移動通信的信息安全探討

時間:2022-01-15 03:05:33

導語:移動通信的信息安全探討一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

移動通信的信息安全探討

1移動通信中的入侵檢測技術

入侵檢測技術是一項重要的安全監(jiān)控的技術,它的目的是為了識別系統(tǒng)中入侵者的非授權(quán)使用和系統(tǒng)合法用戶的濫用行為的,盡量發(fā)現(xiàn)系統(tǒng)因軟件的錯誤、認證模塊的失效下不適當?shù)南到y(tǒng)管理,引起的安全性缺陷并及時采取相應的補救措施。在移動通信中入侵檢測系統(tǒng)可以檢測非法用戶以及不誠實的合法用戶對網(wǎng)絡資源的盜用與濫用的行為。加密等安全技術可以減少假冒合法用戶、竊聽等攻擊手段對移動通信網(wǎng)進行攻擊的危險。所以必須要加強這項技術。

2安全技術的研究

在現(xiàn)在系統(tǒng)安全的結(jié)構(gòu)中,有這么幾個安全的特征組,它們涉及到了傳輸層、服務層和應用層,同時也涉及移動用戶、服務網(wǎng)和歸屬的環(huán)境。每一安全特征組用以對抗相應的威脅和攻擊,實現(xiàn)安全的目標。

2.1網(wǎng)絡接入安全

為用戶提供安全的接入服務的安全性,特別是在對抗在接人鏈路上的攻擊;網(wǎng)絡域安全使網(wǎng)絡的運營者之間的結(jié)點能夠安全地交換信令數(shù)據(jù),使其安全,對抗在有線網(wǎng)絡上的惡意攻擊;再有就是用戶域的安全,確保安全的接入移動站;還有就是應用程序域的安全,能夠確保用戶的應用程序與營運商應用程序的安全交換數(shù)據(jù);最后就是安全的可視化與可配置性即用戶能夠得知操作中是不是安全。

2.2保密技術

首先現(xiàn)在在無線鏈路上竊聽用戶的身份是不可能的;能夠保證不能夠通過竊聽無線鏈路來獲取當前用戶的位置。竊聽者不能在無線鏈路上獲知用戶正在使用的其他業(yè)務。所以為了達到保密技術使用了兩種方法。其一是使用臨時身份,其二是使用加密的永久身份。這主要在系統(tǒng)安全性的認證過程中加強了兩方面內(nèi)容:第一就是系統(tǒng)完成了網(wǎng)絡和用戶之間的雙向認證;第二就是增加了數(shù)據(jù)完整性,防止篡改信息。

2.3空中接口加密

空中接口的加密用于對基站和移動臺間無線信道上的信息數(shù)據(jù)和信息命令進行加密的保護,并保證信息不被重播。加密在媒體訪問控制上層上進行。此外也可以對MAC頭中的地址進行加密,以防止移動的臺識別碼被竊聽?;緫浪幸言诨旧线M行登記。

2.4新的安全技術

隨著現(xiàn)代通信安全技術的成熟,第四代移動通信系統(tǒng)中的安全問題也開始受到人們越來越多的關注。現(xiàn)有的系統(tǒng)中的安全方案是不夠完美的,第四代將提出一種輕量的、復合式的、可重配置的安全機制以提高移動設備的安全性能。在新一代的移動通信技術的信息安全技術的安全體系方面,很多實驗室都開始針對它的安全展開研究,提出了不少的設想,基本上已經(jīng)確定了4G安全體系的總體的方向,如要求認證、授權(quán)、審計和計費。從4G系統(tǒng)的特點我們可以得出,它的安全問題將比以往的通信系統(tǒng)更加復雜。因為技術在不斷更新,所以安全技術必須推陳出新,安全標準必須不斷地被創(chuàng)新,才能維護移動通信網(wǎng)絡的安全,為無線通信技術的信息安全的發(fā)展保駕護航。

3結(jié)束語

因為空中接口的開放性和通信協(xié)議的安全的缺陷導致了移動通信的安全問題。因此,用戶對移動通信中信息技術的安全性和可靠性提出了越來越高的要求。加密、認證與密鑰分配以及入侵檢測等安全技術就顯得更為重要。

本文作者:阿瑪吉工作單位:武警廣東總隊網(wǎng)絡管理中心