2017年大数据城市网络安全指数报告_48页-2mb
报告摘要
大数据城市网络安全指数报告总结(2017.5)
核心内容
本报告由大数据协同安全技术国家工程实验室、提升政府治理能力大数据应用技术国家工程实验室、中国赛宝实验室和大数据战略重点实验室联合发布,旨在通过“大数据城市网络安全指数”评估和分析全国主要城市的网络安全状况。该指数从个人、企业、政府三个维度出发,结合实际网络攻击发生情况和GDP因子,构建了一个覆盖度好、代表性强的城市网络安全评价体系,用于衡量城市网络空间安全水平。
主要观点
-
网络安全重要性
网络安全已成为我国经济社会发展的重要组成部分,是国家安全和城市可持续发展的关键因素。报告强调,网络安全需成为政府治理能力和信息化建设的重要指标。 -
指数构成
- 个人网络安全指数:综合分析个人用户在PC和移动终端上遭遇的8种主要网络攻击,如木马查杀、钓鱼网站拦截、网络诈骗举报等。
- 企业网络安全指数:基于企业网站的6项安全指标,包括漏洞扫描、第三方漏洞报告、漏洞攻击、钓鱼服务器数量等。
- 政府网络安全指数:通过分析政府网站的6项安全威胁,如漏洞扫描、第三方漏洞报告、DDoS攻击、网页篡改等。
- 综合网络安全指数:将上述三类指数进行加权合并,形成城市整体网络安全评估结果。
-
GDP因子的引入
为了更全面地反映城市网络安全状况,报告引入了GDP因子,以衡量城市互联网发展水平与网络安全防护能力之间的关系。该因子对政府和企业网络安全指数进行修正,使得指数更贴近城市整体发展水平。 -
数据来源与样本选择
- 个人网络安全数据来源于360终端安全产品的监测。
- 企业和政府网络安全数据来源于360网站安全监测平台、网站安全防护平台和补天漏洞响应平台。
- 样本选择上,优先选取等级保护三级及以上机构的网站,若无法满足则采用其他重要网站进行补充。
-
研究的局限性
- 当前指数体系尚未全面覆盖所有城市,且部分城市样本数量不足。
- 未充分考虑潜在攻击者因素,如黑客数量、诈骗电话呼出量等。
- 未能对每个城市进行深入诊断,无法提供针对性的改进建议。
- 攻击分析维度仍需进一步扩展。
关键信息
中心城市网络安全指数分析
综合网络安全指数
- 排名:石家庄(0.720)> 杭州(0.717)> 天津(0.716)> 广州(0.715)> 成都(0.711)> 宁波(0.706)> 北京(0.700)> 南京(0.699)> 贵阳(0.698)> 深圳(0.694)
- 地域分布:东部城市普遍优于西部城市,其中成都和贵阳表现较好。
政府网络安全指数
- 排名:天津(0.883)> 宁波(0.872)> 广州(0.852)> 上海(0.847)> 北京(0.831)> 深圳(0.830)> 成都(0.772)> 青岛(0.770)> 石家庄(0.702)> 沈阳(0.681)
- 地域分布:东部城市政府网络安全指数普遍较高,且直辖市占据前五名。
企业网络安全指数
- 排名:重庆(0.896)> 北京(0.888)> 天津(0.887)> 成都(0.885)> 杭州(0.851)> 深圳(0.844)> 广州(0.828)> 长春(0.821)> 郑州(0.694)> 银川(0.612)
- 地域分布:东部城市企业网络安全指数普遍高于西部城市,且部分城市如重庆、北京、天津表现优异。
个人网络安全指数
- 排名:南昌(0.631)> 石家庄(0.601)> 银川(0.595)> 拉萨(0.591)> 长春(0.557)> 哈尔滨(0.496)> 南京(0.467)> 郑州(0.387)> 西安(0.341)> 海口(0.246)
- 地域分布:个人网络安全指数普遍低于政府和企业指数,且北京、上海、深圳等一线城市排名靠后。
其他城市网络安全指数
报告未对非中心城市进行排名,仅列出综合指数和三个分项指数,以供参考。城市按拼音排序,数据可能因样本不足而存在偏差。
指数计算原理
- 个人、企业、政府网络安全指数:采用归一化指数分析方法,每个细分威胁项目按公式 $y_{i,j} = e^{- (x_{i,j} / \bar{x})}$ 计算,再通过加权求和得出综合指数。
- 综合网络安全指数:由个人、企业、政府三个分项指数加权合并得出,具体计算方式见附录1。
- GDP因子修正:用于调整政府和企业网络安全指数,反映城市整体发展水平与网络安全水平之间的关系。
总结
本报告通过大数据技术,构建了一个多维度的城市网络安全评估体系,为全国城市网络安全建设提供了科学依据和参考。尽管存在数据样本不足、模型不完善等问题,但其提出的指数分析方法在实践中具有一定的应用价值。未来研究需进一步优化模型,扩展分析维度,以实现更全面、准确的城市网络安全评估。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载