摘要:隨著信息技術在社會中的快速發展,各種智能終端移動系統走進了尋常百姓家。隨著用戶的逐漸增多,對移動互聯網服務的質量提出了很高的要求,因此本文從智能終端的服務安全角度進行分析,來保證客戶的使用安全。
關鍵詞:智能終端;移動互聯網;服務;安全;分析
中圖分類號:TP393.01 文獻標識碼:A 文章編號:1674-7712 (2012) 10-0140-01
一、當前客戶終端的安全問題分析
通過建立開放的操作系統來幫助用戶自助的安裝與卸載程序,這種服務被稱為客戶智能終端,通過它還可以把開放的應用程序開發接口以供第三方開發應用程序,通常與移動應用商店及應用服務器緊密結合來靈活地獲得應用程序和數字內容。進入新世紀,移動互聯網發展迅速,使用智能終端的群體也在迅速擴展,功能也越來越強大。隨著這種服務步伐的穩健前進,移動互聯網的相關服務已深入人心,是人們工作和生活中重要的一部分。但從智能終端的服務角度來說,隨著開放的范圍越來越廣,不免對網絡的安全帶來了一定的威脅,這種威脅包括對客戶的威脅、甚至對國家的安全與穩定都帶來了影響,這勢必度一定互聯網的發展帶來了消極的影響。
到今天為止,智能終端對用戶主要帶來了以下幾方面的安全威脅:1.惡意代碼的威脅,它主要通過竊取只能終端的信息、破壞終端系統;2.通過智能終端來攻擊通信網絡等。根據一項統計調查顯示,2011年全年通過我國智能終端的代碼數量超過2400多種,并且一直呈上升趨勢。比如,一些移動手機使用客戶在毫不知情的情況下,被扣除了一些莫名的信息費與流量費,這就是由于惡意代碼造成的。智能終端遭到攻擊還會影響社會的穩定,因為很多公共部門也在使用智能終端,這樣非法分子就通過加密壓縮等方法逃避審查,來在互聯網上做一些非法的事情。
二、開放環境產生的影響
在業務應用層面,智能終端的生態鏈通常包括智能終端、移動應用商店和應用服務器,信息安全問題也源自這三個環節。智能終端存在的安全隱患遠大于傳統移動終端。任何智能終端操作系統都存在漏洞,使木馬、蠕蟲等惡意代碼的存在成為可能,從而造成用戶隱私被竊取、終端功能被破壞、通信網絡被攻擊等安全事件。同時,智能終端采用開放的操作系統及軟件平臺架構,為開發者提供開放的API接口及開放的開發平臺,這可能會被不法分子用于開發惡意代碼軟件。此外,絕大多數操作系統提供商以系統維護為借口,給自己預留了非公開的API,由此帶來惡意后門的隱患,給用戶安全帶來了巨大挑戰。不容忽視的是,智能終端很容易被終端廠商、操作系統提供商和軟件開發商預置SP代碼、SPBE務鏈接或SP客戶端進行惡意吸費,損害用戶的經濟利益。由于智能終端的性化屬性和日趨增強的處理能力,智能終端中存儲了包括通信錄、短消息、通話記錄、信息卡信息等大量重要的用戶信息,任何安全問題都會對用戶的工作和生活產生巨大的影響。
由于終端制造與網絡服務一體化模式的出現,智能終端與應用商店和應用服務器緊密結合,成為各種應用軟件及數字內容的承載平臺和傳播渠道,可能被不法分子用來傳播違法內容。如智能終端上的微博、即時消息等新應用,具有傳播速度快、覆蓋范圍廣的特點,可能會被不法分子用于進行非法群體活動,這將給國家安全和社會穩定帶來巨大挑戰。
總體來說,智能終端面臨的信息安全問題和計算機安全問題類似。但不同的是,對于計算機來講,只有接入互聯網才可能受到病毒攻擊,而這可以通過重裝操作系統的方式來進行處理;由于智能終端時刻與移動網絡相連,并且其操作系統不像計算機那樣易于隨時安裝,一旦安全事件爆發,其危害性將遠遠大于計算機。
三、做好智能終端服務安全工作的措施
保障智能終端的安全可靠運行,需要進行系統的維護工作,這其中既包括加強對智能終端的管理工作,又包括一些先進技術的支持。此外,用戶的一些安全保衛常識也很重要。
(一)做好管理工作。在移動網絡技術高速發展的今天,法律的保障工作十分重要,因此要加快相應配套法律制度的建立健全工作,加強對相關智能企業的管理。對移動經營軟件商是否具有經營資質要認真審查,開發者與用戶的安全保密工作是否健全進行科學的管理。在智能終端服務商開店前要做好備案工作,對其進行一些安全評估。在此過程中,還要兼顧制定一些智能終端安全使用標準,這其中包括的有智能終端、應用軟件以及應用軟件商店等的安全要求與評測標準。軟件制造商在提供設備時要做好相應的培訓工作,軟件開發商與服務商之間要協調好安全使用細則,這樣才能保證第三方使用的安全。從智能終端的長遠發展角度來講,一套完善的科學的信息安全管理平臺的開發與建立是必要的。從目前智能終端的一些安全服務問題考慮,從基本到實質上發現應用軟件的質量問題,對服務的安全系數進行評估,才能保證用戶與企業的使用安全。
(二)給于可靠的技術保障。21世紀是科技進步的世紀,我國在世界的大潮中應努力走在前列。目前在智能終端方面我國的技術還十分的欠缺,急需一套自主知識產權的核心系統技術。我國目前發展的很多移動手機項目就是由于沒有核心技術而失敗。落后就要挨打,作為移動互聯網服務部門,我們應以長遠利益為重,組建產業化的核心技術研發團隊,大量引進高科技人才,組成集成化的產業基地,要堅持科學發展觀,從根源上保障智能終端系統的安全。
(三)用戶提高安全防范意識。用戶是智能終端移動網絡使用的主體,因此用戶的自我安全保護顯得十分重要。用戶做好安全維護工作首先就應具備良好的安全防衛意識;其次是操作上應注意的一些問題,如在啟動終端時用戶認證是必須的,對十分重要的資料數據要經常的備份,一些銀行密碼等重要信息不要放在終端中,對于未知的無線接口盡量不使用,安裝正版的安全軟件等。
四、結語
智能終端的移動網絡服務在我國才剛剛起步,目前雖然面臨著一系列的安全問題,對用戶產生了些影響。但筆者相信在相關人員的努力下,實事求是的處理各種安全問題,智能終端的服務一定會越來越好。
參考文獻:
[1]潘娟,史德年,馬鑫.移動互聯網形勢下智能終端安全研究[J].移動通信,2012,5
[2]沈雷.移動智能終端操作系統安全評估方法[J].電子科技,2012,3
[3]柴世強.智能終端信息安全分析及病毒傳播模型研究[D].同濟大學軟件學院,同濟大學:軟件工程,2009
[4]馮甦中.智能終端在科普展覽中的應用[J].北京郵電大學學報:社會科學版,2012,1