解决移动互联网业务对传统互联网监管模式形成了新的挑战

通信网络

647人已加入

描述

  随着智能终端的普及,移动互联网将大行其道,但因移动互联网具有网络融合化、终端智能化、应用多样化、平台开放化等特点,使得信息安全问题日益凸显。

  今年2月,据媒体报道,国家计算机病毒应急处理中心通过监测发现,手机病毒Spy.Flexispy出现新变种。该病毒又名“X卧底”,不但可以监控用户收发短信和通话记录,还可远程开启手机听筒,监听手机周围声音,实时监听部分用户的通话,并且利用GPS功能监测到手机用户所在位置,给用户安全隐私造成极大的威胁。

  北京天融信公司高级安全咨询顾问沈余锋认为,病毒是一种具有破坏性的恶意手机程序,一般利用短信、彩信、电子邮件、浏览网站等方式在移动通信网内传播,同时可利用红外、蓝牙等方式在手机终端间传播。当前可通过安装手机病毒软件解决移动终端病毒入侵问题,同时运营商应加强以手机终端和应用为主体的整体解决方案研究,建立可信的终端访问服务网站,加强对ISP/ICP的共同监管,打造健康良性发展的移动互联网产业链。

  对于移动支付,三大运营商将纷纷组建支付公司,移动支付将成为未来移动互联网的热点业务。移动支付目前主要以小额或微支付为主,如公交地铁、食品零售支付等应用模式已比较成型。沈余锋向通信世界网表示随着3G的应用普及、基于WAP的互联网支付将增长。这些移动支付过程中都需要安全保障技术措施,通过身份验证技术、信息加密传输技术、数据的完整性检验技术等安全保障措施将进一步增强移动支付的安全性,保障业务顺利进行。

  移动互联网的新挑战

  由于移动智能终端打破了传统手机应用的封闭性,其不仅具有与电脑相当的强大功能和业务能力,而且记录并存储了大量用户隐私数据。同时移动智能终端安全防护能力较弱及主流产品由国外企业掌控的现状,给我国移动互联网用户的个人隐私带来了潜在安全风险,也对国家信息安全监管工作造成极大威胁。

  同时,解决移动互联网业务对传统互联网监管模式形成了新的挑战。移动互联网使“人人时时处处在线” 、“人人都是信息源”成为现实,而现有传统互联网的监管技术手段难以覆盖移动互联网,缺乏针对移动互联网的有效管控平台。

  沈余锋表示,移动互联网需要解决用户行为难以溯源问题。由于引入了移动电信设备,如WAP网关、IMS设备等引入IP承载网,给互联网产生了新的安全威胁,其中网络攻击、失窃密等问题将更为突出。由于NAT技术应用和移动上网日志留存信息的缺失,使得侦查部门无法精确溯源、落地查人,给不法分子提供了可乘之机。

  此外,对于移动安全市场盈利模式,自从315央视曝光某安全企业“变相收费”事件暴露出移动互联网盈利模式的单一,业内人士表示,目前“基本上都是通过收取用户端的费用来实现盈利”。

  相关专家认为,未来安全厂商将通过与运营商等其他产业链成员合作定制业务服务的模式是重要盈利方式。在增值服务市场规模逐渐做大之后,安全厂商在一些增值服务领域将出现新的盈利模式,比如防病毒软件、防恶意软件、反骚扰服务、隐私保护服务、数据的备份恢复服务等。

  云计算触动安全整合

  基于互联网带来的云变革战略的考虑,进一步触动了安全的整合。去年,CA Technologies斥资2亿美元收购云计算安全厂商Arcot Systems,惠普15亿美元现金收购安全软件制造商ArcSight以及芯片厂商英特尔76.8亿美元收购McAfee等等,各大IT厂商收购安全厂商、安全厂商之间的并购,整合各自的核心优势,也正是这一安全需求变化的体现。

  沈余锋表示,网络安全与数据、应用安全的整合,安全防护与安全保障的整合,安全硬组件与软组件的整合,多层次安全技术的整合,可信计算、虚拟化安全、加密技术、通讯安全等多种安全组件的协同,覆盖计算、信息、环境的全生命周期安全技术的整合是解决云计算安全的关键。

  “在RSA大会上业界推荐的云计算发展方案多数遵循从非核心业务单元到核心业务单元,从内部云开发到基础架构外包等渐进开发模式,从中我们也能深深感受到解决用户隐私保护和虚拟环境安全等安全问题对云计算的发展是何等重要。”

  WLAN应可控可管

  随着三大运营商WLAN网络的大力兴建及用户免费体验,国内WLAN网络覆盖范围和使用用户迅速增长,WLAN将在未来承载着大量的数据业务,无线宽带接入服务成为运营商新的增值点。

  对于目前WLAN可管可控问题,沈余锋表示,当前对于WLAN的使用应根据不同类型的注册用户通过WLAN访问无线信息系统,根据这些用户的不同级别,赋予他们不同的访问权限,甚至要根据其所运行应用的不同,进行网络带宽的智能调配,以保证因用户应用权限、敏感程度的不同,提供对应的网络QoS保证。同时应在在无线网络的“汇聚层”,部署防火墙、入侵检测、流量负载均衡设备和无线网管监控软件,组成一个完整的业务控制和安全管理平台,确保可全网智能管理的、可运营的无线网络。
       责任编辑:tzh

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分