前言:尋找寫作靈感?中文期刊網(wǎng)用心挑選的移動互聯(lián)網(wǎng)安全監(jiān)管反思,希望能為您的閱讀和創(chuàng)作帶來靈感,歡迎大家閱讀并分享。
近年來,移動互聯(lián)網(wǎng)的快速發(fā)展與人們的日常工作和生活的關(guān)系日益緊密,且出現(xiàn)了平臺開放化、應(yīng)用多樣化、終端智能化等特點(diǎn)。與此同時(shí),移動互聯(lián)網(wǎng)所暴露的問題也日益明顯,如惡意吸費(fèi)、木馬病毒、隱私泄露等,給用戶的隱私保護(hù)、移動通信網(wǎng)絡(luò)運(yùn)行甚至國家安全帶來了一定的負(fù)面影響。因此,加大立法、監(jiān)管和測試勢在必行。 移動互聯(lián)網(wǎng)安全問題日益突出近些年來,互聯(lián)網(wǎng)的各類安全問題日益突出,并且受到了社會各界的關(guān)注。病毒擴(kuò)散、網(wǎng)絡(luò)欺詐、黑客攻擊等行為給互聯(lián)安全和用戶隱私帶來了極大的隱患。隨著2011年年底程序員社區(qū)網(wǎng)站CSDN數(shù)據(jù)泄露的曝光,網(wǎng)絡(luò)安全問題再次敲響了警鐘。 根據(jù)市場咨詢公司Gartner的報(bào)告,2011年全球手機(jī)出貨量為18.2億部,而國內(nèi)的手機(jī)用戶數(shù)也已逼近10億大關(guān)。移動互聯(lián)網(wǎng)引發(fā)了信息通信產(chǎn)業(yè)發(fā)展模式的變革,在改變?nèi)藗內(nèi)粘I畹耐瑫r(shí),也帶來了新的安全隱患,如移動智能終端漏洞日益增多、惡意代碼快速蔓延,個(gè)人隱私信息失竊、惡意訂購各類增值業(yè)務(wù)及發(fā)送大量垃圾短信等。 手機(jī)病毒將呈多發(fā)趨勢手機(jī)病毒的傳播和爆發(fā)可能會造成用戶隱私泄露、信息丟失、設(shè)備損壞、話費(fèi)損失等危害,并對通信網(wǎng)的運(yùn)行安全造成一定威脅。2004年第一個(gè)手機(jī)病毒是針對諾基亞塞班系統(tǒng)的惡意程序,通常會導(dǎo)致假冒手機(jī)花屏;2008年的諾基亞塞班系統(tǒng)病毒已經(jīng)可以導(dǎo)致手機(jī)異常死機(jī)。手機(jī)病毒已從傳統(tǒng)的惡意程序,轉(zhuǎn)向收益豐厚的功能性手機(jī)木馬,比如暗發(fā)短信彩信,盜取通話記錄,通信薄,打開攝像頭和手機(jī)通話保持等涉及用戶隱私的信息。 用戶隱私保護(hù)問題更加突出移動通信的服務(wù)過程中會發(fā)生大量的用戶信息,如位置信息、通信信息與消費(fèi)偏好、用戶聯(lián)系人信息、計(jì)費(fèi)話單信息、業(yè)務(wù)應(yīng)用訂購關(guān)系信息、用戶上網(wǎng)軌跡信息、用戶支付信息等。這些信息通常會保存在移動網(wǎng)絡(luò)的核心網(wǎng)元和業(yè)務(wù)數(shù)據(jù)庫中,利用移動網(wǎng)絡(luò)的能力可以精確提取這些信息。移動互聯(lián)網(wǎng)的發(fā)展要求將部分移動網(wǎng)絡(luò)的能力甚至用戶信息開放出來,通過互聯(lián)網(wǎng)應(yīng)用網(wǎng)關(guān)進(jìn)行調(diào)用,從而方便地開發(fā)出移動互聯(lián)網(wǎng)應(yīng)用。如果缺乏有效的開放與管控機(jī)制,將導(dǎo)致大量的用戶信息濫用,使用戶隱私保護(hù)面臨巨大的挑戰(zhàn);極端情況下會出現(xiàn)不法份子利用用戶信息進(jìn)行犯罪活動。 云計(jì)算等新業(yè)務(wù)對移動互聯(lián)網(wǎng)安全帶來新挑戰(zhàn)移動智能終端因?yàn)轶w積小、處理能力較弱,為云計(jì)算提供了大顯身手的舞臺。云計(jì)算模式將應(yīng)用的“計(jì)算”從終端轉(zhuǎn)移到服務(wù)器端,復(fù)雜的運(yùn)算交由云端(服務(wù)器端)處理,從而弱化了對移動終端設(shè)備的處理需求,業(yè)務(wù)服務(wù)端逐漸向于計(jì)算平臺演進(jìn),使得終端轉(zhuǎn)而主要承擔(dān)與用戶交互的功能。但云計(jì)算虛擬化、多租戶、動態(tài)調(diào)度的特點(diǎn)為移動互聯(lián)網(wǎng)引入了新的安全問題。用戶數(shù)據(jù)和托管在云計(jì)算上的使用面臨著信息泄露的危險(xiǎn),而移動互聯(lián)網(wǎng)的云計(jì)算平臺本身也容易成為黑客攻擊的目標(biāo)。一旦信息被泄露或被黑客獲取,可能會造成比僵尸網(wǎng)絡(luò)等傳統(tǒng)手機(jī)病毒更大的損失。因此,各方在努力實(shí)現(xiàn)移動互聯(lián)網(wǎng)與云計(jì)算整合的同時(shí),也將面臨新技術(shù)新應(yīng)用所帶來的安全風(fēng)險(xiǎn)。 安全風(fēng)險(xiǎn)主要涉及終端、業(yè)務(wù)和監(jiān)管終端層面終端方面所遭受的安全問題主要體現(xiàn)在以下三個(gè)方面:系統(tǒng)破壞、惡意吸費(fèi)及隱私竊取。 第一,系統(tǒng)破壞。 這方面的安全問題主要是對操作系統(tǒng)的篡改、侵占終端內(nèi)存和篡改及刪除個(gè)人資料。用戶的智能終端在感染病毒、木馬或者遭受黑客攻擊之后,操作系統(tǒng)被修改導(dǎo)致終端軟硬件功能集體失靈;對終端內(nèi)存的侵占導(dǎo)致終端死機(jī)無法操作;而篡改及刪除個(gè)人資料則使得用戶的個(gè)人存儲面臨威脅。研究表明,包括WindowsCE系統(tǒng)在內(nèi)的多個(gè)手機(jī)操作系統(tǒng)均存在安全漏洞,一旦這些漏洞被黑客所利用,那么這些手機(jī)的操作系統(tǒng)則可能被篡改,手機(jī)可能會被黑客控制。 第二,惡意吸費(fèi)。 惡意吸費(fèi)是一種受利益驅(qū)動的新型危害方式,黑客和一些惡意開發(fā)者通過將一些具有惡意吸費(fèi)功能的病毒安插在各類軟件中,強(qiáng)行消耗用戶的存在資費(fèi)或者惡意扣除用戶資費(fèi)。據(jù)以利用Android平臺的BIT.GeiNiMi病毒為例,該種病毒的主要方式是把病毒植入到目前流行的手機(jī)游戲軟件中,給用戶免費(fèi)下載,一旦用戶下載安裝這些軟件,就會導(dǎo)致手機(jī)中毒。此后,病毒就會在用戶不知情的情況下讓手機(jī)自動下載“給你米”網(wǎng)站上的第三方軟件,造成用戶流量損失,而“給你米”網(wǎng)站可從這些被推廣的軟件企業(yè)收取傭金。目前,惡意吸費(fèi)已經(jīng)成了黑客的一條“黑色吸金器”,并在此基礎(chǔ)上形成了一個(gè)黑色產(chǎn)業(yè)鏈。 第三,隱私竊取。 黑客主要通過此種方式來竊取用戶存儲在移動終端中的信息或跟蹤用戶位置。一些黑客通過向移動智能終端安插惡意軟件或?qū)阂獬绦蚋街诘谌匠绦蛏蟻慝@取用戶的個(gè)人資料。以手機(jī)病毒W(wǎng)inCE.MobileSpy.C為例,該病毒依附在時(shí)下流行的手機(jī)應(yīng)用軟件上,誘使用戶安裝來實(shí)現(xiàn)傳播。 被用戶下載后自動運(yùn)行,用戶收發(fā)的所有短信都被轉(zhuǎn)發(fā)到指定的手機(jī)上,造成用戶私人信息泄露和話費(fèi)損失。