- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1移动的产生自1990年美国公司提出企业资源计划概念以来,也不断升级和演进,应用的内容也越来越广。 传统对电脑和网络的依赖决定了其办公时的局限性。 由于新一代移动通信技术的发展以及移动终端智能化,移动恰好弥补了传统由于终端设备体积较大,携带不方便等诸多不足,为移动办公增加了更大的动力,有效的提高了企业的工作效率。 2移动的特点移动系统以传统系统为依托,覆盖了财务、生产、销售、物流等多个层面,保存着企业所有的数据信息。 任何一个企业员工都能够通过接入网络的移动终端设备实时了解业务状态、及时得到重要预警、随时随地处理重要任务并制定决策。 21价格低廉传统需要配备相应的终端,资金投入高,尤其是对于中小企业而言,不堪重负。 而移动采用手机等通信终端即可,资金投入较少。 22即时管理随着经济全球化,企业的生存环境越来越复杂,业务模式随着市场区域变化也在不断改变,而移动为企业即时管理提供了更强的灵活性。 23全网互通移动基于对传统的拓展,实现全网互通,从而为中小企业的业务实施提高了更强的实时性。 3移动不安全因素分析美国一份权威报告曾指出,企业必须考虑其系统安全功能和控制的全面设置,以便交易得以正常安全地进行。 移动系统在与外网进行信息通信的同时,也使得外面的世界能够接触到局域网并对其产生影响,这便对系统本身产生了威胁。 虽然对每个工作站和系统本身都配置强大的安全特性是可能的,但这似乎并不能够完全解决系统安全问题。 硬件的失效、操作失误、人为破坏等都会影响到移动系统的正常运行,从而导致系统进入危险状态。 其次系统软硬件在某种特殊条件下运行时,病毒与恶意攻击对于移动而言或许是最危险的。 隐藏的木马不仅会读取短信方式发送的数据,而且还会窃取系统中的数据信息,从而威胁到移动的信息安全。 如何安全、有效的利用移动,成为当下最值得思考的问题。 分析其安全隐患,主要有如下几个方面1用户身份异常登录;2使用未知造成信息泄露;3数据信息的非正常扩散和泄密;4入侵者非授权或恶意攻击造成数据的不完整性;5系统自身的设计缺陷威胁信息安全。 4移动的安全策略安全重于泰山,根本方法是对可预见的安全隐患通过控、管、审、防等四种手段以达到最佳的信息安全管理效果。 41移动终端自身的信息安全物理安全通常是安全的第一道防线,未经加密处理或对相关权限未经授权的登录信息都有可能利用移动终端从而造成安全隐患。 移动终端的物理安全包含几个层面的安全,首先是移动终端的安全性。 为提高安全程度,应提供一定的防范措施。 目前,较为常用的方式是使用移动终端绑定。 管理员可以设置带唯一编号的移动终端请求,该为移动客户端自动生成,即使同一客户端换台设备重新安装程序也无法使用。 如此,则只需确定终端没有安装木马程序,登录程序并未被第三方程序加载调试即可。 42信息传输安全移动系统作为网络系统,其网络级安全主要包括两个方面信息的存储安全和信息的传输安全。 信息的存储安全是指信息在静态存放状态下的安全。 信息的传输安全是指信息在动态存放状态下的安全。 为确保系统数据传输过程中的信息安全,其核心解决方案有以下几个方面1利用应用级网关,用于对远程接入用户进行高精度的认证和授权。 2使用技术以保证传输数据安全可靠。 所谓的就是终端用户和企业服务器之间通信的安全通道,利用加密技术对传输数据进行加密,以保证数据的私有性和安全性。 而且客户端软件还具有连接超时功能,即如果连接长时间处于非活动状态时就会被自动中断,这一功能有助于防止黑客利用开放的连接进行攻击。 3数据通信的安全性。 数据传输进行加密接入移动网络时,系统可为用户提供高强度数据加密体制。 其次,对于网络传输而言,加密有三种方式①网络通道的加密,如、隧道等方式。 ②在网络通道不加密的情况下,被传输的数据本身的加密。 ③加密通道和加密数据的结合,在加密的网络通道中传输加密的数据。 43权限控制安全移动系统的权限管理、运维期间的权限变更以及角色互换等,都是移动系统上线后面临的重要的信息安全工作。 移动相较于传统能够提供高安全性能的短信智能、终端实体等多重绑定,保证系统的正常运行。 44移动设备监控开启移动系统的日志功能,能够满足实时对应用日志、用户访问行为、系统运行状态等各类信息进行集中监控、过滤及分析处理,及时发现各种安全隐患及异常行为事件,以保证安全最优化。 综上所述,企业移动系统的安全实施,是硬件、软件和网络的高效结合,缺一不可。 企业要充分考虑各种有助于系统安全的措施,提升企业系统的信息安全性,促进企业的信
文档评论(0)