浅谈无线通信技术的安全性-电子信息核心论文

浅谈无线通信技术的安全性-电子信息核心论文

ID:30855582

大小:73.16 KB

页数:5页

时间:2019-01-04

浅谈无线通信技术的安全性-电子信息核心论文_第1页
浅谈无线通信技术的安全性-电子信息核心论文_第2页
浅谈无线通信技术的安全性-电子信息核心论文_第3页
浅谈无线通信技术的安全性-电子信息核心论文_第4页
浅谈无线通信技术的安全性-电子信息核心论文_第5页
资源描述:

《浅谈无线通信技术的安全性-电子信息核心论文》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、摘要:近年來,无线通信技术E速发展,各种无线技术的应用己经融入我们的生活,给我们牛活带來许多的便捷。但它也面临着一些不町避免的女全威胁。本文从分析无线通信网络的女全威胁出发,讨论了无线通信网络的儿种女全保密技术,可以更好的保证用户和网络的女全性。关键词:无线通信,安全性,LTE,安全技术,电子信息论文引言随着我国经济社会的飞速发展和科技上的进步。在无线通讯技术的方面也得到了一个飞速的发展,已经进入了全新的一个时代。随着当代互联网技术方面不断的发展,无线的网络通讯的技术也是在不断得到升级和换代。满足了现在人们対工作和生活的需求。在无线通讯技术飞速

2、发展的今天,也血临着一些不可避免的安全威胁。1无线通信技术发展过程中而临的安全威胁无线通信技术的出现使得通信技术出现了一次飞跃,使人类的通信摆脱了时间、地点和对象的束缚,极人地改善了人类的生活质量,加快了社会发展的进程。R前,无线通信技术正朝着宽带、多媒体综合数据业务方向发展,最终实现在任何时间和任何地点都能与任何对象进行任何形式的通信。无线网络技术为人们带來极大的方便的同时,安全问题已经成为阻碍无线网络技术应用的一个主要障碍。Internet本身的安全机制较为脆弱,再加上无线网络传输媒体本身固有的开放性和移动设备存储资源和计算资源的局限性,使

3、得在无线网络环境下,不仅要而对有•线网络环境下的所有安全威胁,而且还要而对新出现的专门针对无线环境的安全威胁。无线通信系统主要面临如下儿方面的安全威胁。1.1非法窃听这种威胁包括攻击者窃取数据包中的机密数据或窃取机密的上下文信息,例如标识、路

4、+1信息和用户的通信行为。这种威胁源于无线链路的开放性。1.2未经授权访问数据攻击者伪装成合法用户访问网络资源,以期达到破坏H的;或者攻击者违反安全策略,非法占有系统资源和访问本应受保护的信息,这将会大量耗费系统资源,使运营商无法为用户捉供满意的服务质量,严重影响系统的运营,同时会引起运营商收入的大量流失

5、。1.3非法基站非法接入设备也是无线网络屮经常岀现的情况,这对于川户而言是非常危险的,它可以轻易地对用户发起中间人攻击。1.4拒绝访问攻击通过物理I:或者协议上丁扰丿IJ八数据、信令数据或控制数据在无线链路上的正确传输来实现拒绝服务攻击。1.5非法篡改数据非法篡改数据也是网络经常面临的问题2—,攻击者通过该方法构造虚假消息对被攻击者进行欺骗。1.6隐私观测或分析移动筲理业务可能导致侵犯隐私问题,如泄需用户所处的位置。2无线通信系统的安全技术分析2.1LTE安全技术分析3GPP中LTE安全的标准化工作由SA3组制定,LTE/SAE的安全架构和3G

6、的网络安全架构相比,发生了一些变化。首先是在ME(移动设备)filSN(业务网)之间加入了非接入层的安全,使得非接入层和接入层的女全独立开來便丁•操作;然后在AN(接入网MIISNZ间的通信引入女全;另外,增加了服务网认证,能缩减空闲模式的信令开销。UE是由ME和US1M(全球用户标识模块)卡组成。1.1.1LTE/SAE的安全特征(1)用户标识和设备标识的机密性保护1MS1在无线接入链路上不能被窃听;川户的位置信息不能被非法获取;川户不能被跟踪。1ME1应该安全地存储在终端,如果网络侧需要,终端应该将其设备1ME1发送给网络侧,但在NAS安全

7、启动Z前,TMET不应该发向网络侧,并且TMEI应该在NAS信令中传送。(2)用户数据和信令数据的完整性保护RRC信令和NAS信令的加密保护是基丁运营商的盂求可选的,RRC信令和NAS信令的完整性保护是必选的。用户血数据的加密保护也是基于运营商的需求可选的,加密的层次是在PDCP层oMAC层不提供加密保护。(3)安全的可见性和可配置性虽然总休来看安金保护对于用户而言是透明的,但是对于特定的事件和出于对用户的考虑,某些方面还是需要提供安全的可见性,例如:川户所接入网络的安全保护的提示等。可配置性表现在用八可以基于是否启动安全保护来配置启用相应的业

8、务,例如启用或者禁用用户和USIM卡之间的鉴权。(4)在cNB上的安全盂求eNB和演进分组系统(EPS)核心网Z间需要有安全联盟,相邻的eNBZ间也需要有安全联盟。这种女全联盟是通过相互的鉴权來实现的。1.1.2LTE安全方案(1)加密和完整性保护•RRC信令起止在UE和eNB之间,需要加密和完整性保护;•NAS信令起止在UE和MME之间,需要加密和完整性保护;•PDCP的用户层加密功能从UPE移至eNB执行,不采用用户层完整性保护;・MAC层不采用完整性保护和加密。(2)认证和密钥管理IMTSAKA是可信的认证协议。在LTE/SAE屮重川UM

9、TS中的认证和密钥协商的信令流程,并生成用于派生用户层和控制层密钥的CK/TKo在LTE/SAE中应支持128bit的密钥。UE和若干网络实体之间存在

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。