當(dāng)前位置:首頁 > 通信技術(shù) > 通信技術(shù)
[導(dǎo)讀] 近日,國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)發(fā)布了《2014年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢報(bào)告》。報(bào)告認(rèn)為,我國網(wǎng)絡(luò)安全意識水平逐年提高,投入逐年增大,網(wǎng)絡(luò)安全狀況總體平穩(wěn),但我國基礎(chǔ)網(wǎng)絡(luò)仍存在較多漏洞風(fēng)險(xiǎn),云服務(wù)日益成為

 近日,國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)發(fā)布了《2014年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢報(bào)告》。報(bào)告認(rèn)為,我國網(wǎng)絡(luò)安全意識水平逐年提高,投入逐年增大,網(wǎng)絡(luò)安全狀況總體平穩(wěn),但我國基礎(chǔ)網(wǎng)絡(luò)仍存在較多漏洞風(fēng)險(xiǎn),云服務(wù)日益成為網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo),網(wǎng)絡(luò)攻擊威脅日益向工業(yè)互聯(lián)網(wǎng)領(lǐng)域滲透,針對重要信息系統(tǒng)、基礎(chǔ)應(yīng)用和通用軟硬件漏洞的攻擊活躍,漏洞風(fēng)險(xiǎn)向傳統(tǒng)領(lǐng)域、智能終端領(lǐng)域演進(jìn),網(wǎng)站數(shù)據(jù)和個(gè)人信息泄露現(xiàn)象依然嚴(yán)重,移動應(yīng)用程序成為數(shù)據(jù)泄露的新主體。

網(wǎng)絡(luò)威脅向智能設(shè)備逼近

去年,我國基礎(chǔ)網(wǎng)絡(luò)安全防護(hù)水平進(jìn)一步提升。根據(jù)抽查結(jié)果,各企業(yè)符合性測評平均得分均達(dá)到90分以上,風(fēng)險(xiǎn)評估檢查發(fā)現(xiàn)的單個(gè)網(wǎng)絡(luò)或系統(tǒng)的安全漏洞數(shù)量較2013年下降72%。

基礎(chǔ)網(wǎng)絡(luò)設(shè)備仍存在較多安全漏洞風(fēng)險(xiǎn)。2014年,CNCERT協(xié)調(diào)處置涉及基礎(chǔ)電信企業(yè)的漏洞事件1578起,是2013年的3倍。國家信息安全漏洞共享平臺(CNVD)收錄與基礎(chǔ)電信企業(yè)軟硬件資產(chǎn)相關(guān)的漏洞825個(gè),其中與路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備相關(guān)的漏洞占比達(dá)66.2%,這些漏洞將可能導(dǎo)致網(wǎng)絡(luò)設(shè)備或節(jié)點(diǎn)被操控,出現(xiàn)竊取用戶信息、傳播惡意代碼、實(shí)施網(wǎng)絡(luò)攻擊、破壞網(wǎng)絡(luò)穩(wěn)定運(yùn)行等安全事件。

云服務(wù)日益成為網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo)。2014年先后發(fā)生了多起因機(jī)房線路網(wǎng)絡(luò)故障導(dǎo)致的云服務(wù)宕機(jī)事件,針對云平臺的攻擊事件也逐年增多,僅由CNCERT協(xié)助處置的事件就達(dá)十余起。

網(wǎng)絡(luò)攻擊威脅日益向工業(yè)互聯(lián)網(wǎng)滲透。針對工業(yè)控制系統(tǒng)的攻擊方法和手段已逐漸成熟,并有能力影響物理生產(chǎn)運(yùn)行環(huán)境。根據(jù)國際有關(guān)機(jī)構(gòu)披露,2014年9月出現(xiàn)一種遠(yuǎn)程木馬“Havex”,全球能源行業(yè)的數(shù)千個(gè)工業(yè)控制系統(tǒng)曾被其入侵。據(jù)監(jiān)測,我國境內(nèi)已有部分IP地址感染了該惡意程序,所對應(yīng)的控制端均位于境外,并存在部分IP地址持續(xù)向控制端發(fā)送信息的情況。

涉及重要行業(yè)和政府部門的高危漏洞事件增多。2014年,CNVD收錄并發(fā)布各類安全漏洞9163個(gè),較2013年增長16.7%,平均每月新增收錄漏洞763個(gè);其中高危漏洞2394個(gè),占26.1%。在這些漏洞中,涉及電信行業(yè)的占9%,涉及工控系統(tǒng)的占2.0%,涉及電子政務(wù)的占1.9%。

漏洞威脅向新興智能設(shè)備領(lǐng)域延伸。2014年,移動互聯(lián)網(wǎng)與傳統(tǒng)產(chǎn)業(yè)結(jié)合催生智能硬件新業(yè)態(tài),終端設(shè)備的功能和性能大幅提升,面臨的安全威脅增大。2014年已經(jīng)發(fā)現(xiàn)ADSL終端、智能監(jiān)控設(shè)備、智能路由器、網(wǎng)絡(luò)攝像頭、機(jī)頂盒等聯(lián)網(wǎng)智能設(shè)備被黑客控制發(fā)動攻擊,這些聯(lián)網(wǎng)智能設(shè)備普遍存在弱口令、配置不當(dāng)?shù)劝踩珕栴},很容易被攻擊者安裝木馬變成“肉雞”長期進(jìn)行控制。

工業(yè)互聯(lián)網(wǎng)面臨安全挑戰(zhàn)

這份報(bào)告還指出了2015年網(wǎng)信安全領(lǐng)域需重點(diǎn)關(guān)注的熱點(diǎn)問題。

——拒絕服務(wù)攻擊威脅將繼續(xù)升級,影響基礎(chǔ)網(wǎng)絡(luò)穩(wěn)定運(yùn)行

隨著拒絕服務(wù)攻擊與防護(hù)的對抗日趨激烈,攻擊流量規(guī)模可能進(jìn)一步增大,單個(gè)攻擊事件的峰值流量甚至可能突破1Tbps。針對域名系統(tǒng)的攻擊將繼續(xù)呈頻繁態(tài)勢,不僅影響受害目標(biāo),而且波及整個(gè)基礎(chǔ)網(wǎng)絡(luò)。此外由于網(wǎng)絡(luò)攻擊軟件的工具化和平臺化、網(wǎng)絡(luò)攻擊服務(wù)的商業(yè)化等因素,大大降低發(fā)起攻擊的難度和成本,攻擊門檻將越來越低。

——移動惡意程序借助“加固”手段對抗安全檢測的情況將更加普遍,利用仿冒應(yīng)用實(shí)施釣魚欺詐的現(xiàn)象將更為猖獗

安卓應(yīng)用免費(fèi)“加固”服務(wù)市場的發(fā)展,進(jìn)一步加大移動惡意程序治理工作難度。由于移動應(yīng)用制作成本較低、追溯較困難等因素影響,黑客制作假冒手機(jī)網(wǎng)銀、運(yùn)營企業(yè)客戶端、熱門游戲等的應(yīng)用程序,通過釣魚短信或小型網(wǎng)站、社交平臺、廣告平臺等渠道散播以竊取用戶錢財(cái)?shù)默F(xiàn)象將更加猖獗。

——云平臺普及加大數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn),防護(hù)措施和管理機(jī)制有待完善

海量數(shù)據(jù)既是企業(yè)和用戶的核心資產(chǎn),也成為網(wǎng)絡(luò)攻擊瞄準(zhǔn)的目標(biāo),以竊取數(shù)據(jù)為主要目的的攻擊事件將越來越多。目前大多數(shù)云服務(wù)商的安全審核機(jī)制并不完善,用戶租用后作何用途,云服務(wù)商并不清楚,也未作嚴(yán)格審核或周期性檢查,因此出現(xiàn)黑客在云平臺部署釣魚網(wǎng)站、傳播惡意代碼或發(fā)動攻擊的情況,如不及時(shí)加強(qiáng)管理,未來這種現(xiàn)象將繼續(xù)增多。

——針對基礎(chǔ)應(yīng)用、通用軟硬件和國產(chǎn)軟硬件的漏洞挖掘?qū)⒃龆啵瑧?yīng)對機(jī)制和披露管理面臨挑戰(zhàn)

2015年,黑客將更加關(guān)注應(yīng)用廣泛的網(wǎng)站應(yīng)用框架、開源軟件、集成組件、網(wǎng)絡(luò)協(xié)議等的安全問題,隨著服務(wù)器、芯片、操作系統(tǒng)、數(shù)據(jù)庫、辦公軟件等信息產(chǎn)業(yè)各個(gè)領(lǐng)域的自主可控深入推進(jìn),國產(chǎn)軟硬件產(chǎn)品應(yīng)用增多,其安全問題將受到更大的重視。由于基礎(chǔ)應(yīng)用、通用軟硬件或國產(chǎn)軟硬件的影響范圍廣泛,一旦漏洞信息被提前披露或不客觀披露,容易造成社會公眾心理恐慌,并引發(fā)大面積攻擊事件。

——智能終端將成為新的攻擊入口,物聯(lián)網(wǎng)面臨安全挑戰(zhàn)

智能終端具有帶寬較高、全天候在線、系統(tǒng)升級慢、配置較少變動等特點(diǎn),但由于技術(shù)不完善、忽視安全性等原因,大量智能終端設(shè)備存在弱口令或安全配置不當(dāng)?shù)嚷┒矗踩{也隨之而來。隨著物聯(lián)網(wǎng)產(chǎn)業(yè)的發(fā)展和智慧城市的建設(shè),智能生活逐漸推廣,連接一切將日益成為現(xiàn)實(shí),智能終端自身安全以及終端間連接或通信的安全問題不容忽視。

——智能制造面臨的網(wǎng)絡(luò)攻擊威脅將凸顯,工業(yè)互聯(lián)網(wǎng)發(fā)展面臨挑戰(zhàn)

隨著“中國制造2025”計(jì)劃的落地,傳統(tǒng)工業(yè)基礎(chǔ)設(shè)施加快向工業(yè)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施演進(jìn)升級,其所面臨的網(wǎng)絡(luò)攻擊威脅也將日益凸顯。從近幾年的實(shí)際案例和統(tǒng)計(jì)數(shù)據(jù)可以看出,針對工業(yè)基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊行為發(fā)生頻率總體呈逐年增高趨勢,攻擊手段日益復(fù)雜高級,且?guī)в酗@著APT特征,攻擊危害逐漸加大,網(wǎng)絡(luò)攻擊威脅將成為工業(yè)互聯(lián)網(wǎng)發(fā)展過程中無法回避的問題。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉