隨著移動互聯(lián)網(wǎng)的快速普及,人們開始進入移動互聯(lián)網(wǎng)時代,移動化正在成為這個時代的主題之一。
如今,越來越多的企業(yè)開始將他們的業(yè)務(wù)移動化,以期藉此節(jié)約成本、提高效率,并獲得更為豐厚的收益。而人們的生活休閑也在變得移動化起來,手機查詢出行路線、手機訂車票機票電影票、手機看小說電影玩游戲……,從“低頭族”這個詞的迅速崛起中就可以看到移動化對人們生活的影響之巨大。甚至是在校園里移動化的作用也在愈發(fā)凸顯,現(xiàn)在許多學(xué)校開始使用的“電子書包”就是移動化的產(chǎn)物之一。
對于所有的終端用戶而言,移動化最直接的具現(xiàn)就是各類移動應(yīng)用APP。正如硬幣的兩面性一樣,在一個個移動APP小圖標的背后則隱藏著諸多不可預(yù)知的安全風(fēng)險問題。當(dāng)互聯(lián)網(wǎng)剛剛進入人們視野的時候,互聯(lián)網(wǎng)的直接具現(xiàn)“網(wǎng)頁”給企業(yè)帶來了許多安全問題,由此也催生了相關(guān)安全企業(yè)的出現(xiàn)。同樣,移動互聯(lián)網(wǎng)到來后,移動應(yīng)用這個新生的事物也在給開發(fā)者和企業(yè)帶來新的安全問題,需要新的安全解決方法。
移動應(yīng)用的主要分發(fā)渠道——各類應(yīng)用商店雖然也都對上架的APP應(yīng)用采取了各類安全檢查措施,但專業(yè)的事情還是需要專業(yè)的人來做。分發(fā)渠道的核心是分發(fā),安全問題還是需要安全企業(yè)來解決。
移動應(yīng)用有一個十分顯著的特點,就是安裝包體積都不很大,所以非常適合在線進行移動應(yīng)用的安全檢測。實際上,自從互聯(lián)網(wǎng)時代開始,網(wǎng)頁、網(wǎng)站、在線業(yè)務(wù)系統(tǒng)的安全檢測就已經(jīng)采用通過互聯(lián)網(wǎng)接入的方式進行,F(xiàn)在許多殺毒軟件所采取的云查殺也是互聯(lián)網(wǎng)化安全的一種體現(xiàn)。
以互聯(lián)網(wǎng)絡(luò)為連接,從云端對終端進行安全掃描、安全檢測并實時安全防御等動作,相對于傳統(tǒng)將安全產(chǎn)品布置到客戶側(cè),此類安全產(chǎn)品(或其主體)處于云端的安全可以稱之為互聯(lián)網(wǎng)化的安全。實際上,早在幾年前,隨著惡意威脅的互聯(lián)網(wǎng)化,安全互聯(lián)網(wǎng)化的趨勢也愈加明顯。隨著互聯(lián)網(wǎng)的成熟以及移動互聯(lián)網(wǎng)的出現(xiàn),安全的互聯(lián)網(wǎng)化之路也在變得更加明晰。而移動應(yīng)用更是直接促進了互聯(lián)網(wǎng)安全企業(yè)的誕生,針對移動應(yīng)用進行安全檢測與安全加固的梆梆安全就是此類安全企業(yè)的典型代表。
其實,傳統(tǒng)的安全理論和機制在新網(wǎng)絡(luò)安全形式下照樣適用,只不過保護的本體發(fā)生了變化,從整個設(shè)備聚焦到了應(yīng)用層里,這也正是智能手機這類移動設(shè)備與移動互聯(lián)網(wǎng)所面臨的變化。移動互聯(lián)網(wǎng)業(yè)需要端管云的安全,需要傳統(tǒng)安全技術(shù)瞄準應(yīng)用層。
現(xiàn)在的移動應(yīng)用雖然十分豐富,但為人們所常用的APP并不是很多。將近八成的應(yīng)用其實都屬于“屌絲應(yīng)用”,有些應(yīng)用的存活時間甚至僅僅是幾天而已,但這些符合長尾理論的應(yīng)用卻依然不可小視。梆梆安全創(chuàng)始人及CEO闞志剛博士認為,移動應(yīng)用消費時代正在逐漸來臨,正如早期人們手機里有趣的短信、彩信看過分享一次后就會被刪掉一樣,許多應(yīng)用往往僅僅被安裝使用一次之后就會被卸載。雖然這些應(yīng)用每天的用戶增長量可能只有十幾或者幾十名,但其龐大的數(shù)量,使得這類APP依然占據(jù)了可觀的市場份額。在移動安全問題本就愈發(fā)凸顯的今天,這些屌絲移動應(yīng)用的安全性就更為薄弱了,他們甚至無法對自己的知識產(chǎn)權(quán)進行有效的保護。屌絲移動應(yīng)用所占據(jù)的可觀市場份額,使其所可能引發(fā)的安全威脅問題與那些熱門應(yīng)用背后的安全風(fēng)險一樣不容忽視。
但專業(yè)安全人員的缺乏,使得無論是熱門應(yīng)用還是屌絲應(yīng)用的開發(fā)者們都十分頭疼于APP安全性的加強。而互聯(lián)網(wǎng)安全模式,則給了這些開發(fā)者們一個解決移動應(yīng)用安全問題的辦法。
這里還是以梆梆安全的移動應(yīng)用安全業(yè)務(wù)為例。在梆梆安全所提供的移動應(yīng)用在線安全測評服務(wù)里,開發(fā)者僅需要使用瀏覽器將其所開發(fā)的APP上傳到梆梆安全的云平臺里,就可以專業(yè)的安全評估,發(fā)現(xiàn)其中的漏洞、缺陷,并得到專業(yè)的解決建議。進一步,通過下載梆梆安全所提的各類移動應(yīng)用安全SDK,并將之融入到開發(fā)者自己的移動應(yīng)用程序里,就可以有效提高移動應(yīng)用的安全性。
移動互聯(lián)網(wǎng)時代,安全的互聯(lián)網(wǎng)化正在成為一個十分顯著的趨勢。為移動應(yīng)用提供安全防護,正是互聯(lián)網(wǎng)安全一個極佳的切入點。安全的互聯(lián)網(wǎng)化必將持續(xù)下去,而且會覆蓋更為廣泛的維度。在未來的萬物互聯(lián)時代里,互聯(lián)網(wǎng)安全將為用戶提供更多層次、更為全面的安全防護。