移動通信的信息安全探討
時間:2022-01-15 03:05:33
導(dǎo)語:移動通信的信息安全探討一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
1移動通信中的入侵檢測技術(shù)
入侵檢測技術(shù)是一項重要的安全監(jiān)控的技術(shù),它的目的是為了識別系統(tǒng)中入侵者的非授權(quán)使用和系統(tǒng)合法用戶的濫用行為的,盡量發(fā)現(xiàn)系統(tǒng)因軟件的錯誤、認(rèn)證模塊的失效下不適當(dāng)?shù)南到y(tǒng)管理,引起的安全性缺陷并及時采取相應(yīng)的補救措施。在移動通信中入侵檢測系統(tǒng)可以檢測非法用戶以及不誠實的合法用戶對網(wǎng)絡(luò)資源的盜用與濫用的行為。加密等安全技術(shù)可以減少假冒合法用戶、竊聽等攻擊手段對移動通信網(wǎng)進(jìn)行攻擊的危險。所以必須要加強這項技術(shù)。
2安全技術(shù)的研究
在現(xiàn)在系統(tǒng)安全的結(jié)構(gòu)中,有這么幾個安全的特征組,它們涉及到了傳輸層、服務(wù)層和應(yīng)用層,同時也涉及移動用戶、服務(wù)網(wǎng)和歸屬的環(huán)境。每一安全特征組用以對抗相應(yīng)的威脅和攻擊,實現(xiàn)安全的目標(biāo)。
2.1網(wǎng)絡(luò)接入安全
為用戶提供安全的接入服務(wù)的安全性,特別是在對抗在接人鏈路上的攻擊;網(wǎng)絡(luò)域安全使網(wǎng)絡(luò)的運營者之間的結(jié)點能夠安全地交換信令數(shù)據(jù),使其安全,對抗在有線網(wǎng)絡(luò)上的惡意攻擊;再有就是用戶域的安全,確保安全的接入移動站;還有就是應(yīng)用程序域的安全,能夠確保用戶的應(yīng)用程序與營運商應(yīng)用程序的安全交換數(shù)據(jù);最后就是安全的可視化與可配置性即用戶能夠得知操作中是不是安全。
2.2保密技術(shù)
首先現(xiàn)在在無線鏈路上竊聽用戶的身份是不可能的;能夠保證不能夠通過竊聽無線鏈路來獲取當(dāng)前用戶的位置。竊聽者不能在無線鏈路上獲知用戶正在使用的其他業(yè)務(wù)。所以為了達(dá)到保密技術(shù)使用了兩種方法。其一是使用臨時身份,其二是使用加密的永久身份。這主要在系統(tǒng)安全性的認(rèn)證過程中加強了兩方面內(nèi)容:第一就是系統(tǒng)完成了網(wǎng)絡(luò)和用戶之間的雙向認(rèn)證;第二就是增加了數(shù)據(jù)完整性,防止篡改信息。
2.3空中接口加密
空中接口的加密用于對基站和移動臺間無線信道上的信息數(shù)據(jù)和信息命令進(jìn)行加密的保護(hù),并保證信息不被重播。加密在媒體訪問控制上層上進(jìn)行。此外也可以對MAC頭中的地址進(jìn)行加密,以防止移動的臺識別碼被竊聽?;緫?yīng)知道所有已在基站上進(jìn)行登記。
2.4新的安全技術(shù)
隨著現(xiàn)代通信安全技術(shù)的成熟,第四代移動通信系統(tǒng)中的安全問題也開始受到人們越來越多的關(guān)注?,F(xiàn)有的系統(tǒng)中的安全方案是不夠完美的,第四代將提出一種輕量的、復(fù)合式的、可重配置的安全機制以提高移動設(shè)備的安全性能。在新一代的移動通信技術(shù)的信息安全技術(shù)的安全體系方面,很多實驗室都開始針對它的安全展開研究,提出了不少的設(shè)想,基本上已經(jīng)確定了4G安全體系的總體的方向,如要求認(rèn)證、授權(quán)、審計和計費。從4G系統(tǒng)的特點我們可以得出,它的安全問題將比以往的通信系統(tǒng)更加復(fù)雜。因為技術(shù)在不斷更新,所以安全技術(shù)必須推陳出新,安全標(biāo)準(zhǔn)必須不斷地被創(chuàng)新,才能維護(hù)移動通信網(wǎng)絡(luò)的安全,為無線通信技術(shù)的信息安全的發(fā)展保駕護(hù)航。
3結(jié)束語
因為空中接口的開放性和通信協(xié)議的安全的缺陷導(dǎo)致了移動通信的安全問題。因此,用戶對移動通信中信息技術(shù)的安全性和可靠性提出了越來越高的要求。加密、認(rèn)證與密鑰分配以及入侵檢測等安全技術(shù)就顯得更為重要。
本文作者:阿瑪吉工作單位:武警廣東總隊網(wǎng)絡(luò)管理中心