这样在用户端、传输端、服务器端层层防范,就保证黑莓加密系统的可靠性,这是iOS和安卓没有的。
二、强大企业端管理
黑莓BES(BlackBerry Enterprise Server)支持企业端对员工的黑莓手机进行管理。
此时,手机就不再是员工个人的通讯工具,而是企业加密网络终端的一部分。管理员可以通过 IT Policy控制员工手中黑莓手机的所有功能。包括关闭 GPS 和摄像头功能、关闭外接存储功能、强制内存加密、仅允许浏览器通过公司内部网络浏览、强制设置密码、复杂性、甚至取消通话功能、短信功能、彩信功能。
管理员还可以远程安装第三方程序,而且还能设置让用户无法删除,记录用户通话和短信记录。
总之,加入企业端的黑莓手机一切以公司安全为重,管理权从用户到了管理员手中。管理员可以设置策略,保护公司的信息安全,从而避免了用户因个人使用不当或者其他原因造成公司机密的泄露,这也是iOS和安卓做不到的。
三、封闭的软件应用
黑莓系统基于C++,理论上也存在漏洞和破解可能。所以,早期黑莓系统的各种应用是封闭在JAVA沙箱里面运行的,各种权限有着非常严格的界限,对软件来源也有限制,通过封闭的应用保证系统的安全性,对应用的安全性要求远高于iOS和安卓。
不过封闭应用是把双刃剑,提升安全系数的代价是黑莓系统的应用比较少,进而远离消费市场。
黑莓系统新的Native Development Kit已经允许开发者创建运行于虚拟机之外的应用,基于QNX的黑莓10系统还支持来源庞杂的安卓应用,这使黑莓的安全性受到很大考验。但黑莓安全性的妥协能否带来市场份额的增加还需要时间来验证。
(责任编辑:)