内容简介
第一部分 日益严峻的全球网络安全形势
一、网络威胁影响国家政治军事安全
(一)敏感信息泄漏影响政治安全
(二)网络攻击影响国家军事安全
(三)网络攻击规模将会不断加剧
二、网络的强依赖性导致灾难性后果
(一)对工业系统的攻击波及面广
(二)对金融系统的攻击日益严重
(三)核设施遭打击后果难以预测
(四)网络攻击造成社会运转瘫痪
三、网络攻击全方位威胁商业的发展
(一)大型关键企业是主要攻击点
(二)网络攻击窃取金融商业机密
(三)企业邮箱存在严重安全风险
四、网络安全关涉每一个体切身利益
(一)超半数网民通讯信息被泄漏
(二)网络诈骗侵害个体财产权益
(三)网络入侵危及个体生命安全
五、企业网络安全防护存在严重不足
(一)恐暴露问题而存在侥幸心理
(二)重自身损失而忽略社会责任
(三)动态防御应急缺乏相应意识
第二部分 WannaCry事件分析及其反思
一、WannaCry事件的背景及其影响
(一)WannaCry事件的发生背景
(二)WannaCry事件的空前影响
二、WannaCry技术分析及攻击流程
(一)“三位一体”新型网络病毒
(二)WannaCry的整体攻击流程
三、WannaCry与永恒之蓝关系分析
(一)永恒之蓝研发及泄漏的简介
(二)WannaCry攻击与永恒之蓝
(三)外国军用武器民用化的初次尝试
四、关于WannaCry事件的安全反思
(一)企业网络安全防护现存问题
(二)网络恐怖主义威胁逐渐显现
(三)网络攻击向各智能终端蔓延
(四)网络安全维护需国家和企业联动
五、WannaCry事件的法律视角分析
第三部分 未来网络安全热点及趋势预测
一、网络漏洞及其攻击威胁持续蔓延
(一)金融网站漏洞威胁更加复杂
(二)网站挂马攻击将会重新兴起
(三)劫持智能硬件致使隐患迭出
二、高级持续性威胁将会呈现新特点
(一)APT对基础设施的攻击日益活跃
(二)对特定个人移动端攻击增多
三、互联网应用环境安全愈加不可控
(一)未知威胁挑战传统检测方法
(二)安全事件挑战企业响应能力
(三)应用环境安全越来越不可控
(四)关键信息基础设施防护不足
第四部分 维护网络安全的国际行为准则
一、公共权力主体的行为准则
(一)有责任和权力维护本国网络安全
(二)加强漏洞管理从而减少网络威胁
(三)妥善应对APT攻击相关网络犯罪
(四)支持军民融合发展促进社会协作
(五)通过国内立法进行网络武器管控
(六)应就网络武器管控达成国际条约
(七)建立网络武器泄露外交通报机制
二、网络运营主体的行为准则
(一)提供安全的网络服务和运行环境
(二)确保网络数据和个人信息的安全
(三)对供应链及其员工加强网络安全教育
(四)以积极的态度参与网络安全建设
(五)建立数据驱动协同联动防御体系
(六)建立有效网络安全应急响应体系
三、网络安全企业的行为准则
(一)规范网络安全漏洞挖掘行为
(二)保障网络用户个人信息安全
(三)参与网络安全信息共享活动
(四)应对网络安全重大突发事件
四、网络用户主体的行为准则
(一)加强网络安全意识,抵御网络安全威胁
(二)承担依法用网责任,履行文明上网义务
(三)利用投诉举报机制,发挥社会监督作用
第五部分 维护网络空间安全的中国行动
一、维护网络安全法律路径
(一)确立科学的网络安全立法思路
(二)强调预防对网络安全维护的重要性
(三)通过法律解释合理化法律适用
二、加强网络安全支持力度
(一)通过政治决策强调网络安全重要性
(二)立法保障信息共享和人才培养
(三)提高网络安全保障的财政投入
三、着力培养网络安全人才
(一)网络安全人才培养纳入国家战略
(二)建立世界一流网络安全学院
(三)增强网络安全教育的实践性
四、落实网络安全保障义务
(一)更新服务提供者的安全理念
(二)强化对网络主体行为的管理
(三)建立网络安全责任追究机制
PART Ⅰ THE INCREASINGLY SERIOUS GLOBAL NETWORK SECURITY SITUATIONS
1.CYBER THREATS IMPACT NATIONAL POLITICAL AND MILITARY SECURITY
(1) LEAKAGE OF SENSITIVE INFORMATION IMPACTS THE POLITICAL SECURITY
(2) THE ATTACKS OF CYBER AFFECTS NATIONAL MILITARY SECURITY
(3) THE SCALE OF CYBER ATTACKS WILL BE INCREASING
2.THE HEAVY DEPENDENCY ON THE INTERNET BRINGS ABOUT CATASTROPHIC CONSEQUENCES
(1) THE ATTACKS ON THE INDUSTRIAL SYSTEM HAVE A WIDE COVERAGE
(2) THE ATTACKS ON FINANCIAL SYSTEM ARE MORE AND MORE SERIOUS
(3) IT IS DIFFICULT TO PREDICT THE CONSEQUENCES OF ATTACKS TO NUCLEAR FACILITIES
(4) CYBER ATTACKS CAUSE PARALYSIS TO SOCIAL OPERATION
3.CYBER ATTACKS COMPREHENSIVELY THREATEN THE BUSINESS DEVELOPMENT
(1) LARGE KEY ENTERPRISES ARE THE MAIN ATTACKED POINTS
(2) THE ATTACKS OF CYBER STEAL FINANCIAL BUSINESS SECRETS
(3) THERE IS A SERIOUS SECURITY RISK IN ENTERPRISE MAILBOX
4.CYBER SECURITY IS RELATED TO EACH INDIVIDUAL’S VITAL INTERESTS
(1) MORE THAN HALF OF INTERNET USERS’ COMMUNICATION INFORMATION IS LEAKED
(2) CYBER FRAUD INFRINGES INDIVIDUAL PROPERTY RIGHTS AND INTERESTS
(3) CYBER INTRUSION ENDANGERS INDIVIDUAL LIFE SECURITY
5.THE ENTERPRISE CYBER SECURITY PROTECTION EXISTS SERIOUS INSUFFICIENCE
(1) FEAR OF EXPOSURE PROBLEMS AND HAVE FLUKE MIND
(2) FOCUSING ON THEIR OWN LOSSES AND IGNORING SOCIAL RESPONSIBILITY
(3) LACK OF CORRESPONDING AWARENESS OF DYNAMIC DEFENSE AND EMERGENCY RESPONSE
PART Ⅱ WANNACRY INCIDENT ANALYSIS AND ITS REFLECTION
1.THE BACKGROUND OF WANNACRY INCIDENT AND ITS EFFECTS
(1) THE BACKGROUND OF WANNACRY INCIDENT
(2) THE UNPRECEDENTED EFFECT OF THE WANNACRY INCIDENT
2.WANNACRY TECHNICAL ANALYSIS AND ATTACK PROCESS
(1) “TRINITY” NEW INTERNET VIRUS
(2) WANNACRY’ S OVERALL ATTACK PROCESS
3.ANALYSIS OF THE RELATIONSHIP BETWEEN WANNACRY AND THE ETERNAL BLUE
(1) BRIEF INTRODUCTION TO ETERNAL BLUE R & D AND LEAKAGE
(2) WANNACRY ATTACK AND THE ETERNAL BLUE
(3) THE INITIAL ATTEMPT OF CIVILIAN USE OF MILITARY WEAPONS
4.SECURITY REFLECTION ON WANNACRY INCIDENT
(1) EXISTING PROBLEMS OF ENTERPRISE CYBER SECURITY PROTECTION
(2) THE THREAT OF CYBER TERRORISM IS EMERGING
(3) CYBER ATTACKS SPREAD TO THE INTELLIGENT TERMINALS
(4) CYBER SECURITY MAINTENANCE NEEDS NATIONAL AND ENTERPRISE LINKAGE
5.ANALYSIS OF WANNACRY INCIDENT FROM LEGAL PERSPECTIVE
PART Ⅲ THE FUTURE CYBER SECURITY HOT SPOTS AND TREND FORECAST
1.THE NETWORK VULNERABILITIES AND THEIR THREAT OF ATTACK CONTINUES TO SPREAD
(1) FINANCIAL SITES’ VULNERABILITY THREATS ARE MORE COMPLEX
(2) EMBEDDING TROJAN IN SITE WILL BE RE-EMERGING
(3) HIJACK SMART HARDWARE TO CAUSE HIDDEN DANGER
2.THE HIGH-LEVEL SUSTAINABLE THREAT WILL SHOW NEW FEATURES
(1) ATTACKS ON INFRASTRUCTURE ARE BECOMING INCREASINGLY ACTIVE
(2) ATTACKS ON SPECIFIC INDIVIDUAL MOBILE TERMINALS INCREASE
3.INTERNET APPLICATION ENVIRONMENT SECURITY IS INCREASINGLY UNCONTROLLABLE
(1) UNKNOWN THREATS CHALLENGE TRADITIONAL DETECTION METHODS
(2) SECURITY INCIDENTS CHALLENGE ENTERPRISE RESPONSE CAPABILITIES
(3) THE APPLICATION ENVIRONMENT SECURITY IS MORE AND MORE UNCONTROLLABLE
(4) LACK OF PROTECTION FOR CRITICAL INFORMATION INFRASTRUCTURE
PART Ⅳ INTERNATIONAL CODE OF CONDUCT FOR CYBER SECURITY MAINTENANCE
1.THE CODE OF CONDUCT FOR PUBLIC POWER SUBJECTS
(1) HAVE THE RESPONSIBILITY AND POWER TO MAINTAIN THEIR OWN COUNTRY’S CYBER SECURITY
(2) STRENGTHEN VULNERABILITY MANAGEMENT TO REDUCE CYBER THREATS
(3) PROPERLY DEAL WITH CYBER CRIMES RELATED TO APT ATTACKS
(4) SUPPORT MILITARY AND CIVILIAN INTEGRATED DEVELOPMENT AND PROMOTE SOCIAL COOPEIRATION
(5) CONTROL CYBER WEAPONS THROUGH DOMESTIC LEGISLATION
(6) INTERNATIONAL TREATIES ON CYBER WEAPON CONTROL SHOULD BE REACHED
(7) ESTABLISH A DIPLOMATIC REPORTING MECHANISM FOR THE DISCLOSURE OF CYBER WEAPONS
2.NETWORK OPERATORS’ CODE OF CONDUCT
(1) PROVIDE A SECURE NETWORK SERVICE AND OPERATING ENVIRONMENT
(2) ENSURE THE SECURITY OF NETWORK DATA AND PERSONAL INFORMATION
(3) STRENGTHEN THE CYBER SECURITY EDUCATION FOR SUPPLY CHAIN AND ITS STAFF
(4) TAKE A POSITIVE ATTITUDE TO PARTICIPATE IN CYBER SECURITY CONSTRUCTION
(5) ESTABLISH A DATA-DRIVEN COLLABORATIVE DEFENSE SYSTEM
(6) ESTABLISH AN EFFECTIVE CYBER SECURITY EMERGENCY RESPONSE SYSTEM
3.CYBER SECURITY ENTERPRISES’ CODE OF CONDUCT
(1) REGULATE THE CYBER SECURITY VULNERABILITY EXCAVATING BEHAVIOR
(2) PROTECT THE NETWORK USERS’ PERSONAL INFORMATION SECURITY
(3) PARTICIPATE IN CYBER SECURITY INFORMATION SHARING ACTIVITIES
(4) DEAL WITH SUDDEN MAJOR CYBER SECURITY INCIDENTS
4.NETWORK USERS’ CODE OF CONDUCT
(1) STRENGTHEN THE AWARENESS OF CYBER SECURITY, RESIST THE THREAT OF CYBER SECURITY
(2) BEAR THE RESPONSIBILITY OF USING THE INTERNET ACCORDING TO LAW, PERFORM THE OBLIGATION OF GOING ON-LINE WITH CIVILITY
(3) TAKE USE OF COMPLAINTS AND REPORTING MECHANISM,PLAY A ROLE OF SOCIAL SUPERVISION
PART Ⅴ CHINA’ S ACTIONS TO MAINTAIN CYBERSPACE SECURITY
1.LEGAL PATH FOR THE MAINTENANCE OF CYBER SECURITY
(1) ESTABLISH A SCIENTIFIC CYBER SECURITY LEGISLATION IDEAS
(2) STRESS THE IMPORTANCE OF PREVENTION TO CYBER SECURITY
(3) RATIONALIZE LAW APPLICATION THROUGH LEGAL INTERPRETATION
2.STRENGTHEN CYBER SECURITY SUPPORT
(1) STRESS THE IMPORTANCE OF CYBER SECURITY THROUGH POLITICAL DECISION-MAKING
(2) PROTECT INFORMATION SHARING AND PERSONNEL TRAINING BY LEGISLATION
(3) IMPROVE THE FINANCIAL INPUT IN PROTECTION OF CYBER SECURITY
3.FOCUS ON TRAINING CYBER SECURITY TALENTS
(1) INCORPORATE TRAINING OF CYBER SECURITY TALENTS INTO THE NATIONAL STRATEGY
(2) ESTABLISH A WORLD FIRST-CLASS CYBER SECURITY INSTITUTE
(3) ENHANCE THE PRACTICALITY OF CYBER SECURITY EDUCATION
4.IMPLEMENT OBLIGATIONS OF MATAINING CYBER SECURITY
(1) UPDATE THE SERVICE PROVIDER‘S SECURITY CONCEPTION
(2) STRENGTHEN THE MANAGEMENT OF THE BEHAVIOR OF CYBER SUBJECTS
(3) ESTABLISH CYBER SECURITY ACCOUNTABILITY MECHANISM