2010年-艾瑞咨询_2009年中国个人即时通讯网络安全研究报告_72页_1mb
报告摘要
中国个人即时通讯网络安全研究报告总结
核心内容概述
本报告分析了2009年中国个人即时通讯(IM)网络安全的现状、主要安全威胁及发展趋势,并探讨了典型IM平台的安全体系及用户安全行为。报告指出,即时通讯已成为中国互联网最普及的网络服务之一,但其安全问题日益突出,尤其在诈骗、木马病毒、网络犯罪等方面。同时,随着IM与SNS的融合及Web化趋势的出现,安全环境面临新的挑战。
主要观点与关键信息
1. 即时通讯用户规模与安全现状
- 2008年中国即时通讯用户规模达到2.2亿,占网民的75.2%,2009年预计增长至2.9亿。
- 用户对IM的依赖程度高,且IM逐渐成为多种网络服务的入口,如新闻资讯、游戏、购物等。
- 2009年前三季度,IM总有效使用时间超过210亿小时,其中第三季度达到87亿小时,增长显著。
2. 即时通讯网络安全的主要威胁
2.2.1. 安全影响要素
- 即时通讯网络安全涉及三大要素:即时通讯运营商、用户、其他网络安全参与者。
- 即时通讯运营商是安全体系构建的核心,需不断完善安全功能以保障用户信息和账号安全。
- 用户需提高安全意识,合理使用IM,避免在非安全环境下使用。
- 其他参与者如安全厂商、操作系统开发商等对网络安全环境有重要影响。
2.2.2. 安全威胁形式
- 病毒传播:IM因其可扩展性成为病毒传播的平台,尤其是木马病毒。
- 网络诈骗:以IM为媒介的诈骗形式多样化,包括中奖骗局、声讯电话诈骗、兼职诈骗等。
- SNS融合风险:IM与SNS融合使垃圾信息、诈骗信息和木马病毒的传播范围扩大。
- Web化趋势:Web版IM提高了使用灵活性,但也带来了新的安全隐患,如非官方登录方式导致病毒传播。
3. 2009年网络安全形势变化
- IM诈骗多样化:包括伪装系统弹窗、伪造中奖信息、诱导用户访问恶意网站等。
- 木马病毒猖獗:如QQ大盗、MSN盗号木马等,主要通过伪装中奖信息、发送恶意文件等方式传播。
- 病毒产业链化:病毒制作、传播、牟利形成完整的产业链,威胁加剧。
4. 安全问题的发展趋势
- 病毒犯罪产业化:病毒制作和传播形成组织化的黑色产业链,年产值超过2.38亿元。
- 社会工程学攻击上升:攻击者利用用户心理弱点进行诈骗,如虚假中奖、伪装客服等。
- 移动IM安全风险增加:随着3G普及,手机病毒和诈骗信息将增多,尤其是通过IM传播的盗号木马。
- IM与SNS融合带来新隐患:用户在IM中分享好友信息、游戏资料等,可能成为攻击目标。
5. 安全体系建设建议
- 提升基础技术安全:IM客户端需集成反病毒、加密传输、文件过滤等功能。
- 加强运营商与安全厂商合作:建立稳定沟通机制,共同应对安全威胁。
- 加强用户安全教育:提高用户识别诈骗信息和恶意链接的能力。
- 完善相关法律法规:依法打击网络犯罪,遏制黑色产业链。
6. 用户安全行为与现状
- 安全措施使用情况:83.4%的用户安装防杀毒软件和防火墙,51.4%使用密码加密或电子签名,35.5%使用硬件保护措施。
- 用户信息泄露风险:用户在聊天中透露过多隐私信息,如账号、密码、银行信息等,增加了被攻击的可能性。
- 用户安全意识:多数用户具备基本安全意识,但中老年用户和新手更易受骗,需加强教育。
7. 典型IM平台安全体系比较
| 平台 | 基础安全特性 | 安全服务体系 | 安全环境建设 | 综合评价 |
|---|---|---|---|---|
| 腾讯QQ | 集成木马查杀模块、消息加密、URL分级提示、文件过滤、QQ锁定 | 登录保护、密码保护、申诉与举报渠道、安全中心、安全团队 | 安全知识宣传、安全教育、对外合作 | ★★★★★ |
| 微软MSN | 安全扫描模块、聊天加密 | 密码保护、申诉与举报渠道、安全中心 | 安全知识宣传、安全教育、对外合作 | ★★★★★ |
| 阿里旺旺 | 安全扫描模块、消息加密 | 密码保护、申诉与举报渠道、安全中心 | 安全知识宣传、安全教育、对外合作 | ★★★★★ |
| 中国移动飞信 | 密码保护、手机绑定 | 申诉与举报渠道、安全信息平台 | 安全宣传、安全教育、对外合作 | ★★★★ |
| 百度Hi | 密码保护 | 申诉与举报渠道 | 安全知识宣传、安全教育 | ★★★☆ |
结论
2009年中国个人即时通讯网络安全形势严峻,威胁形式多样化,技术与社会工程学攻击并存。IM与SNS的融合、Web化趋势以及移动互联网的发展,都为安全体系带来了新的挑战。报告强调,提升基础安全特性、加强用户安全教育、完善法律法规、推动运营商与安全厂商合作是未来改善IM安全的关键。同时,用户需提高警惕,合理使用IM,避免泄露隐私信息。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载