2016年-数据局_国家互联网应急中心:2015年我国互联网网络安全态势综述宣传册_28页_5mb
报告摘要
2015年我国互联网网络安全态势综述总结
核心内容
2015年是我国“十二五”规划收官之年,也是我国网络安全发展的重要一年。这一年,我国网络安全法律法规体系不断完善,网络空间安全防护能力显著提升,同时网络安全威胁依然严峻,APT攻击、DDoS攻击、个人信息泄露、网页仿冒和篡改等问题频发。CNCERT(国家计算机网络应急技术处理协调中心)在网络安全监测、预警、应急处置和国际合作方面发挥了重要作用。
主要观点
网络安全法律与制度建设
- 新《国家安全法》 正式颁布,明确提出建设网络与信息安全保障体系。
- 《刑法修正案(九)》 表决通过,强化对网络犯罪的打击力度。
- 《反恐怖主义法》 通过,规定了电信和互联网企业在反恐中的责任。
- 《网络安全法(草案)》 公开征求意见,推动网络安全立法进程。
网络安全人才培养
- 高校设立“网络空间安全”一级学科,加快网络安全高层次人才培养。
网络安全治理与成效
- 2015年我国网民规模达6.88亿,手机网民达6.2亿,网络基础设施不断完善。
- 基础通信网络安全防护水平进一步提升,电信企业符合性测评平均得分超过90分。
- 境内木马和僵尸网络控制端数量下降,但境外控制端数量大幅增长,占比达61.2%。
- CNCERT组织关闭了678个僵尸网络,处置了690个恶意控制服务器和域名。
安全漏洞与攻击手段
- 2015年CNVD收录安全漏洞8080个,其中高危漏洞2909个,零日漏洞1207个。
- 多个高危漏洞被曝出,如Juniper Networks ScreeningOS后门漏洞、Redis未授权执行漏洞等。
- 电信行业漏洞数量较多,网络设备漏洞占比达54.3%,安全风险较大。
- CNCERT对漏洞进行披露和处置规范,推动行业自律,签署《中国互联网协会漏洞信息披露和处置自律公约》。
网页仿冒与篡改
- 2015年境内仿冒网站数量达18万个,同比增长85.7%。
- 网页仿冒主要针对金融支付和娱乐中奖类网站,且大量仿冒站点迁移到境外。
- 网页篡改事件中,暗链植入是主要方式,占比达83%。
- 政府网站篡改数量下降49.1%,但仍有898个被篡改,其中85%通过暗链方式。
DDoS攻击与网络威胁治理
- DDoS攻击数量大幅增长,前三季度攻击次数达38万次,日均1491次。
- CNCERT组织互联网安全威胁治理行动,联合56家企业,有效降低攻击频率。
- DDoS攻击日均数量由1491次降至358次,下降76.7%。
APT攻击与网络攻击组织
- 2015年境内有近5000个IP地址感染了窃密木马,存在严重安全风险。
- APT攻击事件频发,如“海莲花”组织长期攻击我国海事机构,“APT-TOCS”攻击政府机构。
- 预计2016年APT攻击事件将更多被曝光。
云平台与大数据安全
- 云计算和大数据技术发展迅速,云平台成为攻击目标。
- 攻击者可能利用云平台实施DDoS攻击、部署攻击控制端或仿冒站点。
- 云平台和大数据安全防护能力将成为2016年重点。
物联网与智能设备安全
- 物联网设备数量增加,但安全防护能力较弱。
- 弱口令、配置不当、升级机制不健全等问题导致设备易受攻击。
- 2016年,物联网设备安全问题将更加突出。
网络诈骗与勒索行为
- 个人信息泄露事件频发,引发精准网络诈骗和勒索行为。
- 网络诈骗手段包括伪造退款信息、利用“撞库”技术窃取用户信息。
- 勒索软件和移动终端敲诈勒索行为预计在2016年更加猖獗。
关键信息
网络安全态势
- 网络安全法律法规体系不断完善。
- 网络安全防护水平显著提升,但安全威胁依然严峻。
- 域名系统抗DDoS能力增强,但攻击流量仍较大。
- 基础网络设备和关键基础设施面临较大安全风险。
网络安全事件
- 木马和僵尸网络:境内控制端数量下降,境外控制端大幅增长。
- 个人信息泄露:导致网络诈骗和勒索,用户隐私安全问题突出。
- 移动互联网恶意程序:数量增长55.3%,传播渠道转移至网盘和广告平台。
- 网页仿冒与篡改:仿冒网站数量增长85.7%,篡改方式以暗链为主。
- DDoS攻击:攻击次数大幅增长,治理行动有效遏制了攻击频率。
网络安全治理
- CNCERT联合56家企业开展治理行动,日均攻击次数下降76.7%。
- 政府部门网站漏洞修复率仅为52.7%,需加强修复力度。
国际合作
- CNCERT与66个国家和地区的165个组织建立联系机制。
- 与16个国家的CERT组织和7个网络安全组织签署合作备忘录。
- 协调境外安全组织处置我国境内安全事件近1.9万起。
2016年网络安全热点预测
- APT攻击事件:将更多被曝光,攻击手段更加隐蔽。
- 云平台和大数据安全:成为行业关注重点。
- 行业与国际合作:需求进一步增强。
- 物联网设备安全:面临更多威胁,需加强防护。
- 精准网络诈骗与勒索:行为将更加猖獗。
CNCERT简介
- 成立于2002年9月,是非政府非盈利的网络安全技术中心。
- 是我国网络安全应急体系的核心协调机构。
- 负责网络安全事件的预防、发现、预警和协调处置。
- 建立7×24小时网络安全事件投诉机制,提供多种渠道供用户投诉。
联系方式
- 网址:http://www.cert.org.cn/
- 电子邮件:cncert@cert.org.cn
- 热线电话:
- 中文:+861082990999
- 英文:+861082991000
- 传真:+861082990399
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载