移动应用程序开发需关注的八大安全问题
移动应用程序开发需关注的八大安全问题
2011-08-29 13:50:18 来源:中国软件网
抢沙发
2011-08-29 13:50:18 来源:中国软件网
摘要:对移动应用程序的这种需求推动着企业开发。但是,需要注意的是,与移动应用程序相关的风险不同于传统的企业软件。我们看到,在移动软件领域,安全性很少成为开发过程中的重要因素。
关键词:
移动
应用程序
开发
对
移动应用程序的这种需求推动着企业
开发。但是,需要注意的是,与
移动应用程序相关的风险不同于传统的企业软件。我们看到,在
移动软件领域,
安全性很少成为
开发过程中的重要因素。
业务经理需要确保销售和IT管理人员在构建
移动应用程序时能够保护客户的数据,不会向外部的攻击者打开无法预料的
安全漏洞。下面,我们给出企业在
开发移动应用程序之前需要考虑的八大问题:
一、移动设备上的软件风险与传统的企业软件有什么不同?
移动设备
应用程序的定义决定了它存在于企业环境之外的手持设备上,如一个客户的设备。不妨设想一下这种设备被窃取,而其中的软件又被恶意人员实施了逆向工程的情况。还有,如果某人正在胡乱地修补、改变你的
移动应用程序,你几乎是很难知道的。对于攻击的预防和检测,必须依赖于检测
移动设备与内部服务器的交互方式上。
二、这些移动应用程序如何与内部服务器交互?
许多人将对
移动安全的重视主要放在了设备的
安全上。事实上,多数风险存在于
移动设备与面向外部的服务器进行交互的过程中。企业的风险建模和测试方式应该反映这个现实问题。如果设备被窃取,其中的代码被逆向工程,适当水平的攻击者就可以确认接收内部请求(即
移动设备发送的请求)的目标服务器。这样,服务器就必须能够承受不同的
应用程序攻击和网络攻击。
三、企业内部拥有管理这种风险的技能和技巧吗?
由于对
移动设备
应用程序的需求不断增长,即使
开发经验不太丰富的软件
开发人员也受到企业领导的青睐。但是,企业应重视
移动开发领域的内部技巧,或招聘适当的
移动安全专家,用以强化
移动应用程序的
安全性。
四、移动代码的开发人员是否比其它开发人员更理解安全概念呢?
不幸的是,许多人的回答者否定的,但
移动代码的
安全问题必然会改变这种状况。如今,该领域中的许多才能都来自现实世界,来自封闭的设备
开发领域。用这种才能
开发的
移动应用程序只能是过于粗糙,无法承受来自互联网的攻击的。而且,如果
开发人员对
移动环境不够熟悉,会带来一些
安全隐患。
五、在完成一次会话后,能否确保机密的客户信息不留在移动设备上?
软件
开发人员应当编写这样的代码:在客户已经完成浏览会话后,不准许再保留私密数据。这是因为有些
移动设备易于攻击。同时,企业必须采取措施杜绝某些浏览器或操作系统绕过这些控制,要及时修补
移动浏览器和操作系统的漏洞。
六、一旦与移动应用程序相关的客户数据丢失或受破坏,应部署哪些过程进行应对呢?
应当把事件响应过程设计到
移动领域中,无论是内部人员还是外部人员都应如此。要以客户数据的损失情况为基础进行评估和训练。在某个严重的漏洞被暴光之时,你已经准备好断开
移动设备的措施了吗?
七、什么机构(企业、设备供应商、移动操作系统供应商等)需要为安全问题负责?
在架构问题上,企业都有多种关键的依赖,如果发生了损害,谁要为环境的哪个方面负责呢,是设备、操作系统或是
应用程序呢?理解这个问题有助于你管理
移动应用程序的
安全事件。
八、为了开发更安全的移动应用程序,需要部署哪些开发方法呢?
你要问一下这些问题:考虑到
移动环境所固有的弱点,
移动应用程序的
开发方法是否已经发生了改变?你为
移动代码制定了哪些编码标准?如何强化这些标准?经常检查这些标准吗?是否仅针对高版本的程序检查标准呢?最先进的
移动开发项目必须遵循企业的标准,这样才能
开发出更
安全的软件。必须强化、补充这些标准,其目的是为了反映与
移动应用程序有关的更复杂的威胁模式。
精明的
安全管理人员都应当在
开发和部署
移动应用程序前就关注这些问题,而不是在
开发的后期。任何企业必须尽快地定义其
移动安全的策略,遏制
移动应用程序给企业带来的风险。
第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。