移动通信安全:追求无止境

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ericc0123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  不是提供了一定的安全机制就可以一劳永逸地享受移动通信网络安全。
  安全威胁在变,安全机制需要与时俱进。
  无线信道的开放性使移动通信网络面临着更多的安全威胁,如窃听和假冒。所以,安全技术受到越来越多的关注。移动通信技术从基于模拟蜂窝系统的第一代发展到当前的基于宽带CDMA技术的第三代(3G)的过程,也是移动网络的安全机制不断完善的過程。
  
  历史:安全从无到有
  
  第一代移动通信系统几乎没有采取安全措施,移动台把其电子序列号(ESN)和网络分配的移动台识别号(MIN)以明文方式传送至网络,若二者相符,即可实现用户的接入。用户面临的最大威胁是自己的手机有可能被克隆。
  第二代数字蜂窝移动通信系统采用基于私钥密码体制的安全机制,在身份认证及加密算法等方面存在着许多安全隐患。以GSM为例,首先,在用户SIM卡和鉴权中心(AUC)中共享的安全密钥可在很短的时间内被破译,从而导致对可物理接触到的SIM卡进行克隆;此外,GSM系统没有提供端到端的加密,只对空中接口部分(即MS和BTS之间)进行加密,在固定网中采用明文传输,这给攻击者提供了机会;同时, GSM网络没有考虑数据完整性保护的问题,难以发现数据在传输的过程被篡改。研究还发现,通过对短消息协议中的特殊字段(如UDH)设置特殊值,可以使手机瘫痪,另外还可通过SMS FLOOD对手机进行DoS攻击等。
  针对这些问题,3G系统提供了双向认证机制,而且在改进算法的同时把密钥长度增加到128bit,还把3GPP接入链路数据加密延伸至无线接入控制器(RNC),既提供了接入链路信令数据的完整性保护,还向用户提供了可随时查看自己所用的安全模式及安全级别的安全可视性操作。
  
  现状:依然防不胜防
  
  信息安全领域中永远不存在坚不可摧的安全防御体系,新的攻击方式总是不断地催生新的防御手段,而新的防御手段又激发更新的攻击方式。虽然3G在密钥长度、算法的完善性、认证机制和数据完整性检验等方面提供的安全性能远远优于2G,但它仍然存在一些安全缺陷。
  3GPP允许将比较弱的加密算法标准化以便于出口,使很多网络不能提供开展电子商务和电子银行所必需的加密级别,用户在网络漫游时不得不使用第三方的方案和服务来解决应用层和会话层的安全。
  没有建立公钥密码体制,难以实现用户数字签名,密码学的最新成果(比如ECC椭圆曲线密码算法)也未能得到应用。
  终端存储能力和处理能力的增强在有利于更多数据业务和电子商务的开展的同时,也利于病毒的传播。
  正是由于这些缺陷的存在,新的攻击方式不断涌现出来,使3G网络面临着新的安全挑战,例如手机病毒、SIM卡攻击等。
  从工作原理上看,手机病毒可以分为以下几类:
  短信类:这种病毒不具有通用性,只适合特定品牌特定款式的手机。
  炸弹类:向手机用户发送大量的垃圾短信,从而使手机产生拒绝服务。
  蠕虫类:这类病毒利用具有蓝牙功能手机的漏洞进行传播,暂时没有伤害性,只是一种处于实验室阶段的概念性病毒。
  木马类:在正常的程序中植入恶意代码,随正常程序启动并执行一些破坏性操作。
  
  未来:防不胜防仍要防
  
  3G中存在的安全问题可能会在未来的第四代移动通信系统(4G)中得到一定程度的解决。
  以DoCoMo Euro-Lab为代表的一批实验室专门从事4G安全体系的研究工作,他们的努力使4G安全机制的总体方向基本上已经确定下来,包括:轻量、灵活的认证、授权、审计和计费(AAAA)机制; 建立WPKI体系公钥基础设施PKI在保证信息安全、身份认证、信息完整性和不可抵赖性等方面得到了普遍的认同;建立核心网之间的安全认证机制。3G的整个安全体系仍是建立在假定网络内部绝对安全的基础之上,当用户漫游时,核心网络之间假定相互信任,鉴权中心依附于交换子系统。
  未来的安全中心应能独立于系统设备、具有开放的接口,能独立地完成双向鉴权、端到端数据加密等安全功能,甚至对网络内部人员也是透明的;采用更为先进的密码体制;移动通信网络的安全措施更加体现面向用户的理念,用户能自己选择所要的保密级别,安全参数既可由网络默认,也可由用户个性化设定。
其他文献
项目背景    为推动广东省Linux应用软件产业的发展与普及,保障广东省电子政务系统安全,降低政务信息化费用,培育良好市场竞争环境,进而为Linux软件产业发展奠定基础,并创造良好的应用氛围,在广东省七厅委的带动下,率先在全国设立了第一批7个电子政务Linux应用试点。广东省机械设备成套局广东省电子化政府采购操作执行平台Linux应用试点项目就是此应用试点项目之一。此项目的运行对于推进广东省电子
随着消费市场的逐步成熟和消费者对于手机功能要求的提高,普通手机已不能满足人们的需要。作为3G手机的先行者,智能手机凭借其智能化、人性化的3C融合技术,占据了市场空白。这是智能手机逐步跻身主流手机市场的关键动因。  赛迪顾问研究显示,2007年上半年智能手机销量达到1179万台,同比增长101.2%,已占到16.4%的市場份额;销售额为290.6亿元,同比增长82.5%。由于厂商的增加、产品线的丰富
项目估算一直是个复杂的过程,但项目估算作为控制的基线,是重要的工作内容。你作为甲方、乙方,通常会如何估算项目大小和时间呢?    —南京市 梁欣    Q博士:    首先,要明确影响项目规划与实施周期的主要因素。影响信息化项目预算规模与周期的主要因素包括項目本身所涉及的系统类型、应用范围与公司自身的特征等。如果公司所需要的是一个ERP系统,那么其预算与周期一般要高于一个OA系统;如果在实施ERP
总体评价.................. ★★★★  价格...........................待定  网址...........www.benq.com.cn/LCDTV  产品参数  分辨率:Full HD  屏幕尺寸:46英寸    特色:6色独立调整技术    隨技术的不断成熟与设计的持续创新,液晶电视价格更平易近人,其环保健康特性、时尚居家风格以及卓越影音表现也日渐受
一直以来,波导在品牌创新上能力极度缺乏,并没有打造出一个拥有高端价值的品牌。这样波导在消费者意识中就成为一个低顾客让渡价值、创新能力匮乏的低端品牌厂商。  4月18日,波导发布了首次告亏的年度财报。2005年年度财报显示,波导2005年销售收入为90.8亿元,同比下降11.67%,净亏损4.71亿元,同比下降327.13%。是什么因素使得波导这个国产手机行业的“带头大哥”陷入巨亏的境地而无法自拔呢
关键字:SOA 机会    ●SOA是中国IT软件行业的一个重要机会,也可能是未来20年里的唯一机会  ●是否能够看到SOA对国内软件产业的革命性影响,将会是影响中国成为SOA技术的应用大国,从而领导世界SOA的应用发展的一个重要因素  ●SOA的潜在杀手应用企业资源全程优化(EERP)——是SOA革命的最高阶段  目前,SOA在国内外已经成为替代一度风靡的面向对象BS结构三层结构等软件解决方案的
当你下定决心要开一家网吧后,接下来的事情就比较琐碎具体了相对于后面即将提到的软硬件选购,选址定位装修配套设施等工作,可以称为网吧建设实施的“外围战”    选址定位:调研先行    作为开设网吧的第一步,为自己的网吧选一个好位置,是保证日后网吧经营成功的第一步详细的调研,则是保证选址成功的必经之路  网吧选址要考虑人员流动量大易宣传门头明显交通便利同行之间竞争是否激烈等因素在选择网吧地址时,要争取
总体评价 ★★★★  价格........................ 3600元  网址......... ..www.okidata.com.cn  产品参数  重量:9kg  最大打印幅面:A4  黑白打印速度:26ppm  最高分辨率:600×1200dpi  近日,商用打印解决方案专业厂商OKI公司正式推出黑白頁式打印机B4600,这标志着OKI开始进军黑白激光打印机市场。  B46
地点:中国联通有限公司绍兴分公司  主人公: SafeNet iGate SSL VPN远程访问解决方案  场景:中国联通有限公司绍兴分公司主要承担中国联通在绍兴地区的电信建设和业务发展,包括长话、市话、移动通信和数据等其它增值业务。  症状:根据市场需要,应广大代理商要求,绍兴联通采用了基于Internet的直接缴费模式,取得了良好效果。  但随着业务量扩大,整个销售系统的安全使用问题也暴露出来
由于连续两次推迟提交财报,UT斯达康在纳斯达克已经走到了一个非常危险的境地。今年3月20日,UT斯达康曾收到了纳斯达克的通知,称UT斯达康并未提交截至2005年12月31日的年度财报,违反了《市场规则》 第 4310(c)(14) 条规定。而近日,UT斯达康再次表示,原计划于4月30日提交的2005年度财报(10-K表格)将再次延迟到6月1日提交原计划于5月10日提交的2006年第一季度财报也将推