2008年全国信息网络安全状况暨计算机病毒疫情调查数据_第1页
2008年全国信息网络安全状况暨计算机病毒疫情调查数据_第2页
2008年全国信息网络安全状况暨计算机病毒疫情调查数据_第3页
2008年全国信息网络安全状况暨计算机病毒疫情调查数据_第4页
2008年全国信息网络安全状况暨计算机病毒疫情调查数据_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

全国信息网络安全状况和计算机病毒疫情调查活动介绍

“全国信息网络安全状况和计算机病毒疫情网上有奖调查活动”自2001年首次举办以来,迄今为止,已成功举办了七届。该活动由公安部公共信息网络安全监察局主办,国家计算机病毒应急处理中心、国家反计算机入侵和防病毒研究中心、各省(自治区/直辖市)公安厅(局)公共信息网络安全监察处、各地信息网络安全协会具体承办和负责组织工作。与此同时,调查活动还得到很多国内、外防病毒生产厂商和各媒体单位的积极参与和大力支持。对调查活动进行报道的官方媒体包括中央电视台、新华社、新华网、搜狐网等。

调查的对象重点为全国互联网联网单位、重要信息系统运行管理和使用单位,主要调查内容为:每年我国联网单位发生网络安全事件的次数、发生安全事件的种类、造成的损失情况、安全管理和技术措施等情况;以及每年我国计算机用户感染病毒的次数、感染病毒的种类、感染途径、造成的损失情况等。

每年调查活动结束后,公安部公共信息网络安全监察局都向社会和媒体公布调查报告。通过历年调查活动,公安部门了解掌握了我国信息网络安全和计算机病毒疫情现状,宣传和普及了信息网络安全知识,提高了广大联网单位和计算机用户的网络安全管理和防范意识,促进了各地网络安全管理工作的开展,收效良好。附:2007年全国信息网络安全状况与计算机病毒

疫情调查分析报告

今年6月,公安部公共信息网络安全监察局举办了2007年度信息网络安全状况与计算机病毒疫情调查活动。调查内容包括2006年5月至2007年5月,我国联网单位发生网络安全事件以及计算机用户感染病毒情况,活动采用网上在线调查和问卷调查两种形式。在国家计算机病毒应急处理中心、国家反计算机入侵和防病毒研究中心、新浪网等三家网站开设了在线调查栏目,各省区市公安厅、局公共信息网络安全监察部门组织本地重要信息系统管理和使用单位、互联网服务单位进行了网上调查。为保证调查数据的准确性、科学性,河北、江苏、浙江、山东、广东等省组织开展了问卷调查。

调查结果显示,连续3年我国信息网络安全事件发生比例呈上升趋势,今年达到65.7%,较2006年上升11.7%;计算机病毒感染比例在前两年基本持平的情况下,今年达到历年来最高,计算机病毒感染率为91.4%。

一、信息网络安全状况调查

(一)信息网络使用情况

今年共收集有效调查问卷14979份,比2006年增加10.4%。被调查单位中,互联网和信息技术单位(23%)、政府部门(24%)、教育科研(11%)和金融证券(8%)。信息网络接入互联网的占86.98%,比去年增加2%。

在发生的安全事件中,攻击或传播源来自外部的占52%。发现途径,网络(系统)管理员通过技术监测发现占53.5%;通过安全产品报警发现占46.4%;事后分析发现的占35.4%。未修补或防范软件漏洞仍然是导致安全事件发生的最主要原因(49.4%),但比去年下降15%,说明用户在这方面的防范意识有所提高。(三)网络安全管理情况

调查显示,75%的被调查单位设立了专职或兼职安全管理人员,14%的单位建立了安全组织。44%的被调查单位采购了信息安全服务,主要采购的服务有系统维护(67%)、安全检测(48%),其次是容灾备份与恢复(31%)、应急响应(19%)、信息安全咨询(25%)。在采取安全管理和技术措施方面,62%的单位进行存储备份,65%进行口令加密和访问控制,43%制定了安全管理规章制度。这些情况表明,网络用户的安全防范意识在不断增强并切实采取了措施。

防火墙和计算机病毒防治产品是使用最多的网络安全产品,近八成的被调查单位使用了防火墙和计算机病毒防治产品。三、计算机病毒疫情调查分析

(一)我国计算机用户病毒感染情况

今年计算机病毒感染率为91.4%,为历年来最高;多次感染病毒的比率为54%,仍然维持在较高水平。2006年5月至2007年5月,全国没有出现网络大范围感染的病毒疫情。2006年5至6月份相继出现针对银行的木马、病毒事件和进行网络敲诈活动的“敲诈者”病毒。自2006年11月至今,我国又连续出现“熊猫烧香”、“仇英”、“艾妮”等盗取网上用户帐号、密码的病毒和木马。病毒制造、传播者利用病毒木马技术进行网络盗窃、诈骗活动,通过网络贩卖病毒、木马,教授病毒编制技术和网络攻击技术等形式的网络犯罪活动明显增多,严重威胁我国互联网的应用和发展,制约我国网络银行的普及应用。

(二)计算机病毒造成的损失情况

今年调查结果显示,浏览器配置被修改、数据受损或丢失、系统使用受限、网络无法使用、密码被盗是计算机病毒造成的主要破坏后果。自2006年以来,随着病毒破坏性的变化,病毒破坏性调查项目增加了“密码、账号被盗”选项。调查结果显示,2007年密码被盗占调查总数的14.24%,比去年增长了1个百分点。2006年“熊猫烧香”病毒利用蠕虫的传播能力和多种传播渠道帮助木马传播,攫取非法经济效益,给被感染的用户带来重大损失。继“熊猫烧香”之后,复合型病毒大量出现,如:仇英、艾妮等病毒。同时,网上贩卖病毒、木马和僵尸网络的活动不断增多,且公开化,利用病毒、木马技术传播垃圾邮件和进行网络攻击、破坏的事件呈上升趋势。

(三)我国计算机病毒传播的主要途径

通过移动存储介质传播的比例明显上升,从2006年的23%上升到2007年的40%,是计算机病毒感染率上升的主要原因。由于优盘等各种类型的移动存储介质的广泛使用,病毒、木马通过Autorun.ini文件自动调用执行优盘中的病毒、木马等程序,然后感染用户的计算机系统,进而感染其他优盘。这种情况表明,必须加强对移动存储介质的管理,通过修改系统配置关闭系统自动运行功能等方法,提高系统的安全级别,增强防护能力。

今年的问卷调查结果虽然显示通过网络下载或浏览感染病毒的比例在下降。但是,通过网络监测和用户求救的情况看,大量的网络犯罪通过“挂马”方式来实现。“挂马”是指在网页中嵌入恶意代码,当存在安全漏洞的用户访问这些网页时,木马会侵入用户系统,然后盗取用户敏感信息或者进行攻击、破坏。这种通过浏览页面方式进行攻击的方法具有较强的隐蔽性,用户难于发现。因此,潜在的危害性更大。我们必须重视浏览器的安全性,提高对“挂马”攻击方式的防范能力。

(四)我国最流行的十种计算机病毒

时间

\

排名(2001,5)(2002,5)(2003,5)(2004,5)(2005,5)(2006,6)(2007,6)1CIHExploitRedlofNetskyTrojan.PSW.LMirTrojan.DL.Agent(木马代理)Trojan.DL.Agent

(木马代理))2FunloveNimdaSpageRedlofQqpassPhel

(下载助手)Gamepass(网游大盗)3BingheBingheNimdaHomepageNetskyGpigeon

(灰鸽子)ANI/RIFF

(艾妮)4W97M.markerJS.SeekerTrojan.QQKiller6.8.serUnknownmailBlasterexploitLmir/Lemir

(传奇木马)熊猫烧香5MTXHappytimeKlezLovegateGaobotQQHelper

(QQ助手)Mnless(梅勒斯)6Troj.eraseFunloveFunloveFunloveMhtexploitDelf(德芙)Delf(德芙)7BOKlezJS.AppletAcxhtadropperRedlofSDBotGpigeon

(灰鸽子)8YAICIHMail.virusWebimportBackDoor.RbotStartPageSmall及其变种9WyxGopScript.exploit.htm.pageactiveXComponentBeagleLovgate

(爱之门)Qqpass(QQ木马)10Troj.gdoorTthiefHack.crack.foxmailWyxLovegateQqpass

(QQ木马)Lmir/Lemir

(传奇木马)

调查结果显示2006年的十大病毒的一半还在2007年十大病毒的列表中。并且“木马代理”蝉联了2007年的最流行病毒,这也表明木马具有强大的生存能力。这种病毒可以从指定的网址下载木马病毒或其他恶意软件,还可以通过网络和移动存储介质传播,当系统接入互联网,可能会盗取用户的账号、密码等信息并发送到指定的信箱或者网页中。十大病毒与盗取密码有关的病毒还有“网游大盗”、“艾妮”、“熊猫烧香”、“梅勒斯”、“QQ木马”和“传奇木马”,它们都具有窃取用户的游戏帐号和密码的功能。“德芙”和“灰鸽子”具有后门的功能,感染此种病毒的系统可以被黑客远程控制。Small是在2007年四月份出现的木马

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论