论文部分内容阅读
随着信息技术的发展,PSTN、ISDN、GSM网的语音、数据、图像通信己经在全球普及,渗透到社会生活的各个角落。由于PSTN、ISDN、GSM网络的设计缺陷,其安全性问题目益突出,特别是在一些敏感部门,如政府、军队等安全问题更加尖锐。窃听、冒充、否认和语音模仿攻击给用户造成了巨大的损失。
到目前为止,世界各国PSTN、ISDN、GSM电话运营商已经给这些网络进行了巨大的投资,运营商和用户不可能立即完全放弃PSTN、ISDN、GSM这种成熟和便宜的技术而采用更安全的全数字网络及相应的安全技术。所以,在现有PSTN、ISDN、GSM网络基础上,进一步加强其安全性在技术上和实际应用上是一个可行性、经济性都比较好的办法。
本文分析了目前PSTN、ISDN、GSM网的安全问题和已有的安全问题解决办法,提出了一种新的解决办法——多功能信息安全系统。现有的信息安全问题解决办法存在适用网络单一,安全服务不够完整,而多功能信息安全系统提供了完整的安全服务:保密性、身份认证、完整性、抗抵赖性等,可实现话音、数据等信息在PSTN、ISDN、GSM通信网中的安全传输。
同时分析了我国现有信息安全终端存在的问题,针对国内高性能的加密终端多采用国外的加密芯片,没有自主知识产权,同时国外的加密芯片留有“后门”等问题,给出了多功能安全终端的设计方案,多功能信息安全终端采用经国家密码委员会批准的具有自主知识产权的高强度加密芯片,在技术上保证了通信的安全性和无“后门”。本课题是在与多思公司的全面合作和充分授权下进行,是其产业化工作中的重要基础和关键环节。
具体来说,本文做的主要工作如下:
1.提出了多功能信息安全系统的整体解决方案,可实现话音、传真、数据等信息在PSTN、ISDN、GSM等通信网中的安全传输;
2.分析了传统PKI体制运用于多功能信息安全系统中的问题,设计改进了传统PKI体制,并开发了专业小型化PKI仿真软件;
3.给出了多功能信息安全终端系统的设计方案;
4.提出了保密电话通信双方身份认证及会话密钥交换的方案;
5.完成了多功能信息安全终端中的保密电话的设计和实现;
6.对于军用的特殊需要,提出了相应的解决方案。
多功能信息安全终端系统有着广阔的应用前景,如军队、政府、党务和大型企业等。安全电话终端有较好的商业价值,可迅速产业化,对于信息安全有重要的意义。