- 相關(guān)推薦
移動(dòng)通信系統(tǒng)網(wǎng)絡(luò)安全防范研究論文
摘要:首先介紹了第四代移動(dòng)通信(4G)的基本信息,再次提出第四代移動(dòng)通信系統(tǒng)的網(wǎng)絡(luò)安全面臨和存在的問題,并提出防范和對(duì)策。
關(guān)鍵詞:4G移動(dòng)通信;網(wǎng)絡(luò)安全防范
1、概述
第四代移動(dòng)通信技術(shù)是4G的全稱[3]。4G包括移動(dòng)寬帶系統(tǒng)、寬帶無(wú)線固定接入、寬帶無(wú)線局域網(wǎng)(WLAN)以及互操作的廣播網(wǎng)絡(luò)。非對(duì)稱數(shù)據(jù)傳輸能力將會(huì)超過2Mbit/s,高質(zhì)量的影像服務(wù)對(duì)于全速移動(dòng)用戶來說可以達(dá)到150Mbit/s,第一次實(shí)現(xiàn)三維圖像的高質(zhì)量傳輸[4]。第四代移動(dòng)通信在不同的固定無(wú)線平臺(tái)跨越不同頻帶的網(wǎng)絡(luò)中能夠提供無(wú)線服務(wù),還可以在任何地方進(jìn)行寬帶互聯(lián)網(wǎng)接入,包括衛(wèi)星通信和平流層通信,提供數(shù)據(jù)采集、定位定時(shí)、遠(yuǎn)程控制等綜合功能。
2、第四代移動(dòng)通信系統(tǒng)網(wǎng)絡(luò)安全防范
2.14G的網(wǎng)絡(luò)結(jié)構(gòu)4G系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)是一種復(fù)雜的無(wú)線網(wǎng)絡(luò)結(jié)構(gòu),實(shí)現(xiàn)了無(wú)縫漫游,它主要有以下功能模塊:傳輸IP分組的功能模塊、位置寄存模塊、網(wǎng)絡(luò)配置模塊、服務(wù)質(zhì)量控制模塊、3G無(wú)線局域網(wǎng)的控制模塊。在人口集中的城區(qū)中,業(yè)務(wù)比較密集,這是無(wú)線通信中亟需要解決的問題,4G技術(shù)采用頻率復(fù)用和微蜂窩技術(shù)很好的解決這一問題。多媒體業(yè)務(wù)是4G系統(tǒng)服務(wù)的主要業(yè)務(wù)之一,由于無(wú)線信道的有限性,使得在業(yè)務(wù)密集的地區(qū)會(huì)發(fā)生堵塞,有時(shí)我們需要對(duì)服務(wù)的業(yè)務(wù)進(jìn)行級(jí)別分類,以保證重要的業(yè)務(wù)能夠?qū)崟r(shí)通過。4G技術(shù)很好的實(shí)現(xiàn)了對(duì)無(wú)線資源的控制,其實(shí)現(xiàn)的原理為:在發(fā)射端,根據(jù)業(yè)務(wù)的實(shí)時(shí)性和非實(shí)時(shí)性進(jìn)行標(biāo)識(shí),無(wú)線資源的管理者會(huì)通過處理IP包來獲取業(yè)務(wù)的級(jí)別,再查看可用的無(wú)線信道資源,最后分配合適的無(wú)線信道,用于業(yè)務(wù)實(shí)時(shí)傳輸。
2.24G系統(tǒng)的安全問題4G系統(tǒng)的安全問題形勢(shì)日益嚴(yán)峻,主要基于以下三個(gè)方面:網(wǎng)絡(luò)規(guī)模的擴(kuò)大,新通信技術(shù)及業(yè)務(wù)的出現(xiàn),網(wǎng)絡(luò)攻擊技術(shù)手段的多樣化、高級(jí)化。(1)在實(shí)際的使用中,4G系統(tǒng)需要對(duì)現(xiàn)有的交換網(wǎng)絡(luò)架構(gòu)進(jìn)行升級(jí)改造,另外,還需要考慮網(wǎng)絡(luò)層的移動(dòng)性。所謂的網(wǎng)絡(luò)層的移動(dòng)性就是無(wú)線移動(dòng)終端在不同的網(wǎng)絡(luò)間進(jìn)行位置的變換,但傳統(tǒng)的網(wǎng)絡(luò)架構(gòu)只是在交換層級(jí)技術(shù)上的,只能解決網(wǎng)絡(luò)內(nèi)的問題。而移動(dòng)IP,是一種可實(shí)施性的方案。(2)隨著通信業(yè)務(wù)的開發(fā),移動(dòng)終端會(huì)在不同的網(wǎng)絡(luò)間移動(dòng),因此,移動(dòng)終端的位置定位和網(wǎng)絡(luò)間切換是4G移動(dòng)通信系統(tǒng)要解決的問題。要解決這個(gè)問題,需要優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)和網(wǎng)絡(luò)管理,提出新的切換協(xié)議解決網(wǎng)路間快速切換所帶來的數(shù)據(jù)丟失和延遲問題,另外,移動(dòng)IP的服務(wù)質(zhì)量也要面臨IntSev/RSV和DifServ問題。
3、4G網(wǎng)絡(luò)安全防范與對(duì)策
就移動(dòng)通信網(wǎng)絡(luò)安全來講,我們認(rèn)為它所面臨的安全威脅既具有互聯(lián)網(wǎng)的一切特征(陸地部分),同時(shí)又由于空口開放性而具備新的特點(diǎn)。相對(duì)于空口高速數(shù)據(jù)傳送能力及各種應(yīng)用而言,我們?cè)诳湛诎踩陨系睦碚摷笆侄味急容^落后,比如,針對(duì)目前移動(dòng)通信網(wǎng)內(nèi)出現(xiàn)的惡意短信呼叫、惡意語(yǔ)音呼叫等行為,幾乎沒有任何處理能力。所幸目前這些行為基本上還只是出于非法詐騙目的壓力性粗糙攻擊,并未針對(duì)通信網(wǎng)絡(luò)本身進(jìn)行。應(yīng)用軟件也會(huì)是4G網(wǎng)絡(luò)的一個(gè)安全隱患,有些病毒會(huì)植入正常的應(yīng)用軟件中,在軟件運(yùn)行的時(shí)候會(huì)攻擊4G網(wǎng)絡(luò)。以目前的網(wǎng)絡(luò)現(xiàn)狀及3G關(guān)規(guī)范來看,我們?cè)谶@方面的措施明顯不足,亟需引起重視。移動(dòng)部分的安全由新興技術(shù)的引入而帶來。這部分的安全性長(zhǎng)期以來未得到足夠的重視,從理論上來講,通過空口,惡意攻擊者可以實(shí)現(xiàn)對(duì)終端和網(wǎng)絡(luò)側(cè)的雙向攻擊。移動(dòng)終端的病毒會(huì)封裝成良性的數(shù)據(jù)包,通過無(wú)線鏈路對(duì)4G網(wǎng)絡(luò)發(fā)起攻擊,造成服務(wù)器不能正常工作,帶來非常嚴(yán)重的后果。因此,運(yùn)營(yíng)商應(yīng)當(dāng)一方面采用嚴(yán)密的網(wǎng)絡(luò)防范措施來保護(hù)現(xiàn)有網(wǎng)絡(luò)的安全,另一方面也需要與有關(guān)設(shè)備商、安全產(chǎn)品供應(yīng)商緊密聯(lián)系,跟蹤各種可能出現(xiàn)但尚未出現(xiàn)的安全他們的努力使4G安全機(jī)制的總體方向基本上已經(jīng)確定下來,包括:
。1)建立一個(gè)安全穩(wěn)定且能承擔(dān)未來需求的體系結(jié)構(gòu)結(jié)構(gòu)模型。在未來的通信領(lǐng)域中,新業(yè)務(wù)將不斷的開發(fā),4G網(wǎng)絡(luò)要能夠滿足新業(yè)務(wù)開發(fā)的需求,另外,安全穩(wěn)定的性能決定了4G網(wǎng)絡(luò)的生存和推廣。
(2)建立一個(gè)以混合密碼的安全機(jī)制。未來4G網(wǎng)絡(luò)所服務(wù)通信業(yè)務(wù)中,有的業(yè)務(wù)是私鑰密碼,有的業(yè)務(wù)是公鑰密碼,因此,4G網(wǎng)絡(luò)要加強(qiáng)私鑰密碼和公鑰密碼的基礎(chǔ)設(shè)施以及相應(yīng)的安全認(rèn)證體系。
。3)建立一個(gè)透明化的安全體系。未來的4G網(wǎng)絡(luò)的安全應(yīng)該是有一個(gè)獨(dú)立的安全中心負(fù)責(zé)的,安全中心只提供一個(gè)接口,系統(tǒng)的其它模塊利用該接口完成鑒權(quán)和授權(quán)等安全功能,其它網(wǎng)絡(luò)人員不需要掌握加密和解密算法,這樣,很好的保證了數(shù)據(jù)在傳輸過程中的安全性。
。4)建立一個(gè)以新密碼技術(shù)為導(dǎo)向安全網(wǎng)絡(luò)。隨著加密算法的優(yōu)化,不斷的有新的加密技術(shù)的出現(xiàn),如量子密碼技術(shù)、生物識(shí)別技術(shù)。另外,移動(dòng)終端的處理能力的發(fā)展,使得這些技術(shù)得到廣泛應(yīng)用。這些新加密技術(shù)的應(yīng)用,提高了通信網(wǎng)絡(luò)的抗攻擊能力,保證了用戶數(shù)據(jù)信息的安全性。
。5)建立一個(gè)面向用戶的安全措施理念。用戶是通信網(wǎng)絡(luò)生存和推廣的關(guān)鍵因數(shù),一個(gè)優(yōu)良安全措施應(yīng)有一個(gè)默認(rèn)的安全參數(shù)配置,用戶可以根據(jù)自己的需求來設(shè)定保密級(jí)別和安全選項(xiàng)。
。6)移動(dòng)通信網(wǎng)絡(luò)與互聯(lián)網(wǎng)相連的方式相適應(yīng),電信網(wǎng)絡(luò)安全可分為陸地部分和移動(dòng)部分。固網(wǎng)部分的安全概念基本上與計(jì)算機(jī)(計(jì)算機(jī)網(wǎng)絡(luò))安全類似。所有針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全問題在固網(wǎng)與互聯(lián)網(wǎng)相聯(lián)的網(wǎng)關(guān)服務(wù)器上都可得到體現(xiàn),因而網(wǎng)關(guān)服務(wù)器的安全可依照計(jì)算機(jī)安全解決,如對(duì)服務(wù)器本身采用入侵檢測(cè)、加裝防火墻、系統(tǒng)及時(shí)升級(jí)最新版本、必要時(shí)物理隔離等等。
4、4G技術(shù)的展望
綜上所述,4G移動(dòng)通信將迎來新的機(jī)遇與挑戰(zhàn),抓住機(jī)遇,克服困難,實(shí)現(xiàn)跨系統(tǒng)的全球漫游及業(yè)務(wù)的可攜帶性,這是新一代的移動(dòng)通信系統(tǒng)的發(fā)展趨勢(shì)。4G移動(dòng)通信系統(tǒng)將給人們的生活帶來更為便捷的服務(wù),也會(huì)讓移動(dòng)通信邁上一個(gè)新的臺(tái)階。
參考文獻(xiàn):
[1]胡國(guó)華,袁樹杰.4G移動(dòng)通信技術(shù)與安全缺陷分析[J].通信技術(shù),2008,41(07):155-157.
[2]鄧小敬.第四代移動(dòng)通信現(xiàn)狀及關(guān)鍵技術(shù)研究[J].信息通信,2011(02):1-3.
【移動(dòng)通信系統(tǒng)網(wǎng)絡(luò)安全防范研究論文】相關(guān)文章:
衛(wèi)星移動(dòng)通信系統(tǒng)的論文(通用7篇)02-15
網(wǎng)絡(luò)安全與通信技術(shù)研究論文11-07
長(zhǎng)潭灌區(qū)通信系統(tǒng)的研究與建設(shè)論文06-09
研究性學(xué)習(xí)對(duì)移動(dòng)通信教學(xué)的應(yīng)用的論文04-29
探討研究現(xiàn)代移動(dòng)通信技術(shù)03-21
淺談地鐵通信系統(tǒng)構(gòu)成與相關(guān)移動(dòng)通信的應(yīng)用12-04
移動(dòng)通信機(jī)房設(shè)備故障集中監(jiān)控系統(tǒng)應(yīng)用研究03-19
跳頻通信系統(tǒng)的仿真研究12-05