楼宇对讲通信网中安全技术的应用

来源 :科教研讨 | 被引量 : 0次 | 上传用户:danNyZ
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:楼宇对讲通信网络是无线电通信技术中的一个重要应用领域和组成部分,这项技术的开发和应用开始于上个世纪的20年代,当时主要使用在警察局总部与巡警车之间的车载移动通信服务―并迅速在警察部门得到推广应用。
  关键词:楼宇对讲通信网络 安全技术
  
  一、 安防移动通信网络的发展史
  
  楼宇对讲通信网络是无线电通信技术中的一个重要应用领域和组成部分,这项技术的开发和应用开始于上个世纪的20年代,当时主要使用在警察局总部与巡警车之间的车载移动通信服务――并迅速在警察部门得到推广应用。1946年,美国的AT&T公司开发设计出一种可以连接移动用户和固定电话用户的无线电话技术;基于这项技术,AT&T公司进一步开发了称之为安防移动电话服务(MTS,Mobile Telephone Service)安防移动通信系统,它的改进型――I MTS系统在1969年发展成当时唯一的遍布美国的楼宇对讲移动通信网络。1968年,AT&T公司的贝尔实验室发明了蜂窝技术,它能将楼宇对讲移动通信网络的覆盖区域划分成很多类似蜂窝的小区,相隔较远的小区可以使用相同的无线电频率。蜂窝技术的应用极大地增加了移动通信网络容量,并使小区的基站能采用低功率发射,避免高发射功率带来的干扰问题。蜂窝技术的发明是移动通信史上的一个光辉里程碑,它的广泛应用标志着楼宇对讲移动通信进入了蜂窝移动通信时代。
  20世纪70年代末80年代初,第一代蜂窝楼宇对讲移动通信网络在日本、瑞典、英国、美国、德国和法国等诸多国家广泛投入运行。第一代蜂窝移动通信网络基于模拟通信技术,采用的是频分复用(FDMA,Frequency Division Multiple Access)模式,网络的容量基本可以满足移动通信用户的需要。到了20世纪80年代末,由于模拟技术的第一代蜂窝移动通信网络已经显得过时,集成电路技术的进步推动了数字通信技术在第二代安防蜂窝移动通信网络中的应用。如先进的数字语音编码技术在保证话音质量的前提下可大大减少通信带宽的需要――提高了网络频段资源的利用率;差错控制技术增强了网络的抗干扰能力――基站可以以低功率发射;数字加密技术可以保护数字化了的用户语音、数据和网络指令;身份证技术可以鉴别移动用户的身份,有效防止身份假冒。所以第二代蜂窝移动通信网络相比不仅性能优良,而且安全。1990年,泛欧数字安防蜂窝移动通信网(GSM,Global System for Mobile Communication)率先在西欧各国开始运行,让欧洲摆脱了第一代蜂窝移动通信网络体制众多互不相通的困境。GSM网络在频分复用(FDMA)的基础上又采用了时分多址(TDMA,Time Division Multiple Access)来增加网络容量。其后,澳大利亚、中国和一些中东国家也陆续采用GSM网络,使得GSM网络成为世界上覆盖范围最大的移动通信网络。
  20世纪90个代末期随着因特网与楼宇移动通信网的融合,低速率数据传输业务已经无法满足移动用户的需求,对高速率数据传输业务的需求推动着移动通信网络走向第三代。为此,国际电信联盟ITU就倡导制定一个全球统一的第三代蜂窝楼宇移动通信网络标准――未来公共陆地移动电信网络。1998年10月由欧洲、中国、日本、韩国和美国的电信标准组织联合成立了第三代伙伴记计划(3GPP 、the 3rd Generation Partnership Project)组织,旨在制定一种以IS-95核心的CDMA2000。
  第三代楼宇对讲移动通信网络在本世纪初开始投入使用,日本的DoCoMo公司于2001年10月1日率先运营第三代移动通信网络。以上我们简单地回顾了楼宇对讲移动通信的过去和发展现状,在科学技术的进步和人们对移动通信服务需求的双重推动下,楼宇对讲移动通信网络仍将继续不断地向前发展,更完美地实现广大楼宇对讲移动通信用户的通信服务需求。
  
   二、移动通信网络中的不安全因素
  
  无线电通信网络中存在着各种不安全因素――如无线窃听、身份假冒、篡改数据和服务后抵赖等等。楼宇对讲移动通信网络作为无线电通信网络的一种类型同样存在着这些不安全因素,由于楼宇对讲移动通信网络的特殊性,它还存在着其他类型的不安全因素。下面将从移动通信网络的接口、网络端和移动端三个部分分别分析其中的不安全因素,以及在安防移动通信网络中的具体表现形成及其危害:
   1、无线接口中的不安全因素
   在楼宇对讲移动通信网络中,移动站与固定网络端之间的所有通信都是通过无线接口来传输的,但无线接口是开放的,作案者可通过无线接口窃听信道而取得其中的传输信息,甚至可以修改、插入、删除或重传无线接口中的消息,达到假冒移动用户身份以欺骗网络终端的目的。根据攻击类型的不同,又可分为非授权访问数据、非授权访问网络服务、威胁数据完整性三种。
  1)非授权访问数据类攻击
  非授权访问数据类攻击的主要目的在于获取无线接口中传输的用户数据/或信令数据。其方法有如下几种:
  窃听用户数据――获取用户信息内容
  窃听信令数据――获取网络管理信息和其他有利于主动攻击的信息
  无线跟踪――获取移动用户的身份和位置信息,实现无线跟踪
  被动传输流分析――猜测用户通信内容和目的
  主动传输流分析――获取访问信息
  2)非授权访问网络服务类攻击
  在非授权访问网络服务类攻击中,攻击者通过假冒一个合法移动用户身份来欺骗网络端,获得授权访问网络服务,并逃避付费,而且由被假冒的移动用户替攻击者付费。
  3)威胁数据完整性类攻击
  威胁数据完整性类攻击的目标是无线接口中的用户数据流和信令数据流,攻击者通过修改、插入、删除或重传这些数据流来实现欺骗数据接收方的目的,达到某种攻击意图。
  2、网络端的不安全因素
  在楼宇对讲移动通信网络中,网络端的组成比较复杂,它不仅包含许多功能单元,而且不同单元之间的通信媒体也不尽相同。所以安防移动通信网络端同样存在着一些不可忽视的不安全因素――如无线窃听、身份假冒、篡改数据和服务后抵赖等等。按攻击类型的不同,有如下四类:
  1)非授权访问数据类攻击
  非授权访问数据攻击的主要目的在于获取网络端单元之间传输的用户数据和信令数据,具体方法有如下几种:
  窃听用户数据――获取用户通信内容
  窃听信令数据――获取安全管理数据和其他有利于主动攻击的信息
  假冒通信接收方――获取用户数据、信令数据和其他有利于主动攻击的信息
  被动传输流分析――获取访问信息
  非法访问系统存储的数据――获取系统中存储的数据如合法用户的认证参数等
  2)非授权访问网络服务类攻击
  非授权访问网络服务类攻击的主要目的是访问网络而逃避付款,具体的表现形式有如下几种:
  假冒合法用――获取访问网络服务的授权
  假冒服务网络――访问网络服务
  假冒归属网络――获取可以假冒合法用户身份的认证参数
  滥用用户职权――不付费而享受网络服务
  滥用网络服务职权――获取非法盈利
   3)威胁数据完整性类攻击
  楼宇对讲移动通信网络端的威胁数据完整性类攻击不仅包括无线接口中的那些威胁数据完整性类攻击,因为BSS与MSC之间的通信接口也可能是无线接口。而且,还包括有线通信网络,具体的表现如下:
  操纵用户数据流――获取网络服务访问权或有意干扰通信
  操纵信令数据流――获取网络服务访问权或有意干扰通信
  假冒通信参与者――获取网络服务访问权或有意干扰通信
  操纵可下载应用――干扰移动终端的正常工作
  操纵移动终端――移动终端的正常工作
  操纵网络单元中砘储的数据――获取网络服务访问权有意干扰通信
   4)服务后抵赖类攻击
  服务后抵赖类攻击是在通信后否认曾经发生此次通信,从而逃避付费或逃避责任,具体的表现如下:
  付费抵赖――拒绝付费
  发送方否认――不愿意为发送的消息服务承担付费责任
  接收方抵赖――不愿意为接收的消息服务承担付费责任
  3、移动端的不安全因素
  楼宇对讲移动通信网络通信网络的移动端是由站组成的,移动站不仅是移动用户访问移动通信网的通信工具它还保存着移动用户的个人信息――如移动设备国际身份号、移动用户国际身份号、移动用户身份认证密钥等。移动设备国际身份号IMEI是唯一地代表一个移动电话,而移动用户国际身份号和移动用户身份认证密钥也唯一地对应着一个合法用户。
  由于移动电话在日常生活中容易丢失或被盗窃,由此给移动电话带来了如下一些不安全因素:
  使用盗窃或捡来的移动电话访问网络服务,不用付费,给丢失移动电话的用户带来了经济上的损失;
  不法分子如若读出移动用户的国际身份号和移动用户身份认证密钥,那么不法分子可以“克隆”许多移动电话――从事移动电话的非法买卖,给移动电话用户和网络服务商带来了经济上的损失;
  不法分子还会更改盗窃或捡来的移动电话的身份号,以此防止被登记在丢失移动电话的黑名单上等等。
   4、攻击风险类
  楼宇对讲移动通信网络中的威胁还有如:无线窃听、假冒攻击、完整性侵犯、业务否认和移动电话攻击等等,具体的描述如下:
  无线窃听――窃听无线信道中传送的用户身份号,用户数据和信令信息;
  假冒攻击――假冒移动用户欺骗网络端和假冒网络端欺骗移动用户;
  完整性侵犯――更改无线通信控制信道中传送的信令信息;
  业务否认――移动用户滥用授权、网络端服务提供商伪造帐单;
  移动电话攻击――偷窃移动电话、更改移动电话身份号和克隆移动电话。
  楼宇对讲移动通信网络中的运行经验证明:楼宇对讲移动通信网络中存在的各种不安全因素不仅威胁到移动用户的隐私和经济利益,而且严重影响安防移动通信网络的正常运行,并损害到服务商和网络运行商的经济利益,为了保护各个层次的利益,移动通信网络必须采用相应的安全措施,提供足够的安全技术级别服务。
   5、移动电话保护
  移动电话运营商为每部移动电话分配一个全球唯一的国际移动设备号IMEI,每当移动电话访问移动通信网络,它必须传其IMEI给网络端设备号登记处EIR;EIR检查该IMEI是否在丢失和失窃移动电话的“黑名单”上,若在则EIR就传一个信令将该移动电话锁起来,此时使用者自己不能开锁,就不能继续使用这个移动电话,这个方法在很大程度上防止了非法用户捡来或偷来的移动电话滥用网络服务,而由丢失移动电话的合法用户付费,但是也有一些不法分子应用高科技工具改变偷来的电话的IMEI,从而通过“黑名单”检查。为防止修改移动电话的IMEI,移动电话生产商通常将IMEI设置在一个保护的单元――具有物理防撬功能的只读存储器。
  
  后语
  无线通信网络中存在的不安全因素对网络用户和网络经营者经济利益构成威胁,为保护他们的利益,无线通信网络必须应用相关技术的安全业务来消除不安全因素给网络用户带来的威胁。随着无线通信技术不断发展,无线通信网络的应用不仅深入到国防军事、科研教育、医疗卫生等国民经济诸多领域,并已深入到千家万户的日常生活。无线通信网络应用越广泛,它的安全性就越加重要。
其他文献
摘要:电力电子技术是指利用电力电子器件对电能进行变换和控制的技术,对节省电能有重要意义,从根本上讲,电力电子技术也是研究电源的技术。目前,电力电子作为智能化、自动化、机电一体化的基础,正朝着应用技术高频化、硬件结构模块化、产品性能绿色化的方向发展。在不远的将来,随着第三代半导件器件的成熟和应用,电力电子技术将使电源技术更加成熟、经济、实用且节能高效,实现高效率和高品质用电相结合。  关键词:电力电
期刊
似乎对于那些牙牙学语的日子我们都已经记不清楚了,而那些被爸爸妈妈牵着小手学走路的日子也已经不在了,从我们呱呱坠地到今天,二十个春夏秋冬,似乎都还是在转眼之间,仿佛小时候的一切都还历历在目,而如今我们的父母早已双鬓斑白,那些被妈妈抱在怀里的日子,那些大手牵小手的回忆,现在想来都会觉得非常的温暖,随着时间的流逝,那个在叛逆年代不想回去的地方,如今已经是我们心底深深的依恋,那些彷徨过,伤心过,奋斗过的岁
期刊
摘 要:项目教学法是师生通过共同实施一个完整的项目工作而进行的教学活动,是行动导向教学法中的一种。本论文讨论了在电子技术课程中引入项目教学法,应用组合逻辑电路原理,以比赛计分器为例开展项目教学的教学案例。在项目活动过程中,增强了学生的知识和技能,提高了分析和解决问题的能力,充分发掘学生的创造潜能,提高学生解决实际问题的综合能力。同时在情感、态度等多方面对学生进行了培养。  关键词:项目教学法 电子
期刊
摘要:化学实验室是从事化学实验教学、培养学生技能、发展学生智力的主要场所。教师的演示实验准备、预试,学生分组实验的准备和开展化学技能鉴定及竞赛等一系列教学活动都在实验室进行。加强化学实验的建设和管理、充分发挥实验室在化学教学工作中的作用,是提高教学质量的物质保证。合理地、科学地管理好实验室,使之更好地为教学服务,至关重要。  关键词: 化学实验室 管理工作 探索    化学实验室是从事化学实验教学
期刊
摘要:本论文详细列举了湖北省首支专业英文纠错队在对武汉市区各公共场所进行走访调查的过程中所发现的154处问题翻译,文章对出现错误的原因进行了系统分析,对解决该问题的方案进行了积极地探索,对纠错活动的未来寄托了殷切期望。  关键词:问题 思考 展望    引言   今天的中国,已经不再是160多年前魏源倡导“睁开眼看世界”的封闭时代,那时认识世界还是少数学者的专利;今天,也不再是80多年前,学生们单
期刊
摘要:随着“创业热”的不断升温,大学生自主创业日益引起国家和社会的广泛关注。本文着重探讨了如何组建与管理大学生创业团队,具体分析了大学生创业团队的组成要素、方式和模型,对组建与管理创业团队过程中的常见问题进行了分析并提出了对策,以期为在校大学生积极参与此类重大赛事提供必要的引导和参考。  关键词:创业管理;挑战杯;创业团队;组建与管理     一、“挑战杯”创业计划竞赛发展概况    创业计划竞赛
期刊
摘要:中小企业对于西部大开发具有举足轻重的作用,然而由于所处的区位融资环境和自身固有的缺点,使西部地区的中小企业陷入了融资困境,融资难已成为制约西中小企业发展的瓶颈。对此,本文从现实的角度,分别以内源融资和外源融资两方面为着手点,分析了西部中小企业融资难的原因,并结合西部实际提出了解决西部中小企业融资问题的对策。  关键词:西部地区 中小企业 融资 对策    作为国民经济的重要组成部分,中小企业
期刊
摘要:论文从石油行业标准和环保标准出发,利用微型水泵作为压力源,使现场水样以适当的压力通过经恒重处理的滤膜,将大于等于滤膜孔径的固体悬浮物颗粒截留,并吸附在滤膜上,同时流量计对液体体积进行精确测量,从而建立一套可准确、快速的进行原位测量的悬浮物检测系统,用以准确及时的指导油田注水工作。  关键词:油田注水;悬浮物;过滤    1.背景  在油田采油过程中,油田需通过注入井将水注入油层,保持油层压力
期刊
摘要:我国村民自治制度推行已近三十年,其经历了一个不断完善的过程。本文从我国村民自治制度开展的历程入手,分析了村党支部、党员、村委会、村民以及乡镇政府等权力主体之间关系,阐述了我国农村权力结构的现状,进一步分析了这些现状背后隐藏的家族利益、经济政治地位和利益的差异和纷争,认为当前村民自治下的农村权力结构是农村家族利益、经济政治地位和利益支配和驱动下的产物。据此,笔者提出了目前情况下我国开展村民自治
期刊
摘要:随着世界经济的一体化,国际市场竞争日急剧白热化,许多跨国公司在拓展自身业务以获得更大利益的同时,积极采用转移定价的方式来“扩充”自己的企业“蛋糕”,同时,跨国公司的这种行为也再一定程度上给东道国造成了一定危害。本文试就跨国公司转移定价的动机及其对自身和东道国(以我国为例)的一系列影响进行了探究。  关键词: 转移定价 动因;影响    随着世界经济一体化的发展,不同国家和地区间的联系日益密切
期刊