◆孫 萌 周 燕
移動通信網絡安全技術分析
◆孫 萌 周 燕
(濟寧職業技術學院 山東 272000)
隨著我國經濟的不斷發展,移動通信網絡開始得到了持續地發展,如今其已經得到了普及,越來越豐富的業務種類也開始出現在移動通信領域中。除了傳統的語音業務以及數據業務以外,社會群眾開始逐漸青睞多媒體業務、互聯網業務以及電子商務等多種信息服務。在這樣的一個大的環境下,對移動通信網絡的安全問題進行分析十分重要。據此,本文對移動通信網絡安全技術進行分析,希望能夠對現實有所裨益。
移動;通信;網絡安全技術
移動通信系統能夠同時提供移動多媒體服務以及語音數據綜合服務,經歷了幾代移動通信技術的不斷變化,如今其在國內已經基本形成4G普及、5G待普及的局面。移動通信系統的特點在于實現個人終端用戶能夠在任何時間、任何地點,與任何人,用任意方式、高質量地完成信息之間的移動通信與傳輸,但在通信背后,網絡安全不能不提。因此,對移動通信網絡安全技術的分析,勢在必行。
想要對整體問題進行研究,必須要在一定程度上對移動通信網絡安全技術的意義進行明確。近幾年來,隨著我國移動通信網絡系統的不斷發展,人們對其應用已經遍布到了社會的各個領域當中,基本形成了一個具備多變性、公共性、延展性的共享平臺。由于移動通信網絡技術具備特有的便捷優勢,所以很多人在現實情況中都利用移動通信網絡進行信息的傳輸和分享。在此需要注意一點,在信息的傳輸過程中,往往存在著很多私密性文件,而通信網絡又具備開放性,很容易被其他人訪問,這就使得用戶的用網安全受到了威脅。如何采取相應的防范措施,從而解決移動通信網絡安全問題,是完善移動通信網絡的重要目標。
對于鑒權來說,主要就是對用戶訪問系統的權利進行驗證。傳統的鑒權主要是通過密碼進行驗證。這種方式的前提是,每個獲得密碼的用戶都已經被授權。在建立用戶時,就為此用戶分配一個密碼,而用戶的密碼可以被管理員指定,對于這種方式而言,個人認為,其并不能夠達到移動通信網絡安全技術的信息安全防控要求,一旦密碼被偷或用戶遺失密碼,情況就會十分麻煩。因此,想要利用鑒權的方式進行防控,就需要利用認證授權來驗證數字簽名的正確與否。
對用戶的身份進行保護,是不能不提的。在移動互聯網用戶信息的現狀中,從促進其發展的角度,相關人員想要達到這一點,就必須要加強保護,而加強保護的前提,則是理論明確。總的來說,移動通信網絡安全技術從目前的背景來看,已經完全的滲透到了人們生活、工作的各個領域內。其一是公眾服務,其二是個人信息服務,其三是商業經濟服務。無論是哪一種應用,都離不開用戶身份的保護[1]。
此外,從移動通信網絡安全技術的發展前景來看,其也必須要在擁有理論依據的基礎上,進行實際的發展。目前在國內外,很多學者對用戶信息的理論研究,往往只是集中在對信息行為進行研究,其中主要包括知識混沌說、談判模型等等。這些模型基本都是建立在廣義上的信息行為中,據此,人們必須要根據目前移動通信網絡安全技術環境的自身特點,從而實際的建立針對中國移動通信網絡安全技術環境下的用戶信息保護模型[2]。
加密之所以具備一定程度上的安全,主要是因為其若知道加密解密算法,那么加密的密鑰是絕對隱藏的。對于現在流行的RSA和AES加密算法而言,其加密解密算法基本是完全公開,一方取得已加密的數據,就算知道加密算法也好,如果沒有加密的密鑰,那么就不能打開被加密保護的信息。因此,在防控措施中,個人建議推廣公開的加密算法,其對比隱蔽的加密算法要安全得多。
從實踐用戶的基本觀點為出發點,我們可以了解,對于移動通信網絡安全技術來說,其主要的優勢就在于,用戶自身可以從更高的數字語音質量和低費用的短信之間作出選擇。對于運營商來說,其優勢是他們可以根據不同的客戶定制他們的設備配置,因為移動通信網絡安全技術作為開放標準提供了更高的互操作性。只有完善移動通信網絡安全技術的安全問題,使用戶不用擔心信息泄露問題,能夠更好地在全球使用他們的移動電話[3]。
想要對移動通信網絡安全技術進行合理的實施,必須要對網絡安全體系進行建立。立足于實際,在移動通信網絡安全的問題上,目前最大的隱患就在于系統在遭到借助無線接入網絡進行入侵時的安全性問題。想要在現實情況下對這一系列問題進行解決,就必須要建立一個公開透明的移動通信網絡安全體系。對于該體系來說,其必須獨立于系統設備之外而存在,如果能夠有一套獨立的系統并對其進行加密,無疑就可以對系統的安全性進行保證。而除了從技術上層面對網絡的安全性進行提高之外,還應該立足于用戶本身,對用戶的網絡安全防范意識進行提高,相關部門需要讓用戶對一些可能潛在的危險提高警惕,并及時的對其進行消除[4]。并且在使用網絡的時候,系統配備了相應的安全等級,相關部門完全可以告知用戶根據自己需要的安全等級對相對應的保密級別和安全參數進行設置。這也是建立網絡安全體系的一部分。
提高網絡整體安全性的措施之一,表現在提高移動網絡和互聯網絡的兼容性。整體通信網絡主要由移動網絡和固定網絡組成,而對于固定網絡來說,其在實際情況下與計算機網絡的安全系統性能十分類似。所以想要解決移動通信網絡安全問題,就必須要和計算機網絡連通,根據計算其網絡中對于安全問題的解決方法來解決移動網絡中存在的安全問題,同時,相關部門還需要對網絡實施具備專業性的檢測,加快對其的升級速度,從而提高移動網絡和互聯網絡的兼容性。
創新安全技術十分重要,也只有對技術進行不斷的創新,才能夠更好的解決問題進行。最具代表性的安全技術就是密碼學。在密碼學中,其主要是將明文的信息進行隱匿,從而使其在缺少特殊信息時不可讀。雖然密碼學作為通信保密的手段,早已存在與世界上,但是,往往只有那些對安全要求特別高的組織和個人才會使用它。目前,對于移動通信安全而言,個人認為,需要對其進行使用,無論是互聯網電子商務還是手機網絡,都需要對其進行普及并在現有的基礎上進行創新,例如可以采取新的更加高端的密碼技術,比如生物識別技術,除此之外,無論是量子密碼技術還是橢圓曲線密碼技術等,都可以完全的包括在其中。利用這些更加復雜和縝密的密碼技術,能夠直接對移動通信網絡的安全性進行加強,減少病毒入侵的風險。
綜上所述,在信息的傳輸過程中,往往存在著很多私密性文件,而通信網絡又具備開放性,很容易被其他人訪問,這就使得用戶的用網安全受到了威脅。如何采取相應的防范措施,從而解決移動通信網絡安全問題,是完善移動通信網絡的重要目標。立足于實際,在移動通信網絡安全的問題上,目前最大的隱患就在于系統在遭到借助無線接入網絡進行入侵時的安全性問題。想要在現實情況下對這一系列問題進行解決,就必須要建立一個公開透明的移動通信網絡安全體系。如果能夠有一套獨立的系統并對其進行加密,無疑就可以對系統的安全性進行保證。
[1]林勇.第三代移動通信網絡安全技術分析[J].赤峰學院學報(自然科學版),2012.
[2]程建峰,盧宏才.3G移動通信網絡安全技術分析[J].隴東學院學報,2009.
[3]王偉.3G通信網絡的安全分析[D].西安電子科技大學,2008.
[4]楊光輝,李曉蔚.現代移動通信網絡安全關鍵技術探討[J].長沙通信職業技術學院學報,2007.