移动智能终端给移动互联网带来安全挑战
移动智能终端是推进移动互联网世界快速发展的硬件基础,但移动智能终端也在给移动互联网带来安全挑战。
移动智能终端的移动性很强,比传统手机功能更强、更灵活,这就使得越来越多的内容会被放置到移动智能终端上,比如,个人私密信息、个人资费信息(手机流量等)、个人手机银行账号、个人通讯录等,移动智能终端相当于一个整合信息的载体。当这些信息与PC整合在一起时,使得恶意攻击者具有了更多有价值的目标。另一方面,移动智能终端将PC功能整合进来的同时,也具有了PC所携带的安全缺陷。随着越来越多的应用被用户所使用,移动智能终端环境在变得愈加复杂。
移动智能终端的个体特征十分明显,互联网时代,个人与PC是割裂开来的,互联网所具有的是公众特性,而移动互联网时代,个人移动智能终端在作为接入的主体,这使得移动互联网更具有个人的特性,针对移动互联网的安全威胁也更具特殊性。
云计算与BYOD
要想更加直观的认识移动世界里的安全秘密,那么来看看正被人们火热关注的云计算与BYOD就十分有必要了。
云计算网络里,作为云计算重要特性体现的移动智能终端,彷如一把双刃剑,在让人们体验到云计算的强大之外,也在给云计算带来额外的安全挑战。
传统虚拟化技术在移动终端比较难于应用,所以现在大多采用APP的方式,这就要求终端更大的开放性,开放更多的资源。这意味着安全风险在加剧,需要采取的安全防护也要加强。
移动智能终端的小型化,使其更依赖于云计算,与云计算之间的数据交互更多。比如医院的电子病历、电子CT片,这需要与云端进行大数据量的安全问题。
另外,云计算对移动智能终端的管理也很麻烦。比如电子邮箱问题,通过移动终端登录电子邮箱就无法进行使用者的准确定位。
许多行业用户在实施移动信息化时,偏向于定制终端,或者集中采购移动终端,比如保险、银行系统,就会采用定制化、统一采购的移动终端。但如果是办公系统,如果用户使用企业统一的移动终端进行办公,不仅增加了企业在移动信息化上费用的投入,还使得用户所携带移动终端数量变得更多。所以,BYOD正在成为企业级移动信息化终端接入所采用的主要方式。个人移动设备开始频繁接入企业重点包含的内部网络,企业内部的机密数据在被个人移动设备读取甚至存储,移动信息化的安全性面临考验。
“平衡问题”对于移动信息安全至为重要,这里所说的“平衡问题”指的是BYOD设备自身的安全性与危险性之间的平衡。比如,企业对BYOD设备的管理,应仅限于企业业务相关部分,尽量不要涉及个人信息部分,这就是移动终端管理意识的平衡问题。企业主要防止的是通过移动终端的入侵和通过移动终端的泄密。
(责任编辑:)