前言:尋找寫作靈感?中文期刊網用心挑選的智能移動終端信息安全管理,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
[摘要]隨著移動終端的智能化程度不斷提高,各種重要信息在終端中的存儲和處理需求更加頻繁,如何保證智能移動終端信息安全成為了人們面臨的重要難題。本文首先分析了當前的主流移動終端操作系統,然后分析了當前移動終端存在的安全隱患問題,最后有針對性地提出了幾點安全管理建議。
[關鍵詞]智能移動終端;信息安全;安全管理
近年來,移動終端逐漸成為人們生產生活中不可替代的工具,并且對智能移動終端的應用需求持續增加。大量涉及個人隱私和商業秘密的信息通過移動終端進行傳輸,使其安全風險進一步提高,管理難度日益增加。
1移動終端的主要類型
從不同的角度來劃分,移動終端可以分成多種不同的類型。本文從信息安全的角度為出發點,將移動終端按照操作系統的類型進行區分,當前全球廣泛采用的移動終端操作系統主要包括WindowsPhone、Android、和IOS三大陣營。其中Android占據了八成以上的市場,IOS次之,而WindowsPhone則已經很少有終端產品使用。近年華為也推出了國產開源的鴻蒙系統,可部署在智慧屏、車載終端、穿戴等智能終端上,但目前還在初步應用階段。Android:安卓系統的出現在移動終端發展的歷史上具有劃時代的意義,現在人們幾乎人手一臺智能手機,而80%以上的手機搭載的都是安卓操作系統,這意味著安卓已經成為全球最流行的移動終端操作系統。安卓是由美國谷歌開發的,它之所以受到全球用戶的青睞,主要是因為它具有很高的穩定性和很靈活的架構,使得系統操作十分方便,對各種應用軟件的支撐也很好。尤其是安卓系統的開源特性,更是直接奠定了其在移動終端領域的堅實基礎,鞏固了它在未來一段時期內的不可替代性。然而這種開源性也造成了很多安全問題。IOS:IOS系統由蘋果公司開發,是當前僅存能與安卓平臺構成強有力競爭的對手,由于其性能上具有一定的優勢,因而受到許多高端用戶的青睞。與安卓的開源性相比,IOS則是恰好相反,它是不開源的,這對于信息安全的管理是一個很大的優勢。在應用安裝和管理中,IOS系統默認所有應用都不具備讀取短信、通話記錄、開戶數據流量等功能,在一定程度上減少了用戶由于不熟悉安全功能而造成的安全問題。IOS還禁止用戶和應用程序直接調用API撥打電話和發送短信息,所有操作都要經過用戶確認。但一些越獄用戶對系統進行了更改,則大大增加了IOS操作系統的安全風險。
2移動終端面臨的安全隱患
移動終端智能化發展,使得許多傳統的數據存儲和處理工作轉移到移動終端上完成,在WIFI、4G技術的支持下,許多工作甚至已經被智能移動終端所代替。這使得各種針對移動終端的病毒和惡意程序開始流行,使得移動終端也像以往的PC一樣面臨諸多安全問題。面對惡意程序、釣魚網站、騷擾電話、垃圾短信、手機詐騙等問題,當前的移動終端安全防護功能顯得十分薄弱。
3智能移動終端安全管理探討
智能移動終端無論是硬件設計、軟件設計、應用安裝和使用管理等方面都有可能面臨安全威脅,因此其安全管理可以從多個方面著手。本文主要從網絡安全、應用安全和使用管理等方面進行探討。網絡安全管理:當前智能終端設備一般采用無線移動通信網絡或WIFI進行數據傳輸,并通過MAC地址與其它設備構成網絡體系。操作系統本身會提供無線網絡的安全驗證、病毒查殺以及防釣魚攻擊等安全功能,用戶使用過程中應關注并充分利用系統本身的安全技術。在非必要的情況下,盡量不要連接公共區域的WIFI,如有必要連接,也不要進行在線支付等敏感操作。在智能終端與PC端連接時,應在PC端采取必要的防護措施。此外,對于重要的信息系統,應禁止通過熱點連接互聯網,否則會存在反向滲透的風險。應用安全:智能終端操作系統類型多樣,開放程度也各不相同,加上終端廠家在開發中增加了許多個性化因素,使得當前終端信息安全管理比較混亂,對于一些敏感終端的信息安全管理是很不利的。為保證終端應用安全,可將移動終端按照PC端的信息安全管理模式進行管理,例如規定終端只能安裝指定類型和版本的OS,不得采用來源不明的OEM,禁止安裝部署指定軟件等等。在使用環節,應綜合采用密碼驗證、權限分配、授權訪問、數據加密、安全備份等技術,全面提升移動終端應用的安全性。另外,安裝防護軟件也是十分必要的,但要定期進行版本更新。管理安全:對于移動終端的安全管理而言,技術層面固然重要,但管理層面也不可或缺,如果沒有完善的管理體制,再先進的安全防護技術也無法充分發揮作用。對于個人移動終端而言,應設置足夠強大的密碼,隨身攜帶,不要隨意給其它人使用。對于企業移動終端而言,應對移動終端的允許使用范圍、時間、功能等進行制度化規定,任何人如需使用必須進行實名登記,禁止將終端帶出公司,禁止在涉及商業秘密的場合使用,非經允許不得開啟藍牙、WIFI等數據傳輸功能。只有全面加強管理,才能確保移動終端始終處于安全狀態。
4結語
從當前的技術發展來看,雖然在PC端信息安全管理領域取得了較多成果,但在智能移動終端領域則仍有許多空白。隨著智能移動終端逐步成為人們生產生活的必需品,其承擔的信息管理工作也逐步增加,如何保障智能移動終端信息安全必將受到更多的關注。
【參考文獻】
[1]王鵬飛,衛娟.關于移動終端應用安全體系的分析[J].中國科技成果,2015,16(9):29-31.
[2]夏南軍.移動終端應用的安全問題及對策建議[J].江蘇通信,2016,32(1):76-78.
[3]張明軍.基于安卓系統的智能手機防火墻關鍵技術研究[J].山東農業工程學院學報,2019,36(06):38-39.
作者:王光慶 單位:南京寧眾人力資源咨詢服務有限公司