999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

移動通信系統網絡安全研究①

2013-04-29 00:44:03謝志能
科技資訊 2013年8期

謝志能

摘 要:網絡安全作為移動通信系統發展的關鍵影響因素一直是通信領域的專家和學者研究的重點和熱點。本文對移動通信系統安全技術進行了簡要分析,同時分析了提高移動通信系統網絡的安全性的研究要點,并相應給出一些策略。

關鍵詞:移動通信系統網絡 認證 身份識別

中圖分類號:TN929.5 文獻標識碼:A 文章編號:1672-3791(2013)03(b)-0019-01

隨著先進通信技術的發展,移動通信技術在人們的生產和生活中的作用日益重要[1,2],應用范圍也越來越廣泛。由于移動通信系統網絡的安全性直接影響客廣和運營商的切身利益,就引起越來越多的人開始關注通信系統信息的安全性以及網絡資源使用的安全性,而且一直是移動通信研究的熱點和重點。所以研究移動通信系統網絡安全策略具有十分重要的現實意義。

1 移動通信網絡的安全技術發展簡介

第一代移動通信采用的是模擬蜂窩網系統,只能提供基本的語音會話業務,不能提供非語音業務。幾乎沒有采取安全措施,其保密性很差,容易并機盜打,使用戶和運營商深受其害。其安全技術主要是通過移動臺把系統的電子序列號(ESN)和網絡分配的移動臺識別號(MIN)以明文方式傳送至網絡并進行比較,若兩者相符,即允許用戶的接入。正式這種沒有安全措施的方式造成大量的克隆手機,致使1G很快被2G取代。

第二代通信系統采用的是數字蜂窩網絡系統,與1G相比起保密性得到了提高,并機盜打也被杜絕了。但其安全措施方面同樣也存在著許多安全隱患。時分多址(TDMA)和碼分多址(CDMA)是2G采用的兩種主要安全措施,在2G系統中,引入加密模式對傳輸的信息進行加密,采用了用戶鑒權,增強了無線信道傳送的安全性。但2G認證是單向的,加密不是端到端的,其加密都是基于私鑰密碼體制,采用共享秘密數據(私鑰)的安全協議,實現對接入用戶的認證和數據信息的保密。因此2G通信網絡同樣存在著安全隱患。

第三代移動通信(3G)網絡技術的在3G系統的安全體系中定義5個安全特征組,主要有傳輸層、歸屬、服務層和應用層,同時也包括移動用戶和移動設備、服務網和歸屬環境。通過每一安全特征組來對抗某一類威脅和攻擊,最終實現3G系統的某一類安全目標。

2 移動通信系統網絡安全策略研究

為了確保所有用戶與用戶相關的信息得到足夠的保護,以防濫用或盜用,確保安全特性標準化,具有全球兼容能力是移動通信系統網絡安全目標。為了達到這個目標,必須對安全策略進行研究,其中有以下幾個方面技術。

2.1 用戶身份保密性

用戶身份保密性要求的安全特征研究主要以下幾個方面。

(1)用戶身份機密性:主要保證接受業務用戶的真實身份在無線鏈路中不被竊聽。

(2)用戶位置機密性:保證用戶所在的在位置不會在無線接入鏈路上通過竊聽的方法來確定。

(3)用戶的不可追溯性:入侵者不可能通過在無線接入鏈路推斷出用戶不同的業務的信息。

為了實現以上的目標,系統往往是通常用臨時身份來識別用戶,為了避免用戶信息的可追溯性,系統應該利用不同臨時身份來識別某位用戶,另外還要求任何可能暴露用戶身份的信令或用戶數據在無線接入鏈路上都應采取加密措施。

2.2 認證系統

采用雙向認證體系,既要對基站與MS進行認證,也要對MS與基站進行認證,可有效防止偽基站攻擊,以提高網絡通信的安全性。

為了實現這種方法,系統應該保證在用戶和網絡之間的每一個連接建立時,假設實體認證機制發揮作用。

雙向認證鑒權向量的5個參數依次為RAND、期望響應(XRES)、加密密鑰(CK)、完整性密鑰(IK)、鑒權令牌(AUTN)。其中完整性密鑰提供接入鏈路信令數據的完整性保護,增強了用戶對網絡側合法性的鑒權。

2.3 數據完整性研究

完整性密鑰協商是在執行密鑰協商機制的過程中來實現的。完整性算法協商是通過用戶和網絡之間的安全模式協商機制來實現。移動通信中MS和網絡間的大多數信令信息需要得到完整性保護。在3G中通過消息認證方式來保護用戶和網絡間的信令消息不被篡改。

發送方把要傳送的數據用完整性密鑰IK經過F9算法產生消息認證碼MAC將其附加在發出的消息后面。在接收方把收到的消息用同樣的方法計算得到XMAC。接收方把收到的MAC與XMAC進行比較,如二者完全相同就說明收到的消息的完整性。3G數據完整性主要有三個方面:完整性算法(UIA)協商、完整性密鑰協商及數據和信令的完整性。

2.4 數據保密性研究

3G網絡在對密鑰長度加長的同時,加密算法協商機制也被引入了進來。3G提供了基于端到端的全網范圍內加密,采用了以交換設備為核心的安全機制,以加強消息在網絡內的傳送安全。

在3G系統中,網絡接入部分的數據保密主要有:加密算法協商、加密密鑰協商、用戶數據加密和信令數據加密等4個方面。其采用F8算法對分組密碼流數據進行加密,這種算法是由用戶與服務網間的安全模式協商機制來完成的,加密密鑰協商機制由AKA來完成。

3 結論

隨著無線通信與計算機技術的不斷結合,移動通信系統經歷了三代系統的發展歷程,并朝著更先進、全IP化的第四代通用無線通信系統(4G)逐步演進。本文在分析移動通信系統安全技術的基礎上,對移動通信系統網絡的安全策略進行了研究,對提高移動通信系統網絡的安全性有一定的參考價值。

參考文獻

[1]張平,王衛東.第三代蜂窩移動通信系統-WCDMA[M].北京:北京郵電大學出版社,2001:33-56.

[2]Xenakis C,Merakos L Security in third generation mobile networks[J].Computer Communications,2004,27(7):638-650.

[3]Hunt R,Verwoerd T.Reactive firewalls:a new technique[J].Computer Communi cations,2003,26(12).

[4]鄧所云,胡正名,鈕心忻,等.移動通信中的雙向認證與密鑰協商新協議[J]. 北京郵電大學學報,2002,25(2).

[5]Horn G,Martin KM,Mitchell CJ. Authentication Protocols for mobil netWork environment value added sevices.http://isg.ribnc.sc.uk/ cjm/Listofpublicati Ons,2003.

主站蜘蛛池模板: 国产精品99r8在线观看| AV不卡国产在线观看| 高潮毛片无遮挡高清视频播放| 久久永久免费人妻精品| 国产自产视频一区二区三区| 亚洲黄色视频在线观看一区| 亚洲AV成人一区国产精品| 欧美精品啪啪| 久久a毛片| 欧美中文字幕在线视频| 精品日韩亚洲欧美高清a| 国产日产欧美精品| 国产成人无码AV在线播放动漫| 国产成人精品免费视频大全五级| 狠狠色香婷婷久久亚洲精品| 国产精品久久久久无码网站| 日韩中文字幕免费在线观看| 中国精品自拍| 亚洲高清无在码在线无弹窗| 免费 国产 无码久久久| 丁香婷婷综合激情| 精品无码国产一区二区三区AV| 深爱婷婷激情网| 欧美影院久久| 亚洲成a人片在线观看88| 欧美日一级片| 伊在人亞洲香蕉精品區| 国产97视频在线| 精品乱码久久久久久久| 午夜限制老子影院888| 亚洲IV视频免费在线光看| 欧美激情福利| 亚洲中文字幕在线一区播放| 日韩经典精品无码一区二区| 精品成人一区二区三区电影| 国产一级精品毛片基地| 亚洲精品午夜无码电影网| 在线观看国产黄色| 精品国产成人a在线观看| 午夜啪啪网| 亚洲中文在线视频| 国产成人91精品| 99九九成人免费视频精品| 亚洲精品777| 国内精品视频| 无码aaa视频| 欧美一级在线| 欧美特黄一级大黄录像| 试看120秒男女啪啪免费| 亚洲制服丝袜第一页| 国产精品久久久久鬼色| 亚洲第一福利视频导航| 国产美女在线观看| 老司国产精品视频| 国产91成人| 亚洲人成影院在线观看| 欧美日韩v| 人妻丰满熟妇AV无码区| 中文字幕亚洲乱码熟女1区2区| 91蜜芽尤物福利在线观看| 国产精品成人不卡在线观看| 国产在线精品99一区不卡| 亚卅精品无码久久毛片乌克兰| 国产18页| 久久一色本道亚洲| 久久久精品无码一区二区三区| 国产极品粉嫩小泬免费看| 一本一道波多野结衣av黑人在线| 国产偷国产偷在线高清| 在线精品亚洲一区二区古装| 香蕉在线视频网站| 91精品国产丝袜| 久久黄色视频影| 3p叠罗汉国产精品久久| 茄子视频毛片免费观看| 国产精品毛片一区| 国产精品一老牛影视频| 香蕉网久久| 国产精品区网红主播在线观看| 精品人妻系列无码专区久久| 91高清在线视频| 日本久久久久久免费网络|