《阿拉丁研究院: 2023小程序安全建设与发展洞察报告(34页).pdf》由会员分享,可在线阅读,更多相关《阿拉丁研究院: 2023小程序安全建设与发展洞察报告(34页).pdf(34页珍藏版)》请在三个皮匠报告上搜索。
1、序言随着移动互联网进一步发展、生态建设全面展开,小程序步入多元化功能、多场景适配和多平台服务的新阶段,业务复杂度提升、全域营销兴起,更多第三方服务的加入为小程序增添繁荣景象的同时也带来更多风险。在意识层面,小程序安全应当覆盖从开发到上线再到运营和迭代的全周期。然而实际情况下企业往往出于成本、时间、难题攻坚等条件限制降低了对小程序安全的要求,以至于后期出现各种问题,造成巨额损失。近年来在政策规范和行业引导下小程序领域整体全意识有所提升,但风险意识教育和行业规范自律方向仍然需要全体参与者持续定向投入。作为小程序发展的“基地”,生态侧的影响首当其冲。据阿拉丁研究院了解,各大平台对小程序安全的引导和约
2、束分为两类:一类是以微信和支付宝为代表的产品模式,通过官方小程序安全检测服务提前预防,一类是以抖音、快手、百度为代表的评级模式,通过评分产生干预作用,此外第三方市场也提供了大量的安全产品和服务,帮助企业解决开发、运营和营销中的各种问题。尽管如此,小程序安全的现状仍然有大幅提升空间。阿拉丁通过自有的安全指数测算发现,个样本中.%的小程序处于-分的中等水平,满分小程序仅有 个;超过 成的小程序至少有 个风险,接近%的小程序同时存在高、中、低三类风险,反编译能力(小程序代码是否具备反编译能力)和环境安全(小程序使用环境是否存在问题和风险)满分率仅有.%和.%,是大多数小程序的薄弱环节。如何在经营条件
3、允许下尽最大努力做好小程序安全防护?为此阿拉丁联合腾讯安全推出了“企业级小程序安全系列专项方案”,专项方案立足小程序安全行业现状,基于腾讯 多年风控实战经验沉淀,依托腾讯海量业务构建的智能风控体系,为企业应用安全合规保驾护航。同时阿拉丁还推出了小程序安全指数,帮助市场观察和参考行业动向,进行市场宣传教育。互联网技术创新不止,小程序安全防护不息。在平台互通,多生态经营场景下,小程序未来将以更广泛的形式出现在网民生活片段中,另一方面物联网、车联网、智慧社区的发展也将带来新的安全挑战,国际形势更是不容忽视,网络、信息和数据安全将达到前所未有的高度。小程序安全任重道远。小程序安全建设与发展洞察目录01
4、0203小程序安全市场现状小程序安全指数分析小程序安全防护核心场景生态建设加速,小程序站上移动互联网 C 位;多平台布局、多方协作扩展业务复杂度,小程序安全建设面临更多挑战技术开发业务运营生态服务推广营销小程序功能多元化品牌开展矩阵服务小程序多平台适配小程序与生态交互生态内组件服务第三方工具服务业务复杂度提升使用运营工具用户信息安全防护搭建全域链路使用营销工具营销反作弊阿里生态轻店铺京东生态京东系小程序小红书生态小红书小程序美团生态美团小程序华为生态华为 HarmonyOS原子化服务微信生态微信小程序QQ 小程序鹅盒蚂蚁生态支付宝小程序快手生态快手小程序抖音生态字节小程序小游戏手机厂商网易生态
5、网易云音乐小程序百度生态百度智能小程序手机厂商系小程序 生态 小程序 知语小程序安全建设与发展洞察资料来源:年度小程序互联网发展白皮书,阿拉丁研究院营销能力拓展,小程序肩负全域经营枢纽重任,多层接口与工具联通对安全防护提出更高要求KOL/KOC自媒体个体经营者企业组织推荐搜索信息流功能页活动增购复购全域推广生态营销自建平台门店APP内容平台抖音快手B 站小红书社交平台微信微博知乎豆瓣电商平台天猫拼多多淘宝京东生活服务平台支付宝垂直平台活动转化分享裂变内容种草私域营销、会员服务小程序商业能力版图企业服务互选合作带货分销广告投放活动参与组件链接内容号社群/粉丝团小程序直播间平台运营太阳码外链品牌曝
6、光流量获取场景营销会员沉淀企业数字化数据驱动经营小程序安全建设与发展洞察资料来源:年度小程序互联网发展白皮书,阿拉丁研究院服务场景丰富,小程序成为基础应用,个人信息安全成为发展标配出行票务政务办事生活缴费外卖点餐物流快递共享充电在线文档视频挂号就诊拍摄剪辑家政游戏健身养生课程培训健康助眠生活服务网络购物线下零售游戏视频餐饮健康工具旅游政务公益780 万+全网小程序数量8 亿全网小程序 DAU12.6 次小程序日人均使用次数小程序安全建设与发展洞察资料来源:年度小程序互联网发展白皮书,阿拉丁研究院完善的小程序安全涵盖从开发到经营的方方面面,涉及代码、内容、用户信息、数据、业务五大维度小程序安全建
7、设与发展洞察开发安全用户安全内容安全数据安全业务安全代码防护 代码规范 测试保密注册保护 身份验证 隐私保护图文检测 音频检测 视频检测数据治理 数据加密 数据防篡改账号风控 流量反欺诈 营销反作弊资料来源:市场公开信息,由阿拉丁研究院整理小程序安全建设知易行难,需要行业多方共同努力践行支出成本合理的安全维护支出性价比高的检测产品风险意识以经典案例开展安全教育以技术分享普及安全能力行业规范基于共建理念的安全意识客观公开的评比参照标准企业由于各种原因在开发环节就留下安全隐患,加之上线前缺少全面检查,导致安全问题发生,影响经营效果。基于业务需要,小程序不可避免地与与生态、第三方服务器的业务逻辑发生
8、交互,这也是安全最薄弱的环节。营销活动需要企业大量支出成本,是流量作弊和黑产套现重灾区。缺少安全措施会导致浪费大量资金而效果大打折扣的双重损失。小程序安全建设与发展洞察开发排期紧张技术能力不足代开发服务转包模版小程序缺乏稳定性开发预算有限低价诱惑交付粗糙API 不符合规范其他信息安全用户信息泄漏订单盗刷恶意注册网赚刷单频繁登录恶意刷券恶意下单薅羊毛营销效果开发质量交互保障资料来源:市场公开信息,由阿拉丁研究院整理在政策监管与生态约束下,小程序安全建设逐步形成以规范为基础、以安全检测和评级服务为手段的驱动方式分为基础诊断和深度诊断两种方式,提供小程序基础安全、性能测试、营销风控、流量反欺诈等安全
9、服务小程序安全诊断包含注册提交规范、基本信息规范、功能设置规范、主体规范、行为规范、信息内容规范小程序运营规范小游戏特别规范包含注册提交规范、基本信息规范、功能体验规范、行为规范、信息内容规范、内嵌网页规范、用户隐私和数据规范小程序运营规范分为 A/B/C 三个等级,由质量分、性能稳定性和 违规行为构成小程序等级小游戏特别规范分为设 S/A/B/C/D 五个等级,由内容丰富度、功能完备性、使用体验度和经营行为规范构成小程序信用分小程序评价体系小程序运营规范小程序设计规范小程序审核规范从性能维度对小程序运行进行实时分析,生成体验评分报告及对应优化建议从内容安全、内容侵权、功能滥用、行为违规和垂类
10、规范 个板块小程序评分包含注册信息规范、基础信息规范、功能体验规范、代码包提审规范、信息内容规范、行为规范、可用性与完整性规范、用户隐私和数据规范、用户服务规范、技术实现规范、小程序支付规范、小程序 UI 规范小程序运营规范开放平台提供安全检测服务,检测系统漏洞、数据泄漏等安全风险小程序安全检测包含小程序准入规范、营销规范、行业管理规范、其他通用管理规范小程序运营规范小程序安全建设与发展洞察小程序安全成为生态共建共享的重要环节,第三方视角提供更多服务阿拉丁联合腾讯安全推出“企业级小程序安全系列专项方案”,立足于小程序安全行业现状,基于腾讯 多年风控实战经验沉淀,依托腾讯海量业务构建的智能风控体
11、系,为企业应用安全合规保驾护航。互联网业务新零售业务社交/直播/视频旅游出行业务游戏业务20+年安全防护经验10 亿级用户安全防护1000 PB云计算数据规模海量内容实时审核,智能分析降低成本,规避风险保障大促活动,抵制黑产侵害,修复安全隐患,优化业务系统鉴别虚假流量,发现异常行为和无效会员,提升私域运营效率事前感知渗透,事中防御拦截,事后修复止损,全链路安全服务,对羊毛党说 NO人工测试,专业报告,减少兼容性问题导致的负面体验,解决用户流失困扰小程序安全建设与发展洞察阿拉丁推出安全指数评估模型,助力小程序安全普及,促进安全意识进阶阿拉丁小程序安全指数安全检测程序安全账号安全安全衰减风险扣分迭
12、代更新检测周期风险等级风险个数参与检测,接入指数获得安全指数及排名数据参考,查漏补缺提升安全防范能力市场观察数据参照行业对比第三方背书小程序安全检测获得指标得分计算指数得分参与指数排名小程序安全建设与发展洞察使用安全业务安全目录010203小程序安全市场现状小程序安全指数分析小程序安全防护核心场景数据来源:阿拉丁指数平台()阿拉丁小程序安全指数测算说明小程序安全指数测算规则参与安全指数测算的小程序行业分布阿拉丁安全指数评测范围包含程序安全、账号安全、使用安全、业务安全和潜在风险 个维度共计 个细分项目参与安全指数测算需使用阿拉丁与腾讯安全联合推出的“企业级小程序安全系列专项方案”进行检测,并根
13、据算法获得基础得分将周期内参与指数测算的小程序基础得分进行排序并归一化处理获得指数小程序安全指数的最高分为 分,仅代表相对安全程度,不代表绝对安全评估维度程序安全(%)账号安全(%)使用安全(%)业务安全(%)风险类型及数量细分项目权重%额定减分额定减分额定减分代码安全小程序是否存在编码规范、逻辑缺陷等问题反演译能力小程序代码是否具备反编译能力权限规范小程序是否存在未鉴权访问、越权访问风险身认证安全用户隐私信息、口令等信息泄露风险信息安全小程序是否存在key/token泄露、api规范风险环境安全小程序使用环境是否存在问题和风险运营安全小程序是否存在运营管理相关信息泄漏风险内部信息安全小程序内
14、部邮箱、IP、域名等硬编码风险问题高风险高风险个数中风险中风险个数低风险低风险个数检测内容品牌零售 电商 本地生活 工具软件 金融理财 文娱 教育 房产 新闻政务 汽车 医疗健康 旅游旅行 游戏 社交 物流 公益 体育健身 小程序安全建设与发展洞察数据来源:阿拉丁指数平台()个小程序安全指数平均得分 分,分段占比.%975 个参与测算小程序数量6314 分安全指数平均得分6250 分安全指数中位数.%.%.%.%.%.%.%.%.%.%分 分段 分段 分段 分段 分段 分段 分段 分段 分段 阿拉丁小程序安全指数分布小程序安全建设与发展洞察数据来源:阿拉丁指数平台()物流、教育、金融等领域平均
15、指数较高,品牌零售、旅游旅行、文娱小程序安全水平良莠不齐,既有满分标杆,也有低分产品类型 分 分段 分段 分段 分段 分段 分段 分段 分段 分段品牌零售.%.%.%.%.%.%.%.%.%.%电商.%.%.%.%.%.%.%.%本地生活.%.%.%.%.%.%工具软件.%.%.%.%.%金融理财.%.%.%.%.%.%文娱.%.%.%.%.%.%.%教育.%.%.%.%.%.%房产.%.%.%.%新闻政务.%.%.%.%.%汽车.%.%.%.%.%医疗健康.%.%.%.%.%旅游旅行.%.%.%.%.%.%.%.%游戏.%.%社交.%.%.%.%体育健身.%.%.%物流.%.%.%公益.%.
东方雨虹-深度研究:锐意进取穿越周期-220316(27页).pdf
正泰电器- 户用龙头优势明显低压电器稳增-220316(24页).pdf
中旗新材-人造石材第一股全链布局高筑护城河-220316(22页).pdf
利安隆-动态跟踪报告:抗老化助剂龙头持续扩增产能加速布局润滑油添加剂领域-20220314(24页).pdf
周大福-投资价值分析报告:百年沉淀龙头品牌锐意进取紧跟时代-20220316(38页).pdf
新澳股份-毛精纺纱龙头量价双升共驱高增长-220316(20页).pdf
半导体行业系列报告(七):汽车芯片篇供需紧张格局将持续国内厂商机会凸显-220316(38页).pdf
电气设备行业深度报告:储能深度系列(二)产业链龙头乘风起航-220316(27页).pdf
“琢璞”系列报告之五十一:共同基金投资者究竟在关注什么?-220316(18页).pdf
蜜雪冰城招股说明书-连锁茶饮第一股(724页).pdf
麦肯锡:2023中国消费者报告:韧性时代(33页).pdf
线上健身第一股-keep招股说明书(463页).pdf
罗振宇2023“时间的朋友”跨年演讲完整PDF.pdf
QuestMobile:2022新中产人群洞察报告(37页).pdf
小红书:2023年度生活趋势报告(34页).pdf
QuestMobile:2022年中国短视频直播电商发展洞察报告(30页).pdf
工业4.0俱乐部:ChatGPT认知白皮书(151页).pdf
町芒:2022现制茶饮行业研究报告(47页).pdf
哈尔滨工业大学:ChatGPT调研报告(94页).pdf