2015年我国互联网网络安全态势综述_宣传册(2016年5月)_29页_6mb
报告摘要
2015年我国互联网网络安全态势综述总结
核心内容
2015年,我国互联网网络安全态势在政策推动、技术提升和国际合作等方面取得了一定进展,但仍面临诸多挑战,包括APT攻击、DDoS攻击、个人信息泄露、恶意程序传播和关键基础设施安全风险等。
主要观点
政策与法律建设
- 网络安全法律体系不断完善:新《国家安全法》、《刑法修正案(九)》、《反恐怖主义法》等法律法规的出台,为网络安全提供了更坚实的法律保障。
- 网络安全人才培养机制逐步完善:高校设立网络空间安全一级学科,推动网络安全高层次人才培养。
- 行业治理加强:工业和信息化部加强对网络安全的管理,推动行业系统化、规范化和常态化治理。
网络安全态势
- 网民规模扩大:2015年我国网民规模达6.88亿,手机网民达6.2亿。
- 网络基础设施安全提升:基础电信企业网络安全投入增加,域名系统抗DDoS攻击能力显著提升。
- APT攻击威胁上升:针对我国的APT攻击事件增多,部分攻击组织长期针对政府机构和科研教育领域。
- 木马和僵尸网络治理成效显著:境内控制端数量下降,但境外控制端数量大幅增长,显示出攻击手段向境外转移的趋势。
- 个人信息泄露事件频发:大量个人信息泄露事件引发网络诈骗和勒索行为,部分APP因使用被植入恶意代码的开发工具而受到影响。
- 网页仿冒和篡改事件增加:仿冒页面数量暴涨,植入暗链成为主要攻击方式,政府网站篡改事件有所减少,但整体风险仍高。
- DDoS攻击成为主要威胁:攻击次数和流量大幅增长,但通过治理行动后,攻击频次显著下降。
- 安全漏洞频现:CNVD收录了大量高危漏洞,尤其是涉及基础软件和网络设备的漏洞,修复进度滞后。
- 云平台和大数据安全问题凸显:随着云计算和大数据的发展,云平台成为新的攻击目标。
- 物联网设备安全风险增加:智能设备因配置不当、升级不及时等问题,面临较大安全威胁。
- 跨境网络安全事件增多:国际合作需求增强,需建立更高效的跨境信息共享和事件处置机制。
治理与合作
- 行业自律与治理行动:CNCERT联合多家企业开展互联网网络安全威胁治理行动,取得了显著成效。
- 漏洞披露与处置机制:CNCERT与多家民间漏洞平台合作,推动漏洞披露与处置的规范化。
- 国际合作加强:CNCERT与66个国家和地区的165个组织建立了合作关系,积极参与国际网络安全组织活动。
关键信息
网络安全事件数据
- 2015年共处置网络安全事件近12.6万起,其中网页仿冒事件达7.5万余起。
- CNCERT监测发现境内木马和僵尸网络控制端数量为4.1万个,较2014年下降34.1%。
- 境外木马和僵尸网络控制端数量为6.4万个,占全部控制端数量的61.2%。
- 2015年共发现10.5万个木马和僵尸网络控制端,控制了1978万台主机。
安全漏洞情况
- CNVD共收录安全漏洞8080个,其中高危漏洞2909个,零日攻击漏洞1207个。
- 电信行业漏洞数量为657个,其中网络设备漏洞占54.3%。
- CNCERT全年通报漏洞风险事件2530起,比2014年增长60.3%。
网页仿冒与篡改
- 2015年仿冒页面数量达18万个,同比增长85.7%。
- 网页篡改事件达2.5万个,其中83%通过植入暗链实现。
- 政府网站被篡改数量为898个,同比下降49.1%。
治理成效
- 通过治理行动,DDoS攻击日均数量由1491起降至358起,下降76.7%。
- 境内被篡改网站月均下降8.6%,政府网站月均下降44%。
未来趋势预测
- APT攻击事件将更多被曝光:随着安全行业技术提升,预计2016年将有更多的APT攻击事件被识别和披露。
- 云平台和大数据安全防护将成为重点:云平台成为新的攻击目标,需加强其安全防护。
- 跨境网络安全事件处置需求上升:随着我国网络安全治理的深入,境外攻击事件增加,国际合作需求上升。
- 物联网设备安全威胁加剧:随着物联网普及,智能设备安全问题将更加突出。
- 精准网络诈骗和勒索行为将更加猖獗:黑客利用个人信息进行精准诈骗,勒索软件也将更多出现。
机构介绍
国家计算机网络应急技术处理协调中心(CNCERT)
- 成立于2002年9月,是我国网络安全应急体系的核心协调机构。
- 职责包括:预防、发现、预警和协调处置网络安全事件。
- 业务范围包括:事件发现、预警通报、应急处置和测试评估。
- 参与国际合作,为FIRST和APCERT等国际组织成员。
联系方式
- 网址:http://www.cert.org.cn/
- 电子邮件:cncert@cert.org.cn
- 热线电话:+861082990999(中文)、+861082991000(英文)
- 传真:+861082990399
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载