這段時(shí)間有關(guān)智能手機(jī)安全問題再次引起業(yè)界關(guān)注,智能手機(jī)后臺(tái)會(huì)有自動(dòng)升級(jí)、回傳信息等現(xiàn)象。前段時(shí)間沸沸揚(yáng)揚(yáng)報(bào)道的iCloud照片泄露等問題,也讓用戶對(duì)智能手機(jī)安全重要性有了更深層次的認(rèn)識(shí)。
為了讓個(gè)人信息不被泄露,多數(shù)手機(jī)廠商都推出所謂的加密手機(jī),那么加密手機(jī)究竟能有多安全?用戶以及市場(chǎng)對(duì)于加密手機(jī)的需求能有多大?
對(duì)此,賽迪顧問分析師邢婷表示,廠商推出加密手機(jī)是源于一定的市場(chǎng)需求。隨著智能手機(jī)的普及,個(gè)人隱私問題也得到的更多關(guān)注,因此加密手機(jī)會(huì)因需求而生。
其實(shí)加密手機(jī)的應(yīng)用非常廣泛,可以從國(guó)家、企業(yè)、個(gè)人三個(gè)層面來說每個(gè)市場(chǎng)都有保密需求,并且針對(duì)需求等級(jí)的不同,智能手機(jī)加密的性能也會(huì)有所不同。因此邢婷認(rèn)為,加密手機(jī)是按照需求而激發(fā)出來的產(chǎn)品。并且,未來不管是個(gè)人到國(guó)家各個(gè)層面,業(yè)界對(duì)信息安全意識(shí)逐漸提高,加密手機(jī)在未來的市場(chǎng)前景還是被看好的。
安全性能提升
加密手機(jī)的概念對(duì)于很多人來說還有些模糊,它與普通的智能手機(jī)相比其安全性能能有多大提升,這是大多數(shù)用戶所關(guān)注的。
邢婷表示,加密手機(jī)從歷史根源上來說已經(jīng)很早了,早在零幾年就有了。應(yīng)該是特殊的部門特殊用途一直在用,不是個(gè)人用戶所接觸到的。而現(xiàn)如今普通用戶所使用的加密手機(jī)產(chǎn)品也被推出,其相較于普通的智能手機(jī)而言,安全性能勢(shì)必會(huì)有所提升,在一定程度上能夠保護(hù)用戶的隱私安全。通過對(duì)智能手機(jī)軟硬件進(jìn)行加密,能夠保證用戶通話不被泄露、照片不被竊取,并且對(duì)于暴露在傳輸通道的信息也能夠提升一定的安全性。
加密方式
邢婷介紹到,從目前來看,將手機(jī)加密有兩種方式,一種是軟件,一種是硬件。但硬件加密程度更高,對(duì)技術(shù)要求也更高,這是將芯片加在硬件平臺(tái)上保證手機(jī)的安全性。
另一方面就是軟件加密,目前來看,安裝第三方安全軟件能夠起到一定安全防護(hù)的作用。但是,軟件防護(hù)相較于硬件防護(hù)還是要弱些,因此第三方軟件在安全性能方面還需提升。而且,軟件加密只是做到了表層防護(hù),硬件加密會(huì)更安全。
按需求購(gòu)買
對(duì)于用戶是否需要購(gòu)買加密手機(jī)去防護(hù)自己的安全呢?邢婷表示,加密需求是第一位的。從用戶角度來說,如果僅僅要保證信息不泄露、支付安全、防騷擾、清除垃圾短信等等,那么第三方軟件基本可以滿足個(gè)人用戶需求。
除此之外,一些行業(yè)用戶,可能涉及到一些更保密的信息,這就要求智能手機(jī)擁有更強(qiáng)的加密性能。這時(shí)候,行業(yè)用戶需要向?qū)iT做加密手機(jī)的廠商訂制購(gòu)買。
安卓存隱患 防護(hù)需多方面
眾所周知,由于安卓系統(tǒng)是開源的系統(tǒng),那么其安全風(fēng)險(xiǎn)更大,它在底層的安全性是不被保障的。因此也是要看用戶需求。根據(jù)用戶需求的不同,加密手機(jī)設(shè)計(jì)方案也就不一樣。
根據(jù)個(gè)人用戶來看,用戶除了信息安全的需求之外,手機(jī)的體驗(yàn)感也尤為重要,因此需要在安卓系統(tǒng)上層進(jìn)行幾方面的優(yōu)化。
根據(jù)行業(yè)用戶的需求來看,他們對(duì)于安全性能要求更加嚴(yán)格,除了在手機(jī)操作系統(tǒng)層面優(yōu)化之外,從網(wǎng)絡(luò)的搭建、硬件的設(shè)計(jì)、專用終端的選擇都要進(jìn)行考慮。另外,操作系統(tǒng)也并非使用安卓系統(tǒng),而是用傳統(tǒng)的封閉性操作系統(tǒng)。
通信網(wǎng)絡(luò)安全保證
網(wǎng)絡(luò)搭建方面對(duì)于行業(yè)用戶來說還是十分重要的,這就涉及到更深的技術(shù)層面。搭建網(wǎng)絡(luò)是指在信息傳輸過程中,在發(fā)出信息和接收信息的過程中都有加密過程,從而保證信息傳輸?shù)陌踩?,而發(fā)送和接收的加密過程是在手機(jī)終端來完成的。
在信息傳輸?shù)倪^程中,需要用到運(yùn)營(yíng)商的網(wǎng)絡(luò),那么廠商則需要與運(yùn)營(yíng)商進(jìn)行溝通,目前來看,加密程度最高的當(dāng)屬中國(guó)電信的CDMA網(wǎng)絡(luò)。前段時(shí)間媒體報(bào)道的上海公務(wù)員所配備的加密手機(jī),也是機(jī)遇中國(guó)電信的加密網(wǎng)絡(luò)去做的。
缺乏行業(yè)監(jiān)管
有產(chǎn)品就要有監(jiān)管。對(duì)于加密手機(jī)這個(gè)消費(fèi)者市場(chǎng)上的新角色來說,如何界定一款手機(jī)是否具備安全性能呢?
邢婷也在采訪時(shí)強(qiáng)調(diào),目前關(guān)于加密手機(jī)討論的話題很多,廠商也在相繼推出適合于消費(fèi)者使用的產(chǎn)品,那么安全標(biāo)準(zhǔn)設(shè)計(jì)如何去管理,是需要有關(guān)部門關(guān)注的問題。
邢婷還表示,對(duì)于一些新興技術(shù)的標(biāo)準(zhǔn)確立,行業(yè)內(nèi)部是比較缺失的。因此加密手機(jī)等新興概念的產(chǎn)品難以有一個(gè)通用的標(biāo)準(zhǔn)去衡量。另外,還應(yīng)當(dāng)添加安全等級(jí)屬性,對(duì)于不同的安全需求,生產(chǎn)不同安全級(jí)別的產(chǎn)品。
“安全防護(hù)”并非萬無一失
很多用戶都認(rèn)為,安裝了第三方防護(hù)軟件或者使用加密手機(jī)就能夠很好的起到信息保護(hù)的作用。其實(shí)不然,無論是第三方軟件還是加密終端,都不能夠完全保證信息安全,只能說明安全系數(shù)提升了。
因此,用戶在使用智能手機(jī)的過程中,還是需要多加注意避免惡意程序的騷擾。并且用戶在下載應(yīng)用軟件時(shí)也應(yīng)從正規(guī)的應(yīng)用商店下載,避免惡意病毒傳播。
擁有自主知識(shí)產(chǎn)權(quán)才是關(guān)鍵
斯諾登事件的發(fā)生,讓全世界都意識(shí)到信息安全的重要性。從目前來看,我國(guó)本土智能手機(jī)廠商所使用的手機(jī)芯片大多是外國(guó)廠商所提供,核心技術(shù)受制于人是整個(gè)IT行業(yè)都存在的問題。不論是手機(jī)操作系統(tǒng)或是手機(jī)所使用的芯片,也包括很多核心IT設(shè)備、網(wǎng)絡(luò)設(shè)備等都存在這樣的問題。
因此在自主知識(shí)產(chǎn)權(quán)方面,我們只能夠期許國(guó)內(nèi)廠商迎頭趕上,或許周期會(huì)比較長(zhǎng),但確實(shí)是必須做的事情。目前,國(guó)家也在大力推動(dòng)自主可控,最后究竟能否實(shí)現(xiàn)國(guó)產(chǎn)替代,是個(gè)長(zhǎng)期的問題,但也是本土廠商去努力的方向。做到中國(guó)制造,才能將信息安全防護(hù)做到更好。