您现在的位置是:首页 > IT基础架构 > 网络与安全 >

硬件 许移动安全一个未来

2014-04-02 16:47:23作者:来源:

摘要  移动网络信息安全,与移动网络时代相伴而生。根据瑞星互联网攻防实验室出具的一份关于Wi-Fi安全的报告,报告显示在过去的一年中,全国 ...

  移动网络信息安全,与移动网络时代相伴而生。根据瑞星互联网攻防实验室出具的一份关于Wi-Fi安全的报告,报告显示在过去的一年中,全国范围内的无线网络(Wi-Fi及随身Wi-Fi)遭到攻击的次数呈几何式增长。黑客主要采用的攻击方法包括远程执行攻击、XSS跨站脚本攻击、命令执行攻击、恶意DNS篡改攻击及任意文件读取攻击等。而根据ABI Research的调查显示,2014年,网络安全解决方案中的移动网络安全弱势将会促进基于硬件的移动安全市场规模达到10亿美元。

  移动设备安全成难题

  网络安全解决方案通常为软件部署,但这并不足以满足政府机构和其他对安全性要求较高的机构的需求。对于政府而言,移动设备安全是一个大问题,而很多其他机构都在探索如何通过这些移动设备更容易地访问数据和服务。企业的移动性是不可避免的,但在政府机构中,怎样更加安全地使用移动设备是一个至关重要的问题。防病毒软件或反盗窃应用程序提供的基于软件的安全解决方案,或者利用虚拟化技术来管理隔离环境的安全解决方案,都不能达到政府机构或金融机构所需的安全级别。

  “此外,现有安全机制根本不适合移动环境,这些安全机制通常是用于电脑,由于不同的硬件架构,以及有限的CPU、内存和电池,它们并不适合移动环境。”这正是美国国家标准与技术研究所(NIST)最近发布的基于硬件的移动安全的文章中所强调的问题。很多移动设备无法提供强有力的安全保障,因为它们缺乏基于硬件的信任根,这种信任根正逐渐内置到笔记本和其他主机中。而移动设备也很容易受到“越狱”和“生根”的影响,这两种方法能让设备所有者更好地操作设备,但同时也绕过了重要的安全功能,这可能会产生新的漏洞。

  从我国来看,目前我国手机网民总数超过5亿,无线路由器、随身Wi-Fi等设备普及极其迅速。但近年来随着Wi-Fi及随身Wi-Fi设备漏洞和黑客攻击事件的不断增加,加之绝大多数网民不具备专业安全知识,导致移动上网处于千疮百孔的危险境地。

  记者曾在北京、上海、广州等地的多类公共场所进行实地调查后发现,绝大多数的公共Wi-Fi环境缺少甚至毫无安全防护措施,这就导致了任何人(包括黑客)都可以加入。一旦攻击者进入该免费Wi-Fi以后,就会对网络中的其他用户进行嗅探,并截取网络中传输的数据。据安全专家介绍,在这种情况下,用户在网络中传输的任何信息都完全暴露在黑客眼前,黑客通过专业软件可截获到各种用户名、密码、上网记录、设备信息、聊天记录及邮件内容等。

  随身Wi-Fi领域的竞争

  目前,360、百度、小米都相继推出了随身Wi-Fi,这种价格并不昂贵的随身Wi-Fi一般是主打无线共享功能,而近日,国内老牌杀毒厂商瑞星也杀入了这一领域。

  瑞星安全专家唐威表示,瑞星发布的随身Wi-Fi与市场上其他同类产品相比具有明显的技术优势,不仅实现了手机、Pad等移动设备上网零流量,其最大的亮点是能为用户提供一个安全的Wi-Fi上网环境,确保移动购物、移动支付的安全。目前包括TP-Link、D-Link及思科等多家厂商的路由器产品都存在着不同数量的漏洞,普通用户很难在第一时间获知这些漏洞并用厂商提供的补丁进行修复。由于绝大多数用户没有专业安全知识,使得移动上网一直处于危险境地。

  从产品的PCB布局来看,瑞星的这款随身WiFi与其它类似产品相比,确实在信号放大、天线及驱动方面做了优化。至于信号方面,近距离范围用户可能没有什么感受,但如果设备与移动终端距离比较远的时候,增加了信号放大和天线优化的瑞星随身WiFi的优势就会体现出来。自带产品驱动的设计,一方面可以省去用户网上下载驱动的步骤,另一方面也反映出了瑞星产品在个人用户群体里占有率较低的短板。

  随身Wi-Fi的推出能否给瑞星在安全市场带来全新的局面,还有待时间的检验。但是瑞星研发中心总经理刘思宇则对搜狐IT透露了公司在硬件领域的下一步计划。随着家庭里越来越多的设备联网,瑞星也会面向家庭用户推出相关的智能网关、家庭设备管控中心等产品。瑞星同时也在研发一些针对家庭的其它设备。对于这些产品的发布,具体时间表待定,但是战略很明确,“PC时代做安全都是以点的形式,如今移动互联网带来的是更全面的、更系统的发展思路,因此玩法也该改变了。瑞星的核心业务仍是安全,所以必须要考虑怎样将移动互联和安全结合。”唐威说道。


(本文不涉密)
责任编辑:

站点信息

  • 运营主体:中国信息化周报
  • 商务合作:赵瑞华 010-88559646
  • 微信公众号:扫描二维码,关注我们