2017-2017大数据城市网络安全指数报告_48页-2mb
报告摘要
大数据城市网络安全指数报告总结(2017.5)
核心内容
本报告由大数据协同安全技术国家工程实验室、提升政府治理能力大数据应用技术国家工程实验室、中国赛宝实验室和大数据战略重点实验室联合发布,旨在通过“大数据城市网络安全指数”对全国300余个县级以上城市的网络安全状况进行系统性评估,从个人、企业、政府三个维度分析,以期为城市网络安全建设提供参考依据。
主要观点
1. 网络安全的重要性
网络安全已成为国家发展的关键核心,是保障城市稳定、促进信息化建设的重要组成部分。报告指出,城市网络安全不仅关乎信息安全,也与国家安全和城市治理能力密切相关。
2. 指数构成
报告从以下三个维度构建网络安全指数:
- 个人网络安全指数:基于PC和移动终端用户遭遇的网络攻击情况,包括木马查杀、钓鱼网站拦截、网络诈骗举报等8项。
- 企业网络安全指数:基于重点企业网站的安全性,包括漏洞扫描、第三方漏洞报告、漏洞攻击、钓鱼服务器数量等6项。
- 政府网络安全指数:基于政府网站的安全性,包括漏洞扫描、第三方漏洞报告、漏洞攻击、DDoS攻击等6项。
3. 综合网络安全指数
综合网络安全指数是个人、企业、政府指数的加权平均。指数越高,表示城市网络安全状况越好。
4. 数据来源与计算方法
- 数据主要来自360互联网安全中心的云端安全大数据。
- 采用归一化指数分析方法,通过公式 $ y_{i,j} = e^{- (x_{i,j} / \bar{x})} $ 计算每个威胁项目的指数。
- 对政府和企业网站的安全指数引入GDP因子进行修正,以反映城市整体发展水平对网络安全的影响。
5. 指数的局限性
- 指数模型尚未完全覆盖所有网络威胁形式,如黑客数量、诈骗电话呼出量等。
- 指数未能对每个城市提供具体诊断,无法给出针对性的改进建议。
- 数据样本有限,部分城市未被纳入分析。
关键信息
一、中心城市网络安全指数分析
综合网络安全指数
- 排名前五城市:石家庄(0.720)、杭州(0.717)、天津(0.716)、广州(0.715)、成都(0.711)。
- 地域分布:东部城市整体表现优于西部城市,成都和贵阳在中西部表现突出。
政府网络安全指数
- 排名前五城市:天津(0.883)、宁波(0.872)、广州(0.852)、上海(0.847)、北京(0.831)。
- DDoS攻击:政府网站更容易遭受DDoS攻击,因此该指标在政府指数中被纳入。
企业网络安全指数
- 排名前五城市:重庆(0.896)、北京(0.888)、天津(0.887)、成都(0.885)、杭州(0.851)。
- 钓鱼网站服务器数量:作为企业指数的一部分,反映了城市网络安全的潜在风险。
个人网络安全指数
- 排名前五城市:南昌(0.631)、石家庄(0.601)、银川(0.595)、拉萨(0.591)、长春(0.557)。
- 问题城市:北京、上海、深圳等大城市个人网络安全指数较低,用户更容易遭受钓鱼网站、骚扰电话和网络诈骗等威胁。
二、其他城市网络安全指数列表
- 报告未对非中心城市进行排名,仅提供综合指数和三个分项指数。
- 城市排序:按汉语拼音排列,便于其他研究者参考。
指数计算与修正说明
指数计算原理
- 采用归一化指数分析方法,将各威胁项的受害程度进行指数化处理。
- 公式:$ y_{i,j} = e^{- (x_{i,j} / \bar{x})} $,其中 $ x_{i,j} $ 表示城市在某一威胁项中的受害程度,$ \bar{x} $ 表示全国平均受害程度。
- 个人、企业、政府指数分别由多个细分威胁项计算得出,综合指数为三者加权平均。
GDP因子
- 目的:反映城市互联网发展水平对网络安全的影响。
- 公式:$ Y_{-GDP} = Y_i^{\left(\frac{G}{M * G_i}\right)^l} $,其中 $ G $ 为全国GDP前100城市总和,$ G_i $ 为某城市GDP,$ M = 100 $,$ l $ 为指数。
研究局限性
- 分析不全面:未充分考虑黑客数量、诈骗电话呼出量等潜在攻击者因素。
- 数据不足:部分城市未达到样本数量要求,未被纳入分析。
- 未形成诊断:未能深入分析每个城市网络安全问题背后的原因,无法提供具体解决方案。
- 样本有限:政府和企业网站的采样规模较小,难以全面反映城市整体情况。
- 模型可扩展性:网络攻击分析维度还有待进一步扩展。
总结
本报告构建了基于大数据分析的城市网络安全指数,为城市网络安全评估提供了新思路。尽管存在一定的局限性,但其在实践中具有一定的参考价值。未来研究需进一步优化模型,提升数据全面性,实现更精准的网络安全评估与改进。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载