本文摘要:無線網(wǎng)絡(luò)具有著經(jīng)濟(jì)、靈活、便于安裝等多重優(yōu)勢,安全管理論文使用戶的自由度和體驗(yàn)效果都有了顯著提升。但是,通信技術(shù)的便利性和自由度也為用戶帶來了新的挑戰(zhàn)和威脅,針對移動終端和接入系統(tǒng)的病毒、木馬等攻擊行為十分常見?梢园l(fā)表安全管理論文的期刊
無線網(wǎng)絡(luò)具有著經(jīng)濟(jì)、靈活、便于安裝等多重優(yōu)勢,安全管理論文使用戶的自由度和體驗(yàn)效果都有了顯著提升。但是,通信技術(shù)的便利性和自由度也為用戶帶來了新的挑戰(zhàn)和威脅,針對移動終端和接入系統(tǒng)的病毒、木馬等攻擊行為十分常見?梢园l(fā)表安全管理論文的期刊有《CAD/CAM與制造業(yè)信息化》(月刊)創(chuàng)刊于1994年,由機(jī)械工業(yè)信息研究院主辦。辦刊宗旨始終是:為國內(nèi)制造業(yè)企業(yè)提供以4C2P(CAD/CAM/CAE/CAPP/PDM/PLM)及ERP、CRM和SCM等信息化解決方案為核心的信息化系統(tǒng)應(yīng)用指導(dǎo)。2009年10月,我刊面臨全新改版——內(nèi)容領(lǐng)域、欄目劃分、組織方式和裝幀版式都將進(jìn)行一次重大的調(diào)整。
近年來,無線通信技術(shù)與網(wǎng)絡(luò)技術(shù)隨著科技的進(jìn)步得到了十分迅猛的發(fā)展,但其在使人們的日常生活變得更加便捷的同時,也帶來了許多問題。4G通信技術(shù)的推廣和普及使無線網(wǎng)絡(luò)的便利性得到了越來越多的用戶的關(guān)注與認(rèn)可,但其安全問題始終未能得到徹底的解決。本文旨在對4G通信技術(shù)進(jìn)行簡要介紹,并對無線網(wǎng)絡(luò)安全通信進(jìn)行分析,希望能為使用者的通信安全問題提供幫助。
關(guān)鍵詞:
4G通信技術(shù);無線網(wǎng)絡(luò)安全
4G通信技術(shù)是移動通信行業(yè)的新產(chǎn)品之一,就目前而言,其為人們的日常生活提供了許多便利,也使人們對無線通訊技術(shù)的依賴逐漸加深。從總體上來看,其最急需解決的問題無疑是4G技術(shù)中存在的安全隱患,只有盡可能解決這一問題,才能避免無線網(wǎng)絡(luò)安全通信在日后的進(jìn)一步發(fā)展受到影響。接下來,筆者將結(jié)合工作經(jīng)驗(yàn)談?wù)勛约旱恼J(rèn)識與理解。
1無線網(wǎng)絡(luò)通信技術(shù)概述
一般來說,無線網(wǎng)絡(luò)可分為局域網(wǎng)、個域網(wǎng)、廣域網(wǎng)、城域網(wǎng)等幾類,其劃分依據(jù)主要是覆蓋范圍,4G網(wǎng)絡(luò)無疑應(yīng)歸入無線廣域網(wǎng)之中。由于無線廣域網(wǎng)具有著蜂窩覆蓋、全球覆蓋、高速移動、無縫切換等諸多特點(diǎn),所以得到了許多用戶的青睞和支持。無線個域網(wǎng)則有著更強(qiáng)的針對性,主要為特定用戶提供服務(wù),雖然輻射范圍相對較小,但其有著更強(qiáng)的服務(wù)性,更能通過無縫無線連接技術(shù)給用戶提供諸多便利。與無線個域網(wǎng)相比,無線局域網(wǎng)的復(fù)雜程度更高,其工作主要是借助無線終端來對無線節(jié)點(diǎn)進(jìn)行訪問,從而達(dá)到各個用戶間的通信,在各類通信技術(shù)中較為常見。
24G通信技術(shù)的無線網(wǎng)絡(luò)安全問題與對策分析
2.14G通信接入系統(tǒng)及其移動終端
4G核心網(wǎng)實(shí)際上是全I(xiàn)P網(wǎng)絡(luò),即其承載機(jī)制、網(wǎng)絡(luò)資源控制、網(wǎng)絡(luò)維護(hù)管理以及應(yīng)用服務(wù)全部基于IP展開。4G的優(yōu)點(diǎn)在于能夠在不同的網(wǎng)絡(luò)之間實(shí)現(xiàn)無縫互聯(lián),因此其接入系統(tǒng)需要包括無線系統(tǒng)、無線局域網(wǎng)系統(tǒng)、無線移動通信系統(tǒng)、衛(wèi)星系統(tǒng)、有線系統(tǒng)、廣播電視接入系統(tǒng)等等。
2.24G通信技術(shù)的安全問題
4G系統(tǒng)包括無限核心網(wǎng)、智能移動終端、IP骨干網(wǎng)、無線接入網(wǎng)等幾部分構(gòu)成,與之相對應(yīng),安全威脅也大多來自這幾個方面。就目前而言,無線網(wǎng)絡(luò)安全隱患在4G系統(tǒng)中依然可以見到,如攻擊者對無線網(wǎng)絡(luò)鏈路數(shù)據(jù)進(jìn)行篡改、竊聽、刪除或插入,以及無線局域網(wǎng)中認(rèn)證服務(wù)器等接入網(wǎng)與核心網(wǎng)的實(shí)體身份認(rèn)證問題等等。
2.34G通信技術(shù)的安全策略
總的來看,4G安全研究仍然處于起步階段,還需要在未來很長一段時間內(nèi)進(jìn)行堅(jiān)持不懈的探索和研究。在設(shè)計安全解決方案的過程中,應(yīng)考慮效率、安全性、兼容性、可移動性、可擴(kuò)展性等諸多因素。主要包括:①盡可能通過減少移動終端任務(wù)量來實(shí)現(xiàn)計算時延的有效降低;②通過減少安全協(xié)議交互信息量、縮短單條信息數(shù)據(jù)長度來實(shí)現(xiàn)通信時延的降低;③確保被訪問網(wǎng)絡(luò)做到對用戶的安全防護(hù)措施透明化;④用戶應(yīng)能夠?qū)Ρ辉L問網(wǎng)絡(luò)所采用的算法、安全協(xié)議和安全防護(hù)措施級別做到識別和了解;⑤合法用戶能夠根據(jù)自身業(yè)務(wù)需要自由決定是否啟用安全防護(hù)措施;⑥協(xié)議所需的計算能力必須具有較強(qiáng)的非對稱性,若計算負(fù)擔(dān)較大,則應(yīng)盡量在服務(wù)器端進(jìn)行,并運(yùn)用移動終端的空閑資源和空閑時間完成預(yù)認(rèn)證、預(yù)計算等工作;⑦能夠借助安全防護(hù)方案應(yīng)對網(wǎng)絡(luò)設(shè)備數(shù)目與用戶數(shù)目的提升。具體說來,有著較強(qiáng)可行性的安全防護(hù)策略主要包括以下幾類:①可配置機(jī)制:用戶可對移動終端給出的安全防護(hù)選項(xiàng)進(jìn)行自由配置;②可協(xié)商機(jī)制:無線網(wǎng)絡(luò)和移動終端能夠就算法與安全協(xié)議進(jìn)行協(xié)商;③多策略機(jī)制:根據(jù)場景的不同來對安全防護(hù)措施進(jìn)行調(diào)整,如登陸和接入網(wǎng)絡(luò)時的認(rèn)證環(huán)節(jié)可以運(yùn)用之前的驗(yàn)證信息來實(shí)現(xiàn)效率的提升和成本的節(jié)約、切換認(rèn)證的效率也比普通認(rèn)證更高等等;④混合策略機(jī)制:將不同安全機(jī)制進(jìn)行結(jié)合,如數(shù)字口令與生物密碼、私鑰體制與公鑰體制相結(jié)合等等。一方面,系統(tǒng)的可擴(kuò)展性、兼容性以及可移動性得到了公鑰的保障;另一方面,實(shí)時性和可移動性也有高效性的私鑰作為支持。
2.44G通信技術(shù)的有效安全措施
移動終端是4G通信技術(shù)的主要安全威脅來源之一,對此所能采取的安全防護(hù)措施主要有兩種:①物理硬件防護(hù)。這主要包括集成度的提升、電壓和電流檢測電路的增設(shè)以及完整性檢驗(yàn)、存儲保護(hù)等措施的增加;②操作系統(tǒng)的加固。這需要盡可能使用可靠性更強(qiáng)的操作系統(tǒng),從而使其能夠支持域隔離控制、混合式訪問控制、遠(yuǎn)程驗(yàn)證等多種安全策略。
3結(jié)語
我們有理由相信,伴隨著技術(shù)的進(jìn)步和發(fā)展以及合理安全防護(hù)策略的更新,基于4G通信技術(shù)的無線網(wǎng)絡(luò)通信一定能夠?qū)崿F(xiàn)安全性的大幅提升,進(jìn)而更好地為人民群眾生活水平的改善作出貢獻(xiàn)。
轉(zhuǎn)載請注明來自發(fā)表學(xué)術(shù)論文網(wǎng):http:///dzlw/11377.html