我國智能手機(jī)安全要謹(jǐn)防“云端”失守 |
發(fā)布時(shí)間: 2012/7/28 9:16:22 |
因含有大量用戶隱私,移動(dòng)智能終端操作系統(tǒng)已成為與網(wǎng)絡(luò)信息安全、用戶隱私安全相關(guān)聯(lián)的重要平臺(tái)。一些專家認(rèn)為,由于缺乏自主研發(fā)的操作系統(tǒng),目前國內(nèi)移動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)的信息安全主導(dǎo)權(quán)被外方掌握。從國家安全考慮,儲(chǔ)存重要數(shù)據(jù)的“云端”亟待加上法制保障“安全閥”。 數(shù)據(jù)控制權(quán)不能外流 業(yè)內(nèi)人士認(rèn)為,移動(dòng)互聯(lián)網(wǎng)時(shí)代的信息安全問題分為兩個(gè)層面,一是移動(dòng)終端操作系統(tǒng)的安全問題。二是智能手機(jī)存儲(chǔ)、計(jì)算所依賴的“云端”安全問題。 北京郵電大學(xué)人文學(xué)院院長、互聯(lián)網(wǎng)治理與法律研究中心主任李欲曉介紹,與PC時(shí)代不同,手機(jī)等移動(dòng)智能終端具有貼身性、私密性等特點(diǎn)。從近段時(shí)間國外媒體曝光的內(nèi)容來看,蘋果和谷歌都分別通過自己的操作系統(tǒng)對(duì)用戶信息進(jìn)行搜集。因此,自主移動(dòng)智能終端操作系統(tǒng)缺失將給個(gè)人以及國家信息安全帶來隱患,而且這種隱患將隨著智能終端的普及日益突出。 “你只要使用智能手機(jī),用手機(jī)干了些什么、上了什么網(wǎng)、跟誰說了什么、身處何地,這些數(shù)據(jù)都可以被搜集起來。”北京中關(guān)村移動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟常務(wù)副秘書長李蘇京說:“對(duì)很多普通百姓來說,可能覺得這些信息無關(guān)緊要,但對(duì)一些特殊人物就不一樣了,而且當(dāng)大量的公民個(gè)人數(shù)據(jù)被搜集匯總后,進(jìn)行一定分析就會(huì)變成重要情報(bào)。” 播思通訊總裁陳錫源說,在美國,現(xiàn)在每年通過分析Facebook網(wǎng)站上用戶個(gè)人信息獲得的情報(bào)數(shù)量已遠(yuǎn)遠(yuǎn)超過聯(lián)邦調(diào)查局通過傳統(tǒng)途徑獲取的數(shù)量。 中國社會(huì)科學(xué)院信息化研究中心秘書長姜奇平用“不可思議”四個(gè)字來形容目前網(wǎng)絡(luò)數(shù)據(jù)的挖掘能力。“你只要用貼身的智能終端上網(wǎng)訪問過,按照現(xiàn)在的信息技術(shù)發(fā)展速度和海量的信息處理能力,別人就可以精確地對(duì)你發(fā)動(dòng)點(diǎn)對(duì)點(diǎn)攻擊。” 專家表示,目前操作系統(tǒng)等關(guān)鍵技術(shù)的源代碼都掌控在蘋果、谷歌等外資巨頭手中,他們有能力把用戶所有的信息都采集到。 姜奇平認(rèn)為,由于移動(dòng)終端計(jì)算能力有限,必須依據(jù)強(qiáng)大的云計(jì)算來實(shí)現(xiàn)存儲(chǔ)、檢索、計(jì)算等功能。未來的趨勢(shì)是,移動(dòng)智能終端上的信息會(huì)被存儲(chǔ)到“云端”,而“云端”由誰控制至關(guān)重要,這一關(guān)系到個(gè)人和經(jīng)濟(jì)產(chǎn)業(yè)安全以及國家安全的問題亟待引起高度重視。 阿里巴巴集團(tuán)董事局主席馬云認(rèn)為,移動(dòng)互聯(lián)時(shí)代,數(shù)據(jù)安全是核心問題。照現(xiàn)在的情形來看,沒有自己的手機(jī)操作系統(tǒng),就等于給信息外流打開了“后門”。隨著移動(dòng)互聯(lián)和云計(jì)算技術(shù)逐步融合,所有的智能終端數(shù)據(jù)都存放到“云端”,中國必須有自主手機(jī)操作系統(tǒng),并逐步跟自己的云計(jì)算數(shù)據(jù)庫相連,掌控自己的“云端”。 服務(wù)器大國缺云計(jì)算 對(duì)全球移動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)來說,目前各方競(jìng)爭(zhēng)的戰(zhàn)略焦點(diǎn)就在移動(dòng)智能終端的操作系統(tǒng)。從去年第四季度市場(chǎng)看,谷歌安卓系統(tǒng)處于領(lǐng)先地位,我國智能手機(jī)操作系統(tǒng)基本依靠安卓系統(tǒng)等國外產(chǎn)品,自主研發(fā)實(shí)力較弱。 “千人計(jì)劃”專家、北京易路聯(lián)動(dòng)技術(shù)有限公司首席執(zhí)行官徐國洪說:“在PC時(shí)代大家都知道有一家互聯(lián)網(wǎng)公司最厲害微軟,因?yàn)樗龅牟僮飨到y(tǒng)一統(tǒng)天下。進(jìn)入移動(dòng)互聯(lián)網(wǎng)時(shí)代,操作系統(tǒng)仍然是核心技術(shù),誰掌握了它,誰就擁有行業(yè)主導(dǎo)權(quán)。” 記者在采訪中注意到,目前國內(nèi)產(chǎn)業(yè)界已認(rèn)識(shí)到移動(dòng)智能終端操作系統(tǒng)對(duì)信息安全的重要性并積極布局。目前從事手機(jī)操作系統(tǒng)研發(fā)的企業(yè)很多,包括創(chuàng)新工場(chǎng)、點(diǎn)心、小米、百度、中國移動(dòng)、中國聯(lián)通、阿里巴巴等。但中關(guān)村移動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟副秘書長宋樂永認(rèn)為,盡管參與企業(yè)眾多,但因?yàn)檫@種技術(shù)研發(fā)并非一蹴而就,因此成果大多還處于“畫皮”狀態(tài)。開發(fā)oPhone操作系統(tǒng)的播思通訊副總裁王暾認(rèn)為,現(xiàn)在很多公司號(hào)稱在做操作系統(tǒng),實(shí)際上充其量只是在做操作系統(tǒng)的“皮”,缺少自己的創(chuàng)新技術(shù)。 記者從工信部電信研究院了解到,在移動(dòng)互聯(lián)網(wǎng)行業(yè)另一事關(guān)信息安全的關(guān)鍵領(lǐng)域云計(jì)算行業(yè),國內(nèi)的發(fā)展情形也跟操作系統(tǒng)領(lǐng)域類似。 阿里云計(jì)算公司首席執(zhí)行官王堅(jiān)告訴記者:“目前中國面臨的一大問題是缺乏國家層面的云計(jì)算戰(zhàn)略。并不是把計(jì)算機(jī)放到房間里就叫云計(jì)算,云計(jì)算衡量的是一個(gè)國家的數(shù)據(jù)處理能力,中國是世界上數(shù)得著的服務(wù)器大國,是計(jì)算機(jī)大國卻不是計(jì)算大國。 中國通信標(biāo)準(zhǔn)化協(xié)會(huì)主席宋俊德認(rèn)為,操作系統(tǒng)缺失已經(jīng)成為中國移動(dòng)互聯(lián)網(wǎng)行業(yè)的一大隱患。如果代表移動(dòng)互聯(lián)網(wǎng)行業(yè)未來的“云端”也失守的話,下一步我國的信息安全則難以有效保證。 基礎(chǔ)研究須給力中間環(huán)節(jié)待“上鎖” 一些業(yè)內(nèi)人士預(yù)言,用戶數(shù)據(jù)將成為國家重要的戰(zhàn)略資源,要實(shí)現(xiàn)移動(dòng)互聯(lián)網(wǎng)時(shí)代的個(gè)人信息和國家安全,必須采取得力措施將數(shù)據(jù)留在國內(nèi)。 一是必須加大操作系統(tǒng)和云計(jì)算等基礎(chǔ)項(xiàng)目研發(fā)的扶持力度。王暾等人建議,移動(dòng)智能終端的操作系統(tǒng)、云計(jì)算等是很底層、很基礎(chǔ)性的研發(fā),需要巨大投入,且短期內(nèi)見不到回報(bào),但這是中國必須要做的事情。李欲曉建議,國家應(yīng)對(duì)移動(dòng)互聯(lián)產(chǎn)業(yè)的關(guān)鍵基礎(chǔ)性項(xiàng)目,拿出相應(yīng)戰(zhàn)略和扶持政策,將數(shù)據(jù)傳輸、存儲(chǔ)和加工等技術(shù)納入重大科技專項(xiàng)研發(fā),建立安全管理機(jī)制。同時(shí)拿出必要的資金和政策,扶持有條件的本土公司加入研發(fā)。 二是培養(yǎng)自己的應(yīng)用開發(fā)隊(duì)伍,保證國內(nèi)智能手機(jī)的特殊應(yīng)用自主可控。目前對(duì)移動(dòng)智能終端的使用是通過豐富多彩的應(yīng)用程序?qū)崿F(xiàn)的,通過使用這些應(yīng)用程序,用戶的個(gè)人數(shù)據(jù)在不知不覺中會(huì)被搜集走。“比如蘋果手機(jī)里面的提醒功能,只要一使用,用戶的地理位置信息就會(huì)傳給蘋果公司。”“千人計(jì)劃”專家、北京創(chuàng)毅視訊科技有限公司董事長張輝建議,一些特殊的應(yīng)用程序必須是中國自主研發(fā)的,我國必須培養(yǎng)龐大的開發(fā)者隊(duì)伍,結(jié)合自己的“云”去開發(fā)應(yīng)用程序。如果應(yīng)用商店中程序大部分是國內(nèi)開發(fā)的,那么就可以設(shè)置規(guī)則,防止用戶數(shù)據(jù)外泄。 三是加強(qiáng)安全軟件研發(fā),給信息安全加道“閥門”。網(wǎng)秦手機(jī)安全專家鄒仕洪認(rèn)為,在芯片和操作系統(tǒng)不是自主研發(fā)的情形下,如果我們不在安全節(jié)點(diǎn)上研發(fā)一些關(guān)卡,就會(huì)完全喪失控制力。他建議,在操作系統(tǒng)格局短期無法改變的情形下,必須在安全軟件上多做文章,讓自主的安全軟件占領(lǐng)國內(nèi)的智能手機(jī),就相當(dāng)于在數(shù)據(jù)傳輸上加道“安全門”,而且這個(gè)門是自己做的,可以對(duì)進(jìn)出的信息做檢查,從而增加數(shù)據(jù)安全的可控性。 四是完善相關(guān)法制建設(shè),保護(hù)個(gè)人和國家信息安全。在移動(dòng)互聯(lián)網(wǎng)時(shí)代,政府不僅需要對(duì)信息內(nèi)容進(jìn)行監(jiān)管,對(duì)于能夠掌握大量用戶數(shù)據(jù)信息的企業(yè)和機(jī)構(gòu)也需要進(jìn)行監(jiān)督管理。C SD N副總裁鞏文堅(jiān)等建議,應(yīng)嚴(yán)格界定企業(yè)或機(jī)構(gòu)對(duì)于用戶信息的使用權(quán)限及范圍,執(zhí)法機(jī)構(gòu)還應(yīng)督促檢查相關(guān)法令法規(guī)執(zhí)行情況。 一些受訪專家表示,目前我國還沒有統(tǒng)一的全國性《信息安全管理法》,相關(guān)的信息資源管理法規(guī)散見于《專利法》、《商標(biāo)法》等法規(guī)中,而其中有關(guān)信息管理的規(guī)定多為一些層次較低的規(guī)章條例,法律地位不高。此外,也缺少與國際對(duì)接的信息安全法,以至于缺少與國際移動(dòng)互聯(lián)網(wǎng)巨頭交涉的依據(jù)。在這方面,發(fā)達(dá)國家的信息安全建設(shè)遠(yuǎn)遠(yuǎn)領(lǐng)先于我國 , 如 美 國 的 《 信 息 技 術(shù) 保 障 框架》、《國家安全戰(zhàn)略報(bào)告》等,早已把信息安全正式列入國家戰(zhàn)略安全的框架,因此加強(qiáng)相關(guān)法制建設(shè)是一項(xiàng)十分緊迫的任務(wù)。 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |