中国互教材联网网络安全报告.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中国互联网网络安全报告 (2008 年上半年) 来源于:国家计算机网络应急技术处理协调中心(英文简称CNCERT/CC 或CNCERT) 网络安全总体状况分析 网页篡改事件 木马和僵尸网络 安全漏洞 网络仿冒事件情况分析 恶意代码捕获及分析情况 网络安全形势严峻的原因 一.网络安全总体状况分析 网络安全总体状况分析 网络攻击的频次、种类和复杂性均比往年大幅增加,遭入侵和受控计算机数量巨大,潜在威胁和攻击力继续增长 各种网络安全事件数量与2007 年上半年同期相比有较为显著的增加 垃圾邮件事件和网页恶意代码事件增长较快,网页恶意代码同比增长近一倍;网页篡改事件和网络仿冒事件也有大幅增长,同比增长分别23.7%和38%,其中涉及国内政府机构和重要信息系统部门的网页篡改事件、涉及国内外商业机构的网络仿冒事件是2008 年上半年事件监测和处置的重点。 二.网页篡改事件 网页篡改事件特别是我国大陆地区政府网页被篡改事件呈现大幅增长趋势 现象:2008 年上半年我国大陆地区被篡改的.gov.cn 网站数量比往年同期增加41%,占被篡改网站总数的比例达到7%,而gov.cn 域名仅占.cn 域名总数的2.3% TIP:7% vs 2.3%,平均算下来每个政府网站会被篡改3次 原因:政府网站整体安全水平较低,往往是黑客攻击的重要目标 政府网站易被篡改的主要原因是网站整体安全性差,缺乏必要的经常性维护,某些政府网站被篡改后长期无人过问,还有些网站虽然在接到报告后能够恢复,但并没有根除安全隐患,从而遭到多次篡改。 三.木马和僵尸网络 我国大陆地区感染木马和僵尸网络的主机数量巨大 木马是一种由攻击者秘密安装在受害者计算机上的窃听及控制程序 僵尸网络是指由黑客通过控制服务器间接并集中控制的僵尸程序感染计算机群。僵尸程序一般是由攻击者专门编写的类似木马的控制程序,通过网络病毒等多种方式传播出去。由于受控计算机数目很大,攻击者可利用僵尸网络实施信息窃取、垃圾邮件、网络仿冒、拒绝服务攻击等各种恶意活动,成为当前互联网安全的最大威胁 比较来看,木马和僵尸网络虽然在控制方式和攻击的针对性、灵活性以及规模上有所区别,但是两者都是非常有效的远程监听和控制手段,尤其是在失窃密方面对国家安全造成了严重危害,因此国家互联网应急中心(CNCERT)对此两类事件进行了重点监测 国家互联网应急中心(CNCERT)在2008 年上半年抽样监测到,境内外控制者利用木马控制端对主机进行控制的事件中,木马控制端IP 地址总数为280068 个,被控制端IP 地址总数为1485868 个 2008 年上半年,国家互联网应急中心(CNCERT)通过技术手段发现并跟踪的僵尸网络中,基于IRC 协议的僵尸网络所用控制端口的分布情况如下图所示。其中,端口6667、1863 和8080 等是僵尸网络最常用的控制端口。 原因:造成木马和僵尸网络产生和扩散的一大途径是恶意代码的肆虐传播,其中,与网络游戏相关的恶意代码,恶意代码下载器及灰鸽子家族系列的恶意程序最为突出,对终端用户的威胁也更大 四.安全漏洞 信息系统软件的安全漏洞仍是各种安全威胁的主要根源,但层出不穷的应用软件安全漏洞的威胁也越来越大 国家互联网应急中心(CNCERT)对于漏洞发布予以高度重视,2008 年上半年共整理发布与我国用户密切相关的漏洞公告40 个,其中对大规模SQL Injection 事件的处理收效显著 什么是SQL Injection ? 五.互联网业务流量监测分析 根据国家互联网应急中心(CNCERT)在2008 年上半年对互联网业务流量的抽样统计,在TCP 协议中,占用带宽最多的网络应用有四类:Web 浏览、P2P 下载、电子邮件和即时聊天工具。 小部分漏洞直接威胁到互联网基础设施的运行安全,大部分漏洞则严重威胁广大互联网用户的信息系统,如:Realplay 播放器漏洞、联众世界漏洞、暴风影音漏洞等。 UDP 协议中当前最占用带宽的是各类P2P 软件下载端口,迅雷、eMule、BT 等P2P 软件占用较大带宽。 六.网络仿冒事件情况分析 2008 年上半年国家互联网应急中心(CNCERT)共接到网络仿冒事件报告645 件,成功处理了237 件。被仿冒的网站大都是国外的著名金融交易机构。 被仿冒次数居前5名的网站: eBay (美国网上交易站点) 120 hsbc (汇丰银行) 118 Paypal (美国网上支付站点) 82 wachovia (美联银行) 19 yahoo (美国门户网站) 14 七.恶意代码捕获及分析情况 国家互联网应急中心(CNCERT)从2006 年开始陆续在全国部署Matrix 蜜网系统。 通过对Matrix 系统捕获的恶意代码样本分析,可以掌握目

文档评论(0)

karin + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档