通信与网络中的移动终端在宽带无线移动通信网络系统中面临
通信与网络中的移动终端在宽带无线移动通信网络系统中面临
的安全威胁
的安全威胁
①移动终端硬件平台面临的安全威胁有:移动终端硬件平台缺乏完整性保护和验证机制,平台中各个模块的固件
容易被攻击者篡改;移动终端内部各个通信接口缺乏机密性和完整性保护,在此之上传递的信息容易被窃听或
篡改;移动平台缺乏完善的访问控制机制,特别是基于硬件的强访问控制,信息容易被非法访问和窃取,无线
终端丢失后造成的损失也更加巨大。 ②移动终端使用不同种类的操作系统,但各种移动操作系统并不安
全,存在许多公开的漏洞。 ③移动终端支持越来越多的无线应用,如基于无线网络的电子商务、电子邮件
等。此类应用固有的安全隐患和相应程序自身的漏洞将给计算能力有限的无线终端带来更大安全威胁,同时这
些无线应用也丰富
①移动终端硬件平台面临的安全威胁有:移动终端硬件平台缺乏完整性保护和验证机制,平台中各个模块的固件容易被攻
击者篡改;移动终端内部各个通信接口缺乏机密性和完整性保护,在此之上传递的信息容易被窃听或篡改;移动平台缺乏完善
的访问控制机制,特别是基于硬件的强访问控制,信息容易被非法访问和窃取,无线终端丢失后造成的损失也更加巨大。
②移动终端使用不同种类的操作系统,但各种移动操作系统并不安全,存在许多公开的漏洞。
③移动终端支持越来越多的无线应用,如基于无线网络的电子商务、电子邮件等。此类应用固有的安全隐患和相应程序自
身的漏洞将给计算能力有限的无线终端带来更大安全威胁,同时这些无线应用也丰富了移动终端感染病毒、木马和蠕虫的渠
道。
④用户对移动终端的配置能力逐渐增强,不合理的配置很可能会导致安全级别的降低。随着性能的提升,移动终端将被利
用成为新的攻击工具,用于入侵无线、有线网络。
⑤移动终端体积逐渐缩小,品质不断提高,价格昂贵的高端手机也相继问世,但丢失和被窃取的概率也随之增大。而现有
基于口令的用户认证机制难以抵抗穷搜索和字典攻击,不能满足相应安全需求。
⑥传统防病毒软件的体积将随着病毒种类的增加而不断增大,并不适合计算、存储能力以及电池容量有限的移动终端。