Chinasec在手机信息安全研发中的应用

互联网 | 编辑: 吴炜祺 2010-04-15 12:00:00转载-投稿 一键看全文

需求分析

4. 需求分析

通过上述行业特点、公司IT现状以及对数据安全的考虑,加强内网信息的保密和安全管理,保护企业自身的知识产权成果,手机研发行业内网需求主要体现在以下几个方面:

4.1. 网络安全传输

异地采用专线连接,网络传输过程中没有做任何保护,为保证数据的安全性以及完整性,防止数据在传输的过程中被侦听,因此,需要对网络中传输的数据采取加密手段。

4.2. 移动存储管理

随着移动存储设备的兴起,特别是U盘、移动硬盘容量越来越大,使用也越来越普及,包括各种数码产品如MP3、数码相机、手机等,都成了生活和工作的不可缺少的工具。因此,必须对移动存储设备进行统一的管理,既要满足公司内部通过移动存储设备进行数据交换又要防止数据通过移动存储设备造成信息的泄露。

4.3. 数据的安全存储

源码、设计文档等重要数据均存放在本地硬盘上,要实现保证数据的安全存储,当硬盘被盗也不会造成数据的泄漏。

4.4. 各开发平台数据的独立性及保密性

研发部门拥有多套开发平台,随着3G业务的拓展,其开发平台将逐渐增多,即要求同一开发平台内部数据通过网络、移动存储设备均可实现数据的交换,又要求在非授权的情况下,非同一个开发平台下的数据不允许交换,最大程度上实现各平台数据的低耦合,保证业务平台内数据的安全性。

4.5. 服务器的保护

服务器比较多,这些服务器均存放在机房中,要防止未经授权的用户访问服务器造成数据的泄漏。

4.6. 端口管理

研发人员经常使用USB设备模拟出串口、并口设备与测试手机进行程序调试或测试,如何在开放串口、并口的情况下保证数据的安全性,即在开放串口、并口的前提下也不会造成数据的泄漏。

提示:试试键盘 “← →” 可以实现快速翻页 

一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑