前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇互聯網安全調研報告范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
近日,全球網絡安全領導廠商賽門鐵克公司一項針對企業數據安全現狀的全新調研報告。該報告覆蓋全球11個市場,共邀請1100 名首席信息安全官(CISO)參與調研。報告結果顯示,云安全是中國首席信息安全官最擔憂的挑戰。不僅如此,中國首席信息安全官更關注自身企業是否擁有快速應對網絡攻擊的能力。
針對云的攻擊范圍不斷增大
賽門鐵克的調查顯示,云安全成為中國CISO所面臨的棘手問題。絕大數的CISO(92%)認為,確保云應用合規是他們所面臨的最大的工作壓力之一。在行業合規性方面,中國CISO最擔心自身企業是否能夠充分跟蹤已批準的云應用中的活動(29%),以及公司員工是否使用未被批準的云應用(23%)。
此外,中國CISO針對云安全的擔憂還包括:在云應用中廣泛分享合規所管控的敏感數據(21%),對企業所屬移動設備的管理(16%),以及遵守國家和地區特定的數據保留和管理條例(11%)。
賽門鐵克調研顯示,針對云安全話題,中國CISO在2017年最關注的企業外部威脅主要包括:數據泄露(30%)、系統漏洞利用(23%)、身份認證和證書破壞(20%)。除此之外,CISO最關注的內部威脅包括:員工違反安全合規要求(26%)、不安全的企業應用(22%)、數據丟失(21%)。
對端到端解決方案的需求
賽門鐵克的調研顯示,為了加強信息安全,所有受訪的中國CISO(100%)表示,計劃在今年增加IT人員安全培訓的支出,確保企業數據在本地系統、移動應用和云服務之間傳輸的安全性。新加入的IT員工在入職培訓期間將接受平均13個小時的安全培訓。值得提出的是,中國CISO所計劃的支出高于所有其他受調研的國家。
對數據安全、滿足合規性和數據保留等方面的需求,促使中國CISO尋找加密(Encryption)或標記化(Tokenization)解決方案來支持企業的軟件即服務(SaaS)計劃。賽門鐵克的調查顯示,絕大數(98%)的中國CISO認為,云數據標記化是滿足數據保留和數據管理條例的最佳方式――80%的受訪者表示使用標記化方法;77%的中國CISO表示使用加密技術來保護云中數據;60%的受訪者表示自身企業同時使用加密技術和標記化方法。值得一提的是,與其他受訪國家相比,中國CISO采用標記化方法的比例更高。
羅少輝表示:“網絡罪犯組織在進行犯罪活動時往往伺機而動,他們會利用合法的操作系統、工具和云服務中的漏洞來破壞企業網絡。為了有效地對抗這些犯罪行為,首席信息安全官需要擁有卓越的可見性和管控力,對用戶通過云上傳、存儲和共享的敏感內容進行管理。出色的CISO不會依靠一次性修復和被動的補丁來保護機密信息,而是通過主動部署端到端解決方案來消除可被利用的潛在漏洞和威脅。”
電郵攻擊再受關注
過去,網絡攻擊組織主要集中利用零日漏洞發動具有針對性的攻擊。但隨著“漏洞賞金” 計劃的日益普及,產品在開發過程中對安全因素的重點關注,以及國家、企業和個人用戶對安全解決方案的采用和部署,攻擊者越來越難發現和利用零日漏洞,這迫使他們重新采用一些常用攻擊途徑――電子郵件就是其中之一。
賽門鐵克第22期《互聯網安全威脅報告》顯示,2016年是網絡攻擊極其活躍的一年,全球先后發生多起大型網絡攻擊事件,例如令人震驚的造成數千萬美元損失的虛擬銀行劫案,蓄意破壞美國選舉的黑客攻擊,利用物聯網設備發動的史上最大規模的DDoS攻擊,以及近期席卷全球150個國家的WannaCry勒索軟件攻擊。
2016年,惡意電子郵件成為各類網絡攻擊團伙的首選 “武器” ,無論是有政府背景的間諜團伙,還是電子郵件群發勒索團伙都對其情有獨鐘。第22期賽門鐵克《互聯網安全威脅報告》指出,電子郵件中的惡意軟件比例在2016年出現明顯上升,達到1:131,成為五年來最高比例。在中國,該情況更為嚴重,比例為1:63――這意味著,每63封電子郵件中就有一封帶有惡意軟件。此外,利用魚叉式網絡釣魚電子郵件的商務電郵詐騙(BEC)騙局也受到攻擊者的青睞,在 2016 年出現明顯的增加。
羅少輝認為:“電子郵件是當今極為重要的通信工具,無論企業還是個人都十分依賴電子郵件作為生活和工作的溝通工具。攻擊者只需要通過簡單的欺騙手段便能夠成功誘惑受害者打開附件、點擊鏈接或泄露憑據,無需任何漏洞就可以完成。”
偽裝成信息化工具
隨著人們對網絡安全意識的提高,網絡攻擊者也在不斷改進利用郵件的攻擊手段,來確保目標在完善電子郵件安全防御前,搶占感染設備的先機。
Office宏和PowerShell成為常用的攻擊工具,該釣魚郵件偽裝成來自 Gmail 官方管理員的郵件,并在郵件中表示:受害人的郵箱可能已經受到感染,提示他需要重設密碼來確保賬戶的安全。該釣魚郵件中包含了一個短URL來掩飾真正的惡意URL。當受害人點擊該URL,就會進入一個“冒牌”的 Gmail賬戶密碼重置網頁。整個攻擊過程中,黑客僅通過簡單的社交詐騙技術,便輕松獲取了目標設備的密碼。
與此同時,越來越多的攻擊者選擇使用下載器在目標設備中安裝惡意程序。大多數企業不愿意通過電子郵件網關攔截全部Office文件,因為這樣可能影響合法的電子郵件,這一點是Office宏下載程序廣泛流行的重要原因。同時,腳本文件的易混淆性可使其躲避檢測,這是JavaScript下載程序泛濫加劇的原因之一。
BEC詐騙簡單直接
前文提到攻擊者在2016年愈發傾向于采用簡單的工具和看起來平淡無奇的招數,而這卻能夠給企業和目標組織帶來巨大的災難。作為社交騙局的其中一種,商務電郵詐騙在去年出現顯著的增加。此類攻擊也被稱為CEO欺詐或“鯨釣”攻擊。詐騙者只需偽裝成企業CEO或其他高管,向其員工發送仿冒電子郵件,隨后要求員工進行網上轉賬,便可完成攻擊。
賽門鐵克通過分析2016年所的623起重大惡意電子郵件攻擊活動后發現,BEC騙局所發送的郵件多是在工作日,郵件主題通常包含“請求(Request)”“付款(Payment)”“緊急(Urgent)”“發票(Invoice)”“訂單(Order)”“賬單(Bill)”等字樣。其中,“請求”是BEC詐騙郵件主題中最常用的關鍵字(25%),緊隨其后的分別是“付款” (15%)和“緊急”(10%)。
使用金融關鍵字發起攻擊已經成為惡意電子郵件攻擊的特征之一。這一發現表明,攻擊者利用這種手段的成功率非常高。由于大多數企業每天都會收到大量來自客戶和供應商的常規業務郵件,因此一旦這些電子郵件成功躲避安全軟件,用戶十分容易受到蒙蔽,從而點擊郵件。由于BEC騙局的利益回報率十分誘人,預計在2017 年,此類詐騙將會繼續呈現增長勢頭。
電郵成為勒索危害主要途徑
關鍵詞:在校大學生;信息消費;特征
中圖分類號:F27文獻標識碼:Adoi:10.19311/ki.16723198.2016.19.026
信息消費作為在校大學生精神消費領域的一項重要內容,能夠解決在校大學生在文化教育、娛樂、醫療保健、體育健身、交通通訊等方面的消費需求。本文對蘭州市安寧區四所高校在校大學生的信息消費狀況進行了調查,發現該地區在校大學生信息消費呈現可支配收入偏低,信息消費結構不合理,信息消費素質偏低等特征。
1調查設計及被調查對象的基本情況
1.1調查問卷的設計
調查問卷主要從信息產品、信息內容、信息服務三個方面進行,對在校大學生的信息產品消費、交通消費、網絡通信消費、文化教育娛樂消費、體育健身消費、醫療保健消費、網絡購物等信息消費支出情況,以及在校大學生的基本信息、生活費用開支、宿舍用電、信息消費素養、消費類APP的使用情況等進行了調查。
1.2問卷發放及調查對象基本情況
調查主要選取了西北師范大學、甘肅政法學院、蘭州交通大學、甘肅農業大學等四所高校在校大學本科生、研究生進行了問卷調查,調查采取當場填寫與回收的辦法,以提高回收率、獨立性、真實性。本次調查結果的數據采用SPSS 22.0軟件進行數據統計分析,以保證結果的正確性和可靠性。
2調查結果分析
2.1基本問題分析
2.1.1收入水平
收入水平是影響在校大學生信息消費水平的重要因素,是在校大學生進行信息消費的重要前提之一,同時也是形成信息消費支付能力的重要基礎。在校大學生的經濟收入大部分來自家庭,少部分來自兼職、勤工助學、助獎學金等,經濟收入數額相對穩定且普遍偏低,有62.4%的在校大學生經濟收入數額在800-1200元。從性別上來看,大學生的經濟收入大多集中在800-1200元,男性大學生占25.5%,女性大學生占37.0%。從年級上來看,經濟收入在1200元以上的研究生比重達到46.9%。如圖1所示。
分析發現,該區域在校大學生經濟收入數額均值為959.9元,1-4年級在校本科大學生以及研究生之間均存在顯著差異;男女在校大學生之間也存在顯著差異,男性大學生每月的經濟收入均值為1012.04元,女性大學生為921.27元,男性大學生比女性大學生平均每月經濟收入多90.77元。如表5所示。表4性別*年級*APP是在校大學生進行信息消費的重要渠道。在校大學生手機或者電腦上安裝的大部分消費類APP中,最多的是淘寶、美團、支付寶等網絡購物類APP,所占比重分別為22.4%,10.6%,20.8%,其它消費類APP基本都在10%以下。對于淘寶、唯品會,看重衣物和化妝品消費,對于美團,則看重其外賣服務。就性別而言,女性大學生安裝淘寶APP和唯品會APP的比重比男性大學生大,消費類APP不同性別的大學生大部分都集中在1-4個,但安裝10個以上消費類APP的男性大學生稍微比女性大學生多一些。如圖3所示。
調查顯示,大部分在校大學生對信息消費了解程度不高,女性大學生信息消費素質稍微比男性大學生信息消費素質高一些。絕大多數在校大學生認為信息消費主要包括購買信息產品、購買書籍、報刊、雜志等文化教育消費,看電影、K歌等娛樂性消費,網絡通信費用,認為信息消費包括醫療保健和體育健身僅僅占到了3.5%和4.6%。如圖4所示。
2.2.1信息產品消費
調查發現,在校大學生對信息產品的需求量非常大。在校大學生在校期間購買的信息產品中,購買手機和電腦的比重達到了80.7%,這只是在校大學生在校期間購買的信息產品,一部分同學是在大學前就已經購買。當然,無論在校大學生什么時候購買手機和電腦,在校大學生會利用它們衍生出更多的信息消費內容,比如在校大學生使用這些信息產品需要產生的網絡通信消費,安裝APP進行的購物、瀏覽網頁、下載視頻、查詢資料等信息服務和信息內容的消費。與此同時,這類信息產品由于技術進步速度快,更新速度非常快,服務功能增加快,大學生由于具有相對高的文化素質,對新事物的接受程度高,也喜歡跟隨時代潮流,因此在校大學生的信息產品更新換代的速度也是相當迅速,加之對自己的信息產品愛護和保護不當,損壞率和丟失率也相對比較高。
2.2.2信息內容消費
(1)文化教育用品支出。
該區域本科1-4年級在校大學生與研究生平均每月對購買書籍、報刊、雜志、學習資料等文化教育用品支出費用均值分別為69.65元,78.61元,83.65元,84.01元,134.13元,主要集中在100元以下的區間,均值為85.98元。男女在校大學生在文化教育用品方面的支出沒有顯著差異,本科1-4年級在校大學生之間在文化教育用品方面的支出上無顯著差異,但是研究生與本科1-4年級在校大學生之間在文化教育用品方面的支出上存在顯著差異,平均每月文化教育用品支出在200元以上的研究生占比達到33.9%。如圖5所示。
該區域本科1-4年級在校大學生與研究生平均每月用于看電影、游戲、K歌等娛樂用品支出均值分別為60.47元,62.92元,65.89元,71.32元,101.00元,主要集中在80元以下的區間,均值為69.15元。其中男性大學生支出在140元的比重較女性大學生大,男性大學生娛樂用品支出140元以上在性別內占145%,而女性大學生僅僅占到5.5%。研究生娛樂支出在140元以上的比重較其它年級在校大學生也相對較高。
進一步分析表明,在校大學生平均每月娛樂用品支出在不同性別上存在顯著差異,男性大學生支出比女性大學生平均支出多一些,均值分別為75.67元和64.33元,四年級在校大學生與一年級在校大學生,研究生與本科1-4年級之間存在顯著差異。一是研究生可以支配的收入比其它年級多一些,二是本科1-4年級各年級的課程多少不同,研究生的課程相比一年級在校大學生、二年級在校大學生的課程少一些,有更多時間來進行這些娛樂用品的消費,三是男性大學生比女性大學生貪玩,在看電影、游戲、K歌等方面的娛樂用品支出費用比女性大學生多一些。
(1)網絡通信支出。
在校大學生平均每月網絡通訊支出主要集中在40-80元。從性別角度上來講男性大學生的高消費比女性大學生多一些,男女在校大學生平均每月在網絡通訊方面的支出存在顯著性差異,男性大學生比女性大學生多一些,在校大學生的均值分別為79.31元和7272元。從年級的角度來看,研究生的高支出比其它年級所占比重大,在160元以上的研究生占合計、年級、選中160元的人中所占比重分別為2.6%,22.6%,578%,其它年級的這三類所占比重分別不到1%,3%,16%,研究生與其它年級在這方面的支出存在明顯差異,均值分別為70.13元,70.48元,7215元,7507元,10557元。
網絡購物是在校大學生的主要購物方式。調查顯示,大部分在校大學生平均每月網絡購物費用主要分布在200元以下的區域,這部分同學的網絡購物費用與在校大學生的每月收入相比也不算太低,較高消費的比例相對較小,主要集中在研究生人群中,研究生中平均每月網絡購物費用在400元以上的占到總數的30%,其它年級均在1%以下,在年級中的占比為266%,其余都在4%以下,在選擇400元以上的同學中,研究生所占比重達到52.6%,其余年級均在20.0%以下。研究生與其它本科學生存在明顯差異,本科生1-4年級學生與研究生網絡購物支出均值分別為154.17元,154.69元,155.35元,167.04元,248.26元。如圖10所示。
調查顯示,該區域在校大學生在校期間平均每月醫療保健消費支出較少,主要集中在0-30元,均值為38.07元。針對性別在醫療保健消費支出在90-120元及120元以上分析發現,男性大學生在這兩個區域的比重比女性大學生大,同時不同性別的大學生之間存在顯著性差異,男性大學生的平均支出為40.66元,女性大學生為36.14元。從年級角度分析發現,研究生比其它年級在這兩個區域的比重一年級在校大學生些,同時研究生與其它年級之間存在顯著性的差異,每個年級的平均支出分別為33.13元,34.03元,35.36元,36.26元,64.57元。
調查顯示,在校大學生交通通訊支出均值主要集中在30.92元,不同性別的大學生之間存在明顯差異,不同性別的大學生在交通通訊方面的支出均值分別為33.87元和28.74元,男性大學生在60-80元及80元以上區域比女性大學生稍多一些。1-4年級在校本科大學生與研究生交通通訊支出均值分別為25.48元,25.49元,26.35元,34.13元,54.87元。表明在校大學生每月交通通訊支出不多,在校大學生主要在學校周邊活動,這與在校大學生每周外出時間少有關,并且以消費費用較低的公共交通通訊工具為主。如圖12所示。
3.1收入相對穩定,收入水平偏低
在校大學生每月生活收入相對穩定、相對固定、較為單一。在校大學生的月收入主要來源于家庭給予的生活費用以及勤工助學收入、兼職收入、獎助學金等項內容,相應的,生活費用也不高。男性大學生總體收入比女性大學生較多,研究生由于在年齡、知識、能力等方面存在優勢,收入水平比本科生更高,收入來源更廣一些。
3.2信息消費結構不合理,理財意識淡薄
該區域在校大學生對醫療保健、交通方面的消費相對較少,主要偏向于信息產品消費、信息內容消費。從信息內容消費來說,主要偏向于文化教育用品、娛樂用品支出。從信息服務消費方面來說,大部分支出偏向于網絡通訊方面的支出,對其他方面的信息服務消費支出相對少,表明該區域在校大學生信息消費結構不合理。
將在校大學生在文化教育用品、娛樂用品、網絡通訊、網絡購物、醫療保健、交通方面的平均支出相加后發現,在校大學生的信息消費支出高達467.61元,占到平均可支配收入的48.7%,接近1/2。表明該區域在校大學生信息消費結構不合理,信息消費支出比重過大,儲蓄觀念和節約消費意識不夠。
3.3信息消費追求時尚,消費內容與互聯網聯系緊密
在校大學生年紀輕,總體文化水平相比較而言高一些,對新鮮事物的接受能力強,主要追求時尚、個性化的信息消費,同時在校大學生所認為的信息消費大部分與互聯網聯系在一起,比如網絡購物、網絡通訊、網絡游戲等,很少涉及交通、醫療保健方面,這些方面同樣也屬于信息消費的范疇。
3.4信息消費素質相對偏低,攀比心理強
大部分在校大學生對信息消費并不是很了解,在平時生活中也很少看信息消費相關的書籍。但是,作為青年消費群體,在校大學生的信息消費具有明顯的攀比心理,在豐富多彩、消費更新速度極快的當今社會,極易導致大部分學生超額消費或過度消費,增加自身和家庭的經濟負擔,影響了后期的信息消費水平。
4影響在校大學生信息消費的主要因素分析
4.1收入水平總體偏低
收入是影響消費的關鍵因素之一,是在校大學生消費的前提和基礎,在校大學生收入水平直接受家庭收入水平影響,同時也為信息消費需求提供重要的支付能力。2015年全國居民人均可支配收入為21966元,甘肅省城鎮居民年均可支配收入為20804元人民幣,農村居民人均年純收入僅為5736元人民幣,排名中甘肅省墊底。城鄉差距大,相比全國平均水平仍然偏低,導致甘肅省整體的信息消費水平偏低,增長速度緩慢。
4.2上網時間相對分散
信息消費呈現出信息化、網絡化的特征,信息消費絕大部分需要借助網絡平臺才能得以實現。在校大學生以學業為主,課后其它事物繁多,上網時間相對分散,絕大部分在校大學生每天上網時間基本都在3小時。加之大部分同學每天的上網時間主要花費在游戲、朋友圈等娛樂性消費和服務性消費上,次生信息消費能力相對較弱,不利于在校大學生整體信息消費水平的提高。
4.3消費類APP數量較少
消費APP軟件是在校大學生進行信息消費的主要平臺,其數量、功能直接影響到在校大學生信息消費。目前,市場上各類消費類APP參差不齊,功能相對單一,信息安全保障能力相對弱,宣傳力度不夠,主要集中于諸如淘寶、美團等購物型消費類APP。同時,在校大學生平均擁有的消費類APP數量偏少,僅為3-4個左右。這不利于在校大學生整體信息消費水平的提高。
4.4信息消費素質整體偏低
信息消費是一種知識型和智力型的消費,它對信息消費者的知識與文化水平具有較高的要求,具有多層次性、倍增性、持續性等特點。信息消費素養要求消費者具有利用信息工具及信息資料等來解決問題的技術和技能,從而才能獲得更高層次、更高質量、更高效率、更高水平的信息。相同的信息商品,不同的消費者,由于信息消費素質不同,可能產生的信息效應也會有很大差別。該區域在校大學生的文化水平相比較高,但是對于信息消費素質而言,總體偏低,對信息消費了解程度不高,信息化思維以及信息獲取、處理、應用的技術和技能不夠,極大的制約了信息消費水平的提高。
4.5信息消費基礎設施建設不完善
信息消費設施是信息消費的支撐,信息消費設施建設的不完善也將直接影響在校大學生的信息消費活動,比如網絡通訊、交通通訊設施等。交通存在大量問題,主要呈現為交通擁堵、公交線路重疊、車輛亂停亂放、立體交通規劃滯后、智能交通效果不明顯、交通信號控制混亂、人不避車等現象。為緩解交通擁堵,開通了BRT快速公交和水上巴士等,也正在修改、規劃和完善交通通訊建設,但由于資金、地形、技術等原因,進展相對緩慢,這些都將會影響在校大學的信息消費水平的提高。
4.6信息消費渠道不完善
據360互聯網安全中心寬帶測速器高校網速PK數據,全國高校平均網速為2.6M。其中,甘肅政法學院上網帶寬僅0.24Mbps,下載速度0.03MB/秒,是網民提交的高校中網速最慢的;而網友提交網速最快的廣西生態工程職業技術學院帶寬達7.8Mbps,相當于甘肅政法學院的32.5倍。同時蘭州市的WIFI覆蓋點僅268個,大部分學校也只是部分樓層或者宿舍里有。與此同時,部分高校校園寬帶對在校大學生而言價格相對偏高,諸如西北師范大學蘭天學生公寓的寬帶價格為0.45元/小時。
5提高在校大學生信息消費水平的對策建議
5.1加大政策扶持力度,提高居民收入水平
收入是影響消費的關鍵因素,增加居民的收入水平,加大對居民的政策扶持是提高該地區在校大學生信息消費水平的前提和基礎。因為在校大學生大部分收入來自于家庭,父母有錢孩子才會有錢,父母每月的可支配收入提高了,相應給孩子的錢才會相應的增加。同時政府、學校也應加在校大學生的扶持力度,比如增加獎助學金金額或者獎項,增加勤工助學崗位等,這樣在校大學生的收入將會增加,也減輕了家庭的經濟負擔。
5.2加大技術投入力度,加快信息消費基礎設施建設進程
基礎設施建設是信息消費的基本保障,良好的基礎設施有利于信息消費水平的提高。學校、政府相關部門、企業等因該加快信息消費基礎設施的建設,不斷對基礎設計進行更新,提高技術水平,尤其是網絡通訊、醫療保健、交通等方面的建設,使得成本降低,可選擇性更強。
同時要拓寬網絡覆蓋面積,提高網絡速度,降低網絡通訊費用,良好的網絡環境,網絡速度同樣也是信息消費的保障。學校、政府相關部門、網絡運營商應該增加學校及周邊的網絡覆蓋面積,提升網絡運行速度,良好的網絡速度是信息消費高效的保障,同時對在校大學生多提供一些優惠政策或者套餐,降低網絡通訊消費費用,從而也為提高在校大學生在其他方面的信息消費支出的增加提供可能行。
5.3加強大學生信息消費指導,引導科學信息消費觀念和意識的快速形成
在校大學生是信息消費的主力軍,提高信息消費水平的必備工具就是信息素養,信息消費主體文化水平的高低又決定信息消費素養的高低。在校大學生雖然綜合文化素質相對較高,但是對信息消費的素質還不是很高,因此需要加強在校大學生在信息消費領域的教育投入力度,引導在校大學生樹立正確、合理、科學的信息消費觀和信息消費意識,從而提高在校大學生的信息消費素質和文化水平,特別是加強對在校大學生們醫療保健和體育健身信息消費方面的知識普及,讓在校大學生更加了解信息消費,提高自身的信息消費素質。
5.4完善信息消費法律法規,建立健全信息消費環境
信息消費的過程中離不開特定的環境,政府相關部分應建立和完善信息消費相關的法律法規,加大信息消費市場的監管力度,建立公平、公正的市場競爭和交易機制,引導在校大學生甚至居民樹立合理、科學的信息消費觀,保證消費者的合法權益,為在校大學生的信息消費提供保障,促進該區域在校大學生信息消費水平的提高。
參考文獻
[1]劉紅梅,王克強,陳立俊.在校大學生行為及其引致消費市場的經濟分析[M].上海:上海財經大學,2008:145.
[2]馮秋明.信息的海洋[M].成都:四川教育出版社,1990:1.
[3]劉詩白,鄒廣嚴.新世紀企業家百科全書(第四卷)[M].中國言實出版社,1999:2522.
[4]王恒玉,劉單玉.西北地區農村居民信息消費現狀及發展對策研究――以甘肅為例[J].江西農業學報.2013,(8):142143.