互联网 频道

发烧式的热门 移动互联网安全之终端篇

  【IT168 评论】移动互联网最近很火。移动互联网是当前通信领域两大热门专业结合的产物,所以是热门中的热门,发烧式的热门。当然,移动互联网也继承了互联网的安全问题。

  在移动互联网出现以前,移动网的安全问题主要是盗号问题,俗称“ma”机。前面那个字大约是从广东传来的,没有找到对应的汉字。但在广泛引入鉴权机制以后,盗号问题的影响范围大大缩小了。此外,传统移动终端的处理能力也非常有限,好比固定网中的老式电话,想干点坏事也不容易。

  近年来,移动终端的处理能力不断增强,各种功能不断涌现,特别是最近越来越火爆的智能终端,再加上移动互联网,使安全问题越来越突出。

  大致来说,麻烦可以分为三类:

  一类是传统移动网的安全

  如前所述,传统移动网的安全问题主要是盗号问题,这个可以通过引入新的加密算法,提高加密强度(64位升级到128位),改进鉴权流程(网络对用户的单向认证升级为用户与网络之间的双向认证)。

  二类是传统互联网的安全

  随着终端的处理能力增强,传统计算机上所有问题都会在手机上体现,如操作系统和软件的漏洞和后门;病毒、木马、肉鸡等各种恶意代码;以及各种盗版问题等

  三类是移动网与互联网结合以后,移动互联网新产生的,或者是格外突出的问题。

  我以前的博文曾经提出移动互联网的特性有两个,一是私有性,二是便携性,事实上,还可以加上综合性,也就是说,手机不仅仅是一种通信工具,还是一种娱乐工具,工作手段等等。

  在这几个特点下,可以归结为这么几个安全问题:

  • 由于信息的高度私密性,一旦发生信息被删除或者被盗用,损失更大
  • 由于便携性,在木马入侵以后手机可以做监听器或者监视器,所以在召开重大会议的时候,一般都要求关闭手机并取出电池
  • 由于无线网络远比固定网络脆弱,控制手机做肉鸡,攻击无线网,使无线网路拥塞
  • 动态掌握用户的行为特点

  总而言之,引入移动互联网以后,尤其的智能手机产生以后,终端的安全问题不容小觑。

0
相关文章