登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
首先分析云计算模式下移动互联网面临的安全问题,给出云计算模式下移动互联网的安全保护体系架构,然后对移动终端安全、客户数据安全和隐私保护、虚拟化运行环境安全和风险评估及安全监管等关键技术进行简要分析,以期能为云计算模式下移动互联网的机密性、完整性和可用性等安全问题的研究提供思路。
1引言
移动互联网是传统互联网与移动通信网络融合的产物,越来越多的人正在或将会使用移动终端访问互联网。与传统互联网相比,移动互联网具有随身性、可鉴权、可身份识别等独特优势。但同时也存在移动终端处理能力弱、网络带宽相对较小的局限性。发展移动互联网,绝不是简单的互联网移动化,也不是简单的移动业务互联网化,即简单地以互联网的模式运营移动业务。发展移动互联网,要融合传统互联网上的优秀模式,并结合移动互联网的特点,寻找适合的业务模式和商业模式。
云计算是互联网领域的一个新热点。已经受到各大IT企业的关注。云计算将计算过程从用户终端集中到“云端”,作为应用通过互联网提供给用户,计算过程通过分布式计算等技术由多台计算机共同完成,多台计算机组成的集合即所谓的“云”。用户只关心应用的功能,而不关心应用的实现方式,应用的实现和维护只由其提供商完成,用户根据自己的需要选择相应的应用。云计算具有规模经济性,应用通过互联网提供给多个外部客户,多个客户共享同一个应用,进而实现了计算在客户间的共享,提高了处理器和存储设备的利用率,也避免了用户对信息系统的重复建设。云计算不仅仅是一个工具、平台、网站或者架构,更是一种计算的方式和创新性商业模式。
结合移动互联网和云计算的特点,可以看出,云计算是适合移动互联网应用的一种模式。首先,云计算将应用的“计算”从终端转移到服务器端。从而弱化了对移动终端设备的处理需求。这样,移动终端主要承担与用户交互的功能,复杂的运算交由云端(服务器端)处理,终端不需要强大的运算能力即可响应用户操作,并将结果展现给用户,从而实现丰富的应用。其次,云计算降低了对网络的要求。比如,用户需要查看某个文件时,不需要将整个文件传送给用户,而只需发送用户需要查看的部分内容。最后由于终端不感知应用的具体实现,扩展应用变得更加容易,应用在强大的服务器端实现和部署,并以统一的方式(如通过浏览器)在终端实现与用户的交互。因此,云计算的大规模运算与存储资源集中共享的模式,给移动互联网的总体架构带来重大影响,使得移动互联网体系发生变化。
同时,云计算及其服务的安全,尤其是云计算的虚拟化、多租户和动态性等,为移动互联网引入了一系列新的安全问题,主要表现在数据安全、隐私保护、内容安全、运行环境安全、风险评估和安全监管等多个方面。围绕云计算应用模式下的移动互联网安全问题及关键安全技术展开研究,对完善移动互联网安全技术体系,保障移动互联网演进安全具有重要的意义。
2移动互联网应用架构下云计算安全风险与安全体系
引入云计算的移动互联网应用架构发生极大改变,可将其分为“端”、“管”、“云”3个层面,如图1所示。“端”指的是用户接入“云”的移动终端设备,可以是笔记本电脑、PDA或手机等能够完成信息交互的终端:“管”指的是信息传输的网络通道,主要指电信运营商提供的通信网络:
“云”指的是提供ICT资源或信息服务的基础设施中心、平台和应用服务器等,提供的服务类型包括基础设施、平台和应用等。云服务模式包含了3个层面:基础设施层面(IaaS),如各种服务器、数据库、存储设备、并行分布式计算系统等;平台层面(PaaS),由运营、支撑和开发3个平台组成;应用层面 (SaaS),提供软件、数据和信息等各种应用。
通过对云计算应用模式下的移动互联网总体架构的分析以及对移动互联网安全风险问题的系统性研究,能够更准确地定义云计算应用模式下的移动互联网总体安全架构,如图2所示。根据在网络结构中部署位置的不同,可以将该总体安全架构分为3个部分:移动终端安全机制、网络安全机制和云端安全机制。
移动终端是指移动互联网的最终用户设备,包括手机、PDA、便携式电脑等;网络部分既包括接入网,也包括IP承载网或互联网。这两部分的安全风险都可以从物理安全、系统安全、应用安全和数据安全等方面进行分析。例如,移动终端安全机制包括硬件设备安全标准、CCC/SRRC/通信入网认证等,终端操作系统安全机制、防病毒、系统漏洞攻击等,数据安全及隐私保护机制、数据授权访问、加密等;网络安全机制包括网络设备的环境安全,操作系统、数据库等的访问控制及入侵防御机制,用户认证及数据加密机制A3/A8,ASE、Kasumi等。
云计算的引入给移动互联网带来的新的安全风险主要体现在云服务端。新的计算模式带来了对传统业务模式的改造和新型业务服务的创新,在数据管理、应用部署、运行环境、服务模式等方面都引入了新的安全风险。因此,基于云端的安全机制,从数据保护、用户隐私、内容安全、运行环境安全、风险评估和安全监管等核心安全问题人手,构建移动互联网应用架构下的云计算安全技术体系框架,其框架如图3所示。
移动互联网应用架构下的云计算安全技术体系框架主要包括5大组成部分:数据安全和隐私保护、虚拟化运行环境安全、差异化移动云安全接人、基于SLA的动态云安全服务、风险评估及监管体系。其中,数据安全和隐私保护的方案贯穿安全技术体系的不同层次,而数据的所有权和管理权的分离正是云计算模式下最大的安全问题:虚拟化运行环境安全、差异化移动云安全接入、基于SLA的动态云安全服务分别是不同层次的安全问题研究点:风险评估及监管体系能够对来自不同层次的安全风险做出全面评估,并对其安全现状进行监控管理,反过来也能够促进安全技术体系的完善,从而形成整个安全体系的良性循环。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
4月16日,江苏省知识产权局发布《江苏省知识产权大保护十大提质增效行动方案》。文件提出,以整治光伏、新能源汽车等行业“内卷式”竞争为抓手,加强产业专利纠纷态势分析,最大程度发挥专利纠纷行政裁决及时定分止争的关键作用,为企业提供精准指导服务。详情如下:省知识产权局关于印发《江苏省知识
重大项目加速推进,产业结构转型升级,消费市场供需两旺......今年一季度,山东经济实现良好开局。数据显示,山东一季度全社会用电量达2068.5亿千瓦时,同比增长3.2%,实现开局稳、开门红。电力是经济发展的晴雨表、风向标,反映经济活力,彰显发展潜力,折射经济韧性。一季度,山东第一产业用电量37.8
为加强工业节能降碳管理,推进数字技术赋能绿色低碳转型,支撑构建系统完备的碳排放双控制度体系,工业和信息化部近日印发《工业企业和园区数字化能碳管理中心建设指南》(工信厅节〔2025〕13号,以下简称《指南》)。为更好理解和落实《指南》,现就有关内容解读如下。一、《指南》制定背景数字化能碳
4月10日,南方电网公司2025年信息类软硬件设备第一批框架招标。按公司2025年集团物资集中采购工作计划,公司总部、南网数研院、南网科研院、南网数字集团、南网产投集团、南网供应链集团、南网共享公司、鼎和保险、南网财务公司,广东、云南、广西、贵州、海南电网公司,超高压公司、南网储能以及深圳
随着全球能源转型的加速,储能技术作为连接可再生能源与电网稳定运行的关键纽带,正迎来前所未有的发展机遇。运达智储通过将智慧能源管理系统与电力交易系统、AI运营紧密配合,推动储能技术向更高效、更智能、更经济的方向发展。【软硬结合】运达智储,从创立之处,就秉持着硬件与软件深度自研的理念,
4月8日,工信部发布关于印发2025年工业和信息化标准工作要点的通知。文件指出,加强优势产业标准建设。落实光伏、锂电池等产业标准体系,加快先进光伏、新型储能、高性能锂电池等重点产品分级分类标准制修订,加强智能光伏、锂电池回收利用、显示模块环境适应性等关键技术标准攻关,以高标准带动关键材
2025年4月,德国慕尼黑和中国上海讯——英飞凌宣布与深圳科士达科技股份有限公司深化合作,通过提供英飞凌1200VCoolSiC™MOSFET和CoolSiC™二极管、650VCoolSiC™MOSFET器件以及EiceDRIVER™系列单通道磁隔离驱动器等全套功率半导体解决方案,助力科士达大功率高频UPS系统实现技术突破。英飞凌与科士达
时间:2025年11月4日-6日地点:南京国际博览中心相约长三角共享新机遇搭建交流桥梁开拓国际合作平台化工行业的风向标共同探索行业未来扎根长三角化工热土把握市场无限商机市场概况长三角地区作为我国经济发展的前沿阵地,凭借其雄厚的经济基础、卓越的科研实力和完善的产业配套,已然成为化工产业的核心
4月8日,工业和信息化部办公厅关于印发2025年工业和信息化标准工作要点的通知(工信厅科函〔2025〕116号)。其中明确,强化重点领域标准工作顶层设计,扎实推进《新产业标准化领航工程实施方案(2023—2035年)》,建立健全智能制造、工业互联网、云计算、智慧家庭、全固态电池、汽车碳足迹等标准体系
抽水蓄能是新型电力系统的重要组成部分,在大规模新能源发电调峰、电力保供等方面起着重要作用。国家能源局发布的水电建设和运行情况显示,截至2024年12月,全国抽水蓄能累计装机容量达5869万千瓦,居全球首位。在河北省,抽水蓄能电站装机规模(含规划、在建及已投产)达2997万千瓦,核准在建规模及并
近日,青海省发展改革委组织召开企业产品出口绿电认证工作专题会议,围绕绿电认证相关环节,邀请有关部门和黄河水电、丽豪清能、红狮半导体、高景太阳能等9家具有行业代表性的绿电产品出口企业,深入交流绿电认证工作推进策略,凝聚各方共识,助力全省绿色能源发展迈上新台阶。会议指出,2024年全省出
3月25日,基于南瑞继保PCS-9150U自主可控数智化PLC的水电监控系统顺利出厂,标志着南瑞继保全栈自主研发的新一代PLC进入批量应用阶段。历经三代PLC产品升级迭代,南瑞继保采用自研实时操作系统NR-RTOS、运行实时环境RTE和集成开发环境SmartPLC,在可靠性、数字化、云边融合、AI智能方面再次提升,打造
一、问题的由来最近和一些朋友聊天,大家都有一个苦恼:投资了几十万,几百万建成的“虚拟电厂平台”,如何赚钱?如何持续赚钱?这里其实是三重问题:(来源:鱼眼看电改作者:俞庆)1、现在如何赚钱?未来3-5年,在电力市场不成熟阶段如何赚钱?如何形成第一阶段的价值闭环,这个阶段不要求赚很多钱,
截至目前,中国中煤新集能源股份有限公司板集电厂二期项目所采用的辅网虚拟DCS控制系统已成功运行近四个月。该系统卓越的灵活性、高性价比以及可靠性等技术优势,在虚拟化、远程操作和统一管理等方面得到了充分展现。此外,该技术成功验证了将云平台与DCS控制系统结合应用于智慧电厂技术解决方案的可行
2014年,第一批互联网企业进入汽车行业。2025年,进入创业的第二个十年。这一群拥有互联网基因的造车新势力,开始求变,于AI。01.拥抱AI李想说,只盯初级自动驾驶成为不了万亿市值企业,但AI可以。2030年,李想的愿景是成为全球领先的人工智能企业。所以理想同学独立上线了。从座舱智能助理,变成人工
数据领域常用名词解释(第一批)为推动凝聚共识,在社会各界的大力支持下,我们认真研究形成了数据领域常用名词解释(第一批)。后续还将结合实践和发展需要迭代完善,欢迎社会各界持续关注。附件:数据领域常用名词解释(第一批)数据领域名词解释起草专家组2024年12月30日附件数据领域常用名词解释(
北极星氢能网获悉,2024年12月17日,航天科技集团六院研制的220吨级大推力补燃循环氢氧发动机在河北涞源试验中心进行了首次整机试验,试验取得圆满成功,标志着我国大推力补燃循环氢氧火箭发动机研究取得重要进展,也标志着我国大推力氢氧发动机试验能力正式形成,为重型运载火箭和可重复使用运载器研
工业互联网是新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,为工业乃至产业数字化、网络化、智能化发展提供了实现途径。标识解析体系则是工业互联网的“神经系统”,是我省发展新质工业生产力的重要纽带。为贯彻落实工业和信息化部等十三部门联合印发的《工业互联网标识解
近日,远光软件自主研发的智能U盾管家完成了与麒麟软件有限公司银河麒麟嵌入式操作系统V10(基于瑞芯微RK3588ARM64架构)的兼容性测试认证,在通用兼容性、性能及可靠性方面表现良好。图1:远光智能U盾管家获麒麟软件适配认证近年来,远光软件不断通过技术的创新应用来满足客户数智化升级的要求。在企
近日,远光软件新一代企业数字核心系统远光达普(YG-DAP)、远光全球司库管理系统、基于智能物联的资金支付U盾安全管控解决方案,成功入选2024中国信通院“铸基计划”《高质量数字化转型技术解决方案集》。数字化转型是企业适应未来市场环境、提升竞争力的关键。2021年,中国信通院推出“铸基计划-高质
日前,温州市首个飞灰资源化利用项目正式启动试运行,标志着温州生活垃圾焚烧飞灰的处置方式由过去传统的填埋处置逐步转变为资源化利用处置,这将助推我市“无废城市”建设注入全新动力。高位推动,推进“趋零填埋”积极响应《浙江省强化危险废物监管和利用处置能力改革实施方案》的号召,温州市锚定目
近日,中国电力建筑企业协会公布2024年度中国电力优质工程奖评审结果,浙江省内三项电网工程获中国电力建设行业工程质量最高奖。其中,浙北±800千伏换流站工程获2024年度中国电力优质工程奖,湖州李家巷110千伏变电站整体改造工程和温州湖东110千伏变电站工程获2024年度中国电力中小型优质工程奖。浙北
4月8日,河北新一代电力交易平台应急灾备系统上线试运行,在平台出现故障条件下可保障电力交易业务连续高效运转。新一代电力交易平台作为电力交易的核心业务支撑系统,支撑中长期交易、省间现货交易与省内现货交易等重要业务开展。电力交易业务向全天候、全时段开展的转变对交易平台运行的持续性、稳定
为加强工业节能降碳管理,推进数字技术赋能绿色低碳转型,支撑构建系统完备的碳排放双控制度体系,工业和信息化部近日印发《工业企业和园区数字化能碳管理中心建设指南》(工信厅节〔2025〕13号,以下简称《指南》)。为更好理解和落实《指南》,现就有关内容解读如下。一、《指南》制定背景数字化能碳
北极星售电网获悉,近日,安徽芜湖市人民政府办公室印发《芜湖市加快发展数字经济建设一流智算之城若干举措》,其中提到,加强算电协同建设。会同国家智库、科研机构以及电力企业开展算力与电力协同技术研究和应用场景探索。加快“虚拟电厂”建设应用,鼓励数据中心企业开展“源网荷储一体化”试点,探
4月1日,随着西北骨干电力通信网第二子平面改造工程最后一台传输设备入网,西北电网通信传输设备实现100%国产化替代,区域通信网络自主可控能力大幅提升,西北电网骨干通信网的安全基础进一步夯实。国家电网有限公司西北分部于2022年启动西北电网骨干通信网老旧设备改造工程,统筹组织西北地区5家省级
3月31日,陕投电力运营开展“DeepSeek”人工智能应用专题培训,帮助员工掌握AI工具使用技能,切实提升办公效率与创新能力。此次培训重点围绕文本起草、文件审批等日常办公场景,系统讲解DeepSeek智能系统在快速生成文档、智能分析文本等场景的应用方法,现场演示了如何通过优化提问方式,高效完成安全
专业测绘,是柔性支架设计的精准基石。近日,深圳安泰科针对现场工程师团队、技术研发团队开展为期2天的飞马D2000S测绘无人机系统应用培训。通过系统性培训,八名技术人员全员取得结业证书,标志着公司率先在行业内实现测绘→设计→施工全流程自主化闭环服务。01智绘山河打造“双证”护城河“现在在我
近年来,国网江苏省电力有限公司加大科技创新力度,应用量子通信和区块链技术,在电力交易和能源数据安全方面等前沿技术领域积极探索,参与无人机、卫星遥感巡检,提升电力通信网络的安全性和可靠性,为电力事业铺就了一条光明坦途。过去,依靠人力的“铁脚板”巡检方式,效率低下且受限颇多。运维人员
近日获悉,由国网山东省电力公司牵头编制的供热机组在线监测地方标准《供热机组在线监测技术规范》由山东省市场监督管理局批准发布。为了提升电厂供热机组运行效能,山东省政府于2022年10月启动地方标准《供热机组在线监测技术规范》编制工作。国网山东电力牵头组织多家单位联合开展国内供热机组在线监
3月25日,内蒙古自治区政务服务与数据管理局等5部门关于印发《内蒙古自治区促进人工智能产业高质量发展实施方案(2025-2027年)》的通知。文件指出,人工智能+电力能源。支持和鼓励电力企业建设大模型,开展人工智能技术在电力需求预测、运行调度、智能巡检、故障诊断维护等场景应用,实现火电、光伏、
2月4日,贵阳市人民政府办公厅关于印发贵阳市培育发展新质生产力推动产业高质量发展实施方案的通知,通知指出,聚焦绿色生产力,积极有序发展太阳能、风能、生物质能等新能源产业,推动风光水火储一体化发展,加快推进新型综合能源基地建设。结合贵阳市各园区屋顶结构和用能需求,充分利用屋顶资源开发
迈入2025年,新能源产业由“规模扩张”迈入“价值运营”时代,尤其是分布式新能源应用领域,呈现出蓬勃发展且格局多元的态势。其中,分布式光伏配储成为重要增量市场,工商业光储、光储充一体化诉求持续增加。市场的蓬勃背后,是分布式光储对于电站信息化、精细化管理运营的需求。在此背景下,国能日新
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!