APP下载

移动智能终端安全威胁及应对措施研究

2016-12-31

移动信息 2016年12期
关键词:威胁终端智能

熊 炜



移动智能终端安全威胁及应对措施研究

熊 炜

新疆维吾尔自治区网络安全和信息化领导小组办公室,新疆 乌鲁木齐 830000

移动智能终端的安全威胁普遍存在,严重影响人们的个人信息安全以及社会的和谐稳定。基于此,就移动智能终端安全威胁及应对措施进行了分析探究,以期促进移动智能终端的良性发展。

移动智能终端;安全威胁;措施

引言

随着移动智能终端的日益普及和功能的不断增强,其已成为人们日常生活中不可或缺的用品;而这些功能强大的移动智能终端在带给用户便利的同时,其安全问题也日趋凸显,智能终端信息安全事件频发,移动互联网恶意应用软件层出不穷,甚至形成了黑色产业链。恶意功能主要分为恶意吸费、隐私窃取、功能破坏、远程控制等几方面。随着移动智能终端占比不断提升,其安全问题造成的影响会越来越大;而随着信息技术的不断涌现,移动智能终端还将不断面临新的安全挑战,解决智能终端安全问题任重而道远。文章就移动智能终端安全威胁及应对措施问题进行分析探究。

1 移动智能终端安全威胁初探

移动智能终端面临的安全威胁及隐患与计算机类似,但与之有差异的是,计算机若受到病毒攻击,前提必须是计算机接入了互联网,而这又能以重装操作系统的方法解决;而移动智能终端时刻与移动网络连接,同时其操作系统又只能通过专业技术人才才能安装,一旦发生安全事故,其危害性要远远大于计算机。移动智能终端需要进行处理的问题还有特殊性,并且主要来源于两个层面,首先是便于携带,再有就是很多的无线接口与之存在联系的性能。

移动终端面需要面对各式各样的安全性能的挑战,主要涉及到信息被盗或者是丢失,与网络连接后造成的隐患、病毒软件的威胁、垃圾信息造成的危害,运营商盗取用户隐私带来的危险等,都是比较常见的。恶意软件程序指令植入作为一种如今移动智能终端尤其严重的安全威胁。其操作系统具备了多任务协同并存的优势,如此便让恶意软件在用户未经发掘的情境下运行。依据有关的统计数据显示,安卓平台下的存在风险的软件涉及到:远程控制的木马、无故扣费、窥探私隐、损坏程序四个类型。远程控制木马可以接收攻击者发送的远程指令,而攻击者的不同指令会改变远程控制木马的恶意行为,所以用户不但会受到隐私、话费的威胁,而且会受到广告骚扰等;恶意扣费软件则是通过程序在系统后台发信息给业务台,从而定制增值业务,甚至在用户不知情的情况下拦截业务定制后的确认信息和资费提醒信息;窃取隐私的恶意软件能够窃取终端用户隐私,而移动智能终端通常都会存储大量隐私信息,若这些信息被泄漏,会造成很严重的后果;破坏系统的恶意软件通过非法手段获取系统的Root权限,进而强行结束安全软件进程,然后伪装成系统程序,从而破坏用户的终端系统。

诸多的安全威胁影响着移动智能终端的使用安全性,影响着人们的信息安全,也影响了社会的和谐稳定,加大对其安全威胁应对策略的分析探究有着显著的现实意义。

2 移动智能终端安全威胁的应对措施探讨

2.1 加固移动智能终端操作系统

从移动智能终端安全防御的内容入手,资源有限的单个设备可以选择使用主动保护的措施,可以高效的提升自我防御能力,针对信息的外露和隐私的窥探更加的注重,比较高级的保护方式需要第三方软件来解决。移动智能终端操作系统加固的好处在于能够提升自身的安全系数,对大部分的病毒具有抵御的能力,进而有利于正常的工作,缓解了危险问题的发生。而部分恶意应用防护便可让第三方安全防护软件来处理,如此给移动智能终端功耗与处理水平带来的压力便减小了,拓展了其每日平均的在线时间,提升了其接入的类别以及数目,增大了移动互联网的接入规模。

2.2 移动智能终端要加强自身安全防护

移动智能终端应当提高其本身的安全防护能力,通过安全机制以及绿色软件,提高其抵御风险的水准,彻底去掉操作系统、外围接口与应用软件等安全隐患。第一步需要对访问的权限进行控制,将使用者的安全信息进行隔离分开,并且设置在比较隐蔽的区域内,不被允许的程序不能进行窥探,将所有的模块进行分类管理,使所有的使用者各尽其职。

如果人力物力都方便,可以设置密码或指纹识别保护。一旦终端处于待机状态,使用相应的密码或指纹对终端锁定。全面协调好应用程序的开发接口,使得其不会暴露在第三方的眼皮之下。若一经发掘其产生于第三方开发程序内,就得终止此应用程序,增大其安全防护系数。可以说,全部的终端设备都不会是绝对安全的,尤其是那些具有智能化的,使用者可以按照自己的意愿操作安装。这就导致中病毒的可能性大大提升,所以务必要安装查杀系统[1]。

2.3 推进互联网安全保护措施的有效落实

若用户要防止数据损坏或者丢失,最便捷的方式便是联网进行数据备份。目前,大多数运营商都为智能终端提供数据备份业务,用户可以随时随地的将短信息、通讯录、备忘录上传到备份服务器,若数据丢失便可以通过网络恢复数据。智能终端还要设置远距离安全系统,假如手机丢了,可以在很远的地方进行定位,删除手机上的一些个人信息。除了这些,还要安装相应的联动程序,从根本上解决安全问题。安全联动系统能够提供从网络接入控制到应用服务控制的多级控制方法,很好地弥补了单向控制的局限,从根本上杜绝针对特定服务而引起的网络流量冲击,预防网络上的病毒。

互联网和移动智能终端开发技术的发展,必将使得终端生产成本不断下降,终端的应用也必将越来越丰富,移动智能终端的安全防护也成为一个日益重视的话题。移动智能终端的安全防护是一个多领域交叉的产业链,包括设计公司、生产厂商、芯片公司、软件公司等,为确保移动智能终端的安全性,不但要用户自身注意防护,还要以上研发机构的共同努力。做到技术上规范,工程上合理,同时不断制定、健全和完善相关的法律法规和监督机制。在有效的技术手段支撑下,加强行业自律,实现产业联盟,为移动智能终端用户创建一个安全的操作环境[2]。

3 结语

综上,移动智能终端在人们的生产生活中扮演着重要的角色,可以说与人们的信息、经济直接挂钩。移动终端已经成为人们用来存储那些私密信息的一种载体。怎样提高它的安全性,逐渐地成为影响其未来发展的主要因素。我们要加大对其安全威胁的分析探究,采取针对性措施促进其安全威胁的解决。

[1]王杰.移动智能终端的信息安全[J].计算机光盘软件与应用,2015(3):54.

[2]程磊.移动互联网形势下智能终端安全研究[J].中国科技博览,2015(47):372.

Research on security threats and Countermeasures of mobile intelligent terminals

Xiong Wei

The Xinjiang Uygur Autonomous Region network security and Informatization Leading Group Office,Xinjiang,China; 830000

The security threat of mobile intelligent terminal is widespread,which seriously affects people's personal information security and social harmony and stability.This paper analyzes the security threats and Countermeasures of mobile intelligent terminals,in order to promote the healthy development of mobile intelligent terminal.

mobile intelligent terminal;security threats;measures

TP309

A

1009-6434(2016)12-0047-02

猜你喜欢

威胁终端智能
复杂线束在双BCI耦合下的终端响应机理
X美术馆首届三年展:“终端〉_How Do We Begin?”
人类的威胁
基于声波检测的地下防盗终端
智能前沿
智能前沿
智能前沿
智能前沿
“吃人不吐骨头”的终端为王
搞笑图片