張芯睿
【摘要】移動信息設(shè)備保密技術(shù)是目前社會發(fā)展的重點技術(shù),依據(jù)現(xiàn)階段互聯(lián)網(wǎng)平臺和技術(shù)的發(fā)展情況為基礎(chǔ),結(jié)合近年來移動信息設(shè)備保密技術(shù)的特點,分析目前移動信息設(shè)備保密技術(shù)實際應(yīng)用情況,并結(jié)合社會發(fā)展需求,提出優(yōu)質(zhì)的實施方案和檢測目標(biāo)。
【關(guān)鍵詞】 移動信息 設(shè)備 保密技術(shù) 檢查 研究
依據(jù)近年來的調(diào)查研究可以發(fā)現(xiàn),大部分泄密案件都是依據(jù)計算機(jī)網(wǎng)絡(luò)發(fā)生的,特別是內(nèi)網(wǎng)和外網(wǎng)的互聯(lián)導(dǎo)致。由此,為了解決網(wǎng)絡(luò)環(huán)境下高技術(shù)竊密的影響,很多部門和單位需要加大移動信息設(shè)備保密技術(shù)的應(yīng)用,從而為保密工作的實施奠定有效的基礎(chǔ)。
一、移動信息設(shè)備影響安全的因素分析
1、體積小,出口廣。體積小是指移動信息設(shè)備硬件集成度較高,外觀集中,方便移動和攜帶。若是不認(rèn)真檢測,會容易帶到保密重要位置,并在預(yù)防最弱時期或者是環(huán)節(jié)展現(xiàn)作用。出口廣是指其包含了多樣化網(wǎng)絡(luò)道路,經(jīng)常應(yīng)用的形式包含了USB、串口以及網(wǎng)口等,無線形式包含了藍(lán)牙、WIFI等。2、功能多樣,速度非常快。功能多樣是指不斷優(yōu)化和創(chuàng)新的硬件和軟件,其已經(jīng)具備了與傳統(tǒng)意義上不同的更多性能。速度非常快是指其硬件優(yōu)化一般都是結(jié)合“摩爾定律”,在每六到十八個月新產(chǎn)品的性能就會得到有效的提升,移動信息設(shè)備也是如此。3、容易擦掉和購買。在實際購買的過程中主要是依據(jù)“摩爾定律”,移動信息設(shè)備在提升性能的過程中,價格也在不斷降低,以此導(dǎo)致應(yīng)用一部收集或者是平板獲取機(jī)密以后丟棄是非常容易,難以實施有效的追密工作[1]。
二、移動信息設(shè)備保密技術(shù)檢測方案
因為移動信息設(shè)備不能依據(jù)涉密設(shè)施應(yīng)用,對其保密技術(shù)主要聚合在儲存的信息資源是否涉密等工作中。分析這一類型設(shè)施中儲存形式的內(nèi)容可以去除等特點,主要是分為兩方面:一方面是對現(xiàn)階段儲存信息資源的檢測。其主要分為以下幾點:第一,通信信息。如短信、彩信以及語音信箱等。第二,APP信息,經(jīng)常應(yīng)用的有QQ、微信、微博等其中具備的文字、圖片以及文件等內(nèi)容。另一方面是對已經(jīng)刪除信息的恢復(fù)檢測,其主要是為了提升了上述類型信息的銷出之后恢復(fù)工作,恢復(fù)之后的信息若是包含了秘密依舊需要獲取證據(jù)。在實際發(fā)展的過程中主要是實施直接觀測方案、InApp搜索法、工具檢查法等手段。直接觀測方案就是在滿足技術(shù)檢測的基礎(chǔ)上,檢測工作者對設(shè)施的各項應(yīng)用信息資源實施有效的檢測和判斷。In-App搜索法主要是依據(jù)檢測工作者應(yīng)用APP中的搜索工具進(jìn)行檢測。因此,直接觀測方案和In-App搜索法都是建立在設(shè)備存在信息的情況下。工具檢測法是依據(jù)通過證明的軟件硬件工具,結(jié)合實際發(fā)展情況對設(shè)施中已經(jīng)消除的信息實施恢復(fù)。經(jīng)常應(yīng)用的工具包含了DC-4500手機(jī)取證系統(tǒng)、UFED手機(jī)取證分析系統(tǒng)等軟件。
三、移動信息設(shè)備泄密取證
第一,保密檢測取證的科學(xué)性。因為移動信息設(shè)備是私人物品,具備一定的隱私性。由此,與計算機(jī)、辦公自動化設(shè)施的保密檢測相同,在對手機(jī)等設(shè)備實施檢測和獲取證據(jù)工作之前需要獲取正確的法律授權(quán)。但是目前我國的法律系統(tǒng)中并沒有相應(yīng)的法律規(guī)定,從而為實際工作帶來了影響。第二,保密技術(shù)檢測和獲取證據(jù)的標(biāo)準(zhǔn)化。隨著計算技術(shù)的不斷創(chuàng)新和優(yōu)化,為了讓移動設(shè)備檢測和取證工作可以正確發(fā)展,設(shè)定評價標(biāo)準(zhǔn)和取證工作的完善規(guī)定是至關(guān)重要的。第三,證據(jù)的保護(hù)。在獲取證據(jù)以后,需要關(guān)閉設(shè)施從而保護(hù)信息資源和設(shè)備電電量,若是設(shè)施出現(xiàn)運營商的通信性能,還需要結(jié)合正確的形式屏蔽電磁發(fā)射。另外,為了確保證據(jù)的全面性和正確性,還需要更多的獲取設(shè)備額外配置,其中包含了多的SIM卡、U盤、耳機(jī)以及充電器等[2]。
四、移動信息設(shè)備保密檢測的意義
第一,提高受檢人的安全保密觀念。目前,信息設(shè)備成為泄密的重要通道,在實際發(fā)展的過程中,信息資源的數(shù)量在不斷提升,為了確保人們信息資源的安全性,需要對移動信息設(shè)備實施有效的保密技術(shù),構(gòu)建優(yōu)質(zhì)的保密觀念。第二,及時明確和消滅消泄密問題。實際監(jiān)測工作有助于人們明確泄密問題的出現(xiàn),促使受檢人可以自主配合和參與監(jiān)測工作中,以此全面排查泄密問題。第三,引導(dǎo)信息設(shè)備安全構(gòu)建和發(fā)展。結(jié)合監(jiān)測獲取的泄密問題,對泄密單位中存在的問題提出有效的解決方案和固定,促使信息設(shè)備安全系統(tǒng)得以在實際發(fā)展中不斷完善和優(yōu)化。第四,構(gòu)建豐富的信息設(shè)備保密技術(shù)管理形式。以往的保密工作更為關(guān)注計算機(jī)和辦公室自動化設(shè)備,對于移動信息設(shè)備的關(guān)注較低。因此在信息化發(fā)展的過程中,需要構(gòu)建計算機(jī)、辦公室以及移動信息設(shè)備為一體的新管理形式。
結(jié)束語:移動信息設(shè)備是現(xiàn)階段人們生活工作的重要組成部分,涉密工作者在實際生產(chǎn)過程中需要注重移動信息設(shè)備與涉密場地、信息的物理間隔。若是出現(xiàn)泄密問題,需要及時注重對電子證據(jù)的獲取、儲存、傳遞和研究,對于進(jìn)行移動信息設(shè)備技術(shù)的工作人員來說,需要結(jié)合現(xiàn)場狀況提出正確的判斷,并結(jié)合實際特點和方案獲取更多的信息資源。
參 考 文 獻(xiàn)
[1]石慧霞. 智能移動信息設(shè)備電子取證算法及應(yīng)用研究[D].重慶理工大學(xué),2014.
[2]李元峰. 涉密信息系統(tǒng)保密技術(shù)檢查探索體會[J]. 信息安全與通信保密,2013,06.