IOS系统数据安全问题探讨

来源 :大东方 | 被引量 : 0次 | 上传用户:chao1028
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:移动智能终端已经逐渐成为信息获取和传播的重要平台,对人们生活的影响也越来越大,IOS数据安全是移动设备安全使用的关键,对其安全问题的分析和研究已经成为全球性课题。
  关键词:IOS系统;数据安全;安全问题
  从2007年苹果公司推出iPhone手机和IOS系统开始,越来越多的应用用到手机设备中,尤其是社交网络、电子邮件、即时通讯等軟件的频繁使用,越来越多的用户隐私信息被存储到手机中,而这些隐私数据的安全问题成为移动设备研究人员和用户共同关注的问题。
  一、IOS系统数据安全机制
  (1)系统可信引导系统可信引导描述的是IOS设计的可信启动过程,系统首先引导安全只读内存,再嵌入根证书用以检查下一步所加载组件的RAS签名,在随后启动的每一个步骤中系统都能够自动检验下一步骤所要加载的组件RAS签名,这就是整个系统的信任体系。
  (2)代码签名 系统可信引导保证整个系统加载过程中各个阶段的数据完整性,而代码签名能够保证系统中运行应用程序的完整性,苹果公司只允许用户从APP Store 下载、安装应用程序,代码签名只允许苹果公司签名的应用进入用户系统,而没有授权的第三方应用程序是没有办法将应用安装在IOS系统的手机上。代码签名能够保证用户使用的程序都是经过严格审核和安全验证,保证没有恶意程序趁机进入用户手机,相比自由开放的安卓系统更加更全。
  (3)沙盒机制 IOS系统沙盒机制的实质是一个基于Trusted BSD策略框架的内核扩展模块,在这个访问控制系统中可以针对每次进程制定单独的配置文件,用于限制文件打开等程序的进行,在IOS系统背景下下载的应用程序每个都单独保存在沙盒中,不仅能够保证应用程序数据和内容不受其他程序的影响,而且还能阻止应用程序对系统数据的访问。
  (4)数据加密 IOS系统及设备引入数据加密程序,对手机信息进行保护和安全保障,该机制在一定程度对敏感数据进行不同程度的保护,使得用户在使用移动设备中更安心。数据加密的保障原理是能够保证数据在关机状态下的镜像拷贝不被破解以及设备被锁定时的数据安全。
  (5)地址空间布局随机化 地址空间布局随机化是通过随机分配内存数据区域来达到保障数据安全的目的,如此一来攻击者就很难在短时间内找到用户数据存在的区域,对用户数据的解密难度也会增加,给用户发现和反映留出足够时间。
  二、数据安全问题
  (1)越狱问题越狱行为的发生主体是用户自身,用户对IOS设备进行越狱,主动破坏了IOS系统对数据的安全保护,从而对保存数据形成巨大威胁。越狱后可以自行安装更多应用程序,还可以免费使用一些破解的收费应用,开发者也可以摆脱苹果公司在开发和审核方面的限制开发应用软件,进而获取经济利益。但是这在一定程度上直接降低了设备数据安全保障性,越狱后用户的设备更加容易受到恶意软件的骚扰和影响,恶意软件可以获取手机定位、读取信息等权限,对系统进行全面控制,窃取用户隐私和数据。
  如表1所示,是用户手机系统越狱前后应用程度功能对比表,从表格中我们可以看出一个越狱的IOS系统设备可以不受约束的访问用户任何个人秘密资料,甚至可以对用户进行跟踪和窃听,这对于用户的生活和工作都存在很大安全隐患,尤其是从事保密性质工作的用户,不法分子完全可以利用大数据分析出一个从事保密性质工作人员的行为轨迹,从而对其从事的工作内容进行推测,这在无形当中就对商业机密的获取形成威胁。
  (2)漏洞利用 在IOS系统更新过程中也会存在安全隐患,每一次的更新都是一场攻防较量,黑客会对新的IOS系统进行研究,希望通过找到系统越狱的漏洞问题,由于攻击者在网络上将系统存在的漏洞列出来,使得恶意程序软件的开发者有机可趁,对手无时不刻的研究和挖掘对系统而言是一种巨大的威胁。
  (3)安全软件 未越狱的设备虽然能够得到来自系统本身的保护,但是由于其對其他安全保护软件存在排他性,所以其他安全软件并不能对其数据安全进行更多层面上的保护,这在一定程度上输给了已经越狱的系统,笔者认为目前越狱系统中的软件也多以短信和电话拦截为主,也并没有实现对系统数据的深层次保护。IOS系统未来发展过程中也可以以此为发展方向,研究能够在未越狱情况下形成对系统数据安全的深度保护。
  总之,IOS系统数据安全机制包括系统可信引导、代码签名、沙盒机制、数据加密以及地址空间布局随机化,数据安全存在的问题包括越狱问题、漏洞利用以及安全软件问题,这些都是系统未来发展过程中需要解决的问题,只有解决好这些问题,才能更好的保证用户设备的数据安全,才能为社会稳定和谐营造良好的互联网环境。
  参考文献
  [1]贺宇轩,孟魁,刘功申,徐林.iOS系统数据安全分析与加固[J].通信技术,2014,06:668-673.
  [2]郑显义,史岗,孟丹.系统安全隔离技术研究综述[J].计算机学报,2016,1-23.
  [3]陈佳霖,王轶骏,薛质.iOS系统数据安全研究[J].信息安全与通信保密,2012,08:100-102,105.
  (作者单位:江苏神州信源系统工程有限公司)
其他文献
摘 要:随着工业化建设的不断发展,我国的环境问题越来越严重,环境保护成为了社会发展中的一项重要工作。开展环保信息数字化资源开发是当前环保工作的必然发展趋势,只有应用现代化的档案管理方式,才能实现科学、高效的档案管理。本文主要对环保部门档案信息数字化资源开发和管理的现状进行了具体分析,并提出了数字化档案开发和管理的有效对策,希望促进环境保护工作更好的发展。  关键词:环保部门;信息化数字资源;开发和
期刊
摘 要:随着国家对中西部的中小学贫困学生资助工作的重视,学校的资助工作的信息采集量不断增大,而信息采集技术滞后的原因,造成班主任的采集工作高强度,低效率和重复操作。在计算机和网络已经普及的时代里,实现中小学生贫困资助的信息化和网络化是大势所趋。为了提高学校的贫困资助信息采集技术和工作效率,设计和开发一个基于“ASP+ACCESS”的学校贫困资助工作的系统。  关键词:“ASP+ACCESS”;学校
期刊
摘 要:船摇预报精度是提高航天测量船海上测控精度的关键环节之一。本文在船摇数据处理中引入UKF算法,实测数据处理结果验证了该算法在船摇角速度预报中的优越性能。提出了现有的微分平滑法、指数滤波法预报船摇角度量、UKF算法预报船摇角速度量的船摇数据综合预报方法。  关键词:船摇预报;角速度;UKF算法;预报误差  一、引言  动态环境下测量是航天测量船的显著特性,在这种环境下,测量船船摇数据(纵摇、横
期刊
摘 要:汽车安全性能检测外检是最重要的一个组成部分,是用仪器和设备对上线被检车辆性能进行定量检测的补充。外观检测大部分项目是定性检视,对某些有定量要求的项目需要借助如钢卷尺、钢板尺等一般的器、量具进行必要的测量。根据外观检查和测量的结果,对照国家或行业的有关标准限值,得出正确的外观检测结论,从而对整车的技术状况性能提供可靠的技术支持。这就要求各检测站加强对外观检测人员的培训,提高检测素质和检测能力
期刊
摘 要:目前各行各业都在进行一场创意的大战,抓住了创意,往往就抓住了一个行业的命脉,在图书馆文化创意产品的开发中也是如此,但是图书馆的服务对象往往来自各行各业,各个年龄层次的人交错其中,对产品的开发提出了更高的要求。文章分析了目前我国图书馆文化创意产品的开发现状以及重要性,也提出了在这场文化创意产品开发的大战中应该注意的问题。  关键词:图书馆;文创产品;文化传播  时代的发展,使得创意成为目前人
期刊
摘 要:事业单位档案的归档文件整理对于事业单位开展相关的业务具有重要的意义。同时档案的整理作为各项业务开展的基础,只有在整理的时候结合企事业单位文档的具体内容和性质进行有序的整理和归纳,才会使对文档的利用达到最优的效果。本文就事业单位档案归档文件整理的目的意义、整理原则以及主要的整理程序做了简单的探究,旨在对我国事业单位的文件管理工作给出一定的参考作用。  关键词:事业单位;归档整理;文件;有序 
期刊
摘 要:文章从四个方面入手对新时期档案人才的培养对策进行分析,包括明确人才培养的指导思想、明确档案人才培养的内容、提高档案人才的竞争意识和创新人才实践锻炼的机制体制。  关键词:档案事业;档案人才;培养  新时期,我国各级档案部门逐步意识到档案队伍建设和人才培养的重要性,努力将档案人才培养作为一个系统的工程来抓,并努力推出新的举措提高档案人才培养的水平,使人才培养工作取得了一定的成效。但由于目前我
期刊
摘 要:档案是人类社会进步、发展的真实历史记录,涵盖了社会和经济的各个方面,包括:政府、社会组织、企事业单位和公民,在社会和经济活动中所产生的各种有价值保存信息材料。在当今知识和经济的新时代下,档案工作者需要认清社会发展形势,结合工作实际,开拓创新并且勇于实践。档案管理工作通过与电子计算机及网络等现代信息技术的融合,促进档案管理工作的现代化进程,努力提高档案工作的利用效率。  关键词:新时期档案;
期刊
摘 要:由于无孔桩基础施工在施工工程施工技术上适应范围广,技术应用较为成熟,在施工结构的基础上具有较好的加固效果,从而赢得了广大施工球队。施工技术在实际应用过程中,主要通过钻孔设备对预定的桩孔施工,留下孔成型后,施工人员再加固保持架和混凝土灌浆灌注,从而形成混凝土灌注桩。但由于无聊桩基础施工工程是一个隐蔽的施工项目,在施工和使用过程中容易受到各种因素的影响,造成质量问题,所以我们必须采取相应的措施
期刊
摘 要:提问是中学历史教学中最为普遍运用的教学手段。当前教学改革要使教学的中心目标由“知识” 转变为“能力”,课堂提问显得更加重要。但长期以来,课堂提问往往流于形式,习惯于随心所欲,甚至有的采取一问到底的“满堂问”。实际上课堂提问过多过滥,学生应接不暇,老师不加思索信口乱问,学生不经思考随便乱答,不利于学生各种能力的培养。那么如何精心设计课堂提问,发挥课堂提问的应有功能,使课堂提问不仅能活跃气氛,
期刊