CNERT-2017_年我国互联网网络安全态势综述-2018.4-30页-1mb
报告摘要
2017年我国互联网网络安全态势综述总结
核心内容概述
2017年,我国互联网网络安全形势复杂多变,面临多种新型威胁和挑战。随着互联网技术的快速发展和应用深化,网络安全事件频发,包括恶意程序、安全漏洞、拒绝服务攻击(DDoS)、网站安全问题(网页仿冒、网站后门、网页篡改)、工业互联网安全风险以及互联网金融安全威胁。同时,网络安全法律法规体系不断完善,网络安全防护能力和国际合作水平有所提升,但仍存在诸多亟待解决的问题。
主要观点与关键信息
一、2017年我国互联网网络安全监测数据分析
1. 恶意程序
- 计算机恶意程序:2017年境内感染计算机恶意程序的主机数量约1256万台,同比下降26.1%。其中,远程控制木马、僵尸网络木马和流量劫持木马占比最高。
- 移动互联网恶意程序:全年捕获253万余个,同比增长23.4%,增长率为近年来最低。主要恶意行为包括流氓行为、恶意扣费和资费消耗。
- 联网智能设备恶意程序:恶意程序家族超过12种,主要危害包括用户信息泄露、设备被控制和用于DDoS攻击。被控IP地址约293.7万个,其中81.7%的控制服务器位于境外。
2. 安全漏洞
- 漏洞数量:CNVD全年收录安全漏洞15955个,同比增长47.4%,其中高危漏洞5615个(占35.2%),零日漏洞3854个(占24.2%)。
- 漏洞影响对象:应用程序漏洞占比最高(59.2%),其次是Web应用(17.6%)、操作系统(12.9%)等。
- 子漏洞库建设:新增移动互联网、电信行业、工业控制系统和电子政务漏洞2016、758、376和254个,分别增长104.7%和118.6%。
3. 拒绝服务攻击(DDoS)
- 攻击方式:主要为TCP SYN Flood、NTP反射放大和SSDP反射放大攻击。
- 攻击流量:约85%的伪造流量来自境外。
- 攻击资源分布:部分攻击资源呈现幂律分布特征,少数控制端和反射服务器被长期反复利用。
4. 网站安全
- 网页仿冒:全年监测发现约4.9万个仿冒页面,同比大幅下降。其中,实名认证和积分兑换仿冒页面最多。
- 网站后门:约2.4万个IP地址对境内网站植入后门,境外IP占比达90.6%。
- 网页篡改:境内约2万个网站被篡改,同比增长20.0%。植入暗链是主要方式,占比达68.0%。
5. 工业互联网安全
- 恶意嗅探事件:全年发现超过245万起境外针对联网工控系统的恶意嗅探事件,涉及25家厂商。
- 高危漏洞:新增高危漏洞207个,涉及西门子、施耐德等企业。
6. 互联网金融安全
- 高危漏洞:检测发现400余个网站高危漏洞,涉及跨站脚本、SQL注入等。
- 移动APP漏洞:检测出1000余个安全漏洞,威胁数据安全和传输安全。
二、2017年我国互联网网络安全状况
-
网络空间法治进程迈入新时代
《网络安全法》于2017年6月1日正式实施,推动了我国网络安全管理的法治化。配套法规和标准陆续出台,提升了网络安全法律体系的建设。 -
网络反诈工作推进
仿冒页面数量大幅下降,但向境外迁移趋势明显。CNCERT全年协调处置仿冒页面2.5万余个,向国际合作伙伴投诉1.7万余次。 -
“网络武器库”泄露风险威胁凸显
多起黑客工具库泄露事件引发广泛关注,如“方程式”组织的工具包和“Vault7”资料,导致WannaCry等重大安全事件。 -
牟利恶意攻击事件数量大幅增长
敲诈勒索和“挖矿”类恶意程序数量显著上升,尤其在数字货币交易平台上,攻击手段更加复杂和隐蔽。 -
应用软件供应链安全问题触发连锁反应
多起应用软件供应链污染事件,如XcodeGhost、WormHole、Xshell后门等,暴露了软件开发环节的安全隐患。
三、2018年值得关注的热点
-
个人信息和重要数据保护立法呼声高涨
数据泄露事件持续增加,个人信息保护成为社会关注焦点,立法需求日益迫切。 -
安全漏洞信息保护备受关注
零日漏洞数量同比增长75.0%,漏洞信息保护工作需进一步加强。 -
物联网设备面临的网络安全威胁加剧
物联网设备数量快速增长,但安全漏洞数量也大幅上升,安全威胁日益严峻。 -
数字货币将引发更多更复杂的网络攻击
数字货币的兴起推动了勒索软件和挖矿木马的增长,攻击手段更加多样化和隐蔽。 -
人工智能在网络安全领域热度持续上升
人工智能技术在安全监测、防御和攻击中均发挥重要作用,未来将成为网络安全的重要工具。
试读结束,高清完整版pdf/doc/ppt,请点下载