【PConline 资讯】最近有消息称,上海地区部分公务员最近从普通手机开始更换为具有加密功能的手机,目前正在少批量更换中,预计未来将会有更多政府、机关单位加入到手机安全行列。 ●为什么手机安全被引起重视 信息安全是国家安全的一部分,最近频频曝光某品牌手机因为地理位置跟踪和发送个人数据,严重威胁到用户的数据和隐私安全。对于普通人而言,可能这种隐私数据没有明显价值,但是一旦掌握国家或政府机要信息的用户信息被泄露,很有可能带来非常严重的后果。尤其像苹果这样的世界级大公司,通过成千上万的iPhone手机将用户数据回传到苹果服务器,对整个国家的信息安全构成了极大隐患。 这个担忧也许比想象之中的危险系数还要大,根据香港《窃听风云》系列电影可以简单了解到,只要在手机上安装一个窃听器或者特定的后门程序,就可以轻松获取使用者的语音通话、文字信息和地理位置,甚至还能控制摄像头,以及发送本地文件到指定的网络服务器等。国家机密掌握在少部分公职人员手中,万一机密信息泄露,将会对一些重要决策带来非常大的影响。 ●公务员为什么更换加密手机 上海的公务员换机潮大概是从今年的7月中旬开始,也就是在央视曝光苹果iOS系统可能窃取用户隐私的新闻之后。上海一名公务员称,他现在已不再使用普通的智能手机,而是换上一部国产加密手机。生性谨慎的他解释道,因为工作原因,经常会接触到一些政府内部文件,以及经济领域的敏感数据,“如果我的手机被窃听,或者是内存数据能通过后台被盗取,一旦被一些不法分子利用,可能就会泄密,对方甚至可以窥探政府内部人士变动和政策走向,从而制定应对措施。” 在中国,掌握重要机密的公务员不在少数,只有加密手机才能满足他们的工作需求。根据一位手机行业的资深人士透露,目前他每周至少有两天要光顾政府部门办事,主要就是帮公务员更换定制的加密手机以及使用指导,比如把原有的通讯录导入到新手机上,还要教他们如何在手机上设置专属的加密功能和私密功能等。 这位来自上海的手机人士还透露,2010年上海世博会时曾经为警方定制过一批加密手机,但总体效果不理想。因为在此之前,公务员的手机都是自己随意购买,政府部门补贴一定的通信费,那时候手机隐私意识比较薄弱,政府也没有强求。现在手机承载了用户许多私人信息,保证手机安全势在必行。 ●什么是加密手机 加密手机在中国早已有之,并非只是最近的产物。不过由于技术限制,目前在中国移动、联通和电信三大运营商中,只有中国电信提供加密通信服务,因为该业务只能基于CDMA技术。早在2010年,中国电信的加密手机系统便获得国家商用密码管理局颁布的“商用密码产品型号证书”,当时实现的功能是对手机的通话全程加密,于是有了加密手机的概念。 在国家商用密码管理办公室官方网站可以看到,截至2013年11月8日,已经通过密码检测的中国电信SJT1001加密手机共22款,包含酷派、华为、海信知名国产手机品牌。其中,华为1款,海信3款,不过产品证书编号均已过期,说明这两个品牌的加密手机基本退市,之后也并未推出新产品。只有酷派的加密手机种类最多,从2010年到2013年从未间断,是中国加密手机的最大供应商。
据媒体透露,此次上海公务员更换的加密手机,正是电信版酷派S6,这也是中国首款通过加密认证的4G智能手机,定价1990元。酷派方面表示,还有另外一款高端加密手机,售价3980元,客户群体为商务人士和企业老板,可以用来防止商业机密被窃听。目前,这两款加密手机销售情况都非常不错。加密手机的热销也引起了其他厂商的重视,华为手机上海区域市场负责人表示,已经将上海市场的新情况反馈回总部,加快新版加密手机的研发进度。 ●关于电信版酷派加密手机的四个使用须知 一、加密手机与普通手机有何特别之处? 首先,从外观上,加密手机与普通手机并没有大多区别,只有拨打电话时,才显示出与众不同的加密功能。每拨打一次电话,屏幕上除了普通手机也有的绿色拨号键,还有一个红色加密键,点击就可进入加密通话模式。当有加密电话打来时,手机屏幕上也会弹出一个红色提示按键,里面有“加密”二字,点击后就可进入加密通话模式。“如果普通通话过程中,说着说着,觉得通话内容比较敏感,也可以转入加密模式,大概1秒左右,就会转移过去。” 第二,上面说过,目前只有中国电信CDMA提供加密通讯服务,如果你需要使用加密功能,必须使用中国电信号码和电信定制手机。 第三,由于技术限制,目前的加密仅限于通话功能,也就是说,手机收发短信和数据上网依然没有完全的保障,所以就算是加密手机,也千万别安装一些流氓软件,期待后续的新版加密手机能够改善。另外,加密通话只能在两部加密手机之间使用,如果给其他非加密手机打电话,不会显示加密,而是正常通话,与普通手机无区别。 二、酷派加密手机属于硬件加密还是软件加密? 电信定制的酷派加密手机和普通手机外观基本没有差别,不过出厂时在声码器,也就是手机屏幕上的通话话筒后面,增加了一个加/解密模块。每拨打一次电话,屏幕上除了绿色拨号键,还有一个红色的加密键。这个加密键与中国电信集团内部信息中心连接,系统会对SIM卡号、手机号码、唯一的机身验证码予以核实,只有三个信息均符合后,才会下发一个类似于验证码的“密匙”,随后进行主叫与被叫功能。 这项通话加密功能既是硬件加密,同时也是软件加密。硬件是验证SIM卡和手机IMEI码,软件是加密操作界面以及底层的加密算法。整个验证操作过程历时需1至2秒,而且每次通话的加密密码都不一样,很难被破解,下面将会说到。 三、加密手机如何做到防窃听? 据上海电信相关人员介绍,加密手机在通话网络安全设置方面有独特的优势,一共有四道“屏障”同时生效,多重“安全锁”确保通话安全。 第一,扩频技术。将信号以扩频编码进行扩频调制,把用户的手机信号隐藏起来,有用的信息被隐蔽在无线电噪声中,窃听者听到的只是一片噪音。 第二,伪随机码技术。快速切换通话中的功率控制,窃听者即便捕捉到用户手机信号,也不能锁定电信的信号编码;而且伪随机码技术可以让每次通话都有4.4万亿种可能的编码方式,使窃听者根本无法破译。 第三,快速功率控制专用技术。即便被窃听,但其手机发射功率是快速变化的,对方无法锁定。 第四,中国电信独家手机加密系统。该系统通过国家商业密码管理局颁布的“商用密码产品型号证书”,在手机侧和网络侧都有加密订制。 四、加密手机丢失了该如何保证安全? 如果加密手机不慎丢失,用户也不用担心手机里面保存的信息被泄露,可以立即与电信运营商联系,工作人员会启动中国电信远程删除指令,只要该手机再次开机,手机所有的信息和资料就会被自动删除(SD卡资料暂无法确定)。需要注意的是,假如加密手机丢失,中国电信只能提供删除指令,无法追回数据,因为运营商也没有权限获取加密手机中的任何内容。 |