20171130-艾瑞市场咨询-2017移动应用安全服务行业白皮书_37页_3mb
报告摘要
中国移动应用安全服务行业白皮书总结(2017年)
核心内容概述
本白皮书全面分析了2017年中国移动应用安全服务行业的整体发展情况、市场格局、技术趋势及行业挑战与机遇。文档指出,随着移动互联网的快速发展和用户数量的持续增长,移动应用安全问题日益突出,市场对安全防护的需求不断上升。同时,行业仍处于发展初期,市场集中度较高,但仍有大量机会等待挖掘。
主要观点与关键信息
一、发展驱动力
- 政策推动:2016年起,国家相关部门陆续出台多项政策,规范移动应用安全行业,为行业发展提供制度保障。
- 恶意软件泛滥:恶意程序行为类型多样,包括恶意扣费、信息窃取、远程控制等,威胁用户利益。
- 移动用户增长:截至2017年6月,中国手机网民规模达7.24亿,移动生活渗透至金融、出行、教育、娱乐等领域,推动安全需求增长。
二、市场格局
- 主要玩家分类:分为互联网企业背景和垂直移动安全企业两类。
- 市场集中度:市场集中度相对较高,中等偏大企业进入市场较早,客户群体覆盖较广。
- 未来方向:市场将重点发展复杂应用的加固保护方案和针对恶意应用攻击的底层防护。
三、发展趋势
- 人工智能与机器学习:将深度应用于安全检测,提升检测效率与准确率。
- 安全服务生态闭环:企业开始注重构建覆盖整个产业链的安全服务生态圈,包括终端设备、运营商、开发平台、下载渠道和用户。
四、移动应用生命周期安全
- 安全服务定义:指覆盖移动应用开发、发布、分发及安装使用等全生命周期阶段的安全服务。
- 常见攻击类型:
- 权限滥用:通过声明过多权限窃取用户隐私。
- 逆向分析:攻击者通过反编译获取核心算法,可能用于二次攻击。
- 二次打包:恶意代码植入合法应用中,绕过签名机制。
- 篡改:攻击者修改程序逻辑,绕过验证机制。
五、安全防护手段
- 安全检测:人工渗透测试与自动化检测结合,提升检测效率和准确性。
- 安全加固:通过加壳、加密、压缩等方式保护dex文件,防止反编译和篡改。
- 安全监测:包括渠道管理、识别仿冒程序和大数据分析,用于识别安全威胁和提供预警。
六、Android平台结构与安全挑战
- 平台架构:由应用层、框架层、运行环境层和内核层组成,Dalvik虚拟机负责执行dex文件。
- 安全不足:
- Linux提权攻击:攻击者可获得最高权限,对系统进行恶意操作。
- 非法系统篡改:通过植入非法程序破坏系统完整性。
- APK逆向破解:由于Android的开源特性,应用易被反编译。
- 签名漏洞:攻击者可伪造合法应用签名,绕过验证机制。
- 权限声明模糊:用户难以理解权限的真实用途。
- 数据保护受限:仅采用文件系统加密,无法有效保护运行时数据。
七、行业挑战与机遇
- 挑战:
- 行业不规范:缺乏统一标准和监管,导致恶意应用泛滥。
- 恶意软件持续增长:2016年恶意程序数量达205万个,同比增长39%。
- 市场供需不匹配:缺乏通用安全标准,不同行业需求各异。
- 机遇:
- 移动用户普及率高:推动移动应用市场繁荣。
- 应用下载量攀升:为安全服务市场带来巨大增长空间。
- 物联网发展:带来新的安全需求和应用场景。
八、行业产业链与市场玩家
- 产业链结构:
- 上游:移动智能终端设备厂商。
- 中游:移动应用安全服务商(软件与硬件)。
- 下游:企业级用户(政企、金融、互联网、物联网等)。
- 市场玩家分布:
- 互联网巨头类企业(如360、通付盾):提供全面的安全服务,业务覆盖广泛。
- 垂直类企业(如梆梆安全、爱加密):专注于特定行业,提供定制化解决方案。
九、主要企业介绍
- 梆梆安全:
- 成立于2010年,覆盖APP安全保护、威胁情报、应急响应等服务。
- 提供全方位检测与加固方案,形成安全防护闭环。
- 通付盾:
- 成立于2011年,专注于金融科技安全,覆盖账号、应用、欺诈、信用风险保护。
- 采用检测+加固+威胁感知+监测四位一体模式,提升应用安全性。
- 爱加密:
- 成立于2012年,提供一站式安全服务,包括开发、测试、加固、监测等。
- 技术先进,兼容性强,支持Android和iOS平台。
- 360加固保:
- 提供安全扫描、加固、监测等服务,保障开发者与用户权益。
- 数据分析、崩溃日志分析等功能帮助开发者优化应用。
总结
中国移动应用安全服务行业正处于快速发展阶段,市场需求日益增长,行业规范与技术提升成为关键驱动力。安全检测、加固与监测三大手段构成主要防护体系,而人工智能与机器学习技术的应用将显著提升检测效率与准确性。尽管Android平台存在诸多安全挑战,但随着行业生态的逐步完善,移动应用安全服务将向更全面、更智能、更生态化的方向发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载