楊秀爽
(唐山市公安局,河北唐山,063000)
移動互聯網絡安全認證是網絡通信安全體系的重要組成部分,是保證用戶進行正常的身份驗證和限制非法訪問網絡資源的主要手段之一。移動互聯網絡安全認證針對的網絡安全問題主要有兩種,分別是用戶身份偽裝和網絡重放攻擊。其中用戶身份偽裝是指通過竊取或破解用戶身份認證信息后進行非法獲取登錄權限的行為;重放攻擊則是指將非法程序段偽裝在發送給移動互聯網用戶的文件包中,以達到欺騙認證系統的目的。無論是身份偽裝還是重放攻擊,對于移動互聯網絡用戶的安全認證都造成了極大威脅,這就需要用戶要有足夠的安全防護意識,盡量避免網絡安全問題的發生。
移動互聯網絡存在的安全問題,一方面是網絡自身軟硬件環境存在漏洞,被不法之徒利用來非法獲取認證信息,另一方面是由于用戶的疏于防范,誤操作造成認證信息的泄露,還有就是惡意的病毒、木馬和惡意軟件攻擊也會造成的網絡安全隱患。
為了更加有針對性的解決移動互聯網絡安全問題,首先要對安全問題產生的動機、主體、資源和危害性進行分類和描述,對主要問題和主觀威脅重點監控,對間接攻擊和偶爾發生的威脅進行規律分析,力求找到最優的解決方案。一般來說,網絡安全問題產生的主體因素可以分為人為因素和環境因素兩類,其中人為因素可以分為安全防范意識淡薄、操作失誤、惡意攻擊等,環境因素則可以分為不可抗自然因素、技術因素、客觀環境因素等。……