楼宇对讲系统通信网络中的安全技术探析(二)

楼宇对讲移动通信网络通信网络的移动端是由站组成的,移动站不仅是移动用户访问移动通信网的通信工具它还保存着移动用户的个人信息DD如移动设备国际身份号、移动用户国际身份号、移动用户身份认证密钥等。

    三、移动端的不安全因素 

    楼宇对讲移动通信网络通信网络的移动端是由站组成的,移动站不仅是移动用户访问移动通信网的通信工具它还保存着移动用户的个人信息DD如移动设备国际身份号、移动用户国际身份号、移动用户身份认证密钥等。移动设备国际身份号IMEI是唯一地代表一个移动电话,而移动用户国际身份号和移动用户身份认证密钥也唯一地对应着一个合法用户。 

    由于移动电话在日常生活中容易丢失或被盗窃,由此给移动电话带来了如下一些不安全因素: 

    使用盗窃或捡来的移动电话访问网络服务,不用付费,给丢失移动电话的用户带来了经济上的损失; 

    不法分子如若读出移动用户的国际身份号和移动用户身份认证密钥,那么不法分子可以“克隆”许多移动电话DD从事移动电话的非法买卖,给移动电话用户和网络服务商带来了经济上的损失; 

    不法分子还会更改盗窃或捡来的移动电话的身份号,以此防止被登记在丢失移动电话的黑名单上等等。 

    四、攻击风险类 

    楼宇对讲移动通信网络中的威胁还有如:无线窃听、假冒攻击、完整性侵犯、业务否认和移动电话攻击等等,具体的描述如下: 

    无线窃听DD窃听无线信道中传送的用户身份号,用户数据和信令信息; 

    假冒攻击DD假冒移动用户欺骗网络端和假冒网络端欺骗移动用户; 

    完整性侵犯DD更改无线通信控制信道中传送的信令信息; 

    业务否认DD移动用户滥用授权、网络端服务提供商伪造帐单; 

    移动电话攻击DD偷窃移动电话、更改移动电话身份号和克隆移动电话。 

    楼宇对讲移动通信网络中的安全技术从第一代模似楼宇对讲移动通信网到第二代数字楼对讲移动通信网的运行经验证明:楼宇对讲移动通信网络中存在的各种不安全因素不仅威胁到移动用户的隐私和经济利益,而且严重影响安防移动通信网络的正常运行,并损害到服务商和网络运行商的经济利益,为了保护各个层次的利益,移动通信网络必须采用相应的安全措施,提供足够的安全技术级别服务;

    1.保密性安全技术服务可分为五类,其保密级别和目的如下: 

    用户语音保密性(级别1),目的DD保护无线信道中传送的用户语音,防止被他人窃听。 

    用户身份保密性(级别1),目的DD用户的真实身份,防止被无线跟踪。 

    信令数据性(级别1),目的DD保护无线信道中传送的信令数据,防止被他人窃听。 

    用户数据保密性(级别2),目的DD保护无线信道中传羝的用户数据,防止被他人窃听。 

    认证密钥保密性(级别2),目的DD保护SIM和AC只存储的认证密钥,防止被他人窃取或“克隆”SIM。 

    2.认证性安全技术业务可分为三类,它们的具体描述如下: 

    用户身份认证性,目的的DD鉴别移动用户身份。防止假冒用户; 

    网络身份认证性,目的DD鉴别网络身份,防止主动攻击者假冒网络进行欺骗; 

    信令数据的完整性检测,目的DD保护无线信道中传送的信令信息完整性,防止被他人篡改。 

    3.应用层安全技术业务 

    上述两类安全业务是在移动通信网络的访问层提供。随着安防移动通信网络类别培多和电子商贸发展,在应用层增设了安全技术业务,它们的具体描述如下: 

    实体身份认证DD两个应用实体互相认证对方的身份; 

    数据源认证DD接收方应用实体认证数据确实来自于发送方; 

    数据完整性认证DD接收方应用实体确认接收到的数据没有被篡改; 

    数据保密性DD保护两应用实体之间的数据通信,实现端到端保密性,防止流分析; 

    数据接收证明DD发送方应用实体认证可证明接收方确实收到了应用数据。 

    五、移动电话保护 

    移动电话生成商为每部移动电话分配一个全球唯一的国际移动设备号IMEI,每当移动电话访问移动通信网络,它必须传其IMEI给网络端设备号登记处EIR;EIR检查庐IMEI是否在丢失和失窃移动电话的“黑名单”上,若在则EIR就传一个信令将该移动电话锁起来,此时使用者自己不能开锁,就不能继续使用这个移动电话,这个方法在很大程度上防止了非法用户捡来或偷来的移动电话滥用网络服务,而由丢失移动电话的合法用户付费,但是也有一些不法分子应用高科技工具改变偷来的电话的IMEI,从而通过“黑名单”检查。为防止修改移动电话的IMEI,移动电话生产商通常将IMEI设置在一个保护的单元DD具有物理防撬功能的只读存储器。 

    后语 

    无线通信网络中存在的不安全因素对网络用户和网络经营者经济利益构成威胁,为保护他们的利益,无线电通信网络必须应用上述相关技术的安全业务来消除不安全因素给网络用户带来的威胁。随着无线通信技术不断发展,无线通信网络的应用不仅深入到国防军事、科研教育、医疗卫生等国民经济诸多领域,并已深入到千家万户的日常生活。无线通信网络应用越广泛,它的安全性就越加重要。

楼宇对讲系统通信网络中的安全技术探析(二)
阅读剩余 51%

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 802.11ac开启全新Wi-Fi时代

    近两年,随着国内无线WiFi的快速普及,WiFi路由的无线速度也从最初的54M提高到现在主流的300M,而随着802.11ac五代WiFi标准的应用,WiFi路由的速度也步入千兆无线时代。运行802.11ac协议的设备已经出现,它给人们带来更低的电耗、更大的吞吐量、扩大的信号范围,以及更低的带宽争用。如今网络技术正处于高速发展期,随着技术的不断创新,宽带速度也将进一步提升,届时802.11ac的应用范围还将进一步扩大。

    2024年7月27日
  • 科达2013年度体验式交流会在济南圆满召开

    2013年5月28日-29日,由科达主办的“引领视讯与安防――科达2013年度体验式交流会”在济南山东大厦圆满召开。本次会议邀请了包括行业客户、代理商、专家在内的200多人参加,旨在与参会人员分享交流视频会议与视频监控的最新发展趋势以及科达取得的最新成就。

    2024年4月17日 资讯
  • 关于“西科姆安防报警系统技术在中国的应用”的演讲

    2003年11月2日, 在第三届中国安防论坛上,日本西科姆株式海外事业部部长加藤顺先生作了关于“西科姆安防报警系统技术在中国的应用”的演讲,内容整理如下:

    2024年4月6日
  • GB/T 15408-2011《安全防范系统供电技术要求》实施指南出版

    为帮助安全防范系统工程建设单位、设计施工单位、运行维护单位和相关设备生产厂家能深入地理解和领会该标准,SAC/TC100秘书处委托标准的执笔人编写了《安全防范系统供电技术要求》实施指南,指南按照标准的章节顺序,对标准中的条款进行了较为详细的解释说明,其间补充了较为丰富的技术内容,特别是在最后一章向大家推介了较为系统的参考资料。

    2024年4月7日
  • 全球消费电子市场中的物联网发展趋势

    全球物联网正在消费电子市场上掀起一股热潮。消费电子物联网,俗称消费物联网,是指在消费电子产品中使用物联网产品来互连物理和数字对象。

    2024年4月21日
  • 安贞医院开办费-安防消防安检设备器材及危化品储存安全建设采购项目消防器材设备中标公告

    一、项目编号:11000023210200048951-XM001 二、项目名称:安贞医院开办费-安防消防安检设备器材及危化品储存安全建设采购项目 三、中标(成交)信息 总中标成交…

    2024年6月24日