全网唯一标准王
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
m o c . 5 2020 年我国互联网网络安全态势综述 b u h t i g 国家计算机网络应急技术处理协调中心 2021 年 5 月 目 录 一、前言 ................................................................................................................................................... - 1 二、2020 年我国互联网网络安全状况 .................................................................................................. - 2 (一)我国网络安全法律法规体系日趋完善,网络安全威胁治理成效显著。 ....................... - 2 1.我国网络安全法律法规体系建设进一步完善。 ............................................................... - 2 2.网络安全宣传活动丰富、威胁治理成效显著。 ............................................................... - 3 (二)APT 组织利用社会热点、供应链攻击等方式持续对我国重要行业实施攻击,远程办公需 求增长扩大了 APT 攻击面。 ................................................................................................. - 4 1.利用社会热点信息投递钓鱼邮件的 APT 攻击行动高发。.............................................. - 4 2.供应链攻击成为 APT 组织常用攻击手法。...................................................................... - 4 3.部分 APT 组织网络攻击工具长期潜伏在我国重要机构设备中。 .................................. - 5 (三)App 违法违规收集个人信息治理取得积极成效,但个人信息非法售卖情况仍较为严重, 联网数据库和微信小程序数据泄露风险较为突出。 ........................................................... - 5 1.App 违法违规收集个人信息治理取得积极成效。 ........................................................... - 5 2.公民个人信息未脱敏展示与非法售卖情况较为严重。 ................................................... - 6 3.联网数据库和微信小程序数据泄露风险问题突出。 ....................................................... - 6 (四)漏洞信息共享与应急工作稳步深化,但历史重大漏洞利用风险仍然较大,网络安全产品 自身漏洞问题引起关注。 ....................................................................................................... - 7 1.漏洞信息共享与应急工作稳步推进。 ............................................................................... - 7 2.历史重大漏洞利用风险依然较为严重,漏洞修复工作尤为重要和紧迫。 ................... - 8 3.网络安全产品自身漏洞风险上升。 ................................................................................... - 8 (五)恶意程序治理成效明显,但勒索病毒技术手段不断升级,恶意程序传播与治理对抗性加剧。 . - 9 1.计算机恶意程序感染数量持续减少,移动互联网恶意程序治理成效显现。 ............... - 9 2.勒索病毒的勒索方式和技术手段不断升级。 ................................................................... - 9 3.采用 P2P 传播方式的联网智能设备恶意程序异常活跃。 .............................................- 10 4.仿冒 App 综合运用定向投递、多次跳转、泛域名解析等多种手段规避检测。.........- 10 (六)网页仿冒治理工作力度持续加大,但因社会热点容易被黑产利用开展网页仿冒诈骗,以 社会热点为标题的仿冒页面骤增。 .....................................................................................- 11 1.通过加强行业合作持续开展网页仿冒治理工作。 .........................................................- 11 2.仿冒 ETC 页面井喷式增长。 ...........................................................................................- 11 3.针对网上行政审批的仿冒页面数量大幅上涨。 .............................................................- 12 (七)工业领域网络安全工作不断强化,但工业控制系统互联网侧安全风险仍较为严峻。 ............... - 12 1.监管要求、行业扶持和产业带动成为网络安全在工业领域不断落地和深化的三大动力。 ...... - 12 2.工业控制系统互联网侧安全风险仍较为严峻。 .............................................................- 13 三、2021 年网络安全关注方向预测 ....................................................................................................- 13 (一)与社会热点相关联的 APT 攻击活动仍将持续。............................................................- 13 (二)App 违法违规收集使用个人信息情况将进一步改善。 .................................................- 14 (三)网络产品和服务的供应链安全问题面临挑战。 .............................................................- 14 (四)加强关键信息基础设施安全保护成为社会共识。 .........................................................- 14 (五)远程协作安全风险问题或将更受重视。 .........................................................................- 15 (六)全社会数字化转型加快背景下将着力提升数据安全防护能力。 .................................- 15 - b u m o c . 5 h t i g I 附件:2020 年我国互联网网络安全监测数据分析 ............................................................................- 17 (一)恶意程序 .............................................................................................................................- 17 1.恶意程序捕获情况 ..............................................................................................................- 17 2.计算机恶意程序用户感染情况 ..........................................................................................- 18 3.移动互联网恶意程序 ..........................................................................................................- 20 4.联网智能设备恶意程序 ......................................................................................................- 21 (二)安全漏洞 .............................................................................................................................- 22 (三)拒绝服务攻击 .....................................................................................................................- 24 1.境内目标遭大流量 DDoS 攻击情况 ...
CNCERT 2020年我国互联网网络安全态势综述
文档预览
中文文档
32 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共32页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 路人甲 于
2022-06-17 03:17:16
上传分享
举报
下载
原文档
(1.8 MB)
分享
友情链接
ISO 8071 2024 Traditional Chinese medicine — Ligusticum chuanxiong rhizome.pdf
GB-T 6536-2010 石油产品常压蒸馏特性测定法.pdf
GB-T 7702.7-2008 煤质颗粒活性炭试验方法 碘吸附值的测定.pdf
GB 9706.22-2003 医用电气设备 第2部分 体外引发碎石设备安全专用要求.pdf
ISO 7249 2024 Textiles — Fibres — Determination of burning behaviour by oxygen index.pdf
GB-T 18853-2015 液压传动过滤器 评定滤芯过滤性能的多次通过方法.pdf
GB-T 36657-2018 可信性管理 应用指南 可信性要求规范指南.pdf
GB-T 32533-2016 高强钢焊条.pdf
ISO 17973 2024 Surface chemical analysis Medium-resolution Auger electron spectrometers Calibration of energy scales for elemental analysis.pdf
GB-T 18703-2021 机械振动与冲击 手传振动 手套掌部振动传递率的测量与评价.pdf
GB-T 42223-2022 纺织品 色牢度试验 耐摩擦色牢度 Gakushin法.pdf
GB-T 21931.2-2008 镍、镍铁和镍合金 硫含量的测定 高频燃烧红外吸收法.pdf
GB-T 21018-2007 金属切削刀具 铰刀术语.pdf
GB-T 3002-2017 耐火材料 高温抗折强度试验方法.pdf
GB-T 28948-2012 商用车辆 前端牵引装置.pdf
GB 30509-2014 车辆及部件识别标记.pdf
GB-T 15121.4-1996 信息技术 计算机图形 存储和传送图片描述信息的元文卷 第四部分 清晰正文编码.pdf
ISO 6640 2024 Measurement of density of water-sediment mixture using radiation transmission method.pdf
GB-Z 18219-2008 信息技术 数据管理参考模型.pdf
GB-T 23537-2021 超硬磨料制品 金刚石或立方氮化硼砂轮和磨头 极限偏差和圆跳动公差.pdf
1
/
3
32
评价文档
赞助2元 点击下载(1.8 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。