發(fā)布時(shí)間:2023-10-12 17:40:28
序言:作為思想的載體和知識(shí)的探索者,寫作是一種獨(dú)特的藝術(shù),我們?yōu)槟鷾?zhǔn)備了不同風(fēng)格的5篇移動(dòng)通信網(wǎng)絡(luò)服務(wù),期待它們能激發(fā)您的靈感。
關(guān)鍵詞:移動(dòng)通信技術(shù);通信網(wǎng)絡(luò);通信設(shè)備;通信服務(wù)
在當(dāng)前經(jīng)濟(jì)發(fā)展態(tài)勢(shì)下,提高移動(dòng)通信技術(shù)水平,降低通信能源消耗具有時(shí)展的必然性,而且這也是建立環(huán)境友好型社會(huì)的內(nèi)在要求?,F(xiàn)階段,移動(dòng)通信在人們的生產(chǎn)生活中有廣泛應(yīng)用,在社會(huì)發(fā)展中發(fā)揮著重要作用,因此,如何構(gòu)建綠色化通信技術(shù),節(jié)約能源資源就成為了移動(dòng)通信網(wǎng)絡(luò)建設(shè)的重要內(nèi)容,需要將其作為重點(diǎn)對(duì)待。
1 移動(dòng)通信技術(shù)的綠色化簡(jiǎn)述
移動(dòng)通信技術(shù)的綠色化就是在降低成本,節(jié)約能源的前提下來把移動(dòng)通信打造為一個(gè)符合時(shí)展要求的環(huán)境友好型產(chǎn)業(yè)。在其綠色化實(shí)現(xiàn)的過程中,它主要包含有兩方面內(nèi)容,首先,要積極研發(fā)綠色通信網(wǎng)絡(luò)及其產(chǎn)品,將維護(hù)工作中的成本盡可能降低,充分利用信息資源;其次,在大多數(shù)行業(yè)中要將通信技術(shù)和通信服務(wù)作為實(shí)現(xiàn)節(jié)約能源,降低能耗的重要工具,正確利用。
2 通信網(wǎng)絡(luò)的綠色化
2.1 對(duì)網(wǎng)絡(luò)設(shè)計(jì)結(jié)構(gòu)進(jìn)行優(yōu)化
對(duì)于通信網(wǎng)絡(luò)的設(shè)計(jì)優(yōu)化指的是對(duì)各類網(wǎng)元組織結(jié)構(gòu)進(jìn)行科學(xué)化設(shè)計(jì),將網(wǎng)絡(luò)能源消耗將為最低。首先,對(duì)分散的多個(gè)處理器核心、存儲(chǔ)以及網(wǎng)絡(luò)寬帶等物理資源進(jìn)行整合,從多個(gè)角度入手來降低網(wǎng)絡(luò)項(xiàng)目的建設(shè)和維護(hù)成本,實(shí)現(xiàn)資源的優(yōu)化配置,網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)得到優(yōu)化后可以提高移動(dòng)通信中各個(gè)資源的靈活性和擴(kuò)展性,有利于工作效率的提升;其次,對(duì)拓?fù)浣Y(jié)構(gòu)和層次結(jié)構(gòu)進(jìn)行簡(jiǎn)化處理,簡(jiǎn)化后的結(jié)構(gòu)可以大大提高通信設(shè)備的資源集成度,降低能源消耗量。
2.2 網(wǎng)絡(luò)實(shí)現(xiàn)
這一部分內(nèi)容主要是對(duì)通信設(shè)備和項(xiàng)目建設(shè)來講的。首先,要保證通信設(shè)備的工作性能處于良好狀態(tài),工作人員在通信設(shè)備的采購(gòu)和測(cè)試階段要全面把握質(zhì)量檢測(cè),確保設(shè)備工作性能最大化發(fā)揮,這樣可以在網(wǎng)絡(luò)實(shí)現(xiàn)過程中達(dá)到節(jié)能減排目的[1];其次,在項(xiàng)目建設(shè)過程中還要對(duì)基礎(chǔ)設(shè)施最大化利用,并實(shí)現(xiàn)基礎(chǔ)設(shè)施的共建和共享,減少浪費(fèi),并且這樣也可以緩解用量高峰,拓寬無線局域網(wǎng)范圍。
2.3 運(yùn)營(yíng)管理的創(chuàng)新
信息時(shí)代的快速發(fā)展離不開人才和創(chuàng)新兩個(gè)因素的支持。在網(wǎng)絡(luò)運(yùn)營(yíng)的整個(gè)過程中,需要對(duì)每一個(gè)環(huán)節(jié)進(jìn)行嚴(yán)格管理,做到各個(gè)環(huán)節(jié)的有效銜接,包括設(shè)計(jì)、評(píng)估以及整合等,這就需要對(duì)現(xiàn)有的管理制度進(jìn)行創(chuàng)新完善,同時(shí)也要加強(qiáng)對(duì)人才管理團(tuán)隊(duì)的創(chuàng)新,只要做好這方面工作才可以實(shí)現(xiàn)資源使用的高效,降低能源消耗,實(shí)現(xiàn)經(jīng)濟(jì)效益和生態(tài)效益的統(tǒng)一。
3 通信設(shè)備的綠色化
3.1 實(shí)現(xiàn)體系結(jié)構(gòu)的綠色創(chuàng)新
要構(gòu)建綠色體系結(jié)構(gòu),就必須要采用新型的節(jié)能通信設(shè)備,在綠色節(jié)能設(shè)備的支持下實(shí)現(xiàn)通信的節(jié)能化。在這一過程中,需要對(duì)體系結(jié)構(gòu)中的各個(gè)層面都采用綠色節(jié)能設(shè)備和技術(shù),常見的技術(shù)形式有物理層的光子技術(shù),這種技術(shù)可以降低能源消耗;在信號(hào)處理層可以采用新型高科技綠色元件,例如軟件無線電技術(shù);在信息系統(tǒng)硬件平臺(tái)方面可以采用基于精簡(jiǎn)指令集CPU的硬件平臺(tái)的半導(dǎo)體元件和性能優(yōu)異、節(jié)約空間的閃存內(nèi)存;在信息系統(tǒng)軟件平臺(tái)可以通過用戶DIY安裝的開源操作系統(tǒng),實(shí)現(xiàn)成本最低化,促進(jìn)工作效率的提高。
3.2 生命周期的綠色化實(shí)現(xiàn)
在通信設(shè)備的整個(gè)使用過程中,通信元器件的報(bào)廢會(huì)給生態(tài)環(huán)境保護(hù)帶來很大壓力,那么要緩解這方面壓力就可以將通信設(shè)備的元器件使用周期進(jìn)行延長(zhǎng),減少報(bào)廢的次數(shù),從而促進(jìn)其使用率的提升,而且這樣也可以有效避免設(shè)備在制造過程中的原材料浪費(fèi),減少對(duì)環(huán)境的污染,除此之外,還要做到對(duì)原材料的回收再利用,對(duì)原材料進(jìn)行回收利用的目的是為了減少其對(duì)生態(tài)環(huán)境所造成的消極影響。
3.3 技術(shù)規(guī)范的綠色化
實(shí)行綠色化的技術(shù)標(biāo)準(zhǔn),以最新的綠色標(biāo)準(zhǔn)來提高技術(shù)應(yīng)用的生態(tài)效益具有重要意義,一方面可以降低生產(chǎn)成本,另一方面還可以保障經(jīng)濟(jì)效益[2]。例如IEEE1888綠色社區(qū)控制網(wǎng)絡(luò)標(biāo)準(zhǔn),就是在國(guó)際公認(rèn)的前提下的一種技術(shù)規(guī)范創(chuàng)新,它也是國(guó)際間合作的重要成果展示,具有很高的應(yīng)用價(jià)值。那么從這一層面來講,綠色技術(shù)標(biāo)準(zhǔn)的應(yīng)用,就可以在實(shí)現(xiàn)節(jié)能減排,提高能源利用效率上發(fā)揮重要作用。
4 通信服務(wù)的綠色化
4.1 手機(jī)終端服務(wù)方面
現(xiàn)階段,隨著移動(dòng)通信技術(shù)的快速發(fā)展,移動(dòng)設(shè)備的普及越來越廣泛,這就為移動(dòng)通信的綠色化實(shí)現(xiàn)提出了新的要求,在落實(shí)移動(dòng)通信綠色化的過程中,不僅需要加強(qiáng)對(duì)通信網(wǎng)絡(luò)的綠色管理,而且還要關(guān)注移動(dòng)終端方面的綠色通信建設(shè)。手機(jī)終端服務(wù)在整個(gè)移動(dòng)通信業(yè)務(wù)和實(shí)踐過程中扮演者極其重要的角色,在具體應(yīng)用中一方面可以提高人機(jī)交互的效率,為人們生產(chǎn)生活提供便利,另一方面還可以為用戶提供優(yōu)質(zhì)服務(wù),滿足用戶的多樣化通信需求。例如在感知用戶所在的具體地理位置前提下,可以為用戶提供最方便的出行路線,此外,結(jié)合當(dāng)前移動(dòng)通信技術(shù)的發(fā)展?fàn)顩r來看,手機(jī)終端服務(wù)在未來具有很廣闊的發(fā)展前景,并且在參與市場(chǎng)競(jìng)爭(zhēng)中也具有很大的發(fā)展?jié)摿?,非常值得關(guān)注和研究。
4.2 智能化的通道
智能化通道在當(dāng)前移動(dòng)通信發(fā)展中得到了人們更多關(guān)注,并且也投入了更多精力。在智能化通道的利用下,不僅可以實(shí)現(xiàn)對(duì)整個(gè)通信過程中業(yè)務(wù)底層網(wǎng)絡(luò)能力的封裝輸出,而且還可以實(shí)現(xiàn)獨(dú)占資源的封裝銷售,從而形成整合通信、IT和網(wǎng)絡(luò)資源的垂直行業(yè)解決辦法,在這個(gè)辦法的執(zhí)行下,可以大大提高移動(dòng)通信系統(tǒng)的資源利用效率,只要通信資源利用效率得到了提升,就可以充分保證項(xiàng)目建設(shè)所需要的成本費(fèi)用最大化降低[3]。
4.3 服務(wù)的信息化和云服務(wù)實(shí)現(xiàn)
當(dāng)前時(shí)展的一個(gè)明顯特征就是信息化。在信息時(shí)代,通信行業(yè)的發(fā)展必然會(huì)受到全社會(huì)的關(guān)注,它對(duì)人們的生產(chǎn)生活、社會(huì)發(fā)展都產(chǎn)生著不可忽視的影響。通信行業(yè)作為當(dāng)前信息時(shí)代的領(lǐng)航者,就需要積極發(fā)揮出自身的信息技術(shù)優(yōu)勢(shì),通過信息技術(shù)來提升服務(wù)質(zhì)量,可以在先進(jìn)科學(xué)技術(shù)的支持下,利用前沿信息化技術(shù),并將其運(yùn)用到社會(huì)的各個(gè)領(lǐng)域中,實(shí)現(xiàn)社會(huì)大生產(chǎn)的進(jìn)一步發(fā)展和創(chuàng)新。例如可以將云計(jì)算和統(tǒng)一通信相融合,在兩者的有機(jī)結(jié)合下可以為用戶提供更多更全面的服務(wù),用戶也可以不受時(shí)間和地點(diǎn)的限制來使用各種通信服務(wù)。這樣的話,一方面可以促進(jìn)各行各領(lǐng)域作業(yè)實(shí)施過程中工作效率和工作質(zhì)量的提高,另一方面還可以大大降低能源消耗,提高能源資源利用率,實(shí)現(xiàn)通信的綠色化。
5 結(jié)束語
在信息化社會(huì),移動(dòng)通信行業(yè)實(shí)現(xiàn)綠色化建設(shè)具有重要現(xiàn)實(shí)意義,不僅與人們生活密切相關(guān),而且也關(guān)系著社會(huì)發(fā)展質(zhì)量。在移動(dòng)通信綠色化目標(biāo)的實(shí)現(xiàn)過程中,一方面需要從通信產(chǎn)業(yè)內(nèi)的技術(shù)途徑入手,另一方面還要有全社會(huì)的協(xié)調(diào)配合,為其綠色化實(shí)現(xiàn)創(chuàng)造有利環(huán)境和條件。
參考文獻(xiàn)
[1]邱友龍.綠色移動(dòng)通信技術(shù)探析[J].信息通信,2015(2):241.
關(guān)鍵詞:移動(dòng)電話通信系統(tǒng)頻分復(fù)用模式移動(dòng)通信網(wǎng)時(shí)分多址第三代伙伴計(jì)劃
I安防移動(dòng)通信網(wǎng)絡(luò)的發(fā)展史
安防移動(dòng)通信網(wǎng)絡(luò)是無線電通信技術(shù)中的重要應(yīng)用領(lǐng)域和組成部分。這項(xiàng)技術(shù)的開發(fā)和應(yīng)用開始于上世紀(jì)20年代,當(dāng)時(shí)主要應(yīng)用在警察局總部與巡警巡邏車之間的車載移動(dòng)通信服務(wù)并迅速在警察部門得到推廣應(yīng)用。1946年,美國(guó)AT&T公司開發(fā)設(shè)計(jì)出可以連接移動(dòng)用戶和固定電話用戶的無線電話技術(shù)?;谶@項(xiàng)技術(shù),AT&T公司進(jìn)一步開發(fā)了一套稱為安防移動(dòng)電話服務(wù)(MTS,MobileTelephoneservice)的安防移動(dòng)通信系統(tǒng),它的改進(jìn)型IMTS系統(tǒng)在1969年發(fā)展成當(dāng)時(shí)唯一的遍布美國(guó)的移動(dòng)通信網(wǎng)絡(luò)。1968年,AT&T公司的貝爾實(shí)驗(yàn)室發(fā)明了“蜂窩”技術(shù),它能將安防移動(dòng)通信網(wǎng)絡(luò)的覆蓋區(qū)域劃分成很多類似蜂窩的小區(qū),相隔較遠(yuǎn)的小區(qū)可以使用相同的無線電頻率。蜂窩技術(shù)的應(yīng)用極大地增加了安防移動(dòng)通信網(wǎng)絡(luò)的容量,并使小區(qū)的基站能采用低功率發(fā)射,避免高發(fā)射功率帶來的干擾問題。蜂窩技術(shù)的發(fā)明是安防移動(dòng)通信史上的一個(gè)光輝里程碑,它的廣泛應(yīng)用標(biāo)志著安防移動(dòng)通信進(jìn)人了蜂窩移動(dòng)通信時(shí)代。
20世紀(jì)70年代末至80年代初,第一代蜂窩安防移動(dòng)通信網(wǎng)絡(luò)在日本、瑞典、英國(guó)、美國(guó)、德國(guó)和法國(guó)等諸多國(guó)家廣泛投入使用。第一代蜂窩移動(dòng)通信網(wǎng)絡(luò)基于模擬通信技術(shù),采用頻分復(fù)用(FDMA,F(xiàn)requencyDivisionMultipleAccess)模式,網(wǎng)絡(luò)容量基本可以滿足移動(dòng)通信用戶的需要。
到了20世紀(jì)80年代末,由于模擬技術(shù)的第一代蜂窩安防移動(dòng)通信網(wǎng)絡(luò)已經(jīng)顯得過時(shí)。集成電路技術(shù)的進(jìn)步推動(dòng)了數(shù)字通信技術(shù)在第二代安防蜂窩移動(dòng)通信網(wǎng)絡(luò)中的應(yīng)用,如先進(jìn)的數(shù)字語音編碼技術(shù),在保證話音質(zhì)量的前提下,大大減少通信帶寬的需要,提高了網(wǎng)絡(luò)頻段資源的利用率;差錯(cuò)控制技術(shù)增強(qiáng)了網(wǎng)絡(luò)的抗干擾能力——基站可以低功率發(fā)射;數(shù)字加密技術(shù)可以保護(hù)數(shù)字化用戶語音、數(shù)據(jù)和網(wǎng)絡(luò)指令;身份證技術(shù)可以鑒別移動(dòng)用戶的身份,有效防止身份假冒。所以第二代安防蜂窩移動(dòng)通信網(wǎng)絡(luò)與第一代相比不僅性能優(yōu)良,而且安全。
1990年,泛歐數(shù)字安防蜂窩移動(dòng)通信網(wǎng)(GSM,Globalsvste~forMobileCommunication)率先在西歐各國(guó)開始運(yùn)行,讓歐洲擺脫了第一代蜂窩安防移動(dòng)通信網(wǎng)絡(luò)體制眾多互不相通的困境。GSM網(wǎng)絡(luò)在頻分復(fù)用(FDMA)的基礎(chǔ)上又采用了時(shí)分多址(TDMA,TimeDivisionMuldpleAccess)來增加網(wǎng)絡(luò)容量。其后,澳大利亞、中國(guó)和一些中東國(guó)家陸續(xù)采用GSM網(wǎng)絡(luò),使得GSM網(wǎng)絡(luò)成為世界上覆蓋范圍最大的安防移動(dòng)通信網(wǎng)絡(luò)。
20世紀(jì)90年代末期,隨著因特網(wǎng)與安防移動(dòng)通信網(wǎng)的融合,低速率數(shù)據(jù)傳輸業(yè)務(wù)已經(jīng)無法滿足移動(dòng)用戶的需求,對(duì)高速率數(shù)據(jù)傳輸業(yè)務(wù)的需求推動(dòng)著安防移動(dòng)通信網(wǎng)絡(luò)走向第三代。為此,國(guó)際電信聯(lián)盟ITU就倡導(dǎo)制定一個(gè)全球統(tǒng)一的第三代蜂窩安防移動(dòng)通信網(wǎng)絡(luò)標(biāo)準(zhǔn)——未來公共陸地移動(dòng)電信網(wǎng)絡(luò)。1998年10月由歐洲、中國(guó)、日本、韓國(guó)和美國(guó)的電信標(biāo)準(zhǔn)組織聯(lián)合成立了第三代伙伴計(jì)劃(3GPP,the3rdGenerationPartnershipProjeet)組織,旨在制定一種以IS-95核心網(wǎng)絡(luò)為基礎(chǔ)的第三代安防移動(dòng)通信網(wǎng)絡(luò)標(biāo)準(zhǔn)CDMA2000。
第三代安防移動(dòng)通信網(wǎng)絡(luò)在本世紀(jì)初開始投入使用,日本的DoCoMo公司于2001年10月1日率先運(yùn)營(yíng)第三代安防移動(dòng)通信網(wǎng)絡(luò)。隨著科學(xué)技術(shù)的進(jìn)步和發(fā)展人們對(duì)移動(dòng)通信服務(wù)的需求,移動(dòng)通信網(wǎng)絡(luò)仍將繼續(xù)不斷地向前發(fā)展,更完美地實(shí)現(xiàn)廣大安防移動(dòng)通信用戶的通信服務(wù)需求。
2安防移動(dòng)通信網(wǎng)絡(luò)中的不安全因素
無線電通信網(wǎng)絡(luò)中存在著各種不安全因素,如無線竊聽、身份假冒、篡改數(shù)據(jù)和服務(wù)后抵賴等等。安防移動(dòng)通信網(wǎng)絡(luò)作為無線電通信網(wǎng)絡(luò)的一種類型,同樣存在著這些不安全因素。由于安防移動(dòng)通信網(wǎng)絡(luò)的特殊性,它還存在著其他類型的不安全因素。下面將從移動(dòng)通信網(wǎng)絡(luò)的接口、網(wǎng)絡(luò)端和移動(dòng)端三個(gè)部分分析其不安全因素以及在安防移動(dòng)通信網(wǎng)絡(luò)中的具體表現(xiàn)形式及其危害。
2.1無線接口中的不安全因素
在安防移動(dòng)通信網(wǎng)絡(luò)中,移動(dòng)站與固定網(wǎng)絡(luò)端之間的所有通信都是通過無線接口來傳輸?shù)?,但無線接口是開放的,作案者可通過無線接口竊聽信道而取得其中的傳輸信息,甚至可以修改、插入、刪除或重傳無線接口中的消息,達(dá)到假冒移動(dòng)用戶身份以欺騙網(wǎng)絡(luò)終端的目的。根據(jù)攻擊類型的不同,又可分為非授權(quán)訪問數(shù)據(jù)、非授權(quán)訪問網(wǎng)絡(luò)服務(wù)、威脅數(shù)據(jù)完整性三種攻擊類型。
2.1.1非授權(quán)訪問數(shù)據(jù)類攻擊
非授權(quán)訪問數(shù)據(jù)類攻擊的主要目的在于獲取無線接口中傳輸?shù)挠脩魯?shù)據(jù)或信令數(shù)據(jù)。其方法有以下幾種:
(1)竊聽用戶數(shù)據(jù)——獲取用戶信息內(nèi)容i
(2)竊聽信令數(shù)據(jù)——獲取網(wǎng)絡(luò)管理信息和其他有利于主動(dòng)攻擊的信息;
(3)無線跟蹤——獲取移動(dòng)用戶的身份和位置信息,實(shí)現(xiàn)無線跟蹤;
(4)被動(dòng)傳輸流分析——猜測(cè)用戶通信內(nèi)容和目的;
(5)主動(dòng)傳輸流分析——獲取訪問信息。
2.1.2非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊
在非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊中,攻擊者通過假冒一個(gè)合法移動(dòng)用戶身份來欺騙網(wǎng)絡(luò)端,獲得授權(quán)訪問網(wǎng)絡(luò)服務(wù)并逃避付費(fèi),由被假冒的移動(dòng)用戶替攻擊者付費(fèi)。
2.1.3威脅數(shù)據(jù)完整性類攻擊
威脅數(shù)據(jù)完整性類攻擊的目標(biāo)是無線接口中的用戶數(shù)據(jù)流和信令數(shù)據(jù)流,攻擊者通過修改、插入、刪除或重傳這些數(shù)據(jù)流來達(dá)到欺騙數(shù)據(jù)接收方的目的,完成某種攻擊意圖。
2.2網(wǎng)絡(luò)端的不安全因素
在安防移動(dòng)通信網(wǎng)絡(luò)中,網(wǎng)絡(luò)端的組成比較復(fù)雜。它不僅包含許多功能單元,而且不同單元之間的通信媒體也不盡相同。所以安防移動(dòng)通信網(wǎng)絡(luò)端同樣存在著一些不可忽視的不安全因素,如線竊聽、身份假冒、篡改數(shù)據(jù)和服務(wù)后抵賴等。按攻擊類型的不同,可分為四類。
2.2.1非授權(quán)訪問數(shù)據(jù)類攻擊
非授權(quán)訪問數(shù)據(jù)類攻擊的主要目的在于獲取網(wǎng)絡(luò)端單元之間傳輸?shù)挠脩魯?shù)據(jù)和信令數(shù)據(jù),具體方法如下:
(1)竊聽用戶數(shù)據(jù)——獲取用戶通信內(nèi)容;
(2)竊聽信令數(shù)據(jù)——獲取安全管理數(shù)據(jù)和其他有利于主動(dòng)攻擊的信息;
(3)假冒通信接收方——獲取用戶數(shù)據(jù)、信令數(shù)據(jù)和其他有利于主動(dòng)攻擊的信息;
(4)被動(dòng)傳輸流分析——獲取訪問信息;
(5)非法訪問系統(tǒng)存儲(chǔ)的數(shù)據(jù)——獲取系統(tǒng)中存儲(chǔ)的數(shù)據(jù),如合法用戶的認(rèn)證參數(shù)等。
2.2.2非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊
非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊的主要目的是訪問網(wǎng)絡(luò)并逃避付款,具體的表現(xiàn)形式如下:
(1)假冒合法用戶——獲取訪問網(wǎng)絡(luò)服務(wù)的授權(quán);
(2)假冒服務(wù)網(wǎng)絡(luò)——訪問網(wǎng)絡(luò)服務(wù);
(3)假冒歸屬網(wǎng)絡(luò)——獲取可以假冒合法用戶身份的認(rèn)證參數(shù);
(4)濫用用戶職權(quán)——不付費(fèi)而享受網(wǎng)絡(luò)服務(wù);
(5)濫用網(wǎng)絡(luò)服務(wù)職權(quán)——獲取非法盈利。
2.2.3威脅數(shù)據(jù)完整性類攻擊
安防移動(dòng)通信網(wǎng)絡(luò)端的威脅數(shù)據(jù)完整性類攻擊不僅包括無線接口中的那些威脅數(shù)據(jù)完整性類攻擊(因?yàn)锽SS與MSC之間的通信接口也可能是無線接口),而且還包括有線通信網(wǎng)絡(luò),具體表現(xiàn)如下:
(1)操縱用戶數(shù)據(jù)流——獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信;
(2)操縱信令數(shù)據(jù)流——獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信;
(3)假冒通信參與者——獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信;
(4)操縱可下載應(yīng)用——干擾移動(dòng)終端的正常工作;
(5)操縱移動(dòng)終端——干擾移動(dòng)終端的正常工作;
(6)操縱網(wǎng)絡(luò)單元中存儲(chǔ)的數(shù)據(jù)——獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信。
2.4服務(wù)后抵賴類攻擊
服務(wù)后抵賴類攻擊是在通信后否認(rèn)曾經(jīng)發(fā)生過此次通信,從而逃避付費(fèi)或逃避責(zé)任,具體表現(xiàn)如下:
(1)付費(fèi)抵賴——拒絕付費(fèi);
(2)發(fā)送方否認(rèn)——不愿意為發(fā)送的消息服務(wù)承擔(dān)付費(fèi)責(zé)任;
(3)接收方抵賴——不愿意為接收的消息服務(wù)承擔(dān)付費(fèi)責(zé)任。
2.3移動(dòng)端的不安全因素
安防移動(dòng)通信網(wǎng)絡(luò)的移動(dòng)端是由移動(dòng)站組成的。移動(dòng)站不僅是移動(dòng)用戶訪問移動(dòng)通信網(wǎng)的通信工具,它還保存著移動(dòng)用戶的個(gè)人信息,如移動(dòng)設(shè)備國(guó)際身份號(hào)、移動(dòng)用戶國(guó)際身份號(hào)、移動(dòng)用戶身份認(rèn)證密鑰等。移動(dòng)設(shè)備國(guó)際身份號(hào)IMEI是代表一個(gè)唯一地移動(dòng)電話,而移動(dòng)用戶國(guó)際身份號(hào)和移動(dòng)用戶身份認(rèn)證密鑰也對(duì)應(yīng)一個(gè)唯一的合法用戶。
由于移動(dòng)電話在日常生活中容易丟失或被盜竊,由此給移動(dòng)電話帶來了如下的一些不安全因素:
(1)使用盜竊或撿來的移動(dòng)電話訪問網(wǎng)絡(luò)服務(wù),不用付費(fèi),給丟失移動(dòng)電話的用戶帶來了經(jīng)濟(jì)上的損失;
(2)不法分子若讀出移動(dòng)用戶的國(guó)際身份號(hào)和移動(dòng)用戶身份認(rèn)證密鑰,那么就可以“克隆”許多移動(dòng)電話,并從事移動(dòng)電話的非法買賣,給移動(dòng)電話用戶和網(wǎng)絡(luò)服務(wù)商帶來了經(jīng)濟(jì)上的損失;
(3)不法分子還會(huì)更改盜竊或撿來的移動(dòng)電話的身份號(hào),以此防止被登記在丟失移動(dòng)電話的黑名單上等。
2.4攻擊風(fēng)險(xiǎn)類
安防移動(dòng)通信網(wǎng)絡(luò)中的威脅還有無線竊聽、假冒攻擊、完整犯、業(yè)務(wù)否認(rèn)和移動(dòng)電話攻擊等內(nèi)容,
具體描述如下:
(1)無線竊聽——竊聽無線信道中傳送的用戶身份號(hào)、用戶數(shù)據(jù)和信令信息;
(2)假冒攻擊——假冒移動(dòng)用戶欺騙網(wǎng)絡(luò)端和假冒網(wǎng)絡(luò)端欺騙移動(dòng)用戶;
(3)完整犯——更改無線通信控制信道中傳送的信令信息;
(4)業(yè)務(wù)否認(rèn)——移動(dòng)用戶濫用授權(quán)、網(wǎng)絡(luò)端服務(wù)提供商偽造賬單;
(5)移動(dòng)電話攻擊——偷竊移動(dòng)電話、更改移動(dòng)電話身份號(hào)和克隆移動(dòng)電話。
安防移動(dòng)通信網(wǎng)絡(luò)中的安全技術(shù)
從第一代模擬安防移動(dòng)通信網(wǎng)到第二代數(shù)字安防移動(dòng)通信網(wǎng)的運(yùn)行經(jīng)驗(yàn)證明:安防移動(dòng)通信網(wǎng)絡(luò)中存在的各種不安全因素不僅威脅到移動(dòng)用戶的隱私和經(jīng)濟(jì)利益,而且嚴(yán)重地影響安防移動(dòng)通信網(wǎng)絡(luò)的正常運(yùn)行,并損害到服務(wù)商和網(wǎng)絡(luò)運(yùn)行商的經(jīng)濟(jì)利益。為了保護(hù)各個(gè)方面的利益,安防移動(dòng)通信網(wǎng)絡(luò)必須采用相應(yīng)的安全措施,提供足夠的安全技術(shù)級(jí)別服務(wù)。
3.1保密性安全技術(shù)服務(wù)
保密性安全技術(shù)服務(wù)可分為5類,其保密級(jí)別和目的如下:
(1)用戶語音保密性(級(jí)別:1)的目的一保護(hù)無線信道中傳送的用戶語音,防止被他人竊聽;
(2)用戶身份保密性(級(jí)別:1)的目的一保護(hù)用戶的真實(shí)身份,防止被無線跟蹤;
(3)信令數(shù)據(jù)保密性(級(jí)別:1)的目的一保護(hù)無線信道中傳送的信令數(shù)據(jù),防止被他人竊聽;
(4)用戶數(shù)據(jù)保密性(級(jí)別:2)的目的一保護(hù)無線信道中傳送的用戶數(shù)據(jù),防止被他人竊聽;
(5)認(rèn)證密鑰保密性(級(jí)別:2)的目的一保護(hù)SIM和AC只存儲(chǔ)的認(rèn)證密鑰,防止被他人竊取或“克隆"SIM。
3.2認(rèn)證性安全技術(shù)業(yè)務(wù)
認(rèn)證性安全技術(shù)業(yè)務(wù)可分為3類,具體描述如下:
(1)用戶身份認(rèn)證性的目的一鑒別移動(dòng)用戶身份,防止假冒用戶;
(2)網(wǎng)絡(luò)身份認(rèn)證性的目的一鑒別網(wǎng)絡(luò)身份,防止主動(dòng)攻擊者假冒網(wǎng)絡(luò)進(jìn)行欺騙;
(3)信令數(shù)據(jù)的完整性檢測(cè)的目的—保護(hù)無線信道中傳送的信令信息完整性,防止被他人篡改。
3.3應(yīng)用層安全技術(shù)業(yè)務(wù)
上述兩類安全業(yè)務(wù)是在移動(dòng)通信網(wǎng)絡(luò)的訪問層提供。隨著安防移動(dòng)通信網(wǎng)絡(luò)服務(wù)類別的增多和電子商貿(mào)的發(fā)展,在應(yīng)用層增設(shè)了安全技術(shù)業(yè)務(wù),其具體描述如下:
(1)實(shí)體身份認(rèn)證——兩個(gè)應(yīng)用實(shí)體互相認(rèn)證對(duì)力的身份;
(2)數(shù)據(jù)源認(rèn)證——接收方應(yīng)用實(shí)體認(rèn)證數(shù)據(jù)確實(shí)來自于發(fā)送方;
(3)數(shù)據(jù)完整性認(rèn)證——接收方應(yīng)用實(shí)體確認(rèn)接收到的數(shù)據(jù)沒有被篡改;
(4)數(shù)據(jù)保密性——保護(hù)兩個(gè)應(yīng)用實(shí)體之間的數(shù)據(jù)通信,實(shí)現(xiàn)端到端的保密性,防止流分析;
(5)數(shù)據(jù)接收證明——發(fā)送方應(yīng)用實(shí)體認(rèn)證可證明接收方確實(shí)收到了應(yīng)用數(shù)據(jù)。
3.4移動(dòng)電話保護(hù)
移動(dòng)電話生產(chǎn)商為每部移動(dòng)電話分配一個(gè)全球唯一的國(guó)際移動(dòng)設(shè)備號(hào)IMEI,每當(dāng)移動(dòng)電話訪問移動(dòng)通信網(wǎng)絡(luò),它必須傳IMEI給網(wǎng)絡(luò)端設(shè)備號(hào)登記處EIR;EIR檢查該IMEI是否在丟失和失竊移動(dòng)電話的“黑名單”上,若在則EIR就傳一個(gè)信令將該移動(dòng)電話鎖起來,此時(shí)使用者自己不能開鎖,就不能繼續(xù)使用這個(gè)移動(dòng)電話,這個(gè)方法在很大程度上防止了非法用戶用撿來或偷來的移動(dòng)電話濫用網(wǎng)絡(luò)服務(wù)而由丟失移動(dòng)電話的合法用戶付費(fèi)的情況。但是也有一些不法分子應(yīng)用高科技工具改變偷來的電話的IMEI,從而通過“黑名單”檢查。為防止修改移動(dòng)電話的IMEI,移動(dòng)電話生產(chǎn)商通常將IMEI設(shè)置在一個(gè)保護(hù)單元,即具有物理防撬功能的只讀存儲(chǔ)器。
關(guān)鍵詞:樓宇對(duì)講通信網(wǎng)絡(luò)安全技術(shù)
安防移動(dòng)通信網(wǎng)絡(luò)的發(fā)展史
樓宇對(duì)講通信網(wǎng)絡(luò)是無線電通信技術(shù)中的一個(gè)重要應(yīng)用領(lǐng)域和組成部分,這項(xiàng)技術(shù)的開發(fā)和應(yīng)用開始于上個(gè)世紀(jì)的20年代,當(dāng)時(shí)主要使用在警察局總部與巡警車之間的車載移動(dòng)通信服務(wù)――并迅速在警察部門得到推廣應(yīng)用。1946年,美國(guó)的AT&T公司開發(fā)設(shè)計(jì)出一種可以連接移動(dòng)用戶和固定電話用戶的無線電話技術(shù);基于這項(xiàng)技術(shù),AT&T公司進(jìn)一步開發(fā)了稱之為安防移動(dòng)電話服務(wù)(MTS,MobileTelephoneService)安防移動(dòng)通信系統(tǒng),它的改進(jìn)型――IMTS系統(tǒng)在1969年發(fā)展成當(dāng)時(shí)唯一的遍布美國(guó)的樓宇對(duì)講移動(dòng)通信網(wǎng)絡(luò)。1968年,AT&T公司的貝爾實(shí)驗(yàn)室發(fā)明了蜂窩技術(shù),它能將樓宇對(duì)講移動(dòng)通信網(wǎng)絡(luò)的覆蓋區(qū)域劃分成很多類似蜂窩的小區(qū),相隔較遠(yuǎn)的小區(qū)可以使用相同的無線電頻率。蜂窩技術(shù)的應(yīng)用極大地增加了移動(dòng)通信網(wǎng)絡(luò)容量,并使小區(qū)的基站能采用低功率發(fā)射,避免高發(fā)射功率帶來的干擾問題。蜂窩技術(shù)的發(fā)明是移動(dòng)通信史上的一個(gè)光輝里程碑,它的廣泛應(yīng)用標(biāo)志著樓宇對(duì)講移動(dòng)通信進(jìn)入了蜂窩移動(dòng)通信時(shí)代。
20世紀(jì)70年代末80年代初,第一代蜂窩樓宇對(duì)講移動(dòng)通信網(wǎng)絡(luò)在日本、瑞典、英國(guó)、美國(guó)、德國(guó)和法國(guó)等諸多國(guó)家廣泛投入運(yùn)行。第一代蜂窩移動(dòng)通信網(wǎng)絡(luò)基于模擬通信技術(shù),采用的是頻分復(fù)用(FDMA,FrequencyDivisionMultipleAccess)模式,網(wǎng)絡(luò)的容量基本可以滿足移動(dòng)通信用戶的需要。到了20世紀(jì)80年代末,由于模擬技術(shù)的第一代蜂窩移動(dòng)通信網(wǎng)絡(luò)已經(jīng)顯得過時(shí),集成電路技術(shù)的進(jìn)步推動(dòng)了數(shù)字通信技術(shù)在第二代安防蜂窩移動(dòng)通信網(wǎng)絡(luò)中的應(yīng)用。如先進(jìn)的數(shù)字語音編碼技術(shù)在保證話音質(zhì)量的前提下可大大減少通信帶寬的需要――提高了網(wǎng)絡(luò)頻段資源的利用率;差錯(cuò)控制技術(shù)增強(qiáng)了網(wǎng)絡(luò)的抗干擾能力――基站可以以低功率發(fā)射;數(shù)字加密技術(shù)可以保護(hù)數(shù)字化了的用戶語音、數(shù)據(jù)和網(wǎng)絡(luò)指令;身份證技術(shù)可以鑒別移動(dòng)用戶的身份,有效防止身份假冒。所以第二代蜂窩移動(dòng)通信網(wǎng)絡(luò)相比不僅性能優(yōu)良,而且安全。1990個(gè),泛歐數(shù)字安防蜂窩移動(dòng)通信網(wǎng)(GSM,GlobalSystemforMobileCommunication)率先在西歐各國(guó)開始運(yùn)行,讓歐洲擺脫了第一代蜂窩移動(dòng)通信網(wǎng)絡(luò)體制眾多互不相通的困境。GSM網(wǎng)絡(luò)在頻分復(fù)用(FDMA)的基礎(chǔ)上又采用了時(shí)分多址(FDMA),TimeDivisionMultipleAccess)來增加網(wǎng)絡(luò)容量。其后,澳大利亞、中國(guó)和一些中東國(guó)家也陸續(xù)采用GSM網(wǎng)絡(luò),使得GSM網(wǎng)絡(luò)成為世界上覆蓋范圍最大的移動(dòng)通信網(wǎng)絡(luò)。
20世紀(jì)90個(gè)代末期隨著因特網(wǎng)與樓宇移動(dòng)通信網(wǎng)的融合,低速率數(shù)據(jù)傳輸業(yè)務(wù)已經(jīng)無法滿足移動(dòng)用戶的需求,對(duì)高速率數(shù)據(jù)傳輸業(yè)務(wù)的需求推動(dòng)著移動(dòng)通信網(wǎng)絡(luò)走向第三代。為此,國(guó)際電信聯(lián)盟ITU就倡導(dǎo)制定一個(gè)全球統(tǒng)一的第三代蜂窩樓宇移動(dòng)通信網(wǎng)絡(luò)標(biāo)準(zhǔn)――未來公共陸地移動(dòng)電信網(wǎng)絡(luò)。1998年10月由歐洲、中國(guó)、日本、韓國(guó)和美國(guó)的電信標(biāo)準(zhǔn)組織聯(lián)合成立了第三代伙伴記計(jì)劃(3GPP、the3rdGenerationPartnershipProject)組織,旨在制定一種以IS-95核心網(wǎng)絡(luò)為基礎(chǔ)的第三代移動(dòng)通信網(wǎng)絡(luò)標(biāo)準(zhǔn)CDMA2000。
第三代樓對(duì)講移動(dòng)通信網(wǎng)絡(luò)在本世紀(jì)初開始投入使用,日本的DoCoMo公司于2001年10月1日率先運(yùn)營(yíng)第三代移動(dòng)通信網(wǎng)絡(luò)。以上我們簡(jiǎn)單地回顧了樓宇對(duì)講移動(dòng)通信的過去和發(fā)展現(xiàn)狀,在科學(xué)技術(shù)的進(jìn)步和人們對(duì)移動(dòng)通信服務(wù)需求的雙重推動(dòng)下,樓宇對(duì)講移動(dòng)通信網(wǎng)絡(luò)仍將繼續(xù)不斷地向前發(fā)展,更完美地實(shí)現(xiàn)廣大樓宇對(duì)講移動(dòng)通信用戶的通信服務(wù)需求。
移動(dòng)通信網(wǎng)絡(luò)中的不安全因素
無線電通信網(wǎng)絡(luò)中存在著各種不安全因素――如無線竊聽、身份假冒、篡改數(shù)據(jù)和服務(wù)后抵賴等等。樓宇對(duì)講移動(dòng)通信網(wǎng)絡(luò)作為無線電通信網(wǎng)絡(luò)的一種類型同樣存在著這些不安全因素,由于樓宇對(duì)講移動(dòng)通信網(wǎng)絡(luò)的特殊性,它還存在著其他類型的不安全因素。下面將從移動(dòng)通信網(wǎng)絡(luò)的接口、網(wǎng)絡(luò)端和移動(dòng)端三個(gè)部分分別分析其中的不安全因素,以及在安防移動(dòng)通信網(wǎng)絡(luò)中的具體表現(xiàn)形成及其危害:
一、無線接口中的不安全因素
在樓宇對(duì)講移動(dòng)通信網(wǎng)絡(luò)中,移動(dòng)站與固定網(wǎng)絡(luò)端之間的所有通信都是通過無線接口來傳輸?shù)?,但無線接口是開放的,作案者可通過無線接口竊聽信道而取得其中的傳輸信息,甚至可以修改、插入、刪除或重傳無線接口中的消息,達(dá)到假冒移動(dòng)用戶身份以欺騙網(wǎng)絡(luò)終端的目的。根據(jù)攻擊類型的不同,又可分為非授權(quán)訪部數(shù)據(jù)、非授權(quán)訪問網(wǎng)絡(luò)服務(wù)、威脅數(shù)據(jù)完整性三種。
1.非授權(quán)訪問數(shù)據(jù)類攻擊
非授權(quán)訪問數(shù)據(jù)類攻擊的主要目的在于獲取無線接口中傳輸?shù)挠脩魯?shù)據(jù)/或信令數(shù)據(jù)。其方法有如下幾種:
竊聽用戶數(shù)據(jù)――獲取用戶信息內(nèi)容
竊聽信令數(shù)據(jù)――獲取網(wǎng)絡(luò)管理信息和其他有利于主動(dòng)攻擊的信息
無線跟蹤――獲取移動(dòng)用戶的身份和位置信息,實(shí)現(xiàn)無線跟蹤
被動(dòng)傳輸流分析――猜測(cè)用戶通信內(nèi)容和目的
主動(dòng)傳輸流分析――獲取訪問信息
2.非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊
在非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊中,攻擊者通過假冒一個(gè)合法移動(dòng)用戶身份來欺騙網(wǎng)絡(luò)端,獲得授權(quán)訪問網(wǎng)絡(luò)服務(wù),并逃避付費(fèi),而且由被假冒的移動(dòng)用戶替攻擊者付費(fèi)。
3.威脅數(shù)據(jù)完整性類攻擊
威脅數(shù)據(jù)完整性類攻擊的目標(biāo)是無線接口中的用戶數(shù)據(jù)流和信令數(shù)據(jù)流,攻擊者通過修改、插入、刪除或重傳這些數(shù)據(jù)流來實(shí)現(xiàn)欺騙數(shù)據(jù)接收方的目的,達(dá)到某種攻擊意圖。
二、網(wǎng)絡(luò)端的不安全因素
在樓宇對(duì)講移動(dòng)通信網(wǎng)絡(luò)中,網(wǎng)絡(luò)端的組成比較復(fù)雜,它不僅包含許多功能單元,而且不同單元之間的通信媒體也不盡相同。所以安防移動(dòng)通信網(wǎng)絡(luò)端同樣存在著一些不可忽視的不安全因素――如無線竊聽、身份假冒、篡改數(shù)據(jù)和服務(wù)后抵賴等等。按攻擊類型的不同,有如下四類:
1.非授權(quán)訪問數(shù)據(jù)類攻擊
非授權(quán)訪問數(shù)據(jù)攻擊的主要目的在于獲取網(wǎng)絡(luò)端單元之間傳輸?shù)挠脩魯?shù)據(jù)和/信令數(shù)據(jù),具體方法有如下幾種:
竊聽用戶數(shù)據(jù)――獲取用戶通信內(nèi)容
竊聽信令數(shù)據(jù)――獲取安全管理數(shù)據(jù)和其他有利于主動(dòng)攻擊的信息
假冒通信接收方――獲取用戶數(shù)據(jù)、信令數(shù)據(jù)和其他有利于主動(dòng)攻擊的信息
被動(dòng)傳輸流分析――獲取訪問信息
非法訪問系統(tǒng)存儲(chǔ)的數(shù)據(jù)――獲取系統(tǒng)中存儲(chǔ)的數(shù)據(jù)如合法用戶的認(rèn)證參數(shù)等
2.非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊
非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊的主要目的是訪問網(wǎng)絡(luò)而逃避付款,具體的表現(xiàn)形式有如下幾種:
假冒合法用――獲取訪問網(wǎng)絡(luò)服務(wù)的授權(quán)
假冒服務(wù)網(wǎng)絡(luò)――訪問網(wǎng)絡(luò)服務(wù)
假冒歸屬網(wǎng)絡(luò)――獲取可以假冒合法用戶身份的認(rèn)證參數(shù)
濫用用戶職權(quán)――不付費(fèi)而享受網(wǎng)絡(luò)服務(wù)
濫用網(wǎng)絡(luò)服務(wù)職權(quán)――獲取非法盈利
3.威脅數(shù)據(jù)完整性類攻擊
樓宇對(duì)講移動(dòng)通信網(wǎng)絡(luò)端的威脅數(shù)據(jù)完整性類攻擊不僅包括無線接口中的那些威脅數(shù)據(jù)完整性類攻擊,因?yàn)锽SS與MSC之間的通信接口也可能是無線接口。而且,還包括有線通信網(wǎng)絡(luò),具體的表現(xiàn)如下:
操縱用戶數(shù)據(jù)流――獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信
操縱信令數(shù)據(jù)流――獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信
假冒通信參與者――獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信
操縱可下載應(yīng)用――干擾移動(dòng)終端的正常工作
操縱移動(dòng)終端――移動(dòng)終端的正常工作
操縱網(wǎng)絡(luò)單元中砘儲(chǔ)的數(shù)據(jù)――獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)有意干擾通信
4.服務(wù)后抵賴類攻擊
服務(wù)后抵賴類攻擊是在通信后否曾經(jīng)發(fā)生此次通信,從而逃避付費(fèi)或逃避責(zé)任,具體的表現(xiàn)如下:
付費(fèi)抵賴――拒絕付費(fèi)
發(fā)送方否認(rèn)――不愿意為發(fā)送的消息服務(wù)承擔(dān)付費(fèi)責(zé)任
接收方抵賴――不愿意為接收的消息服務(wù)承擔(dān)付費(fèi)責(zé)任
三、移動(dòng)端的不安全因素
樓宇對(duì)講移動(dòng)通信網(wǎng)絡(luò)通信網(wǎng)絡(luò)的移動(dòng)端是由站組成的,移動(dòng)站不僅是移動(dòng)用戶訪問移動(dòng)通信網(wǎng)的通信工具它還保存著移動(dòng)用戶的個(gè)人信息――如移動(dòng)設(shè)備國(guó)際身份號(hào)、移動(dòng)用戶國(guó)際身份號(hào)、移動(dòng)用戶身份認(rèn)證密鑰等。移動(dòng)設(shè)備國(guó)際身份號(hào)IMEI是唯一地代表一個(gè)移動(dòng)電話,而移動(dòng)用戶國(guó)際身份號(hào)和移動(dòng)用戶身份認(rèn)證密鑰也唯一地對(duì)應(yīng)著一個(gè)合法用戶。
由于移動(dòng)電話在日常生活中容易丟失或被盜竊,由此給移動(dòng)電話帶來了如下一些不安全因素:
使用盜竊或撿來的移動(dòng)電話訪問網(wǎng)絡(luò)服務(wù),不用付費(fèi),給丟失移動(dòng)電話的用戶帶來了經(jīng)濟(jì)上的損失;
不法分子如若讀出移動(dòng)用戶的國(guó)際身份號(hào)和移動(dòng)用戶身份認(rèn)證密鑰,那么不法分子可以“克隆”許多移動(dòng)電話――從事移動(dòng)電話的非法買賣,給移動(dòng)電話用戶和網(wǎng)絡(luò)服務(wù)商帶來了經(jīng)濟(jì)上的損失;
不法分子還會(huì)更改盜竊或撿來的移動(dòng)電話的身份號(hào),以此防止被登記在丟失移動(dòng)電話的黑名單上等等。
四、攻擊風(fēng)險(xiǎn)類
樓宇對(duì)講移動(dòng)通信網(wǎng)絡(luò)中的威脅還有如:無線竊聽、假冒攻擊、完整犯、業(yè)務(wù)否認(rèn)和移動(dòng)電話攻擊等等,具體的描述如下:
無線竊聽――竊聽無線信道中傳送的用戶身份號(hào),用戶數(shù)據(jù)和信令信息;
假冒攻擊――假冒移動(dòng)用戶欺騙網(wǎng)絡(luò)端和假冒網(wǎng)絡(luò)端欺騙移動(dòng)用戶;
完整犯――更改無線通信控制信道中傳送的信令信息;
業(yè)務(wù)否認(rèn)――移動(dòng)用戶濫用授權(quán)、網(wǎng)絡(luò)端服務(wù)提供商偽造帳單;
移動(dòng)電話攻擊――偷竊移動(dòng)電話、更改移動(dòng)電話身份號(hào)和克隆移動(dòng)電話。
樓宇對(duì)講移動(dòng)通信網(wǎng)絡(luò)中的安全技術(shù)從第一代模似樓宇對(duì)講移動(dòng)通信網(wǎng)到第二代數(shù)字樓對(duì)講移動(dòng)通信網(wǎng)的運(yùn)行經(jīng)驗(yàn)證明:樓宇對(duì)講移動(dòng)通信網(wǎng)絡(luò)中存在的各種不安全因素不僅威脅到移動(dòng)用戶的隱私和經(jīng)濟(jì)利益,而且嚴(yán)重影響安防移動(dòng)通信網(wǎng)絡(luò)的正常運(yùn)行,并損害到服務(wù)商和網(wǎng)絡(luò)運(yùn)行商的經(jīng)濟(jì)利益,為了保護(hù)各個(gè)層次的利益,移動(dòng)通信網(wǎng)絡(luò)必須采用相應(yīng)的安全措施,提供足夠的安全技術(shù)級(jí)別服務(wù);
1.保密性安全技術(shù)服務(wù)可分為五類,其保密級(jí)別和目的如下:
用戶語音保密性(級(jí)別1),目的――保護(hù)無線信道中傳送的用戶語音,防止被他人竊聽。
用戶身份保密性(級(jí)別1),目的――用戶的真實(shí)身份,防止被無線跟蹤。
信令數(shù)據(jù)性(級(jí)別1),目的――保護(hù)無線信道中傳送的信令數(shù)據(jù),防止被他人竊聽。
用戶數(shù)據(jù)保密性(級(jí)別2),目的――保護(hù)無線信道中傳羝的用戶數(shù)據(jù),防止被他人竊聽。
認(rèn)證密鑰保密性(級(jí)別2),目的――保護(hù)SIM和AC只存儲(chǔ)的認(rèn)證密鑰,防止被他人竊取或“克隆”SIM。
2.認(rèn)證性安全技術(shù)業(yè)務(wù)可分為三類,它們的具體描述如下:
用戶身份認(rèn)證性,目的的――鑒別移動(dòng)用戶身份。防止假冒用戶;
網(wǎng)絡(luò)身份認(rèn)證性,目的――鑒別網(wǎng)絡(luò)身份,防止主動(dòng)攻擊者假冒網(wǎng)絡(luò)進(jìn)行欺騙;
信令數(shù)據(jù)的完整性檢測(cè),目的――保護(hù)無線信道中傳送的信令信息完整性,防止被他人篡改。
3.應(yīng)用層安全技術(shù)業(yè)務(wù)
上述兩類安全業(yè)務(wù)是在移動(dòng)通信網(wǎng)絡(luò)的訪問層提供。隨著安防移動(dòng)通信網(wǎng)絡(luò)類別培多和電子商貿(mào)發(fā)展,在應(yīng)用層增設(shè)了安全技術(shù)業(yè)務(wù),它們的具體描述如下:
實(shí)體身份認(rèn)證――兩個(gè)應(yīng)用實(shí)體互相認(rèn)證對(duì)方的身份;
數(shù)據(jù)源認(rèn)證――接收方應(yīng)用實(shí)體認(rèn)證數(shù)據(jù)確實(shí)來自于發(fā)送方;
數(shù)據(jù)完整性認(rèn)證――接收方應(yīng)用實(shí)體確認(rèn)接收到的數(shù)據(jù)沒有被篡改;
數(shù)據(jù)保密性――保護(hù)兩應(yīng)用實(shí)體之間的數(shù)據(jù)通信,實(shí)現(xiàn)端到端保密性,防止流分析;
數(shù)據(jù)接收證明――發(fā)送方應(yīng)用實(shí)體認(rèn)證可證明接收方確實(shí)收到了應(yīng)用數(shù)據(jù)。
五、移動(dòng)電話保護(hù)
移動(dòng)電話生成商為每部移動(dòng)電話分配一個(gè)全球唯一的國(guó)際移動(dòng)設(shè)備號(hào)IMEI,每當(dāng)移動(dòng)電話訪問移動(dòng)通信網(wǎng)絡(luò),它必須傳其IMEI給網(wǎng)絡(luò)端設(shè)備號(hào)登記處EIR;EIR檢查廬IMEI是否在丟失和失竊移動(dòng)電話的“黑名單”上,若在則EIR就傳一個(gè)信令將該移動(dòng)電話鎖起來,此時(shí)使用者自己不能開鎖,就不能繼續(xù)使用這個(gè)移動(dòng)電話,這個(gè)方法在很大程度上防止了非法用戶撿來或偷來的移動(dòng)電話濫用網(wǎng)絡(luò)服務(wù),而由丟失移動(dòng)電話的合法用戶付費(fèi),但是也有一些不法分子應(yīng)用高科技工具改變偷來的電話的IMEI,從而通過“黑名單”檢查。為防止修改移動(dòng)電話的IMEI,移動(dòng)電話生產(chǎn)商通常將IMEI設(shè)置在一個(gè)保護(hù)的單元――具有物理防撬功能的只讀存儲(chǔ)器。
論文摘要:如今的安防通信網(wǎng)絡(luò)中存在著各種不安全因素,如無線竊聽、身份假冒、篡改數(shù)據(jù)和服務(wù)后抵賴等。文章從移動(dòng)通信網(wǎng)絡(luò)中的不安全因素和移動(dòng)通信網(wǎng)絡(luò)中的安全技術(shù)兩個(gè)方面講述了它們的特點(diǎn)。
1安防移動(dòng)通信網(wǎng)絡(luò)中的不安全因素
無線電通信網(wǎng)絡(luò)中存在著各種不安全因素,如無線竊聽、身份假冒、篡改數(shù)據(jù)和服務(wù)后抵賴等等。安防移動(dòng)通信網(wǎng)絡(luò)作為無線電通信網(wǎng)絡(luò)的一種類型,同樣存在著這些不安全因素。由于安防移動(dòng)通信網(wǎng)絡(luò)的特殊性,它還存在著其他類型的不安全因素。下面將從移動(dòng)通信網(wǎng)絡(luò)的接口、網(wǎng)絡(luò)端和移動(dòng)端三個(gè)部分分析其不安全因素以及在安防移動(dòng)通信網(wǎng)絡(luò)中的具體表現(xiàn)形式及其危害。
1.1無線接口中的不安全因素
在安防移動(dòng)通信網(wǎng)絡(luò)中,移動(dòng)站與固定網(wǎng)絡(luò)端之間的所有通信都是通過無線接口來傳輸?shù)模珶o線接口是開放的,作案者可通過無線接口竊聽信道而取得其中的傳輸信息,甚至可以修改、插入、刪除或重傳無線接口中的消息,達(dá)到假冒移動(dòng)用戶身份以欺騙網(wǎng)絡(luò)終端的目的。根據(jù)攻擊類型的不同,又可分為非授權(quán)訪問數(shù)據(jù)、非授權(quán)訪問網(wǎng)絡(luò)服務(wù)、威脅數(shù)據(jù)完整性三種攻擊類型。
非授權(quán)訪問數(shù)據(jù)類攻擊。非授權(quán)訪問數(shù)據(jù)類攻擊的主要目的在于獲取無線接口中傳輸?shù)挠脩魯?shù)據(jù)或信令數(shù)據(jù)。其方法有以下幾種:竊聽用戶數(shù)據(jù)——獲取用戶信息內(nèi)容;竊聽信令數(shù)據(jù)——獲取網(wǎng)絡(luò)管理信息和其他有利于主動(dòng)攻擊的信息;無線跟蹤——獲取移動(dòng)用戶的身份和位置信息,實(shí)現(xiàn)無線跟蹤;被動(dòng)傳輸流分析——猜測(cè)用戶通信內(nèi)容和目的;主動(dòng)傳輸流分析——獲取訪問信息。
非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊。在非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊中,攻擊者通過假冒一個(gè)合法移動(dòng)用戶身份來欺騙網(wǎng)絡(luò)端,獲得授權(quán)訪問網(wǎng)絡(luò)服務(wù)并逃避付費(fèi),由被假冒的移動(dòng)用戶替攻擊者付費(fèi)。
威脅數(shù)據(jù)完整性類攻擊。威脅數(shù)據(jù)完整性類攻擊的目標(biāo)是無線接口中的用戶數(shù)據(jù)流和信令數(shù)據(jù)流,攻擊者通過修改、插入、刪除或重傳這些數(shù)據(jù)流來達(dá)到欺騙數(shù)據(jù)接收方的目的,完成某種攻擊意圖。
1.2網(wǎng)絡(luò)端的不安全因素
在安防移動(dòng)通信網(wǎng)絡(luò)中,網(wǎng)絡(luò)端的組成比較復(fù)雜。它不僅包含許多功能單元,而且不同單元之間的通信媒體也不盡相同。所以安防移動(dòng)通信網(wǎng)絡(luò)端同樣存在著一些不可忽視的不安全因素,如線竊聽、身份假冒、篡改數(shù)據(jù)和服務(wù)后抵賴等。按攻擊類型的不同,可分為四類。
非授權(quán)訪問數(shù)據(jù)類攻擊。非授權(quán)訪問數(shù)據(jù)類攻擊的主要目的在于獲取網(wǎng)絡(luò)端單元之間傳輸?shù)挠脩魯?shù)據(jù)和信令數(shù)據(jù),具體方法如下:竊聽用戶數(shù)據(jù)——獲取用戶通信內(nèi)容;竊聽信令數(shù)據(jù)——獲取安全管理數(shù)據(jù)和其他有利于主動(dòng)攻擊的信息;假冒通信接收方——獲取用戶數(shù)據(jù)、信令數(shù)據(jù)和其他有利于主動(dòng)攻擊的信息;被動(dòng)傳輸流分析——獲取訪問信息;非法訪問系統(tǒng)存儲(chǔ)的數(shù)據(jù)——獲取系統(tǒng)中存儲(chǔ)的數(shù)據(jù),如合法用戶的認(rèn)證參數(shù)等。
非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊。 非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊的主要目的是訪問網(wǎng)絡(luò)并逃避付款,具體的表現(xiàn)形式如下:假冒合法用戶——獲取訪問網(wǎng)絡(luò)服務(wù)的授權(quán);假冒服務(wù)網(wǎng)絡(luò)——訪問網(wǎng)絡(luò)服務(wù);假冒歸屬網(wǎng)絡(luò)——獲取可以假冒合法用戶身份的認(rèn)證參數(shù);濫用用戶職權(quán)——不付費(fèi)而享受網(wǎng)絡(luò)服務(wù);濫用網(wǎng)絡(luò)服務(wù)職權(quán)——獲取非法盈利。
威脅數(shù)據(jù)完整性類攻擊。安防移動(dòng)通信網(wǎng)絡(luò)端的威脅數(shù)據(jù)完整性類攻擊不僅包括無線接口中的那些威脅數(shù)據(jù)完整性類攻擊(因?yàn)锽SS與MSC之間的通信接口也可能是無線接口),而且還包括有線通信網(wǎng)絡(luò),具體表現(xiàn)如下:操縱用戶數(shù)據(jù)流——獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信;操縱信令數(shù)據(jù)流——獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信;假冒通信參與者——獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信;操縱可下載應(yīng)用——干擾移動(dòng)終端的正常工作;操縱移動(dòng)終端——干擾移動(dòng)終端的正常工作;操縱網(wǎng)絡(luò)單元中存儲(chǔ)的數(shù)據(jù)——獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信。
1.3服務(wù)后抵賴類攻擊
服務(wù)后抵賴類攻擊是在通信后否認(rèn)曾經(jīng)發(fā)生過此次通信,從而逃避付費(fèi)或逃避責(zé)任,具體表現(xiàn)如下:付費(fèi)抵賴——拒絕付費(fèi);發(fā)送方否認(rèn)——不愿意為發(fā)送的消息服務(wù)承擔(dān)付費(fèi)責(zé)任;接收方抵賴——不愿意為接收的消息服務(wù)承擔(dān)付費(fèi)責(zé)任。
1.4移動(dòng)端的不安全因素
安防移動(dòng)通信網(wǎng)絡(luò)的移動(dòng)端是由移動(dòng)站組成的。移動(dòng)站不僅是移動(dòng)用戶訪問移動(dòng)通信網(wǎng)的通信工具,它還保存著移動(dòng)用戶的個(gè)人信息,如移動(dòng)設(shè)備國(guó)際身份號(hào)、移動(dòng)用戶國(guó)際身份號(hào)、移動(dòng)用戶身份認(rèn)證密鑰等。移動(dòng)設(shè)備國(guó)際身份號(hào)IMEI是代表一個(gè)唯一地移動(dòng)電話,而移動(dòng)用戶國(guó)際身份號(hào)和移動(dòng)用戶身份認(rèn)證密鑰也對(duì)應(yīng)一個(gè)唯一的合法用戶。
由于移動(dòng)電話在日常生活中容易丟失或被盜竊,由此給移動(dòng)電話帶來了如下的一些不安全因素:使用盜竊或撿來的移動(dòng)電話訪問網(wǎng)絡(luò)服務(wù),不用付費(fèi),給丟失移動(dòng)電話的用戶帶來了經(jīng)濟(jì)上的損失;不法分子若讀出移動(dòng)用戶的國(guó)際身份號(hào)和移動(dòng)用戶身份認(rèn)證密鑰,那么就可以"克隆"許多移動(dòng)電話,并從事移動(dòng)電話的非法買賣,給移動(dòng)電話用戶和網(wǎng)絡(luò)服務(wù)商帶來了經(jīng)濟(jì)上的損失;不法分子還會(huì)更改盜竊或撿來的移動(dòng)電話的身份號(hào),以此防止被登記在丟失移動(dòng)電話的黑名單上等。
1.5攻擊風(fēng)險(xiǎn)類
安防移動(dòng)通信網(wǎng)絡(luò)中的威脅還有無線竊聽、假冒攻擊、完整犯、業(yè)務(wù)否認(rèn)和移動(dòng)電話攻擊等內(nèi)容。
具體描述如下:無線竊聽——竊聽無線信道中傳送的用戶身份號(hào)、用戶數(shù)據(jù)和信令信息; 假冒攻擊——假冒移動(dòng)用戶欺騙網(wǎng)絡(luò)端和假冒網(wǎng)絡(luò)端欺騙移動(dòng)用戶; 完整犯——更改無線通信控制信道中傳送的信令信息;業(yè)務(wù)否認(rèn)——移動(dòng)用戶濫用授權(quán)、網(wǎng)絡(luò)端服務(wù)提供商偽造賬單;移動(dòng)電話攻擊——偷竊移動(dòng)電話、更改移動(dòng)電話身份號(hào)和克隆移動(dòng)電話。
2安防移動(dòng)通信網(wǎng)絡(luò)中的安全技術(shù)
從第一代模擬安防移動(dòng)通信網(wǎng)到第二代數(shù)字安防移動(dòng)通信網(wǎng)的運(yùn)行經(jīng)驗(yàn)證明:安防移動(dòng)通信網(wǎng)絡(luò)中存在的各種不安全因素不僅威脅到移動(dòng)用戶的隱私和經(jīng)濟(jì)利益,而且嚴(yán)重地影響安防移動(dòng)通信網(wǎng)絡(luò)的正常運(yùn)行,并損害到服務(wù)商和網(wǎng)絡(luò)運(yùn)行商的經(jīng)濟(jì)利益。為了保護(hù)各個(gè)方面的利益,安防移動(dòng)通信網(wǎng)絡(luò)必須采用相應(yīng)的安全措施,提供足夠的安全技術(shù)級(jí)別服務(wù)。
2.1認(rèn)證性安全技術(shù)業(yè)務(wù)
認(rèn)證性安全技術(shù)業(yè)務(wù)可分為3類,具體描述如下:用戶身份認(rèn)證性的目的一鑒別移動(dòng)用戶身份,防止假冒用戶;網(wǎng)絡(luò)身份認(rèn)證性的目的一鑒別網(wǎng)絡(luò)身份,防止主動(dòng)攻擊者假冒網(wǎng)絡(luò)進(jìn)行欺騙;信令數(shù)據(jù)的完整性檢測(cè)的目的-保護(hù)無線信道中傳送的信令信息完整性,防止被他人篡改。
2.2應(yīng)用層安全技術(shù)業(yè)務(wù)
上述兩類安全業(yè)務(wù)是在移動(dòng)通信網(wǎng)絡(luò)的訪問層提供。隨著安防移動(dòng)通信網(wǎng)絡(luò)服務(wù)類別的增多和電子商貿(mào)的發(fā)展,在應(yīng)用層增設(shè)了安全技術(shù)業(yè)務(wù),其具體描述如下:實(shí)體身份認(rèn)證——兩個(gè)應(yīng)用實(shí)體互相認(rèn)證對(duì)力的身份;數(shù)據(jù)源認(rèn)證——接收方應(yīng)用實(shí)體認(rèn)證數(shù)據(jù)確實(shí)來自于發(fā)送方;數(shù)據(jù)完整性認(rèn)證——接收方應(yīng)用實(shí)體確認(rèn)接收到的數(shù)據(jù)沒有被篡改;數(shù)據(jù)保密性——保護(hù)兩個(gè)應(yīng)用實(shí)體之間的數(shù)據(jù)通信,實(shí)現(xiàn)端到端的保密性,防止流分析;數(shù)據(jù)接收證明——發(fā)送方應(yīng)用實(shí)體認(rèn)證可證明接收方確實(shí)收到了應(yīng)用數(shù)據(jù)。
2.3移動(dòng)電話保護(hù)
移動(dòng)電話生產(chǎn)商為每部移動(dòng)電話分配一個(gè)全球唯一的國(guó)際移動(dòng)設(shè)備號(hào)IMEI,每當(dāng)移動(dòng)電話訪問移動(dòng)通信網(wǎng)絡(luò),它必須傳IMEI給網(wǎng)絡(luò)端設(shè)備號(hào)登記處EIR;EIR檢查該IMEI是否在丟失和失竊移動(dòng)電話的"黑名單"上,若在則EIR就傳一個(gè)信令將該移動(dòng)電話鎖起來,此時(shí)使用者自己不能開鎖,就不能繼續(xù)使用這個(gè)移動(dòng)電話,這個(gè)方法在很大程度上防止了非法用戶用撿來或偷來的移動(dòng)電話濫用網(wǎng)絡(luò)服務(wù)而由丟失移動(dòng)電話的合法用戶付費(fèi)的情況。但是也有一些不法分子應(yīng)用高科技工具改變偷來的電話的IMEI,從而通過"黑名單"檢查。為防止修改移動(dòng)電話的IMEI,移動(dòng)電話生產(chǎn)商通常將IMEI設(shè)置在一個(gè)保護(hù)單元,即具有物理防撬功能的只讀存儲(chǔ)器。
關(guān)鍵詞:無線對(duì)講通信 網(wǎng)絡(luò)安全技術(shù)
1、安防移動(dòng)通信網(wǎng)絡(luò)的發(fā)展史作為無線電通信技術(shù)中的一個(gè)重要應(yīng)用領(lǐng)域和組成部分的小區(qū)樓宇無線通信網(wǎng)絡(luò),該項(xiàng)技術(shù)的開發(fā)和應(yīng)用開始于上世紀(jì)早期,當(dāng)時(shí)主要使用在警察局總部與巡警車之間的車載移動(dòng)通信服務(wù)并迅速在警察部門得到推廣應(yīng)用。1946年,美國(guó)的AT&T公司開發(fā)設(shè)計(jì)出一種可以連接移動(dòng)用戶和固定電話用戶的無線電話技術(shù);基于這項(xiàng)技術(shù),AT&T公司進(jìn)一步開發(fā)了稱之為安防移動(dòng)電話服務(wù)安防移動(dòng)通信系統(tǒng),并在1969年發(fā)展成當(dāng)時(shí)唯一的遍布美國(guó)的小區(qū)樓宇無線移動(dòng)通信網(wǎng)絡(luò)。1968年,AT&T公司的貝爾實(shí)驗(yàn)室發(fā)明了蜂窩技術(shù),使小區(qū)的基站能采用低功率發(fā)射,避免高發(fā)射功率帶來的干擾問題,它的廣泛應(yīng)用標(biāo)志著小區(qū)樓宇無線移動(dòng)通信進(jìn)入了蜂窩移動(dòng)通信時(shí)代。第三代小區(qū)樓宇無線對(duì)講移動(dòng)通信網(wǎng)絡(luò)在本世紀(jì)初開始投入使用,日本的DoCoMo公司于2001年10月1日率先運(yùn)營(yíng)第三代移動(dòng)通信網(wǎng)絡(luò)。以上我們簡(jiǎn)單地回顧了小區(qū)樓宇無線移動(dòng)通信的過去和發(fā)展現(xiàn)狀,在科學(xué)技術(shù)的進(jìn)步和人們對(duì)移動(dòng)通信服務(wù)需求的雙重推動(dòng)下,小區(qū)樓宇無線移動(dòng)通信網(wǎng)絡(luò)仍將繼續(xù)不斷地向前發(fā)展,更完美地實(shí)現(xiàn)廣大小區(qū)樓宇無線移動(dòng)通信用戶的通信服務(wù)需求。2、移動(dòng)通信網(wǎng)絡(luò)中的不安全因素?zé)o線電通信網(wǎng)絡(luò)中存在著各種不安全因素如無線竊聽、身份假冒、篡改數(shù)據(jù)和服務(wù)后抵賴等。小區(qū)樓宇無線移動(dòng)通信網(wǎng)絡(luò)作為無線電通信網(wǎng)絡(luò)的一種類型同樣存在著這些不安全因素,由于小區(qū)樓宇無線移動(dòng)通信網(wǎng)絡(luò)的特殊性,它還存在著其他類型的不安全因素。下面將從移動(dòng)通信網(wǎng)絡(luò)的接口、網(wǎng)絡(luò)端和移動(dòng)端三個(gè)部分分析其中的不安全因素,以及在安防移動(dòng)通信網(wǎng)絡(luò)中的具體表現(xiàn)形成及其危害:2.1無線接口中的不安全因素在小區(qū)樓宇無線移動(dòng)通信網(wǎng)絡(luò)中,移動(dòng)站與固定網(wǎng)絡(luò)端之間的所有通信都是通過無線接口傳輸?shù)?,但無線接口是開放的,作案者可通過無線接口竊聽而取得其中的傳輸信息,甚至可以修改、插入、刪除或重傳無線接口中的消息,達(dá)到假冒移動(dòng)用戶身份以欺騙網(wǎng)絡(luò)終端的目的。根據(jù)攻擊類型的不同,又可分為非授權(quán)訪部數(shù)據(jù)、非授權(quán)訪問網(wǎng)絡(luò)服務(wù)、威脅數(shù)據(jù)完整性三種。2.1.1非授權(quán)訪問數(shù)據(jù)類攻擊非授權(quán)訪問數(shù)據(jù)類攻擊的主要目的在于獲取無線接口中傳輸?shù)挠脩魯?shù)據(jù)/或信令數(shù)據(jù)。其方法有如下幾種:竊聽用戶數(shù)據(jù)獲取用戶信息內(nèi)容;竊聽信令數(shù)據(jù)獲取網(wǎng)絡(luò)管理信息和其他有利于主動(dòng)攻擊的信息;無線跟蹤獲取移動(dòng)用戶的身份和位置信息,實(shí)現(xiàn)無線跟蹤;被動(dòng)傳輸流分析猜測(cè)用戶通信內(nèi)容和目的;主動(dòng)傳輸流分析獲取訪問信息。2.1.2.非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊在非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊中,攻擊者通過假冒一個(gè)合法移動(dòng)用戶身份來欺騙網(wǎng)絡(luò)端,獲得授權(quán)訪問網(wǎng)絡(luò)服務(wù),并逃避付費(fèi),而且由被假冒的移動(dòng)用戶替攻擊者付費(fèi)。2.1.3.威脅數(shù)據(jù)完整性類攻擊威脅數(shù)據(jù)完整性類攻擊的目標(biāo)是無線接口中的用戶數(shù)據(jù)流和信令數(shù)據(jù)流,攻擊者通過修改、插入、刪除或重傳這些數(shù)據(jù)流來實(shí)現(xiàn)欺騙數(shù)據(jù)接收方的目的,達(dá)到某種攻擊意圖。
3、網(wǎng)絡(luò)端的不安全因素在小區(qū)樓宇無線移動(dòng)通信網(wǎng)絡(luò)中,網(wǎng)絡(luò)端的組成比較復(fù)雜,它不僅包含許多功能單元,而且不同單元之間的通信媒體也不盡相同。所以安防移動(dòng)通信網(wǎng)絡(luò)端同樣存在著一些不可忽視的不安全因素如無線竊聽、身份假冒、篡改數(shù)據(jù)和服務(wù)后抵賴等等。按攻擊類型的不同,有如下四類:3.1非授權(quán)訪問數(shù)據(jù)類攻擊非授權(quán)訪問數(shù)據(jù)攻擊的主要目的在于獲取網(wǎng)絡(luò)端單元之間傳輸?shù)挠脩魯?shù)據(jù)和/信令數(shù)據(jù),具體方法有如下幾種:竊聽用戶數(shù)據(jù)獲取用戶通信內(nèi)容;竊聽信令數(shù)據(jù)獲取安全管理數(shù)據(jù)和其他有利于主動(dòng)攻擊的信息;假冒通信接收方獲取用戶數(shù)據(jù)、信令數(shù)據(jù)和其他有利于主動(dòng)攻擊的信息;被動(dòng)傳輸流分析獲取訪問信息;非法訪問系統(tǒng)存儲(chǔ)的數(shù)據(jù)獲取系統(tǒng)中存儲(chǔ)的數(shù)據(jù)如合法用戶的認(rèn)證參數(shù)。3.2 非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊非授權(quán)訪問網(wǎng)絡(luò)服務(wù)類攻擊的主要目的是訪問網(wǎng)絡(luò)而逃避付款,具體的表現(xiàn)形式有如下幾種:假冒合法用獲取訪問網(wǎng)絡(luò)服務(wù)的授權(quán);
假冒服務(wù)網(wǎng)絡(luò)訪問網(wǎng)絡(luò)服務(wù);
假冒歸屬網(wǎng)絡(luò)獲取可以假冒合法用戶身份的認(rèn)證參數(shù);
濫用用戶職權(quán)不付費(fèi)而享受網(wǎng)絡(luò)服務(wù);
濫用網(wǎng)絡(luò)服務(wù)職權(quán)獲取非法盈利。3.3威脅數(shù)據(jù)完整性類攻擊小區(qū)樓宇無線移動(dòng)通信網(wǎng)絡(luò)端的威脅數(shù)據(jù)完整性類攻擊不僅包括無線接口中的那些威脅數(shù)據(jù)完整性類攻擊,因?yàn)锽SS與MSC之間的通信接口也可能是無線接口。而且,還包括有線通信網(wǎng)絡(luò),具體表現(xiàn)如下:
操縱用戶數(shù)據(jù)流獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信;操縱信令數(shù)據(jù)流獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信;假冒通信參與者獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)或有意干擾通信;操縱可下載應(yīng)用干擾移動(dòng)終端的正常工作;操縱移動(dòng)終端移動(dòng)終端的正常工作;操縱網(wǎng)絡(luò)單元中砘儲(chǔ)的數(shù)據(jù)獲取網(wǎng)絡(luò)服務(wù)訪問權(quán)有意干擾通信。4、攻擊風(fēng)險(xiǎn)和安全防范小區(qū)樓宇無線移動(dòng)通信網(wǎng)絡(luò)中的威脅還有如:無線竊聽、假冒攻擊、完整犯、業(yè)務(wù)否認(rèn)和移動(dòng)電話攻擊等,具體描述如下:無線竊聽竊聽無線信道中傳送的用戶身份號(hào),用戶數(shù)據(jù)和信令信息;假冒攻擊假冒移動(dòng)用戶欺騙網(wǎng)絡(luò)端和假冒網(wǎng)絡(luò)端欺騙移動(dòng)用戶;完整犯更改無線通信控制信道中傳送的信令信息;業(yè)務(wù)否認(rèn)移動(dòng)用戶濫用授權(quán)、網(wǎng)絡(luò)端服務(wù)提供商偽造帳單;小區(qū)樓宇無線移動(dòng)通信網(wǎng)絡(luò)中的安全技術(shù)從第一代模似小區(qū)樓宇無線移動(dòng)通信網(wǎng)到第二代數(shù)字樓對(duì)講移動(dòng)通信網(wǎng)的運(yùn)行經(jīng)驗(yàn)證明:小區(qū)樓宇無線移動(dòng)通信網(wǎng)絡(luò)中存在的各種不安全因素不僅威脅到移動(dòng)用戶的隱私和經(jīng)濟(jì)利益,而且嚴(yán)重影響安防移動(dòng)通信網(wǎng)絡(luò)的正常運(yùn)行,并損害到服務(wù)商和網(wǎng)絡(luò)運(yùn)行商的經(jīng)濟(jì)利益,為了保護(hù)各個(gè)層次的利益,移動(dòng)通信網(wǎng)絡(luò)必須采用相應(yīng)的安全措施,提供足夠的安全技術(shù)級(jí)別服務(wù)。4.1.保密性安全技術(shù)服務(wù)可分為五類,其保密級(jí)別和目的如下:用戶語音保密性(級(jí)別1),目的保護(hù)無線信道中傳送的用戶語音,防止被他人竊聽;用戶身份保密性(級(jí)別1),目的用戶的真實(shí)身份,防止被無線跟蹤;信令數(shù)據(jù)性(級(jí)別1),目的保護(hù)無線信道中傳送的信令數(shù)據(jù),防止被他人竊聽;用戶數(shù)據(jù)保密性(級(jí)別2),目的保護(hù)無線信道中傳羝的用戶數(shù)據(jù),防止被他人竊聽;認(rèn)證密鑰保密性(級(jí)別2),目的保護(hù)SIM和AC只存儲(chǔ)的認(rèn)證密鑰,防止被他人竊取或“克隆”SIM。4.2.認(rèn)證性安全技術(shù)業(yè)務(wù)可分為三類,具體描述如下:用戶身份認(rèn)證性,目的的鑒別移動(dòng)用戶身份,防止假冒用戶;網(wǎng)絡(luò)身份認(rèn)證性,目的鑒別網(wǎng)絡(luò)身份,防止主動(dòng)攻擊者假冒網(wǎng)絡(luò)進(jìn)行欺騙;信令數(shù)據(jù)的完整性檢測(cè),目的保護(hù)無線信道中傳送的信令信息完整性,防止被他人篡改。4.3.應(yīng)用層安全技術(shù)業(yè)務(wù)項(xiàng)
上述兩類安全業(yè)務(wù)是在移動(dòng)通信網(wǎng)絡(luò)的訪問層提供。隨著安防移動(dòng)通信網(wǎng)絡(luò)類別培多和電子商貿(mào)發(fā)展,在應(yīng)用層增設(shè)了安全技術(shù)業(yè)務(wù),具體描述如下: