隨著移動互聯網的快速普及,人們開始進入移動互聯網時代,移動化正在成為這個時代的主題之一。
如今,越來越多的企業(yè)開始將他們的業(yè)務移動化,以期藉此節(jié)約成本、提高效率,并獲得更為豐厚的收益。而人們的生活休閑也在變得移動化起來,手機查詢出行路線、手機訂車票機票電影票、手機看小說電影玩游戲……,從“低頭族”這個詞的迅速崛起中就可以看到移動化對人們生活的影響之巨大。甚至是在校園里移動化的作用也在愈發(fā)凸顯,現在許多學校開始使用的“電子書包”就是移動化的產物之一。
對于所有的終端用戶而言,移動化最直接的具現就是各類移動應用APP。正如硬幣的兩面性一樣,在一個個移動APP小圖標的背后則隱藏著諸多不可預知的安全風險問題。當互聯網剛剛進入人們視野的時候,互聯網的直接具現“網頁”給企業(yè)帶來了許多安全問題,由此也催生了相關安全企業(yè)的出現。同樣,移動互聯網到來后,移動應用這個新生的事物也在給開發(fā)者和企業(yè)帶來新的安全問題,需要新的安全解決方法。
移動應用的主要分發(fā)渠道——各類應用商店雖然也都對上架的APP應用采取了各類安全檢查措施,但專業(yè)的事情還是需要專業(yè)的人來做。分發(fā)渠道的核心是分發(fā),安全問題還是需要安全企業(yè)來解決。
移動應用有一個十分顯著的特點,就是安裝包體積都不很大,所以非常適合在線進行移動應用的安全檢測。實際上,自從互聯網時代開始,網頁、網站、在線業(yè)務系統(tǒng)的安全檢測就已經采用通過互聯網接入的方式進行。現在許多殺毒軟件所采取的云查殺也是互聯網化安全的一種體現。
以互聯網絡為連接,從云端對終端進行安全掃描、安全檢測并實時安全防御等動作,相對于傳統(tǒng)將安全產品布置到客戶側,此類安全產品(或其主體)處于云端的安全可以稱之為互聯網化的安全。實際上,早在幾年前,隨著惡意威脅的互聯網化,安全互聯網化的趨勢也愈加明顯。隨著互聯網的成熟以及移動互聯網的出現,安全的互聯網化之路也在變得更加明晰。而移動應用更是直接促進了互聯網安全企業(yè)的誕生,針對移動應用進行安全檢測與安全加固的梆梆安全就是此類安全企業(yè)的典型代表。
其實,傳統(tǒng)的安全理論和機制在新網絡安全形式下照樣適用,只不過保護的本體發(fā)生了變化,從整個設備聚焦到了應用層里,這也正是智能手機這類移動設備與移動互聯網所面臨的變化。移動互聯網業(yè)需要端管云的安全,需要傳統(tǒng)安全技術瞄準應用層。
現在的移動應用雖然十分豐富,但為人們所常用的APP并不是很多。將近八成的應用其實都屬于“屌絲應用”,有些應用的存活時間甚至僅僅是幾天而已,但這些符合長尾理論的應用卻依然不可小視。梆梆安全創(chuàng)始人及CEO闞志剛博士認為,移動應用消費時代正在逐漸來臨,正如早期人們手機里有趣的短信、彩信看過分享一次后就會被刪掉一樣,許多應用往往僅僅被安裝使用一次之后就會被卸載。雖然這些應用每天的用戶增長量可能只有十幾或者幾十名,但其龐大的數量,使得這類APP依然占據了可觀的市場份額。在移動安全問題本就愈發(fā)凸顯的今天,這些屌絲移動應用的安全性就更為薄弱了,他們甚至無法對自己的知識產權進行有效的保護。屌絲移動應用所占據的可觀市場份額,使其所可能引發(fā)的安全威脅問題與那些熱門應用背后的安全風險一樣不容忽視。
但專業(yè)安全人員的缺乏,使得無論是熱門應用還是屌絲應用的開發(fā)者們都十分頭疼于APP安全性的加強。而互聯網安全模式,則給了這些開發(fā)者們一個解決移動應用安全問題的辦法。
這里還是以梆梆安全的移動應用安全業(yè)務為例。在梆梆安全所提供的移動應用在線安全測評服務里,開發(fā)者僅需要使用瀏覽器將其所開發(fā)的APP上傳到梆梆安全的云平臺里,就可以專業(yè)的安全評估,發(fā)現其中的漏洞、缺陷,并得到專業(yè)的解決建議。進一步,通過下載梆梆安全所提的各類移動應用安全SDK,并將之融入到開發(fā)者自己的移動應用程序里,就可以有效提高移動應用的安全性。
移動互聯網時代,安全的互聯網化正在成為一個十分顯著的趨勢。為移動應用提供安全防護,正是互聯網安全一個極佳的切入點。安全的互聯網化必將持續(xù)下去,而且會覆蓋更為廣泛的維度。在未來的萬物互聯時代里,互聯網安全將為用戶提供更多層次、更為全面的安全防護。