CAC-2015年中国互联网网络安全报告_226页_31mb
报告摘要
2015年中国互联网网络安全报告总结
核心内容
《2015年中国互联网网络安全报告》由国家计算机网络应急技术处理协调中心(CNCERT/CC)发布,总结了2015年中国互联网网络安全态势、事件案例、政策动态以及未来趋势。报告通过分析国家互联网应急中心的自有数据和行业报送数据,展示了我国网络安全工作的成果与挑战,为政府、企业和公众提供了重要的参考。
主要观点
- 网络安全形势严峻:尽管我国网络安全防护水平有所提升,但DDoS攻击、网页篡改、恶意程序传播等安全事件依然频繁,且部分事件涉及境外攻击。
- 地下黑产威胁大:DDoS攻击、恶意扣费APP等地下产业链活动猖獗,严重影响互联网安全环境。
- 行业自律和国际合作重要:通过行业自律和国际合作,有效提升了网络安全治理能力。
- 漏洞管理与修复滞后:尽管漏洞数量有所减少,但高危漏洞数量增长,且修复进度未跟上,存在较大安全隐患。
- 移动互联网风险上升:移动恶意程序数量大幅增长,主要针对安卓平台,传播方式也发生变化,如通过广告平台和网盘进行扩散。
关键信息
1. 2015年我国互联网网络安全状况
- 总体状况:我国网络安全防护能力有所提升,但网络安全问题仍然严峻,基础网络设备和关键基础设施面临较大风险。
- 网络基础设施:
- 基础通信网络安全防护水平进一步提升。
- 域名系统抗DDoS攻击能力显著增强。
- 工业互联网面临越来越严重的安全威胁。
- 公共互联网:
- 木马和僵尸网络控制端数量下降,但境外控制端大幅增长。
- 个人信息泄露事件频发,引发网络诈骗和勒索。
- 移动互联网恶意程序数量增长,传播方式转移。
- DDoS攻击仍是重要威胁,攻击次数大幅下降,但技术门槛降低,攻击平台泛滥。
- 安全漏洞频现,特别是基础软件漏洞,修复率不足。
2. 网络安全专题分析
- 网络安全威胁治理专项行动:
- 专项行动有效打击了DDoS攻击、网页篡改等黑产行为。
- DDoS攻击次数由日均1491起下降至日均265起,下降82.2%。
- 行动中,54家单位参与,共处置网络安全事件71220起。
- 广告平台传播恶意扣费APP:
- 灰产从业者利用广告插件,将恶意扣费APP混入正常APP中。
- 恶意APP如“智能火车票抢票刷票软件”和“爱爱视频”APP,通过诱导用户点击广告,实施恶意扣费和信息窃取。
- 专项行动中,共处置6320个非法网站链接,发布黑名单地址54614条。
3. 网络安全政策与活动
- 网络安全法草案公布:2015年7月6日,网络安全法草案在中国人大网上全文公布,向社会公开征求意见。
- 国家安全法实施:2015年7月1日,新的国家安全法正式施行,首次提出“维护国家网络空间主权”。
- 国际合作加强:CNCERT/CC与66个国家和地区的165个组织建立合作,参与多项国际活动,如FIRST、APCERT等。
4. 网络安全事件与治理
- 事件接收与处理:2015年接收网络安全事件126916起,处理125815起。
- 信息通报机制:全年发布23期《互联网网络安全信息通报》,面向行业外发布报告254份。
- 安全漏洞披露与处置:CNVD收录安全漏洞8080个,其中高危漏洞2909个,占36.0%。
结构总结
1. 网络安全态势分析
- 木马和僵尸网络:控制端数量下降,但境外控制端大幅增长。
- 个人信息泄露:引发精准诈骗和勒索,技术手段不断变化。
- 移动恶意程序:数量大幅增长,传播方式转移。
- DDoS攻击:仍是重要威胁,但治理行动有效降低其频率。
- 网页篡改:主要方式为暗链植入,政府网站受攻击数量下降。
- 安全漏洞:高危漏洞数量增长,修复率不足。
2. 网络安全治理行动
- 行动背景:地下黑产严重威胁互联网安全。
- 行动开展:联合中国互联网协会开展专项行动,打击DDoS攻击和网页篡改等行为。
- 行动成效:显著降低DDoS攻击频率,提升网站安全。
3. 网络安全政策与法律
- 网络安全法草案:公开征求意见,推动立法进程。
- 国家安全法实施:首次提出“维护国家网络空间主权”。
4. 网络安全国际合作
- 国际合作:与66个国家和地区的165个组织建立联系,签署多个合作备忘录。
- 国际活动参与:支持多项国际网络安全活动,提升国际影响力。
5. 网络安全事件与漏洞管理
- 事件数量:全年接收126916起事件,处理125815起。
- 漏洞管理:CNVD收录漏洞8080个,其中高危漏洞2909个。
未来展望
报告预测2016年网络安全热点问题,强调继续加强网络安全防护、提升漏洞修复率、完善行业自律机制、加强国际合作等,以应对日益复杂的网络安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载