移动手机软件项目实施信息安全分析

来源 :无线互联科技 | 被引量 : 0次 | 上传用户:liuyumingming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着国家移动互联网基础设施的建设及移动终端的科技发展,如今在大中小城市居民基本上达到了人手一部移动手机的水平,个人可以通过手机进行通信、娱乐、教育、支付等活动,基于移动手机的各类应用软件如百花齐放、百家争鸣,各类用户存储在手机中的数据的重要性越来越大,价值越来越高、范围越来越广,随着用户数量的增加、应用场景的丰富直接将对信息安全保护提出了更高的要求。文章对移动手机软件项目实施信息安全进行了分析。
  关键词:应用场景;移动互联网;移动手机;信息安全
  随着国务院关于加快推进“互联网+政务服务”工作的指导意见的推行,国家移动互联网基础设施的建设及移动终端的科技发展都有了长足的进步,如今在城市居民基本上达到了人手一部移动手机的水平,个人可以通过手机进行通信、医疗娱乐、教育、支付等活动,个人用户存储在手机中的数据的重要性越来越高、范围越来越广、价值越来越大,用户所面临的网络空间安全问题也越来越多。随着用户数量的增加、应用场景的丰富直接将对信息安全保护提出了更高的要求,了解、熟悉移动手机软件项目实施信息安全问題就显得尤为重要。
  1 移动互联网手机软件技术架构分析
  移动互联网手机应用技术架构主要分为以下3类。
  1.1 基于第三方应用软件的移动手机软件
  此类移动手机软件主要基于移动浏览器或支持扩展开发的应用程序,移动浏览器如Chrome,Firefox,UC等,直接在浏览器中输入手机软件的服务地址,访问后进行相关的操作,另外基于支持扩展开发的应用程序,如微信小程序、支付宝服务号等,用户通过主程序检索相应的应用名称进行访问操作,此类应用程序不需要针对多种手机操作系统平台做独立开发,多采用HTML5技术即可完成跨平台的互联网的应用,开发复杂度相对较小,但此种方式业务处理都需要与服务器交互,降低了业务处理的效率,用户需要先启动浏览器然后再输入网址,或安装第三方主程序,才能使用应用,比较繁琐且需要用户记忆或收藏应用的入口。
  1.2 基于移动操作系统的移动手机私:件
  目前主流的移动操作系统包括3种Android, IOS,Windows Phone,考虑到应用的执行效率和应用本身的特点,开发者会针对移动操作系统开发独立的应用,此类应用的主要特点是可以直接访问、调用手机硬件操作系统的资源,应用仅在关键节点上与服务器通信,或者是单机版工具类软件,类似于计算器、秒表或一些阅读器软件。
  1.3 基于浏览器插件与本地应用相结合的移动手机软件基于某一种移动操作系统开发的应用程序,应用程序加载HTML解析模块插件进行相关操作,此种方式较第一种的优点在于在移动终端上具有了一个单独入口,默认了浏览的地址,用户启动应用程序可直接访问到相关的服务系统,较第二种开发难度较小,只需要提供加载浏览器插件功能即可,软件升级在服务端完成,升级快捷方便。
  2 移动互联网个人手机应用面临的信息安全威胁
  通过对移动互联网手机软件技术架构分析,我们可以清楚地认识到针对不同的应用场景,我们会选择相应的技术架构,不同的技术架构所面临的安全问题也不尽相同,但抽象出来移动互联网手机软件面临的信息安全威胁主要来自于以下3个方面,需要我们在手机软件项目实施的过程中加以关注。
  2.1 移动手机本身的安全
  移动手机本身的安全威胁主要来自于数据的保密性、完整性、真实性和可用性,主要体现在用户存储在移动手机的视频、照片、短信等数据的保密性,访问应用账号、密码的完整性及真实性。移动互联网的数据更多的是个人数据,如通讯录数据、短信数据、通话记录、用户上网行为记录数据,手机网上银行信息数据、个人电子文档等,这些数据的安全性及可用性尤为重要。
  2.2 互联网信息传输的安全
  互联网信息传输的安全威胁,主要体现在数据传输过程中数据被监听、窃取、修改、破坏。移动应用需要传输信息,必然要借助某种传输通道,针对传输通道的攻击,势必造成了相关安全隐患。
  2.3 互联网应用服务器的安全
  互联网应用服务器的安全,对外体现在攻击者对数据资料的窃取、修改和破坏3个方面,对内体现在内部人员监守自盗,业务不熟练、服务器设备损坏等方面,造成数据的完整性、保密性、可行性的特征遭到损坏,在此外患内忧的情况下,急需寻找一个可靠的解决方案。
  3 针对移动互联网手机软件项目实施面临的信息安全威胁采取的措施
  3.1 移动手机本身的安全防护措施
  3.1.1 引入密码技术
  密码算法[1]主要分为3种算法类型,对称算法、非对称算法和杂凑算法,针对不同的应用场景可以选择相应的算法。国家商用密码管理办公室推行了相关国产密码算法,可以引入到互联网个人信息的保护中去,针对需要保护的信息进行加密处理,从而在一定程度上增加了软件被攻击的难度,达到了安全防护的目标。
  3.1.2 发挥国家监管机关的作用
  目前移动应用软件以商业运作为主,国家对移动互联网的发展还在鼓励促进的层面,让软件企业发挥自身特长自由竞争,但这样势必会存在软件中的安全[2]得不到保证的情况,建议重点发挥可信第三方检测机构的作用,丰富移动软件产品的检测范围,规范业务流程,联合重点软件企业对用户常用类别软件进行安全保密的规范起草,促进行业协会的发展,做好宣传工作,让用户了解安全问题、提高安全意识,用户使用的重要软件通过可信第三方的相关检测,这样就能够更好地保障用户的信息安全。
  3.1.3 构建可信的互联网环境
  对移动应用程序的使用者及发布者都进行实名认证,移动互联网世界是虚拟的,针对使用者,用户大部分是通过虚拟账户进行登录,这样无疑给用户不正当的上网行为提供了温床,各类音频、影像文件随意传输、电子图书任意共享。对用户实名认证后再进行相关的操作,这样做到操作溯源、人与账号关联会大大规范用户的上网行为,个人的信息也会得到一定程度的保障;针对发布者,引入公信的电子认证服务机构[3]发布认证证书,将每一个应用程序都加上数字签名,用户在安装的过程中查看是否具有可信的数字签名,从而选择是否安装,这样就能够为软件溯源提供依据,一定程度上规范软件提供商的行为。
其他文献
网络工程设计与综合布线是物联智慧网络的基础设施以及强有力的支撑,智慧网络给网络设计与布线系统带来了技术的革新,将由传统技术向智能技术转变。文章针对新时代的应用背景
呼之欲出的二板市场不仅会带来证券市场架构的重大变化,也对在证券市场中起着关键作用的主承销商提出了更新更高的要求.纵观我国主承销商职责的演变,顺理成章地可以得出二板
为降低图像识别误识率,文章采用卷积神经网络结构对图像进行识别研究。首先,对输入图像进行初始化;然后,初始化后的图像经卷积层与该层中卷积核进行卷积,对图像进行特征提取,提取的图像特征经过池化层进行特征压缩,得到图像最主要、最具代表性的点;最后,通过全连接层对特征进行综合,多次迭代,层层压缩,进而对图像进行识别,输出所识别图像。与原始算法相比,该网络构造可以提高图像识别准确性,大大降低误识率。实验结果
在信息技术迅速发展的大背景下,办公自动化逐渐深入到了社会的各个领域。医院档案管理工作也逐渐向自动化管理的方向发展,呈现出信息化、自动化的趋势。但是在医院档案管理中
高职高专教育作为高等教育发展中的一个类型,肩负着培养面向生产、建设、管理和服务一线需要的高技能人才的使命,在推进高等教育大众化的进程中发挥着不可替代的作用。传统的教
我国高等教育发展的步伐明显加快,但教育发展的步伐加快并不是高等教育发展的全部内容,只有实现质量、规模、结构、效益的有机统一,才能真正实现高等教育可持续协调发展.建立
经济管理专业是实用性较强的专业,为了适应经济全球化和加入世贸组织的要求,必须不断深化教学改革,更新教育观念,适度拓宽专业领域,优化课程体系,进行开放式教学.
高职学生在学习专业英语词汇时所持的学习观念与所采用的学习策略,是有差异的,好学生与差学生在策略使用上也是有差异,专业英语词汇与普通词汇学习策略还是有差异的,但是有效
中国加入WTO后,中国经济的全球化和我国企业的国际化经营程度必然加深,这就要求我国的市场营销要有大的发展.加入WTO对我国经济各方面的影响都是存在的,有利于学习和借鉴国际
科学技术不但促进了通信行业本身的进步,对科学化的探究创新也产生了至关重要的推动影响。如今在通信项目运营的过程中,必须持续完善和改进通信项目的智能化和科学化综合技术