前言:本站為你精心整理了4G移動通信系統中協作通信安全缺陷分析范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
在進入信息時代后,信息技術發展越來越快,這促進了移動通信行業的發展。移動通訊行業有著較廣的用戶群,是一種常用的通信方式,在引進4g移動通信系統后,增加了通信的業務,也提高了數據寬帶傳送的速度。4G系統包含了3G系統所有的業務,彌補了3G系統存在的缺陷與漏洞。4G移動通信系統在發展的過程中,還應用了協作通信這一技術,利用協作分集的方式可以加強移動終端的協作,但是也增加了安全隱患,移動通訊行業必須制定有效的安全管理機制,這樣才能促進4G移動通信系統更好的運行。
14G通信系統采用的安全機制
移動通信行業在引進4G通信系統后,需要在系統接口位置建立安全機制,這可以保證通信系統與LTE系統更好的兼容。安全機制包括身份保密機制、秘鑰協商機制等,這種安全機制可以保證常規移動通信系統運行的安全性,可以保證用戶的身份不被泄漏,還可以避免用戶的身份不被頂替。
1.1身份的保密機制。
在移動通信行業,有著較大用戶量,其收集用戶的身份信息,這屬于用戶的個人隱私,移動公司具有替用戶保密的責任,要建立有效的安全機制,保證用戶的身份不被泄漏。用戶的身份也是其使用網絡的主要憑證,如果泄漏,可能會對用戶造成較大的經濟損失。移動公司需要保護用戶的各項隱私信息,在與用戶簽訂的協議中,也有身份信息安全保障的條約。移動公司在引進4G通信網絡后,采用了唯一確認識別用戶臨時身份的方式,這種身份具有唯一性與臨時性的特點,是系統按照一定原則向用戶分配的身份證,其只有在規定的范圍內才能使用。在使用臨時身份證后,可以在網絡空中的接口上進行數據的傳輸。
1.2密鑰的協商機制與雙向鑒權機制。
在4G移動通信系統接口的安全機制中,還有著密鑰協商機制,其與身份認證是4G通信系統中比較重要的用戶身份認證方式。雙向鑒權機制是從3G通信系統一直延續至今的認證方式,將其應用在4G移動通信系統后,對相關技術進行了改進與優化,在應用鑒定技術后,可以保證用戶身份認證的可靠性。這兩種機制可以避免系統受到黑客的攻擊,密鑰協商機制可以在通信的過程中進行加密,在通信雙方進行選擇時進行加密,這有效的保護了業務數據的安全性。在4G通信系統中應用密鑰協商機制以及雙向鑒權機制,可以完成對系統的升級,其加強對用戶身份的認證,可以有效保護了用戶信息的安全性。
1.3采用信令完整性的保護機制。
心靈完整性的保護機制在3G通信系統中有著廣泛的應用,其可以避免信息在傳遞的過程中,被黑客纂改或者刪除,在空中接口傳遞信息時,存在較大的安全隱患,在采用信令完整性保護機制后,有效降低了信息被纂改的概率。該項機制能夠更好的保證其數據傳輸的安全性,使其特定的內容有了一個更加完整的保護法。除此之外,通過該項機制,即使某些信息被惡意篡改也能夠及時的恢復信息的完整性。但是,需要注意的一點是該項保護機制只是對控制面進行全面的保護,而對于用戶面的數據并不提供保護。
1.4對數據與信令進行加密機制。
在當前的4G通信系統中,會有很多的內容會涉及到用戶的某些隱私,因此,在進行信息的傳遞時不適合通過明文的方式進行傳遞。為此,技術人員設計了對數據與信令的加密算法。但是需要注意的是,該項加密的算法并不是一個必選項,而是一個可選項。該項加密機制具體的實現方法和完整性的保護幾乎都是一樣的。
24G移動通信系統存在的安全缺陷以及攻擊方式
4G移動通信系統和之前的移動通信系統相比較,最大的不同之處在于它引入了一個新的移動終端之間的協作與傳遞,也就是改變了移動通信系統過去的網絡結構。該種全新的網絡結構也帶了來新的安全缺陷,隨之也產生了新型網絡的攻擊方式。盡管當前已經有部分的移動系統開始引入了新的協作通信技術,但是到目前為止,仍然沒有真正的形成一個高效的安全機制約束其通信的結點。筆者對其引入新的通信協作的缺陷進行了詳細的探究與分析。
2.1存在的安全缺陷。
在過去的移動通信系統中,UE之間是沒有任何的數據交換,網絡采用的是層次化的結構,但是具有較穩定較強的拓撲結構。與此同時,過去的無線通信已經能夠充分的利用網絡的信息與資源,采用加密、訪問的控制,權限管理以及認證等等的方式實現網絡的安全。而在當前4G的網絡移動通信系統中,由于其UE或者是中繼的結點彼此之間存在一定的協作關系,這就導致網絡的拓撲結構發生了一定的變化,造成信息路徑產生了不確定性。過去的防火墻等等安全保護的機制已經不再適應新的移動通信結構,隨之也就產生了新的攻擊方式。
2.2攻擊方式。
針對新的網絡結構,攻擊方式主要有以下幾種。首先是傾聽,因為4G移動通信系統選用的是無線信號來作為其傳輸的媒介,因此所有的信息都是在空中進行傳播,攻擊者很容易獲得信息。其次是干擾,只要攻擊者能夠檢測出其網絡的結點,就可以發送連續的干擾信號。另外假冒,由于新的網絡結構采用的路由協議是不通過發送報文的方式進行認證的,因此攻擊者完全可以以用戶的身份加入網絡發送某些信息。除此之外,還包括偽造、資源消耗、重放以及位置信息的泄露,這幾項攻擊方式都是基于新的通信網結點之間存在協作關系而造成的。
3結束語
綜上所述,我國4G移動通信系統在運行時,協作通信存在較大的安全缺陷,這對客戶的信息安全造成了威脅,容易造成用戶隱私信息的泄漏。為了促進4G移動通信系統更好的運行與發展,相關技術人員需要針對協作通信中存在的問題,制定出有效的改善措施。要結合協作通信的特點,還要了解協作通信存在的缺陷問題,要加強對用戶身份的認證,在采用安全機制后,利用身份保密機制以及密鑰協商機制,可以更加準確的對用戶的身份進行確認,可以保證系統運行環境的安全性。協作通信的安全問題是4G移動通信系統研究的重點內容,只有保證協作通信的安全性,才能避免系統受到黑客的攻擊,從而保證用戶信息的安全性。
作者:劉健 叢俊穎 單位:中國聯合網絡通信有限公司七臺河分公司