2009年-艾瑞咨询_2008年中国个人即时通讯网络安全研究报告简版_33页_743kb
报告摘要
中国个人即时通讯网络安全研究报告简版总结
核心内容
本报告系统分析了2008年中国个人即时通讯平台的网络安全现状、主要安全威胁、用户安全行为及各平台的安全体系构建情况,旨在为行业提供安全改进方向与建议。
主要观点
即时通讯的普及与安全风险
- 即时通讯是中国互联网最普及的网络服务之一,2007年用户规模突破1.7亿,预计2008年将达2.1亿。
- 即时通讯具有高渗透率和高粘性,成为恶意攻击的主要传播渠道。
- 由于其集成多种增值服务,安全风险进一步增加。
网络安全形势严峻
- 2008年1-7月,与即时通讯相关的病毒数量占新增病毒总数的16%。
- 病毒犯罪呈现产业化、技术化、网络化趋势,形成黑色产业链,年产值超2亿元。
- 社会工程学攻击成为主流,利用用户信任和心理弱点进行诈骗和信息窃取。
用户安全意识与行为
- 约80%的用户具备基本安全习惯,但仍有20%从不更新密码。
- 90%以上的用户会及时更新软件版本,且更新后对安全状况评价更高。
- 用户在聊天中常透露手机号、电话号码、身份信息及支付账号等敏感信息,存在较高泄露风险。
- 网吧用户安全状况最差,安全问题发生率远高于其他上网环境。
安全体系构建
- 即时通讯运营商需从技术、产品、教育三个层面构建安全体系。
- 腾讯QQ安全体系最为成熟,具备完善的反病毒、隐私加密、安全提示等功能。
- 微软MSN和阿里旺旺虽有进步,但仍需进一步优化安全性能与服务渠道。
- TOM-Skype和百度Hi安全体系尚不完善,需加快整体建设。
关键信息
安全威胁类型
- 木马病毒:主要威胁来源,攻击目的包括窃取信息、发送垃圾消息、网络诈骗等。
- 社会工程学攻击:利用用户信任与心理弱点,如伪装系统消息、诱导点击等。
- 外挂与修改版软件:存在安全漏洞,可能捆绑木马,影响用户安全。
- 垃圾消息与病毒文件:是用户最常遇到的安全问题,影响广泛。
用户安全行为
- 用户普遍采用防杀毒软件、防火墙、系统补丁更新等基本防护措施。
- 密码更新频率低,仅48.8%的用户一年内更新一次密码。
- 多数用户对主流即时通讯平台的安全性能表示满意,但仍有改进空间。
安全体系构成
| 安全层面 | 内容 |
|---|---|
| 基础安全特性 | 客户端集成反木马、加密、文件过滤等功能 |
| 安全服务体系 | 提供账号保护、举报受理、信息咨询、安全团队支持等 |
| 安全环境建设 | 推动行业合作,加强安全宣传与教育 |
数据概览
- 用户规模:2003-2011年持续增长,2008年达到2.1亿。
- 安全问题发生率:41%的用户收到病毒或有害文件,29.3%的用户遭遇账号丢失或被盗。
- 安全满意度:腾讯QQ安全满意度最高,达35.5%,其他主流平台满意度接近。
- 安全措施使用情况:86.1%的用户安装杀毒软件与防火墙,67%更新系统补丁。
建议与展望
- 即时通讯运营商应持续投入安全技术研发与体系完善。
- 用户需提高密码更新频率,增强对安全信息的识别能力。
- 加强对网吧等高风险环境的安全服务与监管。
- 推动行业合作,构建统一的安全标准与响应机制。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载