日韩欧美国产一区二区三区_五月天欧美精品_国产精品一区不卡_欧美精品乱码久久久久久

內容字號:默認大號超大號

段落設置:段首縮進取消段首縮進

字體設置:切換到微軟雅黑切換到宋體






樓宇對講通信網中的安全技術(2)

時間:2010-04-02 來源:互聯網 作者:陳曉亮 點擊:

  2. 非授權訪問網絡服務類攻擊

  非授權訪問網絡服務類攻擊的主要目的是訪問網絡而逃避付款,具體的表現形式有如下幾種:

  假冒合法用――獲取訪問網絡服務的授權

  假冒服務網絡――訪問網絡服務

  假冒歸屬網絡――獲取可以假冒合法用戶身份的認證參數

  濫用用戶職權――不付費而享受網絡服務

  濫用網絡服務職權――獲取非法盈利

  3. 威脅數據完整性類攻擊

  樓宇對講移動通信網絡端的威脅數據完整性類攻擊不僅包括無線接口中的那些威脅數據完整性類攻擊,因為BSS與MSC之間的通信接口也可能是無線接口。而且,還包括有線通信網絡,具體的表現如下:

  操縱用戶數據流――獲取網絡服務訪問權或有意干擾通信

  操縱信令數據流――獲取網絡服務訪問權或有意干擾通信

  假冒通信參與者――獲取網絡服務訪問權或有意干擾通信

  操縱可下載應用――干擾移動終端的正常工作

  操縱移動終端――移動終端的正常工作

  操縱網絡單元中砘儲的數據――獲取網絡服務訪問權有意干擾通信

  4. 服務后抵賴類攻擊

  服務后抵賴類攻擊是在通信后否曾經發生此次通信,從而逃避付費或逃避責任,具體的表現如下:

  付費抵賴――拒絕付費

  發送方否認――不愿意為發送的消息服務承擔付費責任

  接收方抵賴――不愿意為接收的消息服務承擔付費責任

  三、 移動端的不安全因素

  樓宇對講移動通信網絡通信網絡的移動端是由站組成的,移動站不僅是移動用戶訪問移動通信網的通信工具它還保存著移動用戶的個人信息――如移動設備國際身份號、移動用戶國際身份號、移動用戶身份認證密鑰等。移動設備國際身份號IMEI是唯一地代表一個移動電話,而移動用戶國際身份號和移動用戶身份認證密鑰也唯一地對應著一個合法用戶。

  由于移動電話在日常生活中容易丟失或被盜竊,由此給移動電話帶來了如下一些不安全因素:

  使用盜竊或撿來的移動電話訪問網絡服務,不用付費,給丟失移動電話的用戶帶來了經濟上的損失;

  不法分子如若讀出移動用戶的國際身份號和移動用戶身份認證密鑰,那么不法分子可以“克隆”許多移動電話――從事移動電話的非法買賣,給移動電話用戶和網絡服務商帶來了經濟上的損失;

  不法分子還會更改盜竊或撿來的移動電話的身份號,以此防止被登記在丟失移動電話的黑名單上等等。

  四、 攻擊風險類

  樓宇對講移動通信網絡中的威脅還有如:無線竊聽、假冒攻擊、完整性侵犯、業務否認和移動電話攻擊等等,具體的描述如下:

  無線竊聽――竊聽無線信道中傳送的用戶身份號,用戶數據和信令信息;

  假冒攻擊――假冒移動用戶欺騙網絡端和假冒網絡端欺騙移動用戶;

  完整性侵犯――更改無線通信控制信道中傳送的信令信息;

  業務否認――移動用戶濫用授權、網絡端服務提供商偽造帳單;

  移動電話攻擊――偷竊移動電話、更改移動電話身份號和克隆移動電話。

  樓宇對講移動通信網絡中的安全技術從第一代模似樓宇對講移動通信網到第二代數字樓對講移動通信網的運行經驗證明:樓宇對講移動通信網絡中存在的各種不安全因素不僅威脅到移動用戶的隱私和經濟利益,而且嚴重影響安防移動通信網絡的正常運行,并損害到服務商和網絡運行商的經濟利益,為了保護各個層次的利益,移動通信網絡必須采用相應的安全措施,提供足夠的安全技術級別服務;

  1. 保密性安全技術服務可分為五類,其保密級別和目的如下:

  用戶語音保密性(級別1),目的――保護無線信道中傳送的用戶語音,防止被他人竊聽。

  用戶身份保密性(級別1),目的――用戶的真實身份,防止被無線跟蹤。

  信令數據性(級別1),目的――保護無線信道中傳送的信令數據,防止被他人竊聽。

  用戶數據保密性(級別2),目的――保護無線信道中傳羝的用戶數據,防止被他人竊聽。

  認證密鑰保密性(級別2),目的――保護SIM和AC只存儲的認證密鑰,防止被他人竊取或“克隆”SIM。

  2. 認證性安全技術業務可分為三類,它們的具體描述如下:

  用戶身份認證性,目的的――鑒別移動用戶身份。防止假冒用戶;

  網絡身份認證性,目的――鑒別網絡身份,防止主動攻擊者假冒網絡進行欺騙;

  信令數據的完整性檢測,目的――保護無線信道中傳送的信令信息完整性,防止被他人篡改。

  3. 應用層安全技術業務

  上述兩類安全業務是在移動通信網絡的訪問層提供。隨著安防移動通信網絡類別培多和電子商貿發展,在應用層增設了安全技術業務,它們的具體描述如下:

  實體身份認證――兩個應用實體互相認證對方的身份;

  數據源認證――接收方應用實體認證數據確實來自于發送方;

  數據完整性認證――接收方應用實體確認接收到的數據沒有被篡改;

  數據保密性――保護兩應用實體之間的數據通信,實現端到端保密性,防止流分析;

  數據接收證明――發送方應用實體認證可證明接收方確實收到了應用數據。

  五、 移動電話保護

  移動電話生成商為每部移動電話分配一個全球唯一的國際移動設備號IMEI,每當移動電話訪問移動通信網絡,它必須傳其IMEI給網絡端設備號登記處EIR;EIR檢查廬IMEI是否在丟失和失竊移動電話的“黑名單”上,若在則EIR就傳一個信令將該移動電話鎖起來,此時使用者自己不能開鎖,就不能繼續使用這個移動電話,這個方法在很大程度上防止了非法用戶撿來或偷來的移動電話濫用網絡服務,而由丟失移動電話的合法用戶付費,但是也有一些不法分子應用高科技工具改變偷來的電話的IMEI,從而通過“黑名單”檢查。為防止修改移動電話的IMEI,移動電話生產商通常將IMEI設置在一個保護的單元――具有物理防撬功能的只讀存儲器。


(中國集群通信網 | 責任編輯:陳曉亮)

中國集群通信網,國內首家集群通信專業網站。

Copyright © PttCn.Net, All Rights Reserved.   

聯系我們 聯系我們 中國集群通信網 對講機學堂 對講機世界

主站蜘蛛池模板: 久久天天躁狠狠躁夜夜躁2014| 日韩久久不卡| 久久精品视频在线| 超碰国产精品久久国产精品99| 欧美精品久久久久| 啊v视频在线一区二区三区| 日韩精品在在线一区二区中文| www.日韩不卡电影av| 精品国产免费av| 久久久欧美一区二区| 欧美一级成年大片在线观看| 亚州国产精品久久久| 91国产视频在线播放| 国产精品免费久久久久影院| 国内自拍欧美激情| 久久精品视频99| 欧美一区二区视频在线播放| 日韩亚洲欧美视频| 伊人久久大香线蕉av一区V| 成人精品一区二区三区电影免费| 国产精品自产拍高潮在线观看| 日韩视频在线观看国产| 中文字幕一区二区三区四区五区六区| 国产精品久久久久7777| 国产成人av在线| 国产精品成av人在线视午夜片 | 精品一区久久久| 久章草在线视频| 久久久亚洲精品无码| 久99久在线视频| 国内精品伊人久久| 国产精品久久久久久久7电影 | 青青青在线观看视频| 日韩在线视频国产| 日本国产中文字幕| 久久国产天堂福利天堂| 国产在线精品一区二区中文v| 国产日韩在线免费v| 国产精品网红直播| 99精品在线直播| 亚洲一区二区三区在线观看视频|