剑逆天 发表于 2014-5-27 15:56

中兴手机:手机安全,不应流于表面

5月26日,CCTV13《朝闻天下》针对安卓手机隐私权限被滥用这一现象做了专题报道。报道显示,安卓手机涉及30多个隐私权限,由于目前市场中手机软件鱼龙混杂,部分软件迫使用户选择同意无礼的权限需求,否则无法安装使用相关软件。而针对部分软件滥用手机权限,手机安全专家就部分软件进行了测试,测试发现,在获取权限后一些软件会主动上传通讯录、短信、地理信息等用户隐私信息到服务器,导致个人隐私外泄。


如报道所示,随着智能手机用户的不断增加,手机安全问题已经成为每个用户的隐痛,手机权限被滥用更加重了用户的安全隐患。有专家建议,手机软件权限应实行审核和分级制度,通过统一的规定界定并规范软件行为。事实上,手机权限并不是不可管理,比如中兴星星1号、中兴天机预装的掌心管家应用,其最大的特点就是手机软件的权限管理功能。 深入软硬件底层的软件监控
据了解,掌心管家是中兴手机为用户提供的安全防护、系统优化和软件管理功能的安全软件。从中兴技术人员了解到,掌心管家是被内置在中兴星星1号、中兴天机等旗舰手机底层的,用户不必再安全第三方安全管理软件就可实现对手机权限、病毒、隐私等内容的管理,免除了其他软件潜藏的安全漏洞问题。针对《朝闻天下》中提到的软件权限问题,记者了解到,借助中兴星星1号、中兴天机内置的掌心管家,用户在无需ROOT的前提下就能控制手机中所有软件的敏感权限问题,对拨打电话、发送短信、获取手机号码、读取手机通讯录、读取短信记录、读取通话记录及读取地理位置信息等主要隐私权限,可实现逐一管理,不给任何软件留下滥用手机权限的机会。
当问及如何实现数据加密并防止信息被窃等方面的问题时,中兴方面解释说,中兴利用专有技术,由1024位RSA和128位AES组合而成的非对称加密算法,对文件和数据进行快速单向非对称加密,通过一密一钥,对手机中的短信、通话记录、个人文件等重要数据从根源上采取保护措施。为进一步提升安全防护等级,该密钥采取随机生成的方式,用后即毁,有效杜绝外界的强力破解。除软件功能外,在安全方面掌心管家还实现了软件技术与硬件的结合。即便手机丢失,也可以借助短信指令远程控制锁定手机,并利用摄像头拍照并发送照片到安全号码所在手机。另外,对于手机中的隐私文件,可通过远程擦除避免信息外泄。另据介绍,为进一步提升手机安全,中兴星星1号、中兴天机还加入了独有的声纹解锁功能,以用户本人独有的声纹为基础,建立唯一的、难以复制的声纹密码,进而提供更高级别的安全防护体验。有业内分析指出,所谓手机安全不是简单的用户层面的保障,而是整个产业链的多层次的安全。在智能终端安全方面,中兴星星1号、中兴天机所采用的硬件与软件有机结合的方式为手机安全提供了一个新的思考方向,或是一种终结性的安全解决方案。事实上,作为国际知名手机厂商,中兴通讯早就将掌心管家应用到了智能终端产品,比如今年相继推出的青漾2、中兴星星1号、中兴天机、红牛等多款新品手机都已经融入了这一安全功能。中兴借助在产业链和资源方面的优势,可以让其在安全方面的优势覆盖到每一位中兴手机用户,并为之提供安全可靠的使用体验,这是其他第三方软件商所不具备的,也是领先其他手机厂商的地方。 Smart2.0时代安全仍是思考重点随着即将到来的往物联网方向发展的新智能时代,中兴通讯执行副总裁,终端事业部CEO曾学忠指出,在Smart2.0时代,智能终端将扮演更加重要的角色,并且传统硬实力与互联网软实力将实现融合。同时,曾学忠表示,在Smart2.0时代中兴仍然会将手机安全作为思考的重点。手机安全是一个很大的话题,整个产业链都在谈论这个问题,不过,手机厂商才是最重要、最具优势的安全方案提供方。软件厂商提升安全产品功能、把功能做细、做扎实,可是这些基于用户层面的内容显然不够。手机厂商在安全方面的价值就是在于具备硬实力与互联网软实力相融合的能力,进行安全模式的整合,这是手机安全最大的机会和发展方向。在智能终端安全问题上,中兴有硬件、有研发平台、有强大的研发团队,有整合产业链上下游的综合能力;还有互联网发展思维、用户服务体系。在Smart2.0软硬实力融合的趋势下,中兴拥有的资源和能力是其他手机安全厂商很难比拟的。安全,需要在一个强大的产业服务体系下得以保障,需要把整个体系串通并运作起来,在这方面,中兴软硬融合的手机安全策略是一种不错的实践。未来,需要更多软硬件厂商的更多的探索。正如曾学忠所言,“在Smart2.0时代,要做到软硬兼顾,尽力冲向价值链的更高层”。

页: [1]
查看完整版本: 中兴手机:手机安全,不应流于表面