无线通信的安全机制

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:chenpeixin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  目前,利用安全漏洞犯罪的案件有很多。普华永道公司受英国贸易与工业部委托进行的一项调查显示,英国去年由于安全问题而导致的损失达到了180亿美元,比两年前增加了约50%。越来越多的数据显示,无线安全问题造成的损失一直在增长。越来越多的企业、用户已经意识到无线安全问题的严重性。
  在无线通信中,主要的安全技术有两种,即信息加密技术和身份认证技术。
  由于无线信道是开放的,所以不能依靠信道的安全来保护信息,必须假设入侵者可以获得信道中传输的内容,所以要通过加密技术对信息进行保护。由于无线信道的开放性,每个合法用户与服务网络之间没有固定的线路连接,同时还要支持全球漫游,所以身份认证是一项非常重要的工作。
  
  主流无线技术的安全机制
  
  短距离无线通信(包括UWB、蓝牙、RFID等)、无线局域网(WLAN)、无线城域网(WiMAX)、无线广域网(包括WCDMA、CDMA2000、TD-SCDMA等)的安全标准已陆续出台。
  无线射频识别技术(RFID)又称为电子标签技术,是20世纪90年代兴起的一项自动识别技术。目前广泛使用的无源RFID系统还没有非常可靠的安全机制,无法对数据进行很好的保密。RFID数据很容易受到攻击,主要是因为RFID芯片本身以及芯片在读或写数据的过程中很容易被黑客利用。
  蓝牙技术是一种有关无线数据与语音通信的开放性全球规范,以低成本的近距离无线连接为基础,为固定与移动设备通信环境建立一个特别的连接。蓝牙采取的安全机制适用于对等通信,即双方以相同方式实现认证与加密规程。蓝牙采用的跳频技术在一定程度上提供了一道安全保障,同时,蓝牙系统在应用层和链路层还设置了较可靠的安全管理机制。例如,链路层使用4个实体提供安全性,包括一个公开的长度为48bit的蓝牙设备地址、长度为128bit的认证密钥、长度为8bit~128bit的加密密钥和长度为128bit的随机数。从这些密钥的长度可以看出,蓝牙技术的安全性还是有保障的。
  但是,现有蓝牙安全机制也存在两个主要问题:一是单元密钥的使用问题,在鉴权和加密过程中,由于单元密钥没有改变,第三方可利用此密钥来窃取信息;另一个是蓝牙单元提供的个人识别码(PIN码)的不安全问题,由于大多数应用中PIN码是由4位十进制数组成,所以采用穷举法很容易攻击成功。
  WLAN采用无线通信技术代替传统电缆,并提供传统有线局域网能提供的功能。其安全机制主要包括以下几方面。
  第一,使用MAC地址访问列表,每个无线工作站网卡都具有惟一的物理地址标识,因此可以通过手工维护AP(接入点)中的一组允许访问或不允许访问的MAC地址列表,实现物理地址过滤。物理地址过滤属于硬件认证,不是用户认证,如果增加用户,就需要在MAC地址列表中手工添加用户的MAC地址。MAC地址列表需要随时更新,目前都是采用手工维护方式。这种方式的扩展能力很差,只适用于小型无线网络。
  第二,采用加密手段。尽管WEP(有线等效加密)已被证明是比较脆弱的,但是采用加密方式比明文传播还是要安全一些。另外,用户也可以采用TKIP(临时密钥完整性协议)技术替代现有的简单WEP加密技术。这种方式的优势在于不需要更换全部硬件设备,仅仅通过更新驱动程序和软件就可以实现。此外,对于有高安全性要求或大型的无线网络,VPN(虚拟专用网络)方案是一个更好的选择。
  WiMAX是基于IEEE 802.16系列宽频无线标准的宽带无线技术,可以替代现有的有线和DSL连接方式。
  目前,IEEE 802.16存在着巨大的安全隐患。WiMAX只能提供单向认证,而且密钥的质量不高,还可能产生漏洞。另外,WiMAX还存在管理协商漏洞,即管理帧协商交互过程的安全性不够。
  WCDMA、CDMA200以及TD-SCDMA是第三代移动通信系统的主流技术。其中,WCDMA和TD-SCDMA的安全规范由3GPP组织制定。CDMA2000的安全规范由以北美为首的3GPP2组织制定。从算法角度看,3GPP和3GPP2允许将比较弱的加密算法标准化。
  在3G中引入无线公钥基础设施(WPKI)标准,其内容涉及WPKI的运作方式、WPKI如何与现行的公钥基础设施(PKI)服务相结合等。WPKI中定义了三种不同的通信安全模式。在证书编码方面,WPKI证书格式尽量减少常规证书所需的存储量。
  证书编码的机制有两种:一是重新定义一种证书格式,以减少X.509证书的尺寸;二是采用椭圆曲线(ECC)算法,减少证书的尺寸。在相同安全强度下,ECC密钥的长度比其他算法的密钥要短得多。WPKI还在工程任务组(IETF)公钥基础设施X.509证书(PKIX)中限制了一个数据区的尺寸。由于WPKI证书是PKIX证书的一个分支,因此还要考虑与PKI之间的互通性。
  但是,3G网络在安全性方面仍然不够完善,如不能防止用户或网络否认曾进行过的行为,入侵者通过对网络服务的干扰或滥用,可导致系统拒绝服务或系统服务质量降低等。
  
  安全决定商业化
  
  随着网络技术的不断发展,无线网络也在向着多样化、宽带化、智能化和安全化的方向发展。其中,安全问题成了无线通信网络能否大规模商业化的关键点。基于上面的分析可以看出,无线技术在安全问题上或多或少都存在一些缺陷或漏洞,这使得研究未来无线通信中的安全机制显得特别重要。
  随着科技的发展,攻击与安全机制的改进几乎是同步的。为了保证用户传输信息的保密性、完整性、可用性、可控性和不可否认性,要求未来移动通信安全机制向着健壮化、透明化、科学化和个性化方向发展。
  
  链 接:无线通信安全机制的发展方向
  由私钥密码体制向混合密码体制转变是未来无线通信安全机制的发展方向之一。
  未来的移动通信系统将针对不同的安全特征和服务,采用私钥密码体制和公钥密码体制相混合的体制,充分利用这两种体制的优点。
  3G的整个安全体系仍是建立在假定网络内部绝对安全的基础之上,当用户漫游时,核心网络之间假定相互信任,鉴权中心依附于交换子系统。
  随着移动通信标准化的发展,终端在不同运营商甚至异种网络之间的漫游也会成为可能,因此应增加核心网之间的安全认证机制。随着移动电子商务的广泛应用,更应尽量减少或避免网络内部人员的干预。未来的安全中心应能独立于系统设备,具有开放的接口,能独立地完成双向鉴权、端到端数据加密等功能。
  随着密码学的发展以及移动终端处理能力的提高,新的密码技术,如量子密码、椭圆曲线密码以及生物识别等技术将在移动通信系统中获得广泛应用。
  加密算法和认证算法自身的抗攻击能力更强大,可以保证传输信息的保密性、完整性、可用性、可控性和不可否认性。移动通信网络的安全要体现面向用户的理念。用户能自己选择所要的保密级别,安全参数既可由网络默认,也可由用户设定。
其他文献
2008年10月18日,首钢京唐钢铁公司(曹妃甸)将正式投入运行。在基础设施紧锣密鼓建设的同时,首钢京唐公司的信息化建设也在有条不紊地进行着。首钢京唐公司希望能够实现信息化与生产工艺装备同步投运,为京唐钢铁公司“四个一流”体系目标的实现奠定良好的基础。    围绕业务设计蓝图    首钢京唐公司在基本建设时期ERP项目的总体目标是构建ERP系统运行框架,初步形成企业级的业务信息化平台。而生产期则是
存储领域的竞争正在加剧,市场格局也正在发生变化。在这里,既有像EMC这样既提供高端企业级产品又提供低端消费级产品的存储巨头,也有像IBM、HP、Dell等在IT业界拥有广泛知名度的企业,还有像飞康、Data Domain等专注某一细分领域的众多存储厂商。  NetApp正是在这样的环境中立住脚跟,并获得了长足发展,在存储硬件、软件两个领域中均进入了TOP5。更为重要的是,它在外部磁盘存储系统和存储
经常在卓越网上购书的读者最近欣喜地发现,他们在网上浏览图书时,不仅能够方便地搜索到自己想要的图书,还能够翻阅书中部分原版式的章节,满意之后再做是否购买的决定。对于这种在线翻阅体验,网友用“就好像把书捧到了手上,就好像闻到了书香的味道”来形容。这得益于是北京方正阿帕比(Apabi)技术有限公司为卓越网提供的图书在线翻阅技术服务。  阿帕比的在线翻阅技术不但能够给读者带来便利,也能给出版社的业务带去增
多年来,IBM的专利注册数量一直居于各大企业的首位,那么IBM中国呢?3月,IBM在北京成立了全球第一家供应链创新中心;6月,北京IBM中国创新中心建立IBM大中华区云计算中心……IBM在中国的研发力量逐渐浮出水面。其实,作为全球的创新枢纽,IBM中国研究院、中国开发中心、中国系统与技术研发中心、中国系统中心、中国创新中心也都在承担全球的创新任务,中国研发机构的员工竟有一半服务于全球。那么这些研发
OKI C8800n是一款A3幅面彩色页式打印机,其出色的打印速度和打印品质及小巧时尚的外形,使其成为A3网络办公用户的首选。其标配PCL/PS打印语言,更加满足了专业用户对图像打印的高要求。OKI C8800n不仅具有高性价比,而且具备更强的扩展性,可支持密码打印和加密安全打印,适合政府办公、金融等客户使用。    产品介绍    为了更好地适用特定的细分市场,OKI C8800n采用PCL/P
2008年5月12日,四川省阿坝州汶川突遭8级强烈地震,四川全省大部分地區受到影响,强烈地震导致全省移动通信三个交换机全阻,2300个移动通信基站受损,同时数十个地市县的基础设施损毁严重。  地震后,迈普公司在第一时间,快速组织员工进行疏散,保证员工的生命安全;同时通过各种手段和迈普公司在四川的用户进行联系,提供迈普抗震应急小组的人员联系方式,向客户提供应急的技术支持和产品支持。迈普公司应急小组人
您能预见汽车行业营销服务的未来吗?  您想知道如何提升汽车营销服务能力吗?  您愿意了解中国汽车营销如何快速摆脱愈演愈烈的价格战旋涡吗?  您渴望发现如何在CRM的蓝海战略中实现利润的倍增吗?  随着以最终客户为中心的“情感消费时代”来临,产品和价格不再是决胜市场的决定因素,而客户关系管理(CRM)才是赢取竞争的关键所在。客户关系管理是未来汽车行业营销服务的大趋势,是让消费者和厂商共赢的不二法门。
对大唐渭河热电厂这样一个高投资的基建项目来说,通过基建MIS来加强项目管理具有非常重要的意义。    管理20多亿元投资    大唐渭河热电厂地处陕西省咸阳渭城区,是大唐集团旗下的火力发电厂。  “十一五”期间,我国电力工业提出要“上大压小”,加快关停小火电机组。而2007年8月以前,大唐渭河热电厂以大量分散的小锅炉为主,热效率低,能耗高,且污染严重。根据国家热电联产政策和周边区域热力负荷需求状况
目前远程安全访问主要有两种方式:IPSec VPN和SSL VPN。大多数远程安全访问的解决方案采用的是IPSec VPN方式。而SSL VPN目前仍处于市场的启动阶段,因此在可预见的未来将呈现巨大的增长。这一说法来自Frost
与台式LCD显示器相比,笔记本电脑的屏幕比较特殊,由于其不可升级性,决定了消费者选购时对屏幕的表现力期望较高;而另一方面,由于体积及功耗限制,并非所有的屏幕先进技术都能应用到笔记本电脑屏幕当中去。笔记本屏幕的技术演进就在这样的原生矛盾中前行。    Part1:主流笔记本屏幕表现    宽屏、高亮、大视角,如此种种。与台式LCD相类似的主题词同样适用于笔记本电脑的屏幕,而当前市场上处于主流地位的笔