专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

安全性需求是推动移动通信发展和完善的动力
2012-07-19 15:55:18 来源:通信世界网 作者:【
关键词:应用安全 安全性 移动通信 动力
 
网络的开放性以及无线传输的特性,使安全问题成为整个移动通信系统的核心问题之一。窃听、伪装、破坏完整性、拒绝服务、非授权访问服务、否认使用/提供、资源耗尽等形形色色的潜在安全攻击威胁着正常的通信服务。

  网络的开放性以及无线传输的特性,使安全问题成为整个移动通信系统的核心问题之一。窃听、伪装、破坏完整性、拒绝服务、非授权访问服务、否认使用/提供、资源耗尽等形形色色的潜在安全攻击威胁着正常的通信服务。

  移动通信技术从1G发展到3G的过程,也是移动网络的安全机制不断完善的过程。第一代移动通信系统几乎没有采取任何安全措施,移动台把其电子序列号(ESN)和网络分配的移动台识别号(MIN)以明文方式传送至网络,若二者相符,即可实现用户的接入,但用户面临的最大威胁是自己的手机有可能被克隆。第二代数字蜂窝移动通信系统(2G)采用了基于私钥密码体制。这种机制在身份认证及加密算法等方面存在着许多安全隐患,同样面临着克隆、数据完整性、拒绝服务攻击等安全威胁。第三代移动通信系统(3G)在2G的基础上进行了改进,继承了2G系统安全的优点,同时针对3G系统的新特性,定义了更加完善的安全特征与鉴权服务。

  一、移动通信中使用的主要技术及其安全问题

  1、IEEE标准及其安全问题

  随着无线局域网标准的出台,IEEE公布了一系列标准规范――802.11,包括802.11、802.11a、802.11b。目前,大多数无线应用都是基于802.11b实现的。802.11b中主要存在的安全问题有:

  (1)WEP协议中存在诸多安全问题。WEP是无线局域网的一种数据安全传输算法,利用共享密钥加密机制,在无线网络中提供与有线网络等同的安全性能。由于WEP使用通信器之间共享的密钥,并且使用一次性密码本形式的RC4加密算法,因此,窃听者能够很容易地译码WEP加密的消息。此外,WEP还存在弱密钥、密钥重用等诸多安全问题,可参由此对它的安全性产生威胁。

  (2)24-bit初始向量问题。这是802.11b存在的一个隐蔽的结构问题,即IV数据空间只有24bit宽,这使得最多每隔2个包就会重复密码本。

  2、蓝牙及其安全问题

  蓝牙是一种低功率近距离无线通信技术,可以用来实现10米范围内的8台设备的互联。蓝牙有三种安全模式。最低级别的安全模式即没有任何安全机制,中等级别的安全模式通过安全管理器有选择性地执行认证和加密,最高级别的模式在链路层执行认证、授权和加密。蓝牙技术主要面临着四个方面的安全问题:(1)蓝牙设备地址攻击、(2)密钥管理问题、(3)PIN代码攻击、(4)蓝牙不支持用户认证。

  3、GSM的安全问题

  全球移动通信系统GSM是全世界最主要的无线技术。然而,GSM系统中在移动电话和基站之间提供加密通信,其余部分数据是不受保护的。而且,并不是每个基站都实现了加密。此外,GSM加密系统是通过一个共享密钥实现的,一旦这个密钥被泄露,数据就很容易被窃听和复制。

  4、GPRS的安全问题

  通用分组无线业务GPRS是第二代移动通信技术到第三代移动通信技术的过渡技术,是一种基于GSM的移动分组数据业务,面向用户提供移动分组的IP或者X.25连接,一边用户可以通过移动电话来访问互联网。由于GPRS中的认证和加密设置过程也是基于与GSM系统相同的算法、密钥和标准的,因此存在着和GSM相同的安全问题。

  5、WAP的安全问题

  无线应用协议WAP制定了一套专门为移动因特网而设计的标准网络协议。WAP使用身份模块WIM来存储证书,并由无线传输层安全协议WTLS来实现移动设备与WAP网关之间的安全连接,同时还提供了签名功能,实现了实物认证、数据机密性和数据完整性。WTLS定义了三个不同的安全级别。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇手机支付不担心 瑞星“网银扫描”..
下一篇揭秘最易受黑客攻击的密码

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259