构建安全可控的信息消费环境

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lzhongyue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “一般来说,当信息技术产生重大发展、极大促进经济社会进步、造福人类时,也会带来新的信息安全挑战。”在2013中国信息产业经济年会·信息安全峰会(下文简称信息安全峰会)上,工业和信息化部信息安全协调司司长赵泽良深刻指出,信息安全与信息技术总是如影随形。
  不可否认,云计算、大数据、移动互联网、物联网,这些新的信息技术和商业模式,颠覆了原有的技术架构和商业架构,极大促进了信息消费的发展。当然,那个随之而来的“影子”——新形势下信息消费环境的安全问题,也不得不引起我们的足够关注。
  新技术挑战信息消费安全
  智能手机已经不仅是一个资讯获取工具和娱乐工具,人们可以利用它进行购物、进行实时的转账和支付。然而,恰恰是这一人性化的新应用,在极大提升用户体验的同时给用户带来巨大的安全隐患。
  “10月,我们发现了利用手机二维码的攻击方式。用户扫描了恶意二维码以后,手机就会打开一个病毒下载界面,病毒会自动下载并安装到手机上。运行了这个恶意程序以后,用户突然发现自己的账户在一夜之间被洗劫。当然,这里还有一个前提,即该用户的账号密码等关键信息发生了泄露,从而导致这种攻击的成功。”360公司资深安全专家裴智勇介绍,“我觉得这种威胁非常可怕。这种攻击方式的出现也说明了移动支付安全非常复杂,它并不是仅仅依赖安全软件就可以实现的。”
  “BYOD已经有了新的解释,那就把自己的安全威胁带入网络(Bring Your Own Danger)。”WatchGuard中国区市场总监万熠指出,“对于企业而言,员工个人设备安全性相对较低,BYOD就把个人的风险带到了企业中来。”
  用户体验与安全的平衡
  万熠认为,企业要解决的不仅是BYOD,而是BYOX,即对任何接入企业网络的设备进行设备接入控制、应用控制,实现安全的数据访问、数据防泄密和事件日志审计。
  然而,在企业对设备进行严格控制的同时,员工使用设备的便捷性肯定会受到影响。安全与便捷如何平衡,考验着信息技术的发展和企业的智慧。
  企业为了自身的信息安全,可以牺牲一定的便捷以达到更为安全的效果,但是很多直接面向消费者的服务商,为了赢得更好的用户体验,千方百计为用户提供更为便捷的信息化服务。
  “今年5月,我们发现了超级网银授权支付欺诈案例。超级网银存在漏洞,可以给其他人授权来操作自己的网上银行。”裴智勇介绍,“我们认为这是一个非常高危的安全漏洞。一位用户账户曾在24秒之内被他人转走了10万块钱。今年发生的一起案件中,用户被骗走15.5万元,虽然这个用户并没有泄露验证码,但其账户仍然被洗劫一空。”
  设计超级网银,本来是为了提升用户体验,让用户跨行网上转账更为便捷。然而,过度的便捷就会带来更多的安全隐患。“很多金融机构在设计互联网金融产品时,还是没有考虑到互联网安全的最新发展形势。当然使用的人很少时,可能漏洞并不容易被发现和被利用,而当大多数人都开始利用互联网进行支付和转账时,这个漏洞就会产生极大的危害,而且这种漏洞比木马和病毒更为可怕。”裴智勇认为。
  360公司推出网购先赔计划,就是期望在用户利用更为便捷的互联网购物和支付时,能够在资金安全上有所保障,从而达到用户体验与安全的平衡。当然,通过这种方式,360公司也可以在第一时间截获最新的漏洞和攻击方式,从而进行具有针对性的防护。
  在平衡安全与用户体验的天平时,北京数字认证股份有限公司进行了另外一番尝试。北京数字认证股份有限公司信手书产品部总经理马臣云认为,目前很多企业内部的业务流程以及外部的客户服务已经充分利用了信息化手段,但是由于缺乏合法、有效的电子凭证,使得企业与外部进行交互时不得不使用纸质凭证。纸质凭证降低了效率、增加了成本,甚至还会降低用户的体验。
  马臣云认为,无纸化成为企业的迫切诉求,而真正意义上的无纸化需要可靠的电子签名作为支撑。“真正的业务创新革命是彻底的无纸化,不是纸张文件的电子影印,而是文件信息产生、使用、存储、归档全过程的彻底电子化。”马臣云说,利用北京数字认证股份有限公司的新产品“信手书”,无纸化的“最后1公里”问题可以轻松解决,同时能极大提升用户体验。
  “信手书”即手写电子签名,它在提升用户身份认证体验的同时,保证了认证过程的安全可靠。马臣云介绍,太平洋保险公司已经在销售人员的平板电脑上应用了“信手书”,客户可以直接在平板电脑上签单,将原来5~7天的承保周期缩短至30分钟,“信手书”为用户带来了极好的用户体验。
  构造安全的环境
  企业同样是信息消费的重要组成部分,万熠认为,在云计算和虚拟化环境下,企业的传统安全防护措施已经力不从心,必须采用全新的安全模型。同样,在大数据时代,应用安全以及网络安全可视化显得更为重要。
  大数据等趋势带来的信息安全焦点逐渐向应用层转移已经成为不争的事实。任子行网络技术股份有限公司资深安全专家郭亮认为,应用审计、行为管理、协议识别、App及无线网络管理等安全防护措施将得到越来越多的应用。
  “我们坚信,信息安全应该和信息技术相互融合。信息安全产业正在扩大,而信息安全也不只是信息安全领域企业的事情,而应该是所有IT企业的事情。”赛迪顾问信息安全首席分析师戴向军认为,新的信息技术迅猛发展,信息消费日益扩大,整个产业应该走向信息安全与信息技术紧密结合,走向产业链企业通力合作,走向主管部门、企业、用户共同努力。
  赵泽良在安全峰会上呼吁,应该更加注重营造一个公平、开放、透明的网络环境,同时提高用户的安全防护意识。
其他文献
云,在人们的日常生活中所占比重越来越大。美国科技博客TNW曾经刊文称,个人云服务未来将被广泛应用,但目前安全实乃其一大待解难题。诚然,云存储和备份应用正在日益普及,但其安全问题一直为人诟病,成为很多人对云应用望而却步的主要原因。  近日,搜狗浏览器的智能填表功能引发的用户信息泄露将云服务安全推上了风口浪尖。在此之前,云服务安全等级不够造成的数据泄露事件不胜枚举:索尼云服务网站遭黑客攻击引发1亿用户
业内人士已经达成了一种共识,云计算在我国正从概念炒作逐步向云应用落地转变。在这个转变过程中,关键是找到一批具有典型示范意义的云应用,让用户能够真真切切地体会到云计算带来的种种益处。5月23-25日在北京举行的第四届中国云计算大会将主题定为“发挥示范引领作用,推动云计算创新实践”,这十分贴合中国目前云计算发展的现状,也点出了在云计算发展过程中人们最应关注的问题,就是应用与创新。  强化示范效应  2
本报讯 5月8日,国家信息化专家咨询委员会(简称专家委)成立十周年活动在京举行。工业和信息化部部长苗圩发表重要讲话,工业和信息化部副部长杨学山主持会议,专家委主任奚国华做专题报告。此次活动的目的是总结我国信息化发展历程,分析未来信息化发展趋势,继续发挥专家委的作用,提高我国信息化科学民主决策水平,推进我国信息化水平全面提升。国家信息化领导小组成员单位代表、国家信息化专家咨询委员会各届委员、工业和
随着数据中心应用规模日益扩大,数据中心的建设面临着处理规模、利用效率、安全可靠以及能效多方面的挑战。如何构建绿色、高效的且适用于云计算领域的数据中心,成为众多厂商角逐的重点。  凭借开放融合、灵动成长、安全可靠的特性,浪潮数据中心建设理念及其绿色高效的数据中心解决之道备受关注。  浪潮数据中心建设方案  方案一是“本地数据中心整合 数据无缝迁移”,该方案有两大特色。  首先,虚拟化整合。AS800
本报讯 近日,在贵州省公安厅通信系统基层网络建设项目UPS系统公开招标中,伊顿公司旗下山特电子(深圳)有限公司联合成都金博科电子有限公司,经过长期的跟踪、筹备与沟通,最终中标。   对于公安系统来说,只有及时准确地掌握情报信息,才能妥善处理各类案件,这就要求公安系统拥有一个功能强大的信息管理系统。同时,信息的畅通和数据的安全有赖于一个稳定可靠的供电系统。因此保证控制机房设备正常的电力供应便成为公安
赛迪顾问预计,2013年我国物联网市场规模将达到4896亿元,未来三年物联网市场年增长率将保持在30%以上。随着上半年我国第一批智慧城市试点工程的启动,物联网在经济社会信息化建设领域的需求也开始迅速膨胀。  物联网将进入M3时代  “物联网真正要解决的问题在网络层,而不是感知层。”华为企业网络产品线路由器产品总经理李先银告诉记者,真正有意义的物联网不应该局限于M2M。除了设备之间的互联外,未来必然
这是迈向未来大胆的一步,对两家公司的员工、股东和消费者都会是双赢。两个出色团队的结合,不仅能推动微软在手机领域的增长,更能增加微软与合作伙伴在全线的设备与服务上的发展机会。  ——微软CEO史蒂夫·鲍尔默  “诺基亚和微软都胸怀伟大梦想——我们曾梦想过每个人的桌上都有台电脑,每个人的口袋里都有部手机,经过我们长期不懈地努力,今天这些梦想正逐步变成现实。而今天标志着一个革新创举的新时刻。”  201
继搜索、视频之后,搜狐公司又一款战略级产品——企业网盘于近日发布。搜狐企业网盘是在历经了多次更新与测试之后面世的,它是集存储、备份、同步、共享为一体的云办公平台,可以为用户带来轻松、便捷的云办公体验。  搜狐企业网盘是搜狐公司基于多年的云存储技术积累,推出的一款面向企业用户的云存储产品。搜狐企业网盘拥有方便的文件管理、多平台同步、高效的协同共享、快捷的文件分享、专业的企业管理和全方位的安全机制等六
今年3月,AMD的APU在中国发布刚满一周年。这一年中,APU全球出货量达到了3000万颗,这也促使AMD的营收和份额均有所增长。月中,IDC发布的报告显示,2011年AMD市场份额为19.7%,较2010年有小幅增长。  由于整合了CPU和GPU,APU具备较高的性能,这也带动了处理器平均价格的增长。IDC半导体行业分析师谢恩·劳表示,2011年OEM支付的PC微处理器平均价格涨幅超过9%;而2
泛达是一家拥有5000名员工的全球化跨国私有企业,其解决方案帮助企业实现对物理层基础设施的连接、管理和自动化。泛达在中国的销售增长非常迅速,现在拥有一支超过500人的销售、营销和生产团队,旨在为客户以及合作伙伴提供最佳服务。  为了更好地开拓国内市场,泛达不断地在大中华区进行投资,比如,在一线城市设立新的办公室,打造全新的客户体验中心,扩大在无锡工厂的生产规模。泛达的UPI(统一物理层基础设施)解