依托中国互联网络信息中心(CNNIC)与公共互联网反网络钓鱼工作组的行业资源与协同网络,聚焦网络钓鱼防范、威胁情报、勒索软件、攻击溯源、加密流量探测与AI驱动安全六大方向,构建面向下一代互联网威胁的安全研究体系。
立足实战场景,以全量数据为基座,以跨机构协同为纽带,构建"感知—分析—研判—处置—赋能"的闭环研究范式。
基于全网流量监测、蜜罐阵列与多源情报聚合,实现对网络钓鱼、恶意代码、APT攻击等威胁的实时感知与早期预警。
运用逆向工程、流量指纹、行为画像等技术手段,对攻击样本、通信协议、作案手法进行深度解构与归因分析。
联动运营商、金融机构、安全厂商等100+成员单位,建立威胁情报共享与协同处置机制,实现快速响应与联合防御。
将研究成果转化为标准规范、检测工具、培训课程与防御策略,赋能企业安全建设与公众安全意识提升。
六大方向构成纵深关联、相互支撑的研究矩阵。每一方向均可向下延伸为独立专题,再细化为可落地的子课题,形成从战略研判到技术攻关的完整研究链路。
聚焦钓鱼攻击的全生命周期治理,涵盖攻击向量识别、域名仿冒监测、恶意链接溯源、钓鱼邮件检测、社会工程防御与品牌滥用追踪等关键技术研究,构建从威胁入口到防御体系的纵深防线。
围绕威胁情报的采集、标引、共享与消费全链条,开展IOC标准化、ATT&CK框架映射、多源情报融合关联、暗网监测追踪及情报驱动的主动防御研究,提升威胁预警与响应的时效性与精准度。
追踪勒索软件家族演化轨迹,剖析加密机制与潜在漏洞,研发解密工具与防御策略,追踪赎金支付链路与洗钱路径,构建覆盖预防、检测、响应、恢复的全周期勒索软件治理体系。
面向高级持续性威胁(APT)开展组织画像与攻击链解构,融合数字取证、攻击归因与威胁狩猎技术,构建覆盖入侵检测、事件响应与溯源反制的全链路攻防能力。
在不破坏加密隐私的前提下,通过TLS/QUIC协议指纹、证书透明度监控、流量行为建模等技术手段,实现恶意加密通信识别、隐蔽通道发现与HTTPS安全态势感知。
探索人工智能与安全技术的双向赋能,涵盖大模型安全攻防、AI辅助威胁检测、智能钓鱼生成与识别、自动化漏洞挖掘、对抗样本防御及机器学习模型鲁棒性研究,推动安全能力的智能化跃迁。
以总览层为战略纲领、专题层为技术主干、子课题层为创新节点,构建层次分明、脉络贯通的研究体系。
依托CNNIC国家互联网基础资源平台与反网络钓鱼工作组协同处置机制,持续产出具有行业影响力的高水平研究报告、技术标准与学术成果。
全面分析全球网络钓鱼攻击趋势、技术演进与防御策略,提出体系化反钓鱼工作建议。
围绕钓鱼判定、处置、信息交换、真实性检测构建统一技术标准框架体系。
明确信息汇集、判定、通报、处置、共享、保障、投诉处理全流程规范。
年度勒索软件家族演化分析、加密技术趋势、受害者行业分布与赎金支付链分析。
基于TLS指纹与流量行为的恶意加密通信识别方法与实践指南。
分析AIGC技术对钓鱼攻击的赋能效应,提出AI驱动的防御策略框架。
定义网络钓鱼基础术语体系,建立攻击载体、目标、技术意图三维分类模型,构建四级事件分级判定矩阵。
规定钓鱼网站检测的技术指标、判定规则、置信度评估方法与检测报告格式。
统一威胁情报交换格式、API接口规范、共享权限模型与隐私保护要求。
建立钓鱼演练效果量化评估模型,定义安全意识成熟度等级与考核指标体系。
基于域名相似度算法与视觉特征分析的实时仿冒域名发现系统。
工具覆盖发件人伪造、诱导性内容、恶意附件等维度的钓鱼邮件特征规则库。
数据集汇聚钓鱼URL、恶意IP、攻击者基础设施等IOC指标的共享情报库。
数据集针对主流勒索家族的解密工具汇总与使用指南,持续更新中。
工具收集整理常见恶意软件与攻击工具的TLS握手特征指纹,用于加密流量检测。
数据集用于安全测试与演练的AI驱动钓鱼内容生成框架,支持多场景模拟。
框架从基础能力筑基到智能化跃迁,分阶段推进研究体系的纵深建设与生态拓展。
完成六大研究方向的基础框架设计与知识体系构建,确立网络钓鱼防范、威胁情报分析等核心方向的研究范式,发布《全球反网络钓鱼现状研究报告》等奠基性成果。
各研究方向纵深拓展为独立专题,系统输出深度技术文章、实战案例分析、工具集与标准草案。同步建立威胁情报共享机制、勒索软件家族追踪库及加密流量指纹库等核心数据资产。
引入人工智能实现威胁自动化分析与预测,构建跨方向关联分析与智能推理能力。深化与金融、政务、医疗等关键行业的协同防御生态,推动研究成果的场景化落地。
推动核心研究成果纳入国际标准化体系,建立全球化威胁情报共享网络,向世界输出中国网络安全研究的最佳实践与标准规范。
研究版图随威胁态势持续演进。以下方向已进入前期论证,诚邀产学研各界协同攻关。
云原生安全架构、容器逃逸检测、Kubernetes安全、Serverless安全、多云环境统一防护。
IoT设备固件安全、工业控制系统防护、OT/IT融合安全、智能家居安全、车联网安全。
数据分类分级、隐私计算、零信任架构、数据泄露溯源、GDPR/个保法合规。
六大方向构成可延展、可深化的开放研究网络。每一方向均可围绕核心问题域衍生出独立研究专题,并进一步细化为可验证、可复现的子课题。当前基础框架已确立,具备向深度学术方向持续拓展的研究基础与协同资源。