楼宇对讲系统通信网络中的安全技术探析(二)

楼宇对讲移动通信网络通信网络的移动端是由站组成的,移动站不仅是移动用户访问移动通信网的通信工具它还保存着移动用户的个人信息DD如移动设备国际身份号、移动用户国际身份号、移动用户身份认证密钥等。

    三、移动端的不安全因素 

    楼宇对讲移动通信网络通信网络的移动端是由站组成的,移动站不仅是移动用户访问移动通信网的通信工具它还保存着移动用户的个人信息DD如移动设备国际身份号、移动用户国际身份号、移动用户身份认证密钥等。移动设备国际身份号IMEI是唯一地代表一个移动电话,而移动用户国际身份号和移动用户身份认证密钥也唯一地对应着一个合法用户。 

    由于移动电话在日常生活中容易丢失或被盗窃,由此给移动电话带来了如下一些不安全因素: 

    使用盗窃或捡来的移动电话访问网络服务,不用付费,给丢失移动电话的用户带来了经济上的损失; 

    不法分子如若读出移动用户的国际身份号和移动用户身份认证密钥,那么不法分子可以“克隆”许多移动电话DD从事移动电话的非法买卖,给移动电话用户和网络服务商带来了经济上的损失; 

    不法分子还会更改盗窃或捡来的移动电话的身份号,以此防止被登记在丢失移动电话的黑名单上等等。 

    四、攻击风险类 

    楼宇对讲移动通信网络中的威胁还有如:无线窃听、假冒攻击、完整性侵犯、业务否认和移动电话攻击等等,具体的描述如下: 

    无线窃听DD窃听无线信道中传送的用户身份号,用户数据和信令信息; 

    假冒攻击DD假冒移动用户欺骗网络端和假冒网络端欺骗移动用户; 

    完整性侵犯DD更改无线通信控制信道中传送的信令信息; 

    业务否认DD移动用户滥用授权、网络端服务提供商伪造帐单; 

    移动电话攻击DD偷窃移动电话、更改移动电话身份号和克隆移动电话。 

    楼宇对讲移动通信网络中的安全技术从第一代模似楼宇对讲移动通信网到第二代数字楼对讲移动通信网的运行经验证明:楼宇对讲移动通信网络中存在的各种不安全因素不仅威胁到移动用户的隐私和经济利益,而且严重影响安防移动通信网络的正常运行,并损害到服务商和网络运行商的经济利益,为了保护各个层次的利益,移动通信网络必须采用相应的安全措施,提供足够的安全技术级别服务;

    1.保密性安全技术服务可分为五类,其保密级别和目的如下: 

    用户语音保密性(级别1),目的DD保护无线信道中传送的用户语音,防止被他人窃听。 

    用户身份保密性(级别1),目的DD用户的真实身份,防止被无线跟踪。 

    信令数据性(级别1),目的DD保护无线信道中传送的信令数据,防止被他人窃听。 

    用户数据保密性(级别2),目的DD保护无线信道中传羝的用户数据,防止被他人窃听。 

    认证密钥保密性(级别2),目的DD保护SIM和AC只存储的认证密钥,防止被他人窃取或“克隆”SIM。 

    2.认证性安全技术业务可分为三类,它们的具体描述如下: 

    用户身份认证性,目的的DD鉴别移动用户身份。防止假冒用户; 

    网络身份认证性,目的DD鉴别网络身份,防止主动攻击者假冒网络进行欺骗; 

    信令数据的完整性检测,目的DD保护无线信道中传送的信令信息完整性,防止被他人篡改。 

    3.应用层安全技术业务 

    上述两类安全业务是在移动通信网络的访问层提供。随着安防移动通信网络类别培多和电子商贸发展,在应用层增设了安全技术业务,它们的具体描述如下: 

    实体身份认证DD两个应用实体互相认证对方的身份; 

    数据源认证DD接收方应用实体认证数据确实来自于发送方; 

    数据完整性认证DD接收方应用实体确认接收到的数据没有被篡改; 

    数据保密性DD保护两应用实体之间的数据通信,实现端到端保密性,防止流分析; 

    数据接收证明DD发送方应用实体认证可证明接收方确实收到了应用数据。 

    五、移动电话保护 

    移动电话生成商为每部移动电话分配一个全球唯一的国际移动设备号IMEI,每当移动电话访问移动通信网络,它必须传其IMEI给网络端设备号登记处EIR;EIR检查庐IMEI是否在丢失和失窃移动电话的“黑名单”上,若在则EIR就传一个信令将该移动电话锁起来,此时使用者自己不能开锁,就不能继续使用这个移动电话,这个方法在很大程度上防止了非法用户捡来或偷来的移动电话滥用网络服务,而由丢失移动电话的合法用户付费,但是也有一些不法分子应用高科技工具改变偷来的电话的IMEI,从而通过“黑名单”检查。为防止修改移动电话的IMEI,移动电话生产商通常将IMEI设置在一个保护的单元DD具有物理防撬功能的只读存储器。 

    后语 

    无线通信网络中存在的不安全因素对网络用户和网络经营者经济利益构成威胁,为保护他们的利益,无线电通信网络必须应用上述相关技术的安全业务来消除不安全因素给网络用户带来的威胁。随着无线通信技术不断发展,无线通信网络的应用不仅深入到国防军事、科研教育、医疗卫生等国民经济诸多领域,并已深入到千家万户的日常生活。无线通信网络应用越广泛,它的安全性就越加重要。

楼宇对讲系统通信网络中的安全技术探析(二)
阅读剩余 51%

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 泸州26套摄像监控设备将在公交车道启用

    泸州市公交专用车道安防监控系统已建设完毕,目前已进入调试阶段,不久后将投入使用。据悉,整套安防监控系统包括15套前拍式公交车载摄像设备、1个全方位监控设备和10个只针对专用车道而设置的固定监控设备。

    2024年9月15日
  • 强大的技术后盾支撑 门禁系统走得更远

    随着科技的发展,门禁系统从概念到应用,现在已是继报警、视频监控之后,成为安防三大巨臂之一,是重要的安防子系统。但其与前二者又不同,是主动式系统,故发挥着无可替代的作用。现在,人们对门禁系统的需求不断增加,应用也不再局限于出入口管制,还要求与防盗报警、视频监控、楼宇自控、火灾报警等构成多功能联动集成系统。

    2024年7月27日
  • 预测:NFC手机3-5年才会成为主流

    如今,越来越多的移动设备、运输系统等采用NFC技术。然而,许多人对这门技术持怀疑态度,此外,相关知识和刺激措施的缺乏也阻碍其进一步发展。当下的智能手机都非常智能,几乎能取代钥匙和钱包。甚至对于一些技术狂热者而言,离开了手机就像离开了阳光一样。用户和智能手机间的紧密联系为NFC的发展铺平了道路,但是要想挖掘这门技术的隐藏潜能,关键也许在于提供适当的刺激措施。

    2024年4月17日
  • 城市报警监控系统应用与维护需正常化

    为强化社会治安管理、提高公安工作效能提供了强大的技术支撑,城市报警与监控系统建设,正是在当今现实环境下落实公安部“科技强警”战略的重要举措。安防报警监控服务必须实现面向社会,面向人民群众,必须让安防报警监控服务实现“平民化”,降低入网门槛,降低服务费,让群众用得起,让报警监控服务走进千家万户,家喻户晓。

    2024年4月14日
  • 安防资质在哪里办理(安防资质办理流程及地点详解)

      安防资质在哪里办理?一文详解办理流程与注意事项   在当今社会,安防行业的重要性日益凸显,越来越多的企业投身于这一领域。然而,想要在安防市场中站稳脚跟,获得官方认可的安防资质是…

    2024年11月20日
  • 海康威视热成像有假货吗

    海康威视热成像有假货吗? 近年来,随着热成像技术的广泛应用,海康威视作为全球领先的安防解决方案提供商,其热成像产品备受关注。然而,市场上是否存在海康威视热成像的假货成为了一些消费者…

    2024年9月29日