2018_年我国互联网网络安全态势综述_35页_2mb
报告摘要
2018年我国互联网网络安全态势综述总结
一、核心内容
2018年,我国互联网网络安全态势总体保持稳定,但依然面临诸多挑战。在中央网络安全和信息化委员会的统一领导下,网络安全法律法规体系逐步健全,网络威胁治理取得显著成效。CNCERT(国家互联网应急中心)持续加强网络安全监测、预警和应急响应能力,对各类网络安全事件进行有效处置。然而,随着新技术的快速发展,如5G、IPv6、区块链等,网络安全威胁呈现出更加复杂和多样化的趋势。
二、主要观点
1. 网络安全法律法规体系逐步健全
- 自《网络安全法》实施以来,相关法律法规及配套制度不断完善,形成综合化、规范化体系。
- 2018年,多个重要政策法规陆续发布,如《网络安全等级保护条例》、《公安机关互联网安全监督检查规定》等。
- 网络安全执法力度增强,为网络环境治理提供法律保障。
2. 网络安全威胁治理取得成效
- CNCERT全年协调处置网络安全事件约10.6万起,其中网页仿冒事件最多。
- 成功关闭772个控制规模较大的僵尸网络,切断约390万台感染主机的控制。
- 政府网站安全情况有所改善,植入后门和篡改网站数量大幅下降。
3. 勒索软件威胁加剧
- 勒索软件攻击事件频发,变种数量不断增长。
- “勒索软件即服务”产业兴起,攻击频率和威胁广度显著提升。
- 政府、医疗、教育、制造等关键行业成为勒索软件的主要攻击目标。
4. APT攻击持续活跃
- 全球发布高级威胁研究报告数量增长,我国12个研究机构发布80份报告。
- APT攻击组织主要针对军队、政府、金融、外交和能源等领域。
- 攻击手段多样,包括鱼叉邮件、水坑攻击、流量劫持等。
5. 云平台成为攻击重灾区
- 尽管云平台IP地址仅占我国境内IP总量的7.7%,但其遭受的各类攻击事件占比超过50%。
- 云平台承载的恶意程序种类占境内互联网的53.7%,控制端IP地址占59%。
- 云平台用户对网络安全重视不足,导致系统面临更大风险。
6. DDoS攻击频次下降,但峰值流量攀升
- 境内DDoS攻击频次同比下降超过20%,但峰值流量超过1Tbps的攻击事件数量增加。
- 境内DDoS攻击资源持续减少,控制端数量和被控端数量均下降。
7. 工业控制系统面临定向攻击
- 针对工业控制系统的攻击呈现更强的定向性。
- 恶意软件Trisis和GreyEnergy等对关键基础设施构成威胁。
8. 虚假移动应用增多,成为网络诈骗新渠道
- 虚假和仿冒移动应用数量大幅上升,尤其在金融和贷款类APP中较为突出。
- 用户提交大量个人隐私信息,导致经济损失和信息泄露。
9. 数据安全问题日益突出
- 2018年我国发生多起大规模数据泄露事件,涉及个人隐私信息。
- GDPR的实施引起广泛讨论,推动企业加强数据安全防护。
三、关键信息
1. 恶意程序
- 2018年CNCERT捕获计算机恶意程序样本超1亿个,涉及51万多个恶意程序家族。
- 移动互联网恶意程序数量同比增长11.7%,主要危害包括流氓行为、资费消耗和信息窃取。
- 联网智能设备恶意程序控制端IP地址约2.3万个,其中87.5%位于境外。
- 境内感染主机数量约655万台,同比下降47.8%。
2. 安全漏洞
- CNVD全年收录安全漏洞14,201个,其中“零日”漏洞占比达37.9%,数量同比增长39.6%。
- 工业控制系统漏洞数量持续增长,2018年新增461个,较2017年增长22.6%。
- 电力设备测试中发现部分漏洞具有同源性,与使用第三方开发套件有关。
3. DDoS攻击
- 境内每月平均发生超过4,000起大流量DDoS攻击事件。
- 峰值流量超过1Tbps的攻击事件达68起,其中12月某IP地址遭攻击峰值流量达1.27Tbps。
- 境内DDoS攻击资源持续减少,控制端和被控端数量下降。
4. 网站安全
- 2018年境内被篡改网站数量大幅下降64.9%,达7,049个。
- 网站后门数量下降19.3%,但仍存在境外IP地址对境内网站植入后门的风险。
- 网页仿冒页面数量增长7.2%,其中政务类网站仿冒数量明显上升。
5. 工业互联网安全
- CNCERT对电力、城市公用工程、石油天然气行业开展远程安全巡检,发现大量暴露监控管理系统。
- 电力行业暴露监控管理系统占10%,城市公用工程占28%,石油天然气占35%。
- 部分系统遭境外恶意嗅探和网络攻击,需加强防护。
6. 互联网金融安全
- 互联网金融网站高危漏洞数量达1,700个,其中XSS漏洞最多,占46%。
- 互联网金融APP安全漏洞数量达1,005个,高危漏洞占比240个,存在数据泄露和交易风险。
- 区块链系统安全问题日益凸显,尤其在数字货币和智能合约领域。
四、2019年网络安全趋势预测
- 针对性更强的网络攻击增多,攻击者更加注重目标选择。
- 国家关键信息基础设施安全受到更多关注,面临更大威胁。
- 个人信息和重要数据泄露危害更加严重,可能影响国家安全。
- 5G、IPv6、区块链等新技术应用带来的安全问题需引起重视。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载