在剛剛結束的2012年第六屆移動互聯(lián)網(wǎng)研討會上,中國移動舉辦了“移動手機衛(wèi)士軟件”的特別推介活動,該產(chǎn)品以其良好的使用界面和強大的防護功能得到使用者的一致好評。
隨著移動互聯(lián)網(wǎng)高速發(fā)展,移動智能終端在用戶終端中所占的比例不斷增加,移動互聯(lián)網(wǎng)業(yè)務面臨著越來越多的新安全風險也成比例的上升,如手機惡意軟件、通信過程中的篡改與偽造、針對云服務的攻擊、用戶隱私竊取等。中國移動通過新型網(wǎng)絡的建設與新業(yè)務的實施,逐步總結了一套從云、管、端中的各個環(huán)節(jié)保障企業(yè)和用戶信息安全的安全機制,全方位多維度保障用戶的信息安全。
“云計算平臺”安全
基于中國移動已有的云計算研究與實踐基礎,中國移動已于2012年3月正式啟動云計算安全國撥項目,項目將研究云計算平臺中的安全關鍵點、建立云安全架構、研發(fā)云平臺的安全監(jiān)控與檢測技術等,并基于中國移動自有的云平臺對技術與成果進行實踐。包括云計算模式中,在同一套物理實體中部署了多個應用/服務。研究結論認為,云計算安全中需要考慮的安全問題,應包括虛擬化管理器安全、虛擬機安全、API安全、海量用戶的身份認證與接入管理、數(shù)據(jù)安全與隱私保護等方面。
“管道”安全
為保護用戶在2G、3G的網(wǎng)絡中的用戶終端安全,中國移動積極通過網(wǎng)絡側對惡意軟件進行攔截。隨著LTE大規(guī)模商用的臨近,針對LTE的安全風險進行防護的需求也越來越迫切,中國移動創(chuàng)新將LTE網(wǎng)絡劃分為無線接入、核心網(wǎng)、互聯(lián)網(wǎng)、網(wǎng)管、計費等5個安全域,并從物理威脅、eNB威脅、SGi接口威脅、NMSi接口威脅、網(wǎng)管安全威脅等方面進行安全威脅分析與防護機制研究。據(jù)悉,中國移動已在上海、廈門的TD-LTE試驗網(wǎng)進行安全實驗,并在試驗網(wǎng)上部署了安全域隔離、業(yè)務數(shù)據(jù)隔離、用戶帳號與訪問機制隔離等安全措施。
“端”安全
為配合手機惡意軟件監(jiān)測系統(tǒng)的網(wǎng)絡側治理,中國移動開發(fā)的“移動手機衛(wèi)士”已在中國移動MobileMarket移動應用商場(MM)上線,并可免費下載。該軟件基于用戶終端上手機惡意軟件進行本地和云端查殺、可采用進程注入等技術對應用軟件聯(lián)網(wǎng)、發(fā)送短信、竊取隱私等行為進行主動防護,防止手機惡意軟件對用戶終端的侵害。此外,該軟件還具備用戶隱私信息保護、垃圾短信過濾、騷擾電話攔截、遠程備份等功能,可降低用戶隱私數(shù)據(jù)泄露和惡意吸費的風險,保護用戶遠離垃圾短信等帶來的欺詐和騷擾。