2017中国互联网网络安全报告_273页-34mb
报告摘要
2017年中国互联网网络安全报告总结
核心内容概述
《2017年中国互联网网络安全报告》由国家计算机网络应急技术处理协调中心(CNCERT/CC)发布,内容涵盖我国互联网网络安全态势分析、网络安全监测数据分析、网络安全事件案例详解、网络安全政策和技术动态等多个方面。该报告基于CNCERT/CC自有监测数据及合作单位报送数据,为政府部门、互联网企业和公众提供重要的网络安全参考。
主要观点与关键信息
1. 网络安全监测数据
- 恶意程序:2017年我国境内感染计算机恶意程序的主机数量约1256万个,同比下降26.1%。其中,远程控制木马、僵尸网络木马和流量劫持木马数量分别达843万、239万和30万。
- 移动互联网恶意程序:2017年捕获移动互联网恶意程序样本253万余个,同比增长23.4%。恶意行为主要为流氓行为类(35.9%)、恶意扣费类(34.3%)和资费消耗类(10.4%)。
- 联网智能设备恶意程序:2017年监测到12种以上恶意程序家族,主要危害包括信息泄露、设备被控制及用于DDoS攻击等。控制服务器IP地址约1.5万个,其中81.7%位于境外。被控设备约293.7万个,形成343个僵尸网络。
- 安全漏洞:CNVD收录安全漏洞15955个,同比增长47.4%。高危漏洞5615个(占35.2%),零日漏洞3854个(占24.2%)。漏洞主要影响应用程序、Web应用和操作系统。
- DDoS攻击:2017年我国遭受DDoS攻击事件10万余起,攻击峰值流量持续攀升。攻击资源主要来自境外,其中美国、中国台湾地区和中国香港地区控制服务器数量最多。攻击方式主要为TCP SYN Flood、NTP反射放大攻击和SSDP反射放大攻击,其中反射放大攻击占25%。
2. 网络安全事件与处置
- 网络安全事件:全年接收网络安全事件103400起,同比下降17.7%。其中,漏洞事件占比最高(33.9%),网页仿冒事件(24.3%)和恶意程序事件(21.8%)次之。
- 事件处理:全年成功处理网络安全事件103605起,同比减少17.7%。处置的钓鱼页面25047个,其中88.2%位于境外,中国香港地区占比最高(54.3%)。
- 网站安全:全年境内被篡改网站2011个,同比增长20.0%。其中,政府网站被篡改618个,同比增长32.3%。网站后门数量为2.9万余个,其中90.6%由境外IP地址植入。
3. 网络安全政策与技术发展
- 网络安全法实施:2017年6月1日,《中华人民共和国网络安全法》正式实施,标志着我国网络空间法治进程迈入新时代。
- 网络审查制度:发布《网络产品和服务安全审查办法(试行)》,成立网络安全审查委员会,推动网络安全审查工作。
- 网络安全宣传:举办国家网络安全宣传周,提高公众网络安全意识。
4. 网络安全国际合作
- CNCERT/CC与72个国家和地区的211个组织建立合作关系,其中30个签订网络安全合作协议。
- 与FIRST和APCERT等国际组织合作,开展跨境网络安全事件处置与信息共享。
5. 典型网络安全事件
- WannaCry勒索蠕虫:利用“永恒之蓝”漏洞在全球爆发,CNCERT/CC及时发布预警通报。
- 暗云Ⅲ木马:控制服务器位于境外,控制我国境内主机超1101万个,形成超大规模跨境僵尸网络。
- 网络武器库泄露:如“方程式”组织工具包泄露,引发WannaCry等重大网络安全事件。
6. 网络安全组织与合作机制
- 国内合作:CNCERT/CC联合多家单位,如启明星辰、安天、360等,建立漏洞信息共享、网络病毒防范、威胁治理等机制。
- 国际合作:通过向国外CERT组织通报仿冒页面信息,协调国际合作伙伴进行处置,全年投诉仿冒页面事件1.7万余次。
报告结构
1. 2017年网络安全大事记
- 2017年2月4日:《网络产品和服务安全审查办法》发布。
- 2017年3月1日:《网络空间国际合作战略》发布。
- 2017年6月1日:《中华人民共和国网络安全法》施行。
- 2017年6月12日:“暗云Ⅲ”木马爆发。
- 2017年9月16-24日:国家网络安全宣传周成功举办。
- 2017年12月3日:第四届世界互联网大会成功举办。
- 2017年5月12日:WannaCry勒索蠕虫爆发。
- 2017年5月22-24日:2017中国网络安全年会成功举办。
2. 2017年网络安全状况综述
- 网络空间法治:网络安全法实施,推动网络空间法治化进程。
- 网络反诈:钓鱼网站域名注册向境外迁移,仿冒页面数量减少,但境外占比上升。
- 网络武器库泄露:引发全球范围的安全问题,如WannaCry勒索蠕虫事件。
- 牟利型攻击:勒索和“挖矿”恶意程序数量大幅增长,威胁用户安全和系统运行。
- 供应链安全:如XShell、CCleaner等软件被植入后门,引发广泛担忧。
3. 数据导读
- 木马和僵尸程序:控制服务器IP地址总数97300个,受控主机IP地址总数19017282个。
- “飞客”蠕虫:全球月均281万个主机IP地址感染。
- 移动互联网安全:主要针对Android平台,占比99.9%。
- 网站安全:被篡改网站2011个,后门网站29396个。
- 安全漏洞预警与处置:CNVD收录漏洞15955个,其中高危漏洞5615个。
- 网络安全事件接收与处理:全年接收103400起事件,处理103605起事件。
- 网络安全信息发布:全年发布信息通报23期,面向行业外发布报告265份。
2018年网络安全热点预测
报告还对2018年的网络安全热点问题进行了预测,包括网络攻击手段的升级、网络空间法治的深化、网络安全技术的发展以及网络安全事件的跨境协作等。
附录:网络安全术语解释
报告附录部分对网络安全相关术语进行了详细解释,有助于读者更好地理解报告内容。
总结
《2017年中国互联网网络安全报告》全面反映了我国互联网网络安全状况,提供了详尽的数据分析、事件案例、政策和技术动态。报告强调了网络安全的重要性,指出当前面临的安全威胁,如恶意程序、DDoS攻击、漏洞利用等,并提出了应对策略。同时,报告还展示了CNCERT/CC在网络安全监测、预警、应急处置、国际合作等方面的重要作用,为未来网络安全发展提供了方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载