CAC-2011年我国互联网网络安全态势综述_11页_559kb
报告摘要
2011年我国互联网网络安全态势综述总结
核心内容
2011年,我国互联网网络安全整体保持平稳,未发生造成大范围影响的重大事件,但网络安全威胁呈现多样化、复杂化趋势,尤其在用户信息保护、境外攻击、恶意程序等方面问题突出。
主要观点与关键信息
一、网络安全形势分析
-
基础网络防护能力提升
基础电信运营企业的网络安全防护意识和水平较2010年明显提高,总体达标率提升至98.78%。但部分网络单元(如DNS、移动通信网)仍存在较高风险。 -
政府网站安全事件减少,但网站安全问题恶化
政府网站篡改事件大幅下降39.4%,但网站安全类事件占比达61.7%,境内被篡改网站数量增加5.1%。用户信息泄露事件引发社会广泛关注,如CSDN、天涯等网站泄露2.78亿条用户信息。 -
境外网络攻击持续增加
境外控制服务器数量达4.7万个,控制境内主机数量由500万增至890万。美国、日本、韩国为最大威胁来源,仿冒银行网站的IP主要位于境外。 -
网上银行面临严峻钓鱼威胁
钓鱼网站数量达3841个,网络钓鱼事件举报量增长2.5倍,成为主要网络安全事件类型之一。 -
工业控制系统安全事件增多
2011年CNVD收录工业控制系统软件漏洞100余个,较2010年增长近10倍,涉及知名厂商产品,暴露安全开发和应急响应能力不足问题。 -
手机恶意程序呈多发态势
恶意程序数量达6249个,较2010年增长超两倍,其中Android平台成为新目标。 -
木马和僵尸网络活动猖獗
境内感染木马或僵尸程序的主机数量达890万,同比增长78.5%。黑客采用境外注册域名等手段规避监测。 -
应用软件漏洞迅猛增长
CNVD全年收录漏洞5547个,较2010年增长60.9%,其中高危漏洞达2164个。漏洞主要集中在应用软件和网站系统,影响范围广。 -
DDoS攻击呈现新特点
攻击频率高、规模大、转嫁攻击现象突出。2011年日均攻击流量超1G的事件达365起,部分攻击持续数月,峰值流量达数十Gbps。
二、国内网络安全应对措施
-
加强行政监管
工信部发布多项通知,强化工业控制系统和移动互联网安全监管,组织网络安全检查和实战演练。 -
通信行业专项治理
CNCERT联合基础电信企业开展14次木马和僵尸网络打击行动,处置大量恶意程序和控制端,取得初步成效。 -
行业自律与协作
CNVD协调处置高危漏洞,ANVA启动恶意代码共享平台,互联网企业签署自律公约,加强信息保护。 -
深化国际合作
CNCERT与40个国家、79个组织建立联系机制,处理跨境事件568起,成功清除Rustock僵尸网络,推动国际合作机制。
三、2012年值得关注的网络安全热点问题
-
网站安全形势更加严峻
用户信息集中存储将成为黑客攻击重点,可能导致更严重的财产损失。 -
移动互联网恶意程序增加
随着3G、WiFi等技术发展,Android智能终端成为黑客重点攻击目标。 -
针对金融机构的攻击加剧
攻击将更加专业化、复杂化,可能融合网络钓鱼、恶意程序和信息窃取等多种方式。 -
APT攻击更加盛行
隐蔽性强、针对性高,传统防护系统难以应对,将成为重要威胁。 -
新通用顶级域名(gTLD)带来新风险
ICANN启动gTLD业务,为域名滥用和欺诈提供更大空间。 -
IPv6、无线网、云计算安全问题凸显
随着相关技术商用和应用推广,IPv6、无线网络及云计算系统的安全问题将日益突出。
四、对策建议
-
制定国家网络安全战略
明确网络安全发展方向和重点。 -
加强网络犯罪立法与执法
提高对网络犯罪的震慑力。 -
强化网络安全监管
提升对互联网信息和增值业务服务商的管理力度。 -
提升产品安全性和漏洞修复能力
厂商需加强安全管理和规范,及时发布补丁和更新版本。 -
加强网站和系统安全防护
提高监测和应急处理能力,建设专业安全团队。 -
完善电信企业网络安全体系
提升攻击发现与溯源处置能力。 -
提高网民安全意识
引导用户做好漏洞修补和恶意程序查杀。
总结
2011年我国互联网网络安全态势总体平稳,但在用户信息保护、境外攻击、恶意程序、工业控制系统等方面面临严峻挑战。2012年,随着新技术和新应用的发展,网络安全形势将更加复杂,需各方共同努力,加强防护、提升意识、推动立法与国际合作,以应对不断升级的网络安全威胁。
试读结束,高清完整版pdf/doc/ppt,请点下载