中国互联网理财市场深度调研报告(20xx版)

时间:2024.4.21

互联网理财是指相关公司与金融机构合作,通过互联网技术和平台为客户提供财富保值增值的服务模式。

 从理财平台来看,各大互联网公司和第三方基金销售机构正在加紧布局这一领域,淘宝、和讯、百度、腾讯、网易、新浪、京东等公司的理财平台相继上线。中国现有互联网理财平台主要分为以下几类:

电商平台:淘宝和京东,主要为金融机构提供电子商务平台,金融机构在淘宝或京东开设店铺销售理财产品。

展示平台:百度财富、腾讯理财超市等,主要利用聚集的用户优势,将理财产品引入理财平台并分类列表展示,最后引导用户进入第三方理财网站购买理财产品。

销售服务平台:腾讯理财汇、天天基金网等。例如腾讯利用旗下子公司财付通获得的第三方支付牌照和基金销售支付牌照,建立理财平台“理财汇”,为用户提供净值查询、基金筛选、基金诊断、股票资讯、大势行情、预约开户等一站式在线服务。

第一章互联网金融概况

1.1 互联网用户

1.1.1 网民

1.1.2 手机网民

1.1.3 网上支付用户

1.2 金融机构存款及社会融资

1.2.1 金融机构存款

1.2.2 社会融资

1.3 互联网金融概况

1.3.1 定义

1.3.2 商业模式

1.3.3 支付模式

1.3.4 投资案例

1.4 市场现状及发展趋势

1.4.1 市场现状

1.4.2 发展趋势

第二章互联网理财产品市场

2.1 定义及分类

2.1.1 定义

2.1.2 分类

2.2 相关政策及机构

2.2.1 相关政策

2.2.2 基金销售机构

2.2.3 基金销售支付机构

2.3 市场概况及竞争格局

2.3.1 市场概况

2.3.2 竞争格局

2.4 互联网理财对银行影响

第三章互联网理财平台市场

3.1 概况

3.1.1 中国互联网理财平台

3.1.2 国外互联网理财平台

3.2 综合性理财平台

3.3 基金销售平台

3.3.1 基金发展情况

3.3.2 基金销售模式

3.3.3 平台盈利模式

3.3.4 基金销售收入

3.4手机理财APP

3.4.1 概况

3.4.2 挖财

3.4.3 铜板街

3.5 发展趋势

第四章主要互联网理财产品

4.1 阿里余额宝

4.1.1 简介

4.1.2 盈利模式

4.1.3 申购额

4.1.4 资金投向

4.1.5 收益

4.2 腾讯理财通

4.2.1 简介

4.2.2 申购额

4.2.3 资金投向

4.2.4 收益

4.3 百度理财产品

4.3.1 简介

4.3.2 申购额

4.3.3 资金投向

4.3.4 收益

4.4 苏宁零钱宝

4.4.1 简介

4.4.2 申购额

4.4.3 资金投向

4.4.4 收益

4.5 京东小金库和京东8.8

4.5.1 京东小金库

4.5.2 京东8.8

4.6 天天基金网旗下理财产品

4.6.1 活期宝

4.6.2 定期宝

4.6.3 财富债添利

4.6.4 20##年末理财产品

4.7 其他互联网理财产品

4.7.1 阿里娱乐宝

4.7.2 苏宁对公理财产品及定期理财产品

第五章主要互联网理财平台

5.1 阿里旗下理财平台

5.1.1 淘宝理财

5.1.2 淘宝基金网店

5.1.3 招财宝

5.2 百度理财平台

5.2.1 百度理财

5.2.2 百度财富

5.3 腾讯理财平台

5.3.1 理财汇

5.3.2 理财超市

5.4 和讯理财客

5.5 京东金融

5.6 新浪微财富

5.7天天基金网

5.7.1 简介

5.7.2 理财产品

5.7.3 销售模式

5.7.4 盈利模式

5.7.5 经营业绩

5.8 数米基金网

5.9 好买基金网

5.10 基金买卖网

5.11 爱基金网

第六章互联网理财投资建议

6.1 互联网理财投资环境分析

6.2  互联网理财投资进入壁垒分析

6.2.1 经济规模、必要资本量

6.2.2准入政策、法规

6.2.3技术壁垒

6.3 互联网理财投资建议


第二篇:20xx年中国互联网网络安全态势报告


20xx年中国互联网网络安全态势报告

20xx年,在政府相关部门、互联网服务机构、网络安全企业和网民的共同努力下,我国互联网网络安全状况继续保持平稳状态,未发生造成大范围影响的重大网络安全事件,基础信息网络防护水平明显提升,政府网站安全事件显著减少,网络安全事件处置速度明显加快,但以用户信息泄露为代表的与网民利益密切相关的事件,引起了公众对网络安全的广泛关注。本综述着重对20xx年互联网安全威胁的一些新特点和趋势进行了分析和总结。

一、我国互联网网络安全形势

(一)基础网络防护能力明显提升,但安全隐患不容忽视。根据工信部组织开展的20xx年通信网络安全防护检查情况,基础电信运营企业的网络安全防护意识和水平较20xx年均有所提高,对网络安全防护工作的重视程度进一步加大,网络安全防护管理水平明显提升,对非传统安全的防护能力显著增强,网络安全防护达标率稳步提高,各企业网络安全防护措施总体达标率为98.78%,较20xx年的92.25%、20xx年的78.61%呈逐年稳步上升趋势。 但是,基础电信运营企业的部分网络单元仍存在比较高的风险。据抽查结果显示,域名解析系统(DNS)、移动通信网和IP承载网的网络单元存在风险的百分比分别为6.8%、17.3%和0.6%。涉及基础电信运营企业的信息安全漏洞数量较多。据国家信息安全漏洞共享平台(CNVD)收录的漏洞统计,20xx年发现涉及电信运营企业网络设备(如路由器、交换机等)的漏洞203个,其中高危漏洞73个;发现直接面向公众服务的零日DNS漏洞23个, 应用广泛的域名解析服务器软件Bind9漏洞7个。涉及基础电信运营企业的攻击形势严峻。据国家计算机网络应急技术处理协调中心(CNCERT)监测,20xx年每天发生的分布式拒绝服务攻击(DDoS)事件中平均约有7%的事件涉及到基础电信运营企业的域

名系统或服务。20xx年7月15日域名注册服务机构三五互联DNS服务器遭受DDoS攻击,导致其负责解析的大运会官网域名在部分地区无法解析。8月18日晚和19日晚,新疆某运营商DNS服务器也连续两次遭到拒绝服务攻击,造成局部用户无法正常使用互联网。

(二)政府网站安全事件显著减少,网站用户信息泄漏引发社会高度关注。据CNCERT监测,20xx年中国大陆被篡改的政府网站为2807个,比20xx年大幅下降39.4%;从CNCERT专门面向国务院部门门户网站的安全监测结果来看,国务院部门门户网站存在低级别安全风险的比例从20xx年的60%进一步降低为50%。但从整体来看,20xx年网站安全情况有一定恶化趋势。在CNCERT接收的网络安全事件(不含漏洞)中,网站安全类事件占到61.7%;境内被篡改网站数量为36612个,较20xx年增加5.1%;4月-12月被植入网站后门的境内网站为12513个。CNVD接收的漏洞中,涉及网站相关的漏洞占22.7%,较20xx年大幅上升,排名由第三位上升至第二位。网站安全问题进一步引发网站用户信息和数据的安全问题。20xx年底, CSDN、天涯等网站发生用户信息泄露事件引起社会广泛关注,被公开的疑似泄露数据库26个,涉及帐号、密码信息2.78亿条,严重威胁了互联网用户的合法权益和互联网安全。根据调查和研判发现,我国部分网站的用户信息仍采用明文的方式存储,相关漏洞修补不及时,安全防护水平较低。

(三)我国遭受境外的网络攻击持续增多。20xx年,CNCERT抽样监测发现,境外有近4.7万个IP地址作为木马或僵尸网络控制服务器参与控制我国境内主机,虽然其数量较20xx年的22.1万大幅降低,但其控制的境内主机数量却由20xx年的近500万增加至近890万,呈现大规模化趋势。其中位于日本(22.8%)、美国(20.4%)和韩国(7.1%)的控制服务器IP数量居前三位,美国继20xx年和20xx年两度位居榜首后,20xx年其控制服务器IP数量下降至第二,以9528个IP控制着我国境内近885万台主机,控制我国境

内主机数仍然高居榜首。在网站安全方面,境外黑客对境内1116个网站实施了网页篡改;境外11851个IP通过植入后门对境内10593个网站实施远程控制,其中美国有3328个IP(占28.1%)控制着境内3437个网站,位居第一,源于韩国(占8.0%)和尼日利亚(占

5.8%)的IP位居第二、三位;仿冒境内银行网站的服务器IP有95.8%位于境外,其中美国仍然排名首位——共有481个IP(占72.1%)仿冒了境内2943个银行网站的站点,中国香港(占17.8%)和韩国(占2.7%)分列二、三位。总体来看,20xx年位于美国、日本和韩国的恶意IP地址对我国的威胁最为严重。另据工业和信息化部互联网网络安全信息通报成员单位报送的数据,20xx年在我国实施网页挂马、网络钓鱼等不法行为所利用的恶意域名约有65%在境外注册。此外,CNCERT在20xx年还监测并处理多起境外IP对我国网站和系统的拒绝服务攻击事件。这些情况表明我国面临的境外网络攻击和安全威胁越来越严重。

(四)网上银行面临的钓鱼威胁愈演愈烈。随着我国网上银行的蓬勃发展,广大网银用户成为黑客实施网络攻击的主要目标。20xx年初,全国范围大面积爆发了假冒中国银行网银口令卡升级的骗局,据报道此次事件中有客户损失超过百万元。据CNCERT监测,20xx年针对网银用户名和密码、网银口令卡的网银大盗、Zeus等恶意程序较往年更加活跃, 3月-12月发现针对我国网银的钓鱼网站域名3841个。CNCERT全年共接收网络钓鱼事件举报5459件,较20xx年增长近2.5倍,占总接收事件的35.5%;重点处理网页钓鱼事件1833件,较20xx年增长近两倍。

(五)工业控制系统安全事件呈现增长态势。继20xx年伊朗布舍尔核电站遭到Stuxnet病毒攻击后,20xx年美国伊利诺伊州一家水厂的工业控制系统遭受黑客入侵导致其水泵被烧毁并停止运作,11月Stuxnet病毒转变为专门窃取工业控制系统信息的Duqu木马。2011

年CNVD收录了100余个对我国影响广泛的工业控制系统软件安全漏洞,较20xx年大幅增长近10倍,涉及西门子、北京亚控和北京三维力控等国内外知名工业控制系统制造商的产品。相关企业虽然能够积极配合CNCERT处置安全漏洞,但在处置过程中部分企业也表现出产品安全开发能力不足的问题。

(六)手机恶意程序现多发态势。随着移动互联网生机勃勃的发展,黑客也将其视为攫取经济利益的重要目标。20xx年CNCERT捕获移动互联网恶意程序6249个,较20xx年增加超过两倍。其中,恶意扣费类恶意程序数量最多,为1317个,占21.08%,其次是恶意传播类、信息窃取类、流氓行为类和远程控制类。从手机平台来看,约有60.7%的恶意程序针对Symbian平台,该比例较20xx年有所下降,针对Android平台的恶意程序较20xx年大幅增加,有望迅速超过Symbian平台。20xx年境内约712万个上网的智能手机曾感染手机恶意程序,严重威胁和损害手机用户的权益。

(七)木马和僵尸网络活动越发猖獗。20xx年,CNCERT全年共发现近890万余个境内主机IP地址感染了木马或僵尸程序,较20xx年大幅增加78.5%。其中,感染窃密类木马的境内主机IP地址为5.6万余个,国家、企业以及网民的信息安全面临严重威胁。根据工业和信息化部互联网网络安全信息通报成员单位报告,20xx年截获的恶意程序样本数量较20xx年增加26.1%,位于较高水平。黑客在疯狂制造新的恶意程序的同时,也在想方设法逃避监测和打击,例如,越来越多的黑客采用在境外注册域名、频繁更换域名指向IP等手段规避安全机构的监测和处置。

(八)应用软件漏洞呈现迅猛增长趋势。20xx年,CNVD共收集整理并公开发布信息安全漏洞5547个,较20xx年大幅增加60.9%。其中,高危漏洞有2164个,较20xx年增加约2.3倍。在所有漏洞中,涉及各种应用程序的最多,占62.6%,涉及各类网站系统

的漏洞位居第二,占22.7%,而涉及各种操作系统的漏洞则排到第三位,占8.8%。除发布预警外,CNVD还重点协调处置了大量威胁严重的漏洞,涵盖网站内容管理系统、电子邮件系统、工业控制系统、网络设备、网页浏览器、手机应用软件等类型以及政务、电信、银行、民航等重要部门。上述事件暴露了厂商在产品研发阶段对安全问题重视不够,质量控制不严格,发生安全事件后应急处置能力薄弱等问题。由于相关产品用户群体较大,因此一旦某个产品被黑客发现存在漏洞,将导致大量用户和单位的信息系统面临威胁。这种规模效应也吸引黑客加强了对软件和网站漏洞的挖掘和攻击活动。

(九)DDoS攻击仍然呈现频率高、规模大和转嫁攻击的特点。20xx年,DDoS仍然是影响互联网安全的主要因素之一,表现出三个特点。一是DDoS攻击事件发生频率高,且多采用虚假源IP地址。据CNCERT抽样监测发现,我国境内日均发生攻击总流量超过1G的较大规模的DDoS攻击事件365起。其中,TCP SYN FLOOD和UDP FLOOD等常见虚假源IP地址攻击事件约占70%,对其溯源和处置难度较大。二是在经济利益驱使下的有组织的DDoS攻击规模十分巨大,难以防范。例如20xx年针对浙江某游戏网站的攻击持续了数月,综合采用了DNS请求攻击、UDP FLOOD、TCP SYN FLOOD、HTTP请求攻击等多种方式,攻击峰值流量达数十个Gbps。三是受攻击方恶意将流量转嫁给无辜者的情况屡见不鲜。20xx年多家省部级政府网站都遭受过流量转嫁攻击,且这些流量转嫁事件多数是由游戏私服网站争斗引起。

二、国内网络安全应对措施

(一)相关互联网主管部门加大网络安全行政监管力度,坚决打击境内网络攻击行为。针对工业控制系统安全事件愈发频繁的情况,工信部在20xx年9月专门印发了《关于加强工业控制系统信息安全管理的通知》,对重点领域工业控制系统信息安全管理提出了明确要

求。20xx年底,工信部印发了《移动互联网恶意程序监测与处置机制》,开展治理试点,加强能力建设。6月起,工信部组织开展20xx年网络安全防护检查工作,积极将防护工作向域名服务和增值电信领域延伸。另外还组织通信行业开展网络安全实战演练,指导相关单位妥善处置网络安全应急事件等。公安部门积极开展网络犯罪打击行动,破获了20xx年12月底CSDN、天涯社区等数据泄漏案等大量网络攻击案件;国家网络与信息安全信息通报中心积极发挥网络安全信息共享平台作用,有力支撑各部门做好网络安全工作。

(二)通信行业积极行动,采取技术措施净化公共网络环境。面对木马和僵尸程序在网上的横行和肆虐,在工信部的指导下,20xx年CNCERT会同基础电信运营企业、域名从业机构开展14次木马和僵尸网络专项打击行动,次数比去年增加近一倍。成功处置境内外5078个规模较大的木马和僵尸网络控制端和恶意程序传播源。此外,CNCERT全国各分中心在当地通信管理局的指导下,协调当地基础电信运营企业分公司合计处置木马和僵尸网络控制端6.5万个、受控端93.9万个。根据监测,在中国网民数和主机数量大幅增加的背景下,控制端数量相对20xx年下降4.6%,专项治理工作取得初步成效。

(三)互联网企业和安全厂商联合行动,有效开展网络安全行业自律。20xx年CNVD收集整理并发布漏洞信息,重点协调国内外知名软件商处置了53起影响我国政府和重要信息系统部门的高危漏洞。中国反网络病毒联盟(ANVA)启动联盟内恶意代码共享和分析平台试点工作,联合20余家网络安全企业、互联网企业签订遵守《移动互联网恶意程序描述规范》,规范了移动互联网恶意代码样本的认定命名,促进了对其的分析和处置工作。中国互联网协会于20xx年8月组织包括奇虎360和腾讯公司在内的38个单位签署了《互联网终端软件服务行业自律公约》,该公约提倡公平竞争和禁止软件排斥,一定程度上规范了终

端软件市场的秩序;在部分网站发生用户信息泄露事件后,中国互联网协会立即召开了“网站用户信息保护研讨会”,提出安全防范措施建议。

(四)深化网络安全国际合作,切实推动跨境网络安全事件有效处理。作为我国互联网网络安全应急体系对外合作窗口,20xx年CNCERT积极推动“国际合作伙伴计划”,已与40个国家、79个组织建立了联系机制,全年共协调国外安全组织处理境内网络安全事件1033起,协助境外机构处理跨境事件568起。其中包括针对境内的DDoS攻击、网络钓鱼等网络安全事件,也包括针对境外苏格兰皇家银行网站、德国邮政银行网站、美国金融机构Wells Fargo网站、希腊国家银行网站和韩国农协银行网站等金融机构,加拿大税务总局网站、韩国政府网站等政府机构的事件。另外CNCERT再次与微软公司联手,继20xx年打击Waledac僵尸网络后,20xx年又成功清除了Rustock僵尸网络,积极推动跨境网络安全事件的处理。20xx年,CNCERT圆满完成了与美国东西方研究所(EWI)开展的为期两年的中美网络安全对话机制反垃圾邮件专题研讨,并在英国伦敦和我国大连举办的国际会议上正式发布了中文版和英文版的成果报告“抵御垃圾邮件 建立互信机制”,增进了中美双方在网络安全问题上的相互了解,为进一步合作打下基础。

三、20xx年值得关注的网络安全热点问题

随着我国互联网新技术、新应用的快速发展,20xx年的网络安全形势将更加复杂,尤其需要重点关注如下几方面问题:

(一)网站安全面临的形势可能更加严峻,网站中集中存储的用户信息将成为黑客窃取的重点。由于很多社交网站、论坛等网站的安全性差,其中存储的用户信息极易被窃取,黑

客在得手之后会进一步研究利用所窃取的个人信息,结合社会工程学攻击网上交易等重要系统,可能导致更严重的财产损失。

(二)随着移动互联网应用的丰富和3G、wifi网络的快速发展,针对移动互联网智能终端的恶意程序也将继续增加,智能终端将成为黑客攻击的重点目标。由于Android手机用户群的快速增长和Android应用平台允许第三方应用发布的特点,运行Android操作系统的智能移动终端将成为黑客关注的重点。

(三)随着我国电子商务的普及,网民的理财习惯正逐步向网上交易转移,针对网上银行、证券机构和第三方支付的攻击将急剧增加。针对金融机构的恶意程序将更加专业化、复杂化,可能集网络钓鱼、网银恶意程序和信息窃取等多种攻击方式为一体,实施更具威胁的攻击。

(四)APT 攻击将更加盛行,网络窃密风险加大。APT攻击具有极强的隐蔽能力和针对性,传统的安全防护系统很难防御。美国等西方发达国家已将APT攻击列入国家网络安全防御战略的重要环节,20xx年APT攻击将更加系统化和成熟化,针对重要和敏感信息的窃取,有可能成为我国政府、企业等重要部门的严重威胁。

(五)随着20xx年ICANN正式启动新通用顶级域名(gTLD)业务,新增的大量gTLD及其多语言域名资源,将给域名滥用者或欺诈者带来更大的操作空间。

(六)随着宽带中国战略开始实施,国家下一代互联网启动商用试点,以及无线城市的大规模推进和云计算大范围投入应用, IPv6网络安全、无线网安全和云计算系统及数据安全等方面的问题将会越来越多地呈现出来。

四、对策建议

随着20xx年下一代互联网和宽带中国战略的推进,为保障国家网络空间安全,维护互联网的健康环境,保护网民权益,我国政府主管部门、互联网企业和互联网用户应进一步重视网络安全问题,共同提高网络安全水平。建议政府部门尽快制定出台我国的国家网络安全战略,为各部门开展网络安全工作指明方向。建议立法和执法部门加大网络犯罪立法、惩治和量刑力度,形成有效震慑。建议互联网主管部门加大网络安全行政监管力度,增强对互联网信息和增值业务服务商的管理。建议互联网相关产品厂商加强对产品安全性的管理和规范,及时发布漏洞补丁和更新版本。建议网站和信息系统强化系统的安全防护,提高网络安全监测和应急处理能力,并加强相关人员队伍的建设。建议电信运营企业完善网络安全监测和应急体系建设,提高网络攻击发现和溯源处置能力。建议广大网民要提高对网络安全威胁的认识及网络安全防护意识,做好漏洞修补和恶意程序查杀等防护措施。

更多相关推荐:
互联网理财现状及发展趋势分析报告

20xx年中国互联网理财市场现状调查与未来发展前景趋势报告报告编号1555823中国产业调研网Circn20xx年中国互联网理财市场现状调查与未来发展前景趋势报告行业市场研究属于企业战略研究范畴作为当前应用最为...

互联网理财调研及发展前景分析

中国互联网理财市场调查研究与发展前景预测报告20xx20xx年报告编号1A08596中国产业调研网Circn中国互联网理财市场调查研究与发展前景预测报告20xx20xx年行业市场研究属于企业战略研究范畴作为当前...

论互联网理财产品的发展

题目论互联网理财产品的发展姓名所在学院经济管理学院专业班级学号指导教师日期论互联网理财产品的发展关键词互联网理财金融工具发展摘要在互联网发展的时代人民大众的理财方式不断变化随着余额宝为首的高回报率互联网理财产品...

这是最详细的20xx中国互联网投资报告

这是最详细的20xx中国互联网投资报告来源钛媒体从投资数量上来看电子商务共有238笔投资移动互联网有232笔投资金融服务以180笔投资位列第三今年的互联网金融大热但面对行业隐患也需擦亮眼睛更多详情可添加微信公众...

20xx-20xx年中国互联网理财市场全景调查与前景趋势报告

互联网理财什么是行业研究报告行业研究是通过深入研究某一行业发展动态规模结构竞争格局以及综合经济信息等为企业自身发展或行业投资者等相关客户提供重要的参考依据企业通常通过自身的营销网络了解到所在行业的微观市场但微观...

20xx-20xx年中国互联网理财市场深度研究与行业竞争对手分析报告

互联网理财什么是行业研究报告行业研究是通过深入研究某一行业发展动态规模结构竞争格局以及综合经济信息等为企业自身发展或行业投资者等相关客户提供重要的参考依据企业通常通过自身的营销网络了解到所在行业的微观市场但微观...

20xx年互联网理财研究分析及发展趋势预测

中国互联网理财行业调查分析及市场前景预测报告20xx20xx年报告编号1593287中国产业调研网Circn中国互联网理财行业调查分析及市场前景预测报告20xx20xx年行业市场研究属于企业战略研究范畴作为当前...

互联网金融p2p理财6月数据报告

互联网金融p2p理财6月数据报告现在互联网金融p2p理财已经被越来越多的人接受并且参与其中从中国p2p网贷指数得到的数据显示从6月17日全国p2p网贷理财平台成交额2623亿元利率1336期限583月参与人数1...

20xx年互联网理财市场调研及发展趋势预测

中国互联网理财行业现状调研及未来发展趋势分析报告20xx20xx报告编号1570913中国产业调研网Circn中国互联网理财行业现状调研及未来发展趋势分析报告20xx20xx行业市场研究属于企业战略研究范畴作为...

互联网理财常识性问题汇总

互联网金融一站式理财超市互联网理财常识性问题汇总相比于传统的理财方式更加灵活多变和低门槛的互联网理财越来越受到投资人的青睐对于互联网理财新手来说肯定对此有很多的疑问下面就来整理汇总出关于互联网理财的一些常识性问...

CNNIC发布《第27次中国互联网络发展状况统计报告》

网民规模已超45亿电子商务应用领跑网络安全形势严峻20xx年1月19日中国互联网络信息中心CNNIC在京发布了第27次中国互联网络发展状况统计报告以下简称报告报告显示截至20xx年12月底我国网民规模达到457...

20xx年工业互联网发展现状及市场前景分析报告

20xx年版中国工业互联网市场专题研究分析与发展趋势预测报告报告编号1563508工业互联网20xx年版中国工业互联网市场专题研究分析与发展趋势预测报告行业市场研究属于企业战略研究范畴作为当前应用最为广泛的咨询...

互联网理财报告(17篇)