移動(dòng)互聯(lián)網(wǎng)絡(luò)安全認(rèn)證及安全應(yīng)用中若干關(guān)鍵技術(shù)研究分析
本文關(guān)鍵詞:移動(dòng)互聯(lián)網(wǎng)絡(luò)安全認(rèn)證及安全應(yīng)用中若干關(guān)鍵技術(shù)研究,由筆耕文化傳播整理發(fā)布。
當(dāng)前所在位置:中國(guó)論文網(wǎng) > 科技論文發(fā)表 > 移動(dòng)互聯(lián)網(wǎng)絡(luò)安全認(rèn)證及安全應(yīng)用中若干關(guān)鍵技術(shù)研究分析
移動(dòng)互聯(lián)網(wǎng)絡(luò)安全認(rèn)證及安全應(yīng)用中若干關(guān)鍵技術(shù)研究分析
發(fā)布日期: 2014-12-12 發(fā)布:
2014年21期目錄 本期共收錄文章20篇
摘 要 從近幾年我國(guó)移動(dòng)互聯(lián)網(wǎng)技術(shù)的發(fā)展趨勢(shì)來(lái)看,它得到廣眾的認(rèn)可是普遍的,但不乏應(yīng)用安全問(wèn)題的出現(xiàn)。其中,涉及用戶(hù)隱私安全的問(wèn)題最為突出,亟待解決。本文根據(jù)移動(dòng)互聯(lián)網(wǎng)用戶(hù)的基本需求與應(yīng)用問(wèn)題,主要以安全認(rèn)證、安全應(yīng)用兩個(gè)方面作探討,并就移動(dòng)互聯(lián)網(wǎng)安全應(yīng)用中的若干關(guān)鍵技術(shù)進(jìn)行分析,,僅作參考。
中國(guó)論文網(wǎng)
關(guān)鍵詞 移動(dòng)互聯(lián)網(wǎng);安全認(rèn)證;安全應(yīng)用;關(guān)鍵技術(shù)
中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)21-0035-02
互聯(lián)網(wǎng)技術(shù)的應(yīng)用對(duì)象應(yīng)該是諸多商業(yè)移動(dòng)用戶(hù),每天都應(yīng)用到很多應(yīng)用如網(wǎng)銀支付、即時(shí)通訊和網(wǎng)絡(luò)游戲等等,移動(dòng)互聯(lián)網(wǎng)用戶(hù)最關(guān)心或者說(shuō)是最擔(dān)心的是應(yīng)該隱私安全問(wèn)題。移動(dòng)互聯(lián)網(wǎng)用戶(hù)對(duì)于身份認(rèn)證在很多調(diào)查中顯示為最薄弱環(huán)節(jié)。移動(dòng)互聯(lián)網(wǎng)市場(chǎng)用戶(hù)廣闊的空間,我們即將面臨移動(dòng)互聯(lián)網(wǎng)規(guī)模化、產(chǎn)業(yè)化的發(fā)展目標(biāo),如何克服移動(dòng)互聯(lián)網(wǎng)安全認(rèn)證大關(guān)將為我們良好利用網(wǎng)絡(luò)終端優(yōu)勢(shì)和實(shí)現(xiàn)用戶(hù)安全保障的重要課題,同樣也是目前為止我們所面臨的最為關(guān)鍵的一個(gè)問(wèn)題。
1 移動(dòng)互聯(lián)網(wǎng)的安全身份認(rèn)證
移動(dòng)互聯(lián)網(wǎng)的安全身份認(rèn)證系統(tǒng)以應(yīng)用過(guò)程終端可信安全管理理論為指導(dǎo),以商用密碼應(yīng)用技術(shù)、可信自主密碼模塊技術(shù)為核心,采用了符合國(guó)家密碼管理政策的SM1、SM2、SM3提供安全保障服務(wù)。系統(tǒng)面向移動(dòng)互聯(lián)網(wǎng)中的智能終端設(shè)備,同時(shí)基于未來(lái)移動(dòng)互聯(lián)網(wǎng)所采用的云端,主要解決移動(dòng)互聯(lián)網(wǎng)應(yīng)用所遇到的身份認(rèn)證的安全問(wèn)題,并能夠擴(kuò)展解決數(shù)據(jù)加解密、簽名驗(yàn)證、單點(diǎn)登錄等安全問(wèn)題。可以廣泛運(yùn)用于移動(dòng)政務(wù)、移動(dòng)商務(wù)等移動(dòng)應(yīng)用中,為移動(dòng)應(yīng)用提供安全支撐服務(wù),同時(shí)也可以接入各種安全應(yīng)用,為用戶(hù)提供安全保障。網(wǎng)中的安全身份認(rèn)證問(wèn)題。
移動(dòng)互聯(lián)網(wǎng)的安全身份認(rèn)證系統(tǒng)主要包括以下三部分
內(nèi)容。
1)移動(dòng)智能終端安全中間件。移動(dòng)智能終端安全中間件主要包括為移動(dòng)智能終端設(shè)備提供密碼安全服務(wù)的硬件密碼設(shè)備和軟件安全接口。硬件密碼設(shè)備有智能 SDKEY 和其他種類(lèi) USBKey;軟件安全接口提供對(duì)硬件密碼設(shè)備的調(diào)用接口,包括客戶(hù)端身份認(rèn)證、數(shù)據(jù)加解密和數(shù)字簽名及驗(yàn)證等接口。
2)應(yīng)用后臺(tái)安全中間件。應(yīng)用后臺(tái)安全中間件主要包括為業(yè)務(wù)系統(tǒng)提供密碼安全服務(wù)的硬件密碼設(shè)備和軟件安全接口。硬件密碼設(shè)備為服務(wù)器密碼機(jī);軟件安全接口調(diào)用服務(wù)器密碼機(jī)為業(yè)務(wù)系統(tǒng)提供高性能的安全操作接口,包括數(shù)據(jù)加解密和數(shù)字簽名及驗(yàn)證等接口。
3)安全身份認(rèn)證系統(tǒng)。安全身份認(rèn)證系統(tǒng)包括身份認(rèn)證網(wǎng)關(guān)、數(shù)據(jù)庫(kù)服務(wù)器、單點(diǎn)登錄服務(wù)器和管理終端。其中身份認(rèn)證網(wǎng)關(guān)實(shí)現(xiàn)業(yè)務(wù)系統(tǒng)對(duì)客戶(hù)端的身份認(rèn)證;數(shù)據(jù)庫(kù)服務(wù)器保存客戶(hù)端用戶(hù)的身份相關(guān)等信息;單點(diǎn)登錄服務(wù)器實(shí)現(xiàn)多業(yè)務(wù)系統(tǒng)的單點(diǎn)登錄;管理終端實(shí)現(xiàn)對(duì)安全身份認(rèn)證系統(tǒng)的可視化
管理。
2 “云”計(jì)算安全應(yīng)用模式下的移動(dòng)互聯(lián)網(wǎng)
1)“云”計(jì)算及其服務(wù)。“云”計(jì)算是互聯(lián)網(wǎng)領(lǐng)域的一個(gè)新熱點(diǎn)。已經(jīng)受到各大IT企業(yè)的關(guān)注!霸啤庇(jì)算將計(jì)算過(guò)程從用戶(hù)終端集中到“云端”,作為應(yīng)用通過(guò)互聯(lián)網(wǎng)提供給用戶(hù),計(jì)算過(guò)程通過(guò)分布式計(jì)算等技術(shù)由多臺(tái)計(jì)算機(jī)共同完成,多臺(tái)計(jì)算機(jī)組成的集合即所謂的“云”。用戶(hù)只關(guān)心應(yīng)用的功能,而不關(guān)心應(yīng)用的實(shí)現(xiàn)方式,應(yīng)用的實(shí)現(xiàn)和維護(hù)只由其提供商完成,用戶(hù)根據(jù)自己的需要選擇相應(yīng)的應(yīng)用。“云”計(jì)算具有規(guī)模經(jīng)濟(jì)性,應(yīng)用通過(guò)互聯(lián)網(wǎng)提供給多個(gè)外部客戶(hù),多個(gè)客戶(hù)共享同一個(gè)應(yīng)用,進(jìn)而實(shí)現(xiàn)了計(jì)算在客戶(hù)間的共享,提高了處理器和存儲(chǔ)設(shè)備的利用率,也避免了用戶(hù)對(duì)信息系統(tǒng)的重復(fù)建設(shè)!霸啤庇(jì)算不僅是一種工具、平臺(tái)、網(wǎng)站或架構(gòu),更是一種計(jì)算方式和創(chuàng)新性商業(yè)模式。“云”計(jì)算的虛擬化、多租戶(hù)和動(dòng)態(tài)性等為移動(dòng)互聯(lián)網(wǎng)引入了一系列新的安全問(wèn)題,主要表現(xiàn)在數(shù)據(jù)安全、隱私保護(hù)、內(nèi)容安全、運(yùn)行環(huán)境安全、風(fēng)險(xiǎn)評(píng)估和安全監(jiān)管等多個(gè)方面。圍繞“云”計(jì)算應(yīng)用模式下的移動(dòng)互聯(lián)網(wǎng)安全問(wèn)題及關(guān)鍵安全技術(shù)展開(kāi)研究,對(duì)完善移動(dòng)互聯(lián)網(wǎng)安全技術(shù)體系,保障移動(dòng)互聯(lián)網(wǎng)演進(jìn)安全具有重要的意義。
2)移動(dòng)互聯(lián)網(wǎng)應(yīng)用架構(gòu)下“云”計(jì)算安全風(fēng)險(xiǎn)與安全體系。
引入“云”計(jì)算的移動(dòng)互聯(lián)網(wǎng)應(yīng)用架構(gòu)發(fā)生極大改變,通過(guò)對(duì)“云”計(jì)算應(yīng)用模式下的移動(dòng)互聯(lián)網(wǎng)總體架構(gòu)的分析以及對(duì)移動(dòng)互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)問(wèn)題的系統(tǒng)性研究,能夠更準(zhǔn)確地定義“云”計(jì)算應(yīng)用模式下的移動(dòng)互聯(lián)網(wǎng)總體安全架構(gòu)。根據(jù)在網(wǎng)絡(luò)結(jié)構(gòu)中部署位置的不同,可以將該總體安全架構(gòu)分為三個(gè)部分:移動(dòng)終端安全機(jī)制、網(wǎng)絡(luò)安全機(jī)制和云端安全機(jī)制。
移動(dòng)互聯(lián)網(wǎng)應(yīng)用架構(gòu)下的“云”計(jì)算安全技術(shù)體系框架主要包括五大組成部分,即數(shù)據(jù)安全和隱私保護(hù)、虛擬化運(yùn)行環(huán)境安全、差異化移動(dòng)云安全接人、基于SLA的動(dòng)態(tài)云安全服務(wù)和風(fēng)險(xiǎn)評(píng)估及監(jiān)管體系。其中,數(shù)據(jù)安全和隱私保護(hù)的方案貫穿安全技術(shù)體系的不同層次,而數(shù)據(jù)的所有權(quán)和管理權(quán)的分離正是“云”計(jì)算模式下最大的安全問(wèn)題:虛擬化運(yùn)行環(huán)境安全、差異化移動(dòng)云安全接入、基于SLA的動(dòng)態(tài)云安全服務(wù)分別是不同層次的安全問(wèn)題研究點(diǎn):風(fēng)險(xiǎn)評(píng)估及監(jiān)管體系能夠?qū)?lái)自不同層次的安全風(fēng)險(xiǎn)做出全面評(píng)估,并對(duì)其安全現(xiàn)狀進(jìn)行監(jiān)控管理,反過(guò)來(lái)也能夠促進(jìn)安全技術(shù)體系的完善,從而形成整個(gè)安全體系的良性循環(huán)。
3)“云”計(jì)算及其服務(wù)注意事項(xiàng)。在“云”計(jì)算環(huán)境下確保移動(dòng)互聯(lián)網(wǎng)網(wǎng)絡(luò)的安全需要嚴(yán)格遵守以下幾點(diǎn)內(nèi)容:加強(qiáng)用戶(hù)隱私數(shù)據(jù)信息以及數(shù)據(jù)安全的防護(hù)力度,在“云”計(jì)算模式下,用戶(hù)的管理權(quán)以及數(shù)據(jù)信息的擁有權(quán)是相互分離的,因此用戶(hù)的數(shù)據(jù)信息的安全便成為了終端用戶(hù)考慮的首要問(wèn)題。對(duì)于用戶(hù)的敏感數(shù)據(jù)信息,需要在“云”計(jì)算環(huán)境下搭建一個(gè)健全的、完備的系統(tǒng),該系統(tǒng)需要涉及到用戶(hù)的信息完整性保護(hù)、用戶(hù)訪問(wèn)控制、訪問(wèn)控制以及信息訪問(wèn)審計(jì)等;確保虛擬化環(huán)境的運(yùn)行安全,可以通過(guò)采取隔離虛擬機(jī)、鏡像文件安全存儲(chǔ)、虛擬環(huán)境實(shí)時(shí)監(jiān)控、塊對(duì)象等存儲(chǔ)方式確保云存儲(chǔ)服務(wù)的安全;云安全服務(wù),一方面要參考分布式的安全信息防護(hù)、云節(jié)點(diǎn)集中安全檢測(cè)等云安全服務(wù)模式,例如WEB信譽(yù)安全服務(wù)等,另外一個(gè)方面需要完全站立在用戶(hù)的角度,為不同企業(yè)或者用戶(hù)設(shè)計(jì)不同的安全需求,并根據(jù)用戶(hù)的不同需求,提供動(dòng)態(tài)差異化的云模式安全服務(wù)。
3 結(jié)束語(yǔ)
移動(dòng)互聯(lián)網(wǎng)技術(shù)在我國(guó)通信網(wǎng)絡(luò)市場(chǎng)中打響了重要一炮,也隨著市場(chǎng)改革逐步演繹著創(chuàng)新與變革好戲,各類(lèi)移動(dòng)智能終端設(shè)備得到了廣泛普及。與此同時(shí),基于傳統(tǒng)模式的互聯(lián)網(wǎng)業(yè)務(wù)系統(tǒng)朝著移動(dòng)互聯(lián)網(wǎng)方向發(fā)展已成趨勢(shì),隨之而來(lái)的安全應(yīng)用問(wèn)題不斷增多,其中最為突出的安全認(rèn)證問(wèn)題亟待解決。本文通過(guò)了解移動(dòng)互聯(lián)網(wǎng)的安全身份認(rèn)證,并深入剖析“云”計(jì)算安全應(yīng)用模式下的移動(dòng)互聯(lián)網(wǎng)技術(shù),旨在為同行朋友提供可交流、可參考的學(xué)習(xí)機(jī)會(huì),共同進(jìn)步。
參考文獻(xiàn)
[1]趙偉.移動(dòng)互聯(lián)網(wǎng)絡(luò)安全認(rèn)證及安全應(yīng)用中若干關(guān)鍵技術(shù)研究[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2014(07).
[2]韋澤訓(xùn).承載移動(dòng)互聯(lián)網(wǎng)的傳輸網(wǎng)絡(luò)組網(wǎng)模式分析[J].通信技術(shù),2011(09).
[3]張湘東,張文安,黃澤龍.移動(dòng)互聯(lián)網(wǎng)高安全身份認(rèn)證技術(shù)分析[J].電信技術(shù),2012(04).
在線(xiàn)服務(wù)
本文關(guān)鍵詞:移動(dòng)互聯(lián)網(wǎng)絡(luò)安全認(rèn)證及安全應(yīng)用中若干關(guān)鍵技術(shù)研究,由筆耕文化傳播整理發(fā)布。
本文編號(hào):229033
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/229033.html