摘 要:鑒于科學(xué)技術(shù)的持續(xù)前進(jìn),4G通信技術(shù)隨之出現(xiàn)。相對(duì)于以前的通信技術(shù)來(lái)說,4G通信技術(shù)顯然可以給人類的日常信息交流帶來(lái)特別大的便利,然而鑒于當(dāng)下中國(guó)在此4G通信方面的技術(shù)還不是特別成熟,造成4G通信仍然存在某些不足的情況出現(xiàn)。
關(guān)鍵詞:4G網(wǎng)絡(luò);交流;不足;對(duì)策
中圖分類號(hào):TN929.5
如今4G網(wǎng)絡(luò)已經(jīng)形成了一個(gè)靈活性特別強(qiáng)且具有可擴(kuò)展性的平臺(tái)。雖然4G網(wǎng)絡(luò)的無(wú)線傳播具有諸多優(yōu)勢(shì),同時(shí)還擁有開放性特性,然而其安全性卻成為了整個(gè)網(wǎng)絡(luò)系統(tǒng)最關(guān)鍵的威脅之一。所以,針對(duì)4G網(wǎng)絡(luò)安全體系展開深入的分析及探討,提出一系列切實(shí)可行的防范對(duì)策將成為4G網(wǎng)絡(luò)技術(shù)發(fā)展的關(guān)鍵課題之一。
1 4G網(wǎng)絡(luò)系統(tǒng)的結(jié)構(gòu)與特點(diǎn)
4G網(wǎng)絡(luò)把諸多具有固定性且跨越不同頻段的無(wú)線網(wǎng)絡(luò)連接在一起,構(gòu)成無(wú)縫移動(dòng)運(yùn)行環(huán)境,完成了高速移動(dòng)環(huán)境下的語(yǔ)音、圖像及數(shù)據(jù)等信息的高效傳輸。4G網(wǎng)絡(luò)是一個(gè)集衛(wèi)星網(wǎng)絡(luò)、藍(lán)牙及廣播電視等諸多網(wǎng)絡(luò)為一體的可擴(kuò)展性平臺(tái)。
至于4G網(wǎng)絡(luò)系統(tǒng)的特點(diǎn),主要可以分成如下幾個(gè)部分:其一,全I(xiàn)P化網(wǎng)絡(luò);其二,多網(wǎng)絡(luò)融合;其三,多業(yè)務(wù)同時(shí)進(jìn)行;其四,靈活性較強(qiáng);其五,無(wú)縫覆蓋無(wú)死角。
2 當(dāng)前4G通信技術(shù)具有的網(wǎng)絡(luò)安全缺陷
2.1 因缺乏改造更新通信基礎(chǔ)設(shè)備造成的網(wǎng)絡(luò)安全問題。假如我們想將4G通信技術(shù)真正地運(yùn)用于日常生活之中,那我們便必須對(duì)原有的基礎(chǔ)通信設(shè)備進(jìn)行更新。然而當(dāng)下3G通信的無(wú)線基礎(chǔ)設(shè)施卻差不多覆蓋了世界大部分區(qū)域,假如要對(duì)已有的通信設(shè)施展開改造更新,那肯定需要投入諸多人力及財(cái)力資源。
2.2 因4G通信技術(shù)不全面造成的網(wǎng)絡(luò)安全問題。4G通信技術(shù)的不全面主要表現(xiàn)于容量被限制及技術(shù)上的不足。其一,容量被限制,就理論而言,4G通信可以達(dá)到的速率超過20Mbit/s,系3G通信可以達(dá)到速率的10倍。然而在實(shí)際操作中,技術(shù)人員卻很難把4G通信系統(tǒng)的容量擴(kuò)增至理想狀態(tài);其二,技術(shù)上的不足,在4G通信技術(shù)層面展開分析,在數(shù)據(jù)傳輸方面,4G通信可以比當(dāng)下的3G通信高出一個(gè)層次,盡管理論上可以達(dá)到,然而在現(xiàn)實(shí)生活中卻存在特別大的困難。此外,4G通信系統(tǒng)運(yùn)行所需的互聯(lián)網(wǎng)架構(gòu)特別復(fù)雜,解決這一不足仍然需要特別長(zhǎng)的時(shí)間。
2.3 因持續(xù)變化的網(wǎng)絡(luò)攻擊方法導(dǎo)致的網(wǎng)絡(luò)安全問題。鑒于4G通信系統(tǒng)的逐步普及,人類將面臨的安全威脅也在不斷增大。相對(duì)于以往的網(wǎng)絡(luò)系統(tǒng)而言,4G通信系統(tǒng)所具的存儲(chǔ)及計(jì)算能力要更大一些,同時(shí)其系統(tǒng)便可以更迅速地感染某些移動(dòng)終端。正是由于此原因,造成4G通信網(wǎng)絡(luò)的安全面臨更大的威脅,比方說來(lái)自于手機(jī)病毒的威脅。通常情況下,手機(jī)病毒可分成如下幾種:其一,信息病毒;其二,炸彈病毒;其三,蠕蟲病毒;其四,木馬病毒。
2.4 因與4G通信技術(shù)有關(guān)的配套設(shè)施不全面造成的網(wǎng)絡(luò)安全問題。其一,服務(wù)區(qū)域不全面,盡管用戶們均希望自己的終端可以使用無(wú)線網(wǎng)絡(luò),然而鑒于終端的天線尺寸及其自身功率的因素,實(shí)現(xiàn)順利上網(wǎng)仍然存在某些不足;其二,4G通信收費(fèi)不恰當(dāng),當(dāng)下,3G無(wú)線網(wǎng)絡(luò)收費(fèi)的基準(zhǔn)是根據(jù)消費(fèi)者所使用流量的多少及實(shí)踐的長(zhǎng)短展開計(jì)費(fèi)的。假如仍然根據(jù)當(dāng)下的收費(fèi)標(biāo)準(zhǔn)展開收費(fèi),那么大部分4G用戶肯定無(wú)法接受如此昂貴的上網(wǎng)開銷。因此相關(guān)人員理應(yīng)小心認(rèn)真地制定出一套切實(shí)可行的收費(fèi)標(biāo)準(zhǔn)。
3 4G網(wǎng)絡(luò)安全問題防范措施
就4G網(wǎng)絡(luò)安全立場(chǎng)而言,我們覺得它將面臨的安全威脅不但具有網(wǎng)絡(luò)的全部特性,并且又因?yàn)榭湛诘拈_放性而擁有新的特點(diǎn)。相比空口高速數(shù)據(jù)傳送水平和各類應(yīng)用來(lái)說,我國(guó)在空口安全性理論和手段上均特別落后,比方說針對(duì)當(dāng)下移動(dòng)通信網(wǎng)中存在的惡意語(yǔ)音呼叫等舉動(dòng),我們根本就沒有相關(guān)的處理能力。幸運(yùn)的是,當(dāng)下此種行為差不多均屬于以非法詐騙為目標(biāo)的壓力性粗糙攻擊,而并非針對(duì)通信網(wǎng)絡(luò)本身展開的。
應(yīng)用安全問題系當(dāng)下4G網(wǎng)絡(luò)最大的安全隱患,此處所說的應(yīng)用安全并不是指運(yùn)行于互聯(lián)網(wǎng)的各類操作系統(tǒng)和其有關(guān)的運(yùn)行系統(tǒng)本身,而是說此類系統(tǒng)在受到可能發(fā)生的憑借無(wú)線接入網(wǎng)展開的入侵時(shí)的安全性。就現(xiàn)在的網(wǎng)絡(luò)現(xiàn)狀和與3G相關(guān)的規(guī)范而言,我們?cè)诖朔矫嫠扇〉拇胧╋@然不足,需要給予充分的關(guān)注。移動(dòng)網(wǎng)絡(luò)的安全因新興技術(shù)的引入而存在,此部分的安全長(zhǎng)時(shí)間以來(lái)未受到應(yīng)有的關(guān)注。就理論而言,憑借空口,惡意進(jìn)攻者能夠?qū)崿F(xiàn)對(duì)終端及網(wǎng)絡(luò)側(cè)的雙重攻擊。目前手機(jī)病毒如此猖獗便屬于對(duì)終端攻擊的表現(xiàn),其危害性仍然比較小,然而如果惡意攻擊者借助無(wú)線鏈路對(duì)網(wǎng)絡(luò)側(cè)展開進(jìn)攻,比方說偽裝成數(shù)據(jù)包對(duì)PDSN及短信服務(wù)器等展開進(jìn)攻,其后果將不堪設(shè)想。所以運(yùn)營(yíng)商理應(yīng)從如下兩方面出發(fā)確保現(xiàn)有網(wǎng)絡(luò)的安全:其一,使用嚴(yán)謹(jǐn)?shù)木W(wǎng)絡(luò)防范對(duì)策;其二,和相關(guān)設(shè)備商及安全產(chǎn)品供應(yīng)商緊緊地聯(lián)系在一起,對(duì)所有可能出現(xiàn)卻仍未出現(xiàn)的安全問題展開跟蹤。此外運(yùn)營(yíng)商還必須創(chuàng)建4G安全機(jī)制,從根本上保障4G網(wǎng)絡(luò)的安全。至于如何創(chuàng)建4G安全機(jī)制方面,運(yùn)營(yíng)商可從如下六點(diǎn)著手:
(1)創(chuàng)建與未來(lái)移動(dòng)通信系統(tǒng)相符合的安全機(jī)制。比方說,在網(wǎng)絡(luò)安全機(jī)制中,應(yīng)當(dāng)可以展現(xiàn)互聯(lián)網(wǎng)的安全需要研究及完成的安全目標(biāo)等等。
(2)完成從私鑰密碼體系朝混合密碼體系的轉(zhuǎn)變。在將來(lái)的移動(dòng)通信系統(tǒng)中,人們將依據(jù)不同的安全特征及服務(wù),選用私鑰密碼體制及公鑰密碼體系混合的體系,并且盡快創(chuàng)建無(wú)線公鑰基本設(shè)施,創(chuàng)建中國(guó)移動(dòng)的以CA為中心的安全認(rèn)證機(jī)制。
(3)實(shí)現(xiàn)4G網(wǎng)絡(luò)安全體系的透明化。將來(lái)的安全中心理應(yīng)可以獨(dú)立存在于系統(tǒng)之中,應(yīng)具有開放的接口,可以獨(dú)立完成雙向鑒權(quán)及端到端信息加密等安全功能,同時(shí)其安全體系對(duì)于網(wǎng)絡(luò)內(nèi)部工作者也是完全透明的。
(4)新密碼技術(shù)的運(yùn)用。鑒于密碼學(xué)的發(fā)展和移動(dòng)終端處理水平的提升,新的密碼技術(shù),比方說量子密碼技術(shù)及生物識(shí)別技術(shù)等均會(huì)在4G移動(dòng)通信網(wǎng)絡(luò)中得到廣泛的運(yùn)用,加密算法及認(rèn)證算法本身的抗攻擊水平將特別高,進(jìn)而確保傳輸資料的機(jī)密性、可用性及無(wú)法否認(rèn)性。
(5)4G通信網(wǎng)絡(luò)的安全措施理應(yīng)更加展現(xiàn)面向消費(fèi)者的理念。在此種模式下,消費(fèi)者可自行選擇自己需要的保密級(jí)別,安全參數(shù)不但可以通過網(wǎng)絡(luò)默認(rèn)的形式設(shè)置,同時(shí)也可以由用戶進(jìn)行個(gè)性化設(shè)置。
(6)4G通信網(wǎng)絡(luò)和互聯(lián)網(wǎng)相連的手段相符合。電信網(wǎng)絡(luò)可分成兩大部分:其一為陸地部分;其二則為移動(dòng)部分。固網(wǎng)領(lǐng)域的安全概念差不多和計(jì)算機(jī)安全一致。全部針對(duì)計(jì)算機(jī)安全的問題均能夠在固網(wǎng)及和互聯(lián)網(wǎng)相關(guān)的網(wǎng)關(guān)服務(wù)器上得到展現(xiàn),所以網(wǎng)關(guān)服務(wù)器的安全能夠根據(jù)計(jì)算機(jī)安全得到保證,比方說在服務(wù)器上展開入侵檢測(cè)及適時(shí)對(duì)系統(tǒng)進(jìn)行版本升級(jí)等。
4 結(jié)束語(yǔ)
鑒于網(wǎng)絡(luò)技術(shù)的持續(xù)前進(jìn)及人們生活水平的逐漸提升,4G網(wǎng)絡(luò)系統(tǒng)肯定會(huì)成為將來(lái)社會(huì)最熱門的系統(tǒng)之一,同時(shí)它也會(huì)在人們生活的各個(gè)角落發(fā)揮不可估量的作用。如果其網(wǎng)絡(luò)受到不良攻擊,那用戶及運(yùn)營(yíng)商便需要承受巨大的損失。所以,4G通信網(wǎng)絡(luò)的安全對(duì)于通信企業(yè)的前進(jìn)及用戶信息的完整而言均具有至關(guān)重要的作用。我們必須解決4G通信網(wǎng)絡(luò)中存在的所有不足,惟有如此,4G網(wǎng)絡(luò)通信技術(shù)才能夠得到更好的發(fā)展及普及。然而現(xiàn)在4G網(wǎng)絡(luò)所面臨的某些問題是當(dāng)下無(wú)法解決的,不過有一點(diǎn)我們必須明白:人們對(duì)4G網(wǎng)絡(luò)安全性的分析及探討理應(yīng)永不停止,如此4G網(wǎng)絡(luò)通信技術(shù)才可以得到長(zhǎng)遠(yuǎn)的發(fā)展。
參考文獻(xiàn):
[1]胡國(guó)華,袁樹杰,譚敏.4G網(wǎng)絡(luò)通信技術(shù)與安全缺陷分析[J].通信技術(shù),2008(07).
[2]顧志松,黃允中,張世永.基于Internet的第四代移動(dòng)通信系統(tǒng)[J].計(jì)算機(jī)科學(xué),2003(05).
作者簡(jiǎn)介:陳鵬(1970.05-),男,安徽潁上人,副教授,本科,主要研究方向:計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)信息安全。
作者單位:西安政治學(xué)院,西安 710068