欢迎来到天天文库
浏览记录
ID:24080379
大小:19.63 KB
页数:3页
时间:2018-11-12
《信息安全与移动网络安全防护技术》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、信息安全与移动网络安全防护技术GSM网络经过十年的建设和发展,基本满足了用户对移动通话及窄带数据业务的需求,但与互联网宽带应用相比,带宽过小,速度过慢,无法为用户提供多样的移动多媒体业务等问题渐渐凸显。随着第三代移动通信网络技术的发展,移动终端功能的增强和移动业务内容的丰富,各种无线应用将极大地丰富我们的工作和生活,也将为国家信息化战略提供强大的技术支撑,为各3G运营企业移动数据业务的发展提供坚实的网络基础。3G的发展对网络安全提出了新的挑战。互联网最大的特点在于信息汇集,手机最擅长的则是快速传播,而3G时代当两者在一起时
2、,3G传输路径的多样化使其的安全问题变得更加复杂,除了手机病毒、隐私泄露、垃圾短信和骚扰电话外,还面临很多需要解决的其他问题,比如信息在空中被拦截可能造成的数据泄密等,因此在信息安全方面存在更大的风险。对政府部门、军队、公检法等要害部门的安全保密意识提出了更高的要求,对3G的不慎使用,将可能造成国家机密通过手机网络泄露,给国家、社会带来不必要的损失。在3G蓬勃发展的大潮之下,国内信息安全也充满了新的机会。 3G网络从核心网上看,实际上就是IP网络。从2G网络到3G网络,实际上就是从封闭的、基于电路交换的系统向开放的基于I
3、P技术的网络转变,3G网络的控制信令和数据传输已经越来越依赖IP网络。因此,3G网络与以前的移动通信网络相比,更具有IP网络的特征,移动通信正在演变为IP网络上的一种特殊应用。IP网络的开放性带来的安全问题也就是3G网络面临的主要安全问题:1.IP网络的漏洞很明显,针对漏洞攻击的目的性越来越强,时间越来越短,企业面临的风险随之提高,这些变化给电信运营企业带来的风险不断增多。2.IP网上,病毒攻击产生的蔓延时间越来越短,如何保障3G网络免受病毒影响,已经成为运营商向3G过渡必须要正视的问题。3.3G用户使用的移动终端越来越I
4、P化。从功能上看,3G手机实际上就是数据终端,具有数据终端的基本特征,再接入到以IP技术为核心的3G网络,将有更多机会感染病毒或被黑客程序侵入。终端越智能,功能越复杂,其安全漏洞必然越多,被病毒感染或被黑客攻陷的可能性也就越大。这些终端在自身存在危险的同时,对3G网络的威胁也越来越大。4.3G网的一个重要特点是3G终端的永远在线。这样就不可避免地直接面临各种安全威胁,被病毒感染或被黑客入侵后更不易被发现和处理,即使处理也将是一个长期、巨大的工程。这类终端设备上的安全漏洞隐蔽性更强,持续危害时间更长。5.3G可以为用户提供2
5、Mbps以上的接入速率,同时在信号覆盖区域实现软切换,接入速率的提高和接入地点、应用的不停变换导致网络各种参数不断变化,使得对移动终端的安全监控和管理更为困难。一旦移动终端成为病毒和黑客程序的发源地或中继站,接入网和核心网以及3G网络承载的业务系统将直接面临安全威胁。6.由于对于3G的安全目标及相关工作规范的滞后,3G网络安全管理人员和相关制度也相对短缺,3G规范中对安全的描述和要求明显不足。对于3G网络的安全要求的缺失将会给今后的网络运行留下众多隐患。7.伴随网络融合(三网合一)趋势的加深、电信业务的日益复杂,3G网络将
6、面临着比以往任何时候都要严峻的威胁。 对于承载着海量应用的电信网络而言,任何一个网络信息安全漏洞被利用和攻击,都可能对其承载业务造成灾难性的影响。由于电信对整个社会发展影响的日益加深,从普遍服务作用来看,通过保证电信网络的安全进而保障国家和社会的安全与稳定无疑是基础电信运营商义不容辞的义务。 根据CDMA网络结构,3G系统网络安全层面可以分为网络层和应用层两个主要部分:对3G中的用户设备(UE)、无线接入网络(RAN)、核心网络(CN)和业务网络(Service)的保护分别可以纳入这两个层次。在3G系统中,它们具有各自
7、不同的作用,对网络安全的影响和要求也各不相同。从电信运营商的角度理解,3G网络安全工作至少要包括以下内容:1. 保证3G网络及其承载的业务系统提供持续服务的能力;保障对构成电信网络的所有设施、系统,以及系统所处理的数据处于正常工作状态。2. 保障3G网络上的应用信息(用户信息、资料、各种交易)在可控的范围内传播,即有效的控制信息传播的范围和途径,防止重要信息未经授权泄露给电信企业外部的组织或人员,保障信息资产机密、完整、可用。3G安全体系建设思路应体现在以下几个方面: 1.提高网络自身的强壮性,保障网络对安全事件有足够的
8、容灾能力。 互联网发展的基础是灵活开放的IP协议,依据IP协议产生的网络和通信设备以及相关应用,为今天互联网业务迅速普及奠定了基础。但也正是这种开放性,使其成为电信级运营网络后,安全可靠性薄弱和服务质量无法保障的问题逐步显现出来,同时由于互联网安全技术标准欠缺,很多互联网系统和设备难以达到传统电信级的
此文档下载收益归作者所有