無線手持設備如手機,其存儲有通訊錄、信息(短信、彩信、電子郵件)、通話記錄、瀏覽器、名片夾、日歷項(約會和待辦事項)、辦公文檔、音視頻等數據,其中很多涉及用戶的個人隱私甚至工作秘密。對無線手持設備數據進行保護,采取數據加密、指紋加密等方式,可以在很大程度上保證用戶信息的安全。即使設備不慎丟失,其他人也無法讀取其存儲的數據,甚至無法啟動設備。通常保護無線手持設備的數據,可以從以下幾個方面入手:
(1)數據加密
數據加密技術是保護無線設備信息安全的重要方法之一。例如Windows Mobile智能手機提供了AES 128位加密技術,用于保護電子郵件、任務、日歷信息以及用戶文檔。該加密技術也可以應用于存儲在該手機上的所有文件。蘋果手機(iPhone)提供了硬件加密技術,旨在設備丟失或被盜時能夠徹底銷毀所有數據。
(2)設置高強度網絡訪問密碼
在無線設備上安裝防火墻等訪問控制軟件,通過設置訪問策略,對請求訪問數據的設備接口、訪問用戶及程序進行限制;同時將所有數據進行分類,限制不受信任程序對敏感信息的訪問。可以在很大程度上防止非法入侵,或者盜用無線設備流量以及信息泄漏等。配置訪問控制策略還有利于阻止間諜軟件、后門軟件以及木馬程序對用戶數據的竊取,為用戶數據安全提供重要保障。
(3)數據備份與還原
數據備份與還原是信息安全的“最后一道防線”。數據備份與還原一般過程是:通過通用串行總線(USB)將無線設備上的數據備份文件復制到計算機上,或者通過無線網絡復制到網絡服務器端;一旦無線設備發生硬件損毀、丟失以及感染惡意程序等事件后,可以通過讀取和還原數據備份文件來恢復正常應用。