沈立武
(黑龍江中移通信技術(shù)工程有限公司,黑龍江 哈爾濱 150046)
隨著科技的不斷發(fā)展,信息技術(shù)全球化的趨勢也越來越明顯,各種網(wǎng)絡(luò)技術(shù)不斷融合,信息覆蓋的業(yè)務(wù)領(lǐng)域也在不斷的擴大,移動通信系統(tǒng)的業(yè)務(wù)不僅與數(shù)據(jù)有關(guān),業(yè)務(wù)范圍在不斷的擴大,電子商務(wù)、多媒體、互聯(lián)網(wǎng)等眾多的領(lǐng)域都已經(jīng)涉及,移動信息交換的速度也獲得了大幅度的改善,3G移動通信系統(tǒng)可以滿足用戶多方面的需求,獲得了用戶的廣泛好評。由于3G移動通信系統(tǒng)具有眾多的優(yōu)勢,因此,使用3G移動通信系統(tǒng)的客戶越來越多,所以,3G移動通信系統(tǒng)網(wǎng)絡(luò)安全問題開始獲得了人們的廣泛關(guān)注。
所謂的3G也就是英文the third generation的簡稱。3G移動通信系統(tǒng),主要指現(xiàn)在應(yīng)用的第三代移動通信技術(shù),移動通信技術(shù)自從產(chǎn)生到現(xiàn)在已經(jīng)經(jīng)歷了三次技術(shù)變革。1986年國際電聯(lián)正式提出3G的概念,3G移動通信系統(tǒng)屬于新一代與多媒體整合的通信系統(tǒng),它將無線通信與互聯(lián)網(wǎng)有機的結(jié)合,運用3G系統(tǒng)用戶基本的通話需求不僅可以滿足。而且還可以滿足用戶電子商務(wù)、圖像、視頻交互等非語音業(yè)務(wù)的一些功能,3G移動通信系統(tǒng)為用戶提供了更多的優(yōu)質(zhì)服務(wù),業(yè)務(wù)范圍更加廣泛。
由于3G移動通信系統(tǒng)業(yè)務(wù)范圍不斷擴大,不斷地將互聯(lián)網(wǎng)等多媒體業(yè)務(wù)與移動業(yè)務(wù)有機的結(jié)合,使得原本封閉的網(wǎng)絡(luò)逐漸開放,這樣,不但增加了業(yè)務(wù)量,為用戶提供了更多優(yōu)質(zhì)的服務(wù),而且還節(jié)省了投資,贏得了更多的網(wǎng)絡(luò)用戶,促進了企業(yè)的發(fā)展,但是,3G移動通信系統(tǒng)網(wǎng)絡(luò)安全問題也開始顯得越來越重要。構(gòu)建3G系統(tǒng)網(wǎng)絡(luò)安全的主要原則應(yīng)該包含以下幾個方面,由于3G系統(tǒng)網(wǎng)絡(luò)是建立在2G系統(tǒng)網(wǎng)絡(luò)基礎(chǔ)之上,因此,3G網(wǎng)絡(luò)要充分吸收2G網(wǎng)絡(luò)的系統(tǒng)管理經(jīng)驗,要繼續(xù)使用2G系統(tǒng)中比較成熟的安全管理方法,要修補和改正2G網(wǎng)絡(luò)所存在的一些問題,要保證3G網(wǎng)絡(luò)移動通信系統(tǒng)的運行安全。同時,保證3G網(wǎng)絡(luò)新興業(yè)務(wù)服務(wù)的運行安全。3G系統(tǒng)網(wǎng)絡(luò)安全的管理目標是:3G用戶的通信信息安全一定要保證,3G用戶的網(wǎng)絡(luò)信息安全一定要保證,明確安全標準,安全系統(tǒng)可被升級。明確加密算法;便于用戶大范圍之間的應(yīng)用;保證新業(yè)務(wù)的使用安全。
由于傳播方式以及傳輸信息的影響,移動通信系統(tǒng)網(wǎng)絡(luò)所面臨的安全威脅更加嚴重,移動通信系統(tǒng)為保證數(shù)據(jù)信息的有效傳播,無線電訊號需要在傳播過程中進行多角度、多方向傳播,并且傳播必須具有強大的穿透力,和有線網(wǎng)絡(luò)相比,其信息遭受破壞的因素會更多。3G用戶的通信信息安全面臨更多的威脅,由于3G網(wǎng)絡(luò)提供了許多新的服務(wù),業(yè)務(wù)范圍不斷增加,3G移動通信系統(tǒng)用戶可以登入互聯(lián)網(wǎng),通過手機終端共享網(wǎng)絡(luò)資源,所以,來自網(wǎng)絡(luò)的安全威脅也影響著3G移動通信系統(tǒng)網(wǎng)絡(luò)用戶的通信信息安全。
相比2G系統(tǒng),3G移動通信系統(tǒng)更易受到網(wǎng)絡(luò)安全的威脅。因為3G系統(tǒng)相比之前的2G系統(tǒng)數(shù)據(jù)資源量巨大,并且網(wǎng)絡(luò)信息也比較多,有些信息涉及到金錢利益等方面,因此,不法分子以及黑客就會尋找機會,導致網(wǎng)絡(luò)安全受到威脅。另外,3G移動通信系統(tǒng)的網(wǎng)絡(luò)開放程度比較高,所以,也給黑客的攻擊創(chuàng)造了許多的方便條件,還有,如果3G網(wǎng)絡(luò)軟件設(shè)置有缺陷,也可能導致3G系統(tǒng)產(chǎn)生漏洞,給3G網(wǎng)絡(luò)帶來不安全因素,造成潛在安全威脅。
3G安全算法邏輯結(jié)構(gòu)主要包括三個不同層面,由低到高這三個不同層面分別是:傳輸層、服務(wù)層、歸屬層、應(yīng)用層;針對不同的攻擊類型,結(jié)構(gòu)中定義了五組安全特性,分別為網(wǎng)絡(luò)接入安全、核心網(wǎng)安全、用戶網(wǎng)安全、應(yīng)用域安全、以及安全特性可見性、可配置能力。3G網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)接入安全主要指對無線網(wǎng)絡(luò)的保護,包括以下功能:對移動設(shè)備的認證、網(wǎng)絡(luò)認證、用戶身份識別、用戶認證、機密性算法等。核心網(wǎng)安全主要指數(shù)據(jù)傳輸運營商間的安全性,核心網(wǎng)安全包括建立密鑰、分配密鑰、通信安全三個安全層次。用戶網(wǎng)安全主要指移動臺接入的安全特性,用戶網(wǎng)安全包括USIM卡與終端、用戶與USIM卡兩個層次。用戶網(wǎng)安全主要是信息傳輸鏈路的保護以及保證它們之間的正確認證。應(yīng)用域安全主要指用戶在進行相關(guān)應(yīng)用程序操作時,數(shù)據(jù)交換的安全性,由于USIM卡提供了新的功能,因此,網(wǎng)絡(luò)向USIM卡一定要保證傳輸信息安全。安全特性的可配置能力及可視性主要指用戶自行設(shè)置安全系數(shù)的功能以及所應(yīng)用的服務(wù)允許了解安全性。
3G移動通信系統(tǒng)網(wǎng)絡(luò)個人用戶一定要提高安全意識,要慎重接收不明信息,要仔細鑒別無線傳輸?shù)膶ο?,下載網(wǎng)絡(luò)資源以及瀏覽網(wǎng)頁的時候要時刻注意網(wǎng)絡(luò)的安全性。要安裝必要的殺毒軟件,確保網(wǎng)絡(luò)安全。還有,企業(yè)用戶要建立完善監(jiān)管制度,宣傳安全知識,對3G移網(wǎng)絡(luò)進行有效管理,最后,電信運營商不但要保證自身信息傳輸過程及終端等接入網(wǎng)絡(luò)的安全性,同時,也要保證用戶信息傳輸以及接入網(wǎng)絡(luò)的安全性。
隨著密碼學的發(fā)展,新的密碼技術(shù)將會獲得廣泛的應(yīng)用,在移動通信系統(tǒng)中量子密碼技術(shù)、生物識別技術(shù)、橢圓曲線密碼技術(shù)等將獲得廣泛應(yīng)用,不同媒體間的無縫接入也將成為未來網(wǎng)絡(luò)安全研究開發(fā)的重點?;ヂ?lián)網(wǎng)成熟的安全防范技術(shù)也將逐步應(yīng)用于3G網(wǎng)絡(luò),3G網(wǎng)絡(luò)的安全防范性能一定會越來越好。
在日常生活中,移動通信系統(tǒng)網(wǎng)絡(luò)已經(jīng)獲得了廣泛的普及,手機等移動終端已經(jīng)成為人們生活中越來越重要的日常用品,所以,3G網(wǎng)絡(luò)的安全問題對于人們通過手機終端共享網(wǎng)絡(luò)資源以及手機信息資源的安全有著很重要的影響,因此,如何解決3G網(wǎng)絡(luò)的安全問題,是移動通信系統(tǒng)需要不斷完善的一個重要問題。
[1]常永宏.第三代移動通信系統(tǒng)與技術(shù)[M].北京:人民郵電出版社,2002:1-10.
[2]3G移動通信系統(tǒng)的安全體系與防范策略.信息安全與通信保密[J].2009,(8):22-23.
[3]曹鵬,文灝,黃載祿.第三代移動通信系統(tǒng)安全[J].移動通信,2001,(1):20-23.
[4]馬強.計算機網(wǎng)絡(luò)遠程控制系統(tǒng)的研究與應(yīng)用[D].中國地質(zhì)大學,2007.
[5]周志敏,紀愛華.電磁兼容技術(shù):北電子工業(yè)出版社,2007.