2016年3月18日,中國互聯網協會、國家互聯網應急中心在京聯合發布《中國互聯網站發展狀況及其安全報告(2016)》。報告顯示,2015年被植入后門的中國網站數量為75028個,較2014年增長86.7%。
以下是《報告》摘要:
一、中國網站規模發展迅猛。截至2015年12月底,中國網站總量達到426.7萬余個,同比年度凈增長62萬余個,超過前五年中國網站凈增量總和,中國網站所使用的獨立域名共計561.7萬余個,網站主辦者達到327.3萬余個。全國提供教育、醫療保健、藥品和醫療器械、新聞等專業互聯網信息服務的網站2.3萬余個。
二、互聯網接入市場競爭日趨激烈,市場集中度進一步提升。一是互聯網接入市場競爭日趨激烈。從事網站接入服務業務的市場經營主體快速增長,2015年全國新增54家。二是國退民進加劇,市場集中度進一步提升。三家基礎電信企業直接接入的網站為中國網站總量的6%,同比下降1個百分點。而接入網站數量排名前20的接入服務商接入網站數量占比由2014年底的58.13%提高到2015年底的64.96%。接入網站數量在1萬以上的重點接入服務商數量比2014年減少2家為54家,54家重點接入服務商接入網站總量為中國網站總量的77.1%,比2014年提高4個百分點。三是市場份額相對均衡。單一接入服務商市場份額均未超過30%。四是民營接入服務商發展成就越來越顯著。以騰訊云為代表的新型云計算公司發展迅速,接入網站數量排名前10的接入服務商均為民營接入服務商,接入網站數量排名前20的接入服務商中只有一家基礎電信企業省級公司,且排名在第十五。
三、中國網站區域發展不協調、不平衡,區域內相對集中。截止到2015年底,東部地區網站占比69.28%,中部地區占比18.01%,西部地區占比12.71%。無論從網站主辦者住所所在地統計,還是從接入服務商接入所在地統計,網站主要分布在廣東、北京、江蘇、上海、浙江、福建、山東等東部沿海省市;中部地區網站分布主要在河南、安徽和湖北,西部地區網站主要集中分布在四川、重慶和陜西。
四、中國網站主辦者中單位舉辦網站所占比例進一步提高。在426.7萬個網站中,網站主辦者為“單位”舉辦的網站達到323.5萬余個,占中國網站總量的75.8%,同比提高18.7%。其中“企業”舉辦網站達到301.9萬余個,較2014年底增長49.3萬余個。主辦者性質為“個人”的網站103.1萬余個,較2014年底增長11萬余個,主辦者性質為“事業單位”、“政府機關”、“社會團體”的網站較2014年底分別出現小幅增長。中國網站主辦者組成情況見圖1-1。
(圖1-1:截至2015年12月底中國網站主辦者組成情況)
五、網站主辦者配置使用網站域名的選擇性增多,但仍相對集中。截至2015年12月底,“.com”域名使用數量最多,達到350萬余個,其次為“.cn”和“.net”域名,各使用146.9萬余個和33萬余個,較2014年底分別增長54.1、17.4和3.5萬余個。中國網站注冊使用各類頂級域使用情況如圖1-2所示。
(圖1-2:截至2015年12月底中國網站注冊使用的各類頂級域占比情況)
六、中國網站注冊使用新通用頂級域和中文域名的積極性顯著提高。截至2016年1月20日,全球新通用頂級域注冊量接近1,164萬個, 來自中國的注冊量為518,361,3個,占全部新通用頂級域注冊量的44.8%,比排名第二的美國的三倍還多,占據了全球新頂級域名市場的半壁江山。注冊量排在前十名的新通用頂級域中有四個來自中國,依次為:top、wang、網址、ren。
在使用上,截至2015年12月底,“.中國”、“.公司”、“.網絡”、“.商城”等24類中文頂級域在備案系統中備案的域名總數達到7.3萬余個,具體情況。
2015年全年,網站注冊使用“.wang”、“. ren”、“.商城”、“.我愛你”、“.集團”等多個新通用頂級域名的備案數量持續增長,其中.wang占比64.7%,在新通用頂級域中占領半壁江山,其次為.ren和.網址,詳細情況見下圖。
(圖1-5:截至2015年12月底“.wang”、“.ren”等新通用頂級域占比情況)
七、專業互聯網信息服務網站持續增長,文化類網站增幅最大。截至2015年12月底,專業互聯網信息服務網站共計2.3萬余個,主要集中在教育、醫療保健、藥品和醫療器械等行業和領域,新聞、視聽節目、出版等行業和領域發展規模相對較小。較2014年底相比,各類專業互聯網信息服務網站均有所增長,其中文化類網站增幅最大,同比增長43.3%。
八、互聯網金融等新業態發展態勢良好。2015年是互聯網金融快速發展的一年,國家系列戰略規劃的部署、互聯網信息技術的普及應用使得互聯網與金融的融合程度越來越深、融合廣度不斷拓展,傳統的金融機構以及業內優秀的互聯網金融企業不斷探索,逐步形成了一個業務形態豐富、服務形式創新、參與主體多樣化的生態系統。據公信點評網(www.dianping.wang)統計,截至2015年底,互聯網金融類網站共計4045個,其中廣東(733個)、山東(494個)、北京(462個)、上海(379個)、浙江(369個)位列全國前五名。互聯網金融相關主管部門正根據《關于促進互聯網金融健康發展的指導意見》(銀發〔2015〕221號)的要求不斷完善互聯網金融的規則、制度,為互聯網金融的健康發展營造良好的政策環境。
九、網站接入、網站加速、網站安全已成為互聯網接入市場中的三項基本業務。采用網站加速、網站安全防護等互聯網新技術新業務的網站數量及規模正在快速增長。2015年從事網站加速、網站安全防護等互聯網新技術新業務的網宿科技、知道創宇等互聯網企業的規模也在日益擴大。據Alexa統計,網站排名前100和前500的中國網站使用CDN服務的比例已分別達到91%和73%,相對前幾年的CDN滲透率顯著提升。2015年從事CDN的網宿科技業績增長持續超預期,全年網宿營業收入29.3億元,同比增長53.4%。知道創宇旗下云安全防御平臺已對全國80余萬網站做出安全防護。
十、中國網站語種呈多元化發展趨勢。截至2015年12月底,中國網站中除簡體中文、繁體中文和英語之外,使用其他語言網站的數量較2014年底增長6000余個,其中包含法語、藏語、維吾爾語、蒙古語、哈薩克語、柯爾克孜語、西班牙語、日語、俄羅斯語等14種語言。
十一、中國互聯網行業創新創業更加活躍與頻繁。互聯網領域的創業創新正在引領新一輪科技革命和產業變革,互聯網領域呈現出前所未有的創業創新熱情和氛圍。從2015年“中國互聯網企業100強”排行榜來看,在前十位中有三家企業發生變化,阿里巴巴躍升第一,攜程、搜房首次躋身前十。創業創新是否成功與網站生存周期關系密切,2015年全年新開通的中國網站數量110.3萬余個,平均每月新開通網站9.1萬余個;全年網站主辦者自行停辦的中國網站48.3萬余個,平均每月自行停辦的網站4萬余個。2015年網站主辦者新開通及自行停辦的中國網站數量月變化情況見圖1-7。
(圖1-7:2015年網站主辦者新開通及自行停辦的中國網站數量月變化情況)
十二、中國網站安全仍面臨更加復雜嚴峻的安全態勢。網站作為互聯網的主要入口,面臨著以癱瘓目標業務系統、竊取用戶有價值信息、控制大規模服務器(或設備)資源等為主要目的攻擊威脅。據CNCERT監測發現,2015年網頁仿冒、拒絕服務攻擊等已經形成成熟地下產業鏈的威脅仍然呈現增長趨勢,針對中國網站的仿冒頁面(URL鏈接)191699個,較2014年增長85.7%,涉及IP地址20488個,較2014年增長199.4%。網頁篡改、網站后門等攻擊事件層出不窮,黨政機關、科研機構、重要行業單位網站依然是黑客組織攻擊特別是APT攻擊的重點目標。2015年被植入后門的中國網站數量為75028個,較2014年增長86.7%,其中政府網站為3514個,較2014年增長130%。其中3.1萬余個境外IP地址通過植入后門對境內6.0萬余個網站實施遠程控制,境外控制端IP地址和所控制境內網站數量分別較2014年增長63%和82%,而位于美國的4361個IP地址通過植入后門控制了我國境內11245個網站,入侵網站數量居首位。APT28、圖拉、方程小組、海蓮花等多個具有特殊目的的APT攻擊黑客組織不斷浮出水面,網絡空間的博弈愈演愈烈,黨政機關、科研院所甚至商業公司都成為重要攻擊目標。網站數據泄露風險則成為網站運營管理方需要直面的突出問題,同時也直接成為用戶能具體感知的安全事件。
報告還對黑客地下產業專項治理、2015年DDOS威脅報告、反網絡欺詐、第三代Web服務器與未知攻擊防御、互聯網金融(P2P)行業安全、域名市場及服務安全等方面作專題論述。