新通话安全技术研究报告(2024年)-中国信通院.pdf

新通话安全技术研究报告(2024年)-中国信通院.pdf

这份报告是中国信通院发布的关于新通话安全技术的研究报告,主要关注新通话业务的安全风险和防护策略,并提出未来业务安全发展策略。

一、新通话业务发展态势:

  • 定义: 新通话是传统通话业务的升级,结合媒体、数据交互和应用程序功能,提供智能、交互、个性化的实时通信服务。
  • 商用业务场景: 基于视频通话的新通话业务(趣味通话、智能翻译等)已实现商用,基于数据通道的新通话业务(小程序等)正在发展。
  • 网络架构: 基于IMS网络,增加数据通道,支持各种应用数据传输。
  • 小程序架构: 采用小程序模式构建业务生态,实现快速迭代和创新。

二、新通话安全风险及防护策略:

  • 网络侧安全:
    • 控制面安全风险:网元传递消息篡改、非法接入等,采用TLS保护。
    • 媒体面安全风险:数据通道窃听、篡改、非法接入等,采用DTLS保护。
  • 小程序安全:
    • 上架安全:合规审核、安全性审核。
    • 下载安全:下载完整性、机密性保护。
    • 运行安全:风险监测、安全策略。
    • 使用安全:权限管理、防滥用。
  • 终端侧安全: SDK安全问题。
  • 数据安全: 收集、存储、使用、传输个人隐私数据,确保合规和安全。
  • 互通安全: 确保小程序跨网下载和业务交互的安全性。

三、新通话未来业务安全:

  • 防诈骗安全: 通过实名认证、员工授权、跨网安全机制等提升安全性。
  • 能力开放安全: 开放第三方能力需建立安全管控和审核机制。
  • AI治理安全: 加强对AI生成内容的检测、审核,防止滥用。

四、新通话业务安全发展策略建议:

  • 以标准化手段主动强化业务内生安全风险管控: 通过标准化工具提升业务内生安全。
  • 将动态业务衍生安全风险识别融入日常业务运营: 业务运营中持续识别和评估风险。
  • 向互联网业务学习快速迭代业务的风险管控措施: 加强用户反馈,提升风险响应能力。
在线阅读 下载完整报告 | 950.79 KB | 28页
阅读和下载会消耗积分;登录、注册、邀请好友、上传报告可获取积分。
成为VIP会员可免费阅读和下载报告