陳思 呂敬宜
【摘要】伴隨著信息時代的來臨,以數(shù)字化為表現(xiàn)形式的信息完全改變了民眾對于信息的基礎(chǔ)認識。不過,在充分享受其給生活所帶來便利的同時,信息安全的有效防護也逐漸地被重視起來,本文就以“共享挪車平臺”的實際運行為例,闡述用戶安全防控的重點與難點。
【關(guān)鍵詞】共享挪車平臺 信息安全 數(shù)字化 加密
在人類文明發(fā)展的進程中,信息作為一種絕對的變量因素除了積極地發(fā)揮推動社會發(fā)展的作用之外,還在結(jié)合時代的發(fā)展逐漸地改變存在形式,從最初的結(jié)繩記事開始,發(fā)展到現(xiàn)如今的“掃一掃”,已經(jīng)完全不能夠簡單地以信息數(shù)量的多寡來評定信息的有效性了。
一、“共享挪車平臺”的基本運行模式
城市建設(shè)速度地加快在給民眾帶來豐富物質(zhì)文化基礎(chǔ)的同時,也導致了部分社會公共資源的供需矛盾加劇,當汽車消費已經(jīng)不再是一種奢侈品消費而成為生活必需品消費之后,“一車難停”的現(xiàn)象也隨之暴露出來。共享挪車平臺是基于在有效提取車主信息的前提下,為不同的車位需求者提供必要幫助的公益性平臺,依托移動互聯(lián)網(wǎng)為載體,憑借二維碼的方式讓不同的車主之間完成必要的互聯(lián)互通,從而讓社會公共資源的綜合化利用效率達到最高。
二、“共享挪車平臺”的用戶信息安全漏洞隱患
客觀地講,按照當前信息數(shù)字化發(fā)展的趨勢來分析,共享挪車平臺的出現(xiàn)的確為民眾合理支配與利用公共資源發(fā)揮了重要作用,而且在信息加密技術(shù)的支持下,用戶的信息安全也的確能夠得到有效保障。然而,這不僅絕非代表著整個共享挪車平臺在實際運行過程中并沒有安全漏洞,而且也充分地說明了其用戶信息安全的防護中所存在的缺失是極具隱蔽性的。
(一)木馬植入的風險較高。不同的車主在進行互聯(lián)互通的時候所借助的渠道是二維碼,單純地從二維碼的數(shù)字化安全性上來看的確可以得到有效保障,然而用戶在進行個人資料錄入登記、提取的過程目前并沒有一個強制性的標準,受到技術(shù)條件的限制用戶也根本無法對共享挪車平臺的基礎(chǔ)信息安全進行篩查,一些別有用心之人以木馬植入的方式在用戶使用二維碼的過程中對用戶個人信息進行窺視在理論上是存在的。尤為需要注意的是,當前的很多植入性木馬并非在進行病毒感染之后就迅速發(fā)作,在每日的凌晨零點到四點的“垃圾時間”里還有可能進行自動的復制與傳播,這樣就為有效追溯病毒來源制造了極大的障礙,從而讓客戶很難在第一時間發(fā)現(xiàn)共享挪車平臺的信息安全漏洞而做好必要的防護工作。
(二)虛擬號碼使用過程中信息加密防護偏弱。為了有效保護不同車主之間的個人隱私信息,共享挪車平臺在為車主進行必要溝通的過程中所采用的虛擬號碼方式,的確能夠在一定范圍內(nèi)對各類型的隱私信息進行有效保護,然而在這個過程中常態(tài)化信息的價目防護卻暴露出最大的隱患。按照目前工信部對于網(wǎng)絡虛擬移動通信號碼的相關(guān)使用規(guī)范來看,大多以“177”號段為主的虛擬號碼其自動循環(huán)生成的方式是完全可取的,不過客戶在接聽這種網(wǎng)絡虛擬號碼的過程中,勢必面臨著要么被視為騷擾電話自動屏蔽掉,要么在其完成通話的過程中所有通話信號都會被第三方輕易地捕捉的尷尬局面。如此一來,用戶的其它信息被不法之徒竊取的風險就會直線攀升。
三、確保“共享挪車平臺”安全運行的必要措施
從共享挪車平臺在使用中所排查出來的問題可以極為清楚地認識到,從表象上來看是屬于技術(shù)性問題,然而究其本質(zhì)就會發(fā)現(xiàn),人為因素在其中所產(chǎn)生的干擾是絕對不容小覷的。為了能夠讓共享挪車平臺更好地發(fā)揮作用,就必須要有的放矢地杜絕安全隱患存在。
(一)推廣過程中杜絕網(wǎng)站鏈接式下載。根據(jù)業(yè)內(nèi)人士的專業(yè)測評顯示,大約70%以上的手機病毒、85%以上的木馬植入病毒都是以網(wǎng)站下載的方式被感染的,而且當前的病毒攻擊已經(jīng)逐步地從被動型的方式向主動型轉(zhuǎn)移,也就是說當用戶在點開網(wǎng)站的同時即便是不下載手機應用客戶端,也存在著被木馬病毒侵人的高危風險?;诖?,在共享挪車平臺的APP進行市場化推廣過程中,應當盡量依托手機應用終端平臺來進行,畢竟這些手機應用終端平臺憑借自身強大的安全防護措施可以最大化地規(guī)避植入式木馬的存在。在這個過程中尤為需要注意的是,APP的基礎(chǔ)鏈接必須要屏蔽商業(yè)性的信息疊加,特別是一些所謂的“廣告植入”必須要杜絕,這樣才能夠不至于讓一些明顯存在惡意的自動扣費程序在共享挪車平臺中具有可操作的空間。畢竟對于APP終端用戶而言憑借自身的技術(shù)能力根本無法有效辨識這些程序哪些是商業(yè)性廣告信息,哪些是偽裝成廣告的自動扣費程序,最大化地確??蛻舻膫€人利益不受損害。
(二)以多種輔助信息加密技術(shù)并用的方式加強通信信息安全。目前手機APP絕大多數(shù)都是在4G為主的安卓或者是蘋果生態(tài)環(huán)境下運行的,以虛擬方式所生成的手機號碼其在CM碼的應用上所存在的信息安全問題,可以采用結(jié)合AES與RSA算法的加密二維碼算法,來改變這些手機虛擬號碼的生成方式。如此一來,或許從理論上來說的確存在著手機號碼重復的極小概率,不過整個通信過程個用戶的個人隱私信息則是完全能夠得到必要保障的。
在此基礎(chǔ)上,嘗試開展在5G環(huán)境中通信信息方式的不斷優(yōu)化與創(chuàng)新,必要情況下結(jié)合APP生態(tài)環(huán)境的改變來拓展其應用環(huán)境的安全防護范圍也是完全有必要的,這樣就有助于手機運行系統(tǒng)在自動識別手機虛擬號碼的過程中不至于被自動屏蔽,最大限度地增加入工智能化識別的必要性。
結(jié)束語:綜上所述,伴隨著數(shù)字化時代的來臨,特別是在5G生活離我們越來越近的時候,在充分地享受信息共享便利的同時,更應當注意信息安全的防護,這樣才能夠讓信息發(fā)展的趨勢更符合生活化實際應用的基礎(chǔ)需求。尤其是針對那些容易忽視的矛盾點以常規(guī)排查和定向排查結(jié)合的方式加以處理規(guī)避。
參考文獻:
[1]趙方圓,劉洪浩.基于垃圾分類的APP設(shè)計研究[J].計算機產(chǎn)品與流通,2020(07):18+55.
[2]蔡筱箐,黃東洋,康雙,尚方靜,哀紅剛,肖春寶.基于加密二維碼的防偽技術(shù)研究[J].科技風,2020(13):118-119.
課題項目:微信移動端一共享挪車平臺廣西大學生創(chuàng)業(yè)訓練計劃項目201810595132。
作者簡介:陳思,女,本科學歷,畢業(yè)于桂林電子科技大學。呂敬宜,女;本科學歷,任職于廣西柳州市柳州銀行。