移动应用安全问题及建议

移动应用安全问题及建议

ID:35998556

大小:31.00 KB

页数:3页

时间:2019-04-29

移动应用安全问题及建议_第1页
移动应用安全问题及建议_第2页
移动应用安全问题及建议_第3页
资源描述:

《移动应用安全问题及建议》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、移动应用安全问题及建议移动互联网是新时代的产物,也是未来发展的必然趋势,在丰富广大人民群众生活的同时,也给人民带来了强烈的娱乐体验,但是移动互联在无线接入网络、移动终端、应用服务以及安全隐患上都即将面临着前所未有的挑战,手机移动病毒,垃圾短信、黑客攻击、手机死机等现象逐渐的暴漏出来,给手持设备用户带来了非常头疼的麻烦。随着移动互联网的不断发展,移动互联网已经步入到了商用时代,移动应用安全问题也愈加的凸显出来,已经发展成为技术人员必须攻关的技术难点之一。移动应用安全现状(1)手机病毒手机病毒的大规模爆发以及传播可以对用户造成信息丢失、个人隐私信息泄漏、银行信息泄密、

2、设备出现故障甚至损坏等一系列危害,此外手机病毒还能够对移动通信网络网络的安全运行构成威胁。手机病毒的变种非常快,并且危害性也在加强,例如Spy.Flexispy手机病毒,目前已经变种成为“X卧底”病毒,“X卧底”病毒能够时刻监控感染手机用户的所有通话以及短信手法情况,最大的危害是能够远程控制手机的听筒,在用户毫无知觉的情况下打开听筒进而监听手机周围的一切声音,除此之外,“X卧底”还能够对用户进行GPS定位,严重侵犯了用户的隐私权。(2)数据信息资料泄漏随着全球信息化时代的到来,各种数据信息资料已经发展成为企业、政府、军队、团体更组织架构的最有价值的财产,甚至有的秘

3、密的、敏感的商业机密数据信息直接关系到某些企业团体的生存,防止敏感数据信息资料泄漏的相关技术已经成为互联网网络运维安全、提升企业竞争力度的强有力的手段。自从2007年信息逐渐普及以来,一些大型跨国信息安全公司纷纷投入大量的人力以及财力去搭建数据信息安全中心,收据泄漏防护(DLP)企业的产品以及技术纷纷被趋势科技、麦咖啡等公司收购,并在全球范围内纷纷推出以数据安全检测为中心的系统,该技术可以在安全技术防范基础上辅以身份认证以及日志审查,并且可以对用户的访问进行控制。但是我国国内相关产品的发展要远远落后于国外其余的相同功能的安全产品,产业化水平非常低,在我国没有形成严

4、格的、统一的标准。(3)WLAN运营安全问题根据相关数据统计中心统计,现阶段我国的移动通信运营商的WiFi热点已经突破了十二万多个,中国电信移动运营商的WiFi热点也已经突破了十万个,中国联通经过多年的发展也突破了五万大关。WiFi热点的大力建设说明我国的三大运营商都将移动互联网网络的发展作为了未来强有力的竞争手段,WLAN是三大移动运营公司带动移动互联网网络发展的主要切入点以及基础,在WLAN大环境建设的过程中,WLAN网络存在的潜在的安全隐患以及信息安全问题都必须是要解决的重点问题。WLAN建设中的安全问题主要集中在信息安全以及认证、网络安全等,其中发生概率比

5、较高的WLAN安全问题主要包括通过DNS解析绕开计费安全问题、伪AP钓鱼攻击风险问题以及WebPortal安全问题。(4)云计算安全隐患云计算的出现是互联网技术发展的产物,云计算的出现是商业服务模式以及计算模式等面临的一场技术革命,为其带来了非常大的变化,但是其存在的安全隐患问题却不能忽视。云计算的安全隐患主要包括两个方面:首先是云计算平台自身的问题以及系统自身的安全隐患,云计算的动态性、多用户以及虚拟化等技术一定程度上使得系统的安全问题变得更加频繁,与此同时还衍生了一些新奇的安全问题,云计算大的环境下的虚拟化安全环境、用户数据信息安全防护、服务动态防护等安全问题

6、必须得到相关部门的高度重视;其次是云安全的发展起步较高,安全系统在没有完善以及健全的情况下会降低系统病毒查杀的能力,进而影响到用户的数据机密信息的安全。移动应用安全建议(1)手机病毒防护措施智能手机平台都是建立在操作系统的基础上的,病毒在具备操作系统的手持设备中传播的概率极高,感染病毒的手持设备中有90%是带操作系统的智能手机。因此,手机病毒防护已经成为移动互联网急需解决的热点问题,为了确保移动互联网的安全运行以及业务的正常开展,可以建立控制、预警、检测以及实时响应等一系列的安全防护流程以阻止手机病毒的传播,及时的发现病毒并有效的对其进行隔离并处理掉。可以借助第三

7、方平台对移动应用进行漏洞检测,及时发现存在的漏洞,并对移动应用做加密保护。Safe.ijiami是爱加密推出的漏洞分析平台,可以对移动应用存在的漏洞进行全面的检测,并可一键生成分析报告。(2)数据信息资料泄漏安全防护目前数据信息安全防护技术主要分为三类:数据加密技术,数据加密技术是防止敏感数据信息泄漏的的主要技术,可以分为磁盘加密技术、文件类加密技术、硬件类别加密技术、网络信息加密技术等。数据加密技术通过各种算法实现对敏感信息加密,防止数据传输的过程中遭到截取,进而防止用户轻易的访问敏感信息;控制相关技术,控制类技术主要指的是相关访问控制策略技术,主要包括对数据集

8、中管理以及

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。