- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PAGE
PAGE 3
附件 内部资料
注意保存
河北省互联网网络安全年报
(2014年)
河北省通信管理局
CNCERT/CC@HE
2014.4.14
河北省2014年网络安全工作通报
(一)2014年国家计算机应急处理协调中心河北分中心共处理网络安全事件662起,详细情况如下表所示:
日期
总量
类型
网页仿冒
恶意代码
网页篡改
拒绝服务攻击
网页挂马
非授权访问
恶意探测扫描
垃圾邮件
其他
网站后门
漏洞
域名异常
2014-01
40
0
0
30
0
0
0
0
0
0
5
5
0
2014-02
49
0
0
30
0
0
0
0
0
0
1
18
0
2014-03
54
3
0
30
0
1
0
0
0
0
1
19
0
2014-04
52
3
0
27
0
0
0
0
0
0
2
20
0
2014-05
62
1
0
20
1
0
0
0
0
1
3
36
0
2014-06
42
0
0
20
0
0
0
0
0
0
1
21
0
2014-07
60
1
1
23
0
0
0
0
0
0
2
33
0
2014-08
53
0
0
14
0
0
0
0
0
0
0
39
0
2014-09
74
1
0
24
0
0
0
0
0
0
0
49
0
2014-10
54
0
0
13
0
0
0
0
0
3
4
34
0
2014-11
63
3
0
20
0
0
0
0
0
0
1
39
0
2014-12
59
1
3
5
0
0
0
0
0
1
1
47
1
合计:
662
13
4
256
1
1
0
0
0
5
21
360
1
(二)主要流量监测结果:
1、全省每日总流量监测
2014年河北省三个基础电信运营企业(河北联通、河北电信、河北移动)每日最高流量约4212Gb,流量峰值时段为每日21:00左右;最低流量约400Gb,流量谷值时段为每日5:10左右。UDP协议数据占28.03%,TCP协议数据占71.91%,ICMP协议数据占0.03%。
取12月份的流量数据作为参考。
2、端口流量监测与分析
2014年1月至12月期间,CNCERT/CC河北分中心统计了TCP和UDP端口的流量情况。其中,TCP端口流量的前10位排名及所占比例如下:
排名
TCP端口
百分比
主要业务种类
1
TCP/80
87.51%
网页服务端口
2
TCP/8080
4.06%
网页服务端口
3
TCP/443
2.10%
网页服务端口
4
TCP/6000
0.48%
X11/6000
5
TCP/1863
0.46%
TCP/1863
6
TCP/6601
0.36%
TCP/6601
7
TCP/8032
0.35%
TCP/8032
8
TCP/8189
0.34%
TCP/8189
9
TCP/20100
0.27%
TCP/20100
8
TCP/20101
0.23%
TCP/20101
-
其他端口
3.84%
UDP端口流量的前10位排名及所占比例如下:
排名
协议/端口号
百分比
主要业务种类
1
UDP/9909
22.80%
未知端口
2
UDP/1863
14.15%
MSN服务端口
3
UDP/5041
13.18%
MTLS协议端口
4
UDP/8000
12.33%
QQ通讯端口
5
UDP/6699
2.91%
未知端口
6
UDP/7171
2.77%
未知端口
7
UDP/8400
2.72%
未知端口
8
UDP/5042
1.97%
未知端口
9
UDP/29909
1.62%
QQ旋风下载工具端口
10
UDP/9595
1.47%
未知端口
-
其他端口
24.08%
二、河北省网络安全状况分析
根据CNCERT/CC 2014年网络安全业务统计报表,本部分内容对我省网络安全状况做出了分析。
(一)木马和僵尸程序事件情况分析
1、境外木马或僵尸程序控制服务器IP地址监测情况
2014年,CNCERT/CC 863-917网络安全监测平台共监测到117476个境外IP地址控制我国大陆地区主机的木马和僵尸程序事件。
2、中国大陆木马或僵尸程序控制服务器IP地址监测情况
共监测到281510个位于大陆地区的IP地址作为木马或僵尸程序控制服务器。其中河北省共监测到7236个木马或僵尸程序控制服务器IP地址。通过河北分中心本月组织的多次木马和僵尸网络专项打击,木马和僵尸网络控制端数量和往年相比有了极大的减少。
图1-河北省各月木马或僵尸程序控制服务器数量
图2–木马或僵尸程序控制服务器在河北省各运营商分布情况
3、中国大陆木马或僵尸程序受控主机IP地址监测情况
河北省被木马或僵尸程序控制的主机对应IP地址共494083个,通过河北分组织的多次木马和僵尸
您可能关注的文档
- 水锌矿和菱锌矿HydrozinciteandSmithsonite.ppt
- 求电场强度和磁感应强度的大小与方向.ppt
- 汇巿走势简评-英皇金融国际.pdf
- 汉盛海装NEEQ83729全国中小企业股份转让系统.pdf
- 汉邦尚品客服培训.ppt
- 江北城地下道路系统规划与交通研究-重庆交通大学学报.pdf
- 江苏化学化工学会-戴安邦化学奖奖励条例-江苏化工网.doc
- 江苏商贸职业学院2019年江苏高职院物联网技术应用技能大赛新增.doc
- 江苏康茂-山西潞安焦化有限责任公司.doc
- 江苏消防协会团体标准浮力消防水带征求意见稿编制说明.pdf
- 生物技术驱动的新材料产业创新场景与趋势研究.docx
- 2025年江苏镇江市中小学教师招聘考试题库含答案.docx
- 耐心资本在价值投资中的作用机制研究.docx
- 广东省广州市2025-2026学年高一上学期期中模拟地理试卷02(人教版).docx
- 不扎堆课件PPT教学课件.pptx
- 探索人生价值观念的形成与影响因素.docx
- 医疗纠纷中的经济补偿标准探讨.docx
- 山西省忻州市部分学校2025-2026学年高三8月阶段性测试地理试题.docx
- 2017-2021年陕西省中考化学真题分类整编:实验题(含答案).pdf
- 山西省忻州市部分学校2024-2025学年高二上学期期中联考(E地理试卷).docx
最近下载
- CJJ61-2017 城市地下管线探测技术规程.docx VIP
- 建筑工程招标文件模板模板.doc VIP
- CJJT-269-2017-城市综合地下管线信息系统技术规范.pdf VIP
- 1_1_2021年第四季度护理安全管理.pptx VIP
- 培训机构教务年度工作总结.pptx VIP
- T_CSGPC 027-2024 地下市政基础设施 综合管理信息平台建设技术规范.docx VIP
- 子宫内膜息肉(宫腔镜子宫病损切除术)临床路径【2020版】(1).pdf VIP
- 艺术类院校课程建设工作计划.docx VIP
- 小微企业安全生产标准化管理体系要求编制说明.pdf VIP
- 吴在望生化九大代谢图(局解).pdf VIP
原创力文档


文档评论(0)