前言:本站為你精心整理了4G移動通信系統(tǒng)中協(xié)作通信安全缺陷分析范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
在進入信息時代后,信息技術發(fā)展越來越快,這促進了移動通信行業(yè)的發(fā)展。移動通訊行業(yè)有著較廣的用戶群,是一種常用的通信方式,在引進4g移動通信系統(tǒng)后,增加了通信的業(yè)務,也提高了數(shù)據(jù)寬帶傳送的速度。4G系統(tǒng)包含了3G系統(tǒng)所有的業(yè)務,彌補了3G系統(tǒng)存在的缺陷與漏洞。4G移動通信系統(tǒng)在發(fā)展的過程中,還應用了協(xié)作通信這一技術,利用協(xié)作分集的方式可以加強移動終端的協(xié)作,但是也增加了安全隱患,移動通訊行業(yè)必須制定有效的安全管理機制,這樣才能促進4G移動通信系統(tǒng)更好的運行。
14G通信系統(tǒng)采用的安全機制
移動通信行業(yè)在引進4G通信系統(tǒng)后,需要在系統(tǒng)接口位置建立安全機制,這可以保證通信系統(tǒng)與LTE系統(tǒng)更好的兼容。安全機制包括身份保密機制、秘鑰協(xié)商機制等,這種安全機制可以保證常規(guī)移動通信系統(tǒng)運行的安全性,可以保證用戶的身份不被泄漏,還可以避免用戶的身份不被頂替。
1.1身份的保密機制。
在移動通信行業(yè),有著較大用戶量,其收集用戶的身份信息,這屬于用戶的個人隱私,移動公司具有替用戶保密的責任,要建立有效的安全機制,保證用戶的身份不被泄漏。用戶的身份也是其使用網(wǎng)絡的主要憑證,如果泄漏,可能會對用戶造成較大的經(jīng)濟損失。移動公司需要保護用戶的各項隱私信息,在與用戶簽訂的協(xié)議中,也有身份信息安全保障的條約。移動公司在引進4G通信網(wǎng)絡后,采用了唯一確認識別用戶臨時身份的方式,這種身份具有唯一性與臨時性的特點,是系統(tǒng)按照一定原則向用戶分配的身份證,其只有在規(guī)定的范圍內才能使用。在使用臨時身份證后,可以在網(wǎng)絡空中的接口上進行數(shù)據(jù)的傳輸。
1.2密鑰的協(xié)商機制與雙向鑒權機制。
在4G移動通信系統(tǒng)接口的安全機制中,還有著密鑰協(xié)商機制,其與身份認證是4G通信系統(tǒng)中比較重要的用戶身份認證方式。雙向鑒權機制是從3G通信系統(tǒng)一直延續(xù)至今的認證方式,將其應用在4G移動通信系統(tǒng)后,對相關技術進行了改進與優(yōu)化,在應用鑒定技術后,可以保證用戶身份認證的可靠性。這兩種機制可以避免系統(tǒng)受到黑客的攻擊,密鑰協(xié)商機制可以在通信的過程中進行加密,在通信雙方進行選擇時進行加密,這有效的保護了業(yè)務數(shù)據(jù)的安全性。在4G通信系統(tǒng)中應用密鑰協(xié)商機制以及雙向鑒權機制,可以完成對系統(tǒng)的升級,其加強對用戶身份的認證,可以有效保護了用戶信息的安全性。
1.3采用信令完整性的保護機制。
心靈完整性的保護機制在3G通信系統(tǒng)中有著廣泛的應用,其可以避免信息在傳遞的過程中,被黑客纂改或者刪除,在空中接口傳遞信息時,存在較大的安全隱患,在采用信令完整性保護機制后,有效降低了信息被纂改的概率。該項機制能夠更好的保證其數(shù)據(jù)傳輸?shù)陌踩?,使其特定的內容有了一個更加完整的保護法。除此之外,通過該項機制,即使某些信息被惡意篡改也能夠及時的恢復信息的完整性。但是,需要注意的一點是該項保護機制只是對控制面進行全面的保護,而對于用戶面的數(shù)據(jù)并不提供保護。
1.4對數(shù)據(jù)與信令進行加密機制。
在當前的4G通信系統(tǒng)中,會有很多的內容會涉及到用戶的某些隱私,因此,在進行信息的傳遞時不適合通過明文的方式進行傳遞。為此,技術人員設計了對數(shù)據(jù)與信令的加密算法。但是需要注意的是,該項加密的算法并不是一個必選項,而是一個可選項。該項加密機制具體的實現(xiàn)方法和完整性的保護幾乎都是一樣的。
24G移動通信系統(tǒng)存在的安全缺陷以及攻擊方式
4G移動通信系統(tǒng)和之前的移動通信系統(tǒng)相比較,最大的不同之處在于它引入了一個新的移動終端之間的協(xié)作與傳遞,也就是改變了移動通信系統(tǒng)過去的網(wǎng)絡結構。該種全新的網(wǎng)絡結構也帶了來新的安全缺陷,隨之也產(chǎn)生了新型網(wǎng)絡的攻擊方式。盡管當前已經(jīng)有部分的移動系統(tǒng)開始引入了新的協(xié)作通信技術,但是到目前為止,仍然沒有真正的形成一個高效的安全機制約束其通信的結點。筆者對其引入新的通信協(xié)作的缺陷進行了詳細的探究與分析。
2.1存在的安全缺陷。
在過去的移動通信系統(tǒng)中,UE之間是沒有任何的數(shù)據(jù)交換,網(wǎng)絡采用的是層次化的結構,但是具有較穩(wěn)定較強的拓撲結構。與此同時,過去的無線通信已經(jīng)能夠充分的利用網(wǎng)絡的信息與資源,采用加密、訪問的控制,權限管理以及認證等等的方式實現(xiàn)網(wǎng)絡的安全。而在當前4G的網(wǎng)絡移動通信系統(tǒng)中,由于其UE或者是中繼的結點彼此之間存在一定的協(xié)作關系,這就導致網(wǎng)絡的拓撲結構發(fā)生了一定的變化,造成信息路徑產(chǎn)生了不確定性。過去的防火墻等等安全保護的機制已經(jīng)不再適應新的移動通信結構,隨之也就產(chǎn)生了新的攻擊方式。
2.2攻擊方式。
針對新的網(wǎng)絡結構,攻擊方式主要有以下幾種。首先是傾聽,因為4G移動通信系統(tǒng)選用的是無線信號來作為其傳輸?shù)拿浇?,因此所有的信息都是在空中進行傳播,攻擊者很容易獲得信息。其次是干擾,只要攻擊者能夠檢測出其網(wǎng)絡的結點,就可以發(fā)送連續(xù)的干擾信號。另外假冒,由于新的網(wǎng)絡結構采用的路由協(xié)議是不通過發(fā)送報文的方式進行認證的,因此攻擊者完全可以以用戶的身份加入網(wǎng)絡發(fā)送某些信息。除此之外,還包括偽造、資源消耗、重放以及位置信息的泄露,這幾項攻擊方式都是基于新的通信網(wǎng)結點之間存在協(xié)作關系而造成的。
3結束語
綜上所述,我國4G移動通信系統(tǒng)在運行時,協(xié)作通信存在較大的安全缺陷,這對客戶的信息安全造成了威脅,容易造成用戶隱私信息的泄漏。為了促進4G移動通信系統(tǒng)更好的運行與發(fā)展,相關技術人員需要針對協(xié)作通信中存在的問題,制定出有效的改善措施。要結合協(xié)作通信的特點,還要了解協(xié)作通信存在的缺陷問題,要加強對用戶身份的認證,在采用安全機制后,利用身份保密機制以及密鑰協(xié)商機制,可以更加準確的對用戶的身份進行確認,可以保證系統(tǒng)運行環(huán)境的安全性。協(xié)作通信的安全問題是4G移動通信系統(tǒng)研究的重點內容,只有保證協(xié)作通信的安全性,才能避免系統(tǒng)受到黑客的攻擊,從而保證用戶信息的安全性。
作者:劉健 叢俊穎 單位:中國聯(lián)合網(wǎng)絡通信有限公司七臺河分公司