- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
移动互联网的安全问题研究
一直以来,互联网信息安全的问题都是业内外关注的焦点,而移动互联网的安全也是
移动互联网健康可持续发展的关键所在。在移动互联网环境下,由 TCP/IP 协议族脆弱性、
终端操作系统安全漏洞、攻击技术普及等缺陷所导致的传统互联网环境中的安全问题依然存
在,同时,还体现出一些新的安全问题和需求。在网络安全方面,以 LTE+、P2P 技术等为代
表的网络扁平化、分布式网络架构的发展,对建立基于分布式架构的可信网络提出了要求;
在复杂的异构网络环境下,需要基于统一的鉴权控制体系确保用户的严格接入控制、实现可
靠的行为溯源能力;随着带宽的迅猛增长和协议类型的极大丰富,需要建立更加有效的流量
管控能力,包括网络、业务语义监控和安全监控机制与能力。在终端与业务安全方面,由于
移动互联网中用户可以永久在线,加之智能终端日益普及,手机病毒、木马等对终端的攻击
将更加显著;在内容安全方面,非法、有害和垃圾信息的大量传播严重污染了信息环境,干
扰和妨碍了人们的信息利用。
对于 2011 年的移动互联网安全,笔者认为主要存在如下几方面的热点技术问题:
一 手机病毒将呈多发趋势,需预先准备防护手段
日前,国家计算机病毒应急处理中心通过监测发现,手机病毒Spy.Flexispy 出现新变
种即 “X卧底”,不但可以监控用户收发短信和通话记录,还可远程开启手机听筒,监听手
机周围声音,实时监听部分用户的通话,并且利用 GPS 功能监测到手机用户所在位置,给用
户安全隐私造成极大威胁。
手机病毒是一种具有破坏性的恶意手机程序,一般利用短信、彩信、电子邮件、浏览
网站等方式在移动通信网内传播;同时可利用红外、蓝牙等方式在手机终端间传播。
随着智能终端的普及和操作系统的统一,手机病毒的影响面将逐步扩大。手机病毒的
传播和爆发可能会造成用户隐私泄露、信息丢失、设备损坏、话费损失等危害,并对通信网
的运行安全造成一定威胁。
由于手机病毒是随着移动互联网的发展而产生的新型问题,目前国家尚未出台相关法
律法规明确手机病毒防治的责任主体、防治要求;手机病毒界定范围、判定标准也尚未发布,
现有防治工作尚无标准可以遵循。
据 Gartner 预计,到 2013 年,全球 PC 保有量将达到 16.2 亿部,而智能手机和具备浏
览器的传统手机的保有量将达到 16.9 亿部。手机将超越 PC 而成为人们的主要上网工具。随
着终端操作系统统一手机病毒将呈现多发趋势。手机存量市场上 Symbian 已经超过70%的市
场,在此操作系统上能够感染的手机病毒占病毒总数的九成以上。随着基于 Adroid 开放操
作系统的智能手机快速发展,基于此种操作系统的手机也日渐成为黑客攻击的目标;
因此,为保证网络和业务正常运营,保护用户合法权益,需预先采取有效措施应对手
机病毒的泛滥,手机病毒防护技术成为安全领域热点。通过建立检测、研判、控制、预警以
及应急响应等一系列的防护流程促使手机病毒不在泛滥。
二 数据泄露将成为热点安全问题
随着信息化的全面普及和应用,数据资产已经成为各部门、团体和企业的核心资产,
敏感数据的安全已经成为关系到企业生存的关键问题,敏感信息防泄露技术已经成为一项提
高运营安全、确保竞争力的重要安全技术。
自2007 年以来,赛门铁克、麦咖啡、趋势科技等跨国信息安全巨头,纷纷收购数据泄
露防护(DLP)公司、技术和产品,在全球推出以内容检测为核心技术、辅以身份认证和访
问控制、日志审计等技术的DLP 产品。而国内产品的技术水平相对于国外的同类产品还比较
落后,产业化水平较低,目前 DLP 尚无成熟标准可遵循。
当前主流的敏感信息防泄露技术主要有三类:控制类技术,通过权限的设置,对数据
进行集中控制和管理,并定期进行检查和事后审计,实现对关键数据的传输进行控制,防止
未经授权的数据外泄;加密类技术,主要包含:文件级加密技术、磁盘级加密技术、硬件级
加密技术和网络级加密技术;过滤类技术,在内网的出口,即网关处安装内容过滤设备,这
些设备可以分析 HTTP、POP3、FTP、即时通讯等常见网络协议,并且对协议的内容进行分析
及过滤。
三 WLAN 安全运营需注重可控可管
据不完全统计,目前中国移动全国的 WiFi 热点已经达到 12 万个,中国联通有近 5 万
个,而中国电信的WiFi 热点数已经超过了 10 万个。目前,三大运营商都将 WiFi 建设提到
重要 3G 时期发展的议
您可能关注的文档
- 社会科学发展观试题及答案(00001).pdf
- 烟台污水处理技术.pdf
- 石家庄市国家税务局办税明白卡(个体).pdf
- 漫谈国产电影及房地产业传统文化缺失(苏航).pdf
- 真题版2012年10月自学考试00100《国际运输及保险》历年真题.pdf
- 知识经济条件下企业财务管理及创新.pdf
- 石油行业成果法及全部成本法比较.pdf
- 现代教育技术15在线作业2.pdf
- 社会主义核心价值观主题教育讲座总结.pdf
- 精品演讲辞:创业路上故事和体会(王健林台大演讲).pdf
- GB/T 176-2025水泥化学分析方法.pdf
- 中国国家标准 GB/T 176-2025水泥化学分析方法.pdf
- GB/T 46561-2025能源管理体系 能源管理体系审核及认证机构要求.pdf
- 中国国家标准 GB/T 46561-2025能源管理体系 能源管理体系审核及认证机构要求.pdf
- 《GB/T 46561-2025能源管理体系 能源管理体系审核及认证机构要求》.pdf
- GB/T 17119-2025连续搬运设备 带承载托辊的带式输送机运 行功率和张力的计算.pdf
- 中国国家标准 GB/T 17119-2025连续搬运设备 带承载托辊的带式输送机运 行功率和张力的计算.pdf
- 《GB/T 17119-2025连续搬运设备 带承载托辊的带式输送机运 行功率和张力的计算》.pdf
- 中国国家标准 GB/T 31270.4-2025化学农药环境安全评价试验准则 第4部分:土壤吸附/解吸试验.pdf
- GB/T 31270.4-2025化学农药环境安全评价试验准则 第4部分:土壤吸附/解吸试验.pdf
原创力文档


文档评论(0)