剖析3G時(shí)代下移動(dòng)電話安全保障論文
時(shí)間:2022-12-04 03:55:00
導(dǎo)語:剖析3G時(shí)代下移動(dòng)電話安全保障論文一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
[摘要]3g智能移動(dòng)電話的普及,將使得其成為人們?nèi)粘I钪辛硪粋€(gè)越來越為重要的網(wǎng)絡(luò)終端,給人們的生活和通訊交流帶來了革命性的便利。但是一些安全風(fēng)險(xiǎn)也隨之浮出水面并迅速蔓延,影響范圍廣泛。3G移動(dòng)電話用戶們正面臨著同電腦情況一樣的病毒和木馬泛濫;個(gè)人隱私受到侵犯和泄漏;垃圾短信和騷擾電話層出不窮。不僅影響到個(gè)人生活,也帶來了不同程度的經(jīng)濟(jì)損失。解決移動(dòng)電話安全問題,需要來自移動(dòng)電話安全軟件生產(chǎn)商、移動(dòng)電話生產(chǎn)商、移動(dòng)運(yùn)營商和行業(yè)規(guī)范制訂和管理者等多方面共同努力。本文主要介紹了3G移動(dòng)電話面臨的安全問題和可能采取的防范手段。
[關(guān)鍵詞]3G;移動(dòng)電話;安全;病毒;防范
第三代移動(dòng)通信系統(tǒng)(3G)是一個(gè)在全球范圍內(nèi)覆蓋與使用的網(wǎng)絡(luò)系統(tǒng)。同時(shí),在第三代移動(dòng)通信系統(tǒng)中,除了傳統(tǒng)的語音業(yè)務(wù)外,它還將提供多媒體業(yè)務(wù)、數(shù)據(jù)業(yè)務(wù),以及電子商務(wù)、電子貿(mào)易、互聯(lián)網(wǎng)服務(wù)等多種信息服務(wù)。視頻通話、下載音樂、收看電視、實(shí)時(shí)導(dǎo)航、網(wǎng)上購物、在線游戲、移動(dòng)電話錢包……隨著近幾年3G技術(shù)和服務(wù)逐漸步入成熟期,其豐富多彩的功能讓移動(dòng)電話不再是“打電話”那么簡單了,一股3G移動(dòng)電話發(fā)展新浪潮也隨之在全球掀起。
關(guān)于3G的定義,ITU(國際電信聯(lián)盟)的解釋為便于成長、擴(kuò)展帶寬和支持多樣化應(yīng)用的第三代移動(dòng)通信技術(shù)。中國人民大學(xué)新聞學(xué)院教授,博士生導(dǎo)師匡文波認(rèn)為“便于成長”主要指的是3G技術(shù)考慮了和2G的后向兼容性,已有的2G網(wǎng)絡(luò)和3G網(wǎng)絡(luò)可以并行不悖,花費(fèi)很少費(fèi)用就可以升級為3G;“擴(kuò)展帶寬”就好比把2G時(shí)期的羊腸小道修成了3G的高速公路,數(shù)據(jù)流通自然會(huì)更暢快;而“支持多樣化應(yīng)用”則是指3G能夠處理圖像、音樂、視頻流等多媒體形式,從而支持移動(dòng)電話提供無線上網(wǎng)、視頻電話、移動(dòng)電話報(bào)、移動(dòng)電話電視、移動(dòng)電話廣告、移動(dòng)電話廣播等多種信息服務(wù)。
隨著3G牌照的發(fā)放,中國移動(dòng)、中國聯(lián)通、中國電信三大電信運(yùn)營商也都轟轟烈烈地展開了其3G業(yè)務(wù),一個(gè)全新的3G時(shí)代已經(jīng)到來。而這一變化最直接的影響之一,就是3G智能移動(dòng)電話的普及,據(jù)CNNIC最新的統(tǒng)計(jì)數(shù)據(jù)中顯示,受3G業(yè)務(wù)開展的影響,我國移動(dòng)電話上網(wǎng)用戶已達(dá)1.55億,占網(wǎng)民總數(shù)的46%,而在這部分已使用移動(dòng)電話上網(wǎng)的用戶中,有28%的人表示會(huì)使用3G智能移動(dòng)電話上網(wǎng)。而另一份相關(guān)數(shù)據(jù)則顯示,在全部移動(dòng)電話用戶中,智能移動(dòng)電話的占有率正在以每年20%的速率在增長。智能移動(dòng)電話也擁有了更強(qiáng)大的數(shù)據(jù)存儲(chǔ)能力,日益演變成一個(gè)集成通信功能的小型電腦,可以輕松實(shí)現(xiàn)網(wǎng)絡(luò)和移動(dòng)電話之間的信息傳播,成為最常用的上網(wǎng)工具,3G技術(shù)使得移動(dòng)電話用戶群體和互聯(lián)網(wǎng)群體更緊密地銜接起來。
一、安全問題
1.木馬和病毒肆虐
對于移動(dòng)電話上網(wǎng)用戶來說,3G時(shí)代意味著更大的帶寬、更豐富的應(yīng)用,移動(dòng)電話功能將越來越為豐富,移動(dòng)電話平臺越來越為開放,這些都給黑客帶來了可乘之機(jī),各種形形色色的移動(dòng)電話病毒都將日益浮出水面。再加上3G移動(dòng)電話具有多種傳輸路徑,包括蜂窩移動(dòng)通信、藍(lán)牙、紅外、WIFI、有線連接線還有存儲(chǔ)卡等,這使得移動(dòng)電話可能感染移動(dòng)電話病毒的渠道更加復(fù)雜。而且,移動(dòng)電話天生具有方便的收費(fèi)、繳費(fèi)渠道,惡意軟件駐留移動(dòng)電話終端將給用戶帶來直接的經(jīng)濟(jì)損失,尤其還有像移動(dòng)電話支付、移動(dòng)電話錢包、移動(dòng)電話證券等存在潛在巨大利益的移動(dòng)電話應(yīng)用,也更使得其容易成為黑客覬覦的目標(biāo)。
總體來說,移動(dòng)電話病毒按傳播形式可以分為三類。第一類是通過藍(lán)牙設(shè)備傳播的病毒,在此種情形下,病毒就像在空氣中傳播的疾病一樣。據(jù)悉,殺毒軟件廠商F-Secure美國實(shí)驗(yàn)室的移動(dòng)電話病毒研究人員,都是在炸彈掩體中進(jìn)行研究的,這樣他們的研究才不會(huì)感染在附近具備藍(lán)牙功能的移動(dòng)電話。第二類情況是,用戶在使用互聯(lián)網(wǎng)下載來源不明的移動(dòng)電話應(yīng)用軟件時(shí),把一些帶有病毒的文件“自助”下載到了移動(dòng)電話上。與PC黑客一樣,移動(dòng)電話黑客一般把病毒偽裝成游戲、安全補(bǔ)丁或者免費(fèi)資料等,用戶點(diǎn)擊并安裝后,就會(huì)感染病毒。就目前來看,還沒有移動(dòng)電話病毒會(huì)自動(dòng)安裝的。第三類是最常見的,就是通過短信或彩信傳播的病毒。
“就如同計(jì)算機(jī)病毒一樣,移動(dòng)電話病毒也是一種程序,具有傳染性、破壞性,并且也懂得自行演進(jìn)?!睋?jù)美國網(wǎng)絡(luò)安全公司Fortinet(飛塔)首席技術(shù)長官謝華介紹,移動(dòng)電話病毒第一階段為短信病毒階段,針對普通非智能移動(dòng)電話芯片固化程序的缺陷,通過網(wǎng)絡(luò)向這些有缺陷的移動(dòng)電話發(fā)送特殊字符的短信,從而產(chǎn)生各種如關(guān)機(jī)、重啟、刪除資料等病毒反應(yīng)。“歐洲3G用戶已經(jīng)遭遇不少麻煩,私人信息被盜取、隱私內(nèi)容受窺視、移動(dòng)電話自動(dòng)向外發(fā)送信息……”謝華表示,而很多歐美移動(dòng)電話用戶遭遇上述麻煩的肇始可能僅僅是因?yàn)榻邮樟艘粭l彩信。“我們?yōu)樵趥惗氐奈诌_(dá)豐總部攔截MMS病毒做過一個(gè)統(tǒng)計(jì),大概是每分鐘20幾個(gè)病毒。”謝華認(rèn)為,隨著我國3G牌照頒發(fā)和智能化移動(dòng)電話普及,移動(dòng)電話病毒的流行將不可避免。
現(xiàn)在,人們對移動(dòng)電話病毒還不夠了解的主要原因是目前移動(dòng)電話病毒的傳播還并不普遍。究其原因,首先是因?yàn)橛脩魧σ苿?dòng)電話可以上網(wǎng)、如何安裝軟件的認(rèn)知不夠;其次是無線互聯(lián)網(wǎng)的速度和資源不夠。安全總是伴隨‘開放’而來,現(xiàn)在的移動(dòng)電話系統(tǒng)很多都是封閉的,移動(dòng)電話型號不盡相同,所以黑客們編寫的病毒無法形成大規(guī)模的影響。黑客,或者說不法分子目前還沒有清晰的目標(biāo),不知道該如何從控制他人的移動(dòng)電話中獲得利益。一旦移動(dòng)電話支付等移動(dòng)應(yīng)用普及之后,移動(dòng)電話病毒也許就會(huì)大規(guī)模爆發(fā)。
2.侵犯用戶個(gè)人隱私權(quán)
然而風(fēng)險(xiǎn)并不僅僅只來源于移動(dòng)電話病毒,作為一個(gè)隨身移動(dòng)終端,人們在移動(dòng)電話中存儲(chǔ)的重要信息也會(huì)越來越多,一旦移動(dòng)電話丟失或被盜,不僅將遭受財(cái)物的損失,還可能面臨更為嚴(yán)重的隱私泄露的威脅。而且由于3G無線網(wǎng)絡(luò)的開放性,信息在傳輸過程中更容易被監(jiān)聽或者篡改。
今年熱映的電影《監(jiān)聽風(fēng)云》,引發(fā)了人們對移動(dòng)電話泄密的熱議。僅知道對方電話號碼,發(fā)出監(jiān)聽程序信號,即便移動(dòng)電話在關(guān)機(jī)的狀態(tài)下也能被監(jiān)聽,許多移動(dòng)電話用戶對這一技術(shù)深表關(guān)注。北京郵電大學(xué)網(wǎng)絡(luò)與交換國家實(shí)驗(yàn)室副教授林宇表示,這確實(shí)可能:“安裝了監(jiān)聽軟件的這樣一個(gè)移動(dòng)電話,那么這個(gè)被監(jiān)聽移動(dòng)電話的后臺程序,就會(huì)自動(dòng)把這個(gè)移動(dòng)電話作為一個(gè)監(jiān)聽器,把周圍聲音錄下來?!?/p>
3G技術(shù)一個(gè)主要的應(yīng)用就是視頻通話業(yè)務(wù),視頻通話對用戶隱私權(quán)的侵犯成為消費(fèi)者擔(dān)心的問題。由于移動(dòng)電話的功能在不斷更新,目前,支持3G的移動(dòng)電話基本都含有較高像素的攝像頭,功能可以與數(shù)碼相機(jī)相媲美。而3G網(wǎng)絡(luò)提供的帶寬可以滿足人們相互間傳送圖片和視頻的需求。相比傳統(tǒng)的語音通話,視頻通話由于能看到對方所處的場景和對方的影像,很多信息便暴露出來。尤其在一些公共場所,視頻通話使得使用者身邊的情況讓對方一目了然。由于移動(dòng)電話具有較高像素的攝像頭,一些不法分子通過視頻功能可輕松進(jìn)行偷窺,或者通過木馬程序,在違背對方意愿的情況下進(jìn)行視頻通話。移動(dòng)電話作為常用的溝通工具,在被用作偷窺、偷拍等非法行為時(shí)更具有隱蔽性。
而目前我國對于隱私權(quán)的保護(hù)意識沒有西方國家高,在監(jiān)管和立法上也處于滯后狀態(tài),消費(fèi)者對于視頻通話能否進(jìn)行主動(dòng)選擇和屏蔽等缺乏了解,使得一些用戶對于視頻通話存在質(zhì)疑情緒。而移動(dòng)電話博客、視頻分享等業(yè)務(wù)的興起,使得用戶可以更快地將信息傳播給更多的用戶。但是,一旦各種涉及隱私的信息被出去,其流傳的范圍將變得更加廣泛和難以控制。
3.層出不窮的垃圾短信和騷擾電話
來自中國互聯(lián)網(wǎng)協(xié)會(huì)的調(diào)查數(shù)據(jù)顯示,目前國內(nèi)移動(dòng)電話用戶平均每周收到8.29條垃圾短信,其中包括房地產(chǎn)廣告、色情信息以及不法分子利用短信制造的騙局。雖然2008年經(jīng)各方舉證,回?fù)茯}擾電話并不能造成一分鐘50元以上的高額收費(fèi),但是卻非常影響移動(dòng)電話用戶的正常使用。垃圾短信和騷擾電話,是最簡單最初級的問題,但存在已久。相關(guān)部門雖然對此采取很多措施,但屢禁不止,至今依然是移動(dòng)電話用戶最需要防范的隱患。
隨著3G時(shí)代的到來,垃圾短信和惡意程序也開始進(jìn)攻3G移動(dòng)電話,搶3G時(shí)代,為移動(dòng)電話病毒滋生了溫床,惡意軟件帶來的移動(dòng)電話網(wǎng)絡(luò)安全問題的投訴開始出現(xiàn)。
二、防范手段
1.安全軟件
3G時(shí)代的到來,大大加速了智能移動(dòng)電話上網(wǎng)的普及,限制移動(dòng)電話安全軟件發(fā)展的一個(gè)重要因素已經(jīng)解除,但在移動(dòng)電話安全軟件技術(shù)以及盈利模式方面的難題,仍然困擾著眾多移動(dòng)電話安全軟件廠商們,他們?nèi)栽谶@些難題下艱難摸索。不過,盡管處境尷尬,但大家對移動(dòng)電話安全市場的前景顯然抱有信心,據(jù)預(yù)測,到2009年底,伴隨3G及智能移動(dòng)電話的發(fā)展,移動(dòng)電話安全市場將初步成熟,而到2011年,全球移動(dòng)電話安全市場產(chǎn)業(yè)鏈價(jià)值將達(dá)到50億美元,一個(gè)以防病毒、防垃圾、防間諜軟件為主導(dǎo)的移動(dòng)電話安全市場將形成。
但是要解決移動(dòng)電話安全問題,僅靠移動(dòng)電話安全軟件廠商是遠(yuǎn)遠(yuǎn)不夠的。移動(dòng)電話安全問題涉及到運(yùn)營商、移動(dòng)電話制造商、移動(dòng)電話安全軟件廠商及用戶等諸多層面,只有在這條產(chǎn)業(yè)鏈上各個(gè)環(huán)節(jié)的參與者密切配合才行。尤其在其中,作為通信產(chǎn)業(yè)鏈的主導(dǎo)者,運(yùn)營商要起主導(dǎo)作用,采取開放合作的態(tài)度,與移動(dòng)電話廠商、移動(dòng)電話安全軟件廠商等進(jìn)行協(xié)作。運(yùn)營商是用戶服務(wù)的直接提供者,因而可針對用戶端扮演移動(dòng)電話安全服務(wù)提供商的角色。而在后端由運(yùn)營商在定制移動(dòng)電話中集成安全軟件或直接由移動(dòng)電話廠商集成安全軟件,由安全服務(wù)廠商提供軟件和后續(xù)的防護(hù)升級服務(wù)。同時(shí),運(yùn)營商作為用戶端接口,為用戶提供軟件的下載以及費(fèi)用的收取。對于一些需要從源頭的扼制的移動(dòng)電話病毒或垃圾短信等,運(yùn)營商也應(yīng)該擔(dān)負(fù)起責(zé)任來。
與PC反病毒一樣,移動(dòng)電話反病毒軟件可以做到實(shí)時(shí)攔截、提示不安全信息、對已確認(rèn)的病毒進(jìn)行殺除,并恢復(fù)感染文件等。目前,卡巴斯基、賽門鐵克、瑞星、江民等傳統(tǒng)綜合性反病毒軟件廠商都開始針對移動(dòng)電話病毒推出新的移動(dòng)電話殺毒解決方案;而像網(wǎng)秦這樣的專業(yè)移動(dòng)電話反病毒軟件廠商,已經(jīng)了移動(dòng)電話反病毒、反入侵、移動(dòng)電話防火墻等安全套裝;之前一直主要做移動(dòng)電話防火墻的信安易公司也即將移動(dòng)電話防流氓軟件新產(chǎn)品。
2.通訊加密
針對隱私泄露,業(yè)界目前普遍采用加密的方法來解決。比如,網(wǎng)秦的“通信管家”和信安易的“信安易衛(wèi)士”等很多軟件都可以對短信和通話記錄進(jìn)行加密,并且還可以設(shè)置多種訪問策略和情景模式,以保障隱私內(nèi)容不會(huì)輕易被他人偷窺。如果移動(dòng)電話不慎丟失,撿到或者偷到移動(dòng)電話的人首先會(huì)拔下舊的SIM卡,換上新卡再開機(jī),如果移動(dòng)電話安裝了聯(lián)信摩貝的移動(dòng)電話密令,這時(shí)軟件就會(huì)自動(dòng)運(yùn)行,向原號碼或者指定號碼發(fā)回短信告警,通過短信操作,用戶可以遠(yuǎn)程控制移動(dòng)電話,實(shí)現(xiàn)取回和銷毀數(shù)據(jù)。
3.媒體曝光
垃圾、詐騙、騷擾短信和電話是移動(dòng)電話獨(dú)有的安全問題,其造成的惡劣影響,媒體已經(jīng)多次報(bào)道,并提醒用戶注意提防。2008年,工業(yè)和信息化部頒發(fā)了《關(guān)于開展垃圾短信息整治專項(xiàng)行動(dòng)工作方案的通知》,要求電信運(yùn)營商加大監(jiān)控,對于情節(jié)嚴(yán)重的關(guān)閉端口、納入“黑名單”,各地均不得再提供接入。
三、總結(jié)與展望
當(dāng)然,這種“紅”與“黑”的應(yīng)對才剛剛開始,除了移動(dòng)電話病毒、隱私泄露、垃圾短信和騷擾電話外,移動(dòng)電話安全廠商還面臨很多需要解決的其他問題,比如信息在空中被攔截可能造成的數(shù)據(jù)泄密等。
如何打造一個(gè)真正安全、干凈的移動(dòng)電話使用環(huán)境,不僅僅是提供移動(dòng)電話安全軟件產(chǎn)品的廠商的責(zé)任,更需要電信運(yùn)營商、移動(dòng)電話制造商和移動(dòng)電話安全軟件廠商等整個(gè)產(chǎn)業(yè)鏈的密切合作。現(xiàn)在,我們已經(jīng)具備了保障IP網(wǎng)絡(luò)安全的大量經(jīng)驗(yàn),我們都知道,要保障IP局域網(wǎng)安全,需要在服務(wù)器端、網(wǎng)關(guān)處、終端處等安裝各種安全防護(hù)產(chǎn)品,并制定相應(yīng)的管理策略,以保障整個(gè)網(wǎng)絡(luò)上數(shù)據(jù)存儲(chǔ)和傳輸?shù)陌踩?。保障移?dòng)通信網(wǎng)絡(luò)數(shù)據(jù)安全的方法也一樣,需要從電信網(wǎng)局端設(shè)備、通信傳輸以及移動(dòng)電話終端等幾個(gè)方面進(jìn)行綜合管理,才能實(shí)現(xiàn)3G時(shí)代的通信數(shù)據(jù)安全。
如今三家運(yùn)營商在3G方面的競爭已處于白熱化階段,服務(wù)質(zhì)量的高低,將是決定能否從三者中脫穎而出的關(guān)鍵。而這其中能否保證用戶移動(dòng)電話網(wǎng)絡(luò)的安全,將是決定服務(wù)質(zhì)量高低中的一個(gè)重要因素。目前,三大運(yùn)營商都已和多家安全廠商進(jìn)行洽談,以進(jìn)行移動(dòng)電話安全方面的合作,如中移動(dòng)甚至已在其部分定制機(jī)中內(nèi)置了移動(dòng)電話殺毒軟件??梢哉f,3G時(shí)代,移動(dòng)電話安全方面的需求不僅是移動(dòng)電話安全軟件廠商們的機(jī)遇,也是運(yùn)營商拓展其3G業(yè)務(wù)的機(jī)遇。
參考文獻(xiàn):
[1]匡文波.移動(dòng)電話媒體概論.北京:中國人民大學(xué)出版社,2006.
[2]匡文波.3G:對我國新聞媒體發(fā)展意味著什么.新聞與寫,2009,(4):41-43.
[3]匡文波.移動(dòng)電話媒體所帶來的安全問題探析.網(wǎng)絡(luò)信息安全,2007,(10):57-60.
[4]安華萍,賈宗璞.3G移動(dòng)網(wǎng)絡(luò)的安全問題.科學(xué)技術(shù)與工程,2005,(6):375-377.
[5]佘小勇,儲(chǔ)成祥,獎(jiǎng)芮瀾.3G時(shí)代,用戶隱私權(quán)如何保護(hù).通信與法,2009,(7):42-43.
[6]胡金甫,馬丁.3G網(wǎng)絡(luò)的隱患與防范技術(shù).網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2009,(6):30-32.
[7]2008硅谷動(dòng)力移動(dòng)電話用戶消費(fèi)調(diào)查報(bào)告.2008.
[8]李世鴻,李方偉.3G移動(dòng)通信中的安全改進(jìn).
[10]李健,胡曉林,朱玉龍.3G通信時(shí)代對信息安全提出了新要求.今日科苑,2008,(17):111.