移动通信网中的安全问题探讨
2014-07-24马东煜
马东煜
摘 要 伴随着科学技术的不断更新和进步,网络通讯被得到了广泛的应用,而危险也在悄然的发生,部分不良分子渐渐地将邪恶之手伸向了网络通讯领域,致使该领域的安全性能问题受到了严重的威胁。隐患问题若是不能够被及时的剔除,对通讯领域来说将会遭受不可估量的损失。文章对这一安全问题进行进一步的讨论。
关键词 安全管理;移动互联网;策略
中图分类号:TN929.5 文献标识码:A 文章编号:1671-7597(2014)08-0175-01
根据相关数据调查的显示表明,到2013年为止,使用手机的用户的数量在我国已经超过了全国人口总数的近1/3,这一现象也表明了我国通讯网络事业的发展十分可观,越来越多的人们开始通过便捷的网络通讯技术融入到集体氛围之中,通过手机、电脑等网络设备,更方便快捷的了解世界资讯。正是在这样一个发展十分可观的条件下,心怀不轨的不良分子开始将目光投向这一领域,并从中获取高额的利润。这样的不法行为给移动通讯网络的发展带来了巨大的威胁,致使这一领域的安全性能问题成为的人们所关注的核心问题。
1 互联网的前景
人们口中所说的互联网技术,就是指互联网技术与网络技术相结合,并将二者合二为一以展现给人们新特点的产物,并为人们所广泛的使用。它的方便快捷是人们对其爱不释手的重要原因之一,Wi-Fi的较高的覆盖率以及3G、4G网络的快捷都是人们喜闻乐见的。在当今这个信息全球化、网络全球化、移动全球化、交流全球化的世界中,通讯网络技术可以让人们足不出户就可以享受到周游世界的乐趣。在这样一个可观的网络市场背景下,研发技术不断进步,科技创新水平不断提高,手机的更新换代的速度相当迅速,可以看出通讯事业的发展对经济的推动作用起到了极大的进步意义。这同时对技术人员来说,该是一项相当大的挑战。
2 不容忽视的安全问题
伴随着通讯时代的到来,通讯网络也随时面临相当大的挑战和重大的安全隐患问题,下面我们来具体的分析一下影响我国通讯网络技术发展的几个大的安全隐患问题。
1)平台的安全。根据对部分通讯设备卖家的店面的调查分析结果显示,一大部分的卖家的经营缺少严格的审计过程,更有甚者,卖家直接将开发者拿来的软件进行大面积的应用,而未经为何的审查和试用,使得部分软件的病毒逐步扩大,影响了网络的安全性能,也破坏了网络市场的安全,打破了网络市场的平静的局面。部分卖家由于开发者带来的软件价格低廉,甚至对开发者的身份信息未经任何的查实就决定应用。这样的现象问题并不在少数,如若不经严格的控制和治理,对通讯网络领域来说,将会是一项不可估量的损失,网络的安全也将会遭受巨大的挑战危机。
2)客户终端的安全。伴随着经济的不断发展,科学技术水平的不断更新,移动通讯网络被得到了广泛的应用,而客户终端的防危漏洞使得安全性能存在较大的危机。例如现在人们常常使用的一系列的腾讯的游戏,比如所天天酷跑、节奏大师、天天爱消除等等游戏都存在着一些可以作弊的系统软件。再比如说人们经常在电脑中浏览网页或者是观看视频时,经常会弹出一些我们不需要的网络游戏的页面,若是不小心点进去,很可能会产生病毒入侵的现象。这些客户终端的安全隐患使人们遭受了不少的损失。
3)网络的安全。在当今这个通讯网络发展前景十分可观的背景下,高额的利润使得不法分子将邪恶的目光探向了这一领域,给网络的安全形成了隐患问题。若是不能够及时的阻止这类事情的发生,它可能带来的危险是巨大的,它可能产生的经济损失同样是不能够估计的。通讯网络的安全隐患是不容轻视的问题,它的严重性并不是三言两语可以解释的清楚的,它需要全体市民的不懈努力来共同创造。对于移动互联网来说它主要分为两个部分:接入网和IP承载网,前者在具体应用时也会涉及基站、基站控制器、移动交换中心、无线网络控制器、媒体网关、网关通用分组和服务通用分组无线业务支持节点以及相关的链路。在使用Wi-Fi时还会接触到AP接入设备;后者则会涉及到交换机、路由器以及接入服务器等设备,在具体应用中,移动通信网的安全风险主要涉及到以下几种:滥用空中接口,导致信息拥堵;空中接口遭到监听,各种非法终端的非法接入,拒绝服务攻击以及利用系统漏洞进行攻击等等。
3 实现移动互联网网络安全的建议
1)平台的方面。随着网络信息技术的日益发展,针对移动互联网业务使用过程中所面临的病毒感染风险和木马攻击风险,除了要进行严格的风险认证检查以外,还要采用严格地用户鉴权机制,有效隔离外在风险源,降低系统受攻击的风险。进一步加强对移动应用商店的监管力度,制定相应的监管政策,作为一切行动的行为准则,提升领导部门的执行力,强化行业协会和测评机构的功能,将随机检查、用户举报和通告机制相结合,不断提升产品应用商店的审核与监督力度。同时,作为监管接受对象的应用商店,一方面要配合相关结构的监督与审核,另一方面更要落实安全审核义务,实现平台风险最小化。
2)客户终端的方面。移动互联网中的终端设备多属于智能设备,具有操作系统的一般特性,为有效保障移动终端的数据安全,做好安全预防工作最为关键,应以安全管理为主,技术应用为辅。对此,需要重点做好如下几项工作:防病毒,对于常见的病毒、木马设置有效的病毒软件,有效阻断各种灰色软件、间谍软件及其变种,还应做好软件签名、主机防火墙及加密存储等工作,通常来说可以在终端设备上设置密码,对用户身份进行确认,避免数据的泄露流失,还可以通过远程服务器将丢失终端上的数据及时擦除。
3)网络的方面。在保障移动通信网络安全中,网络安全的功能作用也更为突出,对此,可在用户与网络之间使用双向认证的鉴权机制,对每一个接入网络中的用户都进行严格地鉴权认证,绑定用户的身份与用户的地址,借此有效规范用户的行为,起到很好的震慑作用,将来自用户的风险最小化,从而不断提升总体的网络安全强度。与此同时,将端到端的加密方式应用至移动互联网的数据传输中,也能有效保障信息传输过程中的安全性与完整性。在这其中,政府的支持是非常重要的。
4 结束语
通讯网络事业的发展同时也可以彰显我国综合国力的提高、国际地位的显著增强以及国际影响力的不断发展。对于通讯网络的安全问题也同样是不容小视的,若是安全隐患问题不能及时的剔除,那么它将会带来了经济损失是不可估量的。因此,国家政府的有关部门必须加大监管力度,扫清网络市场的不和谐危害,积极努力的为和谐的移动通讯市场营造一个良好的社会氛围,使其在健康的环境下的壮大发展,为经济的不断发展贡献自己的力量。
参考文献
[1]贾心恺.移动互联网安全研究[J].移动与通信,2011(10):66-70.endprint