说明:收录25万 73个行业的国家标准 支持批量下载
关于国家计算机网络应急技术 处理协调中心 国家计算机网络应急技术处理协调中心(中文简称“国家互联网应急中心”, 英文缩写“CNCERT”或“CNCERT/CC”),成立于 2001 年 8 月,为非政府非盈 利的网络安全技术中心,是中国计算机网络应急技术处理体系的牵头单位。 作为国家级应急中心,CNCERT/CC 的主要职责是:按照“积极预防、及时 m o 发现、快速响应、力保恢复”的方针,开展互联网网络安全事件的预防、发现、 预警和协调处置等工作,维护国家公共互联网安全,保障关键信息基础设施的安 c . 5 全运行。 CNCERT/CC 的业务范围及能力如下。 事件发现。CNCERT/CC 依托公共互联网网络安全监测平台开展对基础信息网 b u 络、金融证券等重要信息系统、移动互联网服务提供商、增值电信企业等安全事件 h t i g 的自主监测。同时还通过与国内外合作伙伴进行数据和信息共享,以及通过网站、 电子邮箱、热线电话、传真等接收国内外用户的网络安全事件报告等多种渠道发现 网络攻击威胁和网络安全事件。 预警通报。CNCERT/CC 依托对丰富数据资源的综合分析和多渠道的信息获取 实现网络安全威胁的分析预警、网络安全事件的情况通报、宏观网络安全状况的态 势分析等,为用户单位提供互联网网络安全态势信息通报、网络安全技术和资源信 息共享等服务。 应急处置。对于自主发现和接收到的危害较大的事件报告,CNCERT/CC 及时 响应并积极协调处置,重点处置的事件包括:影响互联网运行安全的事件,波及较 大范围互联网用户的事件,涉及重要政府部门和重要信息系统的事件,用户投诉造 成较大影响的事件,以及境外国家级应急组织投诉的各类网络安全事件等。 测试评估。作为网络安全检测、评估的专业机构,按照“支撑监管,服务社会” 的原则,以科学的方法、规范的程序、公正的态度、独立的判断,按照相关标准为 政府部门、企事业单位提供安全评测服务。CNCERT/CC 还组织通信网络安全相关 标准制定,参与电信网和互联网安全防护系列标准的编制等。 CNCERT/CC 的主要合作体系如下。 国内合作。作为中国计算机网络应急处理体系的牵头单位,CNCERT/CC 通过 组织网络安全企业、学校、社会组织和研究机构,协调骨干网络运营单位、域名服 务机构和其他应急组织等,构建中国互联网安全应急体系,共同处理各类互联网重 大网络安全事件。CNCERT/CC 积极发挥行业联动合力,发起成立了国家信息安全 漏洞共享平台(CNVD)、中国反网络病毒联盟(ANVA)和中国互联网网络安全 威胁治理联盟(CCTGA),与国内的基础电信企业、增值电信企业、域名注册服务 机构、网络安全服务厂商等建立漏洞信息共享、网络安全众测、网络病毒防范、威 m o 胁治理和情报共享等工作机制,加强网络安全信息共享和技术合作。CNCERT/CC 通过公开遴选方式,选择部分在中国境内从事网络安全服务、具备较强技术实力和 c . 5 社会责任感的机构作为“CNCERT/CC 网络安全应急服务支撑单位”。在 CNCERT/CC 的统一协调与指导下,各应急服务支撑单位共同参与中国互联网安全事件的应急 b u 处理工作,维护公共互联网网络安全。目前,CNCERT/CC 共有应急服务支撑单位 106 家,其中国家级 11 家、省级 71 家、反网络诈骗领域 5 家、工业控制领域 19 家。 h t i g 国际合作。CNCERT/CC 积极开展网络安全国际合作,致力于构建跨境网络安 全事件的快速响应和协调处置机制。截至 2020 年年底,已与 78 个国家和地区的 265 个组织建立了“CNCERT/CC 国际合作伙伴”关系,与其中的 32 个组织签订了网络 安全合作协议。CNCERT/CC 是国际应急响应与安全组织 FIRST 的正式成员,以及 亚太计算机应急组织 APCERT 的发起者之一,还积极参加亚太经合组织、国际电联、 上合组织、东盟、金砖国家等政府层面国际和区域组织的网络安全相关工作。 联系方式 CNCERT/CC 建立了 7×24 小时的网络安全事件投诉机制,国内外用户可通过网站、电子邮箱、热线电话、传真等 4 种主要渠道向 CNCERT/CC 投诉网络安全事件。此外,CNCERT/CC 通过网站和微信公众号发布网络安全相关信息。 网 址 : https://www.cert.org.cn 电 子 邮 箱 : [email protected] 热 线 电 话 : +86 10 82990999(中文) +86 10 82991000(English) 传 真 : +86 10 82990399 微信公众号: CNCERTCC 中国互联网 b u 国家计算机网络应急技术处理协调中心 人 民 邮 电 出 版 社 北 京 m o c . 5 网络安全报告 h t i g 年 年 著 内  容  提  要 m o 本报告是国家计算机网络应急技术处理协调中心(CNCERT/CC)发布的2020年中国互联网网络 安全年报。本报告汇总分析了CNCERT/CC自有网络安全监测数据和CNCERT/CC网络安全应急服务支 c . 5 撑单位报送的数据,具有鲜明的行业特色和重要的参考价值,内容涵盖我国互联网网络安全态势 分析、网络安全监测数据分析、网络安全事件案例详解、网络安全政策和技术动态等多个方面。 其中,本报告对计算机恶意程序传播和活动、移动互联网恶意程序传播和活动、网站安全监测、 D D o S攻击监测、信息安全漏洞通报与处置、网络安全事件接收与处置等情况进行深入细致的分 b u 析,并对2020年的典型网络安全事件进行了专题介绍。此外,本报告还对网络安全组织发展情况 和CNCERT/CC举办的重要网络安全会议和活动等情况进行了阶段性总结,并对2021年网络安全关注 方向进行预测。 h t i g 本报告内容依托CNCERT/CC多年来从事网络安全监测、预警和应急处置等工作的实际情况, 对我国互联网网络安全状况进行总体判断和趋势分析,可以为政府部门提供监管支撑,为互联 网企业提供运行管理技术支持,向社会公众普及互联网网络安全知识,提高全社会、全民的网 络安全意识。 《2020 年中国互联网网络安全报告》 编委会 m o c . 5 主     编 李湘宁 副 主 编 卢 卫 严寒冰 b u 执 行 编 委 丁 丽 h t i g 编     委 王宏宇 徐 剑 韩志辉 郭 晶  王小群 何能强 贾子骁 肖崇蕙 徐 原 姚 力 严定宇 王适文 张 翀 前言 FOREWORD 信息技术广泛应用和网络空间发展,极大促进了经济社会 繁荣进步,同时也带来新的安全风险和挑战。网络空间安全(以 下简称“网络安全”)事关人类共同利益,事关世界和平与发 m o 展,事关各国国家安全。国家计算机网络应急技术处理协调中心 c . 5 (CNCERT/CC)作为非政府非盈利的网络安全技术中心,是 中国计算机网络应急处理体系的牵头单位。 作为国家级应急中心,CNCERT/CC 的主要职责是:按照 b u “积极预防、及时发现、快速响应、力保恢复”的方针,开展互 联网网络安全事件的预防、发现、预警和协调处置等工作,运行 h t i g 和管理国家信息安全漏洞共享平台(CNVD),维护国家公共互 联网安全,保障基础信息网络和重要信息系统的安全运行。 历经 21 年的实践,CNCERT/CC 已形成多种渠道的网络 攻击威胁和安全事件发现能力,与国内外数百个机构和部门建立 网络安全信息通报和事件处置协作机制,依托所掌握的丰富数据 资源和信息实现对网络安全威胁和宏观态势的分析预警,在维护 我国公共互联网环境安全、保障基础信息网络和重要信息系统安 全运行、保护互联网用户上网安全、宣传网络安全防护意识和知 识等方面起到重要作用。 自 2004 年起,CNCERT/CC 根据工作中受理、监测和处置 的网络攻击事件和安全威胁信息,每年撰写和发布《CNCERT/CC 网络安全工作报告》,为相关部门和社会公众了解国家网络安全状 况和发展趋势提供参考。2008 年,在收录、统计通信行业相关部 门网络安全工作情况和数据的基础上,《CNCERT/CC 网络安全 前言 工作报告》正式更名为《中国互联网网络安全报告》。自 2010 年起, CNCERT/CC 精心编制并公开发布年度互联网网络安全态势报告, 受到社会各界的广泛关注。 《2020 年 中 国 互 联 网 网 络 安 全 报 告 》 汇 总 分 析 了 CNCERT/CC 自有网络安全监测数据和 CNCERT/CC 网络安 全应急服务支撑单位报送的数据,具有鲜明的行业特色和重要的 参考价值,内容涵盖我国互联网网络安全态势分析、网络安全监 m o 测数据分析、网络安全事件案例详解、网络安全政策和技术动态 c . 5 等多个方面。其中,本报告对计算机恶意程序传播和活动、移动 互联网恶意程序传播和活动、网站安全监测、DDoS 攻击监测、 信息安全漏洞通报与处置、网络安全事件接收与处置等情况进行 b u 深入细致的分析,并对 2020 年的典型网络安全事件进行专题介 绍。此外,本报告还对网络安全组织发展情况和 CNCERT/CC h t i g 举办的重要网络安全会议和活动等进行了阶段性总结。最后,本 报告对 2021 年网络安全关注方向进行预测。 特别说明: 1)《2020 年中国互联网网络安全报告》电子版可以在 CNCERT/CC 官方网站(https:// www.cert.org. cn)免费下载; 2)《2020 年中国互联网网络安全报告》中其他单位所提供数据的真实性和准确性由报 送单位负责,CNCERT/CC 未做验证。 国家计算机网络应急技术处理协调中心 . 2021 年 6 月 m o h t i g b u c . 5 目录 CONTENTS 2020 年网络安全大事记................................................................. 12 01 m o 2020 年网络安全状况综述............................................ 15 c . 5 1.1 2020 年我国互联网网络安全状况.......................................................................15 1.2 2020

pdf文档 CERT 2020年中国互联网网络安全报告

文档预览
中文文档 248 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共248页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
CERT 2020年中国互联网网络安全报告 第 1 页 CERT 2020年中国互联网网络安全报告 第 2 页 CERT 2020年中国互联网网络安全报告 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲 于 2022-06-17 03:16:50上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。