分类: 通知公告

  • 利器行动 | 您急需的网络安全渗透工具top9来啦,请查收

    利器行动 | 您急需的网络安全渗透工具top9来啦,请查收

    发布日期:2020-12-18
    图片

    根据Statista的统计,在2019年,网络安全漏洞造成了全球2038万美元的损失。而Cybriant.com也认为,网络犯罪导致世界GDP在2019年折损0.8个百分点(总计约2.1万亿美元)。在网络化日益完善的今天,很多的企业在办公中很大程度上依赖着网络自动化,因此,作为网络信息安全行业的“标兵”岗位 — 网络安全渗透岗位渐渐变成了企业必备岗位,今天,为大家带来了作为“道德黑客”的网络渗透测试工程师们的必备工具top榜单前9位,一起来看~~~

    图片

    top1 NMap

    图片

    图片

    软件全称Network Mapper,NMap是一个开源且免费的安全扫描工具,可被用于安全审计和网络发现。它能够工作在Windows、Linux、HP-UX、Solaris、BSD(包括Mac OS)、以及AmigaOS上。Nmap可用于探测网络中那些可访问的主机,检测它们操作系统的类型和版本,正在提供的服务,以及正在使用的防火墙或数据包过滤器的信息等。由于它既带有GUI界面,又提供命令行,因此许多网络与系统管理员经常将它运用到自己的日常工作中,其中包括:检查开放的端口,维护服务的升级计划,发现网络拓扑,以及监视主机与服务的正常运行时间等方面。

    软件截图:

    图片

    图片

    核心功能

    · 识别网络上的主机

    · 发现网络映射与清单,维护和管理资产

    · 产生针对网络中主机流量、响应时间等指标的分析

    · 根据既定的审计安排,识别目标主机上的开放端口

    · 搜索和利用网络中的漏洞以及风险

    下载链接

    https://nmap.org/

    图片

    图片

    top2 Wireshark

    图片

    图片

    Wireshark作为业界最好的工具之一,可以为广大网安er提供免费且开源的渗透测试服务。通常,您可以把它当作网络协议分析器,以捕获并查看目标系统与网络中的流量。它可以在Linux、Windows、Unix、Solaris、Mac OS、NetBSD、FreeBSD、以及其他操作系统上运行。Wireshark广受教育工作者、安全专家、网络专业人员、以及开发人员的使用和喜爱。那些经由Wireshark还原的信息,可以被其图形用户界面(GUI)或TTY模式的TShark工具来查看。

    软件截图:

    图片

    图片

    核心功能

    · 提供丰富的VoIP分析

    · 提供实时捕获和离线检查

    · 能够深入检查数百种协议

    · 可以运行在多种操作系统及其版本上

    · 可以捕获系统或网络数据,并通过GUI或TTY模式的TShark工具呈现

    · 能够读/写多种变体捕获文件(variant capture file)的格式

    · 可以通过gzip来压缩已捕获的文件,并能同时解压缩

    · 可以将不同颜色的现实规则应用到数据包列表上,以进行直观、快速的分析

    · 可以从蓝牙、PPP/HDLC、互联网、ATM、令牌环、USB等途径读取实时数据

    · 可以将结果导出为PostScript、CSV、XML或纯文本

    下载链接

    https://www.wireshark.org/

    图片

    图片

    top3 Metasploit

    图片

    图片

    作为一个安全项目,Metasploit可为用户提供有关安全风险或漏洞等方面的重要信息。该开源的框架可以通过渗透测试服务,让用户获悉各种应用程序、平台和操作系统上的最新漏洞,以及可以被利用的代码。从渗透测试角度来看,Metasploit可以实现对已知漏洞的扫描,侦听,利用,以及证据的收集。它提供可在Linux、Windows以及Apple Mac OS上运行的命令行和图形用户界面。虽然Metasploit是一种商业工具,但它附带有一个开源的有限试用版。

    软件截图:

    图片

    图片

    核心功能:

    · 提供网络发现

    · 具有命令行和GUI界面

    · 适用于Windows、Linux和Mac OS X

    · 可以运行在多种操作系统及其版本上

    · 提供模块化的浏览器

    · 支持基本发掘和手动发掘两种模式

    · 提供漏洞扫描器的导入

    · 为信息安全(InfoSec)社区提供免费的社区版

    下载链接:

    https://www.metasploit.com/

    图片

    图片

    top4 Netsparker

    图片

    图片

    作为一款商业化的安全测试工具,Netsparker是一个精确、自动化且易用的Web应用安全扫描程序。该工具可以被用于自动化地识别Web应用服务中的跨站点脚本(XSS)和SQL注入等安全风险。通过基于证据的扫描技术,它不仅可以生成风险报告,还能够通过概念证明(Proof of Concept),来确认是否有误报,并能减少手动验证漏洞的时间。

    软件截图:

    图片

    图片

    核心功能

    · 提供高级Web服务扫描、漏洞评估、HTTP请求生成器

    · 通过以证据为核心的扫描技术,实现精确的威胁发现

    · 全面支持HTML5,能够整合软件开发生命周期(SDLC)

    · 提供手动测试与报告

    · 可自动识别定制的404错误页面

    · 支持基本发掘和手动发掘两种模式

    · 支持反跨站点请求伪造(CSRF)令牌、反CSRF令牌、以及REST API

    下载链接

    https://www.netsparker.com/

    图片

    图片

    top5 Acunetix

    图片

    图片

    Acunetix是一款全自动化的Web漏洞扫描程序。它可以智能地检测、识别并报告超过4500种Web应用漏洞,其中包括XSS XXE、SSRF、主机头部注入(Host Header Injection)和SQL注入的所有变体。作为一种商业工具,Acunetix通过其DeepScan Crawler来扫描重AJAX(AJAX-heavy)客户端类型的单页面应用(SPA)和HTML5网站。用户可以利用它将检测到的漏洞导出至诸如:GitHub、Atlassian JIRA、Microsoft TFS(Team Foundation Server)等问题跟踪器中。

    软件截图:

    图片

    图片

    核心功能:

    · 提供针对高风险漏洞的检测,且误报率较低

    · 通过集成漏洞管理,以便组织控制各类风险

    · 通过自动化扫描,来深入爬取和审查各种网站

    · 能够与时下流行的WAF,以及GitHub、JIRA、TFS等问题跟踪器相集成

    · 提供开源Web安全扫描和手动测试工具

    · 可以在Linux、Windows、以及在线环境中运行

    下载链接

    https://www.acunetix.com/

    图片

    图片

    top6 Nessus

    图片

    图片

    由Tenable Network Security公司开发和维护的Nessus,是针对安全从业人员的漏洞评估解决方案。它能够协助检测和修复各种操作系统、应用程序、乃至设备上的漏洞、恶意软件、配置错误、以及补丁的缺失。通过运行在Windows、Linux、Mac、Solaris上,用户可以用它来进行IP与网站的扫描,合规性检查,敏感数据搜索等测试。

    软件截图:

    图片

    图片

    核心功能:
    · 提供针对配置和移动设备的审计
    · 可以简单地定制报告摘要,突出显示扫描结果,并能够按照主机或漏洞进行排序
    · 能够识别可被远程攻击者访问到的机密数据系统的漏洞
    · 可以识别网络中的主机故障,并判定是否缺少补丁
    下载链接:
    http://www.tenable.com/products/nessus

    图片

    图片

    top7 W3af

    图片

    图片

    作为一个免费工具,W3af是一个Web应用攻击和审计框架。它通过搜索、识别和利用200多种已知的Web应用漏洞,来掌控目标网站的总体风险。这些漏洞包括:跨站点脚本(XSS)、SQL注入、未处理的应用错误、可被猜测的密钥凭据、以及PHP错误配置等。W3af不但适用于Mac、Linux和Windows OS,而且提供控制台和图形用户界面。

    软件截图:

    图片

    图片

    核心功能:

    · 能够将Web和代理服务器纳入其代码中,并支持代理
    · 能够将有效的负载,注入到HTTP请求的各个部分

    · 支持HTTP的基础和摘要式身份验证

    · 可以处理Cookie,伪造UserAgent
    · 支持HTTP响应缓存和DNS缓存
    · 能够使用分段的方式上传文件
    · 可以向请求添加自定义的头部

    下载链接:

    http://w3af.org/

    图片

    图片

    top8 Zed Attack Proxy

    图片

    图片

    Zed Attack Proxy(ZAP)是由OWASP开发的免费且开源的安全测试工具。它可以让您在Web应用中发现一系列安全风险与漏洞。由于支持Unix/Linux、Windows和Mac OS,即使您是渗透测试的新手,也能轻松地上手该工具。

    软件截图:

    图片

    图片

    核心功能:

    · 支持认证、AJAX爬取、自动化扫描

    · 支持强制浏览和动态SSL证书

    · 支持Web套接字与即插即用(Plug-n-hack)

    · 可以拦截代理

    · 支持基于REST的API

    下载链接

    https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project

    图片

    图片

    top9 Burpsuite

    图片

    作为一个严控“入侵者”扫描工具,Burpsuite被部分安全测试专家认为:“如果没有它,渗透测试将无法开展。”虽然不是免费,但是Burpsuite提供丰富的功能。通常,人们可以在Mac OS X、Windows和Linux环境中使用它,以实现爬取内容和功能,拦截代理,以及扫描Web应用等测试目的。

    软件截图:

    图片

    图片

    核心功能:

    · 提供跨平台支持

    · 稳定且轻量级

    · 可以与几乎所有的主流浏览器协同使用

    · 可执行自定义的攻击

    · 用户界面设计精良

    · 可以协助爬取网站

    · 可以协助扫描Https/HTTP类型的请求和响应

    下载链接:

    http://portswigger.net/burp/

    图片

    上述所列的9大网络安全测试工具,是根据身边网络安全测试工作者多年工作中使用后的分析,所有软件无疑能够通过严格的渗透测试,减少您的个人数据与隐私被盗,以及被泄露的可能。与此同时,它们也能够为企业规避网络攻击,进而保护IT基础架构。

  • “重庆合川信息安全产业城”荣登2020年网络安全技术应用试点示范公示名单!

    “重庆合川信息安全产业城”荣登2020年网络安全技术应用试点示范公示名单!

    发布日期:2020-11-13

    根据《工业和信息化部办公厅关于开展2020年网络安全技术应用试点示范工作的通知》(工信厅网安函〔2020〕190号),经组织开展评审核验,现将2020年网络安全技术应用试点示范名单予以公示。请社会各界监督,如有异议,请以书面形式反馈。

    公示时间:2020年11月9日至2020年11月16日

    联系单位:工业和信息化部网络安全管理局

    地 址:北京市西城区西长安街13号

    传 真:010-66022774

    工业和信息化部网络安全管理局

    2020年网络安全技术应用试点示范公示名单

    一、新型信息基础设施安全类

    (一)5G网络安全

    图片

    图片

    (二)工业互联网安全

    图片

    图片

    (三)车联网安全

    图片

    (四)智慧城市安全

    图片

    (五)大数据安全

    图片

    (六)物联网安全

    图片

    (七)人工智能安全

    图片

    (八)区块链安全

    图片

    (九)商用密码应用

    图片

    (十)电信网络诈骗防范治理

    图片

    二、网络安全公共服务类

    (一)安全防护

    图片

    (二)安全运营

    图片

    (三)威胁情报

    图片

    (四)安全培训

    图片

    三、网络安全“高精尖”技术创新平台类

    图片

  • 重庆信息安全产业研究院重庆大学面试交流会

    重庆信息安全产业研究院重庆大学面试交流会

    发布日期:2020-10-19

    图片

    面试交流会时间及地点

    图片

    时间:2020年10月21日(星期三)14:00-17:30

    地点:重庆大学A区主教学楼1808

    图片

    研究院简介

    图片

    重庆信息安全产业研究院(以下简称研究院)是重庆市科委支持下成立的科研事业单位,在工信部中国电子工业科学技术交流中心、重庆市经信委和重庆市网信办的宏观指导下开展工作。研究院通过联合产、学、研、用、资等行业顶尖单位打造技术创新平台,实现为重庆市信息安全产业化建设和发展提供技术支撑和决策建议服务,为重庆市网络与信息安全建设和行业应用管理提供解决方案和技术支持。

    图片

    人才需求

    01

    系统集成工程师

    任职资格:

    1、具备良好的政治素质和良好品质,遵纪守法,诚实守信、廉洁自律、身心健康;

    2、通信工程、电子信息工程、计算机相关专业本科以上学历,硕士优先;

    3、信息化及大数据行业3年以上工作经验;

    4、了解信息化项目建设思路,参与过信息化及大数据平台项目的引导、策划、方案编写及建设工作;

    5、熟悉流量清洗、云计算、IDC安全等相关技术以及市场发展趋势,能够完成综合解决方案编写;

    6、能够面对客户进行解决方案沟通宣讲,并成功引导客户,并有较强的抗压能力和临场应变能力;

    7、具备较强的文字功底、逻辑思维能力、沟通表达能力、和良好的团队合作精神;

    8、具备项目生成、项目运作能力,有相关成功经验者优先。

    02

    芯片设计研发工程师

    岗位职责:

    1. Mini & MicroLED前瞻制程研发;

    2. Mini &MicroLED相关制程材料评估;

    3. Mini &MicroLED 结构/制程设计;

    4. 新应用设备评估;

    5. Mini &MicroLEDLED新技术专利撰写;

    6. 新产品的开发及工艺导入;

    7. 进行产品开发项目,贯通至量产。

    任职资格:

    1、材料、物理、化学、微电子、光电等专业,本科及以上学历;

    2、2-5年相关岗位工作经历,具备GaN & 四元红光LED半导体行业工作经验者优先,进行产品开发专案,贯通至量产;

    3、進行Mini & Micro LED晶粒制程开发与制程参数建立,Mini & Micro LED 产品开发/相关制程经验,具备新材料开发与导入量产;

    4、具备研发专案导入量产经验优先,具有良好的沟通和团队协作能力,并具备一定的管理能力;

    5、Photo Mask Design, Planning & 相关软件操作,具 SPC / P-FMEA / QC Control 能力;

    6、独立作业能力, 针对发生的问题具有分析能力,能快速处理紧急事件,疑难问题,诚信正直。

    03

    网络信息安全解决方案工程师

    岗位职责:

    1.根据业务发展需要,提供信息安全解决方案,提升安全防护的能力和水平;

    2.具有较好的产品意识,将日常工作中的安全问题提炼、加工成安全解决方案并组织方案实施;

    3.研究信息安全相关国内、国际标准,将这些标准融会贯通应用于公司的信息安全管理的各项工作;

    4、结合工作内容,总结经验,撰写网络信息安全相关技术规范、标准。

    任职要求:

    1、计算机或信息安全相关专业本科以上学历,两年以上网络与信息安全相关工作经验;

    2.熟悉基本的机器学习算法和区块链技术,了解机器学习和区块链技术在信息安全行业的应用模式;

    3.熟悉大数据相关知识,熟悉信息安全相关数据通过大数据方式提升安全监测能力;

    4.具有良好的密码学、安全协议等理论基础,熟悉信息安全相关的国内、国际标准并有一定的理解;

    5.具备良好的沟通能力和团队协作能力,文档撰写能力强,有较强的责任心、事业心、抗压能力,有较强的文字功底和英文读写水平。

    04

    大数据工程师

    工作职责:

    1、以业务应用视角,综合位置、DPI流量、人工智能识别、通信等可获取数据资源,设计大数据模型建设方案;

    2、通过技术手段,实现对互联网信息、位置、DPI流量、通信等数据的有效采集或获取,完成这些数据的清洗、分析和加工,确保数据准确性和一致性;

    3、熟练应用Python/SQL,实施大数据挖掘模型建设,通过多种评估方法持续优化变量选择和模型规则,不断提升模型的实际应用效果;

    4、理解数据运营业务场景,通过机器学习模型系统部署固化,向运营一线提供数据能力,推动形成端到端的应用流程,逐步实现数据能力的产品化沉淀。

    任职要求:

    1、全日制本科及以上学历。信息化及大数据相关行业三年以上经验;

    2、熟悉数据挖掘和数据仓库相关的理论原理,熟悉数据挖掘建模流程,熟练使用Python/SPSS Modeler等工具;

    3、熟练应用Python、SQL等,对多数据源进行获取、爬取。熟悉互联网和通信行业B、O域数据者优先;

    4、具备较强的数据产品思维,推动数据产品的能力建设;

    5、对数据产品的落地运营有较深刻理解者优先,能全流程参与从业务需求梳理、产品规划、售前跟进、产品上线的闭环流程;

    6、有电信运营商、互联网行业数据分析/挖掘建模的成功实践案例;

    7、具备良好的客户需求理解能力、良好的沟通和表达能力;

    8、工作态度积极主动,具备一定的抗压能力;

    9、具有良好的团队合作意识、团队协作能力。

    05

    网络信息安全攻防工程师

    岗位职责:

    1、 跟踪前沿安全动态,研究前沿安全技术;

    2、开展漏洞挖掘与分析、安全研究、工具开发、源码审计等工作;

    3、 进行安全攻击行为的分析及跟踪等安全保障工作;

    4、 日常信息安全事件处理及安全事件应急响应。

    任职要求:

    1、计算机或信息安全相关专业本科以上学历,两年以上网络与信息安全相关工作经验;

    2、精通APP和Web网站渗透测试技术、攻击方法、手工检测及防御方法,能够挖掘常见OWASP漏洞;

    3、至少熟悉一种编程或脚本语言,如C、C++、java、Python、Perl等,具有安全工具开发能力;

    4、对网络信息安全有浓厚兴趣,能承担较大压力,执行力强、学习能力强;

    5、在白帽子众测安全平台提交过漏洞的优先或者有APP逆向能力的优先。

    06

    行业销售经理

    岗位职责:

    1、负责行业线、重点客户的关系拓展和维护,推动公司产品和技术在行业业务的落地,完成行业业务指标;

    2、推动所负责区域细分行业市场的拓展计划,达成年度销售目标和市场目标;

    3、负责重大项目的支撑与管理,负责各行业专项工作开展与行业样板点建设。

    任职要求:

    1、本科及以上学历,3年以上行业销售工作经验。有成功项目经验,有网络安全、弱电、系统集成行业、IT智能化类行业背景销售经验者优先;

    2、有行业目标客户资源,熟悉行业客户组织架构及业务决策流程,并有某些细分行业项目落地和市场拓展成功经验者优先;

    3、具有出色的行业渠道和客户开拓能力、公关能力、谈判能力,反应敏捷;

    4、较好的抗压性,能适应出差。

    图片

    简历投递邮箱:zhaopin@cisiri.com

    图片

  • 国内软件开发安全领域最权威的人员资质认证CISD开班啦!

    国内软件开发安全领域最权威的人员资质认证CISD开班啦!

    发布日期:2020-03-24


    随着网络安全事件的日益频发,通过第三方的供应链攻击也日渐频繁,攻击者通过可访问企业系统和数据的外部合作伙伴或者供应商的信息,潜入内部系统。

    这一攻击方式在过去几年里极大地改变了典型的企业攻击方式。

    中国作为软件产品,服务及外包大国,拥有众多软件开发人员及第三方服务企业。面对供应链攻击事件的频发,作为软件产品及服务企业,在甲方供应链安全领域的重要性不言而喻。

    做好自身的软件开发安全人员培训及认证,是提高自身竞争力的重要方式之一。

    注册信息安全开发人员(CISD,英文为Certified Information Security Developer)认证是由中国信息安全测评中心面向国内软件开发安全领域所推出的权威认证,是国家对信息开发人员资质的最高认可。

    注册信息安全开发人员CISD聚焦于整个软件开发生命周期。

    涵盖了软件安全开发基础、软件安全需求分析、软件安全设计、安全编码软件安全测试、软件安全部署和软件安全开发项目管理等重要方向,能够有效的帮助软件开发人员提高安全开发意识及能力。

    同时也显著提高了软件产品及服务企业在供应链领域的安全能力。

    1

    培训对象

    1、国家信息安全测评机构、社会各组织、团体、企事业单位等从事信息系统研发领域的工作人员

    2、IT总监/经理;信息安全经理;项目经理;软件项目经理;软件架构师;软件工程师;

    3、软件开发工程师;应用程序安全专家;软件采购分析员;

    4、渗透测试人员;质量保证测试员;其他从事信息安全开发工作的有关人员。

    2

    授课方式及时间

    在线直播(可免费重听线下面授课程)

    2020年4月18日,19日,24日,25日,26日

    3

    培训费用

    培训收费:12800元/人(含官方讲义及教材)

    已持有“注册信息安全专业人员”(CISP,含CISE及CISO)证书,参加CISD培训及考试的人员培训费:
    9100元/人(包含考试费、认证费以及3年年金共1900元)

    4

    联系我们

    联系人:江老师

    联系电话:13228689609

    邮箱:731518062@qq.com

  • “信息助力创业,安全护航梦想”系列节目第二期今晚开播

    “信息助力创业,安全护航梦想”系列节目第二期今晚开播

    发布日期:2019-08-06

    联盟官网:www.cisitia.com

    信息助力创业

    安全护航梦想第二期直播

    今晚20:00-21:00

    经济广播电台

    我们携手名嘴大咖

    与您不见不散

    今晚主题:息安全服务”。

    今晚直播嘉宾:

    重庆信安网络安全等级测评有限公司总经理
    重庆市计算机安全学会副理事长
    重庆信息安全产业技术创新联盟理事
    周彦晖
    重庆信安网络安全等级测评有限公司副总经理
    赖祥伟
    敬请关注,谢谢大家!

  • 速看!国家互联网信息办公室2019年课题公开招标公告

    速看!国家互联网信息办公室2019年课题公开招标公告

    发布日期:2019-07-16

    为扎实做好网络安全和信息化研究工作,国家互联网信息办公室(简称国家网信办)现发布2019年度课题招标公告,接受高校、科研院所等单位专家申报。现将有关事项通知如下:

    一、指导原则

    以习近平新时代中国特色社会主义思想特别是习近平总书记关于网络强国的重要思想为指导,全面贯彻落实党的十九大和十九届二中、三中全会精神,深入贯彻全国网络安全和信息化工作会议精神,立足网络安全和信息化工作大局,坚持问题导向,注重实际成效,深入开展重大理论和实践问题研究,推动形成高质量研究成果,为推进网络强国建设提供智力支持。

    二、申报内容

    (一)《国家互联网信息办公室2019年课题指南目录》(附件1)共25项课题,申报人可结合自己的学术专长和研究基础从中选定申报课题。为确保能够集中精力开展研究,每位申报人只能申报1项课题。课题研究期限一般为6个月。

    (二)本次申报课题分为三类,第一类课题经费原则上每项30万元左右,第二类课题经费原则上每项20万元左右,第三类课题经费原则上每项10万元左右。个别课题将根据实际情况对经费进行调整。申报人要根据实际研究工作需要,科学合理编制研究经费预算。

    三、申报条件

    全国的高等学校、党校、社会科学院等科研院所,党政机关研究部门,军队系统研究部门,国家网信办各直属单位以及其他具有研究能力机构的在职人员,符合本公告规定的申报条件者均可申报。申报者条件为:

    (一)具有良好的政治素质,遵守中华人民共和国宪法和法律;

    (二)具有较强科研能力,能够独立开展研究和组织开展研究,对所申报课题已具有一定的研究基础;

    (三)课题申报人具有高级专业技术职称或已取得博士学位;

    (四)承担国家网信办及其直属单位课题尚未结题者不得申报。

    四、申报要求

    (一)申报人要如实填写申报材料,凡存在弄虚作假、抄袭剽窃等行为的,一经发现查实,取消三年申报我办课题资格。如获立项即予撤项并追究相关责任;

    (二)课题研究期间要遵守相关承诺,履行约定义务,按期完成研究任务,不得有违背科研诚信要求的行为;

    (三)所列课题组成员必须征得本人同意,课题组成员最多可参加两项课题研究。确实认为本人已有足够研究基础,有能力和时间按期保质完成研究任务的,可以单独申报,无需成立课题组;

    (四)课题研究坚持应用对策研究为主、基础理论研究为辅,要聚焦网信实践发展需要,体现鲜明的时代特征、问题导向和创新意识,重在提出针对性对策建议,为网信工作提供决策参考;

    (五)申报人须认真填写《国家互联网信息办公室2019年课题申报书》(附件2),用A4纸双面打印并由所在单位盖章确认。所在单位要严格审核课题申报人的申报资格、前期研究成果的真实性、课题组的研究实力和必备条件等;

    (六)申报人请于2019年8月5日前将申报书一式2份报送我办(以邮戳时间为准,逾期不予受理),信封上请注明“2019年课题申报”。电子版发送至:ktyj2019@cac.gov.cn,文件命名为“课题名称—姓名—单位”。

    我们将按程序组织专家对课题申报书进行评审,并对申报材料的真实性进行审查,择优确定课题承担人。

    联系人:贾朔维、南婷

    电话:010-55635226 010-55624801

    地址:北京市东城区朝阳门内大街190号,邮编100010。

    国家互联网信息办公室

    2019年7月15日

    附件1

    国家互联网信息办公室

    2019年课题指南目录

    本课题指南目录共包括25项选题。课题分为三类:第一类课题经费原则上每项30万元左右,第二类课题经费原则上每项20万元左右,第三类课题经费原则上每项10万元左右。个别课题将根据实际情况对经费进行调整。

    第一类课题:

    1.中国“一带一路”数字经济发展研究

    2.云操作系统关键技术与产业格局研究

    3.全球数字化转型及中长期发展趋势研究

    4.新一代网络和信息技术演进及产业变革趋势及影响研究

    5.实施数字中国战略研究

    第二类课题:

    6.信息化与经济全球化交融发展趋势及其国际规则变化研究

    7.智慧社会2035远景目标和2050年展望研究

    8.信息化促进供给侧结构性改革助力经济高质量发展研究

    9.促进城乡信息化融合发展战略研究

    10.推进区域信息化协调发展研究

    11.数字政府转型与治理能力现代化研究

    12.支撑和引领数字中国建设的人力资源体系研究

    13.5G对经济社会发展的影响研究

    14.数字经济对税收和就业的影响研究

    15.境外部分国家和地区网络安全战略梳理及实施影响研究

    16.数字环境下传媒生态研究

    17.提升信息弱势群体信息能力研究

    18.网生代行为和心理特征研究

    第三类课题(第22-25项为中国网络空间研究院课题):

    19.智能经济发展态势研究

    20.平台型企业运营中的法律和社会责任研究

    21.共享经济市场准入机制研究

    22.人工智能对新媒体发展的影响研究

    23.金融科技与监管科技对网络空间治理影响趋势研究

    24.世界主要国家互联网发展评估机制综合研究

    25.国内区域网络发展现状和特色分析研究