楼宇对讲通信网中的安全技术(二)

楼宇对讲移动通信网络通信网络的移动端是由站组成的,移动站不仅是移动用户访问移动通信网的通信工具它还保存着移动用户的个人信息DD如移动设备国际身份号、移动用户国际身份号、移动用户身份认证密钥等。

    三、移动端的不安全因素

    楼宇对讲移动通信网络通信网络的移动端是由站组成的,移动站不仅是移动用户访问移动通信网的通信工具它还保存着移动用户的个人信息DD如移动设备国际身份号、移动用户国际身份号、移动用户身份认证密钥等。移动设备国际身份号IMEI是唯一地代表一个移动电话,而移动用户国际身份号和移动用户身份认证密钥也唯一地对应着一个合法用户。

    由于移动电话在日常生活中容易丢失或被盗窃,由此给移动电话带来了如下一些不安全因素:

    使用盗窃或捡来的移动电话访问网络服务,不用付费,给丢失移动电话的用户带来了经济上的损失;

    不法分子如若读出移动用户的国际身份号和移动用户身份认证密钥,那么不法分子可以“克隆”许多移动电话DD从事移动电话的非法买卖,给移动电话用户和网络服务商带来了经济上的损失;

    不法分子还会更改盗窃或捡来的移动电话的身份号,以此防止被登记在丢失移动电话的黑名单上等等。

    四、攻击风险类

    楼宇对讲移动通信网络中的威胁还有如:无线窃听、假冒攻击、完整性侵犯、业务否认和移动电话攻击等等,具体的描述如下:

    无线窃听DD窃听无线信道中传送的用户身份号,用户数据和信令信息;

    假冒攻击DD假冒移动用户欺骗网络端和假冒网络端欺骗移动用户;

    完整性侵犯DD更改无线通信控制信道中传送的信令信息;

    业务否认DD移动用户滥用授权、网络端服务提供商伪造帐单;

    移动电话攻击DD偷窃移动电话、更改移动电话身份号和克隆移动电话。

    楼宇对讲移动通信网络中的安全技术从第一代模似楼宇对讲移动通信网到第二代数字楼对讲移动通信网的运行经验证明:楼宇对讲移动通信网络中存在的各种不安全因素不仅威胁到移动用户的隐私和经济利益,而且严重影响安防移动通信网络的正常运行,并损害到服务商和网络运行商的经济利益,为了保护各个层次的利益,移动通信网络必须采用相应的安全措施,提供足够的安全技术级别服务;

    1.保密性安全技术服务可分为五类,其保密级别和目的如下:

    用户语音保密性(级别1),目的DD保护无线信道中传送的用户语音,防止被他人窃听。

    用户身份保密性(级别1),目的DD用户的真实身份,防止被无线跟踪。

    信令数据性(级别1),目的DD保护无线信道中传送的信令数据,防止被他人窃听。

    用户数据保密性(级别2),目的DD保护无线信道中传羝的用户数据,防止被他人窃听。

    认证密钥保密性(级别2),目的DD保护SIM和AC只存储的认证密钥,防止被他人窃取或“克隆”SIM。

    2.认证性安全技术业务可分为三类,它们的具体描述如下:

    用户身份认证性,目的的DD鉴别移动用户身份。防止假冒用户;

    网络身份认证性,目的DD鉴别网络身份,防止主动攻击者假冒网络进行欺骗;

    信令数据的完整性检测,目的DD保护无线信道中传送的信令信息完整性,防止被他人篡改。

    3.应用层安全技术业务

    上述两类安全业务是在移动通信网络的访问层提供。随着安防移动通信网络类别培多和电子商贸发展,在应用层增设了安全技术业务,它们的具体描述如下:

    实体身份认证DD两个应用实体互相认证对方的身份;

    数据源认证DD接收方应用实体认证数据确实来自于发送方;

    数据完整性认证DD接收方应用实体确认接收到的数据没有被篡改;

    数据保密性DD保护两应用实体之间的数据通信,实现端到端保密性,防止流分析;

    数据接收证明DD发送方应用实体认证可证明接收方确实收到了应用数据。

    五、移动电话保护

    移动电话生成商为每部移动电话分配一个全球唯一的国际移动设备号IMEI,每当移动电话访问移动通信网络,它必须传其IMEI给网络端设备号登记处EIR;EIR检查庐IMEI是否在丢失和失窃移动电话的“黑名单”上,若在则EIR就传一个信令将该移动电话锁起来,此时使用者自己不能开锁,就不能继续使用这个移动电话,这个方法在很大程度上防止了非法用户捡来或偷来的移动电话滥用网络服务,而由丢失移动电话的合法用户付费,但是也有一些不法分子应用高科技工具改变偷来的电话的IMEI,从而通过“黑名单”检查。为防止修改移动电话的IMEI,移动电话生产商通常将IMEI设置在一个保护的单元DD具有物理防撬功能的只读存储器。

    后语

    无线通信网络中存在的不安全因素对网络用户和网络经营者经济利益构成威胁,为保护他们的利益,无线电通信网络必须应用上述相关技术的安全业务来消除不安全因素给网络用户带来的威胁。随着无线通信技术不断发展,无线通信网络的应用不仅深入到国防军事、科研教育、医疗卫生等国民经济诸多领域,并已深入到千家万户的日常生活。无线通信网络应用越广泛,它的安全性就越加重要。


 

楼宇对讲通信网中的安全技术(二)

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)

相关推荐

  • 西安:安全防范知识 看看手册便知

    12月1日上午,西安市公安局举行《平安西安-市民安全防范服务手册》发放仪式,30万册《平安西安-市民安全防范服务手册》即日起将免费投送到市民手中。

    2026年4月19日
  • 电子围栏的应用现状及其发展趋势

    目前,已经得到实际应用的电子围栏主要有高压脉冲式电子围栏和张力式电子围栏。电子围栏与传统的红外对射探测器和微波对射探测器等周界安防报警装置相比,具有误报率低、不受地形和环境限制等明显优势,并兼有集实体防护设施和报警装置于一体的特点,克服了交流高压电网可能对入侵者造成人身伤害甚至致命的缺陷。

    2026年4月18日
  • “消防”与“安防”的相同与区别

    消防,顾名思义包含“消灭”和“防范”两个概念。作为一个安全系统它完整地包括了预防和减灾两个基本要素,也体现了消防工作“预防为主,防消结合”的方针。

    2026年4月18日
  • 诸城警方发放20万本防范手册 提高市民意识

    本次发放的《“平安来敲门”居民安全防范手册》20万册是由诸城警方结合诸城及周边地区社会治安特点和群众自身防范工作的薄弱环节自行组织编印的,由各派出所和警种单位向辖区群众免费发放。

    2026年4月18日
  • 智能一卡通系统在钢铁企业的应用探讨

    钢铁行业信息化是集聚各方面优势的关键一环,而智能一卡通系统是企业信息化、数字化建设中有机的、重要的组成部分,是钢铁行业信息化建设中的重中之重,从而使得优势继续加强,劣势得以弥补。

    2026年4月18日
  • 四川首个学校安全防范标准:学校保安要配9件套

    10月13日,四川成都市教育局召开新闻通气会,正式发布《成都市学校安全防范标准(试行)》(以下简称《标准》)。这是四川省首个针对校园师生人身安全提出的防范标准。

    2026年4月18日