手机安全标准蓝图已被绘制

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:gougou316
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着手机的功能越来越丰富、性能越来越强劲,用户通过它来访问信息、网上冲浪和收发邮件等也越来越容易。这些不断增强的新功能和应用也成了病毒、黑客和非法用户危害手机系统和网络安全的温床。“目前,那些通过利用手持设备来提高员工生产效率的企业,已经开始密切关注此类设备的安全性,”市场研究机构NPD Group的一位分析家说。的确,手机遭受病毒入侵的消息早有耳闻,而且最近有升温的迹象。
  由IBM、Nokia、Motorola、Samsung、VeriSign和Vodafone等全球知名的一些计算机、手机厂商和运营商发起成立的一个工业协会——TCG(The Trusted Computing Group,可信赖计算组织),已经开始制订一套简单而可行的技术标准,以有效地保障手机等移动设备的安全性。因为手机的功能增多、计算性能提升是不可避免的趋势,越来越多的手机已不仅仅是一个简单通话的工具而已,拍照、播放MP3、记录日常日务、收发电子邮件等功能已普遍附加在普通手机上,甚至像用于电子商务支付的电子钱包等功能也开始与手机整合。
  这个标准已经被命名为TNC(Trusted Network Connect,可信赖的网络连接),其特点是将手机等便携终端看成类似PC的设备而进行相关的安全防护设计,实际上它也的确很类似该工业协会针对台式PC和笔记本电脑而制订的相关安全标准。根据Gartner一位研究专家的观点,由于手机或PDA比台式PC或笔记本电脑更加容易丢失,因此其数据的安全性将应该更加得到重视。
  
  全方位的安全系统
  
  TCG的计划以较简单的方案涉及到许多安全细节,并且承诺将发挥大量的潜在价值。首先,该标准将确保非法用户难以入侵手机系统并对其上的信息进行随意修改,因为它将机主的身份认证系统增加了进去,非法用户无法通过身份验证,即使窃取或捡到被丢失的手机也无法使用。同时,TCG的提案还确保每款手机只能安装惟有经过授权的合法软件,一种DRM(Digital Rights Management,数字专利管理)功能将防止手机用户非法复制盗版软件。
  TNC的一个主要目的是让手机厂商们以更加容易的方式保护其产品的安全性。在许多情况下,手机用户会忽略、修改甚至不小心关闭安全功能,TNC则针对这些情况制订了全面的安防策略,不仅增强终端的安全性,而且将对移动设备接入企业网络的任何地方进行一系列的安全检查。
  TNC标准被分割成不同的功能单元,分别针对不同类型的端点设备——便携终端、交换机、路由器、防火墙、VPN网关或其他专门系统等等。在每个端点设备上,都将安装集成代理(Integrity Agent)软件,该软件从防病毒程序、防火墙和补丁管理程序等地方收集每个端点的当前安全状态信息,然后与作为插件的IMC(Integrity Measurement Collectors,集成监测收集器,用于收集客户端系统的安全认证信息,并且将这些信息向其他系统报告)进行交互。
  
  安全状态信息的收集和验证
  
  上面所述的收集来的状态信息中,有的用来反映设备的安全功能是处于开启还是禁用状态,有的是手机正在运行的安全产品的版本号,有的是病毒特征码库的版本号,有的是上次安全扫描的日期和结果,有的则反映出已经做过的安全补丁升级情况。功能如此丰富的IMC插件可以安装在一个单独的端点上运行,收集一系列安全产品的状态信息,帮助终端用户或企业网管查看是否有潜在的安全威胁。
  在设备的安全状态信息被收集以后,又发送到集成服务器(Integrity Server),接受由网络管理员定义的企业安全政策的验证,然后决定是否允许这个端点被授权访问企业内部网,或者在被授权访问之前应该采取什么措施。
  传统的手机安全验证过程都是各个厂商专用的系统,相互之间缺乏兼容性,TNC作为一种业界标准,有望解决这种混乱现象,就像互联网和PC领域的IPsec(IP Security,IP安全协议)、EAP(Extensible Authentication Protocol,扩展验证协议)、SSL(Secure Sockets Layer)等安全协议一样简单地实现跨平台的安全性。
  
  可能遇到的障碍
  
  TNC标准即使制订完善并获得批准,仍然在市场推广过程中可能面临许多障碍。例如Gartner分析人士认为,在解决手持设备安全性的问题上,各厂商还没有一致赞同哪个方案是最好的。实际上,除了TNC之外,还有诸如TMP(Trusted Mobile Platform,可信赖的移动计算平台)的类似安全标准提议,谁将形成最终的标准尚无定论。
  另外,各厂商究竟如何执行这些标准也是问题。例如,有的通信运营商只想利用TNC技术来阻止用户从其竞争者的网络下载手机铃声。
  还有,安全功能对手机计算资源的占用是另一个影响因素。手机的安全功能越丰富,对系统资源的占用也越多。此外,采用安全技术的手持设备的价格也会比较高。
  因此,TNC的前景目前还不是太明朗,何况发起者还在忙于制订相关的标准细节,并在开发可以整合到手机中的参考模型。根据Gartner的预计,支持TNC的产品最早将会在2008年批量上市;另外,Gartner虽然也相信手机产业最终会采用标准技术来提高安全性,但胜出者未必就是TNC。
其他文献
“门户”是一个非常宽泛的概念,在业界普遍将其看作一个访问各种信息和应用系统的个性化统一入口。我们认为,门户是一个基于社区的Web应用环境,它具有高度可扩充、个性化、成员管理、聚合和安全等服务的能力。它可以按照用户的身份、角色、所属群组、所属领域和爱好来提供合适的关键内容、应用和服务。    门户有很多类型,如面向公众的大众型门户、企业信息门户、消费者门户、经营分析/业务智能门户、知识管理门户以及纵
期刊
2006年PC市场排座次    据IDC的2006年最新出货量统计, 戴尔仍占据PC制造商中的首位,市场份额为20.1%。其次是惠普,联想居第三,第四为宏基,富士通占第五。其中,宏基增长速度最快,在全球范围内高达53.9%,占据4.1%的市场份额。2005年全世界PC机的出货量达到了2.085亿台,比2004年的销售台数增加了16.4%,估计销售金额为2,180亿美元,比2004年的2,000亿美
期刊
86时代购买台式机,最害怕什么?——可能是价格;Pentium时代购买台式机,最害怕什么?——可能是性能;现在购买台式机,最害怕什么?——莫过于平庸。这篇文章为大家介绍充满个性的台式机,如果你对目前同质化的产品失去了兴趣,那可以走进这篇文章看看。    进化中的台式PC    “我希望机箱能藏到抽屉里!”  “电脑能录制电视吗?”  “我家布置很时尚,不希望电脑破坏情调!”  今天,这些声音慢慢多
期刊
蓝光与HD-DVD之争的负面效应    Best Buy Co.首席执行官Brad Anderson表示,为了用储存容量更大的新型光盘取代DVD技术,现已引发了两种主要格式之争,随之而来的市场竞争对两大阵营内的公司以及用户都将非常不利。“行业内没有一种标准格式,这给行业自身带来的损害是不可估量的。” Brad说,“两种无法兼容的格式对消费者来说无疑是一个恶梦。”  蓝光、HD-DVD与普通的DVD
期刊
当我的恶梦里充斥着来自系统栏的那些黄色小气球,提醒我有3617个重要更新等待下载时,我忽然意识到我恶梦的根源就出自这个Windows。我甚至梦到各种特洛伊木马在我的电脑桌面上奔腾,还有可恶的蠕虫从我的收件箱里爬出来。    我从梦中惊醒,我想:“应该会有一个更好的操作系统来避免我的恶梦,或许我该尝试做点什么”。我想要一个操作系统,它不需要我经常去下载补丁程序,不会发生系统崩溃的状况,也不再是那些总
期刊
垃圾邮件对企业和个人造成了严重的危害,但目前,其发展势头依然没有被彻底控制的迹象。阻止垃圾邮件,应该从源头做起,至少是在企业的电子邮件服务器上就能够阻挡绝大多数垃圾邮件到个人端。微软于2003年11月新发布的Exchange Server 2003,在这方面的功能得到加强,为企业用户阻止垃圾邮件提供了更为有效的手段。连接过滤就是其中主要的方法。在2004年上半年,微软还将推出Exchange智能过
期刊
国内的ERP产业在经历了两三年的风光后,那么快地陷入了一个新困局:恶性竞争越来越激烈。造成恶性竞争的根本原因在于:国内ERP产业的同质化现象越来越严重。摆脱恶性竞争的根本原则是差异化,技术创新是实现差异化的最佳途径。当前阶段,有哪种技术创新可以令整个ERP产业为之心动呢?新中大软件股份有限总裁石钟韶认为,智能客户端将会成为目前ERP产业技术创新的最佳切入点。    微软的技术新动向    人们对智
期刊
在个人移动存储设备里,虽然每台电脑必不可少的光存储似乎一直是主角,不过USB闪存盘或移动硬盘对消费者和商务用户(尤其对兼具这两种用户角色的人而言)带来的便利性正在扩大着这两类设备的影响力。  在市场上新出现的USB存储器中,不但外型设计风格的花样越来越丰富,更重要的是一些很实用的附加功能也多了起来,有些由硬件设计提供,有些则是通过捆绑的应用软件来实现的。  在最近的每次国际性电子展会上,都少不了形
期刊
提到高清,大部分人都会迅速反应出720p和1080i两种视频格式标准。但如果一个参展商在本次CES上只展出了这两种高清设备,“都不好意思和旁边的同行打招呼”。大量超越现有高清标准的1080p重放、显示设备出现在本次展会上,让高清的定义变得更加丰富。    超越高清:1080p     与2005年的CES相比,从播放机到显示屏,我们机会随处都可以看到1080p的标志,这已经成了厂商在高清领域技术水
期刊
现有的Wi-Fi技术标准中,带宽最高的为802.11g(54Mbps),带宽为其2倍的802.11n虽然早被提议,但过去由于各利益团体之间存在很大的分歧而一直被拖延。  最近,一个致力于协调各方矛盾的新工业组织取得进展,提出了一个折衷方案,有望形成最终的802.11n标准,从而使这一更高带宽的Wi-Fi技术的问世迈出了关键一步。  这个联合的建议标准组织包括了几乎所有的主要矛盾方,它们长期以来在8
期刊