下都可能感染病毒或遭到入侵；
四是业务的安全保护。互联网应用大幅增加后，通信对端更不可信，由此可能引发病毒感染、木马等一系列攻击，危害严重。需要对服务提供方进行严格认证，目前正在标准化的GBA/GAA是一种对业务服务器进行认证的有效解决办法。
同时，手机支付等敏感业务的安全机制需要重点研究。重点关注GBA/GAA认证架构和业务特定安全机制。（文/郭晓峰）
以下是中国移动通信集团公司网络部处长徐海东发言实录：
主持人贾焰：各位专家、各位同仁：下午好！
今天，我非常荣幸主持2009中国计算机网络安全应急年会分会，我叫贾焰，是国防科技大学教授。今天下午原定有四位演讲者，临时增加一位，五位演讲者的安排很圆满。
这五位演讲者都在网络安全方面长期工作，都有很深的造诣，我相信他们的报告一定是非常精彩的，我也相信他们的报告一定会给大家带来启示和收获。
第一位演讲者徐海东博士，现任中国移动通信集团公司网络部网络安全处处长，徐博士报告的题目是“移动互联网安全需求及重点关注问题分析》，掌声有请徐海东博士。
徐海东：很高兴和大家交流《移动互联网安全需求及重点关注问题分析》。
中国移动在互联网安全和人才培养领域还有待加强，我们也是一名新兵，我们从2G到3G的网络发展也在逐步向互联网领域结合，有些业务也在往互联网发展。所以，互联网安全对我们来说是非常关注的，慢慢的会有很多网络安全问题在网上凸显出来，中国移动的业务以后会往互联网发展为主，我们特别关注移动互联网安全。在这里抛砖引玉提出自己的想法，并且按照这些想法做一些探索。所以，在这个平台上能够和大家在这些方面做交流，感到非常地荣幸。
网络安全处是中国移动集团领导小组办公室转变过来的，我们主要关注客户信息安全和互联网安全两大方面，还会对垃圾短信进行监测，也包括终端业务。
一、中国移动互联网概念及发展趋势。
二、互联网安全分析。
三、移动通信网安全分析
四、移动互联网安全分析。
一、互联网应用飞速发展。
开放共享的发展模式使互联网成为新业务、新思维及海量信息的集散地。Web2.0、博客、播客、推特、C2C电子商务虚拟社区等新应用层出不穷，个人参与内容创作商业模式被激活。网民非常庞大，连我父亲60多岁了都还会上网购物，上网聊天，上网视频，在我们的生活中可以明显地感受到这种变化。
移动通信网络广泛普及。网络不断演进，移动通信网络从第一代模拟通信系统到第二代GSM为代表的窄带数字移动通信系统，目前发展到以WCDMA/TD-SCDMA为代表的第三代宽带数字通信系统，以LTE为代表的用户就有5亿的用户。
互联网需要电信能力。一是对网络服务质量有要求，面向连接的话音、视频、多媒体业务的要求趋势越来越明显；英特网的尽力面为决定了对这类业务的服务质量无法有效解决。二是终端发展的需要。手机能力的增强，实德队互联网的需求趋势明显，互联网需要和手机紧密结合；固定多媒体终端的发展已和互联网进行了紧密结合。
电信网络需要互联网服务模式。话音服务已基本满足用户需求，基于用户增长和价格竞争的模式难以为继；电信运营商需要拓展新业务应用模式；互联网层出不穷的业务应用模式能够很好的满足这种需要。全国有手机人数的比例已经非常高了，中国移动从07年开始大力发展农村市场，按照这样的发展速度总有一天用户肯定会逐步饱和。当然，现在又在开辟新的领域，这和互联网也有关系，就是物联网，启动人和机器的通信，把我们的业务在新的领域去拓展，在拓展的过程中也有对互联网业务的需求。
中国移动有一个专门的基地在研究物联网，比如把所有城市的电梯都装在物联网上，城市任何一个角落的电梯出现故障的话，都可以通过物联网发布信息。中国移动的新业务对互联网有很多的需求，话音业务的价格也已经降到很低了。
移动互联网：电信和互联网融合。在以一致的体验享受互联网的所用应用的同时，还可以享受针对移动和终端特点的新业务，如位置服务、短信、彩信等。继承移动通信全网漫游、统一认证、无缝覆盖等优势，为用户提供任何时间、任何地点的互联网访问，继承传统电信网的QOS优势，提高高品质服务。
移动互联网：多方共同需求。对于用户而言，英特尔、消息、语音、视频、数据等等多媒体，随时上网，想用就用。对于电信运营商而言，电信业务有限，而互联网业务极大丰富，特别是用户创造内容/业务，引入不断创新的互联网商业模式。对互联网应用来说，电信有保障的通信能力是对互联网的最大吸引力。比如，大家在互联网上看一个电影都不想缴费，可能会有额外的缴费方式，如广告等方式缴费。但是，在中国移动听一首歌都要缴费，彩铃是很大一块业务，我们也觉得很奇怪，自己下载歌花钱让别人听，还经常换，而且我们每年的收入非常好，这是一种收费模式。但是，你上互联网看一部电影，自己看都不愿花一分钱，我觉得移动这种模式是对互联网的一种促进，也是互相吸引的一种方式。
二、移动通信网安全分析。
传统2G移动通信网络安全性较好，其原因是：
第一，终端类型单一。早期移动网络只支持一种终端接入，要么是支持GSM，要么是支持CDMA，不支持其他模式终端接入，接入类型单一使鉴权认证比较可靠。业务单一，主要是传输话音业务，没有数据传输，终端可控资源较少。
第二，网络封闭。由运营商自建专有网络传输，不经由公共网络传输，受外界影响较少。媒体面和控制面独立，采用TDM传输，媒体面不能干扰控制面，而IP网络则是混合交换，增加了安全隐患。
第三，终端非智能。
2G网络的安全缺陷一是认证有缺陷，认证为单向，只有网络对用户的认证，没有用户对网络的认证，攻击者可以伪造基站，骗取用户信息。二是数据保护有缺陷。只有加密，没有完整性保护功能、数据被篡改无法发现。数据加密时没有采用抗重放保护措施。
大家不用担心复制SIM卡，有人发短信告诉你可以复制SIM卡，或者监听谁的电话的话，这些都是骗人的，不信可以去试一试，他们是用IP电话做的强显，在手机上显示这个号码而已。SIM卡复制一定要使用原卡，这是大家一定要记住的。
3G 及后续网络的安全性在增强。如增加双向认证，密匙长度128位，增加完整性保护，增加序列号机制，防止重放。当然，安全隐患也在增多，IMS中网络IP化的引入，IP安全隐患增加，LTE网络扁平化，增加了ENB的安全风险，终端智能化，引入新的攻击能力，业务不断丰富，流程的漏洞也在增加。
（图）移动网络安全问题演进趋势，有些方面在修补，原来的问题在增强，但同样需要一个开放共享的环境和业务驱动，网络安全威胁也在增加。
1、AMPS安全性较差，第一代模拟电话鉴权加密非常弱，电话经常被盗打或窃听。
2、GSM安全性较强，鉴权加密得到大幅增强，基本满足日常通信安全需要。
3、GPRS安全性比较强，终端智能化。
4、3G终端智能化，业务多样化，传输高速化。
5、IMS业务IP化，接入多样化，应用丰富化。
6、LTE/SAE传输高速化、接入多样化。
三、互联网安全分析。
这里都是做安全的专家，我就不在这里班门弄斧了。
（图）互联网不安全的原因与移动电信网络对比图。移动电信网络终端接入类型单一，互联网接入类型多种多样，能力不一；移动通信网络业务单一，互联网业务非常丰富，且有网上银行、网上缴费、购物等全敏感业务；移动通信网络网络封闭，互联网是基于IP的开放式架构；移动通信网络媒体面和控制面独立，互联网全IP架构，用户有通过IP媒体通道控制网络的可能；移动通信网络终端非智能，互联网大量采用计算机上网，智能化、可定制化很高；移动通信网络IP独立，互联网可以共享IP。当然，互联网不安全的原因还有很多，在这里就不一一点评了。
互联网安全问题的重要根源：一是网络对用户透明。用户可以获得任意网络重要节点的IP地址并发起漏洞扫描及攻击，网络拓扑很容易被攻击者得到，攻击者可以在某一网络节点截获、修改网络中传送的数据，用户数据安全没有保障。二是用户对网络不透明。鉴权不严格，大量拥护未经严格的认证机制即可接入网络，终端的安全能力和安全状况网络不知情、不控制，用户地址可以伪造，无法可靠溯源。
对应的改进思路，网络对用户不透明，怎样做到透明呢？用户拓扑和网络拓扑分离，网络拓扑对用户隐藏，网络节点用户不可达；用户对网络可控透明，对接入用户进行严格的鉴权认证，将地址与身份严格绑定，实现行为可追溯，加强对用户行为的控制。
移动互联网的融合，传统移动网络安全性优势丧失殆尽。最后能够剩下的是鉴权严格，行为可溯源；移动互联网融合，互联网的其他安全问题仍然存在；移动互联网的融合新凸显的安全问题有网络安全、终端安全、业务安全。如网络安全扁平化、分布式将成为网络的演进方向，PZP等分布式技术将被广泛应用在网络构建中，其安全问题需要深入研究。终端安全问题将更加普及，终端容易被攻击，被控制。移动互联网环境下，结合位置信息、彩信、短信等移动特色的各种互联网服务将不断涌现，其安全问题需要给予足够重视。移动互联网还有用户信息安全问题，怎样保障用户的信息有效也是一个非常艰巨的任务，涉及的人和面确实非常广，大家如果有哪些信息在网上保存的话，也不愿意让别人可能这些信息，如通话记录、上网内容、彩信内容、短信内容、登记信息等等，但有时候这些业务又需要结合这些信息来做。
移动互联网的融合需要安全对策：
一是用户对网络透明，要抓住“可鉴权，可溯源”的技术优势，可以起到有效的威慑作用，降低各种安全威胁，提高网络的整体安全强度；
二是要关注网络自身安全，且对用户不透明，对用户隐藏网络拓扑，使得用户无法对网络节点发起攻击；
三是终端安全保护。对于智能终端的安全保护需要进行重点研究，由于智能终端的操作系统可能存在安全漏洞，在彩信、手机浏览网页、下载安装软件等多种情况下都可能感染病毒或遭到入侵；
其实，现在黑客的目标也非常明确，都是“奔”钱去的，只要能赚到钱，对方在有些方面比我们研究得还深入。比如手机病毒防护、可信终端安全架构，手机操作系统漏洞研究等等，而有些病毒是很难发现的，只有你拿到帐单的时候才会发现。比如彩铃业务，很多人的手机被别人订购了彩铃，在网上消费了，但这个人永远都不知道，因为彩铃是给别人听的。
四是业务的安全保护。互联网应用大幅增加后，通信对端更不可信，由此可能引发病毒感染、木马等一系列攻击，危害严重。需要对服务提供方进行严格认证，目前正在标准化的GBA/GAA是一种对业务服务器进行认证的有效解决办法。同时手机支付等敏感业务的安全机制需要重点研究。重点关注GBA/GAA认证架构和业务特定安全机制。
我的演讲就到这儿，谢谢大家。
主持人贾焰：现在还有五分钟的提问时间，请问有什么问题？徐博士从运营商的角度对无线网，特别是无线网和互联网融合的安全问题进行了深入的分析，我们再次以热烈的掌声感谢徐博士为我们带来的精彩报告。



Share To:


	
	
	
	
	
	
	
	
	
	
	



Related Posts2009/10/08 -- Verizon和McAfee结成联盟，共推云安全服务 (3)2009/03/31 -- [Chinese]中国电信业借对等网络挑战移动核心网国际标准 (2)2009/02/04 -- 2009: 牛年的安全牛不牛？ (16)2006/01/10 -- [Chinese]中国电信行业“构建安全网络服务和谐社会”倡议书 (0)2004/12/29 -- 【老文章】电信网网络安全框架 (0)2004/08/29 -- 【老文章】建立电信IT综合保障体系 (0)2004/02/08 -- 【老文章】安全管理中心建设中易犯的9个错误 (0)2003/12/26 -- 【老文章】安全管理中心与事件升级制度 (1)2003/03/03 -- 【老文章】用专业服务消除隐患 (0)2003/01/13 -- 【老文章】安全服务2003 (0)]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/26/%e4%b8%ad%e7%a7%bb%e5%8a%a8%e5%be%90%e6%b5%b7%e4%b8%9c%ef%bc%9a%e7%a7%bb%e5%8a%a8%e4%ba%92%e8%81%94%e7%bd%91%e9%9d%a2%e4%b8%b4%e4%b8%89%e5%a4%a7%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98-zz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/10/26/%e4%b8%ad%e7%a7%bb%e5%8a%a8%e5%be%90%e6%b5%b7%e4%b8%9c%ef%bc%9a%e7%a7%bb%e5%8a%a8%e4%ba%92%e8%81%94%e7%bd%91%e9%9d%a2%e4%b8%b4%e4%b8%89%e5%a4%a7%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98-zz/</feedburner:origLink></item>
		<item>
		<title>Gartner released Top 10 technologies at 2010</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/wQ6wWv89Qew/</link>
		<comments>http://sbin.cn/blog/2009/10/21/gartner-top10-tech-2010/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 19:57:28 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Architect]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[Gartner]]></category>
		<category><![CDATA[Virtualization]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1458</guid>
		<description><![CDATA[
Gartner, the leading marketing analysis and strategy firm, released its newly-brew TOP 10 technology list today. They are:

1 Cloud computing. Cloud has been the top buzz-term in the past months. Gartner raised it from No.2 at 2009 to TOP1 at 2010.  With no doubt, this statement will be quoted by tons of articles and vendor [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/21/gartner-top10-tech-2010/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/10/21/gartner-top10-tech-2010/</feedburner:origLink></item>
		<item>
		<title>Twitter has performance issue now and again!</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/WWY99vbOI4M/</link>
		<comments>http://sbin.cn/blog/2009/10/21/twitter-has-performance-issue-now/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 14:13:40 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Performance]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1452</guid>
		<description><![CDATA[
This morning Twitter seems to be in trouble of performance issue.  Actually, this is not first time to get the below screen:

During these days, there are a lot of complaint to Twitter about its performance issue. However, no improvement has been observed yet.  Taking it seriously, lasting performance issue of Twitter might lead to complaint, [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/21/twitter-has-performance-issue-now/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/10/21/twitter-has-performance-issue-now/</feedburner:origLink></item>
		<item>
		<title>Wordpress 2.8.5 Release</title>
		<link>http://feedproxy.google.com/~r/sbindotcn/~3/PUFq8mcDXtM/</link>
		<comments>http://sbin.cn/blog/2009/10/21/wordpress-2-8-5-release/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 13:57:55 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1449</guid>
		<description><![CDATA[
Wordpress released its 2.8.5 today. At this release, Wordpress enhanced itself by:

A fix for the Trackback Denial-of-Service attack that is currently being seen.
Removal of areas within the code where php code in variables was evaluated.
Switched the file upload functionality to be whitelisted for all users including Admins.
Retiring of the two importers of Tag data from [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/10/21/wordpress-2-8-5-release/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://sbin.cn/blog/2009/10/21/wordpress-2-8-5-release/</feedburner:origLink></item>
	</channel>
</rss>
