行业标准只能作为推荐标准 记者近日从工信部权威部门获悉,涉及智能终端的个人信息保护的行业标准正在制定中,出台后通过规范移动智能终端的安全技术标准与测试方法,可提高智能终端的安全性。 据一位业内专家介绍,此行业标准出台如果能得到手机生产企业落实,可以一定程度上改善手机安全问题。目前该行业标准已经进行数次讨论,但也存在一些争议和分歧,最主要的是关于标准合理性以及最终如何落地。 “目前很多有实力且有责任感的大公司在没有行业标准的现状下,自己制定企业标准,比如做一些应用软件的加固。但如果没有法律法规的强制要求,行业标准只能作为推荐标准,其效果也将大打折扣。”这位专家直言。 这位专家介绍,制定该行业标准首要的关键问题是,识别出哪些内容属于对用户影响最大最重要的个人信息,比如涉及到个人的位置信息、邮件短信、电子商务的账户密码以及个人的照片视频等。其次,对这些信息设置具体的安全机制,并最终可以在智能终端上体现。最后,出台相关的验证方案并落地。 “这可能会涉及到手机芯片的改动,加大厂商的研发成本和生产成本,操作系统的改变也将带来很大的工作量。因此厂家和通信运营商在落地问题上仍存在不小分歧。”这位专家同时指出,“他们都希望能保护好用户的个人信息,也希望技术和管理两方面能有效结合起来。一旦出现问题,如果有了相应的民事、行政、刑事等惩罚手段,会起到很好的规制作用。” 必须拿出自主过硬操作系统 据谢君泽介绍,这次所谓的“超级手机病毒”本身的技术含量其实并不高,众多手机用户中招的原因可以归结为两个:一是手机用户对于开源手机系统的技术知识和安全隐患都缺少了解,二是开源手机系统的安全设计本身不够科学。 所谓的开源手机系统,就是源代码全部公开的手机系统。安卓就是典型的开源手机系统。这种系统有利于系统的二次开发和应用程序的兼容安装,然而安全性、可靠性很难保证,恶意程序便有了活跃的空间。 “由于开源手机系统安全隐患要大得多,所以,开源手机系统应当提高安全标准。这种安全标准,既可以体现在技术上,也可以体现在管理功能上。”谢君泽说,比如,在这次手机病毒事件中,在手机短信、手机浏览器中收到安装文件时,如果安卓系统设置更为明显的警告,告知手机用户其中潜在风险,可能会大大减少中毒手机的数量。 谢君泽特别强调指出,这次事件影射出一个更大的问题是我国缺少自主的智能手机系统。目前,国内智能手机的操作系统基本上都是谷歌Andriod系统、苹果的IOS系统和微软的Windows Phone系统。我国不仅缺少自主的桌面操作系统,也缺少自主的手机操作系统。 “Android系统由于是开放源代码,因此得到各大智能手机产商的青睐。然而,开源的另一方面问题就是Android系统面临着更大的安全隐患。这次超级手机病毒只针对Android系统,就足以说明这个问题。要根治手机安全问题,中国必须拿出自主的手机操作系统,而且必须是技术过硬的手机操作系统。”谢君泽说。 |
相关阅读:
- [ 08-08]网络小说改影视剧新风潮:霸道总裁或成收视新宠
- [ 08-07]深圳警方捣毁涉案上千万网络电话诈骗团伙
- [ 08-07]莆田市连续破获四起网络制作、销售淫秽物品案
- [ 08-07]网络谣言蒸发食企市值百亿 多家企业“躺着中枪” 专家呼吁莫轻信谣言
- [ 08-07]“微信十条”开启清朗网络空间新时代
打印 | 收藏 | 发给好友 【字号 大 中 小】 |
信息网络传播视听节目许可(互联网视听节目服务/移动互联网视听节目服务)证号:1310572 广播电视节目制作经营许可证(闽)字第085号
网络出版服务许可证 (署)网出证(闽)字第018号 增值电信业务经营许可证 闽B2-20100029 互联网药品信息服务(闽)-经营性-2015-0001
福建日报报业集团拥有东南网采编人员所创作作品之版权,未经报业集团书面授权,不得转载、摘编或以其他方式使用和传播
职业道德监督、违法和不良信息举报电话:0591-87095403(工作日9:00-12:00、15:00-18:00) 举报邮箱:jubao@fjsen.com 福建省新闻道德委举报电话:0591-87275327