2017大数据城市网络安全指数报告_47页-2mb
报告摘要
大数据城市网络安全指数报告总结(2017.5)
核心内容概述
本报告由多个国家级实验室联合发布,旨在通过“大数据城市网络安全指数”对全国主要城市的网络安全状况进行评估和分析。该指数从个人、企业、政府三个维度出发,结合实际网络攻击发生情况,采用归一化指数分析方法,综合计算各城市的网络安全指数。报告还引入了GDP因子对政府和企业网络安全指数进行修正,以更全面地反映城市整体发展水平与网络安全水平之间的关系。
主要观点
1. 研究背景与意义
- 网络安全是国家信息化建设的重要组成部分,对城市安全治理水平和居民切身利益有重大影响。
- 随着数字化和网络化的发展,城市面临多种网络安全隐患,如技术失控、网络攻击、信息泄密等。
- 本报告的研究有助于提升地方政府和国家层面的网络安全保障体系。
2. 指数构成
- 个人网络安全指数:基于PC和移动端的网络攻击情况,包括木马查杀、钓鱼网站拦截、网络诈骗举报等8项指标。
- 企业网络安全指数:以企业网站的安全性为分析对象,包括漏洞扫描、第三方漏洞报告、漏洞攻击、钓鱼服务器数量等6项指标。
- 政府网络安全指数:以政府网站的安全性为分析对象,包括漏洞扫描、第三方漏洞报告、漏洞攻击、DDoS攻击等6项指标。
- 综合网络安全指数:将个人、企业、政府三个维度的指数进行综合计算,以反映城市整体网络安全水平。
3. 指数计算原理
- 指数计算采用归一化方法,通过公式 $ y_{i,j} = e^{- (x_{i,j} / \bar{x})} $ 对威胁项目进行标准化。
- 个人、企业、政府指数的计算公式为 $ Y_i = 1 - \sum_{j=1}^{n} g_j (1 - y_{i,j}) $,其中 $ g_j $ 表示权重。
- GDP因子用于修正政府和企业网络安全指数,公式为 $ Y_{-GDP} = Y_i^{\left(\frac{G}{M * G_i}\right)^l} $,其中 $ G $ 为全国前100名城市GDP之和,$ M = 100 $,$ G_i $ 为城市GDP。
4. 样本选择
- 个人网络安全指数样本来源于360终端安全产品对网络攻击的监测。
- 企业与政府网络安全指数样本来自360网站安全监测平台、网站安全防护平台及补天漏洞响应平台。
- 重点样本选择依据城市等级保护制度,优先选择三级及以上机构网站。
关键信息
1. 中心城市综合网络安全指数分析
- 全国中心城市综合网络安全指数范围在 0.44-0.72 之间。
- 石家庄 以 0.720 排名第一,杭州、天津、广州、成都 分列二至五位。
- 东部城市整体表现优于西部城市,成都和贵阳 在中西部城市中表现较好。
2. 中心城市政府网络安全指数分析
- 政府网络安全指数范围在 0.20-0.89 之间。
- 天津 以 0.883 排名第一,宁波、广州、上海、北京 分列二至五位。
- 一线城市如 广州、深圳 也进入前十名,显示其在政府网络安全建设方面较为领先。
3. 中心城市企业网络安全指数分析
- 企业网络安全指数范围在 0.20-0.90 之间。
- 重庆 以 0.896 排名第一,北京、天津、成都、杭州 分列二至五位。
- 深圳、广州、上海 等发达城市也进入前十名,显示其在企业网络安全方面具有优势。
4. 中心城市个人网络安全指数分析
- 个人网络安全指数范围在 0.23-0.64 之间。
- 南昌 以 0.631 排名第一,石家庄、银川、拉萨、长春 分列二至五位。
- 北京、上海、深圳 的个人网络安全指数较低,表明这些城市的个人用户面临更多安全威胁。
5. 研究的局限性
- 当前指数体系尚未能全面反映城市网络安全状况,尤其是未考虑潜在攻击者因素。
- 指数未提供具体诊断,无法根据城市情况提出明确的改进建议。
- 企业与政府网站采样规模有限,指数计算维度仍有扩展空间。
结论与建议
本报告构建了一个初步的城市网络安全指数体系,从多个维度对城市网络安全状况进行评估,具有一定的参考价值和实用意义。然而,由于数据资源、分析维度等方面的限制,指数体系仍需进一步完善。建议未来研究在以下方面加强:
- 增加对潜在攻击者的分析,如黑客数量、诈骗电话呼出量等。
- 提高企业与政府网站采样规模,以更准确反映城市整体安全状况。
- 引入更多维度的网络安全指标,提升评估的全面性和科学性。
- 结合城市实际发展情况,提供更具针对性的网络安全改进建议。
附录信息
- 附录1:详细说明了指数计算模型和算法,包括各个分项指标和权重分配方法。
- 附录2:介绍了参与本报告研究的四大实验室,包括其研究背景和主要职能。
通过本报告,可以更直观地了解不同城市在网络安全方面的表现,并为未来网络安全建设提供方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载