-
2014年網絡基礎設施發展情況總體分析
2015/6/5 8:33:03 來源:中國產業發展研究網 【字體:大 中 小】【收藏本頁】【打印】【關閉】
核心提示: 2014年,“寬帶中國”戰略繼續推進實施,我國基礎網絡建設不斷升級完善,安全防護水平進一步提升,但基礎網絡相關設備仍存在安全風險,日益普及的云服務經常發生因系2014年,“寬帶中國”戰略繼續推進實施,我國基礎網絡建設不斷升級完善,安全防護水平進一步提升,但基礎網絡相關設備仍存在安全風險,日益普及的云服務經常發生因系統故障、網絡攻擊導致的安全問題,影響業務運行和用戶使用。
基礎網絡安全防護水平進一步提升。2014年,工業和信息化部重點圍繞網絡安全防護措施落實、網絡數據安全、用戶個人電子信息保護等內容,繼續推進基礎通信網絡安全防護工作。基礎電信企業不斷加大網絡安全投入,加強體系、制度和手段建設,推動工作系統化、規范化和常態化。根據抽查結果,各企業符合性測評平均得分均在90分以上,風險評估檢查發現的單個網絡或系統的安全漏洞數量較2013年下降72%,檢查發現問題的難度逐年加大。截至2014年年底,各企業已對80%以上的漏洞完成修復,并對其余漏洞采取了應急措施,制定了整改計劃。
基礎網絡設備仍存在較多安全漏洞風險。隨著基礎網絡安全防護工作的深入推進,發現和處置的深層次安全風險和事件逐漸增多。2014年,CNCERT/CC協調處置涉及基礎電信企業的漏洞事件1578起,是2013年的3倍。CNVD收錄與基礎電信企業軟硬件資產相關的漏洞825個,其中與路由器、交換機等網絡設備相關的漏洞占比達66.2%,主要包括內置后門、遠程代碼執行等類型。這些漏洞將可能導致網絡設備或節點被操控,出現竊取用戶信息、傳播惡意代碼、實施網絡攻擊、破壞網絡穩定運行等安全事件。
云服務日益成為網絡攻擊的重點目標。我國基礎電信企業和許多大型互聯網服務商紛紛加快云平臺部署,大力推廣云服務,大量金融、游戲、電子商務、電子政務等業務遷移至云平臺。2014年先后發生了多起因電力、機房線路和網絡故障導致的云服務宕機事件,針對云平臺的攻擊事件也逐年增多,僅由CNCERT/CC協助處置的大規模攻擊事件就有十余起,涉及UCloud公司、浙江寧波某IDC機房等國內云平臺。據有關單位報告,2014年12月中旬,某大型互聯網服務商的云平臺的一家知名游戲公司遭受拒絕服務攻擊,攻擊峰值流量超過450Gbit/s。云平臺運行的穩定性直接影響業務的可用性和連續性,而且針對云平臺上某一目標的攻擊,還可能導致其他業務受到牽連,造成大面積用戶無法訪問或使用。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如有侵權行為,請第一時間聯系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點資訊
- 24小時
- 周排行
- 月排行