我国互联网网络安全态势综述.doc

上传人:gs****r 文档编号:3468112 上传时间:2019-05-31 格式:DOC 页数:4 大小:24.50KB
下载 相关 举报
我国互联网网络安全态势综述.doc_第1页
第1页 / 共4页
我国互联网网络安全态势综述.doc_第2页
第2页 / 共4页
我国互联网网络安全态势综述.doc_第3页
第3页 / 共4页
我国互联网网络安全态势综述.doc_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

1、1我国互联网网络安全态势综述2015 年以来,党中央、国务院加大了对网络安全的重视,我国网络空间法制化进程不断加快,网络安全人才培养机制逐步完善,围绕网络安全的活动蓬勃发展。 2015 年是“十二五”规划收官之年,我国实现了半数中国人接入互联网。CNNIC 第 36 次报告显示,我国网民规模达 6.88 亿,手机网民规模达 6.2 亿,域名总数为 3102 万。这一年, “互联网+”行动计划、 “宽带中国 2015 专项行动”等出台,助推网络强国建设。 随着网络技术的发展,尽管我国不断完善网络安全保障措施,网络安全防护水平有了很大提升,层出不穷的网络安全问题仍然难以避免。基础网络设备、域名系统

2、、工业互联网等我国基础网络和关键基础设施依然面临着较大安全风险,网络安全事件多有发生。木马和僵尸网络、拒绝服务攻击、安全漏洞、网页篡改等网络安全事件表现出了新特点:利用分布式拒绝服务攻击(以下简称“DDoS 攻击” )和网页篡改获得经济利益现象普遍;个人信息泄露引发的精准网络诈骗和勒索事件增多;移动互联网恶意程序的传播渠道转移到网盘或广告平台等网站。 基础网络和关键基础设施增强,挑战升级 基础通信网络安全防护水平进一步提升。基础电信企业逐年加大网络安全投入,加强通信网络安全防护工作的体系、制度和手段建设,推动相关工作系统化、规范化和常态化。2015 年,工业和信息化部对电信2和互联网行业落实网

3、络安全防护工作进行抽查。抽查结果显示,各基础电信企业符合性测评平均得分均达到 90 分以上,风险评估检查发现的单个网络或系统的安全漏洞数量较 2014 年下降 20.5%。 我国域名系统抗拒绝服务攻击能力显著提升。CNCERT 监测发现,2015 年针对我国域名系统的 DDoS 攻击流量进一步增大。8 月,我国顶级域名系统先后遭受 2 次大流量 DDoS 攻击,峰值流量超过 10Gbit/s。2015年发生的多起针对重要域名系统的 DDoS 攻击均未对相关系统的域名解析服务造成严重影响,反映出我国重要域名系统普遍加强了安全防护措施,抗 DDoS 攻击能力显著提升。 工业互联网面临的网络安全威胁

4、加剧。新一代信息技术与制造业深度融合,工业互联网成为推动制造业向智能化发展的重要支撑。近年来,国内外已发生多起针对工业控制系统的网络攻击,攻击手段也更加专业化、组织化和精确化。据监测,2015 年境外有千余个 IP 地址对我国大量使用的某款工控系统进行渗透扫描,有数百个 IP 地址对我国互联网上暴露的工控设备进行过访问。这对我国提出警示,我国工业互联网也可能面临着严峻的网络安全威胁。 针对我国重要信息系统的高强度有组织攻击威胁形势严峻。据监测,2015 年我国境内有近 5000 个 IP 地址感染了窃密木马,存在失泄密和运行安全风险。针对我国实施的 APT(高级持续性网络威胁)攻击事件也在不断

5、曝光,例如境外“海莲花”黑客组织多年以来针对我国海事机构实施 APT 攻击。2015 年 7 月发生的 Hacking Team(软件开发商)公司信息泄露事件,揭露了部分国家相关机构雇佣专业公司对我国重要信息系统3目标实施网络攻击的情况。 公共互联网网络安全环境堪忧,应对加强 2015 年,根据 CNCERT 自主监测数据,我国公共互联网网络安全状况总体平稳,位于境内的木马和僵尸网络控制端数量保持下降趋势,主流移动应用商店安全状况明显好转,但个人信息泄露、网络钓鱼等方面的安全事件数量呈上升趋势。 木马和僵尸网络。我国境内木马和僵尸网络控制端数量再次下降,首次出现境外木马和僵尸网络控制端数量多于

6、境内的现象。据抽样监测,2015 年共发现 10.5 万余个木马和僵尸网络控制端,控制了我国境内1978 万余台主机。其中,位于我国境内的控制端近 4.1 万个,较 2014 年下降 34.1%,继续保持下降趋势。以上情况的出现主要与行业内相关单位近年来持续开展木马和僵尸网络治理有关。随着我国境内持续开展木马和僵尸网络治理工作,大量木马和僵尸网络控制端向境外迁移。2015 年抽样监测发现境外 6.4 万余个木马和僵尸网络控制端,较 2014 年大幅增长 51.8%,占全部控制端数量的 61.2%,首次出现境外木马和僵尸网络控制端多于境内的现象。 个人信息泄露事件频发。2015 年我国发生多起危

7、害严重的个人信息泄露事件。例如某应用商店用户信息泄露事件、约 10 万条应届高考考生信息泄露事件、酒店入住信息泄露事件、某票务系统近 600 万用户信息泄露事件等。针对安卓平台的窃取用户短信、通讯录、微信聊天记录等信息的恶意程序爆发。2015 年,CNCERT 抽样监测发现恶意程序转发的用户信息邮件数量超过 66 万封。 4个人信息泄露引发网络诈骗和勒索等“后遗症” 。2015 年发生多起因网购订单信息泄露引发的退款诈骗事件,犯罪分子利用遭泄露的收件地址和联系方式等用户购物信息,向用户发送虚假退款操作信息,迷惑性很强,造成财产损失。由于许多网民习惯在不同网站使用相同账号密码,个人隐私信息易被黑

8、客窃取,进而威胁到网民财产安全。 移动互联网恶意程序数量仍大幅增长。2015 年,CNCERT 通过自主捕获和厂商交换获得移动互联网恶意程序数量近 148 万个,较 2014 年增长55.3%,主要针对安卓平台。按恶意行为进行分类,排名前三位的恶意行为分别是恶意扣费类、流氓行为类和远程控制类,占比分别为23.6%、22.2%和 15.1%。CNCERT 发现移动互联网恶意程序下载链接 30 万余条,同比增长 7.2%,涉及的传播源域名 4 万余个、IP 地址近 2 万个,恶意程序传播次数达 8384 万余次,较 2014 年增长了 9.8%。 主流移动应用商店安全状况明显好转,大量移动恶意程序的传播渠道转移到网盘或广告平台等网站。据统计,恶意 App 下架数量连续保持下降趋势,2015 年较 2014 年下降了 57.3%。2015 年,CNCERT 累计向 302家应用商店、云盘、网盘或广告宣传网站等平台通报恶意 App 事件 1.7万余起,要求对通报的恶意 App 进行下架,全年下架率达 97.2%。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文资料库 > 学科论文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。