2017年我国互联网网络安全态势综述_30页-1mb
报告摘要
2017年我国互联网网络安全态势综述总结
核心内容
2017年我国互联网网络安全态势呈现复杂多变的特点,网络攻击事件数量增长、新型威胁不断涌现,同时网络安全法律法规逐步完善,安全防护能力有所提升。
主要观点
- 恶意程序:计算机恶意程序感染主机数量下降,但移动互联网和联网智能设备恶意程序数量显著上升,威胁日益严重。
- 安全漏洞:安全漏洞数量持续增长,尤其“零日”漏洞增加迅速,对网络安全构成重大隐患。
- 拒绝服务攻击:DDoS攻击持续高发,攻击流量峰值不断突破,攻击资源呈现境外集中趋势。
- 网站安全:网页仿冒、网站后门和网页篡改事件数量有所下降,但威胁依然存在。
- 工业互联网安全:工业控制系统面临严重安全威胁,恶意嗅探和漏洞利用事件显著增加。
- 互联网金融安全:互联网金融系统因高价值数据成为攻击目标,存在大量高危漏洞,威胁数据安全与用户隐私。
- 网络空间法治:《网络安全法》实施,标志着我国网络安全法治进程迈入新阶段,相关配套法规陆续出台。
- 网络反诈进展:仿冒页面数量减少,但向境外迁移趋势明显,国际合作在反诈中发挥重要作用。
- “网络武器库”泄露:黑客工具库泄露事件频发,引发全球性网络安全事件,如WannaCry蠕虫病毒。
- 牟利型攻击增长:勒索软件和“挖矿”恶意程序数量大幅增长,攻击方式多样化。
- 供应链安全问题:应用软件供应链污染事件频发,导致大量APP被植入恶意代码,威胁网络安全。
- 2018年热点:个人信息与数据保护立法呼声高涨,安全漏洞信息保护、物联网设备安全、数字货币攻击、人工智能在网络安全中的应用成为关注重点。
关键信息
一、2017年我国互联网网络安全监测数据分析
1. 计算机恶意程序
- 感染主机数量约1256万台,同比下降26.1%。
- 境外控制服务器数量达3.2万个,美国、中国台湾、中国香港控制规模最大。
- 境内感染主机前三位类型为远程控制木马、僵尸网络木马、流量劫持木马。
- 境内感染主机主要分布在广东、浙江、江苏,但河南、青海、海南等省份的感染比例较高。
- 成功关闭644个控制规模较大的僵尸网络,僵尸网络规模在10万台以上的有32个。
2. 移动互联网恶意程序
- 恶意程序总数达253万余个,同比增长23.4%,增速为近年来最低。
- 主要恶意行为类型为流氓行为、恶意扣费、资费消耗,占比分别为35.9%、34.3%、10.4%。
- 成功下架8364个恶意程序,主要平台包括应用商店和网盘等。
3. 联网智能设备恶意程序
- 恶意程序家族超过12种,包括Ddosf、Mirai等。
- 控制服务器IP地址约1.5万个,81.7%位于境外。
- 被控设备IP地址约293.7万个,形成343个僵尸网络,其中规模在1万台以上的有39个,5万台以上的有5个。
二、2017年我国互联网网络安全状况
1. 网络空间法治进程
- 《网络安全法》于2017年6月1日实施,推动网络安全法律体系建设。
- 配套法规和标准陆续出台,包括《国家网络安全应急预案》、《网络安全等级保护》等。
2. 网络反诈工作
- 仿冒页面数量下降,但境外迁移趋势明显。
- 境外IP地址对境内网站植入后门数量达2.1万个,美国、中国香港、俄罗斯为主要来源地。
3. “网络武器库”泄露
- 黑客工具库泄露事件频发,如“方程式”组织工具包和CIA“Vault7”文档。
- Wannacry蠕虫病毒利用“永恒之蓝”漏洞爆发,造成全球性影响。
4. 牟利型攻击事件
- 勒索软件数量增长,Petya、NotPetya、BadRabbit等病毒引发广泛关注。
- “挖矿”恶意程序数量上升,大量消耗设备资源,隐蔽性强。
5. 应用软件供应链安全
- 多起供应链污染事件发生,如XcodeGhost、WormHole、Xshell、CCleaner等。
- 影响范围广泛,涉及大量APP和系统,威胁用户隐私和数据安全。
三、2018年值得关注的热点
1. 个人信息与数据保护立法
- 数据泄露事件持续增加,立法呼声高涨,企业数据保护意识有待提升。
2. 安全漏洞信息保护
- “零日”漏洞数量同比增长75%,漏洞信息保护工作亟需加强。
3. 物联网设备安全威胁
- 物联网设备安全漏洞数量增长近1.2倍,设备数量快速增加,安全防护不足。
4. 数字货币引发的攻击
- 数字货币市场繁荣推动勒索软件和“挖矿”攻击增长,攻击方式日趋复杂。
5. 人工智能在网络安全中的应用
- 人工智能与机器学习在网络安全中应用热度持续上升,成为攻防双方的新焦点。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载