智能機(jī)可以說是近幾年最火紅而且發(fā)展最快的IT產(chǎn)品。由于智能機(jī)的橫空出世,移動(dòng)平臺(tái)的快速搭建,使得人們?cè)谏钪虚_始享受越來越多智能機(jī)帶來的便利。由于智能機(jī)被譽(yù)為“掌上的電腦”自然它的系統(tǒng)也是其發(fā)展的關(guān)鍵,一個(gè)好的系統(tǒng)可以使智能機(jī)處理數(shù)據(jù)效率成倍的提升,而現(xiàn)在主流的智能機(jī)系統(tǒng)應(yīng)該屬的和的IOS系統(tǒng)。
可以說現(xiàn)在的智能機(jī)由于系統(tǒng)和網(wǎng)絡(luò)的建設(shè)不斷完善,它的發(fā)展勢(shì)頭有逐步取代傳統(tǒng)PC機(jī)的趨勢(shì)。而作為IT產(chǎn)業(yè)的核心為,數(shù)據(jù)安全也因?yàn)橹悄軝C(jī)的普及正向移動(dòng)平臺(tái)蔓延。
據(jù)國外媒體報(bào)道,研究人員發(fā)現(xiàn)谷歌移動(dòng)軟件有一個(gè)設(shè)計(jì)漏洞。犯罪分子利用這個(gè)漏洞能夠通過釣魚攻擊竊取用戶數(shù)據(jù),廣告商利用這個(gè)漏洞能夠向發(fā)送討厭的彈出式廣告。當(dāng)用戶正在使用合法的銀行應(yīng)用程序的時(shí)候,這個(gè)應(yīng)用程序顯示一個(gè)假冒的銀行應(yīng)用程序登錄頁。
目前,要與用戶進(jìn)行溝通的應(yīng)用程序在發(fā)現(xiàn)不同的應(yīng)用程序的時(shí)候會(huì)在顯示屏上面的工具條中發(fā)出警告。但是,Android軟件開發(fā)工具中的應(yīng)用程序編程接口能夠用來把一個(gè)應(yīng)用程序推向前臺(tái)。研究人員創(chuàng)建了一個(gè)概念證明工具。這個(gè)工具是一款游,但是,能夠顯示假冒的、亞馬遜和谷歌語音等應(yīng)用程序。這個(gè)工具在安裝自己的時(shí)候是以作為合法的應(yīng)用程序的一部分安裝的并且注冊(cè)為一項(xiàng)服務(wù)。因此,在手機(jī)起到之后,這個(gè)程序就恢復(fù)了。
在演示中,這些假冒的網(wǎng)頁了合法的網(wǎng)頁,因此,用戶看不出什么區(qū)別。由于這個(gè)設(shè)計(jì)漏洞,游戲或者應(yīng)用程序開發(fā)人員能夠創(chuàng)建有針對(duì)性的彈出式廣告。
上面是一個(gè)關(guān)于Android系統(tǒng)漏洞導(dǎo)致的用戶數(shù)據(jù)安全問題的,而技術(shù)含量較高的IOS系統(tǒng)也同樣遇到過類似的問題。同時(shí)兩者隨著時(shí)間的推進(jìn),其他的漏洞也不斷的被曝出,而威脅的目標(biāo)又都是直指用戶的數(shù)據(jù)安全。造成這點(diǎn)的原因主要有兩方面構(gòu)成。
一、數(shù)據(jù)價(jià)值不斷提升 窺視和竊取危機(jī)大幅上升
隨著智能機(jī)的降臨,人們?nèi)粘I钪械男畔Ⅲw系可以說是完整的建立了。在家中有傳統(tǒng)的PC機(jī)和網(wǎng)絡(luò)讓人們盡情瀏覽虛擬世界,而在移動(dòng)和戶外,智能機(jī)則可以填補(bǔ)原來的空白。隨著全球網(wǎng)絡(luò)覆蓋面積的不斷擴(kuò)大,人們生活可以說和虛擬網(wǎng)絡(luò)和信息有了剪不斷的關(guān)系。虛擬網(wǎng)絡(luò)構(gòu)成的主要元素--數(shù)據(jù)變得越來越有價(jià)值。因?yàn)槿说慕槿?,使得這些數(shù)據(jù)成為人與人之間交流的紐帶,不斷的變化成人們現(xiàn)實(shí)生活中的各種橋梁。至此數(shù)據(jù)和人類最繁忙的社會(huì)活動(dòng)——經(jīng)濟(jì)交易扯上了關(guān)系。這是數(shù)據(jù)和經(jīng)濟(jì)的直接掛鉤,使得數(shù)據(jù)價(jià)值不斷提升。
而數(shù)據(jù)價(jià)值的上升在安全方面直接的影響,就是數(shù)據(jù)的安全威脅正從傳統(tǒng)的破壞式威脅轉(zhuǎn)變成竊取、窺視型威脅。因?yàn)楝F(xiàn)在的犯罪者們不再需要利用破壞來達(dá)到某種經(jīng)濟(jì)利益,對(duì)于數(shù)據(jù)竊取和窺視可以更直接的實(shí)現(xiàn)他們“發(fā)家致富”的美夢(mèng)。
二、智能機(jī)發(fā)展過快 漏洞頻出
雖然智能機(jī)的發(fā)展壯大使得信息時(shí)代進(jìn)入了一個(gè)新的高潮,但同時(shí)也正是由于發(fā)展的過快,使得一些基礎(chǔ)的技術(shù)不夠牢固,漏洞頻出。前面的例子正是系統(tǒng)發(fā)展過快導(dǎo)致漏洞被發(fā)現(xiàn)的一個(gè)佐證。試想如果人們有更多的時(shí)間來考慮系統(tǒng)安全性的問題,經(jīng)過更多的安全測(cè)試,或許現(xiàn)在的系統(tǒng)漏洞修復(fù)就不需要經(jīng)過重大的數(shù)據(jù)安全危機(jī)之后才被修復(fù)。
現(xiàn)在移動(dòng)平臺(tái)的安全問題正進(jìn)入一個(gè)之中。系統(tǒng)的功能在不斷的更新,但安全性卻停滯不前。因?yàn)檠邪l(fā)者只有保證自己的領(lǐng)先性才能站住市場(chǎng),才有更多的資金去進(jìn)行更多的研發(fā),而安全測(cè)試和研發(fā)會(huì)大大拖慢整體研發(fā)速度。同時(shí)現(xiàn)在由于很多人都認(rèn)為智能機(jī)還處于發(fā)展階段,安全性問題是可以包容的,反而助長(zhǎng)了一些研發(fā)機(jī)構(gòu)不顧安全性的研發(fā)規(guī)則?,F(xiàn)在的安全補(bǔ)丁,往往是在一個(gè)巨大的安全事件之后才會(huì)被重視和發(fā)布。這就使得現(xiàn)在的安全問題進(jìn)入了一個(gè)惡性循環(huán)之中。
要解決以上兩點(diǎn)問題,我們必須在這重重的問題背后看出當(dāng)今數(shù)據(jù)安全的本質(zhì)。隨著數(shù)據(jù)本身價(jià)值的提升,數(shù)據(jù)本身的防護(hù)在安全問題中的比重不斷上升,如果有一種能對(duì)數(shù)據(jù)本身進(jìn)行高質(zhì)量防護(hù)的技術(shù),相信解決第一個(gè)問題不是什么難事。同時(shí)在面對(duì)第二個(gè)問題,即體系發(fā)展過快導(dǎo)致漏洞頻出的問題,究其本質(zhì)還是對(duì)數(shù)據(jù)本身的威脅,所以只要我們對(duì)數(shù)據(jù)本身把好關(guān),即使數(shù)據(jù)真的由于漏洞而被竊取和窺視,由于本身防護(hù)的存在,那么數(shù)據(jù)的安全也會(huì)得到保障。一旦有了這層技術(shù)的支持,相信一定能度過這個(gè)系統(tǒng)發(fā)展的過渡期,等待完善安全的系統(tǒng)問世。
說了這么多,那個(gè)針對(duì)數(shù)據(jù)本源的防護(hù)技術(shù)到底是什么呢?那就是加密技術(shù)。加密技術(shù)是通過改變數(shù)據(jù)原本內(nèi)容的方式,達(dá)到對(duì)數(shù)據(jù)本源的防護(hù)效果。沒有加密的算法無法破譯真正的內(nèi)容。而為了適應(yīng)現(xiàn)今多環(huán)境多平臺(tái)的加密需求,就需要利用先進(jìn)的多模加密技術(shù)。
多模加密技術(shù)是采用國際成熟的對(duì)稱密鑰和非對(duì)稱密鑰相結(jié)合的技術(shù)。同時(shí)多模加密本身是一種能提供滿足多種使用場(chǎng)景,采用多種加密策略的數(shù)據(jù)透明加密技術(shù)。在多模加密模式中,用戶創(chuàng)建秘文的方式支持主動(dòng)和被動(dòng)兩種方式,至少包含如下模式:特定格式加密模式、特定目錄加密模式、特定格式不加密模式、特定用戶不加密模式(但需要可以修改和查看別人的密文即高級(jí)別模式)、特定用戶不加密模式(可以查看別人但不能修改別人密文即閱讀者模式)、U盤等外設(shè)加密模式、網(wǎng)上鄰居網(wǎng)絡(luò)加密模式、手動(dòng)加密、全盤加密等等;這些加密模式可以賦予不同的用戶或者用戶組。
這種靈活的加密技術(shù)可以適應(yīng)任何的加密環(huán)境和需求。這就使得在移動(dòng)平臺(tái)上也能提供良好的加密服務(wù)。有了加密的防護(hù),數(shù)據(jù)可以說受到了本源的保護(hù)。即使今后爆發(fā)再多的漏洞,由于加密的存在,犯罪者和黑客也無法輕易的得到數(shù)據(jù)的“真實(shí)價(jià)值”。同時(shí)這個(gè)靈活的加密技術(shù)還可以從用戶的需求出發(fā)指定出一套完整的數(shù)據(jù)防泄漏計(jì)劃,使得用戶在數(shù)據(jù)安全方面有了自主權(quán),不再受制于研發(fā)商的安全補(bǔ)丁。面對(duì)多樣的安全威脅有了自身的把控度,這顯然是每個(gè)用戶都希望得到的安全保障。而作為數(shù)據(jù)安全領(lǐng)域內(nèi)的專家山麗網(wǎng)安,運(yùn)用多模加密技術(shù)研發(fā)出多種數(shù)據(jù)防泄漏解決和加密軟件,力圖為用戶提供最佳的數(shù)據(jù)。
信息時(shí)代的重心隨著智能機(jī)的發(fā)展可能會(huì)向移動(dòng)平臺(tái)傾斜,而數(shù)據(jù)安全問題也將更多的轉(zhuǎn)移到移動(dòng)平臺(tái)和智能機(jī)上,但是我們只要透過現(xiàn)象看到本質(zhì),利用好加密軟件對(duì)數(shù)據(jù)本源進(jìn)行防護(hù),相信解決日后智能機(jī)系統(tǒng)上的數(shù)據(jù)防泄漏問題不會(huì)是一件很難的事情!