亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        TETRA數(shù)字集群通信系統(tǒng)的安全體系分析

        2016-06-15 06:45:12何鵬宇楊俊明
        中國新通信 2016年9期
        關(guān)鍵詞:安全

        何鵬宇 楊俊明

        【摘要】 本文主要對(duì)TETRA數(shù)字集群通信系統(tǒng)的各種安全技能作了分析和介紹,涵蓋了系統(tǒng)的鑒權(quán)、端到端加密、空中接口加密等多方面的內(nèi)容。同時(shí)還對(duì)該系統(tǒng)的安全技術(shù)的發(fā)展和應(yīng)用作了簡單的預(yù)測。

        【關(guān)鍵詞】 TETRA 數(shù)字集群 安全

        一、TETRA系統(tǒng)概述

        TETRA數(shù)字集群通信系統(tǒng)是一種先進(jìn)的移動(dòng)通信系統(tǒng)。它建立在數(shù)字時(shí)分多址技術(shù)之上,具有頻率資源利用率高、信號(hào)覆蓋范圍大、信道豐富、業(yè)務(wù)種類多等優(yōu)點(diǎn),目前各個(gè)領(lǐng)域(如定位系統(tǒng)、影像傳輸、互聯(lián)網(wǎng)、數(shù)據(jù)的存儲(chǔ)等)所涉及的技術(shù)都應(yīng)用了TETRA系統(tǒng)。

        最初設(shè)計(jì)TETRA數(shù)字集群通信系統(tǒng),只供歐洲公共安全的需求所用,因?yàn)樗闹饕δ苁敲摼W(wǎng)直通和端到端的加密等,同時(shí)它的發(fā)展方向也由專網(wǎng)走向共網(wǎng)。

        二、TETRA系統(tǒng)的安全體系分析

        近年來,隨著通信技術(shù)的發(fā)展,非法傳遞信息,盜竊用戶信息、破壞系統(tǒng)等已經(jīng)嚴(yán)重威脅著用戶的安全,因此TETRA通信系統(tǒng)的安全性值得研究和探討。面對(duì)這些安全威脅,TETRA系統(tǒng)設(shè)計(jì)鑒權(quán)、空中接口加密、端到端的加密等多種防范措施,由用戶自己設(shè)計(jì)各端口加密,使該系統(tǒng)各項(xiàng)功能與保密功能一體化。

        1、鑒權(quán)。在通信系統(tǒng)中,一些非授權(quán)人員可能會(huì)通過竄擾和偽裝等方式攻擊通信系統(tǒng)來竊取網(wǎng)絡(luò)資源,這是通信安全機(jī)制的重要隱患。而鑒權(quán)是預(yù)防通信系統(tǒng)遭受非法攻擊的一個(gè)重要技術(shù),它通過身份識(shí)別使得有權(quán)限的用戶才可以接入網(wǎng)絡(luò)享用資源。TETRA系統(tǒng)中可實(shí)施鑒權(quán)的主要有交換和管理基礎(chǔ)設(shè)施(SwMI)和移動(dòng)臺(tái),要想識(shí)別由單個(gè)TETRA用戶身份識(shí)別碼標(biāo)志的用戶,需要對(duì)移動(dòng)臺(tái)進(jìn)行鑒權(quán),為阻止其它違法TETRA網(wǎng)絡(luò)進(jìn)入移動(dòng)臺(tái),能夠自動(dòng)辨別正規(guī)的基礎(chǔ)設(shè)施,需要對(duì)SwMI進(jìn)行鑒權(quán)。目前,TETRA系統(tǒng)的鑒權(quán)技術(shù)已突破對(duì)網(wǎng)絡(luò)與移動(dòng)臺(tái)之間的單向鑒權(quán),實(shí)現(xiàn)了TETRA網(wǎng)絡(luò)與移動(dòng)臺(tái)之間的雙向鑒權(quán)。

        2、空中接口加密。對(duì)于TETRA通信系統(tǒng)來講,信息傳播的途徑是移動(dòng)終端和基站之間的空中信道,然而空中信道的開放性決定了較低的信息安全性,為了預(yù)防空中接口信息被監(jiān)聽或篡改,TETRA系統(tǒng)對(duì)空中接口信息進(jìn)行加密,即空中接口加密(AIE)??罩薪涌诩用苁羌用鼙Wo(hù)基站和移動(dòng)臺(tái)間無線信道上的信息數(shù)據(jù)和信令,使相關(guān)信息單次播放。只對(duì)MAC層進(jìn)行加密,不需要給協(xié)議數(shù)據(jù)單元PDU的頭加密,這樣移動(dòng)臺(tái)才能知道PDU的加密形式。基站為選取適當(dāng)?shù)拿荑€可使用個(gè)呼或群呼。為了使移動(dòng)臺(tái)的識(shí)別碼不被盜竊,對(duì)MAC頭的地址加密也可以。不同用戶有不同的需要,所以,TETRA系統(tǒng)設(shè)計(jì)多種空中加密方案。

        3、端到端加密 。端到端加密是指在信息的發(fā)送端加密,到信息的接收端進(jìn)行解密,這樣不會(huì)在系統(tǒng)內(nèi)部明文傳輸,也就是說系統(tǒng)內(nèi)部管理人員因?yàn)椴荒芙饷芏鵁o法獲得用戶明文信息。為了用戶可以根據(jù)自己的不同需求隨機(jī)的設(shè)計(jì)端與端的加密,TETRA標(biāo)準(zhǔn)并沒有推出具體的端與端的加密方式。同時(shí),需要解釋的是不同于空中接口,TETRA系統(tǒng)網(wǎng)絡(luò)設(shè)施不包括端與端的加密,由用戶自行設(shè)計(jì)。要在TETRA系統(tǒng)中增加端與端的加密功能,還需建立密鑰管理系統(tǒng)中心,通過TCS的API與TETRA系統(tǒng)相連,用短據(jù)的形式向終端發(fā)放通信密鑰,同時(shí)該系統(tǒng)中心還承擔(dān)著密鑰的儲(chǔ)存、銷毀等多種不同的功能。由于用戶需求不同,端到端加密實(shí)現(xiàn)起來比較靈活,它既可以在移動(dòng)終端加入安全模塊來實(shí)現(xiàn)安全功能,也可以采用智能卡來實(shí)現(xiàn)安全功能。

        4、密鑰管理。我們都知道,對(duì)安全系統(tǒng)進(jìn)行管理的關(guān)鍵在于對(duì)密鑰的管理。在TETRA系統(tǒng)中,在許多關(guān)鍵的部位都存在著秘鑰設(shè)置,比如在端口和端口之間,空中接口之間已經(jīng)鑒權(quán)之間。因此要實(shí)現(xiàn)對(duì)TETRA系統(tǒng)的安全管理,那么就要從秘鑰的產(chǎn)生、秘鑰的分發(fā)、秘鑰的使用以及秘鑰的銷毀等方面加強(qiáng)管理,并且要構(gòu)建秘鑰管理的相應(yīng)制度,對(duì)解決方案進(jìn)行預(yù)設(shè)?,F(xiàn)代密碼技術(shù)很多是公開的密碼算法,而在加密算法中密鑰是可以變化的,因此,要想保證系統(tǒng)的安全性,必須要對(duì)加密算法中的密鑰進(jìn)行嚴(yán)格保護(hù)。在TETRA系統(tǒng)安全問題中,最關(guān)鍵的就是如何分配并管理密鑰。TETRA系統(tǒng)的密鑰管理主要包括鑒權(quán)的主密鑰的分配和更換、AIE中密鑰的協(xié)商和下發(fā)、端到端加密中的密鑰管理。密鑰管理在威脅和冒險(xiǎn)之間取平衡,根據(jù)不同的實(shí)際環(huán)境需要,相應(yīng)的密鑰管理解決方案也會(huì)不同。

        三、TETRA系統(tǒng)的安全技術(shù)的發(fā)展

        (1)鑒權(quán)的主密鑰分配。目前,密鑰的具體分發(fā)方案沒提出,不能根據(jù)用戶需要得到保護(hù)。應(yīng)設(shè)計(jì)出符合TETRA系統(tǒng)的不同應(yīng)用領(lǐng)域的具體分發(fā)方案。(2)TETRA系統(tǒng)使用挑戰(zhàn)/應(yīng)答式的雙向鑒權(quán),這種協(xié)議要求MS和網(wǎng)絡(luò)端共同保存鑒權(quán)的主密鑰K,當(dāng)網(wǎng)絡(luò)規(guī)模較大時(shí),會(huì)有大量MS的鑒權(quán)主密鑰K的信息需要網(wǎng)絡(luò)端去維護(hù),另外還需設(shè)計(jì)安全的密鑰分配放案。(3)對(duì)于各種端到端的不同安全要求設(shè)計(jì)出合理的方案,提升系統(tǒng)的安全系數(shù)也是TETRA集群系統(tǒng)需要改善的問題。

        四、結(jié)語

        TETRA數(shù)字集群移動(dòng)通信系統(tǒng)已經(jīng)得到多次修善,各項(xiàng)功能服務(wù)也得到很大的發(fā)展。目前,TETRA系統(tǒng)功能業(yè)務(wù)主要向網(wǎng)絡(luò)融合的數(shù)據(jù)傳輸業(yè)務(wù)上發(fā)展,為了跟上它的發(fā)展趨勢(shì),必須采用鑒權(quán)、空中接口加密、端到端加密等多功能相結(jié)合一體化的設(shè)計(jì),讓TETRA系統(tǒng)在安全應(yīng)用市場得到更廣泛的拓展,服務(wù)于社會(huì)。

        猜你喜歡
        安全
        智能家居安全分析
        熱電公司發(fā)電機(jī)勵(lì)磁系統(tǒng)改造
        科技視界(2016年21期)2016-10-17 20:00:16
        淺談?dòng)?jì)算機(jī)硬件實(shí)驗(yàn)室管理
        科技視界(2016年20期)2016-09-29 11:59:36
        中國民航HUD的應(yīng)用和發(fā)展淺析
        科技視界(2016年20期)2016-09-29 10:54:27
        国产精品亚洲αv天堂无码| 亚洲二区精品婷婷久久精品| 好看的日韩精品视频在线| 国产精品妇女一二三区| 少妇熟女视频一区二区三区| 国产免费无码9191精品| 蜜桃久久综合一区二区| 成年免费a级毛片免费看无码 | 少妇邻居内射在线| 中文无码免费在线| 国产一区二区精品人妖系列在线| 轻点好疼好大好爽视频| 亚洲av无码专区亚洲av桃| 成人国产一区二区三区精品不卡| 亚洲一区二区三区地址| 久久久久无码精品国产app| 欧美精品久久久久久久久| 精品视频一区二区在线观看| 色翁荡熄又大又硬又粗又动态图| 国产丝袜无码一区二区三区视频 | 被驯服人妻中文字幕日本| 国产精品国产三级野外国产| 久久超碰97人人做人人爱| 亚洲AV秘 片一区二区三| 精品人妻一区二区视频| 国产精品久人妻精品老妇| 免费看久久妇女高潮a| 国产精品玖玖资源站大全 | 国产av一区二区三区天堂综合网| 蜜桃臀无码内射一区二区三区| 强d漂亮少妇高潮在线观看 | 精品av熟女一区二区偷窥海滩| 无码人妻一区二区三区免费| 亚洲一区二区三区中文视频| 熟女中文字幕一区二区三区 | 最新国产美女一区二区三区| 亚洲自拍偷拍一区二区三区| 欧美人与动人物牲交免费观看久久| 亚洲成av人片天堂网无码| 国产在线观看免费观看| 国产男女做爰猛烈视频网站|