2018年中国互联网网络安全报告_208页_15mb
报告摘要
国家计算机网络应急技术处理协调中心(CNCERT/CC)简介与2018年网络安全报告总结
核心内容
国家计算机网络应急技术处理协调中心(CNCERT/CC)成立于2001年8月,是国家级的网络安全技术中心,非政府非盈利性质,承担着互联网网络安全事件的预防、发现、预警和协调处置职责。其主要职责包括保障国家公共互联网安全、关键信息基础设施安全运行以及提供网络安全态势分析和信息共享服务。
主要观点
-
网络安全体系构建
CNCERT/CC通过组织网络安全企业、学校、研究机构等,构建了中国互联网安全应急体系,并与国内外233个组织建立了合作关系,增强了网络安全的协同响应能力。 -
网络安全事件处置
CNCERT/CC全年协调处置了约10.6万起网络安全事件,其中网页仿冒事件最多,其次是安全漏洞、恶意程序、DDoS攻击等。其对重大安全事件的响应能力显著提升。 -
安全漏洞管理
CNVD收录了14201个安全漏洞,其中高危漏洞占34.5%。2018年漏洞总数下降11%,但“零日”漏洞数量增长显著,达到5381个,占比37.9%。漏洞主要集中在应用程序、Web应用和操作系统中。 -
DDoS攻击趋势
尽管DDoS攻击频次有所下降,但攻击峰值流量持续攀升。全年DDoS攻击次数同比下降20%,但峰值超过Tbit/s的攻击次数显著增加,反映出攻击手段的升级。 -
云平台安全风险
云平台成为网络安全攻击的重要目标,尽管仅占境内IP地址的7.7%,但承载了53.7%的恶意程序种类和59%的木马控制端IP地址。云安全威胁主要来自DDoS攻击、后门植入和网页篡改等。 -
APT攻击与数据泄露
2018年全球发布高级威胁研究报告478份,其中我国12个机构发布80份。APT攻击组织如APT28、Lazarus等持续针对政府、金融、能源等行业发起攻击,威胁日益严重。 -
移动互联网安全问题
虚假和仿冒移动应用数量大幅增加,成为网络诈骗新渠道。2018年捕获移动恶意程序样本283万,同比增长11.7%。仿冒APP数量同比增长近3.5倍,威胁用户隐私和财产安全。 -
工业控制系统安全
工业控制系统成为攻击目标,CNCERT/CC发现232个高危漏洞,部分漏洞存在供应链安全风险。工业云平台正面临日益严重的网络攻击威胁。 -
互联网金融安全
互联网金融平台面临高危漏洞威胁,如XSS、SQL注入等。CNCERT/CC发现1700个高危漏洞,部分平台漏洞数量超过10个。区块链系统由于其金融属性和开源特性,也成为攻击目标。 -
网站攻击与“攻击团伙”
网站攻击主要由“攻击团伙”发起,全年监测到777个活跃攻击团伙,其中22个使用超过100个攻击IP地址,61个攻击超过100个网站。部分团伙具有长期控制能力,对网站安全构成持续威胁。
关键信息
- 成立时间:2001年8月
- 职责方针:积极预防、及时发现、快速响应、力保恢复
- 合作体系:国内合作包括与漏洞共享平台、反病毒联盟、威胁治理联盟等;国际合作涵盖FIRST、APCERT等组织。
- 支撑单位:国家级支撑单位10家,省级支撑单位51家。
- 监测能力:CNCERT/CC具备多渠道事件发现能力,包括自主监测、信息共享、用户报告等。
- 网络安全事件:2018年接收网络安全事件106700起,成功处理105740起。
- 云平台安全:20家主流云服务商IP地址占境内全部IP的7.7%,但安全威胁显著。
- 攻击资源分布:攻击资源主要来自境外,尤其是美国、中国香港、俄罗斯等地。
- 安全漏洞类型:应用程序漏洞占比最高(57.8%),Web应用漏洞次之(18.7%),操作系统漏洞(10.6%)。
- DDoS攻击情况:全年DDoS攻击次数同比下降20%,但峰值流量显著上升。
- 恶意程序分布:计算机恶意程序样本数量超1亿,移动恶意程序样本达283万。
- 工业控制与云平台:工业控制系统存在高危漏洞,云平台成为攻击重灾区。
- 区块链安全风险:虚拟数字货币平台如“币安”曾遭攻击,利用交易接口密钥操控市场价格。
总结
2018年,我国网络安全形势总体可控,但面临诸多挑战。CNCERT/CC在事件监测、预警通报、应急处置和漏洞管理等方面发挥了重要作用。随着云计算、移动互联网和工业控制系统的快速发展,其安全风险也日益突出。同时,APT攻击、数据泄露、勒索软件和仿冒应用等新型安全威胁不断涌现,对关键信息基础设施和用户安全构成严重挑战。为应对这些威胁,CNCERT/CC持续加强与国内外机构的合作,推动网络安全标准制定,提高公众安全意识,并通过多种渠道发布网络安全报告,为行业提供有力支持。
试读结束,高清完整版pdf/doc/ppt,请点下载