计算机信息安全风险管理发展展望.docx
《计算机信息安全风险管理发展展望.docx》由会员分享,可在线阅读,更多相关《计算机信息安全风险管理发展展望.docx(12页珍藏版)》请在第一文库网上搜索。
1、计算机信息安全风险管理发展展望目录摘要11 .序言22 .计算机信息安全风险管理的初期发展33 .计算机信息安全风险管理体系的渐趋成熟44 .计算机信息安全风险管理在我国的发展趋势和主要问题45 .智能移动终端的安全威胁56 .智能移动终端的信息安全防护机制66. 1.硬件端的安全防护机制66.2.操作系统的安全防护机制76. 3.应用程序的安全防护机制77 .智能移动终端平台结构的主要特征87.1. SoC性能不断提升87.2. 软件发布和开发环境趋向一元化87.3. 基于智能手机的周边设备发展迅速98 .智能移动终端信息安全风险现状及对策98.1. 硬件设备的风险与对策98.2. 软件系统
2、的风险与对策108.3. 操作使用的风险与对策108.4. 通过加强安全技术研究,提高应对智能移动终端安全威胁的能力118.5. 需要建立智能移动终端相关安全标准规范118.6. 网络安全目前已经成为影响国家社会、经济安全的关键问题119 .结语1210 文献12摘要随着移动互联网和计算机技术的高速发展,智能移动终端已得到广泛应用,但随之而来的个人隐私泄漏、恶意代码传播等安全威胁也大大影响了其用户体验和信心。本文通过分析现有的智能移动终端安全问题,给出相应的安全对策,以提高智能移动终端的安全性。【关键词】移动互联网;智能移动终端;安全威胁1 .序言计算机信息技术在促进交流、助力生产、提升效率等
3、方面业已产生了惊人效果,对世界发展和全球化进程具有不可替代的作用,已经潜移默化、无孔不入地改变了人们的工作方式、生活方式、学习方式,如今无论是在个体层面,还是在国家层面,计算机信息网络的影响和应用均愈来愈广。但与此同时,对于计算机信息网络的个体依赖性和社会依赖性愈来愈大,计算机信息网络中稍有脆弱、稍生紊乱,则在很短时间之内便会产生个体性安全威胁和整体性安全威胁。因此,计算机信息安全在个体生活、可持续发展、信息化网络的正常运行、国家安全、社会经济等方面均有异常重要的意义,必须对计算机信息安全进行风险管理的理论和实践探索,摸索出最具实用性、最能商业化、最有科学性的预防计算机信息风险的成果,从而使得
4、计算机信息网络体系的风险出现几率和扩散几率降到极限,从而有效维护国家安全、经济安全和社会安全。随着移动互联网的飞速发展,智能移动终端也迎来了爆发式的增长,各种智能硬件象可穿戴设备(Apple watch,小米手环等)、智能家居、智能汽车、无人机等层出不穷而且还在不断涌现。在享受移动智能终端带来的便利高效服务的同时,其安全问题不断出现。木马病毒、垃圾短信等问题也已经对人们生活造成了诸多不便甚至经济损失。以手机病毒为例,2015年腾讯手机管家安全实验室发现手机病毒数为1670.37万个,相比2014年增长15.65倍。未来智能移动终端会更加丰富多样、用户也将不断增长,但其安全威胁也将不断扩大,安全
5、形势会更加严峻。近年来,以智能手机及其周边设备为代表的智能移动终端迅速普及,但涉及智能移动终端信息安全问题的相关报道也呈现上升趋势。通过以当前智能移动终端与信息安全发展现状为出发点,梳理智能移动终端信息安全功能的发展历史,总结平台结构的主要特征,论述了智能移动终端信息安全风险现状及对策,展望未来信息安全风险的研究方向。信息安全风险是指在信息化建设中,各类应用系统及其赖以运行的基础网络、处理的数据和信息,由于其可能存在的软硬件缺陷、系统集成缺陷等,以及信息安全管理中潜在的薄弱环节,而导致的不同程度的安全风险。当前,以智能手机及其周边设备为代表的智能移动终端迅速普及,正逐渐替代个人计算机成为用户连
6、接互联网的主要终端设备。在经济、社会和文化等领域中,智能移动终端作为各种信息交互的载体,给用户带来便利服务的同时,也带来了很多信息安全风险。近年来,通过各类研究发现,智能移动终端面临的信息安全风险正在不断加剧。2 .计算机信息安全风险管理的初期发展当代计算机信息安全的风险管理是建立在相关理论基础之上的。其理论主要源于风险管理理论。而风险管理理论发源于二十世纪六七十年代的西方国家,主要目的是从战略层面维护经济安全和市场安全,当然对于国家安全也有一定意义,不过,最初的风险管理理论主要基于经济考量、市场考量而生。如今,风险管理理论已经发展到颇为成熟的境地,适用范围扩展到各种领域和各行各业,对于计算机
7、信息安全的风险管理理论的萌生和发展具有异常重要的作用。在二十世纪六十年代,早期计算机网络萌生并应用于某些社会领域,计算机资源共享领域的问题与日俱增,计算机信息安全问题渐次凸显出来。面对此种状况,美国国防科学委员会委托迈特公司、兰德公司等知名企业、机构对计算机信息网络安全问题进行历经数年之久的研究,最后,于1970年提交了相关报告。美国在此报告的基础之上,参考风险管理理论,对计算机信息安全制订了系列标准,如1974年制定的FIPS PUB 31,即自动数据处理系统的物理性安全和风险管理指南。后来,在二十世纪八十年代,美国国防部国安局又制订了一系列的关于计算机信息安全的标准,如TM,即可信网络之解
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机信息 安全 风险 管理 发展 展望
![提示](https://www.001doc.com/images/bang_tan.gif)