CAC-2016年中国互联网网络安全报告_258页_23mb
报告摘要
2016年中国互联网网络安全报告总结
核心内容
《2016年中国互联网网络安全报告》由国家计算机网络应急技术处理协调中心(CNCERT/CC)发布,汇总分析了国家互联网应急中心自有网络安全监测数据和通信行业相关单位报送的数据,内容涵盖我国互联网网络安全态势分析、网络安全监测数据分析、网络安全事件案例详解、网络安全政策和技术动态等多个方面。报告还对2016年国内外网络安全监管动态、国内网络安全组织发展情况和国内外网络安全重要活动进行了阶段性总结,并预测了2017年网络安全热点问题。
主要观点
- 网络安全态势总体平稳:尽管网络攻击事件数量有所波动,但整体态势保持平稳,网络攻击威胁和安全事件发现能力不断提升。
- 恶意程序数量增长:2016年,移动互联网恶意程序数量较2015年增长39.0%,其中以诱骗欺诈、恶意扣费、锁屏勒索为主要目的的恶意程序占比达59.6%。
- DDoS攻击趋势:尽管DDoS攻击日均事件数较2015年下降60%,但大流量攻击事件数量全年持续增加,尤其是第四季度。
- 安全漏洞数量上升:2016年,CNVD收录的通用软硬件漏洞数量较2015年增长33.9%,其中高危漏洞数量增长29.8%,零日漏洞数量增长82.5%。
- 网站安全问题突出:网页篡改和网站后门事件有所减少,但威胁依然严重,尤其是境外攻击源对境内网站的影响显著。
- 网络安全治理加强:CNCERT/CC与国内外多个机构建立了网络安全信息通报和事件处置协作机制,有效提升了网络安全威胁治理能力。
关键信息
网络安全监测数据分析
- 木马和僵尸网络:2016年木马和僵尸网络控制服务器数量较2015年下降8.0%,控制主机数量下降10.1%。其中,境外控制服务器数量下降25.4%,但控制主机数量仍占较大比例。
- 移动互联网安全:2016年移动互联网恶意程序捕获数量达205万余个,较2015年增长39.0%。主要恶意行为包括流氓行为(61.1%)、恶意扣费(18.2%)、资费消耗(13.6%)。
- 拒绝服务攻击(DDoS):2016年监测到日均452起1Gbit/s以上的DDoS攻击事件,比2015年下降60%。但大流量攻击事件数量全年持续增加,10Gbit/s以上的攻击事件日均攻击次数达133次,占日均攻击事件的29.4%。
- 安全漏洞:CNVD收录的通用软硬件漏洞数量达10822个,较2015年增长33.9%。其中,高危漏洞数量达4146个,占全年收录总数的38.3%。零日漏洞数量达2203个,较2015年增长82.5%。
网络安全事件与处置
- 网络安全事件接收与处理:2016年共接收境内外网络安全事件125660起,处理125906起,较2015年略有增长。其中,网页仿冒事件占比最高(42.3%),漏洞事件次之(24.6%),恶意程序类事件(12.0%)也较为常见。
- 网站安全监测:2016年境内被篡改网站数量为16758个,较2015年减少31.7%。其中,政府网站被篡改数量为467个,占总数的2.8%。
- 恶意程序传播与处置:CNCERT/CC全年共发现“相册”类安卓恶意程序变种18414个,累计感染用户超过101万人。通过协调处置,关停了7645个恶意邮箱账户和6616个恶意手机号码,有效控制了恶意程序的影响范围。
- Mirai僵尸网络:Mirai是2016年最具影响力的僵尸网络之一,主要通过物联网设备漏洞传播。CNCERT/CC监测发现,Mirai恶意代码下载次数超过2亿次,主要通过Telnet和tftp方式传播。
网络安全政策与活动
- 网络安全监管动态:2016年,国内网络安全监管不断加强,出台了多项政策和措施,如《工业控制系统信息安全防护指南》和《中华人民共和国网络安全法》。
- 网络安全组织发展:国内网络安全组织发展迅速,包括中国互联网网络安全威胁治理联盟、CNVD、ANVA等,各组织在漏洞监测、信息通报、安全评估等方面发挥了重要作用。
- 网络安全活动:2016年举办了多场重要的网络安全会议和活动,如2016中国网络安全年会、中国网络空间安全协会成立等,推动了网络安全技术交流与合作。
网络安全信息通报与处置
- 信息通报机制:CNCERT/CC建立了7×24小时网络安全事件投诉机制,通过网站、电子邮件、热线电话和传真等方式接收用户报告。
- 安全漏洞通报:全年共通报涉及政府机构、重要信息系统部门及行业安全漏洞事件24246起,较2015年上升3.1%。
- 国际合作:CNCERT/CC与69个国家和地区的185个组织建立了国际合作伙伴关系,积极参与全球网络安全合作。
2017年网络安全热点预测
- 热点问题:报告预测2017年网络安全热点问题包括物联网安全、高级持续性威胁(APT)、数据泄露和隐私保护等。
附录与术语解释
- 网络安全术语解释:报告中对一些专业术语进行了解释,如“零日漏洞”、“APT”、“DDoS攻击”等,帮助读者更好地理解报告内容。
- 大事记:报告中还列出了2016年的重要网络安全事件,包括中国互联网发展基金会网络安全专项基金成立、中国网络空间安全协会成立、习近平总书记发表“4.19讲话”等。
总结
《2016年中国互联网网络安全报告》全面反映了我国在2016年网络安全方面的现状、挑战和应对措施,为政府、企业和公众提供了重要的参考价值。报告不仅分析了各类网络安全事件,还预测了2017年的网络安全趋势,有助于提升全社会的网络安全意识和防护能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载