积极预防 及时发现
快速响应 力保恢复
CNCERT/CC(简称国家互联网应急中心)编著《2008年中国互联网网络安全报告》一书出版
发布时间:2009-06-24 信息来源:管理员

    本月,《2008年中国互联网网络安全报告》正式出版发行。 

    本报告是由国家计算机网络应急技术处理协调中心(简称国家互联网应急中心,CNCERT 或CNCERT/CC)撰写的关于2008 年中国互联网网络安全状况的权威报告,内容涉及2008 年网络安全监测数据统计、网络安全宏观态势分析、网络安全事件案例分析、网络安全信息动态等,相关数据信息均来源于CNCERT的网络安全监测、事件受理、应急处置等工作。

    本报告作为我国互联网网络安全状况的权威分析和描述,可供政府部门、企事业单位和社会公众用户参考,以便读者更好地制定本部门、本单位的信息化安全方案和策略,并提高广大互联网用户的安全意识。

    报告前言

    2008年,微软浏览器(IE 7.0)出现的一次重大安全漏洞引起了互联网安全界的高度关注,在专业机构发布有关安全公告并经媒体宣传后,更是引起了广泛担忧。然而,在已经成为全球互联网用户第一大国的中国,究竟有多少台计算机存在着漏洞?又有多少用户受到了影响?从各方面公开的报告来看,并没有一个明确的答案。

    2008年8月8日,第29届夏季奥运会在北京隆重开幕,在欢乐、祥和的气氛中演绎出令世人惊叹的平安奥运。然而,绝大多数人并不了解,在奥运会开幕前夕,中国的互联网网络安全状况曾急剧恶化,奥运会面临着巨大的网络安全威胁。究竟出现了哪些网络安全威胁?而最终又是通过什么样的措施使得这些网络安全隐患得以消除,从而保障了奥运会的顺利举行,这也是鲜为人知的。

    国家计算机网络应急技术处理协调中心(简称国家互联网应急中心,CNCERT或CNCERT/CC)在工业和信息化部的指导和业界同行的大力支持下,历经近十年的研究和尝试,建设了国家级的网络安全监测平台,建立了涉及国内外百余个机构和部门的网络安全事件通报和处理合作机制,掌握了较为全面的网络安全监测数据和事件信息。

    自2004年起,国家互联网应急中心开始每年撰写和发布《CNCERT网络安全工作报告》,为相关部门和公众了解国家网络安全状况和发展趋势提供了翔实、可靠的数据。2008年,国家互联网应急中心在技术监测、预警和应急处置能力上得到较大提升,进一步扩展了合作范围,深化了合作内容,成功经受了2008年北京奥运会网络信息安全保障及一系列重大网络安全事件的考验。因此,2008年的网络安全数据将比以往更加全面、准确,能够在更大的程度上反映我国互联网安全的真实状况和发展趋势。也鉴于此,国家互联网应急中心自2008年开始将《CNCERT网络安全工作报告》更名为《中国互联网网络安全报告》。

    《2008年中国互联网网络安全报告》(以下简称“报告”)的内容涵盖了互联网网络安全宏观形势判断、网络安全监测数据分析、网络安全事件案例详解、网络安全政策和技术动态跟踪等多个方面。其中,对网络安全事件接收和处置情况、木马和僵尸网络监测情况、被篡改网站监测情况、恶意代码捕获情况等内容均给出了较为细致的横向和纵向对比,这些都为反映公共互联网安全形势变化提供了客观的数据支持。同时,报告对北京奥运会网络信息安全保障工作进行了回顾和总结,并关注我国网络安全应急组织的发展、国内外网络安全应急服务的交流与合作等情况。此外,着眼于2009年的网络安全热点和重点问题,报告亦给出了相应的意见和建议。


    本报告可以在电子工业出版社网上书店购买http://www.phei.com.cn/bookshop/bookinfo.asp?booktype=main&bookcode=TP087230,也可以在其他实体书店或网上书店购买。

    本报告样章请参见《2008年中国互联网网络安全报告》样章文件。