论文部分内容阅读
智能移动终端安全现状较为严峻,不同的操作系统面临的安全问题不同.文章通过对Windows Phone、iPhone和Android三种主流移动智能操作系统安全问题进行分析,从管理安全、主机安全和网络安全3个方面探讨了智能移动终端实施信息安全等级保护的可行性,在“系统运维安全”中添加移动终端管理安全项对信息系统相关人员所持有的移动设备的使用范围、操作及允许使用的功能进行规范,对信息系统相关人员进行移动终端安全培训,对信息系统相关人员的移动终端设备进行统一登记管理。操作系统开放程度的不统一使得移动终端领域难以有一个统一的标准。在信息安全管理中,涉及某些敏感领域时,信息系统相关人员所持有的智能移动终端是一个可能的隐患点,有必要将移动终端作为主机安全部分纳入到等级保护范围内,充分考虑操作系统的特点。由于无线网络本身的特点,用户使用无线网络时安全意识的淡薄,通过无线网络渗透并威胁手机用户信息安全的案例正在逐渐增多。另外,手机与个人计算机的数据传输也是未来可能被黑客利用的一个隐患点。考虑到信息系统的实际情况和信息安全保护的相关标准,在网络安全部分可补充相关安全项。