移动云安全与隐私:公民视角下的剖析
1. 引言
如今,云服务的使用已融入人们的日常生活,即便有时是在无意识的情况下。科学、商业和政策制定领域都已开始关注云环境下的安全与隐私问题。随着移动设备,尤其是智能手机的普及,移动云这一概念应运而生。
从普遍接受的观点来看,移动云指的是数据存储和处理都在移动设备之外进行的基础设施。在这种观点下,智能手机仅被视为访问云的接口。然而在现实中,智能手机在云操作中的作用远不止于此。它可以作为云的存储资源,存储数据并在需要时提供给云;还能与其他手机直接建立连接,共享信息和计算结果,同时与传统云进行交互。鉴于其强大的计算资源(如常见的四核处理器),智能手机应被视为云基础设施中独特而完整的节点。
这些“特殊节点”之所以关键,主要有以下几点原因:
1. 移动设备天生具有移动性,始终处于潜在的不利环境中。
2. 为了降低开发成本,使移动应用在市场上更具价格竞争力,开发者往往采用快速原型开发方法,而不是注重网络安全的代码开发。
3. 智能手机与用户紧密相连,一旦被攻击,将直接影响用户的安全和隐私。
本文将从公民的角度出发,以商业移动交易为例,探讨移动云现象中的安全和隐私问题。重点关注移动设备访问的云服务(软件即服务,SaaS)以及移动设备与接入点之间的一级连接。
2. 使用案例场景
为了更好地说明公民在使用移动云时面临的风险和威胁,我们以以下场景为例。
公民玛丽亚在度假期间前往米兰。作为初来乍到者,她希望探索这座城市,参观著名的古迹和旅游景点。她使用喜欢的移动应用程序,通过GSM/3G网络连接到互联网,搜索景点信息。她选择了一个热门景点作为下一个目的
超级会员免费看
订阅专栏 解锁全文
44

被折叠的 条评论
为什么被折叠?



