第一篇:智能手機安全保密隱患及對策
智能手機安全保密隱患及對策
作者:admin 來源: 瀏覽量:37 時間:2013-10-14 14:47:30 智能手機(Smart Phone),是指像個人電腦一樣,具有獨立操作系統(tǒng),可由用戶自行安裝各種軟件來不斷擴充功能,并通過移動通訊網(wǎng)絡實現(xiàn)國際互聯(lián)網(wǎng)無線接入的手機。
智能手機面臨的安全保密威脅
智能手機是無線通信和計算機網(wǎng)絡技術的融合體,具備高速聯(lián)網(wǎng)、視頻傳輸、導航定位等功能,相當于一臺能夠通話、隨時上網(wǎng)的移動式計算機終端。智能手機在給我們帶來更多樣功能、更便捷使用的同時,也更容易遭受攻擊、感染病毒、泄露信息,給保密工作帶來新的挑戰(zhàn)。
1.信道攻擊。手機和其他無線電通信設備一樣,其信道也是開放的電磁空間。目前,信道攻擊主要有兩種方式:一種方式是信號截收,竊密者利用相應的設備,直接截獲空中的手機通信信號,通過數(shù)據(jù)處理還原出話音和數(shù)據(jù);另一種方式是基站欺騙,竊密者在手機和基站之間設立一個假基站,同時騙取雙方信任,接收、轉(zhuǎn)發(fā)雙方的信息,不但能達到竊密的目的,還可以篡改目標手機通信的內(nèi)容。
2.硬件攻擊。直接對手機硬件進行攻擊,同樣能達到竊密的目的。其攻擊方式主要有三種:一是在目標手機內(nèi)安裝專門的竊聽裝置,不僅能竊聽用戶的通話內(nèi)容,還能通過遠程控制,使處于待機狀態(tài)的手機,在用戶不知情的情況下自動轉(zhuǎn)變?yōu)橥ㄔ挔顟B(tài),竊聽到周圍環(huán)境的通話內(nèi)容。二是復制目標手機的SIM卡,安裝到其他手機中,也可以直接獲得進出目標手機卡號的數(shù)據(jù)。三是利用手機不間斷與移動通信網(wǎng)絡保持信息交換的特性,通過相應的設備,達到對目標手機進行識別、監(jiān)視、跟蹤和定位的目的。
3.軟件攻擊。由于智能手機使用的是開放式操作系統(tǒng),方便用戶自行安裝、添加程序,給竊密者提供了可乘之機。竊密者利用手機操作系統(tǒng)的漏洞,編寫手機病毒、木馬等惡意程序,竊取手機的控制權,直接導致通話外泄、信息泄露、數(shù)據(jù)丟失、話費損失等嚴重后果。智能手機較強的上網(wǎng)功能和部分用戶不安全的上網(wǎng)習慣,給了手機病毒、木馬乘虛而入的機會。此外,彩信、郵件等也是手機病毒傳播感染的重要途徑??赡軐е碌男姑芎蠊?/p>
手機遭到竊密攻擊,可能導致以下泄密后果: 1.通話內(nèi)容外泄。通話是手機最基本的功能之一,手機被安裝竊密硬件或軟件,均可導致通話內(nèi)容外泄。據(jù)新聞報道,希臘政府在數(shù)年前曾爆出一起手機竊聽丑聞,包括總理在內(nèi)的100多名政府高官,其手機被非法竊聽長達一年之久。其原因,就是他們所使用的手機中被安裝了一款名為“休眠者”的竊聽軟件。2.敏感數(shù)據(jù)外泄。智能手機擁有較大的存儲容量,可以存儲海量數(shù)據(jù),如最新上市的iPhone4
手機,機內(nèi)存儲空間高達32GB。手機中存儲的重要信息,如通信錄、短信、銀行密碼、涉密文件等,都是竊密者覬覦的重要目標。有一種名為“X臥底”的手機竊密軟件,一旦在目標手機中安裝后,夠下載電話本、通話記錄,隨時調(diào)閱短信內(nèi)容,還能通過特定的電話號碼實現(xiàn)遠程監(jiān)聽,具有很大危害。
3.擺渡攻擊竊密。智能手機具有較強的數(shù)據(jù)交互能力,大部分智能手機與計算機相連時,就相當于一個大容量U盤。如果插入的是涉密計算機,計算機又被木馬病毒所控制,手機就會成為木馬病毒“擺渡”攻擊竊密的載體,在涉密計算機與國際互聯(lián)網(wǎng)之間“擺渡”涉密文件,其過程可在瞬間完成,當事人毫無察覺。4.暴露所在位置。對智能手機的定位,通常采用兩種方法。一種是利用移動通信網(wǎng)絡自身的
功能進行定位,通常精度可達數(shù)百米。另一種是竊取目標手機的GPS數(shù)據(jù),這樣對目標手機的定位精度可到數(shù)米至數(shù)十米。重要手機用戶的位置信息是高價值情報。2002年3月,恐怖分子本?拉登的得力助手、“基地”組織二號人物阿布?祖巴耶達赫,就是因為使用手機暴露了藏身之地而落網(wǎng)。
5.錄音拍照泄密。智能手機普遍具有很強的多媒體功能,錄音時間長達十幾個小時,聲音效果清晰;擁有數(shù)百萬像素、甚至是上千萬像素的鏡頭,拍照、錄像效果堪與照相機、攝像機媲美。如果在涉密場所拍照、攝像并流傳出去,同樣會造成嚴重泄密。特別是3G智能手機更是具有強大的視頻傳輸功能,一旦手機被植入木馬程序,很容易導致在使用過程中,將涉密圖表、文件或重要設施等的圖像傳輸出去,相當于給對方來了個視頻直播。趨利避害的防范對策
近年來,手機通信在我國獲得了極大的發(fā)展,其用戶遍及各個行業(yè)、各個敏感部門。因此,手
機的安全保密問題,直接關系到國家根本利益,必須加強防范,嚴防失泄密問題發(fā)生。1.遵章守紀。要對要害部位人員進行手機安全保密常識教育和保密法規(guī)制度教育,增強他們 的保密意識,提高他們遵章守紀的自覺性、主動性,做到不在手機中談論秘密和敏感事項,不在手機中存儲涉密數(shù)據(jù),不將手機帶入重要涉密場所,不使用手機拍照、攝錄涉密內(nèi)容,不使用他人贈予的手機,不將手機連接涉密計算機等。2.嚴防病毒。要及時安裝和升級手機安全軟件,主動防御外來侵襲,對機內(nèi)的數(shù)據(jù)進行加密存儲;不隨意打開短信、彩信發(fā)來的鏈接,防止聯(lián)入“陷阱”網(wǎng)站;及時關閉藍牙、WiFi等功能,不要接受陌生的藍牙設備請求,尤其是接收藍牙傳送的文件時要特別謹慎,以免收到病毒文件;養(yǎng)成良好的上網(wǎng)習慣,避免瀏覽不正規(guī)網(wǎng)站和下載軟件;堅持在正規(guī)的通信運營商處維修、維護手機,防止被植入病毒木馬程序。
3.技術防范??刹扇∪N技術手段加強防范。一是在重要涉密場所安裝覆蓋3G頻段的手機信號干擾器或采取電磁屏蔽措施,切斷手機與外界交換信息的途徑。二是配置門禁檢測系統(tǒng),防止將手機帶入涉密場所違規(guī)使用。三是模擬基站發(fā)出通聯(lián)信號,誘使手機應答,發(fā)現(xiàn)、定位已帶入重要涉密場所的手機,防止發(fā)生失泄密問題。
4.自我保護。養(yǎng)成良好的自我保護習慣,可以有效防止發(fā)生手機失泄密問題。一是維修手機時要全程監(jiān)管,防止被人安裝竊密硬件和軟件。二是在保密場所時,要將手機關閉,并將電池從手機中取出。三是不隨意安裝來歷不明的軟件程序。四是要禁止自動上網(wǎng)功能,防止手機在用戶不知情的情況下長時間掛在網(wǎng)上。
第二篇:智能手機安全保密隱患及防范對策
智能手機安全保密隱患及防范對策
摘自:中國保密在線網(wǎng) 作者:蔣建江 田宏林
智能手機(Smart Phone),是指像個人電腦一樣,具有獨立操作系統(tǒng),可由用戶自行安裝各種軟件來不斷擴充功能,并通過移動通訊網(wǎng)絡實現(xiàn)國際互聯(lián)網(wǎng)無線接入的手機。
智能手機面臨的安全保密威脅
智能手機是無線通信和計算機網(wǎng)絡技術的融合體,具備高速聯(lián)網(wǎng)、視頻傳輸、導航定位等功能,相當于一臺能夠通話、隨時上網(wǎng)的移動式計算機終端。智能手機在給我們帶來更多樣功能、更便捷使用的同時,也更容易遭受攻擊、感染病毒、泄露信息,給保密工作帶來新的挑戰(zhàn)。
1.信道攻擊。手機和其他無線電通信設備一樣,其信道也是開放的電磁空間。目前,信道攻擊主要有兩種方式:一種方式是信號截收,竊密者利用相應的設備,直接截獲空中的手機通信信號,通過數(shù)據(jù)處理還原出話音和數(shù)據(jù);另一種方式是基站欺騙,竊密者在手機和基站之間設立一個假基站,同時騙取雙方信任,接收、轉(zhuǎn)發(fā)雙方的信息,不但能達到竊密的目的,還可以篡改目標手機通信的內(nèi)容。
2.硬件攻擊。其攻擊方式主要有三種:一是在目標手機內(nèi)安裝專門的竊聽裝臵,不僅能竊聽用戶的通話內(nèi)容,還能通過遠程控制,使處于待機狀態(tài)的手機,在用戶毫不知情的情況下自動轉(zhuǎn)變?yōu)橥ㄔ挔顟B(tài),竊聽到周圍環(huán)境的通話內(nèi)容。二是復制目標手機的SIM卡,安裝到其他手機中,也可以直接獲得進出目標手機卡號的數(shù)據(jù)。三是利用 1 手機不間斷與移動通信網(wǎng)絡保持信息交換的特性,通過相應的設備,達到對目標手機進行識別、監(jiān)視、跟蹤和定位的目的。
3.軟件攻擊。由于智能手機使用的是開放式操作系統(tǒng),方便用戶自行安裝、添加程序,給竊密者提供了可乘之機。竊密者利用手機操作系統(tǒng)的漏洞,編寫手機病毒、木馬等惡意程序,竊取手機的控制權,直接導致通話外泄、信息泄露、數(shù)據(jù)丟失、話費損失等嚴重后果。智能手機較強的上網(wǎng)功能和部分用戶不安全的上網(wǎng)習慣,給了手機病毒、木馬乘虛而入的機會。此外,彩信、郵件等也是手機病毒傳播感染的重要途徑。
可能導致的泄密后果
手機遭到竊密攻擊,可能導致以下泄密后果:
1.通話內(nèi)容外泄。通話是手機最基本的功能之一,手機被安裝竊密硬件或軟件,均可導致通話內(nèi)容外泄。據(jù)報道,希臘政府在數(shù)年前曾爆出一起手機竊聽丑聞,包括總理在內(nèi)的100多名政府高官,其手機被非法竊聽長達一年之久。其原因,就是他們所使用的手機中被安裝了一款名為“休眠者”的竊聽軟件。
2.敏感數(shù)據(jù)外泄。智能手機擁有較大的存儲容量,可以存儲海量數(shù)據(jù),上市的iPhone4手機,機內(nèi)存儲空間高達32GB。手機中存儲的重要信息,如通信錄、短信、銀行密碼、涉密文件等,都是竊密者覬覦的重要目標。有一種名為“X臥底”的手機竊密軟件,一旦在目標手機中安裝后,能夠下載電話本、通話記錄,隨時調(diào)閱短信內(nèi)容,還能通過特定的電話號碼實現(xiàn)遠程監(jiān)聽,具有很大危害。3.擺渡攻擊竊密。智能手機具有較強的數(shù)據(jù)交互能力,大部分智能手機與計算機相連時,就相當于一個大容量U盤。如果插入的是涉密計算機,計算機又被木馬病毒所控制,手機就會成為木馬病毒“擺渡”攻擊竊密的載體,在涉密計算機與國際互聯(lián)網(wǎng)之間“擺渡”涉密文件,其過程可在瞬間完成,當事人毫無察覺。
4.暴露所在位臵。對智能手機的定位,通常采用兩種方法。一種是利用移動通信網(wǎng)絡自身的功能進行定位,通常精度可達數(shù)百米。另一種是竊取目標手機的GPS數(shù)據(jù),這樣對目標手機的定位精度可到數(shù)米至數(shù)十米。重要手機用戶的位臵信息是高價值情報。2002年3月,恐怖分子本〃拉登的得力助手、“基地”組織二號人物阿布〃祖巴耶達赫,就是因為使用手機暴露了藏身之地而落網(wǎng)。
5.錄音拍照泄密。智能手機普遍具有很強的多媒體功能,錄音時間長達十幾個小時,聲音效果清晰;擁有數(shù)百萬像素、甚至是上千萬像素的鏡頭,拍照、錄像效果堪與照相機、攝像機媲美。如果在涉密場所拍照、攝像并流傳出去,同樣會造成嚴重泄密。特別是3G智能手機更是具有強大的視頻傳輸功能,一旦手機被植入木馬程序,很容易導致在使用過程中,將涉密圖表、文件或重要設施等的圖像傳輸出去,相當于給對方來了個視頻直播。
趨利避害的防范對策
手機的安全保密問題,直接關系到國家、企業(yè)根本利益,必須加強防范,嚴防失泄密問題發(fā)生。
1.遵章守紀。對要害部位人員進行手機安全保密常識教育和保 密法規(guī)制度教育,增強保密意識,提高遵章守紀的自覺性、主動性,做到不在手機中談論秘密和敏感事項,不在手機中存儲涉密數(shù)據(jù),不將手機帶入重要涉密場所,不使用手機拍照、攝錄涉密內(nèi)容,不使用他人贈予的手機,不將手機連接涉密計算機等。
2.嚴防病毒。不隨意打開短信、彩信發(fā)來的鏈接,防止聯(lián)入“陷阱”網(wǎng)站;及時關閉藍牙、WiFi等功能,不要接受陌生的藍牙設備請求,尤其是接收藍牙傳送的文件時要特別謹慎,以免收到病毒文件;養(yǎng)成良好的上網(wǎng)習慣,避免瀏覽不正規(guī)網(wǎng)站和下載軟件;堅持在正規(guī)的通信運營商處維修、維護手機,防止被植入病毒木馬程序。
3.技術防范。一是在重要涉密場所安裝覆蓋3G頻段的手機信號干擾器或采取電磁屏蔽措施,切斷手機與外界交換信息的途徑。二是配臵門禁檢測系統(tǒng),防止將手機帶入涉密場所違規(guī)使用。三是模擬基站發(fā)出通聯(lián)信號,誘使手機應答,發(fā)現(xiàn)、定位已帶入重要涉密場所的手機,防止發(fā)生失泄密問題。
4.自我保護。養(yǎng)成良好的自我保護習慣,可以有效防止發(fā)生手機失泄密問題。一是維修手機時要全程監(jiān)管,防止被人安裝竊密硬件和軟件。二是在保密場所時,要將手機關閉,并將電池從手機中取出。三是不隨意安裝來歷不明的軟件程序。四是要禁止自動上網(wǎng)功能,防止手機在用戶不知情的情況下長時間掛在網(wǎng)上。
相關鏈接
1.為什么不能隨意打開短信、彩信鏈接?
目前很多手機病毒是通過短信(彩信)鏈接來進行傳播的。據(jù) 報道,2010年9月第一周,全國發(fā)現(xiàn)將近100萬部手機感染了“手機僵尸”病毒,每天耗費用戶話費高達200萬元。這種“手機僵尸”病毒通過手機短信(彩信)進行傳播,如“免費贈送手機話費”、“您已被抽中**大獎,獲得10萬元獎金”等。這種“手機僵尸”病毒短信的內(nèi)容還會“與時俱進”,根據(jù)時下最新鮮的話題進行變化,比如最新團購、打折信息,“小月月私密圖”等。
還有一種叫作“手機骷髏”的病毒,會在軟件下載時傳播,一旦“中招”,該手機病毒還會自動向手機中的其他聯(lián)系人發(fā)送帶病毒的短信(彩信)。
2.為什么必須及時關閉藍牙、WiFi等功能?
手機藍牙、WiFi等能夠進行無線數(shù)據(jù)傳輸。在某些場合,如果打開了手機藍牙、WiFi等功能,一旦有人傳輸帶病毒的文件,就極有可能“中招”。因此,堅決不要接受陌生的藍牙請求。
3.為什么不要購買、使用“山寨手機”?
一些熱賣的“山寨手機”有可能在出廠之前就被植入了病毒。有消費者購買了一款仿“蘋果”的山寨機,結果沒用幾天,就不斷收到“您已成功定制某游戲,扣費1元”的短信,一個星期下來就被扣掉了60多元。正規(guī)手機需要回復定制才開始扣費,但“山寨手機”卻能夠繞過用戶,自動回復定制短信。更惡劣的是,這類“山寨手機”即使處于關機狀態(tài),也可以自動發(fā)送短信,申請某項手機增值服務。
4.為什么要到正規(guī)的手機維修點維修手機?
有一些不正規(guī)的手機維修點會利用手機病毒來牟利。他們會把 病毒先裝到你手機里,然后再給你“維修”。有些病毒實際上只是程序問題,用殺毒軟件或是重新啟動就可以修好。但很多時候,維修點往往會說是硬件問題,讓消費者多掏冤枉錢。
第三篇:智能手機安全保密隱患及防范對策
智能手機安全保密隱患及防范對策
各位領導和同志們大家好:
今天給大家講一下關于智能手機安全保密方面的知識,智能手機(Smart Phone),是指像個人電腦一樣,具有獨立操作系統(tǒng),可由用戶自行安裝各種軟件來不斷擴充功能,并通過移動通訊網(wǎng)絡實現(xiàn)國際互聯(lián)網(wǎng)無線接入的手機。隨著3G時代的到來手機已經(jīng)不僅僅是接打電話發(fā)短信的工具,它已經(jīng)是我們生活當中不可或缺的移動伴侶,什么是3G?什么是智能手機?我們在使用智能手機的程中又存在哪些安全方面的威脅?我們從以下四個方面來做以了解。
一、3G以及智能手機的概念
3G的全稱為3rd Generation,中文含義就是指第三代數(shù)字通信。1995年問世的第一代模擬制式手機(1G)只能進行語音通話;1996到1997年出現(xiàn)的第二代GSM、TDMA等數(shù)字制式手機(2G)便增加了接收數(shù)據(jù)的功能,如接受電子郵件或網(wǎng)頁;第三代與前兩代的主要區(qū)別是在傳輸聲音和數(shù)據(jù)的速度上的提升,它能夠在全球范圍內(nèi)更好地實現(xiàn)無縫漫游,并處理圖像、音樂、視頻流等多種媒體形式,提供包括網(wǎng)頁瀏覽、電話會議、電子商務等多種信息服務,同時也要考慮與已有第二代系統(tǒng)的良好兼容性。為了提供這種服務,無線網(wǎng)絡必須能夠支持不同的數(shù)據(jù)傳輸速度,也就是說在室內(nèi)、室外和行車的環(huán)境中能夠分別支持至少2Mbps(兆比特/每秒)、384kbps(千比特/每秒)以及144kbps的傳輸速度。(此數(shù)值根據(jù)網(wǎng)絡環(huán)境會發(fā)生變化)。
相對第一代模擬制式手機(1G)和第二代GSM、TDMA等數(shù)字手機(2G),3G通信的名稱繁多,國際電聯(lián)規(guī)定“IMT-2000”(國際移動電話2000)標準,歐洲的電信業(yè)巨頭們則稱其為“UMTS”通用移動通信系統(tǒng)。國際電信聯(lián)盟(ITU)目前一共確定了全球四大3G標準,它們分別是WCDMA、CDMA2000和TD-SCDMA和WiMAX。
智能手機(Smartphone):是指“像個人電腦一樣,具有獨立的操作系統(tǒng),可以由用戶自行安裝軟件、游戲等第三方服務商提供的程序,通過此類程序來不斷對手機的功能進行擴展,并可以通過移動通訊網(wǎng)絡來實現(xiàn)無線網(wǎng)絡接入的這樣一類手機的總稱”。
常見的智能手機廠商蘋果OS, 黑莓OS,ANDROID, WINDOWS7.5(諾基亞的Symbian為上世紀60年代開發(fā),已經(jīng)淘汰),智能手機就象電腦一樣,可以安裝第三方提供的應用程序來擴展其功能,3G智能手機就是將高速網(wǎng)路應運到智能手機上面,既然可以像電腦一樣來安裝應用程序拓展其功能,可以告訴上網(wǎng)就是說,一部智能手機相當于一臺移動計算機。因此,計算機所面臨的信息安全風險對于智能手機而言同樣存在。
二、智能手機面臨的安全保密威脅
智能手機是無線通信和計算機網(wǎng)絡技術的融合體,具備高速聯(lián)網(wǎng)、視頻傳輸、導航定位等功能,相當于一臺能夠通話、隨時上網(wǎng)的移動式計算機終端。智能手機在給我們帶來更多樣功能、更便捷使用的同時,也更容易遭受攻擊、感染病毒、泄露信息,給保密工作帶來新的挑戰(zhàn)。
1.信道攻擊。手機和其他無線電通信設備一樣,其信道也是開放的電磁空間。目前,信道攻擊主要有兩種方式:一種方式是信號截收,竊密者利用相應的設備,直接截獲空中的手機通信信號,通過數(shù)據(jù)處理還原出話音和數(shù)據(jù);另一種方式是基站欺騙,竊密者在手機和基站之間設立一個假基站,同時騙取雙方信任,接收、轉(zhuǎn)發(fā)雙方的信息,不但能達到竊密的目的,還可以篡改目標手機通信的內(nèi)容。
2.硬件攻擊。直接對手機硬件進行攻擊,同樣能達到竊密的目的。其攻擊方式主要有三種:一是在目標手機內(nèi)安裝專門的竊聽裝置,不僅能竊聽用戶的通話內(nèi)容,還能通過遠程控制,使處于待機狀態(tài)的手機,在用戶毫不知情的情況下自動轉(zhuǎn)變?yōu)橥ㄔ挔顟B(tài),竊聽到周圍環(huán)境的通話內(nèi)容。二是復制目標手機的SIM卡,安裝到其他手機中,也可以直接獲得進出目標手機卡號的數(shù)據(jù)。三是利用手機不間斷與移動通信網(wǎng)絡保持信息交換的特性,通過相應的設備,達到對目標手機進行識別、監(jiān)視、跟蹤和定位的目的。3.軟件攻擊。由于智能手機使用的是開放式操作系統(tǒng),方便用戶自行安裝、添加程序,給竊密者提供了可乘之機。竊密者利用手機操作系統(tǒng)的漏洞,編寫手機病毒、木馬等惡意程序,竊取手機的控制權,直接導致通話外泄、信息泄露、數(shù)據(jù)丟失、話費損失等嚴重后果。智能手機較強的上網(wǎng)功能和部分用戶不安全的上網(wǎng)習慣,給了手機病毒、木馬乘虛而入的機會。此外,彩信、郵件等也是手機病毒傳播感染的重要途徑。
二、可能導致的泄密后果
手機遭到竊密攻擊,可能導致以下泄密后果:
1.通話內(nèi)容外泄。通話是手機最基本的功能之一,手機被安裝竊密硬件或軟件,均可導致通話內(nèi)容外泄。據(jù)新聞報道,希臘政府在數(shù)年前曾爆出一起手機竊聽丑聞,包括總理在內(nèi)的100多名政府高官,其手機被非法竊聽長達一年之久。其原因,就是他們所使用的手機中被安裝了一款名為“休眠者”的竊聽軟件。
2.敏感數(shù)據(jù)外泄。智能手機擁有較大的存儲容量,可以存儲海量數(shù)據(jù),如最新上市的iPhone4S手機,機內(nèi)存儲空間高達32GB。手機中存儲的重要信息,如通信錄、短信、銀行密碼、涉密文件等,必然引來一些別有用心者的“垂涎”,他們會編寫各種病毒入侵手機,竊取用戶的重要信息。有一種名為“X臥底”的手機竊密軟件,一旦在目標手機中安裝后,能夠下載電話本、通話記錄,隨時調(diào)閱短信內(nèi)容,還能通過特定的電話號碼實現(xiàn)遠程監(jiān)聽,具有很大危害。
3.擺渡攻擊竊密。智能手機具有較強的數(shù)據(jù)交互能力,大部分智能手機與計算機相連時,就相當于一個大容量U盤。如果插入的是涉密計算機,計算機又被木馬病毒所控制,手機就會成為木馬病毒“擺渡”攻擊竊密的載體,在涉密計算機與國際互聯(lián)網(wǎng)之間“擺渡”涉密文件,其過程可在瞬間完成,當事人毫無察覺。
4.暴露所在位置。對智能手機的定位,通常采用兩種方法。一種是利用移動通信網(wǎng)絡自身的功能進行定位,通常精度可達數(shù)百米。另一種是竊取目標手機的GPS數(shù)據(jù),這樣對目標手機的定位精度可到數(shù)米至數(shù)十米。重要手機用戶的位置信息是高價值情報。2002年3月,恐怖分子本·拉登的得力助手、“基地”組織二號人物阿布·祖巴耶達赫,就是因為使用手機暴露了藏身之地而落網(wǎng)。
5.錄音拍照泄密。智能手機普遍具有很強的多媒體功能,錄音時間長達十幾個小時,聲音效果清晰;擁有數(shù)百萬像素、甚至是上千萬像素的鏡頭,拍照、錄像效果堪與照相機、攝像機媲美。如果在涉密場所拍照、攝像并流傳出去,同樣會造成嚴重泄密。特別是3G智能手機更是具有強大的視頻傳輸功能,一旦手機被植入木馬程序,很容易導致在使用過程中,將涉密圖表、文件或重要設施等的圖像傳輸出去,相當于給對方來了個視頻直播。
三、趨利避害的防范對策
近年來,智能手機通信在我國獲得了極大的發(fā)展,其用戶遍及各個行業(yè)、各個敏感部門。因此,手機的安全保密問題,直接關系到國家根本利益,必須加強防范,嚴防失泄密問題發(fā)生。
1.遵章守紀。要害部位人員要嚴格遵守各項保密法規(guī)制度,增強保密意識,提高遵章守紀的自覺性、主動性,做到不在手機中談論秘密和敏感事項,不在手機中存儲涉密數(shù)據(jù),不將手機帶入重要涉密場所,不使用手機拍照、攝錄涉密內(nèi)容,不使用他人贈予的手機,不將手機連接涉密計算機等。
2.嚴防病毒。要及時安裝和升級手機安全軟件,主動防御外來侵襲,對機內(nèi)的數(shù)據(jù)進行加密存儲;不隨意打開短信、彩信發(fā)來的鏈接,防止聯(lián)入“陷阱”網(wǎng)站;及時關閉藍牙、WiFi等功能,不要接受陌生的藍牙設備請求,尤其是接收藍牙傳送的文件時要特別謹慎,以免收到病毒文件;養(yǎng)成良好的上網(wǎng)習慣,避免瀏覽不正規(guī)網(wǎng)站和下載軟件;堅持在正規(guī)的通信運營商處維修、維護手機,防止被植入病毒木馬程序。亂碼短信、彩信可能帶有病毒,收到此類短信后立即刪除,以免感染手機病毒。
3.技術防范。可采取三種技術手段加強防范。一是在重要涉密場所安裝覆蓋3G頻段的手機信號干擾器或采取電磁屏蔽措施,切斷手機與外界交換信息的途徑。二是配置門禁檢測系統(tǒng),防止將手機帶入涉密場所違規(guī)使用。三是模擬基站發(fā)出通聯(lián)信號,誘使手機應答,發(fā)現(xiàn)、定位已帶入重要涉密場所的手機,防止發(fā)生失泄密問題。
4.自我保護。養(yǎng)成良好的自我保護習慣,可以有效防止發(fā)生手機失泄密問題。一是維修手機時要全程監(jiān)管,防止被人安裝竊密硬件和軟件。二是在保密場所時,要將手機關閉,并將電池從手機中取出。三是不隨意安裝來歷不明的軟件程序。四是要禁止自動上網(wǎng)功能,防止手機在用戶不知情的情況下長時間掛在網(wǎng)上。五是不要接受陌生請求,利用無線傳送功能比如藍牙、紅外接收信息時,一定要選擇安全可靠的傳送對象,如果有陌生設備請求連接最好不要接受。因為手機病毒會自動搜索無線范圍內(nèi)的設備進行病毒的傳播。六要保證下載的安全性,在使用手機下載各種資源的時候確保下載站點是否安全可靠,盡量登錄使用大型正規(guī)門戶類網(wǎng)站,避免去個人網(wǎng)站下載。七是不要瀏覽危險網(wǎng)站,比如一些黑客、色情網(wǎng)站,本身就是很危險的,其中隱匿著許多病毒與木馬,用手機瀏覽此類網(wǎng)站是非常危險的。
四、網(wǎng)絡安全知識相關鏈接
1.為什么不能隨意打開短信、彩信鏈接?
目前很多手機病毒是通過短信(彩信)鏈接來進行傳播的。據(jù)報道,2010年9月第一周,全國發(fā)現(xiàn)將近100萬部手機感染了“手機僵尸”病毒,每天耗費用戶話費高達200萬元。這種“手機僵尸”病毒通過手機短信(彩信)進行傳播,如“免費贈送手機話費”、“您已被抽中**大獎,獲得10萬元獎金”等。這種“手機僵尸”病毒短信的內(nèi)容還會“與時俱進”,根據(jù)時下最新鮮的話題進行變化,比如以最新團購、打折信息,XX美女圖片等形式出現(xiàn)。還有一種叫作“手機骷髏”的病毒,會在軟件下載時傳播,一旦“中招”,該手機病毒還會自動向手機中的其他聯(lián)系人發(fā)送帶病毒的短信(彩信)。
2.為什么必須及時關閉藍牙、WiFi等功能?
手機藍牙、WiFi等能夠進行無線數(shù)據(jù)傳輸。在某些場合,如果打開了手機藍牙、WiFi等功能,一旦有人傳輸帶病毒的文件,就極有可能“中招”。因此,堅決不要接受陌生的藍牙請求。
3.為什么不要購買、使用“山寨手機”?
一些熱賣的“山寨手機”有可能在出廠之前就被植入了病毒。有消費者購買了一款仿“蘋果”的山寨機,結果沒用幾天,就不斷收到“您已成功定制某游戲,扣費1元”的短信,一個星期下來就被扣掉了60多元。正規(guī)手機需要回復定制才開始扣費,但“山寨手機”卻能夠繞過用戶,自動回復定制短信。更惡劣的是,這類“山寨手機”即使處于關機狀態(tài),也可以自動發(fā)送短信,申請某項手機增值服務。4.為什么要到正規(guī)的手機維修點維修手機?
有一些不正規(guī)的手機維修點會利用手機病毒來牟利。他們會把病毒先裝到你手機里,然后再給你“維修”。有些病毒實際上只是程序問題,用殺毒軟件或是重新啟動就可以修好。但很多時候,維修點往往會說是硬件問題,讓消費者多掏冤枉錢。
第四篇:興旺小學開展智能手機安全保密教育活動工作小結
興旺小學開展智能手機安全保密教育活動
工作小結
根據(jù)《中共普定縣委保密委員會辦公室普定縣國家保密局文件》(普保辦發(fā)[2015]1號)文件通知要求,關于認真開展智能手機安全保密教育管理的通知,我校于2015年3月18日組織開展教職員工學習保密知識活動,按照“明確責任,落實制度,加強管理,保住秘密”的工作思路,從強化廣大職工的保密意識教育?,F(xiàn)將此次活動開展情況小結如下:
強化領導,加強隊伍建設。我校極為重視智能手機安全保密安全工作,為切實落實好保密工作,及時研究解決保密工作的實際困難,開展智能手機安全保密安全工作宣傳教育,增強保密意識。組織教職員工學習保密安全知識。通過召開例會,學習有關的配套法律法規(guī),不斷提高教職員工的保密意識和做好保密工作的自覺性,使保密安全意識深入人心。對我校職工保密法制宣傳教育,抓好智能手機通信的防范和管理。對我校職工使用情況進行檢查,對存在隱患的及時進行整改,確定網(wǎng)絡安全,建立健全管理制度。并嚴格執(zhí)行有關保密規(guī)定,防止涉密信息上網(wǎng),做到“涉密信息不上網(wǎng),上網(wǎng)信息不涉密”,按照“控制源頭、加強檢查、明確責任、落實制度”和“誰上網(wǎng),誰負責”的原則,加強了對涉密網(wǎng)絡的檢查。
不準利用智能手機通訊工具談論涉密事項,使之在思想認識上有保密的意識,在工作實踐上有保密的防線,使保密工作真正落到實處。
我校通過開展智能手機保密安全教育活動,雖然取得了一些
成績,但保密是一項長期任務。搞好保密安全工作對我校的發(fā)展和穩(wěn)定有著很現(xiàn)實和長遠的意義。這既是一項日常工作,也是我校管理的主要內(nèi)容。我校將一如既往的落實好領導干部責任制,增強保密的責任感,不斷加強學習,提高綜合業(yè)務素質(zhì),適應新形式下保密工作的需要,發(fā)揮保密工作的作用,為社會持續(xù)發(fā)展、和諧穩(wěn)定服務。
年3月19日
2015
第五篇:我市海洋漁業(yè)安全生產(chǎn)隱患及其對策
統(tǒng)一思想 明確責任 狠抓落實 進一步加強海洋漁業(yè)安全生產(chǎn)管理
――我市海洋漁業(yè)安全生產(chǎn)隱患及其對策
我市地處黃海、東海、長江三水交匯處,是出江入海的重要門戶。全市現(xiàn)有江海洲堤岸線203公里,岸線上分布著以國家中心漁港呂四大洋漁港為龍頭的七大群眾漁港,其中呂四漁港是全國六大中心漁港之一。全市海產(chǎn)品年捕撈產(chǎn)量接近20萬噸,占南通市捕撈總量的二分之一和全省的三分之一。今年以來,全市上下高度關注漁業(yè)安全生產(chǎn),海洋漁業(yè)安全生產(chǎn)形勢良好。但由于我市海洋漁業(yè)生產(chǎn)遠離基地,船只分散,并受天氣等各項環(huán)境的因素制約,海洋漁業(yè)安全生產(chǎn)面臨著許多新問題,主要表現(xiàn)在:一是漁船救生設施更新較慢。近年來,由于海洋資源日趨衰退,捕撈產(chǎn)量逐年下降,捕撈成本不斷上升,捕撈漁民出現(xiàn)較大面積的虧損,許多漁民在安全救生設備上不能及時更新,許多設備比較陳舊,有的已經(jīng)失去安全保障功能,許多船齡大、適航條件差的漁船仍在勉強支撐。這些船只一旦遇到臺風等惡劣氣候,后果不堪設想。二是漁民安全生產(chǎn)意識較弱。海洋捕撈是高風險行業(yè),作業(yè)條件又很艱苦,逐步走上富裕道路的漁民們紛紛棄船上岸,從事捕撈作業(yè)的勞動力資源逐步減少。許多漁船招雇外來打工人員出?,F(xiàn)象比較普遍,這些外來打工人員沒有經(jīng)過專業(yè)的技能培訓,缺乏海上生產(chǎn)必備的安全常識,部分漁民作業(yè)時又不愿意或不按規(guī)定穿戴救生衣。這些大大降低了漁民在遭遇意外情況時自救、互救的能力,是海洋漁業(yè)安全生產(chǎn)的一大隱患。三是海難救助網(wǎng)絡不夠完備。有效、快捷的通信是預防海難發(fā)生、組織海難救助的根本保證,最大限度地減少或避免人員傷亡和經(jīng)濟損失。但由于海洋漁業(yè)投入不足,海難救助網(wǎng)絡不夠健全,遇險船只不能與周邊船只、單位以(本文權屬文秘之音所有,更多文章請登陸004km.cn查看)及有關部門及時取得聯(lián)絡,導致信息反饋慢,救援人員不能在最短的時間內(nèi)采取措施,錯失最佳的救援時機。四是外地漁船管理體制不順。我市地理位置特殊,漁業(yè)資源豐富,浙江及鹽城、連云港等地的眾多漁船來捕撈生產(chǎn),給我市沿海港口及附近海域的管理帶來了很多難題。我市海事、港監(jiān)、漁政、邊防和水警等職能部門存在分工不明,多頭執(zhí)法,在外地漁船的管理上存在很大漏洞,漁船碰撞、無證出海、夜間偷盜現(xiàn)象時有發(fā)生。五是港口消防設施不夠健全。我市港口消防設施投入嚴重不足,除呂四漁港配備消防設施外,其余六個群眾漁港基本沒有消防設施。此外,我市“三證不齊”漁船有100多艘,“三無” 漁船也存在一定數(shù)量,特別是自制的泡沫筏安全性較低,給海洋漁業(yè)生產(chǎn)帶來嚴重事故隱患。為切實保障漁民生命財產(chǎn)安全,確保全市海洋捕撈穩(wěn)定發(fā)展,必須進一步加強海洋漁業(yè)安全生產(chǎn)管理,落實責任,多措并舉,時刻把安全生產(chǎn)的各項措施落實到位。
一、加強宣傳,深入貫徹海洋漁業(yè)安全生產(chǎn)法規(guī)海洋漁業(yè)生產(chǎn),安全重于泰山。把安全生產(chǎn)宣傳工作作為一項經(jīng)常性、基礎性工作來抓,按照“三個代表”的要求,以對國家和漁民生命財產(chǎn)高度負責的態(tài)度,加強宣傳力度,認真做好海洋漁業(yè)安全生產(chǎn)法律、法規(guī)的宣傳貫徹工作,提高漁民的安全意識和生產(chǎn)責任意識。通過各種媒體多形式、多層次地宣傳黨和國家安全生產(chǎn)方針政策,宣傳漁業(yè)安全生產(chǎn)法律法規(guī),宣傳漁業(yè)安全生產(chǎn)工作先進典型和經(jīng)驗,曝光忽視安全生產(chǎn)、發(fā)生重大事故的典型事例。通過宣傳,剖析問題,尋找根源,不斷增強漁民的安全意識,使其掌握漁業(yè)安全生產(chǎn)技能,提高出海漁民遇險時互救自救能力。同時,綜合運用法律手段、經(jīng)濟手段和行政手段,促進漁民提高安全生產(chǎn)責任意識,切實落實安全保障措施。
二、突出重點,切實抓好海洋漁業(yè)安全生產(chǎn)措施海洋漁業(yè)安全生產(chǎn)管理,必須貫徹“安全第一,預防為主”的方針,堅持“管生產(chǎn)必須管安全”的原則,因地制宜,突出重點,對易發(fā)事故加大整治力度,通過更扎實的工作,更有力的措施,不斷開創(chuàng)我市海洋漁業(yè)安全生產(chǎn)管理工作的新局面。
1、規(guī)范行政許可,完善監(jiān)管體系。認真實行安全生產(chǎn)行政許可制度。認真貫徹落實《安全生產(chǎn)許可證條例》,把安全生產(chǎn)納入行政許可的范圍,從源頭上制止不具備安全生產(chǎn)條件的漁民漁船進行捕撈生產(chǎn)。健全監(jiān)管體系,加大海洋漁業(yè)安全生產(chǎn)的監(jiān)管力度,進一步充實和完善安全生產(chǎn)監(jiān)管體系。把安全管理納入專職機構,調(diào)整充實工作人員,保障辦公經(jīng)費和工作條件。加強安全管理隊伍的政治、業(yè)務和作風建設,培養(yǎng)一支廉潔勤政、嚴格執(zhí)法、作風過硬的安全管理隊伍。
2、強化簽證管理,提升保障能力。明確主體責任,提升生產(chǎn)經(jīng)營單位及漁民的海洋漁業(yè)安全生產(chǎn)保障能力,強化生產(chǎn)經(jīng)營單位和漁民海洋漁業(yè)安全生產(chǎn)的主體地位。生產(chǎn)經(jīng)營單位和漁民是安全生產(chǎn)的責任主體,要依法落實海洋漁業(yè)安全生產(chǎn)的各項保障措施。建立健全安全生產(chǎn)管理機構,落實各項防范措施。積極采用安全性能可靠的新技術、新工藝和新材料,不斷改善安全生產(chǎn)條件。對多年未經(jīng)檢驗、擅自出海生產(chǎn)的漁船建立“黑名單”,嚴格執(zhí)行《中華(本文權屬文秘之音所有,更多文章請登陸004km.cn查看)人民共和國漁業(yè)港航監(jiān)督行政處罰規(guī)定》,加強對漁船進出港口的簽證管理工作,有效監(jiān)控漁船進出港情況,進一步規(guī)范漁港停船秩序和漁船停港值班制度,做好漁船停港的消防防范工作。凡漁船存在安全事故隱患的,一律不得簽證放行。進一步加強對小舢板、小泡沫筏的管理,禁止該類船舶出海捕撈,并制定可行的安全工作方案,防止類似事件再次發(fā)生。
3、狠抓教育培訓,規(guī)范用工制度。加強對漁民的安全教育,廣泛開展形式多樣的漁業(yè)生產(chǎn)教育工作,常敲安全生產(chǎn)警鐘。深入開展海洋漁業(yè)安全生產(chǎn)技術培訓,不斷提高漁民的安全生產(chǎn)技能。制定漁民培訓計劃,分期分批對漁民進行海上求生、漁船操作、海上急救、船舶消防等技能的培訓工作,積極開展培訓發(fā)證工作,把好漁船安全適航關,提高漁民安全意識和業(yè)務技能。進一步規(guī)范海洋漁業(yè)用工制度,未經(jīng)技能培訓的人員一律不得從事漁業(yè)生產(chǎn)。
4、完善救助機制,提高搜救能力。海洋漁業(yè)生產(chǎn)是高風險的產(chǎn)業(yè),漁船海難救助工作十分重要,按照自救、互救與援救相結合的漁業(yè)海難救助原則,建立健全海洋漁船救助機制。采取有效的措施,鼓勵、引導漁民參加保險或建立多種形式的非商業(yè)性互助保障制度,不斷提高海洋漁業(yè)生產(chǎn)自救能力,為海洋漁業(yè)生產(chǎn)提供安全保障。加大漁業(yè)投入力度,進一步完善漁業(yè)安全生產(chǎn)救助通信網(wǎng)絡。進一步完善應急預案,不斷提升快速反應能力,一旦發(fā)生事故,市漁業(yè)等相關部門要各司其職,迅速組織搜救,想方設法降低事故損失,同時要及時上報事故損失情況。
5、強化情報收集,開展聯(lián)運管理。建立統(tǒng)一的海洋漁業(yè)安全生產(chǎn)管理領導組織機構,協(xié)調(diào)漁政、邊防、港監(jiān)、海事等部門開展聯(lián)合行動管理,進一步完善聯(lián)動單位快速反應機制,落實各項安全生產(chǎn)管理防范措施。強化情報收集工作,不定時對所轄海域進行機動巡邏,同時加強與上海崇明方面的協(xié)調(diào)合作和情報互通工作,有效打擊海上的違法犯罪活動,努力消除各種安全隱患。
6、加強配套建設,強化后勤保障。漁港是漁業(yè)生產(chǎn)的后勤基地,也是對漁船實施監(jiān)督管理的重要窗口,漁港建設和管理的水平直接關系到漁業(yè)生產(chǎn)的安全。切實加強漁港安全生產(chǎn)軟硬件設施建設,加大安全設備的投入力度,為搞好漁業(yè)安全生產(chǎn)(本文權屬文秘之音所有,更多文章請登陸004km.cn查看)奠定堅實的基礎。
三、統(tǒng)籌協(xié)調(diào),全面落實海洋漁業(yè)安全生產(chǎn)責任從講政治、保穩(wěn)定、促發(fā)展的高度,扎扎實實地抓緊抓好海洋漁業(yè)安全生產(chǎn)工作。
1、加強領導,精心組織。進一步加強領導,把海洋漁業(yè)安全生產(chǎn)工作擺上重要議事日程,按照“抓生產(chǎn)必須抓安全”的原則,主要領導親自抓,分管領導扎實抓,海洋漁業(yè)安全生產(chǎn)領導小組辦公室具體負責漁業(yè)安全生產(chǎn)管理的日常工作。市漁業(yè)等部門要認真參與,密切配合,確保漁業(yè)安全生產(chǎn)責任制落實到位。
2、明確責任,抓好落實。嚴格執(zhí)行海洋漁業(yè)安全生產(chǎn)責任制,完善各負其責的工作機制,層層簽訂海洋漁業(yè)安全生產(chǎn)責任狀,使責任落實到人。漁民對漁船的安全生產(chǎn)負直接責任,漁船所有者或經(jīng)營者負管理責任。凡未簽訂安全責任狀、未經(jīng)檢驗或檢驗不合格、存在安全隱患的漁船,一律不得出航。沿海鄉(xiāng)鎮(zhèn)具體負責漁船安全生產(chǎn)措施的落實工作,制定漁業(yè)生產(chǎn)安全預案,把漁業(yè)安全生產(chǎn)工作納入年終漁業(yè)目標專項考核。市漁業(yè)等部門要按照各自工作職責,齊抓共管,把漁業(yè)安全生產(chǎn)責任制落到實處。
3、突出重點,加大督查。堅決實行“三不放過”原則,事故原因未查明的決不放過、事故教訓未吸取的決不放過、事故責任人未追究責任的決不放過,下決心抓一批典型案件,舉一反三,一查到底,以鐵的手腕狠抓海洋漁業(yè)安全生產(chǎn)工作。漁業(yè)安全生產(chǎn)責任涉及政府、部門、鄉(xiāng)鎮(zhèn)和漁船,按照有關規(guī)定,明確各個環(huán)節(jié)的責任。市漁業(yè)等部門要加大對超載、違章搭客漁船的查處力度,檢查、督促漁船按規(guī)定配齊相應的航行、救生、消防設備。凡安全救生設施未配齊的,堅決不發(fā)漁船檢驗證書。加強對重點區(qū)域的巡查。對查獲的違章漁船,按有關規(guī)定予以處罰,責令停航整改,并給予通報。各鄉(xiāng)鎮(zhèn)應階段性地組織轄區(qū)內(nèi)漁業(yè)生產(chǎn)安全的自我檢查,自我整改。尤其是近年來發(fā)生過漁業(yè)安全事故的鄉(xiāng)鎮(zhèn),更要進行認真自查排查,找準薄弱環(huán)節(jié),重點加以治理。