2018年-阿里研究院_《2011年中国互联网网络安全态势报告》发布_11页_533kb
报告摘要
2011年我国互联网网络安全态势综述总结
一、核心内容概述
2011年,我国互联网网络安全形势总体保持平稳,未发生造成大范围影响的重大事件。基础网络防护能力显著提升,但安全隐患依然存在;政府网站安全事件减少,但用户信息泄露引发社会广泛关注;境外网络攻击持续增加,威胁日益严重;网上银行面临严峻的钓鱼威胁;工业控制系统和移动互联网恶意程序问题突出;木马和僵尸网络活动猖獗;应用软件漏洞数量迅猛增长;DDoS攻击呈现高频率、大规模和转嫁攻击特点。
二、主要观点与关键信息
1. 基础网络防护能力提升
- 基础电信运营企业网络安全防护意识和水平显著提高,总体达标率达98.78%。
- 部分网络单元(如DNS、移动通信网)仍存在较高风险。
- 2011年涉及基础电信运营企业的信息安全漏洞数量较多,攻击形势严峻。
2. 政府网站安全事件减少,但用户信息泄露引发关注
- 政府网站篡改事件减少39.4%,但网站安全类事件占比达61.7%。
- CSDN、天涯等网站用户信息泄露事件引发社会高度关注,涉及2.78亿条信息。
- 部分网站用户信息仍以明文方式存储,漏洞修补不及时。
3. 境外网络攻击持续增多
- 境外IP地址控制我国境内主机数量达890万,较2010年增加近40%。
- 美国、日本、韩国为威胁最严重的国家,美国控制主机数量仍居首位。
- 恶意域名注册境外占比达65%,境外攻击对境内网站和系统构成严重威胁。
4. 网上银行面临钓鱼威胁
- 钓鱼网站数量达3841个,网络钓鱼事件举报量增长近2.5倍。
- 假冒中国银行网银口令卡骗局造成客户巨额损失。
5. 工业控制系统安全事件增长
- 2011年CNVD收录工业控制系统漏洞100余个,较2010年增长近10倍。
- Stuxnet病毒演变为Duqu木马,针对工业控制系统信息窃取。
6. 手机恶意程序数量激增
- CNCERT捕获移动恶意程序6249个,较2010年增长超两倍。
- Android平台恶意程序数量大幅上升,Symbian平台占比下降。
- 712万智能手机曾感染恶意程序,严重威胁用户权益。
7. 木马和僵尸网络活动猖獗
- 境内主机感染木马或僵尸程序数量达890万,较2010年增长78.5%。
- 黑客采用境外注册域名、频繁更换IP等方式规避监测。
8. 应用软件漏洞迅猛增长
- CNVD全年收录漏洞5547个,较2010年增长60.9%。
- 高危漏洞达2164个,增长2.3倍。
- 涉及应用软件漏洞占比最高(62.6%),网站系统次之(22.7%)。
9. DDoS攻击呈现新特点
- 境内日均发生1G以上流量的DDoS攻击事件达365起。
- 攻击方式多样,包括虚假源IP攻击、混合攻击等。
- 流量转嫁攻击频发,部分政府网站成为被转嫁攻击的受害者。
三、应对措施
1. 行政监管加强
- 工信部印发多个通知,强化工业控制系统和移动互联网恶意程序管理。
- 公安部门破获多起网络攻击案件,CNCERT发挥信息共享平台作用。
2. 技术治理推进
- CNCERT联合基础电信运营企业开展14次木马和僵尸网络专项打击。
- 成功处置境内外5078个控制端和传播源,控制端数量下降4.6%。
3. 行业自律与合作
- CNVD协调处置高危漏洞,推动国内外软件商合作。
- 中国反网络病毒联盟启动恶意代码共享和分析平台试点。
- 中国互联网协会组织签署《互联网终端软件服务行业自律公约》,规范市场秩序。
4. 国际合作深化
- CNCERT与40个国家、79个组织建立联系机制,处理跨境事件。
- 与微软合作清除Rustock僵尸网络,推动中美网络安全对话机制。
四、2012年值得关注的网络安全热点问题
1. 网站安全形势更加严峻
- 用户信息集中存储成为黑客攻击重点,可能引发更严重财产损失。
2. 移动互联网恶意程序持续增加
- Android平台成为黑客攻击重点,智能终端安全问题突出。
3. 金融机构面临更复杂攻击
- 钓鱼、恶意程序、信息窃取等攻击方式可能集成,威胁加剧。
4. APT攻击更加系统化
- APT攻击具有隐蔽性和针对性,将成为重要威胁。
5. 新通用顶级域名(gTLD)带来新风险
- ICANN启动gTLD业务,增加域名滥用和欺诈空间。
6. IPv6、无线网络、云计算安全问题凸显
- 随着宽带中国和下一代互联网推进,相关安全问题将越来越多。
五、对策建议
- 制定国家网络安全战略,明确各部门职责和方向。
- 加强网络犯罪立法与执法,形成有效震慑。
- 强化网络安全行政监管,提升对服务商的管理能力。
- 提升产品安全性,厂商应加强安全开发和漏洞修补。
- 加强网站与系统安全防护,提升监测和应急处理能力。
- 完善电信企业网络安全体系,增强攻击发现与溯源能力。
- 提高网民安全意识,做好漏洞修补和恶意程序查杀。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载