【NISP一级】4.3 移动终端安全

【NISP一级】4.3 移动终端安全

1. 移动智能终端重要性

  • 完整的超小型计算机系统
    • 强大的处理能力
    • 完整的软硬件系统
  • 可完成较为复杂的处理任务:拍照、听音乐、玩游戏、上网、视频会议、存储文档和业务处理
  • 移动互联网全面普及:移动智能准短渗透到生活的每一个环节
  • 成为纵断信息处理平台
    • 个人事务、娱乐的工具
    • 移动执法、移动办公和移动商务的工具
  • 数据存储(设计到用户的商业秘密或个人意思,特别是其中的用户个人数据)
    • 硬件信息
    • 操作系统数据
    • 应用软件
    • 用户数据
  • 身份鉴别依据(移动终端是将实体身份域互联网身份建立关联的通道)
    • 移动智能终端的普及为身份鉴别提供了支撑:技术的成熟及硬件成本的降低
    • 多种鉴别方式均可支持
      • 实体所有:手机号(短信息)
      • 实体特征:指纹、刷脸、虹膜等

2. 移动智能终端安全威胁

2.1 义务承载平台

  • 大量存储个人信息和重要数据,攻击者的重点目标
  • 操作系统和大量第三方软件存在安全漏洞,成为病毒、蠕虫和特洛伊木马等的攻击目标

2.2 典型安全威胁

2.2.1 伪基站

  • 原理
    • 移动信号机制工作机制
    • 蜂窝式组网
    • GSM单向认证
    • 终端自动寻找信息最强基站
    • 利用GSM单向认证不足问题,非法无线电通信设备,压制和干扰运营商信息,伪造基站向用户收集发送广告或欺诈消息
  • 安全应对
    • 关注收集信号回落2G情况,伪基站只能伪装2G信息
    • 短信是不安全的信息,谨慎访问短信中所有链接,哪怕表示为运营商发出的
    • 涉及资金的“安全账号、汇款、欠费、洗钱”等都需要关注

2.2.2 垃圾信息

  • 垃圾信息来源
    • 手机短信:企业问候、广告短信、欺诈短信
    • 应用消息:iMessage消息、App推动
  • 应对措施
    • 手机垃圾消息过滤
    • iMessage关闭或设置过滤未知发件人
    • 第三方过滤软件

2.2.3 设备丢失和损坏

  • 安全风险
    • 访问控制措施不足,非法操作(转账、借贷)
    • 数据丢失风险
    • SIM卡被非法使用风险
  • 安全措施
    • 手机访问控制机制
    • 开启定位及“查找设备”功能,实现清楚数据
    • 设置SIM卡锁

2.2.4 设备维修和旧手机

  • 安全风险:移动终端中删除的数据可被还原(案例:著名的艳照门和苹果艳照门)
  • 安全措施:官方正规渠道、维修模式、数据粉碎

2.2.5 系统漏洞

  • 移动终端操作系统、APP应用都是软件,都会存在漏洞
2.2.6 过高的权限
  • 应用申请了不应该需要的权限:定位、拍照、麦克风、读取通信录……
2.2.7 恶意APP
  • 安全风险
    • 盗版、非法信息收集
    • 重新打包、封装恶意代码
  • 安全措施
    • 正规应用商店下载
    • 应用安全标识

3. 移动智能终端安全使用

  • 网页有陷阱(如果不能确认安全,不要随意访问)
    • 钓鱼
    • 挂马
    • 信息收集
  • 二维码后是风险
    • 二维码对用户不直观,扫码前确认
    • 二维码扫描的安全威胁主要有以下几个方面:
      • 手机病毒
      • 木马程序。
  • 不明网络不要连
    • 无线网络单向验证存风险
      • 中间人欺骗攻击风险
      • 信息泄漏
  • 不明链接勿打开:链接目标地址可能存在风险
  • 锁屏访问控制要设置:保护数据,降低设备丢失产生的安全风险
  • 开启设备查找功能
    • 设备丢失查找,数据抹除
    • 开启SIM卡PIN码
  • 数据定期要备份:避免重要数据遗失
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 四百多的NISP一级证书是指国际信息安全管理体系认证的一级证书。这个证书是国际上公认的信息安全管理体系认证,具有一定的专业性和权威性。所以,从一定程度上来说,这个证书是有用的。以下是几个方面的解释: 首先,NISP一级证书是国际上公认的专业认证,持有这个证书可以证明个人在信息安全管理体系方面具备一定的专业知识和技能。这对于从事信息安全管理工作的人来说是一项重要的认可,能够在求职和职业发展方面起到积极的推动作用。 其次,信息安全正变得越来越重要,在各行各业都需要专业的信息安全管理人员来保护企业和个人的信息安全。而持有NISP一级证书的人员,具备了相关的知识和能力,能够更好地应对信息安全问题,在职场上拥有较高的竞争力。 再次,持有NISP一级证书的人员,通过接受相关课程和培训,了解了国际上关于信息安全管理体系的最佳实践和标准,能够更好地帮助企业建立和完善信息安全管理体系,保护企业的核心数据和信息资产。 总之,四百多的NISP一级证书在信息安全领域具有一定的实用性和认可度,能够为个人的职业发展和就业提供帮助。然而,持有这个证书仅仅是一个开端,还需要不断学习和提升自己的实际操作能力,才能真正发挥证书的价值。 ### 回答2: 四百多的NISP一级证书是指国家信息安全专业人员、信息安全管理能力一级认证证书。该证书由国家信息安全产品质量监督检验中心颁发,是国内信息安全领域的重要认证之一。 对于信息安全专业人员来说,NISP一级证书具有一定的用处。首先,该证书可以证明个人在信息安全领域具备一定的专业知识和技能,有助于提升个人在求职市场的竞争力。在信息安全行业竞争日益激烈的背景下,拥有相关认证证书能够让个人在众多求职者中脱颖而出,增加被雇主录用的机会。 其次,NISP一级证书的获得,可以提高个人在信息安全项目中的实践能力。在获取该证书的过程中,个人需要系统学习信息安全理论知识和操作技术,并通过实践考核进行综合评估。这使得持证者能够在信息安全项目中运用所学知识,提供专业且安全的解决方案,从而为企业或组织保护信息安全提供有力支持。 再次,NISP一级证书的持有者还可以参与相关行业的培训和研讨会,拓宽自身的知识面和交流圈。这些活动能够与同行业专业人士进行深入交流,共同探讨信息安全领域的最新趋势和技术,提高个人的专业水平和职业素养。 综上所述,四百多的NISP一级证书对于信息安全专业人员来说具有一定的用处。然而,证书只是一种辅助工具,重要的还在于个人的实际能力和经验积累。持证者需要不断学习、提升自己,结合实践经验,发挥证书的作用,才能更好地应对信息安全领域的挑战。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值