摘要:隨著信息技術(shù)在社會中的快速發(fā)展,各種智能終端移動系統(tǒng)走進了尋常百姓家。隨著用戶的逐漸增多,對移動互聯(lián)網(wǎng)服務(wù)的質(zhì)量提出了很高的要求,因此本文從智能終端的服務(wù)安全角度進行分析,來保證客戶的使用安全。
關(guān)鍵詞:智能終端;移動互聯(lián)網(wǎng);服務(wù);安全;分析
中圖分類號:TP393.01 文獻標識碼:A 文章編號:1674-7712 (2012) 10-0140-01
一、當前客戶終端的安全問題分析
通過建立開放的操作系統(tǒng)來幫助用戶自助的安裝與卸載程序,這種服務(wù)被稱為客戶智能終端,通過它還可以把開放的應(yīng)用程序開發(fā)接口以供第三方開發(fā)應(yīng)用程序,通常與移動應(yīng)用商店及應(yīng)用服務(wù)器緊密結(jié)合來靈活地獲得應(yīng)用程序和數(shù)字內(nèi)容。進入新世紀,移動互聯(lián)網(wǎng)發(fā)展迅速,使用智能終端的群體也在迅速擴展,功能也越來越強大。隨著這種服務(wù)步伐的穩(wěn)健前進,移動互聯(lián)網(wǎng)的相關(guān)服務(wù)已深入人心,是人們工作和生活中重要的一部分。但從智能終端的服務(wù)角度來說,隨著開放的范圍越來越廣,不免對網(wǎng)絡(luò)的安全帶來了一定的威脅,這種威脅包括對客戶的威脅、甚至對國家的安全與穩(wěn)定都帶來了影響,這勢必度一定互聯(lián)網(wǎng)的發(fā)展帶來了消極的影響。
到今天為止,智能終端對用戶主要帶來了以下幾方面的安全威脅:1.惡意代碼的威脅,它主要通過竊取只能終端的信息、破壞終端系統(tǒng);2.通過智能終端來攻擊通信網(wǎng)絡(luò)等。根據(jù)一項統(tǒng)計調(diào)查顯示,2011年全年通過我國智能終端的代碼數(shù)量超過2400多種,并且一直呈上升趨勢。比如,一些移動手機使用客戶在毫不知情的情況下,被扣除了一些莫名的信息費與流量費,這就是由于惡意代碼造成的。智能終端遭到攻擊還會影響社會的穩(wěn)定,因為很多公共部門也在使用智能終端,這樣非法分子就通過加密壓縮等方法逃避審查,來在互聯(lián)網(wǎng)上做一些非法的事情。
二、開放環(huán)境產(chǎn)生的影響
在業(yè)務(wù)應(yīng)用層面,智能終端的生態(tài)鏈通常包括智能終端、移動應(yīng)用商店和應(yīng)用服務(wù)器,信息安全問題也源自這三個環(huán)節(jié)。智能終端存在的安全隱患遠大于傳統(tǒng)移動終端。任何智能終端操作系統(tǒng)都存在漏洞,使木馬、蠕蟲等惡意代碼的存在成為可能,從而造成用戶隱私被竊取、終端功能被破壞、通信網(wǎng)絡(luò)被攻擊等安全事件。同時,智能終端采用開放的操作系統(tǒng)及軟件平臺架構(gòu),為開發(fā)者提供開放的API接口及開放的開發(fā)平臺,這可能會被不法分子用于開發(fā)惡意代碼軟件。此外,絕大多數(shù)操作系統(tǒng)提供商以系統(tǒng)維護為借口,給自己預(yù)留了非公開的API,由此帶來惡意后門的隱患,給用戶安全帶來了巨大挑戰(zhàn)。不容忽視的是,智能終端很容易被終端廠商、操作系統(tǒng)提供商和軟件開發(fā)商預(yù)置SP代碼、SPBE務(wù)鏈接或SP客戶端進行惡意吸費,損害用戶的經(jīng)濟利益。由于智能終端的性化屬性和日趨增強的處理能力,智能終端中存儲了包括通信錄、短消息、通話記錄、信息卡信息等大量重要的用戶信息,任何安全問題都會對用戶的工作和生活產(chǎn)生巨大的影響。
由于終端制造與網(wǎng)絡(luò)服務(wù)一體化模式的出現(xiàn),智能終端與應(yīng)用商店和應(yīng)用服務(wù)器緊密結(jié)合,成為各種應(yīng)用軟件及數(shù)字內(nèi)容的承載平臺和傳播渠道,可能被不法分子用來傳播違法內(nèi)容。如智能終端上的微博、即時消息等新應(yīng)用,具有傳播速度快、覆蓋范圍廣的特點,可能會被不法分子用于進行非法群體活動,這將給國家安全和社會穩(wěn)定帶來巨大挑戰(zhàn)。
總體來說,智能終端面臨的信息安全問題和計算機安全問題類似。但不同的是,對于計算機來講,只有接入互聯(lián)網(wǎng)才可能受到病毒攻擊,而這可以通過重裝操作系統(tǒng)的方式來進行處理;由于智能終端時刻與移動網(wǎng)絡(luò)相連,并且其操作系統(tǒng)不像計算機那樣易于隨時安裝,一旦安全事件爆發(fā),其危害性將遠遠大于計算機。
三、做好智能終端服務(wù)安全工作的措施
保障智能終端的安全可靠運行,需要進行系統(tǒng)的維護工作,這其中既包括加強對智能終端的管理工作,又包括一些先進技術(shù)的支持。此外,用戶的一些安全保衛(wèi)常識也很重要。
(一)做好管理工作。在移動網(wǎng)絡(luò)技術(shù)高速發(fā)展的今天,法律的保障工作十分重要,因此要加快相應(yīng)配套法律制度的建立健全工作,加強對相關(guān)智能企業(yè)的管理。對移動經(jīng)營軟件商是否具有經(jīng)營資質(zhì)要認真審查,開發(fā)者與用戶的安全保密工作是否健全進行科學(xué)的管理。在智能終端服務(wù)商開店前要做好備案工作,對其進行一些安全評估。在此過程中,還要兼顧制定一些智能終端安全使用標準,這其中包括的有智能終端、應(yīng)用軟件以及應(yīng)用軟件商店等的安全要求與評測標準。軟件制造商在提供設(shè)備時要做好相應(yīng)的培訓(xùn)工作,軟件開發(fā)商與服務(wù)商之間要協(xié)調(diào)好安全使用細則,這樣才能保證第三方使用的安全。從智能終端的長遠發(fā)展角度來講,一套完善的科學(xué)的信息安全管理平臺的開發(fā)與建立是必要的。從目前智能終端的一些安全服務(wù)問題考慮,從基本到實質(zhì)上發(fā)現(xiàn)應(yīng)用軟件的質(zhì)量問題,對服務(wù)的安全系數(shù)進行評估,才能保證用戶與企業(yè)的使用安全。
(二)給于可靠的技術(shù)保障。21世紀是科技進步的世紀,我國在世界的大潮中應(yīng)努力走在前列。目前在智能終端方面我國的技術(shù)還十分的欠缺,急需一套自主知識產(chǎn)權(quán)的核心系統(tǒng)技術(shù)。我國目前發(fā)展的很多移動手機項目就是由于沒有核心技術(shù)而失敗。落后就要挨打,作為移動互聯(lián)網(wǎng)服務(wù)部門,我們應(yīng)以長遠利益為重,組建產(chǎn)業(yè)化的核心技術(shù)研發(fā)團隊,大量引進高科技人才,組成集成化的產(chǎn)業(yè)基地,要堅持科學(xué)發(fā)展觀,從根源上保障智能終端系統(tǒng)的安全。
(三)用戶提高安全防范意識。用戶是智能終端移動網(wǎng)絡(luò)使用的主體,因此用戶的自我安全保護顯得十分重要。用戶做好安全維護工作首先就應(yīng)具備良好的安全防衛(wèi)意識;其次是操作上應(yīng)注意的一些問題,如在啟動終端時用戶認證是必須的,對十分重要的資料數(shù)據(jù)要經(jīng)常的備份,一些銀行密碼等重要信息不要放在終端中,對于未知的無線接口盡量不使用,安裝正版的安全軟件等。
四、結(jié)語
智能終端的移動網(wǎng)絡(luò)服務(wù)在我國才剛剛起步,目前雖然面臨著一系列的安全問題,對用戶產(chǎn)生了些影響。但筆者相信在相關(guān)人員的努力下,實事求是的處理各種安全問題,智能終端的服務(wù)一定會越來越好。
參考文獻:
[1]潘娟,史德年,馬鑫.移動互聯(lián)網(wǎng)形勢下智能終端安全研究[J].移動通信,2012,5
[2]沈雷.移動智能終端操作系統(tǒng)安全評估方法[J].電子科技,2012,3
[3]柴世強.智能終端信息安全分析及病毒傳播模型研究[D].同濟大學(xué)軟件學(xué)院,同濟大學(xué):軟件工程,2009
[4]馮甦中.智能終端在科普展覽中的應(yīng)用[J].北京郵電大學(xué)學(xué)報:社會科學(xué)版,2012,1