APP下载

移动互联网的信息安全风险及对策

2015-03-27陈昱

黑龙江科学 2015年8期
关键词:链路威胁加密

陈昱

(中国联合网络通信有限公司哈尔滨市分公司,哈尔滨 150001)

移动互联网的信息安全风险及对策

陈昱

(中国联合网络通信有限公司哈尔滨市分公司,哈尔滨 150001)

本文简述了移动通信安全技术的发展历程,分析了移动通信技术中的安全威胁和入侵检测技术,对信息安全风险进行了研究,并提出防制信息安全威胁对策。

移动通信;信息安全;风险

1 移动通信安全技术的发展

在第一代移动通信中,用户利用明文的方式向网络传递移动终端的电子序号以及由网络分配的移动识别号,两者相关要求符合就可以构建呼叫。只需要截获电子序号以及网络序号就可以对电话进行模拟。在第二代数字移动通信系统中,将加密的方式应用过来,以便安全认证移动用户。网络将一个认证请求发送给移动用户,用户做出相应的响应。虽然可以在传输链路上截获询问信号,但是,计算相应的信息需要用到与特定用户相关的秘码。虽然强化了对用户身份的保密,但是,只需要伪装成网络成员,就可以攻击用户的安全。

2 移动通信技术中的安全威胁

无线信道具有较强的开放性,会有很多的安全威胁出现于移动通信网络中。其中,窃听和假冒是最经常遇到的,人们开始普遍关注移动通信的安全性。机密性、完整性以及认证性是移动通信中安全性的主要体现。将一定的安全机制提供出来,也并不是长久安全的,因为安全威胁是在不断变化的,需要进一步强化通信安全机制。移动通信面临的威胁主要包括三个方面:一是获取信息,攻击者选择一个通信链路,非法窃听攻击对象,然后从技术角度伪装成一个合法身份,诱导攻击对象进入陷阱;二是攻击者搜索浏览攻击对象的敏感信息存储位置;三是利用获取到的重要信息,然后与攻击对象的敏感信息存储位置进行链接,以便实施破坏活动。

3 移动通信中的入侵检测技术

在移动通信安全监控方面,入侵检测技术是一项非常重要的监控技术。通过对入侵检测技术的应用,可以对系统中入侵者的非授权使用以及系统合法用户的滥用行为进行识别,将各种原因导致的不适当的系统管理找出来,如软件错误、认证模块失效,等等,并采取相应的措施进行补救。将入侵检测系统应用到移动通信中,可以对非法用户以及不诚实的合法用户或滥用网络资源的行为进行有效检测。利用加密等安全技术手段,降低假冒合法用户、窃听等攻击手段对移动通信网攻击的危险性。

4 对安全技术的研究

在现代系统安全结构中,有几个安全的特征组,它们涉及到了传输层、服务层和应用层,同时也涉及移动用户、服务网和归属的环境。每一安全特征组用以对抗相应的威胁和攻击,实现安全的目标。

4.1网络接入安全

保证用户接入服务的安全性,对在接入链上的攻击进行有效的抵抗;如果网络域安全,网络运营者之间的结点在对信令数据进行交换时就可以保证安全,就可对有线网络上的恶意攻击进行对抗;用户在与移动互联网站的连接过程中,就不会出现安全威胁;应用程序域的安全可以避免安全威胁出现于用户的应用程序和营运商的数据交换过程中。另外,还需要考虑安全的可视化以及可配置性,所指的是用户可以对操作的安全程度进行感知。

4.2保密技术

应用保密技术,可以保证用户的身份不会在无线链路上被窃听;避免当前用户位置被窃听无线链路所获取;在无线链路上,窃听者无法获取用户正在使用的其他业务信号。因此,可将临时身份和加密的永久身份这两种方法合理应用。在系统安全性认证的过程中,网络和用户之间的认证不再是过去的单一式,而是双向进行的;另外,数据完整性也得到了强化,避免信息遭到破坏或篡改。

4.3空中接口加密

空中接口加密主要是加密保护基站和移动台间无线信道上的信息数据和信息命令,并且不会重播这些信息。一般在媒体访问控制上层进行加密。此外,也可以加密MAC的地址,避免被不法分子窃听到移动的台识别码。

4.4新的安全技术

随着时代的进步和发展,如今出现了第四代移动通信系统,人们也开始关注本系统中的安全问题。现有系统中的安全方案也存在着一些漏洞,但第四代移动通信系统将会使用一种新的安全技术,它是轻量、复合式和可重配置的,促使移动设备的安全性能得到提高。如今,很多实验室都开始研究新一代移动通信技术的信息安全技术的安全体系,已经将4G安全体系的总体方向确定下来,如认证、授权、审计,等等。

5 结语

在移动通信技术的应用过程中,如果没有一系列的安全措施的应用,就会出现诸多的安全威胁,如用户信息被篡改、加密信息遭泄露、用户遭到拒绝服务等。结合网络协议和系统存在的漏洞,攻击者跟踪位置,并在空中接口对信令和部分用户的数据进行截获,这样,会对用户的正常通信产生影响,并对用户以及服务网络造成较大的损失。因为空中接口的开放性和通信协议的安全缺陷导致移动通信的安全无法保障。因此,用户对移动通信中信息技术的安全性和可靠性提出了越来越高的要求。所以,加密、认证与密钥分配以及入侵检测等信息安全技术就显得更为重要。

[1]范明钰.第三代移动通信系统的安全体系[J].通信保密,2000,(03):67-68.

[2]阿玛吉.基于移动通信技术的信息安全技术研究[J].信息安全与技术,2013,(11):23-26.

[3]李忆辛.天线在移动通信网络优化中的作用[C].海南省通信学会学术年会论文集,2005.

[4]刘海涛,张妤.移动通信网络风险管理分析[C].北京:中国通信学会第六届学术年会论文集(上),2009.

[5]陈智勇.浅谈天线调整在移动通信网络优化中的作用[C].北京:中国通信学会无线及移动通信委员会学术年会论文集,2002.

Information Security Risks and Countermeasures of Mobile Internet

CHENYu
(Harbin branch of China United Network Communications Corp,Harbin 150001,China)

This paper briefly describes the development process of mobile communication security technology,analyze the security threats in mobile communication technology and intrusion detection technology,has conducted the research to the information security risk,and puts forward the Countermeasures ofprevention and control ofinformation securitythreats.

Mobile communication;Information security;Risk

TP393

B

1674-8646(2015)07-0092-01

猜你喜欢

链路威胁加密
一种新型离散忆阻混沌系统及其图像加密应用
天空地一体化网络多中继链路自适应调度技术
基于星间链路的导航卫星时间自主恢复策略
人类的威胁
一种基于熵的混沌加密小波变换水印算法
受到威胁的生命
面对孩子的“威胁”,我们要会说“不”
认证加密的研究进展
基于ECC加密的电子商务系统
基于3G的VPDN技术在高速公路备份链路中的应用