CAC-2013年中国互联网网络安全报告_190页_48mb
报告摘要
《2013年中国互联网网络安全报告》总结
核心内容
《2013年中国互联网网络安全报告》是由国家计算机网络应急技术处理协调中心(CNCERT/CC)编撰并发布,旨在全面分析我国2013年网络安全状况、威胁趋势、事件案例以及政策与技术动态,为相关部门和社会公众提供网络安全参考。
报告内容涵盖:
- 2013年我国互联网网络安全总体状况及主要安全威胁
- 计算机与移动互联网恶意程序传播和活动情况
- 网站安全监测、漏洞预警与处置情况
- 网络安全事件接收与处理情况
- 网络安全信息通报情况
- 国内外网络安全监管动态与组织发展情况
- 网络安全重要活动总结
- 2014年网络安全热点问题预测
- 网络安全术语解释
主要观点
1. 网络安全形势总体平稳但威胁依旧存在
- 我国互联网安全防护水平整体提升,但安全漏洞和攻击事件仍较多,尤其在域名系统、网站后门和网络钓鱼等方面。
- 域名系统仍是网络攻击的薄弱环节,遭受拒绝服务攻击(DDoS)事件频繁,攻击源多为境外。
- 个人信息泄露问题严重,影响社会信任机制。
2. 黑客地下产业链持续存在,治理工作仍需加强
- 黑客地下产业链活动在2013年有所减少,但仍具有技术性、隐蔽性和跨地域性,治理工作面临诸多挑战。
- 需要健全相关法律法规,完善信息通报机制,提升网民安全意识。
3. DDoS攻击呈现新特点,威胁日益严重
- DDoS攻击数量显著增加,攻击方式从虚假源地址向真实源地址转变,反射放大攻击逐渐增多。
- 境外攻击源占比增加,攻击溯源难度加大。
- CNCERT/CC持续推进虚假源地址整治和攻击溯源工作,加强网络环境的净化。
4. APT攻击成为新型网络安全威胁
- APT攻击具有长期性、针对性和隐蔽性,严重威胁关键基础设施和重要信息系统。
- APT攻击通常利用0day漏洞、社会工程学手段、内部人员等进行渗透,防御难度极大。
- 与传统攻击相比,APT攻击更难被检测,需加强技术手段与综合防御体系。
5. 国内外网络安全合作不断深化
- CNCERT/CC与59个国家和地区的127个组织建立合作,协调处理境外安全事件5498起。
- 通过国际合作,推动跨境网络安全事件处置机制的建设。
关键信息
1. 网络安全数据统计
- 木马和僵尸程序:2013年木马或僵尸程序控制服务器IP总数为189369个,较2012年下降47.4%;受控主机IP总数为18702202个,较2012年下降64.5%。
- “飞客”蠕虫:2013年全球月均约1723万个主机IP感染“飞客”蠕虫,我国境内感染主机IP月均超过175万个。
- 移动互联网恶意程序:2013年捕获及通过厂商交换获得的移动恶意程序样本数量为702861个,较2012年增长331.3%。其中,恶意扣费类占71.5%,资费消耗类占15.1%。
- 网站安全监测:2013年我国境内被篡改网站24034个,被植入后门网站76160个,其中政府网站占一定比例。
- 安全漏洞预警:CNVD共收录漏洞7854个,其中高危漏洞2607个,较2012年增长15.1%。漏洞主要集中在应用程序、Web应用和操作系统。
- 网络安全事件处理:CNCERT/CC全年接收网络安全事件31655起,处理31180起,分别较2012年增长65.5%和65.8%。
- 网络钓鱼事件:全年共监测钓鱼页面30199个,涉及IP地址4240个,境外钓鱼页面占90.2%。
2. 重要案例分析
- “棱镜门”事件:揭示了美国对全球信息的监控能力,引发对我国网络安全的广泛关注。
- 防范黑客地下产业链专项行动:通过8次专项打击行动,清理3.4万余台控制服务器,受控主机近72万台,有效净化网络环境。
- DDoS攻击:2013年DDoS攻击日均1802起,攻击流量峰值达300Gbit/s,主要采用反射放大技术,如DNS和NTP攻击。
- APT攻击:通过多阶段渗透,窃取敏感信息,攻击手段多样且隐蔽,难以通过传统安全设备检测。
3. 网络安全治理建议
- 健全法律法规:推动制定打击黑客活动的法律,提升违法成本。
- 加强技术手段:提升网络安全监测、预警、应急响应和事件处置能力。
- 推动长效治理机制:联合政府、企业、科研机构,建立持续性的网络安全治理机制。
- 提升网民安全意识:加强网络安全宣传,提高网民自我保护能力。
联系方式
- 网站:http://www.cert.org.cn/
- 邮箱:cncert@cert.org.cn
- 热线电话:+8610 82990999(中文)、82991000(英文)
- 传真:+8610 82990399
- PGP Key:http://www.cert.org.cn/cncert.asc
网络安全专题分析
- 防范黑客地下产业链:CNCERT/CC与多家网络安全企业合作,开展专项行动,清理大量恶意程序和控制服务器。
- DDoS攻击分析:攻击呈现多样化,真实源地址和反射放大技术广泛应用,境外攻击源显著增加。
- 从“棱镜”看国内网络安全:揭示我国对美国IT产品的依赖,呼吁加强自主可控能力。
- APT攻击研究:攻击手段复杂,需构建综合防御体系,提高检测和响应能力。
结语
《2013年中国互联网网络安全报告》全面反映了我国互联网安全状况、威胁趋势及应对措施,强调了网络安全在国家安全和经济发展中的重要性。报告呼吁各方共同努力,提升网络安全防护能力,健全法律体系,加强国际合作,以应对日益复杂的网络攻击和安全威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载