首页 > 知识点讲解
       运营商移动安全
知识路径: > 网络信息安全概述 > 网络信息安全目标与功能 > 移动应用安全需求分析与安全保护工程 > 移动应用安全综合应用案例分析 > 
被考次数:1次     被考频率:低频率     总体答错率:39%     知识难度系数:     
相关知识点:7个      
        运营商移动应用安全主要面临的安全威胁如下:
        .账号、密码窃取。通过病毒、木马、社工库收集、字典破解性猜测等方式,非法获得用户账号及密码。
        .漏洞利用。黑客及非法利益团体,通过系统漏洞侵入运营商服务器。
        .恶意代码。将病毒、木马、逻辑炸弹、恶意扣费等恶意代码捆绑在移动应用上,通过运营商网络向普通用户扩散。
        .数据窃取。利用非法手段窃取、盗用运营商用户重要数据。
        .恶意刷量、刷单。利用运营商用户数据监管漏洞,伪造大量虚假身份/盗用真实用户身份进行自动化大批量的刷单、刷量。
        .拒绝服务攻击。非法用户利用拒绝服务手段攻击系统。
        .计费SDK破解。通过反编译、破解等手段,屏蔽、破解运营商的移动应用计费SDK。
        .钓鱼攻击。通过仿冒正版的钓鱼移动应用程序,截获、捕捉用户输入数据,非法入侵用户互联网账户系统。
        .社工库诈骗。通过盗版、高仿应用收集用户信息,以及泄露的其他社工库,对用户实施诈骗。
        针对运营商移动应用安全问题,梆梆安全等网络安全厂商提供的App安全保护方案如下:
        . 加固运营商App,以及通过运营商应用市场推广的所有第三方App。
        . 对提交到运营商应用市场的第三方App提供病毒、木马、恶意代码查杀服务。
        . 对运营商的计费SDK提供基于防调、防改、防破解的加固保护服务。
        . 对运营商的通信协议、证书进行加密。
        . 提供基于移动应用的威胁态势感知服务,实时预警接入网络的异常流量、入侵攻击、风险App等。
 
本知识点历年真题:
隶属试卷 题号/题型 题干 难度系数/错误率
   2018年上半年
   信息安全工程师..
   上午试卷 综合知识
第30题
选择题
移动用户有些属性信息需要受到保护,这些信息一旦泄露,会对公众用户的生命财产安全造成威胁.以下各项中,不需要被保护的属性是( )。

39%
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有