2015年我国互联网网络安全态势综述(2016年5月)_24页_2mb
报告摘要
2015年我国互联网网络安全态势综述总结
核心内容
2015年,我国互联网网络安全形势总体平稳,但在多个领域仍面临严峻挑战。国家加大了对网络安全的重视,推动了网络空间法制化进程、人才培养机制的完善以及各类网络安全活动的开展。然而,网络安全问题依旧层出不穷,特别是在基础网络和关键基础设施、公共互联网安全环境以及新兴技术领域。
主要观点
1. 网络安全治理持续加强
- 国家出台多项政策法规,如《国家安全法》《刑法修正案(九)》《反恐怖主义法》《网络安全法(草案)》,推动网络安全法治建设。
- 高校设立网络空间安全一级学科,加快网络安全高层次人才培养。
- CNCERT牵头组织了互联网网络安全威胁治理行动,有效遏制了DDoS攻击和网页篡改事件。
2. 基础网络和关键基础设施安全形势
- 基础通信网络安全防护水平提升:基础电信企业网络安全投入加大,防护体系逐步完善,符合性测评平均得分超过90分。
- 域名系统抗DDoS攻击能力增强:尽管DDoS攻击流量增长,但我国重要域名系统未受严重影响,防护能力显著提升。
- 工业互联网面临更大威胁:国内外对工业控制系统的攻击增多,攻击手段更专业、组织化。CNVD收录工控漏洞125个,境外IP对我国工控设备进行渗透扫描。
- 重要信息系统遭受APT攻击:APT攻击事件增多,如“海莲花”组织和“APT-TOCS”事件,揭示了境外针对我国的有组织攻击威胁。
3. 公共互联网安全环境
- 木马和僵尸网络:境内控制端数量下降,但境外控制端大幅增长,首次超过境内。
- 个人信息泄露:多起严重事件频发,如高考考生信息泄露、酒店入住信息泄露等,引发精准诈骗和勒索行为。
- 移动互联网恶意程序:数量大幅增长,主要针对安卓平台,传播渠道向网盘、广告平台转移。
- 拒绝服务攻击(DDoS):攻击次数和流量显著增加,但通过治理行动,攻击数量明显下降。
- 安全漏洞:高危漏洞数量上升,尤其是涉及基础软件和网络设备的漏洞。漏洞修复进度滞后,存在较大安全隐患。
- 网页仿冒:数量暴涨,主要针对金融支付和娱乐中奖类网站,大量仿冒站点迁移至境外。
- 网页篡改:暗链植入是主要方式,政府网站篡改事件有所下降,但仍需警惕。
关键信息
2015年网络安全事件数据
- 境内木马和僵尸网络控制端数量:10.5万余个(较2014年下降34.1%)。
- 境内被控制主机数量:1978万余台。
- 境外木马和僵尸网络控制端数量:6.4万余个(较2014年增长51.8%)。
- CNCERT全年处置网络安全事件:近12.6万起。
- 网页仿冒事件数量:7.5万余起(同比增长3.2倍)。
- CNVD收录安全漏洞总数:8080个(较2014年减少11.8%)。
- 高危漏洞数量:2909个(较2014年增长21.5%)。
- 零日攻击漏洞数量:1207个(占14.9%)。
- CNCERT全年通报漏洞事件:2.4万起(较2014年增长2.6倍)。
- 政府网站漏洞隔月修复率:52.7%。
- 网络设备漏洞占比:54.3%(电信行业漏洞总数657个)。
网络安全治理成效
- 互联网网络安全威胁治理行动参与企业:56家。
- 处置网络安全事件数量:52950起。
- 发布URL黑名单地址:47061条。
- DDoS攻击日均数量下降:从1491起降至358起,下降76.7%。
2016年网络安全热点预测
1. APT攻击事件将更多被曝光
- 随着安全行业对APT攻击的识别能力提升,预计2016年将有更多APT攻击组织、事件和手段被披露。
2. 云平台和大数据安全防护成为关注重点
- 政府和企业大量数据存储在云平台,云平台自身安全漏洞可能引发大规模信息泄露。
- 攻击者可能利用云平台实施网络攻击,如部署控制端、仿冒站点、发动DDoS攻击等。
3. 行业合作和国际合作需求继续加强
- 网络安全威胁涉及多个环节,需加强行业间信息共享与合作。
- 跨境网络安全事件增多,国际合作需求上升。
4. 物联网智能设备面临更多网络安全威胁
- 智能设备普遍缺乏安全防护,存在弱口令、配置不当、升级维护机制不健全等问题。
- 随着“互联网+”、智慧城市建设推进,物联网设备数量增加,安全风险随之上升。
5. 精准网络诈骗和敲诈勒索行为将更加猖獗
- 黑客将利用伪装成正常应用的恶意程序进行精准诈骗。
- 勒索软件将大量出现,针对移动智能终端的敲诈勒索行为将更为盛行。
结论
2015年,我国在网络安全治理方面取得了显著成效,但仍需面对诸多挑战。随着新技术、新业务的快速发展,网络安全威胁呈现多样化、专业化趋势。未来,加强行业合作、提升安全防护能力、推动国际交流与协作将是应对网络安全问题的关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载