新时期移动互联网安全的应对措施探析
2017-09-29王晓磊
王晓磊
摘要 安全是发展的基础,移动互联网作为新媒体的安全构建,是新时期移动互联网发展的必然要求。本文基于移动互联网所面临的安全问题,从构建移动终端安全、建立核心集成网络安全、强化用户安全意识方面,阐述了移动互联网安全的应对措施。
关键词 新媒体;新时期;移动互联网;安全;应对措施
中图分类号 TP3 文献标识码 A 文章编号 2095—6363(2016)13—0047—02
移動互联网安全,已逐步蔓延成为全球性问题。日益庞大的用户群体,开放式的移动互联网环境,这就要求安全防范的构建,应形成科学完善的防范体系,提高移动互联网的安全稳定运行。当前,我国移动互联网用户已近8亿,巨大的市场需求、商业市场,要求移动互联网的安全构建,应从实际出发,科学防范、扎实推进,从本质上满足当前移动互联网的安全建设需求。本文基于移动互联网的安全问题,就如何强化安全建设,做了如下具体阐述。
1新时期移动互联网所面临的安全问题
在移动终端智能化时代,我国移动互联网用户激增,截至2015年,全国移动互联网用户量达到7.9亿。随之而来的网络安全问题,日益成为制约互联网发展的重要因素。当前,移动互联网所面临的安全问题,主要体现在3个方面:一是智能移动终端安全隐患频发,用户安全意识薄弱;二是互联网IP化,开放式的互联网环境,增加了网络的不安全性;三是应用平台日益多样化,信息泄露、盗取等安全问题日益严重。
1.1移动终端智能化发展,用户安全意识不强
以iOS、Android系统为主导的终端发展,开启了移动终端全新的智能化时代。智能化移动终端通过移动互联网实现了购物、通信、娱乐等一系列活动。而开放式的智能化模式,让用户享受服务便捷性的同时,也越容易受到外界的攻击。并且,终端用户的安全意识不强,在上网购物、游戏等移动互联网的操作中,由于意识淡薄而发生网络安全问题。来自360安全中心的数据显示,我国2015年移动互联网安全问题多集中在恶意程序、钓鱼网站、骚扰电话、垃圾短信、网络诈骗等方面;2015全年,360安全中心累计监测到用户感染恶意程序3.7亿人次,分别是2013年、2014年的3.8倍和1.1倍;平均每天感染量达到了100.6万人次。这些数据充分说明移动终端智能化发展的同时,其所面临的网络安全问题十分严峻。
1.2网络环境开放化,所面临的安全威胁激增
当前,互联网IP化的推进,所带来的安全威胁日益突出。特别是电信网络IP化,转变了传统电信封闭式的环境,进而为安全威胁的形成,创造了更加开放式多元化的外部条件。在互联网的安全威胁植入电信网络之中,无论是在安全技术领域,还是在安全监管方面,都存在明显不足,以至于移动互联网安全防范体系构建不完善,安全问题的切实解决,有待进一步的工作推进。
1.3应用平台日益多样化,安全新问题频发
应用平台的多样化是新时期移动互联网发展的重要体现,特别是物联网而所形成的安全新问题也频发。首先,物联网的引入,致使终端分布式,这就造成防护模式无法实现集中式防范;其次,在物联网中,M2M终端难以固定,处于移动状态下的安全防范,强调在节点发生非法移动之时,需要进行严密的安全监控;再次,开放式、分布式的终端环境,致使物联网中的数据,如个人信息,极易发生泄露,进而造成信息安全问题的发生;最后,由于安全标准尚未建立,以至于一些设备的安全认证本身就存在安全或漏洞缺陷,进而引发安全问题。
2新时期移动互联网安全的应对措施
严峻的安全形势、快速发展的业务需求,要求移动互联网安全的实现,关键在于强化移动终端的安全构建,逐步建立核心集成网络安全,并在此基础之上,强化用户安全意识,规范操作行为,为移动互联网安全构建良好的内外环境。
2.1切实构建移动终端安全,提高安全服务质量
移动互联网安全的实现,基础在于移动终端安全的有力保障。庞大的移动终端用户群体,对终端的安全需求十分突出。一方面,移动终端设备的安全性保障,是确保移动互联网安全的重要基础;另一方面,开放的网络环境,用户个人对于信息安全的需求,也随之日益增加。因此,如何在移动终端针对移动设备、用户个人信息安全,构建起安全防护体系,提高终端安全,显得尤为重要。首先,移动终端设备的安全保证,应严格依照国家相关规定,落实EMC、CCC和TYC等一系列的安全认证,这是确保移动终端设备安全管理的重要基础。其次,运行环境安全的优化,也是提高终端设备安全的重要方面。1)通过杀毒软件的安装,提高设备对病毒等的有效防范;2)针对终端设备安全需求,设置防火墙,强化移动终端接口处安全,并设置访问策略,实现有效的安全防范;3)安装安全检测软件,强化对应用软件的安全监测与监控,有效防范第三方软件所带来的安全隐患。再次,强化用户个人信息安全防范,通过执行身份验证、信息加密等有效措施,确保用户在移动互联网操作中的信息安全。
2.2建立核心集成安全网络,适应新时期的安全构建需求
为更好地适应移动互联网安全的新要求,应逐步建立完善的核心集成网络安全,并作为移动互联网运行的安全中枢,积极发挥有效的安全防范作用。首先,强化对移动互联网实施的安全保障,这是构建安全防范的重要基础。设备本身安全、物理环境等,都是形成安全隐患的重要因子,这就需要移动互联网设施要依据国家工信部门要求;要强化物理环境等的构建。其次,强化设施运行环境的安全保障,以确保设备的安全稳定运行。1)构建完善的防御系统、检测系统,提高设备运行安全的防范能力;2)强化对网络流量的有效监测,并建立监测系统,从流量控制体系入手,形成安全防范体系;3)强化对接入网的网络安全保障。从2G网络到3G,再到当前的4G网络,移动互联网的快速发展,要求强化接入网的网络安全保障,构建良好的移动互联网的环境。
2.3强化用户安全意识,规范移动互联网操作行为
移动互联网安全环境的形成,是多方积极参与的过程,强调落实安全防范体系构建的同时,应强化用户的安全意识,通过思想认识,规范移动互联网操作行为。当前,我国很大部分用户,缺乏安全意识,用户安全问题频发。要解决这些问题,首先,通过安全宣传,让用户能够认识到并自觉形成安全意识,能够做到不上“小网站”、不下载非安全认证的“应用软件”等,进而为用户移动端的安全创设良好的安全环境;其次,强化移动互联网安全监管。国家有关部门应强化移动互联网安全监管,强化对违法犯罪行为的打击力度。并建立健全法律法规,依托完善的法律强制约束力,更能为移动互联网的安全构建,起到至关重要的作用。
3结论
总之,移动互联网的安全形成,是一个过程,是各方参与、共同努力的结果。我国移动互联网的安全建设,应从实际出发,通过构建移动安全终端、建立核心集成安全网络、强化用户安全意识等有效措施,形成切实有效的保障体系。endprint