久久精品99久久|国产剧情网站91|天天色天天干超碰|婷婷五天月一av|亚州特黄一级片|亚欧超清无码在线|欧美乱码一区二区|男女拍拍免费视频|加勒比亚无码人妻|婷婷五月自拍偷拍

信息安全畢業(yè)論文

移動手機(jī)軟件項(xiàng)目實(shí)施信息安全論文

時間:2022-10-11 13:39:12 信息安全畢業(yè)論文 我要投稿
  • 相關(guān)推薦

移動手機(jī)軟件項(xiàng)目實(shí)施信息安全論文

  摘要:隨著國家移動互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的建設(shè)及移動終端的科技發(fā)展,如今在大中小城市居民基本上達(dá)到了人手一部移動手機(jī)的水平,個人可以通過手機(jī)進(jìn)行通信、娛樂、教育、支付等活動,基于移動手機(jī)的各類應(yīng)用軟件如百花齊放、百家爭鳴,各類用戶存儲在手機(jī)中的數(shù)據(jù)的重要性越來越大,價值越來越高、范圍越來越廣,隨著用戶數(shù)量的增加、應(yīng)用場景的豐富直接將對信息安全保護(hù)提出了更高的要求。文章對移動手機(jī)軟件項(xiàng)目實(shí)施信息安全進(jìn)行了分析。

移動手機(jī)軟件項(xiàng)目實(shí)施信息安全論文

  關(guān)鍵詞:應(yīng)用場景;移動互聯(lián)網(wǎng);移動手機(jī);信息安全

  隨著國務(wù)院關(guān)于加快推進(jìn)“互聯(lián)網(wǎng)+政務(wù)服務(wù)”工作的指導(dǎo)意見的推行,國家移動互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的建設(shè)及移動終端的科技發(fā)展都有了長足的進(jìn)步,如今在城市居民基本上達(dá)到了人手一部移動手機(jī)的水平,個人可以通過手機(jī)進(jìn)行通信、醫(yī)療、娛樂、教育、支付等活動,個人用戶存儲在手機(jī)中的數(shù)據(jù)的重要性越來越高、范圍越來越廣、價值越來越大,用戶所面臨的網(wǎng)絡(luò)空間安全問題也越來越多。隨著用戶數(shù)量的增加、應(yīng)用場景的豐富直接將對信息安全保護(hù)提出了更高的要求,了解、熟悉移動手機(jī)軟件項(xiàng)目實(shí)施信息安全問題就顯得尤為重要。

  1移動互聯(lián)網(wǎng)手機(jī)軟件技術(shù)架構(gòu)分析

  移動互聯(lián)網(wǎng)手機(jī)應(yīng)用技術(shù)架構(gòu)主要分為以下3類。

  1.1基于第三方應(yīng)用軟件的移動手機(jī)軟件

  此類移動手機(jī)軟件主要基于移動瀏覽器或支持?jǐn)U展開發(fā)的應(yīng)用程序,移動瀏覽器如Chrome,F(xiàn)irefox,UC等,直接在瀏覽器中輸入手機(jī)軟件的服務(wù)地址,訪問后進(jìn)行相關(guān)的操作,另外基于支持?jǐn)U展開發(fā)的應(yīng)用程序,如微信小程序、支付寶服務(wù)號等,用戶通過主程序檢索相應(yīng)的應(yīng)用名稱進(jìn)行訪問操作,此類應(yīng)用程序不需要針對多種手機(jī)操作系統(tǒng)平臺做獨(dú)立開發(fā),多采用HTML5技術(shù)即可完成跨平臺的互聯(lián)網(wǎng)的應(yīng)用,開發(fā)復(fù)雜度相對較小,但此種方式業(yè)務(wù)處理都需要與服務(wù)器交互,降低了業(yè)務(wù)處理的效率,用戶需要先啟動瀏覽器然后再輸入網(wǎng)址,或安裝第三方主程序,才能使用應(yīng)用,比較繁瑣且需要用戶記憶或收藏應(yīng)用的入口。

  1.2基于移動操作系統(tǒng)的移動手機(jī)軟件

  目前主流的移動操作系統(tǒng)包括3種Android,IOS,WindowsPhone,考慮到應(yīng)用的執(zhí)行效率和應(yīng)用本身的特點(diǎn),開發(fā)者會針對移動操作系統(tǒng)開發(fā)獨(dú)立的應(yīng)用,此類應(yīng)用的主要特點(diǎn)是可以直接訪問、調(diào)用手機(jī)硬件操作系統(tǒng)的資源,應(yīng)用僅在關(guān)鍵節(jié)點(diǎn)上與服務(wù)器通信,或者是單機(jī)版工具類軟件,類似于計算器、秒表或一些閱讀器軟件。

  1.3基于瀏覽器插件與本地應(yīng)用相結(jié)合的移動手機(jī)軟件

  基于某一種移動操作系統(tǒng)開發(fā)的應(yīng)用程序,應(yīng)用程序加載HTML解析模塊插件進(jìn)行相關(guān)操作,此種方式較第一種的優(yōu)點(diǎn)在于在移動終端上具有了一個單獨(dú)入口,默認(rèn)了瀏覽的地址,用戶啟動應(yīng)用程序可直接訪問到相關(guān)的服務(wù)系統(tǒng),較第二種開發(fā)難度較小,只需要提供加載瀏覽器插件功能即可,軟件升級在服務(wù)端完成,升級快捷方便。

  2移動互聯(lián)網(wǎng)個人手機(jī)應(yīng)用面臨的信息安全威脅

  通過對移動互聯(lián)網(wǎng)手機(jī)軟件技術(shù)架構(gòu)分析,我們可以清楚地認(rèn)識到針對不同的應(yīng)用場景,我們會選擇相應(yīng)的技術(shù)架構(gòu),不同的技術(shù)架構(gòu)所面臨的安全問題也不盡相同,但抽象出來移動互聯(lián)網(wǎng)手機(jī)軟件面臨的信息安全威脅主要來自于以下3個方面,需要我們在手機(jī)軟件項(xiàng)目實(shí)施的過程中加以關(guān)注。

  2.1移動手機(jī)本身的安全

  移動手機(jī)本身的安全威脅主要來自于數(shù)據(jù)的保密性、完整性、真實(shí)性和可用性,主要體現(xiàn)在用戶存儲在移動手機(jī)的視頻、照片、短信等數(shù)據(jù)的保密性,訪問應(yīng)用賬號、密碼的完整性及真實(shí)性。移動互聯(lián)網(wǎng)的數(shù)據(jù)更多的是個人數(shù)據(jù),如通訊錄數(shù)據(jù)、短信數(shù)據(jù)、通話記錄、用戶上網(wǎng)行為記錄數(shù)據(jù),手機(jī)網(wǎng)上銀行信息數(shù)據(jù)、個人電子文檔等,這些數(shù)據(jù)的安全性及可用性尤為重要。

  2.2互聯(lián)網(wǎng)信息傳輸?shù)陌踩?/p>

  互聯(lián)網(wǎng)信息傳輸?shù)陌踩{,主要體現(xiàn)在數(shù)據(jù)傳輸過程中數(shù)據(jù)被監(jiān)聽、竊取、修改、破壞。移動應(yīng)用需要傳輸信息,必然要借助某種傳輸通道,針對傳輸通道的攻擊,勢必造成了相關(guān)安全隱患。

  2.3互聯(lián)網(wǎng)應(yīng)用服務(wù)器的安全

  互聯(lián)網(wǎng)應(yīng)用服務(wù)器的安全,對外體現(xiàn)在攻擊者對數(shù)據(jù)資料的竊取、修改和破壞3個方面,對內(nèi)體現(xiàn)在內(nèi)部人員監(jiān)守自盜,業(yè)務(wù)不熟練、服務(wù)器設(shè)備損壞等方面,造成數(shù)據(jù)的完整性、保密性、可行性的特征遭到損壞,在此外患內(nèi)憂的情況下,急需尋找一個可靠的解決方案。

  3針對移動互聯(lián)網(wǎng)手機(jī)軟件項(xiàng)目實(shí)施面臨的信息安全威脅采取的措施

  3.1移動手機(jī)本身的安全防護(hù)措施

  3.1.1引入密碼技術(shù)

  密碼算法[1]主要分為3種算法類型,對稱算法、非對稱算法和雜湊算法,針對不同的應(yīng)用場景可以選擇相應(yīng)的算法。國家商用密碼管理辦公室推行了相關(guān)國產(chǎn)密碼算法,可以引入到互聯(lián)網(wǎng)個人信息的保護(hù)中去,針對需要保護(hù)的信息進(jìn)行加密處理,從而在一定程度上增加了軟件被攻擊的難度,達(dá)到了安全防護(hù)的目標(biāo)。

  3.1.2發(fā)揮國家監(jiān)管機(jī)關(guān)的作用

  目前移動應(yīng)用軟件以商業(yè)運(yùn)作為主,國家對移動互聯(lián)網(wǎng)的發(fā)展還在鼓勵促進(jìn)的層面,讓軟件企業(yè)發(fā)揮自身特長自由競爭,但這樣勢必會存在軟件中的安全[2]得不到保證的情況,建議重點(diǎn)發(fā)揮可信第三方檢測機(jī)構(gòu)的作用,豐富移動軟件產(chǎn)品的檢測范圍,規(guī)范業(yè)務(wù)流程,聯(lián)合重點(diǎn)軟件企業(yè)對用戶常用類別軟件進(jìn)行安全保密的規(guī)范起草,促進(jìn)行業(yè)協(xié)會的發(fā)展,做好宣傳工作,讓用戶了解安全問題、提高安全意識,用戶使用的重要軟件通過可信第三方的相關(guān)檢測,這樣就能夠更好地保障用戶的信息安全。

  3.1.3構(gòu)建可信的互聯(lián)網(wǎng)環(huán)境

  對移動應(yīng)用程序的使用者及發(fā)布者都進(jìn)行實(shí)名認(rèn)證,移動互聯(lián)網(wǎng)世界是虛擬的,針對使用者,用戶大部分是通過虛擬賬戶進(jìn)行登錄,這樣無疑給用戶不正當(dāng)?shù)纳暇W(wǎng)行為提供了溫床,各類音頻、影像文件隨意傳輸、電子圖書任意共享。對用戶實(shí)名認(rèn)證后再進(jìn)行相關(guān)的操作,這樣做到操作溯源、人與賬號關(guān)聯(lián)會大大規(guī)范用戶的上網(wǎng)行為,個人的信息也會得到一定程度的保障;針對發(fā)布者,引入公信的電子認(rèn)證服務(wù)機(jī)構(gòu)[3]發(fā)布認(rèn)證證書,將每一個應(yīng)用程序都加上數(shù)字簽名,用戶在安裝的過程中查看是否具有可信的數(shù)字簽名,從而選擇是否安裝,這樣就能夠?yàn)檐浖菰刺峁┮罁?jù),一定程度上規(guī)范軟件提供商的行為。

  3.2互聯(lián)網(wǎng)信息傳輸?shù)陌踩?/p>

  目前針對互聯(lián)網(wǎng)傳輸?shù)男畔踩谋Wo(hù)最有效直接的辦法是通過3個機(jī)制來操作,首先是加密機(jī)制,引入密碼技術(shù)、將互聯(lián)網(wǎng)傳輸?shù)男畔⑦M(jìn)行加密處理,比較常用的技術(shù)手段是架設(shè)加密套接字協(xié)議層(SecuritySocketLayer,SSL)通道,SSL通道目前國際上是基于RSA密鑰算法,我國推行的非對稱性商用密碼算法SM2[4]近幾年在我國使用得也比較多;其次是安全認(rèn)證機(jī)制,通過數(shù)字證書、人臉識別、動態(tài)口令等技術(shù)手段達(dá)到身份認(rèn)證的作用;最后是訪問控制機(jī)制,嚴(yán)格控制授權(quán)用戶訪問相應(yīng)的資源,并分析用戶訪問的時間、地點(diǎn)及時常周期等數(shù)據(jù),從這3個點(diǎn)出發(fā)可以對互聯(lián)網(wǎng)傳輸?shù)陌踩龅胶芎玫谋Wo(hù)。

  3.3互聯(lián)網(wǎng)應(yīng)用服務(wù)器的安全

  互聯(lián)網(wǎng)應(yīng)用服務(wù)器的安全應(yīng)做到:(1)規(guī)范機(jī)房管理制度,安裝監(jiān)控攝像頭及相關(guān)監(jiān)測軟件,達(dá)到規(guī)范管理、安全保密的目的。(2)豐富技術(shù)安全保障手段,通過密碼算法、磁盤陣列、異地備份等技術(shù)手段保障信息的完整性及可用性。(3)及時升級服務(wù)器系統(tǒng)軟件、修補(bǔ)發(fā)現(xiàn)的漏洞,配備專業(yè)防護(hù)軟硬件,提高系統(tǒng)的抗攻擊能力。應(yīng)用服務(wù)器是移動互聯(lián)網(wǎng)應(yīng)用的數(shù)據(jù)中心,是移動互聯(lián)網(wǎng)的信息安全的重要組成部分,保障好移動互聯(lián)網(wǎng)應(yīng)用軟件的各個環(huán)節(jié)才能達(dá)到全面保護(hù)的目的。

  4結(jié)語

  移動互聯(lián)網(wǎng)的發(fā)展是廣闊的、長遠(yuǎn)的,移動手機(jī)在一定的時間內(nèi)也會是人們生活用品的重要組成部分,移動手機(jī)軟件的種類也會越來越多,我們需要了解移動手機(jī)軟件的相關(guān)信息安全問題,在享受移動手機(jī)軟件帶來的方便快捷之時,也要考慮到個人及他人的信息安全,這樣才能用得舒心,用得放心。沒有十全十美的保護(hù),信息安全是一條長遠(yuǎn)的路,我們只有增強(qiáng)意識,不斷完善保護(hù)的范圍,提高抗攻擊的能力,才能在信息安全的激流中站穩(wěn)腳跟。

  [參考文獻(xiàn)]

  [1]安德森.信息安全工程[M].2版.齊寧,韓志文,劉國萍,譯.北京:清華大學(xué)出版社,2012.

  [2]斯坦普.信息安全原理與實(shí)踐[M].張戈,譯.北京:清華大學(xué)出版社,2013.

  [3]高富平.電子合同與電子簽名法研究報告[M].北京:北京大學(xué)出版社,2005.

  [4]馮登國.可信計算:理論與實(shí)踐[M].北京:清華大學(xué)出版社,2013.

【移動手機(jī)軟件項(xiàng)目實(shí)施信息安全論文】相關(guān)文章:

計算機(jī)信息安全論文07-21

信息安全管理論文07-29

信息安全管理論文(通用)07-20

計算機(jī)信息安全論文【精華】07-20

移動通信技術(shù)畢業(yè)論文11-16

項(xiàng)目實(shí)施方案06-13

汽車移動信息服務(wù)標(biāo)語12-29

網(wǎng)絡(luò)安全項(xiàng)目實(shí)施方案(精選11篇)11-21

電子商務(wù)中信息安全目前狀況調(diào)查論文10-26

校園網(wǎng)信息安全防范論文(精選6篇)09-20