中国网络安全现状研究报告
报告摘要
中国网络安全现状研究报告(2018)总结
核心内容
本报告分析了中国网络安全的现状、重点议题及重点行业的发展情况。随着新一代信息技术的发展,网络安全问题日益复杂,涉及技术、法律、政策、组织机构、技能和合作等多个方面。当前,中国网络安全生态系统尚处于发展初期,但已逐步完善,形成了较为系统的治理框架。同时,不同行业面临不同的网络安全挑战,亟需针对性的解决方案。
主要观点
- 网络安全问题多样化:随着移动互联网、大数据、云计算、人工智能等技术的普及,网络安全问题呈现复杂化和多样化趋势,涉及机构和个人多个层面。
- 法律与政策推动:《中华人民共和国网络安全法》等法律法规的实施,推动了网络安全治理的制度化和规范化,但仍需长期实践检验。
- 技术与行业协同:不同行业在网络安全建设中需结合自身特点,利用新技术如人工智能、区块链、云计算等提升安全防护能力。
- 黑产威胁突出:网络黑产活动频繁,通过钓鱼、恶意程序、数据泄露等方式对个人和机构造成严重威胁。
- 隐私保护不足:尽管法律对个人数据和隐私保护有所规定,但在实际操作中,隐私泄露事件频发,亟需加强监管和执行力度。
关键信息
机构相关网络安全议题
-
网站和系统安全
- 恶意网页和系统漏洞是主要威胁。
- 2017年,我国计算机感染恶意程序超过1000万台,其中远程控制木马、僵尸网络木马和流量劫持木马占比最高。
- 境内IP对境内网站植入后门占比达52.7%,但网页仿冒数量下降。
-
关键基础设施安全
- 公众服务类、民生类和基础生产类基础设施是重点。
- 勒索软件、网络攻击、数据泄露等威胁严重,影响社会运行。
-
机构数据安全
- 数据保密性、完整性、可获得性是机构数据安全的三大核心。
- 数据泄露事件频发,造成经济损失和法律风险。
-
物联网安全
- 物联网设备数量增长迅速,但安全标准尚未健全。
- 境内联网工控系统和设备的恶意嗅探事件大幅上升,存在较大的安全隐患。
-
云安全
- 云安全问题主要集中在数据隐私和系统安全。
- 云技术的广泛应用推动了信息安全体系的构建。
-
人工智能(AI)安全
- AI技术在提升安全防护能力的同时,也带来新的安全风险。
- 抗对抗样本、模型鲁棒性、训练数据安全等问题需要重点关注。
个人相关网络安全议题
-
个人数据与隐私保护
- 个人数据泄露问题严重,涉及银行账户、身份信息、社交数据等。
- 消费者对数据安全意识增强,但实际操作中仍存在账号注销难、数据滥用等问题。
-
恶意程序
- 恶意程序与网络黑产密切相关,造成用户数据窃取、服务中断等风险。
- 2017年,某电商企业员工与黑产合作,泄露50亿条用户信息。
-
安全漏洞
- 个人设备和应用软件存在大量安全漏洞,如路由器、摄像头、操作系统等。
- 漏洞利用可能导致隐私泄露、财产损失等。
-
黑产威胁
- 黑产通过钓鱼网站、恶意链接、伪基站等方式获取用户隐私。
- 百度安全协助公安机关破获多起黑产案件,有效打击了网络犯罪。
重点行业网络安全现状与发展
金融行业
- 现状:互联网金融发展迅速,但面临DDoS攻击、数据泄露、P2P平台风险等。
- 案例:e租宝因虚假项目和数据泄露被查处,涉及资金达500亿元。
- 发展方向:加强监管科技应用,推动云计算、大数据等技术用于金融监管,提升信息安全防护能力。
制造行业
- 现状:物联网和智能制造快速发展,但安全防护能力不足。
- 案例:Mirai和Reaper僵尸网络攻击大量IoT设备,导致网络瘫痪。
- 发展方向:推动工控网络监测、漏洞挖掘、智慧城市安全等标准建设,加强行业安全合作。
消费行业
- 现状:互联网消费金融和共享经济快速发展,但个人信息安全问题突出。
- 案例:某电商企业员工泄露50亿条用户信息,引发广泛关注。
- 发展方向:完善个人信息保护法规,加强信息使用规范和征信体系建设,提升平台信任度。
安防行业
- 现状:安防设备广泛应用,但存在被入侵、控制和数据泄露的风险。
- 案例:黑客入侵家庭摄像头,进行偷窥和非法传播。
- 发展方向:引入人工智能、区块链等技术,提升设备安全和隐私保护能力,推动安全标准制定。
医疗行业
- 现状:互联网医疗发展迅速,但面临数据泄露、勒索软件等安全威胁。
- 案例:美国Anthem公司数据泄露8000万条,墨西哥200万公民医疗数据被泄露。
- 发展方向:加强医疗数据保护,完善安全培训和系统防护机制,推动健康医疗大数据安全应用。
汽车行业
- 现状:车联网和智能汽车快速发展,但存在网络攻击、系统漏洞等风险。
- 案例:Jeep车型被远程控制,特斯拉账户被黑客利用。
- 发展方向:推动车联网安全标准建设,加强硬件和软件安全防护,提升AI在网络安全中的应用。
人工智能(AI)行业
- 现状:AI技术应用广泛,但存在算法安全、模型漏洞、恶意利用等问题。
- 案例:AI系统被用于破解图像验证码,实现批量注册和刷单。
- 发展方向:加强AI安全研究,推动AI在网络安全中的应用,提升模型鲁棒性和防御能力。
智能家居行业
- 现状:智能家居设备数量迅速增长,但安全防护薄弱。
- 案例:多款智能家居设备存在安全漏洞,如智能门锁、Echo音箱等。
- 发展方向:建立统一的互联互通安全标准,加强AI、区块链等技术应用,推动生态安全建设。
结语
中国网络安全问题日益复杂,需政府、企业、行业协会等多方协作,共同推进网络安全治理体系建设。重点行业应结合自身特点,制定和实施针对性的安全策略,提升整体安全水平。同时,需加强对个人隐私数据的保护,推动相关法律法规的落地执行,以应对不断演变的网络安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载