2017年-数据局_艾瑞咨询:2017年中国移动应用安全服务行业白皮书_37页_3mb
报告摘要
中国移动应用安全服务行业白皮书总结(2017)
核心内容
本白皮书系统分析了2017年中国移动应用安全服务行业的整体发展情况,涵盖了行业概况、发展现状、市场格局、发展趋势、产业链结构、市场玩家分布、投融资情况、市场集中度、市场特点、安全防护手段及典型企业介绍等内容。
主要观点
- 行业处于发展初期:移动应用安全市场整体尚处于初期阶段,市场集中度较高,尚未出现龙头企业。
- 发展驱动力:包括政策落地、市场恶意软件泛滥、移动网民数量持续增长与移动生活渗透。
- 技术手段:当前主要采用安全检测、安全加固与安全监测三种手段进行防护。
- 攻击类型:常见攻击包括权限滥用、逆向分析、二次打包、篡改等,对用户隐私和数据安全构成威胁。
- 平台特点与不足:Android平台虽有安全机制,但其开源性、碎片化及第三方ROM等问题导致安全风险增加。
- 未来趋势:人工智能、机器学习技术将被深度应用于安全检测,提升效率与质量;行业将逐步形成安全服务生态圈,覆盖整个产业链。
- 企业布局:市场主要由互联网企业背景和垂直移动安全企业两类玩家主导,未来随着物联网发展,市场将更加多元化。
关键信息
市场发展
- 安全检测:人工渗透测试和自动化检测是主流方法,二者结合提升检测效率与精度。
- 安全加固:通过加壳、加密、压缩等手段保护dex文件和SO库,防止逆向、篡改、调试等攻击。
- 安全监测:包括渠道管理、仿冒识别和大数据分析,用于识别和预警恶意应用。
市场格局
- 市场集中度较高:中等偏大企业进入市场较早,覆盖客户广,但市场准入度较高。
- 未来发展方向:复杂应用的加固方案与恶意攻击向底层渗透是未来重点方向。
发展趋势
- 人工智能与机器学习:提升检测效率与质量,有助于预测和量化安全威胁。
- 安全服务生态圈:企业开始注重覆盖产业链上下游,形成闭环生态。
产业链结构
- 产业链核心:移动应用安全服务商,包括软件与硬件两类。
- 上游:移动智能终端设备厂商。
- 下游:企业级用户,包括政企、金融、互联网、物联网等领域。
市场玩家分布
- 主要玩家:互联网巨头(如360、通付盾)和垂直安全企业(如梆梆安全、爱加密)。
- 服务模式:提供标准化产品与定制化服务,盈利模式清晰。
典型企业介绍
- 梆梆安全:提供全生命周期安全服务,技术全面,解决方案多样。
- 通付盾:专注于金融科技安全,服务体系覆盖广泛,提供检测、加固、监测等服务。
- 爱加密:以威胁感知为核心,提供安全开发、测试、检测、加固等一体化服务。
- 360加固保:提供扫描、加固、监测等全套服务,操作简便,性能优越。
安全防护手段
- 安全检测:用于发现应用中的安全漏洞与恶意代码。
- 安全加固:保护应用代码,防止逆向与篡改,提升应用安全性。
- 安全监测:识别仿冒程序,分析数据,形成安全闭环。
市场挑战与机遇
- 挑战:行业标准缺失、市场缺乏监管、供需不匹配。
- 机遇:移动用户增长、应用市场繁荣、物联网发展为行业带来新机会。
数据与趋势
- 恶意软件增长:2016年恶意程序数量达205万,较2015年增长39%。
- 市场特点:行业开始细分,针对不同行业提供定制化解决方案。
- 融资情况:融资多集中在早期项目,B轮后融资金额大幅上升,显示行业逐步成熟。
结论
中国移动应用安全服务行业在政策推动、市场需求和技术发展等多重因素下,呈现出快速发展的态势。未来,随着人工智能和机器学习的深入应用,以及安全服务生态圈的逐步形成,行业将迎来更广阔的发展空间与更全面的安全保障体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载