【PConline 資訊】最近有消息稱,上海地區(qū)部分公務(wù)員最近從普通手機開始更換為具有加密功能的手機,目前正在少批量更換中,預(yù)計未來將會有更多政府、機關(guān)單位加入到手機安全行列。 ●為什么手機安全被引起重視 信息安全是國家安全的一部分,最近頻頻曝光某品牌手機因為地理位置跟蹤和發(fā)送個人數(shù)據(jù),嚴(yán)重威脅到用戶的數(shù)據(jù)和隱私安全。對于普通人而言,可能這種隱私數(shù)據(jù)沒有明顯價值,但是一旦掌握國家或政府機要信息的用戶信息被泄露,很有可能帶來非常嚴(yán)重的后果。尤其像蘋果這樣的世界級大公司,通過成千上萬的iPhone手機將用戶數(shù)據(jù)回傳到蘋果服務(wù)器,對整個國家的信息安全構(gòu)成了極大隱患。 這個擔(dān)憂也許比想象之中的危險系數(shù)還要大,根據(jù)香港《竊聽風(fēng)云》系列電影可以簡單了解到,只要在手機上安裝一個竊聽器或者特定的后門程序,就可以輕松獲取使用者的語音通話、文字信息和地理位置,甚至還能控制攝像頭,以及發(fā)送本地文件到指定的網(wǎng)絡(luò)服務(wù)器等。國家機密掌握在少部分公職人員手中,萬一機密信息泄露,將會對一些重要決策帶來非常大的影響。 ●公務(wù)員為什么更換加密手機 上海的公務(wù)員換機潮大概是從今年的7月中旬開始,也就是在央視曝光蘋果iOS系統(tǒng)可能竊取用戶隱私的新聞之后。上海一名公務(wù)員稱,他現(xiàn)在已不再使用普通的智能手機,而是換上一部國產(chǎn)加密手機。生性謹(jǐn)慎的他解釋道,因為工作原因,經(jīng)常會接觸到一些政府內(nèi)部文件,以及經(jīng)濟領(lǐng)域的敏感數(shù)據(jù),“如果我的手機被竊聽,或者是內(nèi)存數(shù)據(jù)能通過后臺被盜取,一旦被一些不法分子利用,可能就會泄密,對方甚至可以窺探政府內(nèi)部人士變動和政策走向,從而制定應(yīng)對措施。” 在中國,掌握重要機密的公務(wù)員不在少數(shù),只有加密手機才能滿足他們的工作需求。根據(jù)一位手機行業(yè)的資深人士透露,目前他每周至少有兩天要光顧政府部門辦事,主要就是幫公務(wù)員更換定制的加密手機以及使用指導(dǎo),比如把原有的通訊錄導(dǎo)入到新手機上,還要教他們?nèi)绾卧谑謾C上設(shè)置專屬的加密功能和私密功能等。 這位來自上海的手機人士還透露,2010年上海世博會時曾經(jīng)為警方定制過一批加密手機,但總體效果不理想。因為在此之前,公務(wù)員的手機都是自己隨意購買,政府部門補貼一定的通信費,那時候手機隱私意識比較薄弱,政府也沒有強求,F(xiàn)在手機承載了用戶許多私人信息,保證手機安全勢在必行。 ●什么是加密手機 加密手機在中國早已有之,并非只是最近的產(chǎn)物。不過由于技術(shù)限制,目前在中國移動、聯(lián)通和電信三大運營商中,只有中國電信提供加密通信服務(wù),因為該業(yè)務(wù)只能基于CDMA技術(shù)。早在2010年,中國電信的加密手機系統(tǒng)便獲得國家商用密碼管理局頒布的“商用密碼產(chǎn)品型號證書”,當(dāng)時實現(xiàn)的功能是對手機的通話全程加密,于是有了加密手機的概念。 在國家商用密碼管理辦公室官方網(wǎng)站可以看到,截至2013年11月8日,已經(jīng)通過密碼檢測的中國電信SJT1001加密手機共22款,包含酷派、華為、海信知名國產(chǎn)手機品牌。其中,華為1款,海信3款,不過產(chǎn)品證書編號均已過期,說明這兩個品牌的加密手機基本退市,之后也并未推出新產(chǎn)品。只有酷派的加密手機種類最多,從2010年到2013年從未間斷,是中國加密手機的最大供應(yīng)商。
據(jù)媒體透露,此次上海公務(wù)員更換的加密手機,正是電信版酷派S6,這也是中國首款通過加密認(rèn)證的4G智能手機,定價1990元?崤煞矫姹硎荆有另外一款高端加密手機,售價3980元,客戶群體為商務(wù)人士和企業(yè)老板,可以用來防止商業(yè)機密被竊聽。目前,這兩款加密手機銷售情況都非常不錯。加密手機的熱銷也引起了其他廠商的重視,華為手機上海區(qū)域市場負(fù)責(zé)人表示,已經(jīng)將上海市場的新情況反饋回總部,加快新版加密手機的研發(fā)進度。 ●關(guān)于電信版酷派加密手機的四個使用須知 一、加密手機與普通手機有何特別之處? 首先,從外觀上,加密手機與普通手機并沒有大多區(qū)別,只有撥打電話時,才顯示出與眾不同的加密功能。每撥打一次電話,屏幕上除了普通手機也有的綠色撥號鍵,還有一個紅色加密鍵,點擊就可進入加密通話模式。當(dāng)有加密電話打來時,手機屏幕上也會彈出一個紅色提示按鍵,里面有“加密”二字,點擊后就可進入加密通話模式。“如果普通通話過程中,說著說著,覺得通話內(nèi)容比較敏感,也可以轉(zhuǎn)入加密模式,大概1秒左右,就會轉(zhuǎn)移過去。” 第二,上面說過,目前只有中國電信CDMA提供加密通訊服務(wù),如果你需要使用加密功能,必須使用中國電信號碼和電信定制手機。 第三,由于技術(shù)限制,目前的加密僅限于通話功能,也就是說,手機收發(fā)短信和數(shù)據(jù)上網(wǎng)依然沒有完全的保障,所以就算是加密手機,也千萬別安裝一些流氓軟件,期待后續(xù)的新版加密手機能夠改善。另外,加密通話只能在兩部加密手機之間使用,如果給其他非加密手機打電話,不會顯示加密,而是正常通話,與普通手機無區(qū)別。 二、酷派加密手機屬于硬件加密還是軟件加密? 電信定制的酷派加密手機和普通手機外觀基本沒有差別,不過出廠時在聲碼器,也就是手機屏幕上的通話話筒后面,增加了一個加/解密模塊。每撥打一次電話,屏幕上除了綠色撥號鍵,還有一個紅色的加密鍵。這個加密鍵與中國電信集團內(nèi)部信息中心連接,系統(tǒng)會對SIM卡號、手機號碼、唯一的機身驗證碼予以核實,只有三個信息均符合后,才會下發(fā)一個類似于驗證碼的“密匙”,隨后進行主叫與被叫功能。 這項通話加密功能既是硬件加密,同時也是軟件加密。硬件是驗證SIM卡和手機IMEI碼,軟件是加密操作界面以及底層的加密算法。整個驗證操作過程歷時需1至2秒,而且每次通話的加密密碼都不一樣,很難被破解,下面將會說到。 三、加密手機如何做到防竊聽? 據(jù)上海電信相關(guān)人員介紹,加密手機在通話網(wǎng)絡(luò)安全設(shè)置方面有獨特的優(yōu)勢,一共有四道“屏障”同時生效,多重“安全鎖”確保通話安全。 第一,擴頻技術(shù)。將信號以擴頻編碼進行擴頻調(diào)制,把用戶的手機信號隱藏起來,有用的信息被隱蔽在無線電噪聲中,竊聽者聽到的只是一片噪音。 第二,偽隨機碼技術(shù)?焖偾袚Q通話中的功率控制,竊聽者即便捕捉到用戶手機信號,也不能鎖定電信的信號編碼;而且偽隨機碼技術(shù)可以讓每次通話都有4.4萬億種可能的編碼方式,使竊聽者根本無法破譯。 第三,快速功率控制專用技術(shù)。即便被竊聽,但其手機發(fā)射功率是快速變化的,對方無法鎖定。 第四,中國電信獨家手機加密系統(tǒng)。該系統(tǒng)通過國家商業(yè)密碼管理局頒布的“商用密碼產(chǎn)品型號證書”,在手機側(cè)和網(wǎng)絡(luò)側(cè)都有加密訂制。 四、加密手機丟失了該如何保證安全? 如果加密手機不慎丟失,用戶也不用擔(dān)心手機里面保存的信息被泄露,可以立即與電信運營商聯(lián)系,工作人員會啟動中國電信遠程刪除指令,只要該手機再次開機,手機所有的信息和資料就會被自動刪除(SD卡資料暫無法確定)。需要注意的是,假如加密手機丟失,中國電信只能提供刪除指令,無法追回數(shù)據(jù),因為運營商也沒有權(quán)限獲取加密手機中的任何內(nèi)容。 |