首页 >> >> 通信世界 >> 总第438期 >> 技术方案 >> 正文
 
手机安全问题日趋严重 安全产业链处于转型期
http://www.cww.net.cn   2009年10月26日 14:59    通信世界周刊    
作 者:黄海峰

    近日,针对当今手机发展中遇到的众多安全问题,由中国通信学会主办的“2009中国手机安全产业论坛”在京隆重举行。会上,中国移动代表表示,从04年第一款的手机病毒出现,到现在已有超过200种的手机病毒,这说明危害手机的技术越来越增强,也对手机安全提出了更大的挑战。

    曾经有报道称,2009年有可能是手机安全问题爆发的元年,从现在的情况来看,并没有像部分专家预测那样遇到井喷式的手机安全问题。中国联通代表认为这实际上是产业链转型的一个时机,业界各方可以努力给用户打造一个安全的手机运行环境,不要使手机病毒等安全问题井喷成为现实。

    熊四皓:四大趋势中的安全隐患

    随着3G的发展,移动网和互联网融合速度明显加快,促进了互联网业务应用向手机终端的延伸,也催生了智能手机的进一步发展。可以预见,不久的将来,手机与电脑的界限会越来越模糊,手机将成为名副其实的个人数据助理。对于手机安全,工信部通信保障局副局长熊四皓表示必须要认识与手机安全有关的四个方面的发展趋势。

    第一是手机的智能化。2008年全球手机的出货量是12亿部,其中的智能手机是1.4亿部,占到总量的12%。

    第二个趋势是互联网的移动化。截至今年的6月30日,我国的互联网用户3.38亿,其中通过手机上网的用户1.55亿,通过手机上网占的比例会越来越大。

    第三方面是移动网的宽带化。从2G进入3G我们的接入速率从几十kbit/s到几百kbit/s,今后会发展到上百Mbit/s,宽带化以后会带来相应的一系列问题,比如说网络攻击。

    第四是平台的开放化。现在手机厂商要联合其它的业务增值应用厂商一起开发各种各样的应用软件,必须开放平台,开放了平台也相应的把自己的脆弱点和漏洞暴露出来。

    熊四皓强调在发展同时必须要解决好随之而来的手机安全问题。“不管从哪个成面上来讲,不解决好手机安全问题用户的利益得不到保障,移动通信业务发展将受到阻碍,手机安全问题将成为网络与信息安全工作的重要组成部分。”熊四皓说。

    运营商:分层次进行保障

    在会上,三位电信运营商代表分别对当前手机安全现状、发展趋势和解决方案做了详细阐述。他们一致认为对用户的手机安全防护应当从不同的层面提供不同的策略。

    中国移动技术部高级经理常嘉岳分享了中国移动在移动终端安全领域的一些思考。他在发言开始时举了一个有趣的例子。他说之前看电影《窃听风云》时,其中的香港警察只要输入电话号码就能窃听到任何人的谈话内容,当时有人问他,手机是否真的有电影上那么不安全,对此,他通过电影中开锁的例子做了解答。常嘉岳表示,随着手机使用越来越多,手机安全问题也非常容易地受到广大用户的重视。

    常嘉岳认为通过对终端安全模型的分析就可以找到手机安全隐患的对策,要从系统安全层、应用安全层这几方面对终端进行安全上的保护,像对文件系统的安全、软件安全、身份鉴别等等手段。

    而中国电信集团网络安全实验室沈军从移动互联网安全策略的角度介绍了中国电信的安全策略。她表示中国电信对移动互联网的安全保障思路是实施分层、分域的保障;把移动互联网的安全划分为四个层面:接入安全、终端安全、核心集成在网络安全以及应用安全。

    对于安全增值服务开展方面,中国电信根据个人和企业用户在移动互联网的应用过程中存在的不同的安全需求展开分析,然后从终端层、网络层和应用层这几方面提供服务。在终端层方面,中国电信对内可以提供统一安全管理服务,对外可以与企业合作,为企业外部用户提供安全管理服务。具体的业务形式可以体现为移动终端的集中管理服务,中国电信可以提供移动的端到端VPN服务,具体是移动VPN接入服务。在应用层方面,中国电信提供通用的PKI基础设施。

    中国联通个人客户部终端管理处罗华莉也表示,要解决手机安全问题需要端到端的链条保障。这就包括用户的终端,一直到最上层的平台应用,从可嵌入的接入来讲,中国联通希望通过多种VPN和防火墙加密等技术,来创造一个安全、可靠的接入网络。从内容上讲,中国联通会对中国联通的平台业务进行安全认证,内容签名等多种技术来保证我们的内容安全,以及用户在网上交易的安全。

    同时,罗华莉认为手机的安全不是单单靠手机安全软件厂商能解决的,而是需要运营商、制造商、手机安全软件制造厂商整体的合作。中国联通已经具备了保障IP网络安全的大量经验,并积极与终端厂商和智能卡制造商共同研发USIM卡。目前WCDMAUSIM卡自身安全加密算法、网络鉴权功能与密钥保存技术已经相对成熟。

    产业链加强安全服务

    记者了解到,安全厂商都非常看好手机安全的巨大市场,积极与电信运营商进行探讨与合作。比如,北京网秦天下科技有限公司的CEO林宇在记者采访中表示,到2009年6月网秦已经发展了2500万手机用户,并为这些用户提供反病毒、反骚扰、数据和隐私保护等手机安全服务,网秦已经成为中国移动在手机安全领域的战略合作伙伴,为中国移动的“信息管家”服务提供技术和运营支持。网秦也是中国联通、中国电信在手机安全方面的合作伙伴。另外,网秦产品已在诺基亚中国销售的多款高端智能手机内实现预装。

    目前,各个安全厂商也同样纷纷推出了手机安全产品和解决方案,比如卡巴斯基的手机安全软件8.0;网秦科技的手机安全卫士、手机杀毒、手机通讯管家、手机防盗等安全软件;联信摩贝公司的摩贝秘使、摩贝密盾、摩贝丢不了等安全软件;ESET公司的NOD32手机防病毒软件等。

编 辑:高娟
关键字搜索:手机安全  
相关新闻
每日新闻排行
企业黄页
会议活动