[精选]我国互联网网络安全与应急响应33258.pptx
《[精选]我国互联网网络安全与应急响应33258.pptx》由会员分享,可在线阅读,更多相关《[精选]我国互联网网络安全与应急响应33258.pptx(61页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、我国互联网网络安全与应急响应发展与现状国家计算机网络应急技术处理协调中心运行部 张冰2004.12.24 CERNET20042004.12.24 CERNET2004年会年会年会年会National Computer network Emergency Response technical Team/Coordination Center of China主题互联网网络安全面临重大挑战我国互联网网络安全应急工作现状应急组织、策略和方法互联网网络安全应急工作展望结论互联网网络安全面临重大挑战National Computer network Emergency Response technic
2、al Team/Coordination Center of China网络安全漏洞大量存在数据来源CERT/CC网站National Computer network Emergency Response technical Team/Coordination Center of China网络安全漏洞大量存在Windows十大安全隐患Web服务器和服务服务器和服务工作站服务Windows远程访问服务微软微软SQL服务器服务器Windows认证Web浏览器浏览器文件共享LSAS Exposures电子邮件客户端电子邮件客户端 即时信息即时信息Unix十大安全隐患BIND域名系统域名系统Web
3、服务器服务器认证版本控制系统电子邮件传输服务电子邮件传输服务简单网络管理协议开放安全连接通讯层企业服务NIS/NFS 配置不当数据库内核内核来源SANS研究报告National Computer network Emergency Response technical Team/Coordination Center of China网络安全漏洞发展趋势利用漏洞发动攻击的速度加快:Symantec统计,2004年上半年,漏洞公布到攻击代码出现时间:5.8天威胁程度不断增加2004年1-6月,有攻击代码的漏洞中64%属于高度危险,36%属于中度危险漏洞利用分析人员兴趣的变化Web应用的漏洞越来越
4、多Symantec统计,2004年上半年公布了479个与Web应用有关的漏洞,占总数的39%National Computer network Emergency Response technical Team/Coordination Center of China病毒、蠕虫、木马等在互联网上大行其道事例1988年11月:Morris蠕虫,互联网主体瘫痪1989年10月:Wank蠕虫2001年:红色代码、尼姆达蠕虫事件2003年:SQL SLAMMER、口令蠕虫事件、冲击波蠕虫事件2004年5月:震荡波蠕虫事件相互结合,危害无穷“红色代码”将网络蠕虫、计算机病毒、木马程序合为一体Nation
5、al Computer network Emergency Response technical Team/Coordination Center of ChinaCNCERT/CC通过抽样监测发现,仅20042004年上半年年上半年年上半年年上半年,我国遭到Mydoom蠕虫、利用RPC漏洞和LSASS漏洞的几类主要蠕虫攻击的主机数目接近200万台National Computer network Emergency Response technical Team/Coordination Center of China网络安全造成损失越来越大网络堵塞SQL SLAMMER:2003年1月25
6、日发作,造成大面积网络拥塞,部分骨干网络瘫痪,韩国网络基本处于瘫痪状态,我国境内感染主机22600余台业务停顿2001年的红色代码蠕虫就曾经导致航空售票系统瘫痪,旅客滞留机场的事件类似事件还有网上招生停顿、网上交易中断等,威胁生命?造成的财产损失难以估计,数字绝非耸人听闻2001年,尼姆达蠕虫造成的损失估计大大超过26亿美元今日美国报道:黑客每年给全世界电脑网络带来的损失估计高达100多亿美元切肤之痛?National Computer network Emergency Response technical Team/Coordination Center of China攻击手段越发“高超
7、”漏洞发布到攻击出现的时间越来越短Witty蠕虫事件花样翻新,防不胜防尼姆达蠕虫:通过email、共享网络资源、IIS服务器传播变种速度令人惊叹黑客:从单打独斗到“精诚”合作Botnet攻击程序日益自动化、并辍手可得National Computer network Emergency Response technical Team/Coordination Center of China攻击范围和时间的变化全面框架全面框架区域网络区域网络多个局域网多个局域网单个局域网单个局域网单个单个pc目标和破坏目标和破坏的范围的范围1980s1990sTodayFuture第一代第一代第一代第一代 Bo
8、ot Boot virusesvirusesWeeks第二代第二代第二代第二代 Macro Macro virusesviruses Denial of Denial of serviceserviceDays第三代第三代第三代第三代 DistributeDistributed denial of d denial of serviceservice Blended Blended threatsthreatsMinutes下一代下一代下一代下一代 Flash Flash threatsthreats Massive Massive worm-worm-driven driven DDoSDD
9、oS DamaginDamaging payload g payload wormswormsSeconds快速变化的威胁快速变化的威胁National Computer network Emergency Response technical Team/Coordination Center of ChinaNational Computer network Emergency Response technical Team/Coordination Center of China攻击复杂度与攻击者的技术水平攻击复杂度与攻击者的技术水平高高低低19801985199019952000猜口令猜
10、口令自我复制程序自我复制程序口令破解口令破解攻击已知漏洞攻击已知漏洞破坏审计破坏审计后门程序后门程序干扰通信干扰通信手动探测手动探测窃听窃听数据包欺骗数据包欺骗图形化界面图形化界面自动扫描自动扫描拒绝服务拒绝服务工具工具攻击者攻击者攻击者的攻击者的知识水平知识水平攻击的复杂度攻击的复杂度隐秘且高级的扫描工具隐秘且高级的扫描工具偷窃信息偷窃信息网管探测网管探测分布式攻击工具分布式攻击工具新型的跨主机工具新型的跨主机工具National Computer network Emergency Response technical Team/Coordination Center of China20
11、04年网络安全热点网站仿冒(Phishing)建立假网站通过垃圾邮件发送服务器大量发信引诱用户访问使用中奖、系统升级等手段诱使用户输入个人信息主要针对银行和信用卡服务机构National Computer network Emergency Response technical Team/Coordination Center of ChinaNational Computer network Emergency Response technical Team/Coordination Center of China2004年网络安全热点基于Botnet的网络敲诈大量主机被安装了BOT黑客可以
12、通过IRC服务器实施控制随时可能发动攻击BOT可以进行升级,扩大攻击能力National Computer network Emergency Response technical Team/Coordination Center of China2004年网络安全热点手机和无线网络(WLAN)的安全2004年,针对使用Symbian的兰牙手机的病毒出现针对使用PocketPC的验证性攻击程序也被发现手机功能和操作系统通用性不断增强,会有越来越多针对手机的攻击WLAN安全性一直是其应用的关键问题2004年出现了可利用来对IEEE 1278.11b无线接入点进行拒绝服务攻击的漏洞我国互联网网络安
13、全应急工作现状National Computer network Emergency Response technical Team/Coordination Center of China国家整体安全战略需要国家信息化领导小组第三次会议上强调:“加强信息安全保障工作,重点在于坚持积积极极防防御御、综综合合防防范范;全面提高信息安全防护能力;重点保障信息网络和重要信息系统安全;创建安全健康的网络环境;保障和促进信息化发展,保护公众利益,维护国家安全;立足国情、以我为主、管理与技术并重、统筹规划、突出重点;发挥各界积极性,共同 构 筑国国 家家 信信 息息 安安 全全 保保 障障 体体 系系。”
14、National Computer network Emergency Response technical Team/Coordination Center of China国家整体安全战略需要关于加强信息安全保障工作的意见(中办发2003 27号文)指出:“信息安全保障工作的要点在于,实行信息安全等级保护制度,建设基于密码技术的网络信任体系,建设信息安全监控体系,重视信息安全应急处理工重视信息安全应急处理工重视信息安全应急处理工重视信息安全应急处理工作作作作,推动信息安全技术研发与产业发展,建设信息安全法制与标准”国家信息安全战略的近期目标:通过五年五年五年五年的努力,基本建成国家信息安全
15、保障体系。National Computer network Emergency Response technical Team/Coordination Center of China网络安全应急工作的基本目标积极预防及时发现快速响应确保恢复National Computer network Emergency Response technical Team/Coordination Center of China网络安全应急工作的基本原则加强领导统一指挥分工负责 积极预防常备不懈及时预警 协作配合 快速处理确保恢复 National Computer network Emergency R
16、esponse technical Team/Coordination Center of China互联网网络安全应急预案组织体系和职责明确责任、组织保障预警和预防机制事件分级、监测、预警预防、平台要求应急响应分级响应、及时通报/上报信息、协调配合后期处置总结、奖惩评定及表彰应急保障准备预案、队伍、培训、经费、演练、联络机制、监督检查、技术储备National Computer network Emergency Response technical Team/Coordination Center of China互联网网络安全应急预案提出的要求举例各经营性互联单位配合CNCERT/CC,
17、每天12时以前采集其互联网24小时内的运行状态数据发生二级/报警网络安全事件,CNCERT/CC要在8小时内提出建议方案;发生二级/报警网络安全事件,12小时要上报事件动态如何落实?National Computer network Emergency Response technical Team/Coordination Center of China我国公共互联网应急体系从无到有从小到大从弱到强从点到面National Computer network Emergency Response technical Team/Coordination Center of China正面经验:2
18、003.SQL Slammer/口令蠕虫National Computer network Emergency Response technical Team/Coordination Center of ChinaCNCERT/CC简介国家计算机网络应急技术协调处理中心2000年成立,2003年7月中编办批准现名英文“National Computer network Emergency Response technical Team/Coordination Center of China”职责和定位“在信息产业部互联网应急处理协调办公室的直接领导下,负责协调我国各计算机网络安全事件应急小
19、组(CERT)共同处理国家公共互联网上的安全紧急事件,为国家公共互联网、国家主要网络信息应用系统以及关键部门提供计算机网络安全的监测、预警、应急、防范等安全服务和技术支持,及时收集、核实、汇总、发布有关互联网安全的权威性信息,组织国内计算机网络安全应急组织进行国际合作和交流的组织。National Computer network Emergency Response technical Team/Coordination Center of China目前具备的主要能力大规模异常事件的发现能力理论上确认大规模网络安全事件所需要时间不到原来的十分之一重大网络安全事件的初步监测分析能力包括感染范
20、围和速度、控制效果、对网络的影响情况等攻击事件的分布式自动验证拓扑发现和定位分析分布式问题网站发现系统National Computer network Emergency Response technical Team/Coordination Center of China2004年1-10月接到事件报告情况National Computer network Emergency Response technical Team/Coordination Center of China与国际应急组织密切合作Global Problem,Global Solution:跨国进行的计算机攻击事件的
21、处理推动了国际应急组织的合作2002年8月,成为FIRST正式成员APCERT创始成员和指导委员会成员同韩国、日本、马来西亚、巴西、澳大利亚多个国家CERT组织保持密切的合作开始与东盟、泛美、欧洲等地区CERT组织建立合作渠道应急组织、策略和方法一些建议National Computer network Emergency Response technical Team/Coordination Center of China面临的基本问题如何用合理的投入,使组织面临的整体网络安全风险降低到可以接受的程度安全是相对的,不是绝对的不同层面:国家、企业、个人是否真正知道面临哪些风险?如何描述风险?
22、安全的水平不是用投入多少来衡量?National Computer network Emergency Response technical Team/Coordination Center of China如何保障整体的安全有明确整体的网络安全策略适合组织需要的网络安全应急小组(至少应该有POC)详细的规章、流程、手册,并真正得到贯彻建立监测技术平台与应急工具库开展应急培训、演练网络安全知识、信息、经验积累、共享与交换提高组织和个人网络安全意识National Computer network Emergency Response technical Team/Coordination Ce
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 我国 互联网 网络安全 应急 响应 33258
限制150内