论文部分内容阅读
随着科学技术的不断发展,移动通信应用越来越广、能力越来越强,人们也越发意识到移动通信信息安全的重要。密码技术作为信息安全的核心,在移动通信领域也得到了越来越多的重视。在工程实践过程中,密码技术在移动通信中的应用通常体现为与通信系统配套的移动通信密码系统的设计与实现。本文以一个典型的移动通信系统作为研究背景,对移动通信系统的密码需求进行了分析,确定了移动通信密码系统应实现的功能和性能指标,然后从密码体制、密码系统体系结构、密钥管理、信息加密、移动性管理等方面展开了研究,设计了移动通信密码系统的总体方案。文章在密码体制方面通过对对称/非对称和分组/序列等密码算法特点的分析,确定了移动通信密码系统采用序列密码体制用于话音信息加密,采用分组密码体制用于短信、数据业务信息加密和密钥分发保护,采用散列算法用于信息完整性校验;在体系结构方面,通过对比设计的几种备选方案的优缺点,为移动通信密码系统配置了加密终端和核心网加密机分别用于移动用户和有线用户的信息加密,配置了密钥分配中心对加密终端和核心网加密机进行管理;在密钥管理方面,设计了移动通信密码系统密钥自动分发策略,并采用了多组密钥定期自动切换的密钥更换机制保证用户在长时间内无需进行人工干预即可正常进行密码通信;在信息加密方面,设计了移动通信密码系统在单中心、多中心等多种环境下移动用户、有线用户的话音、短信、数据业务信息加密方案;在移动性管理方面,设计了移动通信系统实现移动用户的入网鉴权、漫游通信等功能的工作流程。最后,文章对设计的密码系统的关键密钥分发成功率、密码同步成功率等关键性能指标进行了分析,确认相应指标能够满足需求。总的来看,本文设计的移动通信密码系统具有与移动通信系统耦合度低、对通信资源占用少和便于用户使用的特点。在具体的工程项目实施过程中,该总体设计方案可作为一个有益的参考。