20171124-艾瑞市场咨询-2017年中国移动应用安全服务行业白皮书_37页_3mb
报告摘要
中国移动应用安全服务行业白皮书(2017)总结
核心内容概述
本白皮书系统分析了2017年中国移动应用安全服务行业的整体情况、发展现状、市场格局、未来趋势及行业挑战与机遇。文档指出,移动应用安全市场正处于发展初期,受到政策、市场恶意软件泛滥、用户需求增长等多重因素的推动。随着Android平台的广泛应用,其结构特点和安全机制的不足为移动应用安全服务提供了广阔的市场空间。
主要观点
-
市场驱动力:
- 政策落地推动行业规范化与制度化;
- 恶意软件泛滥带来市场机遇;
- 移动网民数量持续增长,推动行业需求上升。
-
安全防护手段:
- 安全检测:包括人工渗透测试和自动化检测,提升检测效率与准确性;
- 安全加固:通过加壳技术、虚拟机保护技术(如VMP)等手段保护dex文件和SO库,防止逆向分析与篡改;
- 安全监测:涵盖渠道管理、仿冒识别与大数据分析,实现对恶意应用的识别与预警。
-
Android平台特点与不足:
- 平台采用分层架构,具备一定的安全机制(如签名机制、权限控制);
- 由于开源性与开放性,平台存在版本碎片化、第三方Rom质量参差不齐、应用市场缺乏监管等问题,增加了安全风险。
-
攻击类型:
- 常见攻击包括逆向分析、二次打包、篡改、权限滥用等;
- 恶意软件行为涵盖恶意扣费、信息窃取、远程控制、恶意传播等。
-
行业发展趋势:
- 人工智能与机器学习将深度应用于安全检测,提升检测质量与效率;
- 安全服务将向整个产业链上下游延伸,构建安全生态圈。
关键信息
市场格局
- 市场主要由两类企业构成:互联网企业背景与垂直移动安全企业;
- 市场集中度较高,中等偏大企业进入市场较早,覆盖广,但尚未出现龙头企业;
- 市场准入度较高,存在大量机会。
行业挑战与机遇
-
挑战:
- 恶意软件持续增长,攻击手段不断升级;
- 行业标准缺失,市场缺乏统一监管;
- 应用市场碎片化,导致安全防护难度加大。
-
机遇:
- 移动用户普及率高,推动行业需求;
- 移动应用下载量攀升,带动市场增长;
- 物联网发展催生新兴安全需求。
市场玩家
- 梆梆安全:提供全面的安全防护产品,覆盖APP安全保护、移动威胁情报、应急响应等;
- 通付盾:专注于金融科技安全,提供检测、加固、监测等服务;
- 爱加密:以安全加固为核心,提供全生命周期安全解决方案;
- 360加固保:通过扫描、加固、监测等服务保障应用安全。
产业链结构
- 移动应用安全服务商处于产业链中心,上游为终端设备厂商,下游为政企、金融、互联网、物联网等企业;
- 安全服务可通过应用商店、开发者平台等渠道间接提供给用户。
技术发展趋势
- 安全检测技术逐步向人工智能与机器学习方向发展;
- 安全加固技术趋向于更深层次的保护,如VMP虚拟机加固;
- 安全监测技术强调大数据分析与渠道管理,构建安全闭环。
未来发展方向
- 安全服务生态闭环:企业需将安全服务覆盖至整个产业链,提升整体安全水平;
- 复杂应用加固方案:针对插件化应用的加固需更加全面;
- 安全生态圈:形成终端设备、运营商、平台、渠道、用户等多方协同的安全体系。
总结
2017年中国移动应用安全服务行业正处于快速发展阶段,市场潜力巨大。随着Android平台架构与运营模式的不足日益显现,以及恶意软件的不断升级,移动应用安全服务企业需不断提升技术能力,构建安全检测、加固、监测的闭环体系,同时关注人工智能与机器学习技术的深度应用。行业整体呈现出向生态化、智能化、定制化发展的趋势,为未来移动安全服务市场带来新的机遇与挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载