通信网安全技术.docx

上传人:安*** 文档编号:16374038 上传时间:2022-05-17 格式:DOCX 页数:13 大小:20.73KB
返回 下载 相关 举报
通信网安全技术.docx_第1页
第1页 / 共13页
通信网安全技术.docx_第2页
第2页 / 共13页
点击查看更多>>
资源描述

《通信网安全技术.docx》由会员分享,可在线阅读,更多相关《通信网安全技术.docx(13页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、通信网安全技术摘要:楼宇对讲通信网络是无线电通信技术中的一个重要应用领域和组成部分,这项技术的开发和应用开场于上个世纪的20年代,当时主要使用在警察局总部与巡警车之间的车载移动通信服务并迅速在警察部门得到推广应用关键词:楼宇对讲通信网络安全技术安防移动通信网络的发展史楼宇对讲通信网络是无线电通信技术中的一个重要应用领域和组成部分,这项技术的开发和应用开场于上个世纪的20年代,当时主要使用在警察局总部与巡警车之间的车载移动通信服务并迅速在警察部门得到推广应用。1946年,美国的ATT公司开发设计出一种能够连接移动用户和固定电话用户的无线电话技术;基于这项技术,ATT公司进一步开发了称之为安防移动

2、电话服务MTS,MobileTelephoneService安防移动通信系统,它的改良型IMTS系统在1969年发展成当时唯一的遍布美国的楼宇对讲移动通信网络。1968年,ATT公司的贝尔实验室发明了蜂窝技术,它能将楼宇对讲移动通信网络的覆盖区域划分成很多类似蜂窝的小区,相隔较远的小区能够使用一样的无线电频率。蜂窝技术的应用极大地增加了移动通信网络容量,并使小区的基站能采用低功率发射,避免高发射功率带来的干扰问题。蜂窝技术的发明是移动通信史上的一个光芒里程碑,它的广泛应用标志着楼宇对讲移动通信进入了蜂窝移动通信时代。20世纪70年代末80年代初,第一代蜂窝楼宇对讲移动通信网络在日本、瑞典、英国

3、、美国、德国和法国等众多国家广泛投入运行。第一代蜂窝移动通信网络基于模拟通信技术,采用的是频分复用FDMA,FrequencyDivisionMultipleAccess形式,网络的容量基本能够知足移动通信誉户的需要。到了20世纪80年代末,由于模拟技术的第一代蜂窝移动通信网络已经显得过时,集成电路技术的进步推动了数字通信技术在第二代安防蜂窝移动通信网络中的应用。如先进的数字语音编码技术在保证话音质量的前提下可大大减少通信带宽的需要提高了网络频段资源的利用率;过失控制技术加强了网络的抗干扰能力基站能够以低功率发射;数字加密技术能够保护数字化了的用户语音、数据和网络指令;身份证技术能够鉴别移动用

4、户的身份,有效防止身份假冒。所以第二代蜂窝移动通信网络相比不仅性能优良,而且安全。1990个,泛欧数字安防蜂窝移动通信网GSM,GlobalSystemforMobileCommunication率先在西欧各国开场运行,让欧洲摆脱了第一代蜂窝移动通信网络体制诸多互不相通的窘境。GSM网络在频分复用FDMA的基础上又采用了时分多址FDMA,TimeDivisionMultipleAccess来增加网络容量。其后,澳大利亚、中国和一些中东国家也陆续采用GSM网络,使得GSM网络成为世界上覆盖范围最大的移动通信网络。20世纪90个代末期随着因特网与楼宇移动通信网的融合,低速率数据传输业务已经无法知足

5、移动用户的需求,对高速率数据传输业务的需求推动着移动通信网络走向第三代。为此,国际电信联盟ITU就倡导制定一个全球统一的第三代蜂窝楼宇移动通信网络标准将来公共陆地移动电信网络。1998年10月由欧洲、中国、日本、韩国和美国的电信标准组织联合成立了第三代伙伴记计划3GPP、the3rdGenerationPartnershipProject组织,旨在制定一种以IS95核心网络为基础的第三代移动通信网络标准CDMA2000。第三代楼对讲移动通信网络在本世纪初开场投入使用,日本的DoCoMo公司于2001年10月1日率先运营第三代移动通信网络。以上我们简单地回首了楼宇对讲移动通信的过去和发展现状,在

6、科学技术的进步和人们对移动通信服务需求的双重推动下,楼宇对讲移动通信网络仍将继续不断地向前发展,更完美地实现广大楼宇对讲移动通信誉户的通信服务需求。移动通信网络中的不安全因素无线电通信网络中存在着各种不安全因素如无线窃听、身份假冒、篡改数据和服务后抵赖等等。楼宇对讲移动通信网络作为无线电通信网络的一种类型同样存在着这些不安全因素,由于楼宇对讲移动通信网络的特殊性,它还存在着其他类型的不安全因素。下面将从移动通信网络的接口、网络端和移动端三个部分分别分析其中的不安全因素,以及在安防移动通信网络中的详细表现构成及其危害:一、无线接口中的不安全因素在楼宇对讲移动通信网络中,移动站与固定网络端之间的所

7、有通信都是通过无线接口来传输的,但无线接口是开放的,作案者可通过无线接口窃听信道而获得其中的传输信息,甚至能够修改、插入、删除或重传无线接口中的消息,到达假冒移动用户身份以欺骗网络终端的目的。根据攻击类型的不同,又可分为非受权访部数据、非受权访问网络服务、威胁数据完好性三种。1非受权访问数据类攻击非受权访问数据类攻击的主要目的在于获取无线接口中传输的用户数据/或信令数据。其方法有如下几种:窃听用户数据获取用户信息内容窃听信令数据获取网络管理信息和其他有利于主动攻击的信息无线跟踪获取移动用户的身份和位置信息,实现无线跟踪被动传输流分析猜想用户通信内容和目的主动传输流分析获取访问信息2非受权访问网

8、络服务类攻击在非受权访问网络服务类攻击中,攻击者通过假冒一个合法移动用户身份来欺骗网络端,获得受权访问网络服务,并逃避付费,而且由被假冒的移动用户替攻击者付费。3威胁数据完好性类攻击威胁数据完好性类攻击的目的是无线接口中的用户数据流和信令数据流,攻击者通过修改、插入、删除或重传这些数据流来实现欺骗数据接收方的目的,到达某种攻击意图。二、网络端的不安全因素在楼宇对讲移动通信网络中,网络端的组成比拟复杂,它不仅包含很多功能单元,而且不同单元之间的通信媒体也不尽一样。所以安防移动通信网络端同样存在着一些不可忽视的不安全因素如无线窃听、身份假冒、篡改数据和服务后抵赖等等。按攻击类型的不同,有如下四类:

9、1非受权访问数据类攻击非受权访问数据攻击的主要目的在于获取网络端单元之间传输的用户数据和/信令数据,详细方法有如下几种:窃听用户数据获取用户通信内容窃听信令数据获取安全管理数据和其他有利于主动攻击的信息假冒通信接收方获取用户数据、信令数据和其他有利于主动攻击的信息被动传输流分析获取访问信息非法访问系统存储的数据获取系统中存储的数据如合法用户的认证参数等2非受权访问网络服务类攻击非受权访问网络服务类攻击的主要目的是访问网络而逃避付款,详细的表现形式有如下几种:假冒合法用获取访问网络服务的受权假冒服务网络访问网络服务假冒归属网络获取能够假冒合法用户身份的认证参数滥用用户职权不付费而享受网络服务滥用

10、网络服务职权获取非法盈利3威胁数据完好性类攻击楼宇对讲移动通信网络端的威胁数据完好性类攻击不仅包括无线接口中的那些威胁数据完好性类攻击,由于BSS与MSC之间的通信接口可以能是无线接口。而且,还包括有线通信网络,详细的表现如下:操纵用户数据流获取网络服务访问权或有意干扰通信操纵信令数据流获取网络服务访问权或有意干扰通信假冒通信介入者获取网络服务访问权或有意干扰通信操纵可下载应用干扰移动终端的正常工作操纵移动终端移动终端的正常工作操纵网络单元中砘储的数据获取网络服务访问权有意干扰通信4服务后抵赖类攻击服务后抵赖类攻击是在通信后否曾经发生此次通信,进而逃避付费或逃避责任,详细的表现如下:付费抵赖拒

11、绝付费发送方否认不愿意为发送的消息服务承当付费责任接收方抵赖不愿意为接收的消息服务承当付费责任三、移动端的不安全因素楼宇对讲移动通信网络通信网络的移动端是由站组成的,移动站不仅是移动用户访问移动通信网的通信工具它还保存着移动用户的个人信息如移动设备国际身份号、移动用户国际身份号、移动用户身份认证密钥等。移动设备国际身份号IMEI是唯一地代表一个移动电话,而移动用户国际身份号和移动用户身份认证密钥也唯一地对应着一个合法用户。由于移动电话在日常生活中容易丢失或被盗窃,由此给移动电话带来了如下一些不安全因素:使用盗窃或捡来的移动电话访问网络服务,不用付费,给丢失移动电话的用户带来了经济上的损失;不法

12、分子如若读出移动用户的国际身份号和移动用户身份认证密钥,那么不法分子能够“克隆很多移动电话从事移动电话的非法买卖,给移动电话用户和网络服务商带来了经济上的损失;不法分子还会更改盗窃或捡来的移动电话的身份号,以此防止被登记在丢失移动电话的黑名单上等等。四、攻击风险类楼宇对讲移动通信网络中的威胁还有如:无线窃听、假冒攻击、完好性侵犯、业务否认和移动电话攻击等等,详细的描绘如下:无线窃听窃听无线信道中传送的用户身份号,用户数据和信令信息;假冒攻击假冒移动用户欺骗网络端和假冒网络端欺骗移动用户;完好性侵犯更改无线通信控制信道中传送的信令信息;业务否认移动用户滥用受权、网络端服务提供商伪造帐单;移动电话

13、攻击偷窃移动电话、更改移动电话身份号和克隆移动电话。楼宇对讲移动通信网络中的安全技术从第一代模似楼宇对讲移动通信网到第二代数字楼对讲移动通信网的运行经历证实:楼宇对讲移动通信网络中存在的各种不安全因素不仅威胁到移动用户的隐私和经济利益,而且严重影响安防移动通信网络的正常运行,并损害到服务商和网络运行商的经济利益,为了保护各个层次的利益,移动通信网络必须采用相应的安全措施,提供足够的安全技术级别服务;1保密性安全技术服务可分为五类,其保密级别和目的如下:用户语音保密性级别1,目的保护无线信道中传送的用户语音,防止被别人窃听。用户身份保密性级别1,目的用户的真实身份,防止被无线跟踪。信令数据性级别

14、1,目的保护无线信道中传送的信令数据,防止被别人窃听。用户数据保密性级别2,目的保护无线信道中传羝的用户数据,防止被别人窃听。认证密钥保密性级别2,目的保护SIM和AC只存储的认证密钥,防止被别人窃取或“克隆SIM。2认证性安全技术业务可分为三类,它们的详细描绘如下:用户身份认证性,目的的鉴别移动用户身份。防止假冒用户;网络身份认证性,目的鉴别网络身份,防止主动攻击者假冒网络进行欺骗;信令数据的完好性检测,目的保护无线信道中传送的信令信息完好性,防止被别人篡改。3应用层安全技术业务上述两类安全业务是在移动通信网络的访问层提供。随着安防移动通信网络类别培多和电子商贸发展,在应用层增设了安全技术业

15、务,它们的详细描绘如下:实体身份认证两个应用实体相互认证对方的身份;数据源认证接收方应用实体认证数据确实来自于发送方;数据完好性认证接收方应用实体确认接收到的数据没有被篡改;数据保密性保护两应用实体之间的数据通信,实现端到端保密性,防止流分析;数据接收证实发送方应用实体认证可证实接收方确实收到了应用数据。五、移动电话保护移动电话生成商为每部移动电话分配一个全球唯一的国际移动设备号IMEI,每当移动电话访问移动通信网络,它必须传其IMEI给网络端设备号登记处EIR;EIR检查庐IMEI能否在丢失和失窃移动电话的“黑名单上,若在则EIR就传一个信令将该移动电话锁起来,此时使用者本人不能开锁,就不能

16、继续使用这个移动电话,这个方法在很大程度上防止了非法用户捡来或偷来的移动电话滥用网络服务,而由丢失移动电话的合法用户付费,但是也有一些不法分子应用高科技工具改变偷来的电话的IMEI,进而通过“黑名单检查。为防止修改移动电话的IMEI,移动电话生产商通常将IMEI设置在一个保护的单元具有物理防撬功能的只读存储器。后语无线通信网络中存在的不安全因素对网络用户和网络经营者经济利益构成威胁,为保护他们的利益,无线电通信网络必须应用上述相关技术的安全业务来消除不安全因素给网络用户带来的威胁。随着无线通信技术不断发展,无线通信网络的应用不仅深化到国防军事、科研教育、医疗卫生等国民经济众多领域,并已深化到千家万户的日常生活。无线通信网络应用越广泛,它的安全性就越加重要。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 应用文书 > 文案大全

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com