移动终端信息安全研究及对策探讨
2020-04-07胡燕
胡燕
摘 要:移动终端的普及和其相对薄弱的安全体系导致移动终端设备成为新一代网络信息犯罪的“温床”。文章以移动终端的概念、特点、安全问题为出发点,分析了移动终端信息安全问题,并提出有一定参考价值的移动终端信息安全防护对策,力求更好地将移动终端的信息安全管理融入学生的日常生活和办公中,防止不合理的操作带来的损失。
关键词:移动终端;信息安全;防护对策
快速发展的移动互联网带来了移动智能终端的广泛应用。如何将信息安全融入学生的日常生活和办公中,防止不合理的操作带来的损失,是目前移动应用研究的热点之一。因此,研究移动终端的信息安全问题,并根据不同的信息安全威胁因素提出对策,确保移动终端的信息安全是必要的。
1 移动终端的概念、特点及安全问题
1.1 移动终端的概念
移动终端是指可以在移动中使用的计算机设备,广义地讲包括手机、笔记本、平板电脑、POS机甚至车载电脑。但是大部分情况下是指手机或者具有多种应用功能的智能手机以及平板电脑。
1.2 移动终端的特点
移动终端具有如下特点。从硬件体系看,移动终端是具备通信功能的微型计算机设备。从软件体系看,操作系统是移动终端必备的,在开放的操作系统上可以开发各种个性化的应用软件,以满足用户的个性化需求。从通信能力看,移动终端接入方式灵活、通信性能较优,可以供用户方便使用。从功能使用看,移动终端更加注重人性化、个性化和多功能化,同时,移动终端本身集成了众多软件和硬件,功能也越来越强大。
1.3 移动终端面临的安全问题
随着互联网的广泛应用和移动终端的普及,移动互联网能够应用的领域越来越广泛,移动终端业务量大大增加,从而使移动终端面临的安全问题越来越突出。移动终端面临的威胁主要来自以下几个方面,包括传统互联网的安全威胁,如黑客攻击、恶意木马程序、各类计算机病毒、无线网络开放性等,还有智能终端系统开放性和防护措施不足带来的威胁。
2 移动终端信息安全问题探讨
作为21世纪信息交换和分享的平台,网络已经在不知不觉间成为社会及生活的必需品。而笔记本电脑、手机、PAD等智能终端更是成为高校学生必备的上網及学习工具。各大高校都实现了无线、有线网络的全覆盖,高校的业务平台也不再是简单的PC终端,更多的加入了智能终端,访问方式转为互联网访问方式。高校信息化建设中移动终端信息安全问题不容忽视,其主要包括网络系统自身的脆弱性、网络面临的安全威胁、威胁和攻击的来源3个方面的问题。
2.1 网络系统自身的脆弱性
网络系统包括硬件系统、软件系统、网络和通信协议。移动终端、电源、交换机、路由器可能会因为温度、湿度、静电、电磁场等造成信息的泄露或失效。安全漏洞在软件设计过程中可能会因为疏忽而留下,如对操作系统中的漏洞实施攻击的“冲击波”病毒。用户身份鉴别机制的缺乏、路由协议鉴别机制的缺乏、保密性的缺乏,都是TCP/IP服务本身的脆弱性。
2.2 网络面临的安全威胁
网络上存在许许多多的安全威胁和攻击。常见的网络威胁包括非授权访问、信息泄露或丢失、破坏数据完整性、拒绝服务攻击、利用网络传播病毒。
2.3 威胁和攻击的来源
网络中的威胁和攻击是不可避免的。设备不能正常运转,损害设备、破坏信息,甚至导致整个网络瘫痪。信息系统内部缺乏健全的管理制度或制度执行不力,也会导致终端信息丢失。移动终端同时还面临黑客攻击、计算机病毒、拒绝服务攻击,严重时会导致系统死机、网络瘫痪、信息丢失。
3 移动终端信息安全防护的对策
高校实现了WiFi全覆盖,为了能让学生更便利地享受学校提供的各种服务和应用,研发了各类可以终端访问的APP应用,如校园网、在线学习、一卡通查询、校园充值等。目前,对于针对学校移动互联网应用的网络攻击、信息滥用、信息泄露、非法访问等安全事件,还需要加强防御。
3.1 移动终端加强防范木马、病毒的入侵
使用工具软件隐藏内网的实际地址。终端打开邮件要有防护,聊天软件发送的文件不要轻易打开。定期检查系统的服务和系统的进程,如终端运行过慢或运行异常,请及时用杀毒软件查杀,并及时备份重要数据。
3.2 加强移动终端安全教育宣传,增强安全防范意识
学校可结合校内实际情况,通过专题网站、宣传资料、讲座、班团、社团等多种方式,引导学生通过正确的方式安全使用移动终端访问网络,从而减少不必要的损失。手机一定要安装杀毒软件,定期对系统进行升级。不常见的软件不要随意给予过多的可操作权限,加强手机登录密码设置。重要资料及时备份云端,不随意打开链接。不要随意使用无认证的公共WiFi,降低访问网络带来的安全风险。
4 结语
全面做好移动互联网的安全防护,保证终端安全,才能更好地推进移动互联网健康持续发展,促进高校数字化校园建设。
[参考文献]
[1]刘志龙.基于移动互联网的高校信息安全问题对策探讨[J].Value Engineering,2016(9):163.