CAC-2016年我国互联网网络安全态势综述_29页_2mb
报告摘要
2016年我国互联网网络安全态势综述总结
核心内容概述
2016年,我国互联网网络安全态势总体平稳,未发生影响互联网正常运行的重大安全事件。随着《网络安全法》和《国家网络空间安全战略》的出台,网络安全顶层设计进一步完善。然而,网络安全威胁日益复杂,移动互联网恶意程序、工业控制系统攻击、APT攻击、智能设备被用于DDoS攻击、网站数据泄露等安全问题频发,对国家安全、社会稳定和个人信息安全造成严重威胁。同时,网络安全信息共享、人工智能技术应用等成为2017年重点关注方向。
一、2016年网络安全监测数据分析
(一)木马和僵尸网络
- 控制服务器数量:2016年,我国境内约有9.7万个木马和僵尸网络控制服务器,较2015年下降8.0%。
- 受控主机数量:境内感染主机数量为1699万余台,较2015年下降14.1%。
- 境外控制源:来自美国、中国台湾和荷兰的控制服务器分别控制了约475万、182万和153万台主机。
- 处置成效:CNCERT组织基础电信企业、域名服务机构等,成功关闭1011个控制规模较大的僵尸网络。
(二)移动互联网安全
- 恶意程序数量:2016年,CNCERT捕获移动恶意程序205万余个,较2015年增长39.0%。
- 恶意行为分类:前三类为流氓行为(61.1%)、恶意扣费(18.2%)、资费消耗(13.6%)。
- 传播情况:全年发现恶意程序下载链接67万条,传播次数达1.24亿次。
- 恶意APP监测:全年通报恶意APP事件8910起,较2015年减少47.8%。
- 处置工作:重点对应用商店、网盘等平台进行监测,全年协调处置仿冒页面52836个,其中积分兑换和用户登录仿冒页面占比最高。
(三)拒绝服务攻击(DDoS)
- 攻击数量:全年监测到1Gbps以上DDoS攻击日均452起,较2015年下降60%。
- 大流量攻击:10Gbps以上攻击日均133起,占日均攻击事件的29.4%;100Gbps以上攻击日均6起,某云平台曾遭受500Gbps以上攻击。
- 攻击来源:主要来自境外,其中美国、中国香港、俄罗斯等国家或地区占比最高。
- 攻击目的:67%的攻击涉及互联网地下黑色产业链。
(四)安全漏洞
- 漏洞数量:全年收录通用软硬件漏洞10822个,较2015年增长33.9%。
- 高危漏洞:4146个,占全年收录数量的38.3%,较2015年增长29.8%。
- 零日漏洞:2203个,较2015年增长82.5%。
- 漏洞分布:应用程序漏洞占比最高(59.97%),其次是Web应用(16.8%)、操作系统(13.2%)等。
- 重点厂商:Google漏洞最多(819个,占7.6%);其他厂商如Oracle、Adobe、Microsoft、IBM、Apple、Cisco等也有大量漏洞被收录。
(五)网站安全
- 网页仿冒:全年发现约17.8万个仿冒页面,较2015年下降3.6%;其中85.4%的IP地址位于境外,主要来自中国香港、美国、中国台湾。
- 网站后门:约4万个IP地址对境内8.2万余个网站植入后门,境外IP占比达84.9%。
- 网页篡改:全年发现约1.7万个被篡改网站,较2015年减少31.7%;其中以.com为后缀的商业网站被篡改数量最多(72.3%)。
二、2016年我国网络安全状况
- 域名系统安全:无重大安全事件,DDoS攻击日均约32起,防攻击能力显著提升。
- 工业控制系统攻击:攻击数量增多,CNVD收录工控漏洞1036条,其中2016年新增173条,增长38.4%。
- APT攻击常态化:国内提及43个APT组织,其中36个针对我国目标。APT攻击呈现工程化趋势,攻击溯源难度加大。
- 智能设备威胁:Mirai僵尸网络控制了125.4万余台物联网设备,Gafgyt僵尸网络累计发起1.8万次DDoS攻击。
- 数据泄露问题:网站数据和个人信息泄露频发,引发精准诈骗、社会安全等问题,如徐玉玉事件。
- 移动恶意程序:趋利性明显,黑色产业链成熟,恶意程序数量增长迅猛。
三、2017年值得关注的热点
- 网络空间依法治理:《网络安全法》于2017年6月1日实施,明确个人信息保护、数据跨境传输等规则。
- 物联网攻击事件增多:漏洞披露数量增加,攻击手段更加隐蔽。
- 互联网与传统产业融合:引发更复杂的安全威胁,如工业互联网、互联网金融等新兴领域风险加剧。
- 个人信息和重要数据保护:成为社会关注重点,相关法规和标准将逐步出台。
- 网络安全信息共享:成为提升综合防御能力的重要手段,相关平台和标准正在建立。
- 国家背景网络争端:关注度持续升温,国际政治事件引发网民对网络安全问题的广泛讨论。
- 人工智能技术应用:在网络安全领域全面铺开,用于未知威胁发现、行为分析、预警等,提升防御效率。
结语
2016年,我国在网络安全保障、法律法规建设、人才培养等方面取得显著进展,有效维护了重要活动的网络安全。然而,网络安全威胁日趋复杂,需持续加强技术防护、法律监管和国际合作,以应对日益严峻的网络空间安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载