在互联网时代,安全是一个非常重要的事情,但是到了移动互联网,安全成了一个绝对重要的事情。因为在互联网时代,你只是一个电脑资料的安全,而移动互联网时代,你的手机基本上就等于了你的人生,从你的照片到支付,聊天内容到出行数据,手机几乎记录了你的一切。所以在当前高度发展的社会中,安全也成了基本的国策,在整个的国家安全之中,科技安全和信息安全排名也是比较靠前的。

  移动互联网的安全问题解决更困难

互联网时代的安全问题,中国是走在前列的,免费安全软件的普及,让整个中国的网络安全水平还是在全球前列的。但在移动安全方面,目前却并没有什么特别重要的突破。手机的主流系统目前不过两三种,占绝对多数的是苹果的IOS和谷歌的安卓,而我们国内手机的系统基本都是安卓的基础进行改进。IOS系统的核心还是牢牢掌控在苹果公司手中,虽然相对安全,但就算不安全你也没什么办法。而安卓系统则因为是完全开放的,相对而言漏洞很多,而且因为版本碎片化,也是比较难处理的。从这个角度来说,移动安全,还是一个比较难有实质性进展的领域。

毕竟,你要做安全,首先要考虑系统本身的问题,其次要考虑手机厂家的态度。与PC端的产品和系统分开不同,手机的硬件和系统基本是紧密相关的,厂家是不太愿意开放给第三方进行修补的,因为那样可能会有更大的隐患。第三还要考虑到用户的接受问题,如何让用户知道手机的安全隐患,也存在巨大的障碍。2015年手机app仿冒和各种病毒问题严重,每五六台机器就有一台感染病毒。

由此看来,通过手机厂商提升系统安全或者传统的杀毒软件方式,都已经无法保障互联网业务的安全,如何突破传统思路,防范这些移动互联网中的威胁,成为一个挑战。

而最近开始成为热点的万物互联,则有可能成为下一个重灾区。各种智能硬件、家电同样存在安全隐患,比如说如果你的路由器或者摄像头被入侵了,后果就会很严重,所以,移动安全的问题还是越来越严峻的。

  阿里聚安全的另辟蹊径

阿里发布的企业级安全产品聚安全是一个面向企业提供的安全产品,总的来看,更像是一个安全的解决方案而不是一个软件的安全服务。阿里针对互联网中的风险,提出了8层互联网安全模型,从多年积累的大数据能力出发,提供了全链路的风险防护体系。简单的说,就是围绕互联网业务,解决相关的安全问题。因为就算是系统有安全隐患,但只要业务相关的东西是安全的,对企业来说最终也就是安全的了。

不过在基本防护层面,阿里聚安全依旧具备应用级和代码级的双重保护能力,形成内外结合的防护体系,能够抵御逆向分析、二次打包和动态调试等攻击,也是业界首家支持所有主流移动平台的安全SDK,服务多个亿级应用,经历了多次“双11”活动的严酷考验。

而在数据风控和内容安全方面,阿里聚安全提供的保护就更有突破性了。

首先阿里聚安全业务风控解决方案具有“三高”能力,即高强度风控基础安全保护、高精度业务风险识别和高体验的风险控制,这些是根据之前阿里积累的各种黑灰产违规数据判断的,基本类似之前的电脑病毒特征库,只不过这些特征都是之前不在阿里平台干好事的人留下的,如果再出现类似情况,阿里就可以判断是不安全的行为,这种基于数据的柔性判断,是需要相当多的积累的。

而内容安全就更有突破性一些。之前快播软件一案,很大的争议点就在于说,平台是否有审查内容的能力和义务。当然,快播认为自己是没有能力审查大家分享的内容的。但阿里聚安全的内容安全部分,就旨在解决这个问题。可提供完备的内容检测服务,如智能鉴黄、违禁图像识别、图文识别、文本识别等。而基于这些,延展出的实人认证以生物识别、无线安全技术为支撑,保障实人认证有效性的功能,已经在各大领域得到了广泛性应用。

至于其他的垂直领域一站式解决方案,就不细说了。

思路决定出路,移动互联网的安全是否应该不同?

我也算在安全公司呆过,移动互联网的安全和PC互联网的安全目前看确实应该有很大不同。在PC时代,最重要的事情是保证电脑不被攻破,以及防止各种钓鱼网站,相对来说情况比较简单。一方面加固电脑安全,修补漏洞,一方面用云技术比对,屏蔽钓鱼,基本就可以了。

移动互联网安全的复杂性,不但有软件端的复杂,还有硬件端的问题,最重要的是在数据通讯方面,也存在安全风险,比如假基站冒充移动联通发短信就让人防不胜防。所以总体上困难要大的多。

阿里聚安全的突破性在于思维还是跳出了PC安全的思路,用自己丰富的互联网业务经验,从业务本身的安全来切入移动互联网安全,不能不说是一个很好的尝试。就好像说,大家之前保障的都是小区的安全,但现在墙拆了之后,你可能就要先保障自身的安全。而自身安全,就是业务安全,只要业务安全了,其他也就安全了。换句话说,只要人是安全的,车有点毛病也没有关系。

总的说来,移动互联网的安全还有很长的路要走,还有很艰巨的东西要去突破,希望不同的企业从不同的优势方向出发,最终找到一个真正好的解决之路。

本文转自d1net(转载)

另辟蹊径,阿里从业务切入移动安全相关推荐

  1. 直播 | 北邮博士生纪厚业:异质图神经网络在阿里推荐业务中的探索

    「AI Drive」是由 PaperWeekly 和 biendata 共同发起的学术直播间,旨在帮助更多的青年学者宣传其最新科研成果.我们一直认为,单向地输出知识并不是一个最好的方式,而有效地反馈和 ...

  2. 关于阿里云业务数据分析

    关于阿里云业务数据分析 作者: analyzer 时间: August 20, 2017 分类: http://datanalyze.top/ 免责申明:注意本文所有材料来自网络,如百度文库,阿里云官 ...

  3. 骚操作!阿里对业务中台痛下杀手!但却继续推进数据中台?

    你被大数据杀过熟吗?当今企业对数据的重视度越来越高,在大数据系统架构设计层面,大数据架构师需要完成技术决策.技术选型,还需要根据不同时期的业务场景,不断优化和演进软件架构,最终攻克技术难点.化解技术风 ...

  4. 阿里大规模业务混部下的全链路资源隔离技术演进

    作者:钱君.南异 审核&校对:溪洋.海珠 编辑&排版:雯燕 混部顾名思义,就是将不同类型的业务在同一台机器上混合部署起来,让它们共享机器上的 CPU.内存.IO 等资源,目的就是最大限 ...

  5. 阿里集团业务驱动的升级——Dubbo 3.0 的演进思路

    简介:阿里云在 2020年底提出了"三位一体"理念,目标是希望将"自研技术"."开源项目"."商业产品"形成统一的技术体 ...

  6. 阿里集团业务驱动的升级 —— 聊一聊Dubbo 3.0 的演进思路

    简介: 阿里云在 2020年底提出了"三位一体"理念,目标是希望将"自研技术"."开源项目"."商业产品"形成统一的技术 ...

  7. 头一回见!提升10倍效率,阿里给业务校验平台插上了AI的翅膀

    @Franki Chamaki 摘要: 实时业务校验平台作为阿里集团老牌的业务审计系统,覆盖了集团绝大部分的业务对账场景,在线上问题及时发现以及减少集团资损上发挥着巨大作用,保障了各个系统的业务稳定性 ...

  8. 揭秘阿里中台!一文看懂阿里推荐业务的两大利器

    从工程的角度看,搜索和推荐既有差异点,又有共同点.阿里巴巴集团的搜索和推荐系统由同一个部门研发,因此很多工程能力是复用的,如搜索和推荐业务的算分服务引擎都是RS/RTP. 本文介绍阿里巴巴推荐的中台产 ...

  9. ​【文末有福利】揭秘阿里中台!一文看懂阿里推荐业务的两项利器

    从工程的角度看,搜索和推荐既有差异点,又有共同点.阿里巴巴集团的搜索和推荐系统由同一个部门研发,因此很多工程能力是复用的,如搜索和推荐业务的算分服务引擎都是RS/RTP. 本文介绍阿里巴巴推荐的中台产 ...

最新文章

  1. 【深入Java虚拟机JVM 04】JVM内存溢出OutOfMemoryError异常实例
  2. 解读Cardinality Estimation算法(第二部分:Linear Counting)
  3. python消费kafka逻辑处理导致cpu升高_请教:Python模块KafkaConsumer会被Kerberos的状态影响嘛?...
  4. Java怎么学?实用的学习路线图分享
  5. Integer缓存池
  6. elasticsearch中集群选举中的ping源码解析
  7. iif sql_SQL IIF语句概述
  8. 3 天开发物联网应用!腾讯云 IoT 超级小程序来了
  9. BeanUtils —— 操作JavaBean 工具 学习笔记
  10. sql limit不接具体数字_MySQL的Limit 性能差?真的不能再用了?
  11. 锐起无盘服务器缓存多少,锐起无盘缓存分析
  12. Android下载PDF文件
  13. ROS时钟--支持时间倒计时小工具
  14. 计算机电路图解,几种常见的放大电路原理图解
  15. 用Python爬取QQ音乐评论并制成词云图
  16. 攻防世界Let_god_knows
  17. c语言浮典型数据类型,C语言的数据类型→浮点型数据
  18. 我与谷歌共成长--谷歌常用的技巧#我和 Google 谷歌共成长
  19. Excel怎么批量在工作表名称后添加文本
  20. HANA XS 匿名访问

热门文章

  1. html怎么设置浮动,CSS浮动使用技巧
  2. 关于春雨线下诊所的创意策划
  3. 《浪潮之巅》笔记之一
  4. LncFinder | 非编码RNA的识别与分析神器!!!~
  5. ctrl+shift+z老是弹出搜狗输入法
  6. 将url动态转换成二维码插件 - 兼容IE8
  7. 基于量产的乘用车高速自动驾驶系统开发
  8. [新手注意]关于和的区别,|和||的区别
  9. 11月在华出货量暴跌35%,苹果手机或成第二个三星
  10. CSS特异性——优先级