移动网络数据安全策略的分析与应用
2018-12-21梅艳钟其柱罗耀满
电信工程技术与标准化 2018年12期
梅艳,钟其柱,罗耀满
(中国移动通信集团广东有限公司中山分公司,中山 528400)
近年来,随着移动网络的飞速发展,移动网络普及的范围越来越广,一些安全威胁也接踵而来,传统的防护技术已经不再适用于新型的移动网络,这就需要新的安全技术来保护移动网络的敏感信息安全。
移动网络从第一代网络发展到现在第四代移动通信系统,其网络架构越来越复杂,基础设施经历着大量的变化和更新,对网络信息的安全带来巨大的挑战。移动网络信息包含了用户的号码及用户的位置信息,因此保障其安全尤其重要。
文章将从移动第四代网络组织所处的环境,针对包括基础设施、敏感数据管理及处理、技术漏洞、个人因素等角度对信息安全风险进行分析和梳理,结合现有安全防范技术,采用权限管理、金库管理等最新技术手段及安全保障机制等防护技术更好的完善移动网络的安全。
1 移动网络的数据风险
移动网络敏感数据主要是S1U接口的用户面数据,其详细记录了用户上网过程中的各个节点的数据,包括用户的位置信息,访问的业务类型及信令流程,详细记录了用户上网的过程信息,安全性尤其重要。
敏感信息架构图如图1所示。

图1 移动LTE网络敏感信息拓扑图
因此其安全隐患主要存在于软硬件等基础设施,网络数据的处理存在的隐患,技术漏洞及人为因素等。数据安全风险框架内容如图2所示。
1.1 基础设施
基础设施层面的安全问题主要包括两个方面:外部因素和内部因素。……
登录APP查看全文
