企业BYOD的应用潮流是不可逆的,越来越多的企业在追逐这个潮流。安全问题是随之而来企业高管们需要慎重考虑的,他们正在投资构建诸如MDM(移动设备管理)、MAM(移动应用管理)的平台,还要在设备连接到组织的网络之前被组织的IT部门集中授权来执行安全设置。其实,除了这些方法之外,市面上主流的移动设备有其出厂即有的“原生态”安全保护方法。本文将为读者们介绍这些非常容易被忽视的“原生态”方法。

 应用内置的安全功能 

今天最常见的基于苹果iOS平台和谷歌Android平台的设备,是和应用程序商店联系的,应用程序商店旨在提供一种方法,通过该方法,在应用程序发布以供下载之前,程序开发商应该是要被苹果或谷歌验证的以及其应用程序是要受到苹果或谷歌审查的。此外,iOS和Android作为操作系统是用于使设备上的应用程序彼此隔离的。因此,除非用户允许,应用程序之间是禁止共享数据的。这种配置背后的意图是,如果一个流氓或恶意应用程序将被下载到设备上,仅会限制该应用程序的曝光,流氓应用程序将无法从另一个程序上获取设备上的数据。
绕过操作系统软件里的内在控制的越狱iOS设备或获得根权限的Android设备,打破了这种模式,避开了预期的应用程序隔离。为此,越狱和获得根权限的设备都对企业网络构成了严重威胁。如果移动设备的安全性可疑,无论是设备上的数据,还是移动设备正在访问的任何网络,都存在风险。

一旦设备越狱或获得根权限,用户可以从苹果应用商店,谷歌市场,或Android市场以外的其他服务下载或侧面加载第三方应用程序。侧面加载的意思是安装不是从官方的应用程序源获得的应用程序到移动设备(特别是Android设备)。因为这些第三方应用程序的完整性尚未审核,用户可能会有意或无意地从设备或从其所连接到的公司网络下载窃取信息和数据的恶意程序。

 用好移动设备的密码

许多设备(包括Windows Mobile、奔迈、苹果iOS和Android系统)提供了在设备上设置PIN码或密码的选项,使设备的所有者保护它,不让其他有可能想访问设备数据的人访问。但是你同样也可以在设备上启用加密设置,这是针对大多数新的iOS设备的情况。许多移动设备制造商也提供了增强的密码设定功能,包括但不限于:

密码长度 
 密码复杂性 
 锁屏宽限期 
 历史密码 
 密码使用期限 
 允许的登陆失败尝试次数

许多标准和行业合规框架(连同一般推荐的最佳实践)要求强制密码,密码最小长度,密码的复杂性,历史密码,屏幕锁和其他内置安全设置。在一个组织中,一台移动设备的强化标准应该用于指定安全地部署移动设备所需的选项。许多移动设备的管理和安全供应商赋予了组织在设备上执行标准化的安全设置的能力。这些政策不仅应该被强制执行,而且应该被监控以确定是否任何用户能在设备上手动禁用所需的设置。如果发现设备不符合组织的政策规定,应该用安全管理产品来隔离设备,同时用户需要采取适当的措施来更正设备上的安全设置,或者是消除它以提供一个干净的安装平台。

同样重要的是要注意到,四位PIN不是与生俱来就安全的,是可以被强力***到的。例如,在2012年的***大会Defcon 20年会上,viaForensics机构表明,可以用PIN码或密码强力***工具破解Android系统的加密技术。因此,相对于PIN码来说,坚决首选口令或字母数字密码。

 不可忽视的加密

当前许多移动设备提供了内置的加密,但是加密选项通常在缺省情况下是禁用的。iOS系统使用基于硬件的AES 256位加密。苹果公司表示,“把密钥固化到ROM芯片中以防止它们被篡改或被绕过,同时保证只有通过AES引擎才可以访问到他们。” 作为一个额外的安全层,苹果也使用数据保护,来保护闪存和硬件密钥。数据保护要求用户在设备上设置一个密码,手动设置一个或者是执行安全策略强加一个密码来保护电子邮件和附件。

Android提供了满空间的文件系统AES128位加密,以源于用户PIN码或密码的密钥为基础。Android系统加密可以应用到设备上,也可选择应用到SD卡上。最终用户必须启用加密。如果尚未设置密码或PIN码,在用户可以启用加密(加密的密码或密码提供了种子密钥)之前,用户需要先设置设备密码或设备PIN码,然后在启用加密之前用户会被提醒一个截止时间。作为一个额外的安全措施,组织的管理员可以利用Android API来要求满足特定的复杂度要求的密码。

三星有一系列的三星SAFE(三星批准用于企业的)Android设备,可以为企业提供增强的安全性能。这些设备使用FIPS 140 - 2标准兼具AES 256位加密,以保护设备。如果启用,它需要一个六位的包含字母数字的密码,可以是通过MDM策略,微软的同步软件或是手动的方式来启用。

转载于:https://blog.51cto.com/patterson/1361128

BYOD安全保护的“原生态”方法相关推荐

  1. 序列化与反序列化(1)Serializable —— Java原生态方法

    摘自:序列化与反序列化(1)Serializable -- Java原生态方法 作者:丶PURSUING 发布时间: 2021-05-08 19:20:21 网址:https://blog.csdn. ...

  2. Mac电脑怎样关闭sip,苹果电脑关闭系统完整性保护SIP的方法

    安装软件的时候很多用户遇到如下情况: "xxx"因为出现问题而无法打开.请与开发者联系,以确定"xxx"可以配合Macos版本使用.您可能需要重新安装应用程序. ...

  3. 计算机系统保护怎么打开,Win7系统开启DEP数据执行保护的具体方法

    大部分用户都不知道数据执行保护 (DEP)有什么作用, DEP数据执行保护有助于防止我们的计算机遭受病毒的侵害,也有助于防止其他安全威胁危害我们的计算机.Win7专业版系统默认没有开启DEP数据执行保 ...

  4. 个人信息保护建设实践方法的探索过程

    个人信息保护建设实践方法 (一)识别监管要求建立企业或组织合规体系 首先,企业或组织应充分理解监管要求.2021 年 11 月 1 日 起,<个人信息保护法>正式颁布实施,标志着我国个人信 ...

  5. 常用计算机系统包括,常用的保护计算机系统的方法有()。

    相关题目与解析 以下那个不是常用的保护计算机系统的方法()A.禁用不必要的服务B.安装补丁程序 在()中规定了计算机系统安全保护能力的五个等级. 随着计算机应用的深入,开发各种不同的企业内部信息管理系 ...

  6. sip是什么?Mac电脑如何关闭sip?关闭系统完整性保护SIP的方法教程

    sip是什么?Mac电脑如何关闭sip?关闭系统完整性保护SIP的方法教程 全称为「System Integrity Protection」即「系统完整性保护」,是 OS X El Capitan 时 ...

  7. win7桌面的计算机在哪里设置密码,win7如何添加屏幕保护密码|win7设置屏幕保护密码的方法...

    ‍‍ 有时我们会为了防止被人看到计算机上的信息,会设置开机登录密码来保护我们的信息安全.但是有时我们只是离开计算机一小会,那我们可以设置屏幕保护密码来保护计算机,那么win7如何添加屏幕保护密码呢?下 ...

  8. Mac电脑怎样关闭sip,苹果电脑关闭系统完整性保护SIP的方法教程

    安装软件的时候很多用户遇到如下情况: "xxx"因为出现问题而无法打开.请与开发者联系,以确定"xxx"可以配合Macos版本使用.您可能需要重新安装应用程序. ...

  9. 程序员保护眼睛的方法

    程序员保护眼睛的方法 将编程工具的主题改成黑色 将编程工具的字号调大 将电脑的主题调成黑色 使用大屏显示器 每工作20分钟远望20秒,每工作1小时离开座位(上厕所.接水) 1. 将编程工具的主题改成黑 ...

最新文章

  1. 密码太多记不住?SSO帮你轻松访问VDI及外部资源
  2. java设计模式---装饰器模式
  3. Spring3.0 AOP 详解
  4. sh: lmstat: 没有那个文件或目录_没有天生的合适,只有磨合出来的感情
  5. 火爆 GitHub 的 16 张机器学习速查表,值得收藏!
  6. 仅靠一种普通的泡沫橡胶,这台机器人解决了“爬楼梯”的难题
  7. apache 限制IP网段访问
  8. 《java入门第一季》之类String类小案例
  9. mysql排序行号_mysql 取得行号后再排序
  10. 粉尘防爆设备-尘密性设备
  11. 数学图形(1.41)super spiral超级螺线
  12. 什么舱位_飞机的舱位究竟是怎么一回事儿
  13. 从全息投影到全息平台,必须克服7个障碍
  14. 创建维基百科,编辑维基百科的四个技巧
  15. 【Python黑科技】背单词的小程序之我爱记单词(保姆级图文+实现代码)
  16. unity Google 广告接入 SDK Android
  17. axios小记之基本用法
  18. mne plot出错_MNE-Python 环境配置 | win 10
  19. java 约分_java如何将分数快速约分
  20. C++中vector容器和普通数组的区别

热门文章

  1. Spring 基于Java配置
  2. 使用dispatch_group来进行线程同步
  3. 200多位专家热议“智慧城市” 建议尽快完善标准体系
  4. 微软开源 Malmo AI 平台,构建复杂机器人任务
  5. [coursera machine learning] Week 1
  6. Spring+MyBatis
  7. Eclipse上GIT插件EGIT使用手册之八_解决推送冲突
  8. 白鸦三次创业反思:公司遇问题 怎么走都对(转)
  9. fiddler 在火狐(firefox)下无效的问题 ——Fiddler监听Firefox、Chrome中的http请求
  10. 自定义leftBarButtonItem的button