2008年中国个人即时通讯网络安全研究报告简版_33页
报告摘要
中国个人即时通讯网络安全研究报告简版总结
核心内容概览
本报告分析了2008年中国个人即时通讯网络安全的现状、主要安全威胁及影响因素,并对主流即时通讯平台的安全体系进行了比较分析,同时探讨了用户的安全行为与意识。
主要观点
- 即时通讯已成为中国互联网最普及的网络服务之一,用户规模持续增长,使用率超过80%。
- 即时通讯平台因高使用率和高粘性,成为网络犯罪的主要传播渠道,安全形势日益严峻。
- 病毒与网络犯罪呈现产业化、流程化和网络化趋势,对即时通讯安全构成严重威胁。
- 社会工程学攻击逐渐成为主流,利用用户心理弱点进行欺骗和信息窃取。
- 用户安全意识有所提升,但仍存在不足,尤其在密码更新频率和信息泄露方面。
- 即时通讯平台安全体系分为基础安全特性、安全服务体系和安全环境建设三个层面,不同发展阶段的运营商应有不同的工作重心。
关键信息
即时通讯市场现状
- 2007年用户规模突破1.7亿,预计2008年将达到2.1亿。
- 2008年前三季度,即时通讯软件总有效使用时间超过149亿小时,第三季度达到57.4亿小时。
- 即时通讯工具已从单纯通信工具演变为网络服务的基础平台。
即时通讯安全威胁
- 主要安全问题:垃圾消息(66.9%)、病毒文件(41.0%)、网络诈骗(20%)。
- 安全威胁类型:
- 即时通讯软件自身漏洞;
- 木马病毒(主要形式为窃取信息、发送垃圾消息);
- 外挂和修改版软件;
- 社会工程学攻击(如伪装系统消息、钓鱼欺诈等)。
安全体系构建
- 基础安全特性:包括反木马、隐私加密、信息过滤等,腾讯QQ表现最为突出。
- 安全服务体系:包括账户保护、信息咨询、客服支持等,腾讯QQ和阿里旺旺较为完善。
- 安全环境建设:包括信息宣传、用户教育、与安全厂商合作等,腾讯QQ、微软MSN等处于领先地位。
用户安全行为
- 防护措施:86.1%的用户安装了防杀毒软件和防火墙,67.0%的用户会及时更新系统补丁。
- 密码更新:48.8%的用户一年内至少更新一次密码,20%的用户从不更新密码。
- 信息泄露:超过一半的用户在聊天中透露手机、电话号码和真实身份,部分用户透露银行账号和密码。
- 软件更新:90%以上的用户会及时更新软件版本,更新频率与安全体验呈正相关。
用户安全满意度
- 腾讯QQ的安全满意度最高,35.5%的用户表示“非常满意”。
- 主流即时通讯工具的安全满意度普遍较高,负面评价比例不足10%。
即时通讯安全影响要素
1. 即时通讯运营商
- 是网络安全体系构建的核心,需不断投入资源以完善安全功能和体系。
- 有义务保护用户隐私、账号安全及虚拟财产安全。
2. 用户
- 需要具备基本的安全意识和行为习惯,如定期更新密码、避免在公共场合透露敏感信息。
- 用户安全行为直接影响整体安全环境,需加强安全教育。
3. 其他网络安全参与者
- 包括安全软件厂商、操作系统开发商等。
- 操作系统漏洞、第三方软件安全等问题会影响即时通讯平台的整体安全。
安全建议
- 运营商:应持续投入安全技术研发,完善安全服务体系,推动安全环境建设。
- 用户:需提高安全意识,避免使用非官方版本软件,及时更新密码和软件版本。
- 行业:需加强合作,共同应对网络犯罪,尤其是社会工程学攻击。
总结
即时通讯作为互联网的重要组成部分,其安全问题日益突出。尽管用户安全意识有所提高,但整体安全形势仍不容乐观。运营商在安全体系建设方面取得了一定成效,但仍需持续改进。未来,需从技术、服务、教育等多方面入手,构建更加完善的网络安全体系,以保障用户的信息安全和隐私安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载