物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

啟明星辰網(wǎng)絡安全專家談移動互聯(lián)網(wǎng)安全

作者:newslink
日期:2011-10-24 21:43:56
摘要:今天,與移動互聯(lián)網(wǎng)熱潮相伴的是愈演愈烈的網(wǎng)絡信息安全問題。日前,啟明星辰向恒安嘉新進行增資,重兵布局移動互聯(lián)網(wǎng)安全領域。對此,記者采訪了這兩家企業(yè)的安全專家,請他們簡談移動互聯(lián)網(wǎng)安全的癥結與對策。

  (聯(lián)合電訊社/北京)--今天,與移動互聯(lián)網(wǎng)熱潮相伴的是愈演愈烈的網(wǎng)絡信息安全問題。日前,啟明星辰向恒安嘉新進行增資,重兵布局移動互聯(lián)網(wǎng)安全領域。對此,記者采訪了這兩家企業(yè)的安全專家,請他們簡談移動互聯(lián)網(wǎng)安全的癥結與對策。

  記者:經(jīng)過這些年的發(fā)展,移動互聯(lián)網(wǎng)正在逐漸走向成熟,但提及安全問題卻讓人如鯁在喉。與傳統(tǒng)互聯(lián)網(wǎng)安全相比,移動互聯(lián)網(wǎng)有哪些新特點?

  專家:首先,網(wǎng)絡信息安全的目標是保障系統(tǒng)及其數(shù)據(jù)的機密性、完整性和可用性,而這些目標的制定歸根結底來源于數(shù)據(jù)擁有者(如:最終用戶)及系統(tǒng)擁有者(如:運營商和相關廠商)。從這一點看,傳統(tǒng)互聯(lián)網(wǎng)和移動互聯(lián)網(wǎng)是相似的,傳統(tǒng)互聯(lián)網(wǎng)的安全問題、需求和目標,在移動互聯(lián)網(wǎng)中同樣存在。同時,移動互聯(lián)網(wǎng)的新模式和新技術在具體安全問題上也體現(xiàn)出其新的特點。如:從用戶的角度,移動終端承載更多的用戶實名信息,在個人信息保護上,需要更加濃重的筆墨,以應對衍生出的一系列新問題,包括:對手機端的竊聽、對手機位置的監(jiān)控、惡意扣費、竊取用戶個人及其聯(lián)系人的信息從而實現(xiàn)欺詐,等等。

  記者:對電信運營商而言,移動互聯(lián)網(wǎng)網(wǎng)絡安全問題中,突出的挑戰(zhàn)是什么?建設智能管道的過程中,安全保障應起到怎樣的作用?

  專家:當安全威脅發(fā)生時,快速找到受感染的手機并及時進行處理,是面臨的突出挑戰(zhàn)之一。 對此,我們推出了“手機防病毒和惡意軟件監(jiān)控系統(tǒng)”,該系統(tǒng)可以對手機病毒、惡意軟件及其行為在網(wǎng)絡側實時進行捕獲和有效封堵,并可通過短信方式與被感染的用戶手機進行交互。對電信運營商而言,需要用可接受的成本不斷提供穩(wěn)定、準確、高效的系統(tǒng)和良好的用戶體驗服務,同時,保護用戶的隱私和財產(chǎn)。而從用戶角度,一旦遭遇惡意扣費,第一反應就是投訴電信運營商。但事實上,罪魁禍首很可能是加載在移動終端上的惡意軟件。處理針對惡意扣費的投訴,是當前面臨的又一突出挑戰(zhàn)。前面提到的“手機防病毒和惡意軟件監(jiān)控系統(tǒng)”,對電信運營商而言,也是一個運營支撐平臺,可協(xié)助客服部門處理用戶投訴,提高用戶滿意度。此外,我們還推出了“地下運營商監(jiān)測系統(tǒng)”,可通過對地下呼叫特征碼的匹配、分析,對地下機構的行為進行實時有效的檢測和攔截,避免電信運營商及其用戶的直接經(jīng)濟損失。

  而關于智能管道,安全保障應與智能管道的建設同步進行,應能識別垃圾流量和惡意流量,幫助電信運營商進行流量的分級管理,提升管道價值。同時,安全保障應能針對管道本身的安全性,協(xié)助運營商進行內(nèi)部流程管理,從而更好地搭載移動互聯(lián)網(wǎng)的各項應用。因此,我們推出了“GPRS監(jiān)測/WAP監(jiān)測解決方案”,旨在提升GPRS核心網(wǎng)的安全防御能力和整體安全水平,減少安全事件的發(fā)生,提高維護人員的工作效率。

  記者:啟明星辰如何將傳統(tǒng)安全領域中積累多年的經(jīng)驗應用于移動互聯(lián)網(wǎng)安全領域?

  專家:除上述三個系統(tǒng)和解決方案,啟明星辰基于傳統(tǒng)安全領域積累的經(jīng)驗,針對移動互聯(lián)網(wǎng)也推出了“業(yè)務和應用系統(tǒng)代碼安全審核服務”,從源代碼層面,對移動業(yè)務、移動應用進行深入檢查,最大限度地搜尋存在的缺陷與漏洞,預先發(fā)現(xiàn)潛在威脅點,提前加固。另外,“手機底層操作系統(tǒng)木馬查殺服務”能夠通過特征匹配和行為捕捉,對深入手機操作系統(tǒng)ROM中的木馬程序進行有效的查殺和攔截,向手機用戶發(fā)出安全預警提示,并支持對該類木馬的一鍵卸載,解決手機操作系統(tǒng)ROM中木馬難以清除的難題。
 

人物訪談