2017年中国移动应用安全服务行业白皮书_37页-3mb
报告摘要
中国移动应用安全服务行业白皮书(2017)总结
核心内容概述
本白皮书系统分析了2017年中国移动应用安全服务行业的发展现状、市场格局、未来趋势以及产业链结构,强调了移动应用安全在政策、市场、技术和社会因素驱动下的重要性。同时,对Android平台的结构、安全机制及存在的安全风险进行了深入剖析,并介绍了当前主流的安全防护手段及行业内的典型企业案例。
主要观点
1. 发展驱动力
- 政策落地:国家出台多项法规,推动移动应用安全行业规范化。
- 市场恶意软件泛滥:恶意软件数量持续增长,威胁用户隐私与安全。
- 移动网民数量增加:移动应用渗透至金融、教育、娱乐等多领域,用户对安全要求提高。
2. 市场发展现状
- 安全检测:人工渗透测试与自动化检测相结合,提高检测效率与精度。
- 安全加固:通过加壳、加密等手段保护dex文件,防止逆向、篡改等攻击。
- 安全监测:依赖渠道管理、仿冒识别与大数据分析,实现对应用安全的持续监控。
3. 市场格局
- 主要玩家:包括互联网企业背景和垂直移动安全企业。
- 市场集中度:中等偏大企业占据主导,市场准入度较高,尚未出现明确的龙头企业。
- 未来方向:复杂应用加固方案与恶意应用攻击向底层渗透将成为重点发展方向。
4. 发展趋势
- 人工智能与机器学习:将深度应用于安全检测,提升效率与准确率。
- 安全服务生态圈:企业将安全服务覆盖至产业链上下游,形成闭环生态。
关键信息
1. Android平台结构及特点
- Android平台分为四层:Application、Application Framework、Android运行环境、Linux内核。
- Dalvik虚拟机:负责执行.dex文件,是移动应用运行的核心。
2. Android平台的安全不足
- 开源与开放性:导致系统漏洞修复滞后,仿冒程序泛滥。
- 安全机制缺陷:包括签名机制漏洞、权限声明模糊、数据保护机制受限等。
- 常见攻击类型:包括权限滥用、逆向分析、二次打包、篡改等,威胁用户隐私与数据安全。
3. 移动应用安全防护手段
- 安全检测:识别代码漏洞、恶意代码及后门程序。
- 安全加固:采用加壳、加密等技术,防止逆向与篡改。
- 安全监测:通过渠道管理、仿冒识别与大数据分析,实现安全预警与风险控制。
4. 行业挑战与机遇
- 挑战:行业标准缺失、市场缺乏监管、供需不匹配。
- 机遇:移动用户增长、恶意软件泛滥、物联网发展推动安全服务市场扩张。
产业链结构
- 上游:移动智能终端设备厂商,提供硬件支持。
- 中游:移动应用安全服务商,包括软件与硬件服务商,提供检测、加固、监测等服务。
- 下游:企业级用户(如金融、政企、互联网、物联网等),以及部分个人用户。
主要市场玩家
| 企业名称 | 成立时间 | 核心产品与服务 | 优势 |
|---|---|---|---|
| 梆梆安全 | 2010年 | APP安全保护、移动威胁情报、应急响应 | 产品体系全面,覆盖多行业 |
| 通付盾 | 2011年 | 账号风险保护、应用风险保护、欺诈风险保护 | 服务体系完整,盈利模式清晰 |
| 爱加密 | 2012年 | 安全开发、测试、检测、加固、感知 | 技术先进,兼容性强 |
| 360加固保 | 2017年 | 安全扫描、加固、监测 | 操作简便,功能全面 |
移动应用安全行业融资与市场特点
- 融资情况:早期融资项目居多,融资规模多集中于千万级别。
- 市场特点:
- 市场细分:不同行业对安全需求各异,推动定制化安全方案。
- 技术驱动:安全服务企业需持续升级技术以应对不断变化的攻击手段。
- 生态闭环:安全服务将逐步覆盖终端设备、电信运营商、开发平台、下载渠道等,形成完整的安全生态圈。
总结
中国移动应用安全服务行业正处于快速发展初期,市场集中度较高,但尚未形成明确的龙头企业。随着恶意软件数量持续增长、Android平台安全机制不足以及用户对移动应用安全需求的提升,行业将迎来新的发展机遇。未来,人工智能、机器学习等技术将深度应用于安全检测,而构建安全生态圈将成为行业发展的关键。同时,行业仍面临标准缺失、监管不足等挑战,需进一步推动规范化与制度化发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载