新通话安全技术研究报告(2024年)-中国信通院.pdf

新通话安全技术研究报告(2024年)-中国信通院.pdf
这份报告是中国信通院发布的关于新通话安全技术的研究报告,主要关注新通话业务的安全风险和防护策略,并提出未来业务安全发展策略。 **一、新通话业务发展态势:** * **定义:** 新通话是传统通话业务的升级,结合媒体、数据交互和应用程序功能,提供智能、交互、个性化的实时通信服务。 * **商用业务场景:** 基于视频通话的新通话业务(趣味通话、智能翻译等)已实现商用,基于数据通道的新通话业务(小程序等)正在发展。 * **网络架构:** 基于IMS网络,增加数据通道,支持各种应用数据传输。 * **小程序架构:** 采用小程序模式构建业务生态,实现快速迭代和创新。 **二、新通话安全风险及防护策略:** * **网络侧安全:** * 控制面安全风险:网元传递消息篡改、非法接入等,采用TLS保护。 * 媒体面安全风险:数据通道窃听、篡改、非法接入等,采用DTLS保护。 * **小程序安全:** * 上架安全:合规审核、安全性审核。 * 下载安全:下载完整性、机密性保护。 * 运行安全:风险监测、安全策略。 * 使用安全:权限管理、防滥用。 * **终端侧安全:** SDK安全问题。 * **数据安全:** 收集、存储、使用、传输个人隐私数据,确保合规和安全。 * **互通安全:** 确保小程序跨网下载和业务交互的安全性。 **三、新通话未来业务安全:** * **防诈骗安全:** 通过实名认证、员工授权、跨网安全机制等提升安全性。 * **能力开放安全:** 开放第三方能力需建立安全管控和审核机制。 * **AI治理安全:** 加强对AI生成内容的检测、审核,防止滥用。 **四、新通话业务安全发展策略建议:** * **以标准化手段主动强化业务内生安全风险管控:** 通过标准化工具提升业务内生安全。 * **将动态业务衍生安全风险识别融入日常业务运营:** 业务运营中持续识别和评估风险。 * **向互联网业务学习快速迭代业务的风险管控措施:** 加强用户反馈,提升风险响应能力。
在线阅读 下载完整报告 | 950.79 KB | 28页
阅读和下载会消耗积分;登录、注册、邀请好友、上传报告可获取积分。
成为VIP会员可免费阅读和下载报告