新通话安全技术研究报告2024年-中国信通院_28页_1mb
报告摘要
中国信息通信研究院技术与标准研究所2024年新通话安全技术研究报告聚焦新通话业务发展带来的安全挑战与应对策略。新通话通过将媒体、数据交互和应用功能集成至传统音视频通话,推动通信服务向智能化、交互化和多样化演进,成为运营商转型升级和行业数字化转型的关键载体。但其引入交互式数据通道、小程序业务模式等创新,显著增加了网络、运营及业务管理的安全复杂性,同时因用户、设备、业务场景的多元扩展,进一步模糊了网络安全边界。
一、新通话业务发展态势
- 商用场景:新通话分两阶段发展。第一阶段(2023年商用)聚焦视频通话场景,覆盖趣味通话、智能翻译等功能;第二阶段基于IMS数据通道,拓展至屏幕共享、AR标记、内容共享等更复杂的交互应用,支持跨终端与跨运营商运行。
- 网络架构:采用3GPP R18定义的架构,新增DCSF(数据通道信令功能)、MF(媒体功能)等网络组件,并通过DTLS协议保障控制面与媒体面安全。
- 产业发展:我国运营商(中国移动、中国电信、中国联通)已启动网络建设与试点,终端厂商(华为、小米等)完成DC协议栈适配,产业链正通过标准制定与技术协同推进生态构建。
二、安全风险及防护策略
- 网络侧安全:
- 控制面安全:需通过TLS、OAuth2.0等协议保障SBA(服务化架构)的信令消息完整性与身份认证,防范中间人攻击和非法接入。
- 媒体面安全:数据通道传输需DTLS协议保护,确保端到端加密与认证,传统RTP/MSRP协议需配合密钥管理(如KMS、SDES)以增强安全性。
- 小程序安全:需强化上架审核(合规性、权限合理性)、下载过程中的数字签名与证书指纹验证、运行时的行为监控(如数据监控、日志分析)及使用安全(权限控制、敏感信息隔离)。
- 终端侧安全:通过SDK沙箱技术隔离小程序运行,限制资源访问权限,同时需遵循隐私合规原则,确保个人信息最小化收集与处理。
- 数据安全:需在采集、存储、传输环节实施加密与脱敏技术,明确个人信息范围,并通过区块链、数据水印等手段防范泄露。
- 互通安全:引入CA认证机制实现跨运营商小程序身份验证与数据加密,需强化企业与IMS网络的双向认证,动态更新员工数据以防范身份伪造风险。
三、未来业务安全挑战
- 防诈骗安全:企业主叫名片业务需通过双向认证(TLS、OAuth2等)与签名验证技术,防止员工账号被冒用或篡改。
- 能力开放安全:第三方开发者接入需统一策略控制(如访问授权、流量限制),并部署沙盒与合规审核机制,确保开放接口的可控性。
- AI治理安全:针对AI换脸、虚拟形象等技术,需在内容生成阶段添加显著提示标识,并通过深度学习模型加强内容识别与审核能力。
四、发展策略建议
- 内生安全:制定标准化工具与评估框架,主动识别新能力引入过程中的安全风险,提升业务设计与开发阶段的安全管控水平。
- 衍生安全:将动态风险识别融入日常运营,建立漏洞监控、用户举报机制及应急响应流程,应对复杂且不确定的业务使用场景。
- 敏捷迭代:参考互联网业务的快速响应模式,优化安全策略的灵活性,如开放用户多维度举报入口,并推动行业间协同制定安全标准,完善新通话安全生态体系。
报告强调,需通过标准化、动态风险识别及敏捷迭代三方面构建系统性安全能力,保障新通话业务在智能化演进中的可靠性与用户权益。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载