科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道数据安全以安全之名:安全手机能否闯出新路?

以安全之名:安全手机能否闯出新路?

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

电影《窃听风云》里有句台词:“其实,现在每个人身上都有偷听器,我们的GSM阻截器只要输入目标的手机号,就可以截听到对方的通话,哪怕对方没开机,只要电池没有拆掉一样能听到。”这是电影里夸大的情节,还是已经实现的技术?

来源:通信世界网 2015年2月5日

关键字: 安全手机

  • 评论
  • 分享微博
  • 分享邮件

电影《窃听风云》里有句台词:“其实,现在每个人身上都有偷听器,我们的GSM阻截器只要输入目标的手机号,就可以截听到对方的通话,哪怕对方没开机,只要电池没有拆掉一样能听到。”这是电影里夸大的情节,还是已经实现的技术?

近期,在国内手机厂商间挂起了一阵安全风。各种所谓手机的安全技术及术语颇有乱花渐欲迷人眼之势。就被业界吵得沸沸扬扬的安全手机的现状及未来发展等问题《通信世界》记者采访了信息安全方面的专家。

专家称,目前的安全手机存在噱头强劲、受众面有限、功能简单、价格略高等问题,没有操作系统支撑,彻底根除安全问题仍需时日。

近期有不少手机厂商开始打“安全牌”,酷派的“铂顿”、中兴的“天机”以及圣诞节360的周总向全体员工发出内部邮件,通通都瞄准“安全手机”这一热点,面对此种现象您怎么看?

手机安全噱头强,真正安全需下功夫

明朝万达总裁 王志海:对于国家政府的政策,以及智能手机的安全问题成为行业趋势的背景,各手机厂商虽积极采取行动,但“蜻蜓点水”般的研发模式,使安全问题更多地成为一种口号,并未满足用户的真正需求。

中兴、酷派等国产厂商虽都在手机安全上展开了积极的布局,各家打出的概念也各不相同。从“三防”到“五防”到“十防”,软件加密、硬件加密、芯片加密、网络加密,安全手机涉及的技术名词让普通消费者一时云里雾里。

那么是不是手机安全软件的机会就来了?真正的手机安全需要在系统底层下工夫,对系统深度定制,甚至编写独特的操作系统。

鼓励打安全牌,但须说到做到

中国人民公安大学 警务信息工程学院 李欣院长:手机信息安全话题热度持续升温,说明已经受到多方重视,对于用户和整个产业来讲是好事。但根本问题并没有解决。

随着手机功能越来越强、手机互联网做的事情也越来越多、使用用户越发广泛的时候,你会发现问题越来越严重。例如安全支付在手机上的普及等等。我们当然鼓励打安全牌,但既然打了就一定要做到。

厂商推出安全手机常见的保护模式是加密芯片和指纹识别,如魅族、华为、OPPO等国产厂商均采用和苹果类似的指纹加密功能,另外还有三防、五防、七防、十防等等。您认为哪种模式较为安全?

多模式中的指纹解锁等同外设

明朝万达总裁 王志海:在防御信息泄露等问题上,指纹解锁等同外设。盗用者很容易在你经常活动的范围内轻松取到你的指纹,事实证明其安全性还不如输入密码。

酷派主推双操作系统的安全手机。简单来说,就是一个手机拥有两套系统,互相隔离,一套用于生活,一套用于办公。虽然两套系统都基于安卓平台,但办公的系统基本等同于功能机,不能安装第三方应用。好处在于即使用于手机中的生活系统被黑客攻击,也不会影响办公系统。但使用时需要在两个系统之间来回切换。

此外还有通话加密的安全手机,主流的有两种方式:一种是类似于互联网电话的概念,将语音加密后通过数据流量发给对方。不过这种方式有时存在语音卡顿、不连贯等用户体验差等问题;另一种是与运营商合作,开通专门的加密信道。这种方式有很大的使用限制,只有同一运营商用户之间的通话可以加密,而且必须在同一运营商的区域内,在某种程度上难以满足大众用户需求。

酷派CDMA产品线总经理 肖惠东:有关部门需要对企业的资质、生产能力、销售资质、产品认证等多方面进行审核,流程较为复杂,花费的时间也较长。目前只有很少的几家终端厂商通过认证。

安全手机不是防的越多越安全

中国人民公安大学 警务信息工程学院 李欣院长:各式安全模式的目的是鉴别使用者是否为合法用户,安全模式中的每一种技术都是相对性的,关键看用户需要。加密芯片是数学上的考虑,实现算法上只需CPU足够强大,如能包含重要资料的拷贝系统,可能就会更安全。安全信息专家层面也在研究敲击键盘姿势、力度等生活中的识别方法,我们都是鼓励厂商采用多种技术来保障手机安全的,但在消费者层面则需要厂商控制成本。新的技术在安全手机上的实现不是防的越多就越安全。消费者要理性消费安全。

酷派的铂顿官方售价高达4680元,E人E本的M1官方售价高达6980元。主打指纹识别的几款产品价格相对便宜,但也超出国产手机2000元红线。您认为现售的安全手机高定价,未来会普及的可能有多大?

安全手机仍属小众市场

明朝万达总裁 王志海:安全手机主打客户还是政企用户,政府官员及企业高管对信息安全性的要求比较高,相关服务自然也会多。安全手机后台也是有秘钥管理服务器的,设施设备还是需要人员维护管理,自然价格现在市场来看低不了。毕竟现在看来还没普及,客户群体仍在政企客户层面。

联合网络通信集团有限公司网络安全处 马广宇经理:在售的安全手机为何造价不菲,厂商认为安全手机研发成本高,需要厂商具有从硬件到软件系统及后续维护团队全方位的实力支撑,但回报的周期很可能非常长,回报率也可能非常有限。另外造成安全手机高门槛的是,安全手机需要取得国家保密局、国家密码管理局等国家指定机关的相关资质认可。

中国人民公安大学警务信息工程学院 李欣院长:知识产权、专利等自身是存在很高价值的,所以价格区间很难判断,但普通消费者需明确自己的需求是什么,如信息安全是你日常生活必须品自然你会愿意花费更多金钱支付。按需定价,按需购买,理性消费。

酷派CDMA产品线总经理 肖惠东:从市场需求角度看,安全手机目前仍是小众市场。例如酷派对铂顿的销售期望值是“整个生命周期销售20万台”。

针对日趋严峻的手机信息安全,您认为应由谁来为其负责?电信运营商、手机厂商、安全软件开发商亦或是用户本人?

运营商服务商挑起安全重担

明朝万达总裁 王志海:对于整个智能手机产业而言,仅靠终端厂商来防御是远不够的,服务提供商应该挑起这个担子,在安全协议上做好信息交换维护。自身关注手机的健康同样很重要,个人要分清哪些私人数据分享存在风险,什么公共数据泄露有风险;或者有自动备份以及远距离传输等的习惯,切不可安装来源不明的应用程序,使用手机时禁止某些APP的开机自动运行,勿点击来路不明的链接等。联通和移动也已开始研发关于安全方面的问题,如果做实,未来安全手机的发展前景不可估量。

多方联动,各负其责

中国人民公安大学警务信息工程学院 李欣院长认为:首先,国家层面不能缺位,何谓安全现在仍没有一个标准。关于安全手机标准需尽快制定。研究院、检测机构等相关单位应扛起这面大旗。在手机行业里的每一个元素都有责任。首先,个人方面:在使用时有安全意识,例如加密码、在可信网站下载等;运营商:负责的网络安全,打击伪基站等;手机厂商:安全手机的不断壮大禁止自己嵌木马等从源头切断隐患;软件商:最基本的研究信息安全的使命,杀毒软件、助手等;网监部门:严查非法网络信息盗用者等等,全方位监管,各负其责才能创造健康的安全网络。

在这个随处都充满关联性和超级生产力的移动世界,谁拥有数据安全,谁就应该有义务去保护我们的隐私。无论是厂商、服务商、运营商我们都拥有同样地责任。不管是出于私人目的和工作目的,当你使用移动设备,就应明确那不是一个人的数据,而是大数据时代里我们共同承担着的风险。若时刻谨记这些,当我们面对可能存在的手机安全隐患时才不会无计可施。人人关注安全、多方负责安全、安全手机之路相信不会太远。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章