2017年-艾瑞咨询_2017年中国移动应用安全服务行业白皮书_37页_3mb
报告摘要
中国移动应用安全服务行业白皮书(2017)总结
核心内容概述
中国移动应用安全服务行业在2017年处于发展初期,受到政策、市场及社会因素的共同推动。随着移动互联网的快速发展,移动应用安全成为保障用户权益和行业健康发展的重要环节。本文系统分析了Android平台结构及安全机制的不足,介绍了当前移动应用常见的攻击类型及安全防护手段,并探讨了行业发展趋势、市场格局及产业链结构。
主要观点
1. 行业发展驱动力
- 政策驱动:2016年起,全国人大、网信办、公安部、工信部等机构出台多项法律法规,推动行业规范化。
- 市场驱动:恶意软件泛滥,尤其是权限滥用、逆向分析、二次打包和篡改等行为,促使安全防护市场迅速发展。
- 社会驱动:移动网民数量持续增长,移动生活渗透广泛,用户对安全性的需求提升。
2. Android平台结构及安全机制
- Android平台分为四层:应用层、应用框架层、Android运行环境层、Linux内核层。
- Dalvik虚拟机:负责执行Java字节码转换后的Davilk字节码。
- 安全机制:包括应用签名、权限控制、沙箱机制等,但因平台开源性及运营模式问题,存在安全漏洞。
3. 常见攻击类型
- 逆向分析:攻击者可通过反编译获取敏感信息或核心算法。
- 二次打包:通过伪造签名绕过系统检测,植入恶意代码。
- 篡改:修改程序逻辑以绕过安全机制,实现非法操作。
- 权限滥用:应用声明过多权限,可能窃取用户隐私。
- 恶意软件行为:包括恶意扣费、信息窃取、远程控制、恶意传播、资费消耗、系统破坏、诱骗欺诈、流氓行为等。
4. 安全防护手段
- 安全检测:包括人工渗透测试与自动化检测,主要用于发现应用中的安全风险。
- 安全加固:采用加壳、代码混淆等技术,防止应用被逆向、篡改和调试。
- 安全监测:通过渠道管理、大数据分析和仿冒识别,保障应用分发渠道的安全。
关键信息
1. 市场格局
- 市场集中度较高:中等偏大企业进入市场较早,客户覆盖广,但尚未出现龙头企业。
- 主要玩家类型:互联网企业背景和垂直移动安全企业。
- 未来方向:复杂应用加固方案和恶意应用攻击向底层渗透的防护。
2. 行业趋势
- 人工智能与机器学习:提升检测效率和准确性,实现威胁预测与量化。
- 安全生态圈建设:覆盖产业链上下游,形成闭环服务,提升整体生态安全性。
3. 产业链结构
- 上游:移动智能终端设备厂商。
- 中游:移动应用安全服务商,包括软件与硬件两类。
- 下游:企业级用户,如金融、互联网、物联网等。
4. 主要企业介绍
- 梆梆安全:提供全面的APP安全保护、移动威胁情报及应急响应服务,业务覆盖多个行业。
- 通付盾:以威胁感知为核心,提供检测、加固、监测等一体化服务,盈利模式清晰。
- 爱加密:专注于安全开发、测试、检测、加固等,技术先进,兼容性强。
- 360加固保:提供扫描、加固、监测等全套服务,操作简便,性能良好。
市场挑战与机遇
- 挑战:行业标准缺失、应用市场缺乏监管、恶意软件持续增长。
- 机遇:移动用户普及率高、下载量攀升、物联网发展带来新的市场需求。
未来展望
- 技术发展:人工智能、机器学习在安全检测中的应用将更加广泛。
- 生态建设:安全服务将覆盖整个产业链,形成闭环生态。
- 市场潜力:随着移动应用市场细分及复杂应用需求增加,安全服务市场将有更大发展空间。
结论
中国移动应用安全服务行业在政策、市场和社会因素的推动下快速发展,但仍面临诸多挑战。未来,随着技术的不断进步和生态的逐步完善,行业将迎来更多机遇,安全服务企业需加强技术研发和生态合作,以提升市场竞争力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载