资源描述:
《关于宽带卫星网络安全问题的思考.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、专题:信息安全关于宽带卫星网络安全问题的思考王晓梅张铮冉崇森(解放军信息工程大学郑州450002)摘要本文首先分析了宽带卫星网络的安全目标,接着结合卫星网络通信自身固有的特性,分析了其潜在的安全威胁与挑战,最后提出几种应该采用的安全策略以及适用于卫星网络的安全通信协议。关键词卫星地面网关星间链路网络安全1引言2安全问题宽带数据卫星网络是以卫星为主要通信实体组建的通信网宽带卫星具备星上处理和交换能力,可以按照用户的需求络,提供高速的Internet多媒体业务。与地面宽带通信相比,宽带提供带宽和准实时访问。宽带卫星网
2、络的基本组成部分包括:卫星通信具有其特有的性能和优势,诸如通信距离远、覆盖范围卫星、地面网关(GatewayStations,GW)、地面用户(固定或移动)广、机动灵活、通信线路稳定可靠等。宽带卫星不但是宽带地面及管理网络资源、控制卫星运行的NOCC(NetworkOperationand通信的有益补充,而且已成为信息基础设施建设的一个重要组ControlCenter)。卫星之间的通信链路称为星际链路(Intersatellite成部分,无论在民用还是军用,宽带卫星网络都具有良好的发展Link,ISL),地面用户
3、/网关或NOCC与空中卫星之间的链路称前景。为上行/下行链路(UpLink/DownLink,UL/DL)。地面数据包通安全问题已成为通信网络研究的一个重要方面,对于宽带过卫星网络的传递过程如图1所示。卫星网络的特性可归纳为:卫星网络也是如此。目前,我国的宽带卫星网络还处在研究与·宽带卫星网络使用无线传输媒介以广播的方式传递信息;规划阶段,在设计研究整个系统的过程中,充分考虑其安全性是·卫星网络空中部分是由各类卫星(GSO、MEO、LEO)组成非常必要的。的,卫星上的电源、存储空间和计算能力都是有限的;servi
4、cedescription,stage1参考文献2ETSIGSM03.60.Digitalcellulartelecommunicationssystem(phase2+),1ETSIGSM02.60.Digitalcellulartelecommunicationssystem(phase2+),servicedescription,stage2AnalysisoftheSecurityMechanismsinGPRSSystemShanGuangyu,FanXiaohui,YangYixian(Informa
5、tionSecurityCenter,BeijingUniversityofPosts&Telecommunications,Beijing100876)AbstractInthispaperthenetworkarchitectureofGPRSisintroducedandthenthesecuremechanismsofGPRSsystemisanalyzedindetails,whichincludeuseridentityauthentication,confidentialityofsignaling
6、dataanduserdata,useridentityconfidentialityandutilizingsubscriberse2curitymodule.AfterthatthesecurityweaknessanddefectsofGPRSsystemarepointedout.KeywordsGPRS,security,authentication,encryption(收稿日期:2002-09-05)38电信科学2002年第12期篡改,也不会影响网络的操作与状态,但是,可能造成严重的信息失密。再次,
7、在被动窃听的基础上存在着进一步的安全威胁,攻击者将被动窃听和重演结合起来,可冒充有特权的实体进行消息篡改等主动攻击,比如,非授权地改变信息的目的地址或者信息的实际内容,使信息发送到其他地方或者使接收者得到虚假的信息;冒充NOCC配置空中卫星,控制卫星的运行,甚至可以在卫星上放置特洛伊木马程序,利用被控制的卫星窃取信息、删除信息、插入错误信息或修改信息等。图1宽带卫星网络结构另外,对于无线信道,攻击者可以在物理层和MAC层·空中卫星网络是依赖地面的GW与地面网络连接,由地使无线信道拥塞来干扰通信。这些将使得卫星网络
8、的可面的NOCC来处理卫星网的网络资源、卫星运行控制和轨用性、完整性、机密性、安全认证受到威胁。道控制,因此,GW和NOCC是整个网络系统的脆弱点。·宽带卫星网络空中部分是由各类卫星(GSO、MEO、LEO)2.1安全目标组成的。卫星上的电源、存储空间和计算能力都是有限宽带卫星网络与传统陆地网络的安全目标是一致的,包括的,因此无法实现复杂的加密算法,这增加了被窃密的可用性