论文部分内容阅读
一、拒绝服务攻击威胁将继续升级,影响基础网络稳定运行。分布式反射型攻击将继续是实施拒绝服务攻击的重要形式,攻击者将不断分析挖掘更多可被利用的网络协议,增加攻击威力,突破防护措施,大量联网智能设备将成为发起攻击的重要工具。针对域名系统的攻击将继续呈频发态势,不仅影响受害目标,而且波及整个基础网络。
二、移动恶意程序借助“加固”手段对抗安全检测的情况将更加普遍,利用仿冒应用实施钓鱼欺诈的现象将更为猖獗。由于移动应用制作成本较低、追溯较困难等因素影响,黑客制作假冒手机网银、运营企业客户端、热门游戏等的应用程序、通过钓鱼短信或小型网站、社交平台、广告平台等渠道散播、以窃取用户钱财的现象将更加猖獗。
三、云平台普及加大数据泄露和网络攻击风险,防护措施和管理机制有待完善。一是云平台的数据安全保护问题。云计算推动数据集中化,海量数据成为网络攻击瞄准的目标,以窃取数据为主要目的的攻击事件将增多,云平台自身的网络安全防护特别是对海量数据安全的防护将面临挑战。二是云平台的安全审核和管理机制问题。目前大多数云服务商的安全审核机制并不完善,用户租用后作何用途云服务商并不清楚,也未作严格审核或周期性检查,因此可能出现黑客在云平台部署钓鱼网站、传播恶意代码或发动攻击的情况。
四、针对基础应用、通用软硬件和国产软硬件的漏洞挖掘将增多,应对机制和披露管理面临挑战。黑客将更加关注应用广泛的网站应用框架、开源软件、集成组件、网络协议等的安全问题。由于基础应用、通用软硬件或国产软硬件的影响范围广泛,容易引发大面积攻击事件,针对这类应用或产品的漏洞信息披露和应对处置面临挑战。
五、智能终端具有带宽较高、全天候在线、系统升级慢、配置较少变动等特点,但由于技术不完善、忽视安全性等原因,大量智能终端设备存在弱口令或安全配置不当等漏洞,安全威胁也随之而来。随着物联网产业的发展和智慧城市的建设,智能生活逐渐推广,连接一切将逐渐成为现实,智能终端自身安全和终端间连接、通信的安全问题,都是物联网面临的安全挑战
六、智能制造面临的网络攻击威胁将凸显,工业互联网发展面临挑战。工业互联网是实现智能制造的必备基础。从近几年的实际案例和统计数据看,针对工业基础设施的网络攻击行为发生频率总体呈逐年增高趋势,攻击手段日益复杂且带有明显的APT特征,攻击危害逐渐加大。
二、移动恶意程序借助“加固”手段对抗安全检测的情况将更加普遍,利用仿冒应用实施钓鱼欺诈的现象将更为猖獗。由于移动应用制作成本较低、追溯较困难等因素影响,黑客制作假冒手机网银、运营企业客户端、热门游戏等的应用程序、通过钓鱼短信或小型网站、社交平台、广告平台等渠道散播、以窃取用户钱财的现象将更加猖獗。
三、云平台普及加大数据泄露和网络攻击风险,防护措施和管理机制有待完善。一是云平台的数据安全保护问题。云计算推动数据集中化,海量数据成为网络攻击瞄准的目标,以窃取数据为主要目的的攻击事件将增多,云平台自身的网络安全防护特别是对海量数据安全的防护将面临挑战。二是云平台的安全审核和管理机制问题。目前大多数云服务商的安全审核机制并不完善,用户租用后作何用途云服务商并不清楚,也未作严格审核或周期性检查,因此可能出现黑客在云平台部署钓鱼网站、传播恶意代码或发动攻击的情况。
四、针对基础应用、通用软硬件和国产软硬件的漏洞挖掘将增多,应对机制和披露管理面临挑战。黑客将更加关注应用广泛的网站应用框架、开源软件、集成组件、网络协议等的安全问题。由于基础应用、通用软硬件或国产软硬件的影响范围广泛,容易引发大面积攻击事件,针对这类应用或产品的漏洞信息披露和应对处置面临挑战。
五、智能终端具有带宽较高、全天候在线、系统升级慢、配置较少变动等特点,但由于技术不完善、忽视安全性等原因,大量智能终端设备存在弱口令或安全配置不当等漏洞,安全威胁也随之而来。随着物联网产业的发展和智慧城市的建设,智能生活逐渐推广,连接一切将逐渐成为现实,智能终端自身安全和终端间连接、通信的安全问题,都是物联网面临的安全挑战
六、智能制造面临的网络攻击威胁将凸显,工业互联网发展面临挑战。工业互联网是实现智能制造的必备基础。从近几年的实际案例和统计数据看,针对工业基础设施的网络攻击行为发生频率总体呈逐年增高趋势,攻击手段日益复杂且带有明显的APT特征,攻击危害逐渐加大。