信通院发布《新通话安全技术研究报告 (2024年)》

发布时间 - 2024-11-08 15:51:52    点击率:887次

随着电信网网络算力与运力的不断增强,电信业务创新基础不断夯实,电信业务向智能、交互、个性化发展的趋势日渐清晰。新通话作为传统通话业务的创新载体,将媒体、数据交互和应用程序功能无缝集成进音视频通话中,提供了趣味化、智能化、多样化的新型实时通信服务,成为运营商转型升级和赋能行业提质增效的重要着力点。前期,我国运营商、终端、芯片等企业与标准化、行业组织开展了各项关键技术攻关及标准化工作,取得了积极成效。近年,新通话产业进程快速推进、业务模式持续拓新、行业融合不断深化,新技术发展下业务安全的重要性日益凸显,是新通话业务持续健康发展的关键要素。

为了助力产业链各方认识新业务安全风险,构建更加完备高效的业务安全能力体系,中国信息通信研究院(简称“中国信通院”)技术与标准研究所研究编制了《新通话安全技术研究报告(2024年)》,并于近日发布。

报告对新通话业务安全风险的发展态势和关键技术进行了系统分析,重点聚焦商用业务的网络侧安全、终端侧安全、以及应用服务安全,分析介绍了潜在的安全风险,提出了相应的技术手段、安全防护策略,并给出了业务安全发展策略建议。

报告核心观点

1. 以标准化手段主动强化业务内生安全风险管控。新通话业务和传统业务相比,最主要的安全差异在于:传统业务全程全网均部署在运营商网络之中,而新通话基于互联网思维,将不断引入新能力。在此过程中,需要在新能力、新形态设计、开发、部署及维护中投入更大的精力,主动提升业务内生安全风险的识别与管控水平。针对新通话快速迭代的能力提升方式,需要建立更为系统的内生安全风险管控体系。

2. 将动态业务衍生安全风险识别融入日常业务运营。新通话业务和语音、短信业务一样,存在被不法分子利用,传播非法信息、实施电信网络诈骗等损害群众合法权益的风险。新通话业务使用对象、通信内容、业务类型的多样性,使得业务的衍生安全风险更具复杂性和不确定性。因此,新通话业务衍生安全风险是一个相对长期、甚至可以认为是伴随业务全生命周期的一项长期工作。针对新通话的衍生安全风险,需要在业务运营中引入风险识别与响应能力,及时发现漏洞、警示用户并采取应急手段予以解决。

3. 向互联网业务学习快速迭代业务的风险管控措施。为了丰富应用形态,有必要为新通话业务设计更为开放包容的安全管控措施,在业务应用中,促进电信业务学习、吸收新业务形态,不断满足群众对通信能力的新需求。在商业运营期间,新通话业务应内置用户各类风险举报入口,不断提升业务衍生安全风险的发现、识别及管控能力,形成业务风险群防群治的良好格局。

报告目录

一、新通话业务发展态势

(一) 新通话商用业务场景

(二) 新通话网络架构和工作流程

(三) 新通话产业发展情况

二、新通话安全风险及防护策略

(一) 网络侧安全

(二) 小程序安全

(三) 终端侧安全

(四) 数据安全

(五) 互通安全

三、新通话未来业务安全

(一) 防诈骗安全

(二) 能力开放安全

(三) AI治理安全

四、新通话业务安全发展策略建议

(一) 以标准化手段主动强化业务内生安全风险管控

(二) 将动态业务衍生安全风险识别融入日常业务运营

(三) 向互联网业务学习快速迭代业务的风险管控措施

版权声明:本报告版权属于中国信息通信研究院,并受法律保护。转载、摘编或利用其它方式使用本报告文字或者观点的,应注明“来源:中国信息通信研究院”。违反上述声明者,本院将追究其相关法律责任。

撰写团队联系方式:

中国信通院

技术与标准研究所

吴欣泽

18810912850

wuxinze@caict.ac.cn

下载报告:http://www.caict.ac.cn/kxyj/qwfb/ztbg/202411/P020241107472872185253.pdf

声明:本文来自中国信通院CAICT,稿件和图片版权均归原作者所有。所涉观点不代表本站立场,转载目的在于传递更多信息。如有侵权,请联系本站,我们将及时按原作者或权利人的意愿予以更正。
最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线