2013年-艾瑞咨询_360研究报告:2013年中国高校网站安全检测报告_16页_1mb
报告摘要
2013年中国高校网站安全检测报告总结
核心内容
本报告基于360互联网安全中心2013年1月至5月的数据,对中国高校网站的安全状况进行了全面分析,揭示了高校网站在安全性方面存在的严重问题,并指出了主要安全隐患及黑客攻击的常见手段。
主要观点
- 高校网站数量分布不均:高校网站数量在不同地区存在显著差异,北京、江苏、广东、山东、上海为高校网站数量较多的地区,而内蒙古、宁夏、海南、青海、西藏则相对较少。
- 高校网站安全状况堪忧:高校网站安全性排名全国倒数第二,平均得分仅为55分,远低于及格线,且每5个漏洞中就有1个高危漏洞。
- 黑客攻击频繁:高校网站平均每天被攻击113次,其中篡改行为占一半以上,主要表现为黑链黑词、搜索引擎劫持和网页恶意篡改。
- 安全漏洞类型集中:跨站脚本漏洞、SQL注入漏洞和信息泄露漏洞是高校网站最常见的安全漏洞,分别占22%、16%和15%。
- 高校网站安全建设薄弱:高校网站普遍缺乏统一建设和管理、日常维护缺失、安全意识不足、信息保护意识差、软件系统漏洞和服务器安全问题。
关键信息
一、高校网站安全得分分布
- 安全得分排名前五地区:北京(71.0分)、安徽(68.8分)、西藏(67.9分)、天津(66.7分)、湖北(66.7分)。
- 安全得分最低地区:贵州(43.7分)、山东(40.8分)、云南(40.2分)、吉林(39.5分)、海南(33.0分)。
二、安全漏洞类型分析
- 漏洞类型分布:
- 跨站脚本漏洞:22.1%
- SQL注入漏洞:16.17%
- 信息泄露漏洞:15.49%
- SQL注入漏洞危害最大,常被黑客利用进行数据窃取和后门上传。
三、黑客攻击类型及影响
- 攻击类型:
- 网站篡改:占比超过50%,主要为黑链黑词、搜索引擎劫持和网页恶意篡改。
- 挂马和肉鸡攻击:对互联网安全造成威胁。
- 攻击内容分布:
- 非法博彩、色情、游戏类内容占67%。
- 其他内容包括堕胎减肥医疗、企业宣传、办证发票等。
四、高校网站易受攻击的原因
- 经济利益驱动:高校网站具有较高的搜索引擎权重,黑客通过挂黑链、挂马等手段获取收益。
- 网站安全性差:多数高校网站存在较多漏洞,技术维护不足。
- 不重视网站安全:高校网站通常非盈利,被入侵后的损失不易察觉。
- 敏感数据丰富:高校网站存储大量学生信息,吸引黑客攻击。
- 学生群体特殊性:高校网站用户以学生为主,黑客针对学生群体进行攻击。
五、被入侵后的危害
- 损害学校形象:网站篡改事件频繁,影响学校声誉。
- 危害互联网安全:网站被挂马或成为“肉鸡”后,可能传播木马病毒。
- 影响学生录取和毕业:数据库被篡改或拖库,可能影响学生成绩和录取结果。
- 增加政治风险:黑客可能篡改网站内容,引发社会关注和政府干预。
典型案例
- 16岁“黑客”入侵高校官网:江西一名16岁高中生入侵兰州大学官网,挂载短文要求入学机会。
- 篡改成绩事件:王某通过漏洞篡改南昌工程学院教务网站成绩,收取费用。
- “到此一游”事件引发网站被黑:南京游府西街小学网站因“到此一游”事件被黑客篡改,显示相关弹窗。
结论
中国高校网站安全状况整体不佳,需引起高度重视。应加强网站统一建设和管理、提升日常维护水平、增强安全意识、及时修复漏洞、选择正规服务器服务商,以降低黑客攻击风险,保障高校网站的安全与稳定。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载