商讯信箱
用户名: @
密  码:   注册|忘记密码
登录
个人用户经销商
信箱 E杂志
您的位置:首页 > 解决方案 > 正文       

移动商务的安全和隐私问题

作者:佚名  2006-01-09   

  移动商务面临的安全威胁

  尽管移动商务给工作效率的提高带来了诸多优势(如:减少了服务时间,降低了成本和增加了收入),但安全问题仍是移动商务推广应用的瓶颈。有线网络安全的技术手段不完全适用于无线设备,由于无线设备的内存和计算能力有限而不能承载大部分的病毒扫描和入侵检测的程序。例如:目前还没有有效抵制手机病毒的防护软件
  
  1、网络本身的威胁

  无线通信网络可以不像有线网络那样受地理环境和通信电缆的限制就可以实现开放性的通信。无线信道是一个开放性的信道,它给无线用户带来通信自由和灵活性的同时,也带来了诸多不安全因素:如通信内容容易被窃听、通信双方的身份容易被假冒,以及通信内容容易被篡改等。在无线通信过程中,所有通信内容(如:通话信息,身份信息,数据信息等)都是通过无线信道开放传送的。任何拥有一定频率接收设备的人均可以获取无线信道上传输的内容。对于无线局域网和个人网用户,其通信内容更容易被窃听。因为这些网络通信工作在全球统一开放的工业、科学和医疗频带(2.5GHz和5GHz频带)。任何团体和个人都不需要申请就可以免费使用该频段进行通信。无线窃听可以导致通信信息和数据的泄漏,而移动用户身份和位置信息的泄漏可以导致移动用户被无线追踪。这对于无线用户的信息安全、个人安全和个人隐私都构成了潜在的威胁。
  
  2、无线ad hoc应用的威胁

  除了互联网在线应用带来的威胁外,无线装置给其移动性和通信媒体带来了新的安全问题。考虑无线装置可以组成ad hoc网路。Ad hoc网络和传统的移动网络有着许多不同,其中一个主要的区别就是Ad Hoc网络不依赖于任何固定的网络设施,而是通过移动节点间的相互协作来进行网络互联。Ad Hoc网络也正在逐步应用于商业环境中,比如传感器网络、虚拟会议和家庭网络。由于其网络的结构特点,使得Ad Hoc网络的安全问题尤为突出。Ad hoc网路的一个重要特点是网络决策是分散的,网络协议依赖于所有参与者之间的协作。敌手可以基于该种假设的信任关系入侵协作的节点。例如,入侵一个节点的敌手可以给网路散布错误的路由信息,甚至使所有的路由信息都流向被入侵的节点。同样,移动用户会漫游到许多不同的小区和安全域。通信由一个小区切换到另一个小区时,恶意的或被侵害的域可以通过恶意下载、恶意消息和拒绝服务来侵害无线装置。
  
  3、网路漫游的威胁

  无线网路中的攻击者不需要寻找攻击目标,攻击目标会漫游到攻击者所在的小区。在终端用户不知情的情况下,信息可能被窃取和篡改。服务也可被经意或不经意地拒绝。交易会中途打断而没有重新认证的机制。由刷新引起连接的重新建立会给系统引入风险,没有再认证机制的交易和连接的重新建立是危险的。连接一旦建立,使用SSL和WTLS的多数站点不需要进行重新认证和重新检查证书。攻击者可以利用该漏洞来获利。
  
  无线媒体为恶意用户提供了很好的藏匿机会。由于无线设备没有固定的地理位置,它们可以在不同区域间进行漫游,可以随时上线或下线,因此它们很难被追踪。因此,对无线网路发起攻击会是敌手对固定网路发起攻击的首选,尤其随着这些设备数量的增长。
  
  4、物理安全

  无线设备另一个特有的威胁就是容易丢失和被窃。因为没有建筑、门锁和看管保证的物理边界安全和其小的体积,无线设备很容易丢失和被盗窃。对个人来说,移动设备的丢失意味着别人将会看到电话上的数字证书,以及其他一些重要数据。利用存储的数据,拿到无线设备的人就可以访问企业内部网络,包括Email服务器和文件系统。目前手持移动设备最大的问题就是缺少对特定用户的实体认证机制。

  移动商务面临的问题

  1、垃圾短信息

  在移动通信给人们带来便利和效率的同时,也带来了很多烦恼,遍地而来的垃圾短信广告打扰着我们的生活。在移动用户进行商业交易时,会把手机号码留给对方。通过街头的社会调查时,也往往需要被调查者填入手机号码。甚至有的用户把手机号码公布在网上。这些都是公司获取手机号码的渠道。垃圾短信使得人们对移动商务充满恐惧,而不敢在网络上使用自己的移动设备从事商务活动。目前,还没有相关的法律法规来规范短信广告,运营商还只是在技术层面来限制垃圾短信的群发。目前,信息产业部正在起草手机短信的规章制度,相信不久的将来会还手机短信一片绿色的空间。
  
  2、定位新业务的隐私威胁

  定位是移动业务的新应用,其技术包括:全球定位系统GPS(Global Positioning System),该种技术利用3颗以上GPS卫星来精确(误差在几米之内)定位地面上的人和车辆;基于手机的定位技术TOA,该技术根据从GPS返回响应信号的时间信息定位手机所处的位置。定位在受到欢迎的同时,也暴露了其不利的一面――隐私问题。移动酒吧就是一个典型的例子,当你在路上时,这种服务可以在你的PDA上列出离你最近的5个酒吧的位置和其特色。或者当你途经一个商店时,会自动向你的手机发送广告信息。定位服务在给我们带来便利的同时,也影响到了个人隐私。利用这种技术,执法部门和政府可以监听信道上的数据,并能够跟踪一个人的物理位置。如果定位技术被恐怖分子利用,他们通过定位通信用户的位置,可以对其抢劫和绑架而实施犯罪活动。

来源:计算机安全

1
有问必答
【内容导航】
第1页:移动商务的安全和隐私问题
©版权所有。未经许可,不得转载。
[责任编辑:郑云成] [我要挑错]
相关产品
本文相关产品
   没有相关产品
本类最新产品
本类最热产品