無線通信系統(tǒng)安全及策略論文
安全性是無線通信系統(tǒng)最重要的一項指標(biāo),在最近幾年也越來越受到人們的關(guān)注,雖然無線通信系統(tǒng)具有高度的應(yīng)用價值,但是仍然不可避免的存在安全問題,這些問題一方面會影響信息的安全,另一方面也會阻礙經(jīng)濟(jì)效益的提高。所以當(dāng)前迫在眉睫的一項工作就是要分析無線通信系統(tǒng)存在的安全問題,探討有效的解決對策,更好的保障無線通信系統(tǒng)的安全。
1無線通信系統(tǒng)的基本結(jié)構(gòu)
無線通信系統(tǒng)最突出的一項作用就是滿足了不同網(wǎng)絡(luò)間的無縫互聯(lián),其核心網(wǎng)絡(luò)是基于全I(xiàn)P網(wǎng)絡(luò)體系實現(xiàn)的,具有非常理想的效果,包括了四大元素,分別為承載機(jī)制、網(wǎng)絡(luò)維護(hù)管理、網(wǎng)絡(luò)資源控制、應(yīng)用服務(wù),如圖1為4G無線通信網(wǎng)絡(luò)體系結(jié)構(gòu)。移動系統(tǒng)網(wǎng)絡(luò)的結(jié)構(gòu)包括三層,分別包括物理層、中間層及應(yīng)用層,物理層主要實現(xiàn)了路由的選擇,中間層實現(xiàn)了對地址轉(zhuǎn)換,這兩層中間的接口是能夠相互轉(zhuǎn)換的,極大的方面了新服務(wù)的應(yīng)用,實現(xiàn)了多頻帶同時運(yùn)行,能夠自動適應(yīng)多種無線標(biāo)準(zhǔn)。
2無線通信系統(tǒng)所面臨的安全威脅
2.1無線業(yè)務(wù)存在的安全威脅
。1)移動業(yè)務(wù)所面對的對象是全球的用戶,能夠獲得全球移動的支持,對于一次無線業(yè)務(wù)來將同樣如此,其關(guān)系到的運(yùn)營商和提供商包括很多。
(2)目前的運(yùn)營商和計費(fèi)系統(tǒng)數(shù)量非常多,利益之間的競爭也越來越激烈,欺詐、抵賴行為也逐漸增多,且越來越復(fù)雜,但是當(dāng)前具備的無線網(wǎng)絡(luò)安全方案不能妥善的解決這些問題,不能提供科學(xué)的憑證。
。3)無線應(yīng)用同增值業(yè)務(wù)的發(fā)展越來越迅速,當(dāng)前施行的安全機(jī)制不能妥善的保障其安全,不能滿足相關(guān)要求。
2.2無線網(wǎng)絡(luò)存在的安全威脅
。1)無線網(wǎng)絡(luò)有很多種形式,不同形式的網(wǎng)絡(luò)其體系、協(xié)議也存在很大的差異,這就導(dǎo)致無線通信系統(tǒng)無時不刻不面臨著多種威脅。另外無線網(wǎng)絡(luò)的結(jié)構(gòu)也存在差異,經(jīng)常出現(xiàn)各種差錯,因此無線網(wǎng)絡(luò)必須要具備強(qiáng)大的容錯性。
。2)由于用戶經(jīng)常會在不同的系統(tǒng)中進(jìn)行切換,對系統(tǒng)的管理也就提出了更加嚴(yán)格的'標(biāo)準(zhǔn),但當(dāng)前無線通信系統(tǒng)中關(guān)于管理方面的制度還比較欠缺,這就導(dǎo)致了各種安全問題的發(fā)生。
。3)通常情況下,無線通信系統(tǒng)需要同非IP網(wǎng)絡(luò)相連,以此實現(xiàn)網(wǎng)絡(luò)速率的傳遞,但是在現(xiàn)實中無線通信系統(tǒng)雖然與非IP網(wǎng)絡(luò)相連,但仍存在很多安全隱患。
2.3移動終端存在的安全威脅
。1)移動終端操作系統(tǒng)所具有的最為突出的一個特征就是多樣性,系統(tǒng)的種類非常多,都存在一定的安全隱患,而且的使用時安全隱患還會被無限放大。
。2)移動終端的硬件平臺缺少完善的驗證機(jī)制,導(dǎo)致模塊面臨著非常高的風(fēng)險,攻擊者能夠隨意更改模塊信息。另外通行接口也沒有相應(yīng)的、完善的保護(hù)措施,信息很容易被攻擊者盜取,存在很大的安全隱患,保護(hù)機(jī)制、控制機(jī)制都需要完善。
。3)隨著科學(xué)技術(shù)的不斷發(fā)展,病毒的種類和形式也越來越多,防病毒的軟件體積也在逐漸擴(kuò)大,但同時移動終端的容量和能力相對薄弱,不能有效的滿足大體積防病毒軟件的需要,兩者存在的矛盾越來越顯著。
。4)移動終端支持很多種無線應(yīng)用,都是通過無線網(wǎng)絡(luò)進(jìn)行的,但是往往無線應(yīng)用自身就會存在非常多的漏洞,程序也會存在漏洞,這對無線終端的安全帶來了非常嚴(yán)重的威脅。除此之外,很多常見的病毒也會通過無線進(jìn)入終端,對數(shù)據(jù)進(jìn)行篡改或損壞。綜上所述能夠發(fā)現(xiàn),無線通信系統(tǒng)所面臨的威脅都與安全有著直接的聯(lián)系,例如要想保障移動性業(yè)務(wù)和管理必須要通過認(rèn)證,只有通過認(rèn)證才能實現(xiàn)訪問和計費(fèi),另外要想保證系統(tǒng)具有良好的QoS就必須有一套全面的方案,只有這樣才能保障移動無線應(yīng)用向著更高的臺階發(fā)展下去。所以必須要深入的分析無線通信系統(tǒng)所面臨的安全威脅,結(jié)合具體問題采取有效的解決對策。
3無線通信系統(tǒng)的安全防護(hù)措施
無線通信系統(tǒng)同有線系統(tǒng)有著非常明顯的特征,因此在設(shè)計安全方案的過程中也需要考慮很多因素,具體分為如下五種,這些因素是保障無線通信系統(tǒng)安全的重要指標(biāo):①效率,很多在有線系統(tǒng)下的方案對于無線通信系統(tǒng)來講并不適用,在無線終端上會受到很多限制,因此必須要保證方案的效率;②安全性,采用多種安全策略來處理無線通信系統(tǒng)中存在的問題;③可擴(kuò)展性,終端數(shù)量的改變不會對網(wǎng)絡(luò)和安全帶來太大的影響;④用戶的移動性,無線匯總段是在子網(wǎng)進(jìn)行移動的,所以在設(shè)計時必須要結(jié)合用戶的實際情況進(jìn)行處理;⑤兼容性,由于移動終端的計算、協(xié)議等都存在差異,要想更好的適應(yīng)各種環(huán)境就必須要具備良好的兼容性。
3.1效率防護(hù)措施
無線通信系統(tǒng)由于受到很多資源的影響,因此安全方案的設(shè)計必須要符合相關(guān)安全的標(biāo)準(zhǔn),要遵守以下效率防護(hù)措施:
。1)安全方案所交互的消息數(shù)量要盡量減少,其長度也要盡可能縮短;要把已經(jīng)建立好的信任關(guān)系充分的利用起來,降低認(rèn)證所需的成本。
。2)對于在短時間內(nèi)不能獲得顯著服務(wù)的業(yè)務(wù),在較為緊急時可以先服務(wù)后認(rèn)證,如果認(rèn)證沒有通過則暫停服務(wù)。
。3)對于需要移動的計算能力要把非對稱性的特點突出出來,對于較大的計算要在服務(wù)網(wǎng)絡(luò)端進(jìn)行,以此緩解終端所承受的負(fù)荷;另外還要把終端的閑暇時間利用起來進(jìn)行與計算。
3.2安全防護(hù)措施
。1)加固應(yīng)用程序。在下載程序之前必須要進(jìn)行檢驗才能安裝,防止發(fā)生惡意篡改的問題。
。2)加固硬件平臺。通過可信方案添加可信程序,加強(qiáng)對移動終端的保障,增強(qiáng)機(jī)制的可靠性。
。3)加固操作程序。操作系統(tǒng)必須要符合TMP的要求,保證具有良好的兼容性。
3.3其它防護(hù)措施
。1)多策略機(jī)制。所謂多策略機(jī)制就是對于不同的場景采取不同的策略,把已有的知識充分的利用起來提高效率。
。2)可配置機(jī)制。對于符合標(biāo)準(zhǔn)的用戶來講,可以配置終端的安全選項。
(3)多安全級別策略。多余不同的需求采取不同的安全級別,除此之外,不同的無線通信網(wǎng)絡(luò)也可以采取不同的安全級別。
4總結(jié)
通過上述分析能夠看出,無線通信系統(tǒng)的應(yīng)用越來越廣泛,要想更好的保障系統(tǒng)的安全性必須要加強(qiáng)研究,對已經(jīng)出現(xiàn)或可能出現(xiàn)的問題采取有效的解決對策,增強(qiáng)通信系統(tǒng)的防范能力,保障通信系統(tǒng)能夠正常的運(yùn)行,盡最大的可能增強(qiáng)無線通信系統(tǒng)的安全性能,為人們的工作和生活帶來便利。
【無線通信系統(tǒng)安全及策略論文】相關(guān)文章:
1.疾控中心網(wǎng)絡(luò)系統(tǒng)安全建設(shè)策略論文
2.關(guān)于管理信息系統(tǒng)安全隱患及應(yīng)對策略論文
3.無線通信論文