基于CPK认证技术的移动安全接入系统
2011-04-28吴旭东
武汉理工大学学报(信息与管理工程版) 2011年3期
关键词:用户
李 欣,吴旭东
(1.公安部第三研究所信息安全技术部,上海 310027;2.上海辰锐信息科技公司网络安全研发中心,上海 310027;3.公安部信息网络安全重点实验室,上海 310027)
随着移动网络技术的发展,尤其是3G移动网络、智能移动终端和移动应用等技术的发展,采用公共移动网络开展业务应用的需求越来越强烈,尤其是公安、税务和海关等部门利用移动网络开展业务应用。由于应用中需要与这些部门的内部专用业务网络(金盾网、金税网和金关网等)进行数据交换和共享,因此,对安全有较高的要求。而智能终端通过移动网络开展业务接入应用面临的安全威胁集中体现在无线网络传输、公共网络接入中的信息窃听和网络攻击等,这些威胁导致接入过程中信息的完整性和机密性面临安全风险。针对这类需求,各类移动安全接入系统提出并应用安全接入方案,典型的有移动运营商的无线 VPDN(virtual private dial- up network)[1-4]和采用SSL/IPSec[5-6]等加密传输技术的安全接入方案。移动营运商提供的无线VPDN安全接入方案是一种专门针对用户接入行业专网的移动办公系统平台解决方案,在VPDN的基础上增加了无线上网的概念,利用高速分组数据网络的承载功能,结合L2TP(layer 2 tunnel protocol)隧道协议,以及相应的认证和授权机制,为用户构建虚拟专用拨号网络。但这类解决方案提供的加密传输是分段的,强度受到运营商能力限制,并且密钥等由运营商提供和维护,对用户存在一定的管理风险。而采用以IPSec VPN端到端加密传输技术为基础的自建安全接入系统,能够实现终端到内部专网安全传输,是一种安全强度较高的解决方案。……
登录APP查看全文
