- 1、本文档共130页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全保障体系参考
构建积极防御综合防范的信息安全保障体系 国家信息化专家咨询委员会委员 沈昌祥 院士 目 录一、国内外强化信息安全保障体系动态二、信息安全保障体系的基本构架三、对当前信息安全保障的反思四、积极防御的技术框架五、重要信息系统等级保护建设整改技术框架 一、国内外强化信息安全保障体系动态 信息安全主要包括: 电信网安全 广播电视传输网安全 互联网等基础信息网络安全 金融、电力、交通、税务、海关和党政军等的重要信息系统安全以及信息内容安全,是国家安全的重要组成部分。 但总体上看形势并不乐观,我国信息安全防护水平还不高,与发达国家相比还有相当大的差距,面临的风险和威胁仍十分突出。而且随着信息化的进一步推进,国民经济和社会发展对信息化的依赖程度将进一步提高,存在严峻挑战,信息安全问题将更加突出。 信息安全已成为国际性的技术和社会问题,是各国面临的共同挑战。如网络窃密、计算机病毒、间谍软件、僵尸网络、虚假有害信息内容和网络违法犯罪等在我国信息化进程中日趋突出 据CNCERT/CC监测发现,2007年我国大陆地区被植入木马的主机IP数量增长惊人,是去年的22倍,木马已成为互联网的最大危害。 地下黑色产业链的成熟,为木马的大量生产和广泛传播提供了十分便利的条件,木马在互联网上的泛滥导致大量个人隐私信息和重要数据的失窃,给个人带来严重的名誉和经济损失; 此外,木马还越来越多地被用来窃取国家秘密和工作秘密,给国家和企业带来无法估量的损失,我国大陆被植入木马计算机的控制源中,大多数位于我国台湾地区,这一现象已经引起有关部门的关注。 僵尸网络仍然是网络攻击的基本手段和资源平台。2007年CNCERT/CC抽样监测发现感染僵尸程序的境内外主机数达623万个,其中我国大陆有362万个IP地址的主机被植入僵尸程序,并有1万多个境外控制服务器对我国大陆地区的主机进行控制。 僵尸网络主要被利用发起拒绝服务(DdoS)攻击、发送垃圾邮件、传播恶意代码,以及窃取受感染主机中的敏感信息,而由僵尸网络发出的大流量、分布式DDOS攻击是目前公认的世界难题,不仅严重影响互联网企业的运作,而且严重威胁着我国互联网基础设施的运行安全。 所报告的网络安全事件主要有: 网络仿冒 垃圾邮件 网页恶意代码事件等 2007年,中国大陆政府网站被篡改数量达3407个。 某些政府网站被篡改后长期无人过问,有些网站虽然在接到报告后能够恢复,但并没有根除安全隐患,从而遭到多次篡改。 2007年中国大陆政府网站被篡改各月累计达4234个。其中,10月、11月和8月被篡改网站数量居多 2008 年上半年,我国互联网基础设施和重要信息系统整体上运行基本正常,没有出现造成严重影响或后果的大规模网络安全事件。但是,网络攻击的频次、种类和复杂性均比往年大幅增加,遭入侵和受控计算机数量巨大,潜在威胁和攻击力继续增长,信息数据安全问题日益突出,网络安全形势依旧严峻。 网页篡改事件特别是我国大陆地区政府网页被篡改事件呈现大幅增长趋势。统计显示,2008 年上半年我国大陆地区被篡改的.gov.cn 网站数量比2007 年上半年增加41%,共计2242个,占被篡改网站总数的比例达到7%,而gov.cn 域名仅占.cn 域名总数的2.3%,这说明.gov.cn网站遭受黑客攻击的可能性相对较高。 2008 年5 月1 日,我国颁布施行《政府信息公开条例》,该《条例》的推行对政府信息化建设提出了新的要求,同时也对电子政务信息系统的网络安全提出更高的要求。 由于政府网站整体安全水平较低,往往是黑客攻击的重要目标,因此,作为政府对外形象的窗口、发布权威信息和与公众开放交流的平台,电子政务信息系统的网络安全管理是一个需要各级部门高度重视的问题。 所报告的网络安全事件主要有网络仿冒、垃圾邮件和网页恶意代码事件等,根据报告的事件类型统计: 垃圾邮件事件数量最多,共1218 件,占接收事件总数的37.01%,同比增长169%, 网页恶意代码事件同比增长95%;网络仿冒事件的数量达890 件,占27.04%,同比增长38%; 漏洞事件为249 件,占7.57%; 病毒、蠕虫或木马事件达222 件,占6.75%; 拒绝服务攻击事件为9 件,比去年同期(13 件)略有下降,占不到1%。 总体情况看来,2008 年上半年所接收的网络安全事件总数与去年同期相比大量增加,而垃圾邮件事件、网页恶意代码事件、网络仿冒事件尤为突出,呈现大幅增长。 (2) 对网络与信息系统的高度依赖性使我国国民经济和社会发展面临新的风险 国民经济对网络与信息系统的依赖性与日俱增。能源、交通等国家关键基础设施中信息系统的“神经中枢”作用日趋明显,一旦发生重大事故
您可能关注的文档
- 基于标准设计和典型造价的公司电网基建一级_物资品类优化规格型号清单(第二册_主网变电设备_材料)参考.doc
- 基于欧姆龙PLC模拟控制电梯的试验参考.doc
- 基于河西五市通道经济战略的研究与构想参考.doc
- 基于战略与风险的财务分析参考.ppt
- 基于广电网络的智慧社区智慧家庭整体解决方案参考.doc
- 基于物联网技术配电房智能防盗报警综合应用解决方案2016(浩硕科技)参考.doc
- 基于激光智能车的课程设计参考.doc
- 基于潜口古民居群商业化策划方案(修订版)参考.doc
- 基于标准化平台的电网调度自动化集成系统结构设计与技术要点参考.ppt
- 基于无线传感器网络的高速公路团雾实时监测系统研究与设计报告参考.doc
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
最近下载
- 结题报告高中物理小课题.PPT
- NB∕T 32037-2017 光伏发电建设项目文件归档与档案整理规范.pdf VIP
- 2024《高考志愿填报咨询服务意愿的影响因素实证研究》16000字.docx
- 无线网络优化模考试题(附答案).docx
- 中图版高中地理必修第二册课后习题 第四章 国土开发与保护 第一节 京津冀协同发展的地理背景 (2).doc VIP
- 工厂消防安全设备检查记录表.docx VIP
- 海绵城市监理实施细则.doc VIP
- 人教版小学二年级数学下册期中试卷.doc VIP
- 巴黎奥运樊振东乒乓球故事介绍【优质公开课】精品PPT课件模板.pptx
- 丽声北极星分级绘本第一级上 A Day with Monster Toon课件 .pptx VIP
文档评论(0)