



下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、談?wù)撘苿油ㄐ啪W(wǎng)絡(luò)安全 一、第一代移動通信的網(wǎng)絡(luò)安全 第一代移動通信系統(tǒng)是通過分配給每一部手機一個獨有電子序號(ESN)和網(wǎng)絡(luò)編碼移動標(biāo)識號(MIN),進行網(wǎng)絡(luò)安全保護的。當(dāng)用戶(MS)需要接入網(wǎng)絡(luò)時,手機會自動將自己的ESN和MIN發(fā)送至網(wǎng)絡(luò)。如果手機的ESN和MIN與網(wǎng)絡(luò)的ESN和MIN兩者匹配,就能實現(xiàn)接入網(wǎng)絡(luò),然后再利用網(wǎng)絡(luò)的ESN和MIN可以不花任何費用成為合法用戶。 二、第二代移動通信(GSM)的網(wǎng)絡(luò)安全 1.GSM的鑒權(quán)過程。(1)當(dāng)MS請求服務(wù)時,首先向移動交換中心的訪問位置寄存器(VLR)發(fā)送一個需要接入網(wǎng)絡(luò)的請求。(2)MS如果在VLR中沒有登記,當(dāng)他請求服務(wù)時,VLR就向M
2、S所屬的鑒權(quán)中心(AUC)請求鑒權(quán)三元組(隨機數(shù)RAND期望響應(yīng)SRES會話密鑰Kc)。(3)AUC接著會給VLR下發(fā)鑒權(quán)三元組。(4)當(dāng)VLR有了鑒權(quán)三元組后,會給MS發(fā)送一個隨機數(shù)(RAND)。(5)當(dāng)MS收到RAND后,會與手機里的SIM卡中固化的共享密鑰Ki和認證算法A3進行加密運算,得出一個應(yīng)答結(jié)果SRES,并送回MSC/VLR。同時,VLR也進行同樣的運算,也得到一個相應(yīng)的SRES。(6)VLR將收到的SRES和VLR中計算的SRES進行比較,若相同,則鑒權(quán)成功,可繼續(xù)進行MS所請求的服務(wù);反之,則拒絕為該MS提供服務(wù)。2.GSM的加密過程。(1)當(dāng)網(wǎng)絡(luò)對MS鑒權(quán)通過后,MS會繼續(xù)
3、用RAND與手機里的SIM卡中固化的共享密鑰Ki和認證算法A8進行加密運算,得出一個會話密鑰(Kc)。同時,VLR也進行同樣的運算,也會得到一個同樣的Kc。(2)當(dāng)雙方需要通話時,在無線空口就用Kc加密,到對方端口后,就可以運用同樣的Kc解密。這樣,不僅保證了每次通話的安全性,而且完成了整個鑒權(quán)加密工作。 三、第三代移動通信(UMTS)的網(wǎng)絡(luò)安全 1.UMTS的鑒權(quán)過程。(1)MS首先向網(wǎng)絡(luò)中的VLR發(fā)送服務(wù)請求,如果MS在HLR/VLR中沒有登記,VLR就向MS所屬的AUC請求鑒權(quán)五元組(隨機數(shù)RAND、期望響應(yīng)XRES、加密密鑰CK、完整性密鑰IK和認證令牌AUTN)。(2)AUC根據(jù)MS
4、的IMSI號碼,在數(shù)據(jù)庫表中查找到該MS的Ki、SQN、AMF等參數(shù),并產(chǎn)生若干組隨機數(shù)RAND,計算出XRES、CK、IK、AUTN,發(fā)送給VLR。(3)VLR/SGSN發(fā)出鑒權(quán)操作,傳送一個隨機數(shù)RAND中國聯(lián)合網(wǎng)絡(luò)通信有限公司河南省分公司張忠誠劉征辰和認證令牌AUTN給手機。(4)手機系統(tǒng)根據(jù)Ki、RAND,通過f1算法得到出自己的AUTN,然后驗證兩個AUTN是否相等。(5)手機系統(tǒng)根據(jù)Ki、RAND,通過f2算法得到響應(yīng)數(shù)RES,通過f3算法得到加密密鑰CK,通過f4算法得到完整性密鑰IK,并將算出的響應(yīng)數(shù)RES傳送給VLR/SGSN。(6)VLR/SGSN根據(jù)MS的RES與自己的X
5、RES比對。 2.UMTS的加密過程。(1)當(dāng)網(wǎng)絡(luò)和MS雙向鑒權(quán)通過后,手機已經(jīng)有了CK和IK,網(wǎng)絡(luò)側(cè)根據(jù)Ki、RAND,通過同樣的f3算法得到加密密鑰CK,f4算法得到完整性密鑰IK。(2)當(dāng)雙方需要通話時,無線空口就用加密密鑰(CK)進行加密,用加密的密鑰(IK)的進行完整性保護;到對方端口后,就可以用同樣的加密密鑰(CK)進行解密,用加密的密鑰(IK)來驗證信息的完整性。 四、第二代和第三代移動通信安全性比較 1.GSM系統(tǒng)存在的安全隱患。(1)認證是單向的,只有網(wǎng)絡(luò)對MS的認證,存在安全漏洞。(2)加密不是端到端的,只在無線信道部分加密(即在MS和BTS之間)。在固定網(wǎng)中沒有加密(采用
6、明文傳輸),給攻擊者提供了機會。(3)移動臺和網(wǎng)絡(luò)間的大多數(shù)信令信息非常敏感,需要得到完整性保護;而在GSM網(wǎng)絡(luò)中,也沒有考慮到數(shù)據(jù)完整性保護的問題,如果數(shù)據(jù)在傳輸?shù)倪^程中被篡改也難以發(fā)現(xiàn)。(4)GSM中使用的加密密鑰長度是64bit,可以在較短時間內(nèi)被破解。 2.UMTS網(wǎng)絡(luò)引入的安全機制。實現(xiàn)了雙向認證,提供了接入鏈路信令數(shù)據(jù)的完整性保護,密鑰長度增加為128bit,3GPP接入鏈路數(shù)據(jù)加密延伸至無線接入控制器(RNC)。 五、移動通信系統(tǒng)安全的未來 3G移動網(wǎng)絡(luò)的安全隱患使第四代移動通信系統(tǒng)(4G)中的安全問題也受到關(guān)注。4G移動網(wǎng)絡(luò)基于多層蜂窩結(jié)構(gòu),通過多個無線接口,由眾多業(yè)務(wù)提供者和網(wǎng)絡(luò)運營者提供多媒體業(yè)務(wù);還能夠接收、獲取終端的呼叫。它可以在多個運行網(wǎng)絡(luò)(平臺)或多個無線接口之間建立最有效地通信路徑,并對其進行實時地定位和跟蹤。在整個移動通信過程中,4G移動網(wǎng)絡(luò)保持了良好的無縫連接能力,保證了數(shù)據(jù)傳輸?shù)母哔|(zhì)量、高速率;各種專門的接入系統(tǒng)以最優(yōu)化的方式進行工作,k惡意滿足不同MS的通信需求。當(dāng)多模式終端接入系統(tǒng)時,網(wǎng)絡(luò)會自適應(yīng)分配頻帶,給出最優(yōu)化路由,以達到最佳通信效果。因此,筆者認為,盡快實現(xiàn)4G移動網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 【正版授權(quán)】 ISO 14486:2025 EN Laminate floor coverings - Specification
- 卡位包間租賃合同范本
- 廢鐵供應(yīng)合同范本
- 美利車貸合同范本
- 畢業(yè)靈活就業(yè)合同范本
- 機械賣買合同范本
- 城建首府購房合同范本
- 直播運營簽約合同范本
- 技術(shù)共同合作合同范本
- 加工框架合同范例
- 2017年高考語文全國卷Ⅰ古代詩歌閱讀歐陽修《禮部貢院閱進士就試》試題分析
- (完整版)大學(xué)物理緒論
- 水電站運行規(guī)程與設(shè)備管理
- 分泌性中耳炎急慢性中耳炎
- 大學(xué)《獸醫(yī)臨床診斷學(xué)》期末復(fù)習(xí)要點、作業(yè)、習(xí)題庫及期末考試試題解析
- 外貿(mào)出口商業(yè)發(fā)票(CI)模板
- 2023年遼寧專升本統(tǒng)考《計算機應(yīng)用基礎(chǔ)》高頻核心題庫300題(含答案)
- 煤礦建設(shè)安全規(guī)范
- 風(fēng)險管理與保險智慧樹知到答案章節(jié)測試2023年上海財經(jīng)大學(xué)
- 2022年河南檢察職業(yè)學(xué)院單招綜合素質(zhì)試題及答案解析
- 《電力系統(tǒng)繼電保護故障信息采集及處理系統(tǒng)設(shè)計與實現(xiàn)【論文11000字】》
評論
0/150
提交評論