移动云与云计算生态系统的安全、隐私及责任性剖析
1. 移动云安全与隐私
移动云作为现代信息通信技术(ICT)的新前沿,融合了移动设备与云计算的优势。然而,这也带来了一系列安全和隐私问题。
1.1 攻击场景
在人员密集场所,如交通工具或旅游景点,攻击更容易得逞。攻击场景包括对通信协议漏洞的利用,可能导致信息泄露、数据篡改等问题。
1.2 应对策略
成功的应对策略旨在维护安全服务的三大支柱,即保密性、完整性和可用性(CIA 模型):
- 保密性 :防止信息泄露给未经授权的个人或系统。
- 完整性 :确保数据在整个生命周期内的准确性和一致性。
- 可用性 :保证在需要时能够使用所需的信息或资源。
为了实现这些目标,可以从以下几个层面采取措施:
|层面|措施|
| ---- | ---- |
|通信层|在设计云架构时,预先确定使用的通信协议,并采取适当的对策。例如,为避免连接到受损基站,优先使用 3G(或 4G)连接,因为 3G 协议支持相互认证;使用 Wi-Fi 时,强制使用 WPA2 作为认证方法,并在解决方案中实现加密。|
|应用层|Android 和 iOS 操作系统采用不同方法防止个人数据被操纵。Android 提供强大的应用隔离,应用需在清单中声明敏感操作,用户在安装时进行授权;iOS 从版本 5 开始,通过开发者许可协议保护用户数据,最新版本允许用户增强对个人数据的控制。此外,还有一些研究通过静态分析、用户自定义策略和应用重新
超级会员免费看
订阅专栏 解锁全文
21

被折叠的 条评论
为什么被折叠?



