移動互聯(lián)網(wǎng)絡(luò)安全認(rèn)證關(guān)鍵技術(shù)探析
時間:2022-10-29 05:30:09
導(dǎo)語:移動互聯(lián)網(wǎng)絡(luò)安全認(rèn)證關(guān)鍵技術(shù)探析一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
摘要:本文分析了移動互聯(lián)網(wǎng)絡(luò)存在的安全問題,研究了移動互聯(lián)網(wǎng)絡(luò)安全認(rèn)證中數(shù)據(jù)可靠性保護(hù)、移動簽名服務(wù)、供應(yīng)商安全管理體系和云計算安全風(fēng)險管控等關(guān)鍵技術(shù)。
關(guān)鍵詞:移動互聯(lián)網(wǎng);安全認(rèn)證;安全應(yīng)用;關(guān)鍵技術(shù)
1移動互聯(lián)網(wǎng)絡(luò)安全認(rèn)證
移動互聯(lián)網(wǎng)絡(luò)安全認(rèn)證是網(wǎng)絡(luò)通信安全體系的重要組成部分,是保證用戶進(jìn)行正常的身份驗證和限制非法訪問網(wǎng)絡(luò)資源的主要手段之一。移動互聯(lián)網(wǎng)絡(luò)安全認(rèn)證針對的網(wǎng)絡(luò)安全問題主要有兩種,分別是用戶身份偽裝和網(wǎng)絡(luò)重放攻擊。其中用戶身份偽裝是指通過竊取或破解用戶身份認(rèn)證信息后進(jìn)行非法獲取登錄權(quán)限的行為;重放攻擊則是指將非法程序段偽裝在發(fā)送給移動互聯(lián)網(wǎng)用戶的文件包中,以達(dá)到欺騙認(rèn)證系統(tǒng)的目的。無論是身份偽裝還是重放攻擊,對于移動互聯(lián)網(wǎng)絡(luò)用戶的安全認(rèn)證都造成了極大威脅,這就需要用戶要有足夠的安全防護(hù)意識,盡量避免網(wǎng)絡(luò)安全問題的發(fā)生。
2移動互聯(lián)網(wǎng)絡(luò)存在的安全問題
移動互聯(lián)網(wǎng)絡(luò)存在的安全問題,一方面是網(wǎng)絡(luò)自身軟硬件環(huán)境存在漏洞,被不法之徒利用來非法獲取認(rèn)證信息,另一方面是由于用戶的疏于防范,誤操作造成認(rèn)證信息的泄露,還有就是惡意的病毒、木馬和惡意軟件攻擊也會造成的網(wǎng)絡(luò)安全隱患。為了更加有針對性的解決移動互聯(lián)網(wǎng)絡(luò)安全問題,首先要對安全問題產(chǎn)生的動機、主體、資源和危害性進(jìn)行分類和描述,對主要問題和主觀威脅重點監(jiān)控,對間接攻擊和偶爾發(fā)生的威脅進(jìn)行規(guī)律分析,力求找到最優(yōu)的解決方案。一般來說,網(wǎng)絡(luò)安全問題產(chǎn)生的主體因素可以分為人為因素和環(huán)境因素兩類,其中人為因素可以分為安全防范意識淡薄、操作失誤、惡意攻擊等,環(huán)境因素則可以分為不可抗自然因素、技術(shù)因素、客觀環(huán)境因素等。從攻擊的危害性方面可以分為完整性損失、可用性損失和機密性損失幾類。在信息時代,網(wǎng)絡(luò)的互聯(lián)互通已經(jīng)成為主流趨勢,部分移動網(wǎng)絡(luò)運營商過分追求經(jīng)濟(jì)效益,進(jìn)行無限制的網(wǎng)絡(luò)設(shè)備升級和異構(gòu)環(huán)境建設(shè),但網(wǎng)絡(luò)安全基礎(chǔ)建設(shè)和安全策略配置又相對滯后,這就造成了網(wǎng)絡(luò)邊界攻擊頻發(fā)等問題的出現(xiàn)。移動互聯(lián)網(wǎng)的基礎(chǔ)設(shè)備包括交換機、業(yè)務(wù)服務(wù)器、數(shù)據(jù)庫、web服務(wù)器等,出于兼容性和成本的考慮,往往對安全防護(hù)設(shè)備的重視程度不足,造成了移動互聯(lián)網(wǎng)的安全問題難以得到有效監(jiān)控和管理。有關(guān)部門應(yīng)盡快制定關(guān)于網(wǎng)絡(luò)設(shè)備最低安全配置參數(shù)的法律法規(guī),并對配置的內(nèi)容、產(chǎn)品類型、配置方法和檢測方法標(biāo)準(zhǔn)進(jìn)行定量描述,保證在設(shè)備采購、入網(wǎng)部署、工程驗收和日常維護(hù)中的安全問題得到有效監(jiān)控和管理。
3移動互聯(lián)網(wǎng)絡(luò)安全認(rèn)證關(guān)鍵技術(shù)
3.1數(shù)據(jù)可靠性保護(hù)
移動互聯(lián)網(wǎng)安全認(rèn)證數(shù)據(jù)主要包括用戶身份信息、個人文檔和其他隱私信息,這些數(shù)據(jù)直接影響著安全認(rèn)證的可靠性。數(shù)據(jù)可靠性保護(hù)的主要技術(shù)手段包括信息加密、可靠性認(rèn)證技術(shù)、訪問權(quán)限控制以及數(shù)據(jù)傳輸通道等。
3.2移動簽名服務(wù)
移動簽名又稱電子簽名,是通過移動設(shè)備終端的專用安全模塊來實現(xiàn)用戶身份認(rèn)證的一種技術(shù)手段。移動簽名可以有效防止由于個人信息泄露或被篡改盜取而造成的安全認(rèn)證問題。在移動簽名服務(wù)中,用戶身份信息、移動終端設(shè)備和應(yīng)用安全信息得到有效整合,身份認(rèn)證過程會對上述各類信息進(jìn)行一一校驗通過后才能完成最終的登陸操作。移動簽名服務(wù)中涉及的實體包括用戶、應(yīng)用提供者、證書認(rèn)證機構(gòu)以及移動簽名服務(wù)供應(yīng)商,各個業(yè)務(wù)實體共同作用來保證移動互聯(lián)網(wǎng)安全認(rèn)證的順利進(jìn)行。
3.3供應(yīng)商安全管理體系
如今移動互聯(lián)網(wǎng)增值服務(wù)市場較為混亂,各類安全問題也大多是由于供應(yīng)商對增值服務(wù)的管理不善造成的,如垃圾短信、欺詐電話和不安全的鏈接等。這類問題的根本原因在于供應(yīng)商安全管理體系的不健全,造成虛擬身份的認(rèn)證得不到有效管理。不同運營商之間的合作交流較少,網(wǎng)絡(luò)中的虛擬身份認(rèn)證系統(tǒng)沒有統(tǒng)一的標(biāo)準(zhǔn),就會造成很多技術(shù)漏洞被不法之徒利用,從而導(dǎo)致移動互聯(lián)網(wǎng)的各類安全隱患出現(xiàn)。運營商應(yīng)盡快建立虛擬身份認(rèn)證的聯(lián)盟機制,通過構(gòu)建供應(yīng)商安全管理體系來對增值服務(wù)漏洞進(jìn)行有效監(jiān)控和管理。
3.4云計算安全風(fēng)險管控技術(shù)
云計算是一種基于互聯(lián)網(wǎng)技術(shù)構(gòu)建的計算資源共享池,可以幫助人們快速獲取網(wǎng)絡(luò)資源和服務(wù),包括存儲、計算、應(yīng)用軟件和網(wǎng)絡(luò)服務(wù)等。在移動互聯(lián)網(wǎng)的安全認(rèn)證體系中引入云計算技術(shù),可以對互聯(lián)網(wǎng)結(jié)構(gòu)進(jìn)行有效劃分,對安全認(rèn)證的風(fēng)險進(jìn)行有效管控,從而加強互聯(lián)網(wǎng)安全認(rèn)證的可靠性。云計算首先可以借助云端超高的計算能力來對整個網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行分析,對安全認(rèn)證的風(fēng)險進(jìn)行評估,找到突出的安全隱患進(jìn)行重點預(yù)防,并在日常維護(hù)中不斷優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)來提高安全抵御能力;其次,云計算的存儲能力超群,針對各類用戶認(rèn)證信息進(jìn)行有效分類和加密存儲,保證了認(rèn)證數(shù)據(jù)的可靠性;最后,云計算為用戶提供的應(yīng)用服務(wù)完全依賴于網(wǎng)絡(luò),避免了由于硬件設(shè)備受到攻擊而造成的安全認(rèn)證隱患。
4結(jié)語
移動互聯(lián)網(wǎng)絡(luò)安全認(rèn)證是解決網(wǎng)絡(luò)欺詐行為和個人隱私泄露等問題的有效途徑,需要得到全社會的共同關(guān)注和支持。對個人用戶而言,要提高安全防護(hù)意識,在操作過程中盡量避免誤操作和訪問不熟悉的網(wǎng)頁和應(yīng)用軟件;對網(wǎng)絡(luò)運營商而言,要提高安全防護(hù)基礎(chǔ)設(shè)施的建設(shè)力度,對安全策略進(jìn)行有效配置,構(gòu)建供應(yīng)商安全管理體系,優(yōu)化移動互聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境;對相關(guān)管理部門而言,要加大安全認(rèn)證技術(shù)研究的投入力度,制定行之有效的安全認(rèn)證管理行業(yè)規(guī)范??傊?,要用最先進(jìn)的技術(shù)和管理制度從源頭上解決網(wǎng)絡(luò)安全問題。
參考文獻(xiàn)
[1]趙偉.移動互聯(lián)網(wǎng)絡(luò)安全認(rèn)證及安全應(yīng)用中若干關(guān)鍵技術(shù)研究[J].計算機光盤軟件與應(yīng)用,2014(07).
[2]馮常青.移動互聯(lián)網(wǎng)絡(luò)安全認(rèn)證及安全應(yīng)用中若干關(guān)鍵技術(shù)研究分析[J].硅谷,2014(21).
[3]王景灝.移動互聯(lián)網(wǎng)絡(luò)安全認(rèn)證及安全應(yīng)用中若干關(guān)鍵技術(shù)研究[J].黑龍江科技信息,2016(30).
[4]鄒玉薇,顧進(jìn)廣,龔宇,田萍芳.基于云計算的移動測試教學(xué)[J].計算機教育,2014(17).
[5]趙洪剛.移動互聯(lián)網(wǎng)絡(luò)發(fā)展研究[J].數(shù)碼世界,2018(03).
作者:楊秀爽 單位:唐山市公安局