中图分类号:U29;TP39 文献标志码:A
0 引言
在数字化转型加速的今天,移动办公凭借其便捷性和高效性,被广泛应用于政务、教育、金融、企业等多个领域。但由于移动终端通过无线方式接入网络,与传统信息系统相比,采用移动互联技术的系统所面对的攻击面更大[,这使得移动办公系统面临诸多安全风险。如何保障移动办公系统的安全性,成为亟待解决的关键问题。近年来,国家陆续颁布了系列国家标准。其中,《信息安全技术电子政务移动办公系统安全技术规范》(GB/T35282—2023)规范了移动终端、通信、接人和服务端等方面的安全技术要求[2]。《信息安全技术信息系统密码应用基本要求》(GB/T39786—2021)明确了密码技术在网络和信息系统安全中的核心作用[3]。《信息安全技术网络安全等级保护基本要求》(GB/T22239—2019)[4]提出了物理环境、通信网络、应用数据等层面的安全通用要求。这一系列标准规范为移动办公系统安全提供标准依据。本文根据上述标准规范,结合相关文献研究成果和移动办公系统项目实践经验,对移动办公系统安全架构与防护体系进行探讨。
1移动办公系统的安全威胁
移动网络、终端设备具有开放性以及使用场景、使用模式不可控性的特点,使得移动办公系统的安全体系与传统固定网络有着较大差别[5]。从移动办公应用的系统组成来看,移动办公系统面临的安全威胁,主要包括移动终端安全威胁、移动通信安全威胁、移动接人安全威胁和服务端安全威胁。
1.1移动终端安全威胁……p>